礼县人民政府办公室关于印发礼县电子政务外网管理办法(修订)的通知
礼政办发〔2024〕62号
各乡镇人民政府,县直及省市驻礼有关单位:
《礼县电子政务外网管理办法(修订)》已经县政府同意,现印发你们,请结合实际,抓好贯彻执行。2022年11月9日印发的《礼县电子政务外网管理办法(试行)》(礼政办发〔2022〕109号)同时废止。
礼县人民政府办公室
2024年7月19日
礼县电子政务外网管理办法(修订)
第一章 总 则
第一条 为进一步加强县级电子政务外网(以下简称“县政务外网”)的管理,提升网络支撑能力,确保网络安全、可靠、高效和稳定运行,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《国家电子政务外网网络与信息安全管理暂行办法》《甘肃省电子政务外网管理制度(试行)》等相关规定,结合我县实际,制定本办法。
第二条 本办法适用于县政务外网建设、接入、运维与日常管理等活动。因工作需要需接入县政务外网,或通过县政务外网连接国家和省市电子政务外网的各单位各部门,其网络接入和管理均适用本《办法》。
第三条 本办法所称县政务外网,是国家、省、市政务外网的组成部分,为非涉密网络,与政务内网物理隔离,与互联网逻辑隔离,是我县电子政务重要公共基础设施。
县政务外网主要服务于本县各级行政机关、企事业单位及公共服务组织,满足经济调节、市场监管、社会管理、公共服务、生态环境保护等工作需要,支撑跨部门、跨层级、跨区域业务协同和数据共享。
第四条 县政务外网的建设和管理遵循统一标准、集约建设、协同管控、保障安全的原则。
第五条 全县各单位各部门原则上不再新建或改扩建业务专网,不再单独建设或租用互联网出口,应充分利用已建的县政务外网基础设施和使用县政务外网统一互联网出口。
第六条 除国家另有规定外,各行政机关不得新建非涉密专网;已经建成的,原则上应当分类分步推动与县政务外网的迁移整合或融合互联。
第二章 职能职责
第七条 县政府办公室是县政务外网的主管部门,协调推进和指导监督县政务外网工作。
第八条 县数据局是全县政务外网管理单位(以下简称政务外网管理单位),具体负责以下工作:
(一)贯彻执行省市电子政务外网建设相关要求,接受上级电子政务外网主管部门的业务指导和统一调度;
(二)依据国家、省、市标准规范以及相关管理制度,负责审核与监督县内各单位各部门电子政务外网的接入;
(三)协调县政务外网运维单位(以下简称运维单位)指导全县电子政务外网技术规划、网络平台运行维护、IP地址分配、域名管理和安全保障,为外网需求单位提供网络接入技术支持,保障县政务外网与国家和省市电子政务外网的互联互通,并为全县政务外网建设与管理提供技术支持服务;
(四)负责组织和监督县政务外网技术支撑单位开展运维工作。
(五)组织电子政务外网和信息安全宣传、教育和培训。
第九条 县财政局负责统筹全县各地各部门网络测评、应急保障、运维服务、线路租赁等相关费用资金安排、资金拨付等工作。
第十条 接入单位是本单位电子政务外网日常管理工作的责任主体,负责内部网络规划、建设、接入、运维,及时处置网络安全隐患、整改省市县反馈的网络安全问题;负责本单位接入政务外网设备的安装环境及安全保障;负责本单位电子政务外网的日常管理,不得私自迁移、挪用接入设备和随意插拔电子政务外网接入线路,因接入单位使用管理不当造成设备和线路损坏、丢失的,由接入单位承担相关接入设备及网络修复运维的费用。
第三章 业务管理
第十一条 下列单位,可以根据工作需要申请接入县政务外网:
(一)全县党政机关、企事业单位、政府直属企业及公共服务组织;
(二)上级派驻本县的机关或者派出机构;
(三)为保障县级业务部门履行工作职责,确有需要接入县政务外网的其他机构。
第十二条 县政务外网是市级电子政务外网的县级节点,接受市级电子政务外网主管部门的统一管理。
第十三条 接入单位应向县数据局提出接入申请,接入申请应明确接入依据、用途和网络需求,以及所需网络带宽、IP地址数量、域名等资源。
第十四条 县政务外网申请接入或变更执行以下流程:
(一)申请。接入单位向政务外网管理单位提出网络接入或变更申请,明确申请依据、接入地址等,确保接入县政务外网的内部网络属于非涉密网络且符合国家和省市政务外网技术标准规范。
(二)审批。政务外网管理单位对申请、变更依据等进行合规性、合理性审核。
(三)制定方案。接入单位和运维单位联合制定业务实施技术方案,并签订网络使用协议;政务外网管理单位和接入单位、运维单位分别签订电子政务外网数据安全责任书。
(四)实施。具备实施条件的,由运维单位按照相关要求,在规定时间内组织开展实施工作。涉及跨地区、跨部门的业务,由接入单位会同本级主管部门联合组织实施。
(五)业务测试。接入单位测试业务运行状况,向政务外网管理单位反馈测试结果。
第四章 运维管理
第十五条 县政务外网网络设施,按照“谁所有、谁维护”的原则确定维护责任。
第十六条 运维单位应具有网络设施管理、安全日志监测、机房环境监控等基本功能的网络管理系统,建立日常值班、机房管理、应急保障等工作制度,定期对运行环境、链路、系统和设备进行监测和分析处理,通过热线电话等多种形式向用户提供技术支持服务,确保网络稳定运行。县级政务外网应达到网络安全等级保护第二级的要求,运维单位按相关规定,主动做好网络安全等级保护备案测评等工作。
第十七条 运维单位应遵照电子政务外网建设合作协议和有关技术规范,为接入单位提供接入服务,做好通信线路和相关设备的运行维护,同时协助县数据局做好政务外网建设管理相关工作。
第十八条 县政务外网故障申告和受理按照属地原则进行管理。因维护作业需要中断网络和重要业务系统,运维单位应按规定向本级及上级政务外网主管部门报批后实施。
第五章 安全管理
第十九条 坚持“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,分级管理,责任到人。政务外网管理单位和接入单位应当落实安全管理责任,采取安全保障措施,确保县政务外网网络安全。
第二十条 政务外网管理单位应依托网络管理平台,开展日常监测、数据分析、态势感知、预警通报等日常管理工作,逐步形成可视、可管、可控、可调度的网络管理体系。
第二十一条 政务外网管理单位应当定期开展网络检查。
第二十二条 接入单位不得随意变更县政务外网的连接线路和网络接入设备;不得将涉密计算机、设备(含存储介质)和网络接入县政务外网;不得利用县政务外网存储、处理、传输涉密信息;严禁通过县政务外网从事非法活动。
第二十三条 接入单位落实安全技术措施,保障本单位服务器、虚拟机和终端的安全,避免引入病毒或木马,同时接入终端必须设置强口令和屏保;加强本单位所辖账户安全管理,避免账户信息泄露,对所辖账户的所有操作负责。接入单位应防止本单位局域网设备攻击政务外网,如若出现这种情况,由接入单位开展溯源、查杀等安全处置。接入单位出现网络问题,影响或可能影响县政务外网正常运行的,政务外网管理单位有权中断其与县政务外网的连接。
第二十四条 政务外网管理单位、接入单位和运维单位应当制定网络应急预案,及时处置网络运行风险。在发生危害网络安全事件时,立即启动应急预案,采取相应补救措施。
第二十五条 接入单位出现电子政务外网安全事件导致数据泄露时,由政务外网管理单位要求涉事单位全面整改其网络安全管理体系和技术措施,以防止类似事件再次发生。如屡次不改导致数据泄露情节严重的,由相关部门依据《数据安全法》等法律法规对涉事单位进行处理。
第六章 保障与监督
第二十六条 政务外网管理单位应当通过网络管理平台,定期对县政务外网的可靠性、可用性和服务质量进行综合评估,并根据评估结果,对接入单位日常管理、运维单位日常服务工作提出整改或者优化意见。
第二十七条 县政务外网建设应当以应用为导向,以满足业务需求为前提,以网络资源集约化使用为原则,鼓励采用购买服务。
第二十八条 政务外网管理单位及其工作人员有下列行为之一的,由县政府或上级主管部门责令改正;情节严重或者造成严重后果的,由相关部门依法依规处理:
(一)未按照规定开展网络接入等工作的;
(二)未按照规定建立管理工作机制,对影响或可能影响县政务外网正常运行的风险未采取有效措施的。
第二十九条 接入单位有下列情形之一的,由政务外网管理单位给予通报批评;情节严重或者造成严重后果的,由相关部门依法依规处理:
(一)不履行网络保护义务,导致危害网络后果的;
(二)接入单位内部出现网络缺陷、漏洞等风险未立即采取补救措施的;
(三)拒绝、阻碍有关部门依法依规实施监督检查的。
第七章 附则
第三十条 本办法由县数据局负责解释和修订。
第三十一条 本办法自印发之日起试行。

甘公网安备 62122602000044号
