澳门威尼斯赌场_威尼斯赌场-【app*官网】

澳门威尼斯赌场:电子交易系统运行管理办法(暂行)

发布时间: 2021-10-26 09:41:23 发稿人:本站编辑信息来源:本站

 

澳门威尼斯赌场:电子交易系统运行管理办法(暂行)


 

 为进一步加强中心公共资源交易系统和交易数据安全保护,根据《中华人民共和国网络安全法》、《中华人民共和国计算机信息系统安全保护条例》、《信息安全等级保护管理办法》、《电子招标投标办法》等有关法律法规,结合我中心实际,制定本办法。

一、本办法所指交易系统包括与公共资源交易相关的交易系统、硬件设施(计算机、监控设备、询标设备、门禁设施等),网络系统(交换设备、传输设备、网络安全设备等)。

二、制定网络信息安全管理制度,包括建立完善的网络信息安全管理人员工作职责、网络安全应急处置预案。

三、定期对本平台信息系统安全等级状况开展等级测评和交易系统检测认证。每年至少安排一次网络信息安全防护演练,提高应对网络安全事件的水平和协同配合能力。定期组织数据恢复演练,提高数据恢复熟练度,缩短恢复时间。

四、中心工作人员不得利用公共资源交易系统危害国家安全、泄露国家秘密,不得侵犯国家、社会、企业利益和公民的合法权益,不得泄露、篡改、毁损数据信息,不得将重要敏感数据擅自公开及用于商业用途,不得从事违法犯罪活动。

五、要全程记录运行维护服务人员对交易系统支撑平台的使用过程,做到可溯可查。并为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。

六、建立网络信息安全投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。

七、加强应用服务器系统管理,定期检查服务器系统漏洞及时更新补丁,定期更换服务器密码并采取复杂密码机制。

八、做好交易系统网络设备设施的监控、维护以及服务器的操作系统补丁更新、防火墙补丁更新、网络中间件管理和安装等工作。定期进行漏洞扫描,及时更新。

九、统一部署国产正版防病毒软件,所有计算机、服务器都必须安装防病毒软件客户端,并及时做好防病毒软件升级工作,接受服务端的集中统一管理。

发现计算机、服务器感染病毒,应立即启用防病毒软件进行杀毒处理。如发现无法清除病毒,应立即采取如下措施:

(一)迅速断开本机的网络连接,做好病毒查杀工作;

(二)工作人员应作好相关记录,并立即报告本单位负责人;

(三)情况严重的,应立即启动应急预案,并做好取证工作。

十、建立服务器远程访问机制,增设远程访问白名单,尽量减少通过互联网环境远程访问服务器,如需远程访问,需申请并保存操作记录。

十一、加强交易系统应用服务器系统操作权限分配与管理,禁止授予系统管理员级别权限,应合理分配各级应用服务器及信息系统的用户使用权限,及时取消离岗离职人员系统操作权限。

十二、做好交易系统数据库用户设定和权限分配,原则上不允许授予数据库管理员级别权限,应按需分配,数据库密码应定期更换。

十三、统一管理交易系统的账号和密码。密码要定期更换,要采用数字、字母和符号组合进行设置;软件系统、网络系统和支撑平台管理账号必须设置密码,不得使用系统默认密码;密码必须采用分段管理方式,有条件的要使用数字证书进行用户身份认证。

十四、任何部门和个人未经允许,不得修改和删除任何应用服务器相关配置信息;不得对公共资源交易系统相关的软件系统、数据资源进行删除、修改。

十五、加强数据安全管理,完善数据恢复、备份、容灾机制。

十六、规范交易系统数据交互方式,中心所建设交易系统如需与外部系统进行数据交互的,应优先采取接口方式传输,并做好数据加密工作。数据交互接口应保留相关规范文档备查。

十七、应做好交易系统与各类第三方软件系统的兼容对接工作,不得限制或者排斥符合技术规范规定的工具软件与其对接。为各类电子招标投标信息的互联互通和交换共享开放数据接口、公布接口要求,允许依法建设的第三方系统接入交易系统。

 

    附件:网络信息安全管理员工作职责

 

 

              澳门威尼斯赌场:

20211026