四部门联合发布《互联网政务应用安全管理规定》
内容提要
中央网络安全和信息化委员会办公室等发布了《互联网政务应用安全管理规定》,要求机关事业单位按程序完成开办审核和备案工作,一个机关最多开设一个门户网站,网站应加注网上标识。机关事业单位应确保网络和数据安全,落实网络安全等级保护制度和国家密码应用管理要求。机关事业单位应对互联网政务应用数据进行分类分级管理,重要数据和个人信息要重点保护。机关事业单位应建立严格的授权访问机制,不得擅自委托外包单位人员管理使用。中央和国家机关门户网站等应符合网络安全等级保护第三级要求。各地区、各部门应加强对互联网政务应用安全的监测和检查。
延伸解读
统一入口与标识管理
《规定》要求一个党政机关最多开设一个门户网站,并加注网上标识,域名后缀限定为“.gov.cn”或“.政务”。这有助于减少重复建设,方便公众识别权威渠道,降低仿冒风险。同时,中央机构编制管理部门负责开办主体身份核验和名称管理,从源头规范政务应用的开办。
开放兼容与用户选择权
《规定》明确互联网政务应用应支持开放标准,不得要求用户使用特定浏览器、办公软件等访问,也不得绑定单一互联网平台作为获取服务的前提。这保障了用户对终端软硬件的选择权,避免政务服务的平台垄断,促进公平竞争和广泛可及。
安全等级与年度评估
中央和国家机关、地市级以上地方党政机关门户网站等需符合网络安全等级保护第三级要求。机关事业单位应每年至少进行一次安全检测评估,系统升级或新增功能上线前也需评估。这建立了持续性的安全监督机制,有助于及时发现和整改风险。
数据保护与权限管控
《规定》要求对互联网政务应用数据分类分级管理,重点保护重要数据、个人信息和商业秘密。未经信息提供方同意,不得向第三方提供或公开,不得用于法定职责外目的。同时,最高管理员权限必须由本单位在编人员负责,外包人员按最小必要原则授权,期满收回,以降低数据泄露风险。
Q&A
《互联网政务应用安全管理规定》何时开始实施?
该规定自2024年7月1日起施行。
机关事业单位开办网站需要遵循哪些要求?
机关事业单位需完成开办审核和备案,一个单位最多开设一个门户网站,并在首页加注网上标识。
如何确保互联网政务应用的数据安全?
机关事业单位应对数据进行分类分级管理,重点保护重要数据和个人信息,并落实网络安全等级保护制度。
《规定》对访问权限管理有什么要求?
机关事业单位应建立严格的授权访问机制,最高管理员权限必须由本单位人员负责,不得委托外包单位。
各地区如何加强互联网政务应用的安全监测?
各地区应对本地区机关事业单位的互联网政务应用开展日常监测和安全检查,建立完善的监测能力。
违反《互联网政务应用安全管理规定》的后果是什么?
违反规定的责任人将依规追究责任,可能面临纪律处分。