各市、縣(市、區(qū))人民政府,省各委辦廳局,省各直屬單位:
《江蘇省電子政務外網(wǎng)管理辦法(試行)》已經(jīng)省人民政府同意,現(xiàn)印發(fā)給你們,請認真貫徹實施。
江蘇省人民政府辦公廳
2023年9月5日
江蘇省電子政務外網(wǎng)管理辦法(試行)
第一章 總 則
第一條 為進一步加強全省電子政務外網(wǎng)(以下簡稱政務外網(wǎng))建設管理,提升網(wǎng)絡支撐能力和安全保障能力,確保網(wǎng)絡安全可靠、高效穩(wěn)定運行,根據(jù)《中華人民共和國網(wǎng)絡安全法》等相關(guān)法律法規(guī)和國家政務外網(wǎng)管理相關(guān)標準規(guī)范,結(jié)合我省實際,制定本辦法。
第二條 本辦法適用于全省政務外網(wǎng)建設、接入、運行、安全管理等活動。
第三條 本辦法所稱全省政務外網(wǎng),是國家政務外網(wǎng)的組成部分,與互聯(lián)網(wǎng)邏輯隔離,為非涉密網(wǎng)絡。
省政務外網(wǎng)由省級政務外網(wǎng)和設區(qū)市及以下政務外網(wǎng)組成,服務全省各級黨委、人大、政府、政協(xié)、紀委監(jiān)委、法院、檢察院和人民團體等,主要運行各級政務部門數(shù)字化履職的非涉密業(yè)務和不需在政務內(nèi)網(wǎng)運行的業(yè)務,支撐跨部門、跨層級、跨區(qū)域數(shù)據(jù)共享和業(yè)務協(xié)同,滿足科學決策、社會治理、公共服務等工作需要。
第四條 省政務外網(wǎng)遵循統(tǒng)一規(guī)劃、統(tǒng)一標準、統(tǒng)一管理、統(tǒng)籌建設、分級負責、保障安全的原則。
第五條 除國家另有規(guī)定外,各級部門和單位不得新建非涉密業(yè)務專網(wǎng);已經(jīng)建成的,應當按相關(guān)標準規(guī)范整合至政務外網(wǎng)。
第二章 職責分工
第六條 省政務服務管理辦公室是省級政務外網(wǎng)主管部門,負責制定相關(guān)標準規(guī)范,組織、協(xié)調(diào)、指導、監(jiān)督全省政務外網(wǎng)管理工作。省大數(shù)據(jù)管理中心是省級政務外網(wǎng)運行管理機構(gòu),按照政務外網(wǎng)相關(guān)標準規(guī)范,承擔建設和運行管理相關(guān)工作。
第七條 各設區(qū)市政府應明確政務外網(wǎng)主管部門和運行管理機構(gòu),按照國家、省統(tǒng)一規(guī)劃和標準規(guī)范,健全制度規(guī)范,層層壓實責任,做好本地區(qū)政務外網(wǎng)建設和運行管理工作。涉及政務外網(wǎng)重大建設或調(diào)整事項,應及時報省政務服務管理辦公室備案。
第八條 政務外網(wǎng)接入部門和單位(以下簡稱接入部門)負責本部門及其下屬機構(gòu)接入政務外網(wǎng)的管理工作。
第三章 接入管理
第九條 全省各級黨政機關(guān)、事業(yè)單位、中央駐蘇單位、法律法規(guī)授權(quán)的具有管理公共事務職能的單位和因履行工作職責需要接入政務外網(wǎng)的其他單位,按照屬地管理原則,向當?shù)卣胀饩W(wǎng)主管部門申請接入政務外網(wǎng)。未經(jīng)政務外網(wǎng)主管部門同意,任何部門和單位不得擅自擴大政務外網(wǎng)接入范圍。
第十條 申請接入政務外網(wǎng)的部門和單位(以下簡稱申請部門)提出的申請,應當包括接入理由、接入范圍、接入位置、預測流量、技術(shù)要求等內(nèi)容。接入需求同時涉及省市兩級政務外網(wǎng)的,由申請部門統(tǒng)一向省政務服務管理辦公室提出申請。
第十一條 政務外網(wǎng)主管部門對接入申請進行審核確認,對符合要求的,應當在10個工作日內(nèi)審核批準,由政務外網(wǎng)運行管理機構(gòu)指導協(xié)助申請部門制定接入方案,在30個工作日內(nèi)完成接入實施工作;條件不具備或?qū)徍宋赐ㄟ^的,應當在10個工作日內(nèi)告知原因。
第十二條 接入部門應健全相關(guān)管理制度,明確分管領導、責任部門和責任人,及時報同級政務外網(wǎng)主管部門備案。
第四章 運行管理
第十三條 政務外網(wǎng)運行管理機構(gòu)應按照相關(guān)規(guī)范要求,構(gòu)建運行支撐體系和安全監(jiān)測體系,健全上下貫通、職責明確、運轉(zhuǎn)高效的長效管理機制,提升網(wǎng)絡質(zhì)量分析、安全監(jiān)測、態(tài)勢預警和故障處置能力,確保政務外網(wǎng)安全穩(wěn)定運行。
第十四條 政務外網(wǎng)運行管理機構(gòu)應強化網(wǎng)絡基礎設施資產(chǎn)管控能力,健全網(wǎng)絡資源動態(tài)調(diào)整機制,主動監(jiān)測分析并合理優(yōu)化配置網(wǎng)絡資源。
第十五條 政務外網(wǎng)運行管理機構(gòu)進行網(wǎng)絡調(diào)試升級,應提前兩個工作日通知涉及的接入部門。接入部門調(diào)試、升級本部門網(wǎng)絡,可能對政務外網(wǎng)運行造成影響的,應提前向政務外網(wǎng)運行管理機構(gòu)申請,經(jīng)批準后方可實施。
第十六條 政務外網(wǎng)上運行的信息系統(tǒng)實行備案制。接入部門部署在政務外網(wǎng)的信息系統(tǒng),應在上線或發(fā)生變更前向同級政務外網(wǎng)運行管理機構(gòu)備案。
接入部門網(wǎng)絡資源需求發(fā)生變更的,應提前向政務外網(wǎng)運行管理機構(gòu)申請。
第十七條 接入部門因機構(gòu)變更等原因不再具有政務外網(wǎng)業(yè)務需求的,應及時向政務外網(wǎng)主管部門申請撤銷政務外網(wǎng)接入節(jié)點。
第五章 IP地址與域名管理
第十八條 省大數(shù)據(jù)管理中心負責全省政務外網(wǎng)IPv4/IPv6地址規(guī)劃與分配管理,設區(qū)市政務外網(wǎng)運行管理機構(gòu)負責當?shù)卣胀饩W(wǎng)IPv4/IPv6地址細化與分配管理。
第十九條 政務外網(wǎng)運行管理機構(gòu)負責互聯(lián)地址管理,接入部門負責業(yè)務及終端地址管理。
第二十條 省大數(shù)據(jù)管理中心負責全省政務外網(wǎng)域名規(guī)劃、編制與分配管理,設區(qū)市政務外網(wǎng)運行管理機構(gòu)負責當?shù)卣胀饩W(wǎng)域名細化編制與分配管理。接入部門發(fā)布信息系統(tǒng)應向同級政務外網(wǎng)運行管理機構(gòu)申請政務外網(wǎng)域名,并通過域名提供服務。
第六章 安全管理
第二十一條 政務外網(wǎng)運行管理機構(gòu)和接入部門應落實國家網(wǎng)絡安全等級保護、關(guān)鍵信息基礎設施保護、密碼應用安全性評估、信任體系建設以及工作秘密信息管理等相關(guān)要求。新建、改建、擴建政務外網(wǎng),應同步規(guī)劃、同步建設、同步運行網(wǎng)絡安全保障體系。
第二十二條 政務外網(wǎng)主管部門、運行管理機構(gòu)和接入部門應建立健全網(wǎng)絡安全組織機構(gòu)和管理制度,按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則落實網(wǎng)絡安全管理責任和數(shù)字化建設外包網(wǎng)絡安全管理要求。
第二十三條 接入政務外網(wǎng)的網(wǎng)絡應做好邊界管理和內(nèi)部網(wǎng)絡安全管理,與其他網(wǎng)絡做好隔離。
第二十四條 接入政務外網(wǎng)的終端實行專機專用,不得聯(lián)通互聯(lián)網(wǎng)或其他網(wǎng)絡。所有終端和設備在入網(wǎng)前,應采取符合要求的安全防護措施,有效防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡和數(shù)據(jù)安全行為。
第二十五條 接入政務外網(wǎng)的信息系統(tǒng)和政務云平臺,應按國家網(wǎng)絡安全等級保護制度和關(guān)鍵信息基礎設施安全保護、密碼應用、工作秘密信息管理等相關(guān)要求,落實網(wǎng)絡安全措施。信息系統(tǒng)上線前應做好相關(guān)安全檢測工作,確保安全后方可上線運行。信息系統(tǒng)與互聯(lián)網(wǎng)及其他網(wǎng)絡進行業(yè)務交互應通過統(tǒng)一的安全交換區(qū)進行。
第二十六條 政務外網(wǎng)運行管理機構(gòu)和接入部門應建立健全網(wǎng)絡安全應急預案和應急響應聯(lián)動機制,定期開展網(wǎng)絡安全風險評估和應急演練,切實提升應急處置能力,及時發(fā)現(xiàn)、定位、分析、處置安全事件。
接入部門出現(xiàn)網(wǎng)絡安全問題,影響政務外網(wǎng)正常運行的,政務外網(wǎng)運行管理機構(gòu)有權(quán)中斷其政務外網(wǎng)連接。
第二十七條 任何部門、單位和個人不得將涉密的計算機、設備(含存儲介質(zhì))或網(wǎng)絡接入政務外網(wǎng);不得利用政務外網(wǎng)存儲、處理、傳輸涉密信息;不得利用政務外網(wǎng)從事危害國家安全、傳播有害信息、非法侵入信息系統(tǒng)等法律法規(guī)禁止的活動。
第七章 監(jiān)督與檢查
第二十八條 政務外網(wǎng)主管部門及運行管理機構(gòu)應定期對政務外網(wǎng)運行、使用和安全管理等情況進行檢查,對網(wǎng)絡安全事件進行通報,責令存在問題的部門、單位限期整改。
第二十九條 接入部門有下列情形之一的,由政務外網(wǎng)主管部門予以通報;造成嚴重后果的,由相關(guān)主管部門依法依規(guī)追究相應責任。
?。ㄒ唬┎宦男芯W(wǎng)絡安全保護義務的;
?。ǘ┚芙^或阻礙有關(guān)部門依法依規(guī)實施監(jiān)督檢查的。
第八章 附 則
第三十條 各設區(qū)市可參照本辦法制定管理細則。
第三十一條 本辦法由省政務服務管理辦公室負責解釋。
第三十二條 本辦法自印發(fā)之日起施行。