海南省6部門聯(lián)合發(fā)布《關(guān)于進(jìn)一步明確省政務(wù)信息化項(xiàng)目密碼應(yīng)用有關(guān)要求的通知》
2021-07-10
來源: 中國(guó)信息安全
關(guān)于進(jìn)一步明確省政務(wù)信息化項(xiàng)目建設(shè)密碼應(yīng)用有關(guān)要求的通知
各市縣黨委和人民政府辦公室,、省直各部門:
為落實(shí)好《海南省政務(wù)信息化項(xiàng)目建設(shè)管理辦法》(瓊府辦〔2020〕38號(hào))關(guān)于密碼應(yīng)用的規(guī)定,,根據(jù)《中華人民共和國(guó)密碼法》《中共中央辦公廳 國(guó)務(wù)院辦公廳關(guān)于印發(fā)<金融和重要領(lǐng)域密碼應(yīng)用與創(chuàng)新發(fā)展工作規(guī)劃(2018-2022年)>的通知》(廳字〔2018〕36號(hào))等有關(guān)法規(guī)政策,,參照國(guó)家密碼管理局頒布的《政務(wù)信息系統(tǒng)密碼應(yīng)用與安全性評(píng)估工作指南》,,結(jié)合我省實(shí)際,,明確以下要求,,請(qǐng)認(rèn)真貫徹執(zhí)行,。
一,、本通知適用于《海南省政務(wù)信息化項(xiàng)目建設(shè)管理辦法》明確的政務(wù)信息系統(tǒng)中的非涉密信息系統(tǒng),。本通知各條款所稱“密碼”,,均指“商用密碼”。
二,、項(xiàng)目建設(shè)單位應(yīng)當(dāng)落實(shí)國(guó)家密碼管理有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范的要求,,同步規(guī)劃、同步建設(shè),、同步運(yùn)行密碼保障系統(tǒng)并定期進(jìn)行評(píng)估,。
三,、新建、改建,、擴(kuò)建以及通過政府購(gòu)買服務(wù)產(chǎn)生的政務(wù)信息化項(xiàng)目,,項(xiàng)目建設(shè)單位在項(xiàng)目規(guī)劃審批階段,應(yīng)編制密碼應(yīng)用方案(密碼應(yīng)用方案編制模板見附件1),,并委托評(píng)估機(jī)構(gòu)或組織專家對(duì)方案進(jìn)行密碼應(yīng)用安全性評(píng)估,。
密碼應(yīng)用方案、密碼應(yīng)用安全性評(píng)估意見是立項(xiàng)審批環(huán)節(jié)必備材料,。
四,、《海南省信息化項(xiàng)目建議書網(wǎng)絡(luò)安全部分編制規(guī)范(試行)》《海南省信息化項(xiàng)目可行性研究報(bào)告網(wǎng)絡(luò)安全部分編制規(guī)范(試行)》《海南省信息化項(xiàng)目初步設(shè)計(jì)網(wǎng)絡(luò)安全部分編制規(guī)范(試行)》《海南省購(gòu)買信息化服務(wù)方案網(wǎng)絡(luò)安全部分編制規(guī)范(試行)》中涉及密碼應(yīng)用的編制要求可由密碼應(yīng)用方案統(tǒng)一替代。
五,、新建,、改建、擴(kuò)建以及通過政府購(gòu)買服務(wù)產(chǎn)生的政務(wù)信息化項(xiàng)目,,項(xiàng)目建設(shè)單位在項(xiàng)目建設(shè)完成后,,應(yīng)委托評(píng)估機(jī)構(gòu)對(duì)信息系統(tǒng)進(jìn)行密碼應(yīng)用安全性評(píng)估,。
結(jié)論為“符合”或“基本符合”的密碼應(yīng)用安全性評(píng)估報(bào)告是項(xiàng)目驗(yàn)收環(huán)節(jié)必備材料,。
六、屬于關(guān)鍵信息基礎(chǔ)設(shè)施的政務(wù)信息系統(tǒng)采購(gòu)涉及密碼的網(wǎng)絡(luò)產(chǎn)品和服務(wù),,影響或可能影響國(guó)家安全的,,應(yīng)按照《中華人民共和國(guó)網(wǎng)絡(luò)安全法》和《網(wǎng)絡(luò)安全審查辦法》的規(guī)定,通過國(guó)家網(wǎng)信部門會(huì)同國(guó)家密碼管理部門等有關(guān)部門組織的網(wǎng)絡(luò)安全審查,。
七,、政務(wù)信息系統(tǒng)投入運(yùn)行后,建設(shè)單位應(yīng)按照密碼管理有關(guān)法規(guī)要求定期委托評(píng)估機(jī)構(gòu)對(duì)系統(tǒng)開展密碼應(yīng)用安全性評(píng)估,,并根據(jù)安全需求,、風(fēng)險(xiǎn)威脅程度、系統(tǒng)環(huán)境變化以及對(duì)系統(tǒng)安全認(rèn)識(shí)的深化持續(xù)改進(jìn)密碼保障措施,。
系統(tǒng)發(fā)生重大網(wǎng)絡(luò)安全事件,、重大調(diào)整變動(dòng)應(yīng)及時(shí)開展密碼應(yīng)用安全性評(píng)估。
鼓勵(lì)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)與密碼應(yīng)用安全性評(píng)估統(tǒng)籌考慮,、協(xié)調(diào)開展,、同步進(jìn)行。
八,、政務(wù)信息系統(tǒng)建設(shè)單位完成評(píng)估工作后,,應(yīng)督促評(píng)估機(jī)構(gòu)在30個(gè)工作日內(nèi)將評(píng)估情況送省國(guó)家密碼管理局備案(評(píng)估情況主要內(nèi)容見附件2)。
九,、政務(wù)信息系統(tǒng)建設(shè)單位在編制年度信息化項(xiàng)目經(jīng)費(fèi)預(yù)算時(shí)應(yīng)統(tǒng)籌好密碼保障經(jīng)費(fèi),,密碼保障經(jīng)費(fèi)主要包括系統(tǒng)建設(shè),、運(yùn)維、密碼應(yīng)用安全性評(píng)估等費(fèi)用,。
密碼保障系統(tǒng)建設(shè)有關(guān)費(fèi)用的取費(fèi)標(biāo)準(zhǔn)參照信息化項(xiàng)目建設(shè)取費(fèi)標(biāo)準(zhǔn)執(zhí)行,,其密碼應(yīng)用方案編制納入項(xiàng)目咨詢?cè)O(shè)計(jì)服務(wù)統(tǒng)籌進(jìn)行,。
密碼保障系統(tǒng)運(yùn)維費(fèi)用參照《海南省省本級(jí)政務(wù)信息系統(tǒng)運(yùn)維項(xiàng)目支出標(biāo)準(zhǔn)(試行)》執(zhí)行,。《海南省省本級(jí)政務(wù)信息系統(tǒng)運(yùn)維項(xiàng)目支出標(biāo)準(zhǔn)(試行)》調(diào)整后按新標(biāo)準(zhǔn)執(zhí)行,。
對(duì)信息系統(tǒng)的評(píng)估費(fèi)用當(dāng)前適用標(biāo)準(zhǔn)為網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)系統(tǒng)≤12萬/個(gè),,網(wǎng)絡(luò)安全等級(jí)保護(hù)第二級(jí)系統(tǒng)≤8萬/個(gè),。特別復(fù)雜的、新型的信息系統(tǒng)密碼應(yīng)用安全性評(píng)估費(fèi)用可高于上述標(biāo)準(zhǔn),。
十,、《海南省政務(wù)信息化項(xiàng)目建設(shè)管理辦法》實(shí)施前已投入使用的政務(wù)信息系統(tǒng)應(yīng)開展密碼應(yīng)用安全性評(píng)估、完善密碼保障系統(tǒng)建設(shè),。
《海南省政務(wù)信息化項(xiàng)目建設(shè)管理辦法》實(shí)施前已完成立項(xiàng)審批的政務(wù)信息系統(tǒng)建成后應(yīng)開展密碼應(yīng)用安全性評(píng)估,、完善密碼保障系統(tǒng)建設(shè)。
前兩款所指的政務(wù)信息系統(tǒng)可專門完善密碼保障系統(tǒng),,也可結(jié)合信息系統(tǒng)改建,、擴(kuò)建同步完善,其中關(guān)鍵信息基礎(chǔ)設(shè)施和網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)系統(tǒng)在全島封關(guān)運(yùn)作時(shí)未完善密碼保障系統(tǒng)并通過評(píng)估的,,第二年起不予安排運(yùn)維經(jīng)費(fèi),。
十一、各政務(wù)信息系統(tǒng)可充分利用省大數(shù)據(jù)管理局規(guī)劃建設(shè)的密碼管理服務(wù)平臺(tái)提供密碼應(yīng)用支撐,,減少重復(fù)建設(shè),,避免資源浪費(fèi)。
十二,、本通知由省國(guó)家密碼管理局會(huì)同省委網(wǎng)信辦,、省發(fā)改委、省財(cái)政廳,、省公安廳,、省大數(shù)據(jù)管理局負(fù)責(zé)解釋。
十三,、各市,、縣、自治縣政務(wù)信息化項(xiàng)目建設(shè)密碼應(yīng)用工作參照本通知執(zhí)行,。
海南省國(guó)家密碼管理局
中共海南省委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室
海南省發(fā)展和改革委員會(huì)
海南省財(cái)政廳
海南省公安廳
海南省大數(shù)據(jù)管理局
2021年3月17日