重庆电信规范信息安全评估管理

随着“互联网+”的迅猛发展,各类新技术新业务新应用的信息安全风险不断加大。中国电信重庆公司近日按照工信部、集团公司有关规定,出台了《中国电信重庆公司新技术新业务信息安全评估管理办法(试行)》,从五个方面对新技术新业务的信息安全评估工作进行了明确和规范。

明确评估目标。信息安全评估是按照信息安全法律法规和评估规范要求,运用科学方法和手段,系统地识别和分析互联网技术、业务或应用可能引发的信息安全风险,评估信息安全事件一旦发生可能造成的危害程度,评估企业配套的信息安全保障能力是否能够将风险控制在可接受的水平,从合法合规的角度提出有针对性的预防信息安全事件发生的管理对策和安全措施,为最大限度地保障互联网技术、业务或应用的信息安全提供科学支撑和管理依据。

建立管理体系。明确新技术新业务信息安全评估管理体系、支撑体系,其中,管理体系分为评估管理单位,评估责任单位,技术、业务或应用开发运营单位三级,支撑体系分为评估审核专家小组、专业测评机构两级。

完善评估流程。明确新技术新业务信息安全评估的三个阶段,即技术、业务或应用开发运营单位编制评估报告,评估责任单位进行评估审查,评估管理单位组织专家小组进行评估审核。其中,评估审查是评估审核的前提条件。

规范评估标准。明确新技术新业务评估需按照工信部、集团评估标准进行,重点对信息内容安全、业务系统安全、数据安全和企业安全保障能力四方面进行评估。各类新技术新业务新应用在规划、立项、实施、上线、运营等环节,均应按照本评估标准要求,做好相应的安全防范工作。

强化监督检查。明确新业务新技术必须经过信息安全评估,确保其应用或运行安全后,方可上线运行,对评估中不符合评估要求的、存在信息安全隐患的、已造成一定后果的,需立即整改。

本文转自d1net(转载)

时间: 2024-09-26 13:07:29

重庆电信规范信息安全评估管理的相关文章

重庆电信总经理汤淇:不唯指标但有目标

时值岁末,在多数企业为完成今年的指标而奔波忙碌时,重庆电信却显得心态平稳,神态从容.总经理汤淇近日在接受记者采访时一语点破:"重庆电信发展虽然不唯指标,但是却有目标."虽从目前指标完成情况来看尚有差距,但每名重庆电信员工都从身边的细微变化感受到,他们离年初制订的三年发展目标前进了一大步.他们把这些变化概括为:企业思想观念转变起步良好.市场拓展模式明显变化.体制机制创新成效显著.服务保障水平明显改善.网络支撑能力显著提升.企业文化建设初见成效.汤淇对此的评价是:"获得的这些变化

重庆电信各部门限权严防用户信息外泄

本报讯 近年来,个人信息外泄给消费者带来的麻烦屡见不鲜.日前,重庆电信推出严格要求,其中重点就是严防用户信息外泄.营业厅等各个渠道都将进行权限限制,客户信息不能想查就查. 据悉,客户的个人信息包括姓名.身份证件.地址.电话号码.住址.清单详单.业务账号密码.银行账号等. 这次涉及的范围是全方位的,重庆电信已要求各营业厅.10000号 客服热线.客户经理的操作权限和管理制度,以前较少提及的网上和掌上营业厅也被规范在内.同时,连锁加盟店等社会渠道也将被限制查询权限.在这些店办理的相关客户资料,店方必

重庆电信EDA系统建设应用案例

激烈的电信市场竞争要求电信运营商必须对电信市场变化做出快速.准确地反应.重庆电信把IT着力点放在了统一数据应用平台项目(EDA)系统建设上.新系统的成功运行使重庆电信从领导到员工都开始关注每日.每月用户的发展情况,量收情况,他网竞争对手情况等,并以此作出科学决策--这显著提高了重庆电信的市场决策准确性和快速性. 挑战:如何让死数据"焕发生机" 重庆电信是我国西部地区最重要的国家骨干网络企业之一,公司下辖42个分公司,电话用户超过600万户,年业务收入超过40亿元.经过多年的运营积累,企

重庆电信打造智能Wi-Fi将实现无线网全市覆盖

日前,中国电信旗下的省级分公司重庆电信公司选择了智能无线网络公司Ruckus Wireless智能Wi-Fi产品及技术,用以进行大规模城市Wi-Fi热点部署,进一步加大城市范围Wi-Fi网络的覆盖力度.此举也是重庆电信贯彻C+W战略的重要举措之一. 目前,重庆电信已在整个城市部署了超过4000台ZoneFlex室内及室外型智能Wi-Fi接入点,与之配合的还有数台ZoneDirector WLAN控制器.重庆作为西南部地区的直辖市,目前拥有3100万人口,区划面积达31,800平方公里. Ruck

行业安全资讯精选第十三期:网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》,Bad Rabbit攻击预警和安全建议

[政府安全头条] 网信办发布<互联网新闻信息服务新技术新应用安全评估管理规定> 概要:网信办发布了针对新闻行业信息技术新应用的安全评估规定,要求根据新闻舆论属性.社会动员能力及信息内容安全风险确定评估等级.要求服务提供者开展自评估,接受各级网信办组织的安全评估,并根据结果进行相应整改.网信办还同步发布了<互联网新闻信息服务单位内容管理从业人员管理办法>,加强对内容安全负责人的管理. 点评:该规定针对社交网络.微博.论坛.自媒体.即时通信工具.搜索引擎.网络直播等新技术新应用.其核心

政府安全资讯精选 2017年第十三期 网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》;Facebook颁布新广告政策,加强内容安全

  [国内政策分析] 网信办发布<互联网新闻信息服务新技术新应用安全评估管理规定> 点击查看原文   概要:网信办发布了针对新闻行业信息技术新应用的安全评估规定,要求根据新闻舆论属性.社会动员能力及信息内容安全风险确定评估等级.要求服务提供者开展自评估,接受各级网信办组织的安全评估,并根据结果进行相应整改.网信办还同步发布了<互联网新闻信息服务单位内容管理从业人员管理办法>,加强对内容安全负责人的管理.   点评:该规定针对社交网络.微博.论坛.自媒体.即时通信工具.搜索引擎.网络

关于信息安全评估,需要get的重点

测定信息安全风险的最佳方法是什么?最佳方法是马上检测所有系统和应用程序的漏洞;这跟通过磁共振成像.血液分析等检查人体健康一样.有些人将这些工作称为IT安全审计.有些人则称为渗透测试.然而,对环境执行深度分析并不是简单地对比所制定政策与实际运行情况--IT安全审计,也不是通过攻击证明某个位置的安全--渗透测试,因此我更愿意将这些工作称为信息安全评估.它们的涵义更宽泛一些.更中肯一些,它们有助于证明安全策略和流程在哪里方面有问题. 安全测试的语义可能让人难以理解,但是最终目标是在有人遇到之前找到和修

社区信息综合管理平台

问题描述 社区信息综合管理平台:主要功能包括:任务处理.日常登记.家庭人员.党建.文化体育.组织.服务.社会保障.治安.环境卫生.计划生育.应急.救济救灾等模块.公共模块:通知公告,资源共享,报表综合查询等.平台提供完整.完善的社区办公及管理需要,解决日常工作中数据重复抄写,重复录入,数据共享性差,数据易丢失,工作效率低的等弊端,具备如:工作流程管理.数据的录入.修改.删除.任意自定义组合查询.导出和自定义打印输出等基本功能.平台中融入协同办公(即:OA)理念,在实际应用中,做到流程管理在各功能

国务院《政务信息资源共享管理暂行办法》带来哪些新商机?

9月5日,国务院下发了<政务信息资源共享管理暂行办法>[2016]51号文,对政务信息资源共享管理提出了明确的要求.在国务院文件中,对于所谓"政务信息资源"有着明确说明:是指政务部门在履行职责过程中制作或获取的,以一定形式记录.保存的文件.资料.图表和数据等各类信息资源,包括政务部门直接或通过第三方依法采集的.依法授权管理的和因履行职责需要依托政务信息系统形成的信息资源等. 对于"政务信息资源"会包含哪些信息,如果对此仍然感觉不够明确,那么可以告诉你:人