信息和通信部部长于2019年11月5日发布的第12/2019/TT-BTTTT号通知规定了国家机关使用专用数据传输网络(TSLCD)的要求。主要内容包括信息安全要求、连接端口设置、数据中心连接到TSLCD网络以及定期报告TSLCD网络使用情况。
适用范围
本通知适用于有需求使用专用数据传输网络的国家机关。
要点
- 连接到专用数据传输网络(TSLCD)时的信息安全要求。
- 设置符合安全要求的连接端口。
- 数据中心在连接到专用数据传输网络(TSLCD)时必须满足基本安全和物理标准。
- 定期报告专用数据传输网络(TSLCD)的使用情况。
- thaydoi_suckhoeanhnhua_cuocthoi_gian_2019-2023_vadautu_tieptheo_2024-2028:
🌐 本文件的社会影响
- 提高国家机关使用专用数据传输网络(TSLCD)的效率。
- 加强连接到专用数据传输网络(TSLCD)时的信息安全。
- 在国家机关的活动中发展信息技术应用。
❓ 常见问题
本通知自哪日起生效?
第12/2019/TT-BTTTT号通知自2019年11月5日起生效。
各单位应如何定期报告专用数据传输网络(TSLCD)的使用情况?
各单位须按照本通知附件3的规定定期报告专用数据传输网络(TSLCD)的使用情况。
全文
|
信息和 |
中华人民共和国 |
|
编号:12/2019/TT-BTTTT |
北京,2019年12月5日 十一月 签署的自由贸易协定 |
通知
对通 tư số 27/2017/TT-BTTTT 于2017年10月20日签发的关于专用数据传输网络的管理、运行、连接、使用和安全保障的规定进行修改和补充
2017年11月15日颁布根据《信息技术法》于2019年6月29日条6年年2006;
根据《电信法》于2009年11月23日条11年2009;
根据《A法》根据《网络安全法》于2018年11月19日9月11 二零一5;
根据国务院令第64号于2007年4月10日0月颁布的关于在国家机关活动中应用信息技术的规定;根据国务院令第64/2007/NĐ-CP于2011年4月6日
根据2025年2月25日国务院令第35/2025/NĐ-CP关于农业农村部职能、任务、权限和组织结构的规定; 25/2011/法令-CP日期2011年4月6日 颁布的关于《电信法》若干条款的具体规定和实施指南的通知; 节和指导根据国务院令第81号于2016年7月1日/2016/法令-CP日期2016年7月1日的指示颁布的对国务院令第25/2011/NĐ-CP于2011年4月6日颁布的关于《电信法》若干条款的具体规定和实施指南以及国务院令第49/2017/NĐ-CP于2017年4月24日颁布的修改和补充国务院令第25/2011/NĐ-CP于2011年4月6日颁布的关于《电信法》若干条款的具体规定和实施指南的通知;1. 制定省级公共图书馆的年度、中期和短期活动计划,提交文化和旅游局局长审批并组织实施; 条款 条第25/2011/法令-CP日期2011年4月6日由政府制定的关于《电信法》若干条款的具体规定和指导实施以及第 根据国务院令第49/2017/NĐ-CP于2017年4月24日条2017年4月由政府修改补充 |||二〇一三年十一月十三日政府关于在邮政、电信、信息技术和无线电频率领域实施行政违法行为处罚的第174号法令的第30条; 颁布的修改和补充国务院令第25/2011/NĐ-CP于2011年4月6日颁布的关于《电信法》若干条款的具体规定和实施指南的通知; 的指示根据国务院令第64/2007/NĐ-CP于2011年4月6日 节和指导实施《电信法》若干条款的具体规定和实施指南的通知; 事项的具体措施 条《电信法》和 第一条 本通知规定了电信服务收入说明的内容,包括需要说明收入的电信服务类型及业务收入说明报告制度,用于以下活动: 根据国务院令第13号于2013年11月13日 2013年由政府颁布的关于邮政、电信、信息技术和无线电频率违法行为行政处罚的规定;技术信息和无线电频率;
根据2025年2月25日国务院令第35/2025/NĐ-CP关于农业农村部职能、任务、权限和组织结构的规定; 85/201根据国务院令第6号于2016年7月1日 确保系统安全颁布的关于分等级保障信息系统安全的通知;
根据第1号7/2017/法令-CP日期2017年12月根据国务院令第7号于2017年2月17日政府令规定卫生部的职能、任务、权限和组织结构构 71/2013/QĐ-TTg
|||依据总理2025年4月4日第08/2025/QĐ-TTg号决定 28/2018/决定-TTG日期2018年7月12日由总理发布的关于 根据总理令第28/2018/QĐ-TTg于2018年7月12日各机关之间的电子文件交换在系统内关于国家行政机关之间电子公文收发的规定;
中央邮政局局长建议,
信息和通信部部长发布本通知,以修改和补充通咨第27/2017/TT-BTTTT号于2017年10月20日由信息和通信部部长发布的关于专用数据传输网络的管理、运行、连接、使用和安全保障的规定。发布通知,修改补充 一些条款的通知编号 27/2017/通知-BTT信息和通信部关于专用数据传输网络的管理、运行、连接、使用和安全保障的规定。运行、连接、使用并确保网络传输信息安全 党和国家机关专用的信息系统的运行。
第一条 修改和废除通咨第27/2017/TT-BTTTT号于2017年10月20日由信息和通信部部长发布的关于专用数据传输网络的管理、运行、连接、使用和安全保障的规定中的若干条款。
1. 修改和补充 条3 如下:
a) 修改第一款如下:
"1. 党和国家机关专用数据传输网络是指用于党和国家机关专用数据传输活动的重要国家信息系统(以下简称专用数据传输网络,简称“TSLCD”)。TSLCD包括一级TSLCD和二级TSLCD。"
b) 修改第二款如下:
"2. 一级TSLCD由中央邮政局直接管理和运营,连接到:
a) 中央党办公厅、中央各党委部门、直属中央的各党组织、中央委员会下属各部门;
b) 民族委员会、国会各委员会、国会办公厅、国会常设委员会下属各部门;
c) 国家主席办公厅;
d) 政府办公厅、各部委、相当于部委的机构、政府直属各部门;
e) 中央人民团体联合会及其直属组织;
f) 最高人民法院、最高人民检察院、国家审计署;
g) 各省、市党委;各省、市人民代表大会、省、市人民政府;
c) 修改第三款如下:
"
"3. 二级TSLCD连接到:
a) 各省、市党委下属各部门;县、区、市、镇党委;乡、镇、街道党委;
b) 县级和乡级人民代表大会;
c) 省、直辖市人民政府下属各部门;县级和乡级人民政府;
d) 省级和县级人民团体联合会及其政治社会团体;
e) 高级法院;省级、直辖市法院;县级、区级、县级市法院及相当级别法院;
f) 高级检察院;省级、直辖市检察院;县级检察院;
g) 地区国家审计署;
d) 将第五款修改为:
h) 其他根据党和国家机关要求的对象。"
"5. 专用互联网接入服务是通过TSLCD互联网门户连接的互联网服务,为中央党和国家机关在TSLCD上的指导、管理和执行应用提供支持。"
"6. 连接至TSLCD的门户是具有相应功能的网络设备、安全设备或其他设备,用于提供机构或组织系统与TSLCD之间的接口连接。"
2. 修改 2. 授权信贷机构与外币兑换代理机构之间的外币买卖汇率根据双方签订的代理协议确定,符合现行外汇管理规定。 如下:
"1. 电信企业必须确保二级TSLCD网络中各点之间的连接,根据省级、直辖市党和国家机关的需求,并满足中央邮政局的要求。
2. 为了确保一级TSLCD网络和二级TSLCD网络之间的连接,电信企业必须建立从二级TSLCD网络到一级TSLCD网络的中继连接。
3. 连接方式:
a) 二级TSLCD网络中的各连接点可以直接路由到一级TSLCD网络的集中设备或地方广域网的集中设备;
b) 二级TSLCD网络中的各连接点必须通过一级TSLCD网络的集中设备路由到一级TSLCD网络。
4. IP地址资源和路由参数:确保IP地址资源和路由参数符合法律规定和信息和通信部(中央邮政局)的指导,适用于TSLCD网络。"
3. 修改 第八条第二款如下:
"2. 连接方式和接口:在一级TSLCD网络和二级TSLCD网络之间直接连接两条光纤线路,以满足本通知第十二条第二款和第三款规定的网络安全要求。"
4. 修改和补充 条9规定如下:
a) 修改第一款如下:
"1. 在二级TSLCD网络上提供服务的电信企业必须满足以下条件:
a) 在省、县、乡级行政单位拥有网络;
b) 拥有足够能力连接到二级TSLCD网络各部门的基础设施;
c) 应具备人员队伍确保对连接点进行直接监控、运行和故障处理支持,并与一级TSLCD网络相连;
d) 经当地党委、政府选定为服务提供单位。”
b) 增加第四款如下:
“四、电信企业必须使用专用路由设备连接到一级TSLCD网络,并使用集中连接设备将二级TSLCD网络的使用单位连接起来。”
5. 修改 条12如下:
“一、一级TSLCD网络应符合《关于发布<电信业务经营许可管理办法>的通知》(工信部通〔2017〕3号)第9条第5款的规定,以及根据GB/T 11930-2017标准对五级信息系统的基本要求。
二、二级TSLCD网络应符合《关于发布<电信业务经营许可管理办法>的通知》(工信部通〔2017〕3号)第9条第3款的规定,以及根据GB/T 11930-2017标准对三级及以上信息系统的基本要求。
三、关于连接到TSLCD网络的信息系统规定:
a) 使用单位必须将连接TSLCD网络的部分与连接互联网的部分分开;
b) 连接到TSLCD网络的信息系统必须满足按照信息安全等级保护要求的安全要求;系统的连接端口必须符合本通知附件1中的安全要求;
c) 数据中心在连接到TSLCD网络时,必须满足按照信息安全等级保护要求的安全要求以及本通知附件2中的安全要求。”
6. 修改 第十五条如下:
“一、通信管理局的责任:配合审核电信服务提供商提出的TSLCD网络IP地址资源、路由参数、技术方案、发展计划等;
二、信息安全管理局的责任:
a) 与中央邮政局合作制定、调整、补充有关保障信息安全的规定和指导方针,并在TSLCD网络上实施保障信息安全措施;
b) 与中央邮政局合作评估并提出意见,关于使用单位和提供二级TSLCD网络基础设施的电信企业在连接到一级TSLCD网络时的信息安全保障方案;
c) 协助使用单位和管理、运营TSLCD网络的单位,在协调、处理、应对信息安全事件方面提供支持;
d) 与使用单位合作部署监控和预警措施,防止通过互联网非法入侵连接到TSLCD网络的信息系统。
三、部稽查局的责任:负责检查和监督执行关于管理、运营、连接、利用、使用和保障TSLCD网络安全和安全的规定和程序。
四、科技司的责任:牵头并与中央邮政局合作,向工业和信息化部提交关于管理、运营、连接、使用和保障TSLCD网络安全的技术标准和规范。”
七、废止 "(i) 首次公开募股以将有限责任公司转换为股份有限公司的股票发行结果报告及冻结账户所在银行或外国银行分行关于从该发行中获得的资金数额的确认书,以及证券监督管理委员会关于收到股票发行结果报告的书面文件;或者在股权转让的情况下提供转让合同或证明转让完成的文件;在接收新股东的情况下提供新股东出资的证明文件;".
八、修改、补充 条18规定如下:
a) 增加第5a款如下:
“5a. 当需要增加或更改二级TSLCD网络的连接点时,省通信管理局应以书面形式向工业和信息化部(中央邮政局)提出申请。”
b) 修改第六款如下:
“六、每年12月15日前,按本通知附件3的要求向工业和信息化部(中央邮政局)报告。”
9. 修改、补充 条 19 规定如下:
a) 修改条目19的名称如下:
“第19条。使用单位的网络TSLCD责任”
||| b) 修改第1款如下:
“1. 根据本通知附件1的规定,管理、运营和保护安装在使用单位内的网络TSLCD连接端口。”
c) 增加第五款的e项和g项如下:
“e) 管理访问,监督并防止从使用单位的信息系统连接到网络TSLCD和其他外部网络时发生信息安全风险;
g) 制定信息安全事件应对方案。”
d) 增加第九款a项如下:
“9a. 与中央邮政局合作制定计划,并实施将使用单位的信息系统与网络TSLCD连接的方案。”
đ) 修改第十款如下:
“10. 每年12月15日之前,中央党、国家机关的专业信息技术机构向信息通信部(中央邮政局)报告,按照本通知附件3规定的格式。”
10. 增加 附件1 - 连接到网络TSLCD的信息系统安全要求。
11. 增加 附件2 - 连接到网络TSLCD的数据中心基本安全要求。
12. 增加 附件3 - 使用专用数据传输网络情况报告。
第二条。施行条款
1. 本通知自2019年12月24日起生效。
2. 本通知生效后60天内,参与管理、运行、连接和使用网络TSLCD的组织和个人应制定实施方案以满足本通知的要求。
3. 办公室主任、中央邮政局局长、各部委、单位负责人以及电信企业和其他相关组织负责执行本通知。
4. 在执行过程中,如遇问题应及时反映给信息通信部(中央邮政局),以便获得指导或审查、修改和补充。
|
|
部长 |
附件1
对于连接到网络TSLCD的信息系统的安全要求
(随同通令第12号/2019/TT-BTTTT于2019年11月5日发布)连接到网络TSLCD的系统安全要求在本附件中标记为“x”,对于四级或五级信息系统标记为“xx”。 2023年月日
安全要求
|
网络TSLCD二级网络TSLCD一级 |
数据网 |
I. 要求 |
关于 |
|
门户功能的 结构连接1. 机关、组织的网络不得直接连接到网络TSLCD,必须通过门户连接i |
|||
|
2. 必须使用专用设备作为门户,用于管理机关、组织网络与网络TSLCD之间的访问 |
44周 |
44周 |
44周 |
|
3. 门户具有实施通令第27号第5条规定的服务的功能 |
44周 |
44周 |
44周 |
|
4. 门户具有在网络环境中防范恶意代码的功能 |
44周 |
44周 |
44周 |
|
xx |
5. 门户具有防范入侵的功能 |
5. 门户具有防范入侵的功能 |
|
|
6. 门户具有防范拒绝服务攻击的功能 |
5. 门户具有防范入侵的功能 |
44周 |
|
|
7. 门户中的设备设计有负载均衡和热备份功能 |
5. 门户具有防范入侵的功能 |
5. 门户具有防范入侵的功能 |
|
|
8. 门户中的网络连接必须有物理备用连接 |
5. 门户具有防范入侵的功能 |
5. 门户具有防范入侵的功能 |
44周 |
|
II. 对门户配置安全设置的要求 |
5. 门户具有防范入侵的功能 |
5. 门户具有防范入侵的功能 |
44周 |
|
设立外部访问策略 |
|||
|
2.1. 设置门户必须只允许访问机关、组织提供的服务;阻止所有对未提供或不允许外部访问的服务和应用的访问 |
|||
|
1. 门户必须配置仅允许访问机关、组织提供的服务;阻止所有对未提供或不允许外部访问的服务和应用的访问 |
44周 |
44周 |
44周 |
|
2. 门户必须根据实际系统能力限制来自同一源地址的同时连接数和每个应用、服务的最大同时连接数 |
5. 门户具有防范入侵的功能 |
5. 门户具有防范入侵的功能 |
44周 |
|
2.2. 设立内部访问策略 1. 门户必须配置仅允许机关、组织的源IP地址范围连接到外部 |
|||
|
2. 门户必须配置仅允许访问业务需求的应用和服务;阻止其他不服务于业务活动的应用 |
44周 |
44周 |
44周 |
|
2.3. 日志 |
5. 门户具有防范入侵的功能 |
44周 |
|
|
1. 设置门户的日志记录和存储功能 直接处理原产地证书和批准文件的人力资源(审核和签发原产地证书和批准文件): |
|||
|
2. 集中存储和管理从系统设备收集的日志 |
44周 |
44周 |
44周 |
|
3. 设备日志至少保存三个月 |
5. 门户具有防范入侵的功能 |
44周 |
44周 |
|
4. 设备日志至少保存六个月 |
44周 |
|
|
|
5. 设备日志至少保存一年 |
|
44周 |
|
|
2.4. 设立 |
5. 门户具有防范入侵的功能 |
5. 门户具有防范入侵的功能 |
44周 |
|
系统设备的安全策略设置门户必须配置直接或远程管理设备时的身份验证功能1. 门户必须配置仅允许使用安全网络连接进行远程访问和管理设备 |
|||
|
2. 不允许从外部网络直接管理或配置设备,如果必须远程管理设备,则必须通过系统内部的管理机间接进行,并使用安全网络连接 |
44周 |
44周 |
44周 |
|
3. 根据网络地址限制错误登录次数 |
44周 |
44周 |
44周 |
|
4. 对不同权限的管理账户分配不同的访问和管理权限 |
44周 |
44周 |
44周 |
|
5. 在设备投入使用前进行优化和加强安全配置,至少满足本指南第二部分的要求 |
5. 门户具有防范入侵的功能 |
5. 门户具有防范入侵的功能 |
44周 |
|
基本安全要求对于连接到网络TSLCD的数据中心 |
5. 门户具有防范入侵的功能 |
5. 门户具有防范入侵的功能 |
44周 |
|
9/TT-BTTT |
5. 门户具有防范入侵的功能 |
44周 |
44周 |
条 | 附录二
于2019年11月5日发布
(随同通令第12号/201对于连接到网络TSLCD的数据中心的要求1. 符合国家标准GB/T 9250-2012《数据中心基础设施技术要求》三级物理安全要求。 2. 在数据中心为客户提供四级或五级信息系统服务的情况下,符合国家标准GB/T 9250-2012的四级物理安全要求。条11 年月2019 2023年月日
I. 对数据中心连接到TSLCD网络的要求
1.符合国家标准TCVN 9250:2012关于数据中心-通信基础设施技术要求的物理安全三级标准。
2.符合国家标准TCVN 9250:2012的物理安全四级标准,在数据中心为客户提供四级或五级信息系统服务的情况下。
3.符合国家标准TCVN 11930:2017关于“信息系统安全基本要求分级”的三级基本安全要求。
4.符合国家标准TCVN 11930:2017中客户信息系统四级或五级的安全基本要求。
II.数据中心客户信息系统连接到TSLCD网络的要求
1.连接到TSLCD网络的信息系统必须建立符合本通知第十二条第二款规定的连接端口。
2.对于三级信息系统,客户信息系统的规划设计必须满足以下要求:
a)系统必须在逻辑层(第三层)上独立设计,并采取措施管理不同系统之间的访问;
b)系统中的各个网络区域必须在逻辑层(第三层)上独立设计,并采取措施管理不同网络区域之间的访问;
c)有独立逻辑分离的存储分区;
d)主要网络设备包括:连接端口、中心交换机、防火墙和边界路由器(如有),必须在逻辑上独立分离。
3.对于四级或五级信息系统,客户信息系统的规划设计必须满足以下要求:
a)系统必须在物理上独立设计,并采取措施管理不同系统之间的访问;
b)系统中的各个网络区域必须在逻辑层(第三层)上独立设计,并采取措施管理不同网络区域之间的访问;
c)具有物理上独立分离的存储分区;
c)有独立物理分离的存储分区;
附件3
d)主要网络设备包括:连接端口、中心交换机、防火墙和边界路由器(如有),必须在物理上独立分离。
(随本通知发布) 通知第12号/2019/TT-BTTTT于2019年11月5日发布),该决议于 年月2019 2023年月日
单位名称:报告单位:1.在TSLCD网络上部署的服务和应用
d)主要网络设备包括:连接端口、中心交换机、防火墙和边界路由器(如有),必须在物理上独立分离。
使用单位:
|
序号 |
单位名称:已在TSLCD网络上部署的服务和应用 |
服务和应用(例如:发送、接收电子公文等)其他服务和应用(如:发送、接收电子公文等) |
|
|
服务规定在通知27号中 |
服务和应用(例如:发送、接收电子公文等)) |
||
|
1 |
……………… |
|
|
|
2 |
……………… |
|
|
|
3 |
……………… |
|
|
|
4 |
……………… |
|
|
|
5 |
……………… |
|
|
2. TSLCD网络使用情况统计
|
序号 |
单位名称 使用 |
速度 (Mbps) |
连接状态满足信息安全标准附录1的要求 |
内部网络(LAN)连接到TSLCD网络 |
使用 |
|||
|
不使用 |
满足 |
不满足 |
已连接 |
未连接 |
3. TSLCD网络使用制度发布情况已发布□ 未发布□i |
|||
|
1 |
…………… |
|
|
|
|
|
|
|
|
2 |
…………… |
|
|
|
|
|
|
|
|
3 |
…………… |
|
|
|
|
|
|
|
|
4 |
…………… |
|
|
|
|
|
|
|
制度名称及发布时间:……力
需求更新
应用程序名称及实施范围
实施时间速度需求
|
序号 |
预计实施时间 |
4.存在的问题和障碍 |
描述当前地方存在的问题和障碍,包括:运行、使用、资金、管理、指挥调度、信息技术应用。 5.建议和意见 |
提出为确保政府机构在今后阶段有效利用TSLCD网络平台进行信息技术应用的一般建议和意见。…,……月……日……年 |
|
1 |
………………… |
|
|
|
|
2 |
………………… |
|
|
|
|
3 |
………………… |
|
|
|
|
4 |
………………… |
|
|
|
|
5 |
………………… |
|
|
|
(请注明姓名,签字并盖章)详细列出已在TSLCD网络上部署的服务和应用程序
在“已部署的服务和应用程序”部分
在“连接状态”、“内部网络(LAN)连接到TSLCD网络”部分打勾标记“X”议
提出关于在当前阶段国家机关在TSLCD网络平台上应用信息技术工作的建议和意见。
|
|
(填写姓名,签字,盖章) ||| 单位负责人 (详细列出姓名,签字,盖章) |
1 列出详细的服务名称和应用 已部署在TSLCD网络上的应用程序在“已部署的服务和应用程序”部分已部署的服务和应用程序
2 在“当前连接状态”部分、“”部分和“内部局域网(LAN)连接到TSLCD网络”内部网络(LAN)连接到TSLCD网络部分对应的框中打勾“X”
原始文件(PDF)
关系图
点击文件即可打开。红色边框=改变效力的关系。
译本
本文件提供以下语言版本: