本通知规定了党的机关和国家机关在专门数据传输网络中的信息管理、运行、使用和安全保障。专门数据传输网络包括两个级别:一级服务于中央,二级服务于地方。
Scope of application
本通知适用于使用专门数据传输网络的单位、各省(市)通信管理局以及相关机构。
Key points
- 专门数据传输网络的管理与运行
- 专门数据传输网络的使用
- 专门数据传输网络上的信息安全保障
- 各方的相关责任
- 时间紧急迅速
🌐 Social impact of this document
- 提高信息技术在党的机关和国家机关活动中的使用效率
- 确保各单位使用的网络安全
❓ Frequently asked questions
专门数据传输网络包含哪些级别?
专门数据传输网络包含两个级别:一级服务于中央,二级服务于地方。
本通知取代哪个规定?
本通知取代2011年8月11日由信息和通信部发布的第23/2011/TT-BTTTT号通知。
Full text
|
信息和 |
中华人民共和国 |
|
编号:27/2017/TT-BTTTT |
北京,二〇 日一七年十月二十日 |
通知
关于专用数据网络的管理、运行、连接、使用和安全保障的规定
根据国务院令第______号;
根据2006年6月29日《电信法》;
根据2009年11月23日通过的《电信法》;
根据2015年11月19日《网络安全法》;
根据2007年4月10日国务院令第64号关于在国家机关活动中应用信息技术的规定;根据2011年4月6日国务院令第25号关于《电信法》若干条款的实施细则和实施办法以及2017年7月1日国务院令第81号对2011年4月6日国务院令第25号关于《电信法》若干条款的实施细则和实施办法的修改和补充,以及2017年4月24日国务院令第49号对2011年4月6日国务院令第25号关于《电信法》若干条款的实施细则和实施办法的修改和补充,以及2013年11月13日国务院令第174号关于邮政、电信、信息技术和频率违法行为行政处罚的规定;
根据2016年7月1日国务院令第85号关于保障信息系统安全的规定;信息和通信技术部根据上述规定发布本通知,规定了专用数据网络的管理、运行、连接、使用和安全保障。本通知规定了专用数据网络的管理、运行、连接、使用和安全保障。第一条 组织和个人参与国家机关专用数据网络的管理、运行、连接和使用。 第二条 中央各党、政机关的信息技术专门单位和各省、直辖市的信息和通信技术局。第一条 国家机关专用数据网络是重要的国家信息系统,仅用于中央各党、政机关的数据传输和信息技术应用(以下简称“专用数据网络”,简称“TSLCD”),由中央邮政总局作为网络所有者,负责管理和运营该网络。
第二条 一级专用数据网络颁布的关于分等级保障信息系统安全的通知;
根据2017年2月17日由政府发布的第17/2017/NĐ-CP号法令,规定工信部职能、任务、权限和组织结构;
中央邮政局局长建议,
是连接到中央党、政府、国家主席办公室、国会办公室、各部委、委员会和相当于中央级别的其他机构、省市委、人民代表大会、省级人民政府的专用数据网络的一部分,由中央邮政总局提供、管理和运营。
第一章
总则
第一条 调整范围
第三条 二级专用数据网络
第二条 适用对象
是连接到县级机构包括区县市党委、人民代表大会、区县政府;乡级机构包括乡镇党委、相当于乡镇级别的其他机构的专用数据网络的一部分,由电信企业提供、管理和运营。
第四条 使用专用数据网络的机构是中央和地方有接入点的各党、政机关。
条3. 术语解释
在本通知中,下列术语定义如下:
第五条 本通知中规定的互联网访问服务是指通过专用数据网络的互联网端口为各党、政机关在网络上的指导、管理和运营提供的专用互联网服务。
专用数据网络的管理和运行
中央邮政局提供的、管理和运营的连接至中央党务办公室、政府办公厅、国家主席办公室、全国人民代表大会常务委员会办公室、各部、委员会和相当于中央直属机构的地方相应机构、省市委、人民代表大会、省级人民政府直属中央直辖市的终端设备的TSLCD网络子系统。
3. TSLCD二级网络
连接至县级机关包括区县市党委、人民代表大会、区县政府;乡级机关包括乡镇党委、相当于乡镇级的其他机关的TSLCD网络子系统,由电信企业提供、管理和运营。
使用TSLCD网络的单位是中央和地方各级党政机关,这些机关在TSLCD网络中有接入点。
本通知规定的互联网访问服务是指通过TSLCD网络的互联网连接端口为党政机关在TSLCD网络上的指挥、管理和操作应用提供专用互联网服务。
第二章
TSLCD网络的管理与运行
条 4. 管理、运行网络TSLCD的原则
1. 管理、运行网络TSLCD必须确保有效利用网络资源,并提高信息技术在各党、国家机关活动中的应用质量。
2. 网络TSLCD实行集中统一管理、运行;定期或不定期进行检查评估,以确保在运行和使用过程中的安全、保密性和高可用性。
3. 网络TSLCD必须保证通信畅通无阻(每天24小时,每周7天)。
条 5. 在网络TSLCD上提供的服务目录
1. 基础服务
a) 虚拟专用网服务(点对点、多点);
b) 租用线路服务;
c) 专用互联网接入服务;
d) 视频会议服务;
đ) 电话服务;
e) 其他基础服务,按照工业和信息化部的规定执行;
条。
2. 增值服务
a) 语音邮件服务;
b) 电子邮件服务;
c) IPTV服务;
d) 租用虚拟服务器服务;
đ) 其他增值服务,按照工业和信息化部的规定执行;
3. 额外服务
a) 包括IP电话的额外服务:来电显示服务、等待呼叫服务、呼叫转移服务、呼叫阻止服务、快速拨号服务;
b) 其他额外服务,按照工业和信息化部的规定执行。
第三章
关于连接和使用网络TSLCD的规定
条 6. 对使用一级网络TSLCD单位的连接要求
1. 连接地点:由中央邮政局与使用单位根据技术可行性的选择共同确定。
2. 连接方式和接口:通过光纤直接连接到一级网络TSLCD,符合相关技术标准和工业和信息化部规定的强制性标准。
3. IP地址资源和路由参数:确保IP地址资源和路由参数符合法律规定和工业和信息化部(中央邮政局)的指导原则,适用于网络TSLCD。
4. 终端设备安装:终端用户设备、内部网络接入一级网络TSLCD的安装和连接必须遵守电信资源管理规定、电信技术标准和规范。
条 7. 对使用二级网络TSLCD单位的连接要求
1. 必须通过电信企业的基础设施连接,不得直接连接到一级网络TSLCD设备。
2. 电信企业必须根据省、自治区直辖市党委、政府机关的使用需求,确保二级网络TSLCD各点之间的连接,并满足中央邮政局关于连接的要求。
3. 为了确保一级网络TSLCD和二级网络TSLCD之间的连接,电信企业必须建立从二级网络TSLCD到一级网络TSLCD的中继连接。
4. 不同电信企业之间的二级网络TSLCD各点之间、不同省、自治区直辖市之间的二级网络TSLCD各点之间的连接,必须经中央邮政局批准,并通过一级网络TSLCD的集中点进行路由。
5. IP地址资源和路由参数:确保IP地址资源和路由参数符合法律规定和工业和信息化部(中央邮政局)的指导原则,适用于网络TSLCD。
条8. 中继连接要求一级TSLCD网络与二级TSLCD网络之间的中继连接
1. 连接地点:由中央邮政局和提供二级TSLCD网络连接的电信企业根据技术可行性的连接地点选择进行统一连接,但不得违反《电信法》第42条和第44条关于连接的规定。
2. 连接方式和接口:在遵守相关技术规范和工业和信息化部规定的强制性标准的基础上,通过光纤直接连接一级TSLCD网络和二级TSLCD网络。
3. IP地址资源和路由参数:确保IP地址资源和路由参数符合法律规定和工业和信息化部(中央邮政局)的指导原则,适用于网络TSLCD。
条9. 提供二级TSLCD网络连接的电信企业的网络基础设施要求
1. 只有具备省级、县级、乡级单位网络覆盖,并且具有足够的网络基础设施以连接到二级TSLCD网络单位;拥有确保能够直接监控、运行和支持处理连接点故障的人员队伍;并且具有连接到一级TSLCD网络的中继线路的企业才能提供服务。
2. 连接到TSLCD网络必须保证传输的安全性和保密性符合规定。
3. 在二级TSLCD网络上部署的服务必须遵守工业和信息化部规定的相关技术标准。
条10. 在TSLCD网络上的信息使用、共享和存储
1. 在TSLCD网络上使用、共享和存储信息必须遵守电信法、信息技术法、信息安全法和存储法的相关规定。
2. 在TSLCD网络上使用的、共享和存储的信息必须是服务于使用TSLCD网络的单位的管理、运营和专业业务活动的信息。
3. 在TSLCD网络上传输的重要信息必须遵守国家机密保护法,使用核心密码进行加密。
第四章 实施细则
确保TSLCD网络上的信息安全
条11. 关于确保TSLCD网络基础设施信息安全的一般规定
1. 设计网络基础设施时应将其划分为多个功能区域,以适应相应级别的信息系统。
2. 必须制定从外部网络访问系统的管理方案,以便管理和阻止未经授权的外部网络对内部网络的访问。
3. 必须采取措施管理从内部网络到外部网络和互联网的访问,以确保只有符合机构或组织政策的合法网络连接才被允许对外连接。
4. 必须制定系统日志的存储和管理方案,用于跟踪和监督正常操作以及与信息安全相关的活动。
5. 必须制定防止入侵和恶意软件的方案,以早期发现、处理和阻止网络攻击和其他异常事件的发生。
6. 必须制定保护网络设备和信息安全设备的方案,以监控并阻止非法配置更改和设备操作。
条12. 关于保障TSLCD网络信息安全的规定
1. TSLCD一级网络必须满足至少符合《通资通〔2017〕3号》令,即2017年4月24日由工业和信息化部发布的关于《国务院2016年第85号令》,即2016年7月1日发布的《政府关于按等级保障信息系统安全的决定》中规定的第五款、第九条所要求的信息系统安全保障标准。
2. TSLCD二级网络必须满足至少符合《通资通〔2017〕3号》令,即2017年4月24日由工业和信息化部发布的关于《国务院2016年第85号令》,即2016年7月1日发布的《政府关于按等级保障信息系统安全的决定》中规定的第三款、第九条所要求的信息系统安全保障标准。
条13. 关于保障TSLCD网络管理系统信息安全的规定
1. 管理系统必须与其它网络系统分离,并不得连接互联网。
2. 必须建立集中认证系统,对设备配置账户进行权限管理,确保管理员权限适当。
第五章
相关单位的责任
条 14. 中央邮政局的责任
1. 主持制定TSLCD网络发展规划。
2. 主持指导各单位执行本通知的各项内容。
3. 协同科技司制定并提交工业和信息化部发布有关TSLCD网络管理、运营、连接、使用及信息安全的技术标准和规范。
4. 主持发布有关保障TSLCD网络连接和信息安全的制度、政策、质量指标、程序和规定。
5. 定期或不定期检查评估以保障TSLCD网络安全,协调处理网络故障。
6. 协同实施TSLCD网络的监察和检查工作。
7. 在紧急情况下,根据中央党、政机关的要求,调动电信企业的基础设施和能力为紧急信息提供服务。
8. 每半年和每年定期指导电信企业向中央邮政局和各省、市通信管理局报告TSLCD二级网络在省、市的运营和使用情况。
9. 是工业和信息化部接收各省、市通信管理局关于TSLCD网络信息的主要联系点。
10. 是工业和信息化部提供电信企业在TSLCD一级网络上部署的服务的主要联系点。
11. 实施各种解决方案和设备,以满足TSLCD网络容量、速度、服务质量、信息安全和应急方案的要求。
12. 定期审查、评估并提出信息系统安全保障级别建议,提交有权审批机构批准。
条15. 工业和信息化部相关机构的责任
1. 电信局责任:协同审核TSLCD网络的IP资源、路由参数、技术方案和计划以及由服务提供商提出的网络发展计划。
2. 信息安全局责任:
a) 指导确定TSLCD网络信息安全级别的工作;
b) 协同中央邮政局制定、调整和补充有关TSLCD网络信息安全的相关规定;
c) 协同中央邮政局实施TSLCD网络信息安全措施;
d) 协同应对涉及TSLCD网络信息安全事件的救援工作。
3. 中国国家计算机应急响应中心责任:
a) 协同职能单位保障TSLCD网络传输信息安全,按照其职责和任务规定;
b) 协同支持使用TSLCD网络的单位在信息安全事件发生时进行协调救援;
c) 协同实施监控、预警和阻止内部单位连接到TSLCD网络防止通过互联网非法入侵的解决方案。
4. 工信部监察局责任:主持检查和监察TSLCD网络管理、运营、连接、开发、使用和保障安全、安全性的规定、程序的执行情况。
5. 科技司责任:主持并与中央邮政局协同提交工业和信息化部发布有关TSLCD网络管理、运营、连接、使用及信息安全的技术标准和规范。
条 16. 电信企业提供连接基础设施和TSLCD网络服务的责任
1. 公布二级TSLCD网络使用单位的服务注册点、技术支持、故障排除和投诉处理(以下简称服务注册点)。
2. 制定并公布详细合同范本和授权最近的服务注册点与二级TSLCD网络使用单位进行协商和签订合同的规定。
3. 确保二级TSLCD网络在各省、直辖市的连接点服务质量和服务可用性。
4. 遵守由工业和信息化部发布的关于TSLCD网络连接质量、网络质量和信息安全保障的规定。
5. 动员企业的基础设施和能力,以支持中央邮政局为党中央、国务院机构的要求提供紧急信息。
6. 实施解决方案和系统设备备份以及人员配置,确保TSLCD网络基础设施持续安全运行。
7. 必须报告并接受中央邮政局对TSLCD网络提供的服务和二级TSLCD网络发生的任何问题的监督和审查。
8. 每年6月15日和12月15日前定期汇总并向中央邮政局和所在省、直辖市的信息和通信部门报告当地TSLCD网络运营和使用情况。
条 17. 中央党、政机关信息技术专职单位的责任
1. 每年向工业和信息化部报告所属和直属单位在应用中使用TSLCD网络的情况。
2. 制定网络发展计划,并与中央邮政局合作审核和发布。
条 18. 各省、直辖市信息和通信部门的责任
1. 制定地方二级TSLCD网络发展计划。
2. 指导和指导组织、个人和电信企业执行有关网络安全和信息管理的法律规定。
3. 主持检查并根据权限处理违反使用、共享、存储信息和网络安全规定的行为。
4. 为省级人民政府提出制定地方二级TSLCD网络管理、操作和使用的规章制度的建议。
5. 宣传普及并指导地方党委、政府机关执行本通知的规定;指导这些单位有效管理和利用二级TSLCD网络。
6. 每年12月15日前,汇总并向工业和信息化部(中央邮政局)报告地方单位在信息技术应用中使用TSLCD网络的情况。
条 19. 使用TSLCD网络的单位和个人责任
1. 根据TSLCD网络规定和与服务提供商签订的合同,管理、利用和保护设置在其机构内的连接点网络设备。
2. 确保在网络上传输的内容和信息符合法律规定。
3. 不得擅自更改超出权限范围的与TSLCD网络相关的设备连接参数,避免资源冲突,影响TSLCD网络系统的运行。
4. 发生事故时,应及时通知有权处理的人。
5. 承担以下相关责任:
a) 对单位的TSLCD网络防火墙系统进行管理;
b) 对单位建立的虚拟专用网络集中用户管理系统(如有)进行管理;
c) 对单位的域名进行管理;
d) 对单位通过TSLCD网络连接互联网的政策进行管理;
e) 记录TSLCD网络连接故障和信息安全事件;对于严重超出单位解决能力的事故,应立即通知中央邮政局(一级TSLCD网络)或最近的服务注册点(二级TSLCD网络),以便及时配合解决。
6. 与国家密码管理局登记数字签名认证服务,以确保TSLCD网络上的信息安全。
7. 如果有内部网络升级维护计划可能影响到TSLCD网络,需至少提前五个工作日通知中央邮政局(一级TSLCD网络)或最近的服务注册点(二级TSLCD网络),以确保符合TSLCD网络的整体规划。
8. 确保遵守TSLCD网络管理、操作和使用的相关规定;制定内部规章制度。
9. 确保遵守电信法律法规、信息提供和许可制度、互联网电子信息服务设立制度、保密和信息安全制度。
10. 每年12月1日前,向工业和信息化部(部级单位、相当于部级单位)和所在省、直辖市的信息和通信部门(省级、县级、乡级单位)报告。
第六章
实施条款
条 20. 组织实施
中央邮政局局长、工业和信息化部相关机构负责人、各省、直辖市信息和通信部门及使用TSLCD网络的单位,在其职能范围内,负责组织落实和检查本通知规定的执行情况。
条 21. 生效执行
1. 本通知自2017年12月5日起生效,并取代工业和信息化部于2011年8月11日发布的第23/2011/TT-BTTTT号通知,该通知规定了党、政机关TSLCD网络的管理、操作、使用和信息安全保障。
2. 在执行管理、运行、开发和使用TSLCD网络的过程中,如遇问题,相关组织和个人应及时向工业和信息化部(中央邮政局)反映。/
|
|
部长
|
Original document (PDF)
Relations map
Click a document to open. A red border = a relation that changes validity.
Translations
This document is available in the following languages: