关键信息基础设施履行的安全保护义务是什么

关键信息基础设施履行的安全保护义务是什么

关键信息基础设施定义是面向公众提供网络信息服务或支撑能源、通信、金融、交通、公共事业等重要行业运行的信息系统或工业控制系统;这些系统、服务、网络和基础设施要么提供基本商品和服务,要么构成其他关键基础设施的基础平台。

1. 设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查。

2. 定期对从业人员进行网络安全教育、技术培训和技能考核。

3. 对重要系统和数据库进行容灾备份。

4. 制定网络安全事件应急预案,并定期进行演练。

5. 采取数据分类、重要数据备份和加密等措施。

6. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任。

7. 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施。

8. 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。

9. 法律、行政法规规定的其他义务。