2024年4月6日,印发了《亳州市人民政府办公室关于印发亳州市电子政务外网管理办法(试行)的通知》(亳政办秘〔2024〕15号)。现将《亳州市电子政务外网管理办法(试行)》解读如下:
一、起草背景和依据
为进一步加强全市电子政务外网(以下简称政务外网)安全管理,提升网络支撑能力,确保网络安全、可靠、高效和稳定运行,根据《安徽省数据资源管理局关于印发〈安徽省电子政务外网管理办法(试行)〉的通知》(皖数资〔2021〕9号)精神,结合政务外网管理工作实际,制定本办法。
二、制定意义和总体考虑
2021年12月,市数据资源局印发了《亳州市数据资源管理局关于印发亳州市电子政务外网管理办法(试行)的通知》(亳数资〔2021〕35号),加强了政务外网的管理工作,各接入单位、运维单位对政务外网安全更加重视,管理更加规范,保障了政务外网安全、稳定、高效运行。制定《亳州市电子政务外网管理办法(试行)》是贯彻落实《安徽省数据资源管理局关于印发〈安徽省电子政务外网管理办法(试行)〉的通知》(皖数资〔2021〕9号)精神的具体举措,完善了政务外网接入、变更、退出流程,明确了政务外网接入费用、安全使用规范、禁止行为、违规处罚规则等,完善了政务外网管理工作机制,强化了政务外网全流程闭环管理。
三、研判和起草过程
为进一步加强全市电子政务外网(以下简称政务外网)安全管理,提升网络支撑能力,确保网络安全、可靠、高效和稳定运行,根据《安徽省数据资源管理局关于印发〈安徽省电子政务外网管理办法(试行)〉的通知》(皖数资〔2021〕9号)精神,结合工作实际,我局起草了《亳州市电子政务外网管理办法(试行)》。1月15日,书面征求了市委办公室、市政府办公室、市财政局等56家单位意见,对反馈的合理意见进行了采纳。市移动公司提出“各运营商部署新的核心设备,原核心设备只用于策略和安全管理,各运营商负责业务汇聚”,因《安徽省电子政务外网网络建设技术指南(2022版)》已明确市级政务外网架构,该建议调整网络架构可能给政务外网带来风险隐患,故不予采纳。2月6日,提交市司法局进行合法性审查,所提意见全部采纳。3月25日,市政府第74次常务会议研究通过了《亳州市电子政务外网管理办法(试行)》。4月6日,以市政府名义正式印发。
四、工作目标
进一步规范全市政务外网管理工作,提升网络支撑能力,确保网络安全、可靠、高效和稳定运行。
五、主要内容
《亳州市电子政务外网管理办法(试行)》共分7章,主要内容如下:
(一)第一章,总则,本章共5条。明确办法的起草目的和依据,定义了全市政务外网的范围,提出了政务外网与互联网逻辑隔离的要求,按照统一规划、分级建设和分级管理的原则进行建设。要求原则上不得新建非涉密专网,已经建成专网逐步迁移整合到政务外网。
(二)第二章,职责分工,本章共5条。明确数据资源管理部门为政务外网的主管部门,负责政务外网审核、接入、运维、安全管理、监督管理等工作,规定了接入单位负责单位内部的网络规划、建设、运维和安全管理工作,财政部门负责提供经费保障,根据单位属性,接入方式确定政务外网建设、接入和维护费用的分担方式。
(三)第三章,业务管理,本章共7条。明确政务外网接入范围,规定了政务外网的接入条件,提出了政务外网分级接入、属地接入和集中接入的原则,市级单位接入市级政务外网,县、区级及以下单位接入县、区政务外网,内设机构或下属业务单位不在同一办公位置的需汇聚后接入同级政务外网,完善了申请或变更业务流程,补充了业务退出机制,开通政务外网三个月未开展联网应用,主管部门关闭其接入链路,因机构业务变更,不再具有政务外网需求的需申请撤销。
(四)第四章,运维管理。本章共2条。明确政务外网运维和故障处理办法,规定了运维单位维护内容和工作要求,运维单位要定期对网络运行环境、设备等进行进行监测分析,提供多种形式的技术支持服务。
(五)第五章,安全管理,本章共5条。明确了接入单位、主管单位安全管理责任,补充了下联单位安全管理责任,规定了市、县政务外网等保定级防护要求,市级政务外网应达到等级保护第三级防护要求,县、区级政务外网等级保护第二级防护要求,细化了各级政务外网主管部门的具体安全防护工作,提出了接入单位应当履行职责和禁止行为,提出了严禁在政务外网搭建无线热点,控制政务外网的接入范围,不得将无政务外网的业务的设备、互联网应用接入政务外网。
(六)第六章,监督管理,本章共3条。明确政务外网市级主管部门组织对政务外网运行质量进行综合评估;接入单位每半年开展一次单位内部网络安全排查;违反管理办法处理方式。
(七)第七章,附则,本章共2条。明确各县区可参照制定本行政区政务外网管理办法,办法生效期和有效期。
六、创新举措
(一)明确市直有关部门职责,加强政务外网协同保障。网信部门负责统筹协调政务外网网络安全和相关监督管理工作。公安和其他有关部门在各自职责范围内负责网络安全保护和监督管理工作。
(二)完善政务政务外网接入,降低政务外网接入风险。明确政务外网接入范围,规范政务外网接入、变更、退出流程。完善政务外网接入原则,政务外网按照分级接入、属地接入和集中接入原则进行接入。严禁依托政务外网搭建无线热点,通过无线热点接入政务外网。
(三)明确链路费用承担主体,降低财务费用支出风险。财政部门负责保障政务外网建设、运维、线路租赁、设备采购等费用。各级主管部门负责具体实施。
市级财政保障单位(医院、学校除外)不单独承担政务外网接入费用。因配合政务部门履职需要接入政务外网的非财政预算单位,原则上由被配合部门承担接入和维护费用。主动申请接入政务外网且有能力正常使用、维护的单位,原则上自行承担接入和维护费用。
(四)细化监督管理制度,及时发现处置安全隐患。组织政务外网运行质量综合评估,对接入单位、县(区)主管部门工作落实情况进行全面评估。建立自查制度,接入单位每半年要排查一次本单位政务外网接入设备、业务开展情况,反馈到本级政务外网主管部门。明确对违反管理办法情节严重或造成严重后果的,依法、依规追究相关人员的法律责任。
七、保障措施和下一步工作
(一)强化政策落实。严格贯彻落实《亳州市电子政务外网管理办法(试行)》,认真履行政务外网业务管理、安全管理、运维管理、监督管理等相关制度。
(二)严把业务接入流程。严格履行政务外网申请开通流程,申请接入单位应当提供申请依据、接入地址、接入设备、接入应用、业务流量等具体业务需求,经主管部门审核同意,并签署政务外网接入安全责任书以后,实施接入流程。
(三)持续开展监督检查。持续开展政务外网安全检查抽查,严禁在政务外网搭建无线热点等危害政务外网正常运行行为,对违反本办法的单位采取限制接入等处置措施。
解读部门:市数据资源局
联系人:葛雁羽
联系方式:0558-5553175