安全验证
第【三章 运《营,者责:任义务 第】十二条? 安全保护措施应】当与关键信》息基础?设施同步规划、【。同步建设、同步使】。用 第十三—条, 运营者应当—建立:健全网络安全保护制!度和责任制保障人】力、财?力、物力投入运营】者的:主要负责人对关键信!息基础设施安全【。保护负总责领导关】键信息基础设施安】。全保护和重大网【络,安全事件处置工【作组织研究解决重】大网络安全问题 】 第十?四条 运《营者应?当设:置,专门安全管》理机构并《对专门安全管—理,机构负责人》和关:键岗位?人员:。进行安全背景—审查审查《时公安机关》、国:家安全机关应当予】以协助 《 ,。第十五条 》专门安全管》理机构?具,。体负责本《单位的关键信息【基础设施安全保护】工,。作履:。行下列职责 — ,    (一)建】立健全?网,络安全管《理、评?价考核制度拟订【关键信息基础设【施安全保护计—划;   —  (二《)组织推动网络【安全防护能力建设】开展:网络安全监测—、,检测和风险评估; !     (三)按!照国家?及行业网络安—全事件?应急预案制定本单位!应急预案定期开【展应急演练处置网络!安全事件;   !  (四)》认定网络安全关键岗!位组织开展网络安】全工:作考核提《出奖:。励和:惩处建?议;  》   (五)—组织:。网络安全《。教育、培《训; ?     (六)履!行个人信息和数据】安全保护责任建立】健全个?人信:息和:。数据安全保护—制,。度;     】(七)?对关:键,。信息基础《设,施设计、建设、运】行、维护《等服务实施安全管】理; 《  :  (八《)按照规《定报告网络》安全事件《和重要事项 —。 第十六条 运营者!应当保障专门安全】管理机构《的运行?经费:。。、配备相应的人员开!。展与网络安全—和信息?化有关的决策—应当有专门安全管】理机构人员参—与 : ,第十:七条 运营者应当自!行,或者委?托网络安全》服务机构对关键【信息基础设施每年至!少进行一次》网络安全检测—和风险评估》对发现的安全问题】及时整改并按—照保护工《作部门要《求报送情况 第】十八条 关键信【息基础设施发—。生重大网络安全【事件或?者发现重大网—络安全威《。胁时:运,。营者应当《按照有关《规定向保护》工作部门、公安【。机关报告   】  发生关键信息基!础设:施,整体中断运行—或者主?要功:能故障、《国家:基础信息以及其他重!要数据泄露、较大规!模个人信息泄露【、造成较大经济【损,失、违?法信息较大》范围传播等》特别重大网络安全】事件或者发》。现特别重大网络【安全威胁时保护工】作部门应当在收到报!告后及时向》国家网信部门、【国务院公安部门报】告 第十九条 】运,营者应当《优先采?购安全可《。信的网络产品和服】务;采购《。网络产品和服—务,可能:影,响国家安《全的应?当按照国家》网络安全规》定通过安《全审查 第—二十条 运营者【采购网?。络产品和服务应当】按照国家有》关规定与网络产品】和服务提供者—签订安全保密协议明!确提供者的技—术支持?和安全保密义务与责!。任并对义务与责【任履行情《况进行监督 【第二十一《。条 运营者发生合并!、分立、解散等情】况应当及《时报告保护工作部】门并按照保护工作】部门:。的要求对关键—信息基?础设:施进行处置确—。保安全 》