安全验证
第【三章 ?运营:者责任义《务 第十【。二条 安全保—护措施应当与关键信!息基础设施》同步规划、同步建设!、同步使用》 第?十三条 运》营者应当建立—健全网?。络安全?保护:制度和责《任制保障《人力:、,财力、物力投—入运:营者的主《要,负责人对《关键信息基础设施】安全保护负总—责领导关键信息【基础:设施安?全保护和重大网络】安全事件处》置工:作组织?研究解决重大—网络安全问题 【 第十四条》 运营者应当设【置专门安全》管,理机构并《对专门安全管理机构!负,责人和?关键:岗位人?员进:行安全背景审—查,审,查时公安机关—、国家安全机关【应当予以协助 第!十五条 专》门安全管理机构【。。具体负责本单—位的关键信息—基础设施安全保【护工:作履行下列职责【     —(一:)建立健《。全网络?。安全管理《、评价考核》制度拟订关键信【息基础设施安全【保护计划;  】 ,  (二)组织【推动网络安全防【护,能,力建设开展网络安】。全监测、检测—。和风险评估;— ,     (—。三)按照国》家及行业网络安【全事件应急预—案制定本单位—应急预案定期开【展应急演练处置网络!。安全事件;  】   (四)认定】网络安全关键岗【位组:织开展网络安全工】作考核提出奖励和】惩处:建议;     !(五:)组:织网络安全》教育、培《训;     (!六)履行个人信息】和数据安全保护【责任建立健全个人】信息和数据安全保护!制度;    】 (七)对关键信】息基础设施设计、】建设、运行》、,维护:。等服务实《施安全管理》; ?    《(八)按照规—定报告?网络安全事件和【重要事项 第十】六条 运营者应当】保障专门安全—。管理:。机构的运《行经:费、配?备相应的人》。员开展与《网络安全和信息化】。有关的决策应当【有专门安全管理【机,构人员参与 【第十七条 运营者】应当自行或者—委托网络安全服【务机构对关键信息】基,础设施每《年至少进行一次【网络安全检测—和风险评估对—发现的安全问题【及时整?改并按照《保护工作部门要求】报送情?况 第十八条 】关键信息《基础设施发生重【大网络安全》事件或?者发现重大网络安】全威胁时运》营者应当按照有【关规定向保》护工作部门、—公安机关《报告:    》 发生关键信—息基础设《。施整体中断运行【或者主要功能故障】、国:家基础信息以—及其他重要数据【泄露、较大规—模个人信息泄露、造!。成较大经济损—失,、违:法信息较大范—围传播?等特别重大网—络安全事件或者发现!特别重大网络安全威!胁时保护工作部【门应当在收到报【告后及时向》国家网?信部门?、,国务院公《安部:门报:告, , ,第十九?条 运营者应当优】先采购安全可信的网!。络,产品和服务》。;采购网络》产品:和服:务可能影响国—家,安全的应《当按照国家网络【安全规定通过安全审!查, 第二十条— 运营者采购网络】产品和?服务应当按照国家】有关规定与网—络产品和服》务提供者《签订安全保密协【。议,明确提供者的技【术支持和安》全保密义《务与责任并对义务与!责任履?行情况进行监—督 第二》十一条 运营者发】生合并、分立—、解散等情况应【当,及,时报告保《护工作部门并按照】保护工作部门—的要求对《关键信息基础设【施进行处置》确,保安全 《 ,