基礎設施運營者的安全保護義務包括:
人員安全管理:設置專門安全管理機構和安全管理負責人;對負責人和關鍵崗位的人員進行安全背景審查;定期對從業人員進行網絡安全教育、培訓和考核。
數據境內留存:在我國境內運營中收集和產生的個人信息和重要數據應當在境內存儲。確需向境外提供的,需進行安全評估;對重要系統和數據庫進行容災備份。
應急預案機制: 制定網絡安全事件應急預案,并定期進行演練。
安全采購措施: 采購網絡產品和服務可能影響國家安全的,應當通過國家安全審查。應與網絡產品和服務提供者簽訂安全保密協議。
風險評估機制: 自行或者委托網絡安全服務機構對其網絡的安全性和可能存在的風險每年至少進行一次檢測評估, 并將檢測評估情況和改進措施報送相關部門。
回答所涉及的環境:聯想天逸510S、Windows 10。
基礎設施運營者的安全保護義務包括:
人員安全管理:設置專門安全管理機構和安全管理負責人;對負責人和關鍵崗位的人員進行安全背景審查;定期對從業人員進行網絡安全教育、培訓和考核。
數據境內留存:在我國境內運營中收集和產生的個人信息和重要數據應當在境內存儲。確需向境外提供的,需進行安全評估;對重要系統和數據庫進行容災備份。
應急預案機制: 制定網絡安全事件應急預案,并定期進行演練。
安全采購措施: 采購網絡產品和服務可能影響國家安全的,應當通過國家安全審查。應與網絡產品和服務提供者簽訂安全保密協議。
風險評估機制: 自行或者委托網絡安全服務機構對其網絡的安全性和可能存在的風險每年至少進行一次檢測評估, 并將檢測評估情況和改進措施報送相關部門。
回答所涉及的環境:聯想天逸510S、Windows 10。