- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
保密协议和通用网络与信息安全责任条款
保 密 协 议及通用网络与信息安全责任条款
鉴于:乙方在中国移动通信集团黑龙江有限公司实施本系统工程规划(或工程设计、工程建设、设备调测与维护、服务支持、合作运营等)期间,乙方人员需要使用甲方网络与业务发展情况、网络拓扑、设备信息、系统账号、用户数据和信息等,双方就前述事宜中所涉及的保密信息达成以下一致:
本协议所称“保密信息”是指:甲方本系统网络与业务发展情况、网络拓扑、设备信息、系统账号、用户数据和信息等。包括但不限于:任何甲方不欲公开的观点、发现、发明、公式、程序、计划、图表、模型、参数、数据、标准和专有技术秘密,和/或其中的任何知识产权。
甲方向乙方提供保密信息的行为不构成向乙方授予任何与保密信息相关的专利权、专利申请权、商标权、著作权、商业秘密或其它的知识产权。
乙方承诺仅为工程规划(或工程设计、工程建设、设备调测与维护、服务支持、合作运营等)目的使用保密信息,不为任何其他目的使用保密信息。
乙方对保密信息的使用应当满足下列要求:乙方应遵守甲方制定的工程管理、账号口令管理、用户信息保密管理等办法。
未经甲方的事先书面批准,乙方不得以任何形式或任何方式将保密信息和/或其中的任何部分,披露或透露给任何第三方。乙方有义务妥善保管保密信息,不得复制、泄漏或遗失。乙方亦不得依据保密信息,就任何问题,向任何第三方做出任何建议。
甲方同意乙方有权向其职员透露或使其接触保密信息和/或其中的任何部分,范围是这些职员应是在工程规划(或工程设计、工程建设、设备调测与维护、服务支持、合作运营等)期间需要使用保密信息的人员,前提是乙方向职员透露或使其接触保密信息前已经从该职员获得了至少与本协议保密义务一样严格的保密承诺。
乙方的职员违背保密承诺,未按照本协议的规定使用保密信息或向第三方披露保密信息,或依据该等保密信息向第三方做出任何建议,都被视为乙方违反本协议。
如任何一方违反本协议,违约方应按照《中华人民共和国合同法》的相关规定承担违约责任。
甲方保留在甲方认为必要的情况下收回所提供的保密信息及其使用权的权利。
凡因执行本协议所发生的或与本协议有关的一切争议,双方应通过友好协商解决。如果协商不能解决时,申请哈尔滨仲裁委员会依其仲裁时现行有效的仲裁规则进行。
本保密协议对双方和各自所属/关联公司、机构都具有约束力。
对于本协议条款的修改,只有经双方授权的代表书面签署后方可生效并对双方具有约束力。
本协议规定的保密责任的期限为自本协议生效之日起至本协议终止之日止。
本协议自双方签字盖章之日起生效,有效期三年。
本协议作为合同正本的附件,与正本具有同等法律效力。
通用网络与信息安全责任条款
本条款所指的乙方,如无特别说明,包括承担中国移动工程建设项目的集成商或者提供维保服务的厂商在内的所有厂商。
本条款所包含的安全责任如无特别说明,适用于合同所规定的设备到货、入场施工、项目验收以及系统运行维护、服务提供等过程的各个环节,乙方需要严格执行。
向甲方提供维保等服务的乙方在服务期间需要遵循条款2规定,如更换设备、升级软件或调整配置,需要遵循条款1、3。
1、乙方应保证本工程新增设备符合中国移动《中国移动设备通用安全功能和配置规范》规定的安全配置要求。
2、乙方应遵守中国移动相关安全管理规定要求,具体规定如下:
《中国移动安全域管理办法》;
《中国移动帐号口令管理办法》;
《中国移动远程接入安全管理办法(v1.0)》;
《中国移动网络互联安全管理办法(v1.0)》。
3、乙方应保证本工程新增的IT设备安装操作系统、应用软件已经发布的所有安全补丁,关闭与业务无关端口,无关进程和服务,按照最小化的原则进行授权,并无重大安全漏洞、后门或者感染病毒。
4、乙方提供的应用软件中账号所使用的口令应便于在维护中定期修改并已加密方式保存,不可固化在软件里。
5、乙方在设备上线前,应参照 HYPERLINK http://oa.hq.cmcc/cmccoa/yxgswj.nsf/0/CB66FBDAF5DD90DC002B0C34/$file/附件5:中国移动系统安全相关基础信息列表.xls \t _blank 《中国移动系统安全相关基础信息列表》格式,详细提供本工程新增设备和应用的进程、端口、账号等方面的情况。
6、在工程实施期间,甲方有权通过安全扫描软件或者人工评估等手段,对本期工程新增设备和应用软件进行检查,并给出评估结果。一旦发现有重大安全漏洞、后门或者病毒感染,由乙方进行立即修补、清除或者采用其他手段消除安全问题。对于违反本规定导致的一切问题,由乙方负全部责任。
7、乙方必须具备所提供应用软件版本的独立实验环境。对系统设备的安全补丁升级,乙方应在甲方规定的有效时间内在实验环境内进行兼容性测试、提供测试结果,并协助甲方进行补丁安装,提供现场支持服务。
8、在产
文档评论(0)