企业数据备份加密技术服务合同.docVIP

  • 0
  • 0
  • 约3.31千字
  • 约 7页
  • 2026-02-13 发布于山东
  • 举报

企业数据备份加密技术服务合同

甲方(以下简称“甲方”):

公司名称:_________________________

地址:_________________________

法定代表人:_________________________

乙方(以下简称“乙方”):

公司名称:_________________________

地址:_________________________

法定代表人:_________________________

资质证书编号:_________________________(网络安全等级保护相关资质、数据安全服务资质等)

鉴于

1.甲方为合法存续的企业,拥有需备份加密的业务数据、用户信息等(以下简称“甲方数据”);

2.乙方具备数据备份、加密及安全管理的专业技术能力,且符合《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》及相关国家标准(如GB/T22239、GB/T31167等)的要求;

3.双方经平等协商,就乙方为甲方提供数据备份加密技术服务达成如下协议。

第一条服务内容及范围

1.数据备份服务

(1)备份范围:甲方指定的核心业务系统、数据库、用户数据文件、日志文件等(详见附件1《甲方数据备份清单》);

(2)备份策略:

-全量备份:每周六00:00-06:00执行,保留12个月;

-增量备份:每日02:00-04:00执行,保留3个月;

-实时同步:核心交易数据每5分钟同步至乙方异地备份节点;

(3)备份介质:乙方提供符合国标的加密存储介质(SSD阵列),异地备份节点不少于2个(跨地级市部署,不同电力/网络运营商);

(4)备份验证:每次备份完成后,乙方生成SHA-256哈希校验值,同步至甲方指定邮箱,甲方可随时验证备份完整性。

2.数据加密服务

(1)加密范围:

-传输加密:甲方数据在甲方系统与乙方备份节点之间传输时,采用TLS1.3协议加密;

-存储加密:所有备份数据采用AES-256算法加密,密钥与数据分离存储;

(2)密钥管理:

-密钥生成:乙方采用符合国标的密钥生成机制,甲方参与密钥生成过程并留存密钥副本;

-密钥轮换:每6个月轮换一次加密密钥,轮换前3个工作日书面通知甲方,经甲方确认后执行;

-密钥权限:仅甲方授权人员可发起解密请求,乙方需验证甲方身份(双因素认证)后方可提供解密服务;

(3)解密流程:甲方需解密时,向乙方提交加盖公章的《解密申请单》(含解密数据范围、用途),乙方在1小时内响应,解密后仅向甲方指定IP地址传输解密数据。

3.附加服务

(1)每季度开展1次数据恢复测试,向甲方出具《恢复测试报告》(含RTO、RPO达标情况);

(2)每年提供1次数据安全合规评估报告,指出甲方数据备份加密的风险点及整改建议;

(3)7×24小时应急响应,响应时间不超过30分钟(含电话响应及现场处置)。

第二条服务期限

本合同服务期限自______年______月______日起至______年______月______日止。合同到期前30日,双方需书面协商续约事宜;未达成续约的,本合同到期自动终止。

第三条服务费用及支付

1.总费用:人民币______元(大写:_________________________),包含备份介质费、加密服务年费、测试费、应急响应费,不含甲方系统改造费(如需);

2.支付方式:

(1)合同签订后5个工作日内,甲方支付总费用的30%:人民币______元;

(2)服务满6个月且乙方提交《半年服务报告》后5个工作日内,甲方支付总费用的50%:人民币______元;

(3)合同到期前5个工作日内,甲方支付剩余20%:人民币______元;

3.发票:乙方应在甲方付款后5个工作日内,向甲方开具等额增值税专用发票;

4.逾期支付:甲方逾期支付的,每逾期1日按应付未付金额的万分之五支付违约金;逾期超过15日的,乙方有权暂停服务,逾期超过30日的,乙方有权解除合同并要求甲方支付违约金(按总费用的10%计算)。

第四条双方权利义务

(一)甲方权利义务

1.权利:

(1)监督乙方服务质量,要求乙方对不符合约定的服务进行整改;

(2)查阅备份日志、加密记录、测试报告等服务资料;

(3)要求乙方对数据泄露、备份失败等异常情况及时通报并处置;

(4)在乙方违约时,按本合同约定追究违约责任。

2.义务:

(1)提供准确的《甲方数据备份清单》及必要的系统访问权限(需设置最小权限原则);

(2)配合乙方开展备份测试、密钥轮换等工作,提供必要的人员及场地支持;

(3)不得要求乙方泄露甲方数据或提供违反法律法规的服务;

(4)妥善保管自身留存的加密密钥,不得向无关第三方泄露。

(二)乙方权利义务

1.权利:

(1)按本合同约定收取服务费用;

文档评论(0)

1亿VIP精品文档

相关文档