2026年IT行业网络安全制度.docxVIP

  • 1
  • 0
  • 约6.43千字
  • 约 13页
  • 2026-08-03 发布于广西
  • 举报

2026年IT行业网络安全制度

第一章总则

第一条为规范公司全场景网络安全管理,防范网络攻击、数据泄露、系统宕机等安全风险,保障公司业务连续稳定运行,保护用户个人信息权益、公司核心数据资产和商业秘密,适配2026年生成式AI应用普及、零信任架构全面落地、数据跨境流动监管趋严的行业安全形势,制定本制度。

第二条本制度制定依据包括《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络安全等级保护条例》《生成式人工智能服务管理暂行办法》、工业和信息化部《IT企业网络安全等级保护2.0三级建设实施指南(2025版)》及行业监管其他相关规定。

第三条本制度适用于公司总部、各全资/控股分子公司,参股公司参照执行,覆盖所有与公司网络、系统、数据存在交互的人员,包括正式员工、劳务派遣人员、外包驻场人员、合作方接入人员、实习人员,以及所有接入公司网络的终端设备、服务器、业务系统、智能办公设备。

第四条网络安全管理遵循“谁主管谁负责、谁运营谁负责、谁使用谁负责”的总体原则,坚持零信任“永不信任、始终验证、最小权限”的防护逻辑,落实数据全生命周期分类分级管控要求,做到安全投入与业务发展同步规划、同步建设、同步运行,实现安全防护能力动态迭代,杜绝“重建设、轻运营”“重业务、轻安全”的倾向。

第五条公司网络与信息安全管理部(

文档评论(0)

1亿VIP精品文档

相关文档