网络与信息安全责任条款
《网络与信息安全责任条款》由会员分享,可在线阅读,更多相关《网络与信息安全责任条款(2页珍藏版)》请在装配图网上搜索。
1、通用网络与信息安全责任条款本条款所指的乙方,如无特别说明,专指承担工程建设项目的集成商或者提 供维保服务的厂商。本条款所包含的安全责任如无特别说明,分别适用于设备到货、入场施工、 项目验收以及系统运行维护整个过程的各个环节,集成商需要严格执行。向甲方提供维保服务的乙方在服务期间需要遵循条款 2规定,如更换设备、 升级软件或调整配置,需要遵循条款 1、31。1、乙方应保证本工程新增设备符合设备通用安全功能和配置规范规定 的安全配置要求。2、乙方应遵守相关安全管理规定要求,具体规定如下:a)安全域管理办法;b)帐号口令管理办法;c)远程接入安全管理办法(v1.0);d)网络互联安全管理办法(v1.
2、0)o3、乙方应保证本工程新增的IT设备安装操作系统、应用软件已经发布的 所有安全补丁,关闭与业务无关端口,无关进程和服务,按照最小化的原则进行 授权,并无重大安全漏洞、后门或者感染病毒。4、乙方提供的应用软件中账号所使用的口令应便于在维护中定期修改并已 加密方式保存,不可固化在软件里。5、乙方在设备上线前,应参照系统安全相关基础信息列表格式,详细 提供本工程新增设备和应用的进程、端口、账号等方面的情况。6、在工程实施期间,甲方有权通过安全扫描软件或者人工评估等手段,对 本期工程新增设备和应用软件进行检查,并给出评估结果。一旦发现有重大安全 漏洞、后门或者病毒感染,由乙方进行立即修补、清除或者
3、采用其他手段消除安 全问题。对于违反本规定导致的一切问题,由乙方负全部责任。根据向移动提供维保服务的乙方其提供服务的具体情况,可以补充选择其他条款进行补充约定。7、乙方必须具备所提供应用软件版本的独立实验环境。对系统设备的安全补丁升级, 乙方应在甲方规定的有效时间内在实验环境内进行兼容性测试、 提供测试结果,并协助甲方进行补丁安装,提供现场支持服务。8、在产品投入运行直至退网期间,乙方应及时将通过各种途径所发现的自主研发应用软件或产品在软件代码、功能或配置方面的安全漏洞告知甲方并及时、 无偿地提供修补方案并实施修补; 或者在甲方发现漏洞后, 在甲方规定的有效时间内无偿提供修补方案并实施修补。9
4、、当本工程新增设备的安全补丁安装失败时,乙方有责任协助甲方对补丁加载失败原因进行分析、测试。10、当加载的安全补丁与乙方所提供的应用系统存在冲突时,乙方应在规定时间内对应用系统进行升级改造。11、对于乙方提供运行在Windows 操作系统的应用软件,乙方必须承诺与趋势科技(TrendMicro)、赛门铁克(Symantec;)以及NAI公司等主流网络版防 病毒软件或其中之一兼容。12、对于乙方提供的运行在 windows 操作系统的应用软件,版本应在Win2000(含)以上,同时不能使用家用版,如Xp Home 版的操作系统。13、乙方安全应急处理方面的责任A. 如果出现未知原因的攻击导致系统或网络设备异常, 乙方应承诺 配合查找原因,给出解决方案。B. 乙方需建立必要的测试环境, 对于各类安全解决方案进行及时测试,并给出可行的现网实施办法。C.
- 温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。