近日,國家檔案局出臺《關于檔案部門使用政務云平臺過程中加強檔案信息安全管理的意見》(以下簡稱《意見》),《意見》要求,各級檔案部門使用的政務云平臺必須通過國家云計算服務安全評估。使用政務云平臺時,應遵守3點要求。加強在使用政務云平臺過程中的檔案安全管理,確保檔案信息安全。
一是確定安全管理責任
要與政務云平臺管理方、服務方簽訂三方協議,對安全管理和數據保密做出規定,明確各自責任,確保檔案數據和業務的安全、完整、可用及可遷移。
二是明確數據資源歸屬
要明確檔案部門部署在政務云平臺上的檔案數據及檔案業務系統產生的數據歸檔案部門所有,未經檔案部門授權,不得私自訪問、修改、披露、利用、轉讓、銷毀。在三方協議終止時,政務云平臺管理方、服務方應配合檔案部門做好數據遷移,檔案部門要監督政務云平臺管理方、服務方徹底刪除有關數據。
三是強化安全管理要求
檔案數據和業務系統的管理,要符合檔案行業信息安全管理要求。要切實加強對政務云平臺管理方、服務方履行三方協議的監控,按照國家網絡安全政策法規、標準規范等要求管理。如出現安全事件(故),需通過檔案行業網絡與信息安全信息通報平臺上報有關信息。
《意見》提出,各級檔案部門要科學規劃,明確使用政務云平臺的檔案數據和業務范圍。使用政務云平臺的數據和業務,須按程序經過審核審批?!兑庖姟穼iT對以下情形進行明確:涉及國家秘密、工作秘密的檔案數據及業務,不得使用政務云平臺;對于直接影響黨政機關運轉和公眾工作、生活的關鍵業務,涉及敏感信息和公民隱私的檔案數據,可在確保安全的前提下考慮使用政務云平臺;數字檔案資源總庫的管理與備份,不得使用政務云平臺。