定期开展网络信息安全检测、密码应用评估与风险评估,并将检测及评估结果向区数据资源管理局报备。
信息化项目建设应当遵守《中华人民共和国网络安全法》和国家密码管理等法律法规、标准规范,落实信息安全保障系统、密码保障系统与信息化项目同步规划、同步建设、同步验收、同步运行“四同步”要求。项目建设单位应当建立网络信息安全、密码管理制度,定期开展网络信息安全检测、密码应用评估与风险评估,并将检测及评估结果向区数据资源管理局报备。
信息化项目应当优先采用信息技术应用创新产业产品,优先采购自主可靠的信息安全设备、核心网络设备、基础软件、系统软件和业务应用软件等关键产品。项目软硬件产品安全可靠情况、密码应用情况作为项目申报、论证、验收的重要内容。