关于压实供应商网络安全防护责任的通知
尊敬的供应商:
为确保广西电网有限责任公司的供应链安全,落实供应链全链条网络安全责任和措施,特开展本次供应商网络安全排查工作,现将相关事项通知如下:
一、供应商网络安全排查范围
自2022年7月1日起至今在广西电网有限责任公司范围内中标成交且尚在履约执行期或质保/维保期内的供应商,以及拟参与投标的潜在供应商。
二、工作要求
(一)常态签订承诺书
1.新中标的供应商
新中标的供应商需在签订合同时,同步签订《供应商网络安全承诺书》(附件4),在履约过程中研判服务人员是否接触广西电网公司敏感信息,视情况动态组织服务人员签订《保密承诺书(个人签订)》(附件4)(可多人共同签署一份,但为明确责任主体,需要详细列明每位签署人的身份证号)。
2.已中标的供应商
已中标且在履约阶段的供应商若仍未签署《供应商网络安全承诺书》和《保密承诺书(个人签订)》(附件4),则需在2026年8月10日前完成签订并将签署后的电子版承诺书发送到wzgs@gx.csg.cn邮箱、甲方合同联系人。
3.潜在供应商
潜在供应商需提前知悉《供应商网络安全承诺书》(附件4)内容,并在中标后合同签署阶段同步签署该承诺书,其他要求同第1点。
(二)落实网络安全防护要求
1.请各中标供应商组织本单位相关部门及人员开展网络安全责任意识学习,培训资料详见《附件1:2026年供应商网络安全意识宣传教育》,培训需在8月10日前完成,培训期间请做好培训记录。
2.各中标供应商开展网络安全自查整改与敏感数据清除(详见《附件2:敏感信息自查处置手册》),“能删必删、能关必关”。其中,产品供应商及提供运营运维、安全服务、集成建设、系统开发、云服务的重点中标供应商需开展风险自查,自查完成后请填写《附件3:供应商网络安全自查情况表》,签字盖单位公章后扫描,将扫描版及可编辑版于8月10日前发至wzgs@gx.csg.cn邮箱,对排查发现的问题要及时整改。
(1)请各供应商认真履行好网络安全自查整改与敏感数据清除的责任,严禁供应商私搭乱建涉及南方电网公司VI标识或版权及数据的各类应用系统、网站,严禁供应商将南方电网公司文档、相关数据上传至人工智能应用平台、工具。如在本通知发布后仍发生因供应商导致南方电网公司相关敏感信息和数据泄露、发生因供应商导致的安全事件,我司将严格按照国家有关监管机构要求上报,按照南网公司制度及有关要求进行严肃处理,对责任供应商进行相应扣分甚至列入黑名单处理。存在供应商的私搭乱建系统、侵权或仿冒网站的,我司将依法向中央网信办违法和不良信息举报中心等机构举报处理。
(2)供应商办理广西电网有限责任公司相关业务时,发送或上传到供应链统一服务平台、电子邮箱、即时通讯群(微信群、QQ群、钉钉群等)的文件资料请先进行病毒查杀,只允许外网上传PDF和图片等格式文件,不得带有恶意代码。否则一经发现,视情节及造成后果的情况进行相应扣分甚至冻结处罚,严重的将上报公安机关。
特此通知。
广西电网有限责任公司
2026年7月31日