尊敬的供应商:
为加强云南电网公司供应链网络安全管理,落实供应商网络安全责任,现将有关事项通知如下:
一、关于数据使用排查清理
请各供应商尊重并保护云南电网公司相关敏感数据,对照合同要求组织本单位及具有合作关系的相关企业,排查涉及云南电网公司的员工个人信息、业务生产敏感数据、重要工作文件及其他重要数据,对项目数据采取加密等有效措施,不超范围采集,确保不发生数据泄露事件。
不以任何方式泄露、传播、公布、发表、转让、交换或者以其他任何方式使任何第三方知悉本供应商人员所接触或知悉的云南电网公司的敏感数据;不制造、发布或传播损害云南电网公司形象和利益的负面信息和言论;不对涉及云南电网公司的重要事件、热点话题发表不当言论,不进行无端猜测、恶意评论和炒作。
二、关于私设系统、互联网应用排查
不在阿里云、腾讯云、华为云、百度云等互联网云平台或者其他非云南电网公司运营的网络环境上私自搭建开发、测试及演示云南电网公司相关系统,不得将云南电网公司数据上传人工智能模型,如有发现相关信息,应立即通知云南电网公司并对相关系统进行下线、删除。
不得私搭乱建涉及云南电网公司版权及数据的信息系统,不得将云南电网公司数据上传至人工智能应用,请各供应商开展排查及时整改,重点清查未经批准私设网站或对外开通服务、违规在GitHub、Gitee等互联网代码托管平台存储涉及云南电网公司系统源代码等。
三、加强协作服务人员管理
针对为云南电网公司设备、系统和服务提供协作服务人员,明确其工作场地、工作范围、工作权限,严禁协作服务人员对涉及云南电网公司的敏感信息进行采集、存储、传输、共享。
四、网络安全信息共享
欢迎各供应商及时报送自身受攻击信息、产品漏洞信息和其他网络安全威胁情报,请各供应商发现网络安全问题立即通知云南电网公司合同签订主体。
五、严肃网络安全事件问责
一旦发生因供应商原因导致的网络安全事件,将按照南方电网公司《供应商不良行为处理管理细则》(Q/CSG2293004-2025)、《供应商私设互联网应用失信行为扣分工作指引(试行)》(办供应〔2023〕23号附件)有关要求进行严肃处理。
云南电网公司供应链管理部
2026年8月6日