尊敬的供应商:
为进一步落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》等国家法律法规有关要求,以及南方电网公司网络安全相关工作要求,现将进一步加强供应商网络安全工作的有关内容公告如下:
一、敏感信息排查清理
请各供应商对照合同要求组织本单位及具有合作关系的相关企业,排查涉及我司的公民个人信息、业务生产敏感数据、重要工作文件及其他重要数据,对项目数据采取加密等有效措施,不超范围采集,确保不发生数据泄露事件;严禁私自将我司数据上传至人工智能应用;严禁协作服务人员未经授权对涉及我司的敏感信息进行采集、存储、传输、共享等行为。严禁未经我司书面同意,将相关数据用于任何形式的对外或对内学术交流、教育培训、技术交流等活动。严禁以任何形式透露与我司合作涉及的一切相关数据信息和项目产出的数据给第三方。
二、私设互联网应用排查
各供应商不得私自在互联网上搭建含有我司企业形象或敏感数据的信息系统,不得泄漏我司敏感数据,严禁互联网环境中部署任何涉及我司数据的系统。请各供应商开展排查及整改,重点清查未经批准私设互联网应用、违规在GitHub、Gitee等互联网代码托管平台存储涉及我司系统源代码等。
三、做好业务交互的账号密码管理
请各供应商妥善保管好与我司业务交互的账号密码,做好供应商登记、投标及采购申请等业务文件的安全归档及检查,严防木马病毒通过互联网上传标书等业务交互渠道进行传播。
四、开展网络安全培训
对参与实施我司的相关项目人员进行严格的背景审查,常态化对参与项目的人员开展网络安全意识和网络安全技术培训,培训期间做好培训记录。若发生实施人员变更情况,提前以书面形式通知我司相关项目实施部门,在得到同意后才可以进行人员变更。实施人员离场时确保实施人员交还相应账号、权限、出入证、资料清单及数据清单等,并明确离场人员仍负有保密义务,增强人员的网络安全意识和防护能力。
五、网络安全信息共享
各供应商发现自身产品存在风险隐患或遭受网络安全威胁等情况时,迅速采取有效应急措施,将损害和影响降到最低范围,并立即通知我司合同签订主体。
我司将通过安全扫描、供应商现场核查等方式加强供应商网络安全行为检查。供应商违反本公告及合同相关约定的,我司将按照南方电网公司《供应商不良行为处理管理细则》《供应商私设互联网应用失信行为扣分工作指引(试行)》有关要求进行处理,采取包括但不限于以下一项或多项措施:1. 要求限期整改;2. 暂停支付合同款项;3. 解除合同;4. 要求供应商赔偿因其违约行为给公司造成的全部损失。对发现供应商存在私搭乱建系统、侵权或仿冒网站的,我司将依法向中央网信办违法和不良信息举报中心等机构举报处理。
南方电网数字传媒科技有限公司
2026年8月17日