A.制定内部安全管理制度和操作规程
B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的法律措施
C.采取监测、记录网络运行状态的技术措施,并按照规定留存相关的网络日志不少于三个月
D.采取数据分类、重要数据备份和加密等措施
E.确定网络安全负责人,落实网络安全保护责任