A.制定内部安全管理制度和操作规程
B.确定网络安全负责人,落实网络安全保护责任
C.采取防范计算机病毒和网络攻击等危害网络安全行为的技术措施
D.采取监测、记录网络运行状态、网络安全事件的技术措施,并按规定留存相关网络日志不少于12个月
E.采取数据分类、重要数据备份和加密等措施