国家安全监管总局网络运行和信息安全保密管理办法

作者:法律资料网 时间:2024-07-03 03:52:33   浏览:8334   来源:法律资料网
下载地址: 点击此处下载

国家安全监管总局网络运行和信息安全保密管理办法

国家安全监管总局办公厅


国家安全监管总局网络运行和信息安全保密管理办法


  为加强安全生产系统网络信息安全保密管理,保障网络正常运行和信息安全,提高办公效率,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》和国家有关规定,制定本办法。

一、总则

1.本办法所称网络包括各单位使用的内网、国家安全生产监督管理总局(以下简称总局)政务外网和各单位应用的互联网。其中,内网是指各单位内部与互联网物理隔离的局域网;总局政务外网是指全国安全生产系统信息化综合应用的专用广域网络,与互联网逻辑隔离。

2.总局政务外网建设和管理遵循总局统筹规划、统一建设和各省级单位分级管理的原则。

二、组织管理与职责

3.总局保密委员会是全国安全生产系统网络信息安全保密管理的领导机构,负责指导、审查安全生产系统信息安全保密管理工作。

4.总局办公厅是全国安全生产系统信息安全保密工作的日常管理部门,负责信息安全保密管理工作的指导、协调、监督、检查以及对失泄密事件的查处。

5.总局规划科技司负责总局政务外网和总局机关网络信息安全保障项目的规划、立项和建设管理工作。

6.总局通信信息中心是全国安全生产系统信息网络运行与维护的管理部门和信息安全保障能力建设的技术支撑部门,负责按照国家有关涉密、非涉密信息系统技术标准规范,提出总局政务外网和总局机关网络建设的技术需求,负责建设项目的技术管理和建成系统的运维管理。

7.总局通信信息中心配备符合信息系统运行管理需要的网络管理员,承担总局政务外网和总局机关网络IP地址分配、系统资源配置、安全防护管理,以及各应用系统的日常运行维护工作,是网络及系统各项安全保密技术防范措施正常运行的直接责任人。

8.总局政务外网的建设和使用遵循“谁建设,谁负责”、“谁使用,谁负责”的原则。各单位应明确信息安全保密管理部门和信息安全保障能力建设部门,并指定专门机构负责本单位网络运行与维护管理工作,配备符合信息系统运行管理需要的网络管理人员作为本地网络及系统各项安全保密技术防范措施正常运行的直接责任人,负责本单位接入总局政务外网以及本单位局域网的日常管理和应用系统的运行维护工作;网络用户是自用计算机信息处理、发布和管理的直接责任人。

9.各省级安全监管局、煤矿安监机构(以下统称各省局)信息安全保密工作部门、网络运行维护管理部门及联系人名单应报总局办公厅备案。

三、网络安全管理

10.各单位网络和信息系统建设必须按照国家非涉密信息系统等级保护和涉密信息系统分级保护的要求,进行定级、建设和管理,并根据防护等级采取相应的安全防护措施。

11.涉密内网的计算机必须按照国家保密部门的规定加装安全技术防护设备,统一配备专用移动存储介质。

12.接入内网的计算机必须实行严格的物理隔离,不得直接或间接地与总局政务外网(或互联网)联接;凡访问总局政务外网的,必须安装客户端管理软件;未经审批,禁止在涉密网络上使用笔记本电脑。

13.各省局信息安全保密管理部门负责本单位行政管理范围内接入总局政务外网的管理。需要接入总局政务外网的,应经省局信息安全保密管理部门审核同意并报总局办公厅备案后,方可由网络运行维护管理部门组织实施;未经同意,任何单位和个人不得擅自将任何设备接入总局政务外网。

14.总局政务外网的网络安全防范措施和安全管理应当遵循统一的建设方案和安全策略,未经总局办公厅批准,各单位不得改变总局政务外网的网络安全系统结构和部署方式。各级网络运行维护管理部门对各类安全设备进行安全规则的添加、修改、删除等操作,必须符合统一的安全策略要求,并报总局通信信息中心审核后方可实施。总局通信信息中心负责对总局政务外网各级节点安全系统的部署、安全规则的配置情况进行检查,检查结果报总局办公厅,同时通报相关单位网络运行维护管理部门进行整改。

15.凡在总局政务外网或互联网使用过的计算机转到内网使用前,必须将硬盘彻底格式化,重新安装操作系统和应用软件;凡在内网使用过的计算机转到总局政务外网或互联网使用前,必须更换硬盘,并将原硬盘按规定上缴信息安全保密管理部门保管或销毁。

16.严禁将内网与总局政务外网(或互联网)直接相连。严禁在内网与总局政务外网(或互联网)间交叉使用移动存储设备。

17.涉密计算机不得使用蓝牙、红外和无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备。

18.重要涉密岗位的办公场所中所使用的总局政务外网(或互联网)计算机不得安装麦克风、摄像头等音频、视频采集设备。

四、信息安全与保密管理

19.任何单位和个人不得利用安全生产系统网络从事危害国家安全的活动,不得泄露国家秘密和单位敏感信息,不得侵犯国家、社会、集体的利益和公民的合法权益,不得从事违法犯罪活动。

20.内网与总局政务外网(或互联网)进行数据交换,必须采用国家保密行政管理部门认可的方式进行,禁止擅自使用U盘、移动硬盘等移动存储介质进行数据交换。严禁在非涉密的内网、总局政务外网和互联网上传输、处理涉密信息。

21.各单位网络管理员应不定期修改操作密码,定期升级服务器防病毒软件并查杀病毒,定期下载和安装操作系统补丁,实时或定期备份服务器上的各种重要数据。

22.网络用户应安装客户端杀毒软件和系统补丁程序,定期对计算机进行查杀病毒。一旦发现网络病毒,应立即通知本单位网络管理员,共同采取相应措施,避免病毒扩散。定期做好个人重要数据的备份,定期修改个人密码,确保信息安全。

23.涉密计算机与移动存储介质的使用必须执行审批制度,实行统一配发管理。报废涉密存储设备(包括固定或移动硬盘、U盘、磁带机等),须由本单位保密管理部门统一造册登记后交具备销毁资质的单位处理,严禁擅自处理。

24.各级信息安全保密管理部门负责组织网络运行维护管理部门对应用系统建设方案进行安全防护措施审查,提出纳入已有信息安全基础设施保护的具体方案,需要新增信息安全防护基础设施和对已有设施进行改造的,由应用系统建设单位报本级信息安全保障能力建设部门申请立项。接入总局政务外网和总局机关内网的应用系统的安全防护措施审查工作,由总局办公厅负责组织实施。

25.新建和接入网络的应用系统必须在信息安全防护措施到位后方可投入运行。

五、运行管理

26.任何单位和个人不得擅自改变网络设备用途,干扰网络运行。原则上不允许网络用户安装、下载与工作无关的软件。

27.采取数字证书(CA)、代理服务器、IP与计算机网卡地址绑定技术等措施,规范网络用户内网、总局政务外网和互联网的使用,并作为责任追溯的依据,禁止私自安装使用带有路由功能的小型交换机。

28.各级网络运行维护管理部门应建立网络管理员值班制度和突发事件应急处置预案,保障总局政务外网各种设备、应用系统以及运行基础环境的正常运转,做到24小时不停机。设备、系统一旦发生故障,要在第一时间报告本级信息安全保密管理部门和上级网络运行维护管理部门。在故障处理过程中,本级信息安全保密管理部门负责组织协调,网络运行维护管理部门负责现场处理,上级网络运行维护管理部门负责远程技术支持。

29.各级网络运行维护管理部门配备的网络管理员应相对固定,人员发生变动时应提前向本级信息安全保密管理部门和上级网络运行维护管理部门报备,上岗前必须经过培训。

30.各级网络运行维护管理部门应根据机关网络应用的需求,及时排除网络故障,并不定期开展网络巡查工作,配合本单位信息安全保密管理部门定期开展信息安全检查工作。

31.各单位应加强对各自网络运行状态的监控,及时排除故障。如发现大规模病毒爆发引起的网络堵塞,必须立即隔离可能影响安全的设备及网络,并报告本级信息安全保密管理部门和上级网络运行维护管理部门,待排除安全隐患后再联入网络;如遇总局政务外网线路故障,应立即与当地电子政务外网接入或建设负责单位联系进行维修,同时报告总局通信信息中心协助解决问题。

六、固定资产管理

32.各类网络建设项目、设备采购应遵循国家有关法律法规、标准规范所规定的流程,所有合同应在验收后提交固定资产清单,没有合同的由采购人提交固定资产清单,整体项目应由项目管理部门在整体项目验收后提交全部固定资产清单。

33.固定资产管理由各级财务部门负责,资产的登记、划拨、保管、维修、报废要严格按照国家有关法律法规、标准规范所规定的流程执行。

34.设备日常管理由资产所在单位负责,没有纳入固定资产管理的设备,一律不得接入总局政务外网和总局机关内网。

七、附则

35.凡违反本办法规定且造成危害的,视情节轻重给予通报批评或行政处分;涉嫌犯罪的,移交司法机关处理。

36.本办法适用于总局和国家煤矿安监局机关各司局、应急指挥中心,总局所属单位,接入总局政务外网的地方各级安全监管部门、驻地煤矿安监机构以及所有接入政务外网的单位和个人。

37.本办法由总局办公厅负责解释。

38.本办法自公布之日起执行。

下载地址: 点击此处下载

山西省实施《突发公共卫生事件应急条例》办法(试行)

山西省人民政府


山西省实施《突发公共卫生事件应急条例》办法(试行)


           山西省人民政府令第163号
  《山西省实施〈突发公共卫生事件应急条例〉办法(试行)》已经2003年5月16日省人民政府第5次常务会议通过,现予公布,自公布之日起施行。
                     省长 刘振华
                     2003年5月17日
  第一条 根据国务院《突发公共卫生事件应急条例》(以下简称《条例》)的规定,结合本省实际,制定本办法。
  第二条 本办法所称突发公共卫生事件(以下简称突发事件),是指突然发生,造成或者可能造成社会公众健康严重损害的重大传染病疫情、群体性不明原因疾病、重大食物和职业中毒以及其他严重影响公众健康的事件。
  第三条 县级以上人民政府负责发生在本行政区域内的突发事件的应急处理工作,并将突发事件应急处理所需经费列入本级政府财政预算。
  第四条 省人民政府根据全国突发事件应急预案,制定本省的突发事件应急预案。
  市(地)、县级人民政府根据省突发事件应急预案,制定本行政区域的突发事件应急预案,报省人民政府批准。
  第五条 省人民政府卫生行政主管部门可以根据全省突发事件应急预案,制定下列单项突发事件应急预案,报省人民政府批准:
  (一)重大传染病疫情、群体性不明原因疾病预防控制应急预案;
  (二)重大食物中毒事件应急预案;
  (三)重大职业中毒事件应急预案;
  (四)其他严重影响公众健康事件的应急预案。
  第六条 县级以上人民政府有关部门根据同级人民政府的应急预案,编制本部门本系统的应急预案,报同级人民政府批准。
  第七条 县级以上人民政府应当对参加突发事件应急处理作出贡献的单位和人员,对举报突发事件有功的单位和人员给予表彰和奖励。
  第八条 突发事件发生后,省和突发事件发生地的市(地)、县级人民政府应当成立突发事件应急处理指挥部,由人民政府主要领导人担任总指挥,负责领导、指挥本行政区域内突发事件应急处理工作。
  第九条 县级以上人民政府有关部门应当建立严格的突发事件防范和应急处理责任制,根据应急预案的要求,在应急处理指挥部的指挥下,做好突发事件应急处理工作,切实履行职责。
  第十条 有关国家机关、社会团体、企事业单位、社区管理单位、居民和村民委员会,应当根据同级人民政府和突发事件应急处理指挥部的统一要求和指挥,做好本系统、本单位和本区域的突发事件应急处理工作。
  第十一条 县级以上人民政府应当加强对乡(镇)人民政府、街道办事处、社区管理单位、居民委员会和村民委员会防范突发事件的领导,开展健康教育,提高公众卫生意识和应对突发事件的能力;督促其做好传染病预防控制和食品、公共场所、生活饮用水、学校卫生工作等。
  第十二条 县级以上人民政府应当按照国家建立统一突发事件预防控制体系的要求,制定、建立和完善本行政区域突发事件监测与预警系统的实施方案,并确保其正常运行。
  第十三条 县级以上人民政府卫生行政主管部门应当指定卫生监督机构、疾病预防控制机构负责预防突发事件的日常监测,及时发现潜在隐患以及可能发生的突发事件,及早采取应对措施。
  第十四条 县级以上人民政府应当加强卫生监督机构、疾病预防控制机构、医疗急救机构的建设,配备相应的现场快速检测监测、实验室检验、调查取证、交通、通讯、医疗救治的仪器、设备、工具及药物、试剂和专业技术人员,提高应对突发事件的应急能力。
  第十五条 县级以上人民政府卫生行政主管部门应当组建突发事件报告信息网络,建立健全省、市级、县级、乡级和村的信息报告体系。
  第十六条 根据《条例》规定的制度和报告事项,卫生监督机构、疾病预防控制机构、突发事件监测机构、医疗机构和有关单位发现有《条例》规定应当报告的情形之一的,应当在2小时内向所在地县级人民政府卫生行政主管部门报告;接到报告的卫生行政主管部门应当在2小时内向本级人民政府报告,并同时向上级人民政府卫生行政主管部门报告。
  县级人民政府应当在接到报告后2小时内向设区的市(地)人民政府报告;设区的市(地)人民政府应当在接到报告后2小时内向省人民政府报告;省人民政府应当在接到报告后1小时内向国务院卫生行政主管部门报告。
  第十七条 突发事件的信息应当按照法律、法规和有关制度的规定,及时、准确、全面发布。
  第十八条 突发事件发生后,县级以上卫生监督机构、疾病预防控制机构应当及时对突发事件进行调查处理。
  各级卫生监督机构负责突发事件调查、现场勘验,采取控制措施,对疫情报告、隔离消毒进行监督检查,确定危害程度,作出突发事件评价和报告。
  疾病预防控制机构负责对突发事件进行流行病学调查、现场监测、实验室诊断、查明原因,对疫情报告进行汇总、分析、评估,并提出控制措施建议。
  第十九条 设区的市应当设立符合要求的传染病专科医院,在发生重大传染病疫情时定点收治传染病患者。暂时未设置传染病专科医院的,应当指定具备传染病防治条件和能力的医疗机构。县级卫生行政主管部门应当指定一所医疗机构设立传染病隔离病房,进行医学观察及隔离治疗。
  第二十条 各级人民政府应当加强对乡(镇)卫生院的建设,增强其应对突发事件的能力。
  村民委员会应当加强村卫生室的建设和管理,制定和落实预防突发事件责任制,采取有效措施,保障居民的身体健康。
  第二十一条 突发事件应急处理指挥部应当对本行政区域内突发事件应急处理工作进行督察和指导。下级人民政府及其有关部门和单位,对上级突发事件应急处理指挥部进行的督察和指导,应当予以支持和配合。
  第二十二条 传染病暴发、流行时,铁路、交通、民航部门应当采取应急控制措施,严防疫情通过交通工具扩散,对来往疫区的乘客应当加强检疫、检查。
  第二十三条 发生突发事件后,当地医疗、救护机构应当立即对突发事件所致的病人提供现场救援与医疗救护。医疗救护力量不足时,当地卫生行政主管部门应当及时请求上级卫生行政主管部门予以支援。
  疾病预防控制机构应当立即组织人员到现场或医疗机构进行流行病学调查与样品采集。病人、家属及医疗机构应予配合,不得以任何理由拒绝。
  第二十四条 实行接诊医生首诊负责制。医疗机构在突发事件所致病人前来就诊时,必须接诊治疗,不得拒诊,接诊医生应当书写详细、完整的病历记录。对需要转送的病人,应当按规定将病历复印件随病人转送到能收治或指定的医疗机构。
  第二十五条 收治传染病人或疑似传染病人的医疗机构,应当按国家对传染病门诊及专门病区的要求,设置清洁区、半污染区、污染区,安排合理的人流、物流走向。接触病人或进入污染区时,所有人员均应当按规定等级着装、消毒,严防医源性感染。
  第二十六条 对传染病人的密切接触者,医疗及疾病预防控制机构应当根据情况,决定对密切接触者采取医疗机构隔离观察或在家隔离医学观察。在家隔离医学观察的密切接触者由所在地社区管理,当地疾病预防控制机构实施医学观察。传染病人的密切接触者应当予以配合。
  第二十七条 传染病暴发、流行时,乡(镇)人民政府、街道办事处以及村民委员会、居民委员会应当向居民宣传传染病防治知识,并组织力量,群防群治,采取消毒措施,及时收集疫情信息向卫生行政主管部门及疾病预防控制机构报告;对在本地就地治疗的病人与隔离医学观察的密切接触者,按当地政府与卫生行政主管部门的要求做好管理工作。
  第二十八条 传染病暴发、流行时,县级以上人民政府应当组织人员落实传染病流行区内流动人口的预防控制措施,严防在流动人口中发生暴发、流行及随人口流动造成疫情扩散。在流动人口中发现病人或疑似病人时,应当在当地医疗机构就地诊治。对确实需要转诊的,按照有关规定执行。
  县、乡人民政府可根据传染病流行状况对流动人口的返乡、外出及进入作出限制流动的决定。
  第二十九条 传染病流行时,疾病预防控制机构应当制定详细的消毒规范与技术措施,并对有关人员进行培训。对疫区、疫点的终末消毒必须由专业人员进行。执行预防性消毒的人员,应当接受培训,按消毒操作规范进行。
  第三十条 传染病人或疑似传染病人,应当接受治疗或者进行隔离治疗、医学观察,并遵守医疗机构的管理制度,未经许可不得离开病房或者隔离病区。
  第三十一条 医疗机构应当加强对传染病人或疑似传染病人的管理,改善隔离病区和病房的生活设施和医疗条件,严格执行管理规定,防治医原性感染和医疗机构内感染,做好隔离病区和病房的管理。
  第三十二条 县级以上人民政府及其卫生行政主管部门、乡(镇)人民政府、街道办事处、医疗卫生机构、有关单位和人员未依照本办法的规定履行报告职责,对突发事件隐瞒、缓报、谎报或者授意他人隐瞒、缓报、谎报的,对其主要领导人及其责任人,依法给予降级或者撤职的行政处分;造成传染病传播、流行或者对社会公众健康造成严重危害后果的,依法给予开除的行政处分;构成犯罪的,依法追究刑事责任。
  第三十三条 突发事件发生后,有关单位和个人对上级人民政府有关部门的调查、督察不予配合,或者采取其他方式阻碍干扰工作人员执行职务的,对有关责任人员依法给予行政处分;违反治安管理规定的,由公安机关依法予以处罚;构成犯罪的,依法追究刑事责任。
  第三十四条 在突发事件应急处理工作中,有关单位和个人未依照《条例》和本办法的规定履行职责,有下列行为之一的,对有关责任人员依法给予行政处分;属于国家行政工作人员的,给予撤职处分;情节严重的给予行政开除处分;违反治安管理规定的,由公安机关依法予以处罚;构成犯罪的,依法追究刑事责任:
  (一)阻碍突发事件应急处理工作人员执行职务的;
  (二)拒绝卫生行政主管部门或者其他有关部门指定的专业技术机构进入突发事件现场,或者不配合调查、采样、技术检验的;
  (三)担负应急任务的工作人员拒不接受工作任务,借故推诿拖延、擅离职守或者临阵脱逃的;
  (四)拒绝接受突发事件检查、隔离、治疗的;
  (五)拒不服从突发事件应急处理指挥部统一调度的。
  第三十五条 有关单位和个人在突发事件发生期间,擅自在公路上乱设卡、乱收费的,给予有关主管人员和责任人员行政处分。
  第三十六条 在突发事件发生期间,贪污、私分、挪用、截留防疫资金或捐赠款物的,由本级人民政府或上级主管部门给予撤职或开除的行政处分;构成犯罪的,依法追究刑事责任。
  第三十七条 本办法自公布之日起施行。


农业部关于加强霜冻防范工作确保秋粮丰收到手的紧急通知

农业部


农业部关于加强霜冻防范工作确保秋粮丰收到手的紧急通知


内蒙古、辽宁、吉林、黑龙江省、自治区农业(农牧)厅(委),黑龙江省农垦总局:

据气象部门9月21日预测,受冷空气东移影响,9月23-24日和26-28日东北大部地区将出现初霜冻,气温有可能下降4-8℃,并将先后出现4-6级大风。为有效防范霜冻危害,确保秋粮丰收到手,现就有关事项紧急通知如下:

一、把防霜冻作为当前最紧迫的任务来抓

当前正处于秋粮产量形成的最后时期,防止霜冻危害是夺取秋粮丰收的关键性措施,是打好秋粮生产的最后一仗。各级农业部门要把防霜冻作为当前最紧迫的任务来抓,克服麻痹松懈思想和消极畏难情绪,迅速行动起来,加强组织领导,强化责任落实,做到“丰收一天不到手,管理一天不放松”,千方百计减轻和避免霜冻危害。

二、广泛发动群众迅速开展防霜冻工作

针对近期东北地区将出现大范围降温的情况,要迅速组织广大农民群众,投入到防霜冻、夺丰收的行动中来,全力以赴落实防范措施。各地要充分利用广播、电视、报纸等多种媒体,广泛宣传防霜冻的严峻形势和重大意义,教育引导广大基层干部和农民群众切实增强防霜冻的自觉性,使防霜冻成为广大干部群众的自觉行动,快速形成层层动员、干群齐抓的工作局面。

三、把防霜冻的关键措施落到实处

各级农业部门要与气象部门保持密切联系,及时掌握霜冻的准确预报,适时发布预警信息,抓住最佳时段,组织群众防霜,切实提高防范效果。在作物上,要突出玉米和大豆等作物。在地块上,要把贪青晚熟地块、低洼地块作为防范的重点。在防范措施上,因地制宜地采取喷施抗寒制剂,增强作物抗逆能力;采取人工烟熏,提高局部环境温度;采取除掉空秆植株、站秆扒皮晾晒等措施。对发生轻霜危害的作物,要本着不下酷霜不开镰的原则,引导群众适时晚收,促进后熟,提高品质。

四、加强对防霜冻工作的指导和服务

各级农业部门的主要领导要靠前指挥,亲自研究部署、督促落实。要组织干部和农技人员深入防霜冻一线,分片包干,落实责任。要一级抓一级,层层抓落实,面对面地帮助基层和群众解决工作中遇到的实际困难,确保防霜冻资金、物资和技术落实到位。各地要加强防霜冻工作督导,组成专门工作组赴各地进行重点督查,努力把霜冻危害和损失降到最低限度。

二〇〇八年九月二十一日