国家安全监管总局办公厅关于印发总局网络运行和信息安全保密管理办法的通知

作者:法律资料网 时间:2024-06-26 13:27:06   浏览:9670   来源:法律资料网
下载地址: 点击此处下载

国家安全监管总局办公厅关于印发总局网络运行和信息安全保密管理办法的通知

国家安全监管总局办公厅


国家安全监管总局办公厅关于印发总局网络运行和信息安全保密管理办法的通知

安监总厅〔2010〕143号


各省、自治区、直辖市及新疆生产建设兵团安全生产监督管理局,各省级煤矿安全监察机构,总局和煤矿安监局机关各司局、应急指挥中心,各直属事业单位、社团组织:

为进一步规范网络运行,确保信息安全,现将《国家安全监管总局网络运行和信息安全保密管理办法》印发给你们,请遵照执行。



二○一○年八月四日

国家安全监管总局办公厅



国家安全监管总局网络运行和信息安全保密管理办法

为加强安全生产系统网络信息安全保密管理,保障网络正常运行和信息安全,提高办公效率,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》和国家有关规定,制定本办法。

一、总则

1.本办法所称网络包括各单位使用的内网、国家安全生产监督管理总局(以下简称总局)政务外网和各单位应用的互联网。其中,内网是指各单位内部与互联网物理隔离的局域网;总局政务外网是指全国安全生产系统信息化综合应用的专用广域网络,与互联网逻辑隔离。

2.总局政务外网建设和管理遵循总局统筹规划、统一建设和各省级单位分级管理的原则。

二、组织管理与职责

3.总局保密委员会是全国安全生产系统网络信息安全保密管理的领导机构,负责指导、审查安全生产系统信息安全保密管理工作。

4.总局办公厅是全国安全生产系统信息安全保密工作的日常管理部门,负责信息安全保密管理工作的指导、协调、监督、检查以及对失泄密事件的查处。

5.总局规划科技司负责总局政务外网和总局机关网络信息安全保障项目的规划、立项和建设管理工作。

6.总局通信信息中心是全国安全生产系统信息网络运行与维护的管理部门和信息安全保障能力建设的技术支撑部门,负责按照国家有关涉密、非涉密信息系统技术标准规范,提出总局政务外网和总局机关网络建设的技术需求,负责建设项目的技术管理和建成系统的运维管理。

7.总局通信信息中心配备符合信息系统运行管理需要的网络管理员,承担总局政务外网和总局机关网络IP地址分配、系统资源配置、安全防护管理,以及各应用系统的日常运行维护工作,是网络及系统各项安全保密技术防范措施正常运行的直接责任人。

8.总局政务外网的建设和使用遵循“谁建设,谁负责”、“谁使用,谁负责”的原则。各单位应明确信息安全保密管理部门和信息安全保障能力建设部门,并指定专门机构负责本单位网络运行与维护管理工作,配备符合信息系统运行管理需要的网络管理人员作为本地网络及系统各项安全保密技术防范措施正常运行的直接责任人,负责本单位接入总局政务外网以及本单位局域网的日常管理和应用系统的运行维护工作;网络用户是自用计算机信息处理、发布和管理的直接责任人。

9.各省级安全监管局、煤矿安监机构(以下统称各省局)信息安全保密工作部门、网络运行维护管理部门及联系人名单应报总局办公厅备案。

三、网络安全管理

10.各单位网络和信息系统建设必须按照国家非涉密信息系统等级保护和涉密信息系统分级保护的要求,进行定级、建设和管理,并根据防护等级采取相应的安全防护措施。

11.涉密内网的计算机必须按照国家保密部门的规定加装安全技术防护设备,统一配备专用移动存储介质。

12.接入内网的计算机必须实行严格的物理隔离,不得直接或间接地与总局政务外网(或互联网)联接;凡访问总局政务外网的,必须安装客户端管理软件;未经审批,禁止在涉密网络上使用笔记本电脑。

13.各省局信息安全保密管理部门负责本单位行政管理范围内接入总局政务外网的管理。需要接入总局政务外网的,应经省局信息安全保密管理部门审核同意并报总局办公厅备案后,方可由网络运行维护管理部门组织实施;未经同意,任何单位和个人不得擅自将任何设备接入总局政务外网。

14.总局政务外网的网络安全防范措施和安全管理应当遵循统一的建设方案和安全策略,未经总局办公厅批准,各单位不得改变总局政务外网的网络安全系统结构和部署方式。各级网络运行维护管理部门对各类安全设备进行安全规则的添加、修改、删除等操作,必须符合统一的安全策略要求,并报总局通信信息中心审核后方可实施。总局通信信息中心负责对总局政务外网各级节点安全系统的部署、安全规则的配置情况进行检查,检查结果报总局办公厅,同时通报相关单位网络运行维护管理部门进行整改。

15.凡在总局政务外网或互联网使用过的计算机转到内网使用前,必须将硬盘彻底格式化,重新安装操作系统和应用软件;凡在内网使用过的计算机转到总局政务外网或互联网使用前,必须更换硬盘,并将原硬盘按规定上缴信息安全保密管理部门保管或销毁。

16.严禁将内网与总局政务外网(或互联网)直接相连。严禁在内网与总局政务外网(或互联网)间交叉使用移动存储设备。

17.涉密计算机不得使用蓝牙、红外和无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备。

18.重要涉密岗位的办公场所中所使用的总局政务外网(或互联网)计算机不得安装麦克风、摄像头等音频、视频采集设备。

四、信息安全与保密管理

19.任何单位和个人不得利用安全生产系统网络从事危害国家安全的活动,不得泄露国家秘密和单位敏感信息,不得侵犯国家、社会、集体的利益和公民的合法权益,不得从事违法犯罪活动。

20.内网与总局政务外网(或互联网)进行数据交换,必须采用国家保密行政管理部门认可的方式进行,禁止擅自使用U盘、移动硬盘等移动存储介质进行数据交换。严禁在非涉密的内网、总局政务外网和互联网上传输、处理涉密信息。

21.各单位网络管理员应不定期修改操作密码,定期升级服务器防病毒软件并查杀病毒,定期下载和安装操作系统补丁,实时或定期备份服务器上的各种重要数据。

22.网络用户应安装客户端杀毒软件和系统补丁程序,定期对计算机进行查杀病毒。一旦发现网络病毒,应立即通知本单位网络管理员,共同采取相应措施,避免病毒扩散。定期做好个人重要数据的备份,定期修改个人密码,确保信息安全。

23.涉密计算机与移动存储介质的使用必须执行审批制度,实行统一配发管理。报废涉密存储设备(包括固定或移动硬盘、U盘、磁带机等),须由本单位保密管理部门统一造册登记后交具备销毁资质的单位处理,严禁擅自处理。

24.各级信息安全保密管理部门负责组织网络运行维护管理部门对应用系统建设方案进行安全防护措施审查,提出纳入已有信息安全基础设施保护的具体方案,需要新增信息安全防护基础设施和对已有设施进行改造的,由应用系统建设单位报本级信息安全保障能力建设部门申请立项。接入总局政务外网和总局机关内网的应用系统的安全防护措施审查工作,由总局办公厅负责组织实施。

25.新建和接入网络的应用系统必须在信息安全防护措施到位后方可投入运行。

五、运行管理

26.任何单位和个人不得擅自改变网络设备用途,干扰网络运行。原则上不允许网络用户安装、下载与工作无关的软件。

27.采取数字证书(CA)、代理服务器、IP与计算机网卡地址绑定技术等措施,规范网络用户内网、总局政务外网和互联网的使用,并作为责任追溯的依据,禁止私自安装使用带有路由功能的小型交换机。

28.各级网络运行维护管理部门应建立网络管理员值班制度和突发事件应急处置预案,保障总局政务外网各种设备、应用系统以及运行基础环境的正常运转,做到24小时不停机。设备、系统一旦发生故障,要在第一时间报告本级信息安全保密管理部门和上级网络运行维护管理部门。在故障处理过程中,本级信息安全保密管理部门负责组织协调,网络运行维护管理部门负责现场处理,上级网络运行维护管理部门负责远程技术支持。

29.各级网络运行维护管理部门配备的网络管理员应相对固定,人员发生变动时应提前向本级信息安全保密管理部门和上级网络运行维护管理部门报备,上岗前必须经过培训。

30.各级网络运行维护管理部门应根据机关网络应用的需求,及时排除网络故障,并不定期开展网络巡查工作,配合本单位信息安全保密管理部门定期开展信息安全检查工作。

31.各单位应加强对各自网络运行状态的监控,及时排除故障。如发现大规模病毒爆发引起的网络堵塞,必须立即隔离可能影响安全的设备及网络,并报告本级信息安全保密管理部门和上级网络运行维护管理部门,待排除安全隐患后再联入网络;如遇总局政务外网线路故障,应立即与当地电子政务外网接入或建设负责单位联系进行维修,同时报告总局通信信息中心协助解决问题。

六、固定资产管理

32.各类网络建设项目、设备采购应遵循国家有关法律法规、标准规范所规定的流程,所有合同应在验收后提交固定资产清单,没有合同的由采购人提交固定资产清单,整体项目应由项目管理部门在整体项目验收后提交全部固定资产清单。

33.固定资产管理由各级财务部门负责,资产的登记、划拨、保管、维修、报废要严格按照国家有关法律法规、标准规范所规定的流程执行。

34.设备日常管理由资产所在单位负责,没有纳入固定资产管理的设备,一律不得接入总局政务外网和总局机关内网。

七、附则

35.凡违反本办法规定且造成危害的,视情节轻重给予通报批评或行政处分;涉嫌犯罪的,移交司法机关处理。

36.本办法适用于总局和国家煤矿安监局机关各司局、应急指挥中心,总局所属单位,接入总局政务外网的地方各级安全监管部门、驻地煤矿安监机构以及所有接入政务外网的单位和个人。

37.本办法由总局办公厅负责解释。

38.本办法自公布之日起执行。

下载地址: 点击此处下载

国家中医药管理局局机关及直属单位职工年度休假实施办法(试行)

国家中医药管理局


国家中医药管理局局机关及直属单位职工年度休假实施办法(试行)
1991年6月20日,国家中医药管理局

一、各单位在确保完成工作任务,不另增加人员编制和定员的前提下,可以安排职工的年度休假。
二、年度休假当年有效,原则上一次性安排,连续休完。
三、休假方式一般以就地休假为主,一律不准搞公费旅游。
四、年度休假天数,以当年年底前工龄满5年不满15年的职工为7天(含星期天);工龄满15年的职工为14天(含星期天)。工龄不满五年的职工原则上不安排休假。
五、各单位不得以不休假为由向职工发放或变相发放钱物。
六、各单位原拟定的休假办法或临时措施,凡与本办法规定相抵触的,均按本办法规定办理。


岳阳市人民代表大会常务委员会规范性文件备案审查暂行办法

湖南省岳阳市人大常委会


岳阳市人民代表大会常务委员会规范性文件备案审查暂行办法

(2008年3月10日岳阳市六届人大常委会第二次会议通过)


第一条 为了加强规范性文件的备案审查工作,维护国家法制统一,根据《中华人民共和国立法法》、《中华人民共和国各级人民代表大会常务委员会监督法》、《湖南省规范性文件备案审查条例》等法律法规的有关规定,结合本市实际,制定本办法。
  第二条 市人民政府、岳阳经济开发区、南湖风景区、屈原管理区和县(市、区)人民代表大会及其常务委员会(以下简称县(市、区)人大及其常委会)按照法定的职权和程序制定的规范公民、法人或组织普遍遵守的具有普遍约束力的规范性文件,适用本办法。
  第三条 下列规范性文件自公布之日起三十日内,应当报送市人大常委会备案:
  (一)市人民政府(办公室)制定的决议、决定和命令及其他具有普遍约束力的办法、规定、会议纪要、通知、意见等;
  (二)岳阳经济开发区、南湖风景区、屈原管理区制定的决议、决定和命令及其他具有普遍约束力的办法、规定、会议纪要、通知、意见等;
  (三)市人民政府所属工作部门根据授权就地方性法规和规章中适用本地具体情况所作的规定;
  (四)县(市、区)人大及其常委会作出的决议、决定。
  第四条 报送规范性文件备案,应当提交备案报告、公告或者政府令、规范性文件文本和说明等有关文件。
  报送备案的规范性文件材料应当按照统一格式装订成册,一式十份,并同时报送电子文本。
  第五条 报送备案的规范性文件,由市人大常委会备案审查机构(以下简称备案审查机构)接收。备案审查机构对符合本办法第三条、第四条规定的规范性文件,予以备案登记;符合第三条规定但不符合第四条规定的,通知制定机关补充缺少的相关文件或者重新报送备案。
  备案审查机构应当将报送备案的规范性文件及时分送人大有关专门委员会或者常委会工作机构审查。
  第六条 市人大常委会对规范性文件是否存在以下情形进行审查:
  (一)超越法定权限,违反法定程序,限制或者剥夺公民、法人和其他组织的合法权利,或者增加公民、法人和其他组织的义务;
  (二)同法律、法规规定相抵触;
  (三)与上级或者本级人大及其常委会的决议、决定相抵触;
  (四)有其他不适当、应当予以撤销或修改的情形。
  第七条 “一府两院”和县级人大常委会或其他国家机关和社会团体、企业、事业组织以及公民认为本办法第二条所列单位发布的规范性文件存在本办法第六条所列情形之一的,可以向市人大常委会书面提出审查要求,备案审查机构应当接收、登记。
  备案审查机构应当对审查要求和建议进行研究,提出意见,并送相关的市人民代表大会专门委员会或常委会工作机构进行审查。
  第八条 市人民代表大会专门委员会和常委会工作机构审查规范性文件时,可以会同其他专门委员会或者常委会工作机构进行审查。
  第九条 市人民代表大会专门委员会和常委会工作机构经过审查,认为规范性文件存在本办法第六条所列情形之一的,应当会同备案审查机构提出书面审查意见,报主任会议同意后,建议制定机关自行修改或者废止该规范性文件。
  第十条 市人民代表大会专门委员会和常委会工作机构应当自收到对规范性文件的审查要求或者审查建议之日起三个月内审查、研究完毕。
  第十一条 制定机关应当自收到对规范性文件的书面审查意见后的二个月内研究是否修改或者废止该规范性文件,并向提出书面审查意见的备案审查机构报告。
  第十二条 制定机关收到对规范性文件书面审查意见后,对存在本办法第六条所列情形之一的规范性文件不予修改或者废止的,市人大各专门委员会可以提出撤销该规范性文件的议案,由主任会议决定提请常委会会议审议。
  第十三条 市人大常委会按照《监督法》和本级常委会工作规则规定的程序,对撤销规范性文件的议案进行审查,并作出撤销或者不予撤销的决定。
  第十四条 制定机关对修改后的规范性文件应当重新公布,并按照本办法规定报送备案。
  规范性文件审查结束后,备案审查机构根据需要,将审查结果书面告知提出审查要求或者审查建议的国家机关或者社会团体、企业事业组织以及公民。
  第十五条 备案审查机构应当在每年第一季度,向常委会会议报告上一年度规范性文件的备案审查情况。每年一月底前,制定机关应当将上一年度制定的规范性文件的目录报送备案审查机构备查。
  第十六条 备案审查机构应当定期通报规范性文件备案情况。违反本办法规定,在规定期限内不报送规范性文件的,或者对规范性文件该修改不修改、该废止不废止的,责成限期改正,并对相关人员给予批评教育或者责成写出书面检查;情节严重的,依照有关规定给予通报批评。
  第十七条 本办法的解释权和修改权属市人大常委会。
  第十八条 本办法自通过之日起施行。