信息安全保护管理办法

第一章总则

第一条为加强对计算机信息系统的安全保护,维护公共秩序和社会稳定,促进信息化的健康发展,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》等规定,结合本市实际,制定本办法。

第二条本办法所称的计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含有线、无线等网络,下同)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统,包括互联网、局域网、移动网等。

第三条*市行***区域范围内计算机信息系统的安全保护管理,适用本办法。

第四条*市公安局主管全市计算机信息系统安全保护管理工作。

*市公安局公共信息网络安全监察分局具体负责市区范围内(萧山区、余杭区除外)计算机信息系统安全保护管理工作。

各县(市)公安局和萧山区、余杭区公安分局负责本行***区域范围内计算机信息系统安全保护管理工作。

国家安全机关、保密机关、信息化行***主管部门及***府其他有关职能部门,在各自职责范围内负责计算机信息系统安全保护管理的有关工作。

第五条公安机关、国家安全机关、保密机关、信息化行***主管部门及***府其他有关职能部门,应当建立协调合作管理机制,共同做好计算机信息系统安全保护管理工作。

第六条公安机关、国家安全机关、保密机关、信息化行***主管部门及***府其他有关职能部门在履行管理职责过程中,应当保护计算机信息系统使用单位和个人的合法权益,保守其秘密。

计算机信息系统使用单位和个人应当协助公安机关等有关职能部门做好计算机信息系统的安全保护管理工作。在公安机关等有关职能部门依法履行管理职责时,使用单位和个人应当如实提供本单位计算机信息系统的技术资料。

第七条计算机信息系统的安全保护工作,重点维护下列涉及国家事务、公共利益、经济建设、尖端科学技术等重要领域和单位(以下简称重点安全保护单位)的计算机信息系统的安全:

(一)各级国家机关;

(二)金融、证券、保险、期货、能源、交通、社会保障、邮电通信及其他公用事业单位;

(三)重点科研、教育单位;

(四)有关国计民生的企业;

(五)从事国际联网的互联单位、接入单位及重点***务、商务、新闻网站;

(六)向公众提供上网服务的单位;

(七)互联网络游戏、手机短信转发、各类聊天室等互动栏目的开发、运营和维护单位;

(八)其他对社会公共利益有重大影响的计算机信息系统使用单位。

第二章计算机信息系统使用单位的安全管理

第八条计算机信息系统使用单位应当建立人员管理、机房管理、设备设施管理、数据管理、磁介质管理、输入输出控制管理和安全监督等制度,健全计算机信息系统安全保障体系,保障本单位计算机信息系统安全。

第九条计算机信息系统使用单位应当确定本单位的计算机信息系统安全管理责任人。安全管理责任人应履行下列职责:

(一)组织宣传计算机信息系统安全保护管理方面的法律、法规、规章和有关***策;

(二)组织实施本单位计算机信息系统安全保护管理制度和安全保护技术措施;

(三)组织本单位计算机从业人员的安全教育和培训;

(四)定期组织检查计算机信息系统的安全运行情况,及时排除安全隐患。

第十条计算机信息系统使用单位应当配备本单位的计算机信息系统安全技术人员。安全技术人员应履行下列职责:

(一)严格执行本单位计算机信息系统安全保护技术措施;

(二)对计算机信息系统安全运行情况进行检查测试,及时排除安全隐患;

(三)计算机信息系统发生安全事故或违法犯罪案件时,应立即向本单位报告,并采取妥善措施保护现场,避免危害的扩大;

(四)负责收集本单位的网络拓扑结构***及信息系统的其他相关技术资料。

第十一条重点安全保护单位应当建立并执行以下安全保护管理制度:

(一)计算机机房安全管理制度;

(二)安全管理责任人、安全技术人员的安全责任制度;

(三)网络安全漏洞检测和系统升级管理制度;

(四)操作权限管理制度;

(五)用户登记制度;

(六)信息审查、登记、保存、清除和备份制度;

(七)信息保密制度;

(八)信息系统安全应急处置制度;

(九)其他相关安全保护管理制度。

第十二条重点安全保护单位应当落实以下安全保护技术措施:

(一)系统重要部分的冗余措施;

(二)重要信息的异地备份措施和保密措施;

(三)计算机病毒和有害数据防治措施;

(四)网络攻击防范和追踪措施;

(五)安全审计和预警措施;

(六)信息群发限制措施;

(七)其他相关安全保护技术措施。

第十三条重点安全保护单位的安全管理责任人和安全技术人员,应当经过计算机信息系统安全知识培训。

第十四条重点安全保护单位应当对其主服务器输入输出数据进行24小时监控,发现异常数据应注意保护现场,并同时报告公安机关等有关职能部门。

第十五条使用和销售计算机信息系统安全专用产品,必须是依法取得计算机信息系统安全专用产品销售许可证的产品。

进入本市销售计算机信息系统安全专用产品的销售单位,其销售产品目录应报市公安局备案。

市公安局应定期通告,公布合格的计算机信息系统安全专用产品目录。

保密技术专用产品的管理,按照国家和省、市的有关规定执行。

第十六条计算机信息系统使用单位发现计算机信息系统中发生安全事故和违法犯罪案件时,应在24小时内向当地公安机关报告,并做好运行日志等原始记录的现场保留工作。涉及重大安全事故和违法犯罪案件的,未经公安机关查勘或同意,使用单位不得擅自恢复、删除现场。涉及其他管理部门法定职权的,公安机关应当在接到报告后及时通知有关部门。

第十七条计算机信息系统发生突发性事件或存在安全隐患,可能危及公共安全或损害公共利益时,公安机关等有关职能部门应当及时通知计算机信息系统使用单位采取安全保护措施,并有权对使用单位采取暂停联网、停机检查、备份数据等应急措施,计算机信息系统使用单位应当予以配合。

突发性事件或安全隐患消除之后,公安机关等有关职能部门应立即解除暂停联网或停机检查措施,恢复计算机信息系统的正常工作。

第三章计算机信息系统安全检测

第十八条重点安全保护单位的计算机信息系统进行新建、改建、扩建的,其安全保护设计方案应报公安机关备案。

系统建成后,重点安全保护单位应进行1至6个月的试运行,并委托符合条件的检测机构对其系统进行安全保障体系检测,检测合格的,系统方能投入正式运行。重点安全保护单位应将检测合格报告书报公安机关备案。

计算机信息系统的建设、检测等按照国家和省、市的有关规定执行。

第十九条计算机信息系统安全保障体系检测包括以下内容:

(一)安全保护管理制度和安全保护技术措施的制定和执行情况;

(二)计算机硬件性能和机房环境;

(三)计算机系统软件和应用软件的可靠性;

(四)技术测试情况和其他相关情况。

市公安局应当根据计算机信息系统安全保护的行业特点,会同有关部门制定并公布重点行业计算机信息系统安全保障体系的安全要求规范。

第二十条重点安全保护单位对计算机信息系统进行设备更新或改造时,对安全保障体系产生直接影响的,应当委托符合条件的检测机构对受影响的部分进行检测,确保其符合该行业计算机信息系统安全保障体系的安全要求规范。

第二十一条重点安全保护单位应加强对计算机信息系统的安全保护,定期委托符合条件的检测机构对计算机信息系统进行安全保障体系检测,并将检测合格报告书报公安机关备案。对检测不合格的,重点安全保护单位应当按照该行业计算机信息系统安全保障体系的安全要求规范进行整改,整改后达到要求的,系统方能继续运行。

第二十二条公安机关应当会同有关部门,按照国家有关规定和相关行业安全要求规范,对重点安全保护单位的计算机信息系统安全保障体系进行检查。检查内容包括:

(一)安全保护管理制度和安全保护技术措施的落实情况;

(二)计算机信息系统实体的安全;

(三)计算机网络通讯和数据传输的安全;

(四)计算机软件和数据库的安全;

(五)计算机信息系统安全审计状况和安全事故应急措施的执行情况;

(六)其他计算机信息系统的安全情况。

第二十三条公安机关等有关职能部门发现重点安全保护单位的计算机信息系统存在安全隐患、可能危及公共安全或损害公共利益的,可委托符合条件的检测机构对其安全保障体系进行检测。经检测发现存在安全问题的,重点安全保护单位应当立即予以整改。

第二十四条检测机构进行计算机信息系统安全检测时,应保障被检测单位各种活动的正常进行,并不得泄露其秘密。

检测机构应当严格按照国家有关规定和相关规范进行检测,并对其出具的检测报告承担法律责任。

第四章计算机信息网络公共秩序管理

第二十五条互联网络接入单位以及申请从事互联网信息服务的单位和个人,除应当按照国家有关规定办理相关手续外,还应当自网络正式联通之日起30日内到公安机关办理安全备案手续。

第二十六条用户在接入单位办理入网手续时,应当填写用户备案表。接入单位应当定期将接入本网络的用户情况报当地公安机关备案。

第二十七条设立互联网上网服务营业场所,应当按照《互联网上网服务营业场所管理条例》的规定向公安机关申请信息网络安全审核。经公安机关审核合格,发给互联网上网服务营业场所信息网络安全许可证明后,再向文化、工商部门办理有关审批手续。

互联网上网服务营业场所经营单位变更营业场所地址或者对营业场所进行改建、扩建,变更计算机数量或者其他重要事项的,应当经原审核机关同意。

互联网上网服务营业场所经营单位变更名称、住所、法定代表人或者主要负责人、注册资本、网络地址或者终止经营活动的,应当依法到工商行***管理部门办理变更登记或者注销登记,并到文化行***部门、公安机关办理相关手续。

第二十八条互联网上网服务营业场所经营单位必须使用固定的IP地址联网,并按规定落实安全保护技术措施。

互联网上网服务营业场所经营单位应按规定对上网人员进行电子实名登记,登记内容包括姓名、身份证号码、上网起止时间,并应记录上网信息。登记内容和记录备份保存时间不得少于60日,在保存期内不得修改或者删除。

第二十九条任何单位和个人不得从事下列危害计算机信息网络安全的活动:

(一)未经授权查阅他人电子邮箱,或者以赢利和非正常使用为目的,未经允许向第三方公开他人电子邮箱地址;

(二)故意向他人发送垃圾邮件,或者冒用他人名义发送电子邮件;(三)利用计算机信息网络传播有害手机短信;

(四)侵犯他人隐私、窃取他人帐号、进行网上诈骗活动;

(五)未经计算机信息网络所有者同意,扫描他人信息网络漏洞;

(六)利用计算机信息网络鼓动公众恶意评论他人或公开他人隐私,或者暗示、影射对他人进行人身攻击;

(七)其他危害计算机信息网络安全的行为。

第三十条从事信息网络经营、服务的单位和个人应当遵守下列规定:

(一)制订安全保护管理制度,对本网络用户进行安全教育;

(二)落实安全保护技术措施,保障本网络的运行安全和其的信息安全;

(三)建立电子公告系统的信息审核制度,设立信息审核员,发现有害信息的,应在做好数据保存工作后及时删除;

(四)发现本办法第二十九条中各类情况时应保留有关稽核记录,并立即向公安机关报告;

(五)落实信息群发限制、匿名转发限制和有害数据防治措施;

(六)落实系统运行和上网用户使用日志记录措施;

(七)按公安机关要求报送各类接入状况及基础数据。

第三十一条发现计算机信息网络传播病毒、转发垃圾邮件、转发有害手机短信或传播有害信息的,信息网络的经营、服务单位和个人应当采取技术措施予以防护和制止,并在24小时内向公安机关报告。

对不采取技术措施予以防护和制止的信息网络经营、服务单位和个人,公安机关有权责令其采取技术措施,或主动采取有关技术措施予以防护和制止。

第三十二条公安机关应对计算机信息网络的安全状况、公共秩序状况进行经常性监测,发现危害信息安全和危害公共秩序的事件应及时进行处理,并及时通知有关单位和个人予以整改。

第五章法律责任

第三十三条违反本办法规定,有下列行为之一的,给予警告,责令限期改正,并可处以1000元以上10000元以下罚款;情节严重的,可以给予6个月以内停机整顿的处罚:

(一)计算机信息系统使用单位未建立安全保护管理制度或未落实安全保护技术措施,危害计算机信息系统安全的;

(二)计算机信息系统使用单位不按照规定时间报告计算机信息系统中发生的安全事故和违法犯罪案件,造成危害的;

(三)重点安全保护单位的计算机信息系统未经检测或检测不合格即投入正式运行的。

第三十四条违反本办法规定,销售计算机信息系统安全专用产品未向公安机关备案的,给予警告,责令限期改正,并可处以200元以上2000元以下罚款。

第三十五条违反本办法规定,接入单位或从事互联网信息服务的单位和个人不办理安全备案手续的,给予警告,责令限期改正,并可处以1000元以上5000元以下的罚款;情节严重的,可以给予6个月以内停机整顿的处罚。

第三十六条违反本办法规定,未取得互联网上网服务营业场所信息网络安全许可证明从事互联网上网服务经营活动的,责令限期补办手续,并可处以1000元以上10000元以下的罚款。

第三十七条有本办法第二十九条规定行为之一的,给予警告,责令限期改正,并可处以1000元以上5000元以下的罚款;情节严重的,可以给予6个月以内停机整顿的处罚。

第三十八条违反本办法第三十条和第三十一条第一款规定的,给予警告,责令限期改正,并可处以1000元以上10000元以下的罚款;情节严重的,可以给予6个月以内停机整顿的处罚。

第三十九条计算机信息系统使用单位的安全管理责任人和安全技术人员不履行本办法规定的职责,造成安全事故或重大损害的,给予警告,并可建议其所在单位按照相关规定给予其行***处分。

第四十条对本办法规定的行***处罚,市区范围内(萧山区、余杭区除外)由市公安局公共信息网络安全监察分局负责;各县(市)和萧山区、余杭区范围内由各县(市)公安局和萧山区、余杭区公安分局负责。

第四十一条对违反本办法规定的行为,涉及其他有关法律法规的,由有关部门依法予以处罚。对违反治安管理行为的,依照《中华人民共和国治安管理处罚条例》的规定给予处罚;构成犯罪的,依法追究刑事责任。

第四十二条行***机关工作人员违反本办法规定,、、的,由其所在单位或有关部门按照有关规定给予其行***处分;构成犯罪的,由司法机关依法追究刑事责任。

转载请注明出处学文网 » 信息安全保护管理办法

学习

毕业论文中期报告范文

阅读(32)

本文为您介绍毕业论文中期报告范文,内容包括课题中期报告的范文,中期报告专家评估要点范文模板。毕业论文中期报告范文第1篇一、学院领导高度重视学院领导和毕业论文领导小组成员在毕业论文领导小组工作会议上认真学习了《通知》精神,做

学习

《天龙八部》中乔峰形象分析

阅读(75)

本文为您介绍《天龙八部》中乔峰形象分析,内容包括天龙八部对乔峰的描述,天龙八部黄日华版阿朱和乔峰。内容乔峰是金庸《天龙八部》中的主人公,也是作者武侠小说中的第一英雄形象,本文试从“第一大侠诉平生”、“为国为民佛之侠”、“塞上

学习

本雅明:法兰克福学派的奇葩

阅读(31)

本文为您介绍本雅明:法兰克福学派的奇葩,内容包括本雅明与法兰克福学派,本雅明是法兰克福学派吗。【摘要】本雅明的一生是一部颠沛流离的戏剧,博士毕业的他没有顺利拿到法兰克福大学的教授资格。他的论文被当时的学者们评价为“如一片泥

学习

许建辉:韧者行远

阅读(35)

天津北辰医院近几年经历的艰辛,或许也是不少医院深感困惑的行程。位于天津市北辰区的天津北辰医院,坐落在京津路一侧,医院到达市区的车程约在半小时左右。近几年,随着中国城市规模的快速扩张,多数城市的二级医院纷纷败落。天津市的一些区县二

学习

巴蜀历史发展中的“唐代断痕”问题

阅读(29)

内容提要本文通过大量考古材料,证明在巴蜀历史上存在着一个历史遗存上的“唐代断痕”,主要体现在唐代墓葬数量、文物数量前不及两汉,后不及两宋。然后探索深藏于巴蜀历史的“唐代断痕”人文和自然原因,认为从本质上来看,唐代巴蜀地区在全国的

学习

神秘犹太家族掌控香港电力百年

阅读(77)

嘉道理家族的祖先,自从犹太民族大流散以来,一直在伊拉克的巴格达定居。经过祖辈几代的奋斗,该家族在巴格达已成为有名的家族之一。在巴格达谋生期间,该家族主要从事农产品贸易和放债。他们在经营农产品贸易过程中,善于运用“待价而沽”

学习

无线路由与无线AP有什么不同

阅读(30)

本文为您介绍无线路由与无线AP有什么不同,内容包括无线路由模式和ap模式的区别,华为子母路由器与无线ap面板哪个好。无线网络从07年开始就进入高速发展的时期,无论是企业还是家庭,在组建网络的时候,大部分都会选择架设无线网络。但是无线网

学习

未来城市的发展趋势

阅读(26)

本文为您介绍未来城市的发展趋势,内容包括城市里老房子未来的发展趋势,城市老破旧小区未来的发展趋势。当今社会,大都市的弊端早已暴露无遗,资源浪费、环境恶化、空间拥挤、城市蔓延、交通拥堵、房价飞涨等问题成为社会难题,世界上一些大规

学习

冷作模具钢及其热处理方法

阅读(29)

本文为您介绍冷作模具钢及其热处理方法,内容包括常用冷作模具钢热处理硬度,冷作模具钢和热处理钢的区别。【摘要】冷作模具钢用于制造使金属在冷态下变形的模具,如冲裁模、拉丝模、弯曲模、拉深模等,有时还用于制造其他工具(如剪刀片等)。这

学习

谭红的事业三重门

阅读(43)

很多年前,亦舒曾这么描写林青霞:“这个女子最美的地方,乃是对自己的美,一点信心都没有。这份性格上的特色,使她的神情永远带一份迷茫渴望,眼睛像在恒久地等待某一个人某一件事”。看谭红的眼,修长妩媚,特别是笑的时候,被坚强包裹的柔软悠悠地淌出

学习

幸福花开作文400字

阅读(30)

本文为您介绍幸福花开作文400字,内容包括幸福的花开作文400字,幸福花开的四百字作文。岁月的双眸把每一个孤独的旅人带到了金黄的麦田,那一种温暖的感觉拂去了心田的孤寂。如果说梦境的等待是你无边的追思,那灼眼的光芒便是你心田的那一抹

学习

刘永华 中国透皮贴剂领航者

阅读(37)

一个出身于中医世家的第五代传人,从小目睹父母用祖传秘方治病救人,长大以后担负起家族重任,将祖传秘方发扬光大,历时八年多时间创立了易天红品牌,并立志做中国疗效最好、最安全的外用透皮贴剂。这个年轻人就是易天红系列贴剂的创始人、上海复

学习

汉语中的拉丁语

阅读(28)

本文为您介绍汉语中的拉丁语,内容包括汉语精英和拉丁语的关系,拉丁语和汉语的联系。在10多年的翻译工作中,我继续学习着汉语,但我不再将它当作一个“永恒不变的”“神秘的”或“有重要启迪的”语言。汉语始终在变化当中,也是在一种“澄清”

学习

怎样改变“口味重”的饮食习惯呢

阅读(32)

沈读者:过量饮酒会危害健康,这个道理可以说是妇孺皆知。盐就不一样了,很大一部分人不知道盐的摄入量过多会有害健康。按照世界卫生组织的要求,人均每天固定食盐摄入量不得超过6g。盐中有钠元素,食用腌制或过咸的食品会使钠摄入过量,让人体的血

学习

欧美鸟类保护教育

阅读(55)

本文为您介绍欧美鸟类保护教育,内容包括保护鸟类欧美电影,学生保护鸟类。2006年的时候,世界上最大的鸟类保护组织国际鸟盟(BirdLifeInternational)和英国皇家鸟类保护协会(RSPB)在欧洲开展了一个面向学生的鸟类保护教育活动,“春天的跃动”(Spr

学习

亚洲CeBIT关注信息安全

阅读(36)

为何如今信息安全成为各行业迫在眉睫的问题?究竟信息安全问题造成了多大的损失?据统计,05年下半年中国国内的信息安全事件较上半年同比增长了153%,较全球平均增长率高出72%,每年造成的损失数以亿计。这有来自外部的威胁,也有内部的破坏。2006

学习

生态治理修复对环境保护的重要性

阅读(41)

本文为您介绍生态治理修复对环境保护的重要性,内容包括生态环境保护与修复的重点任务,生态环境保护的意义和重要性。在畜牧业发展过程以及生态环境建设中,草原起到了重要的功能作用,同时也是以上两类发展的物质基础。草原还能够有效地阻挡

学习

论传统文物修复技术的保护、传承与国际化

阅读(47)

本文为您介绍论传统文物修复技术的保护、传承与国际化,内容包括文物保护与修复的研究方法,现代技术在文物修复中的运用。[摘要]文物作为一种历史文化的见证,经历了历史岁月的洗礼会出现各种残缺或者破坏的现象。为了恢复文物原貌,为历史研

学习

税收减免管理办法

阅读(122)

本文为您介绍税收减免管理办法,内容包括税收减免管理办法,六税两费减免退税申请。第一章总则第一条为规范和加强减免税管理工作,根据《中华人民共和国税收征收管理法》(以下简称税收征管法)及其实施细则和有关税收法律、法规、规章对减免税

学习

浅谈广州城历史文化遗产的保护与发展

阅读(61)

本文为您介绍浅谈广州城历史文化遗产的保护与发展,内容包括广州看不见的历史文化遗存的沉寂,广州历史文化遗产现状分布。在广州城市建设基本饱和状态下,人们的保护修复历史文化遗产的意识越来越浓。近年,不断有新的历史文化遗址被发掘,我们

学习

IGBT的驱动保护电路

阅读(29)

本文为您介绍IGBT的驱动保护电路,内容包括电磁炉igbt驱动电路图,igbt驱动电路实物接线。【摘要】本文介绍了IGBT门极驱动保护电路的分类,分析了IGBT驱动保护电路的发展趋势,对常用IGBT驱动器如光耦隔离型、变压器隔离型等典型电路进行了分

学习

工程运输车辆管理办法

阅读(26)

本文为您介绍工程运输车辆管理办法,内容包括工程车运输管理规范,工地车辆运输管理制度。为进一步加强县境内从事工程运输作业车辆(以下简称“工程运输车辆”)的运行监管,根据《中华人民共和国道路交通安全法》、《城市市容和环境卫生管理条