热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

浙江省信息安全等级保护管理办法

作者:法律资料网 时间:2024-06-28 17:47:02  浏览:9875   来源:法律资料网
下载地址: 点击此处下载

浙江省信息安全等级保护管理办法

浙江省人民政府


浙江省信息安全等级保护管理办法

省政府令223号


《浙江省信息安全等级保护管理办法》已经省人民政府第77次常务会议审议通过,现予公布,自2007年1月1日起施行。

省长 吕祖善

二○○六年九月三十日

浙江省信息安全等级保护管理办法

  第一章总则

  第一条为加强和规范信息安全等级保护管理,提高信息安全保障能力,维护国家安全、公共利益和社会稳定,促进信息化建设,根据国家有关规定,结合本省实际,制定本办法。

  第二条本省行政区域内建设、运营、使用信息系统的单位,均须遵守本办法。

  第三条本办法所称信息安全等级保护,是指按国家规定对需要实行安全等级保护的各类信息的存储、传输、处理的信息系统进行相应的等级保护,对信息系统中发生的信息安全突发公共事件实行分等级响应和处置的安全保障制度。

  第四条本办法所称信息,是指通过信息系统进行存储、传输、处理的语言、文字、声音、图像、数字等资料。

  本办法所称信息系统,是指由计算机、信息网络及其配套的设施、设备构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的运行体系。

  第五条信息安全等级保护应当遵循分级实施、明确责任、确保安全的原则;重点保障基础信息网络和重要信息系统各类信息的安全性和信息处理的连续性。

  信息系统应当按照信息安全等级保护的要求,实行同步建设、动态调整、谁运行谁负责的原则。

  第六条县级以上人民政府应当加强对信息安全等级保护工作的领导,把信息安全等级保护纳入信息化建设规划,协调、解决有关重大问题,建立必要的资金和技术的保障机制。

  第七条县级以上人民政府公安、国家安全、保密、密码、信息化等行政主管部门应当按照国家和本办法规定,履行监督管理职责。

  县级以上人民政府其他相关部门,应当按照职责分工,落实信息安全等级保护管理的责任,配合做好相关工作。

  第二章等级保护的分级与实施

  第八条根据信息系统承载的信息的重要性、业务处理对系统的依赖性以及系统遭到破坏后对经济、社会的危害程度,确定信息系统相应的保护等级。

  信息系统的保护等级分为以下五级:

  (一)信息系统承载的信息涉及公民、法人和其他组织的权益,信息系统遭到破坏后,业务可以直接用其他方式替代处理,对公民、法人和其他组织的权益有一定影响,但不损害国家安全、社会秩序、经济建设和公共利益的,为一级保护,由运营单位自主保护;

  (二)信息系统承载的信息直接涉及公民、法人和其他组织的权益,信息系统遭到破坏后,会影响业务的正常处理,并对国家安全、社会秩序、经济建设和公共利益造成一定损害的,为二级保护,由运营单位在信息安全等级保护工作监管部门的指导下进行保护;

  (三)信息系统承载的信息涉及国家、社会和公共利益,信息系统遭到破坏后,会严重影响业务的正常处理,并对国家安全、社会秩序、经济建设和公共利益造成较大损害的,为三级保护,由运营单位在信息安全等级保护工作监管部门的监督下进行保护;

  (四)信息系统承载的信息直接涉及国家、社会和公共利益,信息系统遭到破坏后,业务无法正常处理,并对国家安全、社会秩序、经济建设和公共利益造成严重损害的,为四级保护,由运营单位按照信息安全等级保护工作监管部门的强制要求进行保护;

  (五)信息系统承载的信息直接关系国家安全、社会稳定、经济建设和运行,信息系统遭到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的,为五级保护,由运营单位在国家指定的专门部门、专门机构的专控下进行保护。

  第九条信息系统的建设、运营、使用单位,应当按照国家有关技术规范、标准和本办法第八条规定自行选定其信息系统相应的保护等级。

  基础信息网络和重要信息系统的保护等级,建设单位应当在信息系统规划设计时,按照本办法第十条规定报经审定。

  第十条基础信息网络和重要信息系统保护等级,实行专家评审制度。

  省、设区的市信息化行政主管部门应当分别建立省、市信息系统保护等级专家评审组,并分别组织对关系全省和关系全市的基础信息网络和重要信息系统的保护等级进行审定。申报与审定的具体细则,由省信息化行政主管部门会同省公安部门制定,并报省人民政府备案。

  第十一条对于包含多个子系统的信息系统,应当根据各子系统的重要程度分别确定保护等级。

  第十二条信息系统建设完成后,其运营、使用单位应当按照国家有关技术规范和标准进行安全测评,符合要求的,方可投入使用。

  第十三条信息系统投入运行或者系统变更之日起三十日内,运营、使用单位应当将信息系统保护等级选定或者审定情况报所在地县级以上人民政府公安部门备案。备案的具体细则由省公安部门制定。

  信息系统涉及国家秘密的,运营、使用单位应当按照有关保密法律、法规、规章的规定执行。

  第十四条信息系统的运营、使用单位,应当按照国家有关技术规范和标准,建立信息安全等级保护管理制度,落实安全保护责任,采取相应的安全保护措施,切实保障信息系统正常安全运行。

  第十五条信息系统的运营、使用单位,应当建立信息系统安全状况日常检测工作制度,加强对信息系统的日常维护和安全管理,及时消除安全隐患,确保信息的安全和系统的正常运行。

  基础信息网络和重要信息系统的运营、使用单位,应当按照国家有关技术规范和标准,每年对系统的信息安全状况进行一次全面的测评,也可以委托有相应资质的单位进行安全测评。

  第十六条信息系统发生信息安全突发公共事件时,应当根据事件的可控性、地域影响范围和信息系统遭到破坏的严重程度,实行分级响应和应急处置。分级响应和应急处置按照省有关网络与信息安全应急预案的规定执行。

  通信基础网络发生突发公共事件时,应当按照省有关通信保障应急预案的规定执行。

  第三章监督管理

  第十七条县级以上人民政府公安部门依法对运营、使用信息系统的单位的信息安全等级保护工作实施监督管理,并做好下列工作:

  (一)督促、指导信息安全等级保护工作;

  (二)监督、检查信息系统运营、使用单位的安全等级保护管理制度和技术措施的落实情况;

  (三)受理信息系统保护等级的备案;

  (四)依法查处信息系统运营、使用单位和个人的违法行为;

  (五)信息安全等级保护的其他相关工作。

  第十八条保密工作部门依照职责分工,依法做好下列工作:

  (一)督促、指导涉及国家秘密的信息安全等级保护工作;

  (二)受理涉及国家秘密的信息系统保护等级的备案;

  (三)依法查处信息泄密、失密事件;

  (四)信息安全等级保护中涉及国家秘密的其他相关工作。

  第十九条密码管理部门应当按照职责分工依法做好相关工作,加强对涉及密码管理的信息安全等级保护工作的监督、检查和指导,查处信息安全等级保护工作中违反密码管理的行为和事件。

  第二十条信息化行政主管部门应当加强对信息安全等级保护工作的指导、服务、协调和管理,并做好下列工作:

  (一)指导、协调信息安全等级保护工作;

  (二)组织制定信息安全等级保护工作规范;

  (三)组织专家审定信息系统的保护等级;

  (四)为相关单位提供信息安全等级保护的有关资讯和技术咨询;

  (五)根据预案规定,组织落实信息安全突发公共事件的应急处置工作;

  (六)信息安全等级保护的其他相关工作。

  第二十一条信息系统建设、运营、使用单位,应当按照国家和本办法有关规定,开展信息安全等级保护工作,接受有关部门的指导、检查和监督管理。

  信息系统运营、使用单位,在运营、使用中发生信息安全突发公共事件、泄密失密事件的,应当按照应急预案要求,及时采取有效措施,防止事态扩大,并立即报告有关主管部门,配合做好应急处置工作。

  第四章法律责任

  第二十二条违反本办法规定的行为,有关法律、法规已有行政处罚规定的,从其规定。

  第二十三条信息系统运营、使用单位违反本办法规定,不建立信息系统保护等级或者自行选定的保护等级不符合国家有关技术规范和标准的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,处一千元以上二千元以下罚款。

  第二十四条信息系统运营、使用单位违反本办法第十二条、第十三条第一款规定的,由公安部门责令限期改正,并给予警告;逾期不改正的,处二千元罚款。

  第二十五条信息系统运营、使用单位违反本办法第十四条规定,未建立信息安全等级保护管理制度、落实安全保护责任和措施的,由公安部门责令限期改正,并给予警告;

  逾期拒不改正的,对经营性的处五千元以上五万元以下罚款,对非经营性的处二千元罚款。

  第二十六条违反本办法第十五条第一款规定,信息系统运营、使用单位未建立信息系统安全状况日常检测工作制度的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,处一千元以上二千元以下罚款。

  违反本办法第十五条第二款规定,基础信息网络与重要信息系统的运营、使用单位,未定期对系统的信息安全状况进行测评的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,对经营性的处二千元以上二万元以下罚款,对非经营性的处二千元罚款。

  第二十七条信息系统运营、使用单位违反本办法第二十一条第二款规定的,由县级以上人民政府信息化行政主管部门责令改正,给予警告,对经营性的并处五千元以上三万元以下罚款,对非经营性的并处二千元罚款;涉及泄密、失密的,按照有关保密法律、法规、规章的规定处理。

  第二十八条有关信息安全等级保护监管部门及其工作人员有下列行为之一的,由其主管部门或者监察部门对直接负责的主管人员和其他直接责任人依法给予行政或者纪律处分。

  (一)未按照本办法规定履行监督管理职责的;

  (二)违反国家和本办法规定审定信息系统保护等级的;

  (三)违反法定程序和权限实施行政处罚的;

  (四)在履行监督管理职责中,玩忽职守、滥用职权、徇私舞弊的;

  (五)其他应当依法给予行政或者纪律处分的行为。

  第二十九条违反本办法规定,构成犯罪的,依法追究刑事责任。

  第五章附则

  第三十条在本办法施行前已经建成的信息系统,运营、使用单位应当依照本办法规定建立相应的保护等级。

  第三十一条本办法自2007年1月1日起施行。


下载地址: 点击此处下载

轻工部、商业部、卫生部、国家工商局关于重申加强食盐市场管理若干规定的通知

轻工部 商业部 卫生部 等


轻工部、商业部、卫生部、国家工商局关于重申加强食盐市场管理若干规定的通知

1988年6月8日,轻工部、商业部、卫生部、国家工商局

食盐是人民生活的必需品。供应加碘食盐是防治地方性甲状腺肿的主要措施。近年来,一些经营食盐的基层单位和非经营食盐的单位从事违反国家规定的购销业务:有的贩运私盐、劣质盐、工业废盐、土盐、硝盐、或以工、农、牧、渔业减税盐挪作食盐销售;尤其是在地甲病病区销售未经加碘的食盐,干扰地甲病的防治,导致病情回升;有的基层经营单位库存不足,发生脱销,给不法商贩哄抬盐价以可乘之机。这些现象不仅严重影响了市场管理,而且损害了人民群众的身体健康。为了进一步加强食盐的市场管理,保持市场的稳定,维护消费者利益,巩固和发展地甲病的防治成果,特重申以下规定,请认真贯彻执行。
一、食盐(包括加碘食盐)由轻工业部统一分配,实行指令性计划管理。食盐经营单位必须按照轻工业部《关于颁发<轻工业部盐的分配调拨办法>的通知》(〔88〕轻盐字第12号)的精神,贯彻统一计划,分区平衡,合理储备的原则,管住、管好。食盐的批发供应,由各级盐业公司和指定的兼营公司归口经营管理,按照国家计划组织购销,其他任何单位和个人不准私自组织购销。
二、按照国务院的要求,负责经营食盐的国营商业、粮食企业和供销社基层零售单位,都必须把食盐列为必备商品,根据供应任务、当地地理、季节性及交通等条件,制定合理库存定额,存够存好,及时组织进货,不能脱销,产区要按计划发运。批发零售单位要密切协作,各负其责。
批发环节库存有盐,零售环节不积极进货,造成食盐脱销,由零售单位负责;批发环节没有盐或供应不及时,造成食盐脱销,由批发部门负责。
三、重申严格执行国务院国发〔1979〕296号文件关于“碘盐销售部门对于地方性甲状腺肿病区必须销售碘盐”的规定,严禁任何单位和个人在病区销售未经加碘的食盐。
四、禁止不符合国家食用盐标准的盐和硝盐土盐以及利用各种工业废盐、废液制成的盐进入食盐市场销售。
五、经营食盐、工业盐、农牧业盐、渔盐、供应出口盐,必须严格审批手续,做到专盐专用。未经批准,禁止任何单位和个人将各类用盐互相挪用和转让、倒卖。
六、对造谣惑众、抢购食盐、哄抬盐价,扰乱市场的违法行为,要依法查处。
七、各级盐业行政部门应在当地人民政府的领导下,会同工商行政管理、卫生防疫、税务、物价、交通、公安等部门,加强盐政管理和稽查:卫生行政部门负责碘盐的生产、运输、储存和销售及使用中各个环节的卫生监督;工商行政管理部门负责稽查向地甲病病区贩运和出售食用非碘盐及违反市场管理规定的行为。对违反上述规定的单位和个人,要追究有关单位负责人及直接责任者的责任,并视情节轻重,由当地工商行政管理机关和有关部门按规定给予以下处罚:
(一)通报批评;(二)没收非法所得;(三)责令追回已售出的非碘盐或负担补加碘所需的费用;(四)罚款;(五)停业整顿;(六)吊销营业执照。
当地人民政府对执行上述规定有显著成绩的单位和个人,应给予表彰和奖励。


财政部、国家税务总局关于继续免征中国铁通集团有限公司营业税的通知

财政部 国家税务总局


财政部、国家税务总局关于继续免征中国铁通集团有限公司营业税的通知

(财税[2007]21号)



各省、自治区、直辖市、计划单列市财政厅(局)、地方税务局,新疆生产建设兵团财务局:
  为继续支持铁路运输体制改革,加快铁路政企分开,经国务院批准,现对中国铁通集团有限公司继续免征营业税问题明确如下:
  从2007年1月1日起至2008年12月31日止,对中国铁通集团有限公司为铁路运输企业提供通信服务取得的收入免征营业税。
  本通知所称铁路运输企业是指铁道部(含铁道部机关、直属单位、中心、协会、学会等)、各铁路运输企业(含各铁路局及广铁集团所属的分局、分司、站、段、所、办、厂、中心、队、室、场、协会、学会、工会、公安局、检察院、法院、疗养院、报社、行车公寓、招待所、中小学、职业高中、铁路中专、职工大学、医院、防疫站、印刷厂、技校、职校、党校、科研所、设计院)、铁道部或铁路运输企业控股的铁路运输企业(含各合资铁路企业及所属站段等)以及其他的成本费用列入铁路运输总支出的单位。具体名单详见附件。
  本通知所称通信服务是指固定电话、电报、专线、各种MIS系统、数据端口、电视电话会议、数据业务、无线列调、区段通信及其他基本电信业务、增值电信业务、专用通信业务等业务。
  附件:使用中国铁通集团有限公司通信服务的铁路运输企业名单


  二○○七年二月二十七日


  附件:

使用中国铁通集团有限公司通信服务的铁路运输企业名单


  铁道部、哈尔滨铁路局、沈阳铁路局、北京铁路局、太原铁路局、呼和浩特铁路局、郑州铁路局、济南铁路局、上海铁路局、南昌铁路局、广州铁路(集团)公司、柳州铁路局、成都铁路局、兰州铁路局、乌鲁木齐铁路局、昆明铁路局、武汉铁路局、西安铁路局、青藏铁路公司、两伊铁路有限责任公司、长双烟铁路有限责任公司、唐港铁路有限责任公司、广梅汕铁路有限责任公司、广梅汕铁路实业公司、石长铁路有限公责任司、粤海铁路有限责任公司、合九铁路有限责任公司、萧甬铁路有限责任公司、泉州铁路有限责任公司、武夷山铁路有限责任公司、龙岩铁路有限责任公司、达成铁路有限责任公司、水红铁路有限责任公司、长荆铁路有限责任公司、西延铁路有限责任公司、孝柳铁路有限责任公司、蓟港铁路有限责任公司、集通铁路有限责任公司、邯济铁路有限责任公司、新长铁路有限责任公司、朔黄铁路有限责任公司、阳涉铁路有限责任公司、临策铁路有限责任公司、滇南铁路有限责任公司、滇西铁路有限责任公司、三茂铁路股份有限公司、三茂铁路实业公司、黄织铁路有限公司、平南铁路有限责任公司、衢常铁路有限公司、芜湖大桥有限责任公司、广西沿海铁路股份公司、中铁渤海铁路轮渡有限公司、上海浦东铁路发展有限公司、金温铁道开发有限公司、广东珠三角城际轨道交通有限公司、郭煌铁路有限公司、合武铁路有限公司、武合铁路湖北有限责任公司、合武铁路安徽有限责任公司、合宁铁路有限公司、武广铁路客运专线有限责任公司、郑西客运专线有限责任公司、石太客运专线有限责任公司、京津城际铁路有限责任公司、沿海铁路浙江有限公司、东南沿海铁路福建有限公司、珠三角(广深港)铁路客运专线有限责任公司、哈大线客运专线有限责任公司、京沪铁路客运专线有限责任公司、沪宁城际铁路有限责任公司,沪杭城际轨道交通有限责任公司、成绵峨铁路客运专线有限责任公司、太中银铁路有限责任公司、合肥铁路枢纽指挥部、达万铁路有限责任公司、广深铁路股份有限公司、广深铁路实业公司、大秦铁路股份有限公司、中国铁路建设投资公司、中铁集装箱运输有限责任公司、中铁特货运输有限责任公司、中铁行包快递有限责任公司。
  以上名单将随铁路运输企业体制改革进行调整。



版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1