您的位置: 首页 » 法律资料网 » 法律法规 »

厦门市计算机信息系统安全保护暂行办法(2004年修正)

作者:法律资料网 时间:2024-07-12 08:17:35  浏览:9438   来源:法律资料网
下载地址: 点击此处下载

厦门市计算机信息系统安全保护暂行办法(2004年修正)

福建省厦门市人民政府


厦门市计算机信息系统安全保护暂行办法(2004年修正)


(1999年5月21日厦门市人民政府令第82号公布 根据2004年6月28日厦门市人民政府令第111号公布的《厦门市人民政府关于废止、修订部分市政府规章的决定》修正)



第一章 总则

第一条 为促进计算机的应用和发展,加强计算机信息系统安全保护,保障厦门市信息港建设的顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,结合本市实际,制定本办法。

第二条 本市区域内计算机信息系统的安全保护,适用本办法。

第三条 本办法所称计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

第四条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,保障计算机信息系统运行环境的安全,保障计算机信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。

第五条 计算机信息系统的安全保护工作,重点维护下列涉及国家事务、经济建设、尖端科学技术等重要领域和单位(以下称重要行业、重点单位)的计算机信息系统的安全:

(一)存储、处理、传输公用信息和国家秘密的计算机信息系统;

(二)金融、证券和公用事业单位的计算机信息系统;

(三)从事国际联网的互联网络、接入网络的计算机信息系统。

第六条 公安机关主管本市计算机信息系统安全保护工作,主要职责是:

(一)监督、检查、指导计算机信息系统安全保护工作;

(二)防范、查处危害计算机信息系统安全的违法犯罪案件;

(三)监督、检查重要行业、重点单位计算机机房的新建、改建、扩建的安全保护工作;

(四)负责国际联网的安全管理和用户备案登记工作;

(五)负责计算机信息系统安全知识的宣传教育工作;

(六)监督、管理计算机病毒疫情的发布和有害数据的防治工作;

(七)履行计算机信息系统安全保护的其他职责。

国家安全、保密等有关行政部门在各自职责范围内负责计算机信息系统安全保护的有关工作。

第七条 任何单位和个人不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。

第二章 安全保护制度

第八条 计算机信息系统应用单位应建立人员管理、机房管理、设备管理(含网络设备)、数据管理、磁介质管理、输入输出控制管理和安全监督等制度,健全计算机信息系统安全保障体系,做好本单位的计算机信息系统安全保护工作。

第九条 计算机信息系统应用单位应配备计算机信息系统安全技术人员。安全技术人员应履行下列职责:

(一)严格执行计算机信息系统安全管理制度;

(二)对计算机信息系统安全运行情况进行检查,及时查处不安全因素,排除安全隐患;

(三)编制违章报告、运行日志和其他与计算机信息系统安全有关的材料;

(四)定期检查系统运行环境,防止对系统的非法操作;

(五)发生计算机信息系统安全事故和计算机违法犯罪案件时,立即向单位领导报告,并保护现场。

第十条 重要行业、重点单位的计算机信息系统应用单位应当建立计算机信息系统安全管理组织,并报公安机关备案。安全管理组织应履行下列职责:

(一)制定并落实计算机信息系统安全管理制度;

(二)对计算机信息系统从业人员进行安全教育;

(三)定期组织安全检查和安全稽核;

(四)协助公安机关查处计算机违法犯罪案件。

第十一条 重要行业、重点单位的计算机信息系统应用单位应制定灾难恢复计划,并确定实施方案。

重要行业、重点单位的计算机信息系统应用单位应建立计算机信息系统安全审计制度,对数据安全规程和措施是否适合现有安全策略进行检查,并确保落实。

第十二条 涉及国家秘密的计算机信息及计算机信息系统的管理,按照国家有关规定执行。

对涉及国家秘密信息的计算机信息系统工作人员,应进行政审、考核、保密知识培训,并依国家有关规定进行管理。

第十三条 运输、携带、邮寄计算机信息媒体进出境的,应如实向海关申报。

第十四条 计算机信息系统安全专用产品的销售,按国家规定实行许可证制度。

第十五条 计算机信息系统应用单位发现计算机信息系统中发生安全事故和计算机违法犯罪案件时,应在24小时内向公安机关报告,但发生重大安全事故和案件应当立即报告。

第十六条 计算机信息系统发生突发性事件或安全隐患可能危及公共安全时,公安机关有权采取暂停联网、停机检查等应急措施,但应事先协同有关应用单位做好安全保护工作。

第三章 安全检测

第十七条 计算机机房应符合国家标准和国家有关规定。

计算机机房附近的设施或在计算机机房附近施工,不得危害计算机信息系统的安全。

第十八条 计算机机房的设计、施工单位应具备相应的计算机机房设计、施工技术能力。

计算机机房防雷工程的设计、施工单位,应持有关部门核发的防雷工程设计、安装资质证书。计算机机房消防设施的设计、施工按国家有关消防法律、法规执行。

第十九条 公安机关应会同有关部门对重要行业、重点单位的计算机信息系统安全保障体系按有关规定和标准组织检查。检查内容包括:

(一)系统安全管理制度;

(二)计算机信息系统实体的安全;

(三)计算机网络通讯和数据传输的安全;

(四)计算机软件和数据库的安全;

(五)计算机信息系统安全审计状况和灾难恢复计划执行情况。

第二十条 重要行业、重点单位的计算机信息系统应用单位进行计算机信息系统设备更新或改造时,对安全保障体系产生直接影响的,应当报公安机关备案,公安机关应会同有关部门对受影响的部分组织检查,确保计算机信息系统达到最低安全要求。

第二十一条 公安机关发现计算机信息系统应用单位计算机信息系统安全保障体系存在安全隐患时,可组织检测。经检测发现确有安全问题的,由公安机关责令其限期改正。

第二十二条 计算机信息系统法定检测单位应当严格执行国家标准和有关规定,确保出具的检测报告真实、客观、公正、完整,并不得泄露被检测单位的商业秘密,不得影响被检测单位生产、经营、科研等活动的正常进行。

第四章 有害数据管理

第二十三条 计算机信息系统应用单位应当建立信息安全管理制度,防止信息被非法增加、删除、修改、复制。

计算机信息系统应用单位应当建立计算机信息系统数据备份制度,加强备份数据管理、更新。

第二十四条 计算机信息系统应用单位按有关规定发布的信息应当真实、完整、可靠。

第二十五条 任何单位和个人不得传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体;不得制造、销售反动、黄色、盗版的电子媒体;不得擅自公开举办有关计算机病毒机理的讲座或培训。

第二十六条 公安机关应预先发布计算机病毒疫情公告。其他任何单位和个人不得以任何方式发布计算机病毒疫情。

第二十七条 计算机信息系统应用单位在有害数据管理工作中应履行下列职责:

(一)制定并落实专门的计算机病毒和其他有害数据管理制度;

(二)计算机硬件、软件使用前,应进行计算机病毒和其他有害数据检测;

(三)定期进行计算机病毒和其他有害数据检测,及时清除计算机病毒和其他有害数据;

(四)发现不能清除的计算机病毒应采取保护措施,并在24小时内提取样本报送公安机关;

(五)协助公安机关追查计算机病毒来源。

第二十八条 制造、销售、出租、维修、商业性赠送计算机产品的单位和个人,应确保其产品经检测合格,不得携带有计算机病毒和其他有害数据。

第五章 国际联网管理

第二十九条 申请从事国际联网经营活动或非经营活动,应当按国家有关规定办理审批手续,并报公安机关备案。

涉及国家事务、经济建设、尖端科学技术等重要领域的计算机信息系统拟与国际联网,在向公安机关备案时应当出具其行政主管部门的审批证明。

第三十条 通过物理通信信道直接或间接与境外计算机信息系统进行联网的计算机信息系统应用单位和个人,应在联网开通、联网方式变更、终止联网之日起30日内,到公安机关办理备案、变更或注销手续。

第三十一条 涉及国家秘密的计算机信息系统不得与国际联网,并应采取与国际联网完全隔离的安全保密技术措施;涉及国家秘密的计算机信息不得与国际联网存储、传输、处理。

第三十二条 计算机信息系统应用单位开放计算机信息网络电子公告系统、新闻讨论组等广播式传播媒体,应向公安机关备案,并履行下列安全保护职责:

(一)落实专人负责、24小时值班制度;

(二)建立用户登记和信息管理制度;

(三)加强信息监测,发现有害数据应立即采取相应措施并及时向公安机关报告。

第三十三条 计算机信息系统应用单位利用公用帐号从事因特网咖啡屋、网吧、网络俱乐部等开放式国际联网经营活动,应履行下列安全保护职责:

(一)建立健全安全管理制度,落实安全保护技术措施;

(二)建立用户登记和监督管理制度;

(三)劝阻、制止网上非法活动,并及时向公安机关报告。

第六章 罚则

第三十四条 违反本办法规定,有下列行为之一的,由公安机关责令改正;拒不改正的,处以100元以上1000元以下的罚款:

(一)重要行业、重点单位的计算机信息系统应用单位未建立计算机安全管理组织的;

(二)未制定并落实专门的计算机病毒和其他有害数据管理制度的;

(三)对计算机信息系统中发生的安全事故和计算机违法犯罪案件未报告的。

第三十五条 违反本办法规定,有下列行为之一的,由公安机关责令改正,给予警告,或对单位处以5000元以上10000元以下的罚款;对个人处以1000元以上5000元以下的罚款:

(一)擅自公开举办计算机病毒机理的讲座、培训或擅自向社会发布计算机病毒疫情的;

(二)制造、销售、出租、维修、商业性赠送的计算机产品中携带有计算机病毒和其他有害数据的;

(三)传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体危害计算机信息系统安全或制造、销售反动、黄色、盗版的电子媒体的;

(四)从事危害计算机信息系统安全施工的。

第三十六条 违反本办法规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,由公安机关给予警告,或对单位处以3000元以上1.5万元以下罚款;对个人处以1000元以上5000元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款。

第三十七条 违反本办法规定,有下列行为之一的,由公安机关给予警告、责令停止联网,可并处1.5万元以下的罚款:

(一)与国际联网未按规定到公安机关办理审核或备案手续的;

(二)将涉及国家秘密的计算机信息系统与国际联网的;

(三)将涉及国家秘密的计算机信息与国际联网存储、传输、处理的。

第三十八条 违反本办法规定,有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的没收违法所得;在规定的期限内未改正的,对单位的主管负责人员和其他直接责任人员可并处1000元以上5000元以下的罚款,对单位可并处5000元以上1.5万元以下的罚款;情节严重的,并可给予6个月以内的停止联网、停机整顿的处罚:

(一)国际联网未建立保护管理制度或国际联网未采取安全技术保护措施的;

(二)开放式国际联网经营单位未建立用户登记和信息管理制度的。

第三十九条 违反本办法有关规定,情节严重构成犯罪的,依法追究刑事责任。

第四十条 计算机信息系统法定检测单位泄露被检测单位商业秘密,应承担赔偿责任。

公安机关执法人员在执行本办法过程中玩忽职守、索贿受贿、徇私舞弊、泄露管理相对人商业秘密,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,给予行政处分。

第七章 附则

第四十一条 本办法自发布之日起施行。




下载地址: 点击此处下载

吉林省人民政府办公厅关于印发2004年省政府部门互联网站评议考核实施方案的通知

吉林省人民政府办公厅


吉政办函〔2004〕85号


吉林省人民政府办公厅关于印发2004年省政府部门互联网站评议考核实施方案的通知

省政府各厅委、各直属机构:

现将根据《吉林省人民政府部门互联网站评议考核暂行办法》(吉政办发〔2004〕58号)制定的《2004年省政府部门网站评议考核实施方案》印发给你们,请按要求配合做好今年的网站评议考核工作。

吉林省人民政府办公厅

二○○四年七月十九日


2004年省政府部门

互联网站评议考核实施方案



根据《吉林省人民政府部门互联网站评议考核暂行办法》(吉政办发〔2004〕58号,以下简称《办法》)规定,从8月1日起,对省政府部门互联网站进行评议考核。方案如下:

一、 评议考核的范围

根据《办法》第二条规定,今年重点评议考核省政府组成部门、直属特设机构、直属机构和具有行政管理职能的省政府直属事业单位建设的互联网站(名单附后)。

二、 评议考核内容和评分标准

评议考核内容以《吉林省人民政府部门互联网站评议考核标准》为主要依据。根据网站建设进展情况,有些内容今年暂不列入评议考核范围。

评分实行百分制,满分为100分。其中网站内容50分(信息公开28分、网上办事11分、咨询投诉服务7分、专题信息4分),网站设计11分,网站技术13分、网站管理14分、安全保障12分(详见《网站评议考核评分标准》)。

此次网站评议考核为年度等级考核,获90分以上的网站为一等网站;76至89分的网站为二等网站;75分以下的网站为三等网站。评为一等的网站为优秀政府网站,由省政府办公厅予以通报表扬。

三、 评议考核方式和时间安排

此次网站评议考核采取网上公众评议、专家组跟踪考核和日常监测三种方式进行。

(一)网上公众评议(8月初至10月末)。省政府门户网站开辟“公众评议政府网站”专栏,采取网上调查的方法广泛听取公众对政府网站的意见。投票情况供专家组考评网站参考。

(二)专家组跟踪考核(9月初至10月末)。成立由省内电子政务、公共管理等方面专家组成的网站评议考核组,分别对各网站进行跟踪考核,并参考网上征询的意见写出评议报告。

(三)日常监测(从8月初开始)。省政府公众信息网服务中心工作人员按分工对各网站重点内容实施日常监测,并形成监测意见,供专家组参考。

11月中旬进行网站评议考核活动总结,公布评议考核结果,下发通报。

四、 有关要求

(一)请各部门对照《网站评议考核评分标准》事先对本部门网站进行一次自我评测,查找差距,针对存在的问题尽快采取措施加以改进。

(二)鉴于有些评议考核内容,如咨询服务规范、系统分析、管理机制、制度建设、安全保障等,单从页面上难以进行评议考核,请各网站主管部门将这些内容写成书面材料,作为评分依据于8月末报省政府公众信息网服务中心。


关于印发巢湖流域水污染防治“十五”计划实施意见的函

国家环境保护总局办公厅


国家环境保护总局办公厅

环办函[2003]307号




关于印发巢湖流域水污染防治“十五”计划实施意见的函

安徽省人民政府办公厅:

为贯彻落实《国务院关于巢湖流域水污染防治“十五”计划的批复》(国函[2002]118号)的要求,确保巢湖流域水污染防治“十五”目标的实现,我局组织编制了《巢湖流域水污染防治“十五”计划实施意见》。现印发给你们,请组织制定巢湖流域2003、2004、2005年度计划,督促有关部门和地方人民政府组织实施。请于2003年8月底前将你省年度计划送我局。

联系人:国家环保总局污控司 郭瑾珑
电 话:(010)66153366-5802、5804,66154767(兼传)
E-mail:guo.jinlong@zhb.gov.cn

附件:巢湖流域水污染防治“十五”计划实施意见

二○○三年六月二十七日

主题词:环保 巢湖 意见 函
抄送:安徽省环境保护局


巢湖流域水污染防治“十五”计划实施意见

为贯彻落实《国务院关于巢湖流域水污染防治“十五”计划的批复》(国函[2002]118号)要求,进一步做好巢湖流域水污染防治工作,现提出如下实施意见:

一、指导思想

以《巢湖流域水污染防治“十五”计划》(以下简称《巢湖计划》)为依据,以水污染物总量控制为基础,以城镇生活污水治理、生态整治、产业结构调整、推进清洁生产为重点,突出解决巢湖西半湖北区及东半湖湖口区的水污染问题。

二、实施原则

(一)以《巢湖计划》要求为基础,实行水质目标管理

重点保护饮用水源地,维护流域生态用水安全;重点控制总磷(TP)、总氮(TN),遏制湖泊富营养化;坚持以控源(污染源)和湖泊生态修复相结合,治理措施与管理措施相结合,点源治理与面源(包括内源)治理相结合;依靠科技进步,提高流域水污染综合防治的科学性;实施总量控制措施,结合流域治理与区域治理,建立水质目标管理机制。

(二)总体推进,重点突破

根据各项措施改善水质的程度,结合各区域水质要求,优先实施重点区域治污项目。

(三)落实地方行政领导负责制

巢湖流域水污染防治主要责任在地方政府,要落实地方行政领导负责制。各级政府应按照《巢湖计划》的要求,制定辖区年度实施方案,纳入当地国民经济和社会发展年度计划组织实施,实行党政一把手亲自抓、负总责,逐级签订责任书。

三、实施目标

1、总体目标

到2005年底前,巢湖水质有所改善,主要出入湖河道水质接近或达到地表水III类;巢湖流域最大允许污染物排放量控制在TP 1072吨/年、TN 11351吨/年、CODCr 59148吨/年;2005年生态保护目标控制在水土流失率 12%、森林覆盖率 25%、自然保护区占国土面积的 7.36%、化肥用量 18.8万吨、农药用量 2574万吨。

2、阶段性目标

距离《巢湖计划》目标的实现期限仅剩下两年多的时间,治污工作年度目标如下:

(1)2003年目标

加快重点控制区内项目建设,有效削减入湖污染物总量。

(2)2004年目标

开展一般控制区内项目,削减入湖河流污染负荷,改善河道水质,进一步降低入湖污染物总量。

(3)2005年目标

《巢湖计划》全面实现,巢湖湖体水质有所改善,局部提高,主要出入湖河道水质接近或达到地表水III类。

四、实施计划

2003年,重点为城市污水处理厂建设、工业清洁生产、清淤工程实施及化肥农药使用现况的改善。具体包括合肥市东风化工厂、江淮化工厂、芳草日用股份公司技术改造,合肥污水处理厂二期、合肥望塘、肥东、肥西、三河、巢湖市、柘皋等污水处理厂建设,合肥、肥东、肥西、巢湖市、柘皋等城镇垃圾无害化处置,肥东、肥西水土流失控制,巢湖沿岸综合治理、土岸崩塌防治,农村及农田生态环境保护、农田化肥农药污染削减,环湖路堤、环湖下水道、环湖绿化带建设,生物多样性恢复,柘皋河、又桥河、南淝河与派河入湖口两侧水面的湿地保护,合肥及巢湖市饮用水源地、南淝河航道底泥疏浚,合肥市、六安市、肥东县、肥西县、舒城县、巢湖市、庐江县环境监测站建设。

2004年,重点工作为城市污水处理厂建设、小流域综合整治、农业生态环境保护、河道整治及水利调控。具体包括舒城、六安、庐江、无为等污水处理厂建设,巢湖湖腚干化厂、和县华星化工公司、含山县精细化工厂技术改造,庐江、无为等地区及杭埠河、丰乐河上游山丘区水土流失治理,农村及农田、山地生态环境保护及农药污染控制,引长江水入湖水利配套工程的实施。

2005年,进一步巩固前两年的治污工作,加强对重点企业、入湖河道、入河排污口水质水量监测,加强船舶污染防治,开展节水,全面实现《巢湖计划》目标。

五、实施要求

巢湖流域治污的关键是有效控制生活污水排放、削减面源、清除内源。主要包括沿湖区合肥市、巢湖市、柘皋等城镇污水处理厂建设,流域内农药、化肥使用量的削减,水土流失的控制,巢湖东、西半湖区底泥清淤工程的实施。

(一) 生态环境建设

主要包括流域内生态林业工程建设;削减化肥、农药使用量,提高利用率,扩大有机肥使用量,巢湖湖周5公里范围内限制农药、化肥的使用;科学安排流域内土地资源开发利用,依法严格审批沿湖地区土地利用与开发;加大巢湖水体的水量交换,加快“引江济淮”工程前期工作进度。

(二) 水污染防治

水污染防治措施主要包括:1、加快合肥市、巢湖市、肥东县(店埠)、肥西县(上派)等城镇污水处理厂建设,提高污水处理率,采用具有除磷脱氮工艺的二级或二级强化处理工艺;加快农村改水、改厕工程进度,强化乡镇生活污水处理设施建设,城市垃圾基本得到无害化处置,乡镇垃圾因地制宜处置。2、加大工业污染源(含集约化畜禽养殖场)达标排放的督查。结合产业结构调整,在食品、塑料制品、非金属矿物制品、纺织、农用化工、日用化工等行业,改造提高传统产业,有重点地培育高新技术产业。积极推广清洁生产工艺,从源头上减少污染,提高资源利用率。3、大力开展节水工作,研究有利于节水的经济政策,调动全社会节水的积极性。4、加强巢湖流域船舶污染防治。城市垃圾和污水系统的建设,一并考虑船舶废弃物和污水接收处理设施的建设,保证船舶固体废弃物和生活污水集中上岸处理。5、实施全部湖岸崩塌地段整治工程;实施巢湖东、西半湖区底泥清淤工程。

(三) 监测和科研

巢湖流域109家重点排污企业安装在线监控仪。巢湖湖区及主要支流入湖河排污口每年进行1-2次污染物排放量实测。湖区饮用水源地及重要支流建设水质自动监测站,跟踪水质变化情况。开展巢湖流域畜禽养殖业及三产排污状况调查。对巢湖湖区及主要支流水环境容量、面源污染状况及污染物迁移规律等进行研究,提出科学的水污染防治对策。

六、资金来源

“十五”期间,巢湖流域水污染防治计划实施项目49个,项目计划投资48.7亿元。流域水污染防治资金由地方负责筹集,国家适当给予支持。安徽省要建立污水和垃圾处理收费机制,加大污水和垃圾处理费的征收力度,逐步提高污水和垃圾处理费收费标准,推进污水、垃圾处理产业化,增强水污染治理项目的融资能力,吸引社会资金投向水污染治理项目。根据“谁污染,谁治理”的原则,工业企业的治理资金以企业自筹为主。工业企业要努力拓宽融资渠道,积极争取银行贷款、民间资本和国外资金等,保证资金落实到位。