国家安全监管总局办公厅关于印发总局网络运行和信息安全保密管理办法的通知
国家安全监管总局办公厅
国家安全监管总局办公厅关于印发总局网络运行和信息安全保密管理办法的通知
安监总厅〔2010〕143号
各省、自治区、直辖市及新疆生产建设兵团安全生产监督管理局,各省级煤矿安全监察机构,总局和煤矿安监局机关各司局、应急指挥中心,各直属事业单位、社团组织:
为进一步规范网络运行,确保信息安全,现将《国家安全监管总局网络运行和信息安全保密管理办法》印发给你们,请遵照执行。
二○一○年八月四日
国家安全监管总局办公厅
国家安全监管总局网络运行和信息安全保密管理办法
为加强安全生产系统网络信息安全保密管理,保障网络正常运行和信息安全,提高办公效率,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》和国家有关规定,制定本办法。
一、总则
1.本办法所称网络包括各单位使用的内网、国家安全生产监督管理总局(以下简称总局)政务外网和各单位应用的互联网。其中,内网是指各单位内部与互联网物理隔离的局域网;总局政务外网是指全国安全生产系统信息化综合应用的专用广域网络,与互联网逻辑隔离。
2.总局政务外网建设和管理遵循总局统筹规划、统一建设和各省级单位分级管理的原则。
二、组织管理与职责
3.总局保密委员会是全国安全生产系统网络信息安全保密管理的领导机构,负责指导、审查安全生产系统信息安全保密管理工作。
4.总局办公厅是全国安全生产系统信息安全保密工作的日常管理部门,负责信息安全保密管理工作的指导、协调、监督、检查以及对失泄密事件的查处。
5.总局规划科技司负责总局政务外网和总局机关网络信息安全保障项目的规划、立项和建设管理工作。
6.总局通信信息中心是全国安全生产系统信息网络运行与维护的管理部门和信息安全保障能力建设的技术支撑部门,负责按照国家有关涉密、非涉密信息系统技术标准规范,提出总局政务外网和总局机关网络建设的技术需求,负责建设项目的技术管理和建成系统的运维管理。
7.总局通信信息中心配备符合信息系统运行管理需要的网络管理员,承担总局政务外网和总局机关网络IP地址分配、系统资源配置、安全防护管理,以及各应用系统的日常运行维护工作,是网络及系统各项安全保密技术防范措施正常运行的直接责任人。
8.总局政务外网的建设和使用遵循“谁建设,谁负责”、“谁使用,谁负责”的原则。各单位应明确信息安全保密管理部门和信息安全保障能力建设部门,并指定专门机构负责本单位网络运行与维护管理工作,配备符合信息系统运行管理需要的网络管理人员作为本地网络及系统各项安全保密技术防范措施正常运行的直接责任人,负责本单位接入总局政务外网以及本单位局域网的日常管理和应用系统的运行维护工作;网络用户是自用计算机信息处理、发布和管理的直接责任人。
9.各省级安全监管局、煤矿安监机构(以下统称各省局)信息安全保密工作部门、网络运行维护管理部门及联系人名单应报总局办公厅备案。
三、网络安全管理
10.各单位网络和信息系统建设必须按照国家非涉密信息系统等级保护和涉密信息系统分级保护的要求,进行定级、建设和管理,并根据防护等级采取相应的安全防护措施。
11.涉密内网的计算机必须按照国家保密部门的规定加装安全技术防护设备,统一配备专用移动存储介质。
12.接入内网的计算机必须实行严格的物理隔离,不得直接或间接地与总局政务外网(或互联网)联接;凡访问总局政务外网的,必须安装客户端管理软件;未经审批,禁止在涉密网络上使用笔记本电脑。
13.各省局信息安全保密管理部门负责本单位行政管理范围内接入总局政务外网的管理。需要接入总局政务外网的,应经省局信息安全保密管理部门审核同意并报总局办公厅备案后,方可由网络运行维护管理部门组织实施;未经同意,任何单位和个人不得擅自将任何设备接入总局政务外网。
14.总局政务外网的网络安全防范措施和安全管理应当遵循统一的建设方案和安全策略,未经总局办公厅批准,各单位不得改变总局政务外网的网络安全系统结构和部署方式。各级网络运行维护管理部门对各类安全设备进行安全规则的添加、修改、删除等操作,必须符合统一的安全策略要求,并报总局通信信息中心审核后方可实施。总局通信信息中心负责对总局政务外网各级节点安全系统的部署、安全规则的配置情况进行检查,检查结果报总局办公厅,同时通报相关单位网络运行维护管理部门进行整改。
15.凡在总局政务外网或互联网使用过的计算机转到内网使用前,必须将硬盘彻底格式化,重新安装操作系统和应用软件;凡在内网使用过的计算机转到总局政务外网或互联网使用前,必须更换硬盘,并将原硬盘按规定上缴信息安全保密管理部门保管或销毁。
16.严禁将内网与总局政务外网(或互联网)直接相连。严禁在内网与总局政务外网(或互联网)间交叉使用移动存储设备。
17.涉密计算机不得使用蓝牙、红外和无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备。
18.重要涉密岗位的办公场所中所使用的总局政务外网(或互联网)计算机不得安装麦克风、摄像头等音频、视频采集设备。
四、信息安全与保密管理
19.任何单位和个人不得利用安全生产系统网络从事危害国家安全的活动,不得泄露国家秘密和单位敏感信息,不得侵犯国家、社会、集体的利益和公民的合法权益,不得从事违法犯罪活动。
20.内网与总局政务外网(或互联网)进行数据交换,必须采用国家保密行政管理部门认可的方式进行,禁止擅自使用U盘、移动硬盘等移动存储介质进行数据交换。严禁在非涉密的内网、总局政务外网和互联网上传输、处理涉密信息。
21.各单位网络管理员应不定期修改操作密码,定期升级服务器防病毒软件并查杀病毒,定期下载和安装操作系统补丁,实时或定期备份服务器上的各种重要数据。
22.网络用户应安装客户端杀毒软件和系统补丁程序,定期对计算机进行查杀病毒。一旦发现网络病毒,应立即通知本单位网络管理员,共同采取相应措施,避免病毒扩散。定期做好个人重要数据的备份,定期修改个人密码,确保信息安全。
23.涉密计算机与移动存储介质的使用必须执行审批制度,实行统一配发管理。报废涉密存储设备(包括固定或移动硬盘、U盘、磁带机等),须由本单位保密管理部门统一造册登记后交具备销毁资质的单位处理,严禁擅自处理。
24.各级信息安全保密管理部门负责组织网络运行维护管理部门对应用系统建设方案进行安全防护措施审查,提出纳入已有信息安全基础设施保护的具体方案,需要新增信息安全防护基础设施和对已有设施进行改造的,由应用系统建设单位报本级信息安全保障能力建设部门申请立项。接入总局政务外网和总局机关内网的应用系统的安全防护措施审查工作,由总局办公厅负责组织实施。
25.新建和接入网络的应用系统必须在信息安全防护措施到位后方可投入运行。
五、运行管理
26.任何单位和个人不得擅自改变网络设备用途,干扰网络运行。原则上不允许网络用户安装、下载与工作无关的软件。
27.采取数字证书(CA)、代理服务器、IP与计算机网卡地址绑定技术等措施,规范网络用户内网、总局政务外网和互联网的使用,并作为责任追溯的依据,禁止私自安装使用带有路由功能的小型交换机。
28.各级网络运行维护管理部门应建立网络管理员值班制度和突发事件应急处置预案,保障总局政务外网各种设备、应用系统以及运行基础环境的正常运转,做到24小时不停机。设备、系统一旦发生故障,要在第一时间报告本级信息安全保密管理部门和上级网络运行维护管理部门。在故障处理过程中,本级信息安全保密管理部门负责组织协调,网络运行维护管理部门负责现场处理,上级网络运行维护管理部门负责远程技术支持。
29.各级网络运行维护管理部门配备的网络管理员应相对固定,人员发生变动时应提前向本级信息安全保密管理部门和上级网络运行维护管理部门报备,上岗前必须经过培训。
30.各级网络运行维护管理部门应根据机关网络应用的需求,及时排除网络故障,并不定期开展网络巡查工作,配合本单位信息安全保密管理部门定期开展信息安全检查工作。
31.各单位应加强对各自网络运行状态的监控,及时排除故障。如发现大规模病毒爆发引起的网络堵塞,必须立即隔离可能影响安全的设备及网络,并报告本级信息安全保密管理部门和上级网络运行维护管理部门,待排除安全隐患后再联入网络;如遇总局政务外网线路故障,应立即与当地电子政务外网接入或建设负责单位联系进行维修,同时报告总局通信信息中心协助解决问题。
六、固定资产管理
32.各类网络建设项目、设备采购应遵循国家有关法律法规、标准规范所规定的流程,所有合同应在验收后提交固定资产清单,没有合同的由采购人提交固定资产清单,整体项目应由项目管理部门在整体项目验收后提交全部固定资产清单。
33.固定资产管理由各级财务部门负责,资产的登记、划拨、保管、维修、报废要严格按照国家有关法律法规、标准规范所规定的流程执行。
34.设备日常管理由资产所在单位负责,没有纳入固定资产管理的设备,一律不得接入总局政务外网和总局机关内网。
七、附则
35.凡违反本办法规定且造成危害的,视情节轻重给予通报批评或行政处分;涉嫌犯罪的,移交司法机关处理。
36.本办法适用于总局和国家煤矿安监局机关各司局、应急指挥中心,总局所属单位,接入总局政务外网的地方各级安全监管部门、驻地煤矿安监机构以及所有接入政务外网的单位和个人。
37.本办法由总局办公厅负责解释。
38.本办法自公布之日起执行。
吉林省机关事务管理办法
吉林省人民政府
吉林省人民政府令第234号
《吉林省机关事务管理办法》已经2012年9月18日省政府第7次常务会议审议通过,现予公布,自2012年11月1日起施行。
省长
2012年9月26日
吉林省机关事务管理办法
第一章 总 则
第一条 为了加强和规范全省机关事务管理工作,保障机关正常运行,降低机关运行成本,建设节约型机关,根据《机关事务管理条例》(国务院令第621号),结合本省实际,制定本办法。
第二条 使用本省各级财政资金,从事机关事务活动的机关(以下简称各机关),均须遵守本办法。
第三条 本办法所称的机关事务,包括各机关的会议、出国(境)、政府集中采购等经费运用方面的事务,土地、房屋、车辆等资产使用方面的事务,能源使用、公务接待等后勤服务方面的事务。
第四条 机关事务工作应当遵循保障公务、厉行节约、务实高效、公开透明的原则。
第五条 各机关应当依照国家有关信息公开的规定,建立健全机关运行经费公开制度,定期公布公务接待费、公务用车购置和运行费、因公出国(境)费等机关运行经费的预算和决算情况。
第六条 各机关应当开放机关后勤服务市场,引进竞争机制,降低服务成本,提高保障水平,推进机关公务用车、公务接待、住宅物业服务等工作的市场化改革。
第二章 机构职责
第七条 县级以上人民政府设立机关事务管理机构,作为机关事务主管部门,统一管理本级的机关事务工作,指导下级机关事务管理工作。国家和本省另有规定的除外。
第八条 省机关事务主管部门在机关事务管理工作中,承担下列职责:
(一)制定全省有关机关事务管理制度和标准;
(二)会同有关部门制定相关公务接待的范围和标准;
(三)推进、指导、协调、监督全省公共机构节能工作;
(四)负责全省各机关公务用车编制总量控制,根据国家和本省的有关规定管理公务用车的更新、配备,推进公务用车制度改革;
(五)负责本级机关办公及业务用房的建设和大修;
(六)负责本级机关房地产、住房制度改革、住房公积金、政府集中采购机构的管理;
(七)负责全省机关事务系统业务培训和指导;
(八)负责民主党派省级离退休干部和省政府确定的机关离退休干部的服务工作。
第九条 市、县两级机关事务主管部门按照本级政府确定的职责分工,开展机关事务管理工作。具体负责制定本级机关事务管理制度,管理本级机关相关运行经费、公务接待、公共机构节能等机关事务工作。
第十条 各机关应当对本机关的机关事务实行集中管理,执行机关事务管理制度和标准。
第十一条 县级以上人民政府应当加强对本级和下级机关事务工作的监督检查,及时纠正违法违纪行为。
县级以上人民政府发展改革、财政、审计、监察等部门和机关事务主管部门应当根据职责分工,依照有关法律、法规的规定,加强对机关运行经费、资产和服务管理工作的监督检查;接到对违反机关事务管理制度、标准行为的举报,应当及时依法调查处理。
第三章 经费管理
第十二条 县级以上人民政府机关事务主管部门应当根据机关事务管理实际和有关规定,制定机关运行所需要的实物定额和服务标准。
县级以上人民政府财政部门应当根据实物定额和服务标准,参考有关市场价格,组织制定机关运行经费预算支出定额标准和有关开支标准。
第十三条 各机关应当将公务接待费、公务用车购置和运行费、因公出国(境)费纳入预算管理,严格控制其在机关运行经费预算总额中的规模和比例。
各机关应当根据工作需要和机关运行经费预算制定公务接待费、公务用车购置和运行费、因公出国(境)费支出计划,不得挪用其他预算资金用于公务接待、公务用车购置和运行或者因公出国(境),不得以任何形式在下级单位或者其他单位报销相关费用。
第十四条 县级以上人民政府机关事务主管部门按照规定,结合本级机关事务管理实际情况,统一组织实施本级机关办公及业务用房的建设和大修、公务用车配备更新、后勤服务等事务的,经费管理按照预算管理规定执行。
第十五条 采购机关运行需要的货物和服务,应当符合有关政府采购法律、法规的规定。需要招标投标的,应当遵守国家和本省有关招标投标的规定。因特殊情况需要采用公开招标以外方式采购的,应当在采购活动开始前,报经本级人民政府财政部门批准。
各机关应当采购经济适用的货物,不得采购奢侈品、接受超标准的服务或者购建豪华办公用房。
第四章 资产管理
第十六条 县级以上人民政府机关事务主管部门按照职责分工,制定和组织实施机关资产管理的具体制度,并接受财政等有关部门的指导和监督。
第十七条 县级以上人民政府机关事务主管部门应当根据有关机关资产管理的规定、经济社会发展水平、节能环保要求和机关运行的基本需求,结合实际,分类制定机关资产配置标准,确定资产数量、价格、性能和最低使用年限。各机关应当根据机关资产配置标准编制本机关的资产配置计划。
第十八条 各机关应当完善机关资产使用管理制度,建立健全资产账卡和使用档案,定期清查盘点,保证资产安全完整,提高使用效益。
各机关的闲置资产应当由本级政府机关事务主管部门统一调剂使用或者采取公开拍卖等方式处置,处置收益上缴国库。
第十九条 县级以上人民政府在城镇规划中,应当统筹考虑机关用地布局和空间安排的需要。有条件的地方,应当实行集中办公,共同使用后勤服务资源,节约行政运行成本。
县级以上人民政府机关事务主管部门对本级机关现有的房产用地实行统一管理。
对机关新增用地需求,县级以上人民政府国土资源主管部门应当严格审核,依照有关规定办理用地手续。
第二十条 县级以上人民政府机关事务主管部门根据国家和本省的有关规定以及发展改革部门的总体投资规划,统一建设本级机关的办公用房。
第二十一条 县级以上人民政府机关事务主管部门对本级机关办公用房,统一申请权属登记、统一调配、统一大修。
第二十二条 各机关不得出租、出借办公用房或者改变办公用房使用功能;未经批准,不得租用办公用房。
确需租用办公用房的,须经本级人民政府机关事务主管部门核查、财政部门审核,报请本级人民政府批准。
第二十三条 各机关需要更新、配备公务用车的,应当提出申请,由县级以上人民政府机关事务主管部门,根据国家和本省有关公务用车更新、配备审批权限的规定,按照该机关公务用车编制数量和配备标准统筹安排。
第五章 服务管理
第二十四条 县级以上人民政府机关事务主管部门应当制定统一的机关后勤服务管理制度,确定机关后勤服务项目和标准,加强对机关后勤服务工作的指导和监督,合理配置和节约使用后勤服务资源。
各机关应当建立健全本机关后勤服务管理制度,不得超出规定的项目和标准提供后勤服务。
第二十五条 各机关应当按照规定的接待范围和标准做好公务接待工作。
公务接待应当简化礼仪、务实节俭、程序规范。
第二十六条 各机关应当执行有关因公出国(境)的规定,对本机关工作人员因公出国(境)的事由、内容、必要性和日程安排进行审查,控制因公出国(境)团组和人员数量、在国(境)外停留时间,不得安排与本机关业务工作无关的考察和培训。
第六章 法律责任
第二十七条 违反本办法规定,有下列情形之一的,由上级机关责令改正,并由任免机关或者监察机关对责任人员给予警告处分;情节较重的,给予记过或者记大过处分;情节严重的,给予降级或者撤职处分:
(一)超预算、超标准开支公务接待费、公务用车购置和运行费、因公出国(境)费,或者挪用其他预算资金用于公务接待、公务用车购置和运行、因公出国(境)的;
(二)采购奢侈品、接受超标准的服务或者购建豪华办公用房的;
(三)出租、出借办公用房,改变办公用房使用功能,或者擅自租用办公用房的;
(四)超出规定的项目或者标准提供后勤服务的;
(五)安排与本部门业务工作无关的出国(境)考察或者培训的。
第二十八条 机关事务管理人员在机关事务管理活动中滥用职权、玩忽职守、徇私舞弊或者贪污受贿的,依法给予处分;构成犯罪的,依法追究刑事责任。
第七章 附 则
第二十九条 有关人民团体的机关事务管理活动,参照本办法执行。
第三十条 本办法自2012年11月1日起施行。