一、总则
1.本办法所称网络包括各单位使用的内网、国家安全生产监督管理总局(以下简称总局)政务外网和各单位应用的互联网。其中,内网是指各单位内部与互联网物理隔离的局域网;
总局政务外网是指全国安全生产系统信息化综合应用的专用广域网络,与互联网逻辑隔离。
2.总局政务外网建设和管理遵循总局统筹规划、统一建设和各省级单位分级管理的原则。
二、组织管理与职责
3.总局保密委员会是全国安全生产系统网络信息安全保密管理的领导机构,负责指导、审查安全生产系统信息安全保密管理工作。
4.总局办公厅是全国安全生产系统信息安全保密工作的日常管理部门,负责信息安全保密管理工作的指导、协调、监督、检查以及对失泄密事件的查处。
5.总局规划科技司负责总局政务外网和总局机关网络信息安全保障项目的规划、立项和建设管理工作。
6.总局通信信息中心是全国安全生产系统信息网络运行与维护的管理部门和信息安全保障能力建设的技术支撑部门,负责按照国家有关涉密、非涉密信息系统技术标准规范,提出总局政务外网和总局机关网络建设的技术需求,负责建设项目的技术管理和建成系统的运维管理。
7.总局通信信息中心配备符合信息系统运行管理需要的网络管理员,承担总局政务外网和总局机关网络IP地址分配、系统资源配置、安全防护管理,以及各应用系统的日常运行维护工作,是网络及系统各项安全保密技术防范措施正常运行的直接责任人。
8.总局政务外网的建设和使用遵循“谁建设,谁负责”、“谁使用,谁负责”的原则。各单位应明确信息安全保密管理部门和信息安全保障能力建设部门,并指定专门机构负责本单位网络运行与维护管理工作,配备符合信息系统运行管理需要的网络管理人员作为本地网络及系统各项安全保密技术防范措施正常运行的直接责任人,负责本单位接入总局政务外网以及本单位局域网的日常管理和应用系统的运行维护工作;
网络用户是自用计算机信息处理、发布和管理的直接责任人。
9.各省级安全监管局、煤矿安监机构(以下统称各省局)信息安全保密工作部门、网络运行维护管理部门及联系人名单应报总局办公厅备案。
三、网络安全管理
10.各单位网络和信息系统建设必须按照国家非涉密信息系统等级保护和涉密信息系统分级保护的要求,进行定级、建设和管理,并根据防护等级采取相应的安全防护措施。
11.涉密内网的计算机必须按照国家保密部门的规定加装安全技术防护设备,统一配备专用移动存储介质。
12.接入内网的计算机必须实行严格的物理隔离,不得直接或间接地与总局政务外网(或互联网)联接;凡访问总局政务外网的,必须安装客户端管理软件;
未经审批,禁止在涉密网络上使用笔记本电脑。
13.各省局信息安全保密管理部门负责本单位行政管理范围内接入总局政务外网的管理。需要接入总局政务外网的,应经省局信息安全保密管理部门审核同意并报总局办公厅备案后,方可由网络运行维护管理部门组织实施;
未经同意,任何单位和个人不得擅自将任何设备接入总局政务外网。
14.总局政务外网的网络安全防范措施和安全管理应当遵循统一的建设方案和安全策略,未经总局办公厅批准,各单位不得改变总局政务外网的网络安全系统结构和部署方式。
各级网络运行维护管理部门对各类安全设备进行安全规则的添加、修改、删除等操作,必须符合统一的安全策略要求,并报总局通信信息中心审核后方可实施。
总局通信信息中心负责对总局政务外网各级节点安全系统的部署、安全规则的配置情况进行检查,检查结果报总局办公厅,同时通报相关单位网络运行维护管理部门进行整改。
15.凡在总局政务外网或互联网使用过的计算机转到内网使用前,必须将硬盘彻底格式化,重新安装操作系统和应用软件;凡在内网使用过的计算机转到总局政务外网或互联网使用前,必须更换硬盘,并将原硬盘按规定上缴信息安全保密管理部门保管或销毁。
16.严禁将内网与总局政务外网(或互联网)直接相连。严禁在内网与总局政务外网(或互联网)间交叉使用移动存储设备。
17.涉密计算机不得使用蓝牙、红外和无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备。
18.重要涉密岗位的办公场所中所使用的总局政务外网(或互联网)计算机不得安装麦克风、摄像头等音频、视频采集设备。
四、信息安全与保密管理
19.任何单位和个人不得利用安全生产系统网络从事危害国家安全的活动,不得泄露国家秘密和单位敏感信息,不得侵犯国家、社会、集体的利益和公民的合法权益,不得从事违法犯罪活动。
20.内网与总局政务外网(或互联网)进行数据交换,必须采用国家保密行政管理部门认可的方式进行,禁止擅自使用U盘、移动硬盘等移动存储介质进行数据交换。
严禁在非涉密的内网、总局政务外网和互联网上传输、处理涉密信息。
21.各单位网络管理员应不定期修改操作密码,定期升级服务器防病毒软件并查杀病毒,定期下载和安装操作系统补丁,实时或定期备份服务器上的各种重要数据。
22.网络用户应安装客户端杀毒软件和系统补丁程序,定期对计算机进行查杀病毒。一旦发现网络病毒,应立即通知本单位网络管理员,共同采取相应措施,避免病毒扩散。
定期做好个人重要数据的备份,定期修改个人密码,确保信息安全。
23.涉密计算机与移动存储介质的使用必须执行审批制度,实行统一配发管理。报废涉密存储设备(包括固定或移动硬盘、U盘、磁带机等),须由本单位保密管理部门统一造册登记后交具备销毁资质的单位处理,严禁擅自处理。
24.各级信息安全保密管理部门负责组织网络运行维护管理部门对应用系统建设方案进行安全防护措施审查,提出纳入已有信息安全基础设施保护的具体方案,需要新增信息安全防护基础设施和对已有设施进行改造的,由应用系统建设单位报本级信息安全保障能力建设部门申请立项。
接入总局政务外网和总局机关内网的应用系统的安全防护措施审查工作,由总局办公厅负责组织实施。
25.新建和接入网络的应用系统必须在信息安全防护措施到位后方可投入运行。
五、运行管理
26.任何单位和个人不得擅自改变网络设备用途,干扰网络运行。原则上不允许网络用户安装、下载与工作无关的软件。
27.采取数字证书(CA)、代理服务器、IP与计算机网卡地址绑定技术等措施,规范网络用户内网、总局政务外网和互联网的使用,并作为责任追溯的依据,禁止私自安装使用带有路由功能的小型交换机。
28.各级网络运行维护管理部门应建立网络管理员值班制度和突发事件应急处置预案,保障总局政务外网各种设备、应用系统以及运行基础环境的正常运转,做到24小时不停机。
设备、系统一旦发生故障,要在第一时间报告本级信息安全保密管理部门和上级网络运行维护管理部门。在故障处理过程中,本级信息安全保密管理部门负责组织协调,网络运行维护管理部门负责现场处理,上级网络运行维护管理部门负责远程技术支持。
29.各级网络运行维护管理部门配备的网络管理员应相对固定,人员发生变动时应提前向本级信息安全保密管理部门和上级网络运行维护管理部门报备,上岗前必须经过培训。
30.各级网络运行维护管理部门应根据机关网络应用的需求,及时排除网络故障,并不定期开展网络巡查工作,配合本单位信息安全保密管理部门定期开展信息安全检查工作。
31.各单位应加强对各自网络运行状态的监控,及时排除故障。如发现大规模病毒爆发引起的网络堵塞,必须立即隔离可能影响安全的设备及网络,并报告本级信息安全保密管理部门和上级网络运行维护管理部门,待排除安全隐患后再联入网络;
如遇总局政务外网线路故障,应立即与当地电子政务外网接入或建设负责单位联系进行维修,同时报告总局通信信息中心协助解决问题。
六、固定资产管理
32.各类网络建设项目、设备采购应遵循国家有关法律法规、标准规范所规定的流程,所有合同应在验收后提交固定资产清单,没有合同的由采购人提交固定资产清单,整体项目应由项目管理部门在整体项目验收后提交全部固定资产清单。
33.固定资产管理由各级财务部门负责,资产的登记、划拨、保管、维修、报废要严格按照国家有关法律法规、标准规范所规定的流程执行。
34.设备日常管理由资产所在单位负责,没有纳入固定资产管理的设备,一律不得接入总局政务外网和总局机关内网。
七、附则
35.凡违反本办法规定且造成危害的,视情节轻重给予通报批评或行政处分;涉嫌犯罪的,移交司法机关处理。
36.本办法适用于总局和国家煤矿安监局机关各司局、应急指挥中心,总局所属单位,接入总局政务外网的地方各级安全监管部门、驻地煤矿安监机构以及所有接入政务外网的单位和个人。
37.本办法由总局办公厅负责解释。
38.本办法自公布之日起执行。
备注:
最近更新:2021.10.22
公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。我国《密码法》规定,商用密码用于保护不属于国家秘密的信息。公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。《密码法》第八条
国家安全监管总局关于印发安全生产监管档案管理规定的通知效力级别:部门规章 执行日期:2007-07-01 颁布日期:2007-06-04 文号:安监总办[2007]126号 时效性:现行有效
安监总办〔2014〕49号 各省、自治区、直辖市及新疆生产建设兵团安全生产监督管理局,各中央企业: 《企业安全生产标准化评审工作管理办法(试行)》已经国家安全监管总局2014年第4次局长办公会议审定通过。现印发给你们,请结合实际情况,认真抓好落实。 国家安全监管总局 2014年6月3日 企业安全生产标准化评审工作管理办法 (试行) 一、总则 (一)根据《安全生产法》、《国务院关于进一步加强企业安
国家安全监管总局、国务院国资委关于进一步加强中央企业安全生产分级属地监管的指导意见效力级别:部门规章 执行日期:2011-05-17 颁布日期:2011-05-17 文号:安监总办[2011]75号 时效性:现行有效
国家电力监管委员会关于印发《电力安全生产标准化达标评级管理办法(试行)》的通知效力级别:部门规章 执行日期:2011-09-11 颁布日期:2011-09-11 文号:电监安全[2011]28号 时效性:现行有效
河南省财政厅文件 河南省财政厅 关于印发《河南省省直机关和事业单位 差旅费管理办法》的通知 省直各单位: 经省政府批准,现将《河南省省直机关和事业单位差旅费管理办法》印发给你们,请结合实际情况,认真贯彻执行。 附件:河南省省直机关和事业单位差旅费管理办法 二○○七年七月十八日 附件: 河南省省直机关和事业单位差旅费管理办法 第一章总则 第一条为保证了差人员工作生活需要,规范差旅费管理,本着勤俭节
国务院各部委、各直属机构: 经国务院批准,现将《中央国家机关和事业单位差旅费管理办法》(以下简称《办法》)印发给你们,请结合实际情况,认真贯彻执行。现将有关具体事项通知如下: 一、本《办法》在公务人员出差等方面进行了重大改革,这是落实党中央提出的改革完善公务活动接待制度的重要举措,各单位要高度重视。 二、本《办法》从2007年1月1日起实施后,各地区定点饭店的确定,以及定点饭店的相关信息汇总、发
审计署政府信息公开保密审查办法效力级别:部门规章 执行日期:2008-05-01 颁布日期:2008-04-30 文号:审办办发[2008]107号 时效性:现行有效
第一章总则 第一条为防范洗钱和恐怖融资活动,规范支付机构反洗钱和反恐怖融资工作,根据《中华人民共和国反洗钱法》、《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)等有关法律、法规和规章,制定本办法。 第二条本办法所称支付机构是指依据《非金融机构支付服务管理办法》取得《支付业务许可证》的非金融机构。 第三条中国人民银行是国务院反洗钱行政主管部门,对支付机构依法履行下列反洗钱和反
_县卫生局计算机信息系统保密管理制度第一章总则第一条为了加强计算机信息系统的信息保密管理,确保网络信息交流中国家秘密和机关工作秘密安全,现根据《中华人民共和国保密法》和国家有关法规,制定本制度。第二条本规定所称的计算机信息系统是指局机关使用的计算机及其相关的配套设备、设施(含网络)对有关信息进行采集、加工、存储、传输、检索等处理的人机系统。第三条计算机信息系统的保密管理实行“控制源头、归口管理、分
颁布日期:1997-11-27执行日期:1998-01-01 第一条 为了加强城市建筑垃圾、工程渣土处置的管理,维护城市市容和环境卫生,根据国务院《城市市容和环境卫生管理条例》和《宁波市城市环境卫生管理规定》的有关规定,结合本市实际,制定本办法。 第二条 本办法所称建筑垃圾、工程渣土(以下简称渣土)是指建筑、施工单位或个人对各类建筑物、构筑物、管网等进行建设、铺设或拆除、修缮、装修
第一章 总 则第一条 为了履行《多边税收征管互助公约》和《金融账户涉税信息自动交换多边主管当局间协议》规定的义务,规范金融机构对非居民金融账户涉税信息的尽职调查行为,根据《中华人民共和国税收征收管理法》《中华人民共和国反洗钱法》等法律、法规的规定,制定本办法。第二条 依法在中华人民共和国境内设立的金融机构开展非居民金融账户涉税信息尽职调查工作,适用本办法。第
财政部办公厅关于印发《中央国家机关和事业单位差旅费管理办法有关问题解答》的通知效力级别:部门规章 执行日期:2006-12-25 颁布日期:2006-12-25 文号:财办行[2006]30号 时效性:现行有效
国家鼓励通过设立产业基金等形式入股提供特许经营项目资本金。鼓励特许经营项目公司进行结构化融资,发行项目收益票据和资产支持票据等。国家鼓励特许经营项目采用成立私募基金,引入战略投资者,发行企业债券、项目收益债券、公司债券、非金融企业债务融资工具等方式拓宽投融资渠道。
第一条 为加强麻醉药品和精神药品邮寄管理,确保邮寄安全,防止丢失、损毁、被盗,根据《邮政法》和《麻醉药品和精神药品管理条例》有关规定,制定本办法。第二条 本办法所称麻醉药品和精神药品是指列入国务院药品监督管理部门会同国务院公安部门、国务院卫生主管部门公布的麻醉药品、精神药品目录所列的药品和其他物质。第三条 与麻醉药品和精神药品有关的生产经营企业、医疗机构、教学科研单位
重庆市财政局关于印发《重庆市市级机关和事业单位差旅费管理办法》的通知渝财行〔2007〕109号 市级各行政、事业单位:随着我市经济快速发展和消费水平不断提高,现行差旅费开支规定已经不能保证出差人员工作和生活的基本需要。参照财政部印发《中央国家机关和事业单位差旅费管理办法》(财行〔2006〕313号)的通知精神,结合我市经济社会发展的实际状况,我局制定了《重庆市市级机关和事业单位差旅费管理办法》,报
第一章总则 第一条为进一步加强我县农村宅基地和村民住宅建设管理,正确引导农民合理集约使用土地,规范农民建房行为,切实保护耕地资源。根据《中华人民共和国土地管理法》《中华人民共和国城乡规划法》《农业农村部自然资源部关于规范农村宅基地审批管理的通知》《中共省委农村工作领导小组办公室等四部门关于进一步强化农村宅基地管理的通知》(闽委农办〔___〕4号)和《省人民政府关于进一步加强农村宅基地和村民住宅建设
公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。我国《密码法》规定,商用密码用于保护不属于国家秘密的信息。公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。
国家食品药品监管总局关于进一步加强茶叶质量安全监管工作的通知效力级别:部门规章 执行日期:2017-04-01 颁布日期:2017-04-01 文号:食药监食监一[2017]29号 时效性:现行有效
XXXX公司网络与信息安全自查和整改报告根据集团文件精神,结合我公司实际,近日对照检查内容,开展了安全自查工作,现将自查情况报告如下:(一)组织机构及职责为妥善地保障网络安全工作,消除网络安全隐患,我公司成立了以公司领导为组长的网络安全工作组,其中能源管理中心部门负责人为副组长,专业技术人员为小组成员,加强对网络安全工作的领导。严格按照上级部门要求,对公司工控、信息化网络等进行了全面的检查,从基础