浙江省信息安全等级保护管理办法

作者:法律资料网 时间:2024-07-24 09:54:56   浏览:8218   来源:法律资料网
下载地址: 点击此处下载

浙江省信息安全等级保护管理办法

浙江省人民政府


浙江省信息安全等级保护管理办法

省政府令223号


《浙江省信息安全等级保护管理办法》已经省人民政府第77次常务会议审议通过,现予公布,自2007年1月1日起施行。

省长 吕祖善

二○○六年九月三十日

浙江省信息安全等级保护管理办法

  第一章总则

  第一条为加强和规范信息安全等级保护管理,提高信息安全保障能力,维护国家安全、公共利益和社会稳定,促进信息化建设,根据国家有关规定,结合本省实际,制定本办法。

  第二条本省行政区域内建设、运营、使用信息系统的单位,均须遵守本办法。

  第三条本办法所称信息安全等级保护,是指按国家规定对需要实行安全等级保护的各类信息的存储、传输、处理的信息系统进行相应的等级保护,对信息系统中发生的信息安全突发公共事件实行分等级响应和处置的安全保障制度。

  第四条本办法所称信息,是指通过信息系统进行存储、传输、处理的语言、文字、声音、图像、数字等资料。

  本办法所称信息系统,是指由计算机、信息网络及其配套的设施、设备构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的运行体系。

  第五条信息安全等级保护应当遵循分级实施、明确责任、确保安全的原则;重点保障基础信息网络和重要信息系统各类信息的安全性和信息处理的连续性。

  信息系统应当按照信息安全等级保护的要求,实行同步建设、动态调整、谁运行谁负责的原则。

  第六条县级以上人民政府应当加强对信息安全等级保护工作的领导,把信息安全等级保护纳入信息化建设规划,协调、解决有关重大问题,建立必要的资金和技术的保障机制。

  第七条县级以上人民政府公安、国家安全、保密、密码、信息化等行政主管部门应当按照国家和本办法规定,履行监督管理职责。

  县级以上人民政府其他相关部门,应当按照职责分工,落实信息安全等级保护管理的责任,配合做好相关工作。

  第二章等级保护的分级与实施

  第八条根据信息系统承载的信息的重要性、业务处理对系统的依赖性以及系统遭到破坏后对经济、社会的危害程度,确定信息系统相应的保护等级。

  信息系统的保护等级分为以下五级:

  (一)信息系统承载的信息涉及公民、法人和其他组织的权益,信息系统遭到破坏后,业务可以直接用其他方式替代处理,对公民、法人和其他组织的权益有一定影响,但不损害国家安全、社会秩序、经济建设和公共利益的,为一级保护,由运营单位自主保护;

  (二)信息系统承载的信息直接涉及公民、法人和其他组织的权益,信息系统遭到破坏后,会影响业务的正常处理,并对国家安全、社会秩序、经济建设和公共利益造成一定损害的,为二级保护,由运营单位在信息安全等级保护工作监管部门的指导下进行保护;

  (三)信息系统承载的信息涉及国家、社会和公共利益,信息系统遭到破坏后,会严重影响业务的正常处理,并对国家安全、社会秩序、经济建设和公共利益造成较大损害的,为三级保护,由运营单位在信息安全等级保护工作监管部门的监督下进行保护;

  (四)信息系统承载的信息直接涉及国家、社会和公共利益,信息系统遭到破坏后,业务无法正常处理,并对国家安全、社会秩序、经济建设和公共利益造成严重损害的,为四级保护,由运营单位按照信息安全等级保护工作监管部门的强制要求进行保护;

  (五)信息系统承载的信息直接关系国家安全、社会稳定、经济建设和运行,信息系统遭到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的,为五级保护,由运营单位在国家指定的专门部门、专门机构的专控下进行保护。

  第九条信息系统的建设、运营、使用单位,应当按照国家有关技术规范、标准和本办法第八条规定自行选定其信息系统相应的保护等级。

  基础信息网络和重要信息系统的保护等级,建设单位应当在信息系统规划设计时,按照本办法第十条规定报经审定。

  第十条基础信息网络和重要信息系统保护等级,实行专家评审制度。

  省、设区的市信息化行政主管部门应当分别建立省、市信息系统保护等级专家评审组,并分别组织对关系全省和关系全市的基础信息网络和重要信息系统的保护等级进行审定。申报与审定的具体细则,由省信息化行政主管部门会同省公安部门制定,并报省人民政府备案。

  第十一条对于包含多个子系统的信息系统,应当根据各子系统的重要程度分别确定保护等级。

  第十二条信息系统建设完成后,其运营、使用单位应当按照国家有关技术规范和标准进行安全测评,符合要求的,方可投入使用。

  第十三条信息系统投入运行或者系统变更之日起三十日内,运营、使用单位应当将信息系统保护等级选定或者审定情况报所在地县级以上人民政府公安部门备案。备案的具体细则由省公安部门制定。

  信息系统涉及国家秘密的,运营、使用单位应当按照有关保密法律、法规、规章的规定执行。

  第十四条信息系统的运营、使用单位,应当按照国家有关技术规范和标准,建立信息安全等级保护管理制度,落实安全保护责任,采取相应的安全保护措施,切实保障信息系统正常安全运行。

  第十五条信息系统的运营、使用单位,应当建立信息系统安全状况日常检测工作制度,加强对信息系统的日常维护和安全管理,及时消除安全隐患,确保信息的安全和系统的正常运行。

  基础信息网络和重要信息系统的运营、使用单位,应当按照国家有关技术规范和标准,每年对系统的信息安全状况进行一次全面的测评,也可以委托有相应资质的单位进行安全测评。

  第十六条信息系统发生信息安全突发公共事件时,应当根据事件的可控性、地域影响范围和信息系统遭到破坏的严重程度,实行分级响应和应急处置。分级响应和应急处置按照省有关网络与信息安全应急预案的规定执行。

  通信基础网络发生突发公共事件时,应当按照省有关通信保障应急预案的规定执行。

  第三章监督管理

  第十七条县级以上人民政府公安部门依法对运营、使用信息系统的单位的信息安全等级保护工作实施监督管理,并做好下列工作:

  (一)督促、指导信息安全等级保护工作;

  (二)监督、检查信息系统运营、使用单位的安全等级保护管理制度和技术措施的落实情况;

  (三)受理信息系统保护等级的备案;

  (四)依法查处信息系统运营、使用单位和个人的违法行为;

  (五)信息安全等级保护的其他相关工作。

  第十八条保密工作部门依照职责分工,依法做好下列工作:

  (一)督促、指导涉及国家秘密的信息安全等级保护工作;

  (二)受理涉及国家秘密的信息系统保护等级的备案;

  (三)依法查处信息泄密、失密事件;

  (四)信息安全等级保护中涉及国家秘密的其他相关工作。

  第十九条密码管理部门应当按照职责分工依法做好相关工作,加强对涉及密码管理的信息安全等级保护工作的监督、检查和指导,查处信息安全等级保护工作中违反密码管理的行为和事件。

  第二十条信息化行政主管部门应当加强对信息安全等级保护工作的指导、服务、协调和管理,并做好下列工作:

  (一)指导、协调信息安全等级保护工作;

  (二)组织制定信息安全等级保护工作规范;

  (三)组织专家审定信息系统的保护等级;

  (四)为相关单位提供信息安全等级保护的有关资讯和技术咨询;

  (五)根据预案规定,组织落实信息安全突发公共事件的应急处置工作;

  (六)信息安全等级保护的其他相关工作。

  第二十一条信息系统建设、运营、使用单位,应当按照国家和本办法有关规定,开展信息安全等级保护工作,接受有关部门的指导、检查和监督管理。

  信息系统运营、使用单位,在运营、使用中发生信息安全突发公共事件、泄密失密事件的,应当按照应急预案要求,及时采取有效措施,防止事态扩大,并立即报告有关主管部门,配合做好应急处置工作。

  第四章法律责任

  第二十二条违反本办法规定的行为,有关法律、法规已有行政处罚规定的,从其规定。

  第二十三条信息系统运营、使用单位违反本办法规定,不建立信息系统保护等级或者自行选定的保护等级不符合国家有关技术规范和标准的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,处一千元以上二千元以下罚款。

  第二十四条信息系统运营、使用单位违反本办法第十二条、第十三条第一款规定的,由公安部门责令限期改正,并给予警告;逾期不改正的,处二千元罚款。

  第二十五条信息系统运营、使用单位违反本办法第十四条规定,未建立信息安全等级保护管理制度、落实安全保护责任和措施的,由公安部门责令限期改正,并给予警告;

  逾期拒不改正的,对经营性的处五千元以上五万元以下罚款,对非经营性的处二千元罚款。

  第二十六条违反本办法第十五条第一款规定,信息系统运营、使用单位未建立信息系统安全状况日常检测工作制度的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,处一千元以上二千元以下罚款。

  违反本办法第十五条第二款规定,基础信息网络与重要信息系统的运营、使用单位,未定期对系统的信息安全状况进行测评的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,对经营性的处二千元以上二万元以下罚款,对非经营性的处二千元罚款。

  第二十七条信息系统运营、使用单位违反本办法第二十一条第二款规定的,由县级以上人民政府信息化行政主管部门责令改正,给予警告,对经营性的并处五千元以上三万元以下罚款,对非经营性的并处二千元罚款;涉及泄密、失密的,按照有关保密法律、法规、规章的规定处理。

  第二十八条有关信息安全等级保护监管部门及其工作人员有下列行为之一的,由其主管部门或者监察部门对直接负责的主管人员和其他直接责任人依法给予行政或者纪律处分。

  (一)未按照本办法规定履行监督管理职责的;

  (二)违反国家和本办法规定审定信息系统保护等级的;

  (三)违反法定程序和权限实施行政处罚的;

  (四)在履行监督管理职责中,玩忽职守、滥用职权、徇私舞弊的;

  (五)其他应当依法给予行政或者纪律处分的行为。

  第二十九条违反本办法规定,构成犯罪的,依法追究刑事责任。

  第五章附则

  第三十条在本办法施行前已经建成的信息系统,运营、使用单位应当依照本办法规定建立相应的保护等级。

  第三十一条本办法自2007年1月1日起施行。


下载地址: 点击此处下载

国家重点风景名胜区规划编制审批管理办法

建设部


关于发布《国家重点风景名胜区规划编制审批管理办法》的通知


建城[2001]83号

各省、自治区建设厅,直辖市建委、规划局、园林局:

  根据国办发[2000]25号文件和经国务院批准的建设部《关于将国家重点风景名胜区总体规划审查工作纳入城市总体规划部际联席会议审议的请示》规定,现将《国家重点风景名胜区规划编制审批管理办法》印发给你们,请贯彻执行。

中华人民共和国建设部
二○○一年四月二十日

抄送:各计划单列市建委、规划局、园林局

建设部办公厅秘书处 2001年4月20日印


国家重点风景名胜区规划编制审批管理办法

  第一条 为加强国家重点风景名胜区规划编制和审批的管理,根据《中华人民共和国城市规划法》、《风景名胜区管理暂行条例》及其它相关法规,制定本办法。

  第二条 国家重点风景名胜区规划的编制和审批,遵守本办法。

  第三条 国家重点风景名胜区规划应当与国土规划、区域规划、土地利用总体规划、城市规划及其他相关规划相衔接。

  位于经国务院批准的城市规划区内的国家重点风景名胜区,其风景名胜区总体规划应当纳入城市规划。

  第四条 国家重点风景名胜区规划由风景名胜区所在地的县级以上地方人民政府组织编制。

  省、自治区、直辖市内跨行政区的国家重点风景名胜区规划,由其共同的上一级人民政府组织编制;跨省、自治区、直辖市的国家重点风景名胜区规划,由建设部组织有关省、自治区、直辖市编制。

  第五条 国家重点风景名胜区规划分总体规划和详细规划两个阶段。

  第六条 国家重点风景名胜区总体规划和详细规划应当由具备甲级规划编制资质的单位编制。

  第七条 国家重点风景名胜区总体规划应当确定风景名胜区性质、范围、总体布局和公用服务设施配套,划定严格保护地区和控制建设地区,提出保护利用原则和规划实施措施。

  第八条 编制国家重点风景名胜区总体规划前应当先编制规划纲要。规划纲要应确定总体规划的目标、框架和主要内容。

  风景名胜区总体规划纲要编制完成后,省、自治区、直辖市建设(规划)行政主管部门应当组织专家组,按本规定的审查重点对规划纲要进行现场调查和复核,提出审查意见。编制单位应根据审查意见,对总体规划纲要进行修改完善。

  第九条 国家重点风景名胜区总体规划编制完成后,省、自治区、直辖市建设(规划)行政主管部门应当会同有关部门并邀请有关专家进行评审,提出评审意见。省级建设(规划)主管部门组织提出的评审意见,应当作为进一步修改完善总体规划的依据。

  第十条 总体规划经修改完善后,省、自治区、直辖市建设(规划)行政主管部门应当提出初审意见,并汇总整理有关部门和专家的意见,一并报送省、自治区、直辖市人民政府审查。

  第十一条 国家重点风景名胜区总体规划由省、自治区、直辖市人民政府报国务院审批。

  报国务院审批的国家重点风景名胜区总体规划的材料包括:规划文本、规划报告、图纸以及省、自治区、直辖市人民政府的送审报告。

  第十二条 建设部接国务院交办文件后,首先对申报的有关材料进行初步审核,对有关材料不齐全或内容不符合要求的,建设部可将其退回,补充完善后由有关省、自治区、直辖市人民政府另行上报。对有关材料基本符合要求的,应及时将有关材料分送部联席会议组成部门征求意见。各部门应就与其管理职能相关的内容提出书面意见,并在材料送达之日起5周内将书面意见反馈建设部。逾期按无意见处理。

  第十三条 建设部负责综合部联联会议组成部门的意见并及时反馈给有关地方人民政府。有关地方人民政府应根据有关部门的意见,对总体规划及有关材料进行相应修改,不能采纳的,应作出必要的说明,并在材料送达之日起3周内将修改后的总体规划及有关材料和说明报建设部。

  第十四条 建设部在做好前期工作的基础上,组织召开部联联席会议,协调有关部门和地方的意见,并对拟批复总体规划的风景名胜区的性质、范围、总体布局等主要内容进行审议。会议由部联联席会议组成部门、有关地方人民政府的代表及有关专家参加。工作周期一般为3周。

  建设部应预先向部联联席会议组成部门书面函告风景名胜区总体规划审查工作的进度和计划。

  第十五条 国家重点风景名胜区详细规划应当依据总体规划,对风景名胜区规划地段的土地使用性质、保护和控制要求、环境与景观要求、开发利用强度、基础设施建设等管理规定。

  第十六条 详细规划编制完成后,省、自治区、直辖市建设(规划)行政主管部门应当组织有关专家进行评审,提出评审意见。编制单位应当根据评审意见,对详细规划进行修改完善。

  第十七条 国家重点风景名胜区的重点保护区、重要景区的详细规划,由省、自治区、直辖市建设(规划)行政主管部门初审,报建设部审批;其它地区的详细规划,由省、自治区、直辖市建设(规划)行政主管部门审批。

  第十八条 报建设部审批的国家重点风景名胜区详细规划应当包括下列材料:规划文本、图纸以及规划评审意见和省、自治区、直辖市建设(规划)行政主管部门的初审报告。

  第十九条 经批准的国家重点风景名胜区规划,任何单位和个人不得擅自改变。对风景名胜区性质、范围、布局等重大内容以及详细规划进行调整或者修改,应当报原审批机关审查同意。调整或者修改后的规划应当报原审批机关批准后实施。

  第二十条 本办法由建设部负责解释。

  第二十一条 本办法自发布之日起施行。


关于近期一些地区发生重大建筑施工安全事故的情况通报

住房和城乡建设部


关于近期一些地区发生重大建筑施工安全事故的情况通报


各省、自治区建设厅,直辖市建委,江苏省、山东省建管局,新疆生产建设兵团建设局:

  最近一段时间以来,一些地区相继发生建筑施工安全事故,给国家和人民生命财产安全造成严重损失。现通报如下:

  2008年10月30日6时30分左右,福建省宁德市霞浦县迪鑫阳光城3号楼工程项目发生一起施工升降机坠落的重大事故,造成12人死亡。该工程建设单位是福建迪鑫房地产开发有限公司,施工单位是福建省长乐市建筑工程总公司,监理单位是福建天正建筑工程咨询监理事务所。

  10月20日,浙江省台州市椒江区城市港湾三期B、D、E区工程发生一起塔吊倒塌事故,造成3人死亡,3人受伤。该工程建设单位是浙江新大众房地产开发有限公司,施工总承包单位是浙江方远建设集团股份有限公司,安装单位是台州方远起重设备安装工程有限公司,监理单位是台州建设咨询有限公司。

  10月22日,河北省保定市乐凯佳苑5号住宅楼工程发生一起吊篮坠落事故,造成3人死亡,1人轻伤。该工程建设单位是保定市方正房地产开发有限公司,施工单位是河北建设集团安装工程公司,监理单位是保定建设监理有限公司。

  10月29日,山东省东营市恒宇橡胶有限公司全钢密炼工业厂房扩建工程发生一起模板支撑系统坍塌事故,造成4人死亡,13人受伤。据了解,该工程建设单位是山东恒宇橡胶有限公司,施工单位是东营市金磊建安公司,未委托监理单位实施现场监理。

  对近期发生的一系列质量安全事故,国务院和我部高度重视,要求各地区、各有关部门和单位从全局高度充分认识安全生产工作的重要性和紧迫性,认真吸取事故惨痛教训,举一反三,切实落实安全生产责任制,采取有效措施,坚决遏制各类安全事故的发生。为进一步贯彻落实国务院领导和我部领导的批示精神,坚决遏制重大生产安全事故发生,现就有关事项紧急通知如下:

  一、采取果断措施遏制岁末安全事故

  各地要深刻吸取事故教训,进一步加强岁末建筑安全管理工作,采取果断措施遏制事故频发的势头。一要建立健全安全生产行政首长负责制,全面落实建设主管部门建筑安全监管责任,督促建筑市场各方主体建立和完善以企业法定代表人为核心的责任体系,确保安全责任层层落实到每个环节、每个岗位、每个人员。二要继续深入推进安全隐患排查治理工作,有关地区要针对我部此次开展的质量安全督查活动,将督查中发现的问题逐一梳理、认真整改。三要严密监控重点地区、重点企业、重点环节、重点部位,特别是发生事故的福建、浙江、河北、山东等地要对事故频发的城市、安全管理薄弱的企业、隐患严重的项目、危险性较大工程加大监督检查力度。四要做好冬季施工安全工作,指导和督促施工单位根据第四季度施工特点,组织编制有针对性的冬季施工方案,采取有效的保暖、防冻、防滑措施,严防因盲目赶抢工期发生生产安全事故。

  二、立即组织开展起重机械和模板支撑系统安全专项整治活动

  近期几起事故表明,起重机械和模板支撑系统安全事故呈多发态势。各地要立即组织开展一次以起重机械和模板支撑系统为主的专项整治活动。整治的重点:一是起重机械安装拆卸和模板支撑系统等危险性较大工程专项施工方案编审情况;二是危险性较大工程专项施工方案安全技术交底情况;三是起重机械备案登记及钢管、扣件进场验收、抽样检测情况;四是起重机械安装拆卸工、起重机械司机、架子工持证上岗情况;五是起重机械安装验收及模板支撑系统搭设验收情况;六是起重机械使用期维护保养及模板支撑系统混凝土浇注期专人监测情况等。各地要结合本地区实际制定切实可行的专项整治方案,明确整治目标,确保整治取得实效。请各地将专项整治情况于2008年12月15日前报送我部质量安全司,我部将对部分重点地区专项整治情况进行抽查。

  三、全面加强安全生产综合治理

  各地要坚持“安全第一、预防为主、综合治理”的安全生产方针,加强建筑市场与施工现场“两场”联动,从招标投标、资质审批、施工许可等各个环节,建设单位、施工单位、监理单位等多方主体加强安全生产综合治理。一要落实建设单位安全生产责任,督促其严格履行建设程序、合理确定施工工期、及时支付安全生产费用,保证建筑施工安全。二要规范施工单位安全生产行为,加强总承包单位对分包单位、施工单位对项目部的安全管理,实施专职安全生产管理人员委派制度,坚决遏制转包挂靠和违法分包现象。三要明确监理单位安全职责,要求其依照法律法规和工程建设强制性标准实施安全监理,认真审核危险性较大工程专项施工方案并监督实施。

  四、切实加大安全生产执法力度

  各地要加大建筑市场违法违规行为查处力度,对于施工现场安全隐患严重的,一律责令停工整改;对于整改不力或拒不整改的,依法提请当地人民政府予以关闭。对于发生事故的,要严格按照“四不放过”的原则,严肃处理事故责任单位和责任人,尤其是要强化对企业安全生产许可证和从业人员执业资格的处罚,该暂扣的暂扣,该吊销的吊销,该终身不予注册的终身不予注册。要通过严厉处罚一批违法违规企业和个人,切实起到震慑和警诫作用,提高安全监管的权威性和有效性。发生较大、重大安全事故的地区,省级建设主管部门要及时通报事故处理情况,并在事故发生后两个月内向我部提交事故分析评估报告,从体制、机制、法规、政策和技术层面深入分析事故原因,提出加强和改进工作的目标、措施和完善法规政策、技术标准等意见和建议,认真吸取事故教训,遏制同类事故再次发生。



住房和城乡建设部
二○○八年十一月四日