用户名 密码
记住我
加入收藏
全国站 [进入分站]
发布免费法律咨询
网站首页 法律咨询 找律师 律师在线 律师热线 法治资讯 法律法规 资料库 法律文书
   您的位置首页 >> 法规库 >> 法规正文

太原市政府办公业务资源专网系统使用与信息安全管理暂行规定

状态:有效 发布日期:2003-10-31 生效日期: 2003-12-01
发布部门: 山西省太原市人民政府办公厅
发布文号:

第一章 总 则
  第一条 为了加强对太原市政府办公业务资源专网的管理和维护,确保网络的畅通和安全运行,使其在我市各级政府机构中发挥高效、规范的作用,根据中华人民共和国有关计算机、网络和信息安全的相关法律法规和安全规定,结合网络建设的实际情况,特制定本规定。

  第二条 各单位应据此制订相应的管理规定。

  第三条 市政府办公业务资源专网是用于处理政府内部事务和人员办公的大型广域专用网络,为政府工作提供了集数据、语音、视像为一体的内部办公业务资源平台。市政府办公业务资源专网与公共信息网络(国际互联网)是物理隔离的。市政府办公业务资源专网的管理工作由市政府办公自动化技术中心具体负责。

  第四条 本规定适用于接入到市政府办公业务资源专网的单机和局域网系统。

  第五条 可以接入市政府办公业务资源专网的单位包括:各县(市、区)政府、市直各委局办、直属事业单位、市政府派出机构和批准的其他单位。

  第六条 市政府办公业务资源专网的管理工作分为设备管理、系统管理、信息安全保密管理、应用管理、人员组织管理等五部分。网络系统信息安全的含义是通过各种计算机、网络、密码技术和信息安全技术,在实现网络系统安全的基础上,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。

第二章 设备管理
  第七条 市政府办公业务资源专网中心机房设备和办公厅局域网用户设备的安全、使用、维护等日常管理工作由市政府办公自动化技术中心负责。节点网络设备和用户设备的安全、使用、维护等日常管理工作由节点各单位负责。整个专网统一配置的设备的维修由市政府办公自动化技术中心负责。光纤线路及配套设备的运行、维护工作由山西通信公司太原分公司负责。

  第八条 设备安全是指保护计算机网络设施以及其各种终端设备免遭地震、水灾、火灾等环境事故、人为操作失误或错误,以及计算机犯罪行为而导致的破坏。

  第九条 为了保障整个信息网络系统的设备安全,对系统所在环境的安全保护,应遵守国家标准GB50173-93《电子计算机机房设计规范》、国标GB2887-89《计算站场地技术条件》、GB9361-88《计算站场地安全要求》。

  第十条 网络设备、设施应配备相应的安全保障措施,包括防盗、防毁、防电磁干扰等,并定期或不定期地进行检查。

  第十一条 对重要网络设备配备专用电源或电源保护设备,保证其正常运行。

  第十二条 涉密系统单位须依据国家法律法规和有关规定建立保密管理制度。

  第十三条 客户机的设备管理
  (一)客户机指所有连接到市政府办公业务资源专网的个人计算机、工作站、服务器、网络打印机及各种终端设备;?
  (二)使用人员应爱护客户机及与之相关的网络连接设备(包括网卡、网线、集线器、调制解调器等),按规操作,不得人为损坏;?
  (三)客户机使用人员不得擅自更改网络设置,杜绝一切影响网络正常运行的行为发生;?
  (四)对网络数据的访问应当按照权限控制,不得进行越权操作。?
  (五)网络中的终端计算机(不包括服务器)在使用完毕后应及时关闭计算机和电源;?
  (六)客户机使用人员不得利用客户机进行违法活动。?

  第十四条 紧急情况
  (一)火灾发生。切断电源,迅速报警,根据火情,选择正确的灭火方式灭火;?
  (二)水灾发生。切断电源,迅速报告有关部门,尽可能地弄清水灾原因,采取关闭阀门、排水、堵漏、防洪等措施;?
  (三)地震发生。切断电源,避免引发短路和火灾;?
  (四)密码设备丢失。根据有关规定及时处理。

第三章 系统管理
  第十五条 网络系统安全的内涵包括五个方面:
  机密性:确保信息不暴露给未授权的实体或进程;?
  完整性:未经授权的人不能修改数据,只有得到允许的人才能修改数据,并且能够分辨出被篡改的数据。?
  可用性:得到授权的实体在合法的范围内可以随时随地访问数据,网络的攻击者不能阻碍网络资源的合法使用。?
  可控性:可以控制授权范围内的信息流向和行为方式。?
  可审查性:一旦出现安全问题,网络系统可以提供调查的依据和手段。?

  第十六条 涉及国家机密、部门敏感信息的局域网的安全标准不得低于中华人民共和国国家标准《计算机信息系统安全保护等级划分准则》(GB 17859-1999)中规定的第二级-系统审计保护级。

  第十七条 网络管理员应尽可能地改善网络系统的安全策略设置,尽量减少安全漏洞,关闭不使用的服务,对不同级别的网络用户设置相应的资源访问权限。重要网络系统的安全配置应达到中华人民共和国国家标准《计算机信息系统安全保护等级划分准则》(GB 17859-1999)中规定的第二级-系统审计保护级以上。

  第十八条 网络管理员应当严格按照《市政府专网应用系统管理和操作手册》进行操作,做好系统记录,定期检查,发现问题,及时解决。

  第十九条 重要的信息网络系统自运行开始必须作好备份与恢复等应急措施,一旦系统出现问题能够及时恢复正常。网络管理员负责网络系统的备份与恢复的技术规划、实施和操作,并作好详细的记录。

  第二十条 管理员应对操作系统和数据库管理系统中进行系统运行记录和数据库运行记录的转储保存以备查。

  第二十一条 重要大型数据库必须运行于专门的服务器或工作站上,并异地备份。

  第二十二条 网络安全检测。为使网络长期保持较高的安全水平,网络管理员应当用网络安全检测工具对网络系统进行安全性分析,及时发现并修正存在的安全漏洞。网络管理员在系统检测完成后,应编写检测报告,详细记叙检测的对象、手段、结果、建议和实施的补救措施与安全策略。检测报告存入系统档案。

  第二十三条 网络反病毒。病毒的危害性巨大,对系统和信息的破坏程度具有不可测性,计算机用户和系统管理员应针对具体情况采取预防病毒技术、检测病毒技术和杀毒技术,定期检测、杀毒、升级。

第四章 信息安全保密管理
  第二十四条 信息安全是指通过各种计算机、网络和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。具体包括以下几个方面:
  (一)信息处理和传输系统的安全?
  系统管理员应对处理信息的系统进行详细的安全检查和定期维护,避免因为系统崩溃和损坏而对系统内存储、处理和传输的信息造成破坏和损失。?
  (二)信息内容的安全?
  侧重于保护信息的机密性、完整性和真实性。系统管理员应对所负责系统的安全性进行评测,采取技术措施对所发现的漏洞进行补救,防止窃取、冒充信息等。?
  (三)信息传播安全?
  要加强对信息的审查,防止和控制非法、有害信息通过内部信息网络系统传播,避免对国家利益、公共利益以及个人利益造成损害。?

  第二十五条 市政府办公业务资源专网涉及国家秘密信息的安全工作实行单位(部门)首长负责制。并签定相关负责书。

  第二十六条 信息的内部管理
  (一)各单位在内部网络系统提交信息前要作好查毒、杀毒工作,确保信息文件无毒上载;?
  (二)根据情况,采取网络病毒监测、查毒、杀毒等技术措施,提高网络的整体抗病毒能力;?
  (三)各应用单位对本单位所负责的信息必须作好备份;?
  (四)各单位应对本单位的信息进行审查,各网站和栏目信息的负责单位必须对所发布信息制定审查制度,对信息来源的合法性、发布范围、信息栏目维护的负责人等作出明确的规定。信息发布后还要随时检查信息的完整性、合法性;如发现被删改,应及时报告市政府办公自动化技术中心;?
  (五)涉及国家秘密的信息的存储、传输等应指定专人负责,并严格按照国家有关保密法律法规执行;?
  (六)涉及国家秘密的土地、矿产资源、海洋、测绘等信息,未经所属单位安全主管负责人批准不得在网络上发布和明码传输;?
  (七)个人计算机中的涉密文件不可设置为共享,个人电子邮件的收发要实行病毒查杀。?

  第二十七条 信息加密
  (一)涉及国家秘密的信息,其电子文档资料须加密存储;?
  (二)涉及国家和部门利益的敏感信息的电子文档资料应当加密存储;?
  (三)涉及社会安定的敏感信息的电子文档资料应当加密存储;?
  (四)涉及国家秘密、国家与部门利益和社会安定的秘密信息和敏感信息在传输过程中视情况及国家的有关规定采用文件加密传输或链路传输加密。?

  第二十八条 任何单位和个人不得从事以下活动:
  (一)利用信息网络系统制作、传播、复制有害信息;?
  (二)入侵他人计算机;?
  (三)未经允许使用他人在信息网络系统中未公开的信息;?
  (四)未经授权对信息网络系统中存储、处理或传输的信息(包括系统文件和应用程序)进行增加、修改、复制和删除等;?
  (五)未经授权查阅他人邮件;?
  (六)盗用他人名义发送电子邮件;?
  (七)故意干扰网络的畅通运行;?
  (八)从事其他危害信息网络系统安全的活动。

第五章 应用管理
  第二十九条 各单位要根据系统的不同应用,确定相应的业务负责人。

  第三十条 太原市政府办公业务资源网的系统管理员负责给新增加的用户分配初始口令;并由各节点单位管理员指导用户正确使用口令;检查用户使用口令情况;帮助用户开启被锁定的口令,对非法操作及时查明原因;解决口令使用过程中出现的问题;协助用户保护国家秘密不受侵害;定期向主管领导和单位保密机构汇报口令使用情况和需要解决的问题。

  第三十一条 用户应定期更换口令。口令的最长使用时间不得超过半年,在涉密较多、人员复杂、保密条件较差的地方应尽可能缩短口令的使用时间。

  第三十二条 系统管理员必须有能力更改系统口令和用户口令。当口令使用期满、被其他人知悉或认为口令不保密时,系统管理员可按照口令更改程序变换口令。口令更换操作应在保密条件下进行。
  系统管理员应当保障专网中心所有服务器的操作系统的口令安全和应用系统的口令安全,以防止他人远程攻击。?
  各节点管理员应当保障专网各节点服务器操作系统的口令安全;?用户应记住自己的口令,不应把它记载在不保密的媒介物上,严禁将口令贴在终端上。输入的口令不应显示在显示终端上。?

  第三十三条 系统管理员应当按照《市政府专网系统管理和操作手册》的规定,进行服务器的日常维护工作,以及应用系统的维护工作;定期备份数据库;及时升级系统的安全补丁;及时升级防病毒软件的病毒库;并指导各节点单位管理员的各项工作。
  系统管理员应及时查看专网中心网站各模块的权限管理和分配记录;防止未授权用户操作数据。?

  第三十四条 各节点单位管理员应当按照《市政府专网系统管理和操作手册》的规定,进行服务器的日常维护工作,以及应用系统的维护工作;定期备份数据库;及时升级系统的安全补丁;及时升级防病毒软件的病毒库;并及时指导各客户机用户的安全防范工作。
  各节点单位管理员应及时查看专网中心网站各模块的权限管理和分配记录;防止未授权用户操作数据。

第六章 人员组织管理
  第三十五条 市政府办公业务专网各节点单位应当指定专门的机构或人员负责系统的设备管理维护、数据的更新维护和完全工作。

  第三十六条 安全的人员组织管理原则
  (一)多人负责?
  每一项与安全有关的活动,都必须有两人或多人在场。这些人由系统主管领导指派,须认真可靠,能胜任此项工作;活动完毕应签署工作情况记录以证明安全工作已得到保障。负责的安全活动范围包括:?
  1、访问控制使用证件的发放与回收;?
  2、信息处理系统使用的媒介发放与回收;?
  3、处理保密信息;?
  4、硬件和软件的维护;?
  5、重要程序和数据的删除和销毁等。?
  (二)任期有限?
  遵循任期有限原则,工作人员应不定期循环任职,不得长期担任与安全有关的职务,并规定对工作人员进行轮流培训,以使任期有限制度切实可行。?
  (三)职责明确?
  非系统主管领导批准,信息处理系统工作人员不得打听、了解或参与职责以外的任何与安全有关的事项。?
  出于安全需要,下面每组内的两项信息处理工作应尽可能分开:?
  1、系统管理与计算机编程;?
  2、机密资料的接收和传送;?
  3、安全管理和系统管理;?
  4、访问证件的管理与其它工作;?
  5、计算机操作与信息处理系统使用媒介的保管等。?

  第三十七条 安全的人事组织管理的实现?信息系统的安全管理部门应根据管理原则和该系统处理数据的保密性,制订相应的管理制度或采用相应的规范。具体工作是:
  (一)根据工作的重要程度,确定该系统的安全等级。?
  (二)根据确定的安全等级,确定安全管理的范围。?
  (三)制订相应的机房出入管理制度。对于安全等级要求较高的系统,要实行分区控制,限制工作人员出入与己无关的区域。出入管理可采用证件识别或安装自动识别登记系统,采用磁卡、身份卡等手段,对人员进行识别、登记和管理。? (四)制订严格的操作规程。根据职责明确和多人负责的原则,各负其责,不得超越自己的管辖范围;对工作调动和离职人员要及时调整相应的授权。?
  (五)制订完备的系统维护制度。对系统进行维护时,应采取数据保护措施,如数据备份等。维护时要首先经主管部门批准,并有安全管理人员在场,故障的原因、维护内容和维护前后的情况要详细记录。?
  (六)制订应急措施。要制订系统在紧急情况下,如何尽快恢复的应急措施,使损失减少至最小。

第七章 附 则
  第三十八条 对违反本规定的工作人员,视其情节轻重给予批评教育、行政处分以至追究法律责任。

  第三十九条 本规定与国家有关法律法规不一致的以国家法律法规为准。

  第四十条  本规定由市政府办公自动化技术中心负责解释。

  第四十一条 本规定自2003年月12月1日起试行。

山西省太原市人民政府办公厅
二○○三年十月三十一日

没找到您需要的? 您可以 发布法律咨询 ,我们的律师随时在线为您服务
  • 问题越详细,回答越精确,祝您的问题早日得到解决!
温馨提示: 尊敬的用户,如果您有法律问题,请点此进行 免费发布法律咨询 或者 在线即时咨询律师
广告服务 | 联系方式 | 人才招聘 | 友情链接网站地图
载入时间:0.02203秒 copyright©2006 110.com inc. all rights reserved.
版权所有:110.com