国家安全监管总局网络运行和信息安全保密管理办法
国家安全监管总局办公厅
国家安全监管总局网络运行和信息安全保密管理办法
为加强安全生产系统网络信息安全保密管理,保障网络正常运行和信息安全,提高办公效率,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》和国家有关规定,制定本办法。
一、总则
1.本办法所称网络包括各单位使用的内网、国家安全生产监督管理总局(以下简称总局)政务外网和各单位应用的互联网。其中,内网是指各单位内部与互联网物理隔离的局域网;总局政务外网是指全国安全生产系统信息化综合应用的专用广域网络,与互联网逻辑隔离。
2.总局政务外网建设和管理遵循总局统筹规划、统一建设和各省级单位分级管理的原则。
二、组织管理与职责
3.总局保密委员会是全国安全生产系统网络信息安全保密管理的领导机构,负责指导、审查安全生产系统信息安全保密管理工作。
4.总局办公厅是全国安全生产系统信息安全保密工作的日常管理部门,负责信息安全保密管理工作的指导、协调、监督、检查以及对失泄密事件的查处。
5.总局规划科技司负责总局政务外网和总局机关网络信息安全保障项目的规划、立项和建设管理工作。
6.总局通信信息中心是全国安全生产系统信息网络运行与维护的管理部门和信息安全保障能力建设的技术支撑部门,负责按照国家有关涉密、非涉密信息系统技术标准规范,提出总局政务外网和总局机关网络建设的技术需求,负责建设项目的技术管理和建成系统的运维管理。
7.总局通信信息中心配备符合信息系统运行管理需要的网络管理员,承担总局政务外网和总局机关网络IP地址分配、系统资源配置、安全防护管理,以及各应用系统的日常运行维护工作,是网络及系统各项安全保密技术防范措施正常运行的直接责任人。
8.总局政务外网的建设和使用遵循“谁建设,谁负责”、“谁使用,谁负责”的原则。各单位应明确信息安全保密管理部门和信息安全保障能力建设部门,并指定专门机构负责本单位网络运行与维护管理工作,配备符合信息系统运行管理需要的网络管理人员作为本地网络及系统各项安全保密技术防范措施正常运行的直接责任人,负责本单位接入总局政务外网以及本单位局域网的日常管理和应用系统的运行维护工作;网络用户是自用计算机信息处理、发布和管理的直接责任人。
9.各省级安全监管局、煤矿安监机构(以下统称各省局)信息安全保密工作部门、网络运行维护管理部门及联系人名单应报总局办公厅备案。
三、网络安全管理
10.各单位网络和信息系统建设必须按照国家非涉密信息系统等级保护和涉密信息系统分级保护的要求,进行定级、建设和管理,并根据防护等级采取相应的安全防护措施。
11.涉密内网的计算机必须按照国家保密部门的规定加装安全技术防护设备,统一配备专用移动存储介质。
12.接入内网的计算机必须实行严格的物理隔离,不得直接或间接地与总局政务外网(或互联网)联接;凡访问总局政务外网的,必须安装客户端管理软件;未经审批,禁止在涉密网络上使用笔记本电脑。
13.各省局信息安全保密管理部门负责本单位行政管理范围内接入总局政务外网的管理。需要接入总局政务外网的,应经省局信息安全保密管理部门审核同意并报总局办公厅备案后,方可由网络运行维护管理部门组织实施;未经同意,任何单位和个人不得擅自将任何设备接入总局政务外网。
14.总局政务外网的网络安全防范措施和安全管理应当遵循统一的建设方案和安全策略,未经总局办公厅批准,各单位不得改变总局政务外网的网络安全系统结构和部署方式。各级网络运行维护管理部门对各类安全设备进行安全规则的添加、修改、删除等操作,必须符合统一的安全策略要求,并报总局通信信息中心审核后方可实施。总局通信信息中心负责对总局政务外网各级节点安全系统的部署、安全规则的配置情况进行检查,检查结果报总局办公厅,同时通报相关单位网络运行维护管理部门进行整改。
15.凡在总局政务外网或互联网使用过的计算机转到内网使用前,必须将硬盘彻底格式化,重新安装操作系统和应用软件;凡在内网使用过的计算机转到总局政务外网或互联网使用前,必须更换硬盘,并将原硬盘按规定上缴信息安全保密管理部门保管或销毁。
16.严禁将内网与总局政务外网(或互联网)直接相连。严禁在内网与总局政务外网(或互联网)间交叉使用移动存储设备。
17.涉密计算机不得使用蓝牙、红外和无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备。
18.重要涉密岗位的办公场所中所使用的总局政务外网(或互联网)计算机不得安装麦克风、摄像头等音频、视频采集设备。
四、信息安全与保密管理
19.任何单位和个人不得利用安全生产系统网络从事危害国家安全的活动,不得泄露国家秘密和单位敏感信息,不得侵犯国家、社会、集体的利益和公民的合法权益,不得从事违法犯罪活动。
20.内网与总局政务外网(或互联网)进行数据交换,必须采用国家保密行政管理部门认可的方式进行,禁止擅自使用U盘、移动硬盘等移动存储介质进行数据交换。严禁在非涉密的内网、总局政务外网和互联网上传输、处理涉密信息。
21.各单位网络管理员应不定期修改操作密码,定期升级服务器防病毒软件并查杀病毒,定期下载和安装操作系统补丁,实时或定期备份服务器上的各种重要数据。
22.网络用户应安装客户端杀毒软件和系统补丁程序,定期对计算机进行查杀病毒。一旦发现网络病毒,应立即通知本单位网络管理员,共同采取相应措施,避免病毒扩散。定期做好个人重要数据的备份,定期修改个人密码,确保信息安全。
23.涉密计算机与移动存储介质的使用必须执行审批制度,实行统一配发管理。报废涉密存储设备(包括固定或移动硬盘、U盘、磁带机等),须由本单位保密管理部门统一造册登记后交具备销毁资质的单位处理,严禁擅自处理。
24.各级信息安全保密管理部门负责组织网络运行维护管理部门对应用系统建设方案进行安全防护措施审查,提出纳入已有信息安全基础设施保护的具体方案,需要新增信息安全防护基础设施和对已有设施进行改造的,由应用系统建设单位报本级信息安全保障能力建设部门申请立项。接入总局政务外网和总局机关内网的应用系统的安全防护措施审查工作,由总局办公厅负责组织实施。
25.新建和接入网络的应用系统必须在信息安全防护措施到位后方可投入运行。
五、运行管理
26.任何单位和个人不得擅自改变网络设备用途,干扰网络运行。原则上不允许网络用户安装、下载与工作无关的软件。
27.采取数字证书(CA)、代理服务器、IP与计算机网卡地址绑定技术等措施,规范网络用户内网、总局政务外网和互联网的使用,并作为责任追溯的依据,禁止私自安装使用带有路由功能的小型交换机。
28.各级网络运行维护管理部门应建立网络管理员值班制度和突发事件应急处置预案,保障总局政务外网各种设备、应用系统以及运行基础环境的正常运转,做到24小时不停机。设备、系统一旦发生故障,要在第一时间报告本级信息安全保密管理部门和上级网络运行维护管理部门。在故障处理过程中,本级信息安全保密管理部门负责组织协调,网络运行维护管理部门负责现场处理,上级网络运行维护管理部门负责远程技术支持。
29.各级网络运行维护管理部门配备的网络管理员应相对固定,人员发生变动时应提前向本级信息安全保密管理部门和上级网络运行维护管理部门报备,上岗前必须经过培训。
30.各级网络运行维护管理部门应根据机关网络应用的需求,及时排除网络故障,并不定期开展网络巡查工作,配合本单位信息安全保密管理部门定期开展信息安全检查工作。
31.各单位应加强对各自网络运行状态的监控,及时排除故障。如发现大规模病毒爆发引起的网络堵塞,必须立即隔离可能影响安全的设备及网络,并报告本级信息安全保密管理部门和上级网络运行维护管理部门,待排除安全隐患后再联入网络;如遇总局政务外网线路故障,应立即与当地电子政务外网接入或建设负责单位联系进行维修,同时报告总局通信信息中心协助解决问题。
六、固定资产管理
32.各类网络建设项目、设备采购应遵循国家有关法律法规、标准规范所规定的流程,所有合同应在验收后提交固定资产清单,没有合同的由采购人提交固定资产清单,整体项目应由项目管理部门在整体项目验收后提交全部固定资产清单。
33.固定资产管理由各级财务部门负责,资产的登记、划拨、保管、维修、报废要严格按照国家有关法律法规、标准规范所规定的流程执行。
34.设备日常管理由资产所在单位负责,没有纳入固定资产管理的设备,一律不得接入总局政务外网和总局机关内网。
七、附则
35.凡违反本办法规定且造成危害的,视情节轻重给予通报批评或行政处分;涉嫌犯罪的,移交司法机关处理。
36.本办法适用于总局和国家煤矿安监局机关各司局、应急指挥中心,总局所属单位,接入总局政务外网的地方各级安全监管部门、驻地煤矿安监机构以及所有接入政务外网的单位和个人。
37.本办法由总局办公厅负责解释。
38.本办法自公布之日起执行。
外国的组织或者个人来华测绘管理暂行办法
国土资源部
中华人民共和国国土资源部令
第 38 号
《外国的组织或者个人来华测绘管理暂行办法》,已经2006年11月20日国土资源部第5次部务会议通过,现予公布,自2007年3月1日起施行。《外国的组织或者个人来华测绘管理暂行办法》由国家测绘局负责监督执行。
部 长 孙文盛
二○○七年一月十九日
外国的组织或者个人来华测绘管理暂行办法
第一条 为加强对外国的组织或者个人在中华人民共和国领域和管辖的其他海域从事测绘活动的管理,维护国家安全和利益,促进中外经济、科技的交流与合作,根据《中华人民共和国测绘法》和其他有关法律、法规,制定本办法。
第二条 外国的组织或者个人在中华人民共和国领域和管辖的其他海域从事测绘活动(以下简称来华测绘),适用本办法。
第三条 来华测绘应当遵循以下原则:
(一)必须遵守中华人民共和国的法律、法规和国家有关规定;
(二)不得涉及中华人民共和国的国家秘密;
(三)不得危害中华人民共和国的国家安全。
第四条 国务院测绘行政主管部门会同军队测绘主管部门负责来华测绘的审批。
县级以上各级人民政府测绘行政主管部门依照法律、行政法规和规章的规定,对来华测绘履行监督管理职责。
第五条 来华测绘应当符合测绘管理工作国家秘密范围的规定。测绘活动中涉及国防和国家其他部门或者行业的国家秘密事项,从其主管部门的国家秘密范围规定。
第六条 外国的组织或者个人在中华人民共和国领域测绘,必须与中华人民共和国的有关部门或者单位依法采取合资、合作的形式(以下简称合资、合作测绘)。
前款所称合资、合作的形式,是指依照《中华人民共和国中外合资经营企业法》、《中华人民共和国中外合作经营企业法》的规定设立合资、合作企业。
经国务院及其有关部门或者省、自治区、直辖市人民政府批准,外国的组织或者个人来华开展科技、文化、体育等活动时,需要进行一次性测绘活动的(以下简称一次性测绘),可以不设立合资、合作企业,但是必须经国务院测绘行政主管部门会同军队测绘主管部门批准,并与中华人民共和国的有关部门和单位的测绘人员共同进行。
第七条 合资、合作测绘不得从事下列活动:
(一)大地测量;
(二)测绘航空摄影;
(三)行政区域界线测绘;
(四)海洋测绘;
(五)地形图和普通地图编制;
(六)导航电子地图编制;
(七)国务院测绘行政主管部门规定的其他测绘活动。
第八条 合资、合作测绘应当取得国务院测绘行政主管部门颁发的《测绘资质证书》。
合资、合作企业申请测绘资质应当具备下列条件:
(一)符合《中华人民共和国测绘法》以及外商投资的法律法规的有关规定;
(二)符合《测绘资质管理规定》的有关要求;
(三)合资、合作企业须中方控股;
(四)已经依法进行企业登记,并取得中华人民共和国法人资格。
第九条 合资、合作企业申请测绘资质应当提供下列材料:
(一)《测绘资质管理规定》中要求提供的申请材料;
(二)中方控股的证明文件;
(三)企业法人营业执照;
(四)国务院测绘行政主管部门规定应当提供的其他材料。
第十条 测绘资质许可依照下列程序办理:
(一)提交申请:合资、合作企业应当分别向国务院测绘行政主管部门和其所在地的省、自治区、直辖市人民政府测绘行政主管部门提交申请材料;
(二)初审:国务院测绘行政主管部门在收到申请材料后依法作出是否受理的决定。决定受理的,应当及时通知省、自治区、直辖市人民政府测绘行政主管部门进行初审。省、自治区、直辖市人民政府测绘行政主管部门应当在接到初审通知后20个工作日内提出初审意见,并报国务院测绘行政主管部门;
(三)审查:国务院测绘行政主管部门接到初审意见后5个工作日内送军队测绘主管部门会同审查,并在接到会同审查意见后8个工作日内作出审查决定;
(四)发放证书:审查合格的,由国务院测绘行政主管部门颁发相应等级的《测绘资质证书》;审查不合格的,由国务院测绘行政主管部门作出不予许可的决定。
第十一条 申请一次性测绘的,应当提交下列申请材料一式三份:
(一)申请表;
(二)国务院及其有关部门或者省、自治区、直辖市人民政府的批准文件;
(三)按照法律法规规定应当提交的有关部门的批准文件;
(四)外国的组织或者个人的身份证明和有关资信证明;
(五)测绘活动的范围、路线、测绘精度及测绘成果形式的说明;
(六)测绘活动时使用的测绘仪器、软件和设备的清单和情况说明;
(七)中华人民共和国现有测绘成果不能满足项目需要的说明。
第十二条 一次性测绘应当依照下列程序取得国务院测绘行政主管部门的批准文件:
(一)提交申请:经国务院及其有关部门批准,外国的组织或者个人来华开展科技、文化、体育等活动时,需要进行一次性测绘活动的,应当向国务院测绘行政主管部门提交申请材料。
经省、自治区、直辖市人民政府批准,外国的组织或者个人来华开展科技、文化、体育等活动时,需要进行一次性测绘活动的,应当向国务院测绘行政主管部门和省、自治区、直辖市人民政府测绘行政主管部门分别提交申请材料;
(二)初审:国务院测绘行政主管部门在收到申请材料后依法作出是否受理的决定。经省、自治区、直辖市人民政府批准,外国的组织或者个人来华开展科技、文化、体育等活动时,需要进行一次性测绘活动的,国务院测绘行政主管部门决定受理后,应当及时通知省、自治区、直辖市人民政府测绘行政主管部门进行初审。省、自治区、直辖市人民政府测绘行政主管部门应当在接到初审通知后20个工作日内提出初审意见,并报国务院测绘行政主管部门;
(三)审查:国务院测绘行政主管部门受理后或者接到初审意见后5个工作日内送军队测绘主管部门会同审查,并在接到会同审查意见后8个工作日内作出审查决定;
(四)批准:准予一次性测绘的,由国务院测绘行政主管部门依法向申请人送达批准文件,并抄送测绘活动所在地的省、自治区、直辖市人民政府测绘行政主管部门;不准予一次性测绘的,应当作出书面决定。
第十三条 依法需要听证、检验、检测、鉴定和专家评审的,所需时间不计算在规定的期限内,但是应当将所需时间书面告知申请人。
第十四条 合资、合作企业应当在《测绘资质证书》载明的业务范围内从事测绘活动。一次性测绘应当按照国务院测绘行政主管部门批准的内容进行。
合资、合作测绘或者一次性测绘的,应当保证中方测绘人员全程参与具体测绘活动。
第十五条 来华测绘成果的管理依照有关测绘成果管理法律法规的规定执行。
来华测绘成果归中方部门或者单位所有的,未经依法批准,不得以任何形式将测绘成果携带或者传输出境。
第十六条 县级以上地方人民政府测绘行政主管部门,应当加强对本行政区域内来华测绘的监督管理,定期对下列内容进行检查:
(一)是否涉及国家安全和秘密;
(二)是否在《测绘资质证书》载明的业务范围内进行;
(三)是否按照国务院测绘行政主管部门批准的内容进行;
(四)是否按照《中华人民共和国测绘成果管理条例》的有关规定汇交测绘成果副本或者目录;
(五)是否保证了中方测绘人员全程参与具体测绘活动。
第十七条 违反本办法规定,法律、法规已规定行政处罚的,从其规定。
违反本办法规定,来华测绘涉及中华人民共和国的国家秘密或者危害中华人民共和国的国家安全的行为的,依法追究其法律责任。
第十八条 违反本办法规定,有下列行为之一的,由国务院测绘行政主管部门撤销批准文件,责令停止测绘活动,处3万元以下罚款。有关部门对中方负有直接责任的主管人员和其他直接责任人员,依法给予行政处分;构成犯罪的,依法追究刑事责任。对形成的测绘成果依法予以收缴:
(一)以伪造证明文件、提供虚假材料等手段,骗取一次性测绘批准文件的;
(二)超出一次性测绘批准文件的内容从事测绘活动的。
第十九条 违反本办法规定,未经依法批准将测绘成果携带或者传输出境的,由国务院测绘行政主管部门处3万元以下罚款;构成犯罪的,依法追究刑事责任。
第二十条 来华测绘涉及其他法律法规规定的审批事项的,应当依法经相应主管部门批准。
第二十一条 香港特别行政区、澳门特别行政区、台湾地区的组织或者个人来内地从事测绘活动的,参照本办法进行管理。
第二十二条 本办法自2007年3月1日起施行。