您的位置: 首页 » 法律资料网 » 法律法规 »

浙江省信息安全等级保护管理办法

时间:2024-07-08 04:20:53 来源: 法律资料网 作者:法律资料网 阅读:9250
下载地址: 点击此处下载

浙江省信息安全等级保护管理办法

浙江省人民政府


浙江省信息安全等级保护管理办法

省政府令223号


《浙江省信息安全等级保护管理办法》已经省人民政府第77次常务会议审议通过,现予公布,自2007年1月1日起施行。

省长 吕祖善

二○○六年九月三十日

浙江省信息安全等级保护管理办法

  第一章总则

  第一条为加强和规范信息安全等级保护管理,提高信息安全保障能力,维护国家安全、公共利益和社会稳定,促进信息化建设,根据国家有关规定,结合本省实际,制定本办法。

  第二条本省行政区域内建设、运营、使用信息系统的单位,均须遵守本办法。

  第三条本办法所称信息安全等级保护,是指按国家规定对需要实行安全等级保护的各类信息的存储、传输、处理的信息系统进行相应的等级保护,对信息系统中发生的信息安全突发公共事件实行分等级响应和处置的安全保障制度。

  第四条本办法所称信息,是指通过信息系统进行存储、传输、处理的语言、文字、声音、图像、数字等资料。

  本办法所称信息系统,是指由计算机、信息网络及其配套的设施、设备构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的运行体系。

  第五条信息安全等级保护应当遵循分级实施、明确责任、确保安全的原则;重点保障基础信息网络和重要信息系统各类信息的安全性和信息处理的连续性。

  信息系统应当按照信息安全等级保护的要求,实行同步建设、动态调整、谁运行谁负责的原则。

  第六条县级以上人民政府应当加强对信息安全等级保护工作的领导,把信息安全等级保护纳入信息化建设规划,协调、解决有关重大问题,建立必要的资金和技术的保障机制。

  第七条县级以上人民政府公安、国家安全、保密、密码、信息化等行政主管部门应当按照国家和本办法规定,履行监督管理职责。

  县级以上人民政府其他相关部门,应当按照职责分工,落实信息安全等级保护管理的责任,配合做好相关工作。

  第二章等级保护的分级与实施

  第八条根据信息系统承载的信息的重要性、业务处理对系统的依赖性以及系统遭到破坏后对经济、社会的危害程度,确定信息系统相应的保护等级。

  信息系统的保护等级分为以下五级:

  (一)信息系统承载的信息涉及公民、法人和其他组织的权益,信息系统遭到破坏后,业务可以直接用其他方式替代处理,对公民、法人和其他组织的权益有一定影响,但不损害国家安全、社会秩序、经济建设和公共利益的,为一级保护,由运营单位自主保护;

  (二)信息系统承载的信息直接涉及公民、法人和其他组织的权益,信息系统遭到破坏后,会影响业务的正常处理,并对国家安全、社会秩序、经济建设和公共利益造成一定损害的,为二级保护,由运营单位在信息安全等级保护工作监管部门的指导下进行保护;

  (三)信息系统承载的信息涉及国家、社会和公共利益,信息系统遭到破坏后,会严重影响业务的正常处理,并对国家安全、社会秩序、经济建设和公共利益造成较大损害的,为三级保护,由运营单位在信息安全等级保护工作监管部门的监督下进行保护;

  (四)信息系统承载的信息直接涉及国家、社会和公共利益,信息系统遭到破坏后,业务无法正常处理,并对国家安全、社会秩序、经济建设和公共利益造成严重损害的,为四级保护,由运营单位按照信息安全等级保护工作监管部门的强制要求进行保护;

  (五)信息系统承载的信息直接关系国家安全、社会稳定、经济建设和运行,信息系统遭到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的,为五级保护,由运营单位在国家指定的专门部门、专门机构的专控下进行保护。

  第九条信息系统的建设、运营、使用单位,应当按照国家有关技术规范、标准和本办法第八条规定自行选定其信息系统相应的保护等级。

  基础信息网络和重要信息系统的保护等级,建设单位应当在信息系统规划设计时,按照本办法第十条规定报经审定。

  第十条基础信息网络和重要信息系统保护等级,实行专家评审制度。

  省、设区的市信息化行政主管部门应当分别建立省、市信息系统保护等级专家评审组,并分别组织对关系全省和关系全市的基础信息网络和重要信息系统的保护等级进行审定。申报与审定的具体细则,由省信息化行政主管部门会同省公安部门制定,并报省人民政府备案。

  第十一条对于包含多个子系统的信息系统,应当根据各子系统的重要程度分别确定保护等级。

  第十二条信息系统建设完成后,其运营、使用单位应当按照国家有关技术规范和标准进行安全测评,符合要求的,方可投入使用。

  第十三条信息系统投入运行或者系统变更之日起三十日内,运营、使用单位应当将信息系统保护等级选定或者审定情况报所在地县级以上人民政府公安部门备案。备案的具体细则由省公安部门制定。

  信息系统涉及国家秘密的,运营、使用单位应当按照有关保密法律、法规、规章的规定执行。

  第十四条信息系统的运营、使用单位,应当按照国家有关技术规范和标准,建立信息安全等级保护管理制度,落实安全保护责任,采取相应的安全保护措施,切实保障信息系统正常安全运行。

  第十五条信息系统的运营、使用单位,应当建立信息系统安全状况日常检测工作制度,加强对信息系统的日常维护和安全管理,及时消除安全隐患,确保信息的安全和系统的正常运行。

  基础信息网络和重要信息系统的运营、使用单位,应当按照国家有关技术规范和标准,每年对系统的信息安全状况进行一次全面的测评,也可以委托有相应资质的单位进行安全测评。

  第十六条信息系统发生信息安全突发公共事件时,应当根据事件的可控性、地域影响范围和信息系统遭到破坏的严重程度,实行分级响应和应急处置。分级响应和应急处置按照省有关网络与信息安全应急预案的规定执行。

  通信基础网络发生突发公共事件时,应当按照省有关通信保障应急预案的规定执行。

  第三章监督管理

  第十七条县级以上人民政府公安部门依法对运营、使用信息系统的单位的信息安全等级保护工作实施监督管理,并做好下列工作:

  (一)督促、指导信息安全等级保护工作;

  (二)监督、检查信息系统运营、使用单位的安全等级保护管理制度和技术措施的落实情况;

  (三)受理信息系统保护等级的备案;

  (四)依法查处信息系统运营、使用单位和个人的违法行为;

  (五)信息安全等级保护的其他相关工作。

  第十八条保密工作部门依照职责分工,依法做好下列工作:

  (一)督促、指导涉及国家秘密的信息安全等级保护工作;

  (二)受理涉及国家秘密的信息系统保护等级的备案;

  (三)依法查处信息泄密、失密事件;

  (四)信息安全等级保护中涉及国家秘密的其他相关工作。

  第十九条密码管理部门应当按照职责分工依法做好相关工作,加强对涉及密码管理的信息安全等级保护工作的监督、检查和指导,查处信息安全等级保护工作中违反密码管理的行为和事件。

  第二十条信息化行政主管部门应当加强对信息安全等级保护工作的指导、服务、协调和管理,并做好下列工作:

  (一)指导、协调信息安全等级保护工作;

  (二)组织制定信息安全等级保护工作规范;

  (三)组织专家审定信息系统的保护等级;

  (四)为相关单位提供信息安全等级保护的有关资讯和技术咨询;

  (五)根据预案规定,组织落实信息安全突发公共事件的应急处置工作;

  (六)信息安全等级保护的其他相关工作。

  第二十一条信息系统建设、运营、使用单位,应当按照国家和本办法有关规定,开展信息安全等级保护工作,接受有关部门的指导、检查和监督管理。

  信息系统运营、使用单位,在运营、使用中发生信息安全突发公共事件、泄密失密事件的,应当按照应急预案要求,及时采取有效措施,防止事态扩大,并立即报告有关主管部门,配合做好应急处置工作。

  第四章法律责任

  第二十二条违反本办法规定的行为,有关法律、法规已有行政处罚规定的,从其规定。

  第二十三条信息系统运营、使用单位违反本办法规定,不建立信息系统保护等级或者自行选定的保护等级不符合国家有关技术规范和标准的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,处一千元以上二千元以下罚款。

  第二十四条信息系统运营、使用单位违反本办法第十二条、第十三条第一款规定的,由公安部门责令限期改正,并给予警告;逾期不改正的,处二千元罚款。

  第二十五条信息系统运营、使用单位违反本办法第十四条规定,未建立信息安全等级保护管理制度、落实安全保护责任和措施的,由公安部门责令限期改正,并给予警告;

  逾期拒不改正的,对经营性的处五千元以上五万元以下罚款,对非经营性的处二千元罚款。

  第二十六条违反本办法第十五条第一款规定,信息系统运营、使用单位未建立信息系统安全状况日常检测工作制度的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,处一千元以上二千元以下罚款。

  违反本办法第十五条第二款规定,基础信息网络与重要信息系统的运营、使用单位,未定期对系统的信息安全状况进行测评的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,对经营性的处二千元以上二万元以下罚款,对非经营性的处二千元罚款。

  第二十七条信息系统运营、使用单位违反本办法第二十一条第二款规定的,由县级以上人民政府信息化行政主管部门责令改正,给予警告,对经营性的并处五千元以上三万元以下罚款,对非经营性的并处二千元罚款;涉及泄密、失密的,按照有关保密法律、法规、规章的规定处理。

  第二十八条有关信息安全等级保护监管部门及其工作人员有下列行为之一的,由其主管部门或者监察部门对直接负责的主管人员和其他直接责任人依法给予行政或者纪律处分。

  (一)未按照本办法规定履行监督管理职责的;

  (二)违反国家和本办法规定审定信息系统保护等级的;

  (三)违反法定程序和权限实施行政处罚的;

  (四)在履行监督管理职责中,玩忽职守、滥用职权、徇私舞弊的;

  (五)其他应当依法给予行政或者纪律处分的行为。

  第二十九条违反本办法规定,构成犯罪的,依法追究刑事责任。

  第五章附则

  第三十条在本办法施行前已经建成的信息系统,运营、使用单位应当依照本办法规定建立相应的保护等级。

  第三十一条本办法自2007年1月1日起施行。


关于印发《阳泉市城市房屋拆迁管理实施办法》的通知

山西省阳泉市人民政府


阳政发[2000]51号


阳泉市人民政府

关于印发《阳泉市城市房屋拆迁管理实施办法》的通知

各县(区)人民政府,市直各单位,省营以上企业:
现将《阳泉市城市房屋拆迁管理实施办法》印发给你
们,请遵照实施。



二OOO年十月三十日

珠海经济特区科技创新促进条例

广东省珠海市人大常委会


珠海经济特区科技创新促进条例

(2010年9月17日珠海市第七届人民代表大会常务委员会第三十二次会议通过)


第一条 为促进珠海经济特区科技创新,提高城市的核心竞争力,建设创新型城市,依据有关法律、行政法规的基本原则,结合本经济特区实际,制定本条例。

第二条 本条例所称科技创新,是指从事科学研究、技术创新和科学技术成果推广应用的活动。

第三条坚持把自主创新作为珠海城市发展的主导战略,建立以政府为引导、企业为主体、市场为导向、产学研相结合的科技创新体系。

第四条市、区人民政府(以下简称市、区政府)科技行政管理部门是本行政区域内科技创新工作的主管部门,负责科技创新工作的行政管理和统筹协调,组织实施重大科技创新活动。财政、发展和改革等部门在各自职责范围内,支持和促进科技创新工作。

珠海高新技术产业开发区应当建立完善的投融资服务体系,引进和培育高新技术产业,支持从事创新和创造的经济活动,不断提升自主创新能力。

第五条市政府应当建立科技进步考核制度,对有关职能部门及下级政府进行考核。

科技创新投入、创新能力建设和创新成效等纳入对国有和国有控股企业的绩效评价及其负责人的业绩考核范围。

第六条市、区政府应当建立财政对科技投入的稳定增长机制,财政科技投入年增长幅度应当高于本级财政经常性收入的年增长幅度,并逐步提高科技投入的总体水平。

市、区政府在年度财政预算中安排财政科技投入占一般预算支出的比例应当达到百分之五以上,其中科技研发专项资金的比例应当达到当年一般预算支出的百分之三以上。

第七条 市政府应当进一步整合市财政各类专项科技资金,分项管理,规范、统筹使用,提高科技经费的使用效率。

第八条市政府应当建立和完善财政科技经费投入绩效评估机制,完善对财政科技经费使用的投诉处理机制和社会监督机制。

市科技行政管理部门应当会同有关部门制定科技项目评估标准,完善科技项目验收机制。

第九条市政府设立科技型中小企业技术创新专项资金,资助科技型初创企业和中小企业开展技术创新。

第十条列入国家级、省级重点新产品计划的新产品,经鉴定投产后,由同级财政给予奖励,用于鼓励企业创制新产品的科技研发活动。

第十一条市政府建立自主创新产品优先采购、首购和订购制度。

市科技行政主管部门应当会同有关部门建立自主创新产品的评价标准和评价机制,确定并公布本市自主创新产品目录,实施动态管理。对纳入自主创新产品目录的产品和服务,在性能、技术等指标能够满足政府采购需求的条件下,采购人应当优先购买。各级财政部门在预算审批过程中,在采购项目支出已确定的情况下,应当优先安排采购自主创新产品的预算。

对首次投向市场的市内企业或者科研机构自主创新的产品和服务或者国家需要重点扶持的产品和服务,应当通过政府采购方式由采购人首先采购。

政府采购的产品和服务尚待研究开发的,采购人应当运用招标方式予以订购。

第十二条鼓励和支持自主创新产品在本市推广、示范和应用。

本市全部或者部分使用财政性资金的国家机关、事业单位、团体组织等公共机构和国有企业应当为本市自主创新产品提供推广、示范的渠道和途径。

第十三条高新技术企业的技术水平、投资规模和投资强度等达到一定要求,市政府应当优先安排其项目建设用地,并可给予一定的建设资金支持。

第十四条市政府应当设立创业投资引导基金,引导社会资金流向创业投资企业,引导创业投资企业投资于属于本市鼓励发展范围的初创企业。

第十五条市政府对本市金融机构依法开展知识产权等无形资产质押融资业务给予风险准备金支持。

第十六条 市政府应当重点支持科技创新平台基础条件的建设,按照科技创新平台为企业实际提供的科技服务质量和数量给予补助。

财政性资金设立或者资助建设的科技创新平台应当建立科技资源共享机制,促进科技资源的有效利用。

第十七条 科技中介服务机构应当进行执业登记,并到市科技行政管理部门备案。

市级科技研发专项资金每年安排一定比例资金,作为发展科技中介服务专项资金,用于促进创新孵化、成果推广、科技评估等科技中介服务活动和科技中介服务机构的建设。

建立和推行政府购买服务制度,把专业性、技术性较强的社会公共事务和技术服务工作,委托给符合条件的科技中介服务机构办理。

第十八条 鼓励和支持企业和高校、科研机构建立产学研创新联盟、产学研示范基地和开展产学研合作项目,集中优势资源对共性技术和关键技术进行联合攻关。

第十九条 鼓励国家重点高校和国家级科研院所在我市设立研发机构或者实验室。

第二十条 推动珠港澳区域科技创新合作,促进珠港澳三地的资金、技术人才和成果等科技要素的流动以及科技研发支撑环境的优化组合。

第二十一条市政府应当对在科技创新活动中做出突出贡献的组织和公民予以表彰奖励。

市政府设立科学技术奖,奖励在本市科学技术进步活动中做出突出贡献的公民和组织。

市政府设立专利奖,奖励在本市实施自有专利并取得了显著经济效益和社会效益的组织。

市政府设立标准奖,奖励在本市推动科学技术研究开发与产品、服务标准制定相结合中做出突出贡献的组织。

市政府可以根据实际情况,设置其他鼓励科技创新的奖项。

第二十二条市、区政府应当加强科技创新型人才的培养和引进工作,为科技人才营造良好的工作、生活环境,建立、完善创新、创业的政策支持体系,吸引科技创新型人才到本市开展科技创新活动。

重点支持企业引进创新科研团队,对创新科研团队的建设和科研项目给予重点支持。

第二十三条 市政府应当制定科技人才住房保障政策,为我市符合条件的科技人才提供周转用房和适当的住房补贴,降低企业引进和使用人才成本。

第二十四条对探索性强、风险高的财政性科技计划项目,结果不能达到预期目的,原始记录能够证明已经履行了勤勉尽责义务的,可以按相关程序给予项目结题。

第二十五条 在申请科技计划项目中提供虚假材料,骗取和非法挪用财政科技经费的单位和个人,五年内不得申请财政科技经费资助。

第二十六条 行政管理部门及其工作人员,违反本条例规定,不履行促进科技创新职责的,依法追究负责的主管人员和其他直接责任人员的行政责任。

第二十七条 本条例自2011年1月1日起施行。