標(biāo)簽: 社會(huì)保障部社會(huì)保障社會(huì)
人力資源和社會(huì)保障部辦公廳關(guān)于印發(fā)人力資源社會(huì)保障部計(jì)算機(jī)網(wǎng)絡(luò)和信息安全管理規(guī)定的通知 - 政策
2017-05-01 08:00:02
無憂保


人社廳發(fā)﹝2009﹞95號(hào)
部屬各單位,公務(wù)員局:
為加強(qiáng)和規(guī)范人力資源社會(huì)保障部計(jì)算機(jī)網(wǎng)絡(luò)管理,保證網(wǎng)絡(luò)正常運(yùn)行和信息安全,現(xiàn)將《人力資源社會(huì)保障部計(jì)算機(jī)網(wǎng)絡(luò)和信息安全管理規(guī)定》印發(fā)給你們,請(qǐng)遵照?qǐng)?zhí)行。
人力資源社會(huì)保障部辦公廳
二○○九年七月三十一日
人力資源社會(huì)保障部計(jì)算機(jī)網(wǎng)絡(luò)和信息安全管理規(guī)定
第一章 總則
第一條 為加強(qiáng)和規(guī)范人力資源社會(huì)保障部計(jì)算機(jī)網(wǎng)絡(luò)管理,保證網(wǎng)絡(luò)正常運(yùn)行和信息安全,根據(jù)國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)和信息安全管理的相關(guān)法律法規(guī)及規(guī)定,制定本規(guī)定。
第二條 本規(guī)定所稱人力資源社會(huì)保障部計(jì)算機(jī)網(wǎng)絡(luò)(以下簡(jiǎn)稱“本部網(wǎng)絡(luò)”)是由辦公網(wǎng)(內(nèi)網(wǎng))、業(yè)務(wù)專網(wǎng)(專網(wǎng))和綜合網(wǎng)(外網(wǎng))三個(gè)相互獨(dú)立的網(wǎng)絡(luò)組成。辦公網(wǎng)與業(yè)務(wù)專網(wǎng)、綜合網(wǎng)之間實(shí)行物理隔離,業(yè)務(wù)專網(wǎng)與綜合網(wǎng)之間通過專用安全隔離系統(tǒng)進(jìn)行信息交換。
第三條 本部網(wǎng)絡(luò)實(shí)行“網(wǎng)絡(luò)集中管理,業(yè)務(wù)分工負(fù)責(zé)”的管理原則,部信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)本部網(wǎng)絡(luò)系統(tǒng)的整體規(guī)劃、建設(shè)、運(yùn)行管理和維護(hù),各業(yè)務(wù)部門負(fù)責(zé)相關(guān)應(yīng)用數(shù)據(jù)的組織管理。
第四條 本部網(wǎng)絡(luò)各類軟硬件產(chǎn)品的采購(gòu),須遵守國(guó)家有關(guān)政府采購(gòu)的法律法規(guī)并按照部制定的政府采購(gòu)程序進(jìn)行。
第五條 本部網(wǎng)絡(luò)、信息資源和用戶端所有軟硬件設(shè)備屬于人力資源社會(huì)保障部所有,未經(jīng)許可,不得用于本規(guī)定以外的用途或自行處置。
第六條 機(jī)關(guān)內(nèi)任何單位和個(gè)人不得擅自搭建網(wǎng)絡(luò),包括對(duì)地方人力資源社會(huì)保障部門的聯(lián)網(wǎng),以及對(duì)其他外單位的聯(lián)網(wǎng)。
第七條 本部網(wǎng)絡(luò)建設(shè)和管理遵守國(guó)家有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)和信息安全管理的相關(guān)法律法規(guī),其中軟件和信息資源的使用還須遵守知識(shí)產(chǎn)權(quán)保護(hù)方面的法律法規(guī)。
第二章 網(wǎng)絡(luò)功能和使用范圍
第八條 綜合網(wǎng)是人力資源社會(huì)保障部機(jī)關(guān)使用的綜合性非涉密網(wǎng)絡(luò),與國(guó)家電子政務(wù)外網(wǎng)、部屬在京事業(yè)單位非涉密網(wǎng)連接,與國(guó)際互聯(lián)網(wǎng)之間邏輯隔離;支撐人力資源社會(huì)保障部政府網(wǎng)站、國(guó)家公務(wù)員局網(wǎng)站、綜合網(wǎng)電子郵件系統(tǒng)、人力資源社會(huì)保障系統(tǒng)工作信息網(wǎng)等應(yīng)用,為社會(huì)公眾提供服務(wù)、為部機(jī)關(guān)用戶提供互聯(lián)網(wǎng)接入服務(wù),實(shí)現(xiàn)相關(guān)部門間和人力資源社會(huì)保障系統(tǒng)間非涉密信息交換和共享。
該網(wǎng)根據(jù)系統(tǒng)功能設(shè)置和用戶使用權(quán)限對(duì)用戶實(shí)行權(quán)限管理。上網(wǎng)用戶禁止在連接該網(wǎng)的計(jì)算機(jī)上處理任何涉密信息和敏感信息。
第九條 業(yè)務(wù)專網(wǎng)是處理全國(guó)人力資源和社會(huì)保障業(yè)務(wù)工作信息和敏感信息的網(wǎng)絡(luò),與地方人力資源社會(huì)保障部門連接;支撐聯(lián)網(wǎng)數(shù)據(jù)監(jiān)測(cè)、基金監(jiān)管、跨地區(qū)業(yè)務(wù)協(xié)同、集中式業(yè)務(wù)系統(tǒng)、視頻會(huì)議系統(tǒng)等各項(xiàng)全國(guó)聯(lián)網(wǎng)應(yīng)用,為人力資源社會(huì)保障系統(tǒng)提供信息交換、處理和共享服務(wù)。
該網(wǎng)根據(jù)系統(tǒng)功能設(shè)置和崗位職責(zé)實(shí)行用戶權(quán)限管理。
第十條 辦公網(wǎng)是為人力資源社會(huì)保障部機(jī)關(guān)提供辦公環(huán)境的機(jī)密級(jí)網(wǎng)絡(luò),與國(guó)家電子政務(wù)內(nèi)網(wǎng)(國(guó)務(wù)院辦公廳機(jī)密級(jí)業(yè)務(wù)專網(wǎng))連接,與國(guó)際互聯(lián)網(wǎng)之間物理隔離;支撐人力資源社會(huì)保障部辦公管理系統(tǒng)、宏觀決策系統(tǒng)、辦公網(wǎng)電子郵件系統(tǒng)等應(yīng)用,為部機(jī)關(guān)辦公提供服務(wù),實(shí)現(xiàn)政府部門間的信息交換和共享。
該網(wǎng)對(duì)部機(jī)關(guān)授權(quán)工作人員開放,并根據(jù)系統(tǒng)功能和崗位職責(zé)實(shí)行用戶權(quán)限管理。機(jī)關(guān)工作人員應(yīng)在連接該網(wǎng)的計(jì)算機(jī)上辦公,可處理機(jī)密級(jí)及其以下信息。
第三章 網(wǎng)絡(luò)中心(數(shù)據(jù)中心)管理
第十一條 部網(wǎng)絡(luò)中心統(tǒng)一建立在部數(shù)據(jù)中心(即人力資源社會(huì)保障系統(tǒng)中央數(shù)據(jù)中心),由信息中心統(tǒng)一規(guī)劃和管理。信息中心負(fù)責(zé)制定網(wǎng)絡(luò)中心(數(shù)據(jù)中心)運(yùn)行管理制度,并遵照?qǐng)?zhí)行。
第十二條 信息中心負(fù)責(zé)本部網(wǎng)絡(luò)中所有聯(lián)網(wǎng)計(jì)算機(jī)及外設(shè)的軟硬件配置、網(wǎng)絡(luò)設(shè)置和用戶管理策略的制定以及信息安全防護(hù)等工作。
第十三條 信息中心設(shè)專職計(jì)算機(jī)網(wǎng)絡(luò)管理員、系統(tǒng)管理員和安全保密管理員,負(fù)責(zé)本部網(wǎng)絡(luò)軟硬件設(shè)備的管理和維護(hù)、用戶管理和安全保密的管理。
第十四條 信息中心設(shè)專職數(shù)據(jù)庫(kù)管理員,負(fù)責(zé)中央數(shù)據(jù)中心各應(yīng)用系統(tǒng)的數(shù)據(jù)庫(kù)管理和維護(hù)、數(shù)據(jù)的網(wǎng)間擺渡、數(shù)據(jù)的備份和恢復(fù)。
第十五條 信息中心設(shè)專職應(yīng)用系統(tǒng)管理員,根據(jù)各單位確定的應(yīng)用系統(tǒng)用戶使用權(quán)限和用戶控制策略,對(duì)各應(yīng)用系統(tǒng)進(jìn)行管理和維護(hù)。
第十六條 信息中心設(shè)專職安全審計(jì)員,負(fù)責(zé)對(duì)各類管理員的行為進(jìn)行審計(jì)和監(jiān)督檢查。
第四章 用戶管理
第十七條 用戶必須遵守國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)信息管理的相關(guān)法律法規(guī)、規(guī)章制度和人力資源社會(huì)保障部有關(guān)新聞、信息管理規(guī)定,不得利用計(jì)算機(jī)網(wǎng)絡(luò)查詢、復(fù)制、制造和傳播國(guó)家法律法規(guī)和人力資源社會(huì)保障部規(guī)章制度禁止的信息。
第十八條 用戶要嚴(yán)格執(zhí)行國(guó)家、部安全保密制度和有關(guān)信息安全保密管理規(guī)定。禁止在綜合網(wǎng)和業(yè)務(wù)專網(wǎng)上存儲(chǔ)、處理、傳遞、發(fā)布任何涉密信息;非辦公網(wǎng)用戶不得使用辦公網(wǎng)計(jì)算機(jī);用戶對(duì)本部網(wǎng)絡(luò)數(shù)據(jù)承擔(dān)保密和保護(hù)義務(wù)。
第十九條 信息中心負(fù)責(zé)本部聯(lián)網(wǎng)計(jì)算機(jī)的運(yùn)行維護(hù)管理。
各單位須將人員和設(shè)備變動(dòng)情況,以及應(yīng)用使用權(quán)限的分配情況書面通知信息中心,信息中心據(jù)此進(jìn)行相應(yīng)備案、用戶更新和配置調(diào)整。
第二十條 各單位需要建立本單位自用辦公系統(tǒng)及類似系統(tǒng)的,可商信息中心在辦公網(wǎng)上搭建,不得在綜合網(wǎng)上搭建。
第二十一條 用戶應(yīng)愛護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施,未經(jīng)許可不得更改現(xiàn)有網(wǎng)絡(luò)設(shè)施或連接其他網(wǎng)絡(luò)設(shè)備,不得修改網(wǎng)絡(luò)配置和安全設(shè)置。禁止聯(lián)網(wǎng)計(jì)算機(jī)通過無線網(wǎng)絡(luò)、調(diào)制解調(diào)器等任何其他途徑與其他網(wǎng)絡(luò)連接。用戶不得擅自安裝與工作無關(guān)的軟硬件,如需安裝與工作有關(guān)的軟硬件,須事先征得信息中心同意并在信息中心備案。
第二十二條 本部機(jī)關(guān)院內(nèi)一律禁止使用無線鍵盤、無線鼠標(biāo)及其他任何無線互連的外圍設(shè)備,所有設(shè)備必須拆除具有無線聯(lián)網(wǎng)功能的硬件模塊,禁止將具有無線上網(wǎng)功能的筆記本計(jì)算機(jī)連入本部網(wǎng)絡(luò)。
禁止用戶將數(shù)碼復(fù)印機(jī)和連有電話線的多功能一體機(jī)等設(shè)備接入本部網(wǎng)絡(luò)。
禁止用戶在涉密場(chǎng)所的計(jì)算機(jī)上配備、安裝和使用攝像頭等視頻輸入設(shè)備。顯示涉密信息時(shí),顯示器、投影儀等顯示輸出設(shè)備的屏幕不應(yīng)面向門窗。
第二十三條 禁止用戶進(jìn)入未經(jīng)許可使用的計(jì)算機(jī)系統(tǒng)。用戶應(yīng)按照系統(tǒng)規(guī)定的合法權(quán)限進(jìn)行網(wǎng)絡(luò)操作,不得越權(quán)操作。未經(jīng)授權(quán)不得泄露本單位或本人的用戶名、口令,以及其他涉及計(jì)算機(jī)網(wǎng)絡(luò)安全的信息,不得將本單位或本人的安全認(rèn)證證書交給其他單位或人員使用。
用戶應(yīng)設(shè)置客戶端操作系統(tǒng)強(qiáng)口令,并設(shè)置屏?;謴?fù)口令。
第二十四條 電子文件密級(jí)標(biāo)識(shí)應(yīng)與信息主體不可分離,用戶不得隨意變更其標(biāo)識(shí)。
第二十五條 用戶應(yīng)定期檢查計(jì)算機(jī)硬盤及移動(dòng)存儲(chǔ)介質(zhì)中可能潛伏的病毒,應(yīng)做到及時(shí)發(fā)現(xiàn)隨時(shí)查殺。禁止接收和發(fā)送提示可能有病毒的文件和電子郵件,不得打開來路不明的郵件。如發(fā)現(xiàn)病毒應(yīng)及時(shí)報(bào)告信息中心。
第二十六條 用戶不得自行安排部外人員對(duì)聯(lián)網(wǎng)計(jì)算機(jī)進(jìn)行維護(hù)或?qū)W(wǎng)絡(luò)和應(yīng)用軟件的配置進(jìn)行調(diào)整。如需調(diào)整已備案的專用軟件,需通知信息中心派人陪同。移出本部網(wǎng)絡(luò)或淘汰的涉密計(jì)算機(jī)等設(shè)備需報(bào)部保密部門批準(zhǔn)后,由信息中心統(tǒng)一進(jìn)行安全處理,廢舊移動(dòng)介質(zhì)按照部保密管理規(guī)定處理,其中涉密存儲(chǔ)介質(zhì)的銷毀,由各單位集中送辦公廳保衛(wèi)保密處,統(tǒng)一做消磁、粉碎和銷毀處理。
第五章 網(wǎng)間信息交換管理
第二十七條 中央數(shù)據(jù)中心的網(wǎng)間數(shù)據(jù)擺渡由信息中心統(tǒng)一組織進(jìn)行,用戶不得擅自操作。
第二十八條 用戶因政務(wù)公開和信息交換等需要,擬將電子文件轉(zhuǎn)入、轉(zhuǎn)出辦公網(wǎng)時(shí),須按照部網(wǎng)絡(luò)信息交換載體使用管理規(guī)定的要求,使用專用交換介質(zhì)進(jìn)行。
第二十九條 用戶確需在綜合網(wǎng)、業(yè)務(wù)專網(wǎng)和辦公網(wǎng)間交換文件時(shí),必須對(duì)交換介質(zhì)進(jìn)行嚴(yán)格檢查,確保不將計(jì)算機(jī)病毒和其他惡意代碼(木馬程序等)帶入其他網(wǎng)絡(luò)。
第六章 移動(dòng)存儲(chǔ)介質(zhì)管理
第三十條 對(duì)U盤、移動(dòng)硬盤、軟盤、光盤、筆記本電腦等各種移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行分類管理;對(duì)涉密移動(dòng)存儲(chǔ)介質(zhì),各單位應(yīng)實(shí)行統(tǒng)一登記、統(tǒng)一標(biāo)識(shí)。非專用交換介質(zhì)不得在涉密網(wǎng)和非涉密網(wǎng)間交叉使用,非涉密移動(dòng)存儲(chǔ)介質(zhì)嚴(yán)禁存儲(chǔ)涉密信息。
第三十一條 涉密移動(dòng)存儲(chǔ)介質(zhì)按照相同密級(jí)文件的管理要求進(jìn)行管理,不得違規(guī)存放、攜帶或交給非授權(quán)人員。
第七章 電子郵件系統(tǒng)管理
第三十二條 辦公網(wǎng)電子郵件系統(tǒng),為辦公網(wǎng)用戶設(shè)立電子郵箱,可以在辦公網(wǎng)用戶之間相互收發(fā)電子郵件。
第三十三條 綜合網(wǎng)電子郵件系統(tǒng),為有關(guān)業(yè)務(wù)部門和全體機(jī)關(guān)工作人員設(shè)立電子信箱,可收發(fā)非涉密、非敏感、無須保護(hù)的電子郵件。
第三十四條 對(duì)部委、地方等政府機(jī)構(gòu)傳遞非涉密工作信息,使用綜合網(wǎng)電子郵件系統(tǒng)。對(duì)國(guó)家電子政務(wù)內(nèi)網(wǎng)覆蓋單位傳遞工作信息,使用電子政務(wù)內(nèi)網(wǎng)電子郵件系統(tǒng)。
第三十五條 機(jī)關(guān)內(nèi)部傳遞涉密信息和工作敏感信息,一律使用辦公網(wǎng)電子郵件系統(tǒng)。不得使用綜合網(wǎng)電子郵件系統(tǒng)或社會(huì)電子郵件系統(tǒng)傳遞任何涉密信息。
第三十六條 各單位須將人員變動(dòng)情況、郵件組變動(dòng)情況書面通知信息中心,信息中心據(jù)此進(jìn)行郵件用戶和用戶組的建立、調(diào)整和注銷。
第八章 責(zé)任與處罰
第三十七條 本部網(wǎng)絡(luò)用戶應(yīng)嚴(yán)格執(zhí)行國(guó)家和部網(wǎng)絡(luò)及安全管理的各項(xiàng)法規(guī)、制度。對(duì)違反規(guī)定的用戶,將視情節(jié)和后果追究相關(guān)人員的責(zé)任,違反法律法規(guī)的,將依法追究相應(yīng)的法律責(zé)任。
第三十八條 網(wǎng)絡(luò)管理人員應(yīng)嚴(yán)格執(zhí)行國(guó)家和部網(wǎng)絡(luò)及其安全管理的各項(xiàng)法規(guī)、制度,認(rèn)真履行網(wǎng)絡(luò)運(yùn)行和管理職能。如發(fā)生失職、瀆職行為,將依法追究相應(yīng)的責(zé)任。
第三十九條 用戶應(yīng)接受并配合保密部門、信息化主管部門實(shí)施的信息安全保密監(jiān)督檢查,并根據(jù)要求及時(shí)糾正可能造成失泄密的行為。
第四十條 管理人員或用戶發(fā)現(xiàn)泄露或可能泄露秘密的情況,應(yīng)當(dāng)立即向保密工作部門報(bào)告,協(xié)助保密工作部門查處泄露國(guó)家秘密、工作秘密的行為。保密工作部門在接到舉報(bào)或檢查發(fā)現(xiàn)有泄密情況時(shí),應(yīng)當(dāng)立即組織查處,并督促有關(guān)單位或人員及時(shí)采取補(bǔ)救措施。
第九章 附則
第四十一條 本規(guī)定適用于部機(jī)關(guān)及接入本部網(wǎng)絡(luò)的所有用戶和管理人員。
第四十二條 本規(guī)定自發(fā)布之日起施行。
第四十三條 本規(guī)定由辦公廳和信息中心負(fù)責(zé)解釋。

聲明:本站原創(chuàng)文章所有權(quán)歸無憂保所有,轉(zhuǎn)載務(wù)必注明來源;
轉(zhuǎn)載文章僅代表原作者觀點(diǎn),不代表本站立場(chǎng);如有侵權(quán)、違規(guī),請(qǐng)聯(lián)系qq:1070491083。