隆阳区财政信息系统安全和保密管理暂行办法
- 索引号
- 01525687-7-04_A/2016-1102004
- 发文机构
- 隆阳区财政局
- 公开目录
- 部门信息
- 文 号
- 浏览量
- 日期
- 2017-01-02
第一条 为了切实提高财政信息系统安全保障能力,有效防范外部网络攻击和泄密事件的发生,根据《中华人民共和国保守国家秘密法》、《计算机信息系统保密管理暂行规定》和《云南省财政信息系统安全和保密管理暂行办法》,结合隆阳区财政局实际,特制定本办法。
第二条 本办法所指财政信息系统,是指隆阳区财政局各股、室、中心和乡镇财政所应用信息与网络技术,进行信息采集、处理、存储和传输的设备、技术、软件及相关管理活动。
隆阳区财政信息系统分为三类:第一类为涉密信息系统;第二类为财政内网信息系统;第三类为互联网信息系统。
第三条 隆阳区财政局信息中心负责财政信息系统安全和保密管理日常工作,及时研究解决财政信息系统安全和保密工作中的重大问题。
第四条 财政局中心机房、办公楼楼层配线由信息中心负责管理,信息中心保证服务器、网络正常运行,并做好备份工作,发生故障及时排除。
第五条 财政信息系统安全和保密管理实行股长(主任、所长)责任制,遵循“谁运行谁负责、谁使用谁负责”的原则。
第六条 涉密计算机管理。涉密计算机,是指用于存储、处理、传输国家秘密信息的计算机。涉密计算机按照国家保密法律、法规和标准进行管理。
涉密计算机应在显著位置进行标识,实行专人专管专用,严禁借给外单位或转借他人使用。涉密计算机不得连接任何非涉密网络,与国际互联网实行物理隔离,以保证系统的保密及安全,严防泄密。严禁在涉密计算机上使用无线功能的信息设备,严禁在非涉密计算机存储、处理、传输涉密信息。
涉密计算机系统进行维修时,应对涉密信息采取涉密信息转存、删除等安全保密措施,确保涉密信息不被泄露。无法采取上述措施时,信息中心人员和该涉密科室计算机使用人员必须在维修现场。
不再使用的涉密计算机由使用人员提出报告,报领导批准,由信息中心统一处理,确保有关内容和数据不可恢复。禁止将未经技术处理的涉密计算机转为非涉密计算机或进行公益捐赠。
财政局各股(室、所)和个人不按规定管理和使用涉密计算机造成泄密事件的,将依法依规追究相关人员责任,构成犯罪的将移送司法机关处理。
第七条 涉密移动存储介质管理。涉密移动存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U盘等。涉密移动存储介质按照国家保密法律、法规和标准进行管理。
涉密移动存储介质应粘贴标识,实行专人专管专用,严禁借给外单位或转借他人使用。涉密移动存储介质只能在本单位的涉密计算机或涉密信息系统中使用,禁止在非涉密计算机和非涉密信息系统之间交叉使用。
涉密移动存储介质进行维修时,应对涉密信息采取涉密信息转存、删除等安全保密措施,确保涉密信息不被泄露。无法采取上述措施时,该涉密移动存储介质使用人员必须在维修现场。
不再使用的涉密移动存储介质由使用人员提出报告,报领导批准,由信息中心统一处理,确保有关内容和数据不可恢复。禁止将未经技术处理的涉密移动存储介质转为非涉密移动存储介质。
财政局各股(室、所)和个人不按规定管理和使用涉密移动存储介质造成泄密事件的,将依法依规追究相关人员责任,构成犯罪的将移送司法机关处理。
第八条 根据有关规定,财政内网信息系统与互联网信息系统实行物理隔离。
第九条 财政局各股(室)和个人连网严格执行审批制度,由个人填写《隆阳区财政局计算机上网审批表》,按办理业务情况申请连网类型,再由股室领导、局领导审批,信息中心根据审批意见统一分配IP地址,并与MAC地址绑定。
第十条 财政局各股(室)和个人严格按照审批的连网类型上网,实行专机专网,未经同意不得擅自更改,严禁不同网络的计算机互相串用。财政局各股、室和个人不得擅自增加网络设备,不得改变网络布线,不得修改信息中心分配的IP地址,不得使用电话线拨号连接到互联网。
第十一条 连接财政内网信息系统的计算机只能用于办理财政业务,处理财政数据及相关业务资料,不得从事其他活动。
第十二条 财政数据及相关业务资料不得存储于连接互联网的计算机和移动存储设备上,其传输必须通过财政内网邮箱,不得在互联网上传输。
第十三条 为保证财政内网信息系统安全,财政内网信息系统的计算机统一安装趋势杀毒软件(其他杀毒软件内网无法升级)。
第十四条 财政局各股(室、所)和个人不得进行以下操作:
(一)不得侵入服务器和他人的计算机破坏计算机系统、数据和应用程序;
(二)不得作或者故意传播计算机病毒以及其他破坏性程序;
(三)不得从事用户账户及口令的侦听、盗用活动,不得冒用他人账号和口令对财政信息系统进行操作;
(四)从事其他危害计算机信息网络安全的活动。
凡从事以上活动引起系统、网络瘫痪,造成业务问题的,直接追究当事人责任,导致严重后果的,报本地公安部门处理。
第十五条 连接财政外网信息系统的计算机只能开展有关政府信息公开和某些基于互联网的工作。
第十六条 主动公开的政府信息按照《中华人民共和国政府信息公开条例》,结合隆阳区财政局政府信息公开指南和目录由财政局各股(室、所)提供,公开内容由股长(主任、所长)负责审核,报局领导批准,最后提供财政局政府信息公开领导小组办公室发布。
第十七条 财政局各股(室、所)和个人必须遵守国家有关法律、法规,严格执行安全保密制度,不得制作、查阅、复制和传播含有以下内容的信息:
(一) 反对宪法所确定的基本原则的;
(二) 危害国家安全,泄露国家机密,颠覆国家政权,破坏国家统一的;
(三) 损害国家破坏荣誉和利益的;
(四) 煽动民族仇恨,民族歧视,破坏民族团结的;
(五) 破坏国家宗教政策,宣传邪教和封建迷信的;
(六) 散布谣言,扰动社会秩序,破坏社会稳定的;
(七) 散布淫秽,色情,赌博,暴力,凶杀,恐怖或教唆犯罪的;
(八) 侮辱或者诽谤他人,侵害他人合法权益的;
(九) 含有法律,行政法规所禁止的其他内容的;
(十) 破坏国家宗教政策,宣扬邪教和封建迷信的。
财政局各股(室、所)和个人制作、查阅、复制和传播以上信息的,按照《计算机信息网络国际联网安全保护管理办法》相关规定进行处理。
第十八条 本办法由隆阳区财政局信息中心负责解释。
第十九条 本办法自印发之日起施行。