常機管〔2007〕27號
關(guān)于印發(fā)《常州市機關(guān)后勤網(wǎng)站
安全管理制度》等三項制度的通知
機關(guān)各處室,局屬各單位:
“常州市機關(guān)后勤”網(wǎng)站由常州市市級機關(guān)事務(wù)管理局主辦,是向外發(fā)布信息,提供信息查詢、下載、上傳的政府部門網(wǎng)站,通過Internet及時報道常州市機關(guān)后勤動態(tài)。為了規(guī)范網(wǎng)站的管理,現(xiàn)將《常州市機關(guān)后勤網(wǎng)站安全管理制度》、《常州市機關(guān)后勤網(wǎng)站應(yīng)急管理制度》、《常州市機關(guān)后勤網(wǎng)站上網(wǎng)信息管理制度》三項制度印發(fā)給你們,望認(rèn)真貫徹執(zhí)行。
二〇〇七年八月一日
常州市機關(guān)后勤網(wǎng)站安全管理制度
第一條 本規(guī)定適用于“常州市機關(guān)后勤”網(wǎng)站。
第二條 “常州市機關(guān)后勤”網(wǎng)站的管理工作貫徹“統(tǒng)一規(guī)劃、突出重點、安全第一、確保暢通”的原則。
第三條 “常州市機關(guān)后勤”網(wǎng)站的信息管理工作,由常州市市級機關(guān)事務(wù)管理局辦公室負(fù)責(zé),對網(wǎng)站的建立和信息發(fā)布實施扎口管理;局辦公室負(fù)責(zé)整個網(wǎng)站的正常運行及相關(guān)技術(shù)服務(wù)。
第四條 網(wǎng)站嚴(yán)格執(zhí)行國家關(guān)于信息網(wǎng)絡(luò)安全保密的有關(guān)規(guī)定和要求,加強對網(wǎng)上信息的保護,防止非法用戶對網(wǎng)站的攻擊和破壞,確保網(wǎng)站運行的穩(wěn)定和安全。
第五條 常州市市級機關(guān)事務(wù)管理局辦公室,是“常州市機關(guān)后勤”網(wǎng)站系統(tǒng)的控制中心,負(fù)責(zé)網(wǎng)站的建設(shè)、管理、維護等工作。其主要職責(zé)是:
(一)負(fù)責(zé)網(wǎng)站后續(xù)建設(shè)的規(guī)劃與實施,把握網(wǎng)站的發(fā)展方向。
(二)負(fù)責(zé)擬定、報批網(wǎng)站使用維護、運行管理等各項制度,檢查網(wǎng)站的建設(shè)、管理和使用工作。
(三) 依據(jù)網(wǎng)站各項資源利用的統(tǒng)一規(guī)劃,負(fù)責(zé)存儲空間、電子郵件等資源的分配以及信息發(fā)布的管理工作。
(四) 負(fù)責(zé)制定網(wǎng)站安全方案和安全工作制度,定期檢查安全工作落實情況。
第六條 上網(wǎng)信息發(fā)布人應(yīng)自覺遵守國家、省、市發(fā)布的相關(guān)法律法規(guī)和《政府網(wǎng)站上網(wǎng)信息管理制度》的要求及市委、市政府的有關(guān)管理規(guī)定。
第七條 嚴(yán)格遵守國家有關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得在網(wǎng)上從事危害國家安全、泄露國家和軍事秘密等犯罪活動,不得制作、復(fù)制和傳播各類不健康信息。
第八條 嚴(yán)禁在網(wǎng)站上發(fā)布不真實的信息,傳播計算機病毒。
第九條 必須接受并配合國家有關(guān)部門依法對網(wǎng)站進行監(jiān)督檢查。
第十條 “常州市機關(guān)后勤”網(wǎng)站管理員和信息員,必須遵循此制度,認(rèn)真做好網(wǎng)站維護和管理工作。
第十一條 網(wǎng)站管理員在工作時間內(nèi)必須監(jiān)視網(wǎng)站信息,防止有害信息的傳播,發(fā)現(xiàn)有害信息應(yīng)及時處理,發(fā)現(xiàn)惡意攻擊行為,應(yīng)立即報送公安機關(guān)進行查處。
第十二條 在網(wǎng)站運行管理與維護工作中,凡因工作責(zé)任心不強,人為造成網(wǎng)站中斷、信息傳遞泄密和設(shè)備器材損壞等,按其情節(jié)輕重、時間長短及后果,按照有關(guān)規(guī)定給予責(zé)任追究,構(gòu)成犯罪的,依法追究刑事責(zé)任。
第十三條 本制度由常州市市級機關(guān)事務(wù)管理局辦公室負(fù)責(zé)解釋。
第十四條 本制度自二OO七年八月一日起執(zhí)行。
常州市機關(guān)后勤網(wǎng)站應(yīng)急管理制度
第一條 本規(guī)定適用于常州市機關(guān)后勤網(wǎng)站。
第二條 常州市機關(guān)后勤網(wǎng)站由常州市市級機關(guān)事務(wù)管理局主辦,局辦公室負(fù)責(zé)整個網(wǎng)站的應(yīng)急服務(wù)。其主要職責(zé)是:
(一)構(gòu)筑局計算機網(wǎng)絡(luò)安全應(yīng)急保障體系,協(xié)調(diào)各處室的計算機網(wǎng)絡(luò)安全應(yīng)急處置工作,提供計算機網(wǎng)絡(luò)安全應(yīng)急處理技術(shù)支持;
(二)為常州機關(guān)后勤網(wǎng)站提供不間斷的安全應(yīng)急服務(wù);
(三)對已造成的計算機安全事故進行災(zāi)難恢復(fù)和善后處理工作;
(四)組織和協(xié)調(diào)計算機網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)的制訂工作;
(五)建立常州機關(guān)后勤網(wǎng)站安全應(yīng)急處理的信息發(fā)布與技術(shù)支持平臺,提供各種計算機病毒和黑客入侵的預(yù)警信息和技術(shù)防范措施;
(六)為常州機關(guān)后勤網(wǎng)站提供安全咨詢服務(wù);
第三條 防病毒、防黑客攻擊技術(shù)措施是防止不法分子利用互聯(lián)網(wǎng)絡(luò)進行破壞活動,保護互聯(lián)網(wǎng)絡(luò)和電子公告服務(wù)的信息安全的需要。應(yīng)建立健全計算機信息系統(tǒng)病毒預(yù)防和控制的安全管理制度,做好本單位的計算機病毒預(yù)防和控制工作并遵守下列規(guī)定:
(一)制定計算機病毒預(yù)防和控制方案,消除病毒感染和擴散的隱患,配備或指定計算機病毒預(yù)防和控制專職管理人員;
(二)配置經(jīng)公安機關(guān)認(rèn)定合格的計算機病毒檢測、清除工具,經(jīng)常進行病毒檢測和清除;
(三)確保物理網(wǎng)絡(luò)安全,防范因為物理介質(zhì)、信號輻射等造成的安全風(fēng)險。
(四)制訂系統(tǒng)安全技術(shù)措施,使用漏洞掃描軟件掃描系統(tǒng)漏洞,關(guān)閉不必要的服務(wù)端口。
(五)制訂口令管理制度,防止系統(tǒng)口令泄露和被暴力破解。
(六)制訂系統(tǒng)補丁的管理制度,確定系統(tǒng)補丁的更新、安裝、發(fā)布措施,及時堵住系統(tǒng)漏洞。
(七)網(wǎng)站應(yīng)當(dāng)對重要文件、數(shù)據(jù)、操作系統(tǒng)及應(yīng)用系統(tǒng)作定期備份,以便應(yīng)急恢復(fù)。
(八)嚴(yán)格執(zhí)行計算機操作規(guī)程和各項管理制度,加強對管理人員和工作人員的防病毒教育。
第四條 由局辦公室負(fù)責(zé)指定專人對網(wǎng)站進行實時監(jiān)測,當(dāng)常州市機關(guān)后勤網(wǎng)站出現(xiàn)以下所列情況之一時,應(yīng)確認(rèn)已達(dá)到應(yīng)急情況標(biāo)準(zhǔn),并迅速啟動相應(yīng)的應(yīng)急處理程序:
(一)網(wǎng)站無法訪問。
(二)網(wǎng)站服務(wù)器控制權(quán)限被接管。
(三)網(wǎng)站內(nèi)容被惡意篡改。
(四)上級確定的其他緊急情況。
當(dāng)網(wǎng)站處于應(yīng)急狀態(tài)時,第一受領(lǐng)人應(yīng)立即向市信息中心、網(wǎng)站開發(fā)商通報,組織采取暫停網(wǎng)站應(yīng)用、恢復(fù)備份系統(tǒng)、發(fā)布應(yīng)急通告、進行監(jiān)管值班等相應(yīng)的應(yīng)急處理措施,要在短時間內(nèi)恢復(fù)正常,確保網(wǎng)站安全可靠運行。
第五條 本制度由局辦公室負(fù)責(zé)解釋。
第六條 本制度自二OO七年八月一日起執(zhí)行。
常州市機關(guān)后勤網(wǎng)站上網(wǎng)信息管理制度
第一條 為加強對“常州市機關(guān)后勤”網(wǎng)站發(fā)布信息、公文、工作動態(tài)、政策法規(guī)、辦事指南等信息(以下簡稱上網(wǎng)信息)的管理,確保上網(wǎng)信息的準(zhǔn)確性、安全性、合法性,根據(jù)國家、省、市有關(guān)規(guī)定,制定本管理制度。
第二條 “常州市機關(guān)后勤”網(wǎng)站是常州市市級機關(guān)事務(wù)管理局對外宣傳、展示機關(guān)后勤形象、服務(wù)大眾的窗口。作為政府信息化工作的一項內(nèi)容,“常州市機關(guān)后勤”網(wǎng)站建設(shè)納入市政府各部門的網(wǎng)站績效考核體系,機關(guān)各處室、局屬各單位應(yīng)切實提高對“常州市機關(guān)后勤”網(wǎng)站建設(shè)的認(rèn)識,按照推進政府信息化建設(shè)的要求,認(rèn)真做好信息的上報。
第三條 上網(wǎng)信息發(fā)布人應(yīng)自覺遵守《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計算機信息網(wǎng)絡(luò)聯(lián)網(wǎng)安全保護管理辦法》、《計算機信息系統(tǒng)聯(lián)網(wǎng)保密管理規(guī)定》等國家相關(guān)法律法規(guī)和市委、市政府的有關(guān)管理規(guī)定。不得制作、復(fù)制、發(fā)布、傳播含有下列內(nèi)容的信息:
(一)違反憲法和法律的基本原則的。
(二)泄露國家秘密,危害國家安全,損害國家利益的;煽動民族歧視,破壞民族團結(jié)的。
(三)宣揚邪教和封建迷信的;散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;散布淫穢、賭博、暴力、兇殺的。
(四)涉及工作秘密的文件資料。
(五)侮辱或者誹謗他人,侵害他人名譽權(quán)的。
(六)侵犯他人知識產(chǎn)權(quán)的。
(七)其他不宜公開的。
第四條 各處室(單位)上報的信息要及時、準(zhǔn)確、完整,已發(fā)布信息發(fā)生變更的,應(yīng)及時和局辦公室聯(lián)系,及時對相關(guān)內(nèi)容進行修改或者刪除。以下政務(wù)信息應(yīng)在“常州市機關(guān)后勤”網(wǎng)站上公布,但涉及國家秘密、商業(yè)秘密、個人隱私的除外:
(一)各處室(單位)貫徹實施的法律、法規(guī)、規(guī)章、政策以及制定的規(guī)范性文件。
(二)各處室(單位)的機構(gòu)設(shè)置及職責(zé)。
(三)各處室(單位)的行政許可事項,包括申請的條件、程序、期限,辦事機構(gòu)、聯(lián)系方式及數(shù)據(jù)電子服務(wù)方式。
(四)各處室(單位)按規(guī)定需要發(fā)布的通告、公示、通知等信息。
(五)投訴電話、投訴信箱等投訴方式。
(六)其它應(yīng)予公開的政務(wù)信息。
第五條 各處室(單位)應(yīng)制訂信息上報程序、內(nèi)部審核、登記制度,明確分管領(lǐng)導(dǎo)、承辦人和具體責(zé)任人員,做好信息資源的組織和更新維護工作,不斷提高上網(wǎng)信息質(zhì)量。上網(wǎng)信息實行分塊負(fù)責(zé)的原則,因處室(單位)原因,造成信息發(fā)布遲報、漏報、錯報、引起泄密或其他重大事故的,根據(jù)規(guī)定將依法追究其法律責(zé)任。
第六條 每年年終局將按照《關(guān)于做好常州機關(guān)后勤網(wǎng)站信息工作的意見》(常機管〔2005〕31號)和《關(guān)于對機關(guān)后勤調(diào)研宣傳信息工作實施目標(biāo)管理的意見》(常機管〔2007〕15號)對各信息上報處室(單位)進行考核并實施獎懲。
第七條 本制度自二OO七年八月一日起執(zhí)行。
掃一掃在手機打開當(dāng)前頁
|