山西省计算机信息系统安全保护条例

作者:法律资料网 时间:2024-07-01 14:44:29   浏览:8099   来源:法律资料网
下载地址: 点击此处下载

山西省计算机信息系统安全保护条例

山西省人大常委会


山西省计算机信息系统安全保护条例


(2008年9月25日山西省第十一届人民代表大会常务委员会第六次会议通过)

第一章总则

第一条为保护计算机信息系统安全,维护国家安全、社会公共利益和公民的合法权益,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律、行政法规,结合本省实际,制定本条例。
第二条本条例所称计算机信息系统,是指由计算机及其相关的和配套的设备、设施、网络构成,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
第三条县级以上人民政府应当加强对计算机信息系统安全保护工作的领导,制定计算机信息系统安全保护规划和突发事件应急预案,保障计算机信息系统安全保护工作所需经费。
第四条公安机关主管本行政区域内的计算机信息系统安全保护工作,履行下列职责:
(一)宣传有关计算机信息系统安全保护的法律、法规;
(二)指导、监督、检查信息安全等级保护工作;
(三)办理有关计算机信息系统的备案手续;
(四)组织信息网络安全人员培训;
(五)检查计算机信息系统安全保护法律、法规的执行情况;
(六)查处危害计算机信息系统安全的违法犯罪案件;
(七)依法维护互联网安全秩序;
(八)法律、法规规定的其他职责。
国家安全机关、保密工作部门、密码管理部门和其他有关部门,在各自的职责范围内,依照《中华人民共和国国家安全法》、《中华人民共和国保守国家秘密法》等法律、法规,做好计算机信息系统安全保护工作。公安机关、国家安全机关、保密工作部门、密码管理部门和其他有关部门应当共享计算机信息系统运营、使用单位的有关信息。
第五条计算机信息系统运营、使用单位,应当依法履行计算机信息系统安全保护义务。
第六条县级以上人民政府应当对在计算机信息系统安全保护工作中作出显著成绩的单位和个人给予表彰和奖励。

第二章安全秩序

第七条任何单位和个人不得利用计算机信息系统制作、复制和传播含有下列内容的信息:
(一)危害国家统一、主权和领土完整的;
(二)危害国家安全的;
(三)损害国家荣誉和利益的;
(四)泄露国家秘密的;
(五)破坏民族团结的;
(六)宣扬邪教、封建迷信的;
(七)散布谣言,扰乱社会秩序,破坏社会稳定的;
(八)煽动、策划非法集会、游行、示威的;
(九)宣扬淫秽、赌博、暴力、恐怖的;
(十)教唆犯罪的;
(十一)侮辱或者诽谤他人,侵害他人合法权益的;
(十二)法律、法规禁止的其他内容。
第八条任何单位和个人不得利用计算机信息系统实施下列行为:
(一)擅自进入计算机信息系统或者非法占有、使用计算机信息系统资源;
(二)擅自对计算机信息系统功能进行删除、修改、增加,或者干扰计算机信息系统功能的正常运行;
(三)擅自对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;
(四)故意制作、传播计算机病毒以及其他破坏性程序;
(五)窃取他人账号和密码;
(六)擅自公开他人信息资料;
(七)法律、法规禁止的其他行为。
第九条互联网服务提供者和联网使用单位不得利用互联网安全保护技术措施侵犯用户的通信自由和通信秘密;未经用户同意,不得公开、泄露用户注册信息。第十条互联网信息服务提供者应当对交互式服务栏目管理者的真实资料和信息发布者的注册信息进行登记,并按照国家规定对发布的信息进行审核。
第十一条互联网服务提供者和联网使用单位发现有本条例第七条规定的违法信息的,应当及时采取删除、停止传输等技术措施,保存有关记录,并报告公安机关或者国家安全机关;发现有本条例第八条规定的行为的,应当予以制止,并向公安机关举报。公安机关和国家安全机关查处违法犯罪行为时,互联网服务提供者和联网使用单位应当如实提供有关信息、资料、数据文件和原始记录。
第十二条提供互联网上网服务的单位应当安装并运行互联网公共上网服务场所安全管理系统。互联网服务提供者和联网使用单位采取的互联网安全保护技术措施,应当具有符合公共安全行业技术标准的联网接口。
第十三条提供互联网接入、服务器托管、虚拟空间出租的单位,应当登记用户的真实资料,并在合同生效之日起1个月内报其所在地的设区的市公安机关备案。第十四条生产、销售或者提供含有信息网络远程控制、密码猜解、漏洞检测、信息群发技术之一的产品的单位和个人,应当将其产品的相关资料报设区的市公安机关备案。

第三章安全保护

第十五条计算机信息系统实行安全等级保护制度。计算机信息系统安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。
信息系统安全保护等级分为五级:
第一级,信息系统受到破坏后,可能对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,可能对公民、法人和其他组织的合法权益造成严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,可能对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,可能对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,可能对国家安全造成特别严重损害。
第十六条计算机信息系统运营、使用单位应当设立信息系统安全保护组织,建立健全安全管理制度,制定信息系统安全事件应急预案。
第十七条计算机信息系统运营、使用单位在计算机信息系统建设前,应当根据国家规定确定信息系统安全保护等级。
第十八条第二级以上计算机信息系统运营、使用单位,应当在确定信息系统安全保护等级之日起1个月内,报其所在地设区的市公安机关备案;属于跨设区的市或者全省统一联网的计算机信息系统,应当报省公安机关备案。本条例实施之前已经投入使用的计算机信息系统,运营、使用单位应当自本条例实施之日起6个月内确定信息系统安全保护等级,并按照前款规定报公安机关备案。
对符合计算机信息系统安全等级保护要求的,公安机关应当在收到备案材料之日起15个工作日内,按照国家有关规定颁发计算机信息系统安全等级保护备案证明;对不符合计算机信息系统安全保护等级要求的,公安机关应当书面通知运营、使用单位予以纠正。
第十九条计算机信息系统安全保护等级确定后,计算机信息系统运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,进行计算机信息系统建设。
第二十条第三级以上计算机信息系统建设完成后,运营、使用单位或者其主管部门应当按照国家规定,选择符合国家规定条件的安全保护等级测评机构定期对其计算机信息系统安全状况进行等级测评。测评结果不符合信息系统安全等级保护要求的,运营、使用单位应当进行整改,并重新进行等级测评。
第二十一条公安机关应当加强对计算机信息系统安全保护等级测评工作的监督。计算机信息系统安全保护等级测评机构及其工作人员,不得泄露用户信息,不得擅自占有、使用用户资源。
第二十二条第二级计算机信息系统的运营、使用单位应当采取下列安全保护技术措施:
(一)重要数据库和系统主要设备的冗余或者备份;
(二)计算机病毒的防治;
(三)网络攻击的防范;
(四)网络安全事件的监测和记录;
(五)身份认证和授权的管理;
(六)用户帐号和网络地址的记录;
(七)有害信息的防治;
(八)系统运行和用户使用日志记录的保存;
(九)信息群发的控制。
第三级以上计算机信息系统运营、使用单位,除采取前款规定的安全保护技术措施外,还应当按照国家规定采取与其等级相应的其他安全保护技术措施。
第二十三条计算机信息系统发生危害国家安全、社会秩序、公共利益等突发事件时,运营、使用单位应当及时向公安机关或者国家安全机关报告,公安机关可以采取24小时内暂时停机、暂停联网、备份数据等措施;必要时,由公安机关、国家安全机关或者其主管部门报设区的市以上人民政府启动突发事件应急预案。第二十四条涉密计算机信息系统的安全保护工作,依照国家有关规定执行。

第四章法律责任

第二十五条违反本条例第七条、第八条规定的,由公安机关给予警告,有违法所得的,没收违法所得;对个人可以并处5000元以下罚款,对单位可以并处15000元罚款;情节严重的,公安机关可以给予6个月以内停止联网、停机整顿的处罚,并可以建议原发证、审批机构撤销许可或者取消联网资格。违反《中华人民共和国治安管理处罚法》的,依法予以处罚;构成犯罪的,依法追究刑事责任。
第二十六条违反本条例第九条、第二十一条第二款规定的,依照有关法律、行政法规的规定予以处罚。
第二十七条违反本条例第十条、第十一条、第十二条、第二十二条规定的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;逾期不改正的,对主管人员和其他直接责任人员可以并处5000元以下的罚款,对单位可以并处5000元以上10000元以下的罚款;情节严重的,并可以给予6个月以内的停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格。
第二十八条违反本条例第十六条规定的,由公安机关给予警告,并责令其限期改正。违反本条例第十三条、第十八条规定,有关单位未报公安机关备案的,或者违反本条例第二十条规定,信息系统安全保护等级测评结果不符合等级保护要求而不进行整改的,由公安机关给予警告或者6个月以内停机整顿的处罚。
第二十九条公安机关及其工作人员在计算机信息系统安全保护工作中,有下列情形之一的,对直接负责的主管人员和其他直接责任人员依法给予行政处分;构成犯罪的,依法追究刑事责任:
(一)泄露计算机信息系统运营、使用单位或者个人的有关信息、资料或者数据文件的;
(二)收到举报,未依据职责及时处理的;
(三)收到备案材料,未按照国家规定或者未在规定的时限内处理的;
(四)有徇私舞弊、滥用职权,不依法履行法定职责的其他情形的。

第五章附则

第三十条本条例自2009年1月1日起施行。



下载地址: 点击此处下载

西藏自治区人民政府关于印发西藏自治区对口支援建设项目管理办法的通知

西藏自治区人民政府


西藏自治区人民政府关于印发西藏自治区对口支援建设项目管理办法的通知
藏政发〔2001〕35号


各行署、拉萨市人民政府,各县(市、区)人民政府,自治区各委、办、厅、局:

  《西藏自治区对口支援建设项目管理办法》已经自治区人民政府同意,现印发给你们,请认真贯彻执行。

二○○一年六月十五日

西藏自治区对口支援建设项目管理办法

第一章 总 则

  第一条 为了确保对口支援建设项目(以下简称援藏项目)的顺利实施,提高工程质量和效益,根据有关法律、法规和政策规定,结合援藏项目管理的实际,制定本办法。
  第二条 本办法适用于所有援藏项目。
  第三条 援藏项目凭自治区对口支援建设项目协调领导小组办公室(以下简称对援办)无偿颁发的项目证书,享受自治区相关优惠政策。

  第二章 工程项目的前期工作

  第四条 援藏项目的建设方案(援建方式及设计方案),由援助方与受援方共同商定,报自治区对援办审批;2000万元以上的由自治区人民政府审批,并报国家经贸委备案。
  项目设计必须按国家和自治区有关规定,由有资质的设计单位承担。
  第五条 援藏项目必须报自治区发展计划委员会立项和批复概算,并办理工程前期的相关手续。
  第六条 援藏项目的招投标,除“交钥匙”工程由援藏省市按照本省市有关规定进行招投标外,必须按照《西藏自治区招标投标管理暂行办法》的规定招标投标。投资500万元(阿里、昌都按1000万元)以下的,由各地(市)对援办会同项目建设单位和有关主管部门负责招标;投资500万元(含500万元,阿里、昌都按1000万元)以上的,由自治区对援办会同项目建设单位和有关主管部门负责招标。
  第七条 援藏项目的设计、监理必须按有关规定和程序进行招投标,协议约定由援助方在内地招标的项目除外。
  第八条 援藏项目的投资不得突破概算。在制定工程概算时必须预留总投资的5—10%的不可预见费(备用金);项目投资超支部分由受援单位自行解决,不得向援助方提出追加投资的要求;节余部分由受援方用于项目补充建设。

第三章 工程项目的实施

  第九条 工程项目施工队伍的资质,由自治区有关主管部门负责审查;工程所用设备和施工材料必须实行建筑材料准备制度,严禁假冒伪劣产品进入施工工地。
  第十条 援藏项目实行工程质量终身负责制,由项目法人、施工单位、设计单位、监理单位负责,落实到人。
  第十一条 援藏工程项目的开工,应当报自治区对援办备案,并报设计等相关文件两套。
  第十二条 援藏项目的质量监管应当严格按照《建筑工程质量管理条例》执行。如发生严重质量问题,由有关部门依法追究责任。
  第十三条 项目建设进展情况实行月报制,援藏项目开工之日起,有关建设施工单位必须于每月25日向自治区对援办书面汇报项目施工进度和投资完成情况;自治区有关部门、各地(市)应当每月向自治区对援办书面汇报本地区、本系统项目施工进度和投资完成情况。
  第十四条 援藏项目实施中出现的问题和困难,应及时向自治区对援办申报协调解决。
  第十五条 援藏项目(除“交钥匙”工程外)的资金,原则上由援助方直接向受援方(建设单位)拨款结算,资金到位情况各地(市)要及时报告自治区对援办;区直部门受援项目资金统一汇到自治区对口支援建设项目协调领导小组专用帐户上,按工程进度拨付。
  第十六条 援藏项目的建设单位应当依法办事,不得接收施工单位的任何宴请及礼品、礼金。
  第十七条 援藏项目设计、建设方案的重大变更和修改,必须提前报经自治区对援办审批。
  第十八条 援藏项目的施工单位不得将项目转包。
  第十九条 援藏项目的环境保护、安全生产等事项,应当严格按照国家有关规定执行。
  第二十条 援藏项目应当按合同约定按时按质完成,除合同双方另有约定外,不得延误工期。

  第四章 工程项目的竣工验收

  第二十一条 援藏项目的竣工验收。必须报请自治区对援办,由自治区对援办会同援藏省市和有关部门组成的验收委员会组织验收,并由审计部门依法对项目进行审计。
  第二十二条 对投资500万元(阿里、昌都1000万元)以下的项目,由建设单位主持初验,由验收委员会主持竣工验收;对投资500万元(含500万元,阿里、昌都1000万元)以上的项目先由自治区对援办主持初验,再由自治区对口支援建设项目协调领导小组主持验收;对2000万元以上的项目由自治区对口支援建设项目协调领导小组组织初验,报自治区人民政府和有关部委组织竣工验收。
  第二十三条 项目竣工验收必须达到下列标准:
  (一)建设项目各项内容必须达到批准文件和设计文件规定要求;工业项目的设备、设施已按文件规定安装完毕,经试运行达到设计和技术、经济指标;
  (二)规划设计、批准文件、施工管理技术档案资料、质量检测资料、实验资料、工程竣工图纸、竣工决算等资料齐全符合建档要求;
  (三)初验时应出具项目实施总结报告;
  (四)初验和试运行期间发现的问题已基本处理完毕;
  (五)有关迁建、补偿及工程运行管理等问题已基本处理完毕。
  第二十四条 验收领导小组的工作程序:
  (一)听取工程初验报告,检验对初验提出问题的处理结果,竣工项目建设总结报告,接受并审查各种竣工验收文件;
  (二)实地检查项目建设完成情况,审查设计规定的建设内容是否全部建成;
  (三)检查工程概算预算执行情况,审查工程决算,考核投资效果;
  (四)审查建筑材料和设各耗用情况,清理剩余材料和设备;
  (五)审查生产准备或使用情况,提出能否交付使用和今后管理运行的结论性意见;
  (六)审查技术档案资料是否齐全、准确,提出能否移交使用的意见;
  (七)提出对遗留问题的处理意见;
  (八)总结建设工作的主要经验和教训;
  (九)做出竣工验收结论性意见,签署竣工验收鉴定书,办理技术档案和固定资产移交转帐手续。
  第二十五条 验收程序分为初验和竣工验收。
  初验不合格的工程,不得报请竣工验收。
  验收准备工作以建设单位为主,组织设计、施工等单位按规定要求编制全部工程竣工文件、图表、技术资料并装订成册。
  第二十六条 初验程序:
  (一)工程项目按设计文件及施工合同要求全部建成,经自检合格,并按规定编制好竣工技术档案资料,施工单位应提出交工验收申请,经建设单位核实确已具备验收条件,方可组织初验;
  (二)工程初验检查和评定,按国家或部颁的现行施工技术验收规范及自治区有关部门制定的验收规定执行。对各级初验,上级主管部门必要时可组织抽查复验;
  (三)初验后,由初验领导小组提出初验报告。初验报告内容如下:
  1.初验工作的组织情况;
  2.工程概况及竣工工程数量;
  3.工程检查情况及工程质量评定结果;
  4.检查时发现的重大质量问题及处理情况;
  5.遗留问题和未完工程处理意见以及建议竣工验收时应重点检查的部位。
  第二十七条 竣工验收程序:
  (一)工程经初验合格,编制好竣工技术档案,初验时确定返工或补做的工作已完成,提出初验报告和竣工验收申请报告,即可组织竣工验收;
  (二)竣工验收,应由有关建设、设计、施工单位和初验领导小组分别提供下列资料:
  1.工程竣工总结报告、初验报告;
  2.工程初期运行或管理情况报告(包括试运行原始记录和观测资料分析);
  3.竣工决算及分析报告(或决算初稿);
  4.工程区清理及迁建补偿工作报告;
  5.竣工图纸目录、竣工项目说明及清单;
  6.全部设计文件图纸(包括修改变更)、批准文件、竣工说明书和施工承包合同文本;
  7.已经和准备移交的原始文件资料目录,包括工程、设备、主要材料的质量检查、调试、试验、鉴定文件、工程缺陷处理资料、主要施工记录、分部分项工程及隐蔽工程的验收签证、工程、水文、运行等观测资料,重要地质勘察资料等;
  8.设计、施工技术总结及工程建设大事记(或初稿)。
  (三)对竣工验收合格的工程,验收领导小组提出竣工验收鉴定书。竣工验收鉴定书内容如下:
  1.工程概况:
  (1)工程名称;
  (2)工程地点;
  (3)建设依据(计划、设计、概算、施工各阶段批准文件号);
  (4)建设性质(新建、改建、扩建等);
  (5)技术标准(包括主要技术指标);
  (6)开工、竣工日期;
  (7)工程(预)算情况及实际造价;
  (8)工程建设主要内容。
  2.竣工验收领导小组对工程的评价和鉴定:
  (1)设计与施工的优缺点;
  (2)竣工工程与设计文件符合程度;
  (3)对竣工工程决算总价及财务、材料方面的评价;
  (4)对工程质量的鉴定结论。
  3.竣工验收领导小组的有关决定和建议:
  (1)决定是否准予验收和交付使用,确定移交管理运行日期;
  (2)必须返工或补做的工程竣工期限及验收办法;
  (3)使用中运行管理单位应做的调查和观测工作;
  (4)施工单位在保修期间内应负的责任;
  (5)遗留问题及处理意见。
  第二十八条 验收工作应当严肃认真、实事求是,对有争议的问题,由验收领导小组充分协商合理解决。
  验收费用由建设单位承担。

  第五章 附 则

  第二十九条 违反本办法的,按国家和自治区有关规定处理。
  第三十条 本办法出自治区对援办负责解释。
  第三十一条 本办法从发布之日起施行。


劳动部、有色金属工业总公司关于发布《有色金属行业矿山采选劳动定额定员标准》等九项行业标准的通知

劳动部、有色金属工业总公司


劳动部、有色金属工业总公司关于发布《有色金属行业矿山采选劳动定额定员标准》等九项行业标准的通知

1994年8月12日,劳动部、有色金属工业总公司

各省、自治区、直辖市及计划单列市劳动(劳动人事)厅(局),国务院有关部委,中国有色金属工业总公司各地区公司及直属企业:
由有色金属工业总公司组织制定的《有色金属行业矿山采选劳动定额定员标准》等九项劳动定额定员推荐性行业标准,经审查批准,现予发布。其名称和代号是:
1.《有色金属行业矿山采选劳动定额定员标准》LD/T65.1—94
2.《有色金属行业轻金属冶炼劳动定额定员标准》LD/T65.2—94
3.《有色金属行业重金属冶炼劳动定额定员标准》LD/T65.3—94
4.《有色金属行业稀有稀土金属冶炼劳动定额定员标准》LD/T65.4—94
5.《有色金属行业半导体材料生产劳动定额定员标准》LD/T65.5—94
6.《有色金属行业钨钼及硬质合金生产劳动定额定员标准》LD/T65.6—94
7.《有色金属行业压力加工劳动定额定员标准》LD/T65.7—94
8.《有色金属行业机械加工劳动定额定员标准》LD/T65.8—94
9.《有色金属行业通用部分劳动定额定员标准》LD/T65.9—94
上述九项劳动定额定员行业标准的实施日期为1995年3月1日,其出版发行工作由有色金属工业总公司负责。