四益方科技

退出

当前位置: 首页 > 北京市财政法规库 > 正文

北京市公共服务网络与信息系统安全管理规定

北京市人民政府令第163号颁布时间:2005-11-11


  《北京市道路交通安全防范责任制管理办法》已经2005年10月25日市人民政府第44次常务会议审议通过,现予公布,自2006年1月1日起施行。 
                              市长 王岐山 
 
附件:北京市道路交通安全防范责任制管理办法 

  第一条 为了落实道路交通安全防范责任制(以下简称安全责任制),预防道路交通事故,根据《北京市实施〈中华人民共和国道路交通安全法〉办法》,制定本办法。 
  第二条 本市行政区域内的机关、部队、企业、事业单位、社会团体以及其他组织(以下统称单位),应当遵守本办法。 
  第三条 本市各级人民政府负责安全责任制的组织实施。 
  市人民政府根据道路交通安全情况,制定交通事故防范对策,对国家下达的道路交通事故控制指标进行分解,明确责任,实行目标管理。 
  区、县人民政府根据市人民政府制定的交通事故防范对策和下达的道路交通事故控制指标,制定实施方案,落实安全责任。 
  第四条 本市各级人民政府的交通安全委员会是同级人民政府实施安全责任制的组织协调机构,应当履行下列职责: 
  (一)根据本级人民政府的决定和部署,指导、协调、督促安全责任制的落实; 
  (二)通报交通安全情况,督促单位落实防范措施,消除安全隐患; 
  (三)组织宣传道路交通安全法律、法规、规章,开展交通安全公益活动; 
  (四)开展调查研究,总结推广交通安全防范的工作经验; 
  (五)组织安全责任制目标管理考核、评定。 
  中央在京机关、驻京军事机关以及本市各系统的交通安全委员会,负责督促本系统所属单位实施安全责任制。 
  第五条 市和区、县公安机关交通管理部门对安全责任制的落实,依法履行下列监督管理职责: 
  (一)对安全责任制的执行情况进行监督检查; 


   
 
  《北京市公共服务网络与信息系统安全管理规定》已经2005年11月9日市人民政府第45次常务会议审议通过,现予公布,自2006年1月1日起施行。 
                        市  长    王岐山 
 
北京市公共服务网络与信息系统安全管理规定 
  第一条 为加强本市公共服务网络与信息系统(以下简称网络与信息系统)的安全管理,根据国家有关规定,结合本市实际情况,制定本规定。 
  第二条 本市网络与信息系统的建设和运行维护单位(以下简称运营单位)应当做好网络与信息系统安全工作,保障网络与信息系统安全可靠运营。 
  本规定所称公共服务网络与信息系统,是指由本市行政机关和企事业单位为社会提供的政务、交通、医疗卫生、供水、供电、供气、供热、通信、广播电视以及其他公共服务的网络与信息系统。 
  第三条 市和区、县信息化主管部门对本行政区域内的网络与信息系统安全工作负责综合协调和监督管理。 
  公安、国家安全和质量技术监督等政府有关部门,按照各自职责分工,依法对网络与信息系统安全相关工作实施监督管理。 
  第四条 运营单位应当加强对本单位网络与信息系统的安全管理,做好下列工作: 
  (一)明确网络与信息系统安全工作的主管负责人和主管机构,并配备具有相应能力的工作人员; 
  (二)建立健全网络与信息系统安全管理责任制,制定管理制度和操作规程,并定期检查落实情况; 
  (三)保障网络与信息系统安全的资金投入; 
  (四)定期进行网络与信息系统安全教育和培训。 
  第五条 市信息化主管部门应当会同政府有关部门统一规划和组织建设本市网络与信息系统的安全测评、电子认证、灾难备份和应急处理等安全基础设施。 
  第六条 本市对网络与信息系统实行安全等级保护。 
  网络与信息系统安全等级分为五级: 
  (一)第一级为自主保护级,由运营单位进行自主保护; 
  (二)第二级为指导保护级,由运营单位在有关主管部门的指导下进行保护; 
  (三)第三级为监督保护级,由运营单位在备案监督部门的监督下进行保护; 
  (四)第四级为强制保护级,由运营单位在备案监督部门的强制下进行保护; 
  (五)第五级为专控保护级,由运营单位在备案监督部门的专控下进行保护。 
  第七条 运营单位应当按照安全等级保护制度的管理规范和技术标准确定本单位网络与信息系统的安全等级,并根据安全等级保护制度的要求进行建设。 
  网络与信息系统安全等级确定为第三级、第四级、第五级的,运营单位应当将安全等级确定情况报送备案。其中,涉及电子政务的网络与信息系统运营单位,应当报市信息化主管部门备案;其他的运营单位应当报市公安部门备案。 
  市信息化主管部门、市公安部门应当在30日内对备案单位的网络与信息系统安全等级确定情况进行评估,并提出审查意见。 
  第八条 运营单位选用网络与信息系统相关安全产品或者选择安全测评、电子认证等服务时,应当符合国家和本市有关网络与信息系统安全管理的技术规范。 
  使用财政资金投资建设的网络与信息系统选用安全产品和服务时,应当依法实行政府采购。 
  第九条 运营单位应当依据网络与信息系统安全管理要求,对信息系统和信息数据进行备份。 
  第十条 运营单位应当制定网络与信息系统安全事件应急预案,并定期进行演练。 
  市和区、县人民政府有关行政主管部门应当组织制定相关行业的网络与信息系统安全事件应急预案,组织、协调有关单位做好应急预案的落实工作。 
  第十一条 发生网络与信息系统安全事件后,运营单位应当迅速采取措施降低损害程度,防止事件扩大,保存相关记录,并按规定要求及时向同级信息化主管部门报告。 
  第十二条 本市组建信息安全应急救援服务体系,为发生信息安全事件的单位提供救援服务。信息安全应急救援服务组织应当公布救援电话,在接到救援请求时,及时提供救援服务。 
  第十三条 运营单位违反本规定,有下列情形之一的,由市或者区、县信息化主管部门责令限期改正,给予警告,视情节轻重处3万元以下罚款: 
  (一)违反本规定第四条规定,未按要求建立并落实安全管理制度的; 
  (二)违反本规定第九条规定,未按要求对信息系统和信息数据进行备份的; 
  (三)违反本规定第十条第一款规定,未按要求制定网络与信息系统安全事件应急预案的; 
  (四)违反本规定第十一条规定,对网络与信息系统安全事件情况隐瞒不报、谎报或者拖延不报的。 
  行政机关违反前款规定的,市或者区、县信息化主管部门可以对责任单位给予通报批评;造成重大损失的,由上级主管部门或者监察机关依法追究责任单位主要负责人和有关责任人员的行政责任。 
  第十四条 对于有危害公共安全、国家安全、泄露国家秘密以及其他违反法律、法规和规章规定行为的,由公安、国家安全、保密以及其他监督管理部门依法处理;构成犯罪的,依法追究刑事责任。 
  第十五条 国家和本市对涉及国家秘密、国家安全的网络与信息系统有特殊规定的,从其规定。 
  第十六条 本规定自2006年1月1日起施行。 

会员登录

修改密码

(请输入正确的登录名和密码,并填入新密码。如需帮助,
请致电:010-83687379