热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

农业部办公厅关于开展农业部门网络与信息安全检查的通知

作者:法律资料网 时间:2024-05-19 03:21:15  浏览:9573   来源:法律资料网
下载地址: 点击此处下载

农业部办公厅关于开展农业部门网络与信息安全检查的通知

农业部办公厅


农业部办公厅关于开展农业部门网络与信息安全检查的通知

农办市[2012]16号


各省、自治区、直辖市(农牧、农村经济)、畜牧、农机、乡企、兽医、农垦、渔业厅(局、委、办),新疆生产建设兵团农业局,部机关各司局、直属各事业单位:

  近日,国务院办公厅、公安部等有关部门先后印发了《国务院办公厅关于开展重点领域网络与信息安全检查行动的通知》(国办函[2012]102号)、《公安部信息安全等级保护监督检查通知书》(公信安 检字[2012]001号)等文件并召开会议,要求各地区、各部门和有关重点行业抓紧部署开展网络与信息安全检查,全力保障网络与信息安全。对此,我部领导高度重视,专门批示有关部门要认真组织好网络安全检查工作。为切实做好农业部门网络与信息安全检查工作,现就有关工作通知如下:

  一、检查目的

  全面摸清各单位信息系统安全等级保护定级备案、等级测评、安全建设整改等工作部署和落实情况。深入排查信息系统中存在的安全隐患和薄弱环节,分析评估面临的安全威胁和风险,有针对性地采取防范对策和改进措施。切实加强网络与信息系统安全管理、技术防护和人才队伍建设,促进安全防护能力和水平提升,防止重大信息安全事件的发生,切实保障农业部门网络与信息安全。

  二、检查范围

  本次检查的范围是为各单位履行政府职能或自身工作运转提供支撑的信息系统,包括自行维护管理以及委托其他机构运行维护管理的办公系统、业务系统、网站系统、邮件服务系统等。检查的重点是依托互联网运行的各类网站和信息安全等级保护级别在第三级(含)以上的重要网络和信息系统。

  涉及国家秘密的网络和信息系统按国家保密规定执行,不在本次检查范围之内。

  三、检查内容

  (一)信息安全责任制建立及落实情况

  检查是否明确了信息安全主管领导,并对信息安全工作做出批示和具体部署;是否指定了信息安全管理机构,制定了工作计划、工作方案、管理规章制度等;是否配备了信息安全工作人员,并认真开展各项工作;是否发生过因违反制度规定而发生信息安全事故,并对事故责任进行了追究。

  (二)日常安全管理制度建立及落实情况

  1.人员管理制度

  检查是否有岗位信息安全责任、人员离岗离职管理、外部人员访问管理等相关规定;系统管理员、网络管理员、信息安全员等重点岗位人员是否签订了安全保密协议;离岗离职人员信息系统访问权限是否及时终止;外部人员访问记录是否完整。

  2.资产管理制度

  检查是否有设备发放、使用、维修、维护和报废等相关规定;对应的实物,检查资产台账是否完整,实物是否符合;是否指定了专人负责资产管理工作。

  3.存储介质管理制度

  检查是否有介质领用、交回、维修、报废、销毁等相关规定;了解存储阵列、磁带库等大容量存储介质是否外联,外联时是否有安全防护措施,是否存在远程维护。

  4.运行维护管理制度

  检查运行维护管理制度等相关文件是否包含备份、应急、监控、审计、变更管理等相关内容;是否有运维操作手册;运行维护管理制度是否认真落实,相关记录是否完整。

  5.年度教育培训

  检查年度培训计划制定情况和培训记录(培训时间、培训内容、人员签到、培训讲师等内容),确认信息安全管理人员和技术人员培训内容中是否包含专业技能培训,机关工作人员培训内容中是否包含信息安全基本技能培训。

  (三)信息安全等级保护制度落实情况

  检查是否组织部署等级保护有关工作;是否制定发布等级保护政策文件、行业标准规范和管理制度等;所属信息系统是否全部完成信息系统定级和备案;安全保护等级第三级(含)以上的重要信息系统每年是否开展等级测评和安全建设整改;信息安全产品与服务的使用是否符合等级保护制度的规定(等级保护制度具体内容可登陆www.djbh.net网站查询)。

  (四)应急处置及容灾备份情况

  检查是否制定了信息安全事件应急预案,并及时进行了修订和完善;是否定期组织开展预案实施演练,相关人员是否熟悉操作流程;是否建立了灾难备份和恢复措施,应急资源(技术支撑队伍、备机备件等)是否配备到位。

  四、检查方式

  本次检查按照“谁主管谁负责、谁运行谁负责”的原则,采取自查与抽查相结合、以自查为主的方式开展。

  (一)自查

  各单位要全面系统地检查所涉及网络与信息系统的安全情况,深入分析存在的隐患和问题。自查方式应以技术检测为主,可聘请经有关部门认定的网络安全测评机构,使用检测工具检测操作系统、数据库、网络设备、安全设备、应用系统等的端口、应用、服务及补丁更新情况,检测是否关闭了不必要的端口、应用、服务,是否存在安全漏洞。鼓励各单位组织专业技术力量,采取模拟攻击方式对系统进行渗透测试,检验系统防入侵、防攻击、防泄漏、防篡改等能力。

  (二)抽查

  1.部机关和直属事业单位。部市场司、办公厅、信息中心等有关单位将组成联合检查组,采取非破坏性攻击渗透测试、现场核查等方式,对部分单位网络与信息系统进行安全抽查,查找安全漏洞和隐患,评估安全防护能力,研究提出改进和加强安全保障的措施建议,并及时反馈有关单位。

  此外,公安部、工信部拟于近期派出检查组对国务院各部门开展网络安全工作抽查。

  2.各地农业部门。应由本单位网络安全监管部门牵头,会同本单位信息中心等有关单位,按照当地网络与信息安全协调小组及公安、工信等相关部门要求,认真组织开展信息网络安全抽查工作。对发现的问题要及时反馈有关单位,提出整改意见并督促落实。

  五、有关要求

  (一)边检查边整改

  各单位要切实做好整改工作,检查中发现问题要及时采取有效措施加以整改。因条件不具备不能立即整改的,要制定整改计划及整改方案,并采取临时防范措施,确保网络与信息系统安全正常运行。要举一反三,在同类系统、同类设备中排查类似问题,切实提高信息系统安全防护水平。

  (二)加强风险控制与保密管理

  在开展安全检查工作时,要明确相关工作纪律并严格执行。要识别检查中的安全风险,周密制定应急预案,强化风险控制措施,明确发生重大安全问题时的处置流程,确保被检查信息系统的正常运行。要对技术检测活动的安全风险进行评估,防止引入新的风险,并要求相关人员严格遵守操作规程。应对重要数据和配置进行备份,尽量避开业务高峰期进行技术检测。

  各单位要高度重视保密工作,指定专人负责,对检查活动、检查实施人员以及相关文档和数据进行严格管理,确保检查工作中涉及到的国家秘密和商业秘密得到有效控制;对检查人员进行保密培训,确保检查工作中获知的信息不被泄露,检查数据和检查结果不向其他单位透露。

  (三)认真做好总结

  各单位要对自查情况进行全面总结,认真撰写自查报告(参考格式见附件,可登陆www.scs.moa.gov.cn/tzgg下载)。自查报告须给出对本单位安全状况和安全防护能力的总体判断。填写检查情况报告表时,应避免出现漏项、错项、前后不一致等情况。要根据检查报告内容的敏感程度,确定报告密级并在报告首页明确标识。

  部机关和直属事业单位请于7月25日前将自查报告报送市场与经济信息司。

  各地农业部门请于7月25日前将自查报告通过电子邮件或传真报送农业部市场与经济信息司,同时抄报当地公安、工信等有关部门。

  联系单位:农业部市场与经济信息司

  联系人:徐佳男

  联系方式:010-5919150759192395(传真)

  E-mail:xujianan@agri.gov.cn

  附件:信息安全自查报告参考格式

  

                                    二〇一二年七月十七日

  

附件:

信息安全自查报告参考格式

  一、自查报告名称

  ×××(单位名称)信息安全自查报告

  二、自查报告组成

  自查报告包括主报告和报告表两部分。

  三、主报告内容要求

  (一)信息安全自查工作组织开展情况

  概述此次安全检查工作组织开展情况、所检查的重要网络与信息系统基本情况。

  (二)信息安全工作情况

  对照《通知》要求,逐项、详细描述本单位在安全管理、信息安全等级保护制度落实、应急处置与灾备等方面工作的检查结果。

  (三)自查发现的主要问题和面临的威胁分析

  1.发现的主要问题和薄弱环节

  2.面临的安全威胁与风险

  3.整体安全状况的基本判断

  (四)改进措施与整改效果

  1.改进措施

  2.整改效果

  (五)关于加强信息安全工作的意见和建议

  附表:1.信息系统定级备案情况汇总表

  2.未定级、撤销及变更备案信息系统情况表

  3.跨省全国联网信息系统基本情况调查表

  4.信息安全检查情况报告表

  附表1:

信息系统定级备案情况汇总表

   序号
信息系统所属单位名称
信息系统名称
安全保护等级











  附表2:

未定级、撤销及变更备案信息系统情况表

序号
信息系统所属单位名称
信息系统名称
拟定安全保护等级
系统状态

①新建系统②撤销系统③变更备案系统









  附表3:

跨省全国联网信息系统基本情况调查表

(部机关和直属事业单位填写)

序号
单位名称
信息系统名称
安全保护等级
部署模式
省级分支数量
省级分支等级
地市分支数量
地市分支等级
数据存储方式
备注








填表说明:1、本表统一按EXCEL格式填写,在表格内部不要合并单元格;2、“部署模式”分为:①部省两级部署②部省市三级部署;3、“省级分支等级”和“地市分支等级”如果不统一或未确定,可以填写拟确定的安全保护等级;4、“数据存储方式”分为:①分支系统存储数据②分支系统不存数据,有网络设备或前置设备等③分支系统不存数据,仅为终端;5、如有其他情况需要说明,请在备注栏内填写。


  附表4:

信息安全检查情况报告表

   单位名称:

基本情况
重要信息系统总数

(按实时性进行统计)
1.非实时运行的系统数量

2.实时运行的系统数量

(按服务对象进行统计)
1.面向社会公众提供服务的系统数量

2.不面向社会公众提供服务的系统数量

(按联网情况进行统计)
1.直接连接互联网的系统数量

2.同互联网强逻辑隔离的系统数量

3.与互联网物理隔离的系统数量

(按数据集中情况进行统计)
1.全国数据集中的系统数量

2.省级数据集中的系统数量

3.未进行数据集中的系统数量

(按灾备情况进行统计)
1.进行系统级灾备的系统数量

2.仅对数据进行灾备的系统数量

3.无灾备的系统数量

系统

构成情况
主要硬件和软件
服务器
路由器
交换机
防火墙
磁盘阵列
磁带库
操作系统
数据库

国内品牌数量(台/套)

国外品牌数量(台/套)

业务应用

软件系统
1.自主设计开发(不含二次开发)的数量

2.委托国内厂商开发的数量

委托国外厂商开发的数量

3.直接采购国内厂商产品的数量

直接采购国外厂商产品的数量

信息技术外包服务
服务商名称:
服务商性质:□国有□民营□外资

服务内容:

服务方式:□远程在线服务□现场服务

(如有更多,请另列表)


安全状况分析结果
信息系统对国外产品和服务的依赖程度
主要业务

对信息系统的依赖程度
信息系统

面临的安全威胁程度
信息系统

安全防护能力

信息系统名称













1.

2.

(如有更多,请另列表)




安全状况分析方法

  一、主要问题分析

  1.从安全管理和技术防护两个方面,对检查中发现的主要问题及薄弱环节逐一进行研究,深入分析问题产生的直接原因以及深层次的原因,研究提出相应的改进措施。

  2.从法律法规、政策制度、技术手段三个方面,分析制约本单位系统安全防护能力提高的主要因素,包括当前不适应安全管理工作或缺失的法律法规及政策制度,安全防护中缺少或严重不足的技术手段等,研究提出关于加强信息安全工作的意见和建议等。

  二、国外依赖度分析

  根据对主要软硬件设备和信息技术外包服务的检查情况,统计国外产品和服务所占的比例,分析系统对国外产品和服务的依赖程度,记录分析结果。

  系统对国外产品和服务的依赖程度按以下标准判定:

  1.高依赖:国外停止产品更新升级、终止技术支持等服务后,信息系统无法运行。

  2.中依赖:国外停止产品更新升级、终止技术支持等服务后,信息系统能够运行,但系统功能、性能等受较大影响。

  3.低依赖:国外停止产品更新升级、终止技术支持等服务后,信息系统能够正常运转或受影响较小。

  三、主要威胁分析

  根据安全检测发现的漏洞和隐患,分析系统存在的安全风险,判断面临的安全威胁程度以及具备的安全防护能力,评估系统总体安全状况。

  1.系统面临的安全威胁程度按以下标准判定

  系统具有下述特征之一的,为高安全威胁:(1)连接互联网,采用远程在线方式进行运维或对国外产品和服务高度依赖;(2)跨地区联网运行或网络规模大、用户多,采用远程在线方式进行运维或对国外产品和服务高度依赖;(3)存在其他可能导致系统中断或系统运行受严重影响、大量敏感信息泄露等的威胁。

  系统具有下述特征之一的,为中安全威胁:(1)连接互联网,对国外产品和服务中度依赖;(2)跨地区联网运行或网络规模大、用户多,对国外产品和服务中度依赖;(3)存在其他可能导致系统运行受较大影响、敏感信息泄露等的威胁。

  系统具有下述特征之一的,为低安全威胁:(1)连接互联网,对国外产品和服务依赖度低;(2)跨地区联网运行或网络规模大、用户多,对国外产品和服务依赖度低;(3)存在其他可能导致系统运行受影响、信息泄露等的威胁。

  2.系统安全防护能力按以下标准判定

  安全防护能力高:经组织专业技术力量对系统进行攻击测试,不能通过互联网进入或控制系统。

  安全防护能力中:经组织专业技术力量对系统进行攻击测试,能够通过互联网进入或控制系统,但进入或控制系统的难度较高。

  安全防护能力低:经组织专业技术力量对系统进行攻击测试,能够轻易通过互联网进入或控制系统。


附件:
2012年农办市[2012]16号(X).CEB

http://www.moa.gov.cn/govpublic/SCYJJXXS/201207/t20120718_2793623.htm


下载地址: 点击此处下载

上海市印铸刻字业管理规定

上海市人民政府


上海市印铸刻字业管理规定
上海市人民政府


(根据2001年1月9日发布的上海市人民政府令第95号将本文废止)


第一条 为了维护社会秩序,保障合法经营,促进印铸刻字业更好地为社会主义建设服务,特制订本规定。
第二条 凡对外经营的印刷厂、制版厂、铸字厂、刻字厂(店)和从事誊写、制图、晒图、拍摄、复印文件资料业务的企业单位(以下统称印铸刻字业),不论国营或集体经营、专营或兼营,均应执行本管理规定。
第三条 经营印铸刻字业,必须经主管部门同意,向所在区、县工商行政管理局申请登记,经区、县工商、公安局批准发给营业执照后始准营业。因故歇业、转业、迁移或变更登记项目,均须事先向区、县工商局申请办理歇业或变更登记手续。对非法营业的,要依法取缔。
第四条 印铸刻字业应根据需要建立保密厂(店)、车间(室),才可以承制机密文件、资料、证件、重要票证和印章。
承制机密件的底稿,要负责交回给制订单位;废品、余品要交制订单位处理,或征得制订单位同意,按照保密规定负责销毁。承制单位一律不准留样、仿制、翻印,以及向外泄露密件内容。
第五条 经营印铸刻字业,必须严格执行国家机关颁布的经济、治安管理法规,建立健全企业内部的承收、制作、检验、监销、保管、取货等各项安全生产和管理制度。
印铸刻字业承制公章、钢印,其规格、式样、字体,应严格按照《国务院关于国家行政机关和企业、事业单位印章的规定》(国发〔1979〕第234号)执行,不得违反。
第六条 凡是党政机关、人民团体、企业、事业单位委托印铸刻字业制作印章印鉴、重要专用章、带套印章的印制品、证券、票据和能够起证明公民身份作用的证件,本市各单位须持上一级党政领导机关证明信;军队须持本市警备区介绍信;外地单位须持当地县以上公安机关证明信;
外省市驻沪办事单位或中央各部委所属在沪单位,须持上级领导机关或本市有关局以上关系单位的证明信;工商企业单位和商业性的外国驻沪代表机构或在沪的中外合资企业要求印刻件,凭工商行政管理部门颁发的营业执照或上一级主管部门证明书,到所在区、县公安分局办理印刻物品准
许证明,到指定厂(店)承制。
上列物品续制、修理时,应重新向区、县公安机关办理印制物品准许证明方可承制。
第七条 承制下列物品须凭有关单位证明信办理:
(一)正式出版物的印刷,由有关出版社按规定办理;其他非正式出版物的印刷(包括年历、挂历),须凭上海市出版局出具的非正式出版物印刷证明单;
(二)印刻商标,须凭商标注册证或县以上工商行政管理部门的印制证明;
(三)刻制单位内部使用的有关生活、卫生、福利、图书、文化、收发等一般用章和带衔信封、信纸、介绍信以及首长签名章,须凭使用单位证明信;
(四)印制电影、戏剧演员照片和歌曲照片,须凭市级文化电影行政部门批准证明;
(五)翻印或复印党政机关的文件和内部资料(包括负责同志讲话稿),须凭文件制发单位批准证明。
第八条 党政机关、部队、学校、工矿企业内部设的印刷厂、晒图厂(车间),应按照本规定加强内部管理。未经工商行政管理部门许可,不准对外承揽业务,不准自行编印图书出售,也不得以任何形式将内部使用的印刷品在社会上出售。
第九条 经营印铸刻字业的工作人员应遵守下列规定:
(一)遵守法纪,严格保守党和国家的机密;
(二)严格执行本规定,不得承印未经批准的非出版单位的书刊,不得承印和私自印刻用于反动宣传、迷信、淫秽、赌博等物品,不准将纸型或图版转让和供给非出版单位印制;
(三)对出版社委托印刷的书刊、课本、图片和年历、挂历,不得擅自加印在内部或市场上销售,也不得自编自印自销年画、年历、挂历等印刷品。
(四)发现私刻、伪造、仿造和其他违法印刻物品的可疑情况,要及时报告公安机关,不准知情不报;
(五)对承制业务收下的委托单位证明信,应按月装订,妥善保存三年,到期送所在区、县公安局审查后销毁。
第十条 必须切实加强纸张和印刷机械等产品的管理。印刷机械制造、纸张生产和印刷物资等部门的产品,在计划调节和市场调节中,均应按有关主管部门规定的办法供应,不得为未经核准登记的印刷单位提供纸张和印刷物资。
购买印刷机、铸字机、铜模、铅字、铅线等印刷器材时,对外营业的印铸刻字业须持营业执照;内部服务单位凭上级主管部门证明;外地单位凭当地县以上工商行政管理局证明。
第十一条 印铸刻字业的基层单位要按照《治安保卫委员会暂行组织条例》建立和健全治安保卫组织,由企业保卫部门和公安机关双重领导,积极开展治安防范工作。
第十二条 对违反本规定的,要根据情节轻重给予批评教育、纪律处分或经济制裁;造成严重后果的移送司法机关依法惩处。
第十三条 公安机关、工商行政管理机关和出版行政管理机关,在主管业务范围内有权检查印铸刻字厂(店)的经营管理、安全设施、产品规格、版权情况。印铸刻字厂(店)工作人员有责任协助他们执行任务。
第十四条 本规定自市人民政府批准之日起施行。本市过去有关规定与本规定相抵触的,以本规定为准。



1981年8月6日
  裁判要旨

  《婚姻法司法解释二》第二十四条将夫妻一方在夫妻关系存续期间对外所负债务推定为夫妻共同债务,这一规定适用的前提条件是当事人双方均无法证明该笔债务是否用于债务人夫妻共同生活或生产。

  案情

  异议人罗晓珊与被执行人陈军于1997年12月25日结婚,后于2010年6月20日离婚。2004年夏天,被执行人陈军之妹陈晓丽以自己名义为丁守军从洪泽县农村信用合作联社(以下简称信用社)贷款30万元。2004年11月24日,陈晓丽发生车祸成植物人。后经被执行人陈军和丁守军共同偿还,该笔贷款还剩12.5万元未还。2005年6月信用社通过借贷还贷的方式将剩余贷款从陈晓丽名下转至被执行人陈军名下,并由本案另外两名被执行人黄华和张正楼进行担保。2006年6月被执行人陈军通过偿还利息再借贷的方式对该笔贷款进行转贷,还款时间为2008年5月26日。该笔贷款到期后,陈军未能及时还款,信用社诉至洪泽法院,并于2012年4月19日向洪泽法院申请执行。在执行过程中,洪泽法院以该笔债务系异议人罗晓珊与被执行人陈军夫妻关系存续期间的共同债务为由,于2012年6月14日裁定追加异议人罗晓珊为本案被执行人,并于同日冻结异议人罗晓珊银行存款23万元。异议人罗晓珊于2012年7月6日向洪泽法院提出执行异议。

  裁判

  江苏洪泽法院经审查认为,本案现有证据已证明该笔贷款并未用于异议人罗晓珊与被执行人陈军夫妻关系存续期间的家庭共同生活消费或生产经营,故本案并不适用《婚姻法司法解释二》第二十四条规定,不能将该笔债务推定为夫妻共同债务。被执行人陈军于2005年和2006年与申请执行人信用社两次签订借款合同,异议人罗晓珊均未到场,更未签字,故申请执行人信用社未能证明异议人罗晓珊与被执行人陈军具有举债的合意;另一方面,异议人罗晓珊提交的证据及洪泽法院的调查已证实被执行人陈军并没有将该笔贷款用于家庭共同生活消费或生产经营,而是将该笔贷款用于偿还其妹陈晓丽在信用社的剩余债务。洪泽法院裁定异议人罗晓珊的执行异议成立, 撤销追加异议人罗晓珊为本案被执行人的(2012)泽执前督字第156号民事裁定。

  评析

  我国《婚姻法》第四十一条规定“离婚时,原为夫妻共同生活所负的债务,应当共同偿还”,依此规定,若债权人主张共同债务,需证明债务人夫妻是否合意举债或该笔债务是否用于夫妻共同生活或生产。现实生活中,债权人可以通过要求债务人夫妻共同签字来确认债务人夫妻是否合意举债,但对于一方举债后是否用于夫妻共同生活或生产则毫无办法,债权人对此很难举证,造成很多共同债务无法认定,法律在此丧失了应有的公正性。

  2003年《婚姻法司法解释二》第二十四条规定“债权人就婚姻关系存续期间夫妻一方以个人名义所负债务主张权利的,应当按夫妻共同债务处理”,此规定将该债务是否用于债务人夫妻共同生活或生产的举证责任分配给债务人夫妻,并且已明确表示出债务人夫妻无举债合议。根据举证责任规则,这一规定适用的前提条件是当事人双方均无法证明该笔债务是否用于债务人夫妻共同生活或生产。如果债权人能够证明该债务用于债务人夫妻共同生活或生产,或债务人能够证明该债务并未用于夫妻共同生活或生产,直接适用《婚姻法》第四十一条即可作出公平公正的裁判。如果此时还机械地坚持适用《婚姻法司法解释二》第二十四条,那么债务人不但要证明该笔债务没有用于夫妻共同生活或生产,还要证明夫妻双方没有举债合意,明显违背立法本意,显失公平。

  本案现有证据已证明该笔贷款并未用于债务人陈军夫妻关系存续期间的家庭共同生活消费或生产经营,故不应适用《婚姻法司法解释二》第二十四条,而应直接适用《婚姻法》第四十一条,认定该笔贷款为被执行人陈军个人债务,与异议人罗晓珊无关。

(作者单位:江苏省洪泽县人民法院)

版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1