发布网友 发布时间:2024-09-05 23:03
共1个回答
热心网友 时间:2024-11-24 18:28
根据宁夏回族自治区计算机信息系统安全保护条例第五章的规定,涉及安全管理的具体细则如下:
条例第二十五条规定,包括*机关、*机关、保密行政管理部门、密码管理部门在内的各相关部门应依法对计算机信息系统运营、使用单位的信息系统的安全保护工作进行监督检查,对发现的泄密、失密行为进行查处,同时在实施监督检查时不得妨碍运营、使用单位的正常工作秩序。对于联合进行监督检查,应尽可能进行联合检查。
第二十六条规定,设区的市以上的*机关应对第*以上计算机信息系统的运营、使用单位的信息安全等级保护工作情况进行定期检查,并对计算机信息系统安全等级测评工作进行监督管理。
第二十七条规定,保密行政管理部门应每年至少对秘密级、机密级信息系统进行一次保密检查,每两年进行一次保密系统测评;对于绝密级信息系统,则应每年至少进行一次保密检查或者系统测评。
第二十八条规定,如发现计算机信息系统的安全保护、保密等级和安全措施不符合国家信息安全等级保护、保密管理规范和技术标准,或存在安全隐患,*机关、*机关和保密行政管理部门应当通知运营、使用单位限期整改,并要求其按照整改通知书要求进行整改,并将整改情况向监管部门报告。
第二十九条规定,当发生危及*、公共安全及社会稳定的重大信息网络安全事故时,计算机信息系统运营、使用单位应立即向*机关和*机关报告,并启动应急预案。*机关可采取二十四小时内停机检查、暂停联网、备份数据等应急措施。
第三十条规定,密码管理部门应负责对计算机信息系统密码使用和管理情况进行监督检查。如发现存在安全隐患、违反密码管理有关规定或未达到密码相关标准要求,应按照国家密码管理的相关规定进行处置。
第三十一条规定,任何公民、法人和其他组织如发现危害计算机信息系统安全的违法行为,均应向*机关进行举报。*机关应公布接受举报的电子邮箱、电话等,并为举报人保密。
《宁夏回族自治区计算机信息系统安全保护条例》,共七章、四十条(含附则),自2009年10 月1日起施行。这是为加强计算机信息系统安全保护, 促进计算机应用和信息化建设的健康发展,维护*、社会公共利益和公民、法人及其他组织的合法权益,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律、行*规的规定制定的,适用于宁夏回族自治区行政区域内对计算机信息系统的安全保护。