




下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、5053 網 絡、信息安全管理不當風險505網涉涉及到及到的法的法律法律法規規1、電信條例2、互聯網信息服務管理辦法4、計算機信息系統安全保護條例5、電信服務規范6、公安部關于執行計算機信息網絡國際聯網安全保護管理辦法中有關問題的通知7、中華人民共和國保守國家秘密法8、通信網絡安全防護管理辦法涉及到的法條1、電信條例第六十條電信業務經營者應當按照國家有關電信安全的規定,建立健全內部安全保障制度,實行安全保障責任制2、互聯網信息服務管理辦法第六條 從事經營性互聯網信息服務,除應當符合中華人民共和國電信條例規定的要求外,還應當具備下列條件:(一)有業務發展計劃及相關技術方案;(二) 有健全的網絡與
2、信息安全保障措施,包括網站安全保障措施、信息安全保密管理制度、用戶信息安全管理制度;(三)服務項目屬于本辦法第五條規定范圍的,已取得有關主管部門同意的文件。4、計算機信息系統安全保護條例第九條計算機信息系統實行安全等級保護。安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定。第十條計算機機房應當符合國家標準和國家有關規定。在計算機機房附近施工,不得危害計算機信息系統的安全。第十三條計算機信息系統的使用單位應當建立健全安全管理制度,負責本單位計算機信息系統的安全保護工作。6、計算機信息網絡國際聯網安全保護管理辦法第七條用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法
3、律規定,利用國際聯網侵犯用戶的通信自由和通信秘密。第十條互聯單位、接入單位及使用計算機信息網絡國際聯網的法人和其他組織應當履行下列安全保護職責:(一 )負責本網絡的安全保護管理工作,建立健全安全保護管理制度;(二 )落實安全保護技術措施,保障本網絡的運行安全和信息安全;(三 )負責對本網絡用戶的安全教育和培訓;(四 )對委托發布信息的單位和個人進行登記,并對所提供的信息內容按照本辦法第五條進行審核 ;(五 )建立計算機信息網絡電子公告系統的用戶登記和信息管理制度;(六 )發現有本辦法第四條、第五條、第六條、第七條所列情形之一的,應當保留有關原始記錄,并在二十四小時內向當地公安機關報告;(七 )
4、按照國家有關規定,刪除本網絡中含有本辦法第五條內容的地址、目錄或者關閉服務器。7、公安部關于執行計算機信息網絡國際聯網安全保護管理辦法中有關問題的通知一、關于“安全保護管理制度”問題辦法第十條第一項和第二十一條第一項中的“安全保護管理制度”主要包括:()信息發布審核、登記制度;()信息監視、保存、清除和備份制度;()病毒檢測和網絡安全漏洞檢測制度;()違法案件報告和協助查處制度;()賬號使用登記和操作權限管理制度;()安全管理人員崗位工作職責;()安全教育和培訓制度;()其他與安全保護相關的管理制度。二、關于“安全保護技術措施”問題辦法第十條第二項中的“安全保護技術措施”和第二十一條第二項中的
5、“安全技術保護措施”主要包括:()具有保存個月以上系統網絡運行日志和用戶使用日志記錄功能,內容包括地址分配及使用情況,交互式信息發布者、主頁維護者、 郵箱使用者和撥號用戶上網的起止時間和對應地址,交互式欄目的信息等;()具有安全審計或預警功能;()開設郵件服務的,具有垃圾郵件清理功能;()開設交互式信息欄目的,具有身份登記和識別確認功能;()計算機病毒防護功能;()其他保護信息和系統網絡安全的技術措施。三、關于“安全保護管理所需信息、資料及數據文件”問題辦法第八條中的 “有關安全保護的信息、 資料及數據文件” 和第二十一條第四項中的 “安全保護管理所需信息、資料及數據文件”主要包括:()用戶注
6、冊登記、使用與變更情況(含用戶賬號、與地址等);()地址分配、使用及變更情況;()網頁欄目設置與變更及欄目負責人情況;()網絡服務功能設置情況;()與安全保護相關的其他信息。四、關于“保留有關原始記錄”問題辦法 第十條第六項中的 “有關原始記錄” 是指有關信息或行為在網上出現或發生時,計算機記錄、存貯的所有相關數據,包括時間、內容(如圖像、文字、聲音等) 、來源(如源地址、地址等)及系統網絡運行日志、用戶使用日志等。五、關于“停機整頓”處罰的執行問題按照辦法規定作出“停機整頓”的處罰決定,可采取的執行措施包括:()停止計算機信息系統運行;()停止部分計算機信息系統功能;()凍結用戶聯網賬號;(
7、)其他有效執行措施。各地接到本通知后, 要以適當的形式將其內容向社會公布, 并結合實際貫徹落實。 工作中遇到的重要問題,請及時報部。8、中華人民共和國保守國家秘密法第二十四條機關、單位應當加強對涉密信息系統的管理,任何組織和個人不得有下列行為:(一 )將涉密計算機、涉密存儲設備接入互聯網及其他公共信息網絡;(二 )在未采取防護措施的情況下,在涉密信息系統與互聯網及其他公共信息網絡之間進行信息交換 ;(三 )使用非涉密計算機、非涉密存儲設備存儲、處理國家秘密信息;(四 )擅自卸載、修改涉密信息系統的安全技術程序、管理程序;(五 )將未經安全技術處理的退出使用的涉密計算機、涉密存儲設備贈送、出售、
8、丟棄或者改作其他用途。第二十五條機關、單位應當加強對國家秘密載體的管理,任何組織和個人不得有下列行為:(一 )非法獲取、持有國家秘密載體;(二 )買賣、轉送或者私自銷毀國家秘密載體;(三 )通過普通郵政、快遞等無保密措施的渠道傳遞國家秘密載體;(四 )郵寄、托運國家秘密載體出境;(五 )未經有關主管部門批準,攜帶、傳遞國家秘密載體出境。第二十六條禁止非法復制、記錄、存儲國家秘密。禁止在互聯網及其他公共信息網絡或者未采取保密措施的有線和無線通信中傳遞國家秘密。禁止在私人交往和通信中涉及國家秘密。第二十八條互聯網及其他公共信息網絡運營商、服務商應當配合公安機關、國家安全機關、檢察機關對泄密案件進行
9、調查;發現利用互聯網及其他公共信息網絡發布的信息涉及泄露國家秘密的, 應當立即停止傳輸, 保存有關記錄,向公安機關、 國家安全機關或者保密行政管理部門報告 ;應當根據公安機關、國家安全機關或者保密行政管理部門的要求,刪除涉及泄露國家秘密的信息。8、通信網絡安全防護管理辦法第二條 中華人民共和國境內的電信業務經營者和互聯網域名服務提供者 (以下統稱 “通信網絡運行單位” ) 管理和運行的公用通信網和互聯網 (以下統稱 “通信網絡” )的網絡安全防護工作,適用本辦法。本辦法所稱互聯網域名服務,是指設置域名數據庫或者域名解析服務器,為域名持有者提供域名注冊或者權威解析服務的行為。本辦法所稱網絡安全防
10、護工作,是指為防止通信網絡阻塞、中斷、癱瘓或者被非法控制,以及為防止通信網絡中傳輸、存儲、處理的數據信息丟失、泄露或者被篡改而開展的工作。引引發的發的法律法律責任責任和和后后果果行政及刑事責任:1、保守國家秘密法第四十八條違反本法規定,有下列行為之一的,依法給予處分;構成犯罪的,依法追究刑事責任:(一 )非法獲取、持有國家秘密載體的;(二 )買賣、轉送或者私自銷毀國家秘密載體的;(三 )通過普通郵政、快遞等無保密措施的渠道傳遞國家秘密載體的;(四 )郵寄、托運國家秘密載體出境,或者未經有關主管部門批準,攜帶、傳遞國家秘密載體出境的 ;(五 )非法復制、記錄、存儲國家秘密的;(六 )在私人交往和
11、通信中涉及國家秘密的;(七 )在互聯網及其他公共信息網絡或者未采取保密措施的有線和無線通信中傳遞國家秘密的 ;(八 )將涉密計算機、涉密存儲設備接入互聯網及其他公共信息網絡的;(九 )在未采取防護措施的情況下,在涉密信息系統與互聯網及其他公共信息網絡之間進行信息交換的 ;(十 )使用非涉密計算機、非涉密存儲設備存儲、處理國家秘密信息的;(十一 )擅自卸載、修改涉密信息系統的安全技術程序、管理程序的;(十二 )將未經安全技術處理的退出使用的涉密計算機、涉密存儲設備贈送、出售、丟棄或者改作其他用途的。有前款行為尚不構成犯罪,且不適用處分的人員, 由保密行政管理部門督促其所在機關、單位予以處理。2、
12、中央企業商業秘密保護暫行規定第三十二條 中央企業員工泄露或者非法使用商業秘密,情節較重或者給企業造成較大損失的,應當依法追究相關法律責任。涉嫌犯罪的,依法移送司法機關處理。3、計算機信息網絡國際聯網安全保護管理辦法第二十一條 有下列行為之一的, 由公安機關責令限期改正, 給予警告, 有違法所得的,沒收違法所得 ;在規定的限期內未改正的,對單位的主管負責人員和其他直接責任人員可以并處五千元以下的罰款,對單位可以并處一萬五千元以下的罰款 ;情節嚴重的,并可以給予六個月以內的停止聯網、 停機整頓的處罰, 必要時可以建議原發證、 審批機構吊銷經營許可證或者取消聯網資格。(一 ) 未建立安全保護管理制度
13、的;(二 ) 未采取安全技術保護措施的;(三 ) 未對網絡用戶進行安全教育和培訓的;(四 ) 未提供安全保護管理所需信息、資料及數據文件,或者所提供內容不真實的(五 ) 對委托其發布的信息內容未進行審核或者對委托單位和個人未進行登記的(六 ) 未建立電子公告系統的用戶登記和信息管理制度的;(七 ) 未按照國家有關規定,刪除網絡地址、目錄或者關閉服務器的;(八 ) 未建立公用帳號使用登記制度的;(九 ) 轉借、轉讓用戶帳號的。4、計算機病毒防治管理辦法第十九條計算機信息系統的使用單位有下列行為之一的,由公安機關處以警告,并根據情況責令其限期改正;逾期不改正的,對單位處以一千元以下罰款,對單位直接
14、負責的主管人員和直接責任人員處以五百元以下罰款:(一 ) 未建立本單位計算機病毒防治管理制度的;(二 ) 未采取計算機病毒安全技術防治措施的;(三 ) 未對本單位計算機信息系統使用人員進行計算機病毒防治教育和培訓的;(四 ) 未及時檢測、清除計算機信息系統中的計算機病毒,對計算機信息系統造成危害的;(五 ) 未使用具有計算機信息系統安全專用產品銷售許可證的計算機病毒防治產品,對計算機信息系統造成危害的。5、計算機信息系統安全保護條例第二十條違反本條例的規定, 有下列行為之一的, 由公安機關處以警告或者停機整頓:(一 )違反計算機信息系統安全等級保護制度,危害計算機信息系統安全的;(二 )違反計
15、算機信息系統國際聯網備案制度的;(三 )不按照規定時間報告計算機信息系統中發生的案件的;(四 )接到公安機關要求改進安全狀況的通知后,在限期內拒不改進的;(五 )有危害計算機信息系統安全的其他行為的。第二十一條計算機機房不符合國家標準和國家其他有關規定的,或者在計算機機房附近施工危害計算機信息系統安全的,由公安機關會同有關單位進行處理。6、互聯網信息服務管理辦法第二十三條 違反本辦法第十六條規定的義務的, 由省、自治區、直轄市電信管理機構責令改正; 情節嚴重的, 對經營性互聯網信息服務提供者,并由發證機關吊銷經營許可證,對非經營性互聯網信息服務提供者,并由備案機關責令關閉網站。出師表兩漢:諸葛
16、亮先帝創業未半而中道崩殂, 今天下三分, 益州疲弊, 此誠危急存亡之秋也。然侍衛之臣不懈于內,忠志之士忘身于外者,蓋追先帝之殊遇,欲報之于陛下也。誠宜開張圣聽,以光先帝遺德,恢弘志士之氣,不宜妄自菲薄,引喻失義,以塞忠諫之路也。宮中府中,俱為一體;陟罰臧否,不宜異同。若有作奸犯科及為忠善者,宜付有司論其刑賞,以昭陛下平明之理;不宜偏私,使內外異法也。侍中、侍郎郭攸之、費祎、董允等,此皆良實,志慮忠純,是以先帝簡拔以遺陛下:愚以為宮中之事,事無大小,悉以咨之,然后施行,必能裨補闕漏,有所廣益。將軍向寵,性行淑均,曉暢軍事,試用于昔日,先帝稱之曰愚以為營中之事,悉以咨之,必能使行陣和睦,優劣得所。“能 ”,是以眾議舉寵為督:親賢臣, 遠小人, 此先漢所以興隆也; 親小人, 遠賢臣, 此后漢所以傾頹也。 先帝在時,每與臣論此事, 未嘗不嘆息痛恨于桓、 靈也。 侍中、尚書、 長史、 參軍,此悉貞良死節之臣,愿陛下親之、信之,則漢室之隆,可計日而待也。臣本布衣,躬耕于南陽,茍全性命于亂世,不求聞達于諸侯。先帝不以臣卑鄙,猥自枉屈,三顧臣于草廬之中,咨臣以當世之事,由是感激,遂許先帝以驅馳。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 內陸養殖市場趨勢預測與分析考核試卷
- 化工企業物流成本分析與控制方法考核試卷
- 廢氣排放考核試卷
- 光學玻璃微觀缺陷修復的表面活性劑應用研究考核試卷
- 海洋腐蝕機理分析考核試卷
- 入場三級教育培訓考核試卷(含答案)
- 2024年度全科專業基地住培學員對帶教師資的評價方案
- 環保知識題庫 (一)
- 植樹節熱身活動方案
- 永生花促銷活動方案
- 最新纏論基礎知識大全共課件
- SHSG0522023年石油化工裝置工藝設計包(成套技術)內容規定
- 2022年中國重癥患者轉運指南-2
- 中學生日常行為習慣養成課題計劃2
- 懸臂澆筑連續梁梁體鋼筋施工技術交底
- 滬教牛津版小學一至六年級英語單詞匯總(最新)
- 計價格(2002)10號文
- 從銷售員到銷售總監的六門必修課
- 《云南省建筑工程資料管理規程應用指南)(上下冊)
- 工程更改控制程序DFCPQEOMS-06
- 送電線路工程跨越河流架線施工專項方案
評論
0/150
提交評論