第一条 为了加强对计算机信息系统的安全管理,促进计算机信息技术在我省卫生系统的应用和发展,确保全省卫生信息化建设工作的顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,结合我省卫生工作的实际,制定本办法。
第二条 本办法实行“谁使用、谁管理、谁负责”的原则,对违反有关规定的依据国家法律、法规予以惩处。
第二章 计算机信息网络安全管理
第三条 任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息:
(一)抗拒、破坏宪法和法律、行政法规实施的;
(二)煽动颠覆国家政权,推翻社会主义制度的;
(三)煽动分裂国家、破坏国家统一的;
(四)煽动民族仇恨、民族歧视破坏民族团结的;
(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;
(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事实诽谤他人的;
(八)损害国家机关信誉的;
(九)其他违反宪法和法律、行政法规的。
第四条 各单位要加强对各自帐户、权限、密码、IP地址、邮箱的管理,个人不得随意篡改。
第五条 任何单位和个人未经允许,不得进行下列非法操作:
(一)进入计算机信息网络或者使用计算机信息网络资源;
(二)对计算机信息网络的功能进行删除、修改或者增加;
(三)对计算机信息网络中存储、处理或者传输的数据和应用程序进行修改、增加和删除;
(四)故意制作、传播计算机病毒等破坏性程序;
(五)其他危害计算机信息网络安全的操作。
第六条 各接入国际互联网的单位应当履行下列安全保护职责:
(一)负责对本单位用户进行安全教育和培训;
(二)采取安全管理措施,严格控制数据、资料、信息的共享访问;
(三) 严格管理各类信息的发布,对在网上发布的信息要进行登记,并对所提供的信息内容按照有关规定进行审核;
(四)对建立电子公告板的用户进行登记;
(五)未采取安全技术保密措施的数据资料不得进行共享。
第三章 计算机病毒管理
第七条 任何单位和个人不得制作计算机病毒。
第八条 任何单位和个人不得进行下列传播计算机病毒的行为:
(一)故意输入计算机病毒,危害计算机信息系统的安全;
(二)向他人提供含有计算机病毒的文件、软件、媒界;
(三)销售、出租、附赠含有计算机病毒的媒体;
(四)其他传播计算机病毒的行为。
第九条 任何单位和个人在计算机信息网络上下载程序、数据;购置、维修、接入计算机设备时,应当进行计算机病毒检测。
第十条 任何单位和个人不得以任何方式发布计算机病毒疫情。
第十一条 各应用单位在有害数据管理工作中应履行下列职责:
(一)对本单位计算机信息系统的使用人员进行计算机病毒防治教育和培训,并建立相应的计算机病毒防范措施;
(二)计算机硬件、软件使用前,应进行计算机病毒和其他有害数据检测;
(三)定期进行计算机病毒和其他有害数据检测,及时清除计算机病毒和其他有害数据;
(四)使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品;
(五)对因计算机病毒引起的计算机信息系统的瘫痪,应用程序和数据严重受损等重大事故,应及时提取样本报送公安机关,并保护现场。
第四章 计算机信息系统保密管理
第十二条 各用户应当按照权限对计算机信息系统进行访问,不得进行越权操作。
第十三条 计算机信息系统的涉密信息和数据必须按照《保密法》和国家保密局关于《计算机信息系统国际联网保密管理规定》等法规进行采集、存储、处理、传输、使用和销毁。
第十四条 涉及国家秘密的计算机信息系统,不得直接或间接与国际互联网或其他公共信息网络相联接,必须实行物理隔离。
第十五条 存储有关疫情疫报、科研技术、重要政务等其他涉密信息的计算机媒体,应按所存储信息的最高秘密标明密级,并按相应密级进行管理。存储在计算机信息系统内的涉密信息应当采取保护措施,严防被窃取。
第十六条 存储过国家秘密信息的计算机不得降低密级使用,不再使用的存储媒体应及时销毁。
第十七条 计算机信息系统打印输出的秘密文件,应当按照相应密级进行管理。
第五章 附 则
第十八条 本规定下列用语含义:
1、计算机信息系统,是指由计算机及其相关配套设备、设施(含网络)构成的,按照一定的目标和规则对信息进行收集、处理、存储、传输等处理的人机系统。
2、有害数据,是指计算机信息系统及其存储介质中存在、出现的,以计算机程序、图像、文字、声音等多种形式表示的,含有攻击人民民主专政、社会主义制度,攻击党和国家领导人,破坏民族团结等危害国家安全内容的信息,含有宣扬封建迷信、淫秽、色情、凶杀、教唆犯罪等危害社会治安秩序内容的信息,以及危害计算机信息系统运行和功能发挥,应用软件、数据可靠性、完整性和保密性,用于违法活动的计算机程序(含计算机病毒)。
3、计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组指令或计算机程序。
4、计算机信息系统安全专用产品,是指用于保护计算机信息系统(含网络)安全的专用硬件、软件产品。
第十九条 本办法由陕西省卫生厅负责解释。
第二十条 本办法自发布之日起施行。
(责任编辑:adminadmin2008)