您的位置: 首页 » 法律资料网 » 法律法规 »

卫生部关于印发《卫生行业信息安全等级保护工作的指导意见》的通知

时间:2024-06-18 03:49:14 来源: 法律资料网 作者:法律资料网 阅读:9376
下载地址: 点击此处下载

卫生部关于印发《卫生行业信息安全等级保护工作的指导意见》的通知

卫生部


卫生部关于印发《卫生行业信息安全等级保护工作的指导意见》的通知

卫办发〔2011〕85号


各省、自治区、直辖市卫生厅局,新疆生产建设兵团及计划单列市卫生局,部直属各单位,部机关各司局:

为贯彻落实国家信息安全等级保护制度,规范和指导全国卫生行业信息安全等级保护工作,按照公安部《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)要求,我部结合卫生行业实际,研究制定了《卫生行业信息安全等级保护工作的指导意见》。现印发给你们,请遵照执行。

二〇一一年十一月二十九日




卫生行业信息安全等级保护工作的指导意见

卫生信息安全工作是我国卫生事业发展的重要组成部分。做好信息安全等级保护工作,对于促进卫生信息化健康发展,保障医药卫生体制改革,维护公共利益、社会秩序和国家安全具有重要意义。为贯彻落实国家信息安全等级保护制度,规范和指导全国卫生行业信息安全等级保护工作,制定本指导意见。

一、工作目标

依据国家信息安全等级保护制度,遵循相关标准规范,在卫生行业全面开展信息安全等级保护定级备案、建设整改和等级测评等工作,明确信息安全保障重点,落实信息安全责任,建立信息安全等级保护工作长效机制,切实提高卫生行业信息安全防护能力、隐患发现能力、应急处置能力,为卫生信息化健康发展提供可靠保障,全面维护公共利益、社会秩序和国家安全。

二、 工作原则

(一)遵循标准,重点保护。遵循国家信息安全等级保护相关标准规范,结合卫生行业信息系统特点,优先保护重要卫生信息系统,优先满足重点信息安全需求。

(二)行业指导,属地管理。卫生行业信息安全等级保护工作实行行业指导、属地管理。地方各级卫生行政部门要按照国家信息安全等级保护制度有关要求,做好本地区卫生信息系统安全等级保护的指导和管理工作。卫生行业各单位要按照“谁主管、谁负责,谁运营、谁负责”的要求,落实信息安全责任。

(三)同步建设,动态完善。在信息系统规划设计与建设过程中,同步开展信息安全等级保护工作。因信息和信息系统的业务类型、应用范围等条件改变导致安全需求发生变化时,应当重新调整信息系统安全保护等级,及时完善安全保障措施。

三、工作机制

地方各级卫生行政部门承担本地卫生信息安全责任,信息化工作领导小组统筹组织本地卫生信息安全等级保护工作。卫生部信息化工作领导小组负责对全国卫生行业信息安全等级保护工作的组织协调、监督指导,并组织开展部机关信息安全等级保护工作。省级、地市级卫生行政部门信息化工作领导小组负责对本地区卫生行业信息安全等级保护工作的组织协调、监督指导,并组织开展本单位信息安全等级保护工作。

卫生部建立信息安全等级保护工作联络员机制,各省级卫生行政部门应当设置信息安全等级保护工作联络员。联络员职责是落实国家信息安全等级保护工作的有关政策和技术标准,掌握本地区信息安全等级保护工作动态和总体情况,代表本地区与卫生部及同级信息安全等级保护管理部门进行日常联系和交流,协调落实本地区信息安全等级保护工作。

卫生部和各省级卫生行政部门应当分别建立信息安全技术专家委员会,参与信息系统定级指导、备案审查、方案论证、安全咨询、安全检查等技术工作。信息安全技术专家委员会应当包含卫生行业、公安机关及信息安全技术等专家。

四、工作任务

(一)定级备案。

1.卫生行业各单位应当对本单位建设与运营的卫生信息系统进行自查,对未定级、定级不准的信息系统,应当按照《信息安全技术信息系统安全等级保护定级指南》开展定级工作。

国家信息安全等级保护制度将信息安全保护等级分为五级:第一级为自主保护级,第二级为指导保护级,第三级为监督保护级,第四级为强制保护级,第五级为专控保护级。以下重要卫生信息系统安全保护等级原则上不低于第三级:

(1)卫生统计网络直报系统、传染性疾病报告系统、卫生监督信息报告系统、突发公共卫生事件应急指挥信息系统等跨省全国联网运行的信息系统;

(2)国家、省、地市三级卫生信息平台,新农合、卫生监督、妇幼保健等国家级数据中心;

(3)三级甲等医院的核心业务信息系统;

(4)卫生部网站系统;

(5)其他经过信息安全技术专家委员会评定为第三级以上(含第三级)的信息系统。

2.拟定为第三级以上(含第三级)的卫生信息系统,应当经信息安全技术专家委员会论证、评审。

3.卫生行业各单位在确定信息系统安全保护等级后,对第二级以上(含第二级)信息系统,应当报属地公安机关及卫生行政部门备案。跨省全国联网运行并由卫生部定级的信息系统,由卫生部报公安部备案;在各地运行、应用的分支系统,应当报属地公安机关备案。

(二) 建设与整改。

1.对已确定安全保护等级的第二级以上(含第二级)卫生信息系统,应当按照国家信息安全等级保护工作规范和《信息安全技术信息系统安全等级保护基本要求》等国家标准,开展安全保护现状分析,查找安全隐患及与国家信息安全等级保护标准之间的差距,确定安全需求。

2.根据信息系统安全保护现状分析结果,按照《信息安全技术信息系统安全等级保护基本要求》、《信息安全技术信息系统等级保护安全设计技术要求》等国家标准,制订信息系统安全等级保护建设整改方案。第三级以上(含第三级)卫生信息系统安全建设整改方案应当经信息安全技术专家委员会论证。

3.卫生行业各单位应当按照信息系统安全建设整改方案,完善安全保护设施,建立安全管理制度,落实安全管理措施,形成信息安全技术防护体系和信息安全管理体系,有效保障卫生信息系统安全。

(三)等级测评。

1.系统建设整改工作完成后,应当按照《信息安全等级保护管理办法》要求,从全国信息安全等级保护测评机构推荐目录中选择等级测评机构,对第三级以上(含第三级)卫生信息系统进行等级测评。

2.测评合格后,应当将测评报告报属地公安机关及卫生行政部门备案。

3.应当每年对第三级以上(含第三级)卫生信息系统进行等级测评。对于重要部门的第二级信息系统,可参照上述要求进行等级测评。

(四)宣传培训。

1.各级卫生行政部门信息化工作领导小组应当对本地区各级各类医疗卫生机构开展等级保护政策和标准规范培训,提高各单位信息安全管理人员的技术能力和管理水平。

2.卫生行业各单位应当开展内部信息安全培训,提升全员信息安全意识,规范信息安全操作行为,提高信息安全保障能力。

(五)监督检查。

1.卫生部信息化工作领导小组负责督导检查各地医疗卫生机构信息安全等级保护工作落实情况,并督促部机关重要信息系统责任单位开展信息安全等级保护工作。

2.省级卫生行政部门信息化工作领导小组负责督导检查本地区卫生行业各单位信息安全等级保护工作落实情况,并督促本单位开展信息安全等级保护工作。

3.省级卫生行政部门信息化工作领导小组应当于每年年底,向卫生部信息化工作领导小组报送本地区信息系统定级备案、建设整改、等级测评和自查等工作开展情况。

五、 工作要求

(一)高度重视,加强领导。卫生行业各单位要高度重视,充分认识信息安全等级保护工作对保护居民健康信息安全、医疗卫生机构正常运转和社会稳定的重要意义。各单位主要负责同志要负总责,分管负责同志要具体抓,明确职责与任务,突出重点,将信息安全等级保护工作列入重要议事日程和工作绩效考核指标,一级抓一级,层层抓落实。

(二)保障经费,加强监管。卫生行业各单位要建立经费投入机制,将信息安全等级保护建设整改、等级测评、信息安全服务、技术培训等费用纳入信息化建设预算,并加强对资金使用的监管。

(三)加强沟通,密切合作。各级卫生行政部门应当加强与本地信息安全等级保护管理部门的沟通交流,建立协作机制,在信息安全等级保护工作中的定级备案、建设整改、等级测评、监督检查等环节密切合作,共同推进信息安全等级保护工作。

关于报送不动产和股权投资情况的通知

中国保险监督管理委员会


关于报送不动产和股权投资情况的通知

保监厅函〔2010〕496号


各保险集团公司、保险公司、保险资产管理公司:

为了解保险机构投资不动产和未上市企业股权情况,摸清存量资产底数,加强投资行为监管,根据《保险资金运用管理暂行办法》、《保险资金投资不动产暂行办法》和《保险资金投资股权暂行办法》,我会编制了相关报表(详见附件),请各公司按要求认真组织填报(自查汇总时点为2010年9月30日)。现将报送相关事项通知如下:

一、报表所列不动产和股权投资,是指各公司在境内投资的所有不动产和未上市企业股权,包括以外币持有的不动产和未上市企业股权资产。外币计价的资产,应当折合人民币金额填报。

二、各公司除填报不动产投资情况表格外,还应当提供不动产投资分析报告,内容包括但不限于:不动产投资情况和管理模式;现有状况及与政策规定不一致的问题;近期整改规划和措施。

三、各公司应当如实填报有关情况,说明不合规投资的历史原因及整改措施。今后我会将以各公司填报内容为依据,逐一核查落实。

四、各公司应当保证填报数据的完整性、真实性和准确性,并指定专人为填报联系人,于2010年11月15日前,以电子邮件和书面形式报送保监会资金运用部。书面材料应当经公司总经理签字确认,并加盖公司印章。

五、此次调查报表及相关材料将作为资金运用检查事项,纳入明年运行的保险资金运用监管信息系统,成为保险机构定期填报的常规内容,其中表一按季度填报,其余按半年填报。

六、保险机构不得自行调整报表结构和内容,电子报表格式可从中国保监会网站下载。

联 系 人:孟洁

联系电话:010-66286162

邮件地址:jie_meng@circ.gov.cn

附件:

1、保险机构资金运用及偿付能力情况表;2、保险机构自用性不动产情况表——法人汇总表;3、保险机构自用性不动产情况表——项目明细表;4、保险机构投资性不动产情况表;5、保险机构养老不动产情况表;6、保险机构投资房地产公司情况表;7、保险机构投资未上市股权情况表
http://www.gov.cn/gzdt/att/att/site1/20101105/0011431e80bc0e3de25201.rar
中国保险监督管理委员会

二○一○年十一月二日

南宁市人民政府转发广西壮族自治区人民政府关于印发广西壮族自治区蔗区管理工作行政过错责任追究暂行办法的通知

广西壮族自治区南宁市人民政府


南宁市人民政府转发广西壮族自治区人民政府关于印发广西壮族自治区蔗区管理工作行政过错责任追究暂行办法的通知


各县、区人民政府,市政府各部门,各管委会,市级各双管单位,市直各事业、企业单位:

  现将《广西壮族自治区人民政府关于印发广西壮族自治区蔗区管理工作行政过错责任追究暂行办法的通知》(桂政发〔2011〕58号)转发给你们,请认真贯彻执行。


  二〇一二年二月八日


  广西壮族自治区人民政府关于印发广西壮族自治区蔗区管理工作行政过错责任追究暂行办法的通知

  (桂政发〔2011〕58号)

各市、县人民政府,自治区农垦局,自治区人民政府各组成部门、各直属机构:

  现将《广西壮族自治区蔗区管理工作行政过错责任追究暂行办法》印发给你们,请认真组织实施。

  二〇一一年十二月二日

  广西壮族自治区蔗区管理工作行政过错责任追究暂行办法

  第一条 为强化蔗区管理,促进行政责任人恪尽职守,规范糖料蔗砍、运、榨生产秩序,保障糖业健康、稳定发展,根据《中华人民共和国公务员法》、《糖料管理暂行办法》(国家计委、经贸委、农业部、工商总局令第23号)和《广西壮族自治区行政过错责任追究办法》等有关规定,制定本办法。

  第二条 对不履行或不正确履行蔗区管理工作职责,造成蔗区管理秩序混乱的市、县(市、区)人民政府实施问责,适用本办法。

  市、县(市、区)人民政府各相关职能部门有不履行或不正确履行蔗区管理职责的,由市、县(市、区)人民政府参照本办法追究相关部门负责人的责任。

  第三条 实行蔗区管理属地责任制和"一把手"工作责任制,各市市长、县长(市长、区长)是本地区蔗区管理工作的第一责任人。

  各市、县(市、区)人民政府分管蔗区管理工作的领导是第二责任人,具体负责蔗区管理工作的组织实施,对本地区的蔗区管理工作负直接责任。

  第四条 自治区糖业管理工作联席会议制度办公室组织蔗区管理督查工作组对各地蔗区管理工作情况进行督查,发现问题后通报相关市、县(市、区)人民政府进行整改;对问题严重需要对地级市人民政府实施问责的,向自治区监察厅提出问责的意见和建议;需要对县(市、区)人民政府实施问责的,向地级市人民政府或地级市监察机关提出问责的意见和建议。

  第五条 对市、县(市、区)人民政府第一责任人和第二责任人在蔗区管理工作中行政过错的问责,由自治区糖业管理工作联席会议制度办公室向该责任人的上一级人民政府或监察机关提出问责建议,经审定后,按照干部管理权限和责任追究程序实施问责。

  第六条 蔗区管理工作中有下列情形之一的,给予市、县(市、区)人民政府通报批评,并责令限期整改:

  (一)没有制定本地区蔗区管理方案,依法规范糖料蔗收购秩序的;

  (二)不执行自治区糖料蔗收购价格政策的;

  (三)辖区内制糖企业拒收本蔗区糖料蔗或者采取各种方式变相提价或降价方式收购糖料蔗,未及时予以制止的。

  第七条 蔗区管理工作中有下列情形之一的,给予市、县(市、区)人民政府通报批评,责令限期整改,并对市、县(市、区)人民政府第一责任人和第二责任人予以诫勉谈话:

  (一)辖区内制糖企业跨蔗区收购糖料蔗或与"蔗贩"相互勾结抢购、炒买炒卖糖料蔗,未及时予以制止的;

  (二)不配合执行有关行政主体依法对违规收购糖料蔗企业处罚决定的;

  (三)对被自治区通报批评、停产整顿处罚后仍继续违规收购糖料蔗的制糖企业,未及时采取有力措施制止的。

  第八条 蔗区管理工作不力,出现重大失误,导致发生群体性事件,造成严重社会影响的,给予市、县(市、区)人民政府通报批评;对市、县(市、区)人民政府第一责任人和第二责任人予以停职检查、责令辞职或者免职处理。

  第九条 因蔗区管理工作不力被诫勉谈话、停职检查、责令辞职或者免职处理的市、县(市、区)人民政府第一责任人和第二责任人,取消本人当年年度考核评优和评选各类先进的资格;按有关规定,被责令辞职或者免职的市、县(市、区)人民政府第一责任人和第二责任人,一年内不得重新担任与其原任职务相当的领导职务。

  第十条 在蔗区管理工作中有失职、渎职行为,构成违纪的,按照有关规定给予相关责任人政纪处分;涉嫌犯罪的,依法移送司法机关处理。

  第十一条 作出问责前,应听取被问责人的陈述和申辨,并记录在案,对其合理意见,应当予以采纳。

  第十二条 本办法自印发之日起施行。