卫生部关于印发《卫生行业信息安全等级保护工作的指导意见》的通知

作者:法律资料网 时间:2024-07-03 12:07:14   浏览:9601   来源:法律资料网
下载地址: 点击此处下载

卫生部关于印发《卫生行业信息安全等级保护工作的指导意见》的通知

卫生部


卫生部关于印发《卫生行业信息安全等级保护工作的指导意见》的通知

卫办发〔2011〕85号


各省、自治区、直辖市卫生厅局,新疆生产建设兵团及计划单列市卫生局,部直属各单位,部机关各司局:

为贯彻落实国家信息安全等级保护制度,规范和指导全国卫生行业信息安全等级保护工作,按照公安部《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)要求,我部结合卫生行业实际,研究制定了《卫生行业信息安全等级保护工作的指导意见》。现印发给你们,请遵照执行。

二〇一一年十一月二十九日




卫生行业信息安全等级保护工作的指导意见

卫生信息安全工作是我国卫生事业发展的重要组成部分。做好信息安全等级保护工作,对于促进卫生信息化健康发展,保障医药卫生体制改革,维护公共利益、社会秩序和国家安全具有重要意义。为贯彻落实国家信息安全等级保护制度,规范和指导全国卫生行业信息安全等级保护工作,制定本指导意见。

一、工作目标

依据国家信息安全等级保护制度,遵循相关标准规范,在卫生行业全面开展信息安全等级保护定级备案、建设整改和等级测评等工作,明确信息安全保障重点,落实信息安全责任,建立信息安全等级保护工作长效机制,切实提高卫生行业信息安全防护能力、隐患发现能力、应急处置能力,为卫生信息化健康发展提供可靠保障,全面维护公共利益、社会秩序和国家安全。

二、 工作原则

(一)遵循标准,重点保护。遵循国家信息安全等级保护相关标准规范,结合卫生行业信息系统特点,优先保护重要卫生信息系统,优先满足重点信息安全需求。

(二)行业指导,属地管理。卫生行业信息安全等级保护工作实行行业指导、属地管理。地方各级卫生行政部门要按照国家信息安全等级保护制度有关要求,做好本地区卫生信息系统安全等级保护的指导和管理工作。卫生行业各单位要按照“谁主管、谁负责,谁运营、谁负责”的要求,落实信息安全责任。

(三)同步建设,动态完善。在信息系统规划设计与建设过程中,同步开展信息安全等级保护工作。因信息和信息系统的业务类型、应用范围等条件改变导致安全需求发生变化时,应当重新调整信息系统安全保护等级,及时完善安全保障措施。

三、工作机制

地方各级卫生行政部门承担本地卫生信息安全责任,信息化工作领导小组统筹组织本地卫生信息安全等级保护工作。卫生部信息化工作领导小组负责对全国卫生行业信息安全等级保护工作的组织协调、监督指导,并组织开展部机关信息安全等级保护工作。省级、地市级卫生行政部门信息化工作领导小组负责对本地区卫生行业信息安全等级保护工作的组织协调、监督指导,并组织开展本单位信息安全等级保护工作。

卫生部建立信息安全等级保护工作联络员机制,各省级卫生行政部门应当设置信息安全等级保护工作联络员。联络员职责是落实国家信息安全等级保护工作的有关政策和技术标准,掌握本地区信息安全等级保护工作动态和总体情况,代表本地区与卫生部及同级信息安全等级保护管理部门进行日常联系和交流,协调落实本地区信息安全等级保护工作。

卫生部和各省级卫生行政部门应当分别建立信息安全技术专家委员会,参与信息系统定级指导、备案审查、方案论证、安全咨询、安全检查等技术工作。信息安全技术专家委员会应当包含卫生行业、公安机关及信息安全技术等专家。

四、工作任务

(一)定级备案。

1.卫生行业各单位应当对本单位建设与运营的卫生信息系统进行自查,对未定级、定级不准的信息系统,应当按照《信息安全技术信息系统安全等级保护定级指南》开展定级工作。

国家信息安全等级保护制度将信息安全保护等级分为五级:第一级为自主保护级,第二级为指导保护级,第三级为监督保护级,第四级为强制保护级,第五级为专控保护级。以下重要卫生信息系统安全保护等级原则上不低于第三级:

(1)卫生统计网络直报系统、传染性疾病报告系统、卫生监督信息报告系统、突发公共卫生事件应急指挥信息系统等跨省全国联网运行的信息系统;

(2)国家、省、地市三级卫生信息平台,新农合、卫生监督、妇幼保健等国家级数据中心;

(3)三级甲等医院的核心业务信息系统;

(4)卫生部网站系统;

(5)其他经过信息安全技术专家委员会评定为第三级以上(含第三级)的信息系统。

2.拟定为第三级以上(含第三级)的卫生信息系统,应当经信息安全技术专家委员会论证、评审。

3.卫生行业各单位在确定信息系统安全保护等级后,对第二级以上(含第二级)信息系统,应当报属地公安机关及卫生行政部门备案。跨省全国联网运行并由卫生部定级的信息系统,由卫生部报公安部备案;在各地运行、应用的分支系统,应当报属地公安机关备案。

(二) 建设与整改。

1.对已确定安全保护等级的第二级以上(含第二级)卫生信息系统,应当按照国家信息安全等级保护工作规范和《信息安全技术信息系统安全等级保护基本要求》等国家标准,开展安全保护现状分析,查找安全隐患及与国家信息安全等级保护标准之间的差距,确定安全需求。

2.根据信息系统安全保护现状分析结果,按照《信息安全技术信息系统安全等级保护基本要求》、《信息安全技术信息系统等级保护安全设计技术要求》等国家标准,制订信息系统安全等级保护建设整改方案。第三级以上(含第三级)卫生信息系统安全建设整改方案应当经信息安全技术专家委员会论证。

3.卫生行业各单位应当按照信息系统安全建设整改方案,完善安全保护设施,建立安全管理制度,落实安全管理措施,形成信息安全技术防护体系和信息安全管理体系,有效保障卫生信息系统安全。

(三)等级测评。

1.系统建设整改工作完成后,应当按照《信息安全等级保护管理办法》要求,从全国信息安全等级保护测评机构推荐目录中选择等级测评机构,对第三级以上(含第三级)卫生信息系统进行等级测评。

2.测评合格后,应当将测评报告报属地公安机关及卫生行政部门备案。

3.应当每年对第三级以上(含第三级)卫生信息系统进行等级测评。对于重要部门的第二级信息系统,可参照上述要求进行等级测评。

(四)宣传培训。

1.各级卫生行政部门信息化工作领导小组应当对本地区各级各类医疗卫生机构开展等级保护政策和标准规范培训,提高各单位信息安全管理人员的技术能力和管理水平。

2.卫生行业各单位应当开展内部信息安全培训,提升全员信息安全意识,规范信息安全操作行为,提高信息安全保障能力。

(五)监督检查。

1.卫生部信息化工作领导小组负责督导检查各地医疗卫生机构信息安全等级保护工作落实情况,并督促部机关重要信息系统责任单位开展信息安全等级保护工作。

2.省级卫生行政部门信息化工作领导小组负责督导检查本地区卫生行业各单位信息安全等级保护工作落实情况,并督促本单位开展信息安全等级保护工作。

3.省级卫生行政部门信息化工作领导小组应当于每年年底,向卫生部信息化工作领导小组报送本地区信息系统定级备案、建设整改、等级测评和自查等工作开展情况。

五、 工作要求

(一)高度重视,加强领导。卫生行业各单位要高度重视,充分认识信息安全等级保护工作对保护居民健康信息安全、医疗卫生机构正常运转和社会稳定的重要意义。各单位主要负责同志要负总责,分管负责同志要具体抓,明确职责与任务,突出重点,将信息安全等级保护工作列入重要议事日程和工作绩效考核指标,一级抓一级,层层抓落实。

(二)保障经费,加强监管。卫生行业各单位要建立经费投入机制,将信息安全等级保护建设整改、等级测评、信息安全服务、技术培训等费用纳入信息化建设预算,并加强对资金使用的监管。

(三)加强沟通,密切合作。各级卫生行政部门应当加强与本地信息安全等级保护管理部门的沟通交流,建立协作机制,在信息安全等级保护工作中的定级备案、建设整改、等级测评、监督检查等环节密切合作,共同推进信息安全等级保护工作。

下载地址: 点击此处下载

国务院工资制度改革小组、劳动人事部关于重申严格掌握增加工资控制指标的通知

国务院工资制度改革小组 等


国务院工资制度改革小组、劳动人事部关于重申严格掌握增加工资控制指标的通知

1986年1月20日,国务院工资制度改革小组、劳动人事部

国家机关、事业单位工资制度改革一九八五年增加工资的控制指标,由国务院工资制度改革小组、劳动人事部、国家计委、财政部于一九八五年七月二十四日,以劳人计〔1985〕18号文联合下达,并对增资指标包括的范围和使用原则做了具体规定。最近,发现部分地区在第一步套改中,以增加工资控制指标有余为理由,自行扩大改革范围,放宽政策。这种做法是不妥当的,不仅给实行专业技术职务聘任制等人员在增资限额内增加工资造成困难,而且会引起连锁反应,影响工资改革的顺利进行。为此,重申劳人计〔1985〕18号文《关于下达一九八五年国家机关和事业单位工作人员工资制度改革增加工资控制指标的通知》的有关规定:“增加工资控制指标包括:中小学和幼儿园教职工、国家机关和其他事业单位工作人员增加的工资(含工龄津贴、教龄津贴、护士工龄津贴和专业技术人员及部分行政人员明确职务后所需增加的工资);工资改革后实行新的地区工资补贴相应增加的工资;四类工资区提高到五类工资区以及自费进行工资制度改革等所需增加的工资指标”。通知中还明确规定:“按国家政策改革后,上级分配的增加工资控制指标如有节余,应逐级上报,由省、自治区、直辖市以及计划单列的省辖市工资制度改革小组按照实际情况,在省、自治区、直辖市以及计划单列的省辖市范围内调剂余缺,但不得用来扩大工资改革范围和擅自违反国家政策规定增加工资,更不得挪作他用。调剂余缺后仍有节余,应如数交回。”劳人计〔1985〕20号文,在下达中央、国家机关及其在京直属事业单位工资制度改革增加工资控制指标时,也作了同样的规定。
当前,国家机关、事业单位工资制度改革第二步的工作正在逐步展开。各地区、各部门对增加工资控制指标一定要统筹安排,从严掌握,对所属单位增加工资控制指标的使用情况,要进行一次认真的检查,对违反国家政策规定增加的工资,要切实采取措施予以纠正。凡属自行扩大政策范围,多用的增资指标,国家一概不予承认,在分配一九八六年增加工资指标时要如数扣减。


最高人民检察院、邮电部印发《关于查处邮电工作人员渎职案件的暂行规定》的通知

最高人民检察院


最高人民检察院、邮电部印发《关于查处邮电工作人员渎职案件的暂行规定》的通知

1990年6月20日,最高检/邮电部

各省、自治区、直辖市人民检察院,邮电管理局,邮电部属各局级单位:
为及时准确查处邮电工作人员渎职案件,打击破坏邮电通信的犯罪活动,保障国家、邮电企业的财产和公民的通信自由权利不受侵犯,维护邮电信誉,促进廉政建设,最高人民检察院、邮电部共同制定了《关于查处邮电工作人员渎职案件的暂行规定》,现印发给你们,请认真贯彻执行,并望将执行中的情况和问题按系统及时报告。

关于查处邮电工作人员渎职案件的暂行规定

第一条 根据国家有关法律法规的规定,为及时准确查处邮电工作人员渎职案件,打击破坏邮电通信的犯罪活动,惩治腐败,保障国家、邮电企业的财产和公民的通信自由权利不受侵犯,维护邮电信誉,促进廉政建设,制定本规定。
第二条 保障邮电通信和邮电财产的安全,预防邮电工作人员中的渎职行为,是各级检察机关和邮电部门的共同任务。检察机关和邮电部门应各司其职,密切配合,秉公执法,共同做好渎职案件的查处工作。
第三条 邮电工作人员渎职案件,主要是指利用职务之便,侵犯公民的通信自由权利,泄露通信秘密,贪污用户财物,收受贿赂,玩忽职守等案件。凡具有下列行为之一者,邮电公安保卫部门应立案查处;需要追究刑事责任的,由检察机关立案查处:
(一)邮电工作人员私自开拆、隐匿或者毁弃邮件、电报,以及隐匿或者毁弃报刊数量较多的;
(二)邮电工作人员窃取邮件,或者从中窃取财物的;
(三)邮电工作人员贪污邮电营收款、用户汇兑款、储蓄存款、报刊款以及其他款项的;
(四)邮电工作人员利用通信工具,传递非法信息,从中收受贿赂的;
(五)邮电工作人员玩忽职守,收寄禁寄物品,致使发生火灾、爆炸、中毒等危及邮件或人身安全的;
(六)邮电工作人员窃取通信秘密或者泄露通信秘密的;
(七)邮电工作人员玩忽职守造成机要邮件丢失、被盗的;
(八)邮电工作人员玩忽职守,造成通信中断等危害后果,或者造成其他重大损失的。
第四条 邮电工作人员渎职案件的立案、查处,必须重视对邮电通信的破环所造成的危害后果,不能仅以数量和直接经济损失多少为依据。
第五条 检察机关和邮电部门应按照各自的职责权限,建立健全案件查处工作的协作配合程序。
(一)案件初查工作,一般由邮电部门负责,必要时检察机关配合协助。对于构成犯罪的案件,移送检察机关依法立案查处,邮电部门积极配合;对于一般违法案件或者犯罪情节显著轻微不需要追究刑事责任的案件,由邮电部门负责处理。
(二)跨省(自治区、直辖市)的案件,由发案地的检察机关和邮电部门为主组织查处工作,有关省(自治区、直辖市)的检察机关和邮电部门要积极配合,对涉及本地区的有关线索和嫌疑人亦应调查清楚,及时通报情况。必要时上级领导机关组织协查,给予指导。
(三)邮电部门发现属于检察机关管辖的案件,在组织力量保护现场和进行追查的同时,应及时通报当地检察机关;检察机关发现有关破环邮电通信和邮电工作人员渎职案件的线索,应及时通报当地邮电部门。检察机关接到报案后,对有作案现场的,应及时派员参加现场勘验、检查,或委托邮电公安保卫部门进行勘验、检查。
(四)已经立案的重大、特大、涉外或者涉及县以上领导干部的犯罪案件,检察机关在向当地通报的同时,及时报送上级检察机关,上级机关应加强指导,必要时直接派员参加办理。
(五)检察机关直接受理的邮电工作人员渎职案件,一些调查取证工作可请当地邮电公安保卫部门协助办理;邮电公安保卫部门的办案人员可以向有关单位和证人调查、取证,经检察机关依法审查认可后,具有法律效力。检察机关为了收集犯罪证据,需要对犯罪有关的场所、物品进行收集、勘查、鉴定、扣押物证、书证时,邮电部门应在检察机关主持下,积极配合。
(六)检察机关在侦查案件过程中,根据刑事诉讼法的有关规定,对被告人需要取保候审或者监视居住的,应由检察机关依法委托当地派出所或邮电部门执行。
(七)邮电部门移送的案件,检察机关应及时受理,认真审查,并将审理结果及时通知邮电部门。邮电部门对定性处理有不同意见,可向承办单位提出复议。复议后仍不能取得一致意见时,可逐级报告各自的上级领导机关协助调查解决,依法办理。
(八)检察机关立案侦查终结,对被告人作出提起公诉、免予起诉,或撤销案件的决定后,应将有关法律文书和检察建议送达被告人的所在单位,并向邮电部门提出对被告人予以单位内部处理的检察建议;所在单位处理的结果,应及时报送原办案的检察机关和上级邮电部门。
(九)邮电部门对于检察机关决定免予起诉的案犯,应建立帮教小组,制定帮教措施,定期教育考核,并及时向检察机关反映帮教对象的表现情况。检察机关亦应进行回访考查。
(十)检察机关、邮电部门对于在办案中罚没赃款赃物的处理,按最高人民法院、最高人民检察院、公安部、邮电部一九八三年《关于加强查处破坏邮政通信案件工作的通知》的规定和财政部(86)财预字第228号文件精神执行。应当由犯罪分子退赔的财物必须按照法院判决和检察机关的决定限期退赔,其中属于用户的,由邮电部门负责归还用户,并将归还的收据入卷作为证据存档;除此之外,按照有关规定上缴国库。
第六条 检察机关和邮电部门在办案和综合治理工作中,要在各自履行职责、发挥职能作用的同时,建立相应单位间对口工作联系制度。
工作联系制度可分为定期和不定期两种。定期联系制度的内容,主要通报分析发、破案情况和规律,协商制定加强防范和综合治理的措施,定期联系时间,根据实际需要,可以每季度、每半年联系一次;不定期联系制度的内容、时间,由一方向对方提出建议,双方共同商定作出安排,制定解决办法。
检察机关和邮电部门的领导对于工作联系制度的实施,要加强监督检查,并把检察机关与邮电部门相关单位的对口联系组织好、协调好。
第七条 邮电部门对已经作出处理,尚需移送检察机关立案查处的案件以及邮电部门已移送检察机关立案侦查尚未终结的案件,一般不宜公开报道,需要公开报道时,由双方协商决定。
第八条 检察机关、邮电部门在办案中应本着节约原则,勤俭办案。
第九条 各级检察机关和邮电部门,对于检举、揭发犯罪分子有重大贡献,或者在侦查破案中有显著成绩的单位和个人,应当给予表彰或奖励;对于隐瞒当事人的违法犯罪事实,或者纵容、包庇违法犯罪分子、或者捏造事实诬陷他人,以及有其他徇私舞弊、贪赃枉法行为的,应根据情节轻重,给予纪律处分,直至依法追究刑事责任。
第十条 本《暂行规定》自发布之日起施行。