- 索 引 號:
- 主題分類:綜合政務(wù)
- 發(fā)文機(jī)關(guān):蘭州新區(qū)管委辦公室
- 成文日期:2021-09-14
- 標(biāo) 題:蘭州新區(qū)管委會辦公室關(guān)于印發(fā)《蘭州新區(qū)政務(wù)數(shù)據(jù)資源共享管理辦法(試行)》《蘭州新區(qū)新型智慧城市基礎(chǔ)平臺安全管理辦法(試行)》的通知
- 發(fā)文字號:新政辦發(fā)[2021]42號
- 發(fā)布日期:2021-10-08
- 主 題 詞:
蘭州新區(qū)管委會辦公室關(guān)于印發(fā)《蘭州新區(qū)政務(wù)數(shù)據(jù)資源共享管理辦法(試行)》《蘭州新區(qū)新型智慧城市基礎(chǔ)平臺安全管理辦法(試行)》的通知
日期:2021/09/14/ 16:54 來源:蘭州新區(qū)管委會辦公室
字號: [大] [中] [小]
新區(qū)各園區(qū)管委會,各部門、各單位,新區(qū)各國有集團(tuán)公司,省屬駐區(qū)各單位:
《蘭州新區(qū)政務(wù)數(shù)據(jù)資源共享管理辦法(試行)》和《蘭州新區(qū)新型智慧城市基礎(chǔ)平臺安全管理辦法(試行)》已經(jīng)蘭州新區(qū)2021年第32次管委會會議審議通過,現(xiàn)印發(fā)給你們,請認(rèn)真貫徹執(zhí)行。
蘭州新區(qū)管委會辦公室
2021年9月14日
蘭州新區(qū)政務(wù)數(shù)據(jù)資源共享管理辦法(試行)
第一章 總 則
第一條 為促進(jìn)蘭州新區(qū)政務(wù)數(shù)據(jù)資源優(yōu)化配置和高效利用,充分發(fā)揮甘肅政務(wù)服務(wù)網(wǎng)蘭州新區(qū)子站等平臺作用,推動政府部門之間數(shù)據(jù)共享和業(yè)務(wù)協(xié)同,切實提高行政效能、服務(wù)質(zhì)量和管理水平,根據(jù)《國家數(shù)據(jù)共享交換平臺(政務(wù)外網(wǎng))服務(wù)接口申請、授權(quán)和使用管理暫行辦法》(發(fā)改辦高技〔2018〕905號)《甘肅省人民政府辦公廳關(guān)于印發(fā)甘肅省政務(wù)信息系統(tǒng)整合共享實施方案的通知》(甘政辦發(fā)〔2017〕167號)和《甘肅省人民政府辦公廳印發(fā)<關(guān)于建立健全政務(wù)數(shù)據(jù)共享協(xié)調(diào)機(jī)制加快推進(jìn)數(shù)據(jù)有序共享的實施方案>的通知》(甘政辦發(fā)〔2021〕76號)等有關(guān)法規(guī)、政策和技術(shù)標(biāo)準(zhǔn),結(jié)合蘭州新區(qū)實際制定本辦法。
第二條 本辦法所稱政務(wù)數(shù)據(jù)資源,是指蘭州新區(qū)各園區(qū)、各部門、各單位、省屬駐區(qū)各單位、各鎮(zhèn)黨委和政府、各國有集團(tuán)公司(以下統(tǒng)稱“各部門”)等,授權(quán)、受委托行使行政職能的組織在履行職責(zé)過程中產(chǎn)生、采集的非涉密數(shù)據(jù)。
第三條 本辦法所稱蘭州新區(qū)政務(wù)大數(shù)據(jù)共享交換平臺(以下簡稱“政務(wù)數(shù)據(jù)共享平臺”),是指蘭州新區(qū)智慧城市政務(wù)大數(shù)據(jù)共享交換平臺,該平臺為各部門之間數(shù)據(jù)歸集、共享、管理等提供技術(shù)支撐,包括:政務(wù)數(shù)據(jù)資源運行平臺、共享目錄體系和交換體系等,通過蘭州新區(qū)電子政務(wù)外網(wǎng)實現(xiàn)國家、省市、新區(qū)和園區(qū)間互聯(lián)互通。共享目錄體系是各部門之間數(shù)據(jù)共享的依據(jù),交換體系是各部門之間數(shù)據(jù)交換的樞紐。
第四條 本辦法所稱數(shù)據(jù)共享類別,是指按數(shù)據(jù)共享程度對政務(wù)數(shù)據(jù)資源的劃分方式,分為三類:
(一)可供各部門無條件共享的,為非受限共享類數(shù)據(jù);
(二)只能按照特定方式或提供給指定對象共享的,為受限共享類數(shù)據(jù);
?。ㄈ┮勒辗伞⒎ㄒ?guī)、規(guī)章規(guī)定不能共享的,為非共享類數(shù)據(jù)。與跨部門并聯(lián)審批、協(xié)同辦公、綜合管理等相關(guān)的政務(wù)數(shù)據(jù)資源,各部門應(yīng)當(dāng)提供共享。
第五條 本辦法所稱數(shù)據(jù)共享模式,是指在政務(wù)數(shù)據(jù)共享平臺歸集的政務(wù)數(shù)據(jù)資源提供給各部門共享使用的方式,分為三類:
?。ㄒ唬┩ㄟ^調(diào)用驗證服務(wù)接口進(jìn)行比對,獲取驗證結(jié)果的比對驗證模式;
?。ǘ┩ㄟ^調(diào)用查詢服務(wù)接口,獲取或引用查詢對象相關(guān)數(shù)據(jù)的查詢引用模式;
(三)直接下載或通過政務(wù)數(shù)據(jù)共享平臺獲取批量數(shù)據(jù)的批量復(fù)制模式。
第六條 蘭州新區(qū)轄區(qū)內(nèi)政務(wù)數(shù)據(jù)資源采集、歸集和共享活動適用本辦法。
第二章 政務(wù)數(shù)據(jù)共享原則
第七條 政務(wù)數(shù)據(jù)資源共享應(yīng)遵循以下原則:
?。ㄒ唬┮?guī)范采集原則。各部門按照一數(shù)一源、多元校核、動態(tài)更新的要求和統(tǒng)一的標(biāo)準(zhǔn)規(guī)范,采集和處理數(shù)據(jù)??梢酝ㄟ^共享方式確認(rèn)或獲取的數(shù)據(jù),不得另行重復(fù)采集,不得擅自超范圍采集數(shù)據(jù)。
?。ǘo償提供原則。各部門在履行職責(zé)過程中獲取、產(chǎn)生的數(shù)據(jù)資源,是政務(wù)數(shù)據(jù)資源的組成部分。各部門應(yīng)當(dāng)無償為政務(wù)數(shù)據(jù)共享平臺及其他部門提供政務(wù)數(shù)據(jù)共享,及時響應(yīng)其他單位提出的共享需求,配合向政務(wù)數(shù)據(jù)共享平臺提供行政權(quán)力事項辦件、批文、證照、數(shù)據(jù)報表、決策分析等共享數(shù)據(jù)。
(三)平臺歸集原則。共享數(shù)據(jù)通過政務(wù)數(shù)據(jù)共享平臺歸集到基礎(chǔ)數(shù)據(jù)庫和專業(yè)數(shù)據(jù)庫,統(tǒng)一向各部門提供數(shù)據(jù)共享服務(wù)。
?。ㄋ模┌葱韫蚕碓瓌t。各部門共享使用其他部門的政務(wù)數(shù)據(jù)資源,應(yīng)當(dāng)符合部門職能和履職需求,不得超越職能獲取和使用其他部門的政務(wù)數(shù)據(jù)資源,不得用于任何其他目的。未經(jīng)數(shù)據(jù)提供單位同意,各部門不得擅自向社會發(fā)布和公開所獲取的共享信息,屬于政府信息公開范圍內(nèi)的信息除外。
?。ㄎ澹┌踩煽卦瓌t。各部門應(yīng)當(dāng)加強(qiáng)政務(wù)數(shù)據(jù)資源安全管理,不得濫用、非授權(quán)使用、未經(jīng)許可擴(kuò)散所獲取的政務(wù)數(shù)據(jù)資源,因使用不當(dāng)造成安全問題的,依法追究使用單位及相關(guān)責(zé)任人的責(zé)任。新區(qū)黨工委辦公室、公安局、科技發(fā)展局根據(jù)職責(zé)分工,加強(qiáng)對數(shù)據(jù)歸集、共享過程的安全管理,切實做好數(shù)據(jù)安全保障工作。法律、法規(guī)、規(guī)章對政務(wù)數(shù)據(jù)資源共享管理工作另有規(guī)定的,從其規(guī)定。
第三章 職責(zé)分工
第八條 蘭州新區(qū)數(shù)字政府建設(shè)統(tǒng)籌推進(jìn)領(lǐng)導(dǎo)小組負(fù)責(zé)新區(qū)政務(wù)數(shù)據(jù)資源共享工作的組織領(lǐng)導(dǎo),協(xié)調(diào)解決和數(shù)據(jù)共享有關(guān)的重大問題。
第九條 新區(qū)科技發(fā)展局負(fù)責(zé)政務(wù)數(shù)據(jù)資源共享工作的統(tǒng)籌規(guī)劃,負(fù)責(zé)編制《蘭州新區(qū)政務(wù)數(shù)據(jù)資源共享和開放目錄》(以下簡稱《數(shù)據(jù)共享目錄》);科文旅集團(tuán)負(fù)責(zé)政務(wù)數(shù)據(jù)共享平臺的建設(shè)、升級和運維;負(fù)責(zé)新區(qū)政務(wù)數(shù)據(jù)資源共享管理,定期對政務(wù)數(shù)據(jù)資源工作進(jìn)行檢查評估,配合制定相關(guān)標(biāo)準(zhǔn)規(guī)范等。
第十條 各部門按照統(tǒng)一規(guī)劃,負(fù)責(zé)維護(hù)本單位共享目錄及內(nèi)容,負(fù)責(zé)本單位數(shù)據(jù)采集、提供和更新工作,并按照有關(guān)法律、法規(guī)和政策要求,充分利用省級和新區(qū)數(shù)據(jù)共享平臺開展政務(wù)數(shù)據(jù)資源共享交換工作和使用所獲取的共享數(shù)據(jù)。
第四章 數(shù)據(jù)目錄
第十一條 新區(qū)科技發(fā)展局根據(jù)各部門的法定職責(zé),參照《蘭州市政府?dāng)?shù)據(jù)資源目錄編制指南》,組織編制新區(qū)《數(shù)據(jù)共享目錄》,包括:數(shù)據(jù)名稱、數(shù)據(jù)格式、共享類別、共享范圍、更新頻度、時效要求、提供方式、提供單位、可否向社會開放等內(nèi)容,經(jīng)政務(wù)信息資源共享工作主管部門審核后在政務(wù)數(shù)據(jù)共享平臺上公布實施。
第十二條 各部門要建立健全本單位《數(shù)據(jù)共享目錄》管理制度,明確負(fù)責(zé)《數(shù)據(jù)共享目錄》的登記、審核、發(fā)布、更新等具體工作。
第十三條 各部門在政務(wù)數(shù)據(jù)共享平臺上開通、維護(hù)本單位的目錄系統(tǒng),按照相關(guān)標(biāo)準(zhǔn)及時逐條登記、審核政務(wù)數(shù)據(jù)資源,確保目錄內(nèi)容的完整性、邏輯的一致性、命名的規(guī)范性。
第十四條 各部門每年對本單位《數(shù)據(jù)共享目錄》內(nèi)容進(jìn)行一次以上維護(hù)和整理,可供共享的數(shù)據(jù)或共享需求發(fā)生變化時要及時更新,依規(guī)審核后予以發(fā)布。
第十五條 各部門應(yīng)當(dāng)根據(jù)《數(shù)據(jù)共享目錄》,加強(qiáng)政務(wù)數(shù)據(jù)資源管理,規(guī)劃本單位智慧電子政務(wù)應(yīng)用,開展政務(wù)服務(wù)協(xié)同應(yīng)用。
第五章 數(shù)據(jù)采集
第十六條 各部門應(yīng)當(dāng)根據(jù)《數(shù)據(jù)共享目錄》和本單位工作要求,在職能范圍內(nèi)采集數(shù)據(jù),明確數(shù)據(jù)采集、發(fā)布和維護(hù)的規(guī)范和程序,建立健全數(shù)據(jù)更新機(jī)制,及時維護(hù)相關(guān)數(shù)據(jù),確保共享數(shù)據(jù)的真實性、完整性、時效性。
第十七條 各部門使用數(shù)據(jù),應(yīng)當(dāng)優(yōu)先從政務(wù)數(shù)據(jù)共享平臺共享;需要下級單位采集或提供數(shù)據(jù)的,要與下級對口部門銜接,不得要求下級對口部門重復(fù)采集各部門已共享的數(shù)據(jù)。
第十八條 各部門在數(shù)據(jù)采集過程中,應(yīng)當(dāng)主動通過政務(wù)數(shù)據(jù)共享平臺與其他單位的相關(guān)數(shù)據(jù)進(jìn)行比對,發(fā)現(xiàn)數(shù)據(jù)不一致時,要及時修改;部門間有分歧的,由政務(wù)信息資源共享工作主管部門協(xié)調(diào)核實。
第十九條 各部門應(yīng)當(dāng)以數(shù)字化方式采集、記錄和存儲數(shù)據(jù),同時將具備條件的數(shù)據(jù)進(jìn)行結(jié)構(gòu)化處理,并通過數(shù)據(jù)庫進(jìn)行管理。非數(shù)字化數(shù)據(jù)應(yīng)按照相關(guān)技術(shù)標(biāo)準(zhǔn)開展數(shù)字化改造。
第二十條 各部門應(yīng)當(dāng)對文書類、證照類數(shù)據(jù)加蓋新區(qū)統(tǒng)一的電子印章,以保證數(shù)據(jù)不可更改。
第二十一條 各部門采集、辦理并提供共享的網(wǎng)上審批類、文書類及證照類電子材料,應(yīng)當(dāng)依據(jù)有關(guān)規(guī)定及時歸檔。具有永久保存價值的電子材料,歸檔時應(yīng)同時保存電子和紙質(zhì)版本。
第六章 數(shù)據(jù)歸集
第二十二條 新區(qū)科技發(fā)展局協(xié)同新區(qū)各相關(guān)部門和科技文化旅游集團(tuán)有限公司,利用省市政府統(tǒng)建的人口、法人單位、自然資源和空間地理、宏觀經(jīng)濟(jì)、電子證照庫、權(quán)力事項庫、辦件庫等基礎(chǔ)數(shù)據(jù)庫,通過省交換平臺將數(shù)據(jù)同步到新區(qū)政務(wù)數(shù)據(jù)共享平臺,形成新區(qū)基礎(chǔ)數(shù)據(jù)庫。專業(yè)數(shù)據(jù)庫由業(yè)務(wù)部門負(fù)責(zé)在政務(wù)數(shù)據(jù)共享平臺上建設(shè)和維護(hù),統(tǒng)一為各部門提供政務(wù)數(shù)據(jù)資源共享服務(wù)。
第二十三條 各部門應(yīng)當(dāng)將共享數(shù)據(jù)所對應(yīng)的原始數(shù)據(jù)庫集中部署在政務(wù)數(shù)據(jù)共享平臺,通過統(tǒng)一的數(shù)據(jù)訪問接口向其他各部門提供服務(wù)。同時,政務(wù)數(shù)據(jù)共享平臺內(nèi)的共享數(shù)據(jù)統(tǒng)一交換到省、市共享平臺上,為各級各部門履行公共管理和服務(wù)職能提供支持。
暫時無法集中部署的數(shù)據(jù)庫,必須按統(tǒng)一標(biāo)準(zhǔn),向政務(wù)數(shù)據(jù)共享平臺提供數(shù)據(jù)訪問接口。
第二十四條 各部門向政務(wù)數(shù)據(jù)共享平臺歸集的共享數(shù)據(jù),應(yīng)按照《蘭州市政府?dāng)?shù)據(jù)隱私保護(hù)和安全審查工作指南》等規(guī)定,事先經(jīng)過本單位的保密審查,不得涉及國家秘密。其中:自然人數(shù)據(jù)應(yīng)當(dāng)以法定身份證件作為標(biāo)識提供;法人及其他機(jī)構(gòu)數(shù)據(jù)應(yīng)當(dāng)以組織機(jī)構(gòu)代碼作為標(biāo)識提供;沒有組織機(jī)構(gòu)代碼的市場經(jīng)營主體應(yīng)當(dāng)以營業(yè)執(zhí)照作為標(biāo)識提供。
第二十五條 各部門對所提供的政務(wù)數(shù)據(jù)資源進(jìn)行實時動態(tài)管理,其中:電子證照、文書類數(shù)據(jù)應(yīng)當(dāng)進(jìn)行實時更新;其他業(yè)務(wù)數(shù)據(jù)應(yīng)當(dāng)在產(chǎn)生后2個工作日內(nèi)進(jìn)行更新;情況特殊的,各部門應(yīng)當(dāng)經(jīng)政務(wù)信息資源共享工作主管部門審核后,每季度首月上旬進(jìn)行更新。
第七章 數(shù)據(jù)共享應(yīng)用
第二十六條 各部門應(yīng)主動通過政務(wù)數(shù)據(jù)共享平臺獲取履行職能所需要的數(shù)據(jù),以聯(lián)機(jī)方式實現(xiàn)與其他部門的數(shù)據(jù)共享與業(yè)務(wù)協(xié)同,實現(xiàn)精細(xì)化服務(wù)和管理,提升公共服務(wù)、社會治理和聯(lián)合監(jiān)管能力。
第二十七條 各部門應(yīng)當(dāng)通過政務(wù)數(shù)據(jù)共享平臺的前置交換系統(tǒng)發(fā)布共享數(shù)據(jù),并在目錄系統(tǒng)中注冊受限或非受限共享數(shù)據(jù)目錄。
第二十八條 各部門通過政務(wù)數(shù)據(jù)共享平臺的目錄系統(tǒng)檢索、發(fā)現(xiàn)、定位和申請履行職能所需要的數(shù)據(jù),受理其他部門使用本單位受限共享數(shù)據(jù)的申請。
第二十九條 各部門使用非受限共享類數(shù)據(jù)時,通過政務(wù)數(shù)據(jù)共享平臺選取,即時完成共享。
第三十條 各部門使用受限共享類數(shù)據(jù),需通過政務(wù)數(shù)據(jù)共享平臺向數(shù)據(jù)提供單位提出申請。數(shù)據(jù)提供單位以履行職責(zé)需要為主要依據(jù),審核共享需求,確定使用對象、所需數(shù)據(jù)項、數(shù)據(jù)共享模式等要素,確保按需安全共享。
數(shù)據(jù)需求方提出申請后,對于無條件共享的數(shù)據(jù),由新區(qū)共享交換平臺管理單位進(jìn)行審核,審核通過后在2個工作日內(nèi)直接將共享數(shù)據(jù)交換到數(shù)據(jù)需求方;對于有條件共享的數(shù)據(jù),由新區(qū)共享交換平臺管理單位進(jìn)行初審后,流轉(zhuǎn)數(shù)據(jù)提供方進(jìn)行辦理,數(shù)據(jù)提供方應(yīng)在3個工作日內(nèi)完成審批(審批不通過的應(yīng)說明具體理由),授權(quán)新區(qū)共享交換平臺管理單位提供共享數(shù)據(jù),新區(qū)共享交換平臺在得到授權(quán)后的2個工作日內(nèi)將共享數(shù)據(jù)交換到數(shù)據(jù)需求方。
對共享條件、申請理由、授權(quán)結(jié)果等存在意見分歧的,由政務(wù)信息資源共享工作主管部門召集數(shù)據(jù)提供方、數(shù)據(jù)需求方和共享交換平臺建設(shè)管理單位協(xié)商解決,無法協(xié)商一致的,報請領(lǐng)導(dǎo)小組協(xié)調(diào)解決。
數(shù)據(jù)需求方對獲取的共享數(shù)據(jù)有疑義或發(fā)現(xiàn)有明顯錯誤的,應(yīng)在發(fā)現(xiàn)問題1個工作日內(nèi)反饋至數(shù)據(jù)提供方予以校核,數(shù)據(jù)提供方應(yīng)在3個工作日內(nèi)予以處理和回復(fù)。
第三十一條 各部門應(yīng)當(dāng)利用共享的基礎(chǔ)數(shù)據(jù)庫或?qū)I(yè)數(shù)據(jù)庫,清洗、比對本部門業(yè)務(wù)數(shù)據(jù)庫。對不一致或錯誤的數(shù)據(jù),進(jìn)行核查或糾錯,并在3個工作日內(nèi)向?qū)Ψ椒答仈?shù)據(jù)。
第三十二條 各部門通過政務(wù)數(shù)據(jù)共享平臺獲得的加蓋電子印章文書類、證照類政務(wù)數(shù)據(jù),與紙質(zhì)文書具有同等效力。法律、法規(guī)另有規(guī)定的,從其規(guī)定。
各部門可以將通過共享方式獲得的文書類、證照類等政務(wù)數(shù)據(jù)作為辦事和執(zhí)法依據(jù)。法律、法規(guī)規(guī)定不適用電子文書的除外。
各部門可以通過電子方式確認(rèn)的事項和獲取的材料,不得要求行政管理相對人確認(rèn)并提交。法律、法規(guī)另有規(guī)定的,從其規(guī)定。
第八章 安全管理
第三十三條 按照“誰提供、誰負(fù)責(zé),誰流轉(zhuǎn)、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”的原則,加強(qiáng)數(shù)據(jù)共享全過程安全管理。
?。ㄒ唬?shù)據(jù)提供方應(yīng)按照國家信息安全等級保護(hù)要求,對政務(wù)信息系統(tǒng)進(jìn)行安全管理和防護(hù),保障本部門數(shù)據(jù)和服務(wù)接口安全。
?。ǘ┕蚕斫粨Q平臺建設(shè)管理單位應(yīng)按照國家信息安全等級保護(hù)要求,對共享交換平臺進(jìn)行安全管理防護(hù),加強(qiáng)安全傳輸、訪問控制、授權(quán)管理和全流程審計,保障政務(wù)信息資源共享交換時的數(shù)據(jù)安全。
?。ㄈ?shù)據(jù)需求方應(yīng)按照國家信息安全等級保護(hù)要求,加強(qiáng)服務(wù)接口調(diào)用的用戶權(quán)限管理、訪問控制和日志審計,確保接口訪問安全和數(shù)據(jù)授權(quán)使用。
第三十四條 各部門應(yīng)當(dāng)建立健全本單位政務(wù)數(shù)據(jù)資源業(yè)務(wù)管理、安全管理及責(zé)任追究等規(guī)章制度,并指定分管領(lǐng)導(dǎo)、牽頭科室和專人負(fù)責(zé)政務(wù)數(shù)據(jù)資源共享、保密審查和風(fēng)險防范等工作,切實完善安全技術(shù)保障體系,確保共享數(shù)據(jù)安全。出現(xiàn)安全問題時,應(yīng)及時向信息安全行政主管部門報告,并配合相關(guān)職能部門處置。
第三十五條 政務(wù)數(shù)據(jù)共享平臺應(yīng)當(dāng)嚴(yán)格執(zhí)行信息網(wǎng)絡(luò)安全和保密等有關(guān)法律、法規(guī)和政策規(guī)定,并按國家技術(shù)規(guī)范和標(biāo)準(zhǔn),定期對政務(wù)數(shù)據(jù)共享平臺進(jìn)行信息安全風(fēng)險評估,排查安全風(fēng)險和隱患,建立身份認(rèn)證、存取訪問控制、審計跟蹤等機(jī)制,確保共享數(shù)據(jù)可用、完整、安全、保密。
第三十六條 新區(qū)科技發(fā)展局協(xié)同科技文化旅游集團(tuán)有限公司制定完善政務(wù)數(shù)據(jù)共享平臺運行管理維護(hù)制度、災(zāi)備恢復(fù)機(jī)制和應(yīng)急處置預(yù)案,定期開展應(yīng)急演練,確保平臺安全、穩(wěn)定、可靠運行。
第九章 監(jiān)督考核
第三十七條 政務(wù)數(shù)據(jù)資源共享工作納入新區(qū)“數(shù)字政府”建設(shè)目標(biāo)管理。新區(qū)科技發(fā)展局負(fù)責(zé)政務(wù)數(shù)據(jù)共享平臺的日常監(jiān)管,定期對各部門提供的數(shù)據(jù)數(shù)量、質(zhì)量及更新、使用等情況進(jìn)行綜合評估,并公布評估結(jié)果、提出改進(jìn)意見。
第三十八條 新區(qū)財政局(國資監(jiān)管局)將政務(wù)數(shù)據(jù)資源共享情況作為安排政務(wù)信息化系統(tǒng)建設(shè)資金的重要依據(jù);對不響應(yīng)數(shù)據(jù)共享的部門,以新區(qū)科技發(fā)展局提供的名單,暫停安排其相關(guān)新建項目和運維費用。
第十章 附則
第三十九條 本辦法由蘭州新區(qū)科技發(fā)展局負(fù)責(zé)解釋。
第四十條 本辦法自印發(fā)之日起施行,有效期2年。
蘭州新區(qū)新型智慧城市基礎(chǔ)平臺安全管理辦法(試行)
第一章 總 則
第一條 為進(jìn)一步規(guī)范新區(qū)新型智慧城市基礎(chǔ)平臺使用管理、提升政務(wù)服務(wù)安全水平,根據(jù)國家、省、市相關(guān)法律法規(guī)和文件精神,結(jié)合新區(qū)實際,制定《蘭州新區(qū)新型智慧城市基礎(chǔ)平臺安全管理辦法(試行)》,對新區(qū)eLTE市政無線專網(wǎng)、電子政務(wù)外網(wǎng)、電子政務(wù)協(xié)同辦公系統(tǒng)、政務(wù)大數(shù)據(jù)共享交換平臺和政務(wù)服務(wù)聯(lián)動審批系統(tǒng)、電子印章、電子證照等新型智慧城市信息化平臺和系統(tǒng)運維進(jìn)行科學(xué)化、規(guī)范化管理。
第二條 根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國無線電管理條例》《中華人民共和國政府信息公開條例》《中華人民共和國電子簽名法》《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國突發(fā)事件應(yīng)對法》《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)網(wǎng)絡(luò)與數(shù)據(jù)安全保障工作的意見》《工業(yè)和信息化部關(guān)于1447-1467兆赫茲(MHz)頻段寬帶數(shù)字集群專網(wǎng)系統(tǒng)頻率使用事宜的通知》《國家政務(wù)服務(wù)平臺網(wǎng)絡(luò)安全保障要求》《國務(wù)院辦公廳關(guān)于建立健全政務(wù)數(shù)據(jù)共享協(xié)調(diào)機(jī)制加快推進(jìn)數(shù)據(jù)有序共享的意見》《國務(wù)院關(guān)于地方各級人民政府和部門印章管理的規(guī)定》《國家政務(wù)服務(wù)平臺電子證照跨區(qū)域共享服務(wù)接入要求》《甘肅省深入推進(jìn)“互聯(lián)網(wǎng)+政務(wù)服務(wù)”工作方案》《甘肅省一體化在線政務(wù)服務(wù)平臺電子印章管理實施辦法(試行)》《甘肅省一體化在線政務(wù)服務(wù)平臺電子證照管理實施辦法(試行)》《甘肅省人民政府辦公廳印發(fā)<關(guān)于建立健全政務(wù)數(shù)據(jù)共享協(xié)調(diào)機(jī)制加快推進(jìn)數(shù)據(jù)有序共享的實施方案>的通知》及相關(guān)法律法規(guī)和技術(shù)標(biāo)準(zhǔn),結(jié)合新區(qū)實際,制定本辦法。
第二章 eLTE市政無線專網(wǎng)管理
第一節(jié) 分 則
第三條 蘭州新區(qū)基于4G網(wǎng)絡(luò)TD-LTE的eLTE市政無線專網(wǎng),支持語音、數(shù)據(jù)、圖像和視頻等多種業(yè)務(wù)的不同傳輸速率,兼容窄帶集群系統(tǒng)的同時,向?qū)拵Щ交^渡,構(gòu)建各種通信系統(tǒng)相融合的新一代寬帶無線多媒體集群通信系統(tǒng),服務(wù)城市治理、公共事業(yè)、智慧產(chǎn)業(yè)發(fā)展,滿足新區(qū)公安、應(yīng)急、教育、醫(yī)療、能源等智慧應(yīng)用對無線回傳業(yè)務(wù)的需求。
第四條 eLTE市政無線專網(wǎng)管理、運行和維護(hù)按照“誰建設(shè)、誰管理、誰運維”的原則,實行分級管理、分層負(fù)責(zé)。
第二節(jié) 職責(zé)分工
第五條 取得無線電頻率使用許可,應(yīng)當(dāng)符合下列條件:
?。ㄒ唬┧暾埖臒o線電頻率符合無線電頻率劃分和使用規(guī)定,有明確具體的用途;
?。ǘ┦褂脽o線電頻率的技術(shù)方案可行;
(三)有相應(yīng)的專業(yè)技術(shù)人員;
?。ㄋ模σ婪ㄊ褂玫钠渌麩o線電頻率不會產(chǎn)生有害干擾;
?。ㄎ澹┓?、行政法規(guī)規(guī)定的其他條件。
第六條 新區(qū)科技發(fā)展局是新區(qū)eLTE市政無線專網(wǎng)的主管部門,負(fù)責(zé)規(guī)劃實施、監(jiān)督管理、業(yè)務(wù)指導(dǎo)等工作;新區(qū)科技文化旅游集團(tuán)有限公司負(fù)責(zé)eLTE市政無線專網(wǎng)的建設(shè)運維、安全保障、綜合協(xié)調(diào)和業(yè)務(wù)培訓(xùn)工作,負(fù)責(zé)核心平臺骨干網(wǎng)絡(luò)、核心機(jī)房及各接入單位eLTE市政無線專網(wǎng)邊界設(shè)備的運行維護(hù)。新區(qū)科技發(fā)展局和科技文化旅游集團(tuán)有限公司共同承擔(dān)職責(zé):
?。ㄒ唬┴?fù)責(zé)貫徹落實國家、省、市和新區(qū)無線電管理相關(guān)法律法規(guī)規(guī)定,接受國家、省、市、新區(qū)無線電管理委員會等管理機(jī)構(gòu)的指導(dǎo)、監(jiān)管,完成縱向業(yè)務(wù)系統(tǒng)的聯(lián)通;
?。ǘ┴?fù)責(zé)新區(qū)eLTE市政無線專網(wǎng)總體規(guī)劃和相關(guān)制度、標(biāo)準(zhǔn)的制定及貫徹落實;
?。ㄈ┴?fù)責(zé)核準(zhǔn)新區(qū)eLTE市政無線專網(wǎng)接入及接入單位相關(guān)服務(wù)調(diào)整、交更、報備,并為網(wǎng)絡(luò)故障、網(wǎng)絡(luò)設(shè)施等提供第一時間技術(shù)支持;
?。ㄋ模┴?fù)責(zé)對新區(qū)eLTE市政無線專網(wǎng)進(jìn)行網(wǎng)絡(luò)安全統(tǒng)一規(guī)劃和管控,確保網(wǎng)絡(luò)及信息安全;
?。ㄎ澹┙M織開展業(yè)務(wù)培訓(xùn)。
第七條 eLTE市政無線專網(wǎng)接入單位職責(zé):
?。ㄒ唬┌凑諊矣嘘P(guān)法律、法規(guī)和本辦法,制定本單位eLTE市政無線專網(wǎng)分級管理、網(wǎng)絡(luò)安全、應(yīng)急處置等配套規(guī)章制度。
(二)建立本單位eLTE市政無線專網(wǎng)管理組織體系,確定分管領(lǐng)導(dǎo)和專(兼)職管理人員,明確工作職責(zé)分工,建立專網(wǎng)及設(shè)備管理使用臺帳,并報新區(qū)科技發(fā)展局備案。
?。ㄈ┴?fù)責(zé)本單位eLTE市政無線專網(wǎng)及設(shè)備使用申請及報備,做好專網(wǎng)相關(guān)設(shè)備設(shè)施的日常管理和運行維護(hù),定期將網(wǎng)絡(luò)及業(yè)務(wù)系統(tǒng)運行情況報送新區(qū)科技發(fā)展局。
?。ㄋ模┴?fù)責(zé)本單位網(wǎng)絡(luò)安全管理,做好涉及重要業(yè)務(wù)系統(tǒng)的數(shù)據(jù)備份工作,及時報送協(xié)調(diào)處理突發(fā)性網(wǎng)絡(luò)故障信息,確保網(wǎng)絡(luò)穩(wěn)定運行。
?。ㄎ澹┌惭b核心網(wǎng)的接入單位,負(fù)責(zé)做好機(jī)房出入、機(jī)房供電、機(jī)房環(huán)境衛(wèi)生、設(shè)備點檢和巡檢等日常管理,保證機(jī)房設(shè)備運行環(huán)境安全、穩(wěn)定。
第八條 任何其它單位或個人不得擅自挪用、擠占、拆除eLTE市政無線專網(wǎng)設(shè)備;不得隨意更改eLTE市政無線專網(wǎng)接入設(shè)備配置;不得擅自切斷eLTE市政無線專網(wǎng)設(shè)備電源、挪動相關(guān)設(shè)備、切斷或移動相關(guān)通信傳輸線路。
第三節(jié) 無線電頻率管理
第九條 使用無線電頻率應(yīng)當(dāng)遵守國家、省、市和新區(qū)無線電管理的有關(guān)規(guī)定和無線電頻率使用許可證的要求,接受、配合無線電管理機(jī)構(gòu)的監(jiān)督管理。
第十條 無線電頻率使用許可證應(yīng)當(dāng)妥善保存,任何組織或者個人不得偽造、涂改、冒用無線電頻率使用許可證。
第十一條 國家根據(jù)維護(hù)國家安全、保障國家重大任務(wù)、處置重大突發(fā)事件等需要依法實施無線電管制的,管制區(qū)域內(nèi)的無線電頻率使用人應(yīng)當(dāng)遵守有關(guān)管制規(guī)定。
第十二條 無線電頻率使用人不得擅自轉(zhuǎn)讓無線電頻率使用權(quán),不得擅自擴(kuò)大使用范圍或者改變用途。
第十三條 依法使用的無線電頻率受到有害干擾的,可以向無線電管理機(jī)構(gòu)投訴,無線電管理機(jī)構(gòu)應(yīng)當(dāng)及時協(xié)調(diào)處理,并將處理情況告知投訴人。
第十四條 無線電頻率使用人擬變更無線電頻率使用許可證所載事項的,應(yīng)當(dāng)向作出許可決定的無線電管理機(jī)構(gòu)提出申請。符合法定條件的,無線電管理機(jī)構(gòu)應(yīng)當(dāng)依法辦理變更手續(xù)。
第四節(jié) 網(wǎng)絡(luò)安全管理
第十五條 eLTE市政無線專網(wǎng)上軟件及信息資源的使用應(yīng)遵守有關(guān)知識產(chǎn)權(quán)管理的法律法規(guī)。eLTE市政無線專網(wǎng)上的信息資源(主要指數(shù)據(jù)庫資源、軟件和內(nèi)部信息等)屬于各信息發(fā)布單位所有,任何單位和個人使用相關(guān)信息資源必須通過信息發(fā)布單位的許可后方可使用。法律法規(guī)有其他規(guī)定的除外。
第十六條 新區(qū)科技發(fā)展局牽頭、新區(qū)科技文化旅游集團(tuán)有限公司具體負(fù)責(zé)做好eLTE市政無線專網(wǎng)網(wǎng)絡(luò)管理員的網(wǎng)絡(luò)安全等培訓(xùn)。
第十七條 接入eLTE市政無線專網(wǎng)的設(shè)備狀況和網(wǎng)絡(luò)設(shè)置每月至少檢查1次,并建立運行日志(日志保存期不得少于6個月),按規(guī)做好日常點巡檢,對重要文件、數(shù)據(jù)、操作系統(tǒng)及應(yīng)用系統(tǒng)應(yīng)該定期備份。
第十八條 各eLTE市政無線專網(wǎng)接入單位必須接受并配合網(wǎng)絡(luò)安全及保密部門的監(jiān)督檢查。任何單位和個人未經(jīng)批準(zhǔn),不得從事下列活動:
?。ㄒ唬尤雃LTE市政無線專網(wǎng)設(shè)備的參數(shù)配置進(jìn)行修改;
?。ǘ氖屡c工作無關(guān)的活動而大量占用eLTE市政無線專網(wǎng)資源,造成網(wǎng)絡(luò)擁堵;
?。ㄈ┢渌魏挝:LTE市政無線專網(wǎng)和信息系統(tǒng)安全的活動。
第十九條 各eLTE市政無線專網(wǎng)接入單位應(yīng)積極做好相關(guān)網(wǎng)絡(luò)安全保障工作,包括但不限于安裝正版防毒軟件并及時更新操作系統(tǒng)補丁等。eLTE市政無線專網(wǎng)遭受病毒、黑客、木馬等非法手段攻擊時,各接入單位必須積極配合,會同科技、網(wǎng)信、公安等部門共同處置網(wǎng)絡(luò)安全事件。
第二十條 各eLTE市政無線專網(wǎng)接入單位必須遵守國家的有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行《中華人民共和國保守國家秘密法》和《計算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》等法律法規(guī),不得在eLTE市政無線專網(wǎng)上處理和存儲任何涉密信息,禁止交叉使用移動存儲介質(zhì)。
第二十一條 各eLTE市政無線專網(wǎng)接入單位對上網(wǎng)行為及發(fā)布的信息負(fù)責(zé),嚴(yán)禁通過eLTE市政無線專網(wǎng)發(fā)布傳播含有下列內(nèi)容的信息:
?。ㄒ唬┓磳椃ㄋ_定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
?。ㄈp壞國家榮譽和利益的;
?。ㄋ模┥縿用褡宄鸷?、民族歧視,破壞民族團(tuán)結(jié)的;
(五)破壞國家民族宗教政策,宣揚邪教和封建迷信的;
?。┥⒉贾{言,擾亂社會秩序,破壞社會穩(wěn)定的;
?。ㄆ撸┥⒉家x、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
?。ò耍┪耆杌蛘哒u謗他人,侵害他人合法權(quán)益的;
?。ň牛┖蟹伞⑿姓ㄒ?guī)禁止的其他內(nèi)容的。
各eLTE市政無線專網(wǎng)接入單位如發(fā)現(xiàn)eLTE市政無線專網(wǎng)上存在有害信息時應(yīng)保留原始記錄,并及時向新區(qū)網(wǎng)信等相關(guān)部門報告。
第二十二條 建立eLTE市政無線專網(wǎng)安全事件報告制度。eLTE市政無線專網(wǎng)接入單位發(fā)現(xiàn)網(wǎng)絡(luò)安全事件,應(yīng)初步查明原因后及時向新區(qū)科技發(fā)展局報告。
第二十三條 eLTE市政無線專網(wǎng)運營單位每年至少應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險檢測評估一次,并將檢測評估情況和改進(jìn)措施報送負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的相關(guān)部門。
第三章 電子政務(wù)外網(wǎng)管理
第一節(jié) 分 則
第二十四條 為規(guī)范對蘭州新區(qū)電子政務(wù)外網(wǎng)(以下簡稱“政務(wù)外網(wǎng)”)的管理,保證政務(wù)外網(wǎng)安全、可靠、高效運行,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《國家信息化領(lǐng)導(dǎo)小組關(guān)于推進(jìn)國家電子政務(wù)網(wǎng)絡(luò)建設(shè)的意見》《國務(wù)院辦公廳關(guān)于促進(jìn)電子政務(wù)協(xié)調(diào)發(fā)展的指導(dǎo)意見》《國家電子政務(wù)外網(wǎng)信息安全標(biāo)準(zhǔn)體系框架》及國家、省、市電子政務(wù)外網(wǎng)有關(guān)規(guī)定,結(jié)合新區(qū)實際,制定本辦法。
第二十五條 政務(wù)外網(wǎng)是電子政務(wù)建設(shè)的基礎(chǔ),是利用先進(jìn)計算機(jī)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)各部門之間及部門內(nèi)部計算機(jī)聯(lián)網(wǎng)、信息資源共享,促進(jìn)政府職能管理現(xiàn)代化、信息化的計算機(jī)信息基礎(chǔ)網(wǎng)絡(luò)。政務(wù)外網(wǎng)為非涉密網(wǎng)絡(luò),嚴(yán)禁傳輸、處理涉密信息。政務(wù)外網(wǎng)與互聯(lián)網(wǎng)邏輯隔離,通過安全設(shè)備與互聯(lián)網(wǎng)聯(lián)接。政務(wù)外網(wǎng)主要承載各級政務(wù)部門社會管理、公共服務(wù)和部分辦公業(yè)務(wù)。
第二十六條 政務(wù)外網(wǎng)按照“統(tǒng)一網(wǎng)絡(luò)平臺,統(tǒng)一互聯(lián)網(wǎng)出口”的原則進(jìn)行建設(shè)和管理,由核心網(wǎng)絡(luò)平臺和各接入點組成,其中核心網(wǎng)絡(luò)平臺上聯(lián)省級政務(wù)外網(wǎng),下聯(lián)各黨政機(jī)關(guān)單位及直屬事業(yè)單位政務(wù)外網(wǎng)。各黨政機(jī)關(guān)單位、直屬事業(yè)單位和村(社區(qū))原則上必須接入政務(wù)外網(wǎng),不再獨立鋪設(shè)和組建傳輸骨干網(wǎng),不再單獨設(shè)置互聯(lián)網(wǎng)出口。各單位專網(wǎng)運行的信息系統(tǒng),應(yīng)按照國家、省、市相關(guān)要求,逐步向政務(wù)外網(wǎng)遷移。
第二十七條 政務(wù)外網(wǎng)的管理、運行和維護(hù)按照“誰建設(shè)、誰管理、誰運維”的原則,實行分級管理、分層負(fù)責(zé)。
第二節(jié) 職責(zé)分工
第二十八條 新區(qū)科技發(fā)展局是新區(qū)政務(wù)外網(wǎng)的主管部門,負(fù)責(zé)政務(wù)外網(wǎng)的規(guī)劃實施、監(jiān)督管理、業(yè)務(wù)指導(dǎo)等工作。新區(qū)科技文化旅游集團(tuán)有限公司負(fù)責(zé)新區(qū)核心平臺骨干網(wǎng)絡(luò)和核心機(jī)房的建設(shè)運維、安全保障、綜合協(xié)調(diào)、業(yè)務(wù)培訓(xùn)及各接入單位政務(wù)外網(wǎng)邊界設(shè)備的運行維護(hù)。各園區(qū)負(fù)責(zé)轄區(qū)內(nèi)鄉(xiāng)鎮(zhèn)(中心社區(qū))、村(社區(qū))網(wǎng)絡(luò)鏈路的建設(shè)運維和安全管理工作。新區(qū)科技發(fā)展局和科技文化旅游集團(tuán)有限公司共同承擔(dān)以下職責(zé):
?。ㄒ唬┙邮車?、省電子政務(wù)外網(wǎng)管理機(jī)構(gòu)指導(dǎo)、監(jiān)管,完成縱向業(yè)務(wù)系統(tǒng)的聯(lián)通;
?。ǘ┴?fù)責(zé)新區(qū)政務(wù)外網(wǎng)有關(guān)制度、標(biāo)準(zhǔn)的制定和貫徹落實,制定新區(qū)政務(wù)外網(wǎng)總體規(guī)劃;
?。ㄈ┴?fù)責(zé)新區(qū)政務(wù)外網(wǎng)建設(shè)、管理和運行維護(hù),核準(zhǔn)新區(qū)政務(wù)外網(wǎng)接入和對接入單位的相關(guān)服務(wù)調(diào)整、交更、報備,并為網(wǎng)絡(luò)故障、網(wǎng)絡(luò)設(shè)施等第一時間提供技術(shù)支持;
(四)負(fù)責(zé)新區(qū)政務(wù)外網(wǎng)網(wǎng)絡(luò)地址統(tǒng)一規(guī)劃、管理、分配和網(wǎng)絡(luò)安全管控;
?。ㄎ澹┙M織開展業(yè)務(wù)培訓(xùn)。
第二十九條 政務(wù)外網(wǎng)接入單位職責(zé):
(一)按照國家有關(guān)法律、法規(guī)和本辦法,制定本單位政務(wù)外網(wǎng)分級管理、網(wǎng)絡(luò)安全、應(yīng)急處置等配套規(guī)章制度。
?。ǘ┌凑招聟^(qū)統(tǒng)一規(guī)劃和標(biāo)準(zhǔn),建立本單位政務(wù)外網(wǎng)管理組織體系,確定分管領(lǐng)導(dǎo)和專(兼)職管理人員,明確工作職責(zé)分工,并報新區(qū)科技發(fā)展局備案。
?。ㄈ┴?fù)責(zé)本單位政務(wù)外網(wǎng)和設(shè)備使用申請及報備,做好外網(wǎng)相關(guān)設(shè)備設(shè)施的日常管理和運行維護(hù),定期將網(wǎng)絡(luò)及業(yè)務(wù)系統(tǒng)運行情況上報新區(qū)科技發(fā)展局。
(四)負(fù)責(zé)本單位網(wǎng)絡(luò)安全管理,做好重要業(yè)務(wù)系統(tǒng)的數(shù)據(jù)備份工作,及時上報協(xié)調(diào)處理突發(fā)性網(wǎng)絡(luò)故障信息,確保網(wǎng)絡(luò)穩(wěn)定運行。
?。ㄎ澹┌惭b核心網(wǎng)的接入單位,負(fù)責(zé)做好機(jī)房出入、機(jī)房供電、機(jī)房環(huán)境衛(wèi)生、設(shè)備點檢巡檢等日常管理,保證機(jī)房設(shè)備運行環(huán)境安全、穩(wěn)定。
第三節(jié) 接入管理
第三十條 政務(wù)外網(wǎng)接入單位(以下簡稱“接入單位”)實行規(guī)范化管理,未經(jīng)允許的任何單位和個人不得接入政務(wù)外網(wǎng)。申請接入單位提交入網(wǎng)申請和接入方案,新區(qū)科技發(fā)展局負(fù)責(zé)對接入單位的資格和接入方案進(jìn)行審核,審核通過后指導(dǎo)完成接入。
第三十一條 政務(wù)外網(wǎng)用戶的IP地址由新區(qū)科技發(fā)展局進(jìn)行統(tǒng)一規(guī)劃、管理。未經(jīng)授權(quán),用戶的IP地址不得更改。
第三十二條 新區(qū)科技發(fā)展局牽頭、新區(qū)科技文化旅游集團(tuán)有限公司負(fù)責(zé)建立接入網(wǎng)絡(luò)、接入系統(tǒng)的檔案,包括接入單位責(zé)任人、接入網(wǎng)絡(luò)和系統(tǒng)的基本情況、統(tǒng)一分配的通信端口、網(wǎng)絡(luò)地址及域名等。
第三十三條 為確保政務(wù)外網(wǎng)安全,政務(wù)外網(wǎng)的互聯(lián)網(wǎng)出口實行統(tǒng)一管理,有獨立互聯(lián)網(wǎng)出口的單位或部門不得直接接入政務(wù)外網(wǎng)。確需接入的單位應(yīng)向新區(qū)科技發(fā)展局提交書面申請和按規(guī)辦理接入手續(xù),并做好邊界防護(hù)。
第三十四條 任何其它單位或個人不得擅自挪用、擠占、拆除政務(wù)外網(wǎng)設(shè)備;不得隨意更改政務(wù)外網(wǎng)接入設(shè)備配置;不得擅自切斷政務(wù)外網(wǎng)設(shè)備電源、挪動相關(guān)設(shè)備和切斷、移動相關(guān)通信傳輸線路;不得擅自和其他網(wǎng)絡(luò)對接;不得以互利為目的占用政務(wù)外網(wǎng)資源。
第三十五條 各接入單位應(yīng)做好網(wǎng)絡(luò)故障先期處置工作。發(fā)現(xiàn)政務(wù)外網(wǎng)狀況異常時,首先由本單位網(wǎng)絡(luò)管理員進(jìn)行自查并處置,如無法排除故障,應(yīng)及時上報新區(qū)科技發(fā)展局進(jìn)行協(xié)調(diào)處理。
第三十六條 各接入單位應(yīng)積極有效地利用政務(wù)外網(wǎng)開展工作,提高管理的自動化水平,發(fā)揮政務(wù)外網(wǎng)高速、移動、安全的作用,各級部門在開展電子政務(wù)應(yīng)用系統(tǒng)建設(shè)時,要充分利用政務(wù)外網(wǎng)平臺。
第四節(jié) 網(wǎng)絡(luò)安全管理
第三十七條 各接入單位在政務(wù)外網(wǎng)上新增或變更業(yè)務(wù)系統(tǒng)、變動IP地址、設(shè)置虛擬專網(wǎng)或占用其它網(wǎng)絡(luò)資源的,必須向新區(qū)科技發(fā)展局提出書面申請,經(jīng)核準(zhǔn)后方可實施。
第三十八條 政務(wù)外網(wǎng)上軟件及信息資源的使用應(yīng)遵守有關(guān)知識產(chǎn)權(quán)管理的法律法規(guī)。政務(wù)外網(wǎng)上的信息資源(主要指數(shù)據(jù)庫資源、軟件和內(nèi)部信息等)屬于各信息發(fā)布單位所有,任何單位和個人使用相關(guān)信息資源必須通過信息發(fā)布單位許可后方可使用。法律法規(guī)有其他規(guī)定的除外。
第三十九條 新區(qū)科技發(fā)展局牽頭、新區(qū)科技文化旅游集團(tuán)有限公司具體負(fù)責(zé),做好政務(wù)外網(wǎng)接入單位網(wǎng)絡(luò)管理員的網(wǎng)絡(luò)安全培訓(xùn)。
第四十條 各接入單位每月至少對接入政務(wù)外網(wǎng)的設(shè)備狀況和網(wǎng)絡(luò)設(shè)置檢查1次,并建立運行日志(日志保存期不得少于6個月),對重要文件、數(shù)據(jù)、操作系統(tǒng)及應(yīng)用系統(tǒng)至少每月進(jìn)行一次備份。
第四十一條 各接入單位必須接受并配合網(wǎng)絡(luò)安全及保密部門的監(jiān)督檢查。任何單位和個人未經(jīng)批準(zhǔn),不得從事下列活動:
?。ㄒ唬尤胝?wù)外網(wǎng)設(shè)備的參數(shù)配置進(jìn)行修改。
?。ǘ氖屡c工作無關(guān)的活動而大量占用政務(wù)外網(wǎng)資源,造成網(wǎng)絡(luò)擁堵。
?。ㄈ┢渌魏挝:φ?wù)外網(wǎng)和信息系統(tǒng)安全的活動。
第四十二條 各接入單位應(yīng)積極做好相關(guān)網(wǎng)絡(luò)安全保障工作,包括但不限于安裝正版防毒軟件并及時更新操作系統(tǒng)補丁等。政務(wù)外網(wǎng)遭受病毒、黑客、木馬等非法手段攻擊時,各接入單位必須積極配合,會同網(wǎng)信、公安等部門共同處置網(wǎng)絡(luò)安全事件。
第四十三條 各接入單位必須遵守國家有關(guān)法律法規(guī),嚴(yán)格按《中華人民共和國保守國家秘密法》和《計算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》等規(guī)定,做到政務(wù)外網(wǎng)物理隔離,不得在政務(wù)外網(wǎng)上處理和存儲任何涉密信息,禁止交叉使用移動存儲介質(zhì)。
第四十四條 各接入單位對上網(wǎng)行為及發(fā)布的信息負(fù)責(zé),嚴(yán)禁通過政務(wù)外網(wǎng)發(fā)布傳播含有下列內(nèi)容的信息:
?。ㄒ唬┓磳椃ㄋ_定的基本原則的;
?。ǘ┪:野踩孤秶颐孛?,顛覆國家政權(quán),破壞國家統(tǒng)一的;
?。ㄈp壞國家榮譽和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
?。ㄎ澹┢茐膰颐褡遄诮陶?,宣揚邪教和封建迷信的;
?。┥⒉贾{言,擾亂社會秩序,破壞社會穩(wěn)定的;
?。ㄆ撸┥⒉家x、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
?。ò耍┪耆杌蛘哒u謗他人,侵害他人合法權(quán)益的;
?。ň牛┖蟹伞⑿姓ㄒ?guī)禁止的其他內(nèi)容的。
各政務(wù)外網(wǎng)接入單位如發(fā)現(xiàn)政務(wù)外網(wǎng)上存在有害信息時應(yīng)保留原始記錄并及時向新區(qū)科技發(fā)展局報告。
第四十五條 建立政務(wù)外網(wǎng)安全事件報告制度,接入單位發(fā)現(xiàn)網(wǎng)絡(luò)安全事件,應(yīng)初步查明原因后半小時內(nèi)向新區(qū)科技發(fā)展局報告。
第四十六條 接入政務(wù)外網(wǎng)的信息化系統(tǒng)安全標(biāo)準(zhǔn)應(yīng)不低于政務(wù)外網(wǎng)標(biāo)準(zhǔn)。安全標(biāo)準(zhǔn)偏低、安全邊界不清、溯源能力不足、日志記錄不全的系統(tǒng)或設(shè)備不得接入政務(wù)外網(wǎng)。
第四十七條 政務(wù)外網(wǎng)的運營者每年至少應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險檢測評估一次,并將檢測評估情況和改進(jìn)措施報送相關(guān)負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門。
第四章 電子政務(wù)協(xié)同辦公系統(tǒng)管理
第一節(jié) 分 則
第四十八條 協(xié)同辦公系統(tǒng)是管委會統(tǒng)一規(guī)劃建設(shè),為新區(qū)各有關(guān)單位線上公文收發(fā)和工作人員工作、學(xué)習(xí)、交流提供服務(wù)的辦公信息平臺。
第二節(jié) 系統(tǒng)運行管理
第四十九條 新區(qū)管委會辦公室負(fù)責(zé)協(xié)同辦公系統(tǒng)應(yīng)用的組織、協(xié)調(diào)、指導(dǎo)和督促落實工作。新區(qū)管委會各部門及各集團(tuán)公司負(fù)責(zé)對本單位文件進(jìn)行管理,應(yīng)積極利用電子政務(wù)外網(wǎng)和協(xié)同辦公系統(tǒng)開展工作,并提出進(jìn)一步完善系統(tǒng)的意見和建議。
第五十條 新區(qū)科技發(fā)展局牽頭、新區(qū)科技文化旅游集團(tuán)有限公司具體負(fù)責(zé)協(xié)同辦公系統(tǒng)的建設(shè)、運行維護(hù)和日常管理。
第五十一條 各接入單位使用協(xié)同辦公系統(tǒng),必須在新區(qū)電子政務(wù)外網(wǎng)網(wǎng)絡(luò)環(huán)境運行,確保網(wǎng)絡(luò)信息安全。
第五十二條 各接入單位使用協(xié)同辦公系統(tǒng)用戶權(quán)限由新區(qū)管委會辦公室根據(jù)工作實際統(tǒng)一分配,經(jīng)審核符合要求的電腦和用戶方可入網(wǎng)運行。因工作需要,確需增加用戶數(shù)和用戶權(quán)限,應(yīng)向新區(qū)管委會辦公室提出書面申請,核準(zhǔn)后對入網(wǎng)電腦和用戶逐個登記、統(tǒng)一分配。
第五十三條 協(xié)同辦公系統(tǒng)實行實名制管理,不得在系統(tǒng)上發(fā)布與工作無關(guān)的公告或信息。
第五十四條 協(xié)同辦公系統(tǒng)各使用單位網(wǎng)絡(luò)安全和保密管理要符合國家、省、市相關(guān)規(guī)定,要健全完善管理制度,明確專人負(fù)責(zé),加強(qiáng)網(wǎng)絡(luò)、密碼和接入電腦等終端的管理。
第五十五條 使用協(xié)同辦公系統(tǒng)電腦需設(shè)置密碼(密碼由字母、數(shù)字和特殊符號組成),長時間離開電腦要保存正在處理的文件并鎖定電腦,重要文件須定期整理備份。
第三節(jié) 線上辦公業(yè)務(wù)管理
第五十六條 協(xié)同辦公系統(tǒng)主要包括如下主要功能:
公文收發(fā)包括省、市等上級來文,應(yīng)用單位向黨工委、管委會報送各類請示性公文,以黨工委辦公室、管委會辦公室名義下發(fā)各類文件,新區(qū)各部門之間流轉(zhuǎn)公文等。
其他業(yè)務(wù)包括由黨工委辦公室、管委會辦公室等部門發(fā)出各類會議通知及督辦催辦、會議管理、請假管理、車輛管理等多種業(yè)務(wù)功能。
第五十七條 在新區(qū)管委會范圍內(nèi),電子文件與相同內(nèi)容的紙質(zhì)文件具有同等效力,各部門可將電子文件作為對內(nèi)對外貫徹執(zhí)行工作、辦理事項的依據(jù)。
第五十八條 各應(yīng)用單位應(yīng)按要求配備接入?yún)f(xié)同辦公系統(tǒng)的電腦、掃描儀、打印機(jī)等終端設(shè)備,以滿足正常收發(fā)文件資料需要。
第五十九條 各應(yīng)用單位應(yīng)當(dāng)至少明確一名綜合素質(zhì)較高的操作人員,確保及時通過協(xié)同辦公系統(tǒng)收發(fā)文件資料。
第六十條 對涉及秘密及機(jī)密級以上的公文,按照國家、省、市相關(guān)規(guī)定以紙質(zhì)文件傳遞,嚴(yán)禁在協(xié)同辦公系統(tǒng)流轉(zhuǎn)。對非涉密公文,必須通過協(xié)同辦公系統(tǒng)按程序流轉(zhuǎn)。內(nèi)部資料、依申請公開及不予公開的文件可以正常流轉(zhuǎn)運行。
第六十一條 各應(yīng)用單位上班時間應(yīng)全程登陸協(xié)同辦公系統(tǒng)并保持在線狀態(tài),時時檢查需辦理的事項、公告通知等,確保信息通暢和文件流轉(zhuǎn)及時。如發(fā)生系統(tǒng)和網(wǎng)絡(luò)等故障情況,務(wù)必于第一時間報新區(qū)科技發(fā)展局協(xié)調(diào)解決,同時向新區(qū)管委會辦公室報備,積極采取其他方式傳輸公文,確保工作不受影響。
第六十二條 應(yīng)用單位要及時下載最新公文,將文件保存至系統(tǒng)盤外的其他硬盤分區(qū)內(nèi),并根據(jù)工作需要決定是否打印。對于緊急重要的公文,收件人員要即收即辦,不得延誤。
第六十三條 相關(guān)人員外出或者出差培訓(xùn)時,可使用手機(jī)登錄電子政務(wù)協(xié)同辦公系統(tǒng)處理重要流程。外出時間較長者須委托部門其他人員進(jìn)行業(yè)務(wù)辦理,不得出現(xiàn)人員外出造成主辦流程無法流轉(zhuǎn)的情況。
第六十四條 管委會辦公室對各應(yīng)用單位日常公文(含會議通知)接收和辦理等情況進(jìn)行統(tǒng)計監(jiān)督,對收報和辦理不及時的根據(jù)情況予以通報批評或績效考核。對由于單位和個人原因造成協(xié)同辦公系統(tǒng)無法運行或貽誤工作的,將追究相關(guān)責(zé)任人的責(zé)任。
第四節(jié) 安全保密管理
第六十五條 協(xié)同辦公系統(tǒng)涉及使用電子印章和人員簽名,由新區(qū)科技發(fā)展局牽頭統(tǒng)一制作并授權(quán)使用,電子印章的使用、管理與實物印章相同。
第六十六條 有權(quán)使用電子印章和人員簽名的人員,應(yīng)定期更換密碼,妥善保管,不得泄露;電子印章及簽名僅在協(xié)同辦公系統(tǒng)上與鮮章具有同等效力,紙質(zhì)打印無效。
第六十七條 嚴(yán)禁下列行為,對違反規(guī)定造成不良后果的,將依法依規(guī)追究相關(guān)責(zé)任人的責(zé)任:
?。ㄒ唬﹪?yán)禁未經(jīng)允許擅自改變電子政務(wù)外網(wǎng)線路;
?。ǘ﹪?yán)禁將協(xié)同辦公系統(tǒng)用戶名、口令轉(zhuǎn)交他人使用;
?。ㄈ﹪?yán)禁無關(guān)人員登錄協(xié)同辦公系統(tǒng)收發(fā)文件資料;
?。ㄋ模﹪?yán)禁盜用他人口令、入侵和破壞協(xié)同辦公系統(tǒng);
?。ㄎ澹﹪?yán)禁利用電子政務(wù)外網(wǎng)辦公系統(tǒng)發(fā)送涉密信息;
?。﹪?yán)禁私自將個人電腦或外部人員電腦接入新區(qū)電子政務(wù)外網(wǎng)。
第五節(jié) 系統(tǒng)維護(hù)管理
第六十八條 各單位應(yīng)按照國家網(wǎng)絡(luò)安全相關(guān)法律和行業(yè)標(biāo)準(zhǔn)規(guī)范,落實防火墻及網(wǎng)絡(luò)防病毒軟件安裝等安全防護(hù)措施,避免計算機(jī)感染病毒或被網(wǎng)絡(luò)攻擊造成網(wǎng)絡(luò)安全事故。
第六十九條 各單位管理員應(yīng)按照相關(guān)規(guī)定指導(dǎo)檢查本單位計算機(jī)安裝防病毒軟件,并及時更新操作系統(tǒng)安全補丁及病毒特征碼。
第七十條 各單位文書應(yīng)定期整理歸檔部門文檔資料,及時督查文件流轉(zhuǎn)辦結(jié)情況,刪除過期無效文檔。使用人員應(yīng)及時刪除在協(xié)同辦公系統(tǒng)上生成的失效或錯發(fā)信息。
第五章 政務(wù)大數(shù)據(jù)共享交換平臺管理
第一節(jié) 分 則
第七十一條 共享交換平臺依托蘭州新區(qū)統(tǒng)一電子政務(wù)外網(wǎng)建設(shè),是蘭州新區(qū)非涉密政務(wù)信息資源共享交換的服務(wù)載體,可實現(xiàn)新區(qū)各部門間政務(wù)信息資源在線共享交換,為各級政務(wù)部門提供目錄查詢、資源訂閱、數(shù)據(jù)下載等服務(wù)。共享交換平臺主要包括:蘭州新區(qū)政務(wù)大數(shù)據(jù)信息資源綜合門戶、資源交換平臺、統(tǒng)一運行監(jiān)控平臺、資源交換對賬系統(tǒng)、智能化運維平臺、用戶中心、數(shù)據(jù)治理平臺、宏觀經(jīng)濟(jì)庫、決策分析平臺等。
第七十二條 本辦法適用于共享交換平臺政務(wù)信息資源目錄編制、資源共享、資源申請、資源授權(quán)、資源交換等活動。
第七十三條 共享交換平臺的用戶包括政務(wù)信息資源提供單位、使用單位、管理單位和共享交換平臺運維單位的相關(guān)人員。
?。ㄒ唬┱?wù)信息資源提供單位(以下簡稱“提供單位”)是指提供查詢、核驗等數(shù)據(jù)共享服務(wù)的各級政務(wù)部門。提供單位負(fù)責(zé)本部門政務(wù)信息資源的采集、資源編目、目錄更新、目錄維護(hù)、數(shù)據(jù)掛接、數(shù)據(jù)更新,以及服務(wù)接口的開發(fā)、注冊、發(fā)布等工作;對本部門有條件共享數(shù)據(jù)及需要管控參數(shù)的無條件共享服務(wù)接口進(jìn)行使用授權(quán),要明確牽頭工作部門、分管負(fù)責(zé)人,不斷完善內(nèi)部管理機(jī)制,優(yōu)化服務(wù)接口授權(quán)工作流程,提高數(shù)據(jù)供給質(zhì)量和效率。
(二)政務(wù)信息資源使用單位(以下簡稱“使用單位”)是指因履行職責(zé)需通過共享交換平臺申請使用共享數(shù)據(jù)的各級政務(wù)部門(包括承擔(dān)行政職能的下屬事業(yè)單位)。使用單位按照本辦法規(guī)定,提出共享數(shù)據(jù)申請,獲取共享數(shù)據(jù)。
?。ㄈ┕蚕斫粨Q平臺管理單位(以下簡稱“管理單位”)為新區(qū)科技發(fā)展局,負(fù)責(zé)建立新區(qū)統(tǒng)一的政務(wù)信息資源目錄體系,實現(xiàn)政務(wù)信息資源目錄的動態(tài)更新、共享校核、權(quán)威發(fā)布;負(fù)責(zé)匯總、審核各部門數(shù)據(jù)共享需求,統(tǒng)一向省級共享交換平臺管理部門提出使用申請;組織各部門編制政務(wù)信息資源目錄,協(xié)調(diào)、指導(dǎo)和監(jiān)督新區(qū)政務(wù)信息資源共享工作。
(四)共享交換平臺運維單位(以下簡稱“運維單位”)為新區(qū)科技文化旅游集團(tuán)有限公司,負(fù)責(zé)新區(qū)數(shù)據(jù)共享交換平臺的建設(shè)管理、培訓(xùn)指導(dǎo)、運營維護(hù)和安全保障。運維單位應(yīng)明確數(shù)據(jù)共享交換平臺技術(shù)支持人員及聯(lián)系方式,根據(jù)數(shù)據(jù)提供單位和使用單位要求,通過平臺提供數(shù)據(jù)共享技術(shù)支持和服務(wù)保障。
第七十四條 共享交換平臺支持結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)、服務(wù)接口三種類型的數(shù)據(jù)資源編目和交換,提供資源獲取、資源訂閱、資源比對三種資源交換方式與服務(wù)。
第七十五條 共享交換平臺政務(wù)信息資源接入模式分為:文件及文件夾接入、庫表接入、服務(wù)接口接入。
?。ㄒ唬┪募?。提供單位將共享數(shù)據(jù)整理成結(jié)構(gòu)化文檔形式,同步至部門側(cè)數(shù)據(jù)共享前置機(jī),通過共享交換平臺提供給數(shù)據(jù)需求方。文件支持 wps、doc、xml、txt、docx、html、ppt、et、xls、csv等格式。
(二)庫表。提供單位將共享數(shù)據(jù)同步至部門側(cè)數(shù)據(jù)共享前置庫,由共享交換平臺根據(jù)數(shù)據(jù)提供方的授權(quán),以數(shù)據(jù)庫或數(shù)據(jù)表的方式交換給數(shù)據(jù)需求方。數(shù)據(jù)提供方需要及時更新數(shù)據(jù)內(nèi)容,并確保共享數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù)的一致性。
?。ㄈ┓?wù)接口。提供單位負(fù)責(zé)服務(wù)接口的開發(fā),通過部門側(cè)前置機(jī)統(tǒng)一對外發(fā)布接口,經(jīng)由共享交換平臺代理后,由使用單位通過服務(wù)接口地址及參數(shù)使用數(shù)據(jù)。
第二節(jié) 管理權(quán)限
第七十六條 共享交換平臺管理單位負(fù)責(zé)提供單位、使用單位在平臺使用過程中的協(xié)調(diào)、監(jiān)督、管理工作。運維單位負(fù)責(zé)按照相關(guān)規(guī)定程序分配系統(tǒng)權(quán)限、提供技術(shù)支持、做好系統(tǒng)維護(hù)等。
第七十七條 使用單位在申請資源或提出資源需求時,應(yīng)明確信息資源使用用途,提供單位須及時響應(yīng)并辦理資源申請或資源需求申請。使用單位在申請共享交換平臺已發(fā)布的政務(wù)信息資源時,經(jīng)提供單位審批同意后方可使用,資源使用范圍僅限于使用單位申請資源時注明的用途;如因業(yè)務(wù)需要,需申請共享交換平臺未發(fā)布的政務(wù)信息資源,須向共享交換平臺管理單位提出書面申請,經(jīng)批準(zhǔn)后,由運維單位負(fù)責(zé)指導(dǎo)提供單位將政務(wù)信息資源接入共享交換平臺發(fā)布,并為提供單位分配該資源的審核權(quán)限。
第七十八條 申請接入共享交換平臺的相關(guān)單位需經(jīng)共享交換平臺管理單位核準(zhǔn),由運維單位設(shè)置接入權(quán)限,指導(dǎo)申請單位完成政務(wù)信息資源目錄編制、數(shù)據(jù)接入等工作。
第七十九條 系統(tǒng)管理員由運維單位指定專人擔(dān)任,其職責(zé)主要是根據(jù)共享交換平臺管理單位要求為用戶分配具體權(quán)限,負(fù)責(zé)共享交換平臺的日常監(jiān)控、運維、管理等工作。
第八十條 共享交換平臺系統(tǒng)管理員統(tǒng)一設(shè)置并分配各單位登錄賬號,各單位通過用戶名及密碼的方式登錄共享交換平臺,首次登錄需先修改密碼(密碼由字母、數(shù)字和特殊符號組成),修改完成后方可登錄進(jìn)入平臺。
第八十一條 原則上共享交換平臺為新區(qū)各單位分別分配一個單位管理員賬號,由各單位指定專人(各單位共享交換平臺管理員)負(fù)責(zé),各單位共享交換平臺管理員根據(jù)本單位內(nèi)設(shè)機(jī)構(gòu)為各業(yè)務(wù)科室分配一個業(yè)務(wù)人員使用賬號。各單位數(shù)據(jù)共享工作分管領(lǐng)導(dǎo)、管理員及業(yè)務(wù)人員情況報管理單位備案。各單位共享交換平臺管理員具有本單位范圍內(nèi)的資源編目、需求申請、服務(wù)申請、服務(wù)授權(quán)等操作權(quán)限;業(yè)務(wù)人員使用賬號具有資源編目、數(shù)據(jù)查詢、交換申請等權(quán)限。
第三節(jié) 接入管理
第八十二條 新區(qū)各單位依托蘭州新區(qū)電子政務(wù)外網(wǎng),通過共享交換平臺前置機(jī)接入共享交換平臺,各單位前置機(jī)由共享交換平臺管理單位統(tǒng)籌配備。
第八十三條 新區(qū)各單位共享交換平臺的接口需由本單位共享平臺管理員負(fù)責(zé),并對用戶權(quán)限進(jìn)行嚴(yán)格管理,切實做好數(shù)據(jù)安全防范工作。
第八十四條 運維單位工作中使用到的數(shù)據(jù)、用戶名密碼及系統(tǒng)配置信息,不得在與互聯(lián)網(wǎng)連接的計算機(jī)中存儲、處理及傳輸。
第八十五條 運維單位需加強(qiáng)網(wǎng)絡(luò)監(jiān)控,若發(fā)現(xiàn)計算機(jī)或網(wǎng)絡(luò)遭到大規(guī)模的攻擊,需立即向共享交換平臺管理單位匯報,并及時進(jìn)行網(wǎng)絡(luò)隔離,確保平臺及數(shù)據(jù)安全;如發(fā)現(xiàn)資料泄露情況,在采取應(yīng)急措施的同時,應(yīng)及時將情況上報至共享交換平臺管理單位和新區(qū)保密工作管理部門。
第八十六條 運維單位必須遵守信息儲存、清除、備份等相關(guān)制度,定期開展信息安全檢查,并及時更新系統(tǒng)漏洞。針對重要資料需通過技術(shù)等手段做好備份工作,以防發(fā)生數(shù)據(jù)資料遺失、損毀等情況。
第八十七條 運維單位需定期進(jìn)行信息安全和保密管理的監(jiān)督、檢查工作,提高泄密隱患發(fā)現(xiàn)能力和泄密事件處置能力,做好信息安全和保密工作。
第八十八條 運維單位系統(tǒng)管理員及運維人員上崗前,用人單位需明確相應(yīng)的崗位描述、任用條款及其應(yīng)履行的信息安全職責(zé),并確保其充分理解信息安全職責(zé),保證其所承擔(dān)的角色符合共享交換平臺的信息安全要求。
第八十九條 共享交換平臺使用人員調(diào)動、離職等工作變動時,須在各單位共享交換平臺管理員的監(jiān)督下完成工作及相關(guān)資料交接,包括個人辦公電腦中的業(yè)務(wù)資料交接。工作交接完成后,本單位共享交換平臺管理員應(yīng)及時取消離職人員的系統(tǒng)訪問權(quán)限,并修改密碼。
第九十條 各單位共享交換平臺管理員調(diào)動、離職等工作變動時,各單位須及時指定新的平臺管理員,并做好工作交接和培訓(xùn),同時上報共享交換平臺管理單位備案。
第四節(jié) 維護(hù)管理
第九十一條 新區(qū)各部門必須配合管理單位做好資源編目、數(shù)據(jù)上傳、數(shù)據(jù)交換等工作,積極爭取國家、省、市對口部門專網(wǎng)及獨立系統(tǒng)與共享交換平臺互通共享,數(shù)據(jù)上傳共享情況納入新區(qū)績效考核指標(biāo)任務(wù)。
第九十二條 運維單位應(yīng)定期檢查平臺的運行狀態(tài)、資源交換狀態(tài)、資源更新狀況、設(shè)備狀態(tài)等,并及時處理平臺上報的告警事件。
第九十三條 運維單位應(yīng)定期開展信息安全檢查、系統(tǒng)備份工作,并及時更新系統(tǒng)漏洞,檢查備份數(shù)據(jù)的有效性。
第九十四條 運維單位應(yīng)及時處理各單位反饋的在資源編目、資源審核、數(shù)據(jù)共享等過程中產(chǎn)生的問題。
第九十五條 運維單位負(fù)責(zé)維護(hù)平臺所有設(shè)備、數(shù)據(jù)庫以及業(yè)務(wù)系統(tǒng),確保平臺與系統(tǒng)安全穩(wěn)定運行,同時應(yīng)加強(qiáng)對提供單位的技術(shù)支持,及時協(xié)助提供單位解決系統(tǒng)運行過程中發(fā)生的各類技術(shù)問題。
第五節(jié) 故障處理與應(yīng)急處置
第九十六條 共享交換平臺發(fā)生故障時,應(yīng)當(dāng)遵循“故障報告、故障處理、故障恢復(fù)”的程序進(jìn)行處置。
第九十七條 共享交換平臺核心應(yīng)用服務(wù)器(如交換平臺服務(wù)器、門戶服務(wù)器)發(fā)生故障或各單位前置服務(wù)器發(fā)生故障時,運維單位應(yīng)及時向共享交換平臺管理單位通報故障情況,并展開故障排除,原則上故障恢復(fù)時限不超過3個工作日,實際工作中可根據(jù)具體情況進(jìn)行調(diào)整。
第九十八條 共享交換平臺運行過程中發(fā)生故障時(如資源交換失敗、門戶訪問異常等),各單位共享交換平臺管理員應(yīng)立即記錄故障信息,并將故障具體情況上報共享交換平臺管理單位,由管理單位協(xié)調(diào)運維單位對故障進(jìn)行定位與排除。
第九十九條 運維單位進(jìn)行故障處理時,涉及故障的單位須積極配合排除故障。故障排除后,運維單位應(yīng)做好故障問題分析及處理結(jié)果記錄,并向管理單位提交故障處理報告。短時間不能排除故障的,運維單位需根據(jù)故障等級制定應(yīng)急方案,并同時向管理單位報備,待管理單位同意后啟動應(yīng)急方案。
第一百條 若共享交換平臺運行過程中出現(xiàn)的故障已經(jīng)嚴(yán)重影響業(yè)務(wù)正常開展,由管理單位統(tǒng)一部署、安排應(yīng)急處置工作,各單位按要求積極配合,妥當(dāng)處理應(yīng)急處置期間相關(guān)業(yè)務(wù)。管理單位按規(guī)定公布故障原因及處理情況,任何人、任何單位未經(jīng)批準(zhǔn)不得擅自披露或散布故障相關(guān)信息。
第六節(jié) 安全管理
第一百零一條 管理單位牽頭、運維單位具體負(fù)責(zé)建立應(yīng)急處理和災(zāi)難恢復(fù)機(jī)制,制定事故應(yīng)急響應(yīng)和支援處理預(yù)案及流程。
第一百零二條 各單位共享交換平臺管理員及業(yè)務(wù)人員應(yīng)妥善保管用戶名及密碼,不得轉(zhuǎn)借他人,不得挪作他用,如有丟失,需及時上報管理單位處理。
第一百零三條 各單位應(yīng)加強(qiáng)共享交換平臺使用的內(nèi)部管理,確保共享交換平臺業(yè)務(wù)(編目、申請、查詢等)正常處理和平臺安全穩(wěn)定運行。
第一百零四條 各單位共享交換平臺使用人員應(yīng)熟練掌握平臺的基本操作,及本職工作范圍內(nèi)的平臺使用方法。
第一百零五條 運維單位負(fù)責(zé)共享交換平臺病毒防范,在各服務(wù)器上安裝病毒掃描軟件,及時升級殺毒軟件,對外部進(jìn)入的數(shù)據(jù)應(yīng)當(dāng)進(jìn)行病毒檢測。同時,應(yīng)定期掃描病毒,發(fā)現(xiàn)病毒應(yīng)立即處理。
第一百零六條 因不可抗力造成共享交換平臺無法正常運行的,各單位均有義務(wù)配合運維單位及時排除故障,并采取補救措施。
第一百零七條 運維單位負(fù)責(zé)共享交換平臺前置庫和應(yīng)用數(shù)據(jù)庫的密碼管理、數(shù)據(jù)備份等工作,并建立完整的服務(wù)器、網(wǎng)絡(luò)等相關(guān)技術(shù)檔案,并定期對服務(wù)器、網(wǎng)絡(luò)等進(jìn)行巡檢。
第一百零八條 所有參與平臺開發(fā)、管理及運維的人員均需簽署信息安全和保密協(xié)議,并嚴(yán)格執(zhí)行國家、省、市及新區(qū)保密管理規(guī)定,確保操作使用過程中數(shù)據(jù)的安全性。
第六章 政務(wù)服務(wù)聯(lián)動審批系統(tǒng)管理
第一節(jié) 系統(tǒng)運行管理
第一百零九條 蘭州新區(qū)一體化政務(wù)服務(wù)系統(tǒng)是由新區(qū)管委會統(tǒng)一規(guī)劃建設(shè),為各部門網(wǎng)上政務(wù)服務(wù)提供公共入口、公共通道和公共支撐的政務(wù)服務(wù)一體化平臺。
第一百一十條 新區(qū)政務(wù)服務(wù)中心負(fù)責(zé)一體化政務(wù)服務(wù)系統(tǒng)應(yīng)用的組織、協(xié)調(diào)、指導(dǎo)和督促落實工作。各部門應(yīng)積極利用電子政務(wù)外網(wǎng)和一體化政務(wù)服務(wù)系統(tǒng)開展工作,并提出進(jìn)一步完善系統(tǒng)的意見和建議。
第一百一十一條 各部門應(yīng)接受國家、省、市和新區(qū)政務(wù)服務(wù)管理機(jī)構(gòu)的指導(dǎo)、監(jiān)管,完成縱向業(yè)務(wù)系統(tǒng)的聯(lián)通。
第一百一十二條 新區(qū)政務(wù)服務(wù)中心負(fù)責(zé)一體化政務(wù)服務(wù)系統(tǒng)有關(guān)制度的制定和貫徹落實,組織開展相關(guān)政策和系統(tǒng)使用等培訓(xùn),對一體化政務(wù)服務(wù)系統(tǒng)規(guī)劃、建設(shè)及發(fā)展提出意見需求。
第一百一十三條 新區(qū)科技發(fā)展局牽頭、科技文化旅游集團(tuán)有限公司負(fù)責(zé)一體化政務(wù)服務(wù)系統(tǒng)的建設(shè)和運行維護(hù),通過監(jiān)測、調(diào)查、統(tǒng)計等方式,實現(xiàn)提前預(yù)警和故障精準(zhǔn)處理,通過對監(jiān)測結(jié)果的智能分析與動態(tài)可視化,對在線政務(wù)服務(wù)承載能力進(jìn)行綜合監(jiān)管。
第一百一十四條 新區(qū)科技發(fā)展局負(fù)責(zé)對接入單位的相關(guān)服務(wù)調(diào)整、交更、報備及網(wǎng)絡(luò)設(shè)施等提供第一時間技術(shù)支持和便利條件。各接入單位如需改變網(wǎng)絡(luò)線路,須向新區(qū)科技發(fā)展局申請許可后方可實施。
第一百一十五條 新區(qū)政務(wù)服務(wù)中心負(fù)責(zé)統(tǒng)一規(guī)劃、管理、分配一體化政務(wù)服務(wù)系統(tǒng)用戶權(quán)限和賬戶。因工作需要,各單位確需增加用戶數(shù)和用戶權(quán)限,應(yīng)向政務(wù)服務(wù)中心提出書面申請,由系統(tǒng)管理員對入網(wǎng)計算機(jī)和用戶進(jìn)行逐個登記,統(tǒng)一分配。經(jīng)審核符合要求的計算機(jī)和用戶方可入網(wǎng)運行。
第一百一十六條 各單位每半年應(yīng)將本單位所有用戶及使用者情況上報新區(qū)政務(wù)服務(wù)中心和新區(qū)科技發(fā)展局登記備案,新區(qū)政務(wù)服務(wù)中心據(jù)此對各單位用戶使用情況進(jìn)行清查。
第二節(jié) 線上審批業(yè)務(wù)管理
第一百一十七條 一體化政務(wù)服務(wù)系統(tǒng)包括如下主要功能:
?。ㄒ唬┮淮笆綐I(yè)務(wù)辦理系統(tǒng):受理群眾在政務(wù)服務(wù)網(wǎng)提交的辦理事項,也可在政務(wù)大廳現(xiàn)場進(jìn)行業(yè)務(wù)辦理登記。
?。ǘ╇娮幼C照管理系統(tǒng):實現(xiàn)對各類證照信息的統(tǒng)一規(guī)范管理,基于統(tǒng)一的證照資源服務(wù)對各業(yè)務(wù)部門提供證照支撐服務(wù)。
?。ㄈ╇娮颖O(jiān)察系統(tǒng):對辦件全流程進(jìn)行監(jiān)察,生成監(jiān)察信息,提供預(yù)警糾錯、督查督辦等功能。
?。ㄋ模╇娮游募芾硐到y(tǒng):將政務(wù)服務(wù)事項運行過程中產(chǎn)生的電子文件材料統(tǒng)一管理、統(tǒng)一歸檔,將辦件材料電子化,減少紙質(zhì)材料的提交,實現(xiàn)“一次提交,多處多次復(fù)用”。
第一百一十八條 網(wǎng)辦優(yōu)先原則。對公民的政務(wù)服務(wù)應(yīng)當(dāng)逐步向網(wǎng)上辦理為主、現(xiàn)場辦理為輔過渡;對法人和其他組織的服務(wù)要逐步縮減到現(xiàn)場次數(shù),實現(xiàn)絕大部分事項全流程網(wǎng)上辦理;對政府部門的服務(wù)原則上通過網(wǎng)上辦理,直接實現(xiàn)“一號”申請、“一窗”受理和“一網(wǎng)”通辦。
第一百一十九條 電子證照同等效力原則。按照標(biāo)準(zhǔn)規(guī)范生成的電子證照,視為滿足法律法規(guī)規(guī)定的原件形式和文件保存要求,與紙質(zhì)證照具有同等效力,可作為法定依據(jù)和歸檔材料。
第一百二十條 電子證照簽發(fā)部門應(yīng)對電子證照的簽發(fā)、維護(hù)、更新、注銷工作進(jìn)行管理,保證證照信息的真實性、完整性、有效性和及時性。
第一百二十一條 符合標(biāo)準(zhǔn)規(guī)范的電子證照應(yīng)在各事項服務(wù)主體間互認(rèn)通行并優(yōu)先使用;凡通過共享獲得業(yè)務(wù)辦理所需電子證照的,各事項服務(wù)主體不得要求申請人重復(fù)提交該證照的原件、復(fù)印件或電子副本,事項辦結(jié)后可酌情審查原件。證照信息有變更的除外。
第一百二十二條 各部門之間根據(jù)職能的合理需要無償共享信息,法律、行政法規(guī)規(guī)定不可共享的除外。信息生產(chǎn)和使用部門應(yīng)當(dāng)確保信息規(guī)范有效、及時、完整、合法、安全,不得擅自隱藏、篡改、隱瞞信息。對無法共享的信息,信息所屬部門需提供充分的法律依據(jù),并通過網(wǎng)上政務(wù)服務(wù)平臺告知辦事人。
第三節(jié) 安全保密管理
第一百二十三條 新區(qū)科技發(fā)展局牽頭、科技文化旅游集團(tuán)有限公司具體負(fù)責(zé),按照國家網(wǎng)絡(luò)平臺安全保障體系相關(guān)標(biāo)準(zhǔn)和網(wǎng)絡(luò)安全等級保護(hù)相關(guān)規(guī)定,做好一體化政務(wù)服務(wù)系統(tǒng)的安全建設(shè)和安全管控。政務(wù)服務(wù)中心根據(jù)職責(zé)做好一體化政務(wù)服務(wù)系統(tǒng)的帳號、應(yīng)用等安全監(jiān)管。
第一百二十四條 各接入單位要建立健全本單位內(nèi)部安全管理體系,完善管理制度,明確工作職責(zé),確定分管領(lǐng)導(dǎo)和專職管理員落實安全管理責(zé)任,并將人員信息報政務(wù)服務(wù)中心備案。
第一百二十五條 用戶應(yīng)堅持一人一用戶原則,計算機(jī)用戶的使用者在用戶登錄期間因故離開或者使用結(jié)束后必須及時退出系統(tǒng)。
第一百二十六條 嚴(yán)格控制各類用戶密碼長度(至少8位),密碼須為“字母+數(shù)字”組合;密碼不能和用戶名相同,也不能使用本人姓名、生日、身份證號碼、電話號碼等容易被猜出的數(shù)字或字母。
第一百二十七條 計算機(jī)使用者每三個月必須更改用戶密碼一次。
第一百二十八條 新區(qū)政務(wù)服務(wù)中心應(yīng)定期進(jìn)行檢查,對于人員調(diào)動未向政務(wù)服務(wù)中心提出注銷用戶、私自交接用戶和密碼的,應(yīng)對單位負(fù)責(zé)人及直接責(zé)任人予以嚴(yán)肅處理。
第一百二十九條 嚴(yán)禁下列行為,對違反規(guī)定造成不良后果的,將依法依規(guī)追究相關(guān)責(zé)任人的責(zé)任:
(一)嚴(yán)禁未經(jīng)允許擅自改變電子政務(wù)外網(wǎng)線路;
?。ǘ﹪?yán)禁將一體化政務(wù)服務(wù)系統(tǒng)用戶名、口令轉(zhuǎn)交他人使用;
?。ㄈ﹪?yán)禁無關(guān)人員登錄一體化政務(wù)服務(wù)系統(tǒng)辦理行政審批業(yè)務(wù);
?。ㄋ模﹪?yán)禁盜用他人口令、入侵和破壞一體化政務(wù)服務(wù)系統(tǒng);
?。ㄎ澹﹪?yán)禁私自將個人電腦或外部人員電腦接入新區(qū)電子政務(wù)外網(wǎng)。
第四節(jié) 系統(tǒng)維護(hù)管理
第一百三十條 新區(qū)科技文化旅游集團(tuán)有限公司按照全國一體化政務(wù)服務(wù)平臺運維管理系統(tǒng)相關(guān)標(biāo)準(zhǔn)規(guī)范,對網(wǎng)絡(luò)設(shè)備、計算機(jī)、存儲設(shè)備、安全設(shè)備等硬件基礎(chǔ)設(shè)施及操作系統(tǒng)、應(yīng)用系統(tǒng)、中間件、數(shù)據(jù)庫等軟件基礎(chǔ)設(shè)施的運行狀態(tài)有效監(jiān)控和綜合管理,實現(xiàn)運維服務(wù)流程的標(biāo)準(zhǔn)化管理,達(dá)到一體化平臺綜合運維要求。
第一百三十一條 為避免計算機(jī)病毒傳播和網(wǎng)絡(luò)攻擊,保證數(shù)據(jù)及網(wǎng)絡(luò)安全,各單位管理員應(yīng)指導(dǎo)檢查本單位計算機(jī)安裝防病毒軟件并及時更新操作系統(tǒng)安全補丁及病毒特征碼。所有計算機(jī)系統(tǒng)必須定期查殺計算機(jī)病毒(每月至少一次)。
第一百三十二條 各單位須做好重要業(yè)務(wù)系統(tǒng)的數(shù)據(jù)備份,及時上報運維單位處理網(wǎng)絡(luò)及系統(tǒng)等故障,對于嚴(yán)重影響政務(wù)服務(wù)業(yè)務(wù)辦理的同步上報新區(qū)政務(wù)服務(wù)中心和主管部門。
第七章 電子印章應(yīng)用管理
第一節(jié) 電子印章適用范圍
第一百三十三條 適用電子印章的文件應(yīng)是通過網(wǎng)上辦公系統(tǒng)流轉(zhuǎn)的各類文件。未經(jīng)網(wǎng)上辦公系統(tǒng)流轉(zhuǎn)的公文及黨組文件,暫不適用電子印章。
第一百三十四條 適用電子印章的文件包括:表格類文件、填充類文件、制作類文件(如請示、決定、委托函等)。
第一百三十五條 加蓋電子印章的文件與加蓋實物印章的紙質(zhì)文件具有同等法律效力。但該電子文件的復(fù)印稿或經(jīng)任何形式的電子格式轉(zhuǎn)換稿,不具備相同法律效力。
第二節(jié) 電子印章的定制和管理
第一百三十六條 各部門根據(jù)工作需要確定電子印章的數(shù)量,向新區(qū)科技發(fā)展局提交制章需求,并附電子印章采集表和統(tǒng)一社會信用代碼證書,兩者信息不一致的必須提供組織部核實證明材料;涉及政務(wù)服務(wù)事項制作電子印章的需經(jīng)新區(qū)政務(wù)服務(wù)中心核實確認(rèn);黨口部門電子印章執(zhí)行國家和省、市相關(guān)規(guī)定。新區(qū)科技發(fā)展局依據(jù)采集信息統(tǒng)一制作電子印章印模。
第一百三十七條 各部門電子印章統(tǒng)一配發(fā)至辦公室負(fù)責(zé)人或指定專人管理和使用,電子印章專管人員因事、病、休假等原因不在崗位時,應(yīng)經(jīng)辦公室負(fù)責(zé)人同意指定他人代管,并做好交接工作。
第一百三十八條 申請、打印、運行、維護(hù)、管理電子印章的工作人員在使用電子印章時要自覺遵守系統(tǒng)運行中相關(guān)的規(guī)章制度,嚴(yán)格按照權(quán)限操作系統(tǒng)和使用電子印章。
第一百三十九條 各單位電子印章管理人員與公章管理人員應(yīng)當(dāng)一致,并妥善保管好單位USBkey和登陸密碼,獲取初始密碼后應(yīng)立即修改并定期更換,如忘記密碼應(yīng)報信息技術(shù)人員進(jìn)行處理。如因用戶使用初始密碼、簡單密碼或者密碼外泄等原因造成不良后果的,將追究管理人員責(zé)任。
第三節(jié) 電子印章的使用
第一百四十條 電子印章的簽署流程與實物印章的加蓋流程一致。提起電子印章的文件需按照審批流程通過審批后方可申請加蓋電子印章,簽章人需審核是否經(jīng)有簽發(fā)權(quán)人簽發(fā)后方可使用電子印章。文件、證照未經(jīng)審批,不能啟動電子印章及在線打印程序。
第一百四十一條 文件送審批前,撰稿人或承辦人應(yīng)根據(jù)文件性質(zhì)決定啟動電子印章還是傳統(tǒng)簽章。文件一經(jīng)使用電子印章,系統(tǒng)自動設(shè)定該文件無法編輯。如確需修改,應(yīng)重新啟動審批程序。
第一百四十二條 電子印章管理人要通過信息化應(yīng)用系統(tǒng)對已經(jīng)審批的電子文件進(jìn)行蓋章,并定期生成電子印章簽章和在線打印情況匯總表,送新區(qū)科技發(fā)展局統(tǒng)一存檔備查。
第一百四十三條 使用電子印章,要做到位置準(zhǔn)確,印章端正,清晰,防止錯蓋、斜蓋和模糊。未盡事宜嚴(yán)格執(zhí)行國家相關(guān)法律和《甘肅省一體化在線政務(wù)服務(wù)平臺電子印章管理實施辦法(試行)》等規(guī)定要求。
第八章 電子證照應(yīng)用管理
第一節(jié) 分 則
第一百四十四條 本細(xì)則適用于新區(qū)各級行政機(jī)關(guān)、履行公共管理和服務(wù)職能的事業(yè)單位以及法律法規(guī)授權(quán)的其他組織實施電子證照信息采集、制證頒發(fā)、歸集入庫、共享應(yīng)用、監(jiān)督管理等相關(guān)活動。
第一百四十五條 本細(xì)則所稱電子證照庫,是指由新區(qū)統(tǒng)一規(guī)劃建設(shè),具備電子證照數(shù)據(jù)歸集、存儲、查詢、核驗等功能的管理信息系統(tǒng)。
本細(xì)則所稱的證照,是指由國家行政管轄范圍內(nèi)各級機(jī)關(guān)、事業(yè)單位和法律法規(guī)授權(quán)或委托的社會組織頒發(fā)的、能夠證明資格或權(quán)利等憑證類文件。電子證照,是指由計算機(jī)等電子設(shè)備形成、傳輸和存儲的證件、執(zhí)照等電子文件。
本細(xì)則所稱發(fā)證單位,是指依據(jù)法定職責(zé)制作簽發(fā)電子證照的行政機(jī)關(guān)、履行公共管理和服務(wù)職能的事業(yè)單位以及法律法規(guī)授權(quán)的其他組織。
本細(xì)則所稱用證單位,是指在依法履職過程中共享使用電子證照的行政機(jī)關(guān)、履行公共管理和服務(wù)職能的事業(yè)單位以及法律法規(guī)授權(quán)的其他組織。
本細(xì)則所稱的持證主體,是指電子證照的簽發(fā)對象,包括自然人、法人和其他組織。
第一百四十六條 電子證照的管理和使用應(yīng)當(dāng)遵循以下原則:
(一)標(biāo)準(zhǔn)統(tǒng)一。電子證照的制證簽發(fā)、數(shù)據(jù)歸集、共享應(yīng)用等活動應(yīng)當(dāng)遵循國家、省、市和新區(qū)信息共享管理相關(guān)技術(shù)與業(yè)務(wù)標(biāo)準(zhǔn)規(guī)范。
(二)同等效力。按照標(biāo)準(zhǔn)規(guī)范生成的電子證照與紙質(zhì)證照具有同等效力,可以作為法定辦事依據(jù)和歸檔材料。
?。ㄈ崟r歸集。電子證照應(yīng)當(dāng)與實體證照同步生成、發(fā)放,實時推送歸集。
?。ㄋ模┕蚕砘フJ(rèn)。按照標(biāo)準(zhǔn)規(guī)范生成的電子證照,在各用證單位之間共享互認(rèn)。
?。ㄎ澹﹥?yōu)先使用。凡可以通過共享獲得電子證照的,應(yīng)當(dāng)優(yōu)先使用,不得要求辦事企業(yè)群眾提供實體證照。
(六)安全可控。管理單位、發(fā)證單位、用證單位等應(yīng)當(dāng)建立健全管理制度和信息安全技術(shù)措施,保障電子證照安全可控。
第一百四十七條 新區(qū)科技發(fā)展局牽頭、科技文化旅游集團(tuán)有限公司具體負(fù)責(zé)新區(qū)電子證照庫的建設(shè)與維護(hù),承擔(dān)與全國一體化在線政務(wù)服務(wù)平臺省級電子證照共享服務(wù)系統(tǒng)對接工作、證照數(shù)據(jù)的信息共享、信息安全等技術(shù)保障工作。新區(qū)政務(wù)服務(wù)中心為新區(qū)電子證照管理單位,負(fù)責(zé)統(tǒng)籌規(guī)劃、協(xié)調(diào)推進(jìn)電子證照的管理、應(yīng)用工作。新區(qū)相關(guān)部門負(fù)責(zé)落實推進(jìn)本系統(tǒng)電子證照管理工作,統(tǒng)籌協(xié)調(diào)本系統(tǒng)按照新區(qū)統(tǒng)一標(biāo)準(zhǔn)制發(fā)、歸集、應(yīng)用電子證照。
第二節(jié) 制發(fā)與歸集
第一百四十八條 新區(qū)政務(wù)服務(wù)中心牽頭、新區(qū)科技發(fā)展局配合,組織各發(fā)證單位編制電子證照目錄,明確證照名稱、發(fā)證單位、證照類型、持證主體、證照模板、照面信息等,并通過新區(qū)電子證照庫,對目錄進(jìn)行同步更新和維護(hù)。
第一百四十九條 發(fā)證單位負(fù)責(zé)本單位電子證照的信息采集、信息審核、制作簽發(fā)等工作,并對證照信息的完整性、準(zhǔn)確性、時效性負(fù)責(zé);業(yè)務(wù)辦理中產(chǎn)生的實體證照信息,包括證照的變更、年審、年檢、掛失、抵押、暫扣、注銷等全過程管理信息,應(yīng)與電子證照實行同步更新。
第一百五十條 發(fā)證單位應(yīng)把制發(fā)電子證照的照面信息、過程管理信息同步歸集到新區(qū)電子證照庫,確保歸集入庫的數(shù)據(jù)與證照實際狀態(tài)一致。
第一百五十一條 除國家另有規(guī)定外,發(fā)證單位應(yīng)將有效期內(nèi)未歸集的存量電子證照和有條件實現(xiàn)電子化的歷史實體證照信息逐步歸集到新區(qū)電子證照庫。
第一百五十二條 發(fā)證單位因不可抗力不能及時制發(fā)、注銷、更新電子證照的,應(yīng)采取應(yīng)急措施并同步上報管理單位,在故障排除后的3個工作日內(nèi)完成
第三節(jié) 共享與應(yīng)用
第一百五十三條 用證單位根據(jù)政務(wù)服務(wù)事項辦事指南梳理本單位用證清單,并細(xì)化應(yīng)用場景,按照授權(quán)共享機(jī)制,依法在用證清單范圍內(nèi)應(yīng)用電子證照。所需電子證照未列入新區(qū)政務(wù)服務(wù)電子證照清單的,應(yīng)及時向行業(yè)部門提出電子證照共享申請,發(fā)證單位會同新區(qū)政務(wù)服務(wù)中心、科技發(fā)展局歸集共享電子證照。
第一百五十四條 新區(qū)科技發(fā)展局應(yīng)通過技術(shù)手段設(shè)置電子證照庫的查詢、調(diào)用權(quán)限,確保用證單位在業(yè)務(wù)范圍內(nèi)規(guī)范應(yīng)用電子證照。用證單位原則上應(yīng)將本單位業(yè)務(wù)系統(tǒng)與新區(qū)電子證照庫對接,通過調(diào)用新區(qū)電子證照庫用證接口的方式,使用、查閱、核驗、打印電子證照信息,依法依規(guī)應(yīng)用電子證照。
第一百五十五條 持證主體經(jīng)過身份認(rèn)證后,可以通過新區(qū)政務(wù)服務(wù)網(wǎng)或新區(qū)“政民通”APP查詢其所持電子證照的持證列表、證照詳情等信息。
第一百五十六條 用證單位根據(jù)持證主體所提供的身份信息,通過政務(wù)服務(wù)管理平臺核驗身份信息,并調(diào)用與應(yīng)用場景相關(guān)聯(lián)的電子證照,免提交相應(yīng)的紙質(zhì)材料。
第一百五十七條 發(fā)證單位、用證單位應(yīng)將業(yè)務(wù)辦理中生成和應(yīng)用的電子證照依法進(jìn)行電子存檔。
第一百五十八條 持證主體對電子證照信息的準(zhǔn)確性、完整性和時效性有異議的,可通過政務(wù)服務(wù)熱線提出異議。發(fā)證單位收到熱線處置工單后1個工作日內(nèi)對相關(guān)電子證照進(jìn)行異議標(biāo)注,在5個工作日內(nèi)核實情況,并將處理結(jié)果告知異議人。
第四節(jié) 安全與監(jiān)督
第一百五十九條 新區(qū)科技發(fā)展局協(xié)同科技文化旅游集團(tuán)有限公司加強(qiáng)電子證照庫的安全基礎(chǔ)設(shè)施建設(shè),建立電子證照信息安全保障體系,制定應(yīng)急預(yù)案和數(shù)據(jù)備份恢復(fù)制度,確保電子證照信息安全可控。
第一百六十條 發(fā)證單位和用證單位應(yīng)當(dāng)結(jié)合本單位實際,指定專人負(fù)責(zé)電子證照管理工作。
第一百六十一條 發(fā)證單位和用證單位應(yīng)加強(qiáng)本單位業(yè)務(wù)系統(tǒng)和電子證照的信息安全管理,保障電子證照信息合法合規(guī)使用,并保護(hù)持證主體的商業(yè)秘密和個人隱私。
第一百六十二條 發(fā)證單位和用證單位應(yīng)結(jié)合本單位工作實際,優(yōu)化業(yè)務(wù)流程、完善辦事指南,消除電子證照推廣應(yīng)用的制度障礙。
第一百六十三條 新區(qū)政務(wù)服務(wù)中心應(yīng)會同新區(qū)科技發(fā)展局通過隨機(jī)抽查、模擬辦事、電子督查等方式對各部門發(fā)證單位和用證單位的電子證照歸集和應(yīng)用情況進(jìn)行日常督查,督促發(fā)證單位持續(xù)提高數(shù)據(jù)歸集的及時性、完整性和準(zhǔn)確性,持續(xù)提高用證單位電子證照的適用率、應(yīng)用率和成功率。
第九章 網(wǎng)絡(luò)與政務(wù)數(shù)據(jù)安全應(yīng)急預(yù)案
第一節(jié) 分 則
第一百六十四條 為規(guī)范蘭州新區(qū)網(wǎng)絡(luò)與政務(wù)數(shù)據(jù)安全重大事件報告管理工作,及時掌握和評估網(wǎng)絡(luò)與數(shù)據(jù)安全重大事件有關(guān)情況,協(xié)調(diào)組織技術(shù)力量進(jìn)行事件的應(yīng)急響應(yīng)處理,有效預(yù)防、及時控制和最大限度地降低網(wǎng)絡(luò)與數(shù)據(jù)安全重大事件所造成的損失和影響。根據(jù)《中華人民共和國計算機(jī)數(shù)據(jù)安全保護(hù)條例》《中華人民共和國突發(fā)事件應(yīng)對法》《中共中央辦公廳、國務(wù)院辦公廳轉(zhuǎn)發(fā)〈國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)網(wǎng)絡(luò)與數(shù)據(jù)安全保障工作的意見〉的通知》等法律法規(guī)規(guī)定,結(jié)合新區(qū)實際,制定本預(yù)案。
第一百六十五條 本預(yù)案所稱網(wǎng)絡(luò)與數(shù)據(jù)安全重大事件是指因自然災(zāi)害、人為攻擊或破壞以及病毒爆發(fā)、網(wǎng)上泄密、設(shè)備故障等原因所引發(fā),嚴(yán)重影響新區(qū)網(wǎng)絡(luò)正常運行,造成業(yè)務(wù)中斷、系統(tǒng)癱瘓、數(shù)據(jù)破壞或信息泄密等,從而在政府形象、社會穩(wěn)定或公眾利益等方面造成嚴(yán)重影響以及一定程度直接和間接重大經(jīng)濟(jì)損失的事件。
第二節(jié) 事件類別及級別劃分
第一百六十六條 網(wǎng)絡(luò)與數(shù)據(jù)安全突發(fā)事件的類別、級別。
?。ㄒ唬┩话l(fā)事件的類別。
根據(jù)網(wǎng)絡(luò)與數(shù)據(jù)安全的發(fā)生原因、性質(zhì)和機(jī)理,蘭州新區(qū)網(wǎng)絡(luò)與數(shù)據(jù)安全主要分為以下四類:
1.網(wǎng)上泄密事件:指在蘭州新區(qū)網(wǎng)絡(luò)環(huán)境發(fā)布了涉及國家秘密、商業(yè)秘密、內(nèi)部資料、個人隱私等不允許公開的信息。
2.攻擊類事件:指網(wǎng)絡(luò)系統(tǒng)因計算機(jī)病毒感染、非法入侵等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)死機(jī)、網(wǎng)絡(luò)癱瘓等情況。
3.故障類事件:指網(wǎng)絡(luò)系統(tǒng)因計算機(jī)軟硬件故障、人為錯誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)死機(jī)、網(wǎng)絡(luò)癱瘓等情況。
4.災(zāi)害類事件:指因爆炸、火災(zāi)、滲水、雷擊、地震、風(fēng)暴等外力因素導(dǎo)致網(wǎng)絡(luò)系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)死機(jī)、網(wǎng)絡(luò)癱瘓等情況。
(二)突發(fā)事件的級別。
數(shù)據(jù)安全事件分級的參考要素包括數(shù)據(jù)密級、公眾影響、業(yè)務(wù)影響和資產(chǎn)損失等四項。各參考要素分別說明如下:
1.數(shù)據(jù)密級是衡量因數(shù)據(jù)失竊或泄密所造成的數(shù)據(jù)安全事件中所涉及信息重要程度的要素。
2.公眾影響是衡量數(shù)據(jù)安全事件所造成負(fù)面影響范圍和程度的要素。
3.業(yè)務(wù)影響是衡量數(shù)據(jù)安全事件對事發(fā)單位正常業(yè)務(wù)開展所造成負(fù)面影響程度的要素。
4.資產(chǎn)損失是衡量恢復(fù)系統(tǒng)正常運行和消除數(shù)據(jù)安全事件負(fù)面影響所需付出資金代價的要素。數(shù)據(jù)安全突發(fā)事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
IV級:新區(qū)內(nèi)較大范圍出現(xiàn)并可能造成較大損害的數(shù)據(jù)安全事件。
III級:新區(qū)重要部門網(wǎng)絡(luò)與信息系統(tǒng)、重點網(wǎng)站或關(guān)系到本地區(qū)社會事務(wù)或經(jīng)濟(jì)運行的其他網(wǎng)絡(luò)與信息系統(tǒng)受到大面積嚴(yán)重沖擊。
II級: 新區(qū)重要部門或局部基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,導(dǎo)致業(yè)務(wù)中斷,縱向或橫向延伸可能造成嚴(yán)重社會影響或較大經(jīng)濟(jì)損失。
I級:敵對分子利用信息網(wǎng)絡(luò)進(jìn)行有組織大規(guī)模的宣傳、煽動和滲透活動,或者新區(qū)各部門多地點或多個基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,導(dǎo)致業(yè)務(wù)中斷,造成或可能造成嚴(yán)重社會影響或巨大經(jīng)濟(jì)損失的數(shù)據(jù)安全事件。
第三節(jié) 處置流程
第一百六十七條 應(yīng)急處理組織機(jī)構(gòu)由新區(qū)黨工委辦公室、管委會辦公室、公安局、應(yīng)急管理局、科技發(fā)展局、電信分公司、移動分公司、聯(lián)通分公司和各電子政務(wù)外網(wǎng)使用單位組成,負(fù)責(zé)網(wǎng)絡(luò)與數(shù)據(jù)安全應(yīng)急處理。新區(qū)政務(wù)網(wǎng)絡(luò)環(huán)境日常工作由黨工委辦公室協(xié)調(diào)運行,特殊情況下,事故涉及的相關(guān)單位要予以配合協(xié)助。
第一百六十八條 出現(xiàn)應(yīng)急事件后值班人員要及時通過電話、短信等方式通知單位領(lǐng)導(dǎo)及相關(guān)技術(shù)負(fù)責(zé)人。值班人員根據(jù)災(zāi)情信息,初步判定災(zāi)情程度。能夠自身解決的,要及時加以解決;不能自行解決的,由單位領(lǐng)導(dǎo)現(xiàn)場指揮,協(xié)調(diào)各部門力量,按照分工負(fù)責(zé)的原則,組織相關(guān)技術(shù)人員進(jìn)行應(yīng)急處理。
(一)病毒爆發(fā)處理流程
各單位對外服務(wù)信息系統(tǒng)一旦發(fā)現(xiàn)感染病毒,應(yīng)執(zhí)行以下應(yīng)急處理流程:
1.立即切斷感染病毒計算機(jī)與網(wǎng)絡(luò)的聯(lián)接。
2.對該計算機(jī)的重要數(shù)據(jù)進(jìn)行數(shù)據(jù)備份。
3.啟用防病毒軟件對該計算機(jī)進(jìn)行殺毒處理,同時通過防病毒軟件對其他計算機(jī)進(jìn)行病毒掃描和清除。
4.如果滿足下列情況之一的,應(yīng)立即向本單位數(shù)據(jù)安全負(fù)責(zé)人通報情況,并向黨工委辦公室報告:
(1)現(xiàn)行防病毒軟件無法清除該病毒的;
?。?)網(wǎng)站在2小時內(nèi)無法處理完畢的;
?。?)業(yè)務(wù)系統(tǒng)或辦公系統(tǒng)在4小時內(nèi)無法處理完畢的。
5.恢復(fù)系統(tǒng)和相關(guān)數(shù)據(jù),檢查數(shù)據(jù)的完整性。
6.病毒爆發(fā)事件處理完畢,將計算機(jī)重新接入網(wǎng)絡(luò)。
7.總結(jié)事件處理情況,并提出防范病毒再度爆發(fā)的解決方案。
8.實施必要的安全加固。
?。ǘ┚W(wǎng)頁非法篡改處理流程
各單位對外服務(wù)網(wǎng)站一旦發(fā)現(xiàn)網(wǎng)頁被非法篡改,應(yīng)執(zhí)行以下應(yīng)急處理流程:
1.發(fā)現(xiàn)網(wǎng)站網(wǎng)頁出現(xiàn)非法信息時,值班人員應(yīng)立即向本單位數(shù)據(jù)安全負(fù)責(zé)人通報情況,并立即向新區(qū)公安局和黨工委辦公室報告。情況緊急的,應(yīng)及時采取斷網(wǎng)等處理措施,再按程序報告。
2.本單位數(shù)據(jù)安全負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,做好必要記錄,妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>
3.協(xié)調(diào)公安機(jī)關(guān)趕到現(xiàn)場,追查非法信息來源。新區(qū)黨工委辦公室和科技發(fā)展局做好相關(guān)配合工作,必要時協(xié)調(diào)相關(guān)部門或運營商配合處理。
4.在新區(qū)公安局提取相關(guān)數(shù)據(jù)樣本后,清理網(wǎng)站非法信息,強(qiáng)化安全防范措施,然后將網(wǎng)站重新投入使用。如情節(jié)嚴(yán)重,構(gòu)成違法犯罪的,由公安局立案偵查。
5.總結(jié)事件處理情況,并按照事件嚴(yán)重程度逐級匯報,新區(qū)黨工委辦公室對處理情況進(jìn)行備案。
6.實施必要的安全加固。
?。ㄈ┓欠ㄈ肭痔幚砹鞒?/p>
一旦發(fā)現(xiàn)信息系統(tǒng)存在被遠(yuǎn)程控制等非法入侵行為,應(yīng)執(zhí)行以下應(yīng)急處理流程:
1.發(fā)現(xiàn)系統(tǒng)服務(wù)器被遠(yuǎn)程控制、植入后門程序,或發(fā)現(xiàn)有黑客進(jìn)行攻擊時,應(yīng)立即向黨工委辦公室報告,并立即向公安局通報。
2.如服務(wù)器已被入侵,將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場。
3.本單位數(shù)據(jù)安全負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,做好必要記錄,妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>
4.通知新區(qū)公安局趕到現(xiàn)場采樣,對現(xiàn)場進(jìn)行分析,追查攻擊源,指導(dǎo)主管部門修改防火墻等設(shè)備的安全配置阻斷黑客繼續(xù)入侵,必要時協(xié)調(diào)相關(guān)部門或運營商配合處理。
5.分析后臺數(shù)據(jù)庫操作日志,判斷是否發(fā)生數(shù)據(jù)失竊。檢查、校驗數(shù)據(jù)的完整性和有效性。
6.在新區(qū)公安局提取相關(guān)數(shù)據(jù)樣本后,恢復(fù)與重建被攻擊或破壞的系統(tǒng)。如情節(jié)嚴(yán)重,構(gòu)成違法犯罪的,由新區(qū)公安局立案偵查。
7.總結(jié)事件處理情況,并按照事件嚴(yán)重程度逐級匯報,新區(qū)黨工委辦公室對處理情況進(jìn)行備案。
8.實施必要的安全加固。
?。ㄋ模┚W(wǎng)上泄密事件應(yīng)急處理流程
一旦發(fā)現(xiàn)網(wǎng)上有涉密信息,應(yīng)執(zhí)行以下應(yīng)急處理流程:
1.發(fā)現(xiàn)電子政務(wù)外網(wǎng)上存在涉密信息時,應(yīng)立即切斷網(wǎng)絡(luò)連接,并向本單位數(shù)據(jù)安全負(fù)責(zé)人通報情況,查找泄密來源,并立即向新區(qū)黨工委辦公室報告。
2.本單位數(shù)據(jù)安全負(fù)責(zé)人應(yīng)在接到通知后立即安排管理人員刪除所發(fā)布的涉密信息,對涉密信息的擴(kuò)散情況進(jìn)行追查,并全面刪除。
3.新區(qū)黨工委辦公室負(fù)責(zé)對網(wǎng)上涉密信息進(jìn)行密級鑒定并指導(dǎo)做好補救措施。組織協(xié)調(diào)有關(guān)部門對計算機(jī)網(wǎng)絡(luò)上泄露秘密的行為進(jìn)行查處。
4.總結(jié)事件處理情況,并按事件嚴(yán)重程度逐級匯報,新區(qū)黨工委辦公室對處理情況進(jìn)行備案。
?。ㄎ澹C(jī)房物理環(huán)境事故應(yīng)急處理流程
1.供電故障:如果出現(xiàn)短路、斷路及防雷防靜電設(shè)備故障,應(yīng)立即切斷電源,并及時維修或更換損壞設(shè)備,確保最短時間內(nèi)恢復(fù)供電;新區(qū)電力部門辦理線路維修或其他停電業(yè)務(wù)時,要及時通知新區(qū)黨工委辦公室,若停電超過2小時的,由電力部門提供應(yīng)急發(fā)電車配合供電。
2.火災(zāi)事故:如發(fā)生火災(zāi),應(yīng)立即切斷電源,并用滅火器滅火。向119指揮中心報告火警,請求支援,如有人員遇險,應(yīng)先救人后救物。
3.滲水故障:如出現(xiàn)滲水故障,應(yīng)立即切斷電源,及時更換浸水設(shè)備并采取防滲水措施。
?。┚W(wǎng)絡(luò)線路故障應(yīng)急處理流程
1.電子政務(wù)外網(wǎng)網(wǎng)絡(luò)故障:如發(fā)生鏈路、網(wǎng)絡(luò)設(shè)備故障等情況時,由運維技術(shù)人員及時采取相應(yīng)技術(shù)措施保障網(wǎng)絡(luò)暢通。對需要搶修的線路,如果屬于自建鏈路,運維人員應(yīng)立即趕赴現(xiàn)場搶修;如租用其它電信運營商的鏈路,通知相關(guān)運營商及時搶修,若鏈路無法修復(fù),運營商應(yīng)協(xié)調(diào)架設(shè)臨時鏈路,或提出其他解決方案。
2.網(wǎng)絡(luò)及安全設(shè)備故障:對所有網(wǎng)絡(luò)設(shè)備進(jìn)行實時監(jiān)測,值班人員一旦發(fā)現(xiàn)異常,應(yīng)立即向新區(qū)黨工委辦公室相關(guān)負(fù)責(zé)人報告,經(jīng)現(xiàn)場檢測搶修后,若問題較嚴(yán)重的,及時上報情況。同時,主管部門組織相關(guān)技術(shù)人員進(jìn)行應(yīng)急維修,對一時無法修復(fù)的,需立即借用或緊急采購新設(shè)備進(jìn)行更換。對已達(dá)到報廢年限但未損壞的設(shè)備,要隨時準(zhǔn)備好備品備件。
?。ㄆ撸?shù)據(jù)故障應(yīng)急處理流程
服務(wù)器或存儲設(shè)備故障:機(jī)房所有重要數(shù)據(jù)應(yīng)采取異地備份或人工備份,若發(fā)生故障時,要保護(hù)好存儲磁盤數(shù)據(jù)安全,及時組織技術(shù)人員對故障點進(jìn)行排查,設(shè)備恢復(fù)正常后,及時恢復(fù)相關(guān)數(shù)據(jù);若出現(xiàn)重大故障,原設(shè)備數(shù)據(jù)無法恢復(fù)的,在更換新設(shè)備后,要及時恢復(fù)異地備份或人工備份數(shù)據(jù),保證系統(tǒng)在最短時間內(nèi)能夠正常運行;故障處理完畢后,要在2個工作日內(nèi)整理分析造成事故的原因,針對具體問題,采取相應(yīng)安全措施并報新區(qū)黨工委辦公室備案。
?。ò耍┰O(shè)備防盜被盜或人為損害應(yīng)急處理流程
1.發(fā)生設(shè)備被盜或人為損害設(shè)備情況時,運維值班人員應(yīng)立即報告新區(qū)主管部門相關(guān)負(fù)責(zé)人,同時保護(hù)好現(xiàn)場。
2.立即通知保安及公安部門,一同核實審定現(xiàn)場情況,清點被盜物資或盤查人為損害情況,做好必要的影像記錄和文字記錄。
3.積極配合公安部門進(jìn)行調(diào)查,并將有關(guān)情況向上級主管部門匯報。
第一百六十九條 機(jī)房發(fā)生突發(fā)事件后,主管部門應(yīng)采取有效措施開展先期處置,恢復(fù)信息網(wǎng)絡(luò)正常狀態(tài)。應(yīng)急處置工作結(jié)束后,應(yīng)對事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進(jìn)行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進(jìn)和完善預(yù)案,實施針對性演練,總結(jié)經(jīng)驗教訓(xùn),整改存在隱患,組織恢復(fù)正常工作秩序。
第十章 附 則
第一百七十條 本辦法由蘭州新區(qū)科技發(fā)展局負(fù)責(zé)解釋。
第一百七十一條 本辦法適用于蘭州新區(qū)各園區(qū)管委會,各部門、各單位,新區(qū)各國有集團(tuán)公司,省屬駐區(qū)各單位、各鎮(zhèn)黨委和人民政府及監(jiān)管國有企業(yè)。
第一百七十二條 本辦法自印發(fā)之日起施行,有效期2年。
附件:電子印章印模采集表
相關(guān)解讀:一圖解讀《蘭州新區(qū)新型智慧城市基礎(chǔ)平臺安全管理辦法(試行)》和《蘭州新區(qū)政務(wù)數(shù)據(jù)資源共享管理辦法(試行)》
掃一掃在手機(jī)打開當(dāng)前頁