發(fā)文機(jī)關(guān)公安部
發(fā)文日期2017年03月17日
時(shí)效性現(xiàn)行有效
發(fā)文字號(hào)公通字〔2017〕8號(hào)
施行日期2017年03月17日
效力級(jí)別部門規(guī)章
(2017年3月17日公安部 公通字[2017]8號(hào)印發(fā))
第一章 總 則
第一條 為加強(qiáng)公安信息網(wǎng)安全管理,保護(hù)公民個(gè)人信息安全,保障公安信息網(wǎng)安全穩(wěn)定運(yùn)行,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《信息安全等級(jí)保護(hù)管理辦法》等網(wǎng)絡(luò)安全、保密法律法規(guī)和規(guī)范性文件,制定本規(guī)定。
第二條 本規(guī)定所稱公安信息網(wǎng),是指公安機(jī)關(guān)開展工作使用的內(nèi)部專用計(jì)算機(jī)網(wǎng)絡(luò)。公安信息網(wǎng)不得傳輸、處理、存儲(chǔ)涉及國家秘密的信息。
本規(guī)定所稱公安信息網(wǎng)用戶是指建設(shè)、開發(fā)、使用、運(yùn)維公安信息網(wǎng)的公安機(jī)關(guān)、公安民警以及經(jīng)授權(quán)使用的警務(wù)輔助人員等。
第三條 本規(guī)定適用于公安信息網(wǎng)以及網(wǎng)上運(yùn)行的軟硬件、存儲(chǔ)數(shù)據(jù)等的建設(shè)、開發(fā)、使用、運(yùn)維的安全管理。
第四條 公安信息網(wǎng)安全管理遵循統(tǒng)一安全策略、統(tǒng)一技術(shù)規(guī)范、分級(jí)管理、屬地負(fù)責(zé)、保障應(yīng)用的原則。
第二章 管理職責(zé)
第五條 公安部負(fù)責(zé)制定統(tǒng)一的公安信息網(wǎng)安全管理要求、規(guī)劃和技術(shù)規(guī)范;地方公安機(jī)關(guān)負(fù)責(zé)制定本區(qū)域內(nèi)公安信息網(wǎng)具體的安全管理要求和規(guī)劃。
第六條 公安機(jī)關(guān)領(lǐng)導(dǎo)機(jī)構(gòu)或者其授權(quán)的科技信息化領(lǐng)導(dǎo)機(jī)構(gòu),負(fù)責(zé)公安信息網(wǎng)安全管理的統(tǒng)籌協(xié)調(diào)和重大事項(xiàng)決策等工作。
科技信息化部門是公安信息網(wǎng)安全管理的歸口單位,負(fù)責(zé)建設(shè)安全基礎(chǔ)設(shè)施、審核信息化項(xiàng)目安全建設(shè)方案、監(jiān)控安全風(fēng)險(xiǎn)、開展安全檢查、對(duì)安全違規(guī)案事件進(jìn)行技術(shù)調(diào)查等工作。
人事訓(xùn)練部門協(xié)助科技信息化部門對(duì)申請(qǐng)公安信息網(wǎng)數(shù)字證書的民警身份信息予以核實(shí),指導(dǎo)科技信息化部門開展公安信息網(wǎng)安全教育培訓(xùn)工作。
保密部門負(fù)責(zé)公安信息網(wǎng)的日常保密監(jiān)督管理、組織保密技術(shù)防護(hù)手段建設(shè)和失泄密案事件查處工作。
機(jī)要密碼部門負(fù)責(zé)公安信息網(wǎng)密碼應(yīng)用的監(jiān)督管理工作。
紀(jì)檢、警務(wù)督察部門負(fù)責(zé)會(huì)同科技信息化等部門對(duì)公安信息網(wǎng)安全違規(guī)案事件進(jìn)行查處。
各部門負(fù)責(zé)本部門在公安信息網(wǎng)上運(yùn)行的應(yīng)用系統(tǒng)及自建機(jī)房、網(wǎng)絡(luò)的日常安全管理工作。
第三章 建設(shè)安全
第七條 公安信息網(wǎng)上的建設(shè)項(xiàng)目應(yīng)當(dāng)包括安全設(shè)計(jì)方案,并采用國產(chǎn)密碼進(jìn)行保護(hù)。
第八條 公安機(jī)關(guān)應(yīng)當(dāng)按照公安信息網(wǎng)安全保密策略和技術(shù)規(guī)范,建設(shè)本級(jí)公安信息網(wǎng)的邊界接入、物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全、保密監(jiān)督管理等技術(shù)防護(hù)手段。
第九條 公安信息網(wǎng)及其網(wǎng)上的應(yīng)用系統(tǒng)應(yīng)當(dāng)執(zhí)行國家網(wǎng)絡(luò)安全等級(jí)保護(hù)管理制度,開展定級(jí)備案、等級(jí)測(cè)評(píng)、安全建設(shè)等工作。
第十條 公安信息網(wǎng)上的應(yīng)用系統(tǒng)應(yīng)當(dāng)具備用戶管理、權(quán)限管理、日志審計(jì)等安全功能,不得留有后門程序或者繞過安全機(jī)制。重要應(yīng)用系統(tǒng)應(yīng)采用公安信息網(wǎng)數(shù)字證書進(jìn)行身份認(rèn)證和授權(quán)訪問。重要應(yīng)用系統(tǒng)應(yīng)將軟件源代碼留存?zhèn)浒浮?/p>
第十一條 公安信息網(wǎng)上的數(shù)據(jù)資源應(yīng)當(dāng)根據(jù)分級(jí)分類的管理要求,實(shí)施不同的授權(quán)策略和安全技術(shù)措施。
第十二條 公安機(jī)關(guān)應(yīng)當(dāng)按照國家有關(guān)技術(shù)標(biāo)準(zhǔn)建設(shè)公安信息網(wǎng)機(jī)房,配套建設(shè)電磁屏蔽、門禁、不間斷電源、視頻監(jiān)控系統(tǒng)、消防以及環(huán)境動(dòng)力監(jiān)測(cè)系統(tǒng)等安全技術(shù)設(shè)施。不同網(wǎng)絡(luò)環(huán)境的機(jī)房區(qū)域應(yīng)當(dāng)相對(duì)獨(dú)立。托管機(jī)房應(yīng)當(dāng)設(shè)置與其他網(wǎng)絡(luò)安全隔離的封閉環(huán)境。
第四章 使用安全
第十三條 公安信息網(wǎng)數(shù)字證書采用實(shí)名制身份注冊(cè),不得私自轉(zhuǎn)借或者冒用、盜用。
第十四條 未經(jīng)公安部批準(zhǔn),任何單位和個(gè)人不得建立公安信息網(wǎng)與其它網(wǎng)絡(luò)的聯(lián)接,不得將公安信息網(wǎng)延伸到公安機(jī)關(guān)以外單位。
第十五條 經(jīng)公安部批準(zhǔn),按照國家保密規(guī)定和標(biāo)準(zhǔn),通過符合標(biāo)準(zhǔn)規(guī)范的邊界接入平臺(tái)實(shí)現(xiàn)公安信息網(wǎng)與互聯(lián)網(wǎng)或者其它網(wǎng)絡(luò)信息的安全交換。
第十六條 公安信息網(wǎng)用戶不得越權(quán)訪問公安信息網(wǎng),不得越權(quán)使用公安信息資源,不得泄露公安信息網(wǎng)上警務(wù)工作秘密、公民個(gè)人信息等不宜對(duì)外公開的信息。
第十七條 公安信息網(wǎng)用戶應(yīng)當(dāng)配合相關(guān)部門進(jìn)行安全檢查或者安全案事件調(diào)查,不得蓄意干擾、屏蔽、卸載、拆除安全保密監(jiān)控程序或者監(jiān)測(cè)設(shè)備。
第十八條 公安信息網(wǎng)用戶不得擅自掃描、探測(cè)、入侵公安信息網(wǎng)及應(yīng)用系統(tǒng)。
第十九條 公安信息網(wǎng)用戶不得擅自篡改公安信息資源或者審計(jì)信息。
第五章 運(yùn)維安全
第二十條 軟硬件設(shè)備上線運(yùn)行前應(yīng)當(dāng)通過本級(jí)科技信息化部門組織的安全檢測(cè),并進(jìn)行注冊(cè)登記;退網(wǎng)時(shí)應(yīng)當(dāng)申報(bào)注銷,并進(jìn)行相應(yīng)安全處理。
第二十一條 在公安信息網(wǎng)上運(yùn)行的軟硬件設(shè)備應(yīng)當(dāng)定期進(jìn)行系統(tǒng)加固、補(bǔ)丁升級(jí)、漏洞修復(fù)、病毒查殺等安全維護(hù)工作。
第二十二條 使用公安信息網(wǎng)的行為和軟硬件設(shè)備的運(yùn)行狀態(tài),應(yīng)當(dāng)留存完整、真實(shí)、可追溯的安全審計(jì)日志。
第二十三條 在公安信息網(wǎng)上跨單位、跨區(qū)域開展大規(guī)模安全攻防測(cè)試應(yīng)當(dāng)報(bào)公安部科技信息化局批準(zhǔn),并接受公安部科技信息化局指導(dǎo)。
第二十四條 地方公安機(jī)關(guān)對(duì)本級(jí)公安信息網(wǎng)上發(fā)生的有關(guān)危害國家安全、大范圍系統(tǒng)癱瘓、大量敏感信息泄露、遭受大規(guī)模網(wǎng)絡(luò)攻擊以及其它妨礙公安工作或產(chǎn)生廣泛社會(huì)負(fù)面影響的案事件,應(yīng)當(dāng)立即采取處置措施,并及時(shí)逐級(jí)上報(bào)公安部科技信息化局。涉嫌泄密的公安信息網(wǎng)安全案事件,應(yīng)按照泄密案事件進(jìn)行查處,在規(guī)定時(shí)限內(nèi)報(bào)本級(jí)公安機(jī)關(guān)保密部門,并逐級(jí)上報(bào)公安部保密委員會(huì)。
第二十五條 部、省、市三級(jí)公安機(jī)關(guān)應(yīng)當(dāng)建立數(shù)據(jù)備份中心,對(duì)重要數(shù)據(jù)和應(yīng)用系統(tǒng)進(jìn)行備份。
第二十六條 地方公安機(jī)關(guān)確需將本級(jí)公安機(jī)關(guān)公安信息網(wǎng)設(shè)備委托外單位保管的,應(yīng)當(dāng)報(bào)上級(jí)公安機(jī)關(guān)科技信息化部門批準(zhǔn)并備案。
第二十七條 對(duì)公安信息網(wǎng)建設(shè)項(xiàng)目的承建單位、運(yùn)維單位、外包服務(wù)承擔(dān)單位及相關(guān)人員,地市級(jí)及以上公安機(jī)關(guān)應(yīng)當(dāng)進(jìn)行資格審查,與其簽訂安全保密協(xié)議,開展安全教育,落實(shí)安全監(jiān)管措施,指派具有相應(yīng)技術(shù)能力的人員對(duì)其操作行為全程監(jiān)督、嚴(yán)格審計(jì)。
第六章 保障措施
第二十八條 公安機(jī)關(guān)應(yīng)當(dāng)將公安信息網(wǎng)安全管理工作納入績(jī)效考核。
第二十九條 公安部按年度組織開展全國公安信息網(wǎng)安全檢查工作。地方公安機(jī)關(guān)應(yīng)當(dāng)定期開展本區(qū)域內(nèi)公安信息網(wǎng)安全檢查,并按照上級(jí)主管部門要求報(bào)告安全檢查結(jié)果、落實(shí)安全整改要求。
第三十條 公安機(jī)關(guān)可以根據(jù)公安信息網(wǎng)安全管理工作需要配備專職民警,各部門應(yīng)當(dāng)指定專人負(fù)責(zé)公安信息網(wǎng)安全管理。
第三十一條 公安機(jī)關(guān)應(yīng)當(dāng)保障公安信息網(wǎng)安全防護(hù)設(shè)施的建設(shè)、運(yùn)維及安全檢查等工作所需經(jīng)費(fèi)。
第三十二條 公安機(jī)關(guān)應(yīng)當(dāng)將公安信息網(wǎng)安全管理內(nèi)容列入公安民警入警、晉升和專業(yè)訓(xùn)練規(guī)劃。
第三十三條 公安民警違反本規(guī)定,造成嚴(yán)重后果的,對(duì)責(zé)任人員和主管領(lǐng)導(dǎo)按照《公安機(jī)關(guān)人民警察紀(jì)律條令》等有關(guān)規(guī)定予以處分;造成泄密或者存在嚴(yán)重保密違法違規(guī)行為的,依紀(jì)依法予以處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
對(duì)非公安民警違反本規(guī)定的,參照公安民警管理及相關(guān)法律法規(guī)予以處理,并依法依規(guī)追究責(zé)任民警及主管領(lǐng)導(dǎo)的責(zé)任。
第七章 附 則
第三十四條 公安機(jī)關(guān)虛擬網(wǎng)、無線數(shù)字集群、移動(dòng)警務(wù)等非涉及國家秘密專網(wǎng)的安全管理參照本規(guī)定執(zhí)行。
第三十五條 各省、自治區(qū)、直轄市公安廳、局和新疆生產(chǎn)建設(shè)兵團(tuán)公安局可以根據(jù)本規(guī)定,結(jié)合本地實(shí)際,制定實(shí)施細(xì)則。
第三十六條 本規(guī)定自印發(fā)之日起施行。公安部以前發(fā)布的公安信息網(wǎng)安全管理的規(guī)范性文件與本規(guī)定不一致的,以本規(guī)定為準(zhǔn)。