關(guān)于開展水利行業(yè)信息系統(tǒng)安全等級保護(hù)定級工作的通知
辦秘[2007]207號
部機(jī)關(guān)各司局,部直屬各單位,各省、自治區(qū)、直轄市水利(水務(wù))廳(局),各計(jì)劃單列市水利(水務(wù))局、新疆生產(chǎn)建設(shè)兵團(tuán)水利局:
為貫徹落實(shí)公安部、國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室《關(guān)于印發(fā)<信息安全等級保護(hù)管理辦法>的通知》(公通字〔2007〕43號)和《關(guān)于開展全國重要信息系統(tǒng)安全等級保護(hù)定級工作的通知》(公信安〔2007〕861號)要求,進(jìn)一步提高水利行業(yè)信息安全保護(hù)能力和水平,推進(jìn)水利電子政務(wù)工作的健康、協(xié)調(diào)發(fā)展,經(jīng)研究,定于近期開展水利信息安全等級保護(hù)定級工作?,F(xiàn)將有關(guān)事項(xiàng)通知如下:
一、工作目標(biāo)
深入貫徹落實(shí)國家有關(guān)信息安全等級保護(hù)的政策和規(guī)定,結(jié)合水利信息化實(shí)際,全面了解和掌握水利行業(yè)信息系統(tǒng)特別是重要信息系統(tǒng)情況,按照“誰主管、誰負(fù)責(zé)”的原則,科學(xué)、合理、準(zhǔn)確地確定信息系統(tǒng)的安全等級,為進(jìn)一步開展信息安全的規(guī)劃、設(shè)計(jì)、建設(shè)、管理、評價(jià)、運(yùn)行和維護(hù)提供依據(jù),從而有效提高水利行業(yè)信息安全保護(hù)能力和水平,保障水利信息化的安全、健康、協(xié)調(diào)發(fā)展。
二、組織領(lǐng)導(dǎo)
1、成立水利部定級工作協(xié)調(diào)小組,水利部總工程師劉寧擔(dān)任組長,辦公廳副主任羅湘成、部信息辦主任蔡陽擔(dān)任副組長,成員由辦公廳、水利信息中心、國家防汛抗旱指揮系統(tǒng)工程項(xiàng)目建設(shè)辦公室、水土保持監(jiān)測中心相關(guān)人員組成。水利部定級工作協(xié)調(diào)小組下設(shè)辦公室(以下簡稱“協(xié)調(diào)小組辦公室”),負(fù)責(zé)水利部及直屬單位(含流域機(jī)構(gòu),下同)定級工作的統(tǒng)一組織和協(xié)調(diào),協(xié)調(diào)小組辦公室設(shè)在部信息辦。
2、各?。ㄗ灾螀^(qū)、直轄市)水利(水務(wù))廳(局)、計(jì)劃單列市水利(水務(wù))局、新疆生產(chǎn)建設(shè)兵團(tuán)水利局負(fù)責(zé)組織和開展本省單位的定級工作。
三、定級范圍和對象
開展定級工作的范圍包括:水利部機(jī)關(guān)、各直屬單位,各?。ㄗ灾螀^(qū)、直轄市)水利(水務(wù))廳(局)、計(jì)劃單列市水利(水務(wù))局、新疆生產(chǎn)建設(shè)兵團(tuán)水利局及直屬建設(shè)(或正在建設(shè))和運(yùn)行的信息化基礎(chǔ)網(wǎng)絡(luò)和應(yīng)用系統(tǒng)。
定級對象包括各類水利信息化基礎(chǔ)網(wǎng)絡(luò)和應(yīng)用系統(tǒng),如防汛抗旱指揮系統(tǒng)(含信息采集系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用系統(tǒng)、安全系統(tǒng)等);政務(wù)內(nèi)網(wǎng)(含網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用系統(tǒng)、安全系統(tǒng)等);水土保持監(jiān)測網(wǎng)絡(luò)和信息系統(tǒng)(含監(jiān)測網(wǎng)絡(luò)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用系統(tǒng)、安全系統(tǒng)等);政府網(wǎng)站;各類水利業(yè)務(wù)管理信息系統(tǒng)等。
四、工作步驟
1、開展信息系統(tǒng)基本情況的摸底調(diào)查
各單位要組織開展對所屬信息系統(tǒng)的摸底調(diào)查,全面掌握信息系統(tǒng)的數(shù)量、分布、業(yè)務(wù)類型、應(yīng)用或服務(wù)范圍、系統(tǒng)結(jié)構(gòu)等基本情況,按照《信息安全等級保護(hù)管理辦法》(見附件1)要求,確定定級對象。
2、初步確定安全保護(hù)等級
各單位要按照《信息安全等級保護(hù)管理辦法》初步確定定級對象的安全保護(hù)等級,起草定級報(bào)告(見附件2)。
3、評審與審批
協(xié)調(diào)小組辦公室組織專家對部機(jī)關(guān)各司局、各直屬單位的信息系統(tǒng)安全保護(hù)等級進(jìn)行評審,并報(bào)水利部信息化工作領(lǐng)導(dǎo)小組進(jìn)行審批。
各省(自治區(qū)、直轄市)水利(水務(wù))廳(局)、計(jì)劃單列市水利(水務(wù))局、新疆生產(chǎn)建設(shè)兵團(tuán)水利局的信息系統(tǒng)的安全保護(hù)等級,報(bào)相應(yīng)的信息安全管理部門進(jìn)行評審與審批。
4、備案
(1)部機(jī)關(guān)各司局、各直屬單位(含流域機(jī)構(gòu))填寫《信息系統(tǒng)安全等級保護(hù)備案表》(見附件2),并下載輔助備案工具,將填寫的備案表和利用輔助備案工具生成的備案電子數(shù)據(jù),報(bào)協(xié)調(diào)小組辦公室,協(xié)調(diào)小組辦公室匯總后統(tǒng)一到公安部門備案。
(2)各省(自治區(qū)、直轄市)水利(水務(wù))廳(局)、計(jì)劃單列市水利(水務(wù))局、新疆生產(chǎn)建設(shè)兵團(tuán)水利局的信息系統(tǒng),填寫《信息系統(tǒng)安全等級保護(hù)備案表》,并下載輔助備案工具,將生成的備案電子數(shù)據(jù),報(bào)省級公安部門備案,同時(shí)報(bào)部備查。
(3)涉密信息系統(tǒng)建設(shè)使用單位依據(jù)《管理辦法》和國家保密局的有關(guān)規(guī)定,填寫《涉及國家秘密的信息系統(tǒng)分級保護(hù)備案表》(見附件2)。部機(jī)關(guān)各司局、直屬單位的涉密信息系統(tǒng)由部保密辦統(tǒng)一組織備案;各?。ㄗ灾螀^(qū)、直轄市)水利(水務(wù))廳(局)、計(jì)劃單列市水利(水務(wù))局、新疆生產(chǎn)建設(shè)兵團(tuán)水利局向所在地的省級保密工作部門備案。
五、工作進(jìn)度
重要信息系統(tǒng)(安全保護(hù)等級為二級以上的,不含二級)的定級工作在9月底前完成,一般信息系統(tǒng)的定級工作在12月底前完成。
六、工作要求
1、提高認(rèn)識,明確責(zé)任
各單位要從保障信息安全、保護(hù)國家安全和利益的高度充分認(rèn)識定級工作的重要性,要明確責(zé)任部門,加強(qiáng)工作的組織和協(xié)調(diào),保障定級工作的順利進(jìn)行。
2、把握原則,科學(xué)定級
在整個(gè)安全等級保護(hù)工作中要把握“準(zhǔn)確定級、嚴(yán)格審批、及時(shí)備案、認(rèn)真整改、科學(xué)測評”的原則。定級工作是等級保護(hù)工作的首要環(huán)節(jié),是開展信息系統(tǒng)建設(shè)、整改、測評、備案、監(jiān)督檢查等后續(xù)工作的重要基礎(chǔ)。信息系統(tǒng)定級不準(zhǔn)確,其他后續(xù)工作都將受到影響。各單位一定要加強(qiáng)對定級工作的掌握,把握定級工作的重點(diǎn),按照相關(guān)文件和標(biāo)準(zhǔn),力爭找準(zhǔn)對象,準(zhǔn)確定級。
3、動(dòng)員部署,開展培訓(xùn)
各單位要按照統(tǒng)一部署,制訂本單位開展定級工作的計(jì)劃,落實(shí)措施,做好動(dòng)員,加強(qiáng)培訓(xùn),保障定級工作的完整性和準(zhǔn)確性?!?br />
4、及時(shí)總結(jié),提出建議
各單位要結(jié)合本單位信息系統(tǒng)建設(shè)和運(yùn)行的實(shí)際情況,認(rèn)真總結(jié)定級工作的經(jīng)驗(yàn)和不足,提出改進(jìn)和完善定級工作的意見和建議,及時(shí)報(bào)送協(xié)調(diào)小組辦公室。
5、立足定級,加強(qiáng)保護(hù)
各單位要在本次定級工作完成的基礎(chǔ)上,按照《信息安全等級保護(hù)管理辦法》和有關(guān)技術(shù)標(biāo)準(zhǔn),繼續(xù)開展信息系統(tǒng)安全等級保護(hù)的系統(tǒng)建設(shè)或整改、等級測評、自查自糾等后續(xù)工作。