搜索 咨询
我的位置:首页 > 法律头条 > 公路水路关键信息基础设施安全保护管理办法2023年最新

公路水路关键信息基础设施安全保护管理办法2023年最新

来源:律科网整理 2023-07-21 18:13:53 人看过
公路水路关键信息基础设施安全保护管理办法2023年最新第一章总则第一条为了保障公路水路关键信息基础设施安全,维护网络安全,根据《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》等法律、行政法规,制定本办法。第二条公路水路关键信息基础设施的安全保护和监督管理工作,适用本办法。前款所称公路水路关键信息基础设施是指在公路水路领域,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民

  公路水路关键信息基础设施安全保护管理办法2023年最新

公路水路关键信息基础设施安全保护管理办法2023年最新

  第一章 总 则

  第一条 为了保障公路水路关键信息基础设施安全,维护网络安全,根据《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》等法律、行政法规,制定本办法。

  第二条 公路水路关键信息基础设施的安全保护和监督管理工作,适用本办法。

  前款所称公路水路关键信息基础设施是指在公路水路领域,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生和公共利益的重要网络设施、信息系统等。

  第三条 交通运输部负责全国公路水路关键信息基础设施安全保护和监督管理。对在全国范围运营以及其他经交通运输部评估明确由部管理的公路水路关键信息基础设施(以下统称部级设施),由交通运输部具体实施安全保护和监督管理工作。

  省级人民政府交通运输主管部门按照职责对本行政区域内运营的公路水路关键信息基础设施(以下统称省级设施)具体实施安全保护和监督管理。

  交通运输部和省级人民政府交通运输主管部门以下统称交通运输主管部门。

  第四条 公路水路关键信息基础设施安全保护坚持强化和落实公路水路关键信息基础设施运营者(以下简称运营者)主体责任,加强和规范交通运输主管部门监督管理,充分发挥社会各方面的作用,共同保护公路水路关键信息基础设施安全。

  第五条 任何个人和组织不得实施非法侵入、干扰、破坏公路水路关键信息基础设施的活动,不得危害公路水路关键信息基础设施安全。

  第二章 公路水路关键信息基础设施认定

  第六条 交通运输部负责制定和修改公路水路关键信息基础设施认定规则,并报国务院公安部门备案。

  制定和修改认定规则应当主要考虑下列因素:

  (一)网络设施、信息系统等对于公路水路关键核心业务的重要程度;

  (二)网络设施、信息系统等是否存储处理国家核心数据,以及网络设施、信息系统等一旦遭到破坏、丧失功能或者数据泄露可能带来的危害程度;

  (三)对其他行业和领域的关联性影响。

  第七条 交通运输部根据认定规则负责组织认定公路水路关键信息基础设施,形成公路水路关键信息基础设施清单,及时将认定结果通知运营者,并通报国务院公安部门。

  第八条 公路水路关键信息基础设施发生改建、扩建、运营者变更等较大变化,可能影响其认定结果的,运营者应当及时将相关情况报告交通运输部。交通运输部自收到报告之日起3个月内完成重新认定,更新公路水路关键信息基础设施清单,并通报国务院公安部门。

  第九条 省级人民政府交通运输主管部门应当按照交通运输部的相关要求,负责组织筛选识别省级行政区域内运营的公路水路关键信息基础设施待认定对象,并研究提出初步认定意见报交通运输部。

  交通运输部应当将认定结果通知省级人民政府交通运输主管部门。

  第三章 运营者责任义务

  第十条 新建、改建、扩建或者升级改造公路水路关键信息基础设施的,安全保护措施应当与公路水路关键信息基础设施同步规划、同步建设、同步使用。

  运营者应当按照国家有关规定对安全保护措施予以验证。

  第十一条 运营者应当建立健全网络安全保护制度和责任制,保障人力、财力、物力投入。运营者的主要负责人对公路水路关键信息基础设施安全保护负总责,领导关键信息基础设施安全保护和重大网络安全事件处置工作,组织研究解决重大网络安全问题。

  运营者应当明确管理本单位公路水路关键信息基础设施安全保护工作的具体负责人。

  第十二条 运营者应当设置专门安全管理机构,明确负责人和关键岗位人员并进行安全背景审查和安全技能培训,符合要求的人员方能上岗。鼓励网络安全专门人才从事公路水路关键信息基础设施安全保护工作。

  运营者应当保障专门安全管理机构的人员配备,开展与网络安全和信息化有关的决策应当有专门安全管理机构人员参与。

  专门安全管理机构的负责人和关键岗位人员的身份、安全背景等发生变化或者必要时,运营者应当重新进行安全背景审查。

  第十三条 运营者应当保障专门安全管理机构的运行经费,并依法依规严格规范经费使用和管理,防止资金挤占挪用。

  重要网络设施和安全设备达到使用期限的,运营者应当优先保障设施设备更新经费。

  第十四条 运营者应当加强公路水路关键信息基础设施供应链安全管理,应当采购依法通过检测认证的网络关键设备和网络安全专用产品,优先采购安全可信的网络产品和服务;采购网络产品和服务可能影响国家安全的,应当按照国家网络安全规定通过安全审查。

  鼓励运营者从已通过云计算服务安全评估的云计算服务平台中采购云计算服务。

  第十五条 运营者应当加强公路水路关键信息基础设施个人信息和数据安全保护,将在我国境内运营中收集和产生的个人信息和重要数据存储在境内。因业务需要,确需向境外提供数据的,应当按照国家相关规定进行安全评估;法律、行政法规另有规定的,依照其规定执行。

  第十六条 公路水路关键信息基础设施的网络安全保护等级应当不低于第三级。

  运营者应当在网络安全等级保护的基础上,对公路水路关键信息基础设施实行重点保护,采取技术保护措施和其他必要措施,应对网络安全事件,防范网络攻击和违法犯罪活动,保障公路水路关键信息基础设施安全稳定运行,维护数据的完整性、保密性和可用性。

  第十七条 运营者应当自行或者委托网络安全服务机构对公路水路关键信息基础设施每年至少进行一次网络安全检测和风险评估,对发现的安全问题及时整改。部级设施的运营者应当直接向交通运输部报送相关情况;省级设施的运营者应当将相关情况报经省级人民政府交通运输主管部门审核后报送交通运输部。

  第十八条 法律、行政法规和国家有关规定要求使用商用密码进行保护的公路水路关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构每年至少开展一次商用密码应用安全性评估。

  商用密码应用安全性评估应当与公路水路关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。

  第十九条 运营者应当加强保密管理,按照国家有关规定与网络产品和服务提供者等必要人员签订安全保密协议,明确提供者等必要人员的技术支持和安全保密义务与责任,并对义务与责任履行情况进行监督。

  第二十条 运营者应当制定网络安全教育培训制度,定期开展网络安全教育培训和技能考核。教育培训的具体内容和学时应当遵守国家有关规定。

  第二十一条 运营者应当建设本单位网络安全监测系统,对公路水路关键信息基础设施开展全天候监测和值班值守。

  运营者应当加强本单位网络安全信息通报预警力量建设,依托国家网络与信息安全信息通报机制,及时收集、汇总、分析各方网络安全信息,组织开展网络安全威胁分析和态势研判,及时通报预警和处置。

  第二十二条 运营者应当按照国家有关要求制定网络安全事件应急预案,建立网络安全事件应急处置机制,加强应急力量建设和应急资源储备,每年至少开展一次应急演练,并针对应急演练发现的突出问题和漏洞隐患,及时整改加固,完善保护措施。

  第二十三条 部级设施发生重大网络安全事件或者发现重大网络安全威胁时,运营者应当直接向交通运输部、公安机关报告,并立即启动本单位网络安全事件应急预案。

  省级设施发生重大网络安全事件或者发现重大网络安全威胁时,运营者应当立即向省级人民政府交通运输主管部门、公安机关报告,并启动本单位网络安全事件应急预案。省级人民政府交通运输主管部门应当将相关情况及时报告交通运输部。

  公路水路关键信息基础设施发生特别重大网络安全事件或者发现特别重大网络安全威胁时,交通运输部应当在收到报告后,及时向国家网信部门、国务院公安部门报告。

  第四章 保障和监督

  第二十四条 交通运输部应当制定公路水路关键信息基础设施安全规划,明确保护目标、基本要求、工作任务、具体措施。

  交通运输主管部门、运营者应当严格落实公路水路关键信息基础设施安全规划。

  第二十五条 交通运输部应当建立公路水路关键信息基础设施网络安全监测预警制度,充分利用网络安全信息共享机制,及时掌握公路水路关键信息基础设施运行状况、安全态势,预警通报网络安全威胁和隐患,指导做好安全防范工作。

  省级人民政府交通运输主管部门应当及时掌握省级设施的运行状况、安全态势,并组织做好预警通报和安全防范工作。

  第二十六条 交通运输部应当按照国家网络安全事件应急预案的要求,建立健全公路水路网络安全事件应急预案,定期组织应急演练;指导运营者做好网络安全事件应对处置,并根据需要组织提供技术支持与协助。

  省级人民政府交通运输主管部门应当依据前款规定组织做好本行政区域内公路水路网络安全事件应急预案、应急演练相关工作,并将应急预案、应急演练情况及时报告交通运输部。省级人民政府交通运输主管部门应当指导省级设施运营者做好网络安全事件应对处置,并根据需要组织提供技术支持与协助。

  第二十七条 交通运输主管部门应当定期组织开展公路水路关键信息基础设施网络安全检查检测,指导监督运营者建立问题台账,制定整改方案,及时整改安全隐患、完善安全措施。省级人民政府交通运输主管部门应当将检查检测情况及时报告交通运输部。

  公路水路关键信息基础设施网络安全检查检测应当在国家网信部门的统筹协调下开展,避免不必要的检查和交叉重复检查。检查工作不得收取费用,不得要求被检查单位购买指定品牌或者指定生产、销售单位的产品和服务。

  第二十八条 运营者对交通运输主管部门开展的网络安全检查检测工作,以及公安、国家安全、保密行政管理、密码管理等有关部门依法开展的公路水路关键信息基础设施网络安全检查工作应当予以配合,并如实提供网络安全管理制度、重要资产清单、网络日志等必要的资料。

  第二十九条 交通运输主管部门按照国家有关规定,对网络安全工作不力、重大安全问题隐患久拖不改,或者存在重大网络安全风险、发生重大网络安全事件的运营者,约谈单位负责人,并加大网络安全监督检查力度。

  第三十条 交通运输主管部门、网络安全服务机构及其工作人员对于在公路水路关键信息基础设施安全保护过程中获取的信息,只能用于维护网络安全,并严格按照有关法律、行政法规的要求确保信息安全,不得泄露、出售或者非法向他人提供。

  第五章 法律责任

  第三十一条 运营者违反本办法规定的,由交通运输主管部门按照《关键信息基础设施安全保护条例》等法律、行政法规的规定予以处罚。

  第三十二条 交通运输主管部门及其工作人员存在以下情形之一的,按照《关键信息基础设施安全保护条例》等法律、行政法规的规定予以处分:

  (一)未履行公路水路关键信息基础设施安全保护和监督管理职责或者玩忽职守、滥用职权、徇私舞弊的;

  (二)在开展公路水路关键信息基础设施网络安全检查工作中收取费用,或者要求被检查单位购买指定品牌或者指定生产、销售单位的产品和服务的;

  (三)将在公路水路关键信息基础设施安全保护工作中获取的信息用于其他用途,或者泄露、出售、非法向他人提供的。

  第六章 附 则

  第三十三条 本办法自2023年6月1日起施行。


严正申明:未经授权,转载必须注明本站出处链接,否则将追究法律责任,近日有不法分子严重侵犯本站权益,已走法律程序!
  • 有抑郁症可以撤销婚姻吗?2022民法典对可撤销婚姻的规定

    2021-11-29

      在现实生活中,很多人的生活压力是比较大的,过大的压力可能会造成抑郁症的出现,抑郁症是非常普遍的一种精神疾病,那么有抑郁症可以撤

  • 信用卡逾期三个月还不上怎么办?信用卡逾期被列入网逃怎么办?

    2021-12-05

      信用卡逾期三个月的话,持卡人将面临不利后果,包括被高额罚息,被列入征信名单,如果数额较大可能会被银行起诉,面临法院强制执行的后

  • 2022年公务员涨工资最新消息:公务员工资套改等级标准对照表

    2021-12-05

      因为比较稳定,福利待遇也比较好,所以公务员一直是大家比较向往的一个工作,所以近年来,许多人投身于公考大潮。最近有人向小编咨询关

  • 2022年退休人员涨工资最新消息:退休职工涨工资怎么算?

    2021-12-05

      据悉,退休人员将在或将有望领取到新的工资标准。那么,退休人员涨工资在是否有望呢?有关退休人员涨工资的最新消息是什么呢?2022年退休

  • 单位行贿多少钱可以定罪?单位行贿罪一般要怎么判刑?

    2022-01-12

    行贿,在现如今的社会已经很普遍了,有些人为了办事方便一点,会给有关机构送点礼或者送点钱,这样办起来事来的效率会很高,但有些人还是担心被人揭发,带有牢狱之灾,所以,单位行贿多少钱可以定罪?单位行贿罪一般要怎么判刑?接下来,请看律科网小编收集的资料。单位行贿多少钱可以定罪?对单位行贿罪立案标准对单位行贿涉嫌下列情节之一的,应予定罪:(1)个人行贿数额在十万元以上、单位行贿数额在二十万元以上的;(2)个

  • 做虚假广告会构成犯罪吗?公司虚假宣传如何处罚?

    2022-01-12

    有时候,企业为了让自己的产品更好的销售出去,在进行宣传的时候就没有实事求是,而是采取了一定的虚假手段,从一定程度上来讲,可以说是骗取了消费者的信任,这样虽然可以增加销量,但对企业的声誉影响却是很大的。而对于企业虚假宣传的行为,其实我国也是会作出处罚。那究竟企业虚假宣传如何处罚呢?下面就让律科网小编来为你做详细解答。做虚假广告会构成犯罪吗?会的,虚假广告罪包括广告主。根据《中华人民共和国刑法》第二百

  • 盗窃罪可以私了吗?盗窃罪报警了能私了吗?

    2022-01-14

    盗窃罪通常是盗窃财产和物品,如果他人进行盗窃,受害者已经报了案,但是再之后与盗窃者已经进行了私了,这个时候是否可以不进行追究了?相关的规定是怎样的?下面,为了帮助大家更好的了解相关法律知识,律科网小编整理了以下的内容,希望对您有所帮助。盗窃罪可以私了吗?盗窃数额达到立案标准就会进入公诉程序,即使私下赔偿也依然要承担相应的刑事责任。《刑法》第264条规定:盗窃公私财物,数额较大的,或者多次盗窃、入户

  • 公务员贪污多少开除公职?贪污多少可以判死刑?

    2022-01-18

    随着社会的发展,人们生活的进步,在日常生活中我们经常会在一些新闻报道中看到一些官员,被查出在职期间由于贪污腐败一共查处多少钱,对于中国贪污罪来说已经严重的破坏了社会秩序。对此国家部门一直以来也是严厉打击,下面律科网小编为大家介绍一下关于贪污多少钱构成追究刑事责任?公务员贪污多少开除公职?公务员贪污多少开除公职?对于这个问题,解答如下,犯罪是否开除公职,不能简单地按多少数额而论,《公务员处分条例》第

  • 信用卡逾期三个月怎么办?银行信用卡逾期会坐牢吗?

    2022-01-18

    很多人在使用信用卡的时候容易出现逾期的时候,那么对于信用卡逾期就是诈骗吗?信用卡逾期三个月怎么办?很多人都不知道是不是真的,这就需要从法律的角度上进行了解,大家可以从本文的内容介绍来看。律科网小编整理了以下内容为您解答,希望对您有所帮助。信用卡逾期三个月怎么办?首先要确定自己的具体金额,逾期本金是否达到五万。一、如果逾期金额不到五万,那么一般最多只是民事起诉。二、如果逾期金额已经达到五万,则有一定

  • 信用卡预期会冻结财产吗?信用卡逾期几天会上征信吗?

    2022-01-18

    在现实生活中,信用卡逾期不还的人是非常多的。如果是恶意透支信用卡,数额达到较大,经催告后仍然不偿还的,就有可能构成信用卡诈骗罪,民法典中信用卡逾期多长时间个人财产会被冻结?信用卡逾期几天会上征信吗?律科网小编整理相关知识,希望对大家有帮助。信用卡预期会冻结财产吗?民法典对信用卡逾期多久个人财产会被冻结没有规定,但《民事诉讼法》规定,信用卡逾期后,银行要申请财产保全,法院才会冻结当事人财产,如果不申

  • 企业退休军转干补贴调整标准2024

    企业退休军转干补贴调整标准2024企业退休军转干补贴调整标准:1 原正师职职务(含相对应的专业技术等级和文职干部职务等级)每月补贴五百元。2 原副师职职务每月补贴四百五十元。3 原正团职职务每月补贴四百元。4 原副团职职务每月补贴三百六十元。5 原营职职务每月补贴三百二十元。6 原连、排职职务每月补贴三百元。对于企业退休军转干部补贴的标准,各省政策具有差异,具体补贴标准以当地政策为准。法律依据:《

  • 党费收取新标准2024计算公式

    党费收取新标准2024计算公式1、党员交纳党费的比例为:每月工资收入(税后)在3000元以下(含3000元)者,交纳月工资收入的0 5%;3000元以上至5000元(含5000元)者,交纳1%;5000元以上至10000元(含10000元)者,交纳5%;10000元以上者,交纳2%。2、的、经常性的工资收入(税后)每月3000元(含)以下的按0 5%,3000-5000元(含)的按1%,5000-

  • 医保报销新规定2024年最新政策

    医保报销新规定2024年最新政策2024年医保报销新规定如下:一、统一的医保报销比例。新规定实施后,医保报销比例将统一调整为80%,覆盖的项目主要有住院费用、门诊费用、药品费用等。二、增加住院报销项目。新规定实施后,医保机构将在住院报销项目中增加大型设备检查、医疗机构管理费用等内容,以更好地保障患者的就医权益。三、加大药品报销比例。为更好地保障患者的用药权益,新的规定将在药品报销比例上加大,报销比

  • 厅级干部退休工资收入多少?厅级干部退休年龄最新规定2022

    厅级干部的退休年龄一般为男年满六十周岁,女年满五十五周岁,且连续工龄满十年。但如经医院证明,并经过劳动鉴定委员会确认完全丧失工作能力的,还可以提前退休。关于厅级干部退休年龄的问题,下面由律科网小编为您详细解答。厅级干部退休工资收入多少?正厅级干部退休工资在7000元至9000元之间。以下人员都是正厅级干部,退休工资并不完全一样。正厅级干部(地市级干部)国务院部委各司正职干部(如外交部礼宾司司长)各

  • 中央对65岁农民的补贴有哪些?

    中央对65岁农民的补贴有哪些?1、基础养老金城乡居民养老保险出台的时间并不长,所以说会很多老年人缴费不满足15年就已经到了60岁,即便如此各个地区并没有对这些老人置之不理,而是给予发放基础养老金,根据现在已经在领取的情况来看,每个月能够领取100多元的养老金,不过每年都在上调基础养老金,也是根据实际养老基金最大限度上缓解老年人生活压力。2、养老补贴农村地区老年人养老问题没有好的方式已经是不争的事实

  • 2022年事业单位退休补贴标准是多少?事业单位退休人员补贴标准怎么算?

    我们都知道在现实的生活中,能进入行政事业单位是每一个人追求的梦想,因为事业单位是国家举办的,是从事教育、科技、文化等类行的机关单位,那就来了解一下2021年事业单位退休有补贴?事业单位退休补贴标准是多少?下面就来听听律科网小编的看法。2022年事业单位退休有补贴?有的。具体如下:事业单位退休退职人员补贴标准为:实行职级工资制度的工作人员,退休时工作年限满10年不满20年的,基础工资和工龄工资按全额

  • 党费收取新标准2024是多少?

    党费收取新标准2024是多少?1、党员交纳党费的比例为:每月工资收入(税后)在3000元以下(含3000元)者,交纳月工资收入的0 5%;3000元以上至5000元(含5000元)者,交纳1%;5000元以上至10000元(含10000元)者,交纳5%;10000元以上者,交纳2%。2、的、经常性的工资收入(税后)每月3000元(含)以下的按0 5%,3000-5000元(含)的按1%,5000-

  • 954开头的是什么电话号码?

    954开头的是什么电话号码?954开头的是呼叫中心等增值电信企业开展业务使用的电话号码,属于跨省 全国范围内统一使用的客户服务短号码、电信业务接入号码等。有不少金融机构都会使用954开头的号码进行催收,属于很常见的催收电话号码。因此,要想查询具体是哪家金融机构打来的,可能不太容易。建议采取以下查询方式:1、在电话里询问催收人员在接到954开头的催收电话后,可以直接向催收人员询问对方隶属于哪家金融机

  • 2024年育儿假最新规定

    育儿假2024年最新政策育儿假期根据各地人口与计划生育条例的规定而有所不同,通常为5-10天左右。育儿假一般是指刚生育子女的父母,在一定时间内享受育儿假期的福利制度。因地区的不同而有所差异。例如:一、广东省规定:符合法律、法规规定生育子女的,在子女三周岁以内,父母每年各享受十日的育儿假。申请文件及申请程序具体以公司为准,一般可准备身份证、结婚证、生育证明材料、子女出生证明或身份证、休假申请书等。二