1. 江苏警官学院2021年招生章程
学校全称:江苏警官学院
学校性质:省属公办普通高等学校
办学层次:大学本科,学制4年
学习形式:全日制
校址:浦口校区(南京市浦口区石佛寺三宫48号)
安德门校区(南京市雨花台区小行路16号)
一、组织举埋机构及职责
学院成立招生就业工作领导小组,负责学院招生工作的领导;领导小组办公室设在学生处,具体负责学院招生工作的实施。学院招生工作接受上级主管部门、社会各界和职能部门的监督,学院纪检监察部门对招生录取实行全程、全方位监督,监督实施部门规范操作,严禁徇私舞弊、弄虚作假,确保录取结果公平、公正。
二、招生对象
招生对象为具有中华人民共和国国籍,普通高级中学毕业,未婚,年龄不超过22周岁(1999年9月1日以后出生)的考生。公安专业面向江苏省招生,考生须具有江苏省常住户口并在江苏省参加全国普通高考,且年龄为十六周岁以上(2005年8月31日前出生)。普通(非公安)专业面向全国招生。分省分专业招生计划由各省(市、自治区)有关部门公布。
三、招生条件
考生思想政治品德和综合素质良好,身心健康,身体健康状况符合《普通高等哪答岩院校招生体检工作指导意见》(教学〔2003〕3号)规定的标准,适应学院教学要求。
报考公安专业的考生还应具备下列条件:
(一)政治条件
考生的政治条件应符合公安工作的要求,必须通过公安机关的政治考察。考生应具备良好的政治素质和道德品行,遵守中华人民共和国宪法和法律,热爱祖国、热爱人民,热爱中国共产党,热爱社会主义制度,作风正派,具有较强的组织纪律性和法制观念,热爱公安事业,立志为维护国家政治安全和社会稳定刻苦学习、拼搏奉献。考生有下列情形之一的,为政治考察不合格:
1.本人或家庭成员有危害国家安全、荣誉和利益的行为,或者本人有泄露国家秘密、工作秘密行为的;
2.本人或家庭成员组织、参加、支持暴力恐怖、民族分 裂、宗教极端、邪教、黑 社会性质等非法组织,或者参与相关活动的;
3.组织、参加反对 中国共产党的理论和路线方针政策的网络论坛、群组、直播等活动的;
4.编造、制作、发表、出版、传播反对 中国共产党、反对中国特色社会主义制度或者违反国家法律法规的有害信息,或者参加国家禁止的政治性组织等的;
5.通过网络组党结社,参与或者动员不法串联、联署、集会等网上非法活动的;
6.受到刑事处罚或者依据刑法被免予刑事处罚,或者曾被劳动教养、收容教养或者收容教育的;
7.因结伙斗殴、盗窃、诈骗、哄抢、抢夺、敲诈勒 索等行为受到行政拘留处罚的;
8.受过记大过以上处分或者撤销党内职务以上处分的;被机关按规定取消录用的;被机关或者国有企业辞退的;事业单位工作人员被降低岗位等级或者撤职以上处分的;担任领导职务的公务员引咎辞职或者被责令辞职不满三年的;
9.被吊销律师、公证员执业证书的;
10.被开除团籍或者被开除学籍的;
11.组织、参加、支持非法集会、游 行、示 威等活动的;
12.压制批评,打击报复或者弄虚作假,误导、欺骗领导或公众的;
李御13.玩忽职守,贻误工作或者滥用职权,侵害公民、法人以及其他组织的合法权益的;
14.贪 污、行贿、受贿,利用职务之便为自己或者他人谋取私利或者违反财经纪律,浪费国家或者集体资财的;
15.组织、参加、支持色 情、吸毒、赌博、迷信等活动的;
16.在国家法定考试中被认定为有舞弊等严重违纪违规行为,或者在法律规定的国家考试以外的其他考试中被认定为组织作弊的;
17.已取得或者正在申请国(境)外永久居留权、长期居留许可的;属于香港、澳门居民已领取中华人民共和国居民身份证的除外;
18.个人档案中记载出生日期、入党(团)时间、学历、经历、身份等信息的重要材料缺失、严重失实,且在规定的考察期限内,考察对象无法补齐或者涉嫌涂改造假无法有效认定的;
19.严重违反 社会公德、家庭美德,品德不良,社会责任感和为人民服务意识较差的;
20.被依法列为失信联合惩戒对象的;
21.家庭成员因故意杀 人、故意伤害致人重伤或者死亡、强 *、抢劫、贩卖毒品、放火、爆炸、投放危险物质罪等社会影响恶劣的严重犯罪,或者贪 污贿 赂数额巨大、具有严重情节,受到刑事处罚的;
22.本人有其他不符合担任公安机关人民警察政治素质和道德品行条件的;本人及家庭成员有省级及以上公安机关和公务员主管部门规定的影响录用为公安机关人民警察的其他情形的。
上述家庭成员是指本人的父母(监护人、直接抚养人)、未婚兄弟姐妹。本条所称父母,是指有共同生活经历的生父母、养父母和有抚养关系的继父母;兄弟姐妹,是指具有共同生活经历的同父母兄弟姐妹、同父异母或者同母异父的兄弟姐妹、养兄弟姐妹、有抚养关系的继兄弟姐妹。
(二)身体条件
根据公安部、教育部关于公安普通高校招生工作通知精神,考生体检的项目和标准,参照《公务员录用体检通用标准(试行)》(人社部发〔2016〕140号)和《公务员录用体检特殊标准(试行)》(人社部发〔2010〕82号)执行。同时,还应符合下列标准(合格标准均含标准本数):
1.男性身高170厘米及以上,女性身高160厘米及以上;
2.男性体重指数(单位:千克/米2)在17.3至27.3之间,女性在17.1至25.7之间;
3.无脊柱侧弯、胸廓畸形、驼背等;
4.无三度单纯甲状腺肿;
5.膝内翻股骨内踝间距离和膝外翻胫骨内踝间距离不超过7厘米;
6.足弓正常,无足底弓完全消失的扁平足;
7.无重度下肢静脉曲张;
8.无传染性或者难以治愈的皮肤病(如白癜风、银屑病、血管瘤、班痣等);
9.五官、体型端正,面容或者身体外观无明显疾病特征(如五官畸形、口眼歪斜、唇腭裂或术后明显瘢痕、不能自行矫正的斜颈、步态异常等);
10.面颈部无瘢痕,身体*露部位无明显瘢痏,其他部位无影响功能的身体瘢痕(如创伤、烫伤、疤痕、胎记等);
11.无文身,无重度腋臭,无肢体功能障碍,无少白头;
12.任何一眼*视视力均为4.8及以上,无色盲、色弱;共同性内、外斜视不超过15度;
13.无影响语言正常表达的口吃,无嗅觉迟钝;
14.无传染病,肝功能正常;无精神病史;
15.无影响考生接受公安院校教育和从事公安工作的其他严重疾病。
学校在新生入学后一个月内,参照公务员(人民警察)录用体检项目、标准和政治考察等要求进行体检复查、身份核查,凡弄虚作假经核实或经复查发现不符合招生条件的,学校将按学籍管理规定取消学籍或作其他处理。
(三)面试、体能条件
1.面试。面试主要从考生的外貌、体型、报考动机等方面,考察考生的身体平衡和协调性、反应能力、心理素质、语言表达能力、逻辑思维能力、理解能力等,辨识考生是否适合从事公安工作。
2.体能。考生必须参加体能测评,成绩合格(合格标准均含标准本数)。体测项目包括50米跑、立定跳远、1000米跑(男)/800米跑(女)、引体向上(男)/仰卧起坐(女)等4个项目,有3个及以上达标的,体能测评结论为合格。体测项目合格标准为:男生50米跑9.2秒以内,立定跳远2.05米以上,1000米跑4分35秒以内,引体向上9次/分钟以上;女生50米跑10.4秒以内,立定跳远1.5米以上,800米跑4分36秒以内,仰卧起坐25次/分钟以上。
四、面试、体测、体检与政治考察
报考我院公安专业的考生必须参加由江苏省公安厅政治部和学院组织的面试、体测、体检(以下简称面试)并接受政治考察,面试和政治考察合格,符合我院专业选科要求且高考成绩达到我院招生专业学科组录取分数线后,方具备被录取资格。
(一)报考公安专业的考生实行预报名。面试工作前,报考我院公安专业的考生于6月12-16日,登录江苏省教育考试院网站 http://www.jseea.cn/ ,凭考生号、身份证号、密码和动态口令进入报考公安院校考生信息采集系统,按要求填报相关信息。
(二)面试工作于6月下旬高考成绩公布后在学院浦口校区进行,面试日程安排、面试分数线由省教育考试院会同学院确定并通过各级招办和媒体公告,有意报考我院的考生持准考证、身份证、高考成绩单、户口簿在规定时间内参加面试。
(三)面试实行单项淘汰,考生在测试过程中如有一项不合格,视为面试整体不合格。
(四)考生的政治考察工作,在录取考生之前由省公安厅政治部统一组织实施。
五、录取规则
(一)根据国家和江苏省招生政策,坚持公平、公正、公开原则,以文化考试成绩为主,德智体美劳全面考核,综合评价,择优录取。
(二)考生录取依据统一高考成绩和高中学业水平考试成绩,参考高中阶段综合素质评价进行。投档遵循“分数优先、遵循志愿”原则,对于投档分相同的江苏等8省进档考生,依次按语文数学两科之和、语文或数学单科成绩、外语单科成绩、首选科目单科成绩、再选科目单科成绩由高到低的顺序择优录取并安排专业,最后处理各专业志愿不能满足且服从专业调剂的考生;如仍相同,参考高中阶段综合素质评价择优录取并安排专业。对于投档分相同的其他省进档考生,依次按语文数学两科之和、语文或数学单科成绩、外语单科成绩从高到低的顺序择优录取并安排专业,最后处理各专业志愿不能满足且服从专业调剂的考生。
(三)调档比例原则上控制在105%以内。
(四)公安专业在提前本科批次录取,限具有江苏省常住户口并在江苏省参加高考的考生,因为高考信息填报错误责任自负。普通(非公安)专业在本科批次录取。
(五)对江苏籍考生学业水平选择性考试科目需符合拟填报专业(组)选科要求。即公安学专业(含公安管理学、公安情报学、涉外警务、警务指挥与战术、治安学、侦查学、经济犯罪侦查等专业)首选科目不限,再选科目限选政治;公安技术专业(含交通管理工程、刑事科学技术、公安视听技术、网络安全与执法、安全防范工程、数据警务等专业)首选科目限选物理,除刑事科学技术再选科目限选化学或生物外,再选科目不限。法学、行政管理专业首选和再选科目不限,计算机科学与技术专业首选科目限选物理,再选科目不限。
(六)高考外语语种不限,但新生入学后外语课程教学只安排英语语种,因英语考试成绩未达学业标准不能正常毕业的后果自负。
(七)公安专业招收女生不超过计划人数的15%。
六、收费标准
(一)学费:公安专业按6000元/生·年;普通(非公安)专业按5200元/生·年标准收费,其中计算机科学与技术专业按5800元生·年标准收费(详见苏价费【2014】136号)。
(二)住宿费:浦口校区1200元/生·年(6人间),安德门校区1100元生·年(6人间)(详见苏价费【2002】369号)。
七、学生资助
学院为学生设立各级各类奖、助学金,为家庭经济困难的学生提供勤工助学岗位,帮助符合条件的学生申请生源地助学贷款。
八、毕业就业
学院对修满规定的课程、达到规定的毕业要求和学位授予要求的学生,颁发江苏警官学院全日制本科毕业证书,并授予相应学科的学士学位。
公安专业毕业生按照《人力资源和社会保障部等六部门关于公安院校公安专业人才招录培养制度改革的意见》(人社部发[2015]106号)《省人力资源社会保障厅等六部门关于推进公安院校公安专业人才招录培养制度改革的实施意见》(苏人社发[2016]404号)的有关精神和当年国家、江苏省关于公安机关面向公安院校公安专业毕业生考试录用公务员(人民警察)的有关规定,达到由省公务员管理主管部门划定的笔试、面试分数线,经面试、体检、体能测评和政治考察等程序,合格的录用为公安机关公务员(人民警察)。
普通(非公安)专业毕业生按国家规定政策就业。
九、招生咨询
招生咨询电话:025-52888910
招生办电子信箱:[email protected]
学院网址: http://www.jspi.cn/
招生信息网网址: http://zq.jspi.cn/xxgk/zsksxx.htm
纪委监督检查处电话:025-52880339
纪检监察机构电子信箱:[email protected]
通讯地址:南京市浦口区石佛寺三宫48号
邮政编码:210031
十、在本章程发布后、招生工作结束前,如上级机关出台新的规定,按新规定执行。本章程由江苏警官学院招生就业工作领导小组办公室负责解释。
2. 数据安全有哪些案例
“大数据时代,在充分挖掘和发挥大数据价值同时,解决好数据安全与个人信息保护等问题刻不容缓。”中国互联网协会副秘书长石现升在贵阳参会时指出。
员工监守自盗数亿条用户信息
今年初,公安部破获了一起特大窃取贩卖公民个人信息案。
被窃取的用户信息主要涉及交通、物流、医疗、社交和银行等领域数亿条,随后这些用户个人信息被通过各种方式在网络黑市进行贩卖。警方发现,幕后主要犯罪嫌疑人是发生信息泄漏的这家公司员工。
业内数据安全专家评价称,这起案件泄露数亿条公民个人信息,其中主要问题,就在于内部数据安全管理缺陷。
国外情况也不容乐观。2016年9月22日,全球互联网巨头雅虎证实,在2014年至少有5亿用户的账户信息被人窃取。窃取的内容涉及用户姓名、电子邮箱、电话号码、出生日期和部分登陆密码。
企业数据信息泄露后,很容易被不法分子用于网络黑灰产运作牟利,内中危害轻则窃财重则取命,去年8月,山东高考生徐玉玉被电信诈骗9900元学费致死案等数据安全事件,就可见一斑。
去年7月,微软Window10也因未遵守欧盟“安全港”法规,过度搜集用户数据而遭到法国数据保护监管机构CNIL的发函警告。
上海社会科学院互联网研究中心发布的《报告》指出,随着数据资源商业价值凸显,针对数据的攻击、窃取、滥用和劫持等活动持续泛滥,并呈现出产业化、高科技化和跨国化等特性,对国家和数据生态治理水平,以及组织的数据安全能力都提出了全新挑战。
当前,重要商业网站海量用户数据是企业核心资产,也是民间黑客甚至国家级攻击的重要对象,重点企业数据安全管理更是面临严峻压力。
企业、组织机构等如何提升自身数据安全能力?
企业机构亟待提升数据安全管理能力
“大数据安全威胁渗透在数据生产、流通和消费等大数据产业的各个环节,包括数据源、大数据加工平台和大数据分析服务等环节的各类主体都是威胁源。”上海社科院信息所主任惠志斌向记者分析称,大数据安全事件风险成因复杂交织,既有外部攻击,也有内部泄密,既有技术漏洞,也有管理缺陷,既有新技术新模式触发的新风险,也有传统安全问题的持续触发。
5月27日,中国互联网协会副秘书长石现升称,互联网日益成为经济社会运行基础,网络数据安全意识、能力和保护手段正面临新挑战。
今年6月1日即将施行的《网络安全法》针对企业机构泄露数据的相关问题,重点做了强调。法案要求各类组织应切实承担保障数据安全的责任,即保密性、完整性和可用性。另外需保障个人对其个人信息的安全可控。
石现升介绍,实际早在2015年国务院就发布过《促进大数据发展行动纲要》,就明确要“健全大数据安全保障体系”、“强化安全支撑,提升基础设施关键设备安全可靠水平”。
“目前,很多企业和机构还并不知道该如何提升自己的数据安全管理能力,也不知道依据什么标准作为衡量。”一位业内人士分析称,问题的症结在于国内数据安全管理尚处起步阶段,很多企业机构都没有设立数据安全评估体系,或者没有完整的评估参考标准。
“大数据安全能力成熟度模型”已提国标申请
数博会期间,记者从“大数据安全产业实践高峰论坛”上了解到,为解决此问题,全国信息安全标准化技术委员会等职能部门与数据安全领域的标准化专家学者和产业代表企业协同,着手制定一套用于组织机构数据安全能力的评估标准——《大数据安全能力成熟度模型》,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订。
阿里巴巴集团安全部总监郑斌介绍DSMM。
作为此标准项目的牵头起草方,阿里巴巴集团安全部总监郑斌介绍说,该标准是阿里巴巴基于自身数据安全管理实践经验成果DSMM拟定初稿,旨在与同行业分享阿里经验,提升行业整体安全能力。
“互联网用户的信息安全从来都不是某一家公司企业的事。”郑斌称,《大数据安全能力成熟度模型》的制订还由中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心、公安三所、清华大学和阿里云计算有限公司等业内权威数据安全机构、学术单位企业等共同合作提出意见。
3. 省级专业技术人员资格考试考什么
报考者均需参加公共科目笔试,燃烂包括行政职业能力测验、申论两科。各职位公共科目笔试类别详见职位简介表。其中,网络安全技术(网络安全防护)、网络安全技术(数据应用与管理)、危险物品管理(危爆品安全管理)、警务信通技术、船舶驾驶职位的报考者,还需参加特殊专技职位专业笔试。公共坦李科目笔试考试范围以《江苏省2023年度考试录用公务员公共科目笔试考试大纲》为准;特殊专技职位专业笔试考试范围以《江苏省2023年度考试录用公安机关特殊专技职位公务员(人民警察)专业笔试和技能测试大纲》为准,相关考试大纲可在省公务员主管部门、省公安厅让段迟网站查询。
(2)笔试时间、地点
4. 公安机关信息数据保密安全六个严禁内容是指什么
涉密计算机联接国际互联网,涉密计算机安装、使用无线上网卡,涉密计算机开通红外、蓝牙等无线联接、传递功能,将使用无线上网卡的私人计算机带入涉密场所,在联接国际互联网的计算机上使用涉密或者曾经涉密的移动存储载体,在联接国际互联网的计算机上存储、处理或者传递涉密信息。在《公安机关信息数据保密安全“六个严禁”》竖简等规章制度中可知,六个严禁内容是指严禁涉密计算机联接国际互联网,严禁涉密计算机安装、使用无掘烂线上网卡,严禁涉密计算机开通红外、蓝牙等无线判纤漏联接、传递功能,严禁将使用无线上网卡的私人计算机带入涉密场所,严禁在联接国际互联网的计算机上使用涉密或者曾经涉密的移动存储载体,严禁在联接国际互联网的计算机上存储、处理或者传递涉密信息。
5. 公安机关互联网安全监督检查规定
第一章总则第一条为规范公安机关互联网安全监督检查工作,预防网络违法犯罪,维护网络安全,保护公民、法人和其他组织合法权益,根据《中华人民共和国人民警察法》、《中华人民共和国网络安全法》等有关法律、行政法规,制定本规定。第二条本规定适用于公安机关依法对互联网服务提供者和联网使用单位履行法律、行政法规规定的网络安全义务情况进行的安全监督检查。第三条互联网安全监督检查工作由县级以上地方人民政府公安机关网络安全保卫部门组织实施。
上级公安机关应当对下级公安机关开展互联网安全监督检查工作情况进行指导和监督。第四条公安机关开展互联网安全监督检查,应当遵循依法科学管理、保障和促进发展的方针,严格遵守法定权限和程序,不断改进执法方式,全面落实执法责任。第五条公安机关及其工作人员对履行互联网安全监督检查职责中知悉的个人信息、隐私、商业秘密和国家秘密,应当严格保密,不得泄露、出售或者非法向他人提供。
公安机关及其工作人员在履行互联网安全监督检查职责中获取的信息,只能用于维护网络安全的需要,不得用于其他用途。第六条公安机关对互联网安全监督检查工作中发现的可能危害国家安全、公共安全、社会秩序的网络安全风险,应当及时通报有关主管部门和单位。第七条公安机关应当建立并落实互联网安全监督检查工作制度,自觉接受检查对象和人民群众的监督。第二章监督检查对象和内容第八条互联网安全监督检查由互联网服务提供者的网络服务运营机构和联网使用单位的网络管理机构所在地公安机关实施。互联网服务提供者为个人的,可以由其经常居住地公安机关实施。第九条公安机关应当根据网络安全防范需要和网络安全风险隐患的具体情况,对下列互联网服务提供者和联网使用单位开展监督检查:
(一)提供互联网接入、互联网数据中心、内容分发、域名服务的;
(二)提供互联网信息服务的;
(三)提供公共上网服务的;
(四)提供其他互联网服务的;
对开展前款规定的服务未满一年的,两年内曾发生过网络安全事件、违法犯罪案件的,或者因未履行法定网络安全义务被公安机关予以行政处罚的,应当开展重点监督检查。第十条公安机关应当根据互联网服务提供者和联网使用单位履行法定网络安全义务的实际情况,依照国家有关规定和标准,对下列内容进行监督检查:
(一)是否办理联网单位备案手续,并报送接入单位和用户基本信息及其变更情况;
(二)是否制定并落实网络安全管理制度和操作规程,确定网络安全负责人;
(三)是否依法采取记录并留存用户注册信息和上网日志信息的技术措施;
(四)是否采取防范计算机病毒和网络攻击、网络侵入等技术措施;
(五)是否在公共信息服务中对法律、行政法规禁止发布或者传输的信息依法采取相关防范措施;
(六)是否按照法律规定的要求为公安机关依法维护国家安全、防范调查恐怖活动、侦查犯罪提供技术支持和协助;
(七)是否履行法律、行政法规规定的网络安全等级保护等义务。第十一条除本规定第十条所列内容外,公安机关还应当根据提供互联网服务的类型,对下列内容进行监督检查:
(一)对提供互联网接入服务的,监督检查是否记录并留存网络地址及分配使用情况;
(二)对提供互联网数据中心服务的,监督检查是否记录所提供的主机托管、主机租用和虚拟空间租用的用户信息;
(三)对提供互联网域名服务的,监督检查是否记录网络域名申请、变动信息,是否对违法域名依法采取处置措施;
(四)对提供互联网信息服务的,监督检查是否依法采取用户发布信息管理措施,是否对已发布或者传输的法律、行政法规禁止发布或者传输的信息依法采取处置措施,并保存相关记录;
(五)对提供互联网内容分发服务的,监督检查是否记录内容分发网络与内容源网络链接对应情况;
(六)对提供互联网公共上网服务的,监督检查是否采取符合国家标准的网络与信息安全保护技术措施。第十二条在国家重大网络安全保卫任务期间,对与国家重大网络安全保卫任务相关的互联网服务提供者和联网使用单位,公安机关可以对下列内容开展专项安全监督检查:
(一)是否制定重大网络安全保卫任务所要求的工作方案、明确网络安全责任分工并确定网络安全管理人员;
(二)是否组织开展网络安全风险评估,并采取相应风险管控措施堵塞网络安全漏洞隐患;
(三)是否制定网络安全应急处置预案并组织开展应急演练,应急处置相关设施是否完备有效;
(四)是否依法采取重大网络安全保卫任务所需要的其他网络安全防范措施;
(五)是否按照要求向公安机关报告网络安全防范措施及落实情况。
对防范恐怖袭击的重点目标的互联网安全监督检查,按照前款规定的内容执行。
6. 江苏省计算机信息系统安全保护管理办法
第一条 为加强计算机信息系统的安全管理,保护计算机信息系统安全,促进计算机的应用与发展,保障社会主义现代化建设顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》和有关法律、法规,结合本省实际情况制定本办法。第二条 本办法适用于本省行政区域内涉及计算机信息系统的个人、法人和其他组织。第三条 计算机信息系统是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。第四条 计算机信息系统安全保护工作是保障计算机及其相关的和配套的设备、设施的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。保护的重点是国家事务、经济建设、国防建设、尖端科学技术等重要领域的计算机信息系统的安全。第五条 省、市、县公安机关是本行政区域内计算机信息系统安全保护工作的主管机关,负责监督、检查、指导计算机信息系统安全保护工作;查处危害计算机信息系统安全的违法犯罪案件;查处利用计算机技术的犯罪活动;履行计算机信息系统安全保护工作。第六条 计算机信息系统的使用单位应当建立健全安全管理制度,落实安全保护责任制,负责本单位的计算机信息系统安全保护工作。第七条 任何单位或个人未经有权审批单位批准不得在社会上组建计算机网络、不得从事计算机信息服务和电子信箱等业务;经过批准组建的计算机网络,应审批手续完备,并到当地公安机关办理备案,接受安全监督、检查。第八条 经营开放式计算机机房、提供网络信息服务或利用电脑软件从事游戏机经营活动的,必须经县级以上公安机关审核批准。第九条 利用计算机进行国际联网,应遵守国家有关法律、法规,并到当地县级以上公安机关办理备案。第十条 计算机信息系统机房的安全应符合国家有关规定。新建、改建、扩建计算机机房的设计和施工必须按照国家有关规定和技术规范进行,使用前必须经省公安厅指定的机构进行安全检测,由当地县级以上公安机关组织验收。
重点单位、重要行业新建、改建、扩建的计算机机房必须经由省公安厅指定的机构进行工程设计安全审核;工程竣工后,按照国家有关规定进行安全检测,使用前必须经省公安厅计算机监察部门审核并确认安全等级。第十一条 计算机信息系统应按照有关规定进行安全等级划分和实行安全等级保护,制定计算机灾害的应急和恢复计划,建立计算机信息系统安全审计制度,并由县级以上公安机关组织实施年度检审。重点单位、重要行业的计算机信息系统的投放运行前,应通过省公安厅组织的由有关专家参加的系统安全评审。第十二条 重点单位、重要行业的计算机管理人员、安全工程设计人员和安全产品维护服务等特定岗位工种人员必须经过公安机关组织的计算机安全专项培训,凭安全培训合格证上岗。第十三条 重点单位是指党政领导机关、重点建设工程、国防建设和尖端科技领域有关单位及广播电台、电视台、报社、电信枢纽、重要动力单位等。重要行业是指银行、证券、期货、保险、财税等部门。第十四条 涉及国家秘密、企业秘密以及内部使用的计算机信息系统的管理,应遵守《中华人民共和国保守国家秘密法》和《江苏省计算机信息系统国际联网保密管理工作暂行规定》的有关规定。第十五条 任何单位或者个人,不得利用计算机从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。第十六条 任何单位和个人不得制作、传播计算机病毒等破坏性程序和其他有害数据。不得制作、复制、传播、出租、销售含有计算机病毒及其他有害数据的媒体。第十七条 任何单位和个人对计算机病毒和其他有害数据进行防治研究工作,应报当地县级以上人民政府公安机关登记、批准。第十八条 本办法所称有害数据是指计算机信息系统及其存储介质中存在、出现的以计算机程序、图像、文字、声音等多种形式表示的,含有危害国家安全内容、危害社会治安秩序内容、危害计算机信息系统运行和功能发挥,危害应用软件、数据可靠性、完整型和保密性,用于违法活动的计算机程序或数据(含计算机病毒)。第十九条 对计算机安全专用产品的销售实行许可证制度。单位或个人销售计算机安全专用产品,应当向当地县级以上公安机关申领计算机安全专用产品销售许可证,无销售许可证的不得销售计算机安全专用产品。任何单位和个人不得使用无省公安厅核发的销售许可证的计算机安全专用产品。
7. 江苏省信息化条例的第五章 信息安全保障
第三十六条 县级以上地方人民政府应当加强备答信息安全保障体系建设,建立健全信息安全等级保护、信息安全风险评估和政务信息网络与信息系统安全检查制度,提高政务信息网络与信息系统的安全风险防御能力和处理信息安全突发事件的能力。
信息化主管部门具体负责统筹推进信息安全保障体系建设和信息安全风险评估,会同有关部门负责政务信息网络与信息系统安全检查和信息安全突发事件应急处置等工作。
公安部门负责信息安全等级保护工作的监督、检查和指导。
公共基础信息网络主管部门具体负责公共基础信息网络的信息安全等级保护、风险评估和突发事件应急处置等工作。
涉及国家安全、国家秘密的信息系统安全等级保护,按照国家有关规定执行。
第三十七条 信息网络和信息系统的所属单位或者运行维护单位应当依据国家有关规定以及相关技术标准,建立信息安全保障工作责任制,制定本单位信息安全保护和容灾备份措施,对信息网络和信息系统实行信息安全等级保护,定期进行信息安全风险评估。
第三十八条 从事安全运行维护管理、风险评估、等级保护等信息安全专业服务活动的,应当符合国家和省的有关规定,接受所在地相关主管部门监督。
第三十九条 信息安全保障系统应当仿州慧与信息化工程项目同步规划、同步建设、同步运行。使用财政性资金建设的信息网络和信息系统投入使用前,应当进行信息安全等级保护和信息安全风险评估。
信息网络和信息系统的安全建设及其运行维护,应当选择依法取得认证认可的信息安全产品和服务。
第四十条 基础信息网络和重要信息系统的所属单位或者迹枝运行维护单位应当制定信息安全事件应急预案,向相关主管部门备案,并由相关主管部门进行效能评估。
发生信息网络或者信息系统安全事件,所属单位或者运行维护单位应当迅速采取措施降低损害,防止事态扩大,保存相关记录,并按照有关规定及时向相关主管部门报告。
8. 公安网络和信息安全管理有哪些制度
网络安全管理机构和制度
网络安全管理机构和规章制度是网络安全的组织与制度保障。网络安全管理的制度包括人事资源管理、资产物业管理、教育培训、资格认证、人事考核鉴定制度、动态运行机制、日常工作规范、岗位责任制度等。建立健全网络安全管理机构和各项规章制度,需要做好以下几个方面。
1.完善管理机构和岗位责任制
计算机网络系统的安全涉及整个系统和机构的安全、效益及声誉。系统安全保密工作最好由单位主要领导负责,必要时设置专门机构,如安全管理中心SOC等,协助主要领导管理。重要单位、要害部门的安全保密工作分别由安全、保密、保卫和技术部门分工负责。所有领导机构、重要计算机系统的安全组织机构,包括安全审查机构、安全决策机构、安全管理机构,都要建立和健全各项规章制度。
完善专门的安全防范组织和人员。各单位须建立相应的计算机信息系统安全委员会、安全小组、安全员。安全组织成员应由主管领导、公安保卫、信息中心、人事、审计等部门的工作人员组成,必要时可聘请相关部门的专家组成。安全组织也可成立专门的独立、认证机构。对安全组织的成立、成员的变动等应定期向公安计算机安全监察部门报告。对计算机信息系统中发生的案件,应当在规定时间内向当地区(县)级及以上公安机关报告,并受公安机关对计算机有害数据防治工作的监督、检查和指导。
制定各类人员的岗位责任制,严格纪律、管理和分工的原则,不准串岗、兼岗,严禁程序设计师同时兼任系统操作员,严格禁止系统管理员、终端操作员和系统设计人员混岗。
专职安全管理人员具体负责本系统区域内安全策略的实施,保证安全策略的长期有效:负责软硬件的安装维护、日常操作监视,应急条件下安全措施的恢复和风险分析等;负责整个系统的安全,对整个系统的授权、修改、特权、口令、违章报告、报警记录处理、控制台日志审阅负责,遇到重大问题不能解决时要及时向主管领导报告。
安全审计人员监视系统运行情况,收集对系统资源的各种非法访问事件,并对非法事件进行记录、分析和处理。必要时将审计事件及时上报主管部门。
保安人员负责非技术性常规安全工作,如系统周边的警卫、办公安全、出入门验证等。
2.健全安全管理规章制度
建立健全完善的安全管理规章制度,并认真贯彻落实非常重要。常用的网络安全管理规章制度包括以下7个方面:
1)系统运行维护管理制度。包括设备管理维护制度、软件维护制度、用户管理制度、密钥管理制度、出入门卫管理值班制度、各种操作规程及守则、各种行政领导部门的定期检查或监督制度。机要重地的机房应规定双人进出及不准单人在机房操作计算机的制度。机房门加双锁,保证两把钥匙同时使用才能打开机房。信息处理机要专机专用,不允许兼作其他用途。终端操作员因故离开终端必须退出登录画面,避免其他人员非法使用。
2)计算机处理控制管理制度。包括编制及控制数据处理流程、程序软件和数据的管理、拷贝移植和存储介质的管理,文件档案日志的标准化和通信网络系统的管理。
3)文档资料管理。各种凭证、单据、账簿、报表和文字资科,必须妥善保管和严格控制;交叉复核记账;各类人员所掌握的资料要与其职责一致,如终端操作员只能阅读终端操作规程、手册,只有系统管理员才能使用系统手册。
4)操作及管理人员的管理制度。建立健全各种相关人员的管理制度,主要包括:
① 指定具体使用和操作的计算机或服务器,明确工作职责、权限和范围;
② 程序员、系统管理员、操作员岗位分离且不混岗;
③ 禁止在系统运行的机器上做与工作无关的操作;
④ 不越权运行程序,不查阅无关参数;
⑤ 当系统出现操作异常时应立即报告;
⑥ 建立和完善工程技术人员的管理制度;
⑦ 当相关人员调离时,应采取相应的安全管理措施。如人员调离的时马上收回钥匙、移交工作、更换口令、取消账号,并向被调离的工作人员申明其保密义务。
5) 机房安全管理规章制度。建立健全的机房管理规章制度,经常对有关人员进行安全教育与培训,定期或随机地进行安全检查。机房管理规章制度主要包括:机房门卫管理、机房安全工作、机房卫生工作、机房操作管理等。
6)其他的重要管理制度。主要包括:系统软件与应用软件管理制度、数据管理制度、密码口令管理制度、网络通信安全管理制度、病毒的防治管理制度、实行安全等级保护制度、实行网络电子公告系统的用户登记和信息管理制度、对外交流维护管理制度等。
7)风险分析及安全培训
① 定期进行风险分析,制定意外灾难应急恢复计划和方案。如关键技术人员的多种联络方法、备份数据的取得、系统重建的组织。
② 建立安全考核培训制度。除了应当对关键岗位的人员和新员工进行考核之外,还要定期进行计算机安全方面的法律教育、职业道德教育和计算机安全技术更新等方面的教育培训。
对于从事涉及国家安全、军事机密、财政金融或人事档案等重要信息的工作人员更要重视安全教育,并应挑选可靠素质好的人员担任。
3.坚持合作交流制度
计算机网络在快速发展中,面临严峻的安全问题。维护互联网安全是全球的共识和责任,网络运营商更负有重要责任,应对此高度关注,发挥互联网积极、正面的作用,包括对青少年在内的广大用户负责。各级政府也有责任为企业和消费者创造一个共享、安全的网络环境,同时也需要行业组织、企业和各利益相关方的共同努力。因此,应当大力加强与相关业务往来单位和安全机构的合作与交流,密切配合共同维护网络安全,及时获得必要的安全管理信息和专业技术支持与更新。国内外也应当进一步加强交流与合作,拓宽网络安全国际合作渠道,建立政府、网络安全机构、行业组织及企业之间多层次、多渠道、齐抓共管的合作机制。
拓展阅读:网络安全技术及应用(第2版)机械工业出版社 贾铁军主编 上海优秀教材奖