第一篇:信息網絡安全知識普及教育培訓教程--互聯(lián)網信息內容安全管理(補充相關的網站管理和備案制度)
第一節(jié) 互連網信息內容安全管理概述
概 述
一、互聯(lián)網信息內容安全管理基本情況
二、我國互聯(lián)網信息內容安全監(jiān)管體系
三、禁止在互聯(lián)網上傳播的信息內容
四、互聯(lián)網信息服務商的內容安全管理責任
8.1.1 背景與概念
(1)互聯(lián)網提供信息服務包括:電子郵件、文件傳輸、遠程登錄、查詢信息、網絡新聞、電子公告
(2)對國家安全和社會穩(wěn)定產生的影響。
(3)概念:以政府、企業(yè)和社會各方面為主體,控制互聯(lián)網上傳播的信息內容,禁止有害信息的傳播,從而使互聯(lián)網上的信息內容完整、無害、有序的進行傳播。
8.1.2 國外互聯(lián)網信息內容安全管理經驗
一、建立健全法律法規(guī),加強政府管理協(xié)調。
二、成立專門機構,防范和打擊互聯(lián)網犯罪。
三、研發(fā)應用新技術,為網絡信息安全保駕護航。
四、重視和支持行業(yè)自律,促進各項業(yè)務規(guī)范落實。
8.1.3.1 我國互聯(lián)網信息內容安全管理的發(fā)展過程
我國互聯(lián)網信息內容安全管理的發(fā)展過程三階段:
(1)1994年至1999年初始階段,由于互聯(lián)網發(fā)展處于起步階段,問題相對較少,相關的管理僅限于一般性規(guī)范,內容上也比較籠統(tǒng)模糊。
出臺的主要法規(guī):
A、國務院147號令:《中華人民共和國計算機信息系統(tǒng)安全保護條例》(簡稱《條例》)1994年2月18日由國務院發(fā)布,這是我國第一部涉及計算機信息系統(tǒng)安全的行政法規(guī)。隨后各省紛紛據此制定了地方性法規(guī)?!稐l例》賦予“公安部主管全國計算機信息系統(tǒng)安全保護工作”的職能。主管權體現(xiàn)在:
(1)監(jiān)督、檢查、指導權;
(2)計算機違法犯罪案件查處權;
(3)其他監(jiān)督職權。
8.1.3.2 國務院195號令
B、國務院195號令:《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》(簡稱《暫行規(guī)定》)1996年2月1日國務院發(fā)布,1997年5月20日修正。這個行政法規(guī)成為當時主導中國互聯(lián)網管理的基本法規(guī)?!兑?guī)定》對互聯(lián)網接入單位實行國際聯(lián)網經營許可證制度(經營性)和審批制度(非經營性),限定了接入單位的資質條件、服務能力及其法律責任。
8.1.3.3 公安部33號令
C、公安部33號令:《計算機信息網絡國際聯(lián)網安全保護管理辦法》(簡稱《管理辦法》)1997年12月11日國務院批準、1997年12月30日公安部第33號令發(fā)布,是我國第一部全面調整互聯(lián)網絡安全的行政法規(guī),不僅對我國互聯(lián)網的初期發(fā)展起到了重要的保障作用,而且為后續(xù)有關信息網絡安全的法規(guī)、規(guī)章的出臺起到了
重要的指導作用。
8.1.3.4 《管理辦法》對互聯(lián)網上傳播內容的規(guī)定
《管理辦法》對互聯(lián)網上傳播的內容進行了嚴格的規(guī)定,禁止利用互聯(lián)網進行違法犯罪活動。
(1)任何單位和個人不得利用國際聯(lián)網危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權益,不得從事違法犯罪活動。
(2)任何單位和個人不得利用國際聯(lián)網制作、復制、查閱和傳播有害信息。
(3)任何單位和個人不得從事危害計算機信息網絡安全的活動。
(4)任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網侵犯用戶的通信自由和通信秘密。
8.1.3.5 《管理辦法》的六項安全保護責任
《管理辦法》規(guī)定了六項安全保護責任:
(1)國際聯(lián)網單位和個人應當接受公安機關的安全監(jiān)督、檢查和指導,提供有關安全保護的資料并協(xié)助公安機關查處違法犯罪的責任。
(2)國際出入口信道提供單位、互聯(lián)單位的主管部門或者主管單位的安全保護管理責任。
(3)互聯(lián)單位、接入單位及聯(lián)網單位的安全保護責任。
(4)備案責任。
(5)使用公用帳號的注冊者的責任。
(6)重要領域采取安全保護措施的責任。
8.1.3.6 《實施辦法》簡介
D、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定實施辦法》(簡稱《實施辦法》)
1998年3月13日由國務院信息化工作領導小組根據《暫行規(guī)定》發(fā)布,進一步具體規(guī)定了國際互聯(lián)網接入的制度和管理措施,明確了國家推進互聯(lián)網發(fā)展和管理的基本步驟。
8.1.3.7 互聯(lián)網管理基本框架
(2)2000年至2004年確立互聯(lián)網管理基本框架階段
大量政策法規(guī)出臺,政府開始主導互聯(lián)網內容建設行動,從滅火式防御被動監(jiān)管轉為預防與教育的主動攻防,推動主流媒體上網,開始唱響主旋律。出臺的法律、法規(guī)約14個。如:
? ? ? ? ? ? ? 國家保密局2000年1月發(fā)布《計算機信息系統(tǒng)國際聯(lián)網保密管理規(guī)定》
國務院2000年9月20日發(fā)布《互聯(lián)網信息服務管理辦法》 國務院2000年9月25日發(fā)布《中華人民共和國電信條例》 信息產業(yè)部2000年10月8日發(fā)布《互聯(lián)網電子公告服務管理規(guī)定》
國務院新聞辦、信息產業(yè)部2000年11月7日發(fā)布《互聯(lián)網站從事登載新聞業(yè)務管理暫行規(guī)定》
全國人大常委會2000年12月28日發(fā)布《全國人大常委會關于維護互聯(lián)網安全的決定》(法律)
信息產業(yè)部2001年3月7日發(fā)布《關于進一步做好互聯(lián)網信息服務電子公告服務審批管理工作的通知》
8.1.3.8 互聯(lián)網管理的成熟階段
(3)2004年后成熟、平穩(wěn)階段
從中央到地方調動 各種組織和社會資源,形成多管齊下的監(jiān)管體系。
? 中國互聯(lián)網協(xié)會先后出臺《互聯(lián)網站禁止傳播淫穢、色情等不良信息自律規(guī)范》、《互聯(lián)網搜索引擎服務商抵制淫穢、?
? ? ? 色情等違法和不良信息自律規(guī)范》、《互聯(lián)網新聞信息服務自律公約》三個自律規(guī)范。
最高人民法院、最高人民檢察院2004年9月3日發(fā)布《關于辦理利用互聯(lián)網、移動通訊終端、聲訊臺制作、復制、出版、販賣、傳播淫穢電子信息刑事案件具體應用法律若干問題的解釋》法律
信息產業(yè)部2005年2月8日發(fā)布《非經營性互聯(lián)網信息服務備案管理辦法行政法規(guī)》行政法規(guī)
國務院新聞辦公室、信息產業(yè)部2005年9月25日發(fā)布《互聯(lián)網新聞信息服務管理規(guī)定》行政法規(guī)
信息產業(yè)部2006年3月30日發(fā)布《互聯(lián)網電子郵件服務管理辦法》行政法規(guī)
8.1.4 互聯(lián)網信息規(guī)制內容
4、互聯(lián)網信息規(guī)制內容:
對從事互聯(lián)網信息服務實行許可、備案制度。對開辦互聯(lián)網電子公告服務實行專項申請、備案制度。對互聯(lián)網從事登載新聞業(yè)務實行審批制度。對網絡信息傳播禁載內容。
嚴格規(guī)定網絡服務提供者必須履行的義務和承擔的責任。? ? ? ? ?
第二節(jié) 禁止在互連網上傳播的信息內容
8.2.1 九不準
1、九不準:
根據國務院2000年發(fā)布的《互聯(lián)網信息服務管理辦法》的第十五條-互聯(lián)網信息服務提供者不得制作、復制、發(fā)布、傳播含有下列內容的信息:
? ? ? ? 反對憲法所確定的基本原則的;
危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統(tǒng)一的;
損害國家榮譽和利益的;
煽動民族仇恨、民族歧視,破壞民族團結的;
? ? ? ? ? 破壞國家宗教政策,宣揚邪教和封建迷信的; 散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的; 侮辱或者誹謗他人,侵害他人合法權益的; 含有法律、行政法規(guī)禁止的其他內容的。
8.2.2 十一不準
2、十一不準:
在2005年國務院新聞辦公室和信息產業(yè)部聯(lián)合發(fā)布的《互聯(lián)網新聞信息服務管理規(guī)定》中,又增加了兩條,即:
? ? ? ? ? ? ? ? ? ? ? 反對憲法所確定的基本原則的;
危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統(tǒng)一的;
損害國家榮譽和利益的;
煽動民族仇恨、民族歧視,破壞民族團結的; 破壞國家宗教政策,宣揚邪教和封建迷信的; 散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的; 侮辱或者誹謗他人,侵害他人合法權益的;
煽動非法集會、結社、游行、示威、聚眾擾亂社會秩序的 ; 以非法民間組織名義活動的;
含有法律、行政法規(guī)禁止的其他內容的。
8.2.3 禁止在互聯(lián)網上傳播的信息內容分類
3、按信息內容分成五大類。
?
? ? ? ? 第一類是政治性的,這類信息涉及到攻擊性的、敏感性的和意識形態(tài)緊密相關的內容,比如宗教、民族、國際政治關系、國內政治關系等等方面的;
第二類是健康性的,像淫穢和黃色內容、暴力宣傳、藥品和醫(yī)療衛(wèi)生方面的信息等;
第三類是隱私性的,侵犯和攻擊個人或機構的名譽、形象、個人注冊信息、金融信息等;
第四類是涉密性的,就是國家涉密信息的無意泄漏、無意擴散以及有意的竊取和傳播;
第五類是版權性的,對既包括傳統(tǒng)的圖書、報紙、期刊、音像制品,也包括新興的數(shù)字內容產品或電子出版物的侵權剽
竊。
第三節(jié) 互連網學習內容安全監(jiān)管體系
8.3.1 監(jiān)管模式和主要手段
我國目前的互聯(lián)網管理采用政府主導型監(jiān)管模式。
監(jiān)管的主要手段:
? ? ? ? 網絡立法管理 行政手段監(jiān)督 技術手段控制 行業(yè)自律
8.3.2.1 主要監(jiān)管部門及職責
(一)(1)公安機關:
維護互聯(lián)網網絡秩序,保證信息內容安全;對互聯(lián)網安全監(jiān)督管理;對重要領域計算機信息系統(tǒng)的安全監(jiān)督、檢查、指導;對網吧等上網場所的安全管理。
(2)通信管理部門:
依法對互聯(lián)網信息服務實行監(jiān)督管理;為從事經營性互聯(lián)網信息服務的單位辦理互聯(lián)網信息增值電信業(yè)務經營許可證;為從事非經營性互聯(lián)網信息服務單位辦理備案手續(xù);依法監(jiān)督和管理互聯(lián)網電子公告服務;對互聯(lián)網接入服務商、互聯(lián)網信息服務提供者和聯(lián)網單位的聯(lián)網備案、記錄留存、有害信息報告、清除等安全管理制度的落實情況進行監(jiān)督檢查;對違規(guī)從事網上業(yè)務的境內網站、依法采取責令整頓、予以關閉等行政處罰措施。
8.3.2.2 主要監(jiān)管部門及職責
(二)(3)新聞和出版管理部門
A、國務院新聞辦公室:主管全國的互聯(lián)網新聞服務監(jiān)督管理工作。各省、市、自治區(qū)、直轄市人民政府新聞辦公室負責本行政區(qū)域內的互聯(lián)網新聞信息服務監(jiān)督管理工作。對互聯(lián)網新聞服務單位開辦互聯(lián)網信息服務進行審批,對其管理制度、人員資質和服務內容進行檢查,對違規(guī)行為進行查處。
B、新聞出版總署:我國新聞出版行業(yè)的主管機關,是國務院歸口管理互聯(lián)網出版的行政管理部門,對互聯(lián)網相關領域的出版工作擁有監(jiān)管職權。省、自治區(qū)、直轄市新聞出版行政部門負責本行政區(qū)域內互聯(lián)網出版的日常管理工作,對本行政區(qū)域內申請從事互聯(lián)網出版業(yè)務者進行審核,對本行政區(qū)域內違反國家出版法規(guī)的行為實施處罰。
8.3.2.3 主要監(jiān)管部門及職責
(三)(4)文化主管部門:負責對我國互聯(lián)網文化領域進行監(jiān)督核管理。省、自治區(qū)、直轄市人民政府文化行政部門主要負責本行政區(qū)內互聯(lián)網文化活動的日常管理工作,對本行政區(qū)域內申請從事經營性互聯(lián)網文化活動的單位進行初審,對本行政區(qū)域內申請從事非經營性互聯(lián)網文化活動的單位進行審核,對本行政區(qū)域內互聯(lián)網文化活動違反國家有關法規(guī)的行為實施處罰。
(5)廣播電視行政部門:互聯(lián)網視聽節(jié)目服務的主管部門,負責對互聯(lián)網視聽節(jié)目服務實施監(jiān)督管理,統(tǒng)籌互聯(lián)網視聽節(jié)目服務的產業(yè)發(fā)展、行業(yè)管理、內容建設核安全監(jiān)管。
(6)藥品信息和醫(yī)療衛(wèi)生信息監(jiān)管:對提供互聯(lián)網藥品信息服務活動的網站實施監(jiān)督管理。
8.3.3 目前互聯(lián)網信息內容安全監(jiān)管存在的主要問題
一、法律效率位階普遍較低。
二、多頭管理、政出多門。
三、立法范圍、立法層次、立法質量有待調整提高。
第四節(jié) 互連網信息服務商的內容安全管理責任
8.4.1 服務商在內容安全管理方面的法律和責任
1、互聯(lián)網信息服務商在內容安全管理方面的法律和責任:
根據《計算機信息網絡國際聯(lián)網安全保護管理辦法》、《互聯(lián)網信息服務管理辦法》之規(guī)定:
一、明確了互聯(lián)網信息服務商不得從事的行為;
二、對互聯(lián)單位、接入單位及使用計算機信息網絡國際聯(lián)網的法人和其他組織規(guī)定了具體的安全保護職責;
三、規(guī)定了互聯(lián)網信息服務商需要承擔的相關管理責任;
四、對互聯(lián)網信息服務商違反規(guī)定的行為設定了相應的法律責任。
8.4.2.1 電子公告服務
(一)2、幾類特定的互聯(lián)網信息服務商的內容安全管理責任:
(1)互聯(lián)網電子公告服務提供者:
一、開展電子公告服務應當具備的條件:
? ? ? ? 有確定的電子公告服務類別和欄目; 有完善的電子公告服務規(guī)則;
有電子公告服務安全保障措施,包括上網用戶登記程序、上網用戶信息安全管理制度、技術保障設施;
有相應的專業(yè)管理人員和技術人員,能夠對電子公告服務實施有效管理。
二、發(fā)現(xiàn)電子公告服務系統(tǒng)中含有屬于九不準內容的信息,應當立即刪除,保存有關記錄,并向公安機關報告。
8.4.2.2 電子公告服務
(二)三、電子公告服務提供者應在顯著位置刊載經營許可證編號或者備案號、電子公告服務規(guī)則,并提示上網用戶發(fā)布信息需要承擔的法律責任。
四、電子公告服務提供者應當紀錄在其系統(tǒng)中發(fā)布的信息內容及其發(fā)布時間、互聯(lián)網地址,記錄備份應當保存60日,并在公安機關依法查詢時予以提供。
? ?
? ? 交互式欄目管理要求 關鍵字過濾
o 智能過濾;
o 關鍵字應跟隨形勢的變化而變化; o 關鍵字過濾掉的帖子,應另做保存; 作好審計工作,記錄張貼人的IP地址。
認真落實“先審后發(fā)”的信息預審制度,把有害信息扼殺在萌芽狀態(tài)。
8.4.2.3 有害信息處理
交互式欄目中出現(xiàn)了有害信息時,應按以下工作要求處理:
? ? 對有害信息進行備份 保存原始網頁;
o 把有害信息的文字部分拷貝到word中; o 記錄張貼人、張貼人IP、張貼時間等; o 刪除有害信息
? 報告
o 要在30分鐘之內將有害信息的有關內容通過電話和傳真兩種方式通報公安機關網安部門;
o 及時報告本單位領導;
8.4.2.4 電子郵件服務
(2)電子郵件服務提供者的管理責任:
一、應當按照信產部制定的技術標準建設互聯(lián)網電子郵件服務系統(tǒng),關閉電子郵件服務器匿名轉發(fā)功能,并加強電子郵件服務系
統(tǒng)的安全管理,發(fā)現(xiàn)網絡安全漏洞后應當及時采取安全防范措施;
二、向用戶提供服務,應當明確告知用戶服務內容和使用規(guī)則;
三、對用戶的個人注冊信息互聯(lián)網郵件地址,負有保密義務;
四、應當記錄經其電子郵件服務器發(fā)送或接收的電子郵件的發(fā)送或接收時間、發(fā)送者和接收者的電子郵件地址及IP地址,此類記錄應當保存60日,并在公按機關查詢時予以提供;
五、不得制作、復制、發(fā)布、傳播含有法律法規(guī)禁止傳播內容的電子郵件;
六、不得利用互聯(lián)網電子郵件從事法律法規(guī)禁止的危害網絡安全和信息安全的活動。
七、應當積極配合國家有關機關和互聯(lián)網電子郵件舉報受理中心開展調查工作。
8.4.3.1 安全管理人員的崗位制度
3、安全管理人員的崗位制度。
(1)安全管理責任人
實行領導責任制,做好組織宣傳信息安全管理方面的法律、法規(guī)和有關政策;組織制定落實本單位信息安全管理的各項規(guī)章制度;定期組織檢查信息安全情況等。
(2)計算機安全員
計算機應用單位應當按照計算機安全管理行業(yè)技術規(guī)范要求,配備計算機安全技術人員。計算機安全技術人員必須經過主管部門認可的安全技術培訓,考核合格后持證上崗。
8.4.3.2 安全管理人員的職責
主要職責:
執(zhí)行本單位計算機安全管理的各項規(guī)章制度; 按照安全管理行業(yè)技術規(guī)范要求對計算機系統(tǒng)安全運行情? ?
況進行檢查測試,即時排除各種安全隱患;
? 發(fā)生安全事故或計算機犯罪案例時,應當立即向本單位安全管理責任人報告并采取妥善措施,保護現(xiàn)場,保留有關原始記錄,在24小時內向當?shù)毓矙C關報案,避免危害的擴大。
第二篇:互聯(lián)網網站信息安全管理責任書
互聯(lián)網網站信息安全管理責任書
根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》及《計算機信息網絡國際聯(lián)網安全保護管理辦法》有關規(guī)定。本著誰經營誰管理的原則,對所有包含論壇及互動版面的網站,網站管理員在經營過程中需做到以下幾點:
一、管理人員及維護人員
1、網站備案號
2、網站管理員及維護人員:身份證:
手機:
Email:
3、網站必須在24小時有人監(jiān)管,內容包括:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權,推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團結的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實誹謗他人的;
(八)損害國家機關信譽的;
(九)其他違反憲法和法律、行政法規(guī)的。
發(fā)現(xiàn)上述的相關信息,從內容發(fā)布時間起,必須在30分鐘內刪除(非工作時間也不例外),否則一經發(fā)現(xiàn),通報網監(jiān)處,追究其法律責任。
一、由于監(jiān)管不力,造成嚴重后果的,接受有關機關處罰。
本人已經詳細閱讀《本信息安全責任書》,并查看了有關規(guī)則全文,本人愿意無條件承擔在網站經營過程中由于網站內容監(jiān)管不力造成的一切后果。
責任人簽字:責任人身份證號:
責任人地址:責任人手機:
責任人郵箱:責任人電話:
____年____月____日
第三篇:××市××局《保密管理和信息安全》知識培訓考試工作情況總結
××市××局
《保密管理和信息安全》知識培訓考試工作
情況總結
××市××局:
根據××市××局關于做好全系統(tǒng)國家公務員保密管理和信息安全知識培訓考試工作的安排部署,結合××市××局實際情況,按照文件要求,現(xiàn)將××省××系統(tǒng)公務員《保密管理和信息安全》培訓工作的考核的情況報告如下:
一、成立了知識培訓考試工作的領導小組,經局研究決定,由黨組書記、局長×××同志任××省××系統(tǒng)公務員《保密管理和信息安全》培訓考試工作領導小組組長,紀檢組長××為副組長,×××、×××同志為成員,辦公室設在××股,由××股具體負責實施。
二、具體安排部署
培訓時間從20××年×月×日開始到20××年×月×日止。采取每個公務員以自學的形式為主,以各股、室集中學習的方式為輔的培訓方法,對每個公務員進行了《保密管理和信息安全》的培訓。
三、參加考試人數(shù)及考試結果
我局現(xiàn)有公務員××人,其中外借×人到其他局工作,現(xiàn)我局實有在職國家公務員××名,考試時間為20××年×月×日上午9:00至11:00,參加考試人數(shù)××人,合格×
×人,沒有沒參加考試的人員,參考比例為100%,合格率為100%。
××市××局
20××年×月×日