您的位置: 首页 » 法律资料网 » 法律法规 »

西藏自治区实施《中华人民共和国自然保护区条例》办法

作者:法律资料网 时间:2024-07-09 23:16:33  浏览:9055   来源:法律资料网
下载地址: 点击此处下载

西藏自治区实施《中华人民共和国自然保护区条例》办法

西藏自治区人民政府


西藏自治区人民政府令第37号


  《西藏自治区实施〈中华人民共和国自然保护区条例〉办法》,已经2001年6月1 4日自治区人民政府第7次常务会议通过,现予发布施行。
  

自治区主席 列确
二○○一年六月二十日


西藏自治区实施《中华人民共和国自然保护区条例》办法


第一章 总 则


  第一条 为保护自然环境和自然资源,加强自然保护区的建设和管理,根据《中华人民共和国自然保护区条例》, 结合自治区实际,制定本办法。
  第二条 本办法所称自然保护区,是指自治区行政区域内以自然保护为目的,经国务院或者自治区人民政府批准,依法划出一定面积的特地、水域予以特殊保护和管理的区域。
  第三条 凡在自治区行政区域内建设和管理自然保护区,适用本办法。
  第四条 自然保护区内土地、矿藏、水域、森林、草原和野生动植物等一切自然资源,不分权属,均应当依照本办法进行保护、管理和利用。
  第五条 自然保护区的建设与管理应当坚持全面规划、依法保护、科学管理、合理利用的原则。自然保护区以保护为主,实行保护、建设、利用相结合的方针,妥善处理好与当地经济建设和居民生产、生活的关系。
  第六条 县级以上人民政府应当采取有利于发展自然保护区的政策和措施,将自然保护区发展规划纳入国民经济和社会发展计划,并将自然保护区的保护、建设和管理,作为领导千部任期目标责任制的重要考核内容之一。
  第七条 鼓励国内外组织或个人投资参与自然保护区建设。
  第八条 任何单位和个人都有保护自然资源、协助和支持自然保护区的建设和管理工作的义务,对破坏自然保护区的违法行为有权制止、检举和控告。
  第九条 对在建设和管理自然保护区、合理利用自然资源工作中做出显著成绩的单位和个人,由环境保护行政主管部门给予表彰和奖励。
  

第二章 自然保护区的建设

  第十条 凡具备下列条件之一的,应当建立自然保护区:
  (一)各种典型的自然生态系统区域;
  (二)珍稀、濒危或具有特殊保护价值的生物物种集中分布和繁殖的地区;
  (三)具有特殊保护价值的森林、湿地、水域、草原、水源涵养地;
  (四)具有特殊保护价值的地质剖面、洞穴、瀑布、冰川、温泉、火山口、化石群产地、古海底地貌等自然遗迹和自然景观;
  (五)在维护生态平衡方面具有重要意义需要加以保护的地区;
  (六)需要予以特殊保护的其他自然区域。
  第十一条 建立自然保护区,应当进行全面调查,明确保护任务和重点保护对象,确定适宜的范围和界线,并应当兼顾保护对象的完整性和适度性,以及当地经济建设和居民生产、生活的需要。
  第十二条 自然保护区分为国家级、自治区级、地(市)级和县(市)级。
  国家级自然保护区,是指在国内外有典型意义、在科学上有重大影响或者有特殊研究价值,并经国务院批准建立的自然保护区。
  自治区级、地市级、县(市)级自然保护区是指在本辖区内具有较高的科学、文化和经济价值以及休息(娱乐、观赏价值,并经自治区人民政府批准建立的自然保护区:
  第十三条 申请建立自然保护区应当按照国家和自治区有关规定,提交综合考察报告、自然保护区图件等资料,填报环境保护行政主管部门统一印制的自然保护区申报书,并按下列程序申报:
  (一)建设和管理两年以上的自治区级自然保护区,具各建立国家级自然保护区条件的,由自然保护区所在地行署(人民政府)或自治区有关自然保护区行政主管部门提出申请,经自治区级自然保护区评审委员会评审通过后,由自治区环境保护行政主管部门进行协调并提出申报建议,报自治区人民政府同意后按规定程序向国务院申报。
  (二)建立自治区级、地(市)级自然保护区,由自治区有关自然保护区行政主管部门或者自然保护区所在地行署(人民政府)提出申请,经自治区级自然保护区评审委员会评审通过后,由自治区环境保护行政主管部门进行协调并提出审批建议,报自治区人民政府批准。自治区级自然保护区报国务院有关部门备案。
  (三)建立县(市)级自然保护区,由自然保护区所在地县级人民政府提出申请,经行署(人民政府)审核同意后,依照自治区级、地(市)级自然保护区的建立程序报批。
  第十四条 跨行政区域的自然保护区的建立,由有关自然保护区行政主管部门或者自然保护区所在地有关行政区域的人民政府协商一致后共同提出申请,并依照本办法第十三条第(二)项规定的程序报批。
  第十五条 自然保护区内可以分为核心区、缓冲区和实验区。
  自然保护区内保存完好的天然状态的生态系统以及珍稀、濒危动植物的集中分布地,应当划为核心区。核心区外围可以划定一定面积的缓冲区。缓冲区外围可以划定一定面积为实验区。
  自治区人民政府认为必要时,可以在自然保护区的外围划定一定面积的外围保护地带。
  自然保护区的范围和界线由自治区人民政府确定,并标明区界,予以公告。
  

第三章 自然保护区的管理


  第十六条 国家级和自治区级自然保护区由自治区有关自然保护区行政主管部门或者委托所在地有关自然保护区行政主管部门管理。
  地(市)级自然保护区由同级有关自然保护区行政主管部门或者委托所在地有关自然保护区行政主管部门管理。
  县(市)级自然保护区由同级有关自然保护区行政主管部门管理。
  第十七条 自然保护区实行综合管理与分部门管理相结合的管理体制。
县级以上人民政府环境保护行政主管部门负责本行政区域内自然保护区的综合管理。
  县级以上人民政府林业、农牧、国土资源、水利、建设、渔业、文化等有关行政主管部门,根据各自职责范围,并经自治区人民政府指定,分部门建设和管理相关类型的自然保护区。经批准建立的自然保护区应当设立管理机构,负责自然保护区的具体管理工作。自然保护区管理机构受自然保护区行政主管部门和自然保护区所在地人民政府的双重领导。 第十八条 县级以上人民政府环境保护行政主管部门在自然保护区建设和管理方面的主要职责是:
  (一)检查、监督国家有关自然保护的法律、法规、方针、政策和本办法的执行情况;
  (二)拟订本行政区域内自然保护区建设和管理的地方性法规和规章草案;
  (三)组织编制本行政区域内自然保护区发展规划;
  (四)组织自然保护区评审、申报、报批工作;
  (五)组织查处污染事件;
  (六)会同有关部门组织查处破坏、侵占自然保护区的重大事件;
  (七)组织协调自然保护区管理工作中各部门之间的关系; '
  (八)直接建设和管理若干综合类型和特殊类型的自然保护区。
  第十九条 县级以上人民政府有关自然保护区行政主管部门在自然保护区建设和管理方面的主要职责是:
  (一)贯彻执行国家有关自然保护的法律、法规、方针、政策;
(二)制订本部门主管的自然保护区建设和管理规章制度;
  (三)负责主管的自然保护区的区划、发展规划、建设和管理工作;
  (四)组建自然保护区管理机构;
  (五)组织查处破坏、侵占自然保护区的事件。
  第二十条 自然保护区管理机构按照法律规定可以从事下列工作:
  (一)实施《中华人民共和国自然保护区条例》第二十二条规定的职责;
  (二)组织实施自然保护区的规划;
  (三)宣传有关法律、法规,进行自然保护知识的宣传教育;
  (四)负责自然保护区的管理。
  第二十一条 县级以上人民政府环境保护行政主管部门有权对本行政区域内备类自然保护区的管理进行监督检查;县级以上人民政府有关自然保护区行政主管部门有权对其主管的自然保护区的管理进行监督检查。被检查的单位应当如实反映情况,提供必要的资料。检查者应当为被检查的单位保守技术和业务秘密。
  第二十二条 根据国家规定和实际需要,可以在自然保护区设置公安派出所或者配备公安特派员。公安派出所或公安特派员受当地公安机关和自然保护区管理机构的双重领导。其主要职责是:配合自然保护区管理机构保护自然保护区的自然资源和其他财产,维护治安,依法查处破坏自然保护区的案件。
  第二十三条 禁止在自然保护区内进行砍伐、放牧、狩猎、捕捞、采药、开垦、开矿、采石、挖沙以及其他可能造成自然保护区景观和自然资源破坏的活动。法律、法规另有规定的除外。
  未经批准,任何单位和个人不得进入自然保护区的核心区,缓冲区只允许从事科学研究观测活动;实验区可以进入从事科学试验、教学实习、参观考察、旅游以及驯化、繁殖珍稀濒危野生动植物等活动。
  核心区和缓冲区不得建设任何生产设施;实验区不得建设污染环境、破坏资源或景观的生产设施。
  未经自治区人民政府批准,自然保护区内不得迁入新的单位和居民。
  自然保护区未分区的,按照本办法有关核心区和缓冲区的规定管理。
  第二十四条 严格控制保护区内各类建设项目,确有必要在自然保护区的实验区内开发建设的项目,必须严格履行审批手续,严格执行环境影响评价制度和“三同时”制度,编制环境影响报告书(表),报环境保护行政主管部门审批;环保设施须经环境保护行政主管部门验收合格后,建设项目方可投入运行。
  自然保护区建立前,位于自然保护区核心区、缓冲区内已建的有污染或造成生态破坏的建设项目,必须进行搬迁或关停;位于自然保护区实验区内的建设项目,排放污染物必须达到国家和自治区规定的标准,造成生态破坏的必须予以恢复。
  第二十五条 任何单位和个人进入自然保护区,应当经自然保护区管理机构批准。经批准进入自然保护区的单位和个人,应当遵守自然保护区的各项规章制度,接受自然保护区管理机构的统一管理。
  第二十六条 外国人进入自然保护区从事科研、考察、登山、旅游、摄影、录像等活动,须征得自治区有关自然保护区行政主管部门、外事等部门同意后,报自治区人民政府批准。
  第二十七条 经批准进入自然保护区进行科学研究、科学考察、教学实习、采集标本和登山、旅游等活动的单位和个人,应当向自然保护区管理机构提出活动计划,由自然保护区管理机构统一安排。
  进入自然保护区应交纳管理费。管理费的收取范围和标准由自治区财政、物价部门审定。收取的管理费应当全额上缴自然保护区所在地财政,用于自然保护区的建设和管理。
  自然保护区管理费专项用于自然保护区的管理和建设,任何单位和个人不得挪作他用。
  第二十八条 自然保护区的性质、范围、界线和隶属关系一经确定,任何部门、单位和个人不得擅自改变。确需改变的,应当经自治区人民政府批准。
  第二十九条 因自然保护区建设,造成自然保护区内及附近单位或居民搬迁的,由自然保护区所在地的人民政府予以妥善安置。
  第三十条 自然保护区的建设和管理经费来源:
  (一)各级财政预算拨款;
  (二)国内外团体、个人捐赠;
  (三)自然保护区管理机构组织开展参观旅游等活动的收益;
  (四)依法收取的保护管理费;
  (五)其他收入。
  第三十一条 具有下列情形之一的自治区级、地市级和县(市)级自然保护区、由自治区环境保护行政主管部门提请自治区人民政府予以撤销:
  (一)保护对象已经失去保护价值的;
  (二)自治区人民政府认为需要撤销的其他情形。
  

第四章 法律责任


  第三十二条 擅自移动或破坏自然保护区界标的单位和个人,由自然保护区管理机构责令其改正,并可以处以100元以上5000元以下的罚款。
  第三十三条 自然保护区管理机构有下列行为之一的,由县级以上人民政府环境保护行政主管部门或者有关自然保护区行政主管部门责令限期改正,并处以300元以上3000元以下罚款,对直接责任人员由其所在单位或者上级机关给予行政处分:
  (一)拒绝环境保护行政主甘部门或者有关自然保护区行政主管部门监督检查,或者在谈检查时弄虚作假的;
  (二)开展与自然保护不一致的参观、旅游项目及生产经营活动的。
  第三十四条 在保护区内擅自进行砍伐、放牧、狩猎、捕捞、采药、开垦、开矿、采石、挖沙等活动的单位和个人,除可以依照有关法律、行政法规规定给予处罚外,由县级以上人民政府有关自然保护区行政主管部门或其授权的自然保护区管理机构没收违法所得,责令停止违法行为,限期恢复原状或者采取其他补救措施;对自然保护区造成破坏的,处以300元以上10000元以下罚款。
  第三十五条 在自然保护区内不服从管理机构管理的,处以100元以上5000元以下的罚款。
  第三十六条 有下列行为之一的,由县级以上人民政府环境保护行政主管部门按照国家和自治区环境保护法律、法规规定处罚。造成自然保护区重大污染或破坏事故,有犯罪嫌疑的,移送司法机关,依法追究刑事责任。
  (一)在自然保护区内建设污染环境、破坏资源或景观的生产设施的;
  (二)向自然保护区内倾倒固体废弃物、排放废水,造成污染的。
  第三十七条 未执行环境影响评价制度和“三同时”制度的,由负责审批建设项目环境影响报告书(表)的环境保护行政主管部门按照《建设项目环境保护管理条例》的规定处罚。
  第三十八条 妨碍自然保护区管理人员执行公务的,由公安机关依照《中华人民共和国治安管理处罚条列》的规定给予处罚;情节严重,有犯罪嫌疑的,移送司法机关,依法追究刑事责任。
  第三十九条 自然保护区管理人员滥用职权,玩忽职守、徇私舞弊,有犯罪嫌疑的,移送司法机关,依法追究刑事责任;情节轻微的,由其所在单位或上级机关给予行政处分。
  第四十条 当事人对行政处罚决定不服的,可以按照《中华人民共和国行政复议法》和《中华人民共和国行政诉讼法》的规定申请复议或提起诉讼。当事人逾期不申请复议,也不向人民法院起诉,又不履行处罚决定的,由作出处罚决定的机关申请人民法院强制执行。
  

第五章 附则


  第四十一条 本办法由自治区环境保护行政主管部门负责解释。
  第四十二条 本办法自发布之日起施行。

下载地址: 点击此处下载

国家税务总局关于印发《资源税若干问题的规定》的通知

国家税务总局


国家税务总局关于印发《资源税若干问题的规定》的通知

1994年1月18日,国家税务总局

各省、自治区、直辖市税务局(不发西藏),各计划单列市税务局,沈阳、长春、哈尔滨、南京、武汉、广州、成都、西安市税务局:
现将《资源税若干问题的规定》印发给你们,从1994年1月1日起执行。

附件:资源税若干问题的规定
一、自产自用产品的课税数量
资源税纳税人自产自用应税产品,因无法准确提供移送使用量而采取折算比换算课税数量办法的,具体规定如下:
(一)煤炭,对于连续加工前无法正确计算原煤移送使用量的,可按加工产品的综合回收率,将加工产品实际销量和自用量折算成原煤数量作为课税数量。
(二)金属和非金属矿产品原矿,因无法准确掌握纳税人移送使用原矿数量的,可将其精矿按选矿比折算成原矿数量作为课税数量。
二、自产自用产品的范围
资源税条例和细则中所说的自产自用产品,包括用于生产和非生产两部分。
三、资源税扣缴义务人适用的税额规定如下:
(一)独立矿山、联合企业收购未税矿产品的单位,按照本单位应税产品税额标准,依据收购的数量代扣代缴资源税。
(二)其他收购单位收购的未税矿产品,按主管税务机关核定的应税产品税额标准,依据收购的数量代扣代缴资源税。
四、新旧税制衔接的具体征税规定
(一)1994年1月1日以前储备的盐,1994年1月1日以后动用的,在动用时由动用单位按动用量依照新的资源税条例规定及税额缴纳盐资源税。
(二)1994年1月1日以后储备的盐,按新的资源税条例规定在盐的出场(厂)环节纳税。
(三)1994年1月1日以前出场(厂)的未缴纳盐税的盐,到1994年1月1日以后销售的,在运销环节由运销单位按新的资源税条例规定缴纳资源税。
(四)1994年1月1日以前签定的销售合同,1994年1月1日以后供货的,依照新的资源税条例规定及税额缴纳资源税。
五、黑色金属矿原矿、有色金属矿原矿
(一)黑色金属矿原矿、有色金属矿原矿,是指纳税人开采后自用、销售的,用于直接入炉冶炼或作为主产品先入选精矿、制造人工矿、再最终入炉冶炼的金属矿石原矿。

(二)金属矿产品自用原矿,系指入选精矿、直接入炉冶炼或制造烧结矿、球团矿等所用原矿。
(三)铁矿石直接入炉用的原矿,系指粉矿、高炉原矿、高炉块矿、平炉块矿等。
(四)独立矿山指只有采矿或只有采矿和选矿,独立核算、自负盈亏的单位,其生产的原矿和精矿主要用于对外销售。
(五)联合企业指采矿、选矿、冶炼(或加工)连续生产的企业或采矿、冶炼(或加工)连续生产的企业,其采矿单位,一般是该企业的二级或二级以下核算单位。
六、原油
(一)稠油,是指在油层温度条件下,原油粘度大于100毫帕/秒或原油重度大于0.92的原油。
高凝油是指凝固点大于40℃,含蜡量超过30%的用普通开采方式不能正常生产的原油。
(二)凝析油视同原油,征收资源税。
(三)其他陆上石油开采企业,是指《资源税税目税额明细表》中未列举的陆上石油开采单位以及在石油勘探过程中有油量产出并销售或自用的勘探单位。
(四)海上石油开采企业,是指在中华人民共和国内海、领海、大陆架及其他属于中华人民共和国行使管辖权的海域内依法从事开采海洋石油资源的企业。
七、盐
(一)北方海盐,是指辽宁、河北、天津、山东、江苏5省、市所产的海盐。
南方海盐,是指浙江、福建、广东、海南、广西五省、自治区所产的海盐。
液体盐俗称卤水,是指氯化钠含量达到一定浓度的溶液,是用于生产碱和其他产品的原料。
(二)盐的资源税一律在出场(厂)环节由生产者缴纳。
(三)纳税人以自产的液体盐加工固体盐,按固体盐税额征税,以加工的固体盐数量为课税数量。纳税人以外购的液体盐加工固体盐,其加工固体盐所耗用液体盐的已纳税额准予抵扣。
八、原财政部税务总局、国家税务局和国家税务总局根据原资源税、盐税的条例及细则作出的各项征税规定,自1994年1月1日起一律废止。


信息安全等级保护管理办法

公安部


信息安全等级保护管理办法

(公通字[2007]43号)



第一章 总则

第一条 为规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律法规,制定本办法。

第二条 国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护,对等级保护工作的实施进行监督、管理。

第三条 公安机关负责信息安全等级保护工作的监督、检查、指导。国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导。国家密码管理部门负责等级保护工作中有关密码工作的监督、检查、指导。涉及其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规的规定进行管理。国务院信息化工作办公室及地方信息化领导小组办事机构负责等级保护工作的部门间协调。

第四条 信息系统主管部门应当依照本办法及相关标准规范,督促、检查、指导本行业、本部门或者本地区信息系统运营、使用单位的信息安全等级保护工作。

第五条 信息系统的运营、使用单位应当依照本办法及其相关标准规范,履行信息安全等级保护的义务和责任。

第二章 等级划分与保护

第六条 国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。

第七条 信息系统的安全保护等级分为以下五级:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

第八条 信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。

第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

第三级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。

第四级信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。

第五级信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。

第三章 等级保护的实施与管理

第九条 信息系统运营、使用单位应当按照《信息系统安全等级保护实施指南》具体实施等级保护工作。

第十条 信息系统运营、使用单位应当依据本办法和《信息系统安全等级保护定级指南》确定信息系统的安全保护等级。有主管部门的,应当经主管部门审核批准。
跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。
对拟确定为第四级以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。

第十一条 信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

第十二条 在信息系统建设过程中,运营、使用单位应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)、《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术 信息系统通用安全技术要求》(GB/T20271-2006)、《信息安全技术 网络基础安全技术要求》(GB/T20270-2006)、《信息安全技术 操作系统安全技术要求》(GB/T20272-2006)、《信息安全技术 数据库管理系统安全技术要求》(GB/T20273-2006)、《信息安全技术 服务器技术要求》、《信息安全技术 终端计算机系统安全等级技术要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的信息安全设施。

第十三条 运营、使用单位应当参照《信息安全技术 信息系统安全管理要求》(GB/T20269-2006)、《信息安全技术 信息系统安全工程管理要求》(GB/T20282-2006)、《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

第十四条 信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。
信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。
经测评或者自查,信息系统安全状况未达到安全保护等级要求的,运营、使用单位应当制定方案进行整改。

第十五条 已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

第十六条 办理信息系统安全保护等级备案手续时,应当填写《信息系统安全等级保护备案表》,第三级以上信息系统应当同时提供以下材料:
(一)系统拓扑结构及说明;
(二)系统安全组织机构和管理制度;
(三)系统安全保护设施设计实施方案或者改建实施方案;
(四)系统使用的信息安全产品清单及其认证、销售许可证明;
(五)测评后符合系统安全保护等级的技术检测评估报告;
(六)信息系统安全保护等级专家评审意见;
(七)主管部门审核批准信息系统安全保护等级的意见。

第十七条 信息系统备案后,公安机关应当对信息系统的备案情况进行审核,对符合等级保护要求的,应当在收到备案材料之日起的10个工作日内颁发信息系统安全等级保护备案证明;发现不符合本办法及有关标准的,应当在收到备案材料之日起的10个工作日内通知备案单位予以纠正;发现定级不准的,应当在收到备案材料之日起的10个工作日内通知备案单位重新审核确定。
运营、使用单位或者主管部门重新确定信息系统等级后,应当按照本办法向公安机关重新备案。

第十八条 受理备案的公安机关应当对第三级、第四级信息系统的运营、使用单位的信息安全等级保护工作情况进行检查。对第三级信息系统每年至少检查一次,对第四级信息系统每半年至少检查一次。对跨省或者全国统一联网运行的信息系统的检查,应当会同其主管部门进行。
对第五级信息系统,应当由国家指定的专门部门进行检查。
公安机关、国家指定的专门部门应当对下列事项进行检查:
(一) 信息系统安全需求是否发生变化,原定保护等级是否准确;
(二) 运营、使用单位安全管理制度、措施的落实情况;
(三) 运营、使用单位及其主管部门对信息系统安全状况的检查情况;
(四) 系统安全等级测评是否符合要求;
(五) 信息安全产品使用是否符合要求;
(六) 信息系统安全整改情况;
(七) 备案材料与运营、使用单位、信息系统的符合情况;
(八) 其他应当进行监督检查的事项。

第十九条 信息系统运营、使用单位应当接受公安机关、国家指定的专门部门的安全监督、检查、指导,如实向公安机关、国家指定的专门部门提供下列有关信息安全保护的信息资料及数据文件:
(一) 信息系统备案事项变更情况;
(二) 安全组织、人员的变动情况;
(三) 信息安全管理制度、措施变更情况;
(四) 信息系统运行状况记录;
(五) 运营、使用单位及主管部门定期对信息系统安全状况的检查记录;
(六) 对信息系统开展等级测评的技术测评报告;
(七) 信息安全产品使用的变更情况;
(八) 信息安全事件应急预案,信息安全事件应急处置结果报告;
(九) 信息系统安全建设、整改结果报告。

第二十条 公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。运营、使用单位应当根据整改通知要求,按照管理规范和技术标准进行整改。整改完成后,应当将整改报告向公安机关备案。必要时,公安机关可以对整改情况组织检查。

第二十一条 第三级以上信息系统应当选择使用符合以下条件的信息安全产品:
(一)产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股的,在中华人民共和国境内具有独立的法人资格;
(二)产品的核心技术、关键部件具有我国自主知识产权;
(三)产品研制、生产单位及其主要业务、技术人员无犯罪记录;
(四)产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等程序和功能;
(五)对国家安全、社会秩序、公共利益不构成危害;
(六)对已列入信息安全产品认证目录的,应当取得国家信息安全产品认证机构颁发的认证证书。

第二十二条 第三级以上信息系统应当选择符合下列条件的等级保护测评机构进行测评:
(一) 在中华人民共和国境内注册成立(港澳台地区除外);
(二) 由中国公民投资、中国法人投资或者国家投资的企事业单位(港澳台地区除外);
(三) 从事相关检测评估工作两年以上,无违法记录;
(四) 工作人员仅限于中国公民;
(五) 法人及主要业务、技术人员无犯罪记录;
(六) 使用的技术装备、设施应当符合本办法对信息安全产品的要求;
(七) 具有完备的保密管理、项目管理、质量管理、人员管理和培训教育等安全管理制度;
(八) 对国家安全、社会秩序、公共利益不构成威胁。

第二十三条 从事信息系统安全等级测评的机构,应当履行下列义务:
(一)遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果;
(二)保守在测评活动中知悉的国家秘密、商业秘密和个人隐私,防范测评风险;
(三)对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。

第四章 涉及国家秘密信息系统的分级保护管理

第二十四条 涉密信息系统应当依据国家信息安全等级保护的基本要求,按照国家保密工作部门有关涉密信息系统分级保护的管理规定和技术标准,结合系统实际情况进行保护。
非涉密信息系统不得处理国家秘密信息。

第二十五条 涉密信息系统按照所处理信息的最高密级,由低到高分为秘密、机密、绝密三个等级。
涉密信息系统建设使用单位应当在信息规范定密的基础上,依据涉密信息系统分级保护管理办法和国家保密标准BMB17-2006《涉及国家秘密的计算机信息系统分级保护技术要求》确定系统等级。对于包含多个安全域的涉密信息系统,各安全域可以分别确定保护等级。
保密工作部门和机构应当监督指导涉密信息系统建设使用单位准确、合理地进行系统定级。

第二十六条 涉密信息系统建设使用单位应当将涉密信息系统定级和建设使用情况,及时上报业务主管部门的保密工作机构和负责系统审批的保密工作部门备案,并接受保密部门的监督、检查、指导。

第二十七条 涉密信息系统建设使用单位应当选择具有涉密集成资质的单位承担或者参与涉密信息系统的设计与实施。
涉密信息系统建设使用单位应当依据涉密信息系统分级保护管理规范和技术标准,按照秘密、机密、绝密三级的不同要求,结合系统实际进行方案设计,实施分级保护,其保护水平总体上不低于国家信息安全等级保护第三级、第四级、第五级的水平。

第二十八条 涉密信息系统使用的信息安全保密产品原则上应当选用国产品,并应当通过国家保密局授权的检测机构依据有关国家保密标准进行的检测,通过检测的产品由国家保密局审核发布目录。

第二十九条 涉密信息系统建设使用单位在系统工程实施结束后,应当向保密工作部门提出申请,由国家保密局授权的系统测评机构依据国家保密标准BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》,对涉密信息系统进行安全保密测评。
涉密信息系统建设使用单位在系统投入使用前,应当按照《涉及国家秘密的信息系统审批管理规定》,向设区的市级以上保密工作部门申请进行系统审批,涉密信息系统通过审批后方可投入使用。已投入使用的涉密信息系统,其建设使用单位在按照分级保护要求完成系统整改后,应当向保密工作部门备案。

第三十条 涉密信息系统建设使用单位在申请系统审批或者备案时,应当提交以下材料:
(一)系统设计、实施方案及审查论证意见;
(二)系统承建单位资质证明材料;
(三)系统建设和工程监理情况报告;
(四)系统安全保密检测评估报告;
(五)系统安全保密组织机构和管理制度情况;
(六)其他有关材料。

第三十一条 涉密信息系统发生涉密等级、连接范围、环境设施、主要应用、安全保密管理责任单位变更时,其建设使用单位应当及时向负责审批的保密工作部门报告。保密工作部门应当根据实际情况,决定是否对其重新进行测评和审批。

第三十二条 涉密信息系统建设使用单位应当依据国家保密标准BMB20-2007《涉及国家秘密的信息系统分级保护管理规范》,加强涉密信息系统运行中的保密管理,定期进行风险评估,消除泄密隐患和漏洞。

第三十三条 国家和地方各级保密工作部门依法对各地区、各部门涉密信息系统分级保护工作实施监督管理,并做好以下工作:
(一)指导、监督和检查分级保护工作的开展;
(二)指导涉密信息系统建设使用单位规范信息定密,合理确定系统保护等级;
(三)参与涉密信息系统分级保护方案论证,指导建设使用单位做好保密设施的同步规划设计;
(四)依法对涉密信息系统集成资质单位进行监督管理;
(五)严格进行系统测评和审批工作,监督检查涉密信息系统建设使用单位分级保护管理制度和技术措施的落实情况;
(六)加强涉密信息系统运行中的保密监督检查。对秘密级、机密级信息系统每两年至少进行一次保密检查或者系统测评,对绝密级信息系统每年至少进行一次保密检查或者系统测评;
(七)了解掌握各级各类涉密信息系统的管理使用情况,及时发现和查处各种违规违法行为和泄密事件。

第五章 信息安全等级保护的密码管理

第三十四条 国家密码管理部门对信息安全等级保护的密码实行分类分级管理。根据被保护对象在国家安全、社会稳定、经济建设中的作用和重要程度,被保护对象的安全防护要求和涉密程度,被保护对象被破坏后的危害程度以及密码使用部门的性质等,确定密码的等级保护准则。
信息系统运营、使用单位采用密码进行等级保护的,应当遵照《信息安全等级保护密码管理办法》、《信息安全等级保护商用密码技术要求》等密码管理规定和相关标准。

第三十五条 信息系统安全等级保护中密码的配备、使用和管理等,应当严格执行国家密码管理的有关规定。

第三十六条 信息系统运营、使用单位应当充分运用密码技术对信息系统进行保护。采用密码对涉及国家秘密的信息和信息系统进行保护的,应报经国家密码管理局审批,密码的设计、实施、使用、运行维护和日常管理等,应当按照国家密码管理有关规定和相关标准执行;采用密码对不涉及国家秘密的信息和信息系统进行保护的,须遵守《商用密码管理条例》和密码分类分级保护有关规定与相关标准,其密码的配备使用情况应当向国家密码管理机构备案。

第三十七条 运用密码技术对信息系统进行系统等级保护建设和整改的,必须采用经国家密码管理部门批准使用或者准于销售的密码产品进行安全保护,不得采用国外引进或者擅自研制的密码产品;未经批准不得采用含有加密功能的进口信息技术产品。

第三十八条 信息系统中的密码及密码设备的测评工作由国家密码管理局认可的测评机构承担,其他任何部门、单位和个人不得对密码进行评测和监控。

第三十九条 各级密码管理部门可以定期或者不定期对信息系统等级保护工作中密码配备、使用和管理的情况进行检查和测评,对重要涉密信息系统的密码配备、使用和管理情况每两年至少进行一次检查和测评。在监督检查过程中,发现存在安全隐患或者违反密码管理相关规定或者未达到密码相关标准要求的,应当按照国家密码管理的相关规定进行处置。

第六章 法律责任

第四十条 第三级以上信息系统运营、使用单位违反本办法规定,有下列行为之一的,由公安机关、国家保密工作部门和国家密码工作管理部门按照职责分工责令其限期改正;逾期不改正的,给予警告,并向其上级主管部门通报情况,建议对其直接负责的主管人员和其他直接责任人员予以处理,并及时反馈处理结果:
(一) 未按本办法规定备案、审批的;
(二) 未按本办法规定落实安全管理制度、措施的;
(三) 未按本办法规定开展系统安全状况检查的;
(四) 未按本办法规定开展系统安全技术测评的;
(五) 接到整改通知后,拒不整改的;
(六) 未按本办法规定选择使用信息安全产品和测评机构的;
(七) 未按本办法规定如实提供有关文件和证明材料的;
(八) 违反保密管理规定的;
(九) 违反密码管理规定的;
(十) 违反本办法其他规定的。
违反前款规定,造成严重损害的,由相关部门依照有关法律、法规予以处理。

第四十一条 信息安全监管部门及其工作人员在履行监督管理职责中,玩忽职守、滥用职权、徇私舞弊的,依法给予行政处分;构成犯罪的,依法追究刑事责任。

第七章 附则

第四十二条 已运行信息系统的运营、使用单位自本办法施行之日起180日内确定信息系统的安全保护等级;新建信息系统在设计、规划阶段确定安全保护等级。

第四十三条 本办法所称“以上”包含本数(级)。

第四十四条 本办法自发布之日起施行,《信息安全等级保护管理办法(试行)》(公通字[2006]7号)同时废止。