第一章 總 則
第一條 為加強杜集區(qū)政府門戶網(wǎng)站和子網(wǎng)站群(簡稱政府門戶網(wǎng)站)安全管理,確保政府門戶網(wǎng)站的整體安全,制定本制度。
第二條 本制度所稱政府門戶網(wǎng)站,是由杜集區(qū)政府網(wǎng)主網(wǎng)站(簡稱主網(wǎng)站)和區(qū)直各部門、駐區(qū)單位、辦事機構以及各鎮(zhèn)、辦政府和開發(fā)區(qū)的子網(wǎng)站(簡稱子網(wǎng)站)組成的政府門戶網(wǎng)站群。
本制度所稱信息資源,是指各級政府及其部門以及依法行使行政管理職能的組織在履行管理職責或提供公共服務過程中制作、獲得或掌握的應公開發(fā)布的政務信息和公共服務信息。
第三條 杜集區(qū)政府辦公室是政府門戶網(wǎng)站的領導機構。杜集區(qū)政務服務中心負責組織指導、協(xié)調全區(qū)政府門戶網(wǎng)站的統(tǒng)籌規(guī)劃和建設管理工作,并具體承辦主網(wǎng)站的建設、運行維護和日常管理,負責為各子網(wǎng)站提供網(wǎng)絡環(huán)境和技術支持。
各鎮(zhèn)、辦人民政府和區(qū)直部門、各單位等負責本部門(單位)子網(wǎng)站的建設、維護和日常管理工作,并接受區(qū)政務服務中心的業(yè)務指導和監(jiān)督。
第二章 網(wǎng)站建設
第四條 按照全區(qū)電子政務工作發(fā)展總體要求,各鎮(zhèn)、辦及各部門必須建設各自子網(wǎng)站,實現(xiàn)網(wǎng)上政務信息公開和在線服務。
第五條 主網(wǎng)站及子網(wǎng)站建設,需報區(qū)政務公開辦公室進行登記并經(jīng)由國家信息產(chǎn)業(yè)部備案。
第六條 各鎮(zhèn)辦、區(qū)直各部門、各單位負責子網(wǎng)站的欄目規(guī)劃、資源管理和內容提供;個別應用規(guī)模較大的部門可以按照有關規(guī)范要求自行建設。
第七條 采用虛擬主機方式的,網(wǎng)站安全運行及網(wǎng)絡管理統(tǒng)一由區(qū)政務服務中心負責,各部門負責本單位信息的整理、編輯及上傳和發(fā)布工作。區(qū)政府門戶網(wǎng)站空間采用主機托管方式,服務器的設置及應用由合肥商網(wǎng)公司負責。采用本地管理方式的部門應當設置服務器管理人員,負責本單位網(wǎng)站的安全運行。
第三章 信息資源管理
第八條 政府門戶網(wǎng)站信息資源開發(fā)建設管理工作由縣信息化管理辦公室負責,各鄉(xiāng)、鎮(zhèn)和縣政府各部門有義務根據(jù)行政管理和公共服務需要進行信息資源的采集、加工和開發(fā)工作。
第九條 政府信息資源必須按有關內容進行公開,并遵循“誰發(fā)布,誰負責;誰承諾,誰辦理”原則。
第十條 政府門戶網(wǎng)站建立規(guī)范的信息采集、審核和發(fā)布機制,實行網(wǎng)站信息員制度。
各鄉(xiāng)、鎮(zhèn)和縣政府各部門、各單位指定專人負責網(wǎng)站信息的采編工作,并對網(wǎng)站信息發(fā)布實行專職專責。網(wǎng)站信息員負責信息發(fā)布日常事務,并負責向主網(wǎng)站報送本部門需要公開發(fā)布的信息,代表本部門在其網(wǎng)站上提供實時信息咨詢服務。
第十一條 擬對外公開的政務信息在上網(wǎng)發(fā)布前,應經(jīng)本部門分管負責人審查同意,對審查上傳的內容進行登記建檔,需要在政府主網(wǎng)站發(fā)布的信息還需經(jīng)主網(wǎng)站負責人審核確認。
第十二條 涉及全縣的政務信息、政府文件、公共服務信息、重大事項、重要會議通知公告等信息資源在子網(wǎng)站發(fā)布的同時必須報送給主網(wǎng)站對外發(fā)布,同時,必須保證主網(wǎng)站與子網(wǎng)站所發(fā)布信息的權威性、一致性和時效性。
涉及全縣的重大政務活動,有關部門應及時將有關活動情況報送給主網(wǎng)站進行相應信息發(fā)布。
第十三條 對互動性欄目,要加強網(wǎng)上互動內容的監(jiān)管,確保信息的健康和安全。建立網(wǎng)上互動應用的接收、處理、反饋工作機制,確定專人及時處理、答復網(wǎng)上辦理、投訴、咨詢和意見、建議。
第十四條 根據(jù)國家有關保密法律、法規(guī),嚴禁涉密信息上網(wǎng)。
第十五條 縣信息化管理辦公室根據(jù)需要提供網(wǎng)站信息員信息采集及相關技術操作培訓工作。
第四章 網(wǎng)站運行維護
第十六條 主網(wǎng)站運行維護工作由縣信息化管理辦公室負責,子網(wǎng)站運行維護由各鄉(xiāng)、鎮(zhèn)政府及各部門、各單位自行負責。
第十七條 政府網(wǎng)站有關設備要定期巡檢,保證網(wǎng)站每天24小時正常開通運轉,以方便公眾訪問。
第十八條 建立網(wǎng)站信息更新維護責任制。各部門應明確分管負責人、承辦部門和具體責任人員,負責本部門網(wǎng)站日常維護工作,并建立相應的工作制度。
第十九條 定期備份制度。主網(wǎng)站和子網(wǎng)站應當對重要文件、數(shù)據(jù)、操作系統(tǒng)及應用系統(tǒng)作定期備份,以便應急恢復。特別重要的部門還應當對重要文件和數(shù)據(jù)進行異地備份。
第二十條 口令管理制度。主網(wǎng)站和子網(wǎng)站應當設置網(wǎng)站后臺管理及上傳的登錄口令??诹畹奈粩?shù)不應少于8位,且不應與管理者個人信息、單位信息、設備(系統(tǒng))信息等相關聯(lián)。每三個月須更換一次網(wǎng)站登錄口令,嚴禁將各個人登錄帳號和密碼泄露給他人使用。
第二十一條 機房管理制度。主網(wǎng)站和子網(wǎng)站機房應建立嚴格的門禁制度和日常管理制度,機房及機房內所有設備必須由專人負責管理,每日應有機房值班記錄和主要設備運行情況的記錄。外來系統(tǒng)維護人員進入機房,應由技術人員陪同并對工作內容做詳細記錄。
第二十二條 安全測評制度。主網(wǎng)站和子網(wǎng)站系統(tǒng)應當由青陽縣信息化管理辦公室按照《計算機信息系統(tǒng)安全測評通用技術規(guī)范》的要求,對系統(tǒng)安全性進行測評。新建網(wǎng)站需經(jīng)測評合格后,方可正式投入運行。已建成投入使用的網(wǎng)站,應當按照上述要求予以補測。
第二十三條 服務器和網(wǎng)站定期檢測制度。主網(wǎng)站和子網(wǎng)站應及時對網(wǎng)站管理及服務器系統(tǒng)漏洞進行定期檢測,并根據(jù)檢測結果采取相應的措施。要及時對操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進行補丁包升級或者版本升級,以防黑客利用系統(tǒng)漏洞和弱點非法入侵。
第二十四條 客戶端或錄入電腦安全防范制度。網(wǎng)站負責人、技術開發(fā)人員和信息采編人員所用電腦必須加強病毒、黑客安全防范措施,必須有相應的安全軟件實施保護,確保電腦內的資料和帳號、密碼的安全、可靠。
第二十五條 應急響應制度。主網(wǎng)站和子網(wǎng)站應當充分估計各種突發(fā)事件的可能性,做好應急響應方案。同時,要與崗位責任制度相結合,保證應急響應方案的及時實施,將損失降到最低程度。
第二十六條 安全事件報告及處理制度。主網(wǎng)站和子網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時間組織人員進行解決外,應當及時向市信息化管理辦公室和市網(wǎng)安辦報告,并由其給予及時的指導和必要的技術支持,同時將部門網(wǎng)站報告的情況反饋給門戶網(wǎng)站,并視安全突發(fā)事件的嚴重程度,及時協(xié)調公安、電信等部門進行處理。 第二十七條 人員管理制度。主網(wǎng)站和子網(wǎng)站應當制定詳細的工作人員管理制度,明確工作人員的職責和權限。要通過定期開展業(yè)務培訓,提高人員素質,重點加強負責系統(tǒng)操作和維護工作的人員的培訓考核工作,實行考核上崗制度。同時,規(guī)范人員調離制度,做好保密義務承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。
第五章 監(jiān)督管理
第二十八條 縣信息化管理辦公室定期檢查各鄉(xiāng)、鎮(zhèn)及各部門、各單位信息采集報送、子網(wǎng)站運行管理及更新維護情況,并將監(jiān)測結果在主網(wǎng)站及其它有關媒體上進行通報。
第二十九條 子網(wǎng)站未能按照上述要求及時進行信息更新或網(wǎng)頁不能打開,經(jīng)聯(lián)系溝通后一周內問題未能解決的,主網(wǎng)站將取消其鏈接。
第三十條 主網(wǎng)站將不定期組織開展網(wǎng)上評議,由公眾評議各子網(wǎng)站建設和維護情況。
第三十一條 信息化管理辦公室每年根據(jù)檢查監(jiān)測及網(wǎng)上評議情況組織優(yōu)秀子網(wǎng)站評選,并將評選結果作為電子政務建設考評的重要依據(jù)。
第三十二條 網(wǎng)站信息發(fā)布審核、把關不嚴,造成失、泄密的,按照國家保密法有關規(guī)定處理。