交通运输部办公厅关于进一步开展交通运输行业信息安全等级保护工

合集下载

《交通运输行业信息系统安全等级保护基本要求》(征求意见稿)编制说明.doc

《交通运输行业信息系统安全等级保护基本要求》(征求意见稿)编制说明.doc

《交通运输行业信息系统安全等级保护基本要求》(征求意见稿)编制说明《交通运输行业信息系统安全等级保护基本要求》标准编制组2016年5月目录一.工作简况 (1)1、任务来源 (1)2、主要工作过程 (1)1)草案阶段 (1)2)征求意见稿阶段 (1)3、标准主要起草人 (2)4、意义 (2)二.标准编制原则和确定标准主要内容的论据 (2)1、标准编制原则 (2)2、确定标准主要内容的论据 (2)三.预期的经济效果 (3)四.采用国际标准和国外先进标准的程度以及与国际、国外同类标准水平的对比情况 (3)五.与有关的现行法律、法规和强制性标准的关系 (4)六.重大分歧意见的处理经过和依据 (4)七.标准作为强制性标准或推荐性标准的建议 (4)八.贯彻标准的要求和措施建议(包括组织措施、技术措施、过渡办法等内容) (4)九.废止现行有关标准的建议 (4)十.其他应予说明的事项 (4)一.工作简况1、任务来源根据2015年交通运输行业标准制修订计划的安排,《交通运输行业信息系统安全等级保护基本要求》技术要求的制定工作由交通运输信息通信及导航标委会提出并归口,标准计划编号为JT 2015-77,中国交通通信信息中心牵头编制工作。

2、主要工作过程标准编制组在2013年成立,并开始调研,收集各种材料,对标准与相关标准的关系、标准内容等进行了反复的研究修改,并且咨询了交通运输部科技司、公安部网络安全保卫局等部门,并聘请了专家进行修改指正,到2016年5月形成标准的征求意见稿。

详细的编制过程如下:1)草案阶段2014年1月~2014年12月,标准编制组完成标准的起草阶段工作;2014年6月,成立标准编制组,确定了标编组成员,确定了调研范围及资料收集渠道;2014年6月~2014年9月,对交通运输行业信息系统安全等级保护基本要求进行资料收集,相关研究回顾,发展现状调研,集中汇总,并进行分析和研究;2014年10月~2014年12月,开展交通运输行业信息系统安全等级保护工作需求分析;2015年1月~2015年3月,分析交通运输行业信息系统安全等级保护基本要素和要求,申报标准立项。

道路普通货物运输车辆网上年度审验技术要求(暂行)

道路普通货物运输车辆网上年度审验技术要求(暂行)

道路普通货物运输车辆网上年度审验技术要求(暂行)Technical requirements for annual online examinationof goods transport vehicles目次前言 (1)1 范围 (2)2 规范性引用文件 (2)3 术语、定义和缩略语 (3)4 数据交互 (4)5 业务流程 (5)6 接口要求 (6)7 功能要求 (7)8 性能要求 (10)9 安全要求 (10)附录 A(规范性附录)数据交换与共享接口协议 (11)附录 B(规范性附录)编码和值域的定义 (20)前言本技术要求用于指导和规范全国互联网道路运输便民政务服务系统道路普通货物运输车辆网上年度审验模块的开发建设,指导和规范道路普通货物运输车辆网上年度审验相关系统升级改造,指导和规范道路普通货物运输车辆网上年度审验相关信息的共享交换。

1道路普通货物运输车辆网上年度审验技术要求(暂行)1 范围本技术要求规定了全国互联网道路运输便民政务服务系统道路普通货物运输车辆网上年度审验(以下简称网上年审)模块数据交互、业务流程、接口要求、功能要求、性能要求及安全要求;优化了省级道路运政管理信息系统(以下简称省级运政系统)、省级综合性能检测联网系统(以下简称省级综检联网系统)的功能;规定了全国互联网道路运输便民政务服务系统网上年审模块、部级道路运政管理信息系统(以下简称部级运政系统)、省级运政系统、省级综检联网系统之间有关网上年审信息的共享交换条件要求。

本技术要求适用于全国互联网道路运输便民政务服务系统网上年审模块开发建设与应用;适用于省级运政系统、省级综检联网系统升级改造与应用;适用于道路普通货物运输车辆网上年度审验相关信息的共享交换。

2 规范性引用文件下列文件对于本文件的应用是必不可少的。

凡是注日期的引用文件,仅注日期的版本适用于本文件。

凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

道路运输车辆检验检测信息系统联网技术要求

道路运输车辆检验检测信息系统联网技术要求

道路运输车辆检验检测信息系统联网技术要求(征求意见稿)Technical Requirements for Inspection and Detection System ofRoad Transport Vehicles目次前言............................................................................................................ 错误!未定义书签。

1 范围 ............................................................................................................... 错误!未定义书签。

2 规范性引用文件............................................................................................ 错误!未定义书签。

3 术语和定义、缩略语.................................................................................... 错误!未定义书签。

4 总体架构........................................................................................................ 错误!未定义书签。

5 业务流程........................................................................................................ 错误!未定义书签。

交通运输行业信息系统安全等级保护基本要求

交通运输行业信息系统安全等级保护基本要求

交通运输行业信息系统安全等级保护基本要求交通运输行业是一个关系到人民群众出行安全和社会经济发展的重要领域。

随着信息化技术的不断发展,交通运输行业的信息系统安全问题日益凸显。

为了保障交通运输行业信息系统的安全,确保交通运输行业的正常运行和发展,制定并落实交通运输行业信息系统安全等级保护基本要求势在必行。

一、信息系统安全等级保护基本要求的背景和意义信息系统安全等级保护基本要求是指为了保障交通运输行业信息系统安全,确保信息系统的可控性、可靠性和完整性,制定的一系列保护措施和要求。

随着信息化技术的广泛应用,交通运输行业的信息系统面临着来自网络攻击、恶意软件、数据泄露等安全威胁。

一旦交通运输行业的信息系统遭到攻击或泄露,将会对人民群众的出行安全和社会经济发展造成严重影响。

因此,制定并落实信息系统安全等级保护基本要求具有重要的背景和意义。

二、信息系统安全等级保护基本要求的主要内容1. 安全管理要求:建立健全信息系统安全管理制度,明确责任分工,确保安全管理工作的有效开展。

制定安全策略和规程,制定灾备和应急预案,做好安全培训和教育工作。

2. 认证和访问控制要求:制定严格的身份认证和访问控制机制,确保只有授权人员才能访问和操作信息系统。

采用多层次的访问控制手段,对不同权限的用户进行分类管理,保障信息系统的安全性。

3. 安全通信要求:采用安全加密技术,对信息进行加密传输,防止被窃取或篡改。

确保信息在传输过程中的完整性和保密性,防止信息泄露和被篡改。

4. 安全审计和监控要求:建立安全审计和监控机制,对信息系统的操作行为进行监控和审计。

及时发现异常行为和安全漏洞,采取相应措施进行处理和修复。

5. 系统备份和恢复要求:建立定期备份和恢复机制,确保信息系统的数据能够及时备份和恢复。

在系统遭受攻击或数据丢失时,能够及时恢复系统和数据,减少损失和影响。

6. 安全风险评估和管理要求:定期进行安全风险评估和管理,及时发现和解决安全隐患。

交通运输行业信息系统安全等级保护标准研究

交通运输行业信息系统安全等级保护标准研究
盖 范 围 、业 务 关 键 环 节 、重 点 业 务 流 程 、业 务 数 据 资 源 体
信息 安全事 故势必 会对行 业正 常经营 、公共利 益 、社会秩 序 、国家安全产生影响和危 害。
近 年 来 ,随 着 交 通 运 输 行 业 信 息 化 的 快 速 发 展 ,行 业
信息 安全 管理 的相关 问题 不断显 现 ,出现 了信 息系统 多重 异构 、等级保 护管理 体系 盲 目无 序 、等级 保护 规范缺 乏 以 及安全 检测体 系标 准欠缺 等 问题 ,因此 ,在交 通运输 行业 开展信 息系统 安全等 级保 护标准研 究具 有重要 的意义 。通 过对行 业信 息安全等 级保 护标 准的研究 ,可 以为交通 运输
在 此 基 础 上 抽 取 归 纳 行 业 信 息 化 基 本 特 征 及 要 素 指 标


估 等提供 参考 和依据 ,为行 业信 息系统安 全等 级保护相 关
工作 提供 强有力的技术支持和规范保障 。
2 主要 全 等 级 保 护 相 关 政 策 标 准 及 相 关 技
输行业信 息系统安 全等级保 护标准研 究具有重要意 义。本 文主要从行 业信 息安全等级保 护的等级框 架设计、基本要求研究与 实施 策略研 究等主要方 面阐释 了行业等级保护标 准的主要研 究 内容,将有 效的规 范和指 导行 业信 息安全等级保护 . T - 作 开展 。
关键词 :交通运输 ;等级保护 ;标准研 究
全特 征对客体 危害程 度 ,完 成等级 保护级别 框架 映射算法
设 计 ,形 成 行 业 定 级 指 南 ,并 以定 级 指 南 的 研 究 成 果 为 基
础 ,进一步对 行业信 息安全 建设适应 层面进 行研究 ,发掘 行业所 需 的特 殊安全 控制点 ,并对 形成 的控 制点体 系进行 深入论 证 ,总 结得 出行 业重 要信息 系统基本 技术要 求 ,并 研究制定管理规范及实施策略 2 . 1行业信息安全 等级保护 等级框架 设计 通 过对行 业 内信 息系统 的调研 ,以行业 各业务 主管部 门核 心工作职 能为主 要分类依 据 ,参 照地方交 通主 管部 门 的信 息资源规 划样本 ,将各领 域各类 型 的信 息系统大 致分 为 四类 ,分别 是业务 管理类 、政务管 理类 、综合服务 类与 基础支 撑类 。通 过对交 通运输行 业业务 服务对 象 ,业 务覆

交通运输部办公厅关于印发《网络预约出租汽车监管信息交互平台运行管理办法》的通知

交通运输部办公厅关于印发《网络预约出租汽车监管信息交互平台运行管理办法》的通知

交通运输部办公厅关于印发《网络预约出租汽车监管信息交互平台运行管理办法》的通知文章属性•【制定机关】交通运输部•【公布日期】2018.02.13•【文号】交办运〔2018〕24号•【施行日期】2018.03.01•【效力等级】部门规范性文件•【时效性】失效•【主题分类】交通运输综合规定正文交通运输部办公厅关于印发《网络预约出租汽车监管信息交互平台运行管理办法》的通知交办运〔2018〕24号各省、自治区、直辖市、新疆生产建设兵团交通运输厅(局、委):经交通运输部同意,现将《网络预约出租汽车监管信息交互平台运行管理办法》印发给你们。

请结合各地实际,认真贯彻执行。

附件:网络预约出租汽车监管信息交互平台数据传输质量测评指标及计算方式交通运输部办公厅2018年2月13日网络预约出租汽车监管信息交互平台运行管理办法第一章总则第一条为加强网络预约出租汽车监管信息交互平台(简称网约车监管信息交互平台)的运行管理工作,规范数据传输,提高网约车行业监管效能,营造良好的营商环境,根据《网络预约出租汽车经营服务管理暂行办法》(交通运输部工业和信息化部公安部商务部工商总局质检总局国家网信办令2016年第60号)等相关规定,制定本办法。

第二条本办法所称网约车监管信息交互平台,包括交通运输部网约车监管信息交互平台(简称部级平台),省、自治区交通运输主管部门网约车监管信息交互平台(简称省级平台),直辖市、设区的市级交通运输主管部门网约车监管平台(简称城市监管平台)。

第三条网约车监管信息交互平台数据传输、运行维护、数据质量测评等工作,适用本办法。

第四条交通运输部指导各级网约车监管信息交互平台的运行管理等工作。

各省、自治区交通运输主管部门负责省级平台运行管理,并指导和监督本行政区域内的网约车监管信息交互平台运行管理工作。

直辖市、设区的市级交通运输主管部门(简称城市交通运输主管部门)负责本城市的网约车监管信息交互平台使用、运行和维护管理工作。

交通运输部关于表彰“十一五”交通运输行业信息化工作先进单位和

交通运输部关于表彰“十一五”交通运输行业信息化工作先进单位和

交通运输部关于表彰“十一五”交通运输行业信息化工作先进单位和优秀项目的决定【法规类别】交通运输综合规定【发文字号】交科技发[2011]444号【发布部门】交通运输部【发布日期】2011.08.17【实施日期】2011.08.17【时效性】现行有效【效力级别】XE0303交通运输部关于表彰“十一五”交通运输行业信息化工作先进单位和优秀项目的决定(交科技发〔2011〕444号)各省、自治区、直辖市、新疆生产建设兵团交通运输厅(局、委),天津市、上海市交通运输和港口管理局,天津市市政公路管理局,部属有关单位,有关交通运输企业:“十一五”期间,交通运输行业大力加强信息化建设,在提高公众出行信息服务水平,增强交通安全监管和应急处置能力,提升基础设施和运载装备的运行效率,规范市场运行秩序,强化政府决策管理等方面发挥了重要作用。

在此过程中,涌现出一批推进信息化工作成效显著的先进单位和优秀信息化项目。

为鼓励在推进交通运输信息化发展中作出突出成绩的单位,以及在促进交通运输业发展中发挥突出作用的信息化项目,激励交通运输行业信息化工作人员进一步发挥积极性和创造性,部决定,授予北京市交通信息中心等31个单位为“十一五”交通运输行业信息化工作先进单位,北京市交通运行智能化分析平台等32个项目为“十一五”交通运输行业信息化优秀项目。

希望受到表彰的单位珍惜荣誉,再接再厉,充分发挥示范带头作用,为加快交通运输信息化科学发展再创佳绩。

全国交通运输行业各单位要以先进单位为榜样,以优秀项目为典范,深入贯彻落实科学发展观,不断开拓进取、勇于创新、攻坚克难,为全面提高交通运输信息化水平,推进现代交通运输业发展作出新的更大贡献。

附件:“十一五”交通运输行业信息化工作先进单位和优秀项目名单中华人民共和国交通运输部二〇一一年八月十七日附件“十一五”交通运输行业信息化工作先进单位和优秀项目名单(排名不分先后)一、先进单位。

高考时事政治2019年5月下旬试题及答案

高考时事政治2019年5月下旬试题及答案

高考时事政治 2019 年 5 月下旬试题及答案不知道同学们最近有没有在关注着时事政治信息呢?今天小编就给大家带来了 2019 年 5 月份的时事政治新闻热点以及试题内容,希望能够帮助到大家。

51. (单选题)2019 年 5 月 16 日出版的第 10 期《求是》杂志发表中共中央总书记、国家主席、中央军委主席习近平的重要文章《深入理解( )》。

A. 道路自信B. 创新发展C. 社会新常态D. 新发展理念参考答案: D52. (单选题)2019 年 5 月 16 日电,日前,国家卫健委等五部门制定《关于开展促进( )的意见》。

2019 至 2020 年,我国将在北京等 10 个城市开展促进( )工作。

A. 医院网络支付B. 诊所发展试点C. 扶贫扶志行动D. 医院章程试点参考答案: B53. (单选题)欧美同学会国际智库论坛暨菖蒲河论坛于 2019 年 5 月 15 日举办。

关于该论坛下列说法正确的是()A. 本届系第三届B. 主题为“中国与世界:开放·合作·共赢”C. 本届论坛共设置了五个主题论坛D. 本届举办地点为中国上海参考答案: B54. (单选题)2019 年 5 月 17 日电,国家主席习近平在亚洲文明对话大会开幕式上的主旨演讲《深化() 共建( )》单行本,已由人民出版社出版,即日起在全国新华书店发行。

A. 文明对话协商美丽新亚洲B. 文明交流互鉴亚洲命运共同体C. 文明和谐共存亚洲文化自信D. 文明对话交流亚洲命运合营体参考答案: B55. (单选题)2019 年 5 月 15 日,2019 全球( )伙伴研讨会在罗马会展中心举行。

会议主题为“知识分享助力新型全球伙伴关系:技术创新如何促进()并实现零饥饿”。

A. 控贫B. 减贫C. 脱贫D. 去贫参考答案: B56. (单选题)2019 年 5 月 17 日,是第 50 个“世界电信和信息社会日” (简称“世界电信日”)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

交通运输部办公厅关于进一步开展交通运输行业信息安全等
级保护工作的通知
【法规类别】交通运输综合规定
【发文字号】厅科技字[2012]120号
【发布部门】交通运输部
【发布日期】2012.05.21
【实施日期】2012.05.21
【时效性】现行有效
【效力级别】部门规范性文件
交通运输部办公厅关于进一步开展交通运输行业信息安全等级保护工作的通知
(厅科技字〔2012〕120号)
各省、自治区、直辖市、新疆生产建设兵团交通运输厅(局、委),天津市市政公路管理局,天津市、上海市交通运输和港口管理局,部属各单位,部内各单位:
贯彻落实《中华人民共和国计算机信息系统安全保护条例》和《信息安全等级保护管理办法》等法规要求,做好交通运输行业信息安全等级保护,对于提升行业信息安全防护能力和水平,维护公共利益、社会秩序和国家安全具有重要作用。

为进一步加强交通运输行业信息安全等级保护工作,按照公安部《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安〔2007〕861号)和《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)等文件要求,结合交通运输行业实际,
现就开展信息安全等级保护有关事宜通知如下:
一、指导思想
深入贯彻落实科学发展观,遵照国家有关信息安全等级保护政策规定和技术标准规范,紧密结合交通运输行业信息化发展实际,按照准确定级、科学评估、统筹考虑、突出重点、注重实效、完善机制的原则,推进交通运输行业信息系统等级保护体系建设,完善信息安全管理制度,建立健全信息安全防控技术措施和手段,切实提高信息系统安全保护能力,保障和促进交通运输行业信息化科学健康有序发展。

二、总体目标
到2015年底前,基本建立交通运输行业信息安全等级保护常态化运行和监督检查机制,完善管理制度和技防手段,切实提高交通运输行业信息安全防护能力、隐患发现能力、应急处置能力,为交通运输行业信息化健康发展提供可靠保障。

主要是:完成安全保护等级为第二级以上(含第二级)的已运营(运行)信息系统的定级备案、安全建设整改和测评;新建、扩建、升级改造的信息系统在规划建设阶段同步开展信息系统定级、备案、安全建设及测评;完善行业信息安全等级保护政策标准体系,建立行业信息安全等级保护工作情况动态报送和监督检查机制。

三、主要依据
(一)《中华人民共和国计算机信息系统安全保护条例》(国务院147号令);
(二)《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号);
(三)《信息安全等级保护管理办法》(公通字〔2007〕43号);
(四)《关于开展全国重要信息系统安全等级保护定级工作的通知》(公通字〔2007〕861号);
(五)《信息安全等级保护备案实施细则》(公信安〔2007〕1360号);
(六)《关于开展信息系统等级保护安全建设整改工作的指导意见》(公信安〔2009〕
1429号);
(七)《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技〔2008〕2071号);
(八)《计算机信息系统安全保护等级划分准则》(GB17859);
(九)《信息安全技术信息系统安全等级保护定级指南》(GB/T22240-2008);(十)《信息安全技术信息系统安全等级保护实施指南》(GB/T25058-2010);
(十一)《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)。

以上政策文件和标准规范均可从中国信息安全等级保护网(http://)查询下载。

四、主要任务及工作安排
(一)信息系统摸底调查。

组织开展对本单位信息系统的摸底调查,全面掌握信息系统的数量、分布、业务类型、应用或服务范围、系统结构等基本情况,确定定级对象。

2012年7月底前,各单位应完成信息系统情况摸底调查,并填写《信息系统信息安全等级保护情况统计表》(见附件),盖章后报部科技司。

已经完成定级备案手续的系统,应将该系统《信息系统安全等级保护备案表》和公安机关出具的《信息系统安全等级保护备案证明》报部科技司。

(二)信息系统定级备案。

按照《信息安全技术信息。

相关文档
最新文档