您的位置: 首页 » 法律资料网 » 法律法规 »

关于报送保险信息系统基本情况及安全状况等有关情况的函

作者:法律资料网 时间:2024-06-30 21:34:07  浏览:8595   来源:法律资料网
下载地址: 点击此处下载

关于报送保险信息系统基本情况及安全状况等有关情况的函

中国保险监督管理委员会


关于报送保险信息系统基本情况及安全状况等有关情况的函
保监厅函〔2005〕24号

  

国家网络与信息安全信息通报中心:

  根据《关于对2004年国家基础信息网络和重要信息系统基本情况和安全状况调查的通知》(信安通〔2005〕2号),我会对保险信息系统的基本情况及安全状况进行了调查,现将有关情况报送你中心。

二○○五年二月二十八日



  二ОО四年保险信息系统基本情况及安全状况

  

  伴随着保险业的快速发展,近年来保险信息化工作取得了显著成绩。2004年,保险业各单位高度重视信息化工作,加强了组织领导和战略规划,加大了信息化建设的投入,加快了保险信息化的前进步伐,提高了保险信息系统的安全保障水平。信息化应用水平的进步有力地促进了保险业务自动化的处理水平和管理能力的提高,增强了创新能力,改进了服务质量,大大提高了保险业的整体竞争能力和现代化水平。

  一、保险信息系统基本情况

  保险信息系统包括保险监管信息系统及信息网络,保险机构业务、财务信息系统及信息网络。

  保险监管信息系统及网络:主要用于中国保监会系统(包括保监会机关和35家地方派出机构)的各项监管工作。目前,保监会系统内部网络以机关为中心,遍及35家地方派出机构,保险监管业务网络以保监会机关为中心,专线连接各家保险公司总公司,都是典型的星型网络,主要采用了VLAN技术、防火墙、防病毒等安全技术。系统涉及保监会有关办公公文数据,以及各保险公司提供的用于监管的业务、财务数据。

  保险机构业务、财务信息系统及网络:主要用于保险机构经营各项保险业务以及财务工作,信息网络遍及各保险机构经营区域,总体来说,基本覆盖了全国各地市县。目前主要采用了VLAN技术、防火墙、入侵检测、防病毒、双机热备、数据异地备份等安全与备份措施,部分公司还建立了灾备中心;建立了机房管理制度、信息系统运行管理制度、网络安全管理制度等制度;系统涉及各保险机构和广大被保险人的利益,关系到经济的发展和社会的稳定。

  保险信息系统面临的主要威胁就是病毒、网络攻击、网络犯罪、系统设备的损坏和各种自然灾害等。根据“谁主管谁负责,谁运营谁负责”的原则,中国保监会是保险信息系统的主管部门,是保险监管信息系统及信息网络的运行责任部门;各保险机构是各自业务、财务信息系统的运行责任部门。

  二、信息安全工作情况

  2004年,在中国保监会的领导下,保险系统在加强保险信息安全保障工作上做了大量的工作,取得了一定的成绩。

  (一)中国保监会制定了保监会系统信息安全的总体规划,增加了一些安全设备的配备,并根据规划进行了新的部署;在保监会系统内下发了《关于加强计算机系统安全管理的通知》等一系列文件。

  (二)为有效预防保险行业的重大突发事件,中国保监会制订了《保险机构计算机系统重大系统性故障突发事件应急预案》、《保险信息系统应急协调预案》,与国信办、国家网络与信息安全信息通报中心建立了联系、沟通、通报机制。

  (三)中国保监会在保险行业内下发了《关于进一步加强保险系统信息安全保障工作的通知》以及《关于做好保险信息系统灾难备份工作的通知》,进一步明确了保险信息系统在信息安全保障工作、信息系统灾难备份建设等方面的有关要求,推进和提升了保险业信息安全保障体系建设的进程和水平。

  (四)各保险机构高度重视信息安全保障工作,强化了安全工作的组织领导,加强了信息安全相关的制度建设。一是明确了信息安全保障工作的主管领导,落实了责任部门,设立信息安全管理的专门岗位,有效的加强了信息安全保障工作的组织领导;二是加强了信息安全相关的制度建设,目前各保险机构参考国内外相关技术标准,基本建立了信息系统安全、网络安全、机房安全等制度,但某些安全措施还不完善,安全技术岗位的人员还需要加大培训力度,安全管理工作有待进一步加强。

  (五)2004年保险业加大了信息安全的投入,积极采取各项措施,不断提升保险信息系统的信息安全防护水平。

  在网络建设方面,中国保监会的监管网络、办公自动化网络、互联网网络采用了物理隔离方案,保证了信息与网络的安全。大多数保险公司采用业务网络与互联网网络逻辑隔离的方案,部份公司还使用了专门的审计和监控设备,能够监控网络运行和用户的使用情况。

  在灾难备份和恢复设施的建设方面,各保险机构都非常重视,不同程度地建立了应急机制与设施,制定了应急预案,超过50%的公司开展了灾难演习或制订了灾难演习工作计划,部分公司正在建设异地灾备中心。另外,考虑到灾难备份中心的建设需要较大的投入,并且利用率很低,许多公司都在探索新的灾备中心建设模式。

  在安全产品和技术的使用方面,防火墙产品和防病毒产品在保险信息系统中得到广泛的使用,各单位相关人员都能熟练的进行配置等操作,绝大部分公司还与专业的信息安全服务公司签订了服务协议;部分公司配备了入侵检测系统,并安排专人负责,根据系统产生的报警信息制订了相关的处理步骤和措施;部分公司采用数字证书的身份认证技术,主要应用在电子商务方面。

  在信息安全管理方面,各保险机构普遍加强了密码管理、授权管理、补丁管理等工作,部分公司采用集中管理模式,并制定了密码、帐户、授权和补丁管理的相关制度和操作流程;保险信息系统各相关单位根据实际需要,关闭了不必要的服务和端口;另外,各保险机构开展了定期对管理和技术方面的安全措施进行检查的工作,部分公司还聘请专业公司不定期的进行安全评估。

  (六)2004年,保险信息系统总体运行状况良好,没有发生重大信息安全事件,没有造成较大经济损失和社会影响。

  三、相关建议

  一、保险信息系统包含保监会信息系统和保险机构信息系统两大部分。随着保险业的全面对外开放,外资公司、中外合资公司数量不断增加,已经超过保险公司数量的一半。通报中心的发文经常以密级下发,不便于我们转发执行。希望你中心能考虑我会的实际情况,在下发文件时制定恰当的文件密级,或在文件中说明使用范围。

  二、目前金融业能获取的国际上适用的信息技术标准基本上都属于银行业和证券业,而保险业信息技术国际标准十分缺乏,希望能够提供有关保险业信息技术国际适用标准和规范。

  三、各单位从事信息安全工作的人员较少,为了加强信息安全保障工作,建议国家网络与信息安全协调小组与有关部门协调,要求各单位按一定比例或数量配备信息安全技术和管理人员。


下载地址: 点击此处下载

呼伦贝尔市人民政府关于印发呼伦贝尔市市民代表列席市政府常务会议实施办法的通知

内蒙古自治区呼伦贝尔市人民政府


呼伦贝尔市人民政府关于印发呼伦贝尔市市民代表列席市政府常务会议实施办法的通知


呼政字〔2006〕96号


各旗市区人民政府,市政府有关部门,驻呼伦贝尔市有关单位:

现将《呼伦贝尔市市民代表列席市政府常务会议实施办法》印发给你们,请结合实际,认真做好相关工作。



二○○六年八月四日



呼伦贝尔市市民代表列席市政府常务会议实施办法



一、为规范政府行为,打造阳光政府,使政府的决策更加科学有效,符合民意,充分体现群众的利益,按照“公开、依法、高效”的原则制定本办法。

二、政府常务会议涉及以下内容的议题,邀请市民代表列席会议。

(一)重要政策的制定;

(二)重点工程建设;

(三)市民关注的热点、难点问题。

三、市民代表条件

(一)市民代表必须具备良好的政治素质和综合素质。群众认可,具有广泛的社会影响力或具备较高专业技术水平。

(二)本市常住人口,年龄18周岁以上。

(三)在我市工作一年以上的外商独资、中外合资企业或从事其他行业的有识之士。

(四)政治素质良好,参政议政能力较强,具备一定专业知识的外籍人员。

四、市民代表列席会议程序

(一)列席市政府常务会议,市民代表在3—5名之间。

(二)市政府办公厅根据工作需要提出拟邀请市民代表列席会议的议题,并在呼伦贝尔市政府网站(或呼伦贝尔日报)发出通告。市民根据通告上的联系方式报名。经市政府办公厅审核代表名单后,报市长审定。

(三)市民代表采取自愿方式报名,人员超过5人时,随机抽取确定列席人员。人大代表、政协委员可优先安排列席。

(四)市政府办公厅要于会议召开前2天通知市民代表参会,并告之其会议有关情况。

五、建立动态市民代表数据库。既可作为历次市民代表列席市政府常务会议的记录,也可作为市民代表报名不足时的必要补充。数据库将每次列席市政府常务会议的市民代表予以录入(人员不重复录入,但有记载)。同时也可采取有关部门推荐和市民自愿报名的方式形成初选名单,经市政府指定的联席会议研究通过后,录入微机。市民代表应涵盖社会各行业、各领域。数据库管理部门要定期对数据库进行更新。



吉林省人民政府办公厅关于转发省人事厅制定的2001年政务公开工作考核实施方案的通知

吉林省人民政府办公厅


吉林省人民政府办公厅关于转发省人事厅制定的2001年政务公开工作考核实施方案的通知


  吉政办明电〔2001〕184号

  各市州人民政府,省政府有关部门:

  省人事厅制定的《2001年政务公开工作考核实施方案》已经省政府同意,现转发给你们,请按照执行。

  二○○一年十二月十日  

  2001年政务公开工作考核实施方案

  (省人事厅 二○○一年十一月二十八日)

  根据《吉林省政务公开工作考核试行办法》(吉政办发〔2001〕26号)和《吉林省人民政府办公厅关于做好当前政务公开工作的通知》(吉政办发〔2001〕60号)精神,结合我省2001年政务公开工作实际情况,研究提出本实施方案:

  一、考核范围

  各市州政府及省政府计划、经贸、教育、公安、民政、财政、交通、药品监督、司法、林业、水利、人事、劳动、建设、地税、工商、卫生、土地、环保、技术监督等重点部门。   二、时间安排

  自2002年1月15日起到1月30日结束。1月15日?D20日,考核省政府重点工作部门;1月21日?D30日,考核各市州政府。

  三、组织形式

  根据分工,由省人事厅牵头,从省政府政务公开联席会议组成部门中,即省政府办公厅、省人事厅、省监察厅、省农委、省政府法制办抽调专门人员组成,每个成员单位抽调3名副处级以上干部(其中包括1名处长),组成5个考核组。

  四、考核内容

  按照《吉林省政务公开工作考核试行办法》中规定的重点考核内容进行考核。主要包括:(一)政务公开组织领导情况;(二)政府各部门的职责和管理权限的公开情况;(三)重大决策和重要事项的公开情况;(四)行政执法公开情况;(五)办事依照的法律、法规和规章制度的公开情况;(六)办事程序、步骤和方式、方法的公开情况;(七)办事时限,包括法律、法规、规章规定的时限和办理有关事情时间的公开情况;(八)办事结果的公开情况;(九)服务承诺的践诺情况;(十)便民措施的执行情况;(十一)工作纪律和廉政勤政制度及违规违纪行为的追究处理办法的公开情况;(十二)各项监督制度落实情况;(十三)责任追究情况。

  五、考核方法

  考核工作采取“一看、二访、三听、四查”的方式进行。看,主要了解政务公开的基础工作情况;访,主要察访工作现状,服务对象的满意程度;听,主要是听取政务公开的工作汇报和基层单位及群众的反映;查,主要是检查承诺践诺的情况,查找存在的问题。

  六、考核结果的处理

  (一)根据考核的结果,起草“2001年度政务公开工作考核情况报告”。同时,对各市州和省政府重点部门的政务公开工作情况分别作出评价,排出顺序,提出对其考核结果分别评定出优秀、良好、合格和不合格四个等次的意见,报省政府政务公开联席会议确定。(二)根据《吉林省政务公开工作考核试行办法》,对2001年市州和省政府各部门政务公开工作的考核结果实施奖惩。1.对2001年各市州和省政府重点部门政务公开工作的考核结果以省政府的名义进行通报,评为优秀等次的,给予嘉奖。2.对在政务公开工作考核中被评为不合格等次的市州政府或省政府部门,以省政府的名义给予通报批评,责令限期整改。同时,对其主要领导人和直接责任人在公务员年度考核中不得评为优秀等次,并取消本年度评先获奖资格。(三)建立政务公开工作考核档案。从2001年起对各市州政府和省政府重点部门政务公开工作情况设立考核档案;同时设立政务公开第一责任人的个人工作考核档案,把政务公开作为领导干部年度考核的一项重要内容,并将考核结果定期通报给同级党委并反馈组织部门。