铁路关键信息基础设施安全保护管理办法规定2024

铁路关键信息基础设施安全保护管理办法规定2024

来源:律科网整理
2024-07-26 15:16:10

  铁路关键信息基础设施安全保护管理办法规定2024

铁路关键信息基础设施安全保护管理办法规定2024

  (2023年12月17日交通运输部令2023年第20号公布  自2024年2月1日起施行)

  第一章 总   则

  第一条  为了保障铁路关键信息基础设施安全,维护网络安全,根据《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》等法律、行政法规,制定本办法。

  第二条 铁路关键信息基础设施的安全保护和监督管理工作,适用本办法。

  本办法所称铁路关键信息基础设施,是指在铁路领域,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生和公共利益的重要网络设施、信息系统等。

  第三条 国家铁路局是负责铁路领域关键信息基础设施安全保护工作的部门,在职责范围内负责全国铁路关键信息基础设施安全保护和监督管理工作。

  地区铁路监督管理局按照国家铁路局要求,开展本辖区铁路关键信息基础设施的安全保护和监督管理工作。

  第四条 铁路关键信息基础设施安全保护坚持强化和落实铁路关键信息基础设施运营者(以下简称运营者)主体责任,加强和规范保护工作部门监督管理,发挥社会各方面的作用,共同保护铁路关键信息基础设施安全。

  第五条 任何个人和组织不得实施非法侵入、干扰、破坏铁路关键信息基础设施的活动,不得危害铁路关键信息基础设施安全。

  第二章  铁路关键信息基础设施认定

  第六条 国家铁路局负责制定铁路关键信息基础设施认定规则,并报国务院公安部门备案,抄送国家网信部门。

  制定认定规则应当主要考虑下列因素:

  (一)网络设施、信息系统等对于铁路关键核心业务的重要程度;

  (二)网络设施、信息系统等一旦遭到破坏、丧失功能或者数据泄露可能带来的危害程度;

  (三)对其他行业和领域的关联性影响。

  第七条 国家铁路局根据认定规则,负责组织认定铁路关键信息基础设施,及时将认定结果通知运营者,并通报国务院公安部门,抄送国家网信部门。

  第八条 铁路关键信息基础设施发生改建、扩建、运营者变更等较大变化,可能影响认定结果的,运营者应当及时将相关情况报告国家铁路局。国家铁路局自收到报告之日起3个月内完成重新认定,将认定结果通知运营者,并通报国务院公安部门,抄送国家网信部门。

  第三章  运营者责任和义务

  第九条 铁路关键信息基础设施的网络安全保护等级应当不低于第三级。

  运营者应当依照有关法律、行政法规的规定以及国家标准的强制性要求,在国家网络安全等级保护制度的基础上,突出保护重点,落实防护措施,加强全生命周期管理,保障铁路关键信息基础设施安全稳定运行,维护数据的完整性、保密性和可用性。

  第十条 新建、改建、扩建铁路关键信息基础设施的,运营者应当做到安全防护措施与关键信息基础设施同步规划、同步建设、同步使用,并采取检测评估、安全演练等方式验证安全保护措施的有效性。

  第十一条 运营者应当建立健全网络安全保护制度和责任制,保障人力、财力、物力投入。

  运营者的主要负责人对所运营的铁路关键信息基础设施安全保护负总责,领导关键信息基础设施安全保护和重大网络安全事件处置工作,组织研究解决重大网络安全问题。

  运营者应当为每个铁路关键信息基础设施明确安全管理责任人。

  第十二条 运营者应当设置专门安全管理机构,保障专门安全管理机构的运行经费、配备相应的人员,开展与网络安全和信息化有关的决策应当有专门安全管理机构人员参与。

  运营者应当对专门安全管理机构负责人和关键岗位人员进行安全背景审查。专门安全管理机构的负责人和关键岗位人员的身份、安全背景等发生变化或者必要时,运营者应当根据情况重新进行安全背景审查。

  第十三条 专门安全管理机构具体负责本单位的铁路关键信息基础设施安全保护工作,履行下列职责:

  (一)建立健全网络安全管理、评价考核制度,拟订铁路关键信息基础设施安全保护计划;

  (二)组织推动网络安全防护能力建设,开展网络安全监测、检测和风险评估;

  (三)按照国家及铁路行业要求,制定本单位网络安全事件应急预案,定期开展应急演练,处置网络安全事件;

  (四)认定网络安全关键岗位,组织开展网络安全工作考核,提出奖励和惩处建议;

  (五)组织网络安全教育、培训;

  (六)履行个人信息和数据安全保护责任,建立健全个人信息和数据安全保护制度;

  (七)对铁路关键信息基础设施设计、建设、运行、维护等服务实施安全管理;

  (八)按照规定报告网络安全事件和重要事项。

  第十四条 运营者应当加强铁路关键信息基础设施供应链安全保护,优先采购安全可信的网络产品和服务。运营者采购网络产品和服务,应当预判该产品和服务投入使用后对国家安全的影响。可能影响国家安全的,应当按照国家有关规定申报网络安全审查。

  第十五条 运营者应当加强数据安全保护,明确重要数据和个人信息的保护措施,将在我国境内运营中收集和产生的个人信息和重要数据存储在境内。因业务需要,确需向境外提供数据的,应当按照国家相关规定和标准进行安全评估。法律、行政法规另有规定的,依照其规定执行。

  第十六条 运营者应当自行或者委托网络安全服务机构对铁路关键信息基础设施每年至少进行一次网络安全检测和风险评估,对发现的安全问题及时整改,并按照国家铁路局要求报送情况。

  第十七条 法律、行政法规和国家有关规定要求使用商用密码进行保护的铁路关键信息基础设施,运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构每年至少开展一次商用密码应用安全性评估。

  商用密码应用安全性评估应当与铁路关键信息基础设施安全检测和风险评估、网络安全等级测评制度相衔接,避免重复评估、测评。

  第十八条 运营者应当加强全过程保密管理,采购网络产品和服务,应当按照规定与提供者签订安全保密协议,明确提供者的技术支持和安全保密义务与责任,并对义务与责任履行情况进行监督。

  第十九条 运营者应当制定本单位的监测预警和信息通报制度,加强对铁路关键信息基础设施监测,研判整体安全态势。

  第二十条 铁路关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,运营者应当按照有关规定向国家铁路局、公安机关报告,并立即启动本单位网络安全事件应急预案。

  铁路关键信息基础设施发生特别重大网络安全事件或者发现特别重大网络安全威胁时,国家铁路局应当在收到报告后,及时向国家网信部门、国务院公安部门报告。

  第二十一条 运营者发生合并、分立、解散等情况,应当及时报告国家铁路局,并按照国家铁路局的要求对铁路关键信息基础设施进行处置,确保安全。

  第四章  保障和监督

  第二十二条 国家铁路局应当制定铁路关键信息基础设施安全规划,明确保护目标、基本要求、工作任务、具体措施。

  第二十三条 国家铁路局应当依托国家网络安全信息共享机制,组织建立铁路关键信息基础设施网络安全监测预警制度,及时掌握铁路关键信息基础设施运行状况、安全态势,预警通报网络安全威胁和隐患,指导做好安全防范工作。

  第二十四条 国家铁路局应当组织建立健全铁路关键信息基础设施网络安全事件应急预案体系,定期组织应急演练;指导运营者做好网络安全事件应对处置,并根据需要组织提供技术支持与协助。

  第二十五条 国家铁路局定期组织开展铁路关键信息基础设施网络安全检查检测,指导监督运营者及时整改安全隐患、完善安全措施。

  检查工作不得收取费用,不得要求被检查单位购买指定品牌或者指定生产、销售单位的产品和服务。

  第二十六条 运营者对国家铁路局依法开展的网络安全检查检测工作,以及公安、国家安全、保密行政管理、密码管理等有关部门依法开展的铁路关键信息基础设施网络安全检查工作应当予以配合。

  第二十七条 国家铁路局、网络安全服务机构及其工作人员对于在铁路关键信息基础设施安全保护过程中获取的信息,只能用于维护网络安全,并严格按照有关法律、行政法规的要求确保信息安全,不得泄露、出售、非法向他人提供或者进行其他违法活动。

  第五章  法律责任

  第二十八条 运营者违反本办法规定的,由国家铁路局依照《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》等法律、行政法规的规定予以处罚。

  第二十九条 国家铁路局及其工作人员存在下列情形之一的,按照有关法律、行政法规的规定予以处分:

  (一)未履行铁路关键信息基础设施安全保护和监督管理职责或者玩忽职守、滥用职权、徇私舞弊的;

  (二)在开展铁路关键信息基础设施网络安全检查工作中收取费用,或者要求被检查单位购买指定品牌或者指定生产、销售单位的产品和服务的;

  (三)将在铁路关键信息基础设施安全保护工作中获取的信息泄露、出售、非法向他人提供或者进行其他违法活动的。

  第六章  附   则

  第三十条 本办法自2024年2月1日起施行。

铁路关键信息基础设施安全保护管理办法规定2024
将本文的Word文档下载,方便收藏和打印
推荐度:
点击下载文档
在线法律咨询

遇到法律问题,需要解决?

立即咨询
今日咨询解答 5016

相关资讯

军人违反职责罪案件立案标准的规定2025
军人违反职责罪案件立案标准的规定2025
2025-01-23
12
中药品种保护条例2025最新
中药品种保护条例2025最新
2025-01-15
39
反兴奋剂条例2025全文
反兴奋剂条例2025全文
2025-01-15
15
戒毒条例2025全文
戒毒条例2025全文
2025-01-15
23
煤矿安全生产条例2025全文
煤矿安全生产条例2025全文
2025-01-13
16

最新咨询

我有一个案子是不当得利我起诉到甘肃省庆阳市正宁县人民法院说我的证据不足我改怎么办回
第一:企业2018年就当时的社会经济及企业实际情况,制定了“年薪制人员到龄退出实施办法”,确定了四条到龄退出的条件:1、该公司的总裁助理、业务总监、公司直管的党政正职及公司职能部门正职,男性满57周岁,女性满52周岁;2、其他适用范围人员,男性满56周岁,女性满51周岁;3、本办法印发前原执行或参照E及D层级人员,男性满57周岁,女性满52周岁;4、本人法定退休年龄另有界定的,按据本人法定退休年龄界定确定退出年龄。2020年该公司与另一公司(宝地资产公司)合署办公,宝地资产继续对原公司合同的年薪制员工执行前实施办法至今。现国家推出了“渐进式延迟退休实施办法”,年薪制人员的法定退休年龄另有界定了,但宝地资产无视第四条的退出条件,谎称第四条规定当时只针对有“特殊工种”等可提前退休的年薪制人员,不对目前国家渐进式延迟退休的年薪制人员。请问企业的做法是否合法? 第二:当年公司根据社会经济实际及年薪制人员的收入实际,确定了到龄退出岗位的年薪制人员薪酬按照当时执行的薪酬标准的50%(税前)作为退出岗位后薪酬标准,随着社会的不断发展和经济状况的不断提高,企业对年薪制人员的基本薪酬不提高,只提高绩效奖励薪酬,但到到龄退出岗位是按照2016年的基本薪酬标准的对折确定其岗位退出后的薪酬标准,严重损害了年薪制人员多年来的贡献和付出,企业的做法是否合理?
嫖娼小姐被抓有我的转账记录可以认定我嫖娼吗? 律科法律顾问
律科法律顾问 的回答
仅凭转账记录,若无他项确凿证据印证存在嫖娼行径者,通常无法直接裁定构成嫖娼罪名。
提前还了房贷让我后悔不已的原因是什么? 律科法律顾问
律科法律顾问 的回答
 提前还了房贷让我后悔不已的原因是有以下几点:   1、支付违约金   在很多情况下,提前还清所有房贷其实是违反合同的行为,也就...
派出所叫我解释转账记录怎么说理由? 律科法律顾问
律科法律顾问 的回答
 向公安局解释转账记录的问题时,可以从以下几个方面进行:   一、转账记录的来源和真实性   说明转账记录的来源,例如是通过银行...
退伍后,部队把我的档案放在了人才市场,导致了地方上的军人退伍补贴领不到,
的回答
找退役军人事务部门或民政局
我在网上报考了成人专升本,办理了分期缴纳了首付800元一个月后,由于知道自己接下去没时间后联系了办理人员取消报考,但是那边不退800元,我想问怎么才能让他退给我。
的回答
可以向消费者权益保护协会投诉或提起民事诉讼。
在业期间公司无故不缴纳社保 离职后无故克扣故障 我该怎么样维护自己的合法权益
的回答
社保局投诉,跟劳动监察大队投诉
生育津贴低于本人工资的,公司只愿支付生育津贴的,该怎么办?
你好,我想问一下公司裁员剩下的员工可以拒绝留下吗?可以要求赔偿吗?
查看更多

欢迎使用微信支付


文档费用:¥
点击微信支付

未查询到支付记录,3s后自动查询

支付后可以自由复制这篇文章

注:有问题,请联系微信客服【jiuwenlaw66】

律科服务助手

微信号:13400724354
长按保存图片
在微信中扫一扫打开关注