关于印发《中国保险业发展“十一五”规划信息化重点专项规划》的通知

作者:法律资料网 时间:2024-05-12 09:13:55   浏览:8218   来源:法律资料网
下载地址: 点击此处下载

关于印发《中国保险业发展“十一五”规划信息化重点专项规划》的通知

中国保险监督管理委员会


关于印发《中国保险业发展“十一五”规划信息化重点专项规划》的通知
保监发〔2006〕125号

  

各保监局、机关各部门、各保险集团(控股)公司、各保险公司、各保险资产管理公司:

  现将《中国保险业发展“十一五”规划信息化重点专项规划》印发给你们,请遵照执行。

  

                  二○○六年十二月二十二日





中国保险业发展“十一五”规划信息化重点专项规划

  

  前 言

  信息化是当今世界保险与其他金融领域发展的重要趋势。信息技术已广泛渗透到保险业发展的各个环节,推动保险业发展达到一个新的高度。保险信息化发展是保险业发展的重要组成部分,是保险业未来发展的战略制高点,关系到保险业发展的全局;信息化水平是衡量一个保险企业核心竞争力、经营管理水平的重要标志。

  根据《2006-2020年国家信息化发展战略》、《国务院关于保险业改革发展的若干意见》和《中国保险业发展“十一五”规划纲要》,结合我国保险业实际,借鉴国际经验,制定《中国保险业发展“十一五”规划信息化重点专项规划》。信息化重点专项规划对我国保险信息化未来五年的发展进行了战略性、宏观性、政策性的规划,是引领保险业加快信息化发展的纲领性文件。

  一、现状与基本形势

  (一)发展现状

  “十五”期间,特别是党的十六大以来,保险业全面贯彻党中央关于“以信息化带动工业化,以工业化促进信息化”的发展战略,坚持科学发展观,稳步推进保险核心运营系统平台的改造、数据大集中、客户服务系统平台建设、信息安全保障体系建设等工作,保险业务自动化的处理水平和管理能力进一步提高,创新能力进一步增强,服务质量进一步改进,信息化水平的提升大大提高了保险业的整体竞争能力和现代化水平。

  信息化建设的整体规划不断加强。大部分保险公司依托企业发展战略,借鉴国内外信息化建设的成功经验,引进信息化咨询服务,加强了对信息化建设的整体规划,制订了企业信息化的发展蓝图,推动了保险信息化的稳步进行。

  信息化建设的投入不断加大。据不完全统计,2005年保险业信息化资金投入为35.5亿元,占全国保险业务收入的0.72%,其中软件、运维和服务费用占比有所增加,信息化投资结构进一步改善。人员投入有所增加,中国人保、中国人寿、中国太平洋、中国平安等在总、分公司层面都建立了较强的信息化工作队伍。

  业务运营平台的改造和优化逐步深入。推进了业务平台的统一化,逐步消除各地区各自为政和系统平台的不一致。加强了业务系统的标准化,促进了业务系统间的信息共享和联机处理,逐步解决业务系统互不支持、信息割裂、信息不能共享的问题。同时,保险投资管理信息化建设取得初步成效。

  保险公司数据大集中稳步推进。绝大部分保险公司实现了业务、财务数据处理的全国集中,部分公司完成了业务数据的省级集中或实现了省级业务处理的集中。此外,保险业在稳步推进数据大集中的同时,也加强了对数据质量的控制和数据资产的利用。

  客户服务信息系统平台建设不断加强。各保险公司不同层次地建立了各自的客户服务系统平台。中国人保、中国人寿、中国太平洋、中国平安、新华人寿以及泰康人寿等公司都建立了全国统一的客户服务系统并开展咨询、投诉、报案、客户回访、挂失以及电话投保等工作,不同程度地实现了业务系统与客户服务系统的数据共享和联机处理。

  保险监管信息化建设取得成效。保险监管机构加强了内外网络的规划改造,建立了办公自动化系统、内网信息平台和门户网站,有效地提高了办公效率和质量;推动了上海、北京车险信息平台的建设;建成了中国保险统计信息系统,初步构建了保险监管机构的统计信息共享平台;研发了保险现场稽核系统,进一步丰富了保险监管手段,为保险现场和非现场监管体系建设打下了坚实基础。

  保险信息安全保障体系初步建立。各保险公司不断完善信息安全管理的各项制度、规定,积极开展信息安全教育培训和宣传,加快信息安全基础设施建设。超过50%的公司开展了灾难演习或制订了灾难演习工作计划,中国平安建立了上海数据备份中心,部分公司正在建设异地灾备中心或计划建设异地灾备中心。

  但是,保险信息化发展仍然存在许多问题。主要是:思想认识水平有待进一步提高;信息化投入与保险业发展不匹配;信息技术应用的广度和深度不够;制度建设不完善,标准化工作相对滞后;信息安全投入不足,安全保障体系需要进一步完善。

  (二)基本形势

  随着保险业的快速发展,网络和信息系统的基础性作用日益突出,信息化建设为保险业的创新发展和风险管理提供了有力支撑,成为促进保险业发展,提升保险业核心竞争力的重要保障。未来五年是我国保险业发展的重要时期,特别是《国务院关于保险业改革发展的若干意见》的颁布,为保险业发展描绘了宏伟蓝图,同时也赋予了保险信息化新的历史责任和工作使命。保险信息化的发展面临着机遇和挑战。

  一是保险信息化发展的基础环境逐步完善,监管部门对保险信息化的宏观指导不断加强。党中央、国务院高度重视信息化建设,中国保监会也作出了一系列的重要部署。“十五”期间,伴随着国家信息法制建设和标准化建设等基础环境的不断改善,保险业开展了信息化发展战略研究、信息标准体系研究、信息化示范工程以及信息系统密码和密钥规范研究等,取得了一定的成果。成立了保险业标准化技术委员会。各级保险监管机构加大了对保险业信息化建设的指导力度,在保险机构开业信息化验收、信息安全保障工作、灾难备份建设等方面提出了明确的要求,推进和提升了保险业信息化建设的进程和水平。

  二是信息技术在国民经济各行业的广泛应用成为保险信息化发展的重要推动力。随着信息技术特别是互联网技术的发展,国民经济和社会的信息化水平不断提高,信息技术在金融行业的应用更加广泛和深入。当前,保险业与银行业、证券业之间关系越来越紧密,业务往来越来越频繁,这必将推动保险信息化加速发展。

  三是保险业的持续快速发展对信息化提出了更高的要求。“十五”期间,保险业保持持续高速增长态势,保险业务收入年均增长超过25%,为保险信息化的发展奠定了坚实的客观基础,同时也提出了更高的要求。信息化在保险业务、管理以及决策等方面应用的广度和深度离保险业持续快速发展的需要还有一定的差距,离中央关于“以信息化带动工业化”的要求还有较大的距离,保险信息化发展步入重要的战略机遇期。

  四是网络与信息安全形势严峻。信息安全作为一种非传统安全已成为国家安全的重要组成部分,给国家的经济和金融安全带来了严峻的挑战。近年来,国际间在信息网络空间的竞争日趋激烈,经济和金融领域的信息安全事件不断发生。保险业是信息密集型行业,保险信息系统作为国家重要信息系统之一,目前信息安全基础设施建设仍比较薄弱,安全意识较为淡薄,安全管理水平较低,信息安全保障体系不完善,面临着严峻的考验。

  二、发展方针与目标

  (一)发展方针

  大力推进保险信息化,坚持以信息化带动保险业的发展,提升保险业核心竞争力和现代化水平,是实现保险业持续稳定健康快速发展的战略举措。“十一五”时期,推进保险信息化的发展方针是:统筹规划,协调发展,夯实基础,深化应用,求实创新,安全可靠。

  统筹规划,协调发展。全面贯彻落实科学发展观,统一筹划保险信息化工作,科学规划信息网络基础设施的建设和信息资源的开发,以应用为导向,不断加强信息资源的利用和共享,促进信息资源的优化配置,实现保险信息化与保险业、信息化建设与信息安全的同步和协调发展。

  夯实基础,深化应用。深化信息技术在保险业务经营、管理和决策的应用是保险信息化发展的首要任务。要加快业务财务系统的改造优化,加强管理信息系统的建设和信息资源的开发利用,并通过信息技术推动业务流程再造;要不断完善保险信息制度规范和标准,加强数据中心和网络体系的建设与改造,促进保险信息化发展。

  求实创新,安全可靠。推动保险业发展是保险信息化发展的出发点和最终目标,是评价保险信息化发展成效的最高标准。保险信息化发展要立足保险业实际,不断加强自主创新,同时借鉴行业内外的经验教训,避免形式主义、盲目发展和重复建设,要稳步提升信息化的经济效益和管理效益。要加强信息安全基础设施建设,积极运用先进技术,加强管理,提高保险信息系统的安全性和可靠性,促进保险信息化健康发展。

  保险信息化发展任重道远,要充分利用国内外市场资源和现有信息化基础,推动技术、管理和制度创新,努力提高自主开发能力,整体推进保险信息化工作,力争后来居上,实现跨越式发展。

  (二)发展目标

  “十一五”期间,保险信息化水平要迈上新台阶。主要目标是:

  信息化整体规划显著增强,信息化管理决策机制不断优化。动态的信息化发展规划机制基本形成,信息化工作的整体性和前瞻性进一步增强。信息化工作流程不断规范,管理与决策趋于优化,科学完备的信息化组织架构和绩效考核体系基本建立,保险信息化治理不断完善。

  信息化建设资金投入不断增加,信息化投资结构不断改善。保险信息化建设资金投入逐年增加,信息化能够有力支撑保险业务的快速发展,信息化对于加强风险管控和决策支持的作用显著增强。在加强保险信息化基础设施建设的同时,加大软件、服务和信息化人才队伍建设的投入比例,有效地改善信息化投资结构,促进保险信息化的稳步发展。

  “以客户为中心”的业务平台基本建立,业务财务系统实现无缝对接。业务平台实现统一化,主要业务系统的改造和整合取得阶段性成果,系统间的信息共享和联动处理显著改善,基本实现由单元业务管理信息化向集成业务管理信息化的转变,“以客户为中心”的业务平台初步建立。业务财务系统实现无缝对接,业务财务数据的一致性进一步增强。

  信息化覆盖面不断扩大,信息技术支撑发展的能力进一步增强。面向产品开发、营销渠道开拓与整合、客户服务和再保险等方面的信息技术应用不断加强,信息化支持“三农”保险发展的能力逐步提高。保险投资管理信息化取得明显成效,资金运用风险的管控能力进一步加强。保险电子商务基础设施建设基本完成,应用范围不断扩大。

  管理信息系统建设稳步推进,信息资源开发利用初显成效。信息化在业务管理、内控建设以及风险管理等方面的应用不断深化,逐步实现信息化由内部业务处理和数据管理为主向提高公司经营管理水平、全面优化企业资源配置转变。信息资源的开发利用不断加强,历史数据的清理基本完成,数据质量显著提高,支持保险产品开发、市场营销及客户服务等的力度明显增强。

  保险监管信息系统体系基本成型,监管信息化显著加强。建立并完善与偿付能力、公司治理结构和市场行为监管相配套的保险监管信息系统,丰富并改善保险监管手段,进一步提高监管效率,信息化支持监管创新的能力显著增强,监管信息系统体系基本成型。保险监管机构办公自动化环境不断改善,政府门户网站的完善基本完成。

  信息安全保障工作切实加强,信息安全保障体系逐步完善。保险信息安全的培训和宣传力度明显加大,安全意识不断强化,安全管理责任制全面落实;信息安全标准体系初步形成,信息安全通报机制、应急机制和灾难恢复计划基本确立并完善,安全基础设施建设不断加强,信息安全的资金投入进一步加大,抵御信息系统灾难的能力切实加强。2010年,信息安全投入达到信息化建设投入的10%,保险网络与核心信息系统无故障运行率不低于99.9%,数据异地备份与系统容灾建设取得显著成效。

  保险信息化基础环境不断完善,信息化人才队伍不断壮大。合理的信息化制度体系基本形成,保险基础数据标准基本建立,信息标准体系不断完善;有效的信息化工作交流平台逐步成熟,信息共享与经验交流更加广泛,保险信息化理论与技术研究不断加强;完善的信息化培训体系基本形成,信息化人才的总量和素质基本满足信息化工作的需要。

  三、主要任务

  (一)完善保险信息化治理机制

  依托公司发展战略和目标制订信息化发展的短期和中长期规划,规划要具有开放性和前瞻性,确保信息化建设的稳定性和延续性,体现未来信息技术与企业组织的战略集成。加强信息化建设决策的技术经济论证,建立有效的信息化战略执行评估体系,加强信息化绩效考核,提高信息化建设的质量,保障公司战略目标的实现。

  建立公司层面的信息化工作管理、决策与审计机制,适时推进首席信息官制度,优化信息化工作的组织架构,明确各层级信息化工作的职责,规范信息化工作流程,建立既能加强风险管控,又富有弹性的科学的信息化管理架构。

  (二)进一步加强信息化基础设施建设

  紧跟保险公司集团化发展趋势,充分运用先进的信息网络和通信技术,加强信息资源的利用和共享,逐步实现信息资源的有效配置。推进信息网络的改造和优化,构建具有高可靠性、高稳定性、可扩展性、高安全性、易管理性的高性能的基础网络架构。建立完善的网络安全和管理系统,加强对网络资源的有效管理、监控和维护,保障网络系统的稳定可靠运行。

  切实加强数据中心的规划与建设,积极启动并推进灾备中心等基础环境建设,形成企业发展战略的有效支撑,为保险业务发展和信息化建设提供坚实的基础保障。

  (三)加快保险业务财务系统改造

  根据竞争环境和客户需求的变化,紧跟保险业多元化和综合性的发展趋势,充分利用先进的信息技术对传统业务流程进行优化和再造,不断完善并深化信息技术在承保、理赔、再保以及防灾等环节的应用,加快业务系统的整合与改造,积极推动远程理赔等新的服务方式,建立以客户为中心的业务系统平台。

  加快财务系统的改造与优化,加强偿付能力指标体系的应用,强化精算对业务、财务的支持与约束,推进财务系统与业务系统的整合,努力做到业务、财务的协同,基本实现资金流、信息流与业务流的有机整合。

  (四)拓宽并完善保险信息化应用

  加强并完善保险投资管理信息化建设,不断提高系统可稽性,强化授权管理及预警机制,进一步提高资金运用的风险管控能力。充分运用现代信息技术,提高保险产品的科技含量,加快信息化在营销渠道开拓与整合、再保险等方面的应用,建立功能强大、技术先进的综合客户服务平台,逐步提高信息化服务“三农”保险的能力。

  建立并完善门户网站,大力推广保险电子商务,不断扩大并提高电子商务的应用范围和层次,努力使之发展成为对外宣传和客户服务的重要手段,并逐渐成为新的业务增长点。

  (五)加强企业管理信息化建设

  建立并完善客户关系管理信息系统,加大客户信息资源的开发利用,提高客户服务、市场营销以及产品开发的水平,增强公司差异化竞争的能力。提高公司内控管理的科技含量,逐步将各类单证管理纳入信息化范畴,积极推进信息化在风险管理、决策支持等方面的应用,充分发挥信息化在提高公司经营管理和决策水平方面的作用。

  深化信息化在业务流程整合、再造等方面的应用,推进企业资源规划系统建设,逐步实现信息化由内部业务处理和数据管理为主向全面优化企业资源配置转变。

  (六)稳步推进保险数据资源利用

  整合业务、财务及管理等各类数据资源,合理解决历史数据的清理问题,完善保险基础数据建设,制订科学的数据集中方案,建立高效、统一的数据平台。

  树立“数据是资产”的理念,不断提高数据的质量,开展数据模型的研究,充分利用数据仓库及数据挖掘的先进技术,加强数据分析,深入挖掘保险数据资产的潜在价值,为科学设计保险产品,加强核保核赔风险控制,改善经营管理决策,促进保险创新发展提供重要依据。

  (七)加快保险监管信息化建设

  稳步推进包括偿付能力监管、资金运用监管、条款费率监管、保险机构管理、从业人员管理、市场分析与决策支持以及现场稽查等在内的保险监管信息系统体系建设,建立保险监管基础信息库,不断丰富并完善保险监管手段和工具,加强对保险市场的有效监管并提供决策支持。

  大力推进电子政务的基础环境建设,要建立保险行业信息发布平台,促进政务公开和为社会公众服务,积极推进各级保险监管机构办公自动化系统建设,建立监管机构与其他政府部门之间的电子政务信息交流渠道,健全高效统一的办公自动化环境,提高办公自动化水平。

  (八)构建信息安全保障体系

  坚持信息安全建设与信息化建设同步规划的方针,强调保险信息安全保障工作的重要性和长期性,确保并加大信息安全的投入,积极开展教育培训和宣传,强化信息安全意识,全面落实信息安全管理责任制。

  坚持“积极防御、综合防范”的工作方针,进一步加强信息安全基础设施的建设,推进保险信息系统灾难恢复工作,积极开展信息安全风险评估,健全信息安全监控体系和通报机制,完善信息安全管理架构,建立信息安全标准规范,逐步构建完善的信息安全保障体系,实现信息安全保障与信息化建设同步和协调发展。

  (九)夯实保险信息化发展基础

  借鉴国内外信息化工作的成熟经验,深入研究国际上主流的信息化管理服务的标准规范,建立健全保险信息化管理制度及实施规范,逐步统一并完善信息系统建设和运维的各类标准,打造良好的信息化发展的制度环境。

  吸引高素质的信息技术和管理人才,促进高技术人才的合理有序流动。建立较为完善的保险信息化培训体系,加强信息技术的普及培训,着重培养精通保险业务和信息技术的综合型人才以及各类信息化专业技术人才,鼓励信息技术和信息管理人员学习国际先进技术和先进管理经验。

  四、政策措施

  (一)加强研究,提高认识。整合行业内研究力量,充分利用社会资源,加强保险信息化的理论和技术研究,促进管理创新,为保险信息化的发展提供理论指导和支持。

  保险信息化建设是实现保险创新、引领保险改革、提升核心竞争力和防范经营管理风险的重要保证,要提高认识,转变观念,把思想统一到《国务院关于保险业改革发展的若干意见》的精神上来,加强信息技术在保险业的广泛和深入应用,加大信息化建设优秀成果的宣传力度,适时推出保险科技创新激励机制,提高保险科技创新意识和水平,同时要高度重视信息安全保障工作,促进保险业持续稳定健康快速发展。

  (二)推动制度建设,完善信息标准。依据国家有关规定和标准规范,逐步加强信息安全管理制度的建设,制订信息安全等级标准,不断完善信息安全应急机制。同时,要推动保险机构信息化相关的制度规范建设,完善信息化工作规范。

  标准化工作是保险业持续快速发展的基础保障,要借鉴国内外标准化组织的工作经验,创新并完善标准研究机制,参考国际通用的保险数据标准,从制订保险基础数据、接口数据信息标准着手,完善保险统计数据接口标准,推进保险数据标准的应用,促进保险业信息共享和资源整合。

  (三)优化发展环境,加强信息技术风险监管。引导保险机构根据信息化流程改造公司业务流程和组织架构,不断完善保险信息化治理结构。进一步规范新设保险机构的信息化工作,提高市场准入的信息化要求。

  信息技术风险监管是及时防范化解保险信息系统风险,提高保险信息化水平,推动保险信息化与保险业的同步和协调发展的重要手段。要逐步将信息技术风险监管纳入保险监管的统一框架之中,建立并完善保险信息技术风险监管体系,加强对保险信息化的日常监管,督促并引导保险机构提高信息技术风险管理水平,促进保险信息化建设整体质量的有效提高和稳定发展。

  (四)促进合作,扩大交流。促进并加强保险业与银行、证券等行业以及保险业内在信息化领域的各项合作,积极探索信息技术资源的共享,研究解决保险信息化发展中的重大问题,促进保险信息网络的互联互通和金融信息共享平台建设,加快信息技术在保险业的广泛深入应用,推进保险信息化的发展。

  信息化工作交流是促进保险信息化发展,提升保险信息化水平的重要途径,要建立保险信息化交流机制,引进国外保险信息化建设的成功经验,推动保险业内信息化建设先进经验的交流,加强跨行业信息化工作的沟通,组织讨论研究保险信息化面临的关键问题和关键技术,促进保险信息化水平的整体提高。

  “十一五”时期是保险业推进信息化进程,提高信息化水平的重要时期。保险信息化要全面贯彻落实科学发展观,紧密围绕保险业又快又好发展和做大做强的宏伟目标,充分利用各种有利条件,发挥各方面的积极性,全面开创保险信息化的新局面,促进保险业发展再上一个新台阶。


下载地址: 点击此处下载

郑州市黄河风景名胜区管理办法

河南省郑州市人民政府


郑州市人民政府令第182号


《郑州市黄河风景名胜区管理办法》业经2009年5月11日市人民政府第6次常务会议审议通过,现予公布,自2009年7月1日起施行。
市 长 赵建才
二○○九年六月十七日


郑州市黄河风景名胜区管理办法

第一章 总 则
第一条 为加强郑州黄河风景名胜区管理,有效保护和合理开发、利用风景名胜资源,维护风景名胜区秩序,根据国务院《风景名胜区条例》规定,结合本市实际,制定本办法。
第二条 本办法适用于郑州黄河风景名胜区总体规划范围内各景区的规划、建设、保护、利用和管理工作。
郑州黄河风景名胜区(以下简称黄河风景区)包括五龙峰、汉霸二王城、桃花峪、岗李水乡、花园口、秦汉古城和大河村遗址等景区。
第三条 黄河风景区的建设和管理应遵循科学规划、统一管理、严格保护、永续利用的原则,弘扬黄河文化,发展旅游产业。
第四条 市人民政府设立的黄河风景区管理机构在市市政行政主管部门的领导和有关业务主管部门的指导下,负责市人民政府划归其管理的景区的规划、建设、保护和管理工作;其他景区的管理机构在黄河风景区管理机构的指导下,按照各自的职责负责本景区的规划、建设、保护和管理工作。
城市规划、建设、旅游、文物保护、国土资源、水行政、林业、环保等有关部门应当依照各自的职责加强对黄河风景区规划、建设、保护和管理工作的业务指导,惠济区、金水区、荥阳市人民政府及有关乡(镇)人民政府、街道办事处,应在各自职责范围内,配合做好黄河风景区的管理工作。
第五条 建立黄河风景区发展协调联席会议制度,研究制定黄河风景区的建设、保护与发展规划,加强各景区之间交流、沟通与合作。

第二章 规划与建设
第六条 市人民政府组织有关部门或县(市)、区人民政府根据《郑州黄河风景名胜区总体规划》编制黄河风景区内各景区的详细规划,并按规定程序报经批准。
《郑州黄河风景名胜区总体规划》和详细规划经批准后必须严格执行,未经原批准机关批准,任何单位和个人不得擅自变更。
第七条 市人民政府应将批准后的详细规划确定的范围及其外围保护地带向社会公布,并组织有关部门和单位按照批准的规划范围设置界线标志。
禁止破坏或擅自移动景区界线标志。
第八条 景区建设应当符合《郑州黄河风景名胜区总体规划》和详细规划中确定的功能分区和规划布局,避免重复建设。
第九条 各级人民政府应安排一定的旅游专项资金用于景区旅游建设项目投资。
景区管理机构应当多渠道筹集资金,加快景区建设。
景区的旅游经营收入应当用于景区保护和建设。
第十条 在景区内进行下列活动,应当经景区管理机构审核后,依照有关法律、法规规定办理审批手续:
(一)占用土地、建设房屋或从事其他工程建设;
(二)设置、张贴商业广告;
(三)举办大型游乐等活动;
(四)改变水资源、水环境自然状态的活动;
(五)其他影响生态和景观的活动。
第十一条 在景区内禁止修建高度、体量、色调、风格等与周围景观和环境不相协调的建筑物、构筑物和设施,不得建设污染环境、妨碍游览、破坏景观的建筑物、构筑物和设施。
现有建筑物、构筑物、设施不符合前款规定的,应当按规划要求改造或拆除。
第十二条 景区详细规划区域内的旅游设施及道路、停车场等附属设施,由景区管理机构按照规划统一建设、管理。
第十三条 经批准在景区内施工的,必须采取有效措施,保护好山体、水体、林木、植被、名胜古迹、地质地貌。施工结束后,建设单位和施工单位必须及时清理场地,恢复环境风貌。
第三章 景区保护
第十四条 景区管理机构应当加强对景区景物、名胜古迹、古树名木、地质遗迹的保护,并建立档案,设置标志,制定保护措施。
第十五条 景区管理机构应当做好景区内植树造林、防火护林、湿地保护和林木病虫害防治工作,切实保护好林木、湿地、植被和动植物种的栖息、生长环境。
各级绿化委员会应根据义务植树计划每年在黄河风景区内安排一定的义务植树任务,绿化荒山,营造生态防护林,保护生态环境。鼓励单位和个人栽种纪念树、营造纪念林。
第十六条 景区管理机构负责景区内园林绿化的建设、养护和管理工作。
禁止砍伐、擅自移植景区内的林木;禁止破坏或损坏绿化植物及其设施。因建设等需要确需砍伐、移植林木的,按规定报林业行政主管部门批准。
第十七条 景区内的旅游车船应当使用清洁燃料。
禁止在景区内新建、改建大型燃煤炉灶、锅炉及其他污染景区环境的设施、设备。现有污染环境的设施、设备应当限期改造;无法改造或改造不合格的,应当予以拆除。
第十八条 景区内的居民和游览者应当爱护景区内的林木植被、野生植被和各项设施,遵守各项管理制度。
第十九条 在景区内禁止下列行为:
(一)破坏景物、景观、地质遗迹及旅游、服务、公共交通等设施;
(二)开山取土、取沙;
(三)垦荒种植农作物,放养家禽家畜,饲养或携带犬只;
(四)捕杀野生动物;
(五)在禁止烟火的区域内燃放烟花爆竹、吸烟、焚香、使用明火;
(六)焚烧垃圾、秸杆、沥青、树叶等;
(七)修建坟墓、墓碑;
(八)随地吐痰、便溺,乱扔垃圾;
(九)存放爆炸性、易燃性、放射性、毒害性、腐蚀性物品;
(十)乱搭乱建、乱堆乱放;
(十一)法律、法规、规章规定禁止的其他行为。
第四章 景区管理
第二十条 设在景区内的所有单位,应当服从景区管理机构对景区的统一规划和管理。
第二十一条 景区内应当设置规范的标示牌和指路牌,险要部位应当设置警示牌和必要的安全设施。
第二十二条 景区管理机构应当在景区显著位置设立旅游、服务投诉站点,公开投诉受理电话,方便游客投诉。
第二十三条 景区管理机构应当根据景区、景点的环境容量确定游览线路,做好旅游旺季游览者的疏导工作。
禁止任何单位和个人私带游客进入景区。
第二十四条 进入景区内的车船必须服从景区管理机构的管理,按指定的线路限速行驶,在规定的场所停放。机动车船禁止鸣笛。
景区内禁止使用高音喇叭或替代音响。
第二十五条 景区内的停车场,应按规定配建照明、通讯、消防等设施,在明显位置设置符合要求的标志牌,公开管理制度,公示并按物价部门核定的收费项目和标准收费。
第二十六条 景区内的经营服务网点由景区管理机构依照规划采取公开招标等公平竞争的方式确定经营者。
景区管理机构应当与经营者签订合同,确定各自的权利义务。经营者应当按规定缴纳风景名胜资源有偿使用费。
景区内从事经营服务的单位和个人,在依法办理有关手续后,方可在指定地点和规定范围内从事经营活动。
第二十七条 在景区内从事经营服务的,应当遵守公平、自愿和诚实信用的原则,所提供的商品或服务应当明码标价。严禁欺诈、敲诈勒索、尾随兜售、强买强卖。
第二十八条 景区管理机构应当按照消防安全的要求,建立健全消防安全组织,完善消防设施,认真做好消防检查和管理工作。
各经营服务单位应当按照消防安全的规定和景区管理机构的要求做好消防安全工作。
第二十九条 景区管理机构应当定期对交通、游览设施进行监督检查。发现安全隐患的,应当责令经营服务单位及时进行维修,确保游客安全。
第三十条 景区管理机构应当作好文明游览的教育工作,制定游览注意事项,引导游人遵守公共秩序,爱护风景名胜资源,爱护公物。
第三十一条 黄河风景区管理机构应当依照有关法律、法规规定,加强对邙山黄河取水口、邙山提灌站、泵前沉沙池及其排泥场等的管理,确保城市供水和旅游协调发展。
禁止在饮用水源保护区内从事危害供水工程安全、污染饮用水源的活动。
第五章 罚 则
第三十二条 违反本办法规定,有下列行为之一的,由景区管理机构按照下列规定处罚:
(一)破坏植被、捕杀野生动物、破坏生态环境的,责令赔偿经济损失,并处以2000元以上5000元以下罚款;
(二)在景区内进行施工未采取有效措施,破坏周围环境的,责令停止违法行为、限期恢复原状或者采取其他补救措施,并处以20000元以上50000元以下罚款;逾期未恢复原状或者采取有效措施的,责令停止施工;
(三)有本办法第十九条第(一)、(二)、(三)、(七)、(十)项行为的,责令限期恢复原状或者采取其他补救措施,没收违法所得,并处2000元以上5000元以下的罚款;
(四)有本办法第十九条第(五)、(六)项行为的,并处以50元以上200元以下罚款;
(五)有本办法第十九条第(八)项行为的,责令立即清除,并处以50元罚款;
(六)有本办法第十九条第(九)项行为的,责令立即清除,并处以5000元以上20000元以下罚款;
(七)私带游客进入景区的,处以应收门票总额2倍的罚款,并责令游客补票;
(八)进入景区的车辆未按指定的线路行驶,或乱停乱放的,对机动车每辆处以200元以下罚款,非机动车每辆处以20元以下罚款;
(九)在景区内新建、改建大型燃煤炉灶、锅炉及其他污染景区环境的设施、设备的,处以3000元以上10000元以下罚款。
第三十三条 有本办法第十条行为,未经景区管理机构审核的,由景区管理机构按照国务院《风景名胜区条例》相关规定处罚。
第三十四条 在景区内违反其他法律、法规、规章规定的行为,有关部门可委托景区管理机构依照有关法律、法规、规章规定进行处罚;构成犯罪的,由司法机关依法追究刑事责任。
第三十五条 景区管理机构违反本办法规定的,由其主管部门责令改正,对责任人员给予行政处分。
景区管理机构工作人员玩忽职守、滥用职权、徇私舞弊、索贿受贿的,由其所在单位或有关部门依法给予行政处分;构成犯罪的,依法追究刑事责任。
第六章 附 则
第三十六条 本办法自2009年7月1日起施行。2003年9月1日市人民政府发布的《郑州市黄河风景名胜区管理暂行办法》(市人民政府令第129号)同时废止。

关于加强工业控制系统信息安全管理的通知

工业和信息化部


关于加强工业控制系统信息安全管理的通知

工信部协[2011]451号
  

各省、自治区、直辖市人民政府,国务院有关部门,有关国有大型企业:
  
  工业控制系统信息安全事关工业生产运行、国家经济安全和人民生命财产安全,为切实加强工业控制系统信息安全管理,经国务院同意,现就有关事项通知如下:
  
  一、充分认识加强工业控制系统信息安全管理的重要性和紧迫性
  
  数据采集与监控(SCADA)、分布式控制系统(DCS)、过程控制系统(PCS)、可编程逻辑控制器(PLC)等工业控制系统广泛运用于工业、能源、交通、水利以及市政等领域,用于控制生产设备的运行。一旦工业控制系统信息安全出现漏洞,将对工业生产运行和国家经济安全造成重大隐患。随着计算机和网络技术的发展,特别是信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与互联网等公共网络连接,病毒、木马等威胁正在向工业控制系统扩散,工业控制系统信息安全问题日益突出。2010年发生的“震网”病毒事件,充分反映出工业控制系统信息安全面临着严峻的形势。与此同时,我国工业控制系统信息安全管理工作中仍存在不少问题,主要是对工业控制系统信息安全问题重视不够,管理制度不健全,相关标准规范缺失,技术防护措施不到位,安全防护能力和应急处置能力不高等,威胁着工业生产安全和社会正常运转。对此,各地区、各部门、各单位务必高度重视,增强风险意识、责任意识和紧迫感,切实加强工业控制系统信息安全管理。
  
  二、明确重点领域工业控制系统信息安全管理要求
  
  加强工业控制系统信息安全管理的重点领域包括核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热以及其他与国计民生紧密相关的领域。各地区、各部门、各单位要结合实际,明确加强工业控制系统信息安全管理的重点领域和重点环节,切实落实以下要求。
  
  (一)连接管理要求。
  
  1. 断开工业控制系统同公共网络之间的所有不必要连接。
  
  2. 对确实需要的连接,系统运营单位要逐一进行登记,采取设置防火墙、单向隔离等措施加以防护,并定期进行风险评估,不断完善防范措施。
  
  3. 严格控制在工业控制系统和公共网络之间交叉使用移动存储介质以及便携式计算机。
  
  (二)组网管理要求。
  
  1. 工业控制系统组网时要同步规划、同步建设、同步运行安全防护措施。
  
  2. 采取虚拟专用网络(VPN)、线路冗余备份、数据加密等措施,加强对关键工业控制系统远程通信的保护。
  
  3. 对无线组网采取严格的身份认证、安全监测等防护措施,防止经无线网络进行恶意入侵,尤其要防止通过侵入远程终端单元(RTU)进而控制部分或整个工业控制系统。
  
  (三)配置管理要求。
  
  1. 建立控制服务器等工业控制系统关键设备安全配置和审计制度。
  
  2. 严格账户管理,根据工作需要合理分类设置账户权限。
  
  3. 严格口令管理,及时更改产品安装时的预设口令,杜绝弱口令、空口令。
  
  4. 定期对账户、口令、端口、服务等进行检查,及时清理不必要的用户和管理员账户,停止无用的后台程序和进程,关闭无关的端口和服务。
  
  (四)设备选择与升级管理要求。
  
  1. 慎重选择工业控制系统设备,在供货合同中或以其他方式明确供应商应承担的信息安全责任和义务,确保产品安全可控。
  
  2. 加强对技术服务的信息安全管理,在安全得不到保证的情况下禁止采取远程在线服务。
  
  3. 密切关注产品漏洞和补丁发布,严格软件升级、补丁安装管理,严防病毒、木马等恶意代码侵入。关键工业控制系统软件升级、补丁安装前要请专业技术机构进行安全评估和验证。
  
  (五)数据管理要求。
  
  地理、矿产、原材料等国家基础数据以及其他重要敏感数据的采集、传输、存储、利用等,要采取访问权限控制、数据加密、安全审计、灾难备份等措施加以保护,切实维护个人权益、企业利益和国家信息资源安全。
  
  (六)应急管理要求。
  
  制定工业控制系统信息安全应急预案,明确应急处置流程和临机处置权限,落实应急技术支撑队伍,根据实际情况采取必要的备机备件等容灾备份措施。
  
  三、建立工业控制系统安全测评检查和漏洞发布制度
  
  (一)加强重点领域工业控制系统关键设备的信息安全测评工作。全国信息安全标准化技术委员会抓紧制定工业控制系统关键设备信息安全规范和技术标准,明确设备安全技术要求。重点领域的有关单位要请专业技术机构对所使用的工业控制系统关键设备进行安全测评,检测安全漏洞,评估安全风险。工业和信息化部会同有关部门对重点领域使用的工业控制系统关键设备进行抽检。
  
  (二)建立工业控制系统信息安全检查制度。工业控制系统运营单位要从实际出发,定期组织开展信息安全检查,排查安全隐患,堵塞安全漏洞。工业和信息化部适时组织专业技术力量对重点领域工业控制系统信息安全状况进行抽查,及时通报发现的问题。
  
  (三)建立信息安全漏洞信息发布制度。开展工业控制系统信息安全漏洞信息的收集、汇总和分析研判工作,及时发布有关漏洞、风险和预警信息。
  
  四、进一步加强工业控制系统信息安全工作的组织领导
  
  各地区、各部门、各单位要将工业控制系统信息安全管理作为信息安全工作的重要内容,按照谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,建立健全信息安全责任制。各级政府工业和信息化主管部门要加强对工业控制系统信息安全工作的指导和督促检查。有关行业主管或监管部门、国有资产监督管理部门要加强对重点领域工业控制系统信息安全管理工作的指导监督,结合行业实际制定完善相关规章制度,提出具体要求,并加强督促检查确保落到实处。有关部门要加快推动工业控制系统信息安全防护技术研究和产品研制,加大工业控制系统安全检测技术和工具研发力度。国有大型企业要切实加强工业控制系统信息安全管理的领导,健全工作机制,严格落实责任制,将重要工业控制系统信息安全责任逐一落实到具体部门、岗位和人员,确保领导到位、机构到位、人员到位、措施到位、资金到位。
  
   二〇一一年九月二十九日