您的位置: 首页 » 法律资料网 » 法律法规 »

关于开展保险业信息系统安全等级保护定级工作的通知

作者:法律资料网 时间:2024-07-12 12:43:23  浏览:9014   来源:法律资料网
下载地址: 点击此处下载

关于开展保险业信息系统安全等级保护定级工作的通知

中国保险监督管理委员会办公厅


关于开展保险业信息系统安全等级保护定级工作的通知

保监厅发〔2007〕45号


各保监局,各保险公司、保险资产管理公司,中国保险行业协会:

  为贯彻落实国家信息安全等级保护制度,按照《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安〔2007〕861号)要求,中国保监会将在保险行业内开展信息系统安全等级保护定级工作。现将有关事项通知如下:

  一、等级保护定级工作的要求及组织方式

  各单位应按照“准确定级、严格审批、及时备案、认真整改、科学测评”的要求和“自主定级、自主保护”的工作原则,成立相应的领导及实施机构,结合本单位的实际情况,准确开展信息系统等级保护定级工作。

  保监会成立等级保护定级工作领导小组,统一领导、解决保险行业信息安全等级保护定级工作中的重大问题;保监会等级保护定级工作领导小组下设办公室,具体负责保监会机关信息系统等级保护定级的具体实施工作和行业定级工作的指导审核。

  各保监局负责本局内独立运行的信息系统等级保护定级工作,并对各自辖区内的保险公司分支机构的等级保护定级工作进行指导审核。

  各保险集团公司、保险控股公司负责本公司信息系统等级保护定级工作以及其下属子公司信息系统等级保护定级工作的组织协调和指导。各保险总公司统一部署本公司和分公司的信息系统等级保护定级工作。

  二、定级工作安排及定级范围

  (一)定级工作安排

  为稳妥做好等级保护定级工作,拟在保险行业内分步分批实施。

  保险行业第一批定级单位包括:保监会及各保监局,中国保险行业协会,中国人民保险集团公司、中国人寿保险(集团)公司、中国再保险(集团)公司、中国出口信用保险公司、民生人寿保险股份有限公司、阳光保险控股股份有限公司、中国平安保险(集团)股份有限公司、中国太平洋(集团)股份有限公司及其下属各子公司和分公司。

  其余公司作为第二批定级单位(具体时间安排另行通知)。

  (二)定级范围

  1、保险监管部门监管、办公及网站等重要信息系统;保险公司和中国保险行业协会经营、管理、办公等重要信息系统。(以下简称“重要信息系统”)

  2、涉及国家秘密的信息系统(以下简称“涉密信息系统”)。

  三、主要工作步骤

  第一阶段:自主定级(9月20日前完成)

  各单位按要求成立相关定级实施机构,对本系统内的重要信息系统和涉密信息系统展开摸底调查,全面掌握信息网络和信息系统的数量、分布、业务类型、系统结构、应用或服务范围等基本情况,按照《信息安全等级保护管理办法》(以下简称“《管理办法》”,附件1)和《信息系统安全等级保护定级指南》(附件2)的要求,确定定级对象并初步确定保护等级,形成定级报告(报告模板见附件3)。

  涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

  第二阶段:审核(9月25日前完成)

  各保监局将各自独立运行的重要信息系统和涉密信息系统的定级报告报保监会审核。

  各公司对本公司内的重要信息系统和涉密信息系统定级进行统一审核,对跨省联网运行且由公司总部统一确定等级的,由总公司将重要信息系统和涉密信息系统的定级报告报保监会审核 (有集团或控股公司的,由集团或控股公司将定级报告统一报保监会审核);保险公司分公司将经过总公司审核的,且在分公司独立运行的重要信息系统和涉密系统定级报告报当地保监局审核。

  保险行业协会将所确定的重要信息系统和涉密信息系统的定级报告报保监会审核。

  保监会及各保监局在接到定级报告审核文件后,对不符合要求的于5个工作日内要求其改正,审核通过者不再单独答复。

  第三阶段:备案(9月30日前完成)

  根据《管理办法》,各单位定级报告通过保监会或保监局审核后,对重要信息系统安全等级确定为二级以上的信息系统应到公安部网站下载《信息系统安全等级保护备案表》(见附件4)和辅助备案工具,并持填写的备案表和利用辅助备案工具生成的备案电子数据文件,到公安机关办理备案手续(保险行业协会确定的信息系统、保险总公司统一定级的跨省联网运营的信息系统,向公安部备案;保险公司分公司将总公司定级的跨省联网在当地运行、应用的分支系统以及在当地分公司独立运行的信息系统,向当地省级公安机关备案)。备案完成后,各级单位将备案证明复印件报相对应的保险监管机构存档。

  涉密信息系统建设使用单位依据《管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》(见附件5),按照属地化管理原则,将所确定的涉密信息系统,报送相对应的保密部门备案。备案完成后,各级单位将备案证明复印件报相对应的保险监管机构存档。

  第四阶段:总结工作(10月15日前完成)

  各单位应对等级保护定级工作进行总结,并报保监会等级保护定级工作领导小组。保监会根据定级工作开展的情况和定级工作报告,总结工作经验,研究并启动第二批等级保护定级工作。

  

  联 系 人:李春亮、王晓鹏

  联系电话:010-66286602

  

  附件:1、信息安全等级保护管理办法

  2、信息安全技术信息系统安全等级保护定级指南

  3、信息系统安全等级保护定级报告

  4、信息系统安全等级保护备案表

  5、涉及国家秘密的信息系统分级保护备案表

                        二○○七年九月六日
附件1:
信息安全等级保护管理办法
(公通字[2007]43号)
第一章 总则
第一条 为规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律法规,制定本办法。
第二条 国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护,对等级保护工作的实施进行监督、管理。
第三条 公安机关负责信息安全等级保护工作的监督、检查、指导。国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导。国家密码管理部门负责等级保护工作中有关密码工作的监督、检查、指导。涉及其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规的规定进行管理。国务院信息化工作办公室及地方信息化领导小组办事机构负责等级保护工作的部门间协调。
第四条 信息系统主管部门应当依照本办法及相关标准规范,督促、检查、指导本行业、本部门或者本地区信息系统运营、使用单位的信息安全等级保护工作。
第五条 信息系统的运营、使用单位应当依照本办法及其相关标准规范,履行信息安全等级保护的义务和责任。
第二章 等级划分与保护
第六条 国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。
第七条 信息系统的安全保护等级分为以下五级:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。
第八条 信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。
第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。
第二级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。
第三级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。
第四级信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。
第五级信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。
第三章 等级保护的实施与管理
第九条 信息系统运营、使用单位应当按照《信息系统安全等级保护实施指南》具体实施等级保护工作。
第十条 信息系统运营、使用单位应当依据本办法和《信息系统安全等级保护定级指南》确定信息系统的安全保护等级。有主管部门的,应当经主管部门审核批准。
跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。
对拟确定为第四级以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。
第十一条 信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。
第十二条 在信息系统建设过程中,运营、使用单位应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)、《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术 信息系统通用安全技术要求》(GB/T20271-2006)、《信息安全技术 网络基础安全技术要求》(GB/T20270-2006)、《信息安全技术 操作系统安全技术要求》(GB/T20272-2006)、《信息安全技术 数据库管理系统安全技术要求》(GB/T20273-2006)、《信息安全技术 服务器技术要求》、《信息安全技术 终端计算机系统安全等级技术要求》(GA/T671 -2006)等技术标准同步建设符合该等级要求的信息安全设施。
第十三条 运营、使用单位应当参照《信息安全技术 信息系统安全管理要求》(GB/T20269-2006)、《信息安全技术 信息系统安全工程管理要求》(GB/T20282-2006)、《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。
第十四条 信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。
信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。
经测评或者自查,信息系统安全状况未达到安全保护等级要求的,运营、使用单位应当制定方案进行整改。
第十五条 已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。
第十六条 办理信息系统安全保护等级备案手续时,应当填写《信息系统安全等级保护备案表》,第三级以上信息系统应当同时提供以下材料:
(一)系统拓扑结构及说明;
(二)系统安全组织机构和管理制度;
(三)系统安全保护设施设计实施方案或者改建实施方案;
(四)系统使用的信息安全产品清单及其认证、销售许可证明;
(五)测评后符合系统安全保护等级的技术检测评估报告;
(六)信息系统安全保护等级专家评审意见;
(七)主管部门审核批准信息系统安全保护等级的意见。
第十七条 信息系统备案后,公安机关应当对信息系统的备案情况进行审核,对符合等级保护要求的,应当在收到备案材料之日起的10个工作日内颁发信息系统安全等级保护备案证明;发现不符合本办法及有关标准的,应当在收到备案材料之日起的10个工作日内通知备案单位予以纠正;发现定级不准的,应当在收到备案材料之日起的10个工作日内通知备案单位重新审核确定。
运营、使用单位或者主管部门重新确定信息系统等级后,应当按照本办法向公安机关重新备案。
第十八条 受理备案的公安机关应当对第三级、第四级信息系统的运营、使用单位的信息安全等级保护工作情况进行检查。对第三级信息系统每年至少检查一次,对第四级信息系统每半年至少检查一次。对跨省或者全国统一联网运行的信息系统的检查,应当会同其主管部门进行。
对第五级信息系统,应当由国家指定的专门部门进行检查。
公安机关、国家指定的专门部门应当对下列事项进行检查:
(一)信息系统安全需求是否发生变化,原定保护等级是否准确;
(二)运营、使用单位安全管理制度、措施的落实情况;
(三)运营、使用单位及其主管部门对信息系统安全状况的检查情况;
(四)系统安全等级测评是否符合要求;
(五)信息安全产品使用是否符合要求;
(六)信息系统安全整改情况;
(七)备案材料与运营、使用单位、信息系统的符合情况;
(八)其他应当进行监督检查的事项。
第十九条 信息系统运营、使用单位应当接受公安机关、国家指定的专门部门的安全监督、检查、指导,如实向公安机关、国家指定的专门部门提供下列有关信息安全保护的信息资料及数据文件:
(一)信息系统备案事项变更情况;
(二)安全组织、人员的变动情况;
(三)信息安全管理制度、措施变更情况;
(四)信息系统运行状况记录;
(五)运营、使用单位及主管部门定期对信息系统安全状况的检查记录;
(六)对信息系统开展等级测评的技术测评报告;
(七)信息安全产品使用的变更情况;
(八)信息安全事件应急预案,信息安全事件应急处置结果报告;
(九)信息系统安全建设、整改结果报告。
第二十条 公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。运营、使用单位应当根据整改通知要求,按照管理规范和技术标准进行整改。整改完成后,应当将整改报告向公安机关备案。必要时,公安机关可以对整改情况组织检查。
第二十一条 第三级以上信息系统应当选择使用符合以下条件的信息安全产品:
(一)产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股的,在中华人民共和国境内具有独立的法人资格;
(二)产品的核心技术、关键部件具有我国自主知识产权;
(三)产品研制、生产单位及其主要业务、技术人员无犯罪记录;
(四)产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等程序和功能;
(五)对国家安全、社会秩序、公共利益不构成危害;
(六)对已列入信息安全产品认证目录的,应当取得国家信息安全产品认证机构颁发的认证证书。
第二十二条 第三级以上信息系统应当选择符合下列条件的等级保护测评机构进行测评:
(一)在中华人民共和国境内注册成立(港澳台地区除外);
(二)由中国公民投资、中国法人投资或者国家投资的企事业单位(港澳台地区除外);
(三)从事相关检测评估工作两年以上,无违法记录;
(四)工作人员仅限于中国公民;
(五)法人及主要业务、技术人员无犯罪记录;
(六)使用的技术装备、设施应当符合本办法对信息安全产品的要求;
(七)具有完备的保密管理、项目管理、质量管理、人员管理和培训教育等安全管理制度;
(八)对国家安全、社会秩序、公共利益不构成威胁。
第二十三条 从事信息系统安全等级测评的机构,应当履行下列义务:
(一)遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果;
(二)保守在测评活动中知悉的国家秘密、商业秘密和个人隐私,防范测评风险;
(三)对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。
第四章 涉及国家秘密信息系统的分级保护管理
第二十四条 涉密信息系统应当依据国家信息安全等级保护的基本要求,按照国家保密工作部门有关涉密信息系统分级保护的管理规定和技术标准,结合系统实际情况进行保护。
非涉密信息系统不得处理国家秘密信息。
第二十五条 涉密信息系统按照所处理信息的最高密级,由低到高分为秘密、机密、绝密三个等级。
涉密信息系统建设使用单位应当在信息规范定密的基础上,依据涉密信息系统分级保护管理办法和国家保密标准BMB17-2006《涉及国家秘密的计算机信息系统分级保护技术要求》确定系统等级。对于包含多个安全域的涉密信息系统,各安全域可以分别确定保护等级。
保密工作部门和机构应当监督指导涉密信息系统建设使用单位准确、合理地进行系统定级。
第二十六条 涉密信息系统建设使用单位应当将涉密信息系统定级和建设使用情况,及时上报业务主管部门的保密工作机构和负责系统审批的保密工作部门备案,并接受保密部门的监督、检查、指导。
第二十七条 涉密信息系统建设使用单位应当选择具有涉密集成资质的单位承担或者参与涉密信息系统的设计与实施。
涉密信息系统建设使用单位应当依据涉密信息系统分级保护管理规范和技术标准,按照秘密、机密、绝密三级的不同要求,结合系统实际进行方案设计,实施分级保护,其保护水平总体上不低于国家信息安全等级保护第三级、第四级、第五级的水平。
第二十八条 涉密信息系统使用的信息安全保密产品原则上应当选用国产品,并应当通过国家保密局授权的检测机构依据有关国家保密标准进行的检测,通过检测的产品由国家保密局审核发布目录。
第二十九条 涉密信息系统建设使用单位在系统工程实施结束后,应当向保密工作部门提出申请,由国家保密局授权的系统测评机构依据国家保密标准BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》,对涉密信息系统进行安全保密测评。
涉密信息系统建设使用单位在系统投入使用前,应当按照《涉及国家秘密的信息系统审批管理规定》,向设区的市级以上保密工作部门申请进行系统审批,涉密信息系统通过审批后方可投入使用。已投入使用的涉密信息系统,其建设使用单位在按照分级保护要求完成系统整改后,应当向保密工作部门备案。
第三十条 涉密信息系统建设使用单位在申请系统审批或者备案时,应当提交以下材料:
(一)系统设计、实施方案及审查论证意见;
(二)系统承建单位资质证明材料;
(三)系统建设和工程监理情况报告;
(四)系统安全保密检测评估报告;
(五)系统安全保密组织机构和管理制度情况;
(六)其他有关材料。
第三十一条 涉密信息系统发生涉密等级、连接范围、环境设施、主要应用、安全保密管理责任单位变更时,其建设使用单位应当及时向负责审批的保密工作部门报告。保密工作部门应当根据实际情况,决定是否对其重新进行测评和审批。
第三十二条 涉密信息系统建设使用单位应当依据国家保密标准BMB20-2007《涉及国家秘密的信息系统分级保护管理规范》,加强涉密信息系统运行中的保密管理,定期进行风险评估,消除泄密隐患和漏洞。
第三十三条 国家和地方各级保密工作部门依法对各地区、各部门涉密信息系统分级保护工作实施监督管理,并做好以下工作:
(一)指导、监督和检查分级保护工作的开展;
(二)指导涉密信息系统建设使用单位规范信息定密,合理确定系统保护等级;
(三)参与涉密信息系统分级保护方案论证,指导建设使用单位做好保密设施的同步规划设计;
(四)依法对涉密信息系统集成资质单位进行监督管理;
(五)严格进行系统测评和审批工作,监督检查涉密信息系统建设使用单位分级保护管理制度和技术措施的落实情况;
(六)加强涉密信息系统运行中的保密监督检查。对秘密级、机密级信息系统每两年至少进行一次保密检查或者系统测评,对绝密级信息系统每年至少进行一次保密检查或者系统测评;
(七)了解掌握各级各类涉密信息系统的管理使用情况,及时发现和查处各种违规违法行为和泄密事件。
第五章 信息安全等级保护的密码管理
第三十四条 国家密码管理部门对信息安全等级保护的密码实行分类分级管理。根据被保护对象在国家安全、社会稳定、经济建设中的作用和重要程度,被保护对象的安全防护要求和涉密程度,被保护对象被破坏后的危害程度以及密码使用部门的性质等,确定密码的等级保护准则。
信息系统运营、使用单位采用密码进行等级保护的,应当遵照《信息安全等级保护密码管理办法》、《信息安全等级保护商用密码技术要求》等密码管理规定和相关标准。
第三十五条 信息系统安全等级保护中密码的配备、使用和管理等,应当严格执行国家密码管理的有关规定。
第三十六条 信息系统运营、使用单位应当充分运用密码技术对信息系统进行保护。采用密码对涉及国家秘密的信息和信息系统进行保护的,应报经国家密码管理局审批,密码的设计、实施、使用、运行维护和日常管理等,应当按照国家密码管理有关规定和相关标准执行;采用密码对不涉及国家秘密的信息和信息系统进行保护的,须遵守《商用密码管理条例》和密码分类分级保护有关规定与相关标准,其密码的配备使用情况应当向国家密码管理机构备案。
第三十七条 运用密码技术对信息系统进行系统等级保护建设和整改的,必须采用经国家密码管理部门批准使用或者准于销售的密码产品进行安全保护,不得采用国外引进或者擅自研制的密码产品;未经批准不得采用含有加密功能的进口信息技术产品。
第三十八条 信息系统中的密码及密码设备的测评工作由国家密码管理局认可的测评机构承担,其他任何部门、单位和个人不得对密码进行评测和监控。
第三十九条 各级密码管理部门可以定期或者不定期对信息系统等级保护工作中密码配备、使用和管理的情况进行检查和测评,对重要涉密信息系统的密码配备、使用和管理情况每两年至少进行一次检查和测评。在监督检查过程中,发现存在安全隐患或者违反密码管理相关规定或者未达到密码相关标准要求的,应当按照国家密码管理的相关规定进行处置。
第六章 法律责任
第四十条 第三级以上信息系统运营、使用单位违反本办法规定,有下列行为之一的,由公安机关、国家保密工作部门和国家密码工作管理部门按照职责分工责令其限期改正;逾期不改正的,给予警告,并向其上级主管部门通报情况,建议对其直接负责的主管人员和其他直接责任人员予以处理,并及时反馈处理结果:
(一)未按本办法规定备案、审批的;
(二)未按本办法规定落实安全管理制度、措施的;
(三)未按本办法规定开展系统安全状况检查的;
(四)未按本办法规定开展系统安全技术测评的;
(五)接到整改通知后,拒不整改的;
(六)未按本办法规定选择使用信息安全产品和测评机构的;
(七)未按本办法规定如实提供有关文件和证明材料的;
(八)违反保密管理规定的;
(九)违反密码管理规定的;
(十)违反本办法其他规定的。
违反前款规定,造成严重损害的,由相关部门依照有关法律、法规予以处理。
第四十一条 信息安全监管部门及其工作人员在履行监督管理职责中,玩忽职守、滥用职权、徇私舞弊的,依法给予行政处分;构成犯罪的,依法追究刑事责任。
第七章 附则
第四十二条 已运行信息系统的运营、使用单位自本办法施行之日起180日内确定信息系统的安全保护等级;新建信息系统在设计、规划阶段确定安全保护等级。
第四十三条 本办法所称“以上”包含本数(级)。
第四十四条 本办法自发布之日起施行,《信息安全等级保护管理办法(试行)》(公通字[2006]7号)同时废止。



附件2:


信息安全技术
信息系统安全等级保护定级指南

(报批稿)











全国信息安全标准化技术委员会




前 言
本标准由公安部和全国信息安全标准化技术委员会提出。
本标准由全国信息安全标准化技术委员会归口。
本标准起草单位:
本标准主要起草人:



引 言
依据《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)、《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)和《信息安全等级保护管理办法》(公通字[2007]43号),制定本标准。
本标准是信息安全等级保护相关系列标准之一。
与本标准相关的系列标准包括:
——GB/T BBBBB-BBBB信息系统安全等级保护基本要求;
——GB/T CCCCC-CCCC信息系统安全等级保护实施指南;
——GB/T DDDDD-DDDD信息系统安全等级保护测评准则。
本标准依据等级保护相关管理文件,从信息系统所承载的业务在国家安全、经济建设、社会生活中的重要作用和业务对信息系统的依赖程度这两方面,提出确定信息系统安全保护等级的方法。





















信息系统安全等级保护定级指南

1 范围
本标准规定了信息系统安全等级保护的定级方法,适用于为信息系统安全等级保护的定级工作提供指导。
2 规范性引用文件
下列文件中的条款通过在本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否使用这些文件的最新版本。凡是不注明日期的引用文件,其最新版本适用于本标准。
GB/T 5271.8 信息技术 词汇 第8部分:安全
GB17859-1999 计算机信息系统安全保护等级划分准则
3 术语和定义
GB/T 5271.8和GB17859-1999确立的以及下列术语和定义适用于本标准。
3.1
等级保护对象 target of classified security
信息安全等级保护工作直接作用的具体的信息和信息系统。
3.2
客体object
受法律保护的、等级保护对象受到破坏时所侵害的社会关系,如国家安全、社会秩序、公共利益以及公民、法人或其他组织的合法权益。
3.3
客观方面objective
对客体造成侵害的客观外在表现,包括侵害方式和侵害结果等。
3.4
系统服务 system service
信息系统为支撑其所承载业务而提供的程序化过程。
4 定级原理
4.1 信息系统安全保护等级
根据等级保护相关管理文件,信息系统的安全保护等级分为以下五级:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。
4.2 信息系统安全保护等级的定级要素
信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。
4.2.1 受侵害的客体
等级保护对象受到破坏时所侵害的客体包括以下三个方面:
a) 公民、法人和其他组织的合法权益;
b) 社会秩序、公共利益;
c) 国家安全。
4.2.2 对客体的侵害程度
对客体的侵害程度由客观方面的不同外在表现综合决定。由于对客体的侵害是通过对等级保护对象的破坏实现的,因此,对客体的侵害外在表现为对等级保护对象的破坏,通过危害方式、危害后果和危害程度加以描述。
等级保护对象受到破坏后对客体造成侵害的程度归结为以下三种:
a) 造成一般损害;
b) 造成严重损害;
c) 造成特别严重损害。
4.3 定级要素与等级的关系
定级要素与信息系统安全保护等级的关系如表1所示。



表1 定级要素与安全保护等级的关系
受侵害的客体 对客体的侵害程度
一般损害 严重损害 特别严重损害
公民、法人和其他组织的合法权益 第一级 第二级 第二级
社会秩序、公共利益 第二级 第三级 第四级
国家安全 第三级 第四级 第五级
5 定级方法
5.1 定级的一般流程
信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定。
从业务信息安全角度反映的信息系统安全保护等级称业务信息安全保护等级。
从系统服务安全角度反映的信息系统安全保护等级称系统服务安全保护等级。
确定信息系统安全保护等级的一般流程如下:
a) 确定作为定级对象的信息系统;
b) 确定业务信息安全受到破坏时所侵害的客体;
c) 根据不同的受侵害客体,从多个方面综合评定业务信息安全被破坏对客体的侵害程度;
d) 依据表2,得到业务信息安全保护等级;
e) 确定系统服务安全受到破坏时所侵害的客体;
f) 根据不同的受侵害客体,从多个方面综合评定系统服务安全被破坏对客体的侵害程度;
g) 依据表3,得到系统服务安全保护等级;
h) 将业务信息安全保护等级和系统服务安全保护等级的较高者确定为定级对象的安全保护等级。
上述步骤如图1确定等级一般流程所示。

图1 确定等级一般流程
5.2 确定定级对象
一个单位内运行的信息系统可能比较庞大,为了体现重要部分重点保护,有效控制信息安全建设成本,优化信息安全资源配置的等级保护原则,可将较大的信息系统划分为若干个较小的、可能具有不同安全保护等级的定级对象。
作为定级对象的信息系统应具有如下基本特征:
a) 具有唯一确定的安全责任单位
作为定级对象的信息系统应能够唯一地确定其安全责任单位。如果一个单位的某个下级单位负责信息系统安全建设、运行维护等过程的全部安全责任,则这个下级单位可以成为信息系统的安全责任单位;如果一个单位中的不同下级单位分别承担信息系统不同方面的安全责任,则该信息系统的安全责任单位应是这些下级单位共同所属的单位。
b) 具有信息系统的基本要素
作为定级对象的信息系统应该是由相关的和配套的设备、设施按照一定的应用目标和规则组合而成的有形实体。应避免将某个单一的系统组件,如服务器、终端、网络设备等作为定级对象。
c) 承载单一或相对独立的业务应用
定级对象承载“单一”的业务应用是指该业务应用的业务流程独立,且与其他业务应用没有数据交换,且独享所有信息处理设备。定级对象承载“相对独立”的业务应用是指其业务应用的主要业务流程独立,同时与其他业务应用有少量的数据交换,定级对象可能会与其他业务应用共享一些设备,尤其是网络传输设备。
5.3 确定受侵害的客体
定级对象受到破坏时所侵害的客体包括国家安全、社会秩序、公众利益以及公民、法人和其他组织的合法权益。
侵害国家安全的事项包括以下方面:
- 影响国家政权稳固和国防实力;
- 影响国家统一、民族团结和社会安定;
- 影响国家对外活动中的政治、经济利益;
- 影响国家重要的安全保卫工作;
- 影响国家经济竞争力和科技实力;
- 其他影响国家安全的事项。
侵害社会秩序的事项包括以下方面:
- 影响国家机关社会管理和公共服务的工作秩序;
- 影响各种类型的经济活动秩序;
- 影响各行业的科研、生产秩序;
- 影响公众在法律约束和道德规范下的正常生活秩序等;
- 其他影响社会秩序的事项。
影响公共利益的事项包括以下方面:
- 影响社会成员使用公共设施;
- 影响社会成员获取公开信息资源;
- 影响社会成员接受公共服务等方面;
- 其他影响公共利益的事项。
影响公民、法人和其他组织的合法权益是指由法律确认的并受法律保护的公民、法人和其他组织所享有的一定的社会权利和利益。
确定作为定级对象的信息系统受到破坏后所侵害的客体时,应首先判断是否侵害国家安全,然后判断是否侵害社会秩序或公众利益,最后判断是否侵害公民、法人和其他组织的合法权益。
各行业可根据本行业业务特点,分析各类信息和各类信息系统与国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的关系,从而确定本行业各类信息和各类信息系统受到破坏时所侵害的客体。
5.4 确定对客体的侵害程度
5.4.1 侵害的客观方面
在客观方面,对客体的侵害外在表现为对定级对象的破坏,其危害方式表现为对信息安全的破坏和对信息系统服务的破坏,其中信息安全是指确保信息系统内信息的保密性、完整性和可用性等,系统服务安全是指确保信息系统可以及时、有效地提供服务,以完成预定的业务目标。由于业务信息安全和系统服务安全受到破坏所侵害的客体和对客体的侵害程度可能会有所不同,在定级过程中,需要分别处理这两种危害方式。
信息安全和系统服务安全受到破坏后,可能产生以下危害后果:
- 影响行使工作职能;
- 导致业务能力下降;
- 引起法律纠纷;
- 导致财产损失;
- 造成社会不良影响;
- 对其他组织和个人造成损失;
- 其他影响。
5.4.2 综合判定侵害程度
侵害程度是客观方面的不同外在表现的综合体现,因此,应首先根据不同的受侵害客体、不同危害后果分别确定其危害程度。对不同危害后果确定其危害程度所采取的方法和所考虑的角度可能不同,例如系统服务安全被破坏导致业务能力下降的程度可以从信息系统服务覆盖的区域范围、用户人数或业务量等不同方面确定,业务信息安全被破坏导致的财物损失可以从直接的资金损失大小、间接的信息恢复费用等方面进行确定。
在针对不同的受侵害客体进行侵害程度的判断时,应参照以下不同的判别基准:
- 如果受侵害客体是公民、法人或其他组织的合法权益,则以本人或本单位的总体利益作为判断侵害程度的基准;
- 如果受侵害客体是社会秩序、公共利益或国家安全,则应以整个行业或国家的总体利益作为判断侵害程度的基准。
不同危害后果的三种危害程度描述如下:
一般损害:工作职能受到局部影响,业务能力有所降低但不影响主要功能的执行,出现较轻的法律问题,较低的财产损失,有限的社会不良影响,对其他组织和个人造成较低损害。
严重损害:工作职能受到严重影响,业务能力显著下降且严重影响主要功能执行,出现较严重的法律问题,较高的财产损失,较大范围的社会不良影响,对其他组织和个人造成较严重损害。
特别严重损害:工作职能受到特别严重影响或丧失行使能力,业务能力严重下降且或功能无法执行,出现极其严重的法律问题,极高的财产损失,大范围的社会不良影响,对其他组织和个人造成非常严重损害。
信息安全和系统服务安全被破坏后对客体的侵害程度,由对不同危害结果的危害程度进行综合评定得出。由于各行业信息系统所处理的信息种类和系统服务特点各不相同,信息安全和系统服务安全受到破坏后关注的危害结果、危害程度的计算方式均可能不同,各行业可根据本行业信息特点和系统服务特点,制定危害程度的综合评定方法,并给出侵害不同客体造成一般损害、严重损害、特别严重损害的具体定义。
5.5 确定定级对象的安全保护等级
根据业务信息安全被破坏时所侵害的客体以及对相应客体的侵害程度,依据表2业务信息安全保护等级矩阵表,即可得到业务信息安全保护等级。
表2 业务信息安全保护等级矩阵表
业务信息安全被破坏时所侵害的客体 对相应客体的侵害程度
一般损害 严重损害 特别严重损害
公民、法人和其他组织的合法权益 第一级 第二级 第二级
社会秩序、公共利益 第二级 第三级 第四级
国家安全 第三级 第四级 第五级
根据系统服务安全被破坏时所侵害的客体以及对相应客体的侵害程度,依据表2系统服务安全保护等级矩阵表,即可得到系统服务安全保护等级。
表3 系统服务安全保护等级矩阵表
系统服务安全被破坏时所侵害的客体 对相应客体的侵害程度
一般损害 严重损害 特别严重损害
公民、法人和其他组织的合法权益 第一级 第二级 第二级
社会秩序、公共利益 第二级 第三级 第四级
国家安全 第三级 第四级 第五级
作为定级对象的信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定。
6 等级变更
在信息系统的运行过程中,安全保护等级应随着信息系统所处理的信息和业务状态的变化进行适当的变更,尤其是当状态变化可能导致业务信息安全或系统服务受到破坏后的受侵害客体和对客体的侵害程度有较大的变化,可能影响到系统的安全保护等级时,应根据本标准第5章给出的定级方法重新定级。
附件3:

信息系统安全等级保护定级报告

一、XXX信息系统描述
简述确定该系统为定级对象的理由。从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定
(定级方法参见国家标准《信息系统安全等级保护定级指南》)
(一)业务信息安全保护等级的确定
1、业务信息描述
描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定
说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定
说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定
依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定
1、系统服务描述
描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定
说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定
说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定
依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定
信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
信息系统名称 安全保护等级 业务信息安全等级 系统服务安全等级
XXX信息系统 X X X

附件4:
备案表编号:




信息系统安全等级保护
备案表












备 案 单 位: (盖章)
备 案 日 期:

受理备案单位: (盖章)
受 理 日 期:

中华人民共和国公安部监制


填 表 说 明

一、 制表依据。根据《信息安全等级保护管理办法》(公通字[2007]43号)之规定,制作本表;
二、 填表范围。本表由第二级以上信息系统运营使用单位或主管部门(以下简称“备案单位”)填写;本表由四张表单构成,表一为单位信息,每个填表单位填写一张;表二为信息系统基本信息,表三为信息系统定级信息,表二、表三每个信息系统填写一张;表四为第三级以上信息系统需要同时提交的内容,由每个第三级以上信息系统填写一张,并在完成系统建设、整改、测评等工作,投入运行后三十日内向受理备案公安机关提交;表二、表三、表四可以复印使用;
三、 保存方式。本表一式二份,一份由备案单位保存,一份由受理备案公安机关存档;
四、 本表中有选择的地方请在选项左侧“0”划“√”,如选择“其他”,请在其后的横线中注明详细内容;
五、 封面中备案表编号(由受理备案的公安机关填写并校验):分两部分共11位,第一部分6位,为受理备案公安机关代码前六位(可参照行标GA380-2002)。第二部分5位,为受理备案的公安机关给出的备案单位的顺序编号;
六、 封面中备案单位:是指负责运营使用信息系统的法人单位全称;
七、 封面中受理备案单位:是指受理备案的公安机关公共信息网络安全监察部门名称。此项由受理备案的公安机关负责填写并盖章;

不分页显示   总共2页  1 [2]

  下一页

下载地址: 点击此处下载

太湖流域管理条例

国务院


太湖流域管理条例

中华人民共和国国务院令第604号

  《太湖流域管理条例》已经2011年8月24日国务院第169次常务会议通过,现予公布,自2011年11月1日起施行。
                          总 理  温家宝
                           二○一一年九月七日



太湖流域管理条例

第一章 总  则

  第一条 为了加强太湖流域水资源保护和水污染防治,保障防汛抗旱以及生活、生产和生态用水安全,改善太湖流域生态环境,制定本条例。
  第二条 本条例所称太湖流域,包括江苏省、浙江省、上海市(以下称两省一市)长江以南,钱塘江以北,天目山、茅山流域分水岭以东的区域。
  第三条 太湖流域管理应当遵循全面规划、统筹兼顾、保护优先、兴利除害、综合治理、科学发展的原则。
  第四条 太湖流域实行流域管理与行政区域管理相结合的管理体制。
  国家建立健全太湖流域管理协调机制,统筹协调太湖流域管理中的重大事项。
  第五条 国务院水行政、环境保护等部门依照法律、行政法规规定和国务院确定的职责分工,负责太湖流域管理的有关工作。
  国务院水行政主管部门设立的太湖流域管理机构(以下简称太湖流域管理机构)在管辖范围内,行使法律、行政法规规定的和国务院水行政主管部门授予的监督管理职责。
  太湖流域县级以上地方人民政府有关部门依照法律、法规规定,负责本行政区域内有关的太湖流域管理工作。
  第六条 国家对太湖流域水资源保护和水污染防治实行地方人民政府目标责任制与考核评价制度。
  太湖流域县级以上地方人民政府应当将水资源保护、水污染防治、防汛抗旱、水域和岸线保护以及生活、生产和生态用水安全等纳入国民经济和社会发展规划,调整经济结构,优化产业布局,严格限制高耗水和高污染的建设项目。

第二章 饮用水安全

  第七条 太湖流域县级以上地方人民政府应当合理确定饮用水水源地,并依照《中华人民共和国水法》、《中华人民共和国水污染防治法》的规定划定饮用水水源保护区,保障饮用水供应和水质安全。
  第八条 禁止在太湖流域饮用水水源保护区内设置排污口、有毒有害物品仓库以及垃圾场;已经设置的,当地县级人民政府应当责令拆除或者关闭。
  第九条 太湖流域县级人民政府应当建立饮用水水源保护区日常巡查制度,并在饮用水水源一级保护区设置水质、水量自动监测设施。
  第十条 太湖流域县级以上地方人民政府应当按照水源互补、科学调度的原则,合理规划、建设应急备用水源和跨行政区域的联合供水项目。按照规划供水范围的正常用水量计算,应急备用水源应当具备不少于7天的供水能力。
  太湖流域县级以上地方人民政府供水主管部门应当根据生活饮用水国家标准的要求,编制供水设施技术改造规划,报本级人民政府批准后组织实施。
  第十一条 太湖流域县级以上地方人民政府应当组织水行政、环境保护、住房和城乡建设等部门制定本行政区域的供水安全应急预案。有关部门应当根据本行政区域的供水安全应急预案制定实施方案。
  太湖流域供水单位应当根据本行政区域的供水安全应急预案,制定相应的应急工作方案,并报供水主管部门备案。
  第十二条 供水安全应急预案应当包括下列主要内容:
  (一)应急备用水源和应急供水设施;
  (二)监测、预警、信息报告和处理;
  (三)组织指挥体系和应急响应机制;
  (四)应急备用水源启用方案或者应急调水方案;
  (五)资金、物资、技术等保障措施。
  第十三条 太湖流域市、县人民政府应当组织对饮用水水源、供水设施以及居民用水点的水质进行实时监测;在蓝藻暴发等特殊时段,应当增加监测次数和监测点,及时掌握水质状况。
  太湖流域市、县人民政府发现饮用水水源、供水设施以及居民用水点的水质异常,可能影响供水安全的,应当立即采取预防、控制措施,并及时向社会发布预警信息。
  第十四条 发生供水安全事故,太湖流域县级以上地方人民政府应当立即按照规定程序上报,并根据供水安全事故的严重程度和影响范围,按照职责权限启动相应的供水安全应急预案,优先保障居民生活饮用水。
  发生供水安全事故,需要实施跨流域或者跨省、直辖市行政区域水资源应急调度的,由太湖流域管理机构对太湖、太浦河、新孟河、望虞河的水工程下达调度指令。
  防汛抗旱期间发生供水安全事故,需要实施水资源应急调度的,由太湖流域防汛抗旱指挥机构、太湖流域县级以上地方人民政府防汛抗旱指挥机构下达调度指令。

第三章 水资源保护

  第十五条 太湖流域水资源配置与调度,应当首先满足居民生活用水,兼顾生产、生态用水以及航运等需要,维持太湖合理水位,促进水体循环,提高太湖流域水环境容量。
  太湖流域水资源配置与调度,应当遵循统一实施、分级负责的原则,协调总量控制与水位控制的关系。
  第十六条 太湖流域管理机构应当商两省一市人民政府水行政主管部门,根据太湖流域综合规划制订水资源调度方案,报国务院水行政主管部门批准后组织两省一市人民政府水行政主管部门统一实施。
  水资源调度方案批准前,太湖流域水资源调度按照国务院水行政主管部门批准的引江济太调度方案以及有关年度调度计划执行。
  地方人民政府、太湖流域管理机构和水工程管理单位主要负责人应当对水资源调度方案和调度指令的执行负责。
  第十七条 太浦河太浦闸、泵站,新孟河江边枢纽、运河立交枢纽,望虞河望亭、常熟水利枢纽,由太湖流域管理机构下达调度指令。
  国务院水行政主管部门规定的对流域水资源配置影响较大的水工程,由太湖流域管理机构商当地省、直辖市人民政府水行政主管部门下达调度指令。
  太湖流域其他水工程,由县级以上地方人民政府水行政主管部门按照职责权限下达调度指令。
  下达调度指令应当以水资源调度方案为基本依据,并综合考虑实时水情、雨情等情况。
  第十八条 太湖、太浦河、新孟河、望虞河实行取水总量控制制度。两省一市人民政府水行政主管部门应当于每年2月1日前将上一年度取水总量控制情况和本年度取水计划建议报太湖流域管理机构。太湖流域管理机构应当根据取水总量控制指标,结合年度预测来水量,于每年2月25日前向两省一市人民政府水行政主管部门下达年度取水计划。
  太湖流域管理机构应当对太湖、太浦河、新孟河、望虞河取水总量控制情况进行实时监控。对取水总量已经达到或者超过取水总量控制指标的,不得批准建设项目新增取水。
  第十九条 国务院水行政主管部门应当会同国务院环境保护等部门和两省一市人民政府,按照流域综合规划、水资源保护规划和经济社会发展要求,拟定太湖流域水功能区划,报国务院批准。
  太湖流域水功能区划未涉及的太湖流域其他水域的水功能区划,由两省一市人民政府水行政主管部门会同同级环境保护等部门拟定,征求太湖流域管理机构意见后,由本级人民政府批准并报国务院水行政、环境保护主管部门备案。
  调整经批准的水功能区划,应当经原批准机关或者其授权的机关批准。
  第二十条 太湖流域的养殖、航运、旅游等涉及水资源开发利用的规划,应当遵守经批准的水功能区划。
  在太湖流域湖泊、河道从事生产建设和其他开发利用活动的,应当符合水功能区保护要求;其中在太湖从事生产建设和其他开发利用活动的,有关主管部门在办理批准手续前,应当就其是否符合水功能区保护要求征求太湖流域管理机构的意见。
  第二十一条 太湖流域县级以上地方人民政府水行政主管部门和太湖流域管理机构应当加强对水功能区保护情况的监督检查,定期公布水资源状况;发现水功能区未达到水质目标的,应当及时报告有关人民政府采取治理措施,并向环境保护主管部门通报。
  主要入太湖河道控制断面未达到水质目标的,在不影响防洪安全的前提下,太湖流域管理机构应当通报有关地方人民政府关闭其入湖口门并组织治理。
  第二十二条 太湖流域县级以上地方人民政府应当按照太湖流域综合规划和太湖流域水环境综合治理总体方案等要求,组织采取环保型清淤措施,对太湖流域湖泊、河道进行生态疏浚,并对清理的淤泥进行无害化处理。
  第二十三条 太湖流域县级以上地方人民政府应当加强用水定额管理,采取有效措施,降低用水消耗,提高用水效率,并鼓励回用再生水和综合利用雨水、海水、微咸水。
  需要取水的新建、改建、扩建建设项目,应当在水资源论证报告书中按照行业用水定额要求明确节约用水措施,并配套建设节约用水设施。节约用水设施应当与主体工程同时设计、同时施工、同时投产。
  第二十四条 国家将太湖流域承压地下水作为应急和战略储备水源,禁止任何单位和个人开采,但是供水安全事故应急用水除外。

第四章 水污染防治

  第二十五条 太湖流域实行重点水污染物排放总量控制制度。
  太湖流域管理机构应当组织两省一市人民政府水行政主管部门,根据水功能区对水质的要求和水体的自然净化能力,核定太湖流域湖泊、河道纳污能力,向两省一市人民政府环境保护主管部门提出限制排污总量意见。
  两省一市人民政府环境保护主管部门应当按照太湖流域水环境综合治理总体方案、太湖流域水污染防治规划等确定的水质目标和有关要求,充分考虑限制排污总量意见,制订重点水污染物排放总量削减和控制计划,经国务院环境保护主管部门审核同意,报两省一市人民政府批准并公告。
  两省一市人民政府应当将重点水污染物排放总量削减和控制计划确定的控制指标分解下达到太湖流域各市、县。市、县人民政府应当将控制指标分解落实到排污单位。
  第二十六条 两省一市人民政府环境保护主管部门应当根据水污染防治工作需要,制订本行政区域其他水污染物排放总量控制指标,经国务院环境保护主管部门审核,报本级人民政府批准,并由两省一市人民政府抄送国务院环境保护、水行政主管部门。
  第二十七条 国务院环境保护主管部门可以根据太湖流域水污染防治和优化产业结构、调整产业布局的需要,制定水污染物特别排放限值,并商两省一市人民政府确定和公布在太湖流域执行水污染物特别排放限值的具体地域范围和时限。
  第二十八条 排污单位排放水污染物,不得超过经核定的水污染物排放总量,并应当按照规定设置便于检查、采样的规范化排污口,悬挂标志牌;不得私设暗管或者采取其他规避监管的方式排放水污染物。
  禁止在太湖流域设置不符合国家产业政策和水环境综合治理要求的造纸、制革、酒精、淀粉、冶金、酿造、印染、电镀等排放水污染物的生产项目,现有的生产项目不能实现达标排放的,应当依法关闭。
  在太湖流域新设企业应当符合国家规定的清洁生产要求,现有的企业尚未达到清洁生产要求的,应当按照清洁生产规划要求进行技术改造,两省一市人民政府应当加强监督检查。
  第二十九条 新孟河、望虞河以外的其他主要入太湖河道,自河口1万米上溯至5万米河道岸线内及其岸线两侧各1000米范围内,禁止下列行为:
  (一)新建、扩建化工、医药生产项目;
  (二)新建、扩建污水集中处理设施排污口以外的排污口;
  (三)扩大水产养殖规模。
  第三十条 太湖岸线内和岸线周边5000米范围内,淀山湖岸线内和岸线周边2000米范围内,太浦河、新孟河、望虞河岸线内和岸线两侧各1000米范围内,其他主要入太湖河道自河口上溯至1万米河道岸线内及其岸线两侧各1000米范围内,禁止下列行为:
  (一)设置剧毒物质、危险化学品的贮存、输送设施和废物回收场、垃圾场;
  (二)设置水上餐饮经营设施;
  (三)新建、扩建高尔夫球场;
  (四)新建、扩建畜禽养殖场;
  (五)新建、扩建向水体排放污染物的建设项目;
  (六)本条例第二十九条规定的行为。
  已经设置前款第一项、第二项规定设施的,当地县级人民政府应当责令拆除或者关闭。
  第三十一条 太湖流域县级以上地方人民政府应当推广测土配方施肥、精准施肥、生物防治病虫害等先进适用的农业生产技术,实施农药、化肥减施工程,减少化肥、农药使用量,发展绿色生态农业,开展清洁小流域建设,有效控制农业面源污染。
  第三十二条 两省一市人民政府应当加强对太湖流域水产养殖的管理,合理确定水产养殖规模和布局,推广循环水养殖、不投饵料养殖等生态养殖技术,减少水产养殖污染。
  国家逐步淘汰太湖围网养殖。江苏省、浙江省人民政府渔业行政主管部门应当按照统一规划、分步实施、合理补偿的原则,组织清理在太湖设置的围网养殖设施。
  第三十三条 太湖流域的畜禽养殖场、养殖专业合作社、养殖小区应当对畜禽粪便、废水进行无害化处理,实现污水达标排放;达到两省一市人民政府规定规模的,应当配套建设沼气池、发酵池等畜禽粪便、废水综合利用或者无害化处理设施,并保证其正常运转。
  第三十四条 太湖流域县级以上地方人民政府应当合理规划建设公共污水管网和污水集中处理设施,实现雨水、污水分流。自本条例施行之日起5年内,太湖流域县级以上地方人民政府所在城镇和重点建制镇的生活污水应当全部纳入公共污水管网并经污水集中处理设施处理。
  太湖流域县级人民政府应当为本行政区域内的农村居民点配备污水、垃圾收集设施,并对收集的污水、垃圾进行集中处理。
  第三十五条 太湖流域新建污水集中处理设施,应当符合脱氮除磷深度处理要求;现有的污水集中处理设施不符合脱氮除磷深度处理要求的,当地市、县人民政府应当自本条例施行之日起1年内组织进行技术改造。
  太湖流域市、县人民政府应当统筹规划建设污泥处理设施,并指导污水集中处理单位对处理污水产生的污泥等废弃物进行无害化处理,避免二次污染。
  国家鼓励污水集中处理单位配套建设再生水利用设施。
  第三十六条 在太湖流域航行的船舶应当按照要求配备污水、废油、垃圾、粪便等污染物、废弃物收集设施。未持有合法有效的防止水域环境污染证书、文书的船舶,不得在太湖流域航行。运输剧毒物质、危险化学品的船舶,不得进入太湖。
  太湖流域各港口、码头、装卸站和船舶修造厂应当配备船舶污染物、废弃物接收设施和必要的水污染应急设施,并接受当地港口管理部门和环境保护主管部门的监督。
  太湖流域县级以上地方人民政府和有关海事管理机构应当建立健全船舶水污染事故应急制度,在船舶水污染事故发生后立即采取应急处置措施。
  第三十七条 太湖流域县级人民政府应当组建专业打捞队伍,负责当地重点水域蓝藻等有害藻类的打捞。打捞的蓝藻等有害藻类应当运送至指定的场所进行无害化处理。
  国家鼓励运用技术成熟、安全可靠的方法对蓝藻等有害藻类进行生态防治。

第五章 防汛抗旱与水域、岸线保护

  第三十八条 太湖流域防汛抗旱指挥机构在国家防汛抗旱指挥机构的领导下,统一组织、指挥、指导、协调和监督太湖流域防汛抗旱工作,其具体工作由太湖流域管理机构承担。
  第三十九条 太湖流域管理机构应当会同两省一市人民政府,制订太湖流域洪水调度方案,报国家防汛抗旱指挥机构批准。太湖流域洪水调度方案是太湖流域防汛调度的基本依据。
  太湖流域发生超标准洪水或者特大干旱灾害,由太湖流域防汛抗旱指挥机构组织两省一市人民政府防汛抗旱指挥机构提出处理意见,报国家防汛抗旱指挥机构批准后执行。
  第四十条 太浦河太浦闸、泵站,新孟河江边枢纽、运河立交枢纽,望虞河望亭、常熟水利枢纽以及国家防汛抗旱指挥机构规定的对流域防汛抗旱影响较大的水工程的防汛抗旱调度指令,由太湖流域防汛抗旱指挥机构下达。
  太湖流域其他水工程的防汛抗旱调度指令,由太湖流域县级以上地方人民政府防汛抗旱指挥机构按照职责权限下达。
  第四十一条 太湖水位以及与调度有关的其他水文测验数据,以国家基本水文测站的测验数据为准;未设立国家基本水文测站的,以太湖流域管理机构确认的水文测验数据为准。
  第四十二条 太湖流域管理机构应当组织两省一市人民政府水行政主管部门会同同级交通运输主管部门,根据防汛抗旱和水域保护需要制订岸线利用管理规划,经征求两省一市人民政府国土资源、环境保护、城乡规划等部门意见,报国务院水行政主管部门审核并由其报国务院批准。岸线利用管理规划应当明确太湖、太浦河、新孟河、望虞河岸线划定、利用和管理等要求。
  太湖流域县级人民政府应当按照岸线利用管理规划,组织划定太湖、太浦河、新孟河、望虞河岸线,设置界标,并报太湖流域管理机构备案。
  第四十三条 在太湖、太浦河、新孟河、望虞河岸线内兴建建设项目,应当符合太湖流域综合规划和岸线利用管理规划,不得缩小水域面积,不得降低行洪和调蓄能力,不得擅自改变水域、滩地使用性质;无法避免缩小水域面积、降低行洪和调蓄能力的,应当同时兴建等效替代工程或者采取其他功能补救措施。
  第四十四条 需要临时占用太湖、太浦河、新孟河、望虞河岸线内水域、滩地的,应当经太湖流域管理机构同意,并依法办理有关手续。临时占用水域、滩地的期限不得超过2年。
  临时占用期限届满,临时占用人应当及时恢复水域、滩地原状;临时占用水域、滩地给当地居民生产等造成损失的,应当依法予以补偿。
  第四十五条 太湖流域圩区建设、治理应当符合流域防洪要求,合理控制圩区标准,统筹安排圩区外排水河道规模,严格控制联圩并圩,禁止将湖荡等大面积水域圈入圩内,禁止缩小圩外水域面积。
  两省一市人民政府水行政主管部门应当编制圩区建设、治理方案,报本级人民政府批准后组织实施。太湖、太浦河、新孟河、望虞河以及两省一市行政区域边界河道的圩区建设、治理方案在批准前,应当征得太湖流域管理机构同意。
  第四十六条 禁止在太湖岸线内圈圩或者围湖造地;已经建成的圈圩不得加高、加宽圩堤,已经围湖所造的土地不得垫高土地地面。
  两省一市人民政府水行政主管部门应当会同同级国土资源等部门,自本条例施行之日起2年内编制太湖岸线内已经建成的圈圩和已经围湖所造土地清理工作方案,报国务院水行政主管部门和两省一市人民政府批准后组织实施。

第六章 保障措施

  第四十七条 太湖流域县级以上地方人民政府及其有关部门应当采取措施保护和改善太湖生态环境,在太湖岸线周边500米范围内,饮用水水源保护区周边1500米范围内和主要入太湖河道岸线两侧各200米范围内,合理建设生态防护林。
  第四十八条 太湖流域县级以上地方人民政府林业、水行政、环境保护、农业等部门应当开展综合治理,保护湿地,促进生态恢复。
  两省一市人民政府渔业行政主管部门应当根据太湖流域水生生物资源状况、重要渔业资源繁殖规律和水产种质资源保护需要,开展水生生物资源增殖放流,实行禁渔区和禁渔期制度,并划定水产种质资源保护区。
  第四十九条 上游地区未完成重点水污染物排放总量削减和控制计划、行政区域边界断面水质未达到阶段水质目标的,应当对下游地区予以补偿;上游地区完成重点水污染物排放总量削减和控制计划、行政区域边界断面水质达到阶段水质目标的,下游地区应当对上游地区予以补偿。补偿通过财政转移支付方式或者有关地方人民政府协商确定的其他方式支付。具体办法由国务院财政、环境保护主管部门会同两省一市人民政府制定。
  第五十条 排放污水的单位和个人,应当按照规定缴纳污水处理费。通过公共供水设施供水的,污水处理费和水费一并收取;使用自备水源的,污水处理费和水资源费一并收取。污水处理费应当纳入地方财政预算管理,专项用于污水集中处理设施的建设和运行。污水处理费不能补偿污水集中处理单位正常运营成本的,当地县级人民政府应当给予适当补贴。
  第五十一条 对为减少水污染物排放自愿关闭、搬迁、转产以及进行技术改造的企业,两省一市人民政府应当通过财政、信贷、政府采购等措施予以鼓励和扶持。
  国家鼓励太湖流域排放水污染物的企业投保环境污染责任保险,具体办法由国务院环境保护主管部门会同国务院保险监督管理机构制定。
  第五十二条 对因清理水产养殖、畜禽养殖,实施退田还湖、退渔还湖等导致转产转业的农民,当地县级人民政府应当给予补贴和扶持,并通过劳动技能培训、纳入社会保障体系等方式,保障其基本生活。
  对因实施农药、化肥减施工程等导致收入减少或者支出增加的农民,当地县级人民政府应当给予补贴。

第七章 监测与监督

  第五十三条 国务院发展改革、环境保护、水行政、住房和城乡建设等部门应当按照国务院有关规定,对两省一市人民政府水资源保护和水污染防治目标责任执行情况进行年度考核,并将考核结果报国务院。
  太湖流域县级以上地方人民政府应当对下一级人民政府水资源保护和水污染防治目标责任执行情况进行年度考核。
  第五十四条 国家按照统一规划布局、统一标准方法、统一信息发布的要求,建立太湖流域监测体系和信息共享机制。
  太湖流域管理机构应当商两省一市人民政府环境保护、水行政主管部门和气象主管机构等,建立统一的太湖流域监测信息共享平台。
  两省一市人民政府环境保护主管部门负责本行政区域的水环境质量监测和污染源监督性监测。太湖流域管理机构和两省一市人民政府水行政主管部门负责水文水资源监测;太湖流域管理机构负责两省一市行政区域边界水域和主要入太湖河道控制断面的水环境质量监测,以及太湖流域重点水功能区和引江济太调水的水质监测。
  太湖流域水环境质量信息由两省一市人民政府环境保护主管部门按照职责权限发布。太湖流域水文水资源信息由太湖流域管理机构会同两省一市人民政府水行政主管部门统一发布;发布水文水资源信息涉及水环境质量的内容,应当与环境保护主管部门协商一致。太湖流域年度监测报告由国务院环境保护、水行政主管部门共同发布,必要时也可以授权太湖流域管理机构发布。
  第五十五条 有下列情形之一的,有关部门应当暂停办理两省一市相关行政区域或者主要入太湖河道沿线区域可能产生污染的建设项目的审批、核准以及环境影响评价、取水许可和排污口设置审查等手续,并通报有关地方人民政府采取治理措施:
  (一)未完成重点水污染物排放总量削减和控制计划,行政区域边界断面、主要入太湖河道控制断面未达到阶段水质目标的;
  (二)未完成本条例规定的违法设施拆除、关闭任务的;
  (三)因违法批准新建、扩建污染水环境的生产项目造成供水安全事故等严重后果的。
  第五十六条 太湖流域管理机构和太湖流域县级以上地方人民政府水行政主管部门应当对设置在太湖流域湖泊、河道的排污口进行核查登记,建立监督管理档案,对污染严重和违法设置的排污口,依照《中华人民共和国水法》、《中华人民共和国水污染防治法》的规定处理。
  第五十七条 太湖流域县级以上地方人民政府环境保护主管部门应当会同有关部门,加强对重点水污染物排放总量削减和控制计划落实情况的监督检查,并按照职责权限定期向社会公布。
  国务院环境保护主管部门应当定期开展太湖流域水污染调查和评估。
  第五十八条 太湖流域县级以上地方人民政府水行政、环境保护、渔业、交通运输、住房和城乡建设等部门和太湖流域管理机构,应当依照本条例和相关法律、法规的规定,加强对太湖开发、利用、保护、治理的监督检查,发现违法行为,应当通报有关部门进行查处,必要时可以直接通报有关地方人民政府进行查处。

第八章 法律责任

  第五十九条 太湖流域县级以上地方人民政府及其工作人员违反本条例规定,有下列行为之一的,对直接负责的主管人员和其他直接责任人员依法给予处分;构成犯罪的,依法追究刑事责任:
  (一)不履行供水安全监测、报告、预警职责,或者发生供水安全事故后不及时采取应急措施的;
  (二)不履行水污染物排放总量削减、控制职责,或者不依法责令拆除、关闭违法设施的;
  (三)不履行本条例规定的其他职责的。
  第六十条 县级以上人民政府水行政、环境保护、住房和城乡建设等部门及其工作人员违反本条例规定,有下列行为之一的,由本级人民政府责令改正,通报批评,对直接负责的主管人员和其他直接责任人员依法给予处分;构成犯罪的,依法追究刑事责任:
  (一)不组织实施供水设施技术改造的;
  (二)不执行取水总量控制制度的;
  (三)不履行监测职责或者发布虚假监测信息的;
  (四)不组织清理太湖岸线内的圈圩、围湖造地和太湖围网养殖设施的;
  (五)不履行本条例规定的其他职责的。
  第六十一条 太湖流域管理机构及其工作人员违反本条例规定,有下列行为之一的,由国务院水行政主管部门责令改正,通报批评,对直接负责的主管人员和其他直接责任人员依法给予处分;构成犯罪的,依法追究刑事责任:
  (一)不履行水资源调度职责的;
  (二)不履行水功能区、排污口管理职责的;
  (三)不组织制订水资源调度方案、岸线利用管理规划的;
  (四)不履行监测职责的;
  (五)不履行本条例规定的其他职责的。
  第六十二条 太湖流域水工程管理单位违反本条例规定,拒不服从调度的,由太湖流域管理机构或者水行政主管部门按照职责权限责令改正,通报批评,对直接负责的主管人员和其他直接责任人员依法给予处分;构成犯罪的,依法追究刑事责任。
  第六十三条 排污单位违反本条例规定,排放水污染物超过经核定的水污染物排放总量,或者在已经确定执行太湖流域水污染物特别排放限值的地域范围、时限内排放水污染物超过水污染物特别排放限值的,依照《中华人民共和国水污染防治法》第七十四条的规定处罚。
  第六十四条 违反本条例规定,在太湖、淀山湖、太浦河、新孟河、望虞河和其他主要入太湖河道岸线内以及岸线周边、两侧保护范围内新建、扩建化工、医药生产项目,或者设置剧毒物质、危险化学品的贮存、输送设施,或者设置废物回收场、垃圾场、水上餐饮经营设施的,由太湖流域县级以上地方人民政府环境保护主管部门责令改正,处20万元以上50万元以下罚款;拒不改正的,由太湖流域县级以上地方人民政府环境保护主管部门依法强制执行,所需费用由违法行为人承担;构成犯罪的,依法追究刑事责任。
  违反本条例规定,在太湖、淀山湖、太浦河、新孟河、望虞河和其他主要入太湖河道岸线内以及岸线周边、两侧保护范围内新建、扩建高尔夫球场的,由太湖流域县级以上地方人民政府责令停止建设或者关闭。
  第六十五条 违反本条例规定,运输剧毒物质、危险化学品的船舶进入太湖的,由交通运输主管部门责令改正,处10万元以上20万元以下罚款,有违法所得的,没收违法所得;拒不改正的,责令停产停业整顿;构成犯罪的,依法追究刑事责任。
  第六十六条 违反本条例规定,在太湖、太浦河、新孟河、望虞河岸线内兴建不符合岸线利用管理规划的建设项目,或者不依法兴建等效替代工程、采取其他功能补救措施的,由太湖流域管理机构或者县级以上地方人民政府水行政主管部门按照职责权限责令改正,处10万元以上30万元以下罚款;拒不改正的,由太湖流域管理机构或者县级以上地方人民政府水行政主管部门按照职责权限依法强制执行,所需费用由违法行为人承担。
  第六十七条 违反本条例规定,有下列行为之一的,由太湖流域管理机构或者县级以上地方人民政府水行政主管部门按照职责权限责令改正,对单位处5万元以上10万元以下罚款,对个人处1万元以上3万元以下罚款;拒不改正的,由太湖流域管理机构或者县级以上地方人民政府水行政主管部门按照职责权限依法强制执行,所需费用由违法行为人承担:
  (一)擅自占用太湖、太浦河、新孟河、望虞河岸线内水域、滩地或者临时占用期满不及时恢复原状的;
  (二)在太湖岸线内圈圩,加高、加宽已经建成圈圩的圩堤,或者垫高已经围湖所造土地地面的;
  (三)在太湖从事不符合水功能区保护要求的开发利用活动的。
  违反本条例规定,在太湖岸线内围湖造地的,依照《中华人民共和国水法》第六十六条的规定处罚。

第九章 附  则

  第六十八条 本条例所称主要入太湖河道控制断面,包括望虞河、大溪港、梁溪河、直湖港、武进港、太滆运河、漕桥河、殷村港、社渎港、官渎港、洪巷港、陈东港、大浦港、乌溪港、大港河、夹浦港、合溪新港、长兴港、杨家浦港、旄儿港、苕溪、大钱港的入太湖控制断面。
  第六十九条 两省一市可以根据水环境综合治理需要,制定严于国家规定的产业准入条件和水污染防治标准。
  第七十条 本条例自2011年11月1日起施行。

中共湖南省委办公厅湖南省人民政府办公厅关于印发《湖南省技能大师评选表彰办法》的通知

中共湖南省委办公厅湖南省人民政府办公厅


湘办发〔2006〕27号

中共湖南省委办公厅湖南省人民政府办公厅关于印发《湖南省技能大师评选表彰办法》的通知


各市州委,各市州人民政府,省直机关各单位:
  《湖南省技能大师评选表彰办法》已经省委、省人民政府同意,现印发给你们,请遵照执行。


中共湖南省委办公厅
湖南省人民政府办公厅彰办法》的通知
2006年10月25日





湖南省技能大师评选表彰办法


  第一条 为了加强全省高技能人才队伍建设,引导广大职工岗位成才,提高劳动者队伍整体素质,促进经济社会协调发展,根据《中华人民共和国劳动法》、《中共中央国务院关于进一步加强人才工作的决定》(中发〔2003〕16号)和《中共中央办公厅国务院办公厅印发〈关于进一步加强高技能人才工作的意见〉的通知》(中办发〔2006〕15号)精神,制定本办法。
  第二条 湖南省技能大师是省委、省人民政府对全省技能人才中品德高尚、技能精湛、贡献突出的人员授予的最高荣誉称号。
  第三条 湖南省技能大师评选坚持公开、公正、择优的原则。评选的范围为国家职业标准中设有高级技师(国家职业资格一级)等级,且技术含量高、覆盖面广、代表性强的职业(工种),或是某行业的主体职业(工种)。
  第四条 湖南省技能大师评选表彰每三年进行一次,每次评选表彰不超过10名。
  第五条 凡湖南省境内的中华人民共和国公民,热爱祖国、遵纪守法、爱岗敬业、技能精湛、具有高级技师(国家职业资格一级)职业资格,获得湖南省技术能手及以上荣誉称号,在生产一线岗位工作,具备下列条件之一者,可申请参加湖南省技能大师的评选:
  (一)在职业技能方面达到省内领先水平,并在全国有较大影响;
  (二)在开展技术革新、技术改造和攻克技术难关方面贡献突出,取得显著经济效益和社会效益,在全省有较大影响;
  (三)具有高超的技能水平,在某一生产工作领域总结出先进的操作技术方法,取得重大经济效益和社会效益,在全省有较大影响;
  (四)在开发、推广、应用先进科学技术,促进科技成果转化为现实生产力方面有突出贡献,并取得重大经济效益和社会效益,在全省有较大影响。
  第六条 在省委人才工作领导小组的领导下,设立湖南省技能大师专家评审委员会,由省内相关行业高级技师、高级工程师组成,负责对湖南省技能大师候选人员的资格条件、技能水平进行综合评审和考核。评审委员会办公室设在省劳动和社会保障厅,负责评选表彰的日常工作。
  第七条 湖南省技能大师的评选程序:
  (一)推荐人选。符合本办法第五条规定的,本人可向所在单位申请,也可由劳动和社会保障部门向所在单位提名推荐。申请人或推荐对象所在单位根据评选条件,组织填写《湖南省技能大师申报表》,提交相关证明材料,按照隶属关系,分别由市州劳动和社会保障部门或行业主管部门(总公司)组织审查并签署意见,报湖南省技能大师专家评审委员会办公室。
  (二)专家评审。湖南省技能大师专家评审委员会综合评审,提出初选名单。
  (三)组织考察。湖南省技能大师专家评审委员会办公室组织对初选对象进行考察。
  (四)审批。省委人才工作领导小组办公室研究后,进行公示,报省委、省人民政府审定。
  第八条 对评选出的湖南省技能大师给予以下表彰和奖励:
  (一)召开表彰大会,由省委、省人民政府授予“湖南省技能大师”的荣誉称号,颁发证书和奖牌。
  (二)对湖南省技能大师给予一次性奖励。符合条件的,按程序推荐参加“湖南省劳动模范”的评选。
  (三)对取得“湖南省技能大师”称号者,省劳动和社会保障厅择优推荐参加“中华技能大奖”或“全国技术能手”的评选。
  第九条 湖南省技能大师评选奖励所需经费,由省财政厅审核后予以安排。
  第十条 湖南省技能大师所在单位要积极创造条件,充分发挥其在技能培训、技术攻关等方面的作用。要有计划地安排技能大师脱产学习、参观考察、技术交流和带薪休假。对技能大师可以参照企业经营者实行年薪制,所在单位可建立技能大师岗位津贴,企业在建立年金制度时,应向技能大师倾斜。对技能大师,所在单位应根据省劳动和社会保障厅、省财政厅《关于进一步调整高技能人才津贴参考标准的通知》(湘劳社政字〔2006〕22号)要求,确定其津贴。技能大师的技术成果转化所得收益,应按照一定比例分配给其个人。
  第十一条 本办法由省劳动和社会保障厅负责解释。
  第十二条 本办法自印发之日起施行。