安全信息报告范文
时间:2024-03-11 18:05:28
导语:如何才能写好一篇安全信息报告,这就需要搜集整理更多的资料和文献,欢迎阅读由公文云整理的十篇范文,供你借鉴。

篇1
第二条本方法适用于通信行业互联网等IP网络和系统的网络平安信息通报(以下简称信息通报)工作。
第三条工业和信息化部指导、监督、检查全国信息通报工作。
第四条通信管理局、基础电信业务经营者、跨省经营的增值电信业务经营者、国家计算机网络应急技术处理协调中心(以下简称CNCERT互联网域名注册管理机构、互联网域名注册服务机构、中国互联网协会为信息报送单位。
第五条通信保证局委托CNCERT收集、汇总、分析、互联网网络平安信息(以下简称信息)
第六条信息报送应遵循及时、客观、真实、准确、完整的原则。
第七条基础电信业务经营者、跨省经营的增值电信业务经营者、CNCERT互联网域名注册管理机构、互联网域名注册服务机构应建立并完善本单位信息监测机制。自主监测涉及本单位管理范围内的信息。
第八条信息报送单位应制定并完善本单位信息通报机制。及时汇总本单位内部不同部门、不同渠道掌握的网络平安信息。信息报送单位应将本单位信息通报机制报通信保证局备案。
第九条各单位需要报送的信息项目见附件一。
第十条报送的信息分为事件信息和预警信息。
或者对事件信息分析后得出的预防性信息。事件信息是指已经发生的网络平安事件信息。预警信息是指存在潜在平安威胁或隐患但尚未造成实际危害和影响的信息。
第十一条事件信息分为特别重大、重大、较大、一般共四级。预警信息分为一级、二级、三级、四级。一级为最高级。具体分级规范见附件二,通信保证局负责对分级规范进行修订。
第十二条信息报送单位应依照本方法第十条、第十一条规定对信息进行分类、分级。
基础电信业务经营者集团公司负责汇总、核实、报送省级分公司/子公司的信息。省级分公司/子公司将信息同时抄送当地通信管理局。
第十三条对于特别重大、重大事件信息以及一级、二级预警信息。抄送CNCERT
信息报送单位应当于4小时内向相关通信管理局演讲,对于较大事件信息以及三级预警信息。抄送CNCERT;对于跨省(自治区、直辖市)较大事件信息,应同时向通信保证局报告。
信息报送单位应按月及时汇总,对于一般事件信息。于次月5个工作日内报送CNCERT抄送相关通信管理局;对于四级预警信息,信息报送单位应当于发现或得知预警信息后5个工作日内报送CNCERT抄送相关通信管理局。
第十四条事件信息报送的内容应包括:
一)事件发生单位概况;
二)事件发生时间;
三)事件简要经过;
四)初步估计的危害和影响;
五)已采取的措施;
六)其他应当演讲的情况。
第十五条预警信息报送的内容应包括:
一)信息基本情况描述;
二)可能发生的危害及程度;
三)可能影响的用户及范围;
四)截至信息报送时。;
五)建议应采取的应对措施及建议。
第十六条事件发生后出现新情况的信息报送单位应当及时补报。CNCERT接到预警信息后。有重要情况应及时向通信保证局报告。
第十七条通信保证局根据信息性质、内容、紧急水平等。
第十八条各单位应以书面形式报送信息。后补书面报告。
由通信保证局审核后,第十九条对于特别重大、重大、较大事件信息以及一级、二级、三级预警信息。根据有关规定直接或委托CNCERT及时通告相关单位、人员或互联网用户,并抄送各通信管理局。对于一般事件信息,由CNCERT负责汇总、分析全部信息,于次月10个工作日内将当月信息向通信保证局报送,向相关单位、人员通告,并抄送各通信管理局;对于四级预警信息,由CNCERT根据实际情况及时向相关单位、人员通告,并抄送各通信管理局。
第二十条事件信息通告内容主要包括:事件统计情况、造成的危害、影响水平、态势分析、典型案例。预警信息通告内容主要包括:受影响的系统、可能发生的危害和危害程度、可能影响的用户及范围、建议应采取的应对措施及建议。
第二十一条信息报送单位应将本单位信息通报工作主管领导。抄送CNCERT以上信息发生变卦,应在3个工作日内报送变卦情况。
第二十二条通信保证局建立会商制度。与相关单位和专家研讨网络平安形势、网络平安问题及其应对战略等。
第二十三条CNCERT应与网络平安研究机构、网络平安技术支撑单位、非经营性互联单位、网络平安企业、国际网络平安组织等广泛合作。
篇2
[关键词]档案信息;安全;保密;管理
近两年来,有关部门发现并查处了一些档案信息泄密事件,发现了影响档案信息安全的重大隐患,这些问题的存在我们提出了档案信息安全管理的重要课题。尤其是在网络盛行,黑客入侵,木马植入的时代,我们更应提高警惕和高度重视。下面就如果做档案信息安全保障工作进行浅析。
一、提高档案的保密意识。
近年来,有些部门对政府公开信息审核把关不严,把一些的文件上网公布,以致把档案在网上开放,严重危害了我们国家的信息安全。因此档案部门要站在国家安全的高度,增强档案保密工作的责任感和使命感,不断强化档案保密工作。要认真学习《档案法》、《保密法》等相关知识,自觉履行保守国家秘密的义务。对于上网开放的档案一定要做到凡是和内容敏感的档案都不要公开或开放,更不要上互联网,做到的不上网,上网的不。对纸质档案、磁性介质的借阅、保管、销毁等要严格遵守保密制度,不要有任何侥幸与松懈心理。同时要经常开展档案安全教育工作,把档案安全的重要性提到档案工作的重要位置,尤其要把档案泄密的危害和后果阐明讲透,使档案安全意识深入人心。
二、完善保密档案的借阅制度
档案借阅是档案管理工作的主要形式之一。为充分发挥档案的作用,既方便档案利用,又确保档案的安全完整,要制定完善的档案借阅制度、外借制度。各项借阅规章制度的条文要简单而严谨,便于执行,确保保密档案的安全。保密档案的借阅、移出、销毁等要严格按规定的手续办理,要填写借阅、移出、销毁单,由直接领导签字。借阅档案要填写登记表及借阅卡,手续齐备方可借阅。借阅人要严格遵守保密制度,禁止转借泄密。保密档案使用完毕,归还时要认真核对、检查,对私自撕拆、涂改、缺页少项的档案要追究借阅人责任,并复原档案。借阅的档案如果丢失,失密、泄密等问题,要及时查明原因,向主管领导报告,进行补救。保密档案的借阅时间不得超过一年,因项目周期长而不能及时归还的,要及时办理续借手续。要推行对已有复印件的档案原件进行封存的做法,无特殊情况的,不再提供档案原件,对借阅档案的要以复印件的形式提供使用,以延长档案寿命。
三、加强电子档案安全维护
电子文件归档不同于纸质文件的归档,它的归档属于数字化信息形式归档,是按照有关电子档案的归档要求将整理好的电子文件以数字化形式转存在磁性材料或光盘等载体上保存。因此,必须采取技术保障措施,使其所形成的电子档案和纸质档案一样,保证其信息安全可靠,具有依据、查考和凭证的作用。一是设置访问控制,从而保证电子文件信息在内的网络资源不被非法访问和非法利用;二是提供信息加密措施。在多数情况下,信息加密是保证电子文件机密性的唯一方法;由于加密和解密使用不同的密钥,因此第三者很难从中解出原文内容,无法篡改其内容,从而保护电子文件在传输过程中的原始性和真实性;三是建立网络防火墙。防火墙可进行网络通信扫描,过滤一些攻击,以阻止其在目标计算机上被执行。防火墙还可以关闭不使用的端口,还能禁止特定端口的流出通信,禁止来自特殊站点的访问,从而阻止来自不明入侵者的所有通信;四是签名技术。通过签名技术可以确保电子文件的真实性以及进行身份信息验证,以此确认其内容是否被篡改或是否为伪造;五是设置防写措施。如将电子文件设置为“只读”状态,这样用户只能读取信息,而不能对此信息做任何修改,从而有效地防止用户更改电子文件,确保电子文件的安全性、真实性;六是信息备份与恢复。由于网络的不安全性,给电子文件信息的安全带来严重威胁。尽管我们可采取一些方法和技术提高网络的安全性,但网络上风险无处不在,难免会发生信息丢失和失真的现象。因此建立信息备份与恢复系统是保护电子档案的必要手段,一旦信息丢失或失真,可及时地进行电子文件数据的恢复。
四、加强档案室安全管理
篇3
一、自查情况
(一)安全制度落实情况
1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。
2、建立了信息安全责任制。按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。
3、制定了计算机及网络的保密管理制度。镇网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。
(二)安全防范措施落实情况
1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。
2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。
3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。
4、安装了针对移动存储设备的专业杀毒软件。
(三)应急响应机制建设情况
1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。
2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予镇应急技术以最大程度的支持。
3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。
(四)信息技术产品和服务国产化情况
1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。
2、公文处理软件具体使用金山软件的wps系统。
3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。
(五)安全教育培训情况
1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我镇的网络安全管理和信息安全工作。
2、安全小组组织了一次对基本的信息安全常识的学习活动。
二、自查中发现的不足和整改意见
根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我镇实际,今后要在以下几个方面进行整改。
1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。
2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。
篇4
经营管理理念相对落后。我县农村现有药品经营企业25家,各级医疗机构102家,真正具有现代经营理念、掌握现代医疗技术和管理经验、体制完善的药品企业和医疗机构寥寥无几。众多的农村药品经营企业和医疗机构规模偏小,经济实力有限,这些导致了整个农村药品经营企业和医疗机构综合实力较弱。在市场竞争日益激烈的情况下,为了生存与发展,一些药品经营企业和医疗机构“揠苗助长”,少数药品经营企业和村级医疗机构甚至“饮鸩止渴”,时而会做出一些如经营使用假冒伪劣药品、隐瞒欺诈等不讲信用、不计后果的行为,以获得经济上的利益,从而影响了自身的信用建设。
药品安全信用水平偏低。一是农民对农村药品安全信用状况评价总体较低。在本次抽样调查的350位农民中,对农村药品安全信用状况予以评价的有326人,其中,认为农村药品安全信用状况良好的43人,占总体的13.2%;认为农村药品安全信用状况一般的81人,占总体24.8%;认为农村药品安全信用较差的202人,占总体62%。二是乡镇、农场机关及村委会对农村药品安全信用认可度较低。在104个乡镇、村委会、农场机关及农场连队的调查中,认为农村药品安全信用良好的有16家,认为农村药品安全信用一般的有33家,认为农村药品安全信用较差的有55家,分别占总体15.4%、31.7%和52.9%。
药品安全信息渠道不畅通。我县区域面积6262.48平方公里,分布着五乡四镇,三个国营农场,128个自然村、屯、农场连队,全县总人口8.2万人,其中农村人口6.6万人,占全县人口的80%,是国家级贫困县。由于村屯偏远,经济欠发达,所以信息网络建设不完善,对外界的信息较闭塞。农民获取的信息微乎其微,对经营者个人信誉信息更是所知甚少,农村药品经营企业和医疗机构的不良行为也未见披露,未形成足够的影响力,特别是药品安全方面的信息,就调查的326人当中,了解农村药品经营企业和医疗机构有无失信行为的人员几乎为零。
农村药品安全中出现诚信缺失的现象,概括起来,主要是以下几个方面的原因
追求利益最大化是农村药品经营企业和医疗机构诚信缺失产生的主要原因。有些原本就是劣质药品经营企业和医疗机构,思想动机不纯,获取最大利润是其唯一目标,蒙骗欺诈农民患者是他们惯用的卑劣手段。另外一些农村药品经营企业和医疗机构,由于同行业间的激烈竞争,再加上有些低价的假冒伪劣药品充斥于市,企业和医疗机构无正常利润可得,以至亏损时,一些企业和医疗机构就往往会做出一些失信的行为。
农村药品经营和医疗市场规则不健全也是农村药品经营企业和医疗机构诚信缺失产生的另一因素。虽然医疗机构诚信缺失具有很大的危害性,然而就地方政府和相关职能部门而言,它不但不能给地方政府和相关职能部门带来经济效益,增加财政收入,相反建立诚信体系和处理诚信缺失还要支付成本,增加行政费用,这无疑对地方政府和相关职能部门是没什么眼前利益可言的,由此,一些地方政府和相关职能部门在诚信体系建设上的积极性不高。
药品安全信用意识普遍淡薄。信用观念、信用意识在大多数农村药品经营企业和医疗机构负责人的头脑中还没有真正建立起来。一是大多数农村药品经营企业和医疗机构负责人不够重视提高自己企业的信用水平。二是多数农村药品经营企业和医疗机构对自身的发展前景感到非常渺茫,抱着干一天算一天的态度。
经营者的职业道德素质影响农村药品安全信用建设。经营者既是普通公民,又是企业的核心力量,是企业的领导者。他们的职业道德水准是左右企业信用水平的重要因素,尤其是在个人说了算的私营药品经营企业和医疗机构中,往往起着决定性作用。我县农村药品经营企业和医疗机构绝大多数是个体经营,经营者均没有经过严格、规范的职业道德教育,缺乏职业道德意识,法制意识也比较淡薄,因此在药品经营和医疗服务中不讲职业道德的行为时有发生,使用假冒伪劣过期失效药品等现象在农村时有所见。就我局2002——2004年查办的86起药品违法案件中,有50起发生在农村药品经营企业和农村医疗机构中,占案件总数的58.12%,从非法渠道采购假冒药品的案件占总数的75%,个别批发企业向农村药品零售企业和医疗机构销售假冒伪劣药品的案件占25%。另外,在2002——2004年全县抽验的107批不合格药品中,有78批来自于农村药品经营使用单位,占不合格药品总数的72.9%。
因此,假冒伪劣药品的频繁发生,直接影响了农村药品经营企业和农村医疗机构的信誉。
个人信用制度建设不健全,导致农村药品安全信用低下。由于政府的个人诚信体系不健全,缺乏药品质量安全个人公共信息,相关职能部门在办理业务工作中无据可查,不利于约束从业人员的公共行为,致使个别农村医疗机构经营地址不固定,失信案件时有发生,据统计,2003——2004年有12家具有不良行为的农村药品使用单位频繁变更注册地址。
药品信用安全城乡差别悬殊。在全社会普遍关注信用问题,政府大力提倡建设信用××的大环境下,我县药品安全信用水平也处于不断提高之中。在全县各类药品经营企业和医疗机构中,城内大型药品经营企业、医疗机构的信用水平提高较快,而农村药品经营企业、医疗机构的信用水平却在下降,失信现象仍较普遍。从调查情况看,有286人及69家乡、镇、村委会、农场、连队认为最近两年我县城内药品经营企业和医疗机构的信用状况是提高的,而认为农村药品安全信用在下降的乡、镇、村委会、农场、连队分别占0.96%、11.4%和18.2%。农村药品经营企业和医疗机构不守信是当前经济生活中存在较为普遍的现象,已经成为损害农村经济环境、影响农村药品安全的毒瘤。
加强农村药品经营企业和医疗机构信用体系建设的对策建议
奠定企业信用建设的经济基础。调查资料表明,社会对实力强的大型企业和大型医疗机构信用评价普遍较高,这提示我们要把发展经济、增强企业实力作为企业信用建设的第一要务。我县正在实行“加快发展,富民强边”战略,把发展经济作为全县人民的首要任务,在经济建设过程中,帮助企业做大做强,在尊重市场经济规律、尊重企业意愿的前提下,运用市场机制促进企业的发展壮大,从而促进企业信用水平的提高。
营造诚实守信的社会环境。进行社会动员,加强投入,着力构筑社会诚信体系,大力营造社会诚信氛围,培育社会诚信意识;营造、整治企业诚信环境;充分发挥政策、法规、制度的监督约束作用,强化综合治理;药监、卫生、工商、质检、税务等部门要通力协作,形成合力,整合诚信资源,搞好诚信服务。
加强法制教育,推进法制建设。以法律手段规范市场经济秩序,严厉打击制售假冒伪劣药品行为,抑制恶性竞争,大力提倡诚实守信、打击不守信行为。要突出对企业经营者的教育,切实提高他们的综合素质,增强他们的法制观念、道德观念、信用观念,为诚信经营提供思想意识保障。鼓励企业自觉地讲诚信、重商德,推动和引导企业重视信用建设,夯实社会经济活动正常运行的信用基础,形成一个企业互相监督、自觉守法、公平竞争的社会环境。
建立健全农村药品安全信息渠道。在法律允许的范围内,通过开通药品质量安全信息网站、编发药品安全信息简报和在村屯张贴违法违规行为公告等形式,以方便迅捷的途径向社会公开药品经营企业和医疗机构药品安全信誉信息,让广大农民知情,这对于保障农村患者权利和促进农村药品经营企业、医疗机构信誉建设,将起到积极作用。另外,通报药品安全信誉信息,畅通农村药品安全信息渠道,也是保证农村用药安全、提高农村药品安全信用体系建设的一个有效措施。
建立和完善企业和个人的资信信息系统。一是建立和完善企业信用服务系统。由政府部门组织牵头,食药监、卫生、工商、质量技术监督等各职能部门共同参与,建立全县药品质量安全信用公共登记系统,搭建以政府为主的“诚信”信息平台,相互联网,汇集各方信息,数据开放,实现区域性诚信数据网络互连互通,信息共享,并以网络技术为依托,建立全县药品经营企业和医疗机构信用查询平台,向社会公开药品经营企业和医疗机构的信用记录,这有助于职能部门在办理相关业务工作时有据可查和约束从业人员的公共行为。二是建立和完善个人信用制度。个人信用制度是指在经济生活中管理、监督和保障个人信用活动的一整套规则、政策和法律的总和,其主要目的是为证明、解释和查验自然人信用情况提供依据,并通过一系列法规、制度来规范个人信用活动当事人的信用行为,提高守信意识,为建立良好的市场经济运行秩序提供制度保障。个人信用制度的建立,有助于加强各职能部门间的沟通,保证药品经营、使用队伍的纯洁性。三建立和完善个人资信档案登记机制。个人资信档案登记是开展个人信用活动的基础,建立和完善药品经营、使用个人信用档案和个人信用信息库,记录经营者的不良行为,在办理行政许可业务中,资信档案将随个人申办材料一起交付相关职能部门,对于申办药品经营企业和医疗机构的情况进行后续记录。这有助于对药品经营使用人员的个人信用信息进行积累,供相关职能部门参考,相关职能部门依据个人信用记录的相关内容办理药品经营、使用许可。
建立和强化企业自身诚信制度建设,积极打造企业诚信品牌。提高企业信用水平,加强企业信用建设,必须从企业内部着手,进行治理,企业主要经营者应率先垂范,确立牢固的诚信观念且身体力行。必须具有正确的经营目的,运用合法的竞争手段,致力于倡导、组织企业员工全力打造企业诚信品牌,维护企业形象。必须具备取之于社会、回报社会的胸襟、品质,要围绕承诺构筑企业内部诚信机制,政府要有严格的监督、约束、奖惩措施。
篇5
[关键词] 高职院校; 安全保卫; 信息化
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2013 . 01. 065
[中图分类号] G47 [文献标识码] A [文章编号] 1673 - 0194(2013)01- 0111- 01
1 高职院校安全保卫工作的重要性
高职院校是培养我国高素质技能型人才的摇篮,学生在校期间的成长进步关系到个人将来的发展,同样也关系到家庭的幸福指数,甚至关系到民族和国家的未来。21世纪各国的竞争说道底是人才的竞争,而安全方面如果做得不好可以说直接会影响到人才培养的质量。我国自从实行计划生育以来,独生子女家庭数量明显上升,再加上家长望子成龙,望女成凤的观念,学生一旦在学校期间安全出了事家长是很难接受的。可见新时期高校安全保卫工作的重要性。
2 高职院校安全保卫工作信息化建设的现状
学校可以说是专门为学生提供系统教育的重要场所,应该说学校有义务为学生提供安全的学习、生活环境。各学校由于学生人数的增加和人员思想的复杂,使原有的工作模式明显有些跟不上时代的潮流。虽然不少高职院校都有了自己的新校区,但是新校区配备的监控数量上还显得明显不够,而且监控作用的发挥就更显得微不足道了。
3 高职院校安全保卫工作建设的几点建议
3.1 加强组织领导,完善组织体系架构
要想做好高职院校安全保卫工作的信息化建设,首先就要加强组织领导。只有学校高层领导重视了,各部门才好相互配合。同时还要成立学校安全保卫领导小组,由学校高层领导分管安全保卫工作,对于领导小组成员可以要求各部门党政负责人必须在内。这样可以有效地形成一种合力。通过领导小组来具体落实责任。当然,保卫部门应作为学校的主要负责部门,保卫部门可以在学生中成立义务消防队。学生会中可以成立安保部,通过这样的组织机构平时具体组织相关活动和简单的宣传工作就更方便了,同时也能更好地深入学生。
3.2 加强安全保卫硬件设施建设(视频监控广泛分布、安全报警、消防设施管理等)
硬件建设直接关系到安全保卫工作信息化的效率,可以说要想提高安全保卫工作的信息化建设水平,就必须加强硬件建设与管理。这里说的硬件建设主要包括监控设施、消防设施。对于监控设施和消防设施的安装可以请行家进行论证,结合学校实际情况在关键场所配足监控设施(比如学生宿舍区、活动密集区、交通要道、教室、取款机等地方)。学校还应设专门的监控室,以方便随时查看各个监控点的情况。
3.3 加强安全教育
安全教育可以说是有效提高安全保卫工作的重要途径,保卫部门可以利用板报、展板、校园网络等途径来加强安全教育的成效。当然,还可以跟移动或者联通公司合作,根据寒暑假、关键节假日等一些特点给学生发一些安全方面的短信来提高安全保卫宣传的效果。
3.4 加强考核评比表彰
对于在安全保卫中涌现出来的先进组织和个人要及时给予精神及经济奖励并予以表彰,对表彰结果要记录在案备查。对考核不合格的部门给予一定的惩罚,对于人为原因造成的重大问题要予以追究,在职称评比中作为重要的参考意见。违反法律的要上报直至追究其法律责任。
3.5 做好资料的集中管理
这里讲的资料管理包括安全保卫制度的建立和相关台账的建设以及各部门的职责。由于资料较多,所以安全保卫工作的台账建设应该提高信息化水平,要使资料管理形成一种体系,按照类别整理好,这样可以大大地提高工作效率。当然,还应该建立相关的电子档案存起来。
3.6 开展丰富多彩的安全保卫活动
每学期可以开展安全方面的讲座,每年开展安全宣传月并进行安全知识竞赛,义务消防队定期进行消防演习。在宿舍等醒目位置张贴安全方面的海报,学生宿舍张贴防火防盗和防骗宣传单,宣传单上写上学校保卫部门的电话等等。通过这些载体一来很好地起到了宣传教育的目的,二来也可以把工作做得更加扎实。
3.7 拓宽联系渠道,确保应对突发事件及时高效
学校保卫部门应建立所有在校生个人和家庭的联系方式,当然这些联系方式应该处于保密状态,学生出现紧急事情时方便直接联系到学生本人。这些资料可以给学校总值班的老师留一份。当然,学校保卫部门也应该有全校在校生的班级名称及班主任名单和联系方式,这样的话学生安全方面出事也可以通知班主任在第一时间赶到现场。
3.8 加强与同行的合作交流
定期组织保卫干部到兄弟院校和同行参观考察学习,跟学校当地公安系统保持密切联系,定期开展一些活动,必要时也可以成为共建单位,从而进行深度的交流与合作。
篇6
金融信息化是一个热点话题,关系金融行业的稳定性和发展。所谓金融信息化,是构建在由通信网络、计算机、信息资源和人力资源等四要素组成的国家信息基础框架之上,由具有统一技术标准,能以不同速率传送数据、语音、图形图像、视频影像的综合信息网络,将具备智能交换和增值服务的多种以计算机为主的金融信息系统互连在一起,创造金融经营、管理、服务新模式的长期系统工程。
当今世界经济全球化趋势日益明显,经济全球化,首先是信息全球化,随着人类社会进入信息时代,金融信息化进程加快,因特网在信息全球化中扮演着非常重要的角色。通信、计算机技术等高科技手段在银行业广泛运用,外资银行大举进入,网络银行迅速发展,给人们带来方便的同时,利用信息网络技术犯罪也在迅速增长。曾几何时,银行存折和信用卡明明在自己手里,银行支票和印章明明锁在保险柜里,计算机操作密码慎之又慎,账户上的存款却不翼而飞。
安全是金融信息系统的生命。在金融信息系统日益发展,信息越来越向上集中,规模越来越大,金融业对它的依赖性不断增加的同时,金融信息化系统安全的重要性也与日俱增。它关系到金融机构的生存和经营的成败,所以,应把金融信息化系统的安全视同资金的安全一样作是金融机构的生命。金融信息系统的安全不仅是金融行业本身的问题,它与我国的经济安全、社会安全和国家安全紧密相连,是保障金融业稳定发展、增强竞争力和生存能力的重要组成部分,金融信息系统的安全已成为我国金融信息化建设中具有战略意义的关键问题。
鉴于金融信息化安全的重要性,对阳泉市农村信用社信息化建设进行了初步调查,发现存在以下几方面的安全问题:
(1)内网与外网没有安全隔离。
目前,我们的业务网络与外网没有完全隔离,并未采取有效的安全措施、运行业务系统的计算机在没有相应安全措施的情况下与外网进行连接。
(2)一些拓展服务没有相应的安全保障措施。
我们的一些拓展服务,没有相应的安全措施。如网上对账系统,服务器运行于外网环境中,没有相应的安全措施,那么可能造成客户信息的泄密;对账系统运行于HTTP协议下,此协议不具备数据加密等要求,同样在数据传输中可能造成客户信息的泄密。
(3)员工信息化安全意识淡薄。
员工对业务系统、计算机密码的设置、保管、更换没有引起高度的重视。很多人的密码较简单,还有很多人的密码为系统预设密码。
(4)计算机外设的使用没有安全保障措施。
对于大多数的计算机外设的使用,我们没有相应的安全制度和措施。外设的随意使用,可能造成我们信息的泄密,如:移动硬盘。
针对以上问题,经过分析研究,觉得以下几方面的措施,可以有力的保障信息安全:
(1) 内网与外网进行有效隔离。
针对内网与外网有效隔离,可以采取运行内网业务计算机上安装杀毒软件、防火墙,并及时更新病毒库、定时查杀;对计算机进行定期扫描系统及应用漏洞;避免安装未知软件,软件均由内网FTP服务器下载;外网出口架设硬件防火墙,并配置访问控制列表,防止计算机被攻击、下马。
(2) 拓展业务采取安全保障措施。
对于拓展业务采取相应的安全保障措施。接入外网的服务器,安装杀毒软件、防火墙,并及时更新病毒库、定时查杀;进行定期扫描系统及应用漏洞;禁止安装非业务相关软件;外网出口架设硬件防火墙,并配置访问控制列表,除业务应用外所有端口封闭;WEB应用采用安全的传输模式,如HTTPS,制作访问证书,并对相应客户颁发相应的访问证书,否则无法访问到业务服务器,并对证书进行定期撤销、更新;修改应用及数据库常用端口、避免端口被扫描及攻击;WEB应用的用户名密码采取MD5方式加密,该加密方式为不可逆,防止客户用户名与密码被窃取;
(3)加强员工信息安全培训。
分批、分级对员工进行信息安全培训,加强员工对信息安全的重视程度、培养信息安全方面的基础知识。
篇7
1 调研项目的设计与调研范围及方法
1.1 项目设计。“十一五”期间,省人口计生委全面推进人口信息化管理,启动建设国家中部人口信息中心和河南全员人口统筹管理信息系统(“金人”工程)。以省级集中方式实现全员户籍人口和流动人口信息管理,个案信息纳入省库管理,人口计生信息化网络已经覆盖省、市、县、乡和30%以上的行政村。信息工作全面推开,数字档案信息安全管理出现了许多亟待解决的问题。项目目的是为摸清数字档案信息安全现状,发现信息安全管理工作中存在的问题及困难,提出合理化建议,以便采取有针对性的措施。
1.2 调研范围与方式。此次调研从2011年3月起至2013年3月30日止,在全省随机选取4个省级计生部门(省计生科研院、省药具管理站和省计生协会、省计生干部学院)、26个市级计生部门(包括市计生委、市药具站、市协会、市技术指导站)、63个县区级计生部门(包括县计生委、县计生指导站、县药具站)单位和个人,发放调查表200份,收回问卷196份,有效率98%。
主要运用问卷调查、电话采访与实地调研相结合的方法,把影响数字档案信息安全的管理、硬件设施和人员素质三个方面作为问卷设计和访谈内容。根据国家有关的电子文件归档管理文件和计生系统的实际,针对单位和个人设计了两张问卷,单位问卷设置了21道题目,个人问卷设置了2大类题,16道小题。
2 数字档案信息安全现状与调查分析
2.1 数字档案业务概况。在省级机构,2个单位有综合档案室,其他单位档案按照业务划分科室管理,都有专兼职固定的档案员,单位档案管理状况较好,数字档案占全部档案资料的7%;受编制限制和工作业务限制,市县区级计生档案部门纸质档案文件来源少,最少的内部发文只有10件,数字档案数量更少,没有实现集中管理;全系统的档案管理工作大多停留在传统的保管纸质档案文件的工作模式上,电子文件不能有效归档,从而无法实现妥善保管。
2.2 管理体制情况。参与调研的单位中,数字档案信息安全工作均实行统一领导、分级管理的模式,包括业务督导和组织培训。省市级单位按要求全部参加全省人口计生系统网络安全培训班,对网络基础知识、交换原理、路由技术与路由器、信息安全有一定了解。对本单位档案部门或下属单位档案工作主要通过组织人员参加基本业务或专题培训班(如安装统一的管理软件)以及个别指导的方式进行。市县级计生部门的数字档案信息安全工作以接受上级监督指导为主,95%单位把数字档案信息安全工作纳入了年度工作计划或“十二五”档案数字加工与信息安全发展规划;用于数字档案信息安全工作所需经费全部来自财政拨款,投入比例信息大都不愿透露,无法了解到;参与调研单位全部配备信息员和专、兼职人员管理数字档案信息工作。
2.3 制度建设情况。在省人口计生委突发公共事件应急处理工作领导小组领导下,出台了《河南省人口计生委突发公共事件应急预案》,其中包含了数字档案信息安全内容。70%以上的单位有信息安全紧急预案,但是数字档案信息安全专项制度缺失。
2.4 硬件配备情况。安全基础设施是数字档案信息安全管理的保障。对安全基础设施包括设备配置、网站建设、是否安装防病毒设施等方面进行了调研。在被调研的单位中,98.89%市县人口计生委单机配备数量和机关公务员编制人数(不含机房设备和笔记本计算机)持平,市县药具站单机配备数量达到每个业务科室至少1台标准,95.37%以上单位计算机安装有防火墙,但在入侵检测、信息加密方面设施不足;大多应用office办公软件对档案进行目录级管理,数字化管理档案水平普遍偏低;省级、市级计生部门全部建有网站和局域网,26个市级调研单位中安装数字化档案采集转化系统的有6个,占23.08%;安装在线档案存储管理与安全系统的有4个,占15.38%,县区级计生部门安全设施建设在经费紧张的情况下,投入较少。
2.5 人员数字档案信息安全素质情况。从参加调研的196名工作人员中了解到,工作上大量使用计算机,每天使用电脑工作2小时~5小时的有83人,占总数的42.34%,使用5小时~8小时的有54人,占总数的27.55%。使用电脑的主要目的,选工作的有164人,占总数的83.67%;查阅资料的有129人,占总数的65.82%。人员学历水平,中专学历的有31人,占总数的15.81%;大专以上学历的有94人,占总数的47.95%;本科以上学历的有67人,占总数的34.18%;硕士学位的有1人,占总数的0.05%。
平常工作中,使用杀毒软件的有193人,占总数的98.47%;能够自行处理病毒(求助他人或者找专业人士)的有161人,占总数的82.14%。在“您了解哪类信息安全技术和产品”问题的备选答案“防火墙、反病毒软件、反垃圾邮件、动态密码令牌”中,选择最多的是防火墙,占总数的83.81%。认为当前数字档案信息安全障碍主要有:选择信息安全人才不够的有66人,占总数的33.67%;选择技术不过关的有60人,占总数的30.61%;选择普遍缺乏信息安全意识的有44人,占总数的22.45%。参加了计算机安全知识培训的有158人,占总数的80.61%,其中,参加本单位档案信息安全培训的有77人,占总数的39.29%,参加计生委培训的有85人,占总数的43.37%,86.53%的人员只接受过一次培训。
3 关于我省计生系统数字档案安全的建议
通过定量和定性的分析,得出当前计生系统的数字档案信息安全存在以下问题:档案的数字化水平偏低,多数人员对数字档案信息安全管理的重要性、紧迫性认识不足,认为保障信息安全就是保障数字档案信息安全;对数字档案信息安全知识了解甚少,认为保障数字档案信息安全就是安装杀毒软件、设置防火墙;接受档案业务培训和数字档案信息安全教育频次偏低;行业性的数字档案信息安全制度缺失;缺乏专业数字档案安全管理人才和硬件设备等问题,与当前数字档案信息安全工作发展有相当大差距,与大量应用计算机工作实际情况极不协调。针对以上问题,提出如下建议:
一是加强数字档案信息安全意识教育和宣传。建议在已有的人口数据信息平台的基础上,利用全员、流动人口、利导、人事、财务等人口信息系统服务基层,同时宣传档案和数字档案信息安全知识,以期达到良好效果。在实际工作中,加强宣传和管理力度,将数字档案信息安全工作实行工作考核制,纳入年度考核和目标考评。
二是培养复合型人才。专业信息安全管理人才是保障信息安全的最有效措施。对计生部门全体人员根据对象的业务需求分层级、有重点、有周期地组织数字档案信息安全知识培训,提高数字档案安全意识水平,并保证各层级档案人员接受培训的频次。如通过上级对下级的业务监督指导或参加相关的数字档案信息安全培训、组建QQ业务群、制作数字档案整理流程教学光盘、电子版制度汇编及业务手册等手段,实行多渠道、多层次、多类型的方法培养人才,提高队伍的整体数字档案信息安全业务素质。
三是建立健全数字档案信息安全规章制度。针对调研中发现的缺乏人口计生数字档案信息安全标准规范体系问题,今后,应着重建立管理制度:首先是实行数字档案信息安全管理岗位责任制,做到分工明确、层层负责,确保网络、系统和数据的安全,让参与数字档案信息安全保障的所有人员都能够按照确定的要求去行动。其次是建立符合实际的数字档案信息安全管理制度。根据数字档案业务实际,对数字档案信息化管理的软件、操作系统、数据的维护、防灾和恢复建立相关制度,制定应急处置预案。定期开展应急演练,提高整体数字档案信息安全防范水平。最后是业务工作制度化,对新发现的问题,如人口科技档案、免费计生项目电子档案的归档范围及整理方式等制定相应的管理规范,及时统一归档,为科技业务工作提供高质量的数据支持。
四是项目带动,加快数字档案信息硬件设施的建设。数字档案信息安全工作包括人财物投入、软硬件的集成,需要资金、技术、政策等各方面的支持,通过计划生育科技服务项目带动数字档案信息安全工作是很好的一个途径,争取把数字档案信息安全建设纳入信息化建设总体规划中,从项目获取数字档案信息安全建设的专项资金支持。例如,我院的孕前优生项目数据库的建设,不仅为项目提供了所需的软硬件设施,也推动了单位的数字档案信息安全网络建设。
计划生育系统形成的档案,含有大量民生信息,与改善民生、维护广大人民群众的合法权益息息相关,数字档案信息安全显得尤为重要。由于此次调研样本量有限,难免使所得结论存在一定的局限性。期望此次调研对计生系统不同层级的部门数字档案信息安全工作所作的客观描述,能为推进和改善计生数字档案安全工作提供参考。
篇8
一、安全信息管理存在的问题
1.安全信息的数量和质量有待提高
信息的收集是整个安全信息管理工作的基础,如果没有及时、全面、可靠的原始数据,安全信息管理工作将无从开展。目前我国民航安全信息的收集主要依靠事故和事故征候报告、事故征候强制报告系统、自愿报告系统、操作数据收集系统(直接由服务提供者提供)、安全监督数据收集系统等途径。由于行业内尚未建立良好的安全信息报告文化体系,再加上管理制度与管理水平的不足,使得在系统实际运行中存在迟报、漏报、瞒报和不诚信等现象。另外,由于调查能力不足,缺乏有效的鉴定技术和手段,造成一些有价值的数据指标没有列入或没有收集到,给安全管理和研究工作造成了一定的困难。除了强制性的信息收集与报告系统之外,自愿报告系统是获取大量原始数据信息的重要手段。它以保密性、自愿性和非处罚性为原则,鼓励从业人员将所见到和亲身经历的危险、意外事件或可能影响到航空安全的隐患主动报告出来,以此来收集第一手人为因素研究资料。但是我国自愿报告系统整体利用率较低,缺乏大数据库整合,在信息分类与分析挖掘方面没有统一的标准,使得安全信息资源无序且杂乱,数量和质量无法满足目标安全水平要求。
2.缺乏有效的安全信息传递与共享
我国民航安全信息在内、外部交流与共享方面进展缓慢,尚未形成良好的安全信息交流与共享机制,信息“孤岛”现象比较严重,这对安全信息资源是一种极大的浪费,也影响了对事故预防作用的发挥。信息的价值在于利用,利用的程度取决于传播。企业内部安全信息的交流不充分,对不同岗位作业人员的安全信息传递缺乏针对性,没有通过合适的传播途径达到安全信息的最大传播效果。由于企业之间存在竞争关系,为了维护自身形象及利益,很少愿意进行安全信息的交流。另外,不同部门和企业之间对数据定义、数据来源、数据的分类标准、数据用途及其相互关系的理解存在着偏差,这对数据的交流和共享造成了一定的障碍。
3.安全信息利用不充分
信息的收集只是手段,应用才是目的。在对安全信息的分析过程中存在分类不够完善、统计不够灵活、分析模型尚需完善等问题。我国航空安全信息并没有得到有效利用,很多航空信息管理系统只是简单地记录信息,并没有对这些安全信息进行有效的分析,也没有积极采取措施来降低风险。在风险事件分析中,如果不能对相关信息进行合理利用,将风险系数降到最低,安全信息就失去了原本应有的作用。在企业的运行机制中,对一些影响较小但又经常发生的事件没有进行及时有效的信息传递,从业人员得不到安全隐患的反馈,将会给日后系统的运行带来风险。
二、安全信息管理的对策
1.促进报告制度与报告文化的建立
在中国民航局的《民航安全监管若干政策意见》中明确指出,民航局施行主动报告安全信息的减、免处罚政策,鼓励广大从业人员主动报告相关不安全隐患和不安全事件信息,在上报信息时可以不记录报告人个人信息。在报告制度上应施行激励政策,同时重视信息的后续验证与反馈工作,局方和企业在制度建设方面要定期进行评审和修订,促进行业内形成良好的报告制度。在一个组织机构中,当安全成为一种价值观,并在机构中具有优先权时,持续提高安全水平就成为了可能。报告系统的成功与否,取决于来自一线人员的连续可靠信息报告。
2.建立良好的安全信息共享平台
民航安全信息不能进行有效的交流与共享是对安全信息的极大浪费,要鼓励第三方建立有效的信息共享平台。通过签署保密协议,鼓励各企事业单位共享安全信息,从而广泛收集各种航空安全数据。信息共享系统通过对信息进行全面、系统的分析,对行业安全形势进行分析评估和风险预警,并将其发现的具有普遍性的和紧急性的安全问题与各方共享,以便及时采取措施进行预防和解决,对提升整个行业安全水平意义深远。作为第三方的管理者,在管理方式上应遵循无处罚原则和保密性原则,对上报人或上报单位的相关信息绝不向外透漏,维护信息上报方的利益。
3.重视安全信息的分析与利用
对安全信息的充分分析是对其有效利用的前提,应建立安全信息分析中心,对分析环节实施制度化、专业化、规范化管理。世界上许多国家都建立了有效的信息分析系统,如美国FAA的航空安全信息分析和共享系统(ASIAS)、欧洲的欧盟联合航空事故和事故征候报告系统(ECCAIRS)。我国民航也应建立航空安全信息分析中心,以民航各部门安全信息系统、企业安全信息共享平台、安全风险监测系统为基础,对安全信息进行整合与分类、行业安全风险实时监测与预警、安全问题专题研究、安全措施跟踪与完善。同时,该中心还应承担与国际组织间的信息交流与共享,以实现大数据交流共享的目标,为保障我国民航持续安全提供系统性的决策支持。
三、结语
篇9
通过对航空公司组织机构及职责的调研与梳理,得到航空公司安全信息管理的六大流程。
1航空公司安全信息的获取
航空公司安全信息管理工作始于安全信息的获取。航空公司航安部负责获取与收集各类与其运行有关的内部、外部安全信息和数据。航空公司内部安全信息有强制信息与自愿信息两类。强制信息是公司规定员工必须上报的各类安全信息。自愿信息则是员工自发上报或举报的信息。外部信息则主要是来自于外部各类相关民航安全的法律法规及信息。
2航空公司安全信息的预处理
航空公司航安部获得安全信息后,通过对各类信息的筛选、判断,最终选择有价值的信息对其进行编码、分类,即安全信息的预处理。该环节为航空公司安全信息后续处理提供基础数据。
3航空公司安全信息的传输
经过预处理的安全信息,航空公司将根据各类信息的重要性及其使用方式,通过计算机网络系统、宣传媒体(广播、电视、板报等)、媒介形式(报表、通知、文件、通报)、安全例会等不同形式传递安全信息。其中,运行类信息,传递给值班经理室;服务类信息,传递给服务发展部;空防类信息,传递给保卫部。
4航空公司安全信息的处理
安全信息的处理是航空公司安全信息管理流程的核心环节。通过该环节,航空公司各职能部门制定相应的安全事件管理措施,进而提高运行安全水平。对于各类强制报告信息,航空公司将根据信息类别启动事件调查程序。对事件原因、经过、设施设备、责任人等进行严密调查,得出事件结论交由职能部门评估。若评估不符合要求,则重新由责任部门获取信息,进行事故调查,直至结论符合要求。随后由接收到信息的部门进行最终审核。对于自愿报告信息,将判断信息的清晰性与完整性,审核后进行统计。
5航空公司安全信息的存储
航空公司安全信息的存储对于整个安全信息管理工作至关重要,它是安全信息管理分析和运行的基础和保障。该流程从安全信息管理的第一个环节便开始进行,航安部获取到安全信息后对各类信息进行存储和归档。由于安全信息的类型和形态的多样化,航空公司安全信息的存储形式也各不相同,其主要存储形式有数据类、文字类、图像类、音频类、视频类;同时由于安全信息的价值随着时间推移会发生变化,对于已经失效的信息,还将进行归档及作废处理,以免引起后期的错误使用。
6航空公司安全信息的反馈
航空公司安全信息管理过程由最后一个反馈环节构成一个闭环系统。航空公司利用反馈不停地去调节、修正原有的安全信息管理流程,进而完善其安全管理工作。航安部在经过上述五个环节的安全信息处理后,会将最终的安全信息处理意见反馈给相关部门:①外部信息反馈。航空公司将外部信息如规章、要求等进行分析处理,并将有关指标和要求反馈各部门。②内部安全信息反馈。航空公司通过对安全信息的分析和处理,将安全数据和态势传递给各部门及一线人员,进而提高一线安全运行水平。
二航空公司安全信息管理
核心业务仿真系统设计通过对航空公司安全信息管理流程的分析和梳理,其仿真系统主要实现两大业务功能与模块:安全信息展示平台和安全保证运行平台,其功能框架。安全保障运行平台主要包括各类安全信息的上报、处理、反馈及各类安全信息的统计分析、调查;安全信息展示平台主要包括内部和外部各类安全信息的、传递、展示功能。
三结束语
篇10
第二条本办法所称食品安全信用信息是指食品生产经营单位在生产经营活动及政府监管过程中,依据法律、法规、规章和约定履行义务的意识、能力和行为结果的记录。
第三条市食品安全委员会负责本市食品安全信用建设,市食品安全委员会办公室负责具体组织实施工作。
第四条本办法适用于本市辖区内食品安全信用信息征集、披露和管理。
第五条本市确定如下行业纳入食品安全信用体系建设:
(一)肉制品、调味品、大米、食用油、桶(瓶)装水、乳制品等行业。
(二)农业生产基地(包括禽畜、蛋、蔬果、水产等)。
(三)被卫生部门评定为食品卫生等级A级的餐饮企业以及大型连锁超市。
(四)完成升级改造的肉菜市场、农贸市场、农副产品批发市场。
本条第一款以外的其他食品生产经营行业和单位的食品安全信用体系建设工作依照本办法执行,其实施的具体时间和办法由市政府根据实际需要另行公布。
第六条食品安全信用信息征集工作遵循合法、客观、公正、全面、及时原则,确保信息的合法性、科学性、真实性、完整性、连续性和及时性。
第七条食品安全信用信息来自于食品生产经营企业、政府监管部门、行业协会、消费者等,由市食品安全委员会办公室或受委托的机构负责征集。
第八条市食品安全委员会办公室负责建立全市统一的食品安全信用信息网络和食品安全信用信息数据库。政府有关职能部门、社会团体、食品生产经营单位应当提供食品安全信用信息。
第九条食品生产企业应当提供以下相关材料作为食品安全信用信息:
(一)有关资质材料。包括营业执照、卫生许可证、工业产品生产许可证(食品生产许可证)、产地环评文件的审批意见和项目竣工环保验收的审批意见、排污申报登记注册证、各种质量认证及获得荣誉证书情况等。
(二)企业人员情况。包括单位从业人数、专业技术人员数,获得初、中、高级专业技术职称人员数以及主要负责人员、专业技术人员一览表等。
(三)质量管理制度材料。包括建立原料源头管理、生产批次管理、原辅材料和包装材料的进货验收、生产过程控制、产品检验、不合格品的处理、产品召回、投诉处理等相关制度和处理程序。
(四)质量管理组织实施情况。包括原料监控、验收记录,原辅材料、包装材料供应商目录及有关资质材料,原辅材料、包装材料进货验收票证情况或自行(委托)检验记录,生产过程管理记录,产品检验的原始记录、出厂检验报告和委托检验记录,不合格品处理记录,投诉处理记录,产品召回记录等。
(五)职能部门监管记录。提交上两年度相关职能部门企业现场巡查、产品监督抽查情况一览表,以及原始的巡查记录、市级以上监督抽查检验报告等。
(六)其他要求提供的材料。
第十条大型连锁超市应当提供以下相关材料作为食品安全信用信息:
(一)有关资质材料。包括营业执照、卫生许可证、产地环评文件的审批意见和项目竣工环保验收的审批意见、排污申报登记注册证、各种认证及获得荣誉证书情况等。
(二)商品进货查验(索证、验证)制度。
(三)商品召回制度。
(四)企业食品安全管理制度。
(五)处理消费者投诉制度。
(六)客户服务、消费者投诉处理程序及记录样本。
(七)在售食品的备案信息,包括生产、供应商单位的名称、资质、联系方式、联系人及商品相关资质等。
(八)其他要求提供的材料。
第十一条农业生产基地应当提供以下相关材料作为食品安全信用信息:
(一)有关资质材料。包括营业执照、产地环评文件的审批意见和项目竣工环保验收的审批意见、排污许可证(排污申报登记注册证)。
(二)疫情疫病控制、药物使用种类及用量、产品药物残留检验、饲喂养过程的记录。
(三)企业生产规模、年产值及生产经营档案。
(四)通过各种认证及获得荣誉的证书。
(五)产品生产技术规程、生产标准、有关农产品质量安全生产管理等方面的制度。
(六)企业产品的标签、标识及包装式样。
(七)其他要求提供的相关影像证明资料。
第十二条A级餐饮企业应当提供以下相关材料作为食品安全信用信息:
(一)有关资质材料。包括营业执照、卫生许可证、环评文件的审批意见和项目竣工‘环保验收的审批意见、排污申报登记注册证、各种认证及获得荣誉证书情况等。
(二)上一年度卫生检验机构的食品、餐具卫生检验报告。
(三)卫生管理制度和岗位负责制。
(四)食品及原料采购查验登记制度。
(五)消费者投诉处理制度、处理程序及记录样本。
(六)其他要求提供的材料。
第十三条完成升级改造的肉菜市场、农贸市场、农副产品批发市场应当提供以下相关材料作为食品安全信用信息:
(一)有关资质材料。包括营业执照、卫生许可证(包括熟食品档的卫生许可证)、环评文件的审批意见和项目竣工环保验收的审批意见、排污申报登记注册证、各种认证及获得荣誉证书情况等。
(二)商品进货查验(索证、验证)制度。
(三)商品召回制度。
(四)市场食品安全管理制度。
(五)处理消费者投诉制度。
(六)客户服务、消费者投诉处理程序及记录样本。
(七)市场内经营者的备案信息,包括经营者的名称、资质、联系方式、联系人及主营食品种类等。
(八)其他要求提供的材料。
第十四条政府职能部门、相关团体提供以下信息作为食品安全信用信息:
(一)工商部门提供企业工商注册、登记、变更、年检、日常监管、工商行政处罚等信息。
(二)质监部门提供企业组织机构代码、生产许可证、国家免检产品、中国(省、市)名牌产品、产品监督抽查情况、日常监管过程中要求企业整改的情况和整改完成情况以及质量技术监督处罚情况等信息。
(三)卫生部门提供卫生量化分级管理、卫生许可、日常卫生监督、卫生行政处罚等信息。
(四)农业部门提供农产品和农业投入品监测、生产环节监管和农业行政处罚等信息。
(五)经贸部门提供大型连锁超市和完成升级改造的肉菜市场、农贸市场和农副产品批发市场目录等的相关信息。
(六)行业协会提供企业违反行规行约及其处理情况等信息。
(七)消费者协会提供消费者的投诉情况。
(八)中介机构受市食品安全委员会办公室的委托作社会调查并提供评价报告。
第十五条市食品安全委员会办公室或其委托的相关机构负责收集有关食品安全信用信息,在市食品安全监控中心建立全市食品安全信用数据库和企业食品安全信用档案库。
第十六条本办法第九、十、十一、十二、十三、十四条规定的信息纳入企业食品安全信用档案,属于商业秘密的除外。
在公开各单位提交的食品安全信用信息前,应当征求提交信息的单位及其他有关单位的意见。
第十七条本办法第十四条规定的信息,应由政府职能部门及相关团体以电子数据的形式直接报送市食品安全监控中心。
第十八条受市食品安全委员会办公室委托的具有合法资质的中介机构通过社会调查所作出的评价,经市食品安全委员会办公室审核后,可以纳入食品安全信用档案。
中介机构应对其通过社会调查所作出评价的真实性、客观性负责。
第十九条食品安全信用信息披露应遵循依法、客观与公正的原则,保证信息的真实性,对涉及企业商业秘密的信息不得披露。
第二十条食品安全信用信息披露内容包括:
(一)食品生产经营单位相关证照基本情况。
(二)食品生产经营单位执行的质量管理、卫生管理、环境管理体系认证和标准,以及获得的非强制性认证、荣誉等信息。
(三)食品生产经营单位被政府职能部门抽检的结果。
(四)食品生产经营单位有关食品质量安全方面被政府职能部门处罚过的不良行为记录。
(五)食品生产经营单位被消费者投诉并经有关部门核实,依法受到查处的不良行为记录。
(六)食品生产经营单位违反行业规章、标准等,被政府职能部门和行业协会处理的不良行为记录。
第二十一条食品安全信用信息由市食品安全委员会办公室通过新闻会形式或市食品安全信用信息网络披露,未经允许不得转载、删改。
第二十二条食品生产经营单位有权随时查询本单位的信用信息。如认为其有关食品安全信用信息不真实、不完整、已经过时或者错误的,应向市食品安全委员会办公室提出书面更正申请。