卫生部关于印发《卫生系统电子认证服务管理办法(试行)》的通知
卫生部
卫生部关于印发《卫生系统电子认证服务管理办法(试行)》的通知
各省、自治区、直辖市卫生厅局,新疆生产建设兵团卫生局:
为保障卫生信息系统安全,规范卫生系统电子认证服务体系建设,满足卫生信息系统在身份认证、授权管理、责任认定等方面的信息安全需求,依据《中华人民共和国电子签名法》和《电子认证服务管理办法》(工业和信息化部令2009年第1号),结合卫生系统业务特点,我部制定了《卫生系统电子认证服务管理办法(试行)》,并经部务会讨论通过。现印发给你们,请遵照执行。
附件:卫生系统电子认证服务管理办法(试行).doc
二○○九年十二月二十五日
附件
卫生系统电子认证服务管理办法(试 行)
第一章 总 则
第一条 为保障卫生信息系统安全,规范卫生系统电子认证服务体系建设,依据《中华人民共和国电子签名法》和《电子认证服务管理办法》(工业和信息化部令2009年第1号),结合卫生系统业务特点,制定本办法。
第二条 本办法适用于在全国卫生系统范围内管理、使用和提供电子认证服务的管理方、使用方和提供方。管理方包括卫生部和各省级卫生行政部门信息化工作领导小组;使用方包括全国各级卫生行政部门和各级各类医疗卫生机构及其工作人员、涉及卫生业务的企事业单位和社会公众;提供方包括为卫生系统提供电子认证服务的电子认证服务机构。
第三条 本办法所称电子认证服务,是指电子认证服务机构按照卫生系统电子认证服务体系相关技术标准和服务规范,为使用方提供数字证书的颁发、更新、吊销、密码解锁、密钥恢复以及证书应用等服务,从而满足卫生信息系统在身份认证、授权管理、责任认定等方面的信息安全需求。
第四条 坚持合法性原则、应用导向原则、市场竞争原则、一证多用原则,依托依法设立的第三方电子认证服务机构,按照“政府监管、企业承办”的方式,建设卫生系统电子认证服务体系。
第五条 卫生部信息化工作领导小组负责全国卫生系统电子认证服务体系的建设和管理工作,负责组织制订卫生系统电子认证服务相关技术标准和服务规范。各省级卫生行政部门信息化工作领导小组负责指导、推进本辖区卫生信息系统开展安全、规范的电子认证服务应用。
第二章 电子认证服务机构的管理
第六条 电子认证服务机构面向卫生系统提供电子认证服务应当具备以下必要条件:
(一) 取得工业和信息化部颁发的《电子认证服务许可证》;
(二) 符合《电子政务电子认证体系建设总体规划》(国密局联字〔2007〕2号)中关于电子认证体系建设的相关要求;
(三) 具有符合《卫生系统电子认证服务规范》、《卫生系统数字证书格式规范》、《卫生系统数字证书介质技术规范》、《卫生系统数字证书应用集成规范》和《卫生系统数字证书服务管理平台接入规范》等的电子认证服务体系;
(四) 符合法律、行政法规规定的其他条件。
第七条 卫生部信息化工作领导小组办公室负责选择卫生部及其直属单位的电子认证服务机构。各省级卫生行政部门信息化工作领导小组办公室负责选择本辖区的电子认证服务机构。
第八条 各省级卫生行政部门信息化工作领导小组办公室选定电子认证服务机构后,应当将服务机构名单及其相关材料向卫生部信息化工作领导小组办公室上报,并要求电子认证服务机构在开展服务前接入卫生部数字证书服务管理平台。
第九条 鼓励各地卫生系统数字证书应用单位优先选择已接入卫生部数字证书服务管理平台的电子认证服务机构提供服务。
第十条 卫生部信息化工作领导小组办公室与各省级卫生行政部门信息化工作领导小组办公室共同对各电子认证服务机构的服务质量及开展情况进行定期检查。
第十一条 卫生部信息化工作领导小组办公室通过数字证书服务管理平台收集、汇总电子认证服务机构面向卫生系统证书发放和服务质量反馈等信息,综合掌握全国卫生系统电子认证服务的整体应用情况。
第三章 电子认证服务机构的服务要求
第十二条 电子认证服务机构应当按照《卫生系统电子认证服务规范》的要求,建立全面、规范、安全、高效的运行服务体系,并至少提供以下服务:
(一) 数字证书的颁发、更新、吊销、密码解锁、密钥恢复等服务;
(二) 数字证书及黑名单的查询与下载服务;
(三) 为数字证书用户提供应用支持服务;
(四) 提供数字证书相关的培训服务。
第十三条 电子认证服务机构应当妥善保存数字证书业务申请材料,并承担保密责任,不得泄露或遗失,信息保存期至少为证书到期后5年。
第十四条 电子认证服务机构应当建立信息安全保障机制,针对相关资产、人员、物理环境和软件系统等制订安全策略及管理制度,采取有效的安全保障措施,并对安全策略的执行情况进行有效的监督检查,确保运行服务安全可靠,满足卫生信息系统业务连续性要求。
第四章 数字证书的应用管理
第十五条 凡涉及国家安全、社会稳定、公众利益等方面的各类重要卫生信息系统,应当按照国家法律法规、信息安全等级保护制度等要求,采用电子认证服务,解决身份认证、授权管理、责任认定等安全问题,主要包括:
(一) 涉及公共卫生业务的信息系统;
(二) 涉及医疗保健的医疗卫生信息系统;
(三) 网上申报、年检、备案、资质认定等行政审批信息系统;
(四) 各类网上招标采购信息系统;
(五) 其他重要卫生信息系统。
第十六条 使用电子认证服务的各类卫生信息系统,应当遵循《卫生系统数字证书应用集成规范》进行建设,实现数字证书的各项安全功能。
第十七条 纳入卫生系统电子认证服务体系的电子认证服务机构,其颁发的数字证书应当能够在各类卫生信息系统中进行注册、授权及使用,确保实现互信互认、一证多用。
第十八条 数字证书使用单位应当加强证书管理,指导并要求证书持有人妥善保管数字证书介质。出现数字证书介质丢失或损坏等异常情况时,证书持有人应当立即联系电子认证服务机构进行妥善处理。
第十九条 数字证书原则上由信息系统建设单位统一采购配发并负责初次办理费用,其年服务费用由使用单位负责;对于向社会提供服务的信息系统,其费用由服务申请者支付。
第二十条 多个卫生信息系统覆盖相同用户群体时,由卫生部和各省级卫生行政部门信息化工作领导小组办公室协调各信息系统建设单位,分摊数字证书的初次办理费用。
第五章 附 则
第二十一条 各省级卫生行政部门信息化工作领导小组应当按照本办法第六条要求,对本辖区已开展服务的电子认证服务机构进行评估。符合第六条各项条件的,方可接入卫生部数字证书服务管理平台并继续开展服务;不符合第六条规定条件的,应当责令其进行整改,如1年内仍达不到相关要求的,应当终止其服务。
第二十二条 已建成但尚未采用数字证书的重要卫生信息系统,应当尽快采用数字证书,实现身份认证、授权管理和责任认定;已经采用数字证书的重要卫生信息系统应当尽快按照本办法的有关要求进行系统改造,纳入卫生系统电子认证服务体系。
第二十三条 本办法由卫生部信息化工作领导小组办公室负责解释。
第二十四条 本办法自2010年1月1日起试行。
河北省节能监察办法
河北省人民政府
河北省节能监察办法
(2008年1月7日河北省人民政府第93次常务会议通过 2008年2月14日河北省人民政府令〔2008〕第7号公布 自2008年3月1日起施行)
第一条为规范节能监察工作,保障节能法律、法规的实施,提高能源资源利用效率,推动资源节约型、环境友好型社会的建设,制定本办法。
第二条本办法所称节能监察,是指节能行政主管部门和节能监察机构对能源生产、经营、使用单位和其他有关单位执行节能法律、法规、规章和节能强制性标准的情况进行监督检查,督促其加强节能管理和提高能源资源利用效率,并对违法行为依法予以制止和处理的活动。
第三条在本省行政区域内从事节能监察及其相关活动,应当遵守本办法。
法律、法规另有规定的,从其规定。
第四条县级以上人民政府及其有关部门应当建立科学、完整、统一的节能监测和考核体系,将节能降耗完成情况纳入经济社会发展综合评价体系,作为政府领导干部综合考核评价和企业负责人业绩考核的重要内容,实行严格的问责制,并加强对本地区节能减排目标责任的评价考核和监督核查工作。
县级以上人民政府有关部门和新闻媒体应当广泛宣传动员,充分发挥舆论监督作用,努力营造全社会关注、支持、参与节能工作的良好氛围。
第五条县级以上人民政府节能行政主管部门负责本行政区域的节能监察管理工作。省、设区的市人民政府节能行政主管部门设置的节能监察机构负责本行政区域的节能监察日常工作。
县级以上人民政府其他有关部门在各自职责范围内负责节能监察的有关工作,并接受同级节能行政主管部门的指导。
第六条节能行政主管部门和节能监察机构应当建立节能监察举报、投诉受理制度,向社会公布受理举报、投诉的电话和电子邮箱、网址。
对违反节能法律、法规、规章和节能强制性标准的行为,任何单位和个人都有权向节能监察机构举报或者投诉。
第七条省节能监察机构负责对年消耗能源在一万吨标准煤以上的企业以及国家和省确定的其他用能单位进行节能监察。设区的市节能监察机构在省节能监察机构的业务指导下,对年消耗能源不足一万吨标准煤的用能单位实施节能监察,并将监察结果报省节能监察机构备案。
第八条节能监察的主要内容是:
(一)在用能项目和其他相关项目设计、建设过程中执行节能设计规范、进行节能评估审查,以及在用能项目建成后依法用能、合理用能的情况;
(二)落后的耗能过高用能产品及生产设施、设备和工艺的淘汰及限制使用情况;
(三)执行单位产品能耗限额情况;
(四)生产的能源产品质量状况;
(五)用能产品生产经营单位执行能效限值标准和有关能效标识、标志制度的情况;
(六)采用节能技术措施的情况;
(七)用能单位建立健全节能管理制度,节能岗位和人员设置,节能教育培训,以及定期报送能源利用状况报告的情况;
(八)向本单位职工无偿提供能源或者发放能源使用补贴的情况。
第九条节能监察可以采取现场监察或者书面监察两种方式。
第十条有下列情形之一的,应当实施现场监察:
(一)用能单位因技术改造等原因,致使主要用能设备、生产工艺或者能源消费结构发生重大变化的;
(二)通过举报、投诉或者其他途径,发现用能单位涉嫌违反节能法律、法规、规章和节能强制性标准的规定使用能源的;
(三)需要对用能单位的能源利用状况进行现场监测的;
(四)需要现场确认用能单位落实节能整改措施情况的;
(五)按节能行政主管部门的要求应当进行现场监察的。
实施现场监察时,被监察单位的相关人员应当到场。未到场的,不影响监察工作正常进行。在现场监察过程中,节能监察人员应当制作监察笔录,如实记录监察的时间、地点、内容、参加人员和现场实际情况,并由节能监察人员和被监察单位的负责人签字确认。被监察单位负责人拒绝签字的,节能监察人员应当在监察笔录中注明。
第十一条实施书面监察的被监察单位应当按照节能监察机构规定的时间和内容等要求,报送能源利用状况报告和其他有关资料。能源利用状况报告的内容必须全面、准确,经法定代表人签字,并加盖被监察单位公章。
第十二条被监察单位应当配合节能监察机构实施节能监察工作,如实说明情况和提供有关资料及样品。不得拒绝、阻碍依法实施的节能监察工作,不得伪造、篡改、隐匿或者销毁有关资料和样品。
第十三条节能监察机构应当加强对节能监察人员的教育培训、业务考核和监督管理工作。节能监察人员应当熟悉节能法律、法规、规章和节能技术标准及有关专业技术知识,具备与本职工作相适应的业务能力,并依法取得行政执法证件。
第十四条节能监察机构及其监察人员实施节能监察时,可以采取下列措施:
(一)要求被监察单位提供与监察事项有关的资料和样品,并查阅、复印或者抄录有关资料;
(二)就监察事项涉及的问题向被监察单位提出质询,要求其如实作出解释和说明;
(三)对被监察单位与能源利用状况有关的生产设施、设备、工艺流程和生产经营场景、产品等进行记录、录音、录像、拍照;
(四)对被监察单位的用能设备和能源利用状况进行监测;
(五)制止、纠正被监察单位违反节能法律、法规、规章和节能强制性标准的行为。
第十五条节能监察人员与被监察单位有利害关系或者其他关系,可能影响公正监察的,应当回避。
被监察单位认为节能监察人员应当回避的,可以书面或者口头方式向节能监察机构提出。
第十六条节能监察机构实施节能监察时,应当维护被监察单位的生产、经营和工作秩序。不得泄露被监察单位的技术秘密和商业秘密,不得利用工作之便谋取不正当利益。
第十七条经节能监察确认被监察单位存在违反节能法律、法规、规章和节能强制性标准的用能行为的,节能监察机构应当向被监察单位下达《限期整改通知书》,责令其限期改正,并由节能行政主管部门依照《中华人民共和国节约能源法》和《河北省节约能源条例》等有关法律、法规、规章的规定予以处罚或者移送其他有关行政主管部门依法予以处罚;经节能监察确认被监察单位存在浪费能源行为但尚未违反节能法律、法规、规章和节能强制性标准的,节能监察机构应当向被监察单位下达《节能监察意见书》,提出节能建议或者改进措施。
《限期整改通知书》、《节能监察意见书》应当自监察工作结束之日起20个工作日内,送交被监察单位。
节能监察机构应当对《限期整改通知书》和《节能监察意见书》的落实情况进行跟踪检查。
第十八条被监察单位对节能监察机构下达的《限期整改通知书》或者《节能监察意见书》有异议的,可以自收到《限期整改通知书》或者《节能监察意见书》之日起20个工作日内,向节能行政主管部门申请复查。节能行政主管部门应当自收到复查申请之日起30个工作日内完成复查工作,并以书面形式将复查结论告知被监察单位。
第十九条节能监察机构实施节能监察不得向被监察单位收取费用。节能监察工作所需经费列入同级财政预算。
第二十条节能监察机构及其监察人员有下列情形之一的,对直接负责的主管人员和其他直接责任人员依法给予行政处分;构成犯罪的,依法追究刑事责任:
(一)不依法履行节能监察职责的;
(二)泄露被监察单位的技术秘密和商业秘密的;
(三)利用工作之便谋取不正当利益的;
(四)向被监察单位收取费用的;
(五)有其他违法行为的。
第二十一条被监察单位拒绝依法实施的节能监察,不如实提供有关资料和样品或者伪造、篡改、隐匿、销毁有关资料和样品的,由节能行政主管部门责令限期改正,逾期不改正的,处以三千元以上一万元以下的罚款。阻碍节能监察工作,应当予以治安管理处罚的,由公安机关依照《中华人民共和国治安管理处罚法》予以处罚;构成犯罪的,依法追究刑事责任。
第二十二条本办法自2008年3月1日起施行。