第一篇:四川省有線電視網絡股份有限公司大英分公司 安全播出管理實施細則
大英分公司前端機房動力環境
隱患排的報告
市公司安全播出指揮部:
大英分公司按照省、市公司要求。8月12日,組織公司運維部對公司前端機房開展了夏季動力環境隱患排查,現將排查結果匯報如下:
一,機房動力線路和設備工作正常,電源線路未發現發熱,發燙現象。100千瓦柴油發電機經維修后正常。
二,7月份新購買了UPS電源主機一臺,對原有問題的主機進行了更換。對電池組進行了放電監測,運行正常。
三,機房空調運行正常。
四,機房接地良好。
五,備品備件齊全。
四川廣電網絡大英分公司2013年8月13日
第二篇:河南廣播電視網絡股份有限公司欒川分公司安全播出自查報告
河南廣播電視網絡股份有限公司欒川分公司安全播出自檢自查報告
為進一步做好欒川縣廣播電視的安全播出工作,牢牢地守住廣播電視宣傳陣地,確保廣播電視信號安全、順利、優質地播出傳。按照省廣播電視部門關于對廣播電視安全播出進行大檢查的通知精神,我公司及時組織有關人員對全縣的廣播電視安全播出、傳輸進行自檢自查,現將情況報告如下:
一、基本情況
欒川縣共有34萬人,14個鄉、鎮,有線電視用戶5萬余戶。光纜傳輸主干網基本成形,城鄉結合組建環形網絡,全網絡光節點500多個,進而保障了有線光傳輸網絡的塵余備份及電視信號的可靠傳輸。幾年來,在領導和有關部門的大力支持下,在全體工作人員的努力下,在重大節日、重大會議、重要活動、敏感日期及日常的播出、傳輸中未出現過安全事故。
二、日常管理和工作
1、建立各崗位工作責任制。特別是對中心機房的值機人員,制定了《播出值班人員的工作職責》及《有線電視消防安全制度》。要求值機人員嚴格按照操作規程進行操作,做好每天電源、設備運行、節目播出的情況記錄。做好全部輸入、輸出和播出信號的監控工作。
3、制定縣城網絡維護考核獎勵辦法,要求工作人員加強網絡的維護、維修和巡查,及時排除網絡隱患和解決網絡故障。定期組織網絡工作人員對私拉亂接進行查處,確保網絡的正常運行。各鄉、鎮節目信號的監測點要與中心機房保持經常性的電話聯系,時時掌握網絡的運行情況。
4、在中心機房的技術改造中,嚴格按照安全防范的各項技術指標要求進行,并對整個施工過程都進行時時監管。中心機房電源采用專線供電。備有發電機1臺,播出設備都設置了備份,有防雷和消防設施、纜線、設備設施的安排,合理、規范和整潔。各項工程完成后都對設備使用進行技術培訓和對應急預案的演練。
5、每月都對安全防范工作進行總結和布置。進行機房的周檢、培訓和演練,學習并熟悉設備的性能,掌握正確的操作、使用和維護。及時發現隱患,及時排除設備故障。培養值機人員學技術、懂技術、勤動腦,善于解決故障問題,加強眾多設備精心維護等一系列工作為其重點,經常組織機房值機人員反復操練安全播出預案,熟悉掌握節目信號源及設備線路,做到常抓不懈,有備無患。
三、重保期應急措施
1、在重點防范時期,全體職工成員一律不得外出,24小時開機保證聯絡通暢,接到緊急電話后以最快的速度趕到指定地點。
2、在重點防范時期的重點時段中心機房實行24小時雙崗值班,無關人員一律禁止進入機房;有關領導對全縣有線網絡和設備進行巡查。督促各網絡護線,巡查成員加強對機房、前端、分前端、光節點、干線放大器、傳輸、干線、分支分配器等設施進行經常性的巡查。接到有線網絡遭到非法破壞的報告,快速趕到出事地點,按預案進行處置。重點做好城郊結合部的安全巡查。
3、啟動機房主備信號源。主備信號源及切換設備的應急預案,特別是中央1臺信號要采用主、備信號源,并按本公司要求無特殊情況一律采用光纜信號,如光纜信號出現問題,立即切換用其它備份信號源,如其它備份信號源也有問題,可關閉衛星接收設備,并及時向有關領導報告。
4、衛星信號故障處置。(1)保證中央臺—1套信號有2路以上,原則上以光纜信號為主播,衛星信號為備播,中央臺—1套光纜信號出現異常時,首先切斷信號,同時確認衛星信號無問題時,方能切入備播信號。(2)中央臺—
1、2等中央節目信號出現異常時,立即關掉信號源,待確認信號正常,經相關領導同意后才能恢復被切斷的衛星節目接入系統。(3)省外上星節目信號由于沒有備播信號,當信號出現異常時,立即關斷其信號源,待確認信號正常,經相關領導同意后才能恢復被切斷的衛星節目,接入系統。(4)若衛星節目遭到攻擊時,立即關斷此衛星上的所有節目,待所有信
號正常,經相關領導同意后恢復被切斷的衛星節目。
5、有線插播處置,城區巡查組和各鄉、鎮管理員如發現情況立即電話報告相關領導及局辦公室,以便立即通知維修組及時安排人員趕赴現場,一旦出現插播情況,工作人員立即切斷非法插播裝置兩端電纜、保護好現場,通知相關領導、公安和相關部門,待處理完后經領導同意后恢復信號。
6、突發情況處置,如有發生破壞廣電設施等情況,接報告后立即安排工程隊趕赴現場,同時通知相關領導、公安、巡查組,工程隊在盡可能保護現場的基礎上盡快恢復信號,把影響降到最低。
四、報告制度
平時實行零報告制度,發生情況立即電話報告領導及辦公室,以便接報告后立即通知相關人員進行處理。重保期間實行定期報告,各鄉、鎮管理員定期向相關領導及辦公室報告,安全播出情況。若發現異常情況,立即電話上報外,12小時內必須上報詳細書面報告,對遲報、漏報、隱瞞不報的,追究有關責任人的領導責任和政治責任。如果單位值班電話如遇群眾詢問,除有上級部門通知外一律回答衛星故障或網絡故障,因擅自回答造成不良影響的,追究當事人相關責任。
五、存在的問題及整改方法
1、備用設備缺乏,信號源配置單一,針對此問題應及時與有關向有關領導上報后,進行實地考察,向省公司申請
增加其相關設備。
2、市傳輸信號只有一路,外因導致信號中斷時有發生。解決方法:與有關公司及部門協商做出合理方案,將原來單條線路建成環形網絡,從而來解決信號中斷問題。
3、部分鄉、鎮分配網絡不到位,電纜存在多級傳輸,網絡信號不達標。此類情況,技術部將科學地做好網絡的總體規劃,實現光纜到小區,光纜到樓頭的方式,擴大光信號的覆蓋范圍,縮小每個光接收機所帶用戶的數量,減少影響面。對于老化線路,應加大勘察力度,一經發現及時向有關領導上報,進行整理更換。
河南廣播電視網絡股份
有限公司欒川分公司
2013年12月5日
第三篇:有線電視網絡前端安全播出應急操作預案
有線電視網絡前端安全播出應急操作預案
為確保市區有線電視節目的安全播出,確保有線電視網絡信號不間斷、高質量傳輸,增強網絡前端機房播出系統防范干擾破壞,將網絡前端機房安全播出的日常運行和應急保障有機結合起來,依據《國家廣電總局安全播出應急預案》、《吉林省廣播電視安全播出應急預案》和廣電局有關規定,結合我網絡前端機房實際情況,特制定本預案。
一、預警信息的采集
危害信息的收集是做好預警預防工作的前提和基礎,通過事前防范最大程度地降低或消除突發事件造成的影響和損失。通過主管領導的信息通報和前端機房安裝的安全播出預警系統,及時獲取危害廣播電視安全播出的信息動態,并及時通知相關技術維護管理人員共同做好防范工作。
二、應急事件的報告
機房值班維護人員接到應急事件報告和預警信息,要按照迅速準確、穩妥保密的原則,區分輕重緩急將情況上報局主管領導,以區別事件的性質而確定事件上報的程序。同時通知維護管理人員趕到現場參與處置,啟動應急操作預案,做到邊處置邊上報。
三、應急操作預案
各值班人員應熟練掌握應急操作預案各個環節,加強對前端系統播出的38套有線電視節目進行監聽監看,并做好前端機房的安全保衛工作。發現異常情況和獲取安全播出預警信息后,依據應急操作預案規定要求及時采取相應措施,將情況上報局主管領導,以區別事件的性質與緩急而確定事件上報的程序,同時通知維護管理人員趕到現場參與處置,做到邊處置邊上報。
發現正在播出的各套電視節目信號有非法信息時,應區別采取下列方式方法進行處理,區別事件的性質,視情況上報局主管領導,同時通知維護管理人員趕到現場參與處置。
1、自辦節目:發現正在播出的自辦節目有異常信息時,要立即停止播出,更換備用節目帶或通過頻道切換器立即切換備用節目信號,在最短的時間內恢復播出,區別事件的性質,視情況上報局主管領導,同時通知維護管理人員趕到現場參與處置。
2、光纜信號源節目:中央一套、中央新聞頻道、中央十套、長影頻道、吉林六套節目和白城臺節目由光纜傳送,在本地前端由九州機頂盒和中興解碼器實現解碼并作為有線前端信源。此十一套節目的監控由省中心機房負責,若發現異常信息時,要立即關斷與之對應的頻道調制器電源,同時通知維護管理人員趕到現場參與處置。用監視器視頻模式監看對應的機頂盒和解碼器視頻、音頻信號是否正常,并積極與省中心機房聯系,若正常,恢復播出;否,排除解碼器和解碼板設備原因造成的故障后,恢復播出;若確定有非法信號存在時,立即上報局主管領導,以區別事件的性質而確定事件上報的程序。
3、省干SDH微波信號源節目:吉林教育臺節目由微波傳送,在本地前端由北京環路網解碼器實現解碼并作為有線前端信源。發現異常信息時,要立即關斷與之對應的頻道調制器,停止播出,同時通知維護管理人員趕到現場參與處置。用監視器視頻模式監看對應的解碼器視頻、音頻信號是否正常,并積極與微波首站或白城微波總站取得聯系,若正常,排除解碼器設備技術原因造成的故障后,恢復播出;若確定有非法信號存在時,立即上報局主管領導,以區別事件的性質而確定事件上報的程序。
4、衛星信號源節目:衛星信號源節目的監控是前端節目監控的重點,同時也是前端監控的薄弱環節。在接到通過主管領導的信息通報和前端機房安裝的安全播出預警系統信息后,有側重的加強對通報所列節目的監聽監看,發現問題及時采取措施。前端共傳輸衛星電視信號節目24套,如發現有黑屏、馬賽克或畫面靜楨情況后,應做到先停止該節目播出之后在判斷是否故障,具體為立即關斷與之對應的頻道調制器和數字衛星接收機電源(第一時間通過控制臺衛星信號節目集中關斷平臺進行操作),停止播出,同時通知維護管理人員趕到現場參與處置,同時加強監看其他衛星信號節目特別是與之接收同一顆衛星尤其是同一個轉發器轉發的衛星信號節目頻道,出現問題及時關斷。并立即通過公務電話聯系周邊站點或省中心判斷是否是非法攻擊,或用監視器視頻模式監看其節目來源的衛星接收機輸出的節目內容。若是接收機設備技術原因造成的故障后,排除故障,立即恢復播出;若確定有非法信號存在時,立即上報局主管領導,以區別事件的性質而確定事件上報的程序。在確定信號正常后恢復播出。
5、有社會非法人員闖入播出機房,強行播出非法信息時,機房播出設施存在潛在危險的情況下,前者要立即關斷自辦節目頻道設備的電源,并做到既要避免人身傷害事故的發生,又要把事故的影響控制在最小范圍內。同時通知局值班領導,由局值班領導通知相關部門并確定事件上報程序。
有線機房:X X X
2007年9月21日星期五
第四篇:《廣播電視安全播出管理規定》網絡廣播電視臺實施細則(暫行)
《廣播電視安全播出管理規定》網絡廣播電視臺實施細則(暫行)
第一章
總則
第一條
為指導和規范網絡廣播電視臺安全播出管理和信息安全管理工作,根據《廣播電視安全播出管理規定》、《廣播電視相關信息系統安全等級保護基本要求》、《關于開辦網絡廣播電視臺有關問題的通知》、《關于促進主流媒體發展網絡廣播電視臺的意見》,制訂本實施細則。
第二條
本實施細則適用于網絡廣播電視臺的技術系統配置及運行、維護、技術管理工作。
本細則中的網絡廣播電視臺是指以寬帶互聯網、移動通信網絡為節目傳播載體的電臺、電視臺。
第三條
網絡廣播電視臺主要由信源采集、內容生產、內容發布、增值服務、傳輸分發網絡、業務運營管理、安全管理、監控輔助等子系統構成。第二章
系統配置要求 第一節
總體網絡架構
第四條
網絡廣播電視臺內部網絡應根據應用系統、業務流程、數據流向和播出安全相關度進行網絡結構設計,網絡結構應有清晰的層次,以便于進行網絡邏輯隔離、訪問控制、結構調整和應急處理,不同網絡邊界之間應設置網絡訪問控制。
第五條
核心網絡的業務處理能力和網絡帶寬應具備冗余空間;應為網絡設備、通信線路和重要的應用服務器、數據庫服務器配置冗余,避免關鍵點存在單點故障,要定期對冗余配置進行驗證測試。
第六條
內部網絡應根據業務類型、功能、重要性、工作職責、信息等級、服務流程、終端用戶和物理位置等因素劃分安全域,并按照方便管理和控制的原則劃分不同的子網或網段,為各子網、網段分配地址段,業務邊界應清晰;各安全域應當按照面臨的風險,采用不同的安全防護策略和措施;后臺管理、數據庫、播出等相關系統與其他系統之間應有可靠的隔離防護措施。
第七條
應采取措施使管理鏈路和數據交換鏈路隔離,通過專用內部管理網絡訪問管理設備,防止密碼和管理信息泄露;采取可靠措施防止來自非授權IP地址的用戶登陸管理網絡設備;采取安全防護措施實現數據安全交互。任何用戶的終端設備不應直接接入核心層網絡設備;
第八條
當與外部網絡互聯時,應在網絡邊界系統設置病毒防范和防止網絡攻擊裝置;應采取網絡入侵防范和訪問控制措施實現對進、出內部網絡的服務和訪問的審計和控制;內容制作系統、內容分發系統和內容傳輸分發網絡之間應通過(虛擬)專網建立連接,以形成相對封閉的專用線路。第二節
供配電系統
第九條
外部電源應符合以下規定:應接入兩路外電,其中至少一路應為專線;當一路外電發生故障時,另一路外電不應同時受到損壞。
第十條
供配電系統應符合以下規定:
(一)高、低壓供配電應符合現行國家、行業標準和規范;
(二)應設對應于不同外電的、互為備用的工藝專用變壓器;播出負荷供電應設兩個以上引自不同工藝專用變壓器的獨立低壓回路,單母線分段供電并具備自動或手動互投功能;主要播出負荷應采用不間斷電源(UPS)供電,UPS電池組后備時間應滿足實際負荷工作30分鐘以上;應配置自備電源,保證播出負荷、機房空調等相關負荷連續運行;主備播出設備、雙電源播出設備應分別接入不同的UPS供電回路。
第十一條智能電源設備應實施必要的信息安全防護,禁止通過外部網絡進行遠程維護。
第三節
信源技術系統
第十二條
信源技術系統主要完成包括信源接入、信號處理、信號分配傳送等功能。
第十三條
重要節目信源接入應采用至少兩路不同物理路由或不同傳輸方式的鏈路,且能夠滿足主備信源間自動、手動切換和應急跳接。信源分配鏈路應具備冗余,各分配環節關鍵設備應根據節目重要程度進行合理規劃。
第十四條
應對所有信源接入進行安全性檢測,嚴格管理有關端口和登陸帳號、密碼及操作權限;應對通過網絡傳輸的信源進行安全檢測過濾,并采取防入侵攻擊措施,并設置內容審核接口。
第十五條
對于有群眾參與或外來信號的現場直播節目,應通過演播室進行信號連接,并配置延時和切斷裝置。第四節
內容生產技術系統
第十六條
內容生產技術系統主要完成包括制作、收錄、編目、加工、審核、媒資管理、內容編排等功能。
第十七條
演播室應配置延時和切斷裝置,并根據節目內容提前準備好墊片以應對突發狀況;現場實況直播現場時鐘宜與演播室和播控的時鐘應保持一致。第十八條
收錄環節應具備狀態監控及報警功能,并可對收錄結果進行查詢、審核。
第十九條
在編目、加工等環節應設定多重強制性人工審核,在確認審核通過之后,方可進入媒資管理及發布環節。
第二十條
應在節目入庫、節目上線前配置內容和技術審核環節,確保節目的準確性及完整性。媒資管理應具備恢復機制,并定期進行節目文件完整性校驗。
第二十一條
頁面模板在正式發布前,應進行預發布和審核,待審核通過后方可發布;應進行發布節目關聯測試,確保內容發布的有效性;應對發布的頁面模板進行歸檔備份,頁面模板壓縮包應加密保存;使用備份的頁面模板前應進行文件完整性檢查,以防止內容被篡改。第五節
內容發布技術系統
第二十二條
對將發布的內容應設置內容和技術審核環節,經審核通過后方可發布。內容發布過程應具備日志記錄、審計功能,并應采取措施對已經發布的內容進行監控。內容發布系統應通過內容分發網絡與互聯網連接。
第二十三條
應將節目發布庫和對應節目數據庫分別存儲于不同設備。應支持數據庫自動備份與恢復功能,支持屏蔽前臺提交的敏感字符。第六節
傳輸分發網絡 第二十四條
傳輸分發網絡應采用兩路不同物理路由或不同傳輸方式的鏈路。應啟用校驗、認證及防篡改機制,確保數據、內容與內容發布系統的一致性。
第二十五條
傳輸分發網絡應配置防入侵策略,關閉不必要的端口與服務,并定期進行安全掃描和加固,應實時監測傳輸分發網絡安全防護的有效性。第二十六條
應對傳輸分發網絡的出口帶寬等參數進行合理配置,確保用戶訪問流暢;傳輸分發網絡處理能力應具備至少20%的冗余,能夠滿足業務高峰期需要。
第二十七條
傳輸分發網絡應支持容災、防盜鏈、防攻擊功能和快速恢復能力,應采用冗余機制配置相關節點,保證服務的可用性。第二十八條
對于第三方傳輸分發網絡,應配置遠程監控、維護平臺和具備認證、加密的數據訪問通道,以方便網絡廣播電視臺系統管理員集中監控管理和內容更新。應要求第三方傳輸分發網絡提供7×24小時技術支持服務,以便及時發現解決相關故障。
第七節
業務運營管理技術系統
第二十九條
業務運營管理系統主要包括用戶管理、認證鑒權、計費管理、域名管理等功能。
第三十條
用戶、計費等核心數據應進行備份,并配備相關安全防護措施,以防止數據被泄露、竊取及篡改。每次備份數量不少于2份,備份介質應異地存放,妥善保管。
第三十一條
認證鑒權系統的用戶管理數據(如帳號、口令等)應以加密方式存儲,用戶鑒別信息需滿足復雜度要求,保證身份鑒別信息不易被冒用。第三十二條
域名解析系統應具有冗余、恢復和防護能力,以保證系統的正常工作。第八節
其他技術系統
第三十三條
增值服務系統應具備應用接入申請、人工審核及注銷功能。應采取相關安全措施,以防止內容被篡改。應采取相關監控措施,保證內容的準確性和完整性。
第三十四條
數據庫在設計時任何類型的入口都應在安全規則和文檔中說明,應有恢復機制;安全結構應防止外部干擾和破壞,數據庫管理系統進程應與用戶進程隔離,核心數據庫應部署數據庫審計與風險控制系統。
第三十五條
應部署Web應用攻擊防護設備,并應具備監控往返流量的功能。Web應用攻擊防護設備應該部署簡便、操作便利、對現有網絡影響很小。
第三十六條
應對節目內容進行數字版權錄入及管理,保證版權安全。
第三十七條
客戶端上線前應對其功能及代碼進行安全審核,以避免惡意代碼、惡意行為等風險的影響。應建立客戶端應急發布、升級、版本管理和回退機制。
第三十八條
應配置產品測試環境,對軟、硬件產品上線前進行模擬測試。有條件的單位宜建設包括所有業務功能在內的、獨立的最小測試系統,測試系統各模塊軟件版本應與現網保持一致。第九節
安全監控管理中心
第三十九條
應配置安全監控管理中心,實現全網的安全管理,從監控、審計、風險、運維等方面,對網絡及業務系統的運行狀況、系統性能、維護情況、操作情況、外聯情況、遠程訪問情況、安全情況和系統升級、漏洞修復、審計等進行監控、記錄和管理,對異態應當設置多種報警形式。
第四十條遠程訪問監控應能夠支持安全監控管理中心的集中管理,對異常業務交易及時報告,具備對監控事件的實時性響應和報警功能,并能夠根據異常事件的類型和嚴重程度進入相關事件處理流程;可以對訪問用戶的來源進行監控。
第四十一條
病毒監控應能夠支持集聯控制,能夠支持安全監控管理中心的集中管理,具備報警功能。
第四十二條
監控系統應符合以下規定:
(一)應具備對遠程訪問、信源接入、信號分配傳送等環節實時監聽監看能力;應對編碼器輸出、內容發布、內容分發網絡等重要節點信號的碼流、視音頻等進行自動監測,并具備信號、碼流異態聲光報警功能;
(二)應配置網管監控系統,對系統中主要設備具備遠程管控能力,對播出及信息系統關鍵設備、軟件、網絡、存儲等狀態等進行實時監測,并具備異態聲光報警功能;
(三)應對所有監控工作進行記錄;應采用錄音、錄像或者保存技術監測信息等方式對直播節目的安全播出狀況及信號的質量進行記錄,異態信息應保存一年以上。
第四十三條
電力和環境監測應符合以下規定:
(一)應符合《電子信息系統機房設計規范》(GB 50174)的有關規定;
(二)應配置具備聲光報警功能的電力和環境集中監控系統,對配電系統中的主要運行參數和關鍵設備運行情況進行集中監測,并對機房的溫度、濕度等環境狀態進行監測。
第四十四條
應對節目上載、系統操作、設備機房、UPS主機及電池室、纜線集中點、室外設備等播出相關的重點部位設置視頻安防監控系統;應嚴格對機房門禁系統進行權限控制,防范機房非法進入。
第十節
基礎軟硬件設備技術要求
第四十五條
網絡廣播電視臺基礎軟硬件設備主要包括通用系統軟件、編轉碼設備、服務器、存儲、網絡設備、網絡安全設備等。各軟硬件設備指標和采購,應符合國家和行業的有關規定及標準規范要求。
第四十六條
編轉碼設備應具備雙電源、主備輸出接口,在斷電或者重啟后,應保留原有配置信息;編轉碼設備應根據業務需要配備在線冗余。
第四十七條
直播用視音頻系統輸出的主備路信號應來自于不同的播出切換設備;切換臺、調音臺等關鍵設備宜配置雙電源。
第四十八條
通用操作系統及數據庫軟件應能與業務系統完全兼容,并根據業務需要能夠進行補丁升級。
第四十九條
數據庫服務器和關鍵業務應用服務器應采用雙機或多機構成高可用集群系統;配件應具備熱插拔功能;應根據服務器的總數量配置一定比例的冗余。
第五十條
存儲設備應支持數據鏡像以及數據保護功能。存儲容量占用率峰值應不超過設計存儲容量的80%,超過80%時應進行數據遷移或擴容。第五十一條
交換機平均無故障運行時間應大于1萬小時;核心交換機應為雙機,背板、系統板、I/O板等關鍵配件應考慮冗余、電源、風扇應可熱插拔;每臺交換機負載不應超過處理能力的50%。
第五十二條
網絡安全設備應符合國家和行業有關要求,滿足系統安全防護的需要,硬件設備平均無故障運行時間應大于25000小時。第十一節
機房環境
第五十三條
機房溫度、濕度、防塵、靜電防護、接地、布線、外部環境應符合《電子信息系統機房設計規范》(GB 50174)中A級電子信息系統機房的有關規定。
第五十四條
機房消防設施的配置應符合《廣播電視建筑設計防火規范》(GY 5067)的有關規定。
第五十五條
機房安全防范應符合《電子信息系統機房設計規范》(GB 50174)、《廣播電影電視系統重點單位重要部位的風險等級和安全防護級別》(GA 586)的有關規定。應對重要設備進行電磁屏蔽,防止外部磁場對設備的干擾和電磁信號泄露。
第五十六條
存放重要數據、軟件的各類記錄存儲介質的存儲地點應符合防火、防水、防震、防腐、防鼠害、防蟲蛀、防靜電、防磁、防盜和溫度要求,確保其不受損、不丟失、不被非法訪問和信息不泄露。
第五十七條
中心節點的互聯網數據中心(IDC)機房應選擇離網絡廣播電視臺業務中心較近的主要中心城市。省級以下IDC機房應選擇在覆蓋區域范圍內的骨干網節點上。租用的第三方機構IDC機房應符合《電子計算機系統安全規范》、《計算站場地技術要求》和《計算站場地安全要求》及國家有關規定。第十二節
維護器材
第五十八條
應設立備品備件庫,系統核心服務器、交換機重要部件應配置備件,常規服務器、工作站、交換機等應根據系統規模配置相應數量的備品,系統應常備線纜、跳線等應急工具。
第五十九條
應配置維護、檢修、故障處理所需的工具、材料。應按照實際情況配置碼流分析儀(碼流分析軟件)、質量分析儀、網絡測試儀等必要的儀器儀表。
第十三節
災備與應急播出
第六十條災備與應急播出系統應符合以下規定:
(一)應根據當地地質、氣候特點采取相應的防護措施;
(二)當發生重大災害或突發事件,網絡廣播電視臺業務系統短時間無法恢復時,應能夠應急播出重要節目;
(三)宜設置異地災備系統。
第三章
運維與技術管理 第一節
運維管理
第六十一條
應建立安全管理領導機制。安全領導小組應采用統一領導、分級管理原則,負責組織制定安全責任體系和各項管理制度,整體統籌、歸口、協調和組織各類安全管理相關工作;制定安全管理的總體目標和策略;建立安全管理體系和監督評價體系,健全安全責任管理制度,指導、監督和考核內部安全管理工作。
第六十二條
應根據自身系統特點,在系統設計、上線、運行和改造等環節設置安全責任點,各安全責任點應設置安全管理員,責任落實到人。
第六十三條
應配合監管部門接入監管數據采集系統及提供必要的安裝和運行條件;應向監測監管部門提供完整有效的直播及點播節目碼流、頁面信息、運行數據、機構信息和其他需要提供的信息等;對置于其管轄范圍內的監測監管技術系統及其附屬設施提供安全保護。
第六十四條
應按照有關法律、法規和技術標準的要求,結合網絡廣播電視臺的實際情況,制定各項運維與技術管理制度,根據信源采集、內容生產、內容發布、增值服務、傳輸分發網絡、業務運營管理子系統的特點細化相應的制度。
(一)安全管理制度應包括風險管理、網絡維護、服務器/主機維護、配置與變更、設備登錄、遠程訪問、密碼與賬戶、存儲介質、關鍵崗位、代維、安全服務、業務及應用開發運行、工程建設施工、機房及辦公場所以及防雷、防災、消防等方面;
(二)應建立信息安全測評、信息安全事件的等級響應、處置制度;
(三)機房和辦公場所管理制度應包括出入人員管理、禁止性規定、環境設備維護管理等;
(四)值班及交接班制度應包括交接班要求、值班內容、紀律要求、監看監聽要求等;
(五)供配電管理制度應包括用電規范、操作規范、安全規范、主要運行參數和關鍵設備運行情況巡查規定等;
(六)事故報告制度應包括不同等級事故的報告原則、報告內容(事故原因、事故時長、影響情況、處理過程等)、報告要求等;
(七)維護檢修制度應包括維護檢修的項目和周期、檢修規范、責任分工,重要數據存儲與備份規范、維護記錄規范等;
(八)設備管理制度應包括設備管理責任分工、日常管理要求等;
(九)技術檔案管理制度應包括技術檔案的范圍、存檔要求、分類明細、出入庫管理、銷存時限規定等。
第六十五條
應結合網絡廣播電視臺任務和運行,制訂和完善各項業務流程、運維工作流程、軟硬件設備操作及維護流程、安全管理流程等。流程應詳細規定處理的流程、步驟和注意事項,應有可操作性,并監督實施情況;當流程發生問題時,應及時進行調整,并告知有關人員和部門。
(一)業務流程應包括業務及應用開發和上下線、信號傳輸分發、節目制作、節目審核、節目發布、頁面管理、增值業務接入、業務運營數據管理等流程;
(二)運維工作流程應包括交接班、巡機、業務調度、檢修操作、故障處理、事故處理、報告等流程;
(三)軟硬件設備操作及維護流程應包括配置與變更、編轉碼、播出服務器、頁面服務器、網絡系統、供配電設備等軟硬件設備操作及維護流程;
(四)應急處置流程應包括所有業務、所有環節、所有軟硬件設備和所有場所的應急處置流程、數據備份與恢復流程、與合作單位的應急保障和協調機制等;
(五)安全管理流程應包括各環節的安全播出管理、信息安全管理、技術安全管理、工程建設安全管理、環境安全管理、消防安全管理等流程;
(六)各項操作應符合國家、行業相關操作規范,運維工作和設備操作應做好記錄并存檔,相關通話聯絡宜有錄音和文檔記錄。
第六十六條
維護管理應符合以下規定:
(一)針對不同系統和設備分類制定維護計劃、升級和補丁計劃,并按計劃組織實施;
(二)應將涉及安全播出及信息安全各個環節的設備、系統、線路維護落實到機房、班組、個人,做到界面清晰、責任明確,不漏檢、不重疊;
(三)應與內容提供商、網絡運營商等相關單位劃清維護分界,并簽訂維護協議,協議主要內容應包括維護分界圖、各方保障責任、故障處理協調機制、聯絡電話等。第六十七條
應建立并嚴格執行資產制度、設備維修維護和報廢管理制度,加強域名管理,指定專人負責資產管理,建立資產臺賬,統一編號、統一標識。
第六十八條
應定期對網絡拓撲進行復核審計,網絡拓撲圖應和當前實際運行的情況一致,并應當反映出實際的物理位置和物理連接情況,對網絡拓撲圖以及變更情況文檔,應妥善保存;復核審計工作應每半年一次。
第六十九條
應定期對存儲介質的完整性、可用性檢查,確保數據或軟件沒有損壞、丟失;應建立存儲介質入庫、轉儲、借閱、使用、歸檔、檢查、銷毀登記制度。
第七十條
運行維護所需的各種工具和器材應妥善放置、專人管理,定期檢查補充、定期標校;備品備件應進行登記造冊,放置于滿足器件存儲環境要求的指定位置,并定期加電檢測和維護。
第七十一條
原則上不得采用遠程服務方式開展重要業務系統的運維和檢查。對必需進行的遠程維護需求,應符合以下要求:
(一)應采用專線接入方式,傳輸通道必須進行安全加密,限定登陸訪問的地址范圍,只允許來自可信信道的連接,對登陸用戶的來源和操作過程進行監控和記錄,禁止在網絡中傳遞口令等重要信息;
(二)應同時具備身份鑒別和訪問授權控制,統一的賬號管理策略,進行嚴格的操作權限控制;禁止以系統管理權限的賬戶遠程訪問登陸,不允許同一賬戶同時登陸訪問系統;
(三)在登錄過程中不提供可能幫助未授權用戶的信息,在完成所有登陸流程后,才確認登陸信息;當發生錯誤時,不應提示錯誤范圍信息;
(四)當信息輸入主機時,應進行安全檢測,驗證其合法性、有效性和可用性;當信息從主機輸出時,應當根據信息情況進行安全屬性控制;
(五)應對訪問和操作情況進行監控,具有對異常訪問和操作采取阻斷、隔離和啟動應急處置流程等功能,并有兩種以上方式的報警能力。
第七十二條
對外運維合作應符合以下規定:
(一)委托其他單位承擔運行維護任務時,安全播出責任仍由委托方承擔。委托方應選擇具有相應保障能力和資質、安全可靠的代維單位,簽訂有效協議,明確雙方的責任、義務和保密要求;
(二)應指定專人對代維單位的運行維護質量進行監督、檢查和管理;應對代維單位的操作進行規范,在代維單位進行維護操作時,應安排內部人員監督管理并對操作進行錄像;應禁止代維單位的遠程維護;
(三)應要求負責相關設備、產品維保的單位做出相應的安全承諾,明確雙方的責任和義務;應督促維保單位嚴格履行協議范圍內的相關責任和義務,及時向委托方提供維保服務;
(四)與第三方機構簽訂的機房租用、線路租用等合作服務協議時,應向服務提供方明確提出技術、安全及故障恢復時間等要求。第二節
技術管理
第七十三條
因啟用新技術系統,如需要試播的,應提前7個以上工作日應報請上級廣播影視行政部門批準。試播批復意見應同時抄送廣播電視監測監管機構,申請單位應通知相關播出合作單位。試播期限不得超過6個月,試播期內技術系統非責任停播事故可不計入事故統計。
第七十四條
重要保障期應做好以下準備工作:
(一)應制定重要保障期預案,預案包含重要播出前的準備、重要播出中的保障措施和突發故障、事件的應急處理等內容;
(二)應做好技術系統的全面檢修、測試工作,應對備品備件、應急工具進行全面檢查并及時補充;
(三)應與合作單位在簽署的協議中明確重要保障期保障要求及雙方責任,并建立協同保障機制共同保障業務連續性;
(四)應提前協調電力供應、線路傳輸、通信聯絡、設備生產商、系統集成商等相關單位、部門為播出提供保障支持;
(五)應切斷與業務無關的網絡連接,禁止采用遠程方式進行系統操作;停止除故障處理之外的一切施工和軟硬件設備調試,禁止無關人員進入機房,禁止對設備、系統及線路進行其他相關風險操作。
第七十五條
因技術系統更新改造、維護檢修、設施遷移等原因需要臨時停播的,應符合以下規定:
(一)臨時停播涉及國家新聞出版廣電總局(以下簡稱總局)直屬單位的,以及播出影響范圍涉及全國或者跨省的,應提前5個以上工作日逐級報至總局批準;其它其他臨時停播的申請程序、管理要求由省級廣播影視行政部門另行規定;
(二)申請臨時停播前應做好與相關單位和部門的溝通協調;
(三)臨時停播申請材料應說明申請原因、起止日期和時間、涉及的節目、影響范圍、操作方案、應急措施等;
(四)臨時停播批準后,廣播影視行政部門應通知監測監管部門,申請單位應在操作前通知相關播出單位。
第七十六條
新技術、新系統、新業務、新應用、新服務和新設施上線前應進行安全測試和評估,確保不降低已有的整個系統的安全性能。接受捐贈的信息安全產品,使用前應進行安全評測,并與捐贈方簽訂信息安全與保密協議。
第七十七條
運行變更管理應符合以下規定:
(一)業務范圍、播出方式、傳輸方式、播出技術參數等有重大變更的,應根據有關規定報廣播影視行政部門審批;批準變更的,審批部門應同時將批復意見抄送監測監管機構;申請單位應在變更前通知相關業務合作單位;
(二)變更前應進行模擬測試,測試通過后方可進行變更;應及時修改播出系統圖等技術資料,妥善保存變更前后相關檔案。
第七十八條
施工涉及或可能涉及安全播出的,施工管理應符合以下規定:
(一)施工安排應以減少對播出影響為原則,盡量安排在例行檢修時間進行,需要臨時停播的,應做好臨時停播申請和操作通知等工作;
(二)施工前,應制定詳細的施工方案和應急預案,并向本單位主管部門辦理相關審批手續,通知相關責任人和部門。施工方案和應急預案應明確:施工的目的和要達到的效果、施工內容和施工區域、詳細操作步驟和時間進度;施工過程中的技術、消防等各項安全保障及應急措施;施工可能對安全播出造成的影響、防范措施、應急操作處理流程以及相關責任人和需要協調配合的部門等;
(三)施工過程中,應遵守相關安全規范,并做到:嚴格隔離出施工區域,放置警示牌,并進行有效管控;應安排安全管理員監督整個施工過程,發現威脅安全播出的行為,立即予以制止;在播出機房內施工,應與播出運行設施隔離,并加強對播出設備、機房環境的巡視;施工用電應與播出用電分離;
(四)施工完成后,應對涉及的設備及軟件進行安全播出評估和信息安全測評,經安全主管人員確認后,再上線運行。同時,將新增系統或調整部分的技術資料存檔,并對涉及的管理制度、操作規程、責任劃分、應急預案等進行相應調整,告知并培訓有關運維人員。
第七十九條
事件事故管理應符合以下規定:
(一)安全播出及信息安全事件事故的界定、分類、分級、統計和上報應按廣播影視行政部門的有關規定和行業標準執行;
(二)應根據上級管理部門的有關規定和安全播出、信息安全的要求,制定本單位的事件事故管理制度;
(三)對于重大事件事故應成立分析檢查組,對事故、事件發生原因、處置過程進行調查,對處置方式、方法進行分析,形成分析報告;
(四)應根據事件事故的分析調查,編寫案例,并及時組織召開案例分析會,通報情況,總結經驗教訓;
(五)應按照有關規定對事件事故責任人予以處理,對問題隱患應及時進行整改。第八十條 報表管理應符合以下規定:
(一)按照廣播影視行政部門的要求,匯總分析技術指標、播出運行、事件/事故等情況和數據,按時填報相應報表;
(二)上報數據應準確真實,并由專人進行審核;
(三)應根據報表類型分類整理報表檔案。
第八十一條
應建立電子化技術資料庫。資料庫應包含:技術審批文件、運維與技術管理制度、設備檔案、運維檔案(含運維工作記錄、系統操作記錄、運行監測記錄等)、應急預案、事故檔案、系統方案、系統圖紙、系統重大技改資料、有關技術標準規范及安全播出文件、報表等;由專人負責對技術資料及時更新整理;運維檔案應保存一年以上。
第八十二條
技術安全管理應符合以下規定:
(一)遵守《中華人民共和國安全生產法》等有關法律、法規中有關技術安全的規定,遵循《廣播電視中心和臺、站電氣工作安全規程》(GY 63)等行業標準中的有關技術安全要求;
(二)應當按照國家、行業相關規定和標準制定和細化相關的操作流程和管理制度,強化廣播電視從業人員安全意識教育,落實安全責任和措施,加強監督檢查,避免發生技術安全事故。第八十三條
應建立安全播出檢查和考核制度,定期對各播出系統的運行和維護情況進行檢查和考核。檢查和考核應包含以下主要內容:
(一)安全管理:檢查安保、防水、防雷等技術安全情況,以及信號源、技術系統的信息安全情況,評估安全風險 ;
(二)系統配置:檢查技術系統配置及驗收情況,評估播出系統的可靠程度;
(三)系統指標:檢查系統的主要技術指標,評估技術指標是否達標;
(四)規章制度:檢查各項規章制度的制定情況,評估規章制度的完善和落實情況;
(五)預案流程:檢查應急預案和操作流程的制定和演練情況,考核值班人員的掌握程度,評估各項應急預案和關鍵操作流程的合理性和可操作性;
(六)文件資料:檢查值班日志、運行記錄、播出運行文件、維護計劃、維護記錄、安全播出報表、安全播出事故處理和分析報告、設備器材檔案等資料,評估技術資料的管理水平。
第八十四條
應定期對技術系統和管理進行安全播出和信息安全風險評估,對評估發現的不足和薄弱環節應及時整改。第三節
信息安全管理
第八十五條
應將信息安全納入安全播出管理,合理配置工作崗位和人員,落實信息安全責任制,并建立監督機制。
第八十六條
按照《廣播電視相關信息系統安全等級保護定級指南》(GD/J037)的要求,劃分播出相關信息系統的安全保護等級。
播出相關信息系統應符合《廣播電視相關信息安全系統安全等級保護基本要求》(GD/J038)的相關規定,并按照相應等級要求進行規劃、設計、建設、評估、管理和整改。
第八十七條
應結合信息系統等級制定相應的信息安全管理方案和策略,制定信息安全管理各項制度和操作規程,從訪問控制、運行維護、應急處置、人員管理和培訓、文件檔案管理、審核檢查等方面規范各項信息安全管理工作。
第八十八條
應結合網絡實際情況采取相應的安全防護措施:
(一)應采取訪問控制、安全審計、邊界完整性檢查、入侵防護、惡意代碼防范等措施,進行系統邊界防護;
(二)應采用必要的技術措施,提高內容防篡改、防攻擊能力;
(三)應加強終端管理,對網內終端非法外聯、網外終端非法接入等行為進行管控;
(四)應加強移動存儲介質管理,移動存儲介質應經過惡意代碼檢查;非涉密移動存儲介質不得存儲涉密信息。
第八十九條
應對系統賬號進行安全管理,制定賬號申請、審批、分配、更新、注銷、審核等流程。嚴格執行賬號操作權限管理,嚴格控制具有管理權限的賬號使用范圍,人員調崗、調動、離職等應及時取消權限,注銷賬號,修改密碼。
第九十條
應定期對網絡廣播電視臺進行安全播出評估、信息安全測評,根據評估、測評結果制定相應的信息安全優化方案,對系統進行信息安全加固。第九十一條
應根據系統中各類數據的重要性,采取相應的數據加密、數據備份、訪問控制等措施。
第九十二條
應對網絡流量、用戶行為、主機和網絡設備的運行狀況等進行監測,及時處置異態報警,系統審計日志應保留3個月以上。第四節
人員管理 第九十三條
安全播出和信息安全相關崗位設置應符合以下規定:
(一)應合理設置值班崗位、維護崗位,重要保障期間應加強值班力量;
(二)與安全播出和信息安全相關的部門應指定安全聯系人,加強日常安全播出和信息安全工作的監督和管理,及時了解日常安全播出和信息安全情況,在安全播出和信息安全管理工作中做到協調一致、無管理盲區;應設置崗位統一管理與訪問控制有關的事件和信息;
(三)安全播出和信息安全崗位包括直播信號調度、直播監控、節目審核、產品測試、設備維護、網絡安全管理、播出監控等崗位。關鍵操作和事務應雙人臨崗,互相確認和監督。
(四)應根據實際情況,配備一定數量的安全管理人員;應將系統的常規管理、與安全有關的管理、審計管理工作分別由系統管理員、系統安全員和系統審計員承擔。第九十四條
安全播出和信息安全相關崗位人員上崗、培訓管理應符合以下規定:
(一)值班崗位和維護崗位人員應具備相應的能力和資質,并通過崗位培訓和考核;
(二)應定期進行安全教育,組織安全播出和信息安全演練,并對技術人員及與安全有關的人員進行培訓、考核,考核合格者方能上崗;
(三)應對技術人員進行相關新技術培訓,提高安全保障能力;
(四)與播出相關的供配電保障部門及其從業人員應統一納入安全播出管理。第九十五條
外來駐場代維人員上崗應符合以下要求:
(一)承擔駐場代維工作的相關單位應提供其指派的駐場代維人員詳細個人信息,并向網絡廣播電視臺主管部門出具相關人員使用證明;
(二)外來駐場代維人員應具有相關的專業學歷和資質,并通過代維崗位培訓和考核;
(三)應定期進行安全播出和信息安全教育,組織安全播出及信息安全演練,并對外來駐場代維人員進行培訓、考核;
(四)在與駐場代維單位簽署合同時,應從維護工作連續性考慮,對其人員流動性進行約束;如駐場代維人員變更,駐場代維單位應及時通知網絡廣播電視臺主管部門,對人員資料、操作權限、出入門禁等進行更新;
(五)與安全相關的駐場代維人員應統一納入安全管理范疇。第四章
應急管理
第一節
應急機構
第九十六條
為保障播出安全和信息安全,應設立應急管理領導小組,對安全播出和信息安全工作進行統一的規劃、指導和監督。應根據自身系統特點,合理設置安全責任點,并應設置相應的安全責任人。第二節
應急預案
第九十七條
應建立完善的應急預案,應急預案管理應符合以下規定:
(一)應組成預案編制工作小組,吸收預案涉及主要部門和單位業務相關人員、有關專家及有現場處置經驗的人員參加。編制工作小組組長由應急預案編制部門或單位有關負責人擔任;
(二)應針對技術系統的特點、自臺實際情況,制訂突發故障應急預案和突發事件應急預案,預案應包含與業務相關單位和部門的協調聯動機制,包括:供配電故障應急預案、平臺重要環節故障應急預案、非法破壞事件應急預案和信息安全事件應急預案、自然災害應急預案、防暴恐應急預案以及其他突發事件應急預案等,并報集成播控平臺主管部門備案;
(三)應急預案編制過程中應當征求其他合作單位、專家的意見,與相關的預案作好銜接。涉及其他單位職責的,應當書面征求相關單位意見;
(四)各相關部門和崗位應根據應急預案制定具體的應急處置方案流程;
(五)應根據實際情況及時修訂應急預案和流程,定期對相關人員進行培訓并組織演練。
第三節
應急演練
第九十八條
應通過應急演練培訓應急隊伍、落實崗位責任,熟悉應急的指揮機制、決策、協調和處置的程序,識別資源需求、評價應急準備狀態、檢驗預案的可行性和改進應急預案。
第九十九條
應根據應急預案要求,定期組織專項和綜合性的應急演習,做好跨部門、跨崗位之間的協調及通信聯絡,確保各種緊急狀態下的有效溝通和統一指揮;應組織各崗位人員進行應對突發事件的分項演練,并建立演練檔案。
第一百條
應急演練應符合以下規定:
(一)根據演練內容,確定演練時間、目標和范圍、演練預案及演練效果評價人員,并對相應的應急系統、設備、工具等進行全面的檢查,確保完整有效;
(二)應提前對參加演練的人員進行演練內容的通告及相應知識、技能的培訓;
(三)演練過程應嚴格執行應急演練預案;應急演練結束后,應編寫演練評價報告,演練人員應進行自我評價;應根據應急演練情況制定整改方案,并予以落實。第四節
應急通報機制
第一百零一條
安全播出和信息安全事件事故發生后,應通知應急管理領導小組,確定事態嚴重程度。在評估完成后,應將相關信息及時通報給受到負面影響的外部機構、互聯單位以及重要客戶;應將相關信息準確通報給相關設備及服務提供商,以獲得適當的應急響應支持。
第一百零二條
應按照相關規定和要求,及時上報上級主管部門、當地廣播影視行政部門及當地公安機關。應根據事件的嚴重程度,按照組織相關規定和要求對外發布信息。
第五節
事件事故應急處置
第一百零三條
安全播出、信息安全事件事故發生后,應立即采取相關措施抑制事件事故的擴大,避免造成更大的損失和影響;根據事件事故的性質和業務要求的不同,應遵循不同的應急處置原則和處理機制,如觸犯法律,還應立即向公安部門報案。具體處置應符合以下要求:
(一)內容被篡改:應立即消除非法內容,中斷相應的內容鏈接,通知傳輸平臺,采取措施消除網絡和用戶終端殘存非法內容,在確保內容和業務安全的情況下,恢復正常內容展現和服務;
(二)非法入侵:應立即判斷入侵的部位和來源,中斷與之物理連接,對其IP地址進行定位,同時進行檢查,消除侵害影響,保證播出和服務安全;
(三)病毒傳播:應及時查找病毒傳播源和感染區域,判斷病毒性質,并封閉相應連接;
(四)技術故障:應根據相應的技術故障處理流程進行應急處理;
(五)對不確定因素造成的災害,應根據具體的情況,啟動相關系統應急災備預案。出現非法內容,應立即終止非法內容的播出、停止相應的服務,及時消除內部業務網絡、分發網絡和用戶終端等相關系統中駐留的內容。
第五章
附 則
第一百零四條
本實施細則下列用語的含義:
(一)直播頻道停播率指直播累計停播時長與播出總時長的比值,單位:秒/百小時。公式:
計算方法應符合《廣播電視停播統計方法規范》(GY/T 264)
(二)全臺性停播是指網絡廣播電視臺因信源采集、編轉碼、內容分發與傳輸等故障導致較大覆蓋范圍的直播頻道中斷或因業務系統認證鑒權、界面展示、網絡傳輸等原因導致覆蓋范圍內80%的用戶無法訪問網臺門戶、主要頁面;
(三)外部網絡指本單位廣播電視播出相關信息系統之外的網絡,如辦公網絡、外單位網絡、國際互聯網或其他公共網絡;
(四)本細則中“應”表示必須達到相應要求;“宜”表示建議達到相應要求;
(五)如無特殊說明,本細則中“以上”含本數。
第一百零五條
以下規范性引用文件的最新版適用于本實施細則:
《電子信息系統機房設計規范》(GB 50174)
《廣播電影電視系統重點單位重要部位的風險等級和安全防護級別》(GA 586)《廣播電視建筑設計防火規范》(GY 5067)《電視中心制作系統運行維護規程》(GY/T 152)《電視中心播控系統維護規程》(GY/T 107)
《廣播電視中心和臺、站電氣工作安全規程》(GY 63)《廣播電視相關信息系統安全等級保護定級指南》(GD/J 037)《廣播電視相關信息系統安全等級保護基本要求》(GD/J 038)《計算機科學技術名詞》(第二版,2002年)
《廣播電視停播統計方法規范》(GY/T 264)
第一百零六條
本實施細則由國家新聞出版廣電總局科技司負責解釋。
第一百零七條
本實施細則自發布之日起施行。