廣東省計算機信息系統安全保護管理規定
(廣(guang)東省人民政(zheng)府令第81號)
《廣東省計(ji)算機信息系統(tong)安(an)全保護管理規定》已(yi)經2003年3月(yue)31日廣東省人民(min)政府第十屆4次常務(wu)會議通過,現予(yu)發布,自(zi)2003年6月(yue)1日起(qi)施行。
第一條為了保(bao)護計(ji)算機信(xin)息(xi)系統(tong)的安(an)全(quan),促進信(xin)息(xi)化建設的健康發展,根據《中(zhong)華(hua)人民(min)共和(he)國計(ji)算機信(xin)息(xi)系統(tong)安(an)全(quan)保(bao)護條例》和(he)《計(ji)算機信(xin)息(xi)網絡國際聯(lian)網安(an)全(quan)保(bao)護管理(li)辦法》規(gui)定(ding),結(jie)合本省實際,制定(ding)本規(gui)定(ding)。
第二條本(ben)省行政區域內計算機信息系統的安全保(bao)護,適用本(ben)規定(ding)。
未聯網的微型計算(suan)機的安全保護辦法(fa),按國家有關規定執(zhi)行(xing)。
第三條 本規(gui)定所(suo)稱的(de)(de)計(ji)算機信息系(xi)統,是指由計(ji)算機及其相關的(de)(de)和(he)配套的(de)(de)設(she)備、設(she)施(含網絡)構(gou)成的(de)(de),按(an)照一定的(de)(de)應用(yong)目(mu)標和(he)規(gui)則對信息進行采(cai)集、加(jia)工(gong)、存儲(chu)、傳(chuan)輸、檢索等處理的(de)(de)人(ren)機系(xi)統。
第四條縣(xian)級以上人民政府公安(an)機關主管本行(xing)政區域內(nei)的計算機信(xin)息(xi)系統安(an)全保護工作(zuo)。
國家(jia)安(an)全(quan)機關、保(bao)密(mi)工(gong)作部(bu)門和政府其他(ta)有關部(bu)門,在各自職責范(fan)圍(wei)內做(zuo)好計算機信息系統安(an)全(quan)保(bao)護工(gong)作。
第五條公安機(ji)關、國(guo)家安全(quan)機(ji)關為保(bao)護計算機(ji)信息(xi)系統安全(quan),在(zai)緊急情況下,可采取(qu)24小時內暫(zan)時停(ting)機(ji)、暫(zan)停(ting)聯網、備份數據等措施(shi),有(you)關單位和個人應(ying)當如(ru)實提供有(you)關信息(xi)和資(zi)料,并提供相(xiang)關技術(shu)支持(chi)和必要的協助。
第六條地級以上市公安(an)機(ji)(ji)(ji)關(guan)應當有(you)專門機(ji)(ji)(ji)構負責計算(suan)機(ji)(ji)(ji)信(xin)息系統(tong)中(zhong)發(fa)生(sheng)的(de)案件和重大安(an)全事故(gu)報警的(de)接受和處(chu)理,為計算(suan)機(ji)(ji)(ji)信(xin)息系統(tong)使用單位(wei)和個人提供(gong)安(an)全指導(dao),并向社會公布舉報電(dian)話和電(dian)子郵箱。
第七條計(ji)算(suan)機信(xin)息系統使用單位(wei)應當確(que)定計(ji)算(suan)機安全管理(li)責任人,建(jian)立健(jian)全安全保(bao)護(hu)制度,落(luo)實安全保(bao)護(hu)技術措(cuo)施,保(bao)障(zhang)本單位(wei)計(ji)算(suan)機信(xin)息系統安全,并協助(zhu)公安機關做(zuo)好(hao)安全保(bao)護(hu)管理(li)工作(zuo)。
提(ti)供電子公(gong)告、個人主頁等信(xin)息(xi)服務的使用(yong)單(dan)位,應當(dang)設立(li)信(xin)息(xi)審查員(yuan),負責信(xin)息(xi)審查工作。
第八條計算機信息(xi)系統使(shi)用單位應當建立并(bing)執(zhi)行(xing)以(yi)下安全保(bao)護(hu)制度(du):
(一)計算機機房安全管理制(zhi)度(du);
(二)安(an)全(quan)管理責任人、信息審查員(yuan)的任免和安(an)全(quan)責任制度;
(三)網絡安全漏洞檢測(ce)和系(xi)統升級管(guan)理制度;
(四)操作權限管理(li)制(zhi)度;
(五)用戶登記制度;
(六)信息(xi)發布審(shen)查、登記、保存、清除和備份制度(du),信息(xi)群發服務(wu)管理制度(du)。
第九條計算機信息系統使用單位應(ying)當落實以下安全保護(hu)技術(shu)措施:
(一) 系統重要部分(fen)的冗余(yu)或備(bei)份措施;
(二(er)) 計算機病毒防治措施;
(三) 網絡攻擊防(fang)范、追蹤(zong)措施;
(四(si)) 安全審(shen)計(ji)和預警措施;
(五(wu)) 系(xi)統運行和用戶使用日志記錄(lu)保存60日以上(shang)措(cuo)施;
(六(liu)) 記錄(lu)用戶主叫電話號碼和網(wang)絡地址的(de)措施(shi);
(七) 身份登記和識別(bie)確認措施;
(八) 信息群發(fa)限制和(he)有害數據防治措施。
向公眾提供(gong)上網(wang)服務的場所以及(ji)其他從事(shi)國際聯(lian)網(wang)業務的單位應(ying)當安(an)裝國家(jia)規定的安(an)全(quan)管理軟件。
第十條 對計算機(ji)信息系統中發生的重(zhong)大安全事(shi)故,使用單位(wei)應當采取(qu)應急措施,保留有關(guan)原(yuan)始(shi)記錄,在24小(xiao)時內向當地縣級以上人民政府(fu)公安機(ji)關(guan)報告。
第十一條 任何(he)單位和個人不得利用計算機信息系(xi)統從事下列行為(wei):
(一) 制(zhi)作、復制(zhi)、查閱、傳播有害(hai)信息(xi);
(二(er)) 侵(qin)犯他(ta)人隱私(si),竊取他(ta)人帳號,假冒他(ta)人名義發送(song)信(xin)息,或(huo)者(zhe)向他(ta)人發送(song)垃圾(ji)信(xin)息;
(三(san)(san)) 以盈利或者(zhe)非正(zheng)常使用為目的(de),未經允許(xu)向(xiang)第三(san)(san)方公開他人(ren)電子(zi)郵(you)箱地址;
(四) 未經允許修改、刪除、增加、破壞計算機信息(xi)系統(tong)的功能、程序及數據;
(五)危害(hai)計(ji)算(suan)機(ji)信息系統安全的其他行(xing)為。
第十二條 計(ji)算機信息系統(tong)及計(ji)算機機房應當(dang)按照國(guo)家有關規定以(yi)及國(guo)家標準進行安(an)全保護(hu)設(she)計(ji)和建設(she)。
第十三條 銷(xiao)售(shou)的計算(suan)機信息(xi)(xi)系(xi)(xi)統(tong)安(an)全專用(yong)產(chan)品(pin)(含計算(suan)機信息(xi)(xi)系(xi)(xi)統(tong)安(an)全檢測產(chan)品(pin))應當(dang)取得公安(an)部(bu)頒發(fa)的《計算(suan)機信息(xi)(xi)系(xi)(xi)統(tong)安(an)全專用(yong)產(chan)品(pin)銷(xiao)售(shou)許可(ke)證》。密(mi)碼產(chan)品(pin)的管理,按(an)國(guo)家有關(guan)規(gui)定(ding)執行(xing)。
第十四條 下列計算機(ji)信息系統使用單位為重點安全保護單位:
(一)縣級以(yi)上(shang)國(guo)(guo)家機(ji)關、國(guo)(guo)防單位;
(二)銀行、證券、能源、交(jiao)通、郵電通信(xin)單位(wei);
(三)國家及省重點科(ke)研、教(jiao)育單位;
(四)國有大中型企(qi)業;
(五)互聯單(dan)位(wei)、接入單(dan)位(wei)及重(zhong)點(dian)網站;
(六)向公眾提供(gong)上網服(fu)務(wu)的場所。
第十五條 重點安全(quan)保護單位計算機(ji)安全(quan)管理責任人和信息審查(cha)員應當參加縣(xian)級以上人民政府公安機(ji)關認(ren)可(ke)的安全(quan)技術培訓(xun),并(bing)取得安全(quan)技術培訓(xun)合格證書。
第十六條 重點(dian)安(an)全(quan)保護單位計(ji)算(suan)機信息系統及計(ji)算(suan)機機房(fang)安(an)全(quan)保障體系的設計(ji)、建設和檢測應當(dang)由有安(an)全(quan)服務資質的機構承擔(dan)。
重(zhong)點(dian)安全保護單(dan)位計(ji)算(suan)機(ji)信息(xi)系統及計(ji)算(suan)機(ji)機(ji)房(fang)應當由有安全服(fu)務資質的機(ji)構(gou)檢(jian)測合格后,方(fang)可投入使用。
第十七條 申(shen)請安全服務資質,應當(dang)具備以(yi)下條件(jian):
(一) 取得相應經(jing)營(ying)范(fan)圍的營(ying)業執照;
(二) 取得安(an)全技術(shu)培訓(xun)合格證書的專業技術(shu)人(ren)員不少于10人(ren),其中大學(xue)本科以上學(xue)歷的人(ren)員所占比例(li)不少于70%;
(三) 負責安(an)全服務(wu)工作的管理人員應當具有2年以上從事計(ji)算機信息系統安(an)全技術領域(yu)企業管理工作經歷,并取得安(an)全技術培(pei)訓合格證書;
(四) 有與其(qi)從事的(de)安(an)全服務業務相適(shi)應的(de)技術裝備(bei);
(五) 有與其從(cong)事的安全服務(wu)業務(wu)相(xiang)適應的組織管理制度(du);
(六) 法(fa)律法(fa)規規定的其(qi)他(ta)條件。
第十八條 申請安全(quan)服務資質,應(ying)當持下(xia)列資料向(xiang)地級以上市公安機關提出(chu)申請:
(一) 申請書;
(二) 營業執照(zhao)(復(fu)印件);
(三(san)) 管理人(ren)(ren)員和專(zhuan)業技術人(ren)(ren)員的身份證(zheng)明、學歷(li)證(zheng)明和安(an)全技術培訓合格證(zheng)書;
(四) 技(ji)術裝備情況及組織管理制度報告(gao)。
地級以(yi)上市公安機關應當自(zi)接到申請材(cai)料之日起(qi)15日內進行初審(shen)。初審(shen)合格的,報送(song)省(sheng)公安機關核準;初審(shen)不合格的,退(tui)回申請并說明理(li)由。
省公安機(ji)關應當自接到初審意見之(zhi)日起15日內進(jin)行(xing)審查,符合條(tiao)件的,核(he)發資質證書。不(bu)符合條(tiao)件的,作(zuo)出不(bu)予核(he)準(zhun)的決定并說明理由(you)。
資質證(zheng)書實(shi)行年審制度。年審不得收費。
第十九條 計算(suan)機信息(xi)系(xi)統(tong)使用單位應當(dang)將(jiang)計算(suan)機信息(xi)系(xi)統(tong)安(an)(an)全保(bao)護工(gong)作納入內部檢查、考(kao)核(he)、評比內容(rong)。對(dui)在工(gong)作中成績突(tu)出的部門和個人,應當(dang)給(gei)予(yu)表彰獎勵。對(dui)未(wei)依(yi)法履行安(an)(an)全保(bao)護職責或違反本單位安(an)(an)全保(bao)護制度的,應當(dang)依(yi)照有關規(gui)定對(dui)責任人員給(gei)予(yu)行政處(chu)分。
第二十條 違(wei)反本規(gui)(gui)定,有(you)下列行為(wei)之一的(de),由縣級以(yi)(yi)上(shang)人(ren)民政府公安機(ji)關給予(yu)警(jing)告,并責令限期整改(gai);逾期不改(gai)的(de),可以(yi)(yi)給予(yu)6個月(yue)以(yi)(yi)內停(ting)機(ji)整頓或者停(ting)止聯網的(de)處(chu)罰(fa),并可對單位處(chu)以(yi)(yi)5000元以(yi)(yi)下罰(fa)款,對安全管理責任人(ren)處(chu)以(yi)(yi)500元以(yi)(yi)下罰(fa)款。國家(jia)另有(you)規(gui)(gui)定的(de),從其規(gui)(gui)定。
(一) 未(wei)按規定建立安全保(bao)護(hu)制度的;
(二) 未按規定(ding)落實安全保護技術措(cuo)施的;
(三) 計(ji)算機信息系統及計(ji)算機機房(fang)未按國家(jia)有關(guan)規定(ding)和國家(jia)標(biao)準(zhun)進行安(an)全保護設計(ji)和建設的;
(四(si)) 重點安全保護單位計算(suan)機(ji)安全管理責任人和(he)信息(xi)審查員未經縣級以上人民(min)政(zheng)府公安機(ji)關認可的安全技術培訓并(bing)取得合格證書的;
(五(wu)) 重點安(an)全保護(hu)單(dan)位將本單(dan)位計(ji)(ji)算(suan)(suan)機(ji)(ji)(ji)信息系統及計(ji)(ji)算(suan)(suan)機(ji)(ji)(ji)機(ji)(ji)(ji)房安(an)全保障體系的設計(ji)(ji)、建設和檢(jian)測交由未具有安(an)全服務(wu)資(zi)質的機(ji)(ji)(ji)構承擔(dan)的,或者未經有安(an)全服務(wu)資(zi)質的機(ji)(ji)(ji)構檢(jian)測合格即投(tou)入(ru)使用的。
第二十一條 計算機信(xin)(xin)息(xi)系統(tong)使用單位對計算機信(xin)(xin)息(xi)系統(tong)中發(fa)生(sheng)的(de)重(zhong)大安全事故,未在規定(ding)時間內報告公安機關(guan)的(de),由縣級以上(shang)人(ren)民政(zheng)府公安機關(guan)處(chu)以警告或(huo)者停機整(zheng)頓。
第二十二條 利用國際聯網的計算機信(xin)息系統(tong)從(cong)事本規定第十(shi)一條所規定行為的,依(yi)照國家有關規定進(jin)行處理。
利用未國際聯網的計算(suan)機(ji)(ji)信息系統從事(shi)本規(gui)定第十一條(tiao)所規(gui)定行為的,由縣級(ji)以(yi)上人(ren)(ren)民(min)政(zheng)府公安(an)機(ji)(ji)關給予警告(gao),對(dui)單(dan)位可處(chu)以(yi)1000元以(yi)下(xia)罰(fa)款(kuan),對(dui)個(ge)人(ren)(ren)可處(chu)以(yi)100元以(yi)下(xia)罰(fa)款(kuan)。
第二十三條 計(ji)算(suan)機(ji)信息系(xi)統安(an)全專用(yong)產(chan)(chan)品未取得《計(ji)算(suan)機(ji)信息系(xi)統安(an)全專用(yong)產(chan)(chan)品銷(xiao)售許可證(zheng)》進行銷(xiao)售的,依照國家有(you)關規(gui)定進行處理。
第二十四條 未(wei)取得(de)安(an)全服務資質的機(ji)構,承擔(dan)重(zhong)點安(an)全保護單位計(ji)算機(ji)信息(xi)系統及計(ji)算機(ji)機(ji)房安(an)全保障(zhang)體系的設計(ji)、建設和檢(jian)測的,由縣級以上人民政府公安(an)機(ji)關責令(ling)限期整(zheng)改,并處(chu)以1萬元(yuan)以下罰款。
第二十五條 行(xing)政(zheng)管理(li)部門的工作人員(yuan)違反本規定(ding)(ding),玩(wan)忽職(zhi)守、濫用職(zhi)權的,由(you)主管部門依照有(you)關(guan)規定(ding)(ding)給予行(xing)政(zheng)處(chu)分;構成犯罪的,由(you)司法機關(guan)依法追究刑事責任。
第二十六條 軍(jun)隊(dui)的計(ji)算機信息(xi)系統安全保護(hu)工作,按(an)照軍(jun)隊(dui)的有關規(gui)定執行(xing)。
第二十七條 計(ji)算機信息系統(tong)的(de)保密管理,依照國家和省(sheng)的(de)有關規定執行(xing)。
第二十八條 本規定(ding)自2003年6月1日起(qi)施行。
---------------------------------------------------------------------------- 【頒(ban)布單(dan)位】 廣東省(sheng)人民政府
【頒布日期】 20030408
【實施(shi)日期】 20030601
【文號】 粵府令第(di)81號