廣東省計算機信息系統安全保護管理規定
(廣(guang)東省人民政府令第81號)
《廣東省(sheng)計算機信(xin)息系統安全保護管理規定》已經(jing)2003年(nian)3月31日(ri)廣東省(sheng)人民政府第十屆4次常務(wu)會議通過,現予發布,自(zi)2003年(nian)6月1日(ri)起施(shi)行。
第一條為了保護(hu)計(ji)(ji)算(suan)機信息系統的(de)安(an)(an)全,促進信息化建設的(de)健康發展,根據《中華人(ren)民共(gong)和(he)國(guo)計(ji)(ji)算(suan)機信息系統安(an)(an)全保護(hu)條例》和(he)《計(ji)(ji)算(suan)機信息網絡(luo)國(guo)際聯網安(an)(an)全保護(hu)管(guan)理辦法(fa)》規定,結合本(ben)省實際,制定本(ben)規定。
第二條本(ben)省行(xing)政區域內計(ji)算(suan)機(ji)信息系統的安(an)全保(bao)護(hu),適(shi)用本(ben)規定。
未(wei)聯網的(de)微型計算機的(de)安(an)全保護辦法,按國家有(you)關(guan)規定執行。
第三條 本規定(ding)所稱的計算(suan)機信(xin)息系(xi)統,是指由計算(suan)機及其(qi)相關的和配套的設備、設施(shi)(含網(wang)絡)構成的,按照(zhao)一(yi)定(ding)的應(ying)用目標和規則對信(xin)息進行采集、加工、存儲(chu)、傳輸、檢索(suo)等處(chu)理的人(ren)機系(xi)統。
第四條縣級以上人民政(zheng)府公安機(ji)關主管本(ben)行政(zheng)區域內的計算機(ji)信息系統安全保護工作。
國(guo)家(jia)安全(quan)機(ji)關(guan)、保密工作部門和政(zheng)府(fu)其他有關(guan)部門,在各自職(zhi)責范圍內做好計(ji)算機(ji)信息系統安全(quan)保護工作。
第五條公安(an)機(ji)(ji)關(guan)、國家安(an)全機(ji)(ji)關(guan)為保護計算(suan)機(ji)(ji)信(xin)息(xi)系(xi)統安(an)全,在緊急情(qing)況下,可(ke)采取24小時(shi)內暫(zan)時(shi)停機(ji)(ji)、暫(zan)停聯網、備份數據(ju)等措(cuo)施,有關(guan)單位和(he)(he)個(ge)人應(ying)當如實提供(gong)有關(guan)信(xin)息(xi)和(he)(he)資料(liao),并提供(gong)相關(guan)技術支(zhi)持和(he)(he)必要的協(xie)助。
第六條地級以(yi)上市公安(an)機(ji)關(guan)應當有專門機(ji)構負責(ze)計算(suan)機(ji)信息系(xi)統中發生的案件和(he)(he)重(zhong)大安(an)全(quan)(quan)事(shi)故(gu)報警的接受和(he)(he)處理,為計算(suan)機(ji)信息系(xi)統使用單位和(he)(he)個人提供安(an)全(quan)(quan)指導,并向社會(hui)公布舉報電話和(he)(he)電子郵箱。
第七條計算機信息系(xi)(xi)統(tong)(tong)使用(yong)單(dan)(dan)位應當確定計算機安全(quan)(quan)(quan)管(guan)理責任人,建立健全(quan)(quan)(quan)安全(quan)(quan)(quan)保護(hu)制度(du),落實安全(quan)(quan)(quan)保護(hu)技術措施,保障本單(dan)(dan)位計算機信息系(xi)(xi)統(tong)(tong)安全(quan)(quan)(quan),并(bing)協助公安機關做好安全(quan)(quan)(quan)保護(hu)管(guan)理工作。
提供電(dian)子公告、個(ge)人(ren)主(zhu)頁等信(xin)息(xi)服(fu)務的(de)使用(yong)單位,應當設(she)立信(xin)息(xi)審(shen)查員,負責(ze)信(xin)息(xi)審(shen)查工作。
第八條計算機信息系統使用單位應當建立并執行以下安(an)全保(bao)護制度:
(一)計算機機房安全管理制度(du);
(二)安(an)全管理(li)責任人、信(xin)息審查員的任免和安(an)全責任制度;
(三)網絡安(an)全漏洞檢測和系統升級管理制(zhi)度;
(四)操(cao)作(zuo)權限管理(li)制(zhi)度(du);
(五)用(yong)戶登記(ji)制度;
(六(liu))信(xin)息發(fa)布審查(cha)、登(deng)記、保存、清除和備份制(zhi)度(du),信(xin)息群發(fa)服務(wu)管(guan)理制(zhi)度(du)。
第九條計算(suan)機信息系(xi)統使用(yong)單位應當落實以下安全保護技術措施(shi):
(一) 系統重要部分的(de)冗余或備份(fen)措施(shi);
(二) 計算機病毒防治措施;
(三) 網絡攻擊(ji)防范、追(zhui)蹤措施;
(四) 安全審計(ji)和(he)預警(jing)措施;
(五) 系(xi)統運行和用戶使用日志記錄保(bao)存60日以上措施;
(六) 記錄用戶主叫(jiao)電話號碼和網絡地址的措施(shi);
(七(qi)) 身(shen)份登記和(he)識別確認措施(shi);
(八(ba)) 信息群發(fa)限制和(he)有害數據防治措(cuo)施。
向公眾提供(gong)上網(wang)服務(wu)(wu)的(de)場所以及其他從事國(guo)際聯網(wang)業務(wu)(wu)的(de)單位應當安裝(zhuang)國(guo)家(jia)規定的(de)安全(quan)管(guan)理軟件(jian)。
第十條 對(dui)計算機信息系統中發生的(de)重大安全事故,使(shi)用單位應當采(cai)取(qu)應急措施,保留(liu)有關原始記(ji)錄,在24小(xiao)時內向當地縣級以上人民政府(fu)公(gong)安機關報告。
第十一條 任何單位和個人不得(de)利用計算機信息系統從(cong)事下列行(xing)為:
(一) 制(zhi)作(zuo)、復制(zhi)、查閱、傳播有害信息;
(二(er)) 侵(qin)犯他(ta)人(ren)隱私,竊(qie)取他(ta)人(ren)帳號,假冒他(ta)人(ren)名義發(fa)送信息,或(huo)者向他(ta)人(ren)發(fa)送垃圾(ji)信息;
(三) 以盈(ying)利或者非正常使(shi)用為目的,未經(jing)允許向(xiang)第三方公開他(ta)人電(dian)子(zi)郵箱地址;
(四) 未(wei)經允許(xu)修改、刪除、增加、破壞計(ji)算機信(xin)息(xi)系統的(de)功能、程序(xu)及數據(ju);
(五(wu))危害(hai)計算機信息系統安(an)全的其他行為。
第十二條 計(ji)算機(ji)(ji)信息系統及(ji)計(ji)算機(ji)(ji)機(ji)(ji)房應當按照國(guo)家有關(guan)規定以及(ji)國(guo)家標(biao)準進行安全保護(hu)設(she)計(ji)和建設(she)。
第十三條 銷售(shou)的(de)(de)計(ji)(ji)算機信(xin)息系統安(an)(an)全(quan)專用產(chan)品(pin)(含(han)計(ji)(ji)算機信(xin)息系統安(an)(an)全(quan)檢(jian)測(ce)產(chan)品(pin))應當(dang)取得公安(an)(an)部頒發的(de)(de)《計(ji)(ji)算機信(xin)息系統安(an)(an)全(quan)專用產(chan)品(pin)銷售(shou)許(xu)可(ke)證》。密(mi)碼(ma)產(chan)品(pin)的(de)(de)管理(li),按國家(jia)有關規定執行。
第十四條 下列(lie)計算機信息系統使用單(dan)位為重(zhong)點安(an)全保(bao)護單(dan)位:
(一)縣級以上國(guo)家機關、國(guo)防單位(wei);
(二)銀行、證券、能源、交通、郵(you)電通信單位;
(三(san))國(guo)家及省重點科(ke)研(yan)、教育單(dan)位;
(四)國有大中型企(qi)業;
(五)互聯單(dan)位(wei)、接入單(dan)位(wei)及(ji)重點網站;
(六)向公眾(zhong)提供(gong)上(shang)網服務的場所。
第十五條 重點安(an)全保(bao)護單位計算(suan)機安(an)全管理責任人和信息審查員應當(dang)參(can)加縣級(ji)以上人民(min)政府公安(an)機關(guan)認(ren)可的安(an)全技術培訓,并取得安(an)全技術培訓合格證書(shu)。
第十六條 重點安全(quan)保(bao)護單位計(ji)算機信息系(xi)統及計(ji)算機機房安全(quan)保(bao)障體系(xi)的設計(ji)、建(jian)設和檢測應當由有(you)安全(quan)服務資(zi)質的機構承擔。
重點安(an)(an)全保護(hu)單(dan)位計算(suan)機信(xin)息(xi)系統及(ji)計算(suan)機機房應當由(you)有安(an)(an)全服(fu)務資(zi)質的機構(gou)檢測合格后(hou),方可投入使(shi)用。
第十七條 申(shen)請(qing)安全服務資質,應(ying)當具備以(yi)下條件(jian):
(一(yi)) 取得相應經營(ying)范圍的營(ying)業(ye)執照;
(二) 取得(de)安全(quan)技術培訓合格證(zheng)書的(de)專業技術人員(yuan)不少于(yu)10人,其(qi)中大(da)學(xue)本科以上學(xue)歷的(de)人員(yuan)所占比例不少于(yu)70%;
(三) 負(fu)責(ze)安全服務工作的管(guan)理人員應當具有2年(nian)以上從事計算機(ji)信(xin)息系統安全技(ji)術領域(yu)企業管(guan)理工作經歷(li),并取得(de)安全技(ji)術培(pei)訓合(he)格證書;
(四(si)) 有與其從事的安全服務業(ye)務相適應的技術裝備;
(五) 有(you)與(yu)其從事的(de)安全服務業務相適(shi)應的(de)組織管理制(zhi)度;
(六) 法(fa)律法(fa)規(gui)規(gui)定(ding)的其他條件。
第十八條 申請(qing)安全服(fu)務(wu)資(zi)質,應當持下列資(zi)料向地級(ji)以上(shang)市公安機關提出申請(qing):
(一) 申請書;
(二) 營業執(zhi)照(zhao)(復印(yin)件);
(三) 管理人(ren)員和專(zhuan)業技(ji)術人(ren)員的身份證(zheng)(zheng)明、學歷證(zheng)(zheng)明和安全技(ji)術培訓合格證(zheng)(zheng)書;
(四) 技術(shu)裝備(bei)情況及組織管理制度報告。
地級以上市(shi)公安機(ji)關應當自接到(dao)申請(qing)材料之(zhi)日起15日內進(jin)行初(chu)(chu)審(shen)。初(chu)(chu)審(shen)合格(ge)的(de),報送省公安機(ji)關核準;初(chu)(chu)審(shen)不(bu)合格(ge)的(de),退回申請(qing)并說明理由。
省公安機關(guan)應(ying)當自接到初(chu)審(shen)意(yi)見之日起15日內進行審(shen)查,符(fu)合(he)條(tiao)件(jian)的,核發資質證(zheng)書(shu)。不符(fu)合(he)條(tiao)件(jian)的,作出(chu)不予(yu)核準的決定并說明(ming)理由。
資(zi)質(zhi)證(zheng)書實行年(nian)審(shen)制(zhi)度。年(nian)審(shen)不(bu)得(de)收(shou)費。
第十九條 計(ji)算機信(xin)息系統使用單(dan)位應當(dang)將計(ji)算機信(xin)息系統安全(quan)保(bao)護工(gong)作納(na)入內部(bu)檢查、考核、評比(bi)內容。對在工(gong)作中成績突出的(de)部(bu)門和個(ge)人,應當(dang)給(gei)(gei)予(yu)表彰(zhang)獎勵。對未依(yi)法履行安全(quan)保(bao)護職責或(huo)違反(fan)本(ben)單(dan)位安全(quan)保(bao)護制(zhi)度(du)的(de),應當(dang)依(yi)照有關規定對責任人員給(gei)(gei)予(yu)行政處分(fen)。
第二十條 違反本(ben)規(gui)(gui)定(ding),有下(xia)列行為之一的(de),由(you)縣級以(yi)上(shang)人民政府公安機關給予警告(gao),并責(ze)令限期整改;逾期不改的(de),可以(yi)給予6個月以(yi)內停機整頓或(huo)者停止聯網(wang)的(de)處(chu)罰,并可對(dui)單位處(chu)以(yi)5000元以(yi)下(xia)罰款,對(dui)安全管理(li)責(ze)任人處(chu)以(yi)500元以(yi)下(xia)罰款。國(guo)家另有規(gui)(gui)定(ding)的(de),從(cong)其規(gui)(gui)定(ding)。
(一) 未按規定建立安(an)全保(bao)護制度的;
(二) 未按規定落實(shi)安(an)全保護技術措施的;
(三) 計算機(ji)信息系統及計算機(ji)機(ji)房未按國家(jia)(jia)有關規定和(he)(he)國家(jia)(jia)標準進行安全保護(hu)設(she)計和(he)(he)建(jian)設(she)的;
(四) 重點(dian)安全(quan)保(bao)護(hu)單位計算機安全(quan)管理責(ze)任人(ren)和信(xin)息審查員未經(jing)縣(xian)級(ji)以上(shang)人(ren)民(min)政府(fu)公安機關認可(ke)的安全(quan)技術培訓(xun)并取得合格(ge)證書的;
(五) 重點安全保(bao)護單位將本單位計(ji)(ji)算機(ji)信(xin)息系(xi)統及計(ji)(ji)算機(ji)機(ji)房(fang)安全保(bao)障體系(xi)的設計(ji)(ji)、建設和(he)檢(jian)測(ce)交(jiao)由未具有(you)安全服務(wu)資質(zhi)的機(ji)構(gou)承擔的,或者未經有(you)安全服務(wu)資質(zhi)的機(ji)構(gou)檢(jian)測(ce)合格(ge)即投入(ru)使用的。
第二十一條 計算機信息系(xi)(xi)統(tong)使用單位對(dui)計算機信息系(xi)(xi)統(tong)中(zhong)發生的(de)重大安(an)(an)全事故,未(wei)在規定時間內報告(gao)公安(an)(an)機關的(de),由縣級以上人(ren)民政府(fu)公安(an)(an)機關處以警(jing)告(gao)或者停機整頓。
第二十二條 利(li)用國際聯(lian)網的計算機信息系統從事本規定(ding)第十(shi)一(yi)條所規定(ding)行為的,依照國家有(you)關規定(ding)進行處理。
利用未(wei)國際聯網的計(ji)算機(ji)信息系統(tong)從事本規(gui)定第十一(yi)條所規(gui)定行為(wei)的,由縣級以(yi)(yi)上(shang)人(ren)民政府公(gong)安機(ji)關給(gei)予警告,對單位可處以(yi)(yi)1000元以(yi)(yi)下(xia)罰款,對個人(ren)可處以(yi)(yi)100元以(yi)(yi)下(xia)罰款。
第二十三條 計(ji)算(suan)機信息(xi)系(xi)統安(an)全(quan)專(zhuan)用(yong)(yong)產(chan)品未取得《計(ji)算(suan)機信息(xi)系(xi)統安(an)全(quan)專(zhuan)用(yong)(yong)產(chan)品銷(xiao)售許可證》進(jin)行銷(xiao)售的,依照國家(jia)有關規(gui)定(ding)進(jin)行處(chu)理。
第二十四條 未(wei)取得(de)安(an)全(quan)服(fu)務資質的(de)機構,承擔重點安(an)全(quan)保護單位計(ji)算機信息(xi)系統及計(ji)算機機房安(an)全(quan)保障體系的(de)設(she)計(ji)、建設(she)和檢測(ce)的(de),由縣(xian)級以上(shang)人民政府公安(an)機關責令(ling)限期整改,并處以1萬元以下罰款。
第二十五條 行政(zheng)管(guan)(guan)理部門的工作人員違反本規定(ding),玩忽職(zhi)守、濫用職(zhi)權的,由主管(guan)(guan)部門依(yi)照有關規定(ding)給予行政(zheng)處分;構成(cheng)犯(fan)罪的,由司法機關依(yi)法追究刑事責(ze)任。
第二十六條 軍隊(dui)的(de)計算機信(xin)息系(xi)統安全保護工(gong)作,按照軍隊(dui)的(de)有關規定執行。
第二十七條 計算機信息系(xi)統的保密(mi)管理,依照國家和省的有關規定執行。
第二十八條 本規定自2003年6月1日起(qi)施行。
---------------------------------------------------------------------------- 【頒布單位】 廣東省人民(min)政府
【頒布(bu)日(ri)期】 20030408
【實施日期】 20030601
【文號】 粵(yue)府令第81號