深圳經濟特區計算機信息系統公共安全管理規定
(深圳(zhen)市人民政府令第75號(hao))
《深圳經濟特(te)區(qu)計算(suan)機信息系統公共安(an)全管理規定》已經1998年5月28日(ri)市政府二(er)屆第101次常務會議(yi)審議(yi)通(tong)過,現(xian)予發布(bu)。自發布(bu)之(zhi)日(ri)起施行。
第一章 總 則
第一條 為了保(bao)障深圳(zhen)經濟特(te)(te)區(以(yi)下簡稱(cheng)特(te)(te)區)計(ji)算(suan)信息系統安全,維護計(ji)算(suan)機信息系統公共秩(zhi)序,促進社會穩定,根據特(te)(te)區實際(ji),制定本(ben)規定。
第二條 特(te)區內(nei)下(xia)(xia)列計(ji)算(suan)機信息系(xi)統應(ying)用單位(以(yi)下(xia)(xia)簡(jian)計(ji)算(suan)機應(ying)用單位)的計(ji)算(suan)機信息系(xi)統公共安(an)全管(guan)(guan)理(li)(以(yi)下(xia)(xia)簡(jian)稱計(ji)算(suan)機安(an)全管(guan)(guan)理(li)),適用本規定:
(一) 計算機信(xin)息網(wang)絡(luo)經營、服務單位的計算機信(xin)息系統;
(二) 國家機關用(yong)于存儲、處理(li)、傳輸公用(yong)信息和機密 資料的(de)計(ji)算機信息系(xi)統(tong);
(三) 金(jin)融、證券和(he)公共事業(ye)單位的計算機信(xin)息系統;
(四) 國防建(jian)設(she)、尖(jian)端科學技術和(he)國家重點經濟建(jian)設(she)單(dan) 位(wei)的(de)計算(suan)機信息系統;
(五) 其(qi)他對(dui)社會公共利益有重大(da)影(ying)響的計算(suan)機信息系(xi) 統。
第三條本規定所稱計(ji)(ji)算機(ji)信(xin)息(xi)系(xi)統(tong)(tong),是指由計(ji)(ji)算機(ji)及 其相關和(he)配(pei)套設(she)備、設(she)施(含網絡)構成的,按照一(yi)定應用目 標(biao)和(he)規則(ze)對信(xin)息(xi)進行(xing)采集、加工、存儲、傳輸、檢索等處(chu)理的人機(ji)系(xi)統(tong)(tong)。
第四條深圳市(shi)人民政府公安機(ji)關是特區計算機(ji)安全(quan)管 理工作的行政主管部(bu)門(以下簡(jian)稱市(shi)主管部(bu)門)。其所屬(shu)的計算機(ji)安全(quan)管理部(bu)門具體承擔(dan)本(ben)規定(ding)(ding)規定(ding)(ding)的計算機(ji)安全(quan)管理作。
其他有(you)關政府職(zhi)能部門,在(zai)各自(zi)職(zhi)責范圍內(nei)配(pei)合(he)市主管(guan) 部門,做好計算(suan)機(ji)安全(quan)管(guan)理的有(you)關工作。
第五條 市主管部門應積極(ji)開展(zhan)計(ji)算(suan)機信息系(xi)(xi)統(tong)安全宣 傳教育(yu)和學術(shu)交(jiao)流,指導計(ji)算(suan)機信息系(xi)(xi)統(tong)安全技術(shu)行業協會的活動;為計(ji)算(suan)機應用單位提供計(ji)算(suan)機信息系(xi)(xi)統(tong)安全保(bao)障體系(xi)(xi)技術(shu)服務。
第二章 計算機應用單位的安全管理
第六條 計(ji)(ji)算(suan)機應用(yong)單位應當建立和(he)完(wan)(wan)善(shan)計(ji)(ji)算(suan)機信息(xi)系 統安(an)(an)(an)(an)全(quan)保(bao)障體系。 計(ji)(ji)算(suan)機信息(xi)系統安(an)(an)(an)(an)全(quan)保(bao)障體系包(bao)(bao)(bao)括技術安(an)(an)(an)(an)全(quan)管理(li)和(he)安(an)(an)(an)(an)全(quan)組織管理(li)。技術安(an)(an)(an)(an)全(quan)管理(li)包(bao)(bao)(bao)括計(ji)(ji)算(suan)機信息(xi)系統實體安(an)(an)(an)(an)全(quan)、軟件安(an)(an)(an)(an)全(quan)、輸(shu)入輸(shu)出控制和(he)網(wang)絡安(an)(an)(an)(an)全(quan)的管理(li)以(yi)及安(an)(an)(an)(an)全(quan)稽核、風 險分析等內容;安(an)(an)(an)(an)全(quan)組織管理(li)包(bao)(bao)(bao)括建立安(an)(an)(an)(an)全(quan)組織和(he)健全(quan)各種(zhong)安(an)(an)(an)(an)全(quan)管理(li)制度及制定(ding)應急計(ji)(ji)劃(hua)等內容。 市主管部門應當監督、指導計(ji)(ji)算(suan)機應用(yong)單位建立和(he)完(wan)(wan)善(shan)計(ji)(ji)算(suan)機信息(xi)系統安(an)(an)(an)(an)全(quan)保(bao)障體系。
第七條 市主管部門(men)應當(dang)根據(ju)計(ji)算機應用(yong)單位的(de)(de)(de)行業(ye)特 點,會(hui)同市政府有關(guan)主管部門(men)發布計(ji)算機安全管理(li)行業(ye)技(ji)術(shu)規范,計(ji)算機應用(yong)單位的(de)(de)(de)安全保(bao)障體(ti)系不得低于該行業(ye)技(ji)術(shu)規范的(de)(de)(de)最低安全要求。
第八條 計(ji)算(suan)機應(ying)用(yong)單位應(ying)確定計(ji)算(suan)機安全管理(li)責任人(ren)。 安全管理(li)責任人(ren)應(ying)履行下列職責:
(一) 組織(zhi)宣傳計算(suan)機安全管理方面的法(fa)律、法(fa)規(gui)和(he)有 關政策;
(二) 擬定并(bing)組織實施本(ben)單位(wei)計算機安(an)全管理的各項規(gui) 章制(zhi)度;
(三) 定(ding)期組織檢查計(ji)算機信息系統安全運行情(qing)況,及(ji) 時(shi)排除各(ge)種安全隱患;
(四) 負責組織(zhi)安全(quan)稽(ji)核;
(五) 負責組織本單位(wei)計算機從業人員的安全教育和(he)培 訓;
(六(liu))發生安全事故或計算機犯罪案件時,立(li)即向(xiang)市主 管部(bu)門報(bao)告并采取(qu)妥(tuo)善措施,保護現(xian)場(chang),避免危害的擴(kuo)大。本(ben)規定所稱的安全事故是指(zhi)計算機信息系統(tong)中出現(xian)的人為(wei)或自然因素造成的具(ju)有社會危害性的事件;所稱的計算機 犯罪案件是指(zhi)針對或利(li)用(yong)計算機信息系統(tong)的犯罪案件。
第九條 計算(suan)(suan)機應用(yong)單(dan)位應按照計算(suan)(suan)機安全管理行業技 術(shu)規(gui)范要(yao)求,配備計算(suan)(suan)機安全技術(shu)人員。
計(ji)算機(ji)安全技術人員應履行(xing)下列職責:
(一) 執(zhi)行本(ben)單位(wei)計算機安全管(guan)理的各項規章制度;
(二) 按照計算(suan)機安全(quan)管(guan)理行業技(ji)術(shu)規范要求對計算(suan)機 信(xin)息系統安全(quan)運行情(qing)況進(jin)行檢查測試,及時排除各種安全(quan)隱(yin)患;
(三) 發生(sheng)安全(quan)事故或計算機(ji)犯罪案件時,應(ying)立即向本 單位安全(quan)管理責任人或直接向市主管部門報告,并采取妥善(shan)措施,保護現(xian)場,避免危害(hai)的擴大(da)。
計算機安(an)全技術(shu)人員必須經(jing)過市主管部門認(ren)可(ke)的(de)安(an)全技 術(shu)培訓(xun),考(kao)核(he)合(he)格(ge)后持證上崗(gang)。合(he)格(ge)證有效期(qi)為二(er)年。
第十條 計(ji)(ji)(ji)算(suan)機(ji)(ji)應用(yong)(yong)單位使用(yong)(yong)的(de)(de)計(ji)(ji)(ji)算(suan)機(ji)(ji)信(xin)息系(xi)統安(an)全(quan)專(zhuan) 用(yong)(yong)產(chan)品必須符合國家有關技(ji)術規(gui)范(fan)(fan)或經過專(zhuan)業檢測機(ji)(ji)構檢測不低(di)于本行業計(ji)(ji)(ji)算(suan)機(ji)(ji)安(an)全(quan)管理技(ji)術規(gui)范(fan)(fan)中(zhong)的(de)(de)最低(di)安(an)全(quan)要求(qiu)。前款所稱的(de)(de)計(ji)(ji)(ji)算(suan)機(ji)(ji)信(xin)息系(xi)統安(an)全(quan)專(zhuan)用(yong)(yong)產(chan)品是指用(yong)(yong)于保護 計(ji)(ji)(ji)算(suan)機(ji)(ji)信(xin)息系(xi)統安(an)全(quan)的(de)(de)專(zhuan)用(yong)(yong)硬件(jian)和(he)軟件(jian)產(chan)品。
市(shi)主管部門應定期發布通(tong)告(gao),公布合格的計算機信(xin)息系 統(tong)安(an)全專用產(chan)品目錄。
第十一條 計算(suan)機應(ying)用單(dan)位發(fa)現計算(suan)機信息(xi)系(xi)統中(zhong)發(fa)生 安全事故或(huo)計算(suan)機犯罪(zui)案件時(shi),應(ying)在二(er)十四小時(shi)內向市主管部門(men)報告。
第十二條 計(ji)算機信(xin)息系統發生突發性事件(jian),可能危(wei)及 公共安全時(shi),市主(zhu)管部(bu)門有權(quan)對計(ji)算機應(ying)(ying)(ying)用單(dan)位采取(qu)暫停(ting)聯網、停(ting)機檢查等應(ying)(ying)(ying)急措施。但應(ying)(ying)(ying)事先協同計(ji)算機應(ying)(ying)(ying)用單(dan)位做好安全保(bao)護工作。
第三章 計算機信息系統安全檢測
第十三條 計(ji)(ji)算(suan)(suan)機(ji)應(ying)用單位的(de)計(ji)(ji)算(suan)(suan)機(ji)信息系統(tong)在建成后 應(ying)進(jin)行(xing)(xing)為期(qi)六個月(yue)的(de)試(shi)(shi)運行(xing)(xing)。在試(shi)(shi)運行(xing)(xing)期(qi)間,必須由專業檢(jian)(jian)(jian)測(ce)(ce)(ce)機(ji)構進(jin)行(xing)(xing)安(an)(an)全(quan)保(bao)障體(ti)系檢(jian)(jian)(jian)測(ce)(ce)(ce)。檢(jian)(jian)(jian)測(ce)(ce)(ce)合格(ge)的(de),由市主管部門發(fa)放計(ji)(ji)算(suan)(suan)機(ji)信息系統(tong)安(an)(an)全(quan)檢(jian)(jian)(jian)測(ce)(ce)(ce)合格(ge)證;檢(jian)(jian)(jian)測(ce)(ce)(ce)不合格(ge)的(de),應(ying)按 照計(ji)(ji)算(suan)(suan)機(ji)安(an)(an)全(quan)管理(li)行(xing)(xing)業技術規范要求進(jin)行(xing)(xing)改進(jin)。計(ji)(ji)算(suan)(suan)機(ji)信息系統(tong)達(da)不到最低(di)安(an)(an)全(quan)要求的(de),不得正式(shi)啟用。
第十四條計算機信(xin)息系統安全保障體系檢測(ce)應包(bao)括以下內容:
(一)計算機安全管(guan)理責任人和安全技術人員(yuan);
(二(er))安全(quan)管理制度和安全(quan)稽核(he)制度;
(三)計算機(ji)硬(ying)件(jian)性能(neng)和機(ji)房環(huan)境;
(四)計算機系統軟件(jian)、應用(yong)軟件(jian)和數據庫的(de)可靠性;
(五)技術安(an)全措施;
(六)技(ji)術(shu)測試情況。 各行業(ye)計算機信息系(xi)(xi)統安全保障體系(xi)(xi)的安全要求,由市 主管部(bu)(bu)門(men)會(hui)同市有關行業(ye)主管部(bu)(bu)門(men)制定后發(fa)布。
第十五條 計算(suan)(suan)(suan)機(ji)應用單位的(de)計算(suan)(suan)(suan)機(ji)信息(xi)系(xi)(xi)統,每年必(bi) 須由專業(ye)檢(jian)測(ce)機(ji)構進(jin)行(xing)一次安(an)全保障體系(xi)(xi)檢(jian)測(ce),檢(jian)測(ce)合格(ge)的(de),由市主管部門發放(fang)計算(suan)(suan)(suan)機(ji)信息(xi)系(xi)(xi)統安(an)全保障體系(xi)(xi)年檢(jian)合格(ge)證;檢(jian)測(ce)不(bu)(bu)合格(ge)的(de),應按照計算(suan)(suan)(suan)機(ji)安(an)全管理行(xing)業(ye)技術(shu)規范要求進(jin) 行(xing)改進(jin)。 計算(suan)(suan)(suan)機(ji)信息(xi)系(xi)(xi)統達不(bu)(bu)到最低(di)安(an)全要求的(de),不(bu)(bu)得繼續使用。
第十六條專業(ye)檢(jian)(jian)測(ce)(ce)機構在(zai)檢(jian)(jian)測(ce)(ce)時(shi)應(ying)保(bao)障(zhang)計算機應(ying)用單位生產、教學、科研和經營等活動的(de)正常進行,并保(bao)守其商業(ye)秘(mi)密。 計算機應(ying)用單位對專業(ye)檢(jian)(jian)測(ce)(ce)機構檢(jian)(jian)測(ce)(ce)結論有異議的(de),可要求市主管部門組織復檢(jian)(jian)。
第十七條 計算機(ji)應(ying)用單(dan)位對計算機(ji)信息系統進行設備(bei) 更新或(huo)改(gai)造時(shi),對安(an)全保障(zhang)體系產生直接影(ying)響(xiang)的(de),應(ying)當由專(zhuan)業(ye)檢(jian)測(ce)機(ji)構對受影(ying)響(xiang)的(de)部(bu)分進行檢(jian)測(ce),確保其不(bu)低(di)于(yu)最低(di)安(an)全要求。
第十八條 市主管部(bu)門認為計算(suan)機(ji)應用單(dan)位(wei)存在安全(quan)隱 患(huan)時,可(ke)委托專業(ye)檢測機(ji)構對其安全(quan)保障(zhang)體系進(jin)行檢測。發現問題的,由市主管部(bu)門責令應用單(dan)位(wei)限期按照計算(suan)機(ji)安全(quan)管理行業(ye)技(ji)術(shu)規(gui)范要求進(jin)行改進(jin)。
第十九條 依本規(gui)定進行的計(ji)算機(ji)信息(xi)(xi)系統(tong)安(an)(an)全保障體 系檢(jian)(jian)測(ce)(ce)、計(ji)算機(ji)信息(xi)(xi)系統(tong)安(an)(an)全專用(yong)產(chan)品最低(di)安(an)(an)全要求檢(jian)(jian)測(ce)(ce),由市主管(guan)部(bu)門核準的具(ju)有檢(jian)(jian)測(ce)(ce)資(zi)格的專業檢(jian)(jian)測(ce)(ce)機(ji)構承擔(dan)。專業檢(jian)(jian)測(ce)(ce)機(ji)構應按(an)照計(ji)算機(ji)安(an)(an)全管(guan)理行業技術規(gui)范進行 檢(jian)(jian)測(ce)(ce),其出具(ju)的檢(jian)(jian)測(ce)(ce)報告應真實、客(ke)觀、公正(zheng)、完(wan)整(zheng)。
計算機(ji)信息系統安全保障體系檢測報告副本(ben)由專業檢測 機(ji)構報市主管部門備案。
第四章 計算機信息安全和有害數據管理
第二十條 計算機(ji)應用單(dan)位(wei)應制訂信息(xi)安(an)全管(guan)理制度, 并(bing)對信息(xi)進行(xing)安(an)全稽核,防止信息(xi)被非(fei)法增加、刪除、修改或復制。
第二十一條 計算機應(ying)用單位(wei)管理和(he)發(fa)布的信息(xi)應(ying)具有 真實性、完整(zheng)性和(he)可靠性。
第二十二條 計(ji)算(suan)機應用單(dan)位應建立計(ji)算(suan)機信息系統數 據備份制(zhi)度,按照計(ji)算(suan)機安全管理(li)行業技(ji)術規范要求對(dui)備份數據進行保存。
第二十三條 任何單位和個人(ren)認為計算機信息(xi)系統對其 合法權益造成侵(qin)害的,可以向市主管部門(men)或其他(ta)有關主管部門(men)投訴。
市主管部門或(huo)其他有關主管部門認為投訴反(fan)應的問題(ti)可 能損害公共安全的,應進(jin)行調查(cha)核實,發現計算機應用單位存(cun)在安全隱患的,應責令其改(gai)正(zheng)。
第二十四條任何單(dan)(dan)位(wei)和(he)個人不得從事制(zhi)造(zao)、故意傳(chuan)播 計(ji)算(suan)機(ji)病(bing)毒和(he)其他有(you)害數(shu)據的(de)活(huo)動;不得舉辦有(you)關(guan)計(ji)算(suan)機(ji)病(bing)毒機(ji)理的(de)講座或培訓班。教學單(dan)(dan)位(wei)在從事教學活(huo)動時(shi),不得講授制(zhi)造(zao)計(ji)算(suan)機(ji)病(bing)毒 的(de)方法。
第二十五條 市主(zhu)管部(bu)門負責發布重大計算機病(bing)毒疫情(qing)。 其他單位和個人不(bu)得以(yi)任何方(fang)式發布計算機病(bing)毒疫情(qing)。
第二十六條 計(ji)算機(ji)應(ying)(ying)用單(dan)位在有害數據管理工作中應(ying)(ying) 履行下列職(zhi)責:
(一)制定并落實專門的計算機(ji)病毒和其他(ta)有害數(shu)據的 管理制度;
(二(er)) 計算(suan)機(ji)軟、硬(ying)件(jian)使用前(qian),應進行(xing)計算(suan)機(ji)病(bing)毒和其 他有害數據檢測;
(三(san)) 定期進行計算(suan)機病毒和(he)其他有害數據(ju)檢(jian)測,發現(xian) 計算(suan)機病毒和(he)其他有害數據(ju),應及(ji)時清除;
(四) 發現不能清除(chu)的(de)計算機病(bing)毒,應采取保護(hu)措施(shi), 并在(zai)二十(shi)四小時內(nei)取樣(yang)本報(bao)送市主(zhu)管部門;
(五)協(xie)助市主管部門追查(cha)計算機病毒(du)來源。
第二十七條 制造、銷售(shou)、出租、維修、商業性贈送各 類計算機產品(pin)的單位或個(ge)人,其(qi)產品(pin)應經(jing)過檢測,不得(de)攜帶計算機病毒和其(qi)他有害數據。
第五章 計算機信息網絡公共秩序管理
第二十八條 計算(suan)機(ji)信(xin)息網(wang)(wang)(wang)(wang)絡經(jing)營(ying)(ying)(ying)(ying)(ying)單(dan)(dan)(dan)位(wei)申(shen)(shen)請從(cong)事(shi)(shi)國際聯(lian)(lian)(lian)(lian)(lian) 網(wang)(wang)(wang)(wang)經(jing)營(ying)(ying)(ying)(ying)(ying)活動的(de)(de)(de),應(ying)當向有權受理(li)(li)從(cong)事(shi)(shi)國際聯(lian)(lian)(lian)(lian)(lian)網(wang)(wang)(wang)(wang)經(jing)營(ying)(ying)(ying)(ying)(ying)活動申(shen)(shen)請的(de)(de)(de)互聯(lian)(lian)(lian)(lian)(lian)單(dan)(dan)(dan)位(wei)主(zhu)管(guan)部門(men)(men)或(huo)(huo)(huo)主(zhu)管(guan)單(dan)(dan)(dan)位(wei)申(shen)(shen)請領取國際聯(lian)(lian)(lian)(lian)(lian)網(wang)(wang)(wang)(wang)經(jing)營(ying)(ying)(ying)(ying)(ying)許可證(zheng);計算(suan)機(ji)信(xin)息網(wang)(wang)(wang)(wang)絡服(fu)務單(dan)(dan)(dan)位(wei)申(shen)(shen)請從(cong)事(shi)(shi)國際聯(lian)(lian)(lian)(lian)(lian)網(wang)(wang)(wang)(wang)非經(jing)營(ying)(ying)(ying)(ying)(ying)活動 的(de)(de)(de),應(ying)當報經(jing)有權受理(li)(li)從(cong)事(shi)(shi)非經(jing)營(ying)(ying)(ying)(ying)(ying)活動申(shen)(shen)請的(de)(de)(de)互聯(lian)(lian)(lian)(lian)(lian)單(dan)(dan)(dan)位(wei)主(zhu)管(guan)部門(men)(men)或(huo)(huo)(huo)主(zhu)管(guan)單(dan)(dan)(dan)位(wei)審(shen)批(pi)。 凡通過物理(li)(li)通信(xin)信(xin)道與境外(wai)計算(suan)機(ji)信(xin)息系統進行(xing)聯(lian)(lian)(lian)(lian)(lian)網(wang)(wang)(wang)(wang)的(de)(de)(de)計算(suan)機(ji)信(xin)息系統的(de)(de)(de)使用者,在聯(lian)(lian)(lian)(lian)(lian)網(wang)(wang)(wang)(wang)開通、聯(lian)(lian)(lian)(lian)(lian)網(wang)(wang)(wang)(wang)方式(shi)變(bian)(bian)更或(huo)(huo)(huo)終 止聯(lian)(lian)(lian)(lian)(lian)網(wang)(wang)(wang)(wang)之日(ri)起三十(shi)日(ri)內,均(jun)應(ying)如實填寫備(bei)(bei)案(an)表,并由相應(ying)的(de)(de)(de)計算(suan)機(ji)信(xin)息網(wang)(wang)(wang)(wang)絡經(jing)營(ying)(ying)(ying)(ying)(ying)、服(fu)務單(dan)(dan)(dan)位(wei)協助向市主(zhu)管(guan)部門(men)(men)辦理(li)(li)備(bei)(bei)案(an)、變(bian)(bian)更或(huo)(huo)(huo)注銷手續。
第二十九條 計(ji)算機應用單位的計(ji)算機信息系統與國際 聯網,應采取(qu)有關行業技術規范規定的安全(quan)保(bao)護措施。
第三十條凡(fan)使(shi)用(yong)公(gong)用(yong)帳號進行計算機信息系(xi)統聯網的 單(dan)(dan)位,均(jun)應建(jian)立公(gong)用(yong)帳號使(shi)用(yong)管理(li)制度。經營性(xing)開放(fang)式(shi)機房的管理(li)單(dan)(dan)位應建(jian)立使(shi)用(yong)者登(deng)記管理(li)制度。
第三十一條 任何(he)單位和個(ge)人,不得從事下列(lie)活動(dong):
(一(yi))利用(yong)計算機信息網絡制(zhi)作、傳播、復制(zhi)有害信息;
(二)非法(fa)侵入(ru)計算機信息網絡;
(三)違反(fan)國家規定(ding),對計算機(ji)信(xin)(xin)息(xi)(xi)系(xi)統功能進行(xing)(xing)增加、 刪除(chu)、修改、干擾,影(ying)響計算機(ji)信(xin)(xin)息(xi)(xi)系(xi)統正常運行(xing)(xing);
(四)違反國家(jia)規定,對計算機信息(xi)系統中存儲、處(chu)理 或(huo)者傳輸(shu)的數據(ju)和(he)應用程序進行增(zeng)加、刪除、修(xiu)改、復制等;
(五)非法竊取計算(suan)機(ji)信息系統中信息資源;
(六)未經授權查閱他(ta)人電子郵箱;
(七)冒(mao)用他人名(ming)義發送電子郵件;
(八)故(gu)意(yi)干擾計算機信息網絡暢通;
(九)從事其它危害計算機信(xin)息系統安全的活動。
第三十二條 計(ji)算機信(xin)息網絡(luo)經(jing)營、服務單位應負責(ze)(ze)本(ben) 網絡(luo)的信(xin)息安(an)全和公共秩(zhi)序安(an)全,履行下列職責(ze)(ze):
(一)制(zhi)訂(ding)安(an)全管理制(zhi)度,對本網(wang)絡用戶進行安(an)全教(jiao)育;
(二) 落實安(an)全(quan)技術措施,保障(zhang)本網絡的運(yun)行安(an)全(quan)和其 發布(bu)的信息(xi)安(an)全(quan);
(三(san)) 建立電子(zi)公告系統的信息審(shen)核制度,發現反動、 黃色等有害信息,應及時刪除;
(四)發現本規定(ding)第三十一(yi)條中(zhong)各類情況(kuang)時應保留有關 稽核記錄,并立即向市主(zhu)管部門(men)報(bao)告;
(五)配(pei)合市主管部門(men)對網上違法活動的查處工作。
第三十三條 市主(zhu)管部(bu)門應對計算(suan)機(ji)信息網(wang)絡的公共(gong)(gong)秩(zhi) 序(xu)狀況進行經常性(xing)監測,發現危害公共(gong)(gong)秩(zhi)序(xu)的事件應及時處理(li),以維護(hu)計算(suan)機(ji)信息網(wang)絡公共(gong)(gong)秩(zhi)序(xu)的安全。
第六章 法律責任
第三十四條 違反(fan)本(ben)規(gui)定(ding),有(you)下(xia)列行(xing)為(wei)之一(yi)的,由市主 管部門責令改正,并(bing)可處一(yi)萬元以下(xia)罰(fa)款:
(一)計算(suan)機應用單位(wei)未(wei)按規(gui)定確定計算(suan)機安全責任人 或配備(bei)計算(suan)機安全技術人員(yuan)的;
(二(er)(er))計算機(ji)應(ying)用單位發現本單位計算機(ji)信(xin)息(xi)系統(tong)中的(de) 安(an)全事故或計算機(ji)犯罪案件(jian),在二(er)(er)十四小時(shi)內(nei)未向市(shi)主管部門報告的(de);
(三)計(ji)(ji)算(suan)機應用單(dan)位使用不合(he)格計(ji)(ji)算(suan)機信息系統安全 專用產品的(de);
(四)計算機應用(yong)單位未建立計算機信息系統安全(quan)保障(zhang) 體系的;
(五)計(ji)算(suan)機信息(xi)系統未經檢(jian)測(ce)或(huo)經檢(jian)測(ce)未達(da)到本行業 計(ji)算(suan)機安(an)全管理技(ji)術規范中的最低安(an)全要求而擅自使用的;
(六(liu))計算(suan)(suan)機應用單位未按(an)規定進行計算(suan)(suan)機病毒和其他 有害數據檢測,造成損害的;
(七)使用公用帳號進行計(ji)算機信息系統聯網(wang)的單位, 未建立公用帳號使用管理制(zhi)度的;
(八)經營性開放式機(ji)房的管理單位未建立(li)使(shi)用者登記(ji) 管理制度的;
(九)計算機信息(xi)網絡經營、服務單(dan)位未建立(li)電子公告 系統信息(xi)審核(he)制度的(de);
(十)計算機信息網(wang)絡(luo)經(jing)營、服務單(dan)位發現(xian)本規定第三 十一條(tiao)中各類情況未保留有關(guan)稽核記錄,或(huo)未向市(shi)主(zhu)管部(bu)門報告的(de)。
第三十五條計算機應用單位的(de)(de)安(an)全(quan)(quan)(quan)責(ze)任人或安(an)全(quan)(quan)(quan)技術 人員(yuan)不履行(xing)本規定規定的(de)(de)職(zhi)責(ze),造(zao)成(cheng)安(an)全(quan)(quan)(quan)事故和重大損害的(de)(de),由市主管部門予以警(jing)告,并可(ke)建議其所在單位給予紀律或經濟(ji)處(chu)理;情節(jie)嚴重的(de)(de),依(yi)法追究刑事責(ze)任。
第三十六條專業(ye)檢(jian)測(ce)機(ji)(ji)構(gou)(gou)違(wei)(wei)反本(ben)規定(ding)(ding),在檢(jian)測(ce)報告(gao)中 弄(nong)虛作假的(de),由市主(zhu)管(guan)部門(men)責令改正;情節嚴重的(de),取(qu)(qu)消(xiao)其(qi)(qi)檢(jian)測(ce)資格。 專業(ye)檢(jian)測(ce)機(ji)(ji)構(gou)(gou)違(wei)(wei)反本(ben)規定(ding)(ding),未能保守計(ji)算機(ji)(ji)應用單位商業(ye)秘密,致使其(qi)(qi)合法(fa)權益遭受侵害的(de),依(yi)法(fa)承擔法(fa)律責任, 并由市主(zhu)管(guan)部門(men)取(qu)(qu)消(xiao)其(qi)(qi)檢(jian)測(ce)資格。
第三十七條 計算機應用單位(wei)信息安全管理制度不完善, 致使信息被非法增加、刪除、修改或(huo)復(fu)制,造成(cheng)損失(shi)的,由市(shi)主管部(bu)門予以(yi)警告。
第三十八條 違(wei)反本規定,有下列行為之(zhi)一的(de),由市主(zhu) 管部(bu)門予以(yi)警(jing)告、責(ze)令(ling)其停止違(wei)法行為,并可對單位處五萬元以(yi)下罰款(kuan)(kuan),對個人處五千元以(yi)下罰款(kuan)(kuan);有違(wei)法所(suo)得的(de),可處以(yi)違(wei)法所(suo)得一至三(san)倍的(de)罰款(kuan)(kuan);情(qing)節(jie)嚴重的(de),依法追究刑事 責(ze)任(ren):
(一) 從(cong)事制造、故意傳播計(ji)算(suan)機病毒(du)和其(qi)他有害數(shu)據 活動的;
(二) 擅自舉(ju)辦有關計(ji)算機病毒機理(li)的講座、培訓(xun)班的;
(三) 擅自向社(she)會(hui)發布計(ji)算機病毒疫情的(de);
(四(si)) 制造、銷售、出租、維修、商業性(xing)贈送的計(ji)算機 產品中攜帶有計(ji)算機病毒(du)和其他有害數據的。
第三十九條 違(wei)反本(ben)規定(ding)第二十八(ba)條規定(ding)的(de)(de),由市(shi)主管(guan) 部門予以(yi)(yi)警告,責令停止聯(lian)網,對經(jing)營、服務單位可(ke)并處一萬五千元(yuan)以(yi)(yi)下罰(fa)款,對使用者(zhe)可(ke)并處一千元(yuan)以(yi)(yi)下罰(fa)款;有違(wei)法(fa)所得的(de)(de),可(ke)處以(yi)(yi)違(wei)法(fa)所得一至三倍(bei)的(de)(de)罰(fa)款。
第四十條 違反本規(gui)(gui)定第三(san)十一條規(gui)(gui)定的,由市主(zhu)管部 門給予警告,并可對單位(wei)處(chu)(chu)五萬元(yuan)以(yi)下罰(fa)款,對個人處(chu)(chu)五千元(yuan)以(yi)下罰(fa)款;有(you)違法所得的,可處(chu)(chu)以(yi)違法所得一至三(san)倍(bei)的罰(fa)款。
第四十一條 計(ji)算(suan)(suan)機(ji)應用單位的計(ji)算(suan)(suan)機(ji)信(xin)息(xi)系統存在(zai)重 大安全(quan)隱患,在(zai)市(shi)主(zhu)管(guan)部(bu)門規(gui)定(ding)的期限內未進行(xing)改進,繼續運行(xing)可(ke)能嚴重影響(xiang)計(ji)算(suan)(suan)機(ji)信(xin)息(xi)系統安全(quan)的,由市(shi)主(zhu)管(guan)部(bu)門責(ze)令停機(ji)整頓。
第七章 附則
第四十二條 本規定自發布之日(ri)起施(shi)行。
---------------------------------------------------------------------------- 【頒布單(dan)位(wei)】 深圳市人民(min)政府
【頒(ban)布日期】 19980717
【實施日期】 19980717
【文號】 深圳市人(ren)民(min)政府令第75號