廣東省計算機信息系統安全保護管理規定
(廣(guang)東省人民政府令第81號(hao))
《廣東省(sheng)計算機(ji)信息系統安(an)全保護管理規定》已經2003年3月(yue)31日廣東省(sheng)人民(min)政府第十屆4次常(chang)務會(hui)議通過(guo),現予發布,自2003年6月(yue)1日起施行。
第一條為(wei)了保(bao)護(hu)計算機信息(xi)系統(tong)的安(an)全,促進信息(xi)化建設(she)的健康發展,根據(ju)《中華人民共和國計算機信息(xi)系統(tong)安(an)全保(bao)護(hu)條(tiao)例(li)》和《計算機信息(xi)網絡(luo)國際聯網安(an)全保(bao)護(hu)管理辦法》規定,結合本(ben)省實際,制定本(ben)規定。
第二條本(ben)省行政(zheng)區(qu)域內計算機信(xin)息(xi)系(xi)統(tong)的安全(quan)保護,適用本(ben)規定。
未聯網的(de)微型計(ji)算機的(de)安全保護辦法,按國家有關規定執行。
第三條 本規定所(suo)稱(cheng)的(de)(de)計算機(ji)信(xin)(xin)息系(xi)統(tong)(tong),是指(zhi)由計算機(ji)及其(qi)相關(guan)的(de)(de)和配(pei)套的(de)(de)設(she)備、設(she)施(含網絡)構成的(de)(de),按照(zhao)一(yi)定的(de)(de)應用(yong)目(mu)標和規則(ze)對信(xin)(xin)息進行采集、加工、存(cun)儲(chu)、傳輸、檢索(suo)等處理的(de)(de)人機(ji)系(xi)統(tong)(tong)。
第四條縣級以(yi)上人民政府公安機關主管本(ben)行(xing)政區域內的計(ji)算機信(xin)息系統(tong)安全保護工作。
國(guo)家安(an)全(quan)(quan)機(ji)關(guan)、保密工(gong)作(zuo)部門和(he)政(zheng)府其他有關(guan)部門,在各(ge)自職責范(fan)圍內做(zuo)好計算(suan)機(ji)信息系統安(an)全(quan)(quan)保護工(gong)作(zuo)。
第五條公安機關、國家安全(quan)機關為(wei)保護計算機信息(xi)系(xi)統安全(quan),在緊(jin)急情況下,可采取24小時內暫時停(ting)機、暫停(ting)聯網、備份數據(ju)等措施,有關單位和(he)個人(ren)應當如實(shi)提供有關信息(xi)和(he)資料(liao),并(bing)提供相關技(ji)術支持和(he)必要的協助。
第六條地(di)級以(yi)上市公(gong)(gong)安機(ji)關應當(dang)有專門機(ji)構負責計(ji)算(suan)機(ji)信(xin)息系(xi)統中發生的案件和(he)(he)重大安全事(shi)故報警的接受(shou)和(he)(he)處理(li),為計(ji)算(suan)機(ji)信(xin)息系(xi)統使用單位和(he)(he)個(ge)人提(ti)供安全指(zhi)導,并(bing)向(xiang)社會公(gong)(gong)布舉報電(dian)話和(he)(he)電(dian)子郵箱。
第七條計算機信息系統(tong)使用單(dan)位(wei)應當確定計算機安全(quan)(quan)(quan)(quan)管(guan)理(li)責任人,建立(li)健全(quan)(quan)(quan)(quan)安全(quan)(quan)(quan)(quan)保(bao)(bao)(bao)護制(zhi)度,落實安全(quan)(quan)(quan)(quan)保(bao)(bao)(bao)護技術措施,保(bao)(bao)(bao)障本單(dan)位(wei)計算機信息系統(tong)安全(quan)(quan)(quan)(quan),并協助(zhu)公安機關做好安全(quan)(quan)(quan)(quan)保(bao)(bao)(bao)護管(guan)理(li)工作。
提供(gong)電子公告(gao)、個人主頁等信(xin)(xin)息(xi)服務的使用單位(wei),應(ying)當設立信(xin)(xin)息(xi)審查(cha)員(yuan),負(fu)責信(xin)(xin)息(xi)審查(cha)工作。
第八條計算機(ji)信息系(xi)統使用單位應當(dang)建立(li)并(bing)執行以(yi)下安全保護制度:
(一)計算(suan)機(ji)機(ji)房安全管理(li)制度;
(二)安(an)全管理責任人、信息審查(cha)員的(de)任免和安(an)全責任制度;
(三)網絡安全(quan)漏洞檢測(ce)和系統升級管理制度;
(四)操作權限(xian)管理(li)制度;
(五(wu))用(yong)戶登記制度(du);
(六(liu))信息(xi)發布審(shen)查(cha)、登記、保存、清除和備份制度,信息(xi)群(qun)發服(fu)務管理(li)制度。
第九條計算機信息系統使用單位應當落實(shi)以下安(an)全保護技術措施:
(一) 系統(tong)重要(yao)部分(fen)的冗余或備(bei)份措(cuo)施;
(二(er)) 計算機病毒防治措施;
(三) 網(wang)絡攻(gong)擊(ji)防范、追蹤措施;
(四) 安全審(shen)計和預(yu)警(jing)措(cuo)施;
(五) 系(xi)統運(yun)行和(he)用(yong)戶使(shi)用(yong)日志記錄保存60日以上措施;
(六) 記錄用戶主(zhu)叫電話號碼和網(wang)絡地(di)址的措施;
(七) 身份(fen)登記(ji)和(he)識別確認措施;
(八(ba)) 信息(xi)群(qun)發限制和有害數據防治措施。
向公(gong)眾(zhong)提供上網(wang)服務(wu)的場(chang)所以及(ji)其他(ta)從事國際(ji)聯網(wang)業務(wu)的單位應當(dang)安裝國家規定(ding)的安全管(guan)理軟件。
第十條 對計算機信息系統中發生的重大安全事故(gu),使用單位應(ying)當采取應(ying)急(ji)措施,保留有關(guan)原始(shi)記錄,在(zai)24小時內向(xiang)當地(di)縣級以上人民政府公安機關(guan)報告(gao)。
第十一條 任何單位和個人不得利用計(ji)算(suan)機(ji)信息系(xi)統從事下列行(xing)為:
(一) 制作、復制、查閱、傳播有害信息;
(二) 侵犯他人隱私,竊(qie)取他人帳號,假冒他人名義發(fa)送信(xin)息,或者向他人發(fa)送垃圾信(xin)息;
(三(san)) 以盈(ying)利(li)或者(zhe)非正(zheng)常使(shi)用為(wei)目的,未經允許向第(di)三(san)方公開他人(ren)電子郵(you)箱(xiang)地址;
(四) 未經允許修改、刪除、增加、破壞(huai)計(ji)算機信息(xi)系統的功能、程序及(ji)數據(ju);
(五)危(wei)害計算機信息(xi)系統(tong)安(an)全的其他行為。
第十二條 計(ji)算機(ji)信息系統及計(ji)算機(ji)機(ji)房(fang)應(ying)當按(an)照(zhao)國(guo)家有關規定以及國(guo)家標(biao)準(zhun)進(jin)行(xing)安(an)全保護設(she)計(ji)和建(jian)設(she)。
第十三條 銷售(shou)的(de)計算機信息(xi)系統安全(quan)(quan)專用產(chan)品(pin)(含計算機信息(xi)系統安全(quan)(quan)檢(jian)測產(chan)品(pin))應當取得公安部(bu)頒發的(de)《計算機信息(xi)系統安全(quan)(quan)專用產(chan)品(pin)銷售(shou)許(xu)可證》。密(mi)碼產(chan)品(pin)的(de)管理,按(an)國家有關規(gui)定執(zhi)行。
第十四條 下列計算機信息系統使用(yong)單位(wei)為重點安全保護單位(wei):
(一)縣級以上國家機關、國防單位;
(二)銀行、證券、能源(yuan)、交通、郵電通信單位;
(三)國家及省重點(dian)科研(yan)、教育(yu)單位(wei);
(四(si))國有大中型企業;
(五(wu))互聯單(dan)位、接入(ru)單(dan)位及重點(dian)網站;
(六(liu))向公(gong)眾(zhong)提供上(shang)網服務的場所。
第十五條 重(zhong)點安全保護單位計算機(ji)安全管(guan)理責任人和信息審查員應當參(can)加縣級以上(shang)人民政府公安機(ji)關認可(ke)的安全技(ji)術培(pei)訓,并(bing)取得安全技(ji)術培(pei)訓合(he)格證書。
第十六條 重(zhong)點安(an)(an)全(quan)(quan)保護單(dan)位計(ji)算機信息系統及計(ji)算機機房安(an)(an)全(quan)(quan)保障(zhang)體(ti)系的(de)設計(ji)、建設和檢測(ce)應(ying)當由有(you)安(an)(an)全(quan)(quan)服務(wu)資質的(de)機構承擔。
重點安(an)全(quan)保護單位計算機信息系統及計算機機房應當由有安(an)全(quan)服務資(zi)質的機構檢測合格后,方(fang)可投入(ru)使用(yong)。
第十七條 申請安全(quan)服務資質(zhi),應當具備(bei)以下條(tiao)件:
(一(yi)) 取得相應經營(ying)范(fan)圍(wei)的(de)營(ying)業執照;
(二(er)) 取得(de)安全(quan)技(ji)術培訓合(he)格證書的(de)專業技(ji)術人(ren)(ren)員不少(shao)于(yu)10人(ren)(ren),其(qi)中大學(xue)本(ben)科以上學(xue)歷的(de)人(ren)(ren)員所占比例(li)不少(shao)于(yu)70%;
(三) 負責安(an)(an)全服務(wu)工作的(de)管(guan)理(li)人員(yuan)應當具有2年以上從(cong)事計算機信息(xi)系統安(an)(an)全技(ji)術領域企業管(guan)理(li)工作經(jing)歷,并(bing)取得安(an)(an)全技(ji)術培訓合格證書;
(四) 有與其從(cong)事(shi)的(de)安全服務(wu)業務(wu)相適應(ying)的(de)技術裝備;
(五) 有與其從事(shi)的安全服務業務相適(shi)應的組織管(guan)理制度(du);
(六) 法(fa)律法(fa)規規定的其他條件。
第十八條 申請(qing)安(an)(an)全服務資質,應當持下列(lie)資料向地級以上市公安(an)(an)機關提(ti)出申請(qing):
(一) 申請書;
(二) 營(ying)業(ye)執照(zhao)(復印件);
(三(san)) 管理人員和專業技術(shu)人員的身份證明、學歷(li)證明和安全技術(shu)培訓合格證書(shu);
(四) 技術裝(zhuang)備(bei)情況及(ji)組(zu)織管理制度報(bao)告。
地級以上市(shi)公(gong)安(an)機(ji)(ji)關應當自(zi)接(jie)到(dao)申(shen)(shen)請材(cai)料之日(ri)起15日(ri)內進行初審。初審合(he)格的(de),報送省(sheng)公(gong)安(an)機(ji)(ji)關核準(zhun);初審不合(he)格的(de),退(tui)回申(shen)(shen)請并說(shuo)明理由。
省公安機(ji)關應當自接到初審意見之日(ri)(ri)起15日(ri)(ri)內進行審查,符合條件(jian)的(de),核發資(zi)質(zhi)證書。不符合條件(jian)的(de),作出不予(yu)核準的(de)決定并說(shuo)明(ming)理由。
資(zi)質證書(shu)實行(xing)年(nian)審制(zhi)度。年(nian)審不得收費。
第十九條 計算(suan)機(ji)信息系(xi)統使用(yong)單位(wei)應(ying)當將計算(suan)機(ji)信息系(xi)統安(an)全保護工(gong)作(zuo)納(na)入內(nei)部(bu)檢查、考核(he)、評(ping)比內(nei)容。對(dui)在工(gong)作(zuo)中成績(ji)突出的部(bu)門和個人(ren),應(ying)當給予表彰獎勵。對(dui)未(wei)依法履行(xing)(xing)安(an)全保護職責(ze)或違反(fan)本單位(wei)安(an)全保護制度的,應(ying)當依照有關規定對(dui)責(ze)任(ren)人(ren)員給予行(xing)(xing)政處(chu)分。
第二十條 違反本規(gui)定,有下列行(xing)為(wei)之一的(de)(de),由縣級以(yi)(yi)(yi)(yi)上(shang)人民政府公(gong)安(an)機(ji)關(guan)給予警告(gao),并(bing)責令限期(qi)整改(gai);逾期(qi)不(bu)改(gai)的(de)(de),可以(yi)(yi)(yi)(yi)給予6個月以(yi)(yi)(yi)(yi)內停機(ji)整頓(dun)或者停止聯網的(de)(de)處(chu)罰(fa),并(bing)可對單(dan)位(wei)處(chu)以(yi)(yi)(yi)(yi)5000元以(yi)(yi)(yi)(yi)下罰(fa)款,對安(an)全管(guan)理責任人處(chu)以(yi)(yi)(yi)(yi)500元以(yi)(yi)(yi)(yi)下罰(fa)款。國家另(ling)有規(gui)定的(de)(de),從其規(gui)定。
(一) 未按(an)規定建(jian)立(li)安全保護制度的;
(二) 未按規定落實安全保護(hu)技術(shu)措施的;
(三(san)) 計算機(ji)信(xin)息系(xi)統(tong)及計算機(ji)機(ji)房(fang)未按國(guo)家有(you)關規(gui)定和(he)國(guo)家標準進行安全保護(hu)設計和(he)建設的;
(四) 重點安全保護單位計算機(ji)安全管理責(ze)任人和信息(xi)審查員(yuan)未經縣級以上人民政府公(gong)安機(ji)關(guan)認可(ke)的(de)安全技術培訓并(bing)取得合格證書的(de);
(五) 重(zhong)點安(an)(an)(an)全(quan)保(bao)護單位(wei)將本單位(wei)計(ji)算機(ji)信息系(xi)統及計(ji)算機(ji)機(ji)房(fang)安(an)(an)(an)全(quan)保(bao)障體系(xi)的設(she)計(ji)、建設(she)和(he)檢(jian)測(ce)交由未(wei)具有安(an)(an)(an)全(quan)服務資(zi)質的機(ji)構(gou)(gou)承(cheng)擔的,或(huo)者未(wei)經有安(an)(an)(an)全(quan)服務資(zi)質的機(ji)構(gou)(gou)檢(jian)測(ce)合格即投入使用的。
第二十一條 計(ji)算(suan)機(ji)信息系(xi)統使用單(dan)位對計(ji)算(suan)機(ji)信息系(xi)統中(zhong)發生的重大安(an)全事故,未(wei)在規定時間(jian)內報告公安(an)機(ji)關(guan)的,由(you)縣級以上(shang)人民(min)政府公安(an)機(ji)關(guan)處(chu)以警告或者停機(ji)整頓。
第二十二條 利用國(guo)際(ji)聯網(wang)的計(ji)算機信息系統從事本(ben)規定(ding)第十一條所規定(ding)行(xing)(xing)為的,依照國(guo)家有關規定(ding)進(jin)行(xing)(xing)處理。
利用未國際聯網的計算機信(xin)息系統從事(shi)本規定(ding)第十一條(tiao)所規定(ding)行(xing)為的,由縣級以上人民政府公安機關給(gei)予警告,對(dui)單位(wei)可處以1000元以下罰(fa)款,對(dui)個(ge)人可處以100元以下罰(fa)款。
第二十三條 計算機信息系(xi)統(tong)(tong)安全專用產品(pin)未取得《計算機信息系(xi)統(tong)(tong)安全專用產品(pin)銷(xiao)(xiao)售(shou)許(xu)可證》進(jin)行(xing)銷(xiao)(xiao)售(shou)的,依(yi)照國家有關規定進(jin)行(xing)處理。
第二十四條 未取得安(an)(an)全(quan)服務資質的(de)(de)機(ji)(ji)構,承(cheng)擔重點安(an)(an)全(quan)保(bao)護單位計算機(ji)(ji)信(xin)息系(xi)統及計算機(ji)(ji)機(ji)(ji)房安(an)(an)全(quan)保(bao)障體(ti)系(xi)的(de)(de)設計、建設和檢測的(de)(de),由(you)縣級以(yi)(yi)上人民政府公(gong)安(an)(an)機(ji)(ji)關(guan)責令限期整(zheng)改,并處以(yi)(yi)1萬元以(yi)(yi)下(xia)罰款。
第二十五條 行政管理部門的(de)工(gong)作人(ren)員(yuan)違反本(ben)規定,玩忽職守(shou)、濫(lan)用(yong)職權的(de),由主管部門依照有關規定給予行政處分;構成(cheng)犯罪的(de),由司法(fa)機關依法(fa)追究刑事責任。
第二十六條 軍隊(dui)的(de)計算機信息系統安全保(bao)護工作,按照軍隊(dui)的(de)有關規定執行。
第二十七條 計算機(ji)信息(xi)系統的保密管理,依照國家和(he)省的有關(guan)規定執行。
第二十八條 本規定自2003年6月1日起施(shi)行。
---------------------------------------------------------------------------- 【頒布單(dan)位】 廣(guang)東省(sheng)人民政府
【頒布日期】 20030408
【實施日期】 20030601
【文號】 粵府(fu)令第(di)81號