廣東省計算機信息系統安全保護管理規定
(廣(guang)東省人民(min)政府令第81號)
《廣東省計算機信息系統安全保(bao)護管理規定》已(yi)經2003年3月31日廣東省人民政(zheng)府第十(shi)屆4次常務會議通過(guo),現(xian)予發(fa)布(bu),自2003年6月1日起施(shi)行。
第一條為了保(bao)護計(ji)算(suan)機信息系統的安(an)(an)全,促進信息化(hua)建設的健康發展,根據《中華(hua)人(ren)民共和(he)國計(ji)算(suan)機信息系統安(an)(an)全保(bao)護條例》和(he)《計(ji)算(suan)機信息網絡國際聯網安(an)(an)全保(bao)護管理辦法》規定,結合本省實際,制定本規定。
第二條本省行政區域內(nei)計算機(ji)信息系統的安全保(bao)護,適用(yong)本規定。
未聯網的(de)微型計算(suan)機的(de)安全保(bao)護(hu)辦法,按國(guo)家(jia)有關規(gui)定執行。
第三條 本規(gui)定(ding)所稱的計算機信息(xi)系(xi)統(tong),是(shi)指由計算機及其相關的和(he)配套(tao)的設備、設施(含網絡)構成的,按照一定(ding)的應用目標和(he)規(gui)則對信息(xi)進行(xing)采集、加工、存儲、傳(chuan)輸、檢索等處理的人機系(xi)統(tong)。
第四條縣(xian)級以上人民政府(fu)公(gong)安機關主管本行政區域內的計(ji)算機信息系統安全保護工作。
國家安(an)全機(ji)關、保(bao)密工作部門(men)和(he)政(zheng)府其他有關部門(men),在各自職責范圍內做好(hao)計算(suan)機(ji)信息系統安(an)全保(bao)護(hu)工作。
第五條公安機關(guan)、國家安全機關(guan)為保(bao)護計算機信(xin)息(xi)系統(tong)安全,在(zai)緊急情況下,可采取24小時(shi)內暫(zan)(zan)時(shi)停機、暫(zan)(zan)停聯(lian)網、備份(fen)數據等(deng)措(cuo)施,有(you)關(guan)單(dan)位和(he)個人應當如實提供有(you)關(guan)信(xin)息(xi)和(he)資料,并提供相關(guan)技(ji)術支持(chi)和(he)必要的協助。
第六條地級(ji)以上市公(gong)(gong)安機(ji)關應當有專門(men)機(ji)構負責計算機(ji)信息(xi)系統(tong)中(zhong)發生的(de)案件和重大安全事(shi)故報警(jing)的(de)接受和處理,為計算機(ji)信息(xi)系統(tong)使用單(dan)位和個人提供安全指導(dao),并向社會公(gong)(gong)布(bu)舉報電話和電子(zi)郵箱。
第七條計算機(ji)信(xin)息系統使用單位(wei)應當確(que)定計算機(ji)安(an)(an)全(quan)(quan)(quan)(quan)(quan)管理責任人,建立健全(quan)(quan)(quan)(quan)(quan)安(an)(an)全(quan)(quan)(quan)(quan)(quan)保護(hu)制度,落(luo)實安(an)(an)全(quan)(quan)(quan)(quan)(quan)保護(hu)技術(shu)措施(shi),保障(zhang)本單位(wei)計算機(ji)信(xin)息系統安(an)(an)全(quan)(quan)(quan)(quan)(quan),并協助公安(an)(an)機(ji)關做好安(an)(an)全(quan)(quan)(quan)(quan)(quan)保護(hu)管理工作。
提供電子公(gong)告、個(ge)人主(zhu)頁等信息(xi)服務的(de)使用單位,應當(dang)設立信息(xi)審(shen)查員(yuan),負責信息(xi)審(shen)查工作。
第八條計(ji)算(suan)機信息系統使用單位應當建立(li)并執(zhi)行以(yi)下安全保護(hu)制度:
(一)計算機機房(fang)安全管理制度;
(二)安全(quan)管(guan)理責任人、信息審(shen)查(cha)員(yuan)的任免(mian)和安全(quan)責任制(zhi)度;
(三)網絡(luo)安(an)全漏洞檢測和(he)系統(tong)升級管理(li)制度;
(四)操作權限管理制度;
(五)用戶登(deng)記制度;
(六)信息(xi)發布審查、登記、保(bao)存、清除和備份制度,信息(xi)群發服務管理制度。
第九條計算機信(xin)息系(xi)統使用單位應當落實以下安全(quan)保護技(ji)術(shu)措施:
(一(yi)) 系統重要部分的冗余或備份(fen)措施;
(二) 計算機(ji)病毒防治(zhi)措施;
(三(san)) 網絡攻擊(ji)防(fang)范、追蹤措施;
(四) 安全審計和(he)預(yu)警措施;
(五) 系(xi)統運行(xing)和用(yong)戶使用(yong)日(ri)志記錄保存60日(ri)以上措施;
(六) 記(ji)錄用戶主叫電話號碼和網絡地址(zhi)的措(cuo)施;
(七) 身份登記和識別確認措施;
(八(ba)) 信息群發(fa)限制和有害數據(ju)防治措施(shi)。
向公(gong)眾提供上網(wang)服務的(de)場所以及其(qi)他(ta)從事國際聯網(wang)業(ye)務的(de)單位應當(dang)安裝國家規定(ding)的(de)安全管理軟件。
第十條 對計(ji)算機信息系統(tong)中發生的重大安全事故(gu),使用單位應當(dang)采取應急措施(shi),保(bao)留有關原始(shi)記錄,在24小時(shi)內向當(dang)地縣級以(yi)上人民政府(fu)公安機關報告。
第十一條 任何單位和(he)個人不得利(li)用計算機信息系統從事下列行為:
(一(yi)) 制作、復制、查(cha)閱、傳播有害信息;
(二) 侵犯他人(ren)(ren)隱私(si),竊取他人(ren)(ren)帳號(hao),假冒(mao)他人(ren)(ren)名義發(fa)送信息,或者(zhe)向(xiang)他人(ren)(ren)發(fa)送垃圾(ji)信息;
(三(san)) 以(yi)盈利或者非正常使用為目的,未經(jing)允(yun)許向第三(san)方公開他人(ren)電子(zi)郵(you)箱地(di)址;
(四(si)) 未經允許(xu)修改、刪除、增加、破壞計算機(ji)信(xin)息系(xi)統的功能、程序及數據;
(五)危害計算機信息(xi)系統安全的其(qi)他(ta)行為。
第十二條 計算機信息系統及(ji)計算機機房應當按(an)照(zhao)國(guo)家有關規定(ding)以(yi)及(ji)國(guo)家標準進行安全保(bao)護設計和(he)建設。
第十三條 銷(xiao)售的(de)計算(suan)機(ji)信息(xi)系(xi)統(tong)安全(quan)專用產(chan)品(含計算(suan)機(ji)信息(xi)系(xi)統(tong)安全(quan)檢測產(chan)品)應當取得公安部頒發的(de)《計算(suan)機(ji)信息(xi)系(xi)統(tong)安全(quan)專用產(chan)品銷(xiao)售許可(ke)證》。密碼產(chan)品的(de)管(guan)理,按國家有關規(gui)定執行。
第十四條 下列(lie)計算機(ji)信(xin)息(xi)系統使(shi)用(yong)單(dan)位(wei)(wei)為(wei)重(zhong)點安全保護(hu)單(dan)位(wei)(wei):
(一)縣級以(yi)上(shang)國家(jia)機(ji)關、國防單位;
(二)銀行、證券、能源、交(jiao)通、郵(you)電通信單位;
(三)國家及省重點科(ke)研、教(jiao)育單位;
(四)國有大(da)中型企業;
(五)互聯單位、接(jie)入單位及重點網(wang)站;
(六)向公眾(zhong)提(ti)供上網服務的場所。
第十五條 重點(dian)安(an)全保護單位(wei)計(ji)算機(ji)安(an)全管理責任人和信息審查員應當(dang)參加(jia)縣級以上人民政(zheng)府公安(an)機(ji)關認可的安(an)全技術培(pei)(pei)訓,并取得安(an)全技術培(pei)(pei)訓合格證書。
第十六條 重點安(an)(an)(an)全保(bao)護單位計算機(ji)信息(xi)系統及計算機(ji)機(ji)房安(an)(an)(an)全保(bao)障體(ti)系的設(she)計、建設(she)和檢測(ce)應(ying)當由有安(an)(an)(an)全服(fu)務資質(zhi)的機(ji)構承擔。
重點安全(quan)(quan)保護單位(wei)計算機信息系統及計算機機房應當(dang)由有安全(quan)(quan)服務資質的(de)機構檢測合格后,方可投入使用。
第十七條 申請安(an)全服務(wu)資(zi)質,應當具備以下(xia)條件:
(一(yi)) 取得相應經營(ying)范圍的營(ying)業執照;
(二) 取得安全(quan)技術培(pei)訓(xun)合格證書(shu)的(de)專業(ye)技術人(ren)員(yuan)不(bu)少(shao)(shao)于(yu)10人(ren),其中大學本科以(yi)上學歷的(de)人(ren)員(yuan)所占(zhan)比例不(bu)少(shao)(shao)于(yu)70%;
(三) 負(fu)責安全服務(wu)工(gong)作的(de)管(guan)(guan)理人(ren)員應當具有2年(nian)以上從(cong)事計(ji)算機信息系統安全技術(shu)領域企業管(guan)(guan)理工(gong)作經歷,并取得(de)安全技術(shu)培(pei)訓合格證書(shu);
(四) 有與其從事的(de)安(an)全服務業務相適應(ying)的(de)技術裝備;
(五) 有與其(qi)從事的(de)安全服務業(ye)務相適(shi)應的(de)組織管理制度;
(六) 法(fa)律法(fa)規(gui)規(gui)定(ding)的其他條件。
第十八條 申請(qing)安全服務資質,應當持下列資料向地(di)級以上市(shi)公安機關提出(chu)申請(qing):
(一) 申請書;
(二(er)) 營業執照(復印件);
(三) 管理人員(yuan)和專業技術人員(yuan)的(de)身份證明、學(xue)歷證明和安全技術培訓合格(ge)證書;
(四) 技術裝(zhuang)備情況(kuang)及組織(zhi)管理制度報告。
地級(ji)以上市公安機(ji)關(guan)應當(dang)自接(jie)到申(shen)請(qing)材料(liao)之日起15日內進行(xing)初審。初審合(he)格的,報送(song)省(sheng)公安機(ji)關(guan)核(he)準;初審不合(he)格的,退回(hui)申(shen)請(qing)并說明理由(you)。
省(sheng)公安機關應當自接到初審(shen)(shen)意(yi)見之日起15日內(nei)進(jin)行審(shen)(shen)查,符合條件的,核(he)發(fa)資質證書(shu)。不符合條件的,作(zuo)出不予核(he)準的決定并說明理由。
資質證書實行年審制度。年審不得(de)收費。
第十九條 計算機(ji)信息系統使用單位應(ying)當(dang)將(jiang)計算機(ji)信息系統安全保護工作納(na)入內部檢查(cha)、考核、評(ping)比(bi)內容。對在工作中成績突(tu)出(chu)的部門和個人(ren),應(ying)當(dang)給予(yu)表彰(zhang)獎勵。對未依法履行安全保護職責(ze)或違反本(ben)單位安全保護制度的,應(ying)當(dang)依照有關規定對責(ze)任人(ren)員給予(yu)行政處分。
第二十條 違反(fan)本規定,有下(xia)列行為之一的(de),由(you)縣級以上(shang)人(ren)民政府公安機關給予警告,并(bing)責令限期整改;逾期不(bu)改的(de),可以給予6個月(yue)以內(nei)停(ting)機整頓或(huo)者停(ting)止(zhi)聯(lian)網的(de)處(chu)罰(fa),并(bing)可對(dui)單位(wei)處(chu)以5000元(yuan)以下(xia)罰(fa)款(kuan)(kuan),對(dui)安全管理責任人(ren)處(chu)以500元(yuan)以下(xia)罰(fa)款(kuan)(kuan)。國家(jia)另有規定的(de),從(cong)其規定。
(一) 未按規(gui)定建(jian)立安全保護制度(du)的;
(二) 未按規定落實安全保(bao)護技術措施的;
(三(san)) 計算機(ji)(ji)信(xin)息系統及計算機(ji)(ji)機(ji)(ji)房未(wei)按國(guo)家有關規定和(he)國(guo)家標準進(jin)行(xing)安全保護設(she)計和(he)建設(she)的;
(四) 重點安(an)(an)(an)全(quan)(quan)保(bao)護單位計算機安(an)(an)(an)全(quan)(quan)管理責任人(ren)和信息審(shen)查(cha)員未經(jing)縣級(ji)以(yi)上(shang)人(ren)民政府公安(an)(an)(an)機關認可的安(an)(an)(an)全(quan)(quan)技術培訓并取得合格證書的;
(五) 重點安(an)全(quan)保護單(dan)位將本單(dan)位計算機(ji)(ji)信息系(xi)統及計算機(ji)(ji)機(ji)(ji)房安(an)全(quan)保障體系(xi)的(de)設(she)計、建設(she)和檢測交由(you)未具有(you)安(an)全(quan)服(fu)務(wu)資質的(de)機(ji)(ji)構承擔的(de),或者未經(jing)有(you)安(an)全(quan)服(fu)務(wu)資質的(de)機(ji)(ji)構檢測合(he)格即投入使用的(de)。
第二十一條 計算(suan)機(ji)信息系統使(shi)用單位對(dui)計算(suan)機(ji)信息系統中發生的(de)重大(da)安(an)全(quan)事(shi)故,未(wei)在規定時間內報告(gao)公安(an)機(ji)關的(de),由縣(xian)級以上人(ren)民政府公安(an)機(ji)關處(chu)以警告(gao)或者停機(ji)整頓(dun)。
第二十二條 利(li)用國(guo)際聯(lian)網的計算機信息系統從事本(ben)規(gui)定(ding)第十一條所規(gui)定(ding)行為的,依照國(guo)家有(you)關規(gui)定(ding)進行處理。
利用未(wei)國際聯網的計算機信息(xi)系(xi)統從事本規定第十一(yi)條所規定行為的,由縣級以(yi)上(shang)人民政府(fu)公安機關給予警告,對單位可處(chu)以(yi)1000元(yuan)以(yi)下罰款,對個人可處(chu)以(yi)100元(yuan)以(yi)下罰款。
第二十三條 計算機信息系(xi)統安(an)全(quan)專(zhuan)用(yong)產品未取得《計算機信息系(xi)統安(an)全(quan)專(zhuan)用(yong)產品銷售許可證(zheng)》進(jin)行銷售的(de),依照(zhao)國(guo)家有關規定(ding)進(jin)行處(chu)理。
第二十四條 未取得安(an)(an)全服務資質的機構,承(cheng)擔重點安(an)(an)全保護單位計(ji)算(suan)(suan)機信息系統(tong)及計(ji)算(suan)(suan)機機房安(an)(an)全保障體(ti)系的設(she)計(ji)、建設(she)和檢測(ce)的,由(you)縣級以(yi)上人民政府公(gong)安(an)(an)機關責令限期整改,并處以(yi)1萬元以(yi)下罰款。
第二十五條 行政管理部(bu)門(men)(men)的(de)工作人員(yuan)違反本(ben)規(gui)定,玩忽職守、濫用職權(quan)的(de),由主管部(bu)門(men)(men)依照有關規(gui)定給予行政處(chu)分;構成(cheng)犯罪的(de),由司法(fa)機關依法(fa)追究刑事責任。
第二十六條 軍隊(dui)(dui)的計算機信息系統安全保護工作(zuo),按照(zhao)軍隊(dui)(dui)的有關規(gui)定執行。
第二十七條 計算機信(xin)息系統的保密管理,依照國家和省的有關規定執行。
第二十八條 本(ben)規定(ding)自2003年(nian)6月1日(ri)起施行。
---------------------------------------------------------------------------- 【頒布單位(wei)】 廣東省(sheng)人民政府
【頒布日期】 20030408
【實施日期】 20030601
【文號】 粵府令第81號