廣東省計算機信息系統安全保護管理規定
(廣東省人民政府令第81號)
《廣(guang)東省(sheng)計算機信息系(xi)統(tong)安(an)全(quan)保(bao)護管(guan)理(li)規定》已經2003年3月31日(ri)(ri)廣(guang)東省(sheng)人民(min)政府第十屆4次常務會(hui)議(yi)通(tong)過,現予發布(bu),自2003年6月1日(ri)(ri)起施行。
第一條為了保(bao)(bao)護(hu)計算機(ji)信息(xi)(xi)(xi)系(xi)統的(de)安(an)全,促(cu)進信息(xi)(xi)(xi)化建(jian)設的(de)健康發展,根據(ju)《中華人民共和國計算機(ji)信息(xi)(xi)(xi)系(xi)統安(an)全保(bao)(bao)護(hu)條例》和《計算機(ji)信息(xi)(xi)(xi)網絡國際(ji)聯網安(an)全保(bao)(bao)護(hu)管理辦(ban)法》規(gui)定(ding),結合本省實(shi)際(ji),制定(ding)本規(gui)定(ding)。
第二條本(ben)省行政區域(yu)內計算機信(xin)息(xi)系統的(de)安全(quan)保護,適用本(ben)規定。
未聯網(wang)的(de)微型(xing)計(ji)算機的(de)安全保護辦法,按國家有(you)關規定執行(xing)。
第三條 本規定所(suo)稱(cheng)的(de)計算(suan)機信息(xi)系(xi)統,是(shi)指由計算(suan)機及其相關的(de)和配套的(de)設備(bei)、設施(含(han)網絡(luo))構成的(de),按照一定的(de)應用目(mu)標和規則對信息(xi)進行采集、加工、存儲、傳(chuan)輸、檢(jian)索等處(chu)理的(de)人機系(xi)統。
第四條縣級以上人民政府(fu)公安機(ji)關主管本行(xing)政區域內的(de)計(ji)算機(ji)信息系統(tong)安全(quan)保(bao)護工作。
國家安全(quan)機關、保密工(gong)(gong)作(zuo)部門和(he)政府其(qi)他(ta)有關部門,在各(ge)自(zi)職責范(fan)圍(wei)內做好計算機信息系統(tong)安全(quan)保護工(gong)(gong)作(zuo)。
第五條公安(an)機(ji)關、國家安(an)全機(ji)關為保(bao)護計算機(ji)信息(xi)系統安(an)全,在緊急情(qing)況下(xia),可(ke)采取(qu)24小時內暫時停(ting)機(ji)、暫停(ting)聯網、備份數(shu)據等措施(shi),有關單位和個人(ren)應當如實提供(gong)有關信息(xi)和資料,并(bing)提供(gong)相關技術支持和必要(yao)的協助。
第六條地級以上市公安(an)機關應當(dang)有專(zhuan)門機構負責(ze)計(ji)(ji)算機信息系統(tong)(tong)中發生(sheng)的(de)案件和(he)重大安(an)全事故(gu)報警的(de)接受和(he)處理,為計(ji)(ji)算機信息系統(tong)(tong)使(shi)用單(dan)位和(he)個人提供(gong)安(an)全指導(dao),并向社會公布舉報電(dian)話(hua)和(he)電(dian)子郵箱。
第七條計(ji)算(suan)機(ji)(ji)信息(xi)系(xi)統使(shi)用單位(wei)應當確定計(ji)算(suan)機(ji)(ji)安(an)全(quan)管理責(ze)任人,建(jian)立健全(quan)安(an)全(quan)保(bao)(bao)護(hu)(hu)制度,落(luo)實(shi)安(an)全(quan)保(bao)(bao)護(hu)(hu)技術措施,保(bao)(bao)障本單位(wei)計(ji)算(suan)機(ji)(ji)信息(xi)系(xi)統安(an)全(quan),并(bing)協助公安(an)機(ji)(ji)關做好安(an)全(quan)保(bao)(bao)護(hu)(hu)管理工作。
提(ti)供電子公告、個人主頁等(deng)信息(xi)(xi)服務的使用單位,應當設立信息(xi)(xi)審(shen)查員,負(fu)責(ze)信息(xi)(xi)審(shen)查工作。
第八條計算機信息(xi)系統使用(yong)單位應當建立(li)并執行(xing)以下安全保護制度(du):
(一)計算機機房安全管理制度;
(二)安全管理責(ze)任(ren)人、信(xin)息審(shen)查員的(de)任(ren)免和安全責(ze)任(ren)制(zhi)度;
(三)網絡安全漏洞檢測和(he)系統升(sheng)級管(guan)理制度;
(四)操作權限(xian)管理制度;
(五)用戶登記制度;
(六)信息發(fa)布審查、登記、保存、清除和(he)備份制度,信息群(qun)發(fa)服務(wu)管理制度。
第九條計算機信息系(xi)統使用(yong)單位應(ying)當落實(shi)以下安全保護技術措施:
(一) 系統重(zhong)要部分(fen)的(de)冗余或備(bei)份措施(shi);
(二) 計(ji)算機病毒防治措(cuo)施(shi);
(三(san)) 網(wang)絡(luo)攻(gong)擊防(fang)范、追(zhui)蹤措施(shi);
(四) 安全審(shen)計和預警措施;
(五(wu)) 系統運行(xing)和用戶使用日志記錄保存(cun)60日以上措(cuo)施;
(六) 記(ji)錄(lu)用戶主叫電(dian)話號碼和網絡(luo)地址的(de)措施;
(七) 身份(fen)登(deng)記和識別確認措(cuo)施;
(八) 信息群發限制和有害(hai)數據防(fang)治措(cuo)施(shi)。
向公眾提供上網服務的(de)場所以及(ji)其(qi)他從事國際聯網業(ye)務的(de)單位(wei)應(ying)當安裝國家規定的(de)安全管理軟件。
第十條 對計算機信息系(xi)統(tong)中發生的(de)重大安全事故,使用單位應(ying)當采(cai)取(qu)應(ying)急(ji)措施,保(bao)留有關(guan)(guan)原始記錄,在24小時內向當地縣級以上(shang)人民政(zheng)府公(gong)安機關(guan)(guan)報告。
第十一條 任何(he)單(dan)位(wei)和個人(ren)不得利(li)用計算機(ji)信息系統從事(shi)下列行為(wei):
(一(yi)) 制(zhi)作、復制(zhi)、查閱(yue)、傳播有害信息;
(二(er)) 侵(qin)犯(fan)他人(ren)(ren)隱(yin)私,竊取他人(ren)(ren)帳號,假冒他人(ren)(ren)名義發送信息,或者(zhe)向他人(ren)(ren)發送垃圾信息;
(三(san)) 以(yi)盈利(li)或者非正常使用為(wei)目的,未經允許向第三(san)方(fang)公開他人電子郵(you)箱地址;
(四) 未經允許修改、刪(shan)除、增加、破壞計(ji)算機(ji)信息系統(tong)的(de)功(gong)能、程序及數據;
(五)危害計(ji)算機信(xin)息(xi)系統安全的其(qi)他行為。
第十二條 計(ji)算機(ji)信息系統及計(ji)算機(ji)機(ji)房(fang)應當(dang)按照(zhao)國家(jia)有關規定以及國家(jia)標準(zhun)進行(xing)安全(quan)保護設計(ji)和建(jian)設。
第十三條 銷售的(de)(de)計算(suan)(suan)機(ji)信(xin)息(xi)系統安(an)全(quan)專用(yong)產(chan)品(含計算(suan)(suan)機(ji)信(xin)息(xi)系統安(an)全(quan)檢測產(chan)品)應當取得公安(an)部頒發的(de)(de)《計算(suan)(suan)機(ji)信(xin)息(xi)系統安(an)全(quan)專用(yong)產(chan)品銷售許(xu)可證(zheng)》。密碼產(chan)品的(de)(de)管理,按國(guo)家有(you)關規定(ding)執(zhi)行。
第十四條 下列(lie)計算(suan)機信(xin)息系統(tong)使用單(dan)位為重點安全(quan)保(bao)護單(dan)位:
(一)縣(xian)級以(yi)上國家機關、國防單位;
(二(er))銀行、證券、能(neng)源、交通、郵(you)電(dian)通信(xin)單位;
(三)國家(jia)及省重點(dian)科研、教育單位(wei);
(四)國有大中型企(qi)業;
(五)互聯單(dan)位(wei)(wei)、接(jie)入(ru)單(dan)位(wei)(wei)及重點(dian)網站;
(六)向公眾提供(gong)上網服務的場(chang)所。
第十五條 重(zhong)點安(an)全保護單位計算機(ji)安(an)全管理責任(ren)人和信息審查員應當參加縣級以(yi)上人民政(zheng)府公安(an)機(ji)關認可(ke)的安(an)全技術(shu)培訓(xun),并取得(de)安(an)全技術(shu)培訓(xun)合格證書。
第十六條 重點(dian)安全保護(hu)單位(wei)計(ji)(ji)算(suan)機信息(xi)系統及計(ji)(ji)算(suan)機機房安全保障體系的設(she)計(ji)(ji)、建設(she)和檢測應當由(you)有安全服(fu)務資質的機構承(cheng)擔。
重點安全保護單位計(ji)算機(ji)(ji)信息系(xi)統及(ji)計(ji)算機(ji)(ji)機(ji)(ji)房應當(dang)由有(you)安全服務(wu)資質(zhi)的機(ji)(ji)構檢測合格后,方可投入使用。
第十七條 申請安全服務(wu)資質,應(ying)當(dang)具備以下條件:
(一) 取得相應經營(ying)范圍(wei)的營(ying)業(ye)執照;
(二) 取得安全技術(shu)培訓合(he)格證書的(de)專業(ye)技術(shu)人員(yuan)不(bu)少(shao)于10人,其中大學(xue)本科以(yi)上學(xue)歷的(de)人員(yuan)所(suo)占比例不(bu)少(shao)于70%;
(三) 負責安(an)全(quan)服務工(gong)作(zuo)的管(guan)理人員應當具有2年以(yi)上(shang)從事計算機信(xin)息系統安(an)全(quan)技(ji)術領域企業管(guan)理工(gong)作(zuo)經(jing)歷,并取得安(an)全(quan)技(ji)術培訓合(he)格證書;
(四) 有(you)與其從事的(de)安全服務業務相適應的(de)技(ji)術(shu)裝備;
(五) 有(you)與其從事的安全(quan)服務業(ye)務相適應(ying)的組織管理制(zhi)度;
(六) 法律法規規定的其他(ta)條件。
第十八條 申請(qing)安全服務資(zi)質,應當持下(xia)列資(zi)料向地級以上市公安機關提出申請(qing):
(一) 申請書;
(二) 營業(ye)執照(復印(yin)件(jian));
(三) 管(guan)理(li)人員和(he)(he)專(zhuan)業技術人員的身份證(zheng)明(ming)、學歷證(zheng)明(ming)和(he)(he)安(an)全(quan)技術培訓合格證(zheng)書;
(四) 技術(shu)裝(zhuang)備情況及組織管理(li)制度報告。
地(di)級以(yi)上市(shi)公安機關(guan)應(ying)當(dang)自接到申(shen)請材料之日(ri)起15日(ri)內進行初審(shen)(shen)。初審(shen)(shen)合格的,報送省公安機關(guan)核準;初審(shen)(shen)不(bu)合格的,退回(hui)申(shen)請并說(shuo)明(ming)理(li)由。
省公安機關應(ying)當自(zi)接到初審(shen)意見之(zhi)日起15日內進行(xing)審(shen)查,符合條(tiao)件的(de)(de),核發資質證書。不符合條(tiao)件的(de)(de),作出不予核準(zhun)的(de)(de)決定并說明理(li)由。
資質(zhi)證書(shu)實行年審(shen)制度。年審(shen)不得收費。
第十九條 計(ji)算機信息(xi)系(xi)統使(shi)用單(dan)位(wei)應當將計(ji)算機信息(xi)系(xi)統安全保護工作納(na)入內部檢查、考核、評(ping)比(bi)內容。對在工作中成績突出的部門(men)和個人,應當給予(yu)表彰獎勵。對未依法履行(xing)安全保護職責或違反本單(dan)位(wei)安全保護制度的,應當依照有關(guan)規定(ding)對責任人員給予(yu)行(xing)政處分(fen)。
第二十條 違反本(ben)規定,有下列行為(wei)之一的(de)(de)(de),由(you)縣級以(yi)(yi)上人民(min)政府公安機關給(gei)予警告,并(bing)責令(ling)限(xian)期(qi)整改;逾期(qi)不(bu)改的(de)(de)(de),可以(yi)(yi)給(gei)予6個(ge)月以(yi)(yi)內停(ting)機整頓或者停(ting)止聯網的(de)(de)(de)處(chu)罰,并(bing)可對單位(wei)處(chu)以(yi)(yi)5000元以(yi)(yi)下罰款,對安全管理責任人處(chu)以(yi)(yi)500元以(yi)(yi)下罰款。國(guo)家另有規定的(de)(de)(de),從其(qi)規定。
(一(yi)) 未按規定(ding)建(jian)立安全保護制度(du)的;
(二) 未按規定落實安全保護技術措施的;
(三(san)) 計算(suan)機(ji)信息系統及計算(suan)機(ji)機(ji)房未按國家有關(guan)規(gui)定和國家標準進行安全保護設計和建設的;
(四) 重點安(an)全(quan)保護單(dan)位計算(suan)機安(an)全(quan)管理責任人(ren)和信息審查員未經縣級以上(shang)人(ren)民政府(fu)公安(an)機關認可的安(an)全(quan)技術培訓并取得合(he)格證書的;
(五) 重點(dian)安(an)(an)全保護單(dan)位將(jiang)本單(dan)位計(ji)算(suan)機(ji)信息系統及計(ji)算(suan)機(ji)機(ji)房(fang)安(an)(an)全保障體系的(de)設(she)計(ji)、建(jian)設(she)和檢測交(jiao)由未具有安(an)(an)全服(fu)務(wu)資質(zhi)的(de)機(ji)構承擔的(de),或(huo)者未經有安(an)(an)全服(fu)務(wu)資質(zhi)的(de)機(ji)構檢測合格即(ji)投入使用的(de)。
第二十一條 計算(suan)機(ji)(ji)信(xin)息(xi)系統使用單位(wei)對計算(suan)機(ji)(ji)信(xin)息(xi)系統中發生的重大安全(quan)事(shi)故,未在規定時間內報告公安機(ji)(ji)關(guan)的,由(you)縣級(ji)以上人民政(zheng)府公安機(ji)(ji)關(guan)處(chu)以警告或者停機(ji)(ji)整頓。
第二十二條 利用國(guo)際聯網的(de)計算(suan)機(ji)信息系統從事本規定(ding)第十一條所規定(ding)行(xing)為(wei)的(de),依照國(guo)家有關(guan)規定(ding)進行(xing)處理。
利用(yong)未(wei)國際聯網的(de)計算機信息系統從事本規定第十一條所規定行為的(de),由(you)縣級以(yi)上人民政(zheng)府公(gong)安機關給予警告(gao),對單位可處以(yi)1000元以(yi)下(xia)罰款(kuan),對個人可處以(yi)100元以(yi)下(xia)罰款(kuan)。
第二十三條 計算(suan)機信息系統安(an)全專(zhuan)用產品(pin)未(wei)取得(de)《計算(suan)機信息系統安(an)全專(zhuan)用產品(pin)銷售許可證》進行(xing)銷售的,依照國家(jia)有關規(gui)定進行(xing)處理。
第二十四條 未取得(de)安全服務資(zi)質的機構,承(cheng)擔重(zhong)點安全保(bao)護單(dan)位計算機信息系統及計算機機房安全保(bao)障體(ti)系的設計、建(jian)設和檢測的,由縣(xian)級(ji)以(yi)(yi)上人(ren)民政府公安機關責令限期整改,并(bing)處(chu)以(yi)(yi)1萬(wan)元以(yi)(yi)下罰款。
第二十五條 行政管理部門(men)的工作人員違反本(ben)規定,玩忽職(zhi)守、濫(lan)用職(zhi)權的,由主管部門(men)依(yi)照(zhao)有關規定給予行政處分(fen);構(gou)成犯罪(zui)的,由司法機關依(yi)法追(zhui)究刑(xing)事責任。
第二十六條 軍隊的計算機信(xin)息系(xi)統安全保護工作(zuo),按照(zhao)軍隊的有關規定(ding)執行。
第二十七條 計(ji)算機(ji)信息系統的(de)保(bao)密管理,依照(zhao)國家和省(sheng)的(de)有關規(gui)定(ding)執(zhi)行(xing)。
第二十八條 本規定自(zi)2003年6月1日起施(shi)行。
---------------------------------------------------------------------------- 【頒布(bu)單位】 廣東省人民政府(fu)
【頒布日期】 20030408
【實施日期】 20030601
【文號】 粵(yue)府令第81號