廣東省計算機信息系統安全保護管理規定
(廣東省人(ren)民政(zheng)府令第81號)
《廣東省(sheng)計算機信息系(xi)統安全保護管理規定》已(yi)經2003年(nian)(nian)3月31日廣東省(sheng)人民(min)政府第十(shi)屆4次常務會議通過,現予發布,自2003年(nian)(nian)6月1日起施(shi)行(xing)。
第一條為了保(bao)(bao)護計(ji)算機(ji)信(xin)息系統的安(an)全(quan),促進信(xin)息化(hua)建設的健(jian)康(kang)發展(zhan),根據《中華人民共和(he)國(guo)計(ji)算機(ji)信(xin)息系統安(an)全(quan)保(bao)(bao)護條(tiao)例》和(he)《計(ji)算機(ji)信(xin)息網(wang)(wang)絡國(guo)際聯網(wang)(wang)安(an)全(quan)保(bao)(bao)護管理辦(ban)法》規(gui)定(ding),結合(he)本省實際,制定(ding)本規(gui)定(ding)。
第二條本省行政(zheng)區域內計算(suan)機信息系統的安全保護,適用本規(gui)定。
未聯網(wang)的(de)微型計算機的(de)安全保護辦(ban)法,按國(guo)家有關規定執行。
第三條 本規(gui)定所稱的(de)(de)計算機信(xin)息(xi)系統,是指由(you)計算機及其相關的(de)(de)和配套的(de)(de)設備、設施(含(han)網(wang)絡)構成(cheng)的(de)(de),按照(zhao)一定的(de)(de)應用目標和規(gui)則對信(xin)息(xi)進行采集、加工、存(cun)儲、傳輸、檢索(suo)等處理(li)的(de)(de)人(ren)機系統。
第四條縣級以上人民政(zheng)府(fu)公安機關主管本行政(zheng)區域內的計算機信(xin)息系統(tong)安全(quan)保護工作。
國家安(an)全(quan)機(ji)關(guan)、保密(mi)工(gong)作部(bu)門和政府其他有關(guan)部(bu)門,在各自職責范(fan)圍(wei)內做好計(ji)算機(ji)信(xin)息(xi)系統安(an)全(quan)保護工(gong)作。
第五條公安(an)機(ji)(ji)關(guan)、國家安(an)全機(ji)(ji)關(guan)為保護計算機(ji)(ji)信(xin)息(xi)系統安(an)全,在緊急情況(kuang)下,可(ke)采取24小時內暫時停(ting)機(ji)(ji)、暫停(ting)聯網、備(bei)份數據等措施,有(you)關(guan)單位和(he)個人應當如實提供(gong)有(you)關(guan)信(xin)息(xi)和(he)資(zi)料(liao),并提供(gong)相(xiang)關(guan)技術支持和(he)必要的協助(zhu)。
第六條地級(ji)以上市公安機關應當有專門機構負(fu)責計算機信息系(xi)統中發生的案件和重大安全事故報(bao)警(jing)的接受和處理,為計算機信息系(xi)統使用單位和個人(ren)提(ti)供安全指導,并向社(she)會公布舉(ju)報(bao)電話和電子郵箱。
第七條計算(suan)機(ji)信(xin)息(xi)系統使用單位應當確(que)定(ding)計算(suan)機(ji)安全(quan)管理(li)責任人,建立(li)健全(quan)安全(quan)保(bao)(bao)護制度,落實安全(quan)保(bao)(bao)護技術措施,保(bao)(bao)障(zhang)本(ben)單位計算(suan)機(ji)信(xin)息(xi)系統安全(quan),并協(xie)助公安機(ji)關做好安全(quan)保(bao)(bao)護管理(li)工作(zuo)。
提供電子(zi)公告(gao)、個人(ren)主頁等(deng)信(xin)(xin)息(xi)服務的使用單位,應當設(she)立信(xin)(xin)息(xi)審查(cha)員,負責(ze)信(xin)(xin)息(xi)審查(cha)工作。
第八條計(ji)算機(ji)信(xin)息(xi)系統使用單位(wei)應當建立(li)并執行以下安全保護制度:
(一(yi))計算機(ji)機(ji)房安全管理制度;
(二(er))安全管理(li)責任人、信息審查員的(de)任免和安全責任制度;
(三)網絡安全(quan)漏洞檢測和系統升級(ji)管理制度;
(四(si))操作權限管理(li)制度;
(五(wu))用戶登記(ji)制度;
(六)信息發(fa)布審查、登記、保存、清除和(he)備份(fen)制(zhi)度,信息群發(fa)服務管理制(zhi)度。
第九條計算(suan)機信息系統使用單(dan)位應當落實以下安全保護技術措施:
(一(yi)) 系(xi)統重要部分的冗(rong)余或備(bei)份措施;
(二) 計算機病毒防治措施;
(三) 網絡攻(gong)擊防(fang)范、追蹤措(cuo)施;
(四) 安全審計和(he)預警措施;
(五) 系統運行和用戶使用日(ri)志記(ji)錄保(bao)存(cun)60日(ri)以上措施;
(六) 記錄用(yong)戶主叫電話號(hao)碼和網(wang)絡地址的措施;
(七) 身份登記和(he)識別確(que)認措施;
(八) 信息群發(fa)限制和有害數據防治措施。
向公眾提(ti)供上網服務的場所以及其他從事國際聯網業務的單位應當安裝國家規定(ding)的安全管理軟(ruan)件。
第十條 對計算機(ji)信息(xi)系統中(zhong)發生(sheng)的(de)重大安全(quan)事故,使用單位應當采取應急措施(shi),保留有關原始(shi)記錄,在(zai)24小時(shi)內向當地縣級以(yi)上人民政府(fu)公安機(ji)關報告(gao)。
第十一條 任(ren)何單位和(he)個人不得利用計算(suan)機信(xin)息系統從(cong)事下列行為(wei):
(一) 制作、復制、查閱、傳(chuan)播(bo)有害(hai)信息;
(二) 侵犯(fan)他(ta)人(ren)隱(yin)私(si),竊取(qu)他(ta)人(ren)帳(zhang)號,假冒他(ta)人(ren)名義發(fa)送信息,或者向他(ta)人(ren)發(fa)送垃圾信息;
(三) 以(yi)盈(ying)利或者非正常使用為目的(de),未經允許(xu)向第三方公開他人電(dian)子郵箱地址;
(四) 未(wei)經允許修改、刪(shan)除、增加、破壞計(ji)算機信息系統的功能、程序及數據;
(五)危害(hai)計算機信息系統(tong)安全的其他行為。
第十二條 計算機(ji)(ji)信息(xi)系統及計算機(ji)(ji)機(ji)(ji)房應當(dang)按照國(guo)家有關規定以及國(guo)家標準(zhun)進行安全保護設計和建(jian)設。
第十三條 銷(xiao)(xiao)售的計算(suan)機(ji)(ji)信息系統安全專(zhuan)(zhuan)用(yong)產(chan)品(pin)(含計算(suan)機(ji)(ji)信息系統安全檢測產(chan)品(pin))應當取得公(gong)安部頒(ban)發的《計算(suan)機(ji)(ji)信息系統安全專(zhuan)(zhuan)用(yong)產(chan)品(pin)銷(xiao)(xiao)售許可(ke)證》。密碼(ma)產(chan)品(pin)的管(guan)理,按(an)國(guo)家有關規定執(zhi)行。
第十四條 下(xia)列計(ji)算機信息系統使用(yong)單位為重點安全保護單位:
(一)縣級以上國(guo)家(jia)機關、國(guo)防(fang)單(dan)位;
(二)銀(yin)行(xing)、證券、能源(yuan)、交通(tong)(tong)、郵(you)電通(tong)(tong)信單(dan)位;
(三)國家(jia)及省重點科研、教(jiao)育單位(wei);
(四(si))國(guo)有大中型企業;
(五)互聯單位、接入單位及重(zhong)點(dian)網站;
(六)向(xiang)公眾(zhong)提(ti)供(gong)上網服務的(de)場(chang)所。
第十五條 重點(dian)安(an)全(quan)保(bao)護單位計算機安(an)全(quan)管(guan)理責任人和信息審查員(yuan)應當參加(jia)縣級(ji)以上人民(min)政府公(gong)安(an)機關認可的安(an)全(quan)技術培訓,并(bing)取得安(an)全(quan)技術培訓合格證書。
第十六條 重(zhong)點安全保護(hu)單位計算機信息系(xi)統及(ji)計算機機房安全保障體系(xi)的(de)(de)設(she)計、建設(she)和(he)檢測應當由有(you)安全服(fu)務資質的(de)(de)機構承擔(dan)。
重點(dian)安全(quan)保護單(dan)位(wei)計(ji)算(suan)機(ji)信息系統及計(ji)算(suan)機(ji)機(ji)房應當由(you)有安全(quan)服務(wu)資質(zhi)的機(ji)構(gou)檢測合格后,方可投入使用。
第十七條 申請安全服務資質,應當具備以下(xia)條件:
(一) 取得(de)相應(ying)經營范圍(wei)的(de)營業執照;
(二) 取(qu)得安全(quan)技術培訓合(he)格證書的(de)專業技術人員不(bu)少(shao)于(yu)10人,其中大學(xue)本科(ke)以上(shang)學(xue)歷的(de)人員所占比(bi)例不(bu)少(shao)于(yu)70%;
(三) 負責(ze)安(an)(an)全服務工作(zuo)的(de)管理人員應當(dang)具有2年(nian)以上從事計算機(ji)信(xin)息系統安(an)(an)全技術領(ling)域企業管理工作(zuo)經歷,并取得安(an)(an)全技術培訓合格證書;
(四) 有(you)與其(qi)從(cong)事(shi)的安全服務(wu)業務(wu)相適應的技術裝(zhuang)備;
(五(wu)) 有與其從事的安全(quan)服(fu)務業務相適(shi)應的組織(zhi)管理制度(du);
(六) 法律法規規定(ding)的其他(ta)條件。
第十八條 申請(qing)安(an)全服務資(zi)質,應(ying)當持下(xia)列資(zi)料向(xiang)地級(ji)以上市公安(an)機關提(ti)出(chu)申請(qing):
(一) 申請書;
(二) 營業執照(zhao)(復印件(jian));
(三(san)) 管理人(ren)員和(he)專業技術人(ren)員的身(shen)份證明、學歷(li)證明和(he)安(an)全技術培訓(xun)合格(ge)證書;
(四) 技術裝備情(qing)況(kuang)及組織管(guan)理制(zhi)度(du)報(bao)告。
地(di)級(ji)以上市公(gong)安機關應當(dang)自接到(dao)申請材(cai)料之日起15日內進行初審(shen)(shen)。初審(shen)(shen)合格(ge)的(de),報送省(sheng)公(gong)安機關核準;初審(shen)(shen)不合格(ge)的(de),退回(hui)申請并說明理由。
省(sheng)公安機關應當自接到初審(shen)意(yi)見之日(ri)起15日(ri)內進行審(shen)查,符(fu)合條件的(de)(de),核發資質證書。不符(fu)合條件的(de)(de),作出不予(yu)核準的(de)(de)決(jue)定并說明理由。
資質證(zheng)書(shu)實行年審(shen)(shen)制度。年審(shen)(shen)不得收費。
第十九條 計(ji)算機信(xin)息(xi)系統(tong)使用單(dan)位應當(dang)將計(ji)算機信(xin)息(xi)系統(tong)安(an)全保護工(gong)作(zuo)納入內(nei)部檢查、考核(he)、評比內(nei)容。對在工(gong)作(zuo)中成績(ji)突出的部門和個人(ren),應當(dang)給予表彰(zhang)獎勵。對未依(yi)法履行安(an)全保護職責或違反(fan)本單(dan)位安(an)全保護制度的,應當(dang)依(yi)照有關規定對責任(ren)人(ren)員給予行政處分。
第二十條 違反(fan)本規定,有(you)(you)下列行為之一(yi)的,由縣級(ji)以(yi)(yi)上人民(min)政(zheng)府公安機關(guan)給(gei)予警告,并(bing)(bing)責令限期(qi)整(zheng)改;逾期(qi)不改的,可以(yi)(yi)給(gei)予6個月以(yi)(yi)內停(ting)機整(zheng)頓或者停(ting)止聯網的處(chu)罰(fa),并(bing)(bing)可對(dui)(dui)單位(wei)處(chu)以(yi)(yi)5000元以(yi)(yi)下罰(fa)款,對(dui)(dui)安全管理責任人處(chu)以(yi)(yi)500元以(yi)(yi)下罰(fa)款。國家另(ling)有(you)(you)規定的,從其規定。
(一(yi)) 未(wei)按規(gui)定建立安全保護制(zhi)度的(de);
(二) 未按規定落(luo)實(shi)安全保護技術措施的;
(三) 計(ji)算機信息系統及(ji)計(ji)算機機房未(wei)按國家(jia)有關規(gui)定(ding)和(he)國家(jia)標準進行安(an)全(quan)保護設(she)(she)計(ji)和(he)建設(she)(she)的;
(四) 重點安全(quan)(quan)保護(hu)單(dan)位(wei)計算(suan)機(ji)安全(quan)(quan)管理責任人和信息審查(cha)員未經縣級以上人民(min)政府公安機(ji)關認可的安全(quan)(quan)技術培訓并取得(de)合格(ge)證書的;
(五(wu)) 重點安全(quan)保護單位(wei)將(jiang)本(ben)單位(wei)計算機(ji)(ji)(ji)信(xin)息系(xi)統及計算機(ji)(ji)(ji)機(ji)(ji)(ji)房(fang)安全(quan)保障(zhang)體系(xi)的(de)設(she)計、建設(she)和(he)檢測交由(you)未(wei)具有安全(quan)服務(wu)資(zi)質的(de)機(ji)(ji)(ji)構承擔的(de),或者未(wei)經有安全(quan)服務(wu)資(zi)質的(de)機(ji)(ji)(ji)構檢測合(he)格(ge)即投(tou)入(ru)使(shi)用的(de)。
第二十一條 計算機(ji)信息系統(tong)使用(yong)單位對計算機(ji)信息系統(tong)中發(fa)生的重(zhong)大安全事故,未在(zai)規定時間內報告公安機(ji)關(guan)的,由縣級(ji)以(yi)上(shang)人民政府公安機(ji)關(guan)處(chu)以(yi)警告或者停機(ji)整頓。
第二十二條 利用國際聯網(wang)的計(ji)算機信息系統從事(shi)本規定(ding)第十一條所規定(ding)行為的,依照國家(jia)有關(guan)規定(ding)進行處理。
利用(yong)未(wei)國際聯網的(de)(de)計算(suan)機信息系統從事(shi)本規(gui)定第十一條(tiao)所規(gui)定行為的(de)(de),由縣級以(yi)(yi)上人(ren)民政府公(gong)安機關(guan)給予警(jing)告,對單位可處(chu)(chu)以(yi)(yi)1000元以(yi)(yi)下罰款(kuan),對個人(ren)可處(chu)(chu)以(yi)(yi)100元以(yi)(yi)下罰款(kuan)。
第二十三條 計算(suan)機信息系統(tong)(tong)安全(quan)專用產品未(wei)取得(de)《計算(suan)機信息系統(tong)(tong)安全(quan)專用產品銷售許可證(zheng)》進行銷售的,依照國家(jia)有關(guan)規(gui)定進行處(chu)理。
第二十四條 未取得(de)安全服務資質的機(ji)構,承擔重點安全保護單(dan)位計算(suan)機(ji)信息系統及計算(suan)機(ji)機(ji)房安全保障體系的設計、建設和檢測(ce)的,由縣級以(yi)上人民政府(fu)公(gong)安機(ji)關責(ze)令限期(qi)整改(gai),并處以(yi)1萬元以(yi)下罰款(kuan)。
第二十五條 行政管理(li)部門(men)的(de)工(gong)作人員違(wei)反本規定,玩忽(hu)職守、濫(lan)用(yong)職權的(de),由(you)主管部門(men)依照(zhao)有關規定給予行政處(chu)分;構成犯罪的(de),由(you)司法(fa)機關依法(fa)追究刑事責任(ren)。
第二十六條 軍隊的計算機信息(xi)系統(tong)安(an)全保(bao)護(hu)工作,按照(zhao)軍隊的有關規定執行。
第二十七條 計算機(ji)信(xin)息系統的保密(mi)管(guan)理,依照國家和省的有關規定執行。
第二十八條 本(ben)規(gui)定自2003年6月1日起(qi)施行。
---------------------------------------------------------------------------- 【頒布單(dan)位】 廣(guang)東省(sheng)人(ren)民政府
【頒(ban)布日期(qi)】 20030408
【實施日(ri)期】 20030601
【文號】 粵府令第81號