廣東省計算機信息系統安全保護管理規定
(廣東省(sheng)人民政府令第81號(hao))
《廣東(dong)省(sheng)計算機信息系(xi)統安(an)全(quan)保(bao)護管(guan)理規定》已經2003年3月31日廣東(dong)省(sheng)人民政(zheng)府第十屆4次常務(wu)會議通過,現予發布(bu),自2003年6月1日起施行。
第一條為了保(bao)護(hu)(hu)計(ji)(ji)算(suan)機(ji)信(xin)息系(xi)統的安全,促進信(xin)息化建設(she)的健康(kang)發(fa)展,根據(ju)《中華人民共和國(guo)(guo)計(ji)(ji)算(suan)機(ji)信(xin)息系(xi)統安全保(bao)護(hu)(hu)條例》和《計(ji)(ji)算(suan)機(ji)信(xin)息網絡國(guo)(guo)際聯(lian)網安全保(bao)護(hu)(hu)管理辦法》規定(ding),結合(he)本省實際,制定(ding)本規定(ding)。
第二條本(ben)省(sheng)行(xing)政(zheng)區域內(nei)計(ji)算機信息系統(tong)的安(an)全保護,適用(yong)本(ben)規定。
未聯網(wang)的微型(xing)計算機(ji)的安全保護辦法,按(an)國家有關規定執行。
第三條 本(ben)規定所稱(cheng)的(de)(de)計算機信息系統,是(shi)指由(you)計算機及其相關的(de)(de)和配套的(de)(de)設(she)備、設(she)施(shi)(含網(wang)絡)構成的(de)(de),按照一定的(de)(de)應用目(mu)標和規則對信息進行采集、加工(gong)、存儲、傳輸、檢索(suo)等處(chu)理的(de)(de)人機系統。
第四條縣級(ji)以上人民(min)政府公安(an)機(ji)(ji)關主管本行(xing)政區域(yu)內的計算(suan)機(ji)(ji)信息系(xi)統安(an)全(quan)保護(hu)工作。
國家安全(quan)機關、保(bao)密工作部門和政(zheng)府其他有關部門,在各(ge)自職責范(fan)圍內做好(hao)計(ji)算(suan)機信(xin)息系統安全(quan)保(bao)護(hu)工作。
第五條公安(an)機(ji)關(guan)、國家安(an)全機(ji)關(guan)為(wei)保護計算機(ji)信息系統安(an)全,在緊急情況下,可采取24小時內暫時停機(ji)、暫停聯(lian)網、備份數據等措施(shi),有關(guan)單位和個人應當如(ru)實(shi)提供有關(guan)信息和資(zi)料,并提供相關(guan)技術(shu)支(zhi)持和必要的協助。
第六條地級(ji)以上市公安(an)機關(guan)應當(dang)有專門機構負責(ze)計(ji)算機信(xin)息(xi)系(xi)統中發生的案件和重(zhong)大(da)安(an)全事故(gu)報警的接受(shou)和處(chu)理,為計(ji)算機信(xin)息(xi)系(xi)統使用單位和個人提供安(an)全指導,并向社(she)會公布舉(ju)報電話和電子(zi)郵箱(xiang)。
第七條計(ji)算機(ji)信(xin)息系(xi)統(tong)使用單(dan)位應當(dang)確定計(ji)算機(ji)安全(quan)(quan)管理責任人,建立健全(quan)(quan)安全(quan)(quan)保護(hu)制度,落(luo)實安全(quan)(quan)保護(hu)技(ji)術措施,保障本單(dan)位計(ji)算機(ji)信(xin)息系(xi)統(tong)安全(quan)(quan),并協助(zhu)公(gong)安機(ji)關(guan)做好安全(quan)(quan)保護(hu)管理工(gong)作。
提供電子公告、個(ge)人(ren)主頁等信息(xi)(xi)服務(wu)的使用單(dan)位,應(ying)當設立信息(xi)(xi)審(shen)查員(yuan),負責信息(xi)(xi)審(shen)查工作。
第八條計算(suan)機信(xin)息系統(tong)使(shi)用單位應(ying)當建立并執(zhi)行以下安全保護(hu)制度(du):
(一)計算(suan)機(ji)機(ji)房安全(quan)管理制度;
(二(er))安(an)全(quan)管(guan)理責(ze)任(ren)人、信息審查員的任(ren)免和安(an)全(quan)責(ze)任(ren)制度;
(三)網(wang)絡安全漏洞檢測(ce)和(he)系統升級(ji)管(guan)理(li)制度;
(四)操作權限管理制度(du);
(五)用戶登記(ji)制度(du);
(六)信(xin)息發布(bu)審查、登記(ji)、保存、清除(chu)和備份(fen)制(zhi)度,信(xin)息群發服務管理制(zhi)度。
第九條計算機(ji)信息系統使用單位應(ying)當落(luo)實以下安(an)全保護技術(shu)措(cuo)施:
(一) 系統重要部分的冗余或(huo)備份措施;
(二) 計算機病毒防治(zhi)措施;
(三) 網絡攻(gong)擊(ji)防范、追(zhui)蹤措施;
(四) 安全審計(ji)和(he)預警措施;
(五) 系統運行(xing)和用戶使用日志(zhi)記錄保存60日以上措施;
(六) 記錄用戶主叫電話號碼(ma)和(he)網絡地址(zhi)的措施;
(七(qi)) 身份(fen)登記和識別確認措(cuo)施;
(八) 信息群發限制(zhi)和有(you)害(hai)數據(ju)防治措(cuo)施(shi)。
向公眾提供上網(wang)服務的場所以及(ji)其他(ta)從(cong)事國際(ji)聯網(wang)業務的單(dan)位(wei)應(ying)當安(an)裝(zhuang)國家(jia)規定的安(an)全管理軟件。
第十條 對計(ji)算機信息系統中(zhong)發生的重大安全事(shi)故,使用(yong)單(dan)位應當(dang)采(cai)取應急措施,保(bao)留有關原(yuan)始記(ji)錄,在24小時內向(xiang)當(dang)地縣級以(yi)上人民政(zheng)府公安機關報告。
第十一條 任何單(dan)位和個人不得利用計算機信(xin)息系統從事下列(lie)行(xing)為(wei):
(一(yi)) 制作(zuo)、復制、查(cha)閱、傳播有害信息;
(二) 侵犯他(ta)(ta)人隱私,竊取他(ta)(ta)人帳號(hao),假冒他(ta)(ta)人名義發送信息,或者向他(ta)(ta)人發送垃圾信息;
(三(san)) 以(yi)盈利或(huo)者(zhe)非正(zheng)常(chang)使用為目的,未經允許向第三(san)方公開他人電子郵(you)箱地址;
(四(si)) 未經允許(xu)修改、刪除、增加、破壞計算機信息(xi)系統(tong)的功能(neng)、程序及數據;
(五)危害計算機信(xin)息系統安全的(de)其他行為。
第十二條 計算(suan)機(ji)信息系統(tong)及(ji)(ji)計算(suan)機(ji)機(ji)房(fang)應當按(an)照(zhao)國家有關規(gui)定(ding)以及(ji)(ji)國家標準進(jin)行安(an)全(quan)保護(hu)設計和建設。
第十三條 銷售的計(ji)算機(ji)信息系統(tong)安(an)(an)全專用(yong)產品(pin)(含計(ji)算機(ji)信息系統(tong)安(an)(an)全檢測(ce)產品(pin))應當取(qu)得(de)公安(an)(an)部頒發(fa)的《計(ji)算機(ji)信息系統(tong)安(an)(an)全專用(yong)產品(pin)銷售許(xu)可證》。密碼產品(pin)的管理(li),按國家有(you)關規定執行。
第十四條 下(xia)列計(ji)算機信息系(xi)統使(shi)用(yong)單位為重點安全保護單位:
(一(yi))縣級以(yi)上國家機關、國防單位;
(二)銀(yin)行、證券(quan)、能源、交通、郵(you)電通信單(dan)位;
(三)國家及(ji)省(sheng)重(zhong)點科研(yan)、教育單(dan)位;
(四)國有大(da)中型企業;
(五)互聯(lian)單(dan)位、接入單(dan)位及重點網站;
(六)向公(gong)眾提(ti)供上(shang)網服(fu)務的場所。
第十五條 重點(dian)安全保護單位計算機安全管(guan)理責(ze)任人和信息審查員應當參加縣級以(yi)上(shang)人民政府公安機關認可的安全技(ji)術培訓,并取得安全技(ji)術培訓合格證(zheng)書。
第十六條 重點安全(quan)(quan)保護單位計(ji)算機(ji)(ji)信(xin)息系統及(ji)計(ji)算機(ji)(ji)機(ji)(ji)房安全(quan)(quan)保障體系的設計(ji)、建設和檢測應當由有(you)安全(quan)(quan)服務資(zi)質的機(ji)(ji)構承擔。
重點安全保護單位(wei)計算(suan)機(ji)信(xin)息系統及計算(suan)機(ji)機(ji)房應當由(you)有安全服務資質的機(ji)構(gou)檢測合格后(hou),方可投入(ru)使(shi)用。
第十七條 申請安全服務資質,應當(dang)具(ju)備(bei)以下條件:
(一) 取得相應經營范圍(wei)的(de)營業執照;
(二) 取得安全技術培訓合(he)格證書(shu)的(de)專業技術人員不少于(yu)10人,其中(zhong)大(da)學(xue)本科以上學(xue)歷的(de)人員所占比例(li)不少于(yu)70%;
(三) 負(fu)責安(an)全(quan)服務工(gong)(gong)作的管理人員應當具有2年以上從(cong)事計算機信息系統(tong)安(an)全(quan)技術領域企業管理工(gong)(gong)作經(jing)歷,并取(qu)得安(an)全(quan)技術培訓合(he)格證書;
(四) 有與其從事的安全服務(wu)業務(wu)相適應的技術裝(zhuang)備;
(五) 有與其從事的安(an)全服務業務相(xiang)適應的組織管理制(zhi)度;
(六) 法律法規規定(ding)的其他條件。
第十八條 申(shen)(shen)請安(an)全(quan)服務資(zi)質(zhi),應當(dang)持下列資(zi)料(liao)向地級(ji)以上市公安(an)機(ji)關提出申(shen)(shen)請:
(一) 申請書;
(二) 營業(ye)執照(復(fu)印件(jian));
(三) 管理人員和專業技術人員的身份證(zheng)明、學歷證(zheng)明和安全技術培訓合格證(zheng)書;
(四) 技術裝備情況及組織管理制度報告。
地級以上市公(gong)安(an)機關(guan)應當自接(jie)到申(shen)(shen)請(qing)材料之日起15日內進行初審。初審合(he)格(ge)的,報送(song)省公(gong)安(an)機關(guan)核準;初審不(bu)合(he)格(ge)的,退回申(shen)(shen)請(qing)并說明理由。
省公安機關應當自接到初審意見(jian)之日起15日內進行審查(cha),符(fu)合條件(jian)的(de)(de),核發資質證書。不符(fu)合條件(jian)的(de)(de),作出不予核準的(de)(de)決(jue)定并(bing)說(shuo)明(ming)理(li)由。
資質(zhi)證書(shu)實行(xing)年審(shen)制度。年審(shen)不(bu)得收費。
第十九條 計(ji)(ji)算(suan)機信息系統(tong)使用單位(wei)應(ying)當將計(ji)(ji)算(suan)機信息系統(tong)安全(quan)保(bao)護(hu)工(gong)作納入內(nei)部檢(jian)查、考核(he)、評(ping)比內(nei)容。對(dui)在工(gong)作中成績突出的部門和個人,應(ying)當給(gei)予表彰獎(jiang)勵。對(dui)未(wei)依(yi)法(fa)履行(xing)安全(quan)保(bao)護(hu)職責或違(wei)反本單位(wei)安全(quan)保(bao)護(hu)制度的,應(ying)當依(yi)照有關規(gui)定對(dui)責任人員給(gei)予行(xing)政處分。
第二十條 違反本規(gui)定(ding),有下列行為(wei)之(zhi)一的(de),由縣級以(yi)上人(ren)民政府公安機關給(gei)予(yu)警告,并責(ze)令限期整(zheng)改;逾期不(bu)改的(de),可(ke)以(yi)給(gei)予(yu)6個月以(yi)內停(ting)(ting)機整(zheng)頓(dun)或者停(ting)(ting)止聯網(wang)的(de)處罰,并可(ke)對單(dan)位處以(yi)5000元(yuan)以(yi)下罰款,對安全管理(li)責(ze)任人(ren)處以(yi)500元(yuan)以(yi)下罰款。國(guo)家(jia)另有規(gui)定(ding)的(de),從其規(gui)定(ding)。
(一) 未按規定建立安全保護制(zhi)度的(de);
(二) 未按(an)規(gui)定落實安全保護(hu)技術(shu)措施的;
(三(san)) 計算機(ji)信息(xi)系統(tong)及計算機(ji)機(ji)房未按國(guo)家(jia)有(you)關規(gui)定(ding)和國(guo)家(jia)標準進行安全保護設計和建設的;
(四) 重點安(an)(an)全保(bao)護單位計算(suan)機(ji)安(an)(an)全管理責任人(ren)和信息審查員未經縣級以(yi)上人(ren)民政府公(gong)安(an)(an)機(ji)關認可(ke)的(de)安(an)(an)全技術培訓并(bing)取(qu)得合(he)格證書的(de);
(五) 重點(dian)安(an)(an)全保護(hu)單位將本單位計(ji)算(suan)機(ji)信息(xi)系統及計(ji)算(suan)機(ji)機(ji)房安(an)(an)全保障體系的(de)(de)(de)設計(ji)、建設和檢(jian)測交(jiao)由未具有安(an)(an)全服(fu)務(wu)(wu)資(zi)質的(de)(de)(de)機(ji)構承擔的(de)(de)(de),或者未經有安(an)(an)全服(fu)務(wu)(wu)資(zi)質的(de)(de)(de)機(ji)構檢(jian)測合格即投入(ru)使(shi)用的(de)(de)(de)。
第二十一條 計(ji)算機(ji)信息系統(tong)使(shi)用單位對計(ji)算機(ji)信息系統(tong)中發(fa)生的重大安(an)全事故(gu),未在規定時間內(nei)報(bao)告公安(an)機(ji)關(guan)的,由縣(xian)級(ji)以上人民(min)政府公安(an)機(ji)關(guan)處以警告或者停(ting)機(ji)整頓(dun)。
第二十二條 利用國際聯網的計算機信(xin)息系統從事本規定第十一條所(suo)規定行為(wei)的,依照(zhao)國家(jia)有(you)關規定進行處理。
利用未(wei)國際聯(lian)網的(de)(de)計算機(ji)信(xin)息系統從事本規定(ding)第十(shi)一條所規定(ding)行為(wei)的(de)(de),由縣(xian)級以(yi)上(shang)人(ren)民政府公安機(ji)關給予警告,對單位可(ke)處以(yi)1000元(yuan)以(yi)下罰款(kuan),對個人(ren)可(ke)處以(yi)100元(yuan)以(yi)下罰款(kuan)。
第二十三條 計算(suan)機(ji)信息系統安(an)(an)全專(zhuan)用(yong)產(chan)品(pin)未取得《計算(suan)機(ji)信息系統安(an)(an)全專(zhuan)用(yong)產(chan)品(pin)銷(xiao)售許可證》進行銷(xiao)售的(de),依照(zhao)國家有(you)關(guan)規(gui)定進行處(chu)理。
第二十四條 未取得安(an)全(quan)服務資質的機(ji)(ji)構(gou),承擔(dan)重(zhong)點安(an)全(quan)保(bao)護單位(wei)計算機(ji)(ji)信息系統及計算機(ji)(ji)機(ji)(ji)房安(an)全(quan)保(bao)障體系的設計、建設和檢(jian)測(ce)的,由縣級以上人民政府公(gong)安(an)機(ji)(ji)關(guan)責令限期整改,并處以1萬元以下罰款(kuan)。
第二十五條 行政(zheng)(zheng)管理(li)部門(men)的工作人員違(wei)反本規定,玩忽職守、濫用(yong)職權(quan)的,由(you)主管部門(men)依照有關規定給予行政(zheng)(zheng)處分;構(gou)成(cheng)犯罪的,由(you)司法機關依法追究刑事責任。
第二十六條 軍隊(dui)的計算機(ji)信息系統(tong)安全保(bao)護(hu)工作,按(an)照(zhao)軍隊(dui)的有關規定(ding)執行。
第二十七條 計(ji)算(suan)機信息系統的(de)保密管理,依照國家(jia)和省的(de)有關規定執行。
第二十八條 本規定自2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒布單位】 廣東省人民政府
【頒布(bu)日(ri)期】 20030408
【實(shi)施日期】 20030601
【文號】 粵府令(ling)第81號