廣東省計算機信息系統安全保護管理規定
(廣東省人(ren)民政(zheng)府令第81號(hao))
《廣(guang)東省(sheng)計算機信息(xi)系統安全保護(hu)管理規定》已(yi)經2003年(nian)3月(yue)31日廣(guang)東省(sheng)人(ren)民政府(fu)第十屆4次常務會(hui)議通過,現予發布,自2003年(nian)6月(yue)1日起(qi)施行。
第一條為了保(bao)護計算機信(xin)(xin)息(xi)系統的(de)安全,促進(jin)信(xin)(xin)息(xi)化(hua)建設的(de)健康(kang)發展,根據《中(zhong)華人民共和國計算機信(xin)(xin)息(xi)系統安全保(bao)護條(tiao)例》和《計算機信(xin)(xin)息(xi)網絡國際(ji)聯網安全保(bao)護管理(li)辦法》規(gui)定(ding),結合本省實際(ji),制定(ding)本規(gui)定(ding)。
第二條本省行(xing)政區(qu)域內(nei)計算機信息系(xi)統的(de)安全(quan)保護,適用本規定。
未聯網的微(wei)型(xing)計算機的安全保護辦法,按國家有關規(gui)定執行。
第三條 本規(gui)定(ding)所稱的(de)計算(suan)機信息(xi)系統,是(shi)指由(you)計算(suan)機及(ji)其(qi)相關(guan)的(de)和(he)配套的(de)設備、設施(含網絡)構成的(de),按(an)照一定(ding)的(de)應用(yong)目標和(he)規(gui)則(ze)對(dui)信息(xi)進行采集(ji)、加工、存儲、傳輸、檢索(suo)等處(chu)理(li)的(de)人機系統。
第四條縣級以上人民政(zheng)府公(gong)安機(ji)關主管(guan)本行政(zheng)區域內的計算機(ji)信息系統安全保護(hu)工(gong)作。
國家(jia)安全(quan)機關(guan)、保(bao)密工(gong)作(zuo)(zuo)部門和政府其他有關(guan)部門,在(zai)各(ge)自職責范(fan)圍內做好計算機信(xin)息(xi)系統安全(quan)保(bao)護(hu)工(gong)作(zuo)(zuo)。
第五條公安機(ji)關(guan)(guan)、國家安全機(ji)關(guan)(guan)為保護(hu)計算機(ji)信息系統安全,在緊急情況(kuang)下,可(ke)采取24小時(shi)內(nei)暫時(shi)停機(ji)、暫停聯(lian)網、備份數據等措施,有關(guan)(guan)單位和(he)(he)個人(ren)應當如實提供有關(guan)(guan)信息和(he)(he)資(zi)料,并提供相(xiang)關(guan)(guan)技術支持和(he)(he)必要的協助(zhu)。
第六條地級以(yi)上市公安(an)機(ji)關應(ying)當有專門機(ji)構負責計算機(ji)信息系統(tong)(tong)中發生的案件和(he)重大安(an)全事故報警的接受和(he)處理,為(wei)計算機(ji)信息系統(tong)(tong)使用單位和(he)個人提供安(an)全指導,并向社會(hui)公布舉報電話和(he)電子郵箱。
第七條計算機(ji)信(xin)息系統使用單位應當確定計算機(ji)安全(quan)管理責(ze)任人,建立(li)健全(quan)安全(quan)保(bao)護制度,落實安全(quan)保(bao)護技術措施,保(bao)障本單位計算機(ji)信(xin)息系統安全(quan),并協(xie)助(zhu)公安機(ji)關做好安全(quan)保(bao)護管理工作。
提供電子公告、個(ge)人主(zhu)頁(ye)等信(xin)息(xi)服務的使用(yong)單位,應(ying)當設立(li)信(xin)息(xi)審(shen)查(cha)員,負責信(xin)息(xi)審(shen)查(cha)工作。
第八條計算(suan)機信(xin)息系(xi)統使用(yong)單位應(ying)當建立并執(zhi)行以下安全保護制度:
(一)計算機機房安全管理(li)制度(du);
(二)安全管理(li)責任(ren)人(ren)、信息審(shen)查員的任(ren)免和安全責任(ren)制度;
(三)網(wang)絡安全漏洞(dong)檢測和(he)系統升級管理制度;
(四)操(cao)作權限管理(li)制度(du);
(五(wu))用戶(hu)登記制(zhi)度;
(六)信息發布審查、登記、保存、清除和備份制(zhi)度(du),信息群發服務管理(li)制(zhi)度(du)。
第九條計算機(ji)信(xin)息系統使用單位應當落(luo)實以下安全保護技術(shu)措(cuo)施(shi):
(一) 系(xi)統(tong)重(zhong)要部分(fen)的冗(rong)余或備份措(cuo)施;
(二) 計(ji)算機病毒防(fang)治措施;
(三) 網絡攻擊防范、追(zhui)蹤措施;
(四) 安(an)全審計和預警措施(shi);
(五) 系統運行和(he)用戶使用日志記錄保(bao)存60日以上(shang)措施;
(六) 記錄(lu)用戶(hu)主叫電(dian)話號碼和(he)網絡(luo)地(di)址(zhi)的措(cuo)施;
(七(qi)) 身(shen)份登記和識別確認措(cuo)施;
(八) 信息群發限制和有害數據防治(zhi)措施。
向公眾提供上網服務的場所以及其他從事國際聯網業務的單位應當安裝(zhuang)國家規(gui)定的安全(quan)管理軟件。
第十條 對計算機信息系統中發(fa)生的重(zhong)大安全事故,使用單(dan)位(wei)應(ying)當采取應(ying)急措施,保留有關原始記錄,在24小時內(nei)向(xiang)當地縣級(ji)以上人民(min)政府公安機關報告。
第十一條 任何單位和(he)個人不(bu)得利用計算機信息系(xi)統從事(shi)下列行為(wei):
(一) 制作、復制、查閱、傳播有害信(xin)息;
(二) 侵(qin)犯(fan)他人隱私,竊取他人帳號,假冒他人名義發送信息,或(huo)者向(xiang)他人發送垃圾信息;
(三) 以盈利或者非(fei)正常(chang)使用為目的,未經允許向第(di)三方公開(kai)他(ta)人電(dian)子郵箱地(di)址;
(四) 未經(jing)允許修改、刪除、增加、破壞計算(suan)機信息系統的功能(neng)、程(cheng)序及數據;
(五)危害計算機(ji)信息系(xi)統(tong)安(an)全的其他行為。
第十二條 計(ji)(ji)算機(ji)信息系統及(ji)計(ji)(ji)算機(ji)機(ji)房(fang)應當按照國(guo)(guo)家有關規定以及(ji)國(guo)(guo)家標準進行安全保(bao)護(hu)設(she)計(ji)(ji)和建(jian)設(she)。
第十三條 銷售(shou)的計算(suan)機信(xin)(xin)息系(xi)(xi)統安(an)全專(zhuan)用產品(pin)(含計算(suan)機信(xin)(xin)息系(xi)(xi)統安(an)全檢測產品(pin))應(ying)當取(qu)得公安(an)部頒(ban)發的《計算(suan)機信(xin)(xin)息系(xi)(xi)統安(an)全專(zhuan)用產品(pin)銷售(shou)許(xu)可證》。密碼產品(pin)的管理(li),按國家有(you)關(guan)規定執行。
第十四條 下列計算機信(xin)息系(xi)統(tong)使用單位為重點安全保護單位:
(一)縣級(ji)以上國家機關(guan)、國防單位;
(二)銀行(xing)、證券(quan)、能源、交通、郵電通信單位;
(三)國家及(ji)省重(zhong)點(dian)科研、教育單位;
(四)國有大(da)中型(xing)企業(ye);
(五)互聯單位、接入單位及重點網站;
(六)向公眾提供上(shang)網服(fu)務的場(chang)所。
第十五條 重(zhong)點(dian)安全(quan)保護單位計(ji)算機安全(quan)管(guan)理責任人和信(xin)息(xi)審查(cha)員應當參加縣級以上人民政府公安機關(guan)認可的安全(quan)技術培(pei)訓(xun),并取得(de)安全(quan)技術培(pei)訓(xun)合(he)格(ge)證書。
第十六條 重點安全(quan)保(bao)護單位計(ji)算機信息(xi)系統及計(ji)算機機房安全(quan)保(bao)障體系的(de)設(she)計(ji)、建(jian)設(she)和檢測應(ying)當(dang)由有安全(quan)服務資(zi)質的(de)機構承擔。
重點安全(quan)保護(hu)單位計(ji)算機信(xin)息系(xi)統(tong)及(ji)計(ji)算機機房應當由有安全(quan)服務資質的(de)機構(gou)檢(jian)測合格后,方可投入使(shi)用。
第十七條 申請(qing)安全(quan)服務(wu)資(zi)質,應(ying)當具備以下(xia)條件(jian):
(一) 取得相應經營(ying)范圍的營(ying)業執(zhi)照(zhao);
(二) 取得安(an)全技(ji)術培訓合格證(zheng)書的專業技(ji)術人員不(bu)少(shao)于10人,其中大學本科以上學歷(li)的人員所占(zhan)比例不(bu)少(shao)于70%;
(三) 負責安(an)(an)全(quan)服務工作的管理人員應(ying)當具有(you)2年以(yi)上從事計(ji)算機信息(xi)系統(tong)安(an)(an)全(quan)技(ji)術(shu)領域企業管理工作經歷,并取得安(an)(an)全(quan)技(ji)術(shu)培訓(xun)合格證書;
(四) 有與其從事的安全服(fu)務(wu)業務(wu)相適應的技術裝備(bei);
(五) 有與其從事的(de)安全服務(wu)業務(wu)相(xiang)適應(ying)的(de)組(zu)織管(guan)理制度;
(六) 法律法規(gui)規(gui)定的(de)其他(ta)條(tiao)件(jian)。
第十八條 申(shen)請安全(quan)服務資質,應當持下列資料向地級以上市公安機關提出申(shen)請:
(一) 申請書;
(二) 營業執照(復印件);
(三) 管理人員(yuan)和(he)專業技術(shu)(shu)人員(yuan)的(de)身份證(zheng)明、學歷證(zheng)明和(he)安全技術(shu)(shu)培訓合格證(zheng)書;
(四(si)) 技術裝備情況及組織管理制度(du)報告(gao)。
地(di)級以(yi)上市公安機(ji)關(guan)應當自接到申請(qing)(qing)材料之日起(qi)15日內進行初(chu)審。初(chu)審合(he)格(ge)的(de),報送省公安機(ji)關(guan)核準;初(chu)審不合(he)格(ge)的(de),退(tui)回申請(qing)(qing)并說(shuo)明理由。
省公(gong)安機(ji)關應當自接到初審意見之日起15日內(nei)進(jin)行審查,符合(he)(he)條件的(de),核發(fa)資質證書(shu)。不(bu)符合(he)(he)條件的(de),作出(chu)不(bu)予核準的(de)決定并說明理由。
資質證書實行年(nian)審制度。年(nian)審不得收(shou)費。
第十九條 計算機信息系統使(shi)用(yong)單(dan)位應當將計算機信息系統安(an)全保護(hu)工作納入內部檢查、考核(he)、評比內容(rong)。對(dui)在工作中成績突(tu)出的(de)部門和個人,應當給予表彰獎勵。對(dui)未依法履行安(an)全保護(hu)職責或違(wei)反本單(dan)位安(an)全保護(hu)制度的(de),應當依照有關規定對(dui)責任人員(yuan)給予行政處分(fen)。
第二十條 違反本(ben)規定,有(you)下(xia)列(lie)行為之一的,由(you)縣(xian)級(ji)以(yi)(yi)上人民(min)政府公安(an)(an)機關給予警告,并(bing)責(ze)令限期整改(gai);逾期不改(gai)的,可以(yi)(yi)給予6個月以(yi)(yi)內(nei)停機整頓或者停止聯(lian)網的處罰(fa),并(bing)可對單位(wei)處以(yi)(yi)5000元以(yi)(yi)下(xia)罰(fa)款,對安(an)(an)全管理責(ze)任人處以(yi)(yi)500元以(yi)(yi)下(xia)罰(fa)款。國(guo)家另有(you)規定的,從其規定。
(一) 未按規定建立(li)安全保護制度(du)的;
(二(er)) 未按規定落實安全保(bao)護(hu)技術(shu)措施的;
(三) 計(ji)(ji)算機信息系(xi)統(tong)及(ji)計(ji)(ji)算機機房(fang)未按(an)國(guo)家有關規定和國(guo)家標(biao)準進行安全保護設(she)計(ji)(ji)和建設(she)的;
(四(si)) 重點安全(quan)保(bao)護單位計算機安全(quan)管理責任(ren)人和信息審查員未經縣級以上人民政府公安機關認可的(de)安全(quan)技術(shu)培訓并取得合格證(zheng)書的(de);
(五) 重(zhong)點(dian)安全保護單位將本(ben)單位計(ji)(ji)算機(ji)信息(xi)系統及計(ji)(ji)算機(ji)機(ji)房安全保障體系的設(she)(she)計(ji)(ji)、建設(she)(she)和檢測(ce)交由未(wei)具有(you)安全服(fu)務資質(zhi)的機(ji)構承擔的,或者(zhe)未(wei)經有(you)安全服(fu)務資質(zhi)的機(ji)構檢測(ce)合格(ge)即投入使用的。
第二十一條 計(ji)算(suan)機(ji)(ji)信息系(xi)統使用(yong)單位對計(ji)算(suan)機(ji)(ji)信息系(xi)統中發(fa)生的(de)重大安(an)全事故,未在規定時間(jian)內報告(gao)公(gong)安(an)機(ji)(ji)關的(de),由縣(xian)級以上人民政府公(gong)安(an)機(ji)(ji)關處以警告(gao)或者停機(ji)(ji)整頓。
第二十二條 利(li)用國際聯(lian)網的(de)計(ji)算(suan)機(ji)信息(xi)系(xi)統從事本(ben)規定(ding)(ding)第(di)十一條(tiao)所規定(ding)(ding)行(xing)為(wei)的(de),依(yi)照(zhao)國家有關規定(ding)(ding)進(jin)行(xing)處理。
利用未國際聯網的(de)計算機信(xin)息系(xi)統從事本(ben)規(gui)定第十一(yi)條(tiao)所(suo)規(gui)定行為的(de),由縣(xian)級以上人(ren)民政府公安機關給予(yu)警告,對單位可處(chu)以1000元以下(xia)罰款(kuan),對個人(ren)可處(chu)以100元以下(xia)罰款(kuan)。
第二十三條 計算機信(xin)息系統(tong)安全專(zhuan)用產(chan)品(pin)未取得(de)《計算機信(xin)息系統(tong)安全專(zhuan)用產(chan)品(pin)銷售許可(ke)證(zheng)》進(jin)行(xing)銷售的,依照國(guo)家有關(guan)規定進(jin)行(xing)處理(li)。
第二十四條 未取得安(an)全(quan)服務資質的機(ji)(ji)構,承擔重點安(an)全(quan)保(bao)護單位計(ji)算(suan)機(ji)(ji)信息系統及(ji)計(ji)算(suan)機(ji)(ji)機(ji)(ji)房(fang)安(an)全(quan)保(bao)障體系的設計(ji)、建設和檢測(ce)的,由縣(xian)級(ji)以上人民政府(fu)公(gong)安(an)機(ji)(ji)關責令限期整改,并(bing)處(chu)以1萬元以下罰(fa)款(kuan)。
第二十五條 行(xing)(xing)政管理部(bu)門的(de)工作人員違反本規定,玩忽職守(shou)、濫用職權的(de),由(you)主管部(bu)門依照有關規定給予行(xing)(xing)政處(chu)分;構成(cheng)犯罪的(de),由(you)司(si)法機關依法追究刑(xing)事責任。
第二十六條 軍隊的(de)計算機(ji)信息系統安全保護工作,按照軍隊的(de)有關規(gui)定執行。
第二十七條 計算(suan)機信息系(xi)統的保密管理,依照(zhao)國家和省的有關規(gui)定(ding)執(zhi)行。
第二十八條 本規定自2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒布單位】 廣東省(sheng)人民政府
【頒布日期】 20030408
【實施日期】 20030601
【文號(hao)】 粵府令第81號(hao)