廣東省計算機信息系統安全保護管理規定
(廣東省人民政府令(ling)第(di)81號(hao))
《廣東(dong)省計(ji)算機信息系(xi)統安全保護管理規定(ding)》已(yi)經(jing)2003年(nian)3月31日(ri)廣東(dong)省人民政府第十屆4次常務(wu)會議通過,現予(yu)發(fa)布,自2003年(nian)6月1日(ri)起(qi)施行。
第一條為(wei)了保護(hu)計算機信息系統(tong)(tong)的安(an)全,促進(jin)信息化(hua)建設(she)的健康發展,根據《中華(hua)人民共(gong)和(he)國計算機信息系統(tong)(tong)安(an)全保護(hu)條例》和(he)《計算機信息網絡國際聯(lian)網安(an)全保護(hu)管(guan)理辦法(fa)》規定(ding),結合本(ben)省實(shi)際,制定(ding)本(ben)規定(ding)。
第二條本(ben)省行(xing)政區域內(nei)計算(suan)機信(xin)息系統的安全保護,適用本(ben)規定(ding)。
未(wei)聯(lian)網的(de)微型(xing)計算機的(de)安全保護(hu)辦法,按國家有關規定(ding)執(zhi)行。
第三條 本規定所(suo)稱的(de)(de)(de)計算(suan)機(ji)信息系統,是指(zhi)由計算(suan)機(ji)及其相關的(de)(de)(de)和(he)(he)配(pei)套的(de)(de)(de)設備、設施(含網絡)構成的(de)(de)(de),按(an)照一定的(de)(de)(de)應用目(mu)標和(he)(he)規則對信息進行采集(ji)、加工(gong)、存儲、傳輸(shu)、檢索等處理的(de)(de)(de)人機(ji)系統。
第四條縣(xian)級以上人民政府公安機關主(zhu)管本行政區域內(nei)的計算(suan)機信息系統安全保(bao)護工作(zuo)。
國家(jia)安(an)全(quan)機(ji)關、保密工(gong)作(zuo)(zuo)部門(men)和政府其他(ta)有關部門(men),在各(ge)自職責范圍內做好計算機(ji)信(xin)息(xi)系(xi)統安(an)全(quan)保護工(gong)作(zuo)(zuo)。
第五條公安(an)機(ji)(ji)關(guan)(guan)、國家安(an)全機(ji)(ji)關(guan)(guan)為保護(hu)計算機(ji)(ji)信(xin)息系統安(an)全,在緊急情況下,可采取24小時內(nei)暫時停機(ji)(ji)、暫停聯網、備(bei)份數據等(deng)措施(shi),有(you)關(guan)(guan)單(dan)位(wei)和個人應當如實提供(gong)有(you)關(guan)(guan)信(xin)息和資料(liao),并提供(gong)相關(guan)(guan)技術(shu)支持(chi)和必要的(de)協助。
第六條地級以上(shang)市公安(an)機(ji)關應當(dang)有專門(men)機(ji)構負責(ze)計算機(ji)信(xin)息(xi)系統中發生的案(an)件(jian)和(he)重大安(an)全(quan)事(shi)故報警(jing)的接受和(he)處(chu)理,為計算機(ji)信(xin)息(xi)系統使(shi)用單(dan)位和(he)個人提供安(an)全(quan)指導(dao),并向社會公布舉報電話(hua)和(he)電子郵箱。
第七條計算機信(xin)息(xi)系(xi)統(tong)使用單(dan)位應當確定計算機安全(quan)管理責任人,建立健(jian)全(quan)安全(quan)保(bao)(bao)護(hu)制度,落實安全(quan)保(bao)(bao)護(hu)技術措施,保(bao)(bao)障(zhang)本單(dan)位計算機信(xin)息(xi)系(xi)統(tong)安全(quan),并(bing)協助公安機關(guan)做好安全(quan)保(bao)(bao)護(hu)管理工作。
提供電子(zi)公告、個(ge)人主頁等信息服(fu)務的使(shi)用單位,應當(dang)設立信息審查員,負責信息審查工作。
第八條計算機信息系統使用單位應當建立并執(zhi)行以(yi)下安(an)全保護制(zhi)度:
(一)計算機機房安全管理制度(du);
(二(er))安全(quan)管理責(ze)任人、信息審查(cha)員(yuan)的任免(mian)和安全(quan)責(ze)任制度(du);
(三)網絡(luo)安全漏洞檢測和系統升級管理制度;
(四)操(cao)作權限管理制度;
(五)用戶登(deng)記制度;
(六)信息(xi)發(fa)布審查、登記、保存、清除和備份制度,信息(xi)群發(fa)服務管理制度。
第九條計(ji)算機信息系統使用單(dan)位(wei)應當落實以(yi)下安全(quan)保護技術(shu)措施(shi):
(一) 系統重要部分(fen)的冗余或(huo)備份(fen)措施;
(二) 計算機病毒防治措施;
(三) 網絡攻擊(ji)防范、追蹤(zong)措施;
(四) 安(an)全審計(ji)和預警措施;
(五) 系統運行和(he)用戶使用日(ri)志記錄保存60日(ri)以上措施;
(六) 記(ji)錄用戶主叫電話(hua)號(hao)碼和網絡地址的措(cuo)施;
(七) 身份登記和(he)識別確認(ren)措施;
(八) 信息群發(fa)限(xian)制和有害數據(ju)防治措施。
向公眾提供上網服務(wu)的場所以及其他(ta)從事國際聯網業務(wu)的單位應當安裝國家規定的安全管(guan)理軟件(jian)。
第十條 對計算機信息系統中發生的重大安全(quan)事故,使用單位應當采取應急措施,保留(liu)有關(guan)原始記錄,在24小時內向(xiang)當地縣級以上(shang)人民(min)政府公安機關(guan)報(bao)告。
第十一條 任何單位和個人不得利(li)用計算機信(xin)息(xi)系統從事(shi)下列行(xing)為:
(一) 制作(zuo)、復制、查閱、傳(chuan)播有害(hai)信(xin)息;
(二) 侵犯他(ta)人(ren)隱(yin)私(si),竊取他(ta)人(ren)帳號,假冒他(ta)人(ren)名義發送(song)信息(xi)(xi),或者(zhe)向(xiang)他(ta)人(ren)發送(song)垃圾信息(xi)(xi);
(三) 以(yi)盈利或(huo)者非正(zheng)常使(shi)用為目的(de),未經(jing)允許向第三方公開他人(ren)電子郵(you)箱地址;
(四) 未經允許修改、刪除、增(zeng)加、破壞計算機信息系(xi)統(tong)的功(gong)能、程序及數據(ju);
(五)危害(hai)計算機信息(xi)系統安全的(de)其他行為。
第十二條 計算機(ji)信息系統及計算機(ji)機(ji)房應當(dang)按照國(guo)家有關規定以及國(guo)家標準進(jin)行安全保(bao)護設(she)計和建設(she)。
第十三條 銷售(shou)(shou)的計(ji)算機(ji)信(xin)息系統安全專用產品(含(han)計(ji)算機(ji)信(xin)息系統安全檢測產品)應當取得公安部頒發(fa)的《計(ji)算機(ji)信(xin)息系統安全專用產品銷售(shou)(shou)許可證》。密碼產品的管(guan)理,按國家(jia)有關規定執行。
第十四條 下列(lie)計算(suan)機(ji)信息系統使用單位為(wei)重點(dian)安(an)全(quan)保護單位:
(一)縣(xian)級以上國家機關(guan)、國防(fang)單位(wei);
(二(er))銀行(xing)、證券、能源、交通、郵(you)電(dian)通信單位(wei);
(三)國家及省重(zhong)點科研、教育單位(wei);
(四)國有大中(zhong)型(xing)企業;
(五)互聯單位、接入單位及重(zhong)點網站;
(六)向公眾提供上網服(fu)務的(de)場所。
第十五條 重點安(an)全(quan)(quan)(quan)保護單位計算機安(an)全(quan)(quan)(quan)管(guan)理責任人(ren)和信息審查員應當參加縣(xian)級以上人(ren)民政府(fu)公(gong)安(an)機關認可的安(an)全(quan)(quan)(quan)技術培訓,并取得安(an)全(quan)(quan)(quan)技術培訓合格證(zheng)書。
第十六條 重點安(an)全(quan)保(bao)護單位計算(suan)(suan)機(ji)信息系(xi)統及計算(suan)(suan)機(ji)機(ji)房安(an)全(quan)保(bao)障(zhang)體(ti)系(xi)的設(she)計、建設(she)和檢(jian)測應當由有安(an)全(quan)服(fu)務資質的機(ji)構承擔。
重點安全保護單位(wei)計算機(ji)(ji)信(xin)息系統及計算機(ji)(ji)機(ji)(ji)房應當由有安全服務資(zi)質的機(ji)(ji)構檢測(ce)合(he)格后(hou),方可投入使用。
第十七條 申請安全服(fu)務資質,應當具(ju)備以下條件:
(一) 取得相應經(jing)營范圍(wei)的營業執照;
(二) 取(qu)得安全技術培(pei)訓合格(ge)證書的(de)專業技術人(ren)(ren)員不(bu)少(shao)于10人(ren)(ren),其中大(da)學本(ben)科以上學歷(li)的(de)人(ren)(ren)員所占(zhan)比例不(bu)少(shao)于70%;
(三) 負責安(an)全服務工(gong)作的管(guan)理人(ren)員應當具有2年(nian)以上(shang)從事(shi)計算機信(xin)息系統安(an)全技術(shu)領(ling)域(yu)企業管(guan)理工(gong)作經歷,并取得(de)安(an)全技術(shu)培訓(xun)合格證(zheng)書;
(四) 有與(yu)其(qi)從(cong)事(shi)的安全服務(wu)業務(wu)相適應(ying)的技術裝備(bei);
(五) 有與(yu)其從事的(de)安全服(fu)務業務相適應的(de)組織管(guan)理制度;
(六(liu)) 法律法規規定的其(qi)他(ta)條件。
第十八條 申請(qing)安(an)(an)全服務資質,應當持下(xia)列資料向地級(ji)以上(shang)市(shi)公(gong)安(an)(an)機關提出申請(qing):
(一) 申請書;
(二) 營(ying)業執照(復印件);
(三(san)) 管(guan)理人員和(he)專業技術人員的身(shen)份(fen)證明、學歷證明和(he)安全技術培訓合格證書;
(四) 技(ji)術裝備(bei)情況(kuang)及組織管理制度報告。
地(di)級以(yi)上市(shi)公(gong)安機關應當自(zi)接到申請(qing)材料之日(ri)起15日(ri)內進行(xing)初(chu)審(shen)。初(chu)審(shen)合格的,報送(song)省公(gong)安機關核準;初(chu)審(shen)不合格的,退(tui)回申請(qing)并說明(ming)理由(you)。
省公安機關(guan)應當(dang)自接到初審(shen)(shen)意見(jian)之日起(qi)15日內(nei)進(jin)行審(shen)(shen)查,符合條件的,核(he)發資質證(zheng)書。不符合條件的,作出不予核(he)準的決定并說明(ming)理由。
資質證書(shu)實行(xing)年(nian)審(shen)制(zhi)度。年(nian)審(shen)不得收費。
第十九條 計算機信息(xi)系統使用(yong)單(dan)位應(ying)當(dang)將(jiang)計算機信息(xi)系統安全保(bao)護工作(zuo)納入內部檢查、考核、評(ping)比內容(rong)。對(dui)在工作(zuo)中成績(ji)突出的(de)部門(men)和個人(ren)(ren),應(ying)當(dang)給予表彰獎勵(li)。對(dui)未依(yi)法履行安全保(bao)護職責(ze)或違反本(ben)單(dan)位安全保(bao)護制度(du)的(de),應(ying)當(dang)依(yi)照有關(guan)規定對(dui)責(ze)任人(ren)(ren)員給予行政處分。
第二十條 違反本(ben)規定(ding)(ding),有下列行為(wei)之一的(de),由縣級以(yi)上人民政府公安機關給予警告,并(bing)責(ze)(ze)令限期整改(gai);逾(yu)期不改(gai)的(de),可(ke)以(yi)給予6個月以(yi)內停機整頓或者停止聯網的(de)處罰(fa),并(bing)可(ke)對單位(wei)處以(yi)5000元(yuan)以(yi)下罰(fa)款,對安全管理責(ze)(ze)任人處以(yi)500元(yuan)以(yi)下罰(fa)款。國家另有規定(ding)(ding)的(de),從其規定(ding)(ding)。
(一) 未按(an)規(gui)定建立安(an)全保護制度的(de);
(二) 未按規定落實安全(quan)保(bao)護技術(shu)措施的;
(三) 計(ji)算機(ji)信息系統及計(ji)算機(ji)機(ji)房未按(an)國(guo)家(jia)有關規定和國(guo)家(jia)標準進行安全保護設計(ji)和建設的;
(四(si)) 重(zhong)點(dian)安全保護單位計算(suan)機安全管理責任人和信(xin)息審(shen)查員(yuan)未經縣級以(yi)上人民政府公安機關認可的安全技術(shu)培訓并取(qu)得合格證(zheng)書的;
(五) 重(zhong)點(dian)安(an)全保(bao)護(hu)單位將本單位計算機(ji)信息系統(tong)及計算機(ji)機(ji)房安(an)全保(bao)障體(ti)系的(de)設(she)計、建設(she)和(he)檢(jian)測交由(you)未具有安(an)全服(fu)務資(zi)質(zhi)的(de)機(ji)構承擔的(de),或(huo)者未經(jing)有安(an)全服(fu)務資(zi)質(zhi)的(de)機(ji)構檢(jian)測合格即投入(ru)使用(yong)的(de)。
第二十一條 計算(suan)機(ji)(ji)信息(xi)(xi)系(xi)統使(shi)用單位對計算(suan)機(ji)(ji)信息(xi)(xi)系(xi)統中發(fa)生的重大安(an)全事故,未在規定(ding)時(shi)間內報告公安(an)機(ji)(ji)關(guan)的,由(you)縣級以(yi)上人民(min)政府公安(an)機(ji)(ji)關(guan)處以(yi)警告或(huo)者停機(ji)(ji)整(zheng)頓。
第二十二條 利用國際聯(lian)網的計算機信息(xi)系統從事本規(gui)定(ding)第(di)十一條所(suo)規(gui)定(ding)行(xing)為的,依照國家(jia)有關規(gui)定(ding)進行(xing)處(chu)理。
利用未國際聯網的(de)計(ji)算機信(xin)息(xi)系統(tong)從事本規(gui)(gui)定(ding)(ding)第十一(yi)條所規(gui)(gui)定(ding)(ding)行為的(de),由縣級以上人民政府公安機關給(gei)予(yu)警告(gao),對單位可處以1000元(yuan)(yuan)以下罰款,對個人可處以100元(yuan)(yuan)以下罰款。
第二十三條 計(ji)算機信(xin)息系(xi)統(tong)安全(quan)專(zhuan)用產(chan)品(pin)未取得《計(ji)算機信(xin)息系(xi)統(tong)安全(quan)專(zhuan)用產(chan)品(pin)銷(xiao)售(shou)許(xu)可證》進(jin)行銷(xiao)售(shou)的,依照國家(jia)有(you)關規定進(jin)行處(chu)理。
第二十四條 未取得(de)安全服務資(zi)質的(de)機構,承擔(dan)重點安全保護單位計算機信(xin)息系統及計算機機房安全保障體系的(de)設計、建設和檢(jian)測的(de),由縣級以(yi)上人民政府公安機關責令(ling)限期整改,并(bing)處以(yi)1萬元以(yi)下罰款。
第二十五條 行政(zheng)管理部門的(de)工作人(ren)員違反(fan)本規定,玩忽職守、濫(lan)用職權的(de),由(you)主管部門依照有(you)關規定給予行政(zheng)處分;構成犯罪的(de),由(you)司法(fa)機關依法(fa)追(zhui)究刑事責任(ren)。
第二十六條 軍隊的(de)(de)計算機信息(xi)系統(tong)安全保護工作,按照軍隊的(de)(de)有關規定執(zhi)行。
第二十七條 計算機(ji)信(xin)息(xi)系(xi)統的(de)保密管理,依照國家和(he)省的(de)有(you)關規定執行。
第二十八條 本規定自(zi)2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒布單(dan)位】 廣東省人民政(zheng)府(fu)
【頒(ban)布日期】 20030408
【實(shi)施(shi)日期】 20030601
【文號(hao)(hao)】 粵府令第81號(hao)(hao)