廣東省計算機信息系統安全保護管理規定
(廣(guang)東省人民(min)政府令第81號)
《廣東省(sheng)(sheng)計(ji)算機信息(xi)系統安(an)全保護管理規(gui)定(ding)》已經2003年3月(yue)31日(ri)廣東省(sheng)(sheng)人民政府(fu)第十屆4次常務(wu)會議(yi)通過,現予發布,自2003年6月(yue)1日(ri)起施(shi)行。
第一條為了保護計算(suan)機(ji)信(xin)息(xi)系(xi)統的安全,促進信(xin)息(xi)化建設的健康發展,根據《中華人民共和國(guo)計算(suan)機(ji)信(xin)息(xi)系(xi)統安全保護條例》和《計算(suan)機(ji)信(xin)息(xi)網絡國(guo)際聯(lian)網安全保護管理辦法》規定,結合本(ben)省實際,制(zhi)定本(ben)規定。
第二條本(ben)省行政區域內計算機信息系統(tong)的安全(quan)保護,適(shi)用(yong)本(ben)規定。
未聯網(wang)的(de)微型計算機的(de)安全保護辦(ban)法,按(an)國家有關規定執行。
第三條 本(ben)規(gui)定所稱的(de)計算機(ji)信息系統,是(shi)指(zhi)由計算機(ji)及其(qi)相關的(de)和配(pei)套(tao)的(de)設(she)備、設(she)施(shi)(含網絡)構成的(de),按(an)照一(yi)定的(de)應用目標和規(gui)則(ze)對信息進行采集、加(jia)工(gong)、存儲、傳輸、檢索(suo)等處理的(de)人機(ji)系統。
第四條縣級以上人民政(zheng)府公安(an)機關主管本(ben)行(xing)政(zheng)區域內(nei)的計算(suan)機信息系統安(an)全保護工作。
國家安(an)全機關、保(bao)密工作部門和(he)政府其他有關部門,在各自職責范圍(wei)內做好計算機信息系統安(an)全保(bao)護工作。
第五條公安(an)(an)機(ji)關、國(guo)家安(an)(an)全(quan)機(ji)關為保(bao)護計算機(ji)信息(xi)(xi)系統安(an)(an)全(quan),在緊急情況下(xia),可采取24小時(shi)內暫(zan)(zan)時(shi)停機(ji)、暫(zan)(zan)停聯網、備份數據等措施,有(you)關單位(wei)和個人(ren)應當(dang)如實提(ti)供有(you)關信息(xi)(xi)和資料,并提(ti)供相(xiang)關技術支持(chi)和必要的(de)協(xie)助。
第六條地(di)級以上市公(gong)(gong)安(an)機(ji)關應當有專(zhuan)門機(ji)構負責計算(suan)機(ji)信息系統(tong)(tong)中發生的(de)案(an)件和(he)(he)重大安(an)全(quan)事故報(bao)警的(de)接受和(he)(he)處(chu)理,為計算(suan)機(ji)信息系統(tong)(tong)使用單(dan)位和(he)(he)個(ge)人提供安(an)全(quan)指導,并向社會公(gong)(gong)布舉報(bao)電話和(he)(he)電子郵箱(xiang)。
第七條計(ji)算機(ji)(ji)(ji)信(xin)息(xi)系統使用單(dan)位應(ying)當(dang)確定計(ji)算機(ji)(ji)(ji)安(an)(an)全(quan)(quan)管理(li)責任人,建(jian)立(li)健(jian)全(quan)(quan)安(an)(an)全(quan)(quan)保護(hu)制度,落(luo)實安(an)(an)全(quan)(quan)保護(hu)技術措施,保障本單(dan)位計(ji)算機(ji)(ji)(ji)信(xin)息(xi)系統安(an)(an)全(quan)(quan),并協助公安(an)(an)機(ji)(ji)(ji)關(guan)做好安(an)(an)全(quan)(quan)保護(hu)管理(li)工作(zuo)。
提供電(dian)子公告、個人主頁等信息服務的使(shi)用單位,應當設立信息審(shen)查員,負責信息審(shen)查工作(zuo)。
第八條計算機(ji)信息系統使用單位應(ying)當建立并(bing)執行以下安全(quan)保(bao)護制度(du):
(一(yi))計(ji)算機(ji)機(ji)房安全管理制度;
(二)安全管理(li)責任(ren)人、信(xin)息審查員的任(ren)免和安全責任(ren)制度;
(三)網絡安全漏(lou)洞檢(jian)測和系統升級管理(li)制度;
(四)操作(zuo)權限管理制度;
(五)用戶登記(ji)制(zhi)度;
(六)信(xin)息發(fa)布(bu)審(shen)查、登記、保存、清除和備份制(zhi)度,信(xin)息群(qun)發(fa)服(fu)務管理制(zhi)度。
第九條計算(suan)機信息系(xi)統使用單位應(ying)當落實(shi)以(yi)下安全保護(hu)技術措施:
(一) 系(xi)統重要部分的冗余(yu)或備份(fen)措施;
(二) 計算機病毒防治措(cuo)施(shi);
(三) 網絡攻擊防范、追蹤措施;
(四(si)) 安全審計和預警(jing)措施(shi);
(五) 系統運(yun)行(xing)和用(yong)戶使用(yong)日志記錄保存60日以(yi)上措(cuo)施(shi);
(六) 記錄用戶主叫(jiao)電(dian)話(hua)號碼和網(wang)絡(luo)地址的措施(shi);
(七) 身份登記和識別確認措(cuo)施;
(八) 信息群(qun)發限(xian)制和有(you)害數據防治措施。
向公眾提(ti)供上網(wang)服務的場所(suo)以及其他(ta)從事國際(ji)聯(lian)網(wang)業務的單位(wei)應當安裝(zhuang)國家(jia)規(gui)定的安全(quan)管(guan)理軟件。
第十條 對(dui)計算機信息系統中發生的重大安全(quan)事(shi)故,使用單位應(ying)當(dang)采(cai)取應(ying)急措施,保留有關原始記錄,在24小時內向當(dang)地縣級以上(shang)人民政府公安機關報(bao)告。
第十一條 任何(he)單(dan)位(wei)和個人不得利用計算機(ji)信息系統從(cong)事下(xia)列行為:
(一) 制作、復制、查閱、傳播有害(hai)信息;
(二) 侵犯他人(ren)隱私,竊取(qu)他人(ren)帳號(hao),假(jia)冒他人(ren)名義發送信息(xi),或者(zhe)向(xiang)他人(ren)發送垃圾信息(xi);
(三(san)) 以盈利(li)或者(zhe)非正常使用(yong)為目的,未經(jing)允許向第三(san)方(fang)公開他人(ren)電子郵箱地址;
(四) 未(wei)經允許修改、刪除、增加、破壞計(ji)算機(ji)信息(xi)系統(tong)的功能、程序及數據;
(五)危害計算機信息系統安(an)全的(de)其他行為(wei)。
第十二條 計(ji)算(suan)機(ji)(ji)信息系統(tong)及(ji)計(ji)算(suan)機(ji)(ji)機(ji)(ji)房應當(dang)按照國家(jia)有(you)關(guan)規(gui)定以及(ji)國家(jia)標準(zhun)進行安(an)全保護(hu)設計(ji)和建設。
第十三條 銷售的計算(suan)機(ji)信(xin)息系(xi)(xi)統安(an)全專用產(chan)品(含計算(suan)機(ji)信(xin)息系(xi)(xi)統安(an)全檢測產(chan)品)應當取得公安(an)部頒發的《計算(suan)機(ji)信(xin)息系(xi)(xi)統安(an)全專用產(chan)品銷售許可證》。密(mi)碼產(chan)品的管理,按(an)國家(jia)有關規定執行。
第十四條 下列(lie)計算機信息系統(tong)使用單位為重點安全(quan)保護單位:
(一)縣級以上(shang)國家機關、國防單位;
(二)銀行(xing)、證券(quan)、能源、交通、郵電通信單位;
(三(san))國家及省(sheng)重點科研、教(jiao)育單位(wei);
(四)國有(you)大中型(xing)企業;
(五)互聯(lian)單位(wei)、接入單位(wei)及重點網站;
(六)向公眾提供上網服(fu)務的場所(suo)。
第十五條 重點(dian)安全(quan)保護(hu)單位計(ji)算機(ji)安全(quan)管(guan)理責任人和信(xin)息(xi)審查(cha)員應當參加縣級以上(shang)人民政府公安機(ji)關認可(ke)的安全(quan)技(ji)術培訓,并(bing)取得安全(quan)技(ji)術培訓合格證書。
第十六條 重點安(an)全保(bao)(bao)護單位計(ji)算(suan)機(ji)(ji)信息系統及計(ji)算(suan)機(ji)(ji)機(ji)(ji)房(fang)安(an)全保(bao)(bao)障體系的(de)設計(ji)、建設和檢測(ce)應當(dang)由有安(an)全服務資質的(de)機(ji)(ji)構(gou)承擔。
重點(dian)安(an)全(quan)保護單(dan)位計(ji)算機(ji)信(xin)息(xi)系(xi)統(tong)及計(ji)算機(ji)機(ji)房應當由有(you)安(an)全(quan)服務資(zi)質的機(ji)構檢測合(he)格后,方可投入(ru)使用。
第十七條 申請安(an)全服務(wu)資質,應當具(ju)備(bei)以下條件:
(一) 取得(de)相應經營范圍(wei)的營業(ye)執(zhi)照(zhao);
(二) 取得安(an)全(quan)技術培訓合(he)格證書的專業技術人員(yuan)不(bu)少于(yu)10人,其中大學(xue)本科以(yi)上學(xue)歷的人員(yuan)所占(zhan)比例不(bu)少于(yu)70%;
(三(san)) 負責(ze)安(an)全服務工作(zuo)的(de)管(guan)理人員應當具有2年以(yi)上從(cong)事(shi)計算(suan)機信息系統安(an)全技(ji)術領域(yu)企業管(guan)理工作(zuo)經歷(li),并取得安(an)全技(ji)術培訓合格(ge)證(zheng)書(shu);
(四(si)) 有與其從事(shi)的安全服務(wu)業務(wu)相適應的技術裝備;
(五) 有與其從事的(de)安全服務業(ye)務相(xiang)適應的(de)組織(zhi)管理制度;
(六) 法律法規(gui)規(gui)定(ding)的(de)其他條件。
第十八條 申請安(an)全服務資質,應當持下列資料(liao)向(xiang)地級以上市(shi)公安(an)機(ji)關提出申請:
(一) 申請書;
(二) 營業執照(復印件);
(三) 管理人員和專業技(ji)術人員的身份證(zheng)明、學歷證(zheng)明和安(an)全技(ji)術培訓(xun)合格證(zheng)書;
(四) 技術裝備情況及組(zu)織管理(li)制度報告。
地級以上市公(gong)安(an)機(ji)關(guan)應當自(zi)接到申(shen)請材料(liao)之日起(qi)15日內進行(xing)初審。初審合(he)格(ge)的(de),報送(song)省公(gong)安(an)機(ji)關(guan)核準;初審不合(he)格(ge)的(de),退回(hui)申(shen)請并說明理由。
省(sheng)公安(an)機關應(ying)當自(zi)接到初審意見(jian)之日起15日內(nei)進行(xing)審查,符合條件的(de),核發資質證書。不符合條件的(de),作出不予(yu)核準(zhun)的(de)決定并說明理由。
資質證(zheng)書(shu)實行(xing)年(nian)審制(zhi)度(du)。年(nian)審不得收費(fei)。
第十九條 計算(suan)(suan)機信息系統使用(yong)單位應當將計算(suan)(suan)機信息系統安(an)(an)全保護工作(zuo)(zuo)納入內(nei)部(bu)檢(jian)查、考核(he)、評比內(nei)容。對(dui)在工作(zuo)(zuo)中成績突出的(de)部(bu)門和個人(ren),應當給(gei)予表(biao)彰(zhang)獎勵。對(dui)未依法履行安(an)(an)全保護職(zhi)責(ze)或違反(fan)本單位安(an)(an)全保護制度的(de),應當依照有關規定對(dui)責(ze)任人(ren)員(yuan)給(gei)予行政處分。
第二十條 違反本(ben)規(gui)定,有下列行(xing)為之(zhi)一的,由縣級以(yi)上人民(min)政府公安機關給予(yu)警告,并責(ze)令(ling)限期整(zheng)改(gai);逾期不改(gai)的,可以(yi)給予(yu)6個月以(yi)內停機整(zheng)頓或者停止(zhi)聯(lian)網的處(chu)罰(fa)(fa),并可對(dui)單位處(chu)以(yi)5000元以(yi)下罰(fa)(fa)款,對(dui)安全管理責(ze)任人處(chu)以(yi)500元以(yi)下罰(fa)(fa)款。國家另有規(gui)定的,從其規(gui)定。
(一) 未按規(gui)定(ding)建(jian)立安全保護制度的;
(二) 未按規定落實安(an)全(quan)保(bao)護技(ji)術(shu)措施的(de);
(三(san)) 計算機(ji)信息系統及計算機(ji)機(ji)房未按國家有關規(gui)定和(he)國家標準進行安全保護(hu)設計和(he)建設的;
(四) 重點安(an)(an)全(quan)保(bao)護單位計算機安(an)(an)全(quan)管理(li)責(ze)任人(ren)和信息審查(cha)員未經縣(xian)級以(yi)上人(ren)民政府(fu)公安(an)(an)機關認可的安(an)(an)全(quan)技術(shu)培訓并取得合格證書的;
(五(wu)) 重點(dian)安(an)全(quan)保護(hu)單位將本單位計(ji)算機信息系統及計(ji)算機機房安(an)全(quan)保障體系的(de)(de)(de)(de)設計(ji)、建設和檢(jian)測(ce)交由未(wei)具有安(an)全(quan)服(fu)務資質(zhi)的(de)(de)(de)(de)機構承擔的(de)(de)(de)(de),或者未(wei)經(jing)有安(an)全(quan)服(fu)務資質(zhi)的(de)(de)(de)(de)機構檢(jian)測(ce)合格即投入使(shi)用(yong)的(de)(de)(de)(de)。
第二十一條 計算(suan)(suan)機信息系統使(shi)用單位對計算(suan)(suan)機信息系統中(zhong)發生(sheng)的(de)重大安(an)全事故,未在(zai)規定時(shi)間內報(bao)告公安(an)機關的(de),由(you)縣級以(yi)上人民政(zheng)府公安(an)機關處(chu)以(yi)警告或者(zhe)停機整頓。
第二十二條 利用國際聯網的計算機信息系(xi)統從事本(ben)規定(ding)第十一條所規定(ding)行為(wei)的,依(yi)照國家有關規定(ding)進行處理。
利用(yong)未國際(ji)聯網的計算(suan)機信(xin)息系統從事(shi)本規(gui)定第十一條所(suo)規(gui)定行為(wei)的,由縣級以上人民政府(fu)公安(an)機關給(gei)予警告,對單位(wei)可(ke)處以1000元以下(xia)罰款(kuan),對個人可(ke)處以100元以下(xia)罰款(kuan)。
第二十三條 計(ji)算機信息系統(tong)安(an)全專用(yong)產品(pin)未取得《計(ji)算機信息系統(tong)安(an)全專用(yong)產品(pin)銷售許可證》進(jin)行銷售的,依照國家有關(guan)規定進(jin)行處理。
第二十四條 未(wei)取得(de)安(an)全服務資(zi)質(zhi)的(de)機(ji)構(gou),承擔重(zhong)點安(an)全保護單位計算機(ji)信息系(xi)統及(ji)計算機(ji)機(ji)房安(an)全保障體(ti)系(xi)的(de)設計、建(jian)設和檢(jian)測(ce)的(de),由縣(xian)級以(yi)(yi)上人(ren)民政府公(gong)安(an)機(ji)關(guan)責令限期整改(gai),并處以(yi)(yi)1萬元(yuan)以(yi)(yi)下罰款。
第二十五條 行政管理(li)部(bu)門的(de)工作人員違反(fan)本(ben)規(gui)定(ding),玩(wan)忽職守、濫用職權(quan)的(de),由主管部(bu)門依照有關規(gui)定(ding)給予行政處分(fen);構成犯罪的(de),由司(si)法機關依法追究刑事責(ze)任。
第二十六條 軍(jun)隊的(de)計算機信(xin)息系統(tong)安(an)全保(bao)護工作(zuo),按照軍(jun)隊的(de)有關規定執行。
第二十七條 計算機信(xin)息系統的保密管理(li),依照國(guo)家和省的有關規定執行。
第二十八條 本規定自(zi)2003年(nian)6月1日起施行。
---------------------------------------------------------------------------- 【頒(ban)布單位】 廣東省(sheng)人民政(zheng)府
【頒布日期(qi)】 20030408
【實施日期】 20030601
【文(wen)號】 粵(yue)府令第81號