深圳經濟特區計算機信息系統公共安全管理規定
(深圳(zhen)市人民政府令第75號)
《深圳經(jing)濟(ji)特(te)區計算機信息系統公共安全(quan)管理規定》已經(jing)1998年(nian)5月28日(ri)市政府二屆(jie)第101次常務會議(yi)審議(yi)通(tong)過,現予發布。自發布之日(ri)起(qi)施行。
第一章 總 則
第一條 為了(le)保障深圳經濟特區(以下(xia)簡稱(cheng)特區)計算信息系(xi)統(tong)安全,維(wei)護計算機信息系(xi)統(tong)公共(gong)秩序,促進社會(hui)穩定,根據特區實際,制定本規定。
第二條 特區內下列計算(suan)機(ji)信(xin)息系統(tong)應用(yong)單位(以下簡計算(suan)機(ji)應用(yong)單位)的計算(suan)機(ji)信(xin)息系統(tong)公(gong)共安(an)全管理(以下簡稱計算(suan)機(ji)安(an)全管理),適用(yong)本規定:
(一) 計(ji)算(suan)機信息網絡經營、服務(wu)單位的計(ji)算(suan)機信息系統;
(二) 國家機(ji)關(guan)用于(yu)存儲(chu)、處理、傳輸公用信(xin)息(xi)和機(ji)密 資料的(de)計算機(ji)信(xin)息(xi)系統;
(三) 金融、證券和公共事業(ye)單位的(de)計算機(ji)信息系(xi)統;
(四) 國防建設、尖端(duan)科學(xue)技術和國家重(zhong)點經濟建設單(dan) 位的計算(suan)機信息系統;
(五) 其他對社會公(gong)共利(li)益(yi)有(you)重大影響的計算(suan)機(ji)信息系 統(tong)。
第三條本規定所稱計算(suan)機信息系統(tong),是(shi)指由計算(suan)機及 其相關和配套設備、設施(含網絡)構成的(de)(de),按照一定應(ying)用目 標和規則對信息進行采集、加(jia)工、存儲、傳輸、檢索(suo)等處(chu)理的(de)(de)人機系統(tong)。
第四條深圳市人民政(zheng)府(fu)公安(an)(an)機關(guan)是特區計(ji)算(suan)(suan)機安(an)(an)全管(guan) 理(li)工(gong)作的行(xing)政(zheng)主(zhu)管(guan)部門(men)(men)(men)(以下簡稱市主(zhu)管(guan)部門(men)(men)(men))。其(qi)所(suo)屬的計(ji)算(suan)(suan)機安(an)(an)全管(guan)理(li)部門(men)(men)(men)具體承擔本規(gui)定規(gui)定的計(ji)算(suan)(suan)機安(an)(an)全管(guan)理(li)作。
其他有關政府(fu)職能部(bu)門,在各自職責范圍內配合(he)市主管 部(bu)門,做好計算(suan)機安全(quan)管理的(de)有關工作。
第五條 市主管部門應積極開(kai)展計算機(ji)信息(xi)系統安全宣 傳教育(yu)和學術交流,指導計算機(ji)信息(xi)系統安全技術行業協會(hui)的活動;為計算機(ji)應用單位提供計算機(ji)信息(xi)系統安全保(bao)障(zhang)體(ti)系技術服務(wu)。
第二章 計算機應用單位的安全管理
第六條 計(ji)(ji)算(suan)機(ji)(ji)應(ying)(ying)用單位(wei)(wei)應(ying)(ying)當建(jian)立和完善計(ji)(ji)算(suan)機(ji)(ji)信(xin)息(xi)系(xi)(xi) 統(tong)(tong)安(an)(an)(an)(an)(an)全(quan)保障(zhang)體(ti)(ti)系(xi)(xi)。 計(ji)(ji)算(suan)機(ji)(ji)信(xin)息(xi)系(xi)(xi)統(tong)(tong)安(an)(an)(an)(an)(an)全(quan)保障(zhang)體(ti)(ti)系(xi)(xi)包括技(ji)術安(an)(an)(an)(an)(an)全(quan)管(guan)(guan)理(li)(li)(li)(li)和安(an)(an)(an)(an)(an)全(quan)組織管(guan)(guan)理(li)(li)(li)(li)。技(ji)術安(an)(an)(an)(an)(an)全(quan)管(guan)(guan)理(li)(li)(li)(li)包括計(ji)(ji)算(suan)機(ji)(ji)信(xin)息(xi)系(xi)(xi)統(tong)(tong)實體(ti)(ti)安(an)(an)(an)(an)(an)全(quan)、軟件(jian)安(an)(an)(an)(an)(an)全(quan)、輸入輸出控(kong)制和網絡安(an)(an)(an)(an)(an)全(quan)的管(guan)(guan)理(li)(li)(li)(li)以及安(an)(an)(an)(an)(an)全(quan)稽核、風 險分析等(deng)內(nei)容(rong);安(an)(an)(an)(an)(an)全(quan)組織管(guan)(guan)理(li)(li)(li)(li)包括建(jian)立安(an)(an)(an)(an)(an)全(quan)組織和健全(quan)各種安(an)(an)(an)(an)(an)全(quan)管(guan)(guan)理(li)(li)(li)(li)制度及制定(ding)應(ying)(ying)急計(ji)(ji)劃等(deng)內(nei)容(rong)。 市主(zhu)管(guan)(guan)部門應(ying)(ying)當監督、指導(dao)計(ji)(ji)算(suan)機(ji)(ji)應(ying)(ying)用單位(wei)(wei)建(jian)立和完善計(ji)(ji)算(suan)機(ji)(ji)信(xin)息(xi)系(xi)(xi)統(tong)(tong)安(an)(an)(an)(an)(an)全(quan)保障(zhang)體(ti)(ti)系(xi)(xi)。
第七條 市(shi)主(zhu)管部門應(ying)當根(gen)據計(ji)算(suan)(suan)機應(ying)用單位(wei)的(de)行(xing)業特(te) 點,會同市(shi)政府(fu)有關主(zhu)管部門發(fa)布(bu)計(ji)算(suan)(suan)機安全管理(li)行(xing)業技(ji)術規范,計(ji)算(suan)(suan)機應(ying)用單位(wei)的(de)安全保(bao)障體系(xi)不(bu)得低(di)于該行(xing)業技(ji)術規范的(de)最低(di)安全要求。
第八條 計算機應用(yong)單(dan)位應確定(ding)計算機安全管理(li)(li)責任人(ren)。 安全管理(li)(li)責任人(ren)應履行下列(lie)職責:
(一) 組織宣傳計算機安全管理(li)方面的法律(lv)、法規(gui)和有 關(guan)政策(ce);
(二) 擬定(ding)并組織實施本(ben)單位計算機(ji)安全管理的各項規 章制度;
(三) 定期組織檢查計算機(ji)信息系統安(an)全(quan)運行(xing)情(qing)況(kuang),及(ji) 時排除各(ge)種(zhong)安(an)全(quan)隱(yin)患;
(四) 負責組織安全稽核;
(五) 負責組織(zhi)本單位計算(suan)機從業人員的安全教育和培(pei) 訓;
(六)發生安全事故或計(ji)算機犯(fan)罪(zui)(zui)案(an)件(jian)時,立(li)即向(xiang)市主 管部門(men)報(bao)告(gao)并采取妥善措施,保護現(xian)場,避免危害(hai)的擴大。本規定所稱的安全事故是指計(ji)算機信息(xi)系(xi)統中(zhong)出現(xian)的人為或自然因素造成的具(ju)有社會危害(hai)性的事件(jian);所稱的計(ji)算機 犯(fan)罪(zui)(zui)案(an)件(jian)是指針對或利用(yong)計(ji)算機信息(xi)系(xi)統的犯(fan)罪(zui)(zui)案(an)件(jian)。
第九條 計(ji)(ji)算(suan)機(ji)應用(yong)單位應按照計(ji)(ji)算(suan)機(ji)安全管理行業技 術規(gui)范要求,配備(bei)計(ji)(ji)算(suan)機(ji)安全技術人員。
計算(suan)機安全技術(shu)人員應履(lv)行下列職(zhi)責:
(一) 執行本單位計算機安全管理的各項規(gui)章(zhang)制度;
(二) 按照計算機(ji)安(an)(an)全管(guan)理行業(ye)技術規范要求對(dui)計算機(ji) 信息系(xi)統安(an)(an)全運行情況進行檢查(cha)測試,及時排除各種安(an)(an)全隱患;
(三) 發生(sheng)安全(quan)事(shi)故(gu)或計算機犯罪(zui)案件時,應立即向本 單位安全(quan)管理責任人或直接(jie)向市主管部門報告,并采取妥善措施,保(bao)護現場(chang),避免危害的擴(kuo)大。
計算機安(an)全(quan)技(ji)(ji)術(shu)人員必須經過市主管部門認可的安(an)全(quan)技(ji)(ji) 術(shu)培(pei)訓,考(kao)核合格后持證(zheng)上崗(gang)。合格證(zheng)有效期(qi)為二年。
第十條 計(ji)算機應用單位使用的(de)計(ji)算機信息(xi)系統(tong)安(an)全專(zhuan)(zhuan) 用產品必須符合國家有關技術(shu)規范或經過(guo)專(zhuan)(zhuan)業(ye)(ye)檢(jian)測機構檢(jian)測不低于本行業(ye)(ye)計(ji)算機安(an)全管理技術(shu)規范中的(de)最低安(an)全要求。前(qian)款所稱(cheng)的(de)計(ji)算機信息(xi)系統(tong)安(an)全專(zhuan)(zhuan)用產品是(shi)指(zhi)用于保護 計(ji)算機信息(xi)系統(tong)安(an)全的(de)專(zhuan)(zhuan)用硬(ying)件(jian)和軟件(jian)產品。
市主管部門應定(ding)期發布通告,公布合格的計算機信(xin)息系 統(tong)安(an)全專用產品目錄(lu)。
第十一條 計算機(ji)應(ying)用(yong)單(dan)位發現計算機(ji)信息系統中發生 安全事故或(huo)計算機(ji)犯罪案件時(shi),應(ying)在二十四小時(shi)內向市主管部門報告。
第十二條 計算機(ji)信息系統發生突發性事件,可能危(wei)及 公共安(an)全(quan)時,市主管部門有權對(dui)計算機(ji)應(ying)用單(dan)位(wei)采取暫(zan)停聯網、停機(ji)檢查(cha)等(deng)應(ying)急措施。但應(ying)事先協同計算機(ji)應(ying)用單(dan)位(wei)做(zuo)好安(an)全(quan)保護工作。
第三章 計算機信息系統安全檢測
第十三條 計算機應(ying)用單位的計算機信(xin)息系統在建(jian)成后 應(ying)進(jin)行(xing)為期(qi)六(liu)個(ge)月的試運(yun)行(xing)。在試運(yun)行(xing)期(qi)間(jian),必須由專業(ye)檢(jian)(jian)(jian)測(ce)(ce)機構進(jin)行(xing)安全保障(zhang)體系檢(jian)(jian)(jian)測(ce)(ce)。檢(jian)(jian)(jian)測(ce)(ce)合(he)格的,由市主管部門發放計算機信(xin)息系統安全檢(jian)(jian)(jian)測(ce)(ce)合(he)格證;檢(jian)(jian)(jian)測(ce)(ce)不(bu)(bu)合(he)格的,應(ying)按 照計算機安全管理行(xing)業(ye)技術規范要(yao)求(qiu)(qiu)進(jin)行(xing)改進(jin)。計算機信(xin)息系統達(da)不(bu)(bu)到最低安全要(yao)求(qiu)(qiu)的,不(bu)(bu)得正式啟用。
第十四條計(ji)算機信(xin)息(xi)系統(tong)安全保障體系檢(jian)測應包(bao)括(kuo)以(yi)下內容:
(一)計算機安(an)全(quan)管理(li)責任人和安(an)全(quan)技術人員;
(二)安(an)(an)全管(guan)理制(zhi)度和安(an)(an)全稽核制(zhi)度;
(三)計算機硬(ying)件性(xing)能和機房環境;
(四)計(ji)算(suan)機系(xi)統軟(ruan)件、應用軟(ruan)件和數(shu)據庫的(de)可靠性;
(五)技術安全措施;
(六)技術測試情況。 各(ge)行業計算(suan)機(ji)信息系(xi)統安全保障體系(xi)的安全要求,由市(shi) 主(zhu)管部門(men)會同市(shi)有(you)關行業主(zhu)管部門(men)制定后(hou)發布。
第十五條 計(ji)算(suan)機(ji)應用(yong)單(dan)位的(de)(de)(de)計(ji)算(suan)機(ji)信息(xi)系統(tong)(tong),每年必 須由專業檢測機(ji)構進(jin)行(xing)一次(ci)安(an)全(quan)(quan)保障體系檢測,檢測合格的(de)(de)(de),由市主管部門發放計(ji)算(suan)機(ji)信息(xi)系統(tong)(tong)安(an)全(quan)(quan)保障體系年檢合格證;檢測不(bu)合格的(de)(de)(de),應按照(zhao)計(ji)算(suan)機(ji)安(an)全(quan)(quan)管理(li)行(xing)業技術規(gui)范(fan)要求進(jin) 行(xing)改(gai)進(jin)。 計(ji)算(suan)機(ji)信息(xi)系統(tong)(tong)達不(bu)到(dao)最低(di)安(an)全(quan)(quan)要求的(de)(de)(de),不(bu)得(de)繼續使用(yong)。
第十六條專業檢測機構在檢測時應(ying)(ying)保障(zhang)計(ji)算(suan)機應(ying)(ying)用單位生產、教學、科(ke)研和經營等活動的正常(chang)進行(xing),并(bing)保守其商業秘密(mi)。 計(ji)算(suan)機應(ying)(ying)用單位對專業檢測機構檢測結論有異議的,可要求市主(zhu)管(guan)部(bu)門組織(zhi)復(fu)檢。
第十七條 計(ji)算機(ji)應用單位對計(ji)算機(ji)信息系統進行設備 更(geng)新或改造時,對安全保(bao)障(zhang)體系產生(sheng)直接(jie)影響(xiang)的,應當由(you)專業檢測機(ji)構對受(shou)影響(xiang)的部(bu)分進行檢測,確保(bao)其不低(di)于最低(di)安全要求(qiu)。
第十八條 市主管(guan)部(bu)(bu)門認為計算機應(ying)用單位存在安(an)(an)全(quan)隱 患時,可委(wei)托專業檢測機構(gou)對其安(an)(an)全(quan)保障體系進(jin)行檢測。發現問題的,由市主管(guan)部(bu)(bu)門責令應(ying)用單位限期按(an)照計算機安(an)(an)全(quan)管(guan)理行業技術規范要(yao)求進(jin)行改進(jin)。
第十九條 依本規定進(jin)行的計(ji)算機信(xin)息系(xi)統安(an)(an)全(quan)保(bao)障體 系(xi)檢(jian)(jian)(jian)(jian)(jian)測(ce)、計(ji)算機信(xin)息系(xi)統安(an)(an)全(quan)專(zhuan)用(yong)產(chan)品最低安(an)(an)全(quan)要求(qiu)檢(jian)(jian)(jian)(jian)(jian)測(ce),由市(shi)主(zhu)管(guan)部門(men)核準的具(ju)有檢(jian)(jian)(jian)(jian)(jian)測(ce)資(zi)格(ge)的專(zhuan)業檢(jian)(jian)(jian)(jian)(jian)測(ce)機構承(cheng)擔。專(zhuan)業檢(jian)(jian)(jian)(jian)(jian)測(ce)機構應按(an)照(zhao)計(ji)算機安(an)(an)全(quan)管(guan)理行業技術規范進(jin)行 檢(jian)(jian)(jian)(jian)(jian)測(ce),其出(chu)具(ju)的檢(jian)(jian)(jian)(jian)(jian)測(ce)報告應真實、客(ke)觀、公(gong)正、完整。
計算機信息系統安(an)全保障體系檢測報告副本(ben)由(you)專業檢測 機構報市主管(guan)部門(men)備(bei)案。
第四章 計算機信息安全和有害數據管理
第二十條 計算機應(ying)用單位(wei)應(ying)制(zhi)訂信(xin)息(xi)安全管理制(zhi)度, 并對信(xin)息(xi)進行安全稽核,防止信(xin)息(xi)被非(fei)法增加、刪(shan)除(chu)、修(xiu)改(gai)或復制(zhi)。
第二十一條 計算機應用單位管(guan)理和發布的信息應具有(you) 真實性、完整性和可靠性。
第二十二條 計(ji)算機(ji)應用單位應建立計(ji)算機(ji)信息系(xi)統數 據備(bei)份(fen)(fen)制度,按照(zhao)計(ji)算機(ji)安(an)全管理行業技術規范(fan)要求對(dui)備(bei)份(fen)(fen)數據進行保(bao)存。
第二十三條 任何(he)單位和個人(ren)認為計算機信息系(xi)統(tong)對其 合法權(quan)益造成侵害(hai)的,可以向市主管部門或(huo)其他有關(guan)主管部門投訴。
市主管(guan)(guan)部門或其他有關(guan)主管(guan)(guan)部門認為投訴(su)反應(ying)(ying)的問題(ti)可 能損害公共安(an)全的,應(ying)(ying)進行調(diao)查核(he)實,發現(xian)計算機應(ying)(ying)用單位存在安(an)全隱患的,應(ying)(ying)責令其改正。
第二十四條任何單(dan)位和個人(ren)不(bu)得從事制(zhi)造(zao)、故意傳播 計算機病(bing)毒和其(qi)他(ta)有(you)害數據的(de)(de)活(huo)動;不(bu)得舉辦有(you)關計算機病(bing)毒機理的(de)(de)講座或(huo)培訓班。教學單(dan)位在從事教學活(huo)動時,不(bu)得講授制(zhi)造(zao)計算機病(bing)毒 的(de)(de)方(fang)法。
第二十五條 市主管(guan)部門負責發(fa)(fa)布重大計(ji)算(suan)機病(bing)(bing)毒疫(yi)情。 其他單(dan)位和個人(ren)不得以任何方式(shi)發(fa)(fa)布計(ji)算(suan)機病(bing)(bing)毒疫(yi)情。
第二十六條 計(ji)算機應用單位在有(you)害數據管理工作中應 履(lv)行下列職責(ze):
(一)制(zhi)定并落(luo)實專(zhuan)門的(de)計算(suan)機(ji)病毒(du)和其他有害數據的(de) 管理制(zhi)度;
(二(er)) 計算機軟、硬件(jian)使用前(qian),應進行計算機病毒和其 他有害數據檢測;
(三) 定期進行(xing)計算(suan)機(ji)病毒和其他有(you)(you)害數據檢測,發現 計算(suan)機(ji)病毒和其他有(you)(you)害數據,應及時清除;
(四) 發現不能清除的計算機(ji)病毒(du),應采取保(bao)護措施, 并在二十四小時(shi)內取樣本報送市主管部門;
(五)協助(zhu)市主(zhu)管(guan)部門(men)追(zhui)查(cha)計算機病毒來(lai)源。
第二十七條 制造、銷售、出租、維修、商業性贈送(song)各(ge) 類計算機產品(pin)的(de)單位或(huo)個人(ren),其產品(pin)應經過檢測,不得攜(xie)帶(dai)計算機病(bing)毒和其他有(you)害(hai)數據。
第五章 計算機信息網絡公共秩序管理
第二十八條 計算機(ji)信息網(wang)(wang)絡經(jing)(jing)營(ying)單(dan)(dan)(dan)位(wei)申(shen)請(qing)從事(shi)國(guo)際(ji)(ji)聯(lian)(lian)(lian) 網(wang)(wang)經(jing)(jing)營(ying)活(huo)動(dong)(dong)的(de),應當(dang)(dang)向有權受(shou)(shou)理(li)從事(shi)國(guo)際(ji)(ji)聯(lian)(lian)(lian)網(wang)(wang)經(jing)(jing)營(ying)活(huo)動(dong)(dong)申(shen)請(qing)的(de)互(hu)聯(lian)(lian)(lian)單(dan)(dan)(dan)位(wei)主管(guan)(guan)部(bu)門(men)或主管(guan)(guan)單(dan)(dan)(dan)位(wei)申(shen)請(qing)領取國(guo)際(ji)(ji)聯(lian)(lian)(lian)網(wang)(wang)經(jing)(jing)營(ying)許可(ke)證;計算機(ji)信息網(wang)(wang)絡服(fu)(fu)務單(dan)(dan)(dan)位(wei)申(shen)請(qing)從事(shi)國(guo)際(ji)(ji)聯(lian)(lian)(lian)網(wang)(wang)非經(jing)(jing)營(ying)活(huo)動(dong)(dong) 的(de),應當(dang)(dang)報經(jing)(jing)有權受(shou)(shou)理(li)從事(shi)非經(jing)(jing)營(ying)活(huo)動(dong)(dong)申(shen)請(qing)的(de)互(hu)聯(lian)(lian)(lian)單(dan)(dan)(dan)位(wei)主管(guan)(guan)部(bu)門(men)或主管(guan)(guan)單(dan)(dan)(dan)位(wei)審批。 凡通過物(wu)理(li)通信信道與境外計算機(ji)信息系(xi)統(tong)進行聯(lian)(lian)(lian)網(wang)(wang)的(de)計算機(ji)信息系(xi)統(tong)的(de)使(shi)用者,在聯(lian)(lian)(lian)網(wang)(wang)開通、聯(lian)(lian)(lian)網(wang)(wang)方(fang)式變更(geng)或終(zhong) 止(zhi)聯(lian)(lian)(lian)網(wang)(wang)之日起三十(shi)日內(nei),均應如實填寫(xie)備案(an)表,并由相應的(de)計算機(ji)信息網(wang)(wang)絡經(jing)(jing)營(ying)、服(fu)(fu)務單(dan)(dan)(dan)位(wei)協助向市主管(guan)(guan)部(bu)門(men)辦理(li)備案(an)、變更(geng)或注銷手續。
第二十九條 計(ji)算機應用單位的(de)計(ji)算機信息系統與國(guo)際(ji) 聯網(wang),應采(cai)取有關行業技術(shu)規(gui)范規(gui)定的(de)安(an)全(quan)保護措施。
第三十條凡使用公(gong)用帳號進行計算機(ji)信(xin)息系統聯網的 單(dan)(dan)位,均應建(jian)(jian)立公(gong)用帳號使用管理(li)制度。經營性開放式機(ji)房的管理(li)單(dan)(dan)位應建(jian)(jian)立使用者登記管理(li)制度。
第三十一條 任何(he)單位和個人,不得從(cong)事(shi)下列活動:
(一)利(li)用計算機信息(xi)網絡制作、傳播、復制有害信息(xi);
(二)非(fei)法侵入計算機信(xin)息(xi)網(wang)絡(luo);
(三)違反國家規定,對計算(suan)機信息系(xi)統(tong)功能進行增(zeng)加、 刪除(chu)、修(xiu)改、干擾(rao),影(ying)響計算(suan)機信息系(xi)統(tong)正常運行;
(四)違反(fan)國家規定,對計算機(ji)信息系統中(zhong)存儲、處理 或者傳(chuan)輸(shu)的數據和應用程序進行(xing)增加、刪除、修改、復制等;
(五(wu))非法(fa)竊取計算(suan)機信(xin)息(xi)系統中信(xin)息(xi)資源;
(六)未經授權查閱他人電子郵箱;
(七)冒(mao)用他人(ren)名義發送(song)電子郵件;
(八)故(gu)意(yi)干擾計算機信息網絡(luo)暢(chang)通;
(九)從事(shi)其它危害計(ji)算(suan)機信(xin)息系統(tong)安全的活動(dong)。
第三十二條 計算機信(xin)息(xi)網絡經營(ying)、服務單(dan)位應(ying)負責(ze)(ze)本(ben) 網絡的信(xin)息(xi)安(an)全和公共(gong)秩序安(an)全,履(lv)行下(xia)列職責(ze)(ze):
(一(yi))制(zhi)訂安全(quan)(quan)管理制(zhi)度,對本網(wang)絡用戶(hu)進行(xing)安全(quan)(quan)教育;
(二) 落實安全(quan)(quan)技術措施,保障本(ben)網絡的運(yun)行(xing)安全(quan)(quan)和其(qi) 發布的信息安全(quan)(quan);
(三) 建立(li)電子公告系統的信息(xi)審核制(zhi)度(du),發現反(fan)動、 黃色等(deng)有(you)害信息(xi),應及時刪(shan)除(chu);
(四)發現本規定第三(san)十一條中各類情況時(shi)應保留有關 稽核記錄,并立即向市主管部(bu)門報告;
(五)配合(he)市主管部門對網上違法活動的查處工(gong)作。
第三十三條 市主管部(bu)門(men)應(ying)對(dui)計算機信(xin)息網(wang)絡的公共秩 序狀(zhuang)況進(jin)行(xing)經常性(xing)監測,發(fa)現危(wei)害公共秩序的事(shi)件(jian)應(ying)及時處理,以維(wei)護計算機信(xin)息網(wang)絡公共秩序的安(an)全。
第六章 法律責任
第三十四條 違反本規定(ding),有下列(lie)行為之(zhi)一的,由市主(zhu) 管部門責令改正,并可(ke)處一萬元以下罰款(kuan):
(一)計算(suan)機(ji)應用單位未按規定確定計算(suan)機(ji)安全(quan)責(ze)任人 或配(pei)備計算(suan)機(ji)安全(quan)技(ji)術(shu)人員的;
(二)計(ji)算(suan)機(ji)應用單位(wei)發現本單位(wei)計(ji)算(suan)機(ji)信(xin)息(xi)系統中的(de) 安(an)全事故或計(ji)算(suan)機(ji)犯罪案(an)件,在(zai)二十四小時內未向市主管(guan)部門報告(gao)的(de);
(三)計(ji)算(suan)機應用(yong)單位使用(yong)不合格計(ji)算(suan)機信息系統(tong)安全 專(zhuan)用(yong)產品的;
(四(si))計算(suan)(suan)機(ji)(ji)應用單位(wei)未建立計算(suan)(suan)機(ji)(ji)信息系(xi)統安全保障 體系(xi)的(de);
(五)計(ji)算機信(xin)息系統(tong)未(wei)經檢(jian)測或經檢(jian)測未(wei)達到本行業(ye) 計(ji)算機安全管(guan)理技術規(gui)范(fan)中(zhong)的最低(di)安全要求而擅自使(shi)用的;
(六)計算機應(ying)用單位未(wei)按規定進行(xing)計算機病毒(du)和其他 有害數(shu)據檢測,造成損害的;
(七)使(shi)用公(gong)用帳號進行計算機(ji)信(xin)息系統(tong)聯網的單位, 未(wei)建立公(gong)用帳號使(shi)用管理制度的;
(八)經營性開放式機(ji)房的(de)管理(li)單位未(wei)建立使用者登記 管理(li)制度的(de);
(九)計算機信息網絡(luo)經營(ying)、服務單位未(wei)建(jian)立電(dian)子公告 系(xi)統信息審核制度的;
(十(shi)(shi))計(ji)算機信(xin)息網絡經營、服(fu)務單位(wei)發現本規定第三 十(shi)(shi)一條(tiao)中各類(lei)情況未保留有關稽(ji)核記錄,或未向(xiang)市主管(guan)部門報告的(de)。
第三十五條計算機應用單位的安全責任(ren)人或(huo)安全技術 人員(yuan)不履(lv)行(xing)本(ben)規定(ding)規定(ding)的職責,造(zao)成安全事(shi)故(gu)和重(zhong)大損(sun)害的,由市主管部門予以警告,并可(ke)建議其所在單位給予紀律或(huo)經濟處理;情節嚴(yan)重(zhong)的,依法追究刑事(shi)責任(ren)。
第三十六條專業(ye)檢(jian)(jian)測(ce)機(ji)(ji)構違反本(ben)規定,在檢(jian)(jian)測(ce)報(bao)告中 弄虛作(zuo)假的(de)(de)(de),由市主管部(bu)門(men)責(ze)令改正(zheng);情節嚴重的(de)(de)(de),取(qu)消其(qi)檢(jian)(jian)測(ce)資格(ge)。 專業(ye)檢(jian)(jian)測(ce)機(ji)(ji)構違反本(ben)規定,未(wei)能保守計算機(ji)(ji)應用單位(wei)商業(ye)秘密,致使(shi)其(qi)合法(fa)權益遭受侵害的(de)(de)(de),依(yi)法(fa)承擔(dan)法(fa)律責(ze)任(ren), 并由市主管部(bu)門(men)取(qu)消其(qi)檢(jian)(jian)測(ce)資格(ge)。
第三十七條 計(ji)算機應用單位信息安全管理制度不完善, 致(zhi)使(shi)信息被非法增加、刪除(chu)、修(xiu)改或復制,造成(cheng)損失的,由(you)市主管部(bu)門(men)予(yu)以(yi)警告。
第三十八條 違反本規(gui)定,有下(xia)(xia)列行為(wei)之(zhi)一(yi)的,由市主 管部(bu)門予以(yi)警告、責令其停(ting)止違法行為(wei),并可對(dui)單位處五萬元(yuan)以(yi)下(xia)(xia)罰(fa)款,對(dui)個人(ren)處五千元(yuan)以(yi)下(xia)(xia)罰(fa)款;有違法所得的,可處以(yi)違法所得一(yi)至(zhi)三倍的罰(fa)款;情節嚴重的,依(yi)法追究(jiu)刑事 責任:
(一) 從(cong)事制造、故意傳播計算機病毒和(he)其(qi)他有害數據 活(huo)動的;
(二) 擅自舉辦有(you)關計算機(ji)病(bing)毒機(ji)理的講座、培訓(xun)班(ban)的;
(三) 擅自向(xiang)社(she)會發布計算機病毒疫情的;
(四) 制(zhi)造、銷售、出(chu)租、維修、商業性贈送的計(ji)(ji)算機 產(chan)品中攜帶有計(ji)(ji)算機病毒和其他有害數據的。
第三十九條 違反本規(gui)定第二十八條規(gui)定的,由市主管(guan) 部(bu)門予以(yi)(yi)(yi)警告(gao),責令停止聯(lian)網,對經營(ying)、服(fu)務單(dan)位可并處(chu)一(yi)萬五千元(yuan)以(yi)(yi)(yi)下(xia)罰(fa)(fa)款(kuan),對使(shi)用者可并處(chu)一(yi)千元(yuan)以(yi)(yi)(yi)下(xia)罰(fa)(fa)款(kuan);有違法(fa)所(suo)得的,可處(chu)以(yi)(yi)(yi)違法(fa)所(suo)得一(yi)至三倍的罰(fa)(fa)款(kuan)。
第四十條 違反(fan)本規定第三十(shi)一(yi)條規定的,由市(shi)主(zhu)管(guan)部 門給予警告,并可對單位(wei)處五萬元(yuan)以(yi)下(xia)罰款,對個(ge)人處五千元(yuan)以(yi)下(xia)罰款;有違法所得的,可處以(yi)違法所得一(yi)至三倍(bei)的罰款。
第四十一條 計(ji)(ji)算機(ji)應用單位的(de)計(ji)(ji)算機(ji)信(xin)息系(xi)統存在重 大安(an)全隱(yin)患,在市(shi)主管部門(men)規定的(de)期(qi)限(xian)內未(wei)進行(xing)(xing)改(gai)進,繼續運行(xing)(xing)可能嚴重影響計(ji)(ji)算機(ji)信(xin)息系(xi)統安(an)全的(de),由市(shi)主管部門(men)責令停機(ji)整頓。
第七章 附則
第四十二條 本規定自發布之(zhi)日起(qi)施(shi)行。
---------------------------------------------------------------------------- 【頒布單位(wei)】 深圳市人民政府
【頒布日期】 19980717
【實施日期】 19980717
【文號(hao)(hao)】 深圳市人民政府令第75號(hao)(hao)