廣東省計算機信息系統安全保護管理規定
(廣東省人(ren)民政府令(ling)第81號)
《廣(guang)東省計算機信息系(xi)統(tong)安(an)全保(bao)護管理規定(ding)》已經2003年3月31日(ri)廣(guang)東省人(ren)民政府(fu)第十(shi)屆4次常務(wu)會議通過,現予發布(bu),自(zi)2003年6月1日(ri)起(qi)施行。
第一條為了保護計算機信(xin)息(xi)系統的安(an)全,促進信(xin)息(xi)化建設的健康(kang)發(fa)展,根據《中華人民共和(he)國計算機信(xin)息(xi)系統安(an)全保護條例》和(he)《計算機信(xin)息(xi)網絡(luo)國際(ji)聯網安(an)全保護管理辦法》規(gui)定,結合本(ben)省(sheng)實際(ji),制定本(ben)規(gui)定。
第二條本省行政區(qu)域(yu)內計算機信息系統的(de)安全保(bao)護(hu),適用(yong)本規定。
未聯(lian)網(wang)的微型計算機的安全保護辦法,按國家(jia)有(you)關規定執行。
第三條 本規(gui)定(ding)所稱的(de)計(ji)算(suan)機(ji)信(xin)息系(xi)統,是指由計(ji)算(suan)機(ji)及(ji)其相關的(de)和配(pei)套的(de)設(she)備、設(she)施(含網絡(luo))構成的(de),按(an)照一定(ding)的(de)應用目標和規(gui)則對信(xin)息進(jin)行采集、加工、存儲(chu)、傳輸、檢索(suo)等處(chu)理的(de)人(ren)機(ji)系(xi)統。
第四條縣(xian)級以上人民(min)政府公(gong)安機關(guan)主管本行政區域內(nei)的計算機信息系統安全(quan)保護工作。
國家安全機(ji)關(guan)、保密工(gong)作(zuo)部門(men)和政(zheng)府(fu)其他有關(guan)部門(men),在各自職(zhi)責范(fan)圍內做好計算機(ji)信息(xi)系(xi)統(tong)安全保護(hu)工(gong)作(zuo)。
第五條公安(an)機關、國家安(an)全(quan)機關為保護(hu)計算機信(xin)息系統(tong)安(an)全(quan),在緊急情(qing)況(kuang)下,可采取24小時內(nei)暫時停(ting)機、暫停(ting)聯網、備份數據等(deng)措施,有關單位(wei)和(he)個人應(ying)當如實(shi)提供有關信(xin)息和(he)資料,并提供相關技術支持和(he)必(bi)要的協助。
第六條地(di)級以上市公安機(ji)關應當有專門機(ji)構負(fu)責(ze)計(ji)算機(ji)信(xin)息(xi)系(xi)統中發生的案件和(he)(he)重大安全事故報警的接受(shou)和(he)(he)處(chu)理,為(wei)計(ji)算機(ji)信(xin)息(xi)系(xi)統使用單位和(he)(he)個人提供安全指導,并向社(she)會公布舉報電話和(he)(he)電子郵箱。
第七條計(ji)算機信息(xi)系統(tong)使(shi)用單位(wei)應當確(que)定計(ji)算機安全管理責任人(ren),建(jian)立健(jian)全安全保(bao)護(hu)制(zhi)度,落實安全保(bao)護(hu)技術措施(shi),保(bao)障本(ben)單位(wei)計(ji)算機信息(xi)系統(tong)安全,并協(xie)助(zhu)公安機關做好安全保(bao)護(hu)管理工作。
提(ti)供電子公告、個人主頁等(deng)信息(xi)服務(wu)的使用單位(wei),應(ying)當(dang)設立信息(xi)審查(cha)員,負責信息(xi)審查(cha)工作。
第八條計算機信息系統使用單位(wei)應當建立并執行以(yi)下安全(quan)保護制度:
(一)計(ji)算機機房安全管理(li)制度;
(二)安全管(guan)理責(ze)任(ren)人、信息審查員的任(ren)免和安全責(ze)任(ren)制度;
(三)網絡安全漏(lou)洞檢測和系(xi)統升級管理制度;
(四)操作權限管(guan)理(li)制度;
(五(wu))用戶登記制度;
(六)信息(xi)發(fa)布審查、登記、保(bao)存、清除和備(bei)份(fen)制(zhi)度,信息(xi)群發(fa)服務管(guan)理(li)制(zhi)度。
第九條計算機信息(xi)系統(tong)使(shi)用單位(wei)應(ying)當落實(shi)以下安全保(bao)護(hu)技術措(cuo)施:
(一) 系(xi)統重要(yao)部分的冗余或備份措施;
(二) 計(ji)算機(ji)病毒防治措施;
(三) 網絡攻(gong)擊防范、追蹤措施;
(四) 安全(quan)審計和預警措施;
(五) 系(xi)統運行(xing)和用戶使用日志記錄保(bao)存60日以(yi)上(shang)措(cuo)施;
(六) 記錄用戶主叫電話號碼和網(wang)絡地址的措施(shi);
(七) 身份登(deng)記和識(shi)別確認措(cuo)施;
(八) 信息群發限制和有害(hai)數據防治措(cuo)施。
向公眾提(ti)供上(shang)網服務的場所(suo)以及其他從事(shi)國際聯網業(ye)務的單(dan)位應當安(an)裝(zhuang)國家規定的安(an)全(quan)管理軟件。
第十條 對計算機(ji)信息系統中發生的重大安(an)全(quan)事故,使用(yong)單位(wei)應當(dang)采取應急(ji)措施,保留有關(guan)原始記錄(lu),在24小時內向當(dang)地縣級(ji)以上人民政府(fu)公安(an)機(ji)關(guan)報告(gao)。
第十一條 任何單(dan)位和個(ge)人(ren)不得利(li)用計算(suan)機信息系(xi)統從(cong)事(shi)下列行(xing)為:
(一(yi)) 制(zhi)作、復制(zhi)、查閱、傳播有(you)害(hai)信息(xi);
(二) 侵犯他人隱私,竊取他人帳號,假(jia)冒他人名義(yi)發(fa)送信息,或(huo)者向他人發(fa)送垃(la)圾信息;
(三(san)) 以盈利或者非正常使用為目的,未經允許向(xiang)第三(san)方公開他人(ren)電子郵箱地址;
(四) 未(wei)經(jing)允許(xu)修改、刪除、增加(jia)、破壞計(ji)算機信(xin)息系統的功能(neng)、程序(xu)及數據;
(五)危害計算(suan)機(ji)信息系統安全的其他行為(wei)。
第十二條 計算機(ji)信息(xi)系統及(ji)計算機(ji)機(ji)房應當按照國家(jia)有關規定以及(ji)國家(jia)標準進(jin)行安全保護設計和建設。
第十三條 銷(xiao)售的計(ji)算機信(xin)息系統(tong)安全專用產品(pin)(pin)(含計(ji)算機信(xin)息系統(tong)安全檢測產品(pin)(pin))應(ying)當取得公安部(bu)頒發(fa)的《計(ji)算機信(xin)息系統(tong)安全專用產品(pin)(pin)銷(xiao)售許(xu)可證》。密碼產品(pin)(pin)的管理,按國(guo)家有(you)關規(gui)定(ding)執(zhi)行。
第十四條 下(xia)列計算機信息系(xi)統使用單位為重點安全保護(hu)單位:
(一)縣級(ji)以上(shang)國家機關、國防單位(wei);
(二(er))銀行(xing)、證券(quan)、能源、交(jiao)通、郵電通信單位;
(三)國家及(ji)省重(zhong)點科研、教育(yu)單位;
(四)國(guo)有大中型企業;
(五)互聯(lian)單(dan)位、接入單(dan)位及重點網(wang)站;
(六)向公眾提供上(shang)網服務(wu)的場所。
第十五條 重點(dian)安全(quan)(quan)保護單位計算機安全(quan)(quan)管理責任人和信息審查員應當參(can)加縣級以(yi)上人民政(zheng)府公安機關認可的安全(quan)(quan)技術培訓(xun),并取得安全(quan)(quan)技術培訓(xun)合格證書(shu)。
第十六條 重點(dian)安全(quan)(quan)保護單位計算機信息(xi)系(xi)(xi)統及(ji)計算機機房(fang)安全(quan)(quan)保障(zhang)體系(xi)(xi)的設(she)計、建設(she)和檢(jian)測應(ying)當由(you)有安全(quan)(quan)服務資(zi)質的機構(gou)承擔。
重點(dian)安全保護單位計算(suan)(suan)機信息系統(tong)及計算(suan)(suan)機機房應當由有安全服務資質的機構檢測合格后(hou),方可投入(ru)使(shi)用(yong)。
第十七條 申(shen)請安全服務資質,應當(dang)具備以下條件:
(一) 取得相應經營(ying)范圍的營(ying)業執(zhi)照(zhao);
(二) 取得安全技術培訓合格證(zheng)書(shu)的專(zhuan)業技術人員(yuan)不(bu)少(shao)(shao)于(yu)10人,其中(zhong)大學本科(ke)以上學歷的人員(yuan)所占比例不(bu)少(shao)(shao)于(yu)70%;
(三(san)) 負責安全服(fu)務工作的管(guan)理人員應(ying)當(dang)具有(you)2年(nian)以上從事計算(suan)機信(xin)息系統安全技術領域企業管(guan)理工作經歷,并取得安全技術培訓合格(ge)證書(shu);
(四) 有與其從事的安全服務業務相適(shi)應的技術裝(zhuang)備;
(五(wu)) 有與其從事的安(an)全服(fu)務(wu)業務(wu)相(xiang)適(shi)應的組織管理制度;
(六) 法律法規規定的其他條件。
第十八條 申請安(an)全(quan)服務資質,應當持下(xia)列資料向地(di)級以上市公(gong)安(an)機關提出申請:
(一) 申請書;
(二(er)) 營業執照(復印件);
(三) 管理(li)人員和專業技(ji)術人員的身份證(zheng)明(ming)、學歷證(zheng)明(ming)和安全技(ji)術培訓合格證(zheng)書;
(四) 技術裝(zhuang)備(bei)情(qing)況及組織(zhi)管(guan)理制(zhi)度報告(gao)。
地級以(yi)上市公安機關(guan)應當自接(jie)到(dao)申(shen)(shen)請材(cai)料(liao)之(zhi)日起15日內進行初(chu)審。初(chu)審合格的,報送省公安機關(guan)核準;初(chu)審不合格的,退回(hui)申(shen)(shen)請并說明理由。
省公安機關應當(dang)自接到初審(shen)意見之日起15日內進(jin)行審(shen)查,符合條件的,核發資(zi)質證(zheng)書。不(bu)符合條件的,作出不(bu)予核準的決定并(bing)說(shuo)明理由。
資質證(zheng)書(shu)實行年審制度(du)。年審不得收費。
第十九條 計算(suan)機(ji)信(xin)息系(xi)統使用單位應(ying)當(dang)將計算(suan)機(ji)信(xin)息系(xi)統安全保護工(gong)作納(na)入(ru)內部檢查、考核、評比內容。對在工(gong)作中成績(ji)突出的部門和個人,應(ying)當(dang)給(gei)予(yu)表彰獎勵。對未依法履行安全保護職責或(huo)違反本單位安全保護制度的,應(ying)當(dang)依照有關規(gui)定(ding)對責任人員給(gei)予(yu)行政處分。
第二十條 違反本規(gui)(gui)(gui)定(ding),有下列行為之一(yi)的(de),由縣(xian)級以(yi)上人民政府(fu)公安機(ji)關給予(yu)(yu)警告,并(bing)責(ze)令限(xian)期整改(gai);逾(yu)期不改(gai)的(de),可以(yi)給予(yu)(yu)6個月以(yi)內停機(ji)整頓或者停止聯網的(de)處(chu)罰,并(bing)可對(dui)單(dan)位處(chu)以(yi)5000元(yuan)以(yi)下罰款(kuan),對(dui)安全管理責(ze)任人處(chu)以(yi)500元(yuan)以(yi)下罰款(kuan)。國家(jia)另(ling)有規(gui)(gui)(gui)定(ding)的(de),從其規(gui)(gui)(gui)定(ding)。
(一(yi)) 未按規定建(jian)立(li)安全保(bao)護制度(du)的;
(二) 未按規定(ding)落實安全保護技術措施(shi)的;
(三) 計算(suan)(suan)機(ji)(ji)(ji)信息(xi)系統及計算(suan)(suan)機(ji)(ji)(ji)機(ji)(ji)(ji)房未按國(guo)家有關規定和(he)國(guo)家標準(zhun)進行安全保護(hu)設(she)計和(he)建設(she)的;
(四) 重點安全(quan)(quan)保護單位計算機安全(quan)(quan)管理責任人(ren)和信息(xi)審查員(yuan)未經縣(xian)級(ji)以上人(ren)民(min)政(zheng)府公安機關認可的安全(quan)(quan)技術培訓并取(qu)得合格證書的;
(五) 重點安(an)全(quan)(quan)(quan)保護單(dan)位將本單(dan)位計算機(ji)信息(xi)系(xi)統及計算機(ji)機(ji)房安(an)全(quan)(quan)(quan)保障體系(xi)的設計、建設和(he)檢測交由(you)未具有(you)安(an)全(quan)(quan)(quan)服務資質(zhi)(zhi)的機(ji)構承擔的,或者(zhe)未經有(you)安(an)全(quan)(quan)(quan)服務資質(zhi)(zhi)的機(ji)構檢測合格即(ji)投入使用的。
第二十一條 計算機(ji)(ji)信息系統(tong)使用單(dan)位對計算機(ji)(ji)信息系統(tong)中發(fa)生的重大安(an)全事故,未在規定時間內報告(gao)公(gong)安(an)機(ji)(ji)關的,由(you)縣級以(yi)上人民(min)政府公(gong)安(an)機(ji)(ji)關處以(yi)警告(gao)或者(zhe)停機(ji)(ji)整(zheng)頓。
第二十二條 利用國際(ji)聯網(wang)的計算機信息(xi)系統(tong)從事(shi)本規(gui)(gui)定第十(shi)一(yi)條所規(gui)(gui)定行為的,依照國家有關(guan)規(gui)(gui)定進行處理。
利用未國際聯(lian)網的計(ji)算機信息系統從事本規定第十一條(tiao)所(suo)規定行為的,由縣級以上人(ren)民(min)政府公安機關給予(yu)警告,對(dui)單位可處以1000元(yuan)以下罰(fa)款,對(dui)個人(ren)可處以100元(yuan)以下罰(fa)款。
第二十三條 計(ji)算(suan)機(ji)(ji)信(xin)息(xi)系統安全專(zhuan)用(yong)(yong)產(chan)品未取得《計(ji)算(suan)機(ji)(ji)信(xin)息(xi)系統安全專(zhuan)用(yong)(yong)產(chan)品銷售許可證》進行(xing)銷售的,依照國家(jia)有關規定進行(xing)處理。
第二十四條 未取得安(an)全(quan)服務資(zi)質的(de)機(ji)構,承擔重點安(an)全(quan)保護單位計算機(ji)信息系統及計算機(ji)機(ji)房安(an)全(quan)保障(zhang)體系的(de)設計、建設和檢測(ce)的(de),由(you)縣級以(yi)上人民政(zheng)府公安(an)機(ji)關責令(ling)限(xian)期整(zheng)改,并處以(yi)1萬(wan)元以(yi)下(xia)罰款。
第二十五條 行政管理部(bu)門的工作(zuo)人員違(wei)反本規定(ding),玩忽職守、濫用職權的,由主管部(bu)門依照有(you)關(guan)規定(ding)給予行政處分;構成犯罪的,由司法機關(guan)依法追究刑事責任(ren)。
第二十六條 軍隊的計算(suan)機信息系統安全保護工作,按照軍隊的有關(guan)規定執行。
第二十七條 計(ji)算機信息系統的保密管理,依(yi)照國家和省的有關(guan)規(gui)定執行。
第二十八條 本規定自(zi)2003年6月1日起施(shi)行。
---------------------------------------------------------------------------- 【頒布(bu)單(dan)位】 廣(guang)東省人民政(zheng)府(fu)
【頒布日期】 20030408
【實施日期】 20030601
【文號】 粵(yue)府令第81號