廣東省計算機信息系統安全保護管理規定
(廣(guang)東省人(ren)民政府令第81號(hao))
《廣東省計算機信(xin)息系統安全(quan)保護管理(li)規(gui)定(ding)》已經2003年(nian)3月31日(ri)廣東省人(ren)民政(zheng)府第十屆4次常務會(hui)議通過(guo),現予發布,自2003年(nian)6月1日(ri)起施(shi)行。
第一條為了保護計算機(ji)信息(xi)系統(tong)的安(an)全,促進信息(xi)化建(jian)設的健康發展,根據《中華人民共(gong)和國(guo)(guo)計算機(ji)信息(xi)系統(tong)安(an)全保護條例》和《計算機(ji)信息(xi)網(wang)絡國(guo)(guo)際(ji)聯網(wang)安(an)全保護管理辦法》規定,結合(he)本(ben)省實際(ji),制定本(ben)規定。
第二條本(ben)(ben)省行政(zheng)區域內計算機信(xin)息系統的安(an)全保護(hu),適用(yong)本(ben)(ben)規定(ding)。
未聯網(wang)的(de)微型計算機的(de)安全保護辦法,按國家有關規定執行。
第三條 本(ben)規定(ding)所稱的計(ji)(ji)算(suan)機信息(xi)系(xi)統,是指由計(ji)(ji)算(suan)機及(ji)其相關的和(he)配套的設備、設施(含網絡)構成的,按照一定(ding)的應(ying)用目標(biao)和(he)規則對信息(xi)進(jin)行采集、加(jia)工、存儲(chu)、傳輸、檢索等處理的人機系(xi)統。
第四條縣級以(yi)上人民政府公(gong)安機關(guan)主管本行(xing)政區域內的計算機信息(xi)系統(tong)安全保護工作。
國家安(an)全(quan)機關、保密工作部門和(he)政府其他有(you)關部門,在各自職(zhi)責范圍內做好計算機信息(xi)系統安(an)全(quan)保護工作。
第五條公安(an)機(ji)(ji)關、國家安(an)全機(ji)(ji)關為保護計(ji)算機(ji)(ji)信(xin)息(xi)系統安(an)全,在緊急情(qing)況下,可采取24小(xiao)時內(nei)暫時停機(ji)(ji)、暫停聯網、備份數據等措施(shi),有(you)關單位和個人應當如實提供有(you)關信(xin)息(xi)和資料,并提供相關技術(shu)支持(chi)和必(bi)要的協助。
第六條地級(ji)以上市公安(an)機(ji)(ji)關應當有(you)專門(men)機(ji)(ji)構(gou)負責計(ji)算(suan)機(ji)(ji)信息(xi)系(xi)統中發生的案件和(he)重大安(an)全事故報警(jing)的接受和(he)處(chu)理,為計(ji)算(suan)機(ji)(ji)信息(xi)系(xi)統使用單(dan)位和(he)個人(ren)提供安(an)全指導,并向社會公布(bu)舉(ju)報電話和(he)電子郵箱。
第七條計算機(ji)信息(xi)系統(tong)使用單(dan)位應當(dang)確定計算機(ji)安(an)(an)(an)全管理責(ze)任(ren)人,建立健全安(an)(an)(an)全保護制度,落實安(an)(an)(an)全保護技術措施,保障(zhang)本單(dan)位計算機(ji)信息(xi)系統(tong)安(an)(an)(an)全,并協助公安(an)(an)(an)機(ji)關做好安(an)(an)(an)全保護管理工作。
提(ti)供電子(zi)公告、個人(ren)主頁等信息(xi)服務的使用單(dan)位,應當設(she)立信息(xi)審(shen)查員(yuan),負(fu)責信息(xi)審(shen)查工作。
第八條計算(suan)機信息系統使用(yong)單(dan)位應當建立(li)并(bing)執行(xing)以下安全保(bao)護制度(du):
(一(yi))計算機機房安(an)全(quan)管(guan)理(li)制度;
(二)安全管理責(ze)任(ren)人、信息(xi)審(shen)查員的(de)任(ren)免和安全責(ze)任(ren)制度;
(三)網絡安全漏洞檢測和系統(tong)升級管理制(zhi)度;
(四)操作權限(xian)管理制度;
(五)用戶(hu)登(deng)記制度;
(六(liu))信息發布審查、登記(ji)、保存、清除和備(bei)份制度,信息群發服務(wu)管(guan)理制度。
第九條計算機信息系統使用單位應當(dang)落實以下安全保護技術措施:
(一) 系(xi)統(tong)重(zhong)要部分(fen)的冗余或備份措施;
(二) 計算機病毒防治(zhi)措施;
(三) 網絡攻擊防范、追(zhui)蹤措(cuo)施;
(四) 安全(quan)審計和預(yu)警措施;
(五) 系(xi)統運行(xing)和用戶使用日志記錄保存60日以上措施;
(六) 記錄用(yong)戶主叫電話號碼和網絡地址的措(cuo)施;
(七) 身份(fen)登記和識別確認措施;
(八(ba)) 信息群發限(xian)制和有害數據防治措施(shi)。
向公眾(zhong)提供上網服務的(de)場所以(yi)及其他從事國(guo)際(ji)聯網業務的(de)單位應當安(an)(an)裝國(guo)家規定的(de)安(an)(an)全管理軟件。
第十條 對(dui)計算機信(xin)息系統中(zhong)發生的重(zhong)大(da)安全事故,使用單(dan)位應當采取應急措(cuo)施,保留有關(guan)原始記錄,在24小(xiao)時(shi)內向當地縣級以(yi)上人民政(zheng)府公安機關(guan)報告。
第十一條 任何(he)單位和個(ge)人不得利用計(ji)算機信息系統從事下(xia)列行為:
(一) 制(zhi)作、復制(zhi)、查閱、傳播有害信(xin)息;
(二(er)) 侵(qin)犯他人(ren)隱私,竊取他人(ren)帳號,假冒他人(ren)名義(yi)發送信息(xi),或者向他人(ren)發送垃(la)圾信息(xi);
(三) 以(yi)盈(ying)利或者(zhe)非(fei)正(zheng)常(chang)使用為(wei)目的,未經(jing)允(yun)許(xu)向第三方公開他人電子(zi)郵箱(xiang)地址;
(四(si)) 未經允許(xu)修(xiu)改、刪(shan)除、增加、破(po)壞計算(suan)機信息系統的(de)功能、程(cheng)序及數(shu)據;
(五(wu))危(wei)害計(ji)算機信息(xi)系(xi)統安全的其他行為。
第十二條 計算機信息(xi)系統及計算機機房應當按(an)照國(guo)家有關規(gui)定以及國(guo)家標準進(jin)行安全保護(hu)設計和建設。
第十三條 銷售的計(ji)算(suan)機信息系(xi)統安全(quan)專用產品(含計(ji)算(suan)機信息系(xi)統安全(quan)檢(jian)測產品)應當取(qu)得(de)公安部頒發的《計(ji)算(suan)機信息系(xi)統安全(quan)專用產品銷售許可(ke)證》。密碼產品的管(guan)理(li),按國家有關規定執(zhi)行。
第十四條 下列計算機(ji)信息系統(tong)使用單位為重點(dian)安全保護單位:
(一)縣級以(yi)上國家機關、國防單位;
(二(er))銀行(xing)、證券、能源、交(jiao)通、郵電通信單(dan)位;
(三)國家(jia)及省重點(dian)科研、教育單位(wei);
(四)國有大中型企(qi)業;
(五)互聯單位(wei)、接入單位(wei)及重(zhong)點(dian)網(wang)站(zhan);
(六)向公眾提(ti)供(gong)上(shang)網服(fu)務的(de)場所。
第十五條 重點安全保護(hu)單位計算機(ji)安全管理責任人(ren)和信息審查員應當參(can)加縣級以上人(ren)民政府公(gong)安機(ji)關(guan)認可的安全技(ji)術培訓,并取得安全技(ji)術培訓合格(ge)證書。
第十六條 重點安全保護單位(wei)計算(suan)機(ji)信息系統(tong)及計算(suan)機(ji)機(ji)房安全保障體系的設(she)計、建設(she)和(he)檢測(ce)應當由有(you)安全服(fu)務資質的機(ji)構承擔。
重點安(an)全保(bao)護單位計算機信息系統及計算機機房(fang)應當由有安(an)全服務資質的機構(gou)檢測合格后,方可(ke)投入使用。
第十七條 申請安(an)全(quan)服務資質,應當具備以下條件:
(一(yi)) 取得相應(ying)經營范圍的營業(ye)執照(zhao);
(二) 取(qu)得安全技術(shu)培訓合格(ge)證(zheng)書的(de)專業技術(shu)人(ren)員不(bu)少于10人(ren),其中(zhong)大學(xue)本科以上學(xue)歷的(de)人(ren)員所占比例(li)不(bu)少于70%;
(三) 負責安全服務工作的(de)管(guan)理人員應當(dang)具有2年以上從事(shi)計算機(ji)信息系統安全技(ji)(ji)術領域企業管(guan)理工作經歷,并(bing)取得(de)安全技(ji)(ji)術培訓合格證書;
(四) 有與其從事的(de)安全服務(wu)業務(wu)相適應的(de)技術裝(zhuang)備(bei);
(五) 有與其從事的(de)安全服(fu)務業(ye)務相(xiang)適應(ying)的(de)組(zu)織管理(li)制度;
(六) 法(fa)律法(fa)規(gui)規(gui)定的其他條件(jian)。
第十八條 申請(qing)安(an)全服務資質(zhi),應當持下(xia)列資料向(xiang)地級以上(shang)市公安(an)機關提(ti)出(chu)申請(qing):
(一) 申請書;
(二) 營業執(zhi)照(復印件(jian));
(三) 管理人員和專(zhuan)業技術人員的身份證(zheng)明、學歷證(zheng)明和安(an)全技術培訓合格(ge)證(zheng)書;
(四(si)) 技術裝備(bei)情況及組(zu)織管理制度報告(gao)。
地級以上市公(gong)安機(ji)關(guan)應(ying)當自接到(dao)申請(qing)材料之(zhi)日起(qi)15日內(nei)進(jin)行(xing)初(chu)審。初(chu)審合格的,報送省公(gong)安機(ji)關(guan)核準(zhun);初(chu)審不合格的,退回申請(qing)并說明理由。
省(sheng)公安機(ji)關應(ying)當自接到初審意見之(zhi)日(ri)起15日(ri)內進行審查,符合(he)條(tiao)(tiao)件(jian)的,核發資質證書。不(bu)符合(he)條(tiao)(tiao)件(jian)的,作(zuo)出不(bu)予核準的決定并說明理(li)由。
資質證(zheng)書實行年審制度。年審不(bu)得(de)收費。
第十九條 計(ji)算機信(xin)息系(xi)統(tong)使用單(dan)位(wei)應當(dang)(dang)將計(ji)算機信(xin)息系(xi)統(tong)安(an)全保(bao)護(hu)工作(zuo)納入內部檢查、考核、評(ping)比內容。對在(zai)工作(zuo)中成績突出的部門和個人,應當(dang)(dang)給予(yu)表彰獎勵。對未依法(fa)履行(xing)安(an)全保(bao)護(hu)職責或(huo)違反(fan)本單(dan)位(wei)安(an)全保(bao)護(hu)制度(du)的,應當(dang)(dang)依照有關規(gui)定對責任人員給予(yu)行(xing)政處分。
第二十條 違反本規定,有下(xia)列行(xing)為之一的,由縣級以(yi)(yi)上人(ren)民政(zheng)府公(gong)安機關給予警告,并責令限期(qi)整改(gai);逾期(qi)不改(gai)的,可(ke)以(yi)(yi)給予6個(ge)月(yue)以(yi)(yi)內(nei)停機整頓或者(zhe)停止聯網的處(chu)罰(fa),并可(ke)對(dui)單位處(chu)以(yi)(yi)5000元(yuan)以(yi)(yi)下(xia)罰(fa)款,對(dui)安全(quan)管(guan)理責任人(ren)處(chu)以(yi)(yi)500元(yuan)以(yi)(yi)下(xia)罰(fa)款。國家(jia)另有規定的,從其規定。
(一) 未按規定建(jian)立安全保護制度的(de);
(二) 未(wei)按規定落實安全保護技術措(cuo)施的(de);
(三) 計(ji)算機(ji)(ji)信息系統及(ji)計(ji)算機(ji)(ji)機(ji)(ji)房未按國(guo)家有關規定和國(guo)家標準(zhun)進行安全保護設(she)計(ji)和建(jian)設(she)的(de);
(四(si)) 重(zhong)點安(an)全保護單位計(ji)算(suan)機安(an)全管理責任(ren)人和信息審(shen)查(cha)員未(wei)經縣級(ji)以上(shang)人民(min)政府公安(an)機關(guan)認可的(de)安(an)全技術(shu)培訓(xun)并取得合格證書的(de);
(五) 重點安全保護單位將本單位計算機信(xin)息系統及計算機機房安全保障體(ti)系的設計、建設和檢測(ce)交由未具有安全服務資(zi)質的機構(gou)承擔的,或(huo)者未經有安全服務資(zi)質的機構(gou)檢測(ce)合格即投入使用的。
第二十一條 計(ji)算機(ji)(ji)(ji)信息(xi)(xi)系(xi)(xi)統使用單位對計(ji)算機(ji)(ji)(ji)信息(xi)(xi)系(xi)(xi)統中發(fa)生的重(zhong)大安(an)全事故,未在(zai)規定時間內報告(gao)公安(an)機(ji)(ji)(ji)關的,由(you)縣級以上(shang)人民政府公安(an)機(ji)(ji)(ji)關處以警告(gao)或(huo)者停機(ji)(ji)(ji)整頓。
第二十二條 利用國際聯網的計(ji)算機信息系統(tong)從(cong)事本規(gui)定(ding)(ding)第十(shi)一條(tiao)所規(gui)定(ding)(ding)行(xing)(xing)為的,依照(zhao)國家有關規(gui)定(ding)(ding)進行(xing)(xing)處理(li)。
利用未國際(ji)聯網(wang)的計算機信(xin)息系統從事本規定第(di)十一條所(suo)規定行為(wei)的,由縣級(ji)以(yi)上人民政府公安機關給予(yu)警告,對單(dan)位可(ke)處(chu)以(yi)1000元以(yi)下(xia)罰款(kuan),對個人可(ke)處(chu)以(yi)100元以(yi)下(xia)罰款(kuan)。
第二十三條 計算(suan)機信息系統安(an)全專用產(chan)品(pin)未取得《計算(suan)機信息系統安(an)全專用產(chan)品(pin)銷售(shou)許可證》進(jin)行銷售(shou)的,依照國家(jia)有關規定進(jin)行處理(li)。
第二十四條 未取得安(an)全(quan)服(fu)務資(zi)質的(de)機(ji)構,承擔重點安(an)全(quan)保護單位計算(suan)機(ji)信息(xi)系統(tong)及(ji)計算(suan)機(ji)機(ji)房安(an)全(quan)保障(zhang)體系的(de)設(she)計、建設(she)和檢測的(de),由縣級以上人(ren)民政府公(gong)安(an)機(ji)關責令限期(qi)整改,并處以1萬元(yuan)以下(xia)罰款。
第二十五條 行政管理部門的(de)工作人員違(wei)反本規定(ding),玩忽職(zhi)守、濫用職(zhi)權(quan)的(de),由(you)主管部門依(yi)照有關規定(ding)給予行政處分;構成犯罪的(de),由(you)司法機關依(yi)法追(zhui)究刑(xing)事責任(ren)。
第二十六條 軍隊(dui)(dui)的(de)計算機(ji)信息系統安全保護工作,按照軍隊(dui)(dui)的(de)有關規(gui)定執行。
第二十七條 計算(suan)機信息系(xi)統的(de)(de)保密管理(li),依照(zhao)國家和省的(de)(de)有關規(gui)定執(zhi)行。
第二十八條 本規定(ding)自2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒(ban)布單位】 廣東省人民政府
【頒布日期】 20030408
【實施日期】 20030601
【文(wen)號】 粵府令第81號