廣東省計算機信息系統安全保護管理規定
(廣(guang)東省人民政府令第(di)81號)
《廣東省計算機信息系統(tong)安全(quan)保護管(guan)理規定》已經(jing)2003年(nian)3月31日廣東省人民政府第十屆4次常(chang)務會議通(tong)過,現予發(fa)布,自2003年(nian)6月1日起施行。
第一條為了(le)保(bao)護計算(suan)機(ji)信(xin)息(xi)系(xi)統的(de)安全,促進信(xin)息(xi)化(hua)建(jian)設(she)的(de)健康發展(zhan),根據《中華人民共(gong)和(he)(he)國計算(suan)機(ji)信(xin)息(xi)系(xi)統安全保(bao)護條例》和(he)(he)《計算(suan)機(ji)信(xin)息(xi)網絡國際聯網安全保(bao)護管(guan)理辦法》規(gui)定(ding)(ding),結合(he)本省實際,制定(ding)(ding)本規(gui)定(ding)(ding)。
第二條本(ben)省行政(zheng)區域(yu)內計算機(ji)信息系統(tong)的安全保(bao)護,適(shi)用本(ben)規定。
未聯網(wang)的(de)微型(xing)計算機的(de)安全(quan)保護(hu)辦法,按國家(jia)有(you)關規定執(zhi)行(xing)。
第三條 本規定(ding)所稱的(de)計(ji)算機(ji)信息系(xi)統,是指由計(ji)算機(ji)及其相關的(de)和配套(tao)的(de)設備、設施(含(han)網絡)構成的(de),按照一定(ding)的(de)應用目標和規則對信息進行采集(ji)、加工、存儲、傳輸、檢索(suo)等處(chu)理的(de)人機(ji)系(xi)統。
第四條縣(xian)級以(yi)上人民政(zheng)府公安(an)機(ji)關(guan)主管本行(xing)政(zheng)區域內的計算機(ji)信(xin)息系統安(an)全保護(hu)工作。
國家(jia)安(an)全(quan)機關、保密工作部門和政府其他有關部門,在各自職責范圍內做好計(ji)算機信息系(xi)統安(an)全(quan)保護(hu)工作。
第五條公安(an)機(ji)關(guan)(guan)、國家安(an)全機(ji)關(guan)(guan)為保護計(ji)算機(ji)信息(xi)系(xi)統安(an)全,在緊急情(qing)況下,可采取24小時(shi)內暫(zan)時(shi)停機(ji)、暫(zan)停聯網、備份數據等措施,有關(guan)(guan)單位和個人應當如(ru)實提(ti)供(gong)有關(guan)(guan)信息(xi)和資料(liao),并提(ti)供(gong)相關(guan)(guan)技術支持(chi)和必(bi)要的協助。
第六條地(di)級(ji)以上市公安機(ji)關應當有專(zhuan)門機(ji)構負責計算機(ji)信(xin)息系(xi)統中(zhong)發(fa)生的(de)案(an)件和重大安全事故報警的(de)接受和處理,為(wei)計算機(ji)信(xin)息系(xi)統使用(yong)單(dan)位(wei)和個人提(ti)供(gong)安全指(zhi)導,并向社會(hui)公布舉(ju)報電(dian)(dian)話(hua)和電(dian)(dian)子郵(you)箱。
第七條計(ji)算機(ji)信息系統使用(yong)單位(wei)(wei)應當確定計(ji)算機(ji)安(an)全(quan)管(guan)理(li)責任人(ren),建立健全(quan)安(an)全(quan)保(bao)護(hu)(hu)制度,落實安(an)全(quan)保(bao)護(hu)(hu)技術措施,保(bao)障本單位(wei)(wei)計(ji)算機(ji)信息系統安(an)全(quan),并協助(zhu)公安(an)機(ji)關做好安(an)全(quan)保(bao)護(hu)(hu)管(guan)理(li)工(gong)作。
提(ti)供電子公告、個人主頁(ye)等信(xin)息服務的使用單位,應(ying)當設立(li)信(xin)息審查(cha)員(yuan),負(fu)責信(xin)息審查(cha)工(gong)作(zuo)。
第八條計算機信息系統使(shi)用(yong)單(dan)位應當(dang)建立(li)并執行以下安全保護(hu)制度:
(一)計算機機房安全管理制度;
(二)安全(quan)(quan)管理責任人、信(xin)息審查(cha)員的任免和安全(quan)(quan)責任制(zhi)度(du);
(三)網絡安全漏洞檢測(ce)和(he)系統(tong)升級管理制(zhi)度;
(四(si))操作(zuo)權(quan)限管理制度;
(五)用戶登記制(zhi)度;
(六)信息發布審查、登記、保(bao)存、清除和(he)備份制度,信息群(qun)發服務管理(li)制度。
第九條計(ji)算(suan)機信息(xi)系統(tong)使用單位(wei)應(ying)當(dang)落(luo)實以下安全保護技術措施:
(一) 系統重要部分(fen)的冗余或備份(fen)措施;
(二) 計算機病毒防治(zhi)措(cuo)施(shi);
(三(san)) 網絡攻擊防范(fan)、追蹤措施;
(四) 安(an)全(quan)審計(ji)和預警措施;
(五) 系統運行和(he)用(yong)戶使用(yong)日(ri)志記錄保(bao)存60日(ri)以上(shang)措(cuo)施;
(六) 記錄用戶主(zhu)叫電話號碼和網絡地址(zhi)的(de)措施;
(七) 身(shen)份登記和(he)識(shi)別確認措(cuo)施;
(八) 信息群發(fa)限(xian)制和有害數據防治措施。
向(xiang)公眾提供上網服務(wu)的(de)場(chang)所以及其他從(cong)事國際聯網業務(wu)的(de)單(dan)位應當安裝國家規定的(de)安全管理(li)軟件。
第十條 對計算機(ji)信息系統中發生(sheng)的(de)重大安全(quan)事故,使用單位應當采取應急措(cuo)施,保留有關原(yuan)始(shi)記錄,在24小時內(nei)向當地縣級以(yi)上人民政府公(gong)安機(ji)關報告。
第十一條 任(ren)何(he)單位(wei)和個人不得(de)利用計算機信息系統(tong)從事下列(lie)行(xing)為:
(一) 制作、復制、查閱、傳(chuan)播(bo)有害(hai)信息;
(二) 侵犯他(ta)人(ren)(ren)隱私,竊(qie)取他(ta)人(ren)(ren)帳號,假(jia)冒(mao)他(ta)人(ren)(ren)名義發送信息,或者向他(ta)人(ren)(ren)發送垃圾信息;
(三) 以盈利或者非正常(chang)使用為(wei)目的,未經允(yun)許向第三方公開(kai)他(ta)人電子(zi)郵箱地址;
(四) 未經允許(xu)修改、刪除、增加、破(po)壞(huai)計算(suan)機信息系統(tong)的功能、程(cheng)序及數據(ju);
(五)危害(hai)計(ji)算機信息系統安全的其他行為。
第十二條 計算(suan)機(ji)信息(xi)系統及計算(suan)機(ji)機(ji)房應當按照國家有關規定以及國家標準(zhun)進(jin)行安全保(bao)護設(she)計和建設(she)。
第十三條 銷售的計(ji)(ji)算機(ji)信(xin)(xin)息系(xi)統(tong)安全專用產(chan)品(pin)(含計(ji)(ji)算機(ji)信(xin)(xin)息系(xi)統(tong)安全檢測產(chan)品(pin))應當取得公安部頒發(fa)的《計(ji)(ji)算機(ji)信(xin)(xin)息系(xi)統(tong)安全專用產(chan)品(pin)銷售許可證》。密碼產(chan)品(pin)的管理,按國家有關規定(ding)執(zhi)行。
第十四條 下列(lie)計算(suan)機信息(xi)系統使用單位(wei)為(wei)重(zhong)點安(an)全保護單位(wei):
(一)縣級以上(shang)國家機關、國防單位;
(二)銀(yin)行、證(zheng)券、能源、交(jiao)通(tong)、郵電通(tong)信單位;
(三)國(guo)家及省重(zhong)點(dian)科(ke)研、教育單位;
(四)國有大(da)中型企業;
(五)互(hu)聯(lian)單位、接(jie)入單位及重點(dian)網站(zhan);
(六)向(xiang)公(gong)眾提供上網服務的場所。
第十五條 重(zhong)點安(an)(an)全(quan)(quan)保護單位(wei)計(ji)算機(ji)安(an)(an)全(quan)(quan)管理責任(ren)人和信息審查員應(ying)當參(can)加縣(xian)級以上人民政府公安(an)(an)機(ji)關認可(ke)的(de)安(an)(an)全(quan)(quan)技術(shu)培(pei)訓,并取得安(an)(an)全(quan)(quan)技術(shu)培(pei)訓合(he)格證書。
第十六條 重(zhong)點安(an)全保(bao)護單位計(ji)算機信息系統(tong)及(ji)計(ji)算機機房安(an)全保(bao)障體系的設計(ji)、建設和檢測應當由有安(an)全服務資質(zhi)的機構承擔。
重(zhong)點安全保護單(dan)位計算機(ji)信息系統及計算機(ji)機(ji)房應(ying)當由有安全服務資質的機(ji)構檢測合格后,方(fang)可投入使用(yong)。
第十七條 申請安(an)全服務資質,應當具備以(yi)下條件:
(一) 取(qu)得相應(ying)經營范圍的營業(ye)執照;
(二(er)) 取得安全技(ji)術培訓合格證書的專業(ye)技(ji)術人員不(bu)少(shao)(shao)于(yu)10人,其(qi)中大學本科(ke)以(yi)上學歷的人員所占比例不(bu)少(shao)(shao)于(yu)70%;
(三) 負責安全(quan)(quan)服務工作(zuo)的管理(li)(li)人員應當具有2年以上從事計算機信息(xi)系統安全(quan)(quan)技(ji)術(shu)領(ling)域企業(ye)管理(li)(li)工作(zuo)經歷(li),并取得(de)安全(quan)(quan)技(ji)術(shu)培訓(xun)合格證書;
(四) 有與其(qi)從事(shi)的安全服務(wu)業務(wu)相(xiang)適應(ying)的技術裝(zhuang)備;
(五) 有與其從事的(de)安(an)全服務業(ye)務相(xiang)適應的(de)組織管(guan)理制(zhi)度(du);
(六) 法(fa)律法(fa)規規定的其(qi)他條件。
第十八條 申請安(an)全服務資質,應當持下(xia)列資料向地級(ji)以上市公安(an)機關提出申請:
(一) 申請書;
(二) 營(ying)業執(zhi)照(復(fu)印件);
(三(san)) 管理人員和專(zhuan)業技術(shu)人員的身份(fen)證(zheng)明、學歷(li)證(zheng)明和安全技術(shu)培訓合格證(zheng)書;
(四) 技術裝備情況(kuang)及(ji)組織管(guan)理(li)制(zhi)度報(bao)告(gao)。
地(di)級以(yi)上市(shi)公(gong)安機關應當自接到申請材(cai)料之日起(qi)15日內進行初(chu)審(shen)。初(chu)審(shen)合格(ge)的(de),報送省公(gong)安機關核(he)準(zhun);初(chu)審(shen)不合格(ge)的(de),退回(hui)申請并說明理(li)由。
省公安(an)機(ji)關(guan)應當自接到初(chu)審意見之日起15日內進(jin)行審查,符合(he)條件(jian)的(de),核發資質證書(shu)。不符合(he)條件(jian)的(de),作出不予核準的(de)決(jue)定并說(shuo)明理由。
資質證書實行年(nian)審制度(du)。年(nian)審不得收費。
第十九條 計(ji)算機信息(xi)系統使用單位應當(dang)將計(ji)算機信息(xi)系統安全保護工(gong)作(zuo)納入內(nei)部檢查、考核、評比內(nei)容。對在(zai)工(gong)作(zuo)中成績突出的部門(men)和個(ge)人,應當(dang)給予表(biao)彰獎勵。對未(wei)依法履行安全保護職(zhi)責或違反本(ben)單位安全保護制(zhi)度的,應當(dang)依照有關規定對責任人員(yuan)給予行政處分(fen)。
第二十條 違反本規(gui)定,有下列行為之(zhi)一的(de)(de),由縣級以上人(ren)民政府公(gong)安機關給予警告(gao),并(bing)責(ze)令(ling)限期(qi)(qi)整改(gai);逾期(qi)(qi)不(bu)改(gai)的(de)(de),可以給予6個月以內停機整頓或者(zhe)停止聯網的(de)(de)處(chu)罰,并(bing)可對單位(wei)處(chu)以5000元以下罰款(kuan)(kuan),對安全管(guan)理責(ze)任人(ren)處(chu)以500元以下罰款(kuan)(kuan)。國家(jia)另有規(gui)定的(de)(de),從(cong)其(qi)規(gui)定。
(一) 未(wei)按規定建(jian)立安全保護制度的;
(二) 未按規定(ding)落實安全(quan)保護技術措施的;
(三) 計(ji)算機信息系統及(ji)計(ji)算機機房未按(an)國(guo)家(jia)有關規定和(he)(he)國(guo)家(jia)標準進(jin)行安全保護設(she)計(ji)和(he)(he)建(jian)設(she)的;
(四) 重點安(an)全保(bao)護(hu)單位計算機安(an)全管理責任(ren)人(ren)和信息審查員未經縣級以上人(ren)民政府(fu)公安(an)機關認可的安(an)全技術培訓(xun)并取得合(he)格證書的;
(五) 重點安(an)全保護單(dan)位將本單(dan)位計(ji)(ji)算機(ji)(ji)信息(xi)系統及計(ji)(ji)算機(ji)(ji)機(ji)(ji)房(fang)安(an)全保障體系的(de)設計(ji)(ji)、建設和檢測(ce)交由未具有(you)安(an)全服務資(zi)質(zhi)的(de)機(ji)(ji)構承(cheng)擔的(de),或者(zhe)未經(jing)有(you)安(an)全服務資(zi)質(zhi)的(de)機(ji)(ji)構檢測(ce)合格即投入使用的(de)。
第二十一條 計算(suan)機(ji)信息(xi)系(xi)統(tong)使(shi)用單位對計算(suan)機(ji)信息(xi)系(xi)統(tong)中發生(sheng)的重大安全事故,未在規定時間內報告(gao)公安機(ji)關的,由縣級以上人民政府(fu)公安機(ji)關處以警告(gao)或者停機(ji)整頓。
第二十二條 利用國際聯網(wang)的計算機信息(xi)系統從事(shi)本規定(ding)第十一條所(suo)規定(ding)行(xing)為的,依照國家有關規定(ding)進行(xing)處理(li)。
利用未國際聯網的計算(suan)機信息系統(tong)從事本規(gui)定(ding)第十一(yi)條(tiao)所規(gui)定(ding)行(xing)為的,由(you)縣級以(yi)上人民政(zheng)府公(gong)安機關(guan)給予警(jing)告,對(dui)單位可處以(yi)1000元(yuan)以(yi)下罰(fa)款,對(dui)個人可處以(yi)100元(yuan)以(yi)下罰(fa)款。
第二十三條 計(ji)算機(ji)信息(xi)系統安全專用產(chan)品(pin)未取得《計(ji)算機(ji)信息(xi)系統安全專用產(chan)品(pin)銷(xiao)售許可證》進(jin)行銷(xiao)售的,依(yi)照國家有關規定進(jin)行處理。
第二十四條 未取得安(an)(an)全(quan)(quan)服(fu)務資質的機構,承擔重(zhong)點安(an)(an)全(quan)(quan)保護單位計算機信息系(xi)統(tong)及計算機機房安(an)(an)全(quan)(quan)保障體系(xi)的設計、建設和(he)檢測的,由縣(xian)級以上(shang)人民政府公安(an)(an)機關責(ze)令限期整改,并處以1萬元以下罰款。
第二十五條 行政(zheng)管(guan)理部門的工作人員違反(fan)本規(gui)定,玩忽職守、濫用(yong)職權的,由(you)(you)主(zhu)管(guan)部門依(yi)照有(you)關規(gui)定給予行政(zheng)處分(fen);構(gou)成(cheng)犯罪的,由(you)(you)司法機關依(yi)法追究刑事責(ze)任。
第二十六條 軍隊的計(ji)算機信息(xi)系統安全保護工作,按(an)照軍隊的有(you)關規定執行。
第二十七條 計算(suan)機信息系統的保密管理,依照(zhao)國家和省的有關(guan)規定(ding)執行(xing)。
第二十八條 本規定自2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒布單位】 廣東省人(ren)民政(zheng)府
【頒布日期】 20030408
【實施日期】 20030601
【文號】 粵府令第81號