互聯網安全保護技術措施定
(公安(an)部(bu)令第82號)
《互聯網安(an)全保護技術措施規定》已經(jing)2005年(nian)11月23日(ri)公安(an)部部長(chang)辦公會議通過,現予發布(bu),自(zi)2006年(nian)3月1日(ri)起施行。
第一條 為(wei)加強(qiang)和(he)規范(fan)互(hu)(hu)聯(lian)(lian)網(wang)安全技術防范(fan)工(gong)作,保障互(hu)(hu)聯(lian)(lian)網(wang)網(wang)絡(luo)安全和(he)信息安全,促進(jin)互(hu)(hu)聯(lian)(lian)網(wang)健(jian)康(kang)、有序發展,維護(hu)國家安全、社會秩序和(he)公共利益,根據《計算機信息網(wang)絡(luo)國際(ji)聯(lian)(lian)網(wang)安全保護(hu)管理辦法(fa)》,制定本規定。
第二條 本規定所稱互聯(lian)網(wang)安(an)全(quan)保護技術(shu)(shu)措施(shi)(shi),是指保障互聯(lian)網(wang)網(wang)絡安(an)全(quan)和信息安(an)全(quan)、防范違法犯罪的(de)技術(shu)(shu)設施(shi)(shi)和技術(shu)(shu)方(fang)法。
第三條 互(hu)(hu)聯網(wang)(wang)服務提供者、聯網(wang)(wang)使用單位負責(ze)落實互(hu)(hu)聯網(wang)(wang)安全保護技術措施(shi)(shi),并保障互(hu)(hu)聯網(wang)(wang)安全保護技術措施(shi)(shi)功(gong)能的正常發揮。
第四條 互聯(lian)網服務(wu)提供者、聯(lian)網使(shi)用(yong)單位應當(dang)建立相應的管(guan)理制(zhi)度。未經用(yong)戶同意不(bu)得公開、泄露(lu)用(yong)戶注(zhu)冊信息,但法律(lv)、法規另有規定的除外。
互(hu)(hu)(hu)聯網(wang)(wang)(wang)服務提供(gong)者、聯網(wang)(wang)(wang)使(shi)用單位應當依法使(shi)用互(hu)(hu)(hu)聯網(wang)(wang)(wang)安全保護(hu)技(ji)術(shu)措施,不得利用互(hu)(hu)(hu)聯網(wang)(wang)(wang)安全保護(hu)技(ji)術(shu)措施侵犯用戶的通信自由和通信秘密。
第五條 公安機關公共信(xin)息網(wang)絡安全監(jian)察部門負責對互(hu)聯網(wang)安全保護(hu)技術措施的落實(shi)情況依法實(shi)施監(jian)督管(guan)理。
第六條 互(hu)聯(lian)網安(an)全保(bao)護技術(shu)措施應當(dang)符合(he)國(guo)家標(biao)準。沒(mei)有國(guo)家標(biao)準的,應當(dang)符合(he)公共安(an)全行(xing)業技術(shu)標(biao)準。
第七條 互(hu)聯網(wang)服務提供(gong)者和聯網(wang)使(shi)用(yong)單(dan)位(wei)應當落(luo)實以(yi)下(xia)互(hu)聯網(wang)安全保護技術措施:
(一)防(fang)范計算機病(bing)毒、網(wang)絡(luo)入(ru)侵和攻擊破壞等危害網(wang)絡(luo)安全事(shi)項或(huo)者行為的技(ji)術措施(shi);
(二(er))重要(yao)數據庫和(he)系統主要(yao)設備的冗災備份措施;
(三)記錄并留(liu)存用戶登錄和(he)退(tui)出(chu)時間(jian)、主(zhu)叫號(hao)碼、賬號(hao)、互聯網(wang)地址或域(yu)名、系(xi)統維護(hu)日志的技術措施(shi);
(四)法(fa)律、法(fa)規和(he)規章規定應(ying)當(dang)落實的其(qi)他(ta)安全(quan)保護技術措施(shi)。
第八條 提供(gong)互(hu)(hu)聯網接(jie)入服務(wu)的單(dan)位除落實本(ben)規(gui)定第七(qi)條規(gui)定的互(hu)(hu)聯網安全保護(hu)技術措施外(wai),還應當落實具有以下(xia)功能的安全保護(hu)技術措施:
(一)記錄(lu)并留存用戶注冊信息(xi);
(二)使用內部網(wang)絡(luo)(luo)地(di)(di)址(zhi)(zhi)(zhi)與互聯網(wang)網(wang)絡(luo)(luo)地(di)(di)址(zhi)(zhi)(zhi)轉換方式為(wei)用戶提供(gong)接入服務的(de),能夠記錄并留存用戶使用的(de)互聯網(wang)網(wang)絡(luo)(luo)地(di)(di)址(zhi)(zhi)(zhi)和內部網(wang)絡(luo)(luo)地(di)(di)址(zhi)(zhi)(zhi)對(dui)應(ying)關系(xi);
(三)記錄(lu)(lu)、跟(gen)蹤網絡運行狀態,監測、記錄(lu)(lu)網絡安(an)全事件(jian)等(deng)安(an)全審(shen)計功能。
第九條 提供互聯網信息服務的(de)單位除落(luo)實本規定第七條規定的(de)互聯網安(an)全(quan)保護(hu)技(ji)術(shu)措(cuo)施外(wai),還應(ying)當落(luo)實具有以(yi)下功能的(de)安(an)全(quan)保護(hu)技(ji)術(shu)措(cuo)施:
(一)在公共信息服務中(zhong)發現、停止傳輸違法信息,并保留相關記錄(lu);
(二)提供新(xin)聞、出版以及(ji)電(dian)子公告等服務的,能(neng)夠記錄并留存(cun)發布(bu)的信息內容及(ji)發布(bu)時間;
(三)開(kai)辦門(men)戶(hu)網(wang)站(zhan)、新聞網(wang)站(zhan)、電子商務網(wang)站(zhan)的(de),能夠防范網(wang)站(zhan)、網(wang)頁(ye)被篡(cuan)改,被篡(cuan)改后能夠自動恢(hui)復;
(四)開辦(ban)電子公告服務(wu)的,具有用戶注冊信息(xi)和發(fa)布信息(xi)審計功能;
(五)開辦電(dian)子(zi)(zi)郵(you)件和網上短信(xin)息服務的,能(neng)夠(gou)防范、清(qing)除以群發方式(shi)發送(song)偽造、隱匿信(xin)息發送(song)者(zhe)真實標記的電(dian)子(zi)(zi)郵(you)件或(huo)者(zhe)短信(xin)息。
第十條 提供互聯網(wang)數(shu)據中心服務的單位和聯網(wang)使用單位除落(luo)實(shi)本規定第七條(tiao)規定的互聯網(wang)安(an)全保護(hu)技(ji)術(shu)(shu)措施(shi)外,還應當落(luo)實(shi)具有(you)以下功能的安(an)全保護(hu)技(ji)術(shu)(shu)措施(shi):
(一)記(ji)錄(lu)并留存用戶注冊信息;
(二)在公共(gong)信息(xi)服(fu)務中發(fa)現、停止傳(chuan)輸違法(fa)信息(xi),并保留相(xiang)關記(ji)錄;
(三(san))聯(lian)(lian)網(wang)使用單位使用內(nei)部(bu)網(wang)絡(luo)地(di)址(zhi)與互(hu)聯(lian)(lian)網(wang)網(wang)絡(luo)地(di)址(zhi)轉換方式向用戶提供接入服務的,能夠記錄并(bing)留存用戶使用的互(hu)聯(lian)(lian)網(wang)網(wang)絡(luo)地(di)址(zhi)和內(nei)部(bu)網(wang)絡(luo)地(di)址(zhi)對應關(guan)系。
第十一條 提供(gong)互(hu)聯網上網服務的單位,除落實(shi)本規定第(di)七條規定的互(hu)聯網安全保護(hu)技(ji)術措施外,還應(ying)當安裝并運行(xing)互(hu)聯網公共上網服務場所安全管理系(xi)統。
第十二條 互聯網(wang)服(fu)務(wu)提(ti)供者依照本規定采取的互聯網(wang)安全保(bao)護技術措施(shi)應(ying)當具有符合公共安全行業(ye)技術標準的聯網(wang)接(jie)口(kou)。
第十三條 互聯網(wang)服務提供者和聯網(wang)使用單(dan)位(wei)依(yi)照本規定落(luo)實的記錄(lu)留存(cun)技術措施(shi),應當具有至少保存(cun)六十(shi)天記錄(lu)備份的功能。
第十四條 互(hu)聯(lian)網(wang)(wang)服務提(ti)供者和聯(lian)網(wang)(wang)使用單位不得實施(shi)下列破壞互(hu)聯(lian)網(wang)(wang)安全(quan)保(bao)護技術措施(shi)的行為:
(一)擅(shan)自停止或者(zhe)部分停止安全保(bao)護技術設施、技術手段運行;
(二)故意破壞安全(quan)保護技術設(she)施(shi);
(三(san))擅自刪除、篡改(gai)安(an)全保護技術設(she)施、技術手段運行(xing)程序和記錄;
(四(si))擅自改變安全保護(hu)技術措施的用(yong)途和(he)范圍;
(五)其他故意破壞(huai)安(an)全保護技術措施或(huo)者妨(fang)礙其功能正常發揮(hui)的行為。
第十五條 違反本規(gui)(gui)定第七條(tiao)至(zhi)第十(shi)四條(tiao)規(gui)(gui)定的,由公安機(ji)關(guan)依照《計算機(ji)信(xin)息網絡國(guo)際聯網安全保護管理辦(ban)法(fa)》第二十(shi)一條(tiao)的規(gui)(gui)定予以處罰(fa)。
第十六條 公(gong)安機關應當依法對轄(xia)區內互聯網(wang)服務提供(gong)者和(he)聯網(wang)使用單位(wei)安全保護技術措施的落(luo)實情況進(jin)行指導、監督和(he)檢(jian)查(cha)。
公安機關在依(yi)法(fa)監督檢查時(shi),互聯網(wang)服務(wu)提供者(zhe)、聯網(wang)使(shi)(shi)用(yong)(yong)單(dan)位應當派人(ren)參加。公安機關對監督檢查發(fa)現的問題,應當提出改(gai)進意(yi)見(jian),通知互聯網(wang)服務(wu)提供者(zhe)、聯網(wang)使(shi)(shi)用(yong)(yong)單(dan)位及時(shi)整改(gai)。
公安機關在監督檢查時,監督檢查人(ren)(ren)員不得少于二(er)人(ren)(ren),并應當(dang)出(chu)示(shi)執(zhi)法身(shen)份證件(jian)。
第十七條 公安機(ji)關(guan)及(ji)其(qi)工作人員違反本規定,有(you)濫用(yong)職權(quan),徇私(si)舞弊行為的(de),對直接(jie)負責的(de)主管人員和其(qi)他直接(jie)責任(ren)人員依法給予(yu)行政處分;構成犯罪的(de),依法追究(jiu)刑事責任(ren)。
第十八條 本規(gui)定所(suo)稱(cheng)互(hu)聯(lian)網(wang)(wang)(wang)服(fu)務(wu)提(ti)供者,是指向用戶提(ti)供互(hu)聯(lian)網(wang)(wang)(wang)接入服(fu)務(wu)、互(hu)聯(lian)網(wang)(wang)(wang)數據中心服(fu)務(wu)、互(hu)聯(lian)網(wang)(wang)(wang)信息(xi)服(fu)務(wu)和互(hu)聯(lian)網(wang)(wang)(wang)上網(wang)(wang)(wang)服(fu)務(wu)的單位。
本(ben)規(gui)定所稱聯(lian)網使用(yong)單(dan)位,是指為本(ben)單(dan)位應用(yong)需(xu)要連接并使用(yong)互聯(lian)網的單(dan)位。
本規定所稱(cheng)提(ti)供互(hu)聯網數據(ju)中(zhong)心服務(wu)的單位,是指(zhi)提(ti)供主機托管、租賃(lin)和虛擬空間租用等服務(wu)的單位。
第十九條 本規定自2006年3月(yue)1日起施(shi)行。