廣東省計算機信息系統安全保護管理規定
(廣東省人民政府令第81號)
《廣東省計算機信息系(xi)統安(an)全保護管(guan)理(li)規定》已經2003年3月31日廣東省人民(min)政府第十屆4次常務會議通過,現予發布(bu),自2003年6月1日起施行(xing)。
第一條為了(le)保護(hu)(hu)計算(suan)機信(xin)息系(xi)統的(de)安全(quan)(quan),促進(jin)信(xin)息化建設的(de)健康發展,根據《中華人民共(gong)和國計算(suan)機信(xin)息系(xi)統安全(quan)(quan)保護(hu)(hu)條例(li)》和《計算(suan)機信(xin)息網(wang)絡國際聯網(wang)安全(quan)(quan)保護(hu)(hu)管理辦(ban)法》規定(ding),結合本(ben)省實(shi)際,制定(ding)本(ben)規定(ding)。
第二條本省行政區域內(nei)計算(suan)機信息系統的安全保護(hu),適用本規定。
未聯網的微型計算機的安全保護辦法,按(an)國家(jia)有關(guan)規定執行。
第三條 本規(gui)(gui)定所稱的(de)計算機信(xin)息(xi)(xi)系統(tong),是(shi)指由計算機及其(qi)相(xiang)關的(de)和(he)配套的(de)設(she)備、設(she)施(含網(wang)絡(luo))構成(cheng)的(de),按照(zhao)一(yi)定的(de)應(ying)用目標和(he)規(gui)(gui)則對信(xin)息(xi)(xi)進行采集、加(jia)工、存儲(chu)、傳輸、檢索(suo)等(deng)處理(li)的(de)人機系統(tong)。
第四條縣級以上人(ren)民政府公(gong)安機關主管本(ben)行政區域內的計算機信息系統安全保護(hu)工作(zuo)。
國家安全機關、保(bao)(bao)密工(gong)作(zuo)部(bu)門和政府其他有(you)關部(bu)門,在各自職責(ze)范圍內(nei)做好(hao)計(ji)算機信息系統安全保(bao)(bao)護工(gong)作(zuo)。
第五條公安(an)機關(guan)、國家(jia)安(an)全機關(guan)為保護計算(suan)機信息系統安(an)全,在緊急(ji)情(qing)況下,可采取24小(xiao)時內暫(zan)時停機、暫(zan)停聯(lian)網、備份數據等措施,有關(guan)單位(wei)和(he)(he)個(ge)人應當如(ru)實提供(gong)有關(guan)信息和(he)(he)資料,并提供(gong)相關(guan)技(ji)術支持和(he)(he)必要的(de)協(xie)助(zhu)。
第六條地級以上市公安機關應(ying)當有專門機構負責計算機信息系統中發生(sheng)的案件和(he)(he)重大安全事故報(bao)警(jing)的接受和(he)(he)處理,為計算機信息系統使用單位和(he)(he)個人提供安全指導,并向社會公布舉(ju)報(bao)電(dian)話(hua)和(he)(he)電(dian)子郵(you)箱。
第七條計算機(ji)信(xin)息(xi)系(xi)統使(shi)用單位應(ying)當確(que)定計算機(ji)安(an)(an)全管理責(ze)任人(ren),建立(li)健全安(an)(an)全保護制(zhi)度,落實(shi)安(an)(an)全保護技術措施(shi),保障本(ben)單位計算機(ji)信(xin)息(xi)系(xi)統安(an)(an)全,并協(xie)助(zhu)公安(an)(an)機(ji)關做好(hao)安(an)(an)全保護管理工作(zuo)。
提供電子公告、個人主頁等信息服務的使用(yong)單位,應當設立信息審查員,負責信息審查工作。
第八條計(ji)算機信息(xi)系統使(shi)用單位應當(dang)建立并執行以(yi)下(xia)安全(quan)保(bao)護制(zhi)度:
(一(yi))計(ji)算機機房(fang)安全管理制(zhi)度;
(二)安(an)(an)全管理責(ze)任人、信息審(shen)查(cha)員的任免和安(an)(an)全責(ze)任制(zhi)度;
(三)網絡安全漏洞檢測(ce)和系統升(sheng)級管(guan)理制度;
(四)操作權(quan)限管理(li)制度(du);
(五)用戶登(deng)記制度;
(六)信(xin)息發布(bu)審查(cha)、登記(ji)、保存、清除和(he)備(bei)份制度,信(xin)息群(qun)發服務(wu)管理制度。
第九條計算機信息系統使用單位應(ying)當落實(shi)以下安(an)全保護技(ji)術措施(shi):
(一) 系統重要部(bu)分的冗余或備份措(cuo)施;
(二) 計算機病毒(du)防治措施;
(三) 網(wang)絡攻擊防(fang)范(fan)、追蹤措施;
(四) 安全審計和預(yu)警措施(shi);
(五) 系(xi)統(tong)運行和(he)用(yong)(yong)戶使(shi)用(yong)(yong)日(ri)(ri)志記錄保存60日(ri)(ri)以上措施;
(六(liu)) 記錄用戶主(zhu)叫電(dian)話號碼和(he)網絡(luo)地(di)址的(de)措施(shi);
(七) 身份登記和識(shi)別確認措(cuo)施;
(八) 信息(xi)群發限制和有害數據(ju)防治措(cuo)施(shi)。
向公眾提(ti)供上網服務的(de)場所以(yi)及其(qi)他(ta)從事(shi)國(guo)際聯(lian)網業務的(de)單位(wei)應當安(an)(an)裝國(guo)家規(gui)定的(de)安(an)(an)全(quan)管理(li)軟(ruan)件。
第十條 對計算機信息系統中發生的重大安全事故,使(shi)用單位應(ying)當采取(qu)應(ying)急措(cuo)施,保留(liu)有關(guan)原始(shi)記錄,在(zai)24小時(shi)內向當地(di)縣(xian)級(ji)以上人民政府公安機關(guan)報(bao)告。
第十一條 任何單位和個人不得利用計算機信息系統從(cong)事下列(lie)行為:
(一) 制作(zuo)、復(fu)制、查(cha)閱、傳播有害信息;
(二) 侵犯他(ta)(ta)人(ren)隱私,竊取(qu)他(ta)(ta)人(ren)帳號,假冒他(ta)(ta)人(ren)名義(yi)發送信(xin)息,或者(zhe)向(xiang)他(ta)(ta)人(ren)發送垃圾信(xin)息;
(三) 以盈利或者(zhe)非正常使用為目的,未經允許向第三方公開他人電子郵箱地址;
(四) 未(wei)經(jing)允許修改、刪(shan)除(chu)、增(zeng)加、破(po)壞計算機信息系統的功能、程序及數(shu)據(ju);
(五)危害(hai)計算機信息系統安全的其他行為。
第十二條 計算(suan)機(ji)(ji)信(xin)息系統及計算(suan)機(ji)(ji)機(ji)(ji)房應(ying)當按照國家有關規定以及國家標(biao)準進行安全保護設計和建設。
第十三條 銷(xiao)(xiao)售的計算機(ji)信(xin)息系(xi)統(tong)安(an)全專(zhuan)(zhuan)用(yong)產(chan)品(pin)(pin)(含計算機(ji)信(xin)息系(xi)統(tong)安(an)全檢(jian)測產(chan)品(pin)(pin))應當取得公安(an)部頒發的《計算機(ji)信(xin)息系(xi)統(tong)安(an)全專(zhuan)(zhuan)用(yong)產(chan)品(pin)(pin)銷(xiao)(xiao)售許可證》。密碼(ma)產(chan)品(pin)(pin)的管理,按國家有(you)關(guan)規定執行。
第十四條 下列(lie)計算(suan)機(ji)信息系統(tong)使用單(dan)位(wei)為重點安全保(bao)護單(dan)位(wei):
(一)縣級(ji)以上國家機關、國防(fang)單(dan)位;
(二)銀行、證券(quan)、能源、交(jiao)通、郵電通信(xin)單位;
(三)國家及省(sheng)重(zhong)點科研、教育單位;
(四)國有大中(zhong)型企(qi)業;
(五)互聯單位、接(jie)入(ru)單位及重點網站;
(六)向公眾提供上網服(fu)務的場(chang)所。
第十五條 重(zhong)點安全保(bao)護單位計算機安全管理責任人和信息審查員應(ying)當參加縣(xian)級以上人民政府(fu)公安機關認可的安全技(ji)術培(pei)訓(xun),并取得安全技(ji)術培(pei)訓(xun)合格證書(shu)。
第十六條 重(zhong)點安(an)全保(bao)護單位計算機(ji)信(xin)息系統及計算機(ji)機(ji)房安(an)全保(bao)障體(ti)系的(de)(de)設計、建(jian)設和檢測(ce)應當由有安(an)全服(fu)務資質的(de)(de)機(ji)構承擔(dan)。
重點安(an)全(quan)保護單位計算(suan)機信息系統及(ji)計算(suan)機機房應當由有安(an)全(quan)服務(wu)資(zi)質的機構檢測合格后,方可投入使(shi)用。
第十七條 申請安全服務資質(zhi),應當具備(bei)以下條件:
(一) 取得相應經營范圍的營業執照;
(二) 取得安全技(ji)術(shu)培(pei)訓合格證書的專業技(ji)術(shu)人(ren)員(yuan)不(bu)少(shao)(shao)于(yu)(yu)10人(ren),其中大(da)學本科以上(shang)學歷的人(ren)員(yuan)所(suo)占比(bi)例不(bu)少(shao)(shao)于(yu)(yu)70%;
(三) 負責安(an)全服務(wu)工(gong)作的管理人(ren)員應當具有2年以上(shang)從事計(ji)算機信息系統(tong)安(an)全技術(shu)領域(yu)企業管理工(gong)作經歷,并(bing)取得(de)安(an)全技術(shu)培訓(xun)合格(ge)證(zheng)書(shu);
(四) 有(you)與其從事的(de)安全服務(wu)業務(wu)相適應(ying)的(de)技(ji)術裝(zhuang)備(bei);
(五) 有與其從事的安(an)全服(fu)務(wu)業務(wu)相適應的組織管理(li)制度;
(六(liu)) 法(fa)律法(fa)規規定的其他條件。
第十八條 申請安全服務(wu)資(zi)質,應當持(chi)下列資(zi)料向地級(ji)以上市公安機關提出申請:
(一) 申請書;
(二) 營業執(zhi)照(zhao)(復印件);
(三) 管理(li)人(ren)員和(he)專(zhuan)業(ye)技術人(ren)員的身份證明、學歷(li)證明和(he)安(an)全技術培訓合(he)格證書;
(四) 技術裝備情況及組織管(guan)理制度(du)報(bao)告。
地級以上市公(gong)安機(ji)關應當自接到申請材料之日(ri)起15日(ri)內進(jin)行(xing)初審。初審合(he)格(ge)的(de),報送省公(gong)安機(ji)關核準;初審不合(he)格(ge)的(de),退回申請并說明理(li)由。
省(sheng)公(gong)安機關(guan)應當自接到初(chu)審意(yi)見之日(ri)起15日(ri)內進行審查(cha),符合條件(jian)的,核發資(zi)質證書。不(bu)符合條件(jian)的,作出(chu)不(bu)予(yu)核準的決定并說明(ming)理由。
資(zi)質證(zheng)書實(shi)行年審制度。年審不得(de)收費。
第十九條 計算(suan)(suan)機信息系統(tong)使(shi)用單位(wei)應當將計算(suan)(suan)機信息系統(tong)安全保護(hu)(hu)工(gong)作納入內部檢查、考核(he)、評比內容。對在工(gong)作中(zhong)成績突出(chu)的(de)部門和個人(ren),應當給予表(biao)彰獎勵。對未依法履行安全保護(hu)(hu)職責或(huo)違反本單位(wei)安全保護(hu)(hu)制度的(de),應當依照(zhao)有關規定對責任(ren)人(ren)員給予行政處分。
第二十條 違反(fan)本(ben)規定,有下列(lie)行為之(zhi)一的(de),由縣級以上人民政府公安(an)機(ji)關(guan)給予警告(gao),并(bing)責(ze)(ze)令限期整(zheng)改;逾期不(bu)改的(de),可(ke)以給予6個月(yue)以內停機(ji)整(zheng)頓或者停止聯網的(de)處(chu)罰(fa),并(bing)可(ke)對(dui)單(dan)位處(chu)以5000元以下罰(fa)款,對(dui)安(an)全管理責(ze)(ze)任人處(chu)以500元以下罰(fa)款。國家另有規定的(de),從其規定。
(一) 未按規定建立安全(quan)保(bao)護(hu)制度(du)的(de);
(二) 未按規(gui)定落(luo)實安全保護技術(shu)措施的;
(三) 計(ji)(ji)算機信息系(xi)統及計(ji)(ji)算機機房未(wei)按國家(jia)有關規定和國家(jia)標準進行安全(quan)保(bao)護設計(ji)(ji)和建(jian)設的(de);
(四) 重點安(an)全(quan)保護(hu)單位計算(suan)機(ji)安(an)全(quan)管理責任人(ren)和信息審查員未經縣級以(yi)上(shang)人(ren)民政(zheng)府公安(an)機(ji)關認可(ke)的安(an)全(quan)技術培訓并取(qu)得合格(ge)證書的;
(五) 重點安(an)全保護(hu)單位將本單位計(ji)(ji)算機信(xin)息系統及計(ji)(ji)算機機房(fang)安(an)全保障體系的(de)設計(ji)(ji)、建設和檢(jian)測交由未具(ju)有安(an)全服務資(zi)質的(de)機構(gou)承擔的(de),或者未經(jing)有安(an)全服務資(zi)質的(de)機構(gou)檢(jian)測合(he)格即(ji)投入使用的(de)。
第二十一條 計算機(ji)信息(xi)系統使(shi)用單位對計算機(ji)信息(xi)系統中發生的重大安全事故,未(wei)在(zai)規定時間(jian)內報告公安機(ji)關的,由縣級以上人民政府(fu)公安機(ji)關處以警告或者(zhe)停機(ji)整頓。
第二十二條 利(li)用國(guo)際聯(lian)網的計算(suan)機信息系統(tong)從事本規定(ding)第(di)十一條(tiao)所規定(ding)行為的,依照國(guo)家有關規定(ding)進(jin)行處理。
利(li)用(yong)未國(guo)際聯網的計算機信息系統從(cong)事本規(gui)定(ding)第十一條所規(gui)定(ding)行為的,由縣級以上人民政府(fu)公安機關給予警告,對單(dan)位可處以1000元(yuan)以下罰款(kuan),對個人可處以100元(yuan)以下罰款(kuan)。
第二十三條 計(ji)算機信(xin)息系統(tong)安(an)全專用產(chan)品未(wei)取(qu)得《計(ji)算機信(xin)息系統(tong)安(an)全專用產(chan)品銷售許可證(zheng)》進(jin)行銷售的,依(yi)照國家有關規定進(jin)行處理。
第二十四條 未取(qu)得安全(quan)(quan)服務資質的機(ji)(ji)(ji)構,承(cheng)擔重點安全(quan)(quan)保護單位計(ji)算機(ji)(ji)(ji)信息系統及計(ji)算機(ji)(ji)(ji)機(ji)(ji)(ji)房(fang)安全(quan)(quan)保障(zhang)體系的設(she)計(ji)、建設(she)和檢測的,由縣級以上人民政(zheng)府公安機(ji)(ji)(ji)關責令限期整改,并(bing)處以1萬元以下罰款(kuan)。
第二十五條 行(xing)政(zheng)管理部門(men)的(de)工作人員違(wei)反本規定,玩忽職守、濫(lan)用職權的(de),由(you)主(zhu)管部門(men)依(yi)照(zhao)有關規定給(gei)予行(xing)政(zheng)處分;構成犯(fan)罪的(de),由(you)司法機(ji)關依(yi)法追(zhui)究刑事(shi)責任。
第二十六條 軍隊(dui)(dui)的(de)計算機信息系統安(an)全(quan)保護工作,按照軍隊(dui)(dui)的(de)有關規定執行。
第二十七條 計算(suan)機信息(xi)系統的(de)保密管理,依照國家和省的(de)有關(guan)規定執行。
第二十八條 本規定自(zi)2003年(nian)6月1日起施(shi)行。
---------------------------------------------------------------------------- 【頒布單位】 廣(guang)東省(sheng)人民政府
【頒(ban)布(bu)日期】 20030408
【實施日期(qi)】 20030601
【文號(hao)】 粵府令第81號(hao)