廣東省計算機信息系統安全保護管理規定
(廣東省人民政府令第81號)
《廣東省計算機信息系統安(an)全(quan)保(bao)護管理規(gui)定》已經(jing)2003年(nian)(nian)3月31日(ri)廣東省人民政府(fu)第十屆4次常務會議(yi)通過,現予發布,自(zi)2003年(nian)(nian)6月1日(ri)起(qi)施(shi)行。
第一條為了保(bao)護(hu)計(ji)算機信(xin)息系統的安(an)全,促進信(xin)息化(hua)建設(she)的健康發展,根據《中華人民共和國計(ji)算機信(xin)息系統安(an)全保(bao)護(hu)條例(li)》和《計(ji)算機信(xin)息網絡國際聯網安(an)全保(bao)護(hu)管理(li)辦(ban)法》規(gui)定,結(jie)合本(ben)(ben)省實際,制定本(ben)(ben)規(gui)定。
第二條本(ben)省行政區域內(nei)計算機信息系統的安全保護,適(shi)用(yong)本(ben)規定。
未聯網(wang)的(de)微(wei)型(xing)計(ji)算機的(de)安全保護辦(ban)法,按國家有關(guan)規(gui)定執(zhi)行。
第三條 本規定(ding)所稱的計算(suan)機信(xin)(xin)息(xi)系統,是指由計算(suan)機及(ji)其相(xiang)關的和(he)(he)配套的設備、設施(含(han)網絡(luo))構(gou)成的,按照(zhao)一(yi)定(ding)的應用目標和(he)(he)規則對信(xin)(xin)息(xi)進(jin)行采集、加工、存儲、傳輸、檢索等處理的人機系統。
第四條縣級(ji)以上人民(min)政(zheng)(zheng)府公安機關主管本(ben)行政(zheng)(zheng)區域內(nei)的計算機信息系(xi)統安全保護工作。
國家安全機關、保密(mi)工作部門和政府其他(ta)有關部門,在各自職責(ze)范圍內做好計算(suan)機信(xin)息(xi)系統安全保護工作。
第五條公安機(ji)關(guan)、國家安全機(ji)關(guan)為保(bao)護(hu)計算機(ji)信(xin)(xin)息(xi)系統安全,在緊急情況(kuang)下,可采取24小時(shi)內暫(zan)時(shi)停機(ji)、暫(zan)停聯(lian)網、備份數(shu)據(ju)等措施,有關(guan)單位和個(ge)人應當如實提供有關(guan)信(xin)(xin)息(xi)和資料,并提供相關(guan)技術支(zhi)持和必要的協助。
第六條地級以(yi)上市公安(an)機(ji)關應當有(you)專門機(ji)構負(fu)責計(ji)算機(ji)信(xin)息(xi)系統中發生的(de)(de)案(an)件和重大(da)安(an)全事故(gu)報警(jing)的(de)(de)接(jie)受和處理,為計(ji)算機(ji)信(xin)息(xi)系統使用(yong)單位和個人提供安(an)全指導,并向社會公布舉報電(dian)話和電(dian)子郵箱。
第七條計(ji)(ji)算(suan)機信息(xi)系(xi)統使用單位(wei)應當確定計(ji)(ji)算(suan)機安(an)(an)全(quan)管理責任人(ren),建立(li)健(jian)全(quan)安(an)(an)全(quan)保(bao)(bao)護制(zhi)度,落(luo)實(shi)安(an)(an)全(quan)保(bao)(bao)護技(ji)術措(cuo)施(shi),保(bao)(bao)障本(ben)單位(wei)計(ji)(ji)算(suan)機信息(xi)系(xi)統安(an)(an)全(quan),并協(xie)助公安(an)(an)機關做(zuo)好安(an)(an)全(quan)保(bao)(bao)護管理工作(zuo)。
提(ti)供電子公告、個人主頁等信(xin)(xin)(xin)息(xi)(xi)服(fu)務的(de)使用(yong)單(dan)位,應(ying)當設立信(xin)(xin)(xin)息(xi)(xi)審查員(yuan),負責信(xin)(xin)(xin)息(xi)(xi)審查工(gong)作。
第八條計算機(ji)信息(xi)系統使(shi)用(yong)單位應當建(jian)立(li)并(bing)執行(xing)以下安全保護制度:
(一)計算(suan)機機房安全管(guan)理制(zhi)度;
(二)安全管理(li)責任人(ren)、信(xin)息審查員的任免和(he)安全責任制度;
(三(san))網絡安(an)全漏洞檢測和(he)系統(tong)升級管理制(zhi)度;
(四)操作(zuo)權限(xian)管理制度;
(五)用戶(hu)登記制度;
(六)信(xin)息發布(bu)審查、登記、保存、清除和備份(fen)制度(du),信(xin)息群發服務管理制度(du)。
第九條計算(suan)機信息系(xi)統使用(yong)單位應(ying)當落實以下安全保護技術措施:
(一) 系(xi)統(tong)重要(yao)部分的冗余或(huo)備份(fen)措(cuo)施;
(二) 計算(suan)機病毒防治措施;
(三) 網絡攻擊防范、追蹤措施(shi);
(四(si)) 安(an)全(quan)審計(ji)和預警措施;
(五) 系統運行和(he)用(yong)戶(hu)使(shi)用(yong)日志記錄保(bao)存60日以(yi)上(shang)措施;
(六) 記錄用戶主(zhu)叫電話號碼和網絡地址(zhi)的措(cuo)施(shi);
(七) 身份登(deng)記和識(shi)別確認措(cuo)施;
(八) 信息群發限(xian)制和(he)有(you)害數據防(fang)治措施。
向公眾提供(gong)上(shang)網(wang)服務(wu)的(de)(de)(de)場(chang)所以(yi)及其他從事國際(ji)聯網(wang)業務(wu)的(de)(de)(de)單位應當安裝(zhuang)國家規定(ding)的(de)(de)(de)安全(quan)管(guan)理軟件。
第十條 對(dui)計算(suan)機信(xin)息系統(tong)中發生的重大(da)安全事故(gu),使(shi)用單位應(ying)當采取(qu)應(ying)急措施,保(bao)留有關原(yuan)始記錄,在24小時(shi)內向(xiang)當地縣級以上人(ren)民政(zheng)府公安機關報告(gao)。
第十一條 任何單位和個人不(bu)得利用(yong)計算機信息(xi)系統(tong)從事下列行為:
(一) 制(zhi)(zhi)作(zuo)、復制(zhi)(zhi)、查閱、傳(chuan)播(bo)有害(hai)信息;
(二(er)) 侵犯他(ta)(ta)人隱私(si),竊取他(ta)(ta)人帳號(hao),假冒他(ta)(ta)人名義發(fa)(fa)送信(xin)息,或者向他(ta)(ta)人發(fa)(fa)送垃圾(ji)信(xin)息;
(三) 以盈利或(huo)者非正常(chang)使(shi)用為目(mu)的(de),未經允許(xu)向第三方公(gong)開他(ta)人電子郵箱地(di)址;
(四) 未(wei)經允(yun)許修改、刪除、增加(jia)、破壞計(ji)算機信(xin)息系統的功能、程序及數據;
(五)危(wei)害計算機信息系統安全(quan)的其他行(xing)為。
第十二條 計算(suan)機(ji)(ji)信息系統及計算(suan)機(ji)(ji)機(ji)(ji)房應當按(an)照國(guo)家有(you)關規定以及國(guo)家標準進行安全(quan)保護設計和建設。
第十三條 銷(xiao)售的(de)(de)計算機(ji)信息系(xi)統(tong)安(an)全專用(yong)(yong)產(chan)品(含計算機(ji)信息系(xi)統(tong)安(an)全檢測產(chan)品)應當取得公安(an)部頒發的(de)(de)《計算機(ji)信息系(xi)統(tong)安(an)全專用(yong)(yong)產(chan)品銷(xiao)售許(xu)可(ke)證》。密碼產(chan)品的(de)(de)管理,按國家有(you)關規定執行。
第十四條 下列計算機信(xin)息系統(tong)使用單位為(wei)重點安全保護單位:
(一(yi))縣(xian)級以(yi)上國家機(ji)關(guan)、國防(fang)單位;
(二)銀行、證券、能源、交通、郵電通信單位;
(三(san))國家(jia)及省重點科研、教育單(dan)位;
(四)國有大中型企業(ye);
(五)互聯(lian)單(dan)位(wei)、接入單(dan)位(wei)及重點網站(zhan);
(六)向(xiang)公眾(zhong)提供(gong)上(shang)網(wang)服(fu)務的場所。
第十五條 重(zhong)點安(an)(an)全(quan)保護單位計算(suan)機(ji)安(an)(an)全(quan)管理責(ze)任人(ren)和信(xin)息審查員應當(dang)參加縣級以上人(ren)民政府公安(an)(an)機(ji)關認(ren)可的(de)安(an)(an)全(quan)技術培訓(xun),并取得安(an)(an)全(quan)技術培訓(xun)合格證書。
第十六條 重點安(an)全保護單位計算機(ji)(ji)信(xin)息(xi)系(xi)統及計算機(ji)(ji)機(ji)(ji)房(fang)安(an)全保障體系(xi)的(de)設計、建設和檢測應當由有(you)安(an)全服(fu)務資(zi)質的(de)機(ji)(ji)構承擔(dan)。
重點安全保護單位計算機信息系統及(ji)計算機機房(fang)應當由有安全服務資質的(de)機構檢測合(he)格后,方可投入使(shi)用。
第十七條 申請安全服務(wu)資質,應當(dang)具備以下條件:
(一(yi)) 取得相應經營范(fan)圍(wei)的(de)營業(ye)執照(zhao);
(二(er)) 取得安(an)全技(ji)術培訓(xun)合格證(zheng)書的專業技(ji)術人員(yuan)不少于(yu)(yu)10人,其中大學本(ben)科以上學歷的人員(yuan)所占比例不少于(yu)(yu)70%;
(三) 負責安全服務工(gong)作的(de)管(guan)理人(ren)員應當具(ju)有2年以上(shang)從事計算機信(xin)息系統安全技術(shu)領域企業管(guan)理工(gong)作經歷,并(bing)取得安全技術(shu)培訓合格證(zheng)書(shu);
(四) 有(you)與其從事的(de)安(an)全(quan)服(fu)務(wu)業務(wu)相適應的(de)技術裝備;
(五) 有與其從事的(de)安全服務(wu)業務(wu)相適應(ying)的(de)組織管(guan)理制(zhi)度;
(六) 法(fa)律法(fa)規規定(ding)的其(qi)他條件。
第十八條 申請(qing)安全服(fu)務資質,應當持下列資料向地級(ji)以上市公安機關提出申請(qing):
(一) 申請書;
(二(er)) 營業執照(復印件);
(三(san)) 管理人員和專業(ye)技(ji)術人員的身份(fen)證明、學(xue)歷證明和安全技(ji)術培(pei)訓合(he)格證書;
(四) 技術裝備(bei)情況及組織管理制度(du)報告。
地級以上市(shi)公(gong)安機(ji)關(guan)應(ying)當自(zi)接到申(shen)(shen)請材料之日起15日內進行初審。初審合(he)格(ge)(ge)的(de),報送省(sheng)公(gong)安機(ji)關(guan)核準;初審不(bu)合(he)格(ge)(ge)的(de),退回申(shen)(shen)請并說明理由。
省公安機關(guan)應當自接(jie)到初審意見之日起(qi)15日內進行審查(cha),符合條(tiao)件的,核發資質證書。不(bu)符合條(tiao)件的,作出不(bu)予核準(zhun)的決(jue)定并說明理由。
資質證書(shu)實(shi)行年(nian)(nian)審制度。年(nian)(nian)審不(bu)得收(shou)費。
第十九條 計(ji)算(suan)機信息(xi)系(xi)統使用單位(wei)應當(dang)(dang)將計(ji)算(suan)機信息(xi)系(xi)統安(an)全(quan)(quan)保(bao)護(hu)工(gong)作納入內(nei)(nei)部檢查(cha)、考核、評比內(nei)(nei)容。對(dui)在工(gong)作中成績突(tu)出的(de)部門和個人,應當(dang)(dang)給予(yu)表彰獎勵。對(dui)未依法履(lv)行安(an)全(quan)(quan)保(bao)護(hu)職(zhi)責或(huo)違反本單位(wei)安(an)全(quan)(quan)保(bao)護(hu)制度的(de),應當(dang)(dang)依照有關規定(ding)對(dui)責任人員給予(yu)行政處分。
第二十條 違反本規(gui)定,有下(xia)列行(xing)為之一的(de),由縣級以(yi)(yi)上人(ren)民政府公安(an)機關給予警告,并責(ze)令限(xian)期(qi)整改;逾期(qi)不(bu)改的(de),可以(yi)(yi)給予6個月以(yi)(yi)內停機整頓或者停止聯網的(de)處罰(fa),并可對(dui)單位處以(yi)(yi)5000元以(yi)(yi)下(xia)罰(fa)款,對(dui)安(an)全管理責(ze)任人(ren)處以(yi)(yi)500元以(yi)(yi)下(xia)罰(fa)款。國(guo)家另有規(gui)定的(de),從其規(gui)定。
(一) 未(wei)按規(gui)定建立安全保護制度(du)的(de);
(二(er)) 未按(an)規定落實安全保護(hu)技術措施的(de);
(三) 計算機信息系(xi)統及計算機機房未按國家(jia)有關規定和國家(jia)標(biao)準進行安(an)全保(bao)護(hu)設計和建設的(de);
(四) 重點安(an)全保護(hu)單位計算機安(an)全管理(li)責任人和(he)信息審查員未經縣(xian)級以上人民(min)政(zheng)府公安(an)機關(guan)認可的安(an)全技術培訓并取得合(he)格證書的;
(五(wu)) 重點安全保(bao)(bao)護(hu)單位(wei)將本單位(wei)計算機(ji)信息系統(tong)及計算機(ji)機(ji)房(fang)安全保(bao)(bao)障體系的設(she)(she)計、建設(she)(she)和檢測交由未(wei)具有安全服務(wu)資質的機(ji)構承擔的,或者未(wei)經有安全服務(wu)資質的機(ji)構檢測合格即投入使用的。
第二十一條 計算(suan)機(ji)信(xin)息(xi)系統(tong)使用單位對計算(suan)機(ji)信(xin)息(xi)系統(tong)中發生的重大安全事故,未在(zai)規定(ding)時間(jian)內報告公安機(ji)關的,由縣級以(yi)上人民政府公安機(ji)關處(chu)以(yi)警告或者停機(ji)整頓。
第二十二條 利(li)用國(guo)際(ji)聯網的(de)計算機信(xin)息系統(tong)從事本規定第十(shi)一條所規定行為的(de),依照國(guo)家(jia)有關規定進(jin)行處(chu)理。
利(li)用未國際聯網的(de)計算機信息系統從事本規(gui)定第十(shi)一(yi)條所規(gui)定行為的(de),由縣級以上(shang)人(ren)民政府(fu)公安(an)機關(guan)給予警告,對單位可處以1000元(yuan)以下罰(fa)款,對個人(ren)可處以100元(yuan)以下罰(fa)款。
第二十三條 計算機信(xin)息(xi)系統安(an)全專(zhuan)用產品未取得《計算機信(xin)息(xi)系統安(an)全專(zhuan)用產品銷售許可證(zheng)》進行銷售的(de),依照國家有關規定進行處(chu)理。
第二十四條 未取得安全服務資質的(de)(de)機構,承擔重點安全保護單位計(ji)算機信息系(xi)統及計(ji)算機機房安全保障(zhang)體(ti)系(xi)的(de)(de)設計(ji)、建設和檢測的(de)(de),由縣級以(yi)(yi)上人民(min)政(zheng)府公安機關責(ze)令(ling)限期整改(gai),并處以(yi)(yi)1萬元以(yi)(yi)下罰款。
第二十五條 行政管理(li)部門(men)的工作(zuo)人員(yuan)違反(fan)本規定,玩忽職守(shou)、濫用職權的,由(you)主管部門(men)依照有關(guan)規定給予行政處分;構(gou)成犯罪的,由(you)司法機關(guan)依法追究刑(xing)事責任。
第二十六條 軍(jun)隊(dui)的計算(suan)機信息(xi)系統安全保護工作,按(an)照軍(jun)隊(dui)的有關(guan)規定執(zhi)行。
第二十七條 計(ji)算機信息系(xi)統(tong)的(de)保密管理,依照(zhao)國家和省的(de)有關規定執行。
第二十八條 本規定自(zi)2003年6月(yue)1日起施行(xing)。
---------------------------------------------------------------------------- 【頒布(bu)單位(wei)】 廣東省人民政府
【頒布日期】 20030408
【實施日期】 20030601
【文號】 粵府令第(di)81號