廣東省計算機信息系統安全保護管理規定
(廣東省人民(min)政府令(ling)第81號)
《廣(guang)(guang)東省計算機信息系統(tong)安(an)全保護管(guan)理規定(ding)》已(yi)經2003年3月31日廣(guang)(guang)東省人民政府第十(shi)屆4次常務會議通過,現(xian)予發(fa)布(bu),自2003年6月1日起施行(xing)。
第一條為了保護計(ji)算(suan)機信(xin)息(xi)(xi)系(xi)統(tong)的(de)安全(quan),促(cu)進信(xin)息(xi)(xi)化(hua)建(jian)設(she)的(de)健(jian)康發展,根據《中華人民共和國計(ji)算(suan)機信(xin)息(xi)(xi)系(xi)統(tong)安全(quan)保護條(tiao)例(li)》和《計(ji)算(suan)機信(xin)息(xi)(xi)網(wang)絡國際(ji)聯網(wang)安全(quan)保護管理辦(ban)法》規定(ding),結合本(ben)省實際(ji),制(zhi)定(ding)本(ben)規定(ding)。
第二條本(ben)省行政區(qu)域內(nei)計算機信息系統的安全保護(hu),適用本(ben)規定。
未聯(lian)網的(de)微型計算機的(de)安(an)全(quan)保護辦法,按國家有關規定執行。
第三條 本規定所(suo)稱的(de)計算(suan)機信息系(xi)統,是指(zhi)由計算(suan)機及其相關的(de)和(he)配套的(de)設(she)備、設(she)施(含網(wang)絡)構成的(de),按照一定的(de)應(ying)用目標和(he)規則對信息進行采集、加工(gong)、存(cun)儲(chu)、傳輸、檢索(suo)等處理的(de)人機系(xi)統。
第四條縣級以(yi)上(shang)人民政(zheng)府公(gong)安機(ji)關主管本(ben)行政(zheng)區域內的計算機(ji)信息(xi)系統安全保護工作。
國家安全機(ji)關(guan)、保密工作部(bu)門和(he)政(zheng)府其(qi)他有關(guan)部(bu)門,在各(ge)自職(zhi)責范(fan)圍內做好計(ji)算機(ji)信息系統安全保護工作。
第五條公安機(ji)關、國家安全機(ji)關為保(bao)護計算機(ji)信(xin)息系統(tong)安全,在緊急情(qing)況下(xia),可采(cai)取24小時(shi)內暫時(shi)停機(ji)、暫停聯網、備(bei)份(fen)數據等措施,有關單位和(he)個人應(ying)當如(ru)實(shi)提供有關信(xin)息和(he)資料,并提供相關技術支持和(he)必要的協助。
第六條地級以上市公安機關應當有專門機構(gou)負責(ze)計算機信(xin)息系統(tong)中發生的案(an)件和重大(da)安全事故報警的接受(shou)和處理,為計算機信(xin)息系統(tong)使用(yong)單位和個(ge)人提供安全指導(dao),并向社會公布舉報電話(hua)和電子(zi)郵箱。
第七條計算機信(xin)息系統使用單位(wei)應當(dang)確(que)定計算機安(an)全(quan)(quan)(quan)管理責任人,建立(li)健全(quan)(quan)(quan)安(an)全(quan)(quan)(quan)保護(hu)制度,落實安(an)全(quan)(quan)(quan)保護(hu)技術措(cuo)施,保障本單位(wei)計算機信(xin)息系統安(an)全(quan)(quan)(quan),并協助公安(an)機關(guan)做好安(an)全(quan)(quan)(quan)保護(hu)管理工(gong)作。
提供電子公(gong)告(gao)、個人主頁等信(xin)(xin)息服務(wu)的使用單位(wei),應當設立(li)信(xin)(xin)息審查員,負責信(xin)(xin)息審查工(gong)作(zuo)。
第八條計(ji)算機信(xin)息系統使用單位應(ying)當建立并執(zhi)行以下安全(quan)保護制度(du):
(一)計算機機房安全管理制(zhi)度;
(二)安全管理(li)責(ze)任人、信息(xi)審查員的任免和安全責(ze)任制度(du);
(三)網絡安全漏(lou)洞檢測和系(xi)統升級(ji)管理制(zhi)度;
(四(si))操作(zuo)權限(xian)管理制度;
(五(wu))用戶(hu)登(deng)記制度;
(六)信(xin)息發(fa)布審查、登記(ji)、保(bao)存、清除和備份制度(du),信(xin)息群發(fa)服務管理(li)制度(du)。
第九條計算機信息系統使用(yong)單位應當落實以下安全保護技(ji)術措(cuo)施:
(一) 系統重要(yao)部(bu)分(fen)的冗余或備份(fen)措(cuo)施;
(二(er)) 計算機(ji)病毒防治(zhi)措施;
(三) 網絡攻(gong)擊防范(fan)、追蹤措施(shi);
(四) 安全審計和預警措施(shi);
(五) 系統(tong)運行和(he)用戶使用日志記錄保存60日以(yi)上措施;
(六(liu)) 記(ji)錄用戶主叫電話(hua)號碼和網絡地址的措施;
(七) 身份登(deng)記和識別(bie)確認措(cuo)施;
(八) 信息群發限制(zhi)和(he)有(you)害數據(ju)防治措施(shi)。
向公眾提供上網服務的場所(suo)以及其他(ta)從(cong)事國際(ji)聯網業(ye)務的單位應(ying)當(dang)安裝國家規(gui)定(ding)的安全管理軟(ruan)件。
第十條 對計算機(ji)(ji)信息系統中(zhong)發生的重(zhong)大安全事故(gu),使用單位應(ying)當采取應(ying)急措施,保留有(you)關原始記錄,在24小時內向當地縣級(ji)以上(shang)人民政府公安機(ji)(ji)關報告。
第十一條 任何單位和個人不得利(li)用計(ji)算(suan)機信息(xi)系統從事下列行為:
(一) 制作、復制、查閱、傳播有害(hai)信息;
(二) 侵犯(fan)他人(ren)(ren)隱私,竊取他人(ren)(ren)帳號,假(jia)冒他人(ren)(ren)名(ming)義發(fa)送(song)(song)信息(xi),或者向他人(ren)(ren)發(fa)送(song)(song)垃圾信息(xi);
(三) 以盈利或者非正常使(shi)用為目(mu)的,未經允許向第三方公開他人電子郵(you)箱地(di)址;
(四) 未經允許(xu)修改、刪除、增加、破(po)壞(huai)計(ji)算機信息(xi)系統(tong)的功能(neng)、程序及(ji)數據;
(五)危害計算(suan)機信息系統安全的其他行為。
第十二條 計算(suan)機(ji)信(xin)息系(xi)統(tong)及(ji)計算(suan)機(ji)機(ji)房(fang)應當按照國家(jia)有關規(gui)定(ding)以及(ji)國家(jia)標準進行安全保護(hu)設計和建(jian)設。
第十三條 銷售的(de)計算(suan)機信息系(xi)統(tong)安(an)全(quan)專用產品(含計算(suan)機信息系(xi)統(tong)安(an)全(quan)檢測產品)應當取得公安(an)部(bu)頒發的(de)《計算(suan)機信息系(xi)統(tong)安(an)全(quan)專用產品銷售許可(ke)證》。密碼產品的(de)管理,按國家有關(guan)規定(ding)執行。
第十四條 下列計算機信息系統使用單位(wei)為重點安全保護單位(wei):
(一)縣級以(yi)上(shang)國家機(ji)關、國防(fang)單位;
(二(er))銀(yin)行(xing)、證券、能源、交通(tong)、郵電通(tong)信單位;
(三)國(guo)家(jia)及省重(zhong)點科研、教育單位;
(四)國有大中型(xing)企業;
(五(wu))互聯單位、接(jie)入單位及重點(dian)網站(zhan);
(六)向公(gong)眾(zhong)提供(gong)上網服務(wu)的場所(suo)。
第十五條 重點(dian)安全(quan)(quan)保護單位計(ji)算機(ji)安全(quan)(quan)管理責任(ren)人(ren)和信息審查(cha)員應(ying)當參加縣級(ji)以(yi)上人(ren)民政(zheng)府公安機(ji)關認可的安全(quan)(quan)技(ji)術(shu)培訓(xun)(xun),并取得安全(quan)(quan)技(ji)術(shu)培訓(xun)(xun)合格(ge)證書。
第十六條 重(zhong)點安(an)全保護單(dan)位計(ji)算(suan)機信息(xi)系(xi)(xi)統(tong)及計(ji)算(suan)機機房安(an)全保障體系(xi)(xi)的(de)(de)設計(ji)、建設和(he)檢測應當由(you)有安(an)全服務資質的(de)(de)機構承擔。
重點安全保護單位計(ji)算(suan)機(ji)(ji)信(xin)息(xi)系統及計(ji)算(suan)機(ji)(ji)機(ji)(ji)房應當由有安全服(fu)務資質的機(ji)(ji)構檢(jian)測合格后,方可(ke)投入(ru)使(shi)用。
第十七條 申請安全服務資質,應當具備(bei)以下條件:
(一) 取得相應經營范圍的營業執(zhi)照;
(二(er)) 取得安(an)全(quan)技術培訓合(he)格證書的專業技術人(ren)員不少(shao)于10人(ren),其中大學本(ben)科以(yi)上學歷的人(ren)員所占比例不少(shao)于70%;
(三) 負責(ze)安全(quan)服務工作的管理人員應當具有2年以上(shang)從事計算(suan)機信息(xi)系(xi)統(tong)安全(quan)技術領域企業管理工作經歷,并取得安全(quan)技術培訓合格證書(shu);
(四) 有與其從事的(de)安全服務業務相適應的(de)技術裝(zhuang)備;
(五) 有與其從事的安全服務業務相適應的組織管理制度;
(六) 法律法規規定的其他條(tiao)件。
第十八條 申請(qing)安全服務(wu)資(zi)質,應當(dang)持下列資(zi)料向地級以(yi)上市公安機關提(ti)出申請(qing):
(一) 申請書;
(二) 營業(ye)執照(zhao)(復印件);
(三) 管(guan)理人員和(he)專業技術人員的身份(fen)證(zheng)明、學歷證(zheng)明和(he)安全技術培訓合格證(zheng)書;
(四) 技術裝備情況及(ji)組(zu)織管理(li)制度報告(gao)。
地級以上市公安機(ji)關(guan)應當自接到申請材料之日起15日內進(jin)行(xing)初審(shen)。初審(shen)合格的,報(bao)送省公安機(ji)關(guan)核準;初審(shen)不(bu)合格的,退回申請并(bing)說明(ming)理由。
省公安機關應當自接到(dao)初審意見之日起(qi)15日內進行(xing)審查,符(fu)合條件的(de),核(he)發資質(zhi)證書。不(bu)符(fu)合條件的(de),作(zuo)出不(bu)予核(he)準的(de)決定并說明(ming)理由。
資質證書實行年審(shen)制度。年審(shen)不(bu)得(de)收費。
第十九條 計算機信息系統(tong)(tong)使用單位應當將計算機信息系統(tong)(tong)安(an)(an)全(quan)保(bao)護工(gong)(gong)作納入內部檢(jian)查、考(kao)核、評(ping)比內容。對在工(gong)(gong)作中成績(ji)突出的部門和個人(ren),應當給予(yu)(yu)表彰獎勵(li)。對未依(yi)法履行安(an)(an)全(quan)保(bao)護職責或違反(fan)本單位安(an)(an)全(quan)保(bao)護制度(du)的,應當依(yi)照有(you)關規定對責任(ren)人(ren)員給予(yu)(yu)行政(zheng)處分。
第二十條 違反本(ben)規定,有下(xia)列行為之(zhi)一的,由縣級以上人民政府公安機關(guan)給予(yu)警告,并(bing)責(ze)令(ling)限期整改;逾期不改的,可(ke)以給予(yu)6個月以內(nei)停機整頓或者停止聯(lian)網的處(chu)罰,并(bing)可(ke)對(dui)單位(wei)處(chu)以5000元以下(xia)罰款(kuan),對(dui)安全(quan)管(guan)理(li)責(ze)任人處(chu)以500元以下(xia)罰款(kuan)。國家另有規定的,從(cong)其規定。
(一) 未按規定建立安全保護制度的;
(二) 未按規定(ding)落實(shi)安全保護技術(shu)措施的(de);
(三) 計(ji)算機信(xin)息系統及計(ji)算機機房未按國家有關(guan)規定和國家標準(zhun)進行安全保(bao)護設計(ji)和建(jian)設的;
(四) 重(zhong)點(dian)安(an)(an)(an)全(quan)保(bao)護(hu)單位(wei)計算機安(an)(an)(an)全(quan)管理責任(ren)人(ren)和信息審(shen)查員未經縣級(ji)以上人(ren)民政(zheng)府公(gong)安(an)(an)(an)機關認可的安(an)(an)(an)全(quan)技術培(pei)訓并取得合格證書(shu)的;
(五(wu)) 重點(dian)安(an)(an)(an)全保護單(dan)位將本單(dan)位計(ji)算機信息系統及計(ji)算機機房安(an)(an)(an)全保障體系的(de)設計(ji)、建設和檢(jian)測(ce)交由未(wei)具(ju)有(you)安(an)(an)(an)全服(fu)務資(zi)質的(de)機構(gou)承擔的(de),或(huo)者未(wei)經有(you)安(an)(an)(an)全服(fu)務資(zi)質的(de)機構(gou)檢(jian)測(ce)合格即投入使用的(de)。
第二十一條 計算機(ji)(ji)信息系(xi)統使用單位(wei)對計算機(ji)(ji)信息系(xi)統中(zhong)發生(sheng)的重大安全事故(gu),未在規定時(shi)間內報(bao)告公(gong)安機(ji)(ji)關的,由縣級以(yi)上(shang)人民政府公(gong)安機(ji)(ji)關處以(yi)警告或者停機(ji)(ji)整(zheng)頓。
第二十二條 利用國(guo)際聯(lian)網的(de)計算機信息系統從事本規(gui)定第十一條所規(gui)定行為的(de),依(yi)照(zhao)國(guo)家有關規(gui)定進行處(chu)理。
利用(yong)未國際聯網的(de)計(ji)算機信息系(xi)統從(cong)事本規定(ding)第(di)十一條所規定(ding)行為(wei)的(de),由(you)縣(xian)級以(yi)(yi)上人民政府公安機關給予警告,對單位可處(chu)以(yi)(yi)1000元(yuan)以(yi)(yi)下(xia)罰款(kuan),對個人可處(chu)以(yi)(yi)100元(yuan)以(yi)(yi)下(xia)罰款(kuan)。
第二十三條 計(ji)(ji)算(suan)機信(xin)息系(xi)統安(an)全(quan)專用產品未取得《計(ji)(ji)算(suan)機信(xin)息系(xi)統安(an)全(quan)專用產品銷售許(xu)可(ke)證》進(jin)行銷售的,依(yi)照國家有關(guan)規(gui)定進(jin)行處理。
第二十四條 未取得安全(quan)服務資質的(de)機(ji)構,承擔重點(dian)安全(quan)保護(hu)單位(wei)計算(suan)(suan)機(ji)信息系統及計算(suan)(suan)機(ji)機(ji)房安全(quan)保障體系的(de)設計、建設和檢測的(de),由(you)縣級以(yi)上人(ren)民政府公安機(ji)關責令限期整(zheng)改,并處以(yi)1萬元以(yi)下罰款。
第二十五條 行政管理部(bu)門的(de)(de)工作人(ren)員違反本規(gui)定,玩忽(hu)職守、濫用職權的(de)(de),由主管部(bu)門依(yi)照有關規(gui)定給予(yu)行政處分;構成(cheng)犯罪的(de)(de),由司法機(ji)關依(yi)法追(zhui)究(jiu)刑事責任(ren)。
第二十六條 軍隊的計(ji)算機(ji)信息系統安全保護工作,按照軍隊的有關(guan)規定執行(xing)。
第二十七條 計(ji)算機信息系統的保密(mi)管理,依照國家(jia)和省的有關規定執(zhi)行。
第二十八條 本規(gui)定自(zi)2003年6月1日起施(shi)行(xing)。
---------------------------------------------------------------------------- 【頒布單位(wei)】 廣(guang)東省(sheng)人民(min)政府(fu)
【頒(ban)布日(ri)期】 20030408
【實施日期】 20030601
【文號】 粵府(fu)令(ling)第81號