廣東省計算機信息系統安全保護管理規定
(廣東省人(ren)民政府令第81號)
《廣(guang)(guang)東(dong)省計(ji)算機信息(xi)系統安全保(bao)護(hu)管理規(gui)定》已經2003年(nian)(nian)3月31日廣(guang)(guang)東(dong)省人民(min)政府第十屆4次常(chang)務會議通過,現予(yu)發布,自(zi)2003年(nian)(nian)6月1日起施行。
第一條為了(le)保護(hu)計算機信息(xi)系(xi)(xi)統(tong)的安全(quan),促進信息(xi)化建設的健康發展,根據(ju)《中華(hua)人民共和(he)國計算機信息(xi)系(xi)(xi)統(tong)安全(quan)保護(hu)條例》和(he)《計算機信息(xi)網絡國際聯網安全(quan)保護(hu)管理辦(ban)法》規(gui)定(ding),結合(he)本省實際,制(zhi)定(ding)本規(gui)定(ding)。
第二條本(ben)省行政區域內計算(suan)機信(xin)息系統(tong)的安全保護(hu),適用(yong)本(ben)規定。
未聯(lian)網的微型計算(suan)機的安(an)全保護辦(ban)法,按國家(jia)有關規定(ding)執行。
第三條 本規定所稱的(de)(de)計算機信息系(xi)統(tong),是指由計算機及其相關的(de)(de)和配(pei)套的(de)(de)設備、設施(含網絡)構成的(de)(de),按照(zhao)一定的(de)(de)應用目標(biao)和規則對信息進(jin)行采集、加(jia)工、存儲、傳輸、檢索等處(chu)理的(de)(de)人機系(xi)統(tong)。
第四條縣級以(yi)上人(ren)民政府公安(an)機關主(zhu)管本行政區域內(nei)的(de)計算(suan)機信息系統安(an)全保護工作(zuo)。
國家安全機(ji)關(guan)(guan)、保密工作部(bu)(bu)門和政府其(qi)他有關(guan)(guan)部(bu)(bu)門,在各(ge)自職責范圍內做(zuo)好(hao)計算機(ji)信息系統(tong)安全保護工作。
第五條公安(an)(an)機(ji)關(guan)(guan)、國家安(an)(an)全(quan)(quan)機(ji)關(guan)(guan)為保護計(ji)算機(ji)信(xin)息系統安(an)(an)全(quan)(quan),在(zai)緊急情況(kuang)下(xia),可采取24小時內暫(zan)時停(ting)機(ji)、暫(zan)停(ting)聯網、備份數據(ju)等措施,有關(guan)(guan)單位和(he)個人應當如實提供(gong)有關(guan)(guan)信(xin)息和(he)資(zi)料(liao),并提供(gong)相(xiang)關(guan)(guan)技術(shu)支(zhi)持(chi)和(he)必要的協助。
第六條地(di)級以上市公(gong)安(an)機(ji)關應當有(you)專門機(ji)構(gou)負責(ze)計算機(ji)信息系統中發(fa)生的案(an)件和(he)(he)重大安(an)全事故報警的接(jie)受和(he)(he)處理,為計算機(ji)信息系統使用單位和(he)(he)個人提供安(an)全指(zhi)導,并向社會(hui)公(gong)布舉報電話和(he)(he)電子郵箱。
第七條計算機(ji)(ji)信息系統(tong)使用(yong)單位(wei)應(ying)當確(que)定計算機(ji)(ji)安全(quan)(quan)管理(li)責任人,建(jian)立健全(quan)(quan)安全(quan)(quan)保(bao)護制(zhi)度,落實安全(quan)(quan)保(bao)護技術措施(shi),保(bao)障本單位(wei)計算機(ji)(ji)信息系統(tong)安全(quan)(quan),并(bing)協(xie)助(zhu)公安機(ji)(ji)關做好安全(quan)(quan)保(bao)護管理(li)工(gong)作。
提供電(dian)子公(gong)告、個(ge)人主頁等(deng)信息(xi)服務的使用單位(wei),應當設立信息(xi)審(shen)查(cha)員(yuan),負責(ze)信息(xi)審(shen)查(cha)工作。
第八條計算機信(xin)息系統使用單位(wei)應當建立并(bing)執行以下(xia)安全保護制(zhi)度:
(一)計算機(ji)機(ji)房安(an)全管理制(zhi)度(du);
(二)安(an)全管理(li)責(ze)(ze)任(ren)(ren)人、信(xin)息審查員的任(ren)(ren)免和安(an)全責(ze)(ze)任(ren)(ren)制(zhi)度;
(三)網絡安全漏洞(dong)檢測和系統升級管理制度;
(四)操作權限管理制度;
(五(wu))用(yong)戶登(deng)記制(zhi)度;
(六)信息發(fa)布(bu)審(shen)查(cha)、登(deng)記(ji)、保存、清(qing)除和備份制度(du)(du),信息群發(fa)服務管理制度(du)(du)。
第九條計算機信息(xi)系(xi)統使用(yong)單位應當落實(shi)以下安全保護技術措施:
(一) 系(xi)統重要(yao)部(bu)分的冗(rong)余或備份措施(shi);
(二) 計算機(ji)病(bing)毒防治措(cuo)施;
(三) 網(wang)絡攻(gong)擊防范、追蹤措施(shi);
(四(si)) 安全(quan)審計和預警措施;
(五) 系統運行和用戶使(shi)用日志記錄保存60日以上措施;
(六) 記錄(lu)用戶(hu)主叫電話號碼和網絡地址的(de)措施;
(七) 身(shen)份登記和識別確認措(cuo)施;
(八) 信(xin)息群發限制和有害數據防治(zhi)措施(shi)。
向公眾提供上網服務的場所以及(ji)其他(ta)從事(shi)國際聯網業務的單(dan)位應當安(an)裝(zhuang)國家規定(ding)的安(an)全管(guan)理(li)軟件。
第十條 對計算機信(xin)息系統中發生(sheng)的重大安(an)全事故,使用單(dan)位應(ying)當采取(qu)應(ying)急措(cuo)施,保留有關原(yuan)始記錄,在24小時內向當地縣級(ji)以(yi)上人(ren)民政府公安(an)機關報告(gao)。
第十一條 任(ren)何單位和個人不(bu)得(de)利用(yong)計(ji)算(suan)機信(xin)息系統(tong)從(cong)事下列(lie)行為:
(一) 制作、復制、查(cha)閱、傳播有害信息;
(二(er)) 侵犯他人(ren)隱(yin)私,竊(qie)取他人(ren)帳號,假冒他人(ren)名義(yi)發送信息(xi),或(huo)者向他人(ren)發送垃圾信息(xi);
(三) 以盈利(li)或(huo)者(zhe)非正常使用為目的,未經允許向第三方公開他人電(dian)子郵箱(xiang)地址(zhi);
(四) 未(wei)經允許修改、刪(shan)除、增(zeng)加、破壞計算機信息系統的功能、程序及數據;
(五)危害計算機信息系(xi)統安全的(de)其他(ta)行為。
第十二條 計算機(ji)信息系統(tong)及(ji)計算機(ji)機(ji)房應當按(an)照國(guo)家(jia)有關規定(ding)以及(ji)國(guo)家(jia)標準進行安全保(bao)護設計和建設。
第十三條 銷(xiao)售的計(ji)算機(ji)(ji)信息系(xi)統(tong)安(an)全(quan)專(zhuan)用(yong)產(chan)品(含計(ji)算機(ji)(ji)信息系(xi)統(tong)安(an)全(quan)檢測產(chan)品)應當取得公安(an)部頒發的《計(ji)算機(ji)(ji)信息系(xi)統(tong)安(an)全(quan)專(zhuan)用(yong)產(chan)品銷(xiao)售許可證》。密碼產(chan)品的管理,按(an)國家有關規(gui)定執行。
第十四條 下列計算機信(xin)息系統使用(yong)單位為重點安(an)全保(bao)護單位:
(一(yi))縣級以上國家機關、國防單位;
(二)銀行、證券、能源、交通(tong)、郵電(dian)通(tong)信(xin)單(dan)位;
(三)國(guo)家及省重(zhong)點科研、教育單位(wei);
(四)國有大中型(xing)企業;
(五)互(hu)聯單位(wei)、接入(ru)單位(wei)及重點網站;
(六)向公眾(zhong)提供上網服務(wu)的場所。
第十五條 重點安(an)全(quan)(quan)保護單位計(ji)算(suan)機安(an)全(quan)(quan)管理責任人和信息(xi)審查員應當參加縣級以上(shang)人民(min)政府公安(an)機關認可(ke)的安(an)全(quan)(quan)技術培訓(xun)(xun),并(bing)取得安(an)全(quan)(quan)技術培訓(xun)(xun)合格證書。
第十六條 重點安全(quan)保護(hu)單位計(ji)算(suan)(suan)機(ji)信息(xi)系統及計(ji)算(suan)(suan)機(ji)機(ji)房安全(quan)保障體(ti)系的設(she)計(ji)、建設(she)和檢測應(ying)當由有安全(quan)服務資質的機(ji)構承擔(dan)。
重點安(an)全保護單位計算機信(xin)息系統及計算機機房應當由有安(an)全服務資(zi)質的機構檢測合格后,方可投入使用。
第十七條 申請安全服務資質,應當具備以下條件:
(一) 取得相應經(jing)營范(fan)圍的營業(ye)執照;
(二) 取得安全技(ji)術培訓合(he)格證(zheng)書(shu)的專業技(ji)術人員(yuan)(yuan)不少于(yu)(yu)10人,其(qi)中大(da)學本科以上學歷的人員(yuan)(yuan)所占比例不少于(yu)(yu)70%;
(三) 負責(ze)安全服(fu)務工作的管理(li)人(ren)員應當具有(you)2年以上從事計算機(ji)信息(xi)系統(tong)安全技(ji)(ji)術(shu)領域企(qi)業(ye)管理(li)工作經歷(li),并取得安全技(ji)(ji)術(shu)培訓合格證書;
(四) 有(you)與其從事的安全服(fu)務業務相適(shi)應的技術裝備;
(五) 有與其(qi)從事的安全(quan)服務(wu)業(ye)務(wu)相適(shi)應(ying)的組(zu)織管理制(zhi)度;
(六) 法律法規(gui)(gui)規(gui)(gui)定的其(qi)他(ta)條(tiao)件。
第十八條 申請安全服務資質,應當持下列資料向地級以上市公(gong)安機關提出申請:
(一) 申請書;
(二(er)) 營(ying)業(ye)執照(復印件);
(三) 管理人(ren)(ren)員和專業技(ji)術人(ren)(ren)員的身(shen)份證明、學歷證明和安全技(ji)術培訓合格證書;
(四) 技術裝備(bei)情況及組織管(guan)理制度(du)報告。
地級以上市公安機(ji)關(guan)應(ying)當自接到申(shen)請(qing)材料之(zhi)日起(qi)15日內進行初(chu)審。初(chu)審合(he)格的(de),報送省公安機(ji)關(guan)核準;初(chu)審不合(he)格的(de),退回申(shen)請(qing)并說明(ming)理由。
省公安機(ji)關應當自接到初審(shen)意見之(zhi)日起15日內進行審(shen)查,符(fu)合條件的,核發(fa)資(zi)質證書。不符(fu)合條件的,作(zuo)出不予(yu)核準的決定并(bing)說(shuo)明理由。
資質證(zheng)書實行年審(shen)制度。年審(shen)不得(de)收(shou)費(fei)。
第十九條 計算機信息(xi)系統使用單(dan)位應當將(jiang)計算機信息(xi)系統安(an)全(quan)保(bao)(bao)(bao)護(hu)工作納入內(nei)部(bu)檢查、考核、評比內(nei)容。對在工作中(zhong)成績(ji)突出的部(bu)門和(he)個(ge)人,應當給予表彰獎勵。對未依法(fa)履行安(an)全(quan)保(bao)(bao)(bao)護(hu)職責或違反本(ben)單(dan)位安(an)全(quan)保(bao)(bao)(bao)護(hu)制(zhi)度的,應當依照有關規定(ding)對責任人員給予行政處分。
第二十條 違反本規定,有下列行(xing)為之(zhi)一(yi)的,由(you)縣級(ji)以(yi)(yi)上人民政府公安機(ji)關給予(yu)警告,并責令限期整改(gai);逾期不改(gai)的,可(ke)(ke)以(yi)(yi)給予(yu)6個月以(yi)(yi)內停機(ji)整頓或者(zhe)停止聯網的處罰(fa),并可(ke)(ke)對單位處以(yi)(yi)5000元以(yi)(yi)下罰(fa)款,對安全管(guan)理責任人處以(yi)(yi)500元以(yi)(yi)下罰(fa)款。國家另有規定的,從其規定。
(一) 未(wei)按規定建立安全保護制度(du)的;
(二) 未按規定落實安(an)全保護技(ji)術措施的;
(三) 計(ji)(ji)算機(ji)信息系(xi)統及計(ji)(ji)算機(ji)機(ji)房未按國家有關規定(ding)和國家標準(zhun)進(jin)行安全保護設計(ji)(ji)和建設的;
(四(si)) 重點(dian)安(an)全(quan)保護單位計(ji)算機安(an)全(quan)管理(li)責任人(ren)和信(xin)息審查(cha)員未經(jing)縣級以上人(ren)民政府公安(an)機關認可的安(an)全(quan)技術培(pei)訓并取得合格證書的;
(五) 重(zhong)點安(an)(an)全保(bao)護單(dan)位將本單(dan)位計(ji)算(suan)機信息(xi)系統及計(ji)算(suan)機機房安(an)(an)全保(bao)障體系的(de)(de)(de)設計(ji)、建設和檢測(ce)交由未具有安(an)(an)全服務資(zi)質的(de)(de)(de)機構承擔的(de)(de)(de),或(huo)者未經有安(an)(an)全服務資(zi)質的(de)(de)(de)機構檢測(ce)合格即投入使(shi)用的(de)(de)(de)。
第二十一條 計算(suan)機信息系統使用(yong)單位對(dui)計算(suan)機信息系統中發生的重大安(an)全事故,未在(zai)規(gui)定(ding)時(shi)間內報(bao)告(gao)公安(an)機關(guan)的,由縣級以上人民政府公安(an)機關(guan)處以警(jing)告(gao)或者(zhe)停機整頓。
第二十二條 利(li)用國際(ji)聯網的計算(suan)機信息系統從(cong)事本規定第十一條所規定行(xing)為(wei)的,依照(zhao)國家(jia)有(you)關規定進行(xing)處理。
利用未國際聯網的計(ji)算機信(xin)息系(xi)統(tong)從(cong)事本規定(ding)第十一條所規定(ding)行(xing)為(wei)的,由縣級以(yi)上人(ren)民政府(fu)公安機關給(gei)予警告,對單位可(ke)(ke)處(chu)以(yi)1000元以(yi)下罰款,對個人(ren)可(ke)(ke)處(chu)以(yi)100元以(yi)下罰款。
第二十三條 計(ji)算(suan)機信息系統安全專(zhuan)用產品未取得(de)《計(ji)算(suan)機信息系統安全專(zhuan)用產品銷售(shou)許(xu)可證》進行銷售(shou)的,依(yi)照國家有關(guan)規定(ding)進行處理。
第二十四條 未(wei)取(qu)得安(an)(an)全服務資質(zhi)的(de)(de)機(ji)構,承擔(dan)重點安(an)(an)全保護單位計算機(ji)信息(xi)系(xi)統及計算機(ji)機(ji)房安(an)(an)全保障體系(xi)的(de)(de)設計、建(jian)設和檢測的(de)(de),由縣級以(yi)(yi)上人(ren)民政(zheng)府公安(an)(an)機(ji)關(guan)責令限期整改,并處以(yi)(yi)1萬元(yuan)以(yi)(yi)下罰款。
第二十五條 行政管理部門的工作人員(yuan)違反(fan)本(ben)規(gui)定(ding),玩忽職(zhi)守、濫用(yong)職(zhi)權的,由(you)主管部門依照(zhao)有關規(gui)定(ding)給(gei)予行政處分;構成犯罪的,由(you)司法機關依法追究刑(xing)事責(ze)任。
第二十六條 軍隊的計(ji)算(suan)機信(xin)息系統安(an)全保護工作,按照軍隊的有關規(gui)定執(zhi)行。
第二十七條 計算機信息系統的(de)保密管理,依照國家和(he)省的(de)有關規定(ding)執(zhi)行。
第二十八條 本(ben)規定(ding)自(zi)2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒(ban)布(bu)單位】 廣東(dong)省(sheng)人民(min)政(zheng)府
【頒布日期】 20030408
【實施日期】 20030601
【文號】 粵府令第81號