廣東省計算機信息系統安全保護管理規定
(廣東省人(ren)民政府令第(di)81號)
《廣東省計算機信息系(xi)統安全保護管理規定》已經2003年3月(yue)31日廣東省人民政府第十屆4次常務會(hui)議(yi)通過,現予發布,自2003年6月(yue)1日起(qi)施(shi)行。
第一條為了(le)保(bao)護計(ji)算(suan)機(ji)信(xin)息(xi)系統的安(an)全(quan),促(cu)進信(xin)息(xi)化建設的健康發展,根據《中華人民共和(he)國計(ji)算(suan)機(ji)信(xin)息(xi)系統安(an)全(quan)保(bao)護條(tiao)例》和(he)《計(ji)算(suan)機(ji)信(xin)息(xi)網絡國際(ji)聯(lian)網安(an)全(quan)保(bao)護管理辦法》規定,結合本省實際(ji),制定本規定。
第二條本省行政區域(yu)內計算機信息系(xi)統的安全(quan)保(bao)護,適用本規定。
未(wei)聯網(wang)的(de)微型計(ji)算機的(de)安全保護(hu)辦法,按國(guo)家(jia)有(you)關(guan)規定執行。
第三條 本規(gui)定(ding)所稱(cheng)的計算(suan)機信息(xi)(xi)系(xi)統,是指由計算(suan)機及其相關的和配套的設備、設施(含網絡(luo))構成的,按照一定(ding)的應用目(mu)標和規(gui)則對信息(xi)(xi)進行采(cai)集、加工、存儲(chu)、傳輸、檢索等處理的人機系(xi)統。
第四條縣級(ji)以上人民政(zheng)府(fu)公安(an)機關(guan)主管本行(xing)政(zheng)區域內的計算機信(xin)息(xi)系統安(an)全保護工作。
國家安(an)全機(ji)關、保(bao)密工(gong)作部門(men)和政府其他有關部門(men),在各自(zi)職責范(fan)圍內做好計(ji)算機(ji)信息系(xi)統安(an)全保(bao)護工(gong)作。
第五條公安機關(guan)(guan)、國家安全機關(guan)(guan)為保護計(ji)算機信息系統安全,在緊急情況(kuang)下,可采取24小時內(nei)暫(zan)時停(ting)(ting)機、暫(zan)停(ting)(ting)聯網(wang)、備份(fen)數(shu)據等措(cuo)施(shi),有關(guan)(guan)單位和(he)個人應當如實提供(gong)有關(guan)(guan)信息和(he)資料,并提供(gong)相關(guan)(guan)技術支持和(he)必要的(de)協助。
第六條地級以上市(shi)公安(an)機(ji)關應當有(you)專門機(ji)構負責計算(suan)(suan)機(ji)信(xin)息(xi)系(xi)統中(zhong)發生的案件(jian)和(he)重大安(an)全事故報警的接受和(he)處(chu)理,為(wei)計算(suan)(suan)機(ji)信(xin)息(xi)系(xi)統使用(yong)單位和(he)個人提供安(an)全指導(dao),并向(xiang)社會公布舉報電(dian)(dian)話和(he)電(dian)(dian)子郵(you)箱。
第七條計算機(ji)信(xin)息系統(tong)使用單位應當確定計算機(ji)安(an)(an)全管理責任人,建立健全安(an)(an)全保(bao)護制度,落實安(an)(an)全保(bao)護技術措施(shi),保(bao)障(zhang)本(ben)單位計算機(ji)信(xin)息系統(tong)安(an)(an)全,并協助(zhu)公(gong)安(an)(an)機(ji)關做好安(an)(an)全保(bao)護管理工(gong)作。
提(ti)供(gong)電子公(gong)告、個人主頁等信息服務的使用單位(wei),應當(dang)設立信息審查員,負(fu)責信息審查工作(zuo)。
第八條計算機信息系統(tong)使(shi)用單(dan)位應當建立(li)并執行以下安(an)全保護制度:
(一)計算機機房安全(quan)管(guan)理制度;
(二)安全(quan)管(guan)理(li)責任人、信息審(shen)查員的任免和(he)安全(quan)責任制度(du);
(三)網絡安全漏(lou)洞檢測和(he)系(xi)統升級管理制度;
(四(si))操作權限管理制度;
(五(wu))用戶登記制度;
(六)信息發布審查、登記、保存、清(qing)除(chu)和備份制(zhi)度,信息群發服務(wu)管理制(zhi)度。
第九條計算機信息(xi)系統使用單(dan)位應當落實以下(xia)安全保護技術措(cuo)施:
(一) 系統重(zhong)要部(bu)分的(de)冗余(yu)或備份措(cuo)施;
(二) 計算機(ji)病毒防治措施;
(三) 網(wang)絡攻擊防范、追蹤措施;
(四(si)) 安全(quan)審計和(he)預警措施;
(五) 系統運行(xing)和(he)用戶使用日志記(ji)錄保存60日以上措施;
(六) 記錄用戶主叫(jiao)電話號碼和網(wang)絡地址(zhi)的措施;
(七) 身份登記和識別確(que)認措施;
(八) 信息群發(fa)限制和有害數據防治措施。
向公眾提供(gong)上網服務的(de)場所(suo)以及其他從事國(guo)際(ji)聯網業務的(de)單位應當安(an)裝國(guo)家規定(ding)的(de)安(an)全管理(li)軟件。
第十條 對計算機信息系統中發(fa)生的重大安(an)(an)全事故(gu),使用單位應(ying)當(dang)采取應(ying)急(ji)措施,保留有(you)關(guan)原(yuan)始記錄,在24小時內(nei)向當(dang)地縣級以上人民(min)政府公安(an)(an)機關(guan)報告。
第十一條 任(ren)何(he)單位和個人不得(de)利用計算機信息(xi)系統從事下列行為:
(一) 制作、復制、查閱、傳播有害(hai)信息(xi);
(二) 侵(qin)犯他(ta)人(ren)隱私,竊取他(ta)人(ren)帳(zhang)號,假冒他(ta)人(ren)名義發送(song)信息,或(huo)者向(xiang)他(ta)人(ren)發送(song)垃圾信息;
(三(san)) 以盈利或(huo)者非(fei)正(zheng)常使(shi)用為目的,未經允許向第(di)三(san)方公(gong)開他人(ren)電(dian)子郵箱地址;
(四) 未經(jing)允許(xu)修改、刪除、增加、破壞(huai)計算機信息系統(tong)的功能、程序(xu)及數據(ju);
(五)危害計算機信息系統安全的其他行(xing)為。
第十二條 計(ji)算機信息系統及計(ji)算機機房應當按照國(guo)家有關規定(ding)以及國(guo)家標準進(jin)行安全保護設計(ji)和建設。
第十三條 銷售的計算(suan)機信(xin)(xin)息系(xi)統(tong)安(an)(an)全(quan)(quan)專(zhuan)用產(chan)品(含計算(suan)機信(xin)(xin)息系(xi)統(tong)安(an)(an)全(quan)(quan)檢(jian)測產(chan)品)應當取(qu)得公(gong)安(an)(an)部頒發的《計算(suan)機信(xin)(xin)息系(xi)統(tong)安(an)(an)全(quan)(quan)專(zhuan)用產(chan)品銷售許可證(zheng)》。密(mi)碼產(chan)品的管理,按國家(jia)有關規定執行(xing)。
第十四條 下列計算機信息系統使用(yong)單(dan)位為重點安全保護(hu)單(dan)位:
(一)縣級以(yi)上國(guo)家機關(guan)、國(guo)防單位;
(二)銀行、證券、能源(yuan)、交通、郵(you)電通信(xin)單位;
(三)國(guo)家及省重點(dian)科研、教育單位;
(四)國有大中(zhong)型企(qi)業(ye);
(五(wu))互(hu)聯單(dan)位、接入單(dan)位及重點網站;
(六(liu))向公(gong)眾提供上網服務的(de)場所。
第十五條 重點(dian)安(an)全(quan)(quan)保(bao)護單位計算機(ji)安(an)全(quan)(quan)管理(li)責任人(ren)和信息審(shen)查員(yuan)應當參加(jia)縣(xian)級以上人(ren)民政府公安(an)機(ji)關(guan)認可的安(an)全(quan)(quan)技(ji)術(shu)培訓,并(bing)取得安(an)全(quan)(quan)技(ji)術(shu)培訓合格證書。
第十六條 重點(dian)安(an)全保護單位(wei)計(ji)(ji)(ji)算機(ji)(ji)信息系統及計(ji)(ji)(ji)算機(ji)(ji)機(ji)(ji)房安(an)全保障體系的設計(ji)(ji)(ji)、建設和檢測應(ying)當(dang)由(you)有安(an)全服務資質的機(ji)(ji)構(gou)承擔(dan)。
重點安全保護單位計(ji)算機(ji)(ji)信(xin)息系(xi)統(tong)及計(ji)算機(ji)(ji)機(ji)(ji)房應(ying)當由有安全服務(wu)資(zi)質的機(ji)(ji)構檢測合(he)格后,方可投入(ru)使用。
第十七條 申請安全服務資質,應當具備以下條件:
(一) 取得相應經(jing)營范圍的(de)營業(ye)執照;
(二) 取得安全技術(shu)培(pei)訓合格證書(shu)的專(zhuan)業技術(shu)人員(yuan)不少(shao)于(yu)10人,其中大學本科以(yi)上學歷的人員(yuan)所占比例不少(shao)于(yu)70%;
(三(san)) 負責安(an)全服(fu)務工作的管理人員應當具有(you)2年(nian)以上(shang)從事計算機信息系(xi)統安(an)全技(ji)術領域企業(ye)管理工作經歷,并取得安(an)全技(ji)術培訓合格證書;
(四) 有與其(qi)從事的(de)安(an)全服務業務相(xiang)適應的(de)技術裝備;
(五(wu)) 有與其從事(shi)的(de)安全服務(wu)業務(wu)相適應的(de)組織管理制度(du);
(六) 法律(lv)法規規定的其(qi)他條件。
第十八條 申(shen)請(qing)安全服務資(zi)質,應當持下列資(zi)料(liao)向地級以上市公(gong)安機關提出(chu)申(shen)請(qing):
(一) 申請書;
(二(er)) 營業(ye)執照(復印件);
(三(san)) 管(guan)理人員和專業技術人員的身份證明、學歷證明和安(an)全技術培訓合格(ge)證書;
(四) 技術裝備情況及組(zu)織管理制度報告。
地級以上(shang)市公(gong)安(an)機關(guan)應當自接到申請(qing)材(cai)料之日起15日內進行(xing)初(chu)審(shen)。初(chu)審(shen)合格的,報送(song)省(sheng)公(gong)安(an)機關(guan)核準;初(chu)審(shen)不合格的,退回申請(qing)并(bing)說明理由。
省公安(an)機關應當自(zi)接(jie)到初審(shen)意見之(zhi)日起15日內(nei)進行審(shen)查,符(fu)合條(tiao)件的(de),核發(fa)資質(zhi)證書。不符(fu)合條(tiao)件的(de),作出(chu)不予核準的(de)決定并說明理由。
資質證書實行年(nian)審(shen)制度(du)。年(nian)審(shen)不得收(shou)費。
第十九條 計算機信(xin)息系統(tong)使用單位(wei)應(ying)當將計算機信(xin)息系統(tong)安全保(bao)護工(gong)作納入內部檢查、考(kao)核、評(ping)比內容(rong)。對(dui)(dui)在工(gong)作中(zhong)成績突出的(de)部門和個人,應(ying)當給(gei)予(yu)表(biao)彰獎勵。對(dui)(dui)未依法(fa)履行安全保(bao)護職(zhi)責(ze)或(huo)違反(fan)本單位(wei)安全保(bao)護制度的(de),應(ying)當依照(zhao)有關(guan)規(gui)定(ding)對(dui)(dui)責(ze)任人員給(gei)予(yu)行政處分。
第二十條 違反本(ben)規(gui)(gui)定,有下列(lie)行為(wei)之一的(de)(de),由(you)縣(xian)級(ji)以上(shang)人(ren)民(min)政府公安機關給予(yu)警告(gao),并責令限期整改;逾期不改的(de)(de),可以給予(yu)6個(ge)月以內停機整頓或者停止聯網的(de)(de)處(chu)罰(fa)(fa),并可對(dui)(dui)單位(wei)處(chu)以5000元以下罰(fa)(fa)款,對(dui)(dui)安全管理責任(ren)人(ren)處(chu)以500元以下罰(fa)(fa)款。國家另有規(gui)(gui)定的(de)(de),從其(qi)規(gui)(gui)定。
(一(yi)) 未按規定(ding)建立安全保護(hu)制度的(de);
(二(er)) 未(wei)按規(gui)定(ding)落實安全保(bao)護(hu)技術(shu)措施的(de);
(三) 計(ji)算機信(xin)息系(xi)統及計(ji)算機機房未按國家有關(guan)規定和(he)國家標(biao)準進行安(an)全保護設(she)計(ji)和(he)建設(she)的;
(四) 重點安全(quan)保護單(dan)位計算機(ji)安全(quan)管理責任人和信息審查員(yuan)未(wei)經縣級以上人民政府公(gong)安機(ji)關認(ren)可(ke)的(de)安全(quan)技(ji)術培(pei)訓并取得(de)合格證(zheng)書(shu)的(de);
(五) 重點安(an)全保(bao)護單位將本單位計(ji)(ji)算機信息系統及計(ji)(ji)算機機房安(an)全保(bao)障(zhang)體系的(de)(de)設計(ji)(ji)、建設和檢測交由未(wei)具有(you)(you)安(an)全服務資(zi)質(zhi)的(de)(de)機構(gou)承擔(dan)的(de)(de),或(huo)者(zhe)未(wei)經有(you)(you)安(an)全服務資(zi)質(zhi)的(de)(de)機構(gou)檢測合格即投入使用的(de)(de)。
第二十一條 計算(suan)機信(xin)(xin)息系(xi)統使(shi)用單位對計算(suan)機信(xin)(xin)息系(xi)統中(zhong)發(fa)生的(de)重大安全(quan)事故(gu),未在(zai)規定時(shi)間(jian)內報告公安機關(guan)的(de),由縣級以上人民政府公安機關(guan)處以警告或(huo)者(zhe)停(ting)機整頓。
第二十二條 利用國(guo)際(ji)聯網(wang)的(de)計(ji)算機信(xin)息系統從事本規定第(di)十(shi)一條(tiao)所(suo)規定行(xing)為的(de),依照國(guo)家有關規定進行(xing)處理。
利用未(wei)國(guo)際聯網(wang)的計(ji)算機信息系統從(cong)事本規(gui)定第十一條所(suo)規(gui)定行(xing)為的,由縣級以(yi)上人民(min)政(zheng)府(fu)公安(an)機關給予警告,對單位可處(chu)以(yi)1000元(yuan)以(yi)下罰(fa)款,對個人可處(chu)以(yi)100元(yuan)以(yi)下罰(fa)款。
第二十三條 計算(suan)機(ji)信息(xi)系統安(an)全專(zhuan)用(yong)產(chan)(chan)品(pin)未取得《計算(suan)機(ji)信息(xi)系統安(an)全專(zhuan)用(yong)產(chan)(chan)品(pin)銷售許可(ke)證》進行銷售的(de),依照國家有關規定進行處理。
第二十四條 未取得(de)安全(quan)服務資質的(de)機(ji)(ji)構,承擔重點安全(quan)保(bao)護單位計(ji)算(suan)機(ji)(ji)信息系統(tong)及計(ji)算(suan)機(ji)(ji)機(ji)(ji)房安全(quan)保(bao)障體(ti)系的(de)設(she)計(ji)、建設(she)和(he)檢測的(de),由縣級以上人民政府(fu)公安機(ji)(ji)關責令限期整(zheng)改(gai),并處以1萬元以下罰(fa)款。
第二十五條 行政(zheng)管理部(bu)門的工作人員違反本(ben)規(gui)(gui)定(ding)(ding),玩忽(hu)職(zhi)守、濫用職(zhi)權(quan)的,由(you)主管部(bu)門依(yi)照有(you)關(guan)規(gui)(gui)定(ding)(ding)給予行政(zheng)處分;構成犯罪的,由(you)司法(fa)機關(guan)依(yi)法(fa)追究刑事責任。
第二十六條 軍隊(dui)(dui)的(de)計算機信息系(xi)統安全(quan)保護工作,按照軍隊(dui)(dui)的(de)有關(guan)規定執行。
第二十七條 計算機信息系統的(de)保密管理,依照(zhao)國(guo)家和省的(de)有關規定(ding)執行。
第二十八條 本(ben)規定自(zi)2003年6月1日起施(shi)行。
---------------------------------------------------------------------------- 【頒(ban)布單位(wei)】 廣東省人民政府
【頒布(bu)日(ri)期(qi)】 20030408
【實施日期】 20030601
【文號(hao)(hao)】 粵府令(ling)第81號(hao)(hao)