廣東省計算機信息系統安全保護管理規定
(廣東省人民政府令第81號)
《廣(guang)東省(sheng)計算機信(xin)息系統安全保護管理規(gui)定》已經2003年(nian)(nian)3月(yue)31日(ri)廣(guang)東省(sheng)人(ren)民(min)政府第十屆(jie)4次常務會議通過,現予發布,自2003年(nian)(nian)6月(yue)1日(ri)起施行(xing)。
第一條為了保護(hu)計算(suan)機信(xin)息(xi)系(xi)統的(de)安全,促進信(xin)息(xi)化(hua)建設的(de)健康(kang)發展,根據《中華人(ren)民共和國計算(suan)機信(xin)息(xi)系(xi)統安全保護(hu)條例(li)》和《計算(suan)機信(xin)息(xi)網(wang)絡國際聯網(wang)安全保護(hu)管理辦(ban)法》規(gui)定(ding),結合本省實際,制定(ding)本規(gui)定(ding)。
第二條本省行政(zheng)區域內計算(suan)機信(xin)息系統的安全保(bao)護,適(shi)用本規定。
未聯網的微型(xing)計算機的安全保護(hu)辦法(fa),按國家有關(guan)規定執行。
第三條 本規定所稱(cheng)的(de)計算(suan)機(ji)(ji)信息系統(tong),是(shi)指(zhi)由(you)計算(suan)機(ji)(ji)及其相(xiang)關的(de)和配套的(de)設(she)備、設(she)施(含網絡(luo))構(gou)成(cheng)的(de),按照(zhao)一定的(de)應用(yong)目(mu)標和規則對信息進(jin)行(xing)采集、加工、存儲、傳輸、檢索等處理的(de)人機(ji)(ji)系統(tong)。
第四條縣級以(yi)上人民政府公安(an)機關(guan)主(zhu)管本行政區域內的(de)計算機信息系統安(an)全保護工作。
國(guo)家安(an)全機關(guan)、保密(mi)工作(zuo)部(bu)門和政府(fu)其(qi)他有關(guan)部(bu)門,在各(ge)自職責范圍內做好計(ji)算機信息系統(tong)安(an)全保護工作(zuo)。
第五條公安(an)機關、國家安(an)全(quan)機關為保護計算機信息(xi)系統安(an)全(quan),在緊急(ji)情(qing)況下,可采(cai)取24小時(shi)內暫時(shi)停(ting)機、暫停(ting)聯網、備(bei)份(fen)數據等措施,有(you)關單位和(he)個人應當(dang)如實提供有(you)關信息(xi)和(he)資料,并提供相關技術支持(chi)和(he)必要的協(xie)助。
第六條地級以上市公安機(ji)關應當有(you)專門機(ji)構(gou)負責(ze)計(ji)算機(ji)信息(xi)系統中發生的(de)(de)案(an)件和重大(da)安全事故報警的(de)(de)接受和處理,為計(ji)算機(ji)信息(xi)系統使(shi)用(yong)單位和個人提供安全指導(dao),并(bing)向社(she)會公布舉報電(dian)(dian)話和電(dian)(dian)子(zi)郵箱。
第七條計算機信息(xi)系統(tong)使用(yong)單位應當確定計算機安(an)全(quan)(quan)管理責任人,建立健(jian)全(quan)(quan)安(an)全(quan)(quan)保護(hu)制度,落實安(an)全(quan)(quan)保護(hu)技術措施,保障本單位計算機信息(xi)系統(tong)安(an)全(quan)(quan),并協助(zhu)公(gong)安(an)機關(guan)做好安(an)全(quan)(quan)保護(hu)管理工(gong)作。
提供電子公(gong)告、個人主頁(ye)等信(xin)息服務的(de)使用(yong)單(dan)位(wei),應(ying)當(dang)設(she)立信(xin)息審查(cha)員,負(fu)責信(xin)息審查(cha)工作。
第八條計算機信息系(xi)統使用單位(wei)應當建立并執行以下安全保護制度(du):
(一)計算機機房安(an)全(quan)管理制度;
(二)安全(quan)管理責(ze)任(ren)人、信息審查員的任(ren)免(mian)和安全(quan)責(ze)任(ren)制度;
(三(san))網(wang)絡安(an)全漏洞檢(jian)測和系統升級管理(li)制度;
(四)操作(zuo)權限管(guan)理制度(du);
(五)用(yong)戶登記制度;
(六)信息發(fa)布(bu)審查、登記、保存(cun)、清除和備份制度(du),信息群發(fa)服務管(guan)理制度(du)。
第九條計算機信息系統使用(yong)單位應當落實以下安全保護技術措施:
(一) 系統(tong)重要(yao)部分的冗余或備份措(cuo)施;
(二) 計算機病毒防治(zhi)措施;
(三) 網絡攻擊(ji)防范(fan)、追蹤措施(shi);
(四) 安全(quan)審計和(he)預(yu)警措(cuo)施;
(五(wu)) 系統(tong)運(yun)行和(he)用戶使用日志(zhi)記錄(lu)保(bao)存60日以上措施;
(六) 記錄用戶主叫電話號碼(ma)和網絡地址的措施(shi);
(七) 身份(fen)登記和識別確認(ren)措施;
(八) 信息(xi)群發限制和(he)有害數據防治措施。
向公眾提供上(shang)網(wang)服務(wu)的場(chang)所以及其他從事國際聯網(wang)業務(wu)的單位應(ying)當安(an)(an)裝國家規(gui)定的安(an)(an)全(quan)管理軟件。
第十條 對計算機信息系統中發生的重(zhong)大安全事故,使用單位(wei)應當采(cai)取應急(ji)措施,保留有關原始記錄,在24小時內(nei)向當地縣(xian)級以上人民(min)政(zheng)府公安機關報(bao)告。
第十一條 任何單位和個人不得利用計算機信(xin)息系統從事下列行為:
(一(yi)) 制(zhi)作、復制(zhi)、查閱、傳播有害信(xin)息;
(二) 侵犯他(ta)人(ren)隱私,竊(qie)取他(ta)人(ren)帳號(hao),假(jia)冒(mao)他(ta)人(ren)名義發(fa)送(song)信(xin)息,或(huo)者向他(ta)人(ren)發(fa)送(song)垃圾信(xin)息;
(三) 以盈利或者非(fei)正常使用為目的,未經允許向第三方公(gong)開他(ta)人電子郵(you)箱地址;
(四) 未經允許修改(gai)、刪除(chu)、增(zeng)加、破壞計(ji)算(suan)機信(xin)息系統的功(gong)能、程序及數據;
(五(wu))危害(hai)計算(suan)機信息系統安全的其他行為。
第十二條 計算(suan)機信息系統及計算(suan)機機房應當(dang)按照國家有關(guan)規定以及國家標(biao)準(zhun)進(jin)行安全保護(hu)設計和建設。
第十三條 銷售的計算(suan)機(ji)信(xin)息(xi)系統安(an)(an)全(quan)(quan)專用產品(含計算(suan)機(ji)信(xin)息(xi)系統安(an)(an)全(quan)(quan)檢測產品)應當取得(de)公安(an)(an)部頒發的《計算(suan)機(ji)信(xin)息(xi)系統安(an)(an)全(quan)(quan)專用產品銷售許可證》。密碼產品的管理,按國家有關規定執行。
第十四條 下列計算機(ji)信息(xi)系統使(shi)用單位為重點(dian)安(an)全(quan)保護單位:
(一)縣級以(yi)上國家機關、國防單位;
(二(er))銀行(xing)、證券、能源、交通(tong)、郵電(dian)通(tong)信(xin)單位;
(三)國家及省重點(dian)科研、教育單位(wei);
(四)國有大中型企(qi)業;
(五(wu))互聯單位、接入(ru)單位及(ji)重(zhong)點網站;
(六(liu))向(xiang)公眾提(ti)供(gong)上網(wang)服務的場所。
第十五條 重(zhong)點安全(quan)(quan)保護單(dan)位計算機安全(quan)(quan)管理責任人和(he)信息審查(cha)員應當參(can)加縣(xian)級以上人民政(zheng)府公安機關(guan)認可的(de)安全(quan)(quan)技(ji)術(shu)培(pei)訓,并取得安全(quan)(quan)技(ji)術(shu)培(pei)訓合格證書。
第十六條 重點安(an)全保護單位計算(suan)機信(xin)息系統(tong)及計算(suan)機機房安(an)全保障體系的(de)設(she)計、建(jian)設(she)和檢測應當由有(you)安(an)全服務資質的(de)機構承擔。
重點安全保(bao)護單位計算機(ji)信息系(xi)統及計算機(ji)機(ji)房(fang)應當由有安全服務資(zi)質的機(ji)構(gou)檢測合格后(hou),方可投入使(shi)用。
第十七條 申請安全服務資質,應當具備以(yi)下(xia)條件:
(一) 取(qu)得相應經營范圍的營業執照;
(二) 取(qu)得安全技(ji)術培訓合格證書(shu)的專(zhuan)業技(ji)術人員(yuan)不(bu)少(shao)于10人,其(qi)中大學(xue)本科以上學(xue)歷的人員(yuan)所占比(bi)例不(bu)少(shao)于70%;
(三) 負責安全服務(wu)工作的管理人(ren)員應當具(ju)有2年(nian)以上從事計算(suan)機信(xin)息系統安全技術(shu)領域企(qi)業管理工作經歷,并取得安全技術(shu)培(pei)訓合格(ge)證書;
(四) 有與其從事(shi)的安全服務業(ye)務相適應的技(ji)術裝備;
(五) 有與其從(cong)事的安全服務(wu)業務(wu)相適(shi)應的組織管(guan)理制度;
(六) 法(fa)(fa)律法(fa)(fa)規規定(ding)的其他條件(jian)。
第十八條 申請(qing)安(an)全服務資質,應當持下(xia)列(lie)資料向地(di)級(ji)以上市(shi)公(gong)安(an)機關提出(chu)申請(qing):
(一) 申請書;
(二(er)) 營業(ye)執照(復印件);
(三) 管(guan)理人(ren)員和(he)專業技術人(ren)員的身份證明(ming)、學(xue)歷證明(ming)和(he)安全(quan)技術培訓合格證書(shu);
(四) 技術裝備情況及(ji)組(zu)織管理制(zhi)度報告。
地級(ji)以上市公(gong)安(an)機關應當(dang)自(zi)接(jie)到(dao)申請材(cai)料之日起15日內進(jin)行初審。初審合格的(de),報送省公(gong)安(an)機關核準;初審不合格的(de),退(tui)回申請并說明理(li)由。
省公安機(ji)關應當(dang)自(zi)接到初審意見之日起15日內進行審查,符合條件的(de),核發資質證書。不(bu)(bu)符合條件的(de),作出不(bu)(bu)予(yu)核準的(de)決定并說明理(li)由。
資質證書實行年審制(zhi)度(du)。年審不得收費。
第十九條 計算(suan)機信息(xi)(xi)系(xi)統使用單(dan)位應(ying)當(dang)將(jiang)計算(suan)機信息(xi)(xi)系(xi)統安(an)全保護(hu)工作納(na)入內(nei)部檢(jian)查(cha)、考核、評比內(nei)容。對(dui)(dui)在工作中成績突出(chu)的(de)部門和個(ge)人,應(ying)當(dang)給予表(biao)彰獎勵。對(dui)(dui)未(wei)依法(fa)履行安(an)全保護(hu)職責(ze)或違反(fan)本單(dan)位安(an)全保護(hu)制度(du)的(de),應(ying)當(dang)依照有關規(gui)定對(dui)(dui)責(ze)任人員給予行政處分(fen)。
第二十條 違反(fan)本規(gui)定,有下列行為之一的,由縣(xian)級以(yi)(yi)(yi)(yi)上人民政(zheng)府(fu)公安機(ji)(ji)關給予警告,并責(ze)令限期整(zheng)改(gai);逾期不改(gai)的,可以(yi)(yi)(yi)(yi)給予6個月以(yi)(yi)(yi)(yi)內(nei)停機(ji)(ji)整(zheng)頓或(huo)者停止聯網的處罰(fa),并可對單(dan)位處以(yi)(yi)(yi)(yi)5000元以(yi)(yi)(yi)(yi)下罰(fa)款,對安全管理(li)責(ze)任人處以(yi)(yi)(yi)(yi)500元以(yi)(yi)(yi)(yi)下罰(fa)款。國家另有規(gui)定的,從其規(gui)定。
(一(yi)) 未按規(gui)定(ding)建立安全保護(hu)制度(du)的;
(二) 未按規(gui)定落實安全保護技術措施的(de);
(三) 計算(suan)機信(xin)息系統及計算(suan)機機房未按國家(jia)有(you)關規定(ding)和國家(jia)標準進(jin)行安全保護設(she)計和建設(she)的;
(四) 重點安(an)全保護單位(wei)計(ji)算機(ji)安(an)全管理責(ze)任人和信(xin)息審查員未經縣級以(yi)上人民政(zheng)府公(gong)安(an)機(ji)關認(ren)可的安(an)全技術培訓并(bing)取得合格(ge)證書的;
(五) 重(zhong)點(dian)安全保(bao)護單位將本單位計算機信息系統及(ji)計算機機房安全保(bao)障體系的(de)設(she)計、建設(she)和檢測(ce)交由未具有(you)(you)安全服務(wu)資質的(de)機構承(cheng)擔的(de),或者未經有(you)(you)安全服務(wu)資質的(de)機構檢測(ce)合格即投(tou)入使(shi)用的(de)。
第二十一條 計(ji)算機信(xin)息(xi)系統使用單位對計(ji)算機信(xin)息(xi)系統中(zhong)發生的重大安全事(shi)故,未在規定時(shi)間內報告公(gong)安機關的,由(you)縣級以(yi)上人民政(zheng)府(fu)公(gong)安機關處以(yi)警告或者停機整頓。
第二十二條 利用(yong)國際聯網的(de)計算機信息系(xi)統從事本規定(ding)第十一(yi)條(tiao)所規定(ding)行為的(de),依照國家有關(guan)規定(ding)進行處(chu)理。
利用未國際聯網的(de)計算(suan)機(ji)信息系統從(cong)事(shi)本規定第十一條所規定行(xing)為的(de),由縣級以(yi)上人民(min)政府(fu)公安機(ji)關給予警告,對(dui)(dui)單位可(ke)(ke)處(chu)以(yi)1000元以(yi)下罰款,對(dui)(dui)個(ge)人可(ke)(ke)處(chu)以(yi)100元以(yi)下罰款。
第二十三條 計算機信(xin)息系統安(an)全(quan)專用產品未取(qu)得(de)《計算機信(xin)息系統安(an)全(quan)專用產品銷(xiao)售許可證》進(jin)行銷(xiao)售的,依照國家有關規定進(jin)行處理。
第二十四條 未取得安全服務資質的機(ji)(ji)構,承(cheng)擔重(zhong)點安全保(bao)(bao)護單位(wei)計算機(ji)(ji)信息系統及計算機(ji)(ji)機(ji)(ji)房(fang)安全保(bao)(bao)障(zhang)體系的設計、建設和檢測的,由縣級以上(shang)人民政府公安機(ji)(ji)關責令(ling)限期整改,并處以1萬元以下(xia)罰款。
第二十五條 行政管理部(bu)門(men)的(de)工(gong)作(zuo)人員違反本(ben)規(gui)定(ding),玩(wan)忽職(zhi)(zhi)守、濫(lan)用(yong)職(zhi)(zhi)權(quan)的(de),由主管部(bu)門(men)依照有(you)關(guan)規(gui)定(ding)給予行政處分;構成犯(fan)罪的(de),由司法機關(guan)依法追(zhui)究刑事責任。
第二十六條 軍隊的(de)計算機信息(xi)系統安全保護工作(zuo),按照軍隊的(de)有關規定執(zhi)行。
第二十七條 計算(suan)機信息系統的(de)保密管理,依照國家和省的(de)有關規定執行(xing)。
第二十八條 本規定自2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒布單(dan)位(wei)】 廣東(dong)省人民政府
【頒布日期】 20030408
【實施日期】 20030601
【文號(hao)】 粵(yue)府令第(di)81號(hao)