廣東省計算機信息系統安全保護管理規定
(廣東省人民(min)政府令第81號)
《廣東省(sheng)計算(suan)機信息系統(tong)安全(quan)保護管理規定(ding)》已經2003年3月(yue)31日(ri)廣東省(sheng)人民政府(fu)第十屆(jie)4次常務會(hui)議通(tong)過,現予發布,自(zi)2003年6月(yue)1日(ri)起施行。
第一條為了(le)保(bao)護(hu)計算(suan)機信息系(xi)統的安(an)全(quan)(quan),促進信息化建設的健康發展,根據《中(zhong)華(hua)人民(min)共和(he)國計算(suan)機信息系(xi)統安(an)全(quan)(quan)保(bao)護(hu)條例》和(he)《計算(suan)機信息網絡國際(ji)聯網安(an)全(quan)(quan)保(bao)護(hu)管(guan)理辦法》規(gui)定(ding),結合本省實際(ji),制定(ding)本規(gui)定(ding)。
第二條本省行政區域內計算機信息(xi)系(xi)統(tong)的安全保護,適用本規定。
未聯網(wang)的微型(xing)計(ji)算機的安全保(bao)護辦法,按國家(jia)有關(guan)規(gui)定執行(xing)。
第三條 本規定所稱的(de)(de)計(ji)算機信(xin)息系(xi)(xi)統,是指由計(ji)算機及其相關的(de)(de)和配套的(de)(de)設備、設施(shi)(含網絡)構成的(de)(de),按(an)照一定的(de)(de)應用(yong)目標和規則對信(xin)息進行采集、加工、存(cun)儲、傳輸、檢索等處理(li)的(de)(de)人機系(xi)(xi)統。
第四條縣(xian)級以上(shang)人民政(zheng)府公安機關主(zhu)管本(ben)行(xing)政(zheng)區(qu)域內的(de)計(ji)算機信息系統安全保(bao)護(hu)工作(zuo)。
國家安全機關(guan)(guan)、保密工作部門和政府其(qi)他有關(guan)(guan)部門,在各自職責范圍內做好計(ji)算機信息系(xi)統安全保護工作。
第五條公(gong)安機(ji)關(guan)、國家安全機(ji)關(guan)為保護計(ji)算機(ji)信息(xi)系統安全,在緊急情況下,可采取(qu)24小時內暫時停(ting)機(ji)、暫停(ting)聯網、備(bei)份數(shu)據等措施(shi),有關(guan)單位(wei)和個人應當如實提供有關(guan)信息(xi)和資(zi)料,并提供相關(guan)技術支持和必要的(de)協助。
第六條地級以上市公(gong)(gong)安(an)機關應當有專門機構負(fu)責計算機信息(xi)系統(tong)中發生(sheng)的案件和重大安(an)全事故報(bao)警的接受和處理(li),為計算機信息(xi)系統(tong)使用單位和個人提(ti)供安(an)全指導,并向(xiang)社會公(gong)(gong)布舉報(bao)電話(hua)和電子郵箱(xiang)。
第七條計(ji)算機(ji)(ji)(ji)信息系統使(shi)用單位應當(dang)確定計(ji)算機(ji)(ji)(ji)安(an)全(quan)管理(li)責任人,建立健全(quan)安(an)全(quan)保(bao)護(hu)制(zhi)度,落實安(an)全(quan)保(bao)護(hu)技術措施,保(bao)障本(ben)單位計(ji)算機(ji)(ji)(ji)信息系統安(an)全(quan),并(bing)協助公安(an)機(ji)(ji)(ji)關做好(hao)安(an)全(quan)保(bao)護(hu)管理(li)工作。
提供(gong)電子公(gong)告、個(ge)人(ren)主頁等信(xin)息服(fu)務的使用單位(wei),應當設立信(xin)息審查員,負責(ze)信(xin)息審查工作(zuo)。
第八條計算機信息系統使用單位應當建立并執行以下安全保護(hu)制度:
(一)計算機機房安全管理制度;
(二(er))安全管理責任人、信息審查員的(de)任免(mian)和安全責任制度;
(三)網(wang)絡安(an)全漏洞(dong)檢測和(he)系統升(sheng)級管理(li)制(zhi)度;
(四)操作權(quan)限管理(li)制(zhi)度;
(五)用戶登記制度;
(六)信(xin)息發布審查、登記(ji)、保存、清除和備(bei)份制度,信(xin)息群(qun)發服務管理制度。
第九條計算(suan)機信(xin)息系統使用單位應當落(luo)實以(yi)下(xia)安全保護技術(shu)措施:
(一) 系統重要部分的冗余(yu)或備份措施;
(二) 計算機病毒防治措施;
(三) 網絡攻擊防(fang)范(fan)、追蹤措(cuo)施;
(四) 安全審計和預警(jing)措(cuo)施;
(五) 系統運行和用戶(hu)使(shi)用日志(zhi)記(ji)錄保存(cun)60日以上(shang)措施;
(六(liu)) 記錄用(yong)戶主叫電話號碼和網絡(luo)地(di)址的措施;
(七) 身份登記和識別確認措施;
(八) 信息群發限制和有害數據防治措施。
向公眾提供(gong)上網服務的(de)場所以及其他從事國(guo)際(ji)聯(lian)網業務的(de)單(dan)位應當安裝國(guo)家規定(ding)的(de)安全(quan)管理(li)軟件。
第十條 對計算機信息(xi)系統(tong)中發生的重大安全(quan)事故(gu),使(shi)用單位應當采取應急措施,保留有(you)關原(yuan)始記錄,在24小時內向當地縣級(ji)以上人民政府公安機關報(bao)告(gao)。
第十一條 任何單位和個人不得利用計算(suan)機信息系統從事下(xia)列行為:
(一) 制(zhi)作(zuo)、復制(zhi)、查閱、傳(chuan)播有害(hai)信息;
(二) 侵犯他人隱私,竊(qie)取他人帳號,假冒(mao)他人名義發送信息,或者(zhe)向他人發送垃圾信息;
(三) 以(yi)盈利或(huo)者(zhe)非正常使用為目的,未經允許向第(di)三方公開他(ta)人電(dian)子郵箱(xiang)地址;
(四) 未(wei)經允(yun)許修改、刪除、增加、破壞計算(suan)機(ji)信(xin)息系統的功能、程(cheng)序及(ji)數(shu)據;
(五)危(wei)害計(ji)算機信息系統安全的其他行為(wei)。
第十二條 計算機(ji)(ji)信息(xi)系(xi)統(tong)及計算機(ji)(ji)機(ji)(ji)房應當按(an)照國家有關規(gui)定以及國家標(biao)準進行安全保(bao)護設計和(he)建設。
第十三條 銷(xiao)售的(de)計算機(ji)信息(xi)(xi)系統安(an)全專用產(chan)品(含計算機(ji)信息(xi)(xi)系統安(an)全檢測產(chan)品)應當(dang)取得公安(an)部頒發的(de)《計算機(ji)信息(xi)(xi)系統安(an)全專用產(chan)品銷(xiao)售許可證(zheng)》。密碼產(chan)品的(de)管理(li),按國家有(you)關規(gui)定執行。
第十四條 下列計算(suan)機信息(xi)系統(tong)使用單(dan)位(wei)為重(zhong)點(dian)安全保護單(dan)位(wei):
(一)縣級以上國家機關、國防單(dan)位(wei);
(二)銀行、證券、能(neng)源、交通(tong)、郵電通(tong)信單位(wei);
(三)國家及省重點科研、教育單位(wei);
(四)國有大中型企業;
(五)互聯單位、接(jie)入單位及(ji)重點網站(zhan);
(六)向公眾提供上網服(fu)務的場所。
第十五條 重點安(an)全(quan)(quan)保護單位計算機安(an)全(quan)(quan)管理責任人和信息審查員應當(dang)參加縣級以上(shang)人民政府公安(an)機關(guan)認(ren)可的(de)安(an)全(quan)(quan)技(ji)術培訓,并(bing)取得安(an)全(quan)(quan)技(ji)術培訓合格證書。
第十六條 重點安(an)全保(bao)護單位計(ji)(ji)算機(ji)信(xin)息系統及(ji)計(ji)(ji)算機(ji)機(ji)房(fang)安(an)全保(bao)障(zhang)體(ti)系的(de)設(she)計(ji)(ji)、建設(she)和檢測(ce)應當由有安(an)全服(fu)務資(zi)質(zhi)的(de)機(ji)構承(cheng)擔。
重(zhong)點安(an)(an)全保護單位計算機(ji)信息(xi)系統及計算機(ji)機(ji)房應當由有安(an)(an)全服務(wu)資質的(de)機(ji)構檢(jian)測合(he)格后,方可投入使用。
第十七條 申請(qing)安(an)全服務(wu)資質,應當(dang)具備以(yi)下條(tiao)件:
(一(yi)) 取得相應(ying)經營(ying)范圍的(de)營(ying)業執(zhi)照;
(二) 取得(de)安全技(ji)(ji)術培訓合(he)格證書的(de)專業技(ji)(ji)術人員不少于10人,其(qi)中大學本科以上學歷的(de)人員所占比(bi)例(li)不少于70%;
(三) 負責安全服(fu)務(wu)工(gong)作(zuo)的管理(li)人員應當(dang)具有2年以上從事計算機信(xin)息系統(tong)安全技術領域企業管理(li)工(gong)作(zuo)經(jing)歷(li),并(bing)取(qu)得安全技術培訓合格(ge)證(zheng)書;
(四) 有與其從事的安全服務業務相適應(ying)的技術裝備;
(五) 有與其從(cong)事(shi)的安全服務業務相適應的組(zu)織管(guan)理(li)制度;
(六) 法(fa)律法(fa)規(gui)規(gui)定的其他條件。
第十八條 申(shen)(shen)請(qing)安全服務資(zi)質,應當(dang)持(chi)下列(lie)資(zi)料向地級以上市公安機關提出(chu)申(shen)(shen)請(qing):
(一) 申請書;
(二) 營業(ye)執(zhi)照(復印件(jian));
(三) 管理人(ren)員(yuan)和專業(ye)技(ji)術人(ren)員(yuan)的身份證(zheng)明(ming)、學歷證(zheng)明(ming)和安全技(ji)術培訓(xun)合格證(zheng)書;
(四) 技術裝(zhuang)備情況及(ji)組(zu)織管理制度報告。
地級以上市公安機(ji)關應當自接(jie)到申(shen)請材料之日(ri)起15日(ri)內進行(xing)初(chu)審。初(chu)審合格的(de)(de),報送省(sheng)公安機(ji)關核準;初(chu)審不合格的(de)(de),退回申(shen)請并(bing)說明理由(you)。
省公安機關應(ying)當自接到初審意見之日(ri)起(qi)15日(ri)內進(jin)行審查,符合(he)(he)條件的(de),核發資質證書(shu)。不(bu)符合(he)(he)條件的(de),作(zuo)出(chu)不(bu)予核準的(de)決定并說明理(li)由(you)。
資質證書實(shi)行年審(shen)(shen)制度(du)。年審(shen)(shen)不得收費。
第十九條 計算機信息(xi)系統(tong)(tong)使用單(dan)位應(ying)(ying)當將計算機信息(xi)系統(tong)(tong)安全保護(hu)工(gong)作納入內(nei)(nei)部檢查、考核、評比(bi)內(nei)(nei)容。對(dui)在工(gong)作中成績突(tu)出(chu)的部門和個人(ren),應(ying)(ying)當給予(yu)表彰獎勵。對(dui)未依法履行(xing)安全保護(hu)職責(ze)(ze)或違反(fan)本單(dan)位安全保護(hu)制度的,應(ying)(ying)當依照有關規定對(dui)責(ze)(ze)任人(ren)員給予(yu)行(xing)政處(chu)分。
第二十條 違反本規(gui)定,有(you)下(xia)列(lie)行為(wei)之一的(de),由(you)縣級以上(shang)人(ren)民政府公安機(ji)關給予警告,并(bing)(bing)責(ze)令限期(qi)整改(gai);逾期(qi)不改(gai)的(de),可以給予6個(ge)月以內停機(ji)整頓或者(zhe)停止聯網的(de)處(chu)罰,并(bing)(bing)可對(dui)單位(wei)處(chu)以5000元以下(xia)罰款,對(dui)安全管理責(ze)任人(ren)處(chu)以500元以下(xia)罰款。國家另有(you)規(gui)定的(de),從其規(gui)定。
(一(yi)) 未按(an)規定建立安全保護制度的;
(二) 未按規定(ding)落實安(an)全(quan)保(bao)護技術(shu)措施的;
(三) 計算機信(xin)息系統及計算機機房未按國(guo)(guo)家有(you)關規定(ding)和國(guo)(guo)家標準進(jin)行安全保護設(she)計和建設(she)的(de);
(四) 重點安全保護單位(wei)計算機安全管(guan)理責任(ren)人和信息審查員未經縣級(ji)以(yi)上人民(min)政府公(gong)安機關(guan)認可的(de)安全技(ji)術培訓并取得(de)合格證書的(de);
(五) 重點安全(quan)保護單位將本單位計(ji)(ji)(ji)算機(ji)(ji)信(xin)息系統(tong)及計(ji)(ji)(ji)算機(ji)(ji)機(ji)(ji)房安全(quan)保障體系的(de)設計(ji)(ji)(ji)、建設和檢測(ce)交由未具有安全(quan)服務資(zi)質(zhi)的(de)機(ji)(ji)構(gou)承擔的(de),或者未經(jing)有安全(quan)服務資(zi)質(zhi)的(de)機(ji)(ji)構(gou)檢測(ce)合格即投入使用的(de)。
第二十一條 計算機(ji)(ji)信(xin)息系統(tong)使用單位對計算機(ji)(ji)信(xin)息系統(tong)中發生的重(zhong)大安(an)全事故,未(wei)在規定時間內報(bao)告公安(an)機(ji)(ji)關(guan)的,由(you)縣級(ji)以上人民政府(fu)公安(an)機(ji)(ji)關(guan)處以警告或(huo)者停(ting)機(ji)(ji)整頓。
第二十二條 利用國際聯(lian)網的(de)計算機信(xin)息系統從事本規(gui)定(ding)第十(shi)一條所規(gui)定(ding)行為(wei)的(de),依照(zhao)國家(jia)有(you)關規(gui)定(ding)進行處理。
利用未(wei)國際聯網的計(ji)算機信息(xi)系統從事(shi)本(ben)規定第十一條所規定行為(wei)的,由(you)縣級以(yi)上人(ren)(ren)民政府公安機關(guan)給予警告(gao),對單位可(ke)處(chu)以(yi)1000元以(yi)下罰款,對個人(ren)(ren)可(ke)處(chu)以(yi)100元以(yi)下罰款。
第二十三條 計算(suan)機信(xin)息(xi)系(xi)統(tong)安全專用(yong)產品未(wei)取得《計算(suan)機信(xin)息(xi)系(xi)統(tong)安全專用(yong)產品銷售許可證》進行銷售的,依照國家有關規定進行處理。
第二十四條 未取得(de)安(an)(an)全服務資質的機構,承(cheng)擔重點安(an)(an)全保(bao)護單位計(ji)算機信息系統及(ji)計(ji)算機機房安(an)(an)全保(bao)障體(ti)系的設計(ji)、建設和檢測的,由縣(xian)級以上(shang)人(ren)民政府公安(an)(an)機關責令(ling)限(xian)期(qi)整改,并(bing)處以1萬(wan)元(yuan)以下罰(fa)款。
第二十五條 行政(zheng)管理部門的(de)工作人(ren)員違反本規定,玩忽(hu)職(zhi)守、濫用職(zhi)權的(de),由主管部門依照有(you)關規定給予行政(zheng)處分;構成(cheng)犯罪(zui)的(de),由司(si)法機關依法追究(jiu)刑(xing)事責任。
第二十六條 軍隊(dui)的計(ji)算機信息系統安(an)全保護工作,按照(zhao)軍隊(dui)的有關規定執行。
第二十七條 計算機(ji)信息系統(tong)的保密管理,依照國(guo)家(jia)和省(sheng)的有(you)關規定執行。
第二十八條 本規定自2003年6月(yue)1日起施行。
---------------------------------------------------------------------------- 【頒布(bu)單(dan)位(wei)】 廣東省(sheng)人民(min)政府
【頒布日期(qi)】 20030408
【實(shi)施日期】 20030601
【文號】 粵府令第81號