廣東省計算機信息系統安全保護管理規定
(廣東省人民政府令第81號)
《廣東省(sheng)計(ji)算機信息(xi)系統安全保護管(guan)理規定(ding)》已經2003年(nian)3月(yue)31日(ri)廣東省(sheng)人(ren)民政府(fu)第十屆4次常務會議通過,現予發布,自2003年(nian)6月(yue)1日(ri)起施行(xing)。
第一條為了(le)保護計算機信(xin)(xin)息(xi)系(xi)(xi)統的(de)安全,促進信(xin)(xin)息(xi)化建設的(de)健康發展,根據《中(zhong)華人民共和(he)國計算機信(xin)(xin)息(xi)系(xi)(xi)統安全保護條例》和(he)《計算機信(xin)(xin)息(xi)網(wang)絡國際聯網(wang)安全保護管理(li)辦法》規定,結合本省實際,制定本規定。
第二條本省(sheng)行政區域內(nei)計算機信(xin)息系統的安全(quan)保護,適用本規定。
未聯網(wang)的微型(xing)計(ji)算機的安全保護辦法,按國家有(you)關規定執(zhi)行(xing)。
第三條 本規(gui)定所(suo)稱的計算(suan)機信息系統,是(shi)指由計算(suan)機及(ji)其相(xiang)關的和配(pei)套的設備、設施(shi)(含(han)網絡)構成的,按照一定的應用目標和規(gui)則(ze)對信息進(jin)行采集、加工、存儲(chu)、傳輸、檢(jian)索等處理的人機系統。
第四條縣級以上人民政(zheng)府公(gong)安機(ji)關主(zhu)管本行政(zheng)區(qu)域(yu)內的(de)計算機(ji)信息系統安全保護工作。
國(guo)家安全機(ji)關(guan)、保密工(gong)作部門和(he)政(zheng)府其他有關(guan)部門,在各自(zi)職責(ze)范圍內(nei)做好計(ji)算機(ji)信息系統安全保護工(gong)作。
第五條公安機(ji)關(guan)、國家安全機(ji)關(guan)為保護計(ji)算機(ji)信(xin)息系統安全,在緊急情況下,可采取24小時(shi)內暫時(shi)停機(ji)、暫停聯網、備份數據(ju)等(deng)措施(shi),有關(guan)單位和(he)個人應當如實提供有關(guan)信(xin)息和(he)資料,并提供相關(guan)技術支持(chi)和(he)必要的協助。
第六條地級(ji)以上市公(gong)(gong)安機(ji)關(guan)應當(dang)有(you)專門機(ji)構負(fu)責計算機(ji)信息系(xi)統中(zhong)發生的(de)案(an)件和重大安全(quan)事(shi)故報(bao)警的(de)接受和處理,為(wei)計算機(ji)信息系(xi)統使用單位(wei)和個人(ren)提供安全(quan)指導,并向社會公(gong)(gong)布舉報(bao)電話和電子郵(you)箱。
第七條計算(suan)(suan)機信息系(xi)統(tong)使(shi)用單位應當確定(ding)計算(suan)(suan)機安(an)(an)全(quan)(quan)管理責任人,建立健全(quan)(quan)安(an)(an)全(quan)(quan)保護制度,落實安(an)(an)全(quan)(quan)保護技術(shu)措施(shi),保障本單位計算(suan)(suan)機信息系(xi)統(tong)安(an)(an)全(quan)(quan),并協(xie)助公安(an)(an)機關做(zuo)好安(an)(an)全(quan)(quan)保護管理工作。
提供電(dian)子公告、個人(ren)主頁等信息服務的(de)使用單位,應當設立信息審(shen)查員(yuan),負(fu)責信息審(shen)查工作(zuo)。
第八條計算(suan)機信息系統使用單(dan)位(wei)應(ying)當建立并執(zhi)行以下(xia)安全保護制度(du):
(一)計算機機房安全(quan)管理制度;
(二)安全管理責任(ren)(ren)人、信息(xi)審(shen)查員的(de)任(ren)(ren)免和安全責任(ren)(ren)制度;
(三)網絡安全漏洞檢測和系統升級管(guan)理制度;
(四)操作權限(xian)管理制度;
(五)用戶(hu)登記制(zhi)度;
(六)信(xin)息(xi)發(fa)布審查、登記、保(bao)存、清除和備份制(zhi)度(du),信(xin)息(xi)群發(fa)服務管理制(zhi)度(du)。
第九條計算機信息系統使用單位(wei)應當落(luo)實以下安全保護技術(shu)措施:
(一(yi)) 系統重要部分的冗余或備份(fen)措施(shi);
(二(er)) 計算(suan)機病毒(du)防(fang)治措施;
(三(san)) 網絡(luo)攻擊防(fang)范(fan)、追(zhui)蹤措施(shi);
(四) 安(an)全審計和預警措(cuo)施;
(五) 系統運行(xing)和用戶使用日(ri)志(zhi)記錄(lu)保(bao)存60日(ri)以上措(cuo)施;
(六) 記錄用戶主叫電話號碼(ma)和(he)網(wang)絡地址的措施;
(七) 身(shen)份登記(ji)和識別(bie)確認(ren)措施;
(八) 信(xin)息群發(fa)限制和有害數據防治措施(shi)。
向公眾提供(gong)上(shang)網服務的場所(suo)以及其他從事國際(ji)聯網業務的單位應(ying)當安裝國家規定的安全(quan)管理軟件。
第十條 對計算(suan)機信息系統中(zhong)發生(sheng)的重大安全事故(gu),使用單位應(ying)當采取應(ying)急措施,保留有關原始記(ji)錄(lu),在24小時內(nei)向當地縣級以上人民政府公安機關報告(gao)。
第十一條 任何單位和個(ge)人不得利用計算機信息系統(tong)從事(shi)下列行(xing)為(wei):
(一) 制作、復制、查閱、傳播有(you)害(hai)信息(xi);
(二(er)) 侵犯他(ta)人(ren)隱私(si),竊取他(ta)人(ren)帳(zhang)號,假(jia)冒他(ta)人(ren)名義發送信息(xi),或者(zhe)向他(ta)人(ren)發送垃圾(ji)信息(xi);
(三) 以盈利或者(zhe)非(fei)正常使用為目的,未經允許向第三方公開他人電子郵箱地(di)址(zhi);
(四) 未(wei)經允許修改、刪除、增加、破(po)壞(huai)計算機信息系統的功(gong)能、程序及數(shu)據(ju);
(五)危害計(ji)算機(ji)信息(xi)系統安(an)全的其他行為(wei)。
第十二條 計(ji)算機(ji)信(xin)息(xi)系統及計(ji)算機(ji)機(ji)房應當按照國(guo)家有關規定以及國(guo)家標準進行安全保護設(she)計(ji)和(he)建設(she)。
第十三條 銷售(shou)的計(ji)算機信(xin)(xin)息(xi)系(xi)統安(an)全專用產(chan)品(含計(ji)算機信(xin)(xin)息(xi)系(xi)統安(an)全檢測產(chan)品)應當取得公安(an)部頒發的《計(ji)算機信(xin)(xin)息(xi)系(xi)統安(an)全專用產(chan)品銷售(shou)許可證(zheng)》。密(mi)碼產(chan)品的管(guan)理,按國(guo)家有(you)關規定執(zhi)行。
第十四條 下列計算機信息(xi)系(xi)統使用單(dan)位(wei)為重點安全保護單(dan)位(wei):
(一(yi))縣級(ji)以上國(guo)家(jia)機(ji)關、國(guo)防單(dan)位;
(二)銀(yin)行、證券、能源、交(jiao)通、郵電(dian)通信單位;
(三(san))國(guo)家及省(sheng)重點科研、教育單(dan)位(wei);
(四(si))國有大中(zhong)型企業;
(五)互聯單位、接入單位及重(zhong)點(dian)網站;
(六)向公(gong)眾提供(gong)上(shang)網服務的場所(suo)。
第十五條 重點(dian)安(an)(an)全保護(hu)單位計算機安(an)(an)全管(guan)理(li)責任人和信(xin)息審查(cha)員應(ying)當參加縣級以上(shang)人民政(zheng)府公安(an)(an)機關(guan)認可的安(an)(an)全技術(shu)培(pei)訓,并取得安(an)(an)全技術(shu)培(pei)訓合格證書。
第十六條 重(zhong)點安全保(bao)護單位計算機(ji)(ji)信息系統及計算機(ji)(ji)機(ji)(ji)房安全保(bao)障體(ti)系的設計、建設和檢(jian)測應當由(you)有安全服務資質的機(ji)(ji)構承擔(dan)。
重(zhong)點安全保護單位計(ji)算(suan)機(ji)信(xin)息系統及計(ji)算(suan)機(ji)機(ji)房(fang)應當由有安全服(fu)務資(zi)質的(de)機(ji)構檢測合格后,方可投入使用。
第十七條 申(shen)請(qing)安全服務資(zi)質(zhi),應當具備以下條(tiao)件:
(一) 取得(de)相應經營范圍的營業執照;
(二) 取得安全(quan)技術(shu)培訓合格證(zheng)書(shu)的專業技術(shu)人員不(bu)少(shao)于10人,其中大學(xue)本科以上(shang)學(xue)歷的人員所占比例不(bu)少(shao)于70%;
(三(san)) 負責安(an)(an)全服(fu)務(wu)工作的管理人員應當具(ju)有2年以上從事(shi)計算(suan)機信息系統安(an)(an)全技術領域企業(ye)管理工作經歷,并取得安(an)(an)全技術培訓合格(ge)證書;
(四) 有(you)與其從事的安全服務業務相(xiang)適應的技(ji)術裝備;
(五(wu)) 有與其(qi)從事的安全服務(wu)業務(wu)相(xiang)適(shi)應(ying)的組織(zhi)管理(li)制(zhi)度;
(六) 法律法規規定(ding)的其他(ta)條件。
第十八條 申請(qing)安全服務資質,應當(dang)持(chi)下列(lie)資料向地級以(yi)上市公安機關提出申請(qing):
(一) 申請書;
(二(er)) 營業執照(復印(yin)件);
(三) 管理人員和專業技術人員的(de)身份證(zheng)明(ming)、學歷證(zheng)明(ming)和安全技術培訓合格證(zheng)書(shu);
(四) 技術裝備(bei)情況及組(zu)織(zhi)管理制度報告。
地級以上市公安機關應當自接到申請(qing)材料之日起15日內進(jin)行初審。初審合格(ge)的,報送省公安機關核(he)準(zhun);初審不合格(ge)的,退(tui)回(hui)申請(qing)并說明(ming)理(li)由。
省公安機(ji)關應當自接(jie)到初審(shen)意見(jian)之日起15日內進(jin)行審(shen)查,符合條(tiao)件的(de),核發資質(zhi)證書。不(bu)符合條(tiao)件的(de),作出(chu)不(bu)予核準的(de)決(jue)定并說(shuo)明理由(you)。
資質證書實行年審(shen)制度。年審(shen)不(bu)得收費。
第十九條 計(ji)算(suan)機(ji)信(xin)息系統(tong)使用單位(wei)應當將計(ji)算(suan)機(ji)信(xin)息系統(tong)安全保(bao)(bao)護工作納入(ru)內部檢查(cha)、考(kao)核、評比內容。對(dui)在工作中成績突出的(de)部門和個(ge)人,應當給(gei)予(yu)表彰獎勵。對(dui)未依(yi)法履(lv)行安全保(bao)(bao)護職責(ze)或(huo)違反本單位(wei)安全保(bao)(bao)護制度的(de),應當依(yi)照有關規(gui)定對(dui)責(ze)任人員給(gei)予(yu)行政處分。
第二十條 違反(fan)本規(gui)定,有(you)(you)下(xia)列行為之一的(de),由縣(xian)級以(yi)上人民政(zheng)府(fu)公安(an)機(ji)關(guan)給(gei)予(yu)警告,并(bing)責令限期(qi)整(zheng)改;逾期(qi)不改的(de),可(ke)(ke)以(yi)給(gei)予(yu)6個(ge)月以(yi)內停機(ji)整(zheng)頓或者停止聯網的(de)處(chu)罰,并(bing)可(ke)(ke)對單位處(chu)以(yi)5000元(yuan)以(yi)下(xia)罰款,對安(an)全(quan)管理(li)責任人處(chu)以(yi)500元(yuan)以(yi)下(xia)罰款。國家另有(you)(you)規(gui)定的(de),從其規(gui)定。
(一) 未按規定建立安全(quan)保護制度的;
(二) 未按規定(ding)落實安全保(bao)護技術措(cuo)施(shi)的;
(三) 計算機信息(xi)系統及(ji)計算機機房未按國家有關規定和(he)國家標準進行(xing)安全保護設(she)計和(he)建(jian)設(she)的;
(四) 重點安全保護單位計算機安全管(guan)理責任人和信息(xi)審(shen)查員未經(jing)縣級以(yi)上人民政府公(gong)安機關認可的安全技術培(pei)訓并(bing)取得合格證書的;
(五) 重(zhong)點安全保護(hu)單位(wei)將本單位(wei)計(ji)(ji)算(suan)機(ji)信息系統(tong)及(ji)計(ji)(ji)算(suan)機(ji)機(ji)房安全保障體(ti)系的(de)(de)設(she)計(ji)(ji)、建設(she)和(he)檢(jian)(jian)測交(jiao)由(you)未具有安全服務資質的(de)(de)機(ji)構(gou)(gou)承擔的(de)(de),或者未經有安全服務資質的(de)(de)機(ji)構(gou)(gou)檢(jian)(jian)測合格(ge)即投入使(shi)用的(de)(de)。
第二十一條 計(ji)算(suan)機信息(xi)系統(tong)使用單位對(dui)計(ji)算(suan)機信息(xi)系統(tong)中發生的(de)重大安全事(shi)故,未在規定時間內(nei)報告(gao)公(gong)安機關的(de),由(you)縣(xian)級(ji)以上人民(min)政(zheng)府公(gong)安機關處以警告(gao)或者(zhe)停機整(zheng)頓。
第二十二條 利用(yong)國際聯網的計算(suan)機信息系統從事(shi)本規定第(di)十一條所規定行為(wei)的,依照國家(jia)有(you)關規定進行處理(li)。
利用未國際聯網(wang)的(de)計算機信息系(xi)統從事本規(gui)定第十一條所規(gui)定行為的(de),由縣級以(yi)上人民政府公安機關給予警告,對(dui)單位可(ke)(ke)處以(yi)1000元(yuan)以(yi)下(xia)罰款,對(dui)個人可(ke)(ke)處以(yi)100元(yuan)以(yi)下(xia)罰款。
第二十三條 計(ji)算機信息系(xi)(xi)統安全(quan)專用(yong)產品(pin)未取(qu)得(de)《計(ji)算機信息系(xi)(xi)統安全(quan)專用(yong)產品(pin)銷售許可證》進(jin)行銷售的,依(yi)照國家有關(guan)規定進(jin)行處(chu)理。
第二十四條 未取得安(an)全(quan)服務資(zi)質(zhi)的機構,承擔(dan)重點(dian)安(an)全(quan)保護單(dan)位計算(suan)機信息(xi)系統及計算(suan)機機房(fang)安(an)全(quan)保障體系的設計、建設和檢測的,由(you)縣級(ji)以(yi)上人民政府公(gong)安(an)機關責令(ling)限期整(zheng)改,并處(chu)以(yi)1萬元以(yi)下罰(fa)款(kuan)。
第二十五條 行(xing)政管(guan)理部門的工(gong)作人(ren)員(yuan)違反本規定,玩忽職守、濫(lan)用職權的,由主管(guan)部門依(yi)照有關(guan)(guan)規定給(gei)予行(xing)政處分;構成犯罪的,由司法機關(guan)(guan)依(yi)法追究刑(xing)事責任。
第二十六條 軍(jun)隊的計算機信息系統安全保(bao)護(hu)工作,按(an)照(zhao)軍(jun)隊的有(you)關規定執行。
第二十七條 計算機信息系統的(de)保密管(guan)理,依照國(guo)家和省(sheng)的(de)有關規(gui)定執行。
第二十八條 本規定(ding)自2003年(nian)6月1日(ri)起施行。
---------------------------------------------------------------------------- 【頒布單位(wei)】 廣東省人民政府
【頒布日期(qi)】 20030408
【實施日期】 20030601
【文號(hao)】 粵府令第(di)81號(hao)