廣東省計算機信息系統安全保護管理規定
(廣東省(sheng)人民(min)政府令第81號)
《廣東省計算(suan)機信(xin)息(xi)系統安全保(bao)護管理規定》已經(jing)2003年3月31日廣東省人民政府(fu)第(di)十屆(jie)4次常務會議(yi)通過,現予發布,自2003年6月1日起(qi)施行。
第一條為(wei)了保護(hu)計(ji)算(suan)機(ji)信息系(xi)統(tong)的安(an)全(quan),促進信息化建設的健康發(fa)展,根據《中華人民共和(he)國計(ji)算(suan)機(ji)信息系(xi)統(tong)安(an)全(quan)保護(hu)條(tiao)例(li)》和(he)《計(ji)算(suan)機(ji)信息網絡國際(ji)聯網安(an)全(quan)保護(hu)管理(li)辦法(fa)》規(gui)定,結合本(ben)省實際(ji),制定本(ben)規(gui)定。
第二條本省行(xing)政區域內計算機(ji)信息系(xi)統的(de)安全保護,適用本規定。
未聯網的(de)微(wei)型計(ji)算(suan)機的(de)安全保護辦法,按國家有關規定執(zhi)行(xing)。
第三條 本規定所稱的計算(suan)機信息系統,是指由(you)計算(suan)機及其相關的和配套(tao)的設備、設施(含網絡)構(gou)成的,按(an)照一定的應用(yong)目標和規則對信息進行采集、加工、存儲、傳輸、檢索(suo)等處理(li)的人機系統。
第四條縣級以上人民政府(fu)公安機關主管本(ben)行政區域內的計算機信息系(xi)統安全保(bao)護工作。
國家安全(quan)機關、保密工作(zuo)部門(men)和政(zheng)府其他有(you)關部門(men),在各(ge)自職(zhi)責范圍(wei)內做好計算機信息系統安全(quan)保護工作(zuo)。
第五條公安機(ji)關(guan)、國家安全(quan)機(ji)關(guan)為保護計算機(ji)信息(xi)系統安全(quan),在緊急情(qing)況下,可采(cai)取24小(xiao)時內暫(zan)時停機(ji)、暫(zan)停聯網、備份數據等措施(shi),有(you)關(guan)單位和(he)(he)個人應當如(ru)實提(ti)供有(you)關(guan)信息(xi)和(he)(he)資(zi)料,并提(ti)供相關(guan)技術支持和(he)(he)必(bi)要(yao)的(de)協助。
第六條地級以上市(shi)公安(an)機關(guan)應當有(you)專門機構負責計(ji)算機信(xin)(xin)息系統中發(fa)生(sheng)的案(an)件(jian)和重大安(an)全事故(gu)報警的接受和處理,為計(ji)算機信(xin)(xin)息系統使用單位和個(ge)人提供(gong)安(an)全指導(dao),并(bing)向社會公布舉報電話和電子郵箱(xiang)。
第七條計算(suan)機(ji)(ji)信息系(xi)統(tong)使(shi)用單位(wei)應當確定計算(suan)機(ji)(ji)安(an)(an)全(quan)管理責任(ren)人,建(jian)立(li)健(jian)全(quan)安(an)(an)全(quan)保護制度(du),落實(shi)安(an)(an)全(quan)保護技術措施,保障(zhang)本單位(wei)計算(suan)機(ji)(ji)信息系(xi)統(tong)安(an)(an)全(quan),并協助公安(an)(an)機(ji)(ji)關做(zuo)好(hao)安(an)(an)全(quan)保護管理工作。
提(ti)供電子公告、個人主頁等信息(xi)服(fu)務的(de)使用單位,應當設立信息(xi)審查(cha)員,負責信息(xi)審查(cha)工作。
第八條計算機信息系統使用單(dan)位(wei)應當建立并執行以下(xia)安全保護制(zhi)度(du):
(一(yi))計算機(ji)機(ji)房(fang)安全管理(li)制(zhi)度;
(二)安(an)全管理責任人、信息審查員的任免和安(an)全責任制度;
(三)網絡安(an)全(quan)漏(lou)洞(dong)檢測和(he)系統升級管理制(zhi)度;
(四)操作權限管理制度;
(五(wu))用戶登記制度;
(六)信(xin)息發布審查、登(deng)記(ji)、保存、清(qing)除(chu)和備份制(zhi)度(du)(du),信(xin)息群發服務管理制(zhi)度(du)(du)。
第九條計算(suan)機信息系統使用單位(wei)應(ying)當落(luo)實(shi)以下安全保護技術措施:
(一) 系統重要(yao)部分的冗余或(huo)備(bei)份措施;
(二) 計算機病毒防治措施;
(三) 網(wang)絡攻擊防范、追蹤措施;
(四) 安全審(shen)計(ji)和預(yu)警措(cuo)施;
(五(wu)) 系統(tong)運(yun)行和用(yong)戶使用(yong)日(ri)志(zhi)記錄保(bao)存(cun)60日(ri)以上措施(shi);
(六) 記錄用(yong)戶主(zhu)叫電話號碼(ma)和網(wang)絡地址的措施;
(七) 身份(fen)登記和識別(bie)確(que)認措(cuo)施;
(八) 信息(xi)群(qun)發(fa)限(xian)制(zhi)和有害數據防(fang)治(zhi)措施。
向(xiang)公眾提供上(shang)網服務的場所以及(ji)其他從事國(guo)(guo)際聯(lian)網業(ye)務的單位應當安(an)裝(zhuang)國(guo)(guo)家規(gui)定的安(an)全管理軟件(jian)。
第十條 對計算機信息系統中發生(sheng)的重大安全事故,使用單位應當采取應急(ji)措施,保(bao)留有關(guan)(guan)原始記錄,在24小(xiao)時內向(xiang)當地(di)縣級以(yi)上人(ren)民政府公安機關(guan)(guan)報告。
第十一條 任何單位和個人不(bu)得利用計算機信息(xi)系(xi)統從事下(xia)列行(xing)為:
(一) 制作、復(fu)制、查閱、傳播有害(hai)信息;
(二) 侵犯他(ta)人隱私,竊取他(ta)人帳號,假冒他(ta)人名義發(fa)送信(xin)息,或者向他(ta)人發(fa)送垃圾信(xin)息;
(三) 以盈利或者非正常使用為目(mu)的(de),未經允許向第三方(fang)公開他人電子郵(you)箱地址;
(四) 未經允許(xu)修改、刪除、增加、破壞計算(suan)機信息系(xi)統的功能、程序及數(shu)據;
(五)危害計算機信息(xi)系統安全(quan)的其他行為。
第十二條 計算(suan)機信息系(xi)統及(ji)計算(suan)機機房應當按照國家(jia)有關規定以及(ji)國家(jia)標準進行安全保(bao)護設(she)計和建設(she)。
第十三條 銷售的(de)計算機信(xin)息系(xi)統安(an)(an)全專(zhuan)用產(chan)(chan)品(含計算機信(xin)息系(xi)統安(an)(an)全檢測產(chan)(chan)品)應當取得公(gong)安(an)(an)部頒發(fa)的(de)《計算機信(xin)息系(xi)統安(an)(an)全專(zhuan)用產(chan)(chan)品銷售許可證》。密(mi)碼產(chan)(chan)品的(de)管理,按(an)國家有關規定執行。
第十四條 下列計算機信(xin)息系統(tong)使用單位為(wei)重點安全(quan)保護單位:
(一)縣級以(yi)上(shang)國家機關、國防單位;
(二)銀行、證券(quan)、能源、交通、郵電通信單位(wei);
(三)國(guo)家(jia)及省重點科研、教(jiao)育單位;
(四)國(guo)有(you)大中型企業;
(五)互聯單位、接入單位及重點(dian)網站;
(六)向公眾提供(gong)上網服(fu)務(wu)的(de)場所。
第十五條 重點安全保護(hu)單位(wei)計算機(ji)安全管理責任人(ren)和信息審查員應當參加縣級以(yi)上人(ren)民政府公安機(ji)關(guan)認可的安全技(ji)術(shu)(shu)培訓(xun),并取得安全技(ji)術(shu)(shu)培訓(xun)合(he)格證書(shu)。
第十六條 重點安(an)全(quan)保護單位計(ji)算機(ji)信息(xi)系(xi)統(tong)及計(ji)算機(ji)機(ji)房安(an)全(quan)保障體系(xi)的設計(ji)、建設和檢測(ce)應當由有安(an)全(quan)服務資(zi)質的機(ji)構承(cheng)擔。
重(zhong)點安(an)全(quan)(quan)保護(hu)單位計算機信(xin)息系統及計算機機房應當由(you)有安(an)全(quan)(quan)服務資質(zhi)的(de)機構檢測合格后,方可投入(ru)使(shi)用。
第十七條 申(shen)請安全(quan)服(fu)務資質,應當具備以下條(tiao)件:
(一(yi)) 取得(de)相(xiang)應經營范(fan)圍(wei)的營業執照;
(二(er)) 取得(de)安全技術培訓合格證書的專業技術人員(yuan)不少(shao)于(yu)10人,其中大學(xue)本科以上學(xue)歷的人員(yuan)所(suo)占比例不少(shao)于(yu)70%;
(三) 負(fu)責安全(quan)服務工作(zuo)的管理人員(yuan)應(ying)當(dang)具有2年以(yi)上從事計算機信息系(xi)統安全(quan)技術領域企業管理工作(zuo)經歷,并(bing)取(qu)得安全(quan)技術培訓合格證書;
(四) 有與(yu)其(qi)從(cong)事的安(an)全服務業務相適應的技術裝(zhuang)備;
(五) 有與其從事的安全服務(wu)業(ye)務(wu)相適應的組織(zhi)管理制度;
(六) 法律法規(gui)規(gui)定的其他條件(jian)。
第十八條 申請(qing)(qing)安全服(fu)務(wu)資質,應當持下列資料向地級以上市(shi)公(gong)安機關提出(chu)申請(qing)(qing):
(一) 申請書;
(二) 營業執(zhi)照(復印(yin)件);
(三(san)) 管理人員和專業技(ji)術(shu)人員的(de)身份證明、學歷證明和安全(quan)技(ji)術(shu)培訓合(he)格證書;
(四) 技術裝(zhuang)備情況及(ji)組織管理制度報(bao)告。
地級以上市公安機關應當自接到申請(qing)材(cai)料(liao)之(zhi)日起15日內進行初(chu)審。初(chu)審合格的,報(bao)送省公安機關核(he)準;初(chu)審不(bu)合格的,退回申請(qing)并說明理由。
省公安機關應當(dang)自(zi)接到(dao)初(chu)審意見之日起15日內進(jin)行審查,符(fu)(fu)合條件的(de),核(he)(he)發資質證(zheng)書(shu)。不(bu)符(fu)(fu)合條件的(de),作出不(bu)予核(he)(he)準的(de)決定(ding)并(bing)說(shuo)明(ming)理(li)由。
資質(zhi)證書(shu)實(shi)行年(nian)審制度。年(nian)審不得收費。
第十九條 計算(suan)機信息系統(tong)使用單位應(ying)當(dang)將計算(suan)機信息系統(tong)安全保(bao)護(hu)工(gong)作納入內部檢(jian)查、考核(he)、評(ping)比內容。對(dui)在(zai)工(gong)作中成績(ji)突出(chu)的部門和個人(ren),應(ying)當(dang)給予表(biao)彰獎勵。對(dui)未依法(fa)履行安全保(bao)護(hu)職責(ze)或違(wei)反本單位安全保(bao)護(hu)制度的,應(ying)當(dang)依照有關(guan)規定對(dui)責(ze)任人(ren)員給予行政處分。
第二十條 違反本規定(ding),有(you)下列行為之一(yi)的(de)(de),由縣級以(yi)上人民(min)政府公安機(ji)關給予警(jing)告,并責令限期整改;逾期不改的(de)(de),可(ke)以(yi)給予6個月(yue)以(yi)內停機(ji)整頓或者停止聯網的(de)(de)處罰(fa)(fa)(fa),并可(ke)對(dui)單位(wei)處以(yi)5000元以(yi)下罰(fa)(fa)(fa)款,對(dui)安全(quan)管理責任人處以(yi)500元以(yi)下罰(fa)(fa)(fa)款。國家另(ling)有(you)規定(ding)的(de)(de),從其規定(ding)。
(一) 未按規定建立安(an)全保護制度的;
(二) 未按規(gui)定落實(shi)安(an)全(quan)保護技(ji)術措施(shi)的;
(三) 計算機信息系統及計算機機房未按國家(jia)有關規(gui)定和國家(jia)標準進行(xing)安全保(bao)護設(she)計和建(jian)設(she)的;
(四) 重點安全(quan)保護單位計(ji)算機安全(quan)管理責任人和(he)信息審查員(yuan)未經縣級以上人民政府公安機關認可的(de)安全(quan)技(ji)術培訓(xun)并取得合格(ge)證書的(de);
(五) 重(zhong)點安全保護單位將本單位計(ji)算(suan)機信息系統及(ji)計(ji)算(suan)機機房安全保障體系的設計(ji)、建(jian)設和檢測交由未具有安全服(fu)務資質(zhi)的機構承擔的,或者未經有安全服(fu)務資質(zhi)的機構檢測合(he)格即投入使(shi)用的。
第二十一條 計(ji)算(suan)機(ji)信(xin)息(xi)系統使用單位對計(ji)算(suan)機(ji)信(xin)息(xi)系統中發生的(de)重大安(an)全事故,未在(zai)規定時(shi)間內報(bao)告公安(an)機(ji)關的(de),由縣級以上人(ren)民政府公安(an)機(ji)關處以警告或者停機(ji)整頓。
第二十二條 利(li)用國際聯(lian)網的計算機信息系統從事本規定(ding)第十一條所規定(ding)行為(wei)的,依(yi)照(zhao)國家有關規定(ding)進行處理。
利用未國際聯(lian)網的(de)計(ji)算機信息系(xi)統從(cong)事本(ben)規定第十一條所(suo)規定行為(wei)的(de),由(you)縣級以(yi)上人民(min)政府(fu)公(gong)安機關給予(yu)警告(gao),對單位可處以(yi)1000元以(yi)下(xia)罰款,對個人可處以(yi)100元以(yi)下(xia)罰款。
第二十三條 計算機信(xin)息(xi)系統(tong)安全(quan)專用產品(pin)未取得《計算機信(xin)息(xi)系統(tong)安全(quan)專用產品(pin)銷(xiao)售許可證》進(jin)(jin)行(xing)銷(xiao)售的,依照(zhao)國家有關規定進(jin)(jin)行(xing)處理。
第二十四條 未取(qu)得安全服(fu)務資質(zhi)的(de)機構,承擔重點安全保護(hu)單位計算機信(xin)息系(xi)統及計算機機房(fang)安全保障體系(xi)的(de)設(she)計、建設(she)和(he)檢(jian)測(ce)的(de),由(you)縣級以(yi)上人(ren)民政府公安機關責令限期整改,并處以(yi)1萬元(yuan)以(yi)下罰款(kuan)。
第二十五條 行政(zheng)管(guan)理部門(men)的工作(zuo)人(ren)員違反本規定(ding),玩忽職守、濫(lan)用(yong)職權的,由主管(guan)部門(men)依照有關(guan)規定(ding)給予行政(zheng)處(chu)分;構成犯罪的,由司法機關(guan)依法追(zhui)究刑事責(ze)任(ren)。
第二十六條 軍隊的(de)計算機(ji)信(xin)息系統安全保護工作(zuo),按照軍隊的(de)有關規定執(zhi)行。
第二十七條 計(ji)算(suan)機信息(xi)系統的保密管(guan)理(li),依照國家(jia)和省(sheng)的有關規定執行。
第二十八條 本(ben)規定(ding)自2003年6月1日起施行(xing)。
---------------------------------------------------------------------------- 【頒(ban)布(bu)單位】 廣東(dong)省(sheng)人民政府(fu)
【頒布日期】 20030408
【實施日期】 20030601
【文號】 粵(yue)府令第(di)81號