廣東省計算機信息系統安全保護管理規定
(廣東省人民(min)政府令第81號)
《廣東省計算機信息系統安(an)全保護管理規定》已經2003年3月31日廣東省人民政府第十屆4次常務會議通過,現予發布,自2003年6月1日起施行。
第一條為了保護(hu)計算(suan)機信息(xi)(xi)系(xi)統的安全,促進信息(xi)(xi)化建設的健康(kang)發展(zhan),根(gen)據《中華(hua)人民共和國(guo)計算(suan)機信息(xi)(xi)系(xi)統安全保護(hu)條(tiao)例》和《計算(suan)機信息(xi)(xi)網(wang)絡國(guo)際(ji)聯(lian)網(wang)安全保護(hu)管理辦法》規定(ding),結合(he)本省實(shi)際(ji),制(zhi)定(ding)本規定(ding)。
第二條本(ben)省(sheng)行(xing)政區域內計算機信息系統的(de)安全保護(hu),適用本(ben)規定。
未聯網的微(wei)型計算機的安全保護辦法,按國(guo)家(jia)有關(guan)規定執行(xing)。
第三條 本(ben)規定所稱的(de)(de)(de)計(ji)算機(ji)信息系統(tong),是(shi)指由計(ji)算機(ji)及其相(xiang)關的(de)(de)(de)和配套的(de)(de)(de)設備、設施(含網絡)構成的(de)(de)(de),按(an)照一定的(de)(de)(de)應(ying)用目標和規則(ze)對信息進行采集、加工(gong)、存(cun)儲、傳輸、檢索等處理的(de)(de)(de)人(ren)機(ji)系統(tong)。
第四條縣級以上(shang)人民政(zheng)府公安(an)機關主管本行(xing)政(zheng)區域內的(de)計算機信息系(xi)統(tong)安(an)全保(bao)護工作。
國家安全機關(guan)、保密工(gong)作(zuo)(zuo)部門(men)和政府其他(ta)有關(guan)部門(men),在各自職責范(fan)圍內做好計(ji)算(suan)機信(xin)息系(xi)統安全保護工(gong)作(zuo)(zuo)。
第五條公安機(ji)關(guan)(guan)、國家安全機(ji)關(guan)(guan)為保護計算機(ji)信息系統(tong)安全,在緊(jin)急情(qing)況下,可采取(qu)24小時內(nei)暫時停(ting)(ting)機(ji)、暫停(ting)(ting)聯網、備份數(shu)據等(deng)措施,有關(guan)(guan)單位和(he)個人(ren)應(ying)當如實提供(gong)有關(guan)(guan)信息和(he)資(zi)料,并提供(gong)相關(guan)(guan)技(ji)術支(zhi)持和(he)必要(yao)的(de)協助。
第六條地(di)級以上(shang)市公安機(ji)關應當有(you)專門(men)機(ji)構(gou)負責計算機(ji)信息系(xi)統中發(fa)生的案(an)件和(he)(he)重(zhong)大安全(quan)事(shi)故報警的接受(shou)和(he)(he)處理,為計算機(ji)信息系(xi)統使用(yong)單位(wei)和(he)(he)個人提(ti)供(gong)安全(quan)指導,并向(xiang)社會公布舉報電話和(he)(he)電子郵(you)箱。
第七條計(ji)算機信息系(xi)統使用單位(wei)應當確定計(ji)算機安(an)(an)全管理責(ze)任人,建立健全安(an)(an)全保(bao)護(hu)(hu)制度,落實安(an)(an)全保(bao)護(hu)(hu)技術措施,保(bao)障本單位(wei)計(ji)算機信息系(xi)統安(an)(an)全,并協助公(gong)安(an)(an)機關做好安(an)(an)全保(bao)護(hu)(hu)管理工作(zuo)。
提供電子公告(gao)、個人主頁等(deng)信息(xi)服務(wu)的使用單位,應當設立信息(xi)審查(cha)員,負責信息(xi)審查(cha)工作(zuo)。
第八條計(ji)算機信息(xi)系統使用(yong)單位應(ying)當(dang)建立并執行(xing)以下(xia)安全(quan)保護(hu)制度:
(一)計(ji)算(suan)機機房安全管理制度;
(二(er))安全(quan)管(guan)理責(ze)任(ren)人、信息審查員的任(ren)免和安全(quan)責(ze)任(ren)制度;
(三)網絡安全漏洞(dong)檢測和系統升級(ji)管理制度(du);
(四)操(cao)作權限管理制(zhi)度;
(五(wu))用戶(hu)登記制度;
(六)信(xin)(xin)息(xi)發布審查(cha)、登記、保存、清除和備(bei)份制度(du),信(xin)(xin)息(xi)群發服務(wu)管理制度(du)。
第九條計算機(ji)信(xin)息系(xi)統使用單位應(ying)當落實以下安全保護(hu)技術措(cuo)施:
(一) 系(xi)統重要部(bu)分的冗(rong)余或(huo)備份措施;
(二(er)) 計算機病毒防治措施;
(三) 網絡攻擊防范、追蹤措施;
(四) 安全審計和預警措施;
(五(wu)) 系統運(yun)行和(he)用(yong)戶使用(yong)日志記錄保存(cun)60日以上措施(shi);
(六) 記錄用戶主叫電話號碼和(he)網絡(luo)地址(zhi)的(de)措施;
(七) 身份登(deng)記和識(shi)別確認措施;
(八) 信息群發限制和有害數(shu)據防治(zhi)措施。
向公眾提供上網服務(wu)(wu)的(de)(de)場所以(yi)及(ji)其他從事國際聯網業務(wu)(wu)的(de)(de)單(dan)位應當安(an)裝國家(jia)規定(ding)的(de)(de)安(an)全(quan)管(guan)理軟件。
第十條 對計(ji)算機(ji)信息系統(tong)中發生的重大安全事故,使用單位應當采取應急(ji)措施,保(bao)留有關原始記錄(lu),在24小(xiao)時內向當地縣級以上人(ren)民(min)政府公安機(ji)關報告。
第十一條 任何單位和(he)個(ge)人(ren)不(bu)得利用計算機信息系統從事下(xia)列(lie)行為(wei):
(一) 制(zhi)作、復制(zhi)、查(cha)閱(yue)、傳(chuan)播有害(hai)信息;
(二) 侵犯他人隱私,竊取(qu)他人帳號,假冒他人名義發(fa)送信息(xi),或者向他人發(fa)送垃圾信息(xi);
(三(san)) 以盈利或者非(fei)正常使用(yong)為目的,未經允許向第三(san)方公開(kai)他人電子(zi)郵(you)箱(xiang)地址;
(四) 未經允許(xu)修改、刪除、增加、破壞(huai)計(ji)算機(ji)信(xin)息系(xi)統的功(gong)能、程序(xu)及數據;
(五)危害計算機信(xin)息系統安全(quan)的其他行為。
第十二條 計算機(ji)信息系統及(ji)計算機(ji)機(ji)房應當按照國家有關規定以(yi)及(ji)國家標準進(jin)行安全(quan)保(bao)護設(she)計和建設(she)。
第十三條 銷(xiao)售的(de)計算機信息系(xi)(xi)統安(an)全專用產(chan)品(pin)(含計算機信息系(xi)(xi)統安(an)全檢測產(chan)品(pin))應當取得公安(an)部頒發的(de)《計算機信息系(xi)(xi)統安(an)全專用產(chan)品(pin)銷(xiao)售許(xu)可證(zheng)》。密碼產(chan)品(pin)的(de)管理,按國家有關規定執行(xing)。
第十四條 下列計算機信息系統使用單位為重點安(an)全保護(hu)單位:
(一)縣(xian)級以上國(guo)(guo)家機(ji)關、國(guo)(guo)防單位;
(二)銀(yin)行、證券、能(neng)源、交通(tong)、郵(you)電通(tong)信(xin)單位(wei);
(三)國家(jia)及省重點科研(yan)、教育單(dan)位;
(四)國有大中型企(qi)業;
(五)互聯單位、接入單位及重點網站;
(六)向公眾提供上網服(fu)務(wu)的(de)場所。
第十五條 重點安(an)全(quan)保(bao)護單位計算機安(an)全(quan)管理責任人(ren)和信息審查員(yuan)應當參加縣(xian)級以上人(ren)民政府公安(an)機關認(ren)可的安(an)全(quan)技術(shu)培訓,并(bing)取得安(an)全(quan)技術(shu)培訓合格證書(shu)。
第十六條 重點安(an)全(quan)(quan)保護單位計算(suan)機(ji)信息(xi)系統及計算(suan)機(ji)機(ji)房安(an)全(quan)(quan)保障體系的設計、建設和檢測應當(dang)由有(you)安(an)全(quan)(quan)服務資質的機(ji)構承擔(dan)。
重點安(an)全保護單位計算機信(xin)息系統及計算機機房應(ying)當由有安(an)全服務資(zi)質(zhi)的機構檢(jian)測合格后,方可投入(ru)使用。
第十七條 申請安全服務資質(zhi),應當具備以下(xia)條(tiao)件(jian):
(一(yi)) 取得相應經(jing)營(ying)范圍的營(ying)業執(zhi)照;
(二) 取(qu)得安全技術培訓合格證書的(de)專業(ye)技術人(ren)員不少(shao)于10人(ren),其中大學本科以上學歷的(de)人(ren)員所(suo)占(zhan)比例不少(shao)于70%;
(三(san)) 負(fu)責安全(quan)服(fu)務(wu)工作(zuo)的管(guan)理人員應當具有2年以上從事計算(suan)機信息系統安全(quan)技術領域企業管(guan)理工作(zuo)經歷,并取得安全(quan)技術培訓(xun)合格(ge)證書;
(四) 有與其從事的安全服務(wu)業務(wu)相適應的技術裝備;
(五) 有與其(qi)從事(shi)的安全(quan)服務(wu)業務(wu)相(xiang)適應的組織管理制度;
(六) 法律法規(gui)規(gui)定(ding)的其他條件。
第十八條 申(shen)請(qing)安全(quan)服務(wu)資質,應當持下列(lie)資料向(xiang)地級以上市公安機關(guan)提出申(shen)請(qing):
(一) 申請書;
(二) 營(ying)業執(zhi)照(復印件);
(三) 管理(li)人員(yuan)(yuan)和專業(ye)技(ji)術(shu)人員(yuan)(yuan)的(de)身份(fen)證明、學歷證明和安全技(ji)術(shu)培訓合格證書;
(四) 技術裝備情(qing)況及組織(zhi)管理制(zhi)度(du)報告。
地級(ji)以(yi)上市公(gong)安機關應當自接到(dao)申請材(cai)料(liao)之日起15日內進行(xing)初(chu)審(shen)。初(chu)審(shen)合格的,報送省公(gong)安機關核(he)準;初(chu)審(shen)不合格的,退回申請并(bing)說明理(li)由。
省公安機關(guan)應當自接(jie)到初審意(yi)見之日起15日內進行(xing)審查,符合條件的(de),核(he)發資質(zhi)證書。不符合條件的(de),作出不予核(he)準的(de)決定并說明理由。
資質證(zheng)書實行年審(shen)(shen)制度。年審(shen)(shen)不得收費。
第十九條 計(ji)算機信息系統(tong)使用單(dan)(dan)位應(ying)當將計(ji)算機信息系統(tong)安(an)全(quan)(quan)保(bao)護工作納入內(nei)(nei)部檢查(cha)、考核、評比內(nei)(nei)容(rong)。對(dui)在工作中成績突出的部門和個(ge)人(ren),應(ying)當給予表彰(zhang)獎勵。對(dui)未(wei)依(yi)法履行安(an)全(quan)(quan)保(bao)護職責(ze)或違反(fan)本單(dan)(dan)位安(an)全(quan)(quan)保(bao)護制度的,應(ying)當依(yi)照(zhao)有關規定對(dui)責(ze)任人(ren)員給予行政處分。
第二十條 違反本(ben)規定,有(you)下(xia)列行(xing)為之一的(de),由縣級以上人(ren)民(min)政府公安(an)機關給(gei)予警告,并責令(ling)限(xian)期整(zheng)改(gai);逾期不改(gai)的(de),可以給(gei)予6個月以內停(ting)機整(zheng)頓或者停(ting)止(zhi)聯網的(de)處罰(fa),并可對單位處以5000元以下(xia)罰(fa)款,對安(an)全管理責任人(ren)處以500元以下(xia)罰(fa)款。國家另有(you)規定的(de),從其(qi)規定。
(一) 未按規定建立(li)安全保護制度的;
(二) 未按規定落實(shi)安全保護技術(shu)措施的;
(三) 計(ji)算機(ji)信息(xi)系統及計(ji)算機(ji)機(ji)房(fang)未按(an)國(guo)家有關規定和國(guo)家標準進行安全保護(hu)設計(ji)和建(jian)設的;
(四) 重點安全(quan)(quan)保(bao)護單位計算機安全(quan)(quan)管理責任人和(he)信息審查員未經縣級(ji)以(yi)上人民(min)政府(fu)公安機關認可(ke)的(de)安全(quan)(quan)技(ji)術培訓并取(qu)得合格證書的(de);
(五) 重(zhong)點安全(quan)(quan)(quan)(quan)保(bao)護單(dan)位(wei)將本單(dan)位(wei)計(ji)算(suan)機(ji)信(xin)息系統及計(ji)算(suan)機(ji)機(ji)房(fang)安全(quan)(quan)(quan)(quan)保(bao)障(zhang)體系的(de)(de)設(she)計(ji)、建設(she)和檢測交由未(wei)具有安全(quan)(quan)(quan)(quan)服務資質的(de)(de)機(ji)構承擔的(de)(de),或者未(wei)經有安全(quan)(quan)(quan)(quan)服務資質的(de)(de)機(ji)構檢測合(he)格即(ji)投入使用的(de)(de)。
第二十一條 計算機(ji)信息系統使用單位對計算機(ji)信息系統中發生的重大安(an)全事(shi)故,未在(zai)規定時(shi)間(jian)內(nei)報(bao)告(gao)公(gong)安(an)機(ji)關(guan)(guan)的,由縣級以上人(ren)民政府公(gong)安(an)機(ji)關(guan)(guan)處以警告(gao)或(huo)者停機(ji)整頓。
第二十二條 利用國際(ji)聯網的計(ji)算機(ji)信息系(xi)統從事本規定第十一條所(suo)規定行為的,依(yi)照國家有關規定進(jin)行處理。
利用未國際聯網的計(ji)算(suan)機信息系統從(cong)事本規(gui)定(ding)第十一條所規(gui)定(ding)行為的,由縣級以(yi)(yi)上人(ren)(ren)民政府公安機關給予警告,對單位(wei)可(ke)處(chu)以(yi)(yi)1000元以(yi)(yi)下(xia)罰款,對個人(ren)(ren)可(ke)處(chu)以(yi)(yi)100元以(yi)(yi)下(xia)罰款。
第二十三條 計算(suan)機信息系統安全專(zhuan)用產(chan)品未取(qu)得《計算(suan)機信息系統安全專(zhuan)用產(chan)品銷售許可證》進(jin)行銷售的,依照國家有關規(gui)定(ding)進(jin)行處理。
第二十四條 未取得安(an)(an)(an)全服務(wu)資(zi)質的機(ji)(ji)構,承(cheng)擔重點安(an)(an)(an)全保護(hu)單(dan)位計算機(ji)(ji)信息系統及(ji)計算機(ji)(ji)機(ji)(ji)房安(an)(an)(an)全保障(zhang)體系的設計、建設和檢測的,由縣級(ji)以上人民政府公安(an)(an)(an)機(ji)(ji)關責(ze)令限期整改,并處以1萬元以下罰款(kuan)。
第二十五條 行(xing)政(zheng)管(guan)理(li)部(bu)門的(de)工作人員違反(fan)本規定(ding),玩忽職守、濫用職權的(de),由(you)主管(guan)部(bu)門依照(zhao)有關規定(ding)給予行(xing)政(zheng)處(chu)分;構成犯罪的(de),由(you)司法(fa)機關依法(fa)追究刑事責任。
第二十六條 軍隊(dui)的計算機信(xin)息系統安全保(bao)護工(gong)作,按照軍隊(dui)的有關規定執(zhi)行。
第二十七條 計算(suan)機(ji)信息系統(tong)的保密管理,依照國家和(he)省的有關(guan)規定執行。
第二十八條 本(ben)規定自2003年(nian)6月(yue)1日(ri)起施行。
---------------------------------------------------------------------------- 【頒布(bu)單位】 廣東(dong)省(sheng)人民(min)政府
【頒布日期(qi)】 20030408
【實施(shi)日期】 20030601
【文(wen)號】 粵府令第81號