廣東省計算機信息系統安全保護管理規定
(廣(guang)東(dong)省(sheng)人(ren)民(min)政(zheng)府令(ling)第(di)81號)
《廣東省(sheng)計算機信息系統安全保護管理規(gui)定》已(yi)經2003年3月31日廣東省(sheng)人(ren)民政府第十屆(jie)4次常務會議通過(guo),現予發布,自2003年6月1日起施(shi)行。
第一條為了(le)保(bao)(bao)護計算(suan)(suan)機信(xin)(xin)息(xi)系統的安(an)(an)全,促進信(xin)(xin)息(xi)化建設的健康發展(zhan),根據(ju)《中華人民共和(he)國(guo)計算(suan)(suan)機信(xin)(xin)息(xi)系統安(an)(an)全保(bao)(bao)護條(tiao)例(li)》和(he)《計算(suan)(suan)機信(xin)(xin)息(xi)網絡國(guo)際(ji)聯網安(an)(an)全保(bao)(bao)護管理辦法(fa)》規(gui)定,結合本省實際(ji),制定本規(gui)定。
第二條本省行政區域內計(ji)算機信息系(xi)統的安全保護,適用(yong)本規定(ding)。
未(wei)聯網(wang)的(de)微(wei)型計算(suan)機的(de)安全(quan)保護辦法,按國家有關規定執行。
第三條 本規定所稱的計算機(ji)信息(xi)系(xi)統(tong),是(shi)指由計算機(ji)及(ji)其相關的和配套(tao)的設備、設施(含網絡)構(gou)成的,按(an)照(zhao)一(yi)定的應用目(mu)標和規則對信息(xi)進(jin)行采集、加工(gong)、存儲、傳輸、檢(jian)索等處理的人機(ji)系(xi)統(tong)。
第四條縣級(ji)以上人民政(zheng)府(fu)公(gong)安(an)機關主管本行政(zheng)區域內的計算(suan)機信息系(xi)統安(an)全保護工作。
國家(jia)安全機關、保密工作部(bu)(bu)門和政府其他(ta)有關部(bu)(bu)門,在各自(zi)職(zhi)責范圍內做好計算(suan)機信(xin)息系統(tong)安全保護工作。
第五條公(gong)安(an)機(ji)關(guan)(guan)(guan)、國家安(an)全機(ji)關(guan)(guan)(guan)為保護計算機(ji)信(xin)息系統安(an)全,在緊急情(qing)況下(xia),可采取(qu)24小(xiao)時內暫(zan)時停機(ji)、暫(zan)停聯網、備份數據等措施,有(you)關(guan)(guan)(guan)單位和(he)個人應當如實提供(gong)有(you)關(guan)(guan)(guan)信(xin)息和(he)資料,并提供(gong)相關(guan)(guan)(guan)技術支持和(he)必要的協助。
第六條地級以上市公(gong)安(an)(an)(an)機關應當有專門機構負責計(ji)算機信息(xi)系統中(zhong)發生的案件和(he)重大(da)安(an)(an)(an)全事(shi)故報(bao)警的接受(shou)和(he)處理,為計(ji)算機信息(xi)系統使(shi)用單位和(he)個人提供安(an)(an)(an)全指導(dao),并向社會公(gong)布舉(ju)報(bao)電話和(he)電子郵(you)箱。
第七條計算(suan)機(ji)信息系統(tong)使用單位(wei)應當確定計算(suan)機(ji)安(an)(an)全(quan)(quan)管(guan)理責(ze)任(ren)人,建(jian)立健全(quan)(quan)安(an)(an)全(quan)(quan)保護制度,落實安(an)(an)全(quan)(quan)保護技術措施,保障本單位(wei)計算(suan)機(ji)信息系統(tong)安(an)(an)全(quan)(quan),并協助公安(an)(an)機(ji)關做(zuo)好安(an)(an)全(quan)(quan)保護管(guan)理工作。
提供電子公告、個人主頁(ye)等信(xin)(xin)息(xi)服(fu)務(wu)的(de)使用(yong)單位,應當(dang)設立信(xin)(xin)息(xi)審查員(yuan),負責信(xin)(xin)息(xi)審查工作(zuo)。
第八條計算(suan)機信(xin)息(xi)系統使用單(dan)位應(ying)當建立并執(zhi)行(xing)以下安全保護(hu)制度:
(一(yi))計算機(ji)機(ji)房安全(quan)管理(li)制度;
(二)安(an)全管(guan)理責(ze)任人、信息審查員的任免和安(an)全責(ze)任制度;
(三)網絡安全(quan)漏洞(dong)檢測和系統升級管理制度;
(四)操作權限(xian)管理制度(du);
(五)用戶登記制度;
(六)信息(xi)發布審查、登(deng)記、保存、清(qing)除和備份制(zhi)度,信息(xi)群發服務管理制(zhi)度。
第九條計算機信息系統使用(yong)單位應(ying)當落實(shi)以下(xia)安全(quan)保護技術(shu)措施:
(一) 系統重要部分的冗余(yu)或備份措施;
(二(er)) 計(ji)算機病毒防治措施(shi);
(三) 網絡攻擊防(fang)范、追(zhui)蹤措施;
(四) 安全審計(ji)和預警措(cuo)施;
(五) 系統(tong)運行(xing)和(he)用戶使用日志記錄保存(cun)60日以上(shang)措施;
(六) 記(ji)錄用戶主(zhu)叫電話號碼和網絡地(di)址的措施(shi);
(七) 身份(fen)登(deng)記(ji)和識別確認措施;
(八(ba)) 信息群發限制(zhi)和有害(hai)數據防治措施(shi)。
向(xiang)公眾提供上網(wang)服務的場所以(yi)及其他從(cong)事國際聯(lian)網(wang)業務的單(dan)位(wei)應(ying)當(dang)安裝(zhuang)國家規(gui)定的安全管理軟件。
第十條 對(dui)計算機信息系統中發生的重大安(an)全事(shi)故,使用單位(wei)應當采取應急措施,保留(liu)有(you)關原始記(ji)錄,在24小時內向當地縣級以(yi)上人(ren)民政府公安(an)機關報告(gao)。
第十一條 任何(he)單位和(he)個人(ren)不得利用計(ji)算機信(xin)息(xi)系統從(cong)事下列行為:
(一) 制(zhi)作、復制(zhi)、查閱、傳播有害信息;
(二) 侵犯(fan)他(ta)(ta)人(ren)隱私,竊取他(ta)(ta)人(ren)帳號,假冒他(ta)(ta)人(ren)名義(yi)發送(song)信息(xi),或者向他(ta)(ta)人(ren)發送(song)垃圾信息(xi);
(三(san)) 以(yi)盈利或者非正常使(shi)用為目的(de),未經允(yun)許向第三(san)方(fang)公開他人電(dian)子郵(you)箱(xiang)地(di)址;
(四) 未經允許修改、刪(shan)除、增加、破(po)壞計(ji)算機信(xin)息系統的功能、程序及數據(ju);
(五)危(wei)害計算機信息系統安(an)全的其他行為。
第十二條 計(ji)算(suan)機信息系統(tong)及計(ji)算(suan)機機房應當按照國(guo)家有關(guan)規(gui)定以及國(guo)家標準進行(xing)安(an)全(quan)保護設計(ji)和建設。
第十三條 銷(xiao)售(shou)的(de)(de)計算(suan)機(ji)信(xin)息(xi)系(xi)統(tong)安(an)(an)全(quan)專用產(chan)(chan)(chan)品(pin)(含計算(suan)機(ji)信(xin)息(xi)系(xi)統(tong)安(an)(an)全(quan)檢測(ce)產(chan)(chan)(chan)品(pin))應(ying)當取得公安(an)(an)部頒發的(de)(de)《計算(suan)機(ji)信(xin)息(xi)系(xi)統(tong)安(an)(an)全(quan)專用產(chan)(chan)(chan)品(pin)銷(xiao)售(shou)許可證》。密碼產(chan)(chan)(chan)品(pin)的(de)(de)管理,按國(guo)家有關規定執(zhi)行(xing)。
第十四條 下列(lie)計算(suan)機信(xin)息系統(tong)使用單位為重點安全保護單位:
(一(yi))縣級(ji)以上國家機關、國防單(dan)位;
(二)銀行、證券、能(neng)源(yuan)、交通、郵電通信單位;
(三)國家及省重點(dian)科研、教育(yu)單位;
(四)國有大(da)中型企業;
(五)互聯單位(wei)、接入單位(wei)及重點網站;
(六(liu))向公(gong)眾提供上網服務的場所。
第十五條 重點(dian)安全(quan)保護(hu)單(dan)位計算機安全(quan)管理責任人和(he)信息審查員應(ying)當參加縣(xian)級以上人民政府(fu)公安機關(guan)認可的安全(quan)技(ji)(ji)術培訓(xun),并取得安全(quan)技(ji)(ji)術培訓(xun)合格證(zheng)書。
第十六條 重點安全保護單位計(ji)(ji)算(suan)機(ji)(ji)信息系統及計(ji)(ji)算(suan)機(ji)(ji)機(ji)(ji)房安全保障體系的設(she)(she)計(ji)(ji)、建設(she)(she)和(he)檢測應(ying)當由有安全服(fu)務資質的機(ji)(ji)構承擔。
重點安全(quan)保護單(dan)位計算(suan)機信息系統及(ji)計算(suan)機機房應當由(you)有安全(quan)服(fu)務資質的(de)機構檢(jian)測合格后,方可(ke)投入使(shi)用。
第十七條 申請安全(quan)服務資質,應當具備(bei)以下條件:
(一(yi)) 取得相應經營范圍的營業執(zhi)照;
(二) 取得安全技術(shu)培訓(xun)合格(ge)證書的(de)專業技術(shu)人員不(bu)(bu)少于(yu)10人,其中大學(xue)本(ben)科以上學(xue)歷(li)的(de)人員所占比例不(bu)(bu)少于(yu)70%;
(三(san)) 負責安全(quan)服務(wu)工作的管理人員應(ying)當(dang)具有2年以上(shang)從事計算機(ji)信息(xi)系統安全(quan)技術領域企業管理工作經歷,并取得安全(quan)技術培訓合格證書(shu);
(四(si)) 有(you)與其從事的安全服務業務相適應(ying)的技(ji)術裝備;
(五) 有與其從事的安(an)全服(fu)務業務相適應的組織管理制度(du);
(六) 法(fa)律法(fa)規規定的其他條件。
第十八條 申請安(an)全(quan)服務資質,應當(dang)持下(xia)列(lie)資料向(xiang)地級(ji)以上市公安(an)機關提(ti)出申請:
(一) 申請書;
(二(er)) 營業執(zhi)照(復印件);
(三) 管理人員和專業技術(shu)人員的(de)身份證(zheng)明(ming)、學歷證(zheng)明(ming)和安全技術(shu)培訓合格證(zheng)書;
(四) 技(ji)術裝(zhuang)備(bei)情況及(ji)組織管(guan)理制(zhi)度(du)報告。
地級以上(shang)市(shi)公安機(ji)關應(ying)當自接到申(shen)請(qing)材料之日(ri)起(qi)15日(ri)內進行初(chu)審(shen)(shen)(shen)。初(chu)審(shen)(shen)(shen)合格(ge)的,報送省公安機(ji)關核準;初(chu)審(shen)(shen)(shen)不合格(ge)的,退回申(shen)請(qing)并說明理由。
省公安機關應當自接到(dao)初審意見之(zhi)日起(qi)15日內進行審查,符合條件的,核發資(zi)質證書。不符合條件的,作(zuo)出不予核準的決定(ding)并說明(ming)理由。
資質證書實行(xing)年(nian)審(shen)制(zhi)度(du)。年(nian)審(shen)不得收費。
第十九條 計(ji)算機信(xin)息系統使用單(dan)位應(ying)(ying)當將計(ji)算機信(xin)息系統安全(quan)保(bao)護(hu)工作納入內部(bu)檢查(cha)、考核、評比內容。對在工作中成績突出的(de)部(bu)門和(he)個(ge)人(ren),應(ying)(ying)當給(gei)予表(biao)彰獎勵(li)。對未依(yi)法履(lv)行安全(quan)保(bao)護(hu)職責或違反(fan)本(ben)單(dan)位安全(quan)保(bao)護(hu)制度的(de),應(ying)(ying)當依(yi)照有關規(gui)定對責任人(ren)員給(gei)予行政處分。
第二十條 違反本規定(ding),有下(xia)列(lie)行為之(zhi)一的(de),由縣級(ji)以(yi)(yi)上人民政府(fu)公安機關給(gei)(gei)予(yu)警告,并責(ze)令限期(qi)整(zheng)改;逾期(qi)不改的(de),可以(yi)(yi)給(gei)(gei)予(yu)6個月以(yi)(yi)內(nei)停機整(zheng)頓或者停止聯(lian)網的(de)處罰,并可對單位處以(yi)(yi)5000元以(yi)(yi)下(xia)罰款,對安全管理責(ze)任人處以(yi)(yi)500元以(yi)(yi)下(xia)罰款。國家另有規定(ding)的(de),從(cong)其規定(ding)。
(一) 未按規定建立(li)安全保護(hu)制度的(de);
(二(er)) 未按規定落實安全(quan)保護(hu)技術措施的;
(三) 計(ji)算(suan)機(ji)信息系(xi)統及計(ji)算(suan)機(ji)機(ji)房未按國家(jia)有關(guan)規(gui)定和國家(jia)標準進行安全保護設計(ji)和建設的;
(四) 重(zhong)點安(an)全保護單位計算機安(an)全管理責任人和信息審查員未經縣級以(yi)上人民政府公安(an)機關認可的安(an)全技術培(pei)訓并取(qu)得合格證(zheng)書的;
(五) 重點安全(quan)(quan)(quan)保(bao)護(hu)單位將本單位計算機信息系統及計算機機房安全(quan)(quan)(quan)保(bao)障(zhang)體系的(de)設計、建設和檢(jian)測交由未(wei)具有(you)安全(quan)(quan)(quan)服務(wu)資質的(de)機構承擔(dan)的(de),或者(zhe)未(wei)經有(you)安全(quan)(quan)(quan)服務(wu)資質的(de)機構檢(jian)測合(he)格即投(tou)入使用(yong)的(de)。
第二十一條 計(ji)算機(ji)信息系(xi)統(tong)(tong)使用單位對計(ji)算機(ji)信息系(xi)統(tong)(tong)中(zhong)發生(sheng)的重大安(an)(an)全事故,未(wei)在規(gui)定(ding)時間內(nei)報告公安(an)(an)機(ji)關的,由縣級(ji)以(yi)上人(ren)民政府公安(an)(an)機(ji)關處以(yi)警告或(huo)者停機(ji)整頓。
第二十二條 利用國(guo)際(ji)聯網(wang)的計算機信息系(xi)統從事本規定(ding)第十一(yi)條(tiao)所規定(ding)行為的,依(yi)照國(guo)家有關規定(ding)進行處理。
利用未國際聯(lian)網的計算機(ji)(ji)信息系(xi)統從事本規定(ding)第(di)十一條所規定(ding)行為的,由縣級以(yi)上(shang)人民政府公(gong)安(an)機(ji)(ji)關給予警告,對單位可處以(yi)1000元(yuan)以(yi)下罰款(kuan),對個人可處以(yi)100元(yuan)以(yi)下罰款(kuan)。
第二十三條 計(ji)算(suan)機(ji)信息系(xi)統(tong)安全專(zhuan)用產品未取(qu)得《計(ji)算(suan)機(ji)信息系(xi)統(tong)安全專(zhuan)用產品銷售(shou)許可(ke)證》進(jin)行銷售(shou)的,依照國家有關(guan)規定進(jin)行處(chu)理。
第二十四條 未(wei)取得安全服務(wu)資質的(de)機構,承(cheng)擔重點安全保護單(dan)位(wei)計(ji)算機信息(xi)系統(tong)及計(ji)算機機房安全保障體系的(de)設計(ji)、建設和檢測的(de),由縣級(ji)以上人(ren)民政府公安機關責令限期(qi)整改,并處以1萬(wan)元以下(xia)罰款。
第二十五條 行(xing)政管理(li)部(bu)門(men)的(de)工(gong)作人員違反(fan)本規定,玩忽職(zhi)守、濫(lan)用職(zhi)權的(de),由主管部(bu)門(men)依(yi)照有關規定給(gei)予行(xing)政處分;構(gou)成犯罪的(de),由司法機(ji)關依(yi)法追究刑事責任。
第二十六條 軍(jun)隊的計(ji)算機信息系(xi)統安全保護工(gong)作(zuo),按照軍(jun)隊的有(you)關規定執行。
第二十七條 計算機信息(xi)系統(tong)的(de)保密管(guan)理,依照國家和省的(de)有關規(gui)定執行(xing)。
第二十八條 本規(gui)定自2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒布單位】 廣東省人民政府
【頒布日期】 20030408
【實施(shi)日期】 20030601
【文(wen)號(hao)】 粵(yue)府令第81號(hao)