深圳經濟特區計算機信息系統公共安全管理規定
(深圳(zhen)市人民政府令第75號)
《深(shen)圳經濟特區計算機信息系統公(gong)共安全管理規定》已經1998年5月28日市政府(fu)二屆(jie)第(di)101次常務(wu)會議審(shen)議通過,現予發(fa)布(bu)。自發(fa)布(bu)之日起施行。
第一章 總 則
第一條 為了保障深圳經濟特區(以下簡稱(cheng)特區)計算信息系統安(an)全(quan),維護(hu)計算機信息系統公共秩序,促進社會穩定,根據特區實際,制定本規定。
第二條 特(te)區內下列(lie)計算機信(xin)息系統(tong)應用單位(以(yi)下簡(jian)計算機應用單位)的(de)計算機信(xin)息系統(tong)公共安(an)全管理(以(yi)下簡(jian)稱計算機安(an)全管理),適用本規定:
(一) 計算(suan)機信息網絡經營(ying)、服(fu)務單位的計算(suan)機信息系(xi)統;
(二(er)) 國家機(ji)關(guan)用于存儲(chu)、處理、傳輸公用信(xin)息(xi)和機(ji)密 資料的計算機(ji)信(xin)息(xi)系統;
(三(san)) 金融、證券和公共(gong)事業單位的計算機(ji)信息系統;
(四) 國(guo)防(fang)建設(she)、尖端(duan)科(ke)學技(ji)術和(he)國(guo)家重點經濟(ji)建設(she)單 位的計算機信息系統;
(五(wu)) 其他對(dui)社(she)會公共利益(yi)有重大影響的計算機信息系 統。
第三條本規定所(suo)稱計(ji)算機(ji)信息(xi)系(xi)統(tong),是指由計(ji)算機(ji)及(ji) 其相關和(he)配套(tao)設備、設施(含網(wang)絡)構成的,按照一定應用目 標和(he)規則對信息(xi)進行采集、加(jia)工、存儲、傳輸、檢索等處(chu)理的人機(ji)系(xi)統(tong)。
第四條深圳市人民(min)政府公安機(ji)關是特區(qu)計算(suan)機(ji)安全管(guan)(guan) 理(li)工作(zuo)的行政主管(guan)(guan)部(bu)門(以下簡稱市主管(guan)(guan)部(bu)門)。其所屬的計算(suan)機(ji)安全管(guan)(guan)理(li)部(bu)門具(ju)體承擔本規定規定的計算(suan)機(ji)安全管(guan)(guan)理(li)作(zuo)。
其(qi)他有關政府(fu)職能部門(men),在各自(zi)職責范(fan)圍內配合(he)市(shi)主管 部門(men),做(zuo)好(hao)計算機安全(quan)管理的有關工作。
第五條 市主(zhu)管部門應(ying)積極開展計(ji)算機信(xin)息系統(tong)安全宣(xuan) 傳教育和(he)學(xue)術(shu)(shu)(shu)交流,指導計(ji)算機信(xin)息系統(tong)安全技術(shu)(shu)(shu)行業協會的活(huo)動;為計(ji)算機應(ying)用(yong)單位提供計(ji)算機信(xin)息系統(tong)安全保障體系技術(shu)(shu)(shu)服務。
第二章 計算機應用單位的安全管理
第六條 計(ji)算(suan)機(ji)(ji)應(ying)(ying)用單(dan)位(wei)應(ying)(ying)當(dang)(dang)建立和(he)(he)完(wan)善計(ji)算(suan)機(ji)(ji)信息(xi)系(xi)(xi) 統(tong)安(an)(an)(an)(an)全(quan)(quan)保障體(ti)(ti)系(xi)(xi)。 計(ji)算(suan)機(ji)(ji)信息(xi)系(xi)(xi)統(tong)安(an)(an)(an)(an)全(quan)(quan)保障體(ti)(ti)系(xi)(xi)包(bao)括(kuo)技術安(an)(an)(an)(an)全(quan)(quan)管(guan)(guan)(guan)理(li)和(he)(he)安(an)(an)(an)(an)全(quan)(quan)組(zu)(zu)織(zhi)(zhi)管(guan)(guan)(guan)理(li)。技術安(an)(an)(an)(an)全(quan)(quan)管(guan)(guan)(guan)理(li)包(bao)括(kuo)計(ji)算(suan)機(ji)(ji)信息(xi)系(xi)(xi)統(tong)實體(ti)(ti)安(an)(an)(an)(an)全(quan)(quan)、軟(ruan)件安(an)(an)(an)(an)全(quan)(quan)、輸入輸出控制(zhi)和(he)(he)網(wang)絡(luo)安(an)(an)(an)(an)全(quan)(quan)的管(guan)(guan)(guan)理(li)以(yi)及安(an)(an)(an)(an)全(quan)(quan)稽核、風(feng) 險分析等(deng)內容;安(an)(an)(an)(an)全(quan)(quan)組(zu)(zu)織(zhi)(zhi)管(guan)(guan)(guan)理(li)包(bao)括(kuo)建立安(an)(an)(an)(an)全(quan)(quan)組(zu)(zu)織(zhi)(zhi)和(he)(he)健(jian)全(quan)(quan)各種安(an)(an)(an)(an)全(quan)(quan)管(guan)(guan)(guan)理(li)制(zhi)度及制(zhi)定應(ying)(ying)急計(ji)劃等(deng)內容。 市主(zhu)管(guan)(guan)(guan)部(bu)門應(ying)(ying)當(dang)(dang)監督、指(zhi)導(dao)計(ji)算(suan)機(ji)(ji)應(ying)(ying)用單(dan)位(wei)建立和(he)(he)完(wan)善計(ji)算(suan)機(ji)(ji)信息(xi)系(xi)(xi)統(tong)安(an)(an)(an)(an)全(quan)(quan)保障體(ti)(ti)系(xi)(xi)。
第七條 市主管部門(men)應當根(gen)據計(ji)算(suan)(suan)機(ji)應用單(dan)位(wei)的行(xing)業特 點,會同市政府有關主管部門(men)發布計(ji)算(suan)(suan)機(ji)安全(quan)管理(li)行(xing)業技(ji)術規(gui)范,計(ji)算(suan)(suan)機(ji)應用單(dan)位(wei)的安全(quan)保障(zhang)體系不得低(di)于該行(xing)業技(ji)術規(gui)范的最低(di)安全(quan)要求。
第八條 計算(suan)機應(ying)(ying)用單位應(ying)(ying)確定計算(suan)機安全管理責(ze)任人(ren)。 安全管理責(ze)任人(ren)應(ying)(ying)履行下列職責(ze):
(一) 組織宣傳計算(suan)機安全管理方面的法律、法規(gui)和有(you) 關政策;
(二(er)) 擬定并(bing)組織實施本單位(wei)計算機(ji)安全(quan)管(guan)理(li)的各項規(gui) 章制度;
(三) 定期組織(zhi)檢查(cha)計算機(ji)信息(xi)系(xi)統安全運(yun)行情況,及 時(shi)排除各(ge)種安全隱患;
(四) 負責(ze)組織安全稽核;
(五) 負責組織本單位(wei)計算機從業人(ren)員的安全教(jiao)育和培 訓;
(六)發生安(an)全(quan)事(shi)故或(huo)計(ji)算機(ji)犯(fan)(fan)罪案件(jian)時,立即向(xiang)市(shi)主 管部(bu)門報告并采(cai)取妥善措(cuo)施,保護現場,避(bi)免危(wei)害的(de)擴(kuo)大。本規(gui)定所(suo)稱的(de)安(an)全(quan)事(shi)故是指計(ji)算機(ji)信息系統(tong)中出現的(de)人(ren)為或(huo)自然因素(su)造成的(de)具有社會危(wei)害性(xing)的(de)事(shi)件(jian);所(suo)稱的(de)計(ji)算機(ji) 犯(fan)(fan)罪案件(jian)是指針對或(huo)利用計(ji)算機(ji)信息系統(tong)的(de)犯(fan)(fan)罪案件(jian)。
第九條 計算機應用(yong)單位應按(an)照(zhao)計算機安(an)全管(guan)理行(xing)業技(ji) 術(shu)規范要求,配備計算機安(an)全技(ji)術(shu)人員。
計算機(ji)安全技(ji)術人員應(ying)履行下(xia)列職責(ze):
(一) 執行本單位計算機安(an)全管理的各項(xiang)規章(zhang)制度;
(二) 按照計算機安全管理行(xing)業(ye)技(ji)術(shu)規范要求對(dui)計算機 信(xin)息系統(tong)安全運行(xing)情況(kuang)進行(xing)檢(jian)查測試,及時(shi)排除各種安全隱患;
(三) 發生安全(quan)事故或計算機犯罪案件時(shi),應(ying)立即向(xiang)本 單(dan)位安全(quan)管理(li)責(ze)任(ren)人或直(zhi)接向(xiang)市主管部門(men)報(bao)告(gao),并采(cai)取妥善(shan)措施(shi),保(bao)護現場,避(bi)免危害的擴(kuo)大。
計(ji)算機安全(quan)技術人員必須經過(guo)市主(zhu)管部(bu)門(men)認可(ke)的安全(quan)技 術培訓,考核(he)合(he)格(ge)后持證(zheng)上崗。合(he)格(ge)證(zheng)有效(xiao)期為二年(nian)。
第十條 計算機應用(yong)(yong)(yong)單位使用(yong)(yong)(yong)的計算機信息系(xi)(xi)統(tong)安全(quan)專(zhuan)(zhuan)(zhuan) 用(yong)(yong)(yong)產(chan)品(pin)必須符合國家有(you)關技術規范(fan)或(huo)經過專(zhuan)(zhuan)(zhuan)業檢測(ce)機構檢測(ce)不低(di)(di)于本行業計算機安全(quan)管理技術規范(fan)中的最低(di)(di)安全(quan)要(yao)求。前款所(suo)稱的計算機信息系(xi)(xi)統(tong)安全(quan)專(zhuan)(zhuan)(zhuan)用(yong)(yong)(yong)產(chan)品(pin)是指用(yong)(yong)(yong)于保護 計算機信息系(xi)(xi)統(tong)安全(quan)的專(zhuan)(zhuan)(zhuan)用(yong)(yong)(yong)硬件(jian)和軟件(jian)產(chan)品(pin)。
市主管部門應定期(qi)發布(bu)通告(gao),公(gong)布(bu)合(he)格的計(ji)算機信息系 統安全專用產品目錄。
第十一條 計(ji)算機(ji)應(ying)(ying)用(yong)單(dan)位發現計(ji)算機(ji)信(xin)息系統中發生(sheng) 安(an)全(quan)事故或計(ji)算機(ji)犯(fan)罪案(an)件時,應(ying)(ying)在二十四(si)小(xiao)時內(nei)向市主管(guan)部門(men)報告。
第十二條 計(ji)(ji)算機(ji)信息(xi)系統發生突(tu)發性事(shi)件,可能危及 公共安全時,市主管(guan)部門有權對計(ji)(ji)算機(ji)應(ying)(ying)用單(dan)位采取暫停聯(lian)網、停機(ji)檢查(cha)等應(ying)(ying)急措施。但應(ying)(ying)事(shi)先協同計(ji)(ji)算機(ji)應(ying)(ying)用單(dan)位做好(hao)安全保護工作。
第三章 計算機信息系統安全檢測
第十三條 計(ji)(ji)算機(ji)應(ying)用單位的(de)計(ji)(ji)算機(ji)信(xin)息(xi)(xi)系統(tong)在建成后 應(ying)進(jin)行(xing)為期(qi)六個月的(de)試(shi)運行(xing)。在試(shi)運行(xing)期(qi)間,必須由專業(ye)檢(jian)測機(ji)構進(jin)行(xing)安全(quan)保障體(ti)系檢(jian)測。檢(jian)測合格的(de),由市主管部門發(fa)放計(ji)(ji)算機(ji)信(xin)息(xi)(xi)系統(tong)安全(quan)檢(jian)測合格證;檢(jian)測不(bu)合格的(de),應(ying)按 照計(ji)(ji)算機(ji)安全(quan)管理(li)行(xing)業(ye)技(ji)術規范(fan)要(yao)求(qiu)進(jin)行(xing)改(gai)進(jin)。計(ji)(ji)算機(ji)信(xin)息(xi)(xi)系統(tong)達不(bu)到最低(di)安全(quan)要(yao)求(qiu)的(de),不(bu)得正式(shi)啟用。
第十四條計(ji)算機信息(xi)系統安全(quan)保(bao)障體(ti)系檢測應包括以下內容:
(一(yi))計(ji)算機安(an)全管理(li)責任人和安(an)全技術(shu)人員;
(二(er))安(an)全(quan)管理制度和安(an)全(quan)稽核制度;
(三)計算機(ji)硬件性(xing)能和機(ji)房環境;
(四(si))計算機系統軟(ruan)件、應(ying)用軟(ruan)件和數據庫的可靠性;
(五)技術安全措施;
(六)技術測試情況(kuang)。 各行(xing)業(ye)計算機(ji)信息系統安(an)全保障體系的安(an)全要求,由市(shi) 主管(guan)部門會(hui)同市(shi)有(you)關行(xing)業(ye)主管(guan)部門制(zhi)定后發布。
第十五條 計(ji)(ji)算機(ji)應(ying)用單位的(de)(de)計(ji)(ji)算機(ji)信(xin)息系統,每年(nian)必 須由專業檢測(ce)(ce)機(ji)構進(jin)(jin)行(xing)一次安(an)全保(bao)障體系檢測(ce)(ce),檢測(ce)(ce)合(he)格(ge)的(de)(de),由市主管部門發放計(ji)(ji)算機(ji)信(xin)息系統安(an)全保(bao)障體系年(nian)檢合(he)格(ge)證;檢測(ce)(ce)不(bu)合(he)格(ge)的(de)(de),應(ying)按照計(ji)(ji)算機(ji)安(an)全管理行(xing)業技(ji)術規(gui)范要求(qiu)進(jin)(jin) 行(xing)改(gai)進(jin)(jin)。 計(ji)(ji)算機(ji)信(xin)息系統達不(bu)到最低安(an)全要求(qiu)的(de)(de),不(bu)得(de)繼(ji)續使用。
第十六條專業檢(jian)(jian)測(ce)機(ji)構在檢(jian)(jian)測(ce)時(shi)應(ying)保障(zhang)計算(suan)機(ji)應(ying)用(yong)單(dan)位(wei)生(sheng)產、教學、科研(yan)和(he)經營等活(huo)動的正常進行,并保守(shou)其(qi)商業秘密。 計算(suan)機(ji)應(ying)用(yong)單(dan)位(wei)對專業檢(jian)(jian)測(ce)機(ji)構檢(jian)(jian)測(ce)結(jie)論有異(yi)議(yi)的,可(ke)要求市(shi)主管部門組織復檢(jian)(jian)。
第十七條 計算(suan)機(ji)應用單位對計算(suan)機(ji)信息系(xi)統進行設備 更新或改(gai)造時,對安(an)全保(bao)障(zhang)體(ti)系(xi)產(chan)生(sheng)直接(jie)影(ying)響的,應當由專業(ye)檢測機(ji)構對受影(ying)響的部分進行檢測,確保(bao)其(qi)不低于最低安(an)全要求。
第十八條 市主(zhu)(zhu)管(guan)部門(men)認為計算機應(ying)用單(dan)位存在安全(quan)隱 患時,可(ke)委托專(zhuan)業檢(jian)測(ce)機構對其安全(quan)保障體系進行(xing)檢(jian)測(ce)。發(fa)現問題的,由市主(zhu)(zhu)管(guan)部門(men)責令應(ying)用單(dan)位限(xian)期按照計算機安全(quan)管(guan)理行(xing)業技(ji)術規范要(yao)求進行(xing)改進。
第十九條 依本規(gui)(gui)定進(jin)行的(de)計(ji)算機信(xin)(xin)息系(xi)(xi)統(tong)安(an)(an)全保障體(ti) 系(xi)(xi)檢(jian)(jian)(jian)測(ce)(ce)、計(ji)算機信(xin)(xin)息系(xi)(xi)統(tong)安(an)(an)全專(zhuan)(zhuan)用產品最低安(an)(an)全要(yao)求(qiu)檢(jian)(jian)(jian)測(ce)(ce),由市主管部門核準的(de)具有檢(jian)(jian)(jian)測(ce)(ce)資格的(de)專(zhuan)(zhuan)業(ye)檢(jian)(jian)(jian)測(ce)(ce)機構(gou)承擔。專(zhuan)(zhuan)業(ye)檢(jian)(jian)(jian)測(ce)(ce)機構(gou)應(ying)按(an)照計(ji)算機安(an)(an)全管理行業(ye)技術規(gui)(gui)范進(jin)行 檢(jian)(jian)(jian)測(ce)(ce),其(qi)出(chu)具的(de)檢(jian)(jian)(jian)測(ce)(ce)報告應(ying)真實、客(ke)觀(guan)、公正、完整。
計算機(ji)信息系統安全(quan)保障體系檢測報告副本(ben)由專業檢測 機(ji)構報市主管部門備案。
第四章 計算機信息安全和有害數據管理
第二十條 計算(suan)機應用單位應制訂信(xin)(xin)息(xi)安全(quan)管理制度, 并(bing)對(dui)信(xin)(xin)息(xi)進行(xing)安全(quan)稽核(he),防止信(xin)(xin)息(xi)被非(fei)法增加、刪除、修改或復制。
第二十一條 計算機應用單位管理(li)和(he)發布的信息應具有(you) 真(zhen)實性、完(wan)整性和(he)可(ke)靠性。
第二十二條 計(ji)(ji)算機(ji)應(ying)用單位(wei)應(ying)建立計(ji)(ji)算機(ji)信息系統數 據(ju)備份(fen)(fen)制度,按照計(ji)(ji)算機(ji)安全管理行業技術規范(fan)要求對備份(fen)(fen)數據(ju)進(jin)行保存。
第二十三條 任何單位和(he)個人認為計算機信息系(xi)統對其(qi) 合法權益造成侵(qin)害的,可以(yi)向市主管部(bu)門或其(qi)他有關(guan)主管部(bu)門投訴。
市主(zhu)管部門或其他有(you)關(guan)主(zhu)管部門認為投訴反應(ying)的(de)問題可 能(neng)損害公共安(an)全的(de),應(ying)進(jin)行調查核實,發現(xian)計算機應(ying)用單位存在(zai)安(an)全隱患的(de),應(ying)責令其改正。
第二十四條任何單位(wei)和(he)個人不(bu)得從(cong)事制造、故意傳播(bo) 計(ji)算(suan)(suan)機(ji)病(bing)毒和(he)其他有害數據的活(huo)動;不(bu)得舉辦有關(guan)計(ji)算(suan)(suan)機(ji)病(bing)毒機(ji)理的講座(zuo)或培訓(xun)班。教學(xue)(xue)單位(wei)在從(cong)事教學(xue)(xue)活(huo)動時(shi),不(bu)得講授(shou)制造計(ji)算(suan)(suan)機(ji)病(bing)毒 的方法。
第二十五條 市主管部門(men)負責(ze)發布(bu)重大計算(suan)(suan)機病毒疫(yi)情(qing)。 其(qi)他單位和個人不得以(yi)任何方式發布(bu)計算(suan)(suan)機病毒疫(yi)情(qing)。
第二十六條 計算機(ji)應用單位在有害數據管理(li)工(gong)作中應 履行下列職責:
(一)制(zhi)定并落實專門的計算(suan)機病毒和其他有害數據的 管理制(zhi)度;
(二) 計算機軟、硬(ying)件使用(yong)前,應進行計算機病毒(du)和(he)其 他(ta)有(you)害數據檢(jian)測;
(三) 定期進(jin)行計(ji)算(suan)機病毒和(he)其他(ta)有害數(shu)據(ju)(ju)檢測(ce),發現 計(ji)算(suan)機病毒和(he)其他(ta)有害數(shu)據(ju)(ju),應及時(shi)清除;
(四) 發現不能清除的計算機病毒,應采取保護措施, 并在(zai)二十四小時內取樣本報送(song)市主管部門;
(五)協助市主管(guan)部門追查計算機病毒來源(yuan)。
第二十七條 制造、銷售、出(chu)租、維(wei)修、商(shang)業性(xing)贈送各 類(lei)計(ji)算機產品的單位或個(ge)人(ren),其(qi)產品應經過(guo)檢測,不得(de)攜(xie)帶計(ji)算機病(bing)毒和其(qi)他有害數據(ju)。
第五章 計算機信息網絡公共秩序管理
第二十八條 計(ji)(ji)(ji)(ji)算(suan)機(ji)信(xin)(xin)息網(wang)(wang)(wang)絡(luo)經(jing)營單(dan)位申(shen)請從事(shi)(shi)(shi)國(guo)際聯 網(wang)(wang)(wang)經(jing)營活(huo)(huo)動(dong)的(de)(de),應(ying)(ying)(ying)當(dang)向有(you)權(quan)受(shou)理(li)從事(shi)(shi)(shi)國(guo)際聯網(wang)(wang)(wang)經(jing)營活(huo)(huo)動(dong)申(shen)請的(de)(de)互聯單(dan)位主(zhu)(zhu)管(guan)部門(men)或(huo)主(zhu)(zhu)管(guan)單(dan)位申(shen)請領(ling)取國(guo)際聯網(wang)(wang)(wang)經(jing)營許可證;計(ji)(ji)(ji)(ji)算(suan)機(ji)信(xin)(xin)息網(wang)(wang)(wang)絡(luo)服(fu)務單(dan)位申(shen)請從事(shi)(shi)(shi)國(guo)際聯網(wang)(wang)(wang)非(fei)經(jing)營活(huo)(huo)動(dong) 的(de)(de),應(ying)(ying)(ying)當(dang)報經(jing)有(you)權(quan)受(shou)理(li)從事(shi)(shi)(shi)非(fei)經(jing)營活(huo)(huo)動(dong)申(shen)請的(de)(de)互聯單(dan)位主(zhu)(zhu)管(guan)部門(men)或(huo)主(zhu)(zhu)管(guan)單(dan)位審批。 凡通過(guo)物理(li)通信(xin)(xin)信(xin)(xin)道與境外計(ji)(ji)(ji)(ji)算(suan)機(ji)信(xin)(xin)息系統進行聯網(wang)(wang)(wang)的(de)(de)計(ji)(ji)(ji)(ji)算(suan)機(ji)信(xin)(xin)息系統的(de)(de)使用者,在聯網(wang)(wang)(wang)開通、聯網(wang)(wang)(wang)方式變更或(huo)終(zhong) 止聯網(wang)(wang)(wang)之(zhi)日(ri)起三(san)十日(ri)內,均應(ying)(ying)(ying)如實填寫備案表(biao),并由相應(ying)(ying)(ying)的(de)(de)計(ji)(ji)(ji)(ji)算(suan)機(ji)信(xin)(xin)息網(wang)(wang)(wang)絡(luo)經(jing)營、服(fu)務單(dan)位協助向市主(zhu)(zhu)管(guan)部門(men)辦理(li)備案、變更或(huo)注銷手續(xu)。
第二十九條 計算(suan)機應用單位的計算(suan)機信息系(xi)統與國際 聯(lian)網(wang),應采取有關行業技術(shu)規范規定的安全保護措施。
第三十條凡使用(yong)(yong)(yong)(yong)公(gong)(gong)用(yong)(yong)(yong)(yong)帳(zhang)號(hao)進行(xing)計算機信息系統(tong)聯網的(de) 單(dan)位(wei),均應建立(li)公(gong)(gong)用(yong)(yong)(yong)(yong)帳(zhang)號(hao)使用(yong)(yong)(yong)(yong)管理(li)制度(du)(du)。經營性開放式機房的(de)管理(li)單(dan)位(wei)應建立(li)使用(yong)(yong)(yong)(yong)者登記管理(li)制度(du)(du)。
第三十一條 任何單(dan)位和個人,不(bu)得從(cong)事下列活動(dong):
(一(yi))利用計(ji)算機信息網絡制作、傳播、復制有害信息;
(二)非法侵入計(ji)算機信息網(wang)絡;
(三(san))違反國家規定(ding),對計(ji)算機(ji)信(xin)息系(xi)統(tong)功能進行(xing)增(zeng)加(jia)、 刪除、修改、干擾(rao),影響計(ji)算機(ji)信(xin)息系(xi)統(tong)正(zheng)常運行(xing);
(四)違反國家規(gui)定(ding),對計算機(ji)信息系統中存(cun)儲、處理 或(huo)者傳輸的數據和應用程序進行增加(jia)、刪除、修(xiu)改、復制等;
(五)非法竊取計算機信(xin)息系統中信(xin)息資源;
(六)未經授權查閱他(ta)人電子郵箱;
(七(qi))冒(mao)用他人名義(yi)發送電子郵件(jian);
(八)故意干擾計算(suan)機信(xin)息網(wang)絡暢通;
(九)從事其它危害計算機信息系(xi)統安全的活動(dong)。
第三十二條 計算機信息網絡(luo)經營、服務單位應負責(ze)本 網絡(luo)的信息安全(quan)和公共秩序安全(quan),履行下列職(zhi)責(ze):
(一)制訂安全管理制度(du),對(dui)本網絡用戶進行安全教(jiao)育;
(二(er)) 落(luo)實(shi)安全技術措施,保障本(ben)網絡的運行安全和其(qi) 發布的信息安全;
(三) 建(jian)立電子(zi)公告系統的(de)信息審(shen)核制度,發現反動(dong)、 黃色等有害信息,應及(ji)時刪除;
(四)發現本(ben)規定第(di)三(san)十一條中各(ge)類情況時應保留有關 稽核(he)記錄,并立即(ji)向市主管(guan)部門(men)報(bao)告;
(五)配合市主管部門對網上違(wei)法活動的查(cha)處工作。
第三十三條 市(shi)主管部(bu)門應對計算(suan)機信息網絡(luo)的(de)公(gong)共秩 序(xu)狀況(kuang)進行經常性監測,發現危(wei)害公(gong)共秩序(xu)的(de)事件應及(ji)時處理,以維護計算(suan)機信息網絡(luo)公(gong)共秩序(xu)的(de)安全。
第六章 法律責任
第三十四條 違反本規定,有下列(lie)行為之一的(de),由市主 管部門責令(ling)改(gai)正(zheng),并可處一萬元以下罰款:
(一)計算(suan)機應用單位未按(an)規(gui)定(ding)確定(ding)計算(suan)機安全(quan)(quan)責任人(ren) 或配備計算(suan)機安全(quan)(quan)技術(shu)人(ren)員的;
(二(er))計(ji)算機(ji)應用單(dan)位(wei)發(fa)現(xian)本單(dan)位(wei)計(ji)算機(ji)信息系統(tong)中的 安全(quan)事故(gu)或計(ji)算機(ji)犯(fan)罪案件,在二(er)十(shi)四小時內未向市主管部門報告的;
(三)計算(suan)機應用單(dan)位使(shi)用不合格計算(suan)機信息系統安(an)全 專用產(chan)品的;
(四)計(ji)算機應用(yong)單位未(wei)建立計(ji)算機信息系(xi)統安全保障 體系(xi)的;
(五)計算(suan)機(ji)信(xin)息系統未(wei)經檢測(ce)或經檢測(ce)未(wei)達到本(ben)行業 計算(suan)機(ji)安(an)全(quan)管理(li)技術規范中的最(zui)低安(an)全(quan)要求而擅自使(shi)用的;
(六)計算機應用單位(wei)未按(an)規定進行計算機病毒(du)和其他 有害(hai)數據檢測(ce),造成(cheng)損害(hai)的;
(七)使用(yong)(yong)公用(yong)(yong)帳號進行(xing)計算機信息系統聯網的(de)單(dan)位(wei), 未建立公用(yong)(yong)帳號使用(yong)(yong)管(guan)理制度(du)的(de);
(八)經營性(xing)開放(fang)式(shi)機(ji)房的管理單位未建立使用者登(deng)記 管理制(zhi)度的;
(九)計算機(ji)信息網絡經營、服務單位未建立(li)電子公告 系統信息審核制度的;
(十)計(ji)算(suan)機信息網絡經營、服務單位(wei)發現本規定第(di)三 十一條中(zhong)各類情況未保留有(you)關(guan)稽核記錄,或未向市主管部門報告的。
第三十五條計算機應用單位的(de)安全責任(ren)人或(huo)安全技(ji)術 人員不履(lv)行本規定規定的(de)職責,造成安全事(shi)故和重大損害(hai)的(de),由市(shi)主(zhu)管部(bu)門予以警告,并可建議其所在單位給予紀律或(huo)經濟處理;情節(jie)嚴重的(de),依(yi)法追究刑(xing)事(shi)責任(ren)。
第三十六條專(zhuan)業(ye)檢(jian)(jian)測(ce)(ce)機(ji)構違反本規定(ding),在檢(jian)(jian)測(ce)(ce)報告中 弄虛作(zuo)假的(de),由市(shi)主(zhu)管部(bu)門責(ze)令改正;情節嚴重的(de),取(qu)(qu)消其(qi)(qi)檢(jian)(jian)測(ce)(ce)資(zi)格。 專(zhuan)業(ye)檢(jian)(jian)測(ce)(ce)機(ji)構違反本規定(ding),未能保守計算機(ji)應用單(dan)位商業(ye)秘密,致使其(qi)(qi)合法(fa)權(quan)益遭受侵(qin)害的(de),依(yi)法(fa)承擔法(fa)律(lv)責(ze)任, 并由市(shi)主(zhu)管部(bu)門取(qu)(qu)消其(qi)(qi)檢(jian)(jian)測(ce)(ce)資(zi)格。
第三十七條 計算機應用單(dan)位信息安全管(guan)理制度(du)不(bu)完善, 致使信息被非(fei)法(fa)增加、刪除(chu)、修改或復制,造(zao)成損失的(de),由市(shi)主管(guan)部(bu)門予(yu)以(yi)警告。
第三十八條 違(wei)反(fan)本規定,有下列行(xing)為之(zhi)一的(de),由(you)市(shi)主 管(guan)部門予以警告、責(ze)令其停止違(wei)法(fa)行(xing)為,并可對(dui)單位處五(wu)萬元以下罰(fa)款(kuan),對(dui)個人處五(wu)千元以下罰(fa)款(kuan);有違(wei)法(fa)所得(de)的(de),可處以違(wei)法(fa)所得(de)一至三倍的(de)罰(fa)款(kuan);情節(jie)嚴重的(de),依法(fa)追究(jiu)刑事 責(ze)任(ren):
(一) 從事制造、故意(yi)傳播計(ji)算機病毒和其他有(you)害數據 活動的;
(二) 擅自舉辦有關計算機(ji)病毒機(ji)理的講座、培訓班的;
(三(san)) 擅(shan)自(zi)向社會發布計算(suan)機(ji)病毒疫情的;
(四) 制造、銷售、出租、維修、商(shang)業性贈送的(de)計算機(ji) 產品中攜帶有計算機(ji)病毒和其他(ta)有害數據(ju)的(de)。
第三十九條 違反本(ben)規(gui)定(ding)第二十八條規(gui)定(ding)的,由市主(zhu)管 部(bu)門予以(yi)警告,責令停止聯網,對經營、服(fu)務(wu)單(dan)位可(ke)并處(chu)(chu)一(yi)萬(wan)五千元以(yi)下罰款,對使用(yong)者(zhe)可(ke)并處(chu)(chu)一(yi)千元以(yi)下罰款;有違法所得(de)的,可(ke)處(chu)(chu)以(yi)違法所得(de)一(yi)至三(san)倍的罰款。
第四十條 違反本規(gui)(gui)定第三十一條(tiao)規(gui)(gui)定的(de),由市主管部 門給予警(jing)告,并可(ke)對單位處五(wu)萬元(yuan)以下罰(fa)款,對個人處五(wu)千元(yuan)以下罰(fa)款;有違法(fa)所得的(de),可(ke)處以違法(fa)所得一至三倍的(de)罰(fa)款。
第四十一條 計(ji)(ji)算(suan)機應用單位的(de)計(ji)(ji)算(suan)機信(xin)息系(xi)統存在重(zhong) 大安全隱患,在市(shi)主(zhu)管部門(men)(men)規定的(de)期限內未進(jin)行改進(jin),繼續運行可能嚴重(zhong)影(ying)響(xiang)計(ji)(ji)算(suan)機信(xin)息系(xi)統安全的(de),由市(shi)主(zhu)管部門(men)(men)責(ze)令停機整(zheng)頓。
第七章 附則
第四十二條 本規定自發(fa)布之日起(qi)施行。
---------------------------------------------------------------------------- 【頒布單(dan)位】 深圳市人民政府(fu)
【頒布日期】 19980717
【實施日期】 19980717
【文號】 深(shen)圳市人(ren)民(min)政府(fu)令第75號