互聯網安全保護技術措施定
(公安(an)部令第82號(hao))
《互聯網安全保護技術措施規(gui)定》已經(jing)2005年(nian)11月(yue)23日(ri)公(gong)安部部長辦公(gong)會議通過,現予發布,自2006年(nian)3月(yue)1日(ri)起施行。
第一條 為(wei)加強(qiang)和規范(fan)互(hu)(hu)聯網(wang)(wang)安(an)(an)全(quan)技術防范(fan)工(gong)作(zuo),保障互(hu)(hu)聯網(wang)(wang)網(wang)(wang)絡(luo)安(an)(an)全(quan)和信息安(an)(an)全(quan),促進互(hu)(hu)聯網(wang)(wang)健(jian)康(kang)、有序(xu)發(fa)展,維護國家(jia)安(an)(an)全(quan)、社會秩序(xu)和公共利益,根據《計算機(ji)信息網(wang)(wang)絡(luo)國際聯網(wang)(wang)安(an)(an)全(quan)保護管理辦法》,制定(ding)本規定(ding)。
第二條 本(ben)規(gui)定所稱互聯(lian)網安全(quan)保護技術(shu)措施,是指(zhi)保障互聯(lian)網網絡安全(quan)和信息安全(quan)、防范(fan)違法(fa)犯罪(zui)的技術(shu)設施和技術(shu)方法(fa)。
第三條 互(hu)聯(lian)網服務(wu)提(ti)供者(zhe)、聯(lian)網使用(yong)單位負(fu)責(ze)落實互(hu)聯(lian)網安全保(bao)護技(ji)術(shu)(shu)措(cuo)施,并(bing)保(bao)障互(hu)聯(lian)網安全保(bao)護技(ji)術(shu)(shu)措(cuo)施功能的正(zheng)常發揮。
第四條 互(hu)聯網(wang)(wang)服務提(ti)供者(zhe)、聯網(wang)(wang)使用單位應當(dang)建立(li)相應的管理制度。未經用戶同意不得公開(kai)、泄露(lu)用戶注冊信息,但法律、法規另有規定(ding)的除外(wai)。
互聯(lian)網(wang)服務提供者、聯(lian)網(wang)使(shi)用單位應當依(yi)法使(shi)用互聯(lian)網(wang)安(an)(an)全保(bao)護技(ji)術措(cuo)施,不(bu)得利用互聯(lian)網(wang)安(an)(an)全保(bao)護技(ji)術措(cuo)施侵犯用戶的通信自由(you)和通信秘密。
第五條 公(gong)(gong)安機關公(gong)(gong)共信(xin)息網絡(luo)安全(quan)監(jian)察(cha)部門負責對互聯網安全(quan)保護(hu)技術(shu)措施的(de)落實情況依法實施監(jian)督管理。
第六條 互聯(lian)網安全保(bao)護技術措(cuo)施(shi)應當(dang)符合(he)(he)國(guo)(guo)家標準(zhun)。沒(mei)有國(guo)(guo)家標準(zhun)的,應當(dang)符合(he)(he)公共安全行(xing)業技術標準(zhun)。
第七條 互(hu)聯網(wang)服務提(ti)供者和聯網(wang)使用單位應當落實以下(xia)互(hu)聯網(wang)安全保護技術措施:
(一)防范計算機病毒、網絡入侵(qin)和攻擊破壞等危害網絡安全事項或(huo)者行為的技術措施(shi);
(二(er))重要數據庫和系統主(zhu)要設備的冗災(zai)備份措施;
(三(san))記錄并(bing)留存用戶登錄和退出時間、主叫號(hao)碼、賬號(hao)、互(hu)聯(lian)網(wang)地址或域名、系統(tong)維(wei)護(hu)日志的技術措施;
(四(si))法律、法規和規章規定應當落實的其(qi)他安全保(bao)護技(ji)術措(cuo)施(shi)。
第八條 提供互聯網接(jie)入服(fu)務的(de)單位除落(luo)實(shi)本規定第七條規定的(de)互聯網安全保(bao)護技(ji)術措(cuo)施外(wai),還應當落(luo)實(shi)具有(you)以下功能(neng)的(de)安全保(bao)護技(ji)術措(cuo)施:
(一)記(ji)錄并留存用戶注冊信息;
(二)使(shi)用內部網(wang)(wang)絡地(di)(di)址(zhi)與互聯(lian)網(wang)(wang)網(wang)(wang)絡地(di)(di)址(zhi)轉換方(fang)式為(wei)用戶(hu)(hu)提供接入(ru)服務的,能夠(gou)記錄并(bing)留存用戶(hu)(hu)使(shi)用的互聯(lian)網(wang)(wang)網(wang)(wang)絡地(di)(di)址(zhi)和內部網(wang)(wang)絡地(di)(di)址(zhi)對應關(guan)系;
(三)記(ji)錄(lu)(lu)、跟蹤網(wang)絡運行狀態(tai),監(jian)測、記(ji)錄(lu)(lu)網(wang)絡安全事件等(deng)安全審計功能。
第九條 提供互(hu)聯網(wang)信息服(fu)務的(de)單位除落實(shi)本規(gui)定第七條規(gui)定的(de)互(hu)聯網(wang)安(an)全保(bao)護(hu)技術措施(shi)外,還應當落實(shi)具有以下功(gong)能的(de)安(an)全保(bao)護(hu)技術措施(shi):
(一(yi))在公共信(xin)息服務中發現、停止(zhi)傳輸違(wei)法信(xin)息,并保留相關記錄(lu);
(二(er))提供新(xin)聞、出版以及電子(zi)公(gong)告等(deng)服務的,能夠記錄并留(liu)存發(fa)布的信息內容及發(fa)布時間;
(三)開辦門戶網(wang)站(zhan)、新(xin)聞網(wang)站(zhan)、電子商務網(wang)站(zhan)的,能夠(gou)防范網(wang)站(zhan)、網(wang)頁被篡(cuan)改(gai),被篡(cuan)改(gai)后能夠(gou)自動(dong)恢(hui)復;
(四)開(kai)辦(ban)電子公告(gao)服(fu)務的,具有用戶(hu)注(zhu)冊信(xin)息(xi)和發布信(xin)息(xi)審(shen)計功(gong)能;
(五(wu))開辦電子郵件和網上短(duan)信息(xi)(xi)服務的,能夠防(fang)范、清(qing)除以群發(fa)方式發(fa)送偽造、隱匿信息(xi)(xi)發(fa)送者真實標記的電子郵件或(huo)者短(duan)信息(xi)(xi)。
第十條 提供互聯網數(shu)據中心服務的(de)單位(wei)和(he)聯網使(shi)用單位(wei)除(chu)落實(shi)本(ben)規定第七條規定的(de)互聯網安全保護(hu)技術(shu)措(cuo)施外,還應當落實(shi)具有以(yi)下功能的(de)安全保護(hu)技術(shu)措(cuo)施:
(一)記錄并留存用戶(hu)注(zhu)冊信(xin)息(xi);
(二(er))在公共(gong)信息(xi)服務中(zhong)發現、停止(zhi)傳輸違(wei)法信息(xi),并(bing)保留相關記錄;
(三(san))聯(lian)網(wang)(wang)(wang)使用(yong)(yong)單位使用(yong)(yong)內(nei)部網(wang)(wang)(wang)絡地址與互聯(lian)網(wang)(wang)(wang)網(wang)(wang)(wang)絡地址轉(zhuan)換方式向(xiang)用(yong)(yong)戶提供接(jie)入服(fu)務(wu)的,能夠(gou)記錄并留存用(yong)(yong)戶使用(yong)(yong)的互聯(lian)網(wang)(wang)(wang)網(wang)(wang)(wang)絡地址和內(nei)部網(wang)(wang)(wang)絡地址對應關系。
第十一條 提(ti)供互(hu)聯網上(shang)網服務(wu)(wu)的(de)(de)單位,除落實本規定第七條規定的(de)(de)互(hu)聯網安(an)全(quan)保護技術措施外,還應(ying)當安(an)裝并運行互(hu)聯網公共(gong)上(shang)網服務(wu)(wu)場所安(an)全(quan)管理系統。
第十二條 互(hu)聯(lian)網服務提供者(zhe)依照本規(gui)定(ding)采取的互(hu)聯(lian)網安(an)全保護技術(shu)措施(shi)應(ying)當具有符合公共(gong)安(an)全行業技術(shu)標準的聯(lian)網接口。
第十三條 互(hu)聯網服務提供者(zhe)和聯網使(shi)用單位依照本規定落實的記錄留存技術措(cuo)施(shi),應當具有至少保存六十天(tian)記錄備份的功能。
第十四條 互聯網(wang)服務提供者和聯網(wang)使(shi)用(yong)單(dan)位不得實施(shi)下列破壞(huai)互聯網(wang)安全(quan)保護技術措施(shi)的(de)行為:
(一)擅自停止(zhi)或者部分(fen)停止(zhi)安全保護(hu)技術設施、技術手段運行;
(二(er))故意破壞安全保護技術設施;
(三)擅自刪除、篡改安全保護技(ji)術(shu)設施、技(ji)術(shu)手段運(yun)行(xing)程序和記錄;
(四)擅(shan)自改變安全保護技術措施的(de)用途和范圍(wei);
(五)其他故(gu)意破壞(huai)安全保護技術措(cuo)施或者妨(fang)礙其功能正常(chang)發揮的行為。
第十五條 違反本(ben)規(gui)定(ding)第七條至(zhi)第十四條規(gui)定(ding)的(de),由公(gong)安(an)機關依照《計算機信息網絡國(guo)際(ji)聯網安(an)全保護管理辦法》第二十一(yi)條的(de)規(gui)定(ding)予以處罰。
第十六條 公安(an)機關(guan)應當依法對轄(xia)區內互(hu)聯網服務提(ti)供者和聯網使(shi)用單位(wei)安(an)全(quan)保(bao)護技(ji)術措施的落實情況進行指導、監(jian)督(du)和檢查。
公(gong)安機關(guan)在依法(fa)監(jian)督(du)檢(jian)查時,互(hu)(hu)聯網(wang)服(fu)務(wu)提供者、聯網(wang)使用(yong)單(dan)位(wei)(wei)應當派人(ren)參加。公(gong)安機關(guan)對(dui)監(jian)督(du)檢(jian)查發現(xian)的問(wen)題,應當提出(chu)改進意見,通知互(hu)(hu)聯網(wang)服(fu)務(wu)提供者、聯網(wang)使用(yong)單(dan)位(wei)(wei)及(ji)時整改。
公(gong)安機關在(zai)監督(du)檢(jian)查時,監督(du)檢(jian)查人員不得少(shao)于二(er)人,并應當出示執法身份(fen)證件(jian)。
第十七條 公(gong)安機關及其工作人(ren)員(yuan)違反(fan)本規定,有(you)濫用職權,徇私舞弊行(xing)為的,對直接負責(ze)的主(zhu)管人(ren)員(yuan)和其他(ta)直接責(ze)任人(ren)員(yuan)依法(fa)給予行(xing)政處分;構成犯(fan)罪(zui)的,依法(fa)追(zhui)究刑事(shi)責(ze)任。
第十八條 本規定(ding)所(suo)稱互(hu)聯(lian)網(wang)服(fu)務(wu)提供者,是(shi)指向用戶提供互(hu)聯(lian)網(wang)接入服(fu)務(wu)、互(hu)聯(lian)網(wang)數據中心服(fu)務(wu)、互(hu)聯(lian)網(wang)信息(xi)服(fu)務(wu)和互(hu)聯(lian)網(wang)上網(wang)服(fu)務(wu)的單位。
本規定(ding)所稱(cheng)聯網(wang)使用單(dan)位,是指為本單(dan)位應(ying)用需要連接(jie)并(bing)使用互聯網(wang)的單(dan)位。
本規定所稱(cheng)提供互聯網數據中心服(fu)務(wu)(wu)的單位,是(shi)指提供主機托(tuo)管(guan)、租賃(lin)和虛擬空間租用(yong)等服(fu)務(wu)(wu)的單位。
第十九條 本規定(ding)自2006年3月1日起施行。