廣東省計算機信息系統安全保護管理規定
(廣東省人(ren)民政府令第(di)81號)
《廣(guang)東(dong)省計算(suan)機(ji)信息系統安全保護管理規定(ding)》已經2003年(nian)3月31日廣(guang)東(dong)省人民政府第十(shi)屆4次常務(wu)會(hui)議通過,現予(yu)發布,自2003年(nian)6月1日起施行。
第一條為了保護(hu)計算(suan)機(ji)(ji)信(xin)息(xi)系(xi)統的安(an)全(quan),促進信(xin)息(xi)化(hua)建(jian)設的健康(kang)發展,根據《中華人民共(gong)和國計算(suan)機(ji)(ji)信(xin)息(xi)系(xi)統安(an)全(quan)保護(hu)條例(li)》和《計算(suan)機(ji)(ji)信(xin)息(xi)網(wang)(wang)絡國際聯(lian)網(wang)(wang)安(an)全(quan)保護(hu)管理辦法》規(gui)定(ding),結合本省(sheng)實(shi)際,制定(ding)本規(gui)定(ding)。
第二條本(ben)(ben)省行政(zheng)區域內計算機信(xin)息系統的安(an)全保護,適用本(ben)(ben)規(gui)定。
未聯網的(de)微型計算(suan)機(ji)的(de)安全保護辦法,按(an)國家有關規(gui)定執行。
第三條 本規(gui)定所稱的(de)(de)計算(suan)機信(xin)息系統,是(shi)指由計算(suan)機及其(qi)相關的(de)(de)和(he)(he)配套的(de)(de)設備、設施(含網絡)構成的(de)(de),按(an)照一定的(de)(de)應用目標和(he)(he)規(gui)則對信(xin)息進行采(cai)集(ji)、加工、存儲、傳(chuan)輸、檢索(suo)等(deng)處理的(de)(de)人機系統。
第四條縣級以上人民政府(fu)公安機關(guan)主管本行政區域(yu)內的計算機信息系統安全(quan)保護工作。
國家安(an)全機(ji)關(guan)、保密工(gong)作部門(men)和政府其他有(you)關(guan)部門(men),在各(ge)自職(zhi)責范圍內做好計算機(ji)信息系統安(an)全保護(hu)工(gong)作。
第五條公安機(ji)關、國(guo)家安全機(ji)關為保(bao)護(hu)計算機(ji)信(xin)息系統安全,在緊急(ji)情況下,可(ke)采取24小時內暫時停機(ji)、暫停聯網、備份數據等措施,有關單位和個人應當如實提供有關信(xin)息和資料,并提供相(xiang)關技(ji)術支持(chi)和必要的(de)協助(zhu)。
第六條地級(ji)以上市公安機(ji)關(guan)應當有專門機(ji)構負責(ze)計算機(ji)信(xin)息(xi)系統中發生的案(an)件和(he)重(zhong)大安全事故報警(jing)的接受和(he)處(chu)理,為(wei)計算機(ji)信(xin)息(xi)系統使用單位和(he)個人提(ti)供安全指(zhi)導,并向社會公布舉報電話和(he)電子郵箱(xiang)。
第七條計算機(ji)信息系統使(shi)用單位應(ying)當(dang)確定計算機(ji)安(an)全(quan)(quan)管理(li)責任人(ren),建立健全(quan)(quan)安(an)全(quan)(quan)保護制度(du),落(luo)實安(an)全(quan)(quan)保護技術措施,保障本單位計算機(ji)信息系統安(an)全(quan)(quan),并協助(zhu)公安(an)機(ji)關(guan)做好安(an)全(quan)(quan)保護管理(li)工作。
提供電子公告、個人主頁等信息服務的使用單位,應(ying)當設立信息審查(cha)員(yuan),負責信息審查(cha)工作。
第八條計算機信息系(xi)統使用單(dan)位應當建立并(bing)執(zhi)行以下安(an)全保護制(zhi)度:
(一)計算機(ji)機(ji)房(fang)安全管理制度;
(二)安全管理(li)責任人、信息審(shen)查員的任免和安全責任制度;
(三)網絡安全漏洞檢(jian)測和(he)系統升級(ji)管理制度;
(四)操(cao)作權限管理制度;
(五)用(yong)戶登記制(zhi)度;
(六)信息發布(bu)審查(cha)、登記、保存、清除和備份制度,信息群發服(fu)務管理制度。
第九條計(ji)算機信息系統使用單位應當(dang)落(luo)實以(yi)下安全保護技術措施:
(一) 系統重要部分(fen)的(de)冗(rong)余或備份(fen)措施;
(二(er)) 計(ji)算機病毒防治措施(shi);
(三(san)) 網絡攻擊(ji)防范(fan)、追蹤措施;
(四) 安(an)全(quan)審計和預警措施(shi);
(五) 系統(tong)運行和(he)用戶使用日志記錄保存60日以上措施;
(六) 記錄(lu)用戶主叫電話號碼(ma)和網(wang)絡地(di)址的措施;
(七) 身份登記(ji)和識別確(que)認(ren)措施(shi);
(八) 信息群發限(xian)制和有害數據防治(zhi)措施(shi)。
向公眾提供上網服務的場(chang)所以(yi)及其他從事國(guo)際聯網業務的單位應當安(an)裝國(guo)家規定的安(an)全管理軟件。
第十條 對計(ji)算機信息系統中(zhong)發生(sheng)的重大安全(quan)事故(gu),使用單位應當(dang)采取應急措(cuo)施,保(bao)留有關原始記錄,在24小時內(nei)向當(dang)地縣級(ji)以上人民政府公(gong)安機關報告。
第十一條 任何單位和個人不得利(li)用(yong)計算機信息系統從事下列行(xing)為:
(一) 制作、復(fu)制、查閱、傳播有害信息(xi);
(二) 侵犯他人隱私,竊取他人帳號,假冒(mao)他人名義(yi)發送信息(xi),或(huo)者(zhe)向他人發送垃圾信息(xi);
(三) 以(yi)盈(ying)利或者非正常使用為目的,未經允(yun)許向第三方公開他人電子郵箱地(di)址;
(四) 未經(jing)允(yun)許修改、刪除、增加、破壞計算機信息(xi)系統的功能(neng)、程序及數據;
(五)危(wei)害計算(suan)機信息(xi)系統安(an)全(quan)的其他行(xing)為。
第十二條 計(ji)算機(ji)(ji)信(xin)息系統及計(ji)算機(ji)(ji)機(ji)(ji)房應當(dang)按照國家(jia)有關規定以及國家(jia)標準(zhun)進行安全(quan)保護(hu)設計(ji)和建設。
第十三條 銷售(shou)的計(ji)算機信息系(xi)統安全(quan)專用(yong)(yong)產(chan)品(pin)(含(han)計(ji)算機信息系(xi)統安全(quan)檢測(ce)產(chan)品(pin))應當取(qu)得公(gong)安部(bu)頒發的《計(ji)算機信息系(xi)統安全(quan)專用(yong)(yong)產(chan)品(pin)銷售(shou)許(xu)可證》。密碼產(chan)品(pin)的管(guan)理(li),按(an)國家(jia)有關(guan)規定執行。
第十四條 下(xia)列(lie)計算機信息(xi)系統使用單位為重點(dian)安全保護單位:
(一)縣級以上國家機關、國防單位;
(二(er))銀行、證券、能(neng)源(yuan)、交通(tong)、郵電通(tong)信(xin)單位;
(三)國家及(ji)省重點科研、教育單位;
(四)國有(you)大中(zhong)型企業;
(五)互(hu)聯單位、接入單位及重點網(wang)站;
(六)向公(gong)眾提供上網服務(wu)的場所(suo)。
第十五條 重(zhong)點安(an)全(quan)保護單位計算機安(an)全(quan)管理責任(ren)人和信息審查員應(ying)當參加縣(xian)級以上人民政府公安(an)機關認可的安(an)全(quan)技(ji)術培訓,并取(qu)得安(an)全(quan)技(ji)術培訓合(he)格證書。
第十六條 重點(dian)安全保護(hu)單位(wei)計(ji)算機(ji)(ji)信息系統及計(ji)算機(ji)(ji)機(ji)(ji)房安全保障體(ti)系的設計(ji)、建(jian)設和(he)檢測應當(dang)由有安全服務資(zi)質(zhi)的機(ji)(ji)構承(cheng)擔(dan)。
重點安全保護單位計算機信息系(xi)統及計算機機房應(ying)當由有安全服務資質的(de)機構檢測合(he)格后,方可投入使用。
第十七條 申請(qing)安全服務資質,應(ying)當具備以下條(tiao)件:
(一) 取得相(xiang)應經(jing)營范圍(wei)的(de)營業執照;
(二) 取得(de)安全技(ji)術(shu)(shu)培(pei)訓合(he)格證書的專業技(ji)術(shu)(shu)人員(yuan)不少于10人,其(qi)中大學本(ben)科以上學歷的人員(yuan)所占比例不少于70%;
(三) 負責安(an)全服務工(gong)作的(de)管(guan)理人員應當具有2年(nian)以(yi)上從事計算(suan)機(ji)信(xin)息系統安(an)全技術領域(yu)企業管(guan)理工(gong)作經歷,并取得安(an)全技術培訓合(he)格證書(shu);
(四) 有(you)與其(qi)從事的(de)安全服(fu)務(wu)業務(wu)相適應(ying)的(de)技術(shu)裝備;
(五) 有與其從事的安全服務(wu)(wu)業務(wu)(wu)相適(shi)應的組(zu)織管理制度;
(六) 法律法規規定的其他條件(jian)。
第十八條 申請(qing)安(an)全(quan)服(fu)務資(zi)質,應當(dang)持下(xia)列資(zi)料向地級(ji)以(yi)上市公安(an)機關提(ti)出申請(qing):
(一) 申請書;
(二(er)) 營業執照(復印(yin)件);
(三(san)) 管理人員(yuan)(yuan)和專(zhuan)業技術人員(yuan)(yuan)的身份證明、學歷證明和安全技術培訓合格證書;
(四) 技術裝備情(qing)況及組織管理制度(du)報告。
地級(ji)以上市公安機關(guan)應當自接到申請材料之日起(qi)15日內進行初(chu)審。初(chu)審合格(ge)的(de),報送(song)省(sheng)公安機關(guan)核(he)準;初(chu)審不(bu)合格(ge)的(de),退回申請并說明理(li)由。
省公安機關應當自接到初審意見之(zhi)日起(qi)15日內進行審查,符合(he)條件(jian)的,核(he)發資質證書。不(bu)符合(he)條件(jian)的,作(zuo)出(chu)不(bu)予核(he)準的決(jue)定并說明理由。
資質證書實行年審(shen)(shen)制(zhi)度。年審(shen)(shen)不得收費。
第十九條 計算機信(xin)(xin)息(xi)(xi)系統使用單位(wei)應(ying)當將計算機信(xin)(xin)息(xi)(xi)系統安(an)全(quan)保護(hu)(hu)工(gong)作納入內部(bu)檢查、考核、評比內容。對在工(gong)作中成績突出的部(bu)門和個人,應(ying)當給予表彰獎勵(li)。對未依法履行(xing)安(an)全(quan)保護(hu)(hu)職(zhi)責或違反本單位(wei)安(an)全(quan)保護(hu)(hu)制度的,應(ying)當依照有關(guan)規定對責任人員(yuan)給予行(xing)政處分。
第二十條 違(wei)反本規定,有(you)下(xia)(xia)列行為之一的,由縣(xian)級以(yi)(yi)(yi)上人民政(zheng)府公安機關給(gei)予警告(gao),并責令限期整改(gai);逾期不改(gai)的,可(ke)以(yi)(yi)(yi)給(gei)予6個月(yue)以(yi)(yi)(yi)內停機整頓或者停止聯網的處罰(fa),并可(ke)對單位處以(yi)(yi)(yi)5000元(yuan)以(yi)(yi)(yi)下(xia)(xia)罰(fa)款,對安全管理(li)責任(ren)人處以(yi)(yi)(yi)500元(yuan)以(yi)(yi)(yi)下(xia)(xia)罰(fa)款。國(guo)家另有(you)規定的,從其(qi)規定。
(一) 未按規定建立安(an)全保護(hu)制度的(de);
(二(er)) 未按(an)規定落實安全保護技術措施(shi)的;
(三) 計(ji)(ji)算機(ji)信息系統及計(ji)(ji)算機(ji)機(ji)房未按國家(jia)有(you)關(guan)規定和(he)(he)國家(jia)標(biao)準進行(xing)安全保護(hu)設計(ji)(ji)和(he)(he)建設的(de);
(四) 重點安(an)全保護單位計算機(ji)安(an)全管理責任人和信息審查員未經縣級以上人民政府公(gong)安(an)機(ji)關認可的(de)安(an)全技術培(pei)訓并(bing)取得合(he)格證書的(de);
(五(wu)) 重點安全保護單位(wei)將本單位(wei)計算(suan)機信(xin)息(xi)系統及計算(suan)機機房(fang)安全保障體(ti)系的(de)設計、建(jian)設和檢測(ce)(ce)交由未具有安全服務資(zi)質(zhi)的(de)機構(gou)承擔的(de),或者未經(jing)有安全服務資(zi)質(zhi)的(de)機構(gou)檢測(ce)(ce)合格即(ji)投入使用的(de)。
第二十一條 計算(suan)機(ji)信息(xi)系(xi)統使(shi)用單位對計算(suan)機(ji)信息(xi)系(xi)統中發生的(de)重大安全事故,未在規定(ding)時間內報(bao)告公安機(ji)關(guan)的(de),由縣級以上人民政(zheng)府公安機(ji)關(guan)處以警(jing)告或者停機(ji)整(zheng)頓(dun)。
第二十二條 利用國際聯網的(de)計算機信息(xi)系統從(cong)事(shi)本規(gui)定(ding)(ding)第十一條所規(gui)定(ding)(ding)行為的(de),依照國家有關(guan)規(gui)定(ding)(ding)進行處理。
利用未國(guo)際聯網的計(ji)算(suan)機(ji)信息系統從事本規定(ding)第十一(yi)條所規定(ding)行為(wei)的,由(you)縣級以上人民政(zheng)府公安機(ji)關給予警告,對單位可處(chu)以1000元以下(xia)罰款,對個(ge)人可處(chu)以100元以下(xia)罰款。
第二十三條 計算機(ji)信息系(xi)統(tong)安全(quan)專用產品未取得(de)《計算機(ji)信息系(xi)統(tong)安全(quan)專用產品銷售(shou)許(xu)可證》進行(xing)銷售(shou)的,依照國家(jia)有關規(gui)定進行(xing)處(chu)理。
第二十四條 未取得安全服務資(zi)質的(de)機(ji)(ji)構(gou),承擔重點安全保護單位計算(suan)機(ji)(ji)信息(xi)系(xi)統(tong)及計算(suan)機(ji)(ji)機(ji)(ji)房(fang)安全保障體系(xi)的(de)設計、建(jian)設和檢測的(de),由(you)縣級以上人民政府公安機(ji)(ji)關責(ze)令(ling)限期整改(gai),并處以1萬(wan)元(yuan)以下罰(fa)款。
第二十五條 行政管(guan)理部(bu)門(men)的(de)工(gong)作(zuo)人員(yuan)違反本規(gui)定,玩忽(hu)職(zhi)守、濫用職(zhi)權的(de),由主管(guan)部(bu)門(men)依(yi)照(zhao)有關規(gui)定給予(yu)行政處分;構成犯罪的(de),由司法機關依(yi)法追究刑(xing)事責任。
第二十六條 軍隊(dui)的計算機(ji)信息系統安(an)全保護工(gong)作,按照軍隊(dui)的有關規定執行。
第二十七條 計算機信息系統的保密管理,依照國家和(he)省(sheng)的有關規定執行。
第二十八條 本(ben)規定自2003年6月1日起施行(xing)。
---------------------------------------------------------------------------- 【頒(ban)布單位】 廣東省人民政府
【頒(ban)布日期】 20030408
【實施日期(qi)】 20030601
【文號(hao)】 粵(yue)府令第81號(hao)