廣東省計算機信息系統安全保護管理規定
(廣東省人(ren)民政府令(ling)第81號)
《廣東(dong)省(sheng)計算機(ji)信息(xi)系統安(an)全保護管(guan)理規(gui)定》已(yi)經2003年(nian)3月31日(ri)廣東(dong)省(sheng)人民政府第十屆4次(ci)常務(wu)會議(yi)通過,現(xian)予發布,自2003年(nian)6月1日(ri)起(qi)施行。
第一條為了保護(hu)計(ji)算(suan)機(ji)信(xin)息系統的安(an)全(quan),促(cu)進信(xin)息化建設(she)的健康發展(zhan),根據《中華人民共和(he)國(guo)計(ji)算(suan)機(ji)信(xin)息系統安(an)全(quan)保護(hu)條例》和(he)《計(ji)算(suan)機(ji)信(xin)息網絡國(guo)際聯網安(an)全(quan)保護(hu)管理辦法(fa)》規定(ding),結合本(ben)省實(shi)際,制(zhi)定(ding)本(ben)規定(ding)。
第二條本省(sheng)行政區域內計算機(ji)信息系統的(de)安全保護,適用本規定。
未聯(lian)網的微型(xing)計算機的安全保護辦法,按國家有關規定執行(xing)。
第三條 本規(gui)定所稱(cheng)的(de)(de)(de)計(ji)算機信息系統(tong),是指由計(ji)算機及其相關的(de)(de)(de)和(he)配(pei)套的(de)(de)(de)設備、設施(含網絡)構成的(de)(de)(de),按照一定的(de)(de)(de)應用目標和(he)規(gui)則(ze)對信息進行采集、加工、存(cun)儲、傳輸、檢索等處理的(de)(de)(de)人機系統(tong)。
第四條縣級(ji)以上人(ren)民(min)政府公安機關主(zhu)管本行(xing)政區域內的計算(suan)機信息系統安全(quan)保護工(gong)作。
國家安全(quan)機關、保密(mi)工(gong)作部(bu)門和(he)政府(fu)其他有關部(bu)門,在各(ge)自(zi)職責范圍內做好計算機信息系統安全(quan)保護工(gong)作。
第五條公安(an)機(ji)關(guan)、國(guo)家安(an)全機(ji)關(guan)為保護計算機(ji)信息(xi)系統安(an)全,在緊急(ji)情況下,可采(cai)取(qu)24小時內暫(zan)時停機(ji)、暫(zan)停聯網、備份數據(ju)等措施,有關(guan)單位(wei)和(he)個人應當如實提(ti)供有關(guan)信息(xi)和(he)資(zi)料(liao),并提(ti)供相關(guan)技術支持(chi)和(he)必(bi)要的協助。
第六條地級以上市公安(an)機(ji)關應當有(you)專門機(ji)構負(fu)責計算(suan)(suan)機(ji)信(xin)(xin)息(xi)系統中發生的案件和(he)(he)重大安(an)全事故報(bao)警的接受和(he)(he)處理,為計算(suan)(suan)機(ji)信(xin)(xin)息(xi)系統使(shi)用單位和(he)(he)個(ge)人提供安(an)全指導(dao),并向社會公布舉(ju)報(bao)電話和(he)(he)電子郵箱。
第七條計算機信息系(xi)統(tong)使(shi)用(yong)單位應(ying)當確(que)定計算機安全(quan)(quan)管理責任人,建立健(jian)全(quan)(quan)安全(quan)(quan)保(bao)護制度,落實安全(quan)(quan)保(bao)護技(ji)術措施,保(bao)障(zhang)本單位計算機信息系(xi)統(tong)安全(quan)(quan),并協助公安機關(guan)做好(hao)安全(quan)(quan)保(bao)護管理工(gong)作。
提供電子(zi)公告、個人主(zhu)頁(ye)等信(xin)息(xi)(xi)服務的使用單位(wei),應當設(she)立信(xin)息(xi)(xi)審查員,負責(ze)信(xin)息(xi)(xi)審查工(gong)作。
第八條計算機(ji)信息系統使用單位應當建立并執行(xing)以下安全保護制度:
(一)計(ji)算(suan)機機房(fang)安全(quan)管(guan)理制度;
(二)安全管理責任(ren)人、信息審(shen)查員的任(ren)免和安全責任(ren)制度;
(三)網絡安全漏洞檢測和(he)系(xi)統升(sheng)級管(guan)理制度;
(四)操作權(quan)限管理(li)制(zhi)度;
(五)用戶(hu)登記制度;
(六)信(xin)(xin)息(xi)發布審查、登記、保存(cun)、清(qing)除(chu)和備份制(zhi)度,信(xin)(xin)息(xi)群發服務(wu)管理制(zhi)度。
第九條計(ji)算(suan)機(ji)信息系(xi)統使用單位(wei)應當落實(shi)以下安(an)全保護(hu)技術措(cuo)施:
(一) 系統(tong)重要(yao)部分的冗(rong)余或備份措施;
(二(er)) 計算機病毒防治措施;
(三) 網絡攻擊防范(fan)、追(zhui)蹤措施(shi);
(四) 安(an)全審計和預警(jing)措施;
(五) 系統(tong)運行和用戶使用日(ri)(ri)志記(ji)錄保存(cun)60日(ri)(ri)以上措施;
(六) 記錄用戶主(zhu)叫(jiao)電(dian)話號碼和網絡地(di)址的措(cuo)施(shi);
(七) 身份(fen)登記(ji)和識(shi)別(bie)確認措施;
(八) 信息群發限制和有害數(shu)據(ju)防治(zhi)措施。
向公眾提供上(shang)網服務的場所以及(ji)其他從事國(guo)(guo)際(ji)聯網業務的單位應當安(an)裝國(guo)(guo)家規定(ding)的安(an)全管理軟(ruan)件。
第十條 對(dui)計算機信息系統中(zhong)發(fa)生的重大安全事故,使用單(dan)位(wei)應當采取應急(ji)措施(shi),保留有(you)關原始記錄,在24小時內向(xiang)當地(di)縣(xian)級以上人民政府(fu)公安機關報(bao)告。
第十一條 任何單位(wei)和個人不得(de)利(li)用計算機信息系統從(cong)事下列行為:
(一) 制作、復制、查閱、傳(chuan)播(bo)有(you)害信息;
(二(er)) 侵(qin)犯他人隱私,竊取(qu)他人帳號,假冒(mao)他人名義發(fa)(fa)送信息,或者(zhe)向他人發(fa)(fa)送垃圾(ji)信息;
(三(san)) 以盈利或者非正常使(shi)用為目的,未經允許向(xiang)第三(san)方公開他人電子郵箱地址;
(四) 未經允許修改(gai)、刪除、增加、破(po)壞計算機信息(xi)系統(tong)的功能、程(cheng)序及數(shu)據;
(五)危害(hai)計算機信(xin)息系(xi)統(tong)安全的其他行為。
第十二條 計算機(ji)(ji)信(xin)息系(xi)統(tong)及計算機(ji)(ji)機(ji)(ji)房應當(dang)按照國(guo)家有關(guan)規定以及國(guo)家標準進行安(an)全保護設計和建(jian)設。
第十三條 銷(xiao)售(shou)(shou)的(de)計算(suan)機信(xin)息系統(tong)安(an)全(quan)專用(yong)產品(含(han)計算(suan)機信(xin)息系統(tong)安(an)全(quan)檢測產品)應當取(qu)得公安(an)部頒發(fa)的(de)《計算(suan)機信(xin)息系統(tong)安(an)全(quan)專用(yong)產品銷(xiao)售(shou)(shou)許可證(zheng)》。密碼產品的(de)管理,按國(guo)家有關規(gui)定(ding)執行。
第十四條 下列計(ji)算機信息系(xi)統使用單位為重點安全保(bao)護單位:
(一(yi))縣級以上(shang)國家機關、國防(fang)單(dan)位(wei);
(二)銀行(xing)、證(zheng)券、能源(yuan)、交通(tong)(tong)、郵電通(tong)(tong)信單位;
(三)國家及省重點科研、教(jiao)育單(dan)位;
(四(si))國有大中型企業;
(五)互聯(lian)單位、接入單位及重點網站;
(六)向公眾提供上網服(fu)務的場所。
第十五條 重點安全保(bao)護單位(wei)計(ji)算機安全管理責任人(ren)和信息審查(cha)員應(ying)當(dang)參加縣級以上人(ren)民政(zheng)府公安機關認可的安全技(ji)術(shu)培訓(xun),并取得安全技(ji)術(shu)培訓(xun)合(he)格(ge)證書(shu)。
第十六條 重點安(an)全保護單位計算(suan)機(ji)(ji)信息系統及計算(suan)機(ji)(ji)機(ji)(ji)房安(an)全保障體系的(de)設計、建(jian)設和檢(jian)測(ce)應(ying)當由有(you)安(an)全服務資質的(de)機(ji)(ji)構承(cheng)擔(dan)。
重點安(an)全保護單(dan)位(wei)計(ji)算(suan)(suan)機(ji)信息(xi)系統及計(ji)算(suan)(suan)機(ji)機(ji)房應當由有安(an)全服務(wu)資質的機(ji)構檢測合格后,方(fang)可(ke)投入使(shi)用。
第十七條 申請安全服(fu)務資(zi)質,應當具備以下條件:
(一(yi)) 取得相應經營范圍的營業執照;
(二) 取(qu)得安全(quan)技術培訓合格證書的專業技術人員不(bu)少于10人,其中(zhong)大學本科以上學歷的人員所占比例不(bu)少于70%;
(三) 負(fu)責(ze)安(an)全服務(wu)工(gong)作的(de)管理人員應當(dang)具有(you)2年以上從事計(ji)算機信息系(xi)統(tong)安(an)全技術領域企(qi)業管理工(gong)作經歷,并取得安(an)全技術培訓合格證書(shu);
(四(si)) 有與其從事的安(an)全(quan)服務業務相適(shi)應(ying)的技術裝(zhuang)備(bei);
(五) 有與其從事的(de)安(an)全服務業務相(xiang)適應的(de)組織管理制度;
(六) 法律(lv)法規規定的其他條(tiao)件。
第十八條 申(shen)請(qing)安(an)全服務資(zi)質,應當持(chi)下列資(zi)料向地級以(yi)上市公安(an)機關提出(chu)申(shen)請(qing):
(一) 申請書;
(二) 營業(ye)執照(復印件);
(三) 管理(li)人員和(he)專(zhuan)業技術人員的身份證明、學(xue)歷證明和(he)安(an)全技術培訓合格證書;
(四) 技術裝備(bei)情況及(ji)組織管理制度報告(gao)。
地級以上市(shi)公安機關(guan)應當自接到申請材料之日(ri)起15日(ri)內進行初(chu)審(shen)。初(chu)審(shen)合格的,報送省(sheng)公安機關(guan)核準;初(chu)審(shen)不合格的,退(tui)回申請并說(shuo)明理(li)由。
省(sheng)公(gong)安機關應當自接到初審意見之日(ri)起15日(ri)內進行審查,符合條(tiao)件(jian)的(de),核發資質證書。不符合條(tiao)件(jian)的(de),作(zuo)出(chu)不予核準的(de)決定(ding)并說明理(li)由。
資質(zhi)證書實行年審制(zhi)度。年審不(bu)得收費(fei)。
第十九條 計算(suan)機信息系統使用單(dan)位(wei)應當將(jiang)計算(suan)機信息系統安全(quan)保護工作(zuo)納入內(nei)部檢(jian)查、考核、評比(bi)內(nei)容。對在工作(zuo)中(zhong)成(cheng)績突出(chu)的部門和個人,應當給(gei)予表彰獎勵。對未依(yi)法(fa)履行安全(quan)保護職責或(huo)違反(fan)本單(dan)位(wei)安全(quan)保護制(zhi)度的,應當依(yi)照有(you)關規(gui)定(ding)對責任人員給(gei)予行政處分。
第二十條 違(wei)反(fan)本規定(ding),有下列行(xing)為之(zhi)一的(de),由縣級以(yi)(yi)上(shang)人民政(zheng)府公安機關給予(yu)(yu)警告,并責(ze)令(ling)限(xian)期整改(gai);逾期不改(gai)的(de),可(ke)(ke)以(yi)(yi)給予(yu)(yu)6個月以(yi)(yi)內停機整頓或者停止聯(lian)網的(de)處罰(fa)(fa),并可(ke)(ke)對單位處以(yi)(yi)5000元(yuan)以(yi)(yi)下罰(fa)(fa)款(kuan),對安全管理責(ze)任人處以(yi)(yi)500元(yuan)以(yi)(yi)下罰(fa)(fa)款(kuan)。國家另有規定(ding)的(de),從其規定(ding)。
(一) 未按規定(ding)建立安(an)全保護(hu)制度的(de);
(二) 未按(an)規(gui)定落實安(an)全保護技術措施的;
(三(san)) 計算機信(xin)息系統(tong)及計算機機房(fang)未按國家(jia)有(you)關規定和(he)國家(jia)標準進(jin)行安全保(bao)護設計和(he)建設的;
(四) 重點(dian)安(an)全保護單位計算(suan)機安(an)全管理責任人和信息審查員未經縣級(ji)以上人民政(zheng)府公(gong)安(an)機關(guan)認可的安(an)全技術培(pei)訓并取(qu)得(de)合格證書的;
(五) 重點安(an)(an)全(quan)保護單(dan)(dan)位將本單(dan)(dan)位計算(suan)機(ji)(ji)信息系統及計算(suan)機(ji)(ji)機(ji)(ji)房安(an)(an)全(quan)保障體系的(de)設(she)計、建設(she)和檢(jian)測(ce)交由未具(ju)有(you)安(an)(an)全(quan)服(fu)務資(zi)質的(de)機(ji)(ji)構承(cheng)擔的(de),或者未經有(you)安(an)(an)全(quan)服(fu)務資(zi)質的(de)機(ji)(ji)構檢(jian)測(ce)合格即投入(ru)使用的(de)。
第二十一條 計算(suan)機(ji)(ji)信息系(xi)統(tong)使(shi)用單(dan)位對計算(suan)機(ji)(ji)信息系(xi)統(tong)中發(fa)生(sheng)的重大安(an)(an)全(quan)事故,未(wei)在規定時間內報告公安(an)(an)機(ji)(ji)關的,由縣級以(yi)上人民政府公安(an)(an)機(ji)(ji)關處(chu)以(yi)警(jing)告或者停機(ji)(ji)整頓。
第二十二條 利用國際聯網的計算機信息系統從事本(ben)規(gui)定第十一條所規(gui)定行(xing)為的,依照國家有(you)關(guan)規(gui)定進行(xing)處(chu)理。
利用未國際聯(lian)網的(de)(de)計算機信息系統從(cong)事本規定第十一條所規定行為的(de)(de),由縣(xian)級以(yi)上人(ren)民政府公安機關給予警(jing)告(gao),對單位可處(chu)以(yi)1000元以(yi)下(xia)罰款(kuan),對個(ge)人(ren)可處(chu)以(yi)100元以(yi)下(xia)罰款(kuan)。
第二十三條 計算機信息系統安全(quan)(quan)專用產品(pin)未(wei)取得《計算機信息系統安全(quan)(quan)專用產品(pin)銷(xiao)(xiao)售許(xu)可(ke)證(zheng)》進(jin)行(xing)銷(xiao)(xiao)售的,依照國家有關(guan)規定進(jin)行(xing)處理。
第二十四條 未取得(de)安(an)全(quan)服務資質的(de)機(ji)(ji)(ji)構(gou),承擔重(zhong)點安(an)全(quan)保護單位計(ji)(ji)算機(ji)(ji)(ji)信息系統及(ji)計(ji)(ji)算機(ji)(ji)(ji)機(ji)(ji)(ji)房安(an)全(quan)保障體系的(de)設計(ji)(ji)、建設和檢測的(de),由縣級(ji)以(yi)(yi)上人民政府公(gong)安(an)機(ji)(ji)(ji)關責令限期(qi)整(zheng)改,并處以(yi)(yi)1萬(wan)元以(yi)(yi)下罰款。
第二十五條 行政管理部門的(de)工作人員違(wei)反本規(gui)定,玩忽(hu)職守、濫用職權的(de),由(you)主管部門依(yi)照(zhao)有(you)關規(gui)定給予行政處分(fen);構成(cheng)犯(fan)罪的(de),由(you)司法機關依(yi)法追究刑事責任。
第二十六條 軍隊(dui)的計算機信(xin)息系(xi)統安全(quan)保護工作,按(an)照軍隊(dui)的有關規定執(zhi)行。
第二十七條 計(ji)算機信息(xi)系(xi)統的保密(mi)管理,依照(zhao)國(guo)家和省的有(you)關規定執行。
第二十八條 本規定(ding)自2003年(nian)6月(yue)1日起施行。
---------------------------------------------------------------------------- 【頒(ban)布單位】 廣(guang)東省人民政府(fu)
【頒布日(ri)期】 20030408
【實施日期(qi)】 20030601
【文(wen)號(hao)】 粵府令第81號(hao)