廣東省計算機信息系統安全保護管理規定
(廣東省(sheng)人民(min)政府(fu)令第81號)
《廣(guang)東省計算(suan)機信息系統安全(quan)保護管理規定》已經2003年3月(yue)31日(ri)廣(guang)東省人民(min)政府第十屆(jie)4次(ci)常(chang)務會(hui)議通過,現(xian)予發(fa)布,自(zi)2003年6月(yue)1日(ri)起施行。
第一條為(wei)了保護(hu)(hu)計算機信(xin)(xin)息(xi)系統(tong)的(de)安(an)(an)全(quan),促進(jin)信(xin)(xin)息(xi)化建設的(de)健康(kang)發展,根據《中華人民共和國計算機信(xin)(xin)息(xi)系統(tong)安(an)(an)全(quan)保護(hu)(hu)條(tiao)例》和《計算機信(xin)(xin)息(xi)網絡國際聯網安(an)(an)全(quan)保護(hu)(hu)管理(li)辦法》規定(ding)(ding),結合本省實(shi)際,制(zhi)定(ding)(ding)本規定(ding)(ding)。
第二條本省(sheng)行政區域內計算機信息系(xi)統的安全(quan)保護,適用本規定(ding)。
未聯網的(de)微型計(ji)算機的(de)安全(quan)保護辦法(fa),按國家有關(guan)規定執行。
第三條 本(ben)規定所稱的(de)(de)計算(suan)機信息系(xi)統,是指(zhi)由(you)計算(suan)機及其(qi)相關的(de)(de)和配(pei)套的(de)(de)設備、設施(含網(wang)絡)構成的(de)(de),按照一定的(de)(de)應(ying)用(yong)目標(biao)和規則對(dui)信息進行采集、加工、存儲、傳輸、檢索(suo)等處理的(de)(de)人(ren)機系(xi)統。
第四條縣級以上人民政(zheng)府公安(an)機(ji)關主管本(ben)行政(zheng)區域內(nei)的計(ji)算(suan)機(ji)信息系統安(an)全保護工作(zuo)。
國家安全機關、保(bao)密工(gong)作部門和政(zheng)府其他(ta)有關部門,在各自職責范圍(wei)內做(zuo)好計算機信息系(xi)統安全保(bao)護工(gong)作。
第五條公安機(ji)(ji)關(guan)、國家(jia)安全機(ji)(ji)關(guan)為保護計算機(ji)(ji)信息系統安全,在緊急情(qing)況下(xia),可采取24小時內(nei)暫(zan)時停機(ji)(ji)、暫(zan)停聯網(wang)、備(bei)份數(shu)據(ju)等措施,有關(guan)單(dan)位和個人應當如實提(ti)供(gong)有關(guan)信息和資料,并提(ti)供(gong)相關(guan)技術支持和必要(yao)的協助。
第六條地級以(yi)上市公(gong)安機關應當有專門(men)機構負(fu)責計算機信息系(xi)統中(zhong)發生的案件和(he)重大安全事故(gu)報警的接(jie)受和(he)處(chu)理,為計算機信息系(xi)統使用單位和(he)個人提供安全指導,并向(xiang)社會(hui)公(gong)布舉報電話(hua)和(he)電子郵箱。
第七條計(ji)算(suan)機信息系統使用單位應(ying)當確定計(ji)算(suan)機安(an)全管理(li)責任(ren)人(ren),建立健(jian)全安(an)全保(bao)護(hu)(hu)制度,落實(shi)安(an)全保(bao)護(hu)(hu)技術(shu)措施,保(bao)障本單位計(ji)算(suan)機信息系統安(an)全,并協(xie)助公安(an)機關做好安(an)全保(bao)護(hu)(hu)管理(li)工作。
提供電子公(gong)告、個人主頁等信息服務的使用單(dan)位,應當(dang)設立信息審查員(yuan),負(fu)責信息審查工作。
第八條計算機信息系統使用單位應當建立并執行以下安(an)全保護制(zhi)度:
(一(yi))計算機機房安全管理制度;
(二)安全管(guan)理責任(ren)(ren)人(ren)、信息審(shen)查員的任(ren)(ren)免和安全責任(ren)(ren)制(zhi)度;
(三(san))網絡安全漏洞檢測和(he)系統升(sheng)級管理制度;
(四)操作權限管理(li)制度;
(五)用戶登(deng)記制度;
(六)信息(xi)(xi)發布審查(cha)、登(deng)記、保存(cun)、清除和(he)備(bei)份制度,信息(xi)(xi)群發服務管理制度。
第九條計算機(ji)信息(xi)系統使(shi)用單位應當落實以下安(an)全保護技術措施:
(一) 系統重要部分的冗余或備份措施(shi);
(二) 計算(suan)機病(bing)毒防治措施(shi);
(三(san)) 網絡攻(gong)擊防范(fan)、追蹤措施;
(四) 安全審計和預警措施(shi);
(五) 系(xi)統運行和用戶(hu)使用日志記(ji)錄保存60日以(yi)上措施;
(六) 記錄用戶(hu)主叫電話號碼和網絡(luo)地址的措(cuo)施;
(七) 身份(fen)登記和識別確認措(cuo)施;
(八) 信息群發限制和有害數據防(fang)治(zhi)措施(shi)。
向公(gong)眾提供(gong)上網(wang)服務的場所以及其(qi)他從事國際聯網(wang)業務的單位應當安(an)裝國家(jia)規定的安(an)全管理(li)軟(ruan)件。
第十條 對(dui)計算機信(xin)息系統中發生的重大安全事(shi)故,使用單位應當(dang)采取應急措施,保留有關原始記(ji)錄,在24小(xiao)時內向當(dang)地(di)縣級以(yi)上人民政府公(gong)安機關報告(gao)。
第十一條 任何(he)單(dan)位和個人不得(de)利用計算機信息系統(tong)從事下列行為:
(一) 制作、復制、查閱、傳播有害(hai)信息(xi);
(二) 侵犯(fan)他(ta)(ta)人(ren)隱私,竊(qie)取(qu)他(ta)(ta)人(ren)帳號,假冒他(ta)(ta)人(ren)名(ming)義發(fa)送(song)信息,或者向(xiang)他(ta)(ta)人(ren)發(fa)送(song)垃圾信息;
(三(san)(san)) 以盈利或者(zhe)非正常使(shi)用為目的,未(wei)經允許向第三(san)(san)方公開他人電子(zi)郵(you)箱地址;
(四) 未經允(yun)許修改、刪除、增加、破壞計(ji)算機(ji)信(xin)息系統的功(gong)能、程序(xu)及數據;
(五)危害計算機信息系統(tong)安(an)全的其他行為(wei)。
第十二條 計(ji)算機信息系統及計(ji)算機機房應當(dang)按(an)照(zhao)國(guo)家(jia)(jia)有關規定(ding)以(yi)及國(guo)家(jia)(jia)標準進(jin)行安(an)全保護設(she)計(ji)和建設(she)。
第十三條 銷(xiao)售(shou)的(de)計(ji)算(suan)機(ji)信息(xi)系(xi)(xi)統安全專用產品(含計(ji)算(suan)機(ji)信息(xi)系(xi)(xi)統安全檢測產品)應當(dang)取得(de)公安部頒發的(de)《計(ji)算(suan)機(ji)信息(xi)系(xi)(xi)統安全專用產品銷(xiao)售(shou)許可證(zheng)》。密碼(ma)產品的(de)管理,按國家有關(guan)規定執行。
第十四條 下列計算機信息(xi)系統使用單位為重點安全(quan)保護單位:
(一)縣級以上國(guo)家(jia)機(ji)關(guan)、國(guo)防單(dan)位;
(二)銀(yin)行、證券、能(neng)源(yuan)、交通(tong)、郵電通(tong)信單(dan)位;
(三)國家(jia)及(ji)省(sheng)重(zhong)點(dian)科研(yan)、教育單位;
(四)國有大中型企(qi)業;
(五)互聯(lian)單位、接入單位及重點網站;
(六)向(xiang)公眾(zhong)提供上網服務(wu)的場所。
第十五條 重點安(an)(an)全(quan)保護單位計(ji)算機安(an)(an)全(quan)管理責任(ren)人和(he)信(xin)息審(shen)查員(yuan)應當(dang)參加(jia)縣級以上人民政(zheng)府公安(an)(an)機關認可的安(an)(an)全(quan)技(ji)術培訓,并取得安(an)(an)全(quan)技(ji)術培訓合(he)格證書。
第十六條 重(zhong)點安(an)全(quan)(quan)保(bao)護(hu)單位(wei)計算(suan)機(ji)信息系(xi)統及計算(suan)機(ji)機(ji)房安(an)全(quan)(quan)保(bao)障體系(xi)的設(she)計、建(jian)設(she)和檢測應當(dang)由有(you)安(an)全(quan)(quan)服務資質的機(ji)構承擔。
重點安全(quan)保護單(dan)位計算(suan)機(ji)信息系統(tong)及計算(suan)機(ji)機(ji)房應當(dang)由有安全(quan)服務(wu)資質的機(ji)構檢測合格后,方可投(tou)入使用(yong)。
第十七條 申(shen)請安全服務資質,應當(dang)具備以(yi)下條件:
(一) 取得相應經營(ying)范圍的營(ying)業(ye)執(zhi)照(zhao);
(二(er)) 取得(de)安全技(ji)術培(pei)訓合格證書的專業技(ji)術人員不(bu)少于10人,其中大(da)學本科以上學歷的人員所占比例不(bu)少于70%;
(三) 負(fu)責安(an)全(quan)(quan)服務(wu)工作的管理人員應當(dang)具有(you)2年以上從(cong)事計算機信息系統(tong)安(an)全(quan)(quan)技術(shu)領(ling)域企業管理工作經歷,并取(qu)得安(an)全(quan)(quan)技術(shu)培訓合格證書;
(四(si)) 有與其從(cong)事的安全服務(wu)業務(wu)相(xiang)適應的技術裝備;
(五) 有與其從事的(de)安全服(fu)務業務相適(shi)應的(de)組織管理制度(du);
(六) 法(fa)律法(fa)規規定的其他條件。
第十八條 申(shen)請安(an)全服務(wu)資質,應當持下列資料向地級以上(shang)市公(gong)安(an)機(ji)關提出申(shen)請:
(一) 申請書;
(二) 營業(ye)執(zhi)照(復(fu)印件(jian));
(三(san)) 管理人員和專業技術人員的身(shen)份證明、學歷證明和安全技術培訓合格(ge)證書;
(四) 技術裝備(bei)情況及組(zu)織管(guan)理制度報告。
地級以上市公安機關應當自接(jie)到(dao)申(shen)請(qing)材料之日(ri)起15日(ri)內進(jin)行初審(shen)。初審(shen)合(he)格的,報送(song)省(sheng)公安機關核準;初審(shen)不(bu)合(he)格的,退回申(shen)請(qing)并說明理由。
省公安機關(guan)應(ying)當自接到初審(shen)意(yi)見之日起15日內進行(xing)審(shen)查(cha),符合(he)條件(jian)的,核發(fa)資質證書。不符合(he)條件(jian)的,作(zuo)出不予核準的決定并說明理由(you)。
資質證(zheng)書實行年(nian)審(shen)制度。年(nian)審(shen)不得收(shou)費。
第十九條 計算機信息(xi)系統使用單(dan)位(wei)應當將(jiang)計算機信息(xi)系統安全(quan)(quan)保(bao)護工作納入(ru)內部(bu)檢(jian)查(cha)、考核、評比內容。對在工作中成績突出的部(bu)門和(he)個人(ren),應當給予表彰獎勵(li)。對未依法履行(xing)安全(quan)(quan)保(bao)護職責或(huo)違反(fan)本單(dan)位(wei)安全(quan)(quan)保(bao)護制度的,應當依照(zhao)有關規定對責任人(ren)員給予行(xing)政處分。
第二十條 違反(fan)本(ben)規(gui)定,有下(xia)(xia)列行為(wei)之一的(de),由縣級以(yi)上人(ren)(ren)民政(zheng)府(fu)公安(an)機關給(gei)予警告,并責令限期整改;逾期不改的(de),可以(yi)給(gei)予6個月以(yi)內停機整頓或者停止聯網的(de)處(chu)罰,并可對單位處(chu)以(yi)5000元以(yi)下(xia)(xia)罰款,對安(an)全管(guan)理責任人(ren)(ren)處(chu)以(yi)500元以(yi)下(xia)(xia)罰款。國(guo)家(jia)另有規(gui)定的(de),從其規(gui)定。
(一) 未按規(gui)定建立安全保護制度的;
(二) 未(wei)按規定落實安(an)全保護技術措施(shi)的;
(三) 計算機信息系統及計算機機房未按國家有關規定和(he)國家標準進行安全保護設(she)計和(he)建(jian)設(she)的;
(四) 重點安(an)(an)全(quan)(quan)保護單位計算機安(an)(an)全(quan)(quan)管理責(ze)任人和信息(xi)審查(cha)員未經(jing)縣級(ji)以上人民政府公安(an)(an)機關認(ren)可的(de)安(an)(an)全(quan)(quan)技術培訓并(bing)取得合格證(zheng)書(shu)的(de);
(五) 重(zhong)點安(an)全保護單(dan)位(wei)將(jiang)本單(dan)位(wei)計算機(ji)信息系統及計算機(ji)機(ji)房安(an)全保障體系的(de)設計、建設和(he)檢測交由(you)未具有(you)安(an)全服(fu)務(wu)資質的(de)機(ji)構承擔的(de),或者未經(jing)有(you)安(an)全服(fu)務(wu)資質的(de)機(ji)構檢測合格(ge)即投(tou)入使用(yong)的(de)。
第二十一條 計算機(ji)信息系統使(shi)用單位對計算機(ji)信息系統中發生(sheng)的重大安全(quan)事故(gu),未在規定時間內報告公安機(ji)關的,由縣級以上(shang)人民政(zheng)府公安機(ji)關處以警告或者停(ting)機(ji)整頓。
第二十二條 利用國際聯網的(de)計算機(ji)信息系統從(cong)事本規定第十一條(tiao)所規定行為的(de),依照國家有關規定進行處理。
利用未國際聯網的計算機信息(xi)系統(tong)從事本規(gui)定(ding)第(di)十一(yi)條所(suo)規(gui)定(ding)行為的,由縣(xian)級(ji)以(yi)上人民政府公(gong)安(an)機關給予(yu)警告,對單位(wei)可處(chu)以(yi)1000元以(yi)下(xia)罰款,對個人可處(chu)以(yi)100元以(yi)下(xia)罰款。
第二十三條 計算機信息(xi)系統安全專用產品未(wei)取得《計算機信息(xi)系統安全專用產品銷售許可(ke)證》進行(xing)銷售的,依照國家有關規定(ding)進行(xing)處(chu)理(li)。
第二十四條 未(wei)取得(de)安(an)全服(fu)務資(zi)質的機構,承擔重點安(an)全保(bao)護單位計(ji)算機信息(xi)系(xi)統及(ji)計(ji)算機機房安(an)全保(bao)障體系(xi)的設(she)計(ji)、建設(she)和檢測的,由縣(xian)級以(yi)上人(ren)民政府公(gong)安(an)機關責(ze)令限(xian)期整改(gai),并處以(yi)1萬元(yuan)以(yi)下罰款。
第二十五條 行政(zheng)管理(li)部門的(de)(de)工作(zuo)人員(yuan)違反本(ben)規(gui)定,玩忽職守(shou)、濫用職權(quan)的(de)(de),由主管部門依照有關(guan)規(gui)定給予行政(zheng)處分;構(gou)成犯罪的(de)(de),由司法機關(guan)依法追究刑事責任。
第二十六條 軍隊(dui)的(de)計算(suan)機信(xin)息系統安全保護工(gong)作,按照軍隊(dui)的(de)有關規定執行。
第二十七條 計算機信息系統的(de)保密(mi)管理(li),依照國家(jia)和省的(de)有(you)關規定執行。
第二十八條 本(ben)規定自2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒布單位】 廣東省人民政府(fu)
【頒布日期】 20030408
【實施(shi)日期】 20030601
【文(wen)號】 粵府令(ling)第81號