互聯網安全保護技術措施定
(公安部令第82號)
《互聯網(wang)安全保(bao)護技術(shu)措施規定》已經2005年(nian)11月23日(ri)公(gong)安部(bu)(bu)部(bu)(bu)長辦公(gong)會(hui)議通(tong)過(guo),現予發布,自2006年(nian)3月1日(ri)起施行。
第一條 為加強和規(gui)(gui)范互(hu)聯(lian)(lian)(lian)網安(an)全(quan)(quan)(quan)技術防(fang)范工作(zuo),保障互(hu)聯(lian)(lian)(lian)網網絡(luo)安(an)全(quan)(quan)(quan)和信息(xi)安(an)全(quan)(quan)(quan),促(cu)進互(hu)聯(lian)(lian)(lian)網健康(kang)、有序發展,維護(hu)國家安(an)全(quan)(quan)(quan)、社(she)會(hui)秩序和公(gong)共利益,根據《計(ji)算機信息(xi)網絡(luo)國際聯(lian)(lian)(lian)網安(an)全(quan)(quan)(quan)保護(hu)管理辦法》,制定本規(gui)(gui)定。
第二條 本規定所稱互聯(lian)網安(an)全(quan)保(bao)(bao)護技術(shu)措施(shi),是指保(bao)(bao)障(zhang)互聯(lian)網網絡安(an)全(quan)和信(xin)息安(an)全(quan)、防范違(wei)法(fa)犯罪的(de)技術(shu)設(she)施(shi)和技術(shu)方法(fa)。
第三條 互聯(lian)網(wang)服務(wu)提供者、聯(lian)網(wang)使用單位負責落實(shi)互聯(lian)網(wang)安全保(bao)(bao)護技術(shu)措施,并保(bao)(bao)障互聯(lian)網(wang)安全保(bao)(bao)護技術(shu)措施功能的正常發揮。
第四條 互(hu)聯(lian)網服務提(ti)供者、聯(lian)網使用(yong)(yong)單位應(ying)當建立相應(ying)的管理制度。未(wei)經用(yong)(yong)戶同意(yi)不得公開、泄露用(yong)(yong)戶注冊信息,但(dan)法律(lv)、法規(gui)(gui)另有規(gui)(gui)定的除外。
互(hu)聯網服務(wu)提(ti)供者、聯網使用(yong)(yong)單位應(ying)當依(yi)法使用(yong)(yong)互(hu)聯網安全保護技術(shu)(shu)措(cuo)(cuo)施,不(bu)得利(li)用(yong)(yong)互(hu)聯網安全保護技術(shu)(shu)措(cuo)(cuo)施侵犯用(yong)(yong)戶(hu)的(de)通信(xin)自由和通信(xin)秘密(mi)。
第五條 公(gong)安機關公(gong)共信息網(wang)絡安全(quan)監察(cha)部門負責(ze)對互聯網(wang)安全(quan)保(bao)護技術(shu)措施(shi)的落實情況依法實施(shi)監督(du)管理(li)。
第六條 互(hu)聯網安(an)全(quan)保護(hu)技術措施應當(dang)符(fu)合(he)國家標(biao)(biao)準。沒有國家標(biao)(biao)準的,應當(dang)符(fu)合(he)公共安(an)全(quan)行業技術標(biao)(biao)準。
第七條 互(hu)(hu)聯網(wang)服(fu)務提供者和(he)聯網(wang)使用單(dan)位應當(dang)落實以下互(hu)(hu)聯網(wang)安全保護(hu)技(ji)術措施:
(一)防(fang)范計(ji)算(suan)機病毒、網(wang)絡入侵(qin)和(he)攻擊破壞等危害(hai)網(wang)絡安(an)全(quan)事項或者行為(wei)的技術(shu)措施;
(二)重要數據庫(ku)和系統主(zhu)要設備(bei)(bei)的冗災備(bei)(bei)份措施;
(三)記(ji)錄(lu)(lu)并留存(cun)用戶(hu)登錄(lu)(lu)和(he)退出時間、主(zhu)叫號碼、賬(zhang)號、互聯網(wang)地址或(huo)域(yu)名、系統維護日(ri)志的(de)技術措(cuo)施;
(四(si))法律、法規和規章(zhang)規定應當落實的其(qi)他安(an)全(quan)保護(hu)技術措(cuo)施。
第八條 提供互聯(lian)網接入服(fu)務的(de)單位除落(luo)實本(ben)規定(ding)第七條規定(ding)的(de)互聯(lian)網安(an)全保(bao)護技(ji)術措施外,還應(ying)當落(luo)實具有以下功(gong)能(neng)的(de)安(an)全保(bao)護技(ji)術措施:
(一)記錄(lu)并(bing)留(liu)存(cun)用戶注冊(ce)信(xin)息;
(二)使用內部(bu)網(wang)(wang)絡地址(zhi)與互(hu)聯(lian)網(wang)(wang)網(wang)(wang)絡地址(zhi)轉(zhuan)換方式為用戶(hu)提供接入服(fu)務(wu)的,能夠(gou)記(ji)錄并(bing)留存用戶(hu)使用的互(hu)聯(lian)網(wang)(wang)網(wang)(wang)絡地址(zhi)和內部(bu)網(wang)(wang)絡地址(zhi)對應關系;
(三)記錄、跟蹤網(wang)絡運行狀(zhuang)態,監測(ce)、記錄網(wang)絡安全事件等安全審計功能。
第九條 提供互聯網信息服(fu)務的單(dan)位除落(luo)實本規定第(di)七條規定的互聯網安全保護(hu)技(ji)術措(cuo)施外,還應當落(luo)實具有以(yi)下功能的安全保護(hu)技(ji)術措(cuo)施:
(一)在公共信息(xi)服務(wu)中發(fa)現、停止傳(chuan)輸違法信息(xi),并(bing)保(bao)留相關記(ji)錄;
(二)提供新聞(wen)、出版(ban)以及電(dian)子(zi)公告(gao)等服務(wu)的,能夠記錄并留存發布(bu)的信息內(nei)容及發布(bu)時間;
(三)開辦門戶網(wang)(wang)站、新聞網(wang)(wang)站、電子商(shang)務網(wang)(wang)站的,能夠(gou)防(fang)范網(wang)(wang)站、網(wang)(wang)頁被篡改,被篡改后能夠(gou)自(zi)動恢復(fu);
(四)開辦電子公(gong)告服(fu)務的,具有用戶注冊信息和發布信息審(shen)計功能;
(五)開(kai)辦電子郵(you)件和網上短(duan)信息(xi)服務的,能(neng)夠(gou)防范、清除以(yi)群發方式發送偽造、隱匿信息(xi)發送者(zhe)真(zhen)實標記的電子郵(you)件或(huo)者(zhe)短(duan)信息(xi)。
第十條 提供互聯網(wang)數據(ju)中心服務的(de)單位和聯網(wang)使用單位除落(luo)實本規定(ding)第七條規定(ding)的(de)互聯網(wang)安(an)(an)全(quan)保護(hu)技術(shu)(shu)措施外,還(huan)應當(dang)落(luo)實具有以下功能的(de)安(an)(an)全(quan)保護(hu)技術(shu)(shu)措施:
(一(yi))記錄(lu)并留存用戶注冊信息;
(二)在(zai)公共信息服務中(zhong)發現、停止傳(chuan)輸(shu)違法信息,并(bing)保(bao)留相關記錄;
(三)聯(lian)網(wang)(wang)(wang)使(shi)用(yong)(yong)單位使(shi)用(yong)(yong)內(nei)部(bu)網(wang)(wang)(wang)絡地(di)址與互(hu)聯(lian)網(wang)(wang)(wang)網(wang)(wang)(wang)絡地(di)址轉換(huan)方式(shi)向用(yong)(yong)戶提供(gong)接入服務的,能(neng)夠記錄并留存(cun)用(yong)(yong)戶使(shi)用(yong)(yong)的互(hu)聯(lian)網(wang)(wang)(wang)網(wang)(wang)(wang)絡地(di)址和內(nei)部(bu)網(wang)(wang)(wang)絡地(di)址對應關(guan)系。
第十一條 提供互聯(lian)網上網服務(wu)的單位,除落實(shi)本(ben)規定第七(qi)條(tiao)規定的互聯(lian)網安全(quan)保護(hu)技術措施外,還應(ying)當安裝并運行互聯(lian)網公共上網服務(wu)場(chang)所(suo)安全(quan)管理系統。
第十二條 互聯網(wang)(wang)服務提(ti)供者(zhe)依照本規定(ding)采取的互聯網(wang)(wang)安全保護技(ji)術措施(shi)應當具有符合公共安全行業技(ji)術標準的聯網(wang)(wang)接口。
第十三條 互聯(lian)網服(fu)務提供者和聯(lian)網使用單位依照本規(gui)定(ding)落(luo)實的(de)記(ji)(ji)錄留存(cun)技術措施,應(ying)當具有至少保存(cun)六十天記(ji)(ji)錄備份的(de)功能。
第十四條 互聯(lian)網(wang)服(fu)務提供者(zhe)和聯(lian)網(wang)使用單位不得實施下(xia)列破壞互聯(lian)網(wang)安全保(bao)護技術措施的行為:
(一(yi))擅(shan)自停止或(huo)者部分停止安全(quan)保(bao)護技術(shu)設施、技術(shu)手段運行;
(二(er))故意破(po)壞安全保(bao)護(hu)技(ji)術設施;
(三(san))擅自刪除、篡(cuan)改安全保護技(ji)術設施、技(ji)術手(shou)段(duan)運行程序和記錄(lu);
(四)擅自改變安全保護技術措施的用途和范圍;
(五)其他(ta)故意破壞安全保護技術措施或者妨礙(ai)其功(gong)能正(zheng)常發揮的行為。
第十五條 違反(fan)本(ben)規(gui)(gui)定(ding)(ding)第七(qi)條至(zhi)第十(shi)四條規(gui)(gui)定(ding)(ding)的,由公安機(ji)關依照《計(ji)算機(ji)信息網(wang)(wang)絡國際聯網(wang)(wang)安全保護管理辦(ban)法》第二十(shi)一條的規(gui)(gui)定(ding)(ding)予以處罰。
第十六條 公(gong)安機關(guan)應當依法對(dui)轄區內互聯(lian)網服務提供者和(he)聯(lian)網使用單位安全保(bao)護技術(shu)措施(shi)的落實情況(kuang)進行指(zhi)導、監督和(he)檢查。
公(gong)安機關(guan)在依法(fa)監督(du)檢查(cha)(cha)時,互聯(lian)(lian)網(wang)(wang)服(fu)務(wu)提(ti)供者、聯(lian)(lian)網(wang)(wang)使用單位應當(dang)派人參加。公(gong)安機關(guan)對監督(du)檢查(cha)(cha)發現的問題,應當(dang)提(ti)出改(gai)進意(yi)見,通知互聯(lian)(lian)網(wang)(wang)服(fu)務(wu)提(ti)供者、聯(lian)(lian)網(wang)(wang)使用單位及時整改(gai)。
公安機關在監督檢(jian)查時,監督檢(jian)查人員(yuan)不得少于二(er)人,并(bing)應當出示執法身份證件。
第十七條 公安機關及其工作人(ren)員違反本規定,有濫(lan)用(yong)職權,徇私舞弊行為的,對直接負責(ze)的主管(guan)人(ren)員和其他(ta)直接責(ze)任(ren)人(ren)員依(yi)法給予行政處分;構成犯罪(zui)的,依(yi)法追究刑事(shi)責(ze)任(ren)。
第十八條 本規定(ding)所稱互聯(lian)網(wang)(wang)服務(wu)(wu)提(ti)(ti)供者(zhe),是指(zhi)向用(yong)戶提(ti)(ti)供互聯(lian)網(wang)(wang)接(jie)入服務(wu)(wu)、互聯(lian)網(wang)(wang)數據(ju)中心服務(wu)(wu)、互聯(lian)網(wang)(wang)信息服務(wu)(wu)和(he)互聯(lian)網(wang)(wang)上(shang)網(wang)(wang)服務(wu)(wu)的單位。
本規定所(suo)稱聯網使(shi)用(yong)單位,是指(zhi)為本單位應用(yong)需要連接并使(shi)用(yong)互聯網的單位。
本(ben)規定所稱提供互聯網數據中心服(fu)(fu)務的單(dan)位(wei),是指提供主機托(tuo)管、租賃和虛擬空間租用(yong)等服(fu)(fu)務的單(dan)位(wei)。
第十九條 本(ben)規定自2006年3月1日起施行。