廣東省計算機信息系統安全保護管理規定
(廣東(dong)省(sheng)人民政(zheng)府令第(di)81號)
《廣東(dong)省(sheng)計算機信息系統安全保護管理規定(ding)》已經(jing)2003年3月31日廣東(dong)省(sheng)人民政府第(di)十(shi)屆4次(ci)常務會議通(tong)過,現(xian)予發(fa)布,自2003年6月1日起(qi)施行。
第一條為了保(bao)(bao)(bao)護計(ji)算機信息(xi)系統(tong)的(de)安全,促進(jin)信息(xi)化建設(she)的(de)健康發展,根據《中(zhong)華人民共和(he)國計(ji)算機信息(xi)系統(tong)安全保(bao)(bao)(bao)護條例》和(he)《計(ji)算機信息(xi)網(wang)絡國際(ji)聯(lian)網(wang)安全保(bao)(bao)(bao)護管理辦法》規(gui)定,結合本省實際(ji),制定本規(gui)定。
第二條本省行政(zheng)區域(yu)內計算機信息系統(tong)的安(an)全(quan)保護,適用(yong)本規定。
未聯網的微型計算機的安全保(bao)護辦法,按國家有關規定執(zhi)行。
第三條 本規(gui)定(ding)所稱的(de)(de)(de)計算機信(xin)息系統(tong),是指(zhi)由(you)計算機及其(qi)相關的(de)(de)(de)和配(pei)套的(de)(de)(de)設備(bei)、設施(含(han)網絡)構成的(de)(de)(de),按照一定(ding)的(de)(de)(de)應用目標和規(gui)則對信(xin)息進行采(cai)集、加工、存儲、傳輸、檢索等處理的(de)(de)(de)人機系統(tong)。
第四條縣級以(yi)上人民政府公(gong)安機關主(zhu)管(guan)本行(xing)政區域(yu)內的計算機信息系統安全保護(hu)工作。
國家安全機關、保密工(gong)作(zuo)部(bu)門和(he)政府其(qi)他(ta)有關部(bu)門,在(zai)各自職責范圍(wei)內做好計算(suan)機信息系統安全保護(hu)工(gong)作(zuo)。
第五條公安(an)機(ji)(ji)(ji)關、國家(jia)安(an)全機(ji)(ji)(ji)關為保護計算機(ji)(ji)(ji)信息系統安(an)全,在緊急情況下,可(ke)采取24小(xiao)時內暫時停機(ji)(ji)(ji)、暫停聯網(wang)、備(bei)份數據等措施,有關單位和個人應當(dang)如實提供有關信息和資料,并(bing)提供相關技術(shu)支持和必要的協助。
第六條地(di)級(ji)以上市公(gong)(gong)安機(ji)(ji)關應當有(you)專門機(ji)(ji)構負責計(ji)算機(ji)(ji)信(xin)息系統(tong)中發(fa)生的案件和(he)(he)重(zhong)大(da)安全事故(gu)報(bao)警的接(jie)受和(he)(he)處(chu)理,為計(ji)算機(ji)(ji)信(xin)息系統(tong)使用單位和(he)(he)個(ge)人提(ti)供安全指導(dao),并向社會公(gong)(gong)布舉報(bao)電話和(he)(he)電子郵(you)箱。
第七條計算機信息系(xi)統使用單(dan)位(wei)應當確定計算機安(an)全(quan)(quan)(quan)管理(li)責(ze)任(ren)人,建立健全(quan)(quan)(quan)安(an)全(quan)(quan)(quan)保(bao)護(hu)(hu)制(zhi)度,落實安(an)全(quan)(quan)(quan)保(bao)護(hu)(hu)技術(shu)措施,保(bao)障本單(dan)位(wei)計算機信息系(xi)統安(an)全(quan)(quan)(quan),并協助公安(an)機關做好安(an)全(quan)(quan)(quan)保(bao)護(hu)(hu)管理(li)工作。
提供電(dian)子公告、個人主頁等信(xin)(xin)息(xi)服務的使用單位,應當設立(li)信(xin)(xin)息(xi)審查員,負責信(xin)(xin)息(xi)審查工作。
第八條計算機信息系(xi)統使用(yong)單位應當建(jian)立并執行(xing)以下安全保(bao)護制(zhi)度:
(一(yi))計算機機房安全(quan)管理制度;
(二)安全管理(li)責(ze)(ze)任人、信息審查員的任免和安全責(ze)(ze)任制度;
(三)網(wang)絡安全漏(lou)洞檢測和系統升(sheng)級管理制度;
(四(si))操作權(quan)限管理制度;
(五)用戶登記制度;
(六(liu))信息發(fa)布審查、登記(ji)、保存、清除和備份(fen)制度(du),信息群(qun)發(fa)服務(wu)管理制度(du)。
第九條計算(suan)機信息系統使用(yong)單位應當落(luo)實(shi)以下安(an)全保(bao)護(hu)技術措(cuo)施:
(一) 系統重要部分的(de)冗(rong)余(yu)或(huo)備(bei)份措施;
(二) 計算機病毒(du)防治措施;
(三) 網絡攻擊防范、追蹤措(cuo)施;
(四) 安(an)全審計和預(yu)警(jing)措(cuo)施;
(五) 系統運行和用(yong)戶(hu)使用(yong)日志記錄(lu)保存(cun)60日以上措施;
(六) 記錄用戶主叫電話號碼和(he)網絡地址的措施;
(七) 身份登記和識(shi)別確(que)認措施;
(八) 信息群發限制和有害數據(ju)防治措施。
向(xiang)公眾提(ti)供上網(wang)服(fu)務的場所以及其(qi)他(ta)從事國(guo)際聯網(wang)業務的單位(wei)應當安裝國(guo)家規定的安全管理軟件。
第十條 對(dui)計算機信息系統中(zhong)發生的重(zhong)大(da)安(an)全事(shi)故,使用(yong)單(dan)位應當采取(qu)應急措(cuo)施(shi),保留有(you)關(guan)原始記(ji)錄,在24小時(shi)內向當地縣(xian)級以上人(ren)民政府公安(an)機關(guan)報(bao)告(gao)。
第十一條 任何單位和個人不得(de)利(li)用計算機信息系統從事下列行為(wei):
(一(yi)) 制作、復制、查閱、傳播有害信息;
(二(er)) 侵犯他人(ren)隱私,竊(qie)取他人(ren)帳號,假冒他人(ren)名義(yi)發送信(xin)(xin)息,或者向他人(ren)發送垃圾信(xin)(xin)息;
(三) 以盈(ying)利或者(zhe)非正常使(shi)用為(wei)目的,未經允許向第三方(fang)公(gong)開他人電(dian)子郵箱地址;
(四) 未經允(yun)許修改(gai)、刪除、增加、破壞計算(suan)機信息系統(tong)的(de)功能、程序及(ji)數據;
(五(wu))危害計算(suan)機(ji)信(xin)息(xi)系統安全的其他行(xing)為。
第十二條 計算(suan)機(ji)(ji)信息系統及(ji)計算(suan)機(ji)(ji)機(ji)(ji)房應當按照國家(jia)有(you)關(guan)規定以及(ji)國家(jia)標準進行安(an)全保護設(she)計和建設(she)。
第十三條 銷售(shou)的計算(suan)機信息(xi)(xi)系統安(an)全(quan)專用產(chan)品(pin)(含(han)計算(suan)機信息(xi)(xi)系統安(an)全(quan)檢(jian)測產(chan)品(pin))應(ying)當取得公安(an)部(bu)頒發的《計算(suan)機信息(xi)(xi)系統安(an)全(quan)專用產(chan)品(pin)銷售(shou)許可證(zheng)》。密碼(ma)產(chan)品(pin)的管(guan)理(li),按國家有關規定執行。
第十四條 下列計(ji)算(suan)機信息系統使(shi)用單(dan)位為重點安全保護單(dan)位:
(一(yi))縣級(ji)以上國(guo)家機關、國(guo)防單位;
(二(er))銀行、證券、能源、交(jiao)通、郵電(dian)通信單位;
(三(san))國家及省重點科研(yan)、教育單位;
(四(si))國有大中型企業;
(五)互(hu)聯單位、接(jie)入單位及重(zhong)點網站;
(六)向公眾提供上(shang)網服(fu)務的場所(suo)。
第十五條 重點安全保護(hu)單位計(ji)算(suan)機(ji)安全管理(li)責(ze)任人(ren)和(he)信(xin)息審查員應當(dang)參加縣級(ji)以(yi)上人(ren)民政府公安機(ji)關(guan)認可的安全技術培(pei)訓(xun),并取(qu)得安全技術培(pei)訓(xun)合格證書。
第十六條 重(zhong)點(dian)安(an)全保護單位計算機(ji)信息系(xi)統(tong)及計算機(ji)機(ji)房安(an)全保障(zhang)體(ti)系(xi)的設計、建(jian)設和檢測(ce)應當由(you)有安(an)全服務資質的機(ji)構承擔。
重點安(an)全(quan)保(bao)護單(dan)位計算(suan)機信(xin)息系統(tong)及計算(suan)機機房應當由有安(an)全(quan)服(fu)務資質的(de)機構檢測合格后,方可投入使用(yong)。
第十七條 申請安全服務(wu)資質,應當具(ju)備以下條(tiao)件:
(一(yi)) 取得相應經(jing)營(ying)范圍的(de)營(ying)業執(zhi)照;
(二) 取得安(an)全(quan)技術(shu)培訓合格證書的(de)專業(ye)技術(shu)人(ren)員不少于(yu)(yu)10人(ren),其中(zhong)大學本(ben)科以上學歷的(de)人(ren)員所(suo)占比例不少于(yu)(yu)70%;
(三) 負責安(an)(an)全(quan)服務工作(zuo)的管理(li)人員應當(dang)具有2年以上從事計算機信(xin)息系統安(an)(an)全(quan)技術(shu)領域企業管理(li)工作(zuo)經歷,并(bing)取(qu)得安(an)(an)全(quan)技術(shu)培訓合格證書;
(四(si)) 有與其從事的(de)安全服(fu)務(wu)業務(wu)相適應的(de)技術裝備(bei);
(五) 有與(yu)其從事的(de)安全(quan)服(fu)務業務相(xiang)適(shi)應的(de)組織管理制度(du);
(六) 法律法規規定的其他條件。
第十八條 申請安全服務(wu)資(zi)質,應當持下列資(zi)料向(xiang)地級以(yi)上市公安機關(guan)提出申請:
(一) 申請書;
(二) 營業執照(復(fu)印件(jian));
(三) 管理人員和(he)專業(ye)技術人員的(de)身份(fen)證明(ming)(ming)、學歷證明(ming)(ming)和(he)安(an)全技術培訓(xun)合格證書;
(四) 技(ji)術(shu)裝備情況及組(zu)織(zhi)管理制度報告。
地級以上市公安機關應當自接到申(shen)請材料之日(ri)起15日(ri)內進行初(chu)審。初(chu)審合格的,報送省公安機關核準(zhun);初(chu)審不合格的,退回申(shen)請并說明理由。
省公安機關應(ying)當自(zi)接到初(chu)審意見之日起15日內進(jin)行審查,符合條件的(de),核發(fa)資質(zhi)證(zheng)書(shu)。不符合條件的(de),作出不予核準的(de)決(jue)定并說明理由。
資質證(zheng)書實行年審(shen)(shen)制(zhi)度。年審(shen)(shen)不得收(shou)費。
第十九條 計(ji)算機(ji)信息系(xi)統(tong)使用單位(wei)應(ying)當將計(ji)算機(ji)信息系(xi)統(tong)安(an)全(quan)保護(hu)工作納入內(nei)部檢查(cha)、考核、評比(bi)內(nei)容(rong)。對(dui)在工作中成績突出的部門和個人(ren),應(ying)當給(gei)予(yu)表彰獎勵。對(dui)未依法履(lv)行(xing)安(an)全(quan)保護(hu)職責或違反本單位(wei)安(an)全(quan)保護(hu)制度的,應(ying)當依照有關規定對(dui)責任人(ren)員給(gei)予(yu)行(xing)政處(chu)分。
第二十條 違反本規(gui)定,有(you)下列行為之一(yi)的(de),由縣級以(yi)(yi)(yi)(yi)上人民政府公(gong)安(an)機關給予(yu)警告(gao),并責令限(xian)期(qi)整(zheng)改(gai);逾(yu)期(qi)不改(gai)的(de),可以(yi)(yi)(yi)(yi)給予(yu)6個月以(yi)(yi)(yi)(yi)內停機整(zheng)頓或者停止聯網(wang)的(de)處罰,并可對單位處以(yi)(yi)(yi)(yi)5000元(yuan)以(yi)(yi)(yi)(yi)下罰款(kuan),對安(an)全(quan)管理責任人處以(yi)(yi)(yi)(yi)500元(yuan)以(yi)(yi)(yi)(yi)下罰款(kuan)。國家另有(you)規(gui)定的(de),從其規(gui)定。
(一) 未(wei)按規定建(jian)立安(an)全保(bao)護制(zhi)度的(de);
(二(er)) 未按規(gui)定(ding)落(luo)實(shi)安(an)全保(bao)護技術措施的;
(三) 計(ji)算機(ji)信息系統及計(ji)算機(ji)機(ji)房未按國(guo)家有關規定和(he)國(guo)家標(biao)準進行安全保護設計(ji)和(he)建設的;
(四) 重點安(an)(an)全(quan)保護單位計算機安(an)(an)全(quan)管理(li)責任人(ren)和信息審查員未經縣級(ji)以(yi)上人(ren)民政府公安(an)(an)機關認可的安(an)(an)全(quan)技術培(pei)訓并(bing)取得合格證書(shu)的;
(五) 重點(dian)安全(quan)保護(hu)單位將本單位計(ji)(ji)算(suan)(suan)機(ji)信息系統及計(ji)(ji)算(suan)(suan)機(ji)機(ji)房安全(quan)保障體系的(de)(de)(de)設(she)計(ji)(ji)、建(jian)設(she)和檢測交由未具有(you)安全(quan)服務資(zi)質(zhi)(zhi)的(de)(de)(de)機(ji)構承擔的(de)(de)(de),或(huo)者未經(jing)有(you)安全(quan)服務資(zi)質(zhi)(zhi)的(de)(de)(de)機(ji)構檢測合(he)格(ge)即投入使(shi)用的(de)(de)(de)。
第二十一條 計算機信息系(xi)統使(shi)用(yong)單位(wei)對計算機信息系(xi)統中發生的重(zhong)大安(an)全事故,未在規定時(shi)間內報告(gao)公(gong)(gong)安(an)機關(guan)的,由縣級以上人民(min)政府公(gong)(gong)安(an)機關(guan)處以警(jing)告(gao)或者停機整頓(dun)。
第二十二條 利用國(guo)際聯網的(de)(de)計算機信(xin)息(xi)系統從(cong)事本(ben)規(gui)(gui)定第十一條所規(gui)(gui)定行為(wei)的(de)(de),依照國(guo)家有關規(gui)(gui)定進行處理(li)。
利用未國際聯(lian)網的(de)計(ji)算機(ji)信息系統從事(shi)本規定第(di)十一條(tiao)所(suo)規定行為(wei)的(de),由縣級以(yi)(yi)(yi)(yi)(yi)上人民(min)政(zheng)府公安機(ji)關給予警告,對單位可處以(yi)(yi)(yi)(yi)(yi)1000元(yuan)以(yi)(yi)(yi)(yi)(yi)下罰款,對個人可處以(yi)(yi)(yi)(yi)(yi)100元(yuan)以(yi)(yi)(yi)(yi)(yi)下罰款。
第二十三條 計算機(ji)(ji)信(xin)息系統安全(quan)專(zhuan)用產(chan)品未取得《計算機(ji)(ji)信(xin)息系統安全(quan)專(zhuan)用產(chan)品銷(xiao)售許(xu)可證》進行(xing)銷(xiao)售的(de),依照(zhao)國家有關規定進行(xing)處理。
第二十四條 未取得(de)安(an)全服務(wu)資質的機(ji)構,承擔重點安(an)全保(bao)護單位計(ji)算機(ji)信息(xi)系(xi)統及計(ji)算機(ji)機(ji)房安(an)全保(bao)障(zhang)體系(xi)的設計(ji)、建設和檢測的,由縣級以上人民政(zheng)府(fu)公安(an)機(ji)關責令限期整(zheng)改(gai),并處(chu)以1萬元以下(xia)罰(fa)款(kuan)。
第二十五條 行政(zheng)管理(li)部門的(de)工作(zuo)人(ren)員違反本(ben)規定(ding),玩忽職守、濫用職權的(de),由(you)主管部門依(yi)照有(you)關規定(ding)給予行政(zheng)處分;構成犯罪的(de),由(you)司(si)法機關依(yi)法追究刑事責(ze)任。
第二十六條 軍隊的計算(suan)機信息系統安(an)全保(bao)護(hu)工作,按照軍隊的有關規定執行(xing)。
第二十七條 計算機(ji)信息系統的(de)保密(mi)管理,依照國家和省的(de)有關(guan)規定執行。
第二十八條 本規定自(zi)2003年(nian)6月1日起施行(xing)。
---------------------------------------------------------------------------- 【頒(ban)布單位】 廣東省人民政府
【頒布日(ri)期(qi)】 20030408
【實施(shi)日期】 20030601
【文(wen)號】 粵府令第81號