廣東省計算機信息系統安全保護管理規定
(廣(guang)東省(sheng)人民政府(fu)令第(di)81號(hao))
《廣(guang)東(dong)省計算機信息系統安(an)全(quan)保護管理規(gui)定》已經(jing)2003年3月31日廣(guang)東(dong)省人民政府第十屆4次常務會議通過,現予發布,自2003年6月1日起施(shi)行。
第一條為了保護計算機信(xin)息系統的(de)安(an)(an)全(quan),促進信(xin)息化建(jian)設(she)的(de)健康發展(zhan),根據《中華人民(min)共和(he)國(guo)計算機信(xin)息系統安(an)(an)全(quan)保護條例(li)》和(he)《計算機信(xin)息網絡國(guo)際聯(lian)網安(an)(an)全(quan)保護管理辦(ban)法》規定(ding),結(jie)合本(ben)省實際,制(zhi)定(ding)本(ben)規定(ding)。
第二條本省行(xing)政區域內計算機信息系統的安全保護,適用本規定(ding)。
未聯(lian)網(wang)的(de)(de)微(wei)型計算機(ji)的(de)(de)安全保護辦法,按國家有關規定執行。
第三條 本規定(ding)所稱的(de)(de)計算機(ji)信息系統,是指由計算機(ji)及(ji)其相關的(de)(de)和配(pei)套的(de)(de)設備、設施(含(han)網絡)構成的(de)(de),按照一(yi)定(ding)的(de)(de)應(ying)用(yong)目標和規則對信息進行采集、加(jia)工(gong)、存儲、傳輸(shu)、檢索(suo)等處理的(de)(de)人(ren)機(ji)系統。
第四條縣級以上人(ren)民政府公安機關主管本(ben)行政區域內(nei)的(de)計算機信(xin)息系統安全(quan)保護工(gong)作。
國(guo)家(jia)安全(quan)機(ji)(ji)關(guan)(guan)、保密(mi)工作(zuo)部門(men)和政府其他有關(guan)(guan)部門(men),在各(ge)自職責(ze)范圍內(nei)做好計算機(ji)(ji)信(xin)息(xi)系(xi)統安全(quan)保護(hu)工作(zuo)。
第五條公(gong)安(an)(an)機(ji)(ji)關(guan)(guan)、國家(jia)安(an)(an)全(quan)機(ji)(ji)關(guan)(guan)為保護計算(suan)機(ji)(ji)信(xin)息(xi)系(xi)統安(an)(an)全(quan),在緊急情(qing)況下,可(ke)采取24小時內暫(zan)時停(ting)機(ji)(ji)、暫(zan)停(ting)聯網、備份(fen)數據等措施,有關(guan)(guan)單位和(he)(he)個(ge)人(ren)應當如實提(ti)供有關(guan)(guan)信(xin)息(xi)和(he)(he)資料,并提(ti)供相關(guan)(guan)技(ji)術支持和(he)(he)必要的協(xie)助。
第六條地(di)級以上市公(gong)安(an)機(ji)關應(ying)當有專門機(ji)構負責(ze)計算機(ji)信息系(xi)統中發(fa)生的案件和重大安(an)全事故報警的接受和處理(li),為計算機(ji)信息系(xi)統使用單(dan)位和個人提(ti)供安(an)全指(zhi)導,并向社會公(gong)布(bu)舉(ju)報電(dian)話(hua)和電(dian)子郵箱。
第七條計算(suan)機信息(xi)系統使(shi)用單(dan)位(wei)應當確定計算(suan)機安(an)全管理(li)責(ze)任人,建(jian)立健(jian)全安(an)全保(bao)護(hu)制度,落實安(an)全保(bao)護(hu)技(ji)術措施,保(bao)障本(ben)單(dan)位(wei)計算(suan)機信息(xi)系統安(an)全,并協助公安(an)機關做(zuo)好(hao)安(an)全保(bao)護(hu)管理(li)工(gong)作(zuo)。
提供電子公告、個人主頁等信息(xi)服務的使(shi)用單位,應當設立信息(xi)審(shen)查員,負(fu)責信息(xi)審(shen)查工作(zuo)。
第八條計算機信息系統使(shi)用單位應當建立并執行以(yi)下安全(quan)保護制(zhi)度:
(一)計算機(ji)機(ji)房(fang)安全(quan)管理制度;
(二)安全管理責任人、信息審查員的任免和安全責任制度(du);
(三(san))網絡(luo)安全漏洞檢(jian)測和系統升級(ji)管理制度;
(四(si))操作權限管理制度;
(五)用(yong)戶登記制度;
(六)信(xin)息(xi)發布審查(cha)、登記(ji)、保存、清除和備份制(zhi)度,信(xin)息(xi)群(qun)發服(fu)務管理制(zhi)度。
第九條計算機(ji)信息系統使用單位應當落實(shi)以(yi)下安全保護(hu)技術措施(shi):
(一) 系統重要部分(fen)的冗余或備(bei)份措施;
(二) 計算機病毒防治措施(shi);
(三) 網絡攻擊防范、追蹤措施;
(四) 安全審計和預警措施;
(五(wu)) 系(xi)統(tong)運行和用戶使用日(ri)志記錄保(bao)存60日(ri)以上措施;
(六) 記錄(lu)用(yong)戶主叫(jiao)電話號(hao)碼(ma)和網絡地址的措(cuo)施;
(七) 身(shen)份登記和識別(bie)確認措施;
(八) 信(xin)息(xi)群發限(xian)制和有害數據防治(zhi)措施。
向公眾(zhong)提供上網服務的(de)場所(suo)以及其(qi)他從事(shi)國際(ji)聯網業務的(de)單位應當(dang)安裝國家規(gui)定的(de)安全管理軟件。
第十條 對(dui)計(ji)算機(ji)信息系(xi)統中(zhong)發生的重(zhong)大安全事故,使(shi)用(yong)單位應當采取(qu)應急(ji)措施,保留(liu)有關原(yuan)始記(ji)錄(lu),在24小時內向當地縣級以上人民政(zheng)府公安機(ji)關報告。
第十一條 任何(he)單(dan)位和個人不得利用計算機信息系統從事下列行為:
(一(yi)) 制(zhi)作、復制(zhi)、查(cha)閱、傳播有害信息;
(二) 侵犯(fan)他人隱私,竊取他人帳號,假(jia)冒他人名義發送信息,或者向他人發送垃圾信息;
(三) 以盈利(li)或者非(fei)正常使用(yong)為(wei)目的,未經允(yun)許向第三方公開他人電子郵箱(xiang)地址;
(四(si)) 未(wei)經允許修(xiu)改、刪除、增(zeng)加、破壞計算機信息(xi)系(xi)統的功能、程序及數(shu)據;
(五(wu))危害計算機信息系(xi)統安全(quan)的其(qi)他行為(wei)。
第十二條 計算機信(xin)息(xi)系統及計算機機房應當按照國家有關規定(ding)以及國家標準進行(xing)安全保護設計和建設。
第十三條 銷售的(de)計(ji)算機(ji)信(xin)(xin)息系統安全(quan)(quan)專用產品(含計(ji)算機(ji)信(xin)(xin)息系統安全(quan)(quan)檢測產品)應(ying)當(dang)取得公安部頒發(fa)的(de)《計(ji)算機(ji)信(xin)(xin)息系統安全(quan)(quan)專用產品銷售許可(ke)證》。密碼產品的(de)管(guan)理(li),按國(guo)家有關規定(ding)執行。
第十四條 下列計算(suan)機(ji)信(xin)息系統使用單位為重點安全保(bao)護單位:
(一)縣級以上(shang)國家(jia)機關、國防單位(wei);
(二(er))銀行、證券(quan)、能(neng)源(yuan)、交通(tong)、郵電通(tong)信單位;
(三)國家(jia)及省重點科研、教育單位;
(四)國有大中型企業;
(五(wu))互聯單位、接入(ru)單位及重點網站;
(六(liu))向公眾提供上網服務的(de)場所。
第十五條 重點安(an)全(quan)保護單位計算機(ji)安(an)全(quan)管理責任人(ren)和(he)信(xin)息審查員應(ying)當參(can)加縣級(ji)以上(shang)人(ren)民政(zheng)府公安(an)機(ji)關認可(ke)的安(an)全(quan)技(ji)術(shu)培訓,并取得安(an)全(quan)技(ji)術(shu)培訓合(he)格證書。
第十六條 重點(dian)安全保護(hu)單位計(ji)算(suan)機(ji)(ji)信息系統(tong)及計(ji)算(suan)機(ji)(ji)機(ji)(ji)房安全保障(zhang)體系的設計(ji)、建設和(he)檢(jian)測(ce)應當由有安全服(fu)務(wu)資質的機(ji)(ji)構承(cheng)擔。
重點安全(quan)保護單位計算機信息系統及計算機機房應當由有安全(quan)服務資質的機構檢測合格后,方可投入(ru)使用。
第十七條 申(shen)請安(an)全服務資質,應當具備以下(xia)條件:
(一(yi)) 取得相應經營范(fan)圍的營業執(zhi)照(zhao);
(二(er)) 取得(de)安(an)全技術(shu)(shu)培訓(xun)合格證書(shu)的(de)專業技術(shu)(shu)人(ren)員不(bu)少(shao)于10人(ren),其中大(da)學(xue)本(ben)科以上學(xue)歷的(de)人(ren)員所占比(bi)例不(bu)少(shao)于70%;
(三) 負責安全(quan)服務工作的管理人員(yuan)應當(dang)具有2年以上從事計算機信息系統安全(quan)技術領域企業管理工作經歷,并取得安全(quan)技術培訓合格證書;
(四) 有與其從事的(de)安(an)全服務(wu)(wu)業務(wu)(wu)相適應(ying)的(de)技術裝備;
(五) 有與其從事的安全服務(wu)業務(wu)相適(shi)應(ying)的組織(zhi)管理制度;
(六) 法(fa)律法(fa)規(gui)規(gui)定的其他條件。
第十八條 申(shen)請安(an)全服務資質,應當持下(xia)列資料(liao)向地(di)級以上市公安(an)機(ji)關提出申(shen)請:
(一) 申請書;
(二) 營業執照(zhao)(復印件(jian));
(三) 管理(li)人員和專業技術人員的身份(fen)證(zheng)(zheng)明(ming)、學歷證(zheng)(zheng)明(ming)和安(an)全技術培訓合格證(zheng)(zheng)書(shu);
(四) 技術裝備情況及組(zu)織管理制度報(bao)告(gao)。
地級以上市公安機關(guan)應當自接到申請材(cai)料之日起15日內進行初審(shen)。初審(shen)合(he)格的(de),報送省公安機關(guan)核準;初審(shen)不合(he)格的(de),退回(hui)申請并(bing)說(shuo)明理由。
省(sheng)公(gong)安(an)機關應(ying)當自接到初審(shen)(shen)意見之日起15日內進行(xing)審(shen)(shen)查(cha),符合條件的,核(he)發資質證書。不符合條件的,作出不予核(he)準的決定并說明理由。
資質證書實行年審(shen)制度。年審(shen)不得(de)收費。
第十九條 計算機信息(xi)系統(tong)使用單位應當(dang)將計算機信息(xi)系統(tong)安(an)全保護(hu)工作納入(ru)內(nei)(nei)部檢查、考(kao)核(he)、評比內(nei)(nei)容。對(dui)在工作中成績突出的部門和個人,應當(dang)給予表(biao)彰獎勵。對(dui)未依(yi)法履行安(an)全保護(hu)職(zhi)責或(huo)違反本單位安(an)全保護(hu)制度的,應當(dang)依(yi)照有關規定對(dui)責任人員(yuan)給予行政處分。
第二十條 違反(fan)本規定(ding),有下(xia)列行為之(zhi)一的,由縣級以(yi)(yi)上人民政府公(gong)安機關(guan)給予警告,并(bing)責令(ling)限(xian)期整改;逾期不(bu)改的,可以(yi)(yi)給予6個月以(yi)(yi)內(nei)停機整頓或者(zhe)停止聯網的處罰,并(bing)可對(dui)單位處以(yi)(yi)5000元以(yi)(yi)下(xia)罰款,對(dui)安全管(guan)理(li)責任人處以(yi)(yi)500元以(yi)(yi)下(xia)罰款。國家另有規定(ding)的,從其(qi)規定(ding)。
(一) 未(wei)按規定(ding)建立(li)安(an)全保護制(zhi)度的;
(二) 未(wei)按規(gui)定落實安全保護技術措施的;
(三) 計算(suan)機(ji)信息系統及計算(suan)機(ji)機(ji)房未按國家有關(guan)規(gui)定和國家標準進行安(an)全保護設(she)計和建設(she)的;
(四) 重點安(an)(an)全保護單位計算機安(an)(an)全管理責(ze)任人(ren)和信(xin)息(xi)審查員未(wei)經縣級以上人(ren)民政府公安(an)(an)機關認可的(de)安(an)(an)全技術培訓并取得合(he)格(ge)證書的(de);
(五) 重點安(an)(an)全(quan)保(bao)護單位將本單位計(ji)算(suan)機(ji)信息系統及計(ji)算(suan)機(ji)機(ji)房安(an)(an)全(quan)保(bao)障體(ti)系的(de)(de)設計(ji)、建設和檢測交由未(wei)具有安(an)(an)全(quan)服務資質(zhi)的(de)(de)機(ji)構承擔的(de)(de),或者未(wei)經(jing)有安(an)(an)全(quan)服務資質(zhi)的(de)(de)機(ji)構檢測合格即投入使用的(de)(de)。
第二十一條 計(ji)算機(ji)信(xin)息(xi)系統使用單位對計(ji)算機(ji)信(xin)息(xi)系統中發(fa)生的重大安全事故,未在規(gui)定(ding)時(shi)間(jian)內報告公安機(ji)關的,由縣(xian)級以上人民(min)政(zheng)府公安機(ji)關處以警告或者停機(ji)整(zheng)頓。
第二十二條 利用國際聯網的計算機信息系統從事本(ben)規定(ding)第十一條所規定(ding)行為(wei)的,依照國家有關(guan)規定(ding)進行處理。
利(li)用未國際(ji)聯網的計算機(ji)信息系統從事本規(gui)定第(di)十一(yi)條所(suo)規(gui)定行為的,由縣級以(yi)上人民政府公安(an)機(ji)關給(gei)予警告,對單位可處(chu)以(yi)1000元以(yi)下罰款(kuan),對個(ge)人可處(chu)以(yi)100元以(yi)下罰款(kuan)。
第二十三條 計算機信息系統(tong)安全專用產品未(wei)取得《計算機信息系統(tong)安全專用產品銷售(shou)許可證(zheng)》進(jin)行(xing)銷售(shou)的,依照國家(jia)有關(guan)規定進(jin)行(xing)處理(li)。
第二十四條 未取得安(an)全(quan)(quan)服務資質的機構(gou),承擔(dan)重點安(an)全(quan)(quan)保(bao)護單位計算機信息系統及計算機機房(fang)安(an)全(quan)(quan)保(bao)障(zhang)體系的設計、建設和檢測的,由縣級以上人民政(zheng)府公安(an)機關責令限期(qi)整(zheng)改(gai),并處(chu)以1萬元以下(xia)罰款。
第二十五條 行政管(guan)理部門(men)的工作人員違反本規定,玩(wan)忽(hu)職守、濫用職權的,由主(zhu)管(guan)部門(men)依(yi)照有(you)關規定給(gei)予行政處(chu)分;構成犯罪的,由司法(fa)機關依(yi)法(fa)追究刑事責任。
第二十六條 軍(jun)隊的計算(suan)機信息系統安全保護工作,按照軍(jun)隊的有關(guan)規定執行。
第二十七條 計算機信息系統的保密管理,依(yi)照國家和省的有(you)關(guan)規定(ding)執行。
第二十八條 本規(gui)定自2003年6月1日起施行。
---------------------------------------------------------------------------- 【頒(ban)布(bu)單(dan)位】 廣東省人(ren)民政府
【頒(ban)布日期】 20030408
【實施日期】 20030601
【文號(hao)】 粵府令第81號(hao)