深圳經濟特區計算機信息系統公共安全管理規定
(深圳市人民政府令第75號)
《深(shen)圳經濟(ji)特區(qu)計算機信息(xi)系統公(gong)共安全管理(li)規定》已經1998年(nian)5月28日市政府二屆(jie)第101次常務會議審議通過(guo),現予(yu)發布。自發布之(zhi)日起施(shi)行(xing)。
第一章 總 則
第一條 為了(le)保障深圳(zhen)經濟(ji)特區(qu)(以下簡稱特區(qu))計算(suan)信息系統(tong)安全,維護(hu)計算(suan)機信息系統(tong)公共秩序,促進(jin)社會穩(wen)定,根據特區(qu)實(shi)際,制定本規定。
第二條 特(te)區內下列計(ji)算(suan)(suan)機信息(xi)系(xi)統應用單位(wei)(以(yi)下簡計(ji)算(suan)(suan)機應用單位(wei))的(de)計(ji)算(suan)(suan)機信息(xi)系(xi)統公(gong)共安(an)全管理(li)(以(yi)下簡稱計(ji)算(suan)(suan)機安(an)全管理(li)),適用本規(gui)定:
(一) 計(ji)算機信(xin)息(xi)(xi)網絡經營、服務單位的計(ji)算機信(xin)息(xi)(xi)系統;
(二) 國家機關(guan)用(yong)于存儲、處理、傳輸公用(yong)信(xin)息和機密(mi) 資料的計算機信(xin)息系統;
(三) 金融(rong)、證券和公(gong)共事(shi)業單(dan)位的計算機信息系統;
(四) 國(guo)防建(jian)(jian)設(she)、尖端(duan)科學技術(shu)和國(guo)家重點經濟建(jian)(jian)設(she)單 位的計算(suan)機信(xin)息系統;
(五) 其(qi)他(ta)對社(she)會公共(gong)利益有重大影響(xiang)的計算機信息系(xi) 統。
第三條本規定所(suo)稱計(ji)算機信息(xi)(xi)系統,是指由計(ji)算機及 其相關和配套設(she)備、設(she)施(shi)(含網絡(luo))構成(cheng)的(de),按照一定應(ying)用目 標(biao)和規則對(dui)信息(xi)(xi)進行采(cai)集、加(jia)工、存儲、傳輸、檢索等(deng)處(chu)理(li)的(de)人機系統。
第四條深圳市人民政府公(gong)安(an)機關(guan)是特區(qu)計算機安(an)全管(guan)(guan) 理工(gong)作的(de)(de)行政主管(guan)(guan)部門(以下簡稱市主管(guan)(guan)部門)。其所(suo)屬的(de)(de)計算機安(an)全管(guan)(guan)理部門具(ju)體(ti)承(cheng)擔本(ben)規定(ding)規定(ding)的(de)(de)計算機安(an)全管(guan)(guan)理作。
其(qi)他有(you)關政府職能(neng)部門,在各(ge)自(zi)職責范圍內配合(he)市主管 部門,做好(hao)計(ji)算(suan)機安全管理的有(you)關工作。
第五條 市主管(guan)部門應積極(ji)開展計算(suan)機(ji)(ji)信息系(xi)統安全宣 傳教育和(he)學術交(jiao)流,指導計算(suan)機(ji)(ji)信息系(xi)統安全技術行業(ye)協會的活動;為(wei)計算(suan)機(ji)(ji)應用單位(wei)提供計算(suan)機(ji)(ji)信息系(xi)統安全保障體系(xi)技術服務。
第二章 計算機應用單位的安全管理
第六條 計(ji)算(suan)機(ji)(ji)應(ying)用單位應(ying)當建立(li)和(he)(he)完善計(ji)算(suan)機(ji)(ji)信息系(xi) 統(tong)(tong)安(an)(an)(an)全(quan)保(bao)障(zhang)體(ti)系(xi)。 計(ji)算(suan)機(ji)(ji)信息系(xi)統(tong)(tong)安(an)(an)(an)全(quan)保(bao)障(zhang)體(ti)系(xi)包括技(ji)術安(an)(an)(an)全(quan)管(guan)理(li)和(he)(he)安(an)(an)(an)全(quan)組織管(guan)理(li)。技(ji)術安(an)(an)(an)全(quan)管(guan)理(li)包括計(ji)算(suan)機(ji)(ji)信息系(xi)統(tong)(tong)實體(ti)安(an)(an)(an)全(quan)、軟件安(an)(an)(an)全(quan)、輸(shu)(shu)入(ru)輸(shu)(shu)出控制和(he)(he)網絡安(an)(an)(an)全(quan)的管(guan)理(li)以及(ji)安(an)(an)(an)全(quan)稽核(he)、風 險分析等內容(rong);安(an)(an)(an)全(quan)組織管(guan)理(li)包括建立(li)安(an)(an)(an)全(quan)組織和(he)(he)健全(quan)各種安(an)(an)(an)全(quan)管(guan)理(li)制度(du)及(ji)制定(ding)應(ying)急(ji)計(ji)劃等內容(rong)。 市主管(guan)部(bu)門(men)應(ying)當監督(du)、指導計(ji)算(suan)機(ji)(ji)應(ying)用單位建立(li)和(he)(he)完善計(ji)算(suan)機(ji)(ji)信息系(xi)統(tong)(tong)安(an)(an)(an)全(quan)保(bao)障(zhang)體(ti)系(xi)。
第七條 市(shi)主管(guan)部門應當根據計算機應用(yong)單(dan)位(wei)的行(xing)業(ye)特 點,會同市(shi)政府有關(guan)主管(guan)部門發布計算機安全管(guan)理行(xing)業(ye)技術規(gui)范(fan),計算機應用(yong)單(dan)位(wei)的安全保障體(ti)系不得(de)低于該行(xing)業(ye)技術規(gui)范(fan)的最低安全要求。
第八條 計算機(ji)應(ying)用單位應(ying)確定計算機(ji)安全管(guan)理責任(ren)人(ren)。 安全管(guan)理責任(ren)人(ren)應(ying)履行下列職責:
(一) 組織宣傳計算機安全管理(li)方面的法律、法規和有 關政(zheng)策;
(二) 擬定并組(zu)織實施本單位計算機安全管理的(de)各項規 章(zhang)制度;
(三(san)) 定期(qi)組(zu)織(zhi)檢查計算(suan)機信息系統安全(quan)運行情況,及 時(shi)排(pai)除各種安全(quan)隱患;
(四) 負責(ze)組織(zhi)安全稽核;
(五) 負責組織本單位計算(suan)機從(cong)業(ye)人員的安全教育和培 訓(xun);
(六(liu))發生安全(quan)事故或計(ji)算(suan)(suan)機犯罪案件(jian)時,立(li)即(ji)向市主(zhu) 管部門(men)報(bao)告并采(cai)取妥善措(cuo)施(shi),保護現場(chang),避免危害的(de)(de)擴大(da)。本(ben)規定所稱的(de)(de)安全(quan)事故是指計(ji)算(suan)(suan)機信(xin)息(xi)系統中出現的(de)(de)人為或自然因素造成的(de)(de)具有(you)社(she)會危害性的(de)(de)事件(jian);所稱的(de)(de)計(ji)算(suan)(suan)機 犯罪案件(jian)是指針對或利用計(ji)算(suan)(suan)機信(xin)息(xi)系統的(de)(de)犯罪案件(jian)。
第九條 計(ji)算機(ji)(ji)應用單位應按照計(ji)算機(ji)(ji)安(an)全管(guan)理行業技(ji) 術規范(fan)要求(qiu),配(pei)備計(ji)算機(ji)(ji)安(an)全技(ji)術人員(yuan)。
計(ji)算機安全技術(shu)人員(yuan)應履(lv)行下(xia)列職責:
(一(yi)) 執行本單位(wei)計算機安全管理的(de)各項規章制度(du);
(二) 按照計(ji)算機安(an)(an)全(quan)(quan)管(guan)理行業技術規范(fan)要求對計(ji)算機 信息系統安(an)(an)全(quan)(quan)運(yun)行情況進行檢(jian)查測試(shi),及(ji)時排(pai)除各種安(an)(an)全(quan)(quan)隱患;
(三) 發生安全(quan)事故或計算機犯(fan)罪(zui)案(an)件(jian)時,應立即向(xiang)本 單位安全(quan)管理(li)責任人或直接(jie)向(xiang)市主管部門報告,并采取妥善(shan)措施,保護現場,避免危害的(de)擴大。
計算機(ji)安全(quan)技(ji)術人員必須經過市主管(guan)部門認(ren)可的安全(quan)技(ji) 術培(pei)訓,考核合格(ge)后(hou)持證上崗。合格(ge)證有效期(qi)為二年。
第十條 計(ji)算機(ji)(ji)應用單位使(shi)用的(de)(de)計(ji)算機(ji)(ji)信(xin)息系(xi)統安(an)全(quan)專 用產(chan)(chan)品(pin)必須符合國家有關技(ji)術規(gui)(gui)范或經過(guo)專業(ye)檢(jian)測(ce)機(ji)(ji)構檢(jian)測(ce)不低于本(ben)行業(ye)計(ji)算機(ji)(ji)安(an)全(quan)管(guan)理技(ji)術規(gui)(gui)范中的(de)(de)最(zui)低安(an)全(quan)要求。前款所稱的(de)(de)計(ji)算機(ji)(ji)信(xin)息系(xi)統安(an)全(quan)專用產(chan)(chan)品(pin)是指(zhi)用于保護 計(ji)算機(ji)(ji)信(xin)息系(xi)統安(an)全(quan)的(de)(de)專用硬件和軟件產(chan)(chan)品(pin)。
市主(zhu)管(guan)部(bu)門應定期發布(bu)通告,公布(bu)合格的計算機(ji)信息系 統安全專用產品(pin)目錄。
第十一條 計算機應用(yong)單(dan)位發現計算機信息(xi)系統中發生 安全事故(gu)或計算機犯(fan)罪案件時(shi),應在(zai)二十四小時(shi)內向市主管部門(men)報告。
第十二條 計(ji)算機(ji)信息系(xi)統發(fa)生突發(fa)性事件,可能危及(ji) 公(gong)共安全時,市(shi)主(zhu)管部門有權對(dui)計(ji)算機(ji)應(ying)用(yong)單位(wei)采取(qu)暫停(ting)聯(lian)網、停(ting)機(ji)檢查(cha)等應(ying)急措施。但應(ying)事先協(xie)同(tong)計(ji)算機(ji)應(ying)用(yong)單位(wei)做好安全保護工作(zuo)。
第三章 計算機信息系統安全檢測
第十三條 計算(suan)機(ji)(ji)應用單位(wei)的(de)計算(suan)機(ji)(ji)信息系統(tong)在(zai)建成后(hou) 應進行為期(qi)六個月的(de)試運行。在(zai)試運行期(qi)間,必須由專(zhuan)業檢(jian)測(ce)機(ji)(ji)構(gou)進行安(an)(an)(an)全保(bao)障體系檢(jian)測(ce)。檢(jian)測(ce)合(he)格的(de),由市主管部(bu)門發放計算(suan)機(ji)(ji)信息系統(tong)安(an)(an)(an)全檢(jian)測(ce)合(he)格證(zheng);檢(jian)測(ce)不(bu)合(he)格的(de),應按 照計算(suan)機(ji)(ji)安(an)(an)(an)全管理行業技術(shu)規范要(yao)求進行改進。計算(suan)機(ji)(ji)信息系統(tong)達不(bu)到最低安(an)(an)(an)全要(yao)求的(de),不(bu)得正式啟用。
第十四條計算機(ji)信息(xi)系(xi)(xi)統安(an)全保障體系(xi)(xi)檢測應包括(kuo)以下(xia)內(nei)容(rong):
(一(yi))計(ji)算機安(an)全管(guan)理責(ze)任人和安(an)全技(ji)術人員;
(二)安全(quan)(quan)管(guan)理(li)制度(du)和安全(quan)(quan)稽核制度(du);
(三)計算機(ji)硬件性能和機(ji)房環境;
(四)計算機系(xi)統軟(ruan)件、應用軟(ruan)件和(he)數據庫(ku)的(de)可靠性;
(五)技術安(an)全措施;
(六(liu))技術測(ce)試情況(kuang)。 各行業(ye)計算機信(xin)息系(xi)統安(an)全(quan)(quan)保障(zhang)體系(xi)的安(an)全(quan)(quan)要求,由(you)市(shi) 主管部(bu)門(men)會同市(shi)有關行業(ye)主管部(bu)門(men)制定后(hou)發(fa)布。
第十五條 計(ji)(ji)算機(ji)(ji)應用(yong)單位的計(ji)(ji)算機(ji)(ji)信(xin)(xin)息系統(tong),每年(nian)(nian)必 須由(you)(you)專(zhuan)業(ye)檢(jian)(jian)(jian)測機(ji)(ji)構進行一次安(an)全(quan)(quan)保(bao)障(zhang)體系檢(jian)(jian)(jian)測,檢(jian)(jian)(jian)測合格的,由(you)(you)市主管(guan)部(bu)門發放計(ji)(ji)算機(ji)(ji)信(xin)(xin)息系統(tong)安(an)全(quan)(quan)保(bao)障(zhang)體系年(nian)(nian)檢(jian)(jian)(jian)合格證;檢(jian)(jian)(jian)測不合格的,應按照計(ji)(ji)算機(ji)(ji)安(an)全(quan)(quan)管(guan)理行業(ye)技術規范要求(qiu)進 行改進。 計(ji)(ji)算機(ji)(ji)信(xin)(xin)息系統(tong)達不到(dao)最低安(an)全(quan)(quan)要求(qiu)的,不得繼續使用(yong)。
第十六條專業(ye)檢(jian)(jian)測(ce)(ce)機(ji)(ji)(ji)構(gou)在檢(jian)(jian)測(ce)(ce)時應(ying)(ying)保障計算機(ji)(ji)(ji)應(ying)(ying)用(yong)單位(wei)生產(chan)、教學、科研和經營(ying)等活動的正常進行,并保守其商業(ye)秘密(mi)。 計算機(ji)(ji)(ji)應(ying)(ying)用(yong)單位(wei)對專業(ye)檢(jian)(jian)測(ce)(ce)機(ji)(ji)(ji)構(gou)檢(jian)(jian)測(ce)(ce)結論(lun)有異議的,可(ke)要(yao)求市主(zhu)管(guan)部門組織復檢(jian)(jian)。
第十七條 計(ji)算機(ji)(ji)應(ying)用單位(wei)對計(ji)算機(ji)(ji)信(xin)息系統進行設備 更新或改造(zao)時,對安全(quan)(quan)保(bao)障體系產生直接影(ying)響的,應(ying)當(dang)由(you)專(zhuan)業檢(jian)測機(ji)(ji)構(gou)對受(shou)影(ying)響的部分進行檢(jian)測,確(que)保(bao)其(qi)不低于最(zui)低安全(quan)(quan)要(yao)求。
第十八條 市(shi)主管(guan)部門(men)認為(wei)計算機應用單(dan)位存在安(an)全隱 患時,可委(wei)托專業檢(jian)測機構對其(qi)安(an)全保(bao)障體系(xi)進(jin)行檢(jian)測。發現問題的,由市(shi)主管(guan)部門(men)責令應用單(dan)位限期按照計算機安(an)全管(guan)理(li)行業技術(shu)規(gui)范要求進(jin)行改進(jin)。
第十九條 依本規定進(jin)行(xing)的計(ji)算(suan)機(ji)信息系(xi)統安全保障體 系(xi)檢(jian)測(ce)、計(ji)算(suan)機(ji)信息系(xi)統安全專(zhuan)(zhuan)用產品最(zui)低安全要求檢(jian)測(ce),由(you)市主管部門核準的具有檢(jian)測(ce)資格(ge)的專(zhuan)(zhuan)業(ye)檢(jian)測(ce)機(ji)構(gou)承擔。專(zhuan)(zhuan)業(ye)檢(jian)測(ce)機(ji)構(gou)應按(an)照計(ji)算(suan)機(ji)安全管理行(xing)業(ye)技術規范(fan)進(jin)行(xing) 檢(jian)測(ce),其出具的檢(jian)測(ce)報(bao)告應真實(shi)、客(ke)觀(guan)、公正、完整。
計算機信息(xi)系(xi)(xi)統安全保障體系(xi)(xi)檢(jian)(jian)測報(bao)告副本由專業檢(jian)(jian)測 機構報(bao)市(shi)主管部門備案。
第四章 計算機信息安全和有害數據管理
第二十條 計算機應(ying)用單位(wei)應(ying)制訂信(xin)息(xi)安全(quan)管理制度(du), 并對信(xin)息(xi)進行安全(quan)稽(ji)核,防止信(xin)息(xi)被非法增加、刪除、修改或復制。
第二十一條 計算(suan)機應用單位管理和發布的信息(xi)應具有 真實(shi)性(xing)、完整性(xing)和可靠性(xing)。
第二十二條 計(ji)算(suan)機(ji)應(ying)用(yong)單位應(ying)建立(li)計(ji)算(suan)機(ji)信息系統(tong)數 據備份制(zhi)度,按照計(ji)算(suan)機(ji)安全(quan)管(guan)理(li)行業(ye)技術規范要求對備份數據進(jin)行保存(cun)。
第二十三條 任何單位和(he)個人(ren)認為計算機信息系統對其(qi) 合(he)法權益造成侵害(hai)的(de),可以向市主(zhu)管部門(men)或其(qi)他(ta)有關(guan)主(zhu)管部門(men)投訴。
市主管(guan)部門或(huo)其(qi)他有關主管(guan)部門認為投(tou)訴反應(ying)的(de)(de)問題可 能損害公(gong)共安全的(de)(de),應(ying)進行調查(cha)核實,發現計算機(ji)應(ying)用單位存在安全隱患的(de)(de),應(ying)責令其(qi)改正。
第二十四條任何單(dan)位(wei)(wei)和(he)個人不(bu)(bu)得從事(shi)制造、故意(yi)傳播 計(ji)算機(ji)病毒(du)和(he)其他有(you)害數據的(de)活動;不(bu)(bu)得舉(ju)辦有(you)關(guan)計(ji)算機(ji)病毒(du)機(ji)理的(de)講座(zuo)或(huo)培訓(xun)班。教(jiao)學(xue)單(dan)位(wei)(wei)在從事(shi)教(jiao)學(xue)活動時,不(bu)(bu)得講授制造計(ji)算機(ji)病毒(du) 的(de)方法。
第二十五條 市主管(guan)部(bu)門負責發布重大計(ji)算機(ji)病毒疫(yi)情。 其他單位和個人不得以任何方(fang)式發布計(ji)算機(ji)病毒疫(yi)情。
第二十六條 計算機(ji)應用單位在(zai)有害(hai)數據管理(li)工(gong)作中應 履(lv)行下列職責:
(一)制定并落實(shi)專門的計算機病毒和其他有害數據(ju)的 管理制度;
(二(er)) 計(ji)算機軟、硬(ying)件使用前,應進行計(ji)算機病(bing)毒和其(qi) 他有害數據檢測(ce);
(三) 定期(qi)進行計(ji)算機(ji)病毒和其他有(you)害數(shu)據(ju)檢測,發現 計(ji)算機(ji)病毒和其他有(you)害數(shu)據(ju),應及(ji)時清除(chu);
(四) 發現不(bu)能清除的(de)計算機病毒,應采取保護(hu)措施, 并在二十(shi)四小時內取樣本報送市(shi)主管部門(men);
(五)協助市(shi)主管部門追查計算機(ji)病(bing)毒來源。
第二十七條 制造、銷售、出(chu)租(zu)、維(wei)修(xiu)、商業(ye)性贈送各 類計算(suan)機產品(pin)的單位或個(ge)人,其產品(pin)應經過(guo)檢測,不得(de)攜帶計算(suan)機病毒和其他有害數據。
第五章 計算機信息網絡公共秩序管理
第二十八條 計(ji)算機信息(xi)(xi)網(wang)絡(luo)(luo)經(jing)營單(dan)位(wei)(wei)申(shen)(shen)請(qing)從(cong)事國際(ji)聯(lian) 網(wang)經(jing)營活動(dong)的(de),應(ying)當向有(you)權受理從(cong)事國際(ji)聯(lian)網(wang)經(jing)營活動(dong)申(shen)(shen)請(qing)的(de)互聯(lian)單(dan)位(wei)(wei)主管部(bu)門(men)(men)或(huo)主管單(dan)位(wei)(wei)申(shen)(shen)請(qing)領取國際(ji)聯(lian)網(wang)經(jing)營許可證;計(ji)算機信息(xi)(xi)網(wang)絡(luo)(luo)服(fu)務單(dan)位(wei)(wei)申(shen)(shen)請(qing)從(cong)事國際(ji)聯(lian)網(wang)非經(jing)營活動(dong) 的(de),應(ying)當報經(jing)有(you)權受理從(cong)事非經(jing)營活動(dong)申(shen)(shen)請(qing)的(de)互聯(lian)單(dan)位(wei)(wei)主管部(bu)門(men)(men)或(huo)主管單(dan)位(wei)(wei)審(shen)批。 凡通過物理通信信道與境外計(ji)算機信息(xi)(xi)系統(tong)進行聯(lian)網(wang)的(de)計(ji)算機信息(xi)(xi)系統(tong)的(de)使用者,在聯(lian)網(wang)開通、聯(lian)網(wang)方式(shi)變更或(huo)終 止聯(lian)網(wang)之(zhi)日起三十日內(nei),均應(ying)如實填寫備案(an)表(biao),并由相應(ying)的(de)計(ji)算機信息(xi)(xi)網(wang)絡(luo)(luo)經(jing)營、服(fu)務單(dan)位(wei)(wei)協助向市(shi)主管部(bu)門(men)(men)辦理備案(an)、變更或(huo)注銷手續。
第二十九條 計算機應用(yong)單位的(de)計算機信息系統(tong)與國際 聯網,應采(cai)取有關(guan)行業技術規范規定的(de)安全保護(hu)措施(shi)。
第三十條凡使用公(gong)用帳(zhang)(zhang)號進行計算(suan)機信(xin)息(xi)系統(tong)聯(lian)網的 單位(wei),均(jun)應(ying)建立(li)公(gong)用帳(zhang)(zhang)號使用管(guan)理制(zhi)度。經營性開放(fang)式機房的管(guan)理單位(wei)應(ying)建立(li)使用者登(deng)記管(guan)理制(zhi)度。
第三十一條 任(ren)何單位(wei)和個人(ren),不得(de)從事下列活動:
(一)利用計(ji)算機信息(xi)網絡制作、傳播(bo)、復制有(you)害信息(xi);
(二)非法侵入(ru)計算機(ji)信(xin)息(xi)網絡;
(三)違(wei)反國家規定,對(dui)計算機(ji)信(xin)息系(xi)(xi)統功能進行增加、 刪(shan)除、修改、干擾,影響計算機(ji)信(xin)息系(xi)(xi)統正常運行;
(四)違反國家規定,對(dui)計算機信息系(xi)統中存儲(chu)、處理 或者傳輸的數據和應用程序進行增加、刪除、修改、復制等;
(五(wu))非(fei)法(fa)竊取(qu)計算機信息系統中(zhong)信息資源;
(六(liu))未經(jing)授權(quan)查閱(yue)他人電(dian)子(zi)郵箱;
(七)冒用他人名義發送電子郵件;
(八)故意干擾計算機信息網絡(luo)暢(chang)通(tong);
(九(jiu))從(cong)事其它危害計算機信息系統安全的活動。
第三十二條 計算(suan)機信息網絡(luo)經(jing)營(ying)、服(fu)務單位應(ying)負責本 網絡(luo)的信息安全和公共(gong)秩(zhi)序安全,履行下(xia)列(lie)職(zhi)責:
(一)制訂安全管理制度,對本(ben)網絡用戶進行(xing)安全教育;
(二(er)) 落實安全技術措(cuo)施,保障本網絡的(de)運行安全和其 發(fa)布的(de)信息安全;
(三) 建立電子公告系統的信息審核制度,發(fa)現反動、 黃色(se)等有害信息,應及時刪除;
(四)發現(xian)本(ben)規定(ding)第三十一條中各類情況時應保留有關 稽核記錄,并(bing)立即向市主管(guan)部門報(bao)告;
(五)配合市主管部門對網上違法活動(dong)的查處工作。
第三十三條 市主管(guan)部(bu)門應對計(ji)算機信(xin)息網(wang)絡(luo)的(de)公(gong)共(gong)(gong)秩(zhi) 序狀況(kuang)進行經常性(xing)監測(ce),發現危害(hai)公(gong)共(gong)(gong)秩(zhi)序的(de)事件(jian)應及(ji)時處理,以維護(hu)計(ji)算機信(xin)息網(wang)絡(luo)公(gong)共(gong)(gong)秩(zhi)序的(de)安全。
第六章 法律責任
第三十四條 違反本規定,有下列行(xing)為之(zhi)一的,由市主 管部門(men)責(ze)令改正,并(bing)可(ke)處(chu)一萬元以下罰款:
(一)計算(suan)機應用單(dan)位未按規定確(que)定計算(suan)機安全(quan)責(ze)任(ren)人 或配備計算(suan)機安全(quan)技術人員的;
(二(er))計(ji)算(suan)機(ji)(ji)應用(yong)單位發(fa)現本單位計(ji)算(suan)機(ji)(ji)信息系統中的 安(an)全(quan)事故(gu)或計(ji)算(suan)機(ji)(ji)犯罪(zui)案件(jian),在二(er)十四小時(shi)內未向市主(zhu)管部(bu)門報告的;
(三)計(ji)算機應用單位使用不合(he)格計(ji)算機信息系統(tong)安(an)全 專用產(chan)品的;
(四(si))計(ji)算機(ji)應用單位(wei)未(wei)建立計(ji)算機(ji)信(xin)息(xi)系統安全保障 體系的(de);
(五)計算機(ji)信息系統(tong)未經(jing)檢測或經(jing)檢測未達到本(ben)行業 計算機(ji)安(an)全管理(li)技術規范中的最低(di)安(an)全要求(qiu)而(er)擅自使用的;
(六)計(ji)算(suan)機應用(yong)單位未按規定進行計(ji)算(suan)機病毒和其他 有(you)害數據檢測(ce),造成損害的;
(七(qi))使(shi)用(yong)公用(yong)帳號(hao)進行(xing)計算機信息系統聯(lian)網的(de)單(dan)位, 未建立公用(yong)帳號(hao)使(shi)用(yong)管理制度的(de);
(八)經(jing)營性開放(fang)式機房的(de)管理(li)單(dan)位(wei)未(wei)建(jian)立使用者(zhe)登(deng)記 管理(li)制度(du)的(de);
(九)計算機(ji)信(xin)息網(wang)絡(luo)經營、服務單位(wei)未(wei)建(jian)立(li)電子公告 系統信(xin)息審核制度的(de);
(十(shi))計算機信息網絡(luo)經營、服務單位發現(xian)本規(gui)定第三 十(shi)一條中(zhong)各類(lei)情況未保留有關稽核(he)記錄,或未向(xiang)市(shi)主管部門報告的。
第三十五條計算機應用單位(wei)的(de)安(an)全(quan)責(ze)任(ren)人(ren)或安(an)全(quan)技(ji)術(shu) 人(ren)員不履(lv)行本規(gui)定規(gui)定的(de)職(zhi)責(ze),造成安(an)全(quan)事(shi)故和重大損害的(de),由市主管部門予以警告,并可(ke)建(jian)議其(qi)所在(zai)單位(wei)給予紀律或經濟處理;情節嚴(yan)重的(de),依法追究刑事(shi)責(ze)任(ren)。
第三十六條專業檢(jian)(jian)測機(ji)構違(wei)反本規定,在檢(jian)(jian)測報告(gao)中(zhong) 弄虛作假的,由市主(zhu)管部(bu)門(men)責令改正;情節(jie)嚴(yan)重的,取消(xiao)(xiao)其(qi)(qi)檢(jian)(jian)測資(zi)格。 專業檢(jian)(jian)測機(ji)構違(wei)反本規定,未(wei)能保守計算機(ji)應(ying)用單位(wei)商(shang)業秘密,致使(shi)其(qi)(qi)合法權益遭受侵害(hai)的,依法承(cheng)擔法律責任(ren), 并(bing)由市主(zhu)管部(bu)門(men)取消(xiao)(xiao)其(qi)(qi)檢(jian)(jian)測資(zi)格。
第三十七條 計(ji)算(suan)機(ji)應用(yong)單位信息安(an)全管理制度不(bu)完善, 致(zhi)使信息被非法增加(jia)、刪除、修改或復制,造成(cheng)損(sun)失的,由(you)市主管部(bu)門予以(yi)警(jing)告。
第三十八條 違(wei)(wei)反本(ben)規定,有(you)(you)下(xia)列行為(wei)之一的,由市主 管部(bu)門予以警告、責令其(qi)停止違(wei)(wei)法(fa)(fa)行為(wei),并可對單位(wei)處(chu)五萬(wan)元以下(xia)罰(fa)款,對個人處(chu)五千元以下(xia)罰(fa)款;有(you)(you)違(wei)(wei)法(fa)(fa)所得的,可處(chu)以違(wei)(wei)法(fa)(fa)所得一至三倍的罰(fa)款;情節嚴重(zhong)的,依法(fa)(fa)追究刑事 責任:
(一(yi)) 從(cong)事制造(zao)、故意傳(chuan)播計算(suan)機病毒和其他(ta)有害數據 活動的;
(二) 擅自(zi)舉辦有關(guan)計算(suan)機(ji)病毒機(ji)理(li)的(de)講座(zuo)、培訓(xun)班的(de);
(三) 擅(shan)自向社會發布計算機病毒(du)疫情的;
(四(si)) 制造、銷售、出(chu)租、維修、商業(ye)性贈送的計算機 產品中攜(xie)帶有計算機病毒和其(qi)他(ta)有害數據的。
第三十九條 違(wei)反本規定(ding)第二(er)十八條規定(ding)的,由(you)市主管 部門(men)予(yu)以(yi)警(jing)告,責令停止聯網,對經營、服(fu)務單位可并處一(yi)(yi)萬五千元(yuan)以(yi)下(xia)罰(fa)款,對使用者可并處一(yi)(yi)千元(yuan)以(yi)下(xia)罰(fa)款;有違(wei)法所(suo)得(de)的,可處以(yi)違(wei)法所(suo)得(de)一(yi)(yi)至(zhi)三倍(bei)的罰(fa)款。
第四十條 違反本規定第三(san)十一條規定的(de)(de),由市(shi)主(zhu)管(guan)部 門給予警告(gao),并可對(dui)單位處(chu)五萬元以下(xia)罰(fa)款,對(dui)個人處(chu)五千(qian)元以下(xia)罰(fa)款;有違法(fa)所得的(de)(de),可處(chu)以違法(fa)所得一至三(san)倍的(de)(de)罰(fa)款。
第四十一條 計(ji)算(suan)機應用單位的(de)計(ji)算(suan)機信息系(xi)統存(cun)在(zai)重(zhong) 大安全隱患,在(zai)市(shi)主管(guan)部門規定的(de)期限內未進行改進,繼(ji)續運行可能嚴重(zhong)影響計(ji)算(suan)機信息系(xi)統安全的(de),由市(shi)主管(guan)部門責令停機整頓。
第七章 附則
第四十二條 本規定自(zi)發布(bu)之日起施行。
---------------------------------------------------------------------------- 【頒布單位(wei)】 深圳(zhen)市(shi)人(ren)民政(zheng)府
【頒布(bu)日期】 19980717
【實(shi)施(shi)日期】 19980717
【文(wen)號(hao)】 深圳(zhen)市人民政府令第75號(hao)