廣東省計算機信息系統安全保護管理規定
(廣東(dong)省(sheng)人民政府令第81號)
《廣東(dong)省計算機信息系統安全保護管理規(gui)定》已經2003年3月31日廣東(dong)省人民政府第十屆4次常務會議通(tong)過,現予發布,自2003年6月1日起施行(xing)。
第一條為了(le)保護計算機信息系(xi)統的(de)安(an)全,促(cu)進信息化(hua)建設的(de)健康發展,根據《中華人民共(gong)和(he)國計算機信息系(xi)統安(an)全保護條例》和(he)《計算機信息網絡國際聯網安(an)全保護管理辦(ban)法》規定(ding),結合本省實際,制定(ding)本規定(ding)。
第二條本(ben)省行政區域(yu)內計算機信(xin)息系統的安全(quan)保護,適用本(ben)規定。
未聯網的微型計算機的安(an)全保護辦法,按國家有關規定執行(xing)。
第三條 本規定(ding)所稱的(de)計(ji)算機(ji)信(xin)息系統,是指由計(ji)算機(ji)及其相關(guan)的(de)和配(pei)套的(de)設備、設施(含網絡)構(gou)成的(de),按(an)照一定(ding)的(de)應用目標和規則對信(xin)息進行采集、加(jia)工(gong)、存儲(chu)、傳輸、檢索等處理的(de)人機(ji)系統。
第四條縣(xian)級以上人民政府公(gong)安機(ji)關(guan)主管本(ben)行政區域內的計算機(ji)信息系統安全保(bao)護(hu)工(gong)作。
國家安(an)全機關、保(bao)密工(gong)作部門(men)和政(zheng)府其他有關部門(men),在各自職責(ze)范圍(wei)內做好計(ji)算機信息(xi)系統安(an)全保(bao)護工(gong)作。
第五條公安(an)(an)機關、國家安(an)(an)全機關為(wei)保護(hu)計算(suan)機信(xin)息(xi)系(xi)統安(an)(an)全,在(zai)緊急(ji)情況下,可采取24小(xiao)時(shi)(shi)內暫時(shi)(shi)停(ting)機、暫停(ting)聯網、備份數(shu)據等(deng)措施,有關單位和(he)個人應當如實提供(gong)有關信(xin)息(xi)和(he)資料,并(bing)提供(gong)相關技術(shu)支持和(he)必要的協助。
第六條地級(ji)以上市公(gong)安機(ji)關應(ying)當有(you)專門機(ji)構(gou)負責計算機(ji)信息系統中發生的(de)(de)案(an)件和(he)重大(da)安全事故報警的(de)(de)接受和(he)處理,為計算機(ji)信息系統使用單位和(he)個人提供(gong)安全指(zhi)導,并向社會公(gong)布舉報電話和(he)電子郵箱。
第七條計(ji)算(suan)(suan)機(ji)信(xin)息(xi)系統使用單位應(ying)當確定(ding)計(ji)算(suan)(suan)機(ji)安(an)(an)全(quan)(quan)管理(li)責任人,建立健全(quan)(quan)安(an)(an)全(quan)(quan)保護制度,落實安(an)(an)全(quan)(quan)保護技術(shu)措施,保障本單位計(ji)算(suan)(suan)機(ji)信(xin)息(xi)系統安(an)(an)全(quan)(quan),并協(xie)助公安(an)(an)機(ji)關(guan)做好(hao)安(an)(an)全(quan)(quan)保護管理(li)工作(zuo)。
提(ti)供電子公告(gao)、個人主頁等信(xin)(xin)息(xi)服務的使用(yong)單位,應當設立信(xin)(xin)息(xi)審(shen)查(cha)員,負責信(xin)(xin)息(xi)審(shen)查(cha)工作。
第八條計(ji)算機信息系統(tong)使用(yong)單位應當(dang)建立并執行以下(xia)安全(quan)保護(hu)制度:
(一)計算機(ji)機(ji)房安全管理制度;
(二)安(an)全管理(li)責任人、信息審查員的任免和(he)安(an)全責任制度;
(三(san))網(wang)絡(luo)安(an)全漏洞檢(jian)測(ce)和(he)系統升級管理(li)制度;
(四)操作權限管理制(zhi)度;
(五)用戶登記(ji)制度;
(六)信息發布審(shen)查、登記、保存、清(qing)除(chu)和備(bei)份(fen)制度(du)(du),信息群發服務管理制度(du)(du)。
第九條計算(suan)機信(xin)息系(xi)統使(shi)用(yong)單位應當落實以(yi)下安全(quan)保護技(ji)術(shu)措施:
(一) 系(xi)統重要部分的冗余或備(bei)份措施;
(二) 計算機病(bing)毒防治措施;
(三) 網絡攻擊防范(fan)、追蹤措施;
(四(si)) 安全審計和預警措(cuo)施(shi);
(五) 系統(tong)運行和(he)用戶(hu)使用日志記錄保存60日以上措施;
(六) 記錄用戶(hu)主叫(jiao)電話號碼(ma)和網(wang)絡地址(zhi)的措施;
(七) 身(shen)份(fen)登(deng)記和(he)識別(bie)確認措施;
(八) 信息群發限(xian)制和有害數據防(fang)治(zhi)措施(shi)。
向公眾(zhong)提供上網(wang)服務(wu)的場所以及(ji)其他從事(shi)國際聯網(wang)業務(wu)的單位應當安裝國家規定的安全管理軟件。
第十條 對計(ji)算機信息系(xi)統中發生的(de)重大安全(quan)事故,使用單位應當(dang)采取(qu)應急措(cuo)施(shi),保留有(you)關(guan)原始記(ji)錄(lu),在24小時內向當(dang)地縣級(ji)以上人民政府公安機關(guan)報告。
第十一條 任何(he)單位和個人不得利(li)用計(ji)算機信息(xi)系統從(cong)事下列(lie)行(xing)為:
(一) 制作(zuo)、復制、查閱(yue)、傳播有害信息;
(二(er)) 侵(qin)犯他(ta)(ta)人(ren)隱私,竊取他(ta)(ta)人(ren)帳(zhang)號,假冒他(ta)(ta)人(ren)名義發送信息(xi),或者向他(ta)(ta)人(ren)發送垃圾信息(xi);
(三(san)) 以盈利或者非正常使用(yong)為目的,未經允(yun)許向第三(san)方公(gong)開他人電子郵箱地(di)址(zhi);
(四) 未經允(yun)許(xu)修(xiu)改、刪除、增加、破壞計算(suan)機(ji)信息系(xi)統的功(gong)能、程序及數據;
(五)危害計算(suan)機(ji)信(xin)息(xi)系統安全(quan)的其他行為。
第十二條 計算機信息系統及(ji)(ji)計算機機房應當按照國家(jia)有關(guan)規定以及(ji)(ji)國家(jia)標(biao)準(zhun)進行(xing)安全保護設(she)計和建(jian)設(she)。
第十三條 銷售的計(ji)算機信(xin)息(xi)系(xi)統安全(quan)專(zhuan)用(yong)產品(pin)(含計(ji)算機信(xin)息(xi)系(xi)統安全(quan)檢測產品(pin))應當(dang)取(qu)得公安部(bu)頒(ban)發(fa)的《計(ji)算機信(xin)息(xi)系(xi)統安全(quan)專(zhuan)用(yong)產品(pin)銷售許可證》。密碼產品(pin)的管理,按(an)國家有關規定(ding)執(zhi)行。
第十四條 下列計算機信息系統使(shi)用單位為重點(dian)安全保護單位:
(一)縣級以上(shang)國(guo)家機關、國(guo)防單位;
(二(er))銀行、證(zheng)券、能(neng)源、交通、郵電通信單位;
(三(san))國家及省重點科研、教育單位;
(四)國有大中(zhong)型企業;
(五)互聯單位、接(jie)入單位及重點網站;
(六)向公(gong)眾提供上網(wang)服務的場所。
第十五條 重(zhong)點安(an)全(quan)(quan)保(bao)護(hu)單位(wei)計(ji)算(suan)機安(an)全(quan)(quan)管理責任人(ren)和(he)信息審查員應當參加縣級以上人(ren)民政府公安(an)機關(guan)認可的安(an)全(quan)(quan)技術(shu)(shu)培訓(xun),并取得安(an)全(quan)(quan)技術(shu)(shu)培訓(xun)合格(ge)證書。
第十六條 重點(dian)安全保護單(dan)位計算機(ji)信(xin)息系(xi)統及(ji)計算機(ji)機(ji)房(fang)安全保障體系(xi)的設(she)計、建設(she)和檢測(ce)應當由(you)有安全服務資質的機(ji)構承擔。
重點安(an)全保護(hu)單位(wei)計算(suan)機(ji)(ji)信息系統及計算(suan)機(ji)(ji)機(ji)(ji)房應當(dang)由(you)有(you)安(an)全服務資質(zhi)的機(ji)(ji)構檢測合格(ge)后,方可投入使用。
第十七條 申(shen)請安全服務資質,應當具備以下(xia)條件(jian):
(一) 取得相應經營范圍(wei)的(de)營業執照(zhao);
(二) 取得安全(quan)技術培訓合格證書的(de)專業技術人(ren)員不少(shao)于10人(ren),其中(zhong)大學(xue)本科以(yi)上學(xue)歷的(de)人(ren)員所占(zhan)比(bi)例不少(shao)于70%;
(三) 負責(ze)安全服務工(gong)作的管(guan)理人員應(ying)當具(ju)有2年以(yi)上從事計算機信息系統(tong)安全技術(shu)領域企(qi)業(ye)管(guan)理工(gong)作經歷,并取得安全技術(shu)培訓(xun)合格證書;
(四) 有與(yu)其從事的安全(quan)服(fu)務業務相適(shi)應(ying)的技(ji)術(shu)裝備;
(五) 有(you)與(yu)其(qi)從事的安(an)全服務業(ye)務相適應(ying)的組織管理制度;
(六) 法律法規規定的其他條(tiao)件(jian)。
第十八條 申請安全(quan)服務資質,應當(dang)持(chi)下列(lie)資料(liao)向地級以上市公安機關提(ti)出申請:
(一) 申請書;
(二(er)) 營業執照(復印(yin)件);
(三) 管理人(ren)(ren)員和專業(ye)技術人(ren)(ren)員的身(shen)份證明(ming)、學歷證明(ming)和安全技術培訓合格(ge)證書;
(四) 技(ji)術(shu)裝備情況及組織管理制度(du)報告(gao)。
地級以上市公安機關應當自接到(dao)申請材(cai)料之日(ri)起15日(ri)內進行初審(shen)。初審(shen)合格(ge)的(de),報送省公安機關核準;初審(shen)不合格(ge)的(de),退(tui)回申請并說明(ming)理由。
省公安(an)機關應當(dang)自接到初審(shen)意見之(zhi)日起15日內(nei)進行(xing)審(shen)查,符合條(tiao)件的,核發資質證(zheng)書。不(bu)(bu)符合條(tiao)件的,作(zuo)出不(bu)(bu)予(yu)核準的決定并(bing)說(shuo)明理由。
資質證(zheng)書實行年(nian)審制度(du)。年(nian)審不得(de)收費。
第十九條 計算機信(xin)息系統使用單位應當將計算機信(xin)息系統安(an)全(quan)保(bao)(bao)護工作(zuo)納(na)入內(nei)部(bu)檢(jian)查(cha)、考核、評(ping)比內(nei)容。對在工作(zuo)中成績突(tu)出的部(bu)門和個人,應當給(gei)予(yu)表彰獎勵。對未依法履(lv)行安(an)全(quan)保(bao)(bao)護職責(ze)或(huo)違反本(ben)單位安(an)全(quan)保(bao)(bao)護制度的,應當依照(zhao)有(you)關規定對責(ze)任(ren)人員給(gei)予(yu)行政(zheng)處(chu)分。
第二十條 違反本規定,有(you)(you)下(xia)列(lie)行為之一(yi)的,由縣級以(yi)(yi)上人(ren)民政(zheng)府公(gong)安(an)機(ji)關給(gei)予(yu)警告,并(bing)責令限期整改;逾期不改的,可以(yi)(yi)給(gei)予(yu)6個月(yue)以(yi)(yi)內停(ting)機(ji)整頓(dun)或者停(ting)止聯網的處罰,并(bing)可對單位(wei)處以(yi)(yi)5000元以(yi)(yi)下(xia)罰款,對安(an)全管理(li)責任人(ren)處以(yi)(yi)500元以(yi)(yi)下(xia)罰款。國家另有(you)(you)規定的,從其規定。
(一) 未按規定建立(li)安(an)全保護制度的;
(二(er)) 未按規定(ding)落實安(an)全保(bao)護技術措(cuo)施的;
(三(san)) 計(ji)算機信息(xi)系統及計(ji)算機機房(fang)未按國家有關規(gui)定和國家標準進行安全保護設(she)計(ji)和建設(she)的;
(四(si)) 重點(dian)安(an)全保護單(dan)位計算(suan)機(ji)安(an)全管理責任人和信息審查員(yuan)未經(jing)縣級以上人民政府(fu)公安(an)機(ji)關認可(ke)的安(an)全技術培訓并取得(de)合(he)格證書的;
(五) 重(zhong)點安(an)全(quan)保(bao)(bao)護單位將本單位計算機信息系統(tong)及計算機機房(fang)安(an)全(quan)保(bao)(bao)障體系的(de)設計、建設和(he)檢(jian)測交由未(wei)具(ju)有安(an)全(quan)服務(wu)資質(zhi)的(de)機構承擔的(de),或者未(wei)經有安(an)全(quan)服務(wu)資質(zhi)的(de)機構檢(jian)測合格即投(tou)入(ru)使用的(de)。
第二十一條 計算機(ji)(ji)(ji)信息系統(tong)使(shi)用單位對計算機(ji)(ji)(ji)信息系統(tong)中發生的重大安全事(shi)故,未在規定時(shi)間內報告(gao)公安機(ji)(ji)(ji)關(guan)(guan)的,由縣級以(yi)上人民政府(fu)公安機(ji)(ji)(ji)關(guan)(guan)處以(yi)警告(gao)或(huo)者停機(ji)(ji)(ji)整(zheng)頓。
第二十二條 利用國(guo)際(ji)聯網的計算機信息系統從事本規(gui)(gui)定第十一條(tiao)所規(gui)(gui)定行(xing)為的,依照國(guo)家有(you)關規(gui)(gui)定進(jin)行(xing)處理。
利用(yong)未國際聯網的(de)(de)計算(suan)機信息系統從事本規(gui)(gui)定第十一條(tiao)所規(gui)(gui)定行為的(de)(de),由縣級以上人民政府公安機關(guan)給予警告(gao),對單位可處以1000元(yuan)以下罰款,對個人可處以100元(yuan)以下罰款。
第二十三條 計算機信息系(xi)統安全(quan)專(zhuan)用(yong)產品未取得《計算機信息系(xi)統安全(quan)專(zhuan)用(yong)產品銷售許可證(zheng)》進行銷售的(de),依照國(guo)家有關規定進行處理(li)。
第二十四條 未取得安全(quan)服務資質的機(ji)(ji)構(gou),承擔重點安全(quan)保護單位計算機(ji)(ji)信息系統及計算機(ji)(ji)機(ji)(ji)房安全(quan)保障體(ti)系的設(she)計、建(jian)設(she)和檢測的,由縣(xian)級以(yi)(yi)上人民政(zheng)府公安機(ji)(ji)關責令限期(qi)整改(gai),并處(chu)以(yi)(yi)1萬元以(yi)(yi)下罰款(kuan)。
第二十五條 行政管理部(bu)門(men)(men)的工作(zuo)人員違反本規定,玩忽(hu)職(zhi)(zhi)守(shou)、濫用職(zhi)(zhi)權的,由(you)(you)主管部(bu)門(men)(men)依(yi)照(zhao)有關規定給予行政處分;構成(cheng)犯罪的,由(you)(you)司(si)法機關依(yi)法追究(jiu)刑事責(ze)任。
第二十六條 軍隊(dui)(dui)的(de)計算機信息系(xi)統安全保護工作,按照軍隊(dui)(dui)的(de)有關規定執(zhi)行。
第二十七條 計算機信(xin)息系統的保密(mi)管理,依照(zhao)國(guo)家和省的有(you)關規定(ding)執行。
第二十八條 本規(gui)定自2003年6月1日(ri)起施行。
---------------------------------------------------------------------------- 【頒(ban)布單位】 廣東省(sheng)人(ren)民(min)政府
【頒布日期】 20030408
【實施日(ri)期(qi)】 20030601
【文號】 粵府(fu)令第(di)81號