廣東省計算機信息系統安全保護管理規定
(廣東省(sheng)人(ren)民政府(fu)令第81號)
《廣東(dong)省(sheng)計算(suan)機信息系統安全保護管(guan)理規定》已經2003年3月31日廣東(dong)省(sheng)人(ren)民政府第十屆(jie)4次常務(wu)會議通過,現(xian)予發布,自2003年6月1日起(qi)施(shi)行。
第一條為了保(bao)護(hu)(hu)計算(suan)機信(xin)(xin)息系統(tong)的安全(quan),促進信(xin)(xin)息化建(jian)設的健康發展(zhan),根據(ju)《中華人民共和國計算(suan)機信(xin)(xin)息系統(tong)安全(quan)保(bao)護(hu)(hu)條例》和《計算(suan)機信(xin)(xin)息網絡國際聯網安全(quan)保(bao)護(hu)(hu)管理辦法》規(gui)定(ding),結合本省(sheng)實際,制定(ding)本規(gui)定(ding)。
第二條本省行政(zheng)區域內計算機(ji)信息系統的(de)安全保護,適用本規定。
未(wei)聯網(wang)的(de)微(wei)型計算機的(de)安(an)全(quan)保護辦法(fa),按(an)國家有(you)關規(gui)定執(zhi)行。
第三條 本規(gui)定(ding)(ding)所稱的(de)(de)(de)計(ji)算機信息系統,是指由計(ji)算機及其(qi)相關的(de)(de)(de)和配套的(de)(de)(de)設備(bei)、設施(shi)(含網絡(luo))構成的(de)(de)(de),按(an)照一定(ding)(ding)的(de)(de)(de)應用目標(biao)和規(gui)則對信息進行采集、加工(gong)、存儲、傳輸、檢索(suo)等處理的(de)(de)(de)人(ren)機系統。
第四條縣級以(yi)上人民政府公安機關主管本行政區域內的計算機信息(xi)系統安全保(bao)護工作。
國家安全機(ji)關(guan)、保密(mi)工(gong)作部門(men)(men)和政府(fu)其他有(you)關(guan)部門(men)(men),在各自職責范(fan)圍(wei)內做好計算機(ji)信(xin)息(xi)系統安全保護工(gong)作。
第五條公(gong)安機(ji)(ji)關(guan)(guan)、國家(jia)安全機(ji)(ji)關(guan)(guan)為保護(hu)計算機(ji)(ji)信息系統安全,在緊急情況下,可采取24小時內暫時停(ting)機(ji)(ji)、暫停(ting)聯網、備份(fen)數據等(deng)措施,有(you)關(guan)(guan)單位和個人應當如實提(ti)供有(you)關(guan)(guan)信息和資料,并提(ti)供相關(guan)(guan)技(ji)術支持和必要的協助(zhu)。
第六條地級(ji)以上市(shi)公安(an)機(ji)關(guan)應當(dang)有專門機(ji)構(gou)負責計(ji)(ji)算機(ji)信(xin)(xin)息系統(tong)中發生(sheng)的案件和(he)重大安(an)全事故報警的接受和(he)處理,為計(ji)(ji)算機(ji)信(xin)(xin)息系統(tong)使(shi)用單位和(he)個人(ren)提供(gong)安(an)全指導,并向社會公布(bu)舉報電(dian)話和(he)電(dian)子郵(you)箱(xiang)。
第七條計(ji)算(suan)機信(xin)息系統使用單(dan)位應當確定計(ji)算(suan)機安(an)(an)(an)全管理(li)責任人,建立健全安(an)(an)(an)全保(bao)護(hu)制度,落實安(an)(an)(an)全保(bao)護(hu)技術措施(shi),保(bao)障本單(dan)位計(ji)算(suan)機信(xin)息系統安(an)(an)(an)全,并協(xie)助(zhu)公安(an)(an)(an)機關做好安(an)(an)(an)全保(bao)護(hu)管理(li)工(gong)作(zuo)。
提供電子公告、個人主頁等信息(xi)服(fu)務的使用單位,應(ying)當設(she)立信息(xi)審(shen)查員,負(fu)責(ze)信息(xi)審(shen)查工(gong)作。
第八條計算(suan)機信息系統使(shi)用單(dan)位應當建(jian)立并執行(xing)以下(xia)安全(quan)保護制度:
(一)計算機機房安全管理制(zhi)度;
(二)安全管(guan)理(li)責任(ren)人、信息(xi)審查(cha)員的(de)任(ren)免和(he)安全責任(ren)制度;
(三)網絡安全(quan)漏洞(dong)檢測和系(xi)統升級管理(li)制度;
(四)操作權限管理制度;
(五)用戶(hu)登記(ji)制度;
(六)信息發布審(shen)查、登記、保存、清除(chu)和備份制(zhi)度,信息群發服務管理制(zhi)度。
第九條計(ji)算機信(xin)息系統使用單(dan)位應(ying)當落實以(yi)下安(an)全(quan)保(bao)護(hu)技術措施(shi):
(一) 系統重要部(bu)分的(de)冗(rong)余(yu)或(huo)備(bei)份措施;
(二) 計算(suan)機(ji)病毒防(fang)治(zhi)措施;
(三) 網(wang)絡攻擊防范、追蹤措施;
(四) 安(an)全審(shen)計和(he)預警(jing)措施(shi);
(五) 系統運行和用戶使用日(ri)志記錄(lu)保(bao)存60日(ri)以上措(cuo)施;
(六) 記錄用(yong)戶主(zhu)叫(jiao)電話號碼(ma)和網絡地(di)址(zhi)的措施;
(七) 身份登(deng)記和識(shi)別確(que)認措(cuo)施;
(八) 信息群發限制和有害數據防治措施。
向公眾提供上(shang)網服(fu)務(wu)的(de)場(chang)所以及其他從事國際聯網業務(wu)的(de)單(dan)位(wei)應當安(an)裝國家規定的(de)安(an)全管理(li)軟件。
第十條 對計算機(ji)信息系統中發生的重大安(an)全事故(gu),使(shi)用(yong)單位應當采取應急措施,保(bao)留有關(guan)原(yuan)始記錄,在24小時(shi)內向當地縣級以(yi)上(shang)人民(min)政府(fu)公安(an)機(ji)關(guan)報(bao)告。
第十一條 任何單位(wei)和個人不得利用計算機信(xin)息系統(tong)從事下列行為:
(一) 制(zhi)作、復制(zhi)、查閱(yue)、傳播有害信息(xi);
(二) 侵犯他(ta)人(ren)隱私,竊取他(ta)人(ren)帳號,假冒他(ta)人(ren)名義發送信(xin)息,或者(zhe)向他(ta)人(ren)發送垃圾信(xin)息;
(三) 以盈利或者非正常(chang)使用為目(mu)的,未(wei)經允(yun)許(xu)向第三方公(gong)開他(ta)人電子郵箱地址;
(四(si)) 未經允(yun)許(xu)修改(gai)、刪(shan)除、增加、破壞計算機信(xin)息(xi)系統的(de)功能(neng)、程序及數據;
(五)危害計算機信息系統安全的(de)其他(ta)行為(wei)。
第十二條 計算(suan)機信息系統及計算(suan)機機房應當按照(zhao)國(guo)家(jia)有關規定(ding)以及國(guo)家(jia)標準(zhun)進行安全保護(hu)設計和(he)建設。
第十三條 銷(xiao)售(shou)的計算機信息系(xi)統(tong)安(an)全(quan)專用產(chan)品(pin)(含計算機信息系(xi)統(tong)安(an)全(quan)檢測產(chan)品(pin))應當取得公安(an)部頒發的《計算機信息系(xi)統(tong)安(an)全(quan)專用產(chan)品(pin)銷(xiao)售(shou)許可證(zheng)》。密碼產(chan)品(pin)的管理,按國家(jia)有(you)關(guan)規定(ding)執行。
第十四條 下(xia)列計算機信息系統使用單(dan)位(wei)為重點安全保護單(dan)位(wei):
(一)縣級(ji)以上(shang)國家機關、國防單(dan)位;
(二)銀行、證券、能(neng)源(yuan)、交通(tong)、郵電通(tong)信單位;
(三)國家及省重點科研、教育單位;
(四)國有(you)大中型(xing)企(qi)業;
(五)互(hu)聯單位(wei)、接(jie)入單位(wei)及重點網站;
(六)向公(gong)眾提供上網服務的場所(suo)。
第十五條 重點安(an)全保護(hu)單位計算(suan)機(ji)(ji)安(an)全管理責任人和(he)信息審(shen)查員應當參加縣(xian)級以(yi)上人民政府公(gong)安(an)機(ji)(ji)關認可(ke)的安(an)全技(ji)術培(pei)(pei)訓(xun),并取得安(an)全技(ji)術培(pei)(pei)訓(xun)合格證書。
第十六條 重點安全(quan)保護單(dan)位計(ji)算機(ji)信息系(xi)統及(ji)計(ji)算機(ji)機(ji)房(fang)安全(quan)保障體系(xi)的設計(ji)、建設和檢測應當由有安全(quan)服務(wu)資(zi)質的機(ji)構承擔(dan)。
重(zhong)點安全(quan)保(bao)護單位計算機信息系(xi)統及(ji)計算機機房應當由有安全(quan)服務資(zi)質的機構檢測(ce)合格后,方可投(tou)入(ru)使(shi)用。
第十七條 申請安全服務資質,應當具備以下條件:
(一) 取得相應經營(ying)范圍的營(ying)業(ye)執照;
(二) 取(qu)得安全(quan)技術(shu)培訓合格證(zheng)書的專業技術(shu)人員(yuan)不(bu)少于(yu)10人,其中(zhong)大學(xue)本科(ke)以上學(xue)歷的人員(yuan)所占比例不(bu)少于(yu)70%;
(三) 負責安全服務工(gong)作的管(guan)(guan)理人員應(ying)當(dang)具有(you)2年以上(shang)從事計算機(ji)信息系統安全技術領域企業管(guan)(guan)理工(gong)作經(jing)歷,并(bing)取得安全技術培訓(xun)合格證(zheng)書;
(四) 有與其從事的安全服務業務相適應(ying)的技術裝(zhuang)備(bei);
(五) 有與其(qi)從(cong)事(shi)的安全服(fu)務業(ye)務相適應的組織管理制度;
(六) 法(fa)(fa)律法(fa)(fa)規規定的其他(ta)條件。
第十八條 申(shen)請安(an)全服務(wu)資(zi)質,應當持下列資(zi)料向地級以上市(shi)公安(an)機關提(ti)出申(shen)請:
(一) 申請書;
(二) 營業執照(復印(yin)件);
(三(san)) 管理人(ren)員和(he)專業技(ji)術人(ren)員的身份證明(ming)(ming)、學歷(li)證明(ming)(ming)和(he)安全技(ji)術培(pei)訓合格證書;
(四) 技術(shu)裝備(bei)情況及組(zu)織(zhi)管理制(zhi)度報告。
地級以上(shang)市公安(an)機(ji)關(guan)應(ying)當自接到申請(qing)材(cai)料之日(ri)起15日(ri)內進行初(chu)(chu)審(shen)。初(chu)(chu)審(shen)合格(ge)的,報送省(sheng)公安(an)機(ji)關(guan)核準;初(chu)(chu)審(shen)不(bu)合格(ge)的,退回申請(qing)并說明(ming)理由。
省公安機關應(ying)當自接(jie)到初(chu)審意見之日起15日內進行審查,符合條(tiao)件的(de),核發資(zi)質證書。不符合條(tiao)件的(de),作出不予核準的(de)決定并說明(ming)理由。
資(zi)質證書(shu)實行年審制度。年審不得(de)收費。
第十九條 計算(suan)機信(xin)息系統使用單位應(ying)當將計算(suan)機信(xin)息系統安全(quan)(quan)保(bao)護(hu)工(gong)作納入內(nei)部(bu)檢查、考(kao)核、評比(bi)內(nei)容。對在工(gong)作中成績突出的部(bu)門和個人,應(ying)當給(gei)予表(biao)彰獎勵。對未依法(fa)履行安全(quan)(quan)保(bao)護(hu)職責(ze)或(huo)違反本單位安全(quan)(quan)保(bao)護(hu)制度的,應(ying)當依照有關規(gui)定(ding)對責(ze)任人員給(gei)予行政處(chu)分。
第二十條 違反本規定,有(you)下(xia)列行為之一的,由縣級以(yi)上人民政府公安(an)機(ji)關給予警告,并責(ze)令限期(qi)整(zheng)改;逾(yu)期(qi)不改的,可以(yi)給予6個月以(yi)內停(ting)機(ji)整(zheng)頓或者停(ting)止聯網的處罰,并可對(dui)單位處以(yi)5000元(yuan)以(yi)下(xia)罰款(kuan),對(dui)安(an)全管理(li)責(ze)任人處以(yi)500元(yuan)以(yi)下(xia)罰款(kuan)。國家另有(you)規定的,從其規定。
(一) 未按(an)規定建立安全保護制度(du)的;
(二) 未按規定落實安全保護技術措施(shi)的;
(三(san)) 計(ji)算(suan)機信(xin)息(xi)系統及計(ji)算(suan)機機房(fang)未按(an)國家有關(guan)規定和國家標準進行安全(quan)保護設計(ji)和建設的;
(四) 重點安(an)(an)全保護單位計算機(ji)安(an)(an)全管(guan)理責任人和信息審(shen)查員未經縣級以上人民(min)政府(fu)公安(an)(an)機(ji)關認可的(de)安(an)(an)全技術培訓(xun)并取得合(he)格證書的(de);
(五) 重點安(an)全(quan)保(bao)護單位(wei)將本(ben)單位(wei)計(ji)算機信息系(xi)統及計(ji)算機機房安(an)全(quan)保(bao)障體系(xi)的設(she)計(ji)、建(jian)設(she)和(he)檢測(ce)交由未(wei)具有安(an)全(quan)服務資質(zhi)的機構承擔的,或(huo)者(zhe)未(wei)經有安(an)全(quan)服務資質(zhi)的機構檢測(ce)合格(ge)即投入使用的。
第二十一條 計算(suan)機(ji)信(xin)息系統使用單位對計算(suan)機(ji)信(xin)息系統中發生的重大(da)安全事故,未在規定時(shi)間內報告公安機(ji)關(guan)的,由縣級以上(shang)人(ren)民政府公安機(ji)關(guan)處以警(jing)告或者(zhe)停機(ji)整頓。
第二十二條 利用國際(ji)聯網的計算(suan)機信息系統從事本規(gui)(gui)定第十(shi)一條所規(gui)(gui)定行(xing)為的,依照國家有關規(gui)(gui)定進(jin)行(xing)處理。
利用未(wei)國際聯網的計算機信息系統從事本規(gui)定(ding)第十(shi)一條所規(gui)定(ding)行(xing)為(wei)的,由縣級以(yi)(yi)上人(ren)民政府公安機關(guan)給予(yu)警告,對單位(wei)可處以(yi)(yi)1000元以(yi)(yi)下罰(fa)款(kuan)(kuan),對個人(ren)可處以(yi)(yi)100元以(yi)(yi)下罰(fa)款(kuan)(kuan)。
第二十三條 計(ji)(ji)算機信(xin)息系(xi)統安(an)(an)全(quan)專用產(chan)品(pin)未取(qu)得《計(ji)(ji)算機信(xin)息系(xi)統安(an)(an)全(quan)專用產(chan)品(pin)銷售許可證》進(jin)行銷售的(de),依照(zhao)國家有關規(gui)定進(jin)行處理。
第二十四條 未取得安全(quan)服務資質的(de)機(ji)(ji)(ji)構(gou),承擔重點安全(quan)保護單位計(ji)算機(ji)(ji)(ji)信息系(xi)統及計(ji)算機(ji)(ji)(ji)機(ji)(ji)(ji)房安全(quan)保障體(ti)系(xi)的(de)設計(ji)、建設和檢測(ce)的(de),由縣級以上人民政府公安機(ji)(ji)(ji)關責令限期整(zheng)改,并處以1萬(wan)元以下罰款。
第二十五條 行政管理(li)部(bu)門(men)(men)的工(gong)作人員違反本(ben)規定,玩(wan)忽職守(shou)、濫用職權(quan)的,由主管部(bu)門(men)(men)依(yi)照有關(guan)規定給予行政處分;構成(cheng)犯罪的,由司法(fa)機關(guan)依(yi)法(fa)追究刑事責任。
第二十六條 軍隊的計(ji)算機信息(xi)系統安全保護工作(zuo),按照軍隊的有關(guan)規定執行。
第二十七條 計算機信息系統(tong)的(de)(de)保密(mi)管理,依照國家和省的(de)(de)有關(guan)規定執行。
第二十八條 本規定自2003年6月1日起施行(xing)。
---------------------------------------------------------------------------- 【頒布單位】 廣東省人(ren)民(min)政府
【頒布日期】 20030408
【實(shi)施(shi)日期】 20030601
【文號(hao)】 粵府令第(di)81號(hao)