客服热线:0755-8882 8155

广东省计算机信息系统安全保护条例

Admin - admin 于2022年04月23日发表  

   (2007年12月20日广东省第十届人民代表大会常务委员会第三十六次会议通过2007年12月20日公布自2008年4月1日起施行)

第一章 总则

  第一条 为保护计算机信息系统安全,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律法规,结合广东省实际,制定本条例。
  第二条 本条例所称的计算机信息系统,是指由计算机及其相关的和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统或者网络。
  第三条 本条例适用于广东省行政区域内计算机信息系统的安全保护。
  第四条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施、网络的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。
  第五条 县级以上人民政府公安机关主管本行政区域内计算机信息系统的安全保护工作。
  县级以上人民政府国家安全机关、保密工作部门、密码管理部门和其他有关部门在各自职责范围内做好计算机信息系统的安全保护工作。
第六条 任何组织或者个人,不得利用计算机信息系统从事危害国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的活动,不得危害计算机信息系统的安全。

第二章 安全管理

  第七条 计算机信息系统实行安全等级保护。计算机信息系统安全等级保护按照国家规定的标准和要求,坚持自主定级、自主保护的原则。
  第八条 计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的重要程度,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定,分为五级:
  (一)计算机信息系统受到破坏后,可能对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益的,为第一级;
  (二)计算机信息系统受到破坏后,可能对公民、法人和其他组织的合法权益产生严重损害,或者可能对社会秩序和公共利益造成损害,但不损害国家安全的,为第二级;
  (三)计算机信息系统受到破坏后,可能对社会秩序和公共利益造成严重损害,或者可能对国家安全造成损害的,为第三级;
  (四)计算机信息系统受到破坏后,可能对社会秩序和公共利益造成特别严重损害,或者可能对国家安全造成严重损害的,为第四级;
  (五)计算机信息系统受到破坏后,可能对国家安全造成特别严重损害的,为第五级。
  第九条 计算机信息系统规划、设计、建设和维护应当同步落实相应的安全措施,使用符合国家有关规定、满足计算机信息系统安全保护需求的信息技术产品。
  第十条 计算机信息系统的运营、使用单位应当按照国家有关规定,建立、健全计算机信息系统安全管理制度,确定安全管理责任人,负责计算机信息系统的安全保护工作。
  计算机信息系统信息服务提供者应当设立信息审查员,负责信息审查工作。
  第十一条 第二级以上计算机信息系统的运营、使用单位应当建立安全保护组织,并报地级以上市人民政府公安机关备案。
  第十二条 第二级以上计算机信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合国家规定的安全等级测评机构,依据国家规定的技术标准,对计算机信息系统安全等级状况开展等级测评,测评合格后方可投入使用。
  第十三条 计算机信息系统的运营、使用单位及其主管部门应当按照国家规定定期对计算机信息系统开展安全等级测评,并对计算机信息系统安全状况、安全管理制度及措施的落实情况进行自查。
  计算机信息系统安全状况经测评或者自查,未达到安全等级保护要求的,运营、使用单位应当进行整改。
  第十四条 第二级以上计算机信息系统,由运营、使用单位在投入运行后三十日内,到地级市以上人民政府公安机关备案。
  第十五条 计算机信息系统备案后,对符合安全等级保护要求的,公安机关应当在收到备案材料之日起十个工作日内颁发计算机信息系统安全等级保护备案证明;对不符合安全等级保护要求的,应当在收到备案材料之日起十个工作日内通知备案单位予以纠正。
  运营、使用单位或者其主管部门重新确定计算机信息系统等级的,应当按照本条 例向公安机关重新备案。
  第十六条 计算机信息系统的运营、使用单位应当接受公安机关、国家指定的专门部门的安全监督、检查、指导,按照国家有关规定如实提供有关计算机信息系统安全保护的信息、资料及数据文件。
  对计算机信息系统中发生的案件和重大安全事故,计算机信息系统的运营、使用单位应当在二十四小时内报告县级以上人民政府公安机关,并保留有关原始记录。
  第十七条 第二级以上计算机信息系统的运营、使用单位应当制定重大突发事件应急处置预案。
  第二级以上计算机信息系统发生重大突发事件,有关单位应当按照应急处置预案的要求采取相应的处置措施,并服从公安机关和国家指定的专门部门的调度。
  第十八条 第二级以上计算机信息系统的运营、使用单位应当建立并执行下列安全管理制度:
  (一)计算机机房安全管理制度;
  (二)安全责任制度;
  (三)网络安全漏洞检测和系统升级制度;
  (四)系统安全风险管理和应急处置制度;
  (五)操作权限管理制度;
  (六)用户登记制度;
  (七)重要设备、介质管理制度;
  (八)信息发布审查、登记、保存、清除和备份制度;
  (九)信息群发服务管理制度。
  第十九条 第二级以上计算机信息系统的运营、使用单位应当采取下列安全保护技术措施:
  (一)系统重要部分的冗余或者备份措施;
  (二)计算机病毒防治措施;
  (三)网络攻击防范和追踪措施;
  (四)安全审计和预警措施;
  (五)系统运行和用户使用日志记录保存六十日以上措施;
  (六)记录用户账号、主叫电话号码和网络地址的措施;
  (七)身份登记和识别确认措施;
  (八)垃圾信息、有害信息防治措施;
  (九)信息群发限制措施。
  第二十条 ***计算机信息系统应当依据国家信息安全等级保护的要求,按照国家有关***计算机信息系统分级保护的管理规定和技术标准,结合计算机信息系统实际情况进行保护。
  第二十一条 ***计算机信息系统按照所处理信息的最高密级,由低到高分为秘密、机密、绝密三个等级,并实行***计算机信息系统分级保护。
  第二十二条 ***计算机信息系统建设使用单位应当将***计算机信息系统定级和建设使用情况,及时报业务主管部门和负责系统审批的保密工作部门备案,并接受保密工作部门的监督、检查、指导。
  第二十三条 ***计算机信息系统投入使用前,应当按照国家有关规定报地级市以上人民政府保密工作部门审批,通过审批后方可投入使用。
第二十四条 计算机信息系统安全等级保护中密码的配备、使用和管理等,应当按照国家密码管理的有关规定执行。

第三章 安全秩序

  第二十五条 任何单位和个人不得利用计算机信息系统制作、传播、复制下列信息:
  (一)反对宪法确定的基本原则的;
  (二)危害国家统一、主权和领土完整的;
  (三)泄露国家秘密,危害国家安全或者损害国家荣誉和利益的;
  (四)煽动民族仇恨、民族歧视,破坏民族团结或者侵害民族风俗、习惯的;
  (五)破坏国家宗教政策,宣扬***、迷信的;
  (六)散布谣言,发布虚假信息,扰乱社会秩序,破坏社会稳定的;
  (七)煽动聚众滋事,损害社会公共利益的;
  (八)宣扬淫秽、色情、***、暴力、凶杀、恐怖的;
  (九)教唆犯罪的;
  (十)侮辱或者诽谤他人,侵害他人合法权益的;
  (十一)其他法律法规禁止的内容。
  第二十六条 任何单位和个人不得利用计算机信息系统实施下列行为:
  (一)未经允许进入计算机信息系统或者非法占有、使用、窃取计算机信息系统资源;
  (二)窃取、骗取、夺取计算机信息系统控制权;
  (三)擅自向第三方公开他人电子邮箱地址和其他个人信息资料;
  (四)窃取他人账号和密码,或者擅自向第三方公开他人账号和密码;
  (五)假冒他人名义发送信息;
  (六)未经允许,对计算机信息系统功能进行删除、修改、
  增加或者干扰;
  (七)未经允许,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;
  (八)故意制作、传播计算机病毒、恶意软件等破坏性程序;
  (九)危害计算机信息系统安全的其他行为。
  第二十七条 任何单位和个人不得利用计算机信息系统非法传递或者交易涉及国家秘密的文件、资料和其他物品,不得将***计算机信息系统与国际互联网、其它公共信息网络相联接,不得利用非***计算机信息系统处理涉及国家秘密的信息。
  第二十八条 提供互联网上网服务的场所应当安装国家规定的安全管理系统。
  接入互联网的计算机信息系统的运营、使用单位和互联网服务单位采取的安全保护技术措施,应当具有符合公共安全行业技术标准的联网接口。
  第二十九条 接入服务提供者、信息服务提供者以及数据中心服务提供者应当加强对本网络用户的安全宣传,落实安全保护措施,确保网络正常运行。发现有害信息应当保存有关记录,及时采取删除、停止传输等技术措施,同时报告公安机关,配合公安机关查处违法犯罪行为。
  第三十条 生产、销售或者提供含有计算机信息网络远程控制、密码猜解、漏洞检测、信息群发技术的产品和工具的,应当报地级以上市人民政府公安机关备案。
第三十一条 计算机信息系统安全等级测评机构等安全服务机构和从事计算机信息系统安全保护工作的人员应当保守用户秘密,不得擅自向第三方泄露用户信息,不得非法占有、使用用户的信息资源。

第四章 安全监督

  第三十二条 公安机关、国家安全机关、保密工作部门、密码管理部门等有关部门应当按照国家规定,对计算机信息系统运营、使用单位的安全保护工作进行监督管理。
  第三十三条 公安机关应当为公众提供计算机信息系统安全指导,加强安全动态分析,积极开展安全宣传,推动计算机信息系统安全保护能力的提高。
  公安机关应当加强对计算机信息系统安全服务机构的指导,推动安全服务质量和技术水平的提高。
  第三十四条 地级市以上人民政府公安机关、国家安全机关为保护计算机信息系统安全,在发生重大突发事件,危及国家安全、公共安全及社会稳定的紧急情况下,可以采取二十四小时内暂时停机、暂停联网、备份数据等措施。
  第三十五条 地级市以上人民政府公安机关应当对第三级、第四级计算机信息系统的运营、使用单位的信息安全等级保护工作情况进行检查。对第三级计算机信息系统每年至少检查一次,对第四级计算机信息系统每半年至少检查一次。
  对第五级计算机信息系统,应当由国家指定的专门部门进行检查。
  第三十六条 公安机关发现计算机信息系统的安全保护等级和安全措施不符合国家信息安全等级保护管理规范和技术标准,或者存在安全隐患的,应当通知运营、使用单位进行整改。运营、使用单位应当按照整改通知要求进行整改,并将整改报告向公安机关备案。
  第三十七条 地级市以上人民政府公安机关和人事部门应当组织计算机信息系统的运营、使用单位的安全保护组织成员、管理责任人、信息审查员参加信息安全专业技术培训。
  第三十八条 保密工作部门依法对***计算机信息系统分级保护工作实施指导、监督和检查,具体负责下列工作:
  (一)指导***计算机信息系统建设使用单位规范信息定密,合理确定系统保护等级;
  (二)参与***计算机信息系统分级保护方案论证,指导建设使用单位做好保密设施的同步规划设计;
  (三)依法对***计算机信息系统集成资质单位进行监督管
  理;
  (四)按照国家规定进行系统测评和审批工作并监督检查
  ***计算机信息系统建设使用单位分级保护管理制度和技术措施的落实情况;
  (五)按照国家规定定期对***计算机信息系统进行监督
  检查;
  (六)了解各级各类***计算机信息系统的管理使用情况,查处各种违法行为和泄密事件。
第三十九条 密码管理部门应当对计算机信息系统安全保护工作中密码配备、使用和管理的情况进行检查和测评,发现存在安全隐患、违反密码管理相关规定或者未达到密码相关标准要求的,应当按照国家密码管理的相关规定进行处置。

第五章 法律责任

  第四十条 违反本条例,有下列行为之一的,由公安机关责令限期改正,给予警告;逾期不改的,对单位的主管人员、其他直接责任人员可以处五千元以下罚款,对单位可以处一万五千元以下罚款:
  (一)第二级以上计算机信息系统的运营、使用单位违反本条 例第十一条 规定,未建立安全保护组织的;
  (二)第二级以上计算机信息系统的运营、使用单位违反本条 例第十二条 规定,计算机信息系统投入使用前未经符合国家规定的安全等级测评机构测评合格的;
  (三)计算机信息系统的运营、使用单位未依照本条 例第十六条 第一款规定如实提供有关计算机信息系统安全保护的信息、资料及数据文件的;
  (四)第二级以上计算机信息系统的运营、使用单位违反本条 例第十七条 规定,在重大突发事件应急处置中不服从公安机关和国家指定的专门部门调度的;
  (五)第二级以上计算机信息系统的运营、使用单位未依照本条 例第十八条 规定建立安全管理制度的;
  (六)第二级以上计算机信息系统的运营、使用单位未依照本条 例第十九条 规定采取安全保护技术措施的;
  (七)接入互联网的计算机信息系统的运营、使用单位和互联网服务单位违反本条 例第二十八条 第二款规定,采取的安全保护技术措施不具有符合公共安全行业技术标准的联网接口的;
  (八)接入服务提供者、信息服务提供者以及数据中心服务提供者违反本条 例第二十九条 规定,发现有害信息不及时采取删除、停止传输等技术措施的;
  (九)含有计算机信息网络远程控制、密码猜解、漏洞检测、信息群发技术的产品和工具的生产者、销售者或者提供者违反本条 例第三十条 规定,没有向地级以上市人民政府公安机关备案的。
  前款第(一)项至第(八)项行为,有违法所得的,没收违法所得;情节严重的,并给予六个月以内的停止联网、停机整顿的处罚;必要时公安机关可以建议原许可机构撤销许可或者取消联网资格。
  第四十一条 违反本条例第二十五条 、第二十六条第(一)项、第(二)项、第(五)项、第(六)项、第(七)项、第(八)项、第(九)项规定的,违反第二十六条第(三)项、第(四)项规定窃取他人账号和密码、以营利或者非正当使用为目的擅自向第三方公开他人电子邮箱地址和其他个人信息资料、以非正当使用为目的擅自向第三方公开他人账号和密码的,由公安机关给予警告,有违法所得的,没收违法所得;对个人可以并处五千元以下罚款,对单位可以并处一万五千元以下罚款;情节严重的,并可以给予六个月以内停止联网、停机整顿的处罚;必要时公安机关可以建议原许可机构撤销许可或者取消联网资格;违反《中华人民共和国治安管理处罚法》的,依法予以处罚;构成犯罪的,依法追究刑事责任。
  第四十二条 计算机信息系统的运营、使用单位违反本条例第十四条规定,没有向地级市以上人民政府公安机关备案的,或者违反本条例第三十六条规定,接到公安机关要求整改的通知后拒不按要求整改的,由公安机关处以警告或者停机整顿。
  第四十三条 违反本条例第二十二条 、第二十三条、第二十四条、第二十七条和其他有关保密管理和密码管理规定的,由保密工作部门或者密码管理部门按照职责分工责令限期改正;逾期不改的,给予警告,并向其上级主管部门通报情况,建议对其主管人员和其他直接责任人员予以处理;构成犯罪的,依法追究刑事责任。
  第四十四条 公安机关、保密工作部门、密码管理部门和政府其他有关部门及其工作人员有下列行为之一的,对主管人员、其他直接责任人员,或者有关工作人员给予处分;构成犯罪的,依法追究刑事责任:
  (一)利用职权索取、收受贿赂,或者玩忽职守、滥用职权的;
  (二)泄露计算机信息系统的运营、使用单位或者个人的
  有关信息、资料及数据文件的;
  (三)其他不履行法定职责的。

第六章 附则

  第四十五条 本条例所称的安全等级测评,是指对计算机信息系统的安全状况进行测试、评价、判断。
  本条例所称的安全服务,是指从事计算机信息系统安全设计、建设、检测、维护、监理、咨询、培训等业务。
  本条 例所称的重大突发事件,是指有害信息大范围传播、大规模网络攻击、计算机病毒疫情等危害计算机信息系统安全的重大事件。
  第四十六条 本条例自2008年4月1日起施行。


本文章内容来源于网络公开内容,仅供参考!不对文章内容时效、真实性负责

















关于我们 加入我们 人力资讯TOP500 网站地图 临时工招聘信息兼职招聘信息

劳务派遣 深圳劳务派遣公司 劳务派遣公司 深圳临时工派遣公司 深圳临时工派遣中介 2
  1. 薪酬待遇有指导意见能否提升社工职业吸引力
  2. 2014年张槎十大民生实事出炉
  3. 佛山市月度空气质量潜势预报(2019年2月)
  4. 交通运输部解读水运工程建设项目招标投标管理办法
  5. 关于印发佛山市农村劳动力转移就业职业介绍补贴组织订单补贴服务补贴办法的通知
  6. 拼装汽车化为废铁
  7. 高明体育中心重新开放新冠疫苗接种点
  8. 佛山市公用事业管理局2006年大事记
  9. 西南安监分局组织召开三月份村(居)安全生产工作会议
  10. 佛山精准打好组合拳助力墨脱脱贫攻坚
  11. 看个普通门诊4元搞掂
  12. 禅城区紫洞小学预警和电磁波台站建设
  13. 佛山市十五届人大六次会议主席团举行第一二三次会议
  14. 市检察院到市司法局座谈交流社区矫正执法工作
  15. 佛山市高明区GMC0204编制单元(杨和镇大楠片区)控制性详细规划(2021年修编)规划编制服务采购项目成交结果公告
  16. 麦洁华副市长带队开展环境安全大检查
  17. 发展劳动保障和公共卫生事业切实解决民生问题
  18. 与环保同行共创文明社区
  19. 顺德侨务访问团出访新西兰和澳大利亚
  20. 佛山市教育局扶贫开发工作组深入对口帮扶贫困村开展调研
  21. 乐从社区召开2011年退伍军人座谈会
  22. 佛山市轨道交通局关于公布2019年度佛山市城市轨道交通工程施工监理企业信用评价结果的通知
  23. 石湾送照获群众点赞
  24. 以侨搭桥促进交流
  25. 佛山市高明区明城镇新岗村民委员会罗塘第二经济合作社过坑果园(土名)土地发包项目中标公示
  26. 佛山市三水区社会保险基金管理局2010年信息公开工作年度报告
  27. 11条公交线需绕行
  28. 市城管行政执法系统节前大力开展泥头车乱撒漏专项整治行动
  29. 公共自行车禅城亮相
  30. 摩的司机助警方速擒恶徒
  31. 2项国家标准地震灾情应急评估和人员密集场所地震避险自2014年7月1日开始实施
  32. 大沥镇综合管理大队2017年下半年协管员招聘总成绩公示
  33. 关于邱熙同志任职的通知
  34. 关于规范卷烟零售明码标价的通知
  35. 顺德区组织收听收看***安委会办公室召开加强道路交通安全工作视频会议
  36. 高明329家备案企业将享改革红利
  37. 高明乐高达人罗敏贤创新教学带领学员进入积木世界
  38. 佛山市政务服务数据管理局佛山市财政局关于佛山市市市直政府采购定点供应商库征集入库工作的补充通知
  39. 西南街道召开2016年清明至五一节期间森林防火工作会议
  40. 市水务局检查桂城黄猄电排站工程推进工作
  41. 佛山市人民政府关于调整佛山市第四五六阶段限制高污染(高排放)汽车通行的通告
  42. 里水通过转型升级经济形势快速企稳向好
  43. 乡情五洲共乡谊一脉长——世界顺德联谊总会第八届恳亲大会在南非约翰内斯堡举行
  44. 吸取重特大事故深刻教训提高企业防范事故能力——佛山市开办安全生产培训教员职业安全卫生专题培训
  45. 全年出动7万多人次立案查处1026件
  46. 顺德区国税局营改增首日推出试点政策辅导宣传易套餐
  47. 吸纳高校毕业生企业将可获补贴
  48. 市直机关事业单位社保缴费标准7月起调整
  49. 我区开展预防接种门诊考核
  50. 佛山启动国家宪法日暨宪法宣传周系列活动
  51. 顺德区政风行风热线——省广播电视网络股份公司顺德分公司
  52. 佛山传统文化在世博会上展现风采
  53. 佛山民营经济大调研走进禅城区南庄镇
  54. 卫生局吸取教训加强管理
  55. 佛山市全面开启实施乡村振兴战略新征程
  56. 今冬征兵报名7日前截止
  57. 禅城如何在抢人大战中赢得优势
  58. 陈村整治交通行业消防安全
  59. 区渔政大队积极参与佛山渔业安全生产联合检查行动
  60. 佛山制造见证中国商品供给之变
  61. 全市海绵城市建设工作领导小组办公室会议召开
  62. 南庄50岁以上居民可免费体检
  63. 佛山市南海区财政监督办公室招聘财务总监公告
  64. 三水区召开2009年全区中小学校幼儿园安全工作会议
  65. 49吨非法存储危险化学品被查封
  66. 云东海街道机关工会第一次代表大会胜利召开
  67. 佛山市委市政府领导班子深入学习实践科学发展观活动整改落实方案
  68. 佛山五区人大换届选举9月启动
  69. 开展渡口检查保障渡运安全
  70. 外省籍可在佛山办出入境证件
  71. 禅城区卫生和计划生育局召开扫黑除恶专项斗争工作会议暨迎接中央督导工作部署动员会
  72. 量身打造历史专家为31个示范村居指导
  73. 祖庙街道为社区破损电表箱体检
  74. 佛山市人民政府办公室关于实施王借岗—石湾水厂片区控制性详细规划王借岗公园周边规划道路技术修正的通知
  75. 禅城区委统战部举办各民主党派总支领导班子统一思想增进共识主体能力提升培训班
  76. 南海区局抓三方面工作做好个体工商户计算机核定定额系统推广
  77. 深度透视顺德企业用工荒
  78. 富信电子与中科院签下新协议
  79. 小手拉大手文明一齐走
  80. 佛山市艺术创作院招聘工作人员方案
  81. 佛山市畜牧行业风险监管规定政策解读
  82. 交投公司召开三水区南丰大道石湖洲人行天桥工程竣工验收会议
  83. 区安监局芦苞分局微信公众平台上线一个月已发布9条信息249人关注
  84. 入冬以来滴雨难求连续三月降雨量低于30年均值
  85. 高明区更合镇幕上股份经济合作社石厂谭督山地发包项目中标公示
  86. 排查安全隐患确保渡运安全
  87. 佛山消费投诉热点可由省消委会发起公益诉讼
  88. 8000中学生唱响成功展才艺
  89. 市纪委副书记宋会勇带队到三水调研指导执纪审查工作
  90. 实事求是抓整改杜绝一律关停
  91. 2018佛山高明招商引智(香港)推介大会举行超230亿元项目现场签约
  92. 佛山市妇联关护妇女与法同行活动获评为市657普法(法治文化)品牌
  93. 以培训为先导三水区国税局推行全国县级税务机关纳税服务规范打响头炮
  94. 市疾控中心对我区脊灰麻疹疫苗查漏补种工作开展督导检查
  95. 区教育局召开2012学年校园风险转移培训工作会议
  96. 推介特色旅游谋求经贸合作
  97. 创新皮影戏校园受宠
  98. 广东省档案管理规定
  99. 洗邋遢清积水全民来爱卫
  100. 关于我市2007年国家司法考试成绩公布及法律职业资格证书申领工作的通告