《黑龍江省計(jì)算機(jī)信息系統(tǒng)安全管理規(guī)定》業(yè)經(jīng)省人民政府第十七次省長辦公會(huì)議討論通過,現(xiàn)予發(fā)布,自1997年9月1日起施行。
第一條 為加強(qiáng)計(jì)算機(jī)信息系統(tǒng)安全管理,促進(jìn)計(jì)算機(jī)的應(yīng)用和發(fā)展,維護(hù)國家和社會(huì)公共利益,根據(jù)國家有關(guān)法律、法規(guī),結(jié)合本省實(shí)際情況,制定本規(guī)定。
第二條 本規(guī)定所稱的計(jì)算機(jī)信息系統(tǒng),是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行收集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。
第三條 本規(guī)定適用于本省行政區(qū)域內(nèi)建立和利用計(jì)算機(jī)信息系統(tǒng)的單位和個(gè)人。
本省行政區(qū)域內(nèi)軍隊(duì)的計(jì)算機(jī)信息系統(tǒng)安全管理,按照軍隊(duì)系統(tǒng)的有關(guān)法規(guī)執(zhí)行。
第四條 各級公安機(jī)關(guān)負(fù)責(zé)計(jì)算機(jī)信息系統(tǒng)安全管理監(jiān)察工作。其主要職責(zé)是:
(一)監(jiān)督、檢查、指導(dǎo)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作;
(二)查處危害計(jì)算機(jī)信息系統(tǒng)安全的違法犯罪案件;
(三)辦理計(jì)算機(jī)信息系統(tǒng)安全審查、登記、備案等手續(xù);
(四)負(fù)責(zé)計(jì)算機(jī)機(jī)房設(shè)計(jì)方案的安全審核和機(jī)房交付使用前的驗(yàn)收;
(五)組織開展計(jì)算機(jī)信息系統(tǒng)安全宣傳教育;
(六)履行計(jì)算機(jī)信息系統(tǒng)安全管理的其他職能。
第五條 計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級保護(hù),計(jì)算機(jī)信息系統(tǒng)的安全等級,分為信息安全等級和系統(tǒng)可靠性等級。
第六條 計(jì)算機(jī)信息系統(tǒng)的信息安全等級,根據(jù)信息的性質(zhì)和重要程度劃分為四級:
(一)A級,高敏感信息,實(shí)行絕對強(qiáng)制保護(hù);
(二)B級,敏感信息,實(shí)行強(qiáng)制保護(hù);
(三)C級,內(nèi)部管理信息,實(shí)行自主安全保護(hù);
(四)D級,公共信息,實(shí)行一般安全保護(hù)。
第七條 計(jì)算機(jī)信息系統(tǒng)可靠性等級,由省級公安機(jī)關(guān)根據(jù)信息安全技術(shù)標(biāo)準(zhǔn)和運(yùn)行管理狀況進(jìn)行劃分。
第八條 建立計(jì)算機(jī)信息系統(tǒng)的單位和個(gè)人,須向當(dāng)?shù)乜h(區(qū))級公安機(jī)關(guān)申報(bào),市(行署)公安機(jī)關(guān)審核,上報(bào)省級公安機(jī)關(guān),經(jīng)安全檢查合格,確定安全等級,辦理登記手續(xù),領(lǐng)取安全等級合格證后方可使用。已建立計(jì)算機(jī)信息系統(tǒng)的單位和個(gè)人應(yīng)在限期內(nèi)補(bǔ)辦登記手續(xù)。
公安機(jī)關(guān)定期對計(jì)算機(jī)信息系統(tǒng)進(jìn)行安全監(jiān)督和檢查。
第九條 計(jì)算機(jī)信息系統(tǒng)的主管部門及使用單位應(yīng)建立安全管理組織,建立健全下列安全管理制度,確保各項(xiàng)安全措施的落實(shí)。
(一)運(yùn)行審批制度;
(二)日志管理制度;
(三)安全審計(jì)制度;
(四)災(zāi)難恢復(fù)計(jì)劃;
(五)計(jì)算機(jī)機(jī)房及其他重要區(qū)域的出入制度;
(六)硬件、軟件、網(wǎng)絡(luò)、媒體的使用及維護(hù)制度;
(七)帳戶、密碼的管理制度;
(八)有害數(shù)據(jù)及計(jì)算機(jī)病毒預(yù)防、發(fā)現(xiàn)、報(bào)告及清除管理制度。
第十條 計(jì)算機(jī)信息系統(tǒng)的使用單位,須配備經(jīng)公安機(jī)關(guān)檢測合格的計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品。
第十一條 計(jì)算機(jī)信息系統(tǒng)的工作人員,應(yīng)經(jīng)計(jì)算機(jī)安全培訓(xùn),考試合格后方可上崗工作。
第十二條 計(jì)算機(jī)信息系統(tǒng)的研制、生產(chǎn)、開發(fā)、經(jīng)銷、使用等環(huán)節(jié),應(yīng)遵守國家計(jì)算機(jī)信息系統(tǒng)安全標(biāo)準(zhǔn)和安全規(guī)范。
第十三條 計(jì)算機(jī)機(jī)房應(yīng)符合國家標(biāo)準(zhǔn)和國家規(guī)定。
計(jì)算機(jī)機(jī)房附近施工,不得危害計(jì)算機(jī)信息系統(tǒng)的安全。
第十四條 計(jì)算機(jī)機(jī)房設(shè)計(jì)方案,由使用單位向市(行署)以上公安機(jī)關(guān)申請,接到申請的公安機(jī)關(guān)應(yīng)在5日內(nèi)提出安全審核意見。
第十五條 新建、改建、擴(kuò)建(含內(nèi)裝修、下同)計(jì)算機(jī)機(jī)房必須按照國家有關(guān)規(guī)定和技術(shù)規(guī)范進(jìn)行。
新建、改建、擴(kuò)建計(jì)算機(jī)機(jī)房的施工單位,應(yīng)當(dāng)嚴(yán)格按照經(jīng)公安機(jī)關(guān)安全審核的計(jì)算機(jī)機(jī)房設(shè)計(jì)方案施工。
第十六條 新建、改建、擴(kuò)建的計(jì)算機(jī)機(jī)房交付使用前應(yīng)當(dāng)由公安機(jī)關(guān)按照國家有關(guān)規(guī)定測試驗(yàn)收。未經(jīng)驗(yàn)收或不符合國家有關(guān)規(guī)定、技術(shù)規(guī)范要求的計(jì)算機(jī)機(jī)房,不得投入使用。
第十七條 與國際聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)的使用單位和個(gè)人應(yīng)當(dāng)在網(wǎng)絡(luò)正式聯(lián)通后的30日內(nèi)到市(行署)公安機(jī)關(guān)辦理審查登記手續(xù),到省級公安機(jī)關(guān)備案。
第十八條 與國際聯(lián)網(wǎng)單位,必須具有健全的安全保密管理制度和安全技術(shù)保護(hù)措施。
第十九條 從事國際聯(lián)網(wǎng)經(jīng)營活動(dòng)的和非經(jīng)營活動(dòng)的接入單位,須報(bào)省級公安機(jī)關(guān)安全審核、備案。
第二十條 公安機(jī)關(guān)定期對國際互聯(lián)網(wǎng)絡(luò)的國際出入口信道提供單位、互聯(lián)單位、接入單位、使用單位和用戶的安全狀況進(jìn)行監(jiān)督和檢查。
第二十一條 開辦經(jīng)營性開放式機(jī)房,提供計(jì)算機(jī)網(wǎng)絡(luò)增值業(yè)務(wù)服務(wù)的經(jīng)營單位,須報(bào)省級公安機(jī)關(guān)進(jìn)行安全審核、備案。
第二十二條 計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售,實(shí)行許可證制度。
計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品的銷售部門應(yīng)向縣級公安機(jī)關(guān)申請,經(jīng)市(行署)公安機(jī)關(guān)審查,報(bào)省級公安機(jī)關(guān)批準(zhǔn),核發(fā)銷售許可證。
第二十三條 計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品經(jīng)銷部門應(yīng)當(dāng)銷售經(jīng)公安機(jī)關(guān)檢測合格產(chǎn)品。
凡是進(jìn)入本省行政區(qū)域銷售的計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品,須經(jīng)省級公安機(jī)關(guān)認(rèn)證,方可銷售。
第二十四條 運(yùn)輸、攜帶、郵寄計(jì)算機(jī)信息媒體進(jìn)出境的,應(yīng)如實(shí)向海關(guān)申報(bào),海關(guān)如發(fā)現(xiàn)有危害計(jì)算機(jī)信息系統(tǒng)安全的信息媒體,應(yīng)及時(shí)向所在地公安機(jī)關(guān)報(bào)告,并上報(bào)省級公安機(jī)關(guān)。
第二十五條 生產(chǎn)、銷售、出租、維修計(jì)算機(jī)和軟件的單位或個(gè)人,在出廠、銷售、出租以前和維修以后,必須保證計(jì)算機(jī)和軟件無病毒和其他有害數(shù)據(jù)。
第二十六條 未經(jīng)當(dāng)?shù)毓矙C(jī)關(guān)審查、省級公安機(jī)關(guān)批準(zhǔn),任何單位和個(gè)人不得從事下列活動(dòng):
(一)收集、研究計(jì)算機(jī)病毒;
(二)生產(chǎn)、銷售、出租計(jì)算機(jī)病毒檢測、清除、防護(hù)工具。
第二十七條 任何單位和個(gè)人不得以任何方式從事制作、傳播、銷售、運(yùn)輸、攜帶、郵寄含有反動(dòng)政治內(nèi)容及淫穢內(nèi)容等有害數(shù)據(jù)的信息媒體的活動(dòng)。
第二十八條 任何單位和個(gè)人不得從事下列活動(dòng):
(一)制造、傳播計(jì)算機(jī)病毒及其他有害數(shù)據(jù);
(二)刊登、出版、發(fā)行、銷售、出租有關(guān)計(jì)算機(jī)病毒源程序的書刊資料和其他媒體;
(三)開展涉及計(jì)算機(jī)病毒機(jī)理的活動(dòng);
(四)公開發(fā)布計(jì)算機(jī)病毒疫情等活動(dòng)。
第二十九條 任何單位和個(gè)人發(fā)現(xiàn)利用計(jì)算機(jī)信息系統(tǒng)進(jìn)行違法犯罪活動(dòng)的及計(jì)算機(jī)信息系統(tǒng)染有計(jì)算機(jī)病毒或其他有害數(shù)據(jù)的,應(yīng)注意保護(hù)現(xiàn)場及相關(guān)資料,立即向所在地的縣級以上公安機(jī)關(guān)報(bào)告。
第三十條 違反本規(guī)定有下列行為之一的,由縣級以上公安機(jī)關(guān)責(zé)令限期整改,處以警告并處200元以上1000元以下罰款,情節(jié)嚴(yán)重的由省級公安機(jī)關(guān)批準(zhǔn)停機(jī)整頓:
(一)建立或已建立計(jì)算機(jī)信息系統(tǒng)的單位和個(gè)人,未向公安機(jī)關(guān)申報(bào)的;
(二)計(jì)算機(jī)信息系統(tǒng)的使用單位未按規(guī)定建立安全管理組織和各項(xiàng)安全管理制度,使得計(jì)算機(jī)信息系統(tǒng)設(shè)備或設(shè)施造成損失的;
(三)計(jì)算機(jī)信息系統(tǒng)的操作人員,無安全資格證上崗工作的;
(四)發(fā)現(xiàn)計(jì)算機(jī)病毒疫情和利用計(jì)算機(jī)犯罪案件,未及時(shí)向公安機(jī)關(guān)報(bào)告的;
(五)計(jì)算機(jī)信息系統(tǒng)的使用單位未配備經(jīng)公安機(jī)關(guān)檢測合格的計(jì)算機(jī)安全專用產(chǎn)品的;
(六)有危害計(jì)算機(jī)信息系統(tǒng)安全的其他行為的。
第三十一條 違反本規(guī)定有下列行為之一的,由縣級以上公安機(jī)關(guān)責(zé)令其限期整改,處1000元以上10000以下罰款:
(一)新建、改建、擴(kuò)建計(jì)算機(jī)機(jī)房不符合國家標(biāo)準(zhǔn)和有關(guān)規(guī)定的;
(二)新建、改建、擴(kuò)建計(jì)算機(jī)機(jī)房設(shè)計(jì)方案未向公安機(jī)關(guān)申報(bào)的;
(三)新建、改建、擴(kuò)建計(jì)算機(jī)機(jī)房的施工單位未按公安機(jī)關(guān)安全審核的計(jì)算機(jī)機(jī)房設(shè)計(jì)方案施工的;
(四)未經(jīng)驗(yàn)收或不符合國家有關(guān)規(guī)定、技術(shù)規(guī)范要求的計(jì)算機(jī)機(jī)房,即投入使用的;
(五)危害計(jì)算機(jī)信息系統(tǒng)安全的施工。
第三十二條 違反本規(guī)定,有下列行為之一的,由省級公安機(jī)關(guān)責(zé)令停止聯(lián)網(wǎng),給予警告,可以并處2000元以上15000元以下罰款;有違法所得的,沒收違法所得:
(一)未經(jīng)省級公安機(jī)關(guān)安全審核、備案,從事國際聯(lián)網(wǎng)經(jīng)營活動(dòng)的和非經(jīng)營活動(dòng)的接入單位;
(二)進(jìn)行國際聯(lián)網(wǎng)的使用單位和個(gè)人,未按規(guī)定到公安機(jī)關(guān)備案的;
(三)與國際聯(lián)網(wǎng)單位未采取安全保密管理制度和技術(shù)保護(hù)措施的;
(四)未報(bào)省級公安機(jī)關(guān)安全審核、備案,開辦經(jīng)營性開放式機(jī)房,提供計(jì)算機(jī)網(wǎng)絡(luò)增值業(yè)務(wù)服務(wù)的經(jīng)營單位。
第三十三條 違反本規(guī)定,有下列行為之一的,由縣級以上公安機(jī)關(guān)沒收違法物品,并處以2000元以上15000元以下罰款;有違法所得的,除沒收違法所得外,并處以違法所得1至3倍的罰款:
(一)未經(jīng)許可銷售計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品的;
(二)銷售未經(jīng)公安機(jī)關(guān)認(rèn)證的計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品的;
(三)故意輸入計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;
(四)傳播、制造、銷售、運(yùn)輸、攜帶、郵寄含有計(jì)算機(jī)病毒及危害社會(huì)公共安全的其他有害數(shù)據(jù)媒體的。
第三十四條 當(dāng)事人對公安機(jī)關(guān)依照本規(guī)定所作出的行政處罰不服的,可以依法申請復(fù)議或者提起行政訴訟。
第三十五條 執(zhí)行本規(guī)定的公安人員利用職權(quán),收受賄賂或者有其他違法、失職行為,構(gòu)成犯罪的,依法追究刑事責(zé)任;尚不構(gòu)成犯罪的,給予行政處分。
第三十六條 本規(guī)定下列用語含義:
1、有害數(shù)據(jù),是指計(jì)算機(jī)信息系統(tǒng)及其存儲介質(zhì)中存在、出現(xiàn)的,以計(jì)算機(jī)程序、圖像、文字、聲音等多種形式表示的,含有攻擊人民民主專政、社會(huì)主義制度,攻擊黨和國家領(lǐng)導(dǎo)人,破壞民族團(tuán)結(jié)等危害國家安全內(nèi)容的信息;含有宣揚(yáng)封建迷信、淫穢色情、兇殺、教唆犯罪等危害社會(huì)治安秩序內(nèi)容的信息,以及危害計(jì)算機(jī)信息系統(tǒng)運(yùn)行和功能發(fā)揮,應(yīng)用軟件、數(shù)據(jù)可靠性、完整性和保密性,用于違法活動(dòng)的計(jì)算機(jī)程序(含計(jì)算機(jī)病毒)。
2、計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組指令或程序代碼。
3、計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品,是指用于保護(hù)計(jì)算機(jī)信息系統(tǒng)(含網(wǎng)絡(luò))安全的專用硬件和軟件產(chǎn)品。
第三十七條 本規(guī)定由省公安廳負(fù)責(zé)解釋。
第三十八條 本規(guī)定自1997年9月1日起施行。1990年9月3日省政府通過的《黑龍江省計(jì)算機(jī)信息系統(tǒng)安全管理暫行規(guī)定》同時(shí)廢止。