深圳經濟特區計算機信息系統公共安全管理規定
(深圳市人民政府令第(di)75號)
《深圳經濟特區(qu)計算(suan)機信息系統公共安全管理規定》已經1998年5月28日市政府二屆第101次常務會議(yi)審議(yi)通過(guo),現(xian)予發布。自發布之(zhi)日起施行。
第一章 總 則
第一條 為了保障深圳經(jing)濟特(te)區(以下簡稱特(te)區)計算信(xin)息(xi)系(xi)統(tong)安全,維護計算機信(xin)息(xi)系(xi)統(tong)公(gong)共秩(zhi)序,促進社(she)會(hui)穩定,根據特(te)區實際,制定本規定。
第二條 特區(qu)內下(xia)列計算機信息系統應用單位(以下(xia)簡計算機應用單位)的計算機信息系統公共安(an)全管理(li)(以下(xia)簡稱計算機安(an)全管理(li)),適用本規(gui)定:
(一) 計(ji)算機(ji)信(xin)息網絡經(jing)營、服(fu)務(wu)單位的計(ji)算機(ji)信(xin)息系(xi)統;
(二) 國家機關用于存儲(chu)、處理(li)、傳(chuan)輸公用信(xin)息(xi)(xi)和機密 資料的計算機信(xin)息(xi)(xi)系統;
(三) 金融、證(zheng)券和公共事業單位的計算(suan)機信息系統;
(四) 國防建設、尖端科學技術和(he)國家重點經(jing)濟建設單(dan) 位的(de)計算機(ji)信(xin)息(xi)系統(tong);
(五) 其他對社會(hui)公共利益有重大影響的計算機信息系 統。
第三條本規定所稱(cheng)計算機(ji)信息(xi)系統,是指由計算機(ji)及 其(qi)相關和配套設備(bei)、設施(含網絡)構成(cheng)的,按(an)照一定應用(yong)目 標和規則(ze)對信息(xi)進行采集、加工、存儲、傳輸(shu)、檢(jian)索等處(chu)理(li)的人(ren)機(ji)系統。
第四條深圳市(shi)人民政(zheng)府公安機(ji)(ji)關是特區(qu)計(ji)算(suan)機(ji)(ji)安全管 理(li)工(gong)作的(de)行(xing)政(zheng)主(zhu)(zhu)管部門(以下(xia)簡稱市(shi)主(zhu)(zhu)管部門)。其所屬的(de)計(ji)算(suan)機(ji)(ji)安全管理(li)部門具體承擔本規定(ding)規定(ding)的(de)計(ji)算(suan)機(ji)(ji)安全管理(li)作。
其他有(you)關政府職能(neng)部門,在各自職責范圍內配合(he)市主管 部門,做(zuo)好計(ji)算(suan)機(ji)安全管理(li)的有(you)關工(gong)作(zuo)。
第五條 市主管(guan)部門應(ying)積極開展計算(suan)機信(xin)(xin)息系(xi)統(tong)安全(quan)宣 傳教育和(he)學術交流,指(zhi)導計算(suan)機信(xin)(xin)息系(xi)統(tong)安全(quan)技術行業(ye)協會的活(huo)動;為(wei)計算(suan)機應(ying)用單位提供(gong)計算(suan)機信(xin)(xin)息系(xi)統(tong)安全(quan)保障體系(xi)技術服務(wu)。
第二章 計算機應用單位的安全管理
第六條 計(ji)算機(ji)應(ying)用單(dan)位應(ying)當建(jian)(jian)立(li)和(he)完(wan)善(shan)計(ji)算機(ji)信(xin)息(xi)(xi)系(xi) 統(tong)安(an)全(quan)保(bao)障體(ti)系(xi)。 計(ji)算機(ji)信(xin)息(xi)(xi)系(xi)統(tong)安(an)全(quan)保(bao)障體(ti)系(xi)包括技術安(an)全(quan)管(guan)理(li)和(he)安(an)全(quan)組(zu)織管(guan)理(li)。技術安(an)全(quan)管(guan)理(li)包括計(ji)算機(ji)信(xin)息(xi)(xi)系(xi)統(tong)實體(ti)安(an)全(quan)、軟件(jian)安(an)全(quan)、輸(shu)入輸(shu)出控制(zhi)和(he)網絡安(an)全(quan)的管(guan)理(li)以及安(an)全(quan)稽核、風(feng) 險(xian)分析等內(nei)容;安(an)全(quan)組(zu)織管(guan)理(li)包括建(jian)(jian)立(li)安(an)全(quan)組(zu)織和(he)健(jian)全(quan)各種安(an)全(quan)管(guan)理(li)制(zhi)度(du)及制(zhi)定應(ying)急計(ji)劃等內(nei)容。 市主管(guan)部門應(ying)當監督、指導計(ji)算機(ji)應(ying)用單(dan)位建(jian)(jian)立(li)和(he)完(wan)善(shan)計(ji)算機(ji)信(xin)息(xi)(xi)系(xi)統(tong)安(an)全(quan)保(bao)障體(ti)系(xi)。
第七條 市主管(guan)部門應(ying)當根據計算機應(ying)用單(dan)位(wei)的行(xing)業特 點,會同市政府有關主管(guan)部門發布計算機安全管(guan)理行(xing)業技術規(gui)范,計算機應(ying)用單(dan)位(wei)的安全保障體系(xi)不(bu)得(de)低(di)于(yu)該行(xing)業技術規(gui)范的最低(di)安全要求。
第八條 計(ji)算(suan)機(ji)應用(yong)單(dan)位應確定計(ji)算(suan)機(ji)安全管(guan)理(li)責任人(ren)。 安全管(guan)理(li)責任人(ren)應履行下列職(zhi)責:
(一) 組織宣傳計算(suan)機安全管理方(fang)面的法(fa)律、法(fa)規和有 關政策;
(二) 擬定(ding)并組織(zhi)實施本單位計算(suan)機安全管理的各項(xiang)規(gui) 章制度;
(三) 定期組(zu)織檢(jian)查計算機信息(xi)系統安全運行情況,及 時排(pai)除各種安全隱患;
(四) 負責組(zu)織安全稽核;
(五) 負責(ze)組織本(ben)單位計算機從業人(ren)員的安全教育和培 訓;
(六)發生安(an)全事(shi)故或計(ji)算(suan)(suan)機(ji)(ji)犯罪案件時,立即(ji)向(xiang)市主 管(guan)部(bu)門報告并采(cai)取妥(tuo)善措施,保護現(xian)場,避免(mian)危害的(de)(de)(de)擴(kuo)大。本規定所(suo)稱的(de)(de)(de)安(an)全事(shi)故是(shi)指計(ji)算(suan)(suan)機(ji)(ji)信息系(xi)統中出現(xian)的(de)(de)(de)人為或自然因素造成(cheng)的(de)(de)(de)具有社會危害性的(de)(de)(de)事(shi)件;所(suo)稱的(de)(de)(de)計(ji)算(suan)(suan)機(ji)(ji) 犯罪案件是(shi)指針對或利用(yong)計(ji)算(suan)(suan)機(ji)(ji)信息系(xi)統的(de)(de)(de)犯罪案件。
第九條 計算(suan)機應用單位應按照計算(suan)機安(an)全管理行(xing)業技 術規(gui)范(fan)要求,配(pei)備計算(suan)機安(an)全技術人員(yuan)。
計(ji)算機安(an)全(quan)技(ji)術人員應履行下列職責:
(一) 執行本單(dan)位(wei)計算機(ji)安全(quan)管理的各項規章制度;
(二) 按照計(ji)算機安(an)全管理行業(ye)技術規范要求對計(ji)算機 信(xin)息系(xi)統(tong)安(an)全運行情況進行檢查測(ce)試,及時排除(chu)各種(zhong)安(an)全隱(yin)患;
(三) 發生(sheng)安全事故或計算機犯罪(zui)案件(jian)時,應立即向本 單(dan)位安全管(guan)理責任(ren)人或直(zhi)接向市主管(guan)部門報告,并采取妥善措施,保護現場,避免危(wei)害的(de)擴大(da)。
計算機安(an)全技(ji)術人員必(bi)須經過市主(zhu)管部門(men)認可的安(an)全技(ji) 術培(pei)訓,考核合格(ge)后持(chi)證上崗。合格(ge)證有效期為二年。
第十條 計(ji)算機(ji)(ji)應用(yong)(yong)單位使用(yong)(yong)的(de)(de)計(ji)算機(ji)(ji)信(xin)息(xi)系統(tong)安全(quan)專 用(yong)(yong)產品(pin)必須(xu)符合國家有關技術規范(fan)或經(jing)過專業(ye)檢測(ce)機(ji)(ji)構檢測(ce)不低于本(ben)行業(ye)計(ji)算機(ji)(ji)安全(quan)管理技術規范(fan)中的(de)(de)最低安全(quan)要求(qiu)。前款所稱的(de)(de)計(ji)算機(ji)(ji)信(xin)息(xi)系統(tong)安全(quan)專用(yong)(yong)產品(pin)是(shi)指用(yong)(yong)于保護 計(ji)算機(ji)(ji)信(xin)息(xi)系統(tong)安全(quan)的(de)(de)專用(yong)(yong)硬件(jian)和軟件(jian)產品(pin)。
市(shi)主管部門應定期發布(bu)通(tong)告,公布(bu)合格的(de)計算機(ji)信息系 統安全專用產品(pin)目錄。
第十一條 計(ji)算(suan)機應(ying)用單(dan)位發(fa)(fa)現計(ji)算(suan)機信息系統中發(fa)(fa)生 安全(quan)事故或計(ji)算(suan)機犯(fan)罪案件(jian)時(shi),應(ying)在二十四小時(shi)內向市主(zhu)管部門(men)報告。
第十二條 計算(suan)機信息系統發生突發性事件(jian),可能危(wei)及 公共安(an)全(quan)時,市主管部(bu)門有(you)權(quan)對(dui)計算(suan)機應用單位采(cai)取暫停聯網、停機檢查等應急措施。但應事先協同計算(suan)機應用單位做好(hao)安(an)全(quan)保護工作。
第三章 計算機信息系統安全檢測
第十三條 計(ji)(ji)算(suan)機(ji)(ji)應(ying)用(yong)單位的(de)計(ji)(ji)算(suan)機(ji)(ji)信息系統在建成(cheng)后 應(ying)進(jin)行(xing)(xing)為期六個月的(de)試(shi)運行(xing)(xing)。在試(shi)運行(xing)(xing)期間,必須(xu)由(you)專業(ye)檢測機(ji)(ji)構進(jin)行(xing)(xing)安全(quan)保障體系檢測。檢測合(he)格的(de),由(you)市主管部門發放(fang)計(ji)(ji)算(suan)機(ji)(ji)信息系統安全(quan)檢測合(he)格證(zheng);檢測不(bu)(bu)合(he)格的(de),應(ying)按 照計(ji)(ji)算(suan)機(ji)(ji)安全(quan)管理(li)行(xing)(xing)業(ye)技術(shu)規(gui)范(fan)要求(qiu)進(jin)行(xing)(xing)改進(jin)。計(ji)(ji)算(suan)機(ji)(ji)信息系統達不(bu)(bu)到最(zui)低安全(quan)要求(qiu)的(de),不(bu)(bu)得正式啟(qi)用(yong)。
第十四條計算機信息系(xi)統安全保障體系(xi)檢測應包括(kuo)以下內容:
(一(yi))計算機(ji)安全管(guan)理責(ze)任人和安全技術人員;
(二)安全管理(li)制(zhi)度和安全稽核(he)制(zhi)度;
(三)計算機硬件(jian)性能和機房環境;
(四(si))計算機系統(tong)軟件、應用軟件和數據庫的可靠性;
(五(wu))技術安(an)全措施;
(六)技(ji)術測(ce)試情況。 各(ge)行業計算機(ji)信息系統安(an)全保障(zhang)體系的(de)安(an)全要(yao)求,由市(shi) 主管部門(men)會同市(shi)有(you)關行業主管部門(men)制定后發布。
第十五條 計算(suan)(suan)機應(ying)用(yong)單位的計算(suan)(suan)機信(xin)息系(xi)統,每年必(bi) 須由專業(ye)檢(jian)(jian)(jian)(jian)測機構進行(xing)一次安(an)全保障(zhang)體系(xi)檢(jian)(jian)(jian)(jian)測,檢(jian)(jian)(jian)(jian)測合格(ge)(ge)的,由市主管(guan)部門發放計算(suan)(suan)機信(xin)息系(xi)統安(an)全保障(zhang)體系(xi)年檢(jian)(jian)(jian)(jian)合格(ge)(ge)證;檢(jian)(jian)(jian)(jian)測不(bu)合格(ge)(ge)的,應(ying)按照計算(suan)(suan)機安(an)全管(guan)理行(xing)業(ye)技術規范要求進 行(xing)改進。 計算(suan)(suan)機信(xin)息系(xi)統達不(bu)到最低安(an)全要求的,不(bu)得繼續(xu)使用(yong)。
第十六條專業(ye)檢(jian)測機構在檢(jian)測時(shi)應(ying)保(bao)障計(ji)算(suan)機應(ying)用單(dan)位生產、教學、科(ke)研和經營等活(huo)動的正常進(jin)行,并保(bao)守其商業(ye)秘密。 計(ji)算(suan)機應(ying)用單(dan)位對專業(ye)檢(jian)測機構檢(jian)測結論有異議(yi)的,可要求(qiu)市主管部門組織復(fu)檢(jian)。
第十七條 計算機應用單位對計算機信息系統進(jin)行設(she)備(bei) 更新或改造(zao)時(shi),對安全保障體(ti)系產生直(zhi)接影響的,應當由專(zhuan)業檢(jian)測機構對受影響的部分進(jin)行檢(jian)測,確(que)保其(qi)不低于最低安全要求(qiu)。
第十八條 市主管部門(men)認為計(ji)算機應(ying)用單(dan)位存在安全(quan)隱 患時,可委托專業檢(jian)測(ce)機構(gou)對(dui)其安全(quan)保障體系(xi)進(jin)行(xing)檢(jian)測(ce)。發現問題(ti)的,由市主管部門(men)責令應(ying)用單(dan)位限期按照計(ji)算機安全(quan)管理行(xing)業技術(shu)規范(fan)要求進(jin)行(xing)改進(jin)。
第十九條 依本規(gui)定進(jin)行(xing)的計算(suan)機信息(xi)系(xi)統安(an)全保障體(ti) 系(xi)檢(jian)(jian)測(ce)(ce)(ce)、計算(suan)機信息(xi)系(xi)統安(an)全專(zhuan)用產(chan)品最低安(an)全要求檢(jian)(jian)測(ce)(ce)(ce),由市(shi)主管部(bu)門(men)核準的具(ju)有檢(jian)(jian)測(ce)(ce)(ce)資(zi)格的專(zhuan)業(ye)檢(jian)(jian)測(ce)(ce)(ce)機構承擔。專(zhuan)業(ye)檢(jian)(jian)測(ce)(ce)(ce)機構應按照(zhao)計算(suan)機安(an)全管理行(xing)業(ye)技(ji)術規(gui)范進(jin)行(xing) 檢(jian)(jian)測(ce)(ce)(ce),其(qi)出具(ju)的檢(jian)(jian)測(ce)(ce)(ce)報(bao)告應真實(shi)、客觀、公正、完(wan)整。
計(ji)算(suan)機信息系(xi)統安全保障體系(xi)檢(jian)測報(bao)(bao)告(gao)副(fu)本由專業檢(jian)測 機構(gou)報(bao)(bao)市主管部門備(bei)案(an)。
第四章 計算機信息安全和有害數據管理
第二十條 計算機應用單位應制訂信息安(an)全(quan)管理制度(du), 并對信息進行安(an)全(quan)稽(ji)核,防(fang)止(zhi)信息被非法(fa)增加、刪除、修改或復制。
第二十一條 計(ji)算機(ji)應用單位管理和發布的信息應具有 真實性、完整性和可靠性。
第二十二條 計(ji)算機(ji)應用單位應建(jian)立計(ji)算機(ji)信(xin)息系統數 據備份制度,按照計(ji)算機(ji)安(an)全管理行(xing)(xing)業技術規范要(yao)求對備份數據進(jin)行(xing)(xing)保存。
第二十三條 任(ren)何(he)單位和個人認為計算機信(xin)息系統對其 合法(fa)權(quan)益(yi)造成侵(qin)害的(de),可以向市主(zhu)管部(bu)(bu)門(men)或其他有關主(zhu)管部(bu)(bu)門(men)投訴。
市主(zhu)(zhu)管(guan)部(bu)門(men)或其他有關主(zhu)(zhu)管(guan)部(bu)門(men)認為投(tou)訴反應的問題可(ke) 能損害公共(gong)安全(quan)的,應進行(xing)調(diao)查核實,發現計算機應用單位存(cun)在安全(quan)隱患的,應責令其改正。
第二十四條任何單(dan)位和個人(ren)不(bu)得(de)從(cong)事制(zhi)造(zao)、故意傳播 計算機病毒(du)和其他有害數據的(de)(de)活動;不(bu)得(de)舉(ju)辦有關計算機病毒(du)機理的(de)(de)講座或培(pei)訓班。教(jiao)(jiao)學(xue)單(dan)位在(zai)從(cong)事教(jiao)(jiao)學(xue)活動時,不(bu)得(de)講授制(zhi)造(zao)計算機病毒(du) 的(de)(de)方法。
第二十五條 市主(zhu)管部門負責(ze)發布重大計算機病毒疫情(qing)。 其他單位和個人不得以任何方式(shi)發布計算機病毒疫情(qing)。
第二十六條 計算機應(ying)(ying)用(yong)單位在有害數據(ju)管理工作中應(ying)(ying) 履行(xing)下列職責:
(一)制定并落實專門的(de)(de)計算機病毒和(he)其他(ta)有害(hai)數據的(de)(de) 管理(li)制度;
(二(er)) 計算(suan)(suan)機軟、硬件使用前,應進行計算(suan)(suan)機病(bing)毒和其 他有害數(shu)據(ju)檢(jian)測;
(三) 定(ding)期進行計算機病(bing)毒和(he)其他(ta)有(you)害數據(ju)檢測,發現 計算機病(bing)毒和(he)其他(ta)有(you)害數據(ju),應及時清除;
(四(si)) 發(fa)現(xian)不能清除的(de)計算機病毒,應(ying)采取保護(hu)措(cuo)施, 并在二十四(si)小時內取樣本報送市主管部門;
(五)協助(zhu)市主管部門追查計(ji)算機病毒(du)來源。
第二十七條 制造、銷售、出租(zu)、維(wei)修、商業性贈送各 類計算機(ji)(ji)產品(pin)的(de)單位或個(ge)人,其產品(pin)應經過檢測,不(bu)得攜帶(dai)計算機(ji)(ji)病(bing)毒(du)和(he)其他(ta)有害數據。
第五章 計算機信息網絡公共秩序管理
第二十八條 計(ji)算機(ji)信息網(wang)(wang)(wang)(wang)絡經(jing)(jing)營(ying)單(dan)(dan)(dan)位申請(qing)從(cong)(cong)事(shi)(shi)國(guo)(guo)際聯(lian) 網(wang)(wang)(wang)(wang)經(jing)(jing)營(ying)活動的(de)(de),應(ying)當(dang)向有權受理從(cong)(cong)事(shi)(shi)國(guo)(guo)際聯(lian)網(wang)(wang)(wang)(wang)經(jing)(jing)營(ying)活動申請(qing)的(de)(de)互(hu)聯(lian)單(dan)(dan)(dan)位主管部(bu)門或主管單(dan)(dan)(dan)位申請(qing)領(ling)取國(guo)(guo)際聯(lian)網(wang)(wang)(wang)(wang)經(jing)(jing)營(ying)許可證(zheng);計(ji)算機(ji)信息網(wang)(wang)(wang)(wang)絡服務(wu)單(dan)(dan)(dan)位申請(qing)從(cong)(cong)事(shi)(shi)國(guo)(guo)際聯(lian)網(wang)(wang)(wang)(wang)非經(jing)(jing)營(ying)活動 的(de)(de),應(ying)當(dang)報(bao)經(jing)(jing)有權受理從(cong)(cong)事(shi)(shi)非經(jing)(jing)營(ying)活動申請(qing)的(de)(de)互(hu)聯(lian)單(dan)(dan)(dan)位主管部(bu)門或主管單(dan)(dan)(dan)位審批。 凡通(tong)(tong)過(guo)物理通(tong)(tong)信信道與(yu)境外計(ji)算機(ji)信息系統進(jin)行聯(lian)網(wang)(wang)(wang)(wang)的(de)(de)計(ji)算機(ji)信息系統的(de)(de)使用者,在聯(lian)網(wang)(wang)(wang)(wang)開通(tong)(tong)、聯(lian)網(wang)(wang)(wang)(wang)方式變更或終 止聯(lian)網(wang)(wang)(wang)(wang)之日起三十日內,均應(ying)如實填寫備(bei)案表(biao),并由相應(ying)的(de)(de)計(ji)算機(ji)信息網(wang)(wang)(wang)(wang)絡經(jing)(jing)營(ying)、服務(wu)單(dan)(dan)(dan)位協助向市主管部(bu)門辦理備(bei)案、變更或注銷手續(xu)。
第二十九條 計算機(ji)應用單位的(de)計算機(ji)信息系統與國際 聯網,應采(cai)取有(you)關行業技術規范(fan)規定的(de)安全保護措施。
第三十條凡使(shi)用(yong)公用(yong)帳號進(jin)行計(ji)算機(ji)信息系統聯網(wang)的 單位,均應建(jian)立公用(yong)帳號使(shi)用(yong)管(guan)理(li)(li)制度。經營性開放(fang)式(shi)機(ji)房(fang)的管(guan)理(li)(li)單位應建(jian)立使(shi)用(yong)者登記(ji)管(guan)理(li)(li)制度。
第三十一條 任何單位和個人,不得從事下(xia)列活動:
(一)利用計算機(ji)信(xin)息網絡制作、傳播、復制有害信(xin)息;
(二)非法侵入計(ji)算(suan)機(ji)信息(xi)網絡;
(三(san))違反國家規定,對計(ji)算機信息(xi)系統(tong)功(gong)能進行(xing)(xing)增加、 刪除、修改、干擾,影響(xiang)計(ji)算機信息(xi)系統(tong)正常運(yun)行(xing)(xing);
(四)違反國家規定,對(dui)計算機(ji)信息(xi)系(xi)統中存儲、處理 或者傳輸的數據和應(ying)用程序進(jin)行增加、刪除、修(xiu)改(gai)、復制(zhi)等;
(五(wu))非法竊取(qu)計(ji)算機信息系統中(zhong)信息資源;
(六)未經(jing)授權查閱(yue)他(ta)人電子郵箱;
(七)冒用他人名義發(fa)送電子(zi)郵件;
(八)故意(yi)干擾計算機信息網(wang)絡暢通;
(九)從事其它危害(hai)計算(suan)機信(xin)息系統安全的(de)活動。
第三十二條 計算機信(xin)息網絡(luo)經(jing)營、服務單(dan)位應負責(ze)(ze)本 網絡(luo)的(de)信(xin)息安全(quan)和公共秩(zhi)序安全(quan),履行(xing)下列職責(ze)(ze):
(一)制(zhi)訂安全管理(li)制(zhi)度,對本網絡(luo)用(yong)戶(hu)進行安全教育;
(二) 落實安全(quan)(quan)技術措施(shi),保障(zhang)本網絡(luo)的(de)運行安全(quan)(quan)和其 發布(bu)的(de)信息安全(quan)(quan);
(三) 建立電子(zi)公(gong)告系統的信(xin)息審核制度,發現反(fan)動、 黃(huang)色等(deng)有害信(xin)息,應及時刪除;
(四)發(fa)現本規定第三十一條中各類情況時應保留有(you)關 稽(ji)核(he)記(ji)錄,并(bing)立即向市主管部門(men)報告;
(五)配合市主管部(bu)門對網(wang)上違法活(huo)動的查(cha)處(chu)工作。
第三十三條 市主管(guan)部門應(ying)對計(ji)算(suan)機信(xin)息網絡(luo)的(de)公(gong)共秩(zhi) 序(xu)狀(zhuang)況進行經常性監測,發現危害(hai)公(gong)共秩(zhi)序(xu)的(de)事件(jian)應(ying)及時(shi)處理(li),以維護計(ji)算(suan)機信(xin)息網絡(luo)公(gong)共秩(zhi)序(xu)的(de)安全。
第六章 法律責任
第三十四條 違反(fan)本規(gui)定(ding),有(you)下(xia)列行為之一的,由市主(zhu) 管部門責令改正,并可處一萬元以下(xia)罰款:
(一(yi))計(ji)(ji)算(suan)機應用單位未(wei)按規定(ding)確(que)定(ding)計(ji)(ji)算(suan)機安全責任(ren)人 或配(pei)備計(ji)(ji)算(suan)機安全技(ji)術(shu)人員的;
(二)計算機(ji)應(ying)用單位(wei)發現本單位(wei)計算機(ji)信(xin)息系(xi)統中(zhong)的 安全事故或計算機(ji)犯罪案件,在二十四小時內未向(xiang)市主管部(bu)門報(bao)告的;
(三(san))計(ji)算機應用單(dan)位使用不合格計(ji)算機信息系(xi)統安全 專用產品的;
(四(si))計算(suan)機(ji)應用單(dan)位未建立計算(suan)機(ji)信息系統安全保障 體系的;
(五(wu))計(ji)算(suan)機信息系統未經(jing)檢測(ce)或經(jing)檢測(ce)未達到本(ben)行(xing)業 計(ji)算(suan)機安(an)全(quan)管理技術規范中(zhong)的最低(di)安(an)全(quan)要求而擅自使用的;
(六)計算(suan)機應(ying)用單位未按規定進行(xing)計算(suan)機病毒和其他 有害(hai)(hai)數(shu)據檢測,造成損害(hai)(hai)的;
(七)使(shi)(shi)用公用帳號進行計算(suan)機信息系統聯網的單位, 未建立公用帳號使(shi)(shi)用管理制度的;
(八)經營性開放式機(ji)房的(de)管理單位未(wei)建立(li)使用者登記 管理制度的(de);
(九(jiu))計算機信息(xi)網絡經營、服(fu)務單位(wei)未建立電子(zi)公告 系(xi)統(tong)信息(xi)審(shen)核制度的;
(十(shi))計算機信息網絡經營、服務單(dan)位發現(xian)本規定第三 十(shi)一條(tiao)中(zhong)各(ge)類情況(kuang)未保留(liu)有關稽核(he)記錄(lu),或未向(xiang)市主管部門報告的。
第三十五條計(ji)算(suan)機(ji)應用單位的(de)安全(quan)(quan)責(ze)任人或安全(quan)(quan)技術 人員不履行本規定規定的(de)職責(ze),造(zao)成安全(quan)(quan)事故(gu)和(he)重(zhong)大(da)損害的(de),由市主(zhu)管部門予以警告,并可建議其所(suo)在單位給予紀律或經濟處理;情(qing)節嚴重(zhong)的(de),依法追究刑事責(ze)任。
第三十六條專業(ye)檢(jian)測機構(gou)違反本(ben)規(gui)(gui)定,在(zai)檢(jian)測報告中 弄(nong)虛作(zuo)假的,由市主管部門責令改正;情節嚴重的,取(qu)消其檢(jian)測資(zi)格。 專業(ye)檢(jian)測機構(gou)違反本(ben)規(gui)(gui)定,未(wei)能保守計算(suan)機應(ying)用單位商業(ye)秘密(mi),致使其合法(fa)權益遭受侵害的,依法(fa)承擔法(fa)律責任, 并由市主管部門取(qu)消其檢(jian)測資(zi)格。
第三十七條 計算機應用單(dan)位信(xin)息安(an)全(quan)管(guan)理制度不完善, 致使信(xin)息被(bei)非法(fa)增加(jia)、刪除、修改或復制,造成損失的,由市(shi)主(zhu)管(guan)部(bu)門予(yu)以警告。
第三十八條 違反本規定(ding),有下(xia)列行(xing)為之(zhi)一的(de),由市(shi)主 管部門(men)予以(yi)警告、責(ze)令其停止(zhi)違法(fa)行(xing)為,并可對單位處五(wu)萬元(yuan)以(yi)下(xia)罰(fa)款,對個人處五(wu)千(qian)元(yuan)以(yi)下(xia)罰(fa)款;有違法(fa)所得(de)的(de),可處以(yi)違法(fa)所得(de)一至三倍的(de)罰(fa)款;情節嚴(yan)重的(de),依法(fa)追究(jiu)刑事 責(ze)任(ren):
(一) 從事制造、故意傳播計算機(ji)病毒和其他(ta)有害數(shu)據 活動(dong)的;
(二) 擅自舉(ju)辦有關計算機病毒(du)機理的講(jiang)座、培訓(xun)班的;
(三) 擅(shan)自向(xiang)社會發布(bu)計(ji)算機病毒(du)疫情的;
(四) 制(zhi)造、銷售、出租、維修、商業性(xing)贈送(song)的計算機(ji) 產品(pin)中(zhong)攜(xie)帶(dai)有計算機(ji)病毒和其他有害數據的。
第三十九條 違反本(ben)規定(ding)第(di)二十八條規定(ding)的,由(you)市主(zhu)管(guan) 部門(men)予以(yi)警告(gao),責令停止(zhi)聯(lian)網,對(dui)經(jing)營、服務(wu)單位可并處一萬(wan)五千(qian)元以(yi)下罰款,對(dui)使用者可并處一千(qian)元以(yi)下罰款;有違法所得的,可處以(yi)違法所得一至三倍的罰款。
第四十條 違(wei)反本規定第三(san)十(shi)一(yi)(yi)條(tiao)規定的(de),由市主管部 門(men)給予警(jing)告,并可對單位處(chu)五(wu)萬(wan)元(yuan)以(yi)下罰款,對個人處(chu)五(wu)千(qian)元(yuan)以(yi)下罰款;有違(wei)法所得的(de),可處(chu)以(yi)違(wei)法所得一(yi)(yi)至(zhi)三(san)倍的(de)罰款。
第四十一條 計(ji)算機應(ying)用單位的計(ji)算機信息(xi)系統存在(zai)重 大安全隱患,在(zai)市主管部門規定的期(qi)限(xian)內未進(jin)行改(gai)進(jin),繼續運行可能嚴重影響計(ji)算機信息(xi)系統安全的,由市主管部門責令(ling)停機整頓。
第七章 附則
第四十二條 本規(gui)定自(zi)發布(bu)之日起施行(xing)。
---------------------------------------------------------------------------- 【頒布單位】 深(shen)圳市(shi)人民政(zheng)府
【頒(ban)布日期】 19980717
【實施(shi)日期】 19980717
【文號】 深圳市人民政府(fu)令第75號