公告第5號(hào)
《
徐州市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》已由徐州市第十四屆人民代表大會(huì)常務(wù)委員會(huì)第六次會(huì)議于2008年12月12日制定,經(jīng)
江蘇省第十一屆人民代表大會(huì)常務(wù)委員會(huì)第七次會(huì)議于2009年1月18日批準(zhǔn),現(xiàn)予公布,自2009年6月1日起施行。
2009年1月22日
徐州市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例
(2008年12月12日徐州市第十四屆人民代表大會(huì)常務(wù)委員會(huì)第六次會(huì)議制定 2009年1月18日江蘇省第十一屆人民代表大會(huì)常務(wù)委員會(huì)第七次會(huì)議批準(zhǔn))
第一章 總 則
第一條 為了加強(qiáng)計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作,維護(hù)國(guó)家安全、社會(huì)秩序和公共利益,促進(jìn)信息化的健康發(fā)展,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等法律、法規(guī),結(jié)合本市實(shí)際,制定本條例。
第二條 本條例適用于徐州市行政區(qū)域內(nèi)計(jì)算機(jī)信息系統(tǒng)及其信息內(nèi)容的安全保護(hù)和監(jiān)督管理。
第三條 市、縣(市)、賈汪區(qū)公安機(jī)關(guān)(以下簡(jiǎn)稱公安機(jī)關(guān))主管本行政區(qū)域內(nèi)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作。
國(guó)家安全、文化、保密、信息化管理及其他有關(guān)部門,依據(jù)各自職責(zé)做好計(jì)算機(jī)信息系統(tǒng)安全保護(hù)有關(guān)工作。
第四條 公安、國(guó)家安全、文化、保密、信息化管理及其他有關(guān)部門在履行職責(zé)過程中,應(yīng)當(dāng)維護(hù)計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位和個(gè)人的合法權(quán)益,保守其商業(yè)秘密和個(gè)人隱私。
第五條 任何組織或者個(gè)人,不得危害計(jì)算機(jī)信息系統(tǒng)的安全;不得利用計(jì)算機(jī)信息系統(tǒng)從事危害國(guó)家安全、社會(huì)秩序、公共利益以及侵害公民、法人和其他組織合法權(quán)益的活動(dòng)。
第二章 安全保護(hù)和管理
第六條 計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)制度。
計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)按照國(guó)家規(guī)定劃分為以下五級(jí):
(一)計(jì)算機(jī)信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益造成損害,但不損害國(guó)家安全、社會(huì)秩序和公共利益的,為第一級(jí);
(二)計(jì)算機(jī)信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成損害,但不損害國(guó)家安全的,為第二級(jí);
(三)計(jì)算機(jī)信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害的,為第三級(jí);
(四)計(jì)算機(jī)信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成嚴(yán)重?fù)p害的,為第四級(jí);
(五)計(jì)算機(jī)信息系統(tǒng)受到破壞后,會(huì)對(duì)國(guó)家安全造成特別嚴(yán)重?fù)p害的,為第五級(jí)。
第七條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)根據(jù)國(guó)家有關(guān)管理規(guī)范、技術(shù)標(biāo)準(zhǔn)確定計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí),對(duì)于新建、改建、擴(kuò)建的計(jì)算機(jī)信息系統(tǒng),運(yùn)營(yíng)、使用單位應(yīng)當(dāng)在規(guī)劃、設(shè)計(jì)階段確定計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí),并同步建設(shè)符合該安全保護(hù)等級(jí)要求的安全保護(hù)設(shè)施。
第八條 第二級(jí)以上計(jì)算機(jī)信息系統(tǒng)投入運(yùn)行后三十日內(nèi),其運(yùn)營(yíng)、使用單位應(yīng)當(dāng)向市公安機(jī)關(guān)備案。
市公安機(jī)關(guān)應(yīng)當(dāng)自收到備案材料之日起十日內(nèi),對(duì)符合安全保護(hù)等級(jí)要求的,頒發(fā)備案證明;對(duì)定級(jí)不準(zhǔn)確的,通知運(yùn)營(yíng)、使用單位重新定級(jí)后予以備案。
第九條 計(jì)算機(jī)信息系統(tǒng)的結(jié)構(gòu)、處理流程、服務(wù)內(nèi)容等發(fā)生變化,致使安全保護(hù)等級(jí)發(fā)生變更的,運(yùn)營(yíng)、使用單位應(yīng)當(dāng)重新定級(jí)、重新備案。
計(jì)算機(jī)信息系統(tǒng)備案事項(xiàng)發(fā)生變更的,運(yùn)營(yíng)、使用單位應(yīng)當(dāng)自變更之日起三十日內(nèi)將變更情況報(bào)告公安機(jī)關(guān)。
第十條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)使用符合信息系統(tǒng)安全保護(hù)等級(jí)要求的信息技術(shù)產(chǎn)品和依法取得銷售許可證的安全專用產(chǎn)品。
第十一條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照國(guó)家規(guī)定,定期對(duì)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)狀況開展等級(jí)測(cè)評(píng),對(duì)計(jì)算機(jī)信息系統(tǒng)安全狀況、安全保護(hù)制度及措施的落實(shí)情況進(jìn)行自查;未達(dá)到安全保護(hù)等級(jí)要求的,應(yīng)當(dāng)進(jìn)行整改。
第十二條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)明確安全管理責(zé)任人、安全管理人員及安全技術(shù)人員,建立并執(zhí)行下列安全保護(hù)制度:
(一)計(jì)算機(jī)機(jī)房安全管理;
(二)網(wǎng)絡(luò)安全漏洞檢測(cè)和系統(tǒng)升級(jí)管理;
(三)信息發(fā)布審查、登記、保存、清除和備份;
(四)違法犯罪案件報(bào)告和協(xié)助查處;
(五)信息系統(tǒng)安全教育和培訓(xùn);
(六)安全應(yīng)急處置。
第十三條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照國(guó)家規(guī)定采取下列安全保護(hù)措施:
(一)身份登記和識(shí)別確認(rèn);
(二)記錄用戶帳號(hào)、主叫號(hào)碼和網(wǎng)絡(luò)地址;
(三)系統(tǒng)運(yùn)行和用戶使用日志記錄保存六十日以上。
第二級(jí)以上計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位還應(yīng)當(dāng)采取下列安全保護(hù)措施:
(一)系統(tǒng)重要部分的冗余、重要數(shù)據(jù)備份;
(二)計(jì)算機(jī)病毒防治;
(三)網(wǎng)絡(luò)攻擊防范和追蹤;
(四)安全審計(jì)和預(yù)警;
(五)法律、法規(guī)規(guī)定的其他安全保護(hù)措施。
第十四條 涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)的設(shè)計(jì)實(shí)施、定級(jí)備案、運(yùn)行維護(hù)和日常保密管理,應(yīng)當(dāng)依據(jù)國(guó)家信息安全等級(jí)保護(hù)的要求,按照保密部門的有關(guān)規(guī)定和技術(shù)標(biāo)準(zhǔn)執(zhí)行。
第三章 秩序管理
第十五條 互聯(lián)網(wǎng)接入服務(wù)、互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù)、互聯(lián)網(wǎng)信息服務(wù)的提供者,應(yīng)當(dāng)自網(wǎng)絡(luò)聯(lián)通之日起三十日內(nèi)向市公安機(jī)關(guān)備案。
第十六條 互聯(lián)網(wǎng)信息服務(wù)的提供者應(yīng)當(dāng)采取以下管理措施:
(一)確定信息審核人員;
(二)防治垃圾信息、違法信息;
(三)限制信息群發(fā)、匿名信息發(fā)送;
(四)按照國(guó)家規(guī)定,刪除本網(wǎng)絡(luò)中含有本條例第十九條內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器,并保存有關(guān)記錄。
第十七條 向社會(huì)公眾提供互聯(lián)網(wǎng)上網(wǎng)服務(wù)的網(wǎng)吧、賓館等場(chǎng)所的經(jīng)營(yíng)單位應(yīng)當(dāng)采取以下安全保護(hù)措施:
(一)安裝并運(yùn)行國(guó)家規(guī)定的安全管理系統(tǒng);
(二)對(duì)上網(wǎng)人員進(jìn)行實(shí)名登記;
(三)記錄有關(guān)上網(wǎng)信息,登記內(nèi)容和記錄備份保存時(shí)間不得少于六十日,在保存期內(nèi)不得修改或者刪除。
第十八條 任何單位和個(gè)人不得利用計(jì)算機(jī)信息系統(tǒng)實(shí)施下列行為:
(一)未經(jīng)允許,進(jìn)入計(jì)算機(jī)信息系統(tǒng)或者非法占有、使用、竊取計(jì)算機(jī)信息系統(tǒng)資源;
(二)竊取、騙取、奪取計(jì)算機(jī)信息系統(tǒng)控制權(quán);
(三)未經(jīng)允許,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加或者干擾;
(四)未經(jīng)允許,對(duì)計(jì)算機(jī)信息系統(tǒng)存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(五)故意制作、傳播計(jì)算機(jī)病毒、惡意軟件等破壞性程序;
(六)竊取他人賬號(hào)、密碼及其他信息資料;
(七)未經(jīng)允許,提供或者公開他人的信息資料;
(八)非法截獲、篡改、刪除他人電子郵件或者其他數(shù)據(jù)資料;
(九)假冒他人名義發(fā)布、發(fā)送信息。
第十九條 任何單位和個(gè)人不得利用計(jì)算機(jī)信息系統(tǒng)制作、復(fù)制、傳播下列信息:
(一)危害國(guó)家統(tǒng)一、主權(quán)和領(lǐng)土完整的;
(二)泄露國(guó)家秘密,危害國(guó)家安全或者損害國(guó)家榮譽(yù)和利益的;
(三)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)或者侵害民族風(fēng)俗、習(xí)慣的;
(四)破壞國(guó)家宗教政策,宣揚(yáng)邪教、迷信的;
(五)煽動(dòng)聚眾滋事,損害社會(huì)公共利益的;
(六)散布謠言,發(fā)布虛假信息,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;
(七)宣揚(yáng)淫穢、色情、賭博、暴力、兇殺、恐怖的;
(八)教唆犯罪或者傳授犯罪方法的;
(九)散布他人隱私,或者侮辱、誹謗、恐嚇?biāo)说模?
(十)買賣法律、法規(guī)禁止流通的物品的;
(十一)提供假票據(jù)、假證件的。
第二十條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位發(fā)現(xiàn)計(jì)算機(jī)信息系統(tǒng)發(fā)生重大
安全事故和違法犯罪案件,應(yīng)當(dāng)及時(shí)采取技術(shù)措施予以防護(hù)和制止,留存運(yùn)行日志等原始記錄,并在二十四小時(shí)內(nèi)向公安機(jī)關(guān)報(bào)告;涉及其他管理部門職責(zé)的,還應(yīng)當(dāng)及時(shí)報(bào)告有關(guān)部門。
第四章 監(jiān)督檢查
第二十一條 公安、國(guó)家安全、文化、保密、信息化管理及其他有關(guān)部門應(yīng)當(dāng)建立計(jì)算機(jī)信息系統(tǒng)安全監(jiān)督管理協(xié)作機(jī)制,按照國(guó)家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位的安全保護(hù)工作進(jìn)行監(jiān)督檢查。
第二十二條 公安機(jī)關(guān)應(yīng)當(dāng)定期對(duì)計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位的信息安全等級(jí)保護(hù)工作進(jìn)行檢查、指導(dǎo)和監(jiān)督;對(duì)第三級(jí)計(jì)算機(jī)信息系統(tǒng)每年至少檢查一次,對(duì)第四級(jí)計(jì)算機(jī)信息系統(tǒng)每半年至少檢查一次。
第二十三條 計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí)和安全保護(hù)措施不符合信息安全等級(jí)保護(hù)管理規(guī)定,或者存在安全隱患的,公安機(jī)關(guān)應(yīng)當(dāng)通知運(yùn)營(yíng)、使用單位進(jìn)行整改。運(yùn)營(yíng)、使用單位應(yīng)當(dāng)及時(shí)整改,并將整改情況報(bào)告公安機(jī)關(guān)。
第二十四條 在計(jì)算機(jī)信息系統(tǒng)發(fā)生突發(fā)事件,造成或者可能造成嚴(yán)重社會(huì)危害的緊急情況下,公安機(jī)關(guān)可以采取停機(jī)檢查、暫停聯(lián)網(wǎng)、備份數(shù)據(jù)等措施,計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)予以配合。
突發(fā)事件消除后,公安機(jī)關(guān)應(yīng)當(dāng)及時(shí)解除暫停聯(lián)網(wǎng)或者停機(jī)檢查措施,恢復(fù)計(jì)算機(jī)信息系統(tǒng)的正常運(yùn)行。
第二十五條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)協(xié)助公安機(jī)關(guān)及其他有關(guān)部門做好安全保護(hù)監(jiān)督管理工作。在公安機(jī)關(guān)及其他有關(guān)部門依法履行職責(zé)時(shí),應(yīng)當(dāng)如實(shí)提供計(jì)算機(jī)信息系統(tǒng)的有關(guān)資料。
第五章 法律責(zé)任
第二十六條 有下列行為之一的,由公安機(jī)關(guān)責(zé)令限期改正,給予警告,有違法所得的,沒收違法所得;逾期不改正的,可以并處一千元以上一萬(wàn)元以下罰款,對(duì)單位的主管人員和其他直接責(zé)任人員可以并處五百元以上五千元以下罰款;情節(jié)嚴(yán)重的,并可以給予六個(gè)月以內(nèi)停止聯(lián)網(wǎng)、停機(jī)整頓的處罰,必要時(shí)可以建議許可機(jī)構(gòu)吊銷經(jīng)營(yíng)許可證或者取消聯(lián)網(wǎng)資格:
(一)違反本條例第十二條規(guī)定,未建立或者未執(zhí)行安全保護(hù)制度的;
(二)違反本條例第十三條規(guī)定,未采取安全保護(hù)措施的;
(三)違反本條例第十六條規(guī)定,未采取管理措施的;
(四)違反本條例第二十五條規(guī)定,未如實(shí)提供計(jì)算機(jī)信息系統(tǒng)有關(guān)資料的。
國(guó)有企業(yè)事業(yè)單位有前款第一項(xiàng)、第二項(xiàng)所列行為之一,造成嚴(yán)重后果的,還應(yīng)當(dāng)依法對(duì)主管人員、其他直接責(zé)任人員給予行政處分。
第二十七條 違反本條例第十七條規(guī)定的,由公安機(jī)關(guān)給予警告,可以并處一千元以上一萬(wàn)元以下罰款;情節(jié)嚴(yán)重的,責(zé)令停業(yè)整頓,必要時(shí)可以建議許可機(jī)構(gòu)吊銷經(jīng)營(yíng)許可證。
第二十八條 違反本條例規(guī)定,有第十八條、第十九條所列行為之一的,由公安機(jī)關(guān)給予警告,有違法所得的,沒收違法所得,對(duì)個(gè)人可以并處五百元以上五千元以下罰款,對(duì)單位可以并處一千元以上一萬(wàn)元以下罰款;情節(jié)嚴(yán)重的,并可以給予六個(gè)月以內(nèi)停止聯(lián)網(wǎng)、停機(jī)整頓的處罰,必要時(shí)可以建議許可機(jī)構(gòu)吊銷經(jīng)營(yíng)許可證或者取消聯(lián)網(wǎng)資格;違反《中華人民共和國(guó)治安管理處罰法》的,依法予以處罰。
第二十九條 有下列行為之一的,由公安機(jī)關(guān)責(zé)令改正,給予警告;情節(jié)嚴(yán)重的,處以一個(gè)月以內(nèi)停機(jī)整頓的處罰:
(一)違反本條例第七條規(guī)定,未確
定安全保護(hù)等級(jí)的;
(二)違反本條例第十五條規(guī)定,未辦理備案手續(xù)的;
(三)違反本條例第二十條規(guī)定,未按時(shí)向公安機(jī)關(guān)報(bào)告的;
(四)違反本條例第二十三條規(guī)定,接到公安機(jī)關(guān)整改通知后,未及時(shí)整改的。
第三十條 公安、國(guó)家安全、文化、保密及其他有關(guān)部門及其工作人員有下列行為之一的,對(duì)主管人員、其他直接責(zé)任人員依法給予行政處分:
(一)利用職權(quán)索取、收受賄賂,或者玩忽職守、濫用職權(quán)、徇私舞弊的;
(二)泄露計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位或者個(gè)人的有關(guān)信息、資料及數(shù)據(jù)文件的;
(三)不依法履行監(jiān)督管理職責(zé),造成嚴(yán)重后果的。
第三十一條 違反本條例規(guī)定的行為,有關(guān)法律、法規(guī)對(duì)處罰及處罰機(jī)關(guān)另有規(guī)定的,從其規(guī)定。
第六章 附 則
第三十二條 本條例有關(guān)用語(yǔ)的含義:
(一)計(jì)算機(jī)信息系統(tǒng),是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng),包括未接入互聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)(含局域網(wǎng))以及接入(含無(wú)線方式接入)互聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng);
(二)互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù),是指提供主機(jī)托管、租賃和虛擬空間租用等服務(wù)。
第三十三條 本條例自2009年6月1日起施行。
關(guān)于《徐州市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》的說明
——2009年1月17日在省十一屆人大常委會(huì)第七次會(huì)議上
徐州市人大常委會(huì)
主任、各位副主任、秘書長(zhǎng)、各位委員:
《徐州市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(以下簡(jiǎn)稱條例),已于2008年12月12日經(jīng)徐州市十四屆人大常委會(huì)第六次會(huì)議制定,現(xiàn)提請(qǐng)省人大常委會(huì)本次會(huì)議審議批準(zhǔn)。我受徐州市人大常委會(huì)的委托,現(xiàn)就條例的有關(guān)問題作如下說明:
一、關(guān)于計(jì)算機(jī)信息系統(tǒng)的等級(jí)保護(hù)
對(duì)計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)管理,是計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的一項(xiàng)基礎(chǔ)性制度,也是保障信息系統(tǒng)安全的基本方法和有效途徑。根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》關(guān)于“計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)”和2007年公安部等四部委聯(lián)合出臺(tái)的《信息安全等級(jí)保護(hù)管理辦法》的規(guī)定,條例從我市實(shí)際出發(fā)就計(jì)算機(jī)信息系統(tǒng)等級(jí)保護(hù)管理主要作了以下幾個(gè)方面的規(guī)定:
一是計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)根據(jù)國(guó)家規(guī)定確定計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí),對(duì)于新建、改建、擴(kuò)建計(jì)算機(jī)信息系統(tǒng),應(yīng)當(dāng)在設(shè)計(jì)、規(guī)劃階段確定其安全保護(hù)等級(jí),并同步建
設(shè)符合安全等級(jí)保護(hù)要求的安全保護(hù)設(shè)施(見條例第七條)。
二是第二級(jí)以上的計(jì)算機(jī)信息系統(tǒng)投入運(yùn)行后三十日內(nèi),其運(yùn)營(yíng)、使用單位應(yīng)當(dāng)向市公安機(jī)關(guān)備案(見條例第八條)。
三是對(duì)安全等級(jí)測(cè)評(píng)和自查制度作了原則性規(guī)定(見條例第十一條)。
二、關(guān)于安全管理制度
計(jì)算機(jī)信息系統(tǒng)的安全涉及面廣、影響大、情況復(fù)雜,建立有效的、可行的安全保護(hù)管理制度十分重要。根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》關(guān)于“計(jì)算機(jī)信息系統(tǒng)的使用單位應(yīng)當(dāng)建立健全安全管理制度,負(fù)責(zé)本單位計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作”,條例第十二條規(guī)定了計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)建立六個(gè)方面的管理制度,具體包括計(jì)算機(jī)機(jī)房安全管理;網(wǎng)絡(luò)安全漏洞檢測(cè)和系統(tǒng)升級(jí)管理;信息發(fā)布審查、登記、保存、清除和備份;違法犯罪案件報(bào)告和協(xié)助查處;信息系統(tǒng)安全教育和培訓(xùn);安全應(yīng)急處置等,有利于加強(qiáng)和規(guī)范運(yùn)營(yíng)、使用單位的安全管理。
三、關(guān)于安全保護(hù)措施
在計(jì)算機(jī)信息系統(tǒng)的關(guān)鍵區(qū)域、關(guān)鍵部位、關(guān)鍵節(jié)點(diǎn)采取安全保護(hù)措施,或者對(duì)互聯(lián)網(wǎng)上的違法犯罪的實(shí)施過程、結(jié)果予以審計(jì),是保障計(jì)算機(jī)信息系統(tǒng)安全,預(yù)防和打擊計(jì)算機(jī)違法犯罪的重要技術(shù)手段。條例在規(guī)范安全保護(hù)措施上,主要作了以下幾個(gè)方面的規(guī)定:
一是規(guī)定了所有的計(jì)算機(jī)信息系統(tǒng)均應(yīng)采取的安全保護(hù)措施。包括身份登記和識(shí)別確認(rèn);記錄用戶帳號(hào)、主叫號(hào)碼和網(wǎng)絡(luò)地址;系統(tǒng)運(yùn)行和用戶使用日志記錄保存六十日以上(見條例第十三條第一款)。
二是對(duì)第二級(jí)以上計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)措施作了更嚴(yán)格的規(guī)定。包括系統(tǒng)重要部分的冗余、重要數(shù)據(jù)備份;計(jì)算機(jī)病毒防治;網(wǎng)絡(luò)攻擊防范和追蹤;安全審計(jì)和預(yù)警等(見條例第十三條第二款)。
三是對(duì)互聯(lián)網(wǎng)信息服務(wù)的提供者應(yīng)當(dāng)采取的安全保護(hù)措施作了特別的規(guī)定。包括確定信息審核人員;防治垃圾信息、違法信息;限制信息群發(fā)、匿名信息發(fā)送;按照國(guó)家規(guī)定,刪除本網(wǎng)絡(luò)中含有本條例第十九條內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器,并保存有關(guān)記錄等(見條例第十六條)。
四是根據(jù)國(guó)務(wù)院《
互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所管理?xiàng)l例》的規(guī)定,條例對(duì)向社會(huì)公眾提供互聯(lián)網(wǎng)上網(wǎng)服務(wù)的網(wǎng)吧、賓館等場(chǎng)所的經(jīng)營(yíng)單位應(yīng)當(dāng)采取的安全保護(hù)措施作了特別規(guī)定。包括安裝并運(yùn)行國(guó)家規(guī)定的安全管理系統(tǒng);對(duì)上網(wǎng)人員進(jìn)行實(shí)名登記;記錄有關(guān)上網(wǎng)信息,登記內(nèi)容和記錄備份保存時(shí)間不得少于六十日,在保存期內(nèi)不得修改或者刪除等(見條例第十七條)。
四、關(guān)于禁止性行為的規(guī)定
當(dāng)前,利用計(jì)算機(jī)信息系統(tǒng)進(jìn)行違法犯罪活動(dòng)情況比較嚴(yán)重,非法盜取他人帳號(hào)、密碼,網(wǎng)絡(luò)黑客攻擊他人系統(tǒng)時(shí)有發(fā)生,計(jì)算機(jī)病毒、木馬等破壞性程序大肆傳播,淫穢、色情、暴力、
詐騙信息屢禁不止,散布、傳播謠言以及擅自公布他人信息等危害社會(huì)秩序、公共利益和他人合法權(quán)益的行為較為突出,已經(jīng)成為人民群眾十分關(guān)注的熱點(diǎn)問題。為了保障計(jì)算機(jī)信息系統(tǒng)的正常運(yùn)行,維護(hù)互聯(lián)網(wǎng)上網(wǎng)秩序,營(yíng)造潔凈的網(wǎng)絡(luò)空間,條例第十八條、第十九條對(duì)利用計(jì)算機(jī)信息系統(tǒng)實(shí)施的違法行為采取列舉的方式,作出了禁止性規(guī)定,并設(shè)定了相應(yīng)的法律責(zé)任。
五、關(guān)于法律責(zé)任
根據(jù)上位法的規(guī)定和我市實(shí)際,按照不與上位法抵觸的原則,對(duì)一些違反條例的行為作了較為具體的處罰規(guī)定(見條例第二十六條至第三十一條)。
以上說明連同條例,請(qǐng)予審議。
關(guān)于《徐州市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》審議意見的報(bào)告
——2009年1月17日在省十一屆人大常委會(huì)第七次會(huì)議上
省人大法制委員會(huì)
主任、各位副主任、秘書長(zhǎng)、各位委員:
《徐州市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》已經(jīng)徐州市十四屆人大常委會(huì)第六次會(huì)議制定,現(xiàn)報(bào)省人大常委會(huì)批準(zhǔn)。省人大常委會(huì)法制工作委員會(huì)在該條例通過前進(jìn)行了初步審查,并征求了省政府法制辦、省公安廳、省文化廳等有關(guān)部門以及部分省人大代表、立法專家的意見。省人大法制委員會(huì)于12月30日召開全體會(huì)議對(duì)該條例進(jìn)行了審議,現(xiàn)將審議意見報(bào)告如下:
隨著經(jīng)濟(jì)社會(huì)的迅速發(fā)展,計(jì)算機(jī)作為現(xiàn)代社會(huì)的高科技產(chǎn)物被廣泛應(yīng)用,但計(jì)算機(jī)信息系統(tǒng)的建設(shè)、應(yīng)用和管理還不夠規(guī)范,信息系統(tǒng)的安全問題日益突出。為了加強(qiáng)計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作,維護(hù)國(guó)家安全、社會(huì)秩序和公共利益,徐州市根據(jù)國(guó)家的有關(guān)規(guī)定,結(jié)合本市實(shí)際,制定該條例是必要的。該條例對(duì)計(jì)算機(jī)信息系統(tǒng)的等級(jí)保護(hù)、安全管理制度、安全保護(hù)措施等方面作了明確規(guī)定,內(nèi)容具體,可操作性較強(qiáng)。
該條例同憲法、法律、行政法規(guī)和本省的地方性法規(guī)不相抵觸。建議本次會(huì)議審議后予以批準(zhǔn)。
以上報(bào)告,請(qǐng)予審議。