厦门市计算机信息系统安全保护暂行办法(2004修正)

如题所述

第1个回答  2022-06-05
第一章 总则第一条 为促进计算机的应用和发展,加强计算机信息系统安全保护,保障厦门市信息港建设的顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,结合本市实际,制定本办法。第二条 本市区域内计算机信息系统的安全保护,适用本办法。第三条 本办法所称计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。第四条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,保障计算机信息系统运行环境的安全,保障计算机信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。第五条 计算机信息系统的安全保护工作,重点维护下列涉及国家事务、经济建设、尖端科学技术等重要领域和单位(以下称重要行业、重点单位)的计算机信息系统的安全:
  (一)存储、处理、传输公用信息和国家秘密的计算机信息系统;
  (二)金融、证券和公用事业单位的计算机信息系统;
  (三)从事国际联网的互联网络、接入网络的计算机信息系统。第六条 公安机关主管本市计算机信息系统安全保护工作,主要职责是:
  (一)监督、检查、指导计算机信息系统安全保护工作;
  (二)防范、查处危害计算机信息系统安全的违法犯罪案件;
  (三)监督、检查重要行业、重点单位计算机机房的新建、改建、扩建的安全保护工作;
  (四)负责国际联网的安全管理和用户备案登记工作;
  (五)负责计算机信息系统安全知识的宣传教育工作;
  (六)监督、管理计算机病毒疫情的发布和有害数据的防治工作;
  (七)履行计算机信息系统安全保护的其他职责。
  国家安全、保密等有关行政部门在各自职责范围内负责计算机信息系统安全保护的有关工作。第七条 任何单位和个人不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。第二章 安全保护制度第八条 计算机信息系统应用单位应建立人员管理、机房管理、设备管理(含网络设备)、数据管理、磁介质管理、输入输出控制管理和安全监督等制度,健全计算机信息系统安全保障体系,做好本单位的计算机信息系统安全保护工作。第九条 计算机信息系统应用单位应配备计算机信息系统安全技术人员。安全技术人员应履行下列职责:
  (一)严格执行计算机信息系统安全管理制度;
  (二)对计算机信息系统安全运行情况进行检查,及时查处不安全因素,排除安全隐患;
  (三)编制违章报告、运行日志和其他与计算机信息系统安全有关的材料;
  (四)定期检查系统运行环境,防止对系统的非法操作;
  (五)发生计算机信息系统安全事故和计算机违法犯罪案件时,立即向单位领导报告,并保护现场。第十条 重要行业、重点单位的计算机信息系统应用单位应当建立计算机信息系统安全管理组织,并报公安机关备案。安全管理组织应履行下列职责:
  (一)制定并落实计算机信息系统安全管理制度;
  (二)对计算机信息系统从业人员进行安全教育;
  (三)定期组织安全检查和安全稽核;
  (四)协助公安机关查处计算机违法犯罪案件。第十一条 重要行业、重点单位的计算机信息系统应用单位应制定灾难恢复计划,并确定实施方案。
  重要行业、重点单位的计算机信息系统应用单位应建立计算机信息系统安全审计制度,对数据安全规程和措施是否适合现有安全策略进行检查,并确保落实。第十二条 涉及国家秘密的计算机信息及计算机信息系统的管理,按照国家有关规定执行。
  对涉及国家秘密信息的计算机信息系统工作人员,应进行政审、考核、保密知识培训,并依国家有关规定进行管理。第十三条 运输、携带、邮寄计算机信息媒体进出境的,应如实向海关申报。第十四条 计算机信息系统安全专用产品的销售,按国家规定实行许可证制度。第十五条 计算机信息系统应用单位发现计算机信息系统中发生安全事故和计算机违法犯罪案件时,应在24小时内向公安机关报告,但发生重大安全事故和案件应当立即报告。