黑龍江省計算機信息系統安全管理暫行規定

《黑龍江省計算機信息系統安全管理暫行規定》在1990.09.03由黑龍江省人民政府頒布。

基本介紹

  • 中文名:黑龍江省計算機信息系統安全管理暫行規定
  • 頒布單位:黑龍江省人民政府
  • 頒布時間:1990.09.03
  • 實施時間:1990.09.03
第一條 為保護計算機信息系統的安全,維護國家和社會公共利益,促進計算機的套用和發展,根據國家有關規定,結合我省實際情況,制定本規定。
第二條 計算機信息系統(以下簡稱計算機系統)是指計算機及其相關和配套的設備、設施、信息及工作人員構成的信息處理系統(含單關係統)。
計算機系統安全是指避免各種非故意的錯誤與損壞,防止計算機系統及數據被非法利用或破壞,保證計算機系統正常運行。
第三條 本規定適用於本省境內建立和套用計算機系統的單位和個人。
第四條 各級公安計算機安全監察部門負責對計算機系統安全實行監察。黨政機關、金融部門和計算中心(站)網路系統的安全作為監察工作的重點;對用於教學、工業過程控制、輔助設計和個人等不存有重要信息的計算機系統實行登記管理。
第五條 計算機系統安全管理,實行統一管理與分工負責、積極預防與應急處理、安全管理與安全監察相結合的原則和主管部門統一領導、經管單位全面負責的安全管理責任制。
第六條 公安計算機安全監察部門的主要職責是:
(一)督促計算機系統的主管部門、經營單位和個人,執行有關安全法規、規範;
(二)對計算機系統的主管部門、經管單位和個人的安全管理工作及計算機系統安全狀況進行監督、檢查、指導,並做好計算機系統安全的技術服務工作;
(三)對危害計算機系統安全的違法行為進行查處;
(四)辦理計算機系統安全審查、登記、備案等手續;
(五)辦理與計算系統安全監察有關的其他事項。
第七條 計算機網路中心(站)的主管部門,負責全網路的安全管理工作;經管單位負責本單位計算機系統的安全管理工作。
第八條 計算機系統的主管部門和經管單位的主要領導同志應主管計算機系統安全工作,並建立由主要領導同志參加的安全管理組織。
安全管理組織負責計算機系統的安全教育、風險分析、對策研究,檢查安全法規、規範、制度的執行情況,對信息處理活動和安全措施的效力進行經常性的內部審計監督,確保各項安全措施的落實。
第九條 建立計算機系統的部門、單位和個人,應向公安計算機安全監察部門申報,經安全檢查合格,辦理登記手續後,方可使用;已建立、套用計算機系統的部門、單位和個人,應在期限內補辦登記手續。
第十條 建立計算中心(站)和金融等重要部門建立計算機網路系統,應向當地公安計算機安全監察部門申請安全審查,報省公安廳計算機安全監察部門同意後,方可使用。
第十一條 計算機系統的研製、生產、開發、經銷、使用等各個環節,應遵守國家計算機安全標準和安全規範。
第十二條 計算機系統的主管部門,經管單位和個人,應執行《電子計算機系統安全規範》、《計算站場地技術要求》(GB2887-82)和《計算站場地安全要求》(GB9361-88)。
計算機系統的主管部門、經管單位應根據國家有關規定,確定本計算機系統的安全等級(保密等級和可靠性等級)、機房的安全類別、溫度、濕度和塵埃級別。重要計算機系統的等級、類別、級別的確定和變更,須由經管單位報主管部門批准,並報公安計算機安全監察部門備案。
第十三條 計算機系統主管部門和經管單位,應加強對有關工作人員的錄用審查,經常考察和定期進行安全教育。
重要計算機系統應選調政治素質好,熟悉業務,組織紀律性強的工作人員,並經相應的安全培訓、考核合格後,方可上崗工作。
對不適合在計算機系統工作的人員,應及時調離,並做好調離人員的有關安全工作。
第十四條 主管部門和經管單位應建立嚴格的運行審批制度和日誌管理制度;未經審定和批准的任何程式、指令或數據,不得裝入計算機系統運行。
第十五條 計算機系統的工作人員及有關人員應嚴格遵守計算機系統的安全規定,嚴禁利用職權和工作之便危害計算機系統的安全。
第十六條 主管部門和經管單位應建立機房及其他重要區域的出入制度,建立硬體、軟體、網路、媒體的使用和維護制度。
第十七條 主管部門和經管單位對計算機系統數據流程和各環節應採取嚴密控制措施,制定數據採集、分類、校驗、輸入、存儲、處理、加密、輸出、傳輸、刪除、使用等安全控制規程。數據檔案的建立、修改、更新、刪除、複製、使用,必須有完備的手續並按授權範圍進行。嚴禁非授權人員接觸和使用計算機系統資源。
第十八條 重要計算機系統的作業系統、資料庫系統、網路系統應具備保護系統自身的功能和信息的功能;具有對非法存取活動進行監控、記錄和報警功能;對用戶及其許可權應有嚴格的鑑別措施。
第十九條 重要的計算機系統應配備公安計算機安全監察部門認可的密碼系統和具備周密的應急方案,保證在非正常中斷時有迅速恢復的能力。
第二十條 在重要計算中心(站)附近進行建築施工的,應事先經當地公安計算機安全監察部門審查同意,方可施工。
第二十一條 凡發生危害計算機系統安全的犯罪、病毒和失、泄、竊密等重大事件,應及時向公安計算機安全監察部門報告。
第二十二條 對違反本規定的行為,視情節輕重,由公安機關給予警告、責令限期改進,處以五十元以上五百元以下罰款;其主管部門或經管單位應根據公安機關的建議,對有關責任者給予行政處分。
第二十三條 違反本規定觸犯刑律的,依法追究刑事責任。
第二十四條 罰款全額上繳同級財政部門。
第二十五條 本規定由黑龍江省公安廳負責解釋。
第二十六條 本規定與國家有關規定相牴觸的,執行國家規定。
第二十七條 本規定自發布之日起施行。

相關詞條

熱門詞條

聯絡我們