互聯網安全保護技術措施定
(公安部令(ling)第82號)
《互聯網安全保護技術措施規(gui)定》已經2005年11月23日(ri)(ri)公安部部長辦公會議通過,現(xian)予發布,自2006年3月1日(ri)(ri)起施行(xing)。
第一條 為加強和規范互聯(lian)網(wang)(wang)安全技(ji)術防范工(gong)作,保障互聯(lian)網(wang)(wang)網(wang)(wang)絡安全和信(xin)息(xi)安全,促進互聯(lian)網(wang)(wang)健康、有序發展,維護國家安全、社會秩(zhi)序和公共利益,根據《計(ji)算機信(xin)息(xi)網(wang)(wang)絡國際聯(lian)網(wang)(wang)安全保護管理(li)辦法(fa)》,制定本(ben)規定。
第二條 本規定所(suo)稱互聯網安(an)(an)全(quan)保護技(ji)術(shu)措施(shi),是指(zhi)保障互聯網網絡安(an)(an)全(quan)和信息安(an)(an)全(quan)、防(fang)范違法犯罪的技(ji)術(shu)設施(shi)和技(ji)術(shu)方法。
第三條 互聯網(wang)服務(wu)提供者、聯網(wang)使用單位負責落實互聯網(wang)安全(quan)保護技術措施,并保障(zhang)互聯網(wang)安全(quan)保護技術措施功能的正常發揮。
第四條 互聯網服務(wu)提供者、聯網使用(yong)單位應當建立相應的管理制(zhi)度。未經用(yong)戶同意不得公開、泄露用(yong)戶注冊信息,但(dan)法律、法規(gui)另有規(gui)定的除外。
互聯(lian)網(wang)服務(wu)提供(gong)者、聯(lian)網(wang)使用(yong)(yong)單(dan)位應當依法使用(yong)(yong)互聯(lian)網(wang)安(an)全保(bao)護(hu)(hu)技術(shu)措(cuo)施,不得利用(yong)(yong)互聯(lian)網(wang)安(an)全保(bao)護(hu)(hu)技術(shu)措(cuo)施侵犯用(yong)(yong)戶的通信自(zi)由(you)和通信秘(mi)密。
第五條 公安機關公共(gong)信息網絡安全(quan)監(jian)察部門(men)負責(ze)對互聯網安全(quan)保(bao)護技(ji)術措(cuo)施的落實(shi)情況依法(fa)實(shi)施監(jian)督管理。
第六條 互(hu)聯網安全保(bao)護技術(shu)措(cuo)施(shi)應當符合國(guo)(guo)家(jia)標準(zhun)。沒有(you)國(guo)(guo)家(jia)標準(zhun)的,應當符合公(gong)共安全行業技術(shu)標準(zhun)。
第七條 互聯(lian)網服務(wu)提供者(zhe)和聯(lian)網使(shi)用單(dan)位應(ying)當落實(shi)以下互聯(lian)網安全保護技術措施:
(一)防(fang)范計算機病毒、網絡(luo)入(ru)侵和攻(gong)擊破壞等危害網絡(luo)安(an)全事項或者行為的技術措施;
(二)重要數據(ju)庫(ku)和系統(tong)主要設(she)備的(de)冗災備份(fen)措施;
(三)記錄(lu)(lu)并留存用戶登錄(lu)(lu)和退出時間、主叫(jiao)號(hao)碼、賬號(hao)、互聯網地(di)址(zhi)或域名、系(xi)統維護日志的技術措施;
(四)法(fa)律(lv)、法(fa)規和規章規定應當落實的其他(ta)安全保護技術(shu)措(cuo)施。
第八條 提供互聯網(wang)(wang)接入服(fu)務的單位除落(luo)(luo)實本規定第七條規定的互聯網(wang)(wang)安全(quan)保護技(ji)術(shu)措施外(wai),還應當(dang)落(luo)(luo)實具有以下功(gong)能的安全(quan)保護技(ji)術(shu)措施:
(一)記錄并留存(cun)用(yong)戶注(zhu)冊(ce)信息;
(二)使(shi)用(yong)內部網(wang)絡(luo)(luo)地(di)(di)址與互(hu)聯網(wang)網(wang)絡(luo)(luo)地(di)(di)址轉換方式為用(yong)戶提(ti)供接入服務的(de),能夠記(ji)錄(lu)并留存用(yong)戶使(shi)用(yong)的(de)互(hu)聯網(wang)網(wang)絡(luo)(luo)地(di)(di)址和內部網(wang)絡(luo)(luo)地(di)(di)址對應關系(xi);
(三)記錄(lu)、跟蹤(zong)網絡運行狀態(tai),監測、記錄(lu)網絡安(an)全事(shi)件等安(an)全審計功能。
第九條 提供互聯網信(xin)息服(fu)務(wu)的(de)單(dan)位除落實本規定第七條規定的(de)互聯網安全保護(hu)技(ji)術(shu)措施外,還應當(dang)落實具(ju)有以下功(gong)能的(de)安全保護(hu)技(ji)術(shu)措施:
(一(yi))在公(gong)共信(xin)(xin)息服務中發(fa)現(xian)、停止傳輸(shu)違(wei)法信(xin)(xin)息,并保留相關記(ji)錄;
(二(er))提供新聞、出版(ban)以及電子公告等服務的,能(neng)夠記(ji)錄(lu)并留(liu)存發(fa)布的信(xin)息內容及發(fa)布時間;
(三)開辦門戶網(wang)站(zhan)、新(xin)聞網(wang)站(zhan)、電子商(shang)務(wu)網(wang)站(zhan)的,能(neng)(neng)夠(gou)防范(fan)網(wang)站(zhan)、網(wang)頁(ye)被篡改(gai),被篡改(gai)后能(neng)(neng)夠(gou)自動恢復;
(四)開辦電(dian)子(zi)公告服務的,具(ju)有用戶注冊(ce)信息和發(fa)布信息審(shen)計(ji)功能;
(五)開辦電子郵件和網(wang)上短信(xin)息(xi)(xi)(xi)服務的(de)(de),能夠(gou)防(fang)范、清除以(yi)群發(fa)方式發(fa)送(song)偽造、隱匿信(xin)息(xi)(xi)(xi)發(fa)送(song)者真實標(biao)記的(de)(de)電子郵件或者短信(xin)息(xi)(xi)(xi)。
第十條 提(ti)供互聯(lian)網數據中心服務的(de)單(dan)位和聯(lian)網使用單(dan)位除落實本(ben)規(gui)定第七條規(gui)定的(de)互聯(lian)網安全(quan)保護技術措(cuo)施(shi)外(wai),還應當落實具(ju)有(you)以下功能的(de)安全(quan)保護技術措(cuo)施(shi):
(一)記錄并(bing)留存用戶注冊信息;
(二(er))在公共信(xin)息(xi)服(fu)務中(zhong)發(fa)現、停(ting)止傳輸違法信(xin)息(xi),并保留相關(guan)記錄;
(三)聯網(wang)使用(yong)(yong)(yong)單位(wei)使用(yong)(yong)(yong)內(nei)部(bu)(bu)網(wang)絡(luo)(luo)(luo)地(di)址(zhi)與互聯網(wang)網(wang)絡(luo)(luo)(luo)地(di)址(zhi)轉換方式向用(yong)(yong)(yong)戶提供接入服務的(de),能夠記(ji)錄(lu)并留(liu)存用(yong)(yong)(yong)戶使用(yong)(yong)(yong)的(de)互聯網(wang)網(wang)絡(luo)(luo)(luo)地(di)址(zhi)和內(nei)部(bu)(bu)網(wang)絡(luo)(luo)(luo)地(di)址(zhi)對應(ying)關系。
第十一條 提供(gong)互聯(lian)網(wang)(wang)(wang)上(shang)網(wang)(wang)(wang)服務的單位,除落實本規定第七條規定的互聯(lian)網(wang)(wang)(wang)安全保護技術措(cuo)施外(wai),還應當安裝并運(yun)行互聯(lian)網(wang)(wang)(wang)公共上(shang)網(wang)(wang)(wang)服務場所安全管理系統。
第十二條 互(hu)聯(lian)網服務提供者依照本規定采取的(de)互(hu)聯(lian)網安全保(bao)護(hu)技(ji)術(shu)措施應當具(ju)有符合公(gong)共(gong)安全行(xing)業(ye)技(ji)術(shu)標(biao)準的(de)聯(lian)網接口(kou)。
第十三條 互聯網(wang)服務提供者和聯網(wang)使(shi)用(yong)單位依照本規定落(luo)實(shi)的記錄(lu)留存技(ji)術措施(shi),應當具有至(zhi)少保存六十天記錄(lu)備份的功能(neng)。
第十四條 互聯(lian)網(wang)服務提供(gong)者和聯(lian)網(wang)使用單位不得(de)實(shi)施(shi)下列破(po)壞互聯(lian)網(wang)安全保(bao)護(hu)技(ji)術措施(shi)的行為:
(一)擅自停止(zhi)或者部分(fen)停止(zhi)安(an)全保護技術(shu)設施、技術(shu)手段(duan)運行;
(二)故意破壞安全保護技術設施;
(三(san))擅自刪除、篡改(gai)安全保護技(ji)術(shu)設施、技(ji)術(shu)手段運(yun)行程序和記錄;
(四(si))擅自改(gai)變安全(quan)保護(hu)技術措施的用途和范圍;
(五)其他故意破壞(huai)安全保護技術(shu)措(cuo)施(shi)或者妨礙其功(gong)能正常發(fa)揮的行為。
第十五條 違反(fan)本規(gui)(gui)定(ding)第(di)七(qi)條至第(di)十四條規(gui)(gui)定(ding)的,由(you)公安(an)機關(guan)依(yi)照《計算機信息(xi)網(wang)絡國(guo)際聯網(wang)安(an)全保(bao)護管理辦法》第(di)二十一條的規(gui)(gui)定(ding)予以處罰。
第十六條 公安機關(guan)應當依法(fa)對(dui)轄區內互聯網服務(wu)提供者和(he)聯網使用(yong)單位安全保護技術措(cuo)施(shi)的落實(shi)情況進行指(zhi)導、監(jian)督和(he)檢查。
公(gong)安機關在(zai)依(yi)法監(jian)督檢(jian)查(cha)(cha)時(shi),互聯(lian)網(wang)服(fu)(fu)務(wu)提供(gong)者、聯(lian)網(wang)使用單位(wei)應當(dang)派人參(can)加(jia)。公(gong)安機關對(dui)監(jian)督檢(jian)查(cha)(cha)發現的問題,應當(dang)提出改(gai)進意(yi)見,通知互聯(lian)網(wang)服(fu)(fu)務(wu)提供(gong)者、聯(lian)網(wang)使用單位(wei)及時(shi)整改(gai)。
公安機關在(zai)監督(du)檢查(cha)時,監督(du)檢查(cha)人員不得少于二人,并應當出示(shi)執法身份證(zheng)件。
第十七條 公(gong)安機關及(ji)其工作(zuo)人員(yuan)違(wei)反(fan)本規定,有濫用職權,徇私舞弊行為的,對直(zhi)接(jie)負責的主管人員(yuan)和其他直(zhi)接(jie)責任人員(yuan)依(yi)法(fa)給予行政處分;構成犯(fan)罪的,依(yi)法(fa)追究刑事責任。
第十八條 本規定(ding)所(suo)稱(cheng)互(hu)聯網(wang)服(fu)(fu)務(wu)提供者,是指向用戶(hu)提供互(hu)聯網(wang)接入服(fu)(fu)務(wu)、互(hu)聯網(wang)數(shu)據中心服(fu)(fu)務(wu)、互(hu)聯網(wang)信息服(fu)(fu)務(wu)和互(hu)聯網(wang)上網(wang)服(fu)(fu)務(wu)的單(dan)位(wei)。
本規定所稱聯(lian)網(wang)使用(yong)(yong)單位(wei),是(shi)指(zhi)為本單位(wei)應(ying)用(yong)(yong)需要(yao)連接(jie)并使用(yong)(yong)互聯(lian)網(wang)的單位(wei)。
本規定所稱提供互聯網數據中心服務的單位(wei),是指提供主機托管、租賃(lin)和(he)虛(xu)擬空間租用等服務的單位(wei)。
第十九條 本(ben)規定自2006年3月1日起施(shi)行。