《安徽省信息化促進(jìn)條例》關(guān)于信息安全等級保護測評的相關(guān)要求及處罰方式
條例發(fā)布單位:安徽省人民代表大會(huì )常務(wù)委員會(huì )
條例性質(zhì):地方性法規
發(fā)布時(shí)間:2016年9月30日安徽省第十二屆人民代表大會(huì )常務(wù)委員會(huì )第三十三次會(huì )議通過(guò),自2016年12月1日起施行。
適用范圍:縣級以上人民政府
信息安全保障部分
第四十七條 縣級以上人民政府應當加強信息安全保障體系建設和管理,提高信息網(wǎng)絡(luò )與政務(wù)信息系統的安全風(fēng)險防御和信息安全事件處理能力。
第四十八條 縣級以上人民政府信息化管理部門(mén)應當會(huì )同有關(guān)部門(mén)和機構,加強信息安全協(xié)調管理,建立健全信息安全等級保護、安全預警、風(fēng)險評估、應急指揮、安全通報和責任認定制度。
第四十九條 信息網(wǎng)絡(luò )與信息系統的所屬單位、運行維護單位,應當建立信息安全管理制度,加強信息安全教育,確定信息安全管理人員,保障信息網(wǎng)絡(luò )與信息系統安全運行。
第五十條 基礎網(wǎng)絡(luò )和重要信息系統的運營(yíng)、使用單位,應當按照國家技術(shù)規范和標準,定期進(jìn)行安全檢測和風(fēng)險評估,并根據評估結果,采取相應等級的安全保護措施。
第五十一條 信息網(wǎng)絡(luò )和信息系統的所屬單位、運行維護單位,應當根據國家有關(guān)規定,確定本單位信息網(wǎng)絡(luò )和信息系統的安全等級,進(jìn)行相應的信息安全系統建設,并報公安機關(guān)備案。
第五十二條 基礎網(wǎng)絡(luò )和重要信息系統的所屬單位或者運行維護單位應當制定信息安全事件應急預案,并定期組織演練。
第五十三條 信息安全系統必須采用依法認證的信息安全產(chǎn)品,并與信息網(wǎng)絡(luò )和信息系統同時(shí)設計、同時(shí)施工、同時(shí)投入使用。
第五十四條 任何單位和個(gè)人不得利用信息基礎設施和信息網(wǎng)絡(luò )實(shí)施危害國家安全、公共安全的行為,實(shí)施造謠、誹謗、詐騙、敲詐勒索、非法經(jīng)營(yíng)等行為。
信息網(wǎng)絡(luò )和信息系統的運營(yíng)、使用單位應當建立和完善信息發(fā)送、存儲、傳播管理制度,發(fā)現違法信息,應當立即停止傳輸,采取技術(shù)措施予以清除并報告有關(guān)部門(mén)。
縣級以上人民政府信息化主管部門(mén)、廣播電影電視等有關(guān)部門(mén)、公安機關(guān)和通信管理機構,應當建立和完善對違法信息的監管機制,接受社會(huì )公眾的投訴舉報并及時(shí)查處。
第五十五條 向社會(huì )提供公共服務(wù)的單位以及其他掌握公眾信息的單位,應當采取措施,防止信息的丟失、泄露、損毀和篡改。
任何單位和個(gè)人不得非法獲取、披露、出售所采集的信息或者以其他非法方式將獲取的信息提供給他人。
第五十六條 縣級以上人民政府有關(guān)部門(mén)應當組織對公共服務(wù)機構的公共信息服務(wù)情況進(jìn)行監督檢查,并將有關(guān)情況向社會(huì )公布,保障信息網(wǎng)絡(luò )和信息系統正常運行。
法律責任
第五十七條 違反本條例第十二條第二款規定,新建建筑物內的公眾通信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)等信息管線(xiàn)、配線(xiàn)設施以及建設項目用地范圍內通信管道,未納入建設項目設計文件,或者未與建設項目同時(shí)施工的,由住房和城鄉建設部門(mén)責令改正。
第五十八條 違反本條例第十五條第二款規定,將信息工程發(fā)包給不具備相應資質(zhì)的單位的,由縣級以上人民政府信息化主管部門(mén)責令改正,并對直接負責的主管人員和其他責任人員依法給予處分;對不具有國家規定的資質(zhì)承攬信息工程設計、施工、監理的,由縣級以上人民政府信息化主管部門(mén)責令改正,沒(méi)收違法所得,并處違法所得一倍以上二倍以下罰款。
第五十九條 違反本條例第十六條第一款規定,信息工程未經(jīng)驗收或者驗收不合格投入使用的,由縣級以上人民政府信息化主管部門(mén)責令限期改正,給予警告,處合同標的價(jià)款百分之二以上百分之四以下罰款;信息工程使用財政性資金的,并對直接負責的主管人員和其他責任人員依法給予處分。
第六十條 違反本條例第五十一條規定,未按要求進(jìn)行安全保護等級備案的,由公安機關(guān)責令限期改正,并給予警告;逾期不改正的,由有關(guān)部門(mén)對直接負責主管人員和其他直接責任人員依法給予處分。
第六十一條 違反本條例第五十五條第二款規定,非法獲取、披露、出售或者以其他非法方式向他人提供所獲取信息的,由公安機關(guān)責令停止違法行為,沒(méi)收違法所得;對單位處十萬(wàn)元以上五十萬(wàn)元以下的罰款,對個(gè)人處一萬(wàn)元以上五萬(wàn)元以下的罰款;構成犯罪的,依法追究刑事責任。
第六十二條 縣級以上人民政府信息化主管部門(mén)和其他有關(guān)部門(mén)及其工作人員,在信息化工作中有下列行為之一的,對直接負責的主管人員和其他直接責任人員依法給予處分;構成犯罪的,依法追究刑事責任:
(一)使用財政性資金建設的信息工程竣工驗收,建設單位邀請信息化主管部門(mén)參加,信息化主管部門(mén)未參加的;
(二)未履行信息資源的采集、維護、更新、管理職責的;
(三)未建立信息安全等級保護、安全預警、風(fēng)險評估制度的;
(四)對社會(huì )公眾的投訴舉報未及時(shí)查處的;
(五)其他玩忽職守、濫用職權、徇私舞弊的行為。