宣汉县公安局
涉
企
行
政
检
查
公
示
专
栏
内
容
2025年4月
行政检查主体
宣汉县公安局

宣汉县公安局、东乡派出所、蒲江派出所、蒲西派出所、芭蕉派出所、天生派出所、南坝派出所、峰城派出所、五宝派出所、土黄派出所、樊哙派出所、厂溪派出所、胡家派出所、普光派出所、大成派出所、清溪派出所、君塘派出所、马渡关派出所、巴山大峡谷派出所、下八派出所
行政检查事项
序号 | 部门(单位) | 权力类型 | 权力名称 | 备注 | |
1 | 县公安局 | 行政检查 | 对有违法犯罪嫌疑的人员进行当场盘问检查 |
| |
2 | 县公安局 | 行政检查 | 查验居民身份证 |
| |
3 | 县公安局 | 行政检查 | 对违反治安管理行为和其他违法行为有关的场所、物品、人身进行检查 |
| |
4 | 县公安局 | 行政检查 | 对制造、配售民用枪支的企业制造、配售、储存和帐册登记等情况进行定期检查;必要时,派专人驻厂对制造企业进行监督、检查 |
| |
5 | 县公安局 | 行政检查 | 对持有枪支的单位和个人进行查验 |
| |
6 | 县公安局 | 行政检查 | 对储备仓库枪支管理使用工作的监督、检查 |
| |
7 | 县公安局 | 行政检查 | 对旅馆业经营场所进行治安监督检查 |
| |
8 | 县公安局 | 行政检查 | 对娱乐场所进行监督检查 |
| |
9 | 县公安局 | 行政检查 | 对危险化学物品的公共安全进行监督检查 |
| |
10 | 县公安局 | 行政检查 | 对管辖范围内依法配备守护、押运公务用枪的单位建立、执行枪支管理制度的情况,定期进行检查、监督 |
| |
11 | 县公安局 | 行政检查 | 对危险等级较高的焰火晚会及其他大型焰火燃放活动进行监督检查 |
| |
12 | 县公安局 | 行政检查 | 在大型群众性活动举办前,对活动场所组织安全检查;在大型群众性活动举办过程中,对安全工作的落实情况实施监督检查 |
| |
13 | 县公安局 | 行政检查 | 对保安从业单位、保安培训单位和保安员进行监督检查 |
| |
14 | 县公安局 | 行政检查 | 对安全技术防范产品质量行业进行监督管理 |
| |
15 | 县公安局 | 行政检查 | 对典当业进行治安管理和监督检查 |
| |
16 | 县公安局 | 行政检查 | 对金融机构安全防范设施的日常安全检查 |
| |
17 | 县公安局 | 行政检查 | 对邮政企业、快递企业治安防范等工作进行检查 |
| |
18 | 县公安局 | 行政检查 | 对车辆、驾驶人、行人、乘车人、道路运输单位、道路施工作业、事故现场等与道路交通安全活动有关的事项进行检查 |
| |
19 | 县公安局 | 行政检查 | 对机动车参加机动车交通事故责任强制保险的情况实施监督检查 |
| |
20 | 县公安局 | 行政检查 | 对互联网上网服务营业场所经营单位的信息网络安全、治安进行监督管理;对辖区内互联网服务提供者和联网使用单位安全保护技术措施的落实情况进行指导、监督和检查 |
| |
21 | 县公安局 | 行政检查 | 对计算机信息网络国际联网的互联单位、接入单位及有关用户进行安全监督、检查 |
| |
22 | 县公安局 | 行政检查 | 对计算机信息系统安全保护进行监督、检查 |
| |
23 | 县公安局 | 行政检查 | 对计算机病毒防治工作进行监督、检查 |
| |
24 | 县公安局 | 行政检查 | 对信息系统安全等级保护进行监督、检查 |
| |
25 | 县公安局 | 行政检查 | 进行毒品和易制毒化学品检查 |
| |
26 | 县公安局 | 行政检查 | 对本行政区域内造成麻醉药品和精神药品流入非法渠道的行为进行查处 |
| |
27 | 县公安局 | 行政检查 | 对涉嫌吸毒的人员进行必要的检测 |
| |
28 | 县公安局 | 行政检查 | 对戒严地区公共道路上或者其他公共场所内的人员的证件、车辆、物品进行检查 |
| |
29 | 县公安局 | 行政检查 | 对机动车修理企业和个体工商户、报废机动车回收企业的治安情况进行检查 |
| |
30 | 县公安局 | 行政检查 | 对外国人护照、其他国际旅行证件、停留居留证件等进行查验 |
| |
31 | 县公安局 | 行政检查 | 对查获或者到案的违法嫌疑人进行安全检查 |
| |
32 | 县公安局 | 行政检查 | 对客船上有违法犯罪嫌疑或携带违禁物品嫌疑人员的行李物品进行检查 |
| |
33 | 县公安局 | 行政检查 | 对租赁房屋进行治安管理和安全检查 |
| |
34 | 县公安局 | 行政检查 | 对印刷业经营者各项管理制度的实施情况进行监督检查 |
| |
35 | 县公安局 | 行政检查 | 对印铸刻字业进行检查 |
| |
36 | 县公安局 | 行政检查 | 在演出举办前对营业性演出现场的安全状况进行实地检查和对进入营业性演出现场的观众进行必要的安全检查 |
| |
37 | 县公安局 | 行政检查 | 对单位内部治安保卫工作进行监督检查 |
| |
38 | 县公安局 | 行政检查 | 对收购废旧金属的企业和个体工商户进行治安检查 |
| |
39 | 县公安局 | 行政检查 | 在职责范围内对《禁止使用童工规定》执行情况进行监督检查,并对劳动保障行政部门的监督检查给予配合 |
| |
40 | 县公安局 | 行政检查 | 戒毒人员进入强制隔离戒毒场所戒毒时,对其身体和所携带物品进行检查 |
| |
41 | 县公安局 | 行政检查 | 对强制隔离戒毒场所以外的人员交给戒毒人员的物品和邮件进行检查 |
| |
42 | 县公安局 | 行政检查 | 对互联网服务提供者和联网使用单位进行安全监督检查 |
| |
43 | 县公安局 | 行政检查 | 对易制爆危险化学品从业单位的监督检查 |
| |
44 | 县公安局 | 行政检查 | 对收到告诫书的加害人、受害人的查访 |
|
行政检查事项依据: 中共宣汉县委机构编制委员会办室 宣汉县司法局关于印发《宣汉县行政权力清单(2021 年本)》的通知(宣编办〔2022〕22 号)
行政检查频次上限
对易制毒化学品生产企业检查频率上限:每年4次
对易制毒化学品经营企业检查频率上限:每年4次
对易制毒化学品购买企业检查频率上限:根据购买次数检查
对易制毒化学品运输企业检查频率上限:每年4次
对互联网上网服务营业场所检查频率上限:每年2次
对互联网服务提供者和联网使用单位安全保护技术措施检查频率上限:每年1次
对互联网服务提供者和联网使用单位检查频率上限:每年1次
对计算机信息网络国际联网的互联单位、接入单位及有关用户检查频率上限:每年1次
对计算机信息系统安全保护检查频率上限:每年1次
对计算机病毒防治工作检查频率上限:每年1次
对信息系统安全等级保护检查频率上限:三级信息系统及以下每年1次,四级信息系统每年2次
治安管理类行政检查频次:纳入“双随机、一公开”,按比例抽查;按照公安部、省公安厅、市公安局统一部署要求,开展阶段性专项检查;接群众投诉或举报等定向检查。
行政检查依据
易制毒化学品生产、经营、购买企业检查
禁毒法
第二十一条 国家对麻醉药品和精神药品实行管制,对麻醉药品和精神药品的实验研究、生产、经营、使用、储存、运输实行许可和查验制度。
国家对易制毒化学品的生产、经营、购买、运输实行许可制度。
禁止非法生产、买卖、运输、储存、提供、持有、使用麻醉药品、精神药品和易制毒化学品。
第二十二条 国家对麻醉药品、精神药品和易制毒化学品的进口、出口实行许可制度。国务院有关部门应当按照规定的职责,对进口、出口麻醉药品、精神药品和易制毒化学品依法进行管理。禁止走私麻醉药品、精神药品和易制毒化学品。
易制毒化学品管理条例
第三条 国务院公安部门、食品药品监督管理部门、安全生产监督管理部门、商务主管部门、卫生主管部门、海关总署、价格主管部门、铁路主管部门、交通主管部门、工商行政管理部门、环境保护主管部门在各自的职责范围内,负责全国的易制毒化学品有关管理工作;县级以上地方各级人民政府有关行政主管部门在各自的职责范围内,负责本行政区域内的易制毒化学品有关管理工作。
第五条 易制毒化学品的生产、经营、购买、运输和进口、出口,除应当遵守本条例的规定外,属于药品和危险化学品的,还应当遵守法律、其他行政法规对药品和危险化学品的有关规定。
禁止走私或者非法生产、经营、购买、转让、运输易制毒化学品。
禁止使用现金或者实物进行易制毒化学品交易。但是,个人合法购买第一类中的药品类易制毒化学品药品制剂和第三类易制毒化学品的除外。
生产、经营、购买、运输和进口、出口易制毒化学品的单位,应当建立单位内部易制毒化学品管理制度。
第三十二条 县级以上人民政府公安机关、食品药品监督管理部门、安全生产监督管理部门、商务主管部门、卫生主管部门、价格主管部门、铁路主管部门、交通主管部门、工商行政管理部门、环境保护主管部门和海关,应当依照本条例和有关法律、行政法规的规定,在各自的职责范围内,加强对易制毒化学品生产、经营、购买、运输、价格以及进口、出口的监督检查;对非法生产、经营、购买、运输易制毒化学品,或者走私易制毒化学品的行为,依法予以查处。
前款规定的行政主管部门在进行易制毒化学品监督检查时,可以依法查看现场、查阅和复制有关资料、记录有关情况、扣押相关的证据材料和违法物品;必要时,可以临时查封有关场所。
被检查的单位或者个人应当如实提供有关情况和材料、物品,不得拒绝或者隐匿。
第三十三条 对依法收缴、查获的易制毒化学品,应当在省、自治区、直辖市或者设区的市级人民政府公安机关、海关或者环境保护主管部门的监督下,区别易制毒化学品的不同情况进行保管、回收,或者依照环境保护法律、行政法规的有关规定,由有资质的单位在环境保护主管部门的监督下销毁。其中,对收缴、查获的第一类中的药品类易制毒化学品,一律销毁。
易制毒化学品违法单位或者个人无力提供保管、回收或者销毁费用的,保管、回收或者销毁的费用在回收所得中开支,或者在有关行政主管部门的禁毒经费中列支。
第三十四条 易制毒化学品丢失、被盗、被抢的,发案单位应当立即向当地公安机关报告,并同时报告当地的县级人民政府食品药品监督管理部门、安全生产监督管理部门、商务主管部门或者卫生主管部门。接到报案的公安机关应当及时立案查处,并向上级公安机关报告;有关行政主管部门应当逐级上报并配合公安机关的查处。
第三十五条 有关行政主管部门应当将易制毒化学品许可以及依法吊销许可的情况通报有关公安机关和工商行政管理部门;工商行政管理部门应当将生产、经营易制毒化学品企业依法变更或者注销登记的情况通报有关公安机关和行政主管部门。
第三十六条 生产、经营、购买、运输或者进口、出口易制毒化学品的单位,应当于每年3月31日前向许可或者备案的行政主管部门和公安机关报告本单位上年度易制毒化学品的生产、经营、购买、运输或者进口、出口情况;有条件的生产、经营、购买、运输或者进口、出口单位,可以与有关行政主管部门建立计算机联网,及时通报有关经营情况。
第三十七条 县级以上人民政府有关行政主管部门应当加强协调合作,建立易制毒化学品管理情况、监督检查情况以及案件处理情况的通报、交流机制。
行政检查标准
生产、经营管理
第七条 申请生产第一类易制毒化学品,应当具备下列条件,并经本条例第八条规定的行政主管部门审批,取得生产许可证后,方可进行生产:
(一)属依法登记的化工产品生产企业或者药品生产企业;
(二)有符合国家标准的生产设备、仓储设施和污染物处理设施;
(三)有严格的安全生产管理制度和环境突发事件应急预案;
(四)企业法定代表人和技术、管理人员具有安全生产和易制毒化学品的有关知识,无毒品犯罪记录;
(五)法律、法规、规章规定的其他条件。
申请生产第一类中的药品类易制毒化学品,还应当在仓储场所等重点区域设置电视监控设施以及与公安机关联网的报警装置。
第八条 申请生产第一类中的药品类易制毒化学品的,由国务院食品药品监督管理部门审批;申请生产第一类中的非药品类易制毒化学品的,由省、自治区、直辖市人民政府安全生产监督管理部门审批。
前款规定的行政主管部门应当自收到申请之日起60日内,对申请人提交的申请材料进行审查。对符合规定的,发给生产许可证,或者在企业已经取得的有关生产许可证件上标注;不予许可的,应当书面说明理由。
审查第一类易制毒化学品生产许可申请材料时,根据需要,可以进行实地核查和专家评审。
第九条 申请经营第一类易制毒化学品,应当具备下列条件,并经本条例第十条规定的行政主管部门审批,取得经营许可证后,方可进行经营:
(一)属依法登记的化工产品经营企业或者药品经营企业;
(二)有符合国家规定的经营场所,需要储存、保管易制毒化学品的,还应当有符合国家技术标准的仓储设施;
(三)有易制毒化学品的经营管理制度和健全的销售网络;
(四)企业法定代表人和销售、管理人员具有易制毒化学品的有关知识,无毒品犯罪记录;
(五)法律、法规、规章规定的其他条件。
第十条 申请经营第一类中的药品类易制毒化学品的,由国务院食品药品监督管理部门审批;申请经营第一类中的非药品类易制毒化学品的,由省、自治区、直辖市人民政府安全生产监督管理部门审批。
前款规定的行政主管部门应当自收到申请之日起30日内,对申请人提交的申请材料进行审查。对符合规定的,发给经营许可证,或者在企业已经取得的有关经营许可证件上标注;不予许可的,应当书面说明理由。
审查第一类易制毒化学品经营许可申请材料时,根据需要,可以进行实地核查。
第十一条 取得第一类易制毒化学品生产许可或者依照本条例第十三条第一款规定已经履行第二类、第三类易制毒化学品备案手续的生产企业,可以经销自产的易制毒化学品。但是,在厂外设立销售网点经销第一类易制毒化学品的,应当依照本条例的规定取得经营许可。
第一类中的药品类易制毒化学品药品单方制剂,由麻醉药品定点经营企业经销,且不得零售。
第十二条 取得第一类易制毒化学品生产、经营许可的企业,应当凭生产、经营许可证到工商行政管理部门办理经营范围变更登记。未经变更登记,不得进行第一类易制毒化学品的生产、经营。
第一类易制毒化学品生产、经营许可证被依法吊销的,行政主管部门应当自作出吊销决定之日起5日内通知工商行政管理部门;被吊销许可证的企业,应当及时到工商行政管理部门办理经营范围变更或者企业注销登记。
第十三条 生产第二类、第三类易制毒化学品的,应当自生产之日起30日内,将生产的品种、数量等情况,向所在地的设区的市级人民政府安全生产监督管理部门备案。
经营第二类易制毒化学品的,应当自经营之日起30日内,将经营的品种、数量、主要流向等情况,向所在地的设区的市级人民政府安全生产监督管理部门备案;经营第三类易制毒化学品的,应当自经营之日起30日内,将经营的品种、数量、主要流向等情况,向所在地的县级人民政府安全生产监督管理部门备案。
前两款规定的行政主管部门应当于收到备案材料的当日发给备案证明。
购买管理
第十四条 申请购买第一类易制毒化学品,应当提交下列证件,经本条例第十五条规定的行政主管部门审批,取得购买许可证:
(一)经营企业提交企业营业执照和合法使用需要证明;
(二)其他组织提交登记证书(成立批准文件)和合法使用需要证明。
第十五条 申请购买第一类中的药品类易制毒化学品的,由所在地的省、自治区、直辖市人民政府食品药品监督管理部门审批;申请购买第一类中的非药品类易制毒化学品的,由所在地的省、自治区、
前款规定的行政主管部门应当自收到申请之日起10日内,对申请人提交的申请材料和证件进行审查。对符合规定的,发给购买许可证;不予许可的,应当书面说明理由。
审查第一类易制毒化学品购买许可申请材料时,根据需要,可以进行实地核查。
第十六条 持有麻醉药品、第一类精神药品购买印鉴卡的医疗机构购买第一类中的药品类易制毒化学品的,无须申请第一类易制毒化学品购买许可证。
个人不得购买第一类、第二类易制毒化学品。
第十七条 购买第二类、第三类易制毒化学品的,应当在购买前将所需购买的品种、数量,向所在地的县级人民政府公安机关备案。个人自用购买少量高锰酸钾的,无须备案。
第十八条 经营单位销售第一类易制毒化学品时,应当查验购买许可证和经办人的身份证明。对委托代购的,还应当查验购买人持有的委托文书。
经营单位在查验无误、留存上述证明材料的复印件后,方可出售第一类易制毒化学品;发现可疑情况的,应当立即向当地公安机关报告。
第十九条 经营单位应当建立易制毒化学品销售台账,如实记录销售的品种、数量、日期、购买方等情况。销售台账和证明材料复印件应当保存2年备查。
第一类易制毒化学品的销售情况,应当自销售之日起5日内报当地公安机关备案;第一类易制毒化学品的使用单位,应当建立使用台账,并保存2年备查。
第二类、第三类易制毒化学品的销售情况,应当自销售之日起30日内报当地公安机关备案。
折叠运输管理
第二十条 跨设区的市级行政区域(直辖市为跨市界)或者在国务院公安部门确定的禁毒形势严峻的重点地区跨县级行政区域运输第一类易制毒化学品的,由运出地的设区的市级人民政府公安机关审批;运输第二类易制毒化学品的,由运出地的县级人民政府公安机关审批。经审批取得易制毒化学品运输许可证后,方可运输。
运输第三类易制毒化学品的,应当在运输前向运出地的县级人民政府公安机关备案。公安机关应当于收到备案材料的当日发给备案证明。
第二十一条 申请易制毒化学品运输许可,应当提交易制毒化学品的购销合同,货主是企业的,应当提交营业执照;货主是其他组织的,应当提交登记证书(成立批准文件);货主是个人的,应当提交其个人身份证明。经办人还应当提交本人的身份证明。
公安机关应当自收到第一类易制毒化学品运输许可申请之日起10日内,收到第二类易制毒化学品运输许可申请之日起3日内,对申请人提交的申请材料进行审查。对符合规定的,发给运输许可证;不予许可的,应当书面说明理由。
审查第一类易制毒化学品运输许可申请材料时,根据需要,可以进行实地核查。
第二十二条 对许可运输第一类易制毒化学品的,发给一次有效的运输许可证。
对许可运输第二类易制毒化学品的,发给3个月有效的运输许可证;6个月内运输安全状况良好的,发给12个月有效的运输许可证。
易制毒化学品运输许可证应当载明拟运输的易制毒化学品的品种、数量、运入地、货主及收货人、承运人情况以及运输许可证种类。
第二十三条 运输供教学、科研使用的100克以下的麻黄素样品和供医疗机构制剂配方使用的小包装麻黄素以及医疗机构或者麻醉药品经营企业购买麻黄素片剂6万片以下、注射剂l.5万支以下,货主或者承运人持有依法取得的购买许可证明或者麻醉药品调拨单的,无须申请易制毒化学品运输许可。
第二十四条 接受货主委托运输的,承运人应当查验货主提供的运输许可证或者备案证明,并查验所运货物与运输许可证或者备案证明载明的易制毒化学品品种等情况是否相符;不相符的,不得承运。
运输易制毒化学品,运输人员应当自启运起全程携带运输许可证或者备案证明。公安机关应当在易制毒化学品的运输过程中进行检查。
运输易制毒化学品,应当遵守国家有关货物运输的规定。
第二十五条 因治疗疾病需要,患者、患者近亲属或者患者委托的人凭医疗机构出具的医疗诊断书和本人的身份证明,可以随身携带第一类中的药品类易制毒化学品药品制剂,但是不得超过医用单张处方的最大剂量。
医用单张处方最大剂量,由国务院卫生主管部门规定、公布。
第三十八条 违反本条例规定,未经许可或者备案擅自生产、经营、购买、运输易制毒化学品,伪造申请材料骗取易制毒化学品生产、经营、购买或者运输许可证,使用他人的或者伪造、变造、失效的许可证生产、经营、购买、运输易制毒化学品的,由公安机关没收非法生产、经营、购买或者运输的易制毒化学品、用于非法生产易制毒化学品的原料以及非法生产、经营、购买或者运输易制毒化学品的设备、工具,处非法生产、经营、购买或者运输的易制毒化学品货值10倍以上20倍以下的罚款,货值的20倍不足1万元的,按1万元罚款;有违法所得的,没收违法所得;有营业执照的,由工商行政管理部门吊销营业执照;构成犯罪的,依法追究刑事责任。
对有前款规定违法行为的单位或者个人,有关行政主管部门可以自作出行政处罚决定之日起3年内,停止受理其易制毒化学品生产、经营、购买、运输或者进口、出口许可申请。
第三十九条 违反本条例规定,走私易制毒化学品的,由海关没收走私的易制毒化学品;有违法所得的,没收违法所得,并依照海关法律、行政法规给予行政处罚;构成犯罪的,依法追究刑事责任。
第四十条 违反本条例规定,有下列行为之一的,由负有监督管理职责的行政主管部门给予警告,责令限期改正,处1万元以上5万元以下的罚款;对违反规定生产、经营、购买的易制毒化学品可以予以没收;逾期不改正的,责令限期停产停业整顿;逾期整顿不合格的,吊销相应的许可证:
(一)易制毒化学品生产、经营、购买、运输或者进口、出口单位未按规定建立安全管理制度的;
(二)将许可证或者备案证明转借他人使用的;
(三)超出许可的品种、数量生产、经营、购买易制毒化学品的;
(四)生产、经营、购买单位不记录或者不如实记录交易情况、不按规定保存交易记录或者不如实、不及时向公安机关和有关行政主管部门备案销售情况的;
(五)易制毒化学品丢失、被盗、被抢后未及时报告,造成严重后果的;
(六)除个人合法购买第一类中的药品类易制毒化学品药品制剂以及第三类易制毒化学品外,使用现金或者实物进行易制毒化学品交易的;
(七)易制毒化学品的产品包装和使用说明书不符合本条例规定要求的;
(八)生产、经营易制毒化学品的单位不如实或者不按时向有关行政主管部门和公安机关报告年度生产、经销和库存等情况的。
企业的易制毒化学品生产经营许可被依法吊销后,未及时到工商行政管理部门办理经营范围变更或者企业注销登记的,依照前款规定,对易制毒化学品予以没收,并处罚款。
第四十一条 运输的易制毒化学品与易制毒化学品运输许可证或者备案证明载明的品种、数量、运入地、货主及收货人、承运人等情况不符,运输许可证种类不当,或者运输人员未全程携带运输许可证或者备案证明的,由公安机关责令停运整改,处5000元以上5万元以下的罚款;有危险物品运输资质的,运输主管部门可以依法吊销其运输资质。
个人携带易制毒化学品不符合品种、数量规定的,没收易制毒化学品,处1000元以上5000元以下的罚款。
第四十二条 生产、经营、购买、运输或者进口、出口易制毒化学品的单位或者个人拒不接受有关行政主管部门监督检查的,由负有监督管理职责的行政主管部门责令改正,对直接负责的主管人员以及其他直接责任人员给予警告;情节严重的,对单位处1万元以上5万元以下的罚款,对直接负责的主管人员以及其他直接责任人员处1000元以上5000元以下的罚款;有违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。
第四十三条 易制毒化学品行政主管部门工作人员在管理工作中有应当许可而不许可、不应当许可而滥许可,不依法受理备案,以及其他滥用职权、玩忽职守、徇私舞弊行为的,依法给予行政处分;构成犯罪的,依法追究刑事责任。
互联网上网服务营业场所经营单位行政检查依据及标准
《互联网上网服务营业场所管理条例》
第四条 县级以上人民政府文化行政部门负责互联网上网服务营业场所经营单位的设立审批,并负责对依法设立的互联网上网服务营业场所经营单位经营活动的监督管理;公安机关负责对互联网上网服务营业场所经营单位的信息网络安全、治安及消防安全的监督管理;工商行政管理部门负责对互联网上网服务营业场所经营单位登记注册和营业执照的管理,并依法查处无照经营活动;电信管理等其他有关部门在各自职责范围内,依照本条例和有关法律、行政法规的规定,对互联网上网服务营业场所经营单位分别实施有关监督管理。
第十四条 互联网上网服务营业场所经营单位和上网消费者不得利用互联网上网服务营业场所制作、下载、复制、查阅、发布、传播或者以其他方式使用含有下列内容的信息:
(一)反对宪法确定的基本原则的;
(二)危害国家统一、主权和领土完整的;
(三)泄露国家秘密,危害国家安全或者损害国家荣誉和利益的;
(四)煽动民族仇恨、民族歧视,破坏民族团结,或者侵害民族风俗、习惯的;
(五)破坏国家宗教政策,宣扬邪教、迷信的;
(六)散布谣言,扰乱社会秩序,破坏社会稳定的;
(七)宣传淫秽、赌博、暴力或者教唆犯罪的;
(八)侮辱或者诽谤他人,侵害他人合法权益的;
(九)危害社会公德或者民族优秀文化传统的;
(十)含有法律、行政法规禁止的其他内容的。
第十五条 互联网上网服务营业场所经营单位和上网消费者不得进行下列危害信息网络安全的活动:
(一)故意制作或者传播计算机病毒以及其他破坏性程序的;
(二)非法侵入计算机信息系统或者破坏计算机信息系统功能、数据和应用程序的;
(三)进行法律、行政法规禁止的其他活动的。
第十六条 互联网上网服务营业场所经营单位应当通过依法取得经营许可证的互联网接入服务提供者接入互联网,不得采取其他方式接入互联网。
互联网上网服务营业场所经营单位提供上网消费者使用的计算机必须通过局域网的方式接入互联网,不得直接接入互联网。
第十七条 互联网上网服务营业场所经营单位不得经营非网络游戏。
第十八条 互联网上网服务营业场所经营单位和上网消费者不得利用网络游戏或者其他方式进行赌博或者变相赌博活动。
第十九条 互联网上网服务营业场所经营单位应当实施经营管理技术措施,建立场内巡查制度,发现上网消费者有本条例第十四条、第十五条、第十八条所列行为或者有其他违法行为的,应当立即予以制止并向文化行政部门、公安机关举报。
第二十三条 互联网上网服务营业场所经营单位应当对上网消费者的身份证等有效证件进行核对、登记,并记录有关上网信息。登记内容和记录备份保存时间不得少于60日,并在文化行政部门、公安机关依法查询时予以提供。登记内容和记录备份在保存期内不得修改或者删除。
第二十四条 互联网上网服务营业场所经营单位应当依法履行信息网络安全、治安和消防安全职责,并遵守下列规定:
(一)禁止明火照明和吸烟并悬挂禁止吸烟标志;
(二)禁止带入和存放易燃、易爆物品;
(三)不得安装固定的封闭门窗栅栏;
(四)营业期间禁止封堵或者锁闭门窗、安全疏散通道和安全出口;
(五)不得擅自停止实施安全技术措施。
第二十七条 违反本条例的规定,擅自从事互联网上网服务经营活动的,由文化行政部门或者由文化行政部门会同公安机关依法予以取缔,查封其从事违法经营活动的场所,扣押从事违法经营活动的专用工具、设备;触犯刑律的,依照刑法关于非法经营罪的规定,依法追究刑事责任;尚不够刑事处罚的,由文化行政部门没收违法所得及其从事违法经营活动的专用工具、设备;违法经营额1万元以上的,并处违法经营额5倍以上10倍以下的罚款;违法经营额不足1万元的,并处1万元以上5万元以下的罚款。
第三十条 互联网上网服务营业场所经营单位违反本条例的规定,利用营业场所制作、下载、复制、查阅、发布、传播或者以其他方式使用含有本条例第十四条规定禁止含有的内容的信息,触犯刑律的,依法追究刑事责任;尚不够刑事处罚的,由公安机关给予警告,没收违法所得;违法经营额1万元以上的,并处违法经营额2倍以上5倍以下的罚款;违法经营额不足1万元的,并处1万元以上2万元以下的罚款;情节严重的,责令停业整顿,直至由文化行政部门吊销《网络文化经营许可证》。
上网消费者有前款违法行为,触犯刑律的,依法追究刑事责任;尚不够刑事处罚的,由公安机关依照治安管理处罚法的规定给予处罚。
第三十二条 公安机关应当自互联网上网服务营业场所经营单位正式开展经营活动20个工作日内,对其依法履行信息网络安全职责情况进行实地检查。检查发现互联网上网服务营业场所经营单位未履行承诺的信息网络安全责任的,由公安机关给予警告,可以并处15000元以下罚款;情节严重的,责令停业整顿,直至由文化行政部门吊销《网络文化经营许可证》。
第三十三条 互联网上网服务营业场所经营单位违反本条例的规定,有下列行为之一的,由文化行政部门、公安机关依据各自职权给予警告,可以并处15000元以下的罚款;情节严重的,责令停业整顿,直至由文化行政部门吊销《网络文化经营许可证》:
(一)向上网消费者提供的计算机未通过局域网的方式接入互联网的;
(二)未建立场内巡查制度,或者发现上网消费者的违法行为未予制止并向文化行政部门、公安机关举报的;
(三)未按规定核对、登记上网消费者的有效身份证件或者记录有关上网信息的;
(四)未按规定时间保存登记内容、记录备份,或者在保存期内修改、删除登记内容、记录备份的;
(五)变更名称、住所、法定代表人或者主要负责人、注册资本、网络地址或者终止经营活动,未向文化行政部门、公安机关办理有关手续或者备案的。
第三十四条 互联网上网服务营业场所经营单位违反本条例的规定,有下列行为之一的,由公安机关给予警告,可以并处15000元以下的罚款;情节严重的,责令停业整顿,直至由文化行政部门吊销《网络文化经营许可证》:
(一)利用明火照明或者发现吸烟不予制止,或者未悬挂禁止吸烟标志的;
(二)允许带入或者存放易燃、易爆物品的;
(三)在营业场所安装固定的封闭门窗栅栏的;
(四)营业期间封堵或者锁闭门窗、安全疏散通道或者安全出口的;
(五)擅自停止实施安全技术措施的。
辖区内互联网服务提供者和联网使用单位安全保护技术措施的落实情况进行指导、监督和检查行政检查依据及标准
《互联网安全保护技术措施规定》
第二条本规定所称互联网安全保护技术措施,是指保障互联网网络安全和信息安全、防范违法犯罪的技术设施和技术方法。
第三条互联网服务提供者、联网使用单位负责落实互联网安全保护技术措施,并保障互联网安全保护技术措施功能的正常发挥。
第四条互联网服务提供者、联网使用单位应当建立相应的管理制度。未经用户同意不得公开、泄露用户注册信息,但法律、法规另有规定的除外。互联网服务提供者、联网使用单位应当依法使用互联网安全保护技术措施,不得利用互联网安全保护技术措施侵犯用户的通信自由和通信秘密。
第五条 公安机关公共网络安全监察部门负责对互联网安全保护技术措施的落实情况依法实施监督管理。
第六条 互联网安全保护技术措施应当符合国家标准。没有国家标准的,应当符合公共安全行业技术标准。
第七条互联网服务提供者和联网使用单位应当落实以下互联网安全保护技术措施:
(一)防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施;
(二)重要数据库和系统主要设备的冗灾备份措施;
(三)记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施;
(四)法律、法规和规章规定应当落实的其他安全保护技术措施。
第八条提供互联网接入服务的单位除落实本规定第七条规定的互联网安全保护技术措施外,还应当落实具有以下功能的安全保护技术措施:
(一)记录并留存用户注册信息;
(二)使用内部网络地址与互联网网络地址转换方式为用户提供接入服务的,能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系;
(三)记录、跟踪网络运行状态,监测、记录网络安全事件等安全审计功能。
第九条提供互联网信息服务的单位除落实本规定第七条规定的互联网安全保护技术措施外,还应当落实具有以下功能的安全保护技术措施:
(一)在公共信息服务中发现、停止传输违法信息,并保留相关记录;
(二)提供新闻、出版以及电子公告等服务的,能够记录并留存发布的信息内容及发布时间;
(三)开办门户网站、新闻网站、电子商务网站的,能够防范网站、网页被篡改,被篡改后能够自动恢复;
(四)开办电子公告服务的,具有用户注册信息和发布信息审计功能;
(五)开办电子邮件和网上短信息服务的,能够防范、清除以群发方式发送伪造、隐匿信息发送者真实标记的电子邮件或者短信息。
第十条提供互联网数据中心服务的单位和联网使用单位除落实本规定第七条规定的互联网安全保护技术措施外,还应当落实具有以下功能的安全保护技术措施:
(一)记录并留存用户注册信息;
(二)在公共信息服务中发现、停止传输违法信息,并保留相关记录;
(三)联网使用单位使用内部网络地址与互联网网络地址转换方式向用户提供接入服务的,能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系。
第十一条提供互联网上网服务的单位,除落实本规定第七条规定的互联网安全保护技术措施外,还应当安装并运行互联网公共上网服务场所安全管理系统。
第十二条互联网服务提供者依照本规定采取的互联网安全保护技术措施应当具有符合公共安全行业技术标准的联网接口。
第十三条互联网服务提供者和联网使用单位依照本规定落实的记录留存技术措施,应当具有至少保存六十天记录备份的功能。
第十四条互联网服务提供者和联网使用单位不得实施下列破坏互联网安全保护技术措施的行为:
(一)擅自停止或者部分停止安全保护技术设施、技术手段运行;
(二)故意破坏安全保护技术设施;
(三)擅自删除、篡改安全保护技术设施、技术手段运行程序和记录;
(四)擅自改变安全保护技术措施的用途和范围;
(五)其他故意破坏安全保护技术措施或者妨碍其功能正常发挥的行为。
《中华人民共和国网络安全法》
第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
(四)采取数据分类、重要数据备份和加密等措施;
(五)法律、行政法规规定的其他义务。
第二十二条 网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。
网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
第二十四条 网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。
国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。
第二十五条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
第二十六条 开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。
第二十七条 任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
第二十八条 网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。
第三十四条 除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:
(一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;
(二)定期对从业人员进行网络安全教育、技术培训和技能考核;
(三)对重要系统和数据库进行容灾备份;
(四)制定网络安全事件应急预案,并定期进行演练;
(五)法律、行政法规规定的其他义务。
第三十七条 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。
第三十八条 关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。
第四十条 网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。
第四十一条 网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。
第四十二条 网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。
网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
第四十三条 个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。网络运营者应当采取措施予以删除或者更正。
第四十四条 任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。
第四十六条 任何个人和组织应当对其使用网络的行为负责,不得设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布涉及实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯罪活动的信息。
第四十七条 网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。
第四十八条 任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。
电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,知道其用户有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。
第四十九条 网络运营者应当建立网络信息安全投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。
网络运营者对网信部门和有关部门依法实施的监督检查,应当予以配合。
第五十条 国家网信部门和有关部门依法履行网络信息安全监督管理职责,发现法律、行政法规禁止发布或者传输的信息的,应当要求网络运营者停止传输,采取消除等处置措施,保存有关记录;对来源于中华人民共和国境外的上述信息,应当通知有关机构采取技术措施和其他必要措施阻断传播。
第五十九条 网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
关键信息基础设施的运营者不履行本法第三十三条、第三十四条、第三十六条、第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。
第六十条 违反本法第二十二条第一款、第二款和第四十八条第一款规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款:
(一)设置恶意程序的;
(二)对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施,或者未按照规定及时告知用户并向有关主管部门报告的;
(三)擅自终止为其产品、服务提供安全维护的。
第六十一条 网络运营者违反本法第二十四条第一款规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
第六十二条 违反本法第二十六条规定,开展网络安全认证、检测、风险评估等活动,或者向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息的,由有关主管部门责令改正,给予警告;拒不改正或者情节严重的,处一万元以上十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五千元以上五万元以下罚款。
第六十三条 违反本法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处五日以下拘留,可以并处五万元以上五十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处十万元以上一百万元以下罚款。
单位有前款行为的,由公安机关没收违法所得,处十万元以上一百万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。
违反本法第二十七条规定,受到治安管理处罚的人员,五年内不得从事网络安全管理和网络运营关键岗位的工作;受到刑事处罚的人员,终身不得从事网络安全管理和网络运营关键岗位的工作。
第六十四条 网络运营者、网络产品或者服务的提供者违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。
违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款。
第六十五条 关键信息基础设施的运营者违反本法第三十五条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
第六十六条 关键信息基础设施的运营者违反本法第三十七条规定,在境外存储网络数据,或者向境外提供网络数据的,由有关主管部门责令改正,给予警告,没收违法所得,处五万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
第六十七条 违反本法第四十六条规定,设立用于实施违法犯罪活动的网站、通讯群组,或者利用网络发布涉及实施违法犯罪活动的信息,尚不构成犯罪的,由公安机关处五日以下拘留,可以并处一万元以上十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处五万元以上五十万元以下罚款。关闭用于实施违法犯罪活动的网站、通讯群组。
单位有前款行为的,由公安机关处十万元以上五十万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。
第六十八条 网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处十万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
电子信息发送服务提供者、应用软件下载服务提供者,不履行本法第四十八条第二款规定的安全管理义务的,依照前款规定处罚。
第六十九条 网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:
(一)不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息,采取停止传输、消除等处置措施的;
(二)拒绝、阻碍有关部门依法实施的监督检查的;
(三)拒不向公安机关、国家安全机关提供技术支持和协助的。
计算机信息网络国际联网的互联单位、接入单位及有关用户进行安全监督、检查行政检查依据及标准
《中华人民共和国计算机信息网络国际联网管理暂行规定》
第六条 计算机信息网络直接进行国际联网,必须使用国家公用电信网提供的国际出入口信道。
任何单位和个人不得自行建立或者使用其他信道进行国际联网。
第八条 接入网络必须通过互联网络进行国际联网。
接入单位拟从事国际联网经营活动的,应当向有权受理从事国际联网经营活动申请的互联单位主管部门或者主管单位申请领取国际联网经营许可证;未取得国际联网经营许可证的,不得从事国际联网经营业务。
接入单位拟从事非经营活动的,应当报经有权受理从事非经营活动申请的互联单位主管部门或者主管单位审批;未经批准的,不得接入互联网络进行国际联网。
第九条 从事国际联网经营活动的和从事非经营活动的接入单位都必须具备下列条件:
(一)是依法设立的企业法人或者事业法人;
(二)具有相应的计算机信息网络、装备以及相应的技术人员和管理人员;
(三)具有健全的安全保密管理制度和技术保护措施;
(四)符合法律和国务院规定的其他条件。
接入单位从事国际联网经营活动的,除必须具备本条前款规定条件外,还应当具备为用户提供长期服务的能力。
从事国际联网经营活动的接入单位的情况发生变化,不再符合本条第一款、第二款规定条件的,其国际联网经营许可证由发证机构予以吊销;从事非经营活动的接入单位的情况发生变化,不再符合本条第一款规定条件的,其国际联网资格由审批机构予以取消。
第十条 个人、法人和其他组织(以下统称用户)使用的计算机或者计算机信息网络,需要进行国际联网的,必须通过接入网络进行国际联网。
前款规定的计算机或者计算机信息网络,需要接入网络的,应当征得接入单位的同意,并办理登记手续。
第十一条 国际出入口信道提供单位、互联单位和接入单位,应当建立相应的网络管理中心,依照法律和国家有关规定加强对本单位及其用户的管理,做好网络信息安全管理工作,确保为用户提供良好、安全的服务。
第十二条 互联单位与接入单位,应当负责本单位及其用户有关国际联网的技术培训和管理教育工作。
第十三条 从事国际联网业务的单位和个人,应当遵守国家有关法律、行政法规,严格执行安全保密制度,不得利用国际联网从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作、查阅、复制和传播妨碍社会治安的信息和淫秽色情等信息。
第十四条 违反本规定第六条、第八条和第十条的规定的,由公安机关责令停止联网,给予警告,可以并处15000元以下的罚款;有违法所得的,没收违法所得。
第十五条 违反本规定,同时触犯其他有关法律、行政法规的,依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究刑事责任。
《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》
第七条我国境内的计算机信息网络直接进行国际联网,必须使用邮电部国家公用电信网提供的国际出入口信道。
任何单位和个人不得自行建立或者使用其他信道进行国际联网。
第十条接入网络必须通过互联网络进行国际联网,不得以其他方式进行国际联网。
接入单位必须具备《暂行规定》第九条规定的条件,并向互联单位主管部门或者主管单位提交接入单位申请书和接入网络可行性报告。互联单位主管部门或者主管单位应当在收到接入单位申请书后20个工作日内,将审批意见以书面形式通知申请单位。
接入网络可行性报告的主要内容应当包括:网络服务性质和范围、网络技术方案、经济分析、管理制度和安全措施等。
第十一条对从事国际联网经营活动的接入单位(以下简称经营性接入单位)实行国际联网经营许可证(以下简称经营许可证)制度。经营许可证的格式由国务院信息化工作领导小组统一制定。
经营许可证由经营性互联单位主管部门颁发,报国务院信息化工作领导小组办公室备案。互联单位主管部门对经营性接入单位实行年检制度。
跨省(区)、市经营的接入单位应当向经营性互联单位主管部门申请领取国际联网经营许可证。在本省(区)、市内经营的接入单位应当向经营性互联单位主管部门或者经其授权的省级主管部门申请领取国际联网经营许可证。
经营性接入单位凭经营许可证到国家工商行政管理机关办理登记注册手续,向提供电信服务的企业办理所需通信线路手续。提供电信服务的企业应当在30个工作日内为接入单位提供通信线路和相关服务。
第十二条个人、法人和其他组织用户使用的计算机或者计算机信息网络必须通过接入网络进行国际联网,不得以其他方式进行国际联网。
第十八条用户应当服从接入单位的管理,遵守用户守则;不得擅自进入未经许可的计算机系统,篡改他人信息;不得在网络上散发恶意信息,冒用他人名义发出信息,侵犯他人隐私;不得制造、传播计算机病毒及从事其它侵犯网络和他人合法权益的活动。
用户有权获得接入单位提供的各项服务;有义务交纳费用。
第二十条互联单位、接入单位和用户应当遵守国家有关法律、行政法规,严格执行国家安全保密制度;不得利用国际联网从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作、查阅、复制和传播妨碍社会治安和淫秽色情等有害信息;发现有害信息应当及时向有关主管部门报告,并采取有效措施,不得使其扩散。
第二十一条进行国际联网的专业计算机信息网络不得经营国际互联网络业务。企业计算机信息网络和其他通过专线进行国际联网的计算机信息网络,只限于内部使用。负责专业计算机信息网络、企业计算机信息网络和其他通过专线进行国际联网的计算机信息网络运行的单位,应当参照本办法建立网络管理中心,健全管理制度,做好网络信息安全管理工作。
第二十二条违反本办法第七条和第十条第一款规定的,由公安机关责令停止联网,可以并处15000元以下罚款;有违法所得的,没收违法所得。
违反本办法第十一条规定的,未领取国际联网经营许可证从事国际联网经营活动的,由公安机关给予警告,限期办理经营许可证;在限期内不办理经营许可证的,责令停止联网;有违法所得的,没收违法所得。
违反本办法第十二条规定的,对个人由公安机关处5000元以下的罚款;对法人和其他组织用户由公安机关给予警告,可以并处15000元以下的罚款。
违反本办法第十八条第一款规定的,由公安机关根据有关法规予以处罚。
违反本办法第二十一条第一款规定的,由公安机关给予警告,可以并处15000元以下的罚款;有违法所得的,没收违法所得。违反本办法第二十一条第二款规定的,由公安机关给予警告,可以并处15000元以下的罚款;有违法所得的,没收违法所得。
《计算机信息网络国际联网安全保护管理办法》
第四条 任何单位和个人不得利用国际联网危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动。
第五条 任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息:
(一)煽动抗拒、破坏宪法和法律、行政法规实施的;
(二)煽动颠覆国家政权,推翻社会主义制度的;
(三)煽动分裂国家、破坏国家统一的;
(四)煽动民族仇恨、民族歧视,破坏民族团结的;
(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;
(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事实诽谤他人的;
(八)损害国家机关信誉的;
(九)其他违反宪法和法律、行政法规的。
第六条 任何单位和个人不得从事下列危害计算机信息网络安全的活动:
(一)未经允许,进入计算机信息网络或者使用计算机信息网络资源的;
(二)未经允许,对计算机信息网络功能进行删除、修改或者增加的;
(三)未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;
(四)故意制作、传播计算机病毒等破坏性程序的;
(五)其他危害计算机信息网络安全的。
第七条 用户的通信自由和通信秘密受法律保护。任何单位和个人不得违反法律规定,利用国际联网侵犯用户的通信自由和通信秘密。
第八条 从事国际联网业务的单位和个人应当接受公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。
第十条 互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责:
(一)负责本网络的安全保护管理工作,建立健全安全保护管理制度;
(二)落实安全保护技术措施,保障本网络的运行安全和信息安全;
(三)负责对本网络用户的安全教育和培训;
(四)对委托发布信息的单位和个人进行登记,并对所提供的信息内容按照本办法第五条进行审核;
(五)建立计算机信息网络电子公告系统的用户登记和信息管理制度;
(六)发现有本办法第四条、第五条、第六条、第七条所列情形之一的,应当保留有关原始记录,并在24小时内向当地公安机关报告;
(七)按照国家有关规定,删除本网络中含有本办法第五条内容的地址、目录或者关闭服务器。
第十一条 用户在接入单位办理入网手续时,应当填写用户备案表。备案表由公安部监制。
第十二条 互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织(包括跨省、自治区、直辖市联网的单位和所属的分支机构),应当自网络正式联通之日起30日内,到所在地的省、自治区、直辖市人民政府公安机关指定的受理机关办理备案手续。
前款所列单位应当负责将接入本网络的接入单位和用户情况报当地公安机关备案,并及时报告本网络中接入单位和用户的变更情况。
第十三条 使用公用账号的注册者应当加强对公用账号的管理,建立账号使用登记制度。用户账号不得转借、转让。
第十四条 涉及国家事务、经济建设、国防建设、尖端科学技术等重要领域的单位办理备案手续时,应当出具其行政主管部门的审批证明。
前款所列单位的计算机信息网络与国际联网,应当采取相应的安全保护措施。
第十七条 公安机关计算机管理监察机构应当督促互联单位、接入单位及有关用户建立健全安全保护管理制度。监督、检查网络安全保护管理以及技术措施的落实情况。
公安机关计算机管理监察机构在组织安全检查时,有关单位应当派人参加。公安机关计算机管理监察机构对安全检查发现的问题,应当提出改进意见,作出详细记录,存档备查。
第十八条 公安机关计算机管理监察机构发现含有本办法第五条所列内容的地址、目录或者服务器时,应当通知有关单位关闭或者删除。
第十九条 公安机关计算机管理监察机构应当负责追踪和查处通过计算机信息网络的违法行为和针对计算机信息网络的犯罪案件,对违反本办法第四条、第七条规定的违法犯罪行为,应当按照国家有关规定移送有关部门或者司法机关处理。
第二十条 违反法律、行政法规,有本办法第五条、第六条所列行为之一的,由公安机关给予警告,有违法所得的,没收违法所得,对个人可以并处5000元以下的罚款,对单位可以并处1.5万元以下的罚款;情节严重的,并可以给予6个月以内停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格;构成违反治安管理行为的,依照治安管理处罚法的规定处罚;构成犯罪的,依法追究刑事责任。
第二十一条 有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;在规定的限期内未改正的,对单位的主管负责人员和其他直接责任人员可以并处5000元以下的罚款,对单位可以并处1.5万元以下的罚款;情节严重的,并可以给予6个月以内的停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格。
(一)未建立安全保护管理制度的;
(二)未采取安全技术保护措施的;
(三)未对网络用户进行安全教育和培训的;
(四)未提供安全保护管理所需信息、资料及数据文件,或者所提供内容不真实的;
(五)对委托其发布的信息内容未进行审核或者对委托单位和个人未进行登记的;
(六)未建立电子公告系统的用户登记和信息管理制度的;
(七)未按照国家有关规定,删除网络地址、目录或者关闭服务器的;
(八)未建立公用账号使用登记制度的;
(九)转借、转让用户账号的。
第二十二条 违反本办法第四条、第七条规定的,依照有关法律、法规予以处罚。
第二十三条 违反本办法第十一条、第十二条规定,不履行备案职责的,由公安机关给予警告或者停机整顿不超过6个月的处罚。
计算机信息系统安全保护进行监督、检查行政检查依据及标准
《中华人民共和国计算机信息系统安全保护条例》
第六条 公安部主管全国计算机信息系统安全保护工作。
国家安全部、国家保密局和国务院其他有关部门,在国务院规定的职责范围内做好计算机信息系统安全保护的有关工作。
第七条 任何组织或者个人,不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。
第八条 计算机信息系统的建设和应用,应当遵守法律、行政法规和国家其他有关规定。
第九条 计算机信息系统实行安全等级保护。安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。
第十条 计算机机房应当符合国家标准和国家有关规定。
在计算机机房附近施工,不得危害计算机信息系统的安全。
第十一条 进行国际联网的计算机信息系统,由计算机信息系统的使用单位报省级以上人民政府公安机关备案。
第十二条 运输、携带、邮寄计算机信息媒体进出境的,应当如实向海关申报。
第十三条 计算机信息系统的使用单位应当建立健全安全管理制度,负责本单位计算机信息系统的安全保护工作。
第十四条 对计算机信息系统中发生的案件,有关使用单位应当在24小时内向当地县级以上人民政府公安机关报告。
第十五条 对计算机病毒和危害社会公共安全的其他有害数据的防治研究工作,由公安部归口管理。
第十六条 国家对计算机信息系统安全专用产品的销售实行许可证制度。具体办法由公安部会同有关部门制定。
第十七条 公安机关对计算机信息系统安全保护工作行使下列监督职权:
(一)监督、检查、指导计算机信息系统安全保护工作;
(二)查处危害计算机信息系统安全的违法犯罪案件;
(三)履行计算机信息系统安全保护工作的其他监督职责。
第十八条 公安机关发现影响计算机信息系统安全的隐患时,应当及时通知使用单位采取安全保护措施。
第十九条 公安部在紧急情况下,可以就涉及计算机信息系统安全的特定事项发布专项通令。
第二十条 违反本条例的规定,有下列行为之一的,由公安机关处以警告或者停机整顿:
(一)违反计算机信息系统安全等级保护制度,危害计算机信息系统安全的;
(二)违反计算机信息系统国际联网备案制度的;
(三)不按照规定时间报告计算机信息系统中发生的案件的;
(四)接到公安机关要求改进安全状况的通知后,在限期内拒不改进的;
(五)有危害计算机信息系统安全的其他行为的。
第二十一条 计算机机房不符合国家标准和国家其他有关规定的,或者在计算机机房附近施工危害计算机信息系统安全的,由公安机关会同有关单位进行处理。
第二十二条 运输、携带、邮寄计算机信息媒体进出境,不如实向海关申报的,由海关依照《中华人民共和国海关法》和本条例以及其他有关法律、法规的规定处理。
第二十三条 故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以5000元以下的罚款、对单位处以15万元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款。
第二十四条 违反本条例的规定,构成违反治安管理行为的,依照《中华人民共和国治安管理处罚法》的有关规定处罚;构成犯罪的,依法追究刑事责任。
计算机病毒防治工作进行监督、检查行政检查依据及标准
《计算机病毒防治管理办法》
第四条 公安部公共信息网络安全监察部门主管全国的计算机病毒防治管理工作。
地方各级公安机关具体负责本行政区域内的计算机病毒防治管理工作。
第五条 任何单位和个人不得制作计算机病毒。
第六条 任何单位和个人不得有下列传播计算机病毒的行为:
(一)故意输入计算机病毒,危害计算机信息系统安全;
(二)向他人提供含有计算机病毒的文件、软件、媒体;
(三)销售、出租、附赠含有计算机病毒的媒体;
(四)其他传播计算机病毒的行为。
第七条 任何单位和个人不得向社会发布虚假的计算机病毒疫情。
第八条 从事计算机病毒防治产品生产的单位,应当及时向公安部公共信息网络安全监察部门批准的计算机病毒防治产品检测机构提交病毒样本。
第九条 计算机病毒防治产品检测机构应当对提交的病毒样本及时进行分析、确认,并将确认结果上报公安部公共信息网络安全监察部门。
第十条 对计算机病毒的认定工作,由公安部公共信息网络安全监察部门批准的机构承担。
第十一条 计算机信息系统的使用单位在计算机病毒防治工作中应当履行下列职责:
(一)建立本单位的计算机病毒防治管理制度;
(二)采取计算机病毒安全技术防治措施;
(三)对本单位计算机信息系统使用人员进行计算机病毒防治教育和培训;
(四)及时检测、清除计算机信息系统中的计算机病毒,并备有检测、清除的记录;
(五)使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品;
(六)对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故及时向公安机关报告,并保护现场。
第十二条 任何单位和个人在从计算机信息网络上下载程序、数据或者购置、维修、借入计算机设备时,应当进行计算机病毒检测。
第十三条 任何单位和个人销售、附赠的计算机病毒防治产品,应当具有计算机信息系统安全专用产品销售许可证,并贴有“销售许可”标记。
第十四条 从事计算机设备或者媒体生产、销售、出租、维修行业的单位和个人,应当对计算机设备或者媒体进行计算机病毒检测、清除工作,并备有检测、清除的记录。
第十五条 任何单位和个人应当接受公安机关对计算机病毒防治工作的监督、检查和指导。
第十六条 在非经营活动中有违反本办法第五条、第六条第二、三、四项规定行为之一的,由公安机关处以一千元以下罚款。
在经营活动中有违反本办法第五条、第六条第二、三、四项规定行为之一,没有违法所得的,由公安机关对单位处以一万元以下罚款,对个人处以五千元以下罚款;有违法所得的,处以违法所得三倍以下罚款,但是最高不得超过三万元。
违反本办法第六条第一项规定的,依照《中华人民共和国计算机信息系统安全保护条例》第二十三条的规定处罚。
第十七条 违反本办法第七条、第八条规定行为之一的,由公安机关对单位处以一千元以下罚款,对单位直接负责的主管人员和直接责任人员处以五百元以下罚款;对个人处以五百元以下罚款。
第十八条 违反本办法第九条规定的,由公安机关处以警告,并责令其限期改正;逾期不改正的,取消其计算机病毒防治产品检测机构的检测资格。
第十九条 计算机信息系统的使用单位有下列行为之一的,由公安机关处以警告,并根据情况责令其限期改正;逾期不改正的,对单位处以一千元以下罚款,对单位直接负责的主管人员和直接责任人员处以五百元以下罚款:
(一)未建立本单位计算机病毒防治管理制度的;
(二)未采取计算机病毒安全技术防治措施的;
(三)未对本单位计算机信息系统使用人员进行计算机病毒防治教育和培训的;
(四)未及时检测、清除计算机信息系统中的计算机病毒,对计算机信息系统造成危害的;
(五)未使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品,对计算机信息系统造成危害的。
第二十条 违反本办法第十四条规定,没有违法所得的,由公安机关对单位处以一万元以下罚款,对个人处以五千元以下罚款;有违法所得的,处以违法所得三倍以下罚款,但是最高不得超过三万元。
信息系统安全等级保护进行监督、检查行政检查依据及标准
《信息安全等级保护管理办法》
第三条 公安机关负责信息安全等级保护工作的监督、检查、指导。国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导。国家密码管理部门负责等级保护工作中有关密码工作的监督、检查、指导。涉及其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规的规定进行管理。国务院信息化工作办公室及地方信息化领导小组办事机构负责等级保护工作的部门间协调。
第九条 信息系统运营、使用单位应当按照《信息系统安全等级保护实施指南》具体实施等级保护工作。
第十条 信息系统运营、使用单位应当依据本办法和《信息系统安全等级保护定级指南》确定信息系统的安全保护等级。有主管部门的,应当经主管部门审核批准。
跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。
对拟确定为第四级以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全等级保护专家评审委员会评审。
第十一条信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。
第十四条 信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。
信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。
经测评或者自查,信息系统安全状况未达到安全保护等级要求的,运营、使用单位应当制定方案进行整改。
第十五条 已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。
第十八条 受理备案的公安机关应当对第三级、第四级信息系统的运营、使用单位的信息安全等级保护工作情况进行检查。对第三级信息系统每年至少检查一次,对第四级信息系统每半年至少检查一次。对跨省或者全国统一联网运行的信息系统的检查,应当会同其主管部门进行。
对第五级信息系统,应当由国家指定的专门部门进行检查。
公安机关、国家指定的专门部门应当对下列事项进行检查:
(一) 信息系统安全需求是否发生变化,原定保护等级是否准确;
(二) 运营、使用单位安全管理制度、措施的落实情况;
(三) 运营、使用单位及其主管部门对信息系统安全状况的检查情况;
(四) 系统安全等级测评是否符合要求;
(五) 信息安全产品使用是否符合要求;
(六) 信息系统安全整改情况;
(七) 备案材料与运营、使用单位、信息系统的符合情况;
(八) 其他应当进行监督检查的事项。
第十九条 信息系统运营、使用单位应当接受公安机关、国家指定的专门部门的安全监督、检查、指导,如实向公安机关、国家指定的专门部门提供下列有关信息安全保护的信息资料及数据文件:
(一) 信息系统备案事项变更情况;
(二) 安全组织、人员的变动情况;
(三) 信息安全管理制度、措施变更情况;
(四) 信息系统运行状况记录;
(五) 运营、使用单位及主管部门定期对信息系统安全状况的检查记录;
(六) 对信息系统开展等级测评的技术测评报告;
(七) 信息安全产品使用的变更情况;
(八) 信息安全事件应急预案,信息安全事件应急处置结果报告;
(九) 信息系统安全建设、整改结果报告。
第二十条 公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。运营、使用单位应当根据整改通知要求,按照管理规范和技术标准进行整改。整改完成后,应当将整改报告向公安机关备案。必要时,公安机关可以对整改情况组织检查。
第二十一条 第三级以上信息系统应当选择使用符合以下条件的信息安全产品:
(一)产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股的,在中华人民共和国境内具有独立的法人资格;
(二)产品的核心技术、关键部件具有我国自主知识产权;
(三)产品研制、生产单位及其主要业务、技术人员无犯罪记录;
(四)产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等程序和功能;
(五)对国家安全、社会秩序、公共利益不构成危害;
(六)对已列入信息安全产品认证目录的,应当取得国家信息安全产品认证机构颁发的认证证书。
第二十二条 第三级以上信息系统应当选择符合下列条件的等级保护测评机构进行测评:
(一) 在中华人民共和国境内注册成立(港澳台地区除外);
(二) 由中国公民投资、中国法人投资或者国家投资的企事业单位(港澳台地区除外);
(三) 从事相关检测评估工作两年以上,无违法记录;
(四) 工作人员仅限于中国公民;
(五) 法人及主要业务、技术人员无犯罪记录;
(六) 使用的技术装备、设施应当符合本办法对信息安全产品的要求;
(七) 具有完备的保密管理、项目管理、质量管理、人员管理和培训教育等安全管理制度;
(八) 对国家安全、社会秩序、公共利益不构成威胁。
第二十三条 从事信息系统安全等级测评的机构,应当履行下列义务:
(一)遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果;
(二)保守在测评活动中知悉的国家秘密、商业秘密和个人隐私,防范测评风险;
(三)对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。
第四十条 第三级以上信息系统运营、使用单位违反本办法规定,有下列行为之一的,由公安机关、国家保密工作部门和国家密码工作管理部门按照职责分工责令其限期改正;逾期不改正的,给予警告,并向其上级主管部门通报情况,建议对其直接负责的主管人员和其他直接责任人员予以处理,并及时反馈处理结果:
(一) 未按本办法规定备案、审批的;
(二) 未按本办法规定落实安全管理制度、措施的;
(三) 未按本办法规定开展系统安全状况检查的;
(四) 未按本办法规定开展系统安全技术测评的;
(五) 接到整改通知后,拒不整改的;
(六) 未按本办法规定选择使用信息安全产品和测评机构的;
(七) 未按本办法规定如实提供有关文件和证明材料的;
(八) 违反保密管理规定的;
(九) 违反密码管理规定的;
(十) 违反本办法其他规定的。
违反前款规定,造成严重损害的,由相关部门依照有关法律、法规予以处理。
互联网服务提供者和联网使用单位进行安全监督检查行政检查依据及标准
《公安机关互联网安全监督检查规定》
第九条 公安机关应当根据网络安全防范需要和网络安全风险隐患的具体情况,对下列互联网服务提供者和联网使用单位开展监督检查:
(一)提供互联网接入、互联网数据中心、内容分发、域名服务的;
(二)提供互联网信息服务的;
(三)提供公共上网服务的;
(四)提供其他互联网服务的;
对开展前款规定的服务未满一年的,两年内曾发生过网络安全事件、违法犯罪案件的,或者因未履行法定网络安全义务被公安机关予以行政处罚的,应当开展重点监督检查。
第十条 公安机关应当根据互联网服务提供者和联网使用单位履行法定网络安全义务的实际情况,依照国家有关规定和标准,对下列内容进行监督检查:
(一)是否办理联网单位备案手续,并报送接入单位和用户基本信息及其变更情况;
(二)是否制定并落实网络安全管理制度和操作规程,确定网络安全负责人;
(三)是否依法采取记录并留存用户注册信息和上网日志信息的技术措施;
(四)是否采取防范计算机病毒和网络攻击、网络侵入等技术措施;
(五)是否在公共信息服务中对法律、行政法规禁止发布或者传输的信息依法采取相关防范措施;
(六)是否按照法律规定的要求为公安机关依法维护国家安全、防范调查恐怖活动、侦查犯罪提供技术支持和协助;
(七)是否履行法律、行政法规规定的网络安全等级保护等义务。
第十一条 除本规定第十条所列内容外,公安机关还应当根据提供互联网服务的类型,对下列内容进行监督检查:
(一)对提供互联网接入服务的,监督检查是否记录并留存网络地址及分配使用情况;
(二)对提供互联网数据中心服务的,监督检查是否记录所提供的主机托管、主机租用和虚拟空间租用的用户信息;
(三)对提供互联网域名服务的,监督检查是否记录网络域名申请、变动信息,是否对违法域名依法采取处置措施;
(四)对提供互联网信息服务的,监督检查是否依法采取用户发布信息管理措施,是否对已发布或者传输的法律、行政法规禁止发布或者传输的信息依法采取处置措施,并保存相关记录;
(五)对提供互联网内容分发服务的,监督检查是否记录内容分发网络与内容源网络链接对应情况;
(六)对提供互联网公共上网服务的,监督检查是否采取符合国家标准的网络与信息安全保护技术措施。
第十二条 在国家重大网络安全保卫任务期间,对与国家重大网络安全保卫任务相关的互联网服务提供者和联网使用单位,公安机关可以对下列内容开展专项安全监督检查:
(一)是否制定重大网络安全保卫任务所要求的工作方案、明确网络安全责任分工并确定网络安全管理人员;
(二)是否组织开展网络安全风险评估,并采取相应风险管控措施堵塞网络安全漏洞隐患;
(三)是否制定网络安全应急处置预案并组织开展应急演练,应急处置相关设施是否完备有效;
(四)是否依法采取重大网络安全保卫任务所需要的其他网络安全防范措施;
(五)是否按照要求向公安机关报告网络安全防范措施及落实情况。
对防范恐怖袭击的重点目标的互联网安全监督检查,按照前款规定的内容执行。
第十三条 公安机关开展互联网安全监督检查,可以采取现场监督检查或者远程检测的方式进行。
第十五条 公安机关开展互联网安全现场监督检查可以根据需要采取以下措施:
(一)进入营业场所、机房、工作场所;
(二)要求监督检查对象的负责人或者网络安全管理人员对监督检查事项作出说明;
(三)查阅、复制与互联网安全监督检查事项相关的信息;
(四)查看网络与信息安全保护技术措施运行情况。
第十六条 公安机关对互联网服务提供者和联网使用单位是否存在网络安全漏洞,可以开展远程检测。
公安机关开展远程检测,应当事先告知监督检查对象检查时间、检查范围等事项或者公开相关检查事项,不得干扰、破坏监督检查对象网络的正常运行。
第十七条 公安机关开展现场监督检查或者远程检测,可以委托具有相应技术能力的网络安全服务机构提供技术支持。
网络安全服务机构及其工作人员对工作中知悉的个人信息、隐私、商业秘密和国家秘密,应当严格保密,不得泄露、出售或者非法向他人提供。公安机关应当严格监督网络安全服务机构落实网络安全管理与保密责任。
第二十一条 公安机关在互联网安全监督检查中,发现互联网服务提供者和联网使用单位有下列违法行为的,依法予以行政处罚:
(一)未制定并落实网络安全管理制度和操作规程,未确定网络安全负责人的,依照《中华人民共和国网络安全法》第五十九条第一款的规定予以处罚;
(二)未采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施的,依照《中华人民共和国网络安全法》第五十九条第一款的规定予以处罚;
(三)未采取记录并留存用户注册信息和上网日志信息措施的,依照《中华人民共和国网络安全法》第五十九条第一款的规定予以处罚;
(四)在提供互联网信息发布、即时通讯等服务中,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,依照《中华人民共和国网络安全法》第六十一条的规定予以处罚;
(五)在公共信息服务中对法律、行政法规禁止发布或者传输的信息未依法或者不按照公安机关的要求采取停止传输、消除等处置措施、保存有关记录的,依照《中华人民共和国网络安全法》第六十八条或者第六十九条第一项的规定予以处罚;
(六)拒不为公安机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助的,依照《中华人民共和国网络安全法》第六十九条第三项的规定予以处罚。
有前款第四至六项行为违反《中华人民共和国反恐怖主义法》规定的,依照《中华人民共和国反恐怖主义法》第八十四条或者第八十六条第一款的规定予以处罚。
第二十二条 公安机关在互联网安全监督检查中,发现互联网服务提供者和联网使用单位,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,依照《中华人民共和国网络安全法》第六十四条第二款的规定予以处罚。
第二十三条 公安机关在互联网安全监督检查中,发现互联网服务提供者和联网使用单位在提供的互联网服务中设置恶意程序的,依照《中华人民共和国网络安全法》第六十条第一项的规定予以处罚。
第二十四条 互联网服务提供者和联网使用单位拒绝、阻碍公安机关实施互联网安全监督检查的,依照《中华人民共和国网络安全法》第六十九条第二项的规定予以处罚;拒不配合反恐怖主义工作的,依照《中华人民共和国反恐怖主义法》第九十一条或者第九十二条的规定予以处罚。
第二十五条 受公安机关委托提供技术支持的网络安全服务机构及其工作人员,从事非法侵入监督检查对象网络、干扰监督检查对象网络正常功能、窃取网络数据等危害网络安全的活动的,依照《中华人民共和国网络安全法》第六十三条的规定予以处罚;窃取或者以其他非法方式获取、非法出售或者非法向他人提供在工作中获悉的个人信息的,依照《中华人民共和国网络安全法》第六十四条第二款的规定予以处罚,构成犯罪的,依法追究刑事责任。
前款规定的机构及人员侵犯监督检查对象的商业秘密,构成犯罪的,依法追究刑事责任。
对旅馆业经营场所进行治安监督检查
检查依据:《中华人民共和国治安管理处罚法》第七条、第五十四条、第五十六条;《企业事业单位内部治安保卫条例》第三条;《旅馆业治安管理办法》第四条、第十四条、第十六条;《公安机关监督检查企业事业单位内部治安保卫工作规定》第四条、第五条;《四川省旅馆业治安管理办法》第二十四条、第二十五条。
检查标准:是否取得《工商营业执照》和《特种行业许可证》;旅馆停业、歇业是否按规定到公安机关备案;旅馆营业期间视频监控是否正常运行,图像清晰,每个探头图像数据保存时间不少于30日;旅馆业治安管理信息系统是否运行正常,是否严格落实旅客住宿信息及时录入上传要求;是否落实“即来即验、即验即登、即登即传、即走即销”,“ 实时、实名、实数、实情”的旅馆业治安管理信息系统住宿登记要求,包括是否提供本人有效身份证件入住,是否存在一人登记多人住宿,是否存在本人登记他人住宿;是否落实会客登记、值班巡查、服务台和监控专人值守等措施;是否落实可疑情况报告制度;是否严格落实未成年入住五必须规定;对宾馆、饭店履行消防安全主体责任情况及消防安全条件进行检查;法律法规规定的其他事项。
对娱乐场所进行监督检查
检查依据:《中华人民共和国治安管理处罚法》第七条;《企业事业单位内部治安保卫条例》第三条;《娱乐场所管理条例》第三条、第十一条、第十二条、第三十二条、第三十七条;《娱乐场所治安管理办法》第二条、第四条、第三十三条等;《公安机关监督检查企业事业单位内部治安保卫工作规定》第四条、第五条。
检查标准:是否取得《工商营业执照》和《娱乐经营许可证》;备案项目是否与现实一致;硬件设施配置是否规范;监控设备配置是否规范;警示标志是否规范;迪斯科舞厅安全检查是否规范;是否有实施禁止性行为或为禁止性行为提供条件;是否落实从业人员实名登记制度;是否落实营业日志制度;是否规范配备保安员;法律法规规定的其他事项。
对典当业进行治安管理和监督检查
检查依据:《中华人民共和国治安管理处罚法》第七条、《企业事业单位内部治安保卫条例》第三条;《典当管理办法》第四条、第十六条、第五十一条;《典当业治安管理监督检查办法》第二条、第三条;《四川省典当业监督管理工作指引》第二十条
检查标准:是否取得《工商营业执照》和《典当经营许可证》;备案项目是否与现实一致;是否存在相关证照已换发或登记、许可信息变更,但未及时变更备案情况;场所内视频监控录像是否至少保存2个月;营业柜台防护设施是否完好;是否设置符合安全要求的典当物品保管库房和保险柜;报警装置是否运行;是否查验当户身份证件和当物的来源及相关证明文件,并按规定登记;是否规范填写《典当物品登记表》;是否落实通缉协查核对、可疑情况报告制度;法律法规规定的其他事项。
对机动车修理企业和个体工商户、报废机动车回收企业的治安情况进行检查
检查依据:《机动车修理业、报废机动车回收业治安管理办法》第三条;《报废机动车回收管理办法实施细则》第四条、第五条。
检查标准:是否取得《工商营业执照》并在属地公安机关备案;是否落实承修登记、查验制度、协查通报等情况进行检查;是否无公安机关证明擅自更换发动机或车身(架)、改装车型、改变车身颜色;是否擅自回收报废车辆;是否非法拼装汽车、摩托车;是否明知送修车辆交通肇事逃逸但不向公安机关报告;是否改装、拼装、倒卖非法所得机动车;是否建立从业人员登记簿;法律法规规定的其他事项。
对租赁房屋进行治安管理和安全检查
检查依据:《中华人民共和国治安管理处罚法》第七条、第十八条、第五十七条;《企业事业单位内部治安保卫条例》第三条;《租赁房屋治安管理规定》第三条、第九条、第十条。
检查标准:是否与承租人签订租赁合同;是否将房屋出租给无身份证件人居住;是否不按规定登记承租人信息;是否明知承租人利用出租屋犯罪不报;是否不履行出租房屋治安责任;转租、转借承租房屋是否未按规定报告;房主及流动人口,是否按管理规定,在三日内到公安派出所申报流动人口登记;租赁房屋是否用于生产、储存、经营易燃、易爆、有毒等危险物品;集体承租或者单位承租房屋的,是否建立安全管理制度;法律法规规定的其他事项。
对印刷业经营者各项管理制度的实施情况进行监督检查
检查依据:《企业事业单位内部治安保卫条例》第三条;《印刷业管理条例》第四条、第三十九条;《印刷品承印管理规定》第五条。
检查标准:是否取得《工商营业执照》;是否在取得营业执照后15日内,向所在地县级人民政府公安机关备案;备案事项发生变更时,是否在15日内,向县级人民政府公安机关办理变更手续;备案情况与现实情况是否一致;是否落实验视、登记、报备制度;是否落实通缉协查核对、可疑情况报告制度;是否落实相关安全制度;法律法规规定的其他事项。
对印铸刻字业进行检查
检查依据:《中华人民共和国印章管理办法》第二十三条;《企业事业单位内部治安保卫条例》第三条;《印铸刻字业暂行管理规则》第三条、第五条、第六条;《四川省印章业治安管理工作规定》第三条
检查标准:是否取得《工商营业执照》和印铸刻字业经营备案;是否建设应用全国联网四川省印章业治安管理信息系统;是否定制非法之团体、机关戳记、印件、徽章;是否有公章保管专用保险柜及足够的留存刻制公章档案的专用档案柜;是否配备视频监控设施且正常运行;是否清晰、准确、规范留存印章印模;是否准确采集申刻印章单位相关信息;是否建立从业人员登记簿并按规定全面采集从业人员基本信息;法律法规规定的其他事项。
对收购废旧金属的企业和个体工商户进行治安检查
检查依据:《企业事业单位内部治安保卫条例》第三条;《废旧金属收购业治安管理办法》第十条
检查标准:是否取得《工商营业执照》;是否在取得营业执照后15日内,向所在地县级人民政府公安机关备案;备案事项发生变更时,是否在15日内,向县级人民政府公安机关办理变更手续;备案情况与现实情况是否一致;是否落实验视、登记、报备制度;是否落实通缉协查核对、可疑情况报告制度;是否落实相关安全制度;法律法规规定的其他事项。
对管辖范围内依法配备守护、押运公务用枪的单位建立、执行枪支管理制度的情况,定期进行检查、监督
检查依据:《中华人民共和国枪支管理法》第四条,第五条;《专职守护押运人员枪支使用管理条例》第十三条;《保安服务管理条例》第三条;《公安机关实施保安服务管理条例办法》第五条、第三十七条
检查标准:依照《中华人民共和国枪支管理法》《专职守护押运人员枪支使用管理条例》《保安服务管理条例》对守护、押运企业落实枪支使用、保管相关规定,以及对守护、押运人员的管理。是否取得《保安服务许可证》《工商营业执照》;从事武装守护押运服务的保安服务公司公务用枪管理制度和保管设施建设情况;
对保安从业单位、保安培训单位和保安员进行监督检查
检查依据:《保安服务管理条例》第三条;《公安机关实施保安服务管理条例办法》第五条、第三十七条
检查标准:保安培训单位是否取得许可与备案;保安服务公司的基本情况;设立分公司和跨省、自治区、直辖市开展保安服务经营活动情况;保安服务合同和监控影像资料、报警记录留存制度落实情况;保安服务中涉及的安全技术防范产品、设备安装、变更、使用情况;保安服务管理制度、岗位责任制度、保安员管理制度和紧急情况应急预案建立落实情况;从事武装守护押运服务的保安服务公司公务用枪管理制度和保管设施建设情况;保安员及其服装、保安服务标志与装备管理情况;保安员在岗培训和权益工作落实情况;贝投诉举报事项纠正情况;其他需要检查的事项。
对金融机构安全防范设施的日常安全检查
检查依据:《公安机关监督检查企业事业单位内部治安保卫工作规定》第二条;《企业事业单位内部治安保卫条例》第三条;《GA38-2021银行安全防范要求》;
检查标准:是否单位按照《条例》规定制定和落实内部治安保卫制度情况;单位主要负责人是否落实内部治安保卫工作责任制情况;单位是否设置治安保卫机构和配备专职、兼职治安保卫人员情况;单位是否落实出入登记、守卫看护、巡逻检查、重要部位重点保护、治安隐患排查处理等内部治安保卫措施情况;单位治安防范设施的建设、使用和维护情况;单位内部治安保卫机构、治安保卫人员是否依法履行职责情况;单位管理范围内的人员是否遵守单位内部治安保卫制度情况;单位内部治安保卫人员是否接受法律知识和治安保卫业务、技能以及相关专业知识培训、考核情况;
对邮政企业、快递企业治安防范等工作进行检查
检查依据:《企业事业单位内部治安保卫条例》第三条;《中华人民共和国反恐怖主义法》第二十条;《邮政业安全监督管理办法》《快递市场管理办法》
检查标准:是否单位按照《条例》规定制定和落实内部治安保卫制度情况;单位主要负责人是否落实内部治安保卫工作责任制情况;单位是否设置治安保卫机构和配备专职、兼职治安保卫人员情况;单位是否落实出入登记、守卫看护、巡逻检查、重要部位重点保护、治安隐患排查处理等内部治安保卫措施情况;单位治安防范设施的建设、使用和维护情况;单位内部治安保卫机构、治安保卫人员是否依法履行职责情况;单位管理范围内的人员是否遵守单位内部治安保卫制度情况;单位内部治安保卫人员是否接受法律知识和治安保卫业务、技能以及相关专业知识培训、考核情况;是否配备必要的安全设施;企业是否执行实名收寄、开箱验视等规定;
对单位内部治安保卫工作进行监督检查
检查依据:《公安机关监督检查企业事业单位内部治安保卫工作规定》第二条;《企业事业单位内部治安保卫条例》第三条
检查标准:是否单位按照《条例》规定制定和落实内部治安保卫制度情况;单位主要负责人是否落实内部治安保卫工作责任制情况;单位是否设置治安保卫机构和配备专职、兼职治安保卫人员情况;单位是否落实出入登记、守卫看护、巡逻检查、重要部位重点保护、治安隐患排查处理等内部治安保卫措施情况;单位治安防范设施的建设、使用和维护情况;单位内部治安保卫机构、治安保卫人员是否依法履行职责情况;单位管理范围内的人员是否遵守单位内部治安保卫制度情况;单位内部治安保卫人员是否接受法律知识和治安保卫业务、技能以及相关专业知识培训、考核情况;
对易制爆危险化学品从业单位的监督检查
检查依据:《危险化学品安全管理条例》第六条第二项;《易制爆危险化学品储存场所治安防范要求》;《易制爆危险化学品治安管理办法》《易制爆危险化学品名录》
检查标准:是否如实记录其购买、存储、使用易制爆危险化学品的数量、流向,并采取必要的安全防范措施,防治易制爆危险化学品丢失或者被盗;是否建立、健全使用危险化学品的安全管理规章制度和安全操作规程;是否建立危险化学品出入库核查、登记制度;人防、物防、技防设施是否落实到位;
检查文书
易制毒化学品实地检查记录表
(日常检查)
检查对象: 业务类型: 编号:
检查地点: 登记时间:
检查项目 | 项目明细 | 检查结果 | |
单位情况 | 资质证件是否在有效期内 | □是 □否 | |
是否有仓库 | □是 □否 | ||
证书情况检查 | 购买证核查 |
| |
运输证核查 |
| ||
人员情况 | 法定代表身份信息是否真实 | □是 □否 | |
仓库员身份信息是否真实 | □是 □否 | ||
经办人身份信息是否真实 | □是 □否 | ||
信息员身份信息是否真实 | □是 □否 | ||
仓库情况 | 是否落实易制毒化学品防盗、防抢、防丢失的人防、技防措施 | □是 □否 | |
仓储物品品种、数量、与手工台账是否一致 | □是 □否 | ||
台账情况 | 是否有购销、使用、和出入库品种、数量日期记录情况 | □是 □否 | |
看台账中反映的时间、品种、数量是否在许可、备案证明的有效范围内 | □是 □否 | ||
看台账中的自己往来(要求发票复印件留档)是否有现金交易 | □是 □否 | ||
安全制度情况 | 是否按规定建立购销和运输的安全管理制度 | □是 □否 | |
是否有管理岗位职责分工 | □是 □否 | ||
是否进行从业人员培训 | □是 □否 | ||
检查结果 | □合格 □基本合格 □不合格 | ||
总体评价 |
| ||
检查人签名并盖章(单位章) |
| 被检查人签名并盖章(单位章) |
|
检查时间 |
| 系统录入人 |
|
宣汉县公安局互联网安全监督检查通知书 宣公(网)检字〔〕 号 : 依照《中华人民共和国人民警察法》《中华人民共和国网络安全法》和《计算机信息网络国际联网安全保护管理办法》等有关法律、行政法规的规定,现由民警 ,以及公安机关委托提供技术支持的单位人员 对你单位进行互联网安全监督检查,请予以支持配合。
宣汉县公安局 网络安全行动技术侦查大队 年 月 日
被监督检查单位人员:
|
宣汉县公安局
网络安全执法检查记录
时间:年月日时分至年月日时分
地点:
检查人员姓名、单位:
被检查单位:
检查过程及结果:
被检查人(签名):
记录人员(签名):
被检查人(签名):
现场出具行政检查通知书,制作行政检查登记表或现场检查笔录等文书。