信息安全法规摘要汇编含测试题Word格式.docx
《信息安全法规摘要汇编含测试题Word格式.docx》由会员分享,可在线阅读,更多相关《信息安全法规摘要汇编含测试题Word格式.docx(36页珍藏版)》请在冰点文库上搜索。
1.商业秘密(简述三种与商场有关的商业秘密):
商业秘密,是指不为公众所知悉,能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。
如:
合同、未公布的财务资料、经营资料、管理制度、操作流程。
2.权利人:
权利人,是指商业秘密的所有人和经商业秘密所有人许可的商业秘密使用人。
3.计算机信息系统:
计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
4.计算机病毒:
计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
5.计算机信息网络国际互联:
计算机信息网络国际联网(以下简称国际联网),是指中华人民共和国境内的计算机信息网络为实现信息的国际交流,同外国的计算机信息网络相联接。
6.计算机信息媒体:
计算机信息媒体,是指可存储、携带计算机程序、数据和信息的计算机硬磁盘、软磁盘、光盘、磁卡、磁带、纸带、卡片、打印纸等。
案例分析
1.利用商场计算机网络造谣、诽谤他人。
(G)
2.利用商场计算机网络非法截获、篡改、删除他人电子邮件或者其他数据资料。
(I)
3.利用商场计算机网络煽动民族仇恨、民族歧视,破坏民族团结。
4.利用商场计算机网络,修改配置达到盗用公司ADSL宽带上网资源并传授他人方法。
(J、O)
5.由于个人的错误操作,造成公司网络通讯故障。
(C)
6.利用商场计算机网络浏览复制他人文字作品、音乐、电影、电视、录像作品、淫秽物品、计算机软件及其他作品的。
(E、P)
7.以文字、电子文档等方式泄露公司的商业秘密。
8.对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行。
(M)
9.对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,造成后果严重的。
10.由于个人情绪破坏公司电脑设施。
(K)
11.未经审批架设无线通讯设施。
(N)
危害国家安全罪第一百零二条
危害国家安全罪第一百零三条
危害公共安全罪第一百二十四条
破坏社会主义市场经济秩序罪第一百五十二条
E:
危侵犯知识产权罪第二百一十七条
F:
危侵犯知识产权罪第二百一十九条
G:
侵犯公民人身权利、民主权利罪第二百四十九条
H:
侵犯公民人身权利、民主权利罪第二百五十条
I:
侵犯公民人身权利、民主权利罪第二百五十二条
J:
侵犯财产罪第二百六十五条
K:
侵犯财产罪第二百七十六条
L:
妨害社会管理秩序罪第二百八十二条
M:
妨害社会管理秩序罪第二百八十六条
N:
妨害社会管理秩序罪第二百八十八条
O:
妨害社会管理秩序罪第二百九十五条
P:
制作、贩卖、传播淫秽物品罪第三百六十三条
Q:
制作、贩卖、传播淫秽物品罪第三百六十四条
与信息安全相关《刑法》摘要3
中华人民共和国计算机信息系统安全保护条例4
计算机信息网络国际联网安全保护管理办法10
重庆市计算机信息系统安全保护条例14
全国人民代表大会常务委员会关于维护互联网安全的决定18
计算机病毒防治管理办法20
互联网上网服务营业场所管理办法22
与信息安全相关《刑法》摘要
第六章妨害社会管理秩序罪
第一节扰乱公共秩序罪
第二百八十二条以窃取、刺探、收买方法,非法获取国家秘密的,处三年以下有期徒刑、拘役、管制或者剥夺政治权利;
情节严重的,处三年以上七年以下有期徒刑。
非法持有属于国家绝密、机密的文件、资料或者其他物品,拒不说明来源与用途的,处三年以下有期徒刑、拘役或者管制。
第二百八十三条非法生产、销售窃听、窃照等专用间谍器材的,处三年以下有期徒刑、拘役或者管制。
第二百八十四条非法使用窃听、窃照专用器材,造成严重后果的,处二年以下有期徒刑、拘役或者管制。
第二百八十五条违反国家规定,侵入国家事务、国防建设、尖端科学技术领
域的计算机信息系统的,处三年以下有期徒刑或者拘役。
第二百八十六条违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;
后果特别严重的,处五年以上有期徒刑。
违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。
故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。
第二百八十七条利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪的,依照本法有关规定定罪处罚。
第二百八十八条违反国家规定,擅自设置、使用无线电台(站),或者擅自占用频率,经责令停止使用后拒不停止使用,干扰无线电通讯正常进行,造成严重后果的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金。
单位犯前款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照前款的规定处罚。
第二百九十五条传授犯罪方法的,处五年以下有期徒刑、拘役或者管制;
情节严重的,处五年以上有期徒刑;
情节特别严重的,处无期徒刑或者死刑。
第九节制作、贩卖、传播淫秽物品罪
第三百六十三条以牟利为目的,制作、复制、出版、贩卖、传播淫秽物品的,处三年以下有期徒刑、拘役或者管制,并处罚金;
情节严重的,处三年以上十年以下有期徒刑,并处罚金;
情节特别严重的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。
为他人提供书号,出版淫秽书刊的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;
明知他人用于出版淫秽书刊而提供书号的,依照前款的规定处罚。
第三百六十四条传播淫秽的书刊、影片、音像、图片或者其他淫秽物品,情节严重的,处二年以下有期徒刑、拘役或者管制。
组织播放淫秽的电影、录像等音像制品的,处三年以下有期徒刑、拘役或者管制,并处罚金;
情节严重的,处三年以上十年以下有期徒刑,并处罚金。
制作、复制淫秽的电影、录像等音像制品组织播放的,依照第二款的规定从重处罚。
向不满十八周岁的未成年人传播淫秽物品的,从重处罚。
第三百六十七条本法所称淫秽物品,是指具体描绘性行为或者露骨宣扬色情的诲淫性的书刊、影片、录像带、录音带、图片及其他淫秽物品。
有关人体生理、医学知识的科学著作不是淫秽物品。
包含有色情内容的有艺术价值的文学、艺术作品不视为淫秽物品。
1994年2月18日中华人民共和国国务院令(147号)
中华人民共和国计算机信息系统安全保护条例
第一章 总则
第一条 为了保护计算机信息系统的安全,促进计算机的应用和发展,保障社会主义现代化建设的顺利进行,制定本条例。
第二条 本条例所称的计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
第三条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。
第四条 计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的计算机信息系统的安全。
第五条 中华人民共和国境内的计算机信息系统的安全保护,适用本条例。
未联网的微型计算机的安全保护办法,另行制定。
第六条 公安部主管全国计算机信息系统安全保护工作。
国家安全部、国家保密局和国务院其他有关部门,在国务院规定的职责范围内做好计算机信息系统安全保护的有关工作。
第七条 任何组织或者个人,不得利用计算机信息系统从事危害国家利益、
集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。
第二章 安全保护制度
第八条 计算机信息系统的建设和应用,应当遵守法律、行政法规和国家其他有关规定。
第九条 计算机信息系统实行安全等级保护。
安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。
第十条 计算机机房应当符合国家标准和国家有关规定。
在计算机机房附近施工,不得危害计算机信息系统的安全。
第十一条 进行国际联网的计算机信息系统,由计算机信息系统的使用单位报省级以上人民政府公安机关备案。
第十二条 运输、携带、邮寄计算机信息媒体进出境的,应当如实向海关申报。
第十三条 计算机信息系统的使用单位应当建立健全安全管理制度,负责本单位计算机信息系统的安全保护工作。
第十四条 对计算机信息系统中发生的案件,有关使用单位应当在24小时内向当地县级以上人民政府公安机关报告。
第十五条 对计算机病毒和危害社会公共安全的其他有害数据的防治研究工作,由公安部归口管理。
第十六条 国家对计算机信息系统安全专用产品的销售实行许可证制度。
具体办法由公安部会同有关部门制定。
第三章 安全监督
第十七条 公安机关对计算机信息系统安全保护工作行使下列监督职权:
(一)监督、检查、指导计算机信息系统安全保护工作;
(二)查处危害计算机信息系统安全的违法犯罪案件;
(三)履行计算机信息系统安全保护工作的其他监督职责。
第十八条 公安机关发现影响计算机信息系统安全的隐患时,应当及时通知使用单位采取安全保护措施。
第十九条 公安部在紧急情况下,可以就涉及计算机信息系统安全的特定事项发布专项通令。
第四章 法律责任
第二十条 违反本条例的规定,有下列行为之一的,由公安机关处以警告或者停机整顿:
(一)违反计算机信息系统安全等级保护制度,危害计算机信息系统安全
的;
(二)违反计算机信息系统国际联网备案制度的;
(三)不按照规定时间报告计算机信息系统中发生的案件的;
(四)接到公安机关要求改进安全状况的通知后,在限期内拒不改进的;
(五)有危害计算机信息系统安全的其他行为的。
第二十一条 计算机机房不符合国家标准和国家其他有关规定的,或者在计算机机房附近施工危害计算机信息系统安全的,由公安机关会同有关单位进行处理。
第二十二条 运输、携带、邮寄计算机信息媒体进出境,不如实向海关申报的,由海关依照《中华人民共和国海关法》和本条例以及其他有关法律、法规的规定处理。
第二十三条 故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以5000元以下的罚款、对单位处以15000元以下的罚款;
有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款。
第二十四条 违反本条例的规定,构成违反治安管理行为的,依照《中华人民共和国治安管理处罚条例》的有关规定处罚;
构成犯罪的,依法追究刑事责任。
第二十五条 任何组织或者个人违反本条例的规定,给国家、集体或者他人财产造成损失的,应当依法承担民事责任。
第二十六条 当事人对公安机关依照本条例所作出的具体行政行为不服的,可以依法申请行政复议或者提起行政诉讼。
第二十七条 执行本条例的国家公务员利用职权,索取、收受贿赂或者有其他违法、失职行为,构成犯罪的,依法追究刑事责任;
尚不构成犯罪的,给予行政处分。
第五章 附则
第二十八条 本条例下列用语的含义:
计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
计算机信息系统安全专用产品,是指用于保护计算机信息系统安全的专用硬件和软件产品。
第二十九条 军队的计算机信息系统安全保护工作,按照军队的有关法规执行。
第三十条 公安部可以根据本条例制定实施办法。
第三十一条 本条例自发布之日起施行。
1996年2月1日中华人民共和国国务院令(第195号)
《中华人民共和国计算机信息网络国际联网管理暂行规定》,已经1996年1月23日
国务院第42次常务会议通过,现予发布施行。
根据1997年5月20日《国务院关于修改<
中华人民共和国计算机信息网络国际联网管理暂行规定>
的决议》修正
中华人民共和国
计算机信息网络国际联网管理暂行规定
第一条
为了加强对计算机信息网络国际联网的管理,保障国际计算机信息
交流的健康发展,制定本规定。
第二条
中华人民共和国境内的计算机信息网络进行国际联网,应当依照本
规定办理。
第三条
本规定下列用语的含义是:
(一)计算机信息网络国际联网(以下简称国际联网),是指中华
人民共和国境内的计算机信息网络为实现信息的国际交流,同外国的计
算机信息网络相联接。
(二)互联网络,是指直接进行国际联网的计算机信息网络;
互联
单位,是指负责互联网络运行的单位。
(三)接入网络,是指通过接入互联网络进行国际联网的计算机信
息网络;
接入单位,是指负责接入网络运行的单位。
第四条
国家对国际联网实行统筹规划,统一标准、分级管理、促进发展的
原则。
第五条 国务院经济信息化领导小组(以下简称领导小组),负责协调、
解决有关国际联网工作中的重大问题。
领导小组办公室按照本规定制定具体管理办法,明确国际出入口信
息提供单位、互联单位、接入单位和用户的权利、义务和责任,并负责
对国际联网工作的检查监督。
第六条
计算机信息网络直接进行国际联网,必须使用邮电部国家公用
电信网提供的国际出入口信道。
任何单位和个人不得自行建立或者使用其他信道进行国际联网。
第七条
已经建立的互联网络,根据国务院有关规定调整后,分别由邮电
部、电子工业部,国家教育委员会和中国科学院管理。
新建互联网络,必须报经国务院批准。
第八条
接入网络必须通过互联网络进行国际联网。
拟建立接入网络的单位,应当报经互联单位的主管部门或者主管单
位审批;
办理审批手续时,应当提供其计算机信息网络的性质、应用范
围和所需主机地址等资料。
第九条
接入单位必须具备下列条件:
(一)是依法设立的企业法人或者事业法人;
(二)具有相应的计算机信息网络、装备以及相应的技术人员和管
理人员;
(三)具有健全的安全保密管理制度和技术保护措施;
(四)符合法律和国务院规定的其他条件。
第十条
个人、法人和其他组织(以下统称用户)使用的计算机或者计算机
信息网络,需要进行国际联网的,必须通过接入网络进行国际联网。
前款规定的计算机或者计算机信息网络,需要接入接入网络的,应
当征得接入单位的同意,并办理登记手续。
第十一条
国际出入口信道提供单位、互联单位和接入单位,应当建立相应的
网络管理中心,依照法律和国家有关规定加强对本单位及其用户的管
理,做好网络信息安全管理工作,确保为用户提供良好、安全的服务。
第十二条
互联单位与接入单位,应当负责本单位及其用户有关国际联网的技
术培训和管理教育工作。
第十三条
从事国际联网业务的单位和个人,应当遵守国家有关法律、行政法
规,严格执行安全保密制度,不得利用国际联网从事危害国家安全、泄
露国家秘密等违法犯罪活动,不得制作、查阅、复制和传播妨碍社会治
安的信息和淫秽色情等信息。
第十四条
违反本规定第六条、第八条和第十条规定的,由公安机关或者公安
机关根据国际出入口信道提供单位、互联单位、接入单位的意见,给予
警告、通报批评、责令停止联网,可以并处1.5万元以下的罚款。
第十五条
违反本规定,同时触犯其他有关法律、行政法规的,依照有关法
律、行政法规的规定予以处罚;
第十六条
与台湾、香港、澳门地区的计算机信息网络的联网,参照本规定执
行。
第十七条
本规定自发布之日起施行。
计算机信息网络国际联网安全保护管理办法
(1997年12月11日国务院批准1997年12月30日公安部发布)
第一章总则
第一条为了加强对计算机信息网络国际联网的安全保护,维护公共秩序和社会稳定,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和其他法律、行政法规的规定,制定本办法。
第二条中华人民共和国境内的计算机信息网络国际联网安全保护管理,适用本办法。
第三条公安部计算机管理监察机构负责计算机信息网络国际联网的安全保护管理工作。
公安机关计算机管理监察机构应当保护计算机信息网络国际联网的公共安全,维护从事国际联网业务的单位和个人的合法权益和公众利益。
第四条任何单位和个人不得利用国际联网危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动。
第五条任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息:
(一)煽动抗拒、破坏宪法和法律、行政法规实施的;
(二)煽动颠覆国家政权,推翻社会主义制度的;
(三)煽动分裂国家、破坏国家统一的;
(四)煽动民族仇恨、民族歧视,破坏民族团结的;
(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;
(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事实诽谤他人的;
(八)损害国家机关信誉的;
(九)其他违反宪法和法律、行政法规的。
第六条任何单位和个人不得从事下列危害计算机信息网络安全的活动:
(一)未经允许,进入计算机信息网络或者使用计算机信息网络资源的;
(二)未经允许,对计算机信息网络功能进行删除、修改或者增加的;
(三)未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;
(四)故意制作、传播计算机病毒等破坏性程序的;
(五)其他危害计算机信息网络安全的。
第七条用户的通信自由和通信秘密受法律保护。
任何单位和个人不得违反法律规定,利用国际联网侵犯用户的通信自由和通信秘密。
第二章安全保护责任
第二章安全保护责任
第八条从事国际联网业务的单位和个人应当接受公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。
第九条国际出入口信道提供单位、互联单位的主管部门或者主管单位,应当依照法律和国家有关规定负责国际出入口信道、所属互联网络的安全保护管理工作。
第十条互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责:
(一)负责本网络的安全保护管理工作,建立健全安全保护管理制度;
(二)落实安全保护技术措施,保障本网络的运行安全和信息安全;
(三)负责对本网络用户的安全教育和培训;
(四)对委托发布信息的单位和个人进行登记,并对所提供的信息内容按照本办法第五条进行审核;
(五)建立计算机信息网络电子公告系统的用户登记和信息管理制度;
(六)发现有本办法第四条、第五条、第六条、第七条所列情形之一的,应当保留有关原始记录,并在二十四小时内向当地公安机关报告;
(七)按照国家有关规定,删除本网络中含有本办法第五条内容的地址、目录或者关闭服务器。
第十一条用户在接入单位办理入网手续时,应当填写用户备案表。
备案表由公安部监制。
第十二条互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织(包括跨省、自治区、直辖市联网的单位和所属的分支机构),应当自网络正式联通之日起三十日内,到所在地的省、自治区、直辖市人民政府公安机关指定的受理机关办理备案手续。
前款所列单位应当负责将接入本网络的接入单位和用户情况报当地公安机关备案,并及时报告本网络中接入单位和用户的变更情况。
第十三条使用公用帐号的注册者应当加强对公用帐号的管理,建立帐号使用登记制度。
用户帐号不得转借、转让。
第十四条涉及国家事务、经济建设、国防建设、尖端科学技术等重要领域的单位办理备案手续时,应当出具其行政主管部门的审批证明。
前款所列单位的计算机信息网络与国际联网,应当采取相应的安全保护措施。
第三章安全监督
第十五条省、自治区、直辖市公安厅(局),地(市)、县(市)公安局,应当有相应机构负责国际联网的安全保护