發(fā)文機關公安部
發(fā)文日期1998年11月11日
時效性現(xiàn)行有效
發(fā)文字號公通字〔1998〕76號〕
施行日期1998年11月11日
效力級別部門規(guī)范性文件
各省、自治區(qū)、直轄市公安廳、局:
隨著我國信息網(wǎng)絡的迅速發(fā)展,信息安全問題日益突出。去年以來,國外普遍采用的信息網(wǎng)絡安全檢測技術和產(chǎn)品進入我國。這一產(chǎn)品的特點是,集成了大量的“黑客”攻擊手段和已經(jīng)公開的操作系統(tǒng)弱點,通過遠程或本地對基于ICP/IP協(xié)議、UNIX操作系統(tǒng)的信息網(wǎng)絡進行檢測,在檢測過程中發(fā)現(xiàn)信息網(wǎng)絡安全保護方面的弱點和漏洞。但該產(chǎn)品一旦被濫用,就有可能成為實施犯罪活動的工具,甚至被國外敵對勢力直接用來竊取我國政治、經(jīng)濟情報,破壞重要部門的信息系統(tǒng),危及國家安全。因此,必須對信息網(wǎng)絡安全檢測產(chǎn)品的銷售、使用進行嚴格管理。
目前,國內(nèi)同類技術的研究開發(fā)已經(jīng)完成,并實現(xiàn)了產(chǎn)品化。國外企業(yè)也在為其產(chǎn)品能夠進入中國市場,大力進行宣傳活動。鑒于現(xiàn)階段我國的信息網(wǎng)絡安全保護技術落后、措施薄弱,同時對這類產(chǎn)品需求迫切的實際情況,對信息網(wǎng)絡安全檢測產(chǎn)品的銷售和使用必須采取"明確使用范圍、限制產(chǎn)品銷售、加強控制管理"的原則。現(xiàn)就有關工作要求通知如下:
一、 信息網(wǎng)絡安全檢測產(chǎn)品只限于單位購買使用。用戶單位應當購買、使用具有《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的產(chǎn)品。
二、 黨政機關和銀行、證券、電力、電信、鐵路和民航等部門的開放式信息網(wǎng)絡系統(tǒng)原則上不要使用國外同類產(chǎn)品。
三、 用戶單位在購買信息網(wǎng)絡安全檢測產(chǎn)品時,要持有單位所在地省級公安機關出具的《購買信息網(wǎng)絡安全檢測產(chǎn)品備案表》購買;投入使用后,應當將本單位的《用戶IP地址配置備案表》報送單位所在地的省級公安機關備案。
四、 領取信息網(wǎng)絡安全檢測產(chǎn)品銷售許可證的單位負責制作產(chǎn)品的使用授權(License),配置、管理IP地址以及產(chǎn)品的維護、更新,并接受公安部公共信息網(wǎng)絡安全監(jiān)察部門監(jiān)督。
五、 信息網(wǎng)絡安全檢測產(chǎn)品的銷售單位應當向其法人所在地的省級公安機關計算機安全監(jiān)察部門備案,并填寫《銷售信息網(wǎng)絡安全檢測產(chǎn)品備案表》;其銷售的產(chǎn)品必須具有《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,并禁止以任何方式向用戶贈送以及通過捆綁或系統(tǒng)集成方式銷售。
各地接此通知后,請及時報告黨委、政府。公安機關要切實加強信息網(wǎng)絡安全檢測產(chǎn)品銷售和使用的管理,確保信息網(wǎng)絡安全。工作中如有問題請及時報部