Article 21

In force

第二级计算机信息系统的运营、使用单位应当采取下列安全保护技术措施:

(一)重要数据库和系统主要设备的冗余或者备份;

(二)计算机病毒的防治;

(三)网络攻击的防范;

(四)网络安全事件的监测和记录;

(五)身份认证和授权的管理;

(六)用户账号和网络地址的记录;

(七)有害信息的防治;

(八)系统运行和用户使用日志记录的保存;

(九)信息群发的控制。

第三级以上计算机信息系统运营、使用单位,除采取前款规定的安全保护技术措施外,还应当按照国家规定采取与其等级相应的其他安全保护技术措施。

Local Regulations · 山西省人民代表大会常务委员会 · In force from September 28, 2024