您的位置: 首页 » 法律资料网 » 法律法规 »

厦门市计算机信息系统安全保护暂行办法(2004年修正)

时间:2024-07-24 02:25:42 来源: 法律资料网 作者:法律资料网 阅读:9037
下载地址: 点击此处下载

厦门市计算机信息系统安全保护暂行办法(2004年修正)

福建省厦门市人民政府


厦门市计算机信息系统安全保护暂行办法(2004年修正)


(1999年5月21日厦门市人民政府令第82号公布 根据2004年6月28日厦门市人民政府令第111号公布的《厦门市人民政府关于废止、修订部分市政府规章的决定》修正)



第一章 总则

第一条 为促进计算机的应用和发展,加强计算机信息系统安全保护,保障厦门市信息港建设的顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,结合本市实际,制定本办法。

第二条 本市区域内计算机信息系统的安全保护,适用本办法。

第三条 本办法所称计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

第四条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,保障计算机信息系统运行环境的安全,保障计算机信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。

第五条 计算机信息系统的安全保护工作,重点维护下列涉及国家事务、经济建设、尖端科学技术等重要领域和单位(以下称重要行业、重点单位)的计算机信息系统的安全:

(一)存储、处理、传输公用信息和国家秘密的计算机信息系统;

(二)金融、证券和公用事业单位的计算机信息系统;

(三)从事国际联网的互联网络、接入网络的计算机信息系统。

第六条 公安机关主管本市计算机信息系统安全保护工作,主要职责是:

(一)监督、检查、指导计算机信息系统安全保护工作;

(二)防范、查处危害计算机信息系统安全的违法犯罪案件;

(三)监督、检查重要行业、重点单位计算机机房的新建、改建、扩建的安全保护工作;

(四)负责国际联网的安全管理和用户备案登记工作;

(五)负责计算机信息系统安全知识的宣传教育工作;

(六)监督、管理计算机病毒疫情的发布和有害数据的防治工作;

(七)履行计算机信息系统安全保护的其他职责。

国家安全、保密等有关行政部门在各自职责范围内负责计算机信息系统安全保护的有关工作。

第七条 任何单位和个人不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。

第二章 安全保护制度

第八条 计算机信息系统应用单位应建立人员管理、机房管理、设备管理(含网络设备)、数据管理、磁介质管理、输入输出控制管理和安全监督等制度,健全计算机信息系统安全保障体系,做好本单位的计算机信息系统安全保护工作。

第九条 计算机信息系统应用单位应配备计算机信息系统安全技术人员。安全技术人员应履行下列职责:

(一)严格执行计算机信息系统安全管理制度;

(二)对计算机信息系统安全运行情况进行检查,及时查处不安全因素,排除安全隐患;

(三)编制违章报告、运行日志和其他与计算机信息系统安全有关的材料;

(四)定期检查系统运行环境,防止对系统的非法操作;

(五)发生计算机信息系统安全事故和计算机违法犯罪案件时,立即向单位领导报告,并保护现场。

第十条 重要行业、重点单位的计算机信息系统应用单位应当建立计算机信息系统安全管理组织,并报公安机关备案。安全管理组织应履行下列职责:

(一)制定并落实计算机信息系统安全管理制度;

(二)对计算机信息系统从业人员进行安全教育;

(三)定期组织安全检查和安全稽核;

(四)协助公安机关查处计算机违法犯罪案件。

第十一条 重要行业、重点单位的计算机信息系统应用单位应制定灾难恢复计划,并确定实施方案。

重要行业、重点单位的计算机信息系统应用单位应建立计算机信息系统安全审计制度,对数据安全规程和措施是否适合现有安全策略进行检查,并确保落实。

第十二条 涉及国家秘密的计算机信息及计算机信息系统的管理,按照国家有关规定执行。

对涉及国家秘密信息的计算机信息系统工作人员,应进行政审、考核、保密知识培训,并依国家有关规定进行管理。

第十三条 运输、携带、邮寄计算机信息媒体进出境的,应如实向海关申报。

第十四条 计算机信息系统安全专用产品的销售,按国家规定实行许可证制度。

第十五条 计算机信息系统应用单位发现计算机信息系统中发生安全事故和计算机违法犯罪案件时,应在24小时内向公安机关报告,但发生重大安全事故和案件应当立即报告。

第十六条 计算机信息系统发生突发性事件或安全隐患可能危及公共安全时,公安机关有权采取暂停联网、停机检查等应急措施,但应事先协同有关应用单位做好安全保护工作。

第三章 安全检测

第十七条 计算机机房应符合国家标准和国家有关规定。

计算机机房附近的设施或在计算机机房附近施工,不得危害计算机信息系统的安全。

第十八条 计算机机房的设计、施工单位应具备相应的计算机机房设计、施工技术能力。

计算机机房防雷工程的设计、施工单位,应持有关部门核发的防雷工程设计、安装资质证书。计算机机房消防设施的设计、施工按国家有关消防法律、法规执行。

第十九条 公安机关应会同有关部门对重要行业、重点单位的计算机信息系统安全保障体系按有关规定和标准组织检查。检查内容包括:

(一)系统安全管理制度;

(二)计算机信息系统实体的安全;

(三)计算机网络通讯和数据传输的安全;

(四)计算机软件和数据库的安全;

(五)计算机信息系统安全审计状况和灾难恢复计划执行情况。

第二十条 重要行业、重点单位的计算机信息系统应用单位进行计算机信息系统设备更新或改造时,对安全保障体系产生直接影响的,应当报公安机关备案,公安机关应会同有关部门对受影响的部分组织检查,确保计算机信息系统达到最低安全要求。

第二十一条 公安机关发现计算机信息系统应用单位计算机信息系统安全保障体系存在安全隐患时,可组织检测。经检测发现确有安全问题的,由公安机关责令其限期改正。

第二十二条 计算机信息系统法定检测单位应当严格执行国家标准和有关规定,确保出具的检测报告真实、客观、公正、完整,并不得泄露被检测单位的商业秘密,不得影响被检测单位生产、经营、科研等活动的正常进行。

第四章 有害数据管理

第二十三条 计算机信息系统应用单位应当建立信息安全管理制度,防止信息被非法增加、删除、修改、复制。

计算机信息系统应用单位应当建立计算机信息系统数据备份制度,加强备份数据管理、更新。

第二十四条 计算机信息系统应用单位按有关规定发布的信息应当真实、完整、可靠。

第二十五条 任何单位和个人不得传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体;不得制造、销售反动、黄色、盗版的电子媒体;不得擅自公开举办有关计算机病毒机理的讲座或培训。

第二十六条 公安机关应预先发布计算机病毒疫情公告。其他任何单位和个人不得以任何方式发布计算机病毒疫情。

第二十七条 计算机信息系统应用单位在有害数据管理工作中应履行下列职责:

(一)制定并落实专门的计算机病毒和其他有害数据管理制度;

(二)计算机硬件、软件使用前,应进行计算机病毒和其他有害数据检测;

(三)定期进行计算机病毒和其他有害数据检测,及时清除计算机病毒和其他有害数据;

(四)发现不能清除的计算机病毒应采取保护措施,并在24小时内提取样本报送公安机关;

(五)协助公安机关追查计算机病毒来源。

第二十八条 制造、销售、出租、维修、商业性赠送计算机产品的单位和个人,应确保其产品经检测合格,不得携带有计算机病毒和其他有害数据。

第五章 国际联网管理

第二十九条 申请从事国际联网经营活动或非经营活动,应当按国家有关规定办理审批手续,并报公安机关备案。

涉及国家事务、经济建设、尖端科学技术等重要领域的计算机信息系统拟与国际联网,在向公安机关备案时应当出具其行政主管部门的审批证明。

第三十条 通过物理通信信道直接或间接与境外计算机信息系统进行联网的计算机信息系统应用单位和个人,应在联网开通、联网方式变更、终止联网之日起30日内,到公安机关办理备案、变更或注销手续。

第三十一条 涉及国家秘密的计算机信息系统不得与国际联网,并应采取与国际联网完全隔离的安全保密技术措施;涉及国家秘密的计算机信息不得与国际联网存储、传输、处理。

第三十二条 计算机信息系统应用单位开放计算机信息网络电子公告系统、新闻讨论组等广播式传播媒体,应向公安机关备案,并履行下列安全保护职责:

(一)落实专人负责、24小时值班制度;

(二)建立用户登记和信息管理制度;

(三)加强信息监测,发现有害数据应立即采取相应措施并及时向公安机关报告。

第三十三条 计算机信息系统应用单位利用公用帐号从事因特网咖啡屋、网吧、网络俱乐部等开放式国际联网经营活动,应履行下列安全保护职责:

(一)建立健全安全管理制度,落实安全保护技术措施;

(二)建立用户登记和监督管理制度;

(三)劝阻、制止网上非法活动,并及时向公安机关报告。

第六章 罚则

第三十四条 违反本办法规定,有下列行为之一的,由公安机关责令改正;拒不改正的,处以100元以上1000元以下的罚款:

(一)重要行业、重点单位的计算机信息系统应用单位未建立计算机安全管理组织的;

(二)未制定并落实专门的计算机病毒和其他有害数据管理制度的;

(三)对计算机信息系统中发生的安全事故和计算机违法犯罪案件未报告的。

第三十五条 违反本办法规定,有下列行为之一的,由公安机关责令改正,给予警告,或对单位处以5000元以上10000元以下的罚款;对个人处以1000元以上5000元以下的罚款:

(一)擅自公开举办计算机病毒机理的讲座、培训或擅自向社会发布计算机病毒疫情的;

(二)制造、销售、出租、维修、商业性赠送的计算机产品中携带有计算机病毒和其他有害数据的;

(三)传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体危害计算机信息系统安全或制造、销售反动、黄色、盗版的电子媒体的;

(四)从事危害计算机信息系统安全施工的。

第三十六条 违反本办法规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,由公安机关给予警告,或对单位处以3000元以上1.5万元以下罚款;对个人处以1000元以上5000元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款。

第三十七条 违反本办法规定,有下列行为之一的,由公安机关给予警告、责令停止联网,可并处1.5万元以下的罚款:

(一)与国际联网未按规定到公安机关办理审核或备案手续的;

(二)将涉及国家秘密的计算机信息系统与国际联网的;

(三)将涉及国家秘密的计算机信息与国际联网存储、传输、处理的。

第三十八条 违反本办法规定,有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的没收违法所得;在规定的期限内未改正的,对单位的主管负责人员和其他直接责任人员可并处1000元以上5000元以下的罚款,对单位可并处5000元以上1.5万元以下的罚款;情节严重的,并可给予6个月以内的停止联网、停机整顿的处罚:

(一)国际联网未建立保护管理制度或国际联网未采取安全技术保护措施的;

(二)开放式国际联网经营单位未建立用户登记和信息管理制度的。

第三十九条 违反本办法有关规定,情节严重构成犯罪的,依法追究刑事责任。

第四十条 计算机信息系统法定检测单位泄露被检测单位商业秘密,应承担赔偿责任。

公安机关执法人员在执行本办法过程中玩忽职守、索贿受贿、徇私舞弊、泄露管理相对人商业秘密,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,给予行政处分。

第七章 附则

第四十一条 本办法自发布之日起施行。




玉林市人民政府关于印发玉林市农业人口转非农业人口管理暂行办法的通知

广西壮族自治区玉林市人民政府


玉林市人民政府关于印发玉林市农业人口转非农业人口管理暂行办法的通知
玉政发[1998]7号


各县(市)区人民政府(管委),市政府各委办局:

现将《玉林市农业人口转非农业人口管理暂行办法》印发给你们,希认真贯彻执行。



玉林市农业人口转非农业人口管理暂行办法



第一条 为了加强“农转非”的宏观管理,使其增长的速度和规模与国民经济相适应,根据《国务院关于严格控制“农转非”过快增长的通知》(国发[1989]76号)的规定,我市“农转非”实行计划指标与政策规定相结合,特制订本办法。

第二条 办理“农转非”的基本政策。按照国家和自治区规定,凡“农转非”人口都必须纳入计划指标和“农转非”许可证管理,以计划指标为前提,实行指标和政策双控制,符合“农转非”政策而没有许可证的暂

缓办理。坚决杜绝出卖非农户口的错误做法。

第三条 办理“农转非”的主要对象范围。我市“农转非”计划指标办理的对象范围,包括招工、招干、科干(含政工师)家属,工人技师和高级技师家属,城镇居民职工家属,落实政策、计划招收的大、中专学生,国家建设征地、铁路职工家属、农村基层计生专职工作人员等。

第四条 “农转非”计划指标的下达。根据自治区计委下达的年度计划,由市计委召集公安、粮食、劳动、人事、计生等部门协商,各部门提出意见后由市计委下达“农转非”指标给各部门,再由市直各部门分解到各县(市)区。

第五条 进一步改善和加强“农转非”审批管理。根据桂政办发[1997]71号文件规定,属城镇居民(含干部职工)家属的由市公安局审批;属招干、科技干部家属由市人事局审批;属技师家属、技校苦脏累险工种招生的由市劳动局审批;国有企业农民合同制工人的由自治区劳动厅审批;属基层计生人员的由市计生委审批;属华侨、归侨、港澳台胞亲属的由自治区侨办、台办审批;属铁路职工家属的由柳州铁路局审批;属军队、武警官兵和检察、劳教干部家属的,按国家规定的审批权限审批;属国家建设征用土地以及库区移民的,由自治区人民政府审批。

具体操作方法:先由县(市)区有关部门调查摸底后提出“农转非”人员名单,报送玉林市主管部门审批,县(市)区计委(计划局)接到批文后审核填写“农转非”许可证,并将“许可证”和有关材料报送市计委复核盖印,后由公安、粮食部门凭批文和“农转非”许可证办理有关户口迁移手续。

从玉林市实际情况出发,对一些因特殊情况、特殊矛盾需要“农转非”的人员,由县(市)区计委(计划局)调查摸底、整理材料,报请市政府分管领导同意后由市计委审批。此类人员列入“农转非”中的“其他”类别。

第六条 各级政府要高度重视“农转非”工作,提高对“农转非”计划属国家指令性计划的认识,自觉执行国务院和自治区政府的规定,任何单位、部门、个人不能以任何理由和借口拒不执行国家指令性计划。

第七条 本办法由市政府办公室负责解释。

第八条 本办法自发文之日起施行。


略论《行政处罚法》之缺陷



丁晓军

《行政处罚法》实施近六年来,随着司法实践的不断深入,该法立法方面存在的一些缺陷也不断显现出来,本文拟对此作一简要地分析。

一、违法行政处罚行为方面的缺陷

《行政处罚法》第三条第二款明确规定:"没有法定依据或者不遵守法定程序的,行政处罚无效"。这是行政处罚法定原则的具体表现,同时也表明行政处罚的实施必须依照法定依据和法定程序进行,以防止行政处罚权的违法行使,但这一规定与行政行为的"推定有效"原则(又称"效力先定"原则)及《行政诉讼法》等法律的有关规定不相协调。

首先,行政行为一经作出,就具有法律约束力,自始就推定为合法有效,当事人应当依照行政行为所决定的内容加以履行,这是行政法上公认的规则。作为行政行为之一种的行政处罚,当然也具有这种特征。行政机关作出的行政处罚,是代表国家行使管理权,一经作出就具有强制力和执行力,即使它是不符合法定条件的,在没有被有关国家机关经过一定程序确认为违法并撤销其效力之前,它仍然是有效的,仍然对有关当事人具有法律约束力。当事人如果认为行政处罚缺乏法定依据或者违反法定程序而构成违法处罚,也不能自行否认其效力,而必须先履行行政处罚决定,然后通过行政复议及行政诉讼程序确认该行政处罚是否违法。

其次,依据《行政处罚法》的规定,没有法定依据或者不遵守法定程序的,行政处罚无效。这一规定是否意味着对于符合此类情形的行政处罚,当事人从一开始就可以拒绝接受?从《行政处罚法》第六条的规定来看,对行政处罚不服的,当事人有权依法申请行政复议或者提起行政诉讼。这里所讲的"对行政处罚不服的",既包括对被最终确认为合法的行政处罚的不服,也包括对被最终确认为违法的行政处罚的不服。即使行政处罚被确认为违法,根据《行政处罚法》第四十五条、《行政复议法》第二十一条、《行政诉讼法》第四十四条规定,当事人在行政复议或者行政诉讼过程中仍应履行原行政处罚决定。显然,简单地规定"没有法定依据或者不遵守法定程序的,行政处罚无效",会对复议和诉讼期间行政处罚决定不停止执行这一规定带来很大的影响,不利于这一规定的贯彻实施。

再次,行政处罚最终被确认为无效的原因有诸多情形,除了没有法定依据或者违反法定程序之外,还包括主要证据不足的、超越职权的以及滥用职权的情况。对符合这五种情形之一的具体行政行为,《行政诉讼法》明确规定人民法院均应判决撤销,否定其效力。而《行政处罚法》仅仅规定了没有法定依据和不遵守法定程序的行政处罚无效,因而是不全面的。

二、听证程序方面的缺陷

听证是指有关国家机关在作出不利于当事人的决定时必须听取当事人的意见,其方式可以是书面或者口头的单独征求意见,也可以是由有关国家机关公开举行的听证会。《行政处罚法》首次确立了听证制度,被誉为我国立法领域中的一个重大突破。受处罚人可以充分利用这一程序上的权利,切实行使陈述权、申辩权,并要求行政机关履行说明理由、听取意见等方面的义务。这对加强行政处罚活动中的民主化、公开化,保证行政处罚的公正性与合理性,督促行政机关依法实施行政处罚,减少行政处罚诉讼的数量,保护公民、法人或者其他组织的合法权益,具有很重要的意义。但是,由于《行政处罚法》有关听证程序的规定还比较原则,在实施过程中至少存在着如下几个问题:

首先,《行政处罚法》并没有赋予所有受处罚人听证的权利,只是给予责令停产停业、吊销许可证或者执照以及较大数额罚款等程度比较严重的行政处罚案件,受处罚人才享有要求听证的权利。显然,《行政处罚法》把行政拘留的行政处罚排除在听证范围之外。就听证的本质而言,一方面,它是法律为受处罚人设置了一个对自己不利指控的抗辩场所,体现了行政处罚中的民主原则、公开原则和相对人参与原则;另一方面,它是一种权力制约的程序机制,也是一种较行政复议、行政诉讼等事后监督手段更为有效的事中监督手段。行政拘留作为行政处罚中最严厉的处罚种类,理论上它属于典型的人身罚,理所当然应该赋予受处罚人有抗辩的权利和机会,以切实保障其人身权利不受侵犯。

其次,《行政处罚法》规定,公民、法人或者其他组织对行政机关所给予的行政处罚,享有陈述权、申辩权。行政机关必须充分听取当事人的意见,并且不得因当事人申辩而加重处罚。通常说来,对于受处罚人的违法行为,行政机关享有对事实和证据的判断权、法律依据的选择适用权和行政处罚的决定权。与此相适应,受处罚人则享有为自己的行为进行辩解的权利。可见,当事人的充分申辩权是听证程序的基本要求之一。为此,法律还规定了"当事人可以亲自参加听证,也可以委托一至二人代理"等内容,但《行政处罚法》没有规定当事人或者其代理律师可否查阅或者复制调查人员的指控材料。如果当事人没有查阅案卷的权利,他们就不可能充分有效地行使申辩权,从而影响到行政处罚的合法性和适当性,不免使听证制度流于形式。

再次,《行政处罚法》第四十二条第一款第(七)项规定:"听证应当制作笔录;笔录应当交当事人审核无误后签字或者盖章。"但该法没有规定书记员的设置。同时,上述规定对听证笔录究竟有何法律意义,也有待于进一步探讨。

三、简易程序中举证方面的缺陷

简易程序是针对违法事实确凿、处罚较轻的情况设置的。这种程序具有手续简单、效率较高以及执法人员当场给予处罚等特点。但确凿的违法事实也应当通过充分的证据来反映,而行政处罚的举证责任也只能由行政执法机关来承担。《行政处罚法》第三十五条规定:"当事人对当场作出的行政处罚决定不服的,可以依法申请行政复议或者提起行政诉讼"。然而,一旦进入行政复议或者行政诉讼的程序,行政机关又如何举证?简易程序既没有规定案件调查人员与作出处罚决定的执法人员相分离,也没有明确要求执法人员一定不得少于两人。事实上,作出处罚决定的执法人员是融调查身份与决定身份于一体的,不仅如此,还将执法人员与案件的证人相混同,执法人员既是案件的处理人,同时也是案件的证人。那么,在别无其他证据的情况下,能否以单个的执法人员单方面的证言作为定案的根据?答案如果是肯定的,岂不是助长了个人擅断、扩大了自由裁量权运作的空间吗?由此来看,完善简易程序中举证方面的规定是十分必要的。

(作者单位:兰州铁道学院经济管理学院)

来源:《人大研究》