您的位置: 首页 » 法律资料网 » 法律法规 »

厦门市计算机信息系统安全保护暂行办法(2004年修正)

作者:法律资料网 时间:2024-07-05 17:29:17  浏览:9775   来源:法律资料网
下载地址: 点击此处下载

厦门市计算机信息系统安全保护暂行办法(2004年修正)

福建省厦门市人民政府


厦门市计算机信息系统安全保护暂行办法(2004年修正)


(1999年5月21日厦门市人民政府令第82号公布 根据2004年6月28日厦门市人民政府令第111号公布的《厦门市人民政府关于废止、修订部分市政府规章的决定》修正)



第一章 总则

第一条 为促进计算机的应用和发展,加强计算机信息系统安全保护,保障厦门市信息港建设的顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,结合本市实际,制定本办法。

第二条 本市区域内计算机信息系统的安全保护,适用本办法。

第三条 本办法所称计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

第四条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,保障计算机信息系统运行环境的安全,保障计算机信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。

第五条 计算机信息系统的安全保护工作,重点维护下列涉及国家事务、经济建设、尖端科学技术等重要领域和单位(以下称重要行业、重点单位)的计算机信息系统的安全:

(一)存储、处理、传输公用信息和国家秘密的计算机信息系统;

(二)金融、证券和公用事业单位的计算机信息系统;

(三)从事国际联网的互联网络、接入网络的计算机信息系统。

第六条 公安机关主管本市计算机信息系统安全保护工作,主要职责是:

(一)监督、检查、指导计算机信息系统安全保护工作;

(二)防范、查处危害计算机信息系统安全的违法犯罪案件;

(三)监督、检查重要行业、重点单位计算机机房的新建、改建、扩建的安全保护工作;

(四)负责国际联网的安全管理和用户备案登记工作;

(五)负责计算机信息系统安全知识的宣传教育工作;

(六)监督、管理计算机病毒疫情的发布和有害数据的防治工作;

(七)履行计算机信息系统安全保护的其他职责。

国家安全、保密等有关行政部门在各自职责范围内负责计算机信息系统安全保护的有关工作。

第七条 任何单位和个人不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。

第二章 安全保护制度

第八条 计算机信息系统应用单位应建立人员管理、机房管理、设备管理(含网络设备)、数据管理、磁介质管理、输入输出控制管理和安全监督等制度,健全计算机信息系统安全保障体系,做好本单位的计算机信息系统安全保护工作。

第九条 计算机信息系统应用单位应配备计算机信息系统安全技术人员。安全技术人员应履行下列职责:

(一)严格执行计算机信息系统安全管理制度;

(二)对计算机信息系统安全运行情况进行检查,及时查处不安全因素,排除安全隐患;

(三)编制违章报告、运行日志和其他与计算机信息系统安全有关的材料;

(四)定期检查系统运行环境,防止对系统的非法操作;

(五)发生计算机信息系统安全事故和计算机违法犯罪案件时,立即向单位领导报告,并保护现场。

第十条 重要行业、重点单位的计算机信息系统应用单位应当建立计算机信息系统安全管理组织,并报公安机关备案。安全管理组织应履行下列职责:

(一)制定并落实计算机信息系统安全管理制度;

(二)对计算机信息系统从业人员进行安全教育;

(三)定期组织安全检查和安全稽核;

(四)协助公安机关查处计算机违法犯罪案件。

第十一条 重要行业、重点单位的计算机信息系统应用单位应制定灾难恢复计划,并确定实施方案。

重要行业、重点单位的计算机信息系统应用单位应建立计算机信息系统安全审计制度,对数据安全规程和措施是否适合现有安全策略进行检查,并确保落实。

第十二条 涉及国家秘密的计算机信息及计算机信息系统的管理,按照国家有关规定执行。

对涉及国家秘密信息的计算机信息系统工作人员,应进行政审、考核、保密知识培训,并依国家有关规定进行管理。

第十三条 运输、携带、邮寄计算机信息媒体进出境的,应如实向海关申报。

第十四条 计算机信息系统安全专用产品的销售,按国家规定实行许可证制度。

第十五条 计算机信息系统应用单位发现计算机信息系统中发生安全事故和计算机违法犯罪案件时,应在24小时内向公安机关报告,但发生重大安全事故和案件应当立即报告。

第十六条 计算机信息系统发生突发性事件或安全隐患可能危及公共安全时,公安机关有权采取暂停联网、停机检查等应急措施,但应事先协同有关应用单位做好安全保护工作。

第三章 安全检测

第十七条 计算机机房应符合国家标准和国家有关规定。

计算机机房附近的设施或在计算机机房附近施工,不得危害计算机信息系统的安全。

第十八条 计算机机房的设计、施工单位应具备相应的计算机机房设计、施工技术能力。

计算机机房防雷工程的设计、施工单位,应持有关部门核发的防雷工程设计、安装资质证书。计算机机房消防设施的设计、施工按国家有关消防法律、法规执行。

第十九条 公安机关应会同有关部门对重要行业、重点单位的计算机信息系统安全保障体系按有关规定和标准组织检查。检查内容包括:

(一)系统安全管理制度;

(二)计算机信息系统实体的安全;

(三)计算机网络通讯和数据传输的安全;

(四)计算机软件和数据库的安全;

(五)计算机信息系统安全审计状况和灾难恢复计划执行情况。

第二十条 重要行业、重点单位的计算机信息系统应用单位进行计算机信息系统设备更新或改造时,对安全保障体系产生直接影响的,应当报公安机关备案,公安机关应会同有关部门对受影响的部分组织检查,确保计算机信息系统达到最低安全要求。

第二十一条 公安机关发现计算机信息系统应用单位计算机信息系统安全保障体系存在安全隐患时,可组织检测。经检测发现确有安全问题的,由公安机关责令其限期改正。

第二十二条 计算机信息系统法定检测单位应当严格执行国家标准和有关规定,确保出具的检测报告真实、客观、公正、完整,并不得泄露被检测单位的商业秘密,不得影响被检测单位生产、经营、科研等活动的正常进行。

第四章 有害数据管理

第二十三条 计算机信息系统应用单位应当建立信息安全管理制度,防止信息被非法增加、删除、修改、复制。

计算机信息系统应用单位应当建立计算机信息系统数据备份制度,加强备份数据管理、更新。

第二十四条 计算机信息系统应用单位按有关规定发布的信息应当真实、完整、可靠。

第二十五条 任何单位和个人不得传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体;不得制造、销售反动、黄色、盗版的电子媒体;不得擅自公开举办有关计算机病毒机理的讲座或培训。

第二十六条 公安机关应预先发布计算机病毒疫情公告。其他任何单位和个人不得以任何方式发布计算机病毒疫情。

第二十七条 计算机信息系统应用单位在有害数据管理工作中应履行下列职责:

(一)制定并落实专门的计算机病毒和其他有害数据管理制度;

(二)计算机硬件、软件使用前,应进行计算机病毒和其他有害数据检测;

(三)定期进行计算机病毒和其他有害数据检测,及时清除计算机病毒和其他有害数据;

(四)发现不能清除的计算机病毒应采取保护措施,并在24小时内提取样本报送公安机关;

(五)协助公安机关追查计算机病毒来源。

第二十八条 制造、销售、出租、维修、商业性赠送计算机产品的单位和个人,应确保其产品经检测合格,不得携带有计算机病毒和其他有害数据。

第五章 国际联网管理

第二十九条 申请从事国际联网经营活动或非经营活动,应当按国家有关规定办理审批手续,并报公安机关备案。

涉及国家事务、经济建设、尖端科学技术等重要领域的计算机信息系统拟与国际联网,在向公安机关备案时应当出具其行政主管部门的审批证明。

第三十条 通过物理通信信道直接或间接与境外计算机信息系统进行联网的计算机信息系统应用单位和个人,应在联网开通、联网方式变更、终止联网之日起30日内,到公安机关办理备案、变更或注销手续。

第三十一条 涉及国家秘密的计算机信息系统不得与国际联网,并应采取与国际联网完全隔离的安全保密技术措施;涉及国家秘密的计算机信息不得与国际联网存储、传输、处理。

第三十二条 计算机信息系统应用单位开放计算机信息网络电子公告系统、新闻讨论组等广播式传播媒体,应向公安机关备案,并履行下列安全保护职责:

(一)落实专人负责、24小时值班制度;

(二)建立用户登记和信息管理制度;

(三)加强信息监测,发现有害数据应立即采取相应措施并及时向公安机关报告。

第三十三条 计算机信息系统应用单位利用公用帐号从事因特网咖啡屋、网吧、网络俱乐部等开放式国际联网经营活动,应履行下列安全保护职责:

(一)建立健全安全管理制度,落实安全保护技术措施;

(二)建立用户登记和监督管理制度;

(三)劝阻、制止网上非法活动,并及时向公安机关报告。

第六章 罚则

第三十四条 违反本办法规定,有下列行为之一的,由公安机关责令改正;拒不改正的,处以100元以上1000元以下的罚款:

(一)重要行业、重点单位的计算机信息系统应用单位未建立计算机安全管理组织的;

(二)未制定并落实专门的计算机病毒和其他有害数据管理制度的;

(三)对计算机信息系统中发生的安全事故和计算机违法犯罪案件未报告的。

第三十五条 违反本办法规定,有下列行为之一的,由公安机关责令改正,给予警告,或对单位处以5000元以上10000元以下的罚款;对个人处以1000元以上5000元以下的罚款:

(一)擅自公开举办计算机病毒机理的讲座、培训或擅自向社会发布计算机病毒疫情的;

(二)制造、销售、出租、维修、商业性赠送的计算机产品中携带有计算机病毒和其他有害数据的;

(三)传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体危害计算机信息系统安全或制造、销售反动、黄色、盗版的电子媒体的;

(四)从事危害计算机信息系统安全施工的。

第三十六条 违反本办法规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,由公安机关给予警告,或对单位处以3000元以上1.5万元以下罚款;对个人处以1000元以上5000元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款。

第三十七条 违反本办法规定,有下列行为之一的,由公安机关给予警告、责令停止联网,可并处1.5万元以下的罚款:

(一)与国际联网未按规定到公安机关办理审核或备案手续的;

(二)将涉及国家秘密的计算机信息系统与国际联网的;

(三)将涉及国家秘密的计算机信息与国际联网存储、传输、处理的。

第三十八条 违反本办法规定,有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的没收违法所得;在规定的期限内未改正的,对单位的主管负责人员和其他直接责任人员可并处1000元以上5000元以下的罚款,对单位可并处5000元以上1.5万元以下的罚款;情节严重的,并可给予6个月以内的停止联网、停机整顿的处罚:

(一)国际联网未建立保护管理制度或国际联网未采取安全技术保护措施的;

(二)开放式国际联网经营单位未建立用户登记和信息管理制度的。

第三十九条 违反本办法有关规定,情节严重构成犯罪的,依法追究刑事责任。

第四十条 计算机信息系统法定检测单位泄露被检测单位商业秘密,应承担赔偿责任。

公安机关执法人员在执行本办法过程中玩忽职守、索贿受贿、徇私舞弊、泄露管理相对人商业秘密,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,给予行政处分。

第七章 附则

第四十一条 本办法自发布之日起施行。




下载地址: 点击此处下载

财政部关于加强和改进政府性基金年度财务决算和中央大中型基建项目竣工财务决算审批的通知

财政部


财政部关于加强和改进政府性基金年度财务决算和中央大中型基建项目竣工财务决算审批的通知

2002年3月1日 财建〔2002〕26号


党中央有关部门,国务院各部委、各直属机构,中央管理企业:
为了进一步做好政府性基金年度财务决算和中央大中型基建项目竣工财务决算的审批工作,经研究,决定对政府性基金年度财务决算和中央大中型基建项目竣工财务决算实行“先审核,后审批”的办法,即先委托财政部投资评审中心等机构审核,再按规定程序进行批复。现将决算审批有关事项通知如下:
一、政府性基金和中央大中型基建项目主管部门(含中央直管企业,下同)应按规定及时向财政部部门管理司报送政府性基金年度财务决算和中央大中型基建项目竣工财务决算。
二、为了做好政府性基金年度财务决算和中央大中型基建项目竣工财务决算的审批工作,财政部将委托财政投资评审机构对政府性基金年度财务决算和中央大中型基建项目竣工财务决算进行审核。财政投资评审机构按有关制度及委托要求对政府性基金年度财务决算和中央大中型基建项目竣工财务决算的合法性、合规性,财务收支的准确性等进行审核并提交审核报告,财政部依据财政投资评审机构提交的审核报告批复决算。
三、各主管部门应主动协助和配合财政投资评审机构做好有关决算审核工作,督促项目单位及时提供决算审核所需的有关资料。
四、财政部批复的中央大中型基建项目竣工财务决算作为主管部门或项目单位办理固定资产移交及产权登记的依据。
五、委托财政投资评审机构进行决算审核的经费,由财政部按照“谁委托、谁付费”原则处理,评审机构不向主管部门或项目单位收取审核费用。
六、本通知自下发之日起执行。





论宪法的自主性发展

[英 文 名] On Autonomous Development of Constitutional Law
[内容摘要] 宪法的现代化应当是基于宪法自治性和自足性的宪法的自主性发展,它需以消除宪法的政治化、道德化倾向,淡化意识形态色彩,避免与一般法律的混同为前提,并通过健全和完善宪法的自我发展机制来实现。宪法修改、宪法解释、宪法适用、创设宪法惯例和加强宪法学研究是推进宪法自主性发展的五条基本途径。
[关 键 词] 宪法 现代化 自主性发展 自我发展机制
[作者简介] 谢维雁(1968-),男,重庆市忠县人,法学硕士,山东大学威海分校法律系教师。
[通讯地址] 山东省威海市文化西路180号, 邮政编码:264209
[电子信箱] xwyan3721@sina.com xwyan3721@hotmail.com



引言

笔者曾断言:我国宪法“已有的发展多半不是来自宪法本身及宪法实践,而是来自政治及其他法律发展后的推动作用。” 我国近代以来的现代化都是通过政府自上而下推动的,一开始就带有直接的功利性。其中,法律特别是宪法更是被当作推动社会进步和改造社会的工具。由此,形成了以制定宪法及据此建立起来的民主宪政制度为手段推进现代化进程的思路。从梁启超的“君主立宪”到孙中山的“五权宪法”,再到毛泽东的“新民主主义宪政”,都潜在地认同了这一理论前提。在历经戊戌变法失败、北洋政府官场失意后,晚年梁启超深感中国国民水准太低无法搞议会政治,极力批判民初“抄袭几条宪法,便是立宪;改一个年号,便算共和”的肤浅做法,转而提出“拿西洋的文明来扩充我的文明,又拿我的文明去补助西洋的文明”并“叫他化合起来成一种新文明”作为一条新的救国救民的“阳光大道”的主张。 孙中山说:“我们要想把中国弄成一个富强的国家,有什么方法可以实现呢?这个方法,就是实行五权宪法。” 在他弥留之际,留下“革命尚未成功,同志仍须努力” 的遗教,表明他的五权宪法尚未真正实行。按照“新民主主义宪政”确定的方向,1949年我国制定了起临时宪法作用的《共同纲领》,1954年、1975年、1978年、1982年分别制定了四部宪法,对1982年宪法历经1988年、1993年、1999年三次修正,目前对1982年宪法的第四次修正正在酝酿之中。但一个很显著的事实是,以宪法作为推进现代化手段的思路仍然并不奏效。时至今日,现代化依然是水中月、雾中花,宪政仍然只是一代又一代国人的梦想。

因此,我们必须理性地反思将宪法作为推进现代化的手段这一思路的有效性。总的来说,这一思路的根本症结在于:忽视了宪法本身的价值目标和发展规律,使宪法丧失了独立性和自主性。

本文拟从宪法现代化的角度,探讨宪法的自主性发展问题。


一、对宪法自主性发展的法理解析


宪法的现代化应当是建立在宪法的“自主规律性” (简称自主性)基础上的发展。宪法在社会共同体中的主导地位一经确立,即意味着社会共同体的经济、政治、文化等都要受到宪法的规制。只有建立在“自主规律性”基础之上,宪法的发展才具有实质意义。也即是说,只有拒绝迎合充当合法化或政治操纵工具的要求,并尊重自身发展规律时,宪法才成为了自身。宪法的现代化不应当仅仅被看作是推动社会进步和改造社会的工具,或者仅仅是在经济、政治、文化的发展推动下被动的“适应性”变革。

宪法的自主性来自于宪法作为法律所具有的自治性与自足性。法律具有相对于政治、宗教力量的自治性是西方法律传统的重要组成部分。“在西方,法律被认为具有它自己的特征,具有某种程度的相对自治,当然持这种观点的不仅仅是西方。” 就西方而言,法律自治的传统包括五个方面:一是独立的法律规范体系;二是独立的法律机构;三是独特的法律思维方式;四是独立的法律职业;五是独立的法学与法学教育。 基于宪法对于一般法律的优先性,笔者认为,宪法不仅应有自己独特的内在逻辑,而且还应当具有比一般法律更强的自治性。一般法律的自治性须借助于法律系统的整体运转才能实现,而宪法内在地包含了一个由制宪、修宪、行宪、护宪等环节构成并有其自身规律的、内部和谐一致的宪法运行机制。这是一个以宪法为中心的、完整的圆环体系,宪法在其中得以创制、得以实现,而无须借助“外力”。 宪法的自治性意味着宪法还必须是自足的,即宪法具有能使自身得以实现的手段。宪法的自足性应包括以下几层含义:一是具有内容健全、逻辑结构完整的宪法规范体系;二是具有独立法律地位并由法律赋予特定权力的宪法适用机构;三是对宪法行为具有独立的评价系统,即要有一套独立的价值标准;四是存在一套独特、完整、内部和谐一致的宪法理论及与此相适应的话语系统。

卢曼对法律的系统自主性的分析显然有助于加深对宪法自主性概念的理解。卢曼从系统的功能主义的角度分析了法律作为一个社会子系统的事实性的自控维持过程。在卢曼看来,如果把社会理解为一个在功能方面分化的系统,那么,就可以把法律系统设想为这个社会系统的一个功能上的子系统。而“每一个子系统相应地具有一项功能,这种制度安排要求每个子系统都具有完全的自主性,因为没有任何其他的子系统能够在功能上代替它。因此,子系统的自主性(对这个系统本身来说)不是一个期望实现的目标,而是一个命运攸关的必需具备的属性。” 同时,这些“社会的各个功能子系统始终都是一些自我指涉的(self-referential)系统:它们预先假设并且复制(reproduce)出它们自己。它们通过对它们的各个组成部分的安排布置来设立它们的这些组成部分”,“这些系统能够进行自我组织和自我调节”。 总之,卢曼的法律系统“是功能分化的、自我指涉地运作的、仅仅根据自己的代码来加工外部信息的,并且是自我再生产的。”

宪法的自主性也应当是通过宪法系统的自我组织、自我调节和自我再生产来实现的。宪法自主性的前提,是宪法被承认为具有独立的、普世的原理体系,有自身独特的发展规律。因此,宪法的自主性发展是指,在宪法学普遍原理的指导下,宪法根据自治性的要求,建立、健全自足性机制,按照自身发展规律所进行的现代化过程。宪法自主性发展需要一定的条件。总的说来,宪法自主性发展的形式条件是:(1)法律作为一个整体的自治性得以确立。(2)一套独立、健全、完整的宪法实施或适用机制已经建立。(3)已经存在一套比较成熟、内部协调且在一定时期获得公认的宪法理论,这套理论包括定型而特定的思维方式,独特的内在逻辑,对绝大多数宪法现象都能予以自洽性说明的、完整的解释体系。(4)存在一个矢志宪法研究、独立、稳定而成熟的宪法学家群体。宪法自主性发展的实质条件是:宪法必须确立以人权保障为核心的价值目标,体现权力制约的基本精神。


二、宪法自主性发展的维度:在政治、道德、法律及意识形态诸领域之间


宪法是人类文化传统中政治、道德、哲学、宗教、意识形态及关于法的观念等各种因素综合发展到一定阶段的产物。从历史的角度看,这些因素对宪法的出现都产生过影响。有的因素如宗教在宪法的形成过程中甚至起到了在现代人看来不可思议却又是决定性的作用。正如哈佛大学弗里德里希教授所论证的,宪政论“植根于西方基督教的信仰体系及其表述世俗秩序意义的政治思想中。” 但宗教的影响主要发生在宪法形成的初期。哲学虽然对宪法的整个历史都会产生影响,但它多是间接的,比如柏拉图主张“哲学王”的统治一旦实践可能会消解宪法的功能而导向人治;任何一部宪法都建立在某种哲学基础之上,等。而基于政治、道德、意识形态及法律方面的观念却常常轻易地使宪法变得面目全非。因此,保持独立性与中立性,即划清与政治、道德、意识形态的界限,正确处置与一般法律的关系,是宪法自主性发展的重要前提。

(一)避免宪法的“非法化”倾向。

所谓宪法的“非法化”,是指不把宪法看成是法律的种种观念或倾向,其中主要有宪法的政治化、意识形态化、道德化倾向。并非只要所有论证都依附于宪法文本、都使用宪法语言,宪法的自主性就得到了保障。由于“法律之运用越来越无法不明确诉诸政策性论据、道德论证和对于诸原则的权衡”,道德代码和权力代码的内容也进入了法律代码之中。 因此,哈贝马斯指出,法律的系统自主性具有批判性价值,他的意思是说,“法律的系统自主性,是以它反思地自我导控、并且与政治和道德划清界限的能力作为基础的。” 划清与政治、道德的界限,凭借一己之力与一己之手段维持自身的独立性,是宪法自主性发展的原初意义。

1、确保政治在宪法之下,避免宪法过度政治化。

美国学者诺内特和塞尔尼克提出了社会变革的三种法律模式:压制型法、自治型法和回应型法。这三种类型既有重叠之处,又表现出发展的阶段性或连续性。诺内特和塞尔尼克将法律与政治的分离视为自治型法的主要属性之一: “法治模型的一个基本特征以及机构自治的一种保障,就是政治意志与法律裁判的分离。法律被抬到政治‘之上’;也就是说,人们认为实在法所体现的准则,是为传统或宪法程序所证实的公众认同已经消除政治论战的那些准则。因此,解释这种法律遗产的权威必须保持与权力斗争隔离和不受政治影响污染的状态。”

因此,宪法与政治的分离势所必然。诚然,与一般法律相比较,宪法确实具有较强的政治性。因为,宪法确立一个国家的基本政治架构与核心政治原则,有学者由此也把宪法称为“政治法”。 但我们必须明确,宪法不是政治本身,而只是政治的反映,是政治(或权力)运行的规则。对宪法政治性的过分强调,而导致宪法的政治化,将严重妨碍宪法的自主性和独立性,危及宪法的法律性和权威。“法律效力高于统治效力”是西方法律传统中的重要原则之一,“因为虽然通过法律秩序提供的恰当渠道,政治意志可以得以合法地表述,但政治却不得推翻法律秩序。” 伯尔曼在对“法律具有高于政治权威的至高性”这一概念进行了深入的历史性考察之后,得出结论:“虽然直到美国革命时才贡献了‘宪政’一词,但自12世纪起,所有西方国家,甚至在君主专制制度下,在某些重要的方面,法律高于政治这种思想一直被广泛讲述和经常得到承认。” 可见,宪政通过使被统治者免于遭受统治者强行意志的行使来保障个人自由,但这又必须通过使政治权力服膺于法律特别是宪法来实现。因此,不仅宪法应当与政治保持应有的距离,而且还必须确保政治在宪法之下。对于那些不可避免要纳入宪法架构的政治问题,则必须经过严谨的论证,并被冠以宪法规范的形式。