您的位置: 首页 » 法律资料网 » 法律法规 »

宁夏回族自治区计算机信息系统保密工作管理规定

时间:2024-07-11 10:02:10 来源: 法律资料网 作者:法律资料网 阅读:9615
下载地址: 点击此处下载

宁夏回族自治区计算机信息系统保密工作管理规定

宁夏回族自治区人民政府


宁夏回族自治区计算机信息系统保密工作管理规定
宁夏回族自治区人民政府



第一章 总 则
第一条 为了保护计算机信息系统处理的国家秘密安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》,结合我区实际,制定本规定。
第二条 本规定适用于在本自治区行政区域内采集、加工、存储、处理、传递、输出、使用国家秘密信息的计算机信息系统(以下简称涉密计算机信息系统)。
第三条 自治区国家保密局主管全区涉密计算机信息系统的保密工作。
各行署、市、县(区)保密工作部门主管本地区计算机信息系统保密管理工作。
各级国家机关,企业、事业单位保密工作机构,主管本系统、本部门、本单位涉密计算机信息系统的保密工作。
第四条 涉密计算机信息系统实行申报审批制度。
自治区所属国家机关、企业、事业单位使用涉密计算机信息系统,由本单位保密工作机构报自治区国家保密局审批。
各行署、市、县(区)所属国家机关、企业、事业单位使用涉密计算机信息系统,由本单位保密工作机构报所在地同级保密工作部门审批,并报自治区国家保密局备案。
第五条 未经申报批准的涉密计算机信息系统不得投入使用。
未经申报批准的计算机信息系统不得涉及国家秘密。

第二章 硬件保密管理
第六条 新建涉密计算机信息系统,必须同步规划和落实保密管理和保密技术防范措施。
已建成投入使用的涉密计算机信息系统,应完善保密管理和保密技术防范措施,并依照本规定补办申报审批手续。
第七条 涉密计算机信息系统的硬件设备及场所,必须符合下列要求:
(一)机房选址应按国家有关规定与境外机构驻地、人员住处保持相应的安全距离,并根据所处理信息的涉密程度和有关规定,设立必要的控制区域。未经保密机构批准不得进入。
(二)应尽量选用国产机型;必须使用国外计算机时,应在安装和启用前,由所在地同级保密工作部门进行保密性能检查。
(三)应采取防电磁信息泄露的保密防护措施。
(四)计算机信息系统所采用的各种保密技术设备及措施,必须是经过国家保密局审批许可的。
(五)其他物理安全要求,应符合国家有关保密标准。
第八条 涉密计算机信息系统,需更新、租借、出卖硬件设备的,必须对硬件设备进行保密技术处理,确认系统中无国家秘密信息,并经主管部门保密工作机构批准后方可进行。

第三章 软件保密管理
第九条 涉密计算机信息系统处理的信息和事项,未经法定程序确定秘级的,应按照国家有关规定确定密级和保密期限。
第十条 涉密计算机信息系统涉及的国家秘密信息和事项,其密级和保密期限一经确定,应采取下列保密措施:
(一)标明相应的密级标识,密级标识不能与正文分离。
(二)计算机媒体应以存储信息的最高密级作出明显密级标识。
(三)应按相应密级文件进行管理。
第十一条 绝密级国家秘密信息未经自治区国家保密局批准,不得进入涉密计算机信息系统。
第十二条 涉密计算机信息系统中涉及国家秘密信息的各种程序,应当在建库、检索、修改、打印等环节设置程序保密措施,其保密措施应按所处理秘密信息的最高密级进行管理。
第十三条 涉密计算机信息系统不得处理与本系统业务无关的业务;因特殊情况需要承担其它业务的,应由主管部门保密工作机构报所在地同级保密工作部门批准。
第十四条 存储过国家秘密信息的计算机媒体,应遵守下列事项:
(一)不得降低密级使用;
(二)不再使用申请报废时,应向同级保密工作部门申报登记,经批准后按保密工作部门的要求销毁;
(三)需要维修时应保证所存储的国家秘密信息不被泄露。
第十五条 涉密计算机信息系统的各种计算机软件,不得进行公开学术交流,不得公开发表。
第十六条 涉密计算机信息系统工作过程中,产生的各种废纸应使用粉碎机及时销毁。
第十七条 涉密计算机信息系统打印输出标有密级标识的文件,应按相应密级的文件进行管理。

第四章 网络保密管理
第十八条 涉密计算机信息系统联网,应采取系统访问控制、数据保护和系统安全保密监控管理等技术措施。
第十九条 涉密计算机网络信息系统的访问,应按权限控制,不得进行越权操作。未采取技术安全保密措施的数据库不得联网。
第二十条 涉密计算机信息系统,不得与境外机构、外国驻华机构及国际计算机网络进行直接或间接联网。
第二十一条 已与国际计算机网络联网的计算机信息系统,应建立严格的保密管理制度;联网单位保密工作机构要指定专人对上网信息进行保密检查。
国家秘密信息不得在与国际网络联网的计算机信息系统中存储、处理、传递。

第五章 系统保密管理
第二十二条 涉密计算机信息系统的保密管理实行领导负责制,由使用该系统单位的主管领导负责本单位涉密计算机信息系统的保密工作,并指定有关机构和人员具体承办。
第二十三条 各单位的保密工作机构应协助本单位的领导,对涉密计算机信息系统的保密工作进行指导、协调、监督和检查。
第二十四条 涉密计算机信息系统的使用单位,应根据系统所处理的信息涉密等级和重要性制订相应的管理制度。
第二十五条 县级以上保密工作部门应依照国家有关法规和标准,定期对本地区、本部门管辖的涉密计算机信息系统进行保密措施和保密技术检查,并对系统安全保密管理人员进行严格审查,定期考核。
涉密计算机信息系统的安全保密管理人员应保持相对稳定。
第二十六条 各单位保密工作机构应对涉密计算机信息系统的工作人员,进行上岗前的保密培训,并定期进行保密教育和检查。
第二十七条 任何单位和个人发现涉密计算机信息系统泄密后,都应及时采取补救措施,并按有关规定及时向上级报告。

第六章 奖 惩
第二十八条 在涉密计算机信息系统保密工作中做出显著成绩的单位和个人,由县级以上保密工作部门给予奖励。
第二十九条 涉密计算机信息系统违反本规定的,由县级以上保密工作部门责令停止使用,限期改正;改正后再使用时,须经县级以上保密工作部门验收批准。
第三十条 违反本规定,泄露国家秘密的,依据《中华人民共和国保守国家秘密法》及其实施办法进行处理,并追究有关领导和直接责任人的法律责任。
第三十一条 违反本规定,故意或过失泄露国家秘密,情节严重构成犯罪的,由司法机关依法追究刑事责任。

第七章 附 则
第三十二条 本规定所称保密工作机构,是指各级国家机关,企业、事业单位承担本系统、本部门、本单位保密工作的专门或兼管机构。
第三十三条 本规定所称计算机媒体是指:计算机硬盘、软盘、光盘、磁带以及其它设备,还包括各种计算机输出设备产生的信息载体、数据库软件和其它应用软件。
第三十四条 本规定自发布之日起施行。



1998年7月11日

芜湖市人民政府办公室转发市劳动保障局等部门关于芜湖市职工基本养老保险市级统筹统收统支实施办法的通知

安徽省芜湖市人民政府办公室


芜湖市人民政府办公室转发市劳动保障局等部门关于芜湖市职工基本养老保险市级统筹统收统支实施办法的通知
芜政办〔2005〕37号
   各县、区人民政府,经济技术开发区、长江大桥开发区管委会,市各有关部门:
  经市政府同意,现将市劳动保障局、财政局、人行制定的《芜湖市职工基本养老保险
  市级统筹统收统支实施办法》转发给你们,请遵照执行。
  
   二OO五年九月三十日
  
  芜湖市职工基本养老保险市级统筹统收统支
  市劳动保障局 市财政局 市人行
   (二OO五年八月)
  
  根据《芜湖市职工基本养老保险市级统筹实施意见》(芜政〔2004〕50号)文件精神,从2005年7月我市职工基本养老保险市级统筹开始对养老保险费实行统一征收统一支付。
  一、统一养老保险政策
  1.从2006年起,市、县、区养老保险企事业单位费率逐步统一到20%;2005年始职工个人缴费费率统一为8%。城镇个体经营者(包括自由职业者、个体工商户业主和雇工)缴费费率为20%,其中:雇工个人缴纳8%。
  2.缴费单位以全部职工(或从业人员)月工资总额为缴费基数。如缴费单位工资总额低于全部参保人员缴费基数之和,按全部参保人员缴费基数之和确定。缴费个人按照上年度本人月平均收入作为当年6月1日至次年5月31日的缴费基数。缴费基数低于全省上年度职工月平均工资60%的,按60%计缴;高于全省上年度职工月平均工资300%的,按300%计缴。
  3.市级统筹后,县、区不得出台相关地方性规定,已出台的进行清理规范。
  二、统一管理、分级负责
  1.基本养老保险政策、标准和管理流程由市劳动保障部门按照国家和省政府有关规定制定。养老保险基金由市财政部门会同劳动保障部门统一管理。
  2.市、县、区负责本级基本养老保险扩面征缴、欠费清理、退休人员社会化管理服务等工作。
  3.实行市级统筹后,县、区政府仍作为本级离退休人员养老金发放的第一责任人,确保离退休人员养老金的按时足额发放。
  4.各级政府要积极调整财政支出结构,多渠道筹集资金,加大对基本养老保险基金投入。
  三、建立和完善目标考核体系
  1.市政府建立市职工基本养老保险市级统筹联席会议制度,在分管领导的召集下,市劳动保障局、市财政局、市地税局、市人行等部门定期协调解决社会保险扩面征缴工作和市级统筹工作中存在的问题,促进社会保险基金征缴。
  2.市政府下达扩大基本养老保险覆盖面、基金征收任务,下达年度考核目标。市劳动保障局会同财政局组织考核,确定转移支付的方案。
  3.因国家政策调整及自然灾害等因素引起基本养老保险基金收支较大变动时,经市级统筹联席会议审定,可对相应考核指标进行调整,同时按预算管理程序相应调整当年预算。
  四、基金的管理和使用
  1.基本养老保险基金统一由地税部门负责征收。由市级统一管理,分级核算,实行“收支两条线”。
  2.征收的养老保险基金,直接进入同级人民银行国库,县、区人行国库按月将养老保险基金上划到市人行国库。市财政部门按收入进度划入市基本养老保险基金财政专户。
  3.市养老保险经办机构根据当年预算,每月5日前向市财政申报用款计划,经市财政部门审核后将资金分别拨付到市 “基本养老保险基金支出户”和县、区“基本养老保险财政专户”。
  4.各县、区基本养老保险实行市级统筹前结余资金仍留各县、区,可用于弥补本级财政以后年度应承担的缺口。
  五、基金收支缺口的承担办法
  1.每年市、县、区养老保险经办机构以基本养老保险工作目标为依据,编制基本养老保险年度预算。市级养老保险经办机构负责汇总审核并经市财政复核,报市政府批准后执行。县、区预算收支结余或缺口在使用中央、省财政转移支付以后,由市、县、区按比例分成或分担,比例一年一定。
  2.县、区预算收支结余的分成部分和超预算征收部分可用于弥补财政应承担的基金缺口,也可结转下年使用。
  3.各县、区因未完成预算而增加的收支缺口资金,由县、区自行承担,可在上年基金结余中支付,不足部分由县、区财政予以弥补。
  六、其他
  1.实行市级统筹后,各县、区新增退休人员及养老金调整,均须按月报市劳动保障局备案。
  2.市劳动保障部门每年应向县、区公布市级统筹基金的收入、支出和结余情况。
  3.本实施办法由市劳动和社会保障局负责解释。

对“许霆案”重审判决的法律思考

陈晓航
(重庆邮电大学 法学院 重庆 400065)

内容摘要: 2008年3月31日,广州市中级人民法院对“许霆案”进行了重新审理,最后判决被告人许霆犯盗窃罪。法院认定许霆的行为构成盗窃罪是不合理的,应当判决许霆无罪。“许霆案”的发生带来了新的法律问题,我国立法应当尽快加以完善,以适应科学技术的发展。

关键词:许霆案;重审判决;盗窃罪;电子代理人



2008年3月31日,令社会各界广泛关注的“许霆案”进行了重新审理。经过审理,广州市中级人民法院认为被告人许霆以非法占有为目的,采用秘密手段窃取银行经营资金的行为,构成了盗窃罪。依照《中华人民共和国刑法》第二百六十四条、第六十三条第二款、第六十四条和最高人民法院《关于审理盗窃案件具体应用法律若干问题的解释》第三条、第八条的规定,判处被告人许霆有期徒刑五年,并处罚金二万元,并追缴被告人许霆的犯罪所得173826元,发还受害单位。笔者认为,这一判决结果值得商榷。一方面,法院认定许霆的行为构成盗窃罪不合理,另外,法院应当判处许霆无罪。

一、许霆的行为构成盗窃罪不合理

在“许霆案”重审判决中,法院认定许霆的取款行为符合盗窃罪客观方面秘密窃取的特征,是不合理的。

(一)何谓秘密窃取

在刑法理论中,盗窃罪是指“以非法占有为目的,秘密窃取数额较大或者多次盗窃公司财物的行为”。《中华人民共和国刑法》第二百六十四条中规定了“盗窃公私财物,数额较大或者多次盗窃”的行为,应当判处刑罚。因此,盗窃罪的客观方面,主要表现为秘密窃取数额较大的公司财物或者多次窃取公司财物的行为。秘密窃取,是指“行为人用自认为财物所有人或保管人所知的方法将财物取走”①。而秘密窃取行为具有主观性和相对性,主观性表现在:行为人主观上自认为是在秘密窃取,即使客观上已被他人发觉或注视,也不影响行为性质为盗窃的认定。相对性表现在:盗窃行为发生时,财物人无意志或违反财物人意志。财物人无意志,是指财物人未发觉盗窃行为;违反财物人意志,是指财物人发觉了盗窃行为,但行为人拿走财物的当时与财物人的意志相违背。经过重审,法院认为:在本案中,“许霆明知取款时‘银行应该不知道’、‘机器知道,人不知道’,均表明许霆系利用自动柜员机系统异常之机,自以为银行工作人员不会及时发现,非法获取银行资金,与储户正常、合法的取款行为有本质区别,且至今未退还赃款,表明其主观上具有非法占有银行资金的故意,客观上实施了秘密窃取的行为。”②因此,许霆的行为符合盗窃罪的犯罪构成,成立盗窃罪。可见,法院在认定许霆秘密窃取的事实时,强调了许霆是在银行自动取款机中安装的摄像头的“关注”以及银行不知的情的状态下,秘密窃取了银行的经营资金。

(二)许霆的取款行为根本就不构成秘密窃取

笔者认为,许霆的取款行为不构成秘密窃取,并且其是合法行为,理由如下:

在本案中有一个不可忽视的事实是:许霆取款时,自动取款机处于异常转态,自动取款机出现了故障正是许霆多取钱的直接诱因。因此,如果认定许霆的取款行为构成秘密窃取,法院就应当说明本案中的自动取款机处于何种法律地位。或者说,法院必须对当自动取款机处于非正常状态时,行为人多取款的行为是否就属于秘密窃取进行解释。但在本案重审判决中,对于由于自动取款机的异常,导致行为人的取款行为是否属于秘密窃取公私财物的危害行为,法院并没有给出明确的、令人信服的解释。而事实上,不论从自动取款机的功能地位上,还是从自动取款机的工作原理上看,许霆的取款行为都不应当被认定为采取秘密手段窃取银行经营资金的行为。

1、从自动取款机的功能地位上看。首先,我们在生活中使用自动取款机进行存、取款,或使用自动售货机购买东西,或同自动交易系统订立甚至履行合同时,一方面,感受到这些电子设备带来的方便与快捷,另一方面,知道交易对方并没有委派工作人员来提供服务或进行交易。但不可否认的是,这些服务或交易都顺利完成了,虽然我们同这些机器进行交易的具体内容并没有经过人的事先审查,然而,交易结果却得到了自动化系统的设置人的认可。那么,能不能认为这些自动化的机器设备是其设置人、所有人的代理人,代理他们从事民商事活动呢?答案是肯定的。电子代理人(electronic agent),是起源于欧美电子商务法律中的一个重要概念,是指“在不受当事人的审查和干预的前提下,可以独立地实施某个交易行为,或对某个数据电文作出反映,履行全部或部分义务的计算机程序及其他电子或自动化手段”。③“电子代理人的存续,完全是由当事人所编制的,其发出的要约和承诺完全是当事人的意思表示”,但是,由于“程序和机器一样,并不是自然人”,因此,电子代理人“不具有独立的法律人格,其表达的意思完全是设定人的意思”,其“出现程序错误时,一定由当事人承担责任”。④

因此,自动取款机在法律上应当属于电子代理人,其代表银行同客户进行交易。取款人从自动取款机上取款,就相当于在银行柜台上取款;自动取款机向取款人交付钱款,也是代表银行与客户在进行交易。相应地,不论自动取款机出现故障,异常,或者错误,其所有权人或管理,应当为其承担责任,即银行应当承担在上述情形发生时应当承担责任。可见,在“许霆案”中,法院认定许霆盗窃金融机构是不合理的,如果说许霆的行为要被法律,甚至刑法所评价,那么,相应地在本案中,由于自动取款机是银行方的意思代表人,其所做出的交易行为出现错误时,银行也应当承担一定的负责,但是在本案重审判决中并没有认定银行任何的责任。

2、从自动取款机的工作原理上看。由于自动取款机是银行的电子代理人,因此,其能够进行的交易行为都是由银行预先设置和编制的程序所控制的。在物理部件上,它分为两大部分:第一,控制部分,即专用的计算机,相当于人的“大脑”,且该专用计算机与银行主机相连。第二,执行部分,即执行专用计算机发出的取款等指令,相当于人的四肢等。正是由于专用计算机的工作程序经银行制定并受其控制,因此,客户只能被动地依照自动柜员机的提示进行操作,被动地接受自动柜员机的工作结果。

使用过银行卡的人都知道,取款人从自动取款机上取款必须经过以下程序:

(1)提交取款凭证,即取款人所持的借记卡或信用卡。

(2)提供身份证明,即根据自动取款机提示输入密码,只有当取款人输入的密码通过了自动取款机认证,其才会认为取款人和持卡人的身份相符。

(3)填写取款凭单,即根据自动柜员机提示,以按数字键的方式提出取款额度的申请。

(4)自动取款机会对取款人的上述申请进行审核,待这些申请通过其专用计算机审核、认证,记账之后,才会并发出付款指令,提取相应金额的钱款送至出钞口,交付给取款人。如果取款人的申请未通过计算机的审核、认证,则交易便无法进行,具体表现为自动取款机以文字的形式提示后,退出取款人的卡。

(5)当取款人受领自动取款机交付的钱款后,可要求自动取款机打印取款凭条。如果取款人在一定时间内,未将出钞口的钱款取走,自动取款机则会发出“请尽快取钞,超出时间将自动收回”的提示。

因此,通过自动取款机的工作流程可以看出,自动取款机的作用等同于银行柜台工作人员,其是作为银行的电子代理人与取款人进行交易;在这个取款过程中,取款人参与了(1)、(2)、(3)、(5)环节,而环节(4)是自动取款机按银行预先设置、编制的程序进行的独立操作,取款人一般不能对其施加影响和控制,只能被动的等待、接受。

而在重审经过中,我们注意到司法机关以下的几个细节:

第一,在CCTV《法治在线》播出的《许霆恶意取款案重审纪实》中,本案的公诉人有这样一段陈词:“这个机子坏了,不是说坏了就会不停地往外冒钱,而是要你主动发出取款一千元的指令,他才能够往外,这个钱才能吐出来,如果你不发出这个指令,这个钱还待在柜员机里面,还是银行的财产。总之,从被告人许霆的行为特征分析,其行为完全符合盗窃罪的犯罪构成要件,依法构成盗窃罪。” 但是,通过前述对自动取款机取款流程的说明,笔者认为,公诉人的这种认识是完全错误的。因为本案公诉人只是将“许霆提出取款申请”和“钱才能吐出来”这两个表面现象之间建立了因果关系,而忽略了自动取款机对许霆的取款申请进行审核、认证、记账,并自动控制提取钱款送至出钞口,许霆并不能擅自直接提取钱款这一关键性的事实,于是产生了取款人许霆采用了秘密手段窃取银行经营资金的错误认识。因此,在本案中,只有在自动取款机对许霆的取款申请进行审核、认证、记账,发出提取钱款,并送至出钞口的指令之后,自动取款机钱才能缴付给许霆。公诉人的错误,还在于对“指令”这一计算机专业用语的误解。虽然向计算机发出的电子信号都可以统称“指令”,但并非所有的“指令”计算机都会无条件执行,许多关键性的“指令”必须经过审核、认证、记录,才能由计算机通过驱动程序指令执行机构执行,而本案中自动取款机将钱款送至出钞口就属于“关键性指令”。