杭州市计算机信息系统安全保护管理办法

作者:法律资料网 时间:2024-07-22 19:10:39   浏览:8370   来源:法律资料网
下载地址: 点击此处下载

杭州市计算机信息系统安全保护管理办法

浙江省杭州市人民政府


杭州市计算机信息系统安全保护管理办法

市政府令第211号



《杭州市计算机信息系统安全保护管理办法》已经2004年10月25日市人民政府第53次常务会议审议通过,现予公布,自2005年1月1日起施行。


代市长 孙忠焕   

二OO四年十一月三日


杭州市计算机信息系统安全保护管理办法

第一章 总  则

  第一条 为加强对计算机信息系统的安全保护,维护公共秩序和社会稳定,促进信息化的健康发展,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》等规定,结合本市实际,制定本办法。
  第二条 本办法所称的计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含有线、无线等网络,下同)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统,包括互联网、局域网、移动网等。
  第三条 杭州市行政区域范围内计算机信息系统的安全保护管理,适用本办法。
  第四条 杭州市公安局主管全市计算机信息系统安全保护管理工作。
  杭州市公安局公共信息网络安全监察分局具体负责市区范围内(萧山区、余杭区除外)计算机信息系统安全保护管理工作。
  各县(市)公安局和萧山区、余杭区公安分局负责本行政区域范围内计算机信息系统安全保护管理工作。
  国家安全机关、保密机关、信息化行政主管部门及政府其他有关职能部门,在各自职责范围内负责计算机信息系统安全保护管理的有关工作。
  第五条 公安机关、国家安全机关、保密机关、信息化行政主管部门及政府其他有关职能部门,应当建立协调合作管理机制,共同做好计算机信息系统安全保护管理工作。
  第六条 公安机关、国家安全机关、保密机关、信息化行政主管部门及政府其他有关职能部门在履行管理职责过程中,应当保护计算机信息系统使用单位和个人的合法权益,保守其秘密。
  计算机信息系统使用单位和个人应当协助公安机关等有关职能部门做好计算机信息系统的安全保护管理工作。在公安机关等有关职能部门依法履行管理职责时,使用单位和个人应当如实提供本单位计算机信息系统的技术资料。
  第七条 计算机信息系统的安全保护工作,重点维护下列涉及国家事务、公共利益、经济建设、尖端科学技术等重要领域和单位(以下简称重点安全保护单位)的计算机信息系统的安全:
  (一)各级国家机关;
  (二)金融、证券、保险、期货、能源、交通、社会保障、邮电通信及其他公用事业单位;
  (三)重点科研、教育单位;
  (四)有关国计民生的企业;
  (五)从事国际联网的互联单位、接入单位及重点政务、商务、新闻网站;
  (六)向公众提供上网服务的单位;
  (七)互联网络游戏、手机短信转发、各类聊天室等互动栏目的开发、运营和维护单位;
  (八)其他对社会公共利益有重大影响的计算机信息系统使用单位。

第二章 计算机信息系统使用单位的安全管理

  第八条 计算机信息系统使用单位应当建立人员管理、机房管理、设备设施管理、数据管理、磁介质管理、输入输出控制管理和安全监督等制度,健全计算机信息系统安全保障体系,保障本单位计算机信息系统安全。
  第九条 计算机信息系统使用单位应当确定本单位的计算机信息系统安全管理责任人。安全管理责任人应履行下列职责:
  (一)组织宣传计算机信息系统安全保护管理方面的法律、法规、规章和有关政策;
  (二)组织实施本单位计算机信息系统安全保护管理制度和安全保护技术措施;
  (三)组织本单位计算机从业人员的安全教育和培训;
  (四)定期组织检查计算机信息系统的安全运行情况,及时排除安全隐患。
  第十条 计算机信息系统使用单位应当配备本单位的计算机信息系统安全技术人员。安全技术人员应履行下列职责:
  (一)严格执行本单位计算机信息系统安全保护技术措施;
  (二)对计算机信息系统安全运行情况进行检查测试,及时排除安全隐患;
  (三)计算机信息系统发生安全事故或违法犯罪案件时,应立即向本单位报告,并采取妥善措施保护现场,避免危害的扩大;
  (四)负责收集本单位的网络拓扑结构图及信息系统的其他相关技术资料。
  第十一条 重点安全保护单位应当建立并执行以下安全保护管理制度:
  (一)计算机机房安全管理制度;
  (二)安全管理责任人、安全技术人员的安全责任制度;
  (三)网络安全漏洞检测和系统升级管理制度;
  (四)操作权限管理制度;
  (五)用户登记制度;
  (六)信息发布审查、登记、保存、清除和备份制度;
  (七)信息保密制度;
  (八)信息系统安全应急处置制度;
  (九)其他相关安全保护管理制度。
  第十二条 重点安全保护单位应当落实以下安全保护技术措施:
  (一)系统重要部分的冗余措施;
  (二)重要信息的异地备份措施和保密措施;
  (三)计算机病毒和有害数据防治措施;
  (四)网络攻击防范和追踪措施;
  (五)安全审计和预警措施;
  (六)信息群发限制措施;
  (七)其他相关安全保护技术措施。
  第十三条 重点安全保护单位的安全管理责任人和安全技术人员,应当经过计算机信息系统安全知识培训。
  第十四条 重点安全保护单位应当对其主服务器输入输出数据进行24小时监控,发现异常数据应注意保护现场,并同时报告公安机关等有关职能部门。
  第十五条 使用和销售计算机信息系统安全专用产品,必须是依法取得计算机信息系统安全专用产品销售许可证的产品。
  进入本市销售计算机信息系统安全专用产品的销售单位,其销售产品目录应报市公安局备案。
  市公安局应定期发布通告,公布合格的计算机信息系统安全专用产品目录。
  保密技术专用产品的管理,按照国家和省、市的有关规定执行。
  第十六条 计算机信息系统使用单位发现计算机信息系统中发生安全事故和违法犯罪案件时,应在24小时内向当地公安机关报告,并做好运行日志等原始记录的现场保留工作。涉及重大安全事故和违法犯罪案件的,未经公安机关查勘或同意,使用单位不得擅自恢复、删除现场。涉及其他管理部门法定职权的,公安机关应当在接到报告后及时通知有关部门。
  第十七条 计算机信息系统发生突发性事件或存在安全隐患,可能危及公共安全或损害公共利益时,公安机关等有关职能部门应当及时通知计算机信息系统使用单位采取安全保护措施,并有权对使用单位采取暂停联网、停机检查、备份数据等应急措施,计算机信息系统使用单位应当予以配合。
  突发性事件或安全隐患消除之后,公安机关等有关职能部门应立即解除暂停联网或停机检查措施,恢复计算机信息系统的正常工作。

第三章 计算机信息系统安全检测

  第十八条 重点安全保护单位的计算机信息系统进行新建、改建、扩建的,其安全保护设计方案应报公安机关备案。
  系统建成后,重点安全保护单位应进行1至6个月的试运行,并委托符合条件的检测机构对其系统进行安全保障体系检测,检测合格的,系统方能投入正式运行。重点安全保护单位应将检测合格报告书报公安机关备案。
  涉密计算机信息系统的建设、检测等按照国家和省、市的有关规定执行。
  第十九条 计算机信息系统安全保障体系检测包括以下内容:
  (一)安全保护管理制度和安全保护技术措施的制定和执行情况;
  (二)计算机硬件性能和机房环境;
  (三)计算机系统软件和应用软件的可靠性;
  (四)技术测试情况和其他相关情况。
  市公安局应当根据计算机信息系统安全保护的行业特点,会同有关部门制定并公布重点行业计算机信息系统安全保障体系的安全要求规范。
  第二十条 重点安全保护单位对计算机信息系统进行设备更新或改造时,对安全保障体系产生直接影响的,应当委托符合条件的检测机构对受影响的部分进行检测,确保其符合该行业计算机信息系统安全保障体系的安全要求规范。
  第二十一条 重点安全保护单位应加强对计算机信息系统的安全保护,定期委托符合条件的检测机构对计算机信息系统进行安全保障体系检测,并将检测合格报告书报公安机关备案。对检测不合格的,重点安全保护单位应当按照该行业计算机信息系统安全保障体系的安全要求规范进行整改,整改后达到要求的,系统方能继续运行。
  第二十二条 公安机关应当会同有关部门,按照国家有关规定和相关行业安全要求规范,对重点安全保护单位的计算机信息系统安全保障体系进行检查。检查内容包括:
  (一)安全保护管理制度和安全保护技术措施的落实情况;
  (二)计算机信息系统实体的安全;
  (三)计算机网络通讯和数据传输的安全;
  (四)计算机软件和数据库的安全;
  (五)计算机信息系统安全审计状况和安全事故应急措施的执行情况;
  (六)其他计算机信息系统的安全情况。
  第二十三条 公安机关等有关职能部门发现重点安全保护单位的计算机信息系统存在安全隐患、可能危及公共安全或损害公共利益的,可委托符合条件的检测机构对其安全保障体系进行检测。经检测发现存在安全问题的,重点安全保护单位应当立即予以整改。
  第二十四条 检测机构进行计算机信息系统安全检测时,应保障被检测单位各种活动的正常进行,并不得泄露其秘密。
  检测机构应当严格按照国家有关规定和相关规范进行检测,并对其出具的检测报告承担法律责任。

第四章 计算机信息网络公共秩序管理

  第二十五条 互联网络接入单位以及申请从事互联网信息服务的单位和个人,除应当按照国家有关规定办理相关手续外,还应当自网络正式联通之日起30日内到公安机关办理安全备案手续。
  第二十六条 用户在接入单位办理入网手续时,应当填写用户备案表。接入单位应当定期将接入本网络的用户情况报当地公安机关备案。
  第二十七条 设立互联网上网服务营业场所,应当按照《互联网上网服务营业场所管理条例》的规定向公安机关申请信息网络安全审核。经公安机关审核合格,发给互联网上网服务营业场所信息网络安全许可证明后,再向文化、工商部门办理有关审批手续。
  互联网上网服务营业场所经营单位变更营业场所地址或者对营业场所进行改建、扩建,变更计算机数量或者其他重要事项的,应当经原审核机关同意。
  互联网上网服务营业场所经营单位变更名称、住所、法定代表人或者主要负责人、注册资本、网络地址或者终止经营活动的,应当依法到工商行政管理部门办理变更登记或者注销登记,并到文化行政部门、公安机关办理相关手续。
  第二十八条 互联网上网服务营业场所经营单位必须使用固定的IP地址联网,并按规定落实安全保护技术措施。
  互联网上网服务营业场所经营单位应按规定对上网人员进行电子实名登记,登记内容包括姓名、身份证号码、上网起止时间,并应记录上网信息。登记内容和记录备份保存时间不得少于60日,在保存期内不得修改或者删除。
  第二十九条 任何单位和个人不得从事下列危害计算机信息网络安全的活动:
  (一)未经授权查阅他人电子邮箱,或者以赢利和非正常使用为目的,未经允许向第三方公开他人电子邮箱地址;
  (二)故意向他人发送垃圾邮件,或者冒用他人名义发送电子邮件;(三)利用计算机信息网络传播有害手机短信;
  (四)侵犯他人隐私、窃取他人帐号、进行网上诈骗活动;
  (五)未经计算机信息网络所有者同意,扫描他人信息网络漏洞;
  (六)利用计算机信息网络鼓动公众恶意评论他人或公开发布他人隐私,或者暗示、影射对他人进行人身攻击;
  (七)其他危害计算机信息网络安全的行为。
  第三十条 从事信息网络经营、服务的单位和个人应当遵守下列规定:
  (一)制订安全保护管理制度,对本网络用户进行安全教育;
  (二)落实安全保护技术措施,保障本网络的运行安全和其发布的信息安全;
  (三)建立电子公告系统的信息审核制度,设立信息审核员,发现有害信息的,应在做好数据保存工作后及时删除;
  (四)发现本办法第二十九条中各类情况时应保留有关稽核记录,并立即向公安机关报告;
  (五)落实信息群发限制、匿名转发限制和有害数据防治措施;
  (六)落实系统运行和上网用户使用日志记录措施;
  (七)按公安机关要求报送各类接入状况及基础数据。
  第三十一条 发现计算机信息网络传播病毒、转发垃圾邮件、转发有害手机短信或传播有害信息的,信息网络的经营、服务单位和个人应当采取技术措施予以防护和制止,并在24小时内向公安机关报告。
  对不采取技术措施予以防护和制止的信息网络经营、服务单位和个人,公安机关有权责令其采取技术措施,或主动采取有关技术措施予以防护和制止。
  第三十二条 公安机关应对计算机信息网络的安全状况、公共秩序状况进行经常性监测,发现危害信息安全和危害公共秩序的事件应及时进行处理,并及时通知有关单位和个人予以整改。

第五章 法律责任

  第三十三条 违反本办法规定,有下列行为之一的,给予警告,责令限期改正,并可处以1000元以上10000元以下罚款;情节严重的,可以给予6个月以内停机整顿的处罚:
  (一)计算机信息系统使用单位未建立安全保护管理制度或未落实安全保护技术措施,危害计算机信息系统安全的;
  (二)计算机信息系统使用单位不按照规定时间报告计算机信息系统中发生的安全事故和违法犯罪案件,造成危害的;
  (三)重点安全保护单位的计算机信息系统未经检测或检测不合格即投入正式运行的。
  第三十四条 违反本办法规定,销售计算机信息系统安全专用产品未向公安机关备案的,给予警告,责令限期改正,并可处以200元以上2000元以下罚款。
  第三十五条 违反本办法规定,接入单位或从事互联网信息服务的单位和个人不办理安全备案手续的,给予警告,责令限期改正,并可处以1000元以上5000元以下的罚款;情节严重的,可以给予6个月以内停机整顿的处罚。
  第三十六条 违反本办法规定,未取得互联网上网服务营业场所信息网络安全许可证明从事互联网上网服务经营活动的,责令限期补办手续,并可处以1000元以上10000元以下的罚款。
  第三十七条 有本办法第二十九条规定行为之一的,给予警告,责令限期改正,并可处以1000元以上5000元以下的罚款;情节严重的,可以给予6个月以内停机整顿的处罚。
  第三十八条 违反本办法第三十条和第三十一条第一款规定的,给予警告,责令限期改正,并可处以1000元以上10000元以下的罚款;情节严重的,可以给予6个月以内停机整顿的处罚。
  第三十九条 计算机信息系统使用单位的安全管理责任人和安全技术人员不履行本办法规定的职责,造成安全事故或重大损害的,给予警告,并可建议其所在单位按照相关规定给予其行政处分。
  第四十条 对本办法规定的行政处罚,市区范围内(萧山区、余杭区除外)由市公安局公共信息网络安全监察分局负责;各县(市)和萧山区、余杭区范围内由各县(市)公安局和萧山区、余杭区公安分局负责。
  第四十一条 对违反本办法规定的行为,涉及其他有关法律法规的,由有关部门依法予以处罚。对违反治安管理行为的,依照《中华人民共和国治安管理处罚条例》的规定给予处罚;构成犯罪的,依法追究刑事责任。
  第四十二条 行政机关工作人员违反本办法规定,玩忽职守、滥用职权、徇私舞弊的,由其所在单位或有关部门按照有关规定给予其行政处分;构成犯罪的,由司法机关依法追究刑事责任。

第六章 附  则

  第四十三条 计算机信息系统的保密管理,按照国家有关规定执行。
  第四十四条 市公安局可以根据本办法的规定,制定相关的实施细则。
  第四十五条 本办法自2005年1月1日起施行。


下载地址: 点击此处下载
  机动车辆挂靠经营风险及其防范

作者:齐艳铭 发表于《中国保险》杂志2007年第4期


挂靠经营作为我国独有的一种经营方式,在道路运输、房地产、旅游、外贸等诸多领域普遍存在,并具有其特殊的语境和含义。

  所谓机动车辆挂靠经营,是指个人 (以下简称挂靠车主)出资购买车辆,以客货运输企业(以下简称挂靠单位或挂靠企业)为车主登记人户,并以其名义进行客货运输经营,由挂靠单位提供适于营运的法律条件,如客车经营线路、货车各种营运手续等,并收取相应的管理费或有偿服务费的经营方式。

  实践中,机动车辆挂靠经营脱胎于我国计划经济向市场经济转轨的特殊历史时期,其运营模式存在着诸多的不规范性,并潜藏了巨大风险,这种不规范在一定时期内还将继续存在。就财产保险公司而言,如何在不规范的市场中寻求发展,如何掌控机动车辆挂靠经营的风险,是一个值得关注的重要问题。

  行业开放催生挂靠经营

  1983年,全国交通工作会议提出了“有路大家行车”、“国营、集体、个体一齐上”的政策,犹如惊天春雷,迅速催生了我国公路运输业发展的春天。

  尽管如此,集体、个体运输户却始终面临着没有运输经营权的政策性障碍。与此同时,国有公路运输企业凭借掌控的线路和运输资源,极力排斥集体、个体运输户。集体、个体运输户亟需一个良好的发展环境,国有公路运输企业又面临着资金短缺的发展难题,因此双方都有着合作的迫切愿望。

  鉴于此,1995年交通部召开全国培育和发展道路运输市场工作会议,会议认为“通过挂靠,能够达到规模经营、集约化经营,符合增长方式的转变,能够加大汽车运输的覆盖面,使他们能够更好地为社会服务。采取限制、排挤的措施都是错误的。”应该“允许国有运输企业接受社会、个体运输户挂靠经营”。由此,挂靠经营从幕后走上台前,并迅速发展成为全国客运企业普遍实行的经营方式。

  改革开放20多年来,挂靠经营方式吸引了大量的社会资金,推动了运输市场从国有一统天下、主体单一、毫无个性的行业,快速演变成为多种经济成分并存、经营主体多元、经营方式灵活多样的格局。截止到 2005年底,全国公路客运车辆达到128.40万辆,其中挂靠车辆占营运客车的85%以上,有些省份甚至达到了90%。挂靠经营有效缓解了运力不足的矛盾,解决了人民群众出行难、乘车难的问题。

  挂靠经营潜藏巨大风险

  由于挂靠车辆的产权大多不属于运输企业,经营权又承包或出租给个人,资本的逐利性使挂靠车主把经济效益最大化放在了第一位,从而不可避免地影响了公路运输业的健康发展。

  目前,我国公路运输经营主体多、企业规模小、运输组织松散、竞争能力和抗风险能力弱、市场混乱等现象依然突出。曾被作为道路运输业发展新模式的挂靠经营,也颇遭业界批评。

  一是行车事故频发,挂靠经营存在安全隐患。从被挂靠单位来看,尽管大多数国有道路运输企业在行车安全管理上采取的措施较为严格,但在挂靠经营模式下,难以进行有效管理。况且一些企业片面追求经济效益,收取车主挂靠费后便万事大吉,以包代管,包而不管。更有甚者,对挂靠车辆根本没有任何安全管理措施,对车辆只提供办证、年审、维护等服务,甚至有时候发生行车事故也无从知晓。

  从挂靠车主来看,绝大多数车主安全意识淡薄,车辆的各项成本,包括安全管理成本等被压缩到极点,车辆技术状况差,超载、超速、躲避安检等无所不用其极,处处存在隐患,行车事故频繁发生。

  据有关部门的统计数据表明,客车发生的重特大道路交通事故中,挂靠车辆的肇事比例多达90%。因此,挂靠经营模式潜藏的安全隐患不容忽视。

  二是市场秩序混乱,挂靠经营较多违规行为。挂靠经营引发的利益主体多元化,造成经营行为不规范。实践中,一些挂靠车主往往不按许可线路运营,不遵守法律法规,车辆外挂、异地经营、恶性降价、非法运输、违规经营等现象较为普遍。

  三是服务质量较差,挂靠经营突显诚信危机。从道路客运市场来看,由于客运门槛低,挂靠车主不乏文化低、素质差的社会闲杂人员,拉客、宰客、甩客、卖客、倒客以及欺行霸市等屡有发生。挂靠经营追求的是单车经济效益最大化,往往置服务质量、市场信誉于不顾。

  从道路货运市场来看,一些货运车辆带病上路、违法运输、野蛮装卸、监守自盗,甚至连车带货“人间蒸发”现象时有发生,道路运输市场诚信度不高。

  四是车辆产权模糊,挂靠经营潜藏法律风险。挂靠车辆的产权关系不明晰、经营主体不明确,使得由车辆产生的法律责任难以认定。司法机关在审理道路交通事故民事赔偿案件时,常常遇到挂靠企业与挂靠车主之间的责任认定问题。

  司法实践中,存在几种不同的观点。第一种观点认为,按照所有权登记的公示公信原则,既然机动车辆行驶证和道路运输证都为挂靠企业所有,那么挂靠企业就理所当然成为诉讼主体,承担相应的民事赔偿责任。第二种观点认为,按照运行支配和运行利益的原则,虽然挂靠企业机动车辆行驶证和道路运输证均为企业户头,但经营权却归个人所有,挂靠企业实际上并不拥有车辆所有权,并不实际控制和运行该车辆,也不直接从车辆经营中获取利益。因此,挂靠企业不应该承担责任。第三种观点采取了折衷的态度,认为车主应为诉讼主体,承担主要赔偿责任,挂靠企业承担连带责任。

  保险公司对车辆挂靠经营的风险防范策略

  保险实践中,与挂靠经营相关联的保险产品主要有机动车辆保险、公路货物运输保险以及承运人责任保险等。从近几年的经营情况来看,我国保险行业机动车辆保险的赔付率整体偏高,部分保险公司车险业务处于亏损边缘;公路货物运输保险业务发展不够规范,赔付率相对较高;道路客运承运人责任保险理赔压力较大,通融赔付案件时有发生。导致上述业务质量不高的因素是多方面的,但其中重要原因之一便是保险公司对挂靠经营的风险没有足够的认识,从而承保了大量的风险性较大的保险标的,进而导致理赔环节的被动。

  围绕机动车辆挂靠经营开展的各险种业务已形成一定规模,保险公司应该对机动车辆及其公路客货运市场进行细分,有必要将机动车辆挂靠经营作为一个独立的标的市场来重新梳理现有的业务结构,以此降低相关险种业务的风险水平。

  目前,我国财产保险公司应重点做好以下几个方面的工作:

劳动人事部、公安部关于全民所有制单位劳动合同制工人跨地区转移工作单位有关问题的通知

劳动人事部 公安部


劳动人事部、公安部关于全民所有制单位劳动合同制工人跨地区转移工作单位有关问题的通知
劳动人事部、公安部



为进一步贯彻实施《国营企业实行劳动合同制暂行规定》,保证劳动合同制的顺利推行,现就全民所有制单位劳动合同制工人跨地区转移工作单位的有关问题通知如下:
一、劳动合同制工人,确因生产、工作需要或按照国家有关规定,需要跨地区转移工作单位时,经县以上劳动行政部门协商同意后,可以与所在地工作单位解除劳动合同,与所需单位签订劳动合同。
二、跨地区转移的劳动合同制工人,接收地公安、粮食部门可凭县以上劳动行政部门出具的接收证明,给予办理落户和粮食关系转移手续。当地劳动行政部门所属的社会保险机构应予以办理退休养老保险基金的转移手续。退休养老基金按照转出地区人民政府规定的缴纳标准,扣除管理
费后(管理费按照退休养老基金的1%计算),与银行实际支付的存款利息一并转移。劳动合同制工人转移前后缴纳养老保险基金的年限合并计算。
三、按照国家有关政策规定,需要跨地区转移的劳动合同制工人,仅限于城镇户口、吃商品粮的合同期限内的劳动合同制工人。本规定不适用于轮换工、临时工、季节工和试用期、熟练期、学徒期未满的合同制工人。
四、跨地区转移的劳动合同制工人的工资待遇,仍从事原工种工作的,经考核合格后,按照原工资等级支付工资;改变工种的,试用期间的工资按照不低于二级工工资标准支付,原工资低于二级工的保留原等级,试用期满后考核定级。
五、全民所有制单位劳动合同制工人,可以转移到集体所有制单位工作,但不保留全民所有制单位合同制工人身份。
六、中央部属企业和单位的劳动合同制工人,需要跨地区转移工作单位的,经主管部门审查同意,报单位所在地的县、市劳动行政部门审批。
七、劳动合同制工人在办理转移工作单位手续期间,不进行待业登记,不享受职工待业救济。
八、劳动合同制工人在各省、自治区、直辖市内需要跨地区转移工作单位的,由各省、自治区、直辖市人民政府制定具体办法。
九、本通知自即日起施行。



1987年6月27日