您的位置: 首页 » 法律资料网 » 法律法规 »

厦门市计算机信息系统安全保护暂行办法

时间:2024-07-24 23:47:10 来源: 法律资料网 作者:法律资料网 阅读:9720
下载地址: 点击此处下载

厦门市计算机信息系统安全保护暂行办法

福建省厦门市人民政府


厦门市人民政府令第82号


  《厦门市计算机信息系统安全保护暂行办法》已经市人民政府常务会议通过,现予发布,自发布之日起施行。

                          市长 洪永世
                       一九九九年五月二十一日

         厦门市计算机信息系统安全保护暂行办法

第一章 总则





  第一条 为促进计算机的应用和发展,加强计算机信息系统安全保护,保障厦门市信息港建设的顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,结合本市实际,制定本办法。


  第二条 本市区域内计算机信息系统的安全保护,适用本办法。


  第三条 本办法所称计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。


  第四条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,保障计算机信息系统运行环境的安全,保障计算机信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。


  第五条 计算机信息系统的安全保护工作,重点维护下列涉及国家事务、经济建设、尖端科学技术等重要领域和单位(以下称重要行业、重点单位)的计算机信息系统的安全:
  (一)存储、处理、传输公用信息和国家秘密的计算机信息系统;
  (二)金融、证券和公用事业单位的计算机信息系统;
  (三)从事国际联网的互联网络、接入网络的计算机信息系统。


  第六条 公安机关主管本市计算机信息系统安全保护工作,主要职责是:
  (一)监督、检查、指导计算机信息系统安全保护工作;
  (二)防范、查处危害计算机信息系统安全的违法犯罪案件;
  (三)监督、检查重要行业、重点单位计算机机房的新建、改建、扩建的安全保护工作;
  (四)负责国际联网的安全管理和用户备案登记工作;
  (五)负责计算机信息系统安全知识的宣传教育工作;
  (六)监督、管理计算机病毒疫情的发布和有害数据的防治工作;
  (七)履行计算机信息系统安全保护的其他职责。
  国家安全、保密等有关行政部门在各自职责范围内负责计算机信息系统安全保护的有关工作。


  第七条 任何单位和个人不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。

第二章 安全保护制度





  第八条 计算机信息系统应用单位应建立人员管理、机房管理、设备管理(含网络设备)、数据管理、磁介质管理、输入输出控制管理和安全监督等制度,健全计算机信息系统安全保障体系,做好本单位的计算机信息系统安全保护工作。


  第九条 计算机信息系统应用单位应配备计算机信息系统安全技术人员。安全技术人员应履行下列职责:
  (一)严格执行计算机信息系统安全管理制度;
  (二)对计算机信息系统安全运行情况进行检查,及时查处不安全因素,排除安全隐患;
  (三)编制违章报告、运行日志和其他与计算机信息系统安全有关的材料;
  (四)定期检查系统运行环境,防止对系统的非法操作;
  (五)发生计算机信息系统安全事故和计算机违法犯罪案件时,立即向单位领导报告,并保护现场。


  第十条 重要行业、重点单位的计算机信息系统应用单位应当建立计算机信息系统安全管理组织,并报公安机关备案。安全管理组织应履行下列职责:
  (一)制定并落实计算机信息系统安全管理制度;
  (二)对计算机信息系统从业人员进行安全教育;
  (三)定期组织安全检查和安全稽核;
  (四)协助公安机关查处计算机违法犯罪案件。


  第十一条 重要行业、重点单位的计算机信息系统应用单位的安全技术人员应当经过公安机关认可的安全知识培训,考核合格后持证上岗。


  第十二条 重要行业、重点单位的计算机信息系统应用单位应制定灾难恢复计划,并确定实施方案。
  重要行业、重点单位的计算机信息系统应用单位应建立计算机信息系统安全审计制度,对数据安全规程和措施是否适合现有安全策略进行检查,并确保落实。


  第十三条 涉及国家秘密的计算机信息及计算机信息系统的管理,按照国家有关规定执行。
  对涉及国家秘密信息的计算机信息系统工作人员,应进行政审、考核、保密知识培训,并依国家有关规定进行管理。


  第十四条 运输、携带、邮寄计算机信息媒体进出境的,应如实向海关申报。


  第十五条 计算机信息系统安全专用产品经销单位应当销售经检测合格的产品。进入本市销售的计算机信息系统安全专用产品,应按规定经公安机关认证,方可销售。
  前款所称计算机信息系统安全专用产品,是指用于保护计算机信息系统安全的专用硬件、软件和网络产品。
  公安机关应当定期发布通告,公布合格的计算机信息系统安全专用产品目录。


  第十六条 计算机信息系统应用单位发现计算机信息系统中发生安全事故和计算机违法犯罪安全时,应在24小时内向公安机关报告,但发生重大安全事故和案件应当立即报告。


  第十七条 计算机信息系统发生突发性事件或安全隐患可能危及公共安全时,公安机关有权采取暂停联网、停机检查等应急措施,但应事先协同有关应用单位做好安全保护工作。

第三章 安全检测





  第十八条 计算机机房应符合国家标准和国家有关规定。
  计算机机房附近的设施或在计算机机房附近施工,不得危害计算机信息系统的安全。


  第十九条 计算机机房的设计、施工单位应具备相应的计算机机房设计、施工技术能力。
  计算机机房防雷工程的设计、施工单位,应持有关部门核发的防雷工程设计、安装资质证书。计算机机房消防设施的设计、施工按国家有关消防法律、法规执行。


  第二十条 重要行业、重点单位计算机机房的新建、扩建、改建的设计方案应由建设单位报公安机关对其安全性能进行审核。计算机机房竣工后,应由建设单位报公安机关组织检测,确定安全等级,发给计算机机房安全等级证书。
  公安机关应当自收到审核或检测申请之日起15日内作出审核或检测结论。


  第二十一条 公安机关应会同有关部门对重要行业、重点单位的计算机信息系统安全保障体系按有关规定和标准组织检查。检查内容包括:
  (一)系统安全管理制度;
  (二)计算机信息系统实体的安全;
  (三)计算机网络通讯和数据传输的安全;
  (四)计算机软件和数据库的安全;
  (五)计算机信息系统安全审计状况和灾难恢复计划执行情况。


  第二十二条 重要行业、重点单位的计算机信息系统安全保障体系技术项目的检测,被检测单位应将检测报告报公安机关审核。


  第二十三条 重要行业、重点单位的计算机信息系统应用单位进行计算机信息系统设备更新或改造时,对安全保障体系产生直接影响的,应当报公安机关备案,公安机关应会同有关部门对受影响的部分组织检查,确保计算机信息系统达到最低安全要求。


  第二十四条 公安机关发现计算机信息系统应用单位计算机信息系统安全保障体系存在安全隐患时,可组织检测。经检测发现确有安全问题的,由公安机关责令其限期改正。


  第二十五条 计算机信息系统法定检测单位应当严格执行国家标准和有关规定,确保出具的检测报告真实、客观、公正、完整,并不得泄露被检测单位的商业秘密,不得影响被检测单位生产、经营、科研等活动的正常进行。

第四章 有害数据管理





  第二十六条 计算机信息系统应用单位应当建立信息安全管理制度,防止信息被非法增加、删除、修改、复制。
  计算机信息系统应用单位应当建立计算机信息系统数据备份制度,加强备份数据管理、更新。


  第二十七条 计算机信息系统应用单位按有关规定发布的信息应当真实、完整、可靠。


  第二十八条 任何单位和个人不得传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体;不得制造、销售反动、黄色、盗版的电子媒体;不得擅自公开举办有关计算机病毒机理的讲座或培训。


  第二十九条 公安机关应预先发布计算机病毒疫情公告。其他任何单位和个人不得以任何方式发布计算机病毒疫情。


  第三十条 计算机信息系统应用单位在有害数据管理工作中应履行下列职责:
  (一)制定并落实专门的计算机病毒和其他有害数据管理制度;
  (二)计算机硬件、软件使用前,应进行计算机病毒和其他有害数据检测;
  (三)定期进行计算机病毒和其他有害数据检测,及时清除计算机病毒和其他有害数据;
  (四)发现不能清除的计算机病毒应采取保护措施,并在24小时内提取样本报送公安机关;
  (五)协助公安机关追查计算机病毒来源。


  第三十一条 制造、销售、出租、维修、商业性赠送计算机产品的单位和个人,应确保其产品经检测合格,不得携带有计算机病毒和其他有害数据。

第五章 国际联网管理





  第三十二条 申请从事国际联网经营活动或非经营活动,应当按国家有关规定办理审批手续,并报公安机关备案。
  涉及国家事务、经济建设、尖端科学技术等重要领域的计算机信息系统拟与国际联网,应报公安机关审批后方可联网。


  第三十三条 通过物理通信信道直接或间接与境外计算机信息系统进行联网的计算机信息系统应用单位和个人,应在联网开通、联网方式变更、终止联网之日起30日内,到公安机关办理备案、变更或注销手续。


  第三十四条 涉及国家秘密的计算机信息系统不得与国际联网,并应采取与国际联网完全隔离的安全保密技术措施;涉及国家秘密的计算机信息不得与国际联网存储、传输、处理。


  第三十五条 计算机信息系统应用单位开放计算机信息网络电子公告系统、新闻讨论组等广播式传播媒体,应向公安机关备案,并履行下列安全保护职责:
  (一)落实专人负责、24小时值班制度;
  (二)建立用户登记和信息管理制度;
  (三)加强信息监测,发现有害数据应立即采取相应措施并及时向公安机关报告。


  第三十六条 计算机信息系统应用单位利用公用帐号从事因特网咖啡屋、网吧、网络俱乐部等开放式国际联网经营活动,应履行下列安全保护职责:
  (一)建立健全安全管理制度,落实安全保护技术措施;
  (二)建立用户登记和监督管理制度;
  (三)劝阻、制止网上非法活动,并及时向公安机关报告。

第六章 罚则





  第三十七条 违反本办法规定,有下列行为之一的,由公安机关责令改正;拒不改正的,处以100元以上1000元以下的罚款:
  (一)重要行业、重点单位的计算机信息系统应用单位未建立计算机安全管理组织的;
  (二)重要行业、重点单位的计算机信息系统安全技术人员未取得培训合格证上岗工作的;
  (三)未制定并落实专门的计算机病毒和其他有害数据管理制度的;
  (四)对计算机信息系统中发生的安全事故和计算机违法犯罪案件未报告的。


  第三十八条 违反本办法规定,有下列行为之一的,由公安机关责令改正,给予警告,或对单位处以5000元以上10000元以下的罚款;对个人处以1000元以上5000元以下的罚款:
  (一)擅自公开举办计算机病毒机理的讲座、培训或擅自向社会发布计算机病毒疫情的;
  (二)制造、销售、出租、维修、商业性赠送的计算机产品中携带有计算机病毒和其他有害数据的;
  (三)传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体危害计算机信息系统安全或制造、销售反动、黄色、盗版的电子媒体的;
  (四)重要行业、重点单位的计算机机房的设计方案未报公安机关进行安全性能审核或竣工后未报公安机关组织检测以及经检测不合格而擅自投入使用的;
  (五)从事危害计算机信息系统安全施工的。


  第四十条 违反本办法规定,有下列行为之一的,由公安机关给予警告,或对单位处以3000元以上15000元以下罚款;对个人处以1000元以上5000元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款:
  (一)故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的;
  (二)未经认证销售计算安全专用产品的。


  第四十一条 违反本办法规定,有下列行为之一的,由公安机关给予警告、责令停止联网,可并处15000元以下的罚款:
  (一)与国际联网未按规定到公安机关办理审核或备案手续的;
  (二)将涉及国家秘密的计算机信息系统与国际联网的;
  (三)将涉及国家秘密的计算机信息与国际联网存储、传输、处理的。


  第四十二条 违反本办法规定,有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的没收违法所得;在规定的期限内未改正的,对单位的主管负责人员和其他直接责任人员可并处1000元以上5000元以下的罚款,对单位可并处5000元以上15000元以下的罚款;情节严重的,并可给予6个月以内的停止联网、停机整顿的处罚:
  (一)国际联网未建立保护管理制度或国际联网未采取安全技术保护措施的;
  (二)开放式国际联网经营单位未建立用户登记和信息管理制度的。


  第四十三条 违反本办法有关规定,情节严重构成犯罪的,依法追究刑事责任。


  第四十四条 计算机信息系统法定检测单位泄露被检测单位商业秘密,应承担赔偿责任。
  公安机关执法人员在执行本办法过程中玩忽职守、索贿受贿、徇私舞弊、泄露管理相对人商业秘密,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,给予行政处分。

第七章 附则




  第四十五条 本办法自发布之日起施行。


国家计委办公厅关于进一步做好全国药品和医疗服务价格专项检查的通知

国家计委办公厅


国家计委办公厅关于进一步做好全国药品和医疗服务价格专项检查的通知

二00二年十月二十二日
计办价检[2002]1406号



各省、自治区、直辖市及计划单列市计委、物价局:

日前,国家计委会同国务院纠风办、卫生部等部门组成联合督导组对部分省市药品和医疗服务价格专项检查工作进行了督导。从督导的情况看,各地检查工作已全面铺开,并取得了初步成效,但还存在一些问题。为了进一步做好全国药品和医疗服务价格专项检查工作,现将有关事项通知如下:

一、认真扎实地抓好重点检查。根据计划,全国药品和医疗服务价格专项检查应于10月底结束,从目前掌握的情况看,一些地方只抓了省一级单位的检查,市县一级的检查进展缓慢,有的还未展开;有的地方重点检查进展较快,但为抢时间,工作不够扎实深入。为确保检查成效,搞好重点检查,经研究决定适当延长检查时间,即由10月底结束改为11月底结束。各地要集中力量、加快进度、抓紧完成检查工作,同时要保证质量,保证重点。

二、正确把握检查和处理的政策界限。从检查情况看,有的地方对国家有关政策和文件,特别是药品招标采购方面的政策和文件研究不深,检查中出现偏差。因此,各地要进一步认真学习,深入研究国家的政策和规定,正确把握检查和处理的政策界限。为了搞好检查和处理,现对有关的几项政策重申如下:一是以限定标书可投品种、规格的数量为手段强卖标书的,属强行收费;分解标书的,属变相提高标准收费。二是中标合同不签数量,中介代理机构改按品种、规格等方式收取代理服务费的,属自定标准收费(预收的除外)。三是政府有关部门或其授权、委托单位及不具备招标代理资格的招标代理机构,招标中收取标书费、代理服务费等费用的,属乱收费行为。四是不及时退还保证金的要责令限期退还,到期仍未退还或根本不予退还的,属以收取保证金为名变相收费行为。五是执行的价格没有正式文件为依据,口头同意或报批文件上签字同意等不规范行为均无效,由此造成的提价属于擅自调整价格行为。以上行为均属价格违法行为,按价格法律法规依法处理。

药品招标收费检查的政策依据为:2001年10月15日以后,按国家计委计价格[2001]1849号文件检查,在此以前,按各省价格主管部门的规定检查。

三、加大案件的处罚力度。从检查情况看,发现问题主要集中在医疗机构上,特别是医院自立项目、自定标准收费;扩大范围、提高标准收费;分解项目重复收费,以及强制服务强行收费等。各地要坚持原则,秉公执法,严格程序,加大处罚力度,严厉制裁各种价格违法行为,不得随意减免罚没款,解决好查出金额大,处理力度小的问题。对遇到干扰、阻力大,处理困难的重大案件,可依法按照程序移送上级部门处理,确保检查处理的力度。

四、抓好正反两方面的典型。各地要认真抓好正反两方面的典型,充分发挥新闻舆论的作用。对情节严重、性质恶劣、屡查屡犯,拒不执行处罚决定的典型案件,要给予公开曝光;对严格执行价格政策或经处罚后认真整改未再发生价格违法行为的单位,要予以表扬并进行宣传,树立正面典型,各省、自治区、直辖市都要认真筛选,向国家计委(价检司)推荐一个正面典型单位。

五、加强调研促进政策完善和制度建设。各地要将检查和调研结合起来,利用检查所掌握的第一手资料和检查成果,有针对性的提出切实可行的政策建议,特别是药品招标采购方面的政策建议,以堵塞漏洞,改进和完善价格管理,促进制度建设。同时,价格主管部门要针对检查发现的问题,认真帮助被查单位建章立制,加快整改,加强自律,避免屡查屡犯。

为了全面总结这次专项检查工作,各地要认真、及时的进行总结,并于12月5日前及时上报(包括2个典型案例)。我委将于11月中下旬召开由部分省市参加的检查汇报会,了解有关情况。




关于印发《安徽省人民政府任期目标管理责任制考核奖惩办法》的通知

安徽省人民政府


关于印发《安徽省人民政府任期目标管理责任制考核奖惩办法》的通知
省人民政府



现将《安徽省人民政府任期目标管理责任制考核奖惩办法》印发给你们,请省政府各工作部门和组织实施本届政府任期目标的其它责任单位认真执行。
各地、各部门可参照办法,建立健全各级国家行政机关的任期目标管理,以保障我省国民经济和社会发展“三年大发展、五年上台阶”目标的顺利实施。

安徽省人民政府任期目标管理责任制考核奖惩办法


为科学评价省政府工作部门的工作实绩,激励先进、鞭策后进,保障本届省政府“三年大发展,五年上台阶”任期目标的顺利实施,现根据《国家公务员暂行条例》,制定本办法。
一、考核
(一)考核原则:坚持实事求是、客观公正的原则,实行行政首长负责制,一级考核一级,并实行定量考核与定性考核相结合,领导考核与群众评议相结合,年度考核与三年、五年全面考核相结合。
(二)考核内容:根据《关于组织实施本届政任期目标的分工意见》,省政府与各部门、直属单位及有关政府签订《安徽省人民政府任期目标责任书》。依据(责任书)进行考核。每年考核年度目标执行情况,第三年末和第五年末分别进行一次全面考核。
(三)考核程序:省政府各部门、直属单位及有关政府先自我考核,并向省政府任期目标管理考核委员会写出专题报告;省政府任期目标管理考核委员会对量化目标依据统计部门的数据进行复核,并分口组织检查、测评和征求有关部门意见;在此基础上,省政府任期目标管理考核委员
会提出评价意见,确定考核等次。
(四)考核方法及等次划分:量化目标实行计分考核,得分=该项目标基本分×完成任务的百分比。完成任务百分比达不到80%的,该项目标不给分。定性目标实行测评,作出“完成”、“基本完成”、“未完成”三种评价。综合以上两方面的考核评价,确定“好”、“中”、“差
”三个等次。“好”是指:完成全部预定目标。“中”是指:完成大部分预定目标。“差”是指:大部分(70%以上)目标完成结果达不到要求的。
二、奖惩
(一)年度考核为“好”的单位,省政府通报嘉奖,并发给责任单位领导班子奖金1000元,其中责任人奖金为其它成员的两倍(下同);三年考核为“好”的单位,记集体三等功一次,并发给责任单位领导班子奖金3000元,另给予责任人奖励晋升一级工资;五年全面考核为“
好”的单位,记集体二等功一次,并发给奖金5000元,给予责任人奖励晋升一级工资,对其中成绩优异者给予“贡献奖”的奖励。
(二)对获“差”等的单位,省政府给予通报批评,并责其查出原因,提出整改措施;目标责任人失职、渎职,出现重大失误,造成严重损失的,要追究责任,给予必要的处分。
(三)对弄虚作假、谎报成绩的单位,取消评奖资格,追究当事人的责任。
(四)各责任单位的内部考核与奖惩,由责任单位自行组织。奖金自筹,总体发放标准报省政府任期目标管理考核委员会办公室核定。
三、组织领导
省政府任期目标管理考核委员会(为非常性机构)由省长任主任,省政府其它负责同志为成员。
委员会下设办公室(挂靠在省人事局)承办日常工作,省人事局局长任办公室主任。
四、其它
(一)本办法适用于组织实施本届政府任期目标的其它单位。
(二)本办法由省人事局负责解释。




1993年9月19日