您的位置: 首页 » 法律资料网 » 法律法规 »

广东省计算机信息系统安全保护管理规定

作者:法律资料网 时间:2024-07-22 21:33:56  浏览:9498   来源:法律资料网
下载地址: 点击此处下载

广东省计算机信息系统安全保护管理规定

广东省人民政府


广东省计算机信息系统安全保护管理规定

广东省人民政府令第81号


2003年4月8日


第一条 为了保护计算机信息系统的安全,促进信息化建设的健康发展,根据《中华人民共和国计算机信息系统安全保护条例》和《计算机信息网络国际联网安全保护管理办法》规定,结合本省实际,制定本规定。


第二条 本省行政区域内计算机信息系统的安全保护,适用本规定。


未联网的微型计算机的安全保护办法,按国家有关规定执行。


第三条 本规定所称的计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。


第四条 县级以上人民政府公安机关主管本行政区域内的计算机信息系统安全保护工作。


国家安全机关、保密工作部门和政府其他有关部门,在各自职责范围内做好计算机信息系统安全保护工作。


第五条 公安机关、国家安全机关为保护计算机信息系统安全,在紧急情况下,可采取24小时内暂时停机、暂停联网、备份数据等措施,有关单位和个人应当如实提供有关信息和资料,并提供相关技术支持和必要的协助。


第六条 地级以上市公安机关应当有专门机构负责计算机信息系统中发生的案件和重大安全事故报警的接受和处理,为计算机信息系统使用单位和个人提供安全指导,并向社会公布举报电话和电子邮箱。


第七条 计算机信息系统使用单位应当确定计算机安全管理责任人,建立健全安全保护制度,落实安全保护技术措施,保障本单位计算机信息系统安全,并协助公安机关做好安全保护管理工作。


提供电子公告、个人主页等信息服务的使用单位,应当设立信息审查员,负责信息审查工作。


第八条 计算机信息系统使用单位应当建立并执行以下安全保护制度:


(一)计算机机房安全管理制度;


(二)安全管理责任人、信息审查员的任免和安全责任制度;


(三)网络安全漏洞检测和系统升级管理制度;


(四)操作权限管理制度;


(五)用户登记制度;


(六)信息发布审查、登记、保存、清除和备份制度,信息群发服务管理制度。


第九条 计算机信息系统使用单位应当落实以下安全保护技术措施:


(一)系统重要部分的冗余或备份措施;


(二)计算机病毒防治措施;


(三)网络攻击防范、追踪措施;


(四)安全审计和预警措施;


(五)系统运行和用户使用日志记录保存60日以上措施;


(六)记录用户主叫电话号码和网络地址的措施;


(七)身份登记和识别确认措施;


(八)信息群发限制和有害数据防治措施。


向公众提供上网服务的场所以及其他从事国际联网业务的单位应当安装国家规定的安全管理软件。


第十条 对计算机信息系统中发生的重大安全事故,使用单位应当采取应急措施,保留有关原始记录,在24小时内向当地县级以上人民政府公安机关报告。


第十一条 任何单位和个人不得利用计算机信息系统从事下列行为:


(一)制作、复制、查阅、传播有害信息;


(二)侵犯他人隐私,窃取他人账号,假冒他人名义发送信息,或者向他人发送垃圾信息;


(三)以营利或者非正常使用为目的,未经允许向第三方公开他人电子邮箱地址;


(四)未经允许修改、删除、增加、破坏计算机信息系统的功能、程序及数据;


(五)危害计算机信息系统安全的其他行为。


第十二条 计算机信息系统及计算机机房应当按照国家有关规定以及国家标准进行安全保护设计和建设。


第十三条 销售的计算机信息系统安全专用产品(含计算机信息系统安全检测产品)应当取得公安部颁发的《计算机信息系统安全专用产品销售许可证》。密码产品的管理,按国家有关规定执行。


第十四条 下列计算机信息系统使用单位为重点安全保护单位:


(一)县级以上国家机关、国防单位;


(二)银行、证券、能源、交通、邮电通信单位;


(三)国家及省重点科研、教育单位;


(四)国有大中型企业;


(五)互联单位、接入单位及重点网站;


(六)向公众提供上网服务的场所。


第十五条 重点安全保护单位计算机安全管理责任人和信息审查员应当参加县级以上人民政府公安机关认可的安全技术培训,并取得安全技术培训合格证书。


第十六条 重点安全保护单位计算机信息系统及计算机机房安全保障体系的设计、建设和检测应当由有安全服务资质的机构承担。


重点安全保护单位计算机信息系统及计算机机房应当由有安全服务资质的机构检测合格后,方可投入使用。


第十七条 申请安全服务资质,应当具备以下条件:


(一)取得相应经营范围的营业执照;


(二)取得安全技术培训合格证书的专业技术人员不少于10人,其中大学本科以上学历的人员所占比例不少于70%;


(三)负责安全服务工作的管理人员应当具有2年以上从事计算机信息系统安全技术领域企业管理工作经历,并取得安全技术培训合格证书;


(四)有与其从事的安全服务业务相适应的技术装备;


(五)有与其从事的安全服务业务相适应的组织管理制度;


(六)法律法规规定的其他条件。


第十八条 申请安全服务资质,应当持下列资料向地级以上市公安机关提出申请:


(一)申请书;


(二)营业执照(复印件);


(三)管理人员和专业技术人员的身份证明、学历证明和安全技术培训合格证书;


(四)技术装备情况及组织管理制度报告。


地级以上市公安机关应当自接到申请资料之日起15日内进行初审。初审合格的,报送省公安机关核准;初审不合格的,退回申请并说明理由。


省公安机关应当自接到初审意见之日起15日内进行审查,符合条件的,核发资质证书。不符合条件的,作出不予核准的决定并说明理由。


资质证书实行年审制度。年审不得收费。


第十九条 计算机信息系统使用单位应当将计算机信息系统安全保护工作纳入内部检查、考核、评比内容。对在工作中成绩突出的部门和个人,应当给予表彰奖励。对未依法履行安全保护职责或违反本单位安全保护制度的,应当依照有关规定对责任人员给予行政处分。


第二十条 违反本规定,有下列行为之一的,由县级以上人民政府公安机关给予警告,并责令限期整改;逾期不改的,可以给予6个月以内停机整顿或者停止联网的处罚,并可对单位处以5000元以下罚款,对安全管理责任人处以500元以下罚款。国家另有规定的,从其规定。


(一)未按规定建立安全保护制度的;


(二)未按规定落实安全保护技术措施的;


(三)计算机信息系统及计算机机房未按国家有关规定和国家标准进行安全保护设计和建设的;


(四)重点安全保护单位计算机安全管理责任人和信息审查员未经县级以上人民政府公安机关认可的安全技术培训并取得合格证书的;


(五)重点安全保护单位将本单位计算机信息系统及计算机机房安全保障体系的设计、建设和检测交由未具有安全服务资质的机构承担的,或者未经有安全服务资质的机构检测合格即投入使用的。


第二十一条 计算机信息系统使用单位对计算机信息系统中发生的重大安全事故,未在规定时间内报告公安机关的,由县级以上人民政府公安机关处以警告或者停机整顿。


第二十二条 利用国际联网的计算机信息系统从事本规定第十一条所规定行为的,依照国家有关规定进行处理。


利用未国际联网的计算机信息系统从事本规定第十一条所规定行为的,由县级以上人民政府公安机关给予警告,对单位可处以1000元以下罚款,对个人可处以100元以下罚款。


第二十三条 计算机信息系统安全专用产品未取得《计算机信息系统安全专用产品销售许可证》进行销售的,依照国家有关规定进行处理。


第二十四条 未取得安全服务资质的机构,承担重点安全保护单位计算机信息系统及计算机机房安全保障体系的设计、建设和检测的,由县级以上人民政府公安机关责令限期整改,并处以1万元以下罚款。


第二十五条 行政管理部门的工作人员违反本规定,玩忽职守、滥用职权的,由主管部门依照有关规定给予行政处分;构成犯罪的,由司法机关依法追究刑事责任。


第二十六条 军队的计算机信息系统安全保护工作,按照军队的有关规定执行。


第二十七条 计算机信息系统的保密管理,依照国家和省的有关规定执行。


第二十八条 本规定自2003年6月1日起施行。





下载地址: 点击此处下载
  案情:2013年2月21日,李某将其所有的一辆八成新两轮摩托车在某典当行典当,典当行老板支付给李某3800元人民币作为当金。同年7月7日李某路过该典当行时要求试骑该摩托车,谎称若性能仍好就当即赎回该车,典当行老板应允,随后李某将摩托车骑走,至案发时未归还摩托车,亦未赎回该车。
  分歧意见:对李某的行为如何定性,存在以下三种意见。

  第一种意见认为李某的行为构成诈骗罪。李某试骑摩托车,谎称若性能良好便赎回该车,典当行老板同意后,李某将摩托车骑走,但“一去不复返”。李某先有主观上非法占有之故意,后有虚构事实的客观行为,骗取典当行老板信任而处分摩托车(也即同意李某试骑摩托车)从而非法占有该摩托车,应认定为诈骗罪,诈骗金额以该车在案发基准日的鉴定价格为准。

  第二种意见认为李某的行为不构成犯罪。李某骑走并一直不予归还亦不赎回的摩托车系其放在典当行用于典当之物品,其所有权仍为李某所有。而诈骗罪是指以非法占有为目的,用虚构事实或者隐瞒真相的方法,骗取公私财物,数额较大的行为。诈骗行为指向的对象应为他人或单位所有的物品。本案中,李某虽然虚构事实,但其“骗取”的财物为自己所有,李某虽有行骗之意,但客观上其取得的摩托车为自己所有财物,自己具有所有权的财物不可能成为自己实施诈骗行为时的对象标的物,故李某的行为不构成犯罪。

  第三种意见认为李某的行为构成诈骗罪,但认定其诈骗数额与第一种意见不同。李某采用虚构事实的手段,骗取典当行老板的信任从而骑走摩托车并一直不予归还,亦无赎回该车,其行为构成诈骗罪,但其诈骗的财物实质上为典当行老板支付给李某的3800元当金,因为摩托车本系李某所有,3800元才是其非法所得。

  评析:本案有个关键问题,即该摩托车与3800元人民币的性质。根据案情,该摩托车系李某在典当行典当之物品,根据2005年4月1日起施行的《典当管理办法》规定,所谓典当,是指当户将其动产、财产权利作为当物质押或者抵押给典当行,交付一定比例费用,取得当金,并在约定期限内支付当金利息、偿还当金、赎回当物的行为。由此可知,典当并没有转移所有权,只是该摩托车的占有状态发生了转移,典当行合法占有。故摩托车在典当期限内仍为李某所有,典当行老板支付的3800元现金为当金。

  笔者同意第一种意见,李某的行为构成诈骗罪,诈骗金额以该车在案发基准日的鉴定价格为准。理由如下:

  无论是所有权还是一定占有关系均受刑法保护,行为人骗取他人占有的本人财物是否构成诈骗罪,应当根据行为人是否具有非法占有目的进行分别处理。第二种意见本质上强调的是只有客观上侵犯了财产所有权才构成犯罪,为结果无价值论。虽然我国现行刑法偏重于客观主义立场上的结果无价值,但行为无价值仍是其考虑的对象。张明楷教授认为,应当采取以结果无价值为基础,同时考虑行为无价值的立场,即既坚持社会危害性的内部结构是主客观相统一的观点,同时又重视其中的行为的侵犯性。因此,在认定犯罪的过程中,一方面应从客观后果上来把握社会危害性,另一方面应从行为本身,诸如行为手段、行为目的上考量其规范违反性。在这一点上,第二种意见有失偏颇,第一种意见从李某的客观行为考量其具有非法占有为目的的主观故意后而认定其构成诈骗罪,做到了主客观相统一、结果无价值与行为无价值相统一。

  第三种意见虽认定李某的行为构成诈骗罪,亦存在不合理性,主要是没弄清李某的行为本质上侵犯的是典当铺老板对摩托车的占有关系。当金3800元是李某其通过典当这种合法行为而取得的合法财物,不能因为李某后续的诈骗行为而认定当金为诈骗行为指向的对象。第三种意见与第二种意见都存在相同的弊端,即一刀切的认为只有客观上侵犯了财产所有权才构成犯罪而不论主观目的,不同的是,第三种意见误将当金作为诈骗行为指向的对象。

  但要注意的是诈骗罪在定性时有数额限制。根据2011年4月8日两高《关于办理诈骗刑事案件具体应用法律若干问题的解释》第一条之规定:诈骗公私财物价值3000元至1万元以上,应当定为《刑法》第266条规定的“数额较大”。各省、自治区、直辖市高级人民法院、人民检察院可以结合本地区经济社会发展状况,在前款规定的数额幅度内,共同研究确定本地区执行的具体数额标准。若该摩托车的鉴定价格未达到本地区的“数额较大”起点,则李某的行为不构成犯罪。

  (作者单位:湖北省恩施市人民检察院 )

关于授予中央电视台体育中心康乐年华栏目全民健身宣传报道特别奖的决定

国家体育总局


关于授予中央电视台体育中心康乐年华栏目全民健身宣传报道特别奖的决定
体群字(2000)004号

中央电视台:
  国务院颁布《全民健身计划纲要》以来,全国各地掀起了全民健身的热潮。在实施全民 健身计划的过程中,各地的新闻媒体发挥了积极的作用。中央电视台体育中心《康乐年华》 栏目自开播以来,贯彻了党的宣传工作方针,特别是在宣传全民健身计划,普及体育科学知 识,引导广大群众建立健康向上的生活方式等方面作出了突出的成绩。为此,国家体育总局 决定,授予该栏目"全民健身宣传报道特别奖"。


国家体育总局
二○○○年一月六日