您的位置: 首页 » 法律资料网 » 法律法规 »

铁路计算机系统安全管理暂行办法

时间:2024-07-12 08:21:55 来源: 法律资料网 作者:法律资料网 阅读:9316
下载地址: 点击此处下载

铁路计算机系统安全管理暂行办法

铁道部


铁路计算机系统安全管理暂行办法

1993年7月4日,铁道部

第一章 总 则
第一条 为了保护铁路计算机信息系统(以下简称“系统”)的安全,促进计算机的应用和发展,保障运输生产和铁路现代化建设顺利进行,根据国务院批转公安部关于计算机安全工作归口管理的有关规定(〔89〕17号文),制定本办法。
第二条 本办法适用于铁路设计、工程、工业、运营部门和铁道部机关及直属单位建立和应用系统的部门和单位。
第三条 本办法所称的系统包括计算机及其相关和配套的设备与设施、信息、控制性软件及工作人员。
第四条 系统安全管理工作,实行积极预防,保障安全,加强管理,促进发展的方针。
第五条 系统工作人员有保护系统安全的义务,应当遵守系统安全保护制度和有关规定,维护系统的安全。

第二章 系统安全监察机构的职责
第六条 铁道部公安局是铁路计算机信息安全监察工作的主管部门,各铁路公安局、处,工程局、设计院公安处根据实际工作量可以建立专职机构或指定兼职人员负责计算机监察工作。
第七条 铁路各级计算机安全监察机构及专、兼职人员在管辖范围内负责系统安全监察工作。其职责:
一、督促系统的管理部门和使用单位执行有关安全法律、法规和规定,依法对其计算机安全管理工作进行监督、检查和指导;
二、负责系统安全审查,办理登记和签证手续;
三、查处和协助侦破危害系统安全的违法案件;
四、会同有关部门研究、评价和推广计算机安全技术和安全产品,负责组织计算机病毒防治和疫情报告;
五、组织或委托有关部门对新建、改建和扩建的系统进行安全验收,负责系统安全技术检测工作;
六、组织开展系统安全竞赛和评比;负责通报表彰和处罚;
七、培训安全管理和安全监察人员;开展安全宣传教育工作。
第八条 铁路各级计算机安全监察部门发现系统安全隐患,应当及时通知使用单位采取安全措施,限期改进安全状况,消除隐患。
第九条 为保证铁路计算机安全监察人员称职,铁路各级计算机安全监察人员必须经专业培训合格后,持铁路计算机安全监察证(式样附后)方可上岗工作。监察证由部公安局统一签发。
第十条 持监察证的人员可行使下列职权:
一、负责本部门及下属单位的计算机信息安全检查;
二、进入系统有关处所,检查安全情况或开机抽检;
三、询问有关系统安全的问题;
四、对安全控制措施、病毒和相关数据等进行取样;
五、要求有关人员写出书面材料和提供有关证据;
六、对违章视情节轻重,予以处罚。
对无监察证者,管理部门和使用单位可拒绝检查。
第十一条 基层公安保卫组织对系统负有安全保护的职责。在特殊情况下,经上级铁路计算机安全监察部门批准,可行使有关计算机安全监察职权。

第三章 系统管理部门和使用单位的职责
第十二条 系统安全管理实行谁主管谁负责的原则。直接使用系统的单位(以下简称使用单位)负责本单位的系统安全管理工作,使用单位所在的直接上级行政管理部门(以下简称管理部门)领导本部门所属使用单位的系统安全管理工作。
第十三条 使用单位的职责:
一、结合应用情况,根据本办法制定具体的安全管理方案和规章制度,落实各项岗位管理责任制;
二、定期对本系统进行安全检查,完善安全措施;
三、严格管理系统资源;
四、定期向计算机安全监察部门和系统管理部门报告本系统的安全情况;
五、对造成严重损失并影响生产安全的计算机事件及违法行为,及时报告管理部门和计算机安全监察部门,协助调查原因,处理责任者。
第十四条 管理部门的职责:
一、协调、检查、督促、指导所属使用单位的系统安全管理工作;
二、支持和配合安全计算机安全监察部门的工作,督促系统使用单位向计算机安全监察部门办理登记和签证手续;
三、宣传计算机安全常识,对从事或接触计算机的人员进行安全审查、安全教育和安全考核。

第四章 系统安全与保护
第十五条 系统管理部门和使用单位要根据要害保卫条件和保密条例,把系统列为要害进行管理,并纳入企业目标管理之中。
第十六条 凡是建立或使用系统的部门和单位,不管何种用途,在投入使用前,必须向计算机安全监察部门申报,经安全检查合格,办理《计算机使用许可证》后方可使用。
第十七条 已建立的、上级调拨的、捐赠的、自行组装的、随其它设备引进的等计算机系统应在限期内向计算机安全监察部门申报,补办签证手续。
第十八条 对于计算机安全专用产品的研制、生产、销售实行统一管理。凡拟出售的产品,必须经过鉴定并申请领取公安计算机安全监察部门发放的《计算机安全产品销售许可证》后,方可出售。
第十九条 对以营利为目的的计算机科研、生产、经销、维修的单位,要向计算机安全监察部门申报,实行登记管理。
第二十条 新建、改建或扩建计算机房应当符合国家规定的有关标准。
第二十一条 系统实行安全等级管理,系统等级由计算机安全监察部门划定。
第二十二条 系统管理部门和使用单位要做好对计算机人员的录用审查工作。
重要系统应选调政治素质好、业务熟悉、组织纪律性强、有职业道德的工作人员,并经相应的安全培训、安全考核后,方可上岗工作。
对不适合在系统工作的人员,应及时调离。
第二十三条 重要部门的计算机房要规定严格的出入制度,未经授权或批准的人员,不得接触和使用信息处理设备和媒体。
第二十四条 所有的系统资产要严格执行登记使用制度,并建立完整的设备台帐及设备档案,定期进行清查。
第二十五条 重要系统要制定应急方案,确保系统在非正常中断发生事故后具有迅速恢复能力。
第二十六条 对信息处理的各个环节和流程要有安全保护和安全控制措施,以防被人非法利用、更改、损害和泄露。
第二十七条 设备使用和信息存取权按照工作需要原则授予,任何人不得越权使用或改变系统资源。
第二十八条 重要系统应具有故障检测、故障控制和故障追踪的能力,以确保系统的安全性。
第二十九条 要严格执行安全保密制度,存储介质和文件资料应由专人负责妥善保管,未经领导批准,不得随意利用、修改、复制和外借。
第三十条 重要部门的系统,需对外联网或提供服务时,由系统管理部门批准,并向计算机安全监察部门备案,其事前要采取适当安全保护措施。
第三十一条 做好日常的数据和软件备份。对新引用的软件和外来数据媒体要采取慎重态度,使用前要进行安全检测,确认无误后,再投入正常运行。
第三十二条 为防止制造或传播新的计算机病毒,未经计算机安全监察部门批准,任何单位和个人不得从事计算机病毒研究,不得购买、销售、复制使用社会上来历不明的检测清除软件。计算机病毒检测清除软件由计算机安全监察部门统一组织发放。

第五章 奖 惩
第三十三条 对安全管理工作有显著贡献或成绩的单位和个人,计算机安全监察部门给予表彰。
第三十四条 对违反规定,有下列行为之一的单位、直接责任人或其他人员,计算机安全监察部门可处以警告、通报批评、责令停机整顿、吊销其《许可证》:
一、违反审批制度增设或更换设备、装置的;
二、不到计算机安全监察部门进行登记的;
三、违反系统安全管理制度,危害系统安全的;
四、在二十四小时内不报告系统发生的安全事故、事件或违法行为的;
五、故意输入计算机病毒以及其他有害数据的;
六、拒绝、阻碍计算机安全监察部门实施安全检查的;
七、经计算机安全监察部门通知在限期内仍不采取措施改进安全状况的;
八、其他危害系统安全的。
第三十五条 对违反本规定,有下列行为之一的,计算机安全监察部门可视情节给予警告,罚款(对个人罚款最高不超过5千元;对单位罚款最高不超过1万5千元;对非法所得可按1—3倍的标准进行罚款),没收软硬件产品、设备、装置及其非法所得财物,构成犯罪的,依法追究刑事责任:
一、利用系统从事违法活动的;
二、未经计算机安全监察部门许可私自出售计算机安全产品,散发有害的计算机软件、硬件及其出版物的;
三、经计算机安全监察部门再次通知后仍不改进系统安全状况,并对运输生产有重大损害的;
四、非法截取、利用或出卖系统信息,有害于国家利益和安全的。
第三十六条 计算机安全监察部门采取的没收、责令停机或停工等处罚,其损失自负。

第六章 附 则
第三十七条 系统安全保护中涉及安全管理、安全技术标准和信息保密的,除执行本办法的规定外,还应当遵守国家有关法律、法规和规定。
第三十八条 本办法由铁道部公安局负责解释。
第三十九条 本办法自公布之日起施行。
附件1:
--------------------------------------
|铁路计算机安全监察证 -------- |
|姓名------性别------ |照 | |
| | | |
|年龄------职称------ |片 | |
| -------- |
|核发单位:------编号:------ |
| |
|核发日期:------年------月------日|
--------------------------------------
(正面)
--------------------------------------------------
|持此证人员有以下权限 |
|1、进入系统有关处所,检查安全情况或开机抽检;|
|2、询问有关系统安全的问题; |
|3、对安全控制措施、病毒和相关数据等进行取样;|
|4、要求有关人员写出书面材料和提供有关证据; |
|5、对违章视情节轻重,予以处罚。 |
--------------------------------------------------
(背面)
附件2:
----------------------------------------------------
| 行政处罚决定书 |
| |
| 〔 〕年 号 |
| |
| ----------------------------------------因 |
| |
|---------------------------------------------- |
| |
|违反《铁路计算机信息系统安全管理暂行办法》第35|
|条的规定,处以行政罚款------------元。 |
| 如不服本决定,可以于接到本决定书之日起15 |
|日内向--------------------------铁路公安局申请复|
|查。 |
| 年 月 日 |
| (执罚单位章) |
----------------------------------------------------
注:本决定一式两份,一份交被处罚单位或个人,一份存
档。
附件3:
----------------------------------------------------
| 行 政 罚 款 收 据 |
| 收 据 编 号 |
| 处罚裁决书第 号 |
|收到违反计算机系统安全管理人------------ |
|交来------------------------------------ |
|人民币(大写)----------------¥-------- |
| |
| ------------ ------------ |
| |收| | |交| | |
|收款单位(章) |款| | |款| | |
| |人| | |人| | |
| ------------ ------------ |
|第XX联收据 199 年 月 日 |
----------------------------------------------------
附件4:
------------------------------------------------------
| 没收财物决定书 |
| |
| 〔 〕 年 号 |
| |
| ----------------------------------------因违 |
| |
|反《铁路计算机信息系统安全管理暂行办法》第35条的|
| |
|规定,决定对以下财物予以没收: |
| 1、 |
| 2、 |
| 3、 |
| 4、 |
| 5、 |
| 如不服本决定,可以于接到本决定起15日内向----|
|铁路公安局申请复查。 |
| 年 月 日(执行单位章)|
------------------------------------------------------
注:本决定一式两份,一份交被处罚人,一份存档。


关于保护政纪案件举报人合法权益的规定

北京市政府


关于保护政纪案件举报人合法权益的规定
市政府


第一条 为保障公民依法行使民主监督权利, 促进廉政建设,根据宪法和国家有关法律、法规,结合本市实际情况,制定本规定。
第二条 凡依法向市、区、县人民政府举报机关和监察机关举报本市各级行政机关及其工作人员以及由本市各级行政机关任命的企业事业单位负责人违纪违法行为的公民或组织(以下简称举报人),其合法权益的保护,均适用本规定。
第三条 市、区、县监察局负责监督本规定的实施。
第四条 举报机关、监察机关受理举报和调查处理举报的案件,应当建立健全严格的保密措施和制度,并遵守下列规定:
一、对举报人的姓名严格保密,不得告诉被举报单位或被举报人,不得向任何与查处工作无关的人员透露。
二、举报信件的收发、拆阅、登记、转办、保管和举报电话的接听、记录、录音等工作,应建立健全责任制,防止举报材料泄露或散失。
三、接待举报人时,应有适当的接待场所,并单独进行,不得有其他无关人员在场。
四、不得以举报机关、监察机关的名义打电话寻找举报人,或用标有举报机关、监察机关名称的信封给举报人写信。
五、向举报人当面了解情况时,应选择有利于保护举报人适当场所。
六、不得将举报材料转给被举报单位处理,严禁将举报材料转给被举报人。
七、对举报人的奖励,不得公开。举报人领奖收据应由专人保管,非工作需要,不许查阅。
第五条 举报机关、监察机关承办举报案的工作人员,有下列情况之一的,应当迥避:
一、被举报人的近亲属。
二、本人或近亲属与本案有利害关系。
三、与被举报人有其他关系,可能影响公正查处案件的。
第六条 协助举报机关、监察机关调查举报案件的单位,必须对调查活动保密。因泄密造成举报人遭受打击报复的,根据情节和后果,对责任人员给予批评教育或行政处分。
第七条 被举报单位或被举报人不得采取鉴别笔迹或其他任何方式追查举报人;违者,由监察机关建议其主管机关暂停被举报单位负责人或被举报人的职务。
第八条 被举报单位或被举报人不得利用职权对举报人进行压制和打击报复,或在工作安排、职务晋升、工资福利、生活住房等方面进行刁难、排挤等变相打击报复,侵犯举报人的合法权益。违者,由监察机关或其主管机关依法对责任者给予行政处分;属违反治安管理行为的,按治安管理? ΨL趵痛?构成犯罪的,依法追究其刑事责任。
第九条 被举报人因被举报受行政处分的, 监察机关应监督其对举报人有无侵犯合法权益的行为;必要时可以建议其上级主管机关采取措施,使其不再与举报人有直接工作关系或利害关系。
第十条 对错举、误举或举报失实的, 由监察机关按《监察机关调查处理政纪案件试行办法》的规定撤销对案件的调查处理,并通知被举报人及其所在单位。
对利用举报捏造或歪曲事实诬告陷害他人的,经查证属实,给予严肃处理;构成犯罪的,依法追究其刑事责任。
第十一条 举报机关、监察机关工作人员, 因工作疏忽造成泄密导致举报人遭受打击报复的,根据情节和后果,对责任者给予批评教育或行政处分。
监察机关工作人员滥用职权,徇私舞弊,同被举报人串通对举报人打击报复,尚未构成犯罪的,给予行政处分;构成犯罪的,依法追究其刑事责任。
第十二条 本市各级行政机关的监察机构、信访机构受理或查处举报问题,均应参照本规定,保护举报人。举报人合法权益的保护,参照本规定执行。
第十三条 市监察局可根据本规定制定具体实施办法,并负责本规定执行中具体问题的解释。
第十四条 本规定自1990年9 月 1日起施行。



1990年8月30日

国家体改委、国家经委关于组建和发展企业集团的几点意见

国家体改委、国家经委


国家体改委、国家经委关于组建和发展企业集团的几点意见
国家体改委、国家经委


意见
为进一步落实国务院《关于进一步推动横向经济联合若干问题的规定》和《关于深化企业改革增强企业活力的若干规定》,推动企业集团的健康发展,提出如下意见:

企业集团的含义
1.企业集团是适应社会主义有计划商品经济和社会化大生产的客观需要而出现的一种具有多层次组织结构的经济组织。它的核心层是自主经营、独立核算、自负盈亏、照章纳税、能够承担经济责任、具有法人资格的经济实体。
2.企业集团是以公有制为基础,以名牌优质产品或国民经济中的重大产品为龙头,以一个或若干个大中型骨干企业、独立科研设计单位为主体,由多个有内在经济技术联系的企业和科研设计单位组成;它在某个行业或某类产品的生产经营活动中占有举足轻重的地位,有较强大的科研
开发能力,具有科研、生产、销售、信息、服务等综合功能。
3.组建企业集团,对深化经济体制改革、发展生产力具有深远意义。发展企业集团有利于打破条块分割,改变企业“大而全”、“小而全”的格局,促进企业组织结构合理化;有利于发展社会化、专业化生产协作,实现生产要素的优化组合和资源的合理配置,形成合理的经济规模;
有利于促进技术进步,使科学技术迅速转化为生产力;有利于增强企业经济技术实力,提高企业在国内外市场中的竞争能力;有利于实行政企职责分开,转变政府管理经济的职能,深化企业内部改革,完善企业经营机制。

组建企业集团的原则
4.自愿互利,积极引导。要在自愿互利,符合社会需要和企业互有需要的基础上,由企业自主组建集团。企业可按章程规定自愿加入和退出。各级政府和行业主管部门应根据产业政策和企业组织结构的合理化要求,积极引导企业参加有关集团,但不得采取行政手段自上而下地强行组
织。企业集团不得兼有政府的行政职能。
5.鼓励竞争,防止垄断。在一个行业内一般不搞全国性的独家垄断企业集团,鼓励同行业集团间的竞争,促进技术进步,提高经济效益。集团内部要引入竞争机制,成员间既要加强协同合作,也要开展有益的竞争,不保护落后。
6.优化组合,结构合理。要打破部门、地区、行业、所有制界限,促进企业组织结构合理化。在发展军工和民用企业,沿海和内地企业,工业、运输业、商业、外贸企业相互之间联合的基础上,国家和地区都要逐步形成一批企业有机结合、资源合理利用、实力雄厚的企业集团。
7.依靠科技,增强后劲。企业集团必须有较强的技术开发能力,积极推进技术进步。要鼓励独立科研设计单位进入企业集团,成为集团的技术开发中心。同时,企业集团可以充实和加强自己已有的技术开发力量,也可以发展同科研设计单位的横向联合。

组建企业集团的条件
8.企业集团具有多层次的组织结构,一般由紧密联合的核心层、半紧密联合层以及松散联合层组成。
集团公司是企业集团的紧密联合层,是集团的实体部分,逐步实行资产、经营一体化;半紧密联合层的企业可以以资金或设备、技术、专利、商标等作价互相投资,并在集团统一经营下,按出资比例或协议规定享受利益并承担责任;松散联合层的企业在集团经营方针指导下,按章程、
合同的规定享有权利,承担义务,并独立经营,各自承担民事责任。
企业集团可试行股份制,进一步探索所有权与经营权分离的形式。
9.集团公司必须具备:共同遵守的章程,与其经营范围相适应的条件和手段(如资金、设施、场所等),集团公司企业名单、健全的财务制度、相对稳定的组织形式和管理机构,以及可行性论证报告。
10.跨省市、跨部门的全国性集团公司,由国务院授权有关部门组织审批;地区性集团公司,由公司总部所在省、自治区、直辖市或计划单列市的人民政府商国务院行业主管部门按组建企业集团的原则和条件审批,经工商行政管理部门注册登记,依法独立开展经营活动。

企业集团的内部管理
11.企业集团的领导体制,原则上由成员单位根据实际情况自行协商确定。集团公司,有的可实行董事会领导下的经理负责制,也可实行经理负责制等其他领导制度,不论哪种制度,都要建立相应的民主管理和监督机构。
12.企业集团的内部管理,既要充分发挥集团的整体优势,又要充分调动成员企业的积极性和创造性,努力做到统一经营战略,统一发展规划,统一开发主导产品等。集团公司要按照集权、分权相结合的原则进行管理,不同情况的集团公司,集中、分散管理的范围和程度可以有所区
别,一般应注意搞好重大经营决策,重大投资项目确定,主要管理人员任免等方面的集中统一管理。
13.企业集团要正确处理国家、地方、部门、成员企业之间的利益分配关系,照顾到各方面的利益,做到利益均沾,风险共担。集团成员企业之间的经济往来,要遵循平等、互利、有偿的原则,不要搞无偿转让,更不许损害国家利益。要在企业集团章程中明确规定成员企业间的利益
关系及其应承担的经济责任。
14.企业集团要在产业政策指导下,制定集团整体的近期和中长期发展规划,根据生产发展的需要,进行专业化调整。要逐步建立健全集团自我发展、自我约束的机制,注意克服企业的短期行为。

企业集团发展的外部条件
15.企业集团特别是集团公司应具有相应的经营自主权。逐步创造条件,在基本建设和技术改造的立项和审批、新产品开发、经营销售范围、自销产品定价、外贸进出口以及用自有外汇引进技术等方面,扩大其权限,并规定其应当承担的经济责任。
16.经过中国人民银行批准,企业集团可以设立财务公司。财务公司在集团内部融通资金,并可同银行或其他金融机构建立业务往来关系,也可以委托某些专业银行代理金融业务。经过批准,集团公司可以向社会筹集资金。从中央到地方,都应在信贷指标中划出专项额度,扶持企业
集团的发展。
17.在国民经济中具有重要地位和作用的大型集团公司,可在国家计划中实行单列。省、自治区、直辖市以及计划单列市,对具备条件的区域性集团公司,也可以进行计划单列的试点。
18.各地区和各部门应积极引导和支持本地区、本部门的企业,跨出地区和部门参加集团,并应一视同仁,继续使企业享受所在地区和主管部门的同样政策和待遇。参加企业集团的独立科研、设计单位,亦应继续享受原来的政策待遇。
企业集团的发展有一个过程,各地区、各部门都应运用经济手段和法律手段,积极支持和保障企业集团的发展。特别是在投资保护、资产所有、资产管理、各方权益的保障等方面,尽快制订有关法规。组建企业集团必须按照产业政策、行业发展规划及实际情况,经济充分的可行性方案
论证和经济效益分析,努力实现组合的最优化,防止一哄而起。各地区、各部门和企业集团应注意在实践中积极探索,总结经验,使企业集团健康发展。



1987年12月16日