山西省计算机信息系统安全保护条例

作者:法律资料网 时间:2024-07-01 19:43:41   浏览:8905   来源:法律资料网
下载地址: 点击此处下载

山西省计算机信息系统安全保护条例

山西省人大常委会


山西省计算机信息系统安全保护条例


(2008年9月25日山西省第十一届人民代表大会常务委员会第六次会议通过)

第一章总则

第一条为保护计算机信息系统安全,维护国家安全、社会公共利益和公民的合法权益,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律、行政法规,结合本省实际,制定本条例。
第二条本条例所称计算机信息系统,是指由计算机及其相关的和配套的设备、设施、网络构成,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
第三条县级以上人民政府应当加强对计算机信息系统安全保护工作的领导,制定计算机信息系统安全保护规划和突发事件应急预案,保障计算机信息系统安全保护工作所需经费。
第四条公安机关主管本行政区域内的计算机信息系统安全保护工作,履行下列职责:
(一)宣传有关计算机信息系统安全保护的法律、法规;
(二)指导、监督、检查信息安全等级保护工作;
(三)办理有关计算机信息系统的备案手续;
(四)组织信息网络安全人员培训;
(五)检查计算机信息系统安全保护法律、法规的执行情况;
(六)查处危害计算机信息系统安全的违法犯罪案件;
(七)依法维护互联网安全秩序;
(八)法律、法规规定的其他职责。
国家安全机关、保密工作部门、密码管理部门和其他有关部门,在各自的职责范围内,依照《中华人民共和国国家安全法》、《中华人民共和国保守国家秘密法》等法律、法规,做好计算机信息系统安全保护工作。公安机关、国家安全机关、保密工作部门、密码管理部门和其他有关部门应当共享计算机信息系统运营、使用单位的有关信息。
第五条计算机信息系统运营、使用单位,应当依法履行计算机信息系统安全保护义务。
第六条县级以上人民政府应当对在计算机信息系统安全保护工作中作出显著成绩的单位和个人给予表彰和奖励。

第二章安全秩序

第七条任何单位和个人不得利用计算机信息系统制作、复制和传播含有下列内容的信息:
(一)危害国家统一、主权和领土完整的;
(二)危害国家安全的;
(三)损害国家荣誉和利益的;
(四)泄露国家秘密的;
(五)破坏民族团结的;
(六)宣扬邪教、封建迷信的;
(七)散布谣言,扰乱社会秩序,破坏社会稳定的;
(八)煽动、策划非法集会、游行、示威的;
(九)宣扬淫秽、赌博、暴力、恐怖的;
(十)教唆犯罪的;
(十一)侮辱或者诽谤他人,侵害他人合法权益的;
(十二)法律、法规禁止的其他内容。
第八条任何单位和个人不得利用计算机信息系统实施下列行为:
(一)擅自进入计算机信息系统或者非法占有、使用计算机信息系统资源;
(二)擅自对计算机信息系统功能进行删除、修改、增加,或者干扰计算机信息系统功能的正常运行;
(三)擅自对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;
(四)故意制作、传播计算机病毒以及其他破坏性程序;
(五)窃取他人账号和密码;
(六)擅自公开他人信息资料;
(七)法律、法规禁止的其他行为。
第九条互联网服务提供者和联网使用单位不得利用互联网安全保护技术措施侵犯用户的通信自由和通信秘密;未经用户同意,不得公开、泄露用户注册信息。第十条互联网信息服务提供者应当对交互式服务栏目管理者的真实资料和信息发布者的注册信息进行登记,并按照国家规定对发布的信息进行审核。
第十一条互联网服务提供者和联网使用单位发现有本条例第七条规定的违法信息的,应当及时采取删除、停止传输等技术措施,保存有关记录,并报告公安机关或者国家安全机关;发现有本条例第八条规定的行为的,应当予以制止,并向公安机关举报。公安机关和国家安全机关查处违法犯罪行为时,互联网服务提供者和联网使用单位应当如实提供有关信息、资料、数据文件和原始记录。
第十二条提供互联网上网服务的单位应当安装并运行互联网公共上网服务场所安全管理系统。互联网服务提供者和联网使用单位采取的互联网安全保护技术措施,应当具有符合公共安全行业技术标准的联网接口。
第十三条提供互联网接入、服务器托管、虚拟空间出租的单位,应当登记用户的真实资料,并在合同生效之日起1个月内报其所在地的设区的市公安机关备案。第十四条生产、销售或者提供含有信息网络远程控制、密码猜解、漏洞检测、信息群发技术之一的产品的单位和个人,应当将其产品的相关资料报设区的市公安机关备案。

第三章安全保护

第十五条计算机信息系统实行安全等级保护制度。计算机信息系统安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。
信息系统安全保护等级分为五级:
第一级,信息系统受到破坏后,可能对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,可能对公民、法人和其他组织的合法权益造成严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,可能对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,可能对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,可能对国家安全造成特别严重损害。
第十六条计算机信息系统运营、使用单位应当设立信息系统安全保护组织,建立健全安全管理制度,制定信息系统安全事件应急预案。
第十七条计算机信息系统运营、使用单位在计算机信息系统建设前,应当根据国家规定确定信息系统安全保护等级。
第十八条第二级以上计算机信息系统运营、使用单位,应当在确定信息系统安全保护等级之日起1个月内,报其所在地设区的市公安机关备案;属于跨设区的市或者全省统一联网的计算机信息系统,应当报省公安机关备案。本条例实施之前已经投入使用的计算机信息系统,运营、使用单位应当自本条例实施之日起6个月内确定信息系统安全保护等级,并按照前款规定报公安机关备案。
对符合计算机信息系统安全等级保护要求的,公安机关应当在收到备案材料之日起15个工作日内,按照国家有关规定颁发计算机信息系统安全等级保护备案证明;对不符合计算机信息系统安全保护等级要求的,公安机关应当书面通知运营、使用单位予以纠正。
第十九条计算机信息系统安全保护等级确定后,计算机信息系统运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,进行计算机信息系统建设。
第二十条第三级以上计算机信息系统建设完成后,运营、使用单位或者其主管部门应当按照国家规定,选择符合国家规定条件的安全保护等级测评机构定期对其计算机信息系统安全状况进行等级测评。测评结果不符合信息系统安全等级保护要求的,运营、使用单位应当进行整改,并重新进行等级测评。
第二十一条公安机关应当加强对计算机信息系统安全保护等级测评工作的监督。计算机信息系统安全保护等级测评机构及其工作人员,不得泄露用户信息,不得擅自占有、使用用户资源。
第二十二条第二级计算机信息系统的运营、使用单位应当采取下列安全保护技术措施:
(一)重要数据库和系统主要设备的冗余或者备份;
(二)计算机病毒的防治;
(三)网络攻击的防范;
(四)网络安全事件的监测和记录;
(五)身份认证和授权的管理;
(六)用户帐号和网络地址的记录;
(七)有害信息的防治;
(八)系统运行和用户使用日志记录的保存;
(九)信息群发的控制。
第三级以上计算机信息系统运营、使用单位,除采取前款规定的安全保护技术措施外,还应当按照国家规定采取与其等级相应的其他安全保护技术措施。
第二十三条计算机信息系统发生危害国家安全、社会秩序、公共利益等突发事件时,运营、使用单位应当及时向公安机关或者国家安全机关报告,公安机关可以采取24小时内暂时停机、暂停联网、备份数据等措施;必要时,由公安机关、国家安全机关或者其主管部门报设区的市以上人民政府启动突发事件应急预案。第二十四条涉密计算机信息系统的安全保护工作,依照国家有关规定执行。

第四章法律责任

第二十五条违反本条例第七条、第八条规定的,由公安机关给予警告,有违法所得的,没收违法所得;对个人可以并处5000元以下罚款,对单位可以并处15000元罚款;情节严重的,公安机关可以给予6个月以内停止联网、停机整顿的处罚,并可以建议原发证、审批机构撤销许可或者取消联网资格。违反《中华人民共和国治安管理处罚法》的,依法予以处罚;构成犯罪的,依法追究刑事责任。
第二十六条违反本条例第九条、第二十一条第二款规定的,依照有关法律、行政法规的规定予以处罚。
第二十七条违反本条例第十条、第十一条、第十二条、第二十二条规定的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;逾期不改正的,对主管人员和其他直接责任人员可以并处5000元以下的罚款,对单位可以并处5000元以上10000元以下的罚款;情节严重的,并可以给予6个月以内的停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格。
第二十八条违反本条例第十六条规定的,由公安机关给予警告,并责令其限期改正。违反本条例第十三条、第十八条规定,有关单位未报公安机关备案的,或者违反本条例第二十条规定,信息系统安全保护等级测评结果不符合等级保护要求而不进行整改的,由公安机关给予警告或者6个月以内停机整顿的处罚。
第二十九条公安机关及其工作人员在计算机信息系统安全保护工作中,有下列情形之一的,对直接负责的主管人员和其他直接责任人员依法给予行政处分;构成犯罪的,依法追究刑事责任:
(一)泄露计算机信息系统运营、使用单位或者个人的有关信息、资料或者数据文件的;
(二)收到举报,未依据职责及时处理的;
(三)收到备案材料,未按照国家规定或者未在规定的时限内处理的;
(四)有徇私舞弊、滥用职权,不依法履行法定职责的其他情形的。

第五章附则

第三十条本条例自2009年1月1日起施行。



下载地址: 点击此处下载

《代理记帐管理暂行办法》

财政部


《代理记帐管理暂行办法》
财政部


第一条 为了加强对代理记帐业务的管理,促进小型经济组织和个体工商户建立健全会计核算工作,根据《中华人民共和国会计法》第二十一条的规定,制定本办法。
第二条 凡不具备配备专职会计人员条件的小型经济组织、应当建帐的个体工商户等(以下统称委托人),应当依据本办法的规定委托代理记帐公司、会计师事务所或者其他社会咨询服务机构(以下统称代理记帐机构)办理会计业务。
代理记帐机构开展代理记帐业务,应当符合本办法的规定。
第三条 从事代理记帐业务的机构,应当符合下列条件:
(一)至少有三名持有会计证的专职从业人员,同时可以聘用一定数量相同条件的兼职从业人员;
(二)主管代理记帐业务的负责人必须具有会计师以上专业技术资格;
(三)有健全的代理记帐业务规范和财务会计管理制度;
(四)机构的设立依法经过工商行政管理部门或者其他管理部门核准登记。
第四条 从事代理记帐业务的机构,除会计师事务所外,必须按隶属关系向县级以上(含县级)人民政府财政部门申请代理记帐资格 经审查符合本办法第三条规定的条件 并领取由财政部统一印制的代理记帐许可证书后,方能从事代理记帐业务。
颁发代理记帐许可证书的财政机关负责对其发证的代理记帐机构进行年检。
第五条 代理记帐机构可以接受委托,代表委托人办理下列业务:
(一)根据委托人提供的原始凭证和其他资料,按照国家统一会计制度的规定,进行会计核算,包括审核原始凭证、填制记帐凭证、登记会计帐簿、编制会计报表等;
(二)定期向政府有关部门和其他会计报表使用者提供会计报表;
(三)定期向税务机关提供税务资料;
(四)承办委托人委托的其他会计业务。
第六条 委托人委托代理记帐机构代理记帐,应当在相互协商的基础上,签订书面委托合同。委托合同除应具备法律规定的基本条款外,应当明确以下内容:
(一)委托人、受托人对会计资料合法、真实、准确、完整应承担的责任;
(二)会计凭证传递程序和签收手续;
(三)编制和提供会计报表要求;
(四)会计档案的保管要求;
(五)委托人、受托人终止委托合同应当办理的会计交接事宜。
第七条 委托人委托代理记帐机构代理记帐的,应当履行以下义务:
(一)对本单位发生的经济业务,必须填制或者符合国家统一会计制度规定的原始凭证;
(二)应当配备专人负责日常货币收支和保管;
(三)及时向代理记帐机构提供合法、真实、准确、完整的原始凭证和其他相关资料;
(四)对于代理记帐机构退回的要求按照国家统一会计制度规定进行更正、补充的原始凭证,应当及时予以更正、补充。
第八条 代理记帐机构应当根据委托合同的约定,定期派人到委托人所在地办理会计核算业务,或者根据委托人送交的原始凭证在代理记帐机构所在地办理会计核算业务。
第九条 代理记帐机构根据委托合同约定承办本办法第五条业务,应当符合法律、法规、规章的规定。
第十条 代理记帐机构为委托人编制的会计报表,经代理记帐机构负责人和委托人审阅并签名或者盖章后,按照国家统一会计制度的规定报送政府有关部门和其他会计报表使用者。
第十一条 代理记帐从业人员,应当遵守以下规则:
(一)遵守会计法律、法规和国家统一会计制度,依法履行职责;
(二)对在执行业务中知悉的商业秘密,负有保密义务;
(三)对委托人示意其作出不当的会计处理,提供不实的会计资料,以及其他不符合法律、法规规定的要求,应当拒绝;
(四)对委托人提出的有关会计处理原则问题负有解释的责任。
第十二条 委托人对代理记帐机构在委托合同约定范围内的行为承担责任。
代理记帐机构对其专职从业人员和兼职从业人员的业务活动承担责任。
第十三条 代理记帐机构在执行业务中违反《会计法》和国家统一会计制度规定的,由财政机关依据法律、行政法规的规定处理。
代理记帐机构违反本办法和国家有关规定造成委托人会计核算混乱、损害国家和委托人利益的,委托人故意向代理记帐机构隐瞒真实情况或者委托人会同代理记帐机构共同提供不真实会计资料的,应当承担相应法律责任。
第十四条 本办法自1994年7月1日起施行。



1994年5月31日

关于转发中央机构编制委员会办公室就理顺地方医疗保险管理体制有关问题复函的通知

劳动和社会保障部


关于转发中央机构编制委员会办公室就理顺地方医疗保险管理体制有关问题复函的通知
中华人民共和国劳动和社会保障部



各省、自治区、直辖市劳动(劳动和社会保障)厅(局):
现将中央机构编制委员会办公室《对劳动和社会保障部〈关于理顺地方医疗保险管理体制有关问题的请示〉的函》(中编办函〔1999〕98号)转发给你们,请认真贯彻执行。现就有关事项通知如下:
一、建立城镇职工基本医疗保险制度,是建立和完善社会保障制度的重要内容,是建立社会主义市场经济体制的客观要求和重要保障,各地劳动保障部们要坚决贯彻《国务院关于建立城镇职工基本医疗保险制度的决定》(国发〔1998〕44号),将理顺医疗保险管理体制,加快医
疗保险制度改革步伐作为当前的一项重要工作来抓,积极向当地党委、政府报告工作进展情况和遇到的突出问题,结合地方政府机构改革,进一步理顺医疗保险管理体制,确保国务院决定精神落到实处。
二、各地劳动保障部门要按照中央机构编制委员会办公室《关于省级政府劳动和社会保障以及药品监督管理工作机构的有关问题的通知》(中编办发〔1998〕8号)要求,尽快完善省级政府医疗保险行政管理职能和机构建设。特别是要按照中编办函〔1999〕98号复函精神,
积极推进各市(地)医疗保险行政管理职能划转工作。在地方机构改革没有统一展开之前,可先将目前分散在有关部门的医疗保险管理机构和相关经办机构及其人员成建制地划转到劳动保障部门,集中办公,统一管理。
三、理顺医疗保险管理体制政策性强、涉及面广,各地劳动保障部门要在当地党委、政府的领导下,加大协调力度,积极争取当地机构编制部门和其他有关部门的支持和配合,深入细致地做好工作、确保工作正常运转和人员平稳过渡,确保医疗保险基金安全和国有资产不流失。


中编办函〔1999〕98号


劳动和社会保障部:
你部9月30日《关于理顺地方医疗保险管理体制有关问题的请示》收悉。经研究,现函复如下:
关于各市(地)医疗保险管理职能问题,可参照《关于省级政府劳动和社会保障以及药品监督管理工作机构有关问题的通知》(中编办发〔1998〕8号)的原则精神办理,具体请各省、自治区、直辖市按照地方机构改革的精神,根据当地实际情况研究确定。



1999年10月11日