谈强化我区计算机信息系统安全保护工作的监督管理

律来帮
商家名称:
律来帮
商家认证:
VIP会员
手机号码:
18365284851
添加微信:
18365284851
温馨提示:
请说在创想鸟看到,优惠更多

  随着社会、经济及计算机应用技术的高速发展,计算机的应用已普及到现代社会的各行各业,信息产业已成为现代社会的三大支柱之一。广西和全国一样,计算机应用事业蓬勃发展,全区近年来以每年近万台的速度迅速增加。人类社会信息化程度越来越高,做为信息化核心支柱的计算机信息系统安全与否,将直接关系到国家安全、国计民生和社会稳定。然而,计算机信息系统的可靠性和安全性等方面尚存在许多不足和问题,计算机技术在给人类生活带来巨大进步的同时,也使得一些新型违法犯罪活动和新的社会问题随之产生。例如在金融部门,计算机已成为各项业务工作的基本工具,计算机信息系统成了大量资金流动的控制中枢,因而也成为了犯罪分子攻击的主要目标。我区桂林市某储蓄所的一起计算机犯罪案件涉及金额为二千一百五十万元,是目前国内最大的计算机犯罪案件。此外,我国和俄罗斯先后发现带政治色彩的计算机病毒,我国名为“6.4”的计算机病毒,扩散了不良政治影响,破坏政治稳定。各式各样的计算机违法犯罪活动还有:制造、传播计算机病毒,利用计算机制作、传播、贩卖黄色淫秽物品,传播含有反动内容的计算机游戏和计算机教学软件,利用计算机国际联网进行反华宣传和传播黄色读物,青少年高智能犯罪等等。计算机的负面产品和负面作用不容忽视,去年12月18日《人民日报》的头版头条发表了《一位母亲的强烈呼吁》和该报评论员文章《警惕“电脑犯罪”》,说的是一位女工控诉苏州宝碟公司制黄贩黄,毒害其16岁的孩子的事,引起了国家和整个社会的高度重视,全国各地纷纷开展扫“黄”打“非”行动。

  另一方面,目前许多计算机应用单位和部门计算机信息系统安全保护工作十分薄弱。计算机应用部门从领导到一般工程技术人员,普遍存在“重应用、轻安全”的倾向,有关安全的规章制度不健全或没有得到落实。计算机机房设施达不到安全标准,存在危害计算机信息系统安全的隐患。工作人员未参加过系统的安全培训,缺乏基本的计算机安全常识。多数党政机关用于处理机密信息的计算机没有防辐射泄密设施,不少金融部门计算机安全管理工作不够规范、不够落实,计算机主管部门想管而权力有限,保卫部门又不知如何去管。由于上述原因,使得计算机信息系统的安全性、可靠性十分脆弱。如某单位计算机房由于没有完善的安全保护措施,一起火灾造成信息系统数据严重破坏,其恢复工作需十四个人干一年;又如由于缺乏安全知识,某硕士学位的青年教师,在扩大计算机磁盘自由空间时,由于误操作,将某油田及科研单位40多个人半年辛勤劳动取得的软件及数据全部清除,直接损失100万元。95年11月,新近开张的南宁市的某大型购物中心用于收款的计算机网络30多台工作站,因感染计算机病毒在一天之内全部瘫痪。有些单位在计算机机房附近施工,产生高强度的震动、大量的灰尘或挖断计算机系统地线等,也严重危害了计算机信息系统的安全。此外,由于缺乏统一有效的管理和技术上的监督,计算机信息系统安全专用产品市场处于无秩序状态,各种伪劣、假冒、盗版的产品混杂其中,例如有的计算机病毒清除软件本身就带有计算机病毒,不仅损害了消费者的利益,更给计算机信息系统的安全带来新的隐患。

  94年2月颁布的《中华人民共和国计算机信息系统安全保护条例》(以下简称《条例》)和去年颁布的《中华人民共和国人民警察法》(以下简称《警察法》),明确公安机关主管计算机信息系统安全保护的监督管理工作。但是《条例》是一诠释性的行政法规,涉及的对象和范围很广,手段是以制度管理为主,通常以许可性条款和禁止性条款来进行调整,因此在实际执法工作中困难较多、较大。此外,《条例》颁布已两年多,而具体的实施、处罚办法(如安全等级划分标准、安全专用产品销售许可证制度等)由于涉及各方面因素较多而久久未能出台,各地公安机关难以具体开展有效的监督管理工作。因此,根据当地实际制定地方性法规是十分必要的、急需的。正如公安管理中治安案件和刑事案件的关系一样,治安案件得到有效的控制和处理,其转化为刑事案件的可能性就小,如果在计算机安全管理中行政强制手段得力,计算机犯罪和计算机安全事件的隐患将大为减少,在“亡羊”之前“补牢”无疑远胜于在“亡羊”之后“补牢”。

  借鉴外省、市的成功经验,如黑龙江、山西、四川、福建、天津、重庆、长沙等制订了贯彻《条例》的地方性法规,或公安机关制定了贯彻《条例》的管理办法。这种本着积极管理、正确引导的态度,密切结合本地实际制定地方法规或管理办法,强化计算机信息系统安全保护工作监督管理,寓监督于管理之中的做法,是符合我区当前实际的,是有利于促进我们广西计算机应用事业健康发展的。

  我们设想通过制定一系列规章来强化我区计算机信息系统安全保护工作监督管理。其主要内容是:

一、计算机信息系统安全保护工作按安全级别实施监督管理。

  安全级别按计算机信息系统处理信息的内容分为四级:一级,涉及国家秘密、国家利益,或重要的、对社会影响面大的信息;二级,比较重要的或对社会影响面比较大的信息;三级,社会敏感信息,或部门、单位内部用于管理、控制的重要信息;四级,用户认为需要进行安全保护的其他信息。公安机关对安全级别为一、二级的计算机信息系统安全保护工作实行重点监督指导,对安全级别为三级的计算机信息系统安全保护工作实行检查指导,对安全级别为四级的计算机信息系统安全保护工作实行登记管理。安全级别为一级、二级的计算机信息系统的使用单位,要建立由主管领导及业务管理、保密、保卫、审计、人事、技术等部门人员参加的计算机信息系统安全管理小组,制定计算机信息系统安全规章制度,确定安全保护工作内容,并根据本单位的实际情况定期做风险分析,提出对策,对不安全因素进行整改。安全管理制度应有下列内容:

  (一)机房环境安全;

  (二)信息数据安全 

  (三)硬件、软件安全管理;

  (四)计算机病毒和其他有害数据的防治;

  (五)计算机网络或计算机通信安全;

  (六)系统管理、硬件维修、软件开发、操作等人员的职责与管理;

  (七)应急方案。

  安全级别为一、二级的计算机信息系统使用单位要建立计算机信息系统安全保护工作年报表制度。

  计算机信息系统的使用单位在启用涉及国家秘密、国家利益或公众利益的软件系统(含购买、开发、移植等,国家部级单位统一下发的除外)之前先确定系统的安全级别。对安全级别为一级、二级的,由公安机关组织有关人员对软件系统进行安全测试、鉴定,合格后方可正式使用。

  安全级别为一级、二级、三级的计算机信息系统的新建(含扩建、改建)机房(注1),要对应符合《计算机站场地安全要求》(gb9361-88)中计算机机房安全类别a类、b类、c类的安全要求。

  在计算机机房附近施工或设在计算机机房附近的设施,不得危害计算机信息系统的安全;新建、扩建、改建计算机机房实行审批制度。

  此外,涉及国家秘密的计算机信息,其处理和管理应符合《中华人民共和国保守国家秘密法》;处理涉及国家秘密的计算机信息系统的工作人员应按国家有关规定进行审查及管理。

二、大力开展安全教育及培训。

  (一)各安全管理小组中的保卫、技术人员必须经过公安机关进行计算机安全管理培训。安全级别为一级、二级的计算机信息系统的操作人员必须通过公安机关认可的计算机安全知识考试,考试合格后由公安机关发给证书,持证上岗。各安全管理小组应定期对计算机工作人员进行安全、保密教育。

  (二)开设计算机课程的大中专院校及职业高中,其教材和课程应包含计算机安全法规知识和计算机安全知识方面的内容,并列入教学方案中予以保证。

  (三)举办各种面向社会招生的计算机技术普及培训班(含电脑打字培训班)的单位,要向学员进行计算机职业道德和计算机安全常识教育。

三、加强信息出入境管理。

  (一)运输、携带、邮寄计算机信息媒体(注2)出入境,应如实向海关申报,并应遵守国家保密局、海关总署《关于禁止邮寄或非法携运国家秘密文件、资料和其他物品出境的规定》等有关规定。

  (二)从事计算机信息系统国际联网的单位和个人,应按规定到公安机关办理备案手续。办理计算机信息系统国际联网业务及从事计算机信息系统国际联网的单位和个人,应自觉遵守国家有关法规,加强安全管理,不得利用国际联网传递有害数据,发现境外通过国际联网传递有害数据的,应及时报告公安机关。

四、查处涉及计算机的违法犯罪案件。

  各计算机信息系统使用单位和部门应加强对计算机工作人员的思想教育,树立良好的职业道德,并采取措施堵住管理中的漏洞,防止计算机违法犯罪案件的发生,制止有害数据的使用和传播。要按照“谁主管谁负责”的原则,对发生严重问题的单位追究领导责任。

  各计算机销售部门要对售出的计算机信息媒体(含随机奉送或配套销售)负责,不得含有有害数据(注3)。

  对计算机信息系统中发生的案件有关单位应当在24小时内向当地县级以上人民政府公安机关报告。

五、计算机病毒防治及安全产品销售管理。

  要严禁任何单位和个人从事制造、故意传播计算机病毒的活动。并且未经公安机关批准,任何单位和个人不得擅自从事下列活动:

  (一)公开发布计算机病毒疫情消息;

  (二)研究、收集和保存计算机病毒;

  (三)刊登、出版、发行、销售、出租描述计算机病毒机理及源程序的书籍和计算机信息媒体;

  (四)举办有关计算机病毒机理及其防治的讲座和培训班;

  (五)销售计算机信息系统安全专用产品(包括在工程中配套或整套系统中配套销售的安全专用产品)。

  单位中的安全小组应制定本单位计算机病毒防治制度并检查执行情况,负责清除本单位的计算机病毒,向当地公安机关报告所发现的计算机病毒及造成的危害,必要时需提供标本,协助公安机关追查计算机病毒的来源。

  安全级别为一级、二级、三级的计算机信息系统的使用单位必须具有公安机关认可的计算机病毒防治技术措施;上述计算机信息系统中含有微机网络的,每个网络必须具有公安机关认可的网络预防、清除计算机病毒的技术措施。各销售、出租、安装、维修计算机硬件、软件的单位和个人必须保证所销售、出租、安装、维修的计算机硬件、软件不含计算机病毒。

  销售计算机信息系统安全专用产品的单位,必须向公安机关申请办理销售许可证,经审批后挂牌经营。凡在我区经营销售的计算机信息系统安全专用产品,经营销售单位必须向公安机关申报,经自治区公安厅认证审批后方可销售。

六、奖励与处罚。

  对积极贯彻执行国家有关计算机安全法规及本办法,或协助公安机关查处涉及计算机的违法犯罪案件成绩突出的单位和个人,由各级人民政府、行业主管部门和公安机关给予表彰或奖励。对违反计算机安全法规的,依法给予处罚。

  综上所述,强化计算机信息系统安全保护工作的监督管理必须在以法律为依据的基础上,辅以大量具体的、系统全面的管理制度,加上公安机关计算机安全监察部门的规范化的监督、指导,方能取得扎实、稳定的成效,确保我区计算机应用事业健康发展。

 

 

附注:

注1:计算机机房,是指放置计算机信息系统主要设备,保障计算机信息系统正常运行的专用功能较多,对环境条件要求相对普通办公室较高的专门场所。

注2:计算机信息媒体,是指可存储、携带计算机程序、数据和信息的计算机硬磁盘、软磁盘、光盘、磁带、磁卡、纸带、卡片、打印纸、芯片等。

注3:有害数据,是指计算机信息系统及其存储介质中存在、出现的,以计算机程序、图像、文字、声音等多种形式表示的,含有攻击人民民主专政、社会主义制度,攻击党和国家领导人,破坏民族团结等危害国家安全内容的信息;含有宣扬封建迷信、淫秽色情、凶杀、教唆犯罪等危害社会治安秩序内容的信息,以及危害计算机信息系统运行和功能发挥,应用软件、数据可靠性、完整性和保密性,用于违法活动的计算机程序(含计算机病毒)。

 

消息提醒:福州的白女士添加了微信

律师在线法律咨询,24小时在线咨询
微信号:18365284851

微信扫描上方二维码联系我们

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:普法网编辑,转转请注明出处:https://law.chuangxiangniao.com/p/43366.html

(0)
上一篇 2025年3月29日 13:39:28
下一篇 2025年2月6日 16:24:13

相关推荐

  • 散布恐怖信息索财三万 牛刀初试岂料被逮

      寄存包裹,以实施投毒和爆炸相威胁勒索三万元的叶x松,1月7日,被武汉铁路运输检察院以涉嫌编造虚假恐怖信息罪依法批准逮捕。   2003年12月27日,叶x松将一黑色提包存放至汉口车站售票厅。几小时后,叶x松四次打电话声称,包内装有炸药。 武铁公安处刑侦、技术人员闻讯赶赴现场。经查,提包内有一报纸包裹的闹钟、两包鼠药“敌鼠钠盐”、一条男式长裤和一封恐吓信。…

    法律知识 2025年3月29日
    800
  • 组织和利用邪教组织犯罪的理解与司法适用问题探讨

      组织和利用邪教组织犯罪,是我国刑法新增的内容。我国刑法这一规定,是我国治安形势在立法上的必然反映,是与邪教组织组织犯罪作斗争的需要。刑法第300条的规定和“两高”《解释》,是正确认定本罪的法律依据。在司法实践中,如何正确运用法律武器与组织和利用邪教组织犯罪作斗争。还有较多问题亟待进一步探讨。一、邪教组织的概念和特征我国在建国之初把一贯道等会道门组织活动作…

    法律知识 2025年3月29日
    600
  • 日期笔误竟成拒还理由 法院判令被告偿还

      晨刊讯 (见习记者 王守明 通讯员 骆永华)因为借款时笔误造成借条上的落款日期比还款日期还晚,借款人因此拒不归还借款,为此双方对簿公堂。相山区法院审理后认为借款人王某应归还借款。    2004年11月16日,王某向我市某食品有限公司借款4万元人民币,并出具借条一张。借条上被告写明是个人借款并承诺于2005年7月31日前归还,落款日期被告因笔误写成200…

    法律知识 2025年3月29日
    800
  • 手持凶器砸烂公司电脑系统 惠州警方破获一寻衅滋事案件

      近日,惠州市仲恺高新技术产业开发区发生一起寻衅滋事案件,某公司保安室被一伙手持铁棍的男子砸烂,造成经济损失2.4万多元。惠城区公安分局仲恺派出所协同刑警大队7中队民警迅速侦破此案,抓获犯罪嫌疑人5名。 3月3日凌晨2时35分许,仲恺派出所接某公司保安报称:该公司保安室的门窗及消防报警系统、电脑显示器、监控显示器等被一伙手持铁棍的男子全部砸烂。接报后,派出…

    法律知识 2025年3月29日
    900
  • 自称在食堂下砒霜 一男子散布恐怖信息被逮捕

      昨日,天府早报从成都市成华公安分局获悉,最近,该局仅用16小时就成功破获一起“散布恐怖信息案”,目前犯罪嫌疑人易洪春已被刑事拘留。   10月25日下午4时50分,成都市东郊某单位后勤集团伙食服务中心接到一自称姓王的男子的电话:“马上开除你们单位食堂的滕某,否则,我用砒霜在你们食堂下毒。”中心管理员立即向成华公安分局刑警大队报案。接报后,由成华公安分局、…

    法律知识 2025年3月29日
    700
  • 殴打他人怎么处罚

      殴打他人怎么处罚?根据我国《治安处罚法》的规定,一般情况下殴打他人的,或者故意伤害他人身体的,处五日以上十日以下拘留,并处二百元以上五百元以下罚款;情节较轻的,处五日以下拘留或者五百元以下罚款。下面由法律知识网小编在本文为您详细介绍殴打他人处罚的相关法律知识。   法律依据:《治安处罚法》   第四十三条:殴打他人的,或者故意伤害他人身体的,处五日以上十…

    法律知识 2025年3月29日
    700
  • 殴打他人行为的认定

      故意殴打他人如何判刑?殴打他人致使轻微伤害的行为,是指一方的一人或数人无故殴打另一方的一人或数人,造成轻微伤害,尚不够刑事处罚的行为。这种行为属于侵犯人身权利的行为,不仅损害他人健康,侮辱他人人格,而且妨害社会秩序。是一种违反治安管理的行为,如:卖衣人殴打挑衣服不买衣服的顾客;因碰车殴打他人;因争一张报纸抓破他人手;无照强卖劣质品;蛮横无理殴打顾客的等等…

    法律知识 2025年3月29日
    800
  • 最新的扰乱公共秩序的行为有哪些

      核心内容:2006年《中华人民共和国治安管理处罚条例》已失效。新的《中华人民共和国治安管理处罚法》已于2005年8月28日公布,自2006年3月1日起实施。对扰乱公共秩序的行为的认定是否有所修改?接下来就由法律知识网小编为您整理出最新的扰乱公共秩序的行为有哪些,希望能帮助您了解到更多。   新的《中华人民共和国治安管理处罚法》第十九条规定 以下都属于扰乱…

    法律知识 2025年3月29日
    600
  • 生活中五种扰民行为会受到治安处罚

      核心内容:《治安管理处罚法》还没实施之前,常常会听到一些住户抱怨:哪个邻居昨晚不睡觉,在家开生日会,一整晚都吵死了;谁家的宠物又在哪个楼梯口小便了等等,自从《治安管理处罚法》实施以后,各位住户要注意了,以下法律知识网小编列举的五种扰民行为都将受到治安处罚,详细内容即将为您介绍。   一、出租房屋不登记:处200元以上500元以下罚款   现象——我自己的…

    法律知识 2025年3月29日
    1100
  • 扰乱公共秩序行为的法律规定

      扰乱公共秩序行为的法律规定有哪些?根据《中华人民共和国治安管理处罚法》第二十三条至第二十九条的规定,都是针对扰乱公共秩序行为的定性和处罚作了详细规定,下面就由法律知识网小编在本文整理介绍扰乱公共秩序行为和处罚的法律规定。   第二十三条 有下列行为之一的,处警告或者二百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款:   (一)扰…

    法律知识 2025年3月29日
    1000
  • 不报、谎报安全事故罪的刑罚规定

      核心内容:关于不报、谎报安全事故罪的刑罚,我们需要如何进行处理呢?处罚一般是怎么样的呢?下文将会结合相关的法律规定进行详细分析,法律知识网小编希望下文内容可以帮助到您。   罪侵犯的是安全事故监管制度。本罪主要是针对近年来一些事故单位的负责人和对安全事故负有监管职责的人员在事故发生后弄虚作假,结果延误事故抢救,造成人员伤亡和财产损失进一步扩大的行为而设置…

    法律知识 2025年3月29日
    700
  • 如何构成不报、谎报安全事故罪

      核心内容:不报、谎报安全事故,贻误事故抢救的行为,如果没有达到情节严重的程度,则属于一般违法行为,不能追求行为人的刑事责任。下文将会就客观方面、客体方面、主观方面和主体方面进行详细分析,法律知识网小编希望下文内容可以帮助到您。   客体方面   本罪侵犯的是安全事故监管制度。本罪主要是针对近年来一些事故单位的负责人和对安全事故负有监管职责的人员在事故发生…

    法律知识 2025年3月29日
    900
  • 扰乱单位秩序的处罚依据

      核心内容:关于扰乱单位秩序的处罚依据是怎样根据的呢?下文将会详细法条分析,法律知识网小编希望下文内容可以帮助到您。   第二十三条 有下列行为之一的,处警告或者二百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款:   (一)扰乱机关、团体、企业、事业单位秩序,致使工作、生产、营业、医疗、教学、科研不能正常进行,尚未造成严重损失的;…

    法律知识 2025年3月29日
    1000
  • 制裁破坏选举行为的法律依据

      核心内容:选民或代表照法定程序投票选举的结果具有法律效力。任何组织和个人都无权改变。这次换届选举,要防止和及时处理积压种违法行为,严禁贿选或利用家族、宗教势力、恶势力纵选举。下文将会详细分析关于制裁破坏选举行为的法律依据,法律知识网小编希望下文内容可以帮助到您。   对以暴力、威胁、欺骗、贿赂、伪造选举文件、虚报选举票数等手段破坏选举或者妨碍选民和代表自…

    法律知识 2025年3月29日
    700
  • 禁止以信访为名扰乱公共秩序行为

      【深圳商报讯】(记者 陈晓薇)《深圳经济特区信访条例(草案)》日前提交市五届人大常委会第七次会议进行一次审议。该条例草案除作出若干畅通信访渠道的规定外,还进一步细化了信访过程中的禁止行为以及以信访为名从事的禁止行为。   市人大法制委员会主任委员陈涤介绍,《条例(草案)》总结了全市信访工作的实践经验,像信访听证制度、信访督查专员制度、信访大厅制度等我市一…

    法律知识 2025年3月29日
    700

发表回复

登录后才能评论