您的位置: 首页 » 法律资料网 » 法律法规 »

重庆市计算机信息系统安全保护条例

作者:法律资料网 时间:2024-07-12 04:25:51  浏览:9563   来源:法律资料网
下载地址: 点击此处下载

重庆市计算机信息系统安全保护条例

重庆市人大常委会


重庆市计算机信息系统安全保护条例
重庆市人大常委会



(1998年8月1日重庆市第一届人民代表大会常务委员会第十次会议通过 1998年8月1日公布 1998年10月1日起施行)


第一条 为了保护计算机信息系统的安全,促进计算机的应用和发展,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规的规定,结合本市实际,制定本条例。
第二条 本条例所称的计算机信息系统,是指由计算机及配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
第三条 计算机信息系统的安全保护,应当保障计算机及配套的设备、设施(含网络)的安全,运行环境以及计算机信息的安全,确保计算机信息系统安全运行。
第四条 本市行政区域内计算机信息系统安全保护工作,适用本条例。
军队计算机信息系统的安全保护工作,按照军队的有关法规执行。
第五条 公安机关是计算机信息系统安全保护工作的主管部门,其主要职责是:
(一)监督、检查、指导计算机信息系统安全保护工作;
(二)查处危害计算机信息系统安全的违法犯罪案件;
(三)宣传计算机信息系统安全保护法规,组织培训安全保护人员;
(四)对重要的计算机信息系统新建、改建、扩建工程进行安全指导和验收;
(五)管理对计算机病毒和其它有害数据的防治工作;
(六)审核、评定计算机信息系统安全等级;
(七)对计算机信息系统安全专用产品的研制、销售活动实施监督;
(八)对国际联网及跨区、县(市)、跨行业、跨部门联网的计算机信息系统进行备案审查及安全管理;
(九)对计算机信息系统进行监控;
(十)法律、法规规定的其他职责。
第六条 使用计算机信息系统的单位应:
(一)遵守计算机信息系统安全保护的有关法律、法规;
(二)建立健全计算机信息系统安全管理制度和落实责任制;
(三)对管理人员和应用操作人员进行计算机安全教育;
(四)制定防止计算机病毒和其他有害数据的方案;
(五)按照公安机关要求填报有关计算机安全保护工作必需的报表;
(六)协助公安机关查处危害计算机信息系统安全的违法犯罪案件。
第七条 任何单位和个人不得利用计算机信息系统从事危害国家利益、集体利益和公民合法权益的活动,不得危害计算机信息系统的安全。
第八条 计算机信息系统实行安全等级保护。建设和应用计算机信息系统必须经公安机关确立安全等级,取得安全使用合格证后,方能投入使用。具体办法由市公安局根据国家规定另行制定并公布。
第九条 重要的计算机信息系统使用单位,应配备安全监察人员;对可能遭受的侵害和破坏,应制定防治方案。
计算机信息系统的操作人员应接受计算机安全培训,未经培训不得上岗。
第十条 计算机机房应符合国家标准和国家有关规定。新建、改建、扩建重要计算机机房及重要计算机信息系统的安全措施方案须报公安机关审查,竣工后,经检测合格方能投入使用。
在计算机机房附近施工或者进行其他活动,不得危害计算机信息系统的安全。
第十一条 从事销售、租赁、维修计算机软、硬件以及利用计算机从事信息经营活动的单位和个人须确保计算机产品中不携带计算机病毒和其他有害数据,并在开业后三十日内向县级以上公安机关备案。
第十二条 从事计算机信息系统安全专用产品销售的,须经市公安局批准,办理计算机信息系统安全专用产品销售许可证。
第十三条 举办涉及计算机安全保护产品的大型展览、展示会应在三日前书面告知市公安局,市公安局应当在展览、展示会期间派员监督。
第十四条 未经市公安局批准,任何单位和个人不得从事下列活动:
(一)收集和保存计算机病毒;
(二)制作、传播、销售有关计算机病毒机理及病毒源程序的书刊资料和计算机信息媒体;
(三)公开发布计算机病毒疫情消息;
开展计算机病毒防治研究,须报市公安局备案。
第十五条 任何单位和个人不得制造或输入、传播计算机病毒或其他有害数据,不得非法复制、截收、删除、增加、修改、查阅计算机信息系统中的数据。
第十六条 对计算机信息系统中发生的违法案件、计算机病毒和危害社会公共安全的其他有害数据,有关使用单位和个人应在发现后二十四小时内向所在地县级以上公安机关报告,并保护现场及相关资料,公安机关应立即采取措施进行处置。
第十七条 运输、携带、邮寄计算机信息媒体,应如实向海关申报。海关发现有危害计算机信息系统安全的信息媒体,应及时向所在地县级以上公安机关通报。
第十八条 跨行业、跨部门和跨区、县(市)以上地域的网络运行单位,在网络联通后三十日内,报市公安局备案。其用户联网的计算机信息系统,在其联网、变更联网之日起三十日内,报所在地县级以上公安机关备案。
进行国际联网的计算机信息系统,互联单位、接入单位、用户应在网络正式联通后三十日内向市公安局备案。
进行国际联网,必须使用国际规定的国际出入信道,不得自行建立或者使用其他通道。
第十九条 拥有、使用计算机的单位发现计算机信息系统出现安全问题,应及时处理,并报告公安机关。
公安机关发现影响计算机信息系统的安全隐患时,应及时向使用单位发出整改通知书,限期整改。
第二十条 公安机关计算机安全保护人员履行计算机安全保护工作监督职责时,应出示市公安局制发的专门证件。
第二十一条 市公安局在紧急情况下,可以在本市范围内就涉及计算机信息系统安全的特定事项发布专项通令。
第二十二条 违反本条例的规定,有下列行为之一、尚未造成严重后果的,由县级以上公安机关限期改正,拒不改正的,处一千元以上三干元以下罚款,可并处停机整顿:
(一)不按规定制定防治措施的;
(二)不按规定报送计算机安全保护工作报表的;
(三)未建立计算机安全管理制度和落实责任制的;
(四)计算机信息系统的操作人员未按规定经安全培训上岗的;
(五)新建、改建、扩建重要计算机机房、重要计算机信息系统的安全措施方案未经审查施工的;竣工后,未经验收或验收不合格而投入使用的;
(六)举办涉及计算机安全保护产品的大型展览、展示会,不按规定时间告知市公安局的;
(七)从事销售、租赁、维修计算机软、硬件和利用计算机从事信息经营活动的单位和个人在规定时间内未向公安机关备案的;
(八)跨行业、跨部门和跨区、县(市)以上地域联网和国际联网的运行单位及用户,不按规定向公安机关备案的。
第二十三条 违反本条例的规定,有下列行为之一、尚未造成严重后果的,由县级以上公安机关给予警告或对个人处一千元以上五千元以下罚款,对单位处三千元以上一万五千元以下的罚款,并没收其违法所得和违法工具:
(一)非法收集和保存计算机病毒的;
(二)非法制作、传播、销售有关计算机病毒机理及病毒源程序的书刊资料和计算机信息媒体的;
(三)非法公开发布计算机病毒疫情消息的;
(四)开展计算机病毒防治研究,未报市公安局备案的;
(五)制造、输入、传播计算机病毒或其他有害数据的;
(六)利用非法手段侵入计算机信息系统或利用非法手段复制、截收、删除、增加、修改、查阅计算机信息系统中的数据的;
(七)进行国际联网,不使用国家规定的国际出入信道,自行建立或者使用其他信道的;
(八)未经许可销售计算机信息系统安全专用产品的。
第二十四条 有重大计算机安全隐患,公安机关要求限期整改,仍不改正的,对单位处五千元以上一万元以下罚款,可并处停机整顿;对单位负责人处一千元以上三千元以下罚款。
第二十五条 运输、携带、邮寄计算机信息媒体进出境,不如实向海关申报的,由海关依照《中华人民共和国海关法》等法律、法规的规定处理。
第二十六条 违反本条例的规定,构成违反治安管理行为的,依照《中华人民共和国治安管理处罚条例》的有关规定处罚;构成犯罪的,依照《中华人民共和国刑法》的有关规定处罚。
第二十七条 当事人对公安机关依照本条例作出的具体行政行为不服的,可以依法申请复议或向人民法院提起行政诉讼。
第二十八条 执行本条例的公安人员利用职权,索贿受贿、徇私舞弊、玩忽职守,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,由所在单位给予行政处分。
第二十九条 本条例下列用语的含义:
计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
有害数据,是指计算机信息系统及其存储介质中存在、出现的,以计算机程序、图像、文字、声音等多种形式表示的危害国家及社会公共安全的信息,宣扬封建迷信、淫秽色情、凶杀、教唆犯罪等危害社会治安秩序的信息,以及危害计算机信息系统运行功能发挥,应用软件、数据可靠
性、完整性和保密性,用于违法活动的计算机程序(含计算机病毒)。
计算机信息媒体,是指可存储、携带计算机程序、数据和信息的计算机硬磁盘、软磁盘、光盘、磁卡、磁带、纸带、卡片、打印纸等。
计算机信息系统安全专用产品,是指用于保护计算机信息系统的安全专用硬件和软件产品。
重要的计算机信息系统,是指国家事务、经济建设、国防建设、尖端科学技术等领域的计算机信息系统。
重要计算机机房,是指前款所列计算机信息系统的中心机房。
第三十条 本条例具体应用中的问题,由重庆市公安局负责解释。
第三十一条 本条例自1998年10月1日起施行。



1998年8月1日
下载地址: 点击此处下载
客户名单商业秘密性的司法审查
刘同庆

(江苏省南通市政协办公室秘书处副处长 二级检察官 法律硕士)

商业秘密是市场经济发展的产物,是企业重要的无形资产,它对企业在市场竞争中的生存和发展有着重要影响。所谓商业秘密,根据《反不正当竞争法》第10条和《刑法》第219条规定,指不为公众所知悉,能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。
根据法律规定,商业秘密包括技术信息和经营信息两大类,其中经营信息指与经营销售有关的保密资料、情报、计划、技术方案、方法、程序、经营决策等。具体可包括未公开的产品市场占有状况、区域分布、推销计划、市场信息、财务信息、人力资源信息、管理信息、进货渠道、销售网络、配方、价格、供求状况、标底、标书及客户名单等。
客户名单是一项重要的经营信息,近些年来,侵犯客户名单商业秘密的案件呈迅速上升趋势。在司法实践中如果要认定一份客户名单具有商业秘密性,使该客户名单能够做为一项商业秘密,从而得到法律的有效保护,司法官应对该客户名单从以下方面进行审查:
⑴、秘密性,即该项客户名单信息所处的状态应当是秘密的,没有被公开过,这是构成商业秘密的最本质特征,其客观标准就是“不为公众所知悉”,即该信息是不能从公开渠道直接获取的,从而不易被他人所知悉并获取。如果一项信息能够很轻易的从公开渠道知悉并获取,那么它就不是秘密,而属于公共信息了。而任何处于公有领域的公共信息都是属于公众共同享有的公共财富,不能被任何人所独占使用。要说明的是“不为公众所知悉”只是相对的,而不是绝对的,“公众”只能是特定的某些人,而不能要求是所有人。一般认为公众是指包括权利人、权利人内部为使用商业秘密而合法知悉或掌握商业秘密的职员、合法受让商业秘密因而知悉和掌握商业秘密的人、根据有关合同或协议的约定有权使用商业秘密的当事人等以外能从该商业秘密的披露或使用中获得经济价值或者竞争上优势的其他人。事实上,商业秘密是必须为一定范围内的特定人所知悉的,比如,权利人内部因需要使用该秘密而而必须知悉或掌握该秘密的职员等。但这些人的范围是有限而特定的,他们知悉所有权人的商业秘密,并不影响商业秘密的秘密性。
在对客户名单的“不为公众所知悉”进行具体认定时,应该充分考虑以下因素:
①、该客户名单是否易于取得。能成为商业秘密的客户名单应当是由权利人经过独特的收集、积累、加工、整理等劳动和努力后而得到的,对某种商品或服务有着特殊要求的客户的信息。如果该客户名单上的信息能够被其他不特定的任何人轻易的通过公开出版物,电话黄业等途径而得到,或者仅是简单的罗列或复制同行业众所周知的或能从公开渠道直接获取的企业名称、通信地址、厂商名录,这样的客户名单就不属于“不为公众所知悉”,不能成为商业秘密。因为易于取得的信息属于公众信息,不应为某个人所独占,法律也不应该对其进行特殊的保护。所以在认定客户名单是否构成商业秘密时,应该充分考虑取得该客户名单的难易程度。
②、开发该客户名单是否付出了创造性的劳动和努力。一般来说,客户名单本身并不具备多大的创造性,其往往取材于从公共渠道收集的公有信息。但如果权利人为这类信息耗费了人力、财力和时间,即原告对公有信息进行了投资,对这类信息就应当进行保护,其实质上是对相关权利人所付出的创造性劳动和努力的保护。因为从任何人都可以使用的资料中通过劳动、时间和金钱的付出而取得的创造性的工作成果,理所应当的应该进行保护。如果权利人对自己的客户名单没有付出过创造性的劳动和努力,而只是将本行业内众所周知的企业名称进行罗列或者只是简单的复制现有的通讯地址、厂商名录等,其他竞争者只要花费一定的劳动和努力就能够得到近似的结果,对这样的客户名单法律就没有进行特殊保护的必要。因此在确定客户名单是否构成商业秘密时,应该衡量权利人是否为开发该客户名单付出了创造性的劳动,是否耗费了人力、财力和时间。
③、该客户名单是否是独特而稳定的。客户名单上的客户信息应当是具体而明确的,是有着独特的交易要求和习惯的,从而有别于普通客户。而且该客户名单在一定时期内应当是相对固定的,不会轻易改变。长期性和稳定性是客户名单构成商业秘密的不可缺少的基本属性。业务双方有时会签订长期供货合同,或者虽无合同,但客户一旦有需求,就会直接选择该经营者供货,而不是选择他人,购销双方之间已形成一种一对一的关系。这种稳定的关系会给经营者带来稳定的利润和竞争优势。有时,产品的销售渠道是公开的,但经营者与客户之间未必能形成这样的直接联系。偶然的、临时的、一次性的客户不具备长期性和稳定性的特征,不能认为是商业秘密。因此在确定客户名单是否构成商业秘密时,应当把该名单的独特性和稳定性纳入考察的范围。
⑵、价值性和实用性,即通过对该客户名单商业秘密的使用,能为权利人带来相应的经济利益或者竞争上的优势。
价值性是商业秘密必具的特征。而且其价值可以是已经体现或正在体现的,也可以是潜在的、将会体现的价值。但这种价值必须是客观的,如果仅仅是权利人主观上认为有价值,而客观上没有实际的价值,则不能构成商业秘密。
实用性要求该商业秘密必须能够用于使用,从而产生实际的经济价值。实用性并不要求权利人对商业秘密的现实利用,只要该信息满足应用的充分条件即可。没有实用性的经营信息和技术信息,不能称之为商业秘密。抽象的概念、原理、原则,如不能转化为具体的可以操作的方案,是不能成为商业秘密从而获得法律保护的。
在付出了时间、资金和劳动的基础上而获取的客户名单,通常会大大增加交易的机会,为客户名单的拥有者带来经济利益和竞争优势,从而具有价值性和实用性。
⑶、保密性,即权利人基于对该客户名单商业秘密的性质的明确认识,对其进行了管理,采取了合理而适当的措施以保守秘密。第三人如果不采取不正当的方式或者不付出相应的代价是无法获得该名单信息的。没有采取适当的保密措施而乱丢乱放的客户名单显然不能成为商业秘密。
保密性是商业秘密的核心要件。商业秘密的合法控制人必须采取了保密措施,因为秘密一旦泄漏,就会失去其存在的经济价值。保密措施是判断商业秘密存在的外在标志,如果权利人对该客户名单根本没有采取保密措施,他人通过正常渠道即可轻易得到,其本身就不构成秘密。权利人是否采取了保密措施,是客户名单能否成为商业秘密的前提条件。法律不要求权利人的保密措施是天衣无缝的,而应该是合理而适当的。所谓合理的保密措施,就是该措施应(a)足以使竞争对手或其他人通过正常、合法手段无法获取商业秘密;(b)足以使保密义务人清楚自己的保密义务。如何认定权利人采取的保密措施是合理的呢?首先,权利人须有将该信息作为秘密保护的主观意识,如果权利人本身都不将该信息作为商业秘密来看待,法律就没有必要将该信息作为商业秘密来保护。其次,权利人仅具有主观上的保密意识还不够,他还必须采取客观的保密措施,有关保护措施应当是明确、明示的,并能够具体确定商业秘密的范围、种类、保密期限、保密方法以及泄密责任。如订立保密协定、建立保密制度等。总之,如果权利人提出了保密要求,其职工或相关的其他人知道或应当知道权利人存在着商业秘密,那么其职工或其他相关人就应当承担保密义务,此时权利人的保密措施在当时当地的条件下就是合理的,法律就应该予以尊重。
综上所述,在司法实践中,如果一份客户名单经过以上方面的审查,认为其已经具备了相应的秘密性,价值性和实用性要求,并且采取了合理而适当的保密措施,就可以认为该客户名单就具备了商业秘密性的要求,对其商业秘密性就可以予以认定,使其得到法律的充分保护。

第五届全国人民代表大会第三次会议关于接受陈永贵解除国务院副总理职务的请求的决议

全国人民代表大会常务委员会


第五届全国人民代表大会第三次会议关于接受陈永贵解除国务院副总理职务的请求的决议

(1980年9月10日第五届全国人民代表大会第三次会议通过)

中华人民共和国第五届全国人民代表大会第三次会议决定:
接受陈永贵解除中华人民共和国国务院副总理职务的请求。