您的位置: 首页 » 法律资料网 » 法律法规 »

关于加强劳动保障信息系统安全管理的通知

作者:法律资料网 时间:2024-07-24 23:23:15  浏览:9047   来源:法律资料网
下载地址: 点击此处下载

关于加强劳动保障信息系统安全管理的通知

劳动和社会保障部


关于加强劳动保障信息系统安全管理的通知

各省、自治区、直辖市劳动和社会保障厅(局):

随着信息化建设和网络化应用的发展,劳动保障信息系统在劳动保障事业
中发挥着日益重要的作用,信息系统的安全问题也日益突出,有些单位的信息
系统没有有效的安全防范措施,系统口令管理混乱,重要数据没有备份和加密,
存在较为严重的安全隐患。为加强劳动保障信息系统的安全管理,现就有关事
项通知如下:

一、提高认识,加强领导

各级劳动保障部门应高度重视信息系统的安全问题,加强对信息系统安全
工作的领导。在系统建设中认真执行国家在信息安全方面的有关法律、法规和
政策规定,在安全产品的选型上要采用经国家有关部门认证和技术鉴定的产品。
加强信息安全队伍的建设,进行信息系统的安全培训。从管理、教育和技术几
方面入手,防范和化解信息系统的安全风险。

二、建立制度,责任到人

各单位要有专人负责本单位信息系统的安全工作,根据本单位的具体情况
建立健全信息系统安全管理制度,包括:人员管理、密码口令、机房安全、设
备安全、系统运行、网络通信、数据管理等,明确责任,将安全管理工作落实
到人。

三、堵塞漏洞,全面防范

(一)加强应用系统安全。加强对计算机管理人员和操作人员管理,根据其
工作职责的不同,设置使用权限。通过对用户身份认证管理,保证用户的合法
性。在应用社会保障卡的地区,要与社会保障卡的安全手段相结合,对持卡用
户的身份进行鉴别。

(二)加强数据安全。通过系统权限、数据权限、角色权限的管理,建立数
据库系统的权限控制机制。通过安全审计记录,跟踪用户对数据库的操作。根
据信息的重要程度和安全要求,采取不同层次的数据备份制度。对通过网络传
输的重要信息,应进行数据加密处理。有条件的地方,应建立数据库灾害防范
机制,最大限度地保证数据的安全。

(三)加强网络平台安全。配备有效的防病毒软件,防止网络环境的病毒感
染和泛滥。在内部网与外部网之间,应采用防火墙技术,对进出内部网络的信
息进行过滤,封堵某些禁止的业务。建立网络安全扫描系统和网络实时监控预
警系统,对网络攻击进行检测和告警,及时发现网络系统安全漏洞,防止非法
攻击对网络平台的损害。

(四)加强机房和设备安全。对信息系统所在环境、所用计算机设备、信息
所载媒体进行有效的安全保护。机房建设要符合有关国家标准,注意防雷、防
泄漏、防火、防盗。存储信息的备份介质要防尘、防潮、防霉变,保障系统的
设备和数据的安全。

各省、自治区、直辖市劳动保障厅(局)接此通知后,要对本地区已建信息
系统的安全状况进行全面排查,并将检查结果于9月底前书面报我部信息中心。
对检查中发现的安全隐患要积极采取有效措施,将系统的安全工作落到实处,
做到防患于未然。

联系人:许华光,石永辉

联系电话:(010)84201187,84228350(传真)。

二○○二年七月四日
下载地址: 点击此处下载
  一人公司系指股东仅为一人,并由该股东持有公司全部出资的有限责任公司。我国新《公司法》明确承认了一人公司的合法性,但一人公司是否具备单位犯罪的主体资格,成为了大家争议的焦点。笔者认为,应该适用法人人格否认制度,即适时“刺破法人面纱”,及时追究相关当事人的刑事责任。

首先,我国刑法设置的单位犯罪与自然人犯罪存在巨大的差异,单位犯罪的构成更为严格,处罚相对较轻,它是建立在公司具有团体性、独立人格性基础之上的。然而,并非所有符合构成要件的单位,都具有独立的人格,都能单独承担相应的刑事责任,对这些单位如果再以单位犯罪追究其刑事责任,不但有悖单位犯罪的理论基础,而且也常常有悖于罪刑相适应原则,应当否认单位在刑法上的人格,转而直接追究单位背后的、操纵单位犯罪的自然人或者其他单位的刑事责任,即适用公司法人格否认法理。

其次,一人公司缺乏单位犯罪所必须具备的“整体意志”。单位犯罪的本质是单位实施的犯罪,并非是以单位犯罪为形式的自然人犯罪,单位犯罪中单位必须具备单位意志和单位行为,反映的是单位整体利益诉求,并且遵循单位制度规定的严格程序和权限要求,而非单位成员个人主观意志之简单相加。而一人有限公司不设股东会,公司股东会的召集程序、议事规则等,都因一人股东而失去其实质意义,公司意志也不再是多数人的共同意志,而成为单一股东的意思表示。

再次,一人公司自身利益与股东利益高度重合。意志往往是利益的主观体现,利益往往是意志的根源和归宿,只有为单位谋利的行为才能归咎于单位,而为个人谋利的行为只能由个人承担责任。一人公司股东既是公司财产实际的所有人,同时又是公司实际经营管理人或者是实际控制公司经营管理的指挥者,一人公司无法形成区别于股东个人利益的公司利益,股东的利益和公司的利益高度重合。

最后,间接正犯理论为追究“一人公司”幕后操纵者提供了刑法理论依据。间接正犯指行为人以他人的行为为工具来实现自己的犯罪意图,而不直接实施犯罪行为。当一人公司丧失对自己行为的控制能力,而沦为操纵者实施犯罪的工具时,直接实施犯罪的一人公司因不具有“独立性”就不再具有犯罪主体的资格,因而幕后操纵者的操纵行为相当于《刑法》理论上的间接正犯,应直接追究操纵公司犯罪者的刑事责任,才能实现公平、正义的价值目标。

值得注意的是,一人公司只有在涉嫌犯罪时才不追究单位刑事责任,转而直接追究操作者的刑事责任。而在民商法领域,我们仍然应该严格遵循相关法律规定,适用“刺破法人面纱”原则,追究单位和股东的连带责任,而非仅仅追究股东一人的责任。

审计机关审计处理处罚的规定

审计署


审计机关审计处理处罚的规定
 (1996年12月16日审计署发布)

审法发〔1996〕360号


  第一条 为了规范审计处理、处罚行为,保证审计工作质量,促进审计机关有效地依法行使审计处理、处罚权,根据《中华人民共和国审计法》(以下简称《审计法》)、《中华人民共和国行政处罚法》(以下简称《行政处罚法》),制定本规定。


  第二条 本规定所称审计处理、处罚规定,是指审计机关对审计事项作出评价,出具审计意见书,对被审计单位违反国家规定的财政收支、财务收支行为,以及违反《审计法》的行为,给予处理、处罚,作出审计决定时应当遵循的行为规范。


  第三条 审计机关依照法律、法规、规章的规定,作出审计处理、处罚决定。
  审计机关在作出审计处理、处罚决定时,应当遵循公正、公开、适度的原则,保持严谨、负责的态度。


  第四条 审计处理、处罚由审计机关在法定职权范围内实施。
  审计机关不得委托其他组织或个人实施审计处理、处罚。


  第五条 审计处理是指审计机关对违反国家规定的财政收支、财务收支行为采取的纠正措施。


  第六条 审计处理的种类有:
  (一)责令限期缴纳、上缴应当缴纳或上缴的财政收入;
  (二)责令限期退还违法所得;
  (三)责令限期退还被侵占的国有资产;
  (四)冲转或调整有关帐目;
  (五)依法采取的其他处理。


  第七条 审计处罚是指审计机关对违反国家规定的财务收支行为和违反《审计法》的行为采取的行政制裁措施。


  第八条 审计处罚的种类有:
  (一)警告、通报批评;
  (二)罚款;
  (三)没收违法所得;
  (四)依法采取的其他处罚。


  第九条 对违反国家规定的财务收支行为,有下列情形之一的,在法律、法规和规章规定的范围内,从重处罚:
  (一)单位负责人强制下属人员违反财经法规的;
  (二)挪用或克扣救灾、防灾、抚恤、救济、扶贫、教育等专项资金和物资的;
  (三)违反国家规定的财务收支行为的款额较大、情节严重的;
  (四)阻挠、抗拒审计或者拒不纠正错误的;
  (五)屡查屡犯的;
  (六)其他依法应当从重处罚的。


  第十条 对违反国家规定的财务收支行为,有下列情形之一的,应当依法从轻、减轻或者免于处罚:
  (一)违反国家规定的财务收支行为,经审计查出后,认真检查错误并及时纠正的;
  (二)违反国家规定的财务收支行为的款额较小、情节轻微,自行纠正的;
  (三)能够认真自查,并主动消除或者减轻违反财经法规行为危害后果的;
  (四)受他人胁迫有违反国家规定的财务收支行为的;
  (五)其他法律、法规和规章规定可以从轻、减轻或者免于处罚的。


  第十一条 被审计单位违反国家规定的财务收支行为在2年内未被发现的,审计机关不再给予审计处罚。但不影响审计机关对其违反国家规定的财政收支、财务收支行为的依法处理。


  第十二条 审计机关的罚款决定与罚款收缴分离的制度,依照国务院制定的具体实施办法执行。


  第十三条 对被审计单位违反国家规定的财政收支、财务收支行为,需要给予审计处理、处罚的,审计机关依照《审计法》第四十条的规定出具审计意见书,作出审计决定。
  对被审计单位违反《审计法》的行为,需要给予处罚的,审计机关作出审计处罚决定。


  第十四条 审计机关在作出审计处罚决定时,应当告知被审计单位和有关责任人员作出审计处罚决定的事实、理由及依据,并告知被审计单位和有关责任人员依法享有的权利。


  第十五条 审计机关在进行审计处理、处罚时,应当充分听取被审计单位和有关责任人员的陈述和申辩;被审计单位和有关责任人员提出的事实、理由或者证据成立的,审计机关应当采纳。
  审计机关不得因被审计单位和有关责任人员申辩而加重处罚。


  第十六条 审计机关对违反《审计法》负有直接责任的有关责任人员依法给予行政处分,或提出给予行政处分的建议,并可以依照有关规定给予行政处罚。


  第十七条 审计机关对被审计单位处以违反国家规定的财务收支金额百分之五以上、且金额在10万元以上的罚款时,应当告知被审计单位有要求举行听证的权利;被审计单位要求听证的,审计机关应当组织听证。
  审计机关对违反国家规定的财务收支行为负有直接责任的有关责任人员处以2000元以上的罚款时,应当告知有关责任人员有要求举行听证的权利;有关责任人员要求听证的,审计机关应当组织听证。


  第十八条 听证会应当在审计机关审定审计报告、作出审计决定之前举行。
  听证程序应当按照《行政处罚法》的规定执行。


  第十九条 审计机关的听证由审计机关法制机构主持;未设法制机构的,由内部未承办审计事项的其他机构主持。


  第二十条 审计机关实施审计处理、处罚,有下列情形之一的,由上级审计机关责令改正,并可以依法对有关责任人员给予行政处分:
  (一)没有法定的审计处理、处罚依据的;
  (二)擅自改变审计处理、处罚种类和裁量幅度的;
  (三)违反有关法律、法规规定的审计处理、处罚程序的。


  第二十一条 审计机关和审计人员的其他法律责任,按照《审计法》、《行政处罚法》和其他法律、法规的规定执行。


  第二十二条 本规定由审计署负责解释。


  第二十三条 本规定自1997年1月1日起施行。