您的位置: 首页 » 法律资料网 » 法律论文 »

论格式合同/陈晓航

作者:法律资料网 时间:2024-07-01 14:08:05  浏览:8095   来源:法律资料网
下载地址: 点击此处下载
论格式合同
陈晓航
(重庆邮电大学 法学院)

摘要:随着我国市场经济的日益发展发展,格式合同有了广泛的应用和发展空间。格式合同的广泛运用,一方面节省了大量的订约时间,加速了交易的进行,改变了传统条件下一个合同的订立必须经过反复要约和承诺方能成立的非经济行为,消除了复杂的讨价还价程序。另一方面极大地降低了交易成本,使企业预先计算成本、利息、风险负担、付款期限,对耗损、不可抗力所致损失亦能预先将其减少到最低限度。但也在一定程度上限制了合同自由原则。这就迫切需要对格式合同加以规制,以达到平衡交易双方利益,体现平等公平,促进社会和谐发展。

关键词: 格式合同;格式条款;法律规制

一、格式合同概述
(一)格式合同的概念
格式合同这一概念在现今的法律领域已被广泛使用,但国内外对其有多种理解:
第一,在美国、日本和法国等国家将其称为“附合合同、附意合同”,法国法中的附合合同是指:“一方当事人对于另一方当事人事先已确定的合同条款只能表示全部同意或不同意的合同,亦即一方当事人要么从整体上接受合同条件,要么不订立合同,而所谓‘不订立合同’的选择,客观上又根本不存在。” [1]另一种对格式合同的称谓是“一般交易条款”,持此种概念的有德、意大利、奥地利等国。
第二,我国台湾地区的(消费者保护法)将格式合同称为定型化契约,是指:“企业经营者为与不特定多数人订立契约之用而单方预先拟定之契约条款。[2]其他还有一些有关格式合同的称谓,如以色列称之为“标准合同”,葡萄牙法称之为“加入合同”。
第三,我国法学领域对格式合同概念的理解也不尽相同,有的认为:“由一方当事人、有关团体或国家机关制订的,或由国家法律直接规定的,包括全部交易条款的一种合同。” [3]有的认为:“由一方当事人预先制订的、并由不特定的第三人所接受的、具有完整的和定型化特点的格式条款。" [4]而我国1999年实施的《合同法》第39条规定:“格式条款是当事人为了重复使用而预先拟定,并在订立合同时未与对方协商的条款”。

以上各种定义,总体上看只是格式合同的调整和适用范围有所不同,在概念所诠释的本质特征方面并无根本差异。因此,笔者认为,格式合同应当是,合同条款由当事人一方为重复使用(即为与不特定多数人定约)而预先拟定,相对方只能对该拟定好的合同概括地表示全部同意或者全部不予接受,而不能进行协商的一种合同,在日常生活中也可称其为标准合同。
(二) 格式合同的产生发展及其原因
1、格式合同的产生与发展
在合同最初出现时,并没有格式合同的存在,格式合同产生于19世纪末,它是伴随着规模经济和垄断企业的出现而大量产生的。
首先,在十九世纪初期,西方各国在农业、手工业以及小规模工业等方面的交易就已经遵循“相因成习”的方式缔结合同,对于同一种类的合同,以及合同中不断重复的内容,当事人以书面形式将其定型化,以便为将来订立合同时使用。对于这一现象,尽管当时并未产生格式条款和格式合同的理念及相应的法律规范手段,但经济上的需要却使得当事人之间自发地产生了利用格式条款合同来简化其缔约程序,从而提高交易效率的要求。
随后,西方主要资本主义国家相继进行的工业化运动使得对煤炭、蒸汽、石油等能源的利用取得了革命性的进步,整个的生产和消费方式都相应的发生了剧烈的改变,这一变革对于契约法影响最大。大工业的发展为社会提供了大量的日用消费品,并造成了生产与消费的严重分化与对立,物质消费行为以及企业、服务业的交易行为(如银行、保险、运输)数量与日俱增,这就意味着如果仍然按照普通契约的订约方式对合同的各项内容逐项商谈,以确定双方的权利义务,显然已经不适应经济发展的需要。实际上,从十九世纪以来,不动产的买卖合同,公司的设立合同,出版合同,特许权协议等合同类型都大多依照格式条款订立,只是在特殊情况下,对这些格式条款的内容稍加更改而已。
进入二十世纪以来,格式条款合同的采用更为广泛,除了少数内容特殊、复杂的合同关系仍然需要由当事人双方相互协商、个别合意外,对于交易内容固定、交易频繁进行、内容重复的合同,尤其是公营的公用事业,如水、电、交通、煤气、通信等学理上称为“大众契约”的情形,当事人间已经完全没有个别合意可言,格式合同已经成为现代人类生活的一种普遍的经济现象。例如,德国自第一次世界大战以后,开始出现一种趋势,即保险公司、银行、大公司以及联合企业等,一反过去根据个别客户的需要分别签订合同的一贯作法,改而采用标准统一并事先规定好合同条款的格式合同。[5]
2、格式合同产生的原因
我国台湾学者黄越钦认为格式条款合同之所以在现代社会中被如此普遍地适用,主要来自于以下三个方面的社会动因:第一,法律行为或订约行为的强制倾向,这是现代经济生活社会环境的产物;第二,缔约、履约大量发生且内容不断重复,成为日常生活的例行事项,企业界利用契约自由的缺陷,以格式合同作为攫取更多利润的有效工具;第三,以大量生产消费为内容之现代生活关系,使得企业界与顾客都期望能够简化订约程序。[6]
实际上,格式条款合同的采用作为现代合同法的重要发展趋势,一方面,这是与经济的发展,企业生产规模的扩大,公用事业在日常生活中的地位愈来愈重要及契约自由理论本身的缺陷所分不开的,而另一方面,高昂的市场交易成本也迫使消费者不得不接受格式合同。
(三) 格式合同的法律特征
格式合同的特征概括起来有以下几个方面:
1、合同条款的不可协商性。
格式合同的使用人通常从自己的目的、利益角度出发,制定和使用格式合同,而作为合同的相对人,对格式合同的内容和具体条款并无协商和讨价还价的余地,即要么接受要么拒绝,从而排除了一般双务合同的平等协商(要约与承诺)过程,笔者认为这是格式合同的最主要特征。

2、合同条款的一方预先拟定性。
一般而言,普通合同的条款都是由双方在平等协商过程中确定的,每个条款都体现了双方共同的意思表示和缔约目的,而在格式合同中,条款的内容与形式都是由使用人预先确定和设置,并未与相对人进行平等的协商,实践中多为提供商品或服务的一方预先拟定。
3、合同双方地位的明显不平等。
在格式合同中,双方当事人的地位明显不平等。这种不平等既有双方缔结合同背景中经济实力与地位的差异(通常表现为一方为具有垄断地位的公益企业),也有在订立合同中事实上的不平等,如条款由一方预先拟定,另一方要么接受要么走开。应该说,这种双方地位的不平等是格式合同的重要特征。
4、格式合同要约具有相对方的不特定性。
由于使用格式条款的一方往往在经济上处于优势或垄断地位,并且在其所从事的领域内有着众多的消费者,为了节约成本,扩大交易规模,它们使用了预先拟定的、无须再进行讨价还价的合同条款。如果格式条款仅为订立特定合同而用,则预先拟定反而会增加成本,而且,如果格式条款只为特定的少数人拟定,则足以证明依格式条款订立的合同在社会上的适
用范围非常有限,交易规模不易扩大,节约的成本会非常有限,给格式条款的使用者带来的收益也会微不足道,这样他是没有多大的动力去预先拟定一份格式条款合同的。
5、格式合同具有书面性。
格式合同通常情况下采用书面形式,多由提供商品或服务的一方印制在一定文件上。
6、格式合同的条款,能够重复使用,拟定合同的一方可以多次使用格式合同与不特定的第三人签订合同。

二、国外对格式的合同规制

(一)立法规制
世界上很多国家制定了专门的法律对格式合同进行法律规制。例如,英国1977年《不公平合同条法》、德国1976年《一般合同条款法》、欧洲经济共同体《不公平合同条款指令(草案)》。纵观这些国家或地区的法规不难发现,对格式合同中可能出现的有违公平原则的情况采取了立法控制、司法控制、行政控制甚至社团控制的方式。立法控制为“各国控制格式合同中不公平合同条款的通用方式:或设一般概括性规定,或设原则性规定,或增设具体强制性规定。” [7]立法控制是大多数国家的选择,通过立法机关制定法律直接规制格式条款,一般表现为在《合同法》中加以规定。
(二)司法控制
司法控制也是各国的通例,这是对防止在格式合同中出现不公平条款的基本控制方式。从各国的做法看,司法控制基本上通行两种方式:一是适用法律,将违反强行性规定的合同条款判为无效;另一是自由裁量,主要表现为通过严格解释合同而控制不公平条款的存在。行政控制区分为事前控制与事后控制两类。事前控制主要是通过“事先审核制度”达到的控制。如德国和日本,针对特定行业强令其将一般合同条款报送主管机关审批。以色列1969年修正案授予总检察长及经其同意之以色列消费委员会以撤销权,撤销格式合同中的不公平条款,这可谓事后行政控制。在德国,消费者保护团体、产业利益促进团体、工商利益促进团体等在公共利益上担任监督任务,并可以诉请主张一般合同条款无效。在日本,“消费者生活中心可与大企业就合同条款进行协商、交涉”。[8]

三、我国对格式合同的规制

下载地址: 点击此处下载

人力资源社会保障部办公厅关于贯彻加强小额担保贷款财政贴息资金管理通知的意见

人力资源和社会保障部办公厅


人力资源社会保障部办公厅关于贯彻加强小额担保贷款财政贴息资金管理通知的意见

人社厅发〔2013〕105号



各省、自治区、直辖市、计划单列市人力资源社会保障厅(局):

现就贯彻落实《财政部、人力资源社会保障部、中国人民银行关于加强小额担保贷款财政贴息资金管理的通知》(财金〔2013〕84号,以下简称《通知》)精神,进一步做好小额担保贷款工作提出如下意见,请遵照执行。

一、准确把握《通知》精神实质,健全小额担保贷款发放自我约束机制。小额担保贷款政策实施以来,对促进创业带动就业发挥了重要作用。但近些年一些地方也出现了随意扩大政策扶持对象、片面追求放贷规模等问题,影响小额担保贷款政策的可持续性,亟须完善制度,加强管理。为此,《通知》进一步规范了小额担保贷款借款人范围和财政贴息对象,强化了贴息贷款审核发放和贷款担保基金管理要求,完善了财政贴息政策和资金来源。这是立足当前、着眼长远、确保小额担保贷款政策长期可持续的重要措施。各地要认真学习《通知》要求,准确把握精神实质,积极协调配合财政部门、人民银行分支机构完善小额担保贷款政策操作办法,健全贷款发放自我约束机制,保持政策连续性。要切实掌握符合政策扶持条件的创业者和劳动密集型小企业底数,结合可用财政贴息资金,对当地今后一个时期的小额担保贷款工作做出科学合理规划,防止不切实际盲目下达放贷指标。

二、严格把好资格、额度、期限审核关,着力提高贴息贷款利用效率。为有效发挥小额担保贷款政策促进创业带动就业作用,各地要指导各级小额担保贷款经办担保机构严格遵循小额贷款基本准则,瞄准小额担保贷款政策扶持对象,把有限资源真正用于确需帮扶的新创业者和带动就业多的劳动密集型小企业;严把政策受益人资格审查关,既要防止因片面追求放贷量而任意扩大政策受益人范围,又要防止因单纯追求还款率而人为缩小政策受益人范围,更要防止利用其他商业贷款套取财政贴息资金;严把贷款担保额度、期限审核关,根据项目实际需要合理确定贷款担保额度与担保期限,防止不负责任过度担保,努力提高贷款担保基金和贴息贷款利用效率;健全小额担保贷款操作流程,完善贷款项目贷前调查、联合会审等工作制度,防范“人情贷款”和权力寻租等道德风险。

三、充实贷款担保基金和地方财政贴息资金,确保小额担保贷款政策落实。《通知》严格限定了贷款担保基金放大倍数,规定了地方财政贴息比例,各地应结合实际主动协调财政部门对小额担保贷款财政贴息资金和担保基金作出安排,确保政策落实,防止将贴息贷款利息负担转嫁给创业者。要主动协调人民银行分支机构建立健全小额担保贷款分项管理与统计制度,落实相关各方的工作责任,完善小额担保贷款统计数据三部门会商机制,及时准确掌握小额担保贷款发放、回收与贴息情况。要注重发挥当地妇联等组织和高校的积极作用,共同做好小额担保贷款工作。要进一步推进创业工作,将落实《通知》要求与完善本地促进创业带动就业的政策措施、加强创业服务结合起来,积极探索运用地方财政资金支持创业的新的有效途径。各地贯彻落实《通知》要求的具体措施和两项资金安排使用情况,请及时向我部就业促进司报告。





人力资源社会保障部办公厅

2013年10月17日

宁夏回族自治区计算机信息系统安全保护条例

宁夏回族自治区人大常委会


宁夏回族自治区计算机信息系统安全保护条例

宁夏回族自治区人民代表大会常务委员会公告第六十二号


《宁夏回族自治区计算机信息系统安全保护条例》已由宁夏回族自治区第十届人民代表大会常务委员会第十一次会议于2009年7月31日通过,现予公布,自2009年10月1日起施行。







宁夏回族自治区人民代表大会常务委员会

二OO九年七月三十一日





宁夏回族自治区计算机信息系统安全保护条例



(2009年7月31日宁夏回族自治区第十届

人民代表大会常务委员会第十一次会议通过)



第一章 总 则

第一条 为加强计算机信息系统安全保护, 促进计算机应用和信息化建设的健康发展,维护国家安全、社会公共利益和公民、法人及其他组织的合法权益,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律、行政法规的规定,制定本条例。

第二条 自治区行政区域内对计算机信息系统的安全保护,适用本条例。

第三条 公安机关主管计算机信息系统的安全保护工作。

国家安全机关、保密行政管理部门、密码管理部门、信息化行政主管部门及其他有关部门,在各自职责范围内,依法负责计算机信息系统安全保护的相关工作。

第四条 计算机信息系统运营、使用单位,应当依法履行计算机信息系统安全保护义务。

任何组织或者个人,不得利用计算机信息系统从事危害国家利益、社会公共利益和公民、法人及其他组织的合法权益的活动,不得危害计算机信息系统的安全。



第二章 安全等级保护

第五条 计算机信息系统实行安全等级保护制度。

计算机信息系统安全等级保护坚持自主定级、自主保护原则,由运营、使用单位按照下列标准自主定级:

(一)计算机信息系统受到破坏后,可能对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益的,为第一级;

(二)计算机信息系统受到破坏后,可能对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全的,为第二级;

(三)计算机信息系统受到破坏后,可能对社会秩序和公共利益造成严重损害,或者对国家安全造成损害的,为第三级;

(四)计算机信息系统受到破坏后,可能对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害的,为第四级;

(五)计算机信息系统受到破坏后,可能对国家安全造成特别严重损害的,为第五级。

第六条 计算机信息系统涉及国家安全、社会公共利益、重大经济建设信息的,其运营、使用单位或者主管部门应当选择符合法定条件的安全等级测评机构,对计算机信息系统安全等级状况进行测评,准确核定信息系统安全保护等级。

第七条 计算机信息系统运营、使用单位应当遵守下列规定:

(一)对计算机信息系统进行定级,并按照等级保护管理规范和技术标准实施保护;

(二)新建计算机信息系统的,在规划、设计阶段确定安全保护等级,同步建设符合该安全保护等级要求的信息安全保护设施,落实安全保护措施;

(三)按照计算机信息系统安全保护等级要求,使用取得国家销售许可证的信息安全专用技术产品;

(四)定期对本单位计算机信息系统的安全状况、保护制度和措施进行自查和整改;

(五)计算机信息系统确定为第二级以上保护等级的,应当制定重大突发事件应急处置预案;确定为第三级以上的,应当每年至少进行一次系统安全等级测评;

(六)指定专职人员负责本单位计算机信息系统的安全管理。专职人员应当通过设区的市以上公安机关、人力资源和社会保障部门的专业培训,并取得合格证。

第八条 第二级以上计算机信息系统运营、使用单位,应当自确定安全等级之日起三十日内,将信息系统保护的具体措施,向所在地设区的市以上公安机关报送备案;属于跨设区的市或者自治区统一联网的计算机信息系统,还应当向自治区公安机关报送备案。

计算机信息系统的结构、处理流程、服务内容等发生变化,致使安全保护等级发生变化,或者因实际需要公安机关要求重新定级的,计算机信息系统运营、使用单位应当重新定级、重新备案。

第九条 公安机关应当自收到备案材料之日起在十五个工作日内对报送备案的材料进行审查,对符合等级保护要求的,出具备案证明;对定级不准确或者保护措施不符合技术规范的,应当自收到备案材料之日起十五个工作日内书面通知报送单位予以纠正。

第十条 计算机信息系统运营、使用单位应当落实下列安全保护技术措施:

(一)重要数据库和系统主要设备的冗余或者备份;
  (二)计算机病毒的防治;

(三)网络攻击的防范和追踪;

(四)网络安全事件的监测和记录;

(五)身份登记和识别确认;

(六)用户账号和网络地址的记录;

(七)安全审计和预警;

(八)系统运行和用户使用日志记录的保存;

(九)信息群发的控制;

(十)有害信息、垃圾信息的防治;

(十一)法律、法规规定的其他技术保护措施。

鼓励计算机信息系统运营、使用单位采取先进的安全保护技术措施。

第三章 涉及国家秘密计算机信息系统管理

第十一条 涉及国家秘密计算机信息系统(以下简称涉密系统)应当依据涉密信息系统分级保护的管理规定和技术标准,按照秘密、机密、绝密三个等级的不同要求,实施分级保护。

涉密系统的安全保护水平,应当不低于计算机信息系统安全等级保护第三级以上的水平。

第十二条 涉密系统使用单位应当遵守下列规定:

(一)规划、设计和建设涉密系统时,应当按照国家保密标准配备设施和设备,同步设计和建设,同步运行;

(二)对已建成使用的涉密系统,定期进行安全保密性能测评;

(三)依法对涉密系统存储、处理和传输的信息,按照系统处理信息的最高密级确定保护等级和技术措施,并报保密行政管理部门备案。

第十三条 承担规划、设计、建设和维护涉密系统的单位,应当具有涉密集成资质。

涉密系统的安全保密设计方案和实施方案应当经过保密行政管理部门的审查。

第十四条 涉密系统投入使用前,建设使用单位应当向设区的市以上保密行政管理部门申请批准,非经保密行政管理部门批准的涉密系统不得投入使用。

设区的市以上保密行政管理部门应当自受理申请之日起二十日内,依据保密技术标准,对涉密系统进行审查。对不符合标准的,不予批准并提出书面整改意见,由使用单位进行整改后重新报批。

未经审查批准的涉密系统,不得存储、处理和传输涉密信息,不得与其他涉密系统互联。

第十五条 涉密系统使用单位应当根据实际需要采取下列保密防护措施:

(一)物理隔离;

(二)恶意代码的防护;

(三)身份鉴别和访问控制防护;

(四)涉密移动存储设备监管;

(五)密码保护;

(六)电磁泄漏发射防护;

(七)边界安全防护;

(八)其他需要的保密防护措施。

第十六条 涉密系统运营、使用单位采用密码进行等级保护的,应当执行国家密码管理的有关规定。

第四章 安全秩序

第十七条 任何单位或者个人不得利用计算机信息系统制作、传播、复制下列有害信息:

(一)危害国家统一、主权和领土完整的;

(二)泄露国家秘密、危害国家安全或者损害国家荣誉和利益的;

(三)煽动民族仇恨、民族歧视,或者故意侵害民族风俗、习惯,破坏民族团结的;

(四)煽动聚众滋事,损害社会公共利益的;

(五)散布谣言,扰乱社会秩序、破坏社会稳定的;

(六)宣扬邪教、封建迷信的;

(七)宣扬暴力、凶杀、恐怖、淫秽、色情、赌博的;

(八)教唆犯罪或者传授犯罪方法的;

(九)侮辱、诽谤、恐吓他人,侵害他人合法权益的;

(十)法律、法规禁止制作、传播、复制的其他信息。

第十八条 任何单位或者个人不得利用计算机信息系统实施下列行为:

(一)未经允许,进入计算机信息系统或者非法占有、窃取、使用计算机信息系统资源;

(二)未经允许,对计算机信息系统的功能或者存储、处理、传输的数据和应用程序进行控制、删除、修改或者增加;

(三)故意制作、传播计算机病毒、恶意软件等破坏性程序;

(四)提供专门用于侵入、非法控制他人计算机信息系统的程序或者工具;

(五)窃取他人账号和密码,或者擅自向第三方公开他人账号和密码;

(六)非法截取、篡改、删除他人电子邮件或者其他数据资料;

(七)假冒他人名义发布、发送信息,或者以其他方式进行网络诈骗;

(八)擅自公开他人的信息资料;

(九)买卖法律、法规禁止流通的物品;

(十)非法提供虚假票据、证件;

(十一)其他危害国家、社会和他人合法权益的行为。

第十九条 提供互联网公共上网服务的单位,应当遵守下列规定:

(一)安装并运行国家规定的计算机信息安全管理系统;

(二)对上网人员进行实名登记并记录其上网信息,登记和记录的内容保存时间不少于六十日,在保存期内不得修改或者删除。

第二十条 互联网服务提供者应当自网络正式联通之日起三十日内,到所在地的设区的市以上公安机关备案,并应当将接入本网络系统的接入单位和用户数据资料及其变更情况备案。

互联网服务提供者应当对交互式服务栏目管理者的真实资料和信息发布者的注册信息进行登记,并对发布的信息进行审核。提供互联网接入、服务器托管、虚拟空间出租的单位,应当登记用户的真实资料。

第二十一条 生产、销售具有计算机信息网络远程控制、密码猜解、漏洞检测、信息群发等功能的产品和工具的单位,应当向设区的市以上公安机关备案。

第二十二条 互联网服务提供者和联网使用单位,应当落实互联网安全保护制度和技术措施,保障网络运行安全和信息安全,发现有本条例第十七条规定有害信息之一的,应当及时采取删除、停止传输、保存记录等技术措施,并报告公安机关;发现有危害国家安全的,同时报国家安全机关;发现有涉及泄露国家秘密的,同时报国家安全机关和保密行政管理部门;发现有本条例第十八条规定行为之一的,应当予以制止,并向公安机关举报。

公安机关和国家安全机关查处违法行为时,互联网服务提供者和联网使用单位应当如实提供有关数据文件、原始记录等信息资料。

第二十三条 互联网服务提供者和联网使用单位不得利用互联网安全保护技术措施侵犯用户的通信自由和通信秘密,未经用户同意,不得公开、泄露用户注册信息。

第二十四条 计算机信息系统安全等级测评机构和从事计算机信息系统安全保护工作的人员,应当保守用户秘密, 不得泄露用户信息,不得擅自占有、使用用户的信息资源。

第五章 安全管理

第二十五条 公安机关、国家安全机关、保密行政管理部门、密码管理部门及其他有关部门,应当依法对计算机信息系统运营、使用单位信息系统的安全保护工作进行监督检查;对发现的泄密、失密行为,应当依法查处。

实施监督检查时不得妨碍运营、使用单位的正常工作秩序。能够联合进行监督检查的,应当联合进行。

第二十六条 设区的市以上公安机关应当对第三级以上计算机信息系统的运营、使用单位的信息安全等级保护工作情况定期进行检查。

设区的市以上公安机关应当对计算机信息系统安全等级测评工作进行监督管理。

第二十七条 保密行政管理部门应当对秘密级、机密级信息系统每年至少进行一次保密检查,每两年进行一次保密系统测评;对绝密级信息系统每年至少进行一次保密检查或者系统测评。

第二十八条 公安机关、国家安全机关和保密行政管理部门,发现计算机信息系统的安全保护、保密等级和安全措施不符合国家信息安全等级保护、保密管理规范和技术标准,或者存在安全隐患的,应当通知运营、使用单位限期进行整改。运营、使用单位应当按照整改通知书要求进行整改,并将整改情况向监管部门报告。

第二十九条 发生危及国家安全、公共安全及社会稳定的重大信息网络安全事故,计算机信息系统运营、使用单位应当立即报告公安机关和国家安全机关,并启动应急预案。公安机关可以对运营、使用单位采取二十四小时内停机检查、暂停联网、备份数据等应急措施。

第三十条 密码管理部门应当对计算机信息系统密码使用和管理的情况进行监督检查,发现存在安全隐患、违反密码管理有关规定或者未达到密码相关标准要求的,应当按照国家密码管理的相关规定进行处置。

第三十一条 公民、法人和其他组织发现有危害计算机信息系统安全违法行为的,有权向公安机关举报。公安机关应当公布接受举报电子邮箱、电话等,并为举报人保守秘密。

第六章 法律责任

第三十二条 计算机信息系统运营、使用单位以及互联网服务提供者和联网使用单位有违反本条例第十条、第二十条第二款规定行为之一的,对单位的主管负责人和其他直接责任人员可以处五千元以下罚款,对单位可以处五千元以上一万五千元以下罚款;不履行第七条、第八条、第二十条第一款、第二十二条和第二十三条规定的,由公安机关责令限期改正;逾期不改正的,给予警告;情节严重的,处以五日至三十日停止联网、停机整顿的处罚。

第三十三条 单位和个人违反本条例第十七条、第十八条规定的,由公安机关给予警告, 责令限期改正,有违法所得的,没收违法所得,对个人可以并处以五千元以下罚款,对单位并处以五千元以上一万五千元以下罚款,情节严重的,可以给予六个月以内的停止联网、停机整顿的处罚,必要时,可以建议原发证、审批机构吊销许可或者取消联网资格。

违反《中华人民共和国治安管理处罚法》和《中华人民共和国国家安全法》的,由公安机关和国家安全机关依法予以处罚;构成犯罪的,依法追究刑事责任。

第三十四条 提供互联网公共上网服务的单位违反本条例第十九条规定的,由公安机关给予警告,责令限期改正,逾期不改正的,处以五千元以上一万五千元以下的罚款;情节严重的,给予六个月以内的停止联网、停业整顿的处罚,并可以建议原许可机关吊销许可或者取消联网资格。

第三十五条 生产、销售或者提供含有计算机信息网络远程控制、密码猜解、漏洞检测、信息群发技术等功能的产品和工具的单位违反本条例第二十一条规定的,由公安机关给予警告,责令限期改正,处以五千元以上一万五千元以下罚款。

第三十六条 计算机信息系统安全等级测评机构和从事计算机信息系统安全保护工作的人员违反本条例第二十四条规定的,由公安机关处以三千元以上一万元以下罚款;给单位或者他人财产造成损失的,应当依法承担赔偿责任。

第三十七条 涉密系统使用单位违反本条例第十二条、第十四条第三款、第十五条规定的,由保密行政管理部门责令限期改正;逾期不改的,给予警告,并向其上级主管部门通报情况;情节严重的,建议对主管人员和其他直接责任人员给予处分;构成犯罪的,依法追究刑事责任。

第三十八条 公安机关、国家安全机关、保密行政管理等部门的工作人员有下列行为之一的,对直接负责的主管人员和其他直接责任人员给予处分;构成犯罪的,依法追究刑事责任:

(一)不履行监督检查职责,造成严重后果的;

(二)收到备案材料,不按照规定期限和要求办理的;

(三)接到举报,未依职责处理的;

(四)泄露计算机信息系统运营、使用单位或者个人的有关信息、资料及数据文件的;

(五)有其他徇私舞弊、滥用职权、玩忽职守行为的。

第七章 附 则

第三十九条 本条例下列用语的含义是:

(一)计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

(二)互联网服务提供者,是指向用户提供互联网接入服务、互联网数据中心服务、互联网信息服务和互联网上网服务的单位。

(三)联网使用单位,是指为本单位应用需要连接并使用互联网的单位。

第四十条 本条例自2009年10 月1日起施行。