关于进一步推进建设系统不正当交易行为自查自纠工作的意见

作者:法律资料网 时间:2024-07-21 21:34:29   浏览:8129   来源:法律资料网
下载地址: 点击此处下载

关于进一步推进建设系统不正当交易行为自查自纠工作的意见

建设部


关于进一步推进建设系统不正当交易行为自查自纠工作的意见

建稽[2006]259号

各省、自治区建设厅,直辖市建委、规划局(规委)、房地局、市政管委、园林局(园林绿化局)、水务局,计划单列市建委(建设局)、新疆生产建设兵团建设局:
  为全面贯彻落实中央领导同志在治理商业贿赂专项工作部分联系点负责人座谈会和治理商业贿赂专项工作督查情况汇报会上的讲话精神和要求,进一步推进建设系统不正当交易行为自查自纠工作,确保治理商业贿赂专项工作取得实效,提出以下意见:

  一、继续深化认识,扎实有效地开展自查自纠工作

  开展治理商业贿赂专项工作,是推进反腐倡廉工作、维护公平和正义、构建社会主义和谐社会的一项重要任务。对不正当交易行为进行自查自纠是治理商业贿赂的一项重要任务,关系到查办商业贿赂案件工作和防治商业贿赂长效机制建设的进展,关系到整个专项治理工作的成效。各级建设主管部门要进一步深化认识,把思想和行动真正统一到中央的决策和部署上来,从政治和大局的高度认识和搞好自查自纠工作,增强责任感和紧迫感,在已有工作的基础上,采取更有力的措施,确保自查自纠工作取得实效。

  二、从抓项目、抓企业入手,坚持自查与整改同步进行

  各地、各单位要进一步明确自查自纠工作范围,从抓企业、抓项目入手,针对“三审二交易一服务”中商业贿赂案件易发、多发环节以及群众反映的突出问题,查重点部位、重点岗位和重点人员。要坚持企业经营者自查与行业管理者自查相结合,既要认真查找不正当交易行为,又要对履行监管职责的情况进行自查,认真查找有无违规审批、违法或执法不当,玩忽职守、失职读职以及其他不履行市场监管职责,放任、纵容甚至包庇不正当交易行为的问题。既要教育引导澄清模糊认识,改变错误观念,又要深刻剖析原因,明确整改思路,针对企业事业单位内部管理和行业监管工作中存在的薄弱环节进行堵漏建制。

  三、抓住主要环节,坚持自查自纠不走过场

  要严格按照中央治理商业贿赂领导小组《关于组织开展不正当交易行为自查自纠的实施意见》和建设部《关于组织开展建设系统不正当交易行为自查自纠的实施方案》(以下简称《实施方案》)的要求,认真抓好自查自纠的每一个环节,做到步步推进,环环相扣,达到预定的目标。目前,各级建设主管部门已经进行了广泛的宣传动员和比较全面的调查摸底,查找出了存在的突出问题,下一步要着重对查找出的问题进行分类处理,提出整改措施,按照要求对自查自纠工作进行评估验收。

  (一)对查找出的不正当交易问题进行分类处理。各地、各单位要按照工作和业务范围、干部管理权限和《实施方案》确定的原则,依法依纪、实事求是地作出处理。对情节轻微的,以批评教育和自我纠正为主;对情节严重,但在自查自纠期间能主动说清问题并认识和纠正错误的,依据有关规定从轻、减轻或免予处分;对拒不自查自纠、弄虚作假或掩盖违规违纪违法问题的,一经发现,从严处理;对行业中普遍存在的问题,要结合纠风工作进行治理;对涉嫌违法犯罪的,要移送有关行政执法部门和司法机关处理。

  (二)对自查中发现的问题制订全面的整改措施。要在调查研究、找准症结的基础上,制订整改措施,明确整改重点,落实整改责任,切实加以改进。各企业事业单位要认真总结经验教训,端正经营思想,规范经营行为,完善内部管理制度,做到严格自律。各级建设主管部门要围绕权力运行的关键环节和部位,强化对机关工作人员的管理和监督;同时,针对监管中存在的问题,进一步加大监管力度。对整改效果不好的,要督促其重新进行整改;对工作不力、一些突出问题得不到解决、妨碍专项治理工作有效开展的,要追究有关人员的责任。

  (三)对自查自纠工作进行严格的评估验收。各级建设主管部门要抓紧制订自查自纠评估验收办法,并按照要求对自查自纠工作进行验收。各企业事业单位自查自纠工作完成后,要向所在地建设主管部门报告自查自纠工作开展情况;各地建设主管部门要将系统及自身的自查自纠情况报告上级建设主管部门;省级建设主管部门要对本地区自查自纠工作质量进行评估验收,做好统计汇总分析,对自查自纠不认真、不得力、效果不明显的,要责令“补课”。评估验收要严格,既不能搞形式主义走过场,也不能搞群众运动人人过关。

  四、进一步抓好联系点工作,为专项治理提供有益经验和做法

  确立专项治理工作联系点,是推动专项治理工作的重要措施,有利于进一步完善政策,更好地指导整体工作的开展。各级建设主管部门要进一步完善联系点工作制度,发挥联系点单位的作用,围绕商业贿赂易发多发的重点部位和关键环节,加强对实践中遇到的新情况、新问题的调查研究。要及时总结和推广联系点工作的有益做法和成功经验,特别是要注意总结开展自查自纠工作,有效发现问题、解决问题的做法和经验;注意总结加强行业主管部门、执纪执法部门和司法机关的沟通与联系,形成条块结合、上下联动、齐抓共管的工作局面的做法和经验;注意总结依法查办商业贿赂案件,正确把握宽严相济、区别对待的政策做法和经验;注意总结营造公平竞争的市场环境,强化外部监管和内部监控的做法和经验;注意总结打造健康的商业文化,引导市场主体和社会公众自觉抵制商业贿赂的做法和经验;注意总结治理商业贿赂专项工作与其他工作有机结合,形成良性互动的做法和经验;注意总结专项治理工作中涌现出来的先进人物和事迹,多用直观的和老百姓看得见、摸得着的事例,树正面典型,弘扬正气,用典型精神和榜样力量鼓舞和激励广大干部群众。各联系点要重视信息工作,及时掌握情况,切实做好情况汇集和信息报送工作。对苗头性、倾向性、普遍性的问题,要广泛收集、及时上报。要建立专项工作的台帐,实施量化管理,搞好动态分析和信息综合。要畅通信息渠道,实现信息共享,以利互相学习和借鉴。

  五、紧密结合实际,坚持以查促纠以纠促建

  专项治理工作是一项系统工程。各地、各单位在开展自查自纠工作中,要紧密结合实际,坚持以查促纠以纠促建,建立健全长效机制。

  (一)要把自查自纠与查办商业贿赂案件结合起来。既要通过自查自纠,发现案件线索,及时移送行政执法部门和司法机关查处,推动查办案件工作;又要通过严肃查办商业贿赂案件,形成对违法犯罪分子的高压态势,促进自查自纠工作。各地建设主管部门要在11月底以前,会同有关部门召开一次商业贿赂违法犯罪典型案例分析会,保持打击违法犯罪的强劲态势,震慑违法犯罪分子,回应社会各界的关注。

  (二)要把自查自纠与长效机制建设结合起来。针对查找出来的突出问题,找准工作中的薄弱环节和漏洞,结合贯彻落实惩治和预防腐败体系实施纲要,坚持用发展的思路和改革的办法,完善体制机制制度,加快构建防治商业贿赂的长效机制。

  (三)要把自查自纠与纠风工作结合起来。对某些行业普遍存在的突出问题,要充分发挥各方面的力量,坚持查纠建并举,进行综合治理。要把自查自纠与机关日常管理和队伍建设结合起来,加强政府自身建设,深化行政审批制度改革,推进政府管理创新,进一步转变政府职能,加强对领导干部从政行为的监督和制约,减少行政权利对微观经济活动的干预,积极构建完善、有效的监督机制,做到用制度管权、按制度办事、靠制度管人,有效防止权利失控、决策失误和行为失范。

  六、进一步加强调研督查指导,确保各项工作落到实处

  开展调研督查指导是保证任务落实、促进工作的有效手段。各级建设主管部门要通过有效的调研督查指导,全面掌握情况,及时发展问题,提出改进意见和措施,推动专项治理工作向纵深发展。要注意处理好整体工作与重点工作的关系,做到两同时、两手抓,两手都要硬。要继续完善和落实工作目标责任制,针对专项治理工作中出现的新情况、新问题,深入调查研究,增强工作的预见性、针对性和有效性。要加强组织协调、政策指导、信息综合和督促指导工作。要定期对本地区专项治理工作进行督促指导,全面了解和掌握工作动态,注意发现和解决问题,促进工作落实。要把督查检查贯穿于自查自纠工作的全过程,确保自查自纠不走过场,取得实实在在的效果。对工作开展比较好的,要及时表扬;对问题较多、社会反映大的,要批评教育,令其限期纠正,必要时派人现场督办;对拒不自查自纠、掩盖问题的单位或个人,要从严处理,并记入信用档案。

中华人民共和国建设部
二○○六年十一月七日


下载地址: 点击此处下载
摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结

北京市人民政府关于印发北京市实施《中华人民共和国车船税法》办法的通知

北京市人民政府


北京市人民政府关于印发北京市实施《中华人民共和国车船税法》办法的通知



各区、县人民政府,市政府各委、办、局,各市属机构:
  根据《中华人民共和国车船税法》及其实施条例的有关规定,现将《北京市实施〈中华人民共和国车船税法〉办法》印发给你们,请遵照执行。




            二〇一一年十二月三十日




北京市实施《中华人民共和国车船税法》办法

  第一条 根据《中华人民共和国车船税法》(以下简称《车船税法》)及其实施条例,结合本市实际情况,制定本办法。
  第二条 在本市范围内,车辆、船舶(以下简称车船)的所有人或者管理人为车船税的纳税人,应当依照《车船税法》及其实施条例和本办法的规定缴纳车船税。
  本办法所称车船,是指依法应当在本市车船登记管理部门登记的车船,以及依法不需要在车船登记管理部门登记的在单位内部场所行驶或者作业的车船。
  第三条 本市车船的适用税额,依照本办法所附《北京市车船税税目税额表》执行。
  第四条 在本市车辆登记管理部门登记为公交客运、公路客运的公共交通车辆以及农村居民拥有并主要在农村地区使用的摩托车、三轮汽车和低速载货汽车暂免征收车船税。
  对受地震、洪涝等严重自然灾害影响纳税困难以及其他特殊原因确需减免税的车船,由市政府在灾情发生以后视灾情程度确定减免期限和数额,并向社会公布,同时报国务院备案。
  对本市实施交通管理限行措施期间,本市乘用车辆按年减征2个月应纳税额计算全年应纳税款。
  第五条 车船税申报纳税期限由市财政局和市地税局确定。

  第六条 公安、交通运输、农业、渔业等车船登记管理部门、船舶检验机构和车船税扣缴义务人的行业主管部门应当及时向地方税务机关提供车船有关信息,协助地方税务机关做好车船税的征收管理。
  对于本市车辆办理注册、转移登记、定期检验时由公安机关交通管理部门查验依法纳税或者免税证明的具体规定,由市财政局、市公安局公安交通管理局、市地税局制定。
  第七条 车船税的征收管理按照《中华人民共和国税收征收管理法》及其实施细则、《车船税法》及其实施条例等有关法律、法规执行。
  第八条 本办法自2012年1月1日起施行。
  附件:北京市车船税税目税额表(略)