您的位置: 首页 » 法律资料网 » 法律论文 »

北京智慧之源教育网络科技有限责任公司与刘某侵犯商业秘密纠纷上诉案/唐青林

作者:法律资料网 时间:2024-07-22 07:18:50  浏览:9137   来源:法律资料网
下载地址: 点击此处下载
北京智慧之源教育网络科技有限责任公司与刘某侵犯商业秘密纠纷上诉案

唐青林


一、案件来源
北京市海淀区人民法院(2006)海民初字第3542号、北京市第一中级人民法院(2006)一中民终字第12314号民事判决书。

二、案件要旨
商业秘密的权利人对商业秘密享有占有、使用、收益、处分的权利,任何人都负有不得非法干涉这一权利行使的义务,故商业秘密具有财产的属性。同时,由于商业秘密的客体为无形性的智力成果,且具备了知识产权的人身性、财产性,应属于知识产权的范畴,受到法律对知识产权的同等保护。

三、基本案情
2005年3月17日,原告智慧之源公司与被告刘某签订兼职协议,录用刘某为智慧之源公司的兼职员工,从事词汇项目英语教学与研究工作,期限为2005年3月17日至2005年9月17日。协议中约定,若刘某违反《保密协议》的规定或发生有损智慧之源公司权益的严重事件,智慧之源公司有权随时解除该兼职协议并不支付刘某任何报酬。同日,北京智慧共享教育研究院与刘某也签订了一份基本相同的兼职协议。
2005年4月29日,智慧之源公司与刘某签订《保密协议》一份,其中明确约定了智慧之源公司的商业秘密的范围、侵犯商业秘密的行为模式、泄露商业秘密的方式、刘某的保密义务及其已经或将要知悉“构件英语”商业秘密的范围。还约定了若刘某违反协议,给智慧之源公司造成损失所应支付赔偿金的计算方式。2005年3月17日,刘某与智慧共享研究院也曾签订过一份保密协议。
智慧之源公司在2003年9月的“构件英语”全国初步推广实施方案中,提到了举行教学研讨会、进行摄像讲座、完成教师讲义和学生用书、课件的制作工作、完成构件英语宣传片、培训外地授课教师等活动;在对外推广“构件英语”过程中提到:“研讨会是构件英语最突出的特色之一……我们及时和学校老师进行交流……不断从对方吸取长处来弥补自身不足。”
在2005年7月构件英语课程青岛夏令营活动安排中,安排有“构件英语简介及英语学习方法报告会”,未标明安排有专门的研讨会。2005年7月19至20日,刘某带领智慧之源公司的老师与淄博一中的老师在青岛海洋大学师范院校召开了研讨会,主要内容是关于英联构件英语与新课标的差距。淄博一中的老师提出了相应的评语。2005年7月15日,章某在青岛将听说光盘2张、加密狗1个,以及黄某转交的听说光盘1张、语法光盘1张、加密狗1个全部移交给教学负责人刘某;7月22日,常某将听说光盘2张、加密狗1个交给刘某。(章某、黄某、常某均为智慧之源公司员工)另外,刘某在青岛夏令营期间,曾从其他老师处借走过语法课件、听说课件、写作课件数天;2005年8月1日,刘某将高中词汇、阅读、初中词汇、初中语法、听说课件,加密狗2个、备课资料、打印资料等移交给智慧之源公司法定代表人季某。
后智慧之源公司以刘某违反保密约定,侵犯其商业秘密为由,向北京市海淀区人民法院提起诉讼。经法院当庭勘验,智慧之源公司现场演示了其课件光盘,举例对其商业秘密进行了说明,并认为课件光盘和加密狗是其主张商业秘密的具体内容,但未能就其商业秘密进行更深入的说明。被告刘某认为,课件光盘的内容大部分都是市面上已有的英语学习规律的整理和总结,并不具有秘密性。智慧之源公司及刘某均认可在学生交纳费用后,拿课件光盘演示给学生看,之后学生结合构件英语的教材进行看书学习。
另查,智慧之源公司采取了与职员签订保密协议、确定知悉的商业秘密范围、制定数据安全管理制度、由领用人打收条、制作密封档案、对随堂听课人员进行限制等方式,以限制知密范围。

四、法院审理
海淀区人民法院认为:本案虽属违约之诉,但违约的标的指向的仍是商业秘密,因而本案的关键在于认定双方保密协议约定的所谓“商业秘密”是否是法律意义上的商业秘密。如并不构成法律意义上的商业秘密,就谈不上违约侵犯商业秘密的问题。
智慧之源公司主张其商业秘密的具体载体是课件光盘和加密狗,并现场向法院演示其课件光盘所承载的商业秘密,明确商业秘密的核心就是课件光盘所载明的教法。但从法庭现场勘验来看,课件光盘内容主要是对于英语学习的规律和原理进行的分类总结和归纳,而这些规律、原理以及学习方法本身在英语教学界已经为人所熟知,能够从公开的渠道获得;且智慧之源公司通过课堂演示、书籍发行等方式事实上已使其课件的主要内容和原理处于公众可以知晓的境地。由于商业秘密的构成要件之一即为信息非公众所性。如果该信息属于行业中的公知知识或者进行了形式上的整理编排,即便有关经营者予以投资开发并采取了严密的保密措施,也不属于法律规定的商业秘密。本案中,智慧之源公司加密的课件是通过整合市面上的英语资源,进行采集、汇编和加工制成的,虽以新教案的思路和要求来体现,但仍难以构成商业秘密。
关于刘某接触其他课件和加密狗的情况,从员工间转交课件、加密狗的情况来看,有关课件的保密规程和制度并未得到严格贯彻执行。另外,智慧之源公司也未提供充分的证据证明刘某接触其他课件和加密狗的行为存在恶意。同时,由于课件和加密狗并不构成商业秘密,故即使刘某恶意接触其他的课件和加密狗,也不能认定其具有违约侵犯商业秘密的行为。综上,海淀区法院认为根据现有证据不能证明被告刘某侵犯了原告智慧之源公司的商业秘密,并判决驳回了智慧之源公司的诉讼请求。
智慧之源公司不服原审判决,向北京市第一中级人民法院提起上诉。其主要上诉理由为:刘某非法获得的9套课件实际上是9套计算机软件,这些软件及控制这些软件的加密狗是上诉人独立开发的,不能为公众轻易取得,构成上诉人的商业秘密。上诉人的商业秘密并非简单陈列一些已为社会所用的英语学习方法和规律,而是用这些规律、方法对学习的英语内容进行了创造性的研究和开发,其中还包括了上诉人多年研究所得的在英语学习方面还没未被其他人发现的规律。且被上诉人获得的该9套软件是上诉人投入了100多万元,于2005年5月完成的最新的升级软件,仅仅在被上诉人违约期间首次使用。故被上诉人违反了保密协议的约定,应当承担违约责任。被上诉人刘某则辩称其没有违反保密协议,青岛夏令营的工作由其负责,出于工作、教学的需要,把其他老师的加密狗拿走以便教学能够正常进行是正当的。
经审理后,北京市一中院认为:根据智慧之源公司的主张,刘某是否违反保密协议的关键在于其与智慧之源公司订立的保密协议约定的商业秘密是否具备法律规定的构成要件,从而构成法律意义上的商业秘密。
就本案而言,首先,智慧之源公司主张构成商业秘密的课件光盘的内容主要是对英语学习各个方面的规律、原理及学习方法的总结和归纳,这些规律、原理及学习方法在英语教学中经常被使用,并为一些英语书籍所介绍,已经为人所熟知。智慧之源公司仅仅是对这些规律、原理及方法进行了简单的组合;其次,智慧之源公司已经在课堂上演示构件英语课件的内容并发行配套的教师用书和学生用书,使得课件的内容流传范围较广,为公众所知悉。因此,智慧之源公司的课件内容不具有秘密性,不符合商业秘密的构成要件,故不构成法律规定的商业秘密。
综上,智慧之源公司主张刘某违反保密协议侵犯其商业秘密没有事实及法律依据,不予支持。北京市一中院最终作出了驳回上诉,维持原判的二审判决。

五、律师点评
本案的关键跟众多的商业秘密侵权案件一样,即当事人所主张权利的有关技术、经营信息是否具备商业秘密的构成要件。只有符合商业秘密构成要件的信息才能是法律意义上的商业秘密并受法律的保护。那么,商业秘密的法律属性为何,为什么(除专利、商标、著作权等信息之外)只有确定为构成商业秘密的信息法律才应提供保护呢?
对于商业秘密的法律属性问题,国际、国内学界都存在着重大争议。我国法律虽对商业秘密的有关问题作出了若干的规定,但对商业秘密本身性质的界定却未有任何的明文规定。因此本案中,我们也仅是就学理层面进行讨论。
首先,商业秘密应属于财产的一种,具有财产权的属性。商业秘密必然是权利人付出了智力、体力劳动,或使用金钱购买、通过法定继承等方式获得的,一经使用即能为权利人带来现实的或潜在的经济利益及竞争优势。同时,权利人还可通过转让、技术入股等形式来实现该商业秘密的价值。另外,商业秘密权利人有权占有、使用、收益、处分商业秘密,这与《民法通则》第七十一条中:“财产所有权是指所有人依法对自己的财产享有占有、使用、收益和处分的权利。”规定的财产所有权内容相同。可见,商业秘密应属于财产的一种。
其次,商业秘密是一项无形财产,是权利人付出了劳动所创作出的智力成果,应属于知识产权的一种。知识产权的对象是人的智力成果,是人通过在科学、技术、文化等领域从事智力活动而创作出的精神财富依法所享有的权利。按照传统观点,知识产权仅包括智力成果中的著作、商标和专利,但随着时代的发展和进步,知识产权的客体范围也在不断扩大,而商业秘密是具有无形性、价值性、实用性、秘密性的技术信息和经营信息,正符合了知识产权客体的特征。同时,包括《与贸易有关的知识产权协议》等众多国际条约都已将商业秘密包括在受保护的知识产权的范围之内。由此可见,商业秘密应为知识产权的客体,而商业秘密权也理应属于知识产权的一种。
综上所述,商业秘密的权利人对商业秘密享有占有、使用、收益、处分的权利,任何人都负有不得非法干涉这一权利行使的义务。同时,由于商业秘密的客体为无形性的智力成果,且具备了知识产权的人身性、财产性,理应属于知识产权的范畴,受到法律对知识产权的保护。


编者注:本文摘自北京市安中律师事务所唐青林律师主编的《中国侵犯商业秘密案件百案类评》(中国法制出版社出版)。唐青林律师近年来办理了大量侵犯商业秘密的民事案件,为多起涉嫌侵犯商业秘密罪提供辩护,在商业秘密法律领域积累了较丰富的实践经验,欢迎切磋交流,邮箱:lawyer3721@163.com,电话:13910169772。

下载地址: 点击此处下载

关于印发《营口市城市绿线管理办法》的通知

辽宁省营口市人民政府


关于印发《营口市城市绿线管理办法》的通知

营政办发〔2006〕42号


营口开发区管委会、辽宁(营口)沿海产业基地管委会、营口高新区管委会,各市(县)、区人民政府,市政府各部门、各直属单位:

  现将《营口市城市绿线管理办法》印发给你们,请认真贯彻执行。

  

  

   二〇〇六年六月二十八日



营口市城市绿线管理办法

  第一条 为加强城市生态环境建设,创造良好的人居环境,促进城市可持续发展,根据国务院《城市绿化条例》和建设部《城市绿线管理办法》(建设部第112号令),结合我市实际,制定本办法。

  第二条 本办法所称城市绿线,是指城市各类绿地范围的控制界线。

  第三条 我市城市规划区内城市绿线的划定和监督管理,适用本办法。

  第四条 市公用事业与房产局是我市城市绿化行政主管部门,负责我市城市规划区内城市绿线管理工作。城市规划建设等有关部门应在各自职责范围内,协同做好城市绿线的监督和管理工作。

  第五条 城市绿化应制定城市绿化系统规划、控制性详细规划和修建性详细规划。城市绿地系统规划由城市绿化行政主管部门会同城市规划部门编制,经市政府批准后实施。控制性详细规划应当提出不同类型用地的界线、规定绿化率控制指标和绿化用地界线的具体坐标。修建性详细规划应当根据控制性详细规划,明确绿地布局,提出绿化配置的原则或方案,划定绿地界线。

  第六条 城市绿线由城市规划行政主管部门会同城市绿化行政主管部门,根据城市绿化的现状、风景名胜、自然地貌以及批准的城市绿地系统规划予以划定,并经市政府批准后实施。

  第七条 城市规划区内的下列区域应划定城市绿线:

  (一)公共绿地、防护绿地、生产绿地、居住区绿地、单位附属绿地、风景林地;

  (二)河流、湖泊、山体等城市生态控制区域;

  (三)风景名胜区、散生林植被、古树名木等保护范围;

  (四)其他对城市生态和景观产生积极作用的绿化区域。

  第八条 批准的城市绿线应当向社会公布,接受公众监督。任何单位和个人都有保护城市绿地、服从城市绿线管理的义务,有监督城市绿线管理、制止和检举违反城市绿线管理行为的权利。

  第九条 任何单位和个人不得擅自变更和调整城市绿线。因特殊情况确需调整的,应由城市绿化行政主管部门负责组织论证后,按法定程序报权限机关批准。

  第十条 任何单位和个人不得擅自在城市绿线范围内进行建设活动和设置其他设施。

  城市绿线范围内,不符合规划要求的建筑物、构筑物及其他设施,应当限期迁出或拆除。

  第十一条 任何单位和个人不得在城市绿地范围内进行拦河截溪、取土采石、设置垃圾堆放场、排放污水以及其他对城市生态环境造成破坏的活动,违者由城市绿化行政主管部门责令改正,并处以1万元以上3万元以下的罚款。

  第十二条 因建设或者其他特殊情况,需要临时占用绿线内用地的,必须经城市规划行政主管部门和城市绿化行政主管部门同意,并按有关规定补偿后方可占用。

  第十三条 城市规划区域内的各类新建、改建、扩建项目,必须按照标准划出绿线,编制绿地设计方案,经城市园林绿化管理部门审查,建设行政主管部门核发施工许可证后,方可开工建设。

  第十四条 城市规划区域内各类建设工程的配套绿地,按照基本建设程序审批时,必须有绿化管理部门参加审查。各类建设项目的配套绿化工程要与其主体工程同步设计、同步施工、同步验收。建设单位在办理建设工程竣工备案手续时,应当提交城市规划和绿化行政主管部门出具的绿化工程认可文件。

  第十五条 擅自改变城市绿线内土地用途、占用或者破坏城市绿地的,由城市规划、绿化行政主管部门依照《城市规划法》、《城市绿化条例》的有关规定处罚。

  第十六条 在已经划定的城市绿地范围内,违反规定审批建设项目的,对有关责任人员给予行政处分;构成犯罪的,依法追究刑事责任。

  第十七条 本办法自发布之日起施行。

国家烟草专卖局关于印发《烟草行业信息系统技术管理规定(试行)》的通知

国家烟草专卖局


国烟法[2001]383号



国家烟草专卖局关于印发《烟草行业信息系统技术管理规定(试行)》的通知




各省、自治区、直辖市及大连、深圳市烟草专卖局(公司),郑州烟草研究院,合肥设计院,南通醋酸纤维有限公司:
现将《烟草行业信息系统技术管理规定(试行)》印发给你们,请认真遵照执行。

  烟草行业信息系统技术管理规定(试行)
  第一章 总则
  第一条为加强烟草行业信息系统技术管理,有效利用信息技术资源,根据国家有关信息化管理规定和《全国烟草行业信息化工作暂行管理办法》,制定本规定。
  第二条本规定是烟草行业信息技术管理工作的基本准则,用于指导行业各级信息化工作部门加强信息技术管理,指导信息系统建设,提高系统运行的安全性、可靠性和稳定性,保障行业信息化工作健康发展。
  第三条烟草行业信息系统技术管理工作的原则是:加强行业信息化建设的系列化、标准化、通用化,保障行业信息系统建设的实用性、可靠性、先进性、经济性和完整性。消除信息垃圾和信息孤岛,保证信息的实时、可靠、真实、安全。
  第二章技术管理体系
  第一节组织机构
  第四条烟草行业信息系统技术管理工作实行统一管理,各级信息化工作部门的技术管理工作接受上一级信息化工作部门的指导。
  第五条各级信息化工作部门应有专门科室或指定专人负责技术管理工作。技术管理工作的主要职责是:
  (一负责制定信息系统建设的总体规划并组织实施。
  (二)负责制定信息技术工作的工作计划并组织实施。
  (三)负责制定信息技术管理工作的规章制度。
  (四)负责信息系统硬件与软件的选型、配置、维护。
  (五)保障信息系统安全运行,负责业务数据及其它重要数据的备份管理。
  (六)负责信息技术人员的培训与考核。
  (七)负责技术资料的管理、归档。
  (八)研究、跟踪信息技术的发展动向,提供信息化建设的技术咨询。
  第二节人员管理
  第六条烟草行业信息技术人员应具备大专以上学历,具有必备的计算机理论知识和相应的专业技术水平、良好的职业道德和认真负责的服务意识。
  第七条定期对信息技术人员进行业务培训和技术培训,实行持证上岗制,不合格或未参加培训者不得上岗。
  第八条关键技术岗位应进行严格审查并保持人员相对稳定,离岗时必须严格办理离岗手续,明确其离岗后的保密义务,退还全部技术资料并立即更换信息系统的操作口令。
  第三章安全管理
  第九条信息系统安全管理的主要任务是:加强烟草行业信息系统的安全保护,制定信息系统安全管理制度,广泛开展信息安全教育,定期或不定期进行信息安全检查,保证系统安全运行;制定安全防范设施和安全保障机制,有效降低系统风险和操作风险,采取切实可行的管理制度和办法,严防不法分子利用计算机作案。
  第十条机房安全管理制度
  (一)建立完整的设备运行日志、操作记录及其它与安全有关的资料。
  (二)机房值班人员不得擅自离岗。
  (三)定期检查安全保障设备,确保其处于正常工作状态。
  (四)建立并严格执行机房进出入管理制度,无关人员未经安全责任人批准严禁进入机房。
  (五)严禁将易燃易爆和强磁物品及与机房工作无关的物品带入机房。
  第十一条操作安全管理制度
  (一)采取严密的安全措施防止无关用户进入系统。
  (二)数据库管理系统和关键网络设备(如路由器、防火墙等)的口令必须由专人掌管,并要求定期更换。按分别管理、共同负责的原则,由不同人员掌管服务器操作系统口令、数据库管理系统口令和网络管理口令。
  (三)操作人员应有互不相同的用户名,定期更换操作口令。严禁操作人员泄露本人的操作口令。
  (四)各岗位操作权限要严格按岗位职责设置,并定期检查操作员的权限。
  (五)重要岗位的登录过程应增加必要的限制措施。
  (六)对数据备份和审计记录建立定期查验制度。
  第十二条网络安全与信息安全管理制度按《烟草行业计算机信息网络安全保护规定》(国烟办[1998]305号)和《烟草行业计算机信息系统保密管理暂行规定》(国烟保[1999]373号)执行。
  第十三条建立信息发布与审查制度,审查工作由同级保密工作机构或业务工作机构根据有关专门规定负责执行。
  第十四条计算机病毒防范制度
  (一)指定专人负责计算机病毒防范工作,定期进行病毒检测,发现病毒立即处理并报告。
  (二)新系统安装前应进行病毒例行检测,禁止运行未经病毒检测的软件。
  (三)经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。
  (四)采用国家有关部门许可的正版防病毒软件并及时更新软件版本。
  第四章硬件设施
  第一节机房
  第十五条机房建设应符合系统设计要求和国家有关标准。
  第十六条机房应配备不间断电源设备,其容量应保证机房设备在断电情况下,能完成数据保护、设备正常关机等操作,以保证系统安全,重要系统要维持到后备电源供电。
  第十七条机房设置保证机房设备安全运行的接地与防雷系统。
  第十八条机房环境
  (一)机房的温度、湿度、洁净度应满足设备运行的使用要求。
  (二)机房应保证良好的人机工作环境,保障工作人员的安全与健康,便于设备维护。
  (三)机房必须配备消防设施并配备必要的防潮、防尘、防盗、防磁和防鼠等设施。
  第二节计算机、网络、通信设备
  第十九条服务器的数据处理能力应能满足业务需求,具有充分的可靠性,硬盘留有余量,具有一定的容错特性,可采用镜像、阵列、双机、群集等容错技术,应有备品备件。
  第二十条工作站应具有良好的性能及可靠性,重要工作站应有冗余备份。
  第二十一条 配备安全可靠的数据备份设备,重要业务数据的存储应采用磁带或光盘进行备份后异地存放。
  第二十二条各级机构计算机网络的建设须遵循《烟草行业计算机网络建设技术规范(试行)》(国烟办[2000]575号)的要求,确保行业网络的互联互通;网络布线系统设计可参照CECS72:97《建筑与建筑群综合布线系统工程设计规范》;网络结构应合理可靠;网络设备应兼具技术先进性和产品成熟性。
  第二十三条全国烟草行业卫星通信网省级B类站的建设须遵循《全国烟草行业卫星通信网端站通信机房和电视会议室技术要求》(国烟信办[1999]43号)的要求;地市级C类站的建设须遵循《全国烟草行业卫星通信网C类站通信机房技术要求》(国烟信办[2000]25号)的要求;卫星通信速率满足正常业务开展的需要,卫星通信系统应有可扩展性;卫星通信设备具有防干扰、防截取能力,具有加密传输功能。
  第三节设备管理
  第二十四条设备的选型、购置、维修、报废等必须严格按规定手续办理,并应建立设备运行和维护档案。
  第二十五条选用硬件设备应遵循标准化、通用化、系列化的原则,必须经过技术论证,满足行业信息网络互联的要求,具备可靠性、安全性与兼容性。新购置的设备应经过测试,测试合格后方可投入使用。
  第二十六条定期对硬件设备进行专业维护保养,如有故障,应组织专业人员进行处理。
  第二十七条已开通运行的卫星通信端站,未经上级管理部门批准,不得关机,不得进行中断性测试,严禁擅自改变设备参数。
  第五章软件环境
  第一节系统软件
  第二十八条系统软件主要指操作系统软件和数据库系统软件。
  第二十九条系统软件的选用应充分考虑软件的安全性、可靠性、稳定性和健壮性,并报上一级主管部门审核、备案,应使用正版软件。
  第三十条系统软件应具备如下功能:
  (一身份验证功能,防止非法用户随意进入系统。
  (二访问控制功能,防止系统中出现越权访问。
  (三)故障恢复功能,能够自动或在人工干预下从故障状态恢复到正常状态,防止造成系统混乱和数据丢失。
  (四)安全保护功能,对信息的交换、传输、存储提供安全保护。
  (五)安全审计功能,便于应用系统建立访问用户资源的审计记录。
  (六)分权制约功能,支持对操作员和管理员的权限分离与相互制约。
  第三十一条 数据库系统软件应具有第三十条所描述的功能要求,还应具有完整性、一致性及可恢复性保障机制。
  第二节应用软件
  第三十二条应用软件指管理信息系统、决策支持系统、电子商务系统、办公自动化系统及其软件应用系统等。
  第三十三条应用软件系统应具有如下特性:
  (一)关键数据不以明码存放。
  (二)只能通过相应的应用程序界面查看或操作数据库。
  (三)系统管理与业务操作权限严格分离。
  (四)防止异常中断后非法进入系统。
  (五)具有超时键盘锁定功能。
  (六)业务数据在通信网络上能以加密方式传输。
  (七)应存储一年以上完整的系统运行记录。
  (八)提供系统运行状态监控模块。
  (九)提供数据接口,满足稽查、审计及技术监控的要求。
  (十)具有其它有助于控制业务操作风险的功能特性。
  第三十四条行业管理信息系统的开发须遵循《金叶信息系统工程管理信息系统技术规范》和国家局发布的行业信息分类与代码标准的要求。
  第三节软件管理
  第三十五条大型应用软件在开发或购买之前应报国家局正式立项,成立由技术人员、业务人员和管理人员共同组成的项目小组并建立软件质量保证体系。
  第三十六条 一般应用软件开发与购买应符合行业信息化工作的有关管理规定,避免重复开发,并报上一级主管部门备案。根据应用系统对安全的要求,同步进行安全保密设计。
  第三十七条软件开发设计人员与操作人员必须实行岗位分离,开发环境和现场必须与生产环境和现场隔离。软件设计方案、数据结构加密算法、源代码等技术资料严禁流入生产现场、散失和外泄。
  第三十八条应用软件必须经过功能测试、试运行,确认达到设计要求后,方可正式投入使用。
  第三十九条规定软件的使用范围和使用权限;软件使用人员应经过适当的操作培训和安全教育;应建立应用软件文档管理制度、版本管理制度及软件分发制度,防止软件的盗用、误用、流失及越权使用;应采取有效措施,防止对应用软件的非法修改。
  第六章数据、资料管理
  第一节系统数据
  第四十条系统数据主要包括数据字典、权限设置、存贮分配、网络地址、网管参数、硬件配置及其它系统配置参数。
  第四十一条制定系统数据管理制度,对系统数据实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄漏、丢失与破坏。
  第四十二条设置系统管理员岗位,对系统数据实行专人管理,并定期进行核对。
  第二节业务数据
  第四十三条业务数据主要包括统计、销售、生产、财务、烟叶、专卖等与行业生产、经营、管理有关的数据及其它相关数据。
  第四十四条建立业务数据管理制度,对重要业务数据实施严格的安全保密管理。
  第四十五条设置数据库管理员岗位,对重要业务数据实行专人管理。
  第四十六条数据备份
  (一)定期制作数据备份,保证系统发生故障时能够迅速恢复。
  (二)重要业务数据必须定期、完整、真实、准确地存储到不可更改的介质上,并要求集中保存。
  (三)备份的数据必须指定专人负责保管,由信息技术人员按规定的方法同数据保管员进行数据的交接。交接后的备份数据应在指定的数据保管室或指定的场所保管。
  (四)数据保管员必须对备份数据进行规范的登记管理。
  (五)备份数据不得更改。
  (六)备份数据保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。
第四十七条 数据保密
  (一)数据不得泄露,未经批准,不得外借。
  (二)数据应仅用于明确规定的目的,未经批准不得它用。
  (三)保密数据不得以明码形式存储和传输。
  (四)根据数据的保密规定和用途,确定数据使用人员的存取权限、存取方式和审批手续。
  第三节技术资料
  第四十八条技术资料是指与信息系统有关的技术文件、图表、程序与数据等。
  第四十九条制定技术资料管理制度,指定专人负责技术资料管理工作。
  第五十条借阅、复制技术资料应办理必要的审批手续;重要技术资料应有副本并异地存放;报废的技术资料应有严格的销毁和监销制度。
  第七章技术事故的防范与处理
  第五十一条技术事故是指由于硬件故障、软件故障和操作失误等原因引起系统无法运行,经启动备用系统仍未恢复正常,导致系统中断并造成经济损失的事件。
  第五十二条技术事故的防范原则是:预防为主、处理及时,力争把事故的损失降低到最小程度。
  第五十三条建立健全技术事故的防范对策,严格按本规范要求建设、维护信息系统的硬件设施和软件环境,定期进行事故防范演习,针对薄弱环节不断改进完善。
  第五十四条制定技术事故发生时的应急计划
  (一)应急计划应针对可能发生的故障制定紧急处理程序。
  (二)紧急处理程序应张贴在规定的地方。
  (三)对执行应急计划的全体人员进行专项培训,定期进行检查、测试。
  (四)根据测试结果不断完善应急计划。
  第五十五条发生技术事故后,应立即进行事故调查,提出书面调查报告,必要时可组织有关专家鉴定,确定事故的原因和责任,对调查中发现的技术薄弱环节,应限期整改。
  第八章附则
  第五十六条国家烟草专卖局负责对本规定的解释。
  第五十七条各单位可参照本规定并根据实际情况,制定具体实施细则。
  第五十八条本规定自发布之日起施行。







                                 国家烟草专卖局
                                 2001年6月28日