热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

南充市市级行政单位国有资产管理暂行办法

作者:法律资料网 时间:2024-07-09 14:26:10  浏览:9401   来源:法律资料网
下载地址: 点击此处下载

南充市市级行政单位国有资产管理暂行办法

四川省南充市人民政府办公室


南充市人民政府办公室关于印发《南充市市级行政单位国有资产管理暂行办法》《南充市市级事业单位国有资产管理暂行办法》的通知


各县(市、区)人民政府,市级各部门:

经市政府领导同意,现将《南充市市级行政单位国有资产管理暂行办法》、《南充市市级事业单位国有资产管理暂行办法》印发你们,请遵照执行。


二○一○年二月一日

南充市市级行政单位国有资产管理暂行办法


第一章 总 则



第一条 为规范和加强市级行政单位国有资产管理,维护国有资产的安全和完整,促进国有资产合理配置,提高国有资产使用效益,保障行政单位履行职能,根据《行政单位国有资产管理暂行办法》(财政部令第35号)和其它有关法律、法规和规章的规定,制定本办法。

第二条 本办法适用于市级党的机关、人大机关、行政机关、政协机关、审判机关、检察机关和各民主党派机关(以下统称“行政单位”)的国有资产管理。

第三条 本办法所称的行政单位国有资产,是指由行政单位占有、使用的,依法确认为国家所有,能以货币计量的各种经济资源的总称。包括行政单位用财政性资金形成的资产、上级机关调拨给行政单位的资产、行政单位按照国家规定组织收入形成的资产,以及接受捐赠和其它经法律确认为国家所有的各类资产。其表现形式为固定资产、流动资产和无形资产等。

第四条 市级行政单位国有资产管理的主要任务是:

(一)建立和健全各项规章制度;

(二)推动国有资产的合理配置和有效使用;

(三)保障国有资产的安全和完整;

(四)对尚未脱钩的经济实体的国有资产进行监管,实现国有资产的保值增值。

第五条 行政单位国有资产管理的内容包括:资产配置、资产使用、资产处置、资产评估、产权界定、产权纠纷调处、产权登记、资产清查、资产统计报告和监督检查等。

第六条 市级行政单位国有资产管理活动,应当遵循以下原则:

(一)资产管理与预算管理相结合;

(二)资产管理与财务管理相结合;

(三)实物管理与价值管理相结合。



第二章 管理机构及职责



第七条 市财政部门负责行政单位国有资产的综合管理工作,其主要职责是:

(一)贯彻执行国家有关国有资产管理的法律、法规和政策;

(二)根据国家国有资产管理的有关规定,制定行政单位国有资产管理的规章制度,并对执行情况进行监督检查;

(三)负责会同有关部门研究制定本级行政单位国有资产配置标准,负责资产配置、处置和产权变动事项的审批,负责组织产权界定、产权纠纷调处、资产统计报告、资产评估、资产清查等工作;

(四)负责市级行政单位出租、出借国有资产的审批,负责与行政单位尚未脱钩的经济实体的国有资产的监督管理;

(五)负责市级行政单位国有资产收益的监督、管理;

(六)对市级行政单位和下级财政部门的国有资产管理工作进行监督、检查和指导;

(七)向市政府和上级财政部门报告有关国有资产管理工作。
  第八条 市级行政单位对本单位占有、使用的国有资产实施具体管理。其主要职责是:
  (一)根据行政单位国有资产管理的规定,负责制定本单位国有资产管理具体办法并组织实施;

(二)负责本单位国有资产的账卡管理、清查登记、统计报告及日常监督检查等工作;

(三)负责本单位国有资产的采购、验收、维修和保养等日常管理工作;

(四)负责办理本单位国有资产的配置、处置、出租、出借等事项的报批手续;

(五)接受市财政部门的指导和监督,定期报告本单位国有资产存量、增减变动情况以及管理情况,并将资产收益、处置收入及时、足额上缴市财政。

第九条 市级行政单位应当明确国有资产管理的机构和人员,加强市级行政单位国有资产管理工作。



第三章 资产配置及使用



第十条 市级行政单位在资产配置时,对有规定配备标准的资产,应当按照标准进行配备;对没有规定配备标准的资产,应当从实际需要出发,从严控制,合理配备。市财政部门对市级行政单位要求配置的资产,能通过调剂解决的,原则上不批准重新购置;对市级行政单位超标准配置、长期闲置或低效运转的资产负责统筹调剂。

第十一条 购置有规定配备标准的资产,除国家另有规定外,应当按下列程序报批:

(一)市级行政单位按要求提交相关材料,包括本单位资产存量和拟购置资产的品目、数量、测算经费额度,报市财政部门;

(二)市财政部门根据单位资产状况对市级行政单位提出的资产购置项目进行审批;

(三)经市财政部门审批同意,各单位应当将资产购置项目列入单位年度部门预算,并附送批复文件和相关材料,作为审批部门预算的依据,未经批准,不得列入部门预算,也不得列入单位经费支出。

第十二条 市级行政单位经批准召开重大会议、举办大型活动等需要购置资产的,由会议或者活动主办单位按照本办法规定按程序报批。

第十三条 市级行政单位购置纳入政府采购范围的资产,应当依法实施政府采购。

第十四条 市级行政单位应当建立健全国有资产购置、验收、保管、使用等管理制度,做好资产的日常管理工作,对所占有、使用的国有资产应当及时登记入账,做到账与实物相符,并应定期清查盘点,做到家底清楚,防止国有资产流失。

第十五条 市级行政单位不得以任何形式将占有、使用的国有资产进行投资或举办经济实体;不得用国有资产对外担保。法律另有规定的除外。

第十六条 市级行政单位将占有、使用的国有资产对外出租、出借的,应当报市财政部门审核批准,未经批准,不得对外出租、出借。市级行政单位出租、出借的国有资产,其所有权性质不变,仍归国家所有;所形成的收入,按照政府非税收入管理的规定,实行“收支两条线”管理。



第四章 资产处置



第十七条 市级行政单位国有资产处置,是指市级行政单位国有资产产权的转移及核销,包括各类国有资产的无偿转让、出售、置换、报损、报废等。

第十八条 市级行政单位需处置的国有资产范围包括:

(一)闲置资产;

(二)因技术原因并经过科学论证,确需报废、淘汰的资产;

(三)因单位分立、撤销、合并、改制、隶属关系改变等原因发生的产权或者使用权转移的资产;

(四)盘亏、呆账及非正常损失的资产;

(五)已超过使用年限无法使用的资产;

(六)依照国家有关规定需要进行资产处置的其他情形。

第十九条 市级行政单位处置国有资产应当严格履行审批手续,由市级行政单位资产管理部门会同财务部门、技术部门审核鉴定,提出意见,报市财政局审批,未经批准不得擅自处置。

第二十条 市级行政单位国有资产处置应当按照公开、公正、公平的原则进行。资产的出售与置换应当采取拍卖、招投标、协议转让及国家法律、行政法规规定的其他方式进行。

第二十一条 市级行政单位国有资产处置的变价收入和残值收入,按照政府非税收入管理的规定,实行“收支两条线”管理。

第二十二条 市级行政单位分立、撤销、合并、改制及隶属关系发生改变时,应当对其占有、使用的国有资产进行清查登记,编制清册,报送财政部门审核、处置,并及时办理资产转移手续。

第二十三条 市级行政单位联合召开重大会议、举办大型活动等而临时购置的国有资产,由主办单位在会议、活动结束时按照本办法规定报批后处置。



第五章 资产评估



第二十四条 市级行政单位有下列情形之一的,应当委托具有资产评估资质的评估机构进行评估:

(一)市级行政单位取得没有原始价格凭证的资产;

(二)拍卖、有偿转让、置换国有资产;

(三)依照国家有关规定需要进行资产评估的其它情形。

第二十五条 市级行政单位国有资产评估项目实行核准制和备案制。

(一)经市政府批准立项的资产评估项目及处置价值在5千元以上的资产评估项目,报市财政部门核准;

(二)处置资产价值在5千元以下的资产评估项目,报市财政部门备案。

第六章 产权纠纷调处与产权登记



第二十六条 市级行政单位之间的产权纠纷,由当事人协商解决。协商不能解决的,由市财政部门调解,调解不能解决的报市政府审定。

第二十七条 市级行政单位与非行政、单位、组织或者个人之间发生产权纠纷,由市级行政单位提出处理意见,报经市财政部门同意后,与对方当事人协商解决。协商不能解决的,依照司法程序处理。

第二十八条 市级行政单位应当建立资产登记档案,每年年终应对资产进行盘查、统计,上报单位年终决算报告时一并将资产统计报告及文字分析说明报送市财政部门。

第二十九条 市财政部门根据工作需要,可以对行政单位国有资产进行产权登记并组织开展资产清查工作。



第七章 法律责任



第三十条 市级财政部门、市级行政单位及其工作人员违反本办法的规定,擅自占有、使用、处置国有资产的,按照《财政违法行为处罚处分条例》的规定处理。

第三十一条 市财政部门、市行政单位及其工作人员违反本办法有关规定,情节严重构成犯罪的,移送司法机关处理。



第八章 附 则



第三十二条 参照公务员制度管理的市级事业单位和社会团体的国有资产管理依照本办法执行。

第三十三条 各县(市、区)财政部门可以根据本办法及财政部有关国有资产管理的规定,制定本行政区域内行政单位国有资产管理制度。

第三十四条 本办法所称“以上”不含本数,所称“以下”均含本数。

第三十五条 本办法自发布之日起施行。

第三十六条 本办法由市财政局负责解释。






















下载地址: 点击此处下载

关于同意抚顺矿业集团创建国家生态工业示范园区的复函

国家环境保护总局


国家环境保护总局

环函[2004]113号




关于同意抚顺矿业集团创建国家生态工业示范园区的复函
辽宁省环境保护局:

  你局《关于创建抚顺矿业集团国家生态工业示范园区的请示》(辽环发[2004]26号)收悉。经研究,函复如下:

  一、同意抚顺矿业集团有限责任公司(简称抚顺矿业集团)开展国家生态工业示范园区建设(以下简称示范园区)。抚顺矿业集团应按照《抚顺矿业生态工业园区建设规划》组织建设,待示范园区建设取得阶段性成果后,再按规定程序申请国家生态工业示范园区命名。

  二、示范园区建设应在辽宁省建设循环经济试点省的背景下,立足于抚顺矿业集团的实际,以循环经济和生态工业理论为指导,结合传统优势,根据市场需求,选择适当建设项目分阶段实施。通过示范园区建设,探索一条资源枯竭型城市经济转型的新途径,实现园区和城市经济、社会和环境协调发展的目标。

  三、你局应商抚顺市人民政府加强对示范园区建设的指导与协调,制定促进示范园区建设和发展的相关政策,采取切实可行的扶持措施,支持示范园区的发展。

  四、请按我局《国家生态工业示范园区申报、命名和管理规定(试行)》的有关要求,向我局报送示范园区建设的进展情况。

  二○○四年四月二十六日



摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结

版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1