关于印发《加强金融机构内部控制的指导原则》的通知

作者:法律资料网 时间:2024-05-09 06:37:54   浏览:8834   来源:法律资料网
下载地址: 点击此处下载

关于印发《加强金融机构内部控制的指导原则》的通知

中国人民银行


关于印发《加强金融机构内部控制的指导原则》的通知

银发[1997]199号

中国人民银行各省、自治区、直辖市分行、深圳经济特区分行,各政策性银行、国有独资商业银行、其他商业银行,中国人民保险(集团)公司、其他保险公司,全国性非银行金融机构:

  为防范金融风险,健全金融机构内部控制机制,中国人民银行总行制定了《加强金融机构内部控制的指导原则》。现印发你们,请认真贯彻执行。各单位在执行过程中有什么问题,请及时向人民银行反映。

中国人民银行  

一九九七年五月十六日 



第一章 总则
第一条 根据《中华人民共和国中国人民银行法》、《中华人民共和国商业银行法》、《中华人民共和国保险法》等法律法规,为了有效防范金融风险,保证金融业安全稳健运行,各金融机构必须建立科学完善的内部控制制度。
第二条 金融机构内部控制是金融机构的一种自律行为,是金融机构为完成既定的工作目标和防范风险,对内部各职能部门及其工作人员从事的业务活动进行风险控制、制度管理和相互制约的方法、措施和程序的总称。
第三条 完善金融机构内部控制是金融监管工作的重要组成部分,是规范金融机构经营行为、有效防范风险的关键,也是衡量金融机构经营管理水平高低的重要标志。
第四条 本指导原则的适用范围是政策性银行、国有独资商业银行、其他商业银行、城乡信用社、信托投资公司、证券机构、保险公司、财务公司、融资租赁公司、典当行等非银行金融机构。
第五条 建立健全有效的内部控制运行机制是各金融机构管理层的基本职责,管理层可以根据自身经营的规模和业务特点,制定实施各自的内控模式,分支机构可以制订实施细则,但这些细则不得与机构本身的内部控制制度相抵触。

第二章 内部控制的目标、原则
第六条 金融机构内部控制要达到以下目标:
(一)确保国家法律法规和中央银行监管规章的贯彻执行;
(二)确保将各种风险控制在规定的范围之内;
(三)确保自身发展战略和经营目标的全面实施;
(四)有利于查错防弊,堵塞漏洞,消除隐患,保证业务稳健运行。
第七条 金融机构要按照合法、合规、稳健的要求,确定明确的经营方针,建立“自主经营、自担风险、自负盈亏、自我约束”的经营机制,坚持资金营运“安全性、流动性、效益性”相统一的经营原则。在内部控制建设方面要遵循以下原则:
(一)有效性原则。各种内部控制制度包括最高决策层所制订的业务规章和发布的指令,必须符合国家和监管部门的规章,必须具有高度的权威性,必须真正落到实处,成为所有员工严格遵守的行动指南;执行内控制度不能存在任何例外,任何人(包括董事长、总经理)不得拥有超越制度或违反规章的权力。
(二)审慎性原则。内部控制的核心是有效防范各种风险,任何制度的建立都要以防范风险、审慎经营为出发点。
(三)全面性原则。内部控制必须渗透到金融机构的各项业务过程和各个操作环境,覆盖所有的部门和岗位,不能留有任何死角。
(四)及时性原则。新设立的金融机构或开办新的业务种类,必须树立“内控优先”的思想,首先建章立制,采取有效的控制措施。
(五)独立性原则。内部控制的检查、评价部门必须独立于内部控制的建立和执行部门,直接的操作人员和直接的控制人员必须适当分开,并向不同的管理人员报告工作;在存在管理人员职责交叉的情况下,要为负责控制的人员提供可以直接向最高管理层报告的渠道。

第三章 内部控制的要素及内容
第八条 金融机构内部控制包括:金融机构内部组织结构的控制、资金交易风险的控制、衍生工具交易的控制、信贷资金风险的控制、保险基金的风险控制、会计系统的控制、授权授信的控制、计算机业务系统的控制等。
第九条 金融机构组织结构的控制要按照决策系统、执行系统、监督反馈系统互相制衡的原则来设置。
(一)金融机构要制定明确、成文的决策程序,全部经营管理决策要按照规定程序并保留可核实的记录,防止个人独断专行、超越或违反决策程序。
(二)金融机构的各级经营管理机构要严格执行上级的决策,并在各自职责和权限范围内办理业务、行使职权。
(三)金融机构要建立有效的内部监督系统,建立各项业务风险评价、内部控制的检查评价机制和对内部违规违章行为的处罚机制,及时发现问题,堵塞漏洞,有效防止内部的侵吞、挪用和外部的盗窃、诈骗。
第十条 金融机构对资金交易(包括本、外币拆借,下同)、证券交易、衍生金融产品交易,要建立完善的内部监督和风险防范制度。
(一)资金交易必须遵从管理层制定的操作规程,资金的交易额、交易策略、交易品种、市场范围要严格按授权办理。
(二)建立资金交易、证券交易、衍生工具交易业务的会计和统计记录制度以及头寸核查和交易损益的核算制度。
(三)建立用于测量和监控风险头寸及分析潜在亏损、风险大小并对其进行控制和管理的系统,包括风险定量分析方法,信用、市场、法律、操作风险管理等。
(四)按照中国人民银行制订的有关资料负债比例管理办法的规定,按月、按季对各项监控、监测指标进行自我监测和考核,对达不到指标要求的分支机构要制订适当的处罚措施。
第十一条 金融机构要围绕防止和降低信贷风险、提高信贷资产质量、优化信贷资产结构建立有效的内部控制制度。
(一)对各类贷款的发放和使用必须实行严格控制,并符合国家的法律、行政法规和监管部门发布的行政规章。金融机构应遵循贷款的“效益性、安全性和流动性”原则,建立管理与操作人员行为控制的信贷管理制度。
(二)建立以风险评估和控制为核心的信贷风险管理制度。对贷款必须遵循“贷前调查,贷时审查,贷后检查”的原则。
(三)建立以贷款立项、调查、贷款审核认定、贷款决策、贷款检查监督为内容的信贷资产管理责任制,做到明确责任,逐级负责。任何人不得超越职权和违反程序发放贷款。
(四)建立监测信贷风险的预警系统、监测借款企业经营风险的预警系统、监测信贷风险的考核指标体系。
第十二条 金融机构要建立严密的会计控制系统。会计记录、帐务处理和经营成果核算要完全独立,会计部门只接受其主管的领导;会计主管不得参与具体经营业务的经办。
(一)会计制度制定的唯一依据只能是国家颁布的会计准则和财务通则。会计制度必须明确规定有效会计凭证的要素。会计人员进行帐务记录必须是经严格审定的有效会计凭证,除此以外,会计人员不得接受任何指令。会计人员进行的任何帐务记录如果没有有效的会计凭证,其主管人员和会计人员应受到严厉的处罚。
(二)会计记录必须能够确定业务活动发生的时间,并在适当的会计期间得到反映。通过电子数据处理系统录入会计数据时,必须保证只有在识别特殊密码状态下才能进入该系统。修改会计记录必须履行必要的手续,得到适当的授权,并详经记录在案,在电子数据处理系统中修改会计记录,处理系统要能够自动识别授权密码并自动记录在案。
(三)会计控制系统的建立应遵循以下基本原则:
规范化原则。会计帐务处理须按照会计制度的要求,建立并执行规范化的操作程序。
授权分责原则。对会计帐务处理实行分级授权。会计人员不得超越权限范围处理会计帐务和增删改会计帐务事项或参数;上级授权处理的事项须履行必要的手续;建立并执行财务收支审批制度。会计帐务处理必须实行岗位分工,明确岗位职责,严禁一人兼岗或独自操作全过程。会计岗位实行定期或不定期轮换。
监督制约原则。对会计帐务处理的有效依据如业务用章、密押、空白凭证实行专人分管;资金与实物分别核算与管理,会计部门对重要空白凭证和有价单证要进行表外登记,应有独立于会计部门之外的部门管理现金、有价证券及其他实物形态的资产。对会计帐务处理的全过程要实行监督,即事前监督——受理业务时,临柜人员对业务的合法性、真实性,手续的完整性及数据的准确性进行审核;事中监督——对会计处理的凭证、帐表内容和数据均须复核,重大事项须由会计主管复核;事后监督——对已经处理过的会计帐务实行再核对,重点监督重要业务的处理。会计部门须设置相应岗位,配备必需人员,落实监督事项。
帐务核对原则。对会计帐务,须坚持“六个核对相符”,即帐帐、帐据、帐款、帐实、帐表及内外帐务核对相符;根据制度要求对不同帐务采取每日核对或定期核对的办法。要建立和完善外部对帐制度,定期按户对帐。
安全谨慎原则。会计部门须妥善保密密押、重要空白凭证和业务用章,防止遗失或被盗;妥善保管会计档案,严格会计资料的调阅手续,防止会计数据的散失和流弊。会计人员调离须办理交接手续。
第十三条 保险公司要建立内控机制,增强自控能力。
(一)建立健全以核保、核赔、投资风险控制为主要内容的内部控制制度,严格防范各种保单、批单、保险协议等可能带来的风险;坚持“双人勘查、交叉复核、分级核损、终审归案”的原则,防止假赔、骗赔案的发生;严格控制高风险、低流动性资产比例,加强资产负债匹配和现金流量管理。
(二)建立各项准备金提取与管理制度,以提高偿付能力。各保险机构要按规定及时、足额提取未到期责任准备金,未决赔款准备金以及公积金、保险保障基金,并加强集中管理,资金运用限存入商业银行或购买政府、金融债券。
(三)加强保险条款管理。各公司对寿险条款要实行高度集中管理,所有寿险条款均由总公司统一制订;建立寿险精算部门,并逐步建立产险精算制度,提高精算水平,控制经营风险。
(四)保险公司要设立再保险管理部门,制定再保险规章制度,严格执行法定分保规定,合理确定每一风险单位的计算方法和分保办法,制定巨灾风险的计划安排和管理措施,严格控制巨灾风险。
第十四条 金融机构要建立合理的授权分责制度,要按照业务工作程序和授权,健全完善各种审批手续。
(一)按照各自经营活动的性质和功能,建立以局部风险控制为内函的内部授权、授信管理制度。对各分支机构授权、授信要定期检查、确保授权、授信范围适当,有据可查,所授权限和信用额度不得超越和突破。
(二)针对部门的工作性质、人员的岗位职责,赋予相应的工作任务和职责权限。
(三)各种授权都要以书面形式确认,逐级下达。
(四)辖属分支机构、各职能部门及各级管理操作人员,要在各自岗位上按所授予的权限开展工作,并对职责范围的工作负责。
(五)凡对外开办的每一笔业务都要按业务授权进行审核批准,对特别授权的业务要经过特别批准。
第十五条 金融机构要建立科学的金融计算机系统风险控制制度。要对计算机系统的项目立项、设计、开发、测试、运行和维护整个过程实施严格管理,明确业务主管部门和稽核监督部门的职责,严格划分软件设计、业务操作和技术维护诸方面的责任。
(一)系统的业务需求由主管业务部门提出,应符合金融法律、法规的规定,明确防范风险控制的要求,并经过稽核监督等部门的确认。
(二)系统的设计开发由科技部门负责,应该符合国家、金融行业软件工程标准的要求,编写完整的技术资料;在实现金融业务电子化时,应设置保密系统和相应控制机制,并保证计算机系统的可稽核性。
(三)系统投入运行前,必须经过业务、科技、稽核等部门的试验运行,提供必备的测试资料,正式投入运行应经过业务、科技和稽核部门的联合验收,由金融机构法人(或法人代表)批准。
(四)系统投入运行后,应按照操作管理制度进行经常性和定期相结合的稽核检查,完善业务数据保管等安全措施,进行排除故障、灾难恢复的演习,确保系统可靠、稳定、安全地运行。
(五)采用商品软件应经过金融电子化设计人员和稽核监督部门的测试确认,购买计算机系统设备合同中应明确厂商承担的责任,租用公共网络时应确定经营机构承担的责任。
(六)严禁系统设计、软件开发等技术人员介入实际的业务操作。用户使用的密码口令要定期更换,不得向他人泄露。对系统的数据资料必须建立备份,异地存放。系统应具备严密的数据存取控制措施,数据录入应依照合法、完整的业务凭证照实输入,数据的修改要经过适当的批准。

第四章 对建立内部控制的基本要求
第十六条 金融机构要设立顺序递进的三道监控防线,建立完善内部控制制度。
(一)各金融机构对涉及信贷的立项审查和发放、资金拆借、证券买卖、外汇交易、衍生工具交易等重要交易的办理与管理必须由两个系统或两个以上职能部门共同执掌;会计业务和使用自动数据处理系统时,要有适当的程序和措施,保证职能分工,实行相互监督约束,共同负责。
(二)建立一线岗位双人、双职、双责为基础的第一道监控防线。属于单人单岗处理业务的,必须有相应的后续监督机制。
(三)建立相关部门、相关岗位之间相互监督制约的工作程序作为第二道监控防线。要建立业务文件在相关部门和相关岗位之间传递的标准,明确文件签字的授权。
(四)建立以内部监督部门对各岗位、各部门各项业务全面实施监督反馈的第三道防线。内部监督部门作为对业务的事后监督机构,必须独立地监督各项业务活动,同时及时将检查评价的结果反馈给最高管理层。
第十七条 金融机构在业务运营过程中要实行恰当的责任分离制度。
(一)实行对货币、有价证券的保管与帐务记录相分离。
(二)重要空白凭证的保管与使用相分离。
(三)资金交易业务的授权审批与具体经办相分离,前台交易与后台结算相分离。
(四)信用的受理发放与审查相分离。
(五)损失的确认与核销相分离。
(六)电子数据处理系统的技术人员与业务经办人员及会计人员相分离等。
(七)风险评定人员与业务办理岗位相分离。
(八)对直接接触客户的业务,必须复核或事后监督把关,重要业务必须实行双签有效的“四眼原则”。
第十八条 金融机构在操作层要建立完善的岗位责任制度和规范的岗位管理措施。
(一)要推行内部工作的目标管理,制定规范的岗位责任制度、严格的操作程序和合理的工作标准。
(二)按照不同的岗位,明确工作任务,赋予各岗位相应的责任和职权,建立相互配合、相互督促、相互制约的工作关系。
(三)对重点岗位、重点业务、重要空白凭证、重要财务等要特别加强监控和管理。
(四)对资金交易、信贷管理和会计财务等重要岗位实行定期或不定期轮换和强制休假制度。
第十九条 金融机构要建立完整的信息资料保全系统,必须真实、全面、及时地记载每一笔业务,正确进行会计核算和业务核算,建立完整的会计、统计和各种业务资料的档案,并妥善保管,确保原始记录、合同契约、各种信息资料数据的真实完整。
第二十条 金融机构要建立有效的预警预报系统。
(一)围绕经营行为、业务管理、风险防范、资产安全,建立定期业务分析、信贷资产质量评价、保险标的风险评估、资金运用风险评估制度。
(二)建立定期实物盘点、各种帐证、帐表的核对制度以及业务活动的事前、事中和事后监督制度。
(三)健全完善内部控制系统的评审和反馈,以及对带有苗头性、倾向性问题的预测预报系统。
(四)建立保险风险考核指标系统。
第二十一条 金融机构要建立有效的应急应变措施。尤其是各个重要部位、营业网点等遇到断电、失火、火灾、抢劫等紧急情况时,要确保应急应变措施及时到位,真正发挥作用。应急应变措施要考虑各种可能因素,分别依次设定具体的应急应变步骤。
第二十二条 金融机构要进一步加强和完善检查监督手段。
(一)内部稽核(审计)部门要行使综合性的内部监督职责,实行对一级法人负责,以保证其独立地履行监督检查职能。
(二)建立制度规章,保证内部稽核部门的独立性和权威性,按“下查一级”的要求实行“派驻制”。
(三)对下属机构的全面稽核应实行“周期制”,循环反复进行,同时安排一定数量的专项稽核,对重大事项要随时报告。
(四)稽核人员的配备在数量上、质量上要适应完成以上任务的需要。
(五)建立稽核处罚制度和稽核检查制度,督促内部各项管理措施和规章制度的贯彻实施。
(六)内部稽核(审计)部门和有关检查人员要认真履行其职责,真实及时地反映情况,对隐瞒不报、上报虚假情况和监督检查不力,造成重大案件和出现金融风险的要追究法律责任。
第二十三条 金融机构要按各自的业务经营范围和特点,制定全面、系统、具体的内部控制制度,并在辖属分支机构、各职能部门、各岗位人员之间,建立既有分工负责,又有相互制约的内部控制系统。
第二十四条 金融机构制定的内部控制制度既要有切实的制约措施,又要有利于发挥辖属分支机构、各职能部门及人员的工作积极性,以合理的控制成本保证内控目标得到全面实施。
第二十五条 金融机构要自身制定的内部控制制度定期进行检查,并随经营业务的发展、国家政策的变更和法律环境的改变进行修订。
第二十六条 金融机构的内部控制制度要具备普遍适用性和可操作性。
第二十七条 金融机构要通过培训、考试、考核等方式,确保员工熟悉岗位基本要求,理解和掌有关内部控制制度。

第五章 内部控制制度的管理与监督
第二十八条 内部控制制度的综合管理,要由各金融机构稽核(审计)部门具体负责,其具体职责是:
(一)对各项业务提出内部控制建议。
(二)检查和评价有关内部控制制度。
(三)对有关内部控制的问题进行专题检查。
(四)对违反内部控制的单位和人员给予纪律处分。
第二十九条 中央银行负责对金融机构内部控制的监督和稽核。
(一)中央银行在对金融机构实施业务稽核的同时,要对金融机构内部控制状况做出评价。
(二)中央银行可以委托外部审计部门对金融机构的内部控制状况做出评价。
(三)对内部控制存在问题的金融机构,中央银行可以提出整改建议,情节严重的给予处罚。
(四)对因内部控制制度长期不健全或执行监督不力造成重大资产损失,或导致发生重大金融犯罪案件的负有个人责任或直接领导责任的金融机构高级管理人员,中央银行可以依据有关规定,根据情节轻重及后果,取消一定期限内甚至终身的任职资格。

第六章 附则
第三十条 对在中华人民共和国注册的外资、中外合资金融机构应参照本指导原则,建立健全内部控制机制。
第三十一条 本指导原则由中国人民银行负责解释。
第三十二条 本指导原则自发布之日起由金融机构实行。



下载地址: 点击此处下载

海关总署等五单位关于对来料加工进口料件收取保证金问题的通知

海关总署等五单位


海关总署等五单位关于对来料加工进口料件收取保证金问题的通知
海关总署等五单位



为促进对外加工装配业务的健康发展,经海关总署、财政部、经贸部、中国人民银行、国家税务局共同研究,并报请国务院批准决定对少数来料加工进口料件采取收取保证金的管理办法。现将有关规定通知如下:
一、海关对少数资信不好、管理混乱,或有走私违法前科的企业所经营来料加工进口的料件,已批准的拆解旧汽车和废旧家用电器来料加工合同进口的料件,以及需要加强管理的特定的进口料件,先收取相当于进口税款的保证金,加工成品出口经海关核销后,退还保证金。
对于大多数资信较好、正常开展来料加工业务的企业所进口的料件,仍按现行办法管理,免收保证金。
二、对需预交保证金的企业或特定的进口料件,由海关在合同备案时予以明确。加工企业向主管海关交纳保证金后,海关始予核发登记手册。
三、加工企业交纳保证金有困难的,可凭来料加工合同生效的批文或备案证明书和海关出具的证明书(见附件一,海关总署规定统一格式,由各关印制)向当地银行申请保证金贷款,经银行审核同意后发放。企业缴纳的保证金,由银行划入海关在该行开设的保证金专户。
四、海关按加工企业实际加工复出口和经批准内销的成品所耗用进口料、件数量,开具退还来料加工保证金证明书(见附件二)。银行凭退还保证金的证明书相应收回贷款。经批准内销的部分料、件或成品(国家限制进口的,需交验进口许可证),由海关开具税款缴款书通知企业缴纳
税款。
如发现企业或其有关责任人走私、违法,海关根据《中华人民共和国海关法行政处罚实施细则》和海关总署、经贸部联合发布的《对于违反进出口许可证管理制度的处罚规定》予以处理,并书面通知其开户银行扣收税款和罚款解缴入库。
五、银行的保证金贷款应专款专用,不准用于其他支出。保证金专项贷款的具体实施办法由中国人民银行另发。
六、本规定自一九八九年十月十五日起实施。
附件一:来料加工企业申请保证金贷款证明书
海关编号: (申) 号
---------------------------
|________银行: |备
| 根据《关于对来料加工进口料件征收保证金的通知》|注
|的有关规定,___________________|: 加
|企业(单位)为执行__________合同的需要,|本 工
|需向海关交纳保证金额(大写)___________|证 单
|(小写_______元),该企业需向你行申请保证金|明 位
|贷款。 |一 、
| |式 银
| 请协助办理。 |三 行
| |份 各
| |, 留
| 一九 年 月 日 |海 存
| |关 一
| |、 份
| | 。
---------------------------
申请单位负责人:_______ 海关负责人:_______
电 话_______ 电 话_______
申请单位经办人:_______ 海关经办人:_______
电 话_______ 电 话_______
申 请 单 位____(盖章) 证明海关____(盖章)
附件二:退还来料加工保证金证明书
海关编号:(退) 号
---------------------------
|________银行: |备
| 兹证明___________企业已按_____|注
|____合同执行完毕,产品已______(全部或百|:
|分之几)出口,请你行根据《关于对来料加工料件征收保|本 单
|证金的通知》的规定退还保证金(大写)_______|证 位
|元(小写)_________元。 |明 、
| |一 银
| 请协助办理。 |式 行
| |三 各
| |份 留
| |, 存
| |海 一
| 一九 年 月 日 |关 份
| |、 。
| |加
| |工
---------------------------
原申请证明书编号:(申) 号
申请单位负责人:_______ 海关负责人:_______
电 话_______ 电 话_______
申请单位经办人:_______ 海关经办人:_______
电 话_______ 电 话_______
申 请 单 位____(盖章) 证明海关____(盖章)



1989年9月17日
论 计 算 机 网 络 犯 罪

张 柯


从世界上第一台计算机诞生到今天互联网的日益普及,计算机的发展速度可谓突飞猛进,从而也把人类文明带入数码时代。计算机网络的出现,使人们在获取和传递信息时,又多了一种选择,而且是一种能够提供空前“自由化”的选择,它使信息的传播速度、质量与范围在时间和空间上有了质的飞跃,从而使人们的许多梦想变成了现实。但是,辩证唯物主义认为,任何事物都是矛盾对立的统一体,尤其是对于正在发展中的新事物来说,更是如此。计算机网络也不例外。人们在享受着网络传输带给我们便利的同时,也对日露端倪的网络负面影响愈发担忧。
一、计算机网络犯罪现状
近些年来,由于互联网上的犯罪现象越来越多,网络犯罪已成为发达国家和发展中国家不得不关注的社会公共安全问题。据统计,1998年美国FBI调查的侵入计算机事件共547件,结案399件;1999年则调查了1154件,结案912件。一年之间,翻了一番。其中最突出的问题是,网络色情泛滥成灾,严重危害未成年人的身心健康,软件、影视、唱片的著作权受到盗版行为的严重侵犯,商家损失之大无可估计;网络商务备受欺诈的困扰,有的信用卡被盗刷,有的购买的商品石沉大海,有的发出的商品却收不回来货款,更有甚者,已经挑战计算机和网络犯罪几十年之久的黑客仍然是网络的潜在危险。根据台湾地区和日本国的统计资料,两地网络色情案件均占网络犯罪总数的35%——50%,其他所占比例较大的,依次为网络欺诈、贩卖非法物品、恐吓与勒索、非法侵入、侮辱与诽谤等。结果,与网络相关的犯罪丛生。防治网络犯罪,已成为犯罪学、刑法学必须面对的课题之一。计算机犯罪专家唐·帕克说,将来,计算机犯罪作为一种特定的犯罪类型可能会不复存在,所有的经济犯罪都将是计算机犯罪,因为各种工商活动都离不开计算机。英国苏格兰的一位官员走得更远,他声称:“15年之后,几乎全部的犯罪都将有计算机参与其中。”
我国自1986年发现首例犯罪以来,利用计算机网络犯罪案件数量迅猛增加。1986年我国网络犯罪发案仅9起,到2000年即剧增到2700余起,去年全年突破4500起。诈骗、敲诈、窃取等形式的网络犯罪涉案金额从数万元发展到数百万元,其造成的巨额经济损失难以估量。当前我国计算机犯罪的最新动态表现为:一是计算机网络犯罪在金融行业尤为突出。由于目前金融界对伴随金融电子化发展而出现的计算机犯罪问题缺乏足够的重视,相当一部分银行、证券等单位没有从管理制度、人员和技术上建立起相应的电子化业务安全防范机制和措施,致使犯罪分子有机可乘。金融行业计算机网络犯罪案件发案比例占整个计算机犯罪比例的61%。二是“黑客”非法侵入或攻击计算机网络。目前,在我国负责提供国际互联网接入服务的单位,绝大部分都受到过“黑客”们的攻击和侵入。“黑客”们有的侵入网络为自己设立免费个人帐户,进行网络犯罪活动;有的在网上散布影响社会稳定的言论;有的在网上传播黄色信息、淫秽图片;有的恶意攻击网络,致使网络瘫痪。三是境外敌对组织和敌对分子利用国际互联网向境内散布政治谣言,进行非法宗教宣传等危害国家安全活动。
二、计算机网络犯罪原因探析
计算机网络与传统媒体传播最大的不同点是在传统媒体中无从下手作案的不法分子而在计算机网络中却可找到实施其违法犯罪行为的空间和手段。因此自从计算机网络产生以来,网上违法犯罪行为便相伴而生并与日俱增。网上违法犯罪已经成了网络世界和法制社会的一个新热点,要有效的制止和减少计算机违法犯罪活动,就必须首先认识清楚其产生的根源,这样,才能依法从根本上进行防范和治理。网上违法犯罪行为的因素是复杂多样的,概括而论可归纳为以下六个方面:
(1)计算机网络的开放性
有人认为网络空间是相对于领陆、领水、领空、浮动领土的第五空间。在现实的陆水空世界里,到处布满了“边界”和“卫兵”,小到家庭有铁窗防盗门,大到国家有国防保卫兵,其间大大小小的单位都有围墙和岗哨。这些设置的目的只有一个:防止非法侵入、偷盗和破坏。网络空间是一个大广场,而且是“公用”的,现在人们都“大公无私”地把自家能够搬动的东西尽往网络空间里搬,叫做“资源共享”和“信息化”。可是你“自己”的东西搬到网络里边去了以后,就很难像在自己“家”里那样妥善保护了。但网络空间毕竟已经没有了明显的“家”(无论是大家或小家)的界限和防线。如果我们设想要使用技术和法制手段给网络穿上一件百分之百安全的防护衣,那就一定和“皇帝穿新衣”的典故一样自欺欺人和可笑了——皇帝以为自己穿新衣,其实他什么也没有穿!网络是现实世界的镜象,但它砸碎了现实世界的围墙。犹如在一个“坏人”更多的世界里,反倒更缺少了警察的力量,我们就可以想象这个世界会是一个什么样子了。可见没有坚固设防的开放、互动的计算机网络(这是网络本身的优点)反倒给不法分子提供了一种十分便利和有效的工具,使那些在现实中无法作案的人在网络上有了作案的条件,使现实生活中的违法行为在网上得到了扩张和加剧。
(2)网上贪图非法钱财
喜贪非法钱财的人,只要他的计算机操作水平能够把别人的钱财弄到自己的手里,他就会充分利用计算机这个工具,并且努力去研究使用这个工具去捞取不义之财。世界上发现的首例计算机犯罪(1966年)以及我国发现首例计算机犯罪(1986年)都是属于谋财类型的,前者是犯罪分子通过篡改计算机程序以增加自己的存款金额,后者是利用计算机伪造存折和印鉴,将客户的存款窃走。到目前为止,在全球有意识的计算机违法犯罪活动中,多数是盗取非法钱财。在现实社会中,对钱财的贪婪始终是违法犯罪的原始动力,而在网络社会中也同样如此,因而网上财产犯罪在所有计算机犯罪中增长比例是最大的也就不足为怪了。
(3)网上技术防范落后
2000年初,微软公司、亚马逊、雅虎等著名网站遭黑客沉重袭击,这充分暴露了计算机网络系统内部安全的脆弱性。网络犯罪者中多数是熟悉计算机网络技术的专业人士和精通计算机的未成年人,他们与计算机的关系达到了痴恋的程度,能够洞悉计算机网络的漏洞,从而利用高技术手段突破网络安全系统的防护,实现其犯罪目的。可见网络技术防范的落后已成为计算机违法犯罪的一个外部因素。
我国在计算机硬件方面受制于人,目前尚不能自行生产CPU芯片,计算机网络系统其他部件的关键技术也都掌握在外国生产商手里,因此无法从核心硬件上来做技术防范。由于我国在信息安全方面起步较晚,与世界先进水平有较大差距,因此国内使用的大部分软件都存在安全隐患。1999年,美国企业对信息安全的投资约占网络总投资的10%——20%,而我国还不到1%;美国信息安全产业的年产量在600亿美元左右,而我国只有5亿元人民币,相差1000倍。目前我国90%的运行网站都存在安全漏洞。在技术防范方面,要能够确保真正的安全,必须研制拥有自主知识产权的安全产品。通用软件产品可以是国际的,但安全产品必须是自己的,这就好比人们所说“战场可以在任何地方展开,但军队必须是自己的”一样。
(4)网上违法犯罪侦破困难
由于网络的时空跨度超过了传统的限制而且操作具有长距离、大范围、易修改、不留痕迹等特点,因此网上违法犯罪行为在侦察和取证时都有相当大的难度。违法犯罪者作案,有时只需坐在家里悄无声息的按一下键盘或点一下鼠标,瞬间就完成了,而侦破却要做大量耐心细致的分析核查和筛选工作。如15岁的电脑黑客凯文·米特尼克闯入“北美空中防务指挥系统”,美国动用了国家级强力特工组织联邦调查局来对付此事,费尽周折才把这个小孩缉拿归案。网上违法犯罪者尤其是黑客,就像唐代李白诗中所说的“侠客”那样“十步杀一个人,千里不留行;事了拂衣去,深藏身与名”,其动作和行踪迅速隐蔽,难以像在陆水空的三维空间中那样容易形成有形的包围圈来实施搜捕。在网络世界里,反犯罪、防犯罪的技术必须要高于犯罪的技术才能有效地打击犯罪活动,可是现在的实际情况却是,网络上的反、防犯罪技术还常常落后于网络犯罪技术,因此抓捕一个犯人的成本要远高于这个犯人做一次坏事的原始成本。有时甚至可能贴进血本,也丝毫无获。由于网络的开放性,网上跨国犯罪势成必然,如果没有国际合作,很多网上犯罪将无法侦破,因此各国的网上警察势必都要克服各个方面的许多困难而成为“国际刑警”。
我们常说:“在法律面前人人平等”。但“平等”的前提是必须在法律的“面前”,法律的眼睛都看着我们的时候。在法律的光辉照耀不到的地方,就无平等可言了。由于网上违法犯罪侦破技术的落后,会使法律有光辉照耀不到许多黑暗的角落,从而使许多违法犯罪分子成为漏网之鱼。由此看来,防范和侦破技术固然要提高,但仅有此远不够,还要综合使用别的措施,尤其是增大惩罚力度,倍增犯人犯罪的“附加”成本,以起到“杀一儆百”、“欲犯者戒”的警示和教育作用。
(5)法制观念淡薄
在网络空间中,由于没有现实世界那样有形可感的边界和障碍,于是凭着好奇心自由驰骋,有时越过界限,“触雷”和“翻车”了也不知道。这就是没有边界意识和法制观念的表现。有的青少年对自己的行为的正当性缺乏最基本的认识和控制,不知道自己行为的边界,做了制造电脑病毒、破坏他人信息系统的违法犯罪之事,还洋洋得意,自以为了不起,到处宣扬和炫耀自己的“才华”、“本事”。由于计算机技术和通信技术的迅猛发展,互联网已经成为一种遍布全球的公共设施。如果广大的网络使用者没有法制观念,当出现太多的网民违法时,即使有完善的法律,也将法不治众,从而导致执法的成本提高和网络的法治效应降低。在现实生活中,消费者一方的主要法律问题是如何应用法律来保护自己的合法权益不受侵害,但在网络世界里,网络公共设施的消费者一方的主要法律问题则应该是如何遵守法律来避免可能产生的违法行为。因此要通过全社会共同的努力来营造一种健康向上、良好合法网络环境。
(6)网络立法严重滞后
任何一个健康有序的环境都离不开法制规范,在网络世界里也是一样。但现实社会中的法律不能简单移植到网络虚拟社会中。目前国内在网络的运行、管理、使用等方面的立法都还是空白。虽然立法在部门和政府主管部门有了一些规定,但基本上是简单、片面和应急性质的,而且执行起来有难度。如现在网络著作权纠纷层出不穷,但在《著作权法》诞生的1990年,还没有“网络”这个概念,因此现行《著作权法》难以有效的处理好现在的网络著作权纠纷案件。又如原《刑法》基本没有涉及到网络犯罪问题,只规定了两个计算机犯罪罪名,远不能涵盖现有的各种计算机网络犯罪。由于对许多违法犯罪行为的惩治无法可依,致使不少违法分子长期逍遥法外。全世界的媒体每天都在传达大量计算机违法犯罪的消息,但最后真正受到法律制裁的人则屈指可数。在国外有的违法分子在其网上作案被发现后反倒受到重用。网络社会中的法治建设与网络基础设施建设、信息建设一样重要,不可忽视。但网络立法的滞后是一个全球性的问题,即使是发达国家的网络立法也是很不完善。因为网络一方面在普及之中,另一方面又仍在发展之中,难以制定出针对网络成熟状态的稳定法律。因此网络立法在相当长的时期内总是滞后的,操之过急也不行。
在网络法制空白和不十分健全的情况下,我们可以通过扩大法律的解释来缩小网络法治的真空状态,以免人们在现实社会中树立起来的法律信心在网络虚拟社会中受到打击,以免在现实社会中遵纪守法的人在网络社会中去做违法乱纪的事情,以免现实社会中的犯罪分子在网络社会中使用新手段而更加横行无忌,为所欲为。
三、计算机网络犯罪的类型及特点
网络犯罪指的是行为人未经许可对他人电脑系统或资料库的攻击和破坏或利用网络进行经济、刑事等犯罪。网络犯罪已涉及到绝大部分社会犯罪现象,除了那些直接人对人的犯罪,如杀人、强奸无法通过网络直接进行外,它几乎包括了所有的犯罪形式;而且随着网络的进一步发展,将来很有可能会出现一些新的犯罪形式。在各种犯罪形态中,有些如侵权案件早在农业、工业社会即已出现,现在则蔓延到网络这一领域;有些犯罪如网络侵入,则是人类社会进行数字化时代的新产物。把握好这一点,对于真正认识网络犯罪及如何预防网络犯罪,特别是制定《网络法》有着重要意义:对新问题要重新立法,旧问题要更新法律观念和原则。:

计算机网络犯罪的类型概括起来可分为两大类:一是以网络为犯罪对象的犯罪,这类犯罪大体表现在以下几个方面:
(1)窃取他人网络软、硬件技术的犯罪;
(2)侵犯他人软件著作权和假冒硬件的犯罪;
(3)非法侵入网络信息系统的犯罪;
(4)破坏网络运行功能的犯罪;
二是以网络为工具的犯罪,主要表现在:
(1)利用网络系统进行盗窃、侵占、诈骗他人财务的犯罪。(2)是利用网络进行贪污、挪用公款或公司资金的犯罪(3)利用网络伪造有价证券,金融票据和信用卡的犯罪。(4)利用网络传播淫秽物品的犯罪(5)利用网络侵犯商业秘密,电子通信自由,公民隐私权和毁坏他人名誉的犯罪。(6)利用网络进行电子恐怖、骚扰、扰乱社会公共秩序的犯罪。(7)利用网络窃取国家机密,危害国家安全的犯罪。
就像仅看冰山露出水面一角一样,从公开报道案件的统计数字,显然无法正确估计我国计算机网络犯罪的实际状况,但即使如此,计算机网络犯罪的逐年上升趋势也还是十分明显。它主要有以下几个特点:
1、 主体的多样性。随着计算机技术的发展和网络的普及,各种职业、年龄、身份的人都可能实施网络犯罪。
2、 主体的低龄化。据统计网络犯罪人多数在35岁以下,平均年龄在25岁,甚至有好多尚未达到刑事责任年龄的未成年人。
3、 极高的智能性。大多数利用计算机互联网作案的犯罪分子都具有相当高的计算机专业技术知识与熟练的操作技能,作案前往往精心策划,周密预谋后再进行犯罪活动。
4、 极高的隐蔽性。一般犯罪案件都有现场、凶刀、血迹、枪弹、血衣等实体的迹证。但是,网络犯罪留下的最多也仅有电磁记录。这些无形操作来实现的,作案的直接目的也往往是为了获取这些无形的电子数据和信息。犯罪分子作案后往往不留任何痕迹。因此这种犯罪行为不易被发现、识别和侦破。据一项统计显示网络犯罪大约只有1%被发现,而且只有大约4%的案件会被正式进行侦查。
5、巨大的社会危害性。随着社会对信息网络的依赖性逐渐增大,利用网络犯罪造成的危害性也越大。犯罪分子只需敲击几下键盘,就可以窃取巨额款项,无论是窃取财物还是窃取机密,无论是将信息网络作为破坏对象还是破坏工具,网络犯罪的危害性都极具爆破力。
6、国际化趋势日益严重。由于网络具有“时空压缩化”的特点,网络犯罪冲破了地域限制,国际化趋势日益严重。这种跨国界、跨地区作案不易破案,危害性更大。
四、计算机网络犯罪的立法探讨
在电脑与网络技术日新月异越来越深地渗透到国民经济与社会生活各个层面的今天,如何进一步有效地打击和预防计算机网络犯罪,笔者认为要打击防范网络违法犯罪活动,必须做到“完善立法、预防为主,打防结合”。
1、中西方网络立法状况
从20世纪60年代后期起,西方30多个国家家根据各自的实际情况,制订了相应的计算机和网络法规。瑞典1973年就颁布了数据法,涉及到计算机犯罪问题,这是世界是第一部保护计算机数据的法律。1978年,美国弗罗里达州通过了《弗罗里达计算机犯罪法》;随后,美国50个州中的47个相继颁布了计算机犯罪法。1991年,欧共体12个成员国批准了软件版权法。同年,国际信息处理联委会(IFIP)计算机安全法律工作组召开首届世界计算机安全法律大会。新加坡1996年颁布了管理条例,要求提供互联网服务的公司对进入网络的信息内容进行监督,以防止色情和容易引发宗教和政治动荡的信息传播。迄今为止,已有30多个国家先后从不同侧面制定了有关计算机及网络犯罪的法律和法规,这些法规对于预防、打击计算机及网络犯罪、提供了必要的依据和权力。同时也是我国计算机及网络立法的可资借鉴的宝贵资料。
与国外相比,我国的网络立法工作尚处于起步阶段。自80年代以来,我国的信息技术、信息产业和信息社会化程度都得到了较快的发展,先后制订了信息技术发展政策、知识产权保护政策,制订了专利法、商标法、著作权法,计算机软件保护条例等。这些政策和立法,对促进我国信息技术的发展和保护知识产权营造了良好的信息环境,也为我国目前的网络立法准备了条件。
1987年,我国制定了《电子计算机系统安全规范(试行草案)》,对涉及计算机系统安全的各主要环节作出了具体说明,使计算机系统的设计、安装、运行及监察等部门有了一个统一的衡量系统安全的依据,这是我国第一部关于计算机安全工作的法规。1994年国务院147号令颁发了《中华人民共和国计算机信息安全保护条例》,后又颁发了《中华人民共和国计算机信息网络国际联网管理暂行规定》。1996年,国务院发出通知,要求进入互联网的计算机用户进行登记,以便加强管理。随着互联网的逐步普及,相应的法律法规也相继出台,如《中国互联网络域名注册暂行管理办法》、《最高人民法院关于审理涉及计算机网络域名民事纠纷案件知用法律若干问题的解释》、《互联网信息股务管理办法》、《全国人民代表大会常务委员会关于维护互联网安全的决定》等,我国网络立法也越来越完善。
2、计算机网络立法原则