烟花爆竹经营许可实施办法

作者:法律资料网 时间:2024-07-22 19:31:52   浏览:8580   来源:法律资料网
下载地址: 点击此处下载

烟花爆竹经营许可实施办法

国家安全生产监督管理总局


国家安全生产监督管理总局令

第65号



《烟花爆竹经营许可实施办法》已经2013年9月16日国家安全生产监督管理总局局长办公会议审议通过,现予公布,自2013年12月1日起施行。国家安全生产监督管理总局2006年8月26日公布的《烟花爆竹经营许可实施办法》同时废止。



国家安全生产监督管理总局局长 杨栋梁

2013年10月16日



烟花爆竹经营许可实施办法


第一章总则

第一条为了规范烟花爆竹经营单位安全条件和经营行为,做好烟花爆竹经营许可证颁发和管理工作,加强烟花爆竹经营安全监督管理,根据《烟花爆竹安全管理条例》等法律、行政法规,制定本办法。

第二条烟花爆竹经营许可证的申请、审查、颁发及其监督管理,适用本办法。

第三条从事烟花爆竹批发的企业(以下简称批发企业)和从事烟花爆竹零售的经营者(以下简称零售经营者)应当按照本办法的规定,分别取得《烟花爆竹经营(批发)许可证》(以下简称批发许可证)和《烟花爆竹经营(零售)许可证》(以下简称零售许可证)。

从事烟花爆竹进出口的企业,应当按照本办法的规定申请办理批发许可证。

未取得烟花爆竹经营许可证的,任何单位或者个人不得从事烟花爆竹经营活动。

第四条烟花爆竹经营单位的布点,应当按照保障安全、统一规划、合理布局、总量控制、适度竞争的原则审批;对从事黑火药、引火线批发和烟花爆竹进出口的企业,应当按照严格许可条件、严格控制数量的原则审批。

批发企业不得在城市建成区内设立烟花爆竹储存仓库,不得在批发(展示)场所摆放有药样品;严格控制城市建成区内烟花爆竹零售点数量,且烟花爆竹零售点不得与居民居住场所设置在同一建筑物内。

第五条烟花爆竹经营许可证的颁发和管理,实行企业申请、分级发证、属地监管的原则。

国家安全生产监督管理总局(以下简称安全监管总局)负责指导、监督全国烟花爆竹经营许可证的颁发和管理工作。

省、自治区、直辖市人民政府安全生产监督管理部门(以下简称省级安全监管局)负责制定本行政区域的批发企业布点规划,统一批发许可编号,指导、监督本行政区域内烟花爆竹经营许可证的颁发和管理工作。

设区的市级人民政府安全生产监督管理部门(以下简称市级安全监管局)根据省级安全监管局的批发企业布点规划和统一编号,负责本行政区域内烟花爆竹批发许可证的颁发和管理工作。

县级人民政府安全生产监督管理部门(以下简称县级安全监管局,与市级安全监管局统称发证机关)负责本行政区域内零售经营布点规划与零售许可证的颁发和管理工作。第二章批发许可证的申请和颁发

第六条批发企业应当符合下列条件:

(一)具备企业法人条件;

(二)符合所在地省级安全监管局制定的批发企业布点规划;

(三)具有与其经营规模和产品相适应的仓储设施。仓库的内外部安全距离、库房布局、建筑结构、疏散通道、消防、防爆、防雷、防静电等安全设施以及电气设施等,符合《烟花爆竹工程设计安全规范》(GB50161)等国家标准和行业标准的规定。仓储区域及仓库安装有符合《烟花爆竹企业安全监控系统通用技术条件》(AQ4101)规定的监控设施,并设立符合《烟花爆竹安全生产标志》(AQ4114)规定的安全警示标志和标识牌;

(四)具备与其经营规模、产品和销售区域范围相适应的配送服务能力;

(五)建立安全生产责任制和各项安全管理制度、操作规程。安全管理制度和操作规程至少包括:仓库安全管理制度、仓库保管守卫制度、防火防爆安全管理制度、安全检查和隐患排查治理制度、事故应急救援与事故报告制度、买卖合同管理制度、产品流向登记制度、产品检验验收制度、从业人员安全教育培训制度、违规违章行为处罚制度、企业负责人值(带)班制度、安全生产费用提取和使用制度、装卸(搬运)作业安全规程;

(六)有安全管理机构或者专职安全生产管理人员;

(七)主要负责人、分管安全生产负责人、安全生产管理人员具备烟花爆竹经营方面的安全知识和管理能力,并经培训考核合格,取得相应资格证书。仓库保管员、守护员接受烟花爆竹专业知识培训,并经考核合格,取得相应资格证书。其他从业人员经本单位安全知识培训合格;

(八)按照《烟花爆竹流向登记通用规范》(AQ4102)和烟花爆竹流向信息化管理的有关规定,建立并应用烟花爆竹流向信息化管理系统;

(九)有事故应急救援预案、应急救援组织和人员,并配备必要的应急救援器材、设备;

(十)依法进行安全评价;

(十一)法律、法规规定的其他条件。

从事烟花爆竹进出口的企业申请领取批发许可证,应当具备前款第一项至第三项和第五项至第十一项规定的条件。

第七条从事黑火药、引火线批发的企业,除具备本办法第六条规定的条件外,还应当具备必要的黑火药、引火线安全保管措施,自有的专用运输车辆能够满足其配送服务需要,且符合国家相关标准。

第八条批发企业申请领取批发许可证时,应当向发证机关提交下列申请文件、资料,并对其真实性负责:

(一)批发许可证申请书(一式三份);

(二)企业法人营业执照副本或者企业名称工商预核准文件复制件;

(三)安全生产责任制文件、事故应急救援预案备案登记文件、安全管理制度和操作规程的目录清单;

(四)主要负责人、分管安全生产负责人、安全生产管理人员和仓库保管员、守护员的相关资格证书复制件;

(五)具备相应资质的设计单位出具的库区外部安全距离实测图和库区仓储设施平面布置图;

(六)具备相应资质的安全评价机构出具的安全评价报告,安全评价报告至少包括本办法第六条第三项、第四项、第八项、第九项和第七条规定条件的符合性评价内容;

(七)建设项目安全设施设计审查和竣工验收的证明材料;

(八)从事黑火药、引火线批发的企业自有专用运输车辆以及驾驶员、押运员的相关资质(资格)证书复制件;

(九)法律、法规规定的其他文件、资料。

第九条发证机关对申请人提交的申请书及文件、资料,应当按照下列规定分别处理:

(一)申请事项不属于本发证机关职责范围的,应当即时作出不予受理的决定,并告知申请人向相应发证机关申请;

(二)申请材料存在可以当场更改的错误的,应当允许或者要求申请人当场更正,并在更正后即时出具受理的书面凭证;

(三)申请材料不齐全或者不符合要求的,应当当场或者在5个工作日内书面一次告知申请人需要补正的全部内容。逾期不告知的,自收到申请材料之日起即为受理;

(四)申请材料齐全、符合要求或者按照要求全部补正的,自收到申请材料或者全部补正材料之日起即为受理。

第十条发证机关受理申请后,应当对申请材料进行审查。需要对经营储存场所的安全条件进行现场核查的,应当指派2名以上工作人员组织技术人员进行现场核查。对烟花爆竹进出口企业和设有1.1级仓库的企业,应当指派2名以上工作人员组织技术人员进行现场核查。负责现场核查的人员应当提出书面核查意见。

第十一条发证机关应当自受理申请之日起30个工作日内作出颁发或者不予颁发批发许可证的决定。

对决定不予颁发的,应当自作出决定之日起10个工作日内书面通知申请人并说明理由;对决定颁发的,应当自作出决定之日起10个工作日内送达或者通知申请人领取批发许可证。

发证机关在审查过程中,现场核查和企业整改所需时间,不计算在本办法规定的期限内。

第十二条批发许可证的有效期限为3年。

批发许可证有效期满后,批发企业拟继续从事烟花爆竹批发经营活动的,应当在有效期届满前3个月向原发证机关提出延期申请,并提交下列文件、资料:

(一)批发许可证延期申请书(一式三份);

(二)本办法第八条第三项、第四项、第五项、第八项规定的文件、资料;

(三)安全生产标准化达标的证明材料。

第十三条发证机关受理延期申请后,应当按照本办法第十条、第十一条规定,办理批发许可证延期手续。

第十四条批发企业符合下列条件的,经发证机关同意,可以不再现场核查,直接办理批发许可证延期手续:

(一)严格遵守有关法律、法规和本办法规定,无违法违规经营行为的;

(二)取得批发许可证后,持续加强安全生产管理,不断提升安全生产条件,达到安全生产标准化二级以上的;

(三)接受发证机关及所在地人民政府安全生产监督管理部门的监督检查的;

(四)未发生生产安全伤亡事故的。

第十五条批发企业在批发许可证有效期内变更企业名称、主要负责人和注册地址的,应当自变更之日起10个工作日内向原发证机关提出变更,并提交下列文件、资料:

(一)批发许可证变更申请书(一式三份);

(二)变更后的企业名称工商预核准文件或者工商营业执照副本复制件;

(三)变更后的主要负责人安全资格证书复制件。

批发企业变更经营许可范围、储存仓库地址和仓储设施新建、改建、扩建的,应当重新申请办理许可手续。第三章零售许可证的申请和颁发

第十六条零售经营者应当符合下列条件:

(一)符合所在地县级安全监管局制定的零售经营布点规划;

(二)主要负责人经过安全培训合格,销售人员经过安全知识教育;

(三)春节期间零售点、城市长期零售点实行专店销售。乡村长期零售点在淡季实行专柜销售时,安排专人销售,专柜相对独立,并与其他柜台保持一定的距离,保证安全通道畅通;

(四)零售场所的面积不小于10平方米,其周边50米范围内没有其他烟花爆竹零售点,并与学校、幼儿园、医院、集贸市场等人员密集场所和加油站等易燃易爆物品生产、储存设施等重点建筑物保持100米以上的安全距离;

(五)零售场所配备必要的消防器材,张贴明显的安全警示标志;

(六)法律、法规规定的其他条件。

第十七条零售经营者申请领取零售许可证时,应当向所在地发证机关提交申请书、零售点及其周围安全条件说明和发证机关要求提供的其他材料。

第十八条发证机关受理申请后,应当对申请材料和零售场所的安全条件进行现场核查。负责现场核查的人员应当提出书面核查意见。

第十九条发证机关应当自受理申请之日起20个工作日内作出颁发或者不予颁发零售许可证的决定,并书面告知申请人。对决定不予颁发的,应当书面说明理由。

第二十条零售许可证上载明的储存限量由发证机关根据国家标准或者行业标准的规定,结合零售点及其周围安全条件确定。

第二十一条零售许可证的有效期限由发证机关确定,最长不超过2年。零售许可证有效期满后拟继续从事烟花爆竹零售经营活动,或者在有效期内变更零售点名称、主要负责人、零售场所和许可范围的,应当重新申请取得零售许可证。

第四章监督管理

第二十二条批发企业、零售经营者不得采购和销售非法生产、经营的烟花爆竹和产品质量不符合国家标准或者行业标准规定的烟花爆竹。

批发企业不得向未取得零售许可证的单位或者个人销售烟花爆竹,不得向零售经营者销售礼花弹等应当由专业燃放人员燃放的烟花爆竹;从事黑火药、引火线批发的企业不得向无《烟花爆竹安全生产许可证》的单位或者个人销售烟火药、黑火药、引火线。

零售经营者应当向批发企业采购烟花爆竹,不得采购、储存和销售礼花弹等应当由专业燃放人员燃放的烟花爆竹,不得采购、储存和销售烟火药、黑火药、引火线。

第二十三条禁止在烟花爆竹经营许可证载明的储存(零售)场所以外储存烟花爆竹。

烟花爆竹仓库储存的烟花爆竹品种、规格和数量,不得超过国家标准或者行业标准规定的危险等级和核定限量。

零售点存放的烟花爆竹品种和数量,不得超过烟花爆竹经营许可证载明的范围和限量。

第二十四条批发企业对非法生产、假冒伪劣、过期、含有违禁药物以及其他存在严重质量问题的烟花爆竹,应当及时、妥善销毁。

对执法检查收缴的前款规定的烟花爆竹,不得与正常的烟花爆竹产品同库存放。

第二十五条批发企业应当建立并严格执行合同管理、流向登记制度,健全合同管理和流向登记档案,并留存3年备查。

黑火药、引火线批发企业的采购、销售记录,应当自购买或者销售之日起3日内报所在地县级安全监管局备案。

第二十六条烟花爆竹经营单位不得出租、出借、转让、买卖、冒用或者使用伪造的烟花爆竹经营许可证。

第二十七条烟花爆竹经营单位应当在经营(办公)场所显著位置悬挂烟花爆竹经营许可证正本。批发企业应当在储存仓库留存批发许可证副本。

第二十八条对违反本办法规定的程序、超越职权或者不具备本办法规定的安全条件颁发的烟花爆竹经营许可证,发证机关应当依法撤销其经营许可证。

取得烟花爆竹经营许可证的单位依法终止烟花爆竹经营活动的,发证机关应当依法注销其经营许可证。

第二十九条发证机关应当坚持公开、公平、公正的原则,严格依照本办法的规定审查、核发烟花爆竹经营许可证,建立健全烟花爆竹经营许可证的档案管理制度和信息化管理系统,并定期向社会公告取证企业的名单。

省级安全监管局应当加强烟花爆竹经营许可工作的监督检查,并于每年3月15日前,将本行政区域内上年度烟花爆竹经营许可证的颁发和管理情况报告安全监管总局。

第三十条任何单位或者个人对违反《烟花爆竹安全管理条例》和本办法规定的行为,有权向安全生产监督管理部门或者监察机关等有关部门举报。

第五章法律责任

第三十一条对未经许可经营、超许可范围经营、许可证过期继续经营烟花爆竹的,责令其停止非法经营活动,处2万元以上10万元以下的罚款,并没收非法经营的物品及违法所得。

第三十二条批发企业有下列行为之一的,责令其限期改正,处5000元以上3万元以下的罚款:

(一)在城市建成区内设立烟花爆竹储存仓库,或者在批发(展示)场所摆放有药样品的;

(二)采购和销售质量不符合国家标准或者行业标准规定的烟花爆竹的;

(三)在仓库内违反国家标准或者行业标准规定储存烟花爆竹的;

(四)在烟花爆竹经营许可证载明的仓库以外储存烟花爆竹的;

(五)对假冒伪劣、过期、含有超量、违禁药物以及其他存在严重质量问题的烟花爆竹未及时销毁的;

(六)未执行合同管理、流向登记制度或者未按照规定应用烟花爆竹流向管理信息系统的;

(七)未将黑火药、引火线的采购、销售记录报所在地县级安全监管局备案的;

(八)仓储设施新建、改建、扩建后,未重新申请办理许可手续的;

(九)变更企业名称、主要负责人、注册地址,未申请办理许可证变更手续的;

(十)向未取得零售许可证的单位或者个人销售烟花爆竹的。

第三十三条批发企业有下列行为之一的,责令其停业整顿,依法暂扣批发许可证,处2万元以上10万元以下的罚款,并没收非法经营的物品及违法所得;情节严重的,依法吊销批发许可证:

(一)向未取得烟花爆竹安全生产许可证的单位或者个人销售烟火药、黑火药、引火线的;

(二)向零售经营者供应非法生产、经营的烟花爆竹的;

(三)向零售经营者供应礼花弹等按照国家标准规定应当由专业人员燃放的烟花爆竹的。

第三十四条零售经营者有下列行为之一的,责令其停止违法行为,处1000元以上5000元以下的罚款,并没收非法经营的物品及违法所得;情节严重的,依法吊销零售许可证:

(一)销售非法生产、经营的烟花爆竹的;

(二)销售礼花弹等按照国家标准规定应当由专业人员燃放的烟花爆竹的。

第三十五条零售经营者有下列行为之一的,责令其限期改正,处1000元以上5000元以下的罚款;情节严重的,处5000元以上30000元以下的罚款:

(一)变更零售点名称、主要负责人或者经营场所,未重新办理零售许可证的;

(二)存放的烟花爆竹数量超过零售许可证载明范围的。

第三十六条烟花爆竹经营单位出租、出借、转让、买卖烟花爆竹经营许可证的,责令其停止违法行为,处1万元以上3万元以下的罚款,并依法撤销烟花爆竹经营许可证。

冒用或者使用伪造的烟花爆竹经营许可证的,依照本办法第三十一条的规定处罚。

第三十七条申请人隐瞒有关情况或者提供虚假材料申请烟花爆竹经营许可证的,发证机关不予受理,该申请人1年内不得再次提出烟花爆竹经营许可申请。

以欺骗、贿赂等不正当手段取得烟花爆竹经营许可证的,应当予以撤销,该经营单位3年内不得再次提出烟花爆竹经营许可申请。

第三十八条安全生产监督管理部门工作人员在实施烟花爆竹经营许可和监督管理工作中,滥用职权、玩忽职守、徇私舞弊,未依法履行烟花爆竹经营许可证审查、颁发和监督管理职责的,依照有关规定给予处分;构成犯罪的,依法追究刑事责任。

第三十九条本办法规定的行政处罚,由安全生产监督管理部门决定,暂扣、吊销经营许可证的行政处罚由发证机关决定。

第六章附则

第四十条烟花爆竹经营许可证分为正本、副本,正本为悬挂式,副本为折页式,具有同等法律效力。

烟花爆竹经营许可证由安全监管总局统一规定式样。

第四十一条省级安全监管局可以依据国家有关法律、行政法规和本办法的规定制定实施细则。

第四十二条本办法自2013年12月1日起施行,安全监管总局2006年8月26日公布的《烟花爆竹经营许可实施办法》同时废止。





下载地址: 点击此处下载
摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结

洛阳市人民政府关于进一步加快民营医院发展的实施意见

河南省洛阳市人民政府


洛阳市人民政府关于进一步加快民营医院发展的实施意见

洛政〔2010〕93号



各县(市、区)人民政府,市人民政府各部门,洛阳高新技术产业开发区管委会,洛阳新区管委会办公室,各有关单位:

为鼓励和引导社会资本兴办医院,促进非公立医疗机构发展,形成投资主体多元化、投资方式多样化的办医体制,更好地满足人民群众日益增长的医疗卫生服务需求,根据《中共中央国务院关于深化医药卫生体制改革的意见》(中发〔2009〕6号)和《河南省人民政府批转省卫生厅关于促进民办医院发展意见的通知》(豫政〔2004〕49号)精神,结合我市实际情况,制定本意见。

一、发展民营医院的指导思想

深入贯彻落实科学发展观,进一步解放思想和改革创新,坚持多种形式、多种渠道投资发展医药卫生事业。消除影响社会资本投向医疗卫生事业的体制机制障碍,进一步加快民营医院发展,逐步构建以公有制为主体、多种所有制医院共同发展的医疗服务体系,壮大医疗卫生资源总量,以确保群众有更多的就医选择,享受到价格合理、质量优良的医疗服务。

二、发展民营医院的基本原则

(一)发展民营医院,应坚持“平等、公正、规范、有序”的原则,鼓励多种形式、多种渠道投资兴办医院。

(二)设置民营医院应符合《洛阳市区域卫生规划》的基本要求。

(三)鼓励社会资本兴办具有较高水平、较大规模的综合医院,优先鼓励兴办本市门类短缺的专科医院。

(四)民营医院的设置与管理与公立医院享有同等待遇。

三、加大对民营医院发展的政策扶持

(一)鼓励社会资本投资兴办各类医院。鼓励社会组织或个人投资开办二级以上专科医院、综合性医院以及护理院、老年病医院、康复医院等特色医院。鼓励社会资本在城市新区以及医疗资源相对薄弱的农村、城乡结合部开办医院。

(二)在金融、税收等方面给予民营医院必要的扶持。金融机构要积极为民营医院的开办提供贷款便利。鼓励民营医院以股权融资、项目融资等方式筹集发展资金。税务机关根据国家有关规定对民营医院提供的医疗服务给予税收减免,并建立与民营医院医疗质量、诚信服务考核相关联的税收财政返还政策。

(三)拓宽民营医院业务发展空间。将符合条件的民营医院纳入城镇职工基本医疗保险、城镇居民基本医疗保险和新型农村合作医疗的定点医院范围。将符合条件的民营医院纳入急救网络医院范围。民营医院参与政府组织的应对重大灾害、事故、疫情等突发公共卫生事件处置,政府可采取购买服务等方式给予补偿。民营医院在科研立项、人员职称评定、进修培训及评先表彰等方面,享有与公立医院同等待遇。民营医院按规定申请配置甲类和乙类大型医用设备,应优先给予审批。

(四)实施促进民营医院发展的人才公共服务政策。完善政府人才公共服务体系,建立方便民营医院聘用工作人员的服务机制。民营医院引进、聘用的各类人才,在人事代理、社会保险代理、大学生就业手续办理、人事档案管理等方面享有与公立医院同等待遇。公立医院在职人员通过辞职等多种方式流动到民营医院工作的,所在单位及卫生行政部门应予以支持,并按规定给予办理执业变更手续。

(五)支持社会资本参与公立医院改制。积极稳妥推进公立医院的改制,将部分公立医院改制为民营医院。鼓励社会资本以收购、兼并、托管等形式,参与公立医院的改制重组。

四、规范民营医院的管理

(一)规范民营医院的设置审批。建立信息公示制度,及时向社会公布医院设置规划。在同等资金规模、技术水平等条件下,优先批准设置民营医院。卫生行政部门应按规定做好民营医院的设置审批工作,增强审批的透明度,简化审批手续,提高审批效率。

(二)民营医院可自主选择经营性质。民营医院的经营性质由投资人自主选择。非营利性民营医院执行政府医疗服务规定价。营利性民营医院的医疗服务价格由其根据实际成本和市场供求自主制定,按规定报有关部门备案,并向社会公示。

(三)保障民营医院及其职工的合法权益。依法维护民营医院的财产、经营等权益,保障民营医院依法自我管理、自主经营、自负盈亏。规范行政执法和行业监督行为,严禁对民营医院乱收费、乱罚款、乱摊派。民营医院应依法与职工签订劳动合同,按规定组织职工参加养老、失业、医疗、工伤、生育等社会保险,保障职工的合法权益。

(四)加强对民营医院的监督管理。民营医院实行属地管理。卫生行政等相关部门要依法加强对民营医院医疗服务等相关工作的监管,促进民营医院健康发展。

(五)发挥民营医院行业协会的作用。充分发挥民营医院行业协会的行业管理和服务作用,规范经营行为;组织民营医院之间、民营与公立医院之间开展交流合作,提高经营管理水平,增强民营医院的市场竞争力。

五、切实加强对民营医院发展的组织领导

各有关部门要充分认识加快民营医院发展的重要意义,把支持民营医院发展作为深化医药卫生体制改革的重要内容来抓。卫生、发展改革、财政、人力资源社会保障、民政、国土资源、地税、物价、工商等部门要切实转变观念,强化服务意识,加强协调配合,积极研究解决民营医院开办、运营中遇到的困难和问题,形成推动民营医院发展的工作合力。要大力宣传民营医院在构建新型医疗卫生服务体系中的重要地位和作用,形成有利于民营医院发展的良好社会氛围。

该文件自下发之日起,原《洛阳市人民政府办公室关于促进民营医院发展的意见》(洛政办〔2007〕92号)自动废止。




洛阳市人民政府
二〇一〇年十月八日