第一篇:企業(yè)電子數(shù)據(jù)事務規(guī)范
企業(yè)電子數(shù)據(jù)事務規(guī)范
一、起草說明
網(wǎng)絡和各種電子設備在現(xiàn)代社會人們的生活和工作中發(fā)揮著極其重要的作用。一旦發(fā)生法律糾紛,電子數(shù)據(jù)因其帶有大量的涉案信息具有重要的證據(jù)價值。涉及電子數(shù)據(jù)證據(jù)的案件數(shù)量大幅增加,電子數(shù)據(jù)證據(jù)的重要性在辦案過程中日益凸顯。在此背景下,2012年我國在刑事訴訟法和民事訴訟法修訂時均已將“電子數(shù)據(jù)”列入法定的證據(jù)種類。企業(yè)應當根據(jù)電子數(shù)據(jù)證據(jù)的特性,準確掌握取證、舉證、質(zhì)證等規(guī)則,以便更好地應對挑戰(zhàn)。實際上,企業(yè)在電子數(shù)據(jù)取證實踐方面往往存在困難,在維權(quán)中往往不知道如何取證才能使電子數(shù)據(jù)具有可信度和證明力。在此背景下,上海交通大學知識產(chǎn)權(quán)研究中心起草了《企業(yè)電子數(shù)據(jù)事務規(guī)范》。
制定本規(guī)范的指導思想是:第一,堅持從我國的立法現(xiàn)狀和司法實踐出發(fā),針對企業(yè)實際需要,旨在提高企業(yè)電子數(shù)據(jù)事務管理的水平、提高企業(yè)法務人員辦理電子數(shù)據(jù)事務的能力。第二,針對當前對于電子數(shù)據(jù)業(yè)務的認識水平以及現(xiàn)行法律法規(guī)的規(guī)定,注重企業(yè)法務人員辦理電子數(shù)據(jù)證據(jù)業(yè)務與公安機關、司法機關、公證機構(gòu)、鑒定機構(gòu)工作的銜接和配合。第三,詳略得當,突出重點,既不失可操作性又不顯得過于瑣碎。
本規(guī)范主要內(nèi)容如下:第一章總則,闡明制訂本規(guī)范的依據(jù),電子數(shù)據(jù)證據(jù)的概念、分類,相關概念的解釋、辦理電子數(shù)據(jù)證據(jù)業(yè)務應當遵循的原則等。第二章內(nèi)部電子數(shù)據(jù)管理規(guī)范,主要包括企業(yè)工作人員在日常業(yè)務工作中對電子數(shù)據(jù)的操作規(guī)范和企業(yè)內(nèi)部對電子數(shù)據(jù)的保密和管理規(guī)范。第三章內(nèi)部電子數(shù)據(jù)取證規(guī)范,主要包括企業(yè)電子數(shù)據(jù)證據(jù)的取證方式與流程、臨場保護與外圍調(diào)查、電子數(shù)據(jù)證據(jù)等的收集與固定等內(nèi)容。第四章企業(yè)電子數(shù)據(jù)取證公證注意事項,主要包括企業(yè)配合公證處開展電子數(shù)據(jù)證據(jù)公證業(yè)務時在材料準備和實際操作方面應注意事項。
二、規(guī)范目錄
第一章 總則
第二章 內(nèi)部電子數(shù)據(jù)管理規(guī)范
第一節(jié) 員工日常電子數(shù)據(jù)操作規(guī)范
第二節(jié) 內(nèi)部電子數(shù)據(jù)保密和管理規(guī)范
第三章 內(nèi)部電子數(shù)據(jù)取證規(guī)范
第一節(jié) 電子數(shù)據(jù)證據(jù)的取證方式與流程
第二節(jié) 臨場保護與外圍調(diào)查
第三節(jié) 電子數(shù)據(jù)證據(jù)等的收集與固定
第四章 企業(yè)電子數(shù)據(jù)取證公證規(guī)范
三、規(guī)范正文
第一章 總則
第1條 制定規(guī)范的目的和依據(jù) 為了指導企業(yè)高效專業(yè)地處理與電子數(shù)據(jù)證據(jù)相關的法律業(yè)務,提高企業(yè)應對電子數(shù)據(jù)證據(jù)所帶來法律風險的能力,根據(jù)有關實體法與訴訟法的規(guī)定,結(jié)合電子數(shù)據(jù)證據(jù)的特點,制定本規(guī)范。
第2條 電子數(shù)據(jù)、電子數(shù)據(jù)證據(jù)的定義及作用
2.1電子數(shù)據(jù)是借助于信息技術生成、修改、刪除、存儲、傳遞、獲取等形成的一切數(shù)據(jù)。電子數(shù)據(jù)包括電腦文檔、手機文檔、電子郵件、即時通訊記錄、博客、微博、網(wǎng)頁歷史記錄、IP地址、手機短信、通話記錄、傳真記錄、信令數(shù)據(jù)、電子簽名、電子痕跡等。
2.2 當電子數(shù)據(jù)用于證明案件事實時,即為電子數(shù)據(jù)證據(jù)。電子數(shù)據(jù)證據(jù)主要存在于電腦、移動存儲設備、移動通信設備、互聯(lián)網(wǎng)服務器等電子設備或存儲介質(zhì)中。電子數(shù)據(jù)證據(jù)可以依據(jù)不同標準區(qū)分為文檔文件、圖形文件、多媒體文件、程序文件與數(shù)據(jù)庫文件等,單機數(shù)據(jù)與網(wǎng)絡數(shù)據(jù),靜態(tài)數(shù)據(jù)與動態(tài)數(shù)據(jù),數(shù)據(jù)內(nèi)容、附屬信息、關聯(lián)痕跡與系統(tǒng)環(huán)境信息等。
第3條 電子設備的定義 本規(guī)范所稱的電子設備,是指由電子元器件組成,且應用一定的處理系統(tǒng)用于生成、修改、刪除、存儲、傳遞電子數(shù)據(jù)的設備,主要包括臺式電腦、筆記本電腦、平板電腦、掌上電腦、服務器、手機、數(shù)碼照相機、數(shù)碼攝像機、打印機、復印機、傳真機、電話機、掃描儀、導航儀、路由器、電視機頂盒、手機基站等。
第二章 內(nèi)部電子數(shù)據(jù)管理規(guī)范 第一節(jié) 員工日常電子數(shù)據(jù)操作規(guī)范
第4條 員工應當遵守國家法律法規(guī)等規(guī)定的行為,不得實施破解企業(yè)軟件、訪問不安全網(wǎng)站、以各種形式的手段對企業(yè)網(wǎng)絡實施監(jiān)聽或者破壞等行為。
第5條 員工日常業(yè)務電子數(shù)據(jù)操作規(guī)范 5.1員工根據(jù)企業(yè)設立權(quán)限,實施信息瀏覽、修改或刪除等合乎權(quán)限的行為,不得未經(jīng)許可隨意泄露企業(yè)內(nèi)部信息,其中包括不得在企業(yè)共享磁盤中發(fā)布任何不得共享的信息。
5.2員工不得使用外部郵件系統(tǒng)處理和工作相關的電子郵件,且不得將該郵件轉(zhuǎn)發(fā)至個人郵箱。
5.3員工不得隨便打開可疑鏈接、圖片、程序等,對于包含以上內(nèi)容的郵件,直接刪除,如有必要打開,咨詢IT部門。
5.4員工未經(jīng)許可,不得從互聯(lián)網(wǎng)下載、員工個人硬盤傳送或者以其他方式將任何軟件安裝至企業(yè)電腦。
5.5員工應使用企業(yè)設備與客戶進行數(shù)據(jù)交換,不得使用私人設備處理與工作相關的數(shù)據(jù)。如不能在本企業(yè)處理工作,則盡量避免在公共場所處理與工作相關的數(shù)據(jù)。
5.6與客戶交換的文件,紙質(zhì)檔應附有回執(zhí)、電子檔應附有已閱讀回執(zhí),確定客戶真實獲得。
第6條 員工日常電子數(shù)據(jù)安全操作規(guī)范
6.1員工因工作需要與外部交換信息,事先應與對方簽訂保密協(xié)議。因工作需要有電子數(shù)據(jù)交流時,必須確認對方身份,防止數(shù)據(jù)外泄。
6.2員工與他人交換消息,無論他人是否為企業(yè)內(nèi)部員工或是外部客戶等,傳輸過程中必須使用數(shù)字簽名以確保信息的不可否認性。如果技術允許,在傳輸前根據(jù)數(shù)據(jù)的秘密性,對數(shù)據(jù)進行不同程度加密,或者傳輸只允許閱讀的版本。確保傳輸?shù)奈募拿恳豁撎ь^和頁尾處標注企業(yè)信息,最好傳輸PDF版本。
6.3員工在企業(yè)內(nèi)有事需暫時離開電腦時必須鎖屏,且不得將密碼告訴他人;應定期修改密碼,確保自己為該電腦的唯一使用人,特殊情況除外。
6.4非因工作需要并經(jīng)上級主管許可,在企業(yè)電腦上不得安裝任何具有破解、偵查、監(jiān)視等功能的軟件。
6.5如果企業(yè)電腦遺失,應在第一時間通知IT部門及部門數(shù)據(jù)安全聯(lián)系人,盡量防止損失的擴大。
第7條 對于違反企業(yè)內(nèi)部計算機數(shù)據(jù)安全規(guī)章以及有關規(guī)定的員工,企業(yè)可根據(jù)損害結(jié)果對相關員工實施警告、處罰、終止勞動合同等不同程度的處罰措施。
第二節(jié) 內(nèi)部電子數(shù)據(jù)保密和管理規(guī)范
第8條 企業(yè)電子數(shù)據(jù)保密等級分類要求
日常工作中,應將電子數(shù)據(jù)根據(jù)保密等級分類,區(qū)分不同等級的數(shù)據(jù),實施不同的保護措施。不同等級的電子數(shù)據(jù),實施瀏覽、刪除或修改等行為,必須有相應的權(quán)限。數(shù)據(jù)的分級可以根據(jù)實際情況進行調(diào)整。
第9條 企業(yè)內(nèi)部數(shù)據(jù)備份要求
9.1對企業(yè)系統(tǒng)自動生成的任何文件,禁止人為修改,且定期存儲在固定位置。具體操作如下:
(一)企業(yè)根據(jù)需要應定期備份電子數(shù)據(jù),確保數(shù)據(jù)均備份至企業(yè)內(nèi)部服務器上,特殊情況除外。根據(jù)數(shù)據(jù)的機密程度不同,將其備份在不同的空間。如有必要,可延請公證處定期備份并公證。
(二)備份執(zhí)行過程應記錄,包括備份的主體、對象、時間、路徑、理由等,形成電子文檔,一并存儲。
9.2各部門必須確認關鍵數(shù)據(jù)的存儲、相關責任人,及時根據(jù)數(shù)據(jù)類別采取不同保護措施,定期審核保護措施落實程度,并形成相關報告存檔。
第10條 企業(yè)內(nèi)部數(shù)據(jù)管理安全部門設置 設立專門管理數(shù)據(jù)安全的部門,其他不同部門分別設立部門內(nèi)的數(shù)據(jù)安全協(xié)管員。要根據(jù)可能發(fā)生的數(shù)據(jù)安全事件,制定相應的應對措施。
第11條 企業(yè)內(nèi)部數(shù)據(jù)安全管理規(guī)范
11.1企業(yè)電腦如出現(xiàn)問題需維修或護理,不得由企業(yè)IT部門之外的人員實施。便攜式處理設備上必須安裝有不少于一種防盜設施。
11.2企業(yè)電腦必須設置多重密碼,除本人外不得將密碼告訴他人,定期進行密碼重置,特殊情況除外。
11.3定期對員工、尤其是新進員工做數(shù)據(jù)安全的培訓,提高數(shù)據(jù)安全意識。11.4在技術允許前提下,對企業(yè)所有電腦進行標號、特定化、唯一化,以便對從企業(yè)系統(tǒng)出具的任何文件的修改處都可顯現(xiàn)修改所使用電腦的代稱,落實相關修改的責任人。
11.5企業(yè)有權(quán)對所有員工所持企業(yè)電腦的數(shù)據(jù)進行監(jiān)控與檢查。
第三章 內(nèi)部電子數(shù)據(jù)取證規(guī)范 第一節(jié) 電子數(shù)據(jù)證據(jù)的取證方式與流程
第12條 企業(yè)開展電子數(shù)據(jù)證據(jù)取證工作的方式及要求
12.1 企業(yè)可以根據(jù)案件需要采取如下方式開展電子數(shù)據(jù)證據(jù)取證工作:(一)自行開展電子數(shù)據(jù)證據(jù)取證工作;
(二)聘請鑒定機構(gòu)開展電子數(shù)據(jù)證據(jù)鑒定工作;(三)申請公證機構(gòu)進行電子數(shù)據(jù)證據(jù)保全;
(四)申請公安、檢察院、法院、仲裁機構(gòu)等進行電子數(shù)據(jù)證據(jù)的收集和保全;
(五)請求網(wǎng)絡運營服務商等第三方進行電子數(shù)據(jù)證據(jù)的固定與保管。12.2 采取12.1中第(一)、(二)、(五)種方式開展電子數(shù)據(jù)證據(jù)取證的,可以申請公證機構(gòu)進行全程錄像公證、全程文字記錄公證或者提存鏡像報告公證等。
12.3 采取第12.1中
(一)、(三)種方式開展電子數(shù)據(jù)證據(jù)取證的,可以借助專業(yè)的電子數(shù)據(jù)取證設備或軟件,或者尋求鑒定機構(gòu)等專業(yè)技術服務機構(gòu)提供的電子數(shù)據(jù)證據(jù)收集、固定等相關技術服務。
12.4 采取第12.1中
(二)、(三)、(五)種方式開展電子數(shù)據(jù)證據(jù)取證的,可以協(xié)助鑒定機構(gòu)、公證機構(gòu)或者第三方確定電子數(shù)據(jù)證據(jù)的取證范圍和制定方案。
第13條
申請公證機構(gòu)進行電子數(shù)據(jù)證據(jù)公證
13.1 電子數(shù)據(jù)證據(jù)公證主要包括電子數(shù)據(jù)證據(jù)的內(nèi)容公證(包括網(wǎng)頁公證、電子郵件公證、聊天記錄公證、手機數(shù)據(jù)公證等)、電子數(shù)據(jù)證據(jù)的存儲位置以及軟硬件環(huán)境公證、電子數(shù)據(jù)證據(jù)的文本公證、電子取證行為公證、鏡像復制的行為公證、電子數(shù)據(jù)證據(jù)及取證報告的提存公證等。
13.2 企業(yè)根據(jù)訴訟需要申請進行電子數(shù)據(jù)證據(jù)公證的,可以與公證機構(gòu)商定公證項目。
第14條
申請鑒定機構(gòu)進行電子數(shù)據(jù)司法鑒定
14.1 電子數(shù)據(jù)司法鑒定是一種提取、保全、檢驗分析電子數(shù)據(jù)證據(jù)的專門措施,也是一種審查和判斷電子數(shù)據(jù)證據(jù)的專門措施。它主要包括電子數(shù)據(jù)證據(jù)內(nèi)容一致性的認定、對各類電子設備或存儲介質(zhì)所存儲數(shù)據(jù)內(nèi)容的認定、對各類電子設備或存儲介質(zhì)已刪除數(shù)據(jù)內(nèi)容的認定、加密文件數(shù)據(jù)內(nèi)容的認定、計算機程序功能或系統(tǒng)狀況的認定、電子數(shù)據(jù)證據(jù)的真?zhèn)渭靶纬蛇^程的認定等。
14.2 企業(yè)根據(jù)訴訟需要委托鑒定機構(gòu)進行電子數(shù)據(jù)證據(jù)司法鑒定的,可以與鑒定機構(gòu)商定鑒定項目。
第15條
自行開展電子數(shù)據(jù)證據(jù)取證工作的流程
企業(yè)自行開展電子數(shù)據(jù)證據(jù)的取證工作,主要包括臨場保護、外圍調(diào)查、電子數(shù)據(jù)證據(jù)等的收集與固定以及電子數(shù)據(jù)證據(jù)的檢驗分析、審查判斷等環(huán)節(jié)。
第16條
自行開展電子數(shù)據(jù)證據(jù)取證工作的記錄 企業(yè)自行開展電子數(shù)據(jù)證據(jù)的取證工作,應當對取證過程進行記錄,并簽字和注明時間。
第二節(jié) 臨場保護與外圍調(diào)查
第17條 對電子設備的場所與環(huán)境進行臨場保護的任務 發(fā)現(xiàn)電子設備中可能存在涉案電子數(shù)據(jù)證據(jù)的,應當視不同情況及時采取相關措施,對電子設備所在的場所、所接入的網(wǎng)絡環(huán)境進行控制與保護。
第18條
對電子設備的場所與環(huán)境進行臨場保護的要求 進行臨場控制與保護時,可以采取措施避免或者防止任何人采取可能導致原始電子數(shù)據(jù)證據(jù)發(fā)生改變的任何操作。
第19條
對電子設備的場所與環(huán)境進行外圍調(diào)查
19.1 進行臨場控制與保護時,可以及時開展外圍調(diào)查,對有關的當事人陳述、證人證言、書證等進行收集、固定;必要時還可以對電子設備的購買記錄、領用記錄、歸還記錄以及使用情況等進行收集、固定,并制作相關筆錄,請有關人員簽字確認。
19.2 發(fā)現(xiàn)電子設備正在運行、且繼續(xù)運行可能會導致涉案電子數(shù)據(jù)證據(jù)滅失或受損的,應當根據(jù)具體情況采取切斷電源、斷開網(wǎng)絡、屏蔽信號等相應的應急措施。必要時,可以自行對易丟失電子數(shù)據(jù)證據(jù)進行緊急收集與固定。
19.3 發(fā)現(xiàn)電子設備正在顯示或生成涉案電子數(shù)據(jù)證據(jù)的,應當采取拍照、錄像等方式,對屏幕顯示的內(nèi)容進行記錄,并在記錄中簽字和注明時間。
第三節(jié) 電子數(shù)據(jù)證據(jù)等的收集與固定
第20條
企業(yè)制定電子數(shù)據(jù)證據(jù)收集與固定的方案與計劃
20.1 企業(yè)自行開展電子數(shù)據(jù)證據(jù)的取證工作,必要時可以在具有專門知識的人的協(xié)助下,制定電子數(shù)據(jù)證據(jù)收集與固定的方案與計劃。
20.2 上述電子數(shù)據(jù)證據(jù)收集與固定的方案與計劃主要包括:(一)現(xiàn)場獲取的目的和范圍;(二)鎖定目標設備及其范圍;
(三)現(xiàn)場數(shù)據(jù)收集人員的分工與責任;
(四)進行電子數(shù)據(jù)證據(jù)現(xiàn)場獲取所需攜帶的取證設備、取證軟件;(五)現(xiàn)場獲取采用的技術規(guī)范;
(六)電子數(shù)據(jù)證據(jù)現(xiàn)場獲取的具體方案;
(七)電子數(shù)據(jù)證據(jù)現(xiàn)場獲取的應急措施或替代方案。第21條
制定電子數(shù)據(jù)證據(jù)收集與固定方案的合法性要求
制定電子數(shù)據(jù)證據(jù)收集與固定的方案與計劃時應當注意取證手段和方式的合法性,不得通過竊取、入侵等非法方法取證。
第22條
開展電子數(shù)據(jù)證據(jù)取證的先行取證要求 企業(yè)自行開展電子數(shù)據(jù)證據(jù)的取證工作,必要時可以自行或者建議先行提取電子設備上的指紋信息等生物樣本。
第23條
開展電子數(shù)據(jù)證據(jù)取證的鏡像復制要求
23.1 企業(yè)自行開展電子數(shù)據(jù)證據(jù)的取證工作,具備條件的應當制作原始存儲介質(zhì)的鏡像復制件,并對原始存儲介質(zhì)進行封存,避免或者防止原始電子數(shù)據(jù)證據(jù)發(fā)生任何改變。制作鏡像復制件的,以一式兩份為宜。
23.2 因客觀原因不能封存原始存儲介質(zhì)或制作鏡像復制件的,可以采取寫保護方法對電子數(shù)據(jù)證據(jù)進行收集與固定,并妥善保管原始存儲介質(zhì)。
第24條
制作鏡像復制件的安全性與完整性要求 24.1 企業(yè)制作原始存儲介質(zhì)的鏡像復制件,應當確保原始存儲介質(zhì)的安全及其中數(shù)據(jù)的完整性。
24.2 因客觀原因不能封存原始存儲介質(zhì)或者不能保證電子數(shù)據(jù)證據(jù)的完整性的,應當說明事由及可能產(chǎn)生的影響。
第25條
封存電子設備、存儲介質(zhì)的注意事項 企業(yè)封存電子設備、存儲介質(zhì)的,應當注意記錄反映其特定性的標識信息(包括序列號、識別碼、用戶標識、品牌、廠商、型號、容量等),并注明或者告知妥善保管的注意事項。
第26條
制作鏡像復制件的注意事項
26.1 企業(yè)制作鏡像復制件,可以交由或者聘請具有相關資質(zhì)或能力的專業(yè)人員實施,并記錄反映其中電子數(shù)據(jù)證據(jù)完整性的校驗信息。
26.2 必要時,可以將含有校驗信息的鏡像復制報告提交公證處,進行提存公證。
26.3 因客觀原因無法產(chǎn)生校驗信息的,可以及時采取適當?shù)拇胧υ即鎯橘|(zhì)進行封存以保證其數(shù)據(jù)完整性。
第27條
對電子數(shù)據(jù)附屬信息、關聯(lián)痕跡、系統(tǒng)環(huán)境信息數(shù)據(jù)的收集與固定要求
27.1 企業(yè)自行開展電子數(shù)據(jù)證據(jù)的取證工作,可以一并收集與固定與電子數(shù)據(jù)有關的附屬信息、關聯(lián)痕跡、系統(tǒng)環(huán)境信息數(shù)據(jù)。
27.2 這些附屬信息、關聯(lián)痕跡、系統(tǒng)環(huán)境信息數(shù)據(jù)主要包括:(一)存儲介質(zhì)的狀態(tài),確認是否存在異常狀況等;(二)電子設備中正在運行的進程;(三)用戶操作產(chǎn)生的臨時文件;(四)日志文件;
(五)操作系統(tǒng)信息,包括系統(tǒng)版本號、注冊所有者、安裝日期、管理員與用戶帳號、登錄次數(shù)、最后一次關機時間等;
(六)尚未永久存儲的電子數(shù)據(jù);
(七)共享的網(wǎng)絡驅(qū)動器、文件夾信息和共享設置選項信息;(八)網(wǎng)絡連接信息,包括撥號信息、VPN、無線網(wǎng)絡連接及其連接的名稱、網(wǎng)絡映射信息等;
(九)保證數(shù)據(jù)獨立于電子數(shù)據(jù)存儲介質(zhì)的軟硬件信息;(十)備份數(shù)據(jù)以及所有者、備份時間等相關信息。第28條
對互聯(lián)網(wǎng)上電子數(shù)據(jù)證據(jù)的收集與固定
28.1 對于來源于互聯(lián)網(wǎng)上的電子數(shù)據(jù)證據(jù),企業(yè)可以申請公證機構(gòu)進行公證保全,或者申請人民法院進行訴前或仲裁前證據(jù)保全。
28.2 申請保全的,應當遵守民事訴訟法的相關規(guī)定,同時應當依據(jù)中國公證協(xié)會《辦理保全互聯(lián)網(wǎng)電子證據(jù)公證的指導意見》的有關規(guī)定進行保證。
第29條 對交互式設備中電子數(shù)據(jù)證據(jù)的收集與固定
29.1 對于交互式電子設備中電子數(shù)據(jù)證據(jù),可以固定和保全本方電子設備的電子數(shù)據(jù)證據(jù),也可以固定和保全對方當事人、第三方(如通訊網(wǎng)絡服務商等)電子設備中的電子數(shù)據(jù)證據(jù)。
29.2 固定和保全對方當事人、第三方持有的電子數(shù)據(jù)證據(jù)的,可以采取以下兩種途徑:
(一)通過聯(lián)系對方當事人或第三方查詢并固定相關的電子數(shù)據(jù)證據(jù),必 要時申請公證機構(gòu)對取證過程進行公證;
(二)通過向人民法院申請訴前證據(jù)保全的方式,向?qū)Ψ疆斒氯?、第三方調(diào)取相關的電子數(shù)據(jù)證據(jù)。
29.3 向人民法院申請調(diào)查令或訴前證據(jù)保全的,可以向法院提交存儲電子數(shù)據(jù)證據(jù)的電子設備或者存儲介質(zhì)的準確地點。
第30條
保管、轉(zhuǎn)移、使用電子設備、存儲介質(zhì)及電子數(shù)據(jù)證據(jù)的注意事項
30.1 電子設備、存儲介質(zhì)及其電子數(shù)據(jù)證據(jù)的保管、運輸應當做好防磁、防震、防熱、防潮等措施,避免造成設備、介質(zhì)損壞或者數(shù)據(jù)變化。除以上一般保護措施外,對于有網(wǎng)絡連接的移動通訊設備還可以采取信號屏蔽等特殊保護措施。
30.2 在保管、轉(zhuǎn)移或使用電子數(shù)據(jù)證據(jù)及其上述載體時,可以同步制作相應的保管記錄、轉(zhuǎn)移記錄和使用記錄。
第四章 企業(yè)電子數(shù)據(jù)取證公證規(guī)范
第31條 公證機構(gòu)的選擇
企業(yè)申辦電子數(shù)據(jù)取證公證,可以選擇企業(yè)住所地、行為地或者事實發(fā)生地的公證機構(gòu)。為保證電子數(shù)據(jù)的證據(jù)效力,企業(yè)應當優(yōu)先選擇具有“電子郵件保管箱”業(yè)務的公證機構(gòu)。
第32條 企業(yè)進行電子數(shù)據(jù)取證公證需準備的相關證明材料
36.1 主體證明材料:提供營業(yè)執(zhí)照復印件、法定代表人身份證明文件(境內(nèi)居民提供身份證、境外居民提供護照);委托辦理的,需提供委托辦理公證的授權(quán)委托書、代理人身份證明文件。
36.2 利害關系證明材料:企業(yè)開展電子數(shù)據(jù)取證公證工作,應當根據(jù)公證對象的不同,提供以下證明材料:
(一)對企業(yè)內(nèi)部SAP系統(tǒng)生成的產(chǎn)品手冊、內(nèi)部電子確認函、采購單等電子數(shù)據(jù)公證的,需提供上述SAP系統(tǒng)由本企業(yè)所有或使用的證明材料;
(二)對企業(yè)與客戶溝通所使用的電子郵箱中內(nèi)容公證的,需提供郵箱由企業(yè)所有以及郵箱中內(nèi)容與企業(yè)業(yè)務有利害關系的證明材料;申請保全其員工使用的用于公務的電子郵箱內(nèi)的郵件,應當提交其與該員工簽訂的有關公務郵箱僅用于公務的書面約定,或者經(jīng)該員工書面同意,或者由該員工親自操作提取、固定相關電子郵件;
(三)對企業(yè)業(yè)務往來的電子傳真、光盤、電子照片公證的,需提供上述電子數(shù)據(jù)與企業(yè)業(yè)務有利害關系的證明材料。
第33條 企業(yè)進行電子數(shù)據(jù)取證公證需準備的相關取證設備 電子數(shù)據(jù)取證公證在本地或本單位設備上進行的,應當事前準備好方便公證的電子數(shù)據(jù)存儲、顯示設備,并預先對取證設備進行清潔性檢查。
第34條 企業(yè)進行電子數(shù)據(jù)取證公證的公證場所 對企業(yè)內(nèi)部SAP系統(tǒng)生成的產(chǎn)品手冊、內(nèi)部電子確認函、采購單等電子數(shù)據(jù)公證的,可在企業(yè)內(nèi)部進行取證行為公證;對網(wǎng)頁等實時數(shù)據(jù)取證、電子郵箱取證公證的,應當使用公證機構(gòu)的計算機或者無利害關系第三人的計算機。
第35條 企業(yè)申請電子數(shù)據(jù)取證公證時,應配合公證人員履行以下告知義務:
(一)當事人申請保全的內(nèi)容不得侵犯他人通信秘密、個人隱私,申請保全 的方式不得違反法律、法規(guī)的禁止性規(guī)定;
(二)實名制郵箱的注冊人或者非實名制郵箱的密碼持有人申請辦理保全電子郵件公證的,應當保證其申請登錄郵箱保全電子郵件的行為不會侵犯他人的通信秘密、個人隱私;
(三)決定是否采納公證人員提出的提取、固定證據(jù)的方法、操作程序以及使用的設備建議。
第36條 企業(yè)指定人員在開展電子數(shù)據(jù)取證公證時,應當注意以下事項:
(一)向公證人員提出最終決定的公證方式和公證對象,向公證人員提供書面操作形式;
(二)提取的電子證據(jù)需要附在公證書之后的,建議公證人員使用一次性刻錄光盤并采用終結(jié)方式刻錄。
(三)提取的電子證據(jù)存入移動存儲介質(zhì)后,應當由當事人和公證人員共同封存。
第二篇:電子數(shù)據(jù)保密協(xié)議
電子數(shù)據(jù)保密協(xié)議
甲方:××縣審計局
乙方:
簽約雙方應遵循以下原則:
1.乙方必須提供給甲方審計所需的所有電子數(shù)據(jù)。
2.需要保密的信息
本保密協(xié)議中所涉指的所有乙方提供給甲方電子數(shù)據(jù)中需要保密的信息資料。
3.保密責任
為避免泄密,甲方應遵守:
a.甲方應采取盡可能的措施對所有來自乙方的電子數(shù)據(jù)信息嚴格保密,包括執(zhí)行有效的安全措施和操作規(guī)程。
b.甲方不可把電子數(shù)據(jù)復制給審計組成員之外的第三方。
4.使用限制
a.甲方承諾僅把所接收到的本協(xié)議指定的電子數(shù)據(jù)信息用于本次審計項目,不能移做它用。
b.甲方不能透露涉及乙方電子數(shù)據(jù)中保密信息或其他歸乙方專有的權(quán)利(來源:公務員在線 http://004km.cn)。
c.甲方以數(shù)據(jù)或數(shù)據(jù)庫形式傳送的信息只能用于甲方審計組成員所有的計算機系統(tǒng)。
d.甲方項目審計完畢,應及時刪除所有審計組成員中有乙方電子數(shù)據(jù)保密信息資料,并歸還給乙方原始電子數(shù)據(jù)。
e.甲方需要將保密的電子數(shù)據(jù)用于其他地方,必須經(jīng)乙方同意。
5.其他
a.本保密協(xié)議應按中華人民共和國相關適用法律管理和解釋。
b.本保密協(xié)議簽定后立即生效,甲方項目審計完畢并發(fā)出審計結(jié)果報告后失效。但對于以下情況甲方不負擔責任:
①非甲方錯誤導致的信息公開,②在發(fā)布之前甲方已知道的信息,③在未使用保密信息的條件下甲方獨立發(fā)現(xiàn)的信息,④由乙方在對信息發(fā)布沒有限制的情況下公開的信息。
甲方:××縣審計局乙方:
日期:
年月日
日期:年月日
蓋章:
蓋章:
審計組長(簽字):
乙方代表人(簽字):
第三篇:電子數(shù)據(jù)安全管理制度
第一條 為了加強局(館)電子數(shù)據(jù)的安全管理,保障各項工作的順利進行,確保國家秘密信息的安全,杜絕泄密事件發(fā)生,根據(jù)國家保密局關于電子數(shù)據(jù)安全管理的有關規(guī)定,制定本制度。
第二條 各處部室要按照“誰主管誰負責、誰使用誰負責”的要求,加強對電子數(shù)據(jù)的安全管理,做到數(shù)據(jù)的安全有效利用。
第三條 依照國家保密局的相關規(guī)定,涉密存儲介質(zhì)和非涉密存儲介質(zhì)要嚴格區(qū)分,實行物理隔離。不得相互穿插使用。要注意存儲介質(zhì)的保管安全,不得丟失。
第四條 各處部室不得自行刻錄光盤數(shù)據(jù),如有需求,向相關處室提出申請。
第五條 局(館)現(xiàn)在有五個網(wǎng)絡環(huán)境,按照機密程度,依次為外網(wǎng)、內(nèi)網(wǎng)、資源網(wǎng)、政務外網(wǎng)和政務內(nèi)網(wǎng)。計算機在進行網(wǎng)絡環(huán)境變更時,只能從低密級向高密級轉(zhuǎn)換。
第六條 各處部室不得擅自請商業(yè)公司對計算機設備進行維修,計算機設備如有問題須先通知電子部。對于基層單位和相關單位交接來的數(shù)據(jù)盤特別是軟盤和U盤,要進行病毒檢測,杜絕外來病毒的侵入。本局館錄入的數(shù)據(jù)要在嚴格的校對后,方可進行數(shù)據(jù)的匯總,轉(zhuǎn)入數(shù)據(jù)庫。嚴禁將涉密數(shù)據(jù)帶出保密網(wǎng)絡。
第七條 對互聯(lián)網(wǎng)的計算機信息系統(tǒng)的安全管理,凡接入互聯(lián)網(wǎng)的計算機都要由使用單位和個人,登記造冊。凡計算機網(wǎng)絡用戶收到的電子郵件,確認為有反動、黃色內(nèi)容的,要立即刪除,不得傳播和私自存儲。
第八條 對于內(nèi)網(wǎng)、資源網(wǎng)、政務外網(wǎng)和政務內(nèi)網(wǎng)的計算機,需要按照市國家保密局的相關規(guī)定,進行安全設置,如:開機密碼策略、相關服務的禁用、用戶權(quán)限等。
第九條 做好安全備份工作,要采取多種途徑進行不同介質(zhì)的備份,避免因為誤操作或其他原因?qū)е聰?shù)據(jù)的丟失。
第十條 對于網(wǎng)絡中出現(xiàn)的病毒與木馬,要及時向電子部進行通報,以便于技術人員及時進行處理。
第十一條 計算機在申請報廢時,首先需要自行進行數(shù)據(jù)的備份和清理,之后電子部將對報廢的計算機進行技術處理,消除所有數(shù)據(jù)。
第十二條 不得在計算機上安裝與工作無關的應用,以免造成病毒和木馬的帶
入,造成相關網(wǎng)絡的網(wǎng)絡故障和網(wǎng)絡攻擊事件的發(fā)生。
第十三條 網(wǎng)絡的開通是受電子部的統(tǒng)一管理的。各個處部室如有需求,須向電子部提出申請,嚴禁個人和處室擅自開通網(wǎng)絡。
第十五條 本制度自發(fā)布之日起執(zhí)行。
第四篇:助理電子數(shù)據(jù)工作經(jīng)驗
工作小結(jié)
本人從畢業(yè)后到公司工作,從事公司內(nèi)電子數(shù)據(jù)統(tǒng)計工作,并于2010年被公司聘任為助理經(jīng)濟師。現(xiàn)將本人自參加工作以來從事的專業(yè)技術工作總結(jié)如下:
為了使我公司實現(xiàn)倉庫作業(yè)合理化,降低公司的生產(chǎn)成本,提高公司的經(jīng)濟效益,本人將一些倉庫統(tǒng)計的紙質(zhì)文件錄入電子計算機中,并編制出相應的電子表格相互關聯(lián),使其對倉儲貨物的收發(fā)、結(jié)存等活動的有效控制,其目的是為公司保證倉儲貨物的完好無損,確保生產(chǎn)經(jīng)營活動的正常進行,并在此基礎上對各類貨物的活動狀況進行分類、記錄,以明確的圖表方式表達倉儲貨品在數(shù)量、品質(zhì)方面狀況,以及目前所在地理位置、部門、訂單歸屬和倉儲發(fā)散程度等情況的綜合管理形式。以下是貨品出入庫的一個流程:
入庫作業(yè)流程
(1)入庫準備。主控系統(tǒng)將根據(jù)貨品屬性信息自動派生出對應每個單件貨品的電子碼(或是使用每個貨品的EPC 編碼),將其寫入電子標簽的芯片內(nèi)并為每個將要入庫的貨品指定相應的貨位。
(2)入庫單下達。入庫單以電子版送達到主控計算機中,主控計算機根據(jù)貨車使用情況,為入庫單指定服務貨車,并將貨車的識別電子碼注明在入庫單中,同時將入庫單下達給倉庫管理員。
(3)入庫進入。倉庫管理員接到入庫單后,將全部入庫貨品放置在指定的貨車上;駛至裝有識讀器的入庫門時,主控系統(tǒng)通過獲取貨車識別電子碼核查入庫單的權(quán)限,核查無誤后,自動獲取到貨車所載的全部貨品的電子碼;核對車載貨物是否與入庫單相符合,核對無誤后根據(jù)在系統(tǒng)中預先設定好的貨品存儲位置,通過無線網(wǎng)絡將入庫核準指令和入庫貨品碼放貨位明細表傳送給車載單元的控制計算機,并同時開啟在各個指定貨位上的導航指示燈。
(4)入庫上架。倉庫管理員通過分散在各獨立貨位的導航指示燈,并結(jié)合車載顯示器中的入庫貨品碼放貨位明細表,確定貨品上架線路;在此過程中,車載識別天線不停地識別各個貨架的貨位導航指示器,到達指定貨位時提示倉庫管理員停車,并準備貨品上架,顯示屏將顯示此貨位將上架的貨品詳細清單;倉庫
管理員根據(jù)顯示的貨品上架詳細信息執(zhí)行上架后,主控系統(tǒng)自動更新庫存貨品記錄,并關閉對應的貨位導航指示燈。
(5)入庫結(jié)束。全部入庫貨品上架后,倉庫管理員將空載貨車駛至出庫門;主控系統(tǒng)通過獲取貨車識別電子碼檢測貨品是否全部上架,并檢查貨車是否空載,核查無誤后授權(quán)出庫,并完成相應的記錄。
出庫作業(yè)流程
(1)出庫單下達。出庫單將以電子版送達到主控計算機中;主控計算機將根據(jù)貨車使
用情況記錄,為此出庫單指定服務貨車,并將貨車的識別電子碼注明在出庫單中,同時將出庫單下達給倉庫管理員。
(2)出庫進入。倉庫管理員在接到出庫單后,將空載貨車駛至裝有識讀器的入庫門時,主控系統(tǒng)通過獲取貨車識別電子碼核查出庫單的權(quán)限,核查無誤后將出庫核準指令和出庫貨品碼放貨位明細表傳給車載控制計算機,并在車載顯示器中顯示給倉庫管理員;同時根據(jù)出庫貨品碼放貨位明細表中的各項貨品所在倉庫中的貨位,開啟相應的貨位導航指示燈。
(3)出庫下架。在庫區(qū)內(nèi),倉庫管理員通過分散在各獨立貨位的導航指示燈,并結(jié)合車載顯示器中的出庫貨品碼放貨位明細表,確定貨品下架線路;在此過程中,車載識別天線不停地識別各個貨架的貨位導航指示器,到達指定貨位時提示倉庫管理員停車,并準備貨品下架,顯示器將顯示此貨位將下架的貨品詳細清單;倉庫管理員將根據(jù)顯示的貨品下架詳細信息將貨品下架,并執(zhí)行上載貨車的指令;主控計算機將庫存貨品狀態(tài)記錄更新后,關閉對應貨位的導航指示燈。
(4)出庫結(jié)束。全部出庫貨品下架后,倉庫管理員將滿載貨車駛至出庫門,主控系統(tǒng)通過獲取貨車識別電子碼檢測貨品是否全部下架;核對此貨車所載全部貨物是否與出庫單內(nèi)容一致,核查無誤后授權(quán)出庫,完成相應的記錄。
此處出庫系統(tǒng)是具有一下幾種功能模塊的:
(1)系統(tǒng)維護。包括用戶權(quán)限管理、密碼設置、操作日志、數(shù)據(jù)備份、打印設置。
(2)基礎信息管理。主要實現(xiàn)對系統(tǒng)的基本信息資料的管理和初期數(shù)據(jù)的設置。包括倉庫定義、地區(qū)信息、貨品信息、供應商信息、客戶信息、員工信息、出入庫信息及類別信息。
(3)倉庫管理。主要實現(xiàn)對倉儲基本業(yè)務的管理,是整個倉儲管理的核心。包括貨品入庫、貨品出庫、貨位管理、盤點管理、移位管理、調(diào)撥管理、預警管理、包裝管理、質(zhì)檢管理。
(4)查詢統(tǒng)計、報表。包括入庫單、出庫、組裝、拆卸、報損、移位、盤點等的查詢統(tǒng)計,出庫計劃、調(diào)撥單、調(diào)撥申請、客戶指令、合同等的查詢及各種報表輸出。
(5)財務管理。主要用于簡單記賬,可以管理倉儲物流中的收支。包括科目設置、記賬錄入、記賬管理、記賬查詢、統(tǒng)計匯總表以及憑證打印等。
(6)其他。其他輔助項目和終端程序接口等。
總的來說,我自2004年畢業(yè)參加工作以來,作為一名公司的電子數(shù)據(jù)統(tǒng)計人員,多年來的工作實踐也為自己積累了一些有益的工作經(jīng)驗,有較為熟悉過硬的專業(yè)技術能力,但在今后的工作中,我還將進一步加強學習,努力工作,不斷提高自己的專業(yè)技能,為企業(yè)的生存、改革與發(fā)展作出積極貢獻。
撰稿人:
第五篇:電子數(shù)據(jù)鑒定
電子數(shù)據(jù)鑒定
一、電子數(shù)據(jù)鑒定的基本問題
(一)電子數(shù)據(jù)鑒定含義之界定
《全國人民代表大會常務委員會關于司法鑒定管理問題的決定......電子數(shù)據(jù)鑒定是一種新型的司法鑒定,......(二)電子數(shù)據(jù)鑒定的任務
1.電子數(shù)據(jù)所記載內(nèi)容的同一認定,電子數(shù)據(jù)鑒定。電子數(shù)據(jù)內(nèi)容......2.電子數(shù)據(jù)真?zhèn)渭靶纬蛇^程的鑒定。電子數(shù)據(jù)真?zhèn)渭靶?.....3.電子數(shù)據(jù)內(nèi)容的恢(修)復......4.電子數(shù)據(jù)生成、傳遞、存儲及來源情況的認定。......5.確定因果關系。即通過鑒定查明某一現(xiàn)象或某一......6.確定事實的有無。通......7.確定事實的程度。通過鑒定確定受......二、常用電子數(shù)據(jù)鑒定技術
電子數(shù)據(jù)鑒定領域常用的數(shù)據(jù)技術包......1.數(shù)據(jù)復制技術。在電子......數(shù)據(jù)復制技術包括數(shù)據(jù)備份......數(shù)據(jù)復制可以根據(jù)鑒定工作的需......2.數(shù)據(jù)復原技術。電子數(shù)據(jù)鑒定中數(shù)據(jù)復原技術是指對......首先,關于電子文件被刪除、被損......其次,關于磁盤格式化后數(shù)據(jù)的恢復......再次,磁盤其他故障的恢復技術。汪中夏,劉偉.數(shù)據(jù)恢復高級技術.電......蔣平,黃舒華,楊莉莉.數(shù)字取證......電腦硬盤格式化幾點須知.http://ww......硬盤的十大故障解決辦......聶元銘,曾志,黃燕宏.計算機數(shù)據(jù)修復與維......任偉,金海.網(wǎng)絡取證技術研究......蔣平,楊莉莉.電子證據(jù).北京:清華大......黃文.電子證據(jù)的法律思考.池州師專學......