数字证书在电子病历中的应用/洪??/title>

作者:法律资料网 时间:2024-06-01 17:28:43   浏览:8403   来源:法律资料网
下载地址: 点击此处下载
摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结
下载地址: 点击此处下载

长沙市水土保持监督管理暂行规定

湖南省长沙市人民政府


长沙市人民政府令
(第12号)


  《长沙市水土保持监督管理暂行规定》已经1993年5月31日市人民政府第18次常务会议讨论通过,现予发布施行。 

                                                       市 长 张明泰
                                                       一九九三年六月四日

长沙市水土保持监督管理暂行规定


第一条 为预防水土流失、保护和利用水土资源,改善生态环境,根据《中华人民共和国水土保持法》和有关法律法规,结合我市实际,制定本规定。
  第二条 本规定适应本市长沙县、望城县、浏阳市、宁乡县和郊区。
  第三条 县级以上人民政府水行政部门主管本辖区的水土保持工作,并应配备专职预防监督人员;乡、镇水利水电管理站可配备兼职预防监督人员。
  第四条 水行政主管部门对水土保持监督管理履行下列职责:
  !、宣传贯彻国家有关水土保持的法律、法规和政策;
  2、进行水土保持查勘和编制水土保持规划;
  3、督促检查有关部门的水土保持工作,依法查处有关水土保持的违法案件;
  4、调查水土流失情况,提出保护和治理措施;
  5、组织开展有关水土保持的科学研究、技术推广和人才培训工作。
  第五条 林业、农业、规划、国土、矿管、交通、财政、物价、公安、环保、建工和计委、建委、乡镇委等有关部门,要密切配合,通力协作,共同搞好水土保持监督管理工作。
  第六条 禁止毁林开荒、烧山开荒和在陡坡地、干旱地区铲草皮、挖树花。
  禁止在25度以上陡坡地开垦种植农作物。
  禁止在崩岗、陡壁和侵蚀沟壑区域、容易产生山崩,滑坡、塌方和泥石流的区域、水库的保护区和渠道、堤坝两侧保护范围特别是国家森林公园、自然保护区。风景名胜区内开荒、挖沙、取土、采石、伐树。
  禁止在容易引起水土流失的坡地、水库库区坐靠山坡分水岭以内的区域和江河渠道、铁路、公路两侧坐靠的山坡以及坡度在20度以上的坡地全垦整地造林、全垦抚育。
  第七条 从事可能引起水土流失的生产建设活动的单位和个人,必须制定水土保持方案,并采取措施负责治理好因生产建设活动造成的水土流失。
  第八条 开垦25度以下,5度以上的荒坡地,个人开垦应填写水土保持方案报告表;集体和国营单位开垦应提出水土保持方案报告书。水土保持方案经县级以上水行政主管部门批准后,方可办理土地开垦手续。
  第九条 在林区采伐林木,必须制定采伐区水土保持方案,采伐计划经林业行政主管部门批准后,采伐区的水土保持方案由水行政主管部门会同林业行政主管部门监督实施。
  第十条 开办乡镇集中年采矿企业和个一本申请采矿,必须持有县级以上水行政主管部门审查同意的水土保持方案,方可申请办理采矿批准手续。
  第十一条 修建铁路、公路。水电工程、开办大中型工业企业,在建设项目可行性研究报告书中,必须有水行政主管部门同意的水土保持方案。
  小型基本建设工程和生产建设项目应填报水土保持方案报告表,报县级以上水行政主管部门批准。
  第十二条 开发建设项目中的水土保持设施,必须与主体工程同时设计,同时施工,同时投产使用。建设工程竣工验收时,应当同时验收水土保持设施,并有水行政主管部门参加。
  第十三条 开发建设项目的规模、地点等发生较大改变时,开发建设项目的单位和个人应在实施前修改水土保持方案,并按规定的审批程序报原审批单位审批。
  第十四条 各级水行政主管部门在收到水土保持方案报告书后,应主动会同有关部门现场查勘,及时批复。
  第十五条 企业事业单位在建设和生产过程中,必须按水土保持方案对造成的水土流失负责治理。本单位无力治理的,应向水行政主管部门交纳治理费,由水行政主管部门治理。
  治理费标准由市物价局会同市水利水电局核定。
  第十六条 对违反本规定的行为按下列规定处罚:
  l、毁林开荒、烧山开荒以及在陡坡地、干旱地区铲草皮、挖树蔸,按破坏植被面积每平方米处以0.5--1元的罚款;
  2、在禁止开垦的土地上开垦种植农作物的,除责令其停止开垦,采取补救措施外,并可按每平方米处以0.5--1元的罚款;
  3、在崩塌滑坡区、泥石流易发区以及其它禁止取土、挖沙、采石的区域进行资源开采活动的,责令其停止违法行为,采取补救措施,并根据破坏程度,处以1000--5000元的罚款;
  4、在禁止全垦整地造林、全垦抚育的地区,实行全垦整地和全垦抚育的,按水土流失面积每平方米处0.6--1元罚款;
  已在禁垦坡度以下开垦荒地不申报水土保持方案的,除责令停止开垦,补报水土保持方案外,按每平方米处以0.5—l元的罚款;未按水土保持方案实施,造成水土流失的,按每平方米处以l--2元的罚款;
  6、在林区采伐林木,不采取水土保持措施,造成严重水土流失的,由水行政主管部门报请县级以上人民政府决定责令限期改正,采取补救措施,并按每平方米处卜2元罚款。
  7、企业事业单位在生产和建设过程中造成水土流失或个体采矿造成水土流失不进行治理的,除责令其采取补救措施或补交治理费外,可根据所造成的危害,由县级水行政主管部门报请同级人民政府决定按治理费的10—30%处以罚款。
  8、损坏水土保持设施的,除责令其恢复原貌或照价赔偿外,并按治安管理处罚条例的规定,由公安机关进行处罚,构成犯罪的依法追究刑事责任。
  第十七条 以暴力威胁方法阻碍水土保持监督人员依法执行职务的,依法追究其刑事责任;拒绝、阻碍水土保持监督人员执行职务未使用暴力、威胁的方法的,由公安机关依照治安管理处罚条例的规定处罚。
  第十八条 当事人对处罚不服的,可在接到处罚通知之日起15日内,向作出处罚决定机关的上一级机关申请复议,也可直接向人民法院起诉。当事人对复议决议不服的,可在接到复议决定书之日起15日内,向人民法院起诉。当事人在规定期限不申请复议或不向人民法院起诉,又不履行决定的,由作出处罚决定的机关申请人民法院强制执行。
  第十九条 水土保持监督人员玩忽职守,滥用职权,给国家和人民利益造成损害的,由其所在单位和上级主管机关视其情节轻重给予行政处罚,构成犯罪的,依法追究其刑事责任。
  第二十条 本规定由长沙市人民政府法制局负责解释。
  第二十一条 本规定自公布之日起施行。

吉林省安全生产条例

吉林省人大常委会


吉林省安全生产条例



(2005年3月31日吉林省第十届人民代表大会常务委员会第十九次会议通过,自2005年6月1日起施行)




第一章 总则


第一条 为了加强安全生产监督管理,防止和减少生产安全事故,保障人民群众生命和财产安全,促进经济发展,根据《中华人民共和国安全生产法》和有关法律、行政法规,结合本省实际,制定本条例。

第二条 凡在本省行政区域内从事生产经营活动的单位的安全生产,适用本条例。

有关法律、行政法规对消防安全和道路交通安全、铁路交通安全、水上交通安全、民用航空安全另有规定的,从其规定。

第三条 安全生产工作必须坚持安全第一、预防为主的方针。

第四条 生产经营单位是安全生产的责任主体,必须依法加强安全生产管理,建立健全安全生产责任制度。

生产经营单位的主要负责人对本单位的安全生产工作负全面责任;其他负责人对各自分管范围内的安全生产工作负直接责任。

第五条 各级人民政府及其有关部门的主要负责人对本行政区域、本部门安全生产工作负全面领导责任;其他负责人对分管范围内的安全生产工作负直接领导责任。

第六条 各级人民政府应当加强对安全生产工作的领导,支持、督促各有关部门依法履行安全生产监督管理职责,及时协调、解决安全生产监督管理中存在的重大问题。

各级人民政府应当将安全生产工作纳入当地国民经济和社会发展规划,鼓励和支持安全生产科研和先进技术推广应用。

第七条 县级以上人民政府安全生产监督管理部门对本行政区域内安全生产工作实施综合监督管理,指导、协调和监督其他负有安全生产监督管理职责的部门依法履行安全生产监督管理职责。

县级以上人民政府其他有关部门依法在各自的职责范围内对有关的安全生产工作实施监督管理。

第八条 乡镇人民政府和街道办事处应当确定分管负责人和专职或者兼职人员管理本辖区内的安全生产工作。

第九条 县级以上人民政府应当将安全生产监督管理的业务(事业)经费列入同级财政预算。

县级以上人民政府有关行政主管部门应当在年度项目计划中安排一定比例的资金,重点支持生产经营单位消除事故隐患、防治职业危害、生产安全应急救援、实施安全生产技术改造和安全科学技术研究项目。

第十条 工会依法组织职工参加本单位安全生产工作的民主管理,对本单位执行安全生产法律法规的情况进行监督,维护职工在安全生产方面的合法权益 。

第十一条 各级人民政府及其有关部门应当组织开展安全生产宣传教育和有关生产安全事故救援演习,提高公民的安全生产意识和事故防范、救护能力。

广播、电视、报刊、网络等单位应当认真履行安全生产宣传教育的义务,加强对安全生产的宣传和舆论监督。

第十二条 县级以上人民政府及其有关部门应当对在改善安全生产条件、防止生产安全事故、参加抢险救护、举报安全生产违法行为等方面做出显著成绩或者有功的单位和个人,给予奖励。


第二章 生产经营单位的安全生产保障



第十三条 矿山、建筑施工单位和危险物品的生产、经营、储存单位,从业人员超过三百人的,应当设置安全生产管理机构;从业人员在三百人以下的,应当设置安全生产管理机构或者配备专职安全生产管理人员。

第十四条 生产经营单位应当具备法律、法规和强制性标准规定的安全生产条件。不具备安全生产条件的,不得从事生产经营活动。

矿山、建筑施工单位和危险化学品、烟花爆竹、民用爆破器材等生产单位在生产前,应当依照《安全生产许可证条例》,向有关部门申请领取安全生产许可证。

第十五条 生产经营单位应当具备的安全生产条件所必须的资金投入,由生产经营单位的决策机构、主要负责人或者个人经营的投资人予以保证,并对由于安全生产所必需的资金投入不足导致的后果承担责任。

对矿山、建筑施工单位和危险化学品、烟花爆竹、民用爆破器材等生产单位实行安全费用提取制度。安全费用由企业自行提取,专户储存,专项用于安全生产。

第十六条 生产经营单位应当制定安全生产教育培训计划,对从业人员进行安全生产教育培训,并将教育培训情况记录按规定期限保存。

生产经营单位应当对调换工种或者采用新工艺、新技术、新材料以及使用新设备的从业人员进行专门的安全生产教育培训。

未经安全生产教育培训合格的从业人员不得上岗作业。

第十七条 生产经营单位应当采用先进的技术和设备。引进国外生产设备的,应当同时配备相应的安全防护设施。

生产经营单位应当实行标准化、规范化生产,制定生产车间、班组安全规范和岗位规程,预防和减少生产安全事故。

第十八条 生产经营单位必须按规定为从业人员无偿发放符合国家标准或者行业标准的劳动防护用品,并监督、教育从业人员按照使用规则佩戴、使用。不得以现金或者其他物品替代劳动防护用品的提供。

生产经营单位应当对从事高空、采掘、攀登悬崖、陡坡作业和进入深坑、深井作业的从业人员采取专门的安全防护措施。

第十九条 生产经营单位有关人员不得违章指挥、强令或者放任从业人员冒险作业,从业人员对违章指挥或者强令冒险作业的有权拒绝,并有权向有关部门检举、控告。

第二十条 生产经营单位必须依法参加工伤社会保险,为从业人员缴纳工伤保险费。

第二十一条 生产、经营、运输、储存、使用危险物品或者处置废弃危险物品,必须执行国家有关规定。

危险物品生产经营单位的生产区域、生活区域、储存区域之间应当依照有关规定保持安全距离。

第二十二条 生产作业场所必须符合下列安全规定:

(一)设备安装、采光照明、物品堆放、通道设置应当符合相关技术规范要求;

(二)建筑施工现场的运输道路、机械设施、供排水和供电系统、材料堆放、脚手架、工作平台、住宿场所等,应当符合国家有关安全生产的规定和要求;

(三)存在有毒有害物质的生产经营场所应当配备监测设施,并采取通风、除尘、净化、隔离操作等防护措施;

(四)法律、法规规定的其他安全措施。

第二十三条 生产经营单位将生产经营项目、场所、设备发包或者出租的,应当与承包方、承租方依法明确或者约定各自的安全生产管理职责。

工程承发包双方或者出租危险物品生产、储存场所的双方应当签订专门的安全生产管理协议。

对有多个承包或者承租单位的,发包方或者出租方应当统一协调管理,发现承包方或者承租方有安全生产违法行为的,应当及时劝阻并向所在地的安全生产监督管理部门和有关部门报告。承包方或者承租方应当服从发包方或者出租方对其安全生产工作的统一协调管理,发生生产安全事故时,应当立即通知发包方或者出租方,并向所在地的安全生产监督管理部门和有关部门报告。

第二十四条 旅游景区(点)管理机构和经营者应当加强旅游安全管理,完善旅游安全防护设施,做好旅游预测预报和游人疏导工作。

高空旅游设施和惊险旅游项目必须符合安全规定和标准,保障旅游者人身、财产安全。

第二十五条 经批准举办的大型经贸、文化、体育等活动,应当依法制定安全预案,并报送安全生产监督管理部门备案。

第二十六条 人员集中和流动性大的生产经营场所,应当符合下列要求:

(一)设置符合紧急疏散需要、标志明显的出口、通道,并保持畅通;

(二)有人数限制的,不得超过限定人数;

(三)按照规定配备消防设施和器材并保证正常使用;

(四)禁止违法、违规存放易燃易爆、剧毒、强腐蚀性和放射性等危险物品;

(五)其他相关设施符合安全生产要求。

第二十七条 生产经营单位新建、改建、扩建工程项目(以下统称建设项目)的安全设施,必须与主体工程同时设计、同时施工、同时投入生产和使用(简称“三同时”)。对未执行“三同时”的建设项目,不得竣工验收、投产使用。

第二十八条 矿山建设项目和用于生产、储存危险物品的建设项目,应当按照国家规定进行安全评价。设计单位必须按照国家或者行业安全生产标准进行设计,其初步设计文件应当有安全生产专篇,并经安全生产监督管理部门及其他有关部门审查同意。

施工单位应当按照批准的设计文件进行施工并对安全设施的工程质量负责。

前款规定的建设项目竣工后,必须依照有关法律、行政法规的规定对安全设施进行验收。未经验收或者验收不合格的,建设项目不得投入生产或者使用。

第二十九条 生产经营单位应当定期排查事故隐患,发现事故隐患必须立即采取整治措施予以排除。

生产经营单位对限期整改的重大、特大事故隐患,必须按规定期限完成治理,并及时向有关部门和安全生产监督管理部门报告并接受其检查。


第三章 安全生产监督管理



第三十条 各级人民政府应当建立安全生产目标责任制,对安全生产工作实行目标管理。

县级以上人民政府应当组织有关部门对本行政区域内的安全生产情况进行定期和不定期检查,对发现的问题应当及时处理,超出其管理权限的,应当立即按程序上报。

第三十一条 县级以上人民政府安全生产监督管理部门发现其他有关部门未依法履行安全生产监督管理职责的,应当督促其及时改进,依照有关规定进行处理。

第三十二条 各级人民政府安全生产监督管理部门应当采用公告、新闻发布会等形式,向社会公布本辖区安全生产状况和生产安全事故的信息。

第三十三条 县级以上人民政府安全生产监督管理部门和其他有关部门应当建立、健全重大危险源备案制度,加强对重大危险源的监控工作。

第三十四条 县级以上人民政府安全生产监督管理部门和其他有关部门,在检查过程中发现存在生产安全事故隐患的,应当责令生产经营单位采取措施立即消除;不能立即消除的,应当责令限期消除,并督促落实。在限期消除期间,安全生产监督管理部门或者其他有关部门可以在生产经营场所的明显位置设置事故隐患提示标志,并责令生产经营单位采取临时性安全措施。

第三十五条 县级以上人民政府安全生产监督管理部门和其他有关部门工作人员,对涉及安全生产的事项进行检查、验收时应当坚持标准,不得弄虚作假;不得要求接受检查、验收的单位购买其指定的安全设备、器材或者其他产品。

第三十六条 承担安全评价、认证、检测、检验的中介机构应当具备国家规定的资质条件,在资质许可的范围内从事安全生产中介服务,并对其作出的评价、认证、检测、检验的结果负责。


第四章 生产安全事故的应急救援与调查处理



第三十七条 县级以上人民政府应当组织有关部门制定本行政区域内重大、特大生产安全事故应急救援预案,建立应急救援体系。预案经当地人民政府主要负责人签署后报上一级人民政府备案,并定期组织演练。

第三十八条 生产经营单位应当制定生产安全事故应急救援预案。

危险物品生产、经营、储存、运输、使用单位以及矿山、建筑施工单位应当建立应急救援组织;生产经营单位规模较小,应当确定兼职的应急救援人员,并与就近的应急救援组织签订应急救援协议。公众聚集场所,应当指定兼职的应急救援人员。

危险物品生产、经营、储存、运输、使用单位和矿山、建筑施工单位及公众聚集场所应当配备必要的应急救援装备及器材。

第三十九条 生产经营单位发生生产安全事故,必须按照规定的时限报告当地安全生产监督管理部门和其他有关部门。安全生产监督管理部门和其他有关部门接到事故报告后,应当依照有关规定及时上报。

第四十条生 产经营单位发生生产安全事故后,应当迅速采取有效措施组织抢救,防止事故扩大,减少人员伤亡和财产损失。抢救有困难的,应当立即报告当地安全生产监督管理部门,由其调集救援力量。接到指令的相关单位应当支持、配合事故抢救,并提供一切便利条件。

发生生产安全事故的生产经营单位应当保护事故现场,配合事故调查和处理,不得伪造、破坏事故现场或者毁灭证据。

第四十一条 发生生产安全事故的生产经营单位应当按照有关规定做好善后处理工作,依法向受害人或者家属及时、全额支付赔偿金。

第四十二条 依照国家有关规定,对矿山、建筑施工单位和危险化学品、烟花爆竹、民用爆破器材等生产单位实行安全生产风险抵押金制度,专项用于发生事故时的抢险救灾及善后处理。

第四十三条 县级以上人民政府组织安全生产监督管理部门及其他有关部门,按照国家有关规定对事故进行调查处理,作出事故处理和责任追究决定。

行政监察部门、有关主管部门和单位,应当按照管理权限和程序的规定,依法对有关责任者给予行政处分,并将处理结果通报同级安全生产监督管理部门。

第四十四条 公安、消防、道路交通、铁路、民航、卫生、劳动与社会保障等部门和单位,应当将生产安全事故统计报表或者工伤统计报表定期抄送同级安全生产监督管理部门。


第五章 法律责任


第四十五条 违反本条例第十八条规定,生产经营单位未为从业人员发放符合国家标准或者行业标准的劳动防护用品或者提供安全防护措施的,由县级以上人民政府安全生产监督管理部门责令限期改正。逾期未改正的,责令停止建设或者停产停业整顿,情节较轻的,并处三千元以上二万元以下的罚款;情节较重的,并处二万元以上五万元以下的罚款。造成严重后果构成犯罪的,依法追究刑事责任。

第四十六条 违反本条例第二十一条第二款规定,生产、经营、储存、使用危险物品单位的生产区域、生活区域、储存区域未按照规定保持安全距离的,由县级以上人民政府安全生产监督管理部门责令限期改正;逾期未改正的,责令停产、停业整顿;造成严重后果构成犯罪的,依法追究刑事责任。

第四十七条 违反本条例第二十九条第二款规定,生产经营单位对重大、特大事故隐患未按规定期限完成整改的,由县级以上人民政府安全生产监督管理部门责令暂时停产、停业或者停止使用;对拒不停产、停业或者停止使用的,可以依法申请人民法院强制执行。

第四十八条 违反本条例第四十条第二款规定,发生事故的生产经营单位故意伪造、破坏事故现场或者毁灭证据的,由公安机关依据有关法律、法规对有关人员予以处罚;构成犯罪的,依法追究刑事责任。

第四十九条 违反本条例第三十六条规定,承担安全评价、认证、检测、检验工作的中介机构,出具虚假证明,构成犯罪的,依法追究刑事责任;尚不构成刑事处罚的,没收违法所得,违法所得在五千元以上的,并处违法所得二倍以上五倍以下的罚款,没有违法所得或者违法所得不足五千元的,单处或者并处五千元以上二万元以下的罚款,对其直接负责的主管人员和其他直接责任人员处五千元以上五万元以下的罚款;给他人造成损害的,与生产经营单位承担连带赔偿责任。

对有前款违法行为的机构,撤销其相应资格。

第五十条 按照本条例第四条规定,生产经营单位的负责人对发生生产安全事故负有全面责任、直接责任的,依法给予行政处分或者罚款;构成犯罪的,依法追究刑事责任。

第五十一条 按照本条例第五条规定,人民政府和有关部门的负责人对发生重大、特大生产安全事故造成重大损失或者恶劣影响负有全面领导责任、直接领导责任的,应当依法给予行政处分,或者建议其引咎辞职,或者责令辞职。

第五十二条 各级人民政府和安全生产监督管理部门以及其他有关部门有下列情形之一的,对直接负责的主管人员和其他直接责任人员依法给予行政处分;构成犯罪的,依法追究刑事责任:

(一)不及时协调解决因外部原因给生产经营单位造成事故隐患或者其他不安全因素的;

(二)未能有效组织救援致使生产安全事故损害扩大的;

(三)对生产安全事故隐瞒不报、谎报或者拖延不报的;

(四)对检查、验收不坚持标准,出具虚假材料的;

(五)要求被检查、验收的单位购买其指定的安全设备、器材或者其他产品的;

(六)阻挠、干涉生产安全事故调查处理或者责任追究的;

(七)其他玩忽职守、滥用职权、徇私舞弊行为。


第六章 附则


第五十三条 本条例自2005年6月1日起施行。