揭密许霆案的真相/肖佑良

作者:法律资料网 时间:2024-07-11 00:40:07   浏览:9293   来源:法律资料网
下载地址: 点击此处下载
  核心提示:广州市商业银行早知道许霆案是给付错误,蓄意隐瞒而铸成大错。
  许多人对现代银行的电子化、自动化、网络化运行模式缺乏了解,对银行的理解仍然停留在传统观念上,这是引起许霆案被误判的根源。
  过去的银行,没有电脑和ATM机,每一个银行职员是单独代表银行的,具有决定权。现代银行都是以省为单位,设立一台银行主机作为核心,该银行全省的营业窗口(电脑+柜员)和ATM机都是服务终端,银行主机与所有的服务终端通过网络联结成为一个整体,这就是现代电子银行。
  银行的柜员将客户存款、取款的请求输入电脑,只有在银行电脑主机同意后,银行柜员才能收取客户的存款和支付客户的取款。ATM机也是终端,只是存款取款等请求需要客户在ATM机上自助操作才能向银行主机发出,同样是在银行主机同意之后,ATM机才能自动收取存款和支付取款,所以叫做自动柜员机。单个的ATM机或单个的窗口(电脑+柜员)都不具有独立性,他们都受制于银行主机。
  ATM机等同于银行营业窗口中的电脑+柜员。两者之间,一个是自然人,一个是机器人,似乎明显不同,然而在地位与功能上,他们完全是一样的。这里柜员只是机器的辅助工具,既没有独立性,又没有决定权,与传统的银行观念大相径庭。
  如果将银行主机和ATM机的操作系统,用文字和图表的形式表达出来,就会发现ATM机与银行主机构成的组合体,是基于逻辑判断而运行的,模拟了银行管理者的思维和行为,因而直接证明了组合体就是代表银行意志的电子代理人,并且组合体是无人值守自动运行的,等同于银行有电子代理人24小时值班,随时为客户提供服务。可见,基于逻辑判断运行的组合体与基于响应而运行的自动售货机是完全不同的。
  许霆在ATM机上按键“1000”,实质上是向银行发出一个取款1000元的请求。这个“1000”输入后,并不代表整数1000,而是代表一个字符1和三个字符0组成的字符串“1000”。涉案ATM机操作系统在设计时,需要将字符串“1000”两次转换成整数1000。第一次转换时没有错误,所得的整数1000用于除以100计算得出商值为10,这个10代表自动柜员机在允许付款时,ATM机数钱给许霆的100元面钞的张数。第二次转换时发生错误,本来应该转换为整数1000却转换成整数1,原因是程序员没有调整好数据格式造成的。第二次转换所得的整数1或2是发送给银行主机的,这个数字代表许霆请求取款的金额。
  由于程序员操作上的疏忽,许霆请求取款的金额从1000元或者2000元变成了请求取款1元或者2元,银行主机收到ATM机发送来的取款请求后,自动调取保存在数据库中的许霆账户及存款余额,请求取款的金额与许霆账户中的176.97元相比,取款请求的金额小于存款的余额,显然银行主机(相当于大脑)会同意许霆的“取款请求”,每次同意取款后就要从许霆账户中扣账1元或者2元,再将新的余额数字保存到数据库中。每次同意扣账后,银行主机必然要向ATM机发出付款指令,启动ATM机的付款开关。ATM机的付款机构被启动后,实际付给许霆100元钞票的张数,并不是由银行主机的付款指令决定的,而是由前述第一次字符串转换后计算的商值决定的。因此,就发生了每次扣账是1元或2元,实际支付给许霆的金额却是1000元或者2000元的事实。
  ATM机验过许霆银行卡密码后,意味着双方身份就是公开的,无秘密可言。银行电子代理人因自身原因,对许霆取款请求产生重大误解而同意取款的,尔后支付时又发生了给付错误。显然,许霆案是两个错误重叠的结果,且错误又是银行自身的原因引起的,当然属于民法调整的范畴。银行自始至终参与其中,所谓“银行不知道”的说法,所谓银行金库忘了锁门的说法,都是毫无根据的主观臆测。
  涉案ATM机是广州市商业银行租用广电运通公司的,日常维护由广电运通公司负责。银行内部都有霸王规定,现金短款,则由柜员(或ATM机运营公司)赔偿,现金长款,则归银行所有。许霆案发生后的第三天,ATM机的运营商广电运通公司就全额赔偿了广州商业银行的全部损失,充分说明广州市商业银行早就知道是给付错误,可是为了一己私利,故意隐瞒,结果酿成了大错。
  
  作者单位:湖南省城步苗族自治县人民检察院 肖佑良
  
下载地址: 点击此处下载

国务院关于试行社会保险基金预算的意见

国务院


国务院关于试行社会保险基金预算的意见

国发〔2010〕2号


各省、自治区、直辖市人民政府,国务院各部委、各直属机构:

为加强社会保险基金管理,规范社会保险基金收支行为,明确政府责任,促进经济社会协调发展,国务院决定试行社会保险基金预算。现就有关问题提出以下意见:

一、社会保险基金预算的指导思想和原则

社会保险基金预算是根据国家社会保险和预算管理法律法规建立、反映各项社会保险基金收支的年度计划。社会保险基金预算坚持以科学发展观为指导,通过对社会保险基金筹集和使用实行预算管理,增强政府宏观调控能力,强化社会保险基金的管理和监督,保证社会保险基金安全完整,提高社会保险基金运行效益,促进社会保险制度可持续发展。社会保险基金预算应遵循以下基本原则:

依法建立,规范统一。依据国家法律法规建立,严格执行国家社会保险政策,按照规定范围、程序、方法和内容编制。

统筹编制,明确责任。社会保险基金预算按统筹地区编制执行,统筹地区根据预算管理方式,明确本地区各级人民政府及相关部门责任。

专项基金,专款专用。社会保险各项基金预算严格按照有关法律法规规范收支内容、标准和范围,专款专用,不得挤占或挪作他用。

相对独立,有机衔接。在预算体系中,社会保险基金预算单独编报,与公共财政预算和国有资本经营预算相对独立、有机衔接。社会保险基金不能用于平衡公共财政预算,公共财政预算可补助社会保险基金。

收支平衡,留有结余。社会保险基金预算坚持收支平衡,适当留有结余。

二、社会保险基金预算编制范围

社会保险基金预算按险种分别编制,包括企业职工基本养老保险基金、失业保险基金、城镇职工基本医疗保险基金、工伤保险基金、生育保险基金等内容。根据国家法律法规建立的其他社会保险基金,条件成熟时,也应尽快纳入社会保险基金预算管理。

企业职工基本养老保险基金预算包括基金收入预算和基金支出预算。基金收入主要包括基本养老保险费收入、利息收入、财政补贴收入、转移收入、上级补助收入、下级上解收入、其他收入等;基金支出主要包括基本养老金支出、医疗补助金支出、丧葬抚恤补助支出、转移支出、补助下级支出、上解上级支出、其他支出等。

失业保险基金预算包括基金收入预算和基金支出预算。基金收入主要包括失业保险费收入、利息收入、财政补贴收入、转移收入、上级补助收入、下级上解收入、其他收入等;基金支出主要包括失业保险金支出、医疗补助金支出、丧葬抚恤补助支出、职业培训和职业介绍补贴支出、转移支出、补助下级支出、上解上级支出、其他支出等。

城镇职工基本医疗保险基金预算包括基金收入预算和基金支出预算。基金收入主要包括基本医疗保险费收入、利息收入、财政补贴收入、转移收入、上级补助收入、下级上解收入、其他收入等;基金支出主要包括基本医疗保险待遇支出、转移支出、补助下级支出、上解上级支出、其他支出等。

工伤保险基金预算包括基金收入预算和基金支出预算。基金收入主要包括工伤保险费收入、利息收入、财政补贴收入、转移收入、上级补助收入、下级上解收入、其他收入等;基金支出主要包括工伤保险待遇支出、劳动能力鉴定费支出、转移支出、补助下级支出、上解上级支出、其他支出等。

生育保险基金预算包括基金收入预算和基金支出预算。基金收入主要包括生育保险费收入、利息收入、财政补贴收入、转移收入、上级补助收入、下级上解收入、其他收入等;基金支出主要包括生育保险待遇支出、医疗费支出、转移支出、补助下级支出、上解上级支出、其他支出等。
三、社会保险基金预算编制方法

社会保险基金预算编制采用科学、规范的方法,提高预算编制的预见性、准确性、完整性和科学性。

社会保险基金收入预算的编制应综合考虑统筹地区上年度基金预算执行情况、本年度经济社会发展水平预测以及社会保险工作计划等因素,包括社会保险参保人数、缴费人数、缴费工资基数等。统筹地区人民政府应根据社会保险基金收支、财政收支等情况,合理安排本级财政对社会保险基金的补助支出。

社会保险基金支出预算的编制应综合考虑统筹地区本年度享受社会保险待遇人数变动、经济社会发展状况、社会保险政策调整及社会保险待遇标准变动等因素。社会保险待遇支出预算应根据上年度享受社会保险待遇对象存量、上年度人均享受社会保险待遇水平等因素确定,同时考虑本年度变动情况;社会保险非待遇性支出预算要严格执行社会保险政策和管理制度规定。

四、社会保险基金预算编制和审批

统筹地区社会保险基金预算草案由社会保险经办机构编制,经本级人力资源社会保障部门审核汇总,财政部门审核后,由财政和人力资源社会保障部门联合报本级人民政府审批。社会保险费由税务机关征收的,社会保险基金收入预算草案由社会保险经办机构会同税务机关编制。

统筹地区财政和人力资源社会保障部门将社会保险基金预算草案报本级人民政府审批后,报上一级财政和人力资源社会保障部门。省级财政和人力资源社会保障部门将本省(区、市)社会保险基金预算草案报本级人民政府后,报财政部和人力资源社会保障部。

全国社会保险基金预算草案由人力资源社会保障部汇总编制,财政部审核后,由财政部和人力资源社会保障部联合向国务院报告。待条件成熟时,由国务院适时向全国人大报告。

五、社会保险基金预算执行和调整

社会保险基金预算草案经统筹地区人民政府批准后,由财政和人力资源社会保障部门批复,社会保险经办机构具体执行。社会保险经办机构应严格按照批准的预算和规定的程序执行,并定期向本级人力资源社会保障和财政部门报告。社会保险费由税务机关征收的,社会保险基金收入预算批复税务机关和社会保险经办机构,税务机关应严格按照批准的预算和规定的程序执行,并定期向本级财政和人力资源社会保障部门报告。

社会保险基金预算不得随意调整。在执行中因特殊情况需要增加支出或减少收入,应当编制社会保险基金预算调整方案。社会保险基金预算调整由统筹地区社会保险经办机构提出调整方案,经人力资源社会保障部门审核汇总,财政部门审核后,由财政和人力资源社会保障部门联合报本级人民政府批准。社会保险费由税务机关征收的,社会保险费收入预算调整方案由社会保险经办机构会同税务机关提出。
六、社会保险基金决算

年度终了,统筹地区社会保险经办机构应按有关规定编制年度社会保险基金决算草案,经人力资源社会保障部门审核汇总,财政部门审核后,由财政和人力资源社会保障部门联合报本级人民政府审批。

统筹地区财政和人力资源社会保障部门将社会保险基金决算草案报本级人民政府审批后,报上一级财政和人力资源社会保障部门。省级财政和人力资源社会保障部门将本省(区、市)社会保险基金决算草案报本级人民政府后,报财政部和人力资源社会保障部。

全国社会保险基金决算草案由人力资源社会保障部汇总编制,财政部审核后,由财政部和人力资源社会保障部联合向国务院报告。

七、社会保险基金预算的组织实施

各地区要根据本意见并结合本地实际,编制2010年度社会保险基金预算,同时,进一步做好社会保险基金预算执行、调整和决算等工作。统筹地区人民政府要建立社会保险基金预算绩效考核和激励约束机制,推进预算工作组织实施。统筹地区社会保险经办机构编制及调整社会保险基金预决算的情况,应及时报上级社会保险经办机构。财政和人力资源社会保障部门要抓紧制定有关配套制度和办法,加强指导,积极稳妥地推进此项工作。

建立社会保险基金预算,是完善社会保险基金管理的一项重大制度建设,涉及面广,政策性强。各级人民政府要充分认识建立社会保险基金预算制度的重大意义,高度重视,加强领导,精心组织。财政、人力资源社会保障等部门要认真执行社会保险基金预算的各项制度和办法,积极配合,确保试行社会保险基金预算工作的顺利开展;同时,在基金预算编制过程中加强与有关部门的信息交流和沟通,逐步建立健全社会保险基金预决算信息公开制度。

国务院

二○一○年一月二日

关于开展保险业(第二批)信息系统安全等级保护定级工作的通知

保险监督管理委员会


关于开展保险业(第二批)信息系统安全等级保护定级工作的通知

保监厅发〔2007〕80号


各保监局,各保险公司、保险资产管理公司:

  为贯彻落实国家信息安全等级保护制度,现将保险业第二批等级保护定级工作的有关事项通知如下:

  一、第二批开展定级工作的单位范围

  除第一批单位(保监会及各保监局,中国保险行业协会,中国人民保险集团公司、中国人寿保险(集团)公司、中国再保险(集团)股份有限公司、中国出口信用保险公司、民生人寿保险股份有限公司、阳光保险控股股份有限公司、中国平安保险(集团)股份有限公司、中国太平洋(集团)股份有限公司及其下属各子公司和分公司)以外的所有保险公司和保险资产管理公司。

  二、定级依据及定级方法

  (一)《信息安全等级保护管理办法》(公通字〔2007〕43号,以下简称“《管理办法》”,附件1);

  (二)《信息安全技术信息系统安全等级保护定级指南》(信安字〔2007〕11号,以下简称“《定级指南》”,附件2)。

  三、工作要求及组织方式

  各单位应按照“自主定级、自主保护”的工作原则,成立相应的领导及实施机构,结合本单位的实际情况,准确开展信息系统等级保护定级工作。

  各保险集团公司、保险控股公司负责本公司信息系统等级保护定级工作以及其下属子公司信息系统等级保护定级工作的组织协调和指导。各保险总公司统一部署本公司和分公司的信息系统等级保护定级工作。

  四、定级范围

  (一)保险公司和保险资产管理公司经营、管理、办公等重要信息系统(以下简称“重要信息系统”);

  (二)涉及国家秘密的信息系统(以下简称“涉密信息系统”)。

  五、主要工作步骤

  第一阶段:自主定级(2008年1月20日前完成)

  各单位按要求成立相关定级实施机构,对本系统内的重要信息系统和涉密信息系统展开摸底调查,全面掌握信息网络和信息系统的数量、分布、业务类型、系统结构、应用或服务范围等基本情况,按照《管理办法》和《定级指南》的要求,确定定级对象并初步确定保护等级,形成定级报告(报告模板见附件3)。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

  各公司对本公司内的重要信息系统和涉密信息系统定级进行统一审核。

  第二阶段:到公安机关和保密部门备案(2008年1月30日前完成)

  根据《管理办法》,各单位对重要信息系统安全等级确定为二级以上的信息系统应到公安部网站下载《信息系统安全等级保护备案表》(见附件4)和辅助备案工具,并持填写的备案表和利用辅助备案工具生成的备案电子数据文件,到公安机关办理备案手续。

  在京的保险总公司,对统一定级的跨省联网运营的信息系统,向公安部备案;非在京的保险总公司,对统一定级的跨省联网运营的信息系统,向当地省级公安机关备案;保险公司分公司将总公司定级的跨省联网在当地运行、应用的分支系统,以及在当地分公司独立运行的信息系统,向当地设区的市级以上公安机关备案。

  涉密信息系统建设使用单位依据《管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》(见附件5),按照属地化管理原则,将所确定的涉密信息系统,报送相对应的保密部门备案。

  第三阶段:向保险监管机关报备

  各级单位到公安机关和保密部门完成备案10个工作日内,对等级保护定级工作进行总结,并将“等级保护定级情况统计表(附件6)”、工作总结的书面材料和电子版,以及备案证明复印件报相对应的保险监管机构存档。其中,总公司向保监会报备,其他分支机构向所在地保监局报备。

  联系人:李春亮、王晓鹏

  联系电话:010-66286602

  Email: xiaopeng_wang@circ.gov.cn

  

  附件:1、信息安全等级保护管理办法(公通字〔2007〕43号);2、信息安全技术信息系统安全等级保护定级指南(信安字〔2007〕11号);3、信息系统安全等级保护定级报告;4、信息系统安全等级保护备案表;5、涉及国家秘密的信息系统分级保护备案表;6、等级保护定级情况统计表。



                      二○○七年十二月二十七日