您的位置: 首页 » 法律资料网 » 法律论文 »

数据电文制度比较研究/陈学凯

时间:2024-05-30 10:15:13 来源: 法律资料网 作者:法律资料网 阅读:9710
下载地址: 点击此处下载
数据电文制度比较研究

陈学凯 叶知年


[内容摘要] 数据电文是电子合同中极其重要的一个环节,是连接当事人身份和电子记录的技术性问题和法律问题。数据电文应坚持技术中立原则,以利于电子商务的健康发展;可靠的数据电文应当具备相应的条件,才能具有法律效力;数据电文的签署人应当履行保管、及时告知、真实陈述的义务。
[关 键 词] 数据电文 可靠 法律效力 民事义务

电子商务是指运用各种电子通讯手段所进行的商事法律行为,其中最主要的是合同行为。[1]随着电子商务的发展,电子签名得到了广泛的应用。但是,电子签名作为保障电子交易安全的重要手段,在广泛应用的同时遇到了不少问题。为了规范电子签名活动,消除电子商务发展过程中的法律障碍,保障电子交易安全,促进电子商务的健康发展,《中华人民共和国电子签名法》(以下简称《电子签名法》)由第十届全国人民代表大会常务委员会第 11 次会议于2004 年8月28日通过,自2005年4月1日起施行。该法通过确立电子签名的法律效力和签名规则,设定电子认证服务市场准入制度,加强对电子认证服务业的监管,规定电子签名安全保障制度等,来规范电子商务当事人在电子签名活动中的行为,确立其行为准则。本文拟就数据电文的基本法律问题作一探讨,以期对我国电子签名活动的规范有所裨益。


一、 数据电文的概念和作用

数据电文即电子意思表示。学者认为,电子意思表示是指利用资讯处理系统或电脑而为意思表示的情形。宜依据实际过程和内容,对电子传达的意思表示、自动化意思表示与电脑意思表示三者加以区分。[2]所谓电子传达的意思表示,是指意思表示由当事人借助电脑做成,并经由网络传送,亦即意思表示借助于电脑,但仍属于因人的意思与行为而生。所谓自动化意思表示,是指对于人类或者机器读取方式所输入的资料,由电脑借助电脑程序,做成意思表示的情形。此一自动化意思表示与传统自动贩卖器情形之差异在于:自动贩卖器仅仅发出已作成的意思表示,亦即对于不特定人为要约的意思表示,但其本身并不做出任何意思表示;反之,自动化意思表示的特色在于资料处理系统的设置者并未事先作成任何意思表示,而是仅仅事先设定处理资料的程序而已,而使资料处理系统或者电脑得以依据其后个人输入的资料,予以处理并作出一定的意思表示。所谓电脑意思表示,与上述两种意思表示的主要差异在于:一方的意思表示借助电脑程序自动地做成,并借助网络电子化地予以传达。
数据电文一词最早在国际法律文件中出现是在联合国欧洲经济委员会和国际标准化组织于1986年共同制定的《行政、商业和运输、电子数据交换规则》。该《规则》规定,贸易数据电文是指当事人之间为缔结或者履行贸易交易而交换的贸易数据。对于数据电文的涵义,联合国国际贸易法委员会《电子商务示范法》第2条和《电子签名示范法》第2条均规定:“‘数据电文'系经由电子手段、光学手段或类似手段生成、储存或传递的信息,这些手段包括但不限于电子数据交换(EDI)、电子邮件、电报,电传或传真。”根据《电子商务示范法颁布指南》第2条第30至32项和《电子签名示范法颁布指南》第98至100条的规定,数据电文应从三个方面来理解:1、“数据电文”的概念不限于通信方面,还应包括计算机产生的并非用于通信的记录。因此,“电文”这一概念包括“记录”这一概念。但是,如果有些国家认为有必要,可以参照第6中关于“书面形式”的各特点要素增加关于“记录”的定义。2、这里提到的“类似手段”一词的目的是要反映出,《电子商务示范法》不仅打算适用于现有的通信技术,而且打算适用于未来可预料的技术发展。“数据电文”定义的目的是要包含基本上以无纸形式生成、存储或传递的各类电文。为此目的,提及“类似手段”,意在包括可能用来履行与定义所列各种手段履行的功能的各种信息传递和存储手段,尽管“电子”传递手段和“光学”传递手段严格地说可能并不相似。为了《电子商务示范法》的目的,类似一词意为“功能上等同”。3、“数据电文”的定义还企图包含它的撤销或者修订。一项数据电文假定具有固定的信息内容,但可以通过另一数据电文予以撤销或者修订。美国、新加坡和我国香港特别行政区将数据电文称为“电子记录”。美国《国际与国内商务电子签章法》第106条规定:“‘电子记录’指由电子手段创制、生成、发送、传输、接收或者储存的合同或者其他记录。”《统一电子交易法》第2条规定:“‘电子记录’是指由电子手段创制、生成、发送、传输、接收或者储存的记录。”新加坡《电子交易法》第2条规定:“电子记录指经由电子、电磁随机或其他信息系统中的方式创建、或从一个信息系统向另一个信息系统传递的方式创建、传递、接收或存储的纪录。”我国香港特别行政区《电子交易条例》第2条规定:“电子记录(electronic record)是指信息系统所产生的数码形式的记录,而该记录——(a)能在信息系统内传递或由一个信息系统传递至另一个信息系统;并且(b)能储存在信息系统或其他媒介内。”
我国《电子签名法》第2条第二款规定:“本法所称数据电文,是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。”根据本条的规定,数据电文的概念包含两层意思:1、数据电文使用的是电子、光学、磁手段或者其他具有类似功能的手段;2、数据电文的实质是各种形式的信息。
数据电文在合同中的作用表现为:1、电子意思表示一致是电子合同的成立要件之一。电子合同成立的根本标志是当事人之间意思表示一致,即达成合意。也就是说,只有当事人之间意思表示一致,即有两个或者两个以上的意思表示,且所有这些意思表示在内容上一致,电子合同方可成立。2、数据电文真实与自愿与否是确定电子合同效力的主要因素之一。电子合同的生效,必须具备一定的条件,而数据电文必须真实和自愿是其中的一个重要条件。数据电文不真实或者非自愿,则合同不能生效,无法实现当事人订立电子合同的目的。

二、数据电文的归属

数据电文的归属,就是如何认定数据电文的发出者或者其主体问题。它是数据电文的法律后果的先决条件。许多国家法律和一些国际组织制定的规则对此作了规定。
联合国国际贸易法委员会《电子商务示范法》第13条规定:“(1)一项数据电文,如果是由发端人自己发送,即为该发端人的数据电文。(2)就发端人与收件人之间而言,数据电文在下列情况下时,应视为发端人之数据电文:(a)由有权代表发端人行事的人发送;或(b)由发端人设计程序或他人代为设计程序的一个自动运行的信息系统发送。(3)就发端人与收件人之间而言,收件人有权将一项数据电文视为发端人的数据电文,并按此推断行事,如果:(a)为了确定该数据电文是否为发端人的数据电文,收件人正确地使用了一种事先经发端人同意的核对程序;或(b)收件人收到的数据电文是由某一人的行为而产生的,该人由于与发端人或与发端人之任何代理人的关系,得以动用本应由发端人用来鉴定数据电文确属源自其本人的某一方法。(4)第(3)款自下列时间起不适用:(a)自收件人收到发端人的通知,获悉有关数据电文并非该发端人的数据电文起,但收件人要有合理的时间相应采取行为;或(b)如属(3)款(b)项所述的情况,自收件人只要适当加以注意或使用任何商定程序便知道或理应知道该数据电文并非发端人的数据电文的任何时间起。(5)凡一项数据电文确属发端人的数据电文或视为发端人的数据电文,或收件人有权按此推断行事,则就发端人与收件人之间而言,收件人有权将所收到的数据电文视为发端人所要发送的电文,并按此推断行事。当收件人只要适当加以注意或者使用任何商定程序便知道或理应知道所收到的数据电文在传递中出现错误,即无此种权利。(6)收件人有权将其收到的每一份数据电文都视为一份单独的数据电文并按此推断行事,除非它重复另一数据电文,而收件人只要加以适当注意或使用任何商定程序便知道或理应知道该数据电文是一份副本。”这一条的渊源是联合国国际贸易法委员会《国际贷记划拨示范法》第5条,该条界定了支付命令发送人的义务。对于一项数据电文是否真是由表明为发端人的那个人所发送,如果发生疑问,即适用第13条,就书面信函而言,问题往往发生在有人指称该信函发端人的签字有诈。在电子商务环境中,也会发生未经授权的人发出一项电文,但其通过编码加密等手段的核证都是正确无误的。第13条的目的不是追究责任。它涉及的问题是数据电文的归属,为此而确立一种推定,在某些情况下,可以把一个数据电文看作为发端人的电文,同时对此推定又做出限制,如果收件人知道该数据电文并非发端人的电文。
美国《统一电子交易法》第9条第一款规定:“(a)一个电子记录……可归属于该电子记录……的行为人。该人的行为可由任何方式来表明(证明),包括用任何用以确定电子记录……是否可被归属的安全程序的效验来表明(证明)。”《统一计算机信息交易法》第213条规定:“归属的确定(a)一项电子……记录或履行归属于某人,如其为该人或其电子代理人的行为,或如该人根据代理法或其他法律应受其约束。依赖某一电子……记录或履行对另一人的归属负有证明此种归属的责任。(b)一人的行为可以包括显示一项归属程序的效力在内的任何方式予以证明。”新加坡《电子交易法》第13条规定:“(1)一项电子记录如系发送人自己发送,则该记录归属于发送人。(2)在发送人和接收人之间的电子记录如果系由下列人员发送,则记录被认为归属于发送人:(a)由有权为该发送人利益作出有关电子记录行为的个人发布;(b)由发送人设计的或为发送人利益而设计的信息系统程序自动加以执行。(3)在发送人和接收人之间,如果符合下列条件,接收人有权认为电子记录属于发送人并有权据此理解作出相应行为:(a)为证实电子数据是否由发送人发出,接收人正确运用发送人事先同意的为此目的的程序;(b)接收人收到的数据信息由某个人发出,该人与法定人及其代理人的关系足以使其获得发送人的进入途径,进入发送人自己为证实数字记录的方法途径。(4)第(3)款的规定不适用于下列情况:(a)接收人自收到发送人某项电子记录并非发送人发出的通知时起,并且能在合理的时间内作出相应反应;(b)第(3)款(b)项规定的有关情况,如果接收人通过合理谨慎的行为,或使用双方一致同意的程序,知道或应当知道电子记录不是发送人发出,则自其知道或应当知道的任何时间;(c)在其他情况下,如果接收人无从得知电子记录是否系发送人发出或无法据此理解行为。(5)如果一项电子记录系发送人自已发出,或被认定系发送人发出,或接收人有权据此理解行为,则在发送人与接收人之间,接收人有权认为收到的电子记录系发送人专为此目的发布,并可理解行为。(6)如果接收人通过合理谨慎的行为,或使用双方一致同意的程序,知道或应当知道收到的电子记录传输结果存在错误,则接收人不应认为有关电子记录系发送人发布。(7)接收人有权认为收到的每一份电子记录系独立的记录,并据此理解行为。但如果接收人通过合理谨慎的行为。或使用双方一致同意的程序,复制电子记录后,知道或应当知道电子记录系复制,上述情况不适用。”我国香港特别行政区《电子交易条例》第18的规定:“(1)如电子记录——(a)是发讯者发出的;或(b)是发讯者批准发出的;或(c)是信息系统发出的,而该系统是由发讯者和他人代发讯者编写程序以使系统自动运作及自动发出电子记录的,则除非该记录的发讯者与收讯者另有协议,否则该记录是发讯者的电子记录。(2)第(1)款不影响代理法及关于合约成立的法律。”
我国《电子签名法》第9条规定:“数据电文有下列情形之一的,视为发件人发送:(一)经发件人授权发送的;(二)发件人的信息系统自动发送的;(三)收件人按照发件人认可的方法对数据电文进行验证后结果相符的。当事人对前款规定的事项另有约定的,从其约定。”

三、数据电文的确认收讫

数据电文的确认收讫,是指收件人收到发件人发送给他的数据电文后,根据双方达成的协议,采取一定的行动对收到数据电文这一事实予以确认。为了在法律上解决数据电文的确认收讫,许多国家法律和相关国际组织制定的规则中明确规定,一项数据电文如需确认收讫,收件人应在一定期限内向发件人做出确认,否则视为发件人的数据电文未收到,发件人有权否定该项数据电文的效力。
对于数据电文的确认收讫,联合国国际贸易法委员会《电子商务示范法》第14条规定:“(1)本条第(2)至(4)款适用于发端人发送一项数据电文之时或之前,或通过该数据电文,要求或与收件人商定该数据电文需确认收讫的情况。(2)如发端人未与收件人商定以某种特定形式或某种特定方法确认收讫,可通过足以向发端人表明该数据电文已经收到的(a)收件人任何自动化传递或其他方式的传递,或(b)收件人的任何行为,来确认收讫。(3)如发端人已声明数据电文须以收到该项确认为要件,则在收到确认之前,数据电文可视为从未发送。(4)如发端人并未声明数据电文须以收到该项确认为条件,而且在规定或商定时间内,或在未规定或商定时间的情况下,在一段合理时间内,发端人并未收到此项确认时:(a)可向收件人发出通知,说明并未收到其收讫确认,并定出必须收到该项确认的合理时限;(b)如在(a)项所规定的时限内仍未收到该项确认,发端人可在通知收件人之后,将数据电文视为从未发送,或行使其所拥有的其他权利。(5)如发端人收到收件人的收讫确认,即可推定有关数据电文已由收件人收到。这种推断并不含有该数据电文与所收电文相符的意思。(6)如所收到的收讫确认指出有关数据电文符合商定的或在适用标准中规定的技术要求时,即可推定这些要求业已满足。(7)除涉及数据电文的发送或接收以外,本条无意处理源自该数据电文或收讫确认的法律后果。”《电子商务示范法颁布指南》第14条第93项指出,是否使用功能性的收讫确认,这是应由电子商务用户作出的业务性决定;《电子商务示范法》无意做出关于使用此种程序的强制性规定。但是,考虑到确认收讫系统所具有的商业价值以及在电子商务情况下广泛使用着此种系统,人们觉得,《电子商务示范法》应当触及因使用确认收讫程序而产生的一系列法律事项。应当指出,“确认收讫”概念有时用来包括各种各样的程序,从简单的确认收到一项电文(并不提示具体内容)到具体表明同意某一特定数据电文的内容,在许多情形下,“确认收讫”概念有时用来包括各种各样的程序,从简单的确认收到一项电文(并不提示具体内容)到具体表明同意某一特定数据电文的内容,在许多情形下,“确认收讫”程序相当于邮政系统的“回执”制度。在各种的情形下都会要求确认收讫,例如在数据电文本身,在双边或者多边通信协议内,或者在“系统规则”内,应当考虑到,不同的确认收讫程序意味着不同的费用,第14条的规定是假定确认收讫程序是由发端人斟酌采用的。第 14条并不打算涉及因发出一份确认收讫通知而可能产生的法律后果,只不过确立收到数据电文这一事实。例如,某一发端人在发出的数据电文中提出报盘或者要约,并要求发回收讫通知,那么确认收讫通知只不过证明该发盘已经被收到。究竟发回收讫通知是否属于接受发盘或者确认要约,不由《电子商务示范法》解决,而应由《电子商务示范法》以外的合同法解决。
新加坡《电子交易法》第14条亦对数据电文的确认收讫作了规定:“(1)在发出电子记录或通过电子记录方式的同时或此前的时间内,第(2)、(3)、(4)款的规定适用于发送人要求或事先同意接收人以某种特定的方式或通过特定的方法作出接受确认的意思表示。(2)如果发送人并未同意接收人以某种特定的方式或通过特定方法作出收受的确认表示,确认可通过:(a)接收人采用的任何确认通知方式。包括自动的和其他的方式;(b)接收人的任何行为,该行为足以向发送人表明已收到电文记录。(3)发送人声明电子记录的效力取决于收受确认,则电子记录在未收到任何确认之前,应视同从未发送。(4)发送人如未声明电子记录的效力取决于收受确认,且在发送人声明或同意的时间内未受到接收确认,发送人可以:(a)通知接收人尚未收到确认并指定收受确认的合理时间;(b)如果再在a项指定的合理时间由未收到确认发送人可以在告知接收人的同时,将该电子记录视同从未发送,以可以行使任何其他权利。(5)如发送人已收到接收人的确认,除非有相反证据的出现,相关电子记录尚未已被接受。但这一原则并不保证电子记录的内容与收到的记录相符。(6)如果收受确认表明电子记录符合双方一致同意的或一致使用的标准中的技术要求,则除非有相反证据的出现,电子记录视为符合技术要求。(7)除上文所指的电子记录的发送与接收,本部分规定不能用于解决电子或收受确认可能产生的法律后果。”
我国《电子签名法》第10条规定:“法律、行政法规规定或者当事人约定数据电文需要确认收讫的,应当确认收讫。发件人收到收件人的收讫确认时,数据电文视为已经收到。”可见,我国对数据电文的确认收讫的态度是:1、法律、行政法规规定数据电文需要确认收讫的,收件人应当依法确认收讫。我国目前尚未有法律、行政法规对数据电文的确认收讫作出明确的规定。但是,随着我国电子商务的迅速发展,今后可能会有一些法律、行政法规对数据电文的确认收讫作出规定。在这种情形下,数据电文就必须经确认收讫。2、当事人约定数据电文需要确认收讫的,收件人应当确认收讫。这一处理办法充分体现了当事人的意思自治。受传统交易习惯的影响,当事人对于以数据电文的形式传递信息往往有一种不信任感。为了保障交易安全,当事人之间可以约定数据电文的确认收讫。在这种情形下,数据电文同样必须经确认收讫。3、无论是法律、行政法规规定还是当事人约定数据电文需要确认收讫,数据电文的收到时间为发件人收到收件人的收讫确认的时间。

四、数据电文的发送与接收

在电子交易过程中,计算机不断地发送和接收数据电文,并对它们进行自动处理。因此,如何确定一项数据电文发送和接收的时间和地点,不但是电子交易迫切需要解决的问题,而且是电子数据交换协议、数据电文的国内立法及国际立法规范的重点对象。
对于数据电文的发送和接收的时间和地点,联合国国际贸易法委员会《电子商务示范法》第15条规定:“(1)除非发端人与收件人另有协议,一项数据电文的发出时间以它进入发端人或代表发端人发送数据电文的人控制范围之外的某一信息系统的时间为准。(2)除非发端人与收件人另有协议,数据电文的收到时间按下述办法确定:(a)如收件人为接收数据电文而指定了某一信息系统:(一)以数据电文进入该指定信息系统的时间为收到时间;或(二)如数据电文发给了收件人的一个信息系统但不是指定的信息系统,则以收件人检索到该数据电文的时间为收到时间;(b)如收件人并未指定某一信息系统,则以数据电文进入收件人任一信息系统的时间为收到时间。(3)即使设置信息系统的地点不同于根据第(4)款规定所视为的收到数据电文的地点,第(2)款的规定仍然适用。(4)除非发端人与收件人另有协议,数据电文就以发端人设有营业地的地点为发出地点,而以收件人设有营业地的地点视为其收到地点。就本款的目的而言:(a)如发端人或收件人有一个以上的营业地,应以对基础交易具有最密切关系的营业地为准;又如果并无任何基础交易,则以其主要的营业地为准;(b)如发端人或收件人没有营业地,则以其惯常居住地为准。”这里的“发端人”系指可认定是由其或代表其发送或生成该数据电文然后或许予以储存的人,但不包括作为中间人来处理该数据电文的人;“收件人”系指发端人意欲由其接受该数据电文的人,但不包括作为中间人来处理该数据电文的人;“中间人”就某一特定数据电文而言,系指代表另一人发送、接收或存储该数据电文或者就该数据电文提供其他服务的人;“信息系统”系指生成、发送、接收、储存或用其他方法处理数据电文的一个系统。联合国国际贸易法委员会拟订《电子商务示范法》第15条的原因是认识到许多现有法律规则的实施中,必须确定收到信息的时间和地点。电子通信技术的使用使得难以确定收到信息的时间和地点。常常有这种情况:电子商务的使用者将信息从一国发到另一国,但并不知道通信作业经由哪些地点的信息系统来完成。此外,某些通信系统可能在通信各方并不知道的情况下改变了所在地。《电子商务示范法》因此意图反映一个事实,即信息系统的所在地是没有关系的,并定出一个更加客观的标准即当事各方的营业地点。
美国、新加坡和我国香港特别行政区的立法规定大致与《电子商务示范法》的内容一致。美国《统一电子交易法》第15条规定:“(a)除非发送者与接收者另有约定,一个电子记录的发送时间是:(一)当电子记录被适当地发给或者适当地发至接收者指定的或其用以接收所发送的那种类别的电子记录或信息为目的的信息处理系统,且接收者能够从该系统中重新取得此电子记录;(二)此电子记录具有能够被该系统进行处理的形式;并且(三)此电子记录进入的信息处理系统不为发送者或以发送者名义发送此电子记录的人所控制,或者此电子记录进入了由接收者指定的或使用的、并为接收者所控制的信息处理系统的领域。(b)除非发送者与接收者另有约定,一个电子记录的发送时间是:(一)此电子记录进入接收者指定的或用于接收所发送的那种类别的电子记录或信息为目的的信息处理系统,且接收者能够从该系统中重新取得此电子记录;并且(二)此电子记录具有能够被该系统进行处理的形式。(c)即使该信息处理系统所处的地点与按照(d)款此电子记录视为被收到的地点不一致,(b)款仍适用。(d)除非在电子记录中明确订明或经发送者与接收者明确约定,一个电子记录视为自发送者的营业处所发出并在接收者的营业所被收到。为本款之目的,并适用下列规则:(一)如果发送者或接收者的营业处所多于一个,以与潜在交易有最密切联系的处所为该人的营业处所;(二)如果发送者或接收者没有营业处所,以发送者或接收的住所,依其情形,为营业处所。(e)一个电子记录按照(b)款被收到,即使没有任何个人意识到其被收到。(f)从一个(b)款所称的信息处理系统中收到一个电子认可,即证实了一个记录被收到,但其本身并不证实发送的内容与收到的内容一致。(g)如果某人意识到按照(a)意欲发送的电子记录,或者按照(b)款意欲接收的电子记录,实际上并未发出或收到,则发送或接收的法律效果由其他得适用之法律决定。除其他法律允许的范围外,本款的规定不得由协议变更。”新加坡《电子交易法》第15条规定:“(1)除非发送人与接收人之间另有约定,电子记录在该记录进入发送人控制范围之外的信息系统,或某人为发送人的利益发出电子记录的时候,发送完成。(2)除非发送人与接收人之间另有约定,某一电子记录的收受时间按以下方式确定:(a)如果接收人为接收电子记录指定了信息系统,那么收受(І)在电子记录进入指定的信息系统时成立;或(И)电子记录进入了接收人的信息系统,但该系统不是接收人指定的,那么当接收人恢复电子记录时收受成立;(b)如果接受人未指定信息系统,电子记录进入接收人的信息系统时收受成立。(3)当信息系统驻留区与第(4)款下指定的电子记录接收地点不一致时,第(2)款的内容不适用。(4)除非发送人与接收人之间另有约定,电子记录被视为在发送人营业所在地发出,在接收人营业地接受。(5)在本条规定中,(a)如果发送人或接收人有一个以上的营业地,则其营业地指与交易最密切联系的地点,交易不发生时,则以其主要营业地为准;(b)如果发送人或接收人没有营业地,则指其惯常居住地;(c)公司实体的惯常居住地指公司设立地法定成立地。(6)本条规定不适用于部长以条例形式规定的有关情况。”我国香港特别行政区《电子交易条例》第19规定:“(1)除非某电子记录的发讯者与收讯者另有协议,否则该电子记录在发讯者控制以外(或代发讯者发出该记录的人控制以外)的信息系统接受该记录时,该记录即属发出。(2)除非某电子记录的发讯者与收讯者另有协议,否则该电子记录的接收时间按以下规定决定——(a)如收讯者已为接收电子记录指定某信息系统,电子记录的接收——(І)在该系统接收有关电子记录时发出;或(И)(如有关电子记录是向属于收讯者但并非上述指定信息系统发出的)在收讯者知悉有该记录时发生;(b)如收讯者没有指定信息系统,电子记录的接收在收讯者知悉有该记录时发生。(3)即使信息系统的所在地与根据第(4)款视做出或接收电子记录所在的地点不同,第(1)及(2)款仍然适用。(4)除非发讯者与收讯者另有协议,否则电子记录视作——(a)在发讯者的业务地点发出;及(b)在收讯者的业务地点接收。(5)为施行第(4)款——(a)如发讯者或收讯者有多于一个的业务地点,业务地点指与有关电子记录所涉及的交易有最密切联系的业务地点,如没有涉及任何交易,则指发讯者和收讯者的主要业务地点(视属何种情况而定)(b)如发讯者和收讯者没有业务地点,则业务地点指发讯者或收讯者的通常居住地。(6)如发讯者及收讯者在不同时区,时间指国际标准时间。”这里的“发讯者”(originator)就某电子记录而言,指发出或产生该记录的人,或由他人代为发出或产生该记录的人,但不包括中介人。“信息系统”(information system)指符合以下所有说明的系统:(a)处理信息的;(b)记录信息的;(c)能用作使信息记录或储存在不论位于何处的其他信息系统内,或能用作将信息在该等系统内以其他方式处理的,及(d)能用作检索信息(不论该等信息是记录或储存在该系统内或在不论位于何处的其他信息系统内)。
我国《电子签名法》对数据电文发送和接收的时间和地点亦做了规定。1、对于数据电文发送和接收的时间,《电子签名法》第11条规定:“数据电文进入发件人控制之外的某个信息系统的时间,视为该数据电文的发送时间。收件人指定特定系统接收数据电文的,数据电文进入该特定系统的时间,视为该数据电文的接收时间;未指定特定系统的,数据电文进入收件人的任何系统的首次时间,视为该数据电文的接收时间。当事人对数据电文的发送时间、接收时间另有约定的,从其约定。”2、对于数据电文发送和接收的地点,《电子签名法》第12条规定:“发件人的主营业地为数据电文的发送地点,收件人的主营业地为数据电文的接收地点。没有主营业地的,其经常居住地为发送或者接收地点。当事人对数据电文的发送地点、接收地点另有约定的,从其约定。”

参考文献:
[1] 张楚著:《电子商务法初论》,中国政法大学出版社2000年版,第19页。
[2] 杨芳贤:《电子商务契约及其付款之问题》,台湾《中原财经法学》1999年第5期。

淄博市人民政府办公厅关于印发《淄博市2005年度区县卫生工作综合目标考核实施细则》的通知

山东省淄博市人民政府办公厅


淄博市人民政府办公厅关于印发《淄博市2005年度区县卫生工作综合目标考核实施细则》的通知
文号:淄政办字〔2005〕48号 印发时间:2005-11-18


各区县人民政府,高新区管委会,市政府有关部门:
  为认真落实2005年度卫生工作目标任务,迎接全省卫生工作考核,结合市政府与区县政府、高新区管委会签订的《淄博市2005年度区县卫生工作综合目标责任书》,市卫生局制定了《淄博市2005年度区县卫生工作综合目标考核实施细则》(以下简称《细则》),现印发给你们,并提出如下意见,望认真贯彻执行。
  一、加强领导,突出重点,务求实效。
  从今年开始,省政府将对各市卫生工作进行考核,并专门印发了《2005年各市卫生工作考核方案》。这次印发的《细则》,在兼顾卫生全面工作的基础上,重点突出了省考核内容中相关指标的权重。各区县、高新区要根据年度工作目标,认真对照《细则》要求,加强领导、强化措施,突出重点、狠抓落实,确保全年卫生工作目标任务圆满完成。
  二、考核采取平时考核、年终考核相结合的办法进行,实行千分制。
  平时考核占总分数的30%,年终考核占70%。考核分数纳入市工作目标考核办公室对区县、高新区工作考核内容,由市政府统一组织实施。对在全省卫生考核中造成重大失误、发生重大公共卫生事件、一级医疗事故(完全责任)及不能按时完成新型农村合作医疗试点、“两个体系”建设、乡镇卫生院改貌、村卫生室建设任务之一者,不能评为卫生工作单项考核先进集体;对完成任务成绩突出的单位授予“年度卫生工作综合目标考核先进单位”。本年度综合目标考核拟于12月上旬进行,具体时间另行通知,望各区县、高新区根据通知和《细则》要求,积极做好准备工作。
附:1.淄博市2005年度区县卫生工作综合目标考核实施细则
2.考核细则有关指标的说明
                          淄博市人民政府办公厅

                          二○○五年十月十八日


考核细则有关指标的说明

  1、卫生(中医)事业费占财政支出比重=本区县卫生(中医)事业费燉本区县经常性财政支出×100%。
  2、卫生(中医)事业费增长率=(本区县本年度卫生(中医)事业费-本区县上年度卫生(中医)事业费)燉本区县上年度卫生(中医)事业费×100%。
  3、工程按时竣工率=已竣工项目个数燉建设项目总个数×100%。
  4、承诺资金到位率=政府拨付到位资金额燉计划政府承诺资金额×100%。
  5、农民参合率=区县参加新型农村合作医疗人数燉区县列入新型农村合作医疗试点农民总数×100%。
  6、区县、乡镇补助资金到位率=区县、乡镇政府实际补助参合农民总费用燉区县、乡镇政府按规定应补助参合农民总费用×100%。
  7、区县、乡镇级管理机构合格率=区县、乡镇级已建合格管理机构数燉市级试点区县、乡镇数×100%。
  8、乡镇卫生院上划县级管理率=已上划县级管理的乡镇卫生院数燉区县乡镇卫生院数×100%。
  9、乡村卫生服务管理一体化覆盖率=已实行乡村卫生服务管理一体化的村卫生室数燉区县行政村卫生室数×100%。
  10、平均住院日=出院者占用总床日数燉出院人数。
  11、门诊患者人均医疗费用增长率仅考核各区县综合医院。门诊患者人均医疗费用增长率=(本年度门诊患者人均医疗费用-上年度门诊患者人均医疗费用)燉上年度门诊患者人均医疗费用×100%。门诊患者人均医疗费用=(医疗门诊收入+药品门诊收入)燉总诊疗人次数。
  12、住院患者人均医疗费用增长率仅考核各区县门综合医院。住院患者人均医疗费用增长率=(本年度住院患者人均医疗费用-上年度住院患者人均医疗费用)燉上年度住院患者人均医疗费用×100%。住院患者人均医疗费用=(医疗住院收入+药品住院收入)燉出院人数。
  13、艾滋病防治工作有关指标:艾滋病防治知识知晓率=答对总题数燉(问卷题数×答题人数)×100%;换水游戏开展率=已开展换水游戏的班级数燉本区县中学以上学校的班级总数×100%。
  14、结核病人发现指标完成率=结防机构发现的新涂阳病人燉国家下达的新涂阳病人数×100%。
  15、“五苗”(卡介苗、脊灰、百白破、麻疹、乙肝疫苗)免疫接种率=调查合格接种人数燉调查人数×100%。
  16、孕产妇死亡率指某地年内每10万名活产儿中孕产妇死亡人数,计算公式:孕产妇死亡率=区县年内孕产妇死亡人数燉区县年内活产数×100000燉10万。
  17、婴儿死亡率指某地年内每1000名活产儿中未满1岁的婴儿死亡人数,计算公式:婴儿死亡率=区县年内婴儿死亡人数燉区县年内活产数×1000‰。
  18、药品纳入集中招标采购率=医疗机构集中招标药品采购支出额燉医疗机构药品采购总支出额×100%。

人力资源社会保障部、中国人民银行关于社会保障卡加载金融功能的通知

人力资源和社会保障部 中国人民银行


人力资源社会保障部、中国人民银行关于社会保障卡加载金融功能的通知

人社部发[2011]83号


各省、自治区、直辖市人力资源社会保障厅(局),福建省公务员局,新疆生产建设兵团人事局、劳动保障局;中国人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,各副省级城市中心支行;各国有商业银行,各股份制商业银行,中国邮政储蓄银行,中国银联股份有限公司:

为贯彻落实《中华人民共和国国民经济和社会发展第十二个五年规划纲要》,推行社会保障一卡通,加快社会保障卡发放进度,扩展社会保障卡应用领域,促进金融服务民生,方便人民群众享受社会保障待遇和金融服务。现就社会保障卡加载金融功能有关事宜,提出如下意见。

一、重要意义

社会保障卡加载金融功能,是社会保障精确管理和金融服务深化提升的新要求,是创新人力资源社会保障管理模式和金融服务模式的重要举措,有利于参保人员便捷地享受社会保障待遇和金融服务,有利于提升人力资源社会保障管理服务水平和金融服务能力,有利于人民群众更好地享受政府提供的各项公共服务,从而实现便民、利民、惠民的目标。

各地人力资源社会保障部门、人民银行分支行、商业银行等相关单位要树立全局观念,充分认识到社会保障卡加载金融功能的重要意义,增强工作紧迫感,切实做好社会保障卡加载金融功能相关工作。

二、功能定位

社会保障卡加载金融功能主要通过在社会保障卡上加载银行业务应用实现。加载金融功能后的社会保障卡(以下简称为具有金融功能的社会保障卡),作为持卡人享有社会保障和公共就业服务权益的电子凭证,具有信息记录、信息查询、业务办理等社会保障卡基本功能的同时,可作为银行卡使用,具有现金存取、转账、消费等金融功能。

具有金融功能的社会保障卡的金融应用为人民币借记应用,暂不支持贷记功能,其使用范围限定在中华人民共和国境内。

具有金融功能的社会保障卡卡片介质为接触式芯片卡,可以用芯片加隐蔽磁条复合卡的形式暂时过渡,芯片中应同时包含人力资源社会保障应用(以下简称社保应用)和金融应用。

三、实施原则

(一)统一规划,整体部署。坚持统一规划、整体推进、上下协调的基本原则,在人力资源社会保障部与人民银行的总体部署下,由各省、市结合当地实际情况组织建设和实施。

(二)统一标准,安全实用。按照全国统一的技术标准,采用具有安全性、可靠性和实用性的技术,确保社会保障卡在加载金融功能后能够满足业务工作的需要,促进“一卡多用、全国通用”目标的实现。

(三)以人为本,服务群众。从方便群众使用社会保障卡办理社会保障以及各类公共服务业务出发,开展社会保障卡加载金融功能工作,充分体现便民、利民的宗旨。

(四)有序推进,平稳过渡。按照社会保障卡建设总体部署,结合金融IC 卡整体推进安排,有计划、有步骤,平稳有序地开展实施工作。

四、工作任务

(一)切实加快发行具有金融功能的社会保障卡。尚未发行社会保障卡的地区,应加快发卡相关准备工作,并积极联合商业银行,在发卡伊始即加载金融功能;已经发卡但尚未加载金融功能的地区,要创造条件,适时在新发的卡中加载金融功能;对已经发出的未加载金融功能的社会保障卡,应积极探索,通过适当的金融应用方式为持卡人提供便利。各地力争用5年左右的时间,基本实现社会保障卡普遍具有金融功能的目标。

(二)大力推进具有金融功能社会保障卡的应用。社会保障卡加载金融功能后,各地人力资源社会保障部门要积极推动其在社会保险费缴纳、待遇领取等业务环节的应用,逐步将灵活就业人员、城镇参保居民、农村参保人员等人群社会保险费的缴纳,各项社会保险待遇以及面向个人的各类就业扶持政策补贴的领取,医疗费用即时结算后的费用支付、非即时结算后报销费用的返还等业务,都集成到社会保障卡加载的银行账户中办理,实现集约化管理和服务。参与发行社会保障卡的商业银行(以下简称合作银行)应为上述业务开展提供便利条件,合理分担发卡成本,并积极研究相关惠民措施。

(三)努力构建适合具有金融功能社会保障卡的管理机制。发卡地区人力资源社会保障部门、合作银行应建立健全管理机制,本着职责明晰、方便群众的原则,按照各自的业务职责,分别承担起具有金融功能的社会保障卡中社保应用与金融应用的管理责任。同时,双方应建立起管理沟通机制,通过业务授权、管理系统互联、数据交换等方式,促进服务体系的衔接,力争实现管理服务各个环节的联动,共同为持卡人提供便捷的服务。人民银行分支行应按照属地管辖的原则,做好本地区协调、监管工作。

五、推广安排

社会保障卡加载金融功能,以单一芯片同时支持社保应用和金融应用为最终模式。2011年至2012年为试点阶段,人力资源社会保障部与人民银行共同制定社会保障卡加载金融功能的总体方案、标准规范,确定应用模式和管理机制,并在具备条件的地区进行单芯片卡应用试点。2013年起开始全面推广,所有地区新发卡均采用单一芯片卡。单一芯片卡全面推广后,对于已处于使用中的复合卡,采用自然淘汰的方式进行更换。

六、工作要求

(一)加强领导,形成合力。人力资源社会保障部和人民银行将共同成立领导小组,负责制定相关政策,协调有关部门,促进该项工作的开展。各级人力资源社会保障部门、人民银行各分支行要加强领导,统筹规划,科学组织。发卡地区人力资源社会保障部门、参与建设的商业银行要高度重视,通力合作,及时、妥善解决工作中遇到的问题,确保社会保障卡金融功能发挥出实效。

(二)严格标准,规范管理。各地发行具有金融功能的社会保障卡要按照《“中华人民共和国社会保障卡”管理办法》(人社部发〔2011〕47号)、《中国人民银行关于进一步规范和加强商业银行银行卡发卡技术管理工作的通知》(银发〔2011〕47号)及《中国人民银行关于推进金融IC卡的意见》(银发〔2011〕64号)等文件有关要求组织实施,严格执行国家关于人民币个人存款账户实名制等相关规定,并遵照人力资源社会保障部、人民银行颁布的相关标准和规范,确保社会保障卡加载金融功能工作规范有序。

(三)加强防范,确保安全。各相关单位应加强卡片制作、发放、挂失、解挂、补换、销户、销卡等环节的规范操作和安全管理,切实保障社会保障卡使用安全。发卡地区人力资源社会保障部门与合作银行要建立健全密钥管理制度,分别承担起具有金融功能的社会保障卡中社保应用与金融应用的安全管理职责,确保密钥安全。采用外包方式进行卡片个人化的地区,人力资源社会保障部门与合作银行要明确与外包单位的合作与分工关系,加强对外包单位的监督,采取有效措施,确保信息安全。

人力资源社会保障部将会同人民银行组成巡查组,对社会保障卡加载金融功能工作进行指导检查。

请人民银行副省级中心支行以上分支机构将本意见转发至辖区内地方性银行业金融机构。

附件:社会保障卡加载金融功能总体方案

人力资源社会保障部

中国人民银行

二〇一一年七月二十六日

附件

社会保障卡加载金融功能总体方案



为推动社会保障卡加载金融功能工作,规范具有金融功能的社会保障卡的发行和管理,促进具有金融功能的社会保障卡的应用,编制本方案。

本方案确定了具有金融功能的社会保障卡的技术实现方式、应用领域和发行管理模式。各地人力资源社会保障部门(以下简称人社部门)联合商业银行等相关单位,按照人力资源社会保障部和人民银行的总体部署,在本方案确定的框架内,开展社会保障卡加载金融功能工作。

一、技术实现方式

具有金融功能的社会保障卡采用单一芯片接触式CPU卡,社保应用与金融应用共置于同一个芯片之中,应用分设,密钥管理体系相互独立,支持各自功能的实现。

(一)卡片技术实现

1.芯片。依据社保应用和金融应用需求,芯片存储介质采用高可靠性的EEPROM,具有接触式接口,支持《社会保障(个人)卡规范》和《中国金融集成电路(IC)卡规范》(JR/T 0025—2010)定义的加密算法。

2.卡片操作系统(COS)。采用单COS双应用的架构,采用硬掩膜技术,同时支持社保应用和金融应用。通过COS内部防火墙机制,确保社保应用和金融应用从安全、文件系统、命令等各方面进行独立管理,互不影响。

3.文件结构。卡片建立社保应用系统环境(SSSE)和金融支付系统环境(PSE)。社保、金融的数据文件和密钥文件分别建立在各自环境下。终端通过选择SSSE进入社保应用系统环境,选择PSE进入金融支付系统环境,此后依据《社会保障(个人)卡规范》和《中国金融集成电路(IC)卡规范》(JR/T 0025—2010)定义的交易流程对卡片进行操作。

4.卡片架构。本方案定义的卡片采用单一芯片,通过硬件驱动层支持卡片操作系统(COS)。卡片COS同时支持社保应用和金融应用,两种应用分别具有独立的命令管理模块、文件管理模块和安全管理模块,通过防火墙机制相互独立,互不影响。卡片架构图见附图1。

(二)读写终端技术实现

读写终端可采用POS、PC+Reader、ATM等方式,从功能上分为社保业务功能终端、金融业务功能终端和全业务功能终端三种模式。

1.社保业务功能终端。与现行社会保障卡受理终端采用相同的技术要求,即配有显示器、IC卡接口设备、键盘、密码键盘、安全存取模块、存储设备等硬件设备,具备读取社保应用环境、应用初始化、有效性检查、联机处理等功能。可受理未加载金融功能的社会保障卡,以及具有金融功能的社会保障卡中的社保应用。

2.金融业务功能终端。符合《银行卡销售点(POS)终端规范》(JR/T 0001—2009)、《银行卡自动柜员机(ATM)终端规范》(JR/T 0002—2009)等技术标准,与现行符合《中国金融集成电路(IC)卡规范》(JR/T 0025—2010)的金融IC卡受理终端采用相同的技术要求。可受理金融IC卡,以及具有金融功能的社会保障卡中的金融应用。

3.全业务功能终端。同时符合以上两种技术要求和功能要求。

(三)应用系统技术实现

人社部门应按照人力资源社会保障部相关要求,建立社会保障卡管理系统,形成个人基础信息库,实现对社会保障卡的制卡、密钥、应用、黑名单等的规范管理,并与相关业务系统相衔接,保证社会保障卡在人力资源和社会保障各业务领域的有效应用。

商业银行应建立基于借记卡的IC卡发卡、密钥管理、授权和清算等系统,或对相关系统做出适当改造,确保社会保障卡金融功能的有效应用。中国银联应做好金融IC卡相关系统和受理环境改造,确保社会保障卡金融功能跨行转接与清算顺利进行。

(四)安全体系技术实现

具有金融功能的社会保障卡设置卡片主控密钥。卡片主控密钥用于创建SSSE和PSE,并装载上述两个系统环境的环境主控密钥。在完成上述系统环境创建和主控密钥装载后,卡片主控密钥对各应用环境不再拥有控制权,而转由各自的环境主控密钥控制。其中,社保环境主控密钥用于创建SSSE目录下的文件,装载社保应用密钥。金融环境主控密钥用于创建PSE目录下的文件,装载金融应用密钥。环境主控密钥不受卡片主控密钥控制,可以自主更新。

具有金融功能的社会保障卡中,社保应用与金融应用在各自的应用环境中,分别遵循《社会保障(个人)卡规范》和《中国金融集成电路(IC)卡规范》(JR/T 0025—2010)定义的安全机制。

同时支持社保应用和金融应用的全业务功能终端中,用以存储密钥等敏感信息的安全存取模块(PSAM卡)只应用于社保应用,需满足《社会保障(个人)卡规范》要求。

二、应用领域

具有金融功能的社会保障卡不仅可以支持身份凭证、信息查询、医疗费用结算等不需要金融功能支持的社保应用(以下简称与金融功能无关的社保应用),也可以支持社会保险费缴纳、待遇领取等需要金融功能支持的社保应用(以下简称基于金融功能的社保应用),同时也支持金融应用(人民币借记应用)。

(一)与金融功能无关的社保应用

与金融功能无关的社保应用主要包括三个方面:

1.身份凭证。作为享受公共就业服务、就业扶持政策,和参保登记、缴费申报、社会保险关系转移接续、医疗费用报销、待遇领取资格认证等业务办理的身份凭证。

2.信息查询。以社会保障卡为入口,持卡人可以登录网站及在触摸屏上查询相关信息,还可以在网上办理有关人力资源社会保障事务。

3.医疗费用结算。凭卡实现在本统筹地区及跨统筹地区医疗费用即时结算。

(二)基于金融功能的社保应用

社会保障卡加载金融功能后,各地人社部门要积极推动其在社会保险费缴纳、待遇领取等业务环节的应用,逐步将涉及个人缴费、支付的各项业务,集成到社会保障卡加载的银行账户之中办理,实现集约化管理和服务。具体包括:

1.社会保险费缴纳。包括灵活就业人员、城镇参保居民、农村参保人员社会保险费的缴纳和银行代扣等。

2.待遇领取。包括养老金、失业保险金、工伤保险定期待遇、各项社会保险一次性待遇,医疗费用等的报销返还,以及面向个人的各类就业扶持政策补贴等的领取。

3.医疗费用即时结算后的费用支付(包括个人自付部分结算时个人账户不足额时的费用结算、个人自费部分结算)。

各地可在上述应用基础上,借助社会保障卡加载的金融功能,探索开展其他便民服务。

(三)金融应用

具有金融功能的社会保障卡作为具有特殊性质的银行卡,其金融功能做如下限制和定制:

1.只限境内使用。具有金融功能的社会保障卡具有政府服务功能,使用范围暂时限定在中华人民共和国境内。

2.暂支持借记应用。社会保障卡加载的金融功能暂限定为人民币借记应用。

3.支持专有的金融增值服务。合作银行可与商户协商推出基于具有金融功能的社会保障卡的增值服务功能,如持卡人在药店、医疗机构等和社保应用有关的商户消费时,持卡可享受特别优惠,或者具备商户积分功能。

4.优惠措施。由于具有金融功能的社会保障卡所具备的公益性和政府服务的职能,人社部门可与合作银行协商,给予持卡人一定的优惠。

(四)应用实现方式

与金融功能无关的社保应用依靠社会保障卡信息记录、信息查询、业务办理等基本功能实现;基于金融功能的社保应用以社会保障卡为基础,依靠加载的金融功能,通过商业银行提供金融服务来实现;金融应用依靠社会保障卡加载的金融功能,通过商业银行提供金融服务来实现。

人社部门应建立支持上述应用的信息系统,并通过网络互联、信息交换等方式,实现与银行业务系统的衔接。

具体实现方式见附图2。

三、应用管理

具有金融功能的社会保障卡具体应用过程中,人社部门与合作银行应建立管理沟通机制,促进服务体系的衔接,为持卡人提供便捷、高效、安全的联动服务。合作银行应制定具有金融功能的社会保障卡银行业务应用管理规定,加强关键环节管控。

为保证卡的唯一性,首次发放、补卡和换卡须由人社部门发起。

(一)首次(初次)发放:人社部门对参保人资料进行审核,审核通过后生成社保应用个人化数据,并将个人资料信息批量发送给合作银行,合作银行按照《中华人民共和国反洗钱法》(中华人民共和国主席令第56号)、《个人存款账户实名制规定》(中华人民共和国国务院令第285号)等法规制度要求对客户资料进行审核,审核通过后生成金融应用个人化数据。按照商定的方式完成卡片制作与个人化后,个人化机构将成品卡传递到人社部门,人社部门将卡发放给持卡人。合作银行应按照人民银行有关批量办卡的规定,要求持卡人持个人身份证原件到柜台办理金融功能的激活手续。

(二)挂失:挂失分为口头挂失和书面挂失。口头挂失可采用电话等多种渠道。口头挂失后持卡人需要办理正式书面挂失手续。书面挂失可采用两种方式,第一种是分别在人社部门服务网点和合作银行服务网点挂失;第二种是在人社部门服务网点和合作银行任意一方挂失,人社部门和合作银行应采取措施保证挂失信息同步。书面挂失应以第一种方式为主,待各项条件成熟后,各地可逐步研究第二种方式的应用。

(三)解挂:解除挂失有两种方式,一种是分别到人社部门服务网点和合作银行网点办理解除挂失手续;第二种是到人社部门或合作银行任意一方办理解除挂失手续,人社部门和合作银行应采取措施保证解除挂失信息同步。解除挂失应以第一种方式为主,待各项条件成熟后,各地可逐步研究第二种方式的应用。

(四)补卡:书面挂失后,持卡人应在规定的时间内到人社部门申请挂失补卡,流程与首次发放一致。在补卡的过程中,人社部门可向持卡人提供适当方式进行社保业务办理。

(五)换卡:应用到期或卡损坏后,持卡人可申请换卡,流程与首次发放一致。在换卡的过程中,人社部门可向持卡人提供适当方式进行社保业务办理。

(六)销卡:销卡分两步完成。持卡人先到人社部门完成社保应用的注销,凭人社部门开具的清户通知书再到合作银行完成金融应用的注销。合作银行将卡回收,完成整个销卡处理流程。人社部门和合作银行应采取措施保证销卡信息同步。

(七)销毁:销毁分为两种模式,一种为合作银行销毁,合作银行将注销的卡片粉碎销毁;另一种为人社部门销毁,合作银行将已回收卡片送往人社部门,由人社部门粉碎销毁。无论采用何种销毁方式,人社部门和合作银行均应采取措施保证销毁信息共享。

(八)密钥管理:人社部门按照人力资源社会保障部关于社会保障卡密钥管理的有关要求,管理卡中的社保应用密钥;合作银行按照人民银行关于金融IC卡密钥管理的有关要求,管理卡中的金融应用密钥。

四、产品选择

各地发行具有金融功能的社会保障卡,所采用的产品应符合《“中华人民共和国社会保障卡”管理办法》(人社部发〔2011〕47号)以及人民银行关于金融IC卡的有关规定。相关要求如下:

(一)芯片选择

具有金融功能的社会保障卡芯片应符合《“中华人民共和国社会保障卡”管理办法》(人社部发〔2011〕47号)的相关要求,同时获得人力资源社会保障部和人民银行的认可。

(二)卡片选择

具有金融功能的社会保障卡卡片和卡内操作系统(COS)需经过人力资源社会保障部与人民银行认可的检测机构检测。

(三)读写终端选择

受理具有金融功能的社会保障卡的社保业务功能终端应经过人力资源社会保障部认可的检测机构检测;金融业务功能终端应经过人民银行认可的检测机构检测;全业务功能终端应经过人力资源社会保障部与人民银行认可的检测机构检测。

(四)卡片供应商选择

具有金融功能的社会保障卡制作应选择满足人力资源社会保障部和人民银行相关要求,并获得人力资源社会保障部和人民银行认可的卡片供应商完成。

(五)第三方个人化机构选择

如采用集中个人化模式,承担具有金融功能的社会保障卡个人化的第三方机构须同时符合人力资源社会保障部和人民银行相关资质要求,获得人力资源社会保障部和人民银行的认可;如采用分步个人化模式,第三方机构须符合人力资源社会保障部关于社会保障卡个人化的相关要求,或人民银行关于金融IC卡个人化的相关要求。

五、卡片制作与个人化模式

具有金融功能的社会保障卡卡内文件结构划分、控制密钥加载、卡面印刷、个性化信息写入等卡片制作(以下简称个人化)工作,可采用社保应用与金融应用统一进行个人化的工作模式(即集中个人化模式),也可采用社保应用与金融应用分别进行个人化的工作模式(即分步个人化模式)。具体方式由发卡地区人社部门商合作银行共同确定,但应优先选择集中个人化模式。

(一)集中个人化模式

集中个人化模式由同一组织或机构一次性完成社保、金融两部分应用的个人化。集中个人化模式的个人化机构可以是地方人社部门、合作银行,也可以是双方认可的第三方个人化机构。该第三方机构需要具备本方案第四部分所提出的各类管理要求。

集中个人化模式具体过程如下:

1.数据写入。社保应用与金融应用分别准备各自的业务数据,按照各自的规则分别生成发卡数据文件,传到个人化机构的数据准备系统,经校验、比对、整合后,建立数据关联关系,经个人化系统一并写入卡中,并进行卡面个人化。

2.密钥写入。社保密钥与金融密钥分别由各方提供的密钥管理系统进行管理。在个人化时,两个应用的各类密钥(包括各自的主控密钥KMC)通过个人化机构密钥管理系统提供的密钥服务,经个人化系统一并写入卡中。

(二)分步个人化模式

分步个人化模式由不同组织或机构分步完成社保、金融两部分应用的个人化。其中,社保应用个人化机构可以是地方人社部门或地方人社部门认可的第三方个人化机构;金融应用个人化机构可以是合作银行或合作银行认可的第三方个人化机构。

分步个人化模式具体过程如下:

1.个人化过程。先由一方的个人化机构完成相关应用的个人化,再交由另一方的个人化机构完成另一应用的个人化。双方的个人化均按照各自个人化规则进行。各方在完成个人化后均需生成包括个人化反馈数据在内的个人化相关数据文件。后进行个人化的一方,生成的个人化相关数据文件中还应包括卡片邮寄数据、卡片包装数据等发卡数据,供卡的发放使用。

2.两次个人化的关联。两次个人化的关联关系可以通过两种方式建立。

方式一:通过卡片内存储的个人信息进行关联。第二次个人化时读取第一次个人化写入卡片的个人信息,查询个人化数据,建立关联关系,完成第二次个人化。

方式二:通过第一次个人化产生的反馈数据进行关联。第一次个人化后产生个人化反馈数据,第二次个人化通过反馈数据和个人化数据建立关联关系,完成第二次个人化。

(三)数据准备与数据匹配

采用上述两种个人化模式皆应针对社保应用和金融应用,分别做好数据准备工作,并对两项应用中的数据进行匹配。

1.数据准备。社保数据准备应依据人力资源社会保障部批准的卡内文件结构进行,具体数据文件的格式,由个人化机构与发卡地区人社部门事先约定。金融数据准备的要求,参照《中国金融集成电路(IC)卡规范》(JR/T0025-2010)执行。

2.数据匹配。已完成各自单独应用数据准备工作的社保应用、金融应用两部分个人化数据,应按照一定规则进行匹配。数据匹配必须采用双方数据文件中共有的数据项作为唯一的匹配标识,且该数据项本身具有唯一性(如社会保障号码)。完成匹配的数据文件格式,由个人化机构与发卡地区人社部门、合作银行共同确定。