浅析电子政务信息安全的“水池定律”
来源:法律编辑整理 时间: 2023-06-06 22:02:21 231 人看过

论文关键词:电子政务信息安全应用

论文摘要:在电子政务建设中,如何准确把握信息安全与应用建设的关系,既有效减小安全风险,又保证应用顺利开展,是许多信息系统建设者、使用者都会遇到的问题。对于这一问题的圆满解决,既需要有微观上的技术手段,又要宏观上的理论指导和观念更新,尤其是宏观方面的考量,在信息系统建设的整体把握和政策导向方面尤为重要。本文通过对应用与安全两者在信息系统中所处位置的形象比喻,试图理清应用与安全之间既相互矛盾、又互为依存的关系,为信息系统的建设者、使用者提供决策参考依据。

随着电子政务应用的进一步深入,信息安全问题越来越成为大家关注的焦点。如何正确把握安全与应用的关系,安全配置的边在哪里,度又该如何衡量,这些问题在电子政务领域显得尤为突出。水池定律即是对这一问题做出的一种解释。

水池的注、排水口同时开放,只有当单位时间内的注水量大于排水量时,水池内才会存住水,水池才有可能被注满。—这个道理人人都懂,虽然我们都觉得一边注水一边排水很浪费,但在现实世界中,由于一些不可避免的客观原因所限,类似情况并不少见。

如果把信息系统看作一个水池,水看作利益,则注水相当于得到利益,排水相当于损失利益,一个信息系统能否给它的所有者带来收益,就是看这个水池能否存得住水。问题的关键就是看获得利益的速度是否大于损失利益的速度。

在电子商务领域,利益多表现为有形的资产,可以量化为金钱来衡量。信息系统经过一段时间的运行,它的效益可以从利润中体现出来。对于电子政务,虽然不能简单一概而论,但道理是相似的。业务应用给信息系统的所有者及服务对象带来收益,是注水口,安全风险又会造成损失,是排水口。应用该不该建,安全上怎么防,关键是要让收益速度远远大于损失速度,即单位时间内的注水量大于排水量,这样池子里才存得住水,这个系统才建得值。所以不能单纯、片面地盯住安全问题,而应把它放在信息系统建设的大环境中,从整体上、全局上把握。这样一来,很多我们在信息安全建设中碰到的问题就有了决策的依据。

具体来说,在信息安全建设中,我们经常会碰到以下问题:

现象一:要把水池建成铜墙铁壁,滴水不漏一一信息安全过度配置,防护过度。

现象二:要关闭水池一一把个别安全事件作为普遍现象来衡量得失,从而导致信息化建设大踏步倒退。

现象三:水池没人管,谁都不清楚水池的注水量和排水量是多少一一应用效益缺乏评估,安全建设外紧内松,安全隐患依然存在。

造成上述问题的原因可能是以下一种或多种。

原因一:注水口的水流过小或根本没水—效益没见着,却要承担安全风险;费力不讨好也就罢了,谁愿意花钱找罪受、自讨苦吃?所以看上去是过分强调安全,实质上是应用效益没见着,没有源头活水,自然没有热情和本钱去承担哪怕是很小的一点安全风险。这里需要说明的是,一些服务于社会公众的应用,虽然所有者本身并没有直接获益,但公众获得了便利,相当于政府取得了无形收益,所有者可视为间接受益。

此外,与应用结合的安全建设需要根据应用量体裁衣。量体裁衣不是为了省布料,而是为了更合适。同理,根据应用定制安全也不是为了省钱,而是为了更安全。有了值得保护的应用,才有了评估风险的具体对象,也才好有针对性地制定防范对策。

原因二:注、排水口不在一个池子上。安全风险承担者不是应用效益获得者,两者之间没有共同的利益。

这种现象更为常见,但很多情况是利益链存在脱节造成的。比如一个单位的应用取得效益,其荣誉归甲部门;同样是这个应用,安全出问题却要乙部门承担责任,合适吗?这不仅涉及是否公平、合理的问题,更影晌到系统的长远发展、生命力问题。

当安全风险承担者较为强势时,可能会片面强调安全,甚至把安全风险混同于具体的安全事故,这种概念混淆就好比以一次空难事故来衡量坐飞机的风险。即使发生了空难,飞机还是有人去坐,首先是因为它快捷,其次空难概率毕竟很小。所以说,安全事故是不能预测的,但安全风险是可以预估的。信息安全建设的所要做的是对可预估的风险采取相应措施,把能做的、该做的事做到位,那么即使事故还是会发生,我们也尽到了责任,问心无愧、不留遗憾。

当安全风险承担者较为弱势时,会出现想管不敢管、想管管不了的局面。具体表现为缺乏有效的评价、监督机制,即使有,执行起来也是畏首畏尾,难以落到实处。

针对以上两种原因,有以下解决办法可供参考。

解决办法一:信息化的目的是为了得到效益,所以没有效益的应用不如不建,在安全适度配置的前提下,要加大向应用要效益的力度;没人用的系统是最安全的,同时也是效用最低的,因此信息安全建设要与应用结合。

解决办法二:统一应用与安全建设的主体,做到业务谁主管,安全谁负责。如果统一主体确实存在困难,则要在两者之间建立利益等效机制,让利益链环环紧扣,让利益流动起来,这些可以通过调整管理体制,完善评价机制,健全监督机制来具体实现。

当然,实际情况更为复杂,我们要想以不变应万变,不被问题牵着鼻子走,需要把握以下原则:绝对的安全是不存在的。当应用带来的收益远远大于安全带来的风险时,信息化工作才会大踏步地前进。我们应该做的,是大力建设能带来效益应用的同时,把安全风险控制在一个可容忍的较小范围内。也就是在扩大注水口的同时,缩小排水口。

前面为了能够简明地说清问题,我们把注水口简化为应用效益,把排水口简化为安全风险,形成了一个理想上的封闭环境。但正如我们不能将信息安全问题脱离开信息化的大环境去片面、孤立考虑一样,我们也不能把信息化的问题脱离开一个部门的整体大环境去考虑。从更宏观一点的角度考虑,给一个部门带来收益的并不只是信息化应用,给其带来损失的也并不只是信息安全风险。

信息化启动前,部门运作的传统方式有着自己的收支平衡;信息化一旦启动,信息安全风险必然存在,整体平衡被打破。安全防得再严,也不可能回到信息化前的水平,这时只有通过向应用要效益来重建平衡;随后的一个很长时期内,信息化都处于初级阶段,对传统方式的影响甚微,这时应以低风险、小应用滚动发展,逐步向传统方式渗透;当信息化发展到高级阶段,信息化应用在很大程度上取代了传统方式,则传统风险也逐步被信息安全风险所替代(例如办公如果真能实现无纸化,则传统纸质办公的失密风险会大为降低;网络如果真能集中管理,会比分散的单机、小网运行更便于监控),这时整体安全风险才有可能低于信息化前。初级阶段抓应用,高级阶段抓安全,这与发展中国家重发展,发达国家重安全有异曲同工之处。

不发展是最大的不安全。应用与安全的关系,和我国社会主义初级阶段发展与稳定的关系十分类似。我们既不能跨越阶段,也不应止步不前,而应围绕应用建安全,建设安全的应用,向应用要效益一一这才是电子政务初级阶段信息安全问题的解决之道。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年02月13日 06:25
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多保证相关文章
  • 浅析电子商务下的物流模式
    电子商务的优势之一就是能大大简化业务流程,降低企业运作成本。而电子商务下企业成本优势的建立和保持必须以可靠和高效的物流运作为保证。现代企业要在竞争中取胜,不仅需要生产适销对路的产品、采取正确的营销策略、以及强有力的资金支持,更需要加强“品质经营”,即强调“时效性”,其核心在于服务的及时性、产品的及时性、信息的及时性和决策反馈的及时性。这些都必须以强有力的物流能力作为保证。【关键词】电子商务物流一体化第三方物流一个国家物流业的发展水平反映了该国的综合国力和企业的市场竞争能力。面临世纪之交,全球经济新秩序正在建立和调整,世界各国以及区域经济组织都非常重视物流水平对于本国经济发展、国民生活素质和军事势力的影响。特别值得注意的是,物流一体化的方向和专业的第三方物流的发展,已成为目前世界各国和大型跨国公司所关注、探讨和实践的热点。1物流一体化所谓物流一体化就是以物流系统为核心的由生产企业、经由物流企
    2023-06-12
    394人看过
  • 浅谈信息安全等级保护政策审计
    作者:佚名2010-1-1811:42:08来源:会计人网当前,我国审计机关不同程度地开展了信息系统审计,并取得了一定成果。信息系统审计不仅关注被审计单位信息系统的真实性、合规性,同时也是对被审计单位落实国家信息系统相关政策情况的检验。信息系统审计同样可以开展“政策审计”,以政策措施为主线开展审计,特别关注政策措施是否落实、落实的时间、落实的效果、落实中出现的问题及新情况等方面,建立信息系统法律法规遵循性审计的方法和规范。充分体现审计这一高层次监督效能。近几年,为开展信息系统安全等级保护工作,国家颁布了一系列的法律法规和技术标准,如《信息安全等级保护管理办法》(公通字[2007]43号)、《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号)、《信息系统安全等级保护定级指南》、《信息系统安全等级保护基本要求》等,建立起国家重要信息系统安全保护制度体系。而被审计
    2023-04-24
    277人看过
  • 浅析化工设备安全
    化工生产具有易燃、易爆、易中毒、高温、高压、有腐蚀等特点,因而化工生产较其它工业部门有更大的危险性。因此,在化工生产中,安全有着举足轻重的地位。失去了安全作保障,就易发生各种事故,顺利生产也就无从谈起。在化工生产中,各类事故的发生,往往是由于人员的违章作业、违章指挥、违反劳动纪律引起的。据有关统计,在已经发生的各类事故中,由于人员三违引发的占到75%左右,而这些事故最直接的表象一般都是设备的破坏,也就是说最后由设备破坏为表面现象的事故占到了绝大多数,大约也占到了70%以上。因此,在化工生产中加强设备安全管理,尤为重要。这一点,本人在化工企业中这么多年,深有体会。设备的安全管理主要包括设备的设计、制造、安装、运行、检修等五个方面,这其中,设备的运行、检修与人员的三违引发的事故具有最直接的关系。因此,我认为设备的安全管理主要应从设备的运行安全和检修安全两个方面着手加强。一、设备的运行安全1.作
    2023-04-24
    370人看过
  • 浅析消费者安全权
    现今,消费者安全问题已经成为社会发展的一个重大法律问题。从目前看,危害消费者安全利益的行为普遍存在。通过1993年的《消费者权益保护法》对我国消费者各种权益作了系统规定,并在章节中规定了我国消费者享有的九项基本权利。本文是从分析消费者安全权问题出现的成因,消费者安全权保护运动立法的发展,促进了有关消费者安全权保护运动的发展来解析消费者安全权。从而保护消费者的安全权利,让更多的消费者了解自己的安全权,在自己的安全权利上受到损害时,能依据法律武器来维护自己的消费安全权。因此,我们呼吁加强对经营者维护消费者安全权的法制教育;同时加大打假治劣的惩罚力度,使其非法获利不足以支付承担法律责任的成本,令违法经营者无利可图;还要及时解决安全标准缺失和滞后的问题,为消费者安全权提供强制性的技术警戒线。对屡教不改或有严重违法行为导致消费者人身财产损害的,及时向社会通告,加大对经营者的心理威慑.在任何时候都要依
    2023-06-07
    492人看过
  • 安全生产周期浅析
    安全是煤矿生产的天字号工程,它精确到以天计数,500天、1000天在实际生产中,对一个生产井来说实现安全生产500天司空见惯,但实现1000天、1500天、2000天以至更长的安全生产,则象登山一样,愈来愈难,愈来愈险。据统计(以我公司为例),生产井的安全生产最长连续时间为2000天,矿的安全生产最长连续时间500天,公司的安全生产最长连续时间不足500天。为什么同样的管理手段,随着安全生产周期的延长,而效果却不一样?周期与安全生产存在着什么关系?这应该是置身于煤矿生产中的人们应该思考的问题。我们应该辨证地去研究它、认识它、利用它,从而更好地做好安全工作。首先,我们先认识一下周期的概念。周期是事物在运动变化发展过程中,某些特征多次重复出现,其连续两次出现所经过的时间。从概念上来看,安全生产存在着周期性,周期性势必有一定的规律,规律是什么?规律是事物之间的内在的必然联系,这种联系不断重复出现
    2023-04-24
    236人看过
  • 浅析电子商务环境下煤炭企业管理信息系统的构建
    【摘要】文章在对电子商务系统及服务功能与管理信息系统了解的基础上,结合电子商务环境下企业对管理信息系统的需求和功能分析,针对煤炭企业的实际情况,对电子商务环境下煤炭企业管理信息系统的构架设计进行了探索性研究。【关键词】电子商务管理信息系统架构设计一、电子商务与管理信息系统电子商务在全球的兴起,特别是管理信息系统开发过程中软构件的技术成熟,为企业发展提供了广阔的市场空间,使企业能在跨地区甚至跨国之间方便地收集市场信息、进行购销洽谈、营造出面向全国乃至全球的网上商贸环境。电子商务不仅缩短了生产厂家与最终用户之间供应链上的距离,同时改变了传统市场结构,减少了交易成本,提高了企业产品的市场竞争能力。管理信息系统MIS是一个由人和计算机等组成的能进行信息收集、传输、存储、加工、维护和使用的系统。随着我国煤炭资源开发准入制度的逐步实施和完善,办矿门槛在不断提高;同时,伴随着资源整合与小煤矿联合改造,全
    2023-06-06
    340人看过
  • 浅析电子证据的效力
    根据上海市高级人民法院目前的解答,电子证据是指借助于现代数字化电子信息技术及其设备存储、处理、传输、输出的能够证明案件事实的一切材料。知识产权案件中涉及的电子证据,通常是在计算机或计算机网络工作过程中形成的,以数字技术为基础的,能够反映计算机工作状态、网络活动以及具体思想内容等事实的各类电子数据或电子信息,如电磁或光电转换程序、文字与图像处理结果、数字音响与影像等等。电子证据首先具有其他证据难以企及的优势,如以技术为依托,很少受主观因素的影响,不像传统证据中证言的误传、书证的误记等,具有精密性。但由于电子证据又有以下劣势,需要区别于对传统证据的调查认定:第一,电子证据隐蔽而复杂。电子证据常隐藏于计算机等各种各样的数字存储设备,涉及的取证技术可能相当复杂。若被删除的文件在操作系统中无法看见,就需要专门软件查取。第二,电子证据非常脆弱。一般书证或物证上的痕迹和各种特征,可以长久保存,任何改动或
    2023-06-06
    170人看过
  • 安徽高考政策浅析
    2021年安徽高考的考试时间定在6月7日、8日进行。考试科目我省2021年普通高校招生全国统一考试统考科目为:3+文科综合/理科综合。“3”指语文、数学和外语三个科目,其中数学分为文科数学和理科数学;“文科综合”包括思想政治、历史和地理学科;“理科综合”包括物理、化学和生物学科。高考分值语文、数学(文、理)、外语(含听力)各科满分均为150分,综合科目满分为300分,文化课总分的满分值为750分。考点设置考试必须在标准化考点举行。考点应设在县级以上人民政府所在地,并按有关考试规定管理。若因特殊需要在县级人民政府所在地以外的地区增设考点,须报经省考试院批准。阅卷与成绩发布和往年一样,今年我省高考全部科目实行计算机网上评卷。高考评卷工作在省高校招生委员会统一领导下由省考试院负责组织实施,有关高校分别承担相应科目的评卷任务。在高考成绩发布方面,除教育部规定的特定事项外,只能将高考成绩信息提供给考
    2023-07-04
    424人看过
  • 浅析企业电子商务环境建设
    【摘要】企业电子商务的发展受其内外环境的影响,适合电子商务发展的环境,对促进电子商务的发展、提升企业竞争力至关重要的.本文论述了电子商务对经济的影响,分析了影响企业电子商务环境建设的主要因素,提出了构建企业电子商务环境的策略。【关键词】企业电子商务环境建设随着经济和技术的发展,电子商务作为一种新的商务形式,改变了企业的生产、经营、管理带动了经济结构的变革,对现代经济活动产生了巨大的影响。越来越多的企业把开展电子商务作为企业发展战略的重要组成部分。电子商务的发展离不开它所处的环境,受到所处环境的制约。系统地规划建设电子商务环境对促进电子商务的健康发展,提高企业的竞争力具有重要作用。1电子商务发展的环境因素1.1社会环境电子商务的兴起和发展离不开社会大环境,有益的社会环境将会促进电子商务的发展。互联网改变了生活、工作方式,电子商务交易方式改变了传统的购物习惯。人们网上交易的意识和进行网上贸易的
    2023-06-06
    351人看过
  • 移动电子商务发展趋势浅析
    伴随着信息技术的发展,特别是互联网技术的应用发展起来的电子商务(E-Commerce)是一种完全崭新的商务手段,它从根本上改变了人们传统商务活动中的交易方式和流通技术,对社会经济发展和商务活动产生了深远的影响。随着信息技术和通信技术的迅猛进步驱动了电子商务的演变,也为企业组织变革提出了挑战。无线通信技术的发展使得移-动电子商务(MobileCommerce,M-Commerce)应运而生。移-动电子商务是指由手机、传呼机、掌上电脑、笔记本电脑等移-动通讯设备与无线上网技术结合实现商业交易的电子商务。伴随着移-动终端设备的高速增长和信息访问需求的日益增加,没人可以低估移-动电子商务的巨大市场前景。移-动电子商务正在成为世界经济运作的时尚商务新模式,众多应用上的创新和增值业务也将会为企业带来无限商机。1、移-动电子商务发展的技术基础移-动电子商务超越时间和空间的限制,只用一个手机或其他无线终端
    2023-06-12
    432人看过
  • 浅析国内反向电子商务网站
    一说起电子商务网站,我们就B2B、B2C,那么,反向电子商务网站是什么呢?一、什么是反向电子商务反向电子商务(C2B)是电子商务模式的一种,即消费者对企业(CstomertoBsiness)。最先由美国流行起来的消费者对企业(C2B)模式也许是一个值得关注的尝试。C2B模式的核心,是通过聚合分散分布但数量庞大的用户形成一个强大的采购集团,以此来改变B2C模式中用户一对一出价的弱势地位,使之享受到以大批发商的价格买单件商品的利益。目前国内很少厂家真正完全采用这种模式。非常创新,如果解决初期的用户聚合问题,是更能成功的。先前是同样模式下,使用免费等方式聚合。但目前是先用一个未知的方式聚合用户,再转移到C2B上面来,有创意和有挑战!二、反向电子商务模式分析C2B反向电子商务的竞争优势达成,是消费者用商品的某些属性上的交换,商品价格优势背后是时间选择权等属性的丧失。从商家的角度,在固定沉默成本和对
    2023-06-07
    164人看过
  • 浅析电子商务对国际贸易的影响
    [摘要]随着信息网络技术的迅猛发展,电子商务已逐步渗透到了社会的各个方面,并在国际贸易领域引起了重大变革,产生了重要影响。基于此,笔者将在专家学者文献著作的引导下,就电子商务对国际贸易的影响进行粗浅的分析,希看可以为我国对外贸易的发展及日后他人研究本课题提供一些鉴戒。[关键词]电子商务国际贸易影响对策一、电子商务的概念目前,较为全面的、权威的,可以被人们所普遍认可的观点,是将电子商务划分为两个层次的概念,即广义的电子商务及狭义的电子商务。广义的电子商务指的是一切与数字化处理方式有关的商务活动,其所夸大的是在网络计算环境下的贸易化应用。狭义的电子商务指的是通过信息网络来进行产品和劳务的买卖活动。其所交易的内容可以是有形的产品和劳务,也可以是一些无形的产品。二、电子商务对国际贸易的影响随着信息网络技术的迅猛发展,电子商务在国际贸易领域的作用越来越重要。根据世界贸易组织的相关统计,截止到2002
    2023-06-05
    146人看过
  • 电子保险商务安全诚信的法律保障
    文章内容:(总第101期缥脸职业学院学报堡复塑电子保险商务安全诚信的法律保障夏雪芬[摘要]电子保险商务是未来保险运作的主要手段,但人们对电子保险商务的安全和诚信却心存疑虑.只有从法律和技术两个层面上有效地保证电子保险的安全诚信,电子保险商务这种新的商业模式才能获得公众真诚的认同并进而得到长足的发展.刚刚出炉的《中华人民共和国电子签名法》,为实现电子保险商务的安全诚信,提供了法律保障——确认电子签名的法律效力,为电子保险商务提供了安全保障;严格电子认证服务市场的准入制度,为电子保险商务提供了诚信支持;承认数据电文的证据地位,为保险纠纷当事人解决争议建立了诉讼信心.获得国家法律保障的同时,保险企业应该积极探索体现安全性的电子商务技术解决方案,以期在新经济时代创造保险企业新的竞争优势.[关键词]电子保险;电子签名;电子认证;电子证据;安全诚信[中图分类号]8403[文献标识码][文章编号】167
    2023-06-06
    220人看过
  • 电子政务的安全管理是怎样的
    1.安全、成本、效率的权衡不同的电子政务应用系统,对于安全的要求是不同的。因此,不能将安全问题绝对化,不是“越安全越好”。在设计系统安全措施的时候,必须根据系统的实际应用情况,考虑安全、成本、效率三者的权重,达到适度的平衡。目前,国内有一种趋向,好像建一个系统就要搞一个独立于互联网的专网,理由是要确保系统的安全。专网太多,不仅使电子政务的投资急剧增加,而且,也会造成极大的浪费。专网太多,还给政府信息系统的资源共享造成许多壁垒,降低了作为一个整体的政府信息系统的效率,给中央政府为了监控和决策而获取信息带来了很多困难。为了保证国家的机密,有必要建设若干个独立于互联网的专网。但是,进入这种专网的系统越少越好。因为,进入这种专网的系统越多,专网的安全就越没有保证。2.电子政务的安全管理电子政务的安全管理可以通过安全评估、安全政策、安全标准、安全审计4个环节来加以规范,进而实现有效的管理。(1)安全
    2023-06-12
    250人看过
换一批
#抵押担保
北京
律师推荐
    展开
    #保证
    词条

    保证是合同双方当事人以外的第三方向合同关系中的债权方保证合同关系中的债务方全部或部分履行合同债务的担保方式。保证人在被担保的当事人不履行合同时,承担连带赔偿的责任。... 更多>

    #保证
    相关咨询
    • 浅析电子商务的安全问题
      辽宁在线咨询 2023-06-13
      一、安全问题是实施电子商务的关键 传统的交易是面对面的,比较容易保证建立交易双方的信任关系和交易过程的安全性。而电子商务活动中的交易行为是通过网络进行的,买卖双方互不见面,因而缺乏传统交易中的信任感和安全感。美国密执安大学一个调查机构通过对23000名因特网用户的调查显示,超过60%的人由于电子商务的安全问题而不愿进行网上购物。任何个人、企业或商业机构以及银行都不会通过一个不安全的网络进行商务交易
    • 浅析水田征收标准是什么
      吉林省在线咨询 2023-05-05
      1、按照被征收土地的原用途给予补偿。征收耕地的补偿费用包括土地补偿费、安置补助费以及地上附着物和青苗的补偿费。 2、土地征收制定区片综合地价应当综合考虑土地原用途、土地资源条件、土地产值、土地区位、土地供求关系、人口以及经济社会发展水平等因素,并至少每三年调整或者重新公布一次。
    • 浅析高空坠物的定义?
      甘肃在线咨询 2023-02-12
      按照国家标准《高处作业分级》规定:凡在坠落高度基准面2m以上(含2m)的可能坠落的高处所进行的作业,都称为高处作业。在施工现场高空作业中,如果未防护,防护不好或作业不当都可能发生人或物的坠落。
    • 浅析侵入计算机信息系统工具罪怎么判刑
      河北在线咨询 2023-05-10
      1、提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。 2、单位犯前款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照该款规定处罚。
    • 水利水电安全设备施工的法律责任
      香港在线咨询 2022-10-14
      1.因施工人的原因致使建设工程质量不符合约定的,发包人有权要求施工人在合理期限内无偿修理或者返工、改建。经过修理或者返工、改建后,造成逾期交付的,施工人应当承担违约责任。 2.最高人民法院《关于审理建设工程施工合同纠纷案件适用法律问题的解释》第11条规定,因承包人的过错造成建设工程质量不符合约定,承包人拒绝修理、返工或者改建,发包人请求减少支付工程价款的,应予支持。 3.《建筑法》第74条规定,建