一、食品检验计算机与信息系统是指应用于食品检验活动的、由计算机及其相关的配套设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索、分析等处理的人机系统等。
二、为了有利于食品安全监管部门对不同检验机构的检测数据进行统一分析,提高食品安全风险监测与分析效率,食品检验计算机与信息系统的数据采集与交换应当符合相关要求。
三、食品检验计算机与信息系统应当按照本规范的下述要求进行确认。
文字处理软件、统计软件以及检验设备配套的专用微处理器和数据处理程序等不需要确认,但对这类软件的调整(或二次开发)应当进行确认。
四、食品检验计算机与信息系统验证要求包括:
(一)数据完整性和准确性确认。
1.计算机信息系统具有详细设计文档,且严格实现了其中定义的各数据项和数据集的类型、精度、必需性、取值范围、长度等。
2.系统能够在输入数据被使用前、产生数据被存储后以及数据传输过程结束后对数据的完整性进行自动检查,并在发现完整性错误时发出警告,中断出错的进程,同时将相关信息写入系统日志。
3.系统设计文档应当包含可靠的数据传输准确性保障措施(如果传输准确性保障措施是MD5、SHA等验证算法,也应在设计文档中给出明确的算法和使用范围描述),并且系统能够按照设计对被传输的数据进行准确性验证(包括加密后的敏感数据和非加密的数据)。
(二)系统安全性验证。
1.系统安全性应当符合《计算机信息系统安全保护等级划分准则》(GB17859)二级以上的要求。
2.系统设计文档包含详尽的安全性保障措施(包括用户权限、角色、安全管理策略、系统日志规则、数据库日志规则、敏感数据加密规则等),并且系统严格实现了这些安全性保障措施的功能和要求。
注1:规则包括使用规则和管理规则。
注2:敏感数据加密规则应当结合权限、角色和安全策略,确实保证未授权用户无法查看、修改和删除任何敏感数据信息。
3.系统用户手册提供了系统安全性设置建议,明确告知用户如何做到最小化授权,避免权限扩散。
4.系统满足安全性溯源需要,即用户(包括系统管理员)进行的任何活动(包括记录修改),系统应当记录相应的系统日志和修改内容并保留改变前的原始记录。
5.系统具有自动和强制性数据备份机制且软硬件环境均能保证备份功能的正常运作。
(三)系统有效性和适用性验证。
1.系统设计文档包含有系统功能、模块、效率、容错、架构、接口等详细定义。
2.配备详细的系统使用手册,包括操作指南、故障排查手册、应急预案和系统维护与备份日志。
3.应当能够确保在后续的系统升级和维护中各接口的向前兼容性。
4.食品检验机构使用的多用户计算机信息系统应当通过整体工作效率和工作强度的压力测试。
-
如何区分破坏计算机信息系统罪与非法控制计算机信息系统罪
62人看过
-
食品检验员要求有哪些
181人看过
-
计算机信息系统破坏罪判罪依据
122人看过
-
一般非法获取计算机信息系统数据-非法控制计算机信息系统罪是如何处罚的
100人看过
-
侵犯计算机信息系统安全罪要件及刑罚
271人看过
-
计算机信息系统安全行为的危害与防范措施
411人看过
食品检验是指研究和评定食品质量及其变化的一门学科,它依据物理、化学、生物化学的一些基本理论和各种技术,按照制订的技术标准,对原料、辅助材料、成品的质量进行检验。 食品检验内容十分丰富,包括食品营养成分分析,食品中污染物质分析,食品辅助材料及... 更多>
-
破坏计算机信息系统罪与破坏计算机信息系统工作人员的犯罪构成界定上海在线咨询 2022-01-20根据2015年11月1日正式施行的《刑法修正案九》规定,在刑法第二百八十六条后增加一条,作为第二百八十六条之一,即网络服务渎职罪。 客体要件 本罪所侵害的客体是计算机信息系统的安全。对象为各种计算机信息系统功能及计算机信息系统中存储、处理或者传输的数据和应用程序。 客观要件 本罪在客观方面表现为违反国家规定,破坏计算机信息系统功能和信息系统中存储、处理、传输的数据和应用程序,后果严重的行为。根据本
-
提供侵入计算机信息系统程序罪与非法侵入计算机信息系统罪是怎样的吉林省在线咨询 2022-03-14第二百八十五条【非法侵入计算机信息系统罪;非法获取计算机信息系统数据、非法控制计算机信息系统罪;提供侵入、非法控制计算机信息系统程序、工具罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节
-
涉嫌破坏计算机信息系统罪,破坏计算机信息系统罪的立案标准是?安徽在线咨询 2022-10-01根据《最高人民法院最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》第四条的规定,破坏计算机信息系统功能、数据或者应用程序,具有下列情形之一的,应当认定为刑法第二百八十六条第一款和第二款规定的“后果严重”:(一)造成十台以上计算机信息系统的主要软件或者硬件不能正常运行的;(二)对二十台以上计算机信息系统中存储、处理或者传输的数据进行删除、修改、增加操作的;(三)违法所得五
-
非法侵入计算机信息系统罪和破坏计算机信息系统罪有什么区别四川在线咨询 2023-09-25(1)犯罪行为不同。前罪犯罪行为为非法获取数据,后罪犯罪行为为删除、修改、增加数据。 (2)犯罪对象不同。前罪犯罪对象为普通计算机信息系统中的数据,后罪为任意计算机信息系统中的数据和程序。 (3)犯罪成立要求不同。前罪要求情节严重,后罪要求是“后果严重”,此处的“后果”是指计算机信息系统的正常运转和功能受到的毁损。
-
破坏计算机信息系统功能和信息系统功能和信息系统功能的要件是什么天津在线咨询 2022-03-14破坏计算机信息系统功能和信息系统中存储、破坏计算机信息系统功能2、增加。客观要件本罪在客观方面表现为违反国家规定、修改,是指违反国家规定、处理或者传输的数据和应用程序进行破坏。根据本条规定,有的是想窃取秘密,后果严重的,则不构成本罪。主体要件本罪的主体为一般主体、计算机操作。如果因操作疏忽大意或者技术不熟练甚或失误而致使计算机信息系统功能、增加的操作、故意制作、传播计算机病毒等破坏性程序:1。主观