电子银行安全评估指引

作者:法律资料网 时间:2024-07-11 04:08:41   浏览:9295   来源:法律资料网
下载地址: 点击此处下载

电子银行安全评估指引

中国银行业监督管理委员会


电子银行安全评估指引



第一章 总 则



第一条 为加强电子银行业务的安全与风险管理,保证电子银行安全评估的客观性、及时性、全面性和有效性,依据《电子银行业务管理办法》的有关规定,制定本指引。
第二条 电子银行的安全评估,是指金融机构在开展电子银行业务过程中,对电子银行的安全策略、内控制度、风险管理、系统安全、客户保护等方面进行的安全测试和管控能力的考察与评价。
第三条 开展电子银行业务的金融机构,应根据其电子银行发展和管理的需要,至少每2年对电子银行进行一次全面的安全评估。
第四条 金融机构可以利用外部专业化的评估机构对电子银行进行安全评估,也可以利用内部独立于电子银行业务运营和管理部门的评估部门对电子银行进行安全评估。
第五条 金融机构应建立电子银行安全评估的规章制度体系和工作规程,保证电子银行安全评估能够及时、客观地得以实施。
第六条 金融机构的电子银行安全评估,应接受中国银行业监督管理委员会(以下简称中国银监会)的监督指导。


第二章 安全评估机构


第七条 承担金融机构电子银行安全评估工作的机构,可以是金融机构外部的社会专业化机构,也可以是金融机构内部具备相应条件的相对独立部门。
第八条 外部机构从事电子银行安全评估,应具备以下条件:
(一) 具有较为完善的开展电子银行安全评估业务的管理制度和操作规程;
(二) 制定了系统、全面的评估手册或评估指导文件,评估手册或评估指导文件的内容应至少包括评估程序、评估方法和依据、评估标准等;
(三) 拥有与电子银行安全评估相关的各类专业人才,了解国际和中国相关行业的行业标准;
(四) 中国银监会规定的其他从事电子银行安全评估应当具备的条件。
第九条 金融机构内部部门从事电子银行安全评估,除应具备第八条 规定的有关条件外,还应具备以下条件:
(一) 必须独立于电子银行业务系统开发部门、运营部门和管理部门;
(二) 未直接参与过有关电子银行设备的选购工作。
第十条 中国银监会负责电子银行安全评估机构资质认定工作。
电子银行安全评估机构在开展金融机构电子银行安全评估业务前,可以向中国银监会申请对其资质进行认定。
第十一条 金融机构在进行电子银行安全评估时,可以选择经中国银监会资质认定的安全评估机构,也可以选择未经中国银监会资质认定的安全评估机构。
金融机构选择经中国银监会资质认定的安全评估机构时,有关安全评估机构的管理适用本指引有关规定。金融机构选择未经中国银监会资质认定的安全评估机构时,安全评估机构的选择标准应不低于第八条、第九条规定的条件要求,并应按照《电子银行业务管理办法》的有关规定,报送相关材料。
电子银行安全评估机构无论是否经过中国银监会资质认定,在开展电子银行安全评估活动时,都应遵守有关电子银行安全评估实施和管理的规定。
第十二条 中国银监会每年将组织一次电子银行安全评估机构资质认定工作,评定时间应提前1个月公告。
第十三条 申请资质认定的电子银行安全评估机构,应在中国银监会公告规定的时限内提交以下材料(一式七份):
(一) 电子银行安全评估资质认定申请报告;
(二) 机构介绍;
(三) 安全评估业务管理框架、管理制度、操作规程等;
(四) 评估手册或评估指导文件;
(五) 主要评估人员简历;
(六) 中国银监会要求提供的其他文件、资料。
第十四条 中国银监会收到安全评估机构资质认定申请完整材料后,组织有关专家和监管人员对申请材料进行评议,采用投票的办法评定电子银行安全评估机构是否达到了有关资质要求。
第十五条 中国银监会对评估机构资质评议后,出具《电子银行安全评估机构资质认定意见书》,载明评议意见,对评估机构的资质做出认定。
第十六条 中国银监会出具的《电子银行安全评估机构资质认定意见书》,仅供评估机构与金融机构商恰有关电子银行安全评估业务时使用,不影响评估机构开展其他经营活动。
评估机构不得将《电子银行安全评估机构资质认定意见书》用于宣传或其他活动。
第十七条 经中国银监会评议并被认为达到有关资质要求的评估机构,每次资质认定的有效期限为2年。
经评议不符合认定资质的,评估机构可在下一年度重新申请资质认定。
第十八条 在资质认定的有效期限内,电子银行安全评估机构如果出现下列情况,中国银监会将撤销已做出的评议和认定意见:
(一) 评估机构管理不善,其工作人员泄露被评估机构秘密的;
(二) 评估工作质量低下,评估活动出现重要遗漏的;
(三) 未按要求提交评估报告,或评估报告中存在不实表述的;
(四) 将《电子银行安全评估机构资质认定意见书》用于宣传和其他经营活动的;
(五) 存在其他严重不尽职行为的。
第十九条 评估机构有下列行为之一的,中国银监会将在一定期限或无限期不再受理评估机构的资质认定申请,金融机构不应再委托该评估机构进行安全评估:
(一) 与委托机构合谋,共同隐瞒在安全评估过程中发现的安全漏洞,未按要求写入评估报告的;
(二) 在评估过程中弄虚作假,编造安全评估报告的;
(三) 泄漏被评估机构机密信息,或不当使用被评估机构机密资料的。
金融机构内部评估机构出现以上情况之一的,中国银监会将依法对相关机构和责任人进行处罚。
第二十条 中国银监会认可的电子银行安全评估机构,以及有关资质认定、撤销等信息,仅向开展电子银行业务的各金融机构通报,不向社会发布。
金融机构不得向第三方泄露中国银监会的有关通报信息,影响有关机构的其他业务活动,也不得将有关信息用于与电子银行安全评估活动无关的其他业务活动。
第二十一条 金融机构可以在中国银监会认定的评估机构范围内,自主选择电子银行安全评估机构。
第二十二条 电子银行主要系统设置于境外并在境外实施电子银行安全评估的外资金融机构,以及需要按照所在地监管部门的要求在境外实施电子银行安全评估的中资金融机构境外分支机构,电子银行安全评估机构的选择应遵循所在国家或地区的法律要求。
所在国家或地区没有相关法律要求的,金融机构应参照本指引的有关规定开展安全评估活动。
第二十三条 金融机构应与聘用的电子银行安全评估机构签订书面服务协议,在服务协议中,必须含有明确的保密条 款和保密责任。
金融机构选择内部部门作为评估机构时,应由电子银行管理部门与评估部门签订评估责任确定书。
第二十四条 安全评估机构应根据评估协议的规定,认真履行评估职责,真实评估被评估机构电子银行安全状况。


第三章 安全评估的实施


第二十五条 评估机构在开始电子银行安全评估之前,应就评估的范围、重点、时间与要求等问题,与被评估机构进行充分的沟通,制定评估计划,由双方签字认可。
第二十六条 依据评估计划,评估机构进场对委托机构的电子银行安全进行评估。
电子银行安全评估应真实、全面地评价电子银行系统的安全性。
第二十七条 电子银行安全评估至少应包括以下内容:
(一) 安全策略;
(二) 内控制度建设;
(三) 风险管理状况;
(四) 系统安全性;
(五) 电子银行业务运行连续性计划;
(六) 电子银行业务运行应急计划;
(七) 电子银行风险预警体系;
(八) 其他重要安全环节和机制的管理。
第二十八条 电子银行安全策略的评估,至少应包括以下内容:
(一) 安全策略制定的流程与合理性;
(二) 系统设计与开发的安全策略;
(三) 系统测试与验收的安全策略;
(四) 系统运行与维护的安全策略;
(五) 系统备份与应急的安全策略;
(六) 客户信息安全策略。
评估机构对金融机构安全策略的评估,不仅要评估安全策略、规章制度和程序是否存在,还要评估这些制度是否得到贯彻执行,是否及时更新,是否全面覆盖电子银行业务系统。
第二十九条 电子银行内控制度的评估,应至少包括以下内容:
(一) 内部控制体系总体建设的科学性与适宜性;
(二) 董事会和高级管理层在电子银行安全和风险管理体系中的职责,以及相关部门职责和责任的合理性;
(三) 安全监控机制的建设与运行情况;
(四) 内部审计制度的建设与运行情况。
第三十条 电子银行风险管理状况的评估,应至少包括以下内容:
(一) 电子银行风险管理架构的适应性和合理性;
(二) 董事会和高级管理层对电子银行安全与风险管理的认知能力与相关政策、策略的制定执行情况;
(三) 电子银行管理机构职责设置的合理性及对相关风险的管控能力;
(四) 管理人员配备与培训情况;
(五) 电子银行风险管理的规章制度与操作规定、程序等的执行情况;
(六) 电子银行业务的主要风险及管理状况;
(七) 业务外包管理制度建设与管理状况。
第三十一条 电子银行系统安全性的评估,应至少包括以下内容:
(一) 物理安全;
(二) 数据通讯安全;
(三) 应用系统安全;
(四) 密钥管理;
(五) 客户信息认证与保密;
(六) 入侵监测机制和报告反应机制。
评估机构应突出对数据通讯安全和应用系统安全的评估,客观评价金融机构是否采用了合适的加密技术、合理设计和配置了服务器和防火墙,银行内部运作系统和数据库是否安全等,以及金融机构是否制定了控制和管理修改电子银行系统的制度和控制程序,并能保证各种修改得到及时测试和审核。
第三十二条 电子银行业务运行连续性计划的评估,应至少包括以下内容:
(一) 保障业务连续运营的设备和系统能力;
(二) 保证业务连续运营的制度安排和执行情况。
第三十三条 电子银行业务运行应急计划的评估,应至少包括以下内容:
(一) 电子银行应急制度建设与执行情况;
(二) 电子银行应急设施设备配备情况;
(三) 定期、持续性检测与演练情况;
(四) 应对意外事故或外部攻击的能力。
第三十四条 评估机构应制定本机构电子银行安全评定标准,在进行安全评估时,应根据委托机构的实际情况,确定不同评估内容对电子银行总体风险影响程度的权重,对每项评估内容进行评分,综合计算出被评估机构电子银行的风险等级。
第三十五条 评估完成后,评估机构应及时撰写评估报告,并于评估完成后1个月内向委托机构提交由其法定代表人或其授权委托人签字认可的评估报告。
第三十六条 评估报告应至少包括以下内容:
(一) 评估的时间、范围及其他协议中重要的约定;
(二) 评估的总体框架、程序、主要方法及主要评估人员介绍;
(三) 不同评估内容风险权重的确定标准,风险等级的计算方法,以及风险等级的定义;
(四) 评估内容与评估活动描述;
(五) 评估结论;
(六) 对被评估机构电子银行安全管理的建议;
(七) 其他需要说明的问题;
(八) 主要术语定义和所采用的国际或国内标准介绍(可作为附件);
(九) 评估工作流程记录表(可作为附件);
(十) 评估机构参加评估人员名单(可作为附件)。
在评估结论中,评估机构应采用量化的办法表明被评估机构电子银行的风险等级,说明被评估机构电子银行安全管理中存在的主要问题与隐患,并提出整改建议。
第三十七条 评估报告完成并提交委托机构后,如需修改,应将修改的原因、依据和修改意见作为附件附在原报告之后,不得直接修改原报告。


第四章 安全评估活动的管理


第三十八条 金融机构在申请开办电子银行业务时,应当按照有关规定对完成测试的电子银行系统进行安全评估。
第三十九条 金融机构开办电子银行业务后,有下列情形之一的,应立即组织安全评估:
(一) 由于安全漏洞导致系统被攻击瘫痪,修复运行的;
(二) 电子银行系统进行重大更新或升级后,出现系统意外停机12小时以上的;
(三) 电子银行关键设备与设施更换后,出现重大事故修复后仍不能保持连续不间断运行的;
(四) 基于电子银行安全管理需要立即评估的。
第四十条 金融机构对电子银行外部安全评估机构的选聘,应由金融机构的董事会或高级管理层负责。
第四十一条 已实现数据集中管理的银行业金融机构,其分支机构开展电子银行业务不需单独进行安全评估,在总行(公司)的电子银行安全评估中应包含对其分支机构电子银行安全管理状况的评估。
第四十二条 未实现数据集中管理的银行业金融机构,其分支机构开展电子银行业务且拥有独立的业务处理设备与系统的,分支机构的电子银行系统应在总行(公司)的统一管理和指导下,按照有关规定进行安全评估。
第四十三条 电子银行主要业务处理系统设置在境外的外资金融机构,其境外总行(公司)已经进行了安全评估且符合本指引有关规定的,其境内分支机构开展电子银行业务不需单独进行安全评估,但应按照本指引的有关要求,向监管部门报送安全评估报告。
第四十四条 电子银行主要业务处理系统设置在境内的外资金融机构,或者虽设置在境外但其境外总行(公司)未进行安全评估或安全评估不符合本指引有关规定的,应按规定开展电子银行安全评估工作。
第四十五条 电子银行安全评估工作,确需由多个评估机构共同承担或实施时,金融机构应确定一个主要的评估机构协调总体评估工作,负责总体评估报告的编制。
金融机构将电子银行系统委托给不同的评估机构进行安全评估,应当明确每个评估机构安全评估的范围,并保证全面覆盖了应评估的事项,没有遗漏。
第四十六条 金融机构应在签署评估协议后两周内,将评估机构简介、拟采用的评估方案和评估步骤等,报送中国银监会。
第四十七条 中国银监会根据监管工作的需要,可派员参加金融机构电子银行安全评估工作,但不作为正式评估人员,不提供评估意见。
第四十八条 评估机构应本着客观、公正、真实和自主的原则,开展评估活动,并严格保守在评估过程中获悉的商业机密。
第四十九条 在评估过程中,委托机构和评估机构之间应建立信息保密工作机制:
(一) 评估过程中,调阅相关资料、复制相关文件或数据等,都应建立登记、签字制度;
(二) 调阅的文件资料应在指定的场所阅读,不得带出指定场所;
(三) 复制的文件或数据一般也不应带出工作场所,如确需带出的,必须详细登记带出文件或数据名称、数量、带出原因、文件与数据的最终处理方式、责任人等,并由相关负责人签字确认;
(四) 评估过程中废弃的文件、材料和不再使用的数据,应立即予以销毁或删除;
(五) 评估工作结束后,双方应就有关机密数据、资料等的交接情况签署说明。
第五十条 金融机构在收到评估机构评估报告的1个月内,应将评估报告报送中国银监会。
金融机构报送评估报告时,可对评估报告中的有关问题作必要的说明。
第五十一条 未经监管部门批准,电子银行安全评估报告不得作为广告宣传资料使用,也不得提供给除监管部门以外的第三方机构。
第五十二条 对未按有关要求进行的安全评估,或者评估程序、方法和评估报告存在重要缺陷的安全评估,中国银监会可以要求金融机构进行重新评估。
第五十三条 中国银监会根据监管工作的需要,可以自己组织或委托评估机构对金融机构的电子银行系统进行安全评估,金融机构应予以配合。
第五十四条 中国银监会根据监管工作的需要,可直接向评估机构了解其评估的方法、范围和程序等。
第五十五条 对于评估报告中所反映出的问题,金融机构应采取有效的措施加以纠正。


第五章 附则


第五十六条 本指引由中国银监会负责解释。


第五十七条 本指引自2006年3月1日起施行。

下载地址: 点击此处下载

最高人民法院关于贯彻执行《中华人民共和国继承法》若干问题的意见

最高人民法院


最高人民法院关于贯彻执行《中华人民共和国继承法》若干问题的意见

1985年9月11日,最高人民法院

第六届全国人民代表大会第三次会议通过的《中华人民共和国继承法》,是我国公民处理继承问题的准则,是人民法院正确、及时审理继承案件的依据。人民法院贯彻执行继承法,要根据社会主义的法制原则,坚持继承权男女平等,贯彻互相扶助和权利义务相一致的精神,依法保护公民的私有财产的继承权。
为了正确贯彻执行继承法,我们根据继承法的有关规定和审判实践经验,对审理继承案件中具体适用继承法的一些问题,提出以下意见,供各级人民法院在审理继承案件时试行。
一、关于总则部分
1.继承从被继承人生理死亡或被宣告死亡时开始。
失踪人被宣告死亡的,以法院判决中确定的失踪人的死亡日期,为继承开始的时间。
2.相互有继承关系的几个人在同一事件中死亡,如不能确定死亡先后时间的,推定没有继承人的人先死亡。死亡人各自都有继承人的,如几个死亡人辈份不同,推定长辈先死亡;几个死亡人辈份相同,推定同时死亡,彼此不发生继承,由他们各自的继承人分别继承。
3.公民可继承的其他合法财产包括有价证券和履行标的为财物的债权等。
4.承包人死亡时尚未取得承包收益的,可把死者生前对承包所投入的资金和所付出的劳动及其增值和孳息,由发包单位或者接续承包合同的人合理折价、补偿,其价额作为遗产。
5.被继承人生前与他人订有遗赠扶养协议,同时又立有遗嘱的,继承开始后,如果遗赠扶养协议与遗嘱没有抵触,遗产分别按协议和遗嘱处理;如果有抗触,按协议处理,与协议抵触的遗嘱全部或部分无效。
6.遗嘱继承人依遗嘱取得遗产后,仍有权依继承法第十三条的规定取得遗嘱未处分的遗产。
7.不满六周岁的儿童、精神病患者,可以认定其为无行为能力人。已满六周岁,不满十八周岁的未成年人,应当认定其为限制行为能力人。
8.法定代理人代理被代理人行使继承权、受遗赠权,不得损害被代理人的利益。法定代理人一般不能代理被代理人放弃继承权、受遗赠权。明显损害被代理人利益的,应认定其代理行为无效。
9.在遗产继承中,继承人之间因是否丧失继承权发生纠纷,诉讼到人民法院的,由人民法院根据继承法第七条的规定,判决确认其是否丧失继承权。
10.继承人虐待被继承人情节是否严重,可以从实施虐待行为的时间、手段、后果和社会影响等方面认定。
虐待被继承人情节严重的,不论是否追究刑事责任,均可确认其丧失继承权。
11.继承人故意杀害被继承人的,不论是既遂还是未遂,均应确认其丧失继承权。
12.继承人有继承法第七条第(一)项或第(二)项所列之行为,而被继承人以遗嘱将遗产指定由该继承人继承的,可确认遗嘱无效,并按继承法第七条的规定处理。
13.继承人虐待被继承人情节严重的,或者遗弃被继承人的,如以后确有悔改表现,而且被虐待人、被遗弃人生前又表示宽恕,可不确认其丧失继承权。
14.继承人伪造、篡改或者销毁遗嘱,侵害了缺乏劳动能力又无生活来源的继承人的利益,并造成其生活困难的,应认定其行为情节严重。
15.在诉讼时效期间内,因不可抗拒的事由致继承人无法主张继承权利的,人民法院可按中止诉讼时效处理。
16.继承人在知道自己的权利受到侵犯之日起的二年之内,其遗产继承权纠纷确在人民调解委员会进行调解期间,可按中止诉讼时效处理。
17.继承人因遗产继承纠纷向人民法院提起诉讼,诉讼时效即为中断。
18.自继承开始之日起的第18年后至第20年期间内,继承人才知道自己的权利被侵犯的,其提起诉讼的权利,应当在继承开始之日起的20年之内行使,超过20年的,不得再行提起诉讼。
二、关于法定继承部分
19.被收养人对养父母尽了赡养义务,同时又对生父母扶养较多的,除可依继承法第十条的规定继承养父母的遗产外,还可依继承法第十四条的规定分得生父母的适当的遗产。
20.在旧社会形成的一夫多妻家庭中,子女与生母以外的父亲的其他配偶之间形成扶养关系的,互有继承权。
21.继子女继承了继父母遗产的,不影响其继承生父母的遗产。
继父母继承了继子女遗产的,不影响其继承生子女的遗产。
22.收养他人为养孙子女,视为养父母与养子女的关系的,可互为第一顺序继承人。
23.养子女与生子女之间、养子女与养子女之间,系养兄弟姐妹,可互为第二顺序继承人。
被收养人与其亲兄弟姐妹之间的权利义务关系,因收养关系的成立而消除,不能互为第二顺序继承人。
24.继兄弟姐妹之间的继承权,因继兄弟姐妹之间的扶养关系而发生。没有扶养关系的,不能互为第二顺序继承人。
继兄弟姐妹之间相互继承了遗产的,不影响其继承亲兄弟姐妹的遗产。
25.被继承人的孙子女、外孙子女、曾孙子女、外曾孙子女都可以代位继承,代位继承人不受辈数的限制。
26.被继承人的养子女、已形成扶养关系的继子女的生子女可代位继承;被继承人亲生子女的养子女可代位继承;被继承人养子女的养子女可代位继承;与被继承人已形成扶养关系的继子女的养子女也可以代位继承。
27.代位继承人缺乏劳动能力又没有生活来源,或者对被继承人尽过主要赡养义务的,分配遗产时,可以多分。
28.继承人丧失继承权的,其晚辈直系血亲不得代位继承。如该代位继承人缺乏劳动能力又没有生活来源,或对被继承人尽赡养义务较多的,可适当分给遗产。
29.丧偶儿媳对公婆、丧偶女婿对岳父、岳母,无论其是否再婚,依继承法第十二条规定作为第一顺序继承人时,不影响其子女代位继承。
30.对被继承人生活提供了主要经济来源,或在劳务等方面给予了主要扶助的,应当认定其尽了主要赡养义务或主要扶养义务。
31.依继承法第十四条规定可以分给适当遗产的人,分给他们遗产时,按具体情况可多于或少于继承人。
32.依继承法第十四条规定可以分给适当遗产的人,在其依法取得被继承人遗产的权利受到侵犯时,本人有权以独立的诉讼主体的资格向人民法院提起诉讼。但在遗产分割时,明知而未提出请求的,一般不予受理;不知而未提出请求,在二年以内起诉的,应予受理。
33.继承人有扶养能力和扶养条件,愿意尽扶养义务,但被继承人因有固定收入和劳动能力,明确表示不要求扶养养的,分配遗产时,一般不应因此而影响其继承份额。
34.有扶养能力和扶养条件的继承人虽然与被继承人共同生活,但对需要抚养的被继承人不尽扶养义务,分配遗产时,可以少分或者不分。
三、关于遗嘱继承部分
35.继承法实施前订立的,形式上稍有欠缺的遗嘱,如内容合法,又有充分证据证明确为遗嘱人真实意思表示的,可以认定遗嘱有效。
36.继承人、受遗赠人的债权人、债务人,共同经营的合伙人,也应当视为与继承人、受遗赠人有利害关系,不能作为遗嘱的见证人。
37.遗嘱人未保留缺乏劳动能力又没有生活来源的继承人的遗产份额,遗产处理时,应当为该继承人留下必要的遗产,所剩余的部分,才可参照遗嘱确定的分配原则处理。
继承人是否缺乏劳动能力又没有生活来源,应按遗嘱生效时该继承人的具体情况确定。
38.遗嘱人以遗嘱处分了属于国家、集体或他人所有的财产,遗嘱的这部分,应认定无效。
39.遗嘱人生前的行为与遗嘱的意思表示相反,而使遗嘱处分的财产在继承开始前灭失,部分灭失或所有权转移、部分转移的,遗嘱视为被撤销或部分被撤销。
40.公民在遗书中涉及死后个人财产处分的内容,确为死者真实意思的表示,有本人签名并注明了年、月、日,又无相反证据的,可按自书遗嘱对待。
41.遗嘱人立遗嘱时必须有行为能力。无行为能力人所立的遗嘱,即使其本人后来有了行为能力,仍属无效遗嘱。遗嘱人立遗嘱时有行为能力,后来丧失了行为能力,不影响遗嘱的效力。
42.遗嘱人以不同形式立有数份内容相抵触的遗嘱,其中有公证遗嘱的,以最后所立公证遗嘱为准;没有公证遗嘱的,以最后所立的遗嘱为准。
43.附义务的遗嘱继承或遗赠,如义务能够履行,而继承人、受遗赠人无正当理由不履行,经受益人或其他继承人请求,人民法院可以取消他接受附义务那部分遗产的权利,由提出请示的继承人或受益人负责按遗嘱人的意愿履行义务,接受遗产。
四、关于遗产的处理部分
44.人民法院在审理继承案件时,如果知道有继承人而无法通知的,分割遗产时,要保留其应继承的遗产,并确定该遗产的保管人或保管单位。
45.应当为胎儿保留的遗产份额没有保留的应从继承人所继承的遗产中扣回。
为胎儿保留的遗产份额,如胎儿出生后死亡的,由其继承人继承;如胎儿出生时就是死体的,由被继承人的继承人继承。
46.继承人因放弃继承权,致其不能履行法定义务的,放弃继承权的行为无效。
47.继承人放弃继承应当以书面形式向其他继承人表示。用口头方式表示放弃继承,本人承认,或有其它充分证据证明的,也应当认定其有效。
48.在诉讼中,继承人向人民法院以口头方式表示放弃继承的,要制作笔录,由放弃继承的人签名。
49.继承人放弃继承的意思表示,应当在继承开始后、遗产分割前作出。遗产分割后表示放弃的不再是继承权,而是所有权。
50.遗产处理前或在诉讼进行中,继承人对放弃继承翻悔的,由人民法院根据其提出的具体理由,决定是否承认。遗产处理后,继承人对放弃继承翻悔的,不予承认。
51.放弃继承的效力,追溯到继承开始的时间。
52.继承开始后,继承人没有表示放弃继承,并于遗产分割前死亡的,其继承遗产的权利转移给他的合法继承人。
53.继承开始后,受遗赠人表示接受遗赠,并于遗产分割前死亡的,其接受遗赠的权利转移给他的继承人。
54.由国家或集体组织供给生活费用的烈属和享受社会救济的城市居民,其遗产仍应准许合法继承人继承。
55.集体组织对“五保户”实行“五保”时,双方有扶养协议的,按协议处理;没有扶养协议,死者有遗嘱继承人或法定继承人要求继承的,按遗嘱继承或法定继承处理,但集体组织有权要求扣回“五保”费用。
56.扶养人或集体组织与公民订有遗赠扶养协议,扶养人或集体组织无正当理由不履行,致协议解除的,不能享有受遗赠的权利,其支付的供养费用一般不予补偿;遗赠人无正当理由不履行,致协议解除的,则应偿还扶养人或集体组织已支付的供养费用。
57.遗产因无人继承收归国家或集体组织所有时,按继承法第十四条规定可以分给遗产的人提出取得遗产的要求,人民法院应视情况适当分给遗产。
58.人民法院在分割遗产中的房屋、生产资料和特定职业所需要的财产时,应依据有利于发挥其使用效益和继承人的实际需要,兼顾各继承人的利益进行处理。
59.人民法院对故意隐匿、侵吞或争抢遗产的继承人,可以酌情减少其应继承的遗产。
60.继承诉讼开始后,如继承人、受遗赠人中有既不愿参加诉讼,又不表示放弃实体权利的,应追加为共同原告;已明确表示放弃继承的,不再列为当事人。
61.继承人中有缺乏劳动能力又没有生活来源的人,即使遗产不足清偿债务,也应为其保留适当遗产,然后再按继承法第三十三条和民事诉讼法第一百八十条的规定清偿债务。
62.遗产已被分割而未清偿债务时,如有法定继承又有遗嘱继承和遗赠的,首先由法定继承人用其所得遗产清偿债务;不足清偿时,剩余的债务由遗嘱继承人和受遗赠人按比例用所得遗产偿还;如果只有遗嘱继承和遗赠的,由遗嘱继承人和受遗赠人按比例用所得遗产偿还。
五、关于附则部分
63.涉外继承,遗产为动产的,适用被继承人住所地法律,即适用被继承人生前最后住所地国家的法律。
64.继承法施行前,人民法院已经审结的继承案件,继承法施行后,按审判监督程序提起再审的,适用审结时的有关政策、法律。
人民法院对继承法生效前已经受理、生效时尚未审结的继承案件,适用继承法。但不得再以超过诉讼时效为由驳回起诉。


  裁判要旨

  专利技术作品作者身份的认定是解决发明人署名权纠纷的前提。司法实践中,可依据该专利技术作品的原始资料由谁掌握、谁更能清晰阐释作品的核心技术内容等途径来认定作者身份。

  案情

  2006年9月21日,亚神环保公司总经理张四海以《亚神环保公司关于YSH北方人工湿地技术的可研报告》(以下简称《可研报告》)一文为主要技术基础,向国家知识产权局申请“北方垂直潜流式人工湿地净化污水的方法”发明专利,2009年1月21日获得授权公告,专利号为ZL200610107078.9号,发明人为张四海、王培名,专利权人为亚神环保公司、张四海。2009年5月12日,王培名向河南省郑州市中级人民法院提起诉讼,主张自己是《可研报告》的唯一作者,张四海申报专利行为系受公司委托,但张四海却在申报中私自添加自己的名字,请求法院依法确认“北方垂直潜流式人工湿地净化污水的方法”的唯一发明人为王培名。

  裁判

  郑州中院经审理认为:本案中,当事人双方均把《可研报告》一文作为认定其系ZL200610107078.9号“北方垂直潜流式人工湿地净化污水的方法”发明专利发明人的直接证据。王培名撰写的《可研报告》与张四海申请涉案专利时向专利代理机构提供的《可研报告》内容完全一致。但王培名提交的《可研报告》一文有其署名,并向法院提交了打印件初稿及修改稿,经对王培名打印完成该文件的电脑进行勘验,显示该文件文档创建时间为2006年7月31日,早于张四海申请专利的时间2006年9月21日。同时,张四海无法提交或说明《可研报告》等技术资料的原始文档或文件来源,也不能就涉案专利技术的形成、研发和其他技术细节问题给予清晰阐释。

  郑州中院判决:确认“北方垂直潜流式人工湿地净化污水的方法”(ZL200610107078.9号)发明专利的发明人为王培名。

  张四海不服一审判决,向河南省高级人民法院提起上诉。

  2010年10月28日,河南高院二审判决:驳回上诉,维持原判。

  张四海仍不服,向最高人民法院提出再审申请。

  2013年3月31日,最高人民法院作出裁定:驳回张四海的再审申请。

  评析

  本案的关键在于确定谁是《可研报告》的真正作者,应从以下几个方面入手:

  1.创作该作品的原始资料由谁掌握。一个作品的形成至少要经过思想阶段、构思阶段和表达阶段。比如文字作品,作者可以提供比如纸质手稿、创作时的文章大纲、思路图纸等;又比如摄影作品,则可以提供胶卷底片、数码照片原图等。本案中,王培名为证明自己的作者身份,提供证据证明了自己自2003年至2005年,先后赴杭州、深圳、上海、南宁等地,进行人工湿地技术方面实地考察研究,并提出在北方气候条件下采用人工湿地技术进行污水净化工程的证据;2006年5月、6月,其完成并撰写了《河南亚神环保科技有限公司关于YSH北方人工湿地技术的可研报告》、《关于北方垂直潜流式人工湿地技术在北方地区应用的说明》、《权利要求书》、《YSH北方人工湿地系统技术简介》、《关于厌氧消化的部分知识、注意事项及操作程序》、《关于污泥膨胀与曝气池泡沫的问题检查及解决办法》等技术文献的证据。并且,王培名向法院提交了其外出考察所发生的费用票据及其他相关文字资料,并提供多名证人证明研发过程中的相关情况,上述证据相互印证,能够形成完整的证据链条。

  2.借用必要技术手段确定创作时间。目前,数字版权自助保护方式——“时间戳”服务已经得到《电子签名法》的认可,加盖了时间戳的数据电文可以作为有效的法律证据。因此,如果虚拟作品作者及时申请时间戳,获得第一时间作品存在及内容完整性证明,将有利于维护自己的作者权益。不过在本案中,《可研报告》在创作中并没有申请时间戳等技术保护,但任何电脑创作文档都会自动生成一个文档创作时间,也可以成为法院判断谁最早完成该文档创作的途径之一。本案中,《可研报告》系申请涉案专利的主要技术资料,并且张四海申请涉案专利时向专利代理机构提供《可研报告》与王培名撰写的《可研报告》除个别字句细微差别外,其他完全相同,且存在多处共同的打印错误,例如:第3页“防渗”都打印为“防湛”、“附着力”打印为“附差力”、“围堰”打印为“国堰”,第6页都打印有“用不不时间”,第7页将“我公司”打印成“我司”等——可见:两个当事人提交的《可研报告》均出自同一电子版,法院组织双方当事人对王培名打印完成该文件的电脑进行勘验显示,该文件文档创建时间为2006年7月31日,早于张四海向国家知识产权局申请专利时间2006年9月21日。

  3.作品核心内容由谁掌握。《中华人民共和国专利法实施细则》第十三条规定:“专利法所称发明人或者设计人,是指对发明创造的实质性特点作出创造性贡献的人。在完成发明创造过程中,只负责组织工作的人、为物质技术条件的利用提供方便的人或者从事其他辅助工作的人,不是发明人或者设计人。”本案《可研报告》是申请发明专利的基础文件,真正的作者必然对报告中所涉及到的复杂技术了然于胸。庭审中,王培名多次要求双方各自当庭对《可研报告》中涉及的化学方程式组的微生物降解原理当庭予以解释,张四海以《可研报告》中的人工湿地没有植物,而涉案专利必须有植物为由拒绝解释。但从双方举证的《可研报告》第7页显示:“YSH人工湿地不需要种植水生物类就可以使污水净化达标……但为了增收或美化环境,我司对植物也进行了研究,可种植些适应北方生长经济类植物与花卉等,如:茭白、查莆、水冬青、水莲子等水生植物。”在一、二审法院反复就涉案专利技术的内容要求双方当事人陈述意见的情况下,张四海都未能就涉案专利技术的形成、研发和其他技术细节问题给予清晰说明,所以综合本案实际,张四海虽然在有关人工湿地工程中进行过一定的组织工作,但从本案现有的证据和庭审情况看,张四海无法对《可研报告》相关技术作出合理解释,故现有证据不足以认定其对本发明的实质性特点作出创造性贡献,因而不是本案所涉专利的发明人。

  (作者单位:河南省高级人民法院 ;河南省巩义市人民法院)