第一篇:中國人民銀行計(jì)算機(jī)安全管理暫行規(guī)定
中國人民銀行計(jì)算機(jī)安全管理暫行規(guī)定(試行)
第一章 總 則
第一條 為加強(qiáng)中國人民銀行計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作,保障中國人民銀行計(jì)算機(jī)信息系統(tǒng)安全、穩(wěn)定運(yùn)行,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《金融機(jī)構(gòu)計(jì)算機(jī)信息安全保護(hù)工作暫行規(guī)定》等有關(guān)法律、法規(guī),制定本規(guī)定。
第二條 本規(guī)定適用于中國人民銀行及其分支機(jī)構(gòu)。
第三條 中國人民銀行計(jì)算機(jī)安全管理工作的指導(dǎo)方針“預(yù)防為主,安全第一,依法辦事,綜合治理”?!邦A(yù)防為主”是計(jì)算機(jī)安全管理工作的基本方針。
第四條 中國人民銀行計(jì)算機(jī)安全管理部門應(yīng)對電子化項(xiàng)目建設(shè)的規(guī)劃、立項(xiàng)、開發(fā)、驗(yàn)收、運(yùn)行及廢止各環(huán)節(jié)進(jìn)行安全監(jiān)管。
第五條 中國人民銀行計(jì)算機(jī)安全工作實(shí)行統(tǒng)一領(lǐng)導(dǎo)和分級(jí)管理。中國人民銀行總行負(fù)責(zé)組織、協(xié)調(diào)、監(jiān)督和檢查全國銀行計(jì)算機(jī)安全管理工作,中國人民銀行各級(jí)分支機(jī)構(gòu)負(fù)責(zé)轄區(qū)銀行計(jì)算機(jī)安全管理工作。
第二章 計(jì)算機(jī)安全人員管理 第一節(jié) 人員基本要求
第六條 本規(guī)定所稱計(jì)算機(jī)安全人員,是指中國人民銀行科技部門計(jì)算機(jī)安全管理機(jī)構(gòu)人員和專(兼)職計(jì)算機(jī)安全管理人員。
第七條 計(jì)算機(jī)安全人員應(yīng)當(dāng)政治過硬、業(yè)務(wù)素質(zhì)高、遵紀(jì)守法、恪盡職守。第八條 計(jì)算機(jī)安全管理機(jī)構(gòu)人員及專職計(jì)算機(jī)安全管理員應(yīng)有銀行計(jì)算機(jī)工作三年以上經(jīng)歷,具備本科以上學(xué)歷。兼職計(jì)算機(jī)安全管理員應(yīng)有銀行業(yè)務(wù)工作五年以上或?qū)B氂?jì)算機(jī)維護(hù)管理工作三年以上經(jīng)歷,具備??埔陨蠈W(xué)歷。
第九條 違反國家法律、法規(guī)和行業(yè)規(guī)章受到處罰的人員,不得從事計(jì)算機(jī)安全管理工作。
第十條 計(jì)算機(jī)安全人員應(yīng)具有公安部門頒發(fā)的計(jì)算機(jī)安全培訓(xùn)合格證書,并獲得中國人民銀行頒發(fā)的《銀行計(jì)算機(jī)安全檢查證》證書。
第二節(jié) 人員配備與管理
第十一條 中國人民銀行分行、省會(huì)(首府)城市中心支行計(jì)算機(jī)安全管理機(jī)構(gòu)應(yīng)配備必要的計(jì)算機(jī)安全管理人員;城市中心支行應(yīng)配備專職計(jì)算機(jī)安全管理員;縣(市)支行應(yīng)配備專職計(jì)算機(jī)安全管理員或兼職計(jì)算機(jī)安全管理員。
第十二條 計(jì)算機(jī)安全人員的配備和變更情況,應(yīng)向上一級(jí)行報(bào)告、備案。第十三條 計(jì)算機(jī)安全人員必須實(shí)行持證上崗制度。
第十四條 計(jì)算機(jī)安全人員調(diào)離崗位,必須嚴(yán)格辦理調(diào)離手續(xù),承諾其調(diào)離后的保密義務(wù)。涉及人民銀行業(yè)務(wù)核心技術(shù)的計(jì)算機(jī)安全人員調(diào)離單位,必須進(jìn)行離崗審計(jì),并在規(guī)定的脫密期后,方可調(diào)離。
第三節(jié) 職責(zé)范圍
第十五條 計(jì)算機(jī)安全管理機(jī)構(gòu)的職責(zé)是:
(一)貫徹執(zhí)行銀行計(jì)算機(jī)安全管理工作領(lǐng)導(dǎo)小組的決議,指導(dǎo)、監(jiān)督、協(xié)調(diào)和規(guī)范銀行系統(tǒng)計(jì)算機(jī)安全工作;
(二)擬訂計(jì)算機(jī)安全總體規(guī)劃和計(jì)算機(jī)安全管理制度,并監(jiān)督執(zhí)行;
(三)跟蹤先進(jìn)的計(jì)算機(jī)安全技術(shù),提出計(jì)算機(jī)安全防范策略;
(四)參與計(jì)算機(jī)系統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;
(五)負(fù)責(zé)計(jì)算機(jī)安全專用產(chǎn)品的選型,組織計(jì)算機(jī)信息系統(tǒng)安全的評(píng)估和審批;
(六)組織轄內(nèi)計(jì)算機(jī)安全檢查,分析轄內(nèi)計(jì)算機(jī)安全總體狀況,提出安全分析報(bào)告和安全防范建議;
(七)組織轄內(nèi)計(jì)算機(jī)安全知識(shí)的培訓(xùn)和宣傳工作;
(八)配合有關(guān)部門進(jìn)行計(jì)算機(jī)安全內(nèi)部審計(jì)和金融計(jì)算機(jī)犯罪案件調(diào)查,打擊金融計(jì)算機(jī)犯罪;
(九)加強(qiáng)與公安機(jī)關(guān)計(jì)算機(jī)安全職能部門、政府安全保密職能部門聯(lián)系,并接受指導(dǎo);
(十)及時(shí)向計(jì)算機(jī)安全工作領(lǐng)導(dǎo)小組和有關(guān)部門、單位報(bào)告計(jì)算機(jī)安全事件。
第十六條 專(兼)職計(jì)算機(jī)安全管理員應(yīng)履行以下職責(zé):
(一)負(fù)責(zé)計(jì)算機(jī)安全管理的日常工作;
(二)開展計(jì)算機(jī)安全檢查工作,對要害崗位人員安全工作進(jìn)行指導(dǎo);
(三)開展計(jì)算機(jī)安全知識(shí)的培訓(xùn)和宣傳工作;
(四)監(jiān)控計(jì)算機(jī)安全總體狀況,提出安全分析報(bào)告;
(五)了解行業(yè)動(dòng)態(tài),為改進(jìn)和完善計(jì)算機(jī)安全管理工作,提出安全防范建議;
(六)及時(shí)向計(jì)算機(jī)安全工作領(lǐng)導(dǎo)小組和有關(guān)部門、單位報(bào)告計(jì)算機(jī)安全事件。
第十七條 計(jì)算機(jī)安全人員在行使職責(zé)時(shí),確因工作需要,經(jīng)批準(zhǔn),可了解涉及銀行計(jì)算機(jī)信息系統(tǒng)的機(jī)密信息。
第十八條 計(jì)算機(jī)安全人員發(fā)現(xiàn)本單位重大安全隱患,有權(quán)向上級(jí)機(jī)構(gòu)計(jì)算機(jī)安全管理主管部門報(bào)告。
第十九條 計(jì)算機(jī)安全人員發(fā)現(xiàn)計(jì)算機(jī)信息系統(tǒng)要害崗位人員使用不當(dāng),應(yīng)及時(shí)建議有關(guān)單位、部門進(jìn)行調(diào)整。
第二十條 計(jì)算機(jī)安全人員必須嚴(yán)格遵守國家有關(guān)法律、法規(guī)和行業(yè)規(guī)章,嚴(yán)守國家、行業(yè)和崗位秘密。
第四節(jié) 培訓(xùn)與教育
第二十一條 計(jì)算機(jī)安全人員應(yīng)定期參加下列計(jì)算機(jī)安全知識(shí)和技能的培訓(xùn):
(一)計(jì)算機(jī)安全法律法規(guī)及行業(yè)規(guī)章制度的培訓(xùn);
(二)計(jì)算機(jī)安全基本知識(shí)的培訓(xùn);
(三)計(jì)算機(jī)安全專門技能的培訓(xùn)。
第二十二條 計(jì)算機(jī)安全人員應(yīng)定期接受政治思想教育、職業(yè)道德教育和安全保密教育。
第三章 計(jì)算機(jī)信息系統(tǒng)要害崗位人員管理
第一節(jié) 人員管理
第二十三條 本規(guī)定所稱計(jì)算機(jī)信息系統(tǒng)要害崗位人員,是指與重要計(jì)算機(jī)信息系統(tǒng)直接相關(guān)的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、系統(tǒng)開發(fā)員、系統(tǒng)維護(hù)員、業(yè)務(wù)操作員等崗位人員。
第二十四條 本規(guī)定所稱重要計(jì)算機(jī)信息系統(tǒng),是指涉及銀行資金和金融秘密信息的計(jì)算機(jī)信息系統(tǒng)。
第二十五條 要害崗位人員上崗前必須經(jīng)單位人事部門進(jìn)行政治素質(zhì)審查,技術(shù)部門進(jìn)行業(yè)務(wù)技能考核,合格者方可上崗。
第二十六條 要害崗位人員上崗必須實(shí)行“權(quán)限分散、不得交叉覆蓋”的原則。系統(tǒng)管理人員、網(wǎng)絡(luò)管理人員、系統(tǒng)開發(fā)人員、系統(tǒng)維護(hù)人員不得兼任業(yè)務(wù)操作員;系統(tǒng)開發(fā)人員不得兼任系統(tǒng)管理員;系統(tǒng)管理人員不得兼任柜面及事后稽核工作。
第二十七條 對要害崗位人員應(yīng)實(shí)行年度強(qiáng)制休假制度和定期考查制度,并進(jìn)行必要的安全教育和培訓(xùn)。
第二十八條 要害崗位人員調(diào)離崗位,必須嚴(yán)格辦理調(diào)離手續(xù),承諾其調(diào)離后的保密義務(wù)。涉及人民銀行業(yè)務(wù)保密信息的要害崗位人員調(diào)離單位,必須進(jìn)行離崗審計(jì),在規(guī)定的脫密期后,方可調(diào)離。
第二十九條 要害崗位人員離崗后,必須即刻更換操作密碼或注銷用戶。
第二節(jié) 安全責(zé)任
第三十條 系統(tǒng)管理員安全責(zé)任
(一)負(fù)責(zé)系統(tǒng)的運(yùn)行管理,實(shí)施系統(tǒng)安全運(yùn)行細(xì)則;
(二)嚴(yán)格用戶權(quán)限管理,維護(hù)系統(tǒng)安全正常運(yùn)行;
(三)認(rèn)真記錄系統(tǒng)安全事項(xiàng),及時(shí)向計(jì)算機(jī)安全人員報(bào)告安全事件;
(四)對進(jìn)行系統(tǒng)操作的其他人員予以安全監(jiān)督。第三十一條 網(wǎng)絡(luò)管理員安全責(zé)任
(一)負(fù)責(zé)網(wǎng)絡(luò)的運(yùn)行管理,實(shí)施網(wǎng)絡(luò)安全策略和安全運(yùn)行細(xì)則;
(二)安全配置網(wǎng)絡(luò)參數(shù),嚴(yán)格控制網(wǎng)絡(luò)用戶訪問權(quán)限,維護(hù)網(wǎng)絡(luò)安全正常運(yùn)行;
(三)監(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵,及時(shí)向計(jì)算機(jī)安全人員報(bào)告安全事件;
(四)對操作網(wǎng)絡(luò)管理功能的其他人員進(jìn)行安全監(jiān)督。第三十二條 系統(tǒng)開發(fā)員安全責(zé)任
(一)系統(tǒng)開發(fā)建設(shè)中,應(yīng)嚴(yán)格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準(zhǔn)確實(shí)現(xiàn);
(二)系統(tǒng)投產(chǎn)運(yùn)行前,應(yīng)完整移交系統(tǒng)源代碼和相關(guān)涉密資料;
(三)不得對系統(tǒng)設(shè)置“后門”;
(四)對系統(tǒng)核心技術(shù)保密。第三十三條 系統(tǒng)維護(hù)員安全責(zé)任
(一)負(fù)責(zé)系統(tǒng)維護(hù),及時(shí)解除系統(tǒng)故障,確保系統(tǒng)正常運(yùn)行;
(二)不得擅自改變系統(tǒng)功能;
(三)不得安裝與系統(tǒng)無關(guān)的其他計(jì)算機(jī)程序;
(四)維護(hù)過程中,發(fā)現(xiàn)安全漏洞應(yīng)及時(shí)報(bào)告計(jì)算機(jī)安全人員。第三十四條 業(yè)務(wù)操作員安全責(zé)任
(一)嚴(yán)格執(zhí)行系統(tǒng)操作規(guī)程和運(yùn)行安全管理制度;
(二)不得向他人提供自己的操作密碼;
(三)及時(shí)向系統(tǒng)管理員報(bào)告系統(tǒng)各種異常事件。
第三十五條 各要害崗位人員必須嚴(yán)格遵守保密法規(guī)和有關(guān)計(jì)算機(jī)安全管理規(guī)定。
第四章 計(jì)算機(jī)機(jī)房安全管理 第一節(jié) 機(jī)房建設(shè)安全管理
第三十六條 機(jī)房安全建設(shè)和改造方案應(yīng)通過上級(jí)保衛(wèi)部門的安全審批。第三十七條 機(jī)房安全建設(shè)應(yīng)通過上級(jí)保衛(wèi)部門組織的安全驗(yàn)收。第三十八條 機(jī)房應(yīng)按重要性進(jìn)行分級(jí)管理,分級(jí)標(biāo)準(zhǔn)按有關(guān)規(guī)定執(zhí)行。第三十九條 機(jī)房應(yīng)按相應(yīng)級(jí)別合理分區(qū),保障生產(chǎn)環(huán)境與運(yùn)行環(huán)境有效的安全空間隔離。第四十條 機(jī)房建設(shè)應(yīng)當(dāng)符合下列基本安全要求:
(一)機(jī)房周圍100米內(nèi)不得存在危險(xiǎn)建筑物,如加油站、煤氣站等。
(二)機(jī)房應(yīng)配備防電磁干擾、防電磁泄漏、防靜電、防水、防盜、防鼠害等設(shè)施。
(三)機(jī)房應(yīng)安裝門禁系統(tǒng)、防雷系統(tǒng)、監(jiān)視系統(tǒng)、消防系統(tǒng)、報(bào)警系統(tǒng),并與當(dāng)?shù)毓矙C(jī)關(guān)110聯(lián)網(wǎng)。
(四)機(jī)房應(yīng)設(shè)專用的供電系統(tǒng),配備必要的UPS和發(fā)電機(jī)。
第二節(jié) 機(jī)房運(yùn)行安全管理
第四十一條 機(jī)房是重點(diǎn)保護(hù)的要害部位,機(jī)房主管部門應(yīng)依照安全第一的原則,建立、健全嚴(yán)格的機(jī)房安全管理制度,如值班制度、緊急安全事件聯(lián)系制度、安全應(yīng)急制度、安全事件處理制度、機(jī)房安全防護(hù)系統(tǒng)維護(hù)制度等,并定期檢查制度執(zhí)行情況。
第四十二條 計(jì)算機(jī)機(jī)房實(shí)行分區(qū)管理原則。核心區(qū)實(shí)行24小時(shí)連續(xù)監(jiān)控,生產(chǎn)區(qū)實(shí)行工作時(shí)間連續(xù)監(jiān)控,輔助區(qū)實(shí)施聯(lián)動(dòng)監(jiān)控。
第四十三條 監(jiān)控設(shè)備的安裝應(yīng)符合安全保密原則,確保監(jiān)控的安全規(guī)范運(yùn)作,防止監(jiān)控信息的泄密。
第四十四條 加強(qiáng)進(jìn)出機(jī)房人員管理。禁止未經(jīng)批準(zhǔn)的外部人員進(jìn)入機(jī)房。非機(jī)房工作人員進(jìn)出機(jī)房須經(jīng)機(jī)房主管部門領(lǐng)導(dǎo)批準(zhǔn),外來人員進(jìn)出機(jī)房還須辦理登記手續(xù),并由專人陪同。
第四十五條 發(fā)生機(jī)房重大事故或案件,機(jī)房主管部門應(yīng)立即向有關(guān)單位報(bào)告,并保護(hù)現(xiàn)場。
第五章 計(jì)算機(jī)網(wǎng)絡(luò)安全管理
第一節(jié) 網(wǎng)絡(luò)建設(shè)安全管理
第四十六條 網(wǎng)絡(luò)建設(shè)方案應(yīng)通過上級(jí)計(jì)算機(jī)安全主管部門的安全審批。第四十七條 網(wǎng)絡(luò)投入使用前應(yīng)通過計(jì)算機(jī)安全主管部門組織的安全測試和驗(yàn)收。
第四十八條 網(wǎng)絡(luò)建設(shè)應(yīng)配備必要的安全專用產(chǎn)品。
第四十九條 網(wǎng)絡(luò)建設(shè)中涉及網(wǎng)絡(luò)安全的資料,應(yīng)備案建檔,統(tǒng)一管理。第五十條 網(wǎng)絡(luò)建設(shè)應(yīng)符合下列基本安全要求:
(一)網(wǎng)絡(luò)規(guī)劃應(yīng)有完整的安全策略;
(二)能夠保證網(wǎng)絡(luò)傳輸信道的安全,信息在傳輸過程中不會(huì)被非法獲取;(三)應(yīng)具有防止非法用戶進(jìn)入網(wǎng)絡(luò)系統(tǒng)盜用信息和進(jìn)行惡意破壞的技術(shù)手段;(四)應(yīng)具備必要的網(wǎng)絡(luò)監(jiān)測、跟蹤和審計(jì)的功能;(五)應(yīng)根據(jù)需要對網(wǎng)絡(luò)采取必要的技術(shù)隔離措施;(六)能有效防止計(jì)算機(jī)病毒對網(wǎng)絡(luò)系統(tǒng)的侵?jǐn)_和破壞;(七)應(yīng)具有應(yīng)付突發(fā)情況的應(yīng)急措施。
第二節(jié) 網(wǎng)絡(luò)運(yùn)行安全管理
第五十一條 重要網(wǎng)絡(luò)設(shè)備應(yīng)放置在主機(jī)房內(nèi),由網(wǎng)絡(luò)管理員負(fù)責(zé)管理。其他人員不得對網(wǎng)絡(luò)設(shè)備進(jìn)行任何操作。
第五十二條 網(wǎng)管設(shè)備屬專管設(shè)備,必須嚴(yán)格控制其管理員密碼。第五十三條 重要網(wǎng)絡(luò)通信硬件設(shè)施、網(wǎng)管應(yīng)用軟件設(shè)施及網(wǎng)絡(luò)參數(shù)配置應(yīng)有備份。
第五十四條 改變網(wǎng)絡(luò)路由配置和通信地址等參數(shù)的操作,必須具有包括時(shí)間、目的、內(nèi)容及維護(hù)人員等要素的書面記錄。
第五十五條 與其他業(yè)務(wù)相關(guān)機(jī)構(gòu)的網(wǎng)絡(luò)連接,應(yīng)采用必要的技術(shù)隔離保護(hù)措施,對聯(lián)網(wǎng)使用的用戶必須采用一人一帳戶的訪問控制。
第五十六條 網(wǎng)絡(luò)管理人員應(yīng)隨時(shí)監(jiān)測和定期檢查網(wǎng)絡(luò)運(yùn)行狀況,對獲得的信息應(yīng)進(jìn)行分析,發(fā)現(xiàn)安全隱患應(yīng)報(bào)告計(jì)算機(jī)安全人員
第五十七條 有權(quán)單位使用專用設(shè)備對網(wǎng)絡(luò)進(jìn)行檢測時(shí),網(wǎng)絡(luò)管理人員應(yīng)給予必要的協(xié)助和監(jiān)督。
第五十八條 網(wǎng)絡(luò)掃描、監(jiān)測結(jié)果和網(wǎng)絡(luò)運(yùn)行日志等重要信息應(yīng)備份存儲(chǔ)。
第五十九條 聯(lián)網(wǎng)計(jì)算機(jī)應(yīng)定期進(jìn)行查、殺病毒操作,發(fā)現(xiàn)計(jì)算機(jī)病毒,應(yīng)按照規(guī)定及時(shí)處理。
第六十條 嚴(yán)禁超越網(wǎng)絡(luò)管理權(quán)限,非法操作業(yè)務(wù)數(shù)據(jù)信息,擅自設(shè)置路由與非相關(guān)網(wǎng)絡(luò)進(jìn)行連接。
第三節(jié) 接入國際互聯(lián)網(wǎng)管理
第六十一條 內(nèi)聯(lián)網(wǎng)上的所有計(jì)算機(jī)設(shè)備,不得直接或間接地與國際互聯(lián)網(wǎng)相聯(lián)接,必須實(shí)現(xiàn)與國際互聯(lián)網(wǎng)的物理隔離。
第六十二條 凡要求接入國際互聯(lián)網(wǎng)的計(jì)算機(jī),須由使用部門提出申請,報(bào)本行安全保密委員會(huì)審批、備案。
第六十三條 經(jīng)許可連接國際互聯(lián)網(wǎng)的計(jì)算機(jī),使用部門應(yīng)報(bào)計(jì)算機(jī)安全管理機(jī)構(gòu)備案。
第六十四條 經(jīng)許可連接國際互聯(lián)網(wǎng)的計(jì)算機(jī),不得存留涉密金融數(shù)據(jù)信息;存有涉密金融數(shù)據(jù)信息的介質(zhì),不得在接入國際互聯(lián)網(wǎng)的計(jì)算機(jī)上使用。
第六十五條 國際互聯(lián)網(wǎng)接入帳戶和密碼必須實(shí)行專人管理,并不定期更換密碼。
第六十六條 從國際互聯(lián)網(wǎng)上下載的任何信息資源,未經(jīng)檢測不得在銀行內(nèi)聯(lián)網(wǎng)上使用。
第六十七條 各使用部門應(yīng)自覺接受本行保密委員會(huì)和計(jì)算機(jī)安全工作領(lǐng)導(dǎo)小組的監(jiān)督檢查。
第六章 計(jì)算機(jī)信息系統(tǒng)建設(shè)安全管理
第一節(jié) 系統(tǒng)規(guī)劃與立項(xiàng)的安全管理
第六十八條 計(jì)算機(jī)信息系統(tǒng)的規(guī)劃和建設(shè)應(yīng)同步做好系統(tǒng)安全保護(hù)工作,以確保系統(tǒng)安全目標(biāo)的實(shí)現(xiàn)。
第六十九條 計(jì)算機(jī)信息系統(tǒng)應(yīng)采取與業(yè)務(wù)安全等級(jí)要求相應(yīng)的安全機(jī)制,在安全防護(hù)方面應(yīng)符合下列基本安全要求:
(一)采取必要的技術(shù)手段,建立嚴(yán)密的安全管理控制機(jī)制,保證數(shù)據(jù)信息在處理、存儲(chǔ)和傳輸過程中的完整性和安全性,防止數(shù)據(jù)信息被非法使用、修改和復(fù)制;
(二)提供完整的數(shù)據(jù)備份和恢復(fù)功能,能方便地根據(jù)系統(tǒng)和數(shù)據(jù)的備份介質(zhì)進(jìn)行災(zāi)難恢復(fù);
(三)具有嚴(yán)格的用戶和密碼管理,能對不同級(jí)別的用戶進(jìn)行有限授權(quán),特別應(yīng)嚴(yán)格限制和分流特權(quán)用戶的權(quán)限,防止非法用戶的侵入和破壞;
(四)重要計(jì)算機(jī)信息系統(tǒng)應(yīng)設(shè)置審計(jì)監(jiān)控程序,具有身份識(shí)別和實(shí)體認(rèn)證功能。能夠自動(dòng)記錄操作人員的重要操作,具有防止抵賴機(jī)制;
(五)涉密信息系統(tǒng)的安全設(shè)計(jì)應(yīng)符合涉密信息保密管理的有關(guān)規(guī)定。
第七十條 重要計(jì)算機(jī)信息系統(tǒng)立項(xiàng)的安全管理實(shí)行審批制度。對項(xiàng)目管理部門初審合格的項(xiàng)目申報(bào)材料,計(jì)算機(jī)安全管理部門應(yīng)進(jìn)行安全性專項(xiàng)審查,提出審查意見后由項(xiàng)目管理部門最后審批。
第七十一條 項(xiàng)目申報(bào)材料在符合電子化項(xiàng)目管理規(guī)定有關(guān)要求的同時(shí),還應(yīng)包括以下與信息系統(tǒng)安全有關(guān)的內(nèi)容:
(一)業(yè)務(wù)主管部門對保證業(yè)務(wù)正常開展的安全需求;
(二)系統(tǒng)的安全性指標(biāo);
(三)系統(tǒng)運(yùn)行平臺(tái)的安全性要求;
(四)系統(tǒng)采取的安全策略、安全保護(hù)措施及其安全功能設(shè)計(jì);
(五)涉密信息系統(tǒng)的申報(bào)還應(yīng)取得同級(jí)或上級(jí)保密部門的同意。
第七十二條 對沒有通過計(jì)算機(jī)安全管理部門審查的項(xiàng)目,項(xiàng)目管理部門不得予以立項(xiàng)。
第二節(jié) 系統(tǒng)開發(fā)的安全管理
第七十三條 計(jì)算機(jī)信息系統(tǒng)的開發(fā)必須符合軟件工程規(guī)范,并在軟件開發(fā)的各階段按照安全管理目標(biāo)進(jìn)行管理和實(shí)施。
第七十四條 計(jì)算機(jī)信息系統(tǒng)的開發(fā)人員或參加開發(fā)的協(xié)作單位應(yīng)經(jīng)過嚴(yán)格資格審查,并簽訂保密協(xié)議書,承諾其負(fù)有的安全保密責(zé)任和義務(wù)。
第七十五條 計(jì)算機(jī)信息系統(tǒng)的開發(fā)環(huán)境和現(xiàn)場應(yīng)當(dāng)與生產(chǎn)環(huán)境和現(xiàn)場隔離。
第七十六條 計(jì)算機(jī)信息系統(tǒng)開發(fā)完成后,開發(fā)人員或參加開發(fā)的外部單位應(yīng)及時(shí)移交程序源代碼及其相關(guān)技術(shù)文檔。
第七十七條 計(jì)算機(jī)信息系統(tǒng)采用的關(guān)鍵安全技術(shù)措施和核心安全功能設(shè)計(jì)不得進(jìn)行公開學(xué)術(shù)交流或發(fā)表。
第三節(jié) 系統(tǒng)安全的評(píng)估與審批
第七十八條 計(jì)算機(jī)信息系統(tǒng)投入運(yùn)行前,應(yīng)向計(jì)算機(jī)安全管理部門提出安全評(píng)估和審批申請,并報(bào)送下列材料:
(一)系統(tǒng)的用途、總體結(jié)構(gòu)及軟硬件配置等基本情況;
(二)關(guān)于系統(tǒng)安全需求、安全策略、安全性指標(biāo)、安全保護(hù)措施以及安全功能設(shè)計(jì)等情況的說明;
(三)系統(tǒng)安全性測試提綱和測試報(bào)告;
(四)填制的《銀行計(jì)算機(jī)應(yīng)用系統(tǒng)安全評(píng)估和審批報(bào)告書》。
第七十九條 計(jì)算機(jī)安全管理部門應(yīng)當(dāng)對計(jì)算機(jī)信息系統(tǒng)主管部門(單位)報(bào)送的書面材料進(jìn)行初步審查。初審合格后,委托相關(guān)權(quán)威機(jī)構(gòu)組建由相關(guān)業(yè)務(wù)和技術(shù)專家組成的安全評(píng)估委員會(huì)或安全評(píng)估專家組,對信息系統(tǒng)進(jìn)行安全性測試、認(rèn)證。
第八十條 對信息系統(tǒng)的安全評(píng)估應(yīng)當(dāng)包括以下內(nèi)容:
(一)系統(tǒng)的安全策略;
(二)系統(tǒng)的安全措施:
(三)系統(tǒng)安全功能的實(shí)現(xiàn)程度;
(四)系統(tǒng)運(yùn)行的穩(wěn)定性、可靠性;
(五)系統(tǒng)運(yùn)行平臺(tái)的安全可靠性。
第八十一條 安全評(píng)估委員會(huì)或安全評(píng)估專家組應(yīng)對測試、認(rèn)證的信息系統(tǒng)提出安全評(píng)估報(bào)告,并填制《銀行計(jì)算機(jī)應(yīng)用系統(tǒng)安全評(píng)估和審批報(bào)告書》。
第八十二條 計(jì)算機(jī)安全管理部門應(yīng)對系統(tǒng)安全評(píng)估報(bào)告進(jìn)行審查。對符合安全運(yùn)行要求的,頒發(fā)《中國人民銀行計(jì)算機(jī)信息系統(tǒng)安全許可證》。
第八十三條 計(jì)算機(jī)信息系統(tǒng)獲得《中國人民銀行計(jì)算機(jī)信息系統(tǒng)安全許可證》后方可投入運(yùn)行。對不能保證安全運(yùn)行的,經(jīng)修改完善后另行申報(bào)評(píng)估。
第八十四條 對尚未經(jīng)過安全審批但已經(jīng)投入使用的計(jì)算機(jī)信息系統(tǒng),計(jì)算機(jī)安全管理部門應(yīng)要求其主管部門(單位)報(bào)送系統(tǒng)安全建設(shè)情況書面材料,并按照上述程序進(jìn)行安全評(píng)估和審批。
第四節(jié) 系統(tǒng)使用與廢止的安全管理
第八十五條 計(jì)算機(jī)信息系統(tǒng)投入使用時(shí)業(yè)務(wù)部門應(yīng)當(dāng)建立相應(yīng)的操作規(guī)程和安全管理制度,以防止各類安全事故的發(fā)生。
第八十六條 計(jì)算機(jī)信息系統(tǒng)使用人員應(yīng)嚴(yán)格按照操作規(guī)程和有關(guān)安全管理制度進(jìn)行操作,保證系統(tǒng)安全運(yùn)行。
第八十七條 對計(jì)算機(jī)信息系統(tǒng)在運(yùn)行過程中出現(xiàn)的異?,F(xiàn)象,以及有關(guān)安全制度在執(zhí)行過程中出現(xiàn)的問題,操作人員有責(zé)任向部門領(lǐng)導(dǎo)和計(jì)算機(jī)安全管理機(jī)構(gòu)報(bào)告。
第八十八條 計(jì)算機(jī)信息系統(tǒng)的使用部門應(yīng)當(dāng)加強(qiáng)對計(jì)算機(jī)系統(tǒng)運(yùn)行環(huán)境的管理,加強(qiáng)對計(jì)算機(jī)病毒的防治,保證系統(tǒng)安全運(yùn)行。
第八十九條 計(jì)算機(jī)信息系統(tǒng)的使用部門應(yīng)當(dāng)嚴(yán)格用戶和密碼(口令)的管理,嚴(yán)格控制各級(jí)用戶對數(shù)據(jù)的訪問權(quán)限。
第九十條 計(jì)算機(jī)信息系統(tǒng)應(yīng)定期進(jìn)行數(shù)據(jù)備份,對備份介質(zhì)應(yīng)按有關(guān)規(guī)定指定專人妥善保管,重要業(yè)務(wù)系統(tǒng)的備份介質(zhì)必須異地保存。
第九十一條 重要計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)制定計(jì)算機(jī)安全保護(hù)的應(yīng)急計(jì)劃,保證業(yè)務(wù)的不間斷運(yùn)行。
第九十二條 重要計(jì)算機(jī)信息系統(tǒng)應(yīng)嚴(yán)格執(zhí)行保密管理的有關(guān)規(guī)定,確保國家秘密的安全。
第九十三條 對計(jì)算機(jī)信息系統(tǒng)使用部門及有關(guān)操作人員報(bào)告的安全問題,計(jì)算機(jī)安全管理部門應(yīng)當(dāng)認(rèn)真受理并及時(shí)反饋處理意見。
第九十四條 計(jì)算機(jī)信息系統(tǒng)的廢止實(shí)行備案制度,退出使用應(yīng)向計(jì)算機(jī)安全管理部門報(bào)告并備案。
第九十五條 對廢止的計(jì)算機(jī)信息系統(tǒng),在業(yè)務(wù)規(guī)定的保存期限內(nèi)應(yīng)當(dāng)對軟硬件和數(shù)據(jù)備份媒體妥善加以保管。超過保存期限后需要銷毀的,應(yīng)在計(jì)算機(jī)安全管理部門的監(jiān)督下予以不可恢復(fù)性銷毀。
第七章 計(jì)算機(jī)信息系統(tǒng)運(yùn)行安全管理
第一節(jié) 系統(tǒng)安全運(yùn)行基本要求
第九十六條 計(jì)算機(jī)信息系統(tǒng)的使用部門應(yīng)建立相應(yīng)安全操作規(guī)程與規(guī)章制度。
第九十七條 計(jì)算機(jī)信息系統(tǒng)的運(yùn)行場所應(yīng)滿足相應(yīng)的安全等級(jí)要求。第九十八條 計(jì)算機(jī)信息系統(tǒng)應(yīng)配備必要的計(jì)算機(jī)病毒防范工具。第九十九條 重要計(jì)算機(jī)信息系統(tǒng)應(yīng)配備必要的備份設(shè)備和設(shè)施。
第二節(jié) 系統(tǒng)數(shù)據(jù)的安全管理
第一百條 計(jì)算機(jī)信息系統(tǒng)使用部門應(yīng)按規(guī)定進(jìn)行數(shù)據(jù)備份,并檢查備份介質(zhì)的有效性。
第一百零一條 使用部門應(yīng)對備份介質(zhì)(磁帶、磁盤、光盤、紙介質(zhì)等)統(tǒng)一編號(hào),并標(biāo)明備份日期、密級(jí)及保密期限。
第一百零二條 使用部門應(yīng)對備份介質(zhì)妥善保管,特別重要的應(yīng)異地存放,并定期進(jìn)行檢查,確保數(shù)據(jù)的完整性、可用性。
第一百零三條 使用部門應(yīng)建立備份介質(zhì)的銷毀審批登記制度,并采取相應(yīng)的安全銷毀措施。
第一百零四條 重要計(jì)算機(jī)信息系統(tǒng)所用計(jì)算機(jī)設(shè)備的維修,應(yīng)保證金融數(shù)據(jù)信息的完整性和安全性。在維修過程中不得泄露涉密金融數(shù)據(jù)信息。
第一百零五條 重要計(jì)算機(jī)信息系統(tǒng)使用的計(jì)算機(jī)設(shè)備更換或報(bào)廢時(shí),應(yīng)徹底清除相關(guān)業(yè)務(wù)信息,并拆除所有相關(guān)的涉密選配件,由使用部門登記封存。
第三節(jié) 系統(tǒng)運(yùn)行平臺(tái)的安全管理
第一百零六條 系統(tǒng)管理人員應(yīng)合理配置操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)所提供的安全審計(jì)功能,以達(dá)到相應(yīng)安全等級(jí)標(biāo)準(zhǔn)。
第一百零七條 系統(tǒng)管理人員應(yīng)屏蔽與應(yīng)用系統(tǒng)無關(guān)的所有網(wǎng)絡(luò)功能,防止非法用戶的侵入。
第一百零八條 系統(tǒng)管理人員應(yīng)及時(shí)安裝正式發(fā)布的系統(tǒng)補(bǔ)丁,修補(bǔ)系統(tǒng)存在的安全漏洞。
第一百零九條 系統(tǒng)管理人員應(yīng)啟用系統(tǒng)提供的審計(jì)功能,監(jiān)測系統(tǒng)運(yùn)行日志,掌握系統(tǒng)運(yùn)行狀況。
第一百一十條 系統(tǒng)管理人員不得泄露操作系統(tǒng)、數(shù)據(jù)庫的系統(tǒng)管理員帳號(hào)、密碼。
第一百一十一條 聯(lián)網(wǎng)設(shè)備的IP地址及網(wǎng)絡(luò)參數(shù),必須按照網(wǎng)絡(luò)管理規(guī)范及其業(yè)務(wù)應(yīng)用范圍進(jìn)行設(shè)置,非系統(tǒng)管理人員不得修改。
第四節(jié) 口令密碼、密鑰安全管理
第一百一十二條 計(jì)算機(jī)信息系統(tǒng)要害人員的口令密碼編制應(yīng)具有一定的復(fù)雜性,對記錄密碼的載體應(yīng)嚴(yán)格管理,確保其物理安全。第一百一十三條 計(jì)算機(jī)信息系統(tǒng)要害崗位人員的口令密碼,應(yīng)定期或不定期進(jìn)行更換,獨(dú)享使用,不得泄露。
第一百一十四條 應(yīng)用密鑰保障信息安全時(shí),對所用密鑰生命周期的全過程(產(chǎn)生、存儲(chǔ)、分配、使用、廢除、歸檔、銷毀)應(yīng)實(shí)施嚴(yán)格的安全保密管理。
第一百一十五條 密鑰必須作為絕密數(shù)據(jù)由專人保管。密鑰必須通過機(jī)要渠道傳遞或采用加密通信方式網(wǎng)內(nèi)分配。
第一百一十六條 密鑰必須定期更換,對已泄漏或懷疑泄漏的密鑰必須及時(shí)廢除。舊密鑰必須安全歸檔,并在安全管理負(fù)責(zé)人的嚴(yán)格監(jiān)督下,由管理責(zé)任人定期銷毀。
第一百一十七條 密鑰備份是針對主要密碼設(shè)備和保密工作人員的意外事件而采取的必要措施,密鑰副本的保存必須是物理安全的。必須有在緊急情況下銷毀密鑰的手段和措施,以防密鑰丟失。
第五節(jié) 系統(tǒng)文檔安全管理
第一百一十八條 網(wǎng)絡(luò)參數(shù)配置文檔、重要計(jì)算機(jī)信息系統(tǒng)詳細(xì)開發(fā)資料及其源程序等核心技術(shù)文檔,由科技部門嚴(yán)格管理。
第一百一十九條 系統(tǒng)核心技術(shù)文檔資料的外借應(yīng)有審批手續(xù)和記錄,借閱人不得轉(zhuǎn)借給他人,不得復(fù)制、泄露和引用具體內(nèi)容。
第六節(jié) 系統(tǒng)的安全監(jiān)測
第一百二十條 安全人員要經(jīng)常監(jiān)測、分析計(jì)算機(jī)信息系統(tǒng)運(yùn)行狀況,發(fā)現(xiàn)異常情況應(yīng)立即采取應(yīng)對措施。
第一百二十一條 業(yè)務(wù)操作人員應(yīng)審查業(yè)務(wù)處理結(jié)果,發(fā)現(xiàn)問題應(yīng)及時(shí)查明原因。對不能確認(rèn)的異常現(xiàn)象,必須向計(jì)算機(jī)安全管理部門報(bào)告。
第一百二十二條 對計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行的監(jiān)測記錄及其分析結(jié)果應(yīng)嚴(yán)格管理,未經(jīng)計(jì)算機(jī)安全工作領(lǐng)導(dǎo)小組許可不得對外發(fā)布或引用。
第七節(jié) 應(yīng)急處理
第一百二十三條 中國人民銀行及其分支機(jī)構(gòu)應(yīng)加強(qiáng)計(jì)算機(jī)安全防范意識(shí),建立應(yīng)急處理指揮體系,以指揮協(xié)調(diào)各職能部門能迅速進(jìn)入應(yīng)急處理程序。
第一百二十四條 中國人民銀行及其分支機(jī)構(gòu)應(yīng)優(yōu)化組合和配置應(yīng)急技術(shù)人員及應(yīng)急資源,集中使用,統(tǒng)一調(diào)度,以保證應(yīng)急處理的高效性。
第一百二十五條 中國人民銀行及其分支機(jī)構(gòu)應(yīng)制定重要計(jì)算機(jī)信息系統(tǒng)應(yīng)急方案,明確崗位職責(zé)、人員分工以及應(yīng)急處理程序。
第一百二十六條 中國人民銀行及其分支機(jī)構(gòu)應(yīng)加強(qiáng)應(yīng)急處理技能的培訓(xùn)和應(yīng)急處理方案的演練。提高各崗位人員判斷、處理問題的能力,驗(yàn)證應(yīng)急處理程序的有效性。
第八節(jié) 重大安全事件處理
第一百二十七條 非法侵入、破壞計(jì)算機(jī)信息系統(tǒng)或利用計(jì)算機(jī)實(shí)施金融詐騙、盜竊、貪污、挪用公款的計(jì)算機(jī)犯罪案件以及造成不良社會(huì)影響的計(jì)算機(jī)安全事故,屬重大安全事件。
第一百二十八條 確認(rèn)計(jì)算機(jī)信息系統(tǒng)出現(xiàn)重大安全事件,必須果斷采取控制措施,立即報(bào)告計(jì)算機(jī)安全工作領(lǐng)導(dǎo)小組并逐級(jí)如實(shí)上報(bào)計(jì)算機(jī)安全主管部門。
第一百二十九條 重大安全事件發(fā)生后,有關(guān)人員應(yīng)保護(hù)事件現(xiàn)場,積極協(xié)助計(jì)算機(jī)安全事件的調(diào)查,做好善后處理工作。
第一百三十條 重大安全事件的處理情況,計(jì)算機(jī)安全管理機(jī)構(gòu)必須寫具書面材料,報(bào)告上級(jí)計(jì)算機(jī)安全主管部門。
第八章 計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品管理
第一節(jié) 安全專用產(chǎn)品的準(zhǔn)入
第一百三十一條 本規(guī)定所稱安全專用產(chǎn)品,是指用于保護(hù)計(jì)算機(jī)信息系統(tǒng)安全的專用軟件、硬件產(chǎn)品。
第一百三十二條 安全專用產(chǎn)品準(zhǔn)入工作由中國人民銀行總行計(jì)算機(jī)安全管理部門組織實(shí)施。第一百三十三條 經(jīng)審核準(zhǔn)入的安全專用產(chǎn)品信息,由中國人民銀行總行計(jì)算機(jī)安全管理部門發(fā)布。
第一百三十四條 安全專用產(chǎn)品在準(zhǔn)入審核時(shí),供應(yīng)商應(yīng)提出申請并提供下列資料:
(一)公安部頒發(fā)的安全專用產(chǎn)品銷售許可證和其他必須的證明材料;
(二)產(chǎn)品型號(hào)、產(chǎn)地、功能及報(bào)價(jià);
(三)產(chǎn)品采用的技術(shù)標(biāo)準(zhǔn),產(chǎn)品功能及性能的說明書;
(四)生產(chǎn)企業(yè)概況(包括人員、設(shè)備、生產(chǎn)條件、隸屬關(guān)系等);
(五)供應(yīng)商的質(zhì)量保證體系、售后服務(wù)措施等情況的說明。
第一百三十五條 安全專用產(chǎn)品有下列情形之一的,取消其準(zhǔn)入資格:
(一)安全專用產(chǎn)品的功能已發(fā)生變化,但未通過檢測的;
(二)經(jīng)使用發(fā)現(xiàn)有嚴(yán)重問題的;
(三)不能提供良好售后服務(wù)的;
(四)國家有關(guān)部門取消其銷售資格的。
第二節(jié) 安全專用產(chǎn)品的選型與購置
第一百三十六條 安全專用產(chǎn)品由中國人民銀行總行組織選型,并選擇準(zhǔn)入范圍內(nèi)的產(chǎn)品。
第一百三十七條 安全專用產(chǎn)品的購置應(yīng)統(tǒng)一規(guī)劃,在中國人民銀行總行選型范圍內(nèi)購置并逐級(jí)上報(bào)備案。
第一百三十八條 安全專用產(chǎn)品中的掃描、檢測產(chǎn)品購置應(yīng)經(jīng)中國人民銀行總行審批。
第三節(jié) 安全專用產(chǎn)品的使用管理
第一百三十九條 安全專用產(chǎn)品購置后,應(yīng)按照電子化設(shè)備管理辦法管理。第一百四十條 掃描、檢測產(chǎn)品應(yīng)專人專管,使用實(shí)行審批登記制度。第一百四十一條 安全專用產(chǎn)品在使用中,應(yīng)監(jiān)測生成的信息,對生成的信息應(yīng)及時(shí)分析并作出分析報(bào)告。第一百四十二條 在監(jiān)測中如發(fā)現(xiàn)重大問題,應(yīng)立即采取相應(yīng)控制措施并將有關(guān)情況逐級(jí)上報(bào)。
第一百四十三條 安全專用產(chǎn)品使用中產(chǎn)生的重要報(bào)告應(yīng)備份存檔,并按密級(jí)資料管理方式履行有關(guān)手續(xù)。
第一百四十四條 安全專用產(chǎn)品應(yīng)及時(shí)進(jìn)行升級(jí)和維護(hù)并登記備案。第一百四十五條 安全專用產(chǎn)品報(bào)廢后,應(yīng)報(bào)有關(guān)部門審批方可封存或銷毀。
第一百四十六條 中國人民銀行計(jì)算機(jī)安全管理部門必須對安全專用產(chǎn)品的使用情況進(jìn)行定期檢查。
第九章 獎(jiǎng)勵(lì)與處罰
第一百四十七條 執(zhí)行本規(guī)定,計(jì)算機(jī)安全管理工作成績突出的單位與個(gè)人,由上級(jí)行對其進(jìn)行通報(bào)表彰,并給予一定形式的獎(jiǎng)勵(lì)。
第一百四十八條 違反本規(guī)定,造成重大安全事故或計(jì)算機(jī)犯罪的,根據(jù)有關(guān)部門法律法規(guī),追究其主管領(lǐng)導(dǎo)、相關(guān)部門及其他直接責(zé)任人的責(zé)任。
第一百四十九條 違反本規(guī)定的單位與個(gè)人,由計(jì)算機(jī)安全管理部門通報(bào)批評(píng)。
第十章 附 則
第一百五十條 本辦法由中國人民銀行負(fù)責(zé)解釋。第一百五十一條 本辦法自發(fā)布之日起執(zhí)行。
第二篇:中國人民銀行對農(nóng)村信用合作社貸款管理暫行規(guī)定
中國人民銀行關(guān)于印發(fā)《中國人民銀行對農(nóng)村信用合作社貸款管理暫行規(guī)定》的通知 發(fā)布部門: 中國人民銀行
發(fā)布文號(hào): 銀發(fā)[1997]17號(hào)
中國人民銀行各省、自治區(qū)、直轄市、深圳、重慶分行:
經(jīng)國務(wù)院領(lǐng)導(dǎo)同意,中國人民銀行總行制定了《中國人民銀行對農(nóng)村信用社貸款管理暫行規(guī)定》?,F(xiàn)印發(fā)給你們,請遵照執(zhí)行。執(zhí)行中如遇重要問題,請及時(shí)向總行報(bào)告。
附:
中國人民銀行對農(nóng)村信用合作社貸款管理暫行規(guī)定
第一條
為適應(yīng)農(nóng)村金融管理體制改革的需要,保證農(nóng)村信用合作社(以下簡稱農(nóng)村信用社)與農(nóng)業(yè)銀行脫離行政隸屬關(guān)系后穩(wěn)定、健康地發(fā)展,依據(jù)《中國人民銀行對金融機(jī)構(gòu)貸款管理暫行辦法》,制定本規(guī)定。
第二條
本規(guī)定所稱中國人民銀行對農(nóng)村信用社貸款,是指中國人民銀行對經(jīng)營管理型農(nóng)村信用合作社聯(lián)社(以下簡稱縣聯(lián)社)或農(nóng)村信用社發(fā)放的貸款。
第三條
中國人民銀行對農(nóng)村信用社貸款管理實(shí)行總量控制、限額管理、劃分權(quán)限、余額監(jiān)控的辦法。
總量控制,系指中國人民銀行總行(以下簡稱總行)根據(jù)內(nèi)貨幣總量調(diào)控目標(biāo)和信貸政策以及農(nóng)村信用社的信貸收支情況,確定內(nèi)對農(nóng)村信用社貸款的總量。
限額管理,系指總行根據(jù)本規(guī)定的貸款用途確定中國人民銀行各省、自治區(qū)、直轄市分行(以下簡稱省級(jí)分行)對農(nóng)村信用社貸款限額,并將限額指標(biāo)下達(dá)給省級(jí)分行。
劃分權(quán)限,系指省級(jí)分行只能將貸款限額指標(biāo)下達(dá)到地市級(jí)分行,人民銀行縣支行作為貸款行,不得掌握限額指標(biāo),只負(fù)責(zé)對農(nóng)村信用社貸款的初審和辦理貸款手續(xù)。
余額監(jiān)控,系指總行下達(dá)給省級(jí)分行的貸款限額,在內(nèi)可以周轉(zhuǎn)使用,并對限額實(shí)行按月監(jiān)控、按季考核。
第四條
中國人民銀行僅對縣聯(lián)社或農(nóng)村信用社(以下統(tǒng)稱借款人)以下三種用途發(fā)放貸款:
(一)國務(wù)院和各省、自治區(qū)、直轄市政府確定的貧困地區(qū)農(nóng)村信用社用于支持農(nóng)業(yè)生產(chǎn)的資金需要;
(二)農(nóng)村信用社用于解決農(nóng)業(yè)生產(chǎn)季節(jié)性原因所出現(xiàn)的先支后收的短期資金需要;
(三)農(nóng)村信用社用于支付清算中出現(xiàn)的臨時(shí)頭寸資金需要。
第五條
借款人向中國人民銀行申請貸款必須具備以下條件:
(一)及時(shí)、足額繳存存款準(zhǔn)備金;
(二)備付金比例低于5%;
(三)按時(shí)報(bào)送統(tǒng)計(jì)、會(huì)計(jì)報(bào)表及人民銀行貸款行要求的其他有關(guān)資料。
借款人申請本規(guī)定第 四條第一種用途的貸款,除應(yīng)具備本條前款規(guī)定的條件外,還必須具備:農(nóng)業(yè)貸款比例達(dá)到核定的比例;資金拆借無凈拆出;
借款人申請本規(guī)定第 四條第二種用途的貸款,除應(yīng)具備本條前兩款規(guī)定的條件外,還必須具備:存貸款比例不超過核定的比例。
第六條
借款人向中國人民銀行申請貸款,必須填寫《中國人民銀行貸款申請書》,說明借款用途、原因、期限及資金運(yùn)用狀況,并加蓋有效印鑒。經(jīng)人民銀行貸款行審核同意后,借款人應(yīng)與中國人民銀行貸款行訂立借款合同,辦理借款手續(xù)。
中國人民銀行對農(nóng)村信用社貸款,在“其他金融機(jī)構(gòu)貸款”科目下設(shè)賬戶,按借款人、期限、利率分別核算。
《中國人民銀行貸款申請書》和借款合同由省級(jí)分行統(tǒng)一印制和管理。
第七條
中國人民銀行對農(nóng)村信用社貸款實(shí)行期限管理,貸款到期收回。貸款到期歸還確有困難的,可申請展期一次,展期期限不得超過原借款期限。到期不辦理還款或展期手續(xù)的,中國人民銀行應(yīng)將其貸款轉(zhuǎn)入逾期貸款戶,并按有關(guān)規(guī)定予以處罰。
第八條
本規(guī)定第 四條第一種用途的貸款期限為6個(gè)月以內(nèi)(含6個(gè)月),第二種用途的貸款期限為3個(gè)月以內(nèi)(含3個(gè)月),第三種用途的貸款期限僅限20天以內(nèi)(含20天)。
對同一借款人發(fā)放貸款要有一定的間隔期。具體間隔期由省級(jí)分行確定。
第九條
中國人民銀行對農(nóng)村信用社貸款利率執(zhí)行中國人民銀行對金融機(jī)構(gòu)貸款利率。
由縣聯(lián)社統(tǒng)借統(tǒng)還的,縣聯(lián)社對農(nóng)村信用社執(zhí)行中國人民銀行對金融機(jī)構(gòu)貸款利率,不得賺取利差。
第十條
省級(jí)分行要按月向總行報(bào)告貸款限額執(zhí)行情況。對未經(jīng)總行批準(zhǔn),擅自突破限額的分行,除責(zé)令其限期糾正外,并給予通報(bào)批評(píng);情節(jié)嚴(yán)重的,按有關(guān)規(guī)定予以處罰。
第十一條
人民銀行貸款行應(yīng)當(dāng)按照本規(guī)定的條件發(fā)放貸款,并對借款人使用貸款的情況進(jìn)行監(jiān)督和定期檢查。對不按照本規(guī)定的條件發(fā)放貸款的,上級(jí)行要責(zé)令其限期糾正,并按有關(guān)規(guī)定予以處罰。
第十二條
借款人有下列情形之一的,中國人民銀行應(yīng)提前收回貸款,并按有關(guān)規(guī)定予以處罰:
一、向中國人民銀行提供虛假報(bào)表和資料;
二、貸款申請不實(shí);
三、貸款使用不符合申請用途;
第十三條
省級(jí)分行應(yīng)根據(jù)本規(guī)定制定實(shí)施細(xì)則并報(bào)總行備案。
第十四條
本規(guī)定由中國人民銀行負(fù)責(zé)解釋。
第十五條
本規(guī)定自發(fā)布之日起執(zhí)行
第三篇:計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定
《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》
(1998年2月26日國家保密局發(fā)布 國保發(fā)〔1998〕1號(hào))
第一章 總 則
第一條 為保護(hù)計(jì)算機(jī)信息系統(tǒng)處理的國家秘密安全,根據(jù)《中華人民共和國保守國家秘密法》,制定本規(guī)定。
第二條 本規(guī)定適用于采集、存儲(chǔ)、處理、傳遞、輸出國家秘密信息的計(jì)算機(jī)信息系統(tǒng)。
第三條 國家保密局主管全國計(jì)算機(jī)信息系統(tǒng)的保密工作。各級(jí)保密部門和中央、國家機(jī)關(guān)保密工作機(jī)構(gòu)主管本地區(qū)、本部門的計(jì)算機(jī)信息系統(tǒng)的保密工作。
第二章 涉密系統(tǒng)
第四條 規(guī)劃和建設(shè)計(jì)算機(jī)信息系統(tǒng),應(yīng)當(dāng)同步規(guī)劃落實(shí)相應(yīng)的保密設(shè)施。
第五條 計(jì)算機(jī)信息系統(tǒng)的研制、安裝和使用,必須符合保密要求。
第六條 計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)采取有效的保密措施,配置合格的保密專用設(shè)備,防泄密、防竊密。所采取的保密措施應(yīng)與所處理信息的密級(jí)要求相一致。第七條 計(jì)算機(jī)信息系統(tǒng)聯(lián)網(wǎng)應(yīng)當(dāng)采取系統(tǒng)訪問控制、數(shù)據(jù)保護(hù)和系統(tǒng)安全保密
第八條 計(jì)算機(jī)信息系統(tǒng)的訪問應(yīng)當(dāng)按照權(quán)限控制、不得進(jìn)行越權(quán)操作。未采取技術(shù)安全保密措施的數(shù)據(jù)庫不得聯(lián)網(wǎng)。
第三章 涉密信息
第九條 涉密信息和數(shù)據(jù)必須按照保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、使用和銷毀。
第十條 計(jì)算機(jī)信息系統(tǒng)存儲(chǔ)、處理、傳遞、輸出的涉密信息要有相應(yīng)的密級(jí)標(biāo)識(shí),密級(jí)標(biāo)識(shí)不能與正文分離。
第十一條 國家秘密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞。
第四章 涉密媒體
第十二條 存儲(chǔ)國家秘密的計(jì)算機(jī)媒體,應(yīng)按所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)的文件進(jìn)行管理。
存儲(chǔ)在計(jì)算機(jī)信息系統(tǒng)內(nèi)的國家秘密信息應(yīng)當(dāng)采取保護(hù)措施。第十三條 存儲(chǔ)過國家秘密信息的計(jì)算機(jī)媒體不能降低密級(jí)使用。不再使用的媒體應(yīng)及時(shí)銷毀。
第十四條 存儲(chǔ)過國家秘密信息的計(jì)算機(jī)媒體的維修應(yīng)保證所存儲(chǔ)的國家秘密信息不被泄露。
第十五條 計(jì)算機(jī)信息系統(tǒng)打印輸出的涉密文件,應(yīng)當(dāng)按相應(yīng)密級(jí)的文件進(jìn)行管理。
第五章 涉密場所
第十六條 涉密信息處理場所應(yīng)當(dāng)按照國家的有關(guān)規(guī)定,與境外機(jī)構(gòu)駐地、人員住所保持相應(yīng)的安全距離。
第十七條 涉密信息處理場所應(yīng)當(dāng)根據(jù)涉密程度和有關(guān)規(guī)定設(shè)立控制區(qū),未經(jīng)管理機(jī)關(guān)批準(zhǔn)無關(guān)人員不得進(jìn)入。
第十八條 涉密信息處理場所應(yīng)當(dāng)定期或者根據(jù)需要進(jìn)行保密技術(shù)檢查。
第十九條 計(jì)算機(jī)信息系統(tǒng)應(yīng)采取相應(yīng)的防電磁信息泄漏的保密措施。
第二十條 計(jì)算機(jī)信息系統(tǒng)的其它物理安全要求應(yīng)符合國家有關(guān)保密標(biāo)準(zhǔn)。
第六章 系統(tǒng)管理
第二十一條 計(jì)算機(jī)信息系統(tǒng)的保密應(yīng)實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制,由使用計(jì)算機(jī)信息系統(tǒng)的單位的主管領(lǐng)導(dǎo)負(fù)責(zé)本單位的計(jì)算機(jī)信息系統(tǒng)的保密工作,并指定有關(guān)機(jī)構(gòu)和人員具體承辦。
各單位的保密工作機(jī)構(gòu)協(xié)助本單位的領(lǐng)導(dǎo)對計(jì)算機(jī)信息系統(tǒng)的保密工作進(jìn)行指導(dǎo)、協(xié)調(diào)、監(jiān)督和檢查。
第二十二條 計(jì)算機(jī)信息系統(tǒng)的使用單位應(yīng)根據(jù)系統(tǒng)所處理的信息涉密等級(jí)和重要性制訂相應(yīng)的管理制度。
第二十三條 各級(jí)保密部門應(yīng)依照有關(guān)法規(guī)和標(biāo)準(zhǔn)對本地區(qū)的計(jì)算機(jī)信息系統(tǒng)進(jìn)行保密技術(shù)檢查。第二十四條 計(jì)算機(jī)信息系統(tǒng)的系統(tǒng)安全保密管理人員應(yīng)經(jīng)過嚴(yán)格審查,定期進(jìn)行考核,并保持相對穩(wěn)定。
第二十五條 各單位保密工作機(jī)構(gòu)應(yīng)對計(jì)算機(jī)信息系統(tǒng)的工作人員進(jìn)行上崗前的保密培訓(xùn),并定期進(jìn)行保密教育和檢查。
第二十六條 任何單位和個(gè)人發(fā)現(xiàn)計(jì)算機(jī)信息系統(tǒng)泄密后,應(yīng)及時(shí)采取補(bǔ)救措施,并按有關(guān)規(guī)定及時(shí)向上級(jí)報(bào)告。
第七章 獎(jiǎng) 懲
第二十七條 對在計(jì)算機(jī)信息系統(tǒng)保密工作中做出顯著成績的單位和人員應(yīng)給予獎(jiǎng)勵(lì)。
第二十八條 違反本規(guī)定,由保密部門和保密機(jī)構(gòu)責(zé)令其停止使用,限期整改,經(jīng)保密部門、機(jī)構(gòu)審查、驗(yàn)收合格后,方可使用。
第二十九條 違反本規(guī)定泄露國家秘密,依據(jù)《中華人民共和國保守國家秘密法》及其實(shí)施辦法進(jìn)行處理,并追究單位領(lǐng)導(dǎo)的責(zé)任。
第八章 附 則
第三十條 軍隊(duì)的計(jì)算機(jī)信息系統(tǒng)保密工作按軍隊(duì)的有關(guān)規(guī)定執(zhí)行。
第三十一條 本規(guī)定自發(fā)布之日起施行。
第四篇:中國人民銀行關(guān)于印發(fā)《銀行計(jì)算機(jī)機(jī)房及柜面設(shè)備安全防護(hù)暫行規(guī)定》的通知
中國人民銀行關(guān)于印發(fā)《銀行計(jì)算機(jī)機(jī)房及柜面設(shè)備安全防護(hù)暫行規(guī)定》的通知
發(fā)文單位:中國人民銀行 文
號(hào):銀發(fā)[2002]42號(hào)
發(fā)布日期:2002-2-9 執(zhí)行日期:2002-2-9
第一章 總則
第二章 安全防護(hù)
第三章 人員安全管理
第四章 工程安全管理
第五章 突發(fā)事件處置
第六章 附則
中國人民銀行各分行、營業(yè)管理部、省會(huì)(首府)城市中心支行,各政策性銀行、國有獨(dú)資
商業(yè)銀行、股份制商業(yè)銀行:
為加強(qiáng)銀行計(jì)算機(jī)機(jī)房及柜面設(shè)備的安全防護(hù),保障銀行電子支付系統(tǒng)正常運(yùn)轉(zhuǎn),確保銀行資金和信息的安全,中國人民銀行制定了《銀行計(jì)算機(jī)機(jī)房及柜面設(shè)備安全防護(hù)暫行規(guī)定》,現(xiàn)印發(fā)給你們,請遵照執(zhí)行。
請人民銀行各分行、營業(yè)管理部、省會(huì)(首府)城市中心支行將本通知轉(zhuǎn)發(fā)至轄區(qū)內(nèi)城市商業(yè)銀行。
銀行計(jì)算機(jī)機(jī)房及柜面設(shè)備安全防護(hù)暫行規(guī)定
第一章 總則
第一條 為加強(qiáng)銀行計(jì)算機(jī)機(jī)房及柜面設(shè)備的安全防護(hù),預(yù)防金融計(jì)算機(jī)犯罪,保護(hù)銀行信息和資金安全,依據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等法規(guī),制定本暫行規(guī)定。
第二條 中國人民銀行、政策性銀行、國有獨(dú)資商業(yè)銀行、股份制商業(yè)銀行、城市商業(yè)銀行的計(jì)算機(jī)機(jī)房和柜面設(shè)備安全防護(hù),適用本暫行規(guī)定。
第三條 本規(guī)定所稱銀行計(jì)算機(jī)機(jī)房,是指容納并集中運(yùn)行銀行計(jì)算機(jī)業(yè)務(wù)處理、管理信息或網(wǎng)絡(luò)通信系統(tǒng)等的專用物理場所(以下簡稱機(jī)房);所稱柜面設(shè)備,是指銀行營業(yè)部門處理銀行業(yè)務(wù)的計(jì)算機(jī)物理設(shè)備(以下簡稱柜面設(shè)備)。
第四條 機(jī)房及柜面設(shè)備安全防護(hù)遵循預(yù)防為主,“人防、物防和技防”相結(jié)合的原則。
第五條 機(jī)房及柜面設(shè)備安全防護(hù)實(shí)行誰主管誰負(fù)責(zé)。科技部門為機(jī)房和柜面設(shè)備安全防護(hù)的主管部門,負(fù)責(zé)對機(jī)房進(jìn)行安全防護(hù);保衛(wèi)部門負(fù)責(zé)對機(jī)房安全防護(hù)進(jìn)行監(jiān)督、檢查。
第二章 安全防護(hù)
第六條 機(jī)房依據(jù)《計(jì)算機(jī)場地安全要求》、《計(jì)算站場地技術(shù)條件》等標(biāo)準(zhǔn)實(shí)行分級(jí)保護(hù)。中國人民銀行系統(tǒng)的機(jī)房劃分為A、B、C三類防護(hù)級(jí)別。
第七條 機(jī)房內(nèi)部實(shí)行分區(qū)防護(hù),分區(qū)采用物理隔離方式。
A級(jí)機(jī)房劃分核心區(qū)、生產(chǎn)區(qū)、輔助區(qū)、維修區(qū)、開發(fā)區(qū),設(shè)置獨(dú)立的值班室,并配備安全值班人員。A級(jí)機(jī)房禁止媒體錄像、攝影。
B級(jí)機(jī)房劃分核心區(qū)、生產(chǎn)區(qū)、輔助區(qū)、維修區(qū)。
C級(jí)機(jī)房劃分生產(chǎn)區(qū)、輔助區(qū)。
核心區(qū)是指裝有主計(jì)算機(jī)、主通信機(jī)、網(wǎng)絡(luò)控制、通訊保密和系統(tǒng)打印機(jī)等設(shè)備的要害區(qū)域。核心區(qū)禁止人員單獨(dú)進(jìn)出。
生產(chǎn)區(qū)是指放置小型計(jì)算機(jī)、網(wǎng)絡(luò)服務(wù)器、終端機(jī)(工作站)等設(shè)備的業(yè)務(wù)運(yùn)行區(qū)域。生產(chǎn)區(qū)禁止系統(tǒng)開發(fā)人員進(jìn)入,維護(hù)人員進(jìn)入須由業(yè)務(wù)操作人員陪同。每日工作完畢后,要關(guān)閉終端設(shè)備。業(yè)務(wù)操作人員加班時(shí),憑加班證進(jìn)入。
輔助區(qū)是指旋轉(zhuǎn)供電、消防、空調(diào)等設(shè)備的區(qū)域。
維修區(qū)是指設(shè)備測試室、維修工作室、備件庫等區(qū)域。
開發(fā)區(qū)是指用于系統(tǒng)開發(fā)的計(jì)算機(jī)及終端室、設(shè)計(jì)室、培訓(xùn)室等區(qū)域。開發(fā)區(qū)禁止業(yè)務(wù)操作人員進(jìn)入,非工作時(shí)間禁止任何人員進(jìn)入。
第八條 各區(qū)分別實(shí)行不同的防護(hù)措施:
核心區(qū)實(shí)行24小時(shí)連續(xù)雙向、雙人同時(shí)進(jìn)出的出入口控制、入侵報(bào)警和電視監(jiān)控等措施。記錄進(jìn)出核心區(qū)人員及在崗時(shí)間;
生產(chǎn)區(qū)實(shí)行出入口控制、入侵報(bào)警和電視監(jiān)控等措施。記錄工作人員使用機(jī)房設(shè)備情況;
維修區(qū)實(shí)行出入口控制、入侵報(bào)警和報(bào)警驅(qū)動(dòng)的電視監(jiān)控措施;
輔助區(qū)實(shí)行出入口控制,入侵報(bào)警和報(bào)警驅(qū)動(dòng)的電視監(jiān)控措施;
開發(fā)區(qū)實(shí)行出入口控制措施。對使用生產(chǎn)系統(tǒng)資源進(jìn)行開發(fā)的機(jī)房,開發(fā)區(qū)應(yīng)實(shí)行生產(chǎn)區(qū)的安全保護(hù)措施。
第九條 柜面設(shè)備安全防護(hù)實(shí)行生產(chǎn)區(qū)防護(hù)措施。對有現(xiàn)金交易的柜面設(shè)備,應(yīng)采取實(shí)時(shí)監(jiān)控交易全過程的措施。
第十條 非營業(yè)時(shí)間無人值守的營業(yè)網(wǎng)點(diǎn)(自動(dòng)銀行除外),應(yīng)實(shí)行入侵報(bào)警和報(bào)警驅(qū)動(dòng)電視監(jiān)控措施。
第十一條 非營業(yè)時(shí)間營業(yè)場所終端設(shè)備應(yīng)中斷與計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的連接。
第十二條 機(jī)房應(yīng)具備必要的防電子干擾、防電磁泄漏和密碼管理等其他安全措施,并執(zhí)行國家有關(guān)部門的規(guī)定。
第十三條 機(jī)房應(yīng)具有消防、防雷擊、防靜電、防鼠害、防腐蝕、供電保護(hù)、接地保護(hù)等保護(hù)措施,并按照國家有關(guān)計(jì)算機(jī)站場地的安全要求和技術(shù)條件等標(biāo)準(zhǔn)執(zhí)行。
第十四條 獨(dú)立的大型信息中心、清算中心、網(wǎng)絡(luò)中心和應(yīng)急中心等,應(yīng)建設(shè)周邊監(jiān)視和巡更系統(tǒng)。
第十五條 中國人民銀行總行機(jī)房為A級(jí)防護(hù);分行、營業(yè)管理部、省會(huì)(首府)城市及副省級(jí)城市中心支行機(jī)房為B級(jí)防護(hù);地市中心支行、縣級(jí)支行機(jī)房為C級(jí)防護(hù)。特殊情況下,可提高機(jī)房防護(hù)級(jí)別。
其他銀行機(jī)房的防護(hù)級(jí)別參照中國人民銀行機(jī)房的防護(hù)級(jí)別確定。
第三章 人員安全管理
第十六條 機(jī)房人員列為要害崗位人員管理,須經(jīng)安全培訓(xùn)后方可上崗工作。
第十七條 機(jī)房人員應(yīng)在指定的工作區(qū)域內(nèi)從事授權(quán)活動(dòng),禁止在機(jī)房內(nèi)從事非授權(quán)活動(dòng)。
第十八條 安全值班人員的職責(zé)是負(fù)責(zé)安全設(shè)備的運(yùn)行、維護(hù)和管理,并處置報(bào)警和突發(fā)事件。
第十九條 安全值班人員須經(jīng)過培訓(xùn)和考核,按照機(jī)房技術(shù)防范系統(tǒng)要求操作,并定期測量設(shè)備技術(shù)參數(shù),維護(hù)設(shè)備正常運(yùn)轉(zhuǎn)。
第二十條 出入口控制、入侵報(bào)警和電視監(jiān)控設(shè)備運(yùn)行資料應(yīng)妥善保管,保存期限不少于3個(gè)月。銷毀錄像等資料應(yīng)經(jīng)單位主管領(lǐng)導(dǎo)批準(zhǔn)后實(shí)施。
第二十一條 機(jī)房設(shè)立單人出入口(消防通道除外)。機(jī)房人員進(jìn)出機(jī)房必須使用主管部門制發(fā)的證件。
第二十二條 證件分為長期證件、臨時(shí)證件和專用證件三種。
長期證件發(fā)給授權(quán)進(jìn)出機(jī)房的正式工作人員,并注明允許進(jìn)出的區(qū)域。
臨時(shí)證件發(fā)給經(jīng)批準(zhǔn)臨時(shí)進(jìn)出機(jī)房的人員,有效期不超過3天,并注明允許進(jìn)出的區(qū)域。
專用證件發(fā)給安全值班人員和主管領(lǐng)導(dǎo),平時(shí)密封保存,緊急情況時(shí)使用,一次有效,使用后登記使用原因。
第二十三條 機(jī)房人員因工作需要加班時(shí),應(yīng)提前將加班通知書送保衛(wèi)部門,經(jīng)批準(zhǔn)后方可加班。
第二十四條 銀行內(nèi)部的非機(jī)房工作人員進(jìn)入機(jī)房,須經(jīng)機(jī)房負(fù)責(zé)人批準(zhǔn);銀行外部人員進(jìn)入機(jī)房,須經(jīng)單位主管領(lǐng)導(dǎo)批準(zhǔn),并由主管部門人員陪同。
第二十五條 非經(jīng)機(jī)房負(fù)責(zé)人批準(zhǔn),不得將機(jī)房使用的數(shù)據(jù)資料(包括磁帶、磁盤和光盤等)帶出機(jī)房,并做好相關(guān)記錄。
第四章 工程安全管理
第二十六條 機(jī)房安全防護(hù)主管部門應(yīng)依照“實(shí)用可靠、有效適度、經(jīng)濟(jì)節(jié)省和技術(shù)先進(jìn)”原則制定機(jī)房安全技術(shù)防范工程的規(guī)劃,并負(fù)責(zé)技術(shù)防范工程的建設(shè)和管理。
第二十七條 技術(shù)防范工程設(shè)計(jì)、施工單位應(yīng)具有國家有關(guān)部門審查合格的資質(zhì),設(shè)計(jì)、建設(shè)應(yīng)按照公開招標(biāo)、投標(biāo)方法進(jìn)行。技術(shù)防范工程禁止轉(zhuǎn)包。
第二十八條 技術(shù)防范工程設(shè)計(jì)方案應(yīng)經(jīng)主管部門審查、批準(zhǔn),工程圖紙應(yīng)妥善保存,設(shè)計(jì)人員不得以任何方式泄露技術(shù)防范工程的秘密。
第二十九條 技術(shù)防范工程建設(shè)應(yīng)符合國家有關(guān)技術(shù)標(biāo)準(zhǔn),并注意安全防護(hù),防止泄密。
第三十條 機(jī)房技術(shù)防范工程竣工并經(jīng)3個(gè)月以上試運(yùn)行后,由主管部門組織驗(yàn)收。
第五章 突發(fā)事件處置
第三十一條 各銀行應(yīng)制定機(jī)房突發(fā)事件的應(yīng)急處置預(yù)案,并定期進(jìn)行演練。
第三十二條 機(jī)房發(fā)生計(jì)算機(jī)犯罪案件,應(yīng)由機(jī)房使用單位報(bào)告保衛(wèi)部門,保衛(wèi)部門按照金融案件報(bào)告制度的有關(guān)規(guī)定,向公安機(jī)關(guān)和中國人民銀行報(bào)告。
第三十三條 機(jī)房人員應(yīng)積極配合、協(xié)助公安機(jī)關(guān)偵查計(jì)算機(jī)案件,保護(hù)案發(fā)現(xiàn)場,如實(shí)提供情況。
第六章 附則
第三十四條 中國人民銀行批準(zhǔn)成立的郵政儲(chǔ)蓄機(jī)構(gòu)、合作金融機(jī)構(gòu)和非銀行金融機(jī)構(gòu)(證券、保險(xiǎn)類除外)的計(jì)算機(jī)機(jī)房安全管理可參照本規(guī)定執(zhí)行。
第三十五條 本規(guī)定由中國人民銀行負(fù)責(zé)解釋。
第三十六條 本規(guī)定自發(fā)布之日起執(zhí)行。以前規(guī)定與本規(guī)定相抵觸的以本規(guī)定為準(zhǔn)。
中國人民銀行
第五篇:區(qū)人民法院計(jì)算機(jī)局域網(wǎng)管理暫行規(guī)定
區(qū)人民法院計(jì)算機(jī)局域網(wǎng)管理暫行規(guī)定
本院各部門:
為加強(qiáng)本院計(jì)算機(jī)管理,充分發(fā)揮局域網(wǎng)在審判等各項(xiàng)工作中的服務(wù)保障作用,切實(shí)維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全,特制定本規(guī)定。
一、職能分工
1、辦公室是本院計(jì)算機(jī)網(wǎng)絡(luò)管理的主管部門,負(fù)責(zé)全院計(jì)算機(jī)局域網(wǎng)的技術(shù)管理和日常維護(hù)工作。
2、其他各部門根據(jù)本部門的職能職責(zé),按照計(jì)算機(jī)管理部門和審判流程管理的要求,及時(shí)、準(zhǔn)確、完整地將本部門的信息輸入計(jì)算機(jī)。
二、計(jì)算機(jī)機(jī)房管理
1、計(jì)算機(jī)機(jī)房(以下簡稱機(jī)房)的網(wǎng)絡(luò)設(shè)備包括服務(wù)器、交換機(jī)等重要設(shè)備,院辦公室負(fù)責(zé)機(jī)房的安全管理和網(wǎng)絡(luò)設(shè)備的正常運(yùn)行和管理。
2、除網(wǎng)管技術(shù)人員外,其他人員未經(jīng)許可,不得進(jìn)入機(jī)房;確因工作需要進(jìn)入機(jī)房,必須由網(wǎng)管人員陪同。
3、機(jī)房內(nèi)嚴(yán)禁帶入和存放各種易燃、易爆、易腐蝕物品;嚴(yán)禁吸煙和吃喝食物。
三、計(jì)算機(jī)管理、維護(hù)和使用
1、辦公室負(fù)責(zé)管理協(xié)調(diào)各部門計(jì)算機(jī)的設(shè)備維修、軟件維護(hù)和局域網(wǎng)的正常運(yùn)轉(zhuǎn)。
2、各部門計(jì)算機(jī)由本部門指定專人管理,設(shè)定密碼,并負(fù)責(zé)日常開關(guān)、設(shè)備維護(hù)及衛(wèi)生清潔,確保設(shè)備安全完整、正常運(yùn)轉(zhuǎn)。
3、各部門計(jì)算機(jī)僅對本院內(nèi)部人員上班時(shí)開放,外來人員不得上機(jī)操作。如有特殊情況,須經(jīng)辦公室或分管院領(lǐng)導(dǎo)同意后方可上機(jī)。
4、各部門不得擅自變更、接入、移動(dòng)院網(wǎng)絡(luò)設(shè)備;各部門負(fù)責(zé)人為本部門計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密工作的第一責(zé)任人;未經(jīng)分管院長批準(zhǔn),任何單位或個(gè)人的計(jì)算機(jī)不得擅自接入本院局域網(wǎng)。除辦公室專設(shè)一臺(tái)外網(wǎng)計(jì)算機(jī)外,其他部門和領(lǐng)導(dǎo)嚴(yán)禁將登陸局域網(wǎng)的計(jì)算機(jī)接入互聯(lián)網(wǎng),做到專機(jī)專用。
5、各部門要愛護(hù)機(jī)器,正確使用,不得隨意刪除軟件或更改計(jì)算機(jī)內(nèi)已設(shè)定的工作軟件,未經(jīng)網(wǎng)絡(luò)管理員同意,嚴(yán)禁更改計(jì)算機(jī)的名稱,ip地址,啟動(dòng)程序,cmos設(shè)置,更不準(zhǔn)自行安裝軟件。
6、院里鼓勵(lì)和支持全院干警運(yùn)用計(jì)算機(jī)開展工作,防止工作上不用而工作外亂用現(xiàn)象發(fā)生。電腦中嚴(yán)禁過多載入游戲,凡因過多載入游戲而引起死機(jī)、病毒侵入等事件,院里要追究第一使用者的失職責(zé)任。為防止病毒感染傳播,一般不準(zhǔn)使用軟盤進(jìn)行資料拷貝,如確需使用,先用殺毒軟件檢查一遍,以保安全。過失損壞要照價(jià)賠償,故意破壞者視情況處理,并照價(jià)賠償。
7、從2006年7月15日起,院打字室原則上不再編打除辦公室外各部門的文書文件材料,只負(fù)責(zé)印刷任務(wù),其他部門可通過局域網(wǎng)共享或用磁盤拷貝至打字室進(jìn)行文件輸出。如確實(shí)需打字室編打的,須通過主管辦公室院長批準(zhǔn)方能打印。
8、如發(fā)生技術(shù)故障,硬件設(shè)備的損失(不含軟件自身使用問題)應(yīng)及時(shí)報(bào)告部門負(fù)責(zé)人,再由各部門統(tǒng)一報(bào)院辦公室,由院辦公室聯(lián)系硬件銷售商進(jìn)行相應(yīng)的處理。
四、數(shù)據(jù)信息的錄入
計(jì)算機(jī)局域網(wǎng)信息錄入的內(nèi)容為立案管理、審判流程管理、辦公管理、政工管理以及公共信息等。各部門應(yīng)根據(jù)職能職責(zé),明確與本部門相關(guān)的計(jì)算機(jī)信息錄入要求,指定專門人員及時(shí)、準(zhǔn)確、客觀地錄入信息。
1、辦公室
檔案管理:要按照檔案管理辦法及時(shí)歸檔登記造冊;
本院發(fā)文:文書管理員要嚴(yán)格按照發(fā)文權(quán)限批準(zhǔn)發(fā)文,未在網(wǎng)絡(luò)上申請的文件一律不予編號(hào)。
計(jì)算機(jī)管理、財(cái)務(wù)收支情況、固定資產(chǎn)相關(guān)信息及時(shí)輸入。
2、紀(jì)檢監(jiān)察
來信來訪情況、機(jī)構(gòu)人員應(yīng)及時(shí)錄入并自動(dòng)生成報(bào)表。
3、政治處
人事信息及時(shí)錄入、修改。
4、司法行政科
槍支彈藥、車輛管理、審判庭管理。
5、審判部門
所有案件的相關(guān)信息要同步錄入計(jì)算機(jī),當(dāng)天的信息應(yīng)及時(shí)輸入。
(1)立案庭應(yīng)輸入的信息:所有案件的案件基本表、案件附加信息、立案案由、立案登記(審查)信息、訴訟參與人信息、其他訴訟參與人信息、訴訟費(fèi)信息(立案標(biāo)的等應(yīng)填寫齊全,無訴訟費(fèi)的除外)、立案移交信息、執(zhí)行基本信息(僅指執(zhí)行案件)、相關(guān)法律文書(僅指執(zhí)行案件)。
其中訴訟參與人中的當(dāng)事人詳細(xì)信息應(yīng)按照審判庭法律文書的不同要求對當(dāng)事人逐個(gè)具體填寫(姓名、性別、出生年月、民族、職務(wù)、職級(jí)、工作單位、住址等),不允許把數(shù)個(gè)當(dāng)事人信息和在一起填寫。
(2)案件移送業(yè)務(wù)庭后,業(yè)務(wù)庭庭長應(yīng)及時(shí)用電腦分案,并完整輸入承辦人或合議庭成員、書記員信息。
(3)對不同性質(zhì)的案件,承辦人員及時(shí)準(zhǔn)確輸入規(guī)定信息。
五、保密和安全原則
根據(jù)國務(wù)院《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》,涉密文件、信息不準(zhǔn)上互聯(lián)網(wǎng)公開發(fā)布。凡違反計(jì)算機(jī)管理規(guī)則發(fā)生泄密問題,由院紀(jì)檢監(jiān)察部門根據(jù)《保密法》的有關(guān)規(guī)定追究相關(guān)人員的責(zé)任。
六、本規(guī)定由院黨組負(fù)責(zé)解釋,自2006年6月15日起施行。
二00六年六月十五日