您的位置: 首页 » 法律资料网 » 法律法规 »

金融机构计算机信息系统安全保护工作暂行规定

时间:2024-07-23 01:50:51 来源: 法律资料网 作者:法律资料网 阅读:8114
下载地址: 点击此处下载

金融机构计算机信息系统安全保护工作暂行规定

公安部


金融机构计算机信息系统安全保护工作暂行规定
1998年8月31日,公安部

第一章 总 则
第一条 为加强金融机构计算机信息系统安全保护工作,保障国家财产的
安全,保证金融事业的顺利发展,根据《中华人民共和国中国人民银行法》
《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规制定本暂
行规定。
第二条 金融机构计算机信息系统安全保护工作实行谁主管、谁负责、预
防为主、综合治理、人员防范和技术防范相结合的原则,逐级建立安全保护责
任制,加强制度建设,逐步实现科学化、规范化管理。
第三条 金融机构计算机信息系统安全保护工作的基本任务是:预防、打
击利用或者针对金融机构计算机信息系统进行的违法犯罪活动,预防、处理各
种安全事故,提高金融机构计算机信息系统的整体安全水平,保障国家、集体
和个人财产的安全。
第四条 金融机构的主要负责人为本单位计算机信息系统安全保护工作的
第一责任人。金融机构的计算机信息系统安全保护领导小组、专职部门和专
(兼)职安全管理人员以及其他有关人员应当协助第一责任人组织落实有关规
定。
第五条 金融机构应当建立同公安机关计算机管理监察部门的通报联系制
度,及时通报有关计算机信息系统案件和事故情况,协助公安机关查处与本单
位有关的案件和事故。
第六条 公安机关计算机管理监察部门应当加强对金融机构计算机信息系
统安全保护工作实施的指导和监督,及时查处金融机构计算机信息系统发生的
案件和事故。
第二章 安全防范设施
第七条 本暂行规定所称金融机构计算机信息系统安全防范设施包括计算
机主机房的构筑防护设施和计算机信息系统及其相关的配套设备的技术防护设
施。
第八条 金融机构的数据处理中心计算机主机房应当符合下列基本要求:
(一)主机房在建筑内应为独立区域。
(二)主机房周围100米内不得有危险建筑,如:加油站、煤气站等。
(三)主机房必须按照有关标准配置防火、防水、防盗设施并和当地公安
机关110联网,以便报警。
(四)对不能停机的主机房必须采用双回路供电,或者配置发电机、持续
工作八小时以上的UPS等设施。
第九条 计算机设备必须有可靠接地,接地电阻不大于相应设备的技术要
求,并装置必要的防雷电设施。
第十条 金融机构应当在主机房、柜面等要害部位安装监控设备,落实值
班监视制度。
第十一条 对不能停机的计算机信息系统,金融机构应当配置必要的备份
机,以便故障时切换使用。
第十二条 重要的通讯控制装置及通讯线必须要有备份。
第十三条 网络通讯设施要有安全技术措施。
第三章 安全防范管理
第十四条 中国人民银行和各政策性银行、商业银行应当加强信息科技管
理部门,并设立专职的计算机信息系统安全管理人员。
第十五条 县级以上金融机构必须成立计算机信息系统安全保护领导小
组,由分管领导任组长,并确定专职部门负责日常的计算机信息系统安全保护
工作。领导小组名单应当报同级人民银行计算机信息系统安全保护领导小组和
公安机关计算机管理监察部门备案。其专职部门应当接受公安机关计算机管理
监察部门的工作指导和监督。
第十六条 金融基层单位应当设立专职或者兼职计算机信息系统安全管理
人员。
第十七条 各级金融机构应当将计算机信息系统安全防范工作纳入职工的
岗位责任制,并与其他工作同时进行检查考核。定期对职工进行法制教育、安
全意识教育和防范技能训练。
第十八条 计算机信息系统安全保护领导小组负责本单位内各部门计算机
信息系统安全管理和检查,并积极配合和支持公安机关计算机管理监察部门开
展安全监察和查处案件。
第十九条 计算机信息系统安全保护专职部门或者安全管理人员应当对本
单位的主要计算机信息系统资源配置、技术人员构成进行登记,报同级公安机
关计算机管理监察部门备案。
第二十条 金融机构应当加强主要岗位工作人员的录用、考核制度,不适
宜的人员必须及时调离。对重要岗位计算机信息系统的安全情况经常进行检
查,及时整改不安全隐患。
第二十一条 计算机工作人员调离时,必须移交全部技术手册及有关资
料,并更换计算机的有关口令和密钥。涉及银行业务核心部分开发的技术人员
调离本系统时,应当确认对本系统安全不会造成危害后方可调离。
第二十二条 金融机构应当对与计算机有关的卫星天线、电源接口、通信
接口等设备进行定期检查维护。
第二十三条 金融机构应当建立计算机主机房的值班及人员出入管理登记
等制度。
第二十四条 金融机构应当建立操作人员密码制度,分清各自责任。密码
修改要有记录。
第二十五条 金融机构应当实行权限分散原则。明确系统管理员、系统操
作员、终端操作员、程序员的权限和操作范围。建立系统运行日志,每天打印
重要的操作清单。日志信息长期保存,以备稽查。
第二十六条 金融机构应当对易受病毒攻击的计算机信息系统,定期进行
病毒检查。用介质交换信息要按规定手续管理,并进行病毒预检,防止病毒对
系统和数据的破坏。
第二十七条 金融机构对证券交易、储蓄、会计等业务的计算机数据处
理,应当建立严格的管理措施,以防止各类事故的发生。
第二十八条 金融机构应当用软、硬件技术严格控制各级用户对数据信息
的访问权限,包括访问的方式和内容。
第二十九条 金融机构应当对重要的数据建立数据备份制度,并做到异地
保存。
第三十条 金融机构应当对贮有重要数据的故障设备,交外单位人员修理
时,本单位必须派专人在场监督。
第三十一条 金融机构应当建立废弃数据、介质的处理制度。
第三十二条 金融机构修改金融业务程序和系统参数,必须履行一定的审
批手续,并做好文档资料的相应修改。
第三十三条 金融机构的开发系统应当和业务系统分离,程序员只能在开
发系统上工作。业务用机不得用于项目开发,不得含有源程序、编译工具、连
接工具等工具软件,不使用与业务无关的任何存贮介质。
第三十四条 系统管理员不能兼任柜面及事后稽核等工作,不得参与相关
软件开发。参加过应用系统开发的人员,不得担任相应系统的管理员。
第三十五条 金融机构启用新的应用软件,应当按规定手续交系统维护人
员安装到业务系统,并做好日志记录。
第三十六条 重要系统应用软件运行过程中出现异常现象,金融机构应当
立即报告本级银行安全管理职能部门,做好详细记录,经领导同意后,由系统
管理人员进行检查、修改、维护。
第三十七条 金融机构应当建立定期的系统和程序备份制度,异地保存两
个以上最新的版本及其目录打印清单,以备系统和程序的恢复。
第三十八条 金融机构对重要的业务系统及设备,必须制定应急情况处理
方案。
第三十九条 金融机构对联网的计算机及其网络设备和通讯设备的安装、
使用,应当建立严格的管理措施,以防“黑客”的侵袭。
第四十条 金融机构对重要通信应当采用加密措施,并定期更换通讯密
钥。重要线路应当采用专线联接方式或者虚拟专线联接方式。
第四十一条 金融机构应当建立严格的密钥管理制度和在紧急情况下销毁
密钥的手段和措施,以防止密钥的失密。
第四十二条 金融机构对与国际联网的计算机信息系统,要按有关规定向
公安机关登记备案。对生产机以及存放重要数据的计算机不得以任何方式与国
际互联网联网。
第四十三条 公安机关应当定期对金融机构的计算机信息系统进行检查,
发现有影响计算机信息系统安全的隐患时,应当及时通知该金融机构。
第四十四条 公安机关应当对金融机构的计算机信息系统安全管理人员进
行安全知识培训,并颁发《计算机安全员上岗证》,并协助金融机构建立、完
善计算机信息系统安全保护制度。
第四章 事故与案件的处理
第四十五条 金融机构计算机信息系统发生重大事故,应当立即报告本单
位计算机信息系统安全保护领导小组和专职部门,并填写《计算机事故申报
表》,报同级公安机关计算机管理监察部门和人民银行计算机信息系统安全保
护领导小组。
第四十六条 金融机构发现计算机犯罪案件,应当立即向当地公安机关报
案,并保护好发案现场。发现其他不属公安机关管辖的案件,要将主要案情通
报当地公安机关。
第四十七条 公安机关接到金融单位报案后,应当立即派人赶赴现场,查
处案件。
第五章 奖励与处罚
第四十八条 执行本暂行规定,在金融机构计算机信息系统安全保护工作
中成绩显著的单位和个人,由上级金融主管部门、本单位或者公安机关给予表
彰、奖励。
第四十九条 违反本暂行规定,存在计算机信息系统安全隐患的金融机
构,由公安机关发出整改通知,限期整改。因不及时整改而发生重大案件和事
故的,由上级金融主管部门对该单位的主管负责人和直接责任人予以行政处
分;构成违反治安管理或者计算机管理监察行为的,由公安机关依法予以处
罚;构成犯罪的,由司法机关依法追究刑事责任。
第六章 附 则
第五十条 本暂行规定由公安部和中国人民银行负责解释。
第五十一条 本暂行规定自发布之日起施行。


中国农业发展银行关于坚决制止粮食企业借产权制度改革之机,逃废、悬空银行贷款债务的紧急通知

中国农业发展银行


中国农业发展银行关于坚决制止粮食企业借产权制度改革之机,逃废、悬空银行贷款债务的紧急通知
中国农业发展银行




中国农业发展银行各省、自治区、直辖市分行,各计划单列市分行(西藏不发):
最近,一些地区在对国有粮食企业改制过程中,出现了整体出售、买断工龄、带粮分流人员等不规范做法,借以达到逃废、悬空我行贷款债务的目的。为支持、配合粮食流通体制改革,维护国有资产和银行贷款的安全,根据国家有关政策和规定,现就有关问题紧急通知如下:
一、国有粮食企业是粮食流通的主渠道,承担着国家实现宏观调控的重要任务,因此,国有粮食企业改革,必须严格按照国家即将出台的粮食流通体制改革方案和国务院关于优化资本结构试点城市有关政策进行,凡是与其所规定的范围、政策相违背的做法,一律不予支持。
二、粮食企业形成的库存粮食是国家政策性资产,地方政府、粮食主管部门和企业自身不得违背国务院的规定随意处置。凡是发现粮食企业乘改革之机逃废、悬空银行债务的,直接或变相挤占挪用政策性收购贷款的,要坚决制止,并立即向当地政府报告,请求予以纠正。对拒不纠正的
,要停止其所辖地区的收购贷款,直至纠正并挽回相应的损失为止。
三、属于国务院规定的优化资本结构试点城市范围的国有粮食企业,在实行兼并破产和职工再就业中,凡不符合有关规定的,银行不得在任何此类文件上签字盖章。凡发现不负责任的行为,将追究有关行领导及当事人的责任。
四、各级银行要密切关注和及时掌握企业改制的有关情况,发现问题及时解决,并逐级直至上报总行。



1998年4月9日

内蒙古自治区人民代表大会常务委员会关于批准《呼和浩特市人民代表大会常务委员会关于修改〈呼和浩特市社会治安综合治理条例〉的决定》的决议

内蒙古自治区人大


内蒙古自治区人民代表大会常务委员会关于批准《呼和浩特市人民代表大会常务委员会关于修改〈呼和浩特市社会治安综合治理条例〉的决定》的决议
内蒙古自治区人大


(1997年9月24日内蒙古自治区第八届人民代表大会常务委员会第二十八次会议通过)


内蒙古自治区第八届人民代表大会常务委员会第二十八次会议决定,批准呼和浩特市人民代表大会常务委员会报请批准的《呼和浩特市人民代表大会常务委员会关于修改〈呼和浩特市社会治安综合治理条例〉的决定》。修改后的《呼和浩特市社会治安综合治理条例》,由呼和浩特市人
民代表大会常务委员会重新公布。

呼和浩特市人民代表大会常务委员会关于修改《呼和浩特市社会治安综合治理条例》的决定

(1997年6月26日呼和浩特市第十届人民代表大会常务委员会第二十三次会议通过1997年9月24日内蒙古自治区第八届人民代表大会常务委员会第二十八次会议批准)


呼和浩特市第十届人民代表大会常务委员会第二十三次会议,根据《中华人民共和国行政处罚法》的规定,决定对《呼和浩特市社会治安综合治理条例》作如下修改:
第三十二条修改为:“对违反本条例的行为,视情节轻重,分别处以500元以上3000元以下罚款,由市及所属旗县区公安机关决定并执行。罚款一律上交同级财政,纳入预算内管理。”
《呼和浩特市社会治安综合治理条例》根据本决定作相应的修正,报请内蒙古自治区人民代表大会常务委员会批准后,重新公布。

呼和浩特市社会治安综合治理条例

(1991年7月20日呼和浩特市第九届人民代表大会常务委员会第十四次会议通过1991年8月31日内蒙古自治区第七届人民代表大会常务委员会第二十二次会议批准根据1997年9月24日内蒙古自治区第八届人民代表大会常务委员会第二十八次会议关于批准《
呼和浩特市人民代表大会常务委员会关于修改〈呼和浩特市社会治安综合治理条例〉的决定》的决议修正)

第一章 总 则
第一条 为加强社会治安综合治理,保护公民的合法权益,维护社会秩序,保障改革开放和社会主义现代化建设的顺利进行,根据《中华人民共和国宪法》和有关法律、法规的规定,结合本市实际情况,制定本条例。
第二条 社会治安综合治理是全社会的责任,各级人民政府要组织社会各方面的力量,依靠广大人民群众,运用政治、经济、行政、法律、文化、教育等手段,通过打击、防范、教育、管理、建设、改造等方面的工作,整治社会治安,预防和减少犯罪,创造稳定的社会环境。
第三条 社会治安综合治理,要实行谁主管谁负责;打防并举,标本兼治,重在治本;条块结合,以块为主,属地管理的原则。
第四条 国家机关、社会团体、企业事业单位,要建立、健全内部安全责任制。责任制要同责任人的政治荣誉、经济利益相结合,作为考核政绩、评选先进、晋级的重要内容。
第五条 社会治安综合治理工作,由各级人民政府组织实施,公安部门负责日常工作。
第六条 凡在本行政区域内的单位、公民,均适用本条例。

第二章 治理措施
第七条 公安司法部门要依法打击危害社会治安的刑事犯罪分子,查处、取缔卖淫嫖娼、制作贩卖传播淫秽物品、拐卖妇女儿童、种吸贩毒品、聚众赌博和利用封建迷信骗财害人的犯罪活动,加强法制宣传、安全预防、治安管理和罪犯改造等工作。
第八条 国家机关、社会团体、企业事业单位要加强对干部、职工的管理和教育,增强道德观念、纪律观念和法制观念。
第九条 学校要加强对学生的道德、纪律、法制教育,培养学生德、智、体、美全面发展,成为有理想、有道德、有文化、有纪律的社会主义接班人。
学校教育要同社会教育、家庭教育相结合,做好后进生、流失生、辍学生、工读生的教育转化和复学工作。不得随意勒令学生退学。
第十条 家长或者监护人要加强对未成年人和被监护人的教育、管理,认真履行家长和监护人的责任。
第十一条 国家机关、社会团体、企业事业单位、居民委员会、村民委员会要建立健全治安保卫组织,制定治安防范措施,做好防盗、防火、防破坏、防治安灾害事故等工作。
人民武装部门和民兵组织要参与维护社会治安工作。
第十二条 街道办事处、乡镇人民政府要充分发挥居民委员会、村民委员会在维护社会治安工作中的作用。
第十三条 公安派出所会同居民委员会,根据居民住宅区的实际情况,划分责任区,采取有效看护办法,预防刑事、治安案件的发生。
第十四条 街道办事处、乡镇人民政府要建立健全人民调解组织,充分发挥人民调解组织的作用。
基层人民法院要加强对人民调解组织的业务指导。
第十五条 加强治安防范,建立、健全防范网络:
(一)公安机关负责主要街道巡逻和重点公共场所的治安保卫工作;
(二)街道办事处组织管区内的治安防范工作,并配合公安派出所加强街巷巡逻;
(三)居民委员会应配合公安派出所,组织居民区(院)的治安防范工作;
(四)村民委员会配合公安派出所组织本村的治安防范工作。
第十六条 宾馆、饭店、舞厅、旅游点、放像馆、影剧院、商场、火车站、汽车站、民航机场等公共场所,都要配备专职、兼职保卫人员或者保安服务人员,维护社会治安和公共秩序。
第十七条 商业网点集中的街道、集贸市场、大型商场等地域,由公安部门负责、工商、税务、物价、标准计量、卫生防疫、城管等部门参加,组成联防组织,共同维护市场秩序。
第十八条 公安、道路交通管理部门,要按照各自的职责范围,加强道路交通、车辆和行人的管理,预防交通事故的发生。
第十九条 加强单位内部治安保卫工作,确保公共财产安全和生产经营活动的正常进行:
(一)坚持门卫、值班、夜间巡逻制度;
(二)严格执行枪支弹药和管制刀具的管理制度;
(三)严格执行易燃、易爆、剧毒、放射源等危险物品的生产、贮存、运输、使用、保管、销售的有关管理规定;
(四)严格执行现金、票证的管理、使用规定;
(五)严格执行稀有金属材料、贵重非金属材料及其产品的管理制度;
(六)严格执行国家文物管理制度;
(七)严格执行废旧金属收购管理制度;
(八)财政、金融、保险等部门要加强护卫力量,要害部位应安装安全技术防范设施;
(九)配备设置相应的消防器材、设备和设施,消除火险隐患,预防火灾事故的发生;
(十)加强职工思想政治工作,调解内部纠纷,化解内部矛盾,预防违法犯罪。
第二十条 严格执行暂住人口、流动人口管理制度。暂住人口必须到住地公安派出所申报登记,领取暂住证。持有暂住证的方可从事经商、劳务活动。
第二十一条 公安、民政部门要加强对流浪乞讨人员和流散的精神病患者的管理。对外地流入本市流浪乞讨人员和精神病患者,要及时收容、遣送。
第二十二条 劳改劳教部门要按照改造第一、生产第二的原则,提高改造质量,巩固改造成果,防止重新犯罪。
刑满释放、解除劳教人员享有与其他公民同等的劳动就业、受教育的权利,不得歧视。
第二十三条 公安机关对管制、缓刑、假释、监外执行、保外就医的人员和保教、保外就医的劳教人员,会同所在单位、基层组织和监护人进行监督、定期考察和教育改造工作。
第二十四条 报纸、广播、电视等新闻部门,要及时宣传报道勇于同违法犯罪分子作斗争和维护社会治安的先进人物的事迹。
第二十五条 文化、出版、工商、公安等部门,要加强对文化市场的管理,严禁出版、传播反动、淫秽和其它有害公民身心健康的书刊、图片、音像等制品,净化文化环境。
第二十六条 执法机关人员,必须严格依法办事,不得徇私舞弊,要各司其职,相互配合,保护公民合法权益,维护社会治安。

第三章 保障措施
第二十七条 公民因维护社会治安,保卫或者抢救人民生命、国家和集体财产,同违法犯罪分子斗争而牺牲的,根据国家有关规定,报请自治区人民政府授予烈士称号。抚恤金及家属待遇由市民政局按国家有关规定办理。
第二十八条 对与违法犯罪分子作斗争受伤的公民,各医疗单位必须积极抢救治疗。
第二十九条 对见义勇为受伤致残的公民,各级人民政府及有关部门根据致残程度和有关规定,妥善解决其工作、医疗和生活等问题。

第四章 奖励与处罚
第三十条 具备下列条件之一的单位或者个人,由各级人民政府给予表彰和奖励:
(一)社会治安综合治理工作成绩突出的;
(二)预防、制止重大案件和治安灾害事故发生的;
(三)检举、揭发、制止违法犯罪活动有功的;
(四)见义勇为,与违法犯罪分子斗争有功的;
(五)维护治安秩序和公共安全有贡献的。
第三十一条 违反本条例有下列行为之一的单位或者直接当事人、责任人、负责人,视其情节,分别给予行政处罚或者行政处分:
(一)在社会治安综合治理工作中有失职行为,造成后果或者损失的;
(二)违反本条例规定发生重大治安问题的;
(三)发生可防性刑事案件和治安灾害事故,造成严重后果或者重大损失的;
(四)因本部门工作失职,影响和扰乱社会治安秩序的;
(五)对刑事、治安案件故意隐匿不报,弄虚作假的。
以上行为构成犯罪的,依法追究刑事责任。
第三十二条 对违反本条例的行为,视情节轻重,分别处以500元以上3000元以下罚款,由市及所属旗县区公安机关决定并执行。罚款一律上缴同级财政,纳入预算内管理。
第三十三条 对行政处罚决定不服的,可以在接到处罚通知书之日起十五日内,向作出处罚决定机关的上一级机关申请复议;对复议决定不服的,可以在接到复议决定之日起十五日内,向人民法院提起诉讼。法律、法规另有规定的除外。

第五章 附 则
第三十四条 呼和浩特市人民政府根据本条例制定实施细则。
第三十五条 本条例自公布之日起施行。



1997年9月24日