您的位置: 首页 » 法律资料网 » 法律法规 »

中国人民银行关于加强银行数据集中安全工作的指导意见

时间:2024-07-08 07:57:39 来源: 法律资料网 作者:法律资料网 阅读:9672
下载地址: 点击此处下载

中国人民银行关于加强银行数据集中安全工作的指导意见

中国人民银行


中国人民银行关于加强银行数据集中安全工作的指导意见

银发[2002]260号

人民银行各分行、营业管理部、省会(首府)城市中心支行,各政策性银行、国有独资商业银行、股份制商业银行:

  为加强对银行数据集中工作的指导,防范相关技术风险和管理风险,现就银行实施数据集中的安全工作提出以下意见:

  一、数据集中是我国银行信息化发展的重大举措,对于我国银行实现集约化管理,提高银行的市场适应能力,降低银行经营风险具有重要意义,但对计算机信息系统的可靠性和安全性也提出了更高的要求。各银行必须高度重视对数据集中安全工作的领导,建立健全计算机安全管理组织,落实计算机安全责任制。各银行计算机安全管理委员会(领导小组)主任委员(组长)为数据集中安全工作的第一责任人。

  二、加强制度建设,建立与数据集中模式相适应的各项管理制度和内控机制。没有配套管理制度的数据中心和内控机制不完善的业务系统不能投入生产运行。

  三、加强数据中心管理人员和技术人员的安全培训,提高全员的安全防范意识。要建立系统管理员、网络管理员、软件开发人员和安全管理人员持证上岗制度;要定期对业务操作人员进行业务操作考核。

  四、各银行应高度重视数据集中总体技术设计的合理性和安全性。数据集中体系结构的合理性直接关系到银行信息系统的整体安全,体系结构的选择要有利于降低技术风险和管理风险。总体技术方案必须经过充分的论证。各银行在实施数据集中前要将总体技术方案和论证意见报中国人民银行备案。

  五、做好适应数据集中模式的网络建设与改造工作,提高通信网络可用性。网络可靠率(指年无故障运行时间与总运行时间比值)要不低于99.995%,连续故障时间小于2小时。要提高网络的抗攻击能力,严格控制银行网络与国际互联网的连接出口数量,对外联出口要实施严格的安全监控。要充分考虑银行间以及银行与清算(结算)机构间的互连、互通和安全要求,加强银行间数据交换的安全控制,保障银行与非银行组织之间的数据交换安全。

  六、数据中心是集中模式下银行信息系统技术风险和管理风险最集中的部位。要加强数据中心建设,完善运行安全管理,保障数据中心和业务数据的安全。数据中心建设要遵循国家有关机房建设和管理的规定,达到国家有关防震、防磁、防洪、防火、防雷、防辐射的安全标准;要落实分区制度,运行、开发、维护、培训、生活和业务操作区域要严格分离。数据中心要建立除本银行和监管银行以外的第二方访问的安全控制制度;要认真落实双路供电要求,不间断电源要能保障4小时供电,要保障备份发电机的有效性。空调、消防系统既要满足运行要求,也要充分考虑工作人员健康和安全撤离的需要;监控和报警系统要达到公安部有关标准。要保障数据处理中心周边环境安全,远离加油站、化工厂等各类危险建筑和重要军事目标。要做好数据中心的主机系统、操作系统、数据库系统的安全设计,充分考虑系统备份或系统冗余。主机系统和数据库系统的操作日志至少保留6个月,账务更改记录应保存3年。

  七、要建立数据强制备份制度,数据完全备份的时间间隔不超过一个工作日,数据完全备份介质的循环周期不能小于7天。要定期对备份数据的有效性进行检查,检查时间间隔不超过30天,每次抽检数据量不低于10%。备份数据要实行异地保存。

  八、建立强制维护制度和工作人员强制休假制度。强制维护内容包括系统维护、软件维护、数据维护、环境维护。操作人员休假期间,其管理的操作账户应办理移交或注销手续。

  九、新建系统投入运营前要做好第三方(业主和开发承建单位之外)测试和验收工作。测试内容至少包括数据一致性测试、系统可用性测试、数据完整性测试、系统综合压力测试和系统健壮性测试等,并建立相应的测试档案,未经第三方测试的新建系统不能通过验收,不得技入生产运行。新建应用系统投入生产运行前应进行不少于1个月的模拟运行和不少于3个月的试运行。

  十、数据集中期间新旧系统的切换工作对银行业务的连续性影响重大。要高度重视数据集中前后新旧系统的切换工作,制定详细的切换方案和应急方案,并在模拟系统试验成功后方可实施,以确保业务系统平稳过渡。系统切换工作要尽量选择对银行客户影响较小的时间段进行。系统切换时间超过一个工作日,需至少提前5个工作日发布提示公告,并提供应急服务途径。

  十一、为保障银行业务的连续性,确保银行稳健运行,实施数据集中的银行必须建立相应的灾难备份中心。数据集中初期的灾难备份必须能支持信息通过通讯网络从生产中心到备份中心的电子传送。数据集中两年内必须实现备份中心与生产中心相互镜像,支持双向恢复,保证数据一致性。

  十二、灾难备份中心的建设可采取自建或联合共建等方式,也可以利用本银行外其他企业(组织)提供的灾难备份服务。向银行提供灾难备份服务的企业(组织)需获得中国人民银行的资质认可。

  十三、要制订业务连续性计划,保障业务连续性及有效性。业务连续性计划应报中国人民银行备案。业务连续性计划要定期演练,每年至少演练一次。

中国人民银行

二○○二年八月二十六日

关于修改《天津市测绘成果管理实施办法》的决定

天津市人民政府


关于修改《天津市测绘成果管理实施办法》的决定
天津市人民政府


《关于修改〈天津市测绘成果管理实施办法〉的决定》已经市人民政府批准,现予发布施行。

决定
市人民政府决定对《天津市测绘成果管理实施办法》(1992年市人民政府令第48号)作如下修改:
一、将本《办法》各条款中“天津市测绘管理处”都修改为“天津市测绘管理办公室”。
二、将第十九条第(一)项修改为:“超出国家规定的测绘成果收费标准收取使用费的,由物价管理部门依照有关物价管理规定予以处罚。”
三、将第十九条第(三)项修改为:“未经提供测绘成果部门批准,擅自复制、转让或者转借测绘成果的,由天津市测绘管理办公室给予警告,对转借测绘成果的,可以处1000元以下罚款;对擅自复制、转让测绘成果的,可处以1万元以下罚款。”
四、将第二十条修改为:“对违反本办法第十三条规定的,由其所在单位或者该单位的上级主管机关给予行政处分;构成犯罪的,由司法机关依法追究其刑事责任。”
五、将第二十一条删除。相关各条序号作相应调整。
本决定自发布之日起施行。
《天津市测绘成果管理实施办法》根据本决定作相应的修正,重新发布。

天津市测绘成果管理实施办法

(1992年1月7日市人民政府发布1997年9月3日根据市人民政府《关于修改〈天津市测绘成果管理实施办法〉的决定》修订发布)

办法
第一条 为加强本市测绘成果管理,根据《中华人民共和国测绘成果管理规定》,结合本市实际情况,制定本办法。
第二条 天津市测绘管理办公室主管本市行政区域内测绘成果的管理和监督工作,并负责组织本市行政区域内基础测绘成果以及有关专业测绘成果的接收、搜集、整理、储存和基础测绘成果的出版、加印、复制及提供使用。
第三条 区、县人民政府和市属委、局及驻津单位指定的部门,在天津市测绘管理办公室的业务指导下,负责本辖区、本系统、本单位测绘成果的管理工作。
区、县人民政府和市属委、局及驻津单位,应将指定的测绘成果管理部门(以下称测绘成果管理部门)报天津市测绘管理办公室备案。
第四条 测绘成果应当根据公开(公开使用、公开出版)和未公开(内部使用,保密)的不同性质,按照国家和本市的有关规定进行管理。
第五条 基础测绘成果保密等级的划分、调整和解密,按国家的有关规定执行。
专业测绘成果保密等级的划分、调整和解密,由有关专业测绘成果管理部门确定,并报天津市测绘管理办公室备案,其密级不得低于原使用的地理底图和其他相关基础测绘成果的密级。
使用保密测绘成果,必须按照国家保密法规进行管理。保密测绘成果确需公开使用的,须报天津市测绘管理办公室审查批准,并按照国家规定进行解密处理。
第六条 销毁保密测绘成果之前,应进行登记。登记的内容包括测绘成果的名称、比例尺、种类、密级、数量、实测日期和销毁原因、批准人、鉴定人、销毁人和监销人。登记册应归档长期保存。
销毁失去使用价值的测绘成果,应先经本单位有关业务部门鉴定,并向天津市测绘管理办公室备案后方可销毁。
第七条 在本市行政区域内完成的测绘成果,必须按年度向天津市测绘管理办公室汇交下列成果目录或者副本:
(一)天文测量、大地测量、卫星大地测量、重力测量的数据和图件的目录及副本(一式一份);
(二)航空、航天遥感测绘底片和磁带的目录(一式一份);
(三)基本地形图的目录及副本,影象地图、海图、地籍图的目录(一式一份);
(四)本市重要的专题地图及普通地图、地图集(册)的图译(一式二份);
(五)有关重大工程测量的数据和图件目录(一式一份)。
第八条 本市单位和驻津单位需要使用本市基础测绘成果的,应持相应测绘成果管理部门开具的索取测绘资料专用函到天津市测绘管理办公室办理使用手续。需要使用内部参考地图的,持本单位介绍信直接到天津市测绘管理办公室办理使用手续。
第九条 本市单位和驻津单位需要使用外省、自治区、直辖市的基础测绘成果的,应持相应测绘成果管理部门开具的索取测绘资料专用函到天津市测绘管理办公室办理转函手续,再向该成果所在的省、自治区、直辖市的测绘行政主管部门办理使用手续。
第十条 本市单位和驻津单位需要使用军事部门测绘成果的,由天津市测绘管理办公室通过总参谋部测绘主管部门或者大军区、军兵种测绘主管部门统一办理。
第十一条 国务院各部门、军事部门以及外省、自治区、直辖市所属单位需要使用本市基础测绘成果的,按国家有关规定办理。
第十二条 各单位对外提供国家未公开的测绘成果,应持其上级主管机关开具的申请报告和对外提供的测绘成果(一式二份),报经天津市测绘管理办公室批准。
第十三条 未公开的测绘成果不得赠送单位或个人,也不得公开出版发行。
第十四条 递送保密测绘成果,必须严密包装加封,并标明密极,交机要部门寄送或者由两人递送。内部使用的测绘成果按内部文件管理规定运转。
第十五条 测绘成果管理部门应对本辖区、本系统、本部门领用的测绘成果的使用情况进行定期检查,发现测绘成果丢失或泄密事故,应及时将经过及处理结果报告天津市测绘管理办公室。其中,出现绝密测绘成果丢失情况或泄密事故,测绘成果管理部门应立即报告天津市测绘管理办
公室。
第十六条 测绘成果实行有偿使用,收费标准按国家有关规定执行。
第十七条 对测绘成果管理做出重大贡献或者显著成绩的单位和个人,由天津市测绘管理办公室给予表扬或者奖励。
第十八条 测绘成果质量不合格给用户造成损失的,由该测绘成果的测绘单位赔偿直接经济损失,并负责补测或重测;情节严重的,由天津市测绘管理办公室处以1000元以下的罚款或者降低、取消其相应的测绘资格。
第十九条 有下列行为之一的单位或个人,按以下规定给予行政处罚:
(一)超出国家规定的测绘成果收费标准收取使用费的,由物价管理部门依照有关物价管理规定予以处罚。
(二)泄露测绘成果秘密的个人,由其所在单位或该单位的上级主管机关酌情给予行政处分,构成犯罪的,由司法机关依法追究其刑事责任。泄露测绘成果秘密的单位,天津市测绘管理办公室可通报批评,并按《中华人民共和国测绘成果管理规定》追究单位负责人的责任。
(三)未经提供测绘成果部门批准,擅自复制、转让或者转借测绘成果的,由天津市测绘管理办公室给予警告,对转借测绘成果的,可处以1000元以下罚款;对擅自复制、转让测绘成果的,可处以1万元以下罚款。
第二十条 对违反本办法第十三条规定的,由其所在单位或者该单位的上级主管机关给予行政处分;构成犯罪的,由司法机关依法追究其刑事责任。
第二十一条 本办法自发布之日起施行。



1997年9月3日

国家外汇管理局外汇管理法规制定规则

国家外汇管理局


国家外汇管理局外汇管理法规制定规则

第一章 总则
第一条 为规范和加强外汇管理法制建设,建立科学、合理、简明、有效的外汇管理法规体系,保证外汇管理法规的严肃性、统一性及连续性,制定本规则。
第二条 国家外汇管理局起草,向中国人民银行、国务院或全国人大及其常委会上报外汇管理法规;国家外汇管理局制定、发布、施行外汇管理法规;国家外汇管理局所属各司起草、向局务会上报外汇管理法规,以及国家外汇管理局各分支局制定、发布、施行在本辖区内适用的规范性文件等,应当适用本规则。

第二章 外汇管理法规体系
第三条 外汇管理法规体系由以下层次的法规文件构成:
(一)法律,即需经全国人大及其常委会审议通过的文件;
(二)行政法规,即国务院发布施行,以及经国务院批准,由中国人民银行或国家外汇管理局发布施行的文件;
(三)部门规章,即中国人民银行发布施行,中国人民银行批准、国家外汇管理局发布施行,以及国家外汇管理局自行发布施行的办法、规定等文件;
(四)规范性文件,即国家外汇管理局发布施行的,在全国范围内普遍适用的通知、决定和解释等文件;以及国家外汇管理局各分支局发布施行的在本辖区内普遍适用的操作办法和实施细则等文件。
第四条 外汇管理法律,主要对国家外汇管理局及国务院其他部门外汇管理中的职责、外汇管理体制、外汇管理的发展方向、外汇管理的基本内容、外汇管理的基本制度,以及违反外汇管理行为的认定和行政处罚措施进行规范。
外汇管理法律可以对所有外汇管理事项进行规定,可以设定任何的行政处罚措施。
第五条 外汇管理行政法规,主要根据国家外汇管理局的职责范围,对外汇管理的基本内容,基本管理原则,以及违反外汇管理行为的认定和行政处罚的具体措施进行规范。也可以对外汇管理中某一方面的管理政策、管理原则进行规范。
外汇管理行政法规所规范内容,相关法律已有规定的,不得与相关法律规定相抵触;没有相关法律进行规定的,可以对所有外汇管理事项进行规定。
外汇管理行政法规可以设定除限制人身自由以外的任何行政处罚措施。
第六条 外汇管理部门规章,主要对外汇管理中某一方面的具体管理政策、管理方法进行规范。外汇管理部门规章所规范内容,相关法律、法规已有规定的,只能对其相关条款进行细化,或根据相关条款对具体操作办法和实施细则进行规定,不得与相关法律、法规规定相抵触;没有相关法律、法规规定的,可以根据国家外汇管理局的职责范围,对涉及到的内容进行规定。
外汇管理部门规章只能根据相关法律和行政法规的规定,对行政处罚的措施加以细化。法律和行政法规没有规定的,只能设定警告和对单位处以人民币3万元以下,对个人处以人民币1000元以下罚款的处罚措施。
第七条 国家外汇管理局的规范性文件,主要根据相关法律、行政法规、部门规章的规定,对相关条款进行细化和解释;以及根据形势的变化和管理的需要,对具体的管理政策和管理办法进行调整,但不得与法律、行政法规和部门规章的规定相抵触。法律、行政法规、部门规章没有规定的,可以根据需要对具体的管理办法进行补充规定。
国家外汇管理局各分支局的规范性文件,只能根据相关法律、行政法规、部门规章和国家外汇管理局规范性文件的规定,结合本辖区的具体情况,对具体的操作办法和实施细则进行规定,但不得与法律、行政法规和部门规章以及国家外汇管理局的规范性文件相抵触。
法律、行政法规、部门规章或国家外汇管理局的规范性文件没有规定的,各分支局的规范性文件可以根据国家基本管理原则对具体的操作办法进行补充。
外汇管理规范性文件不得设定任何的行政处罚措施,只能对法律、行政法规、部门规章中的行政处罚条款进行细化。

第三章 制定外汇管理法规的职责分工
第八条 国家外汇管理局综合司为外汇管理法规的归口管理部门,负责外汇管理法规的制定、规划、清理、解释、汇编、翻译、宣传和形式审查工作。国家外汇管理局其他业务司负责起草外汇管理法规的具体内容。
第九条 外汇管理法规的合理性和可操作性等具体内容由各起草业务司负责,外汇管理法规的合法性及外在形式由综合司负责。
第十条 综合司负责对外汇管理法规中的以下内容进行审查:
(一)是否与国家法律、法规的规定相抵触;
(二)是否与国务院其他部门的政策及规定一致;
(三)是否与其他外汇管理法规的规定相抵触;
(四)是否符合国际货币基金组织及其他国际组织的规定;
(五)应以法律、行政法规、部门规章、规范性文件中的何种形式发布施行。
第十一条 业务司在起草外汇管理法规时,应对以下内容负责:
(一)是否属于外汇管理的范围;
(二)是否符合外汇管理体制改革的发展方向及外汇管理的基本政策和管理原则;
(三)是否符合国家宏观经济政策、金融政策;
(四)能否做到既可以实施有效管理,又不会对外汇指定银行和企业、个人的正常经营活动产生负面影响。
第十二条 外汇管理法律、行政法规、和由中国人民银行发布施行或经中国人民银行批准、国家外汇管理局发布施行的部门规章,由综合司负责组织起草;其他外汇管理部门规章和规范性文件,由各业务司直接起草。
第十三条 国家外汇管理局各分支局可以根据外汇管理法规的规定,结合本辖区的具体情况,制定规范性文件,也可以接受国家外汇管理局的委托或授权,就某一具体业务制定规范性文件,在本地区或全国适用,但应当报经国家外汇管理局批准后方可发布施行。国家外汇管理局各分支局不得擅自对外发布施行规范性文件。
第十四条 国家外汇管理局各分支局自行起草规范性文件的,应当以局发文的名义,上报国家外汇管理局综合司审核(各支局起草规范性文件的,应当以局发文名义上报所属分局,由分局转报)。文件涉及其他司业务的,综合司应当在批准前征求相关司意见,并进行会签。国家外汇管理局各分支局接受国家外汇管理局的委托或授权起草规范性文件的,应当以局发文名义上报国家外汇管理局委托或授权的部门审核(各支局起草规范性文件的,应当以局发文名义上报所属分局,由分局转报)。文件涉及其他部门业务的,委托或授权的部门应当征求相关部门的意见,并进行会签。
国家外汇管理局各司收到各分支局起草的规范性文件,应当自收到文件之日起一个月内给予批准、不批准或研究的答复意见,如需批准,应当以国家外汇管理局发文的名义予以批复。不得以各司名义批复,也不得擅自拖延、不予答复。

第四章 制定外汇管理法规的基本要求
第十五条 制定外汇管理法规必须条理清楚,行文规范,逻辑严密,并具备相应的连续性、可操作性、合理性。
第十六条 外汇管理法规必须包括以下条款:
(一)立法目的;
(二)立法依据;
(三)适用范围;
(四)主管机关及其职责;
(五)解释权归属;
(六)施行日期;
(七)本法规所废止的法规名称及其施行日期。
上述条款可以单列一条说明,也可以合并列明。
第十七条 外汇管理部门规章原则上应当自发布之日起30天后开始生效施行。外汇管理规范性文件原则上应当自发布之日起开始生效施行。
第十八条 发布施行外汇管理法规,应当在正文或面函中对外汇管理法规施行前发生的外汇收支活动作出明确规定。
第十九条 外汇管理法规中所涉概念,其它法规已有定义或专用名称的,应当使用专用名称和定义;其它法规中没有定义或专用名称的,应当明确规定其专用名称和定义,并在该法规中统一使用。
第二十条 外汇管理法律、行政法规、部门规章必须使用条、款、项、目来划分所规范内容,内容较多的,可以划分章、节;外汇管理规范性文件可以使用数字序号划分所规定内容,原则上不划分章、节。
第二十一条 外汇管理法规在发布施行前,起草司必须通过各种方式广泛征求相关政府部门、外汇指定银行、企事业单位和分局外汇管理工作人员的意见,对合理的意见,应当接受。
第二十二条 国家外汇管理局各司根据职责分工起草外汇管理法规时,必须同时草拟起草相关法规的说明,对法规的立法背景、立法原则及所涉需说明的重要问题加以说明,并连同法规一道会签或上报。

第五章 制定外汇管理法规程序
第二十三条 每年三月底前,各司应当将本司本年度计划制定的外汇管理法规目录及其主要内容汇总,交综合司审核后,列入国家外汇管理局年度外汇管理法规制定计划。
第二十四条 国家外汇管理局年度外汇管理法规制定计划由综合司负责制定,并上报国务院法制办公室。
第二十五条 各司因工作需要需在年度计划之外制定有关外汇管理法律、行政法规、部门规章的,应尽早通知综合司。
第二十六条 综合司可以根据工作需要,商有关业务司对年度法规制定计划进行调整,并可根据实际需要要求各司制定年度计划之外的外汇管理法规。
第二十七条 国家外汇管理局起草的所有外汇管理法规,必须经局务会议审议通过。
第二十八条 国家外汇管理局各分支局起草的外汇管理规范性文件,必须经本局局务会议审核通过。
第二十九条 经局务会讨论,未被通过的外汇管理法规,由各起草司视讨论情况根据本程序重新起草。
第三十条 外汇管理法律、行政法规、需上报中国人民银行并由中国人民银行发布施行的部门规章,以及需上报中国人民银行批准并由国家外汇管理局发布施行的部门规章,综合司必须在会签相关业务司后,方可上报局务会讨论。经局务会讨论通过后,如需修改的,重新上报前仍需会签相关业务司;未做修改的,经局领导签发后上报人民银行。
第三十一条 需上报全国人大或其常委会、国务院或中国人民银行的外汇管理法规,必须经外汇局领导签发后,连同起草说明一并上报。
第三十二条 各司起草的外汇管理部门规章和规范性文件,均需会签综合司后方可上报局务会讨论。经局务会讨论通过后,如需修改的,发布施行前仍需会签综合司;未做修改的,局领导签发后可直接发布施行。
第三十三条 以国家外汇管理局名义发布施行的外汇管理法规,必须经局领导签发后方可发布施行。

第六章 外汇管理法规的发布施行
第三十四条 国务院和中国人民银行发布施行的外汇管理法规,国家外汇管理局在系统内转发。
第三十五条 国家外汇管理局发布施行或转发的外汇管理法规,直接印发国家外汇管理局各分局、北京、重庆外汇管理部和各外汇指定银行总行。并由上述分局、管理部转发所辖支局、外汇指定银行、相关部门和企事业单位,各外汇指定银行总行转发所属分支行。
第三十六条 外汇管理行政法规和部门规章以及需要外汇指定银行、境内机构或公众了解的规范性文件,应当在《金融时报》、《中国外汇管理》或其它报纸、刊物上公开对社会发布。对外汇指定银行或者境内机构的正常经营活动影响较大的,还应当配发新闻稿,就立法背景,立法目的及主要政策内容进行解释。
第三十七条 对于涉及外资金融机构、外商投资企业或者境外机构的外汇管理法规,除上述发布渠道外,还应当通过各种协会、商会等行业自律组织广泛印发,以提高外汇管理法规透明度。
第三十八条 外汇管理法规可以通过国际互联网络公开对社会发布,具体发布办法由综合司另行制定。

第七章 附则
第三十九条 外汇管理法规的外文本,应当由综合司负责上报国务院法制办公室审定后,方可对外发布施行。且当中文本与外文本发生歧义时,以中文本为准。
第四十条 外汇管理法规汇编由综合司在对现行外汇管理法规进行清理基础上不定期编辑出版。任何单位和个人在编辑出版以盈利为目的的经营性报刊书摘中摘录国家外汇管理局制定的外汇管理法规,应经国家外汇管理局综合司同意。
第四十一条 外汇管理法规的对外宣传按照《国家外汇管理局对外宣传工作制度》的规定办理。
第四十二条 国家外汇管理局法规制定情况以及质量考评办法按照国家外汇管理局《工作质量考评办法》的有关规定办理。国家外汇管理局各分支局违反本规则规定的,由国家外汇管理局给予警告、通报批评的处罚,并纳入对分支局工作考核范围之内。
第四十三条 本规则由国家外汇管理局综合司负责解释。
第四十四条 本规则自发布之日起施行。