您的位置: 首页 » 法律资料网 » 法律法规 »

金融机构计算机信息系统安全保护工作暂行规定

作者:法律资料网 时间:2024-06-28 16:21:18  浏览:9742   来源:法律资料网
下载地址: 点击此处下载

金融机构计算机信息系统安全保护工作暂行规定

公安部


金融机构计算机信息系统安全保护工作暂行规定
1998年8月31日,公安部

第一章 总 则
第一条 为加强金融机构计算机信息系统安全保护工作,保障国家财产的
安全,保证金融事业的顺利发展,根据《中华人民共和国中国人民银行法》
《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规制定本暂
行规定。
第二条 金融机构计算机信息系统安全保护工作实行谁主管、谁负责、预
防为主、综合治理、人员防范和技术防范相结合的原则,逐级建立安全保护责
任制,加强制度建设,逐步实现科学化、规范化管理。
第三条 金融机构计算机信息系统安全保护工作的基本任务是:预防、打
击利用或者针对金融机构计算机信息系统进行的违法犯罪活动,预防、处理各
种安全事故,提高金融机构计算机信息系统的整体安全水平,保障国家、集体
和个人财产的安全。
第四条 金融机构的主要负责人为本单位计算机信息系统安全保护工作的
第一责任人。金融机构的计算机信息系统安全保护领导小组、专职部门和专
(兼)职安全管理人员以及其他有关人员应当协助第一责任人组织落实有关规
定。
第五条 金融机构应当建立同公安机关计算机管理监察部门的通报联系制
度,及时通报有关计算机信息系统案件和事故情况,协助公安机关查处与本单
位有关的案件和事故。
第六条 公安机关计算机管理监察部门应当加强对金融机构计算机信息系
统安全保护工作实施的指导和监督,及时查处金融机构计算机信息系统发生的
案件和事故。
第二章 安全防范设施
第七条 本暂行规定所称金融机构计算机信息系统安全防范设施包括计算
机主机房的构筑防护设施和计算机信息系统及其相关的配套设备的技术防护设
施。
第八条 金融机构的数据处理中心计算机主机房应当符合下列基本要求:
(一)主机房在建筑内应为独立区域。
(二)主机房周围100米内不得有危险建筑,如:加油站、煤气站等。
(三)主机房必须按照有关标准配置防火、防水、防盗设施并和当地公安
机关110联网,以便报警。
(四)对不能停机的主机房必须采用双回路供电,或者配置发电机、持续
工作八小时以上的UPS等设施。
第九条 计算机设备必须有可靠接地,接地电阻不大于相应设备的技术要
求,并装置必要的防雷电设施。
第十条 金融机构应当在主机房、柜面等要害部位安装监控设备,落实值
班监视制度。
第十一条 对不能停机的计算机信息系统,金融机构应当配置必要的备份
机,以便故障时切换使用。
第十二条 重要的通讯控制装置及通讯线必须要有备份。
第十三条 网络通讯设施要有安全技术措施。
第三章 安全防范管理
第十四条 中国人民银行和各政策性银行、商业银行应当加强信息科技管
理部门,并设立专职的计算机信息系统安全管理人员。
第十五条 县级以上金融机构必须成立计算机信息系统安全保护领导小
组,由分管领导任组长,并确定专职部门负责日常的计算机信息系统安全保护
工作。领导小组名单应当报同级人民银行计算机信息系统安全保护领导小组和
公安机关计算机管理监察部门备案。其专职部门应当接受公安机关计算机管理
监察部门的工作指导和监督。
第十六条 金融基层单位应当设立专职或者兼职计算机信息系统安全管理
人员。
第十七条 各级金融机构应当将计算机信息系统安全防范工作纳入职工的
岗位责任制,并与其他工作同时进行检查考核。定期对职工进行法制教育、安
全意识教育和防范技能训练。
第十八条 计算机信息系统安全保护领导小组负责本单位内各部门计算机
信息系统安全管理和检查,并积极配合和支持公安机关计算机管理监察部门开
展安全监察和查处案件。
第十九条 计算机信息系统安全保护专职部门或者安全管理人员应当对本
单位的主要计算机信息系统资源配置、技术人员构成进行登记,报同级公安机
关计算机管理监察部门备案。
第二十条 金融机构应当加强主要岗位工作人员的录用、考核制度,不适
宜的人员必须及时调离。对重要岗位计算机信息系统的安全情况经常进行检
查,及时整改不安全隐患。
第二十一条 计算机工作人员调离时,必须移交全部技术手册及有关资
料,并更换计算机的有关口令和密钥。涉及银行业务核心部分开发的技术人员
调离本系统时,应当确认对本系统安全不会造成危害后方可调离。
第二十二条 金融机构应当对与计算机有关的卫星天线、电源接口、通信
接口等设备进行定期检查维护。
第二十三条 金融机构应当建立计算机主机房的值班及人员出入管理登记
等制度。
第二十四条 金融机构应当建立操作人员密码制度,分清各自责任。密码
修改要有记录。
第二十五条 金融机构应当实行权限分散原则。明确系统管理员、系统操
作员、终端操作员、程序员的权限和操作范围。建立系统运行日志,每天打印
重要的操作清单。日志信息长期保存,以备稽查。
第二十六条 金融机构应当对易受病毒攻击的计算机信息系统,定期进行
病毒检查。用介质交换信息要按规定手续管理,并进行病毒预检,防止病毒对
系统和数据的破坏。
第二十七条 金融机构对证券交易、储蓄、会计等业务的计算机数据处
理,应当建立严格的管理措施,以防止各类事故的发生。
第二十八条 金融机构应当用软、硬件技术严格控制各级用户对数据信息
的访问权限,包括访问的方式和内容。
第二十九条 金融机构应当对重要的数据建立数据备份制度,并做到异地
保存。
第三十条 金融机构应当对贮有重要数据的故障设备,交外单位人员修理
时,本单位必须派专人在场监督。
第三十一条 金融机构应当建立废弃数据、介质的处理制度。
第三十二条 金融机构修改金融业务程序和系统参数,必须履行一定的审
批手续,并做好文档资料的相应修改。
第三十三条 金融机构的开发系统应当和业务系统分离,程序员只能在开
发系统上工作。业务用机不得用于项目开发,不得含有源程序、编译工具、连
接工具等工具软件,不使用与业务无关的任何存贮介质。
第三十四条 系统管理员不能兼任柜面及事后稽核等工作,不得参与相关
软件开发。参加过应用系统开发的人员,不得担任相应系统的管理员。
第三十五条 金融机构启用新的应用软件,应当按规定手续交系统维护人
员安装到业务系统,并做好日志记录。
第三十六条 重要系统应用软件运行过程中出现异常现象,金融机构应当
立即报告本级银行安全管理职能部门,做好详细记录,经领导同意后,由系统
管理人员进行检查、修改、维护。
第三十七条 金融机构应当建立定期的系统和程序备份制度,异地保存两
个以上最新的版本及其目录打印清单,以备系统和程序的恢复。
第三十八条 金融机构对重要的业务系统及设备,必须制定应急情况处理
方案。
第三十九条 金融机构对联网的计算机及其网络设备和通讯设备的安装、
使用,应当建立严格的管理措施,以防“黑客”的侵袭。
第四十条 金融机构对重要通信应当采用加密措施,并定期更换通讯密
钥。重要线路应当采用专线联接方式或者虚拟专线联接方式。
第四十一条 金融机构应当建立严格的密钥管理制度和在紧急情况下销毁
密钥的手段和措施,以防止密钥的失密。
第四十二条 金融机构对与国际联网的计算机信息系统,要按有关规定向
公安机关登记备案。对生产机以及存放重要数据的计算机不得以任何方式与国
际互联网联网。
第四十三条 公安机关应当定期对金融机构的计算机信息系统进行检查,
发现有影响计算机信息系统安全的隐患时,应当及时通知该金融机构。
第四十四条 公安机关应当对金融机构的计算机信息系统安全管理人员进
行安全知识培训,并颁发《计算机安全员上岗证》,并协助金融机构建立、完
善计算机信息系统安全保护制度。
第四章 事故与案件的处理
第四十五条 金融机构计算机信息系统发生重大事故,应当立即报告本单
位计算机信息系统安全保护领导小组和专职部门,并填写《计算机事故申报
表》,报同级公安机关计算机管理监察部门和人民银行计算机信息系统安全保
护领导小组。
第四十六条 金融机构发现计算机犯罪案件,应当立即向当地公安机关报
案,并保护好发案现场。发现其他不属公安机关管辖的案件,要将主要案情通
报当地公安机关。
第四十七条 公安机关接到金融单位报案后,应当立即派人赶赴现场,查
处案件。
第五章 奖励与处罚
第四十八条 执行本暂行规定,在金融机构计算机信息系统安全保护工作
中成绩显著的单位和个人,由上级金融主管部门、本单位或者公安机关给予表
彰、奖励。
第四十九条 违反本暂行规定,存在计算机信息系统安全隐患的金融机
构,由公安机关发出整改通知,限期整改。因不及时整改而发生重大案件和事
故的,由上级金融主管部门对该单位的主管负责人和直接责任人予以行政处
分;构成违反治安管理或者计算机管理监察行为的,由公安机关依法予以处
罚;构成犯罪的,由司法机关依法追究刑事责任。
第六章 附 则
第五十条 本暂行规定由公安部和中国人民银行负责解释。
第五十一条 本暂行规定自发布之日起施行。


下载地址: 点击此处下载

关于城乡个体商业经营废旧物资的暂行规定

商业部 等


关于城乡个体商业经营废旧物资的暂行规定

1985年3月15日,商业部\公安部\国家工商行政管理局

随着生产的发展和人民生活水平的提高,废旧物资的资源越来越多。发展城乡个体商业经营废旧物资,对于扩大回收,搞活流通,促进生产有着积极的作用。为此,特作如下暂行规定:
一、发展个体商业要根据当地废旧物资资源,现有收购网点和收购人员情况,统筹安排,有计划地发展。
二、凡从事经营废旧物资的城乡居民,由本人提出书面申请,城镇经居民委员会、农村经村民委员会(或生产大队)签署意见,向所在地工商行政管理机关申请登记,经县、市工商行政管理部门审查批准,发给营业执照,方可经营。常年经营的,发给常年营业执照;临时或季节性经营的,发给临时营业执照。未经批准发照的,不准经营。
三、个体商业主要收购城乡居民和乡镇、街道企业出售的废旧物资。对废金属,只能收购个人出售自有的生活器皿、废旧工具、农具和自行车、人拉车等废旧零部件。对单位和个人出售的其他生产性废金属不准收购。
四、经营废旧物资的个体商业,应按照批准的经营范围,从事业务活动,可以代供销社废旧物资部门收购,也可以自购自销。可以走街串巷,游乡串村流动收购,也可以设置固定门点收购。无论采取哪种方式经营,都要悬示营业执照;跨县、跨市、跨省进行废旧物资回收活动时,需持营业执照,向所到地工商行政管理部门登记,并按照公安机关户口管理的规定,向暂住地公安机关申报暂住户口。
五、个体商业的收购价格,可参照当地供销社废旧物资经营单位的收购牌价自行确定,也可以用小商品换购。
六、个体商业必须遵守国家政策法令和有关规定,接受公安、工商行政管理部门和物价管理部门的监督、检查,服从管理。在收购中发现可疑物资,要及时向当地公安部门报告。对有违反规定,投机诈骗,收赃等违法行为者,视情节轻重,由有关部门分别给予批评教育、警告、罚款、没收有问题财物、吊销营业执照或依法给予治安管理处罚,直至追究刑事责任。
七、个体商业应按国家有关规定缴纳税费。
八、各地供销社废旧物资部门和基层供销社,要密切配合工商行政管理部门,对个体商业予以积极扶持、指导和监督。


杭州市古建筑消防管理规定

浙江省杭州市人民政府


杭州市古建筑消防管理规定 

杭政〔1987〕69号 


正文:
(1987年12月9日杭州市人民政府发布)



第一章 总 则



  第一条 古建筑是国家重要的历史文化遗产,也是文明的重要标志和旅游景点。为切实加强消防安全,保护古建筑免遭火灾危害,依据《中华人民共和国文物保护法》和《中华人民共和国消防条例》的有关规定,结合本市实际情况,制订本规定。



  第二条 本市(包括各县)各级文物保护单位中的古建筑及历史纪念建筑物、古墓葬中保留的地面建筑物和宗教部门的重点寺院,均应执行本规定。各级文物保护单位中的革命纪念建筑物、博物馆及各类文物保管陈列单位也适用本规定。



  第三条 古建筑的消防工作,必须贯彻“预防为主,防消结合”的方针和“谁使用,谁管理,谁负责”的原则。每个古建筑的使用和管理单位及个人,都必须遵守消防法规,做好消防工作。



  第四条 古建筑是国家公共财产,全体市民和游客都有责任保护古建筑的安全,防止古建筑发生火灾。



  第二章 组织领导



  第五条 古建筑的消防工作,由各古建筑使用、管理单位具体负责落实,由文物管理部门按照职责范围负责领导,公安消防部门予以监督管理和业务指导。



  第六条 各古建筑使用、管理单位实行防火责任制,确定一名行政领导人为防火负责人,全面负责本单位的消防工作。其职责是:
  (一)贯彻执行国家消防法规;
  (二)组织实施逐级防火责任制和岗位防火责任制;
  (三)建立健全防火制度和安全规程;
  (四)把消防工作列入日常管理的内容;
  (五)对职工进行消防知识教育;
  (六)组织防火检查,消除火灾隐患,改善消防安全条件,完善消防设施;
  (七)领导专职或者义务消防组织;
  (八)组织制定灭火方案,带领职工扑救火灾,保护火灾现场;
  (九)追查处理火警事故,协助调查火灾原因。



  第七条 各古建筑使用、管理单位,应指定专人负责消防安全工作,建立义务消防组织,定期教育训练和检查。古建筑使用单位的全体职工或宗教职业者,均应掌握基本的防火和灭火知识,增强自防自救能力。



  第八条 各古建筑使用、管理单位所需的消防活动经费和消防设施经费,在本单位管理经费中开支。如需设置重大的消防设施,按照管理经费拨款渠道,报请上级主管部门拨款解决。



  第三章 火灾预防



  第九条 禁止在古建筑保护范围内生产、使用、贮存易燃易爆物品。禁止在古建筑内及其毗邻地段堆放柴草、木材、塑料等易燃可燃物品。



  第十条 禁止在古建筑的主要殿屋内设置生产、生活用火设备和使用煤气、液化石油气。在其它附属用房内需设置生活用火设备时,必须实行定点设置、定人管理、定安全防火措施,并须报经上级文物行政管理部门和公安消防部门批准。



  第十一条 书库、藏经室等收藏、陈列珍贵文物的场所,应设置“禁止烟火”的明显标志。宗教活动场所的古建筑,必须在指定地点点灯、烧纸、焚香,并备有消防器材,有专人看管,或采取值班、巡查等措施。



  第十二条 在古建筑的主要殿屋内禁止使用电炉、电熨斗等电热器具。安装照明灯具应采用60瓦以下的白炽灯泡。需临时装接电气线路时,应报经文物行政管理部门和公安消防部门批准,并严格执行电气安全技术规程。



  第十三条 在古建筑保护范围内拍摄电影、电视需采用大功率灯具或其他用火用电设备,拍摄部门应事先报经文物行政管理部门和公安消防部门批准,方可安装使用。



  第十四条 禁止利用古建筑开设旅店、招待所、饮食店或作仓库、职工宿舍使用。



  第十五条 凡与古建筑毗连的房屋,应设置防火分隔墙。古建筑保护区的通道、出入口必须保持畅通,不得堵塞和侵占。没有消防通道或通道不畅的,应予开辟或疏通。



  第十六条 古建筑需要修缮时,应由古建筑使用、管理单位提出申请,报经文物行政管理部门和公安消防部门批准,并与施工单位共同制订消防安全措施,严格管理制度,明确防火责任,方可施工。



  第十七条 高大的古建筑物及地势较高的古建筑物,应安装避雷设施,并在每年雷雨季节前进行检测维修,保证完好有效。



  第十八条 各古建筑使用、管理单位,必须严格对一切火源、电源和易燃易爆物品的管理,建立值班巡查制度,并结合本单位实际,制订消防安全管理规章,明文公布执行。



  第十九条 各古建筑使用、管理单位,对现已安装使用的一切用火、用电设备等,凡不符合本规定要求的,应逐步加以解决。



  第四章 灭  火



  第二十条 古建筑保护区必须设置相应数量的消火栓或修建消防蓄水池、水塔,配备消防水缸和其它灭火器材,并妥善管理维护,保证完好有效。



  第二十一条 重点古建筑的要害部位,要根据实际需要,逐步创造条件,安装自动报警与自动灭火装置,并定期测试,保持完好。



  第二十二条 公民在发现火警时,应迅速向消防队报警,并立即进行扑救。起火单位要及时组织力量,扑救火灾,抢救人员和物资。邻近单位应积极支援。



  第二十三条 古建筑发生火灾后,使用、管理单位必须保护好火灾现场,协同有关部门查明火灾原因。



  第五章 奖  惩



  第二十四条 认真执行本规定,在预防火灾中工作积极,成绩显著;在扑救火灾中英勇机智,表现突出,使国家财产免受重大损失者,主管部门应予表彰奖励。



  第二十五条 违反本规定,对防火工作放任自流,玩忽职守的,视情节轻重,由主管部门予以行政纪律处分;引起火灾,造成严重后果的,其主管部门应对直接责任人员和防火负责人予以行政处分,并由公安部门
按照《中华人民共和国治安管理处罚条例》的规定,予以处罚,直至追究刑事责任。



  第六章 附  则



  第二十六条 本规定由杭州市公安局负责解释。


第二十七条 本规定自发布之日起施行。