欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    金融机构计算机信息系统安全保护工作暂行规定格式.docx

    • 资源ID:12729784       资源大小:23.63KB        全文页数:7页
    • 资源格式: DOCX        下载积分:6金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要6金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    金融机构计算机信息系统安全保护工作暂行规定格式.docx

    1、金融机构计算机信息系统安全保护工作暂行规定格式 The pony was revised in January 2021金融机构计算机信息系统安全保护工作暂行规定格式金融机构计算机信息系统安全保护工作暂行规定2003-09-27金融机构计算机信息系统安全保护工作暂行规定(公安部、中国人民中国人民银行1998年8月31日发布)第一章 总 则 第一条 为加强金融机构计算机信息系统安全保护工作,保障国家财产的安全,保证金融事业的顺利发展,根据中华人民共和国中国人民银行法中华人民共和国计算机信息系统安全保护条例等有关法律、法规制定本暂行规定。第二条 金融机构计算机信息系统安全保护工作实行谁主管、谁负责

    2、、预防为主、综合治理、人员防范和技术防范相结合的原则,逐级建立安全保护责任制,加强制度建设,逐步实现科学化、规范化管理。第三条 金融机构计算机信息系统安全保护工作的基本任务是:预防、打击利用或者针对金融机构计算机信息系统进行的违法犯罪活动,预防、处理各种安全事故,提高金融机构计算机信息系统的整体安全水平,保障国家、集体和个人财产的安全。第四条 金融机构的主要负责人为本单位计算机信息系统安全保护工作的第一责任人。金融机构的计算机信息系统安全保护领导小组、专职部门和专(兼)职安全管理人员以及其他有关人员应当协助第一责任人组织落实有关规定。第五条 金融机构应当建立同公安机关计算机管理监察部门的通报联

    3、系制度,及时通报有关计算机信息系统案件和事故情况,协助公安机关查处与本单位有关的案件和事故。第六条 公安机关计算机管理监察部门应当加强对金融机构计算机信息系统安全保护工作实施的指导和监督,及时查处金融机构计算机信息系统发生的案件和事故。 第二章 安全防范设施 第七条 本暂行规定所称金融机构计算机信息系统安全防范设施包括计算机主机房的构筑防护设施和计算机信息系统及其相关的配套设备的技术防护设施。第八条 金融机构的数据处理中心计算机主机房应当符合下列基本要求: (一)主机房在建筑内应为独立区域。 (二)主机房周围100米内不得有危险建筑,如:加油站、煤气站等。 (三)主机房必须按照有关标准配置防火

    4、、防水、防盗设施并和当地公安机关110联网,以便报警。 (四)对不能停机的主机房必须采用双回路供电,或者配置发电机、持续工作八小时以上的UPS等设施。第九条 计算机设备必须有可靠接地,接地电阻不大于相应设备的技术要求,并装置必要的防雷电设施。第十条 金融机构应当在主机房、柜面等要害部位安装监控设备,落实值班监视制度。第十一条 对不能停机的计算机信息系统,金融机构应当配置必要的备份机,以便故障时切换使用。第十二条 重要的通讯控制装置及通讯线必须要有备份。第十三条 网络通讯设施要有安全技术措施。 第三章 安全防范管理 第十四条 中国人民银行和各政策性银行、商业银行应当加强信息科技管理部门,并设立专

    5、职的计算机信息系统安全管理人员。第十五条 县级以上金融机构必须成立计算机信息系统安全保护领导小组,由分管领导任组长,并确定专职部门负责日常的计算机信息系统安全保护工作。领导小组名单应当报同级人民银行计算机信息系统安全保护领导小组和公安机关计算机管理监察部门备案。其专职部门应当接受公安机关计算机管理监察部门的工作指导和监督。第十六条 金融基层单位应当设立专职或者兼职计算机信息系统安全管理人员。第十七条 各级金融机构应当将计算机信息系统安全防范工作纳入职工的岗位责任制,并与其他工作同时进行检查考核。定期对职工进行法制教育、安全意识教育和防范技能训练。第十八条 计算机信息系统安全保护领导小组负责本单

    6、位内各部门计算机信息系统安全管理和检查,并积极配合和支持公安机关计算机管理监察部门开展安全监察和查处案件。第十九条 计算机信息系统安全保护专职部门或者安全管理人员应当对本单位的主要计算机信息系统资源配置、技术人员构成进行登记,报同级公安机关计算机管理监察部门备案。第二十条 金融机构应当加强主要岗位工作人员的录用、考核制度,不适宜的人员必须及时调离。对重要岗位计算机信息系统的安全情况经常进行检查,及时整改不安全隐患。第二十一条 计算机工作人员调离时,必须移交全部技术手册及有关资料,并更换计算机的有关口令和密钥。涉及银行业务核心部分开发的技术人员调离本系统时,应当确认对本系统安全不会造成危害后方可

    7、调离。第二十二条 金融机构应当对与计算机有关的卫星天线、电源接口、通信接口等设备进行定期检查维护。第二十三条 金融机构应当建立计算机主机房的值班及人员出入管理登记等制度。第二十四条 金融机构应当建立操作人员密码制度,分清各自责任。密码修改要有记录。第二十五条 金融机构应当实行权限分散原则。明确系统管理员、系统操作员、终端操作员、程序员的权限和操作范围。建立系统运行日志,每天打印重要的操作清单。日志信息长期保存,以备稽查。第二十六条 金融机构应当对易受病毒攻击的计算机信息系统,定期进行病毒检查。用介质交换信息要按规定手续管理,并进行病毒预检,防止病毒对系统和数据的破坏。第二十七条 金融机构对证券

    8、交易、储蓄、会计等业务的计算机数据处理,应当建立严格的管理措施,以防止各类事故的发生。第二十八条 金融机构应当用软、硬件技术严格控制各级用户对数据信息的访问权限,包括访问的方式和内容。第二十九条 金融机构应当对重要的数据建立数据备份制度,并做到异地保存。第三十条 金融机构应当对贮有重要数据的故障设备,交外单位人员修理时,本单位必须派专人在场监督。第三十一条 金融机构应当建立废弃数据、介质的处理制度。第三十二条 金融机构修改金融业务程序和系统参数,必须履行一定的审批手续,并做好文档资料的相应修改。第三十三条 金融机构的开发系统应当和业务系统分离,程序员只能在开发系统上工作。业务用机不得用于项目开

    9、发,不得含有源程序、编译工具、连接工具等工具软件,不使用与业务无关的任何存贮介质。第三十四条 系统管理员不能兼任柜面及事后稽核等工作,不得参与相关软件开发。参加过应用系统开发的人员,不得担任相应系统的管理员。第三十五条 金融机构启用新的应用软件,应当按规定手续交系统维护人员安装到业务系统,并做好日志记录。第三十六条 重要系统应用软件运行过程中出现异常现象,金融机构应当立即报告本级银行安全管理职能部门,做好详细记录,经领导同意后,由系统管理人员进行检查、修改、维护。第三十七条 金融机构应当建立定期的系统和程序备份制度,异地保存两个以上最新的版本及其目录打印清单,以备系统和程序的恢复。第三十八条

    10、金融机构对重要的业务系统及设备,必须制定应急情况处理方案。第三十九条 金融机构对联网的计算机及其网络设备和通讯设备的安装、使用,应当建立严格的管理措施,以防“黑客”的侵袭。第四十条 金融机构对重要通信应当采用加密措施,并定期更换通讯密钥。重要线路应当采用专线联接方式或者虚拟专线联接方式。第四十一条 金融机构应当建立严格的密钥管理制度和在紧急情况下销毁密钥的手段和措施,以防止密钥的失密。第四十二条 金融机构对与国际联网的计算机信息系统,要按有关规定向公安机关登记备案。对生产机以及存放重要数据的计算机不得以任何方式与国际互联网联网。第四十三条 公安机关应当定期对金融机构的计算机信息系统进行检查,发

    11、现有影响计算机信息系统安全的隐患时,应当及时通知该金融机构。第四十四条 公安机关应当对金融机构的计算机信息系统安全管理人员进行安全知识培训,并颁发计算机安全员上岗证,并协助金融机构建立、完善计算机信息系统安全保护制度。 第四章 事故与案件的处理 第四十五条 金融机构计算机信息系统发生重大事故,应当立即报告本单位计算机信息系统安全保护领导小组和专职部门,并填写计算机事故申报表,报同级公安机关计算机管理监察部门和人民银行计算机信息系统安全保护领导小组。第四十六条 金融机构发现计算机犯罪案件,应当立即向当地公安机关报案,并保护好发案现场。发现其他不属公安机关管辖的案件,要将主要案情通报当地公安机关。

    12、第四十七条 公安机关接到金融单位报案后,应当立即派人赶赴现场,查处案件。 第五章 奖励与处罚 第四十八条 执行本暂行规定,在金融机构计算机信息系统安全保护工作中成绩显着的单位和个人,由上级金融主管部门、本单位或者公安机关给予表彰、奖励。第四十九条 违反本暂行规定,存在计算机信息系统安全隐患的金融机构,由公安机关发出整改通知,限期整改。因不及时整改而发生重大案件和事故的,由上级金融主管部门对该单位的主管负责人和直接责任人予以行政处分;构成违反治安管理或者计算机管理监察行为的,由公安机关依法予以处罚;构成犯罪的,由司法机关依法追究刑事责任。 第六章 附 则 第五十条 本暂行规定由公安部和中国人民银行负责解释。第五十一条 本暂行规定自发布之日起施行。


    注意事项

    本文(金融机构计算机信息系统安全保护工作暂行规定格式.docx)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开