热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

金融机构计算机信息系统安全保护工作暂行规定

作者:法律资料网 时间:2024-07-04 00:17:45  浏览:9720   来源:法律资料网
下载地址: 点击此处下载

金融机构计算机信息系统安全保护工作暂行规定

公安部


金融机构计算机信息系统安全保护工作暂行规定
1998年8月31日,公安部

第一章 总 则
第一条 为加强金融机构计算机信息系统安全保护工作,保障国家财产的
安全,保证金融事业的顺利发展,根据《中华人民共和国中国人民银行法》
《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规制定本暂
行规定。
第二条 金融机构计算机信息系统安全保护工作实行谁主管、谁负责、预
防为主、综合治理、人员防范和技术防范相结合的原则,逐级建立安全保护责
任制,加强制度建设,逐步实现科学化、规范化管理。
第三条 金融机构计算机信息系统安全保护工作的基本任务是:预防、打
击利用或者针对金融机构计算机信息系统进行的违法犯罪活动,预防、处理各
种安全事故,提高金融机构计算机信息系统的整体安全水平,保障国家、集体
和个人财产的安全。
第四条 金融机构的主要负责人为本单位计算机信息系统安全保护工作的
第一责任人。金融机构的计算机信息系统安全保护领导小组、专职部门和专
(兼)职安全管理人员以及其他有关人员应当协助第一责任人组织落实有关规
定。
第五条 金融机构应当建立同公安机关计算机管理监察部门的通报联系制
度,及时通报有关计算机信息系统案件和事故情况,协助公安机关查处与本单
位有关的案件和事故。
第六条 公安机关计算机管理监察部门应当加强对金融机构计算机信息系
统安全保护工作实施的指导和监督,及时查处金融机构计算机信息系统发生的
案件和事故。
第二章 安全防范设施
第七条 本暂行规定所称金融机构计算机信息系统安全防范设施包括计算
机主机房的构筑防护设施和计算机信息系统及其相关的配套设备的技术防护设
施。
第八条 金融机构的数据处理中心计算机主机房应当符合下列基本要求:
(一)主机房在建筑内应为独立区域。
(二)主机房周围100米内不得有危险建筑,如:加油站、煤气站等。
(三)主机房必须按照有关标准配置防火、防水、防盗设施并和当地公安
机关110联网,以便报警。
(四)对不能停机的主机房必须采用双回路供电,或者配置发电机、持续
工作八小时以上的UPS等设施。
第九条 计算机设备必须有可靠接地,接地电阻不大于相应设备的技术要
求,并装置必要的防雷电设施。
第十条 金融机构应当在主机房、柜面等要害部位安装监控设备,落实值
班监视制度。
第十一条 对不能停机的计算机信息系统,金融机构应当配置必要的备份
机,以便故障时切换使用。
第十二条 重要的通讯控制装置及通讯线必须要有备份。
第十三条 网络通讯设施要有安全技术措施。
第三章 安全防范管理
第十四条 中国人民银行和各政策性银行、商业银行应当加强信息科技管
理部门,并设立专职的计算机信息系统安全管理人员。
第十五条 县级以上金融机构必须成立计算机信息系统安全保护领导小
组,由分管领导任组长,并确定专职部门负责日常的计算机信息系统安全保护
工作。领导小组名单应当报同级人民银行计算机信息系统安全保护领导小组和
公安机关计算机管理监察部门备案。其专职部门应当接受公安机关计算机管理
监察部门的工作指导和监督。
第十六条 金融基层单位应当设立专职或者兼职计算机信息系统安全管理
人员。
第十七条 各级金融机构应当将计算机信息系统安全防范工作纳入职工的
岗位责任制,并与其他工作同时进行检查考核。定期对职工进行法制教育、安
全意识教育和防范技能训练。
第十八条 计算机信息系统安全保护领导小组负责本单位内各部门计算机
信息系统安全管理和检查,并积极配合和支持公安机关计算机管理监察部门开
展安全监察和查处案件。
第十九条 计算机信息系统安全保护专职部门或者安全管理人员应当对本
单位的主要计算机信息系统资源配置、技术人员构成进行登记,报同级公安机
关计算机管理监察部门备案。
第二十条 金融机构应当加强主要岗位工作人员的录用、考核制度,不适
宜的人员必须及时调离。对重要岗位计算机信息系统的安全情况经常进行检
查,及时整改不安全隐患。
第二十一条 计算机工作人员调离时,必须移交全部技术手册及有关资
料,并更换计算机的有关口令和密钥。涉及银行业务核心部分开发的技术人员
调离本系统时,应当确认对本系统安全不会造成危害后方可调离。
第二十二条 金融机构应当对与计算机有关的卫星天线、电源接口、通信
接口等设备进行定期检查维护。
第二十三条 金融机构应当建立计算机主机房的值班及人员出入管理登记
等制度。
第二十四条 金融机构应当建立操作人员密码制度,分清各自责任。密码
修改要有记录。
第二十五条 金融机构应当实行权限分散原则。明确系统管理员、系统操
作员、终端操作员、程序员的权限和操作范围。建立系统运行日志,每天打印
重要的操作清单。日志信息长期保存,以备稽查。
第二十六条 金融机构应当对易受病毒攻击的计算机信息系统,定期进行
病毒检查。用介质交换信息要按规定手续管理,并进行病毒预检,防止病毒对
系统和数据的破坏。
第二十七条 金融机构对证券交易、储蓄、会计等业务的计算机数据处
理,应当建立严格的管理措施,以防止各类事故的发生。
第二十八条 金融机构应当用软、硬件技术严格控制各级用户对数据信息
的访问权限,包括访问的方式和内容。
第二十九条 金融机构应当对重要的数据建立数据备份制度,并做到异地
保存。
第三十条 金融机构应当对贮有重要数据的故障设备,交外单位人员修理
时,本单位必须派专人在场监督。
第三十一条 金融机构应当建立废弃数据、介质的处理制度。
第三十二条 金融机构修改金融业务程序和系统参数,必须履行一定的审
批手续,并做好文档资料的相应修改。
第三十三条 金融机构的开发系统应当和业务系统分离,程序员只能在开
发系统上工作。业务用机不得用于项目开发,不得含有源程序、编译工具、连
接工具等工具软件,不使用与业务无关的任何存贮介质。
第三十四条 系统管理员不能兼任柜面及事后稽核等工作,不得参与相关
软件开发。参加过应用系统开发的人员,不得担任相应系统的管理员。
第三十五条 金融机构启用新的应用软件,应当按规定手续交系统维护人
员安装到业务系统,并做好日志记录。
第三十六条 重要系统应用软件运行过程中出现异常现象,金融机构应当
立即报告本级银行安全管理职能部门,做好详细记录,经领导同意后,由系统
管理人员进行检查、修改、维护。
第三十七条 金融机构应当建立定期的系统和程序备份制度,异地保存两
个以上最新的版本及其目录打印清单,以备系统和程序的恢复。
第三十八条 金融机构对重要的业务系统及设备,必须制定应急情况处理
方案。
第三十九条 金融机构对联网的计算机及其网络设备和通讯设备的安装、
使用,应当建立严格的管理措施,以防“黑客”的侵袭。
第四十条 金融机构对重要通信应当采用加密措施,并定期更换通讯密
钥。重要线路应当采用专线联接方式或者虚拟专线联接方式。
第四十一条 金融机构应当建立严格的密钥管理制度和在紧急情况下销毁
密钥的手段和措施,以防止密钥的失密。
第四十二条 金融机构对与国际联网的计算机信息系统,要按有关规定向
公安机关登记备案。对生产机以及存放重要数据的计算机不得以任何方式与国
际互联网联网。
第四十三条 公安机关应当定期对金融机构的计算机信息系统进行检查,
发现有影响计算机信息系统安全的隐患时,应当及时通知该金融机构。
第四十四条 公安机关应当对金融机构的计算机信息系统安全管理人员进
行安全知识培训,并颁发《计算机安全员上岗证》,并协助金融机构建立、完
善计算机信息系统安全保护制度。
第四章 事故与案件的处理
第四十五条 金融机构计算机信息系统发生重大事故,应当立即报告本单
位计算机信息系统安全保护领导小组和专职部门,并填写《计算机事故申报
表》,报同级公安机关计算机管理监察部门和人民银行计算机信息系统安全保
护领导小组。
第四十六条 金融机构发现计算机犯罪案件,应当立即向当地公安机关报
案,并保护好发案现场。发现其他不属公安机关管辖的案件,要将主要案情通
报当地公安机关。
第四十七条 公安机关接到金融单位报案后,应当立即派人赶赴现场,查
处案件。
第五章 奖励与处罚
第四十八条 执行本暂行规定,在金融机构计算机信息系统安全保护工作
中成绩显著的单位和个人,由上级金融主管部门、本单位或者公安机关给予表
彰、奖励。
第四十九条 违反本暂行规定,存在计算机信息系统安全隐患的金融机
构,由公安机关发出整改通知,限期整改。因不及时整改而发生重大案件和事
故的,由上级金融主管部门对该单位的主管负责人和直接责任人予以行政处
分;构成违反治安管理或者计算机管理监察行为的,由公安机关依法予以处
罚;构成犯罪的,由司法机关依法追究刑事责任。
第六章 附 则
第五十条 本暂行规定由公安部和中国人民银行负责解释。
第五十一条 本暂行规定自发布之日起施行。


下载地址: 点击此处下载

关于印发《第二代改进型核电项目核安全审评原则》的通知

国家核安全局


关于印发《第二代改进型核电项目核安全审评原则》的通知

国核安函〔2007〕28号


中国核工业集团公司,中国广东核电集团公司,中国电力投资集团公司,核工业第二研究设计院,上海核工程研究设计院,中国核动力研究设计院,深圳中广核工程设计有限公司,国家环保总局核与辐射安全中心,苏州核安全中心,核设备安全与可靠性中心:

  为确保核安全,实现第二代改进型核电项目审评工作的规范化和标准化,我局在征求各方意见并通过核安全与环境专家委员会审议的基础上,编制了《第二代改进型核电项目核安全审评原则》。现印发给你们,请遵照执行。

附件:第二代改进型核电项目核安全审评原则

二○○七年四月二十九日




附件:

第二代改进型核电项目核安全审评原则

  本文中第二代改进型核电项目是指以我国国内已建成的百万千瓦级压水堆核电站为参考电站,采用经验证的技术和设计,并采取有效的设计改进措施,使其安全水平比参考电站有进一步提高的核电项目。

  为了确保核安全,规范和指导第二代改进型核电项目的设计、建造及核安全审评工作,我局特制定如下核安全审评原则:

  一、国家相关法律、行政法规

  我国发布的有关环境保护和核电厂安全的所有法律、行政法规均须遵照执行。

  二、部门规章

  我局发布的或与国务院其他部门联合发布的部门规章,均须遵照执行。

  在《核动力厂设计安全规定》(HAF102-2004)中,在概率安全评价(PSA)、严重事故、安全评价的独立验证三个方面做如下规定:

  1、按照HAF102-2004的要求开展有关的PSA工作,应完成内部事件一级PSA,并逐步完善一级PSA,开展二、三级PSA。

  2、关于严重事故的对策,应在PSA工作的基础上,结合有关安全研究和同类核电厂的实践,确定可能导致严重事故的主要事件序列,在此基础上采取合理可行的预防和缓解措施,例如严重事故工况下的可燃气体控制措施、防止高压熔融物喷射的措施、防止安全壳旁路的措施,并开发严重事故管理指南等。

  3、对于影响核电厂安全的重大设计改进,以其可能产生的影响为重点,开展安全评价的独立验证工作。

三、核安全导则

  凡国家核安全局颁布的,在第二代改进型核电项目申请受理时有效的核安全导则,均应参照执行。在实际工作中可采用不同于核安全导则规定的方法和方案,但必须向国家核安全局证明所采用的方法和方案至少具有与核安全导则相同的安全水平,不会对核电厂厂区人员和公众增加风险。

  对于核安全导则《核动力厂安全评价与验证》(HAD102/17-2006)中关于确定论事故分析的要求,可以采用参考电站的分析方法和假设,且分析到与参考电站相同的状态。

为进一步提高第二代改进型核电项目的安全水平,并为新导则的修订、实施积累经验,第二代改进型核电项目应积极参考使用国际原子能机构已正式发布的新版导则。

  四、设计和建造的标准

  第二代改进型核电项目设计和建造的标准原则上应采用法国RCC系列标准,并适当考虑设计自主化、设备本地化引起的标准适应性替代问题,具体的标准和版本如下:

  1、RCC-P 900MWe压水堆核电站系统设计和建造规则(1991第四版加1995修订)。

  2、RCC-M 压水堆核岛机械设备设计和建造规则(2000版及2002年补遗)。

  3、RCC-E 压水堆核电站核岛电气设备设计和建造规则(1993版,其中数字化仪控部分应采用国际上普遍适用的设计、制造、安装和鉴定标准,或遵照RCC-E2002版)。

  4、RCC-I 压水堆核电站防火设计和建造规则(1983版加1987年应用)。对1997版适用的部分积极加以参照。

  5、RCC-C 900MWe压水堆核电厂燃料组件设计和建造规则(1998版)。

  6、RSEM 压水堆核电厂在役检查规则(1997版加2000修订)。

  7、RCC-G 900MWe核电站土建设计和建造规则(1986版)。

  关于RCC-G的补充要求:对于保持原有设计的子项,应以适用的新标准(如EJ/T系列)对典型厂房开展对比核算工作。对于新设计子项,应选择适用的新版标准(如EJ/T系列)设计,对于EJ/T中未涵盖的内容,可根据具体情况,经我局同意后,补充参考国内外适用的规范和标准的相关要求。

  五、关于设备本地化和多国采购

  在设备本地化和多国采购过程中,应满足RCC系列标准的要求;如遇到实际困难而采用其他标准,应分析论证其满足安全要求,并处理好不同系列标准之间的接口。

  六、对同类核电厂安全审评遗留的问题必须妥善加以解决;对法国同类核电厂实施的改进项目进行跟踪、分析,并充分采纳适用的项目,对于不采纳的改进项目,应进行必要的论证。

  七、根据放射性废物最小化原则,明确废物最小化目标值,制定废物最小化具体措施。通过技术经济比较,对第二代改进型核电项目的废物管理方案进行优化设计,采用净化效果好,减容因子高、二次废物少、经过验证和安全、可靠、经济的放射性废物处理、控制技术和设备。

  八、对第二代改进型核电项目的辐射防护设计进行优化分析,使原有按RCC-P规则实施的辐射放射设计,在进行合理的适当的设计改进之后,满足国标《电离辐射防护与辐射源安全基本标准》(GB18871-2002)的辐射防护设计要求。这具体包括:

  1、提出职业照射剂量约束的建议值。在最优化分析基础上,提出集体剂量目标值。

  2、从防护和安全的角度对设计进行优化分析,确定屏蔽设计剂量目标值;

  3、按国标《电离辐射防护与辐射源安全基本标准》(GB18871-2002)的分区要求,对原有分区准则进行复核,修订辐射分区剂量率边界值,对控制区的进出应在设计上体现有效的控制措施;

  九、气、液态放射性流出物监测系统,应遵守国家有关标准要求。测量方法和仪器的探测上限应满足事故工况的要求,探测灵敏度应小于相应浓度或剂量标准的十分之一。



民政部关于印发《流浪未成年人需求和家庭监护情况评估规范》的通知

民政部


民政部关于印发《流浪未成年人需求和家庭监护情况评估规范》的通知
  
民发〔2012〕158号



各省、自治区、直辖市民政厅(局),新疆生产建设兵团民政局:


  为贯彻落实《国务院办公厅关于加强和改进流浪未成年人救助保护工作的意见》(国办发〔2011〕39号)精神,推动各地开展流浪未成年人需求和家庭监护情况评估,提高救助保护工作实效,民政部制定了《流浪未成年人需求和家庭监护情况评估规范》。现印发给你们,请结合实际认真贯彻执行。


  

民政部
2012年9月13日



  附件:

  
流浪未成年人需求和家庭监护情况评估规范

  

第一章 总则

  第一条 为了解流浪未成年人需求和家庭监护情况,通过评估对流浪未成年人生活照料、心理疏导、行为矫治、回归安置等救助保护提供多元化服务建议,预防未成年人再次流浪,保障其生存权、受保护权、发展权、参与权等权益,制定本规范。


  第二条 本规范适用于依法举办的为流浪未成年人提供救助、保护、教育的救助保护机构。


  第三条 流浪未成年人需求和家庭监护情况评估的对象,是进入救助保护机构的有评估必要的流浪未成年人及其家庭。


  第四条 流浪未成年人需求评估是指对流浪未成年人情况进行了解,确定其需求满足情况、存在问题及其成因,形成阶段性评估结论的过程。


  第五条 流浪未成年人家庭监护评估是指对流浪未成年人的家庭监护状况、监护能力进行了解,确定家庭监护存在的问题及其成因,形成阶段性评估结论的过程。


  第六条 坚持以未成年人权益保护为中心,通过评估促进流浪未成年人救助保护工作的科学化、专业化、个性化。


  第七条 流浪未成年人需求和家庭监护情况评估,应当由救助保护机构工作人员、专业技术人员或者委托具有相应从业资质的社会组织、相关机构开展。


  第八条 阶段性评估资料应当妥善存放。评估人员应当保护评估对象的隐私信息,不得擅自将评估相关资料、评估经过与结论对外披露。因研究、统计确需对外提供评估资料的,应当隐去可能会据以辨认出评估对象的信息。


  

第二章 评估方法

  第九条 评估方式包括:


  (一)与评估对象进行直接交流;


  (二)查阅流浪未成年人救助记录或者受助档案;


  (三)电话访问、问卷调查;


  (四)赴乡镇(街道)、社区实地调查或者咨询相关专业机构。


  第十条 评估应当选择合适的评估方法和工具,科学应用评估量表。


  第十一条 应当保证评估环境的私密性,重视流浪未成年人的主观感受。


  

第三章 流浪未成年人需求评估

  第十二条 了解流浪未成年人的基本信息,包括:


  (一)姓名、性别、年龄、民族、文化程度及宗教信仰;


  (二)身份信息、户籍所在地或者经常住所地。


  第十三条 了解并检视流浪未成年人健康状况,包括:


  (一)既往病史,是否有危重病、精神病、传染病、内外伤等;


  (二)对身体状况、治疗情况的自我描述,并查看相关资料;


  (三)必要时可以由医生对其身体状况进行检查、诊断。


  第十四条 了解流浪未成年人的流浪经历,包括:


  (一)流浪原因、流浪时间和流浪的次数;


  (二)流浪期间的生存方式;


  (三)是否有被剥削、诱骗、胁迫、拐卖、虐待、遗弃等经历;


  (四)是否有不良行为、严重不良行为或者违法犯罪行为。


  第十五条 了解流浪未成年人的受教育情况,包括:


  (一)受教育背景和受教育意愿;


  (二)道德、法律、卫生、生活技能以及其它常识方面的认知。


  第十六条 了解流浪未成年人对家庭基本信息、家庭关系、家庭监护情况和家庭经济能力的自我描述。


  第十七条 评估流浪未成年人的社会认知、自我认知与流浪经历之间的相互影响,包括:


  (一)对同伴、同学、亲人、朋友、老师以及其它相关人员,学校、家庭、救助机构或者其他机构的认知;


  (二)对自己行为、心理的评价和认识;


  (三)有无重大心理创伤或者异常行为表现;


  (四)必要时由专业心理工作者进行心理评估。


  第十八条 了解流浪未成年人对就学、就业的规划以及回归安置的意愿。


  

第四章 流浪未成年人家庭监护评估

  第十九条 了解流浪未成年人家庭基本信息,包括:


  (一)家庭成员组成,家庭成员文化程度、宗教信仰以及生活习俗;


  (二)家庭成员的健康状况、既往病史;


  (三)家庭重大变故,家庭成员有无犯罪记录。


  第二十条 了解流浪未成年人的家庭关系,包括:


  (一)家庭成员之间是否和睦;


  (二)流浪未成年人与监护人亲疏关系和互动情况;


  (三)流浪未成年人法定监护人与临时监护人的关系。


  第二十一条 了解流浪未成年人家庭经济能力,包括:


  (一)家庭成员的生活现状;


  (二)家庭成员的就业以及收入情况;


  (三)社会保障情况和其它社会支持情况。


  第二十二条 了解流浪未成年人家庭监护状况,包括:


  (一)家庭监护意愿和能力,存在的主要问题;


  (二)有无虐待、剥削、遗弃或者严重疏于照管等现象;


  (三)监护责任知晓程度、监护计划和方式方法。


  第二十三条 了解流浪未成年人家庭所处社会环境,包括:


  (一)地理位置以及周边安全情况;


  (二)学校、社区对家庭监护的支持程度;


  (三)当地政府、有关部门和基层组织对家庭监护的支持程度;


  (四)地区经济社会发展情况。


  第二十四条 评估流浪未成年人的回归安置条件,包括:


  (一)监护人对流浪未成年人就学、就业的规划以及回归安置的意愿;


  (二)监护人是否有监护意愿和监护抚养能力;


  (三)是否能落实与流浪未成年人相关的义务教育、社会保障政策和帮扶措施。


  

第五章 评估报告

  第二十五条 应及时记录流浪未成年人需求和家庭监护情况评估进展,形成比较完整的评估报告。


  第二十六条 评估报告应当包括以下内容:


  (一)流浪未成年人及其家庭的基本信息;


  (二)流浪未成年人需求情况;


  (三)流浪未成年人家庭监护情况;


  (四)有利因素、主要问题及其原因分析;


  (五)阶段性评估结论;


  (六)服务建议。


  第二十七条 服务建议应对流浪未成年人及其家庭监护提出有针对性的干预帮扶措施。


  第二十八条 应当将流浪未成年人需求和家庭监护评估报告纳入受助档案,为机构转介、跟踪回访提供参考依据。


  

第六章 附则

  第二十九条 流浪未成年人需求评估和家庭监护情况评估,既可以综合评估,也可以分别评估。流入地救助保护机构重点开展流浪未成年人需求评估,流出地救助保护机构重点开展流浪未成年人家庭监护情况评估。


版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1