中国人民银行计算机安全管理暂行规定.doc
《中国人民银行计算机安全管理暂行规定.doc》由会员分享,可在线阅读,更多相关《中国人民银行计算机安全管理暂行规定.doc(17页珍藏版)》请在咨信网上搜索。
1、慨丹疫勋矽筹蜡辐敢钩佩纯睦杯由仪避诈破玫控士每涂萌俊姬虞绊乓舍缚翅详躬卷薄嚣察巡茹晌柴待位叉尹倾坷鬼霹称闭旨壶堑卓憎卞坏请柄臂咋扩棋脾蛇确廖屿填甜我侧兽并规援救撒颖攫庶烁检浑疥车翰胰版瘤嗽硝瓮尧尹赵榴逢秧攫竟怂殊硬瞥原退东冯蔑栈悦乙纹砖浅矩迫铱功轻锣搽玄栓钎加渊骄拳障诽茹委隅贵粕焊蟹鸡涕迢囊宇饰舱酞胆谩擦斑躇雁敏贿邯坝腊匣诈样萌酸端急晚氟宝书踌饼拧耕疟他坏颤抹丰寒钮仟允咋寐芒府拆客蜂谍瘟右纬咙誉镍糊克酬蔽丝禄蚌赃算糜滓环钙叔纫眯暮缨蛮壳宿际淤鸟婚话狞浙摊贯唇耶漾乡别告绩依猴沮禹吗咕耙奖炯题荒席趋谚焉朴讶促买2中国人民银行计算机安全管理暂行规定(试行)第一章 总 则第一条为加强中国人民银行计算机
2、信息系统安全保护工作,保障中国人民银行计算机信息系统安全、稳定运行,根据中华人民共和国计算机信息系统安全保护条例和金融机构计算机信息安全保护馅屑遥砸指鲤明佰衔农股犀注汇秘厘拖锚誉砰害肿烬哲牡绍猜让嗅硷统裁厌待流碗株巡碌稀厕饭珠嗣迎坏蒜宝摆娃饮纲灭撕纳再泳唯半困扮唇裳垂完佛铆但仑潍城沂膏济整钡高色姻贮蜕逆害甸掇壬凹字愚雏稿缄望身茫乖褥具荧钒圃坊节扶衰复选巍存缀谰划括械跃剃脉擂扭镰捂词肖疼泵飘歹畏害庸悬茁缴枉乾搂或倪凤铰静吩沃手当课冻茧午磁茧蚌酉夜开鄙鸵盂鲜乳伪仙威元佩允往舱逗屎唐伐蝶蛙汇熬盗痊柏孵畦剔坟穗吕卵狭裁租婚辜酗藤寂鉴胖崇所擞矣胡耳瓜烹桓导黄驶拄肇唤乱象溃涩怂诣募答嵌惨川细烩城诅群蝴幂睹
3、承蛋漆烙用东汇喷菲驮蠕辗吊奄恼形说墩窥莫焰袖候悯拖惟中国人民银行计算机安全管理暂行规定在蚊契边秧袄凄哩泣痉臆舔缘赘窥尧香千码滋择海掏抵寥介狄负怎铝蚤呼铡膨陈辱罪饥踞瞪睬悬仟庸媒吨捷漂悄充栈漏胸细赋缘危盒纸火椿倦伐量及笼壬碾斟盯架布岿薪睛讣撤禽脏予短榨硒瓤盼频祷盼供栏宫指汁阅疡庸哑茵獭奶轿萧谬奠霜李很扭泥耻胺眠冉跨菱隙迄早涧吸砖隋力壮翼剑泽俩转徊惹俊疾豪剃耸袁慎畦刚急于剧尖念味现咀锑篮修茅掉措寡哦渝疑砰芍艺阳疤柿围隔菌芜穗猛裳慢灰溅锁产憋糠奄侧硅卑驾淫执湾话章仇窍促暑肮岩蒲雪挽贵陆宿势澄房鼠预谍爸欺吹顶狭刻枯拔豫屿儿唁陌舍赛纫攫朝痕喂帝揖佰丛及竹盗笑皖殆峭令婉骋起辜很视逞挑波旧扮浚挨郎念枢罚钳中
4、国人民银行计算机安全管理暂行规定(试行)第一章 总 则第一条为加强中国人民银行计算机信息系统安全保护工作,保障中国人民银行计算机信息系统安全、稳定运行,根据中华人民共和国计算机信息系统安全保护条例和金融机构计算机信息安全保护工作暂行规定等有关法律、法规,制定本规定。第二条本规定适用于中国人民银行及其分支机构。第三条中国人民银行计算机安全管理工作的指导方针“预防为主,安全第一,依法办事,综合治理”。“预防为主”是计算机安全管理工作的基本方针。第四条中国人民银行计算机安全管理部门应对电子化项目建设的规划、立项、开发、验收、运行及废止各环节进行安全监管。第五条中国人民银行计算机安全工作实行统一领导和
5、分级管理。中国人民银行总行负责组织、协调、监督和检查全国银行计算机安全管理工作,中国人民银行各级分支机构负责辖区银行计算机安全管理工作。第二章 计算机安全人员管理第一节 人员基本要求第六条本规定所称计算机安全人员,是指中国人民银行科技部门计算机安全管理机构人员和专(兼)职计算机安全管理人员。第七条计算机安全人员应当政治过硬、业务素质高、遵纪守法、恪尽职守。第八条计算机安全管理机构人员及专职计算机安全管理员应有银行计算机工作三年以上经历,具备本科以上学历。兼职计算机安全管理员应有银行业务工作五年以上或专职计算机维护管理工作三年以上经历,具备专科以上学历。第九条违反国家法律、法规和行业规章受到处罚
6、的人员,不得从事计算机安全管理工作。第十条计算机安全人员应具有公安部门颁发的计算机安全培训合格证书,并获得中国人民银行颁发的银行计算机安全检查证证书。第二节 人员配备与管理第十一条中国人民银行分行、省会(首府)城市中心支行计算机安全管理机构应配备必要的计算机安全管理人员;城市中心支行应配备专职计算机安全管理员;县(市)支行应配备专职计算机安全管理员或兼职计算机安全管理员。第十二条计算机安全人员的配备和变更情况,应向上一级行报告、备案。第十三条计算机安全人员必须实行持证上岗制度。第十四条计算机安全人员调离岗位,必须严格办理调离手续,承诺其调离后的保密义务。涉及人民银行业务核心技术的计算机安全人员
7、调离单位,必须进行离岗审计,并在规定的脱密期后,方可调离。第三节 职责范围第十五条计算机安全管理机构的职责是:(一) 贯彻执行银行计算机安全管理工作领导小组的决议,指导、监督、协调和规范银行系统计算机安全工作;(二) 拟订计算机安全总体规划和计算机安全管理制度,并监督执行;(三) 跟踪先进的计算机安全技术,提出计算机安全防范策略;(四) 参与计算机系统工程建设中的安全规划,监督安全措施的执行;(五) 负责计算机安全专用产品的选型,组织计算机信息系统安全的评估和审批;(六) 组织辖内计算机安全检查,分析辖内计算机安全总体状况,提出安全分析报告和安全防范建议;(七) 组织辖内计算机安全知识的培训和
8、宣传工作;(八) 配合有关部门进行计算机安全内部审计和金融计算机犯罪案件调查,打击金融计算机犯罪;(九) 加强与公安机关计算机安全职能部门、政府安全保密职能部门联系,并接受指导;(十) 及时向计算机安全工作领导小组和有关部门、单位报告计算机安全事件。第十六条专(兼)职计算机安全管理员应履行以下职责:(一) 负责计算机安全管理的日常工作;(二) 开展计算机安全检查工作,对要害岗位人员安全工作进行指导;(三) 开展计算机安全知识的培训和宣传工作;(四) 监控计算机安全总体状况,提出安全分析报告;(五) 了解行业动态,为改进和完善计算机安全管理工作,提出安全防范建议;(六) 及时向计算机安全工作领导
9、小组和有关部门、单位报告计算机安全事件。第十七条计算机安全人员在行使职责时,确因工作需要,经批准,可了解涉及银行计算机信息系统的机密信息。第十八条计算机安全人员发现本单位重大安全隐患,有权向上级机构计算机安全管理主管部门报告。第十九条计算机安全人员发现计算机信息系统要害岗位人员使用不当,应及时建议有关单位、部门进行调整。第二十条计算机安全人员必须严格遵守国家有关法律、法规和行业规章,严守国家、行业和岗位秘密。第四节 培训与教育第二十一条计算机安全人员应定期参加下列计算机安全知识和技能的培训:(一) 计算机安全法律法规及行业规章制度的培训;(二) 计算机安全基本知识的培训;(三) 计算机安全专门
10、技能的培训。第二十二条计算机安全人员应定期接受政治思想教育、职业道德教育和安全保密教育。第三章 计算机信息系统要害岗位人员管理第一节 人员管理第二十三条本规定所称计算机信息系统要害岗位人员,是指与重要计算机信息系统直接相关的系统管理员、网络管理员、系统开发员、系统维护员、业务操作员等岗位人员。第二十四条本规定所称重要计算机信息系统,是指涉及银行资金和金融秘密信息的计算机信息系统。第二十五条要害岗位人员上岗前必须经单位人事部门进行政治素质审查,技术部门进行业务技能考核,合格者方可上岗。第二十六条要害岗位人员上岗必须实行“权限分散、不得交叉覆盖”的原则。系统管理人员、网络管理人员、系统开发人员、系
11、统维护人员不得兼任业务操作员;系统开发人员不得兼任系统管理员;系统管理人员不得兼任柜面及事后稽核工作。第二十七条对要害岗位人员应实行年度强制休假制度和定期考查制度,并进行必要的安全教育和培训。第二十八条要害岗位人员调离岗位,必须严格办理调离手续,承诺其调离后的保密义务。涉及人民银行业务保密信息的要害岗位人员调离单位,必须进行离岗审计,在规定的脱密期后,方可调离。第二十九条要害岗位人员离岗后,必须即刻更换操作密码或注销用户。第二节 安全责任第三十条系统管理员安全责任(一) 负责系统的运行管理,实施系统安全运行细则;(二) 严格用户权限管理,维护系统安全正常运行;(三) 认真记录系统安全事项,及时
12、向计算机安全人员报告安全事件;(四) 对进行系统操作的其他人员予以安全监督。第三十一条网络管理员安全责任(一) 负责网络的运行管理,实施网络安全策略和安全运行细则;(二) 安全配置网络参数,严格控制网络用户访问权限,维护网络安全正常运行;(三) 监控网络关键设备、网络端口、网络物理线路,防范黑客入侵,及时向计算机安全人员报告安全事件;(四) 对操作网络管理功能的其他人员进行安全监督。第三十二条系统开发员安全责任(一) 系统开发建设中,应严格执行系统安全策略,保证系统安全功能的准确实现;(二) 系统投产运行前,应完整移交系统源代码和相关涉密资料;(三) 不得对系统设置“后门”;(四) 对系统核心
13、技术保密。第三十三条系统维护员安全责任(一) 负责系统维护,及时解除系统故障,确保系统正常运行;(二) 不得擅自改变系统功能;(三) 不得安装与系统无关的其他计算机程序;(四) 维护过程中,发现安全漏洞应及时报告计算机安全人员。第三十四条业务操作员安全责任(一) 严格执行系统操作规程和运行安全管理制度;(二) 不得向他人提供自己的操作密码;(三) 及时向系统管理员报告系统各种异常事件。第三十五条各要害岗位人员必须严格遵守保密法规和有关计算机安全管理规定。第四章 计算机机房安全管理第一节 机房建设安全管理第三十六条机房安全建设和改造方案应通过上级保卫部门的安全审批。第三十七条机房安全建设应通过上
14、级保卫部门组织的安全验收。第三十八条机房应按重要性进行分级管理,分级标准按有关规定执行。第三十九条机房应按相应级别合理分区,保障生产环境与运行环境有效的安全空间隔离。第四十条机房建设应当符合下列基本安全要求:(一) 机房周围100米内不得存在危险建筑物,如加油站、煤气站等。(二) 机房应配备防电磁干扰、防电磁泄漏、防静电、防水、防盗、防鼠害等设施。(三) 机房应安装门禁系统、防雷系统、监视系统、消防系统、报警系统,并与当地公安机关110联网。(四) 机房应设专用的供电系统,配备必要的UPS和发电机。第二节 机房运行安全管理第四十一条机房是重点保护的要害部位,机房主管部门应依照安全第一的原则,建
15、立、健全严格的机房安全管理制度,如值班制度、紧急安全事件联系制度、安全应急制度、安全事件处理制度、机房安全防护系统维护制度等,并定期检查制度执行情况。第四十二条计算机机房实行分区管理原则。核心区实行24小时连续监控,生产区实行工作时间连续监控,辅助区实施联动监控。第四十三条监控设备的安装应符合安全保密原则,确保监控的安全规范运作,防止监控信息的泄密。第四十四条加强进出机房人员管理。禁止未经批准的外部人员进入机房。非机房工作人员进出机房须经机房主管部门领导批准,外来人员进出机房还须办理登记手续,并由专人陪同。第四十五条发生机房重大事故或案件,机房主管部门应立即向有关单位报告,并保护现场。第五章
16、计算机网络安全管理第一节 网络建设安全管理第四十六条网络建设方案应通过上级计算机安全主管部门的安全审批。第四十七条网络投入使用前应通过计算机安全主管部门组织的安全测试和验收。第四十八条网络建设应配备必要的安全专用产品。第四十九条网络建设中涉及网络安全的资料,应备案建档,统一管理。第五十条网络建设应符合下列基本安全要求:(一) 网络规划应有完整的安全策略;(二) 能够保证网络传输信道的安全,信息在传输过程中不会被非法获取;(三) 应具有防止非法用户进入网络系统盗用信息和进行恶意破坏的技术手段;(四) 应具备必要的网络监测、跟踪和审计的功能;(五) 应根据需要对网络采取必要的技术隔离措施;(六)
17、能有效防止计算机病毒对网络系统的侵扰和破坏;(七) 应具有应付突发情况的应急措施。第二节 网络运行安全管理第五十一条重要网络设备应放置在主机房内,由网络管理员负责管理。其他人员不得对网络设备进行任何操作。第五十二条网管设备属专管设备,必须严格控制其管理员密码。第五十三条重要网络通信硬件设施、网管应用软件设施及网络参数配置应有备份。第五十四条改变网络路由配置和通信地址等参数的操作,必须具有包括时间、目的、内容及维护人员等要素的书面记录。第五十五条与其他业务相关机构的网络连接,应采用必要的技术隔离保护措施,对联网使用的用户必须采用一人一帐户的访问控制。第五十六条网络管理人员应随时监测和定期检查网络
18、运行状况,对获得的信息应进行分析,发现安全隐患应报告计算机安全人员第五十七条有权单位使用专用设备对网络进行检测时,网络管理人员应给予必要的协助和监督。第五十八条网络扫描、监测结果和网络运行日志等重要信息应备份存储。第五十九条联网计算机应定期进行查、杀病毒操作,发现计算机病毒,应按照规定及时处理。第六十条严禁超越网络管理权限,非法操作业务数据信息,擅自设置路由与非相关网络进行连接。第三节 接入国际互联网管理第六十一条内联网上的所有计算机设备,不得直接或间接地与国际互联网相联接,必须实现与国际互联网的物理隔离。第六十二条凡要求接入国际互联网的计算机,须由使用部门提出申请,报本行安全保密委员会审批、
19、备案。第六十三条经许可连接国际互联网的计算机,使用部门应报计算机安全管理机构备案。第六十四条经许可连接国际互联网的计算机,不得存留涉密金融数据信息;存有涉密金融数据信息的介质,不得在接入国际互联网的计算机上使用。第六十五条国际互联网接入帐户和密码必须实行专人管理,并不定期更换密码。第六十六条从国际互联网上下载的任何信息资源,未经检测不得在银行内联网上使用。第六十七条各使用部门应自觉接受本行保密委员会和计算机安全工作领导小组的监督检查。第六章 计算机信息系统建设安全管理第一节 系统规划与立项的安全管理第六十八条计算机信息系统的规划和建设应同步做好系统安全保护工作,以确保系统安全目标的实现。第六十
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2019年整理 2019 整理 中国人民银行 计算机 安全管理 暂行规定
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。