您的位置: 首页 » 法律资料网 » 法律法规 »

证券期货业信息安全保障管理办法

时间:2024-06-17 10:30:20 来源: 法律资料网 作者:法律资料网 阅读:9347
下载地址: 点击此处下载

证券期货业信息安全保障管理办法

中国证券监督管理委员会


中国证券监督管理委员会令第82号



  《证券期货业信息安全保障管理办法》已经2012年8月23日中国证券监督管理委员会第22次主席办公会议审议通过,现予公布,自2012年11月1日起施行。

 

                               中国证券监督管理委员会主席:郭树清

                               2012年9月24日  


附件:《证券期货业信息安全保障管理办法》.doc




证券期货业信息安全保障管理办法


第一章 总则

第一条 为了保障证券期货信息系统安全运行,加强证券期货业信息安全管理工作,促进证券期货市场稳定健康发展,保护投资者合法权益,根据《证券法》、《证券投资基金法》、《期货交易管理条例》及信息安全保障相关的法律、行政法规,制定本办法。
第二条 证券期货业信息安全保障、管理、监督等工作适用本办法。
第三条 证券期货业信息安全保障工作实行“谁运行、谁负责,谁使用、谁负责”、安全优先、保障发展的原则。
第四条 证券期货业信息安全保障的责任主体应当执行国家信息安全相关法律、行政法规和行业相关技术管理规定、技术规则、技术指引和技术标准,开展信息安全工作,保护投资者交易安全和数据安全,并对本机构信息系统安全运行承担责任。
前款所称责任主体,包括承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共基础设施运营的机构等证券期货市场核心机构及其下属机构(以下简称核心机构),证券公司、期货公司、基金管理公司、证券期货服务机构等证券期货经营机构(以下简称经营机构)。
第五条 开展证券客户交易结算资金第三方存管业务,银证、银期、银基转账和结算业务,基金托管和销售业务的机构应当按照有关规定保障相关业务系统的安全运行。
第六条 为证券期货业提供软硬件产品或者技术服务的供应商(以下简称供应商),应当保证所提供的软硬件产品或者技术服务符合国家及证券期货业信息安全相关的技术管理规定、技术规则、技术指引和技术标准。
第七条 中国证监会支持、协助国家信息安全管理部门组织实施信息安全相关法律、行政法规,依法对证券期货业信息安全保障工作实施监督管理。
中国证监会派出机构按照授权履行监督管理职责。
第八条 中国证监会及其派出机构与国家信息安全管理部门、相关行业管理部门建立信息安全协调机制,与国家有关专业安全机构和标准化组织建立信息安全合作机制。
第九条 证券、期货、证券投资基金等行业协会(以下简称证券期货行业协会)依照本办法的规定,对会员的信息安全工作实行自律管理。
第十条 核心机构依照本办法的规定,对市场相关主体关联信息系统的安全保障工作进行督促、指导。

第二章 基本要求

第十一条 核心机构和经营机构应当具有合格的基础设施。机房、电力、空调、消防、通信等基础设施的建设符合行业信息安全管理的有关规定。
第十二条 核心机构和经营机构应当设置合理的网络结构,划分安全区域,各安全区域之间应当进行有效隔离,并具有防范、监控和阻断来自内外部网络攻击破坏的能力。
第十三条 核心机构和经营机构应当建立符合业务要求的信息系统。信息系统应当具有合理的架构,足够的性能、容量、可靠性、扩展性和安全性,能够支持业务的运行和发展。
第十四条 核心机构应当对交易、行情、开户、结算、风控、通信等重要信息系统具有自主开发能力,拥有执行程序和源代码并安全可靠存放,在重要信息系统上线前对执行程序和源代码进行严格的审查和测试。
第十五条 核心机构和经营机构应当具有防范木马、病毒等恶意代码的能力,防止恶意代码对信息系统造成破坏,防止信息泄露或者被篡改。
第十六条 核心机构和经营机构应当建立完善的信息技术治理架构,明确信息技术决策、管理、执行和内部监督的权责机制。
第十七条 核心机构和经营机构应当建立完善的信息技术管理制度和操作规程,并严格执行。
第十八条 核心机构应当制定本机构与市场相关主体信息系统安全互联的技术规则,并报中国证监会备案。
核心机构依法督促市场相关主体执行技术规则。
第十九条 核心机构应当提供多种互为备份的远程接入方式,保证市场相关主体安全接入,并对市场相关主体的远程接入进行监控与管理。

第三章 持续保障要求

第二十条 核心机构和经营机构应当保障充足、稳定的信息技术经费投入,配备足够的信息技术人员。
第二十一条 核心机构和经营机构应当根据行业规划和本机构发展战略,制定信息化与信息安全发展规划,满足业务发展和信息安全管理的需要。
第二十二条 核心机构和经营机构开展信息系统新建、升级、变更、换代等建设项目,应当进行充分论证和测试。
第二十三条 核心机构交易、行情、开户、结算、通信等重要信息系统上线或者进行重大升级变更时,应当组织市场相关主体进行联网测试,并按规定进行报告。
第二十四条 核心机构和经营机构应当规范开展信息技术基础设施和重要信息系统的运行维护,保障系统安全稳定运行。
第二十五条 核心机构应当指导市场相关主体正确运行维护与本机构互联的系统和通信设施。
第二十六条 核心机构和经营机构应当建立数据备份设施,并按照规定在同城和异地保存备份数据。
第二十七条 核心机构和经营机构应当建立重要信息系统的故障备份设施和灾难备份设施,保证业务活动连续。
第二十八条 核心机构和经营机构应当按照规定向中国证监会指定的证券期货业数据中心报送数据。报送的数据必须真实、完整、准确、及时。
证券期货业数据中心应当按照中国证监会的有关规定开展行业数据的集中保存工作,确保数据的安全、完整、可靠。
第二十九条 核心机构负责建设和运营行业信息技术公共基础设施。
第三十条 核心机构和经营机构应当加强信息安全保密管理,保障投资者信息安全。
第三十一条 核心机构和经营机构应当建立网络与信息安全风险检测、监测、评估和预警机制,发现风险隐患应当及时处置,并按照规定进行报告。
第三十二条 核心机构和经营机构应当建立信息安全应急处置机制,及时处置突发信息安全事件,尽快恢复信息系统的正常运行,并按照规定进行报告,不得迟报、漏报、瞒报。
核心机构和经营机构应当对信息安全事件进行内部调查、责任追究和采取整改措施,并配合中国证监会及其派出机构对事件进行调查处理。
与核心机构和经营机构发生信息安全事件相关的软硬件产品或者技术服务供应商,应当配合相关调查工作。
第三十三条 核心机构应当每年组织市场相关主体进行一次信息安全应急演练,并于实施前15个工作日向中国证监会报告。
第三十四条 核心机构和经营机构应当对信息技术人员进行培训,确保其具有履行岗位职责的能力。
第三十五条 核心机构和经营机构应当建立信息安全内部审计制度,定期开展内部审计,对发现的问题进行整改。

第四章 产品及服务采购要求

第三十六条 核心机构和经营机构应当建立供应商管理制度,定期对供应商的资质、专业经验、产品和服务的质量进行了解和评估。
第三十七条 核心机构和经营机构在采购软硬件产品或者技术服务时,应当与供应商签订合同和保密协议,并在合同和保密协议中明确约定信息安全和保密的权利和义务。
涉及证券期货交易、行情、开户、结算等软件产品或者技术服务的采购合同,应当约定供应商须接受中国证监会及其派出机构的信息安全延伸检查。
第三十八条 核心机构和经营机构采购的软硬件产品或者技术服务应当满足审慎经营和风险管理的要求。软硬件产品或者技术服务不符合要求,影响核心机构和经营机构持续经营的,中国证监会有权要求核心机构和经营机构予以改进或者更换。

第五章 行业自律

第三十九条 证券期货行业协会应当制定信息技术指引,督促、引导会员执行国家和行业信息安全相关规定和技术标准。
第四十条 证券期货行业协会应当引导行业加强信息技术人才队伍建设,定期组织信息技术培训和交流,提高信息技术人员执业素质。
第四十一条 证券期货行业协会应当引导鼓励行业信息技术研究与创新,增强自主可控能力,组织开展科技奖励,促进行业科技进步。
第四十二条 证券期货行业协会应当引导供应商规范参与行业信息化与信息安全工作,促进市场公平竞争,促进供应商与市场相关主体共同发展。

第六章 监督管理

第四十三条 中国证监会建立统一组织、分级负责的信息安全监督管理体制。
中国证监会信息安全管理部门负责证券期货业信息安全工作的组织、协调和指导;相关业务监管部门依照职责范围对核心机构和经营机构的信息安全进行监督、检查;派出机构根据授权对辖区内经营机构的信息安全进行监督、检查。
第四十四条 中国证监会依法组织制定证券期货业信息安全管理规定和技术标准。
第四十五条 中国证监会及其派出机构依照职责范围,对核心机构和经营机构进行信息安全检查或者委托国家、行业有关专业安全机构进行安全检查。核心机构和经营机构应当配合检查。
核心机构和经营机构的信息安全管理不能达到规定要求的,中国证监会及其派出机构责令其限期改正,改正前可以暂停或者限制其部分或者全部证券期货经营业务活动。
第四十六条 中国证监会及其派出机构可以要求核心机构和经营机构提供信息安全相关资料。
核心机构和经营机构应当及时、准确、完整地提供相关资料。
第四十七条 中国证监会组织制定证券期货业信息安全应急预案,督促、指导行业开展信息安全应急工作。
第四十八条 中国证监会有权对核心机构、经营机构的信息安全事件进行调查处理。
对于损害投资者合法权益或者影响证券期货市场安全稳定运行的信息安全事件,中国证监会依法对相关单位采取监督管理措施或者行政处罚。
第四十九条 中国证监会对发现的系统漏洞、安全隐患、产品缺陷进行全行业通报。
第五十条 核心机构和经营机构违反本办法规定,中国证监会可以视情节,依法对其采取责令改正、监管谈话、出具警示函、公开谴责、责令定期报告、责令处分有关人员、撤销任职资格、暂停或者限制证券期货经营业务活动等措施;情节严重的,给予警告、罚款。

第七章 附 则

第五十一条 本办法自2012年11月1日起施行。《证券期货业信息安全保障管理暂行办法》(证监信息字〔2005〕5号)同时废止。

关于印发《国家煤炭工业局内设机构及职能调整意见》的通知

国家煤炭工业局


关于印发《国家煤炭工业局内设机构及职能调整意见》的通知

 

煤司办字[2000]第50号

局机关各司(室):

《国家煤炭工业局内设机构及职能调整意见》已经局长办公会议讨

论通过,现印发给你们,请遵照执行。

二000年四月二十九日

 

国家煤炭工业局内设机构及职能调整意见

 

  根据中编办《关于国家煤炭工业局内设机构调整的批复》(中编

办字〔2000〕20号),对局机关内设机构及其职能作如下调整。

 一、根据国务院办公厅国办发〔1998〕82号文件规定,局内设机

构为五司两办,即:办公室(外事司)、规划发展司、行业管理司(地方

乡镇煤矿整顿办公室)、企事业改革司(企业下放办公室)和人事司。

经中编办有关部门负责同志同意,在不增加机关编制和司局长干部

职数的前提下,国家煤炭工业局机关按七个部门运转。国家煤矿安全

监察局成立后,增加了安全监察司筹备组。目前,机关实际工作部门

是“五司”、“两办”另加“安全监察司筹备组。

 二、按照中编办字[2000]20号文件,局内设机构为:办公室(外

事司)、规划发展司(安全技术装备保障司)、政策法规司、安全监察

司、行业管理司、企事业改革司、人事司、地方乡镇煤矿整顿与安全监

察办公室。按照国家煤炭工业局“三定”方案和中编办字(2000)20号

文件规定,对一些司(室)的职能做如下调整:

 1、将目前行业管理司承担的政策研究,法规及执法监督检查,法

规宣传,调查研究,新闻及起草重要报告、综合性文件等职能划归政

策法规司。

 2、目前行业管理司承担的科技管理工作划归规划发展司。

 3、将目前企业下放办公室承担的企业关闭破产工作划归行业管

理司。

 4、人事司增加安全教育培训职能。

 5、安全监察司筹备组调整为安全监察司;地方乡镇煤矿整顿办

公室增加乡镇煤矿安全监察的职能,调整为地方乡镇煤矿整顿与安

全监察办公室。

  上述职能调整后,各司(室)的职能为:

  1、办公室(外事司)

  负责机关值班、文秘、档案、保密、信访、机关财务、社团管理和其

它行政事务管理等工作;组织政府间煤炭工业经济技术合作和煤矿

安全监察方面的国际交流与合作。

  2、规划发展司(安全技术装备保障司)

  研究拟定煤炭工业发展战略、行业规划;指导大型矿区总体规

划,引导行业合理布局;推进煤炭行业结构调整,优化产业结构和产

品结构,促进煤炭资源合理开发和综合利用;提出煤炭产运需衔接和

有关政策的建议;推进煤炭行业技术进步,指导质量标准化和现代化

矿井建设;提出保障煤矿安全的规划和目标;指导有关煤矿安全生产

的科研工作,负责煤矿使用的设备、材料、仪器仪表标准、认证、安全

标志的管理和安全监察工作;负责起草制订煤炭工业生产建设规程、

规范和技术标准;拟定开办煤矿的安全标准;组织煤矿建设工程安全

设施的设计审查和竣工验收;负责煤炭技术检测和职业病危害技术

保障工作。

 

  3、政策法规司

  负责煤炭工业法规管理工作,研究提出发展煤炭工业的方针、政

策和法规,组织制定煤炭工业规章;负责煤炭行业执法监督和检查;

汇集、分析和发布国内外煤炭信息;调查研究,负责起草重要会议报

告和综合性文件、材料;负责新闻工作;研究拟定煤矿安全生产工作

的方针政策,组织起草有关煤矿安全生产的法律、法规草案,组织制

订煤矿安全生产规章;负责煤矿安全监察执法监督和行政复议工作;

负责煤矿安全法制建设规划和法制宣传工作。

  4、安全监察司

  负责组织起草制订煤矿安全标准、规范、规程;按分级管理原则,

负责组织调查和处理煤矿特别重大事故;负责全国煤矿事故与职业

危害的分析;发布全国煤矿安全生产信息;组织对不符合安全生产标

准的煤炭企业的查处工作;指导和协调煤矿救护队及其应急救灾、救

援工作;组织监督检查煤矿职业病危害的防治工作。

  5、行业管理司

  负责制订资源枯竭煤矿企业关闭破产的规划和研究有关政策;

组织实施煤炭企业关闭破产工作;组织协调煤炭行业内外部之间的

关系,维护公平竞争秩序;负责协调煤炭运销和经营秩序整顿工作。

  6、企事业改革司

  研究提出煤炭经济体制改革的建议;研究提出煤炭企事业改革

的政策措施,推进煤炭企事业改革;指导各类煤炭企业改革,建立现

代企业制度;推动煤炭企业减员增效、扭亏增盈、下岗分流,实施再就

业工程;负责直属事业单位的改革及国有资产管理和财务监督审计

工作;负责监督检查煤矿安全技术措施专项经费的使用情况,管理省

级煤矿安全监察局及派出机构的专项经费。

  7、人事司

  负责局机关及直属单位的人事管理;负责省级煤矿安全监察局

领导班子的管理;指导煤炭企业安全生产技术的培训;负责组织煤矿

安全监察人员的培训、考核;负责煤炭企业主要经营管理者安全资格

认证工作。

  8、地方乡镇煤矿整顿与安全监察办公室

  负责组织推动整顿地方乡镇煤矿,依法监督检查各类小煤矿;关

停布局不合理、违法开办和经营的各类煤矿;关闭不具备基本安全条

件的小煤矿;负责地方乡镇煤矿安全监察工作;负责煤炭生产许可证

的管理工作。



新余市人民政府关于印发新余市城镇义务兵家庭优待金管理暂行办法的通知

江西省新余市人民政府


余府发〔2006〕12号



新余市人民政府关于印发新余市城镇义务兵家庭优待金管理暂行办法的通知



各县(区)人民政府、管委会,市政府各部门,市直各单位:

现将《新余市城镇义务兵家庭优待金管理暂行办法》印发给你们,请认真贯彻执行。







二○○六年三月十八日



新余市城镇义务兵家庭优待金管理暂行办法



第一条 根据《中华人民共和国兵役法》、国务院《军人抚恤优待条例》、《江西省军人抚恤优待办法》等法律、法规的规定,结合本市实际,制定本办法。

第二条 本市行政区域内的城镇义务兵家庭依照本办法的规定享受优待。

第三条 城镇义务兵家庭优待金经费来源:

㈠入伍时户口所在地为分宜县、仙女湖区、新余经济开发区的城镇义务兵,其家庭优待金列入财政预算的办法由该县(区)人民政府(管委会)确定;

㈡入伍时户口所在地为渝水区所属乡(镇)的城镇义务兵,其家庭优待金列入财政预算的办法由渝水区人民政府确定;

㈢入伍时户口所在地为市城南警务局、城北警务局、袁河警务局的城镇义务兵,其家庭优待金由市财政、渝水区财政按比例负担,市财政负担60%,渝水区财政负担40%;

㈣入伍前是机关、企业事业单位在职职工的义务兵,其家庭优待金由其入伍前所在单位按不低于其入伍前基本工资的70%的标准发给。

第四条 城镇义务兵家庭优待金按上级的要求发放,发放标准及时间每年在市级的新闻媒体上公告。

第五条 义务兵立功或获得荣誉称号的,当年优待金按照下列比例增发:

㈠立一等功和被大军区以上授予荣誉称号的,按当年优待金标准增发50%;

㈡立二等功的,按当年优待金标准增发30%;

㈢立三等功的,按当年优待金标准增发20%。

第六条 城镇义务兵家庭凭《入伍通知书》每年到县(区)民政局(社会事业局)领取优待金。其中:

㈠义务兵入伍时为农村户口,入伍后按政策规定或通过其他途径转为城镇户口的,当年优待金由入伍时户口所在乡镇按农村义务兵家庭优待金标准发给;从第二年起,由变迁后的户口所在地按城镇义务兵家庭优待金标准发给;

㈡被批准入伍的入学前户口所在地是本市的在校大学生,服役期间,其家庭优待金由入学前户口所在地根据户籍性质按义务兵家属优待的规定标准发给;

㈢城镇户口义务兵入伍后,其父母户口均已迁出的,当年优待金由入伍时户口所在地发给,从第二年起由变迁后的户口所在地按当地规定执行;

㈣提前退役的城镇义务兵,其家庭优待金按照其实际服役时间发给。

第七条 有下列情形之一的义务兵家庭不享受义务兵优待金:

㈠非征兵计划和非户口所在地入伍(不含在校大学生入伍)的;

㈡从地方直接招收的军队院校学员及军队文体类专业人员;

㈢义务兵被除名、开除军籍、劳教以及判处徒刑的;

㈣义务兵服役期间考入军校为学员的,无论其何时考入军校,从入伍第3年起,其家庭即不再享受优待金待遇;

㈤不符合享受优待金的其他对象。

第八条 服现役的义务兵户口在农村的,其家庭优待金的发放仍按原有关规定执行。

第九条 本办法自颁发之日起施行。