您的位置: 首页 » 法律资料网 » 法律法规 »

金融机构计算机信息系统安全保护工作暂行规定

作者:法律资料网 时间:2024-07-12 20:01:27  浏览:9716   来源:法律资料网
下载地址: 点击此处下载

金融机构计算机信息系统安全保护工作暂行规定

公安部


金融机构计算机信息系统安全保护工作暂行规定
1998年8月31日,公安部

第一章 总 则
第一条 为加强金融机构计算机信息系统安全保护工作,保障国家财产的
安全,保证金融事业的顺利发展,根据《中华人民共和国中国人民银行法》
《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规制定本暂
行规定。
第二条 金融机构计算机信息系统安全保护工作实行谁主管、谁负责、预
防为主、综合治理、人员防范和技术防范相结合的原则,逐级建立安全保护责
任制,加强制度建设,逐步实现科学化、规范化管理。
第三条 金融机构计算机信息系统安全保护工作的基本任务是:预防、打
击利用或者针对金融机构计算机信息系统进行的违法犯罪活动,预防、处理各
种安全事故,提高金融机构计算机信息系统的整体安全水平,保障国家、集体
和个人财产的安全。
第四条 金融机构的主要负责人为本单位计算机信息系统安全保护工作的
第一责任人。金融机构的计算机信息系统安全保护领导小组、专职部门和专
(兼)职安全管理人员以及其他有关人员应当协助第一责任人组织落实有关规
定。
第五条 金融机构应当建立同公安机关计算机管理监察部门的通报联系制
度,及时通报有关计算机信息系统案件和事故情况,协助公安机关查处与本单
位有关的案件和事故。
第六条 公安机关计算机管理监察部门应当加强对金融机构计算机信息系
统安全保护工作实施的指导和监督,及时查处金融机构计算机信息系统发生的
案件和事故。
第二章 安全防范设施
第七条 本暂行规定所称金融机构计算机信息系统安全防范设施包括计算
机主机房的构筑防护设施和计算机信息系统及其相关的配套设备的技术防护设
施。
第八条 金融机构的数据处理中心计算机主机房应当符合下列基本要求:
(一)主机房在建筑内应为独立区域。
(二)主机房周围100米内不得有危险建筑,如:加油站、煤气站等。
(三)主机房必须按照有关标准配置防火、防水、防盗设施并和当地公安
机关110联网,以便报警。
(四)对不能停机的主机房必须采用双回路供电,或者配置发电机、持续
工作八小时以上的UPS等设施。
第九条 计算机设备必须有可靠接地,接地电阻不大于相应设备的技术要
求,并装置必要的防雷电设施。
第十条 金融机构应当在主机房、柜面等要害部位安装监控设备,落实值
班监视制度。
第十一条 对不能停机的计算机信息系统,金融机构应当配置必要的备份
机,以便故障时切换使用。
第十二条 重要的通讯控制装置及通讯线必须要有备份。
第十三条 网络通讯设施要有安全技术措施。
第三章 安全防范管理
第十四条 中国人民银行和各政策性银行、商业银行应当加强信息科技管
理部门,并设立专职的计算机信息系统安全管理人员。
第十五条 县级以上金融机构必须成立计算机信息系统安全保护领导小
组,由分管领导任组长,并确定专职部门负责日常的计算机信息系统安全保护
工作。领导小组名单应当报同级人民银行计算机信息系统安全保护领导小组和
公安机关计算机管理监察部门备案。其专职部门应当接受公安机关计算机管理
监察部门的工作指导和监督。
第十六条 金融基层单位应当设立专职或者兼职计算机信息系统安全管理
人员。
第十七条 各级金融机构应当将计算机信息系统安全防范工作纳入职工的
岗位责任制,并与其他工作同时进行检查考核。定期对职工进行法制教育、安
全意识教育和防范技能训练。
第十八条 计算机信息系统安全保护领导小组负责本单位内各部门计算机
信息系统安全管理和检查,并积极配合和支持公安机关计算机管理监察部门开
展安全监察和查处案件。
第十九条 计算机信息系统安全保护专职部门或者安全管理人员应当对本
单位的主要计算机信息系统资源配置、技术人员构成进行登记,报同级公安机
关计算机管理监察部门备案。
第二十条 金融机构应当加强主要岗位工作人员的录用、考核制度,不适
宜的人员必须及时调离。对重要岗位计算机信息系统的安全情况经常进行检
查,及时整改不安全隐患。
第二十一条 计算机工作人员调离时,必须移交全部技术手册及有关资
料,并更换计算机的有关口令和密钥。涉及银行业务核心部分开发的技术人员
调离本系统时,应当确认对本系统安全不会造成危害后方可调离。
第二十二条 金融机构应当对与计算机有关的卫星天线、电源接口、通信
接口等设备进行定期检查维护。
第二十三条 金融机构应当建立计算机主机房的值班及人员出入管理登记
等制度。
第二十四条 金融机构应当建立操作人员密码制度,分清各自责任。密码
修改要有记录。
第二十五条 金融机构应当实行权限分散原则。明确系统管理员、系统操
作员、终端操作员、程序员的权限和操作范围。建立系统运行日志,每天打印
重要的操作清单。日志信息长期保存,以备稽查。
第二十六条 金融机构应当对易受病毒攻击的计算机信息系统,定期进行
病毒检查。用介质交换信息要按规定手续管理,并进行病毒预检,防止病毒对
系统和数据的破坏。
第二十七条 金融机构对证券交易、储蓄、会计等业务的计算机数据处
理,应当建立严格的管理措施,以防止各类事故的发生。
第二十八条 金融机构应当用软、硬件技术严格控制各级用户对数据信息
的访问权限,包括访问的方式和内容。
第二十九条 金融机构应当对重要的数据建立数据备份制度,并做到异地
保存。
第三十条 金融机构应当对贮有重要数据的故障设备,交外单位人员修理
时,本单位必须派专人在场监督。
第三十一条 金融机构应当建立废弃数据、介质的处理制度。
第三十二条 金融机构修改金融业务程序和系统参数,必须履行一定的审
批手续,并做好文档资料的相应修改。
第三十三条 金融机构的开发系统应当和业务系统分离,程序员只能在开
发系统上工作。业务用机不得用于项目开发,不得含有源程序、编译工具、连
接工具等工具软件,不使用与业务无关的任何存贮介质。
第三十四条 系统管理员不能兼任柜面及事后稽核等工作,不得参与相关
软件开发。参加过应用系统开发的人员,不得担任相应系统的管理员。
第三十五条 金融机构启用新的应用软件,应当按规定手续交系统维护人
员安装到业务系统,并做好日志记录。
第三十六条 重要系统应用软件运行过程中出现异常现象,金融机构应当
立即报告本级银行安全管理职能部门,做好详细记录,经领导同意后,由系统
管理人员进行检查、修改、维护。
第三十七条 金融机构应当建立定期的系统和程序备份制度,异地保存两
个以上最新的版本及其目录打印清单,以备系统和程序的恢复。
第三十八条 金融机构对重要的业务系统及设备,必须制定应急情况处理
方案。
第三十九条 金融机构对联网的计算机及其网络设备和通讯设备的安装、
使用,应当建立严格的管理措施,以防“黑客”的侵袭。
第四十条 金融机构对重要通信应当采用加密措施,并定期更换通讯密
钥。重要线路应当采用专线联接方式或者虚拟专线联接方式。
第四十一条 金融机构应当建立严格的密钥管理制度和在紧急情况下销毁
密钥的手段和措施,以防止密钥的失密。
第四十二条 金融机构对与国际联网的计算机信息系统,要按有关规定向
公安机关登记备案。对生产机以及存放重要数据的计算机不得以任何方式与国
际互联网联网。
第四十三条 公安机关应当定期对金融机构的计算机信息系统进行检查,
发现有影响计算机信息系统安全的隐患时,应当及时通知该金融机构。
第四十四条 公安机关应当对金融机构的计算机信息系统安全管理人员进
行安全知识培训,并颁发《计算机安全员上岗证》,并协助金融机构建立、完
善计算机信息系统安全保护制度。
第四章 事故与案件的处理
第四十五条 金融机构计算机信息系统发生重大事故,应当立即报告本单
位计算机信息系统安全保护领导小组和专职部门,并填写《计算机事故申报
表》,报同级公安机关计算机管理监察部门和人民银行计算机信息系统安全保
护领导小组。
第四十六条 金融机构发现计算机犯罪案件,应当立即向当地公安机关报
案,并保护好发案现场。发现其他不属公安机关管辖的案件,要将主要案情通
报当地公安机关。
第四十七条 公安机关接到金融单位报案后,应当立即派人赶赴现场,查
处案件。
第五章 奖励与处罚
第四十八条 执行本暂行规定,在金融机构计算机信息系统安全保护工作
中成绩显著的单位和个人,由上级金融主管部门、本单位或者公安机关给予表
彰、奖励。
第四十九条 违反本暂行规定,存在计算机信息系统安全隐患的金融机
构,由公安机关发出整改通知,限期整改。因不及时整改而发生重大案件和事
故的,由上级金融主管部门对该单位的主管负责人和直接责任人予以行政处
分;构成违反治安管理或者计算机管理监察行为的,由公安机关依法予以处
罚;构成犯罪的,由司法机关依法追究刑事责任。
第六章 附 则
第五十条 本暂行规定由公安部和中国人民银行负责解释。
第五十一条 本暂行规定自发布之日起施行。


下载地址: 点击此处下载

文化部关于严厉打击非法音像制品进一步加强音像市场管理的通知

文化部


文化部关于严厉打击非法音像制品进一步加强音像市场管理的通知
文化部


各省、自治区、直辖市文化厅(局)、音像制品行政管理部门:
近年来,我国音像市场有了很大发展,满足了─广大群众的文化生活需求,促进着社会主义精神文明建设。但是,我们应当清醒地认识到,音像市场还存在一些问题,有些问题,如“制黄”、“贩黄”、走私、盗版、翻录复制违法经营活动还很猖獗,非法音像制品还远未清除,正版音
像制品的发行量还不大,经营活动中的拖欠款现象还相当严重,等等。为了进一步贯彻执行国务院《音像制品管理条例》,有效地保护知识产权,促进音像市场健康繁荣发展,文化部召开了第一次全国音像市场管理工作会议,并决定在6、7、8三个月对音像市场进行集中治理。会议提出
了进一步加强音像市场管理的具体措施:
一、严厉打击非法音像制品,集中查处大案要案。各地音像市场行政管理部门要对音像制品销售、出租和放映单位进行反复、彻底地检查。发现淫秽、反动、走私、盗版和翻录复制等非法音像制品一律收缴,集中销毁,并按《音像制品管理条例》的有关规定予以处罚。对触及刑律的违
法经营行为,交司法机关处理。
各级音像市场行政管理部门要同铁路、交通、邮电、民航等部门密切配合,切实加强对音像制品运输传递活动的管理。对一些运输的重要关口,要设专人检查,形成空中拦、铁路截、公路堵、邮电查的围剿非法音像制品的天罗地网,让非法音像制品无法进入市场。各级音像市场行政管
理部门要贯彻“守土有责”的原则,对出自本地区的非法音像制品,要就地查处,不能殃及其他地区,也不许外地的非法音像制品运进本地,扰乱市场。对发现的大案要案,要不失时机地认真组织查处,同时逐级上报。各有关部门要通力合作,寻根究底,穷追猛打,坚决端掉那些“制黄”
、“贩黄”、走私、盗版、翻录复制等非法音像制品的黑窝点。
二、坚决取缔非法音像制品集散地。按照文化部《关于加强小商品批发市场、家用电器市场、电子科技市场音像制品经销活动管理的通知》的要求,各地要在6月30日前停止本地小商品市场批发、零售音像制品的业务和家用电器、电子科技市场音像制品的批发业务。在家用电器市场
和电子科技市场中零售音像制品,必须经音像市场行政管理部门批准,并核发《音像制品零售经营许可证》。
对长期从事违法经营活动的大型音像制品集散地要坚决予以取缔。
三、建立国有音像发行主渠道,扩大正版音像制品在市场上的占有量。为了改变当前音像市场的混乱状况,由文化部牵头尽快建立营业性录像放映专门供片渠道和向出租点、销售点供应音像制品的国有发行主渠道。要严格执行国务院《音像制品管理条例》关于“家庭专用的音像制品,
不得用于营业性放映”的规定,录像放映单位放映经批准进口的录像节目带,必须经版权部门认证“播映权”,并由文化部发给“准映证”;放映国产录像节目带,经版权部门认证“播映权”后,由省以上音像市场行政管理部门发给“准映证”。否则不能进行营业性放映。
要大力发展音像出租业,提倡建立出租连锁店。当前,音像出租店使用的走私、翻录复制等非法音像制品要一律下架,集中销毁。每个音像出租店(包括新审批的出租店)必须具备不少于600个品种的音像节目带(含录像带、VCD、LD等),否则不得进行营业。为了避免再给不
法分子以可乘之机,对上述要求,出租店必须按规定从国有发行主渠道进货。此外,在日常经营活动中,每个出租店每个季度从国有音像发行主渠道购进新出版的音像节目带不得少于40个品种。除规定的之外,出租店需要的其他音像节目带也必须从经国家批准的音像批发单位进货购买。


根据中央有关部门的要求,由文化部牵头建立,由音像市场行政管理部门直接控制的北京、上海、湖北、广东四个大型音像批发、销售市场试点的工作,是国有发行主渠道的一种形式,要抓紧落实。
四、录像放映活动必须实行“月放映计划表”和“月放映报表”制度。录像放映单位,必须实行“月放映计划表”和“月放映报表”制度。各级音像市场行政管理部门要制定出“两表”制度的操作规程和具体要求,对拒不执行或虚假执行“两表”制度情节严重的,要吊销许可证。
五、严防激光视盘故事片放映活动回潮。继续贯彻《关于停止营业性放映激光视盘故事片的通知》(文明电〔1995〕566号),各地要巩固今年年初在全国范围内停止激光视盘故事片放映的成果,严禁出租、销售非法激光视盘故事片。发现拒不执行者,坚决从重处罚。
六、使用音像制品防伪标识。为了保护合法经营,有效地打击非法音像制品,文化部正在研制全国统一的防伪标识,即将投入使用。今后,凡进入市场流通运行的各种音像制品都要贴有规定的防伪标识,否则均视为非法音像制品予以查处。
七、重新审核音像经营主体,规范音像经营活动。各级音像市场行政管理部门根据文化部《音像制品批发、零售、出租和放映管理办法》和《关于音像制品批发、零售、出租和放映单位重新审核登记的通知》,做好各种音像制品经营单位的审核登记工作。要严格审查,把好审批关。凡
不符合《办法》规定条件的,或有《通知》所列经营行为的,要暂缓登记,限期整改,经整改仍不合格的坚决不予登记;凡有严重违法行为的,坚决吊销音像经营许可证;凡属无证照经营的,坚决予以取缔。经重新登记的音像批发、零售、出租、放映单位一律核发文化部依据国务院《音像
制品管理条例》印制的各种音像经营许可证。
为了更好地贯彻执行上述措施,各级音像市场行政管理部门在管理工作中应明确以下几个指导思想:
第一,明确正版音像制品在市场中的占有量是检验和衡量音像市场状况的科学标准。加强管理,既要严厉打击“制黄”、“贩黄”、走私、盗版、翻录复制等违法经营活动,使非法音像制品无法进入市场,又要采取一切有效措施,切实做好正版音像制品的发行工作,不断扩大正版音像
制品的发行量,要把“破”和“立”有机地结合起来,使非法和正版音像制品不断消长转换,使正版音像制品尽快占领音像市场,使音像市场成为健康繁荣的市场。
第二,加强宏观调控。音像制品是精神产品,它具有认识、教育、审美、娱乐功能,对人们的思想、道德、观念产生着潜移默化的影响。因此,要在把社会效益放在首位的前提下,努力实现社会效益和经济效益的统一。音像市场行政管理部门在管理工作中,要在尊重经济规律的同时,
加强宏观调控。要改革音像市场的运行机制和管理机制,使其形成良性循环,力争从根本上改变当前音像市场的混乱状况。
第三,坚持“扫黄打非”,把集中治理和日常管理结合起来。在“扫黄打非”集中治理期间,出动大量人力物力,进行全面检查,造成声势,查处大案要案,切实加大管理力度,对违法犯罪活动有强大的震慑力量。因此,“扫黄打非”集中治理要年年抓,反复抓,抓反复。同时,日常
管理要常抓不懈,把管理工作经常化、制度化。通过集中行动,解决日常管理难于解决的重点、难点问题,通过日常管理,巩固集中行动取得的成果,并进行日常的监督检查,发现问题及时解决。二者有机地结合,才能使管理工作取得良好的效果。
音像市场是我国音像事业的重要组成部分,音像市场的状况对音像出版有很大的影响。因此,加强音像市场管理,使之健康有序地发展,对我国音像事业的繁荣发展有很大的促进作用。各地音像市场行政管理部门要以对党、对国家、对人民和子孙后代高度负责的精神,从大局出发,克
服地方保护主义和部门保护主义,根据本《通知》的要求,切实加强音像市场的管理。要采取坚决果断措施,加大力度,迅速改变音像市场目前的状况。通过集中治理和严格管理,促进音像市场的健康与繁荣,开创我国音像事业的新局面。



1996年6月20日

最高人民法院、最高人民检察院、公安部关于办理网络赌博犯罪案件适用法律若干问题的意见

最高人民法院 最高人民检察院 公安部


最高人民法院、最高人民检察院、公安部关于办理网络赌博犯罪案件适用法律若干问题的意见

公通字[2010]40号


  各省、自治区、直辖市高级人民法院、人民检察院、公安厅、局,新疆维吾尔自治区高级人民法院生产建设兵团分院、新疆生产建设兵团人民检察院、公安局:

  为依法惩治网络赌博犯罪活动,根据《中华人民共和国刑法》、《中华人民共和国刑事诉讼法》和《最高人民法院、最高人民检察院关于办理赌博刑事案件具体应用法律若干问题的解释》等有关规定,结合司法实践,现就办理网络赌博犯罪案件适用法律的若干问题,提出如下意见:

  一、关于网上开设赌场犯罪的定罪量刑标准

  利用互联网、移动通讯终端等传输赌博视频、数据,组织赌博活动,具有下列情形之一的,属于刑法第三百零三条第二款规定的“开设赌场”行为:

  (一)建立赌博网站并接受投注的;

  (二)建立赌博网站并提供给他人组织赌博的;

  (三)为赌博网站担任代理并接受投注的;

  (四)参与赌博网站利润分成的。

  实施前款规定的行为,具有下列情形之一的,应当认定为刑法第三百零三条第二款规定的“情节严重”:

  (一)抽头渔利数额累计达到3万元以上的;

  (二)赌资数额累计达到30万元以上的;

  (三)参赌人数累计达到120人以上的;

  (四)建立赌博网站后通过提供给他人组织赌博,违法所得数额在3万元以上的;

  (五)参与赌博网站利润分成,违法所得数额在3万元以上的;

  (六)为赌博网站招募下级代理,由下级代理接受投注的;

  (七)招揽未成年人参与网络赌博的;

  (八)其他情节严重的情形。

  二、关于网上开设赌场共同犯罪的认定和处罚

  明知是赌博网站,而为其提供下列服务或者帮助的,属于开设赌场罪的共同犯罪,依照刑法第三百零三条第二款的规定处罚:

  (一)为赌博网站提供互联网接入、服务器托管、网络存储空间、通讯传输通道、投放广告、发展会员、软件开发、技术支持等服务,收取服务费数额在2万元以上的; 

  (二)为赌博网站提供资金支付结算服务,收取服务费数额在1万元以上或者帮助收取赌资20万元以上的;

  (三)为10个以上赌博网站投放与网址、赔率等信息有关的广告或者为赌博网站投放广告累计100条以上的。

  实施前款规定的行为,数量或者数额达到前款规定标准5倍以上的,应当认定为刑法第三百零三条第二款规定的“情节严重”。

  实施本条第一款规定的行为,具有下列情形之一的,应当认定行为人“明知”,但是有证据证明确实不知道的除外:

  (一)收到行政主管机关书面等方式的告知后,仍然实施上述行为的;

  (二)为赌博网站提供互联网接入、服务器托管、网络存储空间、通讯传输通道、投放广告、软件开发、技术支持、资金支付结算等服务,收取服务费明显异常的;

  (三)在执法人员调查时,通过销毁、修改数据、账本等方式故意规避调查或者向犯罪嫌疑人通风报信的;

  (四)其他有证据证明行为人明知的。

  如果有开设赌场的犯罪嫌疑人尚未到案,但是不影响对已到案共同犯罪嫌疑人、被告人的犯罪事实认定的,可以依法对已到案者定罪处罚。

  三、关于网络赌博犯罪的参赌人数、赌资数额和网站代理的认定

  赌博网站的会员账号数可以认定为参赌人数,如果查实一个账号多人使用或者多个账号一人使用的,应当按照实际使用的人数计算参赌人数。

  赌资数额可以按照在网络上投注或者赢取的点数乘以每一点实际代表的金额认定。

  对于将资金直接或间接兑换为虚拟货币、游戏道具等虚拟物品,并用其作为筹码投注的,赌资数额按照购买该虚拟物品所需资金数额或者实际支付资金数额认定。

  对于开设赌场犯罪中用于接收、流转赌资的银行账户内的资金,犯罪嫌疑人、被告人不能说明合法来源的,可以认定为赌资。向该银行账户转入、转出资金的银行账户数量可以认定为参赌人数。如果查实一个账户多人使用或多个账户一人使用的,应当按照实际使用的人数计算参赌人数。

  有证据证明犯罪嫌疑人在赌博网站上的账号设置有下级账号的,应当认定其为赌博网站的代理。

  四、关于网络赌博犯罪案件的管辖

  网络赌博犯罪案件的地域管辖,应当坚持以犯罪地管辖为主、被告人居住地管辖为辅的原则。

  “犯罪地”包括赌博网站服务器所在地、网络接入地,赌博网站建立者、管理者所在地,以及赌博网站代理人、参赌人实施网络赌博行为地等。

  公安机关对侦办跨区域网络赌博犯罪案件的管辖权有争议的,应本着有利于查清犯罪事实、有利于诉讼的原则,认真协商解决。经协商无法达成一致的,报共同的上级公安机关指定管辖。对即将侦查终结的跨省(自治区、直辖市)重大网络赌博案件,必要时可由公安部商最高人民法院和最高人民检察院指定管辖。

  为保证及时结案,避免超期羁押,人民检察院对于公安机关提请审查逮捕、移送审查起诉的案件,人民法院对于已进入审判程序的案件,犯罪嫌疑人、被告人及其辩护人提出管辖异议或者办案单位发现没有管辖权的,受案人民检察院、人民法院经审查可以依法报请上级人民检察院、人民法院指定管辖,不再自行移送有管辖权的人民检察院、人民法院。

  五、关于电子证据的收集与保全

  侦查机关对于能够证明赌博犯罪案件真实情况的网站页面、上网记录、电子邮件、电子合同、电子交易记录、电子账册等电子数据,应当作为刑事证据予以提取、复制、固定。

  侦查人员应当对提取、复制、固定电子数据的过程制作相关文字说明,记录案由、对象、内容以及提取、复制、固定的时间、地点、方法,电子数据的规格、类别、文件格式等,并由提取、复制、固定电子数据的制作人、电子数据的持有人签名或者盖章,附所提取、复制、固定的电子数据一并随案移送。

  对于电子数据存储在境外的计算机上的,或者侦查机关从赌博网站提取电子数据时犯罪嫌疑人未到案的,或者电子数据的持有人无法签字或者拒绝签字的,应当由能够证明提取、复制、固定过程的见证人签名或者盖章,记明有关情况。必要时,可对提取、复制、固定有关电子数据的过程拍照或者录像。

  (高法院、高检院、公安部印)

  二〇一〇年八月三十一日