您的位置: 首页 » 法律资料网 » 法律法规 »

证券期货业信息安全保障管理办法

时间:2024-06-30 22:14:06 来源: 法律资料网 作者:法律资料网 阅读:9321
下载地址: 点击此处下载

证券期货业信息安全保障管理办法

中国证券监督管理委员会


中国证券监督管理委员会令第82号



  《证券期货业信息安全保障管理办法》已经2012年8月23日中国证券监督管理委员会第22次主席办公会议审议通过,现予公布,自2012年11月1日起施行。

 

                               中国证券监督管理委员会主席:郭树清

                               2012年9月24日  


附件:《证券期货业信息安全保障管理办法》.doc




证券期货业信息安全保障管理办法


第一章 总则

第一条 为了保障证券期货信息系统安全运行,加强证券期货业信息安全管理工作,促进证券期货市场稳定健康发展,保护投资者合法权益,根据《证券法》、《证券投资基金法》、《期货交易管理条例》及信息安全保障相关的法律、行政法规,制定本办法。
第二条 证券期货业信息安全保障、管理、监督等工作适用本办法。
第三条 证券期货业信息安全保障工作实行“谁运行、谁负责,谁使用、谁负责”、安全优先、保障发展的原则。
第四条 证券期货业信息安全保障的责任主体应当执行国家信息安全相关法律、行政法规和行业相关技术管理规定、技术规则、技术指引和技术标准,开展信息安全工作,保护投资者交易安全和数据安全,并对本机构信息系统安全运行承担责任。
前款所称责任主体,包括承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共基础设施运营的机构等证券期货市场核心机构及其下属机构(以下简称核心机构),证券公司、期货公司、基金管理公司、证券期货服务机构等证券期货经营机构(以下简称经营机构)。
第五条 开展证券客户交易结算资金第三方存管业务,银证、银期、银基转账和结算业务,基金托管和销售业务的机构应当按照有关规定保障相关业务系统的安全运行。
第六条 为证券期货业提供软硬件产品或者技术服务的供应商(以下简称供应商),应当保证所提供的软硬件产品或者技术服务符合国家及证券期货业信息安全相关的技术管理规定、技术规则、技术指引和技术标准。
第七条 中国证监会支持、协助国家信息安全管理部门组织实施信息安全相关法律、行政法规,依法对证券期货业信息安全保障工作实施监督管理。
中国证监会派出机构按照授权履行监督管理职责。
第八条 中国证监会及其派出机构与国家信息安全管理部门、相关行业管理部门建立信息安全协调机制,与国家有关专业安全机构和标准化组织建立信息安全合作机制。
第九条 证券、期货、证券投资基金等行业协会(以下简称证券期货行业协会)依照本办法的规定,对会员的信息安全工作实行自律管理。
第十条 核心机构依照本办法的规定,对市场相关主体关联信息系统的安全保障工作进行督促、指导。

第二章 基本要求

第十一条 核心机构和经营机构应当具有合格的基础设施。机房、电力、空调、消防、通信等基础设施的建设符合行业信息安全管理的有关规定。
第十二条 核心机构和经营机构应当设置合理的网络结构,划分安全区域,各安全区域之间应当进行有效隔离,并具有防范、监控和阻断来自内外部网络攻击破坏的能力。
第十三条 核心机构和经营机构应当建立符合业务要求的信息系统。信息系统应当具有合理的架构,足够的性能、容量、可靠性、扩展性和安全性,能够支持业务的运行和发展。
第十四条 核心机构应当对交易、行情、开户、结算、风控、通信等重要信息系统具有自主开发能力,拥有执行程序和源代码并安全可靠存放,在重要信息系统上线前对执行程序和源代码进行严格的审查和测试。
第十五条 核心机构和经营机构应当具有防范木马、病毒等恶意代码的能力,防止恶意代码对信息系统造成破坏,防止信息泄露或者被篡改。
第十六条 核心机构和经营机构应当建立完善的信息技术治理架构,明确信息技术决策、管理、执行和内部监督的权责机制。
第十七条 核心机构和经营机构应当建立完善的信息技术管理制度和操作规程,并严格执行。
第十八条 核心机构应当制定本机构与市场相关主体信息系统安全互联的技术规则,并报中国证监会备案。
核心机构依法督促市场相关主体执行技术规则。
第十九条 核心机构应当提供多种互为备份的远程接入方式,保证市场相关主体安全接入,并对市场相关主体的远程接入进行监控与管理。

第三章 持续保障要求

第二十条 核心机构和经营机构应当保障充足、稳定的信息技术经费投入,配备足够的信息技术人员。
第二十一条 核心机构和经营机构应当根据行业规划和本机构发展战略,制定信息化与信息安全发展规划,满足业务发展和信息安全管理的需要。
第二十二条 核心机构和经营机构开展信息系统新建、升级、变更、换代等建设项目,应当进行充分论证和测试。
第二十三条 核心机构交易、行情、开户、结算、通信等重要信息系统上线或者进行重大升级变更时,应当组织市场相关主体进行联网测试,并按规定进行报告。
第二十四条 核心机构和经营机构应当规范开展信息技术基础设施和重要信息系统的运行维护,保障系统安全稳定运行。
第二十五条 核心机构应当指导市场相关主体正确运行维护与本机构互联的系统和通信设施。
第二十六条 核心机构和经营机构应当建立数据备份设施,并按照规定在同城和异地保存备份数据。
第二十七条 核心机构和经营机构应当建立重要信息系统的故障备份设施和灾难备份设施,保证业务活动连续。
第二十八条 核心机构和经营机构应当按照规定向中国证监会指定的证券期货业数据中心报送数据。报送的数据必须真实、完整、准确、及时。
证券期货业数据中心应当按照中国证监会的有关规定开展行业数据的集中保存工作,确保数据的安全、完整、可靠。
第二十九条 核心机构负责建设和运营行业信息技术公共基础设施。
第三十条 核心机构和经营机构应当加强信息安全保密管理,保障投资者信息安全。
第三十一条 核心机构和经营机构应当建立网络与信息安全风险检测、监测、评估和预警机制,发现风险隐患应当及时处置,并按照规定进行报告。
第三十二条 核心机构和经营机构应当建立信息安全应急处置机制,及时处置突发信息安全事件,尽快恢复信息系统的正常运行,并按照规定进行报告,不得迟报、漏报、瞒报。
核心机构和经营机构应当对信息安全事件进行内部调查、责任追究和采取整改措施,并配合中国证监会及其派出机构对事件进行调查处理。
与核心机构和经营机构发生信息安全事件相关的软硬件产品或者技术服务供应商,应当配合相关调查工作。
第三十三条 核心机构应当每年组织市场相关主体进行一次信息安全应急演练,并于实施前15个工作日向中国证监会报告。
第三十四条 核心机构和经营机构应当对信息技术人员进行培训,确保其具有履行岗位职责的能力。
第三十五条 核心机构和经营机构应当建立信息安全内部审计制度,定期开展内部审计,对发现的问题进行整改。

第四章 产品及服务采购要求

第三十六条 核心机构和经营机构应当建立供应商管理制度,定期对供应商的资质、专业经验、产品和服务的质量进行了解和评估。
第三十七条 核心机构和经营机构在采购软硬件产品或者技术服务时,应当与供应商签订合同和保密协议,并在合同和保密协议中明确约定信息安全和保密的权利和义务。
涉及证券期货交易、行情、开户、结算等软件产品或者技术服务的采购合同,应当约定供应商须接受中国证监会及其派出机构的信息安全延伸检查。
第三十八条 核心机构和经营机构采购的软硬件产品或者技术服务应当满足审慎经营和风险管理的要求。软硬件产品或者技术服务不符合要求,影响核心机构和经营机构持续经营的,中国证监会有权要求核心机构和经营机构予以改进或者更换。

第五章 行业自律

第三十九条 证券期货行业协会应当制定信息技术指引,督促、引导会员执行国家和行业信息安全相关规定和技术标准。
第四十条 证券期货行业协会应当引导行业加强信息技术人才队伍建设,定期组织信息技术培训和交流,提高信息技术人员执业素质。
第四十一条 证券期货行业协会应当引导鼓励行业信息技术研究与创新,增强自主可控能力,组织开展科技奖励,促进行业科技进步。
第四十二条 证券期货行业协会应当引导供应商规范参与行业信息化与信息安全工作,促进市场公平竞争,促进供应商与市场相关主体共同发展。

第六章 监督管理

第四十三条 中国证监会建立统一组织、分级负责的信息安全监督管理体制。
中国证监会信息安全管理部门负责证券期货业信息安全工作的组织、协调和指导;相关业务监管部门依照职责范围对核心机构和经营机构的信息安全进行监督、检查;派出机构根据授权对辖区内经营机构的信息安全进行监督、检查。
第四十四条 中国证监会依法组织制定证券期货业信息安全管理规定和技术标准。
第四十五条 中国证监会及其派出机构依照职责范围,对核心机构和经营机构进行信息安全检查或者委托国家、行业有关专业安全机构进行安全检查。核心机构和经营机构应当配合检查。
核心机构和经营机构的信息安全管理不能达到规定要求的,中国证监会及其派出机构责令其限期改正,改正前可以暂停或者限制其部分或者全部证券期货经营业务活动。
第四十六条 中国证监会及其派出机构可以要求核心机构和经营机构提供信息安全相关资料。
核心机构和经营机构应当及时、准确、完整地提供相关资料。
第四十七条 中国证监会组织制定证券期货业信息安全应急预案,督促、指导行业开展信息安全应急工作。
第四十八条 中国证监会有权对核心机构、经营机构的信息安全事件进行调查处理。
对于损害投资者合法权益或者影响证券期货市场安全稳定运行的信息安全事件,中国证监会依法对相关单位采取监督管理措施或者行政处罚。
第四十九条 中国证监会对发现的系统漏洞、安全隐患、产品缺陷进行全行业通报。
第五十条 核心机构和经营机构违反本办法规定,中国证监会可以视情节,依法对其采取责令改正、监管谈话、出具警示函、公开谴责、责令定期报告、责令处分有关人员、撤销任职资格、暂停或者限制证券期货经营业务活动等措施;情节严重的,给予警告、罚款。

第七章 附 则

第五十一条 本办法自2012年11月1日起施行。《证券期货业信息安全保障管理暂行办法》(证监信息字〔2005〕5号)同时废止。

九江市防御雷电灾害管理规定

江西省九江市人民政府


九府发[2001]45号


九江市人民政府关于印发《九江市防御雷电灾害管理规定》的通知

各县(市、区)人民政府,庐山管理局,九江、共青开发区,市政府各部门,市直各单位:
为加强防雷减灾管理,根据《中华人民共和国气象法》和《江西省实施〈中华人民共和国气象法〉办法》等法律规定,现将我市制定的《九江市防御雷电灾害管理规定》印发给你们,请各地遵照执行。

二OO一年十二月三十日


九江市防御雷电灾害管理规定


第一条 为了加强全市防雷安全管理,防御和减轻雷电灾害,确保人民生命财产安全,促进全市经济和社会发展,根据《中华人民共和国气象法》和《江西省实施〈中华人民共和国气象法〉办法》等法律法规,结合本市实际,制定本规定。第二条 本市行政区域内防御和减轻雷电灾害(以下简称防雷减灾)活动适用本规定。
第三条 县级以上人民政府应当加强对防雷减灾工作的领导与协调,支持气象主管机构依法对防雷减灾工作实施监督和管理。第四条 各级气象主管机构及所属气象台站,应当加强对防雷减灾知识的宣传、教育和培训工作,不断提高全民的防雷减灾意识。各有关部门、企事业单位应予积极配合。第五条 防雷减灾工作实行预防为主、防治结合的方针。县级以上气象主管机构应当逐步建立雷电监测网络,加强对雷电灾害的监测、预警和防御指导工作。第六条 县级以上气象主管机构负责本行政区域内防雷减灾工作。气象主管机构应当加强防雷装置设计图纸的审核、施工质量监督以及雷电灾害调查与鉴定等项工作,并会同有关部门对防雷设施竣工验收。依法取得防雷检测资质的专门机构,可依法开展对建筑物(构筑物)防雷装置的安全质量的检测工作。
电力高压线路、发电厂、变电站的高压部分的防雷减灾工作,由电力管理部门负责,但应当接受当地气象主管机构的监督。
未经市以上气象主管机构审查、技术考核批准的任何组织和个人不得从事防雷减灾经营活动。
安全生产、公安消防、规划、房产、建设等有关部门应积极配合气象主管机构认真做好防雷减灾工作。
第七条 本规定所称的雷电灾害是指直击雷、感应雷、雷电波侵入等造成的火灾、爆炸、人员伤亡、设备损坏和财产损失等;防雷装置是指具有减少或避免上述雷电灾害侵袭的专门设施和产品的统称。
安装使用的防雷产品应当经国务院气象主管机构认可。任何单位和个人不得使用未经国务院气象主管机构认可的防雷产品。
第八条 下列建筑物、构筑物和设施应当安装防雷装置:
(一)高层建筑、高度12米以上的厂房以及15米以上的烟囱、水塔;
(二)宾馆、会堂、体育馆、展览馆、影剧院等大型公共建筑物;
(三)油库、液化气储气站、煤气储气站、加油站、露天化工设施等易燃易爆设施以及粮棉等重要物资仓库;
(四)重点文物保护建筑物;
(五)程控系统、卫星接收系统、计算机网络系统;
(六)重要的航空地面导航设施;
(七)电力、通讯、广播电视装置、电子设备以及安装在城市楼顶的太阳能热水器、无线电天线等设施;
(八)其他易遭受雷击的建筑物、构筑物和设施等。
本规定所称防雷装置是指接闪器、引下线、接地装置、电源保护器以及其他连接导体等防雷产品和设施的总称。
第九条 新建筑物的防雷装置设计,必须符合国家和地方有关防雷装置的技术标准和规范。对一、二、三类防雷建筑物,易燃易爆等高雷击率场所防雷装置的设计图纸和设计方案实行审核制度并纳入综合报建程序。
各级气象主管机构对所从事的防雷减灾工作,应按照规范、科学的原则,尽量简化工作程序,提高办事效率。
第十条 施工单位应严格按照审核批准的方案进行施工,并接受当地气象主管机构的监督。设计方案须变动的,应按原审批程序报批。
第十一条 各类防雷装置的安装及施工过程,应当由当地气象主管机构依法对其进行分段、分项验收。验收合格后发给合格证书。未取得合格证书的,其建(构)筑物不得投入使用,房产、城建、规划等有关部门应予配合,协同监督。
第十二条 防雷装置实行定期检查制度,定期检查工作由气象主管机构委托依法取得相关防雷检测资质(含检测人员检测资格证书)的单位进行检测。检测期限为:第一类防雷建(构)筑物、油库、气库、弹药库、化学品、烟花爆竹等易燃易爆场所,每半年检测一次。第二类、经三类防雷建(构)筑物,每年检测一次。检测合格后,发给合格证。不合格的,限期整改。
第十三条 防雷装置的使用单位要做好防雷装置的维护工作,发现问题要及时维修或报当地气象主管机构。
第十四条 各级气象主管机构应建立一套规范、完善的检测工作制度,严格执行国家和地方的防雷技术规范,保证技术数据的真实、可靠、科学、公正。
第十五条 各级气象主管机构负责本地区的雷电灾害调查和雷电事故的鉴定工作,各有关部门和单位应建立相应的雷电灾害报告制度,除重大灾害须紧急报告外,应将当年雷电灾害情况报当地气象主管机构汇总后,逐步上报至市人民政府。
第十六条 违反本规定,有下列行为之一的,由气象主管机构依法处罚:
(一)防雷装置设计未经气象主管机构审核同意,擅自施工的,责令改正,给予警告;
(二)防雷装置未经气象主管机构验收合格,擅自投入使用的,责令改正,给予警告;
(三)拒绝当地法定检测机构进行定期检测的,责令改正,给予警告,拒不改正的,可处1000元以上1万元以下罚款。
第十七条 违反本规定导致雷击爆炸、人员伤亡和重大财产损失等责任事故的,应当追究有关领导和责任人的责任。
第十八条 防雷减灾职能部门工作人员玩忽职守,造成严重损失的,依法追究有关人员的责任。
第十九条 本规定自二OO二年一月一日起实施。


财政部、商务部关于地震灾区商业网点恢复和保障市场供应财政补贴问题的通知

财政部 商务部


财政部 商务部关于地震灾区商业网点恢复和保障市场供应财政补贴问题的通知

财建[2008]561号



四川省、重庆市、甘肃省、陕西省财政厅(局)、商务主管部门:

  为支持地震灾区迅速恢复商业网点营业,保障灾区群众基本生活需要,《商务部 财政部关于恢复地震灾区商业网点和保障市场供应工作的紧急通知》(商运发〔2008〕216号)明确,中央财政对承担地震灾区商业网点恢复和保障市场供应任务的企业给予适当补贴。为落实这项政策,现将有关事项通知如下:

  一、补贴对象

  中央财政对在地震灾区三省一市(四川、重庆、甘肃、陕西)的24个重点受灾县(市、区,以下简称“任务区域”)承担商业网点恢复和保障市场供应任务的32家企业(以下简称“实施企业”)给予支持(每家实施企业及对应的任务区域详见附件1)。

  二、补贴范围和方式

  (一)运费补贴。对规定时间内,实施企业将货物运至指定任务区域乡村销售网点的运输费用,按进货成本的一定比例予以补贴。进货成本按发票上注明的金额计算。

  (二)贷款贴息。对实施企业为恢复地震灾区商业网点和保障市场供应而新增的流动资金贷款,给予适当利息补贴。

  上述资金支持均为临时性政策,执行时间从商运发[2008]216号文印发之日起三个月(即2008年5月29日至8月28日)内有效。

  三、补贴申报与审核程序

  (一)实施企业于9月5日前,填制《地震灾区商业网点恢复和保障市场供应补贴资金审核表》(格式详见附件2),并备齐相关证明材料(包括进货发票、贷款协议、利息支付凭证、相关会计账目,以及基层商务部门出具的企业是否在任务区域、时间内完成任务的意见等),报送财政部驻当地财政监察专员办事处就地审核。

  (二)财政部驻当地财政监察专员办事处根据企业报送的有关材料,于9月25日前核定每家企业符合条件的进货成本及每笔贷款额度及贷款起止时间。

  (三)实施企业将财政部驻当地财政监察专员办事处签署意见的《地震灾区商业网点恢复和保障市场供应补贴资金审核表》及相关证明材料一并报送省级财政部门、商务部门,由省级财政部门会同商务部门汇总后,出具正式文件,于9月30日前上报财政部、商务部。

  (四)财政部会同商务部根据补贴资金规模及实施企业完成任务的实际情况,确定具体补贴标准及补贴额,下达补贴资金。

  (五)省级财政部门在收到财政部下达的补贴资金后,及时转拨给相关实施企业。

  四、监督检查

  灾区省级财政、商务部门负责监督检查补贴资金的具体使用情况。实施企业需妥善保管相关会计资料、单据等,建账立册,留档备查不少于二年。

  附件:1.地震灾区商业网点恢复和保障市场供应补贴资金支持范围和对象情况表(略)

     2.地震灾区商业网点恢复和保障市场供应补贴资金审核表(略)



                      二○○八年九月八日