证券期货业信息安全保障管理办法

作者:法律资料网 时间:2024-07-11 09:56:23   浏览:9179   来源:法律资料网
下载地址: 点击此处下载

证券期货业信息安全保障管理办法

中国证券监督管理委员会


中国证券监督管理委员会令第82号



  《证券期货业信息安全保障管理办法》已经2012年8月23日中国证券监督管理委员会第22次主席办公会议审议通过,现予公布,自2012年11月1日起施行。

 

                               中国证券监督管理委员会主席:郭树清

                               2012年9月24日  


附件:《证券期货业信息安全保障管理办法》.doc




证券期货业信息安全保障管理办法


第一章 总则

第一条 为了保障证券期货信息系统安全运行,加强证券期货业信息安全管理工作,促进证券期货市场稳定健康发展,保护投资者合法权益,根据《证券法》、《证券投资基金法》、《期货交易管理条例》及信息安全保障相关的法律、行政法规,制定本办法。
第二条 证券期货业信息安全保障、管理、监督等工作适用本办法。
第三条 证券期货业信息安全保障工作实行“谁运行、谁负责,谁使用、谁负责”、安全优先、保障发展的原则。
第四条 证券期货业信息安全保障的责任主体应当执行国家信息安全相关法律、行政法规和行业相关技术管理规定、技术规则、技术指引和技术标准,开展信息安全工作,保护投资者交易安全和数据安全,并对本机构信息系统安全运行承担责任。
前款所称责任主体,包括承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共基础设施运营的机构等证券期货市场核心机构及其下属机构(以下简称核心机构),证券公司、期货公司、基金管理公司、证券期货服务机构等证券期货经营机构(以下简称经营机构)。
第五条 开展证券客户交易结算资金第三方存管业务,银证、银期、银基转账和结算业务,基金托管和销售业务的机构应当按照有关规定保障相关业务系统的安全运行。
第六条 为证券期货业提供软硬件产品或者技术服务的供应商(以下简称供应商),应当保证所提供的软硬件产品或者技术服务符合国家及证券期货业信息安全相关的技术管理规定、技术规则、技术指引和技术标准。
第七条 中国证监会支持、协助国家信息安全管理部门组织实施信息安全相关法律、行政法规,依法对证券期货业信息安全保障工作实施监督管理。
中国证监会派出机构按照授权履行监督管理职责。
第八条 中国证监会及其派出机构与国家信息安全管理部门、相关行业管理部门建立信息安全协调机制,与国家有关专业安全机构和标准化组织建立信息安全合作机制。
第九条 证券、期货、证券投资基金等行业协会(以下简称证券期货行业协会)依照本办法的规定,对会员的信息安全工作实行自律管理。
第十条 核心机构依照本办法的规定,对市场相关主体关联信息系统的安全保障工作进行督促、指导。

第二章 基本要求

第十一条 核心机构和经营机构应当具有合格的基础设施。机房、电力、空调、消防、通信等基础设施的建设符合行业信息安全管理的有关规定。
第十二条 核心机构和经营机构应当设置合理的网络结构,划分安全区域,各安全区域之间应当进行有效隔离,并具有防范、监控和阻断来自内外部网络攻击破坏的能力。
第十三条 核心机构和经营机构应当建立符合业务要求的信息系统。信息系统应当具有合理的架构,足够的性能、容量、可靠性、扩展性和安全性,能够支持业务的运行和发展。
第十四条 核心机构应当对交易、行情、开户、结算、风控、通信等重要信息系统具有自主开发能力,拥有执行程序和源代码并安全可靠存放,在重要信息系统上线前对执行程序和源代码进行严格的审查和测试。
第十五条 核心机构和经营机构应当具有防范木马、病毒等恶意代码的能力,防止恶意代码对信息系统造成破坏,防止信息泄露或者被篡改。
第十六条 核心机构和经营机构应当建立完善的信息技术治理架构,明确信息技术决策、管理、执行和内部监督的权责机制。
第十七条 核心机构和经营机构应当建立完善的信息技术管理制度和操作规程,并严格执行。
第十八条 核心机构应当制定本机构与市场相关主体信息系统安全互联的技术规则,并报中国证监会备案。
核心机构依法督促市场相关主体执行技术规则。
第十九条 核心机构应当提供多种互为备份的远程接入方式,保证市场相关主体安全接入,并对市场相关主体的远程接入进行监控与管理。

第三章 持续保障要求

第二十条 核心机构和经营机构应当保障充足、稳定的信息技术经费投入,配备足够的信息技术人员。
第二十一条 核心机构和经营机构应当根据行业规划和本机构发展战略,制定信息化与信息安全发展规划,满足业务发展和信息安全管理的需要。
第二十二条 核心机构和经营机构开展信息系统新建、升级、变更、换代等建设项目,应当进行充分论证和测试。
第二十三条 核心机构交易、行情、开户、结算、通信等重要信息系统上线或者进行重大升级变更时,应当组织市场相关主体进行联网测试,并按规定进行报告。
第二十四条 核心机构和经营机构应当规范开展信息技术基础设施和重要信息系统的运行维护,保障系统安全稳定运行。
第二十五条 核心机构应当指导市场相关主体正确运行维护与本机构互联的系统和通信设施。
第二十六条 核心机构和经营机构应当建立数据备份设施,并按照规定在同城和异地保存备份数据。
第二十七条 核心机构和经营机构应当建立重要信息系统的故障备份设施和灾难备份设施,保证业务活动连续。
第二十八条 核心机构和经营机构应当按照规定向中国证监会指定的证券期货业数据中心报送数据。报送的数据必须真实、完整、准确、及时。
证券期货业数据中心应当按照中国证监会的有关规定开展行业数据的集中保存工作,确保数据的安全、完整、可靠。
第二十九条 核心机构负责建设和运营行业信息技术公共基础设施。
第三十条 核心机构和经营机构应当加强信息安全保密管理,保障投资者信息安全。
第三十一条 核心机构和经营机构应当建立网络与信息安全风险检测、监测、评估和预警机制,发现风险隐患应当及时处置,并按照规定进行报告。
第三十二条 核心机构和经营机构应当建立信息安全应急处置机制,及时处置突发信息安全事件,尽快恢复信息系统的正常运行,并按照规定进行报告,不得迟报、漏报、瞒报。
核心机构和经营机构应当对信息安全事件进行内部调查、责任追究和采取整改措施,并配合中国证监会及其派出机构对事件进行调查处理。
与核心机构和经营机构发生信息安全事件相关的软硬件产品或者技术服务供应商,应当配合相关调查工作。
第三十三条 核心机构应当每年组织市场相关主体进行一次信息安全应急演练,并于实施前15个工作日向中国证监会报告。
第三十四条 核心机构和经营机构应当对信息技术人员进行培训,确保其具有履行岗位职责的能力。
第三十五条 核心机构和经营机构应当建立信息安全内部审计制度,定期开展内部审计,对发现的问题进行整改。

第四章 产品及服务采购要求

第三十六条 核心机构和经营机构应当建立供应商管理制度,定期对供应商的资质、专业经验、产品和服务的质量进行了解和评估。
第三十七条 核心机构和经营机构在采购软硬件产品或者技术服务时,应当与供应商签订合同和保密协议,并在合同和保密协议中明确约定信息安全和保密的权利和义务。
涉及证券期货交易、行情、开户、结算等软件产品或者技术服务的采购合同,应当约定供应商须接受中国证监会及其派出机构的信息安全延伸检查。
第三十八条 核心机构和经营机构采购的软硬件产品或者技术服务应当满足审慎经营和风险管理的要求。软硬件产品或者技术服务不符合要求,影响核心机构和经营机构持续经营的,中国证监会有权要求核心机构和经营机构予以改进或者更换。

第五章 行业自律

第三十九条 证券期货行业协会应当制定信息技术指引,督促、引导会员执行国家和行业信息安全相关规定和技术标准。
第四十条 证券期货行业协会应当引导行业加强信息技术人才队伍建设,定期组织信息技术培训和交流,提高信息技术人员执业素质。
第四十一条 证券期货行业协会应当引导鼓励行业信息技术研究与创新,增强自主可控能力,组织开展科技奖励,促进行业科技进步。
第四十二条 证券期货行业协会应当引导供应商规范参与行业信息化与信息安全工作,促进市场公平竞争,促进供应商与市场相关主体共同发展。

第六章 监督管理

第四十三条 中国证监会建立统一组织、分级负责的信息安全监督管理体制。
中国证监会信息安全管理部门负责证券期货业信息安全工作的组织、协调和指导;相关业务监管部门依照职责范围对核心机构和经营机构的信息安全进行监督、检查;派出机构根据授权对辖区内经营机构的信息安全进行监督、检查。
第四十四条 中国证监会依法组织制定证券期货业信息安全管理规定和技术标准。
第四十五条 中国证监会及其派出机构依照职责范围,对核心机构和经营机构进行信息安全检查或者委托国家、行业有关专业安全机构进行安全检查。核心机构和经营机构应当配合检查。
核心机构和经营机构的信息安全管理不能达到规定要求的,中国证监会及其派出机构责令其限期改正,改正前可以暂停或者限制其部分或者全部证券期货经营业务活动。
第四十六条 中国证监会及其派出机构可以要求核心机构和经营机构提供信息安全相关资料。
核心机构和经营机构应当及时、准确、完整地提供相关资料。
第四十七条 中国证监会组织制定证券期货业信息安全应急预案,督促、指导行业开展信息安全应急工作。
第四十八条 中国证监会有权对核心机构、经营机构的信息安全事件进行调查处理。
对于损害投资者合法权益或者影响证券期货市场安全稳定运行的信息安全事件,中国证监会依法对相关单位采取监督管理措施或者行政处罚。
第四十九条 中国证监会对发现的系统漏洞、安全隐患、产品缺陷进行全行业通报。
第五十条 核心机构和经营机构违反本办法规定,中国证监会可以视情节,依法对其采取责令改正、监管谈话、出具警示函、公开谴责、责令定期报告、责令处分有关人员、撤销任职资格、暂停或者限制证券期货经营业务活动等措施;情节严重的,给予警告、罚款。

第七章 附 则

第五十一条 本办法自2012年11月1日起施行。《证券期货业信息安全保障管理暂行办法》(证监信息字〔2005〕5号)同时废止。

下载地址: 点击此处下载

甘肃省公路沿线非公路标志牌管理办法

甘肃省人民政府


甘肃省人民政府令

第103号



  《甘肃省公路沿线非公路标志牌管理办法》已经2013年9月13日省人民政府第25次常务会议讨论通过,现予公布。自2014年1月1日起施行。



                   省 长 刘伟平
                   2013年9月22日




甘肃省公路沿线非公路标志牌管理办法



  第一条 为了规范公路沿线非公路标志牌的管理,保障公路安全畅通,根据《甘肃省公路路政管理条例》等法律法规,结合本省实际,制定本办法。

  第二条 在本省行政区域内的公路用地、公路建筑控制区及利用公路设施设置非公路标志牌的,适用本办法。

  本办法所称非公路标志牌是指除符合国家标准规定的公路交通标志以外的标志标牌设施。

  第三条 省交通运输主管部门主管全省公路沿线非公路标志牌管理工作。

  市(州)、县(市、区)交通运输主管部门、省属公路管理机构负责管辖范围内的非公路标志牌管理工作。

  县级以上人民政府安监、国土、工商、公安交通管理等部门应当按照各自职责,做好公路沿线非公路标志牌的管理工作。

  第四条 公路沿线非公路标志牌管理应当遵循统一规划、规范管理、保证安全的原则。

  非公路标志牌设置应当一路一规划,明确非公路标志牌设置的地点、间距、规格、数量等。

  国道、省道等干线公路非公路标志牌设置规划由省级公路管理机构编制,报省交通运输主管部门批准。农村公路非公路标志牌设置规划由市(州)、县(市、区)交通运输主管部门按照各自管辖范围编制。

  第五条 在高速公路设置非公路标志牌的,应当经省级公路管理机构批准;在高速公路以外的国道、省道设置非公路标志牌的,应当经省属市(州)公路管理机构批准。

  在农村公路设置非公路标志牌的,由市(州)、县(市、区)交通运输主管部门按照各自管辖范围批准。

  第六条 申请设置非公路标志牌的,应当提交下列材料:

  (一)申请书,包括申请人、设置内容、地点、时间、期限等;

  (二)非公路标志牌的设计图纸,包括颜色、规格、结构、材料等;

  (三)安全评估报告和施工方案;

  (四)处置施工险情和意外事故的应急方案;

  (五)法律、法规、规章规定的其他材料。

  设置公益性非公路标志牌的,应当出具不用做商业用途的书面承诺。

  第七条 经营性非公路标志牌的设置许可,按照公开、公平、公正的原则,采取拍卖、招标等方式确定。

  公益性非公路标志牌的设置许可按管理权限审查批准,并向上级主管部门备案。

  公益性非公路标志牌不得转让,不得擅自改作商业用途。

  第八条 许可机关做出许可设置决定的,应当在做出决定10日内与设置者签订非公路标志牌管理合同。

  第九条 非公路标志牌许可期限不超过5年。

  第十条 设置者应当按照许可的内容设置非公路标志牌,不得擅自变更许可内容。

  非公路标志牌设置完毕,许可机关应当组织验收。

  第十一条 非公路标志牌的设计、制作和施工除应当符合规定的技术规范和质量标准外,还应当满足下列要求:

  (一)使用版面平顺、坚固耐用、不易破损的材质;

  (二)不得使用与公路标志相混淆的版面颜色及图案;

  (三)非公路标志牌的照明光源不得直射或侧射路面;

  (四)牌面材料、喷漆不得造成行车炫目或者影响居民生产、生活。

  第十二条 设置非公路标志牌不得损害公路、公路附属设施,不得遮挡公路标志,不得妨碍安全视距,不得影响公路的安全和畅通。

  在公路弯道内侧、平交叉道路附近设置非公路标志牌,其距离应当满足行车视距的需要。

  在公路建筑控制区外设置非公路标志牌,其牌面不得伸进公路建筑控制区内,不得遮挡公路标志或者妨碍安全视距。

  第十三条 在公路用地、建筑控制区设置非公路标志牌,其垂直投影距公路边沟(截水沟、边坡)外缘应当不少于1米,并确保非公路标志牌倾倒或构件脱落时不落入公路路面。

  利用跨越公路的桥梁、沟渠、管线等设施设置非公路标志牌的,应当使用独立支撑结构,其版面下缘不得低于桥梁、沟渠、管线等设施底面标高。

  第十四条 禁止在以下范围内设置非公路标志牌:

  (一)在公路路肩、公路收费站(亭)、公路中央绿化带内;

  (二)在公路大中桥梁周围200米及公路隧道上方和洞口外100米范围内;

  (三)利用公路标志牌、公路行道树设置非公路标志牌。

  第十五条 非公路标志牌设置者应当对非公路标志牌的质量、安全负责,并按照下列要求进行检查和维护:

  (一)对锈蚀情况进行检查,及时除锈并采取相应措施,确保设施安全;

  (二)对幅面进行检查,及时更换破损、污损、褶皱、老化褪色幅面;

  (三)在暴风、强降雨等灾害性天气前后,及时检查非公路标志牌安全状况,采取安全防护措施;

  (四)非公路标志牌发生损坏、倾覆等情形,影响公路安全畅通的,及时修复或者清除。

  第十六条 公路管理机构应当加强公路路政巡查,及时发现和制止违法设置非公路标志牌的行为。发现非公路标志牌存在破损、倾斜、断裂等安全隐患或影响公路景观的,应当向设置者提出整改意见。遇紧急情况时,应当采取相应安全防护措施,相关费用由设置者承担。

  第十七条 非公路标志牌设置者应当接受和配合执法人员依法实施的监督检查,任何单位和个人不得干涉、阻挠。

  任何单位和个人发现违法设置非公路标志牌的,有权向公路管理机构投诉、举报,公路管理机构应当及时核实、处理。

  第十八条 违反本办法规定,有下列行为之一的,由公路管理机构责令限期改正,并处2千元以上2万元以下罚款;逾期不改正的,由公路管理机构依法拆除,有关费用由设置者承担:

  (一)未经批准,擅自在公路用地、公路建筑控制区内或利用公路设施设置非公路标志的;

  (二)在公路建筑控制区外设置的非公路标志牌,遮挡公路标志或者妨碍安全视距的;

  (三)非公路标志牌设置期限届满,设置者在限期内拒不拆除的。

  第十九条 违反本办法规定,有下列情形之一的,由公路管理机构责令改正;逾期不改正的,撤销行政许可,限期拆除,恢复原状:

  (一)未按许可的内容设置非公路标志牌的;

  (二)遮挡公路标志,妨碍安全视距,影响公路的安全和畅通的;

  (三)非公路标志牌存在破损、倾斜、断裂等安全隐患或影响公路景观,经告知拒不处置的;

  (四)擅自转让或改变公益性非公路标志牌用途的。

  第二十条 违反本办法规定,交通运输主管部门、公路管理机构有下列行为之一的,由上级主管部门责令改正,对直接负责的主管人员和其他直接责任人员依法给予行政处分;造成损失的,承担赔偿责任:

  (一)不按照非公路标志牌编制规划及有关规定办理行政许可的;

  (二)不落实非公路标志牌拍卖、招标制度的;

  (三)非公路标志牌设置完毕未组织验收的。

  第二十一条 交通运输主管部门、公路管理机构工作人员有下列行为之一的,由其所在单位或者上级主管部门给予行政处分;构成犯罪的,依法追究刑事责任:

  (一)滥用职权或超越职权办理非公路标志牌许可的;

  (二)利用职权谋取私利或“吃、拿、卡、要”的;

  (三)妨碍设置者、经营者、使用者正常的生产经营活动的;

  (四)参与公路沿线非公路标志牌经营活动的;

  (五)强制交易,提供有偿服务的。

  第二十二条 非公路标志牌拍卖、招标所得收入按非税收入实行“收支两条线”管理,经财政部门审批后,专项用于公路管理、公路养护及路政管理等支出。

  第二十三条 本办法自2014年1月1日起施行。


影响“同命不同价”的因素有哪些?

吴金成


  近年来,由于种种原因,我国许多地方出现了一种怪现象,即受害人因同一侵权行为而死亡,但其家属所获得的赔偿却大不相同,甚至相差很大的现象。这种现象被通俗的称为“同命不同价”,受到广泛的质疑。
  是什么原因导致了这种怪现象的发生呢?根据相关法律、法规的规定,结合司法实践经验,笔者认为,影响“同命不同价”的因素主要有:
  1、城乡户口区别。比如,在道路交通事故人身损害赔偿纠纷案件中,城市户口的受害人就比农村户口的受害人获得的赔偿要多得多。
  2、不同的国籍。比如在航空运输事故中,国内航空事故与国际航空事故的赔偿标准就不一致,国内旅客获得的赔偿要远远低于外国旅客获得的赔偿数额。
  3、不同的年龄。根据《最高人民法院关于审理人身损害赔偿案件适用法律若干问题的解释》第二十九条的规定,60周岁以上的公民的死亡赔偿金数额要低于60周岁以下公民的数额。
  4、不同的行业。比如,在国内航空事故中,航空公司对每位旅客的赔偿数额为40万元。但是在铁路交通事故中,铁路运输企业对受害人的赔偿数额却限制在15万元。
  5、不同的地区赔偿数额也不一致。因为各省区的居民收入不同,同样性质的人身损害赔偿案件,在不同的省区获得的赔偿数额也会出现差异。
  随着经济的发展,社会的进步,人们的平等观念越来越强, “同命不同价”现象显得与公平正义格格不入。为了彰显生命的尊严,希望公民“同命同价”的时代早日来临。


作者:吴金成。
工作单位:广西荔浦县人民法院。