SWAG台湾极品高潮内射,久久精品国产护士电影九一,国产一区二区精品蜜臀av,手机av免费在线观看不卡,啊轻点灬大JI巴又大又粗A片,全部免费特黄特色大片看片,91天堂在线观看一区二区,日韩av一卡二卡三卡不卡

  術(shù)語表   網(wǎng)站地圖    無障礙瀏覽 English Version
| 我的位置:網(wǎng)送文告 > 網(wǎng)送文告 > 中國人民銀行文告 > 2014年文告
高級搜索

2014年第18號 中國人民銀行文告(總第393號)

字號
打印本頁  關(guān)閉窗口

中 國 人 民 銀 行 文 告

GAZETTE OF PEOPLE′S BANK OF CHINA

12月8日2014年 第18號 (總第393號)

目  錄

中國人民銀行關(guān)于跨國企業(yè)集團(tuán)開展跨境人民幣資金集中運營業(yè)務(wù)有關(guān)事宜的通知   (1)

中國人民銀行關(guān)于人民幣合格境內(nèi)機(jī)構(gòu)投資者境外證券投資有關(guān)事項的通知   (4)

中國人民銀行 中國證券監(jiān)督管理委員會關(guān)于滬港股票市場交易互聯(lián)互通機(jī)制試點有關(guān)問題的通知   (6)

中國人民銀行關(guān)于發(fā)布《征信機(jī)構(gòu)信息安全規(guī)范》行業(yè)標(biāo)準(zhǔn)的通知   (9)

中國人民銀行

關(guān)于跨國企業(yè)集團(tuán)開展跨境人民幣資金

集中運營業(yè)務(wù)有關(guān)事宜的通知

銀發(fā)[2014]324號

中國人民銀行上海總部,各分行、營業(yè)管理部、省會(首府)城市中心支行、副省級城市中心支行;國家開發(fā)銀行、各政策性銀行、國有商業(yè)銀行、股份制商業(yè)銀行,中國郵政儲蓄銀行:

為貫徹落實《國務(wù)院辦公廳關(guān)于支持外貿(mào)穩(wěn)定增長的若干意見》(國辦發(fā)[2014]19號),2014年6月11日,印發(fā)了《中國人民銀行關(guān)于貫徹落實〈國務(wù)院辦公廳關(guān)于支持外貿(mào)穩(wěn)定增長的若干意見〉的指導(dǎo)意見》(銀發(fā)[2014]168號),明確跨國企業(yè)集團(tuán)可以根據(jù)中國人民銀行有關(guān)規(guī)定開展跨境人民幣資金集中運營業(yè)務(wù)。根據(jù)《中華人民共和國中國人民銀行法》等法律法規(guī),現(xiàn)就跨國企業(yè)集團(tuán)開展跨境人民幣資金集中運營業(yè)務(wù)有關(guān)事宜通知如下:

一、跨國企業(yè)集團(tuán)按照本通知有關(guān)要求可以開展跨境人民幣資金集中運營業(yè)務(wù),包括跨境雙向人民幣資金池業(yè)務(wù)和經(jīng)常項下跨境人民幣集中收付業(yè)務(wù)。

二、本通知所稱跨國企業(yè)集團(tuán)是指以資本為聯(lián)結(jié)紐帶,由境內(nèi)外母公司、子公司、參股公司及其他成員企業(yè)共同組成的企業(yè)聯(lián)合體。包括母公司及其控股51%以上的子公司;母公司、控股51%以上的子公司單獨或者共同持股20%以上的公司,或者持股不足20%但處于最大股東地位的公司。

本通知所稱境內(nèi)成員企業(yè)是指經(jīng)營時間3年以上,且不屬于地方政府融資平臺、房地產(chǎn)行業(yè),及未被列入出口貨物貿(mào)易人民幣結(jié)算企業(yè)重點監(jiān)管名單的跨國企業(yè)集團(tuán)成員企業(yè)。

本通知所稱境外成員企業(yè)是指在境外(含香港、澳門和臺灣地區(qū))經(jīng)營時間3年以上的跨國企業(yè)集團(tuán)成員企業(yè)。

三、本通知所稱跨境雙向人民幣資金池業(yè)務(wù)是指跨國企業(yè)集團(tuán)根據(jù)自身經(jīng)營和管理需要,在境內(nèi)外非金融成員企業(yè)之間開展的跨境人民幣資金余缺調(diào)劑和歸集業(yè)務(wù)。

本通知所稱經(jīng)常項下跨境人民幣集中收付業(yè)務(wù)是指跨國企業(yè)集團(tuán)對境內(nèi)外成員企業(yè)的經(jīng)常項下跨境人民幣收付款進(jìn)行集中處理的業(yè)務(wù)。

四、跨國企業(yè)集團(tuán)開展跨境雙向人民幣資金池業(yè)務(wù),其參加歸集的境內(nèi)外成員企業(yè)需滿足以下條件:

(一)境內(nèi)成員企業(yè)上年度營業(yè)收入合計金額不低于50億元人民幣;

(二)境外成員企業(yè)上年度營業(yè)收入合計金額不低于10億元人民幣。

五、跨國企業(yè)集團(tuán)原則上在境內(nèi)只可設(shè)立一個跨境雙向人民幣資金池。跨國企業(yè)集團(tuán)可以指定在中華人民共和國境內(nèi)依法注冊成立并實際經(jīng)營或投資、具有獨立法人資格的成員企業(yè)(含財務(wù)公司),作為開展跨境雙向人民幣資金池業(yè)務(wù)的主辦企業(yè)。

六、主辦企業(yè)應(yīng)在其注冊所在地選擇一家具備國際結(jié)算業(yè)務(wù)能力,且經(jīng)驗豐富的銀行作為跨境雙向人民幣資金池業(yè)務(wù)結(jié)算銀行,與其簽訂辦理跨境雙向人民幣資金池業(yè)務(wù)協(xié)議。

七、主辦企業(yè)應(yīng)按照《人民幣銀行結(jié)算賬戶管理辦法》(中國人民銀行令[2003]第5號發(fā)布)等銀行結(jié)算賬戶管理規(guī)定申請開立人民幣專用存款賬戶,專門用于辦理跨境雙向人民幣資金池業(yè)務(wù),賬戶內(nèi)資金按單位存款利率執(zhí)行,不得投資有價證券、金融衍生品以及非自用房地產(chǎn),不得用于購買理財產(chǎn)品和向非成員企業(yè)發(fā)放委托貸款。境內(nèi)外成員企業(yè)與此賬戶發(fā)生資金往來必須通過其人民幣銀行結(jié)算賬戶辦理。

八、結(jié)算銀行開展跨國企業(yè)集團(tuán)跨境雙向人民幣資金池結(jié)算業(yè)務(wù),應(yīng)向所在地人民銀行副省級城市中心支行以上分支機(jī)構(gòu)備案,提交以下材料:

(一)結(jié)算銀行與主辦企業(yè)簽訂的辦理跨境雙向人民幣資金池業(yè)務(wù)協(xié)議;

(二)主辦企業(yè)辦理跨境雙向人民幣資金池業(yè)務(wù)的申請,包括:境內(nèi)外成員企業(yè)名單(含名稱、注冊地、股權(quán)結(jié)構(gòu)、營業(yè)時間);境內(nèi)成員企業(yè)反映上年度所有者權(quán)益和營業(yè)收入的報表;境外成員企業(yè)反映上年度營業(yè)收入的報表;主辦企業(yè)與成員企業(yè)簽訂的跨境雙向人民幣資金池業(yè)務(wù)協(xié)議,或跨國企業(yè)集團(tuán)出具的明確各方權(quán)利義務(wù)且各方均同意的證明材料,協(xié)議或證明材料須保證歸集的現(xiàn)金流來自于生產(chǎn)經(jīng)營活動和實業(yè)投資活動。

人民銀行副省級城市中心支行以上分支機(jī)構(gòu)應(yīng)在結(jié)算銀行提交完整的備案材料之日起十個工作日內(nèi)完成備案手續(xù),并出具備案通知書,同時將資金池應(yīng)計所有者權(quán)益數(shù)據(jù)報送人民銀行總行,其中,資金池應(yīng)計所有者權(quán)益=Σ(境內(nèi)成員企業(yè)的所有者權(quán)益×跨國企業(yè)集團(tuán)的持股比例)。

九、人民銀行對跨國企業(yè)集團(tuán)跨境雙向人民幣資金池業(yè)務(wù)實行上限管理。

跨境人民幣資金凈流入額上限=資金池應(yīng)計所有者權(quán)益×宏觀審慎政策系數(shù)。

宏觀審慎政策系數(shù)初始值為0.1,人民銀行根據(jù)宏觀經(jīng)濟(jì)形勢和信貸調(diào)控等的需要進(jìn)行動態(tài)調(diào)整。結(jié)算銀行和主辦企業(yè)應(yīng)做好額度控制,確保任一時點凈流入余額不超過上限。對于境內(nèi)成員企業(yè)在前海、昆山、蘇州工業(yè)園區(qū)和天津生態(tài)城等試點區(qū)域內(nèi),且從境外已借入人民幣資金的,根據(jù)其借款額對凈流入額上限作相應(yīng)扣減。跨境人民幣資金凈流出額暫不設(shè)限。

十、資金池應(yīng)計所有者權(quán)益增加超過20%的,經(jīng)主辦企業(yè)申請,結(jié)算銀行可以為其調(diào)增跨境人民幣資金凈流入額上限。資金池應(yīng)計所有者權(quán)益減少超過20%的,結(jié)算銀行應(yīng)及時為主辦企業(yè)調(diào)減跨境人民幣資金凈流入額上限。對于此前凈流入發(fā)生額超過調(diào)減后上限的部分,應(yīng)在一個月內(nèi)調(diào)出資金以滿足新上限要求。對于資金池應(yīng)計所有者權(quán)益增(減)超過20%的,結(jié)算銀行應(yīng)在調(diào)增或調(diào)減跨境人民幣資金凈流入額上限后向人民銀行副省級城市中心支行以上分支機(jī)構(gòu)備案。人民銀行副省級城市中心支行以上分支機(jī)構(gòu)應(yīng)將調(diào)整后的資金池應(yīng)計所有者權(quán)益數(shù)據(jù)報送人民銀行總行。

十一、跨國企業(yè)集團(tuán)因業(yè)務(wù)發(fā)展需要,確需設(shè)立多個資金池的,應(yīng)向人民銀行總行備案,備案內(nèi)容包括擬設(shè)立資金池的個數(shù)、主辦企業(yè)和結(jié)算銀行及其原因等。人民銀行總行在收到備案后的十個工作日內(nèi)通知主辦企業(yè)和結(jié)算銀行所在地人民銀行副省級城市中心支行以上分支機(jī)構(gòu),有關(guān)主辦企業(yè)和結(jié)算銀行即可以按本通知要求辦理備案和開展業(yè)務(wù)。跨國企業(yè)集團(tuán)同一境內(nèi)成員企業(yè)只能加入一個資金池。

十二、主辦企業(yè)、結(jié)算銀行發(fā)生變更的,變更前后的主辦企業(yè)、結(jié)算銀行應(yīng)在十個工作日內(nèi)向所在地人民銀行副省級城市中心支行以上分支機(jī)構(gòu)報告變更情況,且變更后的主辦企業(yè)、結(jié)算銀行應(yīng)按本通知有關(guān)規(guī)定更新備案材料。

十三、跨國企業(yè)集團(tuán)可通過主辦企業(yè)或另行選擇其他成員企業(yè),在其注冊所在地選擇多家銀行開立人民幣銀行結(jié)算賬戶,辦理經(jīng)常項下跨境人民幣集中收付業(yè)務(wù),可采用軋差凈額結(jié)算方式,按照企業(yè)集團(tuán)收付總額軋差或成員企業(yè)收付額逐個軋差結(jié)算。主辦企業(yè)或跨國企業(yè)集團(tuán)選擇的其他成員企業(yè)應(yīng)與開展業(yè)務(wù)的各方簽訂集中收付協(xié)議,明確各自承擔(dān)貿(mào)易真實性等的責(zé)任。

十四、財務(wù)公司作為主辦企業(yè)的,應(yīng)將跨境人民幣資金集中運營業(yè)務(wù)和其他業(yè)務(wù)(包括自身資產(chǎn)負(fù)債業(yè)務(wù))分賬管理。財務(wù)公司作為主辦企業(yè)開立的人民幣銀行結(jié)算賬戶按同業(yè)存款利率計息。財務(wù)公司從事跨境人民幣資金交易應(yīng)遵守國務(wù)院銀行業(yè)監(jiān)督管理機(jī)構(gòu)的規(guī)定。

十五、辦理跨境人民幣資金集中運營業(yè)務(wù)的結(jié)算銀行,應(yīng)制定業(yè)務(wù)操作規(guī)程,并向人民銀行副省級城市中心支行以上分支機(jī)構(gòu)備案。

十六、結(jié)算銀行應(yīng)按照“了解你的客戶”、“了解你的業(yè)務(wù)”和“盡職審查”原則,做好人民幣資金集中運營業(yè)務(wù)真實性和合規(guī)性審核,切實履行反洗錢和反恐怖融資義務(wù)。

十七、結(jié)算銀行應(yīng)及時準(zhǔn)確完整地向人民幣跨境收付信息管理系統(tǒng)報送有關(guān)賬戶信息、業(yè)務(wù)信息以及跨境收支信息。經(jīng)常項下跨境人民幣集中收付業(yè)務(wù)的軋差凈額收入或凈額支付按照實際凈額報送,根據(jù)“金額從大”原則報送在相應(yīng)項目下,并按月將集中收付所涉及各個企業(yè)的人民幣跨境收支總額統(tǒng)計數(shù)據(jù)報送至人民銀行副省級城市中心支行以上分支機(jī)構(gòu)。

十八、人民銀行總行及分支機(jī)構(gòu)根據(jù)本通知對跨國企業(yè)集團(tuán)跨境人民幣資金集中運營業(yè)務(wù)實施監(jiān)督管理。

十九、人民銀行分支機(jī)構(gòu)應(yīng)利用人民幣跨境收付信息管理系統(tǒng),做好信息監(jiān)測分析,定期對結(jié)算銀行的跨境人民幣資金集中運營業(yè)務(wù)開展情況依法進(jìn)行非現(xiàn)場檢查監(jiān)督,并根據(jù)實際需要進(jìn)行現(xiàn)場檢查,防范風(fēng)險。發(fā)現(xiàn)銀行或企業(yè)違反有關(guān)規(guī)定的,應(yīng)要求其限期整改并根據(jù)有關(guān)規(guī)定進(jìn)行處理。

二十、中國(上海)自由貿(mào)易試驗區(qū)內(nèi)的企業(yè)辦理跨境人民幣資金集中運營業(yè)務(wù),可自行決定依據(jù)本通知或《中國人民銀行上海總部關(guān)于支持中國(上海)自由貿(mào)易試驗區(qū)擴(kuò)大人民幣跨境使用的通知》(銀總部發(fā)[2014]22號)辦理,并向人民銀行上海總部備案。辦理依據(jù)一經(jīng)決定,不得變更。

二十一、本通知自印發(fā)之日起施行。以前規(guī)定與本通知不一致的,按本通知執(zhí)行。

請人民銀行副省級城市中心支行以上分支機(jī)構(gòu)將本通知轉(zhuǎn)發(fā)至轄區(qū)內(nèi)人民銀行分支機(jī)構(gòu),城市商業(yè)銀行、外資銀行及其他開辦跨境人民幣業(yè)務(wù)的金融機(jī)構(gòu)。

中國人民銀行

2014年11月1日

中國人民銀行

關(guān)于人民幣合格境內(nèi)機(jī)構(gòu)投資者

境外證券投資有關(guān)事項的通知

銀發(fā)[2014]331號

中國人民銀行上海總部,各分行、營業(yè)管理部,各省會(首府)城市中心支行,各副省級城市中心支行,國家開發(fā)銀行,各政策性銀行,國有商業(yè)銀行,股份制商業(yè)銀行,中國郵政儲蓄銀行:

為拓寬境內(nèi)外人民幣資金雙向流動渠道,便利人民幣合格境內(nèi)機(jī)構(gòu)投資者(以下簡稱人民幣合格投資者)境外證券投資活動,現(xiàn)將有關(guān)事項通知如下:

一、本通知所稱人民幣合格投資者是指取得國務(wù)院金融監(jiān)督管理機(jī)構(gòu)許可并以人民幣開展境外證券投資(以下簡稱境外投資)的境內(nèi)金融機(jī)構(gòu)。人民幣合格投資者開展境外投資業(yè)務(wù)應(yīng)事前向相關(guān)國務(wù)院金融監(jiān)督管理機(jī)構(gòu)報告。人民幣合格投資者的準(zhǔn)入資格、產(chǎn)品設(shè)立和發(fā)行、投資活動等應(yīng)當(dāng)遵守國務(wù)院金融監(jiān)督管理機(jī)構(gòu)的相關(guān)規(guī)定。

人民幣合格投資者發(fā)行產(chǎn)品,應(yīng)當(dāng)明確產(chǎn)品最大發(fā)行規(guī)模并將有關(guān)信息以適當(dāng)方式報送國務(wù)院金融監(jiān)督管理機(jī)構(gòu)。人民幣合格投資者可根據(jù)實際募資情況上調(diào)產(chǎn)品最大發(fā)行規(guī)模,并應(yīng)當(dāng)將有關(guān)信息報送國務(wù)院金融監(jiān)督管理機(jī)構(gòu)。

人民幣合格投資者可以自有人民幣資金或募集境內(nèi)機(jī)構(gòu)和個人人民幣資金,投資于境外金融市場的人民幣計價產(chǎn)品(銀行自有資金境外運用除外)。

二、人民幣合格投資者開展境外投資,應(yīng)當(dāng)憑國務(wù)院金融監(jiān)督管理機(jī)構(gòu)對合格投資者境外投資資格的許可文件,在具有相應(yīng)托管業(yè)務(wù)資格的境內(nèi)托管銀行處開立境內(nèi)人民幣托管賬戶。境內(nèi)托管銀行可為人民幣合格投資者每只產(chǎn)品分別開立境內(nèi)人民幣托管賬戶。

境內(nèi)托管銀行應(yīng)當(dāng)在境外托管人處為人民幣合格投資者相關(guān)產(chǎn)品開立境外人民幣托管賬戶。

三、人民幣合格投資者應(yīng)當(dāng)通過境內(nèi)人民幣托管賬戶向境外人民幣托管賬戶劃轉(zhuǎn)人民幣資金。人民幣合格投資者境外投資本金及收益,應(yīng)當(dāng)通過境外人民幣托管賬戶以人民幣形式匯回境內(nèi)人民幣托管賬戶。人民幣合格投資者境外投資資金匯出規(guī)模應(yīng)以實際募資規(guī)模為準(zhǔn),并不得超過其向國務(wù)院金融監(jiān)督管理機(jī)構(gòu)報送的產(chǎn)品最大發(fā)行規(guī)模。

四、境內(nèi)托管銀行應(yīng)當(dāng)通過人民幣跨境收付信息管理系統(tǒng)向中國人民銀行報送以下信息:

(一)在為人民幣合格投資者開立境內(nèi)托管賬戶后2個工作日內(nèi),報送境內(nèi)托管賬戶開立信息;

(二)在人民幣合格投資者資金匯出、匯入后2個工作日內(nèi),報送人民幣合格投資者資金匯出、匯入明細(xì)情況。

(三)在每月結(jié)束后5個工作日內(nèi),報送上月人民幣合格投資者境外投資資金匯出入、資產(chǎn)分布及占比等信息。

中國人民銀行牽頭建立人民幣合格投資者開展境外投資相關(guān)數(shù)據(jù)和信息的共享機(jī)制,并定期向國務(wù)院金融監(jiān)督管理機(jī)構(gòu)通報有關(guān)信息。

五、中國人民銀行及其分支機(jī)構(gòu)依法對人民幣合格投資者和境內(nèi)托管銀行的人民幣賬戶管理、人民幣資金匯出入和信息報送等實施監(jiān)督管理。

六、人民幣合格投資者、境內(nèi)托管銀行在開展相關(guān)業(yè)務(wù)時,應(yīng)當(dāng)按照反洗錢法律法規(guī)的有關(guān)規(guī)定,切實履行反洗錢和反恐怖融資義務(wù),防范洗錢、恐怖融資等違法犯罪活動。

七、本通知自印發(fā)之日起實施。

中國人民銀行

2014年11月5日

中國人民銀行

中國證券監(jiān)督管理委員會

關(guān)于滬港股票市場交易互聯(lián)互通機(jī)制

試點有關(guān)問題的通知

銀發(fā)[2014]336號

中國人民銀行上海總部,各分行、營業(yè)管理部,各省會(首府)城市中心支行,各副省級城市中心支行;國家開發(fā)銀行,各政策性銀行、國有商業(yè)銀行、股份制商業(yè)銀行,中國郵政儲蓄銀行;中國證券登記結(jié)算有限責(zé)任公司,香港中央結(jié)算有限公司:

為順利實施滬港股票市場交易互聯(lián)互通機(jī)制(以下簡稱滬港通)試點,規(guī)范相關(guān)資金流動,現(xiàn)就有關(guān)事項通知如下:

一、香港中央結(jié)算有限公司(以下簡稱香港中央結(jié)算公司)可根據(jù)《境外機(jī)構(gòu)人民幣銀行結(jié)算賬戶管理辦法》(銀發(fā)[2010]249號文印發(fā))、《中國人民銀行關(guān)于境外機(jī)構(gòu)人民幣銀行結(jié)算賬戶開立和使用有關(guān)問題的通知》(銀發(fā)[2012]183號)等銀行結(jié)算賬戶管理規(guī)定,在境內(nèi)銀行開立人民幣基本存款賬戶后,開立人民幣滬股通專用存款賬戶,專門用于滬股通相關(guān)業(yè)務(wù)資金往來。

二、香港中央結(jié)算公司開立人民幣滬股通專用存款賬戶收支范圍如下:

(一)人民幣滬股通專用存款賬戶的收入范圍包括:

1.匯入滬股通證券交易應(yīng)付結(jié)算資金、應(yīng)付風(fēng)險管理資金、應(yīng)付稅款和應(yīng)付費用;

2.收取滬股通證券交易應(yīng)收結(jié)算資金、現(xiàn)金股利等公司行為相關(guān)資金、賬戶孳生利息和退回的風(fēng)險管理資金;

3.因滬股通證券交易結(jié)算需要融入的資金,以及因償還該融資所匯入的本息;

4.中國人民銀行規(guī)定的其他收入。

(二)人民幣滬股通專用存款賬戶的支出范圍包括:

1.支付滬股通證券交易應(yīng)付結(jié)算資金、應(yīng)付風(fēng)險管理資金、應(yīng)付稅款和應(yīng)付費用;

2.匯出滬股通證券交易應(yīng)收結(jié)算資金、現(xiàn)金股利等公司行為相關(guān)資金、賬戶孳生利息和退回的風(fēng)險管理資金;

3.支付因滬股通證券交易結(jié)算所融入資金的本息;

4.中國人民銀行規(guī)定的其他支出。

三、香港中央結(jié)算公司所開立人民幣滬股通專用存款賬戶的利率,按照中國人民銀行有關(guān)規(guī)定執(zhí)行。

四、香港中央結(jié)算公司因自然災(zāi)害等特殊原因,無法從香港匯入滬股通結(jié)算資金的,可以從境內(nèi)開戶銀行融入人民幣資金用于資金結(jié)算。

香港中央結(jié)算公司融入資金的額度不得超過當(dāng)日滬股通結(jié)算所需資金規(guī)模,融資期限一般不得超過3天。

五、中國證券登記結(jié)算有限責(zé)任公司(以下簡稱中國證券登記結(jié)算公司)可按有關(guān)規(guī)定在香港的銀行開立港股通銀行結(jié)算賬戶,專門用于港股通相關(guān)業(yè)務(wù)資金往來。

六、中國證券登記結(jié)算公司因自然災(zāi)害等特殊原因,無法從境內(nèi)匯出港股通結(jié)算資金的,可以從香港開戶銀行融入人民幣資金用于資金結(jié)算。

中國證券登記結(jié)算公司融入資金的額度不得超過當(dāng)日港股通結(jié)算所需資金規(guī)模,融資期限一般不得超過3天。

七、中國證券登記結(jié)算公司或其分公司可在境內(nèi)銀行開立人民幣港股通專用存款賬戶,專門用于港股通業(yè)務(wù)相關(guān)業(yè)務(wù)資金往來。

(一)人民幣港股通專用存款賬戶的收入范圍包括:

1.收取港股通證券交易應(yīng)付結(jié)算資金、應(yīng)付風(fēng)險管理資金、應(yīng)付稅款和應(yīng)付費用;

2.匯入港股通證券交易應(yīng)收結(jié)算資金、現(xiàn)金股利等公司行為相關(guān)資金、賬戶孳生利息和退回的風(fēng)險管理資金;

3.中國人民銀行規(guī)定的其他收入。

(二)人民幣港股通專用存款賬戶的支出范圍包括:

1.匯出港股通證券交易應(yīng)付結(jié)算資金、應(yīng)付風(fēng)險管理資金、應(yīng)付稅款和應(yīng)付費用;

2.支付結(jié)算參與人港股通證券交易應(yīng)收結(jié)算資金、現(xiàn)金股利等公司行為相關(guān)資金、賬戶孳生利息和退回的風(fēng)險管理資金;

3.中國人民銀行規(guī)定的其他支出。

八、中國證券登記結(jié)算公司和香港中央結(jié)算公司的境內(nèi)開戶銀行應(yīng)當(dāng)分別向人民幣跨境收付信息管理系統(tǒng)報送人民幣港股通專用存款賬戶和人民幣滬股通專用存款賬戶的開銷戶信息、資金收付信息,并在每月結(jié)束后的8個工作日內(nèi)向中國人民銀行報送上述信息的匯總報表。

中國證券登記結(jié)算公司和香港中央結(jié)算公司應(yīng)當(dāng)在每月結(jié)束后的8個工作日內(nèi)向中國人民銀行、中國證監(jiān)會報送滬港通相關(guān)資金信息,包括賬戶資金收付和賬戶融資信息等。

九、中國證券登記結(jié)算公司開立、關(guān)閉港股通銀行結(jié)算賬戶以及變更港股通銀行結(jié)算賬戶開戶銀行的,應(yīng)當(dāng)在30日內(nèi)將相關(guān)信息向中國人民銀行、中國證監(jiān)會備案。

十、中國證券登記結(jié)算公司和香港中央結(jié)算公司應(yīng)按照有關(guān)賬戶管理規(guī)定和本通知要求使用銀行結(jié)算賬戶及辦理資金劃轉(zhuǎn),并會同開戶銀行做好流動性管理工作,有效防控資金結(jié)算風(fēng)險。

十一、中國證券登記結(jié)算公司和香港中央結(jié)算公司的境內(nèi)開戶銀行應(yīng)當(dāng)依據(jù)《人民幣銀行結(jié)算賬戶管理辦法》(中國人民銀行令[2003]第5號發(fā)布)、《境外機(jī)構(gòu)人民幣銀行結(jié)算賬戶管理辦法》、《中國人民銀行關(guān)于境外機(jī)構(gòu)人民幣銀行結(jié)算賬戶開立和使用有關(guān)問題的通知》等銀行結(jié)算賬戶管理制度及本通知,做好人民幣港股通專用存款賬戶和人民幣滬股通專用存款賬戶開立、使用、變更、撤銷及管理等業(yè)務(wù)。

十二、中國證券登記結(jié)算公司和香港中央結(jié)算公司的境內(nèi)開戶銀行應(yīng)當(dāng)按照法律法規(guī)要求切實履行反洗錢、反恐怖融資、反逃稅等義務(wù),配合監(jiān)管部門做好跨境資金監(jiān)測管理工作。

十三、中國人民銀行、中國證監(jiān)會及其分支機(jī)構(gòu)對中國證券登記結(jié)算公司、香港中央結(jié)算公司和其境內(nèi)開戶銀行的賬戶管理、資金匯出入和信息報送等進(jìn)行監(jiān)督管理。

十四、本通知自印發(fā)之日起施行。

中國人民銀行

證 監(jiān) 會

2014年11月4日

中國人民銀行

關(guān)于發(fā)布《征信機(jī)構(gòu)信息

安全規(guī)范》行業(yè)標(biāo)準(zhǔn)的通知

銀發(fā)[2014]346號

中國人民銀行上海總部,各分行、營業(yè)管理部,各省會(首府)城市中心支行,各副省級城市中心支行;國家開發(fā)銀行,各政策性銀行、國有商業(yè)銀行、股份制商業(yè)銀行,中國郵政儲蓄銀行:

《征信機(jī)構(gòu)信息安全規(guī)范》行業(yè)標(biāo)準(zhǔn)已經(jīng)全國金融標(biāo)準(zhǔn)化技術(shù)委員會審查通過,現(xiàn)予以發(fā)布,并就有關(guān)事項通知如下:

一、標(biāo)準(zhǔn)的編號及名稱

JR/T 0117-2014 《征信機(jī)構(gòu)信息安全規(guī)范》

二、標(biāo)準(zhǔn)自發(fā)布之日起實施

請人民銀行分支機(jī)構(gòu)將本通知轉(zhuǎn)發(fā)至轄區(qū)內(nèi)征信機(jī)構(gòu)。

聯(lián)系人及電話:謝業(yè)華,(010)66199538;

曲維民,(010)66194552。

附件:征信機(jī)構(gòu)信息安全規(guī)范

中國人民銀行

2014年11月17日

ICS 35.240.40

A11

備案號:

JR

中華人民共和國金融行業(yè)標(biāo)準(zhǔn)

JR/T 0117-2014

征信機(jī)構(gòu)信息安全規(guī)范

Specification for information security of credit information service agency

2014-11-17 發(fā)布 2014-11-17 實施

中國人民銀行  發(fā) 布

目  次

前言   12

1 范圍   13

2 規(guī)范性引用文件   13

3 術(shù)語和定義   13

4 符號和縮略語   14

5 征信系統(tǒng)概述   14

 5.1 系統(tǒng)標(biāo)識   14

 5.2 系統(tǒng)定義   15

 5.3 系統(tǒng)描述   15

6 總體要求   15

7 安全管理   16

 7.1 安全管理制度   16

 7.2 安全管理機(jī)構(gòu)   18

 7.3 人員安全管理   19

 7.4 系統(tǒng)建設(shè)管理   22

 7.5 系統(tǒng)運維管理   25

8 安全技術(shù)   30

 8.1 客戶端安全   30

 8.2 通信網(wǎng)絡(luò)安全   31

 8.3 服務(wù)器端安全   32

9 業(yè)務(wù)運作   40

 9.1 系統(tǒng)接入   40

 9.2 系統(tǒng)注銷   40

 9.3 用戶管理   40

 9.4 信息采集和處理   41

 9.5 信息加工   42

 9.6 信息保存   42

 9.7 信息查詢   42

 9.8 異議處理   43

 9.9 信息跨境流動   43

 9.10 研究分析   43

 9.11 安全檢查與評估   43

前  言

本標(biāo)準(zhǔn)按照GB/T 1.1-2009給出的規(guī)則起草。

本標(biāo)準(zhǔn)由中國人民銀行提出。

本標(biāo)準(zhǔn)由全國金融標(biāo)準(zhǔn)化技術(shù)委員會(SAC/TC 180)歸口。

本標(biāo)準(zhǔn)起草單位:中國人民銀行征信管理局、中國金融電子化公司。

本標(biāo)準(zhǔn)主要起草人:王煜、陳波、張永福、李斌、李家先、王俊山、王曉燕、馬國照、謝業(yè)華、常可、陳廣輝。

征信機(jī)構(gòu)信息安全規(guī)范

1 范圍

標(biāo)準(zhǔn)規(guī)定了不同安全保護(hù)等級征信系統(tǒng)的安全要求,包括安全管理、安全技術(shù)和業(yè)務(wù)運作三個方面。

標(biāo)準(zhǔn)適用于征信機(jī)構(gòu)信息系統(tǒng)的建設(shè)、運行和維護(hù),也可作為各單位開展安全檢查和內(nèi)部審計的安全性依據(jù)。接入征信機(jī)構(gòu)信息系統(tǒng)的信息提供者、信息使用者也可參照與本機(jī)構(gòu)有關(guān)的條款執(zhí)行,標(biāo)準(zhǔn)還可作為專業(yè)檢測機(jī)構(gòu)開展檢測、認(rèn)證的依據(jù)。

2 規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

GB/T 22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求

ISO/IEC 27001:2013 信息技術(shù) 安全技術(shù) 信息安全管理體系

3 術(shù)語和定義

下列術(shù)語和定義適用于本文件。

3.1

  征信業(yè)務(wù)credit information service

  對企業(yè)、事業(yè)單位等組織的信用信息和個人的信用信息進(jìn)行采集、整理、保存、加工,并向信息使用者提供的活動。

3.2

  征信機(jī)構(gòu) credit information service agency

  依法設(shè)立的,主要經(jīng)營征信業(yè)務(wù)的機(jī)構(gòu)。

3.3

  征信系統(tǒng) credit information system

  征信機(jī)構(gòu)與信息提供者協(xié)議約定,或者通過互聯(lián)網(wǎng)、政府信息公開等渠道,對分散在社會各領(lǐng)域的企業(yè)和個人信用信息,進(jìn)行采集、整理、保存和加工而形成的信用信息數(shù)據(jù)庫及相關(guān)系統(tǒng)。

3.4

  互聯(lián)網(wǎng) internet

  因特網(wǎng)或其他類似形式的通用性公共計算機(jī)通信網(wǎng)絡(luò)。

3.5

  敏感信息 sensitive information

  影響征信系統(tǒng)安全的密碼、密鑰以及業(yè)務(wù)敏感數(shù)據(jù)等信息,密碼包括但不限于查詢密碼、登錄密碼、證書的PIN等,密鑰包括但不限于用于確保通訊安全、報文完整性等的密鑰,業(yè)務(wù)敏感數(shù)據(jù)包括但不限于信息主體的身份信息、婚姻狀況以及銀行賬戶信息等涉及個人隱私的數(shù)據(jù)。

3.6

  客戶端程序 client program

  征信機(jī)構(gòu)開發(fā)的、通過瀏覽器訪問征信系統(tǒng)并為征信系統(tǒng)客戶提供人機(jī)交互功能或?qū)崿F(xiàn)征信系統(tǒng)其他功能(如數(shù)據(jù)采集)的程序,并提供必需功能的組件,包括但不限于:可執(zhí)行文件、控件、瀏覽器插件、靜態(tài)鏈接庫、動態(tài)鏈接庫等(不包括IE等通用瀏覽器);或信息提供者、信息使用者以獨立開發(fā)的軟件接入征信系統(tǒng)的客戶端程序。

3.7

  安全規(guī)范測評 test and evaluation of security specifications

  按照本規(guī)范要求對征信機(jī)構(gòu)進(jìn)行安全測評的活動。

4 符號和縮略語

以下縮略語和符號表示適用于本文件:

B/S      瀏覽器/服務(wù)器(Browser/Server)

CA 數(shù)字證書簽發(fā)和管理機(jī)構(gòu)(Certification Authority)

C/S 客戶機(jī)/服務(wù)器 (Client/Server)

IPSEC IP安全協(xié)議(IP Security Protocol)

SSL 安全套接字層(Secure Sockets Layer)

TLS 傳輸層安全(Transport Layer Security)

WTLS 無線傳輸層安全(Wireless Transport Layer Security)

5 征信系統(tǒng)概述

5.1 系統(tǒng)標(biāo)識

在系統(tǒng)標(biāo)識中應(yīng)標(biāo)明以下內(nèi)容:

名稱:XXXX征信系統(tǒng)/信用信息系統(tǒng)/信用信息平臺(全稱或簡稱)。

5.2 系統(tǒng)定義

征信系統(tǒng)是指征信機(jī)構(gòu)與信息提供者協(xié)議約定,或者通過互聯(lián)網(wǎng)、政府信息公開等渠道,對分散在社會各領(lǐng)域的企業(yè)和個人信用信息,進(jìn)行采集、整理、保存和加工而形成的信用信息數(shù)據(jù)庫及相關(guān)系統(tǒng)。征信機(jī)構(gòu)通過對征信系統(tǒng)中的企業(yè)和個人信用信息進(jìn)行處理、加工,形成信用報告等征信產(chǎn)品,提供給社會經(jīng)濟(jì)活動中有合法需求的信息使用者。

不同征信機(jī)構(gòu)的征信系統(tǒng)規(guī)模、架構(gòu)以及接入方式并不完全相同,部分機(jī)構(gòu)直接面向互聯(lián)網(wǎng),以B/S架構(gòu)建立;部分機(jī)構(gòu)通過與信息提供者相連,以C/S或B/S架構(gòu)建立。本標(biāo)準(zhǔn)力求對各類征信系統(tǒng)的安全需求進(jìn)行歸納,提出統(tǒng)一的規(guī)范要求。如無特殊說明,則規(guī)范要求對C/S架構(gòu)、B/S架構(gòu)都適用,針對只適用于C/S架構(gòu)或B/S架構(gòu)的情況,將會單獨說明。

5.3 系統(tǒng)描述

征信系統(tǒng)主要由客戶端、通信網(wǎng)絡(luò)和服務(wù)器端組成。征信系統(tǒng)包括個人征信系統(tǒng)和企業(yè)征信系統(tǒng),本規(guī)范條款如無特殊說明,則同時適用于個人征信系統(tǒng)和企業(yè)征信系統(tǒng)。

5.3.1 客戶端

客戶端是指安裝有征信系統(tǒng)人機(jī)交互客戶端程序的PC終端、筆記本、移動終端等,也包括安裝有實現(xiàn)征信系統(tǒng)部分功能的客戶端程序的PC終端、筆記本、移動終端等,如數(shù)據(jù)采集客戶端,將來可能還包括其他形式的終端產(chǎn)品。

5.3.2 通信網(wǎng)絡(luò)

通信網(wǎng)絡(luò)指的是由客戶端、服務(wù)器及相關(guān)網(wǎng)絡(luò)基礎(chǔ)設(shè)施組建的網(wǎng)絡(luò)連接。征信系統(tǒng)通過互聯(lián)網(wǎng)或網(wǎng)絡(luò)專線等方式與信息提供者、信息使用者相連,征信系統(tǒng)安全設(shè)計應(yīng)在綜合考慮建設(shè)成本、網(wǎng)絡(luò)便利性等因素的同時,采取必要的技術(shù)防護(hù)措施,有效應(yīng)對網(wǎng)絡(luò)通訊安全威脅。

5.3.3 服務(wù)器端

服務(wù)器端是指用于提供征信系統(tǒng)核心業(yè)務(wù)處理和應(yīng)用服務(wù)的服務(wù)器設(shè)備及安裝的相關(guān)軟件程序。征信機(jī)構(gòu)應(yīng)充分利用有效的物理安全技術(shù)、網(wǎng)絡(luò)安全技術(shù)、主機(jī)安全技術(shù)、應(yīng)用安全技術(shù)及數(shù)據(jù)安全與備份恢復(fù)技術(shù)等,在外部威脅和受保護(hù)的資源間建立多道嚴(yán)密的安全防線。

6 總體要求

本標(biāo)準(zhǔn)從安全管理、安全技術(shù)和業(yè)務(wù)運作三個方面提出征信系統(tǒng)的安全要求。安全管理從安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運維管理等方面提出要求,安全技術(shù)從客戶端、通信網(wǎng)絡(luò)、服務(wù)器端等方面提出要求,業(yè)務(wù)運作從系統(tǒng)接入、系統(tǒng)注銷、用戶管理、信息采集和處理、信息加工、信息保存、信息查詢、異議處理、信息跨境流動、研究分析、安全檢查與評估等方面提出要求。

征信機(jī)構(gòu)應(yīng)按照法律法規(guī)、國家信息安全主管部門和國務(wù)院征信業(yè)監(jiān)督管理部門規(guī)定對征信系統(tǒng)進(jìn)行定級,并根據(jù)定級情況達(dá)到相應(yīng)的安全要求。個人征信系統(tǒng)應(yīng)符合國家信息安全保護(hù)等級二級或二級以上標(biāo)準(zhǔn),企業(yè)征信系統(tǒng)由征信機(jī)構(gòu)根據(jù)實際情況自行確定安全保護(hù)等級。征信系統(tǒng)不同的安全保護(hù)等級所應(yīng)達(dá)到的安全要求如下表所示:

表1 征信系統(tǒng)安全保護(hù)等級要求

序號   征信系統(tǒng)安全保護(hù)等級   管理和技術(shù)要求   業(yè)務(wù)操作要求

1   征信系統(tǒng)安全保護(hù)等級為四級   達(dá)到GB/T 22239-2008中相應(yīng)的安全要求   符合本規(guī)范的業(yè)務(wù)操作要求

2   征信系統(tǒng)安全保護(hù)等級為三級   同時滿足本規(guī)范的基本要求和增強(qiáng)要求   符合本規(guī)范的業(yè)務(wù)操作要求

3   征信系統(tǒng)安全保護(hù)等級為二級   達(dá)到本規(guī)范的基本要求   符合本規(guī)范的業(yè)務(wù)操作要求

4   征信系統(tǒng)安全保護(hù)等級為一級   達(dá)到GB/T 22239-2008中相應(yīng)的安全要求   符合本規(guī)范的業(yè)務(wù)操作要求

征信機(jī)構(gòu)要提升征信系統(tǒng)自主可控能力,大力推廣使用安全可控產(chǎn)品,自行完成征信系統(tǒng)的規(guī)范設(shè)計、建設(shè)開發(fā)、運維應(yīng)急、安全保障等。

7 安全管理

7.1 安全管理制度

征信機(jī)構(gòu)應(yīng)根據(jù)征信系統(tǒng)的建設(shè)、運行和管理情況,建立和完善信息安全管理制度,并定期進(jìn)行評審和修訂。

7.1.1 內(nèi)部管理制度

基本要求:

a)應(yīng)制定信息安全工作的總體方針和安全策略,說明本機(jī)構(gòu)安全工作的總體原則、目標(biāo)、范圍和安全框架等。

b)應(yīng)建立征信系統(tǒng)建設(shè)和運維管理制度,對機(jī)房管理、資產(chǎn)安全、設(shè)備管理、網(wǎng)絡(luò)安全和系統(tǒng)安全等方面做出明確規(guī)定。

c)應(yīng)建立征信系統(tǒng)安全審批流程,系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入等重大事項由信息安全管理負(fù)責(zé)人審批,并簽字確認(rèn)。

d)應(yīng)對安全管理人員及操作人員執(zhí)行的重要操作建立操作規(guī)程,并進(jìn)行定期培訓(xùn)。

e)應(yīng)建立日常故障處理流程,重要崗位應(yīng)建立雙人負(fù)責(zé)制。

f)應(yīng)建立軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則。

g)應(yīng)建立數(shù)據(jù)管理制度,對數(shù)據(jù)的存儲、訪問、使用、展示、備份與恢復(fù)、傳輸及樣本數(shù)據(jù)處理等進(jìn)行規(guī)范。

h)應(yīng)建立外包服務(wù)管理、外部人員訪問等方面的管理制度,對外部人員在本機(jī)構(gòu)內(nèi)的活動進(jìn)行規(guī)范化管理。

i)應(yīng)建立安全事件及重大事項報告制度,重大信息安全事故應(yīng)及時向中國人民銀行及其派出機(jī)構(gòu)報告。

j)應(yīng)建立突發(fā)事件應(yīng)急預(yù)案制度,有效避免事故造成的危害。

k)應(yīng)建立信息安全檢查制度,定期或根據(jù)需要(如可能存在安全隱患時)不定期開展安全自查工作,主動接受和配合中國人民銀行及其派出機(jī)構(gòu)的安全檢查。

增強(qiáng)要求: a)應(yīng)建立征信系統(tǒng)建設(shè)工程實施方面的管理制度,明確說明實施過程的控制方法和人員行為準(zhǔn)則。

b)應(yīng)建立密碼使用、變更管理及數(shù)據(jù)備份與恢復(fù)等方面的管理制度,對系統(tǒng)運行維護(hù)過程中重要環(huán)節(jié)的審批與操作等做出明確規(guī)定。

c)應(yīng)按照ISO/IEC 27001:2013的相關(guān)要求建立完善的信息安全管理體系。

7.1.2 安全審計制度

基本要求:a)應(yīng)建立信息安全內(nèi)部審計制度,定期對可能帶來信息安全風(fēng)險的因素進(jìn)行審計和評估,個人征信機(jī)構(gòu)每年至少1次,企業(yè)征信機(jī)構(gòu)每兩年至少1次。

b)應(yīng)對安全管理制度的制定和執(zhí)行情況進(jìn)行審計,審計內(nèi)容包括是否按照法律法規(guī)和中國人民銀行的相關(guān)規(guī)定建立信息安全管理制度,安全管理制度的執(zhí)行情況,是否定期對制度進(jìn)行評審和修訂。

c)應(yīng)對網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全等技術(shù)安全進(jìn)行審計,審計內(nèi)容包括安全配置、設(shè)備運行狀況、網(wǎng)絡(luò)流量、重要用戶行為、系統(tǒng)異常事件以及重要系統(tǒng)命令的使用等。

d)應(yīng)對業(yè)務(wù)操作進(jìn)行審計,審計內(nèi)容包括系統(tǒng)接入和注銷、用戶管理、信息采集和處理、信息加工、信息保存、異議處理、信息跨境流動等。

e)審計記錄應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息;應(yīng)保護(hù)系統(tǒng)中的審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等,保存期至少半年;紙質(zhì)版審計記錄保存期應(yīng)不少于三年。

增強(qiáng)要求:a)應(yīng)定期委托外部專業(yè)審計機(jī)構(gòu),有重點、有計劃的開展信息科技總體風(fēng)險審計、征信系統(tǒng)專項審計。

b)在內(nèi)部審計和外部審計中發(fā)現(xiàn)的重大安全隱患應(yīng)及時向中國人民銀行及其派出機(jī)構(gòu)報告。

7.2 安全管理機(jī)構(gòu)

征信機(jī)構(gòu)應(yīng)成立由高級管理人員及相關(guān)部門負(fù)責(zé)人組成的信息安全領(lǐng)導(dǎo)小組,并指定專門的部門負(fù)責(zé)信息安全管理工作。

7.2.1 崗位設(shè)置

基本要求:

a)應(yīng)設(shè)立安全主管、信息安全管理員崗位,明確安全主管和信息安全管理員的崗位職責(zé)。

b)應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員等崗位,并定義各個工作崗位的職責(zé)。

c)除科技部門外,其他部門應(yīng)設(shè)置部門計算機(jī)安全員。

增強(qiáng)要求:

a)應(yīng)通過制度明確安全管理機(jī)構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。

b)應(yīng)建立數(shù)據(jù)安全管理組織,明確數(shù)據(jù)安全管理責(zé)任人、數(shù)據(jù)資產(chǎn)管理人,明確數(shù)據(jù)安全管理的責(zé)任,確保有效落實和推進(jìn)數(shù)據(jù)安全的相關(guān)工作。

7.2.2 人員配備

基本要求:

a)應(yīng)配備安全主管、信息安全管理員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員等。

b)安全主管不能兼任信息安全管理員、網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等。

c)信息安全管理員不能兼任網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等。

增強(qiáng)要求:

a)關(guān)鍵事務(wù)崗位,如信息安全管理員、數(shù)據(jù)庫管理員等,應(yīng)配備至少兩人,且互為A、B角共同管理。

7.2.3 授權(quán)和審批

基本要求:

a)應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人。

b)應(yīng)針對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入、系統(tǒng)變更、重要操作和重要資源的訪問等關(guān)鍵活動建立審批流程,由責(zé)任人審批后方可進(jìn)行,對重要活動應(yīng)建立逐級審批制度。

c)應(yīng)記錄審批過程并保存審批文檔。

增強(qiáng)要求:

a)應(yīng)每年審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息。

7.2.4 溝通和合作

基本要求:

a)應(yīng)加強(qiáng)各部門、各崗位之間以及信息安全職能部門內(nèi)部的合作與溝通。

b)應(yīng)加強(qiáng)與同業(yè)機(jī)構(gòu)、通訊服務(wù)商及監(jiān)管部門的合作與溝通。

增強(qiáng)要求:

a)信息安全管理部門應(yīng)定期召開各職能部門、各崗位人員參加的協(xié)調(diào)會議,共同協(xié)作處理信息安全問題。

b)應(yīng)加強(qiáng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通。

7.3 人員安全管理

征信機(jī)構(gòu)應(yīng)加強(qiáng)人員安全管理,明確不同崗位的職責(zé),規(guī)范人員錄用、離崗、考核和培訓(xùn)等工作。

7.3.1 安全主管

基本要求:

a)應(yīng)選派具有較高計算機(jī)水平、業(yè)務(wù)能力和法律素養(yǎng)的人員擔(dān)任安全主管。

b)安全主管可由信息安全管理部門的相關(guān)領(lǐng)導(dǎo)擔(dān)任,也可指定專人擔(dān)任,主要履行以下職責(zé):

·組織落實監(jiān)管部門信息安全相關(guān)管理規(guī)定和本機(jī)構(gòu)信息安全保障工作。

·將征信機(jī)構(gòu)信息安全領(lǐng)導(dǎo)小組討論形成的安全決策,分解為安全任務(wù)部署落實。

·對信息化建設(shè)項目中的安全建設(shè)方案、安全技術(shù)方案或其他安全方案進(jìn)行審批。

·對征信機(jī)構(gòu)內(nèi)部其他信息安全相關(guān)管理事項進(jìn)行審批。

c)安全主管調(diào)離崗位時,應(yīng)辦理交接手續(xù),并履行其調(diào)離后的保密義務(wù)。

增強(qiáng)要求:

a)安全主管應(yīng)加強(qiáng)信息安全知識的學(xué)習(xí)和技能的掌握,及時關(guān)注國內(nèi)外信息安全動態(tài),為加強(qiáng)和改進(jìn)本機(jī)構(gòu)的信息安全管理工作提供合理化建議。

7.3.2 信息安全管理員

基本要求:

a)應(yīng)選派具有較高計算機(jī)水平、業(yè)務(wù)能力和法律素養(yǎng)的人員擔(dān)任信息安全管理員。

b)信息安全管理員每年至少進(jìn)行一次信息安全方面的技術(shù)和業(yè)務(wù)培訓(xùn)。

c)信息安全管理員應(yīng)履行以下職責(zé):

·在安全主管的指導(dǎo)下,具體落實各項安全管理工作,并協(xié)調(diào)各部門計算機(jī)安全員開展工作。

·在安全主管的指導(dǎo)下,組織相關(guān)人員審核本機(jī)構(gòu)信息化建設(shè)項目中的安全方案,組織實施信息安全項目建設(shè),維護(hù)、管理信息安全專用設(shè)施。

·在計算機(jī)系統(tǒng)應(yīng)用開發(fā)、技術(shù)方案設(shè)計和實施、集成等工作中提出安全技術(shù)方案并組織實施。

·負(fù)責(zé)本機(jī)構(gòu)計算機(jī)系統(tǒng)部署上線前的安全自測試方案的審核。

·定期檢查網(wǎng)絡(luò)和征信系統(tǒng)的安全運行狀況,組織檢查運行操作、備份、機(jī)房環(huán)境與文檔等安全管理情況,發(fā)現(xiàn)問題,及時通報和預(yù)警,并提出整改意見,統(tǒng)計分析和協(xié)調(diào)處置信息安全事件。

·定期組織信息安全宣傳教育活動,與相關(guān)部門配合開展信息安全檢查、評估與培訓(xùn)工作。

d)信息安全管理員調(diào)離原崗位時,應(yīng)辦理交接手續(xù),并履行其調(diào)離后的保密義務(wù)。

增強(qiáng)要求:

a)信息安全管理員應(yīng)加強(qiáng)信息安全知識的學(xué)習(xí)和技能的掌握,及時關(guān)注國內(nèi)外信息安全動態(tài),為貫徹落實本機(jī)構(gòu)的信息安全策略和方案提出合理化建議。

7.3.3 部門計算機(jī)安全員

基本要求:

a)各部門的計算機(jī)安全員應(yīng)由較熟悉計算機(jī)知識的人員擔(dān)任,并報信息安全管理部門備案,如有變更應(yīng)及時通報信息安全管理部門。

b)部門計算機(jī)安全員應(yīng)積極配合信息安全管理員的工作,各部門應(yīng)優(yōu)先選派部門計算機(jī)安全員參加信息安全技術(shù)培訓(xùn)。

c)部門計算機(jī)安全員應(yīng)履行以下職責(zé):

·負(fù)責(zé)配合信息安全管理部門完成本部門計算機(jī)病毒防治、補(bǔ)丁升級、非法外聯(lián)防范、系統(tǒng)故障應(yīng)急處置、移動存儲介質(zhì)管控等工作。

·全面負(fù)責(zé)本部門的信息安全管理工作。負(fù)責(zé)提出本部門信息安全保障需求,及時與信息安全管理部門溝通本部門信息安全情況。做好信息安全通報工作,發(fā)現(xiàn)情況及時向信息安全管理部門報告。

·負(fù)責(zé)本部門相關(guān)文檔資料的安全管理,以及本部門國際互聯(lián)網(wǎng)、征信系統(tǒng)網(wǎng)絡(luò)的使用和接入安全管理,組織開展本部門信息安全自查,協(xié)助信息安全管理部門完成本機(jī)構(gòu)的信息安全檢查工作。

d)部門計算機(jī)安全員調(diào)離原崗位時,辦理交接手續(xù),并履行其調(diào)離后的保密義務(wù)。

增強(qiáng)要求:

a)部門計算機(jī)安全員每年應(yīng)至少參加一次信息安全培訓(xùn),積極配合信息安全管理員做好本部門的信息安全管理和風(fēng)險防范知識宣傳落實工作。

7.3.4 技術(shù)支持人員

基本要求:

a)內(nèi)部技術(shù)支持人員(本機(jī)構(gòu)正式員工,負(fù)責(zé)或參與征信機(jī)構(gòu)機(jī)房環(huán)境、網(wǎng)絡(luò)、計算機(jī)系統(tǒng)等建設(shè)、運行、維護(hù)的人員,如系統(tǒng)管理員、網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員等)在落實征信系統(tǒng)建設(shè)和日常運行維護(hù)工作過程中,履行以下職責(zé):

·嚴(yán)格遵守本機(jī)構(gòu)各項安全保密規(guī)定和征信系統(tǒng)安全管理相關(guān)制度。

·嚴(yán)格權(quán)限訪問,未經(jīng)業(yè)務(wù)部門書面授權(quán)和本部門領(lǐng)導(dǎo)批準(zhǔn),不得擅自修改征信系統(tǒng)應(yīng)用設(shè)置或修改系統(tǒng)生成的任何業(yè)務(wù)數(shù)據(jù)。

·檢測和監(jiān)控機(jī)房、網(wǎng)絡(luò)、安全設(shè)備、計算機(jī)系統(tǒng)的安全運行狀況,定期進(jìn)行風(fēng)險評估、應(yīng)急演練,發(fā)現(xiàn)安全隱患或故障及時報告安全主管、信息安全管理員,并及時響應(yīng)和處置。

b)外部技術(shù)支持人員(非本機(jī)構(gòu)人員)應(yīng)嚴(yán)格履行服務(wù)外包合同(協(xié)議)中的各項安全承諾,在提供技術(shù)服務(wù)期間,嚴(yán)格遵守征信機(jī)構(gòu)相關(guān)安全規(guī)定與操作規(guī)程。

增強(qiáng)要求:

a)外部技術(shù)支持人員未經(jīng)業(yè)務(wù)部門書面授權(quán)和所在部門領(lǐng)導(dǎo)批準(zhǔn),不得擅自接觸、查看或修改征信系統(tǒng)的應(yīng)用設(shè)置或相關(guān)業(yè)務(wù)數(shù)據(jù)等;確需接觸、查看或修改時,須取得業(yè)務(wù)部門書面授權(quán)和所在部門領(lǐng)導(dǎo)批準(zhǔn),并且在內(nèi)部技術(shù)人員現(xiàn)場陪同下,方可進(jìn)行。

7.3.5 業(yè)務(wù)操作人員

基本要求:

a)業(yè)務(wù)操作人員(指征信機(jī)構(gòu)內(nèi)部直接使用征信系統(tǒng)進(jìn)行業(yè)務(wù)處理的業(yè)務(wù)部門工作人員,包括業(yè)務(wù)管理員和一般業(yè)務(wù)操作人員)應(yīng)履行以下職責(zé):

·嚴(yán)格按照征信機(jī)構(gòu)相關(guān)業(yè)務(wù)操作規(guī)程操作、使用征信系統(tǒng)及相關(guān)數(shù)據(jù),嚴(yán)禁各種違規(guī)操作。

·嚴(yán)格按照征信機(jī)構(gòu)信息安全管理相關(guān)規(guī)定操作、使用征信系統(tǒng)的業(yè)務(wù)數(shù)據(jù),防止征信信息外泄。

·妥善保管好征信系統(tǒng)的用戶賬號和密碼,并按要求定期更換密碼,禁止將賬戶和密碼提供給他人使用。

·發(fā)現(xiàn)征信系統(tǒng)出現(xiàn)異常,及時向部門計算機(jī)安全員報告。

·定期清理業(yè)務(wù)操作終端業(yè)務(wù)數(shù)據(jù),不得在業(yè)務(wù)操作終端上安裝與業(yè)務(wù)處理無關(guān)的計算機(jī)軟件和硬件,不得擅自修改征信系統(tǒng)的運行環(huán)境參數(shù)。

b)業(yè)務(wù)操作按照“權(quán)限分設(shè)、相互制約”原則,嚴(yán)格進(jìn)行操作角色劃分和授權(quán)管理;技術(shù)支持人員不得兼任業(yè)務(wù)操作人員。

增強(qiáng)要求:

a)業(yè)務(wù)操作人員應(yīng)實現(xiàn)A、B角管理。

7.3.6 一般計算機(jī)用戶

基本要求:

a)一般計算機(jī)用戶(指征信機(jī)構(gòu)內(nèi)部使用接入征信系統(tǒng)網(wǎng)絡(luò)的計算機(jī)及外設(shè)的所有人員)應(yīng)履行以下職責(zé):

·及時安裝計算機(jī)病毒防治軟件和客戶端防護(hù)軟件,按規(guī)定使用移動存儲介質(zhì),自覺接受部門計算機(jī)安全員的指導(dǎo)與管理。

·不得安裝與工作無關(guān)的計算機(jī)軟件和硬件,不得將征信系統(tǒng)相關(guān)計算機(jī)擅自接入未經(jīng)授權(quán)的網(wǎng)絡(luò)。

b)未經(jīng)信息安全管理部門批準(zhǔn)和檢測的計算機(jī)及外設(shè)不得接入征信系統(tǒng)網(wǎng)絡(luò)。

增強(qiáng)要求:

a)一般計算機(jī)用戶不得私自改變計算機(jī)用途。

b)一般計算機(jī)用戶應(yīng)統(tǒng)一安裝、統(tǒng)一升級及更新計算機(jī)病毒防治軟件。

7.4 系統(tǒng)建設(shè)管理

7.4.1 系統(tǒng)定級

基本要求:

a)應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級。

b)應(yīng)以書面的形式說明信息系統(tǒng)確定為某個安全保護(hù)等級的方法和理由。

增強(qiáng)要求:

a)應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進(jìn)行論證和審定。

7.4.2 安全方案設(shè)計

基本要求:

a) 應(yīng)根據(jù)征信系統(tǒng)的安全保護(hù)等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施。

b) 應(yīng)以書面形式描述對征信系統(tǒng)的安全保護(hù)要求、策略和措施等內(nèi)容,形成系統(tǒng)的安全方案。

c) 應(yīng)對安全方案進(jìn)行細(xì)化,形成能指導(dǎo)征信系統(tǒng)安全建設(shè)、安全產(chǎn)品采購和使用的詳細(xì)設(shè)計方案。

d) 應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對安全設(shè)計方案的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過征信機(jī)構(gòu)相關(guān)領(lǐng)導(dǎo)批準(zhǔn)后,正式組織實施。

增強(qiáng)要求:

a)應(yīng)指定和授權(quán)專門的部門對征信系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,制定近期和遠(yuǎn)期的安全建設(shè)工作計劃。

b)應(yīng)統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細(xì)設(shè)計方案,并形成配套文件。

c)應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過征信機(jī)構(gòu)相關(guān)領(lǐng)導(dǎo)批準(zhǔn)后,正式組織實施。

d)應(yīng)定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件。

7.4.3 安全產(chǎn)品采購和使用

基本要求:

a)應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定。

b)應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求。

c)應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)安全產(chǎn)品的采購。

增強(qiáng)要求:

a)應(yīng)預(yù)先對安全產(chǎn)品進(jìn)行選型測試,確定產(chǎn)品的候選范圍。

7.4.4 自行軟件開發(fā)

基本要求:

a)應(yīng)確保開發(fā)測試環(huán)境與實際運行環(huán)境物理分開。

b)應(yīng)確保開發(fā)人員和測試人員分離,只能使用自制測試數(shù)據(jù)或已脫密的生產(chǎn)數(shù)據(jù)進(jìn)行測試,測試數(shù)據(jù)和測試結(jié)果應(yīng)受到控制。

c)應(yīng)確保開發(fā)人員不兼任系統(tǒng)管理員或業(yè)務(wù)操作人員。

d)應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管。

增強(qiáng)要求:

a)應(yīng)制定代碼編寫安全規(guī)范,要求開發(fā)人員參照規(guī)范編寫代碼。

b)應(yīng)確保對程序資源庫的修改、更新、發(fā)布進(jìn)行授權(quán)和批準(zhǔn)。

7.4.5 外包軟件開發(fā)

基本要求:

a)應(yīng)根據(jù)開發(fā)要求檢測軟件質(zhì)量。

b)應(yīng)確保開發(fā)單位提供軟件設(shè)計的相關(guān)文檔和使用指南。

c)應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼。

d)應(yīng)要求開發(fā)單位提供軟件源代碼,并對軟件源代碼進(jìn)行“后門”檢測。

增強(qiáng)要求:

a)應(yīng)具有第三方檢測機(jī)構(gòu)的安全檢測報告。

b)應(yīng)與外包單位簽署相關(guān)知識產(chǎn)權(quán)保護(hù)協(xié)議和保密協(xié)議,不得將系統(tǒng)采用的關(guān)鍵安全技術(shù)措施和核心安全功能設(shè)計對外公開。

7.4.6 工程實施

基本要求:

a)應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理。

b)應(yīng)制定詳細(xì)的工程實施方案,控制工程實施過程。

增強(qiáng)要求:

a)應(yīng)按照工程實施管理制度的相關(guān)要求對工程實施全過程進(jìn)行管理。

7.4.7 測試驗收

基本要求:

a)征信系統(tǒng)測試驗收應(yīng)包含安全性測試相關(guān)內(nèi)容。

b)在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告。

c)應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進(jìn)行審定,并簽字確認(rèn)。

增強(qiáng)要求:

a)應(yīng)對征信系統(tǒng)測試驗收的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定。

b)應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)測試驗收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測試驗收工作。

7.4.8 系統(tǒng)交付

基本要求:

a)應(yīng)制定征信系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點。

b)應(yīng)對負(fù)責(zé)征信系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn)。

c)應(yīng)確保提供征信系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔。

增強(qiáng)要求:

a)應(yīng)對征信系統(tǒng)交付的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定。

b)應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)征信系統(tǒng)交付的管理工作,并按照管理規(guī)定的要求完成征信系統(tǒng)交付工作。

7.4.9 系統(tǒng)備案

基本要求:

a)應(yīng)指定專門的部門或人員負(fù)責(zé)管理系統(tǒng)定級的相關(guān)材料,并控制這些材料的使用。

b)應(yīng)將系統(tǒng)等級及相關(guān)材料報中國人民銀行及其派出機(jī)構(gòu)備案。

7.4.10 安全規(guī)范測評

基本要求:

a)征信系統(tǒng)上線運行前,必須進(jìn)行安全規(guī)范測評,運行過程中,應(yīng)至少每兩年對系統(tǒng)進(jìn)行一次安全規(guī)范測評,發(fā)現(xiàn)不符合相應(yīng)標(biāo)準(zhǔn)要求的要及時整改。

b)個人征信機(jī)構(gòu)應(yīng)選擇具有國家信息安全等級保護(hù)測評資質(zhì)的機(jī)構(gòu)進(jìn)行安全規(guī)范測評,測評報告應(yīng)在報告出具后20日內(nèi)上報中國人民銀行及其派出機(jī)構(gòu)。

c)企業(yè)征信機(jī)構(gòu)可以選擇具有國家信息安全等級保護(hù)測評資質(zhì)的機(jī)構(gòu)進(jìn)行安全規(guī)范測評,也可以自行測評,測評報告報中國人民銀行及其派出機(jī)構(gòu)。

增強(qiáng)要求:

a)應(yīng)在征信系統(tǒng)發(fā)生重大變更時及時對系統(tǒng)進(jìn)行安全規(guī)范測評,發(fā)現(xiàn)不符合本規(guī)范要求的要及時整改。

b)在征信系統(tǒng)運行過程中,應(yīng)至少每年對系統(tǒng)進(jìn)行一次安全規(guī)范測評,發(fā)現(xiàn)不符合本規(guī)范要求的要及時整改。

c)應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全規(guī)范測評的管理。

7.4.11 外包及安全服務(wù)商管理

基本要求:

a)應(yīng)與選定的外包及安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任。

b)應(yīng)確保選定的外包及安全服務(wù)商提供技術(shù)支持和服務(wù)承諾,必要情況下,應(yīng)與其簽訂服務(wù)合同。

c)應(yīng)確保外包服務(wù)受托方的系統(tǒng)訪問權(quán)限受到約束,涉及敏感操作(如輸入用戶口令等)應(yīng)由委托方人員進(jìn)行操作。

d)外包服務(wù)的受托方進(jìn)行現(xiàn)場技術(shù)支持服務(wù)時,應(yīng)事先提交計劃操作內(nèi)容。委托方應(yīng)在現(xiàn)場陪同外包服務(wù)人員,核對操作內(nèi)容并準(zhǔn)確記錄實際操作內(nèi)容。外包服務(wù)的受托方人員不得查看、復(fù)制或帶離任何敏感信息。

e)外包服務(wù)的受托方應(yīng)履行服務(wù)外包合同(協(xié)議)中的各項安全承諾,在提供技術(shù)服務(wù)期間,應(yīng)遵守委托方相關(guān)安全規(guī)定與操作規(guī)程。

增強(qiáng)要求:

a)應(yīng)制定外包服務(wù)應(yīng)急計劃,有效應(yīng)對外包服務(wù)變更。

7.5 系統(tǒng)運維管理

7.5.1 環(huán)境管理

基本要求:

a)應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理。

b)應(yīng)配備機(jī)房安全管理人員,對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理。

c)應(yīng)按照機(jī)房安全管理制度的相關(guān)要求,對機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面進(jìn)行管理。

d)應(yīng)加強(qiáng)對辦公環(huán)境的保密性管理,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙、工作人員離開座位應(yīng)確保終端計算機(jī)退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙質(zhì)文件等。

增強(qiáng)要求:

a)應(yīng)指定專人每日對環(huán)境設(shè)備設(shè)施進(jìn)行巡檢,并進(jìn)行記錄。

7.5.2 資產(chǎn)管理

基本要求:

a)應(yīng)編制與征信系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容。

b)應(yīng)按照資產(chǎn)安全管理制度的相關(guān)要求,明確征信系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并對資產(chǎn)管理和使用的行為進(jìn)行管理。

增強(qiáng)要求:

a)應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進(jìn)行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施。

b)應(yīng)對信息分類與標(biāo)識方法做出規(guī)定,并對信息的使用、傳輸和存儲等進(jìn)行規(guī)范化管理。

7.5.3 介質(zhì)管理

基本要求:

a)應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù),并實行存儲環(huán)境專人管理。

b)應(yīng)對介質(zhì)歸檔和查詢等過程進(jìn)行記錄,并根據(jù)介質(zhì)存檔的目錄清單定期盤點。

c)應(yīng)對需要送出維修或銷毀的介質(zhì),首先清除其中的敏感數(shù)據(jù)或送有相關(guān)保密管理責(zé)任的部門實施銷毀,防止信息泄漏。

d)非征信機(jī)構(gòu)內(nèi)部存儲介質(zhì),未經(jīng)審核授權(quán)不得使用。

增強(qiáng)要求:

a)應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進(jìn)行控制,對介質(zhì)歸檔和查詢等進(jìn)行登記記錄,并根據(jù)介質(zhì)存檔的目錄清單定期盤點。

b)應(yīng)對存儲介質(zhì)的使用過程、送出維修以及銷毀等進(jìn)行嚴(yán)格的管理,對帶出工作環(huán)境的存儲介質(zhì)進(jìn)行內(nèi)容加密和監(jiān)控管理。

c)對載有敏感信息存儲介質(zhì)的銷毀,應(yīng)由科技部門進(jìn)行信息消除、消磁或物理粉碎等銷毀處理,并做好相應(yīng)的銷毀記錄,信息消除處理僅限于存儲介質(zhì)仍將在征信機(jī)構(gòu)內(nèi)部使用的情況,否則應(yīng)進(jìn)行信息的不可恢復(fù)性銷毀。

d)應(yīng)根據(jù)數(shù)據(jù)備份的需要對介質(zhì)實行異地存儲,存儲地的環(huán)境要求和管理方法應(yīng)與本地相同。

7.5.4 設(shè)備管理

基本要求:

a)應(yīng)對征信系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理。

b)應(yīng)按照設(shè)備安全管理制度的相關(guān)要求,對征信系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行申報和審批,并進(jìn)行規(guī)范化管理。

c)應(yīng)對終端計算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實現(xiàn)關(guān)鍵設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作。

d)非征信機(jī)構(gòu)內(nèi)部設(shè)備未經(jīng)審核授權(quán)不得接入內(nèi)部征信系統(tǒng)。

e)應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機(jī)房或辦公地點。

增強(qiáng)要求:

a)應(yīng)嚴(yán)格按照設(shè)備安全管理制度的相關(guān)要求,對配套設(shè)施、軟硬件維護(hù)等方面進(jìn)行有效管理,包括明確維護(hù)人員的責(zé)任、涉外維修和服務(wù)的審批、維修過程的監(jiān)督控制等。

7.5.5 監(jiān)控管理

基本要求:

a)應(yīng)對通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測和報警,形成記錄并妥善保存。

b)應(yīng)組織相關(guān)人員每月對監(jiān)測和報警記錄進(jìn)行分析,發(fā)現(xiàn)可疑行為,形成分析報告,并采取必要的應(yīng)對措施。

增強(qiáng)要求:

a)應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計等安全相關(guān)事項進(jìn)行集中管理。

7.5.6 網(wǎng)絡(luò)安全管理

基本要求:

a)應(yīng)指定人員對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)、報警信息分析和處理工作。

b)應(yīng)嚴(yán)格按照網(wǎng)絡(luò)安全管理制度的相關(guān)要求,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補(bǔ)丁、口令更新周期等方面進(jìn)行有效管理。

c)應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對現(xiàn)有的重要文件進(jìn)行備份,同時應(yīng)做好應(yīng)急恢復(fù)準(zhǔn)備。

d)應(yīng)每年定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時修補(bǔ)。

e)應(yīng)對網(wǎng)絡(luò)設(shè)備的配置文件進(jìn)行定期備份。

f)應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn)。

增強(qiáng)要求:

a)應(yīng)依據(jù)安全策略允許或者拒絕便攜式和移動式設(shè)備的網(wǎng)絡(luò)接入。

b)應(yīng)監(jiān)控和檢查違反網(wǎng)絡(luò)安全策略的行為。

7.5.7 系統(tǒng)安全管理

基本要求:

a)應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略。

b)應(yīng)每年定期對系統(tǒng)進(jìn)行安全漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進(jìn)行修補(bǔ)。

c)應(yīng)安裝系統(tǒng)的最新安全補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,應(yīng)首先在測試環(huán)境中測試通過,并對重要文件進(jìn)行備份后,方可實施系統(tǒng)補(bǔ)丁程序的安裝。

d)應(yīng)通過系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面做出規(guī)定。

e)應(yīng)依據(jù)操作手冊對征信系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作。

f)應(yīng)至少每月對運行日志和審計數(shù)據(jù)進(jìn)行分析,以便及時發(fā)現(xiàn)異常行為。

增強(qiáng)要求:

a)應(yīng)指定專人對系統(tǒng)進(jìn)行管理,劃分系統(tǒng)管理員角色,明確各個角色的權(quán)限、責(zé)任和風(fēng)險,權(quán)限設(shè)定應(yīng)當(dāng)遵循最小授權(quán)原則。

b)應(yīng)定期對征信系統(tǒng)進(jìn)行信息安全風(fēng)險評估,針對發(fā)現(xiàn)的風(fēng)險,制定相應(yīng)的風(fēng)險處置措施,并付諸實施。

c)應(yīng)及時關(guān)注中國國家信息安全漏洞庫(http://www.cnnvd.org.cn/)中發(fā)布的漏洞情況,及時排除系統(tǒng)隱患。

7.5.8 惡意代碼防范管理

基本要求:

a)應(yīng)提高所有用戶的防病毒意識,告知及時升級防病毒軟件,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查。

b)應(yīng)指定專人對網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測并保存檢測記錄。

c)應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等做出明確規(guī)定。

增強(qiáng)要求:

a)應(yīng)至少每月一次檢查征信系統(tǒng)內(nèi)各種產(chǎn)品的惡意代碼庫的升級情況并進(jìn)行記錄,對防病毒產(chǎn)品上截獲的危險病毒或惡意代碼進(jìn)行及時分析處理,并形成書面的報表和匯總報告。

7.5.9 密碼管理

基本要求:

a)應(yīng)至少每半年修改一次密碼,包括網(wǎng)絡(luò)設(shè)備用戶密碼、操作系統(tǒng)用戶密碼、數(shù)據(jù)庫用戶密碼和應(yīng)用程序用戶密碼等。密碼設(shè)置規(guī)則應(yīng)符合以下安全強(qiáng)度的要求:

·不包含全部或部分用戶名(任意連續(xù)3個字符)。

·長度至少為8個字符。

·至少包含英文大寫字母、小寫字母、數(shù)字和特殊字符這4種類型字符中的3種字符。

b)網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用程序的超級管理員用戶密碼要紙質(zhì)密封交專人保管,而其他普通用戶密碼可根據(jù)本機(jī)構(gòu)實際情況采取必要的安全手段妥善保管。

增強(qiáng)要求:

a)使用密鑰的征信機(jī)構(gòu)應(yīng)對密鑰進(jìn)行嚴(yán)格管理,包括以下要求:

·所有密鑰資源必須登記造冊、嚴(yán)格保管,不得以任何形式非法復(fù)制、修改或外泄。在條件許可的情況下,應(yīng)對其進(jìn)行定期驗證,以確保其可用性和完整性。

·與密鑰資源相關(guān)的人員離崗或轉(zhuǎn)崗時應(yīng)做好交接,密鑰資源的管理、保管、制作和使用都應(yīng)遵循多重控制、角色分離的原則。

·密鑰資源的領(lǐng)用應(yīng)嚴(yán)格審批,制作、加載、更換、驗證維護(hù)和銷毀必須按照相關(guān)管理規(guī)定執(zhí)行。災(zāi)備和生產(chǎn)環(huán)節(jié)的密鑰資源移交應(yīng)經(jīng)各相關(guān)部門審批,并指定專人辦理移交手續(xù)。

7.5.10 變更管理

基本要求:

a)征信系統(tǒng)發(fā)生變更前,應(yīng)經(jīng)過審批,在做好征信數(shù)據(jù)的備份和恢復(fù)工作基礎(chǔ)上,方可實施變更,并在實施后向相關(guān)人員通告。

b)應(yīng)針對征信系統(tǒng)中的重要變更,制定相應(yīng)的變更方案。

增強(qiáng)要求:

a)應(yīng)按照變更管理制度中的相關(guān)要求,建立起基于申報和審批的變更控制程序,對變更影響進(jìn)行分析并文檔化,記錄變更實施過程,并妥善保存所有文檔和記錄。

b)應(yīng)按照變更管理制度中的相關(guān)要求,對中止變更并從失敗變更中恢復(fù)的過程進(jìn)行管理,明確過程控制方法和人員職責(zé),必要時對恢復(fù)過程進(jìn)行演練。

7.5.11 備份與恢復(fù)管理

基本要求:

a)應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等。

b)應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等。

c)應(yīng)根據(jù)數(shù)據(jù)的重要性及其對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和數(shù)據(jù)離站運輸方法。

增強(qiáng)要求:

a)應(yīng)按照數(shù)據(jù)備份和恢復(fù)的制度要求,對備份過程進(jìn)行記錄,備份介質(zhì)和記錄文件應(yīng)妥善保存。

b)應(yīng)每季度執(zhí)行恢復(fù)程序,檢查和測試備份介質(zhì)的有效性,確保可以在恢復(fù)程序規(guī)定的時間內(nèi)完成備份的恢復(fù)。

7.5.12 安全事件處置

基本要求:

a)應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,且任何情況下用戶均不應(yīng)嘗試驗證弱點。

b)應(yīng)通過安全事件報告和處置管理制度來明確安全事件類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé)。

c)應(yīng)根據(jù)安全事件對征信系統(tǒng)產(chǎn)生的影響,采用國家相關(guān)管理部門對計算機(jī)安全事件等級劃分方法,對征信系統(tǒng)計算機(jī)安全事件進(jìn)行等級劃分。

d)應(yīng)記錄并保存所有報告的安全弱點和可疑事件,分析事件原因,監(jiān)控事態(tài)發(fā)展,采取措施避免安全事件發(fā)生。

增強(qiáng)要求:

a)應(yīng)制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置的范圍、程度,以及處理方法等。

b)應(yīng)在安全事件報告和響應(yīng)處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn),制定防止再次發(fā)生的補(bǔ)救措施,過程形成的所有文件和記錄均應(yīng)妥善保存。

c)對造成征信系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報告程序。

7.5.13 應(yīng)急管理

基本要求:

a)應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同安全事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容。

b)應(yīng)對征信系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次。

增強(qiáng)要求:

a)應(yīng)從人力、設(shè)備、技術(shù)和財務(wù)等方面確保應(yīng)急預(yù)案的執(zhí)行有足夠的資源保障。

b)應(yīng)定期對應(yīng)急預(yù)案進(jìn)行演練和評估,根據(jù)不同的應(yīng)急恢復(fù)內(nèi)容,確定演練的周期,應(yīng)至少每年演練一次,并及時組織開展預(yù)案評估工作。

c)應(yīng)定期審查和更新應(yīng)急預(yù)案。

8 安全技術(shù)

8.1 客戶端安全

8.1.1 客戶端程序

基本要求:

a)征信機(jī)構(gòu)及與之相連的信息提供者、信息使用者應(yīng)采取有效技術(shù)措施,保證客戶端所處理的信息、客戶端與服務(wù)器交互信息的機(jī)密性和完整性;征信機(jī)構(gòu)應(yīng)保證所提供的客戶端程序的真實性和完整性,以及敏感程序邏輯的機(jī)密性。

b)應(yīng)對征信系統(tǒng)客戶端程序進(jìn)行簽名,標(biāo)識客戶端程序的來源和發(fā)布者,保證客戶所下載的客戶端程序來源于所信任的機(jī)構(gòu)。

c)征信系統(tǒng)客戶端程序應(yīng)通過采用密碼保護(hù)控件等方式,提供客戶輸入敏感信息的即時加密功能,防范惡意程序獲取或篡改敏感信息。

d)征信系統(tǒng)客戶端程序應(yīng)對用戶輸入的信息進(jìn)行數(shù)據(jù)有效性校驗以防止SQL注入、跨站腳本攻擊等漏洞。

e)征信系統(tǒng)客戶端程序應(yīng)提供圖形驗證碼等防止口令暴力破解的手段,同時確保這些保護(hù)手段不易被破解、繞過。

f)征信系統(tǒng)客戶端程序出現(xiàn)錯誤時應(yīng)提示用戶錯誤代碼,并使用文字說明等方式引導(dǎo)用戶解決問題。

g)征信系統(tǒng)客戶端程序應(yīng)保證不在本地的任何地方如硬盤等保存敏感信息,內(nèi)存中的信息使用后應(yīng)及時清除。

增強(qiáng)要求:

a)征信機(jī)構(gòu)應(yīng)建立定期對客戶端程序進(jìn)行安全檢測的機(jī)制,或要求接入征信系統(tǒng)的信息提供者、信息使用者定期對客戶端程序進(jìn)行安全檢測。

b)應(yīng)保護(hù)在客戶端啟動的用于訪問征信系統(tǒng)的進(jìn)程,防止非法程序獲取該進(jìn)程的訪問權(quán)限。

c)征信系統(tǒng)客戶端程序應(yīng)采用有效技術(shù)措施,防范非法程序獲取敏感信息,例如,反屏幕錄像技術(shù)。

d)征信系統(tǒng)客戶端程序應(yīng)具有抗逆向分析、抗反匯編等安全性防護(hù)措施,防范攻擊者對客戶端程序的調(diào)試、分析和篡改。

e)征信系統(tǒng)客戶端程序應(yīng)防范鍵盤竊聽敏感信息,例如防范采用掛鉤Windows鍵盤消息等方式進(jìn)行鍵盤竊聽,并應(yīng)具有對通過掛鉤竊聽鍵盤信息進(jìn)行預(yù)警的功能。

f)征信系統(tǒng)客戶端程序應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別。

g)征信系統(tǒng)客戶端程序應(yīng)能檢測和防止多個應(yīng)用實例同時運行。

h)B/S模式客戶端應(yīng)具有防網(wǎng)絡(luò)釣魚的功能,例如,顯示客戶預(yù)留信息、使用預(yù)留信息卡、客戶自定義個性化界面等。

8.1.2 客戶端環(huán)境安全

基本要求:

a)征信機(jī)構(gòu)應(yīng)采取有效措施提升本機(jī)構(gòu)客戶端環(huán)境安全級別,例如在線殺毒服務(wù)、安全檢測工具等,并在顯著位置予以提醒;同時應(yīng)要求接入征信系統(tǒng)的信息提供者、信息使用者采取有效措施提升本機(jī)構(gòu)客戶端環(huán)境安全級別。

b)當(dāng)征信機(jī)構(gòu)發(fā)現(xiàn)其客戶端環(huán)境存在重大安全缺陷或安全威脅時,應(yīng)當(dāng)在門戶站點發(fā)布警示通知,并通過短信、郵件等方式警示用戶。

8.2 通信網(wǎng)絡(luò)安全

本條內(nèi)容指信息在網(wǎng)絡(luò)傳輸過程中采用的通訊協(xié)議和安全認(rèn)證方式,不包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施方面的內(nèi)容。

8.2.1 通訊協(xié)議

基本要求:

a)面向互聯(lián)網(wǎng)的征信系統(tǒng),應(yīng)使用強(qiáng)壯的加密算法和安全協(xié)議保護(hù)客戶端與服務(wù)器之間所有連接,保證信息傳輸?shù)臋C(jī)密性和完整性,例如,使用SSL/TLS、IPSEC和WTLS等協(xié)議。

b)如果使用SSL協(xié)議,應(yīng)使用3.0及以上相對高版本的協(xié)議,取消對低版本協(xié)議的支持。

增強(qiáng)要求:

a)應(yīng)使用強(qiáng)壯的加密算法和安全協(xié)議保護(hù)征信系統(tǒng)與其他應(yīng)用服務(wù)器之間所有連接,保證信息傳輸?shù)臋C(jī)密性和完整性。

8.2.2 安全認(rèn)證

基本要求:

a)征信系統(tǒng)客戶端與服務(wù)器應(yīng)使用安全的協(xié)議和強(qiáng)壯的加密算法進(jìn)行安全、可靠的身份認(rèn)證。

b)整個通訊期間,經(jīng)過認(rèn)證的通訊線路應(yīng)一直保持安全連接狀態(tài)。 增強(qiáng)要求:

a)面向互聯(lián)網(wǎng)的征信系統(tǒng)Web服務(wù)器應(yīng)使用獲得工信部《電子認(rèn)證服務(wù)許可證》的電子認(rèn)證服務(wù)機(jī)構(gòu)頒發(fā)的CA證書及認(rèn)證服務(wù)。

b)應(yīng)確保客戶獲取的面向互聯(lián)網(wǎng)的征信系統(tǒng)Web服務(wù)器的根證書為合法電子認(rèn)證服務(wù)機(jī)構(gòu)所頒發(fā),且真實有效,可采用的方法包括但不限于:在客戶注冊征信系統(tǒng)時分發(fā)根證書,或?qū)⒏C書集成在客戶端控件下載包中分發(fā)等。

c)對于提供批量信息服務(wù)的重要客戶端,應(yīng)采用雙向身份認(rèn)證。雙向身份認(rèn)證指不僅服務(wù)器對客戶端身份進(jìn)行認(rèn)證,客戶端也應(yīng)認(rèn)證服務(wù)器的身份。

8.3 服務(wù)器端安全

8.3.1 物理安全

基本要求:

a)物理位置的選擇

·機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi)。

b)物理訪問控制

·機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人。

·需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍。

c)防盜竊和防破壞

·應(yīng)將主要設(shè)備放置在機(jī)房內(nèi)。

·應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記。

·應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中。

·應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中。

·主機(jī)房應(yīng)安裝必要的防盜報警設(shè)施和監(jiān)控報警系統(tǒng)。

d)防雷擊

·機(jī)房建筑應(yīng)設(shè)置避雷裝置。

·機(jī)房應(yīng)設(shè)置交流電源地線。

e)防火

·機(jī)房應(yīng)設(shè)置滅火設(shè)備和火災(zāi)自動報警系統(tǒng)。

f)防水和防潮

·水管安裝不得穿過機(jī)房屋頂和活動地板下。

·應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透。

·應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。

g)防靜電

·關(guān)鍵設(shè)備應(yīng)采用必要的接地防靜電措施。

h)溫濕度控制

·機(jī)房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。

i)電力供應(yīng)

·應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備。

·應(yīng)提供短期的備用電力供應(yīng),至少滿足關(guān)鍵設(shè)備在斷電情況下的正常運行要求。

j)電磁防護(hù)

·電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾。

增強(qiáng)要求:

a)物理位置的選擇

·機(jī)房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。

b)物理訪問控制

·應(yīng)對機(jī)房劃分區(qū)域管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域。

·重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。

c)防盜竊和防破壞

·應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報警系統(tǒng)。

d)防雷擊

·應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷。

e)防火

·機(jī)房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火。

·機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料。

·機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。

f)防水和防潮

·應(yīng)安裝對水敏感的檢測儀表或元件,對機(jī)房進(jìn)行防水檢測和報警。

g)防靜電

·機(jī)房應(yīng)采用高架防靜電地板。

h)電力供應(yīng)

·應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機(jī)系統(tǒng)供電。

·應(yīng)建立備用供電系統(tǒng)。

i)電磁防護(hù)

·應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾。

8.3.2 網(wǎng)絡(luò)安全

基本要求:

a)結(jié)構(gòu)安全

·應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要。

·應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足業(yè)務(wù)高峰期需要。

·應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

· 應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段。

b)訪問控制

·應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能。

·應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為網(wǎng)段級。

·應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個用戶。

·應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。

c)安全審計

·應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄。

·審計記錄應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息。

d)邊界完整性檢查

·應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未經(jīng)準(zhǔn)許私自聯(lián)接到外部網(wǎng)絡(luò)的行為進(jìn)行檢查。

e)入侵防范

·應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等。

f)網(wǎng)絡(luò)設(shè)備防護(hù)

·應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別。

·應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制。

·網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一。

·身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)符合“6.5.9 密碼管理”的相關(guān)要求,有效期最長為六個月。

·應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施。

·當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。

增強(qiáng)要求:

a)結(jié)構(gòu)安全

·應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑。

·應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段。

·應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護(hù)重要主機(jī)。

b)訪問控制

·應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為端口級。

·應(yīng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾,實現(xiàn)對應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級的控制。

·應(yīng)在會話處于非活躍狀態(tài)一定時間或會話結(jié)束后終止訪問連接。

·應(yīng)限制網(wǎng)絡(luò)最大流量及網(wǎng)絡(luò)連接數(shù)。

·重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙。

·應(yīng)對實施查詢的客戶端網(wǎng)絡(luò)地址等信息進(jìn)行識別與記錄。

c)安全審計

·應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表。

·應(yīng)對審計記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。

d)邊界完整性檢查

·應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。

·應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。

e)入侵防范

·當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警。

f)惡意代碼防范

·應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進(jìn)行檢測和清除。

·應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。

g)網(wǎng)絡(luò)設(shè)備防護(hù)

·主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進(jìn)行身份鑒別。

·應(yīng)實現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。

8.3.3 主機(jī)安全

基本要求:

a)身份鑒別

·應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別。

·操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)符合“6.5.9 密碼管理”的相關(guān)要求,有效期最長為六個月。

·應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施。

·當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。

·應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。

b)訪問控制

·應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問。

·應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限。

·應(yīng)實行操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離。

·應(yīng)限制默認(rèn)賬戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)賬戶,修改這些賬戶的默認(rèn)口令。

·應(yīng)及時刪除或禁用多余的、過期的賬戶,避免共享賬戶、過期賬戶的使用。

c)安全審計

·審計范圍應(yīng)覆蓋到服務(wù)器上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶。

·審計內(nèi)容應(yīng)包括用戶權(quán)限、重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全操作。

·審計記錄應(yīng)包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等。

·應(yīng)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。

d)入侵防范

·操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。

e)資源控制

·應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄。

·應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定。

·應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度。

·應(yīng)對重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況。

增強(qiáng)要求:

a)身份鑒別

·應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別。

b)安全審計

·應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表。

·應(yīng)保護(hù)審計進(jìn)程,避免發(fā)生未預(yù)期的中斷。

c)入侵防范

·應(yīng)能夠檢測到對重要服務(wù)器進(jìn)行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提供報警。

·應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施。

d)資源控制

·系統(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值時,應(yīng)能夠進(jìn)行檢測和報警。

8.3.4 應(yīng)用安全

基本要求:

a)身份鑒別

·應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別。

·應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施。

·應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。

·用戶身份鑒別信息應(yīng)符合“6.5.9 密碼管理”的相關(guān)規(guī)定,有效期最長為六個月。

b)訪問控制

·應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問。

·訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作。

·應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)賬戶的訪問權(quán)限。

·應(yīng)授予不同賬戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。

c)安全審計

·應(yīng)提供覆蓋到每個用戶的安全審計功能,對用戶權(quán)限及應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計。

·應(yīng)保證無法刪除、修改或覆蓋審計記錄。

·審計記錄的內(nèi)容至少應(yīng)包括事件日期、時間、發(fā)起者信息、類型、描述和結(jié)果等。

d)通信完整性

·應(yīng)采用校驗碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。

e)通信保密性

·在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會話初始化驗證。

·應(yīng)對通信過程中的敏感信息字段進(jìn)行加密。

f)軟件容錯

·應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求。

·在故障發(fā)生時,應(yīng)用系統(tǒng)應(yīng)能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?/p>

g)資源控制

·當(dāng)應(yīng)用系統(tǒng)通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng)時,另一方應(yīng)能夠自動結(jié)束會話。

·應(yīng)能夠?qū)?yīng)用系統(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限制。

·應(yīng)能夠?qū)蝹€賬戶的多重并發(fā)會話進(jìn)行限制。

增強(qiáng)要求:

a)身份鑒別

·應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別。

b)訪問控制

·應(yīng)具有對重要信息資源設(shè)置敏感標(biāo)記的功能。

·應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作。

c)安全審計

·應(yīng)保證無法單獨中斷審計進(jìn)程,無法刪除、修改或覆蓋審計記錄。

·應(yīng)提供對審計記錄數(shù)據(jù)進(jìn)行統(tǒng)計、查詢、分析及生成審計報表的功能。

d)剩余信息保護(hù)

·應(yīng)保證用戶鑒別信息所在的存儲空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中。

·應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除。

e)通信完整性

·應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。

f)通信保密性

·應(yīng)對通信過程中的整個報文或會話過程進(jìn)行加密。

g)抗抵賴

·應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能。

·應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。

h)軟件容錯

·應(yīng)提供自動保護(hù)功能,當(dāng)故障發(fā)生時自動保護(hù)當(dāng)前所有狀態(tài),保證系統(tǒng)能夠進(jìn)行恢復(fù)。

i)資源控制

·應(yīng)能夠?qū)σ粋€時間段內(nèi)可能的并發(fā)會話連接數(shù)進(jìn)行限制。

·應(yīng)能夠?qū)σ粋€訪問賬戶或一個請求進(jìn)程占用的資源分配最大限額和最小限額。

·應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警。

·應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問賬戶或請求進(jìn)程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。

8.3.5 數(shù)據(jù)安全及備份恢復(fù)

基本要求:

a)數(shù)據(jù)完整性

·應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施。

·應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施。

b)數(shù)據(jù)保密性

·征信系統(tǒng)應(yīng)采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)和鑒別信息傳輸保密性。

·征信系統(tǒng)應(yīng)采用加密或其他保護(hù)措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)和鑒別信息存儲保密性。

c)備份和恢復(fù)

·應(yīng)提供本地數(shù)據(jù)備份與恢復(fù)功能,增量數(shù)據(jù)備份至少每天一次,完全數(shù)據(jù)備份至少每周一次,備份介質(zhì)場外存放。

·應(yīng)提供關(guān)鍵網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的可用性。

增強(qiáng)要求:

a)數(shù)據(jù)保密性

·征信系統(tǒng)應(yīng)采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性。

·征信系統(tǒng)應(yīng)采用加密或其他保護(hù)措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性。

b)備份和恢復(fù)

·數(shù)據(jù)備份應(yīng)實現(xiàn)實時本地備份。

·應(yīng)提供異地數(shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地。

·應(yīng)采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免關(guān)鍵節(jié)點存在單點故障。

·應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。

9 業(yè)務(wù)運作

9.1 系統(tǒng)接入

系統(tǒng)接入應(yīng)滿足以下要求:

a)系統(tǒng)接入是指征信機(jī)構(gòu)與信息提供者、信息使用者協(xié)議約定,通過接口規(guī)范接收信息提供者提供的征信業(yè)務(wù)數(shù)據(jù),或者向信息使用者提供查詢服務(wù)。通過非接口規(guī)范方式接收征信業(yè)務(wù)數(shù)據(jù),或提供查詢服務(wù)的征信機(jī)構(gòu),不適用本條規(guī)定。

b)征信機(jī)構(gòu)應(yīng)當(dāng)建立外部機(jī)構(gòu)接入征信系統(tǒng)的管理辦法,明確信息提供者、信息使用者的接入條件、提交的申請材料、申請和審核程序等。

c)征信機(jī)構(gòu)應(yīng)當(dāng)對外部機(jī)構(gòu)申請接入征信系統(tǒng)的必要性、業(yè)務(wù)系統(tǒng)及業(yè)務(wù)現(xiàn)狀、安全管理水平、網(wǎng)絡(luò)條件等是否符合前款規(guī)定進(jìn)行綜合評估,確認(rèn)符合條件的方可接入征信系統(tǒng)。

d)征信機(jī)構(gòu)應(yīng)當(dāng)在測試環(huán)境下對信息提供者、信息使用者的接口規(guī)范程序、網(wǎng)絡(luò)條件等進(jìn)行測試,測試通過后方可接入征信系統(tǒng)生產(chǎn)環(huán)境。

9.2 系統(tǒng)注銷

系統(tǒng)注銷應(yīng)滿足以下要求:

a)征信機(jī)構(gòu)應(yīng)當(dāng)建立外部機(jī)構(gòu)從征信系統(tǒng)注銷的管理辦法,明確信息提供者、信息使用者從征信系統(tǒng)注銷的流程、提交的材料、時限要求、已提供信息的后續(xù)處理以及征信機(jī)構(gòu)主動注銷操作等事項。

b)征信機(jī)構(gòu)應(yīng)當(dāng)按照規(guī)定流程對信息提供者、信息使用者的注銷申請進(jìn)行審核,確認(rèn)申請機(jī)構(gòu)不存在未結(jié)清業(yè)務(wù)數(shù)據(jù)、異議信息等遺留問題,審核通過后再進(jìn)行注銷操作。

c)停止經(jīng)營活動且營業(yè)執(zhí)照等已注銷,但是不主動申請從征信系統(tǒng)注銷的機(jī)構(gòu),征信機(jī)構(gòu)經(jīng)核實后可發(fā)起主動注銷操作。

9.3 用戶管理

用戶管理包括內(nèi)部用戶管理和外部用戶管理,具體要求如下:

a)內(nèi)部用戶管理

·征信機(jī)構(gòu)應(yīng)當(dāng)建立征信系統(tǒng)內(nèi)部用戶管理制度,明確各類內(nèi)部用戶的申請、創(chuàng)建、變更、終止及用戶操作等相關(guān)要求,關(guān)鍵崗位不得互相兼任。

b)外部用戶管理

·征信機(jī)構(gòu)應(yīng)當(dāng)要求通過接口方式接入征信系統(tǒng)的外部機(jī)構(gòu)(信息提供者、信息使用者)制定用戶管理制度,明確管理員用戶、數(shù)據(jù)查詢用戶、數(shù)據(jù)報送用戶、異議處理用戶等的職責(zé)和權(quán)限,建立各類用戶的操作規(guī)程。

·征信機(jī)構(gòu)應(yīng)當(dāng)規(guī)范管理通過非接口方式訪問征信系統(tǒng)的外部用戶,合理配置其訪問權(quán)限,采取必要措施防范外部用戶操作風(fēng)險。

c)征信機(jī)構(gòu)應(yīng)當(dāng)建立征信系統(tǒng)監(jiān)控制度,對內(nèi)部用戶和外部用戶的異常操作行為進(jìn)行監(jiān)控,必要時采取措施暫停違規(guī)用戶權(quán)限,保障征信系統(tǒng)安全運行。

d)征信機(jī)構(gòu)應(yīng)當(dāng)定期對內(nèi)外部用戶的設(shè)置、用戶權(quán)限、用戶操作及用戶管理制度的執(zhí)行情況等進(jìn)行檢查。

9.4 信息采集和處理

信息采集和處理包括接口規(guī)范方式和非接口規(guī)范方式兩種,具體要求如下:

9.4.1 接口規(guī)范方式

a)征信機(jī)構(gòu)應(yīng)當(dāng)制定合適的信息采集流程和處理策略,明確信息采集的范圍、內(nèi)容、方式和頻次、報文接收與反饋、意外事件處理及相關(guān)崗位職責(zé)等,合理控制報文加載順序、進(jìn)度,確保征信信息及時加載入庫。

b)征信機(jī)構(gòu)接收信息提供者按照征信系統(tǒng)接口規(guī)范生成的征信業(yè)務(wù)數(shù)據(jù)報文,記錄報文登記信息,自動進(jìn)行解密和加載處理,業(yè)務(wù)操作人員應(yīng)及時跟蹤報文的接收和處理情況。

c)征信系統(tǒng)對征信業(yè)務(wù)數(shù)據(jù)報文進(jìn)行處理時,加載成功的信息,按照征信系統(tǒng)接口規(guī)范生成反饋報文,反饋給信息提供者。

d)征信系統(tǒng)對征信業(yè)務(wù)數(shù)據(jù)報文進(jìn)行處理時,加載異常的信息,征信系統(tǒng)應(yīng)將錯誤信息反饋給信息提供者,由其進(jìn)行重報。征信機(jī)構(gòu)業(yè)務(wù)操作人員應(yīng)及時聯(lián)系信息提供者相關(guān)人員,進(jìn)行跟蹤處理。

9.4.2 非接口規(guī)范方式

a)征信機(jī)構(gòu)應(yīng)當(dāng)制定通過手工錄入、介質(zhì)導(dǎo)入等非接口方式采集信息的具體流程,明確信息采集范圍、內(nèi)容、方式和頻次、信息審核、錯誤數(shù)據(jù)修改及相關(guān)崗位職責(zé)等。

b)征信機(jī)構(gòu)應(yīng)當(dāng)對信息來源和內(nèi)容進(jìn)行審核,審核通過后再發(fā)起手工錄入、介質(zhì)導(dǎo)入等操作。

c)征信系統(tǒng)應(yīng)當(dāng)對手工錄入、介質(zhì)導(dǎo)入的征信業(yè)務(wù)數(shù)據(jù)進(jìn)行合法性校驗,無法正常錄入征信系統(tǒng)的信息,由業(yè)務(wù)操作人員通過專門數(shù)據(jù)修改流程進(jìn)行核查處理。

9.5 信息加工

信息加工應(yīng)滿足以下要求:

a)征信機(jī)構(gòu)對采集的信息進(jìn)行整理,形成信用報告等基礎(chǔ)征信產(chǎn)品,應(yīng)當(dāng)遵循客觀性原則,不得擅自更改原始數(shù)據(jù)。

b)征信機(jī)構(gòu)對采集的信息進(jìn)行加工,形成信用評分、信用評級及其他增值類征信產(chǎn)品,不得擅自更改原始數(shù)據(jù);同時,征信機(jī)構(gòu)還應(yīng)對信息加工所采用的方法和模型作出說明,便于信息使用者、信息主體理解和接受。

9.6 信息保存

信息保存應(yīng)滿足以下要求:

a)征信系統(tǒng)應(yīng)在一定時期內(nèi)保存對外交互過程中產(chǎn)生的信息文件,如信息提供者的原始報文文件、反饋文件、信息查詢文件等;同時應(yīng)保存交互時間、交互對方系統(tǒng)信息、交互是否成功等日志信息,以便事后可追查;對征信系統(tǒng)的交互信息文件和日志文件進(jìn)行嚴(yán)格的權(quán)限控制和操作審計,防止個人信息泄露。

b)征信系統(tǒng)采集的個人不良信息應(yīng)當(dāng)按照法律法規(guī)規(guī)定的期限進(jìn)行保存;超過保存期限的個人不良信息,應(yīng)當(dāng)從征信系統(tǒng)中刪除,或者進(jìn)行去標(biāo)識化處理,移入非生產(chǎn)數(shù)據(jù)庫保存。

c)征信機(jī)構(gòu)應(yīng)當(dāng)采取有效措施,確保個人不良信息去標(biāo)識化處理后,個人身份不被直接或間接識別。

9.7 信息查詢

信息查詢包括單筆查詢和批量查詢兩種方式,具體要求如下:

a)單筆信息查詢

·征信系統(tǒng)應(yīng)當(dāng)對查詢用戶輸入的查詢條件設(shè)置一定的校驗規(guī)則,并在用戶查詢時進(jìn)行有效性檢查。

·征信系統(tǒng)應(yīng)當(dāng)記錄查詢用戶所屬機(jī)構(gòu)、查詢用戶、查詢時間、查詢原因、被查詢對象等信息。

b)批量信息查詢

·查詢機(jī)構(gòu)應(yīng)當(dāng)按照規(guī)定的格式填寫批量查詢請求文件,請求文件的內(nèi)容至少應(yīng)包括查詢用戶所屬機(jī)構(gòu)、查詢用戶、查詢時間、查詢原因、查詢內(nèi)容、被查詢對象、查詢請求記錄數(shù)等,征信系統(tǒng)應(yīng)當(dāng)對上述內(nèi)容予以記載。

·征信機(jī)構(gòu)應(yīng)當(dāng)通過專線、加密通道或?qū)S么鎯υO(shè)備等安全、可靠的方式將批量查詢結(jié)果文件反饋給查詢機(jī)構(gòu)。

c)信息使用者發(fā)生異常查詢的,征信機(jī)構(gòu)可以采取暫停查詢權(quán)限等緊急措施,并及時核查異常查詢產(chǎn)生的原因。

9.8 異議處理

異議處理應(yīng)滿足以下要求:

a)征信機(jī)構(gòu)應(yīng)當(dāng)建立異議處理制度,對異議申請與受理、內(nèi)外部核查、異議信息更正等事項作出明確規(guī)定。

b)異議處理人員查詢信息主體信用報告,應(yīng)當(dāng)嚴(yán)格按照異議處理制度及流程執(zhí)行,并進(jìn)行登記,不得將信用報告用于異議處理以外的用途。

c)征信機(jī)構(gòu)應(yīng)當(dāng)對異議信息核查情況予以記載。核查無誤的,不得更改相關(guān)信息;核查有誤的,按照規(guī)定予以更正,或者通知信息提供者提供更新后的信息;核查后仍不能確認(rèn)的,應(yīng)允許信息主體提出“個人聲明”,并在征信系統(tǒng)中記載。

9.9 信息跨境流動

信息跨境流動應(yīng)滿足以下要求:

a)征信機(jī)構(gòu)在中國境內(nèi)開展征信業(yè)務(wù)及相關(guān)活動,其生產(chǎn)數(shù)據(jù)庫、備份數(shù)據(jù)庫應(yīng)設(shè)在中國境內(nèi)。

b)征信機(jī)構(gòu)對采集的信息進(jìn)行整理、保存和加工等活動,應(yīng)當(dāng)在中國境內(nèi)進(jìn)行,不得通過網(wǎng)絡(luò)或攜帶存儲介質(zhì)出境等方式,將采集的信息傳輸至境外。

c)征信機(jī)構(gòu)向境外組織和個人提供信息,應(yīng)當(dāng)遵守法律法規(guī)和中國人民銀行的有關(guān)規(guī)定。

9.10 研究分析

研究分析應(yīng)滿足以下要求:

a)征信機(jī)構(gòu)基于理論研究、模型設(shè)計、產(chǎn)品開發(fā)等目的使用個人信息的,應(yīng)當(dāng)以匯總統(tǒng)計數(shù)據(jù)或者不能識別個人身份的方式進(jìn)行。

b)征信機(jī)構(gòu)的研究成果只能在個人身份不被識別的情況下予以披露、發(fā)表或者傳播。

9.11 安全檢查與評估

安全檢查與評估應(yīng)滿足以下要求:

a)征信機(jī)構(gòu)應(yīng)當(dāng)定期檢查征信系統(tǒng)的安全建設(shè)和運行情況,可通過自評估或委托評估方式對征信系統(tǒng)進(jìn)行安全評估,分析、發(fā)現(xiàn)并解決征信系統(tǒng)在管理制度、技術(shù)措施和業(yè)務(wù)操作等方面存在的問題,保障征信系統(tǒng)安全運行和信用信息合規(guī)使用。

b)征信機(jī)構(gòu)應(yīng)建立信息泄漏應(yīng)急處置制度,發(fā)生或者有可能發(fā)生重大信息泄露事件時,應(yīng)當(dāng)立即采取必要措施,避免損害擴(kuò)大,并向中國人民銀行及其派出機(jī)構(gòu)報告。

打印本頁  關(guān)閉窗口