中国人民银计算机安全管理暂行规定
中国人民银行计算机安全管理暂行规定(试行)
?? 总 则
第一条 为加强中国人民银行计算机信息系统安全保护工作,保障中国人民银行计算机信息系统安全、稳定运行,根据《中华人民共和国计算机信息系统安全保护条例》和《金融机构计算机信息安全保护工作暂行规定》等有关法律、法规,制定本规定。
第二条 本规定适用于中国人民银行及其分支机构。
第三条 中国人民银行计算机安全管理工作的指导方针“预防为主,安全第一,依法办事,综合治理”。“预防为主”是计算机安全管理工作的基本方针。
第四条 中国人民银行计算机安全管理部门应对电子化项目建设的规划、立项、开发、验收、运行及废止各环节进行安全监管。
第五条 中国人民银行计算机安全工作实行统一领导和分级管理。中国人民银行总行负责组织、协调、监督和检查全国银行计算机安全管理工作,中国人民银行各级分支机构负责辖区银行计算机安全管理工作。
?? 计算机安全人员管理
第一节?????????? 人员基本要求
第六条 本规定所称计算机安全人员,是指中国人民银行科技部门计算机安全管理机构人员和专(兼)职计算机安全管理人员。
第七条 计算机安全人员应当政治过硬、业务素质高、遵纪守法、恪尽职守。
第八条 计算机安全管理机构人员及专职计算机安全管理员应有银行计算机工作三年以上经历,具备本科以上学历。兼职计算机安全管理员应有银行业务工作五年以上或专职计算机维护管理工作三年以上经历,具备专科以上学历。
第九条 违反国家法律、法规和行业规章受到处罚的人员,不得从事计算机安全管理工作。
第十条 计算机安全人员应具有公安部门颁发的计算机安全培训合格证书,并获得中国人民银行颁发的《银行计算机安全检查证》证书。
第二节?????????? 人员配备与管理
第十一条 中国人民银行分行、省会(首府)城市中心支行计算机安全管理机构应配备必要的计算机安全管理人员;城市中心支行应配备专职计算机安全管理员;县(市)支行应配备专职计算机安全管理员或兼职计算机安全管理员。
第十二条 计算机安全人员的配备和变更情况,应向上一级行报告、备案。
第十三条 计算机安全人员必须实行持证上岗制度。
第十四条 计算机安全人员调离岗位,必须严格办理调离手续,承诺其调离后的保密义务。涉及人民银行业务核心技术的计算机安全人员调离单位,必须进行离岗审计,并在规定的脱密期后,方可调离。
第三节?????????? 职责范围
第十五条 计算机安全管理机构的职责是:
(一)?????? 贯彻执行银行计算机安全管理工作领导小组的决议,指导、监督、协调和规范银行系统计算机安全工作;
(二)??????????? 拟订计算机安全总体规划和计算机安全管理制度,并监督执行;
(三)??????????? 跟踪先进的计算机安全技术,提出计算机安全防范策略;
(四)??????????? 参与计算机系统工程建设中的安全规划,监督安全措施的执行;
(五)??????????? 负责计算机安全专用产品的选型,组织计算机信息系统安全的评估和审批;
(六)??????????? 组织辖内计算机安全检查,分析辖内计算机安全总体状况,提出安全分析报告和安全防范建议;
(七)??????????? 组织辖内计算机安全知识的培训和宣传工作;
(八)??????????? 配合有关部门进行计算机安全内部审计和金融计算机犯罪案件调查,打击金融计算机犯罪;
(九)??????????? 加强与公安机关计算机安全职能部门、政府安全保密职能部门联系,并接受指导;
(十)??????????? 及时向计算机安全工作领导小组和有关部门、单位报告计算机安全事件。
第十六条 专(兼)职计算机安全管理员应履行以下职责:
(一)??????????? 负责计算机安全管理的日常工作;
(二)??????????? 开展计算机安全检查工作,对要害岗位人员安全工作进行指导;
(三)??????????? 开展计算机安全知识的培训和宣传工作;
(四)??????????? 监控计算机安全总体状况,提出安全分析报告;
(五)??????????? 了解行业动态,为改进和完善计算机安全管理工作,提出安全防范建议;
(六)??????????? 及时向计算机安全工作领导小组和有关部门、单位报告计算机安全事件。
第十七条 计算机安全人员在行使职责时,确因工作需要,经批准,可了解涉及银行计算机信息系统的机密信息。
第十八条 计算机安全人员发现本单位重大安全隐患,有权向上级机构计算机安全管理主管部门报告。
第十九条 计算机安全人员发现计算机信息系统要害岗位人员使用不当,应及时建议有关单位、部门进行调整。
第二十条 计算机安全人员必须严格遵守国家有关法律、法规和行业规章,严守国家、行业和岗位秘密。
第四节?????????? 培训与教育
第二十一条
原创力文档

文档评论(0)