国家开发银行计算机信息系统安全保密暂行办法

作者:法律资料网 时间:2024-07-04 03:10:19   浏览:8076   来源:法律资料网
下载地址: 点击此处下载

国家开发银行计算机信息系统安全保密暂行办法

国家开发银行办公厅


国家开发银行计算机信息系统安全保密暂行办法
国家开发银行办公厅


第一章 总则
第一条 国家开发银行(以下简称“本行”)计算机应用系统是本行信息和业务处理的核心技术手段,为了保护本行计算机信息系统的安全,特制订本办法。
第二条 本办法所称的计算机系统,是指由计算机、数据信息网络及其相关和配套的设备、设施构成的。它是按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
第三条 本办法下列用语的含义:
计算机信息系统安全是指计算机信息系统的硬件、软件、网络和数据的安全必须受到保护,不因自然的和人为的原因而遭到破坏、更改和丢失,以保证计算机信息系统能连续正常运行。
计算机保密是指利用密码技术对信息进行加密处理,防止信息非法泄露。
第四条 计算机信息系统的安全保密,应当保障计算机、数据信息网络及其相关的和配套的设备、设施的安全,保障运行环境(机房)的安全,保障信息的安全,保障计算机和网络功能的正常发挥,防止和处理政治因素造成的失泄密、人为或自然灾害等造成的破坏,以及防止利用计算
机犯罪等。
第五条 在行电子化领导小组的领导下,电脑中心、行保密办主要负责行计算机信息系统安全保密工作,办公厅给予支持。
第六条 各有关厅局必须指定专人负责本单位有关信息系统的安全保密工作,其主要任务是:定期向电脑中心、行保密办通报安全保密工作情况;督促本单位安全保密措施的贯彻执行;组织安全保密检查、进行安全保密教育。
第七条 任何单位和个人,不得利用我行信息系统从事危害我行利益的活动,不得危害我行信息系统的安全。

第二章 计算机及网络系统
第八条 购置设备要经过周密调查,慎重选型;落实售后服务和软、硬件后援,严格验收;对通信设备要特别考虑其保密性能。
第九条 对引进的各种服务器,在应用系统投入运行之前,应报请国家安全部门进行保密检查,系统运行期间,不得随意更动系统配置。
第十条 建立常规硬件系统维护管理制度,保持维护计算机和网络、设备、工具和资料处于良好状态,备件应有库存帐,可随时查阅,并根据具体情况补充和更新。防止重大事故,应有应急处理的措施。
第十一条 操作人员必须进行必要的培训,并经考试合格后方准持证上岗操作。操作人员必须严格按规程进行操作。
第十二条 重要业务部门的实时应用系统要求软件、数据有备份;有故障时的处理措施,并应对工作人员定期进行训练和演习。根据具体情况,有计划地安排配置备份机。
第十三条 应用系统在设计上严格控制涉密文件信息查询检索的人员范围,严格管理用户使用权限。系统软硬件一经安装、调试、正式运行,未经电脑中心许可,不得自行对其更改配置或移动位置。
第十四条 各厅局制定设备、软件管理细则,应用软件开发要严格按照我行有关规定执行,实现《国家经济信息系统设计与应用系统标准规范》中的安全保密要求。
第十五条 应用系统版本的更改、更新必须报电脑中心批准后由技术人员进行。应用系统的文档资料,无关人员一律不得查阅。
第十六条 传输秘密以上级别的信息时,通信两端设备需在相应安全环境中,对所传输数据,要采取加密措施。

第三章 介质(资料)的储送
第十七条 对应用系统使用、产生的介质或资料要按其重要性进行分类,对存放有关键或重要数据的介质(资料),如会计帐、计划统计表格,应复制必要的份数,并分别存放在不同的安全地方,建立严格的保密保管制度。
第十八条 保留在机房内的介质(资料),应为系统有效运行所必需的最少数量,除此之外,不应保留在机房内。
第十九条 存放机房内的介质(资料)应该存放于防火、防高温、防震、防电磁场、防静电及防盗的房间或保险柜中。
第二十条 介质(资料)库,应设专人负责登记保管,未经批准,不得随意提供介质(资料)。
第二十一条 在使用介质(资料)期间,应严格按国家保密规定控制转借或复制,需要使用或复制的须经主管部门批准。
第二十二条 对所有介质(资料)应定期检查,要考虑介质的安全保存期限,及时更新复制。损坏、废弃或过时的介质(资料)应由专人负责处理,秘密级以上的介质(资料)在过保密期或废弃不用时,要及时销毁。
第二十三条 机密数据处理作业结束时,应及时清除存储器、联机磁带、磁盘及其它介质上有关作业的程序和数据,应及时销毁废弃的打印纸。

第四章 计算机及网络系统的环境
第二十四条 机房环境的选择,应符合国家标准GB2887《计算机站场地技术要求》的有关规定。机房主体结构应具有与其功能相适应的抗震性、辐射屏蔽、防水等级和耐火等级。变形缝和伸缩缝等不应穿过机房。机房应设置齐全灵敏的火灾、渗漏水报警和足够的灭火、排水系统
,应设置灵敏的温度、湿度传感器。空调的制冷能力需留有一定的余量并配有备用空调设备。中心机房应配有独立的供电、变电设备,供电功率需留有余量。
第二十五条 机房选点尽量避开便于驻留无关人员的场所。
第二十六条 计算机系统设备场地,应具备应急照明供电;应急报警设施,应急安全断电线路。中心机房应有若干设有明显标志的疏散出口。
第二十七条 在计算机房、办公设施、通讯及动力设施附近施工危害计算机信息系统安全的,由电脑中心会同有关单位进行交涉。
第二十八条 制定机房出入管理制度,对每个工作人员授予不同权限,规定活动区域。设立值班人员负责监督制度的执行和安全保卫工作。

第五章 安全保密制度
第二十九条 计算机信息系统的建设和应用,应当遵守国家有关法律、行政法规和本行其它有关规定。
第三十条 计算机信息系统实行安全等级保护。存储国家秘密信息的计算机,应按所存储信息的最高密级标明,并按相应密级的文件进行管理,并采取相应的保密措施。机密级及以上国家秘密信息不得进入计算机信息系统。安全等级的划分标准和安全等级保护的具体办法由电脑中心、
办公厅商国家有关部门制定。
第三十一条 计算机机房、办公设施、通讯及动力设施应当符合国家标准和国家有关规定。在上述设施附近施工,不得危害我行信息系统的安全。因施工危害计算机信息系统安全的,由电脑中心会同有关单位进行交涉。
第三十二条 未经许可不得随意使用调制解调器等设备与因特网联网,个别确因特殊工作需要的应事先与电脑中心取得沟通并征得同意。
第三十三条 携带或邮寄计算机介质(资料)进出国家开发银行的,应当如实向电脑中心申报。
第三十四条 各厅局应当自行建立健全安全管理制度,负责本单位计算机信息系统安全保密工作。
第三十五条 对计算机信息系统中发生的案件,有关厅局应在24小时内向电脑中心、行保密办报告。
第三十六条 对计算机病毒、我行电子信息系统的安全保密等方面研究工作,由电脑中心和行保密办归口管理。

第六章 人员内控管理
第三十七条 人员审查
人员的审查必须根据金融电子化系统所规定的安全等级来确定审查标准。凡接触系统安全三级以上信息系统的所有人员,必须按机要人员的条件进行审查。
第三十八条 关键岗位人选
对金融电子化系统的关键岗位人选,如安全负责人、系统管理员等,不仅需要进行严格的政审,还要考核其业务能力,以保证这部分人员可信可靠,胜任本职工作。必要时要实行定期强制休假。
第三十九条 人员培训
对在金融电子化系统上岗的所有工作人员,均需由有关部门组织上岗培训,包括计算机及网络操作、维护培训、应用软件操作培训、金融电子化系统安全课程及保密教育培训,经培训合格的人员持证上岗工作。对培训不合格者或未参加培训者,严禁上岗工作。
第四十条 人员考核
人事部门要定期组织有关方面人员对金融电子化系统所有的工作人员从政治思想、业务水平、工作表现、遵守安全规程等方面进行考核,对于考核发现有违反安全法规行为的人员或发现不适于接触金融电子化系统的人员要及时调离岗位,不应让其再接触系统,对情节严重的应追究其法
律责任。
第四十一条 签订保密契约
对于所有进入金融电子化系统工作的人员,均应签订保密契约,承诺其对系统应尽的安全保密义务,保证在岗工作期间和离岗后均不得违反保密契约,泄漏系统秘密。对违反保密契约的,应有惩处条款。对接触机密信息的人员,应规定在离岗后的多长时期内不得离境。
第四十二条 人员调离
对调离人员,特别是因不适合安全管理要求被调离的人员,必须严格办理调离手续。进行调离谈话,承诺其调离后的保密义务,交因所有钥匙及证件,退还全部技术手册、软件及有关资料。更换系统口令和机要锁。自调离决定通知之日起,必须立即进行上述工作,不得拖延。

第七章 操作安全管理
第四十三条 系统操作安全管理目标
系统操作是指金融电子化系统的人员开发、操作、维护、管理电子化系统的行为或活动。金融电子化系统操作安全管理的目标是:
1.对系统管理及系统操作均应进行有效的监督或监控;
2.所有接触系统的人员均应承担与其工作性质相应的安全责任。
第四十四条 操作人员分类
对金融电子化系统的操作人员,应根据确保金融电子化系统有限职责、有限使用授权原则进行分类。
1.一线生产系统操作、管理人员;
2.二线监督系统操作、管理人员;
3.办公自动化系统操作、管理人员;
4.硬件维修人员;
5.软件开发、维护人员;
6.系统分析人员;
7.系统稽核人员、安全管理人员;
8.行政管理人员。
系统开发人员与系统操作人员应严格限定业务分工,不得交叉使用。
第四十五条 系统操作控制管理
1.应按照分工负责、互相制约的原则制定各类系统操作人员的职责,职责不允许交叉覆盖。
2.各类人员在履行职责时要按规定行事,不得从事超越自己职能以外的任何作业,如操纵系统、更改数据等。
3.一线生产系统和二线监督系统进行系统维护、复原、强行更改数据时,至少应有两名操作人员在场、并进行详细的登记及签名。
4.七类人员有权对一线生产系统和一类人员进行监督与核查,但该过程必须履行必要的手续和按照一定的程序进行。
5.应为长期从事计算机工作的人员创造合适的人机工作环境。使他们享有相应的劳动保护,定期进行专门体检,保持身心健康。

第八章 安全保密监督
第四十六条 电脑中心和行保密办对计算机信息系统安全保密工作行使下列监督职权:
(一)监督、检查、指导计算机信息系统安全保密工作;
(二)检查危害计算机信息系统安全的违规事件;
(三)履行计算机信息系统安全保密工作的其它监督职责。
第四十七条 电脑中心和行保密办发现影响计算机信息系统安全保密的隐患时,应当及时通知使用单位采取安全保护措施,在紧急情况下,有权直接先采取必要的措施,然后再向领导报告,遇有重大问题,可以要求召集行电子化领导小组成员会议商议对策。

第九章 奖励和惩处
第四十八条 违反本办法的规定,有下列行为之一的,由行电子化领导小组处以警告或者停机整顿,严重的应依据《中华人民共和国保守国家秘密法》的有关条款进行处理并追究单位领导的责任。
(一)违反计算机信息系统安全等级制度,危害计算机信息系统安全的;
(二)不按照本办法规定时间报告计算机信息系统中发生的案件的;
(三)接到我行有关要求改进安全保密状况的通知后,在限期内不予改进的;
(四)对本办法贯彻不力,造成事故隐患,影响系统正常运行的;
(五)违反本办法造成严重损失或造成重大失泄密的。
第四十九条 对于引入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可使用计算机信息系统安全专用产品的单位和个人,由电脑中心和行保密办给予严肃处理。
第五十条 凡是认真贯彻本规定要求,维护系统安全运行,杜绝事故发生,防止失泄密成绩显著者,或迅速排除故障,恢复系统正常运行或减少损失者,均应视情况给予表扬或奖励。

第十章 附则
第五十一条 各厅局可以根据本办法制定暂行细则,但应报电脑中心和行保密办备案。
第五十二条 计算机病毒的防治工作属本暂行办法的重要内容,具体按照《国家开发银行防治计算机病毒规定》执行。
第五十三条 本办法由电脑中心和行保密办负责解释。
第五十四条 本办法自发布之日起施行。



1998年2月24日
下载地址: 点击此处下载

中华人民共和国政府和法兰西共和国政府科学技术协定

中国政府 法兰西共和国政府


中华人民共和国政府和法兰西共和国政府科学技术协定


  中华人民共和国政府和法兰西共和国政府,为发展两国之间的科学技术合作和友好关系,达成协议如下:

  第一条 缔约双方同意根据两国学者和技术人员已有的经验,根据各个方面存在的可能性以及各自在研究和发展方面优先考虑的项目,共同商定科学技术交流的各个领域。

  第二条 根据第一条的规定,缔约双方将在互惠的基础上,按照一致同意的办法,努力促进下列各项的实施:
  一、交换科学技术资料;
  二、派遣科学技术代表团,互派学者、研究人员、专家、专业人员和实习生;
  三、就双方感兴趣的题目组织双边科技讨论会;
  四、就双方感兴趣的项目进行共同研究。

  第三条 缔约双方根据各自的机构情况,委托专门指定的行政部门制定、协调和实施交流计划。
  缔约双方委托各自大使馆的主管部门同专门指定的行政部门保持经常联系。
  如果缔约一方认为有必要,可以向对方提议召开工作会议,检查讨论两国科技交流的进展情况。

  第四条 本协定有效期为五年,如缔约任何一方在期满前六个月未以书面通知缔约另一方要求终止本协定,则本协定将自动延长五年,并依此法顺延。本协定经缔约双方一致同意,可随时进行修改。
  缔约任何一方,在完成本协定生效所要求的各该国内的法律程序后,应以照会书面通知对方。本协定自最后一方照会发生之日起生效。
  本协定于一九七八年一月二十一日在北京签订,共两份,每份都用中文和法文写成,两种文本具有同样效力。
   中华人民共和国政府                法兰西共和国政府
   全  权 代  表                全 权  代 表
 中华人民共和国外交部长              法兰西共和国外交部长
      黄 华                   路易·德居兰戈
     (签 字)                   (签 字)

        中华人民共和国政府和法兰西共和国政府
           科学技术交流补充项目议定书

  中华人民共和国政府和法兰西共和国政府为了进一步执行中法科学技术协定,促进中法科学技术交流,就两国科学技术交流补充项目进行了友好协商,并达成如下协议。
一、 农业方面

  在双方农业代表团已经互访的基础上,双方就良种培育、畜牧、兽医、遗传等方面进行交流和合作,具体项目由双方相应单位商定。
二、 地学方面

1. 对喜马拉雅山地质构造和地壳上地幔的形成和演化进行合作研究。中方在一九七九年接待法国地质科学家代表团访华,以便商定合作研究的课题和方式。

2. 中方在一九七九年接待法国地震代表团访华。
三、 核物理和粒子物理方面

1. 法方参加中国一个重离子加速器的设计工作,并和中方商讨提供必要的探测仪器的可能性。

2. 双方相互交换粒子物理方面的研究人员,到对方参加研究和讲学。
四、 空间技术方面

  法方派一空间技术代表团访华。在该代表团访问期间,可商讨确定合作的课题和整个合作的前景。中国或法国技术人员在对方考察、进修和交换专家可列入这种合作方式之中。
五、 计量学与标准化方面

1. 在计量学方面双方交换资料,互派研究人员和组织基准、标准的相互比对。为此,一九七九年先派代表团互访,在互访的基础上,商定合作的具体事宜。

2. 在标准化方面双方交换资料。双方将派代表团互访,以便探讨发展标准化的合作,有利于双方科学和技术的交流。
六、 医学、生物学和生物化学方面

1. 对肽人工合成进行合作研究。

2. 对神经生理学、矫形外科和残废人假肢、显徽外科、大面积烧伤的治疗和离体遗传重组进行合作研究。
  合作的方式包括交换情报和互派专家。
七、 基础理论方面

  在低能核物理、数学、断裂力学、系统工程学和海洋科学方面交换资料、互派专家讲学和举办学术讨论会。
八、 科学仪器方面

  为了进行这方面的合作,由法方派出一个代表团访华,与中方具体商谈合作事宜。
九、 人文科学方面
  双方同意在近期内就人文科学方面的单独协议的文本进行探讨。该协议可由中方的社会科学院和法方的科研国务秘书处签署。
  本议定书自签字之日起生效。
  本议定书于一九七八年十月二十日在巴黎签订,共两份,每份都用中文和法文写成,两种文本具有同等效力。
 中华人民共和国政府                  法兰西共和国政府
 代       表                  代      表
   赵 东 宛                      艾 格 兰
   (签 字)                      (签 字)

北京市住宅配套商业服务业用房规划建设使用管理办法

北京市政府


北京市住宅配套商业服务业用房规划建设使用管理办法
市政府



第一条 为加强本市商业服务业用房的规划建设和使用管理, 方便人民生活, 繁荣市场, 根据国家有关规定和本市具体情况, 制定本办法。
第二条 本市行政区域内商业服务业用房的规划建设和使用管理, 均适用本办法。
本办法所称商业服务业用房, 是指与住宅配套的副食店、菜蔬店、菜市场、食品店、粮店、小饭铺、饭馆、小百货店、综合百货商场、五金交电商店、服装店、服装加工部、中西药店、浴池、理发店、洗染店、照相馆、弹花门市部、自行车修理部、综合修理部、日用杂品商店、物资回
收站、书店等商业服务业门店营业用房( 以下简称商业用房) 。
第三条 市、区、县商业委员会( 以下简称商委) 在同级人民政府领导下, 负责组织和监督本办法的实施。
第四条 新建居住区、居住小区, 必须按国务院和市人民政府关于新建居住区公共设施配套建设规定的标准, 配套建设商业用房。
分散建设楼房住宅, 必须按住宅建筑总面积的5%配套建设商业用房。
危旧房改造, 必须根据居民群众生活实际需要, 结合周围建成区已有的商业用房配置情况, 按照配足配够的原则, 因地制宜配套建设商业用房。
第五条 商业用房必须与住宅建设同时规划设计, 同时施工, 同时投入使用。
一、商业用房的规划、设计必须符合商业用房的使用要求, 其规划、设计方案, 必须征得所在区、县商委同意, 报城市规划管理部门按管理权限审批。与分散建设楼房住宅配套建设的商业用房, 其规划、设计方案经所在区、县商委审查同意并出具证明后, 方可报城市规划管理部门审批
; 建设单位无所在区、县商委出具的证明, 城市规划管理部门不予核发建设工程规划许可证件。
二、施工单位必须严格按照商业用房的设计方案施工, 保证工程质量。工程竣工后, 必须经所在区、县商委验收; 未经验收或验收不合格的, 不得投入使用。
三、商业用房未能与住宅同时投入使用的, 不得安排居民进住住宅; 因城市建设拆迁安置, 急需安排居民进住的, 建设单位和区、县商委应当安排临时商业用房。正在建设的居住区、居住小区, 已竣工的部分住宅需安排居民进住的, 至少必须保证与该住宅配套建设的粮店、副食店、蔬
菜店用房同时投入使用。分散建设的楼房住宅竣工, 与该住宅配套建设的商业用房不能同时投入使用的, 由区、县商委通知有关部门不予供电、供水、供燃气。
第六条 拆除商业用房( 违章建筑和超过批准期限的临时建筑除外) , 必须征得商业用房所在区、县商委同意。因城市建设需要拆迁商业用房, 由区、县商委提出新建商业用房的面积、地点和建设期限的安排意见, 经城市规划管理部门和房屋拆迁主管部门落实后, 由区、县人民政府统
一组织实施。由于市政基础设施建设急需, 可由区、县人民政府临时处置, 先行拆除。
第七条 经批准分散建设的住宅项目, 建设单位配套建设商业用房确有困难的, 经区、县商委同意, 可按照市人民政府的规定向区、县人民政府交纳生活服务设施配套建设费。
区、县人民政府应将生活服务设施配套建设费中用于商业用房建设的部分拨给区、县商委, 用于分散建设住宅项目配套商业用房的建设, 专款专用。
第八条 新建居住区、居住小区的商业用房竣工验收合格后, 凡按规定建设费用计入商品住宅综合开发成本的商业用房, 均应由综合开发企业将该商业用房的房屋产权移交给区、县商委统一管理, 由区、县商委按照商业用房的使用性质安排经营单位使用; 按规定建设费用不计入商品住
宅综合开发成本的, 由综合开发企业按照商业用房的使用性质安排经营单位使用, 并向区、县商委备案。本办法发布前已签订房屋产权移交合同的, 仍按合同的约定办理。
分散建设住宅的商业用房竣工验收合格后, 建设单位应将该商业用房的房屋产权移交给区、县商委统一管理, 由区、县商委按照商业用房的使用性质安排经营单位使用。
第九条 使用商业用房的经营单位, 必须在区、县商委规定的期限内, 按商业用房的使用性质和营业执照核准的经营范围开始营业。商业用房必须专房专用, 禁止转租或转让; 经营单位需转业、停业、合并、撤销的, 必须经区、县商委和审批该商业用房建设的城市规划管理部门同意,
并向工商行政管理部门办理相应登记。
第十条 建设单位或综合开发企业, 有下列行为之一的, 由区、县商委按以下规定处罚:
一、不按国务院和市人民政府规定的标准配套建设商业用房的, 责令责任单位在限期内腾出相当于应配套建设商业用房面积的房屋, 交区、县商委统一安排使用; 逾期不腾交的, 按应建商业用房面积每平方米每日3 元处以罚款, 直至其腾交房屋为止。
二、商业用房未投入使用, 擅自安排居民进住新建住宅, 造成进住新房后不能随迁户口、粮食、副食关系的, 责令责任单位在限期内腾出相当于应投入使用的商业用房面积的房屋, 交区、县商委统一安排使用; 逾期不腾交的, 按应腾交房屋面积每平方米每日4 元处以罚款, 直至其腾交
房屋为止。
三、违反本办法第六条规定, 拆迁商业用房造成居民生活不便的, 责令拆迁单位在限期内完成商业用房建设; 逾期未完成的, 按应建面积每平方米每日2 元处以罚款, 直至建成为止。
四、违反本办法第八条规定, 拒绝将商业用房产权移交区、县商委统一管理的, 责令限期移交; 逾期不移交的, 按应移交产权的商业用房面积每平方米每日2 元处以罚款, 直至移交为止。
五、综合开发企业不按商业用房的使用性质安排经营单位使用的, 责令限期改正; 逾期不改正的, 按商业用房面积每平方米每日2 元处以罚款。
第十一条 使用商业用房的经营单位, 有下列行为之一的, 由区、县商委按以下规定处罚:
一、商业用房自交付使用之日起2 个月内不开业的, 责令限期开业, 并自商业用房交付使用满2 个月之日起, 按用房面积每平方米每日1 元处以罚款, 对该单位负责人处以200 元以下的罚款; 逾期仍不开业的, 收回用房。
二、擅自转业或合并的, 责令限期改正, 并自转业或合并之日起, 按用房面积每平方米每日1元处以罚款, 对单位负责人处以100元以下罚款; 逾期不改正的,收回用房。
三、擅自停业或撤销的, 责令限期按原定用途恢复营业, 并自停业或撤销之日起, 按用房面积每平方米每日2元处以罚款, 对单位负责人处以200 元以下罚款; 逾期不改正的, 收回用房。
四、转租、转让用房的, 没收全部非法收入, 收回用房; 并对责任单位处以非法收入2倍以下的罚款; 对单位负责人处以500元以下的罚款, 情节严重的, 以买卖公房使用权论处。
区、县商委收回商业用房后, 必须及时安排经营单位, 维持商业用房正常营业使用。
第十二条 违反本办法, 造成严重后果的, 区、县人民政府可责令责任单位承担相应的经济损失, 并由责任单位上级主管部门对责任单位负责人给予行政处分。
第十三条 当事人对区、县商委处罚不服的, 可以自收到处罚通知书之日起15日内, 向市商委申请复议。
第十四条 市商委可以根据本办法制定工作细则。
第十五条 本办法执行中的具体问题, 由市商委负责解释。
第十六条 本办法自1991年10月1 日起施行。1981年8 月6 日北京市人民政府发布的《关于加强商业、服务业网点建设的若干规定》和1983年1 月20日北京市人民政府办公厅转发的《关于加强商业服务业网点建设的补充规定》同时废止。




1991年9月5日