邵西縣農村信用社計算機安全管理制度13頁.doc
下載文檔
上傳人:地**
編號:1275658
2024-12-16
13頁
32.50KB
該文檔所屬資源包:
公司集團計算機網絡設備管理制度
1、邵西縣農村信用社計算機安全管理制度第一章 總則第一條 為加強我縣農村信用社計算機硬件設備、安全運行、故障申報、日常檢查、網絡安全等的管理,防范和化解計算機信息系統的運行風險,杜絕各類事故和案件的發生,根據湖南省農村信用合作社聯合社(以下簡稱省聯社)有關計算機管理的規定,結合我縣實際,特制定各項計算機安全管理制度。第二條 本制度適用于全縣農村信用社各營業網點以及全體員工,包括在編正式員工、經批準在崗的臨時員工。第二章 硬件設備管理制度第三條 設備購置原則。在省聯社和邵西辦事處的領導下,統一按照指定廠商、指定機型、指定價格內購置。第四條 設備購置程序。轄內農村信用社需購置電腦硬件設備,事先必須向聯2、社財務科技部進行設備需求申請,聯社財務科技部進行初審后報聯社主管主任審核,制定年度內設備需求計劃,由聯社集中向省聯社邵西辦事處申請計劃報批。聯社財務科技部集中采購。各單位購買的機器設備必須登記帳、卡,以便管理。管理中必須做到三個“一致”,即物卡一致、賬卡一致、賬賬一致。第五條 設備送修。為了確保設備及設備中數據的安全,聯社財務科技部指定專業計算機公司進行維修。信用社營業網點在設備發生故障后,先送聯社財務科技部門修理(需填寫設備送修單),在聯社財務科技部門無法修理時再轉送相關公司維修(在送修單上寫明送達何處公司維修、何時取回等字樣)。第六條 設備維護。計算機操作人員在開啟主機前,必須認真檢查各種3、設備的電源、電壓、操作面板、開關狀態、指示燈是否正常,必須在環境指標達到計算機所需要求和電源輸出電壓穩定到額定電壓的情況下,才能開啟設備。在設備使用過程中,不得擅自開、關設備,嚴禁在通電情況下拆卸、移動設備,嚴禁連接終端和主機的數據電纜線進行帶電插拔。第三章 故障申報制度第七條 農村信用社營業網點在發生下列故障時必須進行申報。(一)計算機網絡設備故障。如:路由器損壞或路由器內部程序出錯、DTU設備損壞、交換機損壞等;(二)在網系統中發現“黑客”侵入;(三)操作員人為故障產生案件;(四)計算機發生突發故障,信用社無法判斷和無法處理。第八條 在發生故障后,信用社要組織相關人員判明故障性質,確定處理4、方案,填寫計算機故障申報表,報聯社科技部門處理。在填寫計算機故障申報表時,同時登記電腦設備工作運行日志,要清楚記載故障發生過程和產生的后果,負責人簽字欄要由信用社主任或分社主任簽字。第九條 計算機發生故障后,在故障原因和故障性質未判明前一律不準開機。如特殊情況確實需要開機的,必須在聯社科技人員的指導下方可開機辦理業務。第四章 網絡安全管理規定第十條 邵西縣農村信用合作社聯合社計算機網絡及計算機設備僅用于全轄信用社內部業務及經省聯社審批同意的相關業務。嚴禁任何人在聯社內部業務網絡系統中進行與業務無關的信息傳輸操作。第十一條 農村信用社所有業務用計算機設備必須設置口令。有關計算機安全管理口令只授予5、信用社內部操作人員和管理人員使用。第十二條 農村信用社計算機網絡規劃由聯社財務科技部門提出方案,經聯社計算機安全領導小組審批后,由科技人員負責實施,并確保其安全運行。任何個人和單位在未經聯社計算機安全領導小組同意的情況下,不得隨意更換網絡和網絡設備,不得隨意用任何形式私自連接外單位用戶,一經發現,將嚴肅處理。第十三條 聯社財務科技部、計算機管理員要定期做好分管區域內網絡線路的維護、檢測工作,以確保網絡的安全運行。第十四條 農村信用社所有業務用計算機的IP地址一律由聯社財務科技部門統一分配和管理,任何人不得私自修改業務用機及網絡連接設備的IP地址,同時,業務用機IP地址由聯社科技人員掌握,嚴禁隨6、意告知他人使用。第十五條 由于業務發展需要,經聯社計算機安全領導小組同意,必須與外單位聯網的計算機,在網絡上必須加裝防火墻、加密機等設備,以確保網絡系統安全。第十六條 為了確保業務數據安全,各農村信用社裝有業務數據的PC機(綜合業務信息系統的業務用主機),不得使用寬帶上英特網。第五章 信息系統安全管理規定第十七條 農村信用社在使用計算機處理各項業務時,應嚴格執行國家有關計算機信息系統安全法規,貫徹上級行社的有關實施意見及管理制度。第十八條 聯社財務科技部門負責處理轄內各農村信用社計算機信息系統安全管理的具體事項。第十九條 各農村信用社應指定專人負責本單位或部門的計算機信息系統安全管理工作。第二7、十條 聯社及轄內各農村信用社的計算機網絡設備由省聯社及邵西辦事處統一選型,統一購買。任何單位不得擅自購買使用不同型號、不同規格的計算機網絡產品。第二十一條 聯社及轄內各農村信用社之間的網絡連接由省聯社或邵西辦事處信息科技部門統一指定連接方式,統一辦理申請、移機、拆機等手續,農村信用社計算機安全員配合辦理。第二十二條 聯社及轄內各農村信用社所有計算機網絡設備的參數、口令由省聯社信息科技部門網絡管理員統一設置,任何單位和個人不得修改、刪除網絡設備的參數,不得窺竊、詢問網絡設備登錄口令。第二十三條 聯社及轄內各農村信用社計算機設備的網絡IP地址由省聯社信息科技部門統一分配,任何單位或個人不得修改已設8、置完成的網絡IP地址。各農村信用社計算機操作員不得以任何方式詢問、查詢其他單位設備的網絡IP地址,對本單位設備的網絡IP地址等重要參數做好保密工作。同時,各農村信用社操作員不得登錄、攻擊除本單位之外的任何主機和其他設備。聯社計算機安全管理員或維護人員要經常監控本單位主機的運行情況,發現有異常情況或有非法登陸,要立即刪除非法進程,并及時向有關領導和上級信息科技部門報告。第二十四條 聯社及轄內各農村信用社與國際互聯網(Internet)相連的主機禁止與業務網絡相連接。上網時必須遵守中華人民共和國計算機信息網絡國際聯網管理暫行規定實施辦法等法律法規,同時嚴格執行安全保密制度,不得泄漏國家、集體等的秘9、密,不得上網玩游戲。第二十五條 聯社及轄內各農村信用社的辦公用計算機應安裝經公安機構認可銷售的計算機防病毒軟件,啟用防病毒軟件的自動防護功能,定期做好防病毒軟件的更新升級,并在每次更新升級后對計算機作一次全面的病毒查殺。第二十六條 聯社及轄內各農村信用社要認真做好有關業務軟件、信息和數據的備份工作;使用外來軟件、數據文件或閱讀經內外網絡傳送的電子郵件時,應先用防病毒軟件進行病毒檢查;不得隨意打開來歷不明的電子郵件,不得使用來歷不明的軟盤、光盤和U盤,防止計算機感染病毒。第二十七條 聯社及轄內各農村信用社的辦公用主機必須專機專用,并設置好開機密碼和用戶登陸密碼,定期更換密碼。主機內不允許安裝與業10、務無關的軟件和數據。第二十八條 計算機操作人員離開操作崗位時,必須立即退出(綜合業務系統可用柜員暫退功能退出)使用菜單或關閉計算機,防止無關人員非法操作使用。第二十九條 各級計算機管理人員和操作人員都應認真學習計算機操作和管理知識,加強防范意識,自覺遵守有關計算機信息系統的操作、使用規章。第六章 綜合業務信息系統運行管理規定第三十條 省聯社結算中心為各營業網點設立的機構碼在全省是唯一的,聯社及轄內各農村信用社不得隨意更改(機構撤并除外)。分社、儲蓄所由所在信用社確立柜組號,并將基本信息上報聯社財務科技部門集中向省聯社邵西辦事處申請、備案,該柜組號一經確立不得自行改動。第三十一條 綜合業務信息系11、統設置17種柜員操作權限,根據我縣的實際,信用社設置10種業務柜員,各農村信用社要根據實際情況,合理設置柜員操作權限。第三十二條 綜合業務信息系統計算機前臺操作菜單由省聯社信息科技部門統一制作,聯社及各農村信用社不得自行修改。第三十三條 綜合業務信息系統中需授權交易的業務,必須要求有授權能力的上級柜員或負責人進行授權操作,并做好授權登記工作。第三十四條 農村信用社要根據自身情況設定貸款企業的授權額度、信貸員的貸款額度、柜員的現金收付額度、柜員的轉賬額度、柜員的錢箱額度、內部賬戶的透支額度等。以上額度確定后,將額度控制明細上報聯社相關部(室)備案。今后如有修改,必須在2個工作日內重新上報備案。第12、三十五條 操作員應使用操作密碼進入綜合業務系統,在使用操作密碼時,要嚴防密碼被他人盜取,同時,操作人員應定期對密碼進行更換,一個營業網點操作人員嚴禁使用通密。第三十六條 每個柜員必須使用自己的操作菜單進行操作,離開工作崗位時,應立即執行柜員暫退或退出操作菜單,防止他人趁機操作,以保證自己業務操作的安全性和準確性。第三十七條 操作員、聯社計算機管理員、科技人員對系統使用的網絡地址、中間業務單位的網絡地址、路由器密碼等要嚴格保密,對所用的通訊設備嚴格管理,防止不法分子非法登錄或破壞。第三十八條 綜合業務系統使用的計算機中不得存放與業務無關的數據和程序,不得存放游戲軟件。聯社使用其他單位的軟件,必須13、上報省聯社邵西辦事處信息科技部門批準后方可使用。使用時要落實專人管理,制訂相應的管理制度和操作規定,確保系統運行安全。第三十九條 聯社及轄內各農村信用社營業網點所有業務用計算機設備必須使用UPS不間斷電源供電,必須埋有專用接地線(對地電阻小于4歐姆、零地電壓小于5伏特),有條件的應安裝避雷裝置,所有電源插座要求符合中間地線、左面零線、右面火線的接線規定。嚴禁非電腦設備接在UPS電源上用電。第四十條 操作人員要愛護計算機設備,嚴禁野蠻操作。嚴禁利用計算機設備做與本職工作無關的操作,嚴禁在計算機設備上放置其它物品。第四十一條 信用社要確定一名專職或兼職計算機管理人員,對本單位計算機設備使用、維護、14、保養負責。第四十二條 除聯社科技人員和安全管理人員外,任何人不得利用計算機網絡遠程登錄到其他單位的計算機中進行非法操作,也不得使用“黑客”軟件對業務用機進行攻擊和解密。第四十三條 聯社如發現業務主機有非法用戶登錄的,應立即中止該用戶的操作,并及時上報上級信息科技部門處理。第四十四條 柜員的憑證和現金的移交、接交必須在當日完成,同時接交柜員應首先確認憑證和現金交接到位,否則不能接交。第四十五條 對于當天發生的錯賬,柜員必須通過“抹賬”交易抹去錯賬,然后重新記賬。如果發現隔日錯賬,必須通過“沖正交易”進行紅藍字沖賬。第四十六條 柜員記賬時,發生“與中心連接失敗”,要查詢柜員上筆流水情況,確認記賬是15、否成功,防止重復記賬。第四十七條 各柜員在辦理移交手續時,不僅要按規定執行業務系統內的柜員移交交易,而且要建立手工的移交登記簿,記錄現金、憑證、印章、未處理事項等內容,并做到雙方當面移交。第四十八條 進一步完善客戶信息。客戶基本信息、對私客戶信息、對公客戶信息輸入時記錄要準確、完整。嚴格按照儲蓄存款實名制的要求,對公客戶必須登記企業代碼證號或營業執照號碼,對私客戶必須登記本人身份證號碼。 第四十九條 對抵質押物品的管理、抵債資產的登記、固定資產、低值易耗品的管理,信用社要指定專人負責。第五十條 柜員自己當天的業務全部處理完畢,應及時進行“柜員軋賬”和“柜員簽退”操作。每個柜員要仔細核對傳票和軋16、賬單的數字保持一致后方可離柜。若柜員沒有簽退或軋賬就離崗下班,信用社主任應立即召回該柜員進行業務處理,不能委托他人處理。第五十一條 當天營業終了,柜員必須簽退,簽退時間暫定下午六點前。如果有不能按時簽退或需延長簽退時間的,信用社應在下午五點前上報聯社,待聯社計算機管理人逐級請示后,再告知信用社簽退時間,未經上級審批,信用社不得擅自延長簽退時間。第五十二條 聯社和信用社應經常性的對業務操作人員進行安全意識教育,及時指正一些不良的操作行為。定期對業務操作人員的政治思想、業務素質、工作表現進行考察,發現問題及時糾正,每季一次對轄內網點進行檢查,建立檢查臺賬。第七章 綜合業務信息系統數據修改管理辦法第17、五十三條 數據修改的分類。綜合業務信息系統數據的修改主要分為兩類。第一類為涉及客戶賬戶基本要素的改動。第二類為涉及內部帳、簿管理的變動。(一)第一類數據修改主要為:1存款賬戶的賬戶類別修改;2客戶賬戶(存款賬戶、貸款賬戶、股金賬戶)的賬戶狀態、起息日期、積數的修改;3存、貸款賬戶的結息標志和利率的修改;4前臺不能處理的客戶預留密碼及支取方式的修改;5客戶信息中客戶號、戶名的更改;6代收代付類中間業務開戶戶名的修改;7其它涉及客戶賬戶的數據變動。(二)第二類數據修改主要為:1賬戶要素可能涉及到科目歸屬的修改;2為確保分戶賬和相關登記簿數據一致性的修改;3客戶信息中其他影響有關賬戶處理和管理的要素18、的修改;4其它影響信用社內部數據核對、管理和賬戶處理的數據修改。第五十四條 數據修改原則:(一)業務數據修改要嚴格按照農村信用合作社會計基本制度和湖南省農村信用社計算機綜合業務信息系統有關規章制度進行。(二)隔天的分戶賬、總賬數據,原則上不得修改,如確實需修改的,須經省中心數據修改審定小組人員審查,在確保賬務數據連續、正確的前提下,方可進行修改。(三)凡前臺可以交易更正的差錯,應通過前臺交易更改處理。后臺盡可能不修改賬戶數據,只改動有關標志,由前臺進行賬務處理。與登記簿關聯賬戶的賬務更正,可通過前臺交易進行賬務處理,再由后臺對登記簿進行維護。(四)聯社成立數據修改審定小組:組長由分管副主任擔任19、,組員由財務科技、信貸管理等部門組成。數據修改審定小組負責本聯社下轄信用社營業網點重要數據的修改審定工作,并由財務科技部門負責經辦重要數據修改上報工作。(五)信用社必須成立相應的數據修改審核小組,審核需修改數據的真實性、業務操作的合法性、合規性,確定專人填寫湖南省農村信用社綜合業務信息系統數據修改申請書。第五十五條 數據修改提交程序:(一)信用社營業網點會計認真填寫湖南省農村信用社綜合業務信息系統數據修改申請書,經信用社主辦會計及主任審核、簽名、加蓋信用社公章后交聯社數據修改審定小組。(二)聯社數據修改審定小組收到“修改申請書”后,經審定小組審定,簽署意見后,由聯社科技部門逐級提交,上報修改。20、(三數據修改完成后逐級將電話通知申請修改數據的單位,并由申請單位對修改后的數據進行核對,確保目標數據無誤。第八章 綜合業務信息系統密碼管理規定第五十六條 網絡設備密碼管理。網管機、路由器、防火墻、網絡加密機等網絡設備的密碼由科技部門技術負責人掌握,正常情況下2個月更新一次。第五十七條 操作員密碼管理。綜合業務信息系統中的各項業務功能一律憑操作員密碼登錄,操作員應正確使用密碼。密碼一律由操作員自己掌握,每月必須更新一次,密碼設置不能過于簡單。第五十八條 各種密碼及口令的更新必須做好記錄。記錄內容為某月某日由何人更新密碼或口令即可,不準將新、舊密碼或口令記錄在案,每個掌握密碼或口令的人員,在發現自21、己密碼或口令失密時,必須及時更新。第九章 計算機安全員工作職責第五十九條 聯社及信用社計算機安全員是聯社計算機系統運行過程中的監督和管理人員,是聯社對信用社營業網點計算機系統運行進行安全管理的具體執行者。第六十條 聯社計算機安全員必須具備一定的計算機業務知識、臨柜業務知識和實際工作能力,能夠有效維護業務系統的正常運行,并能在上級科技人員的指導下,簡單處理一般故障。第六十一條 聯社計算機安全員在實際工作中,必須根據上級的有關制度和管理辦法的規定,指導和監督信用社計算機業務的運行,對違反計算機規定的操作應立即指出并進行整改,有權向聯社主任建議調換屢次違反計算機管理制度的操作員。對計算機業務管理中存22、在的安全隱患和漏洞,要及時向聯社領導和科技部門匯報,并提出有效整改措施。第六十二條 制定本聯社計算機安全檢查制度,每季一次對聯社內所有計算機崗位進行檢查,并寫好檢查記錄。第六十三條 熟悉本聯社計算機的資源配置、設備特性、使用規則,制定各類設備日常檢查制度,對計算機設備進行定期保養。第六十四條 熟悉通信線路和設備的維護、保養,每月對備份線路進行一次切換測試。第六十五條 負責檢查、督促本聯社計算機安全建設,把各種計算機管理制度、辦法、規定落實到位。把檢查中發現的問題在期限內整改到位。第六十六條 負責計算機使用人員的安全保密教育以及計算機安全技能輔導。第六十七條 熟悉計算機應急方案,當發生計算機事故23、(造成設備嚴重損壞或引起長時間業務停辦)和計算機案件時,安全員應立即啟動計算機應急處理方案,并填寫故障申報表,向上級主管部門申報。第六十八條 對違反安全保密制度的事件和行為,應立即制止并采取補救措施,并及時向有關部門反映。第十章 計算機檢查制度第六十九條 檢查對象為聯社營業部、各農村信用社及下轄營業網點。第七十條 檢查內容:(一)重視計算機內控制度建設方面,是否建立健全計算機系統安全管理領導小組和數據修改審定小組,分工是否明確,職責是否落實;(二)信用社是否配備專職或兼職計算機安全員,負責本單位計算機設備和網絡通信的日常維護及故障處理工作,保障計算機系統安全運行;(三)柜員采用菜單化操作,運行24、結束后是否退到注冊狀態,臨時離崗是否立即暫退出業務系統;(四)業務用計算機中是否存放無關的數據和程序,是否擅自使用外來軟件;(五)是否按規定合理設置柜員及其操作權限,資料是否按規定自行存檔和向上級有關部門報備,臨時變更是否有記錄;(六)是否違反規定與外單位聯網,與生產系統聯網的計算機是否上英特網,存放有重要數據的計算機是否上寬帶網;(七)辦理業務中發現“與中心連接失敗”,在上機日志中是否記錄有關情況,有疑問的是否及時向上級反映;(八)業務用計算機設備是否使用UPS電源,UPS供電系統是否接入非計算機設備,電源和通信線路是否安裝避雷設備;(九)聯社計算機安全員是否每月一次對備份線路進行測試。第七25、十一條 檢查要求。信用社檢查由信用社計算機安全管理小組提出并作出安排,檢查結束后寫出檢查匯報材料一式二份,一份留檔,一份上報聯社財務科技部。聯社檢查由聯社財務科技部組織,檢查結束后寫出檢查情況向全縣通報。檢查要認真負責,對存在的問題要如實反映,提出整改意見,并指定人員對整改結果進行確認。對上級部門檢查提出的整改意見,應在規定期限內上報整改結果。第七十二條 檢查安排。聯社對轄內各農村信用社檢查全年不少于二次;信用社(部)對轄內網點檢查每季不少于一次。第七十三條 責任追究。聯社財務科技部對檢查中發現存在的較為普遍的問題和性質較為嚴重的問題給予通報、批評;對違規、違章責任人作出相應處罰;對違規違章較為嚴重的或造成重大事故的,由聯社內控部作出相應處理。第七十四條 本制度由邵西縣農村信用合作社聯合社負責制定、修改和解釋。第七十五條 本制度自20xx年1月1日起實行,原制定的相關計算機管理制度同時廢止。二Oxx年元月一日