縣農(nóng)村信用社計算機信息系統(tǒng)安全管理制度.doc
下載文檔
上傳人:地**
編號:1278375
2024-12-16
11頁
36KB
該文檔所屬資源包:
縣城農(nóng)村信用卡金庫勞動用工薪酬改革員工獎罰管理制度資料手冊
1、縣農(nóng)村信用社計算機信息系統(tǒng)安全管理制度第一章總則 第一條為了加強縣農(nóng)村信用社計算機信息系統(tǒng)的安全管理,防范計算機犯罪,保證計算機信息系統(tǒng)安全、穩(wěn)定的運行,保障業(yè)務順利開展和國家、集體及個人財產(chǎn)的安全,根據(jù)中華人民共和國中國人民銀行法、中華人民共和國計算機信息系統(tǒng)安全保護條例和國家公安部、人民銀行關(guān)于金融計算機信息系統(tǒng)安全保護工作暫行規(guī)定以及國家其他有關(guān)法律、法規(guī),特制定本制度。第二條本制度適用于縣農(nóng)村信用社及各信用社、信用分社,包括本社各專業(yè)管理部門計算機信息系統(tǒng)、各社(分社)業(yè)務管理系統(tǒng)(辦公自動化系統(tǒng))及各類綜合業(yè)務系統(tǒng)。第三條計算機信息系統(tǒng)的安全是現(xiàn)代金融業(yè)穩(wěn)定運行的技術(shù)基礎(chǔ)。各社應切實2、加強計算機安全建設(shè),凡應用計算機業(yè)務的信用社,必須按照 統(tǒng)一管理,統(tǒng)一機型設(shè)備,統(tǒng)一應用軟件的規(guī)定,報聯(lián)社財務會計部審批后,方可實施,從“源頭”上確保計算機信息系統(tǒng)的安全可靠性。第四條計算機信息系統(tǒng)安全保護工作的基本任務是:預防、打擊利用或者針對本機構(gòu)計算機信息系統(tǒng)進行的違法犯罪活動,預防、處理各種安全事故,確保計算機信息系統(tǒng)安全運行,提高信用社計算機信息系統(tǒng)的整體安全水平,保障國家、集體和個人財產(chǎn)的安全。第五條計算機信息系統(tǒng)由各業(yè)務處理系統(tǒng)、客戶服務系統(tǒng)、信息管理系統(tǒng)和決策支持系統(tǒng)等系統(tǒng)組成,其安全管理的對象主要包括以下四個方面:1、 實現(xiàn)、運行、維護計算機信息系統(tǒng)的相關(guān)人員及環(huán)境;2、 計3、算機信息系統(tǒng)內(nèi)的電子數(shù)據(jù)及其存儲媒體;3、 構(gòu)成計算機信息系統(tǒng)的相關(guān)設(shè)備、設(shè)施及通訊線路;4、 計算機信息系統(tǒng)的實現(xiàn)方法和相關(guān)技術(shù)。第六條計算機信息系統(tǒng)安全實行計算機安全管理責任制。聯(lián)社成立計算機安全領(lǐng)導小組,組長由聯(lián)社主任擔任,成員為財務會計部、稽監(jiān)保衛(wèi)部負責人、各信用社主任組成。聯(lián)社主任、各信用社主任為本機構(gòu)計算機信息系統(tǒng)安全保護工作的第一責任人。財會部為計算機信息安全保護專職部門,負責全社計算機信息系統(tǒng)安全運行的日常安全維護,指導、監(jiān)督、協(xié)調(diào)、規(guī)范全轄計算機信息系統(tǒng)的安全管理工作,協(xié)助保衛(wèi)部做好計算機信息系統(tǒng)安全檢查工作。各社(分社)主辦會計為本機構(gòu)計算機安全管理員。第七條本計算機信息系4、統(tǒng)安全相關(guān)業(yè)務主管部門的職責:(一) 保衛(wèi)部職責:負責對計算機信息系統(tǒng)安全工作環(huán)境、門禁、監(jiān)控、報警、消防等設(shè)施的管理及要害部位的安全保障設(shè)施是否合規(guī)到位進行監(jiān)督;負責計算機機房等要害部門的安全防范設(shè)施建設(shè)的指導和管理;負責對計算機信息系統(tǒng)相關(guān)的安全問題的統(tǒng)計、檢查和處理工作;負責對業(yè)務系統(tǒng)計算機業(yè)務的事后監(jiān)督工作;與相關(guān)部門研究計算機犯罪動向,提出防范措施。(二) 綜合部職責:加強隊伍建設(shè),加強法制教育和計算機安全教育,提高計算機技術(shù)人員的政治素質(zhì)和業(yè)務素質(zhì),負責要害崗位人員的素質(zhì)考核和上崗考核,把好要害部門用人關(guān),擇優(yōu)上崗。(三) 財務會計部職責:負責規(guī)范計算機業(yè)務網(wǎng)點各項業(yè)務會計核算制度5、辦法;提出各項業(yè)務需求,并進行相關(guān)需求分析;對業(yè)務流程、業(yè)務處理方式進行確定,提出中間業(yè)務、新型業(yè)務需求、防范計算機業(yè)務安全事故等。第八條 加強基礎(chǔ)設(shè)施安全防范工作,做好計算機信息系統(tǒng)安全檢查工作,定期對轄區(qū)進行計算機安全檢查,落實各項規(guī)章制度,清查安全隱患,規(guī)范業(yè)務操作,評定安全等級。第二章機房管理制度第九條以下所稱計算機機房,是指聯(lián)社安裝有計算機業(yè)務處理、管理信息系統(tǒng)或網(wǎng)絡通信設(shè)備的房間(簡稱機房);所稱設(shè)備,是指設(shè)置在機房內(nèi),用于處理信用社業(yè)務的計算機設(shè)備,如:計算機終端、路由器、交換機、微型計算機等。機房和柜面設(shè)備環(huán)境要達到防鼠、防盜、防雷擊等要求。(一) 機房實行專人值班,當天值班6、人員要按時進行開機、關(guān)機、數(shù)據(jù)備份,嚴格按規(guī)定進行各類設(shè)備操作及特殊日期處理,認真填寫運行日志記錄。(二) 嚴格實行中心機房出入登記制度。各級計算機管理部門軟件維護人員如需進入機房進行安裝和維護等事宜,須事先提出申請,經(jīng)聯(lián)社主管領(lǐng)導批準或財會部負責人同意后方可進入。進入機房應更換工作鞋,工作鞋用后應放回原處。(三) 機房工作人員嚴格實行“先培訓,后上崗”,未經(jīng)培訓的人員不得在計算機崗位上工作。非機房工作人員禁止進入機房,因特殊情況非機房工作人員進入機房,必須經(jīng)網(wǎng)點負責人許可并由機房工作人員填寫進入機房登記表后方能進入。(四) 系統(tǒng)管理人員、中心管理員、業(yè)務操作員必須分權(quán)限操作,由聯(lián)社主任或財會7、部經(jīng)理對各級操作人員授權(quán)。系統(tǒng)維護管理人員不得擅自參與處理會計帳務活動,不準處理和單獨保存會計帳務數(shù)據(jù)文件。(五) 對機房內(nèi)的業(yè)務、辦公用機,未經(jīng)本社財會部同意,計算機使用人員不得私自安裝計算機通訊設(shè)備,不得私自配置、修改網(wǎng)絡參數(shù),不得私自安裝與工作無關(guān)的軟件,否則將嚴肅處理。(六) 中心機房屬A類機房,必須嚴格執(zhí)行機房管理制度。為保證計算機信息系統(tǒng)安全穩(wěn)定運行,只允許操作員、系統(tǒng)管理員和硬件維護人員進入,其他任何人未經(jīng)聯(lián)社領(lǐng)導批準或財會部負責人同意,不得擅自入內(nèi)、不得翻動磁盤及有關(guān)打印的會計檔案。無權(quán)限的人員,嚴禁開啟、使用計算機設(shè)備。(七) 禁止在機房內(nèi)吸煙、吃東西、喧嘩、會客。每日打掃衛(wèi)8、生,保持機房整潔。機房內(nèi)嚴禁存放食物及易燃、易爆、易污染和強有力磁場物品。(八) 嚴禁攜帶易燃易爆等危險品進入機房,機房應配置必須數(shù)量的鹵代烷1211消防器材,禁止使用水、干粉或泡沫等易產(chǎn)生一次性破壞的滅火劑,并定期檢查維護,保持良好狀態(tài),遇火警等意外事故按應急措施處理,并及時通知消防保衛(wèi)等部門采取搶救措施。(九) 各中心機房必須保證計算機持續(xù)運行的備用電力和通訊,除發(fā)生故障外,不得以任何理由隨意中斷計算機業(yè)務,設(shè)備接地必須按符合規(guī)定標準。 第十條機房設(shè)備管理(一)嚴禁無關(guān)人員操作計算機設(shè)備。未經(jīng)聯(lián)社財會部負責人批準,嚴禁外系統(tǒng)人員、本系統(tǒng)非系統(tǒng)管理員拆卸機器設(shè)備或?qū)ο到y(tǒng)進行操作。設(shè)備處于運行9、狀態(tài)時,嚴禁帶電拆卸,搬運設(shè)備,禁止晃動操作臺、柜。(二)嚴禁將水、雜物等無關(guān)設(shè)備帶入機房內(nèi)設(shè)備間。定期對機器進行清潔、維護、保養(yǎng),機器和工作臺上不準放置大頭針 、回形針、水杯等物品,保證機器正常散熱和安全運行。(三)計算機設(shè)備應鋪設(shè)專用電路,與其它用電線路嚴格分離,所有設(shè)備必須接地。嚴禁在機房專用供電線路上,插接其他電器設(shè)備。(四)機房設(shè)備不得直接接入市電,必須接入UPS電源系統(tǒng),同時必須保證良好的接地(設(shè)備工作地對地電阻4歐姆以下),并要提供業(yè)務運行必要的備用電力(發(fā)電機)。設(shè)備發(fā)生故障應及時報告財會部及聯(lián)社領(lǐng)導,在運行時如發(fā)現(xiàn)異常現(xiàn)象應立即退出系統(tǒng),及時關(guān)機和切斷電源,及時上報,未經(jīng)許可10、不得擅自操作。(五)嚴禁用計算機玩電子游戲和打印與業(yè)務無關(guān)的文字資料,由于非法操作運行其他軟件而引起計算機“病毒”或造成計算機及附屬設(shè)備故障,妨礙業(yè)務正常運行應追究主管人員及當事人責任,并予以處罰。(六)重要的通訊設(shè)備及通訊線路、系統(tǒng)設(shè)備必須有備份,并且必須定期檢查備份設(shè)備,確保設(shè)備正常。第三章計算機安全保密管理第十一條非操作人員不得使用計算機。工作結(jié)束后各操作人員必須全部正常退出終端至系統(tǒng)提示符,方能關(guān)閉終端電源。各網(wǎng)點不得自行隨意接插、連接設(shè)備,操作員不得隨意對終端復位或關(guān)閉終端電源,應按正常程序退出,發(fā)生死機故障應及時與中心機房聯(lián)系進行激活處理。第十二條計算機的應用程序以及磁帶、磁盤等磁11、性檔案,屬于重要的會計檔案,應按會計基本制度中會計檔案管理的要求進行保管,并注意保管環(huán)境,防止受強磁干擾破壞。查詢或調(diào)整有關(guān)會計資料,應按會計基本制度規(guī)定處理,司法機關(guān)依法查詢客戶資料依照有關(guān)法律規(guī)定,并須經(jīng)本社領(lǐng)導(社主任)簽字批準,才能查詢、打印有關(guān)計算機保密資料。第十三條對打印出的各種憑證、帳表等會計資料,必須有操作員代碼、姓名,加蓋有關(guān)人員名章,注明日期,分別進行整理、裝訂、保管。凡有業(yè)務數(shù)據(jù)信息或軟件信息的打印紙張和廢舊軟盤按保密制度定期銷毀,以杜絕泄露機密和人為事故發(fā)生。第十四條嚴格遵守為客戶保密的規(guī)定,不準向任何人或單位泄漏客戶資料信息。嚴格執(zhí)行財務會計制度,按照有關(guān)業(yè)務操作規(guī)程12、在規(guī)定的權(quán)限范圍內(nèi)對系統(tǒng)和聯(lián)網(wǎng)網(wǎng)點操作,保證業(yè)務系統(tǒng)、各業(yè)務前置機、業(yè)務主機、終端、管理信息系統(tǒng)服務器正常運行。對本系統(tǒng)計算機登錄用戶名、代碼、密碼及通訊電話號碼、網(wǎng)絡撥號備份電話號碼、網(wǎng)絡結(jié)構(gòu)、網(wǎng)絡IP地址等事項嚴格保密,禁止向外單位人員泄露。第十五條防止計算機病毒感染,發(fā)現(xiàn)病毒,應立即停機,及時報告財會部門科技人員。第四章計算機操作管理第十六條計算機操作員力求穩(wěn)定,各信用社(分社)無權(quán)隨意變動業(yè)務操作人員,操作員上崗及調(diào)離均需提前征得本社同意并按有關(guān)手續(xù)交接,否則不得上機或離崗。第十七條各網(wǎng)點員工調(diào)離或崗位變化,進行移交時,網(wǎng)點負責人應提前2天向聯(lián)社財會部申請注銷及增加操作員,由財會部科技13、人員按照對申請的處理程序?qū)τ脩暨M行注銷或更名,任何人不得使用其他人員的用戶代碼進行登錄。第十八條嚴格區(qū)分管理員和操作員的權(quán)限,未經(jīng)特殊批準,系統(tǒng)管理員、系統(tǒng)操作員、應用維護員、應用程序員、硬件維護員、軟件維護員、網(wǎng)絡管理員、網(wǎng)點操作員不得兼職或交叉作業(yè),不得從事超越自己職責范圍以外的任何作業(yè);管理員只能進行操作代號的增加和注銷,不能進行業(yè)務操作;操作員只能進行業(yè)務操作,修改自己的密碼,不能對操作員的代號和級別進行增加和修改。操作人員的權(quán)限確需變更的由各營業(yè)機構(gòu)填寫機房維護申請表報財會部,經(jīng)聯(lián)社主任批準后方能實施。第十九條操作員應熟練掌握計算機及外圍設(shè)備的使用辦法,嚴格執(zhí)行操作規(guī)程。每日認真填寫14、計算機運行日志,對出現(xiàn)的故障及可疑情況及時記錄,各種應用系統(tǒng)運行中發(fā)現(xiàn)異常或故障時,有關(guān)人員應及時報告本單位安全管理員或主管領(lǐng)導,同時呈報聯(lián)社財會部授權(quán)計算機網(wǎng)絡運行值班人員處置,任何人未經(jīng)批準不得擅自處理。第二十條各營業(yè)網(wǎng)點應做到上、下班按時開關(guān)機,開、關(guān)機責任人為該網(wǎng)點當班會計。業(yè)務操作人員必須嚴格執(zhí)行“人到上機,人離退出”的原則,離開計算機至視線之外,必須退出業(yè)務系統(tǒng)至系統(tǒng)注冊提示符狀態(tài)。其他工作人員未經(jīng)部門領(lǐng)導批準不得進入,非操作人員不得使用計算機。第二十一條業(yè)務用機不得安裝應用源程序和目標轉(zhuǎn)換程序。未經(jīng)有關(guān)領(lǐng)導批準,不得擅自修改應用軟件。嚴禁在生產(chǎn)機和開發(fā)機上擅自安裝未經(jīng)審查和批準的15、引入軟件和游戲程序。不得在微機上做與業(yè)務程序無關(guān)的操作。第二十二條防止計算機病毒感染,發(fā)現(xiàn)病毒,應立即停機,及時報告財會部。為客戶查詢數(shù)據(jù)必須由專人在指定的機器上,在操作權(quán)限之內(nèi)進行。第二十三條嚴禁機房生產(chǎn)機機器聯(lián)接因特網(wǎng)(國際互聯(lián)網(wǎng)),廣域網(wǎng)接入端口必須設(shè)置防火墻等加密設(shè)備。辦公環(huán)境確因工作需要需接入互聯(lián)網(wǎng),必須書面報聯(lián)社主任批準后,由財會部安排網(wǎng)絡接入事宜;訪問INTERNET必須遵守國家有關(guān)的法律、法規(guī);不允許泄露國家秘密和進行非法活動;不允許瀏覽、傳播有害信息;不允許從事有損信用社利益和名譽的任何事情;不允許散布任何虛假信息;向互聯(lián)網(wǎng)發(fā)布本社有關(guān)信息必須經(jīng)綜合部負責人審查并征得理事長同16、意。第五章密碼管理制度第二十四條密碼(代碼卡)是計算機鑒定操作員合法身份的依據(jù),是各級操作員進入計算機應用系統(tǒng)的“鑰匙”,凡用合法密碼(代碼卡)登錄所進行的操作均視為密碼(代碼卡)持有者所為。業(yè)務用機設(shè)主管密碼和操作人員密碼,中心機設(shè)管理員密碼,各社按需設(shè)操作員代碼、代碼卡,設(shè)立操作密碼;操作人員必須對各自的操作代碼及密碼嚴格保密,不得隨意向他人泄露本網(wǎng)點的操作代碼,不得換用或借用代碼、代碼卡操作計算機,切實做到誰的代碼(或代碼卡)辦理業(yè)務,誰負責。 第二十五條密碼只限操作員本人知道并相互保密。任何人不得泄露或試探詢問他人密碼,密碼必須定期或不定期更換,每月更換不得少于三次。實行密碼和磁卡雙重17、控制的柜臺操作員密碼,每月更換不得少于一次。操作員發(fā)現(xiàn)自己失密或丟失代碼卡時,應立即向聯(lián)社財會部門反映并更換密碼或代碼卡,同時登記注明該密碼的終止時間和新密碼、代碼卡的啟用時間。第二十六條密碼采用 分級授權(quán),統(tǒng)一管理方式,即操作員所能進行的業(yè)務操作要設(shè)定權(quán)限級別,業(yè)務主管、出納、記賬員只能授于與其所辦業(yè)務相應的權(quán)限,不能授于與其無關(guān)的業(yè)務權(quán)限。第二十七條密碼管理員由本社財會部負責人擔任,負責全社業(yè)務系統(tǒng)的密碼、代碼卡的編制、分配、記錄、修改、撤消等工作。業(yè)務操作人員、系統(tǒng)操作員不得兼任密碼管理員。系統(tǒng)管理員和密碼管理員不得兼任操作員經(jīng)辦具體業(yè)務或頂崗。第二十八條密碼不得重復或按規(guī)律編制,應隨機18、無規(guī)律編制。密碼不能和用戶名相同,不能使用姓名、生日、證件號碼、電話號碼、工號等易被猜出的數(shù)字或字母。第二十九條中心機或單點機的操作系統(tǒng),數(shù)據(jù)庫、應用程序等重要部位必須由密碼管理員本人設(shè)立密碼,中心機的密碼按月更換。單點機的密碼按規(guī)定更換,操作員的密碼由其本人設(shè)置,可定期或隨機更換。第六章數(shù)據(jù)媒體安全管理制度第三十條數(shù)據(jù)媒體指載有應用軟件、系統(tǒng)軟件或業(yè)務數(shù)據(jù)的光盤、磁盤、磁帶和硬盤等。第三十一條操作系統(tǒng)、數(shù)據(jù)庫及應用軟件媒體,由財會部科技人員保管,嚴禁復制外借。因工作需要安裝機器時,系統(tǒng)管理員需先登記、后使用,使用歸還情況應及時做記錄。第三十二條各分支機構(gòu)單點機業(yè)務數(shù)據(jù)及電子匯兌必須每天備份,19、標明備份日期、名稱等,并保存最近連續(xù)三十天的數(shù)據(jù)盤,月終及年終數(shù)據(jù)備份兩份,一份作異地(不在同一建筑物)保存。定期刻錄備份數(shù)據(jù),異地(與機房不同建筑物)長期保存。非經(jīng)允許,嚴禁攜帶數(shù)據(jù)盤外出。第三十三條數(shù)據(jù)媒體要妥善保管于鐵皮柜中,保存場地要符合防火、防盜、防磁、非高溫等條件。淘汰、損廢的磁盤、磁帶等重要媒體要交財會部集中銷毀。第七章計算機信息系統(tǒng)安全檢查第三十四條為了防范計算機犯罪和各類事故的發(fā)生,確保計算機信息系統(tǒng)安全、穩(wěn)定、可靠運行,所有計算機信息系統(tǒng)都要進行定期和不定期安全檢查。財會部至少每半年對全社各分支機構(gòu)的計算機信息系統(tǒng)進行一次全面檢查。第三十五條各分支機構(gòu)負責人、計算機使用人員20、負責本單位的計算機設(shè)備、運行情況、賬務的日常維護和檢查,每月對本網(wǎng)點計算機設(shè)備的使用情況、運行情況、賬務情況至少檢查一次;各社部負責人每季度至少對所轄分社、社部的計算機信息系統(tǒng)檢查一次。第三十六條內(nèi)部員工違反安全規(guī)范,形成計算機安全問題的處理:(一) 發(fā)現(xiàn)內(nèi)部員工違反安全規(guī)范,無惡意行為的,記錄在案,由員工所在單位的領(lǐng)導研究處理意見,報聯(lián)社財務部處理。(二) 發(fā)現(xiàn)內(nèi)部員工違反安全規(guī)定,并有惡意行為或明知故犯,但尚未造成任何損失的,記錄在案,并由財會部商綜合、稽保部報聯(lián)社計算機安全領(lǐng)導小組進行相應的處罰。(三) 發(fā)現(xiàn)內(nèi)部員工違反安全規(guī)范,有惡意行為或明知故犯,并已造成損失的,記錄在案,由財務部商21、人事、監(jiān)察部門報聯(lián)社計算機安全領(lǐng)導小組決定應急處理意見,同時報省聯(lián)社計算機安全領(lǐng)導小組負責調(diào)查實施,情節(jié)嚴重的,移交司法機關(guān)處理。第三十七條各分支機構(gòu)計算機信息系統(tǒng)發(fā)生重大事故,應當立即報告聯(lián)社計算機信息系統(tǒng)安全保護領(lǐng)導小組,由聯(lián)社按相關(guān)程序及規(guī)定時間向上級管理部門報告及實施處理。第三十八條凡違反本暫行規(guī)定,在計算機安全防護工作中管理不力、存在較多隱患或發(fā)生重大案件和事故,計算機管理工作不落實的單位或個人,聯(lián)社將視其情節(jié)輕重給予違規(guī)機構(gòu)負責人及當事人相應的經(jīng)濟處罰或行政處罰,情節(jié)嚴重者將依法處理。第八章附則第三十九條凡是在計算機崗位工作和任何能接觸到計算機信息系統(tǒng)的員工調(diào)離本工作崗位或離職后,仍然應承擔無期限的保密義務,直到聯(lián)社宣布解密或秘密信息實際已經(jīng)公開。第四十條本暫行規(guī)定由縣農(nóng)村信用社負責解釋、修改。第四十一條本暫行規(guī)定自文發(fā)之日起實施。處罰地芥