热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

国务院关于印发完善城镇社会保障体系试点方案的通知

作者:法律资料网 时间:2024-07-08 13:04:52  浏览:8570   来源:法律资料网
下载地址: 点击此处下载

国务院关于印发完善城镇社会保障体系试点方案的通知

国务院


国务院关于印发完善城镇社会保障体系试点方案的通知

国发[2000]42号


各省、自治区、直辖市人民政府,国务院各部委、各直属机构:

《关于完善城镇社会保障体系的试点方案》(以下简称《试点方案》)巳经党中央、国务院批准,现印发给你们,请按照《试点方案》组织试点。现就试点工作的有关问题通知如下:

一、提高认识,加强领导,确保试点工作顺利进行

建立完善的城镇社会保障体系,是关系改革、发展、稳定的一件大事。各地区和有关部门都要充分认识做好试点工作的重大意义,切实加强对试点工作的组织领导,保证试点工作顺利进行。国务院将成立由劳动保障部牵头的国务院完善城镇社会保障体系试点工作小组(以下简称国务院试点工作小组),负责对试点工作的具体协调和指导。试点地区也要成立由政府主要领导负责的试点工作领导小组,具体组织试点工作。

二、严格选定试点市,精心组织实施

国务院确定,只选择辽宁省在全省范围内进行完善城镇社会保障体系试点;其他省、自治区、直辖市自行决定是否进行试点,如决定试点,可确定1个具备条件的市进行试点。各地区确定的试点市名单要报国务院试点工作小组备案。试点市一经确定,要根据《试点方案》尽快拟定具体的工作计划和实施办法,报省级人民政府批准后实施。

三、及时总结试点经验,不断完善有关政策

各试点地区要注意研究试点过程中出现的新情况、新问题并积极探索解决问题的办法,重要情况要及时向国务院试点工作小组报告。国务院试点工作小组要切实加强对试点工作的跟踪、指导,及时总结试点经验,不断完善有关政策,切实解决工作中遇到的问题。

除辽宁省和其他省(自治区、直辖市)的试点市外,其他地区仍然执行现行的社会保障制度和办法。各地区、各部门要积极采取措施,妥善处理改革、发展、稳定的关系,继续全力做好两个确保工作,积极推进医疗保险制度改革,认真做好各项社会保障工作,确保社会的稳定。


二000年十二月二十五日


关于完善城镇社会保障体系的试点方案


根据党的十四届三中全会、十五大和十五届五中全会关于社会保障体系建设的目标、原则,经报请党中央批准,国务院制定了《关于完善城镇社会保障体系的试点方案》,并决定2001年在辽宁省及其他省(自治区、直辖市)确定的部分地区进行试点。社会保障体系包括社会保险、社会救济、社会福利、优抚安置和社会互助等项内容,本方案主要从完善社会保障体系的角度出发,涉及城镇职工基本养老、基本医疗、失业等社会保险制度和城市居民最低生活保障制度。

一、完善社会保障体系的目标,原则和主要任务

(一)完善社会保障体系的总目标是:建立独立于企业事业单位之外、资金来源多元化、保障制度规范化、管理服务社会化的社会保障体系。

(二)完善社会保障体系的原则是:由近及远,逐步完善;保持社会保障政策的连续性,改善居民对改革的心理预期;国家统一决策与分级管理相结合,局部利益服从全局利益;社会保障的标准要与省情及各方面的承受能力相适应,公平与效率相结合,权利与义务相对应;明确划分社会保障事权,调动各方面的积极性,推动多层次社会保障体系建设。

(三)当前完善社会保障体系的主要任务是:调整和完善城镇企业职工基本养老保险制度;研究制定机关事业单位职工养老保险办法;加快建立城镇职工基本医疗保险制度;推动国有企业下岗职工基本生活保障向失业保险并轨;加强和完善城市居民最低生活保障制度;实现社会保障管理和服务的社会化;加强社会保障资金的筹集和管理;加快社会保障立法步伐。

二、调整和完善城镇企业职工基本养老保险制度

(一)坚持社会统筹与个人帐户相结合的基本养老保险制度,基本养老保险费由企业和职工共同负担。

(二)企业依法缴纳基本养老保险费,缴费比例一般为企业工资总额20%左右,目前高于20%的地区,可暂维持不变。企业缴费部分不再划入个人账户,全部纳入社会统筹基金。并以省(自治区、直辖市)为单位进行调剂。

(三)职工依法缴纳基本养老保险费,缴费比例为本人缴费工资的8%,并全部计入个人账户。个人账户规模由本人缴费工资的11%调整为8%。个人账户储存额的多少,取决于个人缴费额和个人账户基金收益,并由社会保险经办机构定期公布。个人账户基金只用于职工养老,不得提前支取。职工跨统筹范围流动时,个人账户随同转移。职工或退休人员死亡,个人账户可以继承。

(四)社会统筹基金与个人账户基金实行分别管理。社会统筹基金不能占用个人账户基金。个人账户基金由省级社会保险经办机构统一管理,按国家规定存入银行,全部用于购买国债,以实现保值增值,运营收益率要高于银行同期存款利率。

(五)基本养老金由基础养老金和个人帐户养老金组成。职工达到法定退休年龄且个人缴费满15年的,基础养老金月标准为省(自治区、直辖市)或市(地)上年度职工月平均工资的20%,以后缴费每满一年增加一定比例的基础养老金,总体水平控制在30%左右;个人缴费不满15年的,不发给基础养老金,个人帐户全部储存额一次支付给本人。基础养老金由社会统筹基金支付;个人帐户养老金由个人帐户基金支付,月发放标准根据本人帐户储存额除以120。个人帐户基金用完后,由社会统筹基金支付。已经离退休的人员,仍按国家原来的规定发给养老金;1997年统一全国企业职工基本养老保险制度前参加工作的人员,其退休后在发给基础养老金和个人帐户养老金的基础上,再发给过渡性养老金。

(六)基本养老金领取者死亡后,其遗属按国家有关规定领取丧葬补助金,丧葬补助金由基本养老保险社会统筹基金支付。

(七)基本养老金水平的调整,由劳动保障部和财政部参照城市居民生活费用价格指数和在职职工工资增长情况,提出方案报国务院审定后统一组织实施。

(八)未参加过基本养老保险统筹,且已经没有生产经营能力、无力缴纳养老保险费的城镇集体企业,不再纳入养老保险统筹范围,其已退休职工本人由民政部门按企业所在地城市居民最低生活保障标准按月发放生活费。

(九)自由职业人员、城镇个体工商户应参加基本养老保险,具体办法由各省(自治区、直辖市)人民政府规定。

(十)有条件的企业可为职工建立企业年金,并实行市场化运营和管理。企业年金实行基金完全积累,采用个人帐户方式进行管理,费用由企业和职工个人缴纳,企业缴费在工资总额4%以内的部分,可从成本中列支。同时,鼓励开展个人储蓄性养老保险。

三、改革机关事业单位职工养老保险办法

(一)公务员(含参照国家公务员制度管理的事业单位工作人员,下同)的现行养老保险制度仍维持不变。

(二)全部由财政供款的事业单位,仍维持现行养老保险制度;已改制为企业的,执行城镇企业职工基本养老保险制度,并保持已退休人员基本养老金水平不变;由财政部分供款事业单位的养老保险办法,在调查研究和试点的基础上另行制定。

(三)公务员转入企业工作的,执行企业职工的基本养老保险制度;企业职工调入机关的,执行机关的基本养老保险制度。其养老保险关系的衔接以及退休时待遇计发的办法,另行研究制定。

(四)已经进行机关事业单位养老保险制度改革试点的地区,要继续完善和规范。

四、积极推进城镇职工医疗保险制度改革

(一)进一步落实《国务院关于建立城镇职工基本医疗保险制度的决定》(国发[1998]44号)全面推进城镇职工基本医疗保险改革,加快组织实施步伐。尚未启动的地区要尽快启动,已经启动实施的地区,要进一步完善和深化配套改革,加强基础管理。

(二)基本医疗保险费由用人单位和职工双方共同负担。用人单位缴费一般为职工工资总额的6%左右,个人缴费占本人工资的2%左右。具体缴费比例,由各省(自治区、直辖市)根据当地情况自行规定。原来医疗费用水平比较高的地区,单位缴费可以高一些,但要注意控制;原来医疗费用水平比较低的地区,不能盲目攀比。

(三)基本医疗保险基金实行社会统筹和个人帐户相结合。个人缴费全部计入个人帐户,用人单位缴费的30%左右划入个人帐户,其余部分用于建立统筹基金。个人帐户主要用于小病或门诊费用,统筹基金主要用于大病或住院费用。少数单位缴费比例较低、划一部分资金进入个人帐户有困难的地区,可以暂不划入,先用于建立统筹基金。

(四)逐步建立多层次的医疗保障体系。要贯彻落实国家公务员医疗补助办法;实行职工大额医疗费用补助办法,妥善解决基本医疗保险最高支付限额以上的医疗费用;建立社会医疗救助制度。有条件的企业可以为职工建立补充医疗保险,提取额在工资总额4%以内的从成本中列支。

(五)按照国务院的要求,各有关部门要转变职能,加强配合,同步推进医疗保险制度、医疗机构和药品流通体制三项改革,实现"用比较低廉的费用提供比较优质的医疗服务"的改革目标。要打破地区和行业垄断,促进医院之间、药厂、药店和药房之间、医务人员之间的竞争;对营利和非营利医疗机构要实行不同的财政、税收和价格政策,促进医疗机构之间公平竞争;医院药品收入要实行收支两条线管理办法,逐步将医院药房改为药品零售企业,独立核算,照章纳税。要严格实行生产经营许可证制度,大力整顿和规范药品流通秩序,通过实行药品集中招标采购等办法,从源头上治理医药购销中的不正之风。

现在医疗保险及相应的改革已在大多数城市推开,要进一步完善,尤其是试点的省市更应如此,其他尚未推开的城市应按国务院的要求尽快推开。

五、推动国有企业下岗职工基本生活保障向失业保险并轨

(一)全面贯彻落实《失业保险条例》,依法扩大覆盖面,将城镇企业事业单位及其职工纳入失业保险范围,强化基金收支管理,加强基础管理工作,切实保障失业人员基本生活,促进再就业。

(二)从2001年1月1日起,国有企业原则上不再建立新的再就业服务中心,企业新的减员原则上不再进入再就业服务中心,由企业依法与其解除劳动关系,凡所在单位参加了失业保险并依法足额缴费的,按规定享受失业保险待遇。各地区要区分不同企业情况,实行分类指导,用三年左右时间有步骤地完成向失业保险并轨。

(三)已经进入再就业服务中心的下岗职工,其基本生活保障和再就业协议的内容保持不变。协议期满仍未实现再就业的下岗职工,要按规定解除劳动关系,并依法享受失业保险或城市居民最低生活保障待遇。

(四)有困难的企业要本着劳动关系和债权债务关系分开处理的原则,妥善处理好经济补偿、拖欠职工工资和集资款等债权债务问题。具体办法由各省(自治区、直辖市)人民政府结合本地实际制定。

(五)对距法定退休年龄不足5年或工龄已满30年、实现再就业有困难的下岗职工,可以实行企业内部退养,由企业发给基本生活费,并按规定继续为其缴纳社会保险费,达到退休年龄时正式办理退休手续。

(六)下岗职工原租住的公有住房,可按当地房改政策购买。

(七)从2001年起,各级财政原来安排用于下岗职工基本生活保障的预算资金,规模不减少,但要调整使用方向,除用于下岗职工基本生活保障外,主要用于补充失业保险基金和城市居民最低生活保障资金的不足。为鼓励下岗职工提前出再就业服务中心、解除劳动关系、促进再就业,允许地方对下岗职工基本生活保障资金灵活运用。具体办法由省级人民政府制定。

六、加强和完善城市居民最低生活保障制度

(一)认真贯彻《城市居民最低生活保障条例》,将符合条件的城镇贫困人口纳入最低生活保障范围,并做好与其他社会保障制度的衔接工作。

(二)城市居民最低生活保障标准,由市、县人民政府按照当地维持城市居民基本生活所必需的费用确定,既要保证城市贫困居民的基本生存条件,又要有利于鼓励就业。

(三)城市居民最低生活保障所需资金,由地方各级人民政府列入财政预算,专户管理,专款专用。中央和省级财政对财政困难地区和老工业基地给予补助。

(四)对企业改组改制和产业结构调整过程中出现的特殊困难人群,特别是中央、省属企业和城镇集体企业在职职工、下岗职工、退休人员,以及下岗职工基本生活保障向失业保险并轨过程中的下岗、失业人员,按规定计算其应得待遇后,家庭人均收入仍然低于当地城市居民最低生活保障标准的,享受最低生活保障待遇。

(五)严格进行家庭收入调查。要准确调查核实保障对象家庭经济状况和实际生活水平,规范申请、评审和资金发放的程序,做到公开、公平、公正。具体办法由各省、自治区、直辖市人民政府制定。

(六)最低生活保障对象自谋职业的,工商、税务机关要按国家规定给予政策支持和税收优惠。

(七)大力发展慈善机构、服务于贫困家庭的基金会等非营利机构。非营利机构用于公益事业的支出,可按税法有关规定在缴纳企业所得税前扣除;企业和个人向慈善机构、基金会符非营利机构的公益、救济性捐赠,可全额在税前扣除。鼓励社会各界向贫困家庭提供法律援助、基本医疗服务,为贫困学生提供助学金。

七、加强社会保障资金的筹集和管理

(一)全面落实《社会保险费征缴暂行条例》的各项规定,实行社会保险费全额征缴,加强社会保险费的征收管理,提高征缴率。凡是参加社会保险的单位都必须依法按时足额缴纳社会保险费;对拒缴、瞒报少缴的要依法处理;对欠缴社会保险费的,要采取各种措施,加大追缴力度。社会保险费征收机构由各省、自治区、直辖市人民政府确定,可以由税务机构征收,也可以由社会保险经办机构征收。

(二)调整财政支出结构,逐步增加社会保障支出。各级财政必须进一步深化财政支出管理改革,严格实施部门预算,加大调整财政支出结构的力度,转化企业亏损补贴,压缩部分事业性支出,逐步将社会保障支出占财政支出的比重提高到15-20%。今后,预算超收的财力,除了保证法定支出外,主要用于补充社会保障资金。

(三)各项社会保险统筹基金要纳入财政专户,实行收支两条线管理,严禁截留、挤占、挪用。

(四)社会保障经办机构要依法接受参保登记和缴费申报,稽核缴费基数,建立职工及离退休人员数据库,管理养老、医疗保险个人帐户及失业保险个人缴费记录,按规定审核、发放社会保险待遇,提供查询服务等。社会保险费征收机构要依法加强征收管理,做到应收尽收。实行税务机构征收的地区,社会保险经办机构要做好与税务机构在缴费申报、记录等方面的衔接。

(五)加强社会保障行政监督和社会监督。要建立由政府部门、用人单位、职工代表和专家等组成的社会保障监督委员会,依法对社会保障政策执行和基金管理情况进行监督。有关部门要切实履行监督职能,对玩忽职守、徇私舞弊和贪污、挪用、扣压、拖欠社会保障资金等行为依法予以查处。

八、推动社会保障管理和服务的社会化

(一)自本方案实施之日起办理退休手续的人员、登记为失业的人员以及破产、兼并企业的退休人员,其档案及日常管理服务工作要从原用人单位转到职工户口所在地或常年居住地的街道统一管理。

(二)从企业剥离出来的社会保障事务性工作,除了社会保险经办机构承接一部分外,主要由街道和社区服务组织承担。街道办事处要设立或确定负责社会保障事务的机构。经济较发达、社会化程度较高、社区管理工作较为规范的地区,要积极探索已退休人员从单位转到社区管理的途径和办法,力争在2002年底以前完成移交;其余地区也应创造条件,在2003年底之前基本完成上述工作。

(三)社会保险经办机构应做好退休人员、失业人员社会保险关系的管理、接续和转移工作。社会保险金由社会保险经办机构委托银行、邮局等社会服务机构发放;退休人员死亡后按国家规定支付的丧葬补助金,由社会保险经办机构发放。城市居民最低生活保障资金,由市、区民政部门委托和组织街道、居委会审核和发放。

(四)各地要充分利用现有资源、场所,加强社区基础设施建设和老年卫生、文化、福利设施和活动场所建设,建立健全服务网络,强化社区功能,同时按照社会化、产业化和市场化的原则,引导社会力量为社会保障对象提供生活照料、医疗保健、文化教育和法律服务。

(五)民政部门要加强街道、居民委员会组织建设,组织和指导社区服务,推动社区建设;社会保险经办机构要拓展服务范围,为参加社会保险人员提供相应服务;就业服务机构要加强社区就业的指导和职务;卫生部门要大力发展社区卫生组织,为退休人员提供方便、及时的医疗服务;文化体育部门要组织退休人员开展文化健身活动,丰富退休人员精神文化生活;地方财政部门要帮助社区组织解决工作经费。

(六)建立覆盖全国的社会保障信息服务网络。社会保障资金的缴纳、记录、核算、支付以及查询服务等。都要纳入计算机管理系统,并逐步实现全国联网。劳动保障、民政、财政、税务部门要根据各自的职能,尽快开发、研制社会保障管理和服务软件,建立健全网络传输和查询系统。社会保障计算机网络建设要全国统筹规划、统一安排,做到软件统一、硬件设备配置要求统一、网络之间接口标准统一、数据传递方式统一,力争在2003年底前全国社会保障计算机网络系统全面投入运行。各地要成立由政府主要领导牵头,有关职能部门参加的社会保障信息网络建设领导小组,在统一规划下,协调各部门的工作,加快社会保障信息网络建设。




下载地址: 点击此处下载

关于发布《证券公司网上证券信息系统技术指引》的通知

中国证券业协会


关于发布《证券公司网上证券信息系统技术指引》的通知

各证券公司会员:

为促进证券公司网上证券业务健康有序发展,保障网上证券业务系统的安全、可靠、高效运行,提高行业信息化水平,保护投资者的合法权益,我会制定了《证券公司网上证券信息系统技术指引》,并经理事会表决通过,现予发布,请参照执行。



                       

中国证券业协会

二○○九年六月二十三日




证券公司网上证券信息系统技术指引


第一章 总则
第一条 为保障网上证券信息系统的安全、可靠、高效运行,促进证券公司在网上开展的证券业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国电子签名法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等相关法律法规制定本指引。

第二条 本指引适用于在中华人民共和国境内依法设立的证券公司。

第三条 网上证券信息系统是证券公司在网上开展证券业务活动中所采用的由相关网络设备、计算机设备、软件及专用通讯线路等构成的信息系统,包括网上证券服务端、客户端和门户网站。

第四条 证券公司利用网上证券信息系统开展证券业务应遵循如下基本原则:

(一)安全性原则:网上证券信息系统的建设应提高风险防范意识,保证在网上开展证券业务的安全性。通过技术措施和管理手段,实现信息的保密性、完整性和服务可用性。

(二)系统性原则:网上证券信息系统的安全建设应覆盖安全保障体系的各个方面,包括:安全体系建设、证券业务在网上的开展、网络和系统安全、应用系统安全、运维和安全保障、灾难恢复和应急措施等。

(三)可用性原则:网上证券信息系统的建设应在保障安全的原则下,确保在网上开展的证券业务的连续性和可靠性。

第五条 中国证券业协会对证券公司执行本指引的情况进行指导和督促。

第二章 基本要求
第六条 证券公司对网上证券信息系统应统一规划、集中管理,保证在网上开展证券业务安全、有序发展。

第七条 证券公司应制定在网上开展证券业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 证券公司应根据在网上开展证券业务特性,设立相应的管理职能岗位,明确在网上开展证券业务管理的责任,配备合格、足够的管理人员和技术人员,包括安全管理员、安全审计员等。

第九条 证券公司应将在网上开展证券业务的风险管理纳入证券公司风险控制工作范围,建立健全网上证券风险控制管理体系。

第十条 对在网上开展证券业务的审计应纳入证券公司的审计工作范围。

第十一条 证券公司网上证券信息系统应部署在中华人民共和国境内,满足技术审计、监管部门现场检查及中国司法机构调查取证等要求。部署网上证券信息系统的有形场所,应符合国家安全标准的有关要求。

第十二条 证券公司应当与投资者签订网上证券服务协议或合同,明确双方的权利、义务和相关风险的责任承担,向投资者充分揭示使用网上证券信息系统可能面临的风险、证券公司已采取的风险控制措施和客户应采取的风险防范措施。

第十三条 证券公司应通过多种方式揭示使用网上交易方式可能面临的风险和客户应采取的风险防范措施,提醒投资者加强账号、口令的保护工作,建议投资者定期修改口令、增强口令强度、防止口令泄露、防止用于网上交易的计算机或手机终端感染木马、病毒等,并根据投资者需要开启或关闭网上交易方式。

第十四条 证券公司应尽可能使用统一的网上证券服务电话、域名、短信号码等,并应在与投资者签订的协议或合同中明确告知客户使用网上证券信息系统的合法途径、意外事件的处理办法,以及证券公司联系方式等。

第十五条 证券公司的网上证券信息系统应自主运营、自主管理。如涉及第三方(指除证券公司及其客户以外的任何一方),应与第三方签订保密协议和服务级别协议,并明确责任,采取措施防止通过第三方泄露用户信息。

第十六条 证券公司通过网上证券信息系统向客户提供证券交易的行情信息,应提示行情源;如向客户提供证券信息,应说明信息来源,并提示投资者对行情信息及证券信息等进行核实。

第十七条 证券公司应对网上证券信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上证券信息系统的接入系统与其后台系统在技术上进行有效隔离,后台系统应与行情、资讯处理系统进行网络隔离,并应部署在证券公司可控的物理安全域内。

第十八条 证券公司应在两个以上的物理地点建立网上证券信息系统,互为备份,并应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈,同时应充分考虑不同互联网运营商的互联瓶颈问题,确保局部故障或灾难发生时,系统能继续对用户提供服务。

第十九条 对于外包定制的网上证券信息系统,证券公司应与软件开发商签署服务协议和保密协议,明确客户端、服务端以及数据传输过程均无后门,明确软件开发商应用软件中使用的插件具备合法版权,以确保客户数据、交易资料不被泄漏,保障证券公司的权益。

第三章 门户网站
第二十条 证券公司门户网站指证券公司建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 证券公司门户网站应当按照国家主管部门的有关规定办理网站备案,并提供备案信息的链接。

第二十二条 证券公司应定期对网站程序代码进行全面检查和评估,并及时修补,避免各种漏洞的存在。

第二十三条 证券公司应在门户网站部署防篡改系统,当网站上的页面内容、提供给投资者下载的客户端软件及其它文件被异常修改时,能自动告警或自动恢复,防止被捆绑木马程序。

第二十四条 与核心交易业务有关的客户资料、交易数据等客户敏感数据不得存放在门户网站数据库中。网上客户业务处理的日志应单独存放。

第二十五条 在证券公司门户网站中客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十六条 证券公司应该建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。

第四章 网上证券客户端
第二十七条 网上证券客户端是指证券公司通过互联网向本公司开户的客户提供的用于查看行情、检索资讯、交易委托等的应用程序,包括基于计算机和手机等终端的前端软件。

第二十八条 网上证券客户端应提供技术手段协助用户检查、清除木马等恶意程序,并提供验证码、强制口令图形键盘、安全的口令输入安全控件、客户端电脑或手机特征码绑定、软硬件证书、动态口令等多种用户认证方式,防范不法分子利用木马等黑客程序窃取客户账号和口令信息,进行证券盗买盗卖非法活动。

第二十九条 网上证券客户端应具备反调试能力。

第三十条 网上证券客户端的客户身份信息和交易数据等重要数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十一条 网上证券客户端应能向客户提示最近一次登录的日期、时间、地址等信息。

第三十二条 网上证券客户端应能在指定的闲置时间间隔到期后,自动锁定客户端的使用。

第三十三条 网上证券客户端应具有唯一连接到本证券公司网上证券接入系统的保障机制。网上证券客户端应提供足够的识别信息,以保证网上证券服务端能够对发出连接请求的客户端与证券公司所提供下载的程序进行一致性验证。

第三十四条 当客户访问网上证券服务端时,未经客户许可,不得以任何方式在客户端系统中安装插件。

第三十五条 网上证券客户端在本地计算机储存客户账户、交易数据等重要信息,应提示客户,经客户确认后以加密方式存储。

第五章 网上证券服务端
第三十六条 网上证券服务端是指证券公司通过互联网向客户提供网上交易、网上行情、数据查询等服务的信息系统,包括互联网接入子系统、安全防护与监控子系统、应用服务子系统、身份认证子系统和后台隔离子系统。

第三十七条 证券公司应提供预留验证信息服务,在客户登录时向客户显示预留的验证信息,帮助客户识别仿冒的网上证券信息系统,防范不法分子利用仿冒的网上证券信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十八条 证券公司应提供可靠的用户身份认证机制,支持网上证券客户端采用多种认证方式与服务端进行身份认证。除输入账户名、口令、验证码的身份认证方式之外,还应向客户提供一种以上强度更高的身份认证方式,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认网上交易客户的身份和登录的合法性,防止非法接入。用户身份认证信息应当在服务器上加密存放。

第三十九条 证券公司应提供可靠的访问控制和权限管理机制,防止客户的授权被恶意提升或转授,防止客户使用未经授权的功能,防止客户进行访问未经授权的数据等非法访问活动。

第四十条 网上证券信息系统采用的认证授权和加密体系应通过国家信息安全机构的安全性测评,具备足够的强度和抗攻击能力,并根据在网上开展证券业务的安全性需要和信息技术的发展,定期检查、评估和及时调整。

第四十一条 网上证券信息系统未经证券公司授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向授权的第三方指定地址发送信息的功能。

第四十二条 证券公司应保证网上证券数据传输的保密性、完整性、真实性和可稽核性,对网上交易委托的客户信息、交易指令及其他敏感信息进行可靠的加密,加解密应在投资者与证券公司实际控制的设备中进行,不得存在任何中间环节对数据进行加解密。

第四十三条 网上证券服务端应防止用户使用简单口令,应能够抵御连续猜测等对客户账户恶意攻击行为。

第四十四条 网上证券服务端应对不完整、被篡改、重发的数据包进行监控,对登录、委托方式、品种、价格、数量、操作频率、转账等异常行为进行跟踪、监控和限制,记录其账号、IP地址等相关信息,并通过短信、电话等方式及时提示客户,必要时进行用户临时锁定。监控和处置情况应形成记录备查。

第四十五条 网上证券服务端应能监控并避免攻击者通过群体大规模对合法证券账户进行非法用户登陆的请求,导致大量用户账户被异常锁定,正常用户无法登陆。

第四十六条 网上证券服务端应能在指定的时间间隔到期后,自动中止用户对系统的访问权。

第四十七条 网上交易服务端应能产生、记录并集中存储必要的日志信息,其中应包含能识别服务请求方身份的内容、登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上证券服务端应能向客户提供可证明服务端自身身份的信息,以确保客户能查验所使用服务的真实性。

第四十九条 网上证券服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户。

第五十条 网上证券服务端应能够提供系统运行健康状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十一条 基于浏览器的网上证券下单网页应当使用HTTPS等加密方式与服务端交互,服务端应具备防范SQL注入式攻击、跨站脚本攻击等网页攻击的能力,同时关闭HTTP服务器的Web远程维护功能。

第六章 移动证券
第五十二条 移动证券指客户通过手机或其他具备无线数据通讯能力的移动设备,经无线公众网络获取证券公司提供的行情信息、资讯信息服务或进行交易、转账、查询等证券自助业务。

第五十三条 证券公司应使用安全、可靠的移动证券系统。移动证券系统宜自主运营,实现数据从用户终端到网上证券服务端之间的加密传送和控制,并随着技术的发展,不断提高加密强度,完善认证算法。

第五十四条 证券公司应建立确认机制以保证客户获得正确的移动证券客户端软件。

第五十五条 移动证券客户端应具备一定加密强度的用户认证功能,保护客户账号和口令信息。

第五十六条 证券公司应在门户网站或固定营业场所公告短信服务号码、移动证券门户网站地址等信息,提醒客户防范他人利用移动通讯设备进行欺诈。

第五十七条 证券公司应根据移动证券业务的网络延迟时间、链路稳定状况、信号衰减程度等风险因素,对行情或交易数据可能出现明显滞后或产生数据丢失的情况,事先对客户进行风险提示。

第七章 安全管理
第五十八条 证券公司网上证券信息系统的管理、开发、测试应与运营人员及生产环境分离。开发、测试和运营人员未经授权不得访问、修改非职责范围内的网上证券信息系统。

第五十九条 证券公司应制定在网上开展证券业务连续性计划,保证在网上开展证券业务的连续正常运营。在网上开展证券业务连续性计划应充分评估第三方服务供应商对业务连续性的影响,并应采取适当的预防措施。

第六十条 客户使用的网上证券委托软件应由证券公司管理和授权发布,证券公司应对其授权第三方发布的证券委托软件进行审核、监管。

第六十一条 证券公司应采取有效措施对门户网站上提供下载的网上证券客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,应安排专人对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第六十二条 证券公司网上证券应用系统上线或重大版本升级,应进行安全测试和评估。

第六十三条 原则上不允许通过互联网对网上证券信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上证券信息系统的访问控制应做到:

(一)关闭网上证券信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上证券信息系统的内部访问,应严格限制访问源。

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第六十四条 证券公司应部署有效的网上证券信息系统安全防护与监控子系统,包括防火墙,防病毒、防木马系统,入侵检测系统或入侵防护系统,并正确配置。应及时更新病毒库,定期对系统进行全面的病毒扫描,加强相关系统的日志审查工作,提高网上证券信息系统的防护能力。

第六十五条 证券公司制定的安全措施,应定期检查、测试,并根据实际情况及时调整,保证安全措施的持续有效。

第六十六条 证券公司应建立定期的网上证券信息系统安全风险评估机制和整改的工作制度,及时发现SQL注入漏洞、弱口令账户、绕过验证、目录遍历、文件上传、跨站脚本等系统存在的安全隐患和漏洞,并进行改进和完善。风险评估应通过内部评估与外部评估相结合的方式进行。

第六十七条 安全风险评估应包括漏洞扫描、攻击测试、病毒扫描、木马检测等,针对不同的威胁设置相应的检查频率。

第六十八条 证券公司应对网上证券信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上证券信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态及应用软件等。监控内容包括其运行状况、日志内容、安全警告等,并统一记录保存监控信息,保存期至少为6个月。

第六十九条 证券公司应通过多种技术手段加强对投资者账户异动情况的监控,如委托的方式、品种、价格、数量异常等,并及时提醒客户,以保护客户资产安全。

第七十条 证券公司应对网上证券信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上信息系统服务端应用软件。

第七十一条 管理员账户和口令应由专人负责,口令长度应在12位以上,且含有字符和数字,区分大小写,并定期更改。

第七十二条 证券公司应严格限制人工对数据库操作的账户权限,并应分别使用不同权限的账户执行查询、插入、更新、删除等操作。

第七十三条 网上证券信息系统各环节应有可靠的热备或冷备措施,保证整个系统的高可用性。

第七十四条 证券公司应根据自身实际情况制订网上证券信息系统的数据备份计划并落实执行。备份的数据应包括:系统程序、配置参数、系统日志、安全审计数据、门户网站信息、客户数据等。

第七十五条 证券公司应保证备份数据的准确性、完整性、可用性。备份数据的管理应符合相关技术管理规定,有严格的保管、使用、检查管理制度。

第七十六条 证券公司应当保障网上证券信息系统运营设施、设备以及安全控制设施、设备的安全。对重要设施、设备的接触、检查、维修和应急处理,应有明确的权限规定、责任划分和操作流程,并建立日志文件管理制度,如实记录并妥善保管相关记录。

第七十七条 证券公司应定期评估可供客户使用的网上证券信息系统的资源状况,并根据实时监控信息、可预见的业务发展需求进行容量的需求预测,确保有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要,保证网上证券服务的可用性,并能抵御一定程度的拒绝服务攻击和缓冲区溢出攻击。

第七十八条 在网上开展证券业务的网络系统、安全系统、应用系统等重要环节应具备足够的冗余,以应对网站及网上交易可能出现的突发峰值;在网上开展证券业务的网络系统、安全系统、应用系统等重要环节应具备良好的可扩充性,以应对业务增长和市场的变化。

第七十九条 证券公司应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统和配置变更实行规范化的变更管理,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第八十条 证券公司应建立网上证券信息系统应急处理组织体系,并制定相应的应急预案,应急预案应纳入证券公司和行业的应急预案体系内,并按照有关规定进行演练。

第八十一条 证券公司应根据网上证券信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理和执行,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第八十二条 证券公司网上证券信息系统应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程或步骤。

第八十三条 证券公司在发现假冒本公司网上证券服务的非法活动或者网上证券信息系统出现重大安全事件后,应及时向监管部门、公安机关报告。在启动实施网上证券信息系统应急预案时应及时向投资者公告。对于假冒本公司的非法活动应及时通过证券公司网站、网上证券客户端、电话语音系统或短信平台等提醒投资者注意。

第八章 附则

第八十四条 本指引由中国证券业协会负责解释。

第八十五条 本指引自发布之日起施行。 

         消费者举报案中诉讼主体资格的确定
            ——洛阳中院裁定陈志华诉西工发改委行政处罚决定案



裁判要旨

消费者作为利害关系人,其不服价格主管部门对经营者作出的行政处罚决定,具有原告诉讼主体资格。

案情

2010年1月21日,王府井百货在《洛阳晚报》刊登促销活动广告,全场四至八折优惠,其中,“玛雅诺”全场六折,促销时间为2010年1月22日至24日。陈志华于1月22日购买了“玛雅诺”棉便装两件,折后价每件1788元。后陈志华向河南省洛阳市西工区发展和改革委员会(简称西工发改委)举报王府井百货促销存在价格欺诈,要求查处。西工发改委立案调查,认定王府井百货在促销“玛雅诺”棉便装活动中存在虚构原价的价格违法行为。此便装活动期间六折后售价为1788元,所依据的原价为吊牌价2980元,而本次活动前7日内同一交易场所的最低实销价为2100元。依据国家发展和改革委员会《关于〈禁止价格欺诈行为的规定〉有关条款解释的通知》第四条对原价的解释,2100元的价格应视为此次促销活动的原价,在此基础上六折后该棉便装应售价为1260元,实售1788元,共售2件,获违法所得1056元。王府井百货的上述行为违反了价格法的规定,属于《禁止价格欺诈行为的规定》第七条第一项的行为。同年5月7日,西工发改委对王府井百货作出西价检处(2010)001号行政处罚决定书:没收违法所得1056元;罚款1000元。陈志华不服该行政处罚决定书,向洛阳市发展和改革委员会(简称洛阳发改委)申请复议,8月17日,洛阳发改委作出维持被告行政处罚决定的洛发改价复(2010)1号行政复议决定书。原告仍不服,诉至法院,请求撤销西工发改委对王府井百货作出的处罚决定,并判令其重新作出处罚决定。

裁判

洛阳市西工区人民法院经审理认为,王府井百货在打折活动中虚构原价,构成价格欺诈,西工发改委对其作出的西价检处(2010)001号行政处罚决定事实清楚,适用法律正确,应予维持。法院判决:驳回原告陈志华的诉讼请求。

原告不服一审判决,提起上诉,后又申请撤回上诉。洛阳市中级人民法院裁定:准许其撤回上诉。

评析

本案的焦点是:举报经营者价格欺诈的消费者不服价格主管部门的处罚决定,其是否具有原告诉讼主体资格。

行政诉讼的原告是认为其合法权益受到被诉行政行为侵害的公民、法人或其他组织,应当是与被诉的具体行政行为有法律上的利害关系,认为侵犯了其人身权、财产权或其他权利。行政机关对经营者的行政处罚决定,举报人是否具有原告诉讼主体资格,司法实践中意见不一。

一种意见认为,举报经营者的价格欺诈行为是消费者的权利,但是否构成违法、违法数额具体怎样认定、怎样处罚等是行政机关的行政管理职责。如行政机关不予受理,举报者有权提起行政不作为的诉讼;但如行政机关对经营者作出行政处罚,举报人并不是该具体行政行为的相对人,举报人的合法权益并没有受到行政行为的侵害,行政处罚决定不增加举报人的权利和义务,其因购买了价格欺诈的商品而受到的民事侵权,可以通过民事救济途径解决。举报商家价格欺诈的消费者与被诉具体行政行为不存在法律上的利害关系,是不具有行政诉讼原告资格的,应驳回原告的起诉。

另一种意见认为,首先,作为消费者的举报人虽不是具体行政行为的相对人,但作为行政行为的相关人,毕竟是由于举报人的合法权益遭受侵害才产生了行政机关的具体行政行为,其与行政机关的处理结果存在着法律上的利害关系。其次,根据国家发展和改革委员会于2004年10月1日发布实施的《价格违法行为举报规定》第十五条规定,举报人对办理结果不满意,可以再次举报,也可以依法申请行政复议或者提起行政诉讼。举报人再次举报,但没有提供新的价格违法行为事实或者新的理由的,价格主管部门可以不再受理。从这一规章的规定看出,举报人对于价格主管部门对举报事项的处理结果不服可以提起行政诉讼。最后,从我国行政诉讼立法方面来看,对于原告主体资格采取了适度宽泛的立法原则。因此,举报经营者价格欺诈的消费者不服价格主管部门的处罚决定,具有行政诉讼的原告主体资格,有权提起行政诉讼。

本案中,法院采取了第二种意见,举报商家价格欺诈的消费者具有对行政机关的处理结果提起行政诉讼的原告诉讼主体资格。

本案案号:(2010)西行初字第57号,(2011)洛行终字第26号

案例编写人:河南省洛阳市西工区人民法院 王雪兰 张 川

版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1