热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

中国建设银行计算机系统安全运行管理办法(试行)

作者:法律资料网 时间:2024-07-10 14:10:43  浏览:9888   来源:法律资料网
下载地址: 点击此处下载

中国建设银行计算机系统安全运行管理办法(试行)

中国建设银行


中国建设银行计算机系统安全运行管理办法(试行)
中国建设银行


(1998年8月17日第10次行长办公会议通过)

第一章 总则
第一条 为保障中国建设银行计算机系统的安全运行,提高全行计算机系统安全运行管理的科学化、规范化水平,特制定本办法。
第二条 本办法的适用范围为:中国建设银行总行、一级分行、二级分行。
第三条 科技部门是各级行计算机系统安全运行管理的职能部门。总行、一级分行的科技部门下设运行机构,由一名科技部门领导专管;二级分行科技部门不设运行机构,但承担运行管理的职责,其岗位设置及人员配备应符合本办法的要求。
总行运行中心、一级分行运行机构和二级分行科技部门具体负责本行计算机系统的运行与维护工作;上级行运行机构负责所辖计算机系统安全运行的监督管理及技术支持工作。

第二章 岗位及人员管理
第四条 运行工作的主要岗位有:安全管理岗位、系统管理岗位、网络通信管理岗位、应用管理岗位、设备管理岗位、技术档案管理岗位、机房环境管理岗位、运行值班岗位。
各岗位分别设相应的管理员或值班员,并制定相应的岗位职责和操作规程。
应用管理员与系统管理员、网络通信管理员不得混岗。
第五条 安全管理员由科技部门专管领导担任,并全面负责系统运行的安全管理工作,指导并监督系统运行各环节安全技术规范的制定与实施。
第六条 系统管理员、网络通信管理员、应用管理员等关键岗位要选用思想品德端正、责任心强、业务水平高的人员担任,并应有人员备份。
第七条 运行工作各岗位人员上岗前必须经过岗前培训、技术考核及上岗认证。关键岗位工作人员要报上级行科技部门备案。
第八条 对运行岗位人员每年要进行一次政治思想、业务水平、工作表现、遵守安全规程等方面的评议和考核,对不合格人员要及时更换或调离。

第三章 运行机房环境管理
第九条 运行机房环境管理是指对机房场地、供电系统及空调系统等相关设备设施、环境、秩序的管理。
第十条 运行机房的建设要按照中华人民共和国国家标准《计算站场地安全要求》、《计算站场地技术要求》的要求进行,并应考虑不同设备对场地的特殊要求。
第十一条 运行机房设计方案须经上级行科技部门审批,并由专业机房工程公司施工。本行科技部门应对整个施工过程进行技术监督,保证施工质量。
第十二条 运行机房投入使用前,必须由上级行科技部门组织有关人员按照设计标准及相关的规定对机房进行严格验收。消防系统还必须通过当地消防部门的验收。
第十三条 运行机房根据运行需要应划分成主机房、主控室、网络通讯室、行打室、终端室、电源室、介质库、值班室等区域,并通过门禁、监控等方式进行区域控制。业务操作区应与运行机房分离。
第十四条 任何人不得随意变更运行机房现有环境及设备设施,确需变更,应制定周密计划,严格履行审批手续后,在确保不影响现有生产系统运行的情况下,由运行相关岗位人员实施或监督实施。
第十五条 运行机构应建立运行机房管理制度,对机房的环境、秩序、出入、消防等作出明确的规定,并进行严格管理。
第十六条 运行机构应做好机房环境的日常运行维护工作:
(一)定期对运行机房的防火、防水、防盗、防雷击、防鼠、接地及门禁等相关设施进行检查、维护,并记录备案。
(二)制定运行机房供电系统设备维护计划,并按计划进行检修、维护,保障不间断电力供应。
(三)制定运行机房专用空调维护计划,并按计划进行检修、维护,确保计算机设备对温、湿度的要求。
(四)建立运行机房档案,详细记录机房的结构、布线、设备设施的分布和变动等情况。

第四章 设备管理
第十七条 设备管理是指对运行机房中的主机设备、网络通信设备及外围设备的管理。
第十八条 设备安装时,应由相关技术人员制定详细可行的操作步骤,其中关键设备的安装必须请供货厂商(代理商)技术人员现场支持。
第十九条 设备在投入正式使用前,应依据供货厂商提供的项目和相关指标,由相关技术人员进行严格的测试,写出测试报告,经批准后使用。
第二十条 设备升档要经过充分的技术论证和审批,并由运行相关岗位人员制定详细可行的实施方案,升档过程中应保证现有生产系统的正常运行。
第二十一条 主机设备和网络通信设备必须有备份,并处于实时备用状态。
第二十二条 运行机构应做好设备日常运行维护工作:
(一)做好设备的日常监测、检查、记录,及时掌握设备的运行状况。
(二)设备发生故障时应及时维修,必要时,通知供货厂商(代理商)的技术人员到场解决。
(三)制定设备维护计划,对维护的项目、步骤、周期、责任人等作出明确规定,并严格按照设备维护计划定期进行设备的保养和维护,做好设备维护记录。
(四)建立设备档案,详细记录设备的基本情况(包括升级、更新情况等)、故障现象、故障分析、维修过程、处理结果等内容。

第五章 投产管理
第二十三条 投产管理是指对应用项目从提交到投入实际运行过程中各环节的管理。
第二十四条 应用项目包括按照《中国建设银行计算机应用项目管理试行办法(试行)》开发完成的项目和购置的成品软件。
第二十五条 应用项目提交者应会同运行机构共同制定周密、严谨的项目投产计划。
第二十六条 应用项目提交者应向运行机构提供完整的有关项目投产和运行维护的技术资料,并负责运行相关岗位人员的技术培训。
第二十七条 对于需利用现有系统资源的应用项目,运行机构与应用项目提交者应共同对系统资源情况进行分析,确定资源分配方案。
第二十八条 运行机构依据技术文档的要求准备运行环境。
第二十九条 运行机构要掌握应用项目提供的各种系统监控、维护工具,并检查其安全性和完整性。
第三十条 运行机构、应用项目提交者及相关业务部门应共同确定各方职责:应用项目提交者主要负责应用项目的技术支持和优化;业务部门主要负责业务操作和业务管理;运行机构主要负责正式投产运行后的应用系统安全运行。在明确分工的基础上,制定相关的管理制度和办法。
第三十一条 运行机构依据投产计划,确认各项投产准备工作符合应用项目的运行需要后,提交投产报告,经科技部门和业务部门共同审批(必要时经有关行长审批)后,该应用项目方可正式投入运行。

第六章 值班管理
第三十二条 值班管理是指对运行机房值班工作及运行值班人员的管理。
第三十三条 运行机房的值班由各级行运行机构负责管理。机房实行24小时双人值班制。
第三十四条 值班人员不得擅自离岗,不得从事与值班无关的事情。因特殊情况不能在岗,须经有关负责人同意,并由负责人落实他人代班。
第三十五 条值班人员应严格履行交接班手续,接班人员未到岗,交班人员不得离岗。
第三十六 条运行值班人员应认真做好以下工作:
(一)密切监视并定时检查主机系统、网络通信系统、外围设备及附属设备的运行状况。
(二)及时备份数据,并监视备份过程,确认备份数据有效后对备份介质进行登记,并安全存放。
(三)及时处理系统运行中出现的问题。对无法处理的问题,须立即通知有关人员到场解决,重大问题应及时上报有关领导。
(四)及时填写运行值班日志,记录系统运行状况、故障处理、电话受理、交接班等项内容。
(五)及时受理值班电话,不得因私占用值班电话。

第七章 系统管理
第三十七条 系统管理是指对运行系统中系统软件、应用软件及数据的管理。
第三十八条 系统软件的安装须经科技部门领导审批,由相关技术人员制定详细的操作步骤,并依据具体设备特性,对系统进行合理配置、测试、调整,最大限度地发挥设备资源优势。
第三十九条 任何人不得在生产系统上安装编译工具、应用系统源程序及其他与银行业务无关的软件。
第四十条备份系统与生产系统的系统构成与配置应保持一致,以保证生产系统出现故障时能顺利切换。
第四十一条 任何人不得擅自修改系统参数,确需修改应严格履行审批手续,由运行相关岗位人员实施,实施时应有监督,修改后的参数应记录备案。
第四十二条 任何人不得擅自对业务数据库的数据进行修改或恢复操作,确需操作时应严格履行审批手续,由运行相关岗位人员实施,并由有关人员监督执行。
第四十三条 对于系统软件升级、应用软件升级或更换、系统切换、年终结转、结息等重大操作,由科技部与业务部门密切配合,共同制定详细的计划和方案,总行或一级分行应统一管理,统一部署,精心组织,周密安排,把风险降到最低。
第四十四条 运行机构应及时收集、整理应用软件运行中发生的问题,逐级上报汇总后,交软件提交者。
第四十五条 运行机构应做好系统的日常运行维护工作:
(一)密切监视系统运行状况,及时处理系统故障,并对故障产生原因进行认真的分析总结。
(二)制定系统运行维护计划,严格按计划对系统进行维护,并详细记录维护情况。
(三)定期对系统运行状况进行分析,形成系统性能优化方案,必要时制定主机系统的升级方案,实施须报科技部门领导审批。
(四)制定备份计划,对备份的时间、内容、级别、人员、保管期限、异地存取和销毁手续等进行明确规定。
(五)建立软件运行档案,对软件的基本情况(版本、配置等)、升级、故障现象、故障产生原因、故障处理过程及处理结果等进行详细记录。

第八章 网络通信管理
第四十六条 网络通信管理是指对所辖网络通信系统运行的管理。
第四十七条 总行统一规划建设的网络系统,无总行授权,下级行不得变更网络系统的结构、设备及重要参数。
第四十八条 区域性网络系统方案的设计和改造应经过充分的技术论证,形成规范的文档,并报上级行科技部门备案。
第四十九条 网络的IP地址、主机名等参数应按总行规定的标准进行统一编码和分配。
第五十条 任何人不得擅自增加、删除网络节点及修改网络参数,确需增加、删除或修改时,应严格履行审批手续。
第五十一条 运行机构应制定严格的远程登录审批制度,建立远程登录登记簿,详细记录登录原因、登录人员、起止时间、批准人等项内容。登录结束后应及时更改相关的密码、口令。登录操作须经被登录方科技部门领导批准。
第五十二条 运行机构应及时将网络拓扑结构图、网络通信设备的配置参数、网络地址(如IP地址、CHINAPAC端口号、拨号备份电话号码)等资料归档保管,并严格保密。
第五十三条 运行机构应做好网络通信系统的日常运行维护工作:
(一)密切监视网络运行状况,及时排除网络出现的故障,做好网络运行及维护记录。
(二)定期分析网络运行状况,形成网络性能优化方案,实施须报科技部门领导审批。
(三)严格控制网络通信连接,采取诸如防火墙等项防范措施,对内部网与外部网进行网络隔离。
(四)采取切实可行的措施对内部网络各节点的通信进行控制,防止各种非法访问。
(五)网络的通信线路应有备份,并应对备份线路按月进行检测。

第九章 安全管理
第五十四条 安全管理是指对保障系统安全可靠运行的关键安全环节的管理。
第五十五条 运行机构应充分合理地利用系统提供的安全机制,实现系统的安全保护和安全服务。
第五十六条 运行机构对各级用户及其权限的设定应进行严格管理,用户权限的分配必须遵循“最小特权”原则。
第五十七条 用户密码应严格保密,及时更新。重要用户密码应密封交安全管理员保管。
第五十八条 运行岗位人员调离,运行机构应及时修改相关密码、口令。
第五十九条 运行机构应严格限制对密钥等密级文件的访问,防止非法研读和拷贝。
第六十条 运行各岗位人员不得担任业务操作工作。应用软件开发人员不得代替运行人员从事运行各岗位的工作。
第六十一条 运行机构每日应对主机系统、网络系统的安全审计跟踪记录及应用系统的日志进行检查,分析系统可能存在的安全隐患和漏洞,对发现的隐患和漏洞要及时研究补救措施,并报科技部门领导审批后实施。
第六十二条 运行机构应采取切实有效的措施,控制病毒的传染源,做好计算机病毒的防范工作,并经常进行计算机病毒检查,发现病毒及时清除。
第六十三条 对由厂商提供的远程支持联接及操作,运行机构应严格履行审批手续,并对支持情况进行监督、审核、记录、备案。
第六十四条 运行机构应制定安全运行应急计划,针对系统运行过程中可能发生的故障和灾难,制定恢复运行的措施、方法,并成立应急计划实施小组,负责本行应急计划的实施和管理。
第六十五条 在保证系统日间正常运行的前提下,运行机构对可模拟的故障和灾难每年至少进行一次实施应急计划的演习。
第六十六条 应急计划的实施必须按规定由有关领导批准,实施后,运行机构必须认真分析和总结事故原因,制定相应的补救和整改措施,写出报告,报上级行科技部门备案。
第六十七条 对关键业务系统,如:柜面业务系统、资金清算系统、交易转发系统等,日间停止正常运行,一级分行超过4小时、二级分行超过8小时,属重大运行事故。发生重大运行事故,各行须及时报总行科技部,事故的原因及事故处理过程要形成详细的书面材料于事后两周内上报

第六十八条 系统软硬件及应用软件的升级、更新等重大操作的实施方案必须包括应急措施。实施过程中一旦出现意外情况,为避免造成重大运行事故,须及时采取应急措施恢复运行。

第十章 技术档案管理
第六十九条 技术档案管理是指对运行设备的随机资料、软件介质、软件文档、数据备份介质及与运行有关的各类技术规范、制度、计划、档案、日志等的管理。
第七十条 技术档案管理应符合《中国金融计算机信息系统安全管理手册》中有关技术文档管理的规定。
第七十一条 各类技术档案由运行相关岗位人员按规定及时整理归档。
第七十二条 运行相关岗位人员应对技术档案登记入册,标明内容、日期、密级、保存期限等信息,分类保管。
第七十三条 技术档案保管须满足防盗、防潮、防火、防水、防鼠、防虫、防磁、防震等要求。重要技术档案应有冗余保护措施。
第七十四条 备份介质要存放在专用介质库内,系统软件、应用软件及业务数据备份介质还须异地(不同建筑物内)保存。
第七十五条 运行相关岗位人员应定期检查技术档案的完整性和有效性,对受损档案要及时整理和修复;对介质档案还应定期采取重绕、重写、复制等维护措施。
第七十六条 运行机构应严格限定技术档案的借用范围,借用时要履行登记手续,并要求及时完整归还,技术档案归还时应进行必要的完整性、有效性检验。重要技术档案的借用应经运行机构负责人批准。
第七十七条 涉及保密内容的技术档案,任何人不得以介绍、复印(拷贝)、发表文稿等方式外泄。
第七十八条 对过期和报废的技术档案的销毁,运行机构应履行审批手续,并采取严格的监销措施。

第十一章 运行工作检查
第七十九条 各级行要加强对安全运行管理工作的领导,每年至少组织行内有关部门对本行计算机系统运行工作进行一次检查。科技部门每季度进行一次自查。
第八十条 总行和一级分行科技部门,要加强对所辖范围内计算机系统运行工作的监督检查。检查可采取普查、抽查、专项检查的方式定期或不定期的进行。
第八十一条 有关部门检查时要事先拟定检查提纲,检查项目的指标要量化。
第八十二条 检查后要进行总结,检查结果要逐级上报并及时通报,对检查中发现的问题,要限期改进。
第八十三条 对违反本管理办法者,依照《中国建设银行关于对工作人员违反金融规章制度行为处理的暂行办法》处理。

第十二章 附则
第八十四条 本办法由中国建设银行总行解释。
第八十五条 各一级分行应依据本办法制定相关的管理规范、操作规程,并报总行备案。
第八十六条 在计算机系统安全运行管理工作中,涉及计算机系统保密工作的,各级行要认真贯彻执行国家保密局的《计算机信息系统保密管理暂行规定》。
第八十七条 本办法自1998年9月1日起执行。



1998年8月21日
下载地址: 点击此处下载

安徽省人民防空工事安全管理的规定

安徽省人民政府


安徽省人民防空工事安全管理的规定
省人民政府



第一条 人民防空工事是在现代战争条件下,防备敌人突然袭击,保存自己,消灭敌人的重要设施。为了加强人防工事的安全管理,特制定本规定。
第二条 人防工事的安全管理工作必须根据“安全第一,预防为主”的方针,按照“单位工事单位管,平战结合工事使用单位管,公共工程人防部管”的原则,搞好管理。
第三条 禁止在人防工事内存放易燃、易爆和有毒物品。因特殊情况确需在人防工事内存放上述物品的,须经市公安、卫生、人防部门批准,报安全部门备案,由存放单位根据国家有关危险物品存储管理规定负责管理。
第四条 严禁在没有独立设置相应进排风系统的人防工事内烧火,不准用易燃材料在工事内进行装修。在工事内只能使用酸碱、干粉和1211灭火机,严禁使用有毒性灭火剂和二氧化碳灭火器。
第五条 严禁向人防工事内排放废水、废气和倾倒废物,严防地面工厂、车间和烟囱所排放的有毒、有害气体沉积在人防工事内,严防有毒废水和能产生有害气体的发酵池水渗入工事内。
第六条 工事内要搞好通风、排水和设备的维护保养,所有集水井都要加盖,停、缓建人防工事要搞好施工井口的安全设施,封堵好易塌方的施工断面。对长期关闭的人防工事,要先通风,经过安全检查,人员方可进入。
第七条 平战结合的人防工事要有两个以上的出入口,并要设置机械通风、通信报管和事故照明系统,对工事内空气的主要成分、电器设备要定期进行测定和检查,确保人防工事内人员的安全和健康。未经化验的地下水不得作为饮用水。
第八条 对洪涝灾害、地面火灾和地震等可能危及工事内人员安全的特殊情况要采取预防措施,必要时应及时撤出工事内人员及财物。在汛期和暴雨天气时要加强汛情观察、气象预报和值班制度,防止雨水灌入工事。
第九条 严禁在人防工事安全范围内进行影响工程防护的采石、取土或其它作业。在工事顶部搞地面建筑,须搞好基础处理,不得危及人防工事的安全。城市地下煤气管道、污水管道、自来水管道不准在人防工事内穿过。
第十条 要搞好人防工事的安全保卫。对所有工事都要加强门栏的管理,无关人员不得随意进入;严防坏人在工事内作案。对蓄意破坏或盗窃工事内设备者,要依法惩处。
第十一条 各级人防办公室和有人防工事的单位,安全管理工作要落实到人。人防干部和安全管理人员,要具有一定的安全管理和事故抢救知识,要懂得人防工程的性质、建筑结构和防毒、防火、通风、用电、环境保护等方面的知识。管理使用通风机、发电机、除湿机、抽水机等设备
的人员,要经过培训,经考核合格后方可操作。他人不得随便开机。
第十二条 各市人防办公室对现有工事的建筑结构、风、水、电等设施,每年按战术技术要求进行一次全面检查,检查结果报省人防办公室。特殊情况和重大问题应及时报告。
第十三条 各级人防、劳动、安全、公安、卫生、环保等部门应积极配合,加强监督、检查、指导,确保人防工事的安全。
第十四条 在人防工事安全管理工作中,对做出较大贡献者要给予表扬和奖励,管理人员因玩忽职守造成重大事故者,要追究责任,严肃处理。




1982年12月20日

广东省机关、团体、企业、事业单位安全保卫责任制条例

广东省人大常委会


广东省机关、团体、企业、事业单位安全保卫责任制条例
广东省人大常委会


(1985年1月10日广东省第六届人民代表大会常务委员会第十一次会议批准 1985年1月28日广东省人民政府公布施行)


第一条 为了维护机关、团体、企业、事业单位工作和生产的正常秩序,保障国家和人民生命财产的安全,保卫社会主义现代化建设,根据国家有关法律、法规,制定本条例。
第二条 一切机关、团体、企业、事业单位,必须实行安全保卫责任制,做好本单位的安全保卫工作。
各单位应根据需要,建立和健全安全保卫工作机构,配备安全保卫干部;不建立安全保卫工作机构的单位,应配备专职或兼职安全保卫干部。
各级公安机关在本级人民政府领导下,统一负责对本条例的贯彻实施和检查监督;各单位行政领导负责本条例在本单位的组织实施;上级主管部门负责指导和检查督促。
第三条 机关、团体、企业、事业单位实行安全保卫责任制,应贯彻执行预防为主、确保重点、保障安全的方针,以防特、防盗、防火、防破坏、防治安灾害事故为主要内容:
一、对干部职工经常进行敌情教育和法制教育,增强遵纪守法观念,提高警惕,提高同违法犯罪分子作斗争的自觉性,严防敌特破坏,及时发现、制止反革命分子和其他犯罪分子的破坏活动。
二、严格执行国家的保密法规,加强保密教育,建立和健全保密制度,严密各项保密措施,堵塞失密、泄密漏洞。
三、严密单位内部治安管理。建立和健全值班、会客、留宿等制度。大型厂矿、商场、宾馆、重要仓库、高等院校等单位要建立治安巡逻制度。
四、严格执行单位职工宿舍区、招待所的户口管理制度,加强对外来流动人员的管理。对本单位职工家属居住比较集中的宿舍区,要建立和健全治安管理组织,以所在地基层人民政府和居民委员会紧密联系,互相配合,对职工家属加强思想教育,动员职工、家属制定和执行文明公约,
积极开展创建文明大院(楼)等活动。
五、严格执行国家关于对武器、弹药、部分刀具、易燃易爆物品、剧毒物品、放射性物品、有害菌种以及珍贵文物、机密文件、机密图纸资料等管理规定,建立专项管理制度,责任落实到人。
六、对存放现金、贵重物资、重要票证和其他重点要害部位,必须设置安全设施,建立和健全岗位责任制。
七、严格执行《中华人民共和国消防条例》,加强安全防火知识教育。对电源、火源、危险物品仓库和重要物资仓库,要有专人负责管理。要划定防火责任区域,配置消防设施,根据需要建立专职或义务消防组织,做好火灾预防和扑救工作。
八、严格执行国家关于安全生产和环境保护的各项规章制度,严禁违章作业。
第四条 企业、事业单位,必须按照国家有关群众性治保、调解组织,依靠群众做好本单位治保、调解工作。
第五条 机关、团体、企业、事业单位,对本单位有轻微违法犯罪行为的青年职工和家属青少年要认真做好帮教工作。对列入帮教对象的,单位领导要组织有关人员,在公安、司法部门和所在地街道、学校配合、指导下,建立帮教小组,制订和落实帮教措施,做好思想转化工作。
第六条 发生反革命案件或刑事、治安案件和重大治安灾害事故,所在单位应及时向当地公安机关报告,保护现场,积极配合公安机关查处,做好抢救、善后工作,堵塞漏洞,加强防范措施。
第七条 机关、团体、企业、事业单位实行安全保卫责任制,要与本单位实行岗位责任制、经济责任制紧密结合,严明奖罚措施。
第八条 对认真执行本条例,积极维护治安,勇于检举揭发违法犯罪行为、同违法犯罪分子作斗争,防止案件和事故发生的有功人员和单位,由本单位、上级主管部门、公安机关或各级人民政府给予表彰、嘉奖。
第九条 对违反本条例规定,或不负责任、玩忽职守,或疏于预防,以致发生刑事案件、治安灾害事故和其他严重治安问题的,应追究直接责任者和有关领导人的责任,视情节轻重,分别由本单位或上级主管部门给予行政处分和经济制裁;或由公安机关依照《中华人民共和国治安管理
处罚条例》及本省有关法规的规定给予处罚;触犯刑律构成犯罪的,由司法机关依法追究刑事责任。
第十条 对破坏执行安全保卫责任制,或以暴力和其他方法阻碍国家工作人员依法执行职务,以及对检举揭发违法犯罪行为的人员进行打击报复的,应依法给予惩处。
第十一条 本条例适用于本省和驻本省的国家及外省、市、自治区所属的机关、团体、企业、事业单位。各单位可根据本条例和实际情况制订实施办法。
第十二条 本条例自公布之日起施行。



1985年1月28日

版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1