中国人民银行关于加强银行数据集中安全工作的指导意见
来源:互联网 时间: 2023-04-24 08:33:51 176 人看过

人民银行各分行、营业管理部、省会(首府)城市中心支行,各政策性银行、国有独资商业银行、股份制商业银行:

为加强对银行数据集中工作的指导,防范相关技术风险和管理风险,现就银行实施数据集中的安全工作提出以下意见:

一、数据集中是我国银行信息化发展的重大举措,对于我国银行实现集约化管理,提高银行的市场适应能力,降低银行经营风险具有重要意义,但对计算机信息系统的可靠性和安全性也提出了更高的要求。各银行必须高度重视对数据集中安全工作的领导,建立健全计算机安全管理组织,落实计算机安全责任制。各银行计算机安全管理委员会(领导小组)主任委员(组长)为数据集中安全工作的第一责任人。

二、加强制度建设,建立与数据集中模式相适应的各项管理制度和内控机制。没有配套管理制度的数据中心和内控机制不完善的业务系统不能投入生产运行。

三、加强数据中心管理人员和技术人员的安全培训,提高全员的安全防范意识。要建立系统管理员、网络管理员、软件开发人员和安全管理人员持证上岗制度;要定期对业务操作人员进行业务操作考核。

四、各银行应高度重视数据集中总体技术设计的合理性和安全性。数据集中体系结构的合理性直接关系到银行信息系统的整体安全,体系结构的选择要有利于降低技术风险和管理风险。总体技术方案必须经过充分的论证。各银行在实施数据集中前要将总体技术方案和论证意见报中国人民银行备案。

五、做好适应数据集中模式的网络建设与改造工作,提高通信网络可用性。网络可靠率(指年无故障运行时间与总运行时间比值)要不低于99.995%,连续故障时间小于2小时。要提高网络的抗攻击能力,严格控制银行网络与国际互联网的连接出口数量,对外联出口要实施严格的安全监控。要充分考虑银行间以及银行与清算(结算)机构间的互连、互通和安全要求,加强银行间数据交换的安全控制,保障银行与非银行组织之间的数据交换安全。

六、数据中心是集中模式下银行信息系统技术风险和管理风险最集中的部位。要加强数据中心建设,完善运行安全管理,保障数据中心和业务数据的安全。数据中心建设要遵循国家有关机房建设和管理的规定,达到国家有关防震、防磁、防洪、防火、防雷、防辐射的安全标准;要落实分区制度,运行、开发、维护、培训、生活和业务操作区域要严格分离。数据中心要建立除本银行和监管银行以外的第二方访问的安全控制制度;要认真落实双路供电要求,不间断电源要能保障4小时供电,要保障备份发电机的有效性。空调、消防系统既要满足运行要求,也要充分考虑工作人员健康和安全撤离的需要;监控和报警系统要达到公安部有关标准。要保障数据处理中心周边环境安全,远离加油站、化工厂等各类危险建筑和重要军事目标。要做好数据中心的主机系统、操作系统、数据库系统的安全设计,充分考虑系统备份或系统冗余。主机系统和数据库系统的操作日志至少保留6个月,账务更改记录应保存3年。

七、要建立数据强制备份制度,数据完全备份的时间间隔不超过一个工作日,数据完全备份介质的循环周期不能小于7天。要定期对备份数据的有效性进行检查,检查时间间隔不超过30天,每次抽检数据量不低于10%。备份数据要实行异地保存。

八、建立强制维护制度和工作人员强制休假制度。强制维护内容包括系统维护、软件维护、数据维护、环境维护。操作人员休假期间,其管理的操作账户应办理移交或注销手续。

九、新建系统投入运营前要做好第三方(业主和开发承建单位之外)测试和验收工作。测试内容至少包括数据一致性测试、系统可用性测试、数据完整性测试、系统综合压力测试和系统健壮性测试等,并建立相应的测试档案,未经第三方测试的新建系统不能通过验收,不得技入生产运行。新建应用系统投入生产运行前应进行不少于1个月的模拟运行和不少于3个月的试运行。

十、数据集中期间新旧系统的切换工作对银行业务的连续性影响重大。要高度重视数据集中前后新旧系统的切换工作,制定详细的切换方案和应急方案,并在模拟系统试验成功后方可实施,以确保业务系统平稳过渡。系统切换工作要尽量选择对银行客户影响较小的时间段进行。系统切换时间超过一个工作日,需至少提前5个工作日发布提示公告,并提供应急服务途径。

十一、为保障银行业务的连续性,确保银行稳健运行,实施数据集中的银行必须建立相应的灾难备份中心。数据集中初期的灾难备份必须能支持信息通过通讯网络从生产中心到备份中心的电子传送。数据集中两年内必须实现备份中心与生产中心相互镜像,支持双向恢复,保证数据一致性。

十二、灾难备份中心的建设可采取自建或联合共建等方式,也可以利用本银行外其他企业(组织)提供的灾难备份服务。向银行提供灾难备份服务的企业(组织)需获得中国人民银行的资质认可。

十三、要制订业务连续性计划,保障业务连续性及有效性。业务连续性计划应报中国人民银行备案。业务连续性计划要定期演练,每年至少演练一次。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年10月08日 04:00
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多中国人民银行相关文章
  • 北京市建设委员会关于加强安全生产监理工作的指导意见(试行)
    为加强建设工程安全生产管理,指导和督促工程监理单位加强安全生产监理工作,保证建设工程安全生产,根据国务院《建设工程安全生产管理条例》和《建设工程监理规范》(GB50319-2000),结合本市的实际情况,对建设工程安全生产监理工作提出以下指导意见:一、工程监理单位安全生产监理职责工程监理单位应当按照法律、法规和工程建设强制性标准实施监理,并对建设工程安全生产承担监理责任。(一)审核查验职责1、建设工程有无施工许可证;2、施工总承包、专业分包和劳务分包单位的资质是否符合规定,有无安全生产许可证;3、施工企业主要负责人、项目负责人、专职安全管理人员有无安全生产考核合格证书,各级管理人员上岗资格和特种作业人员上岗资格是否符合要求;4、施工组织设计中的安全技术措施以及下列危险性较大的分部分项工程的专项施工方案是否符合工程强制性标准:深度超过5米的深基坑支护、土方开挖和降水工程;悬挑、外挂、附着式升
    2023-04-22
    255人看过
  • 中国人民银行关于加强异地单位存款管理的通知
    中国人民银行各省、自治区、直辖市分行,深圳经济特区分行;国有独资商业银行、其他商业银行:为维护良好的金融秩序,规范商业银行的经营行为,保障银行与企业的正当权益,促进金融机构提高服务质量和管理水平,现就加强异地单位存款管理问题通知如下:一、各金融机构从文到之日起,一律停止吸收异地单位存款(即在服务区以外,不包括同城)。已经吸收异地单位存款的,要如实向中国人民银行当地分支行报告,并在存款到期时予以清退。二、在已经吸收的异地单位存款中,凡利率高于中国人民银行制定的法定存款利率的,按法定利率计付利息;高出法定存款利率的部分不受法律保护,不予计算。三、除下述原因以外,任何金融机构不得拒绝支付已吸收的异地企业活期存款及到期的异地定期存款(尤其是上市公司的异地存款):(一)因涉及案件,已由法院、检察院、公安机关及法律规定的其他部门按法律程序书面通知冻结的单位存款;(二)因执行法院判决通知书支付给指定人的
    2023-04-24
    334人看过
  • 中国银行业全面加强风险控制
    近年很少提坏账问题的中国国内银行,目前在全力防范坏账增加的风险。他们不愿向高风险借款人放贷,并进一步提高贷款条件,有的银行还组建专门的调查团队,评估贷款违约风险。中国国内银行披露的不良贷款规模,总是比大多数分析师的估计低许多。但他们最近的行动表明,中国经济放缓对借款人和贷款银行的冲击程度,恐怕要比几个月前看起来的更大。一些主要上市银行的银行家称,他们进一步减少了对高风险借款人的贷款,尤其是小型民营企业。目前我们部门基本上只专门放贷给国有企业,因为这样做的风险可能是最小的,中国银行一位高级信贷经理说。这位经理不愿具名,因为他无权对媒体发表言论。他还表示,中行也提高了对国有企业放贷的标准,特别是要求提供更多的抵押品。未能联系到中国银行对放贷做法改变的评论。银行业者的律师表示,由于银行最终开始担心风险,此前持续上升的交易数量出现下降。一名为中国工商银行工作的资深律师表示,今年请她把关的融资交易中
    2023-04-24
    453人看过
  • 中国建设银行关于印发《中国建设银行网上银行章程》的通知
    第一章总则第二章业务种类第三章服务对象第四章申请程序第五章客户的权利和义务第六章银行的权利和义务第七章管理机构第八章安全管理第九章附则建设银行各省、自治区、直辖市分行,计划单列市分行,苏州、三峡分行,济南、浦东分行:在因特网和电子商务高速发展的情况下,金融机构必须及时调整经营方式才能满足网络时代对金融服务的需求,从而在竞争中占据有利位置。国外经验表明,利用因特网开展金融交易的成本大大低于传统经营渠道的成本,低成本条件下市场拓展余地也会相应加大。鉴于此,我行于1998年9月决定开发网上银行业务,经过八个多月的设计、开发,网上银行业务即将在试点分行开通。所谓网上银行是以因特网这一信息高速公路为载体,将传统柜面的银行业务不受时间、地域限制地延伸,为银行客户提供综合、统一、安全、实时的银行服务,是银行业为客户提供服务的新渠道。为规范网上银行业务,总行制定了《中国建设银行网上银行章程》,该章程确立了
    2023-04-24
    108人看过
  • 关于加强我市农村住房建设质量安全管理工作的指导意见
    各县(市)、区建设行政主管部门,市安质总站:为认真落实市委市政府农村住房集中改建工作要求,进一步加强我市农村住房建设质量安全管理,按照国务院《建设工程质量管理条例》、省政府《关于加强农村住房建设管理的若干意见》和市委市政府《关于推进农村住房制度改革和住房集中改建的意见》等法规及文件精神,结合我市农村住房建设管理实际,现提出以下工作意见。一、农村住房建设质量安全管理工作总体要求加强农村住房建设管理,必须坚持以科学发展观为指导,按照建设社会主义新农村的要求,以改善农村人居环境、提高农村住房质量安全和防灾抗灾能力、促进农村新社区建设为目标,建立完善农村住房建设管理体制,规范农村建房行为,加强农村住房建设技术服务和市场管理,着力提高农村住房设计、施工水平,促进农村住房建设走上科学、规范、有序的可持续发展道路。二、建立健全农村住房建设管理机构各县(市)、区建设行政主管部门要会同各乡镇政府(街道办事处
    2023-04-22
    66人看过
  • 关于加强银行卡安全管理预防和打击银行卡犯罪
    关于加强银行卡安全管理预防和打击银行卡犯罪的通知为预防和打击银行卡犯罪,规范银行卡市场秩序,更好地发挥银行卡促进经济增长的作用,中国人民银行等部门联合发布通知,要求加强银行卡安全管理预防和打击银行卡犯罪。中国人民银行网站5月5日消息,为预防和打击银行卡犯罪,规范银行卡市场秩序,维护持卡人权益和社会公众对银行卡支付的信心,更好地发挥银行卡促进经济增长的作用,中国人民银行、中国银行业监督管理委员会、公安部、国家工商总局发布关于加强银行卡安全管理预防和打击银行卡犯罪的通知。通知要求,切实规范银行卡发卡行为。其中,要求认真落实银行卡账户实名制。发卡机构应严格遵守《中华人民共和国反洗钱法》、《个人存款账户实名制规定》(国务院令第285号发布)、《人民币银行结算账户管理办法》(中国人民银行令〔2003〕第5号发布)、《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》(中国人民银行令〔2007
    2023-04-22
    391人看过
换一批
#银行法
北京
律师推荐
    展开

    中国人民银行简称央行,是中华人民共和国的中央银行,是国务院组成部门,贯彻落实党中央关于金融工作的方针政策和决策部署,在履行职责过程中坚持和加强党对金融工作的集中统一领导。 中国人民银行具有一定的独立性。中国人民银行的独立性,依法独立制定和执... 更多>

    #中国人民银行
    相关咨询
    • 关于强制执行的意见中国
      江苏在线咨询 2022-04-11
      中华人民共和国关于强制执行的规定根据中国《民事诉讼法》和有关法律的规定,地方各级人民法院设执行组织,在院长领导下,负责执行本法院对第一审民事案件所作的判决和裁定。第二审案件的判决和裁定,原则上也由原第一审人民法院执行。法律规定由人民法院负责执行的其他法律文书,由有管辖权的人民法院执行。采取重大执行措施时,应当有司法警察参加。 如果被申请执行的财产或者被申请人在外地、而有管辖权的人民法院执行员又不便
    • 关于加强预防职务犯罪工作指导意见
      上海在线咨询 2023-04-01
      2016年9月19日,最高检反贪总局与中国邮政集团公司联合印发《关于联合开展“预防职务犯罪邮路”活动的指导意见》(下称《意见》)指出,各级检察机关和邮政部门要以预防职务犯罪、传播廉政理念为出发点,以创新“预防+邮路”建设为基础,积极扶持发展预防职务犯罪志愿服务组织,为推进党风廉政建设和反腐败斗争深入开展、加强和创新社会治理作出积极的贡献。
    • 国家对于商业银行专项整治工作的积极作出了哪些指导意见
      福建在线咨询 2022-03-12
      根据党中央、国务院关于互联网金融专项整治工作的有关部署,银监会牵头负责网贷风险专项整治工作。目前,专项整治工作摸底排查阶段已经结束,其中资金存管落实不到位的问题比较突出。为尽快明确规则,推动商业银行开展资金存管业务,《指引》清晰界定了存管业务当事各方的职责义务,针对商业银行可能面临的声誉风险,专门设置了商业银行免责条款的有关内容,保障商业银行的合法权益。《指引》作为《办法》落地实施的重要配套制度之
    • 中国人民银行是国家机关吗
      湖南在线咨询 2022-03-11
      不是。二者是性质不同的机构。中国银行就是一家普通的商业银行,是根据《公司法》和《商业银行法》的规定设立的吸收存款、发放贷款、办理结算为主要业务的公司,是企业性质。中国人民银行是国家的中央银行,其主要职责是依法制定和执行货币政策,防范和化解金融风险,维护金融稳定。中国人民银行是国务院的组成部门,是国家机关。
    • 中国人民银行也是商业银行吗?
      江苏在线咨询 2022-06-03
      1、不是。中国人民银行是国家的中央银行,中国人民银行依法制定和执行货币政策,防范和化解金融风险。 2、《中华人民共和国中国人民银行法》:第二条中国人民银行是中华人民共和国的中央银行。中国人民银行在国务院领导下,制定和执行货币政策,防范和化解金融风险,维护金融稳定。