中國人民銀行關于印發(fā)《銀行計算機機房及柜面設備安全防護暫行規(guī)定》的通知
中國人民銀行關于印發(fā)《銀行計算機機房及柜面設備安全防護暫行規(guī)定》的通知
發(fā)文單位:中國人民銀行文號:銀發(fā)[201*]42號
發(fā)布日期:201*-2-9執(zhí)行日期:201*-2-9第一章總則第二章安全防護第三章人員安全管理第四章工程安全管理第五章突發(fā)事件處置
第六章附則
中國人民銀行各分行、營業(yè)管理部、省會(首府)城市中心支行,各政策性銀行、國有獨資
商業(yè)銀行、股份制商業(yè)銀行:
為加強銀行計算機機房及柜面設備的安全防護,保障銀行電子支付系統(tǒng)正常運轉,確保銀行資金和信息的安全,中國人民銀行制定了《銀行計算機機房及柜面設備安全防護暫行規(guī)定》,現(xiàn)印發(fā)給你們,請遵照執(zhí)行。
請人民銀行各分行、營業(yè)管理部、省會(首府)城市中心支行將本通知轉發(fā)至轄區(qū)內城市商業(yè)銀行。
銀行計算機機房及柜面設備安全防護暫行規(guī)定
第一章總則
第一條為加強銀行計算機機房及柜面設備的安全防護,預防金融計算機犯罪,保護銀行信息和資金安全,依據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等法規(guī),制定本暫行規(guī)定。
第二條中國人民銀行、政策性銀行、國有獨資商業(yè)銀行、股份制商業(yè)銀行、城市商業(yè)銀行的計算機機房和柜面設備安全防護,適用本暫行規(guī)定。
第三條本規(guī)定所稱銀行計算機機房,是指容納并集中運行銀行計算機業(yè)務處理、管理信息或網(wǎng)絡通信系統(tǒng)等的專用物理場所(以下簡稱機房);所稱柜面設備,是指銀行營業(yè)部門處理銀行業(yè)務的計算機物理設備(以下簡稱柜面設備)。
第四條機房及柜面設備安全防護遵循預防為主,“人防、物防和技防”相結合的原則。第五條機房及柜面設備安全防護實行誰主管誰負責?萍疾块T為機房和柜面設備安全防護的主管部門,負責對機房進行安全防護;保衛(wèi)部門負責對機房安全防護進行監(jiān)督、檢查。
第二章安全防護第六條機房依據(jù)《計算機場地安全要求》、《計算站場地技術條件》等標準實行分級保護。中國人民銀行系統(tǒng)的機房劃分為A、B、C三類防護級別。第七條機房內部實行分區(qū)防護,分區(qū)采用物理隔離方式。
A級機房劃分核心區(qū)、生產區(qū)、輔助區(qū)、維修區(qū)、開發(fā)區(qū),設置獨立的值班室,并配備安全值班人員。A級機房禁止媒體錄像、攝影。B級機房劃分核心區(qū)、生產區(qū)、輔助區(qū)、維修區(qū)。C級機房劃分生產區(qū)、輔助區(qū)。
核心區(qū)是指裝有主計算機、主通信機、網(wǎng)絡控制、通訊保密和系統(tǒng)打印機等設備的要害區(qū)域。核心區(qū)禁止人員單獨進出。
生產區(qū)是指放置小型計算機、網(wǎng)絡服務器、終端機(工作站)等設備的業(yè)務運行區(qū)域。生產區(qū)禁止系統(tǒng)開發(fā)人員進入,維護人員進入須由業(yè)務操作人員陪同。每日工作完畢后,要關閉終端設備。業(yè)務操作人員加班時,憑加班證進入。輔助區(qū)是指旋轉供電、消防、空調等設備的區(qū)域。維修區(qū)是指設備測試室、維修工作室、備件庫等區(qū)域。
開發(fā)區(qū)是指用于系統(tǒng)開發(fā)的計算機及終端室、設計室、培訓室等區(qū)域。開發(fā)區(qū)禁止業(yè)務操作人員進入,非工作時間禁止任何人員進入。第八條各區(qū)分別實行不同的防護措施:
核心區(qū)實行24小時連續(xù)雙向、雙人同時進出的出入口控制、入侵報警和電視監(jiān)控等措施。記錄進出核心區(qū)人員及在崗時間;
生產區(qū)實行出入口控制、入侵報警和電視監(jiān)控等措施。記錄工作人員使用機房設備情況;維修區(qū)實行出入口控制、入侵報警和報警驅動的電視監(jiān)控措施;輔助區(qū)實行出入口控制,入侵報警和報警驅動的電視監(jiān)控措施;
開發(fā)區(qū)實行出入口控制措施。對使用生產系統(tǒng)資源進行開發(fā)的機房,開發(fā)區(qū)應實行生產區(qū)的安全保護措施。
第九條柜面設備安全防護實行生產區(qū)防護措施。對有現(xiàn)金交易的柜面設備,應采取實時監(jiān)控交易全過程的措施。
第十條非營業(yè)時間無人值守的營業(yè)網(wǎng)點(自動銀行除外),應實行入侵報警和報警驅動電視監(jiān)控措施。
第十一條非營業(yè)時間營業(yè)場所終端設備應中斷與計算機網(wǎng)絡系統(tǒng)的連接。
第十二條機房應具備必要的防電子干擾、防電磁泄漏和密碼管理等其他安全措施,并執(zhí)行國家有關部門的規(guī)定。第十三條機房應具有消防、防雷擊、防靜電、防鼠害、防腐蝕、供電保護、接地保護等保護措施,并按照國家有關計算機站場地的安全要求和技術條件等標準執(zhí)行。
第十四條獨立的大型信息中心、清算中心、網(wǎng)絡中心和應急中心等,應建設周邊監(jiān)視和巡更系統(tǒng)。
第十五條中國人民銀行總行機房為A級防護;分行、營業(yè)管理部、省會(首府)城市及副省級城市中心支行機房為B級防護;地市中心支行、縣級支行機房為C級防護。特殊情況下,可提高機房防護級別。
其他銀行機房的防護級別參照中國人民銀行機房的防護級別確定。
第三章人員安全管理
第十六條機房人員列為要害崗位人員管理,須經(jīng)安全培訓后方可上崗工作。第十七條機房人員應在指定的工作區(qū)域內從事授權活動,禁止在機房內從事非授權活動。
第十八條安全值班人員的職責是負責安全設備的運行、維護和管理,并處置報警和突發(fā)事件。
第十九條安全值班人員須經(jīng)過培訓和考核,按照機房技術防范系統(tǒng)要求操作,并定期測量設備技術參數(shù),維護設備正常運轉。
第二十條出入口控制、入侵報警和電視監(jiān)控設備運行資料應妥善保管,保存期限不少于3個月。銷毀錄像等資料應經(jīng)單位主管領導批準后實施。
第二十一條機房設立單人出入口(消防通道除外)。機房人員進出機房必須使用主管部門制發(fā)的證件。
第二十二條證件分為長期證件、臨時證件和專用證件三種。長期證件發(fā)給授權進出機房的正式工作人員,并注明允許進出的區(qū)域。
臨時證件發(fā)給經(jīng)批準臨時進出機房的人員,有效期不超過3天,并注明允許進出的區(qū)域。專用證件發(fā)給安全值班人員和主管領導,平時密封保存,緊急情況時使用,一次有效,使用后登記使用原因。
第二十三條機房人員因工作需要加班時,應提前將加班通知書送保衛(wèi)部門,經(jīng)批準后方可加班。
第二十四條銀行內部的非機房工作人員進入機房,須經(jīng)機房負責人批準;銀行外部人員進入機房,須經(jīng)單位主管領導批準,并由主管部門人員陪同。
第二十五條非經(jīng)機房負責人批準,不得將機房使用的數(shù)據(jù)資料(包括磁帶、磁盤和光盤等)帶出機房,并做好相關記錄。
第四章工程安全管理第二十六條機房安全防護主管部門應依照“實用可靠、有效適度、經(jīng)濟節(jié)省和技術先進”原則制定機房安全技術防范工程的規(guī)劃,并負責技術防范工程的建設和管理。
第二十七條技術防范工程設計、施工單位應具有國家有關部門審查合格的資質,設計、建設應按照公開招標、投標方法進行。技術防范工程禁止轉包。
第二十八條技術防范工程設計方案應經(jīng)主管部門審查、批準,工程圖紙應妥善保存,設計人員不得以任何方式泄露技術防范工程的秘密。
第二十九條技術防范工程建設應符合國家有關技術標準,并注意安全防護,防止泄密。第三十條機房技術防范工程竣工并經(jīng)3個月以上試運行后,由主管部門組織驗收。
第五章突發(fā)事件處置
第三十一條各銀行應制定機房突發(fā)事件的應急處置預案,并定期進行演練。第三十二條機房發(fā)生計算機犯罪案件,應由機房使用單位報告保衛(wèi)部門,保衛(wèi)部門按照金融案件報告制度的有關規(guī)定,向公安機關和中國人民銀行報告。
第三十三條機房人員應積極配合、協(xié)助公安機關偵查計算機案件,保護案發(fā)現(xiàn)場,如實提供情況。
第六章附則
第三十四條中國人民銀行批準成立的郵政儲蓄機構、合作金融機構和非銀行金融機構(證券、保險類除外)的計算機機房安全管理可參照本規(guī)定執(zhí)行。第三十五條本規(guī)定由中國人民銀行負責解釋。
第三十六條本規(guī)定自發(fā)布之日起執(zhí)行。以前規(guī)定與本規(guī)定相抵觸的以本規(guī)定為準。
中國人民銀行
擴展閱讀:銀行計算機機房及柜面設備安全防護暫行規(guī)定
中國人民銀行關于印發(fā)《銀行計算機機房及柜面設備安全防護暫行規(guī)定》的通知發(fā)布單位:中國人民銀行文號:銀發(fā)[201*]42號發(fā)布日期:201*年02月09日生效日期:201*年02月09日第一章總則第二章安全防護第三章人員安全管理第四章工程安全管理第五章突發(fā)事件處置第六章附則
中國人民銀行各分行、營業(yè)管理部、省會(首府)城市中心支行,各政策性銀行、國有獨資商業(yè)銀行、股份制商業(yè)銀行:
為加強銀行計算機機房及柜面設備的安全防護,保障銀行電子支付系統(tǒng)正常運轉,確保銀行資金和信息的安全,中國人民銀行制定了《銀行計算機機房及柜面設備安全防護暫行規(guī)定》,現(xiàn)印發(fā)給你們,請遵照執(zhí)行。
請人民銀行各分行、營業(yè)管理部、省會(首府)城市中心支行將本通知轉發(fā)至轄區(qū)內城市商業(yè)銀行。
銀行計算機機房及柜面設備安全防護暫行規(guī)定
第一章總則
第一條為加強銀行計算機機房及柜面設備的安全防護,預防金融計算機犯罪,保護銀行信息和資金安全,依據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等法規(guī),制定本暫行規(guī)定。
第二條中國人民銀行、政策性銀行、國有獨資商業(yè)銀行、股份制商業(yè)銀行、城市商業(yè)銀行的計算機機房和柜面設備安全防護,適用本暫行規(guī)定。
第三條本規(guī)定所稱銀行計算機機房,是指容納并集中運行銀行計算機業(yè)務處理、管理信息或網(wǎng)絡通信系統(tǒng)等的專用物理場所(以下簡稱機房);所稱柜面設備,是指銀行營業(yè)部門處理銀行業(yè)務的計算機物理設備(以下簡稱柜面設備)。
第四條機房及柜面設備安全防護遵循預防為主,“人防、物防和技防”相結合的原則。第五條機房及柜面設備安全防護實行誰主管誰負責。科技部門為機房和柜面設備安全防護的主管部門,負責對機房進行安全防護;保衛(wèi)部門負責對機房安全防護進行監(jiān)督、檢查。第二章安全防護
第六條機房依據(jù)《計算機場地安全要求》、《計算站場地技術條件》等標準實行分級保護。中國人民銀行系統(tǒng)的機房劃分為A、B、C三類防護級別。第七條機房內部實行分區(qū)防護,分區(qū)采用物理隔離方式。
A級機房劃分核心區(qū)、生產區(qū)、輔助區(qū)、維修區(qū)、開發(fā)區(qū),設置獨立的值班室,并配備安全值班人員。A級機房禁止媒體錄像、攝影。B級機房劃分核心區(qū)、生產區(qū)、輔助區(qū)、維修區(qū)。C級機房劃分生產區(qū)、輔助區(qū)。核心區(qū)是指裝有主計算機、主通信機、網(wǎng)絡控制、通訊保密和系統(tǒng)打印機等設備的要害區(qū)域。核心區(qū)禁止人員單獨進出。
生產區(qū)是指放置小型計算機、網(wǎng)絡服務器、終端機(工作站)等設備的業(yè)務運行區(qū)域。生產區(qū)禁止系統(tǒng)開發(fā)人員進入,維護人員進入須由業(yè)務操作人員陪同。每日工作完畢后,要關閉終端設備。業(yè)務操作人員加班時,憑加班證進入。輔助區(qū)是指旋轉供電、消防、空調等設備的區(qū)域。維修區(qū)是指設備測試室、維修工作室、備件庫等區(qū)域。
開發(fā)區(qū)是指用于系統(tǒng)開發(fā)的計算機及終端室、設計室、培訓室等區(qū)域。開發(fā)區(qū)禁止業(yè)務操作人員進入,非工作時間禁止任何人員進入。第八條各區(qū)分別實行不同的防護措施:
核心區(qū)實行24小時連續(xù)雙向、雙人同時進出的出入口控制、入侵報警和電視監(jiān)控等措施。記錄進出核心區(qū)人員及在崗時間;
生產區(qū)實行出入口控制、入侵報警和電視監(jiān)控等措施。記錄工作人員使用機房設備情況;維修區(qū)實行出入口控制、入侵報警和報警驅動的電視監(jiān)控措施;輔助區(qū)實行出入口控制,入侵報警和報警驅動的電視監(jiān)控措施;
開發(fā)區(qū)實行出入口控制措施。對使用生產系統(tǒng)資源進行開發(fā)的機房,開發(fā)區(qū)應實行生產區(qū)的安全保護措施。
第九條柜面設備安全防護實行生產區(qū)防護措施。對有現(xiàn)金交易的柜面設備,應采取實時監(jiān)控交易全過程的措施。
第十條非營業(yè)時間無人值守的營業(yè)網(wǎng)點(自動銀行除外),應實行入侵報警和報警驅動電視監(jiān)控措施。
第十一條非營業(yè)時間營業(yè)場所終端設備應中斷與計算機網(wǎng)絡系統(tǒng)的連接。
第十二條機房應具備必要的防電子干擾、防電磁泄漏和密碼管理等其他安全措施,并執(zhí)行國家有關部門的規(guī)定。
第十三條機房應具有消防、防雷擊、防靜電、防鼠害、防腐蝕、供電保護、接地保護等保護措施,并按照國家有關計算機站場地的安全要求和技術條件等標準執(zhí)行。
第十四條獨立的大型信息中心、清算中心、網(wǎng)絡中心和應急中心等,應建設周邊監(jiān)視和巡更系統(tǒng)。
第十五條中國人民銀行總行機房為A級防護;分行、營業(yè)管理部、省會(首府)城市及副省級城市中心支行機房為B級防護;地市中心支行、縣級支行機房為C級防護。特殊情況下,可提高機房防護級別。
其他銀行機房的防護級別參照中國人民銀行機房的防護級別確定。第三章人員安全管理
第十六條機房人員列為要害崗位人員管理,須經(jīng)安全培訓后方可上崗工作。第十七條機房人員應在指定的工作區(qū)域內從事授權活動,禁止在機房內從事非授權活動。
第十八條安全值班人員的職責是負責安全設備的運行、維護和管理,并處置報警和突發(fā)事件。第十九條安全值班人員須經(jīng)過培訓和考核,按照機房技術防范系統(tǒng)要求操作,并定期測量設備技術參數(shù),維護設備正常運轉。
第二十條出入口控制、入侵報警和電視監(jiān)控設備運行資料應妥善保管,保存期限不少于3個月。銷毀錄像等資料應經(jīng)單位主管領導批準后實施。
第二十一條機房設立單人出入口(消防通道除外)。機房人員進出機房必須使用主管部門制發(fā)的證件。
第二十二條證件分為長期證件、臨時證件和專用證件三種。長期證件發(fā)給授權進出機房的正式工作人員,并注明允許進出的區(qū)域。
臨時證件發(fā)給經(jīng)批準臨時進出機房的人員,有效期不超過3天,并注明允許進出的區(qū)域。
專用證件發(fā)給安全值班人員和主管領導,平時密封保存,緊急情況時使用,一次有效,使用后登記使用原因。
第二十三條機房人員因工作需要加班時,應提前將加班通知書送保衛(wèi)部門,經(jīng)批準后方可加班。
第二十四條銀行內部的非機房工作人員進入機房,須經(jīng)機房負責人批準;銀行外部人員進入機房,須經(jīng)單位主管領導批準,并由主管部門人員陪同。
第二十五條非經(jīng)機房負責人批準,不得將機房使用的數(shù)據(jù)資料(包括磁帶、磁盤和光盤等)帶出機房,并做好相關記錄。第四章工程安全管理
第二十六條機房安全防護主管部門應依照“實用可靠、有效適度、經(jīng)濟節(jié)省和技術先進”原則制定機房安全技術防范工程的規(guī)劃,并負責技術防范工程的建設和管理。
第二十七條技術防范工程設計、施工單位應具有國家有關部門審查合格的資質,設計、建設應按照公開招標、投標方法進行。技術防范工程禁止轉包。
第二十八條技術防范工程設計方案應經(jīng)主管部門審查、批準,工程圖紙應妥善保存,設計人員不得以任何方式泄露技術防范工程的秘密。
第二十九條技術防范工程建設應符合國家有關技術標準,并注意安全防護,防止泄密。第三十條機房技術防范工程竣工并經(jīng)3個月以上試運行后,由主管部門組織驗收。第五章突發(fā)事件處置
第三十一條各銀行應制定機房突發(fā)事件的應急處置預案,并定期進行演練。第三十二條機房發(fā)生計算機犯罪案件,應由機房使用單位報告保衛(wèi)部門,保衛(wèi)部門按照金融案件報告制度的有關規(guī)定,向公安機關和中國人民銀行報告。
第三十三條機房人員應積極配合、協(xié)助公安機關偵查計算機案件,保護案發(fā)現(xiàn)場,如實提供情況。第六章附則
第三十四條中國人民銀行批準成立的郵政儲蓄機構、合作金融機構和非銀行金融機構(證券、保險類除外)的計算機機房安全管理可參照本規(guī)定執(zhí)行。第三十五條本規(guī)定由中國人民銀行負責解釋。
第三十六條本規(guī)定自發(fā)布之日起執(zhí)行。以前規(guī)定與本規(guī)定相抵觸的以本規(guī)定為準。
友情提示:本文中關于《中國人民銀行關于印發(fā)《銀行計算機機房及柜面設備安全防護暫行規(guī)定》的通知》給出的范例僅供您參考拓展思維使用,中國人民銀行關于印發(fā)《銀行計算機機房及柜面設備安全防護暫行規(guī)定》的通知:該篇文章建議您自主創(chuàng)作。
來源:網(wǎng)絡整理 免責聲明:本文僅限學習分享,如產生版權問題,請聯(lián)系我們及時刪除。