您的位置: 首页 » 法律资料网 » 法律法规 »

证券期货业信息系统运维管理规范

作者:法律资料网 时间:2024-07-22 12:52:16  浏览:8426   来源:法律资料网
下载地址: 点击此处下载

证券期货业信息系统运维管理规范

中国证券监督管理委员会


中国证券监督管理委员会公告

〔2013〕7号



    现公布金融行业推荐性标准《证券期货业信息系统运维管理规范》(JR/T 0099—2012),自公布之日起施行。


                                       

                                        中国证监会
                                        2013年1月31日


附件:《证券期货业信息系统运维管理规范》.doc

http://www.csrc.gov.cn/pub/zjhpublic/G00306201/201302/P020130208511872656209.doc




ICS 03.060
A11
备案号JR
中华人民共和国金融行业标准
JR/T 0099—2012


证券期货业信息系统运维管理规范
Information system operation and maintenance management specification for securities and futures industry


2013 - 1-31发布
2013 - 1-31实施
中国证券监督管理委员会 发布

目 次
前言 II
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 基本要求 4
4.1 运维组织 4
4.2 经费管理 4
4.3 制度和流程管理 4
4.4 文档管理 4
4.5 设备和软件管理 4
4.6 供应商管理 5
4.7 关联单位关系管理 5
4.8 督促检查 5
5 运行保障 6
5.1 值班管理 6
5.2 日常操作 6
5.3 监控分析 6
5.4 数据与介质管理 7
5.5 机房管理 8
5.6 网络与系统管理 9
5.7 安全管理 10
5.8 事件与问题管理 10
6 系统维护 11
6.1 交付管理 11
6.2 系统测试 11
6.3 系统变更 11
6.4 配置管理 12
7 应急管理 12
7.1 应急准备 12
7.2 应急处置 14
7.3 调查处理 14
参考文献 15


前 言
本标准依据GB/T 1.1-2009给出的规则起草。
本标准由全国金融标准化技术委员会提出并归口。
本标准起草单位:中国证监会信息中心、上海证券交易所、深圳证券交易所、上海期货交易所、中国金融期货交易所、中信建投证券股份有限公司、国泰君安证券股份有限公司、海通证券股

份有限公司、长城证券有限责任公司、兴业证券股份有限公司、南方基金管理有限公司。
本标准主要起草人:张野、罗凯、严少辉、黎峰、马晨、赵亮、张斗刚、支晓繁、杨威、戴晖、肖钢、黄韦、王洪涛、兰朝晖、王伟强、葛峰、张引。


证券期货行业信息系统运维管理规范
1 范围
本标准规定了证券期货业信息系统运维管理工作的要求。
本标准适用于证券期货机构,包括:承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共基础设施运营的机构等证券期货市场核心机构及其下属机构(以下简称核心机构),

以及证券公司、基金管理公司、期货公司、证券期货服务机构等证券期货经营机构(以下简称经营机构)。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 20269—2006 信息安全技术 信息系统安全管理要求
GB/T 22080—2008 信息技术 安全技术 信息安全管理体系 要求
GB/T 24405.1—2009 信息技术 服务管理 第1部分 规范
ISO 31000:2009 风险管理 原则和指南(Risk management -- Principles and guidelines)
3 术语和定义
下列术语和定义适用于本文件。
3.1 
交易业务系统 trading business system
承载证券期货交易、结算相关的各类业务系统。按照其重要性,交易业务系统可分为核心交易业务系统和非核心交易业务系统。
3.2 
核心交易业务系统 core trading business system
承载面向客户和对外服务的最基本、最核心交易业务的系统。
注:这类业务对运维保障的要求很高,一旦出现中断,将直接影响证券期货市场。如:证券公司的集中交易系统、网上交易系统、银证(第三方存管)系统、结算系统、行情系统、融资融券

系统等;期货公司的集中交易系统、网上交易系统、银期转账系统、结算系统、行情系统、风控系统等;基金管理公司的注册登记系统、基金估值系统、直销与网上交易系统、投资交易系统

等。
3.3 
非核心交易业务系统 non-core trading business system
承载除核心交易业务外与交易业务有数据交换的其他业务的系统。
注:这类业务重要性相对较低,一旦出现中断,可能间接或不一定影响证券期货市场。如:稽核系统、呼叫中心系统、客户关系管理系统、证券公司的风控系统等。
3.4 
交易业务网 trading business network
承载交易业务系统的计算机网络统称交易业务网,承载核心交易业务系统的计算机网络统称核心交易业务网,承载非核心交易业务系统的计算机网络统称非核心交易业务网。
3.5 
生产环境 production environment
支持日常业务活动的基础设施、网络、主机、存储、数据库及应用等。
3.6 
在线数据 online data
在生产环境中使用的所有数据。
3.7 
离线数据 offline data
脱离生产环境用于存储备份的所有数据。
3.8 
事件 incident
不属于某项服务的标准操作,导致或可能导致服务中断或服务质量降低的任一事态。
[GB/T 24405.1—2009,定义2.7]
3.9 
问题 problem
一个或多个事件的未知的潜在原因。
[GB/T 24405.1—2009,定义2.8]
3.10 
交付 delivery
负责规划、安排、控制发布的构建、测试和部署,以及在保护现有服务完整性的同时,提供业务所需新功能的流程。
3.11 
关键岗位 key position
负责交易业务系统运行维护的机房管理员、系统管理员、网络管理员、数据库管理员、安全管理员等岗位。
3.12 
配置项 configuration item
处于或将处于配置管理之下的基础设施部件或项。
[GB/T 24405.1-2009,定义2.4]
注:配置项在复杂性、规模和类型方面变化可能很大,配置项可以是整个系统包括所有的硬件、软件和文档,也可以是单个模块或很小的硬件部件。
3.13 
风险 risk
对目标不确定性的影响。
[ISO 31000:2009,定义2.1]
3.14 
技术风险 technical risk
因信息技术发展、信息系统变更、人员操作失误等导致的风险。
3.15 
业务风险 business risk
因流程变化、业务发展、市场环境改变等导致的风险。
3.16 
信息安全事态 information security event
信息安全事态是指系统、服务或网络的一种可识别的状态的发生,它可能是对信息安全策略的违反或防护措施的失效,或是和安全关联的一个先前未知的状态。
[GB/T 22080-2008,定义3.5]
3.17 
网络与信息安全事件 network and information security incident
网络与信息安全事件是突发事件的一种,也被称为信息安全事件,一个信息安全事件由单个的或一系列的有害或意外信息安全事态组成,它们具有损害业务运作和威胁信息安全的极大可能性。
注:改写 GB/T 22080-2008,定义3.6。
3.18 
敏感性 sensitivity
表征资源价值或重要性的特征,也可能包含这一资源的脆弱性。
[GB/T 20269—2006,定义3.6]
4 基本要求
4.1 运维组织
4.1.1 证券期货机构应设立信息系统运维组织,负责信息系统的运行维护工作。
4.1.2 证券期货机构应任命运维组织负责人,负责组织、协调、管理信息系统的运行维护工作。
4.1.3 证券期货机构应合理设置运维岗位,规定岗位职责及技能要求,并符合如下要求:
a) 运维岗位应至少包括机房管理员、网络管理员、系统管理员、数据库管理员、安全管理员等关键岗位,并设置主备岗;
b) 关键岗位应进行分离,兼岗时应满足岗位相互制约的要求。
4.1.4 证券期货机构应配备足够的运维人员。运维人员应具备一定的计算机基础理论知识和专业技术经验。经营机构运维人员应具有相应的从业资格。
4.1.5 证券期货机构应与运维人员签署保密协议,保密协议应至少包括保密范围、保密期限等内容。
4.1.6 证券期货机构应制定年度培训计划,对运维人员进行必要的技术、业务、安全等培训,并留存培训记录。
4.2 经费管理
4.2.1 证券期货机构应制定信息系统运行维护年度预算计划,每年进行核算。预算和核算应接受监督和审计。
4.2.2 证券期货机构应将信息系统运行维护的各项费用纳入预算管理。费用至少应包括:机房物理环境、信息系统软硬件、网络与通信设施的使用费和维修费,以及应急保障费用、技术服务

费用、人员培训费用等。
4.3 制度和流程管理
4.3.1 证券期货机构应制定覆盖运维工作各个环节的、体系化的运维管理制度和操作流程。运维管理制度应包括但不限于:机房管理、网络与系统管理、数据和介质管理、交付管理、测试管

理、配置管理、安全管理、值班管理、监控管理、文档管理、设备和软件管理、供应商管理、关联单位关系管理、检查审计等制度。运维操作流程应包括但不限于日常操作、事件处理、问题

处理、系统变更、应急处置等流程。
4.3.2 证券期货机构应建立运维管理制度和操作流程的制定、发布、维护和更新的机制。至少每年一次评审、修订运维管理制度和操作流程。
4.4 文档管理
4.4.1 证券期货机构应建立文档管理制度,对文档的分类、命名规则、编写人、审批人、版本、敏感性标识、发布时间、存放方式、修订记录、废止等做出规定。
4.4.2 证券期货机构应明确文档管理的责任人。
4.4.3 证券期货机构应对运维过程中涉及的各类文档进行分类管理,可按照制度文档、技术文档、合同文档、审批记录、日志记录等进行分类,并统一存放。
4.4.4 证券期货机构应规范文档的发布管理,对文档的版本应当进行控制。文档应标识敏感性、使用范围、使用权限、审批权限等。文档在使用时应能读取、使用最新版本,防止作废文件的

逾期使用。
4.4.5 证券期货机构对超范围、超权限使用文档时应保存相关审批、使用记录。
4.5 设备和软件管理
4.5.1 证券期货机构应建立计算机相关设备和软件管理制度,对设备和软件的验证性测试、出入库、安装、盘点、维修(升级)、报废等进行规范。
4.5.2 证券期货机构应明确设备和软件管理责任人。
4.5.3 证券期货机构应在设备和软件投入使用前进行必要的验证性测试,并保留测试记录。
4.5.4 证券期货机构应编制信息系统设备清单,主要包括设备名称、设备编号、入库时间、设备主要参数、设备序列号、设备状态、设备保修期、设备位置、设备用途和设备使用责任人等内

容,并保留设备启用、转移、维修、报废等过程的记录。
4.5.5 证券期货机构应使用正版软件并保存软件授权证书和许可协议,应编制软件清单,主要包括软件名称、软件编号、入库时间、软件版本,授权和许可情况、软件序列号、软件状态、软

件维护期、软件安装设备、用途和使用责任人等内容,并保留软件启用、转移、升级、报废等过程的记录。
4.5.6 证券期货机构应对设备进行标识,标识应放在设备明显位置。
4.5.7 证券期货机构应规定设备和软件的使用年限,定期进行盘点,并对设备状态进行评估和更新。
4.5.8 证券期货机构应对外送设备的维修进行严格管理,防止数据泄露。
4.5.9 证券期货机构应对拟下线和拟报废设备的存储介质中的全部信息进行清除或销毁。对正式下线设备和软件交指定部门统一管理、保存或处置,并保留相应记录。设备和软件报废应符合

资产管理规定。
4.6 供应商管理
4.6.1 证券期货机构应建立供应商管理制度,对供应商支持运维服务的相关活动进行统一管理。
4.6.2 证券期货机构应在与供应商签订的合同中明确其应承担的责任、义务,并约定服务要求和范围等内容。
4.6.3 证券期货机构应与供应商签署保密协议,不得泄露所服务机构的保密信息,并要求供应商签署承诺书,承诺产品不存在恶意代码或未授权的功能,不提供违反我国法律法规的功能模块

,并符合证券期货行业有关技术规范和技术指引。
4.6.4 证券期货机构应在涉及证券期货交易、行情、开户、结算等软件产品或技术服务的采购合同中,明确供应商应接受证券期货行业监管部门的信息安全延伸检查。
4.6.5 证券期货机构应定期收集、更新供应商信息,组织对供应商的服务质量、合同履行情况、人员工作情况等内容进行评价,形成评价报告,并跟踪和记录供应商改进情况。
4.6.6 证券期货机构应加强运维外包服务管理,主要包括:
a) 与外包公司及外包人员签订保密协议;
b) 明确外包公司应当承担的责任及追究方式;
c) 明确界定外包人员的工作职责、活动范围、操作权限;
d) 对外包人员工作情况进行监督和检查,并保留相应记录;
e) 对驻场外包人员的入场和离场进行管理;
f) 定期评估外包的服务质量;
g) 制定外包服务意外终止的应急措施。
4.7 关联单位关系管理
4.7.1 证券期货机构应建立关联单位联系制度。关联单位包括证券期货行业监管部门、协会,当地政府部门,公安机关,交易所等市场核心机构,其他证券期货经营机构,银行机构,电力和

通信设施保障机构,软硬件供应商,技术服务商和物业公司等。
4.7.2 证券期货机构应建立关联单位联系表,表的内容至少包括单位名称、业务事项、联系人、联系方式、备注等,并及时更新。
4.8 督促检查
4.8.1 证券期货机构应建立检查审计制度,对运维制度的执行情况和运维工作开展情况定期进行检查和审计,以督促运维工作持续改进。
4.8.2 证券期货机构应指定人员负责对日常操作执行情况进行每日检查,确保运维管理制度和操作流程有效执行。
4.8.3 证券期货机构应每季组织开展内部检查,形成检查报告。
4.8.4 证券期货机构应在每年审计工作中包含信息系统运维管理工作审计项目,并形成审计报告。
4.8.5 检查和审计范围至少包括对运维管理制度和操作流程的合理性和完整性进行评估,对运维管理制度和操作流程的执行情况进行评估,对文档、配置、数据的有效性进行评估,对整体安

全状况进行评估,对运维人员履职能力进行评估等。
4.8.6 证券期货机构应对检查和审计的结果采取纠正性和预防性的措施。
5 运行保障
5.1 运维值班管理
5.1.1 证券期货机构应建立运维值班管理制度,对日常操作、监控管理、事件处理、问题处理、数据和介质管理、机房管理、安全管理、应急处置进行规范。
5.1.2 证券期货机构应指定运维值班负责人。运维值班负责人负责日常操作的部署、检查、风险控制、业务衔接等工作。运维值班负责人应有备岗。主备岗不得同时离岗。
5.1.3 证券期货机构应制定运维值班安排表,可根据实际情况实施倒班制度。在值班期间值班人员不得擅离岗位。
5.1.4 证券期货机构应制定交接班流程,并严格执行,留存记录。
5.1.5 证券期货机构应设置运维值班电话,并保持畅通。
5.2 日常操作
5.2.1 证券期货机构应制定操作手册。操作手册的内容应至少包括信息系统日常运行操作的各个环节。针对各个操作环节制定操作规程。
5.2.2 交易业务系统的操作规程应至少包括操作的对象、时间、步骤、指令、操作要点、复核要点、操作人、复核人等基本要素。
5.2.3 证券期货机构应严格按照操作手册执行运维操作,对交易业务系统的操作过程应进行记录留痕,记录的保存时间不少于一年。
5.2.4 特殊操作、临时操作应经批准后方可双岗执行。操作过程应进行记录留痕,记录的保存时间不少于一年。
5.2.5 证券期货机构应依据业务、信息系统的变化对操作手册及规程进行及时修订,经审批通过后遵照执行。
5.2.6 证券期货机构应对核心交易业务系统设置独立的操作和监控环境,并与开发、测试等其他操作环境严格分离。
5.3 监控分析
5.3.1 证券期货机构应采取监控措施,配备监控和报警工具,对影响信息系统正常运行的关键对象,包括机房环境、网络、通信线路、主机、存储、数据库、核心交易业务相关的应用系统、

安全设备等进行监控。报警方式可包括声光、电话、短信、邮件等。
5.3.2 证券期货机构应采取人工值守和自动化工具相结合的方式,对交易业务系统进行24小时监控。交易时段应指定人员对交易业务系统进行监控,交易时段以外如无法做到人工监控,应开

启自动监控系统和自动报警系统。
5.3.3 证券期货机构应建立辅助的人工巡检制度,规定巡检内容、频度、人员等。巡检内容应覆盖电力、空调、消防、安防等机房设施,主机、网络、通信、安全等设备的运行状况。巡检结

果应及时记录,如遇异常应及时处理,并按规定要求进行报告。
5.3.4 证券期货机构应正确设置自动化监控工具的预警阈值,并定期进行检查和评估。
5.3.5 主要监控指标具体如下:
a) 机房:电力状态、空调运行状态、消防设施状态、温湿度、漏水、人员及设备进出等;
b) 网络与通信:设备运行状态、中央处理器使用率、通信连接状态、网络流量、核心节点间网络延时、丢包率等;
c) 主机:设备运行状态、中央处理器使用率、内存利用率、磁盘空间利用率、通信端口状态等;
d) 存储:设备运行状态、数据交换延时、存储电池状态等;
e) 安全设备:设备运行状态、中央处理器使用率、内存利用率、端口状态、数据流量、并发连接数、安全事件记录情况等;
f) 数据库:日志信息、表空间使用率、连接数等;
g) 核心交易业务相关的应用系统:进程的活动状态、日志信息、中央处理器使用率、内存利用率、并发线程数量、并发处理量、关键业务指标等;
h) 门户网站:网页内容、日均访问量等。
5.3.6 证券期货机构应针对不同系统设置合理的监测频度。
5.3.7 证券期货机构应记录并集中分类存储必要的操作日志、系统日志、应用日志、安全日志等,留存日志应满足审计的需要。
5.3.8 证券期货机构应保存监控产生的日志,保存时间不少于一年。
5.3.9 证券期货机构应每日分析核心交易业务系统监控日志及巡检记录,形成评估记录,跟踪处理日志分析中发现的异常事件。应至少每季度全面评估监控日志和操作记录,分析异常情况,

形成评估报告。
5.4 数据与介质管理
5.4.1 证券期货机构应建立信息系统数据管理制度,对在线和离线数据的使用、备份、存放、保护及恢复验证等活动进行规范。
5.4.2 证券期货机构应明确数据管理责任人,负责数据的收集、使用、备份、检查等策略的制定和执行工作。
5.4.3 证券期货机构应按照国家和监管部门的有关要求,制定数据备份及验证策略,明确备份范围、备份方式、备份频度、存放地点、存放时限、有效性验证方式和管理责任人。
5.4.4 在线数据管理,应做到如下要求:
a) 交易业务系统数据应至少每交易日备份一次;
b) 交易业务系统历史数据至少保留一年;
c) 未经授权不得访问、复制;
d) 对数据的修改应通过审批,双岗操作并记录操作日志。
5.4.5 离线数据管理,应做到如下要求:
a) 离线数据不得更改;
b) 应至少每季度对核心交易业务系统的备份数据进行一次有效性验证,如发现问题应采取措施修复备份数据,并查明原因;
c) 离线数据的调阅、复制、传输、查询,应按照拟定的流程办理审批手续,并进行登记;
d) 备份数据带离存储环境时应采取必要的安全措施。
5.4.6 在线数据和离线数据用于非生产环境时,应进行脱敏处理;用于模拟测试时如无法进行脱敏处理,测试环境应采取与生产环境相当的安全措施。
5.4.7 证券期货机构应建立介质管理制度,对介质的存放、使用、维护和销毁等活动进行规范。
5.4.8 证券期货机构应明确责任人,对介质的使用、转储、送修、销毁及存储环境进行管理。
5.4.9 介质管理,应做到如下要求:
a) 应在安全环境中存放介质,并采取控制和保护措施;
b) 离线备份介质应当在本地机房、同城、异地安全可靠存放;
c) 应对介质在物理传输过程中的打包、交付进行控制;
d) 应根据所承载数据和软件的重要程度对介质进行分类和标识管理,并对介质进行归档登记,对存档介质依目录清单定期核对;
e) 涉及敏感信息的介质送修时应由专人全程陪同,并保证修复过程可控;
f) 介质销毁前应清除介质中的敏感数据;涉密信息的存储介质不得自行销毁,应按国家相关规定另行处理;
g) 在交易业务网使用的移动介质应专网专用,不得接入可以访问互联网的主机。
5.5 机房管理
5.5.1 证券期货机构应建立机房管理制度,对机房环境,供电、空调、消防、安防等基础设施的运行维护,设备和人员出入,机房工作人员等进行规范管理。
5.5.2 证券期货机构应指定机房管理负责人。
5.5.3 证券期货机构应确保机房环境整洁和安全,包括:
a) 应定期检查防水、防雷、防火、防潮、防尘、防鼠、防静电、防电磁辐射等措施的有效性;
b) 应保持机房环境卫生,采取防尘措施,定期进行除尘处理;
c) 交易时间内不得进行机房施工、保洁操作。
5.5.4 证券期货机构应加强用电安全管理。至少包括:
a) 机房管理员应根据国家有关规定和标准进行用电管理,应重点保障核心交易业务系统用电安全。
b) 机房管理员应掌握常规用电安全操作和知识,了解机房内部供电、用电设备的操作规程,掌握机房用电应急处理步骤、措施和要领。有条件的可配备专业电工或与相关电力机构或物

业机构签署服务协议;
c) 应在危险性高的位置张贴相应的用电安全操作方法、警示及指引;
d) 应每季度至少一次对机房供配电、备用电源系统进行全面检查和维护管理,及时更换老化的电路元件及线缆,应定期测试备用供电系统,确保持续供电设施的有效性,并保存相关检

查和维护记录;
e) 未经审批不得接入其它用电设备。
5.5.5 证券期货机构应每季度至少一次对空调设备进行全面检查和维护,保存维护记录。
5.5.6 证券期货机构应制定符合国家规范的机房消防安全管理制度,至少包括:
a) 机房工作人员应熟悉逃生路线和自我保护措施,防止发生人身安全意外;
b) 应将消防安全警示和指示张贴于机房明显位置,将消防设施的操作要点张贴于消防设施旁边;
c) 机房工作人员应熟悉消防设施及操作要点,掌握消防应急措施;
d) 应每季度至少一次对机房内消防报警设备进行检查,保证其有效性;
e) 应定期进行消防设施的使用培训和演习。
5.5.7 证券期货机构应对设备和人员出入进行严格管理,包括:
a) 应指定人员负责控制、鉴别和记录设备和人员的进出情况,记录进出人员、进出时间、工作内容,并留存记录至少90天;
b) 机房出入口的监控录像至少保存90天;
c) 外来人员进入机房应经过申请和审批流程,并限制和监控其活动范围,并有专人陪同;
d) 外来设备未经批准不得接入生产环境。
5.6 网络与系统管理
5.6.1 证券期货机构应建立网络与系统管理制度,对网络、系统的运行维护进行规范。
5.6.2 证券期货机构网络管理应包括:
a) 应合理设置安全域,绘制网络拓扑图,并保持更新;
b) 应定期检查安全隔离情况,确保各安全域之间有效隔离;
c) 应保持网络设备的可用性,及时维修、更换故障设备;
d) 应负责网络系统的参数配置、调优;
e) 应定期对系统容量进行检查和评估,形成评估报告;
f) 应定期检查网络设备的用户、口令及权限设置的正确性;
g) 应定期对整个网络连接进行检查,确保所有交换机端口处于受控状态;
h) 应对网络信息点进行管理,编制信息点使用表,并及时维护和更新,确保与实际情况一致。计算机网络跳线应整齐干净,跳线标识清晰;
i) 应制定网络访问控制策略,应合理设置网络隔离设施上的访问控制列表,关闭与业务无关的端口;编制文档并保持更新;访问控制策略的变更应履行审批手续。
5.6.3 证券期货机构系统管理应包括:
a) 应保持系统的可用性,及时维修、更换故障设备和更新软件;
b) 应负责应用系统、操作系统的参数配置、调优,编制文档并保持更新;
c) 应定期对系统容量进行检查和评估,形成评估报告;
d) 应负责管理系统和应用程序服务进程,并关闭与业务无关的服务;
e) 应定期检查应用系统、操作系统的用户、口令及权限设置的正确性。
5.6.4 证券期货机构数据库管理应包括:
a) 应保持数据库的可用性,及时维护、更新软件;
b) 应负责数据库的参数配置、调优,编制文档并保持更新;
c) 应定期对数据库容量进行检查和评估,形成评估报告;
d) 应负责管理数据库、表、索引、存储过程,数据库的升级、优化、扩容、迁移;
e) 应定期检查数据库的用户、口令及权限设置的正确性。
5.6.5 证券期货机构用户和口令管理应符合如下要求:
a) 不得设置弱口令,若系统条件允许,口令应采用数字、字母、符号混排且无规律的方式,管理员口令长度原则上不低于12位;核心交易业务系统应提示并阻止用户使用弱口令登录;
b) 应每季度对管理员口令进行修改,更新的管理员口令至少5次内不能重复;
c) 应用系统的账户及口令应采用加密方式存储、传输;加密产品的使用应符合国家有关规定;
d) 应重点加强对匿名/默认用户的管理,防止被非法使用;
e) 应及时注销不再使用的账户;
f) 应明确责任人,负责统一保管、安全存放管理员口令,不得泄漏。
5.6.6 证券期货机构权限管理应包括如下要求:
a) 权限分配应履行审批手续,权限设置后应复核;
b) 应按照最小安全访问原则分配用户权限;
c) 应建立权限分配表,对用户的访问权限进行合理分配,对文件系统访问权限进行合理设置,编制文档并保持更新;
d) 应在用户账户变化时,同时变更或撤销其权限;
e) 应定期检查权限设置的有效性。
5.7 安全管理
5.7.1 证券期货机构应建立安全管理制度,覆盖安全策略的制定、实施、检查、评估、改进等全过程。
5.7.2 证券期货机构应指定专人担任安全管理员,负责信息安全管理工作;在自身能力不足的情况下,可外聘安全机构协助完成。
5.7.3 证券期货机构应采取安全防护措施,包括:
a) 应对所有服务器和终端设备安装防木马、病毒软件,建立统一病毒和木马防护机制。因故不能安装防病毒软件的,应采取其他等效的安全防护措施;
b) 应在充分评估的基础上,对所有服务器和终端设备进行补丁升级;补丁升级前进行测试验证;
c) 应综合运用防火墙、入侵检测等安全设备,保护网络与系统;应正确设置安全设备的接口参数和过滤规则;
d) 应对新上线的设备在接入运行网络前进行全面的安全检查;
e) 应采取限制IP登录等手段,控制对交易业务主机、主干网络设备、安全设备等的访问;
f) 原则上不得通过互联网对防火墙、网络设备、服务器进行远程管理和维护,特殊紧急情况下应采取限制登录IP、数字证书或动态口令认证、全程监控等措施,在操作完成后应及时关

闭,并对维护过程进行监控并留存记录;
g) 原则上不得在交易时段对交易业务网的网络设备、安全设备、系统设备进行更换或变更配置;
h) 原则上不允许通过无线网络对交易业务网进行网络管理;
i) 应设置抵御连续猜测等对客户账户恶意攻击行为的策略;
j) 应对门户网站建立防篡改机制,防止网页内容、可下载的客户端软件等被未经授权的修改;
k) 门户网站不得存放客户资料、交易数据等客户敏感数据;
5.7.4 证券期货机构应定期进行安全检查,包括:
a) 应定期对服务器进行全面病毒扫描,但不得在交易时段内进行;
b) 应建立定期扫描并修补漏洞的工作机制,定义扫描检测的内容和程序,明确漏洞扫描工具和扫描频率,记录扫描结果及处理情况;
c) 应按规定开展信息系统安全等级保护自查或测评;
5.7.5 对证券期货行业内通报的重大安全隐患,应立即进行专项安全检查。
5.7.6 证券期货机构应对安全检查情况进行评估,形成评估报告。
5.7.7 证券期货机构安全管理员应督促解决检查、测评、评估中发现的风险隐患。
5.8 事件与问题管理
5.8.1 证券期货机构应建立事件管理流程,对信息系统运维事件的处理进行规范。
5.8.2 证券期货机构应指定人员负责设计和管理事件的记录、分级、分派、处理、监控和结束整个流程。
5.8.3 证券期货机构应记录运维过程中发生的所有事件,根据事件的影响程度和影响范围评估事件处理优先级及时处理。
5.8.4 证券期货机构应对所有事件响应、处理、结束等过程进行跟踪、督促及检查。
5.8.5 证券期货机构应每月回顾、分析事件处理记录,完成事件分析报告。
5.8.6 证券期货机构应将运维过程中重复发生的事件、重大事件纳入问题管理。
5.8.7 证券期货机构应建立问题管理制度,对运维活动中发现的问题进行根本解决,并建立问题库。
5.8.8 证券期货机构应对问题的处理过程进行跟踪和管理,包括问题的识别、提交、分析、处理、升级、解决、结束。
5.8.9 证券期货机构应将监控、分析、自查、检查、测评、评估和事件处理中发现的问题进行汇总,并纳入问题库。
5.8.10 证券期货机构应组织对问题进行分析、提出解决方案、通过变更管理审批后部署实施,并将解决过程归纳整理并纳入问题库。
6 系统维护
6.1 交付管理
6.1.1 证券期货机构应建立交付流程,对建成的信息系统交付运行维护的活动进行规范。
6.1.2 证券期货机构应制定交付工作清单,作为双方交付依据,清单包括信息系统相关的软件、硬件、技术文档、管理手册、使用手册、培训材料、相关工具、协议和合同等。
6.1.3 证券期货机构应对运维人员和所涉及的相关各方进行培训和说明,包括交付事项的目的、范围、背景、测试要求、上线实施要求、验收要求、运维要求等。
6.1.4 证券期货机构应制定交付实施计划,划定交付双方的职责,交付的步骤,并对交付过程留存记录。
6.2 系统测试
6.2.1 证券期货机构应建立系统测试流程,对系统上线前进行的模拟环境测试和生产环境测试进行规范。
6.2.2 证券期货机构应为系统测试配备必要的人员和设备资源,需要时应协调关联单位配合测试。
6.2.3 证券期货机构应根据系统上线要求制定测试方案,确定采用的测试方法和测试流程。测试方案及测试用例应覆盖功能、性能、容量、安全性、稳定性等方面。测试完成后应对测试结果

进行分析评估,并给出测试报告。
6.2.4 模拟环境测试的要求如下:
a) 应建立独立的模拟环境。模拟环境应在逻辑架构上和生产环境一致。模拟环境应与生产环境进行分离,不得对生产环境进行干扰;
b) 应根据测试方案的设计,合理配置测试所需的设备,识别设备不同可能带来的测试结果正确性风险;
c) 可根据需要,要求生产系统运维人员和业务部门组织业务人员参与测试;
d) 模拟环境使用的密码应与生产系统严格区分,系统管理员宜由不同的人员担任。
6.2.5 生产环境测试的要求如下:
a) 测试前应备份当前系统的数据和配置;
b) 应提前发布系统测试公告;
c) 应由生产系统运维人员在生产环境下组织完成;
d) 应根据需要,要求业务部门组织业务人员参与测试;
e) 根据测试的结果设计系统升级过程及应急预案;
f) 如果测试内容涉及其他相关系统,应协调其他系统用户参与测试;
g) 涉及核心交易业务系统的上线测试,应组织全市场或全公司各相关部门测试;
h) 测试后应恢复生产环境并验证恢复的有效性;
i) 交易时段不得使用生产环境进行测试。
6.3 系统变更
6.3.1 证券期货机构应建立系统变更流程,对信息系统的变更活动进行规范。
6.3.2 证券期货机构应明确系统变更中的角色,至少包括:申请人、审批人、实施人、复核人。
6.3.3 变更申请人应提交正式的变更申请,申请中应有明确的变更方案,内容至少包括:目标、对象、时间、人员、紧急程度、操作步骤、测试方案、实施方案、风险防控措施、应急预案、

回退方案等。
6.3.4 变更审批人应在充分评估变更的技术风险和业务风险的基础上进行审批,审批记录应留痕并满足审计需要。
6.3.5 变更审批人应确定变更实施时间窗口,除紧急变更外,不得在交易时段进行变更实施。
6.3.6 应按照测试方案,组织变更前后的测试,测试后应提交测试记录或报告。
6.3.7 变更实施人应按照变更实施方案进行变更,并及时更新配置库。
6.3.8 变更复核人应对变更记录和变更结果进行评估,评估内容应至少包括变更目标的达成情况、对生产环境的影响、配置库更新情况。
6.4 配置管理
6.4.1 证券期货机构应制定配置管理流程,明确配置管理负责人。
6.4.2 证券期货机构应建立配置库,对交易业务系统的服务器、存储、网络、安全设备,操作系统、应用软件、数据库等进行管理。
6.4.3 证券期货机构应合理设置配置库中配置项的属性,要求如下:
a) 配置项属性至少包括编号、名称、描述、维护责任人、运行状态、关联关系等;
b) 配置项编号应唯一;
c) 配置项的添加、修改、替换、删除应有变更记录;
d) 应保存配置项历史记录,确保与事件管理、问题管理、变更管理等流程记录的关联性。
6.4.4 证券期货机构应定期对配置库进行备份。
6.4.5 证券期货机构应及时检查并定期审计配置库,对发现的不一致情况及时纠正,并留存记录。
7 应急管理
7.1 应急准备
7.1.1 证券期货机构应建立健全网络与信息安全事件应急处置组织体系,明确网络与信息安全事件的应急指挥决策机构和执行机构,负责网络与信息安全事件的预防预警、应急处置、报告和

调查处理工作。
7.1.2 证券期货机构网络与信息安全事件应急处置指挥决策机构应由主要领导负责,成员包括但不限于业务、技术、风险控制、结算、财务、客服、安保及综合等有关部门的负责人。
7.1.3 证券期货机构应明确网络与信息安全事件应急决策机制,以及决策递补顺序,确保各种情况下,有人负责决策和报告。
7.1.4 网络与信息安全事件应急管理应遵循“谁主管谁负责、谁运行谁负责”,“统一指挥、密切协同;注重预防、减少风险;科学处置、及时报告;以人为本、公平优先”的原则。
7.1.5 证券期货机构应制定网络与信息安全事件应急预案,内容至少包括:
a) 应急预案编制的目的和依据;
b) 应急预案的适用范围;
c) 应急处置的组织体系及职责;
d) 预防措施、保障措施与应急准备;
e) 预警监测、处置和信息报送;
f) 网络与信息安全事件的分级分类;
g) 网络与信息安全事件的报告流程;
h) 网络与信息安全事件处置的一般原则;
i) 网络与信息安全事件处置的具体方案;
j) 网络与信息安全事件内部调查处理以及分析总结的要求。
7.1.6 应急预案应符合如下要求:
a) 网络与信息安全事件处置的具体方案应包括各种可能发生的技术故障的应急处置流程、报告流程等;
b) 应针对各种技术故障拟定统一的解释口径和通知公告模板;
c) 应每年至少进行一次评估,并及时修订;
d) 应根据应急演练的情况进行评估和更新;
e) 核心机构应向中国证监会报备;经营机构应向住所地证监局报备;
f) 在应急预案发生重大变化时,应及时重新报备。
7.1.7 应急准备应符合如下要求:
a) 值班负责人和信息技术负责人应负责信息安全应急值守;
b) 系统管理员、网络管理员、数据库管理员、安全管理员等关键岗位应熟练掌握应急预案,能有效处置网络与信息安全事件;
c) 在自身力量不足以满足应急要求的情况下,应与相关单位签订通信、消防、电力设备、空调设备、软硬件产品、安全服务等的应急响应及服务保障协议。协议内容应包括双方联系人

、联系方式、服务内容及范围、应急处理方式等。应定期检查和评估协议的执行情况,确保服务保障措施落实到位,确保在应急处置中相关单位能提供及时有效的技术支持;
d) 应建立有效的应急通讯联络系统,确保信息畅通;
e) 应制定应急处置联络手册,明确详细的联络方式,并及时更新,在发生变化时及时通知相关单位。应急处置联络手册至少包括应急处置组织体系及相关关联单位的应急联络方式;
f) 应指定通报联络人,明确联络方式。通报联络人至少包括信息技术负责人及其备岗。通报联络方式至少包括应急值守电话与传真。应将通报联络人及其联络方式及时通知监管部门、

行业协会和相关单位;
g) 应实行7×24小时联络制度,通报联络人必须保持应急值守电话可用;
h) 应对本单位有关领导和员工定制应急工作卡片,明确有关领导和员工在网络与信息安全事件应急处置中的关键任务、主要的应急联络人和联络方式;
i) 应准备信息系统技术资料和软件备份。至少包括网络拓扑图、设备配置参数、各种系统软件和应用程序、安装使用手册、应急操作手册等;
j) 应准备充足的重要设备备品配件,并进行定期评估、检测和维护;
k) 应事先储备一定数量的通讯、消防、应急照明等应急设备或物资并定期盘点,对于有时效性的应急物资应做到及时更新;
l) 应准备应急保障资金,确保应急处置中能及时采购应急设备或物资。
7.1.8 应急演练应符合如下要求:
a) 应根据应急预案的内容,制定详细的应急演练计划。计划至少包括演练的目的、内容、时间、参与方、方式、前期准备情况、统计与记录要求、系统恢复与验证要求等内容;
b) 每半年应至少组织一次网络与信息安全应急演练;
c) 应记录演练情况,演练记录至少保存两年;

不分页显示   总共2页  1 [2]

  下一页

下载地址: 点击此处下载
公安机关处理调解是法院受理交通事故案件必经前置程序的质疑 
陈柯剑           

    甲单位的奥迪车与乙单位的三菱车在公路上行驶时发生追尾事件,两车均有损坏。事后,双方均未向交警部门报案,次日双方达成协议,约定:“1?甲单位的奥迪车在某汽车维修中心修理,所有修车费由乙单位承担;2?乙单位须一次性付清甲单位奥迪车的修理费,否则甲单位可将乙单位在另一修理厂修理的三菱车扣押作价拍卖付费;3?双方签字生效。”协议签订时,乙单位先行预付甲单位奥迪车修理费2000元,后甲单位修复奥迪车花去修理费20000余元,乙单位未按协议给付,甲单位经催付未果,遂诉至法院。
  本案法院应否受理?
  一种观点认为人民法院不应受理,因为本案是一起交通事故损害赔偿案,未经公安机关处理调解,而公安机关的处理调解程序,是人民法院受理的必经前置程序。前置程序的法律依据是《道路交通事故处理办法》规定,“公安机关处理交通事故,应当查明交通事故原因,认定交通事故责任,确定交通事故造成的损失情况后,召集当事人和有关人员对损害赔偿进行调解。”(第30条)“经调解未达成协议或者调解书生效后任何一方不履行的,公安机关不再调解,当事人可以向人民法院提起民事诉讼”(第34条)。另外,最高人民法院、公安部联合下发的[1992]39号《关于处理道路交通事故案件有关问题的通知》第1条规定,“自1992年1月1日《办法》实施后,当事人因道路交通事故损害赔偿问题提起民事诉讼时,除诉状外,还应当提交公安机关制作的调解书、调解终结书或者该事故不属于任何一方当事人违章行为造成的结论。人民法院对于符合民事诉讼法第108条规定起诉的,应予受理。”必经程序的法律依据是民事诉讼法第111条规定,人民法院对符合本法第108条的起诉,必须受理,对下列七种起诉,分别情形,予以处理。第三种情形:依照法律规定,应当由其他机关处理的争议,告知原告向有关机关申请解决。《交通事故处理办法》第4条规定,“公安部是国务院处理交通事故的主管机关,县以上地方各级公安机关是同级人民政府处理本行政区域内交通事故的主管机关。”因此,本案应由公安机关处理,人民法院不应受理。
  笔者认为,本案人民法院应当受理。公民享有请求获得司法救济权应该是一项最基本的民主权利,虽然在我国目前的宪法中没有明文规定,但这确是包括我国在内的民主国家的共识。需要说明的是,司法救济权不是指当事人的胜诉权,而是指当事人依法享有的诉权,对公民就其民事权益请求司法救济而论,我国民事诉讼法第108条、110条、111条是告诉当事人如何正确行使诉权,第109条、112条是规定如何便利当事人行使诉权。所有这些规定均无任何否认当事人行使诉权的意思。有人认为,第111条即是对当事人行使诉权的限制,第111条第3项“依照法律规定,应由其他机关处理的争议,告知原告向有关机关申请解决。”笔者认为,与其说是对当事人行使诉权的限制,不如说是引导当事人正确行使诉权。该项规定主要解决两种情况,一是当事人对如行政机关、企事业单位内部管理方面的争议案件(事实上是主体地位不平等不属民法调整范围);二是应由公安机关、检查机关侦查的案件、应由纪检部门处理的案件(实系人民法院无管辖权),引导当事人向上述部门反映处理。有人认为,除上述两种情形之外,还包括另外一些类型案件,如当事人对交通事故、医疗事故、工伤事故等引发的赔偿案件,如果不经过有关机关先行处理,人民法院不予受理。笔者认为,这实际是一种误解,有关机关先行处理与人民法院受理的性质是有根本区别的,后者是司法救济,前者是有关机关在查明事实后,主持双方当事人解决争议,当不能解决争议时,也能为当事人进入诉讼收集证据的行为。对这些类型的案件,如果不经有关机关处理,人民法院无法查清当事人所争议的事实,或可能查明但人民法院诉讼成本(人、财、物、时间)太高,有关机关先行确认有关事实,为人民法院受理该类案件后正确处理提供保障,有关机关先行处理的意义也就在于此。但当当事人未经有关机关先行处理而就损害赔偿方面的争议要求人民法院解决时,因其请求属于人民法院民事案件的受案范围,人民法院仍应当受理,如果人民法院因为担心不能正确处理案件而不予受理,为了避免实体处理上的不公而必须牺牲程序公正的作法,即首先考虑当事人的胜诉权再考虑其诉权,实际上是无端地剥夺了当事人的诉权。有了这种认识,再将民诉法和有关司法解释结合起来看,立法机关、司法机关对符合民事起诉条件的交通事故赔偿案,工伤事故赔偿案,医疗事故赔偿案,并没有明确规定为“不经过有关部门处理的,人民法院不予受理。”不难理解,法律的本意并不是要求人民法院为求得客观公正的审理结果而限制当事人行使诉权。
  交通事故损害赔偿案件,公安机关的处理调解程序作为民事诉讼的前置程序确实有非常积极的意义。一是因为交通事故责任认定技术性较强,非常需要专业机构(交警部门)通过现场勘验,依《道路交通管理条例》、《道路交通事故处理办法》的规定作出责任认定,人民法院不具有这种能力;二是交通事故发生后,经交警部门勘验后事故现场需要及时清障,损害现场不可能保存到诉讼阶段,交警部门的勘验笔录、影视资料实际上是交通事故损害赔偿诉讼的保全证据;三是通过交警部门及时调解,大部分交通事故损害赔偿案件都可以结案,这样能更及时地保护受害人的利益,同时也减少了大量诉讼给法院带来的压力。但交警部门对交通事故赔偿案件处理调解终归没有强制执行力,当事人完全可能不履行,当交通事故赔偿案件诉讼到法院后,法院对交警部门出据的事故责任认定书、调解书、调解终结书、伤残评定书等均仅作证据使用。但该证据并不具有当然的法律效力,如果人民法院审查后认为公安机关所作的责任认定、伤残评定等确属不妥,则不予采信。不采信前提是“确属不妥”,以采信为原则,不采信为例外。可见,人民法院对公安交警部门的处理意见的重视和依赖程度是较高的。
  当交通事故损害赔偿案件未经交警部门处理,诉至人民法院时,人民法院的确处于左右为难的境地,不受理违反民诉法规定,受理后可能出现事实不清,责任不明而难以下判的被动局面。笔者认为,应该具体案件具体分析,审判实践中应该注意把握以下几方面:
  1?准确定案由。未经交警部门处理的交通事故损害赔偿与经交警部门处理过的交通事故损害赔偿案件的区别,笔者认为在案由上应该反映出来,对后者,以交通事故财产(人身)损害赔偿为案由是没有疑问的,但对前者,是否还以此案由呢,仍有探讨的必要。案由应该真实、详尽地反映当事人的争议性质,对未经交警部门处理的赔偿案件以交通事故损害赔偿作案由虽然较详尽地反映当事人之间的争议性质,但笔者认为,该案由并不妥,应以财产(人身)损害赔偿作案由。理由:1是否系交通事故尚不明确,《道路交通事故处理办法》第2条定义,交通事故是指车辆驾驶人员、行人、乘车人以及其他在道路上进行与交通有关活动的人员,因违反《条例》和其他道路交通管理法规、规章的行为(违章行为),过失造成人身伤亡或者财产损失的事故。也就是说,是否系交通事故尚需要分析判断,对一些当事人认为是交通事故的,公安交警部门也可能不认为是交通事故,如在机关大院、学校、工厂内发生的事故,当事人无违章行为等。2交通事故只能由公安交警部门认定,包括人民法院在内的其他部门、个人无权认定。《道路交通事故处理办法》规定,县以上地方各级公安机关是同级人民政府处理本行政区域内交通事故的主管机关(第4条)。公安机关处理交通事故的职责是处理交通事故现场,认定交通事故责任、处罚交通事故责任者、对损害赔偿进行调解(第5条)。公安机关对发生在道路上的车辆引起的安全事故,首要的任务就是确认是否是交通事故。3以交通事故损害赔偿作案由,让人感觉《关于处理道路交通事故案件有关问题的通知》规定的“当事人因道路交通事故损害赔偿问题提起民事诉讼时、除诉状外,还应当提交公安机关制作的调解书、调解终结书或者该事故不属于任何一方当事违章行为的结论”无用,规定了与没有规定无区别,反正人民法院均以交通事故损害赔偿立案受理。
  2?严格贯彻审判方式改革的精神,只对当事人存在的争议进行审理。即不对全案事实进行审理,没有争议的事实人民法院不再审查,直接确认。任何一件损害赔偿案件,均有损害行为的发生、发展、结束、损害行为造成的损害后果等诸方面,有些事实当事人并无争议,对无争议的事实直接确认不仅提高审判效率,同时也体现了对当事人意思自治的尊重。如本案中,甲、乙两单位对损害事实(追尾事件造成车辆损坏)均无争议,对责任归属(由乙单位负全责)也达成一致,对赔偿范围(只限于奥迪车的修理费)同样进行了约定,这些如果当事人不再有异议,人民法院则应直接予以确认。
  3?正确分配当事人的举证责任。对事实没有争议的案件在审判实践中毕竟较少,当存在事实争议的时候,或当事人一方对已达成的协议翻悔不履行时,举证责任的分配直接关系到双方当事人利益,举证责任分配是否合理,直接影响到判决是否公正。人民法院审理此类准交通事故损害赔偿案件(笔者在此用准交通事故这个概念仅是为与经过交警部门处理的交通事故区别),应严格依照最高人民法院《关于民事经济审判方式改革问题的若干规定》,对举证责任进行合理的分配。对此类案件如何分配举证责任并不容易,笔者肤浅地认为,对未经交警部门处理的准交通事故赔偿案件,损害事实、损害行为与损害事实的因果关系、行为的违法性原则上由受害人举证(按民法通则第123条之规定,高度危险作业适用无过错责任原则,不以行为人过错与否作为侵权构成要件),这在事故已时过境迁的情况下,没有交警部门的调查处理,受害人举证责任较大,受害人的败诉风险是相当大的,但这也是其不向交警部门报案请求处理相对应的后果。如果事故后双方当事人已经达成协议,后因某一方不履行协议而诉讼至法院的,应当由违反协议一方当事人承担变更协议或不履行协议的举证责任,举证不能时,直接判令当事人按协议履行义务。
  4?正确适用法律。未经交警部门处理的损害赔偿案件不以交通事故损害赔偿案论,因此,不适用《道路交通事故处理办法》这个专门解决交通事故赔偿案的规定是不难理解的,应当适用民法通则的有关规定处理。民法通则与《办法》所确定的归责原则、赔偿范围是有区别的,这些都直接关系到当事人的切身利益。
  未经交警部门处理的准交通事故损害赔偿案与交通事故损害赔偿案件的处理有上述不同,因此人民法院在受理这类案件时有必要劝告当事人在起诉前可先向交警部门报案解决,如果当事人坚持直接起诉的,人民法院应当受理。
  综上,笔者认为:交通事故赔偿纠纷的公安处理调解程序,是人民法院受理交通事故损害赔偿案的前置程序;如果未经公安机关调解处理,人民法院可不以交通事故损害赔偿立案受理,而以一般损害赔偿案受理。
  
  (作者单位:四川省泸州市中级人民法院)






 

黑龙江省贯彻《全国清产核资试行办法(草案)》的补充规定

黑龙江省革命委员会


黑龙江省贯彻《全国清产核资试行办法(草案)》的补充规定
黑龙江省革命委员会



根据《全国清产核资试行办法(草案)》的原则要求,结合我省具体情况,对清产核资、清仓利库中若干问题,作如下补充规定。
一、清查财产
(一)农村人民公社、生产队和社队办的企事业单位,城市区以下公社办的企事业单位,暂不清查财产。
(二)各企事业单位所办的各种集体所有制单位,都要在本单位统一布置下,全面清查财产,所拿出的固定资产和流动资产中尚未付款结算的,要按帐面价值,作一笔欠款,加上借给的各种资金费用,统作“附属单位挂帐款”,列为本单位待清理催收款项范围,彻底划开两种所有制的
财产界限。
(三)清查财产时,可沿用本单位的表格或帐卡进行登记,省不做统一规定。
(四)清查固定资产和流动资产,要以物对帐,防止漏掉库外物资、帐外物资。凡是帐外固定资产和流动资产,都要重新估价入帐;凡是已摊入成本尚未用完的物资,都要按原价入帐。但挪用流动资金或占用其它外来资金,购置或装配的固定资产,在没有投资来源之前,不准入固定资
产帐,仍视同帐外固定资产。
(五)清查固定资产和流动资产中,都要按现在帐面价格计算,不准调整价格。
(六)职工欠款,要清查列单公布。由欠款人订出归还计划,按月归还。对调出、调入职工的欠款,必须按财政部(79)财预字第2号文件规定办理。
(七)认真清查各种债权债务,积极组织催收。对暂时收不回来的,可叫作“待清理催收款项”,它的范围:①基本建设挪用流动资金;②被摊派抽调款项;③各种专用基金超支;④赊销预付款项;⑤垫付财政性开支;⑥所属集体所有制单位挂帐款;⑦职工欠款。以上七项款项,现在
占用什么钱,仍占用什么钱,不做调整,继续清理收回。国营企事业单位所属集体企业的挂帐款,要制订按年归还计划,从集体企业的积累中逐年归还。收不回来的青年点挂帐款,逐级上报,由省研究处理。
(八)各种包装物押金,要认真清查。付押金的单位,要主动退物收回押金。如果超过既定期限或无既定期限超过十二个月不返物的,收押金的单位作营业外收益处理,不准长期占用部分外来资金。
(九)清查财产结束后,报请主管部门验收,凡达到以下五条标准的,即为清查财产合格单位。
1、所有的固定资产和流动资产全部清点完毕,做到数量清,质量清,帐物相符,准确的报出各类品种数和金额数。
2、固定资产划出闲置、多余的数量和金额;核完物资库存周转定额;划出的多余积压物资或有问题商品,做到单独保管或单列标签,单独设立“多余积压物资专户”;提出切实可行的处理计划和措施。
3、固定资产和流动资产清查对帐后,列出盘盈、盘亏和报废物资,查清原因,对报废的,做出技术鉴定和写出小传,如实地报出品种数和金额数。
4、所有财务帐目进行清查完毕,债权债务清楚,报出待清理催收款项金额,并提出清理催收计划。
5、清查财产暴露的问题和漏洞,总结经验教训,建立和健全各项管理制度。
对验收合格的单位,由主管部门填制《黑龙江省清查财产验收合格证》(附表式一)一份,报同级清产核资办公室审查批准,在合格证上加盖印章,发给企业存查。
对验收不合格的企业,限期补课,再次验收。
二、核库利库
(一)地方全民所有制和县手工业、城市区和区以上集体所有制企事业单位,凡是生产、建设需要的物资,都要核定库存周转定额。对使用少量零星,随进随用物资的单位,则不核定库存周转定额。
(二)核定库存周转定额时,应按不同品种,分三种形式核定;主要物资(主要原材料、机电设备),要分品种按规格逐项核定;一般物资(一般材料、备品备件)要按品种核定;价值不大的小件物资,可按大类核定。各类物资核定库存周转期规定如下:
1、金属材料
(1)钢材:生产维修按实际消耗量的二到三个月核定。基本建设按当年分配指标的四个月核定。供应机构按上年实际中转供应量的一到二个月核定。物资部门按当年分配指标的一到二个月核定。
(2)钢材、铝材、铅材:生产维修按实际消耗量的四到五个月核定。基本建设按当年分配指标的四个月核定。供应机构按上年实际中转供应量的一到二个月核定。物资部门按当年分配指标的一到二个月核定。
(3)其它金属材料:按一到四个月核定。
关于金属材料利用库存指标的计算方法,仍按国家和省有关规定执行。
2、机电产品
(1)生产维修需要的,属于易损的产品(如电力电缆、裸铜线、裸铝线、钢芯铝胶线),应参照供货和运输条件,按上年或正常年份实际消耗量的三到六个月核定;其他维修需用的产品,按六到九个月核定。
(2)单机配套需要的,根据不同用途和供货远近等情况,按当年计划需用量的三到六个月核定。其中各种改装用的汽车底盘、汽车和拖拉机的内燃机、推土机用的拖拉机、工程车和船舶用的机床,一般不超过三个月。进口的配套产品,经企业主管部门批准可适当延长。
(3)一次性生产、非定型产品和技术措施需要的,一般不核库存周转量。凡是事故备品,都不核定库存周转定额。
(4)基本建设物资,根据批准的设计清单,属于准备安装的机电产品,可留用到一九八○年。属于专用设备,经主管部门审批,成套设备,经省机电设备成套公司审批,可超期核定。
(5)物资部门库存,按上年或正常年份实际中转供应量,省物资部门核四个月;地、市核三个月;县核二个月;牡丹江市和佳木斯市核三个月。
(6)供应机构库存,按上年或正常年份实际中转供应量,省供应机构核三个月;地、市核两个月;县核一个月;牡丹江市和佳木期市核两个月。
(7)属于不需要安装的统配机械产品(如挖掘机、汽车等),物资部门和中转量大的供应机构,可按上年或正常年份实际中转量,以最多不超过一个月核定。基层使用单位均不核定库存周转定额。
(8)农机公司、汽车配件公司系统,按主管分配部门规定的周转期核定。
3、其他物资按二到四个月核定。
4、非物资部门供应的物资库存周转期,按一到三个月核定。
5、中央直属、直供单位,按中央主管部门规定的库存周转定额执行。
6、对已经决定关停的企业,只进行清仓查库,搞清库存家底,上报主管部门,不核定库存周转定额;对并、转企业仍须在彻底清仓查库的基础上,核定库存周转定额。
7、凡实行“统一供应,两级库存”的物资,供应机构不核定库存周转定额。
8、在核库中,应根据生产、运输、供货等条件,核出先进合理的库存周转定额,不能一律按最长期限核库。
(三)针对我省库存大,积压多的现状,核定的全部物资库存周转定额,必须体现压缩库存,加速周转的要求,全省要求工交企业,必须在一九七八年末物资库存总额的基础上,压缩百分之三十左右;农牧企业,压缩百分之十五左右。建筑安装企业,压缩百分之二十左右。对库存小,
周转快,积压少的单位,可低于这个压缩比例;相反的,可高于这个压缩比例。
各企事业单位核库后,填制《核定物资库存周转定额审批表》(表式二),同时附报《核定物资库存周转定额汇总表》表式三)一式五份,经主管部门审核汇总报同级清产核资办公室审批。批准后一份通知主管部门,一份抄送开户银行,一份发给企事业单位存查。
省直属、直供企事业的《核定物资库存定额汇总表》必须经开户银行签署意见,报省主管部门审核汇总后,连同企事业的《核定物资库存周转定额审批表》一式五份报省清产核资办公室审批。
各地市核库完毕后,汇总本地区的《核定物资库存周转定额汇总表》一式二份报省清产核资办公室。
(四)积极利库,大力组织处理多余积压物资。具体要求:
1、超过核定库存周转定额的物资,除留足本企业当年计划内需用量外,即为多余积压物资,必须积极处理。
2、各级主管部门和主管物资分配部门,都要采取多种形式,帮助企业调度处理多余积压物资。各主管分配部门,谁管哪种物资的分配供应,谁就管哪种物资的利库工作。本着先利库后排产订货的原则,把利库、分配和供应结合起来。凡是可以利用库存解决的,就坚决不排产、不申请
、不订货。
3、企业单位划出多余积压物资从上报日起,在一个月内,如主管部门和物资分配部门不进行调度利用的,由当地物资部门统一调度利用;物资部门在一个月内不进行调度处理的,允许企业打破地区、行业界限,采取多种形式自行处理。处理的积压物资要真正用于生产建设上,坚决防
止积压物资搬家。
调剂处理的多余积压物资,调出单位一律不再收管理费和以前的运杂费。以前未摊销的运杂费,视为削价损失,列营业外损失处理。
5、各级银行要积极协助企业处理多余积压物资,按企业制订的处理计划,纳入季度信贷计划,扣减同额贷款指标。对多余积压物资占用的贷款,银行要另立“多余积压物资贷款”专户,监督按计划收回。
(五)上下配合,互相监督,防止新的积压。具体要求:
1、把这次划出来的多余积压物资或有问题商品,视作“最高警戒线”,只准减少,不准增加。今后基层企业如再发生新的积压物资或有问题商品,主管部门负有监督责任,要帮助采取防止和处理的措施。
2、各级安排生产计划或物资分配计划的部门,必须搞好综合平衡,防止计划不周,计划多变,层层加码,盲目安排,造成新的物资积压,基层单位有权监督和提出意见。
3、各级主管部门、物资部门和供应机构,不准脱离基层单位提报的需要计划或进货计划,强行下拨,搭配供应。遇有这种情况,收货单位拒绝接收。强行发来的物资或商品允许退货,一切费用,由供货单位负担。但根据国家计划和按国家规定的技术配方标准所分配的物资,应按计划
执行。
商业各级批发机构,如有不按计划分配商品时,应事先征得基层单位同意。
(六)为了督促清仓利库,积极处理和防止新的积压物资或有问题商品,要实行经济制裁和试行奖惩制度。
1、凡是不积极清库,不认真核库,不如实划出多余积压物资或有问题商品,能处理而不积极处理或发生新积压的单位,银行应停止发放新的贷款,收回旧的贷款;物资部门停止供货;财政部门停止拨款,直至单位有了改进行动时为止。
2、为了鼓励利用和处理积压物资或有问题商品,从一九七九年九月一日起,试行奖励办法。按处理积压物资或有问题商品总额,提取千分之一至千分之五的费用,用于集体福利和对直接参加处理工作的个人奖励。具体掌握标准:
凡是价值高的,削价幅度大的,较为容易处理的,按总额千分之一提取。
凡是削价幅度小的,比较不容易处理,加工改制比较难的,按总额千分之三提取;
凡是残旧的,配件不全的,小件低值的,按总额千分之五提取。
在提取费用中,用作个人奖励部分,要控制适当的比例,一年内对个人的奖励,不能超过本单位平均工资的三个月的工资额。
对弄虚作假,骗取奖励的,除扣回已得奖励外,并给予罚款或纪律处分。
提取的费用,列入营业外损失处理。
3、为了奖惩分明,防止新的积压物资或有问题商品,从一九七九年九月一日起,试行个人负担赔偿损失的罚款办法。
凡是省内各级主管部门、物资部门、供应机构,强行下拨,搭配供应的,当事人和直接领导人,按强拨搭配额万分之二罚款。由所在单位负责从工资中扣收,直汇收货单位,作为对反映和制止此事的当事人的奖励。
凡是企业单位盲目采购、不执行国家规定技术配方标准和工作失职造成新积压的,当事人和直接领导人,按新积压额万分之一罚款,由单位负责从工资中扣收,作为本单位奖励用。
个人赔偿损失罚款,一次最多不要超过本人月工资的百分之十。
4、奖惩制度,在一个系统内,由主管部门监督执行;跨系统的,由各级经委监督执行。
三、核定流动资金
(一)事业部门所属的企业,应予核资。各级预算外企业,不核资。国营企业附属的集体所有制单位、不包括在本单位核资范围内。物资局系统暂不核资。
(二)集体所有制工商企业,也要核资。但要与全民所有制工商企业核资分别掌握。核资后的定额资金,可在本系统内调剂解决,不准与全民所有制企业混淆。
(三)建筑安装企业、地质勘探单位的核资要求,按建设银行总行规定办理。国营农牧企业的核资要求,另行安排。
(四)按企业预算隶属关系,分级组织核资工作。条块要结合,各级主管部门对本系统的核资工作负有指导责任,可在本补充规定原则范围内,提出适合本系统情况的具体要求。
(五)应核资的企业,必须取得清查财产验收合格证,并进行“五定”,或者经主管部门定了生产方向,安排生产任务后,才能进行核资。
(六)核定资金,要本着有利生产,加速周转,从严要求,实事求是的精神,从下而上的进行核定,逐级审批。在核资中必须贯彻以下四条原则界限:
第一,坚持最低定额的要求。核定的定额资金,必须是先进的、最低的占用资金的额度。凡是季节性、临时性的合理需要资金,可核在流动资金占用总额之内。按一般规律,定额资金应占流动资金总额的百分之六十五到七十左右,不能随意加大额度。
第二、坚持加快资金周转的要求。核定的流动资金占用总额的周转天数,必须在一九七八年的基础上,体现加快周转的精神。全省要求工交企业,要加快周转百分之三十左右;商业企业,要加快周转百分之十左右;建筑安装企业,要加快周转百分之二十左右。各地区、各行业,应本着
区别对待的原则,对资金占用少,周转快的行业和企业,可低于全省比例核定;相反的,要高于全省比例核定。不能迁就现状搞平均,降低加速周转的比例要求。
第三、坚持实事实是的核资依据。按批准的一九八○年销售收入计划,作为核资依据。如无计划,应以一九七九年销售收入为基础,增产的企业,按增长百分之五到百分之七计算;调整减产的企业,按调减幅度计算。不能盲目滥估销售收入计划,虚假核资依据。
第四、坚持定额资金的界限。生产企业的计划外产品、各项专用基金所需要储备的物资、基建物资和特种储备物资,不准核在定额资金内;结算资金和货币资金,不准核在定额流动资金总额内。不能混淆界限,加大两个额度。
(七)这次核资水平的计算指标,不按年度产值资金率。工交企业、商业企业和建筑安装企业,一律改为年度流动资金周转天数。这是今后国家考核流动资金使用经济效果的指标。
核定的流动资金定额与总额,均不抵减视同自有资金或其他可占用的外来资金。实际周转中,可参加周转。
(八)核资结束的企业,填制《核定流动资金汇总审批表》(附表式四),报请主管部门初审,同意后上报清产核资办公室,组织财政、银行、企业主管部门共同会审。
县(市)按系统汇总后,报送地、市审查。地、市同意汇总后,报送省清产核资办公室审查。
省直属企业核资后,经开户银行签署意见后,报省主管部门审查,同意汇总后,报省清产核资办公室。
省审查批准后,逐级下批到地、市、县和省直各局,按所属企业填制“核定流动资金审批通知书”(附表式五),一式二份。一份发给企业存查,一份送交企业开户银行。
(九)在没有实行全额信贷之前,对批准核定的定额资金,仍用自有流动资金解决。不足部分,按工交企业、商业企业、农牧企业和建筑安装企业四条渠道,采取不同的解决办法和增拨方法。
四、核定固定资产需用量
(一)核定固定资产需用量结束后,由企业填制“核定固定资产需用量审批表”(附表式六),报主管部门审查后,经同级清产核资办公室批准。
(二)划出的闲置、多余的固定资产,要填制“闲置、多余固定资产登记表”(附表式七),报送主管部门组织调剂,主管部门不能调剂处理的,允许单位自行处理。
(三)处理闲置、多余固定资产收回的价款,应首先归还挪用流动资金。
五、财产损失
(一)处理财产损失必须慎重认真,实事求是,逐级审查,层层负责,吸取教训,不准借机“甩包袱”,给国家造成新的损失。对弄虚作假,损公肥私的,要给予处分。凡与贪污盗窃、投机倒把有牵连的,要随案查清,一律不准以财产损失处理。
(二)国营工交、商业、农牧、建筑安装企业和事业部门所属企业的财产损失,均在这次清产核资中处理。事业单位(包括差额补助单位)的财产损失,单独统计上报,另行研究处理。集体所有制企业和预算外企业,均按各自有关规定自行处理。
国营企事业附属的集体所有制单位的财产损失,自行处理,不准包括在本企事业财产损失范围内。
各企事业被抽调、借出、挪用的物资和资金,要继续清收,不准作财产损失处理。
(三)削价损失的界限与要求:
1、凡是多余积压物资或有问题商品中,属于质量残次,需要按质论价处理的原材料、半成品、成品和商品所发生的差价损失,可以报损。
正常物资和商品按国家有关文件规定调价的,不在此范围内。
2、商业部门某些暂时积压的商品,根据中央有关部门的通知精神,要慎重对待,能不削价处理的就暂不削价处理。
3、需要削价的物资或有问题商品,要慎重定价,随时审批,便于迅速处理。工交企业、农牧企业和建筑安装企业,凡一个品种的削价损失在五万元以下的,由市、县决定给予主管部门和企业单位审批权限;五万元以上的,由市、县清产核资办公室审批。省直企业,五万元以下的,企
业自行决定;五万元以上的,由省主管部门审批。
商业企业的削价商品审批权限,按现行规定办理。
4、批准削价的物资或商品,按实际调出或销售时发生的差价损失,工交企业、农牧企业、建筑安装企业,以营业外损失处理。在考核企业经营成果和提取企业基金时,适当考虑这个因素。商业企业按现行规定处理。
(四)坏帐损失的界限与要求:
1、凡是全民所有制企业单位之间无法收回的无主债,取得证件后,可以报损,填制《申请坏帐损失审批表(附表式八),主管部门审查,报同级财政部门批准。
2、凡集体所有制单位所欠的款项不准报损。但是,由于对方关停和撤并无法找到欠主的,取得主管部门证明文件后,可以申请报损。
3、职工欠款和赊销款不准报损。但对走死逃亡无下落的欠款,取到证件后,可以申请报损。
4、各种农副产品预购定金,认真对帐清理后,在今年收购农副产品中积极收回。但对社员发放的预购定金,因走死逃亡找不到欠主的,经生产队出具证明,农业银行营业所签署意见后,可以申报坏帐损失。
5、批准的坏帐损失,工交企业、农牧企业、建筑安装企业,以营业外损失处理。商业企业按现行规定处理。
(五)报废物资的界限与要求:
1、凡在社会上失去物资原有使用价值,又确实不能改制代用的原材料、半成品、成品、商品和无法修复的残损设备、仪器、房屋建筑,可以申请报废。一个品种报废额在二百元以上的,要逐个填制《申请报废物资审批表》(附表式九);报废额在二百元以下的,可以列出明细表,汇
总填一张审批表。
2、需要报废的固定资产和流动资产,必须组织专业干部、技术人员和工人代表,逐个进行检查和技术鉴定。对大宗的物资报废,必须到现场核实查对,不准简单抽查鉴定和估算。
3、凡是能够拆零、回炉或当废品出售的,必须留下残值。报废固定资产处理后的残值收入,留给企业作更新改造资金。报废流动资产处理后的残值收入,作营业外收益处理。
4、试验产品在试验未成功前,不准报废。如确实需要报废,必须由原安排试验的部门进行鉴定和出具证明文件,应从试制费中处理。如试制费不足,再申请报废。
5、专用物资或设备报废,必须由主管部门进行鉴定和出具证明文件。
6、各种专项安排的产品及其备品配件的报废,必须由原安排生产的部门进行鉴定和出具证明文件。
7、一九七二年清产核资时已经批准报废的,要防止重报;当时漏批的,可按原鉴定证件或重新鉴定证件申报。但要单列数字和注明情况。
8、报废的固定资产,均按帐面净值计算。有的固定资产折旧已折完,不存在净值的,视为超过使用年限的废弃固定资产,按正常规定办理,不须再申请报废。
9、批准报废的物资,都要尽快地拆零、回炉和当废品出售,不能甩出仓库不管。
(六)盘盈、盘亏的界限与要求:
1、清查当时流动资产和固定资产的实际数量多于帐面数量的为盘盈;少于帐面数量的为盘亏。一个品种盘亏(盈)在二千元以上的,要逐个填制《申请盘亏(盈)物资审批表》(附表式十);在二千元以下的,可列出明细表,汇总填一张审批表。在企业汇总时盘盈与盘亏要分别填列
,不准相抵。
2、固定资产和流动资产的盘亏,必须查清去向和原因,下落不明,原因不清的,不准申报盘亏。有贪污盗窃嫌疑的,要列为专案处理。
3、固定资产的盘盈,除查清来源外,要与国家基建投资项目进行查对,防止重报。
(七)报废和盘亏损失审批权限,暂定以一个企业为单位,报废加盘亏的损失总数,流动资产在五万元(含五万元下同)以下,固定资产在十万元以下的,经主管部门初审后,报县(市)清产核资办公室组织有关部门审批;流动资产五万元到十万元,固定资产十万元到二十万元之间的
,经县(市)初审后,报地、市清产核资办公室审批;流动资产在十万元以上,固定资产在二十万元以上的,经地、市初审后,报省清产核资办公室审批。
省直属企业,流动资产在十万元以下,固定资产在二十万元以下的,由主管局审批;流动资产在十万元以上,固定资产在二十万元以上的,经主管局初审后,报省清产核资办公室审批。
商业企业,按现行规定的审批权限办理。
(八)报废和盘亏损失逐级填报和审批方法:
1、企业填制《财产损失汇总报告表》(附表式十一),附上各种审批表,经主管部门审查汇总,报同级清产核资办公室审批。
2、各级审批单位,要逐项讨论,对大额损失,必须到现场检查核实。需要报清上级审批的,要填制《财产损失汇总报告表》逐级报省。
3、各级审批的损失额,逐级下达到企业,转入“待核销财产损失”科目。
4、这次批准的报废和净盘亏损失,全民所有制企业,将拨专款冲减“待核销财产损失”。集体所有制企业,盘盈物资可增加自有资金,因是多年遣留下来的问题,视为特殊情况,不再补交所得税。盘亏和报废物资,冲减自有资金。
六、进度要求
(一)清查财产要集中力量打歼灭战,在保证清查质量的前提下,尽力缩短清查时间,不要清清停停,久拖不完。一般企业清查时间可用一至二个月。全省要求清仓、核库,划出多余积压物资的工作,必须在今年十月末以前搞完;全面清查财产工作,必须在今年末以前结束。
(二)处理多余积压物资,全省要求在今年四季度内要大见成效,到年末累计处理百分之五十,要逐月考核评比通报。
(三)清理往来款项,要主动查询,登门催收。全省要求七项“待清查催收款项”到年末最少收回百分之三十以上。
(四)核定流动资金工作,在保证核定质量的前提下,加快步伐。清查财产验收合格单位,可立即进行核资,间隔时间越短越好。全省要求今年年末前最少核完三分之一的单位。有条件的,尽力多核完一些单位,明年上半年全部核完。
(五)审批财产损失,要结合清产进度分批进行。送省审批时间,今年十月末一批,年末一批,明年三月末一批。
本规定如与以前规定和省有关部门规定有抵触的,均按本规定办理。




1979年10月6日