热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

最高人民法院关于人民法院接受人民代表大会及其常务委员会监督的若干意见

作者:法律资料网 时间:2024-07-03 01:14:26  浏览:8671   来源:法律资料网
下载地址: 点击此处下载

最高人民法院关于人民法院接受人民代表大会及其常务委员会监督的若干意见

最高人民法院


最高人民法院关于人民法院接受人民代表大会及其常务委员会监督的若干意见
1998年12月24日,最高人民法院


人民法院接受人民代表大会及其常务委员会(以下简称人大及其常委会)的监督,是宪法和法律确立的一项重要制度,是依法独立公正行使审判权的根本保证。各级人民法院应当深刻认识接受人大及其常委会监督的重要意义,采取多种形式,开辟多种渠道,自觉、主动地接受人大及其常委会的法律监督和工作监督,严格依法办事,维护司法公正,完成宪法和法律赋予人民法院的审判任务。
(一)做好向人大及其常委会的报告工作。人民法院每年由院长向人大报告上一年工作,这是接受人大监督的重要体现。各级人民法院都要以高度负责的精神,做好工作报告,并认真接受人大代表的审议。在代表分组审议时,派出负责人听取意见,回答代表提出的询问。在人大闭会期间,应当根据人大常委会的安排,向人大常委会及人大专门委员会就法院工作作专项口头或书面汇报。对人大代表审议中提出的批评、建议和意见,要认真研究解决、改进法院工作。
(二)认真执行人大及其常委会的决定。对于经人大及其常委会、委员长会议、有关专门委员会通过法定程序,决定要求人民法院纠正审判工作中的问题及审判人员违法行为的,人民法院应当在要求期限内或者依照法定诉讼程序和期限办结,并报告办理结果。不能如期办结的,应当说明延长期限的理由。
(三)接受人大代表依法提出的质询。人民法院应当按照《全国人民代表大会和地方各级人民代表大会代表法》和《地方各级人民代表大会和地方各级人民政府组织法》等法律的规定,在人大会议期间,接受人大代表提出的质询;在人大常委会会议期间,接受人大常委会组成人员依法定程序提出的质询。接受质询的人民法院要按照要求,由负责人到会对质询的问题认真负责地当面答复,或者由负责人签署书面答复。
(四)接受和邀请人大代表视察。这是人民法院接受人大监督的重要形式。人民法院对人大代表在人大闭会期间,根据本级人大常委会的统一安排,欢迎代表前来法院视察工作。必要时,应当主动邀请人大代表来视察。人民法院应当为视察提供方便,做好准备;法院的负责人应当亲自汇报工作,积极反映情况,如实解答问题,虚心接受批评,使代表通过视察了解法院的工作情况,支持法院工作。代表视察中提出约见负责人或者有关部门负责人的,被约见的人员或者由他委托的负责人员应当实事求是地汇报工作情况和存在的问题,认真听取代表的批评、建议和意见,实事求是地加以改进和解决。对代表提出的涉及具体案件的问题,要严格按照法定诉讼程序办理。
(五)积极办理人大代表提出的建议、批评和意见。人民法院对人大代表提出的有关法院工作的建议、批评和意见,应当认真办理,分别已经解决、基本解决、正在解决或者列入规划逐步解决、因目前条件限制或其他原因需待以后解决、留作参考等不同情况,一般应当在要求期限内办结并以书面形式答复代表,并抄送本级人大常委会。对代表提出的建议、批评和意见涉及面广、情况复杂或者涉及具体案件需要依照法定程序查处而一时难以答复的,应当在法定期限内作出程序性答复,实体答复一般也不要超过法定审理期限。确有必要直接听取代表意见的,要及时安排时间。对一时难以解决的,要实事求是地介绍情况,说明原因。人民法院办理代表提出的建议、批评和意见,应当遵循交办、承办、催办、审核、答复、总结等程序,以保证答复准确、及时。
(六)接受人大及其常委会或者人大专门委员会的执法检查。人民法院应当为执法检查组开展调查或检查工作提供方便,积极配合、协助进行调查或检查工作。根据需要,由负责人如实汇报被调查或者检查的工作情况,提出解决问题和改进工作的意见。对人大及其常委会或者人大专门委员会就执法检查组提交的报告和作出的决定,依照法定程序执行。
(七)认真复查人大及其常委会依照法定监督程序提出的案件。人大及其常委会对人民法院已审结的重大案件或者在当地有重大影响的案件,通过法定监督程序要求人民法院审查的,人民法院应当认真进行审查;对确属错判的案件,应当按照法定审判监督程序予以纠正;对裁判并无不当的,应当书面报告结果和理由。
(八)邀请人大代表、人大常委会委员旁听公开审理案件。人民法院开庭审理重大案件和在当地有重大影响的案件时,可为人大代表、人大常委会委员旁听提供方便或事先邀请参加,其他一切案件公开审理的,人大代表、人大常委会委员均可参加旁听。庭审或者宣判结束后还应认真听取参加旁听代表或者人大常委会委员的意见。
(九)做好人大及其常委会交办的信访工作。人民法院应当把人大及其常委会交办的信访案件作为接受监督的一项内容,认真查处。对正确的意见虚心接受,并按照法定程序妥善处理;对因与事实、法律不符而没有采纳的意见,要主动报告并说明理由和原因。对于人大及其常委会交办的要求回报处理结果的信件,应及时通报情况和回报处理结果。
(十)重视同人大代表和人大常委的联系制度。要把加强同人大代表及人大常委会委员的联系作为一项经常性的工作,使这项工作制度化、规范化,下级人民法院要协助上一级人民法院做好与本级人大代表及人大常委会委员的联系工作。各级人民法院要确定专门的部门或者人员负责同本地人大代表联系工作,并向上级人民法院和本级人大常委会报告工作联系情况。
最高人民法院决定设立全国人大代表联络室,向全国人大代表公布联系电话、通讯地址、联系人,以便及时听取人大代表对法院工作的意见和建议,并负责同全国人大代表联系工作的日常事务,并及时向全国人大常委会报告工作联系情况。
(十一)接受人大代表检查法院工作,接受人大常委会组织的对法院工作的评议。人民法院在人民代表大会闭会期间要积极主动接受人大代表和人大常委会组织的对法院工作和审判人员执法情况进行的检查评议。对代表和人大常委会在检查评议中提出的意见、建议,要有针对性地进行整改。
(十二)主动通报法院工作情况征求人大代表对法院工作意见。人民法院在必要时应当派出负责人到所辖地区征求人大代表对做好法院工作的意见和建议。对收到的批评、意见、建议,认真研究改进措施,抓好落实,及时反馈。
为了使人大及其常委会和人大代表系统了解法院工作情况,理解和支持法院工作,人民法院召开重要工作会议和审判工作会议,应当邀请人大常委会及其有关专门委员会(室)负责人出席、指导;及时向人大常委会报送法院发布的文件、简报、报告等有关材料。重要文件应发送至人大常委会委员和有关专门委员会委员。按期向人大代表赠送《最高人民法院公报》,有关刊物、刊印法院工作重大事项通报,随时向人大代表专送。重大、疑难案件的情况的审理必要时也可以主动向人大常委会汇报并听取意见。
(十三)建立人大代表担任执法监督员、特邀咨询员制度。通过这一制度,使人大代表了解案件的审理,提出咨询意见,监督法院审判工作和法院审判人员执法情况,通过他们听取人民群众对法院工作和审判人员的意见、要求和希望,及时解决存在的问题。


下载地址: 点击此处下载

江苏省发展中医条例

江苏省人大常委会


江苏省发展中医条例
江苏省人民代表大会常务委员会


《江苏省发展中医条例》已由江苏省第九届人民代表大会常务委员会第十三次会议于1999年12月21日通过,现予公布,自2000年3月1日起施行。

第一章 总则
第一条 为继承和发展中医学,发挥中医在卫生事业中的作用,适应人民群众医疗卫生保健需求,保障公民健康,促进社会主义现代化建设,根据国家有关法律和法规,结合本省实际,制定本条例。
第二条 本条例适用于本省行政区域内中医医疗、预防、保健、康复、教育、科研等活动。
本条例所称中医系指祖国传统医药,包括中医药、中西医结合和民族医药。
第三条 发展中医事业应当继承、发扬中医的特色和优势,利用现代科学技术,勇于创新,促进中医理论和实践的发展,实现中医现代化。
第四条 县级以上地方各级人民政府应当加强对中医工作的领导,坚持中西医并重的方针,贯彻执行保护、扶持、发展中医的政策;将中医事业发展纳入国民经济和社会发展计划,为中医事业发展提供必要的条件和保障。
第五条 省人民政府卫生行政部门主管全省的中医事业。省中医管理机构具体负责全省的中医管理工作。
市、县(市、区)人民政府卫生行政部门是本行政区域内中医工作的监督管理部门。
地方各级计划、建设、财政、人事、教育、科技、物价、工商、税务、劳动和社会保障、药品监督、新闻出版等部门,应当在各自的职责范围内,共同做好发展中医工作。

第二章 医疗机构与服务
第六条 中医医疗机构的建设应当纳入区域卫生规划和城乡建设总体规划。县级以上地方各级人民政府应当采取措施办好中医医院。综合医院和乡镇卫生院应当完善中医科室。
第七条 鼓励公民、法人和其他组织经法定行政管理部门批准、登记,设立合作、合资和其他形式的中医医疗机构。
鼓励经长期临床实践、医术确有专长的中医人员个体开业行医,经法定行政管理部门批准、注册登记,依法从事相关的诊疗活动。
第八条 中医医疗机构应当坚持以中医为主,运用中医理论和技术,开展诊疗活动。
第九条 中医医院应当以中医人员为主体,并按照国家和本省制定的标准配备专业人员、业务用房和医疗设备;加强特色专科、专病建设,完善综合服务功能。
第十条 县级以上地方各级卫生行政部门组织开展社区卫生服务,应当充分发挥中医的作用,为社区群众提供中医医疗、预防、保健、康复等综合服务。
第十一条 地方各级人民政府应当加强对农村中医工作的领导,发挥中医在农村防病治病中的优势和作用。农村初级卫生保健的评估体系,应当包含农村中医工作的内容。
城乡中医医疗机构应当对口支援;鼓励城市中医人员到农村开展多种形式的中医技术协作。
第十二条 乡村医生应当掌握中医基本理论、基本知识和基本技能,运用中医技术防治常见病、多发病。
第十三条 鼓励中医医疗、教学、科研机构依法到境外开展中医医疗活动或者其他形式的国际合作与交流。
第十四条 中医人员应当提高服务质量和业务水平,遵守职业道德规范,弘扬中医传统的高尚医德医风。

第三章 教育和科研
第十五条 鼓励多渠道、多形式发展中医教育,逐步形成规模适度、专业结构合理、与中医事业人才需求相适应的中医教育体系,建立和完善中医医学继续教育制度。
第十六条 建立名中西医结合专家的评选制度,培养中西医结合复合型人才。鼓励西医和其他相关学科人员学习研究运用中医理论和诊疗技术;倡导中医人员学习运用现代科学技术,促进中医的继承和发展。
第十七条 县级以上地方各级人民政府应当采取专项措施,做好名中医的学术思想和临床经验的总结继承工作。
在继续办好中医学校教育的同时,积极开展中医师承教育。名中医可以根据本人意愿带徒授业。
第十八条 建立名中医培养和评选制度,积极引进优秀中医人才,加快中医学科带头人和中青年业务技术骨干队伍的建设。
对健康状况许可、本人自愿、能坚持正常工作的名中医,由所在单位申报,经设区的市以上卫生行政部门审核后,报人事部门批准,可以延长退休年龄。
第十九条 每年10月22日“国际传统医药日”为全省中医宣传日。
科技、教育、卫生、文化、新闻出版部门以及有关学术团体应当通过多种途径在全社会普及中医知识。中小学健康教育应当包括通俗易懂的中医常识。
第二十条 县级以上地方各级人民政府应当增加中医科研投入,重视中医基础性研究和技术开发,将中医科研纳入科学技术发展规划和年度计划,加强中医科研机构建设。
中医机构应当积极开展以常见病、多发病和疑难疾病为重点的临床应用研究,加强民间中医药的开发研究。
第二十一条 县级以上地方各级人民政府应当支持单位和个人运用现代科学技术,研究、开发中医药产业,采取措施扶持发展中医药高科技产业。符合高新技术企业认定条件的中医药企业,享受国家和省有关高新技术企业的优惠政策。
鼓励兴办民营中医药科研机构和科技企业。新办的民营中医药科技企业,经有权部门批准,自开业之日起,两年内所征企业所得税由同级财政给予全额返还。
第二十二条 县级以上地方各级人民政府应当加强对中医文献的收集、整理、保存、出版,在资金等方面予以支持。
鼓励社会各界人士捐献具有独特疗效的民间中医诊疗方法和有价值的中医药文献、秘方、验方。
第二十三条 科研机构、高等院校、医疗机构要加强中医科研的协作攻关和科技成果的推广应用。单位转让或者许可他人实施其中医职务技术成果的,应当从其转让费或者使用费中提取不低于20%的金额,作为报酬支付给职务技术成果的完成人。
第二十四条 地方各级人民政府应当加强中药材的开发利用和野生中药材资源的保护。
中药生产经营主管部门和医疗机构应当依法规范中药材的加工炮制,提高中药饮片质量。
医疗机构、科研院所、高等院校和企业单位要运用中医理论和新技术,加快研制开发中药新产品、新剂型,推广中医药科研成果,开拓中医科技服务渠道和技术市场,促进中药高科技产业发展。

第四章 保障措施
第二十五条 县级以上地方各级人民政府应当将中医事业费实行预算单列,并增加对中医事业的财政投入。
省中医事业发展基金,省、市、县(市、区)人民政府安排的中医专项经费,必须用于扶持中医事业的发展。
第二十六条 县级以上地方各级人民政府应当制定优惠政策,支持中医事业的发展。
第二十七条 鼓励社会团体、企事业单位、农村集体经济组织和公民个人资助中医事业发展,并按照税法有关规定给予税收优惠。
鼓励利用境外资金,通过捐赠、合作、合资等方式发展中医事业。
第二十八条 县级以上地方各级人民政府及其有关部门应当鼓励社会力量按国家有关规定,兴办中医非基本医疗保健事业,推进中医非基本医疗保健的市场化、产业化进程。
鼓励中医医疗机构开展特需服务,适应多层次的中医医疗保健需求。
第二十九条 获得城镇职工基本医疗保险定点资格的中医医疗机构,可以作为统筹地区全体参保人员的定点医疗机构。
第三十条 建立合理的中医价格机制,中医特色技术劳务收费标准,应当体现中医劳务价值。
第三十一条 中医医疗机构经有权部门批准可以自制特色中药制剂,在本单位临床使用。城镇职工基本医疗保险参保人员使用该中药制剂,应当视为中药饮片,所发生的费用,按照基本医疗保险规定予以支付。
第三十二条 充分发扬学术民主,倡导和鼓励学术争鸣,繁荣中医学术。

第五章 监督管理
第三十三条 省中医管理机构的主要职责是:
(一)贯彻执行有关中医方面的法律、法规、规章和方针、政策;
(二)组织实施中医事业发展规划、中医医疗机构建设标准和技术标准;
(三)负责中医全行业的管理;
(四)管理中医事业经费;
(五)指导中医行业的职业道德建设。
市、县(市、区)人民政府卫生行政部门应当加强中医管理力量,履行中医管理职责。
第三十四条 下列中医工作应当有中医专家参与或者以中医专家为主进行评议:
(一)科研课题立项和成果鉴定、评奖;
(二)专业技术职称资格评审;
(三)医疗事故技术鉴定;
(四)省中医管理机构规定的其他中医工作。
第三十五条 申请开办高、中等中医教育机构,举办涉外中医短期培训和进修班,应当具备规定的办学条件,经省教育行政部门会同省中医管理机构审核同意,并按照有关规定报批。
第三十六条 发布中医医疗广告应当按照国家规定的程序报省中医管理机构审查,符合规定的,由省中医管理机构出具中医医疗广告证明。
广告经营者、发布者不得承办、代理、发布未取得中医医疗广告证明或者与中医医疗广告证明核定内容不相符的中医医疗广告。
第三十七条 开展涉外中医技术合作、科研成果转让等活动,应当经设区的市卫生行政部门审核,报省中医管理机构同意后办理其他审批手续。

第六章 奖励与处罚
第三十八条 对有下列情形之一的单位和个人由县级以上人民政府或者卫生行政部门给予表彰或者奖励:
(一)贯彻执行中医法律、法规、规章和方针、政策,对促进中医事业发展有重大贡献的;
(二)在中医医疗、教育、科研和管理等方面取得突出成绩的;
(三)捐献具有独特疗效的民间中医诊疗方法和有价值的中医文献、文物、秘方、验方的;
(四)名中医带徒授业,取得突出成绩的;
(五)资助中医事业发展贡献突出的;
(六)在发展中医事业的其他方面作出突出贡献的。
第三十九条 有下列行为之一的,由县级以上卫生行政部门责令限期改正;对直接负责的主管人员和其他直接责任人员,由当事人所在单位或者其上级主管部门给予行政处分:
(一)利用职权侵犯他人从事中医工作合法权益的;
(二)擅自改变中医医疗机构执业服务内容和范围的。
第四十条 擅自撤销中医医疗机构的,由上级主管部门责令限期改正,并将处理结果报送省中医管理机构备案。
第四十一条 挪用、克扣、截留中医事业经费的,由上级行政机关责令限期归还,对直接责任人由其所在单位或者上级主管部门给予行政处分;构成犯罪的,依法追究刑事责任。
第四十二条 有下列行为之一的,由县级以上卫生行政部门依照有关法律、法规的规定予以处罚:
(一)未经批准设立中医医疗机构的;
(二)未办理执业登记手续开展中医医疗服务的;
(三)未取得中医执业资格从事中医诊疗活动的。
第四十三条 当事人对具体行政行为不服的,可以依法申请行政复议或者提起行政诉讼。
第四十四条 卫生行政部门和中医管理机构的工作人员玩忽职守、滥用职权、徇私舞弊的,由其所在单位或者上级主管部门给予行政处分;构成犯罪的,依法追究刑事责任。

第七章 附则
第四十五条 中药的生产经营活动,依照国家有关法律、法规的规定执行。
第四十六条 本条例自2000年3月1日起施行。



1999年12月24日

关于发布《网上基金销售信息系统技术指引》的通知

中国证券业协会


关于发布《网上基金销售信息系统技术指引》的通知

各基金销售机构:



为保护投资者的合法权益, 促进基金销售业务健康有序发展,保障基金销售机构在互联网上安全可靠地开展基金销售活动,协会组织制定了《网上基金销售信息系统技术指引》,现予发布,请参照执行。



二○○九年十一月二十日





网上基金销售信息系统技术指引



第一章 总则

第一条 为保障网上基金销售信息系统的安全、可靠、高效运行,促进基金销售业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国证券投资基金法》、《证券投资基金销售业务信息管理平台管理规定》等法律法规制定本指引。

第二条 在中华人民共和国境内依法设立的基金销售机构开展网上基金销售业务适用于本指引。

基金销售机构是指依法办理基金份额认购、申购和赎回等业务的基金管理人,以及取得基金代销业务资格的其它机构,包括基金管理公司、商业银行、证券公司、证券投资咨询机构、专业基金销售机构等。

第三条 网上基金销售信息系统是指基金销售机构在网上开展基金销售业务活动中所采用的网络设备、计算机设备、软件及专用通信线路等构成的信息系统,包括网上基金销售系统服务端、客户端和门户网站。

第四条 基金销售机构应采取技术和管理措施,保证网上基金销售系统的安全性、完整性和可用性,并做好系统信息保密工作。

第五条 中国证券业协会对基金销售机构执行本指引的情况进行指导和督促。



第二章 基本要求

第六条 基金销售机构对网上基金销售信息系统应统一规划、集中管理,保证网上基金销售业务安全、有序发展。

第七条 基金销售机构应制定在网上开展基金销售业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 基金销售机构应将网上开展基金销售业务的风险管理纳入本机构风险控制工作范围,建立健全网上基金销售风险控制管理体系。

第九条 基金销售机构的网上基金销售信息系统应部署在中华人民共和国境内,满足监管部门现场检查要求及中国司法机构调查取证要求。

第十条 基金销售机构应当与投资者签订网上基金或网上金融业务服务协议或合同,明确双方的权利、义务和风险的责任承担,向投资者揭示使用网上基金销售信息系统可能面临的风险、基金销售机构已采取的风险控制措施和客户应采取的风险防范措施。

第十一条 网上基金销售信息系统应具有向投资者提示交易时间区间的功能。交易时间区间应严格遵守监管机构或交易所的相关规定。

第十二条 网上基金销售信息系统应由基金销售机构自主运营、自主管理。如涉及第三方(指除基金销售机构及其客户以外的任何一方),必须与第三方签订保密协议和服务协议,明确责任,采取措施防止通过第三方泄露用户信息。

第十三条 基金销售机构委托或定制开发网上基金销售业务系统,应与软件开发商签订详细的商业合同及保密协议,明确软件开发商应用软件中使用的第三方产品具备合法版权。应要求开发商提供源代码或对源代码实行第三方托管。

第十四条 基金销售机构应建立可靠的运行环境,确保基金销售系统有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要。

第十五条 基金销售机构应对网上基金销售信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上基金销售前台系统与其后台系统在技术上进行有效隔离,门户网站和网上基金销售信息系统进行有效隔离。

第十六条 网上基金销售信息系统各环节必须有可靠的热备或冷备措施,保证整个系统的高可用性。

第十七条 用于网上基金销售信息系统的服务器、操作系统、平台软件等应及时进行补丁和版本升级。升级前需进行严格的系统测试。

第十八条 网上基金销售信息系统应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈。

第十九条 网上基金销售信息系统应部署防火墙、入侵检测系统或入侵防护系统,并定期对安全日志进行检查,以提高网上基金销售信息系统的防护能力。



第三章 门户网站

第二十条 门户网站指基金销售机构建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 基金销售机构门户网站应在当地电信管理局办理ICP备案,同时向当地工商局等有关部门办理网站备案,在网站首页公布ICP备案号,提供客户查询门户网站备案信息的链接。

第二十二条 基金销售机构应采取有效措施监控门户网站防止被篡改。当网站上的页面内容、提供给投资者下载的客户端软件及其他文件被异常修改时,能及时发现并恢复。

第二十三条 门户网站中不得存放与基金交易业务有关的客户资料、交易数据等客户敏感数据。

第二十四条 门户网站中的客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十五条 基金销售机构应建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。



第四章 网上基金销售信息系统客户端

第二十六条 网上基金销售信息系统客户端是指基金销售机构提供的,由基金投资人通过互联网、移动通信等非现场方式独自完成业务操作的应用系统。

第二十七条 网上基金销售信息系统客户端应能向客户提示最近一次登录的日期、时间等信息。

第二十八条 网上基金销售信息系统客户端应能在指定 的闲置时间间隔到期后,自动锁定客户端的使用或退出。

第二十九条 网上基金销售信息系统客户端的数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十条 网上基金销售信息系统客户端如需与银行等支付系统进行数据通信时,应使用数字加密技术(如数字证书方式)进行严格的数据加密处理防止数据被篡改。

第三十一条 当客户访问网上基金销售信息系统时,未经客户许可,除提高安全性的控件之外,不得以任何方式在客户系统中安装插件。

第三十二条 网上基金销售信息系统应提供可靠的身份验证机制,除采用账号名、口令、验证码的身份认证方式外,还应向客户提供一种以上强度更高的身份认证方式供客户选择使用,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认客户的身份和登录的合法性,防止不法分子利用木马等黑客程序窃取客户账号和口令。

第三十三条 基金销售机构为基金客户网上开立基金交易账户时,应当要求基金客户提供身份证明信息,并采取等效实名制的方式核实基金客户身份。

第三十四条 基金销售机构应采取有效技术措施,识别与验证使用网上基金销售业务服务的投资者的真实、有效身份,并应依照与投资者签订的协议对投资者操作权限、资金转移或交易限额等实施有效管理。

第三十五条 网上基金销售信息系统客户端不得在客户本地计算机储存客户账户、口令等重要信息。存储其它信息应当提示客户,本地数据存储只是参考数据,应当以基金销售机构记录数据为最终准确数据。

第三十六条 网上基金销售信息系统客户端应当具有基金客户交易口令复杂度控制和提醒机制,提醒客户定期修改口令;系统自动生成的初始口令,必须有最小生存期限制或强制客户修改,禁止系统自动生成相同口令或弱口令;基金客户口令的修改和取回操作要有日志记录。



第五章 网上基金销售信息系统服务端

第三十七条 网上基金销售信息系统服务端是指基金销售机构通过互联网向客户提供网上基金交易、基金账户信息查询等服务的信息系统,包括互联网接入、安全防护与监控、应用服务、身份认证等相关子系统。

第三十八条 网上基金销售信息系统服务端应能向客户提供可证明服务端自身身份的信息,如提供预留验证信息服务,在客户登录时向客户显示预留的验证信息, 以帮助客户识别仿冒的网上基金信息系统,防止不法分子利用仿冒的网上基金信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十九条 网上基金销售信息系统应保障对客户的授权不被恶意提升或转授,防止客户访问未经过授权的数据,使用未经授权的功能。

第四十条 基金销售机构开展网上基金销售业务,需要对客户信息和交易信息等使用电子签名或电子认证时,应遵照国家有关法律法规的规定。

网上基金销售信息系统采用的认证授权和加密体系应具备足够的强度和抗攻击能力,并根据网上基金销售业务的安全性需要和信息技术的发展,定期检查,适时调整。

第四十一条 网上基金销售信息系统未经基金销售机构授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向指定地址发送信息的功能。

第四十二条 网上基金销售机构应保证网上基金数据传输的保密性、完整性、真实性和可稽核性,对网上基金交易的客户信息、交易信息及其他敏感信息进行可靠的加密,不得存在任何中间环节对数据进行加解密处理。

第四十三条 网上基金销售信息系统服务端应能够抵御连续猜测,防止攻击者通过对合法账户进行大规模非法登录请求,导致大量用户账户被异常锁定,正常用户无法登录。

第四十四条 网上基金销售信息系统服务端应对异常情况进行监控,并具有相应报警功能。

第四十五条 网上基金销售信息系统服务端对数据包被篡改、异常重发等情况需具有应对能力。

第四十六条 网上基金销售信息系统服务端应能在指定的闲置操作时间限制到期后,自动终止用户对系统的访问权。

第四十七条 网上基金销售信息系统服务端应能产生、记录并集中存储必要的日志信息,日志信息应至少包含能识别服务请求方身份的内容,如,登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上基金销售信息系统服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户端。

第四十九条 网上基金销售信息系统服务端应能够提供系统运行状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十条 网上基金销售信息系统应具备防范SQL注入、跨站脚本、Session欺骗、拒绝式服务攻击和缓冲区溢出等攻击的能力。

第五十一条 网上基金销售信息系统服务端对于客户口令等数据应当以密文形式存储。



第六章 安全管理

第五十二条 网上基金销售信息系统的开发、测试人员及环境应与运营人员及生产环境分离。开发、测试人员未经授权不得访问、修改非职责范围内的网上基金销售信息系统。

第五十三条 基金销售机构应对网上基金销售信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上基金销售信息系统服务端应用软件。

第五十四条 系统各级管理用户和口令应由专人负责,在系统允许的情况下,口令长度应在12位(含12位)以上,且含有字符和数字,区分大小写,并定期更改。

第五十五条 基金销售机构应定期进行网上基金销售系统的漏洞扫描和渗透测试工作,及时发现系统中存在的各种安全问题并及时修补。

第五十六条 原则上不允许通过互联网对网上基金销售信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上基金销售信息系统的访问控制应做到:

(一)关闭网上基金销售信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上基金销售信息系统的内部访问,应严格限制访问源;

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第五十七条 基金销售机构应当确保网上基金销售信息系统服务器采取技术手段防止恶意代码(病毒等)运行、传播。对于防病毒软件,要保证病毒库的及时更新,定期对系统进行全面的病毒扫描。

第五十八条 基金销售机构应采取有效措施对门户网站上提供下载的网上基金客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第五十九条 基金销售机构应对网上基金销售信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上基金销售信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态、数据库、应用软件等。监控内容包括其运行状况、日志内容、安全警告等,应统一记录保存监控信息,保存期至少为6个月。

第六十条 基金销售机构应当妥善保存网上基金销售信息系统关键软件的日志文件,并定期检查、审核记录。

第六十一条 基金销售机构网上销售系统开发、测试中不应当存放来自于生产系统的客户真实数据。

第六十二条 基金销售机构网上基金销售信息系统上线或重大版本升级,应进行安全测试或技术评估。

第六十三条 基金销售机构应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统变更实行规范化的变更管理。因系统变更而导致的网上基金销售服务暂停,需提前向投资者公告。

第六十四条 基金销售机构应建立针对网上基金销售信息系统的配置管理制度,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第六十五条 基金销售机构应制定网上基金销售信息系统的数据备份计划并落实执行,数据备份应有严格的保管、使用、检查制度。备份数据应包括:系统程序、客户数据、配置参数、系统日志、安全审计数据等信息。

第六十六条 基金销售机构在公司灾备系统和业务连续性计划中应当包括网上基金销售系统。

第六十七条 基金销售机构应建立网上基金销售信息系统应急处置组织体系,并有针对性地制定应急预案,应急预案应纳入基金销售机构的整体应急预案体系内,并按照有关规定进行演练。

第六十八条 基金销售机构应根据网上基金销售信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第六十九条 基金销售机构网上基金应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程。

第七十条 基金销售机构销售机构在网上基金销售信息系统发生影响业务正常业务的技术故障时,应立即启动应急预案、尽快恢复交易业务运行,并按有关要求及时上报监管部门。



第七章 附则

第七十一条 本指引自发布之日起施行。


版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1