长沙市农业局职能配置内设机构和人员编制规定

作者:法律资料网 时间:2024-07-22 22:10:18   浏览:8172   来源:法律资料网
下载地址: 点击此处下载

长沙市农业局职能配置内设机构和人员编制规定

湖南省长沙市人民政府办公厅


长沙市人民政府办公厅关于印发《长沙市农业局职能配置内设机构和人员编制规定》的通知

长政办发〔2005〕13号

各区、县(市)人民政府,市直机关各单位:
  《长沙市农业局职能配置内设机构和人员编制规定》经市机构编制委员会办公室审核,市人民政府批准,现予印发。

       长沙市人民政府办公厅
              二○○五年四月八日


长沙市农业局职能配置内设机构和人员编制规定

  根据《中共长沙市委长沙市人民政府关于印发〈长沙市人民政府机构改革方案的实施意见〉的通知》(长发〔2004〕18号)精神,长沙市农业局(以下简称市农业局)加挂长沙市乡镇企业局的牌子。市农业局是市人民政府主管全市农业与农村经济发展、蔬菜和有关乡镇企业的工作部门。
  一、划入的职能
  (一)原市乡镇企业局有关种植业、养殖业企业和农产品加工企业管理及乡镇企业统计管理职能。
  (二)原市商业贸易发展局有关蔬菜流通管理职能。
  二、主要职责
  根据以上职能调整,市农业局的主要职责是:
  (一)研究拟定并组织实施农业发展中长期规划;拟定农业开发规划并监督实施。
  (二)研究拟定农业产业政策,引导农业产业结构的合理调整、农业资源的合理配置和产品品质的改善;提出有关农产品及农业生产资料价格、大宗农产品流通、农村信贷、税收及农业财政补贴的政策建议;组织起草种植业、农机、蔬菜等农业产业和乡镇企业的地方性法规、规章草案,负责种植业、农机、蔬菜等农业产业和乡镇企业行政执法和行政复议工作。
  (三)研究提出深化农村经济体制改革的意见;组织和指导农业社会化服务体系建设;指导、监督耕地使用权流转工作;指导、监督耕地保养、保护与改造;指导土壤自然监测和长期定位监测;负责占用基本农田后新开垦耕地的审核验收工作。
  (四)研究拟定农业产业化经营的方针政策与发展规划,促进农业产前、产中、产后一体化;研究拟定农业信息化工作的发展规划,预测并发布农业相关产业产品及农业生产资料供求情况等农村经济信息。
  (五)组织农业资源区划、生态农业和农业可持续发展工作;指导农用地、宜农荒滩、宜农湿地、农村可再生资源的开发利用以及农业生物物种资源的保护和管理;在环境保护部门统一监督指导下,实施农业环境监测和保护工作。
  (六)拟定农业科研、教育、技术推广及其队伍建设的发展规划和有关政策,实施科教兴农战略;组织科研和技术推广项目的遴选及实施;指导农业教育和农业职业技能开发工作。
  (七)负责绿色食品的认证工作;负责农业新品种的保护工作;协同管理农业产业技术标准;组织协调种子、农药、肥料等农业投入品质量的监测、鉴定和执法监督管理;对国内生产或进口种子、农药、有关肥料等产品进行登记。
  (八)组织、监督对全市范围内植物(不含森林植物)的防疫、检疫工作,发布、上报疫情并组织扑灭。
  (九)研究提出农场系统经济发展战略和发展规划并监督实施;组织农场系统完成国家交给的任务;指导农场重大科技开发与推广应用工作。
  (十)负责全市蔬菜科研、技术、生产与流通工作;负责蔬菜新品种、新成果的研究、引进、开发及新技术宣传普及和推广工作;负责蔬菜基地的建设、提升和保护工作;负责新菜地开发建设基金的收取、使用和管理;负责副食品风险基金、价格调节基金和省拨资金等资金、物资中用于蔬菜生产、科研和流通部分的管理和使用;负责全市蔬菜质量的监测、认定、发证、授牌和监督管理工作;负责“放心菜”的市场准入工作;负责全市蔬菜生产、流通行业的管理及相关法律、法规的拟定、执法和监督;组织、参与制定蔬菜批发市场、农贸市场和超市的建设规划;参与全市“菜篮子”工程的有关工作;承担长沙市蔬菜工作领导小组的日常工作,对外加挂长沙市蔬菜工作领导小组办公室的牌子。
  (十一)负责农业机械化、设施农业工程的行业管理;指导农机企业的管理工作;组织农业机械投入抗灾救灾;审批二级农机维修点经营技术资格;核准农业机械维修技术合格证书;负责审核农机新产品的鉴定和推广工作;负责农用拖拉机、联合收割机、农用运输车等机械的安全监理及其驾驶人员的监督管理;审批农机安全员资格;核发和审验农用机动车行驶证(号牌)、驾驶证;负责机车技术检测、安全宣传教育;规划指导农机安全技术装备、农机监理信息系统建设。
  (十二)依据《中华人民共和国乡镇企业法》、《湖南省发展乡镇企业若干规定》,负责对全市乡镇企业(不含工业企业,下同)进行规划和指导,依照有关政策和法律维护乡镇企业合法权益;依据国家产业政策,研究提出发展乡镇企业及农村第三产业的有关政策、措施并组织实施,指导乡镇企业进行产业、产品结构调整;研究提出全市农产品加工业发展规划,负责做好农业产业化的指导、协调和服务工作;组织指导全市乡镇企业开展招商引资和对外经济技术交流合作工作,负责乡镇企业的新技术、新产品推广应用工作;指导全市乡镇企业经营管理、财务会计、内部审计、资产评估工作;负责组织全市乡镇企业(含工业企业)的统计汇总及上报工作;会同有关部门为全市乡镇企业提供融资、技术、人才、培训、信息、创业等服务工作;会同有关部门监督管理政府扶持乡镇企业及农业产业化发展的资金。
  (十三)承办市人民政府授权的有关农业涉外事务,负责实施农业对外援助项目;组织有关农业对外经济技术交流与合作。
  (十四)会同有关部门管理国家、省和市农业相关产业资金投入;指导局属单位的财务管理工作;监督局属单位国有资产管理;按照权限管理局属单位干部人事、劳动和社会保障以及机构编制等有关工作;组织全市农业系列和农业工程系列中级专业技术人员职称和农民职称的评审;指导有关社会团体为农业经济发展服务。
  (十五)承办市委、市人民政府和上级主管部门交办的其他事项。
  三、内设机构
  根据上述主要职责,市农业局设14个职能处(室):
  (一)办公室
  协助局领导处理日常工作,综合协调机关政务工作;组织农业抗灾、救灾工作;负责起草综合性报告、汇报材料和文件,组织综合性会议;组织新闻宣传和调查研究;负责文电、机要、保密、信访、收发等工作;负责局系统文书档案管理工作;负责本局重大事项和决定的督办工作;管理局属单位的安全生产工作;拟定局机关有关规章制度并监督执行;负责局机关的后勤管理工作。
  (二)发展计划处
  研究提出农业中长期发展规划、区域开发规划、项目规划和年度计划并监督实施;研究提出有关农业和农村发展的财政、税收、信贷和保险的政策建议;指导农业资源区划工作;承办农业建设项目审查报批工作;负责农业各类经济指标的统计工作;管理局管各项资金;指导监督农业行业和局属单位的财务管理,监督直属单位的国有资产管理;指导局属单位的经营管理工作;编报部门预算和事业单位报表;组织局属单位内部审计工作。
  (三)科技教育处
  研究拟定农业科技、教育发展规划、计划和政策;管理农业科技计划项目和农业科技成果;负责农业丰收计划工作;组织协调本级农业科技计划项目的审核下达;指导农业教育和农民职业技能开发工作;协调监督农业生物物种保护和管理工作;做好农科教中心的建设与管理工作;管理农学会工作;负责农业现代化园区建设的管理;负责农业技术推广体系建设和队伍管理工作。
  (四)经济作物处
  研究拟定经济作物的发展目标和中长期发展规划;研究提出经济作物发展的政策建议;调查分析经济作物生产形势和市场动态,提出总量平衡、结构调整、区域布局、产品加工、质量改进、效益提高和栽培方式改革措施;指导经济作物产业化工作;组织协调经济作物重大项目的实施和管理;总结推广发展经济作物带方向性和有指导示范作用的先进经验,提出经济作物重大技术措施和新产品开发计划;参与经济作物种子种苗管理;承担经济作物新品种引进、试验示范和技术培训。
  (五)粮油作物处
  研究拟定粮油作物的近期目标和中长期发展规划;研究提出粮油作物发展的有关政策;调查分析粮油作物生产形势和开发动态,提出总量平衡、结构调整、区域布局、产品加工、质量改进、效益提高的具体措施;制定稻田耕作制度改革方案,并组织实施;指导粮油作物产业工作;组织协调粮油作物重大项目的申报、实施和管理工作;总结推广粮油作物生产带方向性和有指导示范作用的先进经验;负责粮油作物苗情调查、产量分析预测;组织粮油作物新品种(组合)引进、选育及新技术试验、示范工作;提出粮油作物生产重大技术措施和新品种(组合)的开发计划。
  (六)政策法规处
  贯彻执行国家和省、市有关农业方面的法律、法规,并监督实施;研究拟定农业产业政策;组织、协调并参与本局主管产业方面的法规和规章及其他规范性文件(草案)的起草、修改工作;负责本部门法制宣传培训工作;承办本部门行政复议、行政应诉、行政赔偿等工作;负责对本区域农业行政执法业务的指导和监督检查;负责承办农业行政许可事项,核发农业行政许可证及监督其他政务公开工作。
  (七)市场信息与对外合作处
  提出大宗农产品和重要农业生产资料和价格政策建议;管理农业相关产业产品的技术和质量标准,组织农业相关产业产品质量认证工作;组织协调绿色食品建设项目的申报和资金管理,指导绿色食品基地的规划与建设;组织协调绿色食品认证工作;预测并发布农业经济信息,指导农业信息网络体系建设和管理;承办农业涉外事务,组织实施农业援助项目;负责组织农业对外经济技术交流与合作;跟踪外地农业发展动态,研究提出发展农业的对策,拟定外资利用规划和创汇农业规划;协调或参与管理我市与有关国家(地区)和国际农业组织(机构)有关农业方面的合作、交流事务。
  (八)农机管理处
  提出农业机械的发展目标和中长期发展规划并组织实施;承办农业机械项目的下达工作;指导农机体系网点建设,实施审验、技术等级考核;做好农业机械用油的协调、供应监督及推广节油新技术工作;负责农业机械的技术检测、农机产品检验、鉴定和认证管理;推广农业机械新技术、新产品;负责农业机械设备改造、更新换代工作;做好抗灾救灾及救灾油料、资金的补偿与燃油税开征后的税费返还工作;负责农业机械化统计、分析工作;开展农业机械跨区域作业,组织农机企业的技术进步、技术改造和技术交流工作,指导农机学会工作。
  (九)蔬菜生产管理处
  参与研究拟定“菜篮子”工程的规划、政策及组织实施;负责蔬菜新品种、新成果的研究、引进、开发及新技术的宣传、普及和推广工作;组织承办蔬菜产业技术培训,负责各蔬菜主产区的信息网络建设;负责全市“放心菜”生产的规划、布局和管理,组织指导无公害蔬菜的生产;负责全市“放心菜”的质量检测、认定、发证、授牌和监督管理工作;负责全市重点蔬菜基地的规划和管理、蔬菜示范园区的布局和安排;负责蔬菜基地的建设、提升和保护;负责菜田建设费的收取、管理和使用;负责新菜地的规划建设以及蔬菜基地的重点工程项目的设计、检查、监督和验收。承担长沙市蔬菜工作领导小组办公室的日常工作。
  (十)蔬菜流通管理处
  负责“菜篮子”工程市场建设的有关工作,抓好商品蔬菜的流通,指导蔬菜深精加工、连锁经营和市场供应;负责“放心菜”的市场准入,对商品蔬菜质量进行检测、认证、公示和监管;参与制定蔬菜批发市场、农贸市场和超市的建设规划。
  (十一)企业规划统计处
  承担全市乡镇企业(含工业企业)统计工作,拟定全市乡镇企业、农村第三产业发展战略、中长期发展规划和年度计划并组织实施;指导乡镇企业(不含工业企业,下同)财务会计、内部审计、资产评估工作;组织乡镇企业开展招商引资、对外经济技术以及地区间、企业间的交流与合作,负责组织出口企业产品展销工作。
  (十二)农业产业化指导处
  根据国家产业政策,规划协调农业产业化基地建设、农产品加工业规划发展和农产品流通服务;拟定有关农业产业化政策措施并组织实施;拟定对农业产业化的资金扶持办法;会同有关部门加强对农产品质量和标准化工作进行管理、指导、监督。
  (十三)农村第三产业指导处
  研究农村第三产业的发展,负责提出扶持农村第三产业发展战略和政策措施,引导农村剩余劳动力向第三产业转移,对农村第三产业发展进行宏观指导并提供服务;指导乡镇企业开展职业技能培训和鉴定工作;指导乡镇企业引进和培训科技开发人才。
  (十四)人事处
  负责局机关和直属单位的干部人事、机构编制与劳动和社会保障工作;负责直属单位班子的考察、选拔、奖惩和后备干部队伍建设;负责指导直属单位思想政治工作和精神文明建设工作;组织农业系列和农业工程系列中级专业技术人员和农民职称的评审工作;负责局系统工作人员的考核工作。
  机关党总支。负责局机关和直属单位的党建工作。
  纪检(监察)机构按有关规定设置,人员编制在机关行政编制总额内单列。
  四、人员编制和领导职数
  市农业局机关行政编制64名,其中党委书记、局长1名(兼市乡镇企业局局长),副书记、副局长2名,副局长3名,纪委书记1名,总农艺师1名;正副处长(主任)34名(含机关党总支专职副书记和纪检〈监察〉负责人)。内设机构级别按长发〔2001〕36号文件确定。
  离退休人员管理服务办公室,正科级,编制3名(其中主任1名),实行单列,属于行政性质,管理人员实行国家公务员制度。
  机关后勤服务人员事业编制9名。


下载地址: 点击此处下载

关于进一步加强检察机关办案用房管理的通知

最高人民检察院


1998年02月19日


关于进一步加强检察机关办案用房管理的通知

高检发装字[1998]5号



各省、自治区、直辖市人民检察院:

为严格执行修改后的刑事诉讼法,适应检察业务工作需要,现就地方检察机关办案用房设置和管理通知如下:

一、办案用房的设置

1、审讯室:用于讯问犯罪嫌疑人,室内安装隐蔽性的监控设施,附以监控室,对讯问情况秘密监控;

2、询问室:用于询问证人;

3、接待室:用于接待辩护律师或者其他辩护人;

4、音像资料室:用于音像资料的编辑和复制;

5、文书复印室:用于案件证据及有关诉讼文书的复制。

二、办案用房的管理

1、为适应工作需要,已经设置办案用房的,要依据本通知精神予以规范,没有办案用房的,要依据《国务院办公厅转发最高人民检察院、国家计划委员会关于加强检察机关侦查手段设施建设意见的通知》(国办发[1989]15号)精神,主动商请地方有关部门支持,列入各地基建计划,及早解决。

2、严格依法配备办案用房的设施。除审讯室可以安装监控设备以外,其他办案用房不得安装监控设备。要把机关安全保卫的监控和对犯罪嫌疑人的监控严格区分开来。

3、制订办案用房使用规则,依法使用,严格管理。审讯室只能用于讯问犯罪嫌疑人,不得作为羁押犯罪嫌疑人的场所。其他办案用房也必须严格按照规定用途使用。

各地执行本通知的情况,请及时报告高检院。

关于发布《网上基金销售信息系统技术指引》的通知

中国证券业协会


关于发布《网上基金销售信息系统技术指引》的通知

各基金销售机构:



为保护投资者的合法权益, 促进基金销售业务健康有序发展,保障基金销售机构在互联网上安全可靠地开展基金销售活动,协会组织制定了《网上基金销售信息系统技术指引》,现予发布,请参照执行。



二○○九年十一月二十日





网上基金销售信息系统技术指引



第一章 总则

第一条 为保障网上基金销售信息系统的安全、可靠、高效运行,促进基金销售业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国证券投资基金法》、《证券投资基金销售业务信息管理平台管理规定》等法律法规制定本指引。

第二条 在中华人民共和国境内依法设立的基金销售机构开展网上基金销售业务适用于本指引。

基金销售机构是指依法办理基金份额认购、申购和赎回等业务的基金管理人,以及取得基金代销业务资格的其它机构,包括基金管理公司、商业银行、证券公司、证券投资咨询机构、专业基金销售机构等。

第三条 网上基金销售信息系统是指基金销售机构在网上开展基金销售业务活动中所采用的网络设备、计算机设备、软件及专用通信线路等构成的信息系统,包括网上基金销售系统服务端、客户端和门户网站。

第四条 基金销售机构应采取技术和管理措施,保证网上基金销售系统的安全性、完整性和可用性,并做好系统信息保密工作。

第五条 中国证券业协会对基金销售机构执行本指引的情况进行指导和督促。



第二章 基本要求

第六条 基金销售机构对网上基金销售信息系统应统一规划、集中管理,保证网上基金销售业务安全、有序发展。

第七条 基金销售机构应制定在网上开展基金销售业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 基金销售机构应将网上开展基金销售业务的风险管理纳入本机构风险控制工作范围,建立健全网上基金销售风险控制管理体系。

第九条 基金销售机构的网上基金销售信息系统应部署在中华人民共和国境内,满足监管部门现场检查要求及中国司法机构调查取证要求。

第十条 基金销售机构应当与投资者签订网上基金或网上金融业务服务协议或合同,明确双方的权利、义务和风险的责任承担,向投资者揭示使用网上基金销售信息系统可能面临的风险、基金销售机构已采取的风险控制措施和客户应采取的风险防范措施。

第十一条 网上基金销售信息系统应具有向投资者提示交易时间区间的功能。交易时间区间应严格遵守监管机构或交易所的相关规定。

第十二条 网上基金销售信息系统应由基金销售机构自主运营、自主管理。如涉及第三方(指除基金销售机构及其客户以外的任何一方),必须与第三方签订保密协议和服务协议,明确责任,采取措施防止通过第三方泄露用户信息。

第十三条 基金销售机构委托或定制开发网上基金销售业务系统,应与软件开发商签订详细的商业合同及保密协议,明确软件开发商应用软件中使用的第三方产品具备合法版权。应要求开发商提供源代码或对源代码实行第三方托管。

第十四条 基金销售机构应建立可靠的运行环境,确保基金销售系统有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要。

第十五条 基金销售机构应对网上基金销售信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上基金销售前台系统与其后台系统在技术上进行有效隔离,门户网站和网上基金销售信息系统进行有效隔离。

第十六条 网上基金销售信息系统各环节必须有可靠的热备或冷备措施,保证整个系统的高可用性。

第十七条 用于网上基金销售信息系统的服务器、操作系统、平台软件等应及时进行补丁和版本升级。升级前需进行严格的系统测试。

第十八条 网上基金销售信息系统应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈。

第十九条 网上基金销售信息系统应部署防火墙、入侵检测系统或入侵防护系统,并定期对安全日志进行检查,以提高网上基金销售信息系统的防护能力。



第三章 门户网站

第二十条 门户网站指基金销售机构建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 基金销售机构门户网站应在当地电信管理局办理ICP备案,同时向当地工商局等有关部门办理网站备案,在网站首页公布ICP备案号,提供客户查询门户网站备案信息的链接。

第二十二条 基金销售机构应采取有效措施监控门户网站防止被篡改。当网站上的页面内容、提供给投资者下载的客户端软件及其他文件被异常修改时,能及时发现并恢复。

第二十三条 门户网站中不得存放与基金交易业务有关的客户资料、交易数据等客户敏感数据。

第二十四条 门户网站中的客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十五条 基金销售机构应建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。



第四章 网上基金销售信息系统客户端

第二十六条 网上基金销售信息系统客户端是指基金销售机构提供的,由基金投资人通过互联网、移动通信等非现场方式独自完成业务操作的应用系统。

第二十七条 网上基金销售信息系统客户端应能向客户提示最近一次登录的日期、时间等信息。

第二十八条 网上基金销售信息系统客户端应能在指定 的闲置时间间隔到期后,自动锁定客户端的使用或退出。

第二十九条 网上基金销售信息系统客户端的数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十条 网上基金销售信息系统客户端如需与银行等支付系统进行数据通信时,应使用数字加密技术(如数字证书方式)进行严格的数据加密处理防止数据被篡改。

第三十一条 当客户访问网上基金销售信息系统时,未经客户许可,除提高安全性的控件之外,不得以任何方式在客户系统中安装插件。

第三十二条 网上基金销售信息系统应提供可靠的身份验证机制,除采用账号名、口令、验证码的身份认证方式外,还应向客户提供一种以上强度更高的身份认证方式供客户选择使用,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认客户的身份和登录的合法性,防止不法分子利用木马等黑客程序窃取客户账号和口令。

第三十三条 基金销售机构为基金客户网上开立基金交易账户时,应当要求基金客户提供身份证明信息,并采取等效实名制的方式核实基金客户身份。

第三十四条 基金销售机构应采取有效技术措施,识别与验证使用网上基金销售业务服务的投资者的真实、有效身份,并应依照与投资者签订的协议对投资者操作权限、资金转移或交易限额等实施有效管理。

第三十五条 网上基金销售信息系统客户端不得在客户本地计算机储存客户账户、口令等重要信息。存储其它信息应当提示客户,本地数据存储只是参考数据,应当以基金销售机构记录数据为最终准确数据。

第三十六条 网上基金销售信息系统客户端应当具有基金客户交易口令复杂度控制和提醒机制,提醒客户定期修改口令;系统自动生成的初始口令,必须有最小生存期限制或强制客户修改,禁止系统自动生成相同口令或弱口令;基金客户口令的修改和取回操作要有日志记录。



第五章 网上基金销售信息系统服务端

第三十七条 网上基金销售信息系统服务端是指基金销售机构通过互联网向客户提供网上基金交易、基金账户信息查询等服务的信息系统,包括互联网接入、安全防护与监控、应用服务、身份认证等相关子系统。

第三十八条 网上基金销售信息系统服务端应能向客户提供可证明服务端自身身份的信息,如提供预留验证信息服务,在客户登录时向客户显示预留的验证信息, 以帮助客户识别仿冒的网上基金信息系统,防止不法分子利用仿冒的网上基金信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十九条 网上基金销售信息系统应保障对客户的授权不被恶意提升或转授,防止客户访问未经过授权的数据,使用未经授权的功能。

第四十条 基金销售机构开展网上基金销售业务,需要对客户信息和交易信息等使用电子签名或电子认证时,应遵照国家有关法律法规的规定。

网上基金销售信息系统采用的认证授权和加密体系应具备足够的强度和抗攻击能力,并根据网上基金销售业务的安全性需要和信息技术的发展,定期检查,适时调整。

第四十一条 网上基金销售信息系统未经基金销售机构授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向指定地址发送信息的功能。

第四十二条 网上基金销售机构应保证网上基金数据传输的保密性、完整性、真实性和可稽核性,对网上基金交易的客户信息、交易信息及其他敏感信息进行可靠的加密,不得存在任何中间环节对数据进行加解密处理。

第四十三条 网上基金销售信息系统服务端应能够抵御连续猜测,防止攻击者通过对合法账户进行大规模非法登录请求,导致大量用户账户被异常锁定,正常用户无法登录。

第四十四条 网上基金销售信息系统服务端应对异常情况进行监控,并具有相应报警功能。

第四十五条 网上基金销售信息系统服务端对数据包被篡改、异常重发等情况需具有应对能力。

第四十六条 网上基金销售信息系统服务端应能在指定的闲置操作时间限制到期后,自动终止用户对系统的访问权。

第四十七条 网上基金销售信息系统服务端应能产生、记录并集中存储必要的日志信息,日志信息应至少包含能识别服务请求方身份的内容,如,登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上基金销售信息系统服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户端。

第四十九条 网上基金销售信息系统服务端应能够提供系统运行状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十条 网上基金销售信息系统应具备防范SQL注入、跨站脚本、Session欺骗、拒绝式服务攻击和缓冲区溢出等攻击的能力。

第五十一条 网上基金销售信息系统服务端对于客户口令等数据应当以密文形式存储。



第六章 安全管理

第五十二条 网上基金销售信息系统的开发、测试人员及环境应与运营人员及生产环境分离。开发、测试人员未经授权不得访问、修改非职责范围内的网上基金销售信息系统。

第五十三条 基金销售机构应对网上基金销售信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上基金销售信息系统服务端应用软件。

第五十四条 系统各级管理用户和口令应由专人负责,在系统允许的情况下,口令长度应在12位(含12位)以上,且含有字符和数字,区分大小写,并定期更改。

第五十五条 基金销售机构应定期进行网上基金销售系统的漏洞扫描和渗透测试工作,及时发现系统中存在的各种安全问题并及时修补。

第五十六条 原则上不允许通过互联网对网上基金销售信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上基金销售信息系统的访问控制应做到:

(一)关闭网上基金销售信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上基金销售信息系统的内部访问,应严格限制访问源;

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第五十七条 基金销售机构应当确保网上基金销售信息系统服务器采取技术手段防止恶意代码(病毒等)运行、传播。对于防病毒软件,要保证病毒库的及时更新,定期对系统进行全面的病毒扫描。

第五十八条 基金销售机构应采取有效措施对门户网站上提供下载的网上基金客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第五十九条 基金销售机构应对网上基金销售信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上基金销售信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态、数据库、应用软件等。监控内容包括其运行状况、日志内容、安全警告等,应统一记录保存监控信息,保存期至少为6个月。

第六十条 基金销售机构应当妥善保存网上基金销售信息系统关键软件的日志文件,并定期检查、审核记录。

第六十一条 基金销售机构网上销售系统开发、测试中不应当存放来自于生产系统的客户真实数据。

第六十二条 基金销售机构网上基金销售信息系统上线或重大版本升级,应进行安全测试或技术评估。

第六十三条 基金销售机构应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统变更实行规范化的变更管理。因系统变更而导致的网上基金销售服务暂停,需提前向投资者公告。

第六十四条 基金销售机构应建立针对网上基金销售信息系统的配置管理制度,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第六十五条 基金销售机构应制定网上基金销售信息系统的数据备份计划并落实执行,数据备份应有严格的保管、使用、检查制度。备份数据应包括:系统程序、客户数据、配置参数、系统日志、安全审计数据等信息。

第六十六条 基金销售机构在公司灾备系统和业务连续性计划中应当包括网上基金销售系统。

第六十七条 基金销售机构应建立网上基金销售信息系统应急处置组织体系,并有针对性地制定应急预案,应急预案应纳入基金销售机构的整体应急预案体系内,并按照有关规定进行演练。

第六十八条 基金销售机构应根据网上基金销售信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第六十九条 基金销售机构网上基金应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程。

第七十条 基金销售机构销售机构在网上基金销售信息系统发生影响业务正常业务的技术故障时,应立即启动应急预案、尽快恢复交易业务运行,并按有关要求及时上报监管部门。



第七章 附则

第七十一条 本指引自发布之日起施行。