热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

浙江省实施《中华人民共和国妇女权益保障法》办法

作者:法律资料网 时间:2024-05-24 03:12:34  浏览:8318   来源:法律资料网
下载地址: 点击此处下载

浙江省实施《中华人民共和国妇女权益保障法》办法

浙江省人大常委会


浙江省人民代表大会常务委员会公告
第74号

  《浙江省实施〈中华人民共和国妇女权益保障法〉办法》已于2007年7月26日经浙江省第十届人民代表大会常务委员会第三十三次会议通过,现将修订后的《浙江省实施〈中华人民共和国妇女权益保障法〉办法》公布,自2007年9月1日起施行。

  浙江省人民代表大会常务委员会

  2007年7月26日


浙江省实施《中华人民共和国妇女权益保障法》办法

(1994年8月31日浙江省第八届人民代表大会常务委员会第十二次会议通过 2007年7月26日浙江省第十届人民代表大会常务委员会第三十三次会议修订)

  第一章 总 则
  第一条 为保障妇女的合法权益,促进男女平等,充分发挥妇女在社会主义现代化建设中的作用,根据《中华人民共和国妇女权益保障法》和有关法律、法规的规定,结合本省实际,制定本办法。

  第二条 实行男女平等是国家的基本国策,保障妇女的合法权益是全社会的共同责任。

  本省行政区域内的国家机关、社会团体、企业事业单位和其他组织应当采取有效措施,逐步完善保障妇女权益的各项制度,消除对妇女一切形式的歧视,保障妇女在政治、经济、文化、社会和家庭生活等各方面享有同男子平等的权利,保护妇女依法享有的特殊权益。

  第三条 县级以上人民政府应当根据国家有关规定,制定本行政区域的妇女发展规划,并将其纳入国民经济和社会发展规划。

  各级人民政府应当将妇女权益保障工作经费列入本级财政预算。

  人民法院、人民检察院和政府有关部门在各自的职责范围内做好妇女权益保障工作。

  乡镇人民政府和街道办事处负责做好本辖区内的妇女权益保障工作。

  第四条 县级以上人民政府妇女儿童工作委员会负责组织、协调、指导、督促有关部门做好妇女权益保障工作,具体职责是:

  (一)组织宣传有关保障妇女权益的法律、法规,监督检查有关法律、法规的贯彻实施;

  (二)协调推进有关保障妇女权益重大事项的落实;

  (三)总结推广保障妇女权益工作的先进经验,表彰、奖励在保障妇女权益工作中作出显著成绩的单位和个人;

  (四)办理其他有关妇女权益保障方面的事项。

  妇女儿童工作委员会的办事机构负责日常工作。

  第五条 各级妇女联合会依照法律、法规和中华全国妇女联合会章程,代表和维护妇女的利益,做好维护妇女权益的工作。

  工会、共产主义青年团应当在各自的工作范围内,做好维护妇女权益的工作。

  村民委员会、居民委员会应当协助乡镇人民政府和街道办事处做好妇女权益保障工作。

  第六条 报刊、广播、电视、新闻网站等新闻媒体应当加强男女平等、妇女权益保障的宣传教育和舆论监督,鼓励妇女自尊、自信、自立、自强。

  第七条 任何单位和个人都有制止、检举、控告侵害妇女权益行为的权利和义务。对侵害妇女权益的检举、控告和申诉,有关部门应当查清事实,依法处理。任何单位和个人不得推诿、压制或者打击报复。

  第二章 权益保障

  第八条 地方各级人民代表大会的代表选举中,妇女候选人的比例一般不低于百分之三十,并采取措施逐步提高妇女代表的比例。

  县级以上地方各级人民代表大会常务委员会组成人员的选举中,应当有适当数量的妇女候选人。

  第九条 城乡基层群众性自治组织中,应当有妇女成员。

  工会代表大会、职工代表大会中,女职工代表的比例应当与本单位女职工的比例相适应。工会委员会中应当有女委员。

  第十条 省、市、县(市、区)应当制定培养、选拔女干部的规划,采取有效措施,积极培养、选拔女干部。

  各级国家机关的领导成员中,妇女应当占一定的比例。

  第十一条 各级妇女联合会及其团体会员应当建立妇女人才库,积极配合有关部门培养、选拔女干部。国家机关、社会团体、企业事业单位和其他组织应当重视妇女组织的推荐意见,对符合条件的女干部,优先培养任用。

  第十二条 在制定地方性法规、规章和公共政策时,对涉及妇女权益的重大问题,起草部门和制定机关应当听取本级妇女联合会的意见。

  企业事业单位在制定规章制度或者研究涉及女职工的劳动保护、生活福利、社会保险等事项时,应当听取本单位女职工委员会或者女职工代表的意见。

  第十三条 保障适龄女性儿童少年接受义务教育。

  父母或者其他监护人应当保证适龄女性儿童少年按时入学接受并完成义务教育。

  各级人民政府应当提供条件,保障流动人口中的适龄女性儿童少年接受义务教育的权利。

  第十四条 学校在录取学生时,除国家规定的特殊专业外,不得拒绝录取女性,不得提高或者变相提高对女性的录取标准。

  第十五条 学校应当进行男女平等观教育,并根据女学生的特点,进行生理卫生和心理健康教育,提供必要的卫生保健设施。

  第十六条 各级人民政府应当根据城乡妇女的需要,采取措施,开展妇女成人教育、职业教育、社区教育,建立妇女终身教育体系。

  第十七条 各级人民政府应当通过多种途径组织开展妇女实用技术培训,开辟适应妇女就业的岗位,为就业困难的妇女提供就业援助。

  鼓励、支持妇女自主创业。

  第十八条 国家机关招考公务员和社会团体、企业事业单位、其他组织招聘录用人员时,除法律、法规规定不适合妇女的工种或者岗位外,不得以性别、婚育状况等为由拒绝录用妇女,不得提高或者变相提高对妇女的录用标准。

  用人单位在招聘录用人员时,不得歧视符合就业条件的女性归正人员。

  第十九条 用人单位招聘录用女职工,应当依法签订劳动(聘用)合同,实行男女同工同酬。

  用人单位与职工方签订的集体合同中,应当包括女职工特殊保护的内容。用人单位与职工方也可以就女职工权益保护事项签订专项集体合同。

  第二十条 用人单位应当根据女职工生理特点和所从事工作的职业特点,建立健全女职工劳动保护和安全生产制度,改善劳动条件,防止职业危害,为女职工提供符合劳动安全和职业卫生要求的工作场所和条件。

  女职工集体宿舍应当和工作场所隔离,并配备必要的消防和卫生设施。

  第二十一条 女职工在经期、孕期、产期、哺乳期受特殊保护。用人单位不得因结婚、怀孕、产假、哺乳等情形辞退女职工,降低女职工的工资、奖金及福利待遇等。女职工在孕期或者哺乳期不适应原工作岗位的,可以与用人单位协商调整该期间的工作岗位或者改善相应的工作条件。

  女职工在孕期、产期、哺乳期内,劳动(聘用)合同期满或者劳动(聘用)合同约定的终止条件出现时,用人单位应当将劳动(聘用)合同顺延至孕期、产期、哺乳期期满。

  第二十二条 专业技术资格评价、职务聘任、晋职晋级和福利待遇享受等方面,应当坚持男女平等原则,不得歧视妇女。

  第二十三条 用人单位应当严格执行国家退休制度,不得以性别为由强迫妇女提前退休或者退职。

  第二十四条 县级以上人民政府应当建立并完善生育保险制度,实行生育保险费用社会统筹。

  用人单位应当依法为女职工办理养老、医疗、失业、工伤、生育等社会保险,并及时缴纳各项社会保险费用。

  第二十五条 县级以上人民政府应当建立城乡一体化的常见妇科病普查制度,保障城乡已婚育龄妇女至少两年一次的常见妇科病免费普查。有条件的地方可以扩大到老年妇女,可以增加宫颈癌、乳腺病等检查项目。

  第二十六条 农村妇女结婚、离婚后,要求保留当地户口或者迁移户口的,或者因结婚男方到女方落户的,当地公安户籍管理部门应当根据户籍管理规定办理,任何组织和个人不得阻挠。

  第二十七条 农村土地承包期内,妇女结婚后在新居住地未取得承包地的,发包方不得收回其原承包地;妇女离婚或者丧偶,仍在原居住地生活或者不在原居住地生活但在新居住地未取得承包地的,发包方不得收回其原承包地。

  因结婚,男方到女方落户的,适用前款规定。

  第二十八条 妇女在农村土地承包经营、集体经济组织收益分配、集体资产股份量化、土地征收或者征用补偿费使用、宅基地使用、农民公寓分配、农民社会保障和新型农村合作医疗等方面,享有与男子平等的权利。任何组织和个人不得剥夺妇女的各项权益,不得制定或者作出侵害妇女合法权益的村规民约或者其他决定。

  第二十九条 妇女享有与男子平等的财产继承权。在分配遗产时,对生活有特殊困难的缺乏劳动能力的妇女应当予以照顾。

  第三十条 禁止对胎儿进行非医学需要的性别鉴定,禁止选择性别的人工终止妊娠行为。

  第三十一条 禁止溺、弃、残害或者买卖女婴、女童。

  任何组织和个人发现溺、弃、残害或者买卖女婴、女童的行为,应当及时向公安机关报案。确实查找不到生父母的女婴、女童,由公安机关出具证明,由社会福利机构依法抚养。

  第三十二条 对拐卖、绑架妇女的违法犯罪行为,公安、司法机关应当依法查处。任何组织和个人发现拐卖、绑架妇女和收买被拐卖、绑架妇女情况的,应当及时向公安机关报案。

  任何组织和个人有义务协助公安机关解救被拐卖、绑架的妇女,禁止以任何方式阻碍解救。

  第三十三条 禁止以肢体行为、语言、文字、图片、电子信息或者其他形式,对妇女实施性骚扰。

  受到性骚扰的妇女可以向公安机关、妇女联合会和所在单位投诉。

  有关部门和单位应当采取措施预防和制止对妇女的性骚扰。

  第三十四条 禁止以殴打、捆绑、残害、强行限制人身自由或者其他手段,对妇女实施身体、精神等方面的家庭暴力。

  预防和制止家庭暴力工作应当纳入各地区、各单位社会治安综合治理工作范围。

  第三十五条 各级人民政府应当开展预防和制止家庭暴力的法制宣传教育,加强公民道德建设,促进家庭和睦。

  各级人民政府应当指定救助场所为遭受家庭暴力侵害的妇女提供庇护。

  第三十六条 公安机关接到正在遭受家庭暴力侵害妇女的报警求助,应当及时出警予以制止,并制作接处警记录,为受害人提供证据支持。

  第三十七条 城乡基层群众性自治组织和有关单位对正在发生的家庭暴力,应当予以劝阻、调解,并协助报警或者提供其他形式的帮助。

  妇女联合会和其他社会团体对有需要的受害人,进行心理辅导、法律咨询,并协助公安、司法机关调查处理。

  第三十八条 婚姻自由受法律保护,子女或者其他任何人不得干涉妇女离婚、再婚及婚后的生活。

  第三十九条 办理离婚期间,男方不得隐藏、转移、变卖、毁损或者伪造债务侵占夫妻共同财产。

  第四十条 夫妻书面约定婚姻关系存续期间所得的财产归各自所有,女方因抚育子女、照料老人、协助男方工作等付出较多义务的,有权在离婚时要求男方予以补偿。

  离婚时,如女方生活困难,男方应当从其住房等个人财产中给予适当帮助。

  第三章 法律责任

  第四十一条 违反本办法规定的行为,法律、法规已有行政处罚规定的,从其规定;构成犯罪的,依法追究刑事责任。

  第四十二条 违反本办法第二十八条规定,侵害妇女在农村集体经济组织中的各项权益的,由乡镇人民政府、街道办事处依法调解;受害人可以依法向人民法院起诉,人民法院应当依法受理。

  集体经济组织、村民委员会或者其负责人做出的决定侵害集体经济组织成员中妇女合法权益的,受侵害的妇女可以依法请求人民法院予以撤销。

  第四十三条 违反本办法第三十三条、第三十四条规定,对妇女实施性骚扰或者家庭暴力,构成违反治安管理行为的,由公安机关依法处罚;构成犯罪的,依法追究刑事责任;情节轻微的,由行为人所在单位、村民委员会、居民委员会给予批评教育,责令改正。

  第四十四条 妇女的合法权益受到侵害,需要法律援助或者司法救助的,当地法律援助机构和司法机关应当依法为其提供法律援助或者司法救助。

  第四十五条 对侵害妇女合法权益的行为,妇女联合会等妇女组织有权要求并协助有关部门或者单位查处。有关部门或者单位应当依法查处,并予以答复。

  有关部门或者单位对侵害妇女合法权益的行为未依法查处的,妇女儿童工作委员会有权督促其查处;对无正当理由拒不查处的,可以建议有关部门对直接负责的主管人员和直接责任人员依法给予行政处分。

  第四章 附则

  第四十六条 本办法自2007年9月1日起施行。


下载地址: 点击此处下载

国务院关于切实做好1996年度棉花工作的通知

国务院


国务院关于切实做好1996年度棉花工作的通知
国务院


各省、自治区、直辖市人民政府,国务院各部委、各直属机构:
棉花是关系国计民生的重要商品。1994年以来,国务院在棉花生产、流通、消费方面制定了一系列政策,既保护了棉花产区和农民的生产积极性,满足了纺织用棉和其他用棉的需要,又增加了国家储备,棉花形势总的是好的。目前,纺织企业生产经营困难,棉花调销不畅,并由此影响
到棉花生产的稳定。为了稳定棉花生产,促进棉花购销,保证纺织工业生产的正常进行,切实做好1996年度棉花工作,特通知如下:
一、1996年度棉花工作的指导思想
1996年度棉花工作要继续实行和完善现行棉花政策,加强对棉花供需总量的宏观调控,进一步落实省长负责制,立足稳定棉花生产,稳步改进棉花供应体制,加快调整纺织工业结构和产品结构,以促进棉花生产的稳定增长,推动纺织工业健康发展,并为进一步改革创造条件。
二、做好棉花收购工作,保护棉农积极性
(一)继续坚持棉花由供销社棉花经营单位统一收购、统一加工、统一经营的政策。农业部门所属的良种棉加工厂和国营农场只允许收购、加工本良种棉种子繁殖区和本场内生产的棉花,收购、加工后交当地供销社统一经营。其他任何单位和个人一律不得收购、加工、经营棉花。供销社
要改进服务,敞开收购,既不得压级压价,也不得抬级抬价。各级政府要组织工商行政管理、物价、供销社等部门密切协作,加大对棉花市场管理的力度,采取有力措施,维护好收购秩序,取缔非法的棉花收购、加工和经营单位,取缔小轧花机和土打包机,打击非法倒卖棉花的行为。特别
要加强对毗邻地区收购工作的协调,确保棉花收购工作的顺利进行。
(二)稳定棉花收购价格。1996年度棉花收购价格仍按现行的标准级皮辊棉每50公斤700元执行。新疆的棉花收购价格另行下达。在棉花收购中,要严格执行国家的价格政策和质量标准。各级物价部门要加强对棉花收购价格的监督检查,对违反国家价格政策、损害棉农利益的行为要严肃? 榇Α? (三)继续按照《国务院批转中国人民银行等六部门关于加强粮棉油政策性收购资金管理意见的通知》(国发〔1995〕12号)的要求,切实做好棉花收购资金的供应和管理。各地区、各有关部门要各司其职,保证本地区、本部门应筹集的收购资金及时、足额到位,确保不向棉农“打白条”
,并防止收购资金流失。对银行发放的棉花收购贷款,要做到专款专用,棉花调销后要及时归还银行贷款,任何单位和个人不得挤占挪用。棉产区各级政府要统一组织银行、供销社及有关部门,认真落实棉花收购资金责任制。中国农业发展银行及其代理机构要根据棉花库存与贷款挂钩管理
的原则,根据收购进度和库存增长情况安排收购贷款,做到库存增加,贷款增加;库存减少,贷款收回。中国人民银行、中国农业发展银行要加强对收购资金使用情况的监督检查。
(四)推广棉肥挂钩政策。目前一些棉产区实行的棉肥挂钩政策,有利于鼓励农民植棉、售棉的积极性,应提倡和推广。挂钩化肥资源由各地政府统筹安排,具体挂钩标准、价格水平、兑现形式、供应办法等,由省级政府根据本地情况确定。
三、稳步推进棉花供应体制改革
(一)改进棉花供应办法。棉花经营单位收购的棉花,继续纳入国家计划,由县级及县级以上供销社按国家计划和国家确定的供应方式进行销售。为了更好地适应市场需求,减少环节,降低费用,改善供需衔接,从1996年度开始,实行在国家计划指导下的供需直接见面、双向选择的棉花
供应方式。具体办法是:
对棉花调出省(自治区)的自产自用棉,由省级政府在保证完成国家计划调出数量的前提下,按照减少环节、降低费用、就近供应的原则,搞好省(自治区)内棉花供需平衡,具体供应办法由各有关省(自治区)自定。纺棉供应要优先保证有规模效益的纺织企业正常生产需要,逐步扩大由县

级供销社棉麻公司直接供应棉花的范围。棉花半产区自产自用棉的供应方式,由各有关省按照上述要求自行确定。棉花调出地区和半产区的自产自用棉,不得擅自售给省(自治区)外用棉单位。
对销区和半产区需从省(自治区、直辖市)外调入的棉花,实行国家计划指导下的交易会方式衔接供需。交易会的供方是:新疆维吾尔自治区和新疆生产建设兵团棉麻公司、其他有调出计划的省级棉麻公司和地、县级棉麻公司。未参加交易会但有调出任务的地、县级棉花经营单位,可委

托本省(自治区)参加交易会的单位代理。交易会的需方是:调入地区有调入计划的纺织企业集团或大中型纺织企业(拖欠原供棉单位购棉款的,原则上暂不进入交易会);省、自治区、直辖市及计划单列市供销社棉花经营单位;原承担国家纺棉计划调拨任务(包括与供销社联合调棉)的省、自

治区、直辖市及计划单列市纺织工业供销(原料、物资)公司。销区、半产区有调入计划但未参加交易会的纺织企业,可自主委托本省(自治区、直辖市)参加交易会的单位代理。参加交易会的具体单位由各省、自治区、直辖市及计划单列市依据上述范围确定。供需双方在交易会上按照国家棉

花调出、调入计划数量,本着自愿、互利的原则,自主选择交易对象。调出省(自治区)在完成全年棉花调出计划指标以外,只要需方订货,调出省(自治区)可以多供棉,调入省(自治区、直辖市)可以多购棉。多购的棉花禁止倒卖。交易会上购销双方要各交纳一定比例的保证金,以提高合同

的履约率。军需用棉由中华全国供销合作总社直接组织供应。

为保证交易会有序、健康地进行,国家将采取措施,适时进行调控。对交易会上签订的棉花购销合同,中国农业发展银行、中国工商银行和其他国有商业银行要保证信贷资金供应;铁道、交通部门要优先安排棉花运输。省际间调出、调入的棉花严禁场外交易。工商行政管理部门要严格
市场管理,取缔场外交易,加强合同监督检查,督促棉花购销合同的履行。
交易会由国家计委、国家经贸委、国家体改委、财政部、中华全国供销合作总社、中国纺织总会、中国人民银行、铁道部、中国农业发展银行、中国工商银行、国家工商行政管理局、国家技术监督局共同负责组织,并制定国家棉花交易会实施办法。交易会由中华全国供销合作总社承办


(二)改进棉花供应价格管理形式。为逐步使棉花供应价格适应市场供求变化,并与改进后的棉花供应办法相配套,棉花供应价格由现行国家定价改为国家指导价,即由国家物价管理部门规定供应价格的中准价和浮动幅度,具体成交价格由供需双方在规定的幅度内协商确定。1996年度棉
花供应价格的中准价为现行棉花供应价,允许上下浮动的幅度为4%。
(三)暂缓执行省际间调拨奖励金政策。1991年国务院决定实行的棉花省际间调拨奖励金政策,对调动产区政府抓棉花生产的积极性、促进棉花调拨起了积极作用。考虑到当前棉花购销形势的变化,为有利于解决棉花调销困难,促进纺织工业生产,1996年度暂停执行这项政策。
四、继续加强棉花质量管理和监督执法工作
棉产区各级政府要加强对棉花质量工作的领导,做好对农民的宣传、教育工作,支持棉花收购单位认真执行国家质量标准。各级供销社要继续把棉花质量管理作为工作重点来抓,严格执行棉花检验规程和质量标准,确保收购、加工、调拨和储备各环节的棉花质量。各级技术监督部门要
切实做好棉花收购、加工、调拨、储备等环节的质量监督执法工作,与工商行政管理部门密切配合,严厉打击掺杂使假等违法行为。国家经贸委和国家技术监督局要坚持近年来对棉花质量监督所采取的一些行之有效的办法,继续组织专业人员深入基层巡回检查,发现问题,及时处理,注意
保护棉农的合法权益。同时,要加强储备棉的质量监督工作,以维护国家利益。
五、加快纺织行业结构调整,稳定纺织工业生产
各级政府和有关部门要帮助和支持纺织行业加大改革和结构调整力度,下决心解决低水平初加工生产能力过剩问题。“八五”期间,国家确定压缩1000万锭落后设备的任务要限期完成,不得转移落后设备。大中城市要通过兼并、转产、破产等方式,加快压缩纺织初加工生产能力的步伐
,促使纺织行业加快转变经济增长方式,提高经济效益。要加强行业管理,严格控制新增生产能力。凡是新增棉纺能力,一律报经纺织总会征得国家计委、国家经贸委同意后审批。纺织企业要强化市场意识,按照市场需要积极调整产品结构,增加花色品种,提高产品的技术含量。要切实落
实纺织品出口优先退税政策,增强我国纺织品在国际、国内市场上的竞争力。国家计委、国家经贸委要会同有关部门研究制定扶持纺织行业发展和调整、改造的具体措施,报国务院批准后实施。
六、做好棉花总量平衡工作,完善储备调节体系
国家计委等综合部门要及时掌握棉花供求变化情况,发挥进出口和储备的吞吐调节作用,搞好宏观调控,与有关部门密切配合,共同做好棉花总量平衡工作。
为增强国家对重大自然灾害和突发事件的应急能力,更好地保护生产,保障供应,平抑价格,要进一步完善中央和省级棉花储备体系。对国家储备要建立完善的管理制度和较为灵活的吞吐调节机制。具体办法由国家计委会同有关部门制定,报国务院批准后实施。
七、稳定面积,主攻单产,为明年棉花增产打好基础
棉产区各级政府要加强对棉花生产的领导,努力完成国家下达的棉花种植计划。长江流域棉区要保持棉花播种面积的稳定;冀、鲁、豫三省要合理调整农作物布局,制止棉花播种面积继续大幅度下滑;新疆棉区要积极扩大植棉面积。北方棉区在播种冬小麦时,要引导农民留足植棉用地
。今后我国稳定棉花生产以及提高棉农收入主要靠提高棉花单位面积产量。为此,要加大科技兴棉力度。国家用于发展棉花生产的专项资金和优质棉基地建设的有关政策继续执行。农业科技部门要抓紧科技攻关,做好良种繁育工作。农业部门和供销社要积极鼓励农民扩大良种棉播种面积,

推广地膜覆盖和化学调控等先进栽培技术,大力推广病虫害综合防治技术,指导农民科学用药,减少病虫害造成的损失。同时,做好种子、化肥等农业生产资料的供应工作,争取明年棉花获得好收成。
各级政府要继续加强对棉花工作的领导,有关部门要通力合作,密切配合,认真贯彻落实国务院关于棉花工作的各项政策措施,切实做好1996年度的棉花工作。



1996年10月4日

中国银行业监督管理委员会办公厅关于印发《商业银行数据中心监管指引》的通知

中国银行业监督管理委员会办公厅


中国银行业监督管理委员会办公厅关于印发《商业银行数据中心监管指引》的通知

银监办发[2010]114号


各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行,各省级农村信用联社:
  为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,加强灾难恢复管理,提高业务连续性水平,现将《商业银行数据中心监管指引》印发给你们,请遵照执行。
  请各银监局将本通知转发至辖内相关银行业金融机构。


中国银行业监督管理委员会办公厅
二0一0年四月二十日



  商业银行数据中心监管指引



第一章 总则


  第一条 为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,提高商业银行业务连续性水平,根据《中华人民共和国银行业监督管理法》及《中华人民共和国商业银行法》制定本指引。

  第二条 在中华人民共和国境内设立的国有商业银行、股份制商业银行、邮政储蓄银行、城市商业银行、省级农村信用联合社、外商独资银行、中外合资银行适用本指引。中国银行业监督管理委员会(以下简称中国银监会)监管的其他金融机构参照本指引执行。

  第三条 以下术语适用于本指引:
  (一)本指引所称数据中心包括生产中心和灾难备份中心(以下简称灾备中心)。
  (二)本指引所称生产中心是指商业银行对全行业务、客户和管理等重要信息进行集中存储、处理和维护,具备专用场所,为业务运营及管理提供信息科技支撑服务的组织。
  (三)本指引所称灾备中心是指商业银行为保障其业务连续性,在生产中心故障、停顿或瘫疾后,能够接替生产中心运行,具备专用场所,进行数据处理和支持重要业务持续运行的组织。
  (四)本指引所称灾备中心同城模式是指灾备中心与生产中心位于同一地理区域,一般距离数十公里,可防范火灾、建筑物破坏、电力或通信系统中断等事件。灾备中心异地模式是指灾备中心与生产中心处于不同地理区域,一般距离在数百公里以上,不会同时面临同类区域性灾难风险,如地震、台风和洪水等。
  (五)本指引所称重要信息系统是指支撑重要业务,其信息安全和服务质量关系公民、法人和组织的权益,或关系社会秩序、公共利益乃至国家安全的信息系统。包括面向客户、涉及账务处理且时效性要求较高的业务处理类、渠道类和涉及客户风险管理等业务的管理类信息系统,以及支撑系统运行的机房和网络等基础设施。

  第四条 《 信息安全技术信息系统灾难恢复规范》(GB/T20988-2007)中的条款通过本指引的引用而成为本指引的条款。

第二章 设立与变更


  第五条 商业银行应于取得金融许可证后两年内,设立生产中心;生产中心设立后两年内,设立灾备中心。

  第六条 商业银行数据中心应配置满足业务运营与管理要求的场地、基础设施、网络、信息系统和人员,并具备支持业务不间断服务的能力。

  第七条 总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,及省级农村信用联合社应设立异地模式灾备中心,重要信息系统灾难恢复能力应达到《 信息安全技术信息系统灾难恢复规范》 中定义的灾难恢复等级第5级(含)以上;其他法人商业银行应设立同城模式灾备中心并实现数据异地备份,重要信息系统灾难恢复能力应达到《信息安全技术信息系统灾难恢复规范》中定义的灾难恢复等级第4级(含)以上。

  第八条 商业银行应就数据中心设立,数据中心服务范围、服务职能和场所变更,以及其他对数据中心持续运行具有较大影响的重大变更事项向中国银监会或其派出机构报告。

  第九条 商业银行应在数据中心规划筹建阶段,以及在数据中心正式运营前至少20个工作日,向中国银监会或其派出机构报告。

  第十条 商业银行变更数据中心场所时应至少提前2个月,其他重大变更应至少提前10个工作日向中国银监会或其派出机构报告。

第三章 风险管理


  第十一条 商业银行信息科技风险管理部门应制定数据中心风险管理策略、风险识别和评估流程,定期开展风险评估工作,对风险进行分级管理,持续监督风险管理状况,及时预警,将风险控制在可接受水平。

  第十二条 商业银行信息科技部门应指导、监督和协调数据中心明确信息系统运营维护管理策略,建立运营维护管理制度、标准和流程,落实信息科技风险管理措施。

  第十三条 商业银行数据中心应建立健全各项管理与内控制度,从技术和管理等方面实施风险控制措施。

  第十四条 商业银行数据中心应设立专门管理岗位,监督、检查数据中心各项规范、制度、标准和流程的执行情况以及风险管理状况。

  第十五条 商业银行应根据业务影响分析所识别出风险的可能性和损失程度,决定是否购买商业保险以应对不同类型的灾难,并定期检查其保险策略及范围。投保资产清单应保存于安全场所,以便索赔时使用。

  第十六条 商业银行内部审计部门应至少每三年进行一次数据中心内部审计。

  第十七条 商业银行在采取有效信息安全控制措施的前提下,可聘请合格的外部审计机构定期对数据中心进行审计。第十八条商业银行数据中心应根据内、外部审计意见,及时制定整改计划并实施整改。

第四章 运行环境管理


  第十九条 商业银行进行数据中心选址时,应进行全面的风险评估,综合考虑地理位置、环境、设施等各种因素对数据中心安全运营的潜在影响,规避选址不当风险,避免数据中心选址过度集中。

  第二十条 数据中心选址应满足但不限于以下要求:
  (一)生产中心与灾备中心的场所应保持合理距离,避免同时遭受同类风险。
  (二)应选址于电力供给可靠,交通、通信便捷地区;远离水灾和火灾隐患区域;远离易燃、易爆场所等危险区域;远离强振源和强噪声源,避开强电磁场干扰;应避免选址于地震、地质灾害高发区域。

  第二十一条 数据中心基础设施建设应以满足重要信息系统运行高可用性和高可靠性要求、保障业务连续性为目标,应满足但不限于以下要求:
  (一)建筑物结构,如层高、承重、抗震等,应满足专用机房建设要求。
  (二)应根据使用要求划分功能区域,各功能区域原则上相对独立。
  (三)应配备不间断电源、应急发电设施等以满足信息技术设备连续运行的要求。
  (四)通信线路、供电、机房专用空调等基础设施应具备冗余能力,进行冗余配置,消除单点隐患。
  (五)机房区域应采用气体消防和自动消防预警系统,内部通道设置、装饰材料等应满足消防要求,并通过消防验收。
  (六)应采取防雷接地、防磁、防水、防盗、防鼠虫害等保护措施。
  (七)应采用环保节能技术,降低能耗,提高效率。

  第二十二条 数据中心安防与基础设施保障应满足但不限于以下要求:
  (一)各功能区域应根据使用功能划分安全控制级别,不同级别区域采用独立的出入控制设备,并集中监控,各区域出入口及重要位置应采用视频监控,监控记录保存时间应满足亭件分析、监督审计的需要。
  (二)应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行7x24小时实时监测,监测记录保存时间应满足故障诊断、事后审计的需要。
  (三)每年至少开展一次针对基础设施的安全评估,对基础设施的可用性和可靠性、运维管理流程以及人员的安全意识等方面进行检查,及时发现安全隐患并落实整改。

  第二十三条 数据中心应来用两家或多家通信运营商线路互为备份。互为备份的通信线路不得经过同一路由节点。

第五章 运营维护管理


  第二十四条 商业银行应建立满足业务发展要求的数据中心运营维护管理体系,根据业务需求定义运营维护服务内容,制定服务标准和评价方法,建立运营维护管理持续改进机制。

  第二十五条 数据中心应建立满足信息科技服务要求的运营管理组织架构。设立生产调度、信.息安全、操作运行维护、质量合规管理等职能相关的部门或岗位,明确岗位和职责,配备专职人员,提供岗位专业技能培训,确保关键岗位职责分离,通过职责分工和岗位制约降低数据中心操作风险。

  第二十六条 数据中心应建立信息科技运行维护服务管理流程,提高整体运行效率和服务水平,包括:
  (一)应建立事件和问题管理机制。明确亭件管理流程,定义事件类别、事件分级响应要求和事件升级、上报规则,及时受理、响应、审批和交付服务请求,保障生产服务质量,尽可能降低对业务影响;建立服务台负责受理、跟踪、解答各类运营问题;建立问题根源分析及跟踪解决机制,查明运营事件产生的根本原因,避免事件再次发生。
  (二)应建立变更管理流程,减少或防止变更对信息科技服务的影响。根据变更对业务影响大小进行变更分级,对变更影响、变更风险、资源需求和变更批准进行控制和管理;变更方案应包括应急及回退措施,并经过充分测试和验证;建立变更管理联动机制,当生产中心发生变更时,应同步分析灾备系统变更需求并进行相应的变更,评估灾备恢复的有效性;应尽量减少紧急变更。
  (三)应建立配置管理流程,统一管理、及时更新数据中心基础设施和重要信息系统配置信息,支持变更风险评估、变更实施、故障事件排查、问题根源分析等服务管理流程。
  (四)应对重要信息系统和通信网络的容量和性能需求进行前瞻性规划,分析、调整和优化容量和性能,满足业务发展要求。
  (五)应统一调度各项运维任务,协调和解决各项运维任务冲突,妥善记录和保存运维任务调度过程。
  (六)应制定验收交接标准及流程,规范重要信息系统投产验收管理。加强版本控制,防范因软件版本、操作文档等不一致产生的风险。
  (七)应根据商业银行总体风险控制策略及应急管理要求,从基础设施、网络、信息系统等不同方面分别制定应急预案,并及时修订应急预案,定期进行演练,保证其有效性。
  (八)应集中监控重要信息系统和通信网络运行状态。采用监控管理工具,实时监控重要信息系统和通信网络的运行状况,通过监测、采集、分析和调优,提升生产系统运行的可靠性、稳定性和可用性。监控记录应满足故障定位、诊断及事后审计等要求。

  第二十七条 数据中心应建立信息安全管理规范,保证重要信息的机密性、完整性和可用性,包括:
  (一)应设立专门的信息安全管理部门或岗位,制定安全管理制度和实施计划,定期对信息安全策略、制度和流程的执行情况进行检查和报告。
  (二)应建立和落实人员安全管理制度,明确信息安全管理职责;通过安全教育与培训,提高人员的安全意识和技能;建立重要岗位人员备份制度和监督制约机制。
  (三)应加强信息资产管理,识别信息资产并建立责任制,根据信息资产重要性实施分类控制和分级保护,防范信息资产生成、使用和处置过程中的风险。
  (四)应建立和落实物理环境安全管理制度,明确安全区域、规范区域访问管理,减少未授权访问所造成的风险。
  (五)应建立操作安全管理制度,制定操作规程文档,规范信息系统监控、日常维护和批处理操作等过程。
  (六)应建立数据安全管理制度,规范数据的产生、获取、存储、传输、分发、备份、恢复和清理的管理,以及存储介质的台帐、转储、抽检、报废和销毁的管理,保证数据的保密、真实、完整和可用。
  (七)应建立网络通信与访问安全策略,隔离不同网络功能区域,采取与其安全级别对应的预防、监测等控制措施,防范对网络的未授权访问,保证网络通信安全。
  (八)应建立基础设施和重要信息的授权访问机制,制定访问控制流程,保留访问记录,防止未授权访问。

第六章 灾难恢复管理


  第二十八条 商业银行应将灾难恢复管理纳入业务连续性管理框架,建立灾难恢复管理组织架构,明确灾难恢复管理机制和流程。

  第二十九条 商业银行应统筹规划灾难恢复工作,定期进行风险评估和业务影响分析,确定灾难恢复目标和恢复等级,明确灾难恢复策略、预案并及时更新。

  第三十条 商业银行灾难恢复预案应包括但不限于以下内容:灾难恢复指挥小组和工作小组人员组成及联系方式、汇报路线和沟通协调机制、灾难恢复资源分配、基础设施与信息系统的恢复优先次序、灾难恢复与回切流程及时效性要求、对外沟通机制、最终用户操作指导及第三方技术支持和应急响应服务等内容。

  第三十一条 商业银行应为灾难恢复提供充分的资源保障,包括基础设施、网络通信、运维及技术支持人力资源、技术培训等。

  第三十二条 商业银行应建立与服务提供商、电力部门、公安部门、当地政府和新闻媒体等单位的外部协作机制,保证灾难恢复时能及时获取外部支持。

  第三十三条 商业银行应建立灾难恢复有效性测试验证机制,测试验证应定期或在重大变更后进行,内容应包含业务功能的恢复验证。

  第三十四条 商业银行应每年至少进行一次重要信息系统专项灾备切换演练,每三年至少进行一次重要信息系统全面灾备切换演练,以真实业务接管为目标,验证灾备系统有效接管生产系统及安全回切的能力。

  第三十五条 商业银行进行全面灾备切换和真实业务接管演练前应向中国银监会或其派出机构报告,并在演练结束后报送演练总结。

  第三十六条 商业银行因灾难亭件启动灾难恢复或将灾备中心回切至生产中心后,应及时向中国银监会或其派出机构报告,报告内容包括但不限于:灾难亭件发生时间、影响范围和程度,亭件起因、应急处置措施、灾难恢复实施情况和结果、回切方案。

第七章 外包管理


  第三十七条 商业银行董事会对外包负最终管理责任,应推动和完善外包风险管理体系建设,确保商业银行有效应对外包风险。

  第三十八条 商业银行应根据信.息科技战略规划制定数据中心外包策略;应制定数据中心服务外包管理制度、流程,建立全面的风险控制机制。

  第三十九条 商业银行应确定外包服务所涉及的信息资产的关键性和敏感程度,审慎确定数据中心外包服务范围。

  第四十条 商业银行应充分识别、分析、评估数据中心外包风险,包括信息安全风险、服务中断风险、系统失控风险以及声誉风险、战略风险等,形成风险评估报告并报董事会和高管层审核。

  第四十一条 实施数据中心服务外包时,商业银行的管理责任不得外包。

  第四十二条 数据中心服务外包一般包括:
  (一)基础设施类:外包服务商向商业银行提供数据中心机房、配套设施或运行设备的服务。
  (二)运营维护类:外包服务商向商业银行提供数据中心信息系统或墓础设施的日常运行、维护等服务。

  第四十三条 商业银行在选择数据中心外包服务商时,应充分审查、评估外包服务商的资质、专业能力和服务方案,对外包服务商进行风险评估,考查其服务能力是否足以承担相应的贵任。评估包括:外包服务商的企业信誉及财务德定性,外包服务商的信息安全和信息科技服务管理体系,银行业服务经验等。提供数据中心基础设施外包服务的服务商,其运行环境应符合商业银行要求,并具有完备的安全管理规范。

  第四十四条 商业银行应与数据中心外包服务商签订书面合同,在合同中明确重要亭项,包括但不限于双方的权利和义务、外包服务水平、服务的可靠性、服务的可用性、信息安全控制、服务持续性计划、审计、合规性要求、违约赔偿等。

  第四十五条 商业银行应要求外包服务商购买商业保险以保证其有足够的赔偿能力,并告知保险覆盖范围。

  第四十六条 商业银行应加强对数据中心外包服务活动的安全管理,包括但不限于:
  (一)商业银行应将数据中心外包服务安全管理纳入数据中心的整体安全策略,保障业务、管理和客户敏感数据信息安全。
  (二)商业银行应按照“必需知道”和“最小授权”原则,严格控制外包服务商信息访问的权限,要求外包服务商不得对外泄露所接触的商业银行信息。
  (三)商业银行应要求外包服务商保留操作痕迹、记录完整的日志,相关内容和保存期限应满足事件分析、安全取证、独立审计和监督检查需要。
  (四)商业银行应要求外包服务商遵守商业银行有关信息科技风险管理制度和流程。
  (五)商业银行应要求外包服务商每年至少开展一次信息安全风险评估并提交评估报告。
  (六)商业银行应要求外包服务商聘请外部机构定期对其进行安全审计并提交审计报告,督促其及时整改发现的问题。

  第四十七条 商业银行应禁止外包服务商转包并严格控制分包,保证外包服务水平。

  第四十八条 商业银行应制定数据中心外包服务应急计划,制订供应商替换方案,以应对外包服务商破产、不可抗力或其它潜在问题导致服务中断或服务水平下降的情形,支持数据中心连续、可靠运行。

  第四十九条 商业银行应建立外包服务考核、评价机制,定期对外包服务活动和外包服务商的服务能力进行审核和评估,确保获得持续、稳定的外包服务。

  第五十条 商业银行在实施数据中心整体服务外包以及涉及影响业务、管理和客户敏感数据信息安全的外包前,应向中国银监会或其派出机构报告。

  第五十一条 商业银行应在外包服务协议条款中明确商业银行和监管机构有权对协议范围内的服务活动进行监督检查,包括外包商的服务职能、责任、系统和设施等内容。

第八章 监督管理


  第五十二条 中国银监会及其派出机构可依法对商业银行的数据中心实施非现场监管及现场检查。现场检查原则上每三年一次。

  第五十三条 针对商业银行数据中心设立、变更、运营过程存在的风险,中国银监会或其派出机构可向商业银行提示风险并提出整改意见。商业银行应及时整改并反馈结果。

第九章 附则


  第五十四条 本指引由中国银监会负责解释、修订。

  第五十五条 本指引自公布之日起执行。

  附件:《 商业银行数据中心监管指引》 报告材料目录和格式要求

  附件:

  《 商业银行数据中心监管指引》 报告材料目录和格式要求



  一、数据中心规划报告材料目录
  (一)数据中心建设规划报告,包括:
  1 .立项报告和可行性分析报告,包括建设背景、建设目标、风险评估、效益分析、成本投入等。
  2 .基础设施规划方案,包括选址、建筑物结构、功能区域划分、监控、防雷接地及消防等配套设施、机房等级等。
  3 .信息系统建设规划方案,包括功能与技术方案规划、人员配置计划、系统服务的区域和业务范围等。灾备中心还需提供灾难恢复目标、灾难恢复等级、灾备技术方案规划及风险评佑报告等。
  (二)区域环境及基础设施风险评估说明,包括风险识别,风险分析和风险控制策略等。
  (三)建设及运营模式说明,包括技术支持及运行维护体系等。如采用外包,需提供外包的服务内容和外包风险评估报告;
  (四)组织架构规划。包括拟设立的部门与岗位职责、计划采用的人员数量等。
  (五)建设及投入运营的时间进度计划和财务预算(基础设施建设和运维管理费用等)。
  (六)中国银监会或其派出机构要求提供的其它文件和资料。

  二、数据中心设立报告材料目录
  (一)由商业银行法定代表人签署的数据中心投产审批文件,包括数据中心上线申请,数据中心上线审批报告等。
  (二)基础设施情况,包括地址、建筑物结构、功能区域划分、监控、防雷接地及消防等配套设施验收报告、机房及附属设施验收报告等。
  (三)信息系统情况,包括系统架构、系统名称、系统服务的区域和业务范围、数据备份方案、灾备技术方案等。
  (四)运营模式说明,包括技术支持及运行维护体系等。如采用外包需说明主要外包管理情况,包括主要外包项目名称、外包内容(业务类型及范围等)、外包商基本情况、外包合同(包括安全保密条款、知识产权保护条款)、外包服务水平协议和外包风险评估报告等。
  (五)组织架构,包括部门设置与岗位职责、人员配备、主要负责人名单等。
  (六)管理制度和规范清单及相关说明,包括运行管理流程、安全管理制度、应急管理制度和规范(含应急恢复策略、信息系统备份和恢复方案、应急管理流程及预案、应急演练及培训计划等)、灾难恢复预案。
  (七)中国银监会或其派出机构要求提供的其它文件和资料。

  三、数据中心重大变更报告材料目录
  (一)变更说明,包括变更原因、目的、内容、时间和影响范围等。
  (二)变更方案,包括变更准备、变更计划和步骤、变更应急和回退措施。
  (三)风险评估报告,包括风险分析,控制措施、变更有效性评估。
  (四)中国银监会或其派出机构要求提供的其它文件和资料。

  四、报告材料格式要求
  数据中心规划、设立及重大变更报告材料应向中国银监会或其派出机构报送纸质材料和电子文档。




版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1