銀辦發(fā)〔2013〕151號(hào)《中國(guó)人民銀行金融城域網(wǎng)入網(wǎng)管理辦法》(全文)
中國(guó)人民銀行辦公廳關(guān)于印發(fā)《中國(guó)人民銀行金融城域網(wǎng)入網(wǎng)管理辦法》的通知
銀辦發(fā)〔2013〕151號(hào)
中國(guó)人民銀行上??偛?,各分行、營(yíng)業(yè)管理部,各省會(huì)(首府)城市中心支行,各副省級(jí)城市中心支行,國(guó)家開發(fā)銀行,各政策性銀行、國(guó)有商業(yè)銀行,股份制商業(yè)銀行,中國(guó)郵政儲(chǔ)蓄銀行:
為進(jìn)一步加強(qiáng)金融城域網(wǎng)管理,中國(guó)人民銀行修訂了《中國(guó)人民銀行金融城域網(wǎng)入網(wǎng)管理辦法》,現(xiàn)印發(fā)給你們,請(qǐng)遵照?qǐng)?zhí)行。
原《中國(guó)人民銀行金融城域網(wǎng)入網(wǎng)管理辦法(試行)》(銀辦發(fā)〔2011〕158號(hào)文印發(fā))同時(shí)廢止。
請(qǐng)中國(guó)人民銀行上??偛浚鞣中?、營(yíng)業(yè)管理部、省會(huì)(首府)城市中心支行、副省級(jí)城市中心支行將本通知轉(zhuǎn)發(fā)至轄區(qū)內(nèi)相關(guān)機(jī)構(gòu)。
附件:中國(guó)人民銀行金融城域網(wǎng)入網(wǎng)管理辦法
中國(guó)人民銀行辦公廳
2013年7月2日
中國(guó)人民銀行金融城域網(wǎng)人網(wǎng)管理辦法
第一章 總則
第一條 為規(guī)范人民銀行與社會(huì)各界的網(wǎng)絡(luò)連接,確保相關(guān)業(yè)務(wù)順利開展,方便金融信息交換,保障網(wǎng)絡(luò)安全,制定本辦法。
第二條 本辦法所稱的人民銀行金融城域網(wǎng)(以下簡(jiǎn)稱金融城域網(wǎng))是指用來在人民銀行與社會(huì)各界聯(lián)網(wǎng)機(jī)構(gòu)之間交換特定信息的計(jì)算機(jī)通信網(wǎng)絡(luò)。人民銀行作為網(wǎng)絡(luò)核心與各聯(lián)網(wǎng)機(jī)構(gòu)連接,聯(lián)網(wǎng)機(jī)構(gòu)作為網(wǎng)絡(luò)參與者連接到人民銀行。
第三條 本辦法適用于以下情形:聯(lián)網(wǎng)機(jī)構(gòu)按照法律法規(guī)要求或人民銀行制度規(guī)定必須接入金融城域網(wǎng)開展業(yè)務(wù);聯(lián)網(wǎng)機(jī)構(gòu)根據(jù)自身業(yè)務(wù)發(fā)展需要主動(dòng)申請(qǐng)接入金融城域網(wǎng)。
第四條 金融城域網(wǎng)按照功能分為核心網(wǎng)絡(luò)和接入網(wǎng)絡(luò)。核心網(wǎng)絡(luò)位于人民銀行一端,接入網(wǎng)絡(luò)位于聯(lián)網(wǎng)機(jī)構(gòu)一端。
第五條 金融城域網(wǎng)按照地域分為三級(jí)網(wǎng)絡(luò):
(一)一級(jí)網(wǎng)以人民銀行總行為網(wǎng)絡(luò)核心。
(二)二級(jí)網(wǎng)以人民銀行上??偛俊⒏鞣中?、營(yíng)業(yè)管理部、省會(huì)(首府)城市中心支行、深圳市中心支行為網(wǎng)絡(luò)核心。
(三)三級(jí)網(wǎng)以人民銀行副省級(jí)城市中心支行(不包括深圳市中心支行)、分行營(yíng)業(yè)管理部、地市中心支行為網(wǎng)絡(luò)核心。
第六條 人民銀行科技司負(fù)責(zé)金融城域網(wǎng)總體管理,人民銀行金融信息中心、各分支機(jī)構(gòu)的科技部門負(fù)責(zé)金融城域網(wǎng)具體管理。
第二章 入網(wǎng)條件
第七條 聯(lián)網(wǎng)機(jī)構(gòu)滿足以下全部條件方可接入金融城域網(wǎng)(以下簡(jiǎn)稱入網(wǎng)):
(一)具有合理的入網(wǎng)需求,包括但不限于:根據(jù)法律法規(guī)要求或人民銀行制度規(guī)定向人民銀行報(bào)送信息;經(jīng)人民銀行核準(zhǔn)后使用人民銀行信息系統(tǒng)。
(二)符合人民銀行規(guī)定的入網(wǎng)技術(shù)要求。
(三)符合人民銀行規(guī)定的入網(wǎng)管理要求。
(四)金融機(jī)構(gòu)需按照《金融業(yè)機(jī)構(gòu)編碼規(guī)范》在金融業(yè)機(jī)構(gòu)信息系統(tǒng)內(nèi)完成賦碼,非金融機(jī)構(gòu)需參照金融機(jī)構(gòu)完成賦碼。
第八條 聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)滿足以下入網(wǎng)技術(shù)要求:
(一)接入網(wǎng)絡(luò)不能直接或間接與公眾互聯(lián)網(wǎng)連通。
(二)與人民銀行通信的服務(wù)器或客戶端不能直接或間接使用公眾互聯(lián)網(wǎng)。
(三)接入網(wǎng)絡(luò)與內(nèi)部其他網(wǎng)絡(luò)之間應(yīng)有清晰的網(wǎng)絡(luò)邊界。接入網(wǎng)絡(luò)可以是與內(nèi)部其他網(wǎng)絡(luò)物理隔離的獨(dú)立網(wǎng)絡(luò),也可以是與內(nèi)外部其他網(wǎng)絡(luò)使用硬件防火墻進(jìn)行邊界隔離控制的獨(dú)立區(qū)域。
(四)聯(lián)網(wǎng)機(jī)構(gòu)原則上應(yīng)采用數(shù)據(jù)專線或虛擬專用網(wǎng)絡(luò)(VPN)接入金融城域網(wǎng)。數(shù)據(jù)專線類型或VPN方案由當(dāng)?shù)厝嗣胥y行分支機(jī)構(gòu)另行規(guī)定。采用VPN方案時(shí)應(yīng)要求運(yùn)營(yíng)商不能是公眾互聯(lián)網(wǎng)絡(luò)上提供的VPN組網(wǎng)服務(wù)。有特殊需要的聯(lián)網(wǎng)機(jī)構(gòu)可向人民銀行申請(qǐng)與同城范圍內(nèi)的第三方機(jī)構(gòu)共用接入網(wǎng)絡(luò)。各聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)使用獨(dú)立的網(wǎng)絡(luò)地址。
(五)聯(lián)網(wǎng)機(jī)構(gòu)通過金融城域網(wǎng)辦理全國(guó)范圍內(nèi)的資金交易類業(yè)務(wù)時(shí),接入網(wǎng)絡(luò)應(yīng)采用數(shù)據(jù)專線直接接入,關(guān)鍵設(shè)備應(yīng)實(shí)現(xiàn)熱備份,關(guān)鍵線路應(yīng)選用兩家以上的運(yùn)營(yíng)商。
(六)接入網(wǎng)絡(luò)應(yīng)具備足夠的通信線路帶寬,能滿足業(yè)務(wù)高峰時(shí)期的帶寬要求。
(七)接入網(wǎng)絡(luò)與核心網(wǎng)絡(luò)互聯(lián)時(shí)的網(wǎng)絡(luò)路由方案原則上由人民銀行確定。聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)在具有網(wǎng)絡(luò)路由功能的設(shè)備上配備嚴(yán)格的路由控制策略,避免無關(guān)路由。
(八)接入網(wǎng)絡(luò)使用的網(wǎng)絡(luò)地址原則上由人民銀行統(tǒng)一規(guī)劃編碼和分配。聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)在接入網(wǎng)絡(luò)的邊界防火墻(若存在)進(jìn)行地址轉(zhuǎn)換。
(九)接入網(wǎng)絡(luò)應(yīng)配備必要的信息安全防范措施,確保符合本機(jī)構(gòu)使用的人民銀行信息系統(tǒng)的信息安全等級(jí)保護(hù)要求,包括物理安全、病毒木馬防護(hù)、漏洞補(bǔ)丁更新、身份鑒別、密碼設(shè)置更新策略、安全審計(jì)、入侵監(jiān)測(cè)與防范等。
(十)聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)按照最小授權(quán)原則對(duì)接入網(wǎng)絡(luò)實(shí)施訪問控制。
第九條 聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)滿足以下入網(wǎng)管理要求:
(一)聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)禁止通過金融城域網(wǎng)傳輸與人民銀行業(yè)務(wù)無關(guān)的信息。
(二)聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)按照人民銀行規(guī)定的接入地點(diǎn)入網(wǎng)。
1.全國(guó)性銀行總部應(yīng)接入一級(jí)網(wǎng),并依據(jù)當(dāng)?shù)厝嗣胥y行分支機(jī)構(gòu)要求同時(shí)接入當(dāng)?shù)囟?jí)網(wǎng)。全國(guó)性銀行分支機(jī)構(gòu)按要求可接入所在地的二級(jí)網(wǎng)或三級(jí)網(wǎng),本辦法所稱的全國(guó)性銀行指國(guó)家開發(fā)銀行、政策性銀行、國(guó)有商業(yè)銀行、股份制商業(yè)銀行、中國(guó)郵政儲(chǔ)蓄銀行。
2.除全國(guó)性銀行外的銀行業(yè)存款類金融機(jī)構(gòu)總部及其分支機(jī)構(gòu)、銀行業(yè)非存款類金融機(jī)構(gòu)。總部及其分支機(jī)構(gòu)、小額貸款公司、擔(dān)保公司、公積金管理中心按要求可接入所在地的二級(jí)網(wǎng)或三級(jí)網(wǎng)。本辦法所稱的銀行業(yè)存款類金融機(jī)構(gòu)指銀行、城市信用合作社(含聯(lián)社)、農(nóng)村信用合作社(含聯(lián)社)、農(nóng)村資金互助社、財(cái)務(wù)公司等。本辦法所稱的銀行業(yè)非存款類金融機(jī)構(gòu)指信托公司、金融資產(chǎn)管理公司、金融租賃公司、汽車金融公司、貸款公司、貨幣經(jīng)紀(jì)公司等。
3.以上聯(lián)網(wǎng)機(jī)構(gòu)以接入一級(jí)網(wǎng)和二級(jí)網(wǎng)為主。接入一級(jí)網(wǎng)應(yīng)報(bào)人民銀行總行核準(zhǔn),接入二級(jí)網(wǎng)應(yīng)報(bào)人民銀行上??偛?、分行、營(yíng)業(yè)管理部、省會(huì)(首府)城市中心支行、深圳市中心支行核準(zhǔn)。
接入三級(jí)網(wǎng)應(yīng)報(bào)人民銀行上海。總部、分行、營(yíng)業(yè)管理部、省會(huì)(首府)城市中心支行、深圳市中心支行特別核準(zhǔn)并報(bào)備人民銀行總行。
4.證券業(yè)金融機(jī)構(gòu)、保險(xiǎn)業(yè)金融機(jī)構(gòu)、金融控股公司、交易及結(jié)算類金融機(jī)構(gòu)、第三方支付組織等機(jī)構(gòu)如需接入金融城域網(wǎng),應(yīng)經(jīng)由人民銀行上??偛?、分行、營(yíng)業(yè)管理部、省會(huì)(首府)城市中心支行、深圳市中心支行報(bào)人民銀行總行核準(zhǔn)。
(三)聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)按照人民銀行規(guī)定的信息傳輸路徑使用金融城域網(wǎng)。聯(lián)網(wǎng)機(jī)構(gòu)的分支機(jī)構(gòu)如果經(jīng)由其總部的金融城域網(wǎng)可以滿足業(yè)務(wù)需求,應(yīng)統(tǒng)一通過其總部與人民銀行通信。
(四)聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)制定嚴(yán)格的網(wǎng)絡(luò)管理制度,建立規(guī)范的運(yùn)行維護(hù)流程,部署必要的運(yùn)維監(jiān)控管理系統(tǒng),確保金融城域網(wǎng)安全穩(wěn)定運(yùn)行。
(五)聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)建立完善的應(yīng)急管理制度,按照人民銀行要求組織開展應(yīng)急演練,或者配合人民銀行開展應(yīng)急演練。
第十條 如果聯(lián)網(wǎng)機(jī)構(gòu)有其他特殊需求(如網(wǎng)上銀行系統(tǒng)接入、接入網(wǎng)絡(luò)所在區(qū)域與其他機(jī)構(gòu)連接等情況),需報(bào)人民銀行總行核準(zhǔn)。
第三章 入網(wǎng)程序
第十一條 聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)在入網(wǎng)前根據(jù)本辦法第七條第(四)款及第九條第(二)款規(guī)定向人民銀行提交書面入網(wǎng)資格申請(qǐng),申請(qǐng)中注明機(jī)構(gòu)獲得的編碼,說明計(jì)劃采用的網(wǎng)絡(luò)技術(shù)方案,網(wǎng)絡(luò)管理措施和計(jì)劃使用的人民銀行信息系統(tǒng)名稱等。
第十二條 人民銀行收到入網(wǎng)資格申請(qǐng)后,應(yīng)根據(jù)入網(wǎng)條件進(jìn)行書面審查,并在巧個(gè)工作日內(nèi)按以下要求告知書面審查結(jié)果:
(一)對(duì)于符合入網(wǎng)條件的,應(yīng)明確告知網(wǎng)絡(luò)接入地點(diǎn)、組網(wǎng)方式、各項(xiàng)技術(shù)參數(shù)、各項(xiàng)入網(wǎng)要求(包括技術(shù)要求和管理要求)、允許使用的人民銀行信息系統(tǒng)名稱、聯(lián)系人員信息等。
(二)對(duì)于不符合入網(wǎng)條件的,應(yīng)明確告知不符合入網(wǎng)條件的具體原因。
(三)根據(jù)人民銀行相關(guān)網(wǎng)絡(luò)管理要求需要報(bào)人民銀行上級(jí)單位核準(zhǔn)的,應(yīng)明確告知已報(bào)上級(jí)單位核準(zhǔn)。
第十三條 書面審查合格的聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)按照相關(guān)要求籌建接入網(wǎng)絡(luò)(含申請(qǐng)開通運(yùn)營(yíng)商通信線路),制定網(wǎng)絡(luò)管理制度。書面審查不合格的聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)進(jìn)行相應(yīng)調(diào)整后重新提交入網(wǎng)資格申請(qǐng)。
第十四條 聯(lián)網(wǎng)機(jī)構(gòu)接入網(wǎng)絡(luò)籌建完畢后,應(yīng)向人民銀行提交書面入網(wǎng)連通申請(qǐng)。
第十五條 人民銀行收到入網(wǎng)連通申請(qǐng)后,應(yīng)實(shí)地核查該聯(lián)網(wǎng)機(jī)構(gòu)是否滿足各項(xiàng)入網(wǎng)要求,并按以下規(guī)定辦理:
(一)對(duì)于符合入網(wǎng)要求的,應(yīng)在5個(gè)工作日內(nèi)開通網(wǎng)絡(luò)。
(二)對(duì)于不符合入網(wǎng)要求的,應(yīng)在5個(gè)工作日內(nèi)提出具體整改意見。
第十六條 不符合入網(wǎng)要求的聯(lián)網(wǎng)機(jī)構(gòu)應(yīng)按照人民銀行提出的整改意見進(jìn)行整改。整改完畢后重新提交入網(wǎng)連通申請(qǐng)。
第四章 入網(wǎng)變更
第十七條 聯(lián)網(wǎng)機(jī)構(gòu)要求變更所使用的人民銀行信息系統(tǒng)時(shí),應(yīng)報(bào)人民銀行核準(zhǔn)。
第十八條 聯(lián)網(wǎng)機(jī)構(gòu)進(jìn)行計(jì)劃內(nèi)維護(hù)時(shí),應(yīng)按以下要求提前通知或報(bào)批:
(一)如果預(yù)計(jì)對(duì)其他聯(lián)網(wǎng)機(jī)構(gòu)無任何影響,可以自行安排。
(二)如果預(yù)計(jì)需要人民銀行配合相關(guān)工作但不會(huì)影響業(yè)務(wù)系統(tǒng)運(yùn)行,應(yīng)提前5個(gè)工作日書面通知人民銀行。·
(三)如果預(yù)計(jì)會(huì)影響業(yè)務(wù)系統(tǒng)正常運(yùn)行,應(yīng)報(bào)人民銀行核準(zhǔn)后實(shí)施。
(四)業(yè)務(wù)系統(tǒng)主管部門另有要求的,結(jié)合相關(guān)要求執(zhí)行。
第十九條 聯(lián)網(wǎng)機(jī)構(gòu)調(diào)整接入地點(diǎn)、接入方式、通信線路帶寬、IP地址、路由策略等事項(xiàng),應(yīng)報(bào)人民銀行核準(zhǔn)。
第二十條 聯(lián)網(wǎng)機(jī)構(gòu)發(fā)生影響金融城域網(wǎng)安全穩(wěn)定運(yùn)行的意外事故時(shí),應(yīng)立即通知人民銀行,并按照優(yōu)先恢復(fù)業(yè)務(wù)系統(tǒng)運(yùn)行的原則予以處理。
第二十一條 聯(lián)網(wǎng)機(jī)構(gòu)不再具有入網(wǎng)需求,或拒絕使用金融業(yè)機(jī)構(gòu)編碼以及發(fā)生資質(zhì)過期、解散、破產(chǎn)等終止事項(xiàng)時(shí),應(yīng)向人民銀行申請(qǐng)退出金融城域網(wǎng)。
第二十二條 受理聯(lián)網(wǎng)機(jī)構(gòu)變更事項(xiàng)的人民銀行應(yīng)在15個(gè)工作日內(nèi)予以答復(fù),需要報(bào)上級(jí)核準(zhǔn)確定的事項(xiàng)應(yīng)及時(shí)上報(bào)。
第二十三條 人民銀行要求聯(lián)網(wǎng)機(jī)構(gòu)配合進(jìn)行網(wǎng)絡(luò)變更時(shí),應(yīng)提前與聯(lián)網(wǎng)機(jī)構(gòu)溝通。
第五章 責(zé)任和義務(wù)
第二十四條 聯(lián)網(wǎng)機(jī)構(gòu)有義務(wù)按照本辦法要求建設(shè)、使用或管理金融城域網(wǎng),因違反要求而導(dǎo)致的金融城域網(wǎng)遭受來自聯(lián)網(wǎng)機(jī)構(gòu)內(nèi)部或公眾互聯(lián)網(wǎng)的網(wǎng)絡(luò)攻擊,或者導(dǎo)致人民銀行及其他聯(lián)網(wǎng)機(jī)構(gòu)業(yè)務(wù)系統(tǒng)異常,將追究聯(lián)網(wǎng)機(jī)構(gòu)的責(zé)任,并予以嚴(yán)肅處理。
第二十五條 聯(lián)網(wǎng)機(jī)構(gòu)有義務(wù)向人民銀行提供真實(shí)準(zhǔn)確的資料,否則將追究聯(lián)網(wǎng)機(jī)構(gòu)的責(zé)任,并予以嚴(yán)肅處理。
第二十六條 嚴(yán)禁聯(lián)網(wǎng)機(jī)構(gòu)以營(yíng)利為目的代理第三方機(jī)構(gòu)接入金融城域網(wǎng)。聯(lián)網(wǎng)機(jī)構(gòu)有特殊需要的,應(yīng)報(bào)人民銀行總行核準(zhǔn)。
第二十七條 人民銀行定期組織開展金融城域網(wǎng)安全檢查。一旦發(fā)現(xiàn)聯(lián)網(wǎng)機(jī)構(gòu)在入網(wǎng)后出現(xiàn)以下情形,將予以批評(píng),同時(shí)視情況要求限期整改或暫停網(wǎng)絡(luò)服務(wù):
(一)違反入網(wǎng)技術(shù)要求.
(二)違反入網(wǎng)管理要求.
(三)未按要求進(jìn)行變更.
(四)擅自使用未經(jīng)人民銀行核準(zhǔn)的信息系統(tǒng)。
第二十八條 人民銀行各分支機(jī)構(gòu)未按照本辦法要求辦理相關(guān)事項(xiàng),導(dǎo)致聯(lián)網(wǎng)機(jī)構(gòu)無法開展業(yè)務(wù),聯(lián)網(wǎng)機(jī)構(gòu)可向該分支機(jī)構(gòu)的上級(jí)單位反映。
第六章 附 則
第二十九條 人民銀行各分支機(jī)構(gòu)與所在地政府部門通過金融城域網(wǎng)聯(lián)網(wǎng)時(shí),應(yīng)在聯(lián)網(wǎng)前與聯(lián)網(wǎng)機(jī)構(gòu)加強(qiáng)溝通,書面確認(rèn)聯(lián)網(wǎng)機(jī)構(gòu)是否符合本辦法規(guī)定的各項(xiàng)入網(wǎng)技術(shù)要求,并報(bào)人民銀行總行核準(zhǔn)。
第三十條 人民銀行各分支機(jī)構(gòu)已經(jīng)制定的涉及金融城域網(wǎng)的管理辦法與本辦法的要求不相一致時(shí),依照本辦法執(zhí)行。
第三十一條 本辦法由人民銀行負(fù)責(zé)解釋和修訂。
第三十二條 本辦法自發(fā)布之日起施行。
掃描二維碼 關(guān)注我們
本文鏈接:http://m.per-better.com/law/10568.html
本文關(guān)鍵詞: 銀辦發(fā), 中國(guó)人民銀行, 金融城域網(wǎng), 入網(wǎng), 管理辦法, 全文