关于报送保险信息系统基本情况及安全状况等有关情况的函

作者:法律资料网 时间:2024-07-09 18:13:09   浏览:9641   来源:法律资料网
下载地址: 点击此处下载

关于报送保险信息系统基本情况及安全状况等有关情况的函

中国保险监督管理委员会


关于报送保险信息系统基本情况及安全状况等有关情况的函
保监厅函〔2005〕24号

  

国家网络与信息安全信息通报中心:

  根据《关于对2004年国家基础信息网络和重要信息系统基本情况和安全状况调查的通知》(信安通〔2005〕2号),我会对保险信息系统的基本情况及安全状况进行了调查,现将有关情况报送你中心。

二○○五年二月二十八日



  二ОО四年保险信息系统基本情况及安全状况

  

  伴随着保险业的快速发展,近年来保险信息化工作取得了显著成绩。2004年,保险业各单位高度重视信息化工作,加强了组织领导和战略规划,加大了信息化建设的投入,加快了保险信息化的前进步伐,提高了保险信息系统的安全保障水平。信息化应用水平的进步有力地促进了保险业务自动化的处理水平和管理能力的提高,增强了创新能力,改进了服务质量,大大提高了保险业的整体竞争能力和现代化水平。

  一、保险信息系统基本情况

  保险信息系统包括保险监管信息系统及信息网络,保险机构业务、财务信息系统及信息网络。

  保险监管信息系统及网络:主要用于中国保监会系统(包括保监会机关和35家地方派出机构)的各项监管工作。目前,保监会系统内部网络以机关为中心,遍及35家地方派出机构,保险监管业务网络以保监会机关为中心,专线连接各家保险公司总公司,都是典型的星型网络,主要采用了VLAN技术、防火墙、防病毒等安全技术。系统涉及保监会有关办公公文数据,以及各保险公司提供的用于监管的业务、财务数据。

  保险机构业务、财务信息系统及网络:主要用于保险机构经营各项保险业务以及财务工作,信息网络遍及各保险机构经营区域,总体来说,基本覆盖了全国各地市县。目前主要采用了VLAN技术、防火墙、入侵检测、防病毒、双机热备、数据异地备份等安全与备份措施,部分公司还建立了灾备中心;建立了机房管理制度、信息系统运行管理制度、网络安全管理制度等制度;系统涉及各保险机构和广大被保险人的利益,关系到经济的发展和社会的稳定。

  保险信息系统面临的主要威胁就是病毒、网络攻击、网络犯罪、系统设备的损坏和各种自然灾害等。根据“谁主管谁负责,谁运营谁负责”的原则,中国保监会是保险信息系统的主管部门,是保险监管信息系统及信息网络的运行责任部门;各保险机构是各自业务、财务信息系统的运行责任部门。

  二、信息安全工作情况

  2004年,在中国保监会的领导下,保险系统在加强保险信息安全保障工作上做了大量的工作,取得了一定的成绩。

  (一)中国保监会制定了保监会系统信息安全的总体规划,增加了一些安全设备的配备,并根据规划进行了新的部署;在保监会系统内下发了《关于加强计算机系统安全管理的通知》等一系列文件。

  (二)为有效预防保险行业的重大突发事件,中国保监会制订了《保险机构计算机系统重大系统性故障突发事件应急预案》、《保险信息系统应急协调预案》,与国信办、国家网络与信息安全信息通报中心建立了联系、沟通、通报机制。

  (三)中国保监会在保险行业内下发了《关于进一步加强保险系统信息安全保障工作的通知》以及《关于做好保险信息系统灾难备份工作的通知》,进一步明确了保险信息系统在信息安全保障工作、信息系统灾难备份建设等方面的有关要求,推进和提升了保险业信息安全保障体系建设的进程和水平。

  (四)各保险机构高度重视信息安全保障工作,强化了安全工作的组织领导,加强了信息安全相关的制度建设。一是明确了信息安全保障工作的主管领导,落实了责任部门,设立信息安全管理的专门岗位,有效的加强了信息安全保障工作的组织领导;二是加强了信息安全相关的制度建设,目前各保险机构参考国内外相关技术标准,基本建立了信息系统安全、网络安全、机房安全等制度,但某些安全措施还不完善,安全技术岗位的人员还需要加大培训力度,安全管理工作有待进一步加强。

  (五)2004年保险业加大了信息安全的投入,积极采取各项措施,不断提升保险信息系统的信息安全防护水平。

  在网络建设方面,中国保监会的监管网络、办公自动化网络、互联网网络采用了物理隔离方案,保证了信息与网络的安全。大多数保险公司采用业务网络与互联网网络逻辑隔离的方案,部份公司还使用了专门的审计和监控设备,能够监控网络运行和用户的使用情况。

  在灾难备份和恢复设施的建设方面,各保险机构都非常重视,不同程度地建立了应急机制与设施,制定了应急预案,超过50%的公司开展了灾难演习或制订了灾难演习工作计划,部分公司正在建设异地灾备中心。另外,考虑到灾难备份中心的建设需要较大的投入,并且利用率很低,许多公司都在探索新的灾备中心建设模式。

  在安全产品和技术的使用方面,防火墙产品和防病毒产品在保险信息系统中得到广泛的使用,各单位相关人员都能熟练的进行配置等操作,绝大部分公司还与专业的信息安全服务公司签订了服务协议;部分公司配备了入侵检测系统,并安排专人负责,根据系统产生的报警信息制订了相关的处理步骤和措施;部分公司采用数字证书的身份认证技术,主要应用在电子商务方面。

  在信息安全管理方面,各保险机构普遍加强了密码管理、授权管理、补丁管理等工作,部分公司采用集中管理模式,并制定了密码、帐户、授权和补丁管理的相关制度和操作流程;保险信息系统各相关单位根据实际需要,关闭了不必要的服务和端口;另外,各保险机构开展了定期对管理和技术方面的安全措施进行检查的工作,部分公司还聘请专业公司不定期的进行安全评估。

  (六)2004年,保险信息系统总体运行状况良好,没有发生重大信息安全事件,没有造成较大经济损失和社会影响。

  三、相关建议

  一、保险信息系统包含保监会信息系统和保险机构信息系统两大部分。随着保险业的全面对外开放,外资公司、中外合资公司数量不断增加,已经超过保险公司数量的一半。通报中心的发文经常以密级下发,不便于我们转发执行。希望你中心能考虑我会的实际情况,在下发文件时制定恰当的文件密级,或在文件中说明使用范围。

  二、目前金融业能获取的国际上适用的信息技术标准基本上都属于银行业和证券业,而保险业信息技术国际标准十分缺乏,希望能够提供有关保险业信息技术国际适用标准和规范。

  三、各单位从事信息安全工作的人员较少,为了加强信息安全保障工作,建议国家网络与信息安全协调小组与有关部门协调,要求各单位按一定比例或数量配备信息安全技术和管理人员。


下载地址: 点击此处下载

关于在金融系统共同开展预防职务犯罪工作的通知

最高人民检察院 中央金融工委 中国人民银行 中国证券监督管理委员会


关于在金融系统共同开展预防职务犯罪工作的通知

20010807

高检会〔2001〕6号

    最高人民检察院 中央金融工委 中国人民银行
   中国证券监督管理委员会 中国保险监督管理委员会

    关于在金融系统共同开展预防职务犯罪工作的通知

       高检会〔2001〕6号



各省、自治区、直辖市人民检察院,军事检察院,新疆生产建设兵团人民检察院,各中国人民银行分行,各商业银行总行、政策性银行,各证券监管办公室(证券监管特派员办事处),上海、深圳证券交易所,各保险监管办公室,各中资商业保险公司:

  为深入贯彻党的十五大和中央纪委五次全会关于从源头上治理腐败的精神,抓好整顿金融秩序工作,促进金融系统党风廉政建设,推动反腐败斗争深入开展,现就检察机关和金融机构共同做好预防和打击金融系统贪污、贿赂、渎职等职务犯罪工作通知如下:

  一、加强协调配合,积极查办案件

  检察机关和金融机构对金融系统贪污贿赂、渎职等职务犯罪要依法严厉打击,金融机构一旦发现或者收到群众举报有关金融高级管理人员和其他从业人员涉嫌贪污贿赂、渎职等职务犯罪线索,并认为已经构成犯罪的,应当依法及时移送有关检察机关处理。检察机关应当依法及时审查办理。对依法不构成犯罪或者不需要追究刑事责任的,检察机关应当及时回复有关金融机构,并说明法律依据。其中,对需要追究党纪、政纪责任的,应当提出检察意见。

  在依法立案侦查金融高级管理人员和其他从业人员职务犯罪案件过程中,检察机关应严格按照法律程序办案,金融机构对检察机关的依法侦查取证活动,应当积极配合。检察机关和金融机构要提高安全防范意识,加强预警措施,积极防止涉嫌职务犯罪的金融高级管理人员和其他从业人员潜逃。

  二、建立健全有效的预防联系工作机制

  检察机关和金融机构要结合各自的实际情况,从有利于共同开展预防犯罪工作出发,积极建立健全多种形式的加强双方工作联系协调和配合的组织形式,如联席会议制度、预防指导委员会、预防协调小组(办公室)等,从制度上、组织上保证双方共同顺利开展预防职务犯罪工作,并形成有效的预防联系工作机制。在此基础上,建立健全预防职务犯罪的网络,增强控制和防范金融高级管理人员和其他从业人员职务犯罪的能力。

  三、加强信息交流促进案件防范工作

  为了更好地使检察机关了解金融机构出台的有关体制改革、业务改革、内控机制建设等涉及预防犯罪的政策、措施,金融机构应当利用预防联系工作机制,将上述内容及金融高级管理人员和其他从业人员违法违纪案件查处的情况,定期或不定期的向检察机关通报;检察机关也应利用预防联系工作机制,就查办的金融高级管理人员和其他从业人员职务犯罪案件情况,特别是案件发生的原因、特点、手段、规律与趋势,定期或不定期地向有关金融机构通报,以促进金融机构加强管理,完善其内部预防职务犯罪的机制。

  四、共同积极开展预防职务犯罪对策研究

  对于出现的金融高级管理人员和其他从业人员职务犯罪的苗头性、倾向性问题,检察机关和金融机构可以发挥各自优势,组织各自专门人员,共同积极开展有针对性的调查分析。在调查研究中,除通过典型案例查找经验教训外,更应注意积极总结和推广各地检察机关、金融机构开展预防金融高级管理人员和其他从业人员职务犯罪方面有效做法和成功经验并以此为依据,研究切实可行的预防职务犯罪对策。金融机构在制定、出台有关规定、政策和改革措施时,要充分考虑预防职务犯罪的要求,必要时,可以请检察机关共同研究完善;检察机关在研究、提出有关涉及金融部门预防职务犯罪对策和措施时,也可以请金融机构进行论证或提出意见。

  五、共同推进检察建议的落实

  检察机关在查办金融高级管理人员和其他从业人员典型职务犯罪案件过程中,应向发案单位提出有关预防职务犯罪内容的检察建议。检察建议要有针对性和可操作性。检察建议在向发案单位提出时,应当同时抄送其上级领导机关。检察机关要加强对检察建议落实情况的检查和回访。发案单位对检察建议提出的要求认真整改落实,并将落实情况及时回复检察机关,其上级机构要对检察建议的落实加强督促指导。凡对因提出的检察建议未及时落实而导致严重后果的,应当严肃追究有关单位领导的相关责任。

  六、加强教育工作

  金融机构要充分认识金融高级管理人员和其他从业人员职务犯罪的危害性,与各地检察机关联手,积极开展预防职务犯罪教育工作,采取各种有效形式加强对金融高级管理人员和其他从业人员的思想政治教育、职业道德教育、法制教育、警示教育和廉政勤政教育,使他们树立正确的人生观、世界观和价值观,端正经营思想,增强拒腐防变的能力。

  各省级人民检察院和有关金融机构可以结合本地实际情况,根据本通知的精神,制定具体的实施办法。在执行本通知中遇到的重要情况和问题,要及时向各自的中央领导机关报告。

关于印发珠海市政府雇员试行办法的通知

广东省珠海市人民政府


关于印发珠海市政府雇员试行办法的通知



各区人民政府,经济功能区,市府直属各单位:

现将《珠海市政府雇员试行办法》印发给你们,请认真贯彻执行。

珠海市人民政府

二○○三年七月二日

珠海市政府雇员试行办法



为适应新形势下的人才竞争和我国加入世界贸易组织后政府工作对某些人才的特殊需要,结合我市实际,制定本办法。

第一条 政府雇员是根据行政机关工作中的特殊需要,从社会上雇用的法律、金融、经贸、外语、信息、高新技术等方面的专门人才。

第二条 政府雇员服务于某一行政机关或政府某项工作,占雇用单位的人员编制,不具有行政职务。

第三条 政府雇员的基本条件是:拥护党的领导,热爱祖国和人民,愿意为改革开放和现代化建设服务,遵守政府工作纪律和有关规章制度,能够完成政府雇用工作任务。

第四条 政府雇员的职别分为普通雇员和高级雇员。

普通雇员是指行政机关一般性技术工作需要的专门人才。必须具有本科以上学历和三年以上工作经历。

高级雇员是指行政机关高层次技术性工作需要的特殊高级专门人才。必须具有硕士或博士学位,或有高级专业技术职称,有较深的学术造诣,专业技术工作业绩突出,政府工作特别需要的稀缺人才。

第五条 雇用政府雇员按照下列程序进行:

(一)拟定计划。雇用单位根据工作需要拟定雇用计划,包括雇用理由、雇用人数、雇员的专业和条件、工作安排以及雇员的报酬费用等。雇用单位于每季度的第一个月底前上报政府雇员计划。

(二)审定计划。由市机构编制委员会审定雇用计划。

(三)招考方式。原则上每年的3月、6月、9月和12月各招考1次。政府雇员面向社会公开招聘,由市人事局和雇用单位共同进行考试或考核后确定;因保密需要不宜公开招考的职位或专业特殊难以形成竞争的职位,经市人事部门核准,可通过个别选考方式聘用。高级雇员须有政府主管领导和有关部门领导及有关专家参加面试考核确定。

(四)办理手续。由雇用单位与政府雇员签定《珠海市政府雇员合同书》,并由市人事局鉴证。

第六条 政府雇员的待遇实行年薪制。

年薪标准分为6档。普通雇员执行1—3档;高级雇员执行4—6档。政府雇员年薪标准列表如下:


档次
年薪
按月算

普通

雇员
1
44400
3700

2
50400
4200

3
57600
4800

高级

雇员
4
67200
5600

5
90000
7500

6
104400
8700



受雇人员可以与雇用单位面议具体年薪标准,以合同形式确定。

第七条 政府雇员年薪标准的确定原则是:

(一)受雇岗位以及工作任务的重要性、艰巨性、复杂性。

(二)受雇人员的学历、职称、工作经历及能力等。

(三)受雇岗位所需人才的社会工资标准。

第八条 雇用单位与政府雇员签订雇用合同,明确规定雇用期限、雇用期间双方的权利义务以及违反合同所应承担的责任。雇用合同的期限一般为1—3年,试用期为3个月。试用期合格的继续雇用,不合格的要及时解雇。

有些临时性工作,可以按照课题或者项目的需要签订短期雇用合同,试用期可相应缩短或不规定。

第九条 政府雇员受雇期间的工作表现,由雇用单位依据雇用合同进行考核。雇用合同期满前一个月,雇用单位根据工作需要提出续雇或解雇的意见,报市人事局。解除雇用关系的雇员,政府不负责安排工作。

第十条 政府雇员受雇期间原则上不得兼做其他工作。原有工作单位的,原则上应与原工作单位脱离工作关系,原单位不同意继续保留其职工身份的,其人事档案可由雇用单位委托市人才交流中心保管。

第十一条 雇员受雇期间,雇用单位根据有关法律法规的规定,负责为雇员办理社会保险,投保费用按照有关规定由雇用单位和雇员本人按比例支付。

雇用单位按照有关法律、法规和政策规定,保障政府雇员与公务员享有同等的休假、工伤、抚恤等福利待遇。除此之外,雇用单位不再为雇员提供其他福利待遇。

第十二条 雇员年薪和社会保险列入财政预算,市财政局根据市人事局提供的雇员人数和费用标准,按月发放雇员薪酬,并为雇员代扣代缴社会保险金、个人所得税及有关税费。

第十三条 我市党的工作部门、人大机关、政协机关、审判机关、检察机关和依照、参照国家公务员制度管理的事业单位可参照执行。

第十四条 本办法由市人事局负责解释。

第十五条 本办法自发布之日起试行。