热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

珠海市起重机械安全管理办法

作者:法律资料网 时间:2024-06-28 22:52:55  浏览:9284   来源:法律资料网
下载地址: 点击此处下载

珠海市起重机械安全管理办法

广东省珠海市人民政府


珠海市起重机械安全管理办法
珠海市人民政府


第一章 总则
第一条 为加强起重机械安全管理,保障起重机械的安全运行,根据国家、广东省有关劳动安全、监察的规定,结合本市实际情况,制定本办法。
第二条 本办法适用于本市(含县、区)所有设计、制造、改装、安装、维修和使用起重机构的单位。
第三条 起重机械的制造、安装(含改装、维修,下同)、使用和报废等由市劳动局实行国家安全监察。
第四条 本办法所称“起重机械”是指各类起重机、电动葫芦和各类电梯(包括客梯和手扶电梯、货梯、客货两用梯、杂物电梯、医用电梯等)。

第二章 起重机械的制造与安装
第五条 起重机械的设计、制造、安装必须符合国家和有关部颁标准及安全规定。
引进国外起重机械必须符合国家标准和规定。
第六条 在本市从事起重机械制造的企业必须持有国家建设部颁发的生产许可证。未取得生产许可证者必须经省劳动局安全认可后方能从事起重机械的制造。未取得生产许可证或未经省劳动局安全认可的企业,不得进行起重机械的制造。
第七条 接受起重机械安装工程的单位应持有国家建设部颁发的“安装许可证”或省级劳动部门签发的安全认可证。
外地来本市安装起重机械的单位,必须持国家建设部颁发的“安装许可证”或当地省级劳动部签发的安全监察机构认可的证书)到市劳动局办理注册登记手续。
第八条 已取得起重机械制造或安装(安全许可证)的单位,必须经市劳动局登记注册后,方可在市内设厂生产或承接安装业务,否则一律不准在市内制造或安装、维修、保养起重机械。
第九条 凡没有领取“安全认可证”或未经市劳动局登记备案而擅自在市内制造、安装、维修、保养起重机械者,由市劳动局进行查处。
各起重机械使用单位不得雇请没有“安装许可证”或“安全认可证”的单位或个人承担安装维修、保养起重机械,违者追究单位负责人的责任。

第三章 起重机械安装的申报、验收及年检
第十条 起重机械安装施工前,使用单位应会同安装单位填报《珠海市电梯安装申请表》或《珠海市起重机械安装申请表》,并向市劳动局递交下列凭证:
(一)安装许可证书或安全认可证书;
(二)参与施工安装的特种作业人员操作证;
(三)起重机械生产厂家的生产许可证、产品出厂合格证、安装调试说明书、使用维修说明书,电气原理图及其代号说明;
(四)电气敷线图、部件安装图以及电梯的机房布置图和进道设计图。
经市劳动局审核批准后,施工单位方可施工安装。
第十一条 起重机械安装后,使用单位和施工单位应先进行自检,然后呈报市劳动局,领取《起重机械检验申请单》,确定检验日期。
第十二条 市劳动局检验起重机械时,使用单位及安装单位应派人参加。检验合格的,由市劳动局发给《电梯使用合格证》或《起重机械使用合格证》。不合格的,则发出《限期整改指令书》,整改完毕后再进行复检。
第十三条 对未取得生产、安装许可证或安全认可证的单位制造、安装的起重机械,以及未经批准而擅自安装的起重机械,市劳动局一律不予验收,并根据实际情况按有关规定处理。
未经验收的在用起重机械,使用单位必须于本办法实施之日起三十日内到市劳动局办理登记和申报验收手续。未经市劳动局验收并领取起重机械使用合格证的起重机械,一律不准使用,违者按《广东省劳动安全卫生监察办法》的有关规定处理。
第十四条 在用起重机械每年必须进行一次定期检验。使用单位应在起重机械使用合格证期满前一个月内到市劳动局办理申请年检手续。
第十五条 经检验起重机械安装不合格的,在复检期限内复检二次仍不合格者,市劳动局有权指定安装单位整改,其费用由安装单位承担。
第十六条 起重机械主要部件因磨损或有严重缺陷危及安全的,市劳动局应注销其使用合格证,使用单位应立即了停止使用。
停止使用的起重机械经检修后重新启用前,必须经市劳动局复检,取得使用合格证后,方可重新启用。
经检定报废的起重机械不得继续使用,应迅速拆除并办理报废手续。
第十七条 使用简易电梯的单位,对在用的简易电梯要强化管理,限制使用,并逐步淘汰。本办法实施后,不得再报装简易电梯。

第四章 起重机械的使用和保养
第十八条 起重机构使用单位必须加强起重机械运行的安全管理工作,起重机械要有专人操作、管理,并要建立起重机械设备档案、安全操作规程。
第十九条 使用单位应定期对使用期间的起重机械进行检查、维护和保养。起重机械操作、维护、保养人员必须经过安全技术培训、考核,并取得《广东省特种作业人员操作证》后方能上岗作业。
第二十条 起重机械在使用过程中发生人身伤亡或重大运行事故,必须立即停止使用,并将事故情况及时报告市劳动局。

第五章 罚则
第二十一条 因起重机械制造、安装或使用单位的责任造成生命财产损失时,按有关规定处罚或追究该单位负责人和直接责任人的行政、刑事责任。
第二十二条 有下列行为之一的,由市劳动局给予处罚。
(一)新装、改装、异地安装起重机械的单位,不按规定申报、审批,或申报后未经批准即行施工,以及起重机械安装后未经市劳动局检验合格即投入使用的,除责令补办申报、审批、检验手续外,对使用单位处以该起重机械工程总概算百分之一的罚款,对安装或制造单位处以五千至
一万元的罚款;
(二)对违反在用起重机械进行安全检验的规定,无特殊原因未向市劳动局申报进行检验的使用单位罚款五百至二千元;
(三)起重机械安全防护设施达不到国家规定标准,接到《限期整改指令书》后,逾期不改的,除责令停用整改外,对等待、安装或使用单位罚款二千至一万元;
(四)对起重机械安全设施不维修、不保养,擅自停止使用或予以拆除的,市劳动局应责令使用单位立即改正,并罚款一千至五千元;
(五)从事起重机械制造、安装、维修、改装的单位,使用未经考核合格的工人上岗,允许无操作合格证的工人从事特种作业的,罚款五百至二千元。
第二十三条 市劳动局进行处罚时,应制作《罚款决定通知书》并发给被处罚单位。受罚单位必须在接到《通知书》后十五日内缴付,逾期不缴的,每天加罚罚款总额千分之五的滞纳金。
第二十四条 企业缴付的罚款,应从税后留利或自有资金(基金)中开支,不得列入生产成本。
事业单位缴付的罚款,在自有资金(基金)中开支,不得在事业费中列支。
第二十五条 罚款应使用市财政局统一印制的罚款票据,所罚款项全部上缴市财政。
第二十六条 对市劳动局的处罚不服的,可依法向市劳动局的上一级机关提出复议或向人民法院起拆。期满不起拆又不执行的,由市劳动局申请人民法院强制执行。
对市劳动局的处罚申请复议或提起诉讼的,不停止原处罚的执行。
第二十七条 市劳动局因具体行政为不当,给被处罚单位的合法权益造成损害的,市劳动局应负赔偿责任。

第六章 附则
第二十八条 本办法有关对起重机械安全认证、检验、审检的技术规范,由市劳动局依国家、广东省有关规定制定实施。
第二十九条 本办法自公布之日起实施,原《珠海市电梯安全管理实施办法》(珠劳护〔1989〕75号)同时废止。



1993年6月16日
下载地址: 点击此处下载

中国银行业监督管理委员会办公厅关于印发《商业银行数据中心监管指引》的通知

中国银行业监督管理委员会办公厅


中国银行业监督管理委员会办公厅关于印发《商业银行数据中心监管指引》的通知

银监办发[2010]114号


各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行,各省级农村信用联社:
  为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,加强灾难恢复管理,提高业务连续性水平,现将《商业银行数据中心监管指引》印发给你们,请遵照执行。
  请各银监局将本通知转发至辖内相关银行业金融机构。


中国银行业监督管理委员会办公厅
二0一0年四月二十日



  商业银行数据中心监管指引



第一章 总则


  第一条 为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,提高商业银行业务连续性水平,根据《中华人民共和国银行业监督管理法》及《中华人民共和国商业银行法》制定本指引。

  第二条 在中华人民共和国境内设立的国有商业银行、股份制商业银行、邮政储蓄银行、城市商业银行、省级农村信用联合社、外商独资银行、中外合资银行适用本指引。中国银行业监督管理委员会(以下简称中国银监会)监管的其他金融机构参照本指引执行。

  第三条 以下术语适用于本指引:
  (一)本指引所称数据中心包括生产中心和灾难备份中心(以下简称灾备中心)。
  (二)本指引所称生产中心是指商业银行对全行业务、客户和管理等重要信息进行集中存储、处理和维护,具备专用场所,为业务运营及管理提供信息科技支撑服务的组织。
  (三)本指引所称灾备中心是指商业银行为保障其业务连续性,在生产中心故障、停顿或瘫疾后,能够接替生产中心运行,具备专用场所,进行数据处理和支持重要业务持续运行的组织。
  (四)本指引所称灾备中心同城模式是指灾备中心与生产中心位于同一地理区域,一般距离数十公里,可防范火灾、建筑物破坏、电力或通信系统中断等事件。灾备中心异地模式是指灾备中心与生产中心处于不同地理区域,一般距离在数百公里以上,不会同时面临同类区域性灾难风险,如地震、台风和洪水等。
  (五)本指引所称重要信息系统是指支撑重要业务,其信息安全和服务质量关系公民、法人和组织的权益,或关系社会秩序、公共利益乃至国家安全的信息系统。包括面向客户、涉及账务处理且时效性要求较高的业务处理类、渠道类和涉及客户风险管理等业务的管理类信息系统,以及支撑系统运行的机房和网络等基础设施。

  第四条 《 信息安全技术信息系统灾难恢复规范》(GB/T20988-2007)中的条款通过本指引的引用而成为本指引的条款。

第二章 设立与变更


  第五条 商业银行应于取得金融许可证后两年内,设立生产中心;生产中心设立后两年内,设立灾备中心。

  第六条 商业银行数据中心应配置满足业务运营与管理要求的场地、基础设施、网络、信息系统和人员,并具备支持业务不间断服务的能力。

  第七条 总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,及省级农村信用联合社应设立异地模式灾备中心,重要信息系统灾难恢复能力应达到《 信息安全技术信息系统灾难恢复规范》 中定义的灾难恢复等级第5级(含)以上;其他法人商业银行应设立同城模式灾备中心并实现数据异地备份,重要信息系统灾难恢复能力应达到《信息安全技术信息系统灾难恢复规范》中定义的灾难恢复等级第4级(含)以上。

  第八条 商业银行应就数据中心设立,数据中心服务范围、服务职能和场所变更,以及其他对数据中心持续运行具有较大影响的重大变更事项向中国银监会或其派出机构报告。

  第九条 商业银行应在数据中心规划筹建阶段,以及在数据中心正式运营前至少20个工作日,向中国银监会或其派出机构报告。

  第十条 商业银行变更数据中心场所时应至少提前2个月,其他重大变更应至少提前10个工作日向中国银监会或其派出机构报告。

第三章 风险管理


  第十一条 商业银行信息科技风险管理部门应制定数据中心风险管理策略、风险识别和评估流程,定期开展风险评估工作,对风险进行分级管理,持续监督风险管理状况,及时预警,将风险控制在可接受水平。

  第十二条 商业银行信息科技部门应指导、监督和协调数据中心明确信息系统运营维护管理策略,建立运营维护管理制度、标准和流程,落实信息科技风险管理措施。

  第十三条 商业银行数据中心应建立健全各项管理与内控制度,从技术和管理等方面实施风险控制措施。

  第十四条 商业银行数据中心应设立专门管理岗位,监督、检查数据中心各项规范、制度、标准和流程的执行情况以及风险管理状况。

  第十五条 商业银行应根据业务影响分析所识别出风险的可能性和损失程度,决定是否购买商业保险以应对不同类型的灾难,并定期检查其保险策略及范围。投保资产清单应保存于安全场所,以便索赔时使用。

  第十六条 商业银行内部审计部门应至少每三年进行一次数据中心内部审计。

  第十七条 商业银行在采取有效信息安全控制措施的前提下,可聘请合格的外部审计机构定期对数据中心进行审计。第十八条商业银行数据中心应根据内、外部审计意见,及时制定整改计划并实施整改。

第四章 运行环境管理


  第十九条 商业银行进行数据中心选址时,应进行全面的风险评估,综合考虑地理位置、环境、设施等各种因素对数据中心安全运营的潜在影响,规避选址不当风险,避免数据中心选址过度集中。

  第二十条 数据中心选址应满足但不限于以下要求:
  (一)生产中心与灾备中心的场所应保持合理距离,避免同时遭受同类风险。
  (二)应选址于电力供给可靠,交通、通信便捷地区;远离水灾和火灾隐患区域;远离易燃、易爆场所等危险区域;远离强振源和强噪声源,避开强电磁场干扰;应避免选址于地震、地质灾害高发区域。

  第二十一条 数据中心基础设施建设应以满足重要信息系统运行高可用性和高可靠性要求、保障业务连续性为目标,应满足但不限于以下要求:
  (一)建筑物结构,如层高、承重、抗震等,应满足专用机房建设要求。
  (二)应根据使用要求划分功能区域,各功能区域原则上相对独立。
  (三)应配备不间断电源、应急发电设施等以满足信息技术设备连续运行的要求。
  (四)通信线路、供电、机房专用空调等基础设施应具备冗余能力,进行冗余配置,消除单点隐患。
  (五)机房区域应采用气体消防和自动消防预警系统,内部通道设置、装饰材料等应满足消防要求,并通过消防验收。
  (六)应采取防雷接地、防磁、防水、防盗、防鼠虫害等保护措施。
  (七)应采用环保节能技术,降低能耗,提高效率。

  第二十二条 数据中心安防与基础设施保障应满足但不限于以下要求:
  (一)各功能区域应根据使用功能划分安全控制级别,不同级别区域采用独立的出入控制设备,并集中监控,各区域出入口及重要位置应采用视频监控,监控记录保存时间应满足亭件分析、监督审计的需要。
  (二)应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行7x24小时实时监测,监测记录保存时间应满足故障诊断、事后审计的需要。
  (三)每年至少开展一次针对基础设施的安全评估,对基础设施的可用性和可靠性、运维管理流程以及人员的安全意识等方面进行检查,及时发现安全隐患并落实整改。

  第二十三条 数据中心应来用两家或多家通信运营商线路互为备份。互为备份的通信线路不得经过同一路由节点。

第五章 运营维护管理


  第二十四条 商业银行应建立满足业务发展要求的数据中心运营维护管理体系,根据业务需求定义运营维护服务内容,制定服务标准和评价方法,建立运营维护管理持续改进机制。

  第二十五条 数据中心应建立满足信息科技服务要求的运营管理组织架构。设立生产调度、信.息安全、操作运行维护、质量合规管理等职能相关的部门或岗位,明确岗位和职责,配备专职人员,提供岗位专业技能培训,确保关键岗位职责分离,通过职责分工和岗位制约降低数据中心操作风险。

  第二十六条 数据中心应建立信息科技运行维护服务管理流程,提高整体运行效率和服务水平,包括:
  (一)应建立事件和问题管理机制。明确亭件管理流程,定义事件类别、事件分级响应要求和事件升级、上报规则,及时受理、响应、审批和交付服务请求,保障生产服务质量,尽可能降低对业务影响;建立服务台负责受理、跟踪、解答各类运营问题;建立问题根源分析及跟踪解决机制,查明运营事件产生的根本原因,避免事件再次发生。
  (二)应建立变更管理流程,减少或防止变更对信息科技服务的影响。根据变更对业务影响大小进行变更分级,对变更影响、变更风险、资源需求和变更批准进行控制和管理;变更方案应包括应急及回退措施,并经过充分测试和验证;建立变更管理联动机制,当生产中心发生变更时,应同步分析灾备系统变更需求并进行相应的变更,评估灾备恢复的有效性;应尽量减少紧急变更。
  (三)应建立配置管理流程,统一管理、及时更新数据中心基础设施和重要信息系统配置信息,支持变更风险评估、变更实施、故障事件排查、问题根源分析等服务管理流程。
  (四)应对重要信息系统和通信网络的容量和性能需求进行前瞻性规划,分析、调整和优化容量和性能,满足业务发展要求。
  (五)应统一调度各项运维任务,协调和解决各项运维任务冲突,妥善记录和保存运维任务调度过程。
  (六)应制定验收交接标准及流程,规范重要信息系统投产验收管理。加强版本控制,防范因软件版本、操作文档等不一致产生的风险。
  (七)应根据商业银行总体风险控制策略及应急管理要求,从基础设施、网络、信息系统等不同方面分别制定应急预案,并及时修订应急预案,定期进行演练,保证其有效性。
  (八)应集中监控重要信息系统和通信网络运行状态。采用监控管理工具,实时监控重要信息系统和通信网络的运行状况,通过监测、采集、分析和调优,提升生产系统运行的可靠性、稳定性和可用性。监控记录应满足故障定位、诊断及事后审计等要求。

  第二十七条 数据中心应建立信息安全管理规范,保证重要信息的机密性、完整性和可用性,包括:
  (一)应设立专门的信息安全管理部门或岗位,制定安全管理制度和实施计划,定期对信息安全策略、制度和流程的执行情况进行检查和报告。
  (二)应建立和落实人员安全管理制度,明确信息安全管理职责;通过安全教育与培训,提高人员的安全意识和技能;建立重要岗位人员备份制度和监督制约机制。
  (三)应加强信息资产管理,识别信息资产并建立责任制,根据信息资产重要性实施分类控制和分级保护,防范信息资产生成、使用和处置过程中的风险。
  (四)应建立和落实物理环境安全管理制度,明确安全区域、规范区域访问管理,减少未授权访问所造成的风险。
  (五)应建立操作安全管理制度,制定操作规程文档,规范信息系统监控、日常维护和批处理操作等过程。
  (六)应建立数据安全管理制度,规范数据的产生、获取、存储、传输、分发、备份、恢复和清理的管理,以及存储介质的台帐、转储、抽检、报废和销毁的管理,保证数据的保密、真实、完整和可用。
  (七)应建立网络通信与访问安全策略,隔离不同网络功能区域,采取与其安全级别对应的预防、监测等控制措施,防范对网络的未授权访问,保证网络通信安全。
  (八)应建立基础设施和重要信息的授权访问机制,制定访问控制流程,保留访问记录,防止未授权访问。

第六章 灾难恢复管理


  第二十八条 商业银行应将灾难恢复管理纳入业务连续性管理框架,建立灾难恢复管理组织架构,明确灾难恢复管理机制和流程。

  第二十九条 商业银行应统筹规划灾难恢复工作,定期进行风险评估和业务影响分析,确定灾难恢复目标和恢复等级,明确灾难恢复策略、预案并及时更新。

  第三十条 商业银行灾难恢复预案应包括但不限于以下内容:灾难恢复指挥小组和工作小组人员组成及联系方式、汇报路线和沟通协调机制、灾难恢复资源分配、基础设施与信息系统的恢复优先次序、灾难恢复与回切流程及时效性要求、对外沟通机制、最终用户操作指导及第三方技术支持和应急响应服务等内容。

  第三十一条 商业银行应为灾难恢复提供充分的资源保障,包括基础设施、网络通信、运维及技术支持人力资源、技术培训等。

  第三十二条 商业银行应建立与服务提供商、电力部门、公安部门、当地政府和新闻媒体等单位的外部协作机制,保证灾难恢复时能及时获取外部支持。

  第三十三条 商业银行应建立灾难恢复有效性测试验证机制,测试验证应定期或在重大变更后进行,内容应包含业务功能的恢复验证。

  第三十四条 商业银行应每年至少进行一次重要信息系统专项灾备切换演练,每三年至少进行一次重要信息系统全面灾备切换演练,以真实业务接管为目标,验证灾备系统有效接管生产系统及安全回切的能力。

  第三十五条 商业银行进行全面灾备切换和真实业务接管演练前应向中国银监会或其派出机构报告,并在演练结束后报送演练总结。

  第三十六条 商业银行因灾难亭件启动灾难恢复或将灾备中心回切至生产中心后,应及时向中国银监会或其派出机构报告,报告内容包括但不限于:灾难亭件发生时间、影响范围和程度,亭件起因、应急处置措施、灾难恢复实施情况和结果、回切方案。

第七章 外包管理


  第三十七条 商业银行董事会对外包负最终管理责任,应推动和完善外包风险管理体系建设,确保商业银行有效应对外包风险。

  第三十八条 商业银行应根据信.息科技战略规划制定数据中心外包策略;应制定数据中心服务外包管理制度、流程,建立全面的风险控制机制。

  第三十九条 商业银行应确定外包服务所涉及的信息资产的关键性和敏感程度,审慎确定数据中心外包服务范围。

  第四十条 商业银行应充分识别、分析、评估数据中心外包风险,包括信息安全风险、服务中断风险、系统失控风险以及声誉风险、战略风险等,形成风险评估报告并报董事会和高管层审核。

  第四十一条 实施数据中心服务外包时,商业银行的管理责任不得外包。

  第四十二条 数据中心服务外包一般包括:
  (一)基础设施类:外包服务商向商业银行提供数据中心机房、配套设施或运行设备的服务。
  (二)运营维护类:外包服务商向商业银行提供数据中心信息系统或墓础设施的日常运行、维护等服务。

  第四十三条 商业银行在选择数据中心外包服务商时,应充分审查、评估外包服务商的资质、专业能力和服务方案,对外包服务商进行风险评估,考查其服务能力是否足以承担相应的贵任。评估包括:外包服务商的企业信誉及财务德定性,外包服务商的信息安全和信息科技服务管理体系,银行业服务经验等。提供数据中心基础设施外包服务的服务商,其运行环境应符合商业银行要求,并具有完备的安全管理规范。

  第四十四条 商业银行应与数据中心外包服务商签订书面合同,在合同中明确重要亭项,包括但不限于双方的权利和义务、外包服务水平、服务的可靠性、服务的可用性、信息安全控制、服务持续性计划、审计、合规性要求、违约赔偿等。

  第四十五条 商业银行应要求外包服务商购买商业保险以保证其有足够的赔偿能力,并告知保险覆盖范围。

  第四十六条 商业银行应加强对数据中心外包服务活动的安全管理,包括但不限于:
  (一)商业银行应将数据中心外包服务安全管理纳入数据中心的整体安全策略,保障业务、管理和客户敏感数据信息安全。
  (二)商业银行应按照“必需知道”和“最小授权”原则,严格控制外包服务商信息访问的权限,要求外包服务商不得对外泄露所接触的商业银行信息。
  (三)商业银行应要求外包服务商保留操作痕迹、记录完整的日志,相关内容和保存期限应满足事件分析、安全取证、独立审计和监督检查需要。
  (四)商业银行应要求外包服务商遵守商业银行有关信息科技风险管理制度和流程。
  (五)商业银行应要求外包服务商每年至少开展一次信息安全风险评估并提交评估报告。
  (六)商业银行应要求外包服务商聘请外部机构定期对其进行安全审计并提交审计报告,督促其及时整改发现的问题。

  第四十七条 商业银行应禁止外包服务商转包并严格控制分包,保证外包服务水平。

  第四十八条 商业银行应制定数据中心外包服务应急计划,制订供应商替换方案,以应对外包服务商破产、不可抗力或其它潜在问题导致服务中断或服务水平下降的情形,支持数据中心连续、可靠运行。

  第四十九条 商业银行应建立外包服务考核、评价机制,定期对外包服务活动和外包服务商的服务能力进行审核和评估,确保获得持续、稳定的外包服务。

  第五十条 商业银行在实施数据中心整体服务外包以及涉及影响业务、管理和客户敏感数据信息安全的外包前,应向中国银监会或其派出机构报告。

  第五十一条 商业银行应在外包服务协议条款中明确商业银行和监管机构有权对协议范围内的服务活动进行监督检查,包括外包商的服务职能、责任、系统和设施等内容。

第八章 监督管理


  第五十二条 中国银监会及其派出机构可依法对商业银行的数据中心实施非现场监管及现场检查。现场检查原则上每三年一次。

  第五十三条 针对商业银行数据中心设立、变更、运营过程存在的风险,中国银监会或其派出机构可向商业银行提示风险并提出整改意见。商业银行应及时整改并反馈结果。

第九章 附则


  第五十四条 本指引由中国银监会负责解释、修订。

  第五十五条 本指引自公布之日起执行。

  附件:《 商业银行数据中心监管指引》 报告材料目录和格式要求

  附件:

  《 商业银行数据中心监管指引》 报告材料目录和格式要求



  一、数据中心规划报告材料目录
  (一)数据中心建设规划报告,包括:
  1 .立项报告和可行性分析报告,包括建设背景、建设目标、风险评估、效益分析、成本投入等。
  2 .基础设施规划方案,包括选址、建筑物结构、功能区域划分、监控、防雷接地及消防等配套设施、机房等级等。
  3 .信息系统建设规划方案,包括功能与技术方案规划、人员配置计划、系统服务的区域和业务范围等。灾备中心还需提供灾难恢复目标、灾难恢复等级、灾备技术方案规划及风险评佑报告等。
  (二)区域环境及基础设施风险评估说明,包括风险识别,风险分析和风险控制策略等。
  (三)建设及运营模式说明,包括技术支持及运行维护体系等。如采用外包,需提供外包的服务内容和外包风险评估报告;
  (四)组织架构规划。包括拟设立的部门与岗位职责、计划采用的人员数量等。
  (五)建设及投入运营的时间进度计划和财务预算(基础设施建设和运维管理费用等)。
  (六)中国银监会或其派出机构要求提供的其它文件和资料。

  二、数据中心设立报告材料目录
  (一)由商业银行法定代表人签署的数据中心投产审批文件,包括数据中心上线申请,数据中心上线审批报告等。
  (二)基础设施情况,包括地址、建筑物结构、功能区域划分、监控、防雷接地及消防等配套设施验收报告、机房及附属设施验收报告等。
  (三)信息系统情况,包括系统架构、系统名称、系统服务的区域和业务范围、数据备份方案、灾备技术方案等。
  (四)运营模式说明,包括技术支持及运行维护体系等。如采用外包需说明主要外包管理情况,包括主要外包项目名称、外包内容(业务类型及范围等)、外包商基本情况、外包合同(包括安全保密条款、知识产权保护条款)、外包服务水平协议和外包风险评估报告等。
  (五)组织架构,包括部门设置与岗位职责、人员配备、主要负责人名单等。
  (六)管理制度和规范清单及相关说明,包括运行管理流程、安全管理制度、应急管理制度和规范(含应急恢复策略、信息系统备份和恢复方案、应急管理流程及预案、应急演练及培训计划等)、灾难恢复预案。
  (七)中国银监会或其派出机构要求提供的其它文件和资料。

  三、数据中心重大变更报告材料目录
  (一)变更说明,包括变更原因、目的、内容、时间和影响范围等。
  (二)变更方案,包括变更准备、变更计划和步骤、变更应急和回退措施。
  (三)风险评估报告,包括风险分析,控制措施、变更有效性评估。
  (四)中国银监会或其派出机构要求提供的其它文件和资料。

  四、报告材料格式要求
  数据中心规划、设立及重大变更报告材料应向中国银监会或其派出机构报送纸质材料和电子文档。



浅析当前检察机关查办职务犯罪案件质量低的
成因及解决对策

肖景炎 张玉玲

近年来,一些检察机关查办的职务犯罪案件质量不高,存在着“立不准、诉不出、判不了”等现象,其直接表现为“两高一低”,即不诉率高、撤案率高、而起诉率低,尽管这种现象引起了检察机关有关部门的重视,并正在采取有力措施加以解决,但效果仍不十分明显。笔者认为,目前检察机关要解决好查办的职务犯罪案件质量低的问题,应从以下方面着手:
一、 认真分析职务犯罪案件质量低的表现形式
从近年来的办案实践看,检察机关查办的贪污贿赂、渎职侵权等职务犯罪案件质量较低,主要表现有三种形式:(1)、从案件本身的性质上看,案值不大,涉嫌贪污贿赂犯罪的数额较小。出现了平常所说的“踩线案件”,如贪污数额5000元,受贿数额8000元等,对这类案件,如果有一笔犯罪数额的证据不够扎实,一旦发生翻证,就会导致案件的流产;(2)、从检察机关对案件的侦查情况来看,采取的措施不力,造成案件突破难。出现了所谓的“弹性案件” 、“疲软案件”,这类职务犯罪案件一般侦查过程中所采取强制措施不力、案件一时难以突破,造成侦查周期较长。在侦查终结后,对案件处理上结果出现了所谓的“放纵案件”, “下台阶案件”。这些案件都经不起公诉部门的审查和开庭质证,结果案件证据流失,无法结案,形成进退两难的局面,最后检察机关只能作出勉强处理,给自已找台阶下。(3)、从检察机关的办案效果上看,职务犯罪嫌疑人具有相当的反侦查能力,查案难度大。由于侦查对象的身份和地位具有特殊性,一旦立案,必然会在当地引起一定的反响,迫使检察机关前期的侦查工作必须进行得轰轰烈烈,这和后期侦查的草草收兵形成了明显的反差,严肃的执法活动形成了整个侦查办案期间的“大起大落”,甚至个别案件由于对犯罪嫌疑人未适时采取强制措施,不仅给犯罪嫌疑人串供、翻供提供了机会,而且在人民群众中留下检察机关“执法不严”的不好印象,在一定程度上又影响了人民群众对检察机关的信任和支持。
二、 查找职务犯罪案件质量低的主要成因
检察机关侦查的职务犯罪案件质量不高,总体上来看,主要原因在于检察机关不能严格执法。但进行深层次地剖析,既有主观上存在执法不严的因素,也客观上存在的“地方保护”原因。如客观上表现为一些当地领导层中存在的“行政干预”,甚至于还有个人之间的“利害关系”等,但笔者认为类似上述的客观因素并非主要原因,而检察机关执法过程中自身存在的原因是主要的,概括起来主要有四个方面的问题:
1、 存在着重数量,轻质量的问题。由于近年来,各级检察机关都把检察业务作为中心工作来抓,因此查办职务犯罪案件也就自然成了检察业务工作中的重中之重,于是有些检察院便把“立案数量”作为工作标准之一,有的直接或变相地规定了“办案指标”,甚至对完不成指标的单位实行“一票否决”。这样,无形中就给办案人员施加了压力,从而产生了“紧迫感”。在办案过程中,为了完成任务数就搞一些凑数案子。这就给以后案件的审查起诉工作埋下隐患,最后又不得不为处理这类案件找台阶下。
2、 存在着重初查,轻侦查的问题。从办案的程序上看,初查是立案前的调查,从严格意义上看,它并不算是正式进入法律程序,只是为立案侦查做好有关方面的准备。在办案实践中,初查工作,尤其是秘密初查对突破案件确实具有举足轻重的作用,但要全面地固定证据或深挖犯罪还要靠侦查来进行。但在查办具有案件过程中,一些办案人员往往不能正确地把据这一点,主观上存在着重视初查,轻视侦查的思想,认为只要初查一结束,就等于案件告破。心中自然就有松一口气的想法,因而自觉不自觉地产生了盲目乐观,沾沾自喜,认为案件侦查工作已大功告成,其结果是长时间的搁置,形成了侦查不到位,证据不能及时固定,以至于给职务犯罪嫌疑人提供了喘息的机会,也为其进行反侦查创造了条件。许多后来“流产”涉嫌职务案件,当初就是基于上述原因。从办案目的看,初查是为立案创造条件,而侦查是为移送审查起诉创造条件,两者要求的严格程度不同。因此,一旦案件进入侦查阶段,稍有懈怠或动作迟缓,就会使一些处于不稳定状态的关键性证据随时都有流失的可能。所以,初查具有很大的局限性,而侦查过程中对一些强制措施、侦查技巧等技术手段的充分运用,对提高职务犯罪案件质量具有决定性的作用。
3、 存在着重口供,轻证据的问题。从基层检察机关近年来查办涉嫌职务犯罪案件的实际情况上不难看出,一些办案人员在具体侦查工作中还缺少证据意识,总是习惯于先拿下口供的作法,认为只要将犯罪嫌疑人的口供突破了,就意味着案件成功告破。而职务犯罪嫌疑人往往正是抓住了某些办案人员的这一弱点,采取“先守后攻”的办法进行反侦查活动。侦查阶段,涉嫌职务犯罪的嫌疑人为对付侦查人员的侦查,往往采取以下办法:一方面承认其部分犯罪事实,麻痹侦查人员,先稳住阵脚,目的是避重就轻,避免侦查人员的进一步深挖;另一方面嫌疑人又把希望寄托于审查起诉或审判阶段,伺机准备翻供,在公诉或开庭质证时,往往会出现一些出人意料的“新情况”,使得办案人员始料不及。因此,重证据而不轻信口供,应当成为检察机关侦查人员在办案中始终把握的一项原则,不要一拿下口供,就沾沾自喜,而是要十分注重和及时固定一些关键性的证据,注意对间接证据的收取,形成完整的证据链条,真正把案件办成“铁案”。
4、 存在着重分工,轻协作的问题。检察机关对查办涉嫌职务犯罪案件实行的是侦查、起诉分设制度,强化了内部的监督和制约机制,这无疑是一条成功的工作经验。但是,这种工作机制往往会使办案人员在查案中重视分工而轻视协作,从而为侦查办案带来的一些问题:如在办理职务犯罪案件中,由于侦查部门和审查起诉部门对案件的适用法律、证据固定的出发点和看问题的角度不同,往往会出现工作分歧。
三、 提高职务犯罪案件质量应采取的对策
检察机关提高职务犯罪案件质量,必须改革办案的考评标准,将“三率”即“立案率、起诉率、判决率”作为考评自侦部门工作的重要依据。在此基础上,还要对三个环节进行重点把握:
首先,在侦查环节上围绕证据搞侦查,解决“立案难”,确保“立得准”。职务犯罪案件中,犯罪嫌疑人一般具有智商高、反侦查能力强、突破难的特点。办案人员在查处此类案件时,应围绕证据搞侦查。办案中,应注重在侦查艺术上下功夫,采取巧用谋略、外围取证、重点突破法。对举报材料中线索模糊的,一般采用秘密、快速侦查、了解知情人,在不惊动被举报人的情况下,获取外围证据。
其次,在起诉环节上应加强侦查与公诉部门的配合,详审细查固定证据,解决“起诉难”,确保“诉得出”。审查各种证据,使之形成证据锁链是出庭胜诉的关键。对于凡是案件移送审查起诉后,均应坚持侦查部门与公诉部门进行配合,在审查案件证据时,两部门的案件承办人均应坚持审查证据与证据之间的关连性,使之形成链条,互相应证。对贪污案件,尤其是窝案,涉案人员多、犯罪数额大、帐目复杂,需要做到帐证之间、帐帐之间、帐表之间相互对应,帐据与供述相一致,书证与人证相吻合,被告人供述、辩解与其他证人证言相统一,才能堵塞其翻供的退路。
再次,在公诉环节应树立一盘棋的思想,共同应对“判决难”的问题,确保案件能“判得了”。对重大、疑难案件引入适时介入侦查机制,解决自侦案件立案难的问题。如在侦查环节,根据案件的复杂、难易程度,坚持起诉部门适时派主诉检察官介入侦查活动,从庭审对证据的要求引导侦查人员调查取证,收集固定证据,做到立案环节早勾通,侦查环节慎行动,及时将证据的疑点排除,提高立案成功率。一是实行侦诉换位思考机制,解决职务犯罪案件存在的起诉难问题。证据是公诉的关键。整个检察机关应树立证据意识和侦查为公诉服务的观念,实行侦查、起诉换位思考机制,组织侦诉部门开展换位诉辩对抗赛活动,以彼此体验各自职责的异同,实现对证据要求的勾通,形成靠证据取胜的共识。二是坚持检察长跟庭考察制度,解决公诉人对胜诉信心不足的问题。对出庭支持公诉的职务犯罪案件,应坚持由检察长进行跟庭考察,并组织侦查、起诉部门有关干警旁听观模,在庭审中,检察长一方面可以根据被告人辩解和辩护人的辩护,发现翻供、翻证苗的头,及时提醒公诉人注意,另一方面也可以使旁听干警从中了解法官对庭审证据要求的最新动态,以便指导今后的侦查工作。三是实行技术部门协助出庭制度,用科技手段,证实犯罪,解决职务犯罪案件“判决难”的问题。依靠科技手段在庭审中证实犯罪往往能达到出奇制胜的效果。对复杂、技术含量高的职务犯罪案件检察机关要做到派技术鉴定人员出庭作证,依靠展示技术鉴定的证明效力,证实犯罪。



版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1