您的位置: 首页 » 法律资料网 » 法律论文 »

学术权力的规范化应当遵循权力哲学的一般规律/高一飞

作者:法律资料网 时间:2024-06-02 05:26:07  浏览:8435   来源:法律资料网
下载地址: 点击此处下载
学术权力的规范化应当遵循权力哲学的一般规律

高一飞



我在这里所谈的学术权力不是指国家进行科技、教育的行政管理权而是指不具备行政权力的机构和个人所具有的不属于国家行政权力的学术评价、管理的权力。因为国家对科技与教育的管理权是属于政府权力,它属于行政行为,是行政法研究的范围。我们这里所谈学术生产权力的范围包括:学术单位内部就学术资源分配的决定权、学术评价权。学术权力的机构包括学位委员会、学术委员会、职称评审委员会、各教学科研机构的重点学科、研究基地、教研室。掌握学术权力的人员包括上述机构的负责人及其成员。

我们一般谈到需要控制的权力往往指政治权力,如政府权力、司法权力等,政治权力容易受人关注,所以形成了一套自卢梭、洛克、孟德斯鸠以来不断探索并走向成熟的权力监督与控制理论,形成了存在于各国的不同模式的民主制度。但是,学术权力由于其自身要求宽松自由的性质,以及牵涉的人员数量较少,而且远离普通人的生活,其控制往往被人们忽视。

但问题是,在当今中国,学术权力的行使,牵涉到国家对学术进行的投资的合理使用;也牵涉到以政府行为对学术界从事学术的人员的评价、资助、奖励、提拔。从某种意义上说,中国的学术管理具有计划经济的特点,学术资源的分配从经济意义上来说,是一种国有资本的分配。另外,一个人的学术地位又能在很大的程度上决定一个人的政治地位、经济地位和社会地位,因而学术资源又是一种政治资源、经济资源。因而在中国,学术问题与国家对社会资源的分配有关,这种分配是否公平,是社会公平、文明与否的重要标志。

学术权力本身虽然不是行政权力,但是它是国家行使行政权力的基础,与国家权力紧密相联。如对公民授予毕业证书是教育行政机关的行政行为,但它须以答辩委员会这一非行政机构的学术结论为基础;各省级人事部门确定学术带头人、享受政府特殊津贴的人员的行为是行政行为,但是它要以各教学科研单位学术委员会的评价为基础;政府对科研项目的资助和奖励是政府的行政行为,但是它要以政府所聘请的专家委员会的评审为基础;政府授予学术职务、学术职称的行为是行政行为,但它要以非政府的学术机构的评审基础。

现在的问题是,政治权力有宪法、行政法规加以规范,因为其敏感性,也有党的领导和全社会的监督,但是对学术权力却缺少一套有效的制约与监督机制。学术权力不能公正行使,主要表现在以下几个方面:一是学术职务的终身职,二是各学术机构的产生没有经过民主选举,由行政机构任命,三是学术权力行为的程序没有合理的标准,往往由行政机构制定,而不是学术机构根据学术的自身规律制定,四是学术权力与行政权力不分,五是学术权力行为无责任。学术权力也同样应验了权力哲学的规律:没有制约的权力必然走向腐败。

学术权力腐败的具体表现是形成了学术霸权和学术滥权。少数掌握学术权力的人垄断了大量的学术资源,以权谋取个人和小集团的利益。有的学术权威占有了自己不可能完成的大量科研项目和科研经费,然后以恩赐者姿态在自己的小圈子里进行分配;有的学术带头人几乎控制了一个小单位所有人的学术命运,把学术职务职称控制在自己人的手里;有的身兼二任的人利用自己的行政领导的优势地位分配学术职务和学术经费。于是学术科研机构这个这常人看来的清静之地比任何地方都不平静:争权夺利,尔虞我诈,大打出手。君不见,每到申报博士点或科研项目时,有关单位领导满天飞拜访评委;学术本来是非常私人化的事情,但古代的私人书院在今天是没有地位的,因为它没有政府项目。现在各地不是以争取项目作为衡量学术水平和评定职称的依据吗?最关键的是,因为没有游戏规则,没有是非可以判断,往往老老实实做学问者,成了牺牲品,善于投机钻营者成了学术的受益人。上海大学法学院院长潘国和是一个没有受过法学教育的中学化学教师,四十多岁改行进入法学界,短短十年,居然出版“专著近10本,论文一大批……著述的文字有113万”,而且治学横跨了法学几大领域。他刑事方面也搞,金融证券也研究,又是国际法学专家,国际关系博士。后来终因剽窃东窗事发(《南方周末》99.11.5.)而离开了学术界。

要改变学术权力的无序状态,最终应当从学术作为权力的内在规律入手。企业的经济管理权力的规范运行应当是可资借鉴的模式,因为经济管理权力也是一种独立于政治权力的权力类型。政企要分开,行政与学术也要分开,因此,要尽量避免审批学术、等级学术,学术权力的规范化首先要使学术权力独立于其他权力,就象投资大学的人不能直接干预大学的学术评价;企业的老板不能鉴定自己的产品。在进行学术评判时应当遵循裁判权如司法权力的一般规律:自己不能当自己的裁判,也不能当自己利害关系人的裁判;裁判者本人不能分享裁判结果带来的利益;裁判独立,裁判者不得受到不当干涉和利诱;因为学术标准和司法中事实认定标准一样,在一定数量前提下,只能对其实质内容进行自由心证,因而要特别重视学术评价的形式正义或程序正义。

我们看到,违反政治权力的游戏规则轻者丢官,重者锒铛入狱;违反经济权力游戏规则者轻者罚款,重者构成经济犯罪(企业管理也不是政府行为,但经理人员经营同类营业者可以构成违法或者犯罪)。那么,对学术权力当然好可以进行规范,只要我们按照权力哲学的一般规律,形成自律与他律相结合的机制,学术无序的状态一定会有所改善。(作者为西南政法大学副教授 、法学博士)

2005.3.3于美国丹佛大学


下载地址: 点击此处下载

浙江省水资源费征收管理办法

浙江省人民政府


浙江省水资源费征收管理办法

省政府令第236号


  《浙江省水资源费征收管理办法》已经省人民政府第102次常务会议审议通过,现予公布,自2007年10月1日起施行。

省长 吕祖善

二○○七年八月二十二日

  

浙江省水资源费征收管理办法

  

  第一条为了加强和规范水资源费的征收、使用和管理,促进水资源的节约、合理利用和保护,根据《中华人民共和国水法》、《取水许可和水资源费征收管理条例》、《浙江省水资源管理条例》等法律、法规的规定,结合本省实际,制定本办法。

  第二条本省行政区域内水资源费的征收、使用和管理,适用本办法。

  第三条水行政主管部门、财政部门和价格主管部门按照职责分工,负责水资源费的征收、使用、管理和监督。

  第四条直接从江河、湖泊、地下或者水工程拦蓄的水域内取水以及利用水资源发电(含抽水蓄能发电,下同)的单位或者个人(以下统称取水者),应当缴纳水资源费。

  第五条下列取水不需要缴纳水资源费:

  (一)农村集体经济组织及其成员使用本集体经济组织的水塘、水库中的水;

  (二)家庭生活和零星散养、圈养畜禽饮用取用少量地表水;

  (三)在城乡供水管网未覆盖的区域,因家庭生活需要取用地下水;

  (四)法律、法规规定的其他不需要办理许可的取水。

  第六条利用水资源发电按照发电量计征水资源费。其他取水按照取水口实际取水量计征水资源费。

  第七条水资源费的征收标准由省价格主管部门会同省财政部门、水行政主管部门制订,报省人民政府批准,并报国务院价格主管部门、财政部门和水行政主管部门备案。

  第八条制定水资源费征收标准,应当遵循下列原则:

  (一)促进水资源的节约、合理利用和保护;

  (二)与本省水资源条件和经济社会发展水平相适应;

  (三)统筹地表水和地下水的合理开发利用,防止地下水过量开采;

  (四)充分考虑不同产业、行业的差别及经济核算。

  第九条从江河、湖泊、地下或者供水工程中取水从事农业生产,取水量在农业生产用水限额内的,不缴纳水资源费;取水量超过农业生产用水限额的,超过部分的取水由取水者缴纳水资源费。

  农业生产用水限额由省水行政主管部门会同省农业行政主管部门等有关部门制订,报省人民政府批准。

  第十条农业生产取水的水资源费征收标准应当根据有利于农村经济发展和促进农业节约用水相结合的要求制定。农业生产取水的水资源费征收标准应当低于其他取水的水资源费征收标准,粮食作物的水资源费征收标准应当低于经济作物的水资源费征收标准。

  第十一条取水者必须在取水口安装符合国家规定的取水计量设施,并确保计量设施的正常运行。

  未安装计量设施或者损坏、失效的计量设施未在规定期限内更换、修复的,按照取水工程或者设施的设计取水能力或者取水设施铭牌功率满负荷连续运行时的取水量计征水资源费。

  第十二条取水由县(含市、区,下同)水行政主管部门负责审批的,其水资源费由审批的水行政主管部门负责征收。

  取水由设区的市(简称市,下同)水行政主管部门负责审批的,其水资源费由市水行政主管部门负责征收,也可以委托取水口所在地的县水行政主管部门代为征收。

  第十三条下列取水的水资源费由省水行政主管部门负责征收:

  (一)年取水量在5000万立方米以上(不含城市公共制水企业)的取水;

  (二)装机容量在10万千瓦以上的水力发电取水;

  (三)省人民政府确定由省水行政主管部门直接征收的。

  除前款规定外,其他由省水行政主管部门负责审批的取水的水资源费,由省水行政主管部门委托取水口所在地的县水行政主管部门代为征收。

  取水由国家流域管理机构负责审批的,其水资源费由省水行政主管部门代为征收。

  对取水情况复杂、有关各方存在争议的地区,由省水行政主管部门负责协调或者决定征收部门。

  第十四条水资源费按月或者季征收。年取水量较少或者零星、分散的取水,可以按半年或者1年征收。

  第十五条除城市公共制水企业外,取水者超过批准取水量取水的部分,其水资源费按照超额累进加价征收:

  (一)超过批准取水量不满20%的,对超过部分加收1倍的水资源费;

  (二)超过批准取水量20%至40%的,对超过部分加收2倍的水资源费;

  (三)超过批准取水量40%以上的,对超过部分加收3倍的水资源费。

  第十六条取水者缴纳的水资源费,企业可计入成本,行政事业单位从行政事业经费中列支。

  第十七条取水者应当自收到缴纳通知单之日起7日内,向负责征收的水行政主管部门缴纳水资源费。

  第十八条取水者因特殊困难不能按期缴纳水资源费的,可以自收到水资源费缴纳通知单之日起7日内向发出缴纳通知单的水行政主管部门申请缓缴;发出缴纳通知单的水行政主管部门应当自收到缓缴申请之日起5日内作出书面决定并通知申请人;期满未作出决定的,视为同意。水资源费的缓缴期限最长不得超过90日。

  第十九条征收的水资源费按照下列规定解缴分成:

  (一)县水行政主管部门征收的水资源费,20%解缴省级财政专户,20%解缴市级财政专户;

  (二)市水行政主管部门征收的水资源费,20%解缴省级财政专户;

  (三)省水行政主管部门征收的水资源费,其省、市、县三级财政分成比例由省财政部门、水行政主管部门另行规定。

  市、县依照前款规定解缴的水资源费,应当按季解缴省级或者市级财政专户。

  第二十条征收水资源费必须统一使用由省财政部门监制的财政票据。票据的领取、管理和结报核销等按照省财政票据管理规定执行。

  第二十一条各级财政部门应当在规定的期限内将水资源费缴入同级国库。

  征收的水资源费应当全额纳入财政预算,实行收支两条线管理。水资源费收支计划由水行政主管部门编入年度部门预算,经同级财政部门审批后执行。

  第二十二条水资源费主要用于下列支出:

  (一)江河源头、水源地的保护,水污染治理和水资源管理;

  (二)水资源保护规划的编制和水功能区管理,水质、水量监测及网络建设;

  (三)水资源评价、科学研究和合理开发;

  (四)节约用水规划、定额编制,节约用水技术、工艺的研究和推广等。

  第二十三条任何单位和个人不得擅自减免水资源费。除按照国家规定应当解缴中央财政的外,因特殊困难对归属地方财政的水资源费确需减免的,取水者可以向负责征收的设区的市或者县水行政主管部门提出书面申请,经收到申请的水行政主管部门会同同级财政部门、价格主管部门审核,并由省水行政主管部门会同省财政部门、价格主管部门提出意见后,报省人民政府决定。

  水资源费减免期限为1年,连续减免不得超过3年。

  第二十四条任何单位和个人不得截留、侵占或者挪用水资源费。

  上级人民政府水行政主管部门、财政部门、价格主管部门应当加强对下级水资源费征收、使用、管理工作的监督。

  审计机关应当加强对水资源费征收、使用和管理的审计监督。

  任何单位和个人发现水资源费征收、使用和管理中存在违法情形的,有权投诉举报;接受投诉举报的行政机关应当依法及时作出处理。

  第二十五条水行政主管部门和其他有关部门及其工作人员有下列行为之一的,由其上级行政机关或者行政监察机关对直接负责的主管人员和其他直接责任人员依法给予处分;构成犯罪的,依法追究刑事责任:

  (一)不按照规定征收水资源费,或者对不符合缓缴条件而批准缓缴水资源费的;

  (二)违反规定,对不征收或者暂不征收水资源费的取水实施征收的;

  (三)未按照规定的范围使用水资源费的;

  (四)违反规定擅自减免水资源费的;

  (五)侵占、截留、挪用水资源费的;

  (六)其他滥用职权、玩忽职守、徇私舞弊的行为。

  前款第(五)项规定的被侵占、截留、挪用的水资源费,应当依法予以追缴。

  第二十六条取水者拒不缴纳、拖延缴纳或者拖欠水资源费的,依照《中华人民共和国水法》第七十条规定予以处罚。

  第二十七条本办法自2007年10月1日起施行。



关于发布《证券营业部信息技术指引》的通知

中国证券业协会


关于发布《证券营业部信息技术指引》的通知

中证协发[2009]154号


各证券公司会员:

为规范证券公司营业部信息技术系统的建设和安全管理,防范技术操作风险,保护投资者利益,保障证券市场稳定运行,协会按照证券期货业信息化领导小组和证监会机构部的要求,制定了《证券营业部信息技术指引》,现予发布,请参照执行。



附件:证券营业部信息技术指引



二○○九年九月七日






证券营业部信息技术指引




二零零九年




目 录

第一章 总则
第二章 基础环境
第三章 网络通信
第四章 应用系统
第五章 管理制度
第六章 系统运维
第七章 安全保障
第八章 附则



第一章 总则
第一条 为加强证券营业部信息系统建设和管理,防范技术风险,保障证券市场平稳运行,依据《中华人民共和国证券法》、中国证监会法律法规和中国证券业协会自律规则的有关规定制定本指引。
第二条 证券公司应按照信息系统安全性、实用性、可操作性原则,统一规划和建设证券营业部信息系统,全面负责证券营业部信息技术的安全管理。
第三条 证券营业部应在所属证券公司的集中统一管理下,制定相应的信息技术工作流程和操作规范,确保信息系统对业务的有效支撑。
第四条 在中华人民共和国境内依法设立的证券公司所属证券营业部适用于本指引。
第五条 中国证券业协会对证券公司执行本指引的情况进行指导和督促。
第二章 基础环境
第六条 证券营业部机房建设应符合GB9361-88《计算站场地安全要求》和GB2887-89《计算站场地技术条件》的有关规定。
第七条 证券营业部机房应位于证券营业部场地内部,证券营业部场地选址应满足以下技术要求:
(一)尽可能选择具有市电双路供电的场所;
(二)远离强震源、强磁场源和强噪声源,无无线电电磁干扰;
(三)远离产生粉尘、油烟、有害气体以及具有腐蚀性、易燃、易爆物品的工厂、仓库等场所;
(四)具有机房空调室外机组安装条件;
(五)符合当地抗震强度要求;
(六)尽量避免低洼地带。
第八条 证券营业部机房应满足以下技术要求:
(一)尽量避让建筑物顶层、地下室、用水设备的下层或隔壁以及易漏雨、易渗水和易遭雷击的区域,避开易发生火灾危险的区域;
(二)选择通信设施健全,相对安全、易于管理的区域;
(三)避让主干电力电缆穿越场所,避让供水和消防管网经过;
(四)应当设置设备区域、辅助设备区域,设备区域用于安放服务器、网络通信设备等设备,辅助设备区域用于安放UPS电源等设备;
(五)设备放置处应考虑地面承重,应尽量选择有主干墙、承重墙的位置放置,必要时应进行地面加固;
(六)应配备应急照明装置。
第九条 证券营业部机房应采用结构化布线系统,综合布线应符合《建筑与建筑群综合布线工程系统设计规范》(GBT/T 50311)要求。各配线机柜内应配备理线架,做到跳线整齐,跳线与配线架统一编号,标记清晰。
第十条 证券营业部机房应采用综合接地系统或独立接地系统。采用综合接地系统接地的证券营业部机房,直流接地、交流工作地和防雷保护地,直接连接大楼的综合接地,接地电阻应不大于4欧姆。采用独立接地系统的证券营业部机房,直流地和防雷保护地之间的距离应大于10米,直流地的接地电阻应小于2欧姆,交流工作地的接地电阻应小于4欧姆,防雷保护地的接地电阻应小于10欧姆。
第十一条 证券营业部机房须安装独立空调,采用一用一备、多用一备或多用多备的方式,主用空调单独运行时应能保证机房温度保持在21℃±3℃规定范围内。
第十二条 证券营业部机房机柜或机架宜配置双回路供电,相关电器设备、电线应与机柜用电负载相适应,并留有余量。机柜接地与机房接地应可靠连接。
第十三条 证券营业部机房应具有独立于一般照明电的专用供电线路,设有独立的配电柜或配电箱。供电容量应满足证券营业部配电规划需求,并留有一定余量。
第十四条 证券营业部机房建议采用双路供电,应配备UPS电源和至少一种其他持续供电方式(自备发电机、租用发电机、租用发电车等)。在供电中断情况下,应保证机房设备和不低于25%的现场交易设施在交易时间内持续供电,满足证券营业部客户证券交易需要。
(一)具有自备发电机的证券营业部,UPS电源应保证机房设备和不低于25%的现场交易设施持续供电不低于1小时。
(二)采用租用发电机、租用发电车等其它持续供电方式的证券营业部,UPS电源应保证机房设备和不低于25%的交易设施持续供电不低于4小时。
(三)发电机的功率应满足机房设备运转和不低于25%的交易设施持续供电需要。
第十五条 严禁将与业务无关的设备接入UPS电源。市电插座和UPS插座应严格区分,插座面板应有明确的颜色标识或标签。
第十六条 证券营业部配备或租用发电机,应远离易燃易爆的物品,并安装在具有良好通风的场地内。
第十七条 消防系统建设应通过当地消防主管部门的消防安全验收。
第十八条 机房宜安装防火防盗门和门禁系统,有条件的可安装防盗报警系统。
第三章 网络通信
第十九条 证券营业部与所属证券公司之间,应使用不同运营商或不同介质的2条以上通信线路建立可靠通信联接,且线路带宽能够满足业务需要并留有冗余。网络通信设备应有冗余备份,避免单设备故障,并能保证发生故障时实现及时切换。
第二十条 证券营业部与其他外联单位、互联网的通信线路,可根据业务需要,选择合适的通信线路、线路带宽和线路备份方式。
第二十一条 证券营业部网络规范应符合所属证券公司有关的证券营业部局域网、广域网、互联网接入以及安全防护的网络建设规范。
第二十二条 证券营业部局域网应采用多层网络架构,用于交易业务的核心层应部署至少两台交换机互为备份,网络接入层设备应避免使用HUB。
第二十三条 证券营业部网络配置参数和IP地址段应由所属证券公司统一规划管理,证券营业部的IP地址、路由规则等网络配置应按所属证券公司要求设定。
第二十四条 证券营业部局域网应合理划分用于交易业务的核心网、客户网和非交易业务的办公网等安全域,且相应确定各安全域的功能定位。各安全域之间应采取安全措施实现有效隔离。用于交易业务的网络禁止直接接入互联网。
第二十五条 处理交易业务的计算机终端应实行专机专用,严禁接入互联网。
第二十六条 证券营业部应按照所属证券公司的要求,部署正版防病毒、防木马、防恶意代码在内的系统安全防护软件,以确保信息安全。
第四章 应用系统
第二十七条 证券营业部应用系统是指提供行情、开户、交易、资讯等客户服务的信息系统。
第二十八条 证券营业部应用系统应具备足够的健壮性,系统处理能力具有一定的冗余度,行情、交易、资讯系统等关键硬件设备应通过热备、冷备等手段,避免单点故障,提高系统可用性。
第二十九条 证券营业部服务器应采用双电源、双网卡等方式,提高系统可靠性。
第三十条 证券营业部未经所属证券公司批准,不得擅自安装使用与业务及技术维护无关的应用软件。
第三十一条 证券营业部应当为客户提供2种以上行情揭示与分析系统,应当为客户提供现场委托以及网上委托、电话委托等2种以上非现场委托交易发式,其中证券公司电话委托线路应当不低于30线/万户合格资金账户。证券公司电话委托系统应提供集中服务,以保障局部地区发生突发事件时能够为该地区证券营业部提供持续的行情和交易服务。
第三十二条 证券营业部电话委托、自助终端应能记录证券委托、撤单、银证转账、密码修改等操作的终端识别信息,其中电话委托应记录主叫电话号码,热自助应记录网卡物理地址,相关记录保存二十年。
第五章 管理制度
第三十三条 证券营业部应执行所属证券公司的人员管理、机房管理、网络管理、设备管理、数据管理、技术文档管理、系统运维管理、应急处理等制度。每年将信息系统运行及制度执行情况报告所属证券公司并同时按监管部门的要求抄报有关单位。
第三十四条 证券公司应在确保证券营业部信息系统稳定运营的前提下,至少配备一名专职和一名兼职技术人员,技术人员应具有计算机及相关专业学历,并具有1年以上技术岗位从业经验。
第三十五条 机房管理包括机房出入、设备出入等内容。机房内严禁放置易燃易爆物品及强磁物品。外来人员未经允许严禁进出机房。未经许可不得擅自挪动机房内设备、更改网络线路、私自安装软件。
第三十六条 网络管理包括配置管理、访问控制、安全审计等内容。网络设备应按最小安全访问原则设置访问控制权限。路由器、交换机和防火墙等设备应根据子网安全隔离的需要限制允许登录的IP地址,严禁从公司网络以外登录。应于每一次变更后及时更新备份网络设备的配置信息。
第三十七条 设备管理包括选型、购置、登记、保养、维修、报废等内容。关键设备应建立维护档案。
第三十八条 数据管理包括数据备份、存放、调阅、销毁等内容。未实现集中管理的交易数据,应指定专人负责管理,并至少每日备份一次,数据调阅应经审批,不得随意对外泄露。
第三十九条 技术文档管理包括文档的收集、更新、保管、借阅等内容。证券营业部技术文档涵盖机房平面图、供配电图、网络拓扑图、信息点对照表、UPS电源点分布表、系统维护手册、系统使用手册、应急预案、运维日志、设备维护档案、信息技术管理制度等资料。证券营业部应根据信息系统的变更情况及时更新技术文档。
第六章 系统运维
第四十条 用户权限管理
(一) 证券营业部用于交易业务的信息系统权限变更应执行相关审批流程,并有完整的变更记录。
(二) 员工应被授予完成所承担任务所需的最小权限,重
要岗位的员工之间应形成相互制约的关系。
(三) 对与客户交易相关的系统应采取必要的措施,限
制重要岗位用户的登录,如错误登录次数限制、登录时间限制、网络地址限制等。
(四) 证券营业部应建立系统用户及权限清单,定期对员工权限进行检查核对,发现越权用户要查明原因并及时调整,同时清理过期用户权限,做好记录归档。
第四十一条 与交易业务相关系统和关键设备的管理员用户密码应专人管理,采用不低于12位的复合密码,每季度至少更换一次。发生人员变动时应及时更新密码。
第四十二条 证券营业部在生产环境下的测试工作应在所属证券公司信息技术部门的统一管理和指导下进行,不得擅自安装测试软件。
第四十三条 测试前应制定详细的测试计划,同时做好系统、数据和应用程序测试前的备份工作。测试计划应包括测试目的、测试时间、参测人员、测试用例、测试步骤等内容。测试过程中要做好详细的测试记录。
第四十四条 测试结束后应有明确的测试结果,保证系统、数据和应用程序的恢复并进行恢复后的测试验证,同时总结测试经验、分析测试结果、形成测试报告。
第四十五条 证券营业部应用系统变更前须制定详细的变更方案和变更应急预案,变更前做好系统和数据的备份。
第四十六条 对于供电、通信、服务器、核心交换机、核心交易业务系统等关键性设备或系统的变更,证券营业部应经过严格的测试。
第四十七条 除故障应急外,开市交易期间不得进行任何与交易业务相关的信息系统变更操作。
第四十八条 证券营业部应建立完善的监控体系,以对信息系统的运行环境、运行状况等进行定时监控和事后分析。
第四十九条 证券营业部的运行监控应落实到人,责任明确,并做好运行监控记录。
第五十条 证券营业部应规范管理系统运维日志。日志内容应包括系统机房值班记录、巡视记录、故障处理记录、变更记录、测试记录、监控记录、重要设备维护记录等。日常操作及异常事件处理均应在系统运维日志中详细记录。
第五十一条 证券营业部系统运维日志可采用电子文档或纸质件记录,并妥善保管,日志保留期限不少于2年。
第五十二条 证券营业部应定期检查电力、空调、消防等设施,每季度选择非交易时间进行UPS电池的充放电测试,并详细记录。
第七章 安全保障
第五十三条 证券营业部应加强网络安全管理,未经所属证券公司批准不得擅自对外互联或设立网站,如确有必要,应在公司统一指导下设立和管理。网上交易客户端应通过所属证券公司网站下载。
第五十四条 证券营业部应加强计算机终端的管理,记录网卡地址,防止非法使用。禁止客户将自备计算机接入证券营业部网络。
第五十五条 证券营业部应加强客户访问互联网的管理,防止客户利用证券营业部网络访问非法网站,出现异常应及时配合公安机关进行处理。
第五十六条 证券营业部应按所属证券公司要求及时更新系统补丁、升级防病毒软件。
第五十七条 证券营业部应定期进行病毒检测,发现病毒立即处理并报告。移动存储、外来电子文档、软件系统使用前应进行病毒或木马查杀。
第五十八条 证券营业部应按照所属证券公司的统一要求建立相应的信息系统应急预案,对系统故障、通信和网络故障、供电系统故障、自然灾害及其他突发事件制订明确的应急处理流程。
第五十九条 证券公司对应用系统重大升级或改造时,应根据实际情况要求证券营业部制定专项预案或修订应急预案。必要时应当以适当的方式告知投资者并提醒防范可能出现的风险。
第六十条 证券营业部应每年至少进行两次应急演练,并留存演练记录。
第六十一条 证券营业部发生影响正常业务的技术故障,应立即启动应急预案、尽快恢复交易业务,并按有关要求及时上报所属证券公司和当地监管部门。
第六十二条 应急事件处理完成后,应以书面形式上报所属证券公司和当地监管部门。
第八章 附则
第六十三条 证券营业部新设和迁址时,经监管部门批准不提供现场交易服务的证券营业部,在保障正常运营的前提下,其基础环境、网络通信、应用系统和人员管理等可参照本指引执行。
第六十四条 本指引自2009年10月10日起施行。