㈠ 保险业金融机构应向中国人民银行提交的反洗钱监管档案包括哪些
根据 国务院公报
《金融机构反洗钱监督管理办法(试行)》
第三章 非现场监管 中第版十一权条反洗钱报告机构应撰写反洗钱年度报告,如期向中国人民银行或其分支机构报告以下内容:
(一)反洗钱工作的整体情况及机构概况;
(二)反洗钱工作机制建立情况;
(三)反洗钱法定义务履行情况;
(四)反洗钱工作配合与成效情况;
(五)其他反洗钱工作情况、问题及建议。
金融机构有境外机构的,由其境内法人金融机构总部按年度向中国人民银行或其分支机构报告所属境外机构接受驻在国家(地区)反洗钱监管的情况。
原文请参考附件
㈡ 金融档案是只有金融机构才有吗
提供金融服务的机构都有金融档案,被提供金融服务的机构也有金融档案,例如大型企业集团的财务公司、结算中心、租赁保理公司、成本可算中心、供应链公司、信誉销售公司等。
㈢ 如何建立金融机构文件与档案数据库
svg.selectAll(".subunit-label") .data(topojson.feature(uk, uk.objects.subunits).features) .enter().append("text") .attr("class", function(d) { return "subunit-label " + d.id; }) .attr("transform", function(d)
㈣ 按照《反洗钱》的规定,客户身份证在业务办理结束后,客户的交易信息,金融机构应当保存多少年
5年,具体法律规定如下:
《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》
第二十九条金融机构应当按照下列期限保存客户身份资料和交易记录:
(一)客户身份资料,自业务关系结束当年或者一次性交易记账当年计起至少保存5 年。
(二)交易记录,自交易记账当年计起至少保存5 年。
如客户身份资料和交易记录涉及正在被反洗钱调查的可疑交易活动,且反洗钱调查工作在前款规定的最低保存期届满时仍未结束的,金融机构应将其保存至反洗钱调查工作结束。
同一介质上存有不同保存期限客户身份资料或者交易记录的,应当按最长期限保存。同一客户身份资料或者交易记录采用不同介质保存的,至少应当按照上述期限要求保存一种介质的客户身份资料或者交易记录。
法律、行政法规和其他规章对客户身份资料和交易记录有更长保存期限要求的,遵守其规定。
(4)金融机构资料归档扩展阅读:
金融机构核对身份证明的义务:
《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》
第二十三条金融机构除核对有效身份证件或者其他身份证明文件外,可以采取以下的一种或者几种措施,识别或者重新识别客户身份:
(一)要求客户补充其他身份资料或者身份证明文件。
(二)回访客户。
(三)实地查访。
(四)向公安、工商行政管理等部门核实。
(五)其他可依法采取的措施。
㈤ 金融机构对人民银行各部门自我评价
时光荏苒,20xx年即将结束!
自20xx年3月23日来公司上班,被担任人事管理员,在此工作中,我用我所学的专业知识及多年来对人事管理工作经验,根据公司实际情况及本职工作进行了一个初步计划,现实告诉我“只有管好人,才能管好事”,所以在担任本职工作期间我一边根据公司的实际情况不断进行人事管理工作创新,另一边依然用我的初步计划认真踏实的进行人事管理工作,首先对有关人事管理的文件进行彻底拟制,逐步根据公司大的有关规章制度及公司实际情况进行完善,最终对人事管理有了一套基本规范的规章制度,在9月底因公司人事调整,从10月1日起被晋升为本部门经理(代)并接管行政、人事、办公室、总务后勤事务工作,在上级领导的关心、支持、指导下以及各部门的配合下,按照公司方针政策,行政人事总务部的工作特点:做好日常对外、对内工作,进一步提高工作效率,确保各项工作的正常运作;进一步强化各项服务工作,为生产经营提供周到快捷的后勤保障服务;储备、创新人力资源管理工作,为公司发展,生产经营提供动力支持;加强制度执行力度等。自10月1日起担任部门经理(代)的工作中,也都是围绕上述思路展开工作。努力服务生产经营,适时调整招聘、用工管理以及后勤保障管理思路。
回首过往,公司陪伴我走过人生很重要的一个阶段,使我懂得了很多,领导对我的支持与关爱,令我明白到人间的温情,在此我向公司的领导以及全体同事表示最衷心的感谢!有你们的协助和理解才能使我在工作中更加的得心应手,也因为有你们的帮助,才能令到公司的发展更上一个台阶,较好的完成各项工作任务。其总结报告
一、人事管理
1、彻底完成人事管理有关文件资料,并根据公司的发展逐步完善并下发各部门;对公司及各部门下发的文件资料进行修改完善,并进行会签下发;解释并监督各部门对已下发文件的执行情况,并做进一步指导实施。
2、建立、建全、规范人事档案(新进、离职、调动、升级)管理。
⑴、重新对现有人员进行了建档工作,现员工档案齐全。
⑵、对各部门、人员进行分组建档,便于工作操作和核查、调动和管理。
⑶、办理公司新进、离职、调动等手续;对离职人员的自离、辞工、病退等实行分类整理存档,便于查证;同时做好调动、提拔人员等档案资料信息保管,月底传新进、离职、调动人员资料到财务部。
⑷、实行各部门负责人对在职人员的人数每月进行统计,并对离职人员、新进、调动人员作月统计并进行核对,方便了部门、人事、财务查找、结算管理,增强了人力资源管理。
⑸、及时做好档案材料的收集、整理、归档。
3、人员招聘。
⑴、各部门传递人员增补单。
⑵、根据部门人员的实际需要有针对性、合理性招聘员工,以配备各岗位;通过采取一系列切实措施,如广发招聘信息、网上招聘、定点招聘等各种办法揽用工人才,卓有成效。
4、员工住宿情况。每月对员工的住宿情况进行统计,并对外宿员工的名单进行上报财务部,按公司有关规章制度给予住房补贴的发放。
5、严肃劳动纪律,
部门年度工作总结
《行政部门年度工作总结》(http://www.unjs.com)。
⑴、加强考勤管理,在全公司上下协助下抓按时上、下班时间,规范考勤制度。
⑵、严格考勤制度责任的落实。
⑶、加强请(休)假制度、放行条管理,对不履行请(休)假手续或未开放行条者、擅自离岗者等,坚决予以查实并作出处理,这样即维护考勤制度的严肃性,又从另一方面激励了在岗员工的积极性,进而大大改善了公司的工作作风。
6、认真做好常规工作,包括:优秀员工、工资、晋升、调职和其它的核定审查工作;对工牌办理及补办进行核实查证办理等等各项工作。
7、人事月统计工作。每月对公司全厂各部门人数进行汇总,对新进、离职、调动人员进行备注。
8、收集信息,做好人力资源档案开发与储备,提高办公效率。
二、行政、办公室、总务
1、贯彻执行公司领导指示。做好上、下联络沟通工作,及时向领导反映情况,反馈信息;搞好各部门间相互配合,综合协调工作;对各项工作和计划的督办和检查。
2、根据领导意图,起草有关规章制度、工作计划和其他文稿。负责公司来往信函的处理及收发、登记、传阅、批批示;做好公司文件的通知、审核、传递、催办、检查。加强办公文件、档案管理。在文件收发上做到下发的文件适时送达有关部门办理,为公司贯彻落实上级精神、及时完成工作任务提供了有力的保证;同时,档案管理做到井然有序,随时为公司查询服务;加强文字材料的草拟打印工作,能按规定的时间和内容要求完成。
3、协助公司领导,完善、制定公司规章制度,并执行贯彻公司规章制度。
4、加强沟通:与员工面对面解决问题,使员工工作有章可循,做到违纪有据可查,使他们了解、支持后勤工作,取得了良好的效果,并注重后勤质量的提高。
5、能很好地履行岗位职责,办事效率的提高。
6、监督、管理、检查方面:每天对公司各部门环境卫生、消防、纪律检查工作,有异常情况进行现场处理。在检查中发现的违纪、违规、等各种不良现象及时通知相关部门负责人进行处理;为公司加强管理、提高后勤服务;认真收集信息,全面、准确的了解和掌握各方面工作的开展情况,分析工作存在的问题,总结工作经验,及时向公司汇报,让公司上级能全面准确地了解和掌握最近工作的实际情况,为解决问题作出正确的决策。
7、办公物资、库存工服的管理:对公司各部门使用的办公物资进行了统计,并分类建档存入电脑中,保证了物资使用的安全;负责公司办公设施的管理和维护及维修联络。包括公司办用品采购、发放、保管、使用登记、维护工作等;并履行稽查职能,认真办理办公用品的出、入库、领用严格控制和管理。办理库存工服的出、入库交接、保管管理。
8、公司日常行政、人事、办公事务等管理工作,协助总经办处理日常工作。
9、公司总务工作,做好后勤保障。
10、公司办公、生产会议安排、记录和整理会议记要,根据需要按会议决定发文。
11、接待来访客户,坚持按照工作要求,热情接待来访客户、认真听取来访客户反映的问题,提出的要求、建议。
12、保安、司机的监督管理。对厨房人员、保安及司机反应的各种问题及日常工作情况、报销单进行审核、查阅,对有异常的进行处理。
13、公司各种表格管理。
14、完成上级交办的其他任务,并按时按质的完成。
三、2016年计划
根据部门2015年的工作结合公司目前实际情况和今后的发展趋势,行政人事总务部计划从以下几方面开展2016年度的工作,全面推行目标管理。
1、行政人事总务部在2016年里除做好日常管理工作外,重点做好以下几方面工作
⑴、加大后勤服务及监督力度,并根据公司工作实际情况,对后勤服务有关规章制度修改、完善,使其更加符合公司工作实际的需要。
⑵、配合公司促建工作,加大行政管理力度,对在工作上涌现出来典型的人和事予以及时公布,通过“以点带面、以薪带誉”,促使工作质量进一步提高。
⑶、加大人力资源管理力度,完善劳动人事档案及合同的管理,严格控制公司劳动用工,做好以事设岗,人尽其才。为人才招募与评定薪资、绩效考核提供合理依据。
⑷、完成日常人力资源招聘与配置。
⑸、严格执行公司各项规章制度。比如考勤、用工以及后建宿舍的管理等等。
⑹、严格办公室管理及办公用品的管理、以及环境卫生管理。
⑺、加大内部人力、人才开发力度,弘扬优秀的企业文化和企业传统,用优秀的文化感染人。
⑻、做好人员流动率的控制与劳资关系、纠纷的预见与处理等记录。既保障员工合法权益又维护公司的形象和根本利益。
四、建议
行政人事总务工作对一个正在成长和发展的公司而言,是非常严峻而重要的基础工作,也是需要公司上下通力合作的工作。各部门配合共同做好工作的项目较多,因此需要公司领导予以重视和支持。自上而下转变观念与否,各部门提供支持与配合的程度如何,都是行政人事总务部工作成败的关键。所以行政人事总务部在制定年度目标后,在完成过程中恳请公司领导与各部门予以大力协助。
2015年公司是紧张忙碌的,行政人事总务部工作责任大,但我始终以饱满的工作热情投入工作,兢兢业业,履行行政、人事、总务等各项工作职责、执行公司的规章制度,较好的完成了各项工作任责。当然,行政人事总务部在今年的工作中还存在粗糙等不足,将在来年工作中改进和纠正。随着公司的发展壮大,根据需求进行人才招聘、加大行政、人事、总务管理力度和员工培训等完成各工项工作,以及严格实行和执行公司各项规章制度,可以预料来年我们的工作将更加繁重,要求也更高,为此,我将更加勤奋的工作,努力为公司做出贡献!
㈥ 银行业金融机构业务操作及现场检查流程
中国银行业监督管理委员会现场检查规程
一、总 则
(一)为规范现场检查工作,进一步提高现场检查的工作质量和效率,根据《中华人民共和国银行业监督管理法》等有关法律法规,制定本规程。
(二)本规程适用于中国银行业监督管理委员会(以下简称银监会)及其派出机构对银行业金融机构进行的全面和专项现场检查。
(三)本规程所称银行业金融机构,是指在中华人民共和国境内设立的商业银行、城市信用合作社、农村信用合作社等吸收公众存款的金融机构以及政策性银行。
对在中华人民共和国境内设立的金融资产管理公司、信托投资公司、财务公司、金融租赁公司以及经银监会及其派出机构批准设立的其他金融机构的现场检查,适用本规程。
(四)本规程所指的现场检查包括检查准备、检查实施、检查报告、检查处理和检查档案整理五个阶段。
(五)在实施现场检查时,检查组应根据被查单位的规模、业务范围和业务的复杂程度,选择相应的检查程序。
(六)银监会及其派出机构对银行业金融机构实施现场检查,应当遵循依法、公正和效率的原则。
(七)检查人员应依法开展工作,遵守银监会“约法三章”、廉洁自律的要求,认真执行《银监会系统监管人员现场检查若干纪律规定》,忠实履行职责,遵守保密规定,不得在现场检查中谋取不正当利益。
二、检查准备阶段
(一)立项
主监管员承担日常持续性监管的主要责任,其根据对被监管机构风险监测情况、风险评级结果,及以往现场检查报告,在与现场检查人员充分商讨的基础上,制定年度或监管周期现场检查计划,进行现场检查的立项,并与现场检查人员一起进行立项的审议,确定现场检查的时间和检查重点项目。
(二)成立检查组
检查项目一经确定,则由实施现场检查的银监会及其派出机构根据检查任务配备检查人员,成立检查组,并确定检查组组长和主查人,组长和主查人可以兼任。检查组可根据工作需要分为若干检查小组。每个小组至少应由两位检查人员组成,保证各项检查内容均有适当形式的复核和监督。
1.检查组组长工作职责。检查组组长负责对检查组的领导及有关重要事项的协调,指导现场检查严格依照检查计划和检查方案实施,控制检查工作的质量和进度,向其所属机构反映现场检查中发现的重大线索或问题,如果有关计划或方案需要修改,或者检查中有重要事项需要与主监管员会商,由检查组组长负责进行有关协调,审核《检查事实与评价》、《现场检查报告》、《现场检查意见书》及其他相关监管文件,并对现场检查纪律负总责。
2.主查人工作职责。主查人负责现场检查工作的具体组织和实施,控制检查工作的质量和进度,根据检查工作的进展情况及时调整检查力量和检查时间,及时向检查组组长反映现场检查过程中发现的重大线索或问题,组织撰写《检查事实与评价》、《现场检查报告》、《现场检查意见书》及其他相关监管文件。
3.检查组成员的工作职责。检查组成员应服从检查组组长和主查人的工作安排,严格按照现场检查程序和要求开展现场检查工作。认真撰写《现场检查工作底稿》等检查文本,做好取证工作,对现场检查中发现问题的真实性负责。
(三)发出《现场检查通知书》
1.提前或者进点时向被查单位递交《现场检查通知书》。
2.《现场检查通知书》由银监会统一格式。银监会及其派出机构各自负责《现场检查通知书》的印制、编号、发放工作。
3.《现场检查通知书》应当加盖银监会或者其派出机构印章。
4.银监会及其派出机构工作人员的工作证是与《现场检查通知书》并用的合法、有效证件。
(四)发出《检查前问卷》及收集检查有关资料
1.发出《检查前问卷》。根据检查工作实际需要确定是否向被查单位发出《检查前问卷》。如确定发出,则应明确回收《检查前问卷》的时间和报送要求。
2. 进点前应收集的主要材料:
(1)有关金融法律法规和政策。
(2)有关部门掌握的被查单位的情况。
(3)被查单位以往报送的有关材料。
(4)监督检查部门历次的现场检查报告及处理情况。
(5)监督检查部门掌握的非现场监管资料。
(6)其他监督检查部门的检查及处理情况。
(7)被查单位的内外部审计报告。
(8)被查单位对内外部检查和审计的整改情况。
(9)群众举报材料。
(10)媒体及互联网的有关报道。
(11)其他资料。
(五)审核和分析所收集的材料
1. 审核反馈的问卷材料。在收到被查单位报送的《检查前问卷》反馈材料后,检查组应对反馈材料进行审核、作出评价。
(1)审核问卷材料的完整性。检查组应根据《检查前问卷》目录清单,逐项审核每项内容是否完整、是否符合要求。必要时可列出被查单位需要重报或补报的资料清单,要求被查单位在进点前补报,或在检查组进点后向其索取。
(2)初步审核问卷材料的真实性。被查单位报送的资料,如有明显出入或差错,应视为对其管理水平进行评价的一个方面;如事后查明存在虚假和隐瞒填报的问题,应依法追究被查单位及其主要负责人的责任。
2. 对问卷材料和其他材料进行综合分析。在被查单位反馈的资料和其他应收集的资料基本齐备以后,检查组组长或主查人应召集检查组成员对掌握的所有资料进行深入分析,对被查单位管理状况作出初步判断,提出可能存在的问题。综合分析可以使用计算机等辅助技术。分析结果应作为制定检查方案的重要依据。
(六)形成《现场检查方案》
现场检查人员根据现场检查的立项,在全面深入分析被查单位的相关资料,与主监管员充分商讨的基础上订立清晰明确的检查方案,包括具体的检查目标、检查任务、检查重点等。
1.《现场检查方案》包括的主要内容:
(1)制定检查方案的依据。
(2)检查的目的、对象、范围、方式、内容和时间安排、纪律要求等。
(3)需要提交的检查报告、附表、格式要求等。
(4)检查组成员分工。
(5)本次检查依据的法规清单。
2.《现场检查方案》需经检查组组长主持,检查组讨论通过。
3.《现场检查方案》需报经检查组所属机构审定。
4.实施检查过程中,在获得检查组所属机构同意后,检查组组长可以根据具体情况对检查方案作出调整。
5. 检查方案的执行情况应当作为考核检查质量的重要依据。
(七)检查前培训
根据现场检查的具体情况,如检查项目的风险程度、风险识别的难度等确定是否进行检查前培训。检查前培训的内容至少应包括:
1. 学习、讨论《现场检查方案》。
2. 讲解、讨论现场检查操作表格。
3. 学习与检查项目有关的政策法规依据,金融、财会、法律等业务知识,检查方法和技巧等。
4. 介绍被查单位的基本情况和历次检查情况。
5. 其他情况。
三、检查实施阶段
(一)实施步骤
1.进点会谈。
(1) 进点会谈的程序。检查组应当在进点会谈前明确会谈目的,拟定会谈提纲,并在《现场检查通知书》中确定的日期进入被查单位,出示合法证件和《现场检查通知书》。
(2) 进点会谈的主要参加人员。参加进点会谈的人员为检查组成员和被查单位的主要负责人及其相关部门负责人。
(3) 进点会谈的主要内容可包括:向被查单位宣读《现场检查通知书》,告知检查的目的、范围、内容、方式、时间以及被查单位的权利和义务等,介绍检查组成员;听取被查单位相关汇报;就检查准备阶段掌握的重要情况或疑问向被查单位进行了解和质询;向被查单位提出配合检查工作的要求事项,并确定具体的联络人员。
(4) 进点会谈应当明确专人记录,形成《现场检查会谈记录》(见附件格式1),并作为检查资料保存。
2.检查实施。根据检查组制定的《现场检查方案》,灵活运用各种检查技术和方法进行现场检查,对检查中认定的事实和有关资料进行整理核对,比较分析,相互印证,确定查证的问题,并编制《现场检查工作底稿》。
3. 评价定性。根据检查依据,遵循实事求是、客观公正的原则,对查出的问题或事实进行综合判断和定性,作出检查结论。凡是检查中证据不足、评价依据或标准不明的问题,不作结论性评价。
4.结束现场作业。检查组在检查方案规定的时间退出被查单位。检查组组长确认可以退出被查单位现场后,将退出现场作业的时间告知被查单位,进行现场作业清理,向被查单位办理调阅资料、借用物品等的归还手续,退出检查现场。如有必要再次进场,需提前通知被查单位。
现场检查的时间一般不应更改,以免影响被查单位的正常业务经营。如确属检查需要,可考虑适当调整检查人员和检查时间,并知会被查单位。
(二)检查方法
1. 总体查阅。从总体上对被查单位的账账之间、账表之间、账实之间的一致性进行现场审核,并查阅被查单位的外部审计报告和内部审计报告,了解和掌握被查单位业务经营和内部管理的基本情况。检查组应对被查单位账表数据的真实性、完整性和合法性进行现场初步审查,其目的是确保检查组一开始便能真实、完整掌握被查单位资产负债总体状况,避免有问题的账表数据误导检查人员。
2. 现场审查。根据检查方案,按各项检查内容采取相应检查方法对被查单位的有关业务和财务资料进行审查,对实际运行状况进行现场查勘。
(1)检查方法包括核对、审阅、计算、比较分析、账户分析、绘制流程图、实地观察、询问调查等,并可运用计算机等辅助技术。
(2)检查方式包括普查和抽查。普查要求对检查内容所涉及的全部业务、财务资料进行全面审查。抽查要求根据抽样比例和抽样原则对检查内容所涉及的业务、财务资料进行有选择的审查。抽样比例根据现场检查方案的要求确定,抽样原则一般采取判断抽样,或者根据已经掌握的检查线索确定需要检查的范围、业务环节。
(3)对被查单位的实际运行状况进行现场查勘一般采取现场观察和写实记录的方式。
3. 调查取证。对检查中发现的问题进行调查取证,并取得证明材料。
(1)检查组可视检查需要,调阅有关资料,查询被查单位的计算机业务系统的数据,并进行数据导出、转存、打印、复印等处理。
(2)对需要调查取证的问题,要取得充分的证据。
(3)证明材料包括:调查询问笔录、凭证、报表、账册(账页)、问卷、说明材料、被查单位文件、合同、会议记录、外调复函、实物照片等。上述证明材料如属复印件,必要时应要求被查单位负责人(负责人不在时由经办人)签字,或加盖部门公章确认,确有特殊情况未能签字或盖章确认的,主查人应当书面说明原因。
(4)在检查证据可能被转移、隐匿或者毁损的情况下,检查组要立即向其所属机构报告,按照《中国银行业监督管理委员会行政处罚办法》第二十一条的规定对有关证据材料先封后查。
(5)检查结束前,检查组要统一汇总检查证据材料,编制调查取证材料清单,并编印页码,由检查组集中统一管理。
(三)质量控制
在整个现场检查期间,检查组组长和主查人要对检查工作进行指导和监督,分阶段听取各检查小组的汇报,及时了解检查各阶段的工作情况,控制检查工作质量和进度,查找检查差错和遗漏,解决检查工作中的各种疑难问题,根据检查工作的进展情况及时调整检查力量,确保检查工作满足检查目的和要求。
(四)文本要求
1.现场检查调阅资料清单。现场检查操作中,检查组应根据拟检查的内容,确定需调阅的原始凭证、会计账簿、管理报表和有关文件,根据检查需要逐次调阅。
检查组调阅资料需填写《现场检查资料调阅清单》(见附件格式2)一式两份,由检查人员签字后,向被查单位取得上述检查资料。《现场检查资料调阅清单》由检查组和被查单位有关责任人各执一份。检查资料使用完毕后,要及时归还被查单位,并在《现场检查资料调阅清单》上注明归还日期,由接收人签字确认。
2.现场检查工作底稿。实施检查时,检查人员应当对检查工作内容进行记录,编制《现场检查工作底稿》(见附件格式3)。检查人员通过编制工作底稿描述检查事实和问题,判断和评价所发现的问题,评估风险状况。
(1)检查人员应对所编制的工作底稿的真实性负责。每个检查人员的工作底稿必须由另外一名检查人员进行复核,主查人要对工作底稿进行必要的检查和指导。
(2)工作底稿可按照一事一稿进行记录,也可以视检查项目的情况进行合并处理。记录的内容应涵盖以下四个方面的内容:
一是检查的基本情况,包括检查时间、检查地点、检查对象、检查事项、检查人员、索引号及页次等;
二是检查发现的问题概述或事实记录,包括检查认定的事项,认定过程中对有关凭证、报表等资料进行计算、分析、比较的内容及其结果,认定的依据等;
三是评价和意见;
四是与问题或事实有关的取证材料等附件。
(3) 工作底稿所表述的观点必须清楚明确,所附取证材料必须真实可靠,并能充分支持观点。工作底稿应简洁、清晰,符合文档规范。
(4) 工作底稿应由检查人员和复核人签字。
3.现场检查事实确认书。检查人员通过编制《现场检查事实确认书》(见附件格式4)向被查单位确认事实和问题,事实确认书只记录检查事实,不作任何定性评价,可视需要附取证材料。
(1)主查人在掌握全部现场检查工作情况和审阅检查人员全部《现场检查工作底稿》的基础上,确定需要被查单位签字确认的检查事实项目,由检查人员根据《现场检查工作底稿》编写事实确认书。
(2)事实确认书经主查人逐一审核签字后,交被查单位(部门)负责人逐一签具明确意见,并签字或盖章予以确认。意见分为三种,一是承认事实,二是否认事实及其理由,三是补充相关事实。
(3)事实确认书所附取证材料如果能充分证明认定事实成立,但未获被查单位签字确认的,检查组可视情况封存取证材料原件,以避免被查单位篡改或销毁原件。
(4)事实确认书中所附取证材料不能充分证明认定事实成立,并且被查单位申辩理由成立的,检查组应注明“认可申辩,不作问题”并留存。
四、检查报告阶段
(一)形成《检查事实与评价》
1.各检查小组初步形成分项目检查事实与评价。各检查小组依据《现场检查工作底稿》等检查资料,将检查中发现和掌握的问题和事实进行分类整理和综合分析,初步认定问题和事实的性质,形成检查小组的检查事实与评价,提交主查人。运用计算机技术辅助检查的,可以由计算机汇总生成检查事实与评价。
2.检查组对初步形成的检查事实与评价进行讨论分析和综合判断,由主查人组织撰写对被查单位总体的《检查事实与评价》。
3.《检查事实与评价》包括事实和评价。事实的表述应当真实准确,有详细、充分的数据和文字资料支持,可包括检查前问卷、会谈记录、工作底稿、取证材料等情况。评价要对照适用法律、行政法规和规章作出评述,做到定性准确、有理有据、客观公正。
4.《检查事实与评价》在递交被查单位之前,应由检查组组长与主查人签字。
(二)与被查单位交换检查意见
1.《检查事实与评价》形成之后,检查组组长要组织与被查单位的检查总结会谈。总结会谈由检查组组长主持,被查单位的主要负责人及有关业务部门负责人参加,现场检查人员还应通知主监管员参加会谈。由主查人向被查单位宣读《检查事实与评价》,请被查单位就有关问题和事实的真实性、准确性及评价结论提出意见,必要时就有关问题交换意见。
2. 检查总结会谈应当安排专人记录,并整理形成《现场检查会谈记录》。
3. 被查单位对《检查事实与评价》材料无异议时,由被查单位负责人在《检查事实与评价》上签具无异议意见,签字或加盖公章;被查单位有异议时,应在检查组规定的时间内向检查组反馈书面意见。检查组应当对被查单位提出的意见进行研究,充分吸纳被查单位的合理意见。被查单位逾期未反馈意见的,视为对《检查事实与评价》无异议。
4. 如因特殊原因不能与被查单位举行检查总结会谈时,检查组应当将《检查事实与评价》书面材料发送被查单位,由被查单位在检查组规定的时间内反馈书面意见。被查单位逾期未反馈意见的,视为对《检查事实与评价》无异议。
(三)形成《现场检查报告》
总结会谈结束或收到被查单位对《检查事实与评价》反馈书面意见后,检查组应充分吸纳被查单位的合理意见,形成《现场检查报告》。
1. 与被查单位交换检查意见后,主查人组织起草《现场检查报告》。
2.《现场检查报告》应当以《检查事实与评价》为基础,主要应包括实施检查的基本情况;被查单位的基本情况;检查出的问题与事实及检查组作出的评价;根据法律法规和有关规章的规定,提出拟作出的行政处罚的建议,以及拟提出的整改意见和监管要求等。
3. 检查组组长对《现场检查报告》进行审核后,呈报其所属机构审定,并移交给主监管员。
五、检查处理阶段
(一)检查处理的方式
对于不涉及实施行政处罚及其他监管措施的,由检查组所属机构出具《现场检查意见书》;对于涉及实施行政处罚及其他监管措施的,检查组所属机构在出具《现场检查意见书》的同时,还应依照银监会有关规定处理。
(二)《现场检查意见书》的作出和执行
《现场检查意见书》是检查组所属机构对被查单位通报检查事实、作出检查评价、提出整改或处理意见的专门文件。检查组负责起草《现场检查意见书》,上报检查组所属机构审批后,按法定程序送达被查单位。
1.《现场检查意见书》依据银监会关于监管职责分工的有关规定执行。
2.《现场检查意见书》的内容主要包括:
(1)检查发现的问题及其评价和判断。
(2)提出整改意见及整改的时间要求。
(3)要求被查单位在收到《现场检查意见书》的一定期限内将整改方案书面报告银监会或其派出机构,并视执行整改方案的进度情况分阶段或一次性将整改书面报告报送银监会或其派出机构。
3.主监管员依据《现场检查意见书》提出的整改意见和整改时间要求,以及被查单位报送的整改方案,及时跟进被查单位的具体整改情况,包括整改措施、整改进度和整改效果等。
主监管员要将整改情况反映到风险评级、评价和年度监管报告内容中去,同时研究确定下一步的监管方案,必要时提出采取进一步监管措施的建议。
六、检查档案整理阶段
(一)建立检查档案
在整个检查工作中,检查组应当认真收集、整理检查资料,将记录检查过程、反映检查结果、证实检查结论的各类文件、数据、资料等纳入检查档案范围,为建立档案做好准备。
检查档案包括:现场检查通知书;现场检查方案;检查前问卷、内控问卷及反馈材料;现场检查会谈记录;现场检查资料调阅清单及所调阅的资料;现场检查工作底稿及取证材料等附件;检查事实确认书;分项目检查报告;检查事实与评价及其反馈意见;现场检查报告;现场检查意见书;行政处罚决定书;其他材料。
检查档案应当按照检查项目建立专卷,并按立卷顺序进行装订。档案内容要按照检查准备、检查实施、检查报告、检查处理四个阶段进行分类整理。
现场检查资料应根据检查的程序或性质等进行编号和整理,以便查阅和后续检查时参考。
(二)编写档案目录
对归入检查档案的资料要编写案卷目录。目录应按照检查工作流程、环节、内容以及检查资料的主次关系、主从关系等进行编写。
1. 卷内材料目录、案卷目录一律用统一格式打印。
2. 卷内文件资料目录应放在卷首。
(三)制作档案封面和档案管理
检查档案整理完毕后,应当精心装订,制作现场检查档案封面(见附件格式5),封装成册。
1. 案卷封面应按规定逐项填写清楚。
2. 卷内材料要去掉金属物,对破损的材料应进行托裱;字迹已模糊的应复制并与原件一并立卷。
3. 无须归档的材料,应进行整理、登记,经批准后销毁。
4. 检查档案的保存时间按照有关规定执行。
(四)建立电子版现场检查档案
为适应电子化办公趋势,方便查阅,提高检查信息的实用性和连续性,检查组应建立电子版现场检查档案,并实现在一定范围内的信息共享。
(五)现场检查档案的移交
检查组应将现场检查档案及全套检查资料移交具有管辖权的银监会或其派出机构,以备参考。
七、 附 则
(一)特殊情况下需要对被查单位进行临时性检查的,可适当调整检查程序,不提前通知被查单位,但检查组到达被查单位时应出具合法证件和《现场检查通知书》。
(二)后续检查的程序参照一般检查项目执行。
(三)银监会需要与其他监督检查部门组成联合检查小组时,检查程序和内容可参照本规程协商确定,确保检查过程中的合法合规、协调合作与信息共享。
(四)对银行业金融机构境外机构的现场检查适用本规程,同时,境外检查应遵守当地有关法律法规的规定。
(五)本规程由银监会负责解释。
(六)本规程自印发之日施行。
㈦ 本人如何查询个人金融档案
个人没法查询吧!
金融档案管理是对金融档案进行收集、整理、鉴定、保管、统计和利用等工作的总称。金融档案管理是金融文秘部门主要职责之一,在金融机构中是一项必不可少的工作。它有一套完整、统一、严格的管理规章、制度、办法。主要包括: ①归档制度,即把分散形成的档案集中起来,对有保存价值的档案妥善保管; ②分类编目制度,即根据统一的金融档案分类表对立卷档案进行科学分类,编制目录,登记人柜或上架; ③档案鉴定制度,即按照有关文件分析判定档案的价值,确定其保管期限,对不需要继续保存的档案进行移交处理或销毁; ④档案保管办法,要求采取科学方法或各种措施,维护档案的完整和安全,最大限度地延长其寿命; ⑤档案统计制度,定期按统一口径通过数据的积累和分析,掌握档案的数量和内容情况; ⑥档案利用制度,通过检索、借阅、复制、咨询、编纂等工作,使档案为经济、金融工作服务。 [1]
金融档案管理的原则是: ①集中保存,分级管理。一切金融档案集中于档案部门,不得由个人或承办单位保存,不得任意转移、分散或销毁。②维护档案的完整和安全。严守机密,积极保护,尽可能地延长金融档案寿命。③便于利用。加强档案的分类、编目等科学管理,提高其检索和利用的效率。金融系统各单位必须共同遵守这三项原则,并贯穿于金融档案管理的各个环节之中。
㈧ 跪求《银行电子档案管理办法》一份.有知道的大神吗
部分摘要如下:
第一章 总 则
第一条 为加强电子银行业务的风险管理,保障客户及银行的合法权益,促进电子银行业务的健康有序发展,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》和《中华人民共和国外资金融机构管理条例》等法律法规,制定本办法。
第二条 本办法所称电子银行业务,是指商业银行等银行业金融机构利用面向社会公众开放的通讯通道或开放型公众网络,以及银行为特定自助服务设施或客户建立的专用网络,向客户提供的银行服务。
电子银行业务包括利用计算机和互联网开展的银行业务(以下简称网上银行业务),利用电话等声讯设备和电信网络开展的银行业务(以下简称电话银行业务),利用移动电话和无线网络开展的银行业务(以下简称手机银行业务),以及其他利用电子服务设备和网络,由客户通过自助服务方式完成金融交易的银行业务。
第三条 银行业金融机构和依据《中华人民共和国外资金融机构管理条例》设立的外资金融机构(以下通称为金融机构),应当按照本办法的规定开展电子银行业务。
在中华人民共和国境内设立的金融资产管理公司、信托投资公司、财务公司、金融租赁公司以及经中国银行业监督管理委员会(以下简称中国银监会)批准设立的其他金融机构,开办具有电子银行性质的电子金融业务,适用本办法对金融机构开展电子银行业务的有关规定。
第四条 经中国银监会批准,金融机构可以在中华人民共和国境内开办电子银行业务,向中华人民共和国境内企业、居民等客户提供电子银行服务,也可按照本办法的有关规定开展跨境电子银行服务。
第五条 金融机构应当按照合理规划、统一管理、保障系统安全运行的原则,开展电子银行业务,保证电子银行业务的健康、有序发展。
第六条 金融机构应根据电子银行业务特性,建立健全电子银行业务风险管理体系和内部控制体系,设立相应的管理机构,明确电子银行业务管理的责任,有效地识别、评估、监测和控制电子银行业务风险。
第七条 中国银监会负责对电子银行业务实施监督管理。
㈨ 跪求《银行电子档案管理办法》一份。有知道的大神吗在此先谢谢各位大神!
http://wenku..com/view/5c46404333687e21af45a90b.html在不是真没了,你应该问银行系统的,这种估计很少拿出来
http://wenku..com/view/5c46404333687e21af45a90b.html这个网络资料里有你看看是不是你要的
第一章 总 则
第一条 为加强电子银行业务的风险管理,保障客户及银行的合法权益,促进电子银行业务的健康有序发展,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》和《中华人民共和国外资金融机构管理条例》等法律法规,制定本办法。
第二条 本办法所称电子银行业务,是指商业银行等银行业金融机构利用面向社会公众开放的通讯通道或开放型公众网络,以及银行为特定自助服务设施或客户建立的专用网络,向客户提供的银行服务。
电子银行业务包括利用计算机和互联网开展的银行业务(以下简称网上银行业务),利用电话等声讯设备和电信网络开展的银行业务(以下简称电话银行业务),利用移动电话和无线网络开展的银行业务(以下简称手机银行业务),以及其他利用电子服务设备和网络,由客户通过自助服务方式完成金融交易的银行业务。
第三条 银行业金融机构和依据《中华人民共和国外资金融机构管理条例》设立的外资金融机构(以下通称为金融机构),应当按照本办法的规定开展电子银行业务。
在中华人民共和国境内设立的金融资产管理公司、信托投资公司、财务公司、金融租赁公司以及经中国银行业监督管理委员会(以下简称中国银监会)批准设立的其他金融机构,开办具有电子银行性质的电子金融业务,适用本办法对金融机构开展电子银行业务的有关规定。
第四条 经中国银监会批准,金融机构可以在中华人民共和国境内开办电子银行业务,向中华人民共和国境内企业、居民等客户提供电子银行服务,也可按照本办法的有关规定开展跨境电子银行服务。
第五条 金融机构应当按照合理规划、统一管理、保障系统安全运行的原则,开展电子银行业务,保证电子银行业务的健康、有序发展。
第六条 金融机构应根据电子银行业务特性,建立健全电子银行业务风险管理体系和内部控制体系,设立相应的管理机构,明确电子银行业务管理的责任,有效地识别、评估、监测和控制电子银行业务风险。
第七条 中国银监会负责对电子银行业务实施监督管理。
第二章 申请与变更第八条 金融机构在中华人民共和国境内开办电子银行业务,应当依照本办法的有关规定,向中国银监会申请或报告。第九条 金融机构开办电子银行业务,应当具备下列条件:(一) 金融机构的经营活动正常,建立了较为完善的风险管理体系和内部控制制度,在申请开办电子银行业务的前一年内,金融机构的主要信息管理系统和业务处理系统没有发生过重大事故;(二) 制定了电子银行业务的总体发展战略、发展规划和电子银行安全策略,建立了电子银行业务风险管理的组织体系和制度体系;(三) 按照电子银行业务发展规划和安全策略,建立了电子银行业务运营的基础设施和系统,并对相关设施和系统进行了必要的安全检测和业务测试;(四) 对电子银行业务风险管理情况和业务运营设施与系统等,进行了符合监管要求的安全评估;(五) 建立了明确的电子银行业务管理部门,配备了合格的管理人员和技术人员;(六) 中国银监会要求的其他条件。
第十条 金融机构开办以互联网为媒介的网上银行业务、手机银行业务等电子银行业务,除应具备第九条 所列条件外,还应具备以下条件:(一) 电子银行基础设施设备能够保障电子银行的正常运行;(二) 电子银行系统具备必要的业务处理能力,能够满足客户适时业务处理的需要;(三) 建立了有效的外部攻击侦测机制;(四) 中资银行业金融机构的电子银行业务运营系统和业务处理服务器设置在中华人民共和国境内;(五) 外资金融机构的电子银行业务运营系统和业务处理服务器可以设置在中华人民共和国境内或境外。设置在境外时,应在中华人民共和国境内设置可以记录和保存业务交易数据的设施设备,能够满足金融监管部门现场检查的要求,在出现法律纠纷时,能够满足中国司法机构调查取证的要求。
第十一条 外资金融机构开办电子银行业务,除应具备第九条 、第十条 所列条件外,还应当按照法律、行政法规的有关规定,在中华人民共和国境内设有营业性机构,其所在国家(地区)监管当局具备对电子银行业务进行监管的法律框架和监管能力。第十二条 金融机构申请开办电子银行业务,根据电子银行业务的不同类型,分别适用审批制和报告制。(一) 利用互联网等开放性网络或无线网络开办的电子银行业务,包括网上银行、手机银行和利用掌上电脑等个人数据辅助设备开办的电子银行业务,适用审批制;(二) 利用境内或地区性电信网络、有线网络等开办的电子银行业务,适用报告制;(三) 利用银行为特定自助服务设施或与客户建立的专用网络开办的电子银行业务,法律法规和行政规章另有规定的遵照其规定,没有规定的适用报告制。金融机构开办电子银行业务后,与其特定客户建立直接网络连接提供相关服务,属于电子银行日常服务,不属于开办电子银行业务申请的类型。
第十三条 金融机构申请开办需要审批的电子银行业务之前,应先就拟申请的业务与中国银监会进行沟通,说明拟申请的电子银行业务系统和基础设施设计、建设方案,以及基本业务运营模式等,并根据沟通情况,对有关方案进行调整。进行监管沟通后,金融机构应根据调整完善后的方案开展电子银行系统建设,并应在申请前完成对相关系统的内部测试工作。内部测试对象仅限于金融机构内部人员、外包机构相关工作人员和相关机构的工作人员,不得扩展到一般客户。第十四条 金融机构申请开办电子银行业务时,可以在一个申请报告中同时申请不同类型的电子银行业务,但在申请中应注明所申请的电子银行业务类型。第十五条 金融机构向中国银监会或其派出机构申请开办电子银行业务,应提交以下文件、资料(一式三份):(一) 由金融机构法定代表人签署的开办电子银行业务的申请报告;(二) 拟申请的电子银行业务类型及拟开展的业务种类;(三) 电子银行业务发展规划; (四) 电子银行业务运营设施与技术系统介绍;(五) 电子银行业务系统测试报告;(六) 电子银行安全评估报告;(七) 电子银行业务运行应急计划和业务连续性计划;(八) 电子银行业务风险管理体系及相应的规章制度;(九) 电子银行业务的管理部门、管理职责,以及主要负责人介绍;(十) 申请单位联系人以及联系电话、传真、电子邮件信箱等联系方式;(十一) 中国银监会要求提供的其他文件和资料。(未完待续)
第十六条中国银监会或其派出机构在收到金融机构的有关申请材料后,根据监管需要,要求商业银行补充材料时,应一次性将有关要求告知金融机构。金融机构应根据中国银监会或其派出机构的要求,重新编制和装订申请材料,并更正材料递交日期。第十七条中国银监会或其派出机构在收到金融机构申请开办需要审批的电子银行业务完整申请材料3个月内,作出批准或者不批准的书面决定;决定不批准的,应当说明理由。第十八条金融机构在一份申请报告中申请了多个类型的电子银行业务时,中国银监会或其派出机构可以根据有关规定和要求批准全部或部分电子银行业务类型的申请。对于中国银监会或其派出机构未批准的电子银行业务类型,金融机构可按有关规定重新申请。第十九条金融机构开办适用于报告制的电子银行业务类型,不需申请,但应参照第十五条的有关规定,在开办电子银行业务之前1个月,将相关材料报送中国银监会或其派出机构。第二十条金融机构开办电子银行业务后,可以利用电子银行平台进行传统银行产品和服务的宣传、销售,也可以根据电子银行业务的特点开发新的业务类型。金融机构利用电子银行平台宣传有关银行产品或服务时,应当遵守相关法律法规和业务管理规章的有关规定。利用电子银行平台销售有关银行产品或服务时,应认真分析选择适应电子银行销售的产品,不得利用电子银行销售需要对客户进行当面评估后才能销售的,或者需要客户当面确认才能销售的银行产品,法律法规和行政规章另有规定的除外。第二十一条金融机构根据业务发展需要,增加或变更电子银行业务类型,适用审批制或报告制。第二十二条金融机构增加或者变更以下电子银行业务类型,适用审批制:(一) 有关法律法规和行政规章规定需要审批但金融机构尚未申请批准,并准备利用电子银行开办的;(二) 金融机构将已获批准的业务应用于电子银行时,需要与证券业、保险业相关机构进行直接实时数据交换才能实施的;(三) 金融机构之间通过互联电子银行平台联合开展的;(四) 提供跨境电子银行服务的。使用道具 举报
第二十三条金融机构增加或变更需要审批的电子银行业务类型,应向中国银监会或其派出机构报送以下文件和资料(一式三份):(一)由金融机构法定代表人签署的增加或变更业务类型的申请;(二)拟增加或变更业务类型的定义和操作流程;(三)拟增加或变更业务类型的风险特征和防范措施;(四)有关管理规章制度;(五)申请单位联系人以及联系电话、传真、电子邮件信箱等联系方式;(六)中国银监会要求提供的其他文件和资料。第二十四条业务经营活动不受地域限制的银行业金融机构(以下简称全国性金融机构),申请开办电子银行业务或增加、变更需要审批的电子银行业务类型,应由其总行(公司)统一向中国银监会申请。按照有关规定只能在某一城市或地区内从事业务经营活动的银行业金融机构(以下简称地区性金融机构),申请开办电子银行业务或增加、变更需要审批的电子银行业务类型,应由其法人机构向所在地中国银监会派出机构申请。外资金融机构申请开办电子银行业务或增加、变更需要审批的电子银行业务类型,应由其总行(公司)或在中华人民共和国境内的主报告行向中国银监会申请。第二十五条中国银监会或其派出机构在收到金融机构增加或变更需要审批的电子银行业务类型完整申请材料3个月内,做出批准或者不批准的书面决定;决定不批准的,应当说明理由。第二十六条其他电子银行业务类型适用报告制,金融机构增加或变更时不需申请,但应在开办该业务类型前1个月内,参照第二十三条的有关规定,将有关材料报送中国银监会或其派出机构。第二十七条已经实现业务数据集中处理和系统整合(以下简称数据集中处理)的银行业金融机构,获准开办电子银行业务后,可以授权其分支机构开办部分或全部电子银行业务。其分支机构在开办相关业务之前,应向所在地中国银监会派出机构报告。未实现数据集中处理的银行业金融机构,如果其分支机构的电子银行业务处理系统独立于总部,该分支机构开办电子银行业务按照地区性金融机构开办电子银行业务的情形管理,应持其总行授权文件,按照有关规定向所在地中国银监会派出机构申请或报告。其他分支机构只需持其总行授权文件,在开办相关业务之前,向所在地中国银监会派出机构报告。外资金融机构获准开办电子银行业务后,其境内分支机构开办电子银行业务,应持其总行(公司)授权文件向所在地中国银监会派出机构报告。第二十八条已开办电子银行业务的金融机构按计划决定终止全部电子银行服务或部分类型的电子银行服务时,应提前3个月就终止电子银行服务的原因及相关问题处置方案等,报告中国银监会,并同时予以公告。金融机构按计划决定停办部分电子银行业务类型时,应于停办该业务前1个月内向中国银监会报告,并予以公告。金融机构终止电子银行服务或停办部分业务类型,必须采取有效的措施保护客户的合法权益,并针对可能出现的问题制定有效的处置方案。第二十九条金融机构终止电子银行服务或停办部分业务类型后,需要重新开办电子银行业务或者重新开展已停办的业务类型时,应按照相关规定重新申请或办理。第三十条金融机构因电子银行系统升级、调试等原因,需要按计划暂时停止电子银行服务的,应选择适当的时间,尽可能减少对客户的影响,并至少提前3天在其网站上予以公告。受突发事件或偶然因素影响非计划暂停电子银行服务,在正常工作时间内超过4个小时或者在正常工作时间外超过8个小时的,金融机构应在暂停服务后24小时内将有关情况报告中国银监会,并应在事故处理基本结束后3日内,将事故原因、影响、补救措施及处理情况等,报告中国银监会。使用道具 举报
第三章 风险管理第三十一条 金融机构应当将电子银行业务风险管理纳入本机构风险管理的总体框架之中,并应根据电子银行业务的运营特点,建立健全电子银行风险管理体系和电子银行安全、稳健运营的内部控制体系。第三十二条 金融机构的电子银行风险管理体系和内部控制体系应当具有清晰的管理架构、完善的规章制度和严格的内部授权控制机制,能够对电子银行业务面临的战略风险、运营风险、法律风险、声誉风险、信用风险、市场风险等实施有效的识别、评估、监测和控制。第三十三条 金融机构针对传统业务风险制定的审慎性风险管理原则和措施等,同样适用于电子银行业务,但金融机构应根据电子银行业务环境和运行方式的变化,对原有风险管理制度、规则和程序进行必要的和适当的修正。第三十四条 金融机构的董事会和高级管理层应根据本机构的总体发展战略和实际经营情况,制订电子银行发展战略和可行的经营投资战略,对电子银行的经营进行持续性的综合效益分析,科学评估电子银行业务对金融机构总体风险的影响。第三十五条 在制定电子银行发展战略时,金融机构应加强电子银行业务的知识产权保护工作。第三十六条 金融机构应当针对电子银行不同系统、风险设施、信息和其他资源的重要性及其对电子银行安全的影响进行评估分类,制定适当的安全策略,建立健全风险控制程序和安全操作规程,采取相应的安全管理措施。对各类安全控制措施应定期检查、测试,并根据实际情况适时调整,保证安全措施的持续有效和及时更新。第三十七条 金融机构应当保障电子银行运营设施设备,以及安全控制设施设备的安全,对电子银行的重要设施设备和数据,采取适当的保护措施。(一) 有形场所的物理安全控制,必须符合国家有关法律法规和安全标准的要求,对尚没有统一安全标准的有形场所的安全控制,金融机构应确保其制定的安全制度有效地覆盖可能面临的主要风险;(二) 以开放型网络为媒介的电子银行系统,应合理设置和使用防火墙、防病毒软件等安全产品与技术,确保电子银行有足够的反攻击能力、防病毒能力和入侵防护能力;(三) 对重要设施设备的接触、检查、维修和应急处理,应有明确的权限界定、责任划分和操作流程,并建立日志文件管理制度,如实记录并妥善保管相关记录;(四) 对重要技术参数,应严格控制接触权限,并建立相应的技术参数调整与变更机制,并保证在更换关键人员后,能够有效防止有关技术参数的泄漏;(五) 对电子银行管理的关键岗位和关键人员,应实行轮岗和强制性休假制度,建立严格的内部监督管理制度。第三十八条 金融机构应采用适当的加密技术和措施,保证电子交易数据传输的安全性与保密性,以及所传输交易数据的完整性、真实性和不可否认性。金融机构采用的数据加密技术应符合国家有关规定,并根据电子银行业务的安全性需要和科技信息技术的发展,定期检查和评估所使用的加密技术和算法的强度,对加密方式进行适时调整。第三十九条 金融机构应当与客户签订电子银行服务协议或合同,明确双方的权利与义务。在电子银行服务协议中,金融机构应向客户充分揭示利用电子银行进行交易可能面临的风险,金融机构已经采取的风险控制措施和客户应采取的风险控制措施,以及相关风险的责任承担。使用道具 举报
第三章风险管理第三十一条金融机构应当将电子银行业务风险管理纳入本机构风险管理的总体框架之中,并应根据电子银行业务的运营特点,建立健全电子银行风险管理体系和电子银行安全、稳健运营的内部控制体系。第三十二条金融机构的电子银行风险管理体系和内部控制体系应当具有清晰的管理架构、完善的规章制度和严格的内部授权控制机制,能够对电子银行业务面临的战略风险、运营风险、法律风险、声誉风险、信用风险、市场风险等实施有效的识别、评估、监测和控制。第三十三条金融机构针对传统业务风险制定的审慎性风险管理原则和措施等,同样适用于电子银行业务,但金融机构应根据电子银行业务环境和运行方式的变化,对原有风险管理制度、规则和程序进行必要的和适当的修正。第三十四条金融机构的董事会和高级管理层应根据本机构的总体发展战略和实际经营情况,制订电子银行发展战略和可行的经营投资战略,对电子银行的经营进行持续性的综合效益分析,科学评估电子银行业务对金融机构总体风险的影响。第三十五条在制定电子银行发展战略时,金融机构应加强电子银行业务的知识产权保护工作。第三十六条金融机构应当针对电子银行不同系统、风险设施、信息和其他资源的重要性及其对电子银行安全的影响进行评估分类,制定适当的安全策略,建立健全风险控制程序和安全操作规程,采取相应的安全管理措施。对各类安全控制措施应定期检查、测试,并根据实际情况适时调整,保证安全措施的持续有效和及时更新。第三十七条金融机构应当保障电子银行运营设施设备,以及安全控制设施设备的安全,对电子银行的重要设施设备和数据,采取适当的保护措施。(一) 有形场所的物理安全控制,必须符合国家有关法律法规和安全标准的要求,对尚没有统一安全标准的有形场所的安全控制,金融机构应确保其制定的安全制度有效地覆盖可能面临的主要风险;(二) 以开放型网络为媒介的电子银行系统,应合理设置和使用防火墙、防病毒软件等安全产品与技术,确保电子银行有足够的反攻击能力、防病毒能力和入侵防护能力;(三) 对重要设施设备的接触、检查、维修和应急处理,应有明确的权限界定、责任划分和操作流程,并建立日志文件管理制度,如实记录并妥善保管相关记录;(四) 对重要技术参数,应严格控制接触权限,并建立相应的技术参数调整与变更机制,并保证在更换关键人员后,能够有效防止有关技术参数的泄漏;(五) 对电子银行管理的关键岗位和关键人员,应实行轮岗和强制性休假制度,建立严格的内部监督管理制度。第三十八条金融机构应采用适当的加密技术和措施,保证电子交易数据传输的安全性与保密性,以及所传输交易数据的完整性、真实性和不可否认性。金融机构采用的数据加密技术应符合国家有关规定,并根据电子银行业务的安全性需要和科技信息技术的发展,定期检查和评估所使用的加密技术和算法的强度,对加密方式进行适时调整。第三十九条金融机构应当与客户签订电子银行服务协议或合同,明确双方的权利与义务。在电子银行服务协议中,金融机构应向客户充分揭示利用电子银行进行交易可能面临的风险,金融机构已经采取的风险控制措施和客户应采取的风险控制措施,以及相关风险的责任承担。第四十条 金融机构应采取适当的措施和采用适当的技术,识别与验证使用电子银行服务客户的真实、有效身份,并应依照与客户签订的有关协议对客户作业权限、资金转移或交易限额等实施有效管理。第四十一条金融机构应当建立相应的机制,搜索、监测和处理假冒或有意设置类似于金融机构的电话、网站、短信号码等信息骗取客户资料的活动。金融机构发现假冒电子银行的非法活动后,应向公安部门报案,并向中国银监会报告。同时,金融机构应及时在其网站、电话语音提示系统或短信平台上,提醒客户注意。第四十二条金融机构应尽可能使用统一的电子银行服务电话、域名、短信号码等,并应在与客户签订的协议中明确客户启动电子银行业务的合法途径、意外事件的处理办法,以及联系方式等。已实现数据集中处理的银行业金融机构开展网上银行类业务,总行(公司)与其分支机构应使用统一的域名;未实现数据集中处理的银行业金融机构开展网上银行类业务时,应由总行(公司)设置统一的接入站点,在其主页内设置其分支机构网站链接。第四十三条金融机构应建立电子银行入侵侦测与入侵保护系统,实时监控电子银行的运行情况,定期对电子银行系统进行漏洞扫描,并建立对非法入侵的甄别、处理和报告机制。第四十四条金融机构开展电子银行业务,需要对客户信息和交易信息等使用电子签名或电子认证时,应遵照国家有关法律法规的规定。金融机构使用第三方认证系统,应对第三方认证机构进行定期评估,保证有关认证安全可靠和具有公信力。第四十五条金融机构应定期评估可供客户使用的电子银行资源充足情况,采取必要的措施保障线路接入通畅,保证客户对电子银行服务的可用性。第四十六条金融机构应制定电子银行业务连续性计划,保证电子银行业务的连续正常运营。金融机构电子银行业务连续性计划应充分考虑第三方服务供应商对业务连续性的影响,并应采取适当的预防措施。第四十七条金融机构应制定电子银行应急计划和事故处理预案,并定期对这些计划和预案进行测试,以管理、控制和减少意外事件造成的危害。第四十八条金融机构应定期对电子银行关键设备和系统进行检测,并详细记录检测情况。第四十九条金融机构应明确电子银行管理、运营等各个环节的主要权限、职责和相互监督方式,有效隔离电子银行应用系统、验证系统、业务处理系统和数据库管理系统之间的风险。第五十条金融机构应建立健全电子银行业务的内部审计制度,定期对电子银行业务进行审计。第五十一条金融机构应采取适当的方法和技术,记录并妥善保存电子银行业务数据,电子银行业务数据的保存期限应符合法律法规的有关要求。第五十二条金融机构应采取适当措施,保证电子银行业务符合相关法律法规对客户信息和隐私保护的规定。第五十三条金融机构应针对电子银行业务发展与管理的实际情况,制订多层次的培训计划,对电子银行管理人员和业务人员进行持续培训。http://www.itpub.net/thread-624653-1-1.html