第一篇:ATM機與農村金融服務終端安全管理辦法
第一章 總 則第一條 為規范泰安市農村信用社自助銀行網點(以下簡稱自助銀行)的管理,完善其服務功能,樹立良好社會形象;保障自助銀行順利建設、安全運行,根據中國人民銀行《商業銀行設立同城營業網點管理辦法》、《銀行卡業務管理辦法》和《銀行卡跨行業務吞沒卡處理辦法》的有關規定,制定本辦法。
第二條 自助銀行是指農村信用社在營業場所以外設立的,以計算機系統和通信系統等高新科技手段為依托,以銀行卡的廣泛應用為基礎,為客戶提供存款、取款、貸款、轉帳、查詢、貨幣兌換和對帳單打印等金融業務的24小時服務,可以實現部分銀行柜面業務由持卡人自己處理的自助設施。
第三條 自助銀行包括具有獨立營業場所,提供上述金融業務的自助銀行,和不具有獨立營業場所,僅提供取款、轉帳、查詢服務的自動取款機(ATM)兩類。
第四條 自助銀行的相關硬件設備分以下三種:
(一)現金類金融設備,包括自動取款機(ATM)、自動存款機(CDM)、外幣兌換機(FEM)、現金存取款機(CRS)和夜間金庫等;
(二)非現金類金融設備,包括存折補登機、對帳單打印機、多媒體信息查詢機、自動保管箱系統等。
(三)附屬設備,包括門禁系統、監控系統、防盜報警系統、自動滅火系統、宣傳和照明的設施等。
第二章 設立要求
第五條 農村信用社設立自助銀行應具備下列條件:
(一)已開辦信通卡業務,并加入了中國銀聯網絡;
(二)具有與綜合業務網絡系統聯網的條件;
(三)具有合格的營業場所、安全防范設備及與業務有關的其他設施;
(四)具有合格的管理人員和專業技術人員;
(五)具有嚴格的人員控制管理制度并能切實執行
(六)中國人民銀行規定的其他條件。
第六條 自助銀行的選址要求:
(一)人員流動性強、商業高度密集、正常營業時間外自助服務需求量大;
(二)具有良好的廣告宣傳效應;
(三)符合中國人民銀行設立自助銀行的其他要求。
第七條 設立自助銀行,要執行山東省農村信用社聯合社(以下簡稱省聯社)的統一裝飾標準,突出農村信用社特色,強化宣傳效果。
第八要 自助銀行的名稱統一冠以“中國農村信用社”+“24小時自助銀行服務”。自助銀行要張貼銀行聯網標志、銀行卡用卡常識和客戶服務電話等。
第三章 ATM設置審批
第九條 農村信用社設立自助銀行,由縣級農村信用合作社聯全社(以下稱申請人)逐級向省聯社提交相關申請文件,經省聯社同意后,再按有關規定向中國人民銀行監管行報批或備案。
第十條 省聯社按以下原則進行審批;
(一)合理布局、確有效益;
(二)與當地銀行業發展服務水平和經營狀況相適應;
(三)符合當地社區對金融自助服務的需求。第十一條 申請人向省聯社提交申請報告,須附以下資料:
(一)申請人的基本情況和對擬設自助銀行的投資情況;
(二)擬配置的機型、數量及提供的服務種類;
(三)擬設地點的市場分析,包括目標市場、服務需求、競爭狀況、發展前景等;
(四)擬負責自助銀行日常管理的機構和人員;
(五)安全監控方案及維護措施;
(六)已經設立的自助銀行的數量、布局和運營情況;
(七)其他資料。
第十二條 申請人申請設立具有獨立營業場所的自助銀行,須首先經省聯社審核同意后,并發給書面批準文件,然后向中國人民銀行監管行提出申請,獲得批準后,方可籌建、開業。
第十三條 申請人設置只提供取款、轉帳和查詢服務的自動取款機(ATM),須首先向省聯社提交本辦法第十一條所列文件,由省聯社備案,省聯社自收到上述文件之日起十五個工作日內無異議的,申請人再向中國人民銀行監管行備案,中國人民銀行監管行在規定日期內無異議的,申請人方可設置自動取款機(ATM)。
第四章 ATM業務管理
第十四條 辦事處網絡中心要有專人負責自助銀行軟硬件設施的配置和管理;縣聯社計算機網絡中心要有專人負責自助銀行的日常維護??h聯社計算機網絡中心的自助銀行維護人員情況要在市網絡中心備案。
第十五條 各級管理維護人員對自助銀行所做的維護與檢查等工作要在工作日志中進行記錄。第十六條 信用社要為自助銀行配備專職或兼職的操作員,具體負責自助銀行設備加鈔加紙、網點環境衛生及其他日常工作。操作員的配備要滿足自助銀行的日常管理要求,并符合分工合作、相互制約的原則。
第十七條 市網絡中心要制定相關的操作規程,并對操作員進行崗前培訓;操作員經培訓合格后方可上崗。自助銀行操作員情況在縣聯社備案。
第十八條 信用社要建立自助銀行操作員交接登記制度,操作員臨時更換或調動,要在內勤主任的監督下進行交接,并詳細登記。
第十九條 操作員要分別掌管房屋鑰匙和管理卡,由信用社內勤主任和操作員雙人封存后入庫保管;備用的機箱鑰匙、保險柜鑰匙、鈔箱鑰匙由信用社內勤主任和操作員雙人封存后上交聯社入庫保管。保險柜密碼和管理卡密碼要定期更換,嚴防泄密。
第二十條 信用社要建立《自助銀行運行日志》,由操作員將自助銀行相關設施每天的運行情況和其他情況進行詳細登記,縣聯社計算機網絡中心的自助銀行管理員對登記情況定期進行檢查。
第二十一條 信用社對自助銀行的現金類金融設備要視同營業柜員進行管理,操作員對清鈔、加鈔、取鈔的余額變動情況要進行詳細登記。
第二十二條 操作員在清查現金類金融設備鈔箱余額和加鈔、取鈔過程中,必須堅持雙人操作,并嚴格按照操作規程進行,不得隨意更改及顛倒規程。
第二十三條 營業柜員必須每日記錄現金類金融設備收付情況,并登記《自助銀行運行日志》。信用社對每機每月至少檢查庫存一次,縣聯社會計或稽核部門對轄內自助銀行每機每季度至少檢查庫存一次,并進行詳細記錄。
第二十四條 現金類金融設備如果發生長款或短款,相關部門和負責人要通過查看臨近錄象資料、檢查《自助銀行運行日志》、檢查金融設備日志等手段盡快查明原因,并區別情況,及時作出處理。長款和短款的時間、金額、原因、處理結果等內容要詳細記錄,屬于軟件原因的,要將相關情況逐級上報省聯社。第二十五條 現金類金融設備如發生吐鈔或吞鈔,信用社須根據客戶提供的銀行卡、客戶憑條和有效的身份證件進行受理。受理后,必須查看金融設備日志和綜合業務網絡系統提供的相關資料,清點設備現金余額并查看監控錄像,確認后按有關規定進行柜臺兌付或賬務調整。
第二十六條 如果發生吞卡,操作員要在《自助銀行吞沒卡登記簿》中進行登記,并嚴格按照省聯社和銀聯股份有限公司的有關規定進行處理。
第二十七條 金融設備交易所產生的有關憑證和報表要每天打印,并按照檔案管理的有關規定進行保管;現金類金融設備日志是記錄自助設備工作情況的重要依據,要保持其連續性,并建檔登記,保管期限為5年。
第二十八條 自助銀行的金融設備要符合國家規定的有關技術規范。
第二十九條 無獨立營業場所的自助銀行要有良好的監控系統、防盜報警設施和照明設施;有獨立營業場所的自助銀行要有嚴密的門禁系統、遠程監控系統、防盜報警系統、自動滅火系統、不間斷電源(UPS)和良好的照明設施。
第三十條 監控系統和門禁系統要保證24小時不間斷正常運行,監控錄像和門禁數據記錄至少保存30天。
第三十一條 市網絡中心對可能出現的異常情況要制定出應急方案,以確保自助銀行安全、正常運行。
第三十二條 市網絡中心負責自助銀行金融設備及相關軟件的管理和操作員培訓等工作,會計稽核部門負責其帳務、帳款的核查,保衛部門負責其安全管理。各部門要各負其責,密切配合。
第三十三條 市網絡中心要對轄內的自助銀行每年至少檢查兩次,檢查情況要全面記錄,發現問題要及時解決。
第五章 違規處罰
第三十四條 發生以下情況要對相關責任人進行處罰并限期整改:
(一)用電環境和設施存在安全隱患的;
(二)相關設備不齊全或不符合標準的;
(三)人員配備達不到要求的;
(四)在設備運行和現金管理上違規操作的;
(五)發現問題未按規定及時上報的;
(六)吞卡、吞鈔、帳務差錯、設備故障問題未及時解決的;
(七)未按要求建立各種登記簿或未按要求進行登記的;
(八)其他違反規定的。
第三十五條 市網絡中心應根據實際情制定出具體的處罰辦法。
第六章 附 則
第三十六條 本辦法未盡事宜,按照國家有關法律、法規和中國人民銀行、中國銀聯股份有限公司省聯社的有關規定執行。
第三十七條 本辦法由山東省農村信用社聯合社泰安辦事處負責制定、解釋,修改亦同。
第三十八條 本辦法自下發之日起開始執行
第二篇:ATM機自助服務終端無線組網方案
ATM機自助服務終端無線組網方案
一、背景
隨著城區生活的不斷豐富,金融服務業同步跟進,因此會增加ATM機的布點來滿足民眾的需要,由于時常遇到布點網絡缺失,且信息安全的問題,銀行ATM機、非金融自助產品,多布設在地鐵口、超市、商場、醫院等人流密集區,當原有有線網絡不方便布設到自助終端時,就需要應用無線數傳終端組建無線網絡實現自助終端與管控中心的信息交互。3G/4G無線路由器得到了更廣泛的應用。利用工業級3G/4G無線設備,結合專網通信卡網絡以及無線設備本身具備的VPN加密功能,使得ATM機組網方便、數據安全可靠。
二、系統結構
ATM機內部有主控電腦,主控電腦通過網線和無線路由相連,無線路由器內部插有特殊APN專網卡,此專網與外網隔離與銀行專網相同,且無線路由具備VPN加密功能,這樣ATM主控電腦通過帶加密的專網與銀行系統進行數據對接。
計訊4G路由器通過聯通4G網絡接入Internet,并與銀行中心系統建立VPN連接,使終端ATM機與銀行中心系統組成虛擬局域網,終端ATM機可直接與銀行中心系統服務器直接進行通信。終端ATM機產生的業務數據將直接通過路由器與中心服務器建立的通信通道傳送到中心服務器的銀行中心系統。
系統拓補圖
在銀行系統中,數據傳輸的安全性要求非??量蹋虼私鉀Q系統安全問題是4G無線網絡銀行交易系統應用的關鍵,采用4G無線移動數據傳輸方式必須有效保證數據的安全、可靠,確保系統的安全穩定運行。安全保障主要是防止來自系統內外的各種破壞,進行身份認證、身份鑒別、數字簽名防止抵賴和篡改,以及交易數據的加密解密等是保障網絡安全的重要手段。
數據傳輸部分采用計訊TR341無線路由器
三、產品特點:
1、I/O監控功能,便于遠程控制
2、支持PPPOE、4G/3G等多種網絡接入方式
3、強大的VPN隧道技術,有效保證數據安全傳輸
4、高速WIFI網絡接入,暢享極速聯網
四、系統特點及優勢
1、高規格工業級設計,穩定、可靠。
2、支持各運營商APN專網,具備各類型VPN數據加密。
3、標準化接口,即插即用。
4、體積小巧、操作維護簡單易行。
五、項目意義
銀行采用無線網絡方式構建ATM自助服務終端無線系統,在安全可靠的組網條件下,助力銀行無線交易行業系統,將會大大拓展了移動數據應用領域和銀行業的進一步擴展。
第三篇:自助設備、ATM機管理辦法
自助設備、ATM機管理暫行辦法
第一章 總則
第一條 為加強和規范自動柜員機管理,保證自動柜員機正常運行,實現自動柜員機“管理規范化、操作標準化”目標,有效防范業務風險,根據監管部門有關規定,特制定本辦法。
第二條 自動柜員機是為客戶提供自助服務的電子設備,根據提供服務類型分為自動取款機、自動存款機、存取款一體機。
第三條 持卡人可憑密碼,在自動柜員機上辦理存取款、轉賬、查詢、修改密碼等多種銀行業務。
第二章 基本規定
第四條 自動柜員機應用模式分為在行式和離行式。
(一)在行式是指自動柜員機在營業網點內運行的應用模式,包括單臺布放的在行式自動柜員機和多臺集中布放在營業網點自助服務區的在行式自動柜員機。
(二)離行式是指自動柜員機在網點外運行的應用模式,包括單臺布放的離行式自動柜員機、自助銀行和具有獨立營業場所、多臺集中布放在離行自助服務區的自動柜員機。
第五條 各縣級聯社在銀行卡部應設立自動柜員機業務管理崗,負責轄內自動柜員機業務管理、渠道推廣、市場營銷、考核培訓等工作。各營業網點應設立自動柜員機運行管理崗,負責管轄自動柜員機日常運行、賬務核算、現金運營和客戶服務等工作。
第六條 自動柜員機的選型購臵由省聯社按照有關集中采購管理辦法統一組織實施。
第七條 自動柜員機服務時間應按照“安全、方便”的原則、由自動柜員機所在場所營業時間決定。自動柜員機服務時間應對外公布。
第八條 自動柜員機應保證服務界面、交易流程、外觀形象、操作提示、受理標識和服務環境的標準化,符合省聯社企業形象管理和營業網點視覺形象規范等規定。
第三章 部門和機構職責
第九條 銀行卡部負責自動柜員機制度建設、規劃布局、提交需求、市場營銷、業務推廣、統計分析、考核評價等工作。
(一)負責管理自動柜員機業務,了解和掌握管轄自動
柜員機運行狀況,制定和修改自動柜員機業務考核指標,分析評價自動柜員機業務發展狀況,協調有關部門確保自動柜員機正常運行;
(二)負責制定、修改和完善自動柜員機業務管理辦法;
(三)負責自動柜員機差錯業務的處理;
(四)負責制訂轄內自動柜員機需求計劃,提交可行性立項報告,配合相關部門做好自動柜員機、配套運行監控設備和安全防護設施的安裝工作;
(五)負責自動柜員機的選址、分配及布局調整等工作;
(六)負責審批自動柜員機新業務、新功能,制定自動柜員機自助服務營銷推廣計劃,組織開展營銷活動;
(七)負責向客戶宣傳正確使用自動柜員機的操作方法,及時妥善處理客戶對自動柜員機的投訴;
(八)負責自動柜員機的業務培訓。
第十條 科技部負責自動柜員機(含配套視頻監控設備)的安裝管理、故障處理、預防性維護、升級管理、停機管理和服務質量管理等技術管理工作。
(一)負責制定自動柜員機選型、訂購、驗收、安裝、故障處理、預防性維護、升級、停機、報廢、服務質量等技術管理制度和維護管理流程,做好自動柜員機維護管理工作;
(二)負責自動柜員機相關版本及相關管理系統版本的研發、測試、投產、支持等系統維護工作;
(三)負責自動柜員機安裝實施、投產推廣工作和設備操作培訓工作;
(四)負責組織評估自動柜員機技術研究和技術測評工作;
(五)負責配合集中采購部門做好自動柜員機技術產品采購和保外設備維護服務采購工作;
(六)負責自動柜員機供應商和服務商的監督管理,監督供應商履行假幣賠償承諾工作;
(七)負責組織評估自動柜員機運行狀況及維護管理工作;
(八)負責做好自動柜員機和配套視頻監控設備技術交流和技術操作的培訓工作。
第十一條 會計部負責自動柜員機現金管理、賬務核算和收單清算等工作。
(一)負責提交自動柜員機賬務核算業務應用需求,并參與測試;
(二)負責制訂、修改、完善自動柜員機現金管理、賬務核算和收單清算管理辦法和操作流程。
(三)負責自動柜員機現金管理和賬務核算業務檢查和培訓;
(四)負責自動柜員機受理國內他行卡調單和差錯賬務處理,配合處理自動柜員機賬務差錯的客戶投訴。
第十二條 監察保衛部門負責自動柜員機安全保衛工作。
(一)負責配合本地區公安機關對新建、改建自動柜員機安全防范設施進行審批和驗收;
(二)負責研究自動柜員機案件和欺詐事件的外部風險防范方案,制訂、修改和完善自動柜員機安全防范設施規范和防范措施,督導安裝符合有關規范的安全防范設施,檢查安全防范設施運行維護情況和防范措施落實情況;
(三)負責協助公安機關偵破撬盜破壞自動柜員機、自助服務區搶盜及人身傷害、在自動柜員機外部或周邊環境安(改)裝非法設備、利用自動柜員機竊取客戶資金等風險事件和案件。統計案件信息,并按有關案件報告制度報告案件情況;
(四)負責指導營業機構做好自動柜員機日常安全巡查、調閱檢查視頻監控錄像等外部風險防范工作;
(五)負責組織自動柜員機安全專項檢查,監督整改措施落實情況。
第十三條 營業機構負責自動柜員機日常運行管理工作。
(一)負責組織管理自動柜員機的現金清點、鈔箱裝卸、鑰匙和密碼保管、賬務核算等工作;
(二)負責提供符合自動柜員機用鈔質量、券別和數量
要求的現鈔,確保自動柜員機支付;
(三)負責協助處理存入假幣索賠等相關工作;
(四)負責管轄自動柜員機的運行監控、業務故障處理、技術故障報修、吞沒卡、耗材領用、安全巡查、解決客戶求助等工作;
(五)負責新投入運行或排除故障后再投入運行的自動柜員機的測試驗收;
(六)負責每日監控管轄自動柜員機運行狀態,發現故障應立即檢查,業務故障應及時排除;遇有技術故障,應及時通知科技部門;
(七)負責協助查詢自動柜員機賬務差錯、調閱交易流水信息,協調處理自動柜員機賬務差錯的客戶投訴;
(八)負責管轄自動柜員機周圍環境的安全巡查。重點檢查自動柜員機出鈔口、插卡口是否被安裝異常裝臵,視頻監控攝像頭是否被堵住,鍵盤上是否有薄膜(密碼記錄器),周圍有無非法張貼物,檢查自動柜員機及自動柜員機視頻監控系統是否運行正常等,發現異常情況立即報告,同時做好檢查記錄;
(九)負責管轄自動柜員機服務環境的日常管理。
第四章 自動柜員機業務限額與收入核算管理
第十四條 金信卡在自動柜員機上存款、取款、轉賬等業務限額,以及自動柜員機單筆最高取現限額,根據監管部門有關規定或業務發展情況由省聯社制定并適時調整。
第十五條 利用自動柜員機渠道辦理的各類離柜業務手續費收入應歸屬自動柜員機業務收入,并按照有關規定計入對應的中間業務收入科目。
第五章 自動柜員機鑰匙和密碼管理
第十六條 自動柜員機保險柜鑰匙和密碼須雙人分別保管、單線傳遞,電子柜鑰匙可兼管,并做好記錄。
第十七條 自動柜員機保險柜鑰匙用畢,不得隨身攜帶,必須入庫(保險柜)保管。
第十八條 保管密碼的人員臨時變更或工作調動,接管人員必須及時更換保險柜密碼。掌管鑰匙人員臨時變更或工作調動,必須辦理定向交接(掌管密碼人員不能接管鑰匙)手續,辦理鑰匙和密碼交接時,必須做好記錄。
第十九條 保管密碼的人員輸入密碼時,應注意遮掩,其他人員應主動回避。密碼須不定期更換,每季度至少更換一次,密碼更換后,應及時更新備用密碼記錄。
第二十條 自動柜員機備用密碼記錄和備用鑰匙應在分別密封后,交由自動柜員機主管負責人分別入保險柜保管并
登記備案,以備應急之用。如需啟封,按現金庫房鑰匙管理的有關規定辦理。
第二十一條 如發現保險柜或電子柜鑰匙遺失,必須立即采取措施,確??铐棸踩?,同時查明事故原因,及時上報。
第六章 自動柜員機現金出納管理
第二十二條 自動柜員機現金業務須在電子攝像監控下實施雙人管理。凡辦理自動柜員機鈔箱開閉、裝鈔、卸鈔、整點、賬款核對、鈔箱檢查等工作,必須雙人到場、雙人辦理、發生差錯換人復核,做到手續清楚、責任分明、數字準確、賬款相符。
第二十三條 自動柜員機鈔箱備付金的領用、鈔箱余款及客戶存入現金的上繳,必須按網點領繳現金辦理。領用的備付金必須經過清分、復點,符合使用標準??蛻舸嫒氍F金必須經過整點方可入庫。
因特殊情況無法開箱取鈔時,應立即報告主管負責人,迅速查明原因,并會同有關技術人員共同開箱。
第二十四條 自動柜員機中的現金須按券別分鈔箱管理,嚴禁將不同券別的現金混裝一箱。
第二十五條 每次自動柜員機裝填現鈔前應進行軋賬處理,裝鈔后對外營業前,必須進行實地吐鈔測試,測試無誤
后方可投入使用。測試情況要記錄在案,以備查考。
第二十六條 自動柜員機備付現鈔必須經過票幣整點,保證無破損、無斷裂、無透明紙粘貼、無褶皺及卷角等符合自動柜員機使用的人民幣。禁止使用原封新鈔和潮濕的現鈔。
第二十七條 自動柜員機交易日志是賬款核對和事后檢查的重要依據,應按有關規定保管和調閱。
第二十八條 自動柜員機內的現金原則上于營業前一次性裝入,遇特殊情況需中途添加現金時,經有關負責人授權后,按照運送和加裝自動柜員機備付金的規定執行。
第二十九條 運送自動柜員機備付金必須堅持雙人調款,雙人武裝押運和運鈔車接送。
第三十條 自動柜員機如發生錯款或存入假幣,必須立即報告上級管理部門,核實有關取(存)款人操作記錄,核點現金實物,確認錯款金額后,按照現金錯款溢短處理的相關規定及時處理。
第三十一條 自動柜員機現金和賬務核算等業務應實行定期或不定期檢查制度,并做好檢查記錄。檢查內容包括:
(一)自動柜員機的備付金與有關分戶賬是否一致;
(二)日?,F金的領取、上繳、裝鈔、卸鈔等手續是否堅持雙人辦理;
(三)長短款及錯賬記錄是否清楚,是否納入有關科目核算;
(四)款項清點、交接、運送工作是否符合安全要求;
(五)鑰匙、密碼的交接和備用鑰匙、密碼副本的保管是否符合規定;
(六)其他需檢查事項。
第七章 自動柜員機吞沒卡管理
第三十二條 吞沒卡登記。管轄機構應及時取回吞沒卡,摘錄有關內容和吞卡原因,核對吞沒卡數量和交易流水清單,登記《銀行卡登記簿》。
第三十三條 吞沒卡領取。離行式自動柜員機吞沒的銀行卡,由就近營業網點負責吞沒卡的領取和銷毀。
(一)吞沒卡為遼寧省農村信用社發行的銀行卡,客戶在吞卡后5日(自吞卡次日起計算)內要求領取銀行卡時,須提交本人有效身份證件。查明吞卡原因、核驗有效身份證件,對持卡人身份驗證無誤后,登記《銀行卡登記簿》,摘錄客戶身份證件內容,將吞沒卡返回客戶,并由客戶簽收;
(二)吞沒卡為他行發行的銀行卡,按照中國銀聯股份有限公司規定執行:持卡人在吞卡后次日起5個工作日內,持本人有效身份證件及其他可以證明為卡片持有者的材料到自動柜員機管轄機構辦理領卡手續。
第三十四條
吞沒卡銷毀。
吞沒卡遼寧省農村信用社發行的銀行卡,凡超過日期持卡人未領取且未收到發卡銀行查詢的,按有關辦法和操作規程破壞磁條完整性;
吞沒卡為他行卡,凡超過日期無人認領的卡片或按發卡機構吞卡指令吞沒的卡片,自動柜員機管轄機構須對卡片作剪角處理,并逐張抄列清單交事后監督部門,由事后監督部門根據銀聯有關規定處理。
第八章 自動柜員機安全管理
第三十五條 新建或改建的自動柜員機須符合國家安全行業標準及技術規范要求,安裝電子攝像監控、防撬竊報警和聯網報警等安全防范設施。
第三十六條 離行式自動柜員機應按照國家有關標準實現聯網報警;與自動柜員機所在單位簽訂合作協議,約定雙方責任義務,協同做好自動柜員機安全防范。
第三十七條 自動柜員機管轄機構要加強自動柜員機安全防范,互相配合,發現隱患,及時整改。
第三十八條 發生自動柜員機風險事件及案件,應立即上報,迅速查明原因,及時處理解決。
第九章 附則
第三十九條 本辦法由省聯社負責解釋和修訂。
第四十條
本辦法自印發之日起執行。
第四篇:計算機終端安全管理辦法
計算機終端安全管理辦法
第一章 總則
一、為了保護計算機系統、本地DCN網絡的安全,促進本公司各類信息系統、計算機終端、網絡的應用和發展,保證DCN網絡上的各個系統的穩定運行,特制定本辦法。
二、本辦法所稱的系統、網絡、終端,是指運行在泰安本地DCN網絡上的服務器、網絡設備及個人使用的計算機終端。
三、系統管理員、網絡管理員、所有系統使用人員及所有計算機終端使用人員都有義務遵照本辦法執行與維護系統、網絡安全運行。
第二章
硬件安全
四、各種網絡設備、接入網絡的計算機終端設備所使用電源都必須符合設備安裝使用規范。網絡設備所用電源必須有良好的接地,必須有可靠的穩壓保護措施,重要的核心網絡設備、小型計算機與客服相關計算機終端必須配有UPS。
五、各種系統、網絡設備、計算機終端在安裝過程中應嚴格按照安裝手冊中指定步驟和要求進行施工;確保各種設備通風散熱良好。
六、本地DCN網絡系統的安全運行和系統設備管理維護工作由信息化支撐中心負責,未經信息化支撐中心同意,任何單位和個人,不得擅自安裝、拆卸網絡設備,不得私自增減和改動網絡節點。
七、除信息化支撐中心網絡管理員外,任何人不得修改網絡設備的軟硬件配置,不得更換交換機或路由器端口。
八、如確因工作需要調整網絡配置或端口配置,應先征得信息化支撐中心的同意,調整完畢后將調整情況通報信息化支撐中心網絡管理
員,以方便網絡資料的歸檔與更新。
九、任何單位和個人從事施工、建設時,不得危害計算機系統、本地DCN網絡與計算機終端的安全。
第三章 軟件安全
十、接入DCN網絡的計算機終端,應確保安裝正版操作系統,并安裝相應的系統補?。╳indowsXP操作系統至少安裝SP2補?。0惭b公司統一要求的防病毒軟件諾頓后方可接入DCN網絡。
十一、個人終端設置開機密碼和屏保密碼,入域機器自動符合符合集團的相關要求(密碼長度至少為8位,且包含大寫、小寫、數字、特殊字符中任意兩種字符),屏保時間設置為10分鐘以內;未入域機器通過定期或不定期抽查的方式控制密碼設置情況。
十二、嚴禁在DCN網絡運行的服務器、計算機終端上使用未經授權、來歷不明的應用軟件;嚴禁使用可能攜帶病毒的軟件,對于網絡上的系統軟件,應及時查閱有關資料,找出其存在的BUG,并及時打補丁。
十三、任何單位和個人不得在系統網絡及其聯網計算機上傳送危害國家安全、通信公司安全的信息及個人隱私(包括多媒體信息),不得錄閱傳送淫穢、色情資料。
十四、網絡的IP地址是網絡中的重要的資源。IP地址配置不當將會引起地址沖突,給網絡安全帶來隱患。IP地址應由網絡管理員按計劃分配和回收。維護人員在給節點分配IP地址時,應在規定的地址段內按地址由低至高依次分配,并將配置資料交網絡管理員。任何IP地址的使用人員不得隨意更改IP地址信息。
第四章 網絡互聯
十五、任何單位和個人不得私自將DCN網絡內的計算機接入其他網絡(包括其他專業承載網絡),不得將本DCN網絡和其他網絡互聯(包括其他專業承載網絡)。
十六、任何單位和個人不得私自將DCN內的終端接入INTERNET,確保完全雙網隔離,不允許雙網卡及雙網互換。
十七、任何單位和個人不得私自開設代理服務器、MAIL服務器、和www.tmdps.cn網絡互連,必須采用134.40.*.*、10.73.*.*、130.17.*.*規范地址。如確實不能采用規范地址的,必須采用地址轉換技術接入。內部網絡互連需經網運部批準后方能實施。
第五章
病毒防護
二十、為防止病毒感染,各種操作系統在安裝后都應及時安裝防病毒軟件及操作系統的補丁。對于每臺新入L_DCN網絡的計算機,都必須經過信息化支撐中心的檢查后才能接入。檢查的內容:操作系統的補丁安裝情況、SQLServer的補丁安裝情況、Norton客戶端及其他防毒軟件的安裝情況,及時更新情況等內容。
二十一、計算機終端使用人員應定期或不定期對系統進行查殺病毒,對病毒的感染情況和雙網隔離情況進行及時上報。
二十二、任何可能攜帶病毒的軟件一律不得在系統上安裝使用。二
十三、信息化支撐中心做為計算機安全的主辦部門,負責對病毒、入侵攻擊事件的監控。
二十四、管理人員應了解最新的病毒信息和病毒動向,及時發布反病毒公告,及時下載殺毒防毒補丁及病毒專殺工具。
二十五、由于計算機信息安全是一個群眾性的日常工作,為了進一步加強計算機信息安全的力度,成立計算機信息安全小組。各縣市分公司、岱岳分公司指定二名同志、市公司各單位指定一名同志作為計算機信息安全員。計算機信息安全小組受市公司運維部領導,在信息化支撐中心指導下開展日常工作。計算機信息安全員的職責如下:
1、負責本部門計算機信息安全管理制度的落實和監督;
2、負責本部門日常計算機查毒、殺毒、操作系統補丁的安裝及計算機共享的管理;
3、檢查Norton殺毒軟件的安裝及更新情況,及其它殺毒軟件的手工病毒代碼更新,殺毒軟件的定期執行;
4、如果發現計算機病毒或操作系統的漏洞,要及時通知信息化支撐中心做病毒情況記錄,考慮整體防范方案。
第六章、考核辦法
二十六、計算機終端安全管理辦法的執行情況納入各部門績效考核運維基礎管理中。
二十七、信息化支撐中心應每天對諾頓病毒情況與入侵攻擊事件進行監控,通知事件較多的相關部門,并協助其進行相應的病毒查殺等工作。如果信息化支撐中心未及時對病毒及威脅情況進行通報或者通知,應當對信息化支撐中心進行責任追究。
二十八、在監控中病毒事件較多的部門,應當積極配合信息化支撐中心對計算機進行病毒的查殺工作。
二十九、對于連續一周內,病毒或者入侵事件排在第一位的單位,進行責任追究并予以扣分處理,同時進行信息安全通報。
三
十、對于每天監控中,病毒或者入侵事件超過100的計算機進行封網處理。
三
十一、對于每天監控中,病毒或者入侵事件超過200的計算機進行封網處理。同時對所在單位,進行責任追究并予以扣分處理,進行信息安全通報。
三
十二、每周對一周內病毒或者入侵事件的前十名計算機終端進行信息安全通報。
三
十三、市公司運維部、信息化支撐中心每月抽查部分部門或部分計算機設備一次。檢查要點如下:
1、有無感染病毒的計算機設備(不論病毒來源);
2、有無使用雙網卡、雙網線、撥號設備等方法在企業內部網計算機上交替上互聯網的情況;
3、每臺計算機Norton網絡版殺毒軟件的安裝、更新、運行情況。因計算機性能低無法安裝Norton的應替換為其他殺毒軟件;
4、企業內網計算機上有無游戲等非工作用軟件的安裝; 5、計算機信息安全管理制度所規定的其他內容。
第五篇:關于銀行卡用卡安全、ATM機安全使用方法(本站推薦)
關于ATM機的小知識
ATM是英文(Automatic Teller Machine)縮寫,中文譯為“自動柜員機”,主要具有取現、查詢、更改密碼(跨行無更改密碼功能)等功能。它是利用計算機網絡來實現交易信息的高速傳送,并應用自動控制技術實時處理信用卡交易的自動化金融設備。
自動取款機操作程序:(僅供參考,請以各銀行之ATM說明為準)
(1)
按提示將卡插入卡入口處;(2)
根據屏幕提示,輸入個人密碼;
(3)
依照屏幕所示,按您所需功能鍵,如:“查詢”、“取款”等。
(4)
如您做“取款”交易,請按鍵盤上的數字輸入所需提款數額,再按“確認鍵”。操作完畢請取回您的銀行卡及鈔票和憑條。
(5)
如您作“查詢”交易,屏幕將顯示您的存款余額和當日在取款機上的可用余額。操作完畢請按“取消”鍵,取回您的卡。
提示:應先嘗試先做查詢交易,在成功后再做取款交易。ATM取款為何有時不成功?怎么處理? ATM如遇下列情況之一可能出現“吞卡”:
(1)
個人密碼累計輸入三次不正確(各銀行對次數要求不一樣);
(2)
卡片已被止付;(3)
卡片過期;(4)
卡片磁條損壞。
ATM如遇下列情況,交易不成功:(1)
發卡行主機因故關機;(2)
通訊線路堵塞;(3)ATM出現故障;
(4)ATM內鈔票已使用完畢;
目前,國內發卡銀行規定持卡人輸錯三次密碼,取款機可以只發出拒絕交易的指令,而不再吞卡。但對有作弊嫌疑、已掛失的或被竊的銀行卡,ATM還會發出吞卡的指令,吞卡后將自動打印出憑條。因此,對于普通持卡人而言,一旦遺失銀行卡,應該立即向發卡行進行口頭或書面掛失,銀行也會在ATM機上明示客戶服務電話,方便持卡人及時處理意外情況和獲得回復。ATM機的安全使用須知
犯罪嫌疑人可以利用客戶憑條上記載的卡號和存取款時間來偽造銀行卡,再通過攝像頭竊取了用戶輸入的密碼,就可以盜用別人的存款。所以取完錢后,如果不需要,就選擇不打印憑條,如果選擇了打印憑條,一定要記住妥善保管憑條。在不少案件中,犯罪嫌疑人利用其貼在取款機上的虛假的客服電話欺騙持卡人透露卡號及密碼,以及引導持卡人將自己的錢轉至犯罪嫌疑人的帳號。因此,持卡人一定要正確識別銀行的客服電話。
另外,犯罪分子還會通過各種手段制造吞卡的情況,等持卡人離開以后,再把你的卡拿走。應該注意的是,如果是正常吞卡,操作銀幕會有提示,或者它會給你打印一個吞卡憑條。插卡之前也應該仔細觀察一下柜員機有沒有多余的設施或者多余的線頭。在輸密碼的時候,最好將自己的手蓋住鍵盤或留意周邊人,以防密碼被竅取。
ATM安全操作六招數:
招一:在ATM上查詢、取現時,要留意ATM上是否有多余的裝置或攝像頭;輸入密碼時應盡量快速并用身體遮擋操作手勢,以防不法分子窺視;不要隨便接受“熱心人”的幫助;被其他人引開注意力時,應用手捂住插卡口,防范騙子將卡掉包;銀行工作人員絕對不會詢問您的密碼,遇到這樣的“工作人員”一定要小心。
招二:不要向他人透露您的密碼,也不要設定簡單數字排列(如888888)或本人生日日期作為密碼,刷卡進入自助銀行的門禁無需輸入密碼。
招三:打印ATM交易單據,閱讀后不要隨手丟棄,應妥善保管或及時銷毀。
招四:操作ATM時,如果出現機器吞卡或不吐鈔故障,不要輕易離開,可在原地直接撥打銀行卡中心客服電話向客戶經理求助(或ATM屏幕所示電話)。不能輕易撥打ATM旁邊非法廣告中的電話。
招五:認真識別銀行公告,千萬不要相信要求客戶將錢轉到指定賬戶的公告,發現此類公告應盡快向銀行和公安機關舉報。
招六:警惕銀行卡短信詐騙。收到可疑手機短信時,應謹慎確認,如有疑問應直接撥打銀行電話向客戶經理查詢,不要撥打短信中的聯系電話。安全刷卡消費(POS機刷卡)五招數:
招一:申請到銀行卡后,務必在卡背面簽名。在商場刷卡消費時,不要讓銀行卡離開視線范圍,留意收銀員的刷卡次數。
招二:在商場刷卡消費輸入密碼時,應盡可能用身體或另一只手遮擋操作,以防不法分子窺視。
招三:拿到收銀員交回的簽購單及信用卡時,應認真核對簽購單上的金額是否正確,卡片是否確為本人的卡片。
招四:妥善保管交易單據,刷卡消費時若發生異常情況如發生卡重復扣款等現象,可憑交易單據和對賬單及時與銀行聯系。如已取消刷卡交易改用現金付款,應要求商戶撕毀其保留的刷卡簽購單并妥善保管好現金付款憑據。
招五:在收到銀行卡對賬單后應及時核對用卡情況,如有疑問應及時撥打銀行客服電話向銀行卡專線客戶經理查詢。
保護個人信息五招數:
招一:為降低個人資料被盜用的風險,請盡可能直接到銀行柜臺辦理信用卡申請手續,不要委托他人或非法中介機構代辦信用卡。
招二:提供個人身份證件復印件申辦信用卡時,可在復印件上注明使用用途,例如:“謹供申辦聯社營業部信用卡用”,以防止身份證件復印件被移作他用。
招三:接到自稱銀行人員的電話向您詢問有關信用卡卡號、銀行賬號及密碼等個人賬戶資料時,要提高警惕。
招四:不要把您的身份證、信用卡轉借給他人使用,更不要泄露自己銀行卡的卡號及其有效期,妥善保管好密碼和卡片。
招五:若發現非法中介或套現商戶,請撥打銀行客戶服務熱線銀行客服電話予以舉報,共同維護銀行卡健康良好的發展環境。