您的位置: 首页 » 法律资料网 » 法律法规 »

甘肃省人民政府办公厅关于印发《完善企业职工基本养老保险制度实施办法》的通知

作者:法律资料网 时间:2024-05-18 00:34:57  浏览:8352   来源:法律资料网
下载地址: 点击此处下载

甘肃省人民政府办公厅关于印发《完善企业职工基本养老保险制度实施办法》的通知

甘肃省人民政府办公厅


甘政办发[2006]87号



甘肃省人民政府办公厅关于印发《完善企业职工基本养老保险制度实施办法》的通知


各市、自治州人民政府,省政府各部门,中央在甘各单位:
  现将《完善企业职工基本养老保险制度实施办法》予以印发,请认真贯彻执行。




                    二○○六年七月二十三日



完善企业职工基本养老保险制度实施办法



第一章总则



  第一条根据《国务院关于完善企业职工基本养老保险制度的决定》(国发〔2005〕38号),结合我省实际,制定本实施办法。
  第二条完善企业职工基本养老保险制度的指导思想是:以邓小平理论和“三个代表”重要思想为指导,认真贯彻党的十六大和十六届三中、四中、五中全会精神,按照落实科学发展观和构建社会主义和谐社会的要求,统筹考虑当前和长远的关系,坚持覆盖广泛、水平适当、结构合理、基金平衡的原则,完善政策,健全机制,加强管理,建立起适合我省实际情况,实现可持续发展的基本养老保险制度。
  第三条本办法适用范围:国有企业、城镇集体企业、外商投资企业、城镇私营企业和其他城镇企业及其职工,实行企业化管理的事业单位及其职工,城镇个体工商户和灵活就业人员,以及离退休、退职人员。
  第四条继续把确保企业离退休人员基本养老金按时足额发放作为首要任务,确保不发生新的基本养老金拖欠,切实保障离退休人员的合法权益。
  第五条进一步落实国家有关社会保险补贴政策,帮助就业困难人员参保缴费。第二章基本养老保险费用
  第六条基本养老保险实行社会统筹与个人账户相结合,费用由企业和职工个人共同负担。
  第七条职工个人缴纳基本养老保险费。
  (一)职工个人缴费基数。职工按本人上一年度月平均工资为个人缴费工资基数。月平均工资应按国家统计局规定列入工资总额统计的项目计算,其中包括工资、奖金、津贴、补贴等收入。月平均工资超过本省上年度在岗职工月平均工资300%以上的部分,不计入个人缴费工资基数;低于本省上年度在岗职工月平均工资60%的,按60%计入。
  (二)职工个人缴费比例。自2005年1月1日起,职工按个人缴费工资基数8%的比例缴费。已经离退休、退职人员个人不缴费。
  第八条企业缴纳基本养老保险费。企业缴费基数原则上为本单位上一年度工资总额,如单位工资总额低于全部参保职工个人缴费工资之和的,以全部参保职工个人缴费工资之和作为缴费基数。从2005年1月1日起,企业的缴费比例为20%。
  第九条关闭破产企业必须依法一次性清偿欠缴的基本养老保险费和足额预留离退休、退职人员的基本养老保险费。
  第十条城镇个体工商户和灵活就业人员参加基本养老保险的缴费基数为本省上年度在岗职工平均工资,缴费比例为20%,其中8%记入个人账户,12%记入社会统筹基金。
  在2011年前,对原国有企业下岗失业人员中的“4050”人员作为城镇个体工商户和灵活就业者参加基本养老保险的,仍可按全省上年在岗职工平均工资60%作为缴费基数,进行缴费办法的过渡。
  第十一条各市州、县区市人民政府要按照建立公共财政的要求,积极调整财政支出结构,加大对基本养老保险的资金投入。第三章基本养老保险个人账户
  第十二条职工基本养老保险个人账户比例。从2006年1月1日起,个人账户的规模统一由本人缴费工资的11%调整为8%,全部由个人缴费形成,单位缴费不再划入个人账户。
  第十三条在国家统一政策指导下,逐步做实基本养老保险个人账户,努力从现收现付转为部分积累,实现筹资模式的转型,建立应对人口老龄化的长效机制。
  第十四条个人账户储存额每年参考银行同期存款利率计算利息。个人账户的储存额只能用于职工本人离退休、退职后支付基本养老金,不得提前支取,不能挪作它用。
  第十五条职工在本省范围内流动时,不变换基本养老保险个人账户,不转移个人账户储存额,只转移基本养老保险关系和个人账户关系。职工跨省流动时,应转移基本养老保险关系和个人账户档案,个人账户储存额按国家规定随同转移。
  第十六条职工在职期间死亡或离退休、退职人员死亡,其个人账户余额中个人缴费部分的本金和利息可以继承。应继承额一次性支付给死者的法定继承人或指定的受益人。个人账户的其余部分并入社会统筹基金。
  第十七条个人账户基金按照国家制定的管理和投资运营办法,实现保值增值。第四章基本养老保险享受条件
  第十八条各级劳动保障部门要严格执行国家有关退休、退职政策,完善退休、退职审批程序,坚持到龄即退的原则。要强化对参保人及相关各方的行为监督,防范各种违规行为,严格控制提前退休。
  第十九条企业职工享受基本养老保险的条件。
  (一)正常退休条件为:凡男年满60周岁,女工人(生产操作岗位)年满50周岁,女干部(管理技术岗位)年满55周岁;缴费年限(含视同缴费年限,下同)累计满15年。
  女工人退休年龄可以实行弹性退休年龄制度,即符合退休条件的女职工,身体健康,工作需要,按照企业结合自身实际制定的相应操作办法,在到达法定退休年龄一个月之前,经本人申请,企业同意,劳动保障部门备案,其退休年龄可以适当延迟,延迟的年限最短不得少于一年,并应按整年操作,但最长不得超过55周岁。
  企业实行全员劳动合同制后,女职工的退休年龄按其退休时所在的工作岗位确定。即女职工在管理技术岗位年满55周岁,在生产操作岗位年满50周岁。
  《劳动法》施行之前,企业中原由干部或聘用制干部担任的工作职位以及聘任专业技术职务的工作职位,都确定为管理技术岗位。
  由管理技术岗位调整到生产操作岗位的女职工,在生产操作岗位实际工作满3年以上,可以按女工人的退休条件办理退休手续。
  (二)特殊工种退休条件为:凡从事高空和特别繁重体力劳动工作累计满10年;从事井下、高温工作累计满9年;从事其他有害身体健康工作累计满8年的职工,男年满55周岁以上,女年满45周岁以上,缴费年限累计满15年。
  劳动保障部门要加强对特殊工种的管理和审批。设有特殊工种的企业,每年要将特殊工种岗位、人员及其变动情况,向市州级以上劳动保障部门报备登记,并建立特殊工种提前退休公示制度,接受群众监督。特殊工种退休时工种(岗位)的界定严格按照劳动部规定执行,不得跨行业参照。在执行过程中要严格审查,不得扩大范围。凡是1993年以后各行业未征求劳动保障部门意见自行审批的特殊工种(岗位)不能按特殊工种对待。特殊工种年限的界定必须是在特殊工种岗位上工作满规定的年限,职工本人档案对特殊工种和特殊工种工作年限要有明确记载,否则不能按特殊工种对待。
  特殊工种退休年龄可以实行弹性退休年龄制度,即符合特殊工种退休条件的职工,身体健康,工作需要,按照企业结合自身实际制定的相应操作办法,在到达法定退休年龄一个月之前,经本人申请,企业同意,劳动保障部门备案,其退休年龄可以适当延迟,延迟的年限最短不得少于一年,并按整年操作,但最长不得超过法定正常退休年龄。
  (三)因病或非因工致残退休条件为:男年满50周岁以上,女年满45周岁以上,经劳动能力鉴定委员会确认完全丧失劳动能力的职工,缴费年限累计满15年。
  (四)国家批准的政策性关闭破产企业职工提前退休条件为:按照《国务院关于在若干城市试行国有企业破产有关问题的通知》(国发〔1994〕59号)、《国务院关于在若干城市试行国有企业兼并破产和职工再就业有关问题的补充通知》(国发〔1997〕10号)、《国务院研究辽宁部分有色金属和煤炭企业关闭破产有关问题的会议纪要》(国阅〔1999〕33号)和《中共中央办公厅国务院办公厅关于进一步做好资源枯竭矿山关闭破产工作的通知》(中办发〔2000〕11号)的有关规定执行。关闭破产企业在清偿欠缴的基本养老保险费,足额预留离退休、退职人员的基本养老保险费后,劳动保障部门方可办理退休审批手续。
  (五)退职条件为:达不到退休年龄,经劳动鉴定委员会确认完全丧失劳动能力的职工。
  第二十条城镇个体工商户和灵活就业人员、依法解除劳动关系后以城镇个体工商户和灵活就业人员身份接续养老保险关系人员享受基本养老保险的条件为:男年满60周岁,女年满55周岁;缴费年限累计满15年以上。
  对其中原在国有企业工作且在2002年8月6日之前依法解除劳动关系,从事过特殊工种并工作满规定年限的职工,男年满55周岁以上,女年满45周岁以上;在生产操作岗位工作的女职工,年满50周岁。缴费年限累计满15年以上。
  第二十一条退休年龄的确认实行居民身份证与本人档案相结合的办法。当本人身份证与档案记载的出生时间不一致时,以本人档案最先记载的出生时间为准。档案中填写的出生时间视为公历时间,不再进行农历和公历的换算。
  第二十二条企业职工、城镇个体工商户和灵活就业人员履行了缴费(指用人单位和个人同时足额缴费)义务,符合上述基本养老保险享受条件的,由企业或从事养老保险业务的授权经办单位按规定程序申报,经社保经办机构审核、劳动保障行政部门批准后,办理退休、退职手续,享受基本养老保险待遇。
  第二十三条企业、授权经办单位须在参保人员到达法定退休年龄的前一个月内报送参保人员的退休材料,不得提前或自行延长参保人员的退休年龄。参保人员退休、退职的时间以劳动保障部门批准的日期为准。参保人员从批准退休、退职的次月起领取基本养老金。因企业或授权经办单位原因影响正常审批的,由企业或授权经办单位承担推迟办理时段的工资或生活费。参保人员办理退休、退职手续后,由劳动保障部门统一编号发放《退休证》。
  各企业和从事养老保险业务的授权经办单位必须严格执行国家有关职工档案管理的规定,切实加强职工档案管理工作,做到职工档案材料真实、完整。要制定查阅、转递档案的管理制度,严禁涂改、抽取、撤换档案。第五章基本养老金计发办法
  第二十四条为与做实个人账户相衔接,进一步完善鼓励职工参保缴费的激励约束机制,相应调整基本养老金计发办法。
  第二十五条凡建立个人账户后参加工作(含1986年10月1日以后参加工作的原纳入基本养老保险地方统筹单位的劳动合同制工人)、2006年1月1日以后退休且缴费年限(含视同缴费年限,下同)累计满15年的人员,其月基本养老金构成如下:
  月基本养老金=月基础养老金+月个人账户养老金。
  月基础养老金=(上年度全省在岗职工月平均工资+职工本人指数化月平均缴费工资)÷2×全部缴费年限×1%。
  其中:
  职工本人指数化月平均缴费工资,系本人平均缴费工资指数与本人退休时上年度全省在岗职工月平均工资的乘积。
  本人平均缴费工资指数,是建立个人账户当年至职工退休上年度本人历年缴费工资指数的平均值。
  职工本人当年缴费工资指数,为本人当年缴费工资与上年全省在岗职工平均工资的比值。
  全省上年度在岗职工月平均工资于每年7月1日执行。
  全部缴费年限,即职工本人累计缴费年限(含视同缴费年限),计算到月。具体见职工个人缴费月份换算表(附件一)。
  月个人账户养老金=职工退休时个人账户储存额÷计发月数。
  计发月数根据职工退休时城镇人口平均预期寿命、本人退休年龄、利息等因素确定。具体见个人账户养老金计发月数表(附件二)。
  第二十六条建立个人账户前参加工作(不含1986年10月1日以后参加工作的原纳入基本养老保险地方统筹单位的劳动合同制工人)、2006年1月1日后退休且缴费年限满15年的人员,其基本养老金计发办法如下:
  月基本养老金=月基础养老金+月个人账户养老金+月过渡性养老金+调节金。
  月基础养老金和月个人账户养老金计发办法同前条规定。
  月过渡性养老金=职工本人指数化月平均缴费工资×建立个人账户前的本人视同缴费年限×12%。
  其中:
  职工本人指数化月平均缴费工资的计算同前条规定。
  原纳入基本养老保险地方统筹单位的原固定工1992年7月1日前的连续工龄视同缴费年限,1992年7月1日至1995年12月31日期间企业和职工个人共同缴纳基本养老保险费的时间作为视同缴费年限;原招聘制合同工1981年1月1日至1986年10月1日期间企业按照招聘制合同工工资总额的10%缴纳了基本养老保险费的时间作为视同缴费年限。
  从2006年1月1日起,特殊工种折算的工龄,不作为视同缴费年限计发基本养老金。
  调节金计发标准:职工建立个人账户前的视同缴费年限满15年及以上者,每人每月发给15元。
  2006年1月1日后5年内退休的人员,基本养老金采取新老办法对比计发,按照“增加的逐步增加,减少的不减发”的原则,对于按新办法计发的养老金高于按老办法计发养老金,差额部分按一定比例(2006年10%、2007年30%、2008年50%、2009年70%、2010年90%、2011年100%)逐年递增计发;对于按新办法计发的基本养老金低于按老办法计发养老金,差额部分予以补齐。确保新老退休人员待遇水平的合理衔接和新老计发办法的平稳过渡。
  第二十七条2006年1月1日前已经离退休、退职的人员,仍按本省原计发办法发给基本养老金,同时执行以后年度的基本养老金调整办法。
  第二十八条城镇个体工商户和灵活就业人员、依法解除劳动关系后以城镇个体工商户和灵活就业人员身份接续养老保险关系的人员,到达法定退休年龄,缴费年限累计满15年的,应办理退休手续。退休后按企业职工基本养老金计发办法计发待遇。
  第二十九条本办法实施后到达法定退休年龄但缴费年限累计不满15年的人员,不发给基础养老金,其个人账户储存额(本金和利息)一次性支付给本人,缴费年限每满1年再发给1个月本人指数化月平均缴费工资,同时终止基本养老保险关系。若本人自愿申请,企业或授权经办单位同意,劳动保障部门备案,可允许其延迟领取基本养老金的年龄,继续缴纳基本养老保险费,但延迟期限不得超过5年。
  第三十条1995年12月31日前参加工作、缴费年限满15年、本办法实施后符合退职条件的企业职工,可按月领取基本养老金,月基本养老金由月基础养老金和个人账户养老金组成,并按本人建立个人账户前的视同缴费年限,每满一年按月发给其6元的过渡性补贴。缴费不满15年者,其个人账户储存额(本金和利息)一次性支付给本人,缴费年限每满1年再发给1个月本人指数化月平均缴费工资,同时终止养老保险关系。
  第三十一条退休人员基本养老金低于当地最低工资标准90%的,按90%计发;退职人员基本养老金低于当地最低工资标准80%的,按80%计发。
  2006年1月1日起,退休、退职人员基本养老金最低标准执行2005年下半年的标准,待调整后的当地最低工资标准的90%、80%超过此标准时再按新的标准执行。
  第三十二条凡政策性关闭破产企业、国有困难企业的军转干部、因病或非因工致残提前退休人员按新办法计发基本养老金时,不再实行扣减2%的政策。
  第三十三条为了保障退休、退职人员的基本生活,建立基本养老金正常调整机制。按照国务院的安排部署,适时调整企业退休、退职人员基本养老金水平,调整幅度为本省企业在岗职工平均工资年增长率的一定比例。调整方案报劳动保障部、财政部审批后实施。第六章基本养老保险基金的征缴与监管
  第三十四条全面落实《社会保险费征缴暂行条例》的各项规定,严格执行社会保险登记和缴费申报制度,强化社会保险稽核和劳动保障监察执法工作,努力提高征缴率,维护参保人员合法权益。凡是参加企业职工基本养老保险的单位和个人,都必须按时足额缴纳基本养老保险费;对拒缴、瞒报、少缴基本养老保险费的,要依法严肃处理;对欠缴基本养老保险费的,要采取各种措施,加大追缴力度,确保基本养老保险基金应收尽收。
  第三十五条基本养老保险基金的支付范围。
  (一)离退休、退职人员的基本养老金;
  (二)离退休、退职人员死亡后按国家和本省有关规定支付的丧葬费,一次性抚恤费;
  (三)参保人员、离退休人员和退职人员死亡后应发给其法定继承人的养老保险个人账户中属于个人缴纳部分的余额;
  (四)职工跨省流动需按国家规定转移的基本养老保险费;
  (五)未达到退休年龄的出国定居人员等,按规定需一次性支付的个人缴纳的基本养老保险费本金和利息;
  (六)本办法第三十一条规定给离退休、退职人员调整的基本养老金;
  (七)高龄退休人员个人账户储存额支付完后,需要继续支付的基本养老金。
  第三十六条离退休、退职人员在享受养老保险待遇期间死亡的,其直系亲属或居住地的社区管理服务机构或者生前所在企业应及时报告社会保险经办机构,并从死亡次月起停止领取基本养老金,办理注销手续,同时终止死亡离退休人员的基本养老保险关系。对骗取社会保险待遇或者骗取社会保险基金支出的,由劳动保障行政部门责令退还,构成犯罪的,依法追究刑事责任。
  第三十七条基本养老保险基金要纳入财政专户,实行收支两条线管理,严禁截留、挤占挪用。要制定和完善社会保险基金监督管理的政策法规,实行依法监督。各市州、县区市人民政府要完善工作机制,保证基金监管制度的落实。
  第三十八条进一步完善基本养老保险省级统筹,实行全省养老保险基金统收统支。加强省级基金预算管理,明确各级政府的责任,健全省级基金调剂制度,加大基金调剂力度。
  第三十九条不断提高社会保险管理服务水平。各地要高度重视社会保险经办机构能力建设,加快社会保障信息服务网络建设步伐,建立高效运转的经办管理服务体系,做好企业退休人员社会化管理服务工作,把社会保险的政策落到实处。各级社会保险经办机构要完善管理制度,制定技术标准,规范业务流程,实现规范化、信息化和专业化管理。第七章附则
  第四十条完善企业职工基本养老保险制度是构建社会主义和谐社会的重要内容,事关改革发展稳定的大局。各地和有关部门要高度重视,切实加强领导,精心组织实施,积极稳妥地推进。劳动保障部门要会同有关部门加强指导和监督检查,及时研究解决工作中遇到的困难和问题,重大问题要及时请示。
  第四十一条本办法由省劳动和社会保障厅、省财政厅负责解释。
  第四十二条本办法自发布之日起实施,已有规定与本办法不一致的,按本办法执行。

  附件:1、职工个人缴费月份换算表
     2、个人账户养老金计发月数表 


二○○六年七月二十三日

下载地址: 点击此处下载

关于发布《网上基金销售信息系统技术指引》的通知

中国证券业协会


关于发布《网上基金销售信息系统技术指引》的通知

各基金销售机构:



为保护投资者的合法权益, 促进基金销售业务健康有序发展,保障基金销售机构在互联网上安全可靠地开展基金销售活动,协会组织制定了《网上基金销售信息系统技术指引》,现予发布,请参照执行。



二○○九年十一月二十日





网上基金销售信息系统技术指引



第一章 总则

第一条 为保障网上基金销售信息系统的安全、可靠、高效运行,促进基金销售业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国证券投资基金法》、《证券投资基金销售业务信息管理平台管理规定》等法律法规制定本指引。

第二条 在中华人民共和国境内依法设立的基金销售机构开展网上基金销售业务适用于本指引。

基金销售机构是指依法办理基金份额认购、申购和赎回等业务的基金管理人,以及取得基金代销业务资格的其它机构,包括基金管理公司、商业银行、证券公司、证券投资咨询机构、专业基金销售机构等。

第三条 网上基金销售信息系统是指基金销售机构在网上开展基金销售业务活动中所采用的网络设备、计算机设备、软件及专用通信线路等构成的信息系统,包括网上基金销售系统服务端、客户端和门户网站。

第四条 基金销售机构应采取技术和管理措施,保证网上基金销售系统的安全性、完整性和可用性,并做好系统信息保密工作。

第五条 中国证券业协会对基金销售机构执行本指引的情况进行指导和督促。



第二章 基本要求

第六条 基金销售机构对网上基金销售信息系统应统一规划、集中管理,保证网上基金销售业务安全、有序发展。

第七条 基金销售机构应制定在网上开展基金销售业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 基金销售机构应将网上开展基金销售业务的风险管理纳入本机构风险控制工作范围,建立健全网上基金销售风险控制管理体系。

第九条 基金销售机构的网上基金销售信息系统应部署在中华人民共和国境内,满足监管部门现场检查要求及中国司法机构调查取证要求。

第十条 基金销售机构应当与投资者签订网上基金或网上金融业务服务协议或合同,明确双方的权利、义务和风险的责任承担,向投资者揭示使用网上基金销售信息系统可能面临的风险、基金销售机构已采取的风险控制措施和客户应采取的风险防范措施。

第十一条 网上基金销售信息系统应具有向投资者提示交易时间区间的功能。交易时间区间应严格遵守监管机构或交易所的相关规定。

第十二条 网上基金销售信息系统应由基金销售机构自主运营、自主管理。如涉及第三方(指除基金销售机构及其客户以外的任何一方),必须与第三方签订保密协议和服务协议,明确责任,采取措施防止通过第三方泄露用户信息。

第十三条 基金销售机构委托或定制开发网上基金销售业务系统,应与软件开发商签订详细的商业合同及保密协议,明确软件开发商应用软件中使用的第三方产品具备合法版权。应要求开发商提供源代码或对源代码实行第三方托管。

第十四条 基金销售机构应建立可靠的运行环境,确保基金销售系统有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要。

第十五条 基金销售机构应对网上基金销售信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上基金销售前台系统与其后台系统在技术上进行有效隔离,门户网站和网上基金销售信息系统进行有效隔离。

第十六条 网上基金销售信息系统各环节必须有可靠的热备或冷备措施,保证整个系统的高可用性。

第十七条 用于网上基金销售信息系统的服务器、操作系统、平台软件等应及时进行补丁和版本升级。升级前需进行严格的系统测试。

第十八条 网上基金销售信息系统应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈。

第十九条 网上基金销售信息系统应部署防火墙、入侵检测系统或入侵防护系统,并定期对安全日志进行检查,以提高网上基金销售信息系统的防护能力。



第三章 门户网站

第二十条 门户网站指基金销售机构建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 基金销售机构门户网站应在当地电信管理局办理ICP备案,同时向当地工商局等有关部门办理网站备案,在网站首页公布ICP备案号,提供客户查询门户网站备案信息的链接。

第二十二条 基金销售机构应采取有效措施监控门户网站防止被篡改。当网站上的页面内容、提供给投资者下载的客户端软件及其他文件被异常修改时,能及时发现并恢复。

第二十三条 门户网站中不得存放与基金交易业务有关的客户资料、交易数据等客户敏感数据。

第二十四条 门户网站中的客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十五条 基金销售机构应建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。



第四章 网上基金销售信息系统客户端

第二十六条 网上基金销售信息系统客户端是指基金销售机构提供的,由基金投资人通过互联网、移动通信等非现场方式独自完成业务操作的应用系统。

第二十七条 网上基金销售信息系统客户端应能向客户提示最近一次登录的日期、时间等信息。

第二十八条 网上基金销售信息系统客户端应能在指定 的闲置时间间隔到期后,自动锁定客户端的使用或退出。

第二十九条 网上基金销售信息系统客户端的数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十条 网上基金销售信息系统客户端如需与银行等支付系统进行数据通信时,应使用数字加密技术(如数字证书方式)进行严格的数据加密处理防止数据被篡改。

第三十一条 当客户访问网上基金销售信息系统时,未经客户许可,除提高安全性的控件之外,不得以任何方式在客户系统中安装插件。

第三十二条 网上基金销售信息系统应提供可靠的身份验证机制,除采用账号名、口令、验证码的身份认证方式外,还应向客户提供一种以上强度更高的身份认证方式供客户选择使用,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认客户的身份和登录的合法性,防止不法分子利用木马等黑客程序窃取客户账号和口令。

第三十三条 基金销售机构为基金客户网上开立基金交易账户时,应当要求基金客户提供身份证明信息,并采取等效实名制的方式核实基金客户身份。

第三十四条 基金销售机构应采取有效技术措施,识别与验证使用网上基金销售业务服务的投资者的真实、有效身份,并应依照与投资者签订的协议对投资者操作权限、资金转移或交易限额等实施有效管理。

第三十五条 网上基金销售信息系统客户端不得在客户本地计算机储存客户账户、口令等重要信息。存储其它信息应当提示客户,本地数据存储只是参考数据,应当以基金销售机构记录数据为最终准确数据。

第三十六条 网上基金销售信息系统客户端应当具有基金客户交易口令复杂度控制和提醒机制,提醒客户定期修改口令;系统自动生成的初始口令,必须有最小生存期限制或强制客户修改,禁止系统自动生成相同口令或弱口令;基金客户口令的修改和取回操作要有日志记录。



第五章 网上基金销售信息系统服务端

第三十七条 网上基金销售信息系统服务端是指基金销售机构通过互联网向客户提供网上基金交易、基金账户信息查询等服务的信息系统,包括互联网接入、安全防护与监控、应用服务、身份认证等相关子系统。

第三十八条 网上基金销售信息系统服务端应能向客户提供可证明服务端自身身份的信息,如提供预留验证信息服务,在客户登录时向客户显示预留的验证信息, 以帮助客户识别仿冒的网上基金信息系统,防止不法分子利用仿冒的网上基金信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十九条 网上基金销售信息系统应保障对客户的授权不被恶意提升或转授,防止客户访问未经过授权的数据,使用未经授权的功能。

第四十条 基金销售机构开展网上基金销售业务,需要对客户信息和交易信息等使用电子签名或电子认证时,应遵照国家有关法律法规的规定。

网上基金销售信息系统采用的认证授权和加密体系应具备足够的强度和抗攻击能力,并根据网上基金销售业务的安全性需要和信息技术的发展,定期检查,适时调整。

第四十一条 网上基金销售信息系统未经基金销售机构授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向指定地址发送信息的功能。

第四十二条 网上基金销售机构应保证网上基金数据传输的保密性、完整性、真实性和可稽核性,对网上基金交易的客户信息、交易信息及其他敏感信息进行可靠的加密,不得存在任何中间环节对数据进行加解密处理。

第四十三条 网上基金销售信息系统服务端应能够抵御连续猜测,防止攻击者通过对合法账户进行大规模非法登录请求,导致大量用户账户被异常锁定,正常用户无法登录。

第四十四条 网上基金销售信息系统服务端应对异常情况进行监控,并具有相应报警功能。

第四十五条 网上基金销售信息系统服务端对数据包被篡改、异常重发等情况需具有应对能力。

第四十六条 网上基金销售信息系统服务端应能在指定的闲置操作时间限制到期后,自动终止用户对系统的访问权。

第四十七条 网上基金销售信息系统服务端应能产生、记录并集中存储必要的日志信息,日志信息应至少包含能识别服务请求方身份的内容,如,登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上基金销售信息系统服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户端。

第四十九条 网上基金销售信息系统服务端应能够提供系统运行状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十条 网上基金销售信息系统应具备防范SQL注入、跨站脚本、Session欺骗、拒绝式服务攻击和缓冲区溢出等攻击的能力。

第五十一条 网上基金销售信息系统服务端对于客户口令等数据应当以密文形式存储。



第六章 安全管理

第五十二条 网上基金销售信息系统的开发、测试人员及环境应与运营人员及生产环境分离。开发、测试人员未经授权不得访问、修改非职责范围内的网上基金销售信息系统。

第五十三条 基金销售机构应对网上基金销售信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上基金销售信息系统服务端应用软件。

第五十四条 系统各级管理用户和口令应由专人负责,在系统允许的情况下,口令长度应在12位(含12位)以上,且含有字符和数字,区分大小写,并定期更改。

第五十五条 基金销售机构应定期进行网上基金销售系统的漏洞扫描和渗透测试工作,及时发现系统中存在的各种安全问题并及时修补。

第五十六条 原则上不允许通过互联网对网上基金销售信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上基金销售信息系统的访问控制应做到:

(一)关闭网上基金销售信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上基金销售信息系统的内部访问,应严格限制访问源;

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第五十七条 基金销售机构应当确保网上基金销售信息系统服务器采取技术手段防止恶意代码(病毒等)运行、传播。对于防病毒软件,要保证病毒库的及时更新,定期对系统进行全面的病毒扫描。

第五十八条 基金销售机构应采取有效措施对门户网站上提供下载的网上基金客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第五十九条 基金销售机构应对网上基金销售信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上基金销售信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态、数据库、应用软件等。监控内容包括其运行状况、日志内容、安全警告等,应统一记录保存监控信息,保存期至少为6个月。

第六十条 基金销售机构应当妥善保存网上基金销售信息系统关键软件的日志文件,并定期检查、审核记录。

第六十一条 基金销售机构网上销售系统开发、测试中不应当存放来自于生产系统的客户真实数据。

第六十二条 基金销售机构网上基金销售信息系统上线或重大版本升级,应进行安全测试或技术评估。

第六十三条 基金销售机构应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统变更实行规范化的变更管理。因系统变更而导致的网上基金销售服务暂停,需提前向投资者公告。

第六十四条 基金销售机构应建立针对网上基金销售信息系统的配置管理制度,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第六十五条 基金销售机构应制定网上基金销售信息系统的数据备份计划并落实执行,数据备份应有严格的保管、使用、检查制度。备份数据应包括:系统程序、客户数据、配置参数、系统日志、安全审计数据等信息。

第六十六条 基金销售机构在公司灾备系统和业务连续性计划中应当包括网上基金销售系统。

第六十七条 基金销售机构应建立网上基金销售信息系统应急处置组织体系,并有针对性地制定应急预案,应急预案应纳入基金销售机构的整体应急预案体系内,并按照有关规定进行演练。

第六十八条 基金销售机构应根据网上基金销售信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第六十九条 基金销售机构网上基金应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程。

第七十条 基金销售机构销售机构在网上基金销售信息系统发生影响业务正常业务的技术故障时,应立即启动应急预案、尽快恢复交易业务运行,并按有关要求及时上报监管部门。



第七章 附则

第七十一条 本指引自发布之日起施行。

杭州市人民代表大会常务委员会关于修改《杭州市限制养犬规定》等两件地方性法规个别条款的决定

浙江省人大常委会


杭州市人民代表大会常务委员会关于修改《杭州市限制养犬规定》等两件地方性法规个别条款的决定
浙江省人大常委会


(1997年8月15日杭州市第九届人民代表大会常务委员会第四次会议通过 1997年9月1日浙江省第八届人民代表大会常务委员会第三十九次会议批准 1997年9月11日杭州市人民代表大会常务委员会公布施行)

决定
杭州市第九届人民代表大会常务委员会第四次会议,审议了主任会议提交的关于修改《杭州市限制养犬规定》等两件地方性法规个别条款的议案。经过审议,决定对《杭州市限制养犬规定》和《杭州市蔬菜基地建设保护条例》的个别条款作如下修改:
一、《杭州市限制养犬规定》
第二十条修改为:违反本规定,从事犬类养殖、销售、诊疗的,由市犬类主管部门会同有关部门,予以查处,没收全部违法所得和犬只,并对责任单位处以10000元以上50000元以下的罚款,对责任人处以3000元以上5000元以下的罚款。
二、《杭州市蔬菜基地建设保护条例》
第十九条修改为:违反本条例规定,擅自移动或破坏蔬菜基地保护标志的,由农业综合行政主管部门责令其恢复原状,并可处以500元以下的罚款。



1997年9月11日