您的位置: 首页 » 法律资料网 » 法律法规 »

重庆市妇女权益保障条例

作者:法律资料网 时间:2024-05-29 22:13:16  浏览:9534   来源:法律资料网
下载地址: 点击此处下载

重庆市妇女权益保障条例

重庆市人大常委会


重庆市妇女权益保障条例
四川省人大常委会


(1995年11月16日四川省重庆市第十二届人民代表大会常务委员会第十六次会议通过 1996年4月16日四川省第八届人民代表大会常务委员会第二十次会议批准)

目 录

第一章 总 则
第二章 机构与职责
第三章 政治权利的保障
第四章 文化教育权益的保障
第五章 劳动权益的保障
第六章 人身权利的保障
第七章 婚姻家庭财产权益的保障
第八章 处罚与执行
第九章 附 则

第一章 总 则
第一条 为了保障妇女的合法权益,促进男女平等,充分发挥妇女在建设社会主义事业中的重要作用,根据《中华人民共和国妇女权益保障法》和《四川省〈中华人民共和国妇女权益保障法〉实施办法》等有关法律、法规的规定,结合重庆实际,制定本条例。
第二条 本条例保护的对象是居住或进入本市的女性。
第三条 妇女在政治、经济、文化教育、社会和家庭生活等方面享有与男子平等的权利。
第四条 保护妇女合法权益是全社会的共同责任。
各级国家机关、企业事业单位、社会团体、城乡基层群众性自治组织,应当依照有关法律、法规和本条例的规定,保护妇女的合法权益。
公民应当尊重和维护妇女的合法权益。
各级妇女联合会代表应维护各族各界妇女的利益,做好妇女权益保障工作。
第五条 对保护妇女合法权益作出突出成绩和贡献的单位、个人,各级人民政府或有关部门应给予表扬和奖励。
第六条 妇女应当自尊、自信、自立、自强,依法维护自己的合法权益,认真履行宪法、法律所规定的义务。

第二章 机构与职责
第七条 市和区(市)、县人民代表大会常务委员会根据需要设立妇女权益保障的工作机构。
第八条 本市各级人民政府负责本条例的贯彻实施。
市和区(市)县设立妇女权益保障委员会。
妇女权益保障委员会由人民政府、人民法院、人民检察院和妇女联合会、工会、共青团及有关行政部门的负责人组成,主任委员由政府负责人担任。
妇女权益保障委员会的办事机构设在同级妇女联合会。
第九条 市和区(市)县妇女权益保障委员会的职责:
(一)宣传有关保障妇女权益的法律、法规并督促实施。
(二)指导、协调有关部门的妇女保障工作。
(三)接受对侵害妇女权益行为的检举、控告并督促有关部门查处。
(四)研究保障妇女权益工作中的重大事项,并向有关部门提出意见和建议。
妇女权益保障委员会的成员单位,应当在各自职责范围内,完善办事程序,采取切实措施,做好妇女权益保障工作。
第十条 有关部门、单位或组织可根据各自的实际,设立相应的妇女权益保障机构。其机构组织办法及职责参照第八条、第九条规定。
第十一条 本市各级人民政府及有关部门应为妇女权益保障工作和保障委员会工作提供必要的条件和经费保障。

第三章 政治权利的保障
第十二条 各级人民代表大会及其常务委员会、人民政府在制定有关法规、政策、经济和社会发展规划时,应当征求妇联组织的意见。
第十三条 各级人民代表大会在换届选举时,妇女代表候选人的比例不低于25%。
各级人民代表大会常务委员会委员中,妇女应占一定的比例。各级人民代表大会常务委员会正、副主任和各级人民政府的领导成员候选人中,至少有一名妇女。
第十四条 国家机关、企业事业单位、社会团体应当积极选拔妇女领导干部,并通过各种形式加强对妇女干部的培养,为女干部的成长创造条件。
第十五条 各级妇女联合会及其团体会员有权向国家机关、企业事业单位、社会团体推荐妇女领导干部。国家机关、企业事业单位、社会团体及干部管理部门在选拔领导干部时,应当听取妇联组织的推荐意见。
第十六条 国家机关、企业事业单位、社会团体应为实现妇女的政治权利提供必要的条件和保障。

第四章 文化教育权益的保障
第十七条 妇女享有与男子平等的接受文化教育和职业技能培训的权利。
各级人民政府应重视和帮助文化、教育、科研部门发展妇女的文化、教育事业和科研事业,提高妇女的自身素质。
第十八条 各单位应积极为妇女提供文化教育和体育活动的机会或条件,保障妇女的身心健康发展;应开展多种形式的专业培训和职业教育,提高妇女的专业技术水平;鼓励妇女自学成才。
第十九条 重视和加强对文盲、半文盲以及残疾妇女的文化教育。
各级人民政府应督促有关部门将扫除妇女文盲、半文盲的工作纳入成人教育总体规划,并制定年度实施计划;为女性文盲、半文盲在规定的脱盲期限内参加扫盲学习,达到脱盲标准创造条件。
第二十条 各类学校在招生时,除国家规定的特殊专业外,不得对女生附加限制入学的条件。
第二十一条 在升学、进修、出国留学和科研、考察以及学位授予、职称评定、晋级等方面,不得对妇女作出歧视性规定或附加限制条件。
第二十二条 获得劳动模范、先进生产(工作)者、“三八”红旗手等荣誉称号的妇女,在同等条件下优先参加进修,接受成人教育和职业技能培训。
第二十三条 应当接受义务教育的女性少年儿童必须接受义务教育。父母或其他监护人不得迫使适龄女性少年儿童辍学。
对不送女性少年儿童入学或迫使其辍学的父母或其他监护人,当地人民政府应采取措施,责令其送女性少年儿童入学或复学。
第二十四条 初级以上学校应根据女性青少年的特点实施生理、心理教育,保证女性青少年身心健康发展。要在学校中加强男女平等教育,严禁歧视女学生。

第五章 劳动权益的保障
第二十五条 妇女享有与男子平等的劳动权利。各级国家机关、企业事业单位及社会团体应积极为妇女创造劳动就业条件,努力改善妇女的劳动环境。
第二十六条 任何单位在录用、聘用职工时,除国家规定的不适合妇女的特殊工种和岗位外,不得以性别为由拒绝录用、聘用妇女和附加歧视妇女的条件。
在签定劳动合同或劳动组合时,妇女应与男子同等对待。企业转换经营机制、改革劳动用工制度过程中,不得以性别为由排斥女职工。
第二十七条 大、中专学校和职业技术学校的女毕业生,享有与男生平等的就业机会和权利,任何单位和个人不得歧视。
第二十八条 禁止任何单位和个人招收、雇(聘)用未满十六周岁的女性少年儿童务工、经商。
第二十九条 招用未满十六周岁的女性少年儿童从事文艺、体育等特种工艺的单位,必须依照有关法律、法规的规定,履行审批手续,并保障其依法接受当地规定年限义务教育和其他合法权益。
第三十条 各企业事业单位应严格遵守和执行国家在劳动保护、劳动保险和妇女保健等方面的规定,不断改善劳动环境和劳动条件,切实保障妇女的特殊利益。
禁止安排妇女从事矿山井下超出国家规定范围的强体力劳动和其他禁忌从事的工作。
第三十一条 妇女在经期、孕期、产期、哺乳期受特殊保护。
第三十二条 任何单位和个人不得将怀孕、生育、哺乳的女职工转为待岗、待聘富余人员或辞退女职工或单方解除劳动合同;不得擅自减少或取消其产假、晚育假、哺乳时间或以此为由辞退或解除其劳动合同;不得借此降低其基本工资或取消其应有的福利待遇。
第三十三条 各行各业实行男女同工同酬。在工资、津贴、奖金和其他福利待遇方面,妇女应与男子同等对待。在确定劳动定额和计件报酬标准时,不得附加歧视妇女的条件。
第三十四条 在农村生产劳动活动中,不得损害妇女的经济利益。划分、调整承包责任地(山)、宅基地、自留地(山)等,妇女应与男子同等对待。
第三十五条 城镇女职工在分配住房、集资建房、购房及其他福利待遇方面与男职工同等对待,不得作出歧视性规定限制女职工。

第六章 人身权利的保障
第三十六条 妇女享有与男子平等的人身权利。妇女的生命健康权、姓名权、肖像权、名誉权、荣誉权受法律保护。
严禁侵犯妇女的人身自由和人格尊严。
第三十七条 禁止拐卖、绑架妇女和收买被拐卖、绑架的妇女。任何人不得阻碍和破坏被拐卖、绑架妇女的解救工作。

乡(镇)人民政府、城市街道办事处和有关部门应当妥善安排被拐卖解救回乡妇女的生产和生活,任何单位和个人不得歧视。
第三十八条 禁止歧视、虐待、殴打妇女。对侵犯妇女合法权益的单位和个人,应依法予以处罚。
第三十九条 禁止以暴力及其他手段虐待女性家庭成员。禁止遗弃孤寡、年老、残疾和其他丧失劳动能力的妇女。
禁止残害、遗弃女婴。
第四十条 禁止组织、强迫、引诱、容留妇女卖淫;禁止歌厅、舞厅、酒吧等场所雇用妇女从事色情服务。
第四十一条 禁止强迫、引诱妇女吸毒、贩毒。
第四十二条 妇女的隐私权受法律保护,不得宣扬其隐私,不得损害妇女的名誉和侮辱妇女。
第四十三条 不得使用有损害妇女形象的图片、用语和商标进行广告宣传。未经本人同意,不得使用其姓名和肖像进行商业性活动。

第七章 婚姻家庭财产权益的保障
第四十四条 维护妇女的婚姻自由权利,任何人不得干涉丧偶或离婚以及未婚妇女结婚和不结婚的自由。
禁止包办、买卖婚姻及其他违背妇女意愿和妨害婚姻自由的行为。
第四十五条 夫妻双方应互相尊重、谅解,平等协商家庭事务,提倡尊婆爱媳的社会公德。
第四十六条 夫妻双方都有实行计划生育的义务,任何人不得强迫妇女无计划生育。禁止歧视、虐待不育和生育女孩的妇女。
第四十七条 对已达晚婚、晚育年龄而未婚、未育或不育妇女的住房分配、购房等不得作出歧视性规定或附加限制条件。
第四十八条 本市各级政府应建立与完善符合计划生育政策的妇女生育保障制度。
第四十九条 丧失独立生活能力的已婚妇女,其配偶应履行扶养义务。
第五十条 结婚或离婚妇女有权根据户籍管理规定,在现户口所在地和婚前户口所在地选择落户地点,并享有和当地村(居)民同等的权利。
农村妇女与城镇户口的男子结婚,其户口所在地(村)应允许保留户口,并享有和当地村民同等的权利。
第五十一条 离婚或丧偶妇女有权处理个人所有的财产,有携带个人财产再婚的权利。
夫妻双方在婚姻关系存续期间所得的财产以及依法应为夫妻共同所有的财产,因离婚而分割夫妻共同财产时,应坚持男女平等,不受各自经济收入状况的影响,并适当照顾丧失独立生活能力和生活困难的妇女。
第五十二条 遗产继承时,任何人不得侵犯妇女的继承权,不得阻挠和干涉妇女依法继承的份额。
对公婆尽了主要赡养义务的丧偶妇女,有权依照继承法的规定作为第一顺序继承人继承公婆遗产。
第五十三条 妇女与男子有同等的住房使用权。对夫妻共同租用的房屋,离婚时由夫妻双方协商解决,离婚后所租房屋全部由男方继续使用的,如女方另行租房居住有经济困难的,男方应给予女方适当的经济帮助。
第五十四条 夫妻居住的房屋为同一单位的,夫妻离婚时,应按照有利于抚养子女方的原则作出处理。在双方条件等同的情况下,应照顾女方。
第五十五条 夫妻居住男方单位的房屋,离婚后女方无房居住的,女方单位应予解决。确实不能解决的,男方应帮助解决住房或给予一次性经济帮助。
第五十六条 婚前个人所有但婚后由夫妻双方共同使用管理的房屋依法应为夫妻共有财产的,离婚时依法按夫妻共有财产分割。但双方另有约定的除外。
第五十七条 夫妻双方共同使用管理、按约定或有关规定属男方所有的房屋,离婚时女方无房居住要求暂住的,应予支持。暂住期限依照法律、法规处理,双方另有约定的,按约定处理。
第五十八条 夫妻双方共同使用管理的贵重生活资料、生产资料依法应为夫妻共有财产。离婚后女方发现男方在离婚时隐瞒夫妻共有财产的,可以向人民法院起诉要求重新处理。

第八章 处罚与执行
第五十九条 对侵犯妇女合法权益的行为,任何单位和个人都可以向有关部门检举、控告。被害人有权向妇女组织投诉,或要求有关主管部门处理,或者依法向人民法院提起诉讼,有关主管部门和人民法院应当及时受理,认真查处。对检举、控告侵害妇女合法权益行为的任何单位和个
人不得压制或打击报复。
第六十条 有下列行为之一,情节显著轻微不构成犯罪的,由行为人所在单位或其上级主管部门给予批评教育或行政处分;违反《中华人民共和国治安管理处罚条例》的,由公安机关依法给予行政处罚;情节严重、构成犯罪的,依法追究刑事责任;造成损失的,依法承担民事责任:
(一)包办、买卖、干涉他人婚姻的;
(二)虐待生育女孩或不育、无生育妇女的;
(三)强迫妇女无计划生育的;
(四)侮辱妇女,对妇女进行流氓行为的;
(五)殴打、遗弃、虐待妇女的;
(六)阻止女性少年儿童接受义务教育的;
(七)负有扶养、抚养、赡养义务而拒绝履行的;
(八)违背国家招生规定,对女生歧视或附加限制性入学条件;
(九)依法应当录用而拒绝录用或对妇女附加录用条件或作出歧视性规定阻止妇女就业的;
(十)违反本条例或国家户籍管理规定,阻挠妇女落户的;
(十一)侵害妇女其他合法权益的。
第六十一条 违反本条例侵害妇女合法权益,其他法律、法规有处罚规定的,依照其规定处罚。
第六十二条 国家机关、企业事业、社会团体等单位侵害妇女合法权益的,依法追究有关领导人员和直接责任人员的责任。
第六十三条 有关部门接到侵害妇女权益的申诉、控告和检举后,推诿、压制、隐瞒不处理,以及打击报复当事人的,依法追究该部门有关领导人员和直接责任人员的责任。
第六十四条 不服行政处分、行政处罚决定的,当事人有权依照有关法律、法规向有关机关申请复议、仲裁或起诉。
第六十五条 受害妇女由于各种原因不能申诉、起诉或申请仲裁的,各级妇女联合会、工会、共产主义青年团、机关、企业事业单位和其他社会团体可接受本人及其近亲属的委托代理申诉起诉或申请仲裁。

第九章 附 则
第六十六条 本条例由重庆市人民代表大会常务委员会负责解释。
第六十七条 本条例自公布之日起施行。



1996年4月16日
下载地址: 点击此处下载

山东省改造罪犯工作的若干规定

山东省人大常委会


山东省改造罪犯工作的若干规定
山东省人大常委会



(1990年12月27日山东省第七届人民代表大会常务委员会第十九次会议通过)


第一条 为适应我省改造罪犯工作的需要,充分发挥劳动改造机关惩罚犯罪、改造罪犯的作用,促进社会治安的综合治理,根据国家有关法律、法规的规定,结合我省改造罪犯工作的实际情况,制定本规定。
第二条 劳动改造机关是人民民主专政的工具之一,是对罪犯实施惩罚和改造的机关。
劳动改造工作应当贯彻执行“改造第一、生产第二”的方针,实行惩罚管制与思想改造相结合,劳动生产与政治、法律、文化、技术教育相结合的原则,把罪犯改造成拥护社会主义制度的守法公民和对社会主义建设的有用之材。
第三条 劳动改造工作干警是人民警察的组成部分。劳动改造工作干警应当努力提高政治、业务素质,廉洁奉公,忠于职守,保证国家法律、法规的正确执行。
第四条 劳动改造机关的狱政管理应当依法管理、严格管理、文明管理、科学管理,防止发生罪犯脱逃、凶杀、哄监闹狱等重大事故,对犯人应当分管分押分教,防止和避免相互教唆犯罪和传授犯罪方法。
第五条 劳动改造机关的管教工作,受人民检察院的监督。
第六条 任何组织和个人,不得干扰劳动改造机关正常的工作秩序,不得侵占、破坏劳动改造机关使用管理的土地和其所拥有的设施、物资及其他财产,违者应依法处理。
第七条 对犯人的管教工作,应当正确执行政策,严格依法办事,加强政治思想教育,严格管理,禁止体罚虐待。
第八条 劳动改造机关应当加强对罪犯的政治、法律、文化、技术教育,把劳改场所办成改造罪犯的特殊学校。教育、科技、劳动部门应当给予支持和指导,其教育应当纳入成人教育计划,并按国家有关规定,对接受特殊学校教育考试成绩达到规定标准的罪犯,发给相应的文化证书和
技术等级、技术专业证书。
第九条 人民法院将罪犯交付劳动改造机关执行刑罚时,应当同时移送刑事执行通知书、判决书、罪犯结案登记表。
看守所将罪犯押送劳动改造场所时,应当同时移送羁押期间的主要表现材料。
第十条 劳动改造机关在刑罚执行中,发现罪犯还有余罪应当追究或者判决有错误时,应当及时转请有关人民检察院或人民法院处理。人民检察院、人民法院应当在一个月内就是否立案作出答复。人民检察院或原判人民法院不予处理或处理不当时,可提请上级人民检察院或人民法院处
理。
第十一条 劳动改造机关对罪犯提出的申诉,应当及时转送人民检察院、人民法院处理。人民检察院、人民法院应当在接到申诉三个月内就申诉是否有理作出答复。
第十二条 罪犯写给各级党政领导机关或负责人的控告信件,劳改机关应当及时照转,不得以任何形式阻碍、扣压和打击报复。
第十三条 人民法院对劳动改造机关提出的有期徒刑罪犯的减刑和假释,应当在一个月内作出裁定;对死缓、无期徒刑罪犯的减刑或假释,应当在三个月内作出裁定。
第十四条 对服刑期间又犯罪的罪犯,人民法院、人民检察院、公安机关、劳动改造机关应当密切配合,依法从重从快惩处。
对在服刑期间教唆犯罪和传授犯罪方法的罪犯,依法予以严惩。
第十五条 劳动改造机关追捕逃犯,各级公安、交通机关应当积极配合。需要拦截、检查车辆时,临近的公安检查站应当予以协助;远离公安检查站的,经与公安机关取得联系,劳动改造机关可以临时设卡进行堵截和检查。
第十六条 罪犯保外就医,劳动改造机关应当严格依法审批。
对保外就医的罪犯,由公安机关委托居住地的公安派出所进行监督考察,基层组织或罪犯原所在单位应予协助;罪犯病愈应当及时通知劳动改造机关收监;发现其有违法犯罪行为的,依法追究。
第十七条 对罪犯的武装警戒看押统一由人民武装警察部队担任。劳动改造机关对执行警戒看押任务的武装警察部队,实行业务领导。劳动改造机关和人民武装警察部队应当密切配合,共同做好警戒看押工作。
第十八条 人民法院、人民检察院和劳动改造机关应当通力协作,密切配合,逐步完善对罪犯的考核奖惩办法。
第十九条 国家机关、社会团体、企事业单位和基层群众性自治组织应积极支持和协助劳动改造机关共同做好对罪犯的教育改造工作。
第二十条 劳动改造生产应服从改造罪犯的需要,为国家经济建设服务。其生产、财务、物资、能源和基本建设纳入经济和社会发展计划,有关部门给以扶持和优惠政策。对资金不足、经济负担过重等困难较大的劳动改造机关,政府有关部门可适当给予补贴。电力部门应当确保劳动改
造场所的正常用电。
任何单位、部门不得违反国家规定以任何形式和借口向劳动改造机关摊派或集资。对于违反国家规定的摊派或集资,劳动改造机关有权拒绝。
第二十一条 劳动改造场所的设置、撤销、迁移,由省司法行政主管部门审查,省人民政府决定。因国家建设需要迁移劳动改造场所,须提供不低于原有条件的场所和设施。
第二十二条 劳动改造机关应在罪犯刑满释放前一个月,将罪犯服刑期间的改造表现、生产技能,书面通知其释放后安置落户所在地的公安机关。
县以上人民政府的有关部门,乡(镇)人民政府或街道办事处、基层群众性自治组织及有关单位,应当认真做好对刑满释放人员的安置、帮教工作。
第二十三条 本规定应用中的问题由山东省司法厅负责解释。
第二十四条 本规定自公布之日起施行。



1990年12月27日

关于发布《证券公司网上证券信息系统技术指引》的通知

中国证券业协会


关于发布《证券公司网上证券信息系统技术指引》的通知

各证券公司会员:

为促进证券公司网上证券业务健康有序发展,保障网上证券业务系统的安全、可靠、高效运行,提高行业信息化水平,保护投资者的合法权益,我会制定了《证券公司网上证券信息系统技术指引》,并经理事会表决通过,现予发布,请参照执行。



                       

中国证券业协会

二○○九年六月二十三日




证券公司网上证券信息系统技术指引


第一章 总则
第一条 为保障网上证券信息系统的安全、可靠、高效运行,促进证券公司在网上开展的证券业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国电子签名法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等相关法律法规制定本指引。

第二条 本指引适用于在中华人民共和国境内依法设立的证券公司。

第三条 网上证券信息系统是证券公司在网上开展证券业务活动中所采用的由相关网络设备、计算机设备、软件及专用通讯线路等构成的信息系统,包括网上证券服务端、客户端和门户网站。

第四条 证券公司利用网上证券信息系统开展证券业务应遵循如下基本原则:

(一)安全性原则:网上证券信息系统的建设应提高风险防范意识,保证在网上开展证券业务的安全性。通过技术措施和管理手段,实现信息的保密性、完整性和服务可用性。

(二)系统性原则:网上证券信息系统的安全建设应覆盖安全保障体系的各个方面,包括:安全体系建设、证券业务在网上的开展、网络和系统安全、应用系统安全、运维和安全保障、灾难恢复和应急措施等。

(三)可用性原则:网上证券信息系统的建设应在保障安全的原则下,确保在网上开展的证券业务的连续性和可靠性。

第五条 中国证券业协会对证券公司执行本指引的情况进行指导和督促。

第二章 基本要求
第六条 证券公司对网上证券信息系统应统一规划、集中管理,保证在网上开展证券业务安全、有序发展。

第七条 证券公司应制定在网上开展证券业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 证券公司应根据在网上开展证券业务特性,设立相应的管理职能岗位,明确在网上开展证券业务管理的责任,配备合格、足够的管理人员和技术人员,包括安全管理员、安全审计员等。

第九条 证券公司应将在网上开展证券业务的风险管理纳入证券公司风险控制工作范围,建立健全网上证券风险控制管理体系。

第十条 对在网上开展证券业务的审计应纳入证券公司的审计工作范围。

第十一条 证券公司网上证券信息系统应部署在中华人民共和国境内,满足技术审计、监管部门现场检查及中国司法机构调查取证等要求。部署网上证券信息系统的有形场所,应符合国家安全标准的有关要求。

第十二条 证券公司应当与投资者签订网上证券服务协议或合同,明确双方的权利、义务和相关风险的责任承担,向投资者充分揭示使用网上证券信息系统可能面临的风险、证券公司已采取的风险控制措施和客户应采取的风险防范措施。

第十三条 证券公司应通过多种方式揭示使用网上交易方式可能面临的风险和客户应采取的风险防范措施,提醒投资者加强账号、口令的保护工作,建议投资者定期修改口令、增强口令强度、防止口令泄露、防止用于网上交易的计算机或手机终端感染木马、病毒等,并根据投资者需要开启或关闭网上交易方式。

第十四条 证券公司应尽可能使用统一的网上证券服务电话、域名、短信号码等,并应在与投资者签订的协议或合同中明确告知客户使用网上证券信息系统的合法途径、意外事件的处理办法,以及证券公司联系方式等。

第十五条 证券公司的网上证券信息系统应自主运营、自主管理。如涉及第三方(指除证券公司及其客户以外的任何一方),应与第三方签订保密协议和服务级别协议,并明确责任,采取措施防止通过第三方泄露用户信息。

第十六条 证券公司通过网上证券信息系统向客户提供证券交易的行情信息,应提示行情源;如向客户提供证券信息,应说明信息来源,并提示投资者对行情信息及证券信息等进行核实。

第十七条 证券公司应对网上证券信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上证券信息系统的接入系统与其后台系统在技术上进行有效隔离,后台系统应与行情、资讯处理系统进行网络隔离,并应部署在证券公司可控的物理安全域内。

第十八条 证券公司应在两个以上的物理地点建立网上证券信息系统,互为备份,并应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈,同时应充分考虑不同互联网运营商的互联瓶颈问题,确保局部故障或灾难发生时,系统能继续对用户提供服务。

第十九条 对于外包定制的网上证券信息系统,证券公司应与软件开发商签署服务协议和保密协议,明确客户端、服务端以及数据传输过程均无后门,明确软件开发商应用软件中使用的插件具备合法版权,以确保客户数据、交易资料不被泄漏,保障证券公司的权益。

第三章 门户网站
第二十条 证券公司门户网站指证券公司建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 证券公司门户网站应当按照国家主管部门的有关规定办理网站备案,并提供备案信息的链接。

第二十二条 证券公司应定期对网站程序代码进行全面检查和评估,并及时修补,避免各种漏洞的存在。

第二十三条 证券公司应在门户网站部署防篡改系统,当网站上的页面内容、提供给投资者下载的客户端软件及其它文件被异常修改时,能自动告警或自动恢复,防止被捆绑木马程序。

第二十四条 与核心交易业务有关的客户资料、交易数据等客户敏感数据不得存放在门户网站数据库中。网上客户业务处理的日志应单独存放。

第二十五条 在证券公司门户网站中客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十六条 证券公司应该建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。

第四章 网上证券客户端
第二十七条 网上证券客户端是指证券公司通过互联网向本公司开户的客户提供的用于查看行情、检索资讯、交易委托等的应用程序,包括基于计算机和手机等终端的前端软件。

第二十八条 网上证券客户端应提供技术手段协助用户检查、清除木马等恶意程序,并提供验证码、强制口令图形键盘、安全的口令输入安全控件、客户端电脑或手机特征码绑定、软硬件证书、动态口令等多种用户认证方式,防范不法分子利用木马等黑客程序窃取客户账号和口令信息,进行证券盗买盗卖非法活动。

第二十九条 网上证券客户端应具备反调试能力。

第三十条 网上证券客户端的客户身份信息和交易数据等重要数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十一条 网上证券客户端应能向客户提示最近一次登录的日期、时间、地址等信息。

第三十二条 网上证券客户端应能在指定的闲置时间间隔到期后,自动锁定客户端的使用。

第三十三条 网上证券客户端应具有唯一连接到本证券公司网上证券接入系统的保障机制。网上证券客户端应提供足够的识别信息,以保证网上证券服务端能够对发出连接请求的客户端与证券公司所提供下载的程序进行一致性验证。

第三十四条 当客户访问网上证券服务端时,未经客户许可,不得以任何方式在客户端系统中安装插件。

第三十五条 网上证券客户端在本地计算机储存客户账户、交易数据等重要信息,应提示客户,经客户确认后以加密方式存储。

第五章 网上证券服务端
第三十六条 网上证券服务端是指证券公司通过互联网向客户提供网上交易、网上行情、数据查询等服务的信息系统,包括互联网接入子系统、安全防护与监控子系统、应用服务子系统、身份认证子系统和后台隔离子系统。

第三十七条 证券公司应提供预留验证信息服务,在客户登录时向客户显示预留的验证信息,帮助客户识别仿冒的网上证券信息系统,防范不法分子利用仿冒的网上证券信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十八条 证券公司应提供可靠的用户身份认证机制,支持网上证券客户端采用多种认证方式与服务端进行身份认证。除输入账户名、口令、验证码的身份认证方式之外,还应向客户提供一种以上强度更高的身份认证方式,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认网上交易客户的身份和登录的合法性,防止非法接入。用户身份认证信息应当在服务器上加密存放。

第三十九条 证券公司应提供可靠的访问控制和权限管理机制,防止客户的授权被恶意提升或转授,防止客户使用未经授权的功能,防止客户进行访问未经授权的数据等非法访问活动。

第四十条 网上证券信息系统采用的认证授权和加密体系应通过国家信息安全机构的安全性测评,具备足够的强度和抗攻击能力,并根据在网上开展证券业务的安全性需要和信息技术的发展,定期检查、评估和及时调整。

第四十一条 网上证券信息系统未经证券公司授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向授权的第三方指定地址发送信息的功能。

第四十二条 证券公司应保证网上证券数据传输的保密性、完整性、真实性和可稽核性,对网上交易委托的客户信息、交易指令及其他敏感信息进行可靠的加密,加解密应在投资者与证券公司实际控制的设备中进行,不得存在任何中间环节对数据进行加解密。

第四十三条 网上证券服务端应防止用户使用简单口令,应能够抵御连续猜测等对客户账户恶意攻击行为。

第四十四条 网上证券服务端应对不完整、被篡改、重发的数据包进行监控,对登录、委托方式、品种、价格、数量、操作频率、转账等异常行为进行跟踪、监控和限制,记录其账号、IP地址等相关信息,并通过短信、电话等方式及时提示客户,必要时进行用户临时锁定。监控和处置情况应形成记录备查。

第四十五条 网上证券服务端应能监控并避免攻击者通过群体大规模对合法证券账户进行非法用户登陆的请求,导致大量用户账户被异常锁定,正常用户无法登陆。

第四十六条 网上证券服务端应能在指定的时间间隔到期后,自动中止用户对系统的访问权。

第四十七条 网上交易服务端应能产生、记录并集中存储必要的日志信息,其中应包含能识别服务请求方身份的内容、登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上证券服务端应能向客户提供可证明服务端自身身份的信息,以确保客户能查验所使用服务的真实性。

第四十九条 网上证券服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户。

第五十条 网上证券服务端应能够提供系统运行健康状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十一条 基于浏览器的网上证券下单网页应当使用HTTPS等加密方式与服务端交互,服务端应具备防范SQL注入式攻击、跨站脚本攻击等网页攻击的能力,同时关闭HTTP服务器的Web远程维护功能。

第六章 移动证券
第五十二条 移动证券指客户通过手机或其他具备无线数据通讯能力的移动设备,经无线公众网络获取证券公司提供的行情信息、资讯信息服务或进行交易、转账、查询等证券自助业务。

第五十三条 证券公司应使用安全、可靠的移动证券系统。移动证券系统宜自主运营,实现数据从用户终端到网上证券服务端之间的加密传送和控制,并随着技术的发展,不断提高加密强度,完善认证算法。

第五十四条 证券公司应建立确认机制以保证客户获得正确的移动证券客户端软件。

第五十五条 移动证券客户端应具备一定加密强度的用户认证功能,保护客户账号和口令信息。

第五十六条 证券公司应在门户网站或固定营业场所公告短信服务号码、移动证券门户网站地址等信息,提醒客户防范他人利用移动通讯设备进行欺诈。

第五十七条 证券公司应根据移动证券业务的网络延迟时间、链路稳定状况、信号衰减程度等风险因素,对行情或交易数据可能出现明显滞后或产生数据丢失的情况,事先对客户进行风险提示。

第七章 安全管理
第五十八条 证券公司网上证券信息系统的管理、开发、测试应与运营人员及生产环境分离。开发、测试和运营人员未经授权不得访问、修改非职责范围内的网上证券信息系统。

第五十九条 证券公司应制定在网上开展证券业务连续性计划,保证在网上开展证券业务的连续正常运营。在网上开展证券业务连续性计划应充分评估第三方服务供应商对业务连续性的影响,并应采取适当的预防措施。

第六十条 客户使用的网上证券委托软件应由证券公司管理和授权发布,证券公司应对其授权第三方发布的证券委托软件进行审核、监管。

第六十一条 证券公司应采取有效措施对门户网站上提供下载的网上证券客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,应安排专人对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第六十二条 证券公司网上证券应用系统上线或重大版本升级,应进行安全测试和评估。

第六十三条 原则上不允许通过互联网对网上证券信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上证券信息系统的访问控制应做到:

(一)关闭网上证券信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上证券信息系统的内部访问,应严格限制访问源。

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第六十四条 证券公司应部署有效的网上证券信息系统安全防护与监控子系统,包括防火墙,防病毒、防木马系统,入侵检测系统或入侵防护系统,并正确配置。应及时更新病毒库,定期对系统进行全面的病毒扫描,加强相关系统的日志审查工作,提高网上证券信息系统的防护能力。

第六十五条 证券公司制定的安全措施,应定期检查、测试,并根据实际情况及时调整,保证安全措施的持续有效。

第六十六条 证券公司应建立定期的网上证券信息系统安全风险评估机制和整改的工作制度,及时发现SQL注入漏洞、弱口令账户、绕过验证、目录遍历、文件上传、跨站脚本等系统存在的安全隐患和漏洞,并进行改进和完善。风险评估应通过内部评估与外部评估相结合的方式进行。

第六十七条 安全风险评估应包括漏洞扫描、攻击测试、病毒扫描、木马检测等,针对不同的威胁设置相应的检查频率。

第六十八条 证券公司应对网上证券信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上证券信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态及应用软件等。监控内容包括其运行状况、日志内容、安全警告等,并统一记录保存监控信息,保存期至少为6个月。

第六十九条 证券公司应通过多种技术手段加强对投资者账户异动情况的监控,如委托的方式、品种、价格、数量异常等,并及时提醒客户,以保护客户资产安全。

第七十条 证券公司应对网上证券信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上信息系统服务端应用软件。

第七十一条 管理员账户和口令应由专人负责,口令长度应在12位以上,且含有字符和数字,区分大小写,并定期更改。

第七十二条 证券公司应严格限制人工对数据库操作的账户权限,并应分别使用不同权限的账户执行查询、插入、更新、删除等操作。

第七十三条 网上证券信息系统各环节应有可靠的热备或冷备措施,保证整个系统的高可用性。

第七十四条 证券公司应根据自身实际情况制订网上证券信息系统的数据备份计划并落实执行。备份的数据应包括:系统程序、配置参数、系统日志、安全审计数据、门户网站信息、客户数据等。

第七十五条 证券公司应保证备份数据的准确性、完整性、可用性。备份数据的管理应符合相关技术管理规定,有严格的保管、使用、检查管理制度。

第七十六条 证券公司应当保障网上证券信息系统运营设施、设备以及安全控制设施、设备的安全。对重要设施、设备的接触、检查、维修和应急处理,应有明确的权限规定、责任划分和操作流程,并建立日志文件管理制度,如实记录并妥善保管相关记录。

第七十七条 证券公司应定期评估可供客户使用的网上证券信息系统的资源状况,并根据实时监控信息、可预见的业务发展需求进行容量的需求预测,确保有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要,保证网上证券服务的可用性,并能抵御一定程度的拒绝服务攻击和缓冲区溢出攻击。

第七十八条 在网上开展证券业务的网络系统、安全系统、应用系统等重要环节应具备足够的冗余,以应对网站及网上交易可能出现的突发峰值;在网上开展证券业务的网络系统、安全系统、应用系统等重要环节应具备良好的可扩充性,以应对业务增长和市场的变化。

第七十九条 证券公司应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统和配置变更实行规范化的变更管理,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第八十条 证券公司应建立网上证券信息系统应急处理组织体系,并制定相应的应急预案,应急预案应纳入证券公司和行业的应急预案体系内,并按照有关规定进行演练。

第八十一条 证券公司应根据网上证券信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理和执行,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第八十二条 证券公司网上证券信息系统应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程或步骤。

第八十三条 证券公司在发现假冒本公司网上证券服务的非法活动或者网上证券信息系统出现重大安全事件后,应及时向监管部门、公安机关报告。在启动实施网上证券信息系统应急预案时应及时向投资者公告。对于假冒本公司的非法活动应及时通过证券公司网站、网上证券客户端、电话语音系统或短信平台等提醒投资者注意。

第八章 附则

第八十四条 本指引由中国证券业协会负责解释。

第八十五条 本指引自发布之日起施行。