您的位置: 首页 » 法律资料网 » 法律法规 »

教育部关于批转重新修订的《全国中小学教材审定委员会藏文教材审查委员会章程》的通知

时间:2024-07-12 08:54:13 来源: 法律资料网 作者:法律资料网 阅读:8378
下载地址: 点击此处下载

教育部关于批转重新修订的《全国中小学教材审定委员会藏文教材审查委员会章程》的通知

教育部


教育部关于批转重新修订的《全国中小学教材审定委员会藏文教材审查委员会章程》的通知


2004-10-12



教民[2004]6号

  为进一步加强五省区中小学藏文教材建设,规范中小学藏文教材审查工作,提高教材审查质量,根据《中小学少数民族文字教材编写审定管理暂行办法》(教民厅〔2004〕5号)有关规定,结合全国藏文教材审查工作实际,全国藏文教材审查委员会办公室对《全国中小学教材审定委员会藏文教材审查委员会章程》进行了修订和完善。经研究,我部同意将重新修订的《全国中小学教材审定委员会藏文教材审查委员会章程》转发执行。

全国中小学教材审定委员会藏文教材审查委员会章程

第一章 总 则

  第一条 为进一步加强五省区中小学藏文教材建设,规范中小学藏文教材审查工作,提高教材审查质量。根据国家教育部2004年教民厅5号文件印发的《中小学少数民族文字教材编写审定管理暂行办法》的有关规定,结合全国藏文教材审查工作实际,特制定本章程。

  第二条 全国中小学教材审定委员会藏文教材审查委员会(以下简称全国藏文教材审查委员会)是教育部领导下的藏文教材审查机构。其主要任务是审查中小学(包括民族师范学校)各学科藏文课程标准(教学大纲)、各学科教材以及其他教学辅助资料。

  第三条 全国藏文教材审查委员会可根据使用情况和反馈信息组织进行中小学藏文优秀教科书的评选工作。

  第四条 全国藏文教材审查委员会接受全国中小学教材审定委员会的业务指导。

第二章 组织机构和职责

  第五条 审查委员会由教育教学研究、教材编译、教育管理等方面的专家学者以及具有丰富教学经验的教师共15人组成。审查委员会设主任委员1人,副主任委员若干人。审查委员会委员由教育部聘任,每届任期四年,可以连聘连任。主任委员和副主任委员任期不得超过三届,每届更换委员人数一般不超过三分之一。

  第六条 全国藏文教材审查委员会下设学科审查组。各学科审查组设组长1人,成员若干人。

  学科审查组成员由全国藏文教材审查委员会聘任,任期四年,可连任,每届更换成员人数一般不超过三分之一。

  各学科审查会议由审查委员会召集,根据审查任务和轻重缓急安排审查会议事宜。

  第七条 审查委员会下设办公室,与五协办合署办公。

  审查委员会办公室设主任一人。

  第八条 审查委员会委员、学科审查组成员的条件:

  (一)坚持党的基本路线,热爱社会主义祖国,维护祖国统一和民族团结,具有良好的职业道德和创新意识,作风正派,能团结协作,秉公办事;

  (二)全面理解和贯彻党的教育方针,熟悉课程标准(教学大纲),了解中小学教育及教育改革的实际和发展趋势;

  (三)一般应具有高级以上专业技术职务,学术造诣较深,兼通藏、汉两种语言文字,有坚实的理论基础和较丰富的教学实践经验,对中小学民族教材有一定的研究;

  (四)身体健康,能坚持参加教材审查工作;审查委员会委员年龄应在70岁以下,学科教材审查组成员年龄应在65岁以下。

  第九条 审查委员会委员和学科审查小组成员原则上由有关省区教育行政部门负责推荐。

  根据审查工作实际需要,特聘有关专业人员进行审查工作。

  第十条 审查委员会职责:

  (一)负责审议五省区中小学各学科藏文课程标准(教学大纲);

  (二)负责审查五省区中小学各学科藏文教材;

  (三)指导和审议各学科审查组的工作;

  (四)受教育部委托,对五省区教育行政部门推荐的优秀藏文教材进行评议;

  (五)负责审查各学科名词术语;

  (六)对国内外中小学“双语”教材建设及使用情况进行调查研究,及时向教材编译部门提出工作意见和建议。

  第十一条 学科审查组职责:

  (一)审议学科课程标准(教学大纲),审查学科教材,向审查委员会提出审议意见和审查报告;

  (二)对本学科藏文教材建设和使用情况进行调查研究,向审查委员会提出建议;

  (三)完成教育行政部门、审查委员会交办的其他工作。

  第十二条 审查委员会办公室职责:

  (一)负责处理审查委员会日常工作,做好审查会议的筹备和安排;

  (二)制订审查工作计划,负责审查经费管理;

  (三)组织藏文教材审查工作,协调各学科审查组的工作;

  (四)组织审查委员对教材建设进行调查研究;

  (五)逐步建立和完善审查委员信息库。

第三章 审查原则和审查标准

  第十三条 教材审查原则:

  (一)符合国家的有关法律、法规、方针、政策,贯彻国家的教育方针,体现教育面向现代化、面向世界、面向未来的要求;

  (二)体现基础教育的性质、任务和学科教学目标,符合国家颁布的中小学课程方案和学科课程的各项要求;

  (三)符合素质教育的课程设置和课程标准(教学大纲);

  (四)遵循教育教学规律,体现自身的风格和特色;

  (五)符合国家颁布的有关技术质量标准。

  第十四条 教材内容要求:

  (一)有利于对学生进行爱国主义、集体主义、社会主义教育以及辩证唯物主义和历史唯物主义教育,有利于弘扬本民族优秀文化传统,培养学生良好的思想品德、坚强意志和健康的心理素质;

  (二)内容科学,观点正确,材料、数据准确、可靠,编写顺序合理;

  (三)符合国情,体现时代精神、民族特色和地区特点,反映教育改革的成果和科学技术发展的成就;

  (四)根据学生的接受能力,做到理论联系实际,体现创新意识,提高学生操作能力;

  (五)教材的容量、深度、广度和难易程度适当,内容精炼、深入浅出、可读性强、富有启发性。

  第十五条 教材体系要求:

  (一)符合儿童、青少年身心发展规律,按照不同年龄阶段学生的生理和心理特点,建立适合学生学习的知识体系,根据学生的认识规律、学习水平和学科自身的知识结构,合理安排各学科教学内容的顺序、层次和逻辑关系,建立科学的教材内容体系;

  (二)有利于实现学科的教学目标,使学生在获取和掌握知识的过程中,促进智力的发展、能力的提高,培养良好的思想、情感和品格,形成科学的态度和方法。

  第十六条 教材语言文字及插图要求:

  (一)语言文字要规范、简炼,应体现不同年龄阶段学生的语言特点,版式设计要生动活泼、富有启发性;

  (二)引文、摘录要准确;

  (三)名称、名词、术语均应采取国际、国家统一标准或全国藏文教材审查委员会统一审定的标准,尤其是新用自然科学名称、名词、术语要逐步与国际统一标准接轨,国内外人名、地名等专用名词采用通用译名,汉语文用字要符合《中华人民共和国国家通用语言文字法》的要求;

  (四)标题、字母、符号、体例必须规范、统一;

  (五)计量单位采用国际单位制和国家统一规定的名称和符号;

  (六)翻译教材的语言、文字表达要准确,译文要通俗易懂,简炼生动;

  (七)照片、地图、插图和图表要与教材内容紧密配合,地图应按照国家有关规定送审。

  第十七条 教材中的作业和练习应当配合教学内容,要体现教学目的和要求,内容要精选,份量要适当;注意能力的培养,富有启发性,安排要有层次,形式要多样,能适应不同程度学生的需要;要重视观察、实验、动手制作和社会调查;要因地制宜,讲求实效,尽可能利用简便易行的器材和已有的条件;要注意联系生活和生产实际;引用的事例、数据要准确。

  第十八条 教学软件、音像教材与教学挂图应当画面构图合理、主体突出、形象生动;内容要科学,符合教学大纲的要求,富有教育性;教学软件、音像教材要充分体现先进的教学思想和科学的教学方法;音像教材要符合教育部颁发的技术质量标准;教学软件要符合国家有关部门规定的技术标准。

第四章 审查程序

  第十九条 送审的自编教材必须是经教育行政部门批准编写,并经过一轮以上教学实验的中学或小学全套教材。教材编写单位或个人,应于每年10月向全国藏文教材审查委员会办公室 (以下简称审查办)申报,经批准后于当年12月底以前按以下要求送审:

  (一)送审的教材必须为经实验后的定型书稿,不得以未完成稿送审;教学挂图和图册送审制版图;送审教材应附汉文蓝本以及名词术语藏汉文对照表;送审的自编藏文教材,应附自拟的课程标准(教学大纲)和教材说明。

  (二)送审教材必须同时附有送审报告和实验报告,经省、自治区教育行政部门初审通过后再送审的教材还必须有推荐报告。送审报告应包括如下内容:教材编写指导思想、原则,教材结构、体例,教材特色和适用范围;教材实验报告应包括如下内容:教材实验情况、效果和实验学校师生对教材的评价;推荐报告应包括如下内容:推荐单位对教材的评价、初审结论。

  (三)送审教材和有关材料必须以同一版本报送审查办3套,并送审查委员和学科审查组成员各l套。

  (四)有下列情况之一者,将不予审查:

  1.送审教材同已审查通过出版的同科教材在指导思想、结构、体例、编排形式等方面无显著区别者;

  2.不符合本条(一)、(二)、(三)款之一者;

  3.侵犯他人版权者。

  第二十条 送审教材的审查先由学科审查组成员和审查委员于审查会议前进行个人审阅。个人审阅内容包括:

  (一)送审报告、实验报告和推荐报告,并了解相关情况;

  (二)根据审查标准认真审阅送审教材,应着重从思想性、科学性和适用性等方面对各送审教材作出综合评价;

  (三)归纳整理对送审教材的意见,并于审查会议前填写好审阅表。

  第二十一条 在个人审阅的基础上召开会议,对送审教材分学科进行审查。审查会议必须有一半以上学科审查组成员出席,其审查结果方为有效;被审查教材的审查意见,应在充分讨论的基础上形成,如有不同意见,可经无记名投票决定,投票结果需三分之二以上与会成员同意方为有效。审查会议以民主程序进行工作,其一般进程是:

  (一)根据工作量安排审查日程,并对各送审教材审查报告的起草做好分工;

  (二)逐一审查教材,经过充分讨论,集中审查意见和修改意见,并起草成文;

  (三)通过对各送审教材的审查意见和修改意见,并分别作出审查结论;

  (四)填写审查报告表,与会全体审查组成员签名,并报审查委员会签署意见;

  (五)需要复审或复核的送审教材,对复审或复核的工作做出安排。

  第二十二条 审查报告必须集中体现国家对送审教材的权威性意见,其内容应包括以下三个部分:

  (一)审查意见:对送审教材的特点、优点和缺点作出评价,并指出进一步修改、完善的方向;

  (二)修改意见:指出送审教材中的错误、不妥之处,提出修改意见,对其中重大政治性、科学性错误必须逐条写明;

  (三)审查结论:根据教材审查情况可分别作出以下四个结论:

  第一类,审查通过。教材达到审查标准,按审查意见,经复核并报审查委员会主任批准后方可使用。

  第二类,复审。教材基本达到审查标准,但存在一些问题,需要修改,必须按修改意见进行修改,经复审后再做结论。

  第三类,重新送审。教材尚未达到审查标准,但具备可以修改的基础和条件,按审查意见和修改意见进行修改完善后,重新送审。

  第四类,停止使用。教材质量低劣,或存在严重政治性、思想性、科学性错误,或不适用于教学。

  审查结论及修改意见由审查办公室分别通知各编写单位或个人。

  第二十三条 经学科审查组审查、复审通过的教材报审查委员会主任批准后,由教育行政部门列入中小学教学用书目录。出版时在教材封面上须标明“X X X X年经全国藏文教材审查委员会审查通过”字样,供学校选用。

  第二十四条 复核或复审的教材,有关编写单位或个人应按要求报送修改后的教材及修改说明。

  (一)复核。由审查委员会指定有关人员进行复核,并填写复核意见表。

  (二)复审。复审分会议复审、通讯复审和两者结合复审。参加初审的学科审查组成员和审查委员必须有一半以上参加复审,并填写复审意见表。

  (三)复审通过后尚需复核的,由审查委员会指定有关人员进行复核。

第五章 工作纪律

  第二十五条 审定教材要严格审查程序和审定标准进行,要客观公正,实事求是,既要严格把关,又要积极扶持,不得以个人或某一学派的学术观点作为衡量教材的标准。

  第二十六条 审查中实行编审、译审分开的原则,审查委员一般不得兼任本学科教材的主编、编(译)者或顾问。

  第二十七条 编写、翻译单位人员未经允许一般不得参加审查会议。审查委员会认为确需编写、翻译人员说明并听取意见时,可请主编(译)在规定时间到会说明。

第六章 经 费

  第二十八条 藏文教材审查委员会的审查经费由全国藏文教材审查委员会提出年度预算,报国家教育部审核批准。开支项目:审读费、专门审查教材的专业性会议费、供审查人员使用的图书资料购置费、交通费、审查委员会办公室日常办公费、调查研究中小学教材建设费用、奖励优秀教科书、必要的公用设备以及临时性开支等。

  第二十九条 审查委员会委员、学科审查组成员审查、审读书稿后,根据有关规定按工作量付给审读费。审查委员会办公室到年终将年度审查经费使用情况向国家教育部民族教育司作书面报告。

第七章 附 则

  第三十条 本章程由全国藏文教材审查委员会办公室负责解释。自教育部批准之日起实行。


关于发布《证券公司网上证券信息系统技术指引》的通知

中国证券业协会


关于发布《证券公司网上证券信息系统技术指引》的通知

各证券公司会员:

为促进证券公司网上证券业务健康有序发展,保障网上证券业务系统的安全、可靠、高效运行,提高行业信息化水平,保护投资者的合法权益,我会制定了《证券公司网上证券信息系统技术指引》,并经理事会表决通过,现予发布,请参照执行。



                       

中国证券业协会

二○○九年六月二十三日




证券公司网上证券信息系统技术指引


第一章 总则
第一条 为保障网上证券信息系统的安全、可靠、高效运行,促进证券公司在网上开展的证券业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国电子签名法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等相关法律法规制定本指引。

第二条 本指引适用于在中华人民共和国境内依法设立的证券公司。

第三条 网上证券信息系统是证券公司在网上开展证券业务活动中所采用的由相关网络设备、计算机设备、软件及专用通讯线路等构成的信息系统,包括网上证券服务端、客户端和门户网站。

第四条 证券公司利用网上证券信息系统开展证券业务应遵循如下基本原则:

(一)安全性原则:网上证券信息系统的建设应提高风险防范意识,保证在网上开展证券业务的安全性。通过技术措施和管理手段,实现信息的保密性、完整性和服务可用性。

(二)系统性原则:网上证券信息系统的安全建设应覆盖安全保障体系的各个方面,包括:安全体系建设、证券业务在网上的开展、网络和系统安全、应用系统安全、运维和安全保障、灾难恢复和应急措施等。

(三)可用性原则:网上证券信息系统的建设应在保障安全的原则下,确保在网上开展的证券业务的连续性和可靠性。

第五条 中国证券业协会对证券公司执行本指引的情况进行指导和督促。

第二章 基本要求
第六条 证券公司对网上证券信息系统应统一规划、集中管理,保证在网上开展证券业务安全、有序发展。

第七条 证券公司应制定在网上开展证券业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 证券公司应根据在网上开展证券业务特性,设立相应的管理职能岗位,明确在网上开展证券业务管理的责任,配备合格、足够的管理人员和技术人员,包括安全管理员、安全审计员等。

第九条 证券公司应将在网上开展证券业务的风险管理纳入证券公司风险控制工作范围,建立健全网上证券风险控制管理体系。

第十条 对在网上开展证券业务的审计应纳入证券公司的审计工作范围。

第十一条 证券公司网上证券信息系统应部署在中华人民共和国境内,满足技术审计、监管部门现场检查及中国司法机构调查取证等要求。部署网上证券信息系统的有形场所,应符合国家安全标准的有关要求。

第十二条 证券公司应当与投资者签订网上证券服务协议或合同,明确双方的权利、义务和相关风险的责任承担,向投资者充分揭示使用网上证券信息系统可能面临的风险、证券公司已采取的风险控制措施和客户应采取的风险防范措施。

第十三条 证券公司应通过多种方式揭示使用网上交易方式可能面临的风险和客户应采取的风险防范措施,提醒投资者加强账号、口令的保护工作,建议投资者定期修改口令、增强口令强度、防止口令泄露、防止用于网上交易的计算机或手机终端感染木马、病毒等,并根据投资者需要开启或关闭网上交易方式。

第十四条 证券公司应尽可能使用统一的网上证券服务电话、域名、短信号码等,并应在与投资者签订的协议或合同中明确告知客户使用网上证券信息系统的合法途径、意外事件的处理办法,以及证券公司联系方式等。

第十五条 证券公司的网上证券信息系统应自主运营、自主管理。如涉及第三方(指除证券公司及其客户以外的任何一方),应与第三方签订保密协议和服务级别协议,并明确责任,采取措施防止通过第三方泄露用户信息。

第十六条 证券公司通过网上证券信息系统向客户提供证券交易的行情信息,应提示行情源;如向客户提供证券信息,应说明信息来源,并提示投资者对行情信息及证券信息等进行核实。

第十七条 证券公司应对网上证券信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上证券信息系统的接入系统与其后台系统在技术上进行有效隔离,后台系统应与行情、资讯处理系统进行网络隔离,并应部署在证券公司可控的物理安全域内。

第十八条 证券公司应在两个以上的物理地点建立网上证券信息系统,互为备份,并应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈,同时应充分考虑不同互联网运营商的互联瓶颈问题,确保局部故障或灾难发生时,系统能继续对用户提供服务。

第十九条 对于外包定制的网上证券信息系统,证券公司应与软件开发商签署服务协议和保密协议,明确客户端、服务端以及数据传输过程均无后门,明确软件开发商应用软件中使用的插件具备合法版权,以确保客户数据、交易资料不被泄漏,保障证券公司的权益。

第三章 门户网站
第二十条 证券公司门户网站指证券公司建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 证券公司门户网站应当按照国家主管部门的有关规定办理网站备案,并提供备案信息的链接。

第二十二条 证券公司应定期对网站程序代码进行全面检查和评估,并及时修补,避免各种漏洞的存在。

第二十三条 证券公司应在门户网站部署防篡改系统,当网站上的页面内容、提供给投资者下载的客户端软件及其它文件被异常修改时,能自动告警或自动恢复,防止被捆绑木马程序。

第二十四条 与核心交易业务有关的客户资料、交易数据等客户敏感数据不得存放在门户网站数据库中。网上客户业务处理的日志应单独存放。

第二十五条 在证券公司门户网站中客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十六条 证券公司应该建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。

第四章 网上证券客户端
第二十七条 网上证券客户端是指证券公司通过互联网向本公司开户的客户提供的用于查看行情、检索资讯、交易委托等的应用程序,包括基于计算机和手机等终端的前端软件。

第二十八条 网上证券客户端应提供技术手段协助用户检查、清除木马等恶意程序,并提供验证码、强制口令图形键盘、安全的口令输入安全控件、客户端电脑或手机特征码绑定、软硬件证书、动态口令等多种用户认证方式,防范不法分子利用木马等黑客程序窃取客户账号和口令信息,进行证券盗买盗卖非法活动。

第二十九条 网上证券客户端应具备反调试能力。

第三十条 网上证券客户端的客户身份信息和交易数据等重要数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十一条 网上证券客户端应能向客户提示最近一次登录的日期、时间、地址等信息。

第三十二条 网上证券客户端应能在指定的闲置时间间隔到期后,自动锁定客户端的使用。

第三十三条 网上证券客户端应具有唯一连接到本证券公司网上证券接入系统的保障机制。网上证券客户端应提供足够的识别信息,以保证网上证券服务端能够对发出连接请求的客户端与证券公司所提供下载的程序进行一致性验证。

第三十四条 当客户访问网上证券服务端时,未经客户许可,不得以任何方式在客户端系统中安装插件。

第三十五条 网上证券客户端在本地计算机储存客户账户、交易数据等重要信息,应提示客户,经客户确认后以加密方式存储。

第五章 网上证券服务端
第三十六条 网上证券服务端是指证券公司通过互联网向客户提供网上交易、网上行情、数据查询等服务的信息系统,包括互联网接入子系统、安全防护与监控子系统、应用服务子系统、身份认证子系统和后台隔离子系统。

第三十七条 证券公司应提供预留验证信息服务,在客户登录时向客户显示预留的验证信息,帮助客户识别仿冒的网上证券信息系统,防范不法分子利用仿冒的网上证券信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十八条 证券公司应提供可靠的用户身份认证机制,支持网上证券客户端采用多种认证方式与服务端进行身份认证。除输入账户名、口令、验证码的身份认证方式之外,还应向客户提供一种以上强度更高的身份认证方式,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认网上交易客户的身份和登录的合法性,防止非法接入。用户身份认证信息应当在服务器上加密存放。

第三十九条 证券公司应提供可靠的访问控制和权限管理机制,防止客户的授权被恶意提升或转授,防止客户使用未经授权的功能,防止客户进行访问未经授权的数据等非法访问活动。

第四十条 网上证券信息系统采用的认证授权和加密体系应通过国家信息安全机构的安全性测评,具备足够的强度和抗攻击能力,并根据在网上开展证券业务的安全性需要和信息技术的发展,定期检查、评估和及时调整。

第四十一条 网上证券信息系统未经证券公司授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向授权的第三方指定地址发送信息的功能。

第四十二条 证券公司应保证网上证券数据传输的保密性、完整性、真实性和可稽核性,对网上交易委托的客户信息、交易指令及其他敏感信息进行可靠的加密,加解密应在投资者与证券公司实际控制的设备中进行,不得存在任何中间环节对数据进行加解密。

第四十三条 网上证券服务端应防止用户使用简单口令,应能够抵御连续猜测等对客户账户恶意攻击行为。

第四十四条 网上证券服务端应对不完整、被篡改、重发的数据包进行监控,对登录、委托方式、品种、价格、数量、操作频率、转账等异常行为进行跟踪、监控和限制,记录其账号、IP地址等相关信息,并通过短信、电话等方式及时提示客户,必要时进行用户临时锁定。监控和处置情况应形成记录备查。

第四十五条 网上证券服务端应能监控并避免攻击者通过群体大规模对合法证券账户进行非法用户登陆的请求,导致大量用户账户被异常锁定,正常用户无法登陆。

第四十六条 网上证券服务端应能在指定的时间间隔到期后,自动中止用户对系统的访问权。

第四十七条 网上交易服务端应能产生、记录并集中存储必要的日志信息,其中应包含能识别服务请求方身份的内容、登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上证券服务端应能向客户提供可证明服务端自身身份的信息,以确保客户能查验所使用服务的真实性。

第四十九条 网上证券服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户。

第五十条 网上证券服务端应能够提供系统运行健康状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十一条 基于浏览器的网上证券下单网页应当使用HTTPS等加密方式与服务端交互,服务端应具备防范SQL注入式攻击、跨站脚本攻击等网页攻击的能力,同时关闭HTTP服务器的Web远程维护功能。

第六章 移动证券
第五十二条 移动证券指客户通过手机或其他具备无线数据通讯能力的移动设备,经无线公众网络获取证券公司提供的行情信息、资讯信息服务或进行交易、转账、查询等证券自助业务。

第五十三条 证券公司应使用安全、可靠的移动证券系统。移动证券系统宜自主运营,实现数据从用户终端到网上证券服务端之间的加密传送和控制,并随着技术的发展,不断提高加密强度,完善认证算法。

第五十四条 证券公司应建立确认机制以保证客户获得正确的移动证券客户端软件。

第五十五条 移动证券客户端应具备一定加密强度的用户认证功能,保护客户账号和口令信息。

第五十六条 证券公司应在门户网站或固定营业场所公告短信服务号码、移动证券门户网站地址等信息,提醒客户防范他人利用移动通讯设备进行欺诈。

第五十七条 证券公司应根据移动证券业务的网络延迟时间、链路稳定状况、信号衰减程度等风险因素,对行情或交易数据可能出现明显滞后或产生数据丢失的情况,事先对客户进行风险提示。

第七章 安全管理
第五十八条 证券公司网上证券信息系统的管理、开发、测试应与运营人员及生产环境分离。开发、测试和运营人员未经授权不得访问、修改非职责范围内的网上证券信息系统。

第五十九条 证券公司应制定在网上开展证券业务连续性计划,保证在网上开展证券业务的连续正常运营。在网上开展证券业务连续性计划应充分评估第三方服务供应商对业务连续性的影响,并应采取适当的预防措施。

第六十条 客户使用的网上证券委托软件应由证券公司管理和授权发布,证券公司应对其授权第三方发布的证券委托软件进行审核、监管。

第六十一条 证券公司应采取有效措施对门户网站上提供下载的网上证券客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,应安排专人对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第六十二条 证券公司网上证券应用系统上线或重大版本升级,应进行安全测试和评估。

第六十三条 原则上不允许通过互联网对网上证券信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上证券信息系统的访问控制应做到:

(一)关闭网上证券信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上证券信息系统的内部访问,应严格限制访问源。

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第六十四条 证券公司应部署有效的网上证券信息系统安全防护与监控子系统,包括防火墙,防病毒、防木马系统,入侵检测系统或入侵防护系统,并正确配置。应及时更新病毒库,定期对系统进行全面的病毒扫描,加强相关系统的日志审查工作,提高网上证券信息系统的防护能力。

第六十五条 证券公司制定的安全措施,应定期检查、测试,并根据实际情况及时调整,保证安全措施的持续有效。

第六十六条 证券公司应建立定期的网上证券信息系统安全风险评估机制和整改的工作制度,及时发现SQL注入漏洞、弱口令账户、绕过验证、目录遍历、文件上传、跨站脚本等系统存在的安全隐患和漏洞,并进行改进和完善。风险评估应通过内部评估与外部评估相结合的方式进行。

第六十七条 安全风险评估应包括漏洞扫描、攻击测试、病毒扫描、木马检测等,针对不同的威胁设置相应的检查频率。

第六十八条 证券公司应对网上证券信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上证券信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态及应用软件等。监控内容包括其运行状况、日志内容、安全警告等,并统一记录保存监控信息,保存期至少为6个月。

第六十九条 证券公司应通过多种技术手段加强对投资者账户异动情况的监控,如委托的方式、品种、价格、数量异常等,并及时提醒客户,以保护客户资产安全。

第七十条 证券公司应对网上证券信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上信息系统服务端应用软件。

第七十一条 管理员账户和口令应由专人负责,口令长度应在12位以上,且含有字符和数字,区分大小写,并定期更改。

第七十二条 证券公司应严格限制人工对数据库操作的账户权限,并应分别使用不同权限的账户执行查询、插入、更新、删除等操作。

第七十三条 网上证券信息系统各环节应有可靠的热备或冷备措施,保证整个系统的高可用性。

第七十四条 证券公司应根据自身实际情况制订网上证券信息系统的数据备份计划并落实执行。备份的数据应包括:系统程序、配置参数、系统日志、安全审计数据、门户网站信息、客户数据等。

第七十五条 证券公司应保证备份数据的准确性、完整性、可用性。备份数据的管理应符合相关技术管理规定,有严格的保管、使用、检查管理制度。

第七十六条 证券公司应当保障网上证券信息系统运营设施、设备以及安全控制设施、设备的安全。对重要设施、设备的接触、检查、维修和应急处理,应有明确的权限规定、责任划分和操作流程,并建立日志文件管理制度,如实记录并妥善保管相关记录。

第七十七条 证券公司应定期评估可供客户使用的网上证券信息系统的资源状况,并根据实时监控信息、可预见的业务发展需求进行容量的需求预测,确保有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要,保证网上证券服务的可用性,并能抵御一定程度的拒绝服务攻击和缓冲区溢出攻击。

第七十八条 在网上开展证券业务的网络系统、安全系统、应用系统等重要环节应具备足够的冗余,以应对网站及网上交易可能出现的突发峰值;在网上开展证券业务的网络系统、安全系统、应用系统等重要环节应具备良好的可扩充性,以应对业务增长和市场的变化。

第七十九条 证券公司应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统和配置变更实行规范化的变更管理,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第八十条 证券公司应建立网上证券信息系统应急处理组织体系,并制定相应的应急预案,应急预案应纳入证券公司和行业的应急预案体系内,并按照有关规定进行演练。

第八十一条 证券公司应根据网上证券信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理和执行,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第八十二条 证券公司网上证券信息系统应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程或步骤。

第八十三条 证券公司在发现假冒本公司网上证券服务的非法活动或者网上证券信息系统出现重大安全事件后,应及时向监管部门、公安机关报告。在启动实施网上证券信息系统应急预案时应及时向投资者公告。对于假冒本公司的非法活动应及时通过证券公司网站、网上证券客户端、电话语音系统或短信平台等提醒投资者注意。

第八章 附则

第八十四条 本指引由中国证券业协会负责解释。

第八十五条 本指引自发布之日起施行。 

济南市防治扬尘污染管理若干规定

山东省济南市人民政府


济南市防治扬尘污染管理若干规定


《济南市防治扬尘污染管理若干规定》已经2002年8月8日市人民政府第32次常务会议审议通过,现予公布,自2002年10月1日起施行。

市长 谢玉堂

二00二年八月二十六日


第一条 为防治施工扬尘污染,改善城市大气环境质量,结合本市实际,制定本规定。
 第二条 凡在本市市区内进行市政工程施工、房屋拆迁施工以及运输流体和散装货物的单位和个人,必须遵守本规定。

 第三条 市政工程施工现场防治扬尘污染按照下列规定实行工作责任制:

 (一)新建、扩建、改建城市道路、桥涵,其施工现场防治扬尘污染由施工单位负责;

 (二)挖掘城市道路、埋设杆线和管线,其施工现场防治扬尘污染由建设单位负责。

 第四条 施工单位从事城市道路、桥涵建设工程施工,应当在施工现场采取下列防治扬尘污染的措施:

 (一)因特殊情况不能断绝交通或者进行围挡的,通行道与作业面之间应当设立隔离栏(索);

 (二)建设工程的弃土、垃圾应当在二日内清运出施工现场;

 (三)装卸散装工程材料不得凌空抛撒;

 (四)对水泥、灰土、碎石、沙石等工程材料应当进行围挡,不得撒落到通行道上;

 (五)施工车辆运送建设工程弃土、垃圾及易产生扬尘的散装材料时,应当对所运送的材料进行覆盖,不得撒落;

 (六)在道路硬化前,应当对易产生扬尘的路面、工程材料采取洒水等降尘措施。

 第五条 建设单位挖掘城市道路、埋设杆线和管线等施工,除遵守本规定第四条第(二)、(三)、(四)、(五)、(六)项规定外,还应当遵守下列规定:

 (一)挖掘沥青、水泥路面应当按照批准的位置、面积和要求切割、开槽,刨挖路面渣土不得堆置在道路中心内侧,应当随挖随清运,回填用料应当随用随进;

 (二)在市区主干道施工,作业面与通行道之间应当采用硬板材料围挡,其他路段施工应当设立隔离栏(索)。

 第六条 建设单位对拆迁施工现场的环境负有保护责任,应当在拆迁施工现场采取下列防治扬尘污染的措施:

 (一)在拆迁施工现场周边设立高度不低于1.8米的围挡,临近主要交通道路的一边应当设置金属等硬质板材围挡;

 (二)实施拆除房屋、清运垃圾渣土、平整场地等施工作业时,应当边施工边洒水;

 (三)实施房屋拆除时,应当边拆除房屋边清运垃圾渣土,严禁只拆不清;

 (四)垃圾渣土不能随拆随运出拆迁施工现场的,应当在拆迁施工现场设立垃圾渣土集中存放场地,由专人负责管理,并采取有效的防治扬尘污染的措施;

 (五)拆迁施工现场内的主要施工道路应当进行硬化处理,并及时清扫和洒水;

 (六)在运送垃圾渣土的施工车辆驶离拆迁施工现场前,应当对垃圾渣土进行覆盖封闭,对车辆的车轮和槽帮进行冲洗或清扫;

 (七)遇有四级及以上大风天气,应当停止拆迁施工。

 第七条 从事运输砂石、土方、混凝土、灰浆、灰膏、垃圾、渣土、废弃材料等流体和散装货物的单位和个人必须遵守下列规定:

 (一)向市环境卫生管理部门申请办理运输车辆准运证件,与环境卫生管理部门签订防止运输车辆泄漏、遗撒责任书;

 (二)设专人负责运输车辆的管理,制定运输车辆管理责任制度并组织实施,加强对驾驶人员的教育和管理;

 (三)建立运输车辆使用、维修、检查制度,加强对运输车辆的日常检查和维修,严禁使用不符合条件的车辆运输;

 (四)运输车辆不得超量装载,装载最高点不得超过槽帮上缘40厘米,两侧边缘应低于槽帮上缘10厘米;

 (五)运输车辆驶出施工现场前,必须将车辆槽帮和车轮冲洗干净;

 (六)运输车辆必须按照市环境卫生管理部门批准的运输线路、时间、装卸地点运输和卸倒;

 (七)运输车辆必须密封、覆盖,不得沿途泄漏、遗撒;

 (八)运输时发现沿途有泄漏、遗撒的,必须及时清扫干净。

 第八条 违反本规定第四条第(一)、(三)、(四)项和第五条规定的,由市城市管理局视情节轻重,责令限期改正;逾期不改正的,处1000元以上3000元以下的罚款。

 第九条 违反本规定第四条第(二)、(六)项规定的,由市城市管理局视情节轻重,责令限期改正;逾期不改正的,处3000元以上10000元以下的罚款。

 第十条 违反本规定第六条规定的,由市开发拆迁办公室责令其停止违法行为,限期改正;逾期不改正的,处3000元以上20000元以下的罚款。

 第十一条 违反本规定第七条有下列行为之一的,由环境卫生管理部门暂扣施工机械、运输车辆和其他作业工具,责令停止违法行为,限期改正;并可以按下列规定处以罚款:

 (一)使用无准运证件或者不符合规定要求的运输车辆从事运输的,对运输单位处500元以上3000元以下罚款;

 (二)运输车辆未封盖或者封盖不严密的,处100元罚款;运输车辆沿途撒漏的,责令运输单位清扫被污染的路面,并按污染道路面积每平方米2元处以罚款;

 (三)运输车辆未按核准的时间、路线运输的,按每车次处100元罚款;未运输到指定地点的,不足1立方米的,处20元以上50元以下罚款,超过1立方米的,每立方米处100元罚款,其中倾倒在道路、绿地、广场、河道范围内的,每立方米处500元罚款;

 (四)运输车辆车轮带泥行驶的,责令运输单位清扫被污染的路面,并按污染道路面积每平方米1元处以罚款。

 第十二条 本规定自2002年10月1日起施行。