深圳市财政委员会、中共深圳市委宣传部关于印发《深圳市文化事业建设费及宣传文化事业发展专项资金使用管理办法》的通知
广东省深圳市财政委员会 中共广东省深圳市委宣传部
深圳市财政委员会、中共深圳市委宣传部关于印发《深圳市文化事业建设费及宣传文化事业发展专项资金使用管理办法》的通知
深财行规〔2012〕3号
各有关单位:
为加快建设文化强市,促进我市宣传文化事业健康发展,弘扬社会主义先进文化,规范资金使用管理,提高资金使用效益,根据《国务院办公厅转发财政部中宣部关于进一步支持文化事业发展若干经济政策的通知》(国办发〔2006〕43号)、《财政部关于印发宣传文化发展专项资金管理办法的通知》(财教〔2007〕157号)和《深圳市市级财政专项资金管理暂行办法》(深府办〔2007〕68号)等相关规定,结合我市宣传文化事业发展的实际,我们联合制定了《深圳市文化事业建设费及宣传文化事业发展专项资金使用管理办法》,现予印发,请遵照执行。
深圳市财政委员会 中共深圳市委宣传部
二〇一二年四月二十四日
深圳市文化事业建设费及宣传文化事业发展专项资金使用管理办法
第一章 总 则
第一条 为加快建设文化强市,促进我市宣传文化事业健康发展,弘扬社会主义先进文化,规范资金使用管理,提高资金使用效益,根据《国务院办公厅转发财政部中宣部关于进一步支持文化事业发展若干经济政策的通知》(国办发〔2006〕43号)、《财政部关于印发宣传文化发展专项资金管理办法的通知》(财教〔2007〕157号)和《深圳市市级财政专项资金管理暂行办法》(深府办〔2007〕68号)等相关规定,结合我市宣传文化事业发展的实际,制定本办法。
第二条 本办法适用于市文化事业建设费及市宣传文化事业发展专项资金(以下简称“两金”)的使用和管理。
市文化事业建设费是依据国家有关规定依法征收的用于社会主义精神文明建设和文化事业发展的政府性基金,以收定支,专款专用;市宣传文化事业发展专项资金是根据国家有关政策要求以及我市宣传文化发展的实际需要,由市本级财政预算安排的专项用于宣传文化事业发展的专项资金。
第三条 “两金”的使用管理应当符合以下原则:
(一)社会效益优先,兼顾经济效益,注重综合效益;
(二)统筹考虑,合理安排,推动品牌建设和精品生产;
(三)坚持“公平、公正、公开”,实行“项目申报、专家评审、科学决策、社会公示、专款专用、绩效管理”。
第二章 管理职责与分工
第四条 市宣传文化事业发展专项基金领导小组(以下简称领导小组)负责“两金”使用管理的决策事宜;基金领导小组办公室(以下简称基金办)设在市委宣传部,市委宣传部负责“两金”的使用管理;市财政委负责“两金”使用的监督管理。
市宣传文化事业发展专项资金专家评审委员会(以下简称评委会)为该专项资金的评审工作。
第五条 领导小组由市委常委兼宣传部长、市政府分管文化工作的副市长、市政府协调文化工作的副秘书长、市委宣传部分管副部长以及市财政委、市文体旅游局、市文学艺术界联合会、市社会科学联合会的主要领导组成,组长由市委常委兼宣传部长担任,副组长由分管文化工作的副市长兼任。小组成员可根据实际需要,经领导小组会议决议进行增减。
第六条 领导小组的职责:
(一)审定“两金”的资助政策、配套管理制度等重大事项。
(二)审议批准“两金”的年度使用计划。
(三)需要由领导小组审定的其他事项。
第七条 市委宣传部的职责:
(一)负责拟定“两金”的资助政策以及资助项目的论证审核;
(二)初审“两金”年度预(决)算。
(三)审核“两金”年度使用计划。
(四)负责“两金”预算的绩效管理并向市财政委提交绩效分析报告。
(五)会同市财政委制定“两金”使用管理的本办法配套的实施细则和操作规程。
(六)负责基金办的业务管理和工作指导。
第八条 市财政委的职责:
(一)负责“两金”的调度和统筹安排。
(二)根据有关政策要求编制文化事业建设费预(决)算草案,并按规定报批。
(三)复核“两金”年度使用计划。
(四)办理资助项目资金拨付。
(五)协助市委宣传部对“两金”进行绩效管理,对市委宣传部提交的绩效分析报告进行审核或者组织再评估。
(六)参与制定与本办法配套的实施细则和操作规程。
第九条 基金办主要负责下列工作:
(一)负责制定及发布资助指南、受理资助项目申请,组织项目考察、评审、公示和跟踪管理等工作。
(二)负责编制“两金”的年度预决算。
(三)负责编制“两金”年度使用计划,报经领导小组审议批准后下达。
(四)负责资助项目库和评委会专家库的建设及管理。
(五)负责建立健全“两金”的项目资助标准。
(六)负责资助项目的使用监督,包括资助项目的验收、专项检查、绩效评估(含审计)等工作。
第十条 评委会对“两金”使用的方针政策、项目立项、项目管理提供专家意见。评委会的工作规则在实施细则中另行规定。
第十一条 “两金”资助项目实施单位的责任:
(一)编制项目预算。
(二)负责项目配套资金的落实和项目的实施。
(三)对项目资金进行会计核算和财务管理。
(四)接受有关部门的监督检查和绩效评估。
(五)按要求提供资助资金使用情况和项目执行情况的报告以及有关财务报表。
(六)对申报材料的真实有效性负责。
(七)对项目资金使用的规范性和有效性负责。
第三章 资助范围和资助方式
第十二条 “两金”资助对象为我市各级宣传文化系统的单位及社会其他宣传文化组织、团体或个人,专项用于发展我市宣传文化事业和精神文明建设,资助范围包括:
(一)哲学、社会科学理论研究。包括根据我市经济、政治、文化、社会发展的实际需要,围绕市委、市政府的中心工作而开展的哲学、社会科学理论课题研究、理论宣传、学术著作出版及全市性学术会议等。
(二)文艺精品力作。包括艺术上精益求精并富有创新性的文学、美术、音乐、歌曲、戏剧、舞蹈、影视剧、文艺批评等领域的创作、出版、发行、研究、展览、演出、国内外比赛等活动。
(三)全市性文化活动。包括为满足人民群众多层次、多方面、多样性的精神文化需求,由宣传文化主管部门组织规划的文艺展演、竞赛和放映活动,文学艺术活动,文化艺术节以及市委、市政府组织的重大文化活动和重大对外文化交流活动等。
(四)社会主义思想道德建设和精神文明创建活动。包括全市性文明创建活动、重大精神文明典型宣传教育活动及未成年人思想道德教育活动等。
(五)国内外重大舆情、新闻、宣传活动。包括围绕市委、市政府的中心工作、重大活动而开展的专项宣传报道活动;为营造有利于我市现代化建设的外部舆论环境而开展的对外宣传项目;为营造和谐深圳的良好社会氛围而开展的社会宣传活动、各类爱国主义教育活动。
(六)市精神文明建设成果奖。包括在中宣部批准的常设性全国性文艺、新闻、出版评奖项目及社科评奖活动中获奖的项目;在国家文化部门认可的国际常设性正式比赛、展览、演出、评比中获奖的项目;以及为我市宣传文化事业和精神文明创建做出突出贡献的单位和个人。
(七)宣传文化事业人才的培训。
(八)公益性博物馆、美术馆文物和美术品征集收藏。
(九)文化创意产业发展专项资金的配套投入。
(十)其他公益性宣传文化事业的特殊需要。
第十三条 “两金”不得用于下列各项开支:
(一)部门和单位的人员工资和奖金支出、正常办公支出、行政后勤支出、职工福利支出。
(二)弥补主管部门行政事业费不足。
(三)单位的基本建设和大型设备购置。
(四)应由部门预算安排经费的项目。
(五)由我市其他财政专项资金资助的项目。
第十四条 “两金”的资助方式分为专项拨款和专项贴息。
专项拨款,主要用于社会效益为主的公益性宣传文化项目,分为全额资助、部分资助和奖励三种方式。
专项贴息主要用于宣传文化单位临时性资金不足及有偿还能力的技术改造、设备更新、文艺精品生产等项目借款的利息补助。根据项目的贷款规模、社会效益、经济效益等条件确定给予全额或部分贴息,贴息率不得超过当期的银行贷款利率,期限最长不超过3年。对贷款单位逾期不归还银行贷款产生的贷款利息、加息、罚息,不予贴息。具体管理办法在实施细则中另行规定。
第四章 项目申报和审批
第十五条 “两金”的申报和审批分为年度计划项目和临时项目。年度计划项目的申报和审批程序为:
(一)项目实施单位向基金办提出申请。
(二)项目归口主管部门进行初审。
(三)评委会提出评审意见。
(四)市委宣传部提出审核意见。
(五)市财政委提出复核意见。
(六)领导小组审批。
(七)进行为期5个工作日的社会公示。
(八)项目实施单位与基金办签订《深圳市文化事业建设费、深圳市宣传文化事业发展专项资金项目责任书》(以下简称《责任书》)。
(九)市财政委办理资金拨付手续。
第十六条 临时项目是指未能及时纳入年度项目计划申报、临时发生的必要的宣传文化项目。
因申报单位的原因在年度项目计划编制时有条件申报而未申报的,以及可以纳入下年度项目申报计划的,不得申请临时项目资助。
当年临时项目支出总额不得超过年度项目计划总额的15%。
第十七条 临时项目的申报和审批程序为:
(一)项目实施单位提出申请,需经专家评审的须提供专家评审报告,并经项目归口主管部门同意。
(二)市委宣传部提出初审意见。
(三)市财政委提出复核意见。
(四)领导小组审批。
(五)进行为期5个工作日的社会公示。
(六)项目实施单位与基金办签订《责任书》。
(七)市财政委办理资金拨付手续。
第十八条 项目审批后由市委宣传部统一组织公示,公示期为5个工作日。公示的内容应包括:项目申报信息、项目批准信息等。进行公示的途径包括政府网站、指定报刊、基金办网站、新闻发布会等。
对公示结果有异议的,由基金办负责调查核实。一经查实异议成立的,即取消申请项目资助资格,由基金办负责告知相关申请单位。
第十九条 项目申请人应当依照《深圳市文化事业建设费及宣传文化发展专项资金项目申报指南》,制作和提交项目申报材料;申报材料不符合要求的,基金办不予受理。
第五章 资金使用及项目管理
第二十条 “两金”项目财务管理应遵循“专项管理,专款专用;厉行节约,统筹安排;健全制度,规范支出”的原则。项目的预算编制、经费支出、审计监督及财务检查等,按照《深圳市文化事业建设费及宣传文化事业发展专项资金项目财务管理细则》的有关规定执行。
第二十一条 “两金”项目资助计划经领导小组批准后,在执行年度计划过程中,由基金办申请用款计划,经市财政委审核后,实行国库集中支付。
第二十二条 建立项目资金预拨制度。市财政委于每年年初按照不超过上年度“两金”支出总额的10%预拨项目经费,用于保障经常性项目和紧急项目的用款需要。预拨资金计入当年年度支出计划总额。
经常性项目是指经由“两金”资助3年以上,运行绩效优良,且常年开展的项目;紧急项目是指市委、市政府临时交办且必须于短期内完成的项目。
第二十三条 凡属于政府集中采购目录范围内和集中采购限额以上的项目,应实行政府集中采购。项目实施单位应当按照《深圳经济特区政府采购条例》的要求,在采购预算获批后编制采购计划,按规定程序实行政府集中采购。
第二十四条 行政事业单位使用“两金”形成的固定资产、无形资产等,属国有资产,按照深圳市本级行政事业单位国有资产的有关管理规定进行管理。
第二十五条 项目实施单位应按项目报告管理规定及时完成项目开展情况和经费使用情况的季报和结项报告工作,项目结束后30日内应当完成结项工作。项目单位经费使用有结余的,结余款应在项目结束后30个工作日内,由项目单位直接缴回财政专户。
第六章 监督和检查
第二十六条 市委宣传部、市财政委、市监察局、市审计局等部门按照各自职责,依法对“两金”使用和管理活动进行监督。
第二十七条 市委宣传部应对资助项目进行跟踪管理和组织项目绩效评价,并负责对“两金”的整体使用情况进行绩效评价。
第二十八条 项目实施单位应接受和配合有关部门实施绩效评估工作。项目绩效评估情况应及时书面报送市财政委及领导小组,绩效评估结果将作为编制下年度“两金”资助计划的重要依据。
第二十九条 绩效评估工作按照《深圳市文化事业建设费及宣传文化事业发展专项资金项目绩效评估实施细则》执行。
第三十条 对违反本办法虚报、冒领、截留、挪用、挤占“两金”的行为,由监督检查部门责令改正并依法追回,同时按照《财政违法行为处罚处分条例》规定的权限由相关职能部门进行处理、处分或处罚。涉嫌犯罪的,依法移交司法机关处理。
对存在前款违规行为的单位,市委宣传部3年内不受理其资助申请,并将责任单位及责任人列入不诚信名单。
第三十一条 评委会专家在评审、验收、专项检查和绩效评估等工作中以权谋私或弄虚作假的,取消评委会专家资格,并按有关规定追究责任;涉嫌构成犯罪的,依法移交司法机关处理。
第三十二条 “两金”管理工作人员违反本办法,不履行职责,滥用职权、玩忽职守、徇私舞弊的,按照《财政违法行为处罚处分条例》、《深圳市行政机关工作人员行政过错责任追究暂行办法》的规定对责任人进行处理。涉嫌犯罪的,依法移交司法机关处理。
第七章 附 则
第三十三条 专项用于支持我市文化创意产业发展的配套资金,按照深圳市文化创意产业发展专项资金有关管理规定执行。
第三十四条 “两金”管理的有关实施细则和操作规程由市委宣传部会同市财政委另行制定。
第三十五条 本办法自印发之日起实施,由市委宣传部和市财政委负责解释。
证券期货业信息安全事件报告与调查处理办法
中国证券监督管理委员会
中国证券监督管理委员会公告〔2012〕46号
现公布《证券期货业信息安全事件报告与调查处理办法》,自2013年2月1日起施行。
中国证监会
2012年12月24日
附件:
证券期货业信息安全事件报告与调查处理办法
第一章 总 则
第一条 为了规范证券期货业信息安全事件的报告和调查处理,减少信息安全事件的发生,根据《证券法》、《证券投资基金法》、《证券公司监督管理条例》、《期货交易管理条例》、《证券期货业信息安全保障管理办法》等法律、行政法规和规章,制定本办法。
第二条 证券期货业信息安全事件是指证券期货业信息系统运行异常或者数据损毁、泄露,对投资者合法权益造成损害或者对证券期货市场造成不良影响的事件。
第三条 证券期货业信息安全保障责任主体发生信息安全事件后,应当按本办法规定进行报告和调查处理。
前款所称责任主体,包括承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共基础设施运营的机构等证券期货市场核心机构及其下属机构(以下简称核心机构),证券公司、期货公司、基金管理公司、证券期货服务机构等证券期货经营机构(以下简称经营机构)。
第四条 核心机构、经营机构发生信息安全事件后,应当及时、准确、完整报告,不得迟报、漏报、谎报或者瞒报。
第五条 信息安全事件调查处理应当坚持实事求是、尊重科学、客观公正、及时稳妥的原则。
第六条 发生信息安全事件的核心机构和经营机构应当对事件进行内部调查,追究责任,采取整改措施。
第七条 中国证监会及其派出机构依据本办法规定对核心机构、经营机构的信息安全事件进行调查处理。
第八条 信息安全事件相关的核心机构、经营机构、软硬件产品或者技术服务供应商应当配合中国证监会及其派出机构和发生事件的机构对事件进行调查和处理。
第二章 事件分级
第九条 根据信息安全事件对投资者合法权益造成损害,或者对证券期货市场造成不良影响的程度,事件分为特别重大事件、重大事件、较大事件、一般事件。
第十条 特别重大事件是指对投资者合法权益造成特别严重损害或者对证券期货市场造成特别严重影响的信息安全事件。符合下列情形之一的为特别重大事件:
(一)证券交易所交易、通信、行情发布系统在开市前无法正常启动或者中断达到20分钟以上,或者受影响营业部或者交易单元比例达到20%以上,或者交易中断的证券只数达到20%以上的;
(二)期货交易所交易业务系统全部中断,影响交易时间累计2小时以上的;结算交割业务系统中断,影响下一交易日正常开市的;
(三)中国证券登记结算公司登记结算系统瘫痪、短期内无法恢复且何日恢复无法预知,对公司全部业务或者整个市场造成重大影响的;
(四)有效客户数在100万人以上的证券公司、期货公司集中交易系统或者网上交易系统全部中断,影响交易时间累计2小时以上的;
(五)有效客户数在100万人以上的证券公司、期货公司结算系统发生故障,在开市前未能完成前一交易日的结算或者结算数据出现重大错误,影响投资者正常交易的;
(六)基金销售、会计核算或者注册登记系统发生严重故障,且备份系统预计在8小时内无法恢复,影响100万人以上投资者当日或者后续交易日基金正常申购赎回的;
(七)100万人以上的投资者数据发生损毁或者错误等异常情况,影响当日或者后续交易日正常交易的;
(八)100万人以上的投资者数据发生泄露的;
(九)其他对投资者合法权益、证券期货市场造成特别严重影响的事件。
第十一条 重大事件是指对投资者合法权益造成严重损害或者对证券期货市场造成严重影响的信息安全事件。符合下列情形之一,且未达到特别重大事件的为重大事件:
(一)证券交易所交易、通信、行情发布系统中断达到10分钟以上,或者受影响营业部或者交易单元比例达到10%以上,或者交易中断的证券只数达到10%以上的;
(二)期货交易所交易业务系统全部中断,影响交易时间累计30分钟以上的;
(三)中国证券登记结算公司登记结算系统故障,影响下一个交易日的正常开市或者业务开展,可能导致整个市场当日某项业务不能正常进行的;
(四)有效客户数在10万人以上的证券公司、期货公司集中交易系统或者网上交易系统全部中断,影响交易时间累计30分钟以上的;
(五)有效客户数在10万人以上的证券公司、期货公司结算系统发生故障,在开市前未能完成前一交易日的结算或者结算数据出现重大错误,影响投资者正常交易的;
(六)基金销售、会计核算或者注册登记系统发生严重故障,且备份系统预计在4小时内无法恢复,影响10万人以上投资者当日或者后续交易日基金正常申购赎回的;
(七)10万人以上的投资者数据发生损毁或者错误等异常情况,影响当日或者后续交易日正常交易的;
(八)10万人以上的投资者数据发生泄露的;
(九)其他对投资者合法权益、证券期货市场造成严重影响的事件。
第十二条 较大事件是指对投资者合法权益造成较大损害或者对证券期货市场造成较大影响的信息安全事件。符合下列情形之一,且未达到重大事件的为较大事件:
(一)证券交易所交易、通信、行情发布系统中断,受影响营业部或者交易单元比例达到5%以上,或者交易中断的证券只数达到5%以上的;
(二)期货交易所交易业务系统全部中断、部分中断,影响交易时间在3分钟以上的;
(三)中国证券登记结算公司登记结算系统故障,未影响市场正常交易,但某一项或者几项业务中断或者延迟超过4小时(不含),在当日内恢复正常,给部分参与人带来影响的;
(四)证券公司、期货公司集中交易系统或者网上交易系统全部中断、部分中断,影响交易时间累计在5分钟以上的;
(五)证券公司第三方存管系统、融资融券系统全部或者部分停止运行,影响业务时间累计30分钟以上,期货公司银期转账系统全部或者部分停止运行,影响业务时间累计30分钟以上的;
(六)有效客户数在10万人以下的证券公司、期货公司结算系统发生故障,在开市前未能完成前一交易日的结算或者结算数据出现错误,影响投资者正常交易的;
(七)基金销售、会计核算或者注册登记系统发生严重故障,且备份系统预计在2小时内无法恢复,影响10万人以下的投资者当日或者后续交易日基金正常申购赎回的;
(八)提供现场交易服务的证券公司分支机构、期货公司营业部现场行情或者现场交易系统发生故障,影响交易时间累计2小时以上的;
(九)10万人以下的投资者数据发生损毁或者错误等异常情况,影响当日或者后续交易日正常交易的;
(十)10万人以下的投资者数据发生泄露的;
(十一)其他对投资者合法权益、证券期货市场造成较大影响的事件。
第十三条 一般事件是指对投资者合法权益造成损害或者对证券期货市场造成影响的信息安全事件。符合下列情形之一,且未达到较大事件的为一般事件:
(一)证券交易所交易、通信、行情发布系统中断,受影响营业部或者交易单元比例未达到5%,或者交易中断的证券只数未达到5%的;
(二)期货交易所交易业务系统全部中断、部分中断,影响交易时间在3分钟以下的;
(三)中国证券登记结算公司登记结算系统故障,未影响市场正常交易,但某一项或者几项业务中断或者延迟超过2小时(不含),在当日内恢复正常,给部分参与人带来影响的;
(四)证券公司、期货公司集中交易系统或者网上交易系统全部中断、部分中断,影响交易时间累计在5分钟以下的;
(五)证券公司第三方存管系统、融资融券系统全部或者部分停止运行,影响业务时间累计30分钟以下,期货公司银期转账系统全部或者部分停止运行,影响业务时间累计30分钟以下的;
(六)提供现场交易服务的证券公司分支机构、期货公司营业部现场行情或者现场交易系统发生故障,影响交易时间累计2小时以下的;
(七)其他对投资者合法权益、证券期货市场造成影响的事件。
第十四条 本章所称的“以上”包括本数,所称的“以下”不包括本数。
本章所称的“有效客户数”以证券公司、期货公司向中国证监会及其派出机构上报的发生信息安全事件之前一个月的合格账户期末数为准。合格账户是指开户资料真实、准确、完整,投资者身份真实,资产权属关系清晰,符合相关规定的账户。
第三章 事件报告
第十五条 核心机构和经营机构应当建立网络与信息安全风险监测预警体系,发现风险隐患应当尽快加以核实,采取必要的防范措施,如有重大情况应当及时进行预警报告。
预警报告应当包括:事件基本情况(包括预警发生的时间、地点、经过等),可能造成的影响范围和后果,已采取的防范措施及相关建议、需要有关部门和单位协调处置的有关事宜。
第十六条 核心机构和经营机构应当建立信息安全应急处置机制,及时处置信息安全事件,尽快恢复信息系统的正常运行,保护事件现场和相关证据,并按照下列要求进行应急报告:
(一)核心机构重要信息系统发生可能导致或者已经造成交易中断、严重缓慢的重大故障后,应当立即报告,并每隔30分钟至少上报一次,直至信息系统恢复正常运行;如有重要情况应当立即报告;
(二)证券、期货公司集中交易系统发生故障,可能导致或者已经造成交易中断、严重缓慢的,应当立即报告,并每隔30分钟至少上报一次,直至信息系统恢复正常运行;如有重要情况应当立即报告;
(三)核心机构和经营机构其他信息系统发生故障,影响投资者正常业务办理,原则上30分钟内无法恢复业务正常运行的,应当立即报告,并每隔1小时至少上报一次,直至业务和信息系统恢复正常运行;如有重要情况应当立即报告;
(四)核心机构和经营机构发生投资者数据损毁或者泄露的事件,应当立即报告,在事件解决前,如有重要情况应当立即报告;
(五)核心机构和经营机构发生涉及计算机犯罪的事件,应当立即报告,在事件解决前,如有重要情况应当立即报告。
第十七条 核心机构和经营机构进行应急报告时应当先进行电话报告,随后书面报送《信息安全事件情况报告书》(见附件),内容包括:事件发生时间、地点、简要经过、影响范围初步评估、影响程度初步评估、影响人数初步评估、经济损失初步评估、后果初步判断、原因初步判断、事件性质初步判断、已采取的措施及效果、需要有关部门和单位协助处置的有关事宜、报告单位、签发人和报告时间、联系人与联系方式、与本事件有关的其他内容。
第十八条 核心机构和经营机构应当在信息安全事件应急处置结束、系统恢复正常运行后5个工作日内,组织内部调查,准确查清事件经过、原因和损失,查明事件性质,认定并追究事件责任,提出整改措施,并进行事件总结报告。事件总结报告内容应当包括:
(一)事件基本情况,包括事件发生时间、地点、经过、影响范围、影响程度、损失情况等;
(二)应急处置情况,包括事件报告的情况、采取的措施及效果;
(三)事件调查情况,包括事件原因、事件级别、责任认定和结论;
(四)事件处理情况,包括事件暴露出的问题及采取的整改措施,责任追究情况。
暂时无法确定事件原因、责任和结论的,应当提交事件的初步分析报告,同时尽快查找原因,认定并追究事件责任,采取整改措施,并在事件应急处置结束、系统恢复正常运行后30个工作日内提交事件补充报告。
第十九条 核心机构和经营机构接到中国证监会及其派出机构关于系统漏洞、安全隐患、产品缺陷的信息安全通报书后,应当立即核实情况,采取必要的处置措施,并根据要求进行事件总结报告。
事件总结报告内容应当包括:事件基本情况,可能或者已经造成的影响范围和后果,已采取的防范措施及相关建议。
第二十条 核心机构或者经营机构应当按照下列规定向有关机构进行报告:
(一)核心机构应当向中国证监会进行预警报告、应急报告和事件总结报告;
(二)核心机构发生信息安全事件影响到其它机构的,应当及时向有关机构进行应急通报;
(三)经营机构应当向住所地中国证监会派出机构进行预警报告、应急报告和事件总结报告,经营机构分支机构应当向所在地中国证监会派出机构进行预警报告、应急报告和事件总结报告。事件总结报告同时抄送中国证券业、期货业或者证券投资基金业协会;
(四)经营机构发生信息安全事件影响到证券期货交易业务时,应当同时向相关证券期货交易所进行应急报告和事件总结报告;影响到证券登记结算业务时,应当同时向中国证券登记结算公司进行应急报告和事件总结报告;影响到转融通业务时,应当同时向中国证券金融公司进行应急报告和事件总结报告;影响到其他机构的,应当及时向有关机构进行应急通报;
(五)核心机构或者经营机构发生涉及计算机犯罪的事件,应当向公安机关进行应急报告。
第四章 调查处理
第二十一条 中国证监会及其派出机构有权对信息安全事件进行调查处理;根据调查工作需要,可以聘请行业信息技术顾问和其他有关专家参与调查,或者委托专业机构进行调查。
第二十二条 调查人员有权向信息安全事件相关的核心机构、经营机构、软硬件产品或者技术服务供应商和个人了解事件有关的情况,可采取听取报告、询问当事人、调阅文件资料、调阅系统日志、实地核查等工作方式。
在事件调查期间,发生信息安全事件的机构相关人员应当能够随时到场接受询问,如实介绍情况,提供证据和所需的文件、资料。
第二十三条 调查人员应当诚信公正,认真履职,遵守工作纪律,严格保守事件调查的秘密,以及在调查过程中了解到的商业秘密、技术秘密。未经允许,不得泄露或者擅自发布事件调查中知悉的有关信息。
第二十四条 中国证监会或者其派出机构督促发生信息安全事件的机构落实整改措施,并对整改措施落实情况进行监督。
发生信息安全事件的机构应当认真吸取事件教训,尽快落实整改措施,消除风险隐患。
第二十五条 中国证监会视情况将信息安全事件有关情况向全行业通报,中国证监会派出机构视情况向本辖区证券期货经营机构通报。
第二十六条 对于发生存在人为责任的较大及以上信息安全事件的机构、直接负责的主管人员和其他直接责任人员,中国证监会及其派出机构依照有关法律、行政法规和规章,采取监督管理措施或者实施行政处罚。
第二十七条 对于发生存在人为责任的一般信息安全事件的机构,事件发生单位应当对直接负责的主管人员和其他直接责任人员进行内部责任追究。
第二十八条 中国证监会及其派出机构和发生信息安全事件的机构应当按照“尽职免责,失职有责”的原则界定信息安全事件的人为责任。
第二十九条 对于不存在人为责任的较大及以上信息安全事件,中国证监会及其派出机构依照有关法律、行政法规和规章,对发生信息安全事件的机构采取监督管理措施。
第三十条 对于发生重大及特别重大信息安全事件或者频繁发生信息安全事件的机构,中国证监会或者其派出机构应当对其采取责令定期报告等监督管理措施,并可视情况对其进行现场检查。
第三十一条 发生信息安全事件的机构有以下情形之一的,中国证监会或者其派出机构依照有关法律、行政法规和规章,对其采取监督管理措施或者实施行政处罚:
(一)未按照本办法规定进行事件报告,存在迟报、漏报、谎报或者瞒报的;
(二)未妥善保存证据,或者故意隐匿、伪造、篡改、毁损有关文件、资料和证据的;
(三)未按照中国证监会信息安全通报要求及时采取风险防控措施,导致信息安全事件发生的;
(四)未按照中国证监会或者其派出机构的要求进行整改或者整改不到位,导致信息安全事件发生的;
(五)阻碍、拒绝调查工作的;
(六)中国证监会及其派出机构认定存在其他恶劣情形的。
第五章 附 则
第三十二条 本办法自2013年2月1日起施行。
附件:信息安全事件情况报告书
附件:
信息安全事件情况报告书
报告时间: 年 月 日 时 分 第 次
单位名称 报告人
联系电话 传 真
签发人 联系方式(含手机)
事件发生时间、
地点
事件简要经过
事件影响范围、影响程度、影响人数、经济损失情况
事件导致的后果、发生原因和事件性质判断
已采取的措施及效果
需要有关部门和单位协助处置的有关事宜
备注
注:单位名称处需加盖公章或者由机构信息技术负责人签字。