中华人民共和国政府和乌兹别克斯坦共和国政府关于鼓励和相互保护投资协定

作者:法律资料网 时间:2024-04-29 21:51:49   浏览:8048   来源:法律资料网
下载地址: 点击此处下载

中华人民共和国政府和乌兹别克斯坦共和国政府关于鼓励和相互保护投资协定

中国政府 乌兹别克斯坦共和国政府


中华人民共和国政府和乌兹别克斯坦共和国政府关于鼓励和相互保护投资协定


  中华人民共和国政府和乌兹别克斯坦共和国政府,(以下简称“缔约双方”),
  愿鼓励和保护缔约一方的投资者在缔约另一方领土内投资,并为之创造良好的条件,
  根据相互尊重主权和平等互利的原则,为发展两国的经济合作,达成协议如下:

  第一条
  在本协定内:
  一、“投资”一词系指依照接受投资缔约一方的法律和法规在其领土内所投入的各种资产,尤其是:
  (一)动产和不动产及财产权利;
  (二)在企业和公司中的股份或其他形式的参股;
  (三)金钱请求权或具有经济价值的行为请求权;
  (四)著作权,工业产权,专有技术和工艺;
  (五)依照法律或合同授予的从事经济活动的权利,尤其是勘探和开发自然资源的权利。
  二、“投资者”一词对缔约任何一方系指:
  --根据缔约一方法律和法规为其公民和自然人;
  --根据缔约一方领土内的现行法律和法规设立的企业和公司;
  但条件是自然人、企业或公司根据缔约一方法律和法规应有权在缔约另一方领土内进行投资。
  三、“收益”一词系指由投资所产生的款项,包括,但不限于利润、股息、利息和提成费。
  四、“领土”一词系指:
  --中华人民共和国的领土和乌兹别克斯坦共和国的领土。

  第二条
  一、缔约一方应鼓励缔约另一方的投资者在其领土内投资,并依照其法律和法规允许此种投资。
  二、缔约一方将根据其法律和法规为在其领土内从事与投资有关活动的缔约另一方公民获得签证和工作许可提供协助。

  第三条
  一、缔约一方应在其领土内保障缔约另一方投资者的投资和与该投资有关的活动受到公平的待遇和保护。
  二、本条第一款所述的待遇,应不低于给予任何第三国投资者的投资和与投资有关的活动的待遇。
  三、本条第一、二款的规定不适用于缔约一方根据下述情况对任何第三国投资者或其投资提供的或将提供的优惠和特权;
  (一)参加自由贸易区,关税或经济同盟,经济互助组织或者缔约一方在本协定签署前生效的向上述组织参加者提供类似优惠和特权的国际协定;
  (二)关于税收问题的国际协定和其他税收协议;
  (三)关于边境贸易问题的协议。

  第四条
  一、缔约一方投资者在缔约另一方领土内的投资不得被实行国有化、征收或者对其采取具有类似国有化、征收效果的其他措施(以下简称“征收”),除非为了公共利益的需要,依照法律确定的程序,在非歧视性基础上并给予补偿时才可采取此种措施。
  二、本条第一款规定的补偿应根据投资在通过或宣布征收决定前一天的实际价值计算。
  补偿的支付不应无故迟延,补偿应能兑换并自由地从缔约一方领土内汇到缔约另一方领土内。
  三、缔约一方的投资者在缔约另一方领土内的投资,如果由于战争、紧急状态、国内骚乱和其他类似情况而遭受损失,若在其领土内进行投资的缔约一方采取补偿措施或其他有关措施,其给予该投资者的待遇不应低于给予任何第三国投资者的待遇。

  第五条
  缔约一方应依照其法律和法规,保证缔约另一方投资者在履行全部纳税义务后汇出与投资有关的款项,包括:
  (一)本协定第一条第三款确定的“收益”;
  (二)投资的全部或部分清算款项;
  (三)与投资有关的贷款协定的支付;
  (四)技术援助、技术服务和管理费的支付;
  (五)缔约另一方公民在缔约前者一方领土内进行与投资有关的工作和服务并依照法律和法规规定的数额所获得的工资和其他酬金。

  第六条
  本协定第四条、第五条所述的款项汇出,应依照在其领土内进行投资的缔约一方汇出当日的官方汇率进行。

  第七条
  本协定适用于一九九二年一月一日之后进行的全部投资。

  第八条
  一、缔约双方对本协定的解释或适用所产生的争议应尽可能通过外交途径解决。
  二、如在缔约一方提出争议之日起六个月内通过该方式不能解决争议,根据缔约任何一方的要求,应将争议提交专设仲裁庭。
  三、仲裁庭由三名仲裁员组成,按下列方式设立:在缔约一方收到缔约另一方关于将争议提交仲裁的书面通知之日起的两个月内缔约每一方应各任命一名仲裁员。该两名仲裁员应在第二名仲裁员任命之日起两个月内推举一名与缔约双方均有外交关系的第三国国民为第三名仲裁员,并经缔约双方同意担任首席仲裁员。
  四、如果在收到关于将争议提交仲裁庭的书面通知后四个月内仲裁庭尚未组成,缔约任何一方在无其他约定时,可以提请国际法院院长作出必要的任命。如果国际法院院长是缔约任何一方的公民,或由于其他原因不能履行上述职责,应请国际法院中非缔约任何一方国民的资深法官作出必要的任命。
  五、仲裁庭应自行制定程序规则。仲裁庭应依据本协定的规定和公认的国际法原则作出裁决。
  六、仲裁庭的裁决以多数票作出。裁决是终局的,对缔约双方具有拘束力。应缔约任何一方的请求,仲裁庭应说明其裁决的理由。
  七、缔约每一方应负担与其任命的仲裁员活动有关的费用及参加仲裁程序代表的费用。与首席仲裁员活动有关的费用及其他费用由缔约双方平均负担。

  第九条
  一、缔约一方与缔约另一方投资者之间任何有关征收补偿数额的争议可提交仲裁庭。
  二、该仲裁庭应按下列方式逐案设立:争议双方应各任命一名仲裁员,该两名仲裁员推举一名与缔约双方均有外交关系的第三国国民为首席仲裁员。头两名仲裁员应在书面通知争议提交仲裁之日起的两个月内任命,首席仲裁员应在四个月内推选。如在规定的期限内,仲裁庭尚未组成,争议任何一方可提请斯德哥尔摩商会仲裁院主席作出必要的任命。
  三、仲裁庭应自行制定其程序规则,在此种情况下仲裁庭在制定程序时可以参照斯德哥尔摩商会仲裁院规则。
  四、仲裁庭的裁决以多数票作出。裁决是终局的,对争议双方具有拘束力。缔约每一方根据各自的法律应对执行仲裁庭裁决承担义务。
  五、仲裁庭应根据本协定的规定,在其领土内进行投资的缔约一方的法律和法规(包括其冲突规范)以及公认的国际法原则作出裁决。
  六、争议每一方应负担与其任命的仲裁员活动有关的费用及参加仲裁程序代表的费用,与首席仲裁员活动有关的费用及其他费用应由争议双方平均负担。

  第十条
  如果缔约一方根据其法律和法规或缔约双方为其成员的国际协定给予缔约另一方投资者的投资或与投资有关的活动的待遇较本协定的规定更为优惠,应从优适用。

  第十一条
  一、缔约双方代表可根据需要为下述目的进行会晤:
  (一)研究本协定的适用问题;
  (二)就投资的法律问题和进行投资的可能性交换信息;
  (三)解决因投资引起的争议;
  (四)研究与投资有关的其他事宜;
  (五)研究关于本协定可能的修改和补充的建议。
  二、若缔约一方建议就本条第一款所列的任何事宜进行磋商,缔约另一方应及时作出反应。磋商可轮流在北京和塔什干举行。

  第十二条
  一、本协定于缔约双方在相互书面通知已完成各自国内法律程序之日后的第三十天开始生效,有效期为十五年。
  二、如缔约一方未在本条第一款规定的有效期期满前至少一年书面通知缔约另一方终止本协定,本协定将继续有效。
  三、本协定第一个十五年有效期期满后,缔约一方可随时书面通知缔约另一方终止本协定。该通知自缔约另一方收到之日起十二个月后生效。
  四、第一至第十一条的规定对本协定终止之日前进行的投资应自本协定终止之日起继续有效十五年。
  由各自政府正式授权其签字代表签署本协定,以昭信守。
  本协定于一九九二年三月十三日在北京签订。一式两份,每份都用中文、乌兹别克文和俄文写成。三种文本具有同等效力。
  中华人民共和国政府           乌兹别克斯坦共和国政府
   代     表             代       表
    李 岚 清                拉贾博夫
    (签 字)               (签    字)
下载地址: 点击此处下载

印发佛山市食品生产加工小作坊监督管理办法(试行)的通知

广东省佛山市人民政府办公室


印发佛山市食品生产加工小作坊监督管理办法(试行)的通知


佛府办[2008]111号



各区人民政府,市有关单位:

《佛山市食品生产加工小作坊监督管理办法(试行)》业经市政府同意,现印发给你们,请认真贯彻落实。






二○○八年四月八日



佛山市食品生产加工小作坊

监督管理办法(试行)



第一章 总 则

第一条 为进一步提高我市食品生产加工环节食品质量安全水平,突出抓好食品生产加工小作坊监管,根据《国务院关于加强食品等产品安全监督管理的特别规定》、国家质检总局《关于进一步加强食品生产加工小作坊监管工作的意见》及相关法律法规,结合我市实际,制定本办法。

第二条 本办法所称的食品生产加工小作坊(以下简称小作坊)是指从业人员较少,有固定生产场所,生产条件、工艺简单,从事传统食品生产加工活动(不含现做现卖)的没有取得食品生产许可证的食品生产单位。

第三条 佛山市质量技术监督局根据本地实际情况制定允许存在的小作坊产品目录,征求有关部门意见并经市政府同意后,报省质监部门备案。产品目录实行动态管理,要根据本地实际情况和监管情况及时调整。

第四条 各级人民政府对辖区内的小作坊监管负总责。村委会和社区居委会要掌握本辖区内小作坊的基本情况,协助有关部门做好小作坊监管工作。

第五条 质监、工商、卫生等监管部门在各自职责范围内履行法定监管职责。

第六条 小作坊应当对其生产、销售的产品质量安全负责。

第七条 凡在佛山市境内从事以销售为目的的食品生产加工小作坊,必须遵守本办法。有违反本办法规定的行为,任何单位和个人有权向各级质监部门举报。

第二章 小作坊应具备的基本条件

第八条 小作坊应当取得卫生许可证、营业执照,并签订食品生产加工小作坊质量安全承诺书后方可从事经营活动。卫生许可证、营业执照、食品生产加工小作坊质量安全承诺书应公开悬挂。

第九条 小作坊应当在生产环境、生产过程、原辅材料、人员健康、产品标识等方面满足相应的条件:

(一)生产场所应符合《佛山市食品加工小作坊生产环境卫生条件要求》;

(二)生产过程应符合《佛山市食品加工小作坊生产过程控制要求》;

(三)建立进货台帐、生产记录和销售记录,所用的原辅材料属于生产许可证管理的,必须选购获证企业的产品;

(四)工作人员应持有健康证明,从事生产的工作人员穿着工作服;

(五)食品标签标识和小作坊承诺标签应当符合国家相关法律法规和标准要求,小作坊承诺标签应随产品流通,作为索证、索票的依据。

第十条 对小作坊生产的食品实施强制检验制度,未经检验或检验不合格的,不得出厂销售。不具备产品出厂检验能力的小作坊,必须委托有检验资质的检验机构进行出厂委托检验。产品检验项目、频次由佛山市质量技术监督局另行制定。

第十一条 小作坊在生产过程中禁止下列行为:

(一)违反国家标准规定使用或滥用食品添加剂;

(二)使用非食用的原料生产食品;加入非食品用化学物质或者将非食品当作食品;

(三)以未经检验检疫或者检验检疫不合格的肉类生产食品;以病死、毒死或死因不明的禽、畜、兽、水产动物等生产食品;生产含有致病性寄生虫、微生物,或者微生物毒素含量超过国家限定标准的食品;

(四)在食品中掺杂、掺假,以假充真,以次充好,以不合格食品冒充合格食品;

(五)伪造食品的产地,伪造或者冒用他人厂名、厂址,伪造或者冒用QS标志;

(六)生产和使用国家明令淘汰的食品及相关产品。

第三章 小作坊质量安全监督管理

第十二条 小作坊应与所在地区级质监部门签订《食品质量安全承诺书》,并不断提高生产水平和产品质量。

第十三条 小作坊在采购原辅材料时,应当验明标识,向供货单位索取合格证明或委托检验机构进行检验。

第十四条 使用食品添加剂的小作坊,应按照国家质检总局《食品生产加工企业食品添加物质使用备案管理办法(试行)》的要求到所在地区级质监部门进行备案。

第十五条 小作坊实行开歇业申报制度,小作坊开业歇业时应当向当地质监部门报告。

第十六条 质监部门应认真履行监管职责,结合本辖区小作坊的特点,摸清小作坊的数量、生产品种、生产条件、质量安全状况等具体情况,建立小作坊质量档案。

第十七条 质监部门要加强对小作坊生产经营者的宣传教育,通过定期举办培训班等方式,帮助其了解国家法律法规对食品安全的基本要求,树立小作坊食品安全第一责任人的意识。

第十八条 质监部门应当加大对小作坊的扶持力度,督促小作坊进行条件改造。小作坊达到食品质量安全市场准入条件的,应当办理食品生产许可证。 
  第十九条 小作坊超出承诺区域销售、不能持续保持必备环境卫生条件的,由质监部门责令改正,逾期未改正的,由质监部门收回《食品质量安全承诺书》。对其存在的违法行为依据有关法律、法规予以处理。

第二十条 流通、餐饮环节的食品经营单位销售小作坊产品的,小作坊有责任和义务向其提供卫生许可证、营业执照、食品生产加工小作坊质量安全承诺书复印件。

第二十一条 各级人民政府及相关职能部门要积极鼓励、引导同一区域、生产同类产品的小作坊,联建检验室。采取“公司+农户”、集中生产、股份合作、龙头带动、协会推动、专业合作、区域整治等多种措施转化小作坊,引导和促进小作坊提升质量安全卫生水平。

第二十二条 质监部门要将小作坊的监管纳入食品安全监管区域责任制,落实“三员四定、三进四图、两书一报告”制度,采用每两月巡查一次、强制检验、监督抽查等措施,加强小作坊监管。

第二十三条 质监部门要加强对重点产品、重点区域小作坊的监督检查,严厉打击滥用添加剂、使用非食用原料生产加工食品和生产假劣食品等违法行为,做到早发现、早打击、早控制。

第二十四条 质监部门应当定期开展辖区政府回访,向当地政府报告本地区小作坊的基本情况,对需要政府统一组织协调解决的问题提出意见和建议。各级质监、工商、卫生等食品安全监管部门要加强沟通,通力合作,齐抓共管,履行好各个环节的食品安全监管职责。

第四章 附 则

第二十五条 本办法自2008年5月1日起实施。 

关于发布《网上基金销售信息系统技术指引》的通知

中国证券业协会


关于发布《网上基金销售信息系统技术指引》的通知

各基金销售机构:



为保护投资者的合法权益, 促进基金销售业务健康有序发展,保障基金销售机构在互联网上安全可靠地开展基金销售活动,协会组织制定了《网上基金销售信息系统技术指引》,现予发布,请参照执行。



二○○九年十一月二十日





网上基金销售信息系统技术指引



第一章 总则

第一条 为保障网上基金销售信息系统的安全、可靠、高效运行,促进基金销售业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国证券投资基金法》、《证券投资基金销售业务信息管理平台管理规定》等法律法规制定本指引。

第二条 在中华人民共和国境内依法设立的基金销售机构开展网上基金销售业务适用于本指引。

基金销售机构是指依法办理基金份额认购、申购和赎回等业务的基金管理人,以及取得基金代销业务资格的其它机构,包括基金管理公司、商业银行、证券公司、证券投资咨询机构、专业基金销售机构等。

第三条 网上基金销售信息系统是指基金销售机构在网上开展基金销售业务活动中所采用的网络设备、计算机设备、软件及专用通信线路等构成的信息系统,包括网上基金销售系统服务端、客户端和门户网站。

第四条 基金销售机构应采取技术和管理措施,保证网上基金销售系统的安全性、完整性和可用性,并做好系统信息保密工作。

第五条 中国证券业协会对基金销售机构执行本指引的情况进行指导和督促。



第二章 基本要求

第六条 基金销售机构对网上基金销售信息系统应统一规划、集中管理,保证网上基金销售业务安全、有序发展。

第七条 基金销售机构应制定在网上开展基金销售业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 基金销售机构应将网上开展基金销售业务的风险管理纳入本机构风险控制工作范围,建立健全网上基金销售风险控制管理体系。

第九条 基金销售机构的网上基金销售信息系统应部署在中华人民共和国境内,满足监管部门现场检查要求及中国司法机构调查取证要求。

第十条 基金销售机构应当与投资者签订网上基金或网上金融业务服务协议或合同,明确双方的权利、义务和风险的责任承担,向投资者揭示使用网上基金销售信息系统可能面临的风险、基金销售机构已采取的风险控制措施和客户应采取的风险防范措施。

第十一条 网上基金销售信息系统应具有向投资者提示交易时间区间的功能。交易时间区间应严格遵守监管机构或交易所的相关规定。

第十二条 网上基金销售信息系统应由基金销售机构自主运营、自主管理。如涉及第三方(指除基金销售机构及其客户以外的任何一方),必须与第三方签订保密协议和服务协议,明确责任,采取措施防止通过第三方泄露用户信息。

第十三条 基金销售机构委托或定制开发网上基金销售业务系统,应与软件开发商签订详细的商业合同及保密协议,明确软件开发商应用软件中使用的第三方产品具备合法版权。应要求开发商提供源代码或对源代码实行第三方托管。

第十四条 基金销售机构应建立可靠的运行环境,确保基金销售系统有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要。

第十五条 基金销售机构应对网上基金销售信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上基金销售前台系统与其后台系统在技术上进行有效隔离,门户网站和网上基金销售信息系统进行有效隔离。

第十六条 网上基金销售信息系统各环节必须有可靠的热备或冷备措施,保证整个系统的高可用性。

第十七条 用于网上基金销售信息系统的服务器、操作系统、平台软件等应及时进行补丁和版本升级。升级前需进行严格的系统测试。

第十八条 网上基金销售信息系统应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈。

第十九条 网上基金销售信息系统应部署防火墙、入侵检测系统或入侵防护系统,并定期对安全日志进行检查,以提高网上基金销售信息系统的防护能力。



第三章 门户网站

第二十条 门户网站指基金销售机构建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 基金销售机构门户网站应在当地电信管理局办理ICP备案,同时向当地工商局等有关部门办理网站备案,在网站首页公布ICP备案号,提供客户查询门户网站备案信息的链接。

第二十二条 基金销售机构应采取有效措施监控门户网站防止被篡改。当网站上的页面内容、提供给投资者下载的客户端软件及其他文件被异常修改时,能及时发现并恢复。

第二十三条 门户网站中不得存放与基金交易业务有关的客户资料、交易数据等客户敏感数据。

第二十四条 门户网站中的客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十五条 基金销售机构应建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。



第四章 网上基金销售信息系统客户端

第二十六条 网上基金销售信息系统客户端是指基金销售机构提供的,由基金投资人通过互联网、移动通信等非现场方式独自完成业务操作的应用系统。

第二十七条 网上基金销售信息系统客户端应能向客户提示最近一次登录的日期、时间等信息。

第二十八条 网上基金销售信息系统客户端应能在指定 的闲置时间间隔到期后,自动锁定客户端的使用或退出。

第二十九条 网上基金销售信息系统客户端的数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十条 网上基金销售信息系统客户端如需与银行等支付系统进行数据通信时,应使用数字加密技术(如数字证书方式)进行严格的数据加密处理防止数据被篡改。

第三十一条 当客户访问网上基金销售信息系统时,未经客户许可,除提高安全性的控件之外,不得以任何方式在客户系统中安装插件。

第三十二条 网上基金销售信息系统应提供可靠的身份验证机制,除采用账号名、口令、验证码的身份认证方式外,还应向客户提供一种以上强度更高的身份认证方式供客户选择使用,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认客户的身份和登录的合法性,防止不法分子利用木马等黑客程序窃取客户账号和口令。

第三十三条 基金销售机构为基金客户网上开立基金交易账户时,应当要求基金客户提供身份证明信息,并采取等效实名制的方式核实基金客户身份。

第三十四条 基金销售机构应采取有效技术措施,识别与验证使用网上基金销售业务服务的投资者的真实、有效身份,并应依照与投资者签订的协议对投资者操作权限、资金转移或交易限额等实施有效管理。

第三十五条 网上基金销售信息系统客户端不得在客户本地计算机储存客户账户、口令等重要信息。存储其它信息应当提示客户,本地数据存储只是参考数据,应当以基金销售机构记录数据为最终准确数据。

第三十六条 网上基金销售信息系统客户端应当具有基金客户交易口令复杂度控制和提醒机制,提醒客户定期修改口令;系统自动生成的初始口令,必须有最小生存期限制或强制客户修改,禁止系统自动生成相同口令或弱口令;基金客户口令的修改和取回操作要有日志记录。



第五章 网上基金销售信息系统服务端

第三十七条 网上基金销售信息系统服务端是指基金销售机构通过互联网向客户提供网上基金交易、基金账户信息查询等服务的信息系统,包括互联网接入、安全防护与监控、应用服务、身份认证等相关子系统。

第三十八条 网上基金销售信息系统服务端应能向客户提供可证明服务端自身身份的信息,如提供预留验证信息服务,在客户登录时向客户显示预留的验证信息, 以帮助客户识别仿冒的网上基金信息系统,防止不法分子利用仿冒的网上基金信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十九条 网上基金销售信息系统应保障对客户的授权不被恶意提升或转授,防止客户访问未经过授权的数据,使用未经授权的功能。

第四十条 基金销售机构开展网上基金销售业务,需要对客户信息和交易信息等使用电子签名或电子认证时,应遵照国家有关法律法规的规定。

网上基金销售信息系统采用的认证授权和加密体系应具备足够的强度和抗攻击能力,并根据网上基金销售业务的安全性需要和信息技术的发展,定期检查,适时调整。

第四十一条 网上基金销售信息系统未经基金销售机构授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向指定地址发送信息的功能。

第四十二条 网上基金销售机构应保证网上基金数据传输的保密性、完整性、真实性和可稽核性,对网上基金交易的客户信息、交易信息及其他敏感信息进行可靠的加密,不得存在任何中间环节对数据进行加解密处理。

第四十三条 网上基金销售信息系统服务端应能够抵御连续猜测,防止攻击者通过对合法账户进行大规模非法登录请求,导致大量用户账户被异常锁定,正常用户无法登录。

第四十四条 网上基金销售信息系统服务端应对异常情况进行监控,并具有相应报警功能。

第四十五条 网上基金销售信息系统服务端对数据包被篡改、异常重发等情况需具有应对能力。

第四十六条 网上基金销售信息系统服务端应能在指定的闲置操作时间限制到期后,自动终止用户对系统的访问权。

第四十七条 网上基金销售信息系统服务端应能产生、记录并集中存储必要的日志信息,日志信息应至少包含能识别服务请求方身份的内容,如,登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上基金销售信息系统服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户端。

第四十九条 网上基金销售信息系统服务端应能够提供系统运行状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十条 网上基金销售信息系统应具备防范SQL注入、跨站脚本、Session欺骗、拒绝式服务攻击和缓冲区溢出等攻击的能力。

第五十一条 网上基金销售信息系统服务端对于客户口令等数据应当以密文形式存储。



第六章 安全管理

第五十二条 网上基金销售信息系统的开发、测试人员及环境应与运营人员及生产环境分离。开发、测试人员未经授权不得访问、修改非职责范围内的网上基金销售信息系统。

第五十三条 基金销售机构应对网上基金销售信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上基金销售信息系统服务端应用软件。

第五十四条 系统各级管理用户和口令应由专人负责,在系统允许的情况下,口令长度应在12位(含12位)以上,且含有字符和数字,区分大小写,并定期更改。

第五十五条 基金销售机构应定期进行网上基金销售系统的漏洞扫描和渗透测试工作,及时发现系统中存在的各种安全问题并及时修补。

第五十六条 原则上不允许通过互联网对网上基金销售信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上基金销售信息系统的访问控制应做到:

(一)关闭网上基金销售信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上基金销售信息系统的内部访问,应严格限制访问源;

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第五十七条 基金销售机构应当确保网上基金销售信息系统服务器采取技术手段防止恶意代码(病毒等)运行、传播。对于防病毒软件,要保证病毒库的及时更新,定期对系统进行全面的病毒扫描。

第五十八条 基金销售机构应采取有效措施对门户网站上提供下载的网上基金客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第五十九条 基金销售机构应对网上基金销售信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上基金销售信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态、数据库、应用软件等。监控内容包括其运行状况、日志内容、安全警告等,应统一记录保存监控信息,保存期至少为6个月。

第六十条 基金销售机构应当妥善保存网上基金销售信息系统关键软件的日志文件,并定期检查、审核记录。

第六十一条 基金销售机构网上销售系统开发、测试中不应当存放来自于生产系统的客户真实数据。

第六十二条 基金销售机构网上基金销售信息系统上线或重大版本升级,应进行安全测试或技术评估。

第六十三条 基金销售机构应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统变更实行规范化的变更管理。因系统变更而导致的网上基金销售服务暂停,需提前向投资者公告。

第六十四条 基金销售机构应建立针对网上基金销售信息系统的配置管理制度,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第六十五条 基金销售机构应制定网上基金销售信息系统的数据备份计划并落实执行,数据备份应有严格的保管、使用、检查制度。备份数据应包括:系统程序、客户数据、配置参数、系统日志、安全审计数据等信息。

第六十六条 基金销售机构在公司灾备系统和业务连续性计划中应当包括网上基金销售系统。

第六十七条 基金销售机构应建立网上基金销售信息系统应急处置组织体系,并有针对性地制定应急预案,应急预案应纳入基金销售机构的整体应急预案体系内,并按照有关规定进行演练。

第六十八条 基金销售机构应根据网上基金销售信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第六十九条 基金销售机构网上基金应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程。

第七十条 基金销售机构销售机构在网上基金销售信息系统发生影响业务正常业务的技术故障时,应立即启动应急预案、尽快恢复交易业务运行,并按有关要求及时上报监管部门。



第七章 附则

第七十一条 本指引自发布之日起施行。