天津匯港農(nóng)產(chǎn)品交易市場電子交易安全管理細(xì)則(暫行) 發(fā)布時間:2013-3-29 天津匯港農(nóng)產(chǎn)品交易市場電子交易安全管理細(xì)則(暫行)
第一章 總則
第一條 為規(guī)范網(wǎng)絡(luò)交易平臺的交易服務(wù),保障交易市場與交易會員的交易安全,保護(hù)相關(guān)各方的合法權(quán)益,營造公平、公正、公開、誠信的交易環(huán)境,促進(jìn)電子商務(wù)快速、健康發(fā)展,根據(jù)國家有關(guān)法律法規(guī)和天津匯港農(nóng)產(chǎn)品交易市場(以下簡稱交易市場)的相關(guān)條款、規(guī)定,特制定本細(xì)則。
第二條 本細(xì)則適用于交易市場、交易會員和交易市場軟件提供商以及其他的與電子交易相關(guān)方。
第三條 交易市場、交易會員、交易市場軟件提供商及其他的與電子交易相關(guān)方,均應(yīng)對涉及交易安全的信息進(jìn)行保密,除國家法律法規(guī)另有規(guī)定外,不得隨意泄露。
第二章 交易市場
第四條 交易市場依照國家法律、法規(guī)的規(guī)定領(lǐng)取營業(yè)執(zhí)照、經(jīng)營許可證和組織機(jī)構(gòu)代碼證,并到省、市、地級相關(guān)部門登記備案。
第五條 交易市場為交易會員提供良好的服務(wù),定期核驗交易會員的合法經(jīng)營憑證和信用程度。交易市場與使用該平臺的交易會員簽訂協(xié)議,約定雙方的權(quán)利義務(wù)和違約責(zé)任。
第六條 交易市場采取數(shù)據(jù)備份、故障恢復(fù)、防病毒攻擊等措施,在技術(shù)和管理上確保電子交易數(shù)據(jù)的準(zhǔn)確、完整與安全。
(一) 采用人工和自動備份相結(jié)合的備份方式,一部分?jǐn)?shù)據(jù)是定期通過服務(wù)器內(nèi)置的,另一部分?jǐn)?shù)據(jù)是定期通過系統(tǒng)計劃任務(wù)備份到指定的服務(wù)器上或是磁盤陣列上,同時系統(tǒng)還將進(jìn)一步拓展異地容災(zāi)的能力。
(二) 每天由信息技術(shù)部的專業(yè)技術(shù)人員采用完全備份方式把當(dāng)天的交易數(shù)據(jù)打包并備份到專用的備份磁盤上,同時記錄到相應(yīng)的電子表格上(執(zhí)行日志);
(三) 配備高端硬件防火墻,能有效的阻擋來自外網(wǎng)的惡意攻擊,保證服務(wù)器長效穩(wěn)定地提供服務(wù);
(四) 接入互聯(lián)網(wǎng)的服務(wù)器均使用經(jīng)公安機(jī)關(guān)檢測合格的防病毒產(chǎn)品,并定期下載病毒特征碼對殺毒軟件升級,確保計算機(jī)不會受到已發(fā)現(xiàn)病毒的攻擊;
(五) 及時進(jìn)行系統(tǒng)補(bǔ)丁的更新、安裝與發(fā)布,使用漏洞掃描軟件掃描系統(tǒng)漏洞,關(guān)閉不必要的服務(wù)端口,堵住系統(tǒng)漏洞。
第七條 電子交易的數(shù)據(jù)保存期限,由交易市場按照國家規(guī)定標(biāo)準(zhǔn)及相關(guān)行業(yè)規(guī)范執(zhí)行。
第八條 交易市場對交易會員在交易過程中的信息采取嚴(yán)格的安全保密措施,非經(jīng)交易會員同意,不得向任何第三方泄露或者出售。法律與行政法規(guī)另有規(guī)定的除外。違背本條規(guī)定的交易市場員工,按交易市場的管理制度從重處罰,嚴(yán)重者將被開除,如有觸犯法律將被移送司法機(jī)關(guān)處理。
第九條 交易市場建立明確的交易安全組織體系:
(一) 建立決策層、管理層和執(zhí)行層的三層安全組織體系,明確交易安全主管領(lǐng)導(dǎo),落實交易安全管理部門,指定交易安全執(zhí)行崗位;
(二) 設(shè)專人負(fù)責(zé)交易安全工作的實施和審計;
(三) 通過多種安全培訓(xùn)方式加強(qiáng)人才隊伍建設(shè),提高相關(guān)工作人員技能水平,提高員工安全意識。
(四) 交易市場建立全面的交易安全管理體系;
(五) 制定統(tǒng)一的交易安全策略,指導(dǎo)和規(guī)范交易系統(tǒng)的安全規(guī)劃與建設(shè),確保策略得到恰當(dāng)?shù)睦斫獠⒌玫接行У淖袷睾蛨?zhí)行。
第十條 交易市場建立全面的交易安全管理體系:
(一) 制定統(tǒng)一的交易安全策略,指導(dǎo)和規(guī)范交易系統(tǒng)的安全規(guī)劃與建設(shè),確保策略得到恰當(dāng)?shù)睦斫獠⒌玫接行У淖袷睾蛨?zhí)行;
(二) 加強(qiáng)交易系統(tǒng)資產(chǎn)安全管理,保護(hù)交易系統(tǒng)設(shè)備、軟件、數(shù)據(jù)和技術(shù)文檔的安全,實行資產(chǎn)管理責(zé)任制,實現(xiàn)等級管理、密級管理,重點保護(hù)核心系統(tǒng)資產(chǎn)的安全;
(三) 強(qiáng)化交易系統(tǒng)的物理安全保護(hù),嚴(yán)格執(zhí)行機(jī)房安全管理、環(huán)境安全管理,實施有效的物理控制措施;
(四) 建立交易系統(tǒng)網(wǎng)絡(luò)、平臺、應(yīng)用等各層面的安全管理流程,實現(xiàn)對交易系統(tǒng)規(guī)劃、建設(shè)、運行、維護(hù)各個階段的安全管理,嚴(yán)格執(zhí)行日常的實時管理和定期管理工作;
(五) 實現(xiàn)對交易系統(tǒng)的安全風(fēng)險管理,對可能存在的威脅和脆弱性的狀況進(jìn)行定期評估,及時發(fā)現(xiàn)安全隱患并進(jìn)行預(yù)防性的保護(hù),選擇適用、有效的安全措施。
第十一條 交易市場建立有效的信息安全技術(shù)體系:
(一) 建立完善的安全預(yù)警體系,及時發(fā)現(xiàn)安全隱患;
(二) 強(qiáng)化現(xiàn)有的安全防護(hù)體系,實現(xiàn)對核心業(yè)務(wù)系統(tǒng)的重點保護(hù);
(三) 建立有效的安全監(jiān)控體系,實時監(jiān)控核心業(yè)務(wù)系統(tǒng),為進(jìn)一步完善安全體系提供決策依據(jù);
(四) 建立全面的應(yīng)急響應(yīng)體系,定期進(jìn)行應(yīng)急恢復(fù)演練和測試,完善信息安全通報機(jī)制;
(五) 按照不同的安全保護(hù)等級建立相應(yīng)的災(zāi)難恢復(fù)體系,定期進(jìn)行災(zāi)難恢復(fù)的演練和測試,確保災(zāi)難發(fā)生后能夠充分發(fā)揮備份的效能,努力降低可能造成的影響和損失。
第十二條 口令和密碼管理。本條所指的口令和密碼,指的是服務(wù)器管理、交易系統(tǒng)后臺管理、網(wǎng)站后臺管理等系統(tǒng)的口令和密碼。
(一) 口令和密碼,由相應(yīng)的部門負(fù)責(zé)人和管理員商議確定,必須兩人同時在場設(shè)定;
(二) 密碼及口令要定期更換(視網(wǎng)絡(luò)具體情況,一般為一個月修改一次),需接到上一級主管批示后再更換密碼和口令,更換密碼口令后,管理員要銷毀原記錄,并將新密碼或口令記錄封存。
第三章 交易會員
第十三條 一旦成為交易市場的交易會員,將獲得市場分配的帳號、初始密碼,交易商交易會員應(yīng)及時更改密碼,并妥善保管好密碼,不得向其他任何第三方透露。如果因交易操作密碼泄露而造成的任何損失,由交易會員自負(fù)責(zé)任。
第十四條 交易市場無法獲知交易會員更改后的密碼,如果交易會員密碼遺失,可申請交易市場重新設(shè)置初始密碼。
第十五條 密碼是您進(jìn)入交易市場交易帳戶的重要憑證。為了帳戶和交易安全,請您保管好您自己的密碼,并采取必要的行動:
(一)在首次使用初始密碼登錄交易客戶端后,立即修改密碼;
(二)密碼最好由字母和數(shù)字組成;
(三)切勿將您的密碼告訴任何人;如果您已透露給別人,請盡快更改;
(四)定期更改密碼;
(五)交易期間如果離開電腦,請先退出交易客戶端。
請您不要使用以下安全性過低的密碼:
(一)密碼和會員登錄名完全一致;
(二)密碼和您的聯(lián)系方式“電話”、“傳真”、“手機(jī)”、“郵編”、“郵箱”的任何一個一致;
(三)密碼用連續(xù)數(shù)字或字母,如:123456、abcdef;
(四)密碼用同一個字母或者數(shù)字,如:111111,aaaaaa;
(五)密碼用您的姓名、單位名稱。
第四章 軟件提供商
第十六條 交易市場軟件提供商應(yīng)嚴(yán)格遵循國家法律法規(guī),如有泄漏交易市場的商業(yè)秘密和交易會員的隱私等非公開信息,或者利用這些信息從事危害國家安全,損害企業(yè)或者個人利益的活動,將由政府行政管理部門依照有關(guān)法律、法規(guī)給予處罰;構(gòu)成犯罪的,依法追究其刑事責(zé)任。
第五章 附則
第十七條 本細(xì)則解釋權(quán)屬于天津匯港農(nóng)產(chǎn)品交易市場。交易市場有權(quán)根據(jù)交易會員的需求和業(yè)務(wù)發(fā)展情況,對本細(xì)則進(jìn)行修訂。
第十八條 如交易會員與交易市場就本細(xì)則各條款的理解、解釋、執(zhí)行等發(fā)生爭議,應(yīng)通過協(xié)商解決;如協(xié)商不一致,可向交易市場所在地人民法院提起訴訟。
第十九條 本細(xì)則自發(fā)布之日起生效實施。如交易市場在前述生效日前發(fā)布的有關(guān)規(guī)定或通知與本細(xì)則有不一致或存在沖突的,以本細(xì)則的規(guī)定為準(zhǔn)。
天津匯港農(nóng)產(chǎn)品交易市場有限公司
二零一三年三月二十九日
|
上一條:天津匯港農(nóng)產(chǎn)品交易市場交易會員管理細(xì)則(暫行)[ 2013-3-29 ] 下一條:天津匯港農(nóng)產(chǎn)品交易市場交收管理細(xì)則(暫行)[ 2014-1-6 ] |