天津匯港農(nóng)產(chǎn)品交易市場電子交易安全管理細則(暫行) 發(fā)布時間:2013-3-29 天津匯港農(nóng)產(chǎn)品交易市場電子交易安全管理細則(暫行)
第一章 總則
第一條 為規(guī)范網(wǎng)絡交易平臺的交易服務,保障交易市場與交易會員的交易安全,保護相關各方的合法權益,營造公平、公正、公開、誠信的交易環(huán)境,促進電子商務快速、健康發(fā)展,根據(jù)國家有關法律法規(guī)和天津匯港農(nóng)產(chǎn)品交易市場(以下簡稱交易市場)的相關條款、規(guī)定,特制定本細則。
第二條 本細則適用于交易市場、交易會員和交易市場軟件提供商以及其他的與電子交易相關方。
第三條 交易市場、交易會員、交易市場軟件提供商及其他的與電子交易相關方,均應對涉及交易安全的信息進行保密,除國家法律法規(guī)另有規(guī)定外,不得隨意泄露。
第二章 交易市場
第四條 交易市場依照國家法律、法規(guī)的規(guī)定領取營業(yè)執(zhí)照、經(jīng)營許可證和組織機構代碼證,并到省、市、地級相關部門登記備案。
第五條 交易市場為交易會員提供良好的服務,定期核驗交易會員的合法經(jīng)營憑證和信用程度。交易市場與使用該平臺的交易會員簽訂協(xié)議,約定雙方的權利義務和違約責任。
第六條 交易市場采取數(shù)據(jù)備份、故障恢復、防病毒攻擊等措施,在技術和管理上確保電子交易數(shù)據(jù)的準確、完整與安全。
(一) 采用人工和自動備份相結合的備份方式,一部分數(shù)據(jù)是定期通過服務器內(nèi)置的,另一部分數(shù)據(jù)是定期通過系統(tǒng)計劃任務備份到指定的服務器上或是磁盤陣列上,同時系統(tǒng)還將進一步拓展異地容災的能力。
(二) 每天由信息技術部的專業(yè)技術人員采用完全備份方式把當天的交易數(shù)據(jù)打包并備份到專用的備份磁盤上,同時記錄到相應的電子表格上(執(zhí)行日志);
(三) 配備高端硬件防火墻,能有效的阻擋來自外網(wǎng)的惡意攻擊,保證服務器長效穩(wěn)定地提供服務;
(四) 接入互聯(lián)網(wǎng)的服務器均使用經(jīng)公安機關檢測合格的防病毒產(chǎn)品,并定期下載病毒特征碼對殺毒軟件升級,確保計算機不會受到已發(fā)現(xiàn)病毒的攻擊;
(五) 及時進行系統(tǒng)補丁的更新、安裝與發(fā)布,使用漏洞掃描軟件掃描系統(tǒng)漏洞,關閉不必要的服務端口,堵住系統(tǒng)漏洞。
第七條 電子交易的數(shù)據(jù)保存期限,由交易市場按照國家規(guī)定標準及相關行業(yè)規(guī)范執(zhí)行。
第八條 交易市場對交易會員在交易過程中的信息采取嚴格的安全保密措施,非經(jīng)交易會員同意,不得向任何第三方泄露或者出售。法律與行政法規(guī)另有規(guī)定的除外。違背本條規(guī)定的交易市場員工,按交易市場的管理制度從重處罰,嚴重者將被開除,如有觸犯法律將被移送司法機關處理。
第九條 交易市場建立明確的交易安全組織體系:
(一) 建立決策層、管理層和執(zhí)行層的三層安全組織體系,明確交易安全主管領導,落實交易安全管理部門,指定交易安全執(zhí)行崗位;
(二) 設專人負責交易安全工作的實施和審計;
(三) 通過多種安全培訓方式加強人才隊伍建設,提高相關工作人員技能水平,提高員工安全意識。
(四) 交易市場建立全面的交易安全管理體系;
(五) 制定統(tǒng)一的交易安全策略,指導和規(guī)范交易系統(tǒng)的安全規(guī)劃與建設,確保策略得到恰當?shù)睦斫獠⒌玫接行У淖袷睾蛨?zhí)行。
第十條 交易市場建立全面的交易安全管理體系:
(一) 制定統(tǒng)一的交易安全策略,指導和規(guī)范交易系統(tǒng)的安全規(guī)劃與建設,確保策略得到恰當?shù)睦斫獠⒌玫接行У淖袷睾蛨?zhí)行;
(二) 加強交易系統(tǒng)資產(chǎn)安全管理,保護交易系統(tǒng)設備、軟件、數(shù)據(jù)和技術文檔的安全,實行資產(chǎn)管理責任制,實現(xiàn)等級管理、密級管理,重點保護核心系統(tǒng)資產(chǎn)的安全;
(三) 強化交易系統(tǒng)的物理安全保護,嚴格執(zhí)行機房安全管理、環(huán)境安全管理,實施有效的物理控制措施;
(四) 建立交易系統(tǒng)網(wǎng)絡、平臺、應用等各層面的安全管理流程,實現(xiàn)對交易系統(tǒng)規(guī)劃、建設、運行、維護各個階段的安全管理,嚴格執(zhí)行日常的實時管理和定期管理工作;
(五) 實現(xiàn)對交易系統(tǒng)的安全風險管理,對可能存在的威脅和脆弱性的狀況進行定期評估,及時發(fā)現(xiàn)安全隱患并進行預防性的保護,選擇適用、有效的安全措施。
第十一條 交易市場建立有效的信息安全技術體系:
(一) 建立完善的安全預警體系,及時發(fā)現(xiàn)安全隱患;
(二) 強化現(xiàn)有的安全防護體系,實現(xiàn)對核心業(yè)務系統(tǒng)的重點保護;
(三) 建立有效的安全監(jiān)控體系,實時監(jiān)控核心業(yè)務系統(tǒng),為進一步完善安全體系提供決策依據(jù);
(四) 建立全面的應急響應體系,定期進行應急恢復演練和測試,完善信息安全通報機制;
(五) 按照不同的安全保護等級建立相應的災難恢復體系,定期進行災難恢復的演練和測試,確保災難發(fā)生后能夠充分發(fā)揮備份的效能,努力降低可能造成的影響和損失。
第十二條 口令和密碼管理。本條所指的口令和密碼,指的是服務器管理、交易系統(tǒng)后臺管理、網(wǎng)站后臺管理等系統(tǒng)的口令和密碼。
(一) 口令和密碼,由相應的部門負責人和管理員商議確定,必須兩人同時在場設定;
(二) 密碼及口令要定期更換(視網(wǎng)絡具體情況,一般為一個月修改一次),需接到上一級主管批示后再更換密碼和口令,更換密碼口令后,管理員要銷毀原記錄,并將新密碼或口令記錄封存。
第三章 交易會員
第十三條 一旦成為交易市場的交易會員,將獲得市場分配的帳號、初始密碼,交易商交易會員應及時更改密碼,并妥善保管好密碼,不得向其他任何第三方透露。如果因交易操作密碼泄露而造成的任何損失,由交易會員自負責任。
第十四條 交易市場無法獲知交易會員更改后的密碼,如果交易會員密碼遺失,可申請交易市場重新設置初始密碼。
第十五條 密碼是您進入交易市場交易帳戶的重要憑證。為了帳戶和交易安全,請您保管好您自己的密碼,并采取必要的行動:
(一)在首次使用初始密碼登錄交易客戶端后,立即修改密碼;
(二)密碼最好由字母和數(shù)字組成;
(三)切勿將您的密碼告訴任何人;如果您已透露給別人,請盡快更改;
(四)定期更改密碼;
(五)交易期間如果離開電腦,請先退出交易客戶端。
請您不要使用以下安全性過低的密碼:
(一)密碼和會員登錄名完全一致;
(二)密碼和您的聯(lián)系方式“電話”、“傳真”、“手機”、“郵編”、“郵箱”的任何一個一致;
(三)密碼用連續(xù)數(shù)字或字母,如:123456、abcdef;
(四)密碼用同一個字母或者數(shù)字,如:111111,aaaaaa;
(五)密碼用您的姓名、單位名稱。
第四章 軟件提供商
第十六條 交易市場軟件提供商應嚴格遵循國家法律法規(guī),如有泄漏交易市場的商業(yè)秘密和交易會員的隱私等非公開信息,或者利用這些信息從事危害國家安全,損害企業(yè)或者個人利益的活動,將由政府行政管理部門依照有關法律、法規(guī)給予處罰;構成犯罪的,依法追究其刑事責任。
第五章 附則
第十七條 本細則解釋權屬于天津匯港農(nóng)產(chǎn)品交易市場。交易市場有權根據(jù)交易會員的需求和業(yè)務發(fā)展情況,對本細則進行修訂。
第十八條 如交易會員與交易市場就本細則各條款的理解、解釋、執(zhí)行等發(fā)生爭議,應通過協(xié)商解決;如協(xié)商不一致,可向交易市場所在地人民法院提起訴訟。
第十九條 本細則自發(fā)布之日起生效實施。如交易市場在前述生效日前發(fā)布的有關規(guī)定或通知與本細則有不一致或存在沖突的,以本細則的規(guī)定為準。
天津匯港農(nóng)產(chǎn)品交易市場有限公司
二零一三年三月二十九日
|
上一條:天津匯港農(nóng)產(chǎn)品交易市場交易會員管理細則(暫行)[ 2013-3-29 ] 下一條:天津匯港農(nóng)產(chǎn)品交易市場交收管理細則(暫行)[ 2014-1-6 ] |