background image

 

口令;
  

3  

、 操作人员应有互不相同的用户名操作权限,定期更换操作口令;操作人员认真做好操作记录,严禁泄露

 

自己的操作口令;
  

4  

 

、 必须启用系统软件提供的安全审计留痕功能;

  

5  

 

、 各岗位操作权限要严格按岗位职责设置;应定期检查操作员的权限;

  

6  

 

、 重要岗位的登录过程应增加必要的限制措施;

  

7  

、 必须建立系统开发、维护与使用分离的安全操作原则,计算机信息技术人员不得担任清算员从事结算记

 

帐工作;
  

8  

、 建立和完善技术监管系统,定期进行系统的安全性、稳定性、可靠性和异常操作等方面的监管,定期进

 

行独立的对帐,核对交易数据、清算数据、保证金数据及会计数据的一致性和连续性;

  

 

9  

 

、 业务部门的计算机应定人管理,禁止非本部门人员操作或从事与本部门业务工作无关的工作;

 

六、建立计算机病毒防范制度:
  

1  

 

、 指定专人负责计算机病毒防范工作;定期进行病毒检测,发现病毒立即处理并报告;

  

2  

 

、 新系统安装前应进行病毒例行检测;

  

3  

 

、 经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用;

  

4  

 

、 禁止运行未经审核批准的软件;

  

5  

 

、 应采用国家许可的正版防病毒软件并及时更新软件版本;

 

第四节 技术资料管理

 

一、应当制定技术资料的管理制度,明确执行管理制度的责任人;
二、技术资料是指与信息技术有关的技术文件、图表、程序和数据,包括信息技术系统建设规划、网络设计方案、

 

软件设计方案、安全设计方案、源代码、系统配置参数、技术数据及相关技术资料;

 

三、借阅、复制技术资料应履行必要的手续;

 

四、重要技术资料应有副本并异地存放;

 

五、技术资料应实施密期管理办法;
六、报废的技术资料应有严格的销毁和监销制度;

硬件设施

 

第一节 计算机机房
一、福华体检计算机机房建设应符合国标

GB2887-89《计算机场地技术条件》和 GB9361-88《计算站场地安全

 

要求》,并根据情况及时修改和完善;
二、机房应有单独的配电柜,计算机系统要设有独立于一般照明电的专用的供配电线路,其容量应有一定的余量,

 

建议采用双路供电;
三、机房应配备不间断电源设备,其容量应保证机房设备和关键交易设备在断电情况下维持到后备电源供电;无
备用发电机时,不间断电源设备应能够持续供电

2

 

小时以上;

四、供电系统无双路供电且无备用发电机时,不间断电源设备应能够持续供电

4

 

小时以上;

 

五、机房的接地与防雷系统应达到如下要求:
  

1、机房应采用独立的直流地、交流工作地和防雷保护地;直流地和防雷保护地之间的距离应大于 10

 

米;

  

2、直流地的接地电阻应小于 2 欧姆,交流工作地的接地电阻应小于 4 欧姆,防雷保护地的接地电阻应小于

10

 

欧姆;

  

3

 

、各类通信线路和设备宜增加相应的防雷设施;

  

4

 

、没有设立计算机机房的期货经营机构,应做好计算机等设备的接地工作;

 

六、机房应具备如下环境:
  

1、机房的使用面积(包括不间断电源放置面积)不得小于 15

 

平方米;

  

2

 

、机房的操作间与设备间应作分隔,布局应有良好的人机工作环境,保障工作人员的安全与健康;

  

5

 

、机房应有防火、防潮、防尘、防盗、防磁、防鼠等设施;

6

 

、机房应配置备用应急照明装置;

 

第二节 远程通信

 

一、各个部分之间必须建立安全、可靠的通信线路;

 

二、重要通信线路必须建立备份线路并定期检修;

 

三、通信线路接口部分应采取防止非法进入的安全措施;

 

四、通信设备应具有防干扰、防截取能力,具有加密传输功能;

 

五、通信设备应建立设备备份;

 

第三节 计算机设备

 

一、健检中心计算机服务器应当达到如下要求:
1

 

、服务器应具有较好的可靠性和充足的容量;