銀行資訊保安檢查報告

銀行資訊保安檢查報告

  保密工作是基層農發行業務工作的重要組成部分,作為政策性銀行必須確保執行政策的嚴肅性和時效性,保密工作必須提到我們工作的議事日程上。

  銀行資訊保安檢查報告一:

  根據市行關於開展風險排查活動的通知要求,我行立即組織開展全轄業務經營風險點排查活動,制定方案、組織力量從1月20日開始,對公司業務進行了全面排查,現將排查情況報告如下。

  一、公司業務排查情況

  (一)公司業務賬戶排查

  我行公司業務部共開立對公賬戶戶,其中基本存款賬戶戶,專用賬戶戶,臨時存款賬戶驗資需要開立的戶。不存在同一營業機構為同一存款人開立多個基本賬戶和一般賬戶及同一證明檔案為存款人開立多個專用存款賬戶;單位開立賬戶使用的名稱符合規定;不存在開戶資料未經有權人審查並簽署意見而開戶的問題。堅持記賬與對賬分離原則,會計主管按月檢查往來對賬、銀企對賬情況,對未達賬進行跟蹤核對。

  在公司業務銀行結算賬戶的使用過程中不存在一般存款賬戶辦理現金支取業務問題。基本戶等其他專用存款賬戶的現金支取符合規定。臨時存款賬戶不存在超過有效使用期限仍辦理資金收付業務的問題。註冊驗資賬戶在驗資期間不存在辦理對外支付業務問題,註冊驗資的資金匯繳人與出資人名稱一致。

  銀行結算賬戶的變更與撤銷。存款人變更賬戶名稱、法定代表人等開戶資訊資料出具申請及有關部門的證明檔案;及時修改客戶資訊;存款人的印鑑做相應變更。存款人撤銷銀行結算賬戶申請經會計主管或主管審批,檢查銷戶前存款人貸款、應收利息、結算費用等應收款項結清。存款人撤銷銀行結算賬戶時繳回未用重要空白憑證、結算憑證和開戶登記證;櫃員稽核無誤並將重要票據作作廢處理。在辦理單位銀行賬戶撤銷手續時,在其基本存款賬戶開戶登記證上註明銷戶日期並簽章;於賬戶撤銷之日起2個工作日內向人民銀行報告。無頻繁開、銷戶,透過虛假交易進行洗錢活動。對已轉入“久懸未取專戶”的款項,存款人要求支取原賬戶款項時,提供了合法擁有賬戶支配權的證明檔案,並經過有關負責人稽核後列支。

  銀行結算賬戶重要資料的管理。建立了銀行結算賬戶管理檔案,並按會計檔案進行管理。預留簽章為該單位的公章或財務專用章加其法定代表人(單位負責人)

  或其授權的代理人的簽名或者蓋章。單位結算賬戶印鑑卡片的管理安全、完整,不存在有賬戶無印鑑卡片、有印鑑卡片無賬戶問題。對印鑑卡丟失的賬戶,要求客戶提供印鑑卡丟失證明,防範賬戶風險。

  (二)大額資金支付管理情況排查

  大額資金支付管理。設立了相應的崗位,分工明確,職責清晰;對於大額資金支付交易的報告範圍符合檔案規定,不存在隨意擴大或縮小範圍的現象;大額資金的支付交易的報告程式符合有關規定要求,不存在漏報等現象;對開戶單位建立客戶身份登記制度;辦理大額資金支付,有合法的支付憑證;對開戶單位大額支付資金的特點、來源與其經營規模、經營範圍等進行分析監測。

  大額現金支取管理。對開戶單位基本存款賬戶、專用存款賬戶及臨時存款賬戶,或個人結算賬戶的大額現金支付建立分級審批制度;建立了大額現金支付臺賬制度和月度統計分析制度;針對現金活期存款存入超過20萬元及現金活期存款支取超過5萬元的使用者,以月報的形式在人民銀行賬戶管理系統備案。由於反洗錢還是一項較為陌生的工作,基層從業人員對反洗錢缺乏系統的理論知識和足夠的實踐經驗,有待進一步提高辨別可疑支付交易的判斷能力。

  (三)重要空白憑證管理情況排查

  重要空白憑證入庫管理。重要空白憑證按種類分類管理;從上級行領用的重要空白憑證入庫填制記賬憑證及時入賬,重要空白憑證入庫數與入庫的重要空白憑證實物一致;指定專人管理庫房重要空白憑證;櫃員領用的重要空白憑證因故未用交回的,憑證管庫員作入庫處理。

  重要空白憑證出庫管理。重要空白憑證出庫時,出庫手續符合制度規定;出庫的重要空白憑證實物與出庫單數相符;櫃員領用重要空白憑證,填制記賬憑證經有權人審批後,交憑證管庫員辦理出庫手續;

  重要空白憑證出售管理。客戶購買重要空白憑證時,填制“領用憑證”,並加蓋單位預留銀行印鑑;預留印鑑核對一致;櫃員及時選擇相關交易,錄入領用單位賬號、憑證種類和憑證號碼;出售給客戶的重要空白憑證加蓋領用單位賬號、開戶銀行名稱戳記。

  二、公司業務排查活動的收效

  (一)帳戶管理方面。

  賬戶的管理,對公存款賬戶的開立、使用、變更與撤銷、資料的管理以及基本制度的落實情況、企業和銀行的對賬,重點是對賬和開戶制度執行情況。一是基本存款賬戶是存款人因辦理日常轉賬結算和現金收付需要開立的銀行結算賬戶,開戶資料要素是否齊全,是否有開戶許可證;存款人日常經營活動的資金收付及其工資、獎金和現金的支取,是否透過該賬戶辦理。二是一般存款賬戶用於辦理存款人借款轉存、借款歸還和其他結算的資金收付,該賬戶是否只辦理現金繳存,不辦理現金支取。三是專用存款賬戶用於辦理各項專用資金的收付。單位銀行卡賬戶的資金是否由其基本存款賬戶轉賬存入。該賬戶是否不辦理現金收付業務。財政預算外資金專用存款賬戶是否不能支取現金。四是臨時存款賬戶用於辦理臨時機構以及存款人臨時經營活動發生的資金收付。臨時存款賬戶的有效期最長是否未超過2年。註冊驗資的臨時存款賬戶在驗資期間是否只收不付,註冊驗資資金的匯繳人應與出資人的名稱是否一致。五是存款人撤銷銀行結算賬戶,是否與開戶銀行核對銀行結算賬戶存款餘額,是否交回各種重要空白票據及結算憑證和開戶登記證,銀行是否核對無誤後才可辦理銷戶手續。存款人不能按規定交回各種重要空白票據及結算憑證的,是否出具相關證明,是否按規定對開戶資料進行審查,致使單位開立虛假銀行結算賬戶的;是否按規定建立存款人資訊資料檔案或收集的存款人資訊資料;是否做到賬務核對換人複核,對發生額明細和餘額是否進行逐項核對。

  (二)大額交易支付交易方面。

  大額資金支付管理等各環節是否實行換人換崗複核制度,大額資金支付管理是否得到有效控制,短期內資金是否分散轉入、集中轉出或集中轉入、分散轉出,資金收付頻率及金額與企業經營規模是否明顯不符;資金收付流向與企業經營範圍是否明顯不符,企業日常收付與企業經營特點是否明顯不符;週期性發生大量資金收付與企業性質、業務特點是否明顯不符;相同收付款人之間在短期內是否頻繁發生資金收付,長期閒置的賬戶是否原因不明地突然啟用,且短期內出現大量資金收付;短期內是否頻繁地收取來自與其經營業務明顯無關的個人匯款;是否頻繁開戶、銷戶,且銷戶前發生大量資金收付;是否有意化整為零,逃避大額支付交易監測。

  (三)重要空白憑證的管理方面

  重要空白憑證是否指定專人保管,貫徹“印、押、證分管”的原則。是否按重要空白憑證的種類設立登記簿。對重要空白憑證的領入、出售、使用時均是否逐筆記載登記簿,同時記錄號碼。每日營業終了,經辦人是否將各登記簿餘額之和與重要空白憑證科目餘額核對一致;登記簿的'號碼應與實物號碼核對是否一致。 透過此次活動,增強了公司業務部人員的法規意識和責任感,有力地促進了全員按制度辦事、依規程操作的自覺性,積極主動地參與這次排查活動,在排查中發現問題,總結經驗,為以後的工作打下了堅實的基礎。

  銀行資訊保安檢查報告二:

  銀監局:

  為認真貫徹關於州銀監局轉發的《開展銀行業金融機構網路安全自查工作的通知》精神,我行專門召開了以網路安全為主題的會議,並草擬了網路安全責任制和有關規章制度,由我行科技部統一管理,各科室負責各自的網路安全工作。嚴格落實有關網路安全方面的各項規定,採取了多種措施防範安全有關事件的發生,總體上看,我行網路安全工作做得比較紮實,效果也比較好,近年來未發現洩密問題。

  一、計算機涉密資訊管理情況

  今年以來,我行加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、隨身碟、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了安全措施,到目前為止,未發生一起計算機失密、洩密事故。

  二、計算機和網路安全情況

  一是網路安全方面。我行配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

  二是日常管理方面切實抓好內網、外網和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照要求處理光碟、硬碟、優盤、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括郵件系統、資源庫管理、軟體管理等。

  三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好。

  我行每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,單位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS基本運轉正常。網站系統安全有效,無任何安全隱患。

  四、通訊裝置運轉正常

  我行網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規範裝置維護

  我行對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在行內開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

  六、安全教育

  為保證我行網路安全有效地執行,減少病毒侵入,我行就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  七、自查存在的問題及整改意見

  我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

  (一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

  (二)加強裝置維護,及時更換和維護好故障裝置。

  (三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

最近訪問