您的位置: 首页 » 法律资料网 » 法律法规 »

关于加快推进信息化与工业化深度融合的若干意见

时间:2024-07-11 01:07:26 来源: 法律资料网 作者:法律资料网 阅读:8654
下载地址: 点击此处下载

关于加快推进信息化与工业化深度融合的若干意见

工业和信息化部


关于加快推进信息化与工业化深度融合的若干意见

工信部联信〔2011〕160号


各省、自治区、直辖市及新疆生产建设兵团工业和信息化、财政、科技、商务、国有资产主管部门,有关单位:

  为深入贯彻党的十七大和十七届五中全会精神,大力推进信息化与工业化深度融合,走中国特色新型工业化道路,促进经济发展方式转变和工业转型升级,现提出以下意见:

  一、指导思想

  以科学发展为主题,以加快转变经济发展方式为主线,坚持信息化带动工业化,工业化促进信息化,重点围绕改造提升传统产业,着力推动制造业信息技术的集成应用,着力用信息技术促进生产性服务业发展,着力提高信息产业支撑融合发展的能力,加快走新型工业化道路步伐,促进工业结构整体优化升级。

  二、基本原则

  (一)创新发展,塑造转型升级新动力。把增强创新发展能力作为信息化与工业化深度融合的战略基点和改造提升传统制造业的优先目标,以信息化促进研发设计创新、业务流程优化和商业模式创新,构建产业竞争新优势。

  (二)绿色发展,构建两型产业体系。把节能减排作为信息化与工业化融合的重要切入点,加快信息技术与环境友好技术、资源综合利用技术和能源资源节约技术的融合发展,促进形成低消耗、可循环、低排放、可持续的产业结构和生产方式。

  (三)智能发展,建立现代生产体系。把智能发展作为信息化与工业化融合长期努力的方向,推动云计算、物联网等新一代信息技术应用,促进工业产品、基础设施、关键装备、流程管理的智能化和制造资源与能力协同共享,推动产业链向高端跃升。

  (四)协调发展,统筹推进深度融合。发挥企业主体作用,引导企业将信息化作为企业战略的重要组成部分,调动和发挥各方面积极性,形成推进合力。切实推动信息技术研发、产业发展和应用需求的良性互动,提升产业支撑和服务水平。注重以信息技术应用推动制造业与服务业的协调发展,促进向服务型制造转型。

  三、发展目标和主要任务

  到2015年,信息化与工业化深度融合取得重大突破,信息技术在企业生产经营和管理的主要领域、主要环节得到充分有效应用,业务流程优化再造和产业链协同能力显著增强,重点骨干企业实现向综合集成应用的转变,研发设计创新能力、生产集约化和管理现代化水平大幅度提升;生产性服务业领域信息技术应用进一步深化,信息技术集成应用水平成为领军企业核心竞争优势;支撑“两化”深度融合的信息产业创新发展能力和服务水平明显提高,应用成本显著下降,信息化成为新型工业化的重要特征。

  (一)以信息化创新研发设计手段 促进产业自主创新能力提升

  提高计算机辅助设计应用水平,鼓励从计算机辅助设计(CAD)、计算机辅助制造(CAM)向计算机辅助工程(CAE)、虚拟仿真、数字模型方向发展。推进机械、电子、航空航天等行业研发设计环节计算机辅助技术的集成应用,创新研发设计模式。加快船舶、汽车、飞机等行业研发设计与制造工艺系统的综合集成,完善产业链协同设计体系,加快普及产品全生命周期数字化设计模式。完善服装、家具、玩具等行业个性化设计体系,建立和普及用户广泛参与的协同设计模式。围绕推动能源工业、原材料工业、装备工业、消费品工业、电子信息产业、国防科技工业等行业产品的高端化,逐步深化产品开发和工艺流程的智能感知、知识挖掘、工艺分析、系统仿真、人工智能等技术的集成应用,建立持续改进、及时响应、全流程创新的产品研发体系。提升工业产品的智能化水平,推动信息技术在重点产品的渗透融合,推动产品数字化、智能化、网络化,提高产品信息技术含量和附加值,推动工业产品向价值链高端跨越。

  (二)推动生产装备智能化和生产过程自动化 加快建立现代生产体系

  以研制数字化、智能化、网络化特征的自动化控制系统和装备为重点,提高制造业重大技术装备自动化成套能力。加快机械、船舶、汽车、纺织、电子、能源、国防工业等行业生产设备的数字化、智能化、网络化改造,深化研发设计、工艺流程、生产装备、过程控制、物料管理等环节信息技术的集成应用,推动信息共享、系统整合和业务协同,提高精准制造、高端制造、敏捷制造能力。在钢铁、石化、有色、建材、纺织、造纸、医药等行业加快普及先进过程控制和制造执行系统,实现生产过程的实时监测、故障诊断、质量控制和调度优化,深化生产制造与运营管理、采购销售等核心业务系统的综合集成。推动食品、药品行业建立生产过程状态监视、质量控制、快速检测系统,逐步完善产品质量和安全的全生命周期管理体系。

  (三)推进企业管理信息系统的综合集成 加快建立现代经营管理体系

  继续推进以质量、计划、财务、设备、生产、营销、供应链、人力资源、安全等环节为重点的企业管理信息化,加强系统整合与业务协同。在重点行业骨干企业推进研产供销、经营管理与生产控制、业务与财务全流程的无缝衔接和综合集成,建设统一集成的管理信息平台,实现产品开发、生产制造、经营管理等过程的信息共享和业务协同。提高大型企业集团信息化管控水平,促进企业组织扁平化、决策科学化和运营一体化,增强企业资源共享和业务整合能力。适应产业竞争格局的新变化,以提升产业链协同能力为重点,推动产品全生命周期管理、客户关系管理、供应链管理系统的普及和深化,实现产业链上下游企业的信息共享和业务协作。以支撑企业国际化经营为重点,支持重点行业骨干企业跨国运营平台建设,建立全球协同的研发设计、客户关系和供应链管理体系。

  (四)以信息化推动绿色发展 提高资源利用和安全生产水平

  加快钢铁、石化、有色、建材等行业主要耗能设备和工艺流程的智能化改造,加强对能源资源的实时监测、精确控制和集约利用。在重点行业和地区建立工业主要污染物排放自动连续监测和工业固体废弃物综合利用信息管理体系。引导工业企业建立能源管理中心,加快合同能源管理、节能设备租赁等节能新机制推广。建设一批区域能效中心,完善面向重点用能企业和地区能源消耗的实时监测和监督管理体系。建立危险化学品、民爆器材的生产、储运、经营、使用等环节的实时监控和全生命周期监管体系。围绕危险作业场所的安全风险评估、多层防护、人机隔离、远程遥控、监测报警、灾害预警、应急响应和处置等方面,深化信息技术的集成应用,建立安全生产新模式。

  (五)完善中小企业信息化发展环境 帮助中小企业降本增效创新发展

  完善面向中小企业的研发设计平台,提供工业设计、虚拟仿真、样品分析、检验检测等软件支持和在线服务。提高网络环境下的企业间协作配套能力和产业链专业化协作水平,鼓励中小企业参与以龙头企业为核心的产业链协作。加快研发、推广适合中小企业特点的企业管理系统。推动面向中小企业的信用管理、电子支付、物流配送、身份认证等关键环节的集成化电子商务服务。建立并完善一批面向产业集群的技术推广、管理咨询、融资担保、人才培训、市场拓展等信息化综合服务平台。鼓励开展适合中小企业特点的网络基础设施服务,积极发展设备租赁、数据托管、流程外包等服务。

  (六)推动信息化与生产性服务业融合发展 加快生产性服务业的现代化

  提高工业设计水平。支持工业设计软件的研究开发和推广应用。建立实用、高效的工业设计基础数据库、资源信息库等公共服务平台,加强资源共享。鼓励企业建立工业设计中心,引导和支持专业化的工业设计产业园区发展。支持拥有自主知识产权的工业设计成果产业化,加快工业设计产业发展。

  推动电子商务发展。推动大型企业电子商务应用深入发展,在提高网络采购和销售水平、扩大网络营销覆盖率基础上,向网上交易、物流配送、信用支付集成方向升级。支持制造业企业以电子商务为手段提高供应链协同和商务协同水平,带动产业链上下游企业发展。积极推动行业第三方电子商务服务平台诚信发展,支持提高面向产业集群和专业市场的电子商务技术支撑和公共服务水平。深化移动电子商务在工业和生产性服务业领域的应用。

  推动现代物流业发展。鼓励制造企业与专业物流企业信息系统对接,推进制造业采购、生产、销售等环节物流业务的有序外包,提高物流业专业化、社会化水平。支持物流企业加快信息化建设,提高综合服务水平。推动行业性、区域性和面向中小企业的物流信息化服务平台发展。加快电子标签、自动识别、自动分拣、可视服务等技术在大宗工业品物流、工业园区和物流企业中的推广应用,提高物品管理的精准化水平。

  促进新型业态发展。支持制造企业围绕推动产品的智能化、高端化和服务化,创新商业模式,积极发展在线检测、实时监控、远程诊断、在线维护、位置服务等新业态。围绕提高重点行业骨干企业总集成、总承包服务能力和水平,加强企业项目设计、工程实施、系统集成、设施维护和管理运维等业务的信息化建设。适应制造业营销体系变革的新趋势,以信息化创新融资租赁业务模式,提高融资租赁服务水平提升,加快建立高效、便捷、安全的融资租赁体系。

  (七)提升信息产业支撑“两化”深度融合的能力 促进信息产业加快发展

  大力发展工业电子。围绕汽车、飞机、船舶、机械、家电、电力等行业产品的智能化升级,推进信息技术与传统工业技术间的协同创新,加快汽车电子、航空电子、船舶电子、机床电子、信息家电、电力电子、医疗电子、智能玩具等产品的开发和产业化,不断提升信息技术支撑产品智能化转型的能力和水平。

  积极培育工业软件。面向研发设计、生产过程、经营管理、市场流通等环节的数字化、智能化、网络化,加强需求牵引,整合产学研用资源,突破一批关键技术瓶颈,大力发展高档数控系统、制造执行系统、工业控制系统、大型管理软件等工业软件,逐步形成工业软件研发、生产和服务体系,提高国产工业软件、行业应用解决方案的市场竞争力。

  加快和规范信息服务业发展。加强行业信息化整体解决方案的推广应用。大力发展信息化咨询、规划、实施、维护和培训等增值服务,提高个性化服务水平。支持有条件的企业开展信息服务业务剥离重组,推动信息技术及相关服务的社会化、专业化、规模化和市场化。积极推动信息系统运行维护服务外包,支持信息化外包服务业发展。重点支持一批信息服务企业,鼓励管理咨询机构从事信息技术服务,规范信息服务业的招投标行为,加强信息安全管理。

  积极推动云计算和物联网应用。支持云计算等关键技术研发取得突破,积极发展面向服务、支持制造资源按需使用、制造能力动态协同的云制造服务平台。围绕基础设施、工业控制、现代物流等重大应用领域,开展物联网应用示范。加快网络设备、智能终端、RFID、传感器以及重要应用系统的研发和产业化。加快建立产业发展联盟,培育综合集成服务能力。

  (八)提高行业管理现代化水平 加强标准化基础工作

  加快推动工业、通信业和信息化运行监测系统建设,加强信息共享,推进业务协同。加强行业信息发布。围绕信息技术在重点行业关键环节的深化应用和信息技术成果普及、产业化重大专项、应用示范项目、信息化重大工程等工作,开展相关应用标准的调查、复审、修订,组织开展示范、宣贯和推广工作。抓紧制定和完善云计算、工业电子、物联网应用、移动电子商务等领域相关标准。

  四、主要措施

  (一)创新“两化”深度融合推进机制

  建立和推广实施工业企业“两化”融合评估体系和行业评估规范,加快建立第三方开展企业“两化”融合评估的工作机制,引导企业开展自评估,充分运用评估结果加强对企业信息化的支持。完善中央企业首席信息官制度,健全企业信息化领导机构,建立职责清晰、协调有力、运转高效的企业信息化推进机制。鼓励各地国有企业监管机构建立信息化评级和考核体系,引导各地企业根据自身实际建立首席信息官制度。引导和支持民营企业建立首席信息官制度。研究建立和推广企业信息化规划、项目管理规范、项目后评估方法和考核机制。建立定期沟通、协调行动的部门间协同推进工作机制。探索建立产学研用战略对话机制。

  (二)加大财政资金和金融支持力度

  发挥技术改造专项资金、电子发展基金、中小企业发展资金等现有各类财政资金的引导和带动作用,整合资源,加大对信息化与工业化融合中共性技术开发、公共服务平台建设、试点示范项目的支持。积极探索更有效的财政支持方式,加大对企业经营管理创新的引导和扶植,支持企业管理信息化建设。有条件的地方可设立信息化与工业化融合专项资金。鼓励银行创新中小企业贷款方式,支持面向中小企业的电子商务信用融资业务发展。鼓励地方政府建立信息技术应用项目融资担保机构,鼓励金融机构对中小企业信息技术应用项目给予支持。

  (三)组织广泛开展典型示范工作

  在国家新型工业化产业示范基地建设中,围绕改造提升传统产业、发展生产性服务业、促进信息服务产业发展,推进“两化”深度融合典型示范。组织开展以促进“两化”深度融合为主题的巡回推广活动,大力宣传各地区、各行业和典型企业的成功经验和有效做法。积极通过媒体、网上展示和博览会等形式扩大推广范围和深度。做好信息化与工业化融合试验区经验总结和推广工作。鼓励和支持地方树立示范企业、建立信息化与工业化融合试验区。

  (四)加快发展和完善行业信息化服务体系

  研究组织实施信息化与工业化深度融合服务行动计划,积极培育和发展集信息化规划、咨询设计、项目实施、系统运维和专业培训为一体的信息服务业。建设一批“两化”融合服务产业中心和园区。发展和完善一批面向工业行业的低成本、安全可靠的信息化服务平台。组织实施企业信息技术服务业务剥离重组示范工程,提升行业信息化解决方案提供能力和水平。开展“两化”融合带动国产软硬件发展试点示范工作。依托国家新型工业化产业示范基地,健全信息基础设施,提升产业聚集区和园区智能化发展水平。

  (五)加强人才队伍建设和国际交流

  组织开展“两化”深度融合工作培训,组织编写培训系列知识读本,依托高校、科研院所和企业培训资源,建立一批培训和实训基地。围绕“两化”深度融合对专业技术人才的需求,加快实施创新人才推进计划、企业经营管理人才素质提升工程、国家中小企业银河培训工程、装备制造和信息领域国家专业技术人才知识更新工程、信息领域高技能领军人才培养工程等,大力培养各领域的骨干专业技术人才。完善高校学科和专业设置,加强信息技术职业教育,培养各级各类信息化专业人才。科学修订信息领域国家职业技能鉴定标准,积极推进行业职业技能鉴定工作和高技能人才选拔工作。鼓励开展信息技术联合创新、应用示范、人才培训和评估认证等领域的国际交流与合作,支持国内相关组织和企业参与相关领域国际标准的制修订。

关于发布《加强国务院各部门无线电管理的若干规定》的通知

国家无线电管理委员会


关于发布《加强国务院各部门无线电管理的若干规定》的通知
1994年11月1日,国家无线电管理委员会

各省、自治区、直辖市无线电管理委员会,国务院各部委及直属机构,中共中央各部门,全国人大,全国政协,最高人民法院,最高人民检察院,中国人民解放军无线电管理委员会:
为做好国务院各部门无线电管理工作,根据《中华人民共和国无线电管理条例》的规定,制定了《加强国务院各部门无线电管理的若干规定》,现印发给你们,望遵照执行。

附件:加强国务院各部门无线电管理的若干规定
第一条 为加强国务院各部门无线电管理工作,根据《中华人民共和国无线电管理条例》(下简称《条例》)的规定,制定本规定。
第二条 本规定中“国务院各部门”是指国务院所属部委、直属机构、办事机构和企事业单位。
第三条 国务院各部门根据工作需要可设立无线电管理领导小组及其办事机构或者指定职能机构,作为本部门无线电管理机构,在业务上接受国家无线电管理委员会的业务领导。其机构的设置和领导干部的任免应当报国家无线电管理委员会备案。
第四条 国务院各部门无线电管理机构的主要职责是:
1.贯彻执行国家无线电管理方针、政策、法规和规章;
2.结合本部门、本系统的具体情况拟定本部门、本系统无线电管理的具体规定,经国家无线电管理委员会审核后发布施行;
3.负责履行国家无线电管理委员会授权或委托行使的职责;
4.具体负责办理本部门、本系统无线电台、站、网的设置申请手续;
5.根据需要参与无线电台站和频率的协调工作;
6.负责对本部门、本系统无线电台操作和使用的管理与监督;
7.负责督促和办理本部门、本系统频率占用费的缴纳工作。
第五条 国家无线电管理委员会在加强国家对无线电集中统一领导的原则下,根据各部门无线电业务的具体情况及管理工作的需要,授权或委托国务院各部门无线电管理机构行使部分无线电管理职权。授权或委托以国家无线电管理委员会正式文件或规章的形式下达,其它形式一律无效。
第六条 国务院各部门无线电管理机构必须具备以下基本条件方能得到国家无线电管理委员会的授权或委托:
1.认真执行国家无线电管理方针、政策、法规和规章,服从国家对无线电的统一管理;
2.有健全的无线电管理机构;
3.管理制度健全,管理措施得力;
4.管理人员政治素质好,懂技术,懂业务,懂管理;
5.具有必要的管理设施和技术设备。
第七条 国务院各部门无线电管理机构应当按照《条例》的规定,并在国家无线电管理委员会授权或委托的职责范围内履行职责。遇有超越自己职权范围的情况或重大事件应及时向国家无线电管理委员会请示报告。
第八条 超越《条例》规定的权限或国家无线电管理委员会授权或委托的权限的行为属于行政越权、擅权行为。对越权、擅权和其它违反《条例》的行为,除须根据《条例》规定受到相应处罚外,国家无线电管理委员会可根据国家有关规定追究或者建议有关部门追究单位和当事人的行政责任,必要时可撤消对其的授权或委托。
第九条 国务院各部门的无线电管理机构应当定期向国家无线电管理委员会报告工作,递交年度工作总结和国家无线电管理委员会要求报送的统计资料报表。对认真履行其职责,作出成绩的,国家无线电管理委员会将给予表扬和奖励。
第十条 中共中央各部门、全国人大、全国政协、最高人民法院、最高人民检察院等中央国家机关有关无线电管理工作参照本规定执行。
第十一条 本规定自发布之日起施行,以往有关的文件和规定与此不符的同时废止。


电子支付指引(第一号)

中国人民银行


中国人民银行公告〔2005〕第23号

为规范电子支付业务,防范支付风险,保证资金安全,维护银行及其客户在电子支付活动中的合法权益,促进电子支付业务健康发展,中国人民银行制定了《电子支付指引(第一号)》,现予公布。本公告自公布之日起施行。


中国人民银行

二○○五年十月二十六日



电子支付指引(第一号)



第一章  总  则

第一条 为规范和引导电子支付的健康发展,保障当事人的合法权益,防范支付风险,确保银行和客户资金的安全,制定本指引。

第二条 电子支付是指单位、个人(以下简称客户)直接或授权他人通过电子终端发出支付指令,实现货币支付与资金转移的行为。

电子支付的类型按电子支付指令发起方式分为网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。

境内银行业金融机构(以下简称银行)开展电子支付业务,适用本指引。

第三条 银行开展电子支付业务应当遵守国家有关法律、行政法规的规定,不得损害客户和社会公共利益。

银行与其他机构合作开展电子支付业务的,其合作机构的资质要求应符合有关法规制度的规定,银行要根据公平交易的原则,签订书面协议并建立相应的监督机制。

第四条 客户办理电子支付业务应在银行开立银行结算账户(以下简称账户),账户的开立和使用应符合《人民币银行结算账户管理办法》、《境内外汇账户管理规定》等规定。

第五条 电子支付指令与纸质支付凭证可以相互转换,二者具有同等效力。

第六条 本指引下列用语的含义为:

(一)“发起行”,是指接受客户委托发出电子支付指令的银行。

(二)“接收行”,是指电子支付指令接收人的开户银行;接收人未在银行开立账户的,指电子支付指令确定的资金汇入银行。

(三)“电子终端”,是指客户可用以发起电子支付指令的计算机、电话、销售点终端、自动柜员机、移动通讯工具或其他电子设备。



第二章  电子支付业务的申请

第七条 银行应根据审慎性原则,确定办理电子支付业务客户的条件。

第八条 办理电子支付业务的银行应公开披露以下信息:

(一)银行名称、营业地址及联系方式;

(二)客户办理电子支付业务的条件;

(三)所提供的电子支付业务品种、操作程序和收费标准等;

(四)电子支付交易品种可能存在的全部风险,包括该品种的操作风险、未采取的安全措施、无法采取安全措施的安全漏洞等;

(五)客户使用电子支付交易品种可能产生的风险;

(六)提醒客户妥善保管、使用或授权他人使用电子支付交易存取工具(如卡、密码、密钥、电子签名制作数据等)的警示性信息;

(七)争议及差错处理方式。

第九条 银行应认真审核客户申请办理电子支付业务的基本资料,并以书面或电子方式与客户签订协议。

银行应按会计档案的管理要求妥善保存客户的申请资料,保存期限至该客户撤销电子支付业务后5年。

第十条 银行为客户办理电子支付业务,应根据客户性质、电子支付类型、支付金额等,与客户约定适当的认证方式,如密码、密钥、数字证书、电子签名等。

认证方式的约定和使用应遵循《中华人民共和国电子签名法》等法律法规的规定。

第十一条 银行要求客户提供有关资料信息时,应告知客户所提供信息的使用目的和范围、安全保护措施、以及客户未提供或未真实提供相关资料信息的后果。

第十二条 客户可以在其已开立的银行结算账户中指定办理电子支付业务的账户。该账户也可用于办理其他支付结算业务。

客户未指定的银行结算账户不得办理电子支付业务。

第十三条 客户与银行签订的电子支付协议应包括以下内容:

(一)客户指定办理电子支付业务的账户名称和账号;

(二)客户应保证办理电子支付业务账户的支付能力;

(三)双方约定的电子支付类型、交易规则、认证方式等;

(四)银行对客户提供的申请资料和其他信息的保密义务;

(五)银行根据客户要求提供交易记录的时间和方式;

(六)争议、差错处理和损害赔偿责任。

第十四条 有以下情形之一的,客户应及时向银行提出电子或书面申请:

(一)终止电子支付协议的;

(二)客户基本资料发生变更的;

(三)约定的认证方式需要变更的;

(四)有关电子支付业务资料、存取工具被盗或遗失的;

(五)客户与银行约定的其他情形。

第十五条 客户利用电子支付方式从事违反国家法律法规活动的,银行应按照有权部门的要求停止为其办理电子支付业务。



第三章  电子支付指令的发起和接收

第十六条 客户应按照其与发起行的协议规定,发起电子支付指令。

第十七条 电子支付指令的发起行应建立必要的安全程序,对客户身份和电子支付指令进行确认,并形成日志文件等记录,保存至交易后5年。

第十八条 发起行应采取有效措施,在客户发出电子支付指令前,提示客户对指令的准确性和完整性进行确认。

第十九条 发起行应确保正确执行客户的电子支付指令,对电子支付指令进行确认后,应能够向客户提供纸质或电子交易回单。

发起行执行通过安全程序的电子支付指令后,客户不得要求变更或撤销电子支付指令。

第二十条 发起行、接收行应确保电子支付指令传递的可跟踪稽核和不可篡改。

第二十一条 发起行、接收行之间应按照协议规定及时发送、接收和执行电子支付指令,并回复确认。

第二十二条 电子支付指令需转换为纸质支付凭证的,其纸质支付凭证必须记载以下事项(具体格式由银行确定):

(一)付款人开户行名称和签章;

(二)付款人名称、账号;

(三)接收行名称;

(四)收款人名称、账号;

(五)大写金额和小写金额;

(六)发起日期和交易序列号。



第四章  安全控制

第二十三条 银行开展电子支付业务采用的信息安全标准、技术标准、业务标准等应当符合有关规定。

第二十四条 银行应针对与电子支付业务活动相关的风险,建立有效的管理制度。

第二十五条 银行应根据审慎性原则并针对不同客户,在电子支付类型、单笔支付金额和每日累计支付金额等方面做出合理限制。

银行通过互联网为个人客户办理电子支付业务,除采用数字证书、电子签名等安全认证方式外,单笔金额不应超过1000元人民币,每日累计金额不应超过5000元人民币。

银行为客户办理电子支付业务,单位客户从其银行结算账户支付给个人银行结算账户的款项,其单笔金额不得超过5万元人民币,但银行与客户通过协议约定,能够事先提供有效付款依据的除外。

银行应在客户的信用卡授信额度内,设定用于网上支付交易的额度供客户选择,但该额度不得超过信用卡的预借现金额度。

第二十六条 银行应确保电子支付业务处理系统的安全性,保证重要交易数据的不可抵赖性、数据存储的完整性、客户身份的真实性,并妥善管理在电子支付业务处理系统中使用的密码、密钥等认证数据。

第二十七条 银行使用客户资料、交易记录等,不得超出法律法规许可和客户授权的范围。

银行应依法对客户的资料信息、交易记录等保密。除国家法律、行政法规另有规定外,银行应当拒绝除客户本人以外的任何单位或个人的查询。

第二十八条 银行应与客户约定,及时或定期向客户提供交易记录、资金余额和账户状态等信息。

第二十九条 银行应采取必要措施保护电子支付交易数据的完整性和可靠性:

(一)制定相应的风险控制策略,防止电子支付业务处理系统发生有意或无意的危害数据完整性和可靠性的变化,并具备有效的业务容量、业务连续性计划和应急计划;

(二)保证电子支付交易与数据记录程序的设计发生擅自变更时能被有效侦测;

(三)有效防止电子支付交易数据在传送、处理、存储、使用和修改过程中被篡改,任何对电子支付交易数据的篡改能通过交易处理、监测和数据记录功能被侦测;

(四)按照会计档案管理的要求,对电子支付交易数据,以纸介质或磁性介质的方式进行妥善保存,保存期限为5年,并方便调阅。

第三十条 银行应采取必要措施为电子支付交易数据保密:

(一)对电子支付交易数据的访问须经合理授权和确认;

(二)电子支付交易数据须以安全方式保存,并防止其在公共、私人或内部网络上传输时被擅自查看或非法截取;

(三)第三方获取电子支付交易数据必须符合有关法律法规的规定以及银行关于数据使用和保护的标准与控制制度;

(四)对电子支付交易数据的访问均须登记,并确保该登记不被篡改。

第三十一条 银行应确保对电子支付业务处理系统的操作人员、管理人员以及系统服务商有合理的授权控制:

(一)确保进入电子支付业务账户或敏感系统所需的认证数据免遭篡改和破坏。对此类篡改都应是可侦测的,而且审计监督应能恰当地反映出这些篡改的企图。

(二)对认证数据进行的任何查询、添加、删除或更改都应得到必要授权,并具有不可篡改的日志记录。

第三十二条 银行应采取有效措施保证电子支付业务处理系统中的职责分离:

(一)对电子支付业务处理系统进行测试,确保职责分离;

(二)开发和管理经营电子支付业务处理系统的人员维持分离状态;

(三)交易程序和内控制度的设计确保任何单个的雇员和外部服务供应商都无法独立完成一项交易。

第三十三条 银行可以根据有关规定将其部分电子支付业务外包给合法的专业化服务机构,但银行对客户的义务及相应责任不因外包关系的确立而转移。

银行应与开展电子支付业务相关的专业化服务机构签订协议,并确立一套综合性、持续性的程序,以管理其外包关系。

第三十四条 银行采用数字证书或电子签名方式进行客户身份认证和交易授权的,提倡由合法的第三方认证机构提供认证服务。如客户因依据该认证服务进行交易遭受损失,认证服务机构不能证明自己无过错,应依法承担相应责任。

第三十五条 境内发生的人民币电子支付交易信息处理及资金清算应在境内完成。

第三十六条 银行的电子支付业务处理系统应保证对电子支付交易信息进行完整的记录和按有关法律法规进行披露。

第三十七条 银行应建立电子支付业务运作重大事项报告制度,及时向监管部门报告电子支付业务经营过程中发生的危及安全的事项。



第五章  差错处理

第三十八条 电子支付业务的差错处理应遵守据实、准确和及时的原则。

第三十九条 银行应指定相应部门和业务人员负责电子支付业务的差错处理工作,并明确权限和职责。

第四十条 银行应妥善保管电子支付业务的交易记录,对电子支付业务的差错应详细备案登记,记录内容应包括差错时间、差错内容与处理部门及人员姓名、客户资料、差错影响或损失、差错原因、处理结果等。

第四十一条 由于银行保管、使用不当,导致客户资料信息被泄露或篡改的,银行应采取有效措施防止因此造成客户损失,并及时通知和协助客户补救。

第四十二条 因银行自身系统、内控制度或为其提供服务的第三方服务机构的原因,造成电子支付指令无法按约定时间传递、传递不完整或被篡改,并造成客户损失的,银行应按约定予以赔偿。

因第三方服务机构的原因造成客户损失的,银行应予赔偿,再根据与第三方服务机构的协议进行追偿。

第四十三条 接收行由于自身系统或内控制度等原因对电子支付指令未执行、未适当执行或迟延执行致使客户款项未准确入账的,应及时纠正。

第四十四条 客户应妥善保管、使用电子支付交易存取工具。有关电子支付业务资料、存取工具被盗或遗失,应按约定方式和程序及时通知银行。

第四十五条 非资金所有人盗取他人存取工具发出电子支付指令,并且其身份认证和交易授权通过发起行的安全程序的,发起行应积极配合客户查找原因,尽量减少客户损失。

第四十六条 客户发现自身未按规定操作,或由于自身其他原因造成电子支付指令未执行、未适当执行、延迟执行的,应在协议约定的时间内,按照约定程序和方式通知银行。银行应积极调查并告知客户调查结果。

银行发现因客户原因造成电子支付指令未执行、未适当执行、延迟执行的,应主动通知客户改正或配合客户采取补救措施。

第四十七条 因不可抗力造成电子支付指令未执行、未适当执行、延迟执行的,银行应当采取积极措施防止损失扩大。



第六章  附  则

第四十八条 本指引由中国人民银行负责解释和修改。

第四十九条 本指引自发布之日起施行。