
電子銀行業(yè)務管理辦法
發(fā)布機關:中國銀行業(yè)監(jiān)督管理委員會 來自:法律橋 發(fā)布時間:2006-2-10 22:16:18 點擊:
第五章 業(yè)務外包管理
第六十二條 電子銀行業(yè)務外包,是指金融機構(gòu)將電子銀行部分系統(tǒng)的開發(fā)、建設,電子銀行業(yè)務的部分服務與技術支持,電子銀行系統(tǒng)的維護等專業(yè)化程度較高的業(yè)務工作,委托給外部專業(yè)機構(gòu)承擔的活動。
第六十三條 金融機構(gòu)在進行電子銀行業(yè)務外包時,應根據(jù)實際需要,合理確定外包的原則和范圍,認真分析和評估業(yè)務外包存在的潛在風險,建立健全有關規(guī)章制度,制定相應的風險防范措施。
第六十四條 金融機構(gòu)在選擇電子銀行業(yè)務外包服務供應商時,應充分審查、評估外包服務供應商的經(jīng)營狀況、財務狀況和實際風險控制與責任承擔能力,進行必要的盡職調(diào)查。
第六十五條 金融機構(gòu)應當與外包服務供應商簽訂書面合同,明確雙方的權(quán)利、義務。
在合同中,應明確規(guī)定外包服務供應商的保密義務、保密責任。
第六十六條 金融機構(gòu)應充分認識外包服務供應商對電子銀行業(yè)務風險控制的影響,并將其納入總體安全策略之中。
第六十七條 金融機構(gòu)應建立完整的業(yè)務外包風險評估與監(jiān)測程序,審慎管理業(yè)務外包產(chǎn)生的風險。
第六十八條 電子銀行業(yè)務外包風險的管理應當符合金融機構(gòu)的風險管理標準,并應建立針對電子銀行業(yè)務外包風險的應急計劃。
第六十九條 金融機構(gòu)應與外包服務供應商建立有效的聯(lián)絡、溝通和信息交流機制,并應制定在意外情況下能夠?qū)崿F(xiàn)外包服務供應商順利變更,保證外包服務不間斷的應急預案。
第七十條 金融機構(gòu)對電子銀行業(yè)務處理系統(tǒng)、授權(quán)管理系統(tǒng)、數(shù)據(jù)備份系統(tǒng)的總體設計開發(fā),以及其他涉及機密數(shù)據(jù)管理與傳遞環(huán)節(jié)的系統(tǒng)進行外包時,應經(jīng)過金融機構(gòu)董事會或者法人代表批準,并應在業(yè)務外包實施前向中國銀監(jiān)會報告。
第六章 跨境業(yè)務活動管理
第七十一條 電子銀行的跨境業(yè)務活動,是指開辦電子銀行業(yè)務的金融機構(gòu)利用境內(nèi)的電子銀行系統(tǒng),向境外居民或企業(yè)提供的電子銀行服務活動。
金融機構(gòu)的境內(nèi)客戶在境外使用電子銀行服務,不屬于跨境業(yè)務活動。
第七十二條 金融機構(gòu)提供跨境電子銀行服務,除應遵守中國法律法規(guī)和外匯管理政策等規(guī)定外,還應遵守境外居民所在國家(地區(qū))的法律規(guī)定。
境外電子銀行監(jiān)管部門對跨境電子銀行業(yè)務要求審批的,金融機構(gòu)在提供跨境業(yè)務活動之前,應獲得境外電子銀行監(jiān)管部門的批準。
第七十三條 金融機構(gòu)開展跨境電子銀行業(yè)務,除應按照第二章的有關規(guī)定向中國銀監(jiān)會申請外,還應當向中國銀監(jiān)會提供以下文件資料:
(一) 跨境電子銀行服務的國家(地區(qū)),以及該國(地區(qū))對電子銀行業(yè)務管理的法律規(guī)定;
(二) 跨境電子銀行服務的主要對象及服務內(nèi)容;
(三) 未來三年跨境電子銀行業(yè)務發(fā)展規(guī)模、客戶規(guī)模的分析預測;
(四) 跨境電子銀行業(yè)務法律與合規(guī)性分析。
第七十四條 金融機構(gòu)向客戶提供跨境電子銀行服務,必須簽訂相關服務協(xié)議。
金融機構(gòu)與客戶的服務協(xié)議文本,應當使用中文和客戶所在國家或地區(qū)(或客戶同意的其他國語言)兩種文字,兩種文字的文本應具有同等法律效力。
第七章 監(jiān)督管理
第七十五條 中國銀監(jiān)會依法對電子銀行業(yè)務實施非現(xiàn)場監(jiān)管、現(xiàn)場檢查和安全監(jiān)測,對電子銀行安全評估實施管理,并對電子銀行的行業(yè)自律組織進行指導和監(jiān)督。
第七十六條 開展電子銀行業(yè)務的金融機構(gòu)應當建立電子銀行業(yè)務統(tǒng)計體系,并按照相關規(guī)定向中國銀監(jiān)會報送統(tǒng)計數(shù)據(jù)。
商業(yè)銀行向中國銀監(jiān)會報送的電子銀行業(yè)務統(tǒng)計數(shù)據(jù)、報送辦法等,由中國銀監(jiān)會另行制定。
第七十七條 金融機構(gòu)應定期對電子銀行業(yè)務發(fā)展與管理情況進行自我評估,并應每年編制《電子銀行年度評估報告》。
第七十八條 金融機構(gòu)的《電子銀行年度評估報告》應至少包括以下幾方面內(nèi)容:
(一) 本年度電子銀行業(yè)務的發(fā)展計劃與實際發(fā)展情況,以及對本年度電子銀行發(fā)展狀況的分析評價;
(二) 本年度電子銀行業(yè)務經(jīng)營效益的分析、比較與評價,以及主要業(yè)務收入和主要業(yè)務的服務價格;
(三) 電子銀行業(yè)務風險管理狀況的分析與評估,以及本年度電子銀行面臨的主要風險;
(四) 其他需要說明的重要事項。
第七十九條 金融機構(gòu)的《電子銀行年度評估報告》(一式兩份)應于下一年度的3月底之前報送中國銀監(jiān)會。
第八十條 金融機構(gòu)應當建立電子銀行業(yè)務重大安全事故和風險事件的報告制度,并保持與監(jiān)管部門的經(jīng)常性溝通。
對于電子銀行系統(tǒng)被惡意攻破并已出現(xiàn)客戶或銀行損失,電子銀行被病毒感染并導致機密資料外泄,以及可能會引發(fā)其他金融機構(gòu)電子銀行系統(tǒng)風險的事件,金融機構(gòu)應在事件發(fā)生后48小時內(nèi)向中國銀監(jiān)會報告。
第八十一條 中國銀監(jiān)會根據(jù)監(jiān)管的需要,可以依法對金融機構(gòu)的電子銀行業(yè)務實施現(xiàn)場檢查,也可以聘請外部專業(yè)機構(gòu)對電子銀行業(yè)務系統(tǒng)進行安全漏洞掃描、攻擊測試等檢查。
第八十二條 中國銀監(jiān)會對電子銀行業(yè)務實施現(xiàn)場檢查時,除應按照現(xiàn)場檢查的有關規(guī)定組成檢查組并進行相關業(yè)務培訓外,還應邀請被檢查機構(gòu)的電子銀行業(yè)務管理和技術人員介紹其電子銀行系統(tǒng)架構(gòu)、運營管理模式以及關鍵設備接觸要求。
檢查人員在實施現(xiàn)場檢查過程中,應當遵守被檢查機構(gòu)電子銀行安全管理的有關規(guī)定。
第八十三條 金融機構(gòu)的總行(公司),以及已實現(xiàn)數(shù)據(jù)集中處理的金融機構(gòu)分支機構(gòu)電子銀行業(yè)務的現(xiàn)場檢查,由中國銀監(jiān)會負責;未實現(xiàn)數(shù)據(jù)集中處理的金融機構(gòu)的分支機構(gòu),外資金融機構(gòu)的分支機構(gòu),以及地區(qū)性金融機構(gòu)電子銀行業(yè)務的現(xiàn)場檢查,由所在地銀監(jiān)局負責。
第八十四條 中國銀監(jiān)會聘用外部專業(yè)機構(gòu)對金融機構(gòu)電子銀行系統(tǒng)進行檢查時,應與被委托機構(gòu)簽訂書面合同和保密協(xié)議,明確規(guī)定被委托機構(gòu)可以使用的技術手段和使用方式,并指派專人全程參與并監(jiān)督外部機構(gòu)的監(jiān)測測試活動。
銀監(jiān)局與擬聘用的外部專業(yè)機構(gòu)簽訂合同之前,應報請銀監(jiān)會批準。
第八十五條 電子銀行安全評估是金融機構(gòu)開辦或持續(xù)經(jīng)營電子銀行業(yè)務的必要條件,也是金融機構(gòu)電子銀行業(yè)務風險管理與監(jiān)管的重要手段。
金融機構(gòu)應按照中國銀監(jiān)會的有關規(guī)定,定期對電子銀行系統(tǒng)進行安全評估,并將其作為電子銀行風險管理的重要組成部分。
第八十六條 金融機構(gòu)電子銀行安全評估工作,應當由符合一定資質(zhì)條件、具備相應評估能力的評估機構(gòu)實施。
中國銀監(jiān)會負責制定評估機構(gòu)開展電子銀行安全評估業(yè)務的資質(zhì)條件和電子銀行安全評估的相關制度,并負責對評估機構(gòu)參與電子銀行安全評估的業(yè)務資質(zhì)進行認定。
第八十七條 中國銀監(jiān)會對評估機構(gòu)電子銀行安全評估業(yè)務資質(zhì)的認定,不作為評估機構(gòu)開展電子銀行安全評估業(yè)務的必要條件。
電子銀行安全評估機構(gòu)開展電子銀行安全評估業(yè)務,如需中國銀監(jiān)會對其資質(zhì)進行專業(yè)認定,應按照有關規(guī)定申請辦理。
第八十八條 金融機構(gòu)聘請未經(jīng)中國銀監(jiān)會認定的安全評估機構(gòu)實施電子銀行安全評估時,應按照中國銀監(jiān)會制定的有關條件和標準選擇評估機構(gòu),并應于簽訂評估協(xié)議前4周將擬聘用機構(gòu)的有關情況報中國銀監(jiān)會。
第八章 法律責任
第八十九條 金融機構(gòu)在提供電子銀行服務時,因電子銀行系統(tǒng)存在安全隱患、金融機構(gòu)內(nèi)部違規(guī)操作和其他非客戶原因等造成損失的,金融機構(gòu)應當承擔相應責任。
因客戶有意泄漏交易密碼,或者未按照服務協(xié)議盡到應盡的安全防范與保密義務造成損失的,金融機構(gòu)可以根據(jù)服務協(xié)議的約定免于承擔相應責任,但法律法規(guī)另有規(guī)定的除外。
第九十條 金融機構(gòu)未經(jīng)批準擅自開辦電子銀行業(yè)務,或者未經(jīng)批準增加或變更需要審批的電子銀行業(yè)務類型,造成客戶損失的,金融機構(gòu)應承擔全部責任。法律法規(guī)明確規(guī)定應由客戶承擔的責任除外。
第九十一條 金融機構(gòu)已經(jīng)按照有關法律法規(guī)和行政規(guī)章的要求,盡到了電子銀行風險管理和安全管理的相應職責,但因其他金融機構(gòu)或者其他金融機構(gòu)的外包服務商失職等原因,造成客戶損失的,由其他金融機構(gòu)承擔相應責任,但提供電子銀行服務的金融機構(gòu)有義務協(xié)助其客戶處理有關事宜。
第九十二條 金融機構(gòu)開展電子銀行業(yè)務違反審慎經(jīng)營規(guī)則但尚不構(gòu)成違法違規(guī),并導致電子銀行系統(tǒng)存在較大安全隱患的,中國銀監(jiān)會將責令限期改正;逾期未改正,或者其安全隱患在短時間難以解決的,中國銀監(jiān)會可以區(qū)別情形,采取下列措施:
(一)暫停批準增加新的電子銀行業(yè)務類型;
(二)責令金融機構(gòu)限制發(fā)展新的電子銀行客戶;
(三)責令調(diào)整電子銀行管理部門負責人。
第九十三條 金融機構(gòu)在開展電子銀行業(yè)務過程中,違反有關法律法規(guī)和行政規(guī)章的,中國銀監(jiān)會將依據(jù)有關法律法規(guī)和行政規(guī)章的規(guī)定予以處罰。
第九章 附則
第九十四條 金融機構(gòu)利用為特定自助服務設施或客戶建立的專用網(wǎng)絡提供電子銀行業(yè)務,有相關業(yè)務管理規(guī)定的,遵照其規(guī)定,但網(wǎng)絡安全、技術風險等管理應參照本辦法的有關規(guī)定執(zhí)行;沒有相關業(yè)務規(guī)定的,遵照本辦法。
第九十五條 本辦法實施前,經(jīng)監(jiān)管部門批準已經(jīng)開辦網(wǎng)上銀行業(yè)務的金融機構(gòu),其已開辦的電子銀行業(yè)務不需再行審批,但應于本辦法實施后1個月內(nèi)將已開辦的電子銀行業(yè)務類型、開辦時間、審批文件等相關材料報中國銀監(jiān)會。
本辦法實施后,上述機構(gòu)開辦尚未開辦的電子銀行業(yè)務類型,應按本辦法的有關規(guī)定進行申請或報告。
第九十六條 本辦法實施前,已經(jīng)開辦網(wǎng)上銀行業(yè)務但尚未報批或已經(jīng)申請但尚未獲得監(jiān)管部門批準的金融機構(gòu),其開辦的網(wǎng)上銀行、手機銀行,以及其他以互聯(lián)網(wǎng)或無線網(wǎng)絡為媒介的電子銀行業(yè)務,應在本辦法實施后6個月內(nèi)按本辦法提交有關申請;已經(jīng)遞交申請材料的,應按照本辦法的要求補充有關材料。
上述機構(gòu)已經(jīng)開辦適用于報告制的電子銀行業(yè)務,應于本辦法實施后1個月內(nèi)將已開辦的電子銀行業(yè)務類型、開辦時間等報中國銀監(jiān)會。
上述機構(gòu)新開辦其他電子銀行業(yè)務,應遵照本辦法的規(guī)定。
第九十七條 本辦法實施前,未開辦網(wǎng)上銀行業(yè)務但已開辦電話銀行業(yè)務的金融機構(gòu),應于本辦法實施后1個月內(nèi)將已開辦的電子銀行業(yè)務類型、開辦時間等報中國銀監(jiān)會。
上述機構(gòu)新開辦其他電子銀行業(yè)務,應遵照本辦法的規(guī)定。
第九十八條 本辦法由中國銀監(jiān)會負責解釋。
第九十九條 本辦法自2006年3月1日起施行。
[首頁] [上一頁] [下一頁] [末頁]
【轉(zhuǎn)載時請注明出處:法律橋。如需聘請律師,請立即致電TMT專業(yè)律師楊春寶:1390 182 6830】
關注法律橋微信公眾平臺 | 楊春寶高級律師電子名片 |
![]() | ![]() |
◆
請注意文明用語,請勿人身攻擊。
◆
請尊重網(wǎng)上道德,遵守中華人民共和國各項相關法律法規(guī)。
◆
您應當對因您的行為而直接或間接導致的民事或刑事法律責任負責。
◆ 請勿在此提出法律咨詢,法律咨詢請去法律橋論壇。
◆
本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用您的評論。
◆ 網(wǎng)站管理員有權(quán)刪除違反上述提示的評論。
◆
參與本評論即表明您已經(jīng)閱讀并接受上述條款。
本站聲明:
本站所載法律法規(guī)類文件均來自互聯(lián)網(wǎng),僅供參考,本站不對其完整性、時效性負責。引用時請使用官方正式文本。
業(yè)務委托郵箱:LawBridge#163.com