银行业金融机构安全评估评分标准解读
- 格式:ppt
- 大小:9.73 MB
- 文档页数:30
银行业金融机构安全评估标准
银行业金融机构安全评估标准是对银行业金融机构安全性能进行评估和监测的指南,旨在确保金融机构的资金和客户信息的安全。
首先,银行业金融机构的物理安全应是评估的重点。
包括金融机构建筑物的安全性,门禁系统的完善程度,监控设备的覆盖范围等。
物理安全的评估应考虑到环境因素,确定适当的安防设备并进行长期维护。
其次,金融机构的网络安全也是评估的重要内容。
金融机构的核心业务都在互联网上进行,因此网络安全的评估尤为重要。
包括对网络架构的评估,网络设备的安全性评估,以及网络设备的管理和监测等。
网络安全评估应确保金融机构的网络系统能有效地防止外部攻击和内部非法行为,并保护客户的隐私和资金安全。
此外,金融机构的业务流程和人员安全也应被考虑在评估的范围之内。
包括对金融机构的业务流程进行评估,包括资金的流动和交易的安全性评估,以及金融机构的员工安全意识培训等。
业务流程和人员安全评估应确保金融机构的业务能够安全、稳定地进行,并避免因人为失误或不当操作造成的风险。
最后,对金融机构的灾备和风险管理进行评估也是重要的一环。
金融机构应建立完善的灾备和风险管理机制,确保在灾害或风险事件发生时能够迅速应对和恢复。
评估应包括对灾备计划和风险管理流程的评估,以及对关键业务系统和数据的备份和恢
复能力的评估。
综上所述,银行业金融机构安全评估标准应综合考虑物理安全、网络安全、业务流程和人员安全以及灾备和风险管理等方面,以确保金融机构的安全性能。
这些评估标准的制定和执行,对于维护金融机构的声誉和客户的信任是至关重要的。
银行业金融机构安全评估办法第一条为加强对银行业金融机构治安保卫工作的指导,规范日常监督、检查工作,及时发现和消除治安隐患,维护单位内部安全,依据《中华人民共和国治安管理处罚法》、《企业事业单位内部治安保卫条例》等法律规定,制定本办法。
第二条本办法所称的安全评估,是指政府监管部门依法对银行业金融机构内部的安全防范制度、措施、人员和设施等状况进行综合评估的活动。
第三条安全评估应当依照有关法律、法规、规章及《银行营业场所风险等级和防护级别的规定》、《银行金库》、《安防工程程序与要求》、《安全防范工程技术标准》等标准进行。
安全评估每两年进行一次。
第四条安全评估按照管辖业务分工,由省、市、县三级公安机关会同同级银行业监督管理部门负责组织。
省、市、县三级公安机关治安(内保)部门和同级银行业监督管理部门的保卫机构具体组织实施。
安全评估时,应当由组织评估的省级、市级或县级公安机关的治安(内保)、消防、网监、经侦部门和同级银行业监督管理部门的保卫、内控人员组成评估小组,成员为不少于5人的单数。
第五条安全评估的内容主要包括:(一)营业场所安全;(二)金库安全;(三)运钞安全;(四)自助机具、自助银行防范能力;(五)内部消防安全;(六)计算机安全;(七)案件防范能力;(八)枪支弹药管理安全;(九)其他。
第六条安全评估的方法主要有:(一)询问金融机构治安保卫工作负责人和其他工作人员,要求其对有关安全评估事项做出说明;(二)查阅、复制与治安保卫工作有关的文件、资料;(三)实地查看银行业金融机构治安保卫制度、措施的制定和落实情况;(四)实地了解银行业金融机构治安保卫机构和人员的落实情况;(五)实地查看物防、技防等治安防范设施的设臵和运行情况;(六)根据需要依法采取的其他安全评估方法。
第七条安全评估实行量化管理,根据评估内容和标准打分,满分为100分。
银行业金融机构累计得分在95分(含)以上的,列为安全防范优秀单位;累计得分在95分至85分(含)的,列为安全防范合格单位;累计得分低于85分的,列为安全防范不达标单位;其中累计得分低于80分的,列为治安隐患单位。
银行业金融机构安全评估标准银行业金融机构是国民经济的重要组成部分,其安全稳定运行对于整个金融体系和经济社会发展具有重要意义。
为了确保银行业金融机构的安全运行,需要建立一套科学合理的安全评估标准,以便及时发现并解决潜在的安全风险,保障金融机构的稳定运行。
首先,银行业金融机构的安全评估标准应包括对其组织架构和内部管理制度的评估。
这包括对金融机构的治理结构、内部控制制度、风险管理制度等方面进行全面评估,以确保金融机构内部管理的科学性和有效性。
其次,安全评估标准还应包括对金融机构的资产负债情况和资金运作的评估。
这包括对金融机构的资产负债表、资金流动性、风险敞口等方面进行评估,以确保金融机构的资金运作安全稳健。
另外,安全评估标准还应包括对金融机构的业务经营和风险管理情况的评估。
这包括对金融机构的业务结构、盈利能力、风险管理能力等方面进行评估,以确保金融机构的业务经营安全可持续。
此外,安全评估标准还应包括对金融机构的信息技术和网络安全的评估。
这包括对金融机构的信息系统安全、网络安全、数据保护等方面进行评估,以确保金融机构的信息技术和网络安全得到有效保障。
最后,安全评估标准还应包括对金融机构的风险应对和危机处理能力的评估。
这包括对金融机构的危机管理机制、风险预警能力、危机处理能力等方面进行评估,以确保金融机构在面临各种风险和危机时能够及时有效地做出反应。
综上所述,银行业金融机构安全评估标准应该是一个全面、科学、系统的评估体系,包括对组织架构和内部管理制度、资产负债情况和资金运作、业务经营和风险管理、信息技术和网络安全、风险应对和危机处理能力等方面的评估,以确保金融机构的安全稳定运行。
只有建立起科学合理的安全评估标准,才能有效地预防和化解金融风险,保障金融体系的安全稳定。
银行业金融机构第七轮安全评估标准一、前言近年来,随着信息技术的不断发展和金融行业的快速变革,银行业金融机构面临着越来越复杂的安全挑战。
为了确保金融系统的稳定和安全,我国银保监会自2016年起就开始每年组织金融机构进行安全评估,并于2022年启动了第七轮的安全评估标准。
本文将针对银行业金融机构第七轮安全评估标准进行深入探讨,以期为广大读者带来有价值的信息和启发。
二、深度评估1. 评估内容第七轮安全评估标准主要包括信息系统建设和运行管理、信息系统安全保护、网络安全管理、人员管理、物理环境和外部网络环境等内容。
这些内容涵盖了信息系统的全面安全管理,旨在提升金融机构的信息系统抗风险能力和安全保障水平。
2. 评估方法评估方法主要包括文件审核、实地检查和系统测试。
通过对金融机构的文件管理、数据存储和网络安全措施等进行审核和检查,以及对信息系统的漏洞扫描和渗透测试等方式来评估金融机构的安全风险状况。
3. 评估标准评估标准要求金融机构建立全面的信息系统安全管理制度,包括信息系统的安全策略管理、权限管理、网络安全管理、应急响应和漏洞修复等方面。
还要求金融机构针对评估结果进行整改,并定期进行安全风险评估和测试。
三、广度评估1. 行业影响银行业金融机构第七轮安全评估标准的实施,对整个金融行业的信息系统安全和风险管理都具有重大影响。
通过推动金融机构加强信息系统的安全管理和风险防范,有助于提升金融行业整体的安全水平和抗风险能力。
2. 技术创新为了满足第七轮安全评估的要求,金融机构需要不断进行技术创新和安全防护的加固。
这将促进金融机构在信息安全方面的技术升级和能力提升,同时也会催生更多的信息安全产品和解决方案。
3. 客户信任金融机构的信息系统安全直接关系到客户的资金安全和隐私保护。
第七轮安全评估标准的执行将有助于增强客户对金融机构的信任度,推动金融机构建立更加安全可靠的金融服务体系。
四、总结与回顾第七轮安全评估标准的实施,标志着我国银行业金融机构在信息安全领域迈出了新的一步。
银行业金融机构第七轮安全评估标准银行业金融机构第七轮安全评估标准概述1. 引言在现代社会中,银行业金融机构扮演着至关重要的角色,它们不仅为经济发展提供资金支持,也为大众提供了方便的金融服务。
然而,随着金融科技的迅猛发展和网络犯罪的不断增长,金融机构的安全问题日益凸显。
为了保障金融体系的稳定运行和客户资产的安全,各国的监管机构和金融机构密切合作,逐步制定更加严格的安全评估标准。
2. 安全评估的背景和作用银行业金融机构的安全评估是指对金融机构的安全风险进行全面评估和监控的过程。
通过对金融机构的安全措施、技术设备以及人员配备等方面进行评估,可以发现潜在的风险和漏洞,并提供相应的建议和措施,以加强金融机构的安全保障能力。
3. 银行业金融机构第七轮安全评估标准的内容第七轮安全评估标准主要围绕金融科技创新、网络安全、数据保护等方面展开评估。
以下是其中的几个重要方面:3.1 信息技术风险管理信息技术风险是银行业金融机构面临的主要挑战之一。
在第七轮安全评估中,金融机构需要评估和提高其信息技术风险管理水平,包括安全控制、安全架构、密码管理等方面。
3.2 网络安全保护随着金融机构的数字化转型,网络安全问题日益突出。
第七轮安全评估要求金融机构建立健全的网络安全保护框架,加强对网络威胁和攻击的监测和响应能力。
3.3 数据保护和隐私随着金融机构大量存储和使用客户的个人数据,数据保护和隐私成为重要的关注点。
第七轮安全评估要求金融机构建立完善的数据保护制度,并确保客户数据的安全和隐私得到有效保护。
3.4 金融科技创新金融科技的迅猛发展给金融机构带来了巨大机遇和挑战。
第七轮安全评估要求金融机构在进行金融科技创新时,要充分考虑安全风险,并建立相应的风控和监测机制。
4. 个人观点和理解银行业金融机构第七轮安全评估标准展示了金融机构在面对不断变化的安全威胁时的应对能力。
对于银行业金融机构来说,安全评估不仅是要满足监管要求,更是为了保护自身和客户的利益,确保金融体系的稳定和可持续发展。
银行业安全检查评估考核标准为全面、客观的反映银行业金融机构的安全防范事情,量化安全检查工作,确保安全检查的实效性,制定本标准。
本标准共为九部分,依照项目设定分值,总分100分。
对别符合标准的酌情减分(每个项目扣完为止)。
具体评分标准如下:一、营业场所安全(20分)检查办法:实地检查营业厅、监控室人防、物防、技防设施,对比检查相应的安防检测报告、营业场所周边环境状况,检查录像回放质量。
(一)物防设施(10分)1、二层以下窗户未安装护栏或其他安全设施的扣0.5分;2、与外界相通出入口未安装防盗安全门的扣0.5分;3、金属防护门锁具别符合要求的扣0.5分;4、场所周边、围墙防护别严密的扣0.5分;5、现金业务取出入口未安装防跟随用缓冲式电控联动门的扣3分;6、现金出纳柜台结构别符合要求的扣3分;7、现金出纳柜台宽度或高度别符合要求的扣0.5分;8、现金出纳柜台上方未安装透明防护板或安装的透明防护板无检测合格报告的扣3分;9、现金出纳柜台上方透明防护板长、宽、高、面积及其以上封顶别符合要求的扣3分;10、现金出纳柜台的台面设置收银槽长、宽、高别符合要求的扣0.5分;11、营业场所未建卫生设施的扣0.5分;12、计算机房(室)未安装防盗门的扣0.5分;13、计算机房(室)未安装出入口操纵装置的扣0.5分;14、未配备自动应急照明设备或自动应急照明设备失灵的扣0.5分;15、未配备消防器材或消防器材失效的扣0.5分;16、未配备自卫器材的扣0.5分。
(二)技防设施(10分)1、监控设备(1)营业场所与外界相通的出入口未安装监控设备的扣0.5分;(2)营业场所门前区域未安装监控设备的扣0.5分;(3)现金业务区未安装监控设备的扣3分;(4)营业场所内设置的自助机具未安装监控设备的扣0.5分;(5)运钞交接区未在监控范围内的扣3分;(6)非现金业务区未安装监控设备的扣0.5分;(7)场所内人员活动事情未在监控范围内的扣0.5分;(8)营业场所视频监控系统别是数字录像设备的扣1分;(9)视频监控系统别能显示现金支付交易全过程的柜员操作和客户脸部特征的扣2分;(10)视频监控系统别能辨别进出营业场所人员的体貌特征的扣1分;(11)录像资料保存别到30天的扣2分。
金融安全评估等级
金融安全评估等级是针对金融行业的安全风险进行评估的等级制度。
评估等级通常根据金融机构的资本充足性、资产质量、盈利能力、流动性和风险管理能力等方面的指标来确定。
金融安全评估等级通常分为以下几个等级:
1. 非常严重:表示金融机构存在严重的安全风险,可能面临破产或严重损失的风险。
2. 严重:表示金融机构存在较大的安全风险,需要采取相应的措施来控制风险,并防止可能的破产或严重损失。
3. 一般:表示金融机构存在一定的安全风险,但风险相对可控,需要进一步改善风险管理能力,避免可能的损失。
4. 较低:表示金融机构的安全风险相对较低,具备较强的风险管理能力,能够有效应对潜在的风险。
金融安全评估等级的目的是为了评估金融机构的安全状况,帮助监管机构和投资者评估金融机构的风险水平,并采取相应的措施来保护金融市场的稳定和投资者的利益。
银行业金融机构安全评估标准银行业金融机构安全评估标准一、营业场所安全,15分,检查方法:实地检查营业场所物防技防设施、营业场所周边状况~检查录像回放质量。
,一,物防设施,8分,扣分项总和为19分~权重0.42。
1、二层以下窗户未安装金属防护栏或未采取相应防护措施(如安装具有防弹、防爆功能的透明防护屏障和入侵探测装置等)的扣0.5分,4、场所外有围墙但未安装防止爬越的障碍物或周界报警装置的扣0.5分,主要检查围墙高度和防爬障碍物。
6、现金出纳柜台未采用砖石或钢筋混凝土结构(因楼面承重等原因经公安机关主管部门批准采用其他建筑方式的除外)~柜台高度低于800mm、宽度小于500mm的扣3分,主要检查柜台长宽。
9、现金业务柜台的台面设置或收银槽长、宽、高不符合要求的扣0.5分,收银槽长30宽20高15。
10、营业场所未建卫生设施的扣0.5分,,高月路无, 11、未配备自动应急照明设备或自动应急照明设备失灵的扣0.5分,现场测试。
12、未配备自卫器材的扣0.5分。
要检查灭火枪的使用情况。
,二,技防设施,7分,扣分项总和为17.5分~权重0.4。
1、监控设备,独秀、营业部为二级, ,1,二级以上风险营业场所与外界相通的出入口未安装视频监控装置的扣1分, ,2,二级以上风险营业场所现金业务区未安装监控装置的扣3分,,3,二级以上风险营业场所非现金业务区未安装监控装置~不能实时监视营业室内人员活动情况的扣1分,,4,二级以上风险营业场所现金业务区视频监控系统不能实时监视、记录现金支付交易全过程~回放图像不能清晰显示柜员操作和客户脸部特征的扣2分,,5,二级以上风险营业场所出入口视频监控系统的回放图像不能清晰分辨出入大门人员体貌特征的扣1分,,6,录像资料保存不到30天的扣2分。
2、报警及其他技防设施,1,具备与公安110报警服务台报警联网条件尚未安装与公安机关110联网的紧急报警装置的扣3分,检查“110”和总行联网监控报警按钮。
银行业金融机构安全评估办法(2010年7月修订)第一条为加强对银行业金融机构内部治安保卫工作的指导,规范日常监督、检查工作,及时发现和消除安全隐患,维护单位内部安全,依据《中华人民共和国治安管理处罚法》、《企业事业单位内部治安保卫条例》等法律规定,制定本办法。
第二条本办法所称的安全评估,是指公安机关和银行业监督管理部门(以下简称银监部门)依法对银行业金融机构内部的安全防范制度、措施、人员和设施等状况进行综合评估的活动。
开展安全评估工作应与对银行业金融机构的日常安全检查工作相结合。
第三条安全评估应当依照有关法律、法规、规章和《银行营业场所风险等级和防护级别的规定》、《银行业务库安全防范的要求》、《银行自助设备自助银行安全防范的规定》、《安防工程程序与要求》、《安全防范工程技术标准》等标准进行。
安全评估以两年为一个周期,每偶数年作为开展评估工作的起始年,奇数年的11月30日前完成评估,并将评估总结报上级公安机关和银监部门。
第四条安全评估工作由省级公安机关会同同级银监部门(大连、青岛、宁波、厦门、深圳等地银监局会同所在地公安机关)共同组织实施。
各省级公安机关和银监部门应根据本办法制定评估工作实施方案,培训评估人员。
开展安全评估时,应组成评估小组,成员为不少于5人的单数。
评估小组成员由公安机关、银监部门和各省级金融安全防范专家库中来自银行业金融机构的人员组成。
第五条安全评估的内容主要包括:(一)营业场所安全;(二)业务库安全;(三)自助设备、自助银行安全;(四)运钞安全;(五)消防安全;(六)计算机安全;(七)枪支弹药安全;(八)案件防范;(九)安全保卫基础工作。
第六条安全评估的方法主要有。
(一)询问被评估单位安全保卫工作负责人和其他工作人员,了解安全保卫工作情况;(二)查阅、复制、调取与安全保卫工作有关的文件、资料;(三)实地查看银行业金融机构安全保卫工作制度、措施的制定和落实情况;(四)实地了解银行业金融机构安全保卫机构设置和人员配备情况;(五)实地查看测试物防、技防等安全防范设施的设置和运行情况;(六)突击检查和抽查;(七)根据需要依法采取的其他安全评估方法。
银行业金融机构安全评估办法讲义银行业金融机构安全评估办法讲义同志们:下午好,非常高兴有这样一个机会与大家共同学习、交流《银行业金融机构安全评估办法》。
今天我主要讲两个方面的问题,一是概述新的《银行业金融机构安全评估办法》的主要精神,二是对《银行业金融机构安全评估标准》作简要的说明。
第一部分:《银行业金融机构安全评估办法》的主要精神。
一、银行业金融机构安全评估目的。
开展安全评估工作,对于督促各银行业金融机构进一步重视安全保卫工作,提高各级银行业金融机构领导及员工的安全防范意识,增强银行业金融机构整体防范能力,完善公安机关、银监部门的监管手段,促进金融安全保卫工作的深入开展,具有十分重要的作用。
二、安全评估小组组成。
新《办法》第四条规定:“开展安全评估时,应组成评估小组,成员为不少于5人的单数。
评估小组成员由公安机关、银监部门和各省级金融安全防范专家库中来自银行业金融机构的人员组成。
”省里规定,安全评估工作还是采取了“谁管辖、谁考评”的原则,各市成立的金融机构安全防范设施建设专家库成员纳入省库管理,参加所在市的安全评估工作。
同时,第九条规定:“组长由组织评估工作的公安机关、银监部门指定业务能力和组织能力较强的人员担任。
”三、参加安全评估的单位。
在本轮安全评估中,县级银行业金融机构是指具有自身经营职能和对分支机构具有管理职能的金融机构。
如果各商业银行设立的县(区)支行仅具有自身经营职能的,视为营业场所。
从2012年开始,各商业银行设立的县(区)支行将视为县级银行业金融机构,四、安全评估的内容。
营业场所安全;业务库安全;自助设备、自助银行安全;运钞安全;消防安全;计算机安全;枪支弹药安全;案件防范;安全保卫基础工作共九项。
安全评估以两年为一个周期,每偶数年作为开展评估工作的起始年,奇数年的11月30日前完成评估。
这里强调的是将老办法中的第9项“其他”修改为“安全保卫基础工作”,在落实安全保卫领导责任制、保卫机构建设、经费投入等方面的要求更加具体,反映了公安机关和银监部门狠抓金融安全保卫基础工作的思路。
银行业金融机构安全评估办法第一篇:银行业金融机构安全评估办法银行业金融机构安全评估办法银行业金融机构安全评估办法(2010年7月修订)第一条为加强对银行业金融机构内部治安保卫工作的指导,规范日常监督、检查工作,及时发现和消除安全隐患,维护单位内部安全,依据《中华人民共和国治安管理处罚法》、《企业事业单位内部治安保卫条例》等法律规定,制定本办法。
第二条本办法所称的安全评估,是指公安机关和银行业监督管理部门(以下简称银监部门)依法对银行业金融机构内部的安全防范制度、措施、人员和设施等状况进行综合评估的活动。
开展安全评估工作应与对银行业金融机构的日常安全检查工作相结合。
第三条安全评估应当依照有关法律、法规、规章和《银行营业场所风险等级和防护级别的规定》、《银行业务库安全防范的要求》、《银行自助设备自助银行安全防范的规定》、《安防工程程序与要求》、《安全防范工程技术标准》等标准进行。
安全评估以两年为一个周期,每偶数年作为开展评估工作的起始年,奇数年的11月30日前完成评估,并将评估总结报上级公安机关和银监部门。
第四条安全评估工作由省级公安机关会同同级银监部门(大连、青岛、宁波、厦门、深圳等地银监局会同所在地公安机关)共同组织实施。
各省级公安机关和银监部门应根据本办法制定评估工作实施方案,培训评估人员。
开展安全评估时,应组成评估小组,成员为不少于5人的单数。
评估小组成员由公安机关、银监部门和各省级金融安全防范专家库中来自银行业金融机构的人员组成。
第五条安全评估的内容主要包括:(一)营业场所安全;(二)业务库安全;(三)自助设备、自助银行安全;(四)运钞安全;(五)消防安全;(六)计算机安全;(七)枪支弹药安全;(八)案件防范;(九)安全保卫基础工作。
第六条安全评估的方法主要有:(一)询问被评估单位安全保卫工作负责人和其他工作人员,了解安全保卫工作情况;(二)查阅、复制、调取与安全保卫工作有关的文件、资料;(三)实地查看银行业金融机构安全保卫工作制度、措施的制定和落实情况;(四)实地了解银行业金融机构安全保卫机构设置和人员配备情况;(五)实地查看测试物防、技防等安全防范设施的设置和运行情况;(六)突击检查和抽查;(七)根据需要依法采取的其他安全评估方法。
银行业金融机构安全评估办法银行业金融机构安全评估办法(2010年7月修订)第一条为加强对银行业金融机构内部治安保卫工作的指导,规范日常监督、检查工作,及时发现和消除安全隐患,维护单位内部安全,依据《中华人民共和国治安管理处罚法》、《企业事业单位内部治安保卫条例》等法律规定,制定本办法。
第二条本办法所称的安全评估,是指公安机关和银行业监督管理部门(以下简称银监部门)依法对银行业金融机构内部的安全防范制度、措施、人员和设施等状况进行综合评估的活动。
开展安全评估工作应与对银行业金融机构的日常安全检查工作相结合。
第三条安全评估应当依照有关法律、法规、规章和《银行营业场所风险等级和防护级别的规定》、《银行业务库安全防范的要求》、《银行自助设备自助银行安全防范的规定》、《安防工程程序与要求》、《安全防范工程技术标准》等标准进行。
安全评估以两年为一个周期,每偶数年作为开展评估工作的起始年,奇数年的11月30日前完成评估,并将评估总结报上级公安机关和银监部门。
第四条安全评估工作由省级公安机关会同同级银监部门(大连、青岛、宁波、厦门、深圳等地银监局会同所在地公安机关)共同组织实施。
各省级公安机关和银监部门应根据本办法制定评估工作实施方案,培训评估人员。
开展安全评估时,应组成评估小组,成员为不少于5人的单数。
评估小组成员由公安机关、银监部门和各省级金融安全防范专家库中来自银行业金融机构的人员组成。
第五条安全评估的内容主要包括:(一)营业场所安全;(二)业务库安全;(三)自助设备、自助银行安全;(四)运钞安全;(五)消防安全;(六)计算机安全;(七)枪支弹药安全;(八)案件防范;(九)安全保卫基础工作。
第六条安全评估的方法主要有:(一)询问被评估单位安全保卫工作负责人和其他工作人员,了解安全保卫工作情况;(二)查阅、复制、调取与安全保卫工作有关的文件、资料;(三)实地查看银行业金融机构安全保卫工作制度、措施的制定和落实情况;(四)实地了解银行业金融机构安全保卫机构设置和人员配备情况;(五)实地查看测试物防、技防等安全防范设施的设置和运行情况;(六)突击检查和抽查;(七)根据需要依法采取的其他安全评估方法。
银行业金融机构安全评估办法银行业金融机构安全评估办法(2010年7月修订)第一条为加强对银行业金融机构内部治安保卫工作的指导,规范日常监督、检查工作,及时发现和消除安全隐患,维护单位内部安全,依据《中华人民共和国治安管理处罚法》、《企业事业单位内部治安保卫条例》等法律规定,制定本办法。
第二条本办法所称的安全评估,是指公安机关和银行业监督管理部门(以下简称银监部门)依法对银行业金融机构内部的安全防范制度、措施、人员和设施等状况进行综合评估的活动。
开展安全评估工作应与对银行业金融机构的日常安全检查工作相结合。
第三条安全评估应当依照有关法律、法规、规章和《银行营业场所风险等级和防护级别的规定》、《银行业务库安全防范的要求》、《银行自助设备自助银行安全防范的规定》、《安防工程程序与要求》、《安全防范工程技术标准》等标准进行。
安全评估以两年为一个周期,每偶数年作为开展评估工作的起始年,奇数年的11月30日前完成评估,并将评估总结报上级公安机关和银监部门。
第四条安全评估工作由省级公安机关会同同级银监部门(大连、青岛、宁波、厦门、深圳等地银监局会同所在地公安机关)共同组织实施。
各省级公安机关和银监部门应根据本办法制定评估工作实施方案,培训评估人员。
开展安全评估时,应组成评估小组,成员为不少于5人的单数。
评估小组成员由公安机关、银监部门和各省级金融安全防范专家库中来自银行业金融机构的人员组成。
第五条安全评估的内容主要包括:(一)营业场所安全;(二)业务库安全;(三)自助设备、自助银行安全;(四)运钞安全;(五)消防安全;(六)计算机安全;(七)枪支弹药安全;(八)案件防范;(九)安全保卫基础工作。
第六条安全评估的方法主要有:(一)询问被评估单位安全保卫工作负责人和其他工作人员,了解安全保卫工作情况;(二)查阅、复制、调取与安全保卫工作有关的文件、资料;(三)实地查看银行业金融机构安全保卫工作制度、措施的制定和落实情况;(四)实地了解银行业金融机构安全保卫机构设置和人员配备情况;(五)实地查看测试物防、技防等安全防范设施的设置和运行情况;(六)突击检查和抽查;(七)根据需要依法采取的其他安全评估方法。
银行业金融机构安全评估标准(第五轮)第一篇:银行业金融机构安全评估标准(第五轮)银行业金融机构安全评估标准(2017年6月修订)为全面、客观地反映银行业金融机构的安全防范情况,量化安全检查工作,确保安全检查的科学性、准确性、实效性,特制订本标准。
本标准共分为九部分,根据项目设定分值,总分100分。
对不符合本标准的酌情扣分(每个项目的分值扣完为止),对评估中不涉及的评估项目不扣分。
具体评估标准如下:一、营业场所安全(15分)评估方法:实地检查银行营业场所物防技防设施、周边状况、录像回放质量,查验档案资料等。
(一)实体防范(8分)1、银行营业场所外有围墙的,高度小于2m或未设置防止爬越的障碍物、周界报警装置的,扣0.5分;2、银行营业场所与外界相邻的墙体不符合建筑设计相关标准要求且未采取相应防护措施的,扣1分;3、现金业务区四周墙体未与建筑楼板相接,或未在顶部采用钢筋网防护并与四周墙体可靠连接的,扣2分;4、银行营业场所与外界相通的出入口未安装防盗安全门、门体强度低于GB17565-2007规定的乙级,或防盗门锁具达不到GA/T 73-2015中B级要求的,扣0.5分;5、供客户进出的出入口门体采用旋转门、普通玻璃门等,未加装强度不低于GB17565-2007规定的乙级卷帘门或卷帘门防盗锁低于GA/T73-2015中B级的,扣0.5分;6、银行营业场所与外界地面、平台或走道高差5m以下的窗户内侧未安装金属防护栏或未粘贴增强防爆膜的(已安装防弹玻璃或防砸玻璃的除外),扣0.5分;7、现金业务区墙体设置窗户或通风口大于200mm×200mm(或直径大于200mm)、通风口内外未加装金属防护栏或金属防护栏不符合GA38-2015的相关规定,相邻通风口中心间距小于600mm的,扣2分;8、现金业务区出入口未安装防尾随联动互锁安全门或防尾随联动互锁安全门不符合GA576的相关规定的,扣5分;9、防尾随联动互锁安全门没有双开应急开启和双开强制复位功能的,扣0.5分;10、防尾随联动互锁安全门两道门之间的纵深小于1m的,扣0.5分;11、现金柜台未采用钢筋混凝土结构或非钢筋混凝土结构柜台未采取符合GA38-2015相关规定的措施加强防护的,扣2分;12、现金柜台上方未安装透明防护板的,扣5分;13、现金柜台上方安装的透明防护板防弹性能达不到GA 165-1997中F79型B级(或GA 165-2016中3级A类)、防砸性能达不到GA844-2009中A级的,扣2分;14、现金柜台单块透明防护板宽度大于1.8m,高度小于1.2m,单块面积大于4㎡的,扣0.5分;15、透明防护板以上未及顶部分未安装金属防护栏封至顶部或金属防护栏不符合GA38-2015相关规定的,扣0.5分;16、透明防护板采用多块拼接或错位安装方式,整片式安装的透明防护板未达到三面嵌入框架或嵌入小于40mm的,扣0.5分;17、透明防护板着弹面未朝向客户活动区或在透明防护板上开孔的,扣0.5分;18、收银槽长大于300mm或宽大于200mm或深度大于150mm 的,扣0.5分;19、收银槽底部为方形的,其上部未安装推拉盖板的,扣0.5分;20、收银槽朝向柜员侧未安装钢板或钢板厚度小于6mm的,扣0.5分(采用防弹收银槽的除外);21、银行营业场所未配备自动应急照明设备或自动应急照明设备失灵的,扣0.5分;22、现金业务区内未配备防卫器材的,扣0.5分;23、在现金业务区以外展示贵金属实物,或展示贵金属仿真品未明确标注的,扣2分;24、独立设置的设备间(现金业务区内的除外)出入口未安装GB17565-2007规定的乙级以上防盗门,锁具达不到GA/T 73-2015中B级的,扣0.5分;25、独立设置的设备间窗户未在内侧安装金属防护栏或在窗户玻璃内侧粘贴增强防爆膜(安装防弹玻璃或防砸玻璃的除外)的,扣1分;26、设备间内未安装空调或通风设施的,扣0.5分。
银行业安全检查评估考核标准为全面、客观的反映银行业金融机构的安全防范情况,量化安全检查工作,确保安全检查的实效性,制定本标准。
本标准共为九部分,根据项目设定分值,总分100分。
对不符合标准的酌情减分(每个项目扣完为止)。
具体评分标准如下:一、营业场所安全(20分)检查方法:实地检查营业厅、监控室人防、物防、技防设施,对照检查相应的安防检测报告、营业场所周边环境状况,检查录像回放质量。
(一)物防设施(10分)1、二层以下窗户未安装护栏或其他安全设施的扣05分;2、与外界相通出入口未安装防盗安全门的扣05分;3、金属防护门锁具不符合要求的扣05分;4、场所周边、围墙防护不严密的扣05分;5、现金业务取出入口未安装防尾随用缓冲式电控联动门的扣3分;6、现金出纳柜台结构不符合要求的扣3分;7、现金出纳柜台宽度或高度不符合要求的扣05分;8、现金出纳柜台上方未安装透明防护板或安装的透明防护板无检测合格报告的扣3分;9、现金出纳柜台上方透明防护板长、宽、高、面积及其以上封顶不符合要求的扣3分;10、现金出纳柜台的台面设置收银槽长、宽、高不符合要求的扣05分;11、营业场所未建卫生设施的扣05分;12、计算机房(室)未安装防盗门的扣05分;13、计算机房(室)未安装出入口控制装置的扣05分;14、未配备自动应急照明设备或自动应急照明设备失灵的扣05分;15、未配备消防器材或消防器材失效的扣05分;16、未配备自卫器材的扣05分。
(二)技防设施(10分)1、监控设备(1)营业场所与外界相通的出入口未安装监控设备的扣05分;(2)营业场所门前区域未安装监控设备的扣05分;(3)现金业务区未安装监控设备的扣3分;(4)营业场所内设置的自助机具未安装监控设备的扣05分;(5)运钞交接区未在监控范围内的扣3分;(6)非现金业务区未安装监控设备的扣05分;(7)场所内人员活动情况未在监控范围内的扣05分;(8)营业场所视频监控系统不是数字录像设备的扣1分;(9)视频监控系统不能显示现金支付交易全过程的柜员操作和客户脸部特征的扣2分;(10)视频监控系统不能辨别进出营业场所人员的体貌特征的扣1分;(11)录像资料保存不到30天的扣2分。
银行业金融机构安全评估办法第一条为进一步加强对银行业金融机构内部治安保卫工作的监督检查和指导,督促银行业金融机构加强安全保卫工作,及时发现和消除安全隐患,维护单位内部安全,依据《中华人民共和国治安管理处罚法》《网络安全法》《数据安全法》《企业事业单位内部治安保卫条例》《保安服务管理条例》《专职守护押运人员枪支使用管理条例》等法律法规,制定本办法。
第二条本办法所称的安全评估,是指公安机关和银行业保险业监督管理部门(以下简称“银保监部门”)依法对银行业金融机构内部的安全防范制度、措施、人员和设施等状况进行综合评估的活动。
开展安全评估工作应与对银行业金融机构的日常安全检查工作相结合。
第三条安全评估应当依照有关法律、法规、规章和《银行安全防范要求》(GA38-2021)、《安全防范工程程序与要求》、《安全防范工程技术标准》、《网络安全等级保护定级指南》、《网络安全等级保护基本要求》等标准进行。
安全评估以两年为一个周期,每偶数年作为开展评估工作的起始年,奇数年的11月30日前完成评估,并将评估总结报上级公安机关和银保监部门。
第四条安全评估工作由省级公安机关会同同级银保监部门(大连、青岛、宁波、厦门、深圳等地银保监局会同所在地公安机关)共同组织实施。
各省级公安机关和银保监部门应根据本办—4—法制定评估工作实施方案,培训评估人员。
第五条开展安全评估工作时,应由县级、地市级、省级分别成立评估小组,组长由组织评估工作的公安机关、银保监部门指定业务能力和组织能力较强的人员担任,成员为不少于5人的单数。
评估小组成员由公安机关、银保监部门和金融安全防范专家库中来自银行业金融机构的人员组成。
第六条安全评估的内容主要包括:(一)安防设施建设总体要求;(二)营业场所安全;(三)自助设备、自助银行安全;(四)业务库、保管箱库安全;(五)联网监控中心、数据中心、数据机房、设备间安全;(六)枪支弹药和运钞安全;(七)单位内部治安保卫工作;(八)网络和数据安全。
银行业安全检查评估考核标准为全面、客观的反映银行业金融机构的安全防范情况,量化安全检查工作,确保安全检查的实效性,制定本标准。
本标准共为九部分,根据项目设定分值,总分100分。
对不符合标准的酌情减分(每个项目扣完为止)。
具体评分标准如下:一、营业场所安全(20分)检查方法。
实地检查营业厅、监控室人防、物防、技防设施,参照检查相应的安防检测报告、营业场所周边环境状况,检查录像回放质量。
(一)物防设施(10分)1、二层下列窗户未安装护栏或者其他安全设施的扣0.5分;2、与外界相通出入口未安装防盗安全门的扣0.5分;3、金属防护门锁具不符合要求的扣0.5分;4、场所周边、围墙防护不严密的扣0.5分;5、现金业务取出入口未安装防尾随用缓冲式电控联动门的扣3分;6、现金出纳柜台结构不符合要求的扣3分;7、现金出纳柜台宽度或者高度不符合要求的扣0.5分;8、现金出纳柜台上方未安装透明防护板或者安装的透明防护板无检测合格报告的扣3分;9、现金出纳柜台上方透明防护板长、宽、高、面积及其以上封顶不符合要求的扣3分;10、现金出纳柜台的台面设置收银槽长、宽、高不符合要求的扣0.5分;11、营业场所未建卫生设施的扣0.5分;12、计算机房(室)未安装防盗门的扣0.5分;13、计算机房(室)未安装出入口操纵装置的扣0.5分;14、未配备自动应急照明设备或者自动应急照明设备失灵的扣0.5分;15、未配备消防器材或者消防器材失效的扣0.5分;16、未配备自卫器材的扣0.5分。
(二)技防设施(10分)1、监控设备(1)营业场所与外界相通的出入口未安装监控设备的扣0.5分;(2)营业场所门前区域未安装监控设备的扣0.5分;(3)现金业务区未安装监控设备的扣3分;(4)营业场所内设置的自助机具未安装监控设备的扣0.5分;(5)运钞交接区未在监控范围内的扣3分;(6)非现金业务区未安装监控设备的扣0.5分;(7)场所内人员活动情况未在监控范围内的扣0.5分;(8)营业场所视频监控系统不是数字录像设备的扣1分;(9)视频监控系统不能显示现金支付交易全过程的柜员操作与客户脸部特征的扣2分;(10)视频监控系统不能辨别进出营业场所人员的体貌特征的扣1分;(11)录像资料储存不到30天的扣2分。