编辑: Mckel0ve | 2015-12-01 |
(二)基本原则 1.规范性原则.严格落实财政部和中国人民银行的顶层设 计,执行全国统一的技术标准、业务标准、电子凭证安全支撑控 件接口规范. 2.安全性原则.确保安全原则.制定电子化支付的有关管理 制度办法,完善预算执行动态监控体系,充分利用电子化信息系 统,通过安全可靠的加密手段和加密方法,保证数据传输安全, 确保财政资金安全.实现财政资金和财政数据的双安全. 3.兼容性原则.坚持国库集中支付基本框架不变的原则,即 不改变预算单位预算执行责任主体地位、 不改变代理银行的服务 职能、不改变 先支付、后清算 的支付体系.
三、主要任务
(一)加强制度建设.一是建立健全电子凭证、电子印章、 内控管理、安全保障、应急处置等各方面的管理制度.二是规范 支付审核、凭证管理和账务处理等业务.
(二)遵守标准规范.执行财政部、人民银行印发的《国库 集中支付业务电子化管理暂行办法》 (财库〔2013〕173 号) 、 《预-6-算单位自助柜面业务系统设计规范》 及省财政厅和中国人民银行 兰州中心支行制定的《甘肃省国库集中支付电子化管理业务流 程》要求的业务流程、数据规范和技术标准,使资金支付电子数 据在各业务方之间顺畅运行.
(三)部署安全控件.以《中华人民共和国电子签名法》为 依据,通过公安部门对网络信息安全实施等级保护测评认定,利 用国家认可的电子签名、电子印章等技术,实现资金支付管理全 流程实名认证及数据加密传输.
(四)规范自助业务.代理银行按照 系统在总行、数据在 分行 的思路,加强自助柜面的建设,通过经财政部门审核认定 的、专门针对预算单位的网上银行系统实施财政资金拨付.
四、管理措施
(一)电子凭证管理 电子凭证与纸质凭证具有同等法律效力, 各业务方可将其打 印出来作为原始记账凭证. 电子凭证发起方应对所发出电子凭证 本身的准确性及所包含经济业务的真实性、合法性负责,发出前 履行严格的内部审核和确认手续. 电子凭证接收方应对所接收电 子凭证的各要素完整性和合规性进行审核. 发起方和接收方应按 日进行账务核对.
(二)电子印章管理 电子印章与实物印章具有同等法律效力. 县财政局设置电子 -
7 - 印章管理员,统一负责全县电子印章的制作和管理.各部门要指 定专人管理电子印章,负责电子印章的申请、变更、作废、备案 登记等相关手续办理工作.审核岗的单位公章、财务主管印章 由财务主管管理,经办岗印章由会计本人管理.存储电子印章 的Ukey 必须专盘专用,不得存放其他任何文件,Ukey 密码须 定期更换.严禁由同一人保管支付电子化相关业务所需的全部 电子印章.
(三)安全管理 各业务方应加强业务处理系统及网络的建设和运行维护, 按 照统一的业务标准和技术规范部署电子化管理安全支撑控件, 建 立健全内控制度,确保系统运行安全稳定.数据操作和传输要采 取加密措施. 建立数据定期备份机制和应对突发情况的业务处理 应急预案.办理支付电子化业务的计算机必须实行物理隔离(将MAC 地址绑定并报县财政备案) . 县财政局配备专职系统安全管理员,负责侦测、记录、处置 安全风险.重点关注收款方账户、同账户交易频率、单笔交易金 额、累计交易金额、大额交易等高风险操作.定期对业务办理、 电子凭证管理、日志记录等进行检查.