您的位置: 首页 » 法律资料网 » 法律法规 »

关于印发《保险公司信息系统安全管理指引(试行)》的通知

作者:法律资料网 时间:2024-06-30 18:00:09  浏览:8319   来源:法律资料网
下载地址: 点击此处下载

关于印发《保险公司信息系统安全管理指引(试行)》的通知

中国保险监督管理委员会


关于印发《保险公司信息系统安全管理指引(试行)》的通知

保监发〔2011〕68号


各保险公司、保险资产管理公司:

  为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安全、稳定运行,中国保险监督管理委员会制定了《保险公司信息系统安全管理指引(试行)》。现印发给你们,请遵照执行。




                         中国保险监督管理委员会

                          二〇一一年十一月十六日

  保险公司信息系统安全管理指引(试行)

一、总 则 

  第一条为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安全、稳定运行,根据《中华人民共和国保险法》、国家信息安全相关法律法规和有关要求,制定本指引。

  第二条本指引适用于在中华人民共和国境内依法设立的保险公司和保险资产管理公司。

  第三条本指引所称信息系统安全,是指利用信息安全技术及管理手段,保护信息在采集、传输、交换、处理和存储等过程中的可用性、保密性、完整性和不可抵赖性,保障信息系统的安全、稳定运行。

  第四条信息系统安全是公司持续稳定发展的重要基础。各公司应通过管理机制和技术手段,加强信息安全保障工作,保障业务活动的连续性。

  实现信息化工作集中管理的保险集团(控股)公司,可以集团(控股)公司为单位对信息系统安全工作统筹规划执行。

  第五条中国保监会依法对保险公司信息系统安全工作实施监督管理。

  
二、安全管理总体要求  

  第六条信息系统安全工作应按照“积极防御、综合防范”的原则,与自身业务及信息系统同步规划、同步建设、同步运行,构建完备的信息系统安全保障体系。

  第七条各公司是信息系统安全的责任主体。公司法定代表人或主要负责人为信息系统安全的第一责任人。

  第八条信息化工作委员会之下应设立信息安全专业工作机构,全面统筹协调公司信息系统安全相关事项的研判决策,并应指定公司级高级管理人员负责信息安全专业工作机构,作为信息系统安全的直接责任人。

  第九条各公司应履行以下信息系统安全管理职责:

  (一)贯彻落实国家和监管部门有关信息系统安全管理的法律法规、技术标准和相关要求。

  (二)组织公司信息系统安全规划与建设工作,制订相关管理规定。

  (三)建立有效的信息系统安全保障体系并定期或根据工作需要及时进行检查、评估、审计、改进、监控等工作。

  (四)对信息系统安全事件进行管理、处置和上报。

  (五)组织公司员工信息系统安全教育与培训。

  (六)开展与信息系统安全相关的其他工作。

  第十条 建立覆盖物理环境、网络、主机系统、桌面系统、数据、存储、灾备、安全事件管理及应用等各层面的安全管理规章制度,并定期或根据需要及时对安全管理规章制度进行评审、修订。

  第十一条针对信息系统安全的各层面、各环节,结合各部门和岗位职责,建立职责明确的授权机制、审批流程以及完备有效、相互制衡的内部控制体系,并对审批文档和内部控制过程进行及时记录。

  第十二条 配备足够的具有专业知识和技能的信息系统安全工作人员。明确信息系统安全相关人员角色和职责,建立必要的岗位分离和职责权限制约机制,实行最小授权,避免单一人员权限过于集中引发风险,重要岗位应设定候补员工及工作接替计划。

  第十三条 定期或根据工作需要及时对高级管理人员开展信息安全管理与治理相关培训,对参与信息系统建设、运行维护和操作使用的人员进行安全教育、技能培训和考核。加强岗位管理,明确上岗与离岗要求,重要岗位须签署相关岗位协议。对涉密岗位工作人员应特别进行保密教育培训,并签订保密承诺书。

  第十四条 按照国家和监管部门信息系统安全规范、技术标准及等级保护管理要求,明确信息系统安全保护等级,实施信息系统安全等级保护,按等级安全要求进行备案并定期测评和整改。

  第十五条 制定信息管理相关制度和流程,规范管理信息采集、传输、交换、存储、备份、恢复和销毁等环节,加强重要数据信息控制和保护,保障信息的合法、合规使用。

  第十六条 按照国家和监管部门信息系统灾难恢复管理要求、规范和技术标准,推进信息系统灾难恢复建设工作并定期进行演练,确保业务连续性。

  第十七条 对信息系统安全事件进行等级划分和事件分类,制定安全事件报告、响应处理程序等应急预案,并定期进行演练,评审和修订。遇有重大信息系统事故或突发事件,应按应急预案快速响应处理,并按规定及时向中国保监会报告。

  第十八条 建立有效可靠的安全信息获取渠道,获取与公司信息系统运营相关的外部安全预警信息,汇总、整理公司内部安全信息,及时提交公司信息安全专业工作机构,并按相关流程发布实施。

  第十九条 设立独立于信息技术部门的信息科技风险审计岗位,负责信息科技审计制度制订和信息系统风险评估与审计。至少每年对信息安全控制策略和措施及落实情况进行检查,至少每两年开展一次信息科技风险评估与审计,并将信息科技风险评估审计报告报送中国保监会。

  鼓励公司在符合国家有关法律、法规和监管要求的情况下,聘请具备相应资质的外部机构进行外部审计和风险评估。

  第二十条加强信息系统知识产权保护和推进正版化工作,禁止复制、传播或使用非授权软件。

  第二十一条申请信息安全管理体系认证的公司应按国家及监管部门要求,加强信息安全管理体系认证安全管理,选择国家认证认可监督管理部门批准的机构进行认证,并与认证机构签订安全和保密协议。

  第二十二条 在信息系统可能对客户服务造成较大影响时,根据有关法律法规及时和规范地披露信息系统风险状况,并以适当的方式告知客户。

  
三、基础设施与网络设备环境  

  第二十三条根据信息化发展需要,建设相应的中心机房和灾备机房(以下统称“机房”)。机房应设置在中华人民共和国境内(不包括港、澳、台地区),机房建设须符合国家有关标准规范和监管部门要求。将机房外包托管的公司,应保证受托方机房符合上述标准,主机托管应具有独立的操作空间和严格的安全措施。

  第二十四条 建立健全机房运行维护安全管理制度,指定专门部门及专人负责机房安全管理,采取合理的物理访问控制,对出入机房人员进行审查、登记,确保对机房实施7×24小时实时监控。

  第二十五条 建立信息系统资产安全管理制度,编制资产清单,明确资产管理责任部门与人员,规范资产分配、使用、存储、维护和销毁等各种行为,定期对资产清单进行一致性检查并保留检查记录。

  第二十六条 根据设备功能及软件应用等性质设立物理安全保护区域,采取必要的预防、检测和恢复控制措施。重要保护区域前应设置交付或过渡区域,重要设备或主要部件应进行固定并设置明显的标记。

  第二十七条 根据业务、应用系统的功能及信息安全级别,将网络与信息系统划分成不同的逻辑安全区域,在网络各区域之间以及网络边界建立访问控制措施,部署监控手段,控制数据流向安全。

  第二十八条建立较为完备的网络体系,具有合理的网络结构,重要网络设备和通信线路应具有冗余备份,确保业务系统安全稳定运行。

  第二十九条 建立网络安全管理制度,规范管理网络结构、安全配置、日志保存、安全控制软件升级与打补丁、口令更新、文件备份和外部连接等方面的授权批准与变更审核,保障安全策略的有效执行。

  第三十条 内部网络与互联网、外联单位网络等连接时,应明确网络外联种类方式,采用可靠连接策略及技术手段,实现彼此有效隔离,并对跨网络流量、网络用户行为等进行记录和定期审计,同时确保审计记录不被删除、修改或覆盖。

  第三十一条 严格控制移动式设备接入、无线接入和远程接入等网络接入行为,明确接入方式、访问控制等措施要求,形成网络接入日志并定期审计,确保未经审查通过的设备无法接入。

  第三十二条 加强信息系统平台软件安全管理,确保配置标准落实。对入侵行为、恶意代码、病毒等风险即进行防范部署,严格控制信息系统身份访问、资源访问,监控主机系统的资源使用情况,并在服务水平降低到设定阈值时发出报警。

  第三十三条 分类对计算机终端的安全提出要求,制订终端网络准入、安全策略、软件安装等管理规范。

  第三十四条 规范化管理信息系统相关硬件设备,规范设备选型、购置、登记、保养、维修、报废等相关流程,实时动态监控设备运行状态,定期进行巡检、维护和保养并保留相关记录。

  第三十五条 制定介质分类管理制度。根据介质存储内容与重要性明确存储介质类型、存放技术指标、保存期限等,并定期检查介质中存储的信息是否完整可用。重要备份介质应进行异地存放。介质送出维修或销毁时,应保证介质信息预先得到审查并妥善处理。对于存储客户隐私等涉密信息的存储介质,应严格依据国家及监管部门要求进行保存与销毁等管理。  

四、应用系统与数据安全

  第三十六条 建立完善的信息系统开发运行维护管理组织体系,制订完备管理制度与操作规范,确保信息系统开发与运行维护过程独立、人员分离。

  第三十七条 生产系统应与开发、测试系统有效隔离,确保生产系统安全、稳定运行。

  第三十八条 信息系统开发、实施过程应明确控制方法和人员行为准则,保存相关文档和记录。制定信息系统代码编写安全规范,规范开发人员对源代码访问权限的管理,有效保护公司信息资产安全。涉及公司核心或机密数据的信息系统,应采取必要的保密措施确保其开发实施安全,不得使用敏感生产数据用于开发、测试环境。

  第三十九条 信息系统正式上线运行前,应对系统进行功能、性能与安全性测试与验收,经相关流程审批后方可投入使用。

  第四十条 制定有效的信息系统变更管理流程,控制系统变更过程,分析变更影响,确保生产环境的完整性和可靠性。包括紧急变更在内的所有变更都应记入日志,并做好系统变更前准备。

  第四十一条 对信息系统的运行维护负责,保持运行维护控制力。加强安全入侵检测监控,进行风险评估与安全扫描,及时发现并处置安全事件。

  第四十二条建立覆盖信息系统全生命周期的信息安全问题管理流程。建立系统身份鉴别机制,严格帐号权限控制管理,规范权限分配和回收流程,保存审计记录,及时进行分析处理。确保全面的追踪、分析和解决信息系统问题,并对问题记录、分类和索引。

  在遇有系统及数据升级、存档、存储、迁移、消除等需要系统终止运行情况,应妥善处理,保证系统及数据安全。

  第四十三条 根据内部控制与审计的要求,保存信息系统相关日志,并采取适当措施确保日志内容不被删除、修改或覆盖。

  第四十四条 对主机系统进行审计,妥善管理并及时分析处理审计记录。对重要用户行为、异常操作和重要系统命令的使用等应进行重点审计。

  第四十五条 建立信息系统灾难恢复管理机制。根据数据及系统的重要性,明确数据及系统的备份与灾难恢复策略。

  第四十六条采用必要的技术手段和管理措施,保证数据通信的保密性和完整性。涉密信息应进行加密处理,确保涉密信息在传输、处理、存储过程中不被泄露或篡改。

  与外部相关单位信息交换时要保证信息交换协议、策略、密钥等开发运维安全管理,采用国家和行业相关数据交换标准,保障数据交换过程安全可控。

  第四十七条 按照国家密码管理相关规定和要求,建立健全密码设备管理制度,加强密码设备使用人员管理,使用符合国家要求和信息加密强度要求的加密技术和产品,加强相关信息系统安全保密设计和建设。

  第四十八条 加强互联网门户网站系统安全管理工作,建立严格信息发布审批制度,严格控制网站内容发布权限,对网站系统进行安全评估,确保网站系统安全稳定运行。

  第四十九条 电子商务、交易系统等应用系统建设应具备相应管理规范,明确各交易环节或过程安全要求,采取必要安全技术和管理措施,保护个人信息和客户敏感商业信息,保留交易相关日志,确保交易行为安全可靠。

  第五十条 加强信息系统病毒防护工作,集中进行防病毒产品的选型测试和部署实施,及时更新防病毒软件和病毒代码,发现病毒或异常情况及时处理。

  建立恶意代码防范管理制度,并部署防恶意代码软件,对防恶意代码软件的授权使用、恶意代码库升级、定期汇报等做出明确规定,采取管理与技术措施,确保具备主动发现和有效阻止恶意代码传播的能力。

 
五、信息化工作外包与采购服务  

  第五十一条实施信息化工作外包的公司,应制定完备的外包服务管理制度,将外包纳入全面风险管理体系,合理审慎实施外包。

  不得将信息系统安全管理责任外包。对涉及国家及本公司商业秘密和客户隐私等敏感信息系统内容进行外包时,应遵守国家和监管部门有关法律法规与要求,并经过公司决策机构批准。

  第五十二条根据国家与监管部门有关外包与采购规定,结合风险控制和实际需要,建立有效的外包和采购内部评估审核流程与监督管理机制。

  第五十三条 实施数据中心、信息科技基础设施等重要外包应格外谨慎,在准备实施重要外包时应以书面材料正式报告中国保监会。

  第五十四条 建立健全外包承包方考核、评估机制,定期对承包方财务状况、技术实力、安全资质、风险控制水平和诚信记录等进行审查、评估与考核,确保其设施和能力满足外包要求。公司应优先选用通过信息安全管理体系认证的信息技术服务机构提供外包服务。

  第五十五条 与外包承包方签订书面外包服务合同,合同包括但不限于外包服务范围、安全保密、知识产权、业务连续性要求、争端解决机制、合同变更或终止的过渡安排、违约责任等条款,且承包方须承诺配合保险公司接受保险监督管理机构的检查。

  第五十六条 严格控制外包承包方的再转包行为。对于确有第三方外包供应商参与实施的项目,应采取有力措施,确保外包服务质量和安全不受影响和不衰减。

  第五十七条 与外包承包方建立有效信息交流与沟通机制,确保外包服务人员的相对稳定性。对于人员的必要流动,应要求外包承包方承诺确保外包服务的连续性与安全性。

  第五十八条中国保监会根据需要对外包活动进行现场检查,采集外包活动过程中数据信息和相关资料,对于违反相关法律、法规或存在重大风险隐患的外包情形,可以要求公司进行整改,并视情况予以问责。

  
六、附则  

  第五十九条本指引由中国保监会负责解释、修订。

  第六十条信息化工作重大事项范围请参考《关于加强保险业信息化工作重大事项管理的通知》(保监厅发〔2007〕8号)

  第六十一条本指引自发布之日起实施。

下载地址: 点击此处下载

哈尔滨市防止二手烟草烟雾危害条例

黑龙江省哈尔滨市人大常委会


哈尔滨市防止二手烟草烟雾危害条例


(2011年5月26日哈尔滨市第十三届人民代表大会常务委员会第二十九次会议通过,2011年8月12日黑龙江省第十一届人民代表大会常务委员会第二十六次会议批准)
  
哈尔滨市第十三届人民代表大会常务委员会公告

第11号



  《哈尔滨市防止二手烟草烟雾危害条例》业经哈尔滨市第十三届人民代表大会常务委员会第二十九次会议于2011年5月26日通过,黑龙江省第十一届人民代表大会常务委员会第二十六次会议于2011年8月12日批准,现予公布,自2012年5月31日起施行。

  
                         哈尔滨市人民代表大会常务委员会

                              2011年9月5日




  第一条 为了防止二手烟草烟雾危害,保障公众健康,提高城市文明程度,根据有关法律、法规,结合本市实际,制定本条例。

  第二条 本条例适用于本市市区内防止二手烟草烟雾危害。

  第三条 本条例所称二手烟草烟雾(以下简称二手烟),是指从卷烟或者其他烟草制品燃烧端散发的及由吸烟者呼出的烟草烟雾。

  本条例所称二手烟危害,是指已经科学明确证实因被动接触二手烟造成的人体死亡、疾病和功能丧失。

  第四条 防止二手烟危害工作,实行分类管理、各负其责、公众监督、有效保护的原则。

  第五条 市、区人民政府负责本条例的组织实施。

  市、区卫生行政管理部门负责防止二手烟危害的日常工作。

  第六条 市、区人民政府的相关行政管理部门按照以下规定,负责防止二手烟危害工作:

  (一)教育行政管理部门负责学校及学前教育机构的防止二手烟危害工作;

  (二)文化新闻出版、体育、旅游、民政等行政管理部门分别负责文化、娱乐、体育场所、旅游景点和社会福利机构的防止二手烟危害工作;

  (三)交通运输行政管理部门负责公共交通工具及其有关场所的防止二手烟危害工作;

  (四)食品药品监督行政管理部门负责餐饮业和药品批发、零售业经营场所的防止二手烟危害工作;

  (五)公安网络监督机构、治安管理机构分别负责互联网上网服务营业场所、洗浴营业场所以及旅馆的防止二手烟危害工作;公安消防机构负责商品批发、零售营业场所的禁烟工作;

  (六)管理机关事务工作的部门负责所管理的机关室内场所的防止二手烟危害工作;

  (七)卫生行政管理部门负责医疗卫生机构防止二手烟危害工作;

  (八)本条例规定的其他场所的防止二手烟危害工作由市、区人民政府指定的行政管理部门负责。

  金融、邮政、通信、供电、机场、铁路的管理部门负责本行业相关场所的防止二手烟危害工作。

  本条第一款规定的行政管理部门应当指定相应的防止二手烟危害执法机构及其责任人,负责防止二手烟危害的执法工作。

  第七条 禁止在下列场所吸烟或者携带点燃的卷烟、雪茄、烟斗:

  (一)学前教育机构、中小学和其他未成年人集中的室内外场所;

  (二)大中专院校的室内场所;

  (三)妇幼保健院(所)、儿童医院、儿童福利院的室内外场所及其他医疗卫生机构和养老院(老年公寓)、疗养院的室内场所;

  (四)体育、健身场馆的室内场所及室外的观众坐席、比赛赛场区域;

  (五)图书馆、影剧院、音乐厅、展览馆、博物馆、美术馆、纪念馆、科技馆、档案馆等各类公共文化场馆的室内场所;

  (六)国家机关、企事业单位、社会团体的室内场所;

  (七)商品批发、零售营业场所的室内场所;

  (八)金融、邮政、电信、股票交易等企业营业场所的室内场所;

  (九)旅游景区(点)的室内场所;

  (十)公共电汽车、出租汽车、轨道交通车辆、客渡轮、火车、飞机等公共交通工具内及其售票室、等候室;

  (十一)录像厅(室)、歌(舞)厅、游艺厅(室)、美容(发)室、网吧、彩票销售网点等室内场所;

  (十二)法律、法规规定的其他禁止吸烟的公共场所。

  在本条例施行后,旅馆、餐饮的室内场所可以在一定期限内划定吸烟的楼层、包房,期满后全面禁止吸烟。具体期限和范围,由市人民政府确定。

  第八条 在禁止吸烟场所,不得设置吸烟室或者划定吸烟区。

  在禁止吸烟场所以外区域设置吸烟室或者划定吸烟区,应当遵守下列规定:

  (一)符合消防安全要求;

  (二)设置明显标识;

  (三)与禁止吸烟场所有效分隔;

  (四)远离人员密集区域和行人必经的通道。

  第九条 禁止吸烟场所的经营者或者管理者应当履行下列职责:

  (一)建立禁止吸烟管理制度,并在醒目位置设置统一的禁止吸烟标识和有关行政管理部门举报、投诉电话;

  (二)禁止吸烟场所内不设置与吸烟有关的器具;

  (三) 对在禁止吸烟的场所内吸烟的,劝其停止吸烟;对不听劝阻的, 要求其离开该场所;对不听劝阻且不离开该场所的,向有关行政管理部门举报、投诉;对不听劝阻并影响公共秩序的,向公安机关报案。

  禁止吸烟场所的经营者或者管理者应当指定人员,负责履行前款第(三)项规定职责。

  第十条 在禁止吸烟场所,任何人可以行使以下权利:

  (一)劝阻吸烟者停止吸烟;

  (二)告知禁止吸烟场所的经营者或者管理者,履行制止吸烟职责;

  (三)对不履行制止吸烟职责的经营者或者管理者,有权向有关行政管理部门举报、投诉。

  第十一条 有关行政管理部门接到举报、投诉后,应当派执法人员及时到达禁止吸烟场所进行处理。执法人员在执法过程中不得妨碍禁止吸烟场所的正常工作和生产、经营活动。

  禁止吸烟场所的经营者或者管理者不得阻碍行政管理部门的执法人员进入该场所履行本条例规定的职责。

  第十二条 市、区卫生行政管理部门应当设置并公开监督电话,方便单位或者个人对有关行政管理部门不依法履行职责的行为进行监督。市、区卫生行政管理部门接到举报或者投诉后,应当要求相关行政管理部门限期履行职责。

  第十三条 市、区人民政府绩效考核机构应当定期对有关行政管理部门的防止二手烟危害工作进行检查。检查结果应当向社会公布,并作为该单位目标责任考核或者绩效评估的依据之一。

  市、区卫生行政管理部门可以根据防止二手烟危害工作需要,组织多部门联合执法以及对国家机关、驻哈机构执行本条例的情况进行检查。

  第十四条 卫生行政管理部门应当组织开展对产生二手烟危害行为的干预工作,设立咨询热线,开展咨询服务。

  鼓励医疗卫生机构设立戒烟门诊,为吸烟者提供戒烟指导和治疗。

  第十五条 广播、电视、报刊、网络等媒体应当经常进行吸烟和被动吸烟有害健康的公益宣传教育。

  学校应当有计划地开展防止二手烟危害教育。

  第十六条 市、区人民政府应当鼓励社会组织通过各种形式,参与和支持防止二手烟危害工作。

  政府相关行政管理部门开展防止二手烟危害工作可以采用志愿服务或者政府购买服务等方式。

  第十七条 市、区人民政府应当鼓励创建无吸烟单位,对无吸烟单位以及在防止二手烟危害工作中表现突出的单位予以表彰、奖励。

  单位应当将创建无烟环境纳入本单位的日常管理工作,并作为员工考核制度的内容。

  第十八条 市、区人民政府应当对控烟监测及评估、科学研究、宣传教育、人员培训、行为干预等防止二手烟危害工作所需经费予以保障。

  第十九条 市、区卫生行政管理部门应当定期对本条例规定禁止吸烟的场所或者区域的二手烟残余进行监测,并将监测的数据予以公开。媒体可以参与监测工作并公开报道监测结果。

  第二十条 二手烟残余检测不合格的单位,由卫生行政管理部门责令其整改,经整改仍不达标的,不得申请参加文明单位评比;已经被评为文明单位的,由人民政府建议有关部门取消该单位的文明单位称号。

  第二十一条 出租车、公共电汽车、轮渡船等公共交通工具驾驶员在车船内吸烟的,乘客有权劝阻,对不听劝阻的,乘客有权向交通运输行政管理部门投诉、终止乘车船、免付车船费。

  乘客在出租车、公共电汽车、轮渡船等公共交通工具内吸烟的,驾驶员和其他乘客有权劝阻,对不听劝阻的,有权要求其离开;已经乘车船未付车船费的,不得拒绝付费。

  第二十二条 在禁止吸烟的经营场所内吸烟,因不听从劝阻而被要求其离开该场所的,不得向经营者索回已经花销的费用;已接受服务但未付费的,不得拒绝付费。

  第二十三条 在禁止吸烟场所吸烟且不听从经营者或者管理者劝阻的,由有关行政管理部门处以二百元罚款,并责令其停止吸烟或者离开禁止吸烟场所。

  第二十四条 禁止吸烟场所的经营者或者管理者违反本条例第九条、第十一条第二款规定的,由有关行政管理部门予以警告,并责令限期改正;逾期不改正的,处以二千元以上一万元以下罚款;情节严重的,处以一万元以上三万元以下罚款。

  第二十五条 有关行政管理部门及其工作人员在防止二手烟危害工作中,不依法履行职责或者徇私舞弊的,对主要责任人员和其他直接责任人员依法给予行政处分。

  第二十六条 违反本条例其他规定的,由有关行政管理部门依法予以处罚。

  第二十七条 县(市)防止二手烟危害工作可以参照本条例执行。

  第二十八条 本条例自2012年5月31日起施行。1996年12月28日市人大常委会公布的《哈尔滨市公共场所禁止吸烟规定》同时废止。









 











关于加工贸易企业以多种形式缴纳税款保证金办法实施细则(暂行)

海关总署 中国银行


关于加工贸易企业以多种形式缴纳税款保证金办法实施细则(暂行)

第一条 为贯彻落实《关于印发〈关于加工贸易企业以多种形式缴纳税款保证金实施办法〉的通知》(国经贸贸易〔1999〕1271号),特制订本实施细则。
第二条 企业开展加工贸易业务因故无法向海关缴纳税款保证金的,可凭中国银行出具的以海关为受益人的税款保付保函(以下简称保函)办理海关备案手续。
第三条 中国银行为企业开设保函,应对企业资信情况及提供的保证、抵押、质押、留置、定金(包括企业自有外汇资金)、其他金融机构、其他具有代为清偿债务能力的法人为其出具的担保等多种形式的担保进行评估。经评估符合风险控制要求的,可为其出具以海关为受益人的保函,经评估不符合风险控制要求的,可不予受理。
企业向中国银行申请开设保函的申请书格式、中国银行向海关出具的保函格式、海关索赔书格式、国内金融机构向中国银行出具担保函格式、国外金融机构向中国银行出具的备用信用证参考格式见附件。
第四条 保函的担保范围为企业发生欠税时海关需强行扣划该企业应缴纳的税款及缓税利息。经批准内销的加工贸易料件或产品所需缴纳的税款及缓税利息由企业自行向海关缴纳。
第五条 保函的担保期限为台帐核销期满后80天(含,下同),其中最后20天为海关向中国银行进行索赔预留的操作期。企业在台帐核销期满后60天(最后一日逢节假日顺延)内未能提交或补齐有关单证,办理核销手续,海关可在上述索赔操作期内向中国银行进行索赔。本实施细则第九条、第十二条规定的情况除外。
第六条 为确保海关与中国银行联系配合的连续性、一致性,海关与中国银行对于同一笔实转台帐业务按同一种台帐保证金形式核对帐务。因此,企业对于同一笔实转台帐业务,应采用同一种台帐保证金形式,即:缴纳税款保证金,或者提交保函。如企业在台帐开设、变更等不同阶段采用不同的保证金形式,中国银行将根据上述原则决定受理的方式。
第七条 在台帐开设环节,应按以下程序办理保函申请手续:
(一)企业向海关申请备案手续,海关对有关单证审核后,对符合规定的,开出《银行保证金台帐开设联系单》。
(二)企业持《银行保证金台帐开设联系单》、保函开设申请书及有关单证向中国银行申请开设保函。
中国银行对企业资信及多种形式的担保进行评估,经评估符合风险控制要求的,可由保函受权行为其出具以海关为受益人的保函,并转往有关台帐业务部门。经评估不符合风险控制要求的,中国银行可不予受理。
为简化手续,经企业申请且中国银行落实了足额抵押担保的,中国银行提供的保函金额可大于海关要求的保证金金额。
(三)中国银行台帐业务部门收到保函后,通知企业前来办理有关手续,凭保函及《银行保证金台帐开设联系单》为企业开设台帐,出具《银行保证金台帐登记通知单》。
(四)企业凭《银行保证金台帐登记通知单》、保函正本和一联副本到海关办理有关手续。
(五)企业未能交纳足额保证金,经中国银行保函受权行评估又不予开出保函的,中国银行台帐业务部门不为其开设实转台帐。
(六)海关开出《银行保证金台帐开设联系单》80天后未收到《银行保证金台帐登记通知单》的,原开具的《银行保证金台帐开设联系单》自动失效。
第八条 保函台帐变更应按以下程序办理有关手续:
(一)企业向海关申请变更,海关对有关单证审核后,对符合规定的,开出《银行保证金台帐变更联系单》。
(二)变更后的保证金金额大于原保函金额以及合同延期,企业需持《银行保证金台帐变更联系单》、保函修改申请及有关单证到中国银行办理保函修改。
中国银行对企业资信及多种形式的担保进行评估,经评估符合风险控制要求的,可由保函受权行对原保函进行相应修改,并转往有关台帐业务部门。经评估不符合风险控制要求的,中国银行可不予受理。
(三)中国银行台帐业务部门收到保函修改后,通知企业前来办理手续,凭保函修改及《银行保证金台帐变更联系单》为企业变更台帐,出具《银行保证金台帐变更通知单》。
(四)企业凭《银行保证金台帐变更通知单》、保函修改正本和一联副本到海关办理有关手续。
(五)海关开出《银行保证金台帐变更联系单》80天后未收到《银行保证金台帐变更通知单》的,原开具的《银行保证金台帐变更联系单》自动失效。
第九条 当企业发生走私违规或欠税等行为时,海关对企业欠缴的税款及缓税利息进行一次性强行扣划。海关开出索赔书、《税款缴纳扣划通知书》、《海关×××专用缴款书》,连同保函正本送达中国银行台帐业务部门进行索赔。若索赔书、《税款缴纳扣划通知书》及《海关专用缴款书》中的企业名称与保函的企业名称不一致,海关应随附工商管理部门出具的企业名称变更文件(复印件)。中国银行凭上述单证在海关填发《海关×××专用缴款书》次日起、30日内(最后一日逢星期六、星期日和法定假日顺延)履行保函项下的赔付责任。中国银行履行了保函项下赔付责任后,保函自行失效,同时,中国银行依法进行追索。
第十条 凡拖欠中国银行保函垫款未归还的企业,中国银行在其垫款还清以前,不再为该企业设立新的台帐。
第十一条 海关按规定办理核销结案手续后,出具尾号为“99”的《银行保证金台帐核销联系单》。中国银行凭《银行保证金台帐核销联系单》办理核销手续,收回保函正本(保函已索赔的除外),保函同时失效。
第十二条 由于企业未能在规定期限内提交或补齐有关单证,或涉嫌走私违规行为正在接受海关调查等原因,保函需作展期的,按以下办法处理:
(一)台帐核销期满前20天内,海关出具《税款保付保函展期通知单》(格式见附件),通知企业向中国银行申请保函展期。
(二)企业应凭《税款保付保函展期通知单》、保函修改申请书及有关单证及时向中国银行申请办理保函展期。
(三)中国银行收到企业的展期申请后,对企业资信及担保情况进行评估,自行决定是否为企业办理保函的展期修改。
若中国银行同意出具保函展期修改的,应在台帐核销期满后20天之前办妥展期手续,并送达海关,海关按展期后的保函办理相应手续。如海关在规定期限内未收到银行展期保函,海关按原保函有效期处理。
(四)企业申请保函展期,必须预交部分担保金。延展不同期限需预交的担保金比例如下(保函展期后有效期的最后20天仍为海关的索赔操作期):
申请展期30天,企业需预交至少30%(如保函开设时已预交部分担保金,将不足部分补齐即可,下同);申请展期60天,需预交至少50%;申请展期90天,需预交至少70%;申请展期120天,需预交至少80%;申请展期180天,需预交至少90%。
企业预交担保金后,中国银行可视情况对原保函项下以非税款保证金形式落实担保的相应部分予以置换。
企业可根据情况决定申请延展的期限。
(五)企业向海关报核后的保函展期只能办理一次。如保函展期后再次到期,且合同仍未能核销结案的,海关将按规定进行索赔,索赔款项作为税款及缓税利息缴入中央金库,待核销结案后,再根据结案情况确定是否退还缴入中央金库的款项。海关索赔后,中国银行按本实施细则第九条、第十条有关规定处理。
(六)如企业预交100%的担保金,保函有效期延展至海关台帐核销结案日,不影响企业开设新台帐。
第十三条 本《实施细则》自2000年4月10日起执行。以前有关规定与本《实施细则》不一致的,以本《实施细则》为准。