第三十條
各級社會保險經辦機構應充分利用計算機技術手段規范業務操作程序,減少操作過程的人為因素,最大限度地實現內部控制的自動化。
|
第三十一條
各市社會保險經辦機構應在全市范圍內使用統一的業務操作軟件,條件具備時全省社會保險經辦機構使用統一的業務操作軟件。
|
第三十二條
嚴格按照勞動保障部關于社會保險信息系統建設的標準規范業務系統和數據庫建設,制定明確的操作流程和管理制度。根據業務流程和業務系統功能劃分各個部門和崗位的職能,明確業務操作人員和系統維護人員的職責和權限,并建立相應的管理制度。
|
第三十三條
建立計算機監控業務運行的常規制度。業務系統應設置數據間邏輯鉤稽關系檢測功能,業務部門和稽核部門定時或不定時檢查業務數據邏輯關系的正確性,并依此對經辦業務進行監控。
|
第三十四條
業務系統對有關聯關系的業務必須建立聯動和牽制關系,并設置防止錯誤操作的警示和制約功能。
|
第三十五條
業務系統研發人員與業務系統維護操作人員職責和權限必須分離,不得由同一人兼任。業務系統研發人員負責業務系統編程工作,不得直接對業務數據進行操作;業務系統維護操作人員根據研發人員所編程序進行業務系統維護操作,不得承擔業務系統的編程工作。業務系統維護操作人員應為社會保險經辦機構在編人員。
|
第三十六條
建立數據錄入、修改、訪問、使用、保密、維護的權限管理制度,明確數據操作所依據的有效憑證和必須履行的審批手續,加強對信息系統數據的監控。通過計算機后臺修改業務系統數據的業務應設置三級(含三級)以上操作權限。按照上級要求,逐步建立完善社會保險數據庫,建立遠程備份機制,確保數據安全。
|
第三十七條
業務系統應設置業務操作、系統維護的記錄和可檢查功能。業務系統上所有操作都必須留有記錄(痕跡),具有可溯性和可復核性。業務部門和稽核部門應定期自查或檢查操作記錄。 業務系統維護技術文檔應作為長期檔案歸檔保管。
|
第三十八條
建立有效的信息交流反饋機制。對業務數據等信息管理、交流和反饋作出明確規定,確保管理層及時了解各項業務的辦理情況和綜合數據。
|
第三十九條
建立計算機機房管理和網絡安全管理制度,按照國家有關規定使用網絡。業務系統與互聯網必須實現物理隔離,防止通過網絡篡改業務系統數據行為。加強網絡和計算機病毒防護,確保網絡安全。
|
第四十條
建立密碼或指紋管理制度,每年至少更換一次操作密碼,崗位變動時應隨時更換操作密碼,確保密碼和指紋使用安全。
|
第四十一條
加強機房和相關設備的管理。做好防塵、防火、防水、防磁、防雷擊等工作,落實定期維護、故障處理、安全值班、出入登記等制度,確保設備的正常運轉。
|