论诈骗罪/卢茂秋

作者:法律资料网 时间:2024-07-26 12:53:40   浏览:8723   来源:法律资料网
下载地址: 点击此处下载
卢茂秋


一、概念及其构成
诈骗罪,是指以非法占有为目的,用虚构事实或者隐瞒真相的方法,骗取数额较大的公私财物的行为。
(一)客体要件
本罪侵犯的客体是公私财物所有权。有些犯罪活动,虽然也使用某些欺骗手段,甚至也追求某些非法经济利益,但因其侵犯的客体不是或者不限于公私财产所有权。所以,不构成诈骗罪。例如:拐卖妇女、儿童的,属于侵犯人身权利罪。
诈骗罪侵犯的对象,仅限于国家、集体或个人的财物,而不是骗取其他非法利益。其对象,也应排除金融机构的贷款。因本法已于第193条特别规定了贷款诈骗罪。
(二)客观要件
本罪往客观上表现为使用欺诈方法骗取数额较大的公私财物。首先,行为人实施了欺诈行为,欺诈行为从形式上说包括两类,一是虚构事实,二是隐瞒真相;从实质上说是使被害人陷入错误认识的行为。欺诈行为的内容是,在具体状况下,便被害人产生错误认识,并作出行为人所希望的财产处分,因此,不管是虚构、隐瞒过去的事实,还是现在的事实与将来的事实,只要具有上述内容的,就是一种欺诈行为。如果欺诈内容不是使他们作出财产处分的,则不是诈骗罪的欺诈行为。欺诈行为必须达到使一般人能够产生错误认识的程度,对自己出卖的商品进行夸张,没有超出社会容忍范围的,不是欺诈行为。欺诈行为的手段、方法没有限制,既可以是语言欺诈,也可以是动作欺诈;欺诈行为本身既可以是作为,也可以是不作为,即有告知某种事实的义务,但不履行这种义务,使对方陷入错误认识或者继续陷入错误认识,行为人利用这种认识错误取得财产的,也是欺诈行为。根据本法第300条规定,组织和利用会道门、邪教组织或者利用迷信骗取财物的以诈骗罪论处。
欺诈行为使对方产生错误认识,对方产生错误认识是行为人的欺诈行为所致;即使对方在判断上有一定的错误,也不妨碍欺诈行为的成立。在欺诈行为与对方处分财产之间,必须介人对方的错误认识;如果对方不是因欺诈行为产生错误认识而处分财产,就不成立诈骗罪。欺诈行为的对方只要求是具有处分财产的权限或者地位的人,不要求一定是财物的所有人或占有人。行为人以提起民事诉讼为手段,提供虚假的陈述、提出虚伪的证据,使法院作出有利于自己的判决,从而获得财产的行为,称为诉讼欺诈,成立诈骗罪。
成立诈骗罪要求被害人陷入错误认识之后作出财产处分,财产处分包括处分行为与处分意识。作出这样的要求是为了区分诈骗罪与盗窃罪。处分财产表现为直接交付财产,或者承诺行为人取得财产,或者承诺转移财产性利益。行为人实施欺诈行为,使他人放弃财物,行为人拾取该财物的,也应以诈骗罪论处。但是,向自动售货机中投入类似硬币的金属片,从而取得售货机内的商品的行为,不构成诈骗罪,只能成立盗窃罪。
欺诈行为使被害人处分财产后,行为人便获得财产,从而使被害人的财产受到损害,根据本条的规定,诈骗公私财物数额较大的,才构成犯罪。根据有关司法解释,诈骗罪的数额较大,以2000元为起点。但这并不意味着诈骗未遂的,不构成犯罪。诈骗未遂,情节严重的,也应当定罪并依法处罚。需要研究的是,行为人使用欺诈方法骗取财物,但同时支付了相当价值的物品时,是否成立诈骗罪?有人认为诈骗罪所造成的损害是指被害人整体财产的减少,故上述行为不成立诈骗罪;有人认为是被害人个别财产的丧失,故上述行为仍然成立诈骗罪;还有人认为诈骗罪是对信义诚实的侵害,不要求发生财产损害。我们认为,诈骗罪是对个别财产的犯罪,而不是对整体财产的犯罪。被害人因被欺诈花3万元人民币购买3万元的物品,虽然财产的整体没有受到损害,但从个别财产来看,如果没有行为人的欺诈,被害人不会花3万元购买该物品,花去3万元便是个别财产的损害。因此,使用欺诈手段使他人陷入错误认识骗取财物的,即使支付了相当价值的物品,也应认定为诈骗罪。
诈骗罪并不限于骗取有体物,还包括骗取无形物与财产性利益。根据本法第2l0条的有关规定,使用欺骗手段骗取增值税专用发票或者可以用于骗取出门退税、抵扣税款的甚他发票的,成立诈骗罪。
(三)主体要件
本罪主体是一般主体,凡达到法定刑事责任年龄、具有刑事责任能力的自然人均能构成本罪。
(四)主观要件
本罪在主观方面表现为直接故意,并且具有非法占有公私财物的目的。
二、认定
(一)本罪与非罪的界限
l、诈骗罪与借贷行为的界限。借款人由于某种原因,长期拖欠不还的,或者编造谎言或隐瞒真相而骗取款物,到期不能偿还的,只要没有非法占有的目的,也没有挥霍一空,不赖帐,不再弄虚作假骗人,确实打算偿还的,仍属借贷纠纷,不构成诈骗罪。
2、诈骗罪与代人购物拖欠货款行为的界限。对以代人购买紧缺商品的名义,取走货款,没买到东西,又擅自挪用货款,拖欠不还款的行为,应着重考察其真实目的、双方的关系、事情的起因、代办人的具体行为、拖欠的情节、后果等等,从而正确判断其是否有非法占有的意图。如能明确想代人购物,因故未能买到挪用仍拟归还的,不能以诈骗罪论处。如果以代购为名,行诈骗之实,骗取大量财物,大肆挥霍,根本无意归还,也无力归还的,应以诈骗罪论处。
3、诈骗罪与集资办企业因亏损躲债的界限。如果确实是集资经商办企业,但因经营不善,亏损负债,为躲债而外出,仍属财产债务纠纷。这同诈骗犯以集资办企业为名,捞到钱财就逃之夭夭,以实现其非法占有的目的,有本质区别。
(二)本罪与招摇撞骗罪的界限。两者都使用骗术,后者也可能获得财产利益,这两点相同;但是,主观目的、犯罪手段、财物数额要求和侵犯的客体,均有不同。招摇撞骗罪是以骗取各种非法利益为目的,冒充国家工作人员,进行招摇撞骗活动,是损害国家机关的威信、公共利益或者公民合法权益的行为,它所骗取的不仅包括财物(但无数额多少的限制),还包括工作、职务、地位、荣誉等等,属于妨害社会管理秩序罪。当犯罪分子冒充国家工作人员骗取公私财物时,它就侵犯了财产权利,又损害了国家机关的威信和正常活动,属于牵连犯,应当按照行为所侵犯的主要客体和主要危害性来确定罪名并从重惩罚。如果骗取财物数额不大,却严重损害了国家机关的威信,应按招摇撞骗罪论处;反之,则定为诈骗罪,如果严重地侵犯了两种客体,一般依从一重罪处断的原则按诈骗罪处治;如果先后分别独立地犯了两种罪,互不牵连则应按照数罪并罚原则处理。
(三)本罪与本法规定的其他诈骗犯罪的界限
本法在其余各章节分别规定了集资诈骗罪、贷款诈骗罪、金融票证诈骗罪、信用证诈骗罪、信用卡诈骗罪、有价证券诈骗罪、保险诈骗罪、合同诈骗罪等。这些诈骗犯罪与本罪在主观方面和客观表现方面均相同,但在主体、犯罪手段、主体要件与对象上均有差别,较易区分。本条因之规定,“本法另有规定的,依照规定。”
三、处罚
l、犯本罪的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;
2、数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;
3、数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。
根据《最高人民法院关于审理诈骗案件具体应用法律的若干问题的解释》(1996年12月16日)的规定:个人诈骗公私财物2千元以上的,属于“数额较大”,个人诈骗公私财物3万元以上的,属于“数额巨大”。
个人诈骗公私财物20万元以上的,属于诈骗数额特别巨大。诈骗数额特别巨大是认定诈骗犯罪“情节特别严重”的一个重要内容,但不是唯一情节。诈骗数额在10万元以上,又具有下列情形之一的,也应认定为“情节特别严重”:
(1)诈骗集团的首要分子或者共同诈骗犯罪中情节严重的主犯;
(2)惯犯或者流窜作案危害严重的;
(3)诈骗法人、其他组织或者个人急需的生产资料,严重影响生产或者造成其他严重损失的;
(4)诈骗救灾、抢险、防汛、优抚、救济、医疗款物,造成严重后果的;
(5)挥霍诈骗的财物,致使诈骗的财物无法返还的;
(6)使用诈骗的财物进行违法犯罪活动的;
(7)曾因诈骗受过刑事处罚的;
(8)导致被害人死亡、精神失常或者其他严重后果的;
(9)具有其他严重情节的。
单位直接负责的主管人员和其他直接责任人员以单位名义实施诈骗行为,诈骗所得归单位所有,数额在5万元至l0万元以上的,应当依照本法第152条的规定追究上述人员的刑事责任;数额在20万至30万元以上的,依照本法第l52条的规定追究上述人员的刑事责任。
对共同诈骗犯罪,应当以行为人参与共同诈骗的数额认定其犯罪数额,并结合行为人在共同犯罪中的地位、作用和非法所得数额等情节依法处罚,已经着手实行诈骗行为,只是由于行为人意志以外的原因而未获取财物的,是诈骗未遂。诈骗未遂,情节严重的,也应当定罪并依法处罚,各省、自治区、直辖市高级人民法院可根据本地区经济发展状况,并考虑社会治安状况,在“2千元至4千元”、“3万元至5万元”的幅度内,分别确定本地区执行的个人诈骗“数额较大”、“数额巨大”,以及单位实施诈骗,追究有关人员刑事责任,参照本条第四款规定的数额,确定适用原《刑法》第151条或者第l52条的具体数额标准,并报最高人民法院备案。


汤旺河区人民法院 卢茂秋

下载地址: 点击此处下载

国家人口计生委关于印发2008年工作要点的通知

国家人口和计划生育委员会


国家人口计生委关于印发2008年工作要点的通知


委机关各单位,各直属、挂靠单位:

  现将《人口计生委2008年工作要点》印发你们。请结合本部门2008年工作计划,认真安排好全年工作,突出重点,集中精力,确保完成各项工作任务。  

               二 ○ ○ 七年十二月二十七日

  人口计生委2008年工作要点

  2008年,坚持以党的十七大精神为指导,深入贯彻落实科学发展观,全面落实《中共中央国务院关于全面加强人口和计划生育工作统筹解决人口问题的决定》(中发〔2006〕22号,以下简称中央《决定》)精神,围绕"稳定低生育水平、统筹解决人口问题、促进人的全面发展"的中心任务,动员全社会力量,统筹解决人口数量、素质、结构和分布等问题,促进人口与经济、社会、资源、环境的协调发展和可持续发展,为全面建设小康社会、构建社会主义和谐社会做出应有贡献。

  一、把深入学习贯彻党的十七大精神和中央《决定》紧密结合起来,稳定低生育水平,坚定不移走中国特色统筹解决人口问题的道路

  (一)认真学习贯彻党的十七大和中央《决定》精神,把广大干部特别是各级党政主要领导的思想和行动统一到党的十七大和中央《决定》精神上来。进一步提高对贯彻落实科学发展观,全面加强人口和计划生育工作,统筹解决人口问题重要性、长期性、艰巨性和复杂性的认识;增强坚定不移走中国特色统筹解决人口问题道路的自觉性和主动性,探索构建统筹解决人口问题的体制机制;推动各级党委政府把人口发展放在与经济建设同等重要的位置,做到人口和计划生育工作与经济工作同安排、同落实。(办公厅、机关党委牵头)

  (二)加大计划生育基本国策的宣传教育力度。继续推进各地党委中心组和党政领导干部人口理论学习制度。改革创新人口和计划生育宣传教育内容和方法,充分运用报刊、广播、电视、互联网等大众媒体,加大社会化宣传教育力度,使人口和计划生育政策宣传入情入理,得到全社会更广泛的理解、认同和支持。(宣传教育司、机关党委负责)

  (三)继续开展对中央《决定》贯彻落实情况的专项督查活动。推动尚未制定贯彻落实中央《决定》实施意见的省(区、市)尽快出台实施意见。建立和完善部门协调机制,推动出台有利于人口和计划生育工作的经济社会政策。建立和完善稳定增长的人口和计划生育经费投入保障机制。(办公厅、财务司负责)

  (四)适应建立大部门机制的要求,认真研究和努力争取人口和计划生育部门的职能拓展。(人事司牵头)

  二、深化人口发展战略研究,促进人口和经济社会资源环境协调发展和可持续发展

  (五)加强人口发展功能区规划、人口政策体系及其他配套政策体系的研究。继续开展和深化"生态屏障、功能区划与人口发展"、"社会主义新农村建设与人口和计划生育工作"等重大课题研究。加强对省级研究工作的指导。出台《全国人口发展功能区规划指导意见》。开展人口发展功能区规划编制工作专题培训和省级人口发展功能区规划编制试点工作。充分发挥人口专家咨询作用,完善相应机构。(发展规划司牵头)

  (六)组织开展人口和计划生育"十一五"规划中期评估和"十二五"规划调研。就"十一五"规划实施和"十二五"规划编制重点专题和重点工作进行集中评估和调研。(发展规划司牵头)

  (七)改革和完善目标责任考核评估工作,出台加强和改革人口和计划生育目标管理责任制的意见。加快建设人口宏观管理与决策信息系统。加强人口和计划生育统计结果分析和质量评估。(发展规划司负责)

  三、全面加强农村人口和计划生育工作,大力推动社会主义新农村建设

  (八)贯彻落实全国农村人口和计划生育工作会议以及人口计生委等14部门《关于全面加强农村人口和计划生育工作的若干意见》(国人口发〔2007〕104号)精神。将农村人口和计划生育工作纳入社会主义新农村建设的总体部署,积极协调出台有利于计划生育的经济社会政策,为计划生育家庭提供优先优惠的生产、生活、生育等公共服务。积极稳妥地推进独生子女保险和计划生育手术保险试点。(办公厅、政策法规司、财务司牵头)

  (九)积极推进新农村新家庭计划。倡导和促进健康文明的行为和生活方式,保障农民享有基本的生殖健康服务,培育"富裕文明、身心健康、优生优育、权益保障、民主和谐"的新家庭。开展多种形式的新家庭创建活动,实施新农村新家庭人口健康促进项目,拓展老少边穷地区项目试点工作。总结推广人口和计划生育网络参与新农村建设的经验,促进农村人口和计划生育公共管理和服务平台的形成。(宣传教育司、办公厅牵头)

  (十)改善农村计划生育服务条件,形成长期稳定、更好满足农民需要的计划生育服务模式。继续抓好计划生育服务机构国债项目建设,改善设施条件,提高装备水平,增强标准化、规范化服务能力。启动第三期计划生育流动服务车项目。(财务司、科学技术司负责)

  四、全面推进计划生育/生殖健康优质服务,努力提高出生人口素质

  (十一)全面推进计划生育优质服务县(市、区)创建活动。加强分类指导,开展不同区域的优质服务经验交流。加强系统重点实验室建设,组织推动重大科技项目攻关和科技成果转化。制定完善计划生育手术并发症管理办法等技术服务政策文件。推进人口和计划生育科技信息化建设。深入抓好"三千人才工程"。继续组织实施"全国计划生育科技大练兵活动"。(科学技术司负责)

  (十二)全面开展出生缺陷一级预防工作。加强对各级服务机构技术人员出生缺陷预防专业知识和技能的培训。推进"计划生育与优生优育关键技术的研究"等重点项目。推进实施优生免费筛查政策。强化工作指导,加大资金投入,重点抓好出生缺陷高发地区的出生缺陷干预工作。开展婴幼儿早期行为的启蒙教育和独生子女社会行为的培养教育。(科学技术司负责)

  (十三)促进生殖健康产业发展。加强计划生育/生殖健康新技术、新产品的研发和推广。全面推动计划生育药具管理工作改革创新,为广大群众提供安全、适宜、有效的避孕节育药具和方法。

  五、深化婚育新风进万家活动和关爱女孩行动,综合治理出生人口性别比偏高问题

  (十四)加强对婚育新风进万家示范市(地、州)的指导和推广工作。广泛宣传男女平等、少生优生等新型婚育观念,丰富新时期婚育新风进万家活动内涵。继续做好城乡人口和计划生育标语口号的规范创新工作。支持推动基层人口文化大院等群众性人口文化阵地建设。(宣传教育司负责)

  (十五)大力开展关爱女孩行动。总结推广试点地区经验,协调有关部门制定有利于男女平等和计划生育女儿户的经济社会政策,促进全社会形成浓厚的关爱女孩、综合治理出生人口性别比偏高问题的舆论氛围。(宣传教育司负责)

  (十六)严肃查处"两非"案件,在出生人口性别比偏高地区开展专项治理。严格B超准入制度,完善B超检查和孕产登记、检测管理等制度。建立相关部门统计信息通报制度,推动综合治理出生人口性别比偏高问题的区域协作机制建设。(政策法规司、科学技术司负责)

  六、加强流动人口服务和管理,维护流动人口计划生育合法权益

  (十七)加快修订《流动人口计划生育工作管理办法》,研究制定全国基本统一的流动人口计划生育管理服务规范。加快建立流动人口计划生育管理服务双向目标责任制,推动流入地、流出地落实各自职责,促进全国流动人口计划生育工作"一盘棋"格局的形成。加强对重点区域的联系和指导,积极探索不同类型的区域协作模式。完善流动人口计划生育信息管理系统。(政策法规司牵头)

   (十八)切实维护流动人口计划生育/生殖健康合法权益。在全国范围内组织开展大规模的宣传服务、关怀关爱活动。引导和推动在流动人口集中的社区、企业、集贸市场成立计划生育协会,促进流动人口计划生育协会健康发展。(政策法规司牵头)

  (十九)开展流动人口计划生育管理服务体制改革课题研究。建立和完善与人口和计划生育工作任务、要求相适应的流动人口管理机构和服务网络。推进流动人口计划生育经费投入体制改革。总结、推广各地流动人口计划生育管理服务改革经验。(政策法规司、财务司负责)

  七、实施和推行计划生育"三项制度",完善政府为主、社会补充的人口和计划生育利益导向政策体系

  (二十)巩固完善全国农村部分计划生育家庭奖励扶助制度、"少生快富"工程。全面实施计划生育家庭特别扶助制度。制定"少生快富"工程专项资金管理办法。不断完善"三项制度"的有效运行机制和监督机制。(财务司、政策法规司负责)

  (二十一)争取更多给予计划生育家庭奖励和扶助的项目和资金。协调有关部门改革完善并支持落实独生子女父母奖励制度。注重做好惠民政策与计划生育奖励优惠政策的衔接工作。(财务司、政策法规司、办公厅负责)

  (二十二)继续做好新疆南疆地区特殊奖励政策组织实施工作和青海藏区等少数民族地区人口发展和政策研究工作。(政策法规司、财务司负责)

  八、加快建立人口和计划生育长效工作机制,推进部门工作法治化

  (二十三)全面深化人口和计划生育综合改革。落实全国人口和计划生育长效工作机制建设暨计划生育村民自治经验交流会议精神,进一步明确人口和计划生育长效工作机制的基本框架、主要内容和评估标准,加快建立以宣传教育为先导,依法管理、村(居)民自治、优质服务、政策推动、综合治理的人口和计划生育长效工作机制。加强对政府行政管理与基层自治组织有效衔接和良性互动研究,改革基层管理和服务体制,进一步推进计划生育村(居)民自治,加强民主管理和民主监督,提高群众自我管理能力,提高群众参与人口和计划生育工作的积极性。继续推进便民维权活动试点。(办公厅、政策法规司牵头)

  (二十四)开展《人口与计划生育法》实施情况调研,研究论证《人口与计划生育法》修改完善有关问题。继续协调有关部门做好把"两非"纳入刑法的有关工作和治理出生人口性别比行政立法工作。指导地方做好人口与计划生育条例修改工作。认真搞好"五五"普法,贯彻落实依法行政五年规划,坚持依法行政、文明执法,加强人口计生系统行政执法监督工作。(政策法规司负责)

  九、深化干部人事制度改革,推进人口和计划生育队伍职业化建设

  (二十五)指导各地在农村综合改革中,稳定和健全基层人口和计划生育机构、队伍,完善基层人口和计划生育公共服务体系。引导各地优化人口和计划生育队伍年龄结构、知识结构和专业结构。积极协调改善基层人口和计划生育工作人员待遇。(人事司牵头)

  (二十六)继续深化干部人事制度改革。根据《公务员法》、《党政领导干部选拔任用工作条例》和相关配套法规,抓紧出台、修改、完善干部人事工作相关制度。积极推进事业单位岗位设置管理,加强事业单位内设机构、编制和人员管理工作。加大后备干部和优秀年轻干部培养力度,继续组织好轮岗交流、挂职锻炼、选派干部参加学习等工作。(人事司负责)

  (二十七)推进队伍职业化建设。制定人口计生系统工作人员职业素质、技能、行为标准规范。明确人口和计划生育队伍职业化建设的指导思想、基本内涵和具体要求,指导各地按照生殖健康咨询师职业化标准,开展职业教育、岗位培训和继续教育工作。加强生殖健康咨询师新职业的宣传和培训工作,出版发行《生殖健康咨询师培训教材》。积极申报家庭计划管理师新职业。(人事司负责)

  (二十八)落实"十一五"教育培训工作规划。组织举办省部级分管领导专题研究班。开展对换届后新任各级党政领导,特别是分管领导和人口计生委负责人的培训工作。全面落实人口和计划生育系统大规模培训任务,继续实施西部地区及东北三省专业技术人员进修实习工作。借助全国农村党员干部远程教育培训网络,进一步加强对县乡计划生育工作人员的培训。(人事司负责)

  十、深化人口与发展领域的国际交流与合作,树立负责任人口大国的良好形象

  (二十九)加强双边和多边交流与合作,积极发挥中国作为多个国际机构成员国的作用,积极参加人口与发展领域的国际会议,参与相关国际事务讨论和规则制定。做好2009年亚太人口生殖健康权利会议筹备工作。加强对外宣传,组织国外媒体到基层实地考察,宣传和展示我国人口和计划生育工作进展和成就,增强国际社会对我国人口和计划生育工作的理解和支持。(国际合作司负责)

  (三十)以更加高效务实的姿态推动人口与发展南南合作,大力拓展国际合作项目。办好年度南南国家中高级管理人员和技术人员国际培训班。争取对部分发展中国家生殖健康援助项目。积极实施联合国人口基金第六周期项目、中日合作项目、福特基金、中澳中西部妇女生殖健康权益维护项目、与相关国际组织合作的艾滋病预防与计划生育/生殖健康服务相结合项目等,促进国内人口领域非政府组织继续与国外非政府组织开展合作项目,及时总结、推广项目的成功经验和模式。(国际合作司牵头)

  十一、广泛调动各方面积极性,充分发挥计划生育协会等群众团体作用

  (三十一)支持计划生育协会等群众团体发挥网络、人才等方面的优势,拓展服务领域,增加和扩大服务项目。继续推广实施"生育关怀行动",开展计划生育、生殖健康、家庭保健等服务。配合做好计划生育协会机关工作人员参照公务员管理工作。(办公厅、人事司负责)

  (三十二)进一步发挥中国人口学会、人口福利基金会、人口文化促进会、生殖健康产业协会等社会团体的作用,发挥社会中介组织和志愿者的积极作用。(办公厅牵头)

  十二、加强作风建设和反腐倡廉建设,为人口和计划生育事业的健康发展提供组织保障

  (三十三)深入开展理想信念和廉洁从政教育。以领导干部为重点,进一步加强理想信念教育、权力观教育和思想道德建设,切实把廉洁从政教育贯穿于干部培养、选拔、管理和使用的各个方面。加强岗位廉政培训,开展党纪国法教育、廉洁从政示范教育和警示教育。加强学习型、服务型和谐机关建设。(监察局、机关党委、人事司、办公厅负责)

  (三十四)加强领导干部、行政机关作风建设,大力倡导八个方面的良好风气。坚决反对和纠正形式主义、弄虚作假等行为,坚决制止奢侈浪费。改进会风文风,大力精简会议和文件,提倡开短会、讲短话、发短文。(办公厅、监察局、机关党委负责)

  (三十五)健全人口和计划生育民主监督制度。大力推进政务公开;推行实名举报奖励制度;深入开展民主评议行风活动;切实解决损害群众利益的突出问题。制定加强行政效能建设的意见。全面推进人口和计划生育信访规范化管理工作,加大信访事项督查、督办力度。(监察局、办公厅负责)

  人口计生委办公厅



银行业金融机构信息系统风险管理指引

中国银行业监督管理委员会


银行业金融机构信息系统风险管理指引







第一章 总 则



第一条 为有效防范银行业金融机构运用信息系统进行业务处理、经营管理和内部控制过程中产生的风险,促进我国银行业安全、持续、稳健运行,根据《中华人民共和国银行业监督管理法》、国家信息安全相关要求和信息系统管理的有关法律法规,制定本指引。



第二条 本指引适用于银行业金融机构。



本指引所称银行业金融机构,是指在中华人民共和国境内设立的商业银行、城市信用合作社、农村合作银行、农村信用合作社等吸收公众存款的金融机构以及政策性银行。



在中华人民共和国境内设立的金融资产管理公司、信托投资公司、财务公司、金融租赁公司、汽车金融公司以及经中国银行业监督管理委员会(以下简称银监会)及其派出机构批准设立的其他金融机构,适用本指引规定。



第三条 本指引所称信息系统,是指银行业金融机构运用现代信息、通信技术集成的处理业务、经营管理和内部控制的系统。



第四条 本指引所称信息系统风险,是指信息系统在规划、研发、建设、运行、维护、监控及退出过程中由于技术和管理缺陷产生的操作、法律和声誉等风险。



第五条 信息系统风险管理的目标是通过建立有效的机制,实现对信息系统风险的识别、计量、评价、预警和控制,推动银行业金融机构业务创新,提高信息化水平,增强核心竞争力和可持续发展能力。







第二章 机构职责



第六条 银行业金融机构应建立有效的信息系统风险管理架构,完善内部组织结构和工作机制,防范和控制信息系统风险。



第七条 银行业金融机构应认真履行下列信息系统管理职责:



(一)贯彻执行国家有关信息系统管理的法律、法规和技术标准,落实银监会相关监管要求;



(二)建立有效的信息安全保障体系和内部控制规程,明确信息系统风险管理岗位责任制度,并监督落实;



(三)负责组织对本机构信息系统风险进行检查、评估、分析,及时向本机构专门委员会和银监会及其派出机构报送相关的管理信息;



(四)及时向银监会及其派出机构报告本机构发生的重大信息系统事故或突发事件,并按有关预案快速响应;



(五)每年经董事会或其他决策机构审查后向银监会及其派出机构报送信息系统风险管理的年度报告;



(六)做好本机构信息系统审计工作;



(七)配合银监会及其派出机构做好信息系统风险监督检查工作,并按照监管意见进行整改;



(八)组织本机构信息系统从业人员进行信息系统有关的业务、技术和安全培训;



(九)开展与信息系统风险管理相关的其他工作。



第八条 银行业金融机构的董事会或其他决策机构负责信息系统的战略规划、重大项目和风险监督管理;信息科技管理委员会、风险管理委员会或其他负责风险监督的专业委员会应制定信息系统总体策略,统筹信息系统项目建设,定期评估、报告本机构信息系统风险状况,为决策层提供建议,采取相应的风险控制措施。



第九条 银行业金融机构法定代表人或主要负责人是本机构信息系统风险管理责任人。



第十条 银行业金融机构应设立信息科技部门,统一负责本机构信息系统的规划、研发、建设、运行、维护和监控,提供日常科技服务和运行技术支持;建立或明确专门信息系统风险管理部门,建立、健全信息系统风险管理规章、制度,并协助业务部门及信息科技部门严格执行,提供相关的监管信息;设立审计部门或专门审计岗位,建立健全信息系统风险审计制度,配备适量的合格人员进行信息系统风险审计。



第十一条 银行业金融机构从事与信息系统相关工作的人员应符合以下要求:



(一)具备良好的职业道德,掌握履行信息系统相关岗位职责所需的专业知识和技能;



(二)未经岗前培训或培训不合格者不得上岗;经考核不适宜的工作人员,应及时进行调整。



第十二条 银行业金融机构应加强信息系统风险管理的专业队伍建设,建立人才激励机制,适应信息技术的发展。



第十三条 银行业金融机构应依据有关法律法规及时和规范地披露信息系统风险状况。







第三章 总体风险控制



第十四条 总体风险是指信息系统在策略、制度、机房、软件、硬件、网络、数据、文档等方面影响全局或共有的风险。



第十五条 银行业金融机构应根据信息系统总体规划,制定明确、持续的风险管理策略,按照信息系统的敏感程度对各个集成要素进行分析和评估,并实施有效控制。



第十六条 银行业金融机构应采取措施防范自然灾害、运行环境变化等产生的安全威胁,防止各类突发事故和恶意攻击。



第十七条 银行业金融机构应建立健全信息系统相关的规章制度、技术规范、操作规程等;明确与信息系统相关人员的职责权限,建立制约机制,实行最小授权。



第十八条 在境外设立的我国银行业金融机构或在境内设立的境外银行业金融机构,应防范由于境内外信息系统监管制度差异等造成的跨境风险。



第十九条 银行业金融机构应严格执行国家信息安全相关标准,参照有关国际准则,积极推进信息安全标准化,实行信息安全等级保护。



第二十条 银行业金融机构应加强对信息系统的评估和测试,及时进行修补和更新,以保证信息系统的安全性、完整性。



第二十一条 银行业金融机构信息系统数据中心机房应符合国家有关计算机场地、环境、供配电等技术标准。全国性数据中心至少应达到国家A类机房标准,省域数据中心至少应达到国家B类机房标准,省域以下数据中心至少应达到C类机房标准。数据中心机房应实行严格的门禁管理措施,未经授权不得进入。



第二十二条 银行业金融机构应重视知识产权保护,使用正版软件,加强软件版本管理,优先使用具有中国自主知识产权的软、硬件产品;积极研发具有自主知识产权的信息系统和相关金融产品,并采取有效措施保护本机构信息化成果。



第二十三条 银行业金融机构与信息系统相关的电子设备的选型、购置、登记、保养、维修、报废等应严格执行相关规程,选用的设备应经过技术论证,测试性能应符合国家有关标准。信息系统所用的服务器等关键设备应具有较高的可靠性、充足的容量和一定的容错特性,并配置适当的备品备件。



第二十四条 信息系统的网络应参照相关的标准和规范设计、建设;网络设备应兼备技术先进性和产品成熟性;网络设备和线路应有冗余备份;严格线路租用合同管理,按照业务和交易流量要求保证传输带宽;建立完善的网管中心,监测和管理通信线路及网络设备,保障网络安全稳定运行。



第二十五条 银行业金融机构应加强网络安全管理。生产网络与开发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强无线网、互联网接入边界控制;使用内容过滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段,有效降低外部攻击、信息泄漏等风险。



第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素的管理,使用符合国家安全标准的密码设备,完善安全要素生成、领取、使用、修改、保管和销毁等环节管理制度。密钥、密码应定期更改。



第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节的有效管理,不得脱离系统采集加工、传输、存取数据;优化系统和数据库安全设置,严格按授权使用系统和数据库,采用适当的数据加密技术以保护敏感数据的传输和存取,保证数据的完整性、保密性。



第二十八条 银行业金融机构应对信息系统配置参数实施严格的安全与保密管理,防止非法生成、变更、泄漏、丢失与破坏。根据敏感程度和用途,确定存取权限、方式和授权使用范围,严格审批和登记手续。



第二十九条 银行业金融机构应制定信息系统应急预案,并定期演练、评审和修订。省域以下数据中心至少实现数据备份异地保存,省域数据中心至少实现异地数据实时备份,全国性数据中心实现异地灾备。



第三十条 银行业金融机构应加强对技术文档资料和重要数据的备份管理;技术文档资料和重要数据应保留副本并异地存放,按规定年限保存,调用时应严格授权。信息系统的技术文档资料包括:系统环境说明文件、源程序以及系统研发、运行、维护过程中形成的各类技术资料。重要数据包括:交易数据、账务数据、客户数据,以及产生的报表数据等。



第三十一条 银行业金融机构在信息系统可能影响客户服务时,应以适当方式告知客户。







第四章 研发风险控制



第三十二条 研发风险是指信息系统在研发过程中组织、规划、需求、分析、设计、编程、测试和投产等环节产生的风险。



第三十三条 银行业金融机构信息系统研发前应成立项目工作小组,重大项目还应成立项目领导小组,并指定负责人。项目领导小组负责项目的组织、协调、检查、监督工作。项目工作小组由业务人员、技术人员和管理人员组成,具体负责整个项目的开发工作。



第三十四条 项目工作小组人员应具备与项目要求相适应的业务经验与专业技术知识,小组负责人需具备组织领导能力,保证信息系统研发质量和进度。



第三十五条 银行业金融机构业务部门根据本机构业务发展战略,在充分进行市场调查、产品效益分析的基础上制定信息系统研发项目可行性报告。



第三十六条 银行业金融机构业务部门编写项目需求说明书,提出风险控制要求,信息科技部门根据项目需求编制项目功能说明书。



第三十七条 银行业金融机构信息科技部门依据项目功能说明书分别编写项目总体技术框架、项目设计说明书,设计和编码应符合项目功能说明书的要求。



第三十八条 银行业金融机构应建立独立的测试环境,以保证测试的完整性和准确性。测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试。测试不得直接使用生产数据。



第三十九条 银行业金融机构信息科技部门应根据测试结果修补系统的功能和缺陷,提高系统的整体质量。



第四十条 银行业金融机构业务人员、技术人员应根据职责范围分别编写操作说明书、技术应急方案、业务连续性计划、投产计划、应急回退计划,并进行演练。



第四十一条 开发过程中所涉及的各种文档资料应经相关部门、人员的签字确认并归档保存。



第四十二条 项目验收应出具由相关负责人签字的项目验收报告,验收不合格不得投产使用。



第五章 运行维护风险控制



第四十三条 运行维护风险是指信息系统在运行与维护过程中操作管理、变更管理、机房管理和事件管理等环节产生的风险。



第四十四条 银行业金融机构信息系统运行与维护应实行职责分离,运行人员应实行专职,不得由其他人员兼任。运行人员应按操作规程巡检和操作。维护人员应按授权和维护规程要求对生产状态的软硬件、数据进行维护,除应急外,其他维护应在非工作时间进行。



第四十五条 银行业金融机构信息系统的运行应符合以下要求:



(一)制定详细的运行值班操作表,包括规定巡检时间,操作范围、内容、办法、命令以及负责人员等信息;



(二)提供常见和简便的操作菜单或命令,如信息系统的启动或停止、运行日志的查询等;



(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;



(四)记录运行值班过程中所有现象、操作过程等信息。



第四十六条 银行业金融机构信息系统的维护应符合以下要求:



(一)除对信息系统设备和系统环境的维护外,对软件或数据的维护必须通过特定的应用程序进行,添加、删除和修改数据应通过柜员终端,不得对数据库进行直接操作;



(二)具备各种详细的日志信息,包括交易日志和审计日志等,以便维护和审计;



(三)提供维护的统计和报表打印功能。



第四十七条 银行业金融机构信息系统的变更应符合以下要求:



(一)制订严密的变更处理流程,明确变更控制中各岗位的职责,并遵循流程实施控制和管理;变更前应明确应急和回退方案,无授权不得进行变更操作;



(二)根据变更需求、变更方案、变更内容核实清单等相关文档审核变更的正确性、安全性和合法性;



(三)应采用软件工具精确判断变更的真实位置和内容,形成变更内容核实清单,实现真实、有效、全面的检验;



(四)软件版本变更后应保留初始版本和所有历史版本,保留所有历史的变更内容核实清单。



第四十八条 银行业金融机构在信息系统投产后一定时期内,应组织对系统的后评价,并根据评价及时对系统功能进行调整和优化。



第四十九条 银行业金融机构应对机房环境设施实行日常巡检,明确信息系统及机房环境设施出现故障时的应急处理流程和预案,有实时交易服务的数据中心应实行24小时值班。



第五十条 银行业金融机构应实行事件报告制度,发生信息系统造成重大经济、声誉损失和重大影响事件,应即时上报并处理,必要时启动应急处理预案。



第六章 外包风险控制



第五十一条 外包风险是指银行业金融机构将信息系统的规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商时形成的风险。



第五十二条 银行业金融机构在进行信息系统外包时,应根据风险控制和实际需要,合理确定外包的原则和范围,认真分析和评估外包存在的潜在风险,建立健全有关规章制度,制定相应的风险防范措施。



第五十三条 银行业金融机构应建立健全外包承包方评估机制,充分审查、评估承包方的经营状况、财务实力、诚信历史、安全资质、技术服务能力和实际风险控制与责任承担水平,并进行必要的尽职调查。评估工作可委托经国家相应监管部门认定资质,具有相关专业经验的独立机构完成。



第五十四条 银行业金融机构应当与承包方签订书面合同,明确双方的权利、义务,并规定承包方在安全、保密、知识产权方面的义务和责任。



第五十五条 银行业金融机构应充分认识外包服务对信息系统风险控制的直接和间接影响,并将其纳入总体安全策略和风险控制之中。



第五十六条 银行业金融机构应建立完整的信息系统外包风险评估与监测程序,审慎管理外包产生的风险,提高本机构对外包管理的能力。



第五十七条 银行业金融机构的信息系统外包风险管理应当符合风险管理标准和策略,并应建立针对外包风险的应急计划。



第五十八条 银行业金融机构应与外包承包方建立有效的联络、沟通和信息交流机制,并制定在意外情况下能够实现承包方的顺利变更,保证外包服务不间断的应急预案。



第五十九条 银行业金融机构将敏感的信息系统,以及其他涉及国家秘密、商业秘密和客户隐私数据的管理与传递等内容进行外包时,应遵守国家有关法律法规,符合银监会的有关规定,经过董事会或其他决策机构批准,并在实施外包前报银监会及其派出机构和法律法规规定需要报告的机构备案。



第七章 审 计



第六十条 银行业金融机构内设审计部门负责本机构信息系统审计,也可聘请经国家相应监管部门认定资质的中介机构进行信息系统外部审计。



第六十一条 信息系统风险审计应包括:总体风险审计、系统审阅和专项风险审计。



第六十二条 总体风险审计是指对本机构所有信息系统共有的公共部分进行审计,实施总体风险控制。根据信息系统的总体风险状况确定审计频率,但至少每3年审计一次。



第六十三条 信息系统的系统审阅是指对研发、运行及退出的全过程进行审计,分投产前与投产后的审阅。



第六十四条 投产前的系统审阅是指审计人员采用非现场形式,对信息项目开发过程中所提交的有关文档资料进行审阅,指出其中存在的风险,了解是否具有相应的控制措施,并提出评价和建议的过程。信息系统投产前的系统审阅应关注信息系统的安全控制、权限设置、正确性、连贯性、完整性、可审计性和及时性等内容。



投产前的系统审阅重点:



(一)被外界成功攻破的可能性;



(二)在内部安全控制方面的设计漏洞与缺陷;



(三)项目开发管理方面的问题;



(四)效率与效能;



(五)功能、设计和工作流程是否符合法律、法规和内部控制方面的规定并有连续兼容性;



(六)其他需重点审阅的内容。



第六十五条 投产前的系统审阅文档资料包括:



(一)项目可行性报告;



(二)项目需求说明书;



(三)项目功能说明书(包括业务与技术方面存在的风险及控制办法);



(四)项目总体技术框架;



(五)项目设计说明书;



(六)项目实施计划;



(七)与第三方签订的外包协议;



(八)测试计划及验收报告;



(九)投产计划;



(十)项目开发例会的会议记录;



(十一)操作手册;



(十二)其他需审阅的文档资料。



对于所含内容较多的文档资料,应对关键交易的数据处理流程、交易接口和其他重要的安全事项进行审阅。



第六十六条 投产后的系统审阅是指在信息系统投入生产一段时间后进行的审计,旨在评估对信息系统各项风险的控制是否恰当,能否实现预定的设计目标。投产后的系统审阅应在信息系统投入生产半年后进行,审计报告应对被审计的信息系统提出改进或增加风险控制、能否继续生产等内容的审计建议。



第六十七条 信息系统专项风险审计是指对被审计单位发生信息安全事故进行的调查、分析和评估,或原有信息系统进行重大结构调整的审计,或审计部门认为需要对信息系统某项专题进行审计。



第六十八条 银行业金融机构信息系统风险审计也可以由银监会及其派出机构依据法律、法规和规章,委托并授权有法定资质的中介评估机构进行。



第六十九条 中介机构根据银监会或其派出机构委托或授权对银行业金融机构进行审计时,应出示委托授权书,并依照委托授权书上规定的委托和授权范围进行审计。



不分页显示   总共2页  1 [2]

  下一页