第十三条 计算机安全人员必须实行持证上岗制度。
第十四条 计算机安全人员调离岗位,必须严格办理调离手续,承诺其调离后的保密义务。涉及人民银行业务核心技术的计算机安全人员调离单位,必须进行离岗审计,并在规定的脱密期后,方可调离。
第三节 职责范围
第十五条 计算机安全管理机构的职责是:
(一)贯彻执行银行计算机安全管理工作领导小组的决议,指导、监督、协调和规范银行系统计算机安全工作;
(二)拟订计算机安全总体规划和计算机安全管理制度,并监督执行;
(三)跟踪先进的计算机安全技术,提出计算机安全防范策略;
(四)参与计算机系统工程建设中的安全规划,监督安全措施的执行;
(五)负责计算机安全专用产品的选型,组织计算机信息系统安全的评估和审批;
(六)组织辖内计算机安全检查,分析辖内计算机安全总体状况,提出安全分析报告和安全防范建议;
(七)组织辖内计算机安全知识的培训和宣传工作;
(八)配合有关部门进行计算机安全内部审计和金融计算机犯罪案件调查,打击金融计算机犯罪;
(九)加强与公安机关计算机安全职能部门、政府安全保密职能部门联系,并接受指导;
(十)及时向计算机安全工作领导小组和有关部门、单位报告计算机安全事件。
第十六条 专(兼)职计算机安全管理员应履行以下职责:
(一)负责计算机安全管理的日常工作;
(二)开展计算机安全检查工作,对要害岗位人员安全工作进行指导;
(三)开展计算机安全知识的培训和宣传工作;
(四)监控计算机安全总体状况,提出安全分析报告;
(五)了解行业动态,为改进和完善计算机安全管理工作,提出安全防范建议;
(六)及时向计算机安全工作领导小组和有关部门、单位报告计算机安全事件。
第十七条 计算机安全人员在行使职责时,确因工作需要,经批准,可了解涉及银行计算机信息系统的机密信息。
第十八条 计算机安全人员发现本单位重大安全隐患,有权向上级机构计算机安全管理主管部门报告。
第十九条 计算机安全人员发现计算机信息系统要害岗位人员使用不当,应及时建议有关单位、部门进行调整。
第二十条 计算机安全人员必须严格遵守国家有关法律、法规和行业规章,严守国家、行业和岗位秘密。
第四节 培训与教育
第二十一条 计算机安全人员应定期参加下列计算机安全知识和技能的培训:
(一)计算机安全法律法规及行业规章制度的培训;
(二)计算机安全基本知识的培训;
(三)计算机安全专门技能的培训。
第二十二条 计算机安全人员应定期接受政治思想教育、职业道德教育和安全保密教育。
第三章 计算机信息系统要害岗位人员管理
第一节 人员管理
第二十三条 本规定所称计算机信息系统要害岗位人员,是指与重要计算机信息系统直接相关的系统管理员、网络管理员、系统开发员、系统维护员、业务操作员等岗位人员。