热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

非法证据排除制度的立法完善与司法适用/周 峰

作者:法律资料网 时间:2024-07-23 05:36:27  浏览:8377   来源:法律资料网
下载地址: 点击此处下载
证据是刑事诉讼活动的基础和核心,证据的收集、提取、固定及质证、认证的规范化、制度化,对确保司法公正具有重要意义。在中国特色社会主义法律体系形成、法治精神彰显的大背景下,为了从制度上进一步规范证据收集的方法和程序,维护司法公正和保障诉讼参与人的合法权利,此次刑事诉讼法修改着重完善了非法证据排除制度,对非法言词证据和非法实物证据的认定标准、非法证据排除程序及取证合法性的证明责任等问题进行了明确。这些规定,是对2010年最高人民法院、最高人民检察院、公安部、国家安全部、司法部制定的《关于办理死刑案件审查判断证据若干问题的规定》和《关于办理刑事案件排除非法证据若干问题的规定》相关内容的确认和完善,将非法证据排除制度提升到了基本法律层级。在刑事司法实践中,必须充分认识确立非法证据排除制度的重要意义,准确把握排除非法证据的范围和程序,进一步强化相关配套工作,确保法律得到严格、准确、有效的贯彻执行。

一、立法上完善非法证据排除制度意义重大

1.切实从法律程序和制度上确保公正司法。司法公正包括实体公正和程序公正两个方面。从实体公正的角度看,准确惩罚犯罪、保障无罪的人不受刑事追究,是司法公正的基本要求。探究所有冤错案件成因的背后,不难发现都存在刑讯逼供、非法取证的影子。尤其是言词证据,主观性强,可变性大,以刑讯逼供、暴力取证等非法方法收集,其真实性完全没有保障,“捶楚之下,何求不获”。在侦查阶段遏制刑讯逼供、非法取证,在审判阶段审查证据合法性、排除非法证据,尽管可能会“牺牲”一部分确实真实的证据,但这是保障无罪不受追究、有罪依法处罚、实现司法实体公正的必要代价。从程序公正的角度看,排除非法证据是司法机关依法对刑事诉讼中取证行为的合法性进行判断和评价的过程,而判断和评价的标准在于取证行为是否遵循了法定的方法和程序。非法证据排除制度就是通过程序性制裁来实现对程序公正的追求,因而是程序公正价值的重要体现。

2.在司法过程中充分、全面保障人权。此次刑事诉讼法修改,将“尊重和保障人权”这一宪法基本原则写入刑事诉讼法总则,彰显了我国刑事司法活动坚持以人为本、保障人权的理念。各种非法取证行为,都会对诉讼参与人的人身、健康、尊严、财产、住宅等权利造成实质的侵犯或者潜在的威胁。通过确立和完善非法证据排除制度,对非法取证行为进行否定性评价,能够使非法取证一方承受不利的程序结果和实体结果,消除非法取证的心理动力,从而达到保障诉讼参与人各项权利的目的。

3.规范司法行为,彰显法治精神。司法行为是否合法、是否规范,是衡量司法文明程度和法治建设水平的重要标志,关系到司法权威的实现和确立。司法机关首先应当依法办案、带头守法,相反,如果非法取证、带头违法,就会严重损害司法机关形象,损害法律权威,对整个社会的法律信仰和法治精神也有着巨大的破坏。非法证据排除制度的确立和完善,有利于督促侦查人员严格依法进行调查取证,督促公诉人切实做好出庭准备,督促法官认真审查证据合法性。特别是对于侦查机关,由于非法收集的证据将被排除,将更加重视证据的合法收集和固定,更加重视口供之外其他证据的收集和固定,对树立依法全面客观及时取证理念,坚持规范理性文明执法,进一步提高侦查工作水平,都具有重要意义。

二、准确把握排除非法证据的原则和范围

根据修改后刑事诉讼法第五十四条第一款的规定,非法证据是以非法方法、程序收集的证据,非法证据排除是从收集方法、程序是否合法方面进行的审查和排除。非法证据主要包括非法言词证据和非法实物证据两大类。

1.非法言词证据:绝对排除。修改后刑事诉讼法规定,采用刑讯逼供等非法方法收集的犯罪嫌疑人、被告人供述和采用暴力、威胁等非法方法收集的证人证言、被害人陈述,应当予以排除。

由于刑讯逼供和采用暴力、威胁等方法取证,一方面严重侵犯人权,另一方面所取得的证据很可能是不真实的,因此,法律明确规定应当加以排除。刑讯逼供的手段,包括直接施加于人身的肉刑,也包括变相肉刑,即其他使人肉体、精神上遭受较大痛苦折磨的各种手段,如长时间罚跪、长时间不准睡眠,以及冻饿暴晒,等等。同时,也应当注意正当的讯问、询问策略与威胁等非法方法的区分,具体的规则尚需在司法实践中进一步总结经验。

2.非法实物证据:相对排除。修改后刑事诉讼法规定,收集物证、书证不符合法定程序,可能严重影响司法公正的,应当予以补正或者作出合理解释;不能补正或者作出合理解释的,对该证据应当予以排除。

对违反法定程序收集的物证、书证是否需要排除,要审查是否可能严重影响司法公正。实物证据客观性、关联性存疑,可能严重影响实体公正的,以及侵犯诉讼参与人重大权利,可能严重影响程序公正的,在不能补正或者作出合理解释的情况下,应当予以排除。总之,对非法实物证据,要综合考虑取证行为的违法程度、对诉讼参与人权利的侵犯程度、非法取得的证据的价值、采信或者排除该证据可能造成的后果、所追诉犯罪的轻重等因素,审慎决定。

三、严格执行非法证据排除程序

对非法证据排除程序,法律和相关司法解释已有规定,重点需要把握以下几点:

1.启动证据合法性调查程序的初步责任。根据修改后刑事诉讼法的规定,当事人及其辩护人、诉讼代理人申请人民法院对以非法方法收集的证据予以排除的,应当提供相关线索或者材料。虽然人民检察院承担对指控犯罪证据合法性的举证责任,但是,启动这一程序的初步责任应当由当事人、辩护人、诉讼代理人承担,否则就会出现随意启动证据合法性调查程序的情况,导致滥用权利,影响诉讼效率。所谓“提供相关线索或者材料”,包括提供涉嫌非法取证的人员、时间、地点、方式、内容等具体情况。人民法院负有对非法证据线索进行初步审查的职责,经审查认为相关线索或者材料明显不能成立的,可以不再进行法庭调查,而并非是一经申请不加审查即启动调查程序。

2.非法证据排除的庭前会议程序。修改后刑事诉讼法创设了庭前会议程序,规定审判人员在开庭以前可以召集公诉人、当事人和辩护人、诉讼代理人,对非法证据排除等问题了解情况,听取意见。在庭前会议中,诉讼各方可以就非法证据排除等程序性问题提出意见,被告人、辩护人提出排除非法证据申请的,可以协调检察机关对相关证据合法性的证明进行调查和准备,以便明确庭审重点,为顺利、高效开庭创造条件,但对非法证据的认定与排除,仍应留待庭审中解决。

3.非法证据排除的证明标准。修改后刑事诉讼法第五十七条第一款规定,在对证据收集的合法性进行法庭调查的过程中,人民检察院应当对证据收集的合法性加以证明;第五十八条规定,对于经过法庭审理,确认或者不能排除存在以非法方法收集证据情形的,对有关证据应当予以排除。根据上述规定,人民检察院对指控证据合法性的证明,应当达到确实、充分、排除合理怀疑的程度。人民法院经过审理,查实确实存在以非法方法收集证据情形的,或者不能排除合理怀疑的,对相应的证据应当予以排除。实践中存在较多的情况是,被告人辩称被刑讯逼供,侦查人员出具“没有刑讯逼供”的书面材料或出庭自证没有刑讯逼供,在这种“一对一”的情况下,要结合被告人提出刑讯逼供的时间、供述的稳定性、讯问的时间和地点、讯问人员身份、出入看守所的健康检查表、讯问过程录音录像、看守所管教人员及同监室人员的证言等情况综合考虑,不能排除存在刑讯逼供合理怀疑的,相关供述不能作为定案根据。

四、进一步强化相关配套工作

一项制度的顺利实施,往往需要一系列配套工作。执行非法证据排除制度,各司法机关在实践中可能会遇到不同的困难和挑战。对公安机关来说,犯罪嫌疑人、被告人在审查起诉、审判阶段提出刑讯逼供辩解的现象可能增多;对人民检察院来说,事前预防非法取证、事后证明取证合法,都存在一定难度;对人民法院来说,对非法证据“不会排、不想排、不能排、排不动”的情况也是存在的。为保证非法证据排除制度的严格执行,可考虑在今后的司法实践中重点强化以下配套工作:

1.进一步强化庭审功能。庭审是刑事诉讼活动的中心,一切证据都要放在庭审中举证、质证,经查证属实才能作为定案的根据。要以最高人民法院组织开展的庭审评查活动为着力点,进一步强化以庭审为中心、为重心的意识,通过引导公诉人、被告人及辩护人等各方对取证方法、程序的举证、质证,依法排除非法言词证据和实物证据,对鉴定意见、各类笔录及视听资料、电子数据等其他种类的证据也要依法严格审查其收集、提取、制作过程,确保用于定案证据的客观性、关联性、合法性。

2.进一步强化庭审翻供的应对。随着非法证据排除制度的确立,犯罪嫌疑人、被告人在庭审中以曾被刑讯逼供为由翻供的情况可能会增多,不排除其中一部分是企图逃避法律追究而进行的诬告,这种现象的蔓延,一方面妨碍诉讼活动,影响诉讼效率,另一方面也严重损害了司法机关形象。因此,对经过法庭审理确认不存在刑讯逼供等非法取证行为的,对被诬陷的侦查人员要给予必要的抚慰和保护,对以自伤自残、串供串证等恶劣手段诬陷侦查人员刑讯逼供的,在对被告人量刑时可以考虑其认罪态度不好、无悔罪表现,酌情从重处罚,情节严重构成诬告陷害罪的应当依法追究刑事责任。

3.进一步强化与侦查、检察机关的协调配合。修改后刑事诉讼法第五十二条第二款规定,在侦查、审查起诉、审判时发现有应当排除的证据的,应当依法予以排除,不得作为起诉意见、起诉决定和判决的依据。严格执行非法证据排除制度,是公安机关、人民检察院、人民法院的共同使命。要注意加强与侦查、检察机关的协调配合,以具体案件、具体证据问题为突破口,对取证合法性存疑的及时提出补查或者补正要求,切实履行证据合法性的审查把关职责,促进侦查机关依法规范取证,促进检察机关强化对证据合法性的审查和证明,确保侦查、起诉、审判水平的共同提升。


(作者系最高人民法院刑一庭庭长)
下载地址: 点击此处下载
浅谈高速公路交通肇事逃逸案件的特点与侦破

李钢 黄桂燕


  随着高速公路里程的不断增长和交通运输业的迅速发展,高速公路交通流量日益增加,使得道路交通事故也不断增多,作为道路交通事故中的一种演变形式------交通肇事逃逸案件也呈上升趋势。交通肇事逃逸行为不仅给事故受害人及家属造成身心上无法愈合的伤痛,也给社会带来诸多不安定的因素,影响社会的稳定和公安交通警察的形象。因此,如何提高高速公路交通肇事逃逸案件的侦破率已成为高速公路公安交通管理工作中的重大课题,及时有效侦破交通肇事逃逸案件,已成为高速公路交警部门关注民生、保障平安、维护社会和谐稳定的重要工作之一。

一、高速公路交通肇事逃逸的含义及案件特点

  交通肇事逃逸,是指发生道路交通事故后,交通事故当事人为逃避法律追究,驾驶车辆或遗弃车辆逃离交通事故现场的行为,笔者结合高速公路交通事故处理经验,认为高速公路交通肇事逃逸案件有以下特点:

  1、弃车逃逸,且多以大货车驾驶员肇事后弃车逃逸为主。我国经济正处于一个高速发展阶段,道路交通运输业相对发达,但其从业人员(驾驶员)多数是文化水平较低,法律意识淡薄,且流动性大的人群,尤其绝大多数货车驾驶员是车主聘请的,一旦发生严重交通事故,这些受聘的驾驶员会因道德素质和责任心上的缺失而容易产生侥幸心理:车辆是老板的,我只是来打工的,事故处理不关我的事,要赔偿找老板去;同时也为了逃避事后车主的追偿,更重要的是为逃避法律的制裁,往往选择一走了之。

  2、驾车逃逸,多以小轿车肇事后逃逸为主。由于小轿车机动性能强,一旦发生了交通事故,更容易产生侥幸心理,会趁着有利的环境和天气迅速驾车逃逸。此种逃逸案件多在轿车撞死行人案件中发生。

  3、发生的时段、环境有其特殊性。从时间上看,高速公路交通肇事逃逸案件多发于凌晨2至5点间,这段时间为深夜,路面的监管力度小,使肇事者有机可趁;从环境上看,高速公路交通肇事逃逸案件发生在雨、雾天气里居多,这些环境下能见度低,环境复杂,目击者几乎没有,极利于肇事后逃逸。

  4、取证困难。由于高速公路沿线多为远离市区的路段,加之高速公路一般都是禁止行人、非机动车、摩托车等进入的。若事故发生在夜间,现场几乎没有目击者,就算过往的车辆经过现场,也是一晃而过,且大多数车辆都是过境车,证人基本都是外地的,就算有点线索也可能要赶往千里之外,这样就增加了取证的难度;另外若遇驾车逃逸后现场无人保护,往往很多证据也会被过往车辆破坏,使得案件的认定进一步复杂化。

二、发生交通肇事逃逸的原因

  近年来,从剖析一大队破获的三起交通肇事逃逸案件看,发生肇事逃逸归结为以下几种原因:
  首先,一是《道路交通安全法》实施后,对交通肇事者的处罚加大了,驾驶人在事故中承担的责任也在加重。发生了重大交通事故后,驾驶人不仅要付出巨额的经济赔偿,还将受到刑事处罚,致使肇事者产生逃逸心理,并千方百计躲避追查;二是事故赔偿数额在增加,医疗费用负担过重。《道路交通安全法》以来,道路交通事故造成的人身损伤引起的直接、间接的物质和财产损失比过去增加了近一倍,一些车辆由于未办理车辆保险或在保险金额不足的情况下,驾驶员为逃避巨额赔偿往往选择逃逸;另外,现今医疗费用居高不下,小伤小病动辄几百元,大伤大病成千上万元,一旦发生伤人事故,医疗费用将是一笔很大的开销。一个事后抓获的肇事逃逸者直言:之所以逃跑,就是负担不起没完没了的巨额医疗费。三是地域上的原因,个别外地肇事者因无法接受本地受害者家属的无理要求并害怕受害者家属的打击报复而选择逃逸,而现实中肇事驾驶员被受害者家属穷追猛打的案例亦时有发生。
  其次,由于高速公路自身的特点所致。高速公路地处偏僻,沿线多为人烟稀少的农村、山区,肇事者在此环境下往往会抱着不会被人发现的侥幸心理而逃之夭夭;即便是车流量较大时,也有不少车经过事故现场,但大多驾驶员却是抱着一种多一事不如少一事的态度,从而匆匆而过,哪管别人是留是逃。
  第三,交通肇事逃逸侦破率不高也是造成逃逸案件增多的重要原因。由于平时对逃逸驾驶员的打击不够,在社会上未形成强大的威慑力,以致更加重了驾驶员肇事后逃逸的侥幸心理。

三、高速公路交通肇事逃逸案件侦破率不高的原因

  1、报案人或证人未能准确提供逃逸车辆或逃逸驾驶人的相关信息:由于地段、时段的特殊性和人员的素质差异,很多事故发生后,受害人或证人都未能对逃逸车辆、人员的特征进行准确、详细的收集,以致警方在接到报警后无法根据现有的线索进行布控和堵截,使案件难以侦破。

  2、现场勘查取证不全。交通事故逃逸案件现场一般都会遗留事故痕迹、物品等,但由于现场处于无人保护的状态,现场证据往往会被过往车辆碾压破坏或是因施救时人为破坏,导致现场勘查时证据收集不全,无法为案件破获提供更多的线索。

  3、破案的联动机制不健全,缺乏全局意识,各警种间、各部门间不能相互配合。首先,随着形势的发展,我们公安机关内部各警种分工越来越细,各司其职。即使是交警,内部也是分工得越来越细,这就造成了在发生逃逸案件后,事故处理民警往往是单打独斗,其他岗位民警、警种或单位不能给予及时、有效的配合。虽然近年来时常召开一些联席会议,会上常会签订联动协议,但一到关键时刻,这个协议总也指望不上,协商好的配合机制总也开展不了,失去对逃逸案件侦破的最佳时机。

  4、警力不足,工作机制不合理,不利于逃逸案件快速侦破。由于车流、人流、物流的不断增加,导致高速公路上几乎天天都有交通事故发生,不可避免的出现事故处理民警对已发生的交通事故还未处理完,新的交通事故又发生的局面,而事故处理民警在日常工作中不仅要负责处理交通事故,还要兼顾交通安全宣传、查纠交通违法等工作,因此只要是交通事故逃逸案件的侦破时间一长,势必会影响其他案件的正常处理;反过来,当民警忙于其他普通案件处理工作时,也会无暇顾及逃逸案件的处理。时间一长,日积月累,民警往往是超负荷工作,身心疲惫,没有一点喘息之机。从另一方面讲,就算事故处理民警先期到达肇事逃逸现场,发现线索后,有堵截条件的可以设卡堵截,而丧失堵截条件的,后期工作则会变成事故处理民警单打独斗的局面,民警只能根据已有的线索四处奔波。而当前,交警系统面临肇事案件高发不下,事故处理警力却严重不足,处理日常工作已是捉襟见肘,很难派出足够的警力进行逃逸案件的侦破,这就使得一些线索不能及时得到追踪,一些证据无法及时进行查证,错过了破案的有利时机。

  5、装备落后或不合实际。近年来,交警部门的物质装备虽有一定的改善,但跟道路建设的飞速发展相比,物质装备就显得相对落后,特别是办案车辆的技术状况比肇事的车辆就差一大截。民警连上班、办案开车时都小心翼翼,生怕什么时候车子就会抛锚,更不用说敢开多快去堵截其他车辆了。而堵截的工具太笨重,比如说所发的破胎器需要两个人来抬,把它展开也需要两个人来拉,若要换个地方堵截还需慢慢的把它收回来,一来一去花了不少时间。

四、提高交通肇事逃逸案件侦破率的几点对策

(一)完善制度

  1、加强值班备勤制度。高速公路交警部门要加强值班工作,值班民警要保持报警电话24小时畅通,提高值班民警的问话技巧,详细记录报案内容。针对交通肇事逃逸案件多发于夜间和恶劣天气的特点,加强流动巡逻,同时,一旦发生交通肇事逃逸案件,迅速布控,争取在第一时间设卡拦截。

  2、严格落实民警定期业务培训制度。目前有些大队存在从事事故处理工作的民警不够,侦破交通肇事逃逸案件的经验不足的现象,应当在现有警力条件下,积极提高民警的事故处理水平,制定定期培训制度,并采取老带新、送出去、请进来的经验交流方式加强业务技能培训,熟练掌握必要的技术和手段以及破案方法。

  3、完善联勤机制,建立有效的高速公路交通肇事逃逸案件协查联动机制。积极争取党委、政府的大力支持,与沿线各单位保持密切的联系,加大资金的投入,设置事故处理及肇事逃逸案件查缉经费。进一步完善交通肇事逃逸案件快速反应机制,以确保在发生交通肇事逃逸案件时民警能在最短的时间赶赴现场;完善交通肇事逃逸案件破案机制:一是制定预案,进行必要演练,为案件侦破打下基础;二是完善以交警为主,集收费站、服务区及地方公安机关为一体的多部门破案协作工作机制;三是完善破案奖励机制。凡提供线索者应予以保密和奖励,把奖励政策公开,让民众知晓,以调动群众举报肇事逃逸案件的积极性。同时,对破案有功的民警也要进行一定的奖励。

  4、组建交通安全信息员队伍,建立车辆基本构件信息资料库。交警部门应组建交通安全信息队伍,把一些在服务区、收费站、沿线修理厂、洗车场、加油站等行业部门里的人员发展为交通安全信息员,使侦查少走弯路。另外高速公路交警部门还要建立不同车型、车灯外罩、挡风玻璃、轮胎花纹印痕、车型外貌、车辆高度、宽度等资料数据库,专人专管,及时更新,收集整理不同种类的油漆样片,以备侦查之需。

关于发布《网上基金销售信息系统技术指引》的通知

中国证券业协会


关于发布《网上基金销售信息系统技术指引》的通知

各基金销售机构:



为保护投资者的合法权益, 促进基金销售业务健康有序发展,保障基金销售机构在互联网上安全可靠地开展基金销售活动,协会组织制定了《网上基金销售信息系统技术指引》,现予发布,请参照执行。



二○○九年十一月二十日





网上基金销售信息系统技术指引



第一章 总则

第一条 为保障网上基金销售信息系统的安全、可靠、高效运行,促进基金销售业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国证券投资基金法》、《证券投资基金销售业务信息管理平台管理规定》等法律法规制定本指引。

第二条 在中华人民共和国境内依法设立的基金销售机构开展网上基金销售业务适用于本指引。

基金销售机构是指依法办理基金份额认购、申购和赎回等业务的基金管理人,以及取得基金代销业务资格的其它机构,包括基金管理公司、商业银行、证券公司、证券投资咨询机构、专业基金销售机构等。

第三条 网上基金销售信息系统是指基金销售机构在网上开展基金销售业务活动中所采用的网络设备、计算机设备、软件及专用通信线路等构成的信息系统,包括网上基金销售系统服务端、客户端和门户网站。

第四条 基金销售机构应采取技术和管理措施,保证网上基金销售系统的安全性、完整性和可用性,并做好系统信息保密工作。

第五条 中国证券业协会对基金销售机构执行本指引的情况进行指导和督促。



第二章 基本要求

第六条 基金销售机构对网上基金销售信息系统应统一规划、集中管理,保证网上基金销售业务安全、有序发展。

第七条 基金销售机构应制定在网上开展基金销售业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 基金销售机构应将网上开展基金销售业务的风险管理纳入本机构风险控制工作范围,建立健全网上基金销售风险控制管理体系。

第九条 基金销售机构的网上基金销售信息系统应部署在中华人民共和国境内,满足监管部门现场检查要求及中国司法机构调查取证要求。

第十条 基金销售机构应当与投资者签订网上基金或网上金融业务服务协议或合同,明确双方的权利、义务和风险的责任承担,向投资者揭示使用网上基金销售信息系统可能面临的风险、基金销售机构已采取的风险控制措施和客户应采取的风险防范措施。

第十一条 网上基金销售信息系统应具有向投资者提示交易时间区间的功能。交易时间区间应严格遵守监管机构或交易所的相关规定。

第十二条 网上基金销售信息系统应由基金销售机构自主运营、自主管理。如涉及第三方(指除基金销售机构及其客户以外的任何一方),必须与第三方签订保密协议和服务协议,明确责任,采取措施防止通过第三方泄露用户信息。

第十三条 基金销售机构委托或定制开发网上基金销售业务系统,应与软件开发商签订详细的商业合同及保密协议,明确软件开发商应用软件中使用的第三方产品具备合法版权。应要求开发商提供源代码或对源代码实行第三方托管。

第十四条 基金销售机构应建立可靠的运行环境,确保基金销售系统有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要。

第十五条 基金销售机构应对网上基金销售信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上基金销售前台系统与其后台系统在技术上进行有效隔离,门户网站和网上基金销售信息系统进行有效隔离。

第十六条 网上基金销售信息系统各环节必须有可靠的热备或冷备措施,保证整个系统的高可用性。

第十七条 用于网上基金销售信息系统的服务器、操作系统、平台软件等应及时进行补丁和版本升级。升级前需进行严格的系统测试。

第十八条 网上基金销售信息系统应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈。

第十九条 网上基金销售信息系统应部署防火墙、入侵检测系统或入侵防护系统,并定期对安全日志进行检查,以提高网上基金销售信息系统的防护能力。



第三章 门户网站

第二十条 门户网站指基金销售机构建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 基金销售机构门户网站应在当地电信管理局办理ICP备案,同时向当地工商局等有关部门办理网站备案,在网站首页公布ICP备案号,提供客户查询门户网站备案信息的链接。

第二十二条 基金销售机构应采取有效措施监控门户网站防止被篡改。当网站上的页面内容、提供给投资者下载的客户端软件及其他文件被异常修改时,能及时发现并恢复。

第二十三条 门户网站中不得存放与基金交易业务有关的客户资料、交易数据等客户敏感数据。

第二十四条 门户网站中的客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十五条 基金销售机构应建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。



第四章 网上基金销售信息系统客户端

第二十六条 网上基金销售信息系统客户端是指基金销售机构提供的,由基金投资人通过互联网、移动通信等非现场方式独自完成业务操作的应用系统。

第二十七条 网上基金销售信息系统客户端应能向客户提示最近一次登录的日期、时间等信息。

第二十八条 网上基金销售信息系统客户端应能在指定 的闲置时间间隔到期后,自动锁定客户端的使用或退出。

第二十九条 网上基金销售信息系统客户端的数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十条 网上基金销售信息系统客户端如需与银行等支付系统进行数据通信时,应使用数字加密技术(如数字证书方式)进行严格的数据加密处理防止数据被篡改。

第三十一条 当客户访问网上基金销售信息系统时,未经客户许可,除提高安全性的控件之外,不得以任何方式在客户系统中安装插件。

第三十二条 网上基金销售信息系统应提供可靠的身份验证机制,除采用账号名、口令、验证码的身份认证方式外,还应向客户提供一种以上强度更高的身份认证方式供客户选择使用,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认客户的身份和登录的合法性,防止不法分子利用木马等黑客程序窃取客户账号和口令。

第三十三条 基金销售机构为基金客户网上开立基金交易账户时,应当要求基金客户提供身份证明信息,并采取等效实名制的方式核实基金客户身份。

第三十四条 基金销售机构应采取有效技术措施,识别与验证使用网上基金销售业务服务的投资者的真实、有效身份,并应依照与投资者签订的协议对投资者操作权限、资金转移或交易限额等实施有效管理。

第三十五条 网上基金销售信息系统客户端不得在客户本地计算机储存客户账户、口令等重要信息。存储其它信息应当提示客户,本地数据存储只是参考数据,应当以基金销售机构记录数据为最终准确数据。

第三十六条 网上基金销售信息系统客户端应当具有基金客户交易口令复杂度控制和提醒机制,提醒客户定期修改口令;系统自动生成的初始口令,必须有最小生存期限制或强制客户修改,禁止系统自动生成相同口令或弱口令;基金客户口令的修改和取回操作要有日志记录。



第五章 网上基金销售信息系统服务端

第三十七条 网上基金销售信息系统服务端是指基金销售机构通过互联网向客户提供网上基金交易、基金账户信息查询等服务的信息系统,包括互联网接入、安全防护与监控、应用服务、身份认证等相关子系统。

第三十八条 网上基金销售信息系统服务端应能向客户提供可证明服务端自身身份的信息,如提供预留验证信息服务,在客户登录时向客户显示预留的验证信息, 以帮助客户识别仿冒的网上基金信息系统,防止不法分子利用仿冒的网上基金信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十九条 网上基金销售信息系统应保障对客户的授权不被恶意提升或转授,防止客户访问未经过授权的数据,使用未经授权的功能。

第四十条 基金销售机构开展网上基金销售业务,需要对客户信息和交易信息等使用电子签名或电子认证时,应遵照国家有关法律法规的规定。

网上基金销售信息系统采用的认证授权和加密体系应具备足够的强度和抗攻击能力,并根据网上基金销售业务的安全性需要和信息技术的发展,定期检查,适时调整。

第四十一条 网上基金销售信息系统未经基金销售机构授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向指定地址发送信息的功能。

第四十二条 网上基金销售机构应保证网上基金数据传输的保密性、完整性、真实性和可稽核性,对网上基金交易的客户信息、交易信息及其他敏感信息进行可靠的加密,不得存在任何中间环节对数据进行加解密处理。

第四十三条 网上基金销售信息系统服务端应能够抵御连续猜测,防止攻击者通过对合法账户进行大规模非法登录请求,导致大量用户账户被异常锁定,正常用户无法登录。

第四十四条 网上基金销售信息系统服务端应对异常情况进行监控,并具有相应报警功能。

第四十五条 网上基金销售信息系统服务端对数据包被篡改、异常重发等情况需具有应对能力。

第四十六条 网上基金销售信息系统服务端应能在指定的闲置操作时间限制到期后,自动终止用户对系统的访问权。

第四十七条 网上基金销售信息系统服务端应能产生、记录并集中存储必要的日志信息,日志信息应至少包含能识别服务请求方身份的内容,如,登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上基金销售信息系统服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户端。

第四十九条 网上基金销售信息系统服务端应能够提供系统运行状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十条 网上基金销售信息系统应具备防范SQL注入、跨站脚本、Session欺骗、拒绝式服务攻击和缓冲区溢出等攻击的能力。

第五十一条 网上基金销售信息系统服务端对于客户口令等数据应当以密文形式存储。



第六章 安全管理

第五十二条 网上基金销售信息系统的开发、测试人员及环境应与运营人员及生产环境分离。开发、测试人员未经授权不得访问、修改非职责范围内的网上基金销售信息系统。

第五十三条 基金销售机构应对网上基金销售信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上基金销售信息系统服务端应用软件。

第五十四条 系统各级管理用户和口令应由专人负责,在系统允许的情况下,口令长度应在12位(含12位)以上,且含有字符和数字,区分大小写,并定期更改。

第五十五条 基金销售机构应定期进行网上基金销售系统的漏洞扫描和渗透测试工作,及时发现系统中存在的各种安全问题并及时修补。

第五十六条 原则上不允许通过互联网对网上基金销售信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上基金销售信息系统的访问控制应做到:

(一)关闭网上基金销售信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上基金销售信息系统的内部访问,应严格限制访问源;

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第五十七条 基金销售机构应当确保网上基金销售信息系统服务器采取技术手段防止恶意代码(病毒等)运行、传播。对于防病毒软件,要保证病毒库的及时更新,定期对系统进行全面的病毒扫描。

第五十八条 基金销售机构应采取有效措施对门户网站上提供下载的网上基金客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第五十九条 基金销售机构应对网上基金销售信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上基金销售信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态、数据库、应用软件等。监控内容包括其运行状况、日志内容、安全警告等,应统一记录保存监控信息,保存期至少为6个月。

第六十条 基金销售机构应当妥善保存网上基金销售信息系统关键软件的日志文件,并定期检查、审核记录。

第六十一条 基金销售机构网上销售系统开发、测试中不应当存放来自于生产系统的客户真实数据。

第六十二条 基金销售机构网上基金销售信息系统上线或重大版本升级,应进行安全测试或技术评估。

第六十三条 基金销售机构应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统变更实行规范化的变更管理。因系统变更而导致的网上基金销售服务暂停,需提前向投资者公告。

第六十四条 基金销售机构应建立针对网上基金销售信息系统的配置管理制度,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第六十五条 基金销售机构应制定网上基金销售信息系统的数据备份计划并落实执行,数据备份应有严格的保管、使用、检查制度。备份数据应包括:系统程序、客户数据、配置参数、系统日志、安全审计数据等信息。

第六十六条 基金销售机构在公司灾备系统和业务连续性计划中应当包括网上基金销售系统。

第六十七条 基金销售机构应建立网上基金销售信息系统应急处置组织体系,并有针对性地制定应急预案,应急预案应纳入基金销售机构的整体应急预案体系内,并按照有关规定进行演练。

第六十八条 基金销售机构应根据网上基金销售信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第六十九条 基金销售机构网上基金应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程。

第七十条 基金销售机构销售机构在网上基金销售信息系统发生影响业务正常业务的技术故障时,应立即启动应急预案、尽快恢复交易业务运行,并按有关要求及时上报监管部门。



第七章 附则

第七十一条 本指引自发布之日起施行。


版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1