前言:中文期刊網精心挑選了互聯網安全應急預案范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
互聯網安全應急預案范文1
一、加強安全工作聯動技能,深化跨部門、跨行業的協調和配合。隨著兩化融合的深入推進和全社會信息化水平的不斷提高,通信網絡的基礎性、全局性、戰略性地位更加突出,網絡攻擊已經成為不同部門、不同行業所共同面臨的重大威脅。對此要堅持齊抓共管,進一步完善部門之間、政企之間的協作,加強行政監管和技術支撐之間的協調配合。真正建立起運轉靈活、反應迅速的工作機制,將政府、企業、行業組織、科研院校等資源更好地利用形成合力。
二、防控應急能力的建設,強化網絡安全環境的綜合治理?;A企業和廣大互聯網企業要認真開展安全評測和風險的評估,加大網絡安全保障的服務,落實行業網絡安全標準和各項防護的措施,強化安全防護管理,堅持做到安全防護測試的同步和規劃,同步建立以及同步運行,及時消除安全威脅和隱患,切實提高網絡安全方面的水平,要逐漸完善網絡安全應急預案,加強應急演練,確保發生網絡安全事件后能夠準確的判斷,迅速的反應,有效的應對。保障重點網絡與信息系統安全預警和重要的數據安全。要落實企業的責任,要繼續開展針對各類安全威脅的清理和處理。同時相關企業要進一步提升責任意識,加強行業自律,積極配合政府主管部門凈化公共互聯網網絡環境。
三、加強新型網絡安全威脅相關研究投入,探出有效應對措施和保障技術。針對網絡釣魚、木馬、移動互聯網惡意程序、APT攻擊以及互聯網新技術新業務可能引發的新問題新風險,要加大科研能力投入,提高應對網絡安全新風險的能力,加強協同聯動的網絡安全防御體系的研究,形成網絡空間威脅檢測全局感知,預警防控,實現對我國互聯網安全攻關的整體把握。提高對網絡威脅的檢測和預警能力,從而大力提升國家網絡空間安全的保障技術能力。
互聯網安全應急預案范文2
關鍵詞 醫療信息化;有線網絡;無線網絡;管理軟件
中圖分類號:R197 文獻標識碼:A 文章編號:1671-7597(2013)17-0113-01
1 醫療信息化概述及醫院對網絡建設的需求
1.1 醫療信息化概述
目前我國的醫院有幾萬多所,隨著計算機和網絡技術的快速發展,再加上以人為本的服務理念,建立以病人信息為核心的信息化,最大程度的提高服務效率,方便病人看病,減少一線醫護人員的工作量是迫在眉睫的問題。醫療信息化包括臨床信息系統和管理信息系統兩部分,我國的醫院信息化建設已經進入高速發展的階段,通過信息化建設簡化了看病流程,縮短了看病時間,有效解決了病人看病難的難題。
1.2 醫院對網絡建設的需求
醫療行業作為特殊的行業,對網絡建設的穩定性要求最高,因為網絡建設的穩定性和可靠性關系到每一個病人的生命安全,在聯網運行中要求數據準確、高速的傳輸,當系統發生故障時,能夠在最短的時間內啟動應急預案。建設高性能、高速運行的網絡也是醫院對網絡的需求,隨著更多業務的應用系統要在網絡上運行,網絡終端不斷增加,因此對網絡的帶寬有了更高的要求。
2 某醫院網絡建設的綜合解決方案
2.1 現代醫院有線網絡建設的解決方案
本文以一家三甲醫院為例,針對網絡建設的具體需要,結合醫院的實際情況,提出本文的網絡建設綜合方案,從而實現醫院網絡建設的安全性、可靠性和易管理性。
2.1.1 網絡拓撲結構
醫院的網絡拓撲結構一般分為單鏈路單核心和雙核心交換機兩種,本文采用單鏈路單核心拓撲結構,主干網絡采用星型拓撲結構,接入層和核心層構成二層的網絡,各個服務器和工作站通過雙絞線接入到接入層的交換機,然后通過光纖接入到核心交換機。核心交換機是最重要的網絡設備,例如核心交換機可以采用思科4506交換機,該型號的交換機配置有18口的光纖模塊,24口的自適應模塊,為了提高網絡的安全性,核心交換機要采用熱備用的方式,用光纖進行連接。
2.1.2 上網行為日志系統
隨著互聯網進入到人們生活的方方面面,互聯網已經成為我們工作、生活中不可缺少的一部分,在我們享受互聯網帶來便利的同時,其中一些非法信息傳播、機密信息泄露等問題也逐漸顯露。根據《互聯網安全保護技術措施規定》的要求,提供互聯網服務的單位要保留上網用戶日志至少60天。因此,醫院網絡建設中日志系統也是必不可少的部分。上網日志系統的設備可以直接連接到核心交換機上,依靠端口鏡像技術監控用戶的上網行為,選擇的上網日志系統要能夠實時分析網絡的情況,并形成報表,從而滿足醫院的網絡監控需要。具體而言上網行為日志系統要具有以下功能:
1)監控上網行為,例如記錄收發郵件、記錄通訊軟件、記錄URL地址等。
2)帶有強大的URL分類庫,并可以支持用戶自己添加新的URL分類。
3)可以具有用戶、時間、IP地址等多種實時管理策略。
4)具有在線監控功能,能夠實時監控上網用戶的行為,例如聊天用戶的監控管理。
2.1.3 網絡管理系統平臺
目前醫療機構的網絡設備越來越多,品牌的種類也更加多樣化,再加上網絡復雜程度的提高,醫院網絡系統中還必須具有使用方便,功能全面的網絡管理平臺。目前我國的計算機操作系統也不同,有windows操作系統、Linux類操作系統、Unix類操作系統和Mac操作系統等,本文中該醫院的計算機采用的是windows操作系統,因此網絡建設中的網絡管理平臺也要基于windows操作系統。網絡管理平臺具有設備管理、服務器管理、資源管理、數據庫管理、拓撲發現、性能管理、終端管理、故障報警、性能分析、故障分析和網絡異常監測等功能。網絡管理平臺采用可視化的管理模式,把負責的網絡管理變的容易操作,降低了用戶使用的復雜程度,提高了工作效率。
2.2 無線網絡解決方案
無線網絡作為有線網絡的重要延伸,已經成為計算機網絡中非常重要的部分,在醫院中一些工作具有移動的性質,這就迫切需要無線網絡的建設。在醫院網絡部署中,建設基于WLAN技術的無線網絡是必然的選擇,該醫院的無線網絡解決方案如下。
2.2.1 無線局域網控制器
在無線網絡的部署中,無線局域網控制器是關鍵設備,無線局域網絡的標準、傳輸速率、端口類型、接入點的個數、額定電壓、傳輸協議、外觀參數、智能RF管理等選項都是需要注意的地方。
2.2.2 樓層交換機
樓層交換機的選擇要考慮端口組合,同時也要兼顧未來網絡流量擴展的需要,本文選擇的是WS-C2960-24TT系列的智能接入交換機,該系列交換機具有很高的安全性,它可以采用多種方法對數據進行分類,使用不同的轉發策略,用戶通過過濾病毒包,防止病毒攻擊網絡中的核心設備。該系列交換機還具有很高的安全認證機制,全面的ARP掃描,防止ARP欺騙,該交換機最大的特點是通過以太網對網絡攝像頭、IP電話等設備進行供電,因此減少了網絡建設中的電源布線,從而節約了建設成本。
2.2.3 供電交換機
供電交換機本文選擇的是WS-C2960-24TT-S系列的供電安全接入交換機,該設備具有24個端口,允許用戶手動設置不同的用電閾值,該供電交換機通過使用網絡中上游交換機提供的電力,從而不需要獨立的電源,給網絡建設的靈活性大大增強。
2.2.4 無線集中管理平臺
無線集中管理平臺可以提高無線網絡的效率,具有設備管理、性能管理、報表統計、報表打印等功能。在選擇無線集中管理平臺時,應該重點考慮網絡的可靠性和網絡的質量。
3 結束語
醫院網絡綜合解決方案應緊緊圍繞醫院的實際需求,本著提供穩定性好、高性能、高速、安全性高的網絡進行實施。同時還要提供使用方便的無線網絡技術,例如藥房無線管理、室外無線監控和無線上網服務等多種功能,通過實現全院的無線辦公,提高工作的準確性,提高服務的水平,減少醫療事故的發生,從而提升醫院的整體服務水平。實踐表明,本文提出的醫院網絡建設綜合解決方案滿足使用需求,大大提升了醫院的形象。
參考文獻
[1]龍智勇.淺談醫院網絡建設[J].電腦知識與技術,2009(08).
[2]秦念沙.計算機企業網的規劃及建設方案[J].安慶師范學院學報(自然科學版),2012(10).
互聯網安全應急預案范文3
一、加強科技基礎建設,做好重大工程建設。
(一)部署總署高清視頻會議系統
根據總署統一規劃,調試開通我關到總署的“高清視頻會議系統”。該系統單獨使用我關到總署的2M專線,采用硬件系統,比較原軟件方式的視頻會議系統,畫面質量、語音效果都有很大改善。全年共召開12次全國性視頻會議。為確保全國海關電視電話會議系統在國慶期間隨時可用,根據科技司要求,安排專人于國慶期間(月21日至10月10日),對總署視頻會議系統開機值班,達到100%出勤率,圓滿完成值班任務,受到總署科技司表揚。
同時,做好關區視頻會議系統的保障工作。研究新的應用,在監控中心安裝實現可視指揮的功能。全年共召開全關區視頻會議7次,節省辦公經費約112萬元(按每次會議16萬估算)。
(二)繼續進行總關大樓綜合布線工作
繼續進行去年開始的大樓綜合布線系統。一是對弱電井進行了清理改造。清理弱電井內線路,鋪設防靜電地板,安裝接地箱。二是在中心機房遷移網絡設備,安裝骨干光纖、雙絞線配線架。三是完成四層西廳辦公區的裝修、清理工作。由于大樓已經正常工作,工作時間不能夠影響正常辦公,而且對衛生、安全有較高的要求,所有工作必須在下班后和節假日進行,加班加點進行施工。截止到月底,大樓綜合布線驗收測試工作已經完成。邀請山東省計算機網絡質量監督檢驗站對我關綜合布線系統進行抽測,共選取個樓層的300個信息點和20對光纖。檢測合格率達到100%,具備了驗收條件。同時,做好大樓禮堂的綜合布線和視音頻信息點設計工作,確保大樓禮堂滿足今后視頻會議召開要求。
(三)進行關區網絡升級改造
關區骨干網絡自200STP線路和MPLSVPN技術建設關區骨干網絡。經過與電信運營商的多次協商,引進多家運營商競爭機制,大幅降低線路租費,為網絡升級改造創造了條件。通過引入MPLSVPN技術,能夠增強關區網絡的安全性,提高網絡的可控性,實現業務及管理網傳輸的負載均衡及互備,實現關區視頻監控圖像在海關內部網上跨地市傳輸,提升關區網絡平臺的綜合應用能力,對關區網絡建設是一次重大的飛躍。為做好此項工作,我科根據處領導要求積極尋求總署支持,向總署科技司提交了技術方案,并順利地通過了總署組織的專家組評審論證。
為解決網絡改造出現的線路租費缺口,統一規范關區二級現場專線費用,與三家電信運營商簽訂全省線路資費框架性協議,規范收費標準,清除不合理收費。同時根據海關法和總署監管場所管理辦法,將一部分專線費用改為企業支付,節省我關線路經費;經過清理,二級現場線路全年費用由原80多萬減少到30多萬,彌補了全省網絡擴容經費需求。
目前該項目各項準備工作均已完畢,工程已進入實施前的模擬測試階段。
(四)繼續進行關區視頻監控系統建設
根據關區視頻監控系統建設統一規劃,參與并制定大港、郵辦、機場、黃島海關全年的視頻監控建設工作方案。配合港務局實現視頻監控光纖入戶,實現大港港區內的監控。加強對關區視頻監控系統的指導和規劃,先后到保稅物流園區、日照和東營進行實地調研和指導。
針對寬視界傳輸方式的缺陷,積極探索視頻監控網絡傳輸的新模式。以東營海關為試點,采用“分段”的方式實現視頻圖像的傳輸,即:由監管場所至海關采用MSTP局域網方式傳輸,隸屬海關再采用2M互聯網接入方式,實現總關對其監控圖像的實時查看。這種方式投入及運維成本均很低,且圖像效果很好,可在關區內推廣使用。此外,在該關還進行了視頻圖像異地存儲的測試,確保保稅倉庫等無海關人員值守場所的監控圖像異地保存在隸屬海關,滿足了監控要求。
(五)加強對外接入局域網聯網建設
管理網對外接入局域網是我關對外接入的網絡平臺。為加強各直屬關對外接入局域網的建設,總署下發了“海關管理網對外接入局域網安全建設指導方案”。我科對該方案進行深入研究,組織專題會與安全科、系統科等相關科室共同討論,調研在我關的可行性,分析我關現狀與總署要求的差距,逐步實現外單位與我關的規范接入。此外,今年在對外接入局域網推廣了以下工程項目。
1、做好油氣液體化工品物流監控系統的推廣工作。
為落實總署黨組關于加快物流監控系統建設進度的指示精神,進一步提高海關對進出口原油、成品油、液體化工品等商品的物流監控水平,根據總署要求,先后開通了龍口(龍口濱港液體化工碼頭有限公司)、日照(日照中石油)油汽液體化工品企業等家企業與我關的VPN線路連接,實現系統的數據傳輸。
2、實施“關庫聯網“工程。
為進一步加強稅收入庫管理,實現入庫稅收回執自動核銷,實施青島海關與青島人民銀行聯網工程。經過積極與青島人民銀行技術部門溝通,制定符合我關實際的聯網方案。
3、實施出口加工區聯網工程。
按照加工貿易和保稅監管改革指導方案的要求,為實現出口加工區信息化管理,實施了出口加工區聯網工程。根據我關網絡環境,兼顧可行性、安全性、可靠性的要求,我科制定詳細聯網方案,協調廠商完成了網絡設備安裝、聯跳測試,實施了青島海關與出口加工區聯網工程。實現省內7個出口加工區通過vpn方式接入我關管理網對外接入局域網。
二、根據信息系統等級保護要求,加強信息系統運行監控。
(一)建設互聯網應用監控系統
按照《中華人民共和國計算機信息系統安全保護條例》(國務院令第147號)、《互聯網安全保護技術措施規定》(公安部第82號令)等法律法規的規定,為加強總關辦公樓互聯網應用管理,規避用戶不良行為給單位帶來的法律風險,合理利用互聯網資源,我科將建設互聯網應用監控系統列為我關今年科技項目。經過前期調研和討論,完成系統功能需求分析和技術方案設計,并廣泛試用各個廠商的產品。共測試了烽火、網康、深信服和奕馳等公司的產品。經過兩個多月的試用,基本確定采用網絡督察系統。網絡督察系統運行穩定,功能全面,操作靈活,能夠滿足我關的實際需要。目前該系統已完成測試驗收,并投入使用。
(二)管理網服務器安全域劃分工作
按照總署的統一部署,根據我關管理網服務器實際情況,規劃網絡結構,編寫青島海關實施方案、應急預案。協調專業公司對方案進行試驗、論證,最終確定安全可靠的整體方案。共對144臺管理網服務器詳細信息進行了全面調查、測試、統計,做好前期準備。進行服務器遷移工作。共向過渡區遷移服務器103臺,然后根據業務需求再遷移到保護區。目前保護區有68臺服務器。配置訪問控制規則0余條。
(三)部署信息安全管理平臺
根據總署統一要求,為加強信息系統安全運行,在管理網和運行網部署信息安全管理平臺。我科積極配合系統安裝調試,提前在運行網及管理網上安裝、調試CA系統,為調試總署推廣的安全管理平臺做好準備。同時,積極與系統安裝人員協調,做好在我關的系統安裝工作。
(四)認真做好網絡安全檢查工作
配合山東省保密委對我關網絡進行檢查;根據總署統一部署,完成紅機網的安全檢查和整改工作;完成網絡信息安全檢查工作。
根據總署要求,做好我關“辦公網自測評估整改”工作。編寫涉及網絡設備、機房、電源等內容的“青島海關信息系統分級保護自測評及整改記錄單”,對目前現狀進行自查、分析,提出整改意見,進行整改規劃,進行設備申請預算。對紅機網設備、線路進行排查標識,在總關大樓內完成安裝電磁傳導干擾器40臺。根據總署“分級保護測評申請書審核單”反饋意見重新研究有關網絡、電源、設備等整改事宜,根據意見對“青島海關分級保護測評申請書”12項內容進行修改。
三、積極發揮職能作用,指導關區網絡、機房等系統的建設和運行。
(一)進行關區部分隸屬關網絡機房安全巡檢。
根據處領導的要求,今年我科加強了對隸屬關機房、網絡設備的運維工作指導檢查。月21日至30日,安排專業技術人員對濟南、煙臺等9個重要業務現場海關進行了網絡、機房安全巡檢。根據巡檢結果,我科進行認真分析,確定出機房、設備運行過程中普遍存在的問題,全關區下發“關于進行網絡、機房安全自查整改的通知”,提出具體整改要求,規范關區各隸屬關和現場機房和網絡設備的運維gognzuo。這項工作是初次嘗試,效果明顯,今后將繼續進行。
(二)加強網絡運維制度建設
為規范網絡運維工作,我科完成《青島海關業務運行網、業務管理網維護管理辦法》的編寫,并向關區下發征求意見。該辦法將作為指導今后關區網絡運維工作的標準,對規范網絡運維工作的流程,明確職責分工,增強網絡運維的整體意識,提升關區網絡運維工作的水平,發揮重要的作用。
(三)加強對新建辦公點的檢查指導
維規范新建辦公點的機房、綜合布線、網絡等基礎信息系統建設,我科參加黃島保稅物流園區、大港海關旅檢現場、機場物流園區、日照保稅物流園區、濰坊海關駐北港辦、濰坊海關駐壽光辦的建設和驗收工作,并為蓬萊海關及其駐長島辦完成網絡升級改造。
(四)制定“關區視頻會議系統運行管理規定”。
為加強關區視頻會議系統地運行維護工作,確保系統正常運行,參照總署下發的視頻會議管理規定,制定了我關“關區視頻會議系統運行管理規定”制定工作,擬在2010年下發關區。
(五)積極做好專項經費的申請工作
根據總署文件,統計關區2010年機房裝修需求并上報總署。經過精心準備材料,及時與總署科技司溝通,最終確定總關機房等四個機房的裝修改造經費。同時上報2006年機房裝修工程完成情況和關區2010年專項經費的申請工作。
四、認真作好其他系統建設工作
1、建設五層辦公區無線視頻監控系統
根據處務會決定,進行五樓視頻監控系統建設。采用無線技術,聯系施工單位到五樓實地查看攝像頭、監控主機安裝施工位置,確定實施方案。完成四個攝像頭更換、調整、測試、驗收,目前系統已正式投入運行。
2、完成H86港區聯網工程
規劃大港港區內的光纖規劃。利用港區建設視頻監控的時機,完成港務局機房到老海關和H86辦公樓的24芯光纖接入。這些光纖除滿足港區內視頻監控需要外,還能夠實現數據傳輸,解決老海關到H86之間光纖緊張的問題,同時實現了H86的互聯網接入。
3、進行機房UPS后備電池的擴容工作
為加強機房運行安全,增加機房電源后備供電時間,進行了UPS后備電池擴容工作。后備時間由45分鐘提高到120分鐘,大大增加了停電時后備電源的供電時間,使系統管理員有更充裕的時間進行備份和關機,提高了信息系統的安全。
4、完成對我關VPN網關升級。
為解決電信3G無線聯網不正常問題,對我關VPN網關進行升級,并更換升級所有用戶證書。同時配合系統運行科將武警執勤信息平臺從管理網遷移到外聯網,實現執勤武警通過互聯網vpn訪問武警執勤信息平臺。
五、明年年工作打算
1、提高關區骨干網絡基礎保障能力。
繼續進行關區廣域骨干網的升級擴容工作,建設關區信息高速公路。
2、繼續加強關區機房的建設和安全運行。
根據今年國家公布的《電子信息系統機房設計規范》,提出我關區機房建設要求,加強關區網絡和機房安全建設。進行總關機房的擴容工作,增加機房UPS供電能力,優化機房散熱效果。更新機房監控系統,對機房進行精細化管理。
3、進行管理網對外接入局域網的建設
根據總署指導方案和我關的實際情況,制定出我關建設方案,清理規范現有系統,滿足信息安全要求。
互聯網安全應急預案范文4
銀行電商平臺服務涉及的消費者權益基本問題
近年來國家工商總局、商務部等部門了一系列涉及電商平臺的監管文件,如商務部《第三方電子商務交易平臺服務規范》(以下簡稱《規范》)、國家工商總局《網絡商品交易及有關服務行為管理暫行辦法》(以下簡稱《辦法》)等等,這些文件有大量消費者權益保護方面的監管要求。綜觀這些監管文件,銀行應重點關注的消費者權益問題有以下幾點。
交易安全問題
交易安全問題是消費者通過電商平臺進行交易的最重要問題,資金、財產和交易安全也是消費者最為基本的權利。交易安全的重點是銀行對平臺上的交易技術安全保障?!兑幏丁分赋觯脚_經營者應當保障交易平臺內各類軟硬件設施的正常運行,維護消防、衛生和安保等設施處于正常狀態;平臺經營者應按照國家信息安全等級保護制度的有關規定和要求建設、運行、維護網上交易平臺系統和輔助服務系統,落實互聯網安全保護技術措施,依法實時監控交易系統運行狀況,維護平臺交易系統正常運行,及時處理網絡安全事故;日交易額1億元人民幣以上(含1億元)的第三方電子商務交易平臺應當設置異地災難備份系統,建立災難恢復體系和應急預案?!掇k法》也規定,提供網絡交易平臺服務的經營者應當采取必要的技術手段和管理措施以保證網絡交易平臺的正常運行,提供必要、可靠的交易環境和交易服務,維護網絡交易秩序。
交易公平權問題
根據《規范》的要求,銀行需要關注站內經營者與其客戶之間的交易公平問題,盡管銀行可以向消費者提示站內經營者行為的獨立性和自主性。
銀行作為平臺經營者,應對其與商戶、商戶與消費者之間的交易明顯違反涉公平交易強制法規要求的現象給予關注、警示并要求糾正。根據《辦法》規定,網絡商品經營者和網絡服務經營者提供電子格式合同條款的,應當符合法律、法規、規章的規定,按照公平原則確定交易雙方的權利與義務;網絡商品經營者和網絡服務經營者不得以電子格式合同條款等方式作出對消費者不公平、不合理的規定,或者減輕、免除經營者義務、責任或者排除、限制消費者主要權利的規定。
平臺經營者應采取合理措施促成交易公平、公正和公開?!兑幏丁芬幎ǎ脚_經營者應當采取合理措施,提供安全可靠的交易環境和公平、公正、公開的交易服務,維護交易秩序,建立并完善網上交易的信用評價體系和交易風險警示機制。
平臺經營者有義務提示站內經營者的客戶關注交易及其配套的支付有關風險。《規范》要求:平臺經營者應當合理提示用戶關注交易風險,在執行用戶的交易支付指令前,應當要求用戶對交易明細進行確認;從事網上支付服務的經營者,在執行支付指令前,也應當要求付款人進行確認。
平臺經營者應通過與站內經營者的合約來促成其與消費者未來交易的公平和公正?!兑幏丁芬幎ǎ脚_經營者在與站內經營者訂立進場經營合同時,應將以下內容作為必備條款之一:“站內經營者必須遵守誠實守信的基本原則,公平、公正、健康有序地開展網上交易?!?/p>
知情權問題
根據《規范》的要求,銀行應盡量促成消費者了解電商平臺的實際功能、電商平臺與入住商戶的關系、銀行建立電商平臺對注冊商戶的審核職責和內容、電商交易記錄信息、交易平臺相關管理制度等信息等。
平臺主體相關信息的知情權?!兑幏丁访鞔_規定,平臺經營者應當在其網站主頁面或者從事經營活動的網頁顯著位置公示以下信息:營業執照、組織機構代碼證、稅務登記證以及各類經營許可證;互聯網信息服務許可登記或經備案的電子驗證標識;經營地址、郵政編碼、電話號碼、電子信箱等聯系信息及法律文書送達地址;監管部門或消費者投訴機構的聯系方式;法律、法規規定其他應披露的信息。
平臺經營者與站內經營者關系的知情權?!兑幏丁穼ζ脚_主體審核站內經營者職責以及平臺經營者與站內經營者的關系等做了明確要求,即平臺經營者應當核驗站內經營者的營業執照、稅務登記證和各類經營許可證;第三方電子商務交易平臺對外是否顯示站內經營者真實名稱和姓名由平臺經營者和站內經營者協商確定;平臺經營者應當每年定期對實名注冊的站內經營者的注冊信息進行驗證,對無法驗證的站內經營者應予以注明。為了有效防范消費者混淆或誤解平臺經營者與站內經營者的責任,平臺經營者有必要在站內對雙方各自的獨立性和自主性進一步公示和說明,同時對平臺經營者按照監管要求審核的職責做出提示,以增強消費者的自我保護意識,避免過于依賴平臺經營者,尤其是避免將銀行信用或擔保來保障站內經營者服務和產品的質量。《規范》就平臺經營者督促站內經營者合法經營方面做了明確要求,即平臺經營者應當通過合同或其他方式要求站內經營者遵守以下規范,督促站內經營者建立和實行各類商品信譽制度,方便消費者監督和投訴。
交易知情權?!兑幏丁穼φ緝冉洜I者查詢信息做了規范。站內經營者有權在保存期限內自助查詢、下載或打印自己的交易信息。同時,鼓勵第三方交易平臺通過獨立的數據服務機構對其信息進行異地備份及提供對外查詢、下載或打印服務。
平臺管理制度知情權?!兑幏丁芬环矫嬉幎ǎ疤峁┚W絡交易平臺服務的經營者應當建立網絡交易平臺管理規章制度,包括:交易規則、交易安全保障、消費者權益保護、不良信息處理等規章制度。各項規章制度應當在其網站顯示,并從技術上保證用戶能夠便利、完整地閱覽和保存?!绷硪环矫孢€規定,“平臺經營者應制定并公布交易規則。交易規則的修改應當至少提前30日予以公示。用戶不接受修改的,可以在修改公告之日起60日內書面通知退出?!薄兑幏丁穼ζ脚_經營應完善的基本管理制度做了明確要求。
信息安全與合法性問題
電商平臺既涉及站內經營者的隱私或商業秘密問題,也涉及與站內經營者進行交易的消費者的隱私或商業秘密。監管規定對信息安全和管理做了較為嚴格的規制,其監管已經不限于隱私和商業秘密問題,而且關涉信息的真實性、合法性、準確性和信息自身的安全問題。銀行應關注站內經營者和用戶的注冊信息、商品和服務及交易相關信息(含廣告、宣傳信息)的真實、準確、安全問題,在強化信息管理責任明晰的同時,銀行作為平臺提供方有必要對相關信息的合法性和真偽性給予關注。信息的合法與真偽直接關系到消費者權益的保障,監管規定賦予平臺經營者諸多義務和責任。
站內經營者和用戶的信息安全。這里的信息既包括站內經營者及其用戶作為經營主體的基本信息,也包括他們通過平臺發生的各種交易信息?!兑幏丁芬幎ǎ唇浻脩敉?,平臺經營者不得向任何第三方披露或轉讓用戶名單、交易記錄等數據,但法律法規另有規定的除外。為此,銀行為了合理使用消費者用戶相關信息,應該在有關協議中事先設計授權同意機制,否則銀行可能面臨消費者的質疑?!掇k法》在信息使用問題上,一方面規定未經交易當事人同意,不得向任何第三方披露、轉讓、出租或者出售交易當事人名單、交易記錄等涉及經營者商業秘密或者消費者個人信息的數據(但法律、法規另有規定的除外);另一方面強調網絡商品經營者和網絡服務經營者對收集的消費者信息,負有合理使用、限期持有和妥善銷毀義務,不得收集與提供商品和服務無關的信息,不得不正當使用,不得公開、出租、出售(但法律、法規另有規定的除外)。
對站內經營者有關信息進行審核。站內經營者有關信息的審核也是消費者權益得以保障的基本機制,監管規定對此給予了關注。《辦法》規定,提供網絡交易平臺服務的經營者應當對申請通過網絡交易平臺提供商品或者服務的法人、其他經濟組織或者自然人的經營主體身份進行審查;應當對暫不具備工商登記注冊條件,申請通過網絡交易平臺提供商品或者服務的自然人的真實身份信息進行審查和登記,建立登記檔案并定期核實更新;核發證明個人身份信息真實合法的標記,加載在其從事商品交易或者服務活動的網頁上;提供網絡交易平臺服務的經營者在審查和登記時,應當使對方知悉并同意登記協議,并提請對方注意義務和責任條款?!掇k法》還進一步規定,提供網絡交易平臺服務的經營者應當審查、記錄、保存在其平臺上的網絡商品交易及有關服務信息內容及其時間。
保障或促成交易與服務相關信息的真實、完整、準確和安全。站內經營者在電商平臺上的各種信息雖然是其自主行為,但由于這些信息的合法、真實、準確直接關系到廣大電商消費者的權益保障,故監管規定對電商平臺經營者也賦予了相關督促或監督的義務?!兑幏丁芬幎?,在平臺上從事經營活動的,應當公布所經營產品的名稱、生產者等信息;涉及第三方許可的,還應公布許可證書、認證證書等信息?!兑幏丁芬缶W頁上顯示的商品信息必須真實,平臺經營者發現站內經營者違反法律、法規廣告的,應及時采取措施制止,必要時可以停止對其提供網上交易平臺服務?!兑幏丁芬?,平臺經營者應當妥善保存在平臺上的交易及服務的全部信息,采取相應的技術手段保證上述資料的完整性、準確性和安全性。在信息安全問題上,《辦法》規定,提供網絡交易平臺服務的經營者應當采取必要措施保護涉及經營者商業秘密或者消費者個人信息的數據資料信息的安全。
交易信息的合法性監督和配合執法。交易及其相關信息的合法性不僅涉及消費者權益的保障,而且可能涉及第三方或社會公共利益的保障問題,而電商平臺因其對部分相關信息的可測可控,故監管規則也賦予了電商平臺經營者相關義務。《辦法》規定,平臺經營者應承擔合理、謹慎的信息審查義務,對明顯的侵權或違法信息,依法及時予以刪除,并對站內經營者予以警告?!掇k法》還賦予依法監督交易信息的義務,即提供網絡交易平臺服務的經營者應當對通過網絡交易平臺提供商品或者服務的經營者,及其的商品和服務信息建立檢查監控制度,發現有違反工商行政管理法律、法規、規章行為的,應當向所在地工商行政管理部門報告,并及時采取措施制止,必要時可以停止對其提供網絡交易平臺服務。工商行政管理部門發現網絡交易平臺內有違反工商行政管理法律、法規、規章的行為,依法要求提供網絡交易平臺服務的經營者采取措施制止的,提供網絡交易平臺服務的經營者應當予以配合。對于平臺內廣告信息及法規禁止信息,也要求平臺經營者進行監督和約束?!兑幏丁芬幎ǖ谌浇灰灼脚_約束站內經營者不得虛假的廣告信息,不得發送垃圾郵件;對于國家明令禁止交易的商品或服務,提供搜索服務的第三方交易平臺在搜索結果展示頁面應對其名稱予以屏蔽或限制訪問。
此外,監管規定對信息的合理保存期限做了要求。電商平臺有關信息的保存也涉及消費者或網站經營者對其權利的主張和維護?!兑幏丁穼ζ脚_內或生成的信息保存時間做了明確:站內經營者和交易相對人的身份信息的保存時間自其最后一次登錄之日起不少于兩年;交易信息保存時間自發生之日起不少于兩年。《辦法》則規定:經營者營業執照或者個人真實身份信息記錄保存時間從經營者在網絡交易平臺的登記注銷之日起不少于兩年,交易記錄等其他信息記錄備份保存時間從交易完成之日起不少于兩年。
救濟權問題
銀行既要明確商戶在保障消費者救濟權方面的機制,也要關注商戶向電商平臺的投訴(促使商戶建立相應的投訴反應機制:電話、網絡渠道等)、消費者對商戶或銀行的投訴、第三方對商戶投訴(侵權行為)或電商平臺的投訴(知識產權侵權)、第三方對銀行的投訴等,尤其對于一些可能引發銀行連帶責任的現象應給予高度關注。監管規定的主要救濟機制有如下幾方面:
違法信息糾正機制?!兑幏丁焚x予平臺經營者制止站內有關違法或侵權信息和修正的職責,投訴人提供的證據能夠證明站內經營者有侵權行為或違法信息的,平臺經營者應對有關責任人予以警告,停止侵權行為,刪除有害信息,并可依照投訴人的請求提供被投訴人注冊的身份信息及聯系方式。
交易糾錯與退貨補救機制?!兑幏丁芬笃脚_經營者應當調查核實個人用戶小額交易中出現操作錯誤投訴,并幫助用戶取消交易,但因具體情況無法撤銷的除外;平臺經營者應促成救濟消費者的退貨機制的構建,即“平臺經營者應當通過合同或其他方式要求站內經營者依照國家有關規定,實施商品售后服務和退換貨制度,對于違反商品售后服務和退換貨制度規定的站內經營者,平臺經營者應當受理消費者的投訴,并可依照合同追究其違約責任”。
主動構建并促成平站內經營者構建投訴處理機制。《辦法》規定,提供網絡交易平臺服務的經營者應當建立消費糾紛和解和消費維權自律制度?!兑幏丁芬笃脚_經營者通過與站內經營者的合約設有以下必備條款:“站內經營者應當建立市場交易糾紛調解處理的有關制度,并在提供服務網店的顯著位置公布糾紛處理機構及聯系方式”。
平臺經營者應督促站內交易經營者出具購貨憑證、服務單據及相關憑證。交易憑證和單據是消費者維權的基本依據?!掇k法》規定,網絡商品經營者和網絡服務經營者向消費者出具購貨憑證或者服務單據,應當符合國家有關規定或者商業慣例;征得消費者同意的,可以電子化形式出具。電子化的購貨憑證或者服務單據,可以作為處理消費投訴的依據。消費者要求網絡商品經營者和網絡服務經營者出具購貨憑證或者服務單據的,經營者應當出具。
協助消費者實施救濟權?!兑幏丁访鞔_指出,消費者在網絡交易平臺購買商品或者接受服務,發生消費糾紛或者其合法權益受到損害的,平臺經營者應當向消費者提供站內經營者的真實的網站登記信息,積極協助消費者維護自身合法權益。對于消費者協會和相關組織通過在線投訴機制受理的網上交易爭議投訴,平臺經營者應及時配合處理與反饋。
此外,針對廣告方面的投訴,《規范》還要求平臺經營者對平臺內被投訴的廣告信息,應當依據廣告法律規定進行刪除或轉交廣告行政主管機構處理。
銀行防范電商平臺服務相關風險的幾點建議
綜上所述,銀行為有效防范與消費者及其他當事人發生糾紛的風險,有必要注意以下事宜:
第一,在定價和收費問題上,業務發展初期應重點突出金融服務相關服務的收費,淡化非金融服務事宜的收費,防止服務收費過于非金融化引發銀行監管機構和工商物價部門的質疑甚至監管處罰,但是對于減免非金融服務的收費也需要防范電商企業質疑不正當競爭問題。為此,一些專過于專業化或復雜化的非金融服務(如物流管理等)最好由資質和信譽好的專業企業來承擔,這樣可降低銀行陷入非金融服務糾紛的幾率。同時,銀行電商服務中的各種收費項目應按照監管要求辦理相關的報備或報批、公示等手續。
第二,在電商平臺有關電子商務交易處理上,銀行應確保非銀行交易的獨立性(即銀行出售自己產品和服務之外的交易)、自主性,這兩種特性還應該通過相關交易合約和承諾文件體現出來,以使商戶和其客戶充分知悉,并避免銀行陷入具體電子商務交易糾紛中去。因此對于電商交易的一些配套服務,如貨架、訂單、庫存等配套性管理服務也應謹慎對待,對于部分與金融服務緊密相聯系而風險不大的配套服務可以在初期適當摸索介入。
第三,在電商平臺中交易主體及其交易相關信息的管理和使用上,應建立健全消費者充分的知情權和選擇權機制,確保相關信息的管理和銀行在交易之外適用應有充分的授權,在按照交易平臺有關監管要求保障相關信息安全的同時,確保有關交易主體合理使用有關信息的權利。