城市处理中心主要设备和系统的变更,应当事先向清算总中心提出书面申请,经批准后方可实施,并记录变更过程。
直接参与者主要设备和系统的变更,应当事先向清算中心报备。
第二十三条 国家处理中心可以根据中国人民银行的决定,设置小额支付系统在国家处理中心或城市处理中心的停运或启运状态,但须提前三个系统工作日通知所有城市处理中心和直接参与者。
第二十四条 国家处理中心、城市处理中心和直接参与者应当定期对计算机系统、网络系统进行系统备份和数据备份,并填写备份记录。
第二十五条 需请外单位人员对系统进行检查维护时,经本单位主管领导批准后由系统维护人员陪同进行并作维护记录。
第二十六条 国家处理中心、城市处理中心和直接参与者应当分别制定支付系统应急预案并逐级报备,定期进行应急预案演练和备份系统测试,并记录备查。
第二十七条 清算总中心对城市处理中心应当定期进行运行维护情况的检查,并记录备查。
第五章 安全管理
第二十八条 支付系统所有用户应当严格权限管理,增设用户和变更业务参数等操作应当遵循“双签制”原则。
第二十九条 支付系统岗位应当遵循以下原则进行设置:
(一)系统管理员、系统维护员禁止兼任业务主管或操作员;
(二)业务主管禁止兼任操作员。
第三十条 操作人员在接到用户标识后,应当立即登录系统,修改用户口令,用户口令仅限本人使用,不得外泄;操作人员禁止使用未经修改的口令进行业务操作。
用户口令应当具有一定的复杂性,至少每季度更换一次。操作人员遗忘口令时,应当立即报告业务主管,由业务主管通知系统管理员重新设定,业务主管应记录备查。
一个用户标识只能分配给一个操作人员,一个操作人员只能拥有唯一的用户标识。
第三十一条 操作人员应当在规定权限内操作,禁止与业务无关的操作;操作人员离开操作岗位时,应退出登录。