① 农户贷款管理办法的内容
第一条 为提高银行业金融机构支农服务水平,规范农户贷款业务行为,加强农户贷款风险管控,促进农户贷款稳健发展,依据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律法规,制定本办法。
第二条 本办法所称农户贷款,是指银行业金融机构向符合条件的农户发放的用于生产经营、生活消费等用途的本外币贷款。本办法所称农户是指长期居住在乡镇和城关镇所辖行政村的住户、国有农场的职工和农村个体工商户。
第三条 本办法适用于开办农户贷款业务的农村金融机构。
第四条 中国银监会依照本办法对农户贷款业务实施监督管理。 第五条 农村金融机构应当坚持服务“三农”的市场定位,本着“平等透明、规范高效、风险可控、互惠互利”的原则,积极发展农户贷款业务,制定农户贷款发展战略,积极创新产品,建立专门的风险管理与考核激励机制,加大营销力度,不断扩大授信覆盖面,提高农户贷款的可得性、便利性和安全性。
第六条 农村金融机构应当增强主动服务意识,加强产业发展与市场研究,了解发掘农户信贷需求,创新抵押担保方式,积极开发适合农户需求的信贷产品,积极开展农村金融消费者教育。
第七条 农村金融机构应当结合自身特点、风险管控要求及农户服务需求,形成营销职能完善、管理控制严密、支持保障有力的农户贷款全流程管理架构。具备条件的机构可以实行条线管理或事业部制架构。
第八条 农村金融机构应当建立包括建档、营销、受理、调查、评级、授信、审批、放款、贷后管理与动态调整等内容的农户贷款管理流程。针对不同的农户贷款产品,可以采取差异化的管理流程。对于农户小额信用(担保)贷款可以简化合并流程,按照“一次核定、随用随贷、余额控制、周转使用、动态调整”模式进行管理;对其他农户贷款可以按照“逐笔申请、逐笔审批发放”的模式进行管理;对当地特色优势农业产业贷款,可以适当采取批量授信、快速审批模式进行管理。
第九条 农村金融机构应当优化岗位设计,围绕受理、授信、用信、贷后管理等关键环节,科学合理设置前、中、后台岗位,实行前后台分离,确保职责清晰、制约有效。
第十条 农村金融机构应当提高办贷效率,加大惠农力度,公开贷款条件、贷款流程、贷款利率与收费标准、办结时限以及廉洁操守准则、监督方式等。
第十一条 农村金融机构开展农户贷款业务应当维护借款人权益,严禁向借款人预收利息、收取账户管理费用、搭售金融产品等不规范经营行为。
第十二条 农村金融机构应当提高农户贷款管理服务效率,研发完善农户贷款管理信息系统与自助服务系统,并与核心业务系统有效对接。 第十三条 贷款条件。农户申请贷款应当具备以下条件:
(一)农户贷款以户为单位申请发放,并明确一名家庭成员为借款人,借款人应当为具有完全民事行为能力的中华人民共和国公民;
(二)户籍所在地、固定住所或固定经营场所在农村金融机构服务辖区内;
(三)贷款用途明确合法;
(四)贷款申请数额、期限和币种合理;
(五)借款人具备还款意愿和还款能力;
(六)借款人无重大信用不良记录;
(七)在农村金融机构开立结算账户;
(八)农村金融机构要求的其他条件。
第十四条 贷款用途。农户贷款用途应当符合法律法规规定和国家有关政策,不得发放无指定用途的农户贷款。按照用途分类,农户贷款分为农户生产经营贷款和农户消费贷款。
(一)农户生产经营贷款是指农村金融机构发放给农户用于生产经营活动的贷款,包括农户农、林、牧、渔业生产经营贷款和农户其他生产经营贷款。
(二)农户消费贷款是指农村金融机构发放给农户用于自身及家庭生活消费,以及医疗、学习等需要的贷款。农户住房按揭贷款按照各银行业金融机构按揭贷款管理规定办理。
第十五条 贷款种类。按信用形式分类,农户贷款分为信用贷款、保证贷款、抵押贷款、质押贷款,以及组合担保方式贷款。农村金融机构应当积极创新抵质押担保方式,加强农户贷款增信能力,控制农户贷款风险水平。
第十六条 贷款额度。农村金融机构应当根据借款人生产经营状况、偿债能力、贷款真实需求、信用状况、担保方式、机构自身资金状况和当地农村经济发展水平等因素,合理确定农户贷款额度。
第十七条 贷款期限。农村金融机构应当根据贷款项目生产周期、销售周期和综合还款能力等因素合理确定贷款期限。
第十八条 贷款利率。农村金融机构应当综合考虑农户贷款资金及管理成本、贷款方式、风险水平、合理回报等要素以及农户生产经营利润率和支农惠农要求,合理确定利率水平。
第十九条 还款方式。农村金融机构应当建立借款人合理的收入偿债比例控制机制,合理确定农户贷款还款方式。农户贷款还款方式根据贷款种类、期限及借款人现金流情况,可以采用分期还本付息、分期还息到期还本等方式。原则上一年期以上贷款不得采用到期利随本清方式。 第二十条 农村金融机构应当广泛建立农户基本信息档案,主动走访辖内农户,了解农户信贷需求。
第二十一条 农村金融机构应当要求农户以书面形式提出贷款申请,并提供能证明其符合贷款条件的相关资料。
第二十二条 农村金融机构受理借款人贷款申请后,应当履行尽职调查职责,对贷款申请内容和相关情况的真实性、准确性、完整性进行调查核实,对信用状况、风险、收益进行评价,形成调查评价意见。
第二十三条 贷前调查包括但不限于下列内容:
(一)借款人(户)基本情况;
(二)借款户收入支出与资产、负债等情况;
(三)借款人(户)信用状况;
(四)借款用途及预期风险收益情况;
(五)借款人还款来源、还款能力、还款意愿及还款方式;
(六)保证人担保意愿、担保能力或抵(质)押物价值及变现能力;
(七)借款人、保证人的个人信用信息基础数据库查询情况。
第二十四条 贷前调查应当深入了解借款户收支、经营情况,以及人品、信用等软信息。严格执行实地调查制度,并与借款人及其家庭成员进行面谈,做好面谈记录,面谈记录包括文字、图片或影像等。有效借助村委会、德高望重村民、经营共同体带头人等社会力量,准确了解借款人情况及经营风险。
第二十五条 农村金融机构应当建立完善信用等级及授信额度动态评定制度,根据借款人实际情况对借款人进行信用等级评定,并结合贷款项目风险情况初步确定授信限额、授信期限及贷款利率等。 第二十六条 农村金融机构应当遵循审慎性与效率原则,建立完善独立审批制度,完善农户信贷审批授权,根据业务职能部门和分支机构的经营管理水平及风险控制能力等,实行逐级差别化授权。
第二十七条 农村金融机构应当逐步推行专业化的农户贷款审贷机制,可以根据产品特点,采取批量授信、在线审批等方式,提高审批效率和服务质量。
第二十八条 贷中审查应当对贷款调查内容的合规性和完备性进行全面审查,重点关注贷前调查尽职情况、申请材料完备性和借款人的偿还能力、诚信状况、担保情况、抵(质)押及经营风险等。依据贷款审查结果,确定授信额度,作出审批决定。
第二十九条 农村金融机构应当在办结时限以前将贷款审批结果及时、主动告知借款人。
第三十条 农村金融机构应当根据外部经济形势、违约率变化等情况,对贷款审批环节进行评价分析,及时、有针对性地调整审批政策和授权。 第三十一条 农村金融机构应当要求借款人当面签订借款合同及其他相关文件,需担保的应当当面签订担保合同。采取指纹识别、密码等措施,确认借款人与指定账户真实性,防范顶冒名贷款问题。
第三十二条 借款合同应当符合《中华人民共和国合同法》以及《个人贷款管理暂行办法》的规定,明确约定各方当事人的诚信承诺和贷款资金的用途、支付对象(范围)、支付金额、支付条件、支付方式、还款方式等。借款合同应当设立相关条款,明确借款人不履行合同或怠于履行合同时应当承担的违约责任。
第三十三条 农村金融机构应当遵循审贷与放贷分离的原则,加强对贷款的发放管理,设立独立的放款管理部门或岗位,负责落实放款条件,对满足约定条件的借款人发放贷款。
第三十四条 有下列情形之一的农户贷款,经农村金融机构同意可以采取借款人自主支付:
(一)农户生产经营贷款且金额不超过50万元,或用于农副产品收购等无法确定交易对象的;
(二)农户消费贷款且金额不超过30万元;
(三)借款人交易对象不具备有效使用非现金结算条件的;
(四)法律法规规定的其他情形。鼓励采用贷款人受托支付方式向借款人交易对象进行支付。
第三十五条 采用借款人自主支付的,农村金融机构应当与借款人在借款合同中明确约定;农村金融机构应当通过账户分析或现场调查等方式,核查贷款使用是否符合约定用途。
第三十六条 借款合同生效后,农村金融机构应当按合同约定及时发放贷款。贷款采取自主支付方式发放时,必须将款项转入指定的借款人结算账户,严禁以现金方式发放贷款,确保资金发放给真实借款人。 第三十七条 农村金融机构应当建立贷后定期或不定期检查制度,明确首贷检查期限,采取实地检查、电话访谈、检查结算账户交易记录等多种方式,对贷款资金使用、借款人信用及担保情况变化等进行跟踪检查和监控分析,确保贷款资金安全。
第三十八条 农村金融机构贷后管理中应当着重排查防范假名、冒名、借名贷款,包括建立贷款本息独立对账制度、不定期重点检(抽)查制度以及至少两年一次的全面交叉核查制度。
第三十九条 农村金融机构风险管理部门、审计部门应当对分支机构贷后管理情况进行检查。
第四十条 农村金融机构应当建立风险预警制度,定期跟踪分析评估借款人履行借款合同约定内容的情况以及抵质押担保情况,及时发现借款人、担保人的潜在风险并发出预警提示,采取增加抵质押担保、调整授信额度、提前收回贷款等措施,并作为与其后续合作的信用评价基础。
第四十一条 农村金融机构应当在贷款还款日之前预先提示借款人安排还款,并按照借款合同约定按期收回贷款本息。
第四十二条 农村金融机构对逾期贷款应当及时催收,按逾期时间长短和风险程度逐级上报处理,掌握借款人动态,及时采取措施保全信贷资产安全。
第四十三条 对于因自然灾害、农产品价格波动等客观原因造成借款人无法按原定期限正常还款的,由借款人申请,经农村金融机构同意,可以对还款意愿良好、预期现金流量充分、具备还款能力的农户贷款进行合理展期,展期时间结合生产恢复时间确定。已展期贷款不得再次展期。展期贷款最高列入关注类进行管理。
第四十四条 对于未按照借款合同约定收回的贷款,应当采取措施进行清收,也可以在利息还清、本金部分偿还、原有担保措施不弱化等情况下协议重组。
第四十五条 农村金融机构应当严格按照风险分类的规定,对农户贷款进行准确分类及动态调整,真实反映贷款形态。
第四十六条 对确实无法收回的农户贷款,农村金融机构可以按照相关规定进行核销,按照账销案存原则继续向借款人追索或进行市场化处置,并按责任制和容忍度规定,落实有关人员责任。
第四十七条 农村金融机构应当建立贷款档案管理制度,及时汇集更新客户信息及贷款情况,确保农户贷款档案资料的完整性、有效性和连续性。根据信用情况、还本付息和经营风险等情况,对客户信用评级与授信限额进行动态管理和调整。
第四十八条 农村金融机构要建立优质农户与诚信客户正向激励制度,对按期还款、信用良好的借款人采取优惠利率、利息返还、信用累积奖励等方式,促进信用环境不断改善。 第四十九条 农村金融机构应当以支持农户贷款发展为基础,建立科学合理的农户贷款定期考核制度,对农户贷款的服务、管理、质量等情况进行考核,并给予一定的容忍度。主要考核指标包括但不限于:
(一)农户贷款户数、金额(累放、累收及新增)、工作量、农户贷款占比等服务指标;
(二)农户贷款到期本金回收率、利息回收率及增减变化等管理指标;
(三)农户贷款不良率、不良贷款迁徙率及增减变化等质量指标。
第五十条 农村金融机构应当根据风险收益相匹配的原则对农户贷款业务财务收支实施管理,具备条件的可以实行财务单独核算。
第五十一条 农村金融机构应当制订鼓励农户贷款长期可持续发展的绩效薪酬管理制度。根据以风险调整收益为基础的模拟利润建立绩效薪酬考核机制,绩效薪酬权重应当对农户贷款业务予以倾斜,体现多劳多得、效益与风险挂钩的激励约束要求。
第五十二条 农村金融机构应当建立包含农户贷款业务在内的尽职免责制度、违法违规处罚制度和容忍度机制。尽职无过错,且风险在容忍度范围内的,应当免除责任;超过容忍度范围的,相关人员应当承担工作责任;违规办理贷款的,应当严肃追责处罚。 第五十三条 农村金融机构应当依照本办法制定农户贷款业务管理细则和操作规程。
第五十四条 其他银行业金融机构农户贷款业务,参照本办法执行。
第五十五条 本办法施行前公布的有关规定与本办法不一致的,按照本办法执行。
第五十六条 本办法由中国银监会负责解释。
第五十七条 本办法自2013年1月1日起施行。
② 对网络银行业务需要哪些特别的监管
中国银行业监督管理委员会《电子银行业务管理办法》
第一章 总则
第一条 为加强电子银行业务的风险管理,保障客户及银行的合法权益,促进电子银行业务健康有序发展,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》和《中华人民共和国外资金融机构管理条例》等有关法律法规,制定本办法。
第二条 本办法所称电子银行业务,是指金融机构利用面向社会公众开放的通讯渠道和公众网络,以及银行为特定自助服务设施或客户建立的专用网络提供的银行业务。
电子银行业务包括利用计算机和互联网开展的银行业务(以下简称'网上银行业务')利用电话等声讯设备和电信网络开展的银行业务(以下简称'电话银行业务'),利用移动电话和互联网开展的银行业务(以下简称'手机银行业务'),以及利用其他外部电子服务设备提供的由客户自助服务的银行业务。
第三条 在中华人民共和国境内设立的银行业金融机构,以及依据《中华人民共和国外资金融机构管理条例》设立的外资金融机构,应当按照本办法的规定开展电子银行业务。
在中华人民共和国境内设立的金融资产管理公司、信托投资公司、财务公司、金融租赁公司以及经中国银行业监督管理委员会(以下简称中国银监会)批准设立的其他金融机构,开展有关电子金融服务业务,适用本办法对金融机构开展电子银行业务的有关规定。
第四条 经审查批准,银行业金融机构、外资金融机构可以在中华人民共和国境内开办电子银行业务,向中华人民共和国境内企业、居民等客户提供电子银行服务。
第五条 开展电子银行业务的金融机构,应当按照合理规划、统一管理、保障系统安全运行的原则,加强对电子银行业务风险的管理,保证电子银行业务的健康、有序发展。
第六条 开办电子银行业务的金融机构应根据电子银行业务的特性,建立健全电子银行业务的风险管理体系和内部控制体系,设立相应的管理机构,明确电子银行业务管理的责任,有效地识别、监测和控制电子银行业务风险。
第七条 中国银监会统一负责对境内及跨境电子银行业务实施监管。
第八条 金融机构在中华人民共和国境内开办电子银行业务,应当依照有关法律法规的规定,报经中国银监会审查批准。
未经中国银监会批准,任何单位或者个人不得在境内开办电子银行业务或者利用公众电子网络从事银行业金融机构的业务活动。
第九条 金融机构开办电子银行业务,应当具备下列条件:
(一)内部控制机制健全,具有有效的识别、计量、监测和控制传统银行业务风险和电子银行业务风险的管理制度;
(二)制定了电子银行业务的发展战略和发展规划,以及电子银行业务发展的安全策略;
(三)根据有关规划建立了电子银行业务运营的基础设施和系统,并对有关设施和系统进行了必要的安全检测和业务连续性测试;
(四)对电子银行业务运营的设施和系统进行了经中国银监会认可的安全评估机构的安全评估;
(五)建立了明确的电子银行业务管理部门,配备了合格的管理人员和技术人员;
(六)中国银监会要求的其他条件。
第十条 开办以互联网为媒介的网上银行业务、手机银行业务等电子银行业务,除应具备第九条所列条件外,还应具备以下条件:
(一)具备适当的计算机设备、容量和能力,保证电子银行不间断运行;
(二)建立了有效的计算机外部攻击侦测机制;
(三)中资银行业金融机构的电子银行业务运营系统和业务处理服务器应设置在中华人民共和国境内;
(四)外资金融机构的电子银行业务运营系统和业务处理服务器可以设置在中华人民共和国境外,但在中华人民共和国境内应设置可以记录和保存有关境内业务数据的设备,能够满足金融监管部门非现场监管和现场检查的要求,在出现法律纠纷时,能够满足中国司法机构调查取证的要求。
第十一条 外资金融机构开办电子银行业务,除应具备第九条、第十条所列条件外,还应当按照法律、行政法规的要求在中华人民共和国境内设有营业性分支机构,其所在国(地区)监管当局具备对电子银行业务进行监管的法律框架和监管能力。
第十二条 银行业金融机构开办电子银行业务,应由其总行统一向中国银监会申请。
外资金融机构开办电子银行业务,应由其指定的在中华人民共和国境内的分支机构向中国银监会申请。
第十三条 电子银行业务实行分类审批或备案制度。
利用互联网等开放性网络或无线网络开展的电子银行业务,包括网上银行、手机银行、个人数据辅助设备银行等,适用于审批制;利用境内或地区性电信网络、有线网络等开展的电子银行业务,适用于备案制。
金融机构在申请开办电子银行业务时,可以在一个申请报告中同时申请不同类型的电子银行业务,但在申请中应注明所申请的电子银行种类。
第十四条 向中国银监会申请开办电子银行业务,应提交以下文件、资料(一式三份):
(一)开办电子银行业务的申请报告;
(二)电子银行业务发展规划;
(三)电子银行业务运营设施与技术系统介绍;
(三)电子银行业务系统测试报告;
(四)安全评估报告;
(五)电子银行业务运行应急计划和业务连续性计划;
(六)电子银行业务风险管理体系及相应的规章制度;
(七)电子银行的管理部门、管理职责,以及主要负责人介绍;
(八)申请单位联系人、联系电话、传真电话、电子邮件信箱;
(九)中国银监会要求提供的其他文件和资料。
第十五条 对于开办电子银行业务的申请,中国银监会可以批准或同意备案全部或部分电子银行类型。
中国银监会在收到正式申请文件三个月内,作出批准或者不批准的书面决定,或者发出备案通知书;决定不批准或不予备案的,应当说明理由。
第十六条 银行业金融机构经批准获得开办电子银行业务的资格后,可以授权其分支机构同时开办部分或全部已获批准的电子银行业务。银行业金融机构的分支机构应及时就其开办的电子银行业务情况,向当地银监会分支机构报告。
未实现数据集中处理和管理的金融机构,其分支机构开办电子银行业务或变更需要审批、备案的电子银行业务品种,应持其总行的相应授权文件,向所在地中国银监会的分支机构备案。
第十七条 金融机构获准开办电子银行业务的,可以利用电子银行平台,进行传统银行产品和服务的宣传、销售,也可以根据电子银行业务的特点开发新的业务品种。
第十八条 金融机构增加或者变更以下电子银行业务品种,应当经中国银监会审查批准:
(一)中国银监会批准的业务范围以外的业务品种;
(二)经批准的业务范围以内,但与证券业、保险业直接相关且与相关机构有直接数据交换的的业务品种;
(三)中国银监会规定的其他业务品种。
第十九条 金融机构增加或者变更以下电子银行业务品种,应当向中国银监会备案:
(一)第三方需要读取银行业金融机构数据库才能开展的;
(二)针对互联网或其他公开网络系统重新开发设计的,与已批准的业务范围内传统业务品种有显著差异的;
(三)中国银监会规定的其他业务品种。
第二十条 利用电子银行平台开办中国银监会已经批准的业务范围内的其他业务品种,不需审查批准或备案。
增加或变更不需审批或备案的电子银行业务品种,应在开办该品种后一个月之内报告中国银监会。
第二十一条 金融机构增加或变更需要审查批准的电子银行业务品种,应向中国银监会报送以下文件和资料(一式三份):
(一)增加或变更业务品种的申请;
(二)拟增加或变更业务品种的定义和操作流程;
(三)拟增加或变更业务品种的风险特征和防范措施;
(三)有关管理规章制度;
(四)申请单位联系人、联系电话、传真电话、电子邮件信箱;
(五)中国银监会要求提供的其他文件和资料。
第二十二条 对于增加或变更需要审批的电子银行业务品种的申请,中国银监会在收到正式申请文件三个月内,作出批准或者不批准的书面决定;决定不批准或不予备案的,应当说明理由。
增加或变更应当备案的电子银行业务品种,中国银监会应在收到正式备案文件三个月内,发出备案通知书。
第二十三条 已开办电子银行业务的金融机构决定终止电子银行服务,应提前三个月就终止电子银行服务的原因及相关问题的处置方案等报中国银监会备案,并同时予以公告。
金融机构决定终止部分电子银行业务品种时,应于终止该业务品种前一个月向中国银监会备案,并针对可能出现的问题制定有效的处置措施。
终止电子银行服务,或者终止经审批或备案的电子银行业务品种后,金融机构又计划重新开办电子银行或者相关业务时,应重新申请。
第二十四条 金融机构因电子银行系统升级、测试等原因,需要按计划暂时停止电子银行服务的,应选择恰当的时间,尽可能减少对客户的影响,并提前一周予以公告,并同时将有关情况报告中国银监会。
受突发事件或偶然因素影响非计划暂停电子银行服务,在正常工作时间内超过1个小时或者在正常工作时间外超过2个小时的,金融机构应在暂停服务后24小时之内,将事故原因、影响、补救措施及处理情况等,向中国银监会报告。
第三章 风险管理
第二十五条 金融机构应当将电子银行业务的风险管理纳入本机构风险管理的总体框架,并根据电子银行业务运行的特点,加强对电子银行业务面临的战略风险、信誉风险、运营风险、法律风险、信用风险、市场风险等风险的管理。
第二十六条 金融机构应当明确电子银行在本机构发展和管理中的地位,建立健全电子银行业务的风险管理体系和电子银行安全、稳健运营的内部控制体系,形成清晰的电子银行管理框架,制定并保证相关制度规则和程序得到有效执行。
金融机构针对传统业务风险已经制定的稳健性风险管理原则,同样适用于电子银行业务,但金融机构应根据电子银行业务环境和运行方式的变化,对原有风险管理制度、规则和程序进行必要的和适当的修正。
第二十七条 金融机构的董事会和高级管理层应根据本机构的总体发展战略和实际经营情况,制订电子银行的发展战略和可行的经营投资战略,对电子银行的经营进行持续性的综合效益分析,科学评估电子银行业务对总体风险的综合影响。
第二十八条 在制定电子银行发展战略时,应当加强电子银行业务的知识产权保护工作。
第二十九条 金融机构的董事会和高级管理层应当针对电子银行不同系统、风险设施、信息和其他资源的重要性及其对电子银行安全的影响进行评估分类,制定适当的安全策略,建立健全风险控制程序和安全操作守则,采取相应的安全管理措施。
对各类安全控制措施应定期检查、审核,根据实际情况适时调整。建立安全隐患和事故的报告、审查和处置程序,保证安全措施的持续有效和及时更新。
第三十条 金融机构应当保障电子银行运营设施设备,以及安全控制设施设备的安全,对电子银行的重要设施设备和数据,采取适当的保护措施。
(一)有形场所的物理安全控制,必须符合国家有关法律法规和安全标准的要求。对尚没有统一安全标准的有形场所安全控制,金融机构应确保其制定的安全制度有效地覆盖了可能面临的风险;
(二)应合理设置和使用防火墙等安全产品和技术,确保网上银行有足够的反攻击能力和防病毒能力,保证网络安全;
(三)对重要设施设备的接触、检查、维修和应急处理,应有明确的权限界定、责任划分和操作流程;
(四)对重要技术参数,应严格控制接触权限,并建立相应技术参数的调整与变更机制,以便于在更换了关键人员后,防止有关技术参数的泄漏。
第三十一条 金融机构应采用适当的加密技术和措施,保证电子交易数据传输的保密性、真实性,以及交易数据的完整性和交易的不可否认性。
金融机构采取的数据加密技术应符合国家有关规定,并根据电子银行的业务安全性需求和信息技术的发展,定期检查和评估所采用加密技术和算法的强度,对加密方式进行适时调整。
第三十二条 金融机构开展需要对相关客户信息和交易信息等进行认证的电子银行业务,采用电子签名时,应使用符合国家法律、法规的安全可靠、具有公信力和相应法律效力的第三方认证系统,并定期评估第三方认证机构的可信性和安全性。
第三十三条 金融机构应建立合理措施,确保电子银行系统、数据库及应用程序的充分职责分离,具有合理授权管理机制,从技术设计、制度安排等方面,有效隔离应用系统、验证系统、处理系统和数据库等各系统间的风险传递。
第三十四条 金融机构应及时检查其电子银行可供客户使用的容量,采取必要的措施保证接入线路的通畅,并采用适当的备份和负载均衡技术,保证客户对电子银行服务的可用性。
第三十五条 金融机构应制定有效的应急计划和事故处理预案,并定期对这些计划和预案进行检测,定期或不定期评估测试银行网络系统、业务操作系统的动作情况,以管理、控制和减少意外事件引发的问题,保证系统的正常连续性运营。
第三十六条 金融机构的服务连续性计划应充分考虑在应急情况下对第三方服务供应商,以及其他机构的反应能力,并采取适当的措施。
第三十七条 金融机构应采取适当的措施和采用适当的技术,鉴定与识别启动网上银行服务的客户真实身份,并对其权限实施有效管理。
金融机构应在物理控制和软件控制两个方面,建立对非法进入或越权进入的甄别、处理和报告机制;
第三十八条 金融机构应建立适宜的入侵检测系统,对电子银行运行实施实时监控,并定期进行漏洞扫描。
第三十九条 金融机构应建立电子银行系统内部审计机制,定期对电子银行业务进行审计,确保对全部的电子银行交易具有明确的审计监督。
第四十条 金融机构应定期检测所有关键设备和系统软件的工作状态,审查其工作日志。
第四十一条 金融机构应保证所有的电子银行交易都有清晰的跟踪记录,并且采用了适当的技术和措施保存这些数据,符合有关法律法规的时限要求。
第四十二条 金融机构应当与客户签订电子银行服务合约,明确双方的权利、义务。
金融机构应当充分揭示电子银行交易过程中客户可能面临的风险,说明已采取的风险控制措施和各方应承担的责任。
第四十三条 金融机构应当在其网站上对所提供的电子银行服务进行必要的说明,明确启动电子银行服务的合法渠道与途径,以及意外事故报告方式、联系办法等。
未实现数据集中管理,或者银行业金融机构与其分支机构以及分支机构之间域名不一致的,应当由总行(公司)为客户提供统一的接入站点,设置规范的不同域名分支机构链接。
银行业金融机构应当尽可能地避免使用多个不同的域名。
第四十四条 金融机构应当采取适当措施,保证开展电子银行业务时遵守了相关法律法规对客户信息和隐私保护的要求。
第四十五条 金融机构应针对电子银行的实际发展情况,制订多层次的培训计划,进行持续培训,提高相关人员的安全管理意识和专业知识与技能。
第四章 数据交换转移管理
第四十六条 金融机构可以根据业务发展的需要,与其他依法开展电子银行业务的金融机构建立电子银行系统数据交换机制,实现电子银行业务平台的直接连接,进行实时跨行资金转移。
第四十七条 建立电子银行数据交换机制的金融机构,或者电子银行平台实现相互连接的金融机构,应当建立联合风险管理委员会,负责协调跨行间的业务风险管理。
联合风险管理委员会由所有参加数据交换或电子银行平台连接的金融机构组成。联合风险管理委员会应当建立明确的规章制度和工作规程。
第四十八条 银行业金融机构根据业务发展或管理的需要,可以通过电子银行系统与非银行业金融机构直接交换有关数据,但必须严格遵守有关法律法规和行政规章的要求,签订范围明确、职责清晰的书面协议,保证数据安全。
第四十九条 银行业金融机构根据业务发展需要,可以利用电子银行平台为企事业单位和个人提供资金管理和支付服务,为电子商务经营者提供网上支付平台等。
为电子商务经营者提供网上支付平台时,银行业金融机构必须对有关对象进行严格审查,签订书面协议,建立监督机制,严加防范不法人员利用电子银行平台从事违法资金转移或其他非法活动。
第五十条 外国银行分行因管理需要确需向境外总行转移有关电子银行数据的,必须严格遵守有关法律法规的规定,不得将有关数据用于与本行业务无关的活动中。
第五十一条 金融机构从其他金融机构获得的电子银行客户信息和业务数据,应依法使用和保存,不得非法或擅自将其他金融机构电子银行的有关数据向第三方转移。
第五章 业务外包管理
第五十二条 金融机构可以根据需要,将电子银行部分系统和服务的开发与技术支持等,外包给第三方机构。
金融机构在进行有关业务外包时,应当根据实际需要,合理确定外包的原则和范围,认真分析和评估技术或服务外包潜在的风险,建立健全有关规章制度,制定相应的风险防范措施。
第五十三条 金融机构在选择外包服务供应商时,应充分审查、评估外包服务供应商的经营状况、财务状况和实际的风险控制与责任承担能力,进行适当的风险分析和必要的尽职调查。
第五十四条 金融机构应当与外包服务供应商签订书面合同,明确双方的权利、义务。
在合同中,必须载明外包服务供应商保密条款和保密责任。
第五十五条 金融机构应充分认识和评价第三方机构对电子银行业务风险控制的影响,并将其纳入总体安全策略之中。
第五十六条 金融机构应确立一套完整的检测程序,审慎管理电子银行系统及应用程序的外包安排或合作安排产生的风险。
外包及合作业务都应符合金融机构的风险管理标准,并建立针对电子银行外包业务风险的应急计划。
第五十七条 金融机构应在健全内部跟踪、监督机制的基础上,建立与第三方之间的有效沟通机制,并制定适宜的变更第三方机构过渡方案。
第五十八条 金融机构对设计开发电子银行业务处理系统、授权管理系统、数据备份系统,以及其他涉及机密数据管理和传递系统等进行外包时,应在业务外包实施前向中国银监会备案。
客户个人信息、交易记录和其他涉及客户隐私问题的信息数据,不得外包给第三方机构管理。
第六章 跨境业务活动管理
第五十九条 开办电子银行业务的金融机构,可以根据业务需要向境外居民提供跨境电子银行服务。
第六十条 向境外居民提供跨境电子银行服务的金融机构,应当遵守境外居民所在国的法律规定,并应以下文件、资料报中国银监会备案。
(一)提供跨境电子银行服务的国别,以及该国对电子银行业务管理的主要法律要求;
(二)跨境电子银行服务的主要对象及服务内容;
(三)未来三年内跨境电子银行业务的发展规模、客户规模的分析预测;
(四)电子银行业务法律与合规性分析。
(五)中国银监会要求提供的其他文件资料。
第六十一条 金融机构将部分业务或客户数据转移至境外的,必须严格遵守国家有关法律法规的规定。
金融机构根据有关合作协议,或者外资金融机构的境内分支机构出于业务需要,需要将部分业务数据转移至国外的合作伙伴、总(集团)公司或特定的外包服务供应商,且符合国家有关法律法规规定的,必须就客户信息的安全性与保密性作出安排。
第六十二条 金融机构利用电子银行系统开展离岸金融业务,应报中国银监会备案。
第七章 电子银行业务的监督检查
第六十三条 中国银监会依照有关法律法规的规定,对电子银行业务实施非现场监管、现场检查和安全监测,对电子银行安全评估实施管理,并对电子银行发展或管理的行业自律组织进行指导和监督。
第六十四条 开展电子银行业务的金融机构应当建立电子银行业务统计体系,定期向中国银监会报告有关数据、资料。
实现数据集中管理的国有商业银行、股份制商业银行等金融机构,应由总行统一向中国银监会报告;未实现数据集中管理的国有银行、股份制商业银行等机构,由总行向中国银监会报告有关数据资料的同时,其分行应向所在地的中国银监会分支机构报告;城市商业银行、农村商业银行、农村合作银行、信用社、外资金融机构等,向中国银监会当地分支机构报告。
第六十五条 开展电子银行业务的金融机构应当每年对电子银行业务的发展与管理情况进行分析总结,撰写电子银行发展报告,与下一年度的一月底之前报中国银监会。
金融机构的电子银行发展报告应当至少包括以下方面:
(一)电子银行业务交易量、交易笔数、客户数等业务发展规模及增长情况;
(二)电子银行主要业务和业务发展与增长情况;
(三)电子银行业务的投入与收益情况,以及相关服务价格;
(四)电子银行的风险管理体系及制度变化情况;
(五)电子银行面临的主要风险和发展中面临的主要问题;
(六)下一年度电子银行业务发展的预测;
(七)其他发展与管理情况。
第六十六条 开展电子银行业务的金融机构应当按照中国银监会的要求,对电子银行进行定期的安全自我评估,并将有关评估情况向中国银监会报告。
第六十七条 开展电子银行业务的金融机构应当建立电子银行业务重大事项报告制度,对于重大案件和重大风险事件,以及可能会引发其他金融机构电子银行系统风险的事件,应及时向中国银监会报告。
第六十八条 中国银监会根据监管的需要,可以独立或者聘请外部机构对电子银行业务系统进行安全漏洞扫描、攻击测试等,开展电子银行业务的金融机构应当积极配合,并严格保密有关结果,不得将有关结论用于宣传活动中。
第六十九条 中国银监会依照有关法律法规和行政规章的规定,对电子银行业务进行现场检查。
第七十条 开展电子银行业务的金融机构应对中国银监会在监督检查中发现的问题及时整改,并将整改情况上报中国银监会。
第八章 法律责任
第七十一条 金融机构在提供电子银行服务时,因电子银行系统存在的安全隐患、违规操作和其他非客户原因造成的资金损失,由金融机构承担相应责任;因客户泄漏交易密码,或者未按照服务协议尽到应尽的安全防范和保密义务所造成的资金损失,由客户承担相应责任;因电子认证服务提供者提供的电子签名认证出现漏洞或失误等原因造成的损失,电子认证服务提供者不能证明自己无过错的,承担赔偿责任。
第七十二条 未经批准开办电子银行业务,或者未经批准或备案变更电子银行业务品种,除依据相应的法律法规明确应由客户承担责任的情况外,由金融机构承担相应责任。
第七十三条 金融机构已经按照有关法律法规和行政规章的要求,尽到了电子银行风险管理和安全管理的相应职责,但应其他金融机构或者其他金融机构外包服务商的原因,造成客户资金损失的,由其他金融机构承担相应责任。但为客户提供服务的金融机构应先予以垫付,然后向相关机构追偿。
第七十四条 金融机构开展电子银行业务违反审慎经营规则和有关安全管理规范,存在较大安全隐患,但尚不构成违法违规的,中国银监会应当责令限期改正;逾期未改正的,或者其安全隐患在短时间难以解决的,中国银监会可以区别情形,采取下列措施:
(一)暂停批准增加新的电子银行业务品种;
(二)限制发展新的电子银行客户;
(三)责令调整电子银行管理部门负责人。
第七十五条 金融机构在开展电子银行业务过程中,违反有关法律法规和本办法的有关规定,中国银监会将依据有关法律法规和行政规章的规定予以处罚。
第九章 附则
第七十六条 银行业金融机构利用为特定自助服务设施或客户建立的专用网络提供的银行业务,有相关业务管理规定的,遵照其规定,但网络安全、技术风险等管理应参照本办法的有关规定;没有相关业务规定的,遵照本办法。
第七十七条 本办法实施之前,经监管部门批准已经开办网上银行业务的金融机构,其电话银行等备案类的电子银行类型和网上银行,不需再行审批或报备,但应于本办法实施后一个月内将已开办的电子银行种类、开办时间、审批文件等报中国银监会。
上述机构开办手机银行等以无线网络为媒介的电子银行业务,应按本办法申请。
第七十八条 本办法实施之前,已经开办网上银行业务但尚未报批或已经申请但尚未或监管部门批准的金融机构,其电话银行等备案类的电子银行类型不需再行报备,但应于本办法实施后一个月内将已开办的电子银行种类、开办时间等报中国银监会。
上述机构开办网上银行、手机银行,以及其他以互联网或无线网络为媒介的电子银行业务,应按本办法申请;已经递交申请材料的,应按照本办法的要求补充有关材料。
③ 金融机构接到行政机关依法作出的冻结通知书后,应当在冻结时通知当事人吗
应当是要求冻结的行政机关通知。因为他们是履行法定职责。
④ 金融机构反洗钱部门发现洗钱风险情况 应采取什么措施
应进一步核查客户的身份信息、交易背景,确认是否有洗钱嫌疑,再采取进一步的措施。
⑤ 修订后的金融机构大额交易和可疑交易报告管理办法的实行时间是什么时候
法律分析:自2017年7月1日起实施。
法律依据:《金融机构大额交易和可疑交易报告管理办法》 第三十条 本办法自2017年7月1日起施行。中国人民银行2006年11月14日发布的《金融机构大额交易和可疑交易报告管理办法》(中国人民银行令〔2006〕第2号)和2007年6月11日发布的《金融机构报告涉嫌恐怖融资的可疑交易管理办法》(中国人民银行令〔2007〕第1号)同时废止。中国人民银行此前发布的大额交易和可疑交易报告的其他规定,与本办法不一致的,以本办法为准。
⑥ 金融机构大额交易和可疑交易报告管理办法
第一章 总 则
第一条 为了规范金融机构大额交易和可疑交易报告行为,根据《中华人民共和国洗钱法》、《中华人民共和国中国人民银行法》、《中华人民共和国反恐怖主义法》等有关法律法规,制定本办法。
第二条 本办法适用于在中华人民共和国境内依法设立的下列金融机构:
(一)政策性银行、商业银行、农村合作银行、农村信用社、村镇银行。
(三)保险公司、保险资产管理公司、保险专业代理公司、保险经纪公司。
(四)信托公司、金融资产管理公司、企业集团财务公司、金融租赁公司、汽车金融公司、消费金融公司、货币经纪公司、贷款公司。
(五)中国人民银行确定并公布的应当履行洗钱义务的从事金融业务的其他机构。
第三条 金融机构应当履行大额交易和可疑交易报告义务,向中国洗钱监测分析中心报送大额交易和可疑交易报告,接受中国人民银行及其分支机构的监督、检查。
第四条 金融机构应当通过其总部或者总部指定的一个机构,按本办法规定的路径和方式提交大额交易和可疑交易报告。
第二章 大额交易报告
第五条 金融机构应当报告下列大额交易:
(一)当日单笔或者累计交易人民币5万元以上(含5万元)、外币等值1万美元以上(含1万美元)的现金缴存、现金支取、现金结售汇、现钞兑换、现金汇款、现金票据解付及其他形式的现金收支。
(二)非自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币200万元以上(含200万元)、外币等值20万美元以上(含20万美元)的款项划转。
(三)自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币50万元以上(含50万元)、外币等值10万美元以上(含10万美元)的境内款项划转。
(四)自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币20万元以上(含20万元)、外币等值1万美元以上(含1万美元)的跨境款项划转。
累计交易金额以客户为单位,按资金收入或者支出单边累计计算并报告。中国人民银行另有规定的除外。
中国人民银行根据需要可以调整本条第一款规定的大额交易报告标准。
第六条 对同时符合两项以上大额交易标准的交易,金融机构应当分别提交大额交易报告。
第七条 对符合下列条件之一的大额交易,如未发现交易或行为可疑的,金融机构可以不报告:
(一)定期存款到期后,不直接提取或者划转,而是本金或者本金加全部或者部分利息续存入在同一金融机构开立的同一户名下的另一账户。
活期存款的本金或者本金加全部或者部分利息转为在同一金融机构开立的同一户名下的另一账户内的定期存款。
定期存款的本金或者本金加全部或者部分利息转为在同一金融机构开立的同一户名下的另一账户内的活期存款。
(二)自然人实盘外汇买卖交易过程中不同外币币种间的转换。
(三)交易一方为各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队,但不包含其下属的各类企事业单位。
(四)金融机构同业拆借、在银行间债券市场进行的债券交易。
(五)金融机构在黄金交易所进行的黄金交易。
(六)金融机构内部调拨资金。
(七)国际金融组织和外国政府贷款转贷业务项下的交易。
(八)国际金融组织和外国政府贷款项下的债务掉期交易。
(九)政策性银行、商业银行、农村合作银行、农村信用社、村镇银行办理的税收、错账冲正、利息支付。
(十)中国人民银行确定的其他情形。
第八条 金融机构应当在大额交易发生之日起5个工作日内以电子方式提交大额交易报告。
第九条 下列金融机构与客户进行金融交易并通过银行账户划转款项的,由银行机构按照本办法规定提交大额交易报告:
(一)证券公司、期货公司、基金管理公司。
(二)保险公司、保险资产管理公司、保险专业代理公司、保险经纪公司。
(三)信托公司、金融资产管理公司、企业集团财务公司、金融租赁公司、汽车金融公司、消费金融公司、货币经纪公司、贷款公司。
第十条 客户通过在境内金融机构开立的账户或者境内银行卡所发生的大额交易,由开立账户的金融机构或者发卡银行报告;客户通过境外银行卡所发生的大额交易,由收单机构报告;客户不通过账户或者银行卡发生的大额交易,由办理业务的金融机构报告。
第三章 可疑交易报告
第十一条 金融机构发现或者有合理理由怀疑客户、客户的资金或者其他资产、客户的交易或者试图进行的交易与洗钱、恐怖融资等犯罪活动相关的,不论所涉资金金额或者资产价值大小,应当提交可疑交易报告。
第十二条 金融机构应当制定本机构的交易监测标准,并对其有效性负责。交易监测标准包括并不限于客户的身份、行为,交易的资金来源、金额、频率、流向、性质等存在异常的情形,并应当参考以下因素:
(一)中国人民银行及其分支机构发布的洗钱、反恐怖融资规定及指引、风险提示、洗钱类型分析报告和风险评估报告。
(二)公安机关、司法机关发布的犯罪形势分析、风险提示、犯罪类型报告和工作报告。
(三)本机构的资产规模、地域分布、业务特点、客户群体、交易特征,洗钱和恐怖融资风险评估结论。
(四)中国人民银行及其分支机构出具的洗钱监管意见。
(五)中国人民银行要求关注的其他因素。
第十三条 金融机构应当定期对交易监测标准进行评估,并根据评估结果完善交易监测标准。如发生突发情况或者应当关注的情况的,金融机构应当及时评估和完善交易监测标准。
第十四条 金融机构应当对通过交易监测标准筛选出的交易进行人工分析、识别,并记录分析过程;不作为可疑交易报告的,应当记录分析排除的合理理由;确认为可疑交易的,应当在可疑交易报告理由中完整记录对客户身份特征、交易特征或行为特征的分析过程。
第十五条 金融机构应当在按本机构可疑交易报告内部操作规程确认为可疑交易后,及时以电子方式提交可疑交易报告,最迟不超过5个工作日。
第十六条 既属于大额交易又属于可疑交易的交易,金融机构应当分别提交大额交易报告和可疑交易报告。
第十七条 可疑交易符合下列情形之一的,金融机构应当在向中国洗钱监测分析中心提交可疑交易报告的同时,以电子形式或书面形式向所在地中国人民银行或者其分支机构报告,并配合洗钱调查:
(一)明显涉嫌洗钱、恐怖融资等犯罪活动的。
(二)严重危害国家安全或者影响社会稳定的。
(三)其他情节严重或者情况紧急的情形。
第十八条 金融机构应当对下列恐怖活动组织及恐怖活动人员名单开展实时监测,有合理理由怀疑客户或者其交易对手、资金或者其他资产与名单相关的,应当在立即向中国洗钱监测分析中心提交可疑交易报告的同时,以电子形式或书面形式向所在地中国人民银行或者其分支机构报告,并按照相关主管部门的要求依法采取措施。
(一)中国政府发布的或者要求执行的恐怖活动组织及恐怖活动人员名单。
(二)联合国安理会决议中所列的恐怖活动组织及恐怖活动人员名单。
(三)中国人民银行要求关注的其他涉嫌恐怖活动的组织及人员名单。
恐怖活动组织及恐怖活动人员名单调整的,金融机构应当立即开展回溯性调查,并按前款规定提交可疑交易报告。
法律、行政法规、规章对上述名单的监控另有规定的,从其规定。
第四章 内部管理措施
第十九条 金融机构应当根据本办法制定大额交易和可疑交易报告内部管理制度和操作规程,对本机构的大额交易和可疑交易报告工作做出统一要求,并对分支机构、附属机构大额交易和可疑交易报告制度的执行情况进行监督管理。
金融机构应当将大额交易和可疑交易报告制度向中国人民银行或其总部所在地的中国人民银行分支机构报备。
第二十条 金融机构应当设立专职的洗钱岗位,配备专职人员负责大额交易和可疑交易报告工作,并提供必要的资源保障和信息支持。
第二十一条 金融机构应当建立健全大额交易和可疑交易监测系统,以客户为基本单位开展资金交易的监测分析,全面、完整、准确地采集各业务系统的客户身份信息和交易信息,保障大额交易和可疑交易监测分析的数据需求。
第二十二条 金融机构应当按照完整准确、安全保密的原则,将大额交易和可疑交易报告、反映交易分析和内部处理情况的工作记录等资料自生成之日起至少保存5年。
保存的信息资料涉及正在被洗钱调查的可疑交易活动,且洗钱调查工作在前款规定的最低保存期届满时仍未结束的,金融机构应将其保存至洗钱调查工作结束。
第二十三条 金融机构及其工作人员应当对依法履行大额交易和可疑交易报告义务获得的客户身份资料和交易信息,对依法监测、分析、报告可疑交易的有关情况予以保密,不得违反规定向任何单位和个人提供。
第五章 法律责任
第二十四条 金融机构违反本办法的,由中国人民银行或者其地市中心支行以上分支机构按照《中华人民共和国洗钱法》第三十一条、第三十二条的规定予以处罚。
第六章 附 则
第二十五条 非银行支付机构、从事汇兑业务和基金销售业务的机构报告大额交易和可疑交易适用本办法。银行卡清算机构、资金清算中心等从事清算业务的机构应当按照中国人民银行有关规定开展交易监测分析、报告工作。
本办法所称非银行支付机构,是指根据《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)规定取得《支付业务许可证》的支付机构。
本办法所称资金清算中心,包括城市商业银行资金清算中心、农信银资金清算中心有限责任公司及中国人民银行确定的其他资金清算中心。
第二十六条 本办法所称非自然人,包括法人、其他组织和个体工商户。
第二十七条 金融机构应当按照本办法所附的大额交易和可疑交易报告要素要求(要素内容见附件),制作大额交易报告和可疑交易报告的电子文件。具体的报告格式和填报要求由中国人民银行另行规定。
第二十八条 中国洗钱监测分析中心发现金融机构报送的大额交易报告或者可疑交易报告内容要素不全或者存在错误的,可以向提交报告的金融机构发出补正通知,金融机构应当在接到补正通知之日起5个工作日内补正。
第二十九条 本办法由中国人民银行负责解释。
第三十条 本办法自2017年7月1日起施行。中国人民银行2006年11月14日发布的《金融机构大额交易和可疑交易报告管理办法》(中国人民银行令〔2006〕第2号)和2007年6月11日发布的《金融机构报告涉嫌恐怖融资的可疑交易管理办法》(中国人民银行令〔2007〕第1号)同时废止。中国人民银行此前发布的大额交易和可疑交易报告的其他规定,与本办法不一致的,以本办法为准。
【拓展】
借款合同可以分为金融机构借款合同和民间借款合同。二者有重要区别:
1、贷款人不同。前者贷款人是法定的金融机构,后者贷款人是公民。
2、利息不同。前者是商业行为,是有偿贷款,要收取利息以求盈利,如果约定按照约定,没有约定,按照中国人民银行规定的利率上下限确定。当然,在执行国家计划或者政策而签订的合同一般是没有利息的。后者由当事人约定,在合同中没有约定或者约定不明确,应推定为无息。但是,最高不得超过银行同类贷款利率的4倍。
3、合同成立的方式不同。前者是诺成合同,自双方当事人就合同主要条款达成合意时成立。后者是实践合同,贷款人向借款人交付借款时合同成立。
4、合同管理不同。前者受国家严格监管。后者较少受到国家监管,不违法即可。但是,有偿借款不应违反国家强制性规定。
目前我国只允许两类贷款人进行贷款,金融机构和自然人。金融机构是指在中国境内依法设立的经营贷款业务的中资金融机构,以及经过中国人民银行批准的外资金融机构。
《贷款通则》第2条规定:“本通则所称借款人,系指从经营贷款业务的中资金融机构取得贷款的法人、其他经济组织、个体工商户和自然人。”第61条规定:“各级行政部门和企事业单位、供销合作社等合作经济组织、农村合作基金会和其他基金会,不得经营存贷款等金融业务。企业之间不得违反国家规定办理借贷或者变相借贷融资业务。”
金融机构借款合同
金融机构借款合同是指办理贷款业务的金融机构作为贷款人一方,向借款人提供贷款,借款人到期返还借款并支付利息的`合同。
金融机构借款合同作为借款合同的一种,具有如下特征:
1、有偿性
金融机构发放贷款,意在获取相应的营业利润,因此,借款人在获得金融机构所提供的贷款的同时,不仅负担按期返还本金的义务,还要按照约定向贷款人支付利息,利息支付义务系借款人使用金融机构贷款的对价,所以金融机构借款合同为有偿合同。在这一点上,该合同与自然人间的借款合同有所不同,后者为无偿合同,当事人对支付利息没有约定或者约定不明确的,视为不支付利息。
2、要式性
金融机构借款合同应当采用书面形式。没有采取书面形式,当事人双方就该合同的存在产生争议的,视为合同关系不成立。如果双方没有争议或者一方当事人已经履行主要义务,对方接受的,合同仍然成立。在要式性上,该合同也与自然人间的借款合同不同,对于自然人间的借款合同,当事人可以约定不采用书面形式。
3、诺成性
金融机构借款合同,在合同双方当事人协商一致时,合同关系即可成立,依法成立的,自成立时起生效。合同的成立和生效在双方当事人没有特别约定时,不需以贷款人贷款的交付作为要件,所以金融机构借款合同为诺成性合同。自然人间的借款合同则有所不同,该合同自贷款人提供借款时生效。
金融机构借款合同的效力系指生效金融机构借款合同所具有的法律约束力,主要体现为合同双方当事人的权利和义务。
1、贷款人的合同义务
1)按期、足额提供借款。贷款人应当按照约定的日期提供借款,未按照约定的日期提供借款,造成借款人损失的,应当赔偿损失。贷款人还应当按照合同 约定的数额足额提供借款,借款的利息不得预先在本金中扣除。利息预先在本金中扣除的,借款人有权按照实际借款数额返还借款并计算利息。由于贷款人未足额提供借款给借款人造成损失的,应赔偿损失。该项义务系贷款人的主合同义务。
2)保密义务。作为贷款人一方的金融机构,对于其在合同订立和履行阶段所掌握的借款人的各项商业秘密有保密义务,不得泄密或进行不正当使用。该项义务系贷款人的附随义务。
2、借款人的合同义务
1)依约提供担保。借款人应依据金融机构的要求提供担保,该项义务常发生在借款合同的主要内容生效之前。
2)如实申报义务。订立借款合同,借款人应当按照贷款人的要求提供与借款有关的业务活动和财务状况的真实情况。该项如实申报义务也常发生在借款合同的主要义务生效之前。
3)容忍义务。在贷款人按照约定检查、监督借款的使用情况时,借款人应当按照约定向贷款人定期提供有关财务会计报表等资料。该项义务基于约定产生,未作约定的,借款人有权拒绝贷款人对借款使用状况进行检查、监督的请求。
4)按照约定用途使用借款。借款人应当按照约定的借款用途使用借款,借款人未按照约定的借款用途使用借款的,贷款人可以停止发放借款、提前收回借款或者解除合同。
5)按期支付利息。金融机构借款合同作为有偿合同,借款人有义务按照约定的期限支付利息。双方当事人对支付利息的期限没有约定或者约定不明确的,可以协议补充,不能达成补充协议的,按照合同有关条款或者交易习惯确定。依据前述方法仍不能确定的,借款期间不满1年的,应当在返还借款时一并支付;借款期间在1年以上的,应当在每届满1年时支付,剩余期间不满1年的,应当在返还借款时一并支付。利息数额的确定,应当按照中国人民银行规定的贷款利率的上下限确定。
6)按期返还借款。借款人应当按照约定的期限返还借款。双方当事人对借款期限没有约定或者约定不明确,可以协议补充,不能达成补充协议的,按照合同有关条款或者交易习惯确定。依据前述方法不能确定的,借款人可以随时返还;贷款人可以催告借款人在合理期限内返还。借款人未按照约定的期限返还借款的,应当按照约定或者国家有关规定支付逾期利息。但借款人在还款期限届满之前向贷款人申请展期,贷款人同意的,可依照新确定的期限返还借款。借款人提前偿还借款的,除非当事人另有约定,借款人有权按照实际借款的期间计算利息。
金融借款合同终止的原因,主要有如下几种情况:
1、借款合同因期限届满双方履行合同而终止。借款合同期限届满,双方当事人未约定对合同继续展期的,则合同终止,借款人应依约定将借款及利息返还给贷款人,借款合同因此而消灭。
2、借款合同因解除而终止。借款人未按照约定的借款用途使用借款的,贷款人可以解除合同。借款合同因贷款人的解除而终止。此外,合同终止的其他原因也适用于借款合同。
⑦ 金融机构配合反洗钱调查的义务包括哪些
《中华人民共和国反洗钱法》:“国务院反洗钱行政主管部门或者其省一级派出机构发现可疑交易活动,需要调查核实的,可以向金融机构进行调查,金融机构应当予以配合,如实提供有关文件和资料”
⑧ 银行业金融机构信息系统风险管理指引的主要要求是什么
机构职责
第六条 银行业金融机构应建立有效的信息系统风险管理架构,完善内部组织结构和工作机制,防范和控制信息系统风险。
第七条 银行业金融机构应认真履行下列信息系统管理职责:
(一)贯彻执行国家有关信息系统管理的法律、法规和技术标准,落实银监会相关监管要求;
(二)建立有效的信息安全保障体系和内部控制规程,明确信息系统风险管理岗位责任制度,并监督落实;
(三)负责组织对本机构信息系统风险进行检查、评估、分析,及时向本机构专门委员会和银监会及其派出机构报送相关的管理信息;
(四)及时向银监会及其派出机构报告本机构发生的重大信息系统事故或突发事件,并按有关预案快速响应;
(五)每年经董事会或其他决策机构审查后向银监会及其派出机构报送信息系统风险管理的年度报告;
(六)做好本机构信息系统审计工作;
(七)配合银监会及其派出机构做好信息系统风险监督检查工作,并按照监管意见进行整改;
(八)组织本机构信息系统从业人员进行信息系统有关的业务、技术和安全培训;
(九)开展与信息系统风险管理相关的其他工作。
第八条 银行业金融机构的董事会或其他决策机构负责信息系统的战略规划、重大项目和风险监督管理;信息科技管理委员会、风险管理委员会或其他负责风险监督的专业委员会应制定信息系统总体策略,统筹信息系统项目建设,定期评估、报告本机构信息系统风险状况,为决策层提供建议,采取相应的风险控制措施。
第九条 银行业金融机构法定代表人或主要负责人是本机构信息系统风险管理责任人。
第十条 银行业金融机构应设立信息科技部门,统一负责本机构信息系统的规划、研发、建设、运行、维护和监控,提供日常科技服务和运行技术支持;建立或明确专门信息系统风险管理部门,建立、健全信息系统风险管理规章、制度,并协助业务部门及信息科技部门严格执行,提供相关的监管信息;设立审计部门或专门审计岗位,建立健全信息系统风险审计制度,配备适量的合格人员进行信息系统风险审计。
第十一条 银行业金融机构从事与信息系统相关工作的人员应符合以下要求:
(一)具备良好的职业道德,掌握履行信息系统相关岗位职责所需的专业知识和技能;
(二)未经岗前培训或培训不合格者不得上岗;经考核不适宜的工作人员,应及时进行调整。
第十二条 银行业金融机构应加强信息系统风险管理的专业队伍建设,建立人才激励机制,适应信息技术的发展。
第十三条 银行业金融机构应依据有关法律法规及时和规范地披露信息系统风险状况。
总体风险控制
第十四条 总体风险是指信息系统在策略、制度、机房、软件、硬件、网络、数据、文档等方面影响全局或共有的风险。
第十五条 银行业金融机构应根据信息系统总体规划,制定明确、持续的风险管理策略,按照信息系统的敏感程度对各个集成要素进行分析和评估,并实施有效控制。
第十六条 银行业金融机构应采取措施防范自然灾害、运行环境变化等产生的安全威胁,防止各类突发事故和恶意攻击。
第十七条 银行业金融机构应建立健全信息系统相关的规章制度、技术规范、操作规程等;明确与信息系统相关人员的职责权限,建立制约机制,实行最小授权。
第十八条 在境外设立的我国银行业金融机构或在境内设立的境外银行业金融机构,应防范由于境内外信息系统监管制度差异等造成的跨境风险。
第十九条 银行业金融机构应严格执行国家信息安全相关标准,参照有关国际准则,积极推进信息安全标准化,实行信息安全等级保护。
第二十条 银行业金融机构应加强对信息系统的评估和测试,及时进行修补和更新,以保证信息系统的安全性、完整性。
第二十一条 银行业金融机构信息系统数据中心机房应符合国家有关计算机场地、环境、供配电等技术标准。全国性数据中心至少应达到国家A类机房标准,省域数据中心至少应达到国家B类机房标准,省域以下数据中心至少应达到C类机房标准。数据中心机房应实行严格的门禁管理措施,未经授权不得进入。
第二十二条 银行业金融机构应重视知识产权保护,使用正版软件,加强软件版本管理,优先使用具有中国自主知识产权的软、硬件产品;积极研发具有自主知识产权的信息系统和相关金融产品,并采取有效措施保护本机构信息化成果。
第二十三条 银行业金融机构与信息系统相关的电子设备的选型、购置、登记、保养、维修、报废等应严格执行相关规程,选用的设备应经过技术论证,测试性能应符合国家有关标准。信息系统所用的服务器等关键设备应具有较高的可靠性、充足的容量和一定的容错特性,并配置适当的备品备件。
第二十四条 信息系统的网络应参照相关的标准和规范设计、建设;网络设备应兼备技术先进性和产品成熟性;网络设备和线路应有冗余备份;严格线路租用合同管理,按照业务和交易流量要求保证传输带宽;建立完善的网管中心,监测和管理通信线路及网络设备,保障网络安全稳定运行。
第二十五条 银行业金融机构应加强网络安全管理。生产网络与开发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强无线网、互联网接入边界控制;使用内容过滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段,有效降低外部攻击、信息泄漏等风险。
第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素的管理,使用符合国家安全标准的密码设备,完善安全要素生成、领取、使用、修改、保管和销毁等环节管理制度。密钥、密码应定期更改。
第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节的有效管理,不得脱离系统采集加工、传输、存取数据;优化系统和数据库安全设置,严格按授权使用系统和数据库,采用适当的数据加密技术以保护敏感数据的传输和存取,保证数据的完整性、保密性。
第二十八条 银行业金融机构应对信息系统配置参数实施严格的安全与保密管理,防止非法生成、变更、泄漏、丢失与破坏。根据敏感程度和用途,确定存取权限、方式和授权使用范围,严格审批和登记手续。
第二十九条 银行业金融机构应制定信息系统应急预案,并定期演练、评审和修订。省域以下数据中心至少实现数据备份异地保存,省域数据中心至少实现异地数据实时备份,全国性数据中心实现异地灾备。
第三十条 银行业金融机构应加强对技术文档资料和重要数据的备份管理;技术文档资料和重要数据应保留副本并异地存放,按规定年限保存,调用时应严格授权。信息系统的技术文档资料包括:系统环境说明文件、源程序以及系统研发、运行、维护过程中形成的各类技术资料。重要数据包括:交易数据、账务数据、客户数据,以及产生的报表数据等。
第三十一条 银行业金融机构在信息系统可能影响客户服务时,应以适当方式告知客户。
研发风险控制
第三十二条 研发风险是指信息系统在研发过程中组织、规划、需求、分析、设计、编程、测试和投产等环节产生的风险。
第三十三条 银行业金融机构信息系统研发前应成立项目工作小组,重大项目还应成立项目领导小组,并指定负责人。项目领导小组负责项目的组织、协调、检查、监督工作。项目工作小组由业务人员、技术人员和管理人员组成,具体负责整个项目的开发工作。
第三十四条 项目工作小组人员应具备与项目要求相适应的业务经验与专业技术知识,小组负责人需具备组织领导能力,保证信息系统研发质量和进度。
第三十五条 银行业金融机构业务部门根据本机构业务发展战略,在充分进行市场调查、产品效益分析的基础上制定信息系统研发项目可行性报告。
第三十六条 银行业金融机构业务部门编写项目需求说明书,提出风险控制要求,信息科技部门根据项目需求编制项目功能说明书。
第三十七条 银行业金融机构信息科技部门依据项目功能说明书分别编写项目总体技术框架、项目设计说明书,设计和编码应符合项目功能说明书的要求。
第三十八条 银行业金融机构应建立独立的测试环境,以保证测试的完整性和准确性。测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试。测试不得直接使用生产数据。
第三十九条 银行业金融机构信息科技部门应根据测试结果修补系统的功能和缺陷,提高系统的整体质量。
第四十条 银行业金融机构业务人员、技术人员应根据职责范围分别编写操作说明书、技术应急方案、业务连续性计划、投产计划、应急回退计划,并进行演练。
第四十一条 开发过程中所涉及的各种文档资料应经相关部门、人员的签字确认并归档保存。
第四十二条 项目验收应出具由相关负责人签字的项目验收报告,验收不合格不得投产使用。
第五章运行维护风险控制
第四十三条 运行维护风险是指信息系统在运行与维护过程中操作管理、变更管理、机房管理和事件管理等环节产生的风险。
第四十四条 银行业金融机构信息系统运行与维护应实行职责分离,运行人员应实行专职,不得由其他人员兼任。运行人员应按操作规程巡检和操作。维护人员应按授权和维护规程要求对生产状态的软硬件、数据进行维护,除应急外,其他维护应在非工作时间进行。
第四十五条 银行业金融机构信息系统的运行应符合以下要求:
(一)制定详细的运行值班操作表,包括规定巡检时间,操作范围、内容、办法、命令以及负责人员等信息;
(二)提供常见和简便的操作菜单或命令,如信息系统的启动或停止、运行日志的查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班过程中所有现象、操作过程等信息。
第四十六条 银行业金融机构信息系统的维护应符合以下要求:
(一)除对信息系统设备和系统环境的维护外,对软件或数据的维护必须通过特定的应用程序进行,添加、删除和修改数据应通过柜员终端,不得对数据库进行直接操作;
(二)具备各种详细的日志信息,包括交易日志和审计日志等,以便维护和审计;
(三)提供维护的统计和报表打印功能。
第四十七条 银行业金融机构信息系统的变更应符合以下要求:
(一)制订严密的变更处理流程,明确变更控制中各岗位的职责,并遵循流程实施控制和管理;变更前应明确应急和回退方案,无授权不得进行变更操作;
(二)根据变更需求、变更方案、变更内容核实清单等相关文档审核变更的正确性、安全性和合法性;
(三)应采用软件工具精确判断变更的真实位置和内容,形成变更内容核实清单,实现真实、有效、全面的检验;
(四)软件版本变更后应保留初始版本和所有历史版本,保留所有历史的变更内容核实清单。
第四十八条 银行业金融机构在信息系统投产后一定时期内,应组织对系统的后评价,并根据评价及时对系统功能进行调整和优化。
第四十九条 银行业金融机构应对机房环境设施实行日常巡检,明确信息系统及机房环境设施出现故障时的应急处理流程和预案,有实时交易服务的数据中心应实行24小时值班。
第五十条 银行业金融机构应实行事件报告制度,发生信息系统造成重大经济、声誉损失和重大影响事件,应即时上报并处理,必要时启动应急处理预案。
外包风险控制
第五十一条 外包风险是指银行业金融机构将信息系统的规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商时形成的风险。
第五十二条 银行业金融机构在进行信息系统外包时,应根据风险控制和实际需要,合理确定外包的原则和范围,认真分析和评估外包存在的潜在风险,建立健全有关规章制度,制定相应的风险防范措施。
第五十三条 银行业金融机构应建立健全外包承包方评估机制,充分审查、评估承包方的经营状况、财务实力、诚信历史、安全资质、技术服务能力和实际风险控制与责任承担水平,并进行必要的尽职调查。评估工作可委托经国家相应监管部门认定资质,具有相关专业经验的独立机构完成。
第五十四条 银行业金融机构应当与承包方签订书面合同,明确双方的权利、义务,并规定承包方在安全、保密、知识产权方面的义务和责任。
第五十五条 银行业金融机构应充分认识外包服务对信息系统风险控制的直接和间接影响,并将其纳入总体安全策略和风险控制之中。
第五十六条 银行业金融机构应建立完整的信息系统外包风险评估与监测程序,审慎管理外包产生的风险,提高本机构对外包管理的能力。
第五十七条 银行业金融机构的信息系统外包风险管理应当符合风险管理标准和策略,并应建立针对外包风险的应急计划。
第五十八条 银行业金融机构应与外包承包方建立有效的联络、沟通和信息交流机制,并制定在意外情况下能够实现承包方的顺利变更,保证外包服务不间断的应急预案。
第五十九条 银行业金融机构将敏感的信息系统,以及其他涉及国家秘密、商业秘密和客户隐私数据的管理与传递等内容进行外包时,应遵守国家有关法律法规,符合银监会的有关规定,经过董事会或其他决策机构批准,并在实施外包前报银监会及其派出机构和法律法规规定需要报告的机构备案。
⑨ 查询被审计单位在金融机构账户的,应持县级以上人民政府审计机关主要负责人签发的协助查询单位账户通知书
[答案]A、对
[解释] 《审计法实施条例》第三十条规定:审计机内关依照审计容法第三十三条规定查询被审计单位在金融机构的账户的,应当持县级以上人民政府审计机关负责人签发的协助查询单位账户通知书;查询被审计单位以个人名义在金融机构的存款的,应当持县级以上人民政府审计机关主要负责人签发的协助查询个人存款通知书。
⑩ 银行代扣公积金怎么操作
法律分析:公积金代扣的流程是这样的:
首先在还款卡里存入一个月的还款,作为启动资金。到还款日,银行把这部分还款划走,然后受您的委托从您的公积金帐户中提取出一个月的月还款,转入还款卡中。下个月再扣就扣这部分从您公积金帐户中转出来的钱,如此往复。如果您的公积金账户中的余额不足一个月的还款额,需要您往还款卡中补足差额,即200元。
法律依据:《中华人民共和国中国人民银行法》
第三十条 中国人民银行依法对金融机构及其业务实施监督管理,维护金融业的合法、稳健运行。
第三十一条 中国人民银行按照规定审批金融机构的设立、变更、终止及其业务范围。
第三十二条 中国人民银行有权对金融机构的存款、贷款、结算、吊帐等情况随时进行稽核、检查监督。
中国人民银行有权对金融机构违反规定提高或者降低存款利率、贷款利率的行为进行检查监督。
第三十三条 中国人民银行有权要求金融机构按照规定报送资产负债表、损益表以及其他财务会计报表和资料。
第三十四条 中国人民银行银行负责统一编制全国金融统计数据、报表,并按照国家有关规定予以公布。
第三十五条 中国人民银行对国家政策性银行的金融业务,进行指导和监督。
第三十六条 中国人民银行应当建立、健全本系统的稽核、检查制度,加强内的监督管理。