决定第1630/2003/QĐ-NHNN号关于银行业务软件加工和采购的技术标准的规定

根据越南国家银行决定第1630/2003/QĐ-NHNN号,规定了银行业务软件加工和采购的技术标准。该规定适用于国家银行和信贷机构,旨在确保信息技术在银行业务中的安全和有效应用。

Document No.1630/2003/QĐ-NHNN
Document type决定
Issuing authority越南国家银行
Signed byVũ Thị Liên — Phó Thống đốc
Updated30/06/2026
Sector银行
Field银行信息技术
Issued date19/12/2003
Effective date14/01/2004
Expiry date
Status生效中
✦ Smart summary

根据越南国家银行决定第1630/2003/QĐ-NHNN号,规定了银行业务软件加工和采购的技术标准。该规定适用于国家银行和信贷机构,旨在确保信息技术在银行业务中的安全和有效应用。

Scope of application

越南国家银行及信贷机构(如商业银行、人民信用社)。

Key points

  • 解释与银行业务软件相关的术语。
  • 银行业务中使用的软件必须具有合法使用权且不得非法修改或复制。
  • 系统软件的安全性和保密性要求。
  • 软件的设计开放性和运行稳定性标准。
  • 软件的实施流程、支持运行和配置管理过程。

🌐 Social impact of this document

  • 积极影响:确保信息技术在银行业务中的安全和有效应用,提高服务质量。
  • 消极影响:软件投资和管理成本可能增加。

❓ Frequently asked questions

银行业务软件的合法使用权如何?

银行业务中使用的软件必须根据法律规定具有合法使用权,不得非法修改、复制、泄露设计、算法、技术和源代码。

系统软件的安全性和保密性要求是什么?

必须从系统分析和设计阶段评估潜在风险;明确规定技术条件和环境以确保业务操作的安全性。制定应急处理方案并控制非法访问系统的措施。

软件的设计开放性标准是什么?

程序设计相对独立于硬件、操作系统、数据库和通信;参数化输入因素,按功能模块划分。具备扩展性和与其他未来业务软件连接的能力。

软件实施流程是什么?

制定每个设计、构建、部署、支持和运行阶段的计划。分析业务需求和用户要求;分析和设计软件系统;编写程序并进行测试。

关于软件配置管理的规定是什么?

建立产品配置管理档案,确定变更阶段和里程碑。控制产品配置变更并存储两个不同地点的产品配置。

Full text

中华人民共和国国家银行

中华人民共和国
独立 自由 幸福

编号:1630/2003/QĐ-NHNN
北京,二〇〇三年十二月十九日


决定

制定关于加工、采购银行业务软件技术标准的规定
银行业务

国家银行行长

根据《中国人民银行法》第01/1997/QH10号,1997年12月12日颁布和《金融机构法》第 02/1997/QH10号,1997年12月12日颁布;
根据《修改和补充中国人民银行法若干条款法》第10/2003/QH11号,2003年6月17日颁布;
根据2002年11月5日政府第86/2002/NĐ-CP号法令关于部委和相当于部级机构的职能、任务、权限和组织结构的规定;
根据信息技术司司长的建议,

决定:

本通知附带制定地质基础调查、矿产地质调查和矿产勘查钻探工程经济和技术定额。 现发布本决定附件“关于加工、采购银行业务软件技术标准的规定”。

条 2. 本决定自公布之日起十五日后生效。

条 3. 中国人民银行办公厅主任、信息技术司司长、中国人民银行各机构负责人、各商业银行总经理(主任)、中央农村信用合作社联合会负责执行本决定。

                                                                                                       副行长签署

                                                                                                      行长助理签署

                                                                                                    (签字)

                                                                                                           吴氏莲

 

规定

关于加工、采购银行业务软件的技术标准
(附属于2003年12月19日中国人民银行行长发布的第1630/2003/QĐ-NHHH号决定)

第一章:

总则

第一条: 调整范围

一、本规定包括银行业务软件加工、采购、部署和支持运行的基本技术标准和程序,旨在统一中国人民银行和金融机构(以下简称单位)对信息技术的应用管理,以提高银行业务效率并确保资产安全。

二、用于研究、试验或仅在单一地点使用且不与单位通用业务软件连接的银行业务软件不在本规定的调整范围内。

三、除本规定外,银行业务软件的外包加工和采购还须遵守国家有关货物和服务采购的规定。

条2: 术语解释

在本规定中,下列术语具有以下含义:

一、程序是一组特定语言编写的指令集,直接或间接地在计算机或其他信息处理设备上使用,以达到特定结果。

二、软件包括程序、技术文档及相关数据,供程序使用。

三、银行业务软件是应用于银行业务活动中的应用软件,旨在将部分或全部业务活动信息化。

四、预包装软件是指批量生产的完整产品形式销售的软件。

五、程序模块是指独立编写和测试的程序的一部分,之后与其他模块组合形成完整的程序。

六、开源软件是指遵循国家和国际工业标准的开放性和高兼容性要求,能够适应系统变化和业务需求的软件。

七、软件版本是指软件产品的编号序列。版本分为主要版本和次要版本;主要版本是指首次开发后及重大结构和功能变更后的版本;次要版本是指在修复错误和更新需求过程中使用的版本。

八、软件使用权是指根据版权规定确认的合法利用软件的权利。

九、系统是由软件、设备和其他相关因素按照一定标准集成起来,以提高共同使用的效率。

十、系统设计是指将业务需求和用户需求转化为详细的工程技术模型,指导软件开发。

十一、配置是指为满足特定技术要求而调整的一系列程序、文档和数据。

十二、模板是指展示设计思想、编程或业务流程处理方法的模型,有助于在具体实施前进行构想、评估和方向设定。

十三、程序库是指一组标准化的程序集合,用于共享和重复使用。

十四、软件调整是指为了更好地满足用户需求而对软件组件进行更改或添加。

十五、软件测试是指通过检查和测试软件来发现业务处理、编程、界面或程序模块间交互的错误,并确定待测软件是否符合提出的要求。

16. 检查情景是一组因素、输入数据、执行条件和预期结果的集合。检查情景是为了实现特定目标而设立,如检查程序功能、系统负载能力、用户需求及其他要求。

17. 检查过程是一系列指导方针,用于建立、实施并评估一个或多个检查情景的结果。

18. 检查程序是一种用于自动化执行检查过程的程序。检查程序可以通过编程或使用测试工具自动生成。

19. 业务分析和用户需求分析是了解和描述业务问题、用户需求及其相互关系,并分析这些需求在具体信息技术应用中的可行性。

20. 软件部署是指研究技术解决方案、制定流程、组织培训、安装、指导使用、初始化、数据转换及软件运行的工作。

21. 软件保修与维护是指管理变更、提供操作支持,以确保已部署运行的软件准确、顺畅且安全地运行。

22. 软件配置管理是一种建立、保存、发布软件产品并系统化控制其变更的工具。

23. 用户是指被分配任务来操作程序以完成其权限和责任范围内的工作的人员。

24. 系统管理员是指负责管理和确保系统顺畅、安全运行的人员。

25. 业务软件加工包括整个业务分析和用户需求分析、系统设计分析、编写程序、编制指南、测试和打包软件的过程。

条3: 软件使用权

银行业务使用的软件必须根据法律规定拥有使用权。严禁非法使用、干预行为,如更改、复制、泄露设计、算法、技术和源代码。

条4: 软件升级

软件升级应及时修复程序缺陷,反映业务变化,并替换过时的算法和技术。两次升级之间的时间间隔不得超过规定的软件折旧期。

第二章:

银行业务软件的基本技术标准

条5: 选择技术、软件解决方案

1. 好地解决业务需求,能够实际应用并具有长期使用的能力。

2. 确保业务的安全性和保密性标准。

3. 遵守开放系统软件设计标准。

4. 符合技术水平、财务状况,并有效利用投资单位的资金。

“条 6. 省级人民政府专业机关法制组织的任务和权限 安全和保密要求

1. 在系统分析和设计阶段评估潜在风险,对每个组件和整个系统的严重程度进行分类。

2. 明确并全面实施安装和运营安全的技术和环境条件。

3. 根据业务特点,针对最大允许中断时间和数据重要级别,制定适当的故障处理方案。

4. 控制非法访问系统的行为,并及时采取措施限制和消除可能产生的后果。

5. 控制作业,仅允许用户按照分配的功能和任务操作。对于可能导致数据丢失或影响系统运行的操作发出警告。

6. 对于银行行业内“机密”及以上级别的数据,在网络传输中采用验证来源、保护完整性和加密数据的措施。

7. 数据加密软件和电子签名软件必须按照银行业内的“绝密”制度进行构建、管理和使用。

条款7: 开放设计和稳定运行

1. 程序设计相对独立于硬件、操作系统、数据库和通信系统;参数化输入元素、程序设置参数,并按功能划分成子程序模块;具备扩展和连接未来其他业务软件的能力。

2. 运行稳定,满足业务需求并能处理异常错误。

条8: 用户界面

1. 整个程序界面布局、颜色、菜单、字体和符号、功能键的使用规则统一;统一输入输出和程序执行方式。

2. 按工作范围、任务组和业务顺序排列程序功能;提供在线帮助并减少操作步骤。

3. 防止操作中无意的错误;不允许用户超出授权范围执行任务。

第九条: 与其他业务软件的接口

1. 与相关业务软件连续连接;除测试目的外,不重复收集、传输、处理和存储信息。

2. 统一使用为同一业务对象发布的编码。

3. 确保连接的安全性,防止未经授权的数据访问或非法干预。

条 10: 技术文档

1. 技术文档应随程序一起发布:

a) 硬件设备、网络、操作系统、数据库和其他设备的配置,用于运行环境和备用环境;

b) 程序安装和操作指南;

c) 程序和数据库的备份和恢复指南。

2. 初始版本和后续更新版本的文档应完整保存,便于查阅。

第三章:

银行业务软件的加工、部署和支持运行

条11: 计划、检查和交付成果

1. 对软件设计、开发、部署、支持和运行的各个阶段制定计划,并在结束时审查和批准结果。

2. 计划和检查报告包括以下内容:范围、目标、时间、人力、费用及其他实施条件;检查节点、检查标准及取得的结果。

条 12: 业务分析和用户需求分析

1. 业务调查:

a) 研究业务资料:规章、流程、指导文件及其他由用户提供资料。

b) 制定需要调查的问题和问题清单。

c) 调查实际业务活动并采访用户。

d) 收集资料并撰写调查报告。

2. 业务分析:

a) 分析业务需求、组织特点、技术环境、法律环境和用户特点。

b) 建立业务处理流程模型、数据流和信息实体的文档。

3. 用户需求分析:

a) 建立从用户视角描述和分类功能需求、运行环境需求和其他需求的文档。

b) 分析需求的可行性、一致性与合理性;确定优先级、标准和满足需求的条件。

c) 在必要时建立模板。

d) 与用户交流,剔除不合理或不可行的需求;解决冲突需求,研究新的需求。

4. 系统活动描述和用户需求说明:

a) 建立当前系统和未来系统的架构、活动描述文档:操作流程、动作、业务约束、情况和解决方案。

b) 建立用户需求说明文档:功能需求、界面、数据组织、运行要求和其他需求的技术视角描述。

c) 向用户确认结果。

5. 业务人员负责及时提供完整的业务资料、回答调查所需的意见,并在要求时确认业务分析报告的准确性。

第十三条: 系统软件分析与设计

1. 设计需求研究:

a) 分类和描述需求:确定设计标准、程序和指南;研究类似问题,使用现有设计的可能性,并确定所需工具。

b) 审查功能需求的完整性和合理性,以及法律合规性;处理模糊不清和相互矛盾的需求。

2. 总体设计:

a) 研究用户需求文档并确定系统架构的基本要素如:技术模型、运行、数据库组织和程序系统组织;安全、保密、管理和运行方面,并在必要时制作样本。

b) 选择方法、标准和设计工具。

c) 建立程序和数据的整体设计文档。

d) 审查详细设计阶段和编程的设计文档的可行性。

3. 详细设计:

a) 设计用户界面、报告模板、处理算法和其他相关设计内容;数据的安全性和保密性级别。

b) 选择数据库、编程语言、工具及相关技术以构建、组织和部署业务软件。

c) 建立对用户和业务软件运行环境的具体技术要求文档。

d) 审查、评估设计文档的可行性及编程准备度。

条14: 编写程序

1. 编码标准:

a) 程序注释:在程序开头描述总体情况、修改次数、修改人、审核人和修改内容;解释复杂或易混淆的代码段,或解释程序处理过程。

b) 清晰地展示程序结构层次分明。

c) 统一命名对象名称在整个程序中一致。名称具有提示意义,体现整体或局部范围,并区分不同类型的对象。命名方式和文件类型应符合软件工具的内容和标准。

2. 设计和编写通用库模块。

3. 编写和集成功能模块:

a) 根据前期系统设计文档编写程序模块;测试、审查并整合成完整程序。

b) 设置测试环境,根据设计文档的要求单独测试每个模块和整个程序。

4. 编写系统功能描述文档:

a) 所建软件的整体功能。

b) 系统主要功能:结构图、流程图、系统接口和数据流。

c) 系统要求:支持数据、设备配置和运行环境。

d) 软件结构:源代码库、执行程序和支持程序。

5. 编写安装工具、文档和操作指南

“条15. 公布行政程序决定 测试和调整软件

1. 制定测试计划:

a) 测试要求和产品评价标准。

b) 测试范围:工作限制、人力、测试时间表中的关键节点、周期和重复测试步骤。

c) 测试方法。

d) 测试资源和环境:人数和技术能力、硬件、软件、网络基础设施和测试工具。

2. 建立测试脚本:

a) 制定测试清单。

b) 建立正常和异常情况下系统、环境和程序运行的测试场景。

c) 建立测试程序包括:开始条件、结束条件、执行步骤和必要的测试数据。

d) 测试标准:总体评价、执行效率、负载能力和异常情况。

3. 实施集成测试:

a) 建立模拟实际业务软件运行条件的测试环境。

b) 按照脚本进行测试,记录结果和发现的错误。

c) 处理出现的错误并在处理后重新测试。

4. 审查和评估检查结果:

a) 按错误的重复程度、严重性、修复时间进行分析并提出处理建议。

b) 评估通过检查的比例。

c) 编写检查综合报告,评估软件满足要求的程度及实际运行的能力。

5. 检查人员必须独立于编写程序的人员,熟悉系统设计文档、操作要求,并对检查产品的质量负责。

条16: 培训与指导

1. 培训与指导的要求:

a) 在软件实施之前或同时进行。

b) 针对对象正确。

c) 培训环境模拟实际业务操作环境。

d) 提供足够的操作手册。

đ) 对于技能要求高的课程,培训后需进行考核并颁发使用软件的资格证书。

2. 实施培训:

a) 制定培训计划:内容、形式、要求和条件。

b) 准备培训环境、资料、数据和讲师。

c) 集中培训或现场指导。

d) 总结、评估培训组织的结果。

条17: 软件部署

1. 制定部署计划:

a) 确定部署需求:范围、技术环境、操作环境、操作特点、用户数量。

b) 确定资源、部署期限、组织实施方案和验收方式。

c) 部署到多个点的软件,必须先进行试点部署,总结经验后再扩大部署。

2. 制定部署方案和流程:

a) 研究部署方案;通用方案、针对特定问题和需求的方案。

b) 制定工作验收标准和验收记录模板。

c) 制定部署流程:步骤、执行工具、完成手续、检查方法。

3. 安装系统:

a) 符合设计文档要求的操作环境。

b) 按照安装指南安装系统软件、工具软件和应用软件。

c) 初始数据:参数、系统数据、旧数据转换。

4. 运行测试:

a) 在实际环境中运行和测试程序。对照对照系统或预期结果,如有错误则修正并完善程序。

b) 当满足用户要求时,正式投入运行。测试运行的时间根据程序规模、完整度和用户技能而定。

5. 正式运行:

a) 确定时间、方式、步骤。

b) 准备支持用户和处理故障。

c) 记录程序和整个系统的活动日志。

条18: 软件配置管理

1. 建立软件产品配置管理档案:

a) 研究软件信息:产品清单、实施进度、主要时间节点和配置管理要求。

b) 确定各阶段和变更节点。

c) 确定各阶段配置单元的列表和代码。

d) 建立产品关联表。

đ) 组织存储目录结构并分配访问权限。

e) 按规定进行备份。

2. 控制产品配置变更:

a) 接收、分析和评估变更请求的内容、成本和时间。

b) 审核和批准变更请求。

c) 对可观察组件进行变更。

d) 为被更改的组件确定新的版本号。

đ) 更新配置变更记录并维护产品关联。

3. 存储产品配置:

a) 准备安全存储地点、环境和条件。

b) 定期检查存储环境和条件。

c) 每个软件版本至少在两个不同的地点存储,互相备份。

4. 版本编号:

a) 为每个发布的软件产品分配主版本号或更新版本号。

b) 版本号必须在程序界面上显示并在程序中注释,严格管理以避免在部署和使用过程中混淆。

条19: 部署后的运行支持

1. 制定支持计划:

a) 研究用户的支援需求。

b) 确定支持条件、资源、设备和方案。

c) 规定目标、范围、结果、时间和支持日志。

2. 执行支持:

a) 准备支持设备、资料、地点和环境。

b) 记录请求、分析、制定和测试解决方案。

c) 支援用户、指导用户、跟踪和记录处理结果。

d) 记录支持请求处理进度。

3. 总结和支持报告:

a) 整理报告周期内的支持文件和请求。

b) 分析与产品相关的问题。

c) 制定定期支持报告:统计数据、出现的问题和与产品相关的建议。

第四章:

银行业务软件采购

条20: 银行业务软件采购

1. 根据本规定的第十二条第四款编制“系统活动描述和用户需求说明”作为招标技术文件。

2. 将投标技术文件与招标技术文件进行比较,评估其满足度,估算需要补充和调整的量。

3. 协同供应商明确和接受设计文件的内容;根据本规定的第十三条,在软件运行前确定调整内容和准备的技术法律环境。

4. 按照本规定第二章和第三章第十五条至第十九条的规定进行产品检验、验收和运行部署。

5. 采购的软件必须具有符合买卖协议的使用权。

条21: 软件保修和维护要求

1. 按照供应商的标准提供软件保修。

2. 如单位有需求,维护阶段条款应在软件购买、外包加工合同文本中与供应商协商一致。

条22: 软件发行

1. 所有委托加工或购买的软件必须由单位信息技术专职部门审查,确保符合本规定第二章的技术标准;并更新信息,存入单位的通用软件库。

2. 新发行或更新业务软件版本必须经单位负责人批准。

3. 发行时附带公告:发布的软件组件列表及其状态,以及如果是更新版本,则需说明变更情况。

第五章:

实施条款

条23: 违规处理

对违反本规定的任何行为,将根据违规程度依法予以行政处罚、赔偿物质损失或追究刑事责任。

条24: 执行责任

银行信息技术局负责指导、监督和组织检查本规定的执行情况。

条25: 对本规定的修改和补充由国家银行行长决定。/。

副签发人: 副总督
聂文俊
吴氏莲

Original document (PDF)

Open PDF in a new tab ↗