您的位置: 首页 » 法律资料网 » 法律法规 »

关于印发《保险公司信息系统安全管理指引(试行)》的通知

作者:法律资料网 时间:2024-07-22 05:22:28  浏览:9267   来源:法律资料网
下载地址: 点击此处下载

关于印发《保险公司信息系统安全管理指引(试行)》的通知

中国保险监督管理委员会


关于印发《保险公司信息系统安全管理指引(试行)》的通知

保监发〔2011〕68号


各保险公司、保险资产管理公司:

  为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安全、稳定运行,中国保险监督管理委员会制定了《保险公司信息系统安全管理指引(试行)》。现印发给你们,请遵照执行。




                         中国保险监督管理委员会

                          二〇一一年十一月十六日

  保险公司信息系统安全管理指引(试行)

一、总 则 

  第一条为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安全、稳定运行,根据《中华人民共和国保险法》、国家信息安全相关法律法规和有关要求,制定本指引。

  第二条本指引适用于在中华人民共和国境内依法设立的保险公司和保险资产管理公司。

  第三条本指引所称信息系统安全,是指利用信息安全技术及管理手段,保护信息在采集、传输、交换、处理和存储等过程中的可用性、保密性、完整性和不可抵赖性,保障信息系统的安全、稳定运行。

  第四条信息系统安全是公司持续稳定发展的重要基础。各公司应通过管理机制和技术手段,加强信息安全保障工作,保障业务活动的连续性。

  实现信息化工作集中管理的保险集团(控股)公司,可以集团(控股)公司为单位对信息系统安全工作统筹规划执行。

  第五条中国保监会依法对保险公司信息系统安全工作实施监督管理。

  
二、安全管理总体要求  

  第六条信息系统安全工作应按照“积极防御、综合防范”的原则,与自身业务及信息系统同步规划、同步建设、同步运行,构建完备的信息系统安全保障体系。

  第七条各公司是信息系统安全的责任主体。公司法定代表人或主要负责人为信息系统安全的第一责任人。

  第八条信息化工作委员会之下应设立信息安全专业工作机构,全面统筹协调公司信息系统安全相关事项的研判决策,并应指定公司级高级管理人员负责信息安全专业工作机构,作为信息系统安全的直接责任人。

  第九条各公司应履行以下信息系统安全管理职责:

  (一)贯彻落实国家和监管部门有关信息系统安全管理的法律法规、技术标准和相关要求。

  (二)组织公司信息系统安全规划与建设工作,制订相关管理规定。

  (三)建立有效的信息系统安全保障体系并定期或根据工作需要及时进行检查、评估、审计、改进、监控等工作。

  (四)对信息系统安全事件进行管理、处置和上报。

  (五)组织公司员工信息系统安全教育与培训。

  (六)开展与信息系统安全相关的其他工作。

  第十条 建立覆盖物理环境、网络、主机系统、桌面系统、数据、存储、灾备、安全事件管理及应用等各层面的安全管理规章制度,并定期或根据需要及时对安全管理规章制度进行评审、修订。

  第十一条针对信息系统安全的各层面、各环节,结合各部门和岗位职责,建立职责明确的授权机制、审批流程以及完备有效、相互制衡的内部控制体系,并对审批文档和内部控制过程进行及时记录。

  第十二条 配备足够的具有专业知识和技能的信息系统安全工作人员。明确信息系统安全相关人员角色和职责,建立必要的岗位分离和职责权限制约机制,实行最小授权,避免单一人员权限过于集中引发风险,重要岗位应设定候补员工及工作接替计划。

  第十三条 定期或根据工作需要及时对高级管理人员开展信息安全管理与治理相关培训,对参与信息系统建设、运行维护和操作使用的人员进行安全教育、技能培训和考核。加强岗位管理,明确上岗与离岗要求,重要岗位须签署相关岗位协议。对涉密岗位工作人员应特别进行保密教育培训,并签订保密承诺书。

  第十四条 按照国家和监管部门信息系统安全规范、技术标准及等级保护管理要求,明确信息系统安全保护等级,实施信息系统安全等级保护,按等级安全要求进行备案并定期测评和整改。

  第十五条 制定信息管理相关制度和流程,规范管理信息采集、传输、交换、存储、备份、恢复和销毁等环节,加强重要数据信息控制和保护,保障信息的合法、合规使用。

  第十六条 按照国家和监管部门信息系统灾难恢复管理要求、规范和技术标准,推进信息系统灾难恢复建设工作并定期进行演练,确保业务连续性。

  第十七条 对信息系统安全事件进行等级划分和事件分类,制定安全事件报告、响应处理程序等应急预案,并定期进行演练,评审和修订。遇有重大信息系统事故或突发事件,应按应急预案快速响应处理,并按规定及时向中国保监会报告。

  第十八条 建立有效可靠的安全信息获取渠道,获取与公司信息系统运营相关的外部安全预警信息,汇总、整理公司内部安全信息,及时提交公司信息安全专业工作机构,并按相关流程发布实施。

  第十九条 设立独立于信息技术部门的信息科技风险审计岗位,负责信息科技审计制度制订和信息系统风险评估与审计。至少每年对信息安全控制策略和措施及落实情况进行检查,至少每两年开展一次信息科技风险评估与审计,并将信息科技风险评估审计报告报送中国保监会。

  鼓励公司在符合国家有关法律、法规和监管要求的情况下,聘请具备相应资质的外部机构进行外部审计和风险评估。

  第二十条加强信息系统知识产权保护和推进正版化工作,禁止复制、传播或使用非授权软件。

  第二十一条申请信息安全管理体系认证的公司应按国家及监管部门要求,加强信息安全管理体系认证安全管理,选择国家认证认可监督管理部门批准的机构进行认证,并与认证机构签订安全和保密协议。

  第二十二条 在信息系统可能对客户服务造成较大影响时,根据有关法律法规及时和规范地披露信息系统风险状况,并以适当的方式告知客户。

  
三、基础设施与网络设备环境  

  第二十三条根据信息化发展需要,建设相应的中心机房和灾备机房(以下统称“机房”)。机房应设置在中华人民共和国境内(不包括港、澳、台地区),机房建设须符合国家有关标准规范和监管部门要求。将机房外包托管的公司,应保证受托方机房符合上述标准,主机托管应具有独立的操作空间和严格的安全措施。

  第二十四条 建立健全机房运行维护安全管理制度,指定专门部门及专人负责机房安全管理,采取合理的物理访问控制,对出入机房人员进行审查、登记,确保对机房实施7×24小时实时监控。

  第二十五条 建立信息系统资产安全管理制度,编制资产清单,明确资产管理责任部门与人员,规范资产分配、使用、存储、维护和销毁等各种行为,定期对资产清单进行一致性检查并保留检查记录。

  第二十六条 根据设备功能及软件应用等性质设立物理安全保护区域,采取必要的预防、检测和恢复控制措施。重要保护区域前应设置交付或过渡区域,重要设备或主要部件应进行固定并设置明显的标记。

  第二十七条 根据业务、应用系统的功能及信息安全级别,将网络与信息系统划分成不同的逻辑安全区域,在网络各区域之间以及网络边界建立访问控制措施,部署监控手段,控制数据流向安全。

  第二十八条建立较为完备的网络体系,具有合理的网络结构,重要网络设备和通信线路应具有冗余备份,确保业务系统安全稳定运行。

  第二十九条 建立网络安全管理制度,规范管理网络结构、安全配置、日志保存、安全控制软件升级与打补丁、口令更新、文件备份和外部连接等方面的授权批准与变更审核,保障安全策略的有效执行。

  第三十条 内部网络与互联网、外联单位网络等连接时,应明确网络外联种类方式,采用可靠连接策略及技术手段,实现彼此有效隔离,并对跨网络流量、网络用户行为等进行记录和定期审计,同时确保审计记录不被删除、修改或覆盖。

  第三十一条 严格控制移动式设备接入、无线接入和远程接入等网络接入行为,明确接入方式、访问控制等措施要求,形成网络接入日志并定期审计,确保未经审查通过的设备无法接入。

  第三十二条 加强信息系统平台软件安全管理,确保配置标准落实。对入侵行为、恶意代码、病毒等风险即进行防范部署,严格控制信息系统身份访问、资源访问,监控主机系统的资源使用情况,并在服务水平降低到设定阈值时发出报警。

  第三十三条 分类对计算机终端的安全提出要求,制订终端网络准入、安全策略、软件安装等管理规范。

  第三十四条 规范化管理信息系统相关硬件设备,规范设备选型、购置、登记、保养、维修、报废等相关流程,实时动态监控设备运行状态,定期进行巡检、维护和保养并保留相关记录。

  第三十五条 制定介质分类管理制度。根据介质存储内容与重要性明确存储介质类型、存放技术指标、保存期限等,并定期检查介质中存储的信息是否完整可用。重要备份介质应进行异地存放。介质送出维修或销毁时,应保证介质信息预先得到审查并妥善处理。对于存储客户隐私等涉密信息的存储介质,应严格依据国家及监管部门要求进行保存与销毁等管理。  

四、应用系统与数据安全

  第三十六条 建立完善的信息系统开发运行维护管理组织体系,制订完备管理制度与操作规范,确保信息系统开发与运行维护过程独立、人员分离。

  第三十七条 生产系统应与开发、测试系统有效隔离,确保生产系统安全、稳定运行。

  第三十八条 信息系统开发、实施过程应明确控制方法和人员行为准则,保存相关文档和记录。制定信息系统代码编写安全规范,规范开发人员对源代码访问权限的管理,有效保护公司信息资产安全。涉及公司核心或机密数据的信息系统,应采取必要的保密措施确保其开发实施安全,不得使用敏感生产数据用于开发、测试环境。

  第三十九条 信息系统正式上线运行前,应对系统进行功能、性能与安全性测试与验收,经相关流程审批后方可投入使用。

  第四十条 制定有效的信息系统变更管理流程,控制系统变更过程,分析变更影响,确保生产环境的完整性和可靠性。包括紧急变更在内的所有变更都应记入日志,并做好系统变更前准备。

  第四十一条 对信息系统的运行维护负责,保持运行维护控制力。加强安全入侵检测监控,进行风险评估与安全扫描,及时发现并处置安全事件。

  第四十二条建立覆盖信息系统全生命周期的信息安全问题管理流程。建立系统身份鉴别机制,严格帐号权限控制管理,规范权限分配和回收流程,保存审计记录,及时进行分析处理。确保全面的追踪、分析和解决信息系统问题,并对问题记录、分类和索引。

  在遇有系统及数据升级、存档、存储、迁移、消除等需要系统终止运行情况,应妥善处理,保证系统及数据安全。

  第四十三条 根据内部控制与审计的要求,保存信息系统相关日志,并采取适当措施确保日志内容不被删除、修改或覆盖。

  第四十四条 对主机系统进行审计,妥善管理并及时分析处理审计记录。对重要用户行为、异常操作和重要系统命令的使用等应进行重点审计。

  第四十五条 建立信息系统灾难恢复管理机制。根据数据及系统的重要性,明确数据及系统的备份与灾难恢复策略。

  第四十六条采用必要的技术手段和管理措施,保证数据通信的保密性和完整性。涉密信息应进行加密处理,确保涉密信息在传输、处理、存储过程中不被泄露或篡改。

  与外部相关单位信息交换时要保证信息交换协议、策略、密钥等开发运维安全管理,采用国家和行业相关数据交换标准,保障数据交换过程安全可控。

  第四十七条 按照国家密码管理相关规定和要求,建立健全密码设备管理制度,加强密码设备使用人员管理,使用符合国家要求和信息加密强度要求的加密技术和产品,加强相关信息系统安全保密设计和建设。

  第四十八条 加强互联网门户网站系统安全管理工作,建立严格信息发布审批制度,严格控制网站内容发布权限,对网站系统进行安全评估,确保网站系统安全稳定运行。

  第四十九条 电子商务、交易系统等应用系统建设应具备相应管理规范,明确各交易环节或过程安全要求,采取必要安全技术和管理措施,保护个人信息和客户敏感商业信息,保留交易相关日志,确保交易行为安全可靠。

  第五十条 加强信息系统病毒防护工作,集中进行防病毒产品的选型测试和部署实施,及时更新防病毒软件和病毒代码,发现病毒或异常情况及时处理。

  建立恶意代码防范管理制度,并部署防恶意代码软件,对防恶意代码软件的授权使用、恶意代码库升级、定期汇报等做出明确规定,采取管理与技术措施,确保具备主动发现和有效阻止恶意代码传播的能力。

 
五、信息化工作外包与采购服务  

  第五十一条实施信息化工作外包的公司,应制定完备的外包服务管理制度,将外包纳入全面风险管理体系,合理审慎实施外包。

  不得将信息系统安全管理责任外包。对涉及国家及本公司商业秘密和客户隐私等敏感信息系统内容进行外包时,应遵守国家和监管部门有关法律法规与要求,并经过公司决策机构批准。

  第五十二条根据国家与监管部门有关外包与采购规定,结合风险控制和实际需要,建立有效的外包和采购内部评估审核流程与监督管理机制。

  第五十三条 实施数据中心、信息科技基础设施等重要外包应格外谨慎,在准备实施重要外包时应以书面材料正式报告中国保监会。

  第五十四条 建立健全外包承包方考核、评估机制,定期对承包方财务状况、技术实力、安全资质、风险控制水平和诚信记录等进行审查、评估与考核,确保其设施和能力满足外包要求。公司应优先选用通过信息安全管理体系认证的信息技术服务机构提供外包服务。

  第五十五条 与外包承包方签订书面外包服务合同,合同包括但不限于外包服务范围、安全保密、知识产权、业务连续性要求、争端解决机制、合同变更或终止的过渡安排、违约责任等条款,且承包方须承诺配合保险公司接受保险监督管理机构的检查。

  第五十六条 严格控制外包承包方的再转包行为。对于确有第三方外包供应商参与实施的项目,应采取有力措施,确保外包服务质量和安全不受影响和不衰减。

  第五十七条 与外包承包方建立有效信息交流与沟通机制,确保外包服务人员的相对稳定性。对于人员的必要流动,应要求外包承包方承诺确保外包服务的连续性与安全性。

  第五十八条中国保监会根据需要对外包活动进行现场检查,采集外包活动过程中数据信息和相关资料,对于违反相关法律、法规或存在重大风险隐患的外包情形,可以要求公司进行整改,并视情况予以问责。

  
六、附则  

  第五十九条本指引由中国保监会负责解释、修订。

  第六十条信息化工作重大事项范围请参考《关于加强保险业信息化工作重大事项管理的通知》(保监厅发〔2007〕8号)

  第六十一条本指引自发布之日起实施。

下载地址: 点击此处下载

中国农业银行关于印发《农村信用社利息收支管理办法》的通知

中国农业银行


中国农业银行关于印发《农村信用社利息收支管理办法》的通知
1994年5月23日,中国农业银行

各省、自治区、直辖市分行,各计划单列市分行,武汉、沈阳、广州、西安、长春、哈尔滨、南京、成都市分行:
现将《农村信用社利息收支管理办法》印发给你们,请贯彻执行。执行中的情况和问题,望及时报告总行。

附:农村信用社利息收支管理办法
为加强农村信用社利息收支管理,准确、真实、及时地反映财务收支,正确处理财税关系,根据金融企业财务、会计制度,结合农村信用社的特点和实际情况,制订本办法。
一、基本规定
(一)农村信用社的利息收支坚持权责发生制和配比原则,并有利于实际操作。
(二)结息期的规定。集体农业和农户存、贷款按年结息;乡镇企业、其他集体(对公)企业在信用社开立结算户的个体经营者存贷款均按季结息(未开立结算户的个体经营者贷款利息按年结息);金融机构往来、拆借、调剂资金、联社往来一般按季结息;储蓄存款按储蓄存款条例的规定办理。按年结息的为每年12月20日,按季结息的为季末月20日。
(三)计提应收、应付利息的方法应遵循一贯制原则。即前后各会计期间应尽量使用同一方法计提应收、应付利息,如确需变动,应经省级分行信用合作管理部门核准并在年度会计决算中说明。
(四)计提应付利息的范围(即应付利息科目核算内容):1年(含1年)以上的定期存款和储蓄存款及1993年以前实行保息分红的股金。拆入资金和调剂(入)资金如没有按季结息的,也应计提应付利息。
(五)计提应收利息的范围(即应收利息科目核算内容):各项跨季、跨年度未到约定归还期限的贷款、存放中央银行和农业银行的定期存款。拆出资金和调剂(出)资金如未按季、年结息的,也应计提应收利息。
(六)计提应收、应付利息的时间:凡规定有结息期的,均在结息日计提。1年期以上定期存款和储蓄存款按季计提:存放中央银行、农业银行定期存款、“保息分红”的股金及长期投资均按年计提。计提的时间为年末月或季末月的20日。
由于农户贷款户数过多,可在12月20日结息后暂不入帐,俟12月31日仍收不回利息时,再通过应收利息科目核算。
(七)计提应收、应付利息应按实际执行利率(包括按规定浮动利率)。保值储蓄贴补息支出按公布的贴补利率提取。
(八)计提应收、应付利息的方法:各项存款用平均余额计提或逐户计提;各项贷款及调剂资金、拆借资金按户(笔)计提。
二、计提应收、应付利息和利息收支的核算方法
(一)应收利息、应付利息都应设置明细帐户核算。应收利息按贷款户或资金使用单位设明细帐。应付利息按存款种类和利率档次及保值贴补息设明细帐。
(二)各项贷款不论按季、按年结息,均应在结息日按户(笔)计算应收利息,列入本期损益。计算出的应收利息,按季结息的,一般在贷款单位的结算存款户收回;按年结息的,一般向贷款户直接收回现金。确实无法收回的应收利息,应列入应收利息科目,以后实际收回时,再冲减应收利息科目,并应计算复利。有关的会计分录为:
1.结息时收回贷款利息的核算:
借:活期存款——××户
(或)借:现金
贷:利息收入——××收入户
2.结息时未能收回贷款利息的核算:
借:应收利息——××贷款户
贷:利息收入——××收入户
3.以后收回应收利息时:
借:活期存款——××户
(或)借:现金
贷:应收利息——××户
贷:利息收入——××收入户(未计算应收利息部分及应收利息的
复利)
(三)不论按季、按年结息的贷款,其逾期贷款计提的应收利息,列表外科目核算,实际收到利息时,列本期损益。有关的会计分录为:
1.计算应收利息时:
借:逾期贷款应收利息(表外科目)——××贷款户
2.逾期贷款利息收回时:
借:活期存款——××户(或)
借:现金
贷:利息收入——××收入户(含加息)
同时(贷)销计逾期贷款应收利息表外科目。
(四)存放人民银行、农业银行的定期存款按年计提应收利息,列入当期损益,实际收到利息时冲销应收利息。其会计分录为(以人民银行为例):
1.计提应收利息时:
借:应收利息——人民银行特种存款户
贷:金融机构往来收入
2.实际收到本金和利息时:
借:存放农业银行款项(本利和)
贷:存放人民银行款项(本金部分)
贷:应收利息(已计利息部分)
贷:金融机构往来收入(未计利息部分)
(五)长期投资(主要是有价证券)按年计提应收利息,列入本期损益,计提的应付利息仍在长期投资科目“应计利息”帐户中核算,实际收到利息时冲销“应计利息”,其利息收入列入“投资收益”科目。
(六)实收、实付利息大于应收、应付利息的,其差额部分直接计入收入或支出利息。实付利息小于应付利息的,应冲销应付利息或在下次计提应付利息时进行调整。
(七)定期存款和定期储蓄存款按季提取的应付利息列入当期损益,到期实付利息时冲销应付利息。其会计分录为:
1.提取应付利息时:
借:利息支出——××利息支出
贷:应付利息——××应付利息
2.实际支付利息时:
借:应付利息——××存款应付利息(已计应付利息部分)
借:利息支出(未计应付利息部分)
贷:现金或——××存款
(八)“保息分红”的股金,按年提取的应付利息列入当年损益,实际支付利息时冲销应付利息。
(九)计提应收、应付利息时,应按计提的根据和方法抄列清单,并经复核无误后才能填制记帐凭证。
(十)其他计提应收、应付利息的核算,可参照上述核算手续办理。
(十一)不计提应收、应付利息的资产(如短期投资、拆出资金、存放同业款项等)和负债(如活期存款、定活两便储蓄存款、拆入资金、同业存放款项等)不通过应收利息和应付利息科目核算。其利息收支直接使用损益类有关收入(或收益)和支出科目。
(十二)对已计入应收利息的坏帐,按审批程序经批准后列入其他营业支出科目核算。
(十三)代理发放的贷款利息收入在其他应付款项科目核算。代理放款的手续费,应收入有关损益科目。
(十四)信用社、联社筹集的保险基金和福利基金等项资金应专户管理、专户核算,上述资金的存款利息收入应回归本金。
三、加强利息收支的核对和监督
(一)加强事后监督,坚持换人复核。对定期结息的存、贷款帐户,除复核计息积数外,结息时还要逐户复核利息金额;对逐笔计息的帐户,必须认真复核天数、利息金额和利率使用,确保准确无误。
(二)强化信用网点的监督检查。信用社要配备专职或兼职稽核人员,定期检查、监督信用网点的会计、出纳工作。信用网点的利息收支要逐笔复核,发现差错,及时纠正。
四、营业税的计征
(一)根据国家有关规定,农村信用社的下列收入应计征营业税:(1)放款利息收入;(2)与人民银行、农业银行、联社及其主管金融机构发生的转贷业务其利息收入和利息支出相抵后的利息;(3)手续费收入。
(二)在人民银行、农业银行及县(市)联社存入的结算资金、存款准备金、备付金、转存款等均属存款性质,其利息收入不计征营业税。
(三)金融机构往来中拆出资金与拆入资金的利差收入、用拆入资金放款的利差收入以及办理联行结算的利息收入等如何计征营业税,目前国家税务总局正在研究,可暂缓纳税,待有关政策明确后再汇算缴纳。
五、以前有关利息管理规定与本办法有抵触的,以本办法为准。
六、本办法自1994年1月1日起执行。


宁夏回族自治区志愿服务条例

宁夏回族自治区人大常委会


宁夏回族自治区志愿服务条例

(2006年5月12日自治区第九届人民代表大会常务委员会第二十二次会议通过)


  第一章 总则

  第一条 为了促进和规范志愿服务活动,推动社会主义和谐社会建设,维护志愿者及其组织的合法权益,根据宪法和有关法律的规定,结合自治区实际,制定本条例。

  第二条 本条例适用于自治区行政区域内的志愿服务、志愿者组织和志愿者。

  第三条 本条例所称志愿服务,是指志愿者出于自愿,由志愿者组织和志愿者所实施的非营利性的社会公益行为。

  第四条 自治区和各市、县(区)设立志愿服务工作委员会,组织、协调和指导本行政区域内的志愿服务活动;志愿服务工作委员会的办事机构为同级志愿者协会秘书处,设在同级共青团机关。

  第二章 志愿者组织

  第五条 本条例所称的志愿者组织是指自治区及各市、县(区)志愿者协会及其分支机构,以及志愿者协会的基层志愿服务组织。

  第六条 志愿者协会应当在民政部门登记注册,依法开展活动,接受民政部门的监督管理和社会的监督,并在当地志愿服务工作委员会的指导下开展志愿服务活动。

  第七条 志愿者组织的职责:
 (一)建立健全开展志愿服务活动的章程、制度和各项措施;
 (二)负责志愿者的招募、注册、培训、考核、表彰等管理工作;
 (三)制定志愿服务计划并组织实施志愿服务活动;
 (四)建立志愿服务档案,评价志愿服务绩效,出具志愿服务证明;
 (五)负责志愿服务活动资金、物资的筹集、使用和管理;
 (六)维护志愿者的合法权益;
 (七)组织开展志愿服务的宣传活动;
 (八)开展与国内外志愿者组织和机构的交流和合作。

  第八条 志愿者组织在组织志愿服务活动时,应当对志愿者进行专门服务的知识、技能培训和安全教育。

  第九条 志愿者组织应当建立志愿者注册制度,鼓励志愿者注册。
志愿者组织应当向志愿者颁发志愿服务证、志愿服务记录册和志愿服务标志。其具体式样和注册管理办法由自治区志愿者协会统一规定和制作。

  第十条 志愿者组织应当根据志愿服务活动具体内容和性质的需要,为参加志愿服务的志愿者提供相应的人身保险。

  第三章 志愿者

  第十一条 本条例所称志愿者是指在志愿者组织登记注册,为社会和他人提供志愿服务的个人。

  第十二条 志愿者经向志愿者组织提出申请,并经志愿者组织批准,可以注册成为志愿者。

  第十三条 未满18周岁的志愿者应征得监护人的同意后,参加与其年龄、身心状况相当的志愿服务。

  第十四条 志愿者享有以下权利:
 (一)参加志愿服务活动;
 (二)接受与志愿服务活动相关的教育和培训;
 (三)监督志愿者组织的工作,对志愿者组织的工作提出批评、建议和意见;
 (四)请求志愿者组织帮助解决在志愿服务活动中遇到的困难和问题;
 (五)同等条件下,有获得志愿者组织帮助和服务的优先权;
 (六)获得从事志愿服务工作所需要的条件和安全保障。

  第十五条 志愿者履行以下义务:
 (一)履行志愿服务承诺,完成志愿者组织安排的志愿服务工作;
 (二)遵守志愿者组织的章程和其他制度,维护志愿者组织的声誉和形象;
 (三)尊重志愿服务对象的意愿,不得损害服务对象的合法权益;
 (四)不得以志愿者身份从事营利性活动或者违背社会公德的行为;
 (五)不得向志愿服务对象收取或者变相收取报酬;
 (六)妥善使用和保管志愿服务证及志愿者标志。

  第十六条 志愿者可以主动联系志愿服务岗位,经所属志愿者组织同意后参加志愿服务活动。

  第十七条 志愿者开展志愿服务时,应当佩戴统一的志愿服务标志。

  第四章 志愿服务

  第十八条 志愿者组织和志愿者在下列范围内开展志愿服务活动:
 (一)扶贫济困;
 (二)帮老助幼、帮残助弱;
 (三)环境保护;
 (四)抢险救灾;
 (五)救死扶伤;
 (六)法律援助;
 (七)社区服务;
 (八)公益事业和大型社会活动的服务;
 (九)其他需要志愿服务的社会生产、生活领域。

  第十九条 志愿者组织可以根据服务对象的申请或者实际需要,提供相应的志愿服务。

  第二十条 志愿者组织和志愿者与服务对象之间是自愿、平等和互相尊重的服务与被服务关系。

  第二十一条 志愿者组织、志愿者和志愿服务对象之间应当订立志愿服务协议。

  第五章 志愿服务经费

  第二十二条 志愿者组织和志愿服务活动经费由政府资助、社会捐赠和其他合法收入组成。

  第二十三条 自治区人民政府和各市、县(区)人民政府为志愿服务活动提供专项经费支持,并由各级志愿服务工作委员会办事机构负责统一管理和使用。

  第二十四条 志愿者组织和志愿服务活动经费的管理、使用应当公开,并依法接受有关部门和社会的监督。志愿服务经费的使用有约定的,应当按照约定的方式使用。

  第二十五条 鼓励和接受国内外组织和个人对志愿者组织和志愿服务活动进行捐赠,其捐赠行为可以依据有关法律规定,享受税收方面的优惠。

  第二十六条 任何组织和个人不得侵占、挪用志愿者组织的财产和经费。

  第六章 支持与保障

  第二十七条 各级人民政府应当鼓励和支持志愿服务活动,将志愿服务纳入社会规划,为志愿服务活动提供必要的保障。

  第二十八条 全社会应当尊重志愿者组织和志愿者的劳动,并提倡具备志愿服务条件的公民积极参加志愿服务活动。

  第二十九条 各级人民政府、志愿服务工作委员会和有关部门应当对表现突出的志愿者组织、志愿者,以及其他对志愿服务有突出贡献的组织和个人给予表彰和奖励。

  第三十条 国家机关、企业事业单位在录用公务员、招聘人员时,在同等条件下优先录用、聘用优秀志愿者。

  第三十一条 教育部门和有关社会团体应当将培养青少年志愿服务意识纳入思想品德教育的范围。鼓励大中学生利用课余时间从事志愿服务活动。

  第三十二条 广播、电视、报刊、网站等新闻媒体应当积极开展志愿服务活动的公益性宣传,宣传志愿服务精神和事迹,提高社会对志愿服务的认识。

  第三十三条 接受志愿服务的组织,应当为志愿者提供开展志愿服务所必要的条件和安全、卫生保障措施。

  第七章 法律责任

  第三十四条 志愿者在参加有组织的志愿服务中给服务对象造成损害的,由志愿者组织依法承担民事责任;志愿者组织承担民事责任后,可以依法向有故意或者重大过失的志愿者追偿全部或者部分赔偿费用。

  第三十五条 志愿服务对象在接受志愿服务过程中,因故意或者重大过失对志愿者、志愿者组织造成伤害的,应当依法承担责任。

  第三十六条 侵占、挪用志愿者组织财产和经费的,按有关规定追究责任;构成犯罪的,由司法机关依法追究法律责任。

  第三十七条 对利用或者变相利用志愿者、志愿者组织名义、标志等进行营利性或非法活动的,由志愿者组织予以制止;情节严重的,有权要求有关部门依法追究法律责任。

  第八章 附 则

  第三十八条 本条例自2006年7月1日起施行。