券商APP频繁宕机,什么情况?监管火速通报,将对机构、责任人\
原标题 券商APP频繁宕机,券商情况什么情况?繁宕监管火速通报,将对机构、机什监管将对机构责任人“双罚”,火速并在分类评价中从严处理
证券基金行业频发的通报“宕机”问题,引发了监管部门的责任火速关注。
券商中国记者了解到,券商情况证监会机构部近日向各证券公司和基金公司下发了《机构监管情况通报》(简称“通报”),繁宕通报了近期行业存在的机什监管将对机构信息系统安全事件情况,表示将依法开展调查工作,火速严肃处理相关机构及责任人员。通报
同时,责任监管部门有针对性地强调了监管要求,券商情况督促各家证券公司和基金公司强化合规内控,繁宕提升信息系统运维保障能力,机什监管将对机构严守信息安全底线,证监会将持续加大对证券基金经营机构合规内控与信息技术管理的监督检查力度,对存在问题的机构和负有责任的人员实施“双罚”,并在分类评价中从严处理。
市场人士表示,信息安全对证券基金机构至关重要,要确保投资者正常交易,资本市场平稳运行,必须提升系统运维保障能力,强化安全管理,加大技术保障,强化内部控制和合规管理,定期开展系统健壮性评估,及时消除风险隐患。
多家机构“触礁” 信息系统安全,监管部门火速调查
5月16日,有投资者反映APP无法登陆,招商证券当日通过微博发布内容证实交易系统故障,并表示恢复正常和致歉,而这已是招商证券近两个月内第二次出现APP故障。
两个月前,2022年3月14日,有网友在社交平台反映招商证券交易系统出现故障,包括无法成交和无法撤回交易等问题,当时招商证券交易系统故障曾一度被炒上热搜。
“这暴露出有的机构合规内控管理不到位,系统升级改造过程中存在薄弱环节。”通报指出,招商证券在周末系统升级过程中,测试场景尤其是压力测试不够充分,导致交易系统接连发生上述两次信息系统安全事件。反映出当事机构合规与内控制度不健全或执行不到位,在系统升级环节未能有效制定专项实施方案,内部管理存在漏洞,未对变更操作等行为进行审查、确认和持续跟踪。
把时间拉长看,近一年来,证券基金机构发生多起信息系统安全事件,2021年5月18日,首创证券的上交所报盘程序发生故障,经排查,事故原因为软件服务商工程师对部署在同一服务器上的资管系统升级时,升级包存在逻辑错误,反映出当事机构未有效落实《证券基金经营机构信息技术管理办法》有关要求,未能清晰、准确、完整掌握重要信息系统的技术架构、业务逻辑和操作流程等内容,并确保重要信息系统运行始终处于自身控制范围。通报指出,这体现出主体责任意识不强、履行不力,未清晰、准确、完整掌握外部供应商提供软件的系统架构。
行业信息系统漏洞需引起重视
金融科技日渐成为券商重要竞争力之一,各个机构纷纷加大投入,提升客户体验,然而在大比拼的市场环境下,除了上述提到的系统升级改造漏洞、外部供应商系统架构出问题外,行业信息系统还存在的其他短板。
一是运维人员操作规范性不足,未能建立有效的权限管理及复核机制。经梳理,有6起信息系统安全事件因运维人员操作不规范引发。反映出当事机构在运维工作的流程设计与监督检查等方面存在疏漏,合规与风险管理未覆盖信息技术运用的各个环节,在执行过程中相关工作人员未遵循标准作业流程,安全与合规意识淡薄。
二是移动APP开发管理存在短板,已成为信息系统安全事件易发领域。2022年4月25日,国家计算机病毒应急处理中心通报了13款证券公司移动APP存在隐私不合规行为,涉嫌超范围采集个人隐私信息。经排查,相关机构存在移动APP上线审核把关不严、注销等部分环节处理不彻底、部分条款内容表述不严谨等问题。反映出部分行业机构在开展数字化转型、加大移动APP开发投入的同时,未能同步做好相应的安全管理工作,在设计开发、应用上架、隐私保护。
三是安全管理存在漏洞,应对外部网络攻击或爬虫程序访问等网络防护能力仍需提升。2022年2月4日、2月14日、2月28日,3家基金管理公司接连出现由于感染病毒或爬虫程序导致官网无法访问的网络安全事件,反映出当事机构网络安全防护能力不足,未能在访问控制、入侵监测及防护、病毒防护、网络安全等方面建立起全面有效的安全防护体系。
五方面强化监管要求,强化内部控制和合规管理
通报要求,各证券基金经营机构提高政治站位,对照问题,举一反三,认真自查整改,切实落实各项规定,维护好投资者合法权益,持续保障信息系统安全稳定运行。
第一,高度重视、加强管理,切实提升系统运维保障能力。一是压实主体责任。健全信息技术管理体系和处罚问责机制,督促公司“一把手”、首席信息官和关键技术岗位人员时刻绷紧信息系统安全这根弦,切实履职尽责,抓好机构安全运营。二是强化安全管理。完善公司内部安全运营的制度措施,细化新业务、新产品上线涉及系统升级改造、定期安全评估、风险排查、应急演练等方面的操作流程,健全安全复核校验机制,确保安全管理措施可实施、可回溯、可验证。三是加大技术保障。结合当前疫情防控形势,加大信息技术投入,提升技术人员业务能力保持核心技术人员稳定,做好应急值守安排,切实做好系统安全运行保障工作。
第二,强化内部控制和合规管理,稳妥推进系统升级改造。一是明确内部责任分工。在信息技术部门牵头相关工作的基础上,将信息安全风险纳入全面风险管理体系,发挥合规、风控等部门对信息安全风险的管控作用,形成相互监督、相互制约的工作机制。二是制定专项实施方案,充分验证流程设计、功能设置、参数配置等相关内容,审慎开展涉及交易等核心业务环节的重要信息系统升级工作。三是完善系统测试工作,搭建独立于生产环境的专用测试环境,丰富系统升级变更后的测试场景,加强压力测试。
第三,定期开展系统健壮性评估,及时消除风险隐患。一是全面、准确识别数字化转型过程中的各类技术风险,确保合规与风险管理覆盖信息技术运用的各个环节。二是建立健全信息系统安全监测机制,设定监测指标并持续监测重要信息系统的运行状况。三是定期开展信息技术管理工作专项审计,深入排查信息系统架构问题及技术风险隐患,并根据审计排查情况及时整改。
第四,严格落实客户信息保护要求,切实维护投资者合法权益。一是完善技术安全保障措施,包括但不限于网络隔离、用户认证、访问控制、数据加密、数据备份、数据销毁、病毒防范和非法入侵监测等,保护数据安全,防范信息泄露与损毁。二是加强信息系统管理、操作和访问权限管理,确保用户权限与工作职责相匹配。三是落实相关法律法规要求,加强移动APP管理,完善发布前的审核检测机制,持续监督信息技术服务机构等外部机构保密协议履行情况,避免因合作机构管理不当导致投资者信息外泄。
第五,加强容量管理与灾备能力建设,提升应急处突能力。一是落实系统容量管理及备份能力建设要求,结合公司发展战略、业务规模等因素定期对重要信息系统开展压力测试,确保其容量满足业务开展需要。二是制定并持续完善应急预案,根据应急预案定期组织关键岗位人员开展应急演练。三是丰富应急处置场景,加强“真演实练”,定期梳理总结演练发现的问题,健全应急处置机制。
对存在问题的机构和负责人“双罚”
近年来,监管机构对证券期货业网络安全的高度重视,针对证券期货业的网络安全相关文件相继出台,各项针对网络安全等级保护的工作也在积极推动。同时,证券公司也正持续增加信息技术的投入,自2017年以来,证券行业对信息技术的投入累计已经超过1100亿元,但是证券行业的数字化转型之路任重而道远。
券商“宕机”事件频发,反映出交易系统稳定性还有较大改进空间。中国CFO百人论坛理事邓之东认为,券商早期搭建的基础系统架构,有的已跟不上如今业务发展的需要,同时由于多方共建、架构升级等原因,多套交易系统并行,不仅让运维管理难度大幅增加,而且让重建系统的难度和成本更高。
根据证监会公布的《证券公司分类监管规定》,信息技术管理是6大评价指标之一,将影响证券公司的综合性排名。此外,分类监管规定中明确指出,证券公司被采取责令改正,责令增加内部合规检查次数的,每次扣1分。
证监会表示,下一阶段,机构部将会同各证监局按照“穿透式监管、全链条问责”的原则,持续加大对证券基金经营机构合规内控与信息技术管理的监督检查力度,对存在问题的机构和负有责任的人员实施“双罚”,并在分类评价中从严处理。同时,密切跟踪、研究行业在数字化转型背景下业务与技术深度融合过程中出现的新情况、新问题,持续完善相关监管要求。
(责任编辑:热点)
-
隔夜股市全球主要股指周一普遍收跌,美股三大指数全线下挫,投资者对海外新冠病例增加感到担忧,纳指跌约1%。商品市场截至当天收盘,纽约商品交易所12月交货的轻质原油期货价格下跌0.35美元,收于每桶79. ...[详细]
-
据法新社报道,当地时间15日,因空中交通管制系统的计算机故障导致航班停飞,瑞士宣布关闭领空。当日早些时候,瑞士日内瓦机场发布推文,表示因计算机故障所有航班停飞至11时北京时间17时)。瑞士新闻通讯社A ...[详细]
-
新黄河客户端6月15日,河北医科大学第二医院发布说明:近日个别媒体发文,就一名患儿在我院诊治发布有关报道,医院高度重视,对事件展开专项调查。经调查,患儿于2021年4月23日出生,生后3天到我院就诊, ...[详细]
-
国台办6月15日上午举行例行新闻发布会,发言人马晓光回答记者提问。台湾东森电视台记者问,台湾学者张亚中与吕秀莲近日都主张用“两岸统合”取代“两岸统一”,请问发言人如何看待这种说法?马晓光应询说,发展两 ...[详细]
-
目前,2022年卡塔尔世界杯已经在全球数亿观众的关注下盛大开幕。这届世界杯的特殊之处不仅在于这是历史上首次在冬季、在中东国家境内举办的足球赛,在2020年1月,国际足联和卡塔尔最高委员会曾宣布一项争议 ...[详细]
-
国家卫健委印发《猴痘诊疗指南(2022年版)》:潜伏期5-21天
中国网财经6月15日讯记者 杜丁)今日,国家卫健委官微发布消息,2022年5月以来,世界多个非流行国家报告了猴痘病例,且存在社区传播。为提前做好猴痘医疗应对工作准备,提高临床早期识别和规范诊疗能力,国 ...[详细]
-
欧洲央行据称考虑将抗疫计划所购债券再投资 以应对意大利收益率飙升
据知情人士,欧洲央行官员们将被要求支持把大流行病紧急应对计划购买的债券进行再投资。该计划为抗疫紧急购债计划PEPP),现在已经停止,央行上周在利率政策决定中曾提到这个计划。知情人士说,决策者将从法兰克 ...[详细]
-
周三6月15日)亚市盘初,现货黄金震荡微涨,目前交投于1817附近,逢低买盘和避险买盘继续给提供支撑,美元从近20年高点回落,也给金价反弹提供了一些机会。但目前市场对本交易日美联储加息75个基点的预期 ...[详细]
-
“2022年第三季度政务微博影响力排行榜”由微博出品,人民网舆情数据中心提供学术支持,评价对象包括全国所有通过微博认证的机构官方微博,评价体系包括四个维度:传播力、服务力、互动力和认同度。数据统计周期 ...[详细]
-
6月14日,中国海洋石油集团有限公司对外宣布,随着该公司近日在海南莺歌海顺利完成海底气井放喷测试作业,我国首套国产化深水水下采油树正式投入使用。这标志着我国已具备深水水下采油树成套装备的设计建造和应用 ...[详细]