財(cái)聯(lián)社7月26日訊(編輯高艷云)年內(nèi)第3張宕機(jī)罰單落地。7月25日,上海證監(jiān)局披露的一張罰單顯示,華寶證券被采取出具警示函措施。
經(jīng)查,華寶證券在2023年5月22日的網(wǎng)絡(luò)安全事件中,存在四方面問題,一是變更重要信息系統(tǒng)前未充分評(píng)估技術(shù)風(fēng)險(xiǎn),二是變更重要信息系統(tǒng)前未制定全面的測(cè)試方案,三是生產(chǎn)運(yùn)營過程中未全面記錄業(yè)務(wù)日志和系統(tǒng)日志以確保滿足故障分析需要,四是事件調(diào)查過程中向上海證監(jiān)局報(bào)送的部分?jǐn)?shù)據(jù)不準(zhǔn)確不完整。
近年來,超過12家券商機(jī)構(gòu)的行情或交易系統(tǒng)出現(xiàn)故障,其中7家機(jī)構(gòu)收到8張罰單。曾發(fā)生系統(tǒng)故障的券商包括東方財(cái)富證券、招商證券、華西證券、國元證券、首創(chuàng)證券、國信證券、廣發(fā)證券、中信證券、華寶證券等,行情或交易系統(tǒng)則包括同花順、大智慧、通達(dá)信、萬得等。
每次券商網(wǎng)絡(luò)安全事件出現(xiàn)后,都有監(jiān)管處罰緊隨其后。比如此前深圳證監(jiān)局對(duì)中信證券的處罰,僅相隔不到一個(gè)月,其他券商因宕機(jī)事件收到的監(jiān)管罰單也是如此。
從歷次安全事件出現(xiàn)后的處置來看,一是加緊找出事故問題點(diǎn),并全力解決問題;二是做好客戶的解釋與情緒疏解,做好客戶個(gè)案處理;三是對(duì)外做好輿情管控;四是做好監(jiān)管報(bào)備。從歷次事故發(fā)生后的輿情處理來看,“鴕鳥心態(tài)”往往不可取。
網(wǎng)絡(luò)平臺(tái)往往成為情緒宣泄處
上述華寶證券網(wǎng)絡(luò)安全事件,被多位投資者在網(wǎng)絡(luò)社交平臺(tái)反饋。
5月22日早晨9:46,有投資者在微博發(fā)帖稱,“華寶證券上午登錄不了,提示重新開戶?!?/p>
5月22日早晨9:54,有投資者在雪球投資者社區(qū)平臺(tái)稱,“一直登錄不了”。
更有投資者在上述內(nèi)容下方評(píng)論稱,上述無法登錄情形發(fā)生時(shí)間周期是在開盤至上午約11點(diǎn)多鐘。此前也曾發(fā)生無法登錄情形,但多發(fā)生在收盤后,偶爾在盤中時(shí)間,但持續(xù)時(shí)間短暫,約30秒,盤后有時(shí)長達(dá)數(shù)個(gè)小時(shí)無法登錄。
從投資者在網(wǎng)絡(luò)平臺(tái)的反饋來看,上述無法無法穩(wěn)定登錄時(shí)間長約1個(gè)半小時(shí)到2個(gè)小時(shí),這在早盤總計(jì)2個(gè)小時(shí)的交易時(shí)間中占比較大,尤其是在投資者登錄交易較為頻繁的開盤時(shí)間,所產(chǎn)生的影響更大。
包括上述華寶證券在內(nèi),今年已有3家券商因網(wǎng)絡(luò)安全事件被罰,另外兩家是中信證券、東方財(cái)富證券,7月13日,中信證券被深圳證監(jiān)局采取出具警示函措施;3月31日,東方財(cái)富證券被西藏證監(jiān)局采取責(zé)令改正措施。
未來三年IT投入合計(jì)將超426億
針對(duì)近年多次發(fā)生的網(wǎng)絡(luò)安全事件,監(jiān)管深入分析形成原因,并向行業(yè)通報(bào)。
證監(jiān)會(huì)機(jī)構(gòu)部在2022年5月《機(jī)構(gòu)監(jiān)管情況通報(bào)》中稱,事件主要類型及反映出的問題有以下五個(gè)方面,一是個(gè)別公司合規(guī)內(nèi)控管理不到位,系統(tǒng)升級(jí)改造過程中存在薄弱環(huán)節(jié);二是主體責(zé)任意識(shí)不強(qiáng)、履行不力,未清晰、準(zhǔn)確、完整掌握外部供應(yīng)商提供軟件的系統(tǒng)架構(gòu);三是運(yùn)維人員操作規(guī)范性不足,未能建立有效的權(quán)限管理及復(fù)核機(jī)制;四是當(dāng)前移動(dòng)APP開發(fā)管理存在短板,已成為信息系統(tǒng)安全事件易發(fā)領(lǐng)域;五是安全管理存在漏洞,應(yīng)對(duì)外部網(wǎng)絡(luò)攻擊或爬蟲程序訪問等網(wǎng)絡(luò)防護(hù)能力仍需提升。
今年6月,中證協(xié)印發(fā)《證券公司網(wǎng)絡(luò)和信息安全三年提升計(jì)劃(2023-2025)》,明確了六大類31項(xiàng)主要任務(wù),對(duì)券商網(wǎng)絡(luò)和信息安全提出32條重點(diǎn)任務(wù)清單,提出未來三年證券行業(yè)信息科技平均投入金額應(yīng)不少于2023年至2025年平均凈利潤的10%或平均營業(yè)收入的7%。
以2022年全行業(yè)凈利潤1423.01億元計(jì)算,證券行業(yè)未來三年年均信息技術(shù)投入將超過142億元,三年合計(jì)投入將超過426億元。
中證協(xié)提到,券商要充分發(fā)揮信息技術(shù)、合規(guī)風(fēng)控、稽核審計(jì)三道防線的監(jiān)控和督導(dǎo)作用,全面識(shí)別風(fēng)險(xiǎn)、揭示問題,定期組織各防線的內(nèi)部檢查、風(fēng)險(xiǎn)評(píng)估與審計(jì),建立風(fēng)險(xiǎn)及問題閉環(huán)管理機(jī)制,確保風(fēng)險(xiǎn)及問題妥當(dāng)處置。建立相應(yīng)的信息科技風(fēng)險(xiǎn)監(jiān)控機(jī)制,對(duì)業(yè)務(wù)開展中可能涉及網(wǎng)絡(luò)和信息安全風(fēng)險(xiǎn)事項(xiàng)進(jìn)行監(jiān)測(cè)和評(píng)估,降低信息科技操作風(fēng)險(xiǎn)。
(來源金融界)本文僅供讀者參考,任何人不得將本文用于非法用途,由此產(chǎn)生的法律后果由使用者自負(fù)。
如因文章侵權(quán)、圖片版權(quán)和其它問題請(qǐng)郵件聯(lián)系,我們會(huì)及時(shí)處理:tousu_ts@sina.com。
舉報(bào)郵箱: Jubao@dzmg.cn 投稿郵箱:Tougao@dzmg.cn
未經(jīng)授權(quán)禁止建立鏡像,違者將依去追究法律責(zé)任
大眾商報(bào)(大眾商業(yè)報(bào)告)并非新聞媒體,不提供任何新聞采編等相關(guān)服務(wù)
Copyright ©2012-2023 dzmg.cn.All Rights Reserved
湘ICP備2023001087號(hào)-2