世界快资讯:监管最新发文!券商网络信息安全启动三年计划 来看33项任务清单重点
券商中国记者获悉,中国证券业协会(下称中证协)组织起草了《证券公司网络和信息安全三年提升计划(2023-2025)》(下称《安全提升计划》),并于1月6日开始向券商征求意见。据悉,《安全提升计划》乃指导2023年至2025年券商提升网络与信息安全工作的行动指南,券商可参照实施,并制定配套实施计划。
(资料图片仅供参考)
值得关注的是,《安全提升计划》提出建立科学合理的科技投入机制,要求行业合理加大科技资金投入。鼓励有条件的公司2023-2025三个年度信息科技平均投入金额不少于上述三个年度平均净利润的8%或平均营业收入的6%。
此外,中证协将为网络和信息安全情况纳入券商信息科技分类监管评级提供公允的参考依据。
证券公司网络和信息安全三年提升计划将启动
《证券公司网络和信息安全三年提升计划(2023-2025)》(征求意见稿)起草说明中提到,2022年上半年,证券行业网络安全事件发生较为频繁,对资本市场的安全平稳运行造成较大冲击。行业整体信息技术投入不足、信息系统架构落后、信息技术管理能力欠缺,已经成为长期制约行业信息系统安全的主要问题。
针对上述情况,《安全提升计划》聚焦证券公司网络和信息安全能力领域普遍存在的基础性和深层次问题,从科技治理能力、科技投入机制、信息系统架构规划设计、研发测试效能与质量、系统运行保障能力和网络信息安全防护体系等六个方面明确提出提升方向和要求。
具体来看,《安全提升计划》所明确的六大任务包括:
一是科技治理能力主要包括完善科技战略发展规划,健全科技治理架构,推动信息科技管理体系建设,增强合规风控内部审查,完善供应商管理机制等五方面具体要求。
二是科技投入机制主要包括加大科技资金投入,加强科技人才队伍建设等两方面具体要求。
三是信息系统架构规划设计主要包括建立及完善系统架构管理机制,建立及健全企业级应用架构,加强数据架构体系治理,推进技术架构转型升级,提高核心系统自主掌控能力等五方面具体要求。
四是系统研发测试管理能力主要包括建立及完善需求设计及分析机制,提升代码开发效率及安全,制定并落实信息系统代码审计规范,加强信息系统测试质量管控,提升第三方合作业务风险管控能力等五方面具体要求。
五是系统运行保障能力主要包括加强信息系统上下线管理,管控信息系统变更风险,提升信息系统故障发现能力,提高事件预警及处置效率,健全组织级应急响应管理机制,做好信息系统容量与性能管理,完善重要信息系统备份能力等七方面具体要求。
六是网络和信息安全防护体系主要包括深化漏洞全生命周期管控,提升安全攻击防控能力,加强网络安全态势感知和通报预警,加强数据安全管理体系建设,持续加强安全意识培训,做好安全全局性建设等八方面具体要求。
据悉,《安全提升计划》的目标是力争到2025年,通过组织引导证券公司积极落实各项行动举措,促进证券行业网络和信息安全建设取得扎实成效。
具体包括:行业人员网络和信息安全意识明显增强,科技治理能力有效提升,信息系统架构掌控能力全面加强,科技资金投入和人才培养力度持续加大,网络和信息安全防护体系基本健全,行业科技创新和数字化转型迈上新的台阶,为行业高质量发展提供有力支撑,全力支持资本市场改革发展,牢牢守住不发生系统性网络和信息安全风险的底线。
中证协要求,各券商要加强组织领导,同时设置领导小组,指定一名领导班子成员负责领导小组的具体工作实施,建立健全网络和信息安全提升工作机制,通过制定具体的提升计划和路线图,明确任务分工,落实工作责任,保障人力和资金资源投入,以保证贯彻落实网络和信息安全提升工作目标要求。
在保障措施方面,《安全提升计划》要求行业从组织领导、人才培养、评估激励、技术规范、公共服务建设、宣传引导等六个方面建立保障机制,促使各公司深刻认识网络和信息安全提升工作的重要意义,加强组织领导,确保工作有效落地。
此外,中证协还将建立券商网络和信息安全提升的信息统计机制,推动相关配套激励政策落实,为网络和信息安全情况纳入券商信息科技分类监管评级提供公允的参考依据。
来看33项任务清单重点
据悉,作为未来三年指导券商提升网络与信息安全工作的行动指南,《安全提升计划》遵循了稳健性、系统性、差异性、创新性等基本原则,综合考虑不同年度、不同类型公司、不同基础明确了含33项重点工作内的网络和信息安全提升重点任务清单,便于各券商更清晰明了参照执行。
这33项重点任务清单有哪些值得关注?
1、持续提升科技治理水平
券商需在2023年底前根据公司的整体战略规划,制定全方位的网络和信息科技战略发展规划,明确实施策略和具体路径。并且结合行业监管与公司业务的发展,每年进行动态修订和持续完善。
证券公司加强对信息科技服务机构的治理和管理,完善供应商管理机制。每年定期开展供应商评估工作。
2、建立科学合理的科技投入机制
合理加大科技资金投入。鼓励有条件的公司2023-2025三个年度信息科技平均投入金额不少于上述三个年度平均净利润的8%或平均营业收入的6%。持续优化信息科技投入结构,加强研发类、网络和信息安全类以及信创建设等方面的投入,深化信息技术架构设计、系统测试、安全防护、数字化转型能力建设,其中网络和信息安全投入不低于信息科技投入总额的7%。
加强科技人才队伍建设,鼓励进一步合理增加科技人员投入,配备充足的信息科技和网络安全等专业人才,信息科技专业人员不低于公司员工总数的6%,网络和信息安全专业人员不低于信息科技专业人员的3%且不应少于4人。
3、增强信息系统架构规划掌控能力
在2023年底前设立专业的信息系统架构管控岗位、团队或联合组织,对公司的信息系统和架构资产进行规划设计及统一管理。
加强核心系统的技术攻关。鼓励有条件的公司积极推进新一代核心系统的建设,开展核心系统技术架构的转型升级工作。积极从集中式专有技术架构向分布式、低时延、开放技术架构转型,具备高可用、高性能、低延时、易扩展及松耦合等特性。
鼓励有条件的公司加快信息系统上云,通过云计算平台承载及运行的信息系统比例不低于60%,由容器等云平台承载的云原生系统比例不低于10%。
4、强化系统研发测试管理能力
证券公司在2023年底前制定及完善涵盖自研系统和外购类系统的代码审计规范。自研系统的代码审计,应实现全部代码审计100%覆盖。
证券公司组建与系统规模相匹配的测试人员或团队,设置合理的开发与测试人员,测试人员不低于研发测试人数的20%。证券公司在2023年底前建立与持续完善软件质量管理制度以及测试指引。重要信息系统新上线或较大变更上线前,应全面完成测试验收。
证券公司在2023年底前建立及完善第三方合作的合规管控机制,持续对第三方系统开展全方位的安全检测监控。
5、夯实系统运行保障能力
持续提升信息系统故障发现能力。证券公司在2023年底前建立全面覆盖业务、应用、底层基础架构和基础设施的信息系统运行监测体系,并持续完善,不断提升运行监控的覆盖度。应建设统一的告警平台。
在2023年底前制定信息系统备份管理策略,建立数据防丢、防删的权限管控机制和技术手段,提升重要信息系统的备份管控能力建设。
6、健全网络和信息安全防护体系
在2023年底前建立完善的漏洞管理制度,明确分级分类标准、职责分工与处置要求,漏洞管理覆盖研发过程管理、供应链管理和常态化风险巡检等方面。
证券公司充分了解移动客户端应用软件(以下简称App)安全检测认证的重要性,参照行业App安全标准要求开发运营App,委托中证信息技术服务有限责任公司等第三方机构开展App安全认证,及时发现App中存在的安全隐患,确保证券公司自营App在程序开发、个人信息处理、数据安全、密码应用、安全管理等方面符合国家及行业信息安全标准,切实保护投资者个人信息安全。
(文章来源:券商中国)
相关阅读
推荐阅读
-
世界快资讯:监管最新发文!券商网络信息安全启动
券商中国记者获悉,中国证券业协会(下称中证协)组织起草了《证券公司网络和信息安全三年提升计划(2023-2025)》(下称《安全提升计划》),并于1更多
2023-01-07 07:07:36
-
超七成百亿级私募去年亏钱 “冠军魔咒”再现 折
私募排排网最新数据显示,百亿级私募2022年整体业绩回撤超7%,其中超七成私募未能赚钱。在浮亏的百亿级私募中,多家私募为曾经的业绩冠军,“更多
2023-01-07 06:16:37
-
焦点简讯:《流浪地球2》等7部电影定档大年初一
【《流浪地球2》等7部电影定档大年初一超10家上市公司逐鹿2023春节档】距离春节还有两周,兔年的春节档阵容基本已经确定。目前,已有《流浪地更多
2023-01-06 23:12:38
-
全球头条:苹果手表测出萝卜心率68次/分 纸巾80
近日,包括苹果在内的多个知名品牌的智能手表、手环给火腿肠、速溶咖啡盒、水果、蔬菜等物品监测出血氧饱和度及心率等数据,引发网友热议。到更多
2023-01-06 22:03:24
-
今日热讯:近期铁矿石价格过快上涨 国家发改委研
【国家发展改革委研究加强铁矿石价格监管】国家发展改革委高度关注铁矿石市场价格变化,将会同有关部门紧盯市场动态,持续加强监管,对散布虚更多
2023-01-06 21:07:48
-
当前消息!1月6日晚间上市公司利好消息一览(附名
1月6日晚间上市公司利好消息一览(附名单)更多
2023-01-06 20:08:05
-
全球快看点丨国家能源局:打造“新能源+”模式
大力发展常规水电、气电、核电,推动煤电清洁低碳发展、优化发展布局,依托技术创新提升新能源可靠替代能力,构建多元化电力供应体系。据国家更多
2023-01-06 19:05:10
-
焦点热讯:再探沪上新冠“特效药”供应:药品已入
【再探沪上新冠“特效药”供应:药品已入社区医院优先保障65岁以上重点人员】国内已有三款新冠口服小分子药物获批上市,分别是:辉瑞的奈玛特更多
2023-01-06 17:58:41
时尚热图
热门标签
精彩放送
-
01-06
-
01-06
-
01-06
-
01-06
-
01-06
-
01-06
-
01-06
-
01-06
-
01-06
-
01-06
-
01-06
-
01-06
-
今日必看
-
精彩话题
-
今日推送
- 方正证券:当前银行板块估值处于近十年来的低位
- 天天报道:证券时报:经济复苏信心增强是A股最强“助推器”
- 【天天播资讯】一则消息 镍价急转而下!交割品不足问题困扰镍市
- 1月6日重点数据和大事件前瞻
- 【全球新要闻】康基医疗(09997.HK)公布,2023年1月5日耗资约133.35万港元回购15.4万股股份
- 【全球热闻】中国红包(08316.HK)拟折让约19.89 %发行2805万股认购股份 净筹约1980万港元
- 1月5日芯能科技发布公告,其股东减持72.4万股
- 天天关注:中南建设最新公告:拟定增募资不超过28亿元
- 当前热点-汇川技术(300124)2名股东合计质押700万股,占总股本0.27%
- 凯莱英(06821.HK)股东ALAB于权益变动期末持有公司股份1.2亿股
- 前沿资讯!“喝酒吃药”行情回归 相关主题基金大幅回血
- 【报资讯】拓新药业:1月4日公司高管王秀强减持公司股份合计8200股
- 光大证券:给予鱼跃医疗买入评级,目标价位42.67元
- 【世界播资讯】迈克生物(300463)股东郭雷质押620万股,占总股本1.01%
- 看热讯:比亚迪最新公告:将在2023年推出一个极具专业性、个性化的全新品牌
- 全球今日报丨渤海租赁最新公告:控股子公司拟将应收款项转换为海航控股股票
- 当前观察:康圣环球(09960.HK)1月5日斥资约19.98万港元回购7.55万股
- 天天微动态丨东方电热最新公告:2022年新能源装备制造业务贡献约2-2.2亿元
- 全球微头条丨金刚光伏最新公告:电池片新订单的销售价格预计会下调
- A股“买醉”酒类指数4.78%领涨 “含酒量”基金又要香了吗?
- 【全球快播报】住建部部长:对于购买首套房要大力支持 首付比、首套利率该降都要降
- 中海重工(00651.HK)提请上市复核委员会复核除牌决定
- 告别就地过年:春节长线游订单大增72% 三亚20万元一晚酒店春节档售罄
- 【时快讯】药明康德(02359.HK)1月5日注销已回购股份66.22万股
- 康泰生物最新公告:麻腮风联合减毒活疫苗获得药物临床试验批准
- 广汽集团(02238.HK)2022年全年汽车销量243.38万辆 同比增长13.50%
- 世界热议:NATIONAL ELEC H(00213.HK)公布,2023年1月5日耗资3880港元回购4000股股份
- 【独家】昭衍新药(06127.HK)股东冯宇霞及其一致行动人合计持股比例减少超过1%
- 全球消息!中国外运(00598.HK)1月5日斥资约369.15万港元回购143.8万股
- 英飞拓最新公告:公司重组传闻不实 商誉减值不存在跨期调节利润的情形
- 浩德控股(08149.HK)授出最多合共24万股奖励股份
- 全球快资讯:中国中铁(00390.HK):每手“22 铁工 01”将于1月12日派息29.3元
- 即时看!中辉期货原油日报20230105:原油偏空运行,油价有进一步下探空间
- 世界球精选!“冰墩墩”为什么能重返前台
- 微动态丨景区服务质量新地方标准4月实施,旅游景区应建实名制分时预约系统
- 环球观热点:新金路最新公告:签署合作框架协议
- 当前报道:石四药集团(02005.HK)发布公告,于2023年1月5日注销于2022年12月23日回购的股份120万股
- 比亚迪股份(01211.HK)获股东吕向阳解除质押60.5万股并质押98万股公司股份
- 全球观速讯丨深圳印发《推广二手房“带押过户”模式工作方案》
- 【全球独家】1月5日上汽集团现2996.74万元大宗交易
- 每日讯息!数源科技最新公告:公司目前没有与“元宇宙”相关业务
- 苹果“砍单”?歌尔股份却涨停!多家“果链”企业回应!
- 天天看热讯:发购房补贴、暂停限购政策、放宽首套房认定标准 多地出稳楼市新政
- 当前通讯!罚款四万四川一旅行社违规受行政处罚
- 核酸检测三天三检什么意思 三天三检取消了吗
- 鱼竿h代表什么意思?越硬的鱼竿能钓的鱼越大吗?
- 夜泊石在哪里采集最容易 最多夜泊石之地是哪
- 长方形的面积如何计算 长方形的面积公式及判定方法介绍
- 全球最新:伟志控股(01305.HK)根据获采纳的股份奖励计划发行170万股
- 世界热讯:南华仪器最新公告:股东叶淑娟拟减持53.8万股