證券期貨業(yè)信息安全辦法出臺(tái)
信息系統(tǒng)是行業(yè)機(jī)構(gòu)最重要的業(yè)務(wù)設(shè)施,證監(jiān)會(huì)將以此作為行政許可或評(píng)價(jià)考核機(jī)構(gòu)的基本標(biāo)準(zhǔn)。
證券期貨交易所等市場(chǎng)核心機(jī)構(gòu)應(yīng)當(dāng)具有重要信息系統(tǒng)的自主開發(fā)能力,并組織市場(chǎng)相關(guān)主體開展應(yīng)急演練。
我國(guó)資本市場(chǎng)信息安全保障邁上一個(gè)新臺(tái)階。昨日,證監(jiān)會(huì)正式發(fā)布《證券期貨業(yè)信息安全保障管理辦法》,自今年11月1日起施行。
《辦法》在對(duì)證券期貨交易所等核心機(jī)構(gòu)信息安全提出特別要求的同時(shí),首次強(qiáng)調(diào)了對(duì)軟硬件產(chǎn)品及服務(wù)采購(gòu)活動(dòng)的管理。
證監(jiān)會(huì)有關(guān)部門負(fù)責(zé)人表示,信息系統(tǒng)是行業(yè)機(jī)構(gòu)最重要的業(yè)務(wù)設(shè)施,《辦法》從基礎(chǔ)設(shè)施、信息系統(tǒng)、網(wǎng)絡(luò)隔離、安全防護(hù)和管理制度等方面,明確了行業(yè)機(jī)構(gòu)應(yīng)當(dāng)符合的基本信息技術(shù)要求,作為證監(jiān)會(huì)作出行政許可或者評(píng)價(jià)考核機(jī)構(gòu)的基本標(biāo)準(zhǔn);同時(shí),從持續(xù)保障信息安全的角度,明確了行業(yè)機(jī)構(gòu)信息技術(shù)人員經(jīng)費(fèi)保障、系統(tǒng)升級(jí)變更、數(shù)據(jù)備份保存等信息安全日常工作的要求。
證券期貨交易所等核心機(jī)構(gòu)作為市場(chǎng)組織者,處于市場(chǎng)的關(guān)鍵地位,信息安全的重要性不言而喻。對(duì)此,監(jiān)管層對(duì)證券期貨交易所等市場(chǎng)核心機(jī)構(gòu)信息安全提出更加嚴(yán)格的要求?!掇k法》重點(diǎn)強(qiáng)調(diào)了核心機(jī)構(gòu)應(yīng)當(dāng)具有重要信息系統(tǒng)的自主開發(fā)能力,并組織市場(chǎng)相關(guān)主體的安全互聯(lián),開展應(yīng)急演練等,同時(shí),發(fā)揮人才和技術(shù)優(yōu)勢(shì),建設(shè)和運(yùn)營(yíng)行業(yè)信息技術(shù)公共基礎(chǔ)設(shè)施,促進(jìn)提升行業(yè)整體信息安全標(biāo)準(zhǔn)。
值得注意的是,《辦法》首次強(qiáng)調(diào)了對(duì)軟硬件產(chǎn)品及服務(wù)采購(gòu)活動(dòng)的管理。該負(fù)責(zé)人表示,為了對(duì)軟硬件產(chǎn)品及服務(wù)采購(gòu)活動(dòng)進(jìn)行規(guī)范管理,行業(yè)機(jī)構(gòu)應(yīng)當(dāng)加強(qiáng)對(duì)供應(yīng)商的評(píng)估和管理,簽訂合同和保密協(xié)議時(shí)要明確雙方的權(quán)利和義務(wù)。《辦法》中特別要求行業(yè)機(jī)構(gòu)與證券期貨交易、行情、開戶、結(jié)算等軟件產(chǎn)品或者技術(shù)服務(wù)供應(yīng)商簽訂合同時(shí),應(yīng)當(dāng)約定供應(yīng)商須接受中國(guó)證監(jiān)會(huì)及其派出機(jī)構(gòu)的信息安全延伸檢查。
據(jù)介紹,證監(jiān)會(huì)和行業(yè)協(xié)會(huì)還將根據(jù)證券、基金、期貨等行業(yè)的實(shí)際情況,進(jìn)一步細(xì)化《辦法》的各項(xiàng)要求,制定相關(guān)的規(guī)范性文件、技術(shù)指引和技術(shù)標(biāo)準(zhǔn)等配套法規(guī),形成體系完備、有機(jī)銜接的證券期貨信息安全法規(guī)體系,促進(jìn)行業(yè)持續(xù)提升信息安全保障水平,維護(hù)資本市場(chǎng)的穩(wěn)定健康發(fā)展。(郭玉志 孫霖)
相關(guān)新聞
更多>>