證券期貨行業(yè)信息系統(tǒng)安全管理等規(guī)章擬出臺(tái)
證監(jiān)會(huì)有關(guān)部門(mén)負(fù)責(zé)人日前指出,基金公司在維護(hù)資本市場(chǎng)穩(wěn)定方面要有大局意識(shí),要堅(jiān)持價(jià)值投資、長(zhǎng)期投資和規(guī)范投資理念。
在談到基金公司維護(hù)資本市場(chǎng)穩(wěn)定工作時(shí),這位負(fù)責(zé)人強(qiáng)調(diào),在思想認(rèn)識(shí)方面,“發(fā)展是第一要?jiǎng)?wù),穩(wěn)定是第一責(zé)任”,公司管理層和員工要充分重視,要認(rèn)識(shí)到維護(hù)穩(wěn)定的重要性,要有大局意識(shí)和政治意識(shí);在責(zé)任方面,本著“誰(shuí)主管、誰(shuí)負(fù)責(zé)”和“誰(shuí)經(jīng)營(yíng)、誰(shuí)負(fù)責(zé)”原則,明確責(zé)任主體,一旦出現(xiàn)問(wèn)題,嚴(yán)肅追究責(zé)任;各公司一把手要切實(shí)負(fù)起責(zé)任,對(duì)照基金部具體要求,一一落實(shí)。在投資運(yùn)作環(huán)節(jié),各公司作為資本市場(chǎng)具有重大影響的機(jī)構(gòu)投資者,要堅(jiān)持價(jià)值投資、長(zhǎng)期投資和規(guī)范投資理念;在流動(dòng)性風(fēng)險(xiǎn)方面,要做好壓力測(cè)試。基金部將派員督導(dǎo)各地基金公司維穩(wěn)工作,如遇情況,及時(shí)溝通。
此外,他表示,證監(jiān)會(huì)高度重視證券期貨行業(yè)信息系統(tǒng)安全工作,擬出臺(tái)信息系統(tǒng)安全管理和信息系統(tǒng)安全技術(shù)指引等多項(xiàng)規(guī)章。
近期,證監(jiān)會(huì)基金部在保障基金行業(yè)信息系統(tǒng)安全和維護(hù)資本市場(chǎng)穩(wěn)定方面作了多項(xiàng)工作,包括下發(fā)《關(guān)于維護(hù)穩(wěn)定、強(qiáng)化運(yùn)營(yíng)安全保障、切實(shí)提高服務(wù)水平的通知》(44號(hào)文件)、現(xiàn)場(chǎng)調(diào)研、督促落實(shí)44號(hào)文件和對(duì)基金公司網(wǎng)站與網(wǎng)上交易系統(tǒng)測(cè)試、召集軟件開(kāi)發(fā)商座談等。
關(guān)于證券期貨行業(yè)信息系統(tǒng)安全工作,這位負(fù)責(zé)人介紹,涉及基金行業(yè)的主要包括三個(gè)方面:論證出臺(tái)證券期貨經(jīng)營(yíng)機(jī)構(gòu)IT治理指引,涉及IT原則、系統(tǒng)架構(gòu)、基礎(chǔ)設(shè)施、業(yè)務(wù)應(yīng)用以及IT投入等五方面;研究推進(jìn)基金公司網(wǎng)上交易技術(shù)指引,擬近期頒布;研究實(shí)施異地備份技術(shù)指引。基金行業(yè)因前期基礎(chǔ)工作較好,如有可能,可以研究率先推出。他希望各基金公司抓住機(jī)遇,通過(guò)近期安排和遠(yuǎn)期規(guī)劃,提升IT治理水準(zhǔn)。
有地方證監(jiān)局在對(duì)轄區(qū)基金公司進(jìn)行檢查時(shí)發(fā)現(xiàn),目前存在的主要問(wèn)題包括,部分公司對(duì)維護(hù)穩(wěn)定的重視程度不夠,沒(méi)有提到應(yīng)有高度,落實(shí)不到位。其他問(wèn)題是:對(duì)信息系統(tǒng)建設(shè)和安全重視程度不夠,IT治理不健全、不完善;未加強(qiáng)流動(dòng)性風(fēng)險(xiǎn)分析,沒(méi)有采取壓力測(cè)試,也無(wú)風(fēng)險(xiǎn)處置預(yù)案;部分公司應(yīng)急預(yù)案不全面,流于形式,實(shí)用性差,沒(méi)有演練過(guò);未建立24小時(shí)公司人員值班制度;未建立應(yīng)急處理協(xié)作機(jī)制;未對(duì)有關(guān)單位服務(wù)保障合同進(jìn)行檢查梳理,未明確應(yīng)急服務(wù)職責(zé);未按照要求對(duì)外包協(xié)議進(jìn)行檢查評(píng)估,對(duì)外包服務(wù)存在風(fēng)險(xiǎn)進(jìn)行排查;對(duì)網(wǎng)絡(luò)設(shè)施安全檢查、互聯(lián)網(wǎng)站監(jiān)控和維護(hù)不夠;未按照規(guī)定落實(shí)后臺(tái)運(yùn)營(yíng)內(nèi)部控制要求。(鐘正)
|