6月9日,中國(guó)證券業(yè)協(xié)會(huì)(以下簡(jiǎn)稱“中證協(xié)”)發(fā)布了證券公司網(wǎng)絡(luò)和信息安全三年提升計(jì)劃(2023-2025)》(以下簡(jiǎn)稱《安全提升計(jì)劃》),推動(dòng)證券公司加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全穩(wěn)定運(yùn)行保障體系和能力建設(shè),提高資本市場(chǎng)網(wǎng)絡(luò)和信息安全水平,防范化解網(wǎng)絡(luò)與信息系統(tǒng)安全風(fēng)險(xiǎn)。
《安全提升計(jì)劃》明確未來三年全面提升證券公司網(wǎng)絡(luò)和信息安全的指導(dǎo)思想、基本原則、總體目標(biāo)、主要任務(wù)及實(shí)施路徑。圍繞國(guó)家關(guān)于網(wǎng)絡(luò)和信息安全的具體要求,聚焦提升行業(yè)科技治理和信息系統(tǒng)架構(gòu)掌控能力,聚焦防范網(wǎng)絡(luò)和信息安全風(fēng)險(xiǎn),明確六類31項(xiàng)主要任務(wù)要求,形成32項(xiàng)具體任務(wù)清單。
(相關(guān)資料圖)
明確四大原則,強(qiáng)化合規(guī)風(fēng)控
《安全提升計(jì)劃》全面落實(shí)網(wǎng)絡(luò)強(qiáng)國(guó)、數(shù)字中國(guó)戰(zhàn)略,堅(jiān)持穩(wěn)中求進(jìn),立足新發(fā)展階段,貫徹新發(fā)展理念,統(tǒng)籌發(fā)展和安全,有機(jī)結(jié)合國(guó)家金融安全與行業(yè)數(shù)字化發(fā)展,探索安全可靠的數(shù)字化新技術(shù)、新模式,推進(jìn)行業(yè)網(wǎng)絡(luò)和信息安全防護(hù)能力持續(xù)提升,牢牢守住不發(fā)生系統(tǒng)性金融風(fēng)險(xiǎn)的底線。
《安全提升計(jì)劃》明確了應(yīng)當(dāng)遵循的基本原則,一是穩(wěn)健性原則,強(qiáng)化合規(guī)風(fēng)控,嚴(yán)守風(fēng)險(xiǎn)底線;二是系統(tǒng)性原則,強(qiáng)化協(xié)同機(jī)制,整體規(guī)劃;三是差異性原則,強(qiáng)化專業(yè)引領(lǐng),因司制宜;四是創(chuàng)新性原則,強(qiáng)化創(chuàng)新驅(qū)動(dòng),科技賦能。
中證協(xié)表示,未來三年全面提升證券公司網(wǎng)絡(luò)和信息安全的總體目標(biāo)是通過組織引導(dǎo)證券公司積極落實(shí)各項(xiàng)行動(dòng)舉措,促進(jìn)證券行業(yè)網(wǎng)絡(luò)和信息安全建設(shè)取得扎實(shí)成效:行業(yè)從業(yè)人員網(wǎng)絡(luò)和信息安全意識(shí)明顯增強(qiáng),科技治理能力有效提升,信息系統(tǒng)架構(gòu)掌控能力全面加強(qiáng),科技資金投入和人才培養(yǎng)力度持續(xù)加大,網(wǎng)絡(luò)和信息安全防護(hù)體系基本健全,行業(yè)科技創(chuàng)新和數(shù)字化轉(zhuǎn)型邁上新的臺(tái)階,為行業(yè)高質(zhì)量發(fā)展提供有力支撐,全力支持資本市場(chǎng)改革發(fā)展,牢牢守住不發(fā)生系統(tǒng)性網(wǎng)絡(luò)和信息安全風(fēng)險(xiǎn)的底線。
31項(xiàng)主要任務(wù),提升券業(yè)科技治理水平
《安全提升計(jì)劃》明確了六大類31項(xiàng)主要任務(wù)。
其中,持續(xù)提升科技治理水平的任務(wù)共5項(xiàng),包括完善信息科技戰(zhàn)略發(fā)展規(guī)劃、發(fā)揮科技治理組織作用、推動(dòng)信息科技管理體系建設(shè)、健全信息科技風(fēng)險(xiǎn)管理三道防線、完善供應(yīng)商管理機(jī)制等方面。
建立科學(xué)合理的科技投入機(jī)制的任務(wù)共2項(xiàng),包括加大科技資金投入、加強(qiáng)科技人才隊(duì)伍建設(shè)等方面。
增強(qiáng)信息系統(tǒng)架構(gòu)規(guī)劃掌控能力的任務(wù)共5項(xiàng),包括建立及完善系統(tǒng)架構(gòu)管理機(jī)制、建設(shè)及健全企業(yè)級(jí)應(yīng)用架構(gòu)、持續(xù)加強(qiáng)數(shù)據(jù)架構(gòu)體系治理、多方位推進(jìn)技術(shù)架構(gòu)轉(zhuǎn)型升級(jí)、持續(xù)提高核心系統(tǒng)自主掌控能力等方面。
強(qiáng)化系統(tǒng)研發(fā)測(cè)試管理能力的任務(wù)共4項(xiàng),包括建立及完善需求設(shè)計(jì)及分析機(jī)制、提升代碼開發(fā)效率及安全、制定并落實(shí)信息系統(tǒng)代碼審計(jì)規(guī)范、加強(qiáng)信息系統(tǒng)測(cè)試質(zhì)量管控等方面。夯實(shí)系統(tǒng)運(yùn)行保障能力的任務(wù)共7項(xiàng),包括加強(qiáng)信息系統(tǒng)上下線管理、管控信息系統(tǒng)變更風(fēng)險(xiǎn)、提升信息系統(tǒng)故障發(fā)現(xiàn)能力、提高事件預(yù)警及處置效率、健全組織級(jí)應(yīng)急響應(yīng)管理機(jī)制、做好信息系統(tǒng)容量與性能管理、完善重要信息系統(tǒng)數(shù)據(jù)備份能力等方面。
健全信息安全防護(hù)體系的任務(wù)共8項(xiàng),包括落實(shí)等級(jí)保護(hù)定級(jí)和測(cè)評(píng)要求、深化漏洞全生命周期管控、提升安全攻擊防控能力、加強(qiáng)網(wǎng)絡(luò)安全態(tài)勢(shì)感知和通報(bào)預(yù)警、完善移動(dòng)客戶端應(yīng)用軟件認(rèn)證機(jī)制、加強(qiáng)數(shù)據(jù)安全管理體系建設(shè)、持續(xù)加強(qiáng)安全意識(shí)培訓(xùn)、做好安全全局性建設(shè)等方面。
中證協(xié)表示,為推動(dòng)《安全提升計(jì)劃》貫徹落實(shí),中證協(xié)將加強(qiáng)對(duì)證券行業(yè)網(wǎng)絡(luò)和信息安全提升工作的督導(dǎo),通過推動(dòng)各公司加強(qiáng)組織領(lǐng)導(dǎo)、重視人才培養(yǎng)、完善評(píng)估激勵(lì)、強(qiáng)化制度供給、做好安全服務(wù)、加強(qiáng)培訓(xùn)交流和總結(jié)推廣示范實(shí)踐等方式,引導(dǎo)行業(yè)對(duì)標(biāo)提升,構(gòu)建良好的證券科技生態(tài)。
(文章來源:券商中國(guó))
關(guān)鍵詞: