中國證監會擬修訂證券期貨業網絡安全管理辦法

中國證券監督管理委員會(下稱“中國證監會”)擬修訂證券期貨業網絡安全問題管理辦法。
5月12日研討會預告:Vladimir Moshkov揭秘如何從零開始搭建加密貨幣交易所
修訂辦法旨在加強對行業網絡安全的監管,防範和化解潛在的網絡安全風險,維護資本市場安全、穩定、高效運行。
該辦法重點加強對證券期貨業網絡安全監督管理體系、網絡安全運行、數據安全統籌管理、網絡安全應急處置等方面的要求。
在數據安全統籌管理方面,中國證監會從制度機制、組織架構、行業數據標準、權限管理、質量評估、防範洩露損毀等方面,明確證券期貨業的具體要求,對數據分類分級、個人信息保護、規範信息發布等方面作進一步強調。
在應急處置方面,中國證監會要求企業建立風險監測預警體制,加強日常漏洞掃描、安全評估,及時消除風險隱患。
此外,證券期貨公司要定期開展應急演練,強化網絡安全事件報告和調查處理工作,明確故障排查、相關方告知等工作要求,對核心機構、經營機構明確信息系統備份能力有關要求,提出壓力測試常態化要求。
修訂辦法還要求證券期貨公司具有完善的治理架構,強化管理層責任,指定牽頭部門,保障資源投入。
該辦法還對證券期貨公司的信息系統和相關基礎設施提出基本要求,明確等級保護義務 。
中國證監會從制度體系、人員配備、合規安全等方面,對信息技術服務機構也提出監管要求。
中國證監會表示,它及其派出機構可以委託專業機構採用滲透測試、漏洞掃描和風險評估等方式對行業機構開展監督檢查。
來源:Regulation Asia
訂閱

