法律知识
登录        电话咨询
中国证券业协会负责人就《证券营业部信息技术指引》实施答记者问
发布日期:2012-01-06    作者:110网律师律师
中国证券业协会负责人就《证券营业部信息技术指引》实施答记者问
 
 
经过近一年半时间全行业上下的共同努力,中国证券业协会今日正式发布了《证券营业部信息技术指引》。为此,中国证券业协会负责人就相关问题回答了记者的提问。
 
记者:近几年,协会陆续出台了有关信息技术技术指引,您能否谈一下《证券营业部技术指引》产生的背景以及在此时推出的重要意义?
自1998年3月证监会发布《证券经营机构营业部信息系统技术管理规范(试行)》至今已有10年之久,10年来,行业信息技术快速发展,10年前试行的规范在内容和标准上已经不适应证券营业部发展,急需更新和完善。这10年间证券信息技术经历了几件大事,集中交易实现、非现场交易中的网上委托快速发展、移动委托诞生、客户结算资金第三方存管,这些变化对证券营业部产生很大影响,甚至在一定程度上改变着证券公司的经营模式。业界已经迫切需要一个顺应业务和技术发展的新规范。近期,随着证券公司新设和大批服务部升级为证券营业部工作的开展,也需要一个新的技术标准来指导。
证券信息技术在中国近20年证券市场发展历史中一直在追求最优、最高效的使用方案,但在快速发展过程中证券行业已经意识了种种技术风险隐患的存在。监管部门对证券行业信息安全给予了高度重视,在去年4月底证监会召开的视频会议上,证监会领导亲自部署了证券期货业的技术安全和稳定运行工作,由此将中国证券业信息技术安全工作推入一个新的阶段。证监会相关部门认真组织,直接指导协会研究制定一系列的技术指引。今年我们国家迎来60年华诞,社会安定和市场稳定任务十分重要,此时推出《证券营业部信息技术指引》,可以说是行业向祖国献出的一份礼物,是行业向广大投资者作出的信息技术安全承诺。
记者:作为指导证券公司营业部这样基层技术系统建设规范,请您谈一下在指引如何解决符合实际,贴近行业,具有针对性和可操作性?
在本指引起草制定的过程,确实是行业统一认识,分析问题的过程,是全行业认真总结过往经验和教训一个反思过程。协会在证监会的直接指导下,本着从实践中来到实践中去的精神,在指引起草小组的组成上就充分考虑了要以券商专家为主,以一线的实际应用情况为基础,要兼顾发展和规范,考虑眼前和未来。申银万国、国泰君安、国信证券、中投证券、民族证券、银河证券等多家券商的专家和一线信息技术人员以及从事一线监管工作的同志共同组成参与的指引初稿起草组,随后在全行业进行过多次讨论和修改,协会IT委员会多次讨论修改,广泛听取和采纳了各方面的意见,最终形成了共识。证券公司实行集中交易、第三方存管后,营业部非现场技术支持增加,突发事件处理,应急预案要求等一些新情况和新问题均在《指引》中得到充分体现。
 
记者:基础设施建设一直以来都是营业部建设的重点,请问在指引中对基础设施建设方面有哪些新的规定?
基础设施是证券营业部信息技术基础环境的重要内容,本指引除对机房机柜、电力电源、综合布线等规定外,重要是对营业部是否配备发电机问题作出了明确的规定,提出了两种可选择标准。主要强调拥有安装发电机的营业部的UPS电池持续供电要保证1小时,没有安装发电机的营业部UPS电池持续供电要保证4小时,这个要求既符合证券营业部的实际情况,又规定了电力保障的最低标准。
 
记者:证券公司实现集中交易后,营业部的职能有所转变,集中管理和集约化经营已成为现在证券公司的主要模式,在此模式下的信息系统建设有哪些具体的要求?
在集中交易模式下,网络成了联系总部和营业部的命脉,加强对营业部网络的管理成为现阶段信息安全管理的重点。因此指引中明确了证券营业部与所属证券公司之间,应使用不同运营商或不同介质的2条以上通信线路建立可靠通信联接,而且线路带宽能够满足业务需要并留有冗余。网络通信设备应有冗余备份,避免单设备故障,并能保证发生故障时实现及时切换,而且证券营业部局域网应合理划分用于交易业务的核心网、客户网和非交易业务的办公网等安全域,并且相应确定各安全域的功能定位。各安全域之间应采取安全措施实现有效隔离。用于交易业务的网络禁止直接接入互联网。这些具体技术标准将大大提升营业部效能。
 
记者:目前各证券公司营业部之间的竞争日益激烈,缩小场地、减少人员等降低成本一直是营业部竞争重点,在这种形势下如何保障系统运维的安全和有效?
营业部间的竞争是体现在理念、效率、服务、环境等多个方面的,但作为投资者交易服务的平台和窗口,营业部的信息技术保障是不可或缺的前提条件,也是营业部服务投资者的基本保障。因此本指引中规定营业部技术人员的最低要求,营业部需要配备专职技术人员1名,兼职技术人员1名。不能因缩减人员裁减营业部的技术人员,各公司可根据营业部规模大小和所在区域情况合理配置技术人员。
另外,在营业部信息技术人员有限的情况下,维护系统的正常运转则需要有更加严格的制度控制和严明的工作流程,《指引》对营业部的用户权限、密码管理、系统测试、监控体系、系统运行日志等做了明确规定,这些措施的落实到位,必将保障营业部信息技术安全和效率。
 
记者:我们注意到在网上交易盛行的今天,指引还对电话委托做了要求,请问具体的意义何在?
尽管网上交易已经成为证券交易的主要方式,但电话委托方式作为传统的委托方式在短时间内还将继续存在,特别是中老年投资者和90年代入市的投资者,仍热衷于电话委托方式,因此方便投资者交易,从保障投资者的利益出发,电话委托有不可替代的作用。当网上委托不畅、受阻或中断时,电话委托方式作为必要补充,尤其在紧急情况下,更显出其实用价值。为此,业内和监管部门反复论证后增加“证券营业部应当为客户提供现场委托以及网上委托、电话委托等2种以上非现场委托交易发式,其中证券公司电话委托线路应当不低于30线/万户合格资金账户。证券公司电话委托系统应提供集中服务,以保障局部地区发生突发事件时能够为该地区证券营业部提供持续的行情和交易服务。”
 
记者:现在网络黑客无处不在,指引在对营业部加强网络安全管理方面有哪些措施?
网络安全是近年证券公司信息安全的重点,再好的防护软件,都是用“较量”的方式来对付黑客,谁高谁胜。因而最有效的方式是隔离。《指引》重点强调交易业务网与非交易业务网要进行有效隔离,规定用于交易业务的设备和系统不能直接接入互联网。
对于黑客的防范要从内外两个方面加强。指引中明确了营业部网络要划分不同安全等级,如交易业务的核心网、客户网和非交易业务的办公网。同时要求及时更新系统补丁和升级防病毒软件。对重要的数据和设备进行备份,每年至少进行两次应急演练,在遇到紧急情况下启动应急预案。
 
记者:在指引的最后特别提到了不提供现场交易的营业部实施标准可参照本指引,请问出发点是什么?
随着网络的普及,有些公司希望尝试开设非现场交易的营业部,指引起草中,业内也进行过反复讨论。从目前看,有现场交易客户的营业部还不能、也不应该改造为非现场交易营业部,这是从保护和方便投资者角度考虑。但指引规定了新设或营业部迁址时,如果一开始就决定不提供现场交易服务,经监管部门批准,在保障正常运营的前提下,这类不提供现场交易服务的营业部的基础环境、网络通信、应用系统和人员管理等可以参照本指引有关条款执行。这既反映了本指引顺应证券公司经营的新情况,也提出了非现场交易服务营业部的信息安全标准。

相关法律知识
咨询律师
孙焕华律师 
北京朝阳区
已帮助 42 人解决问题
电话咨询在线咨询
杨丽律师 
北京朝阳区
已帮助 126 人解决问题
电话咨询在线咨询
陈峰律师 
辽宁鞍山
已帮助 2475 人解决问题
电话咨询在线咨询
更多律师
©2004-2014 110网 客户端 | 触屏版丨电脑版  
万名律师免费解答咨询!
法律热点