中国证监会证券期货业信息化工作领导小组办公室日前下发《关于在奥运会、残奥会后继续做好信息安全工作的通知》。《通知》称,根据中国证监会的工作部署,明年全行业要全面开展信息安全等级保护的各项工作。
《通知》要求各机构认真做好信息安全等级保护准备工作,根据相关要求和机构本身的实际情况,科学、合理地确定信息安全保护等级,向公安机关备案的同时要向当地证监局和协会备案,尽快完成定级备案工作,为明年顺利实施信息安全等级保护工作打下良好的基础。
《通知》称,中国证监会及其派出机构将继续加强信息安全工作的督导力度,与国家相关信息安全机构建立长期的外部攻击检测工作机制,对各机构的网站和网上交易系统进行实时监控;组织随机的信息安全抽查,对不按照要求进行整改的机构采取相应的监管措施;建立全行业的信息安全技术档案,记录各机构的信息安全状况;试行信息安全水平与业务监管联动机制,对于信息安全存在严重隐患,或者发生重大信息安全事故的机构,监管部门在业务创新、资格审批、公司年检等环节要进行综合评估。
《通知》要求行业各机构要抓紧时间,全面梳理存在的问题。针对前一阶段信息安全大检查中发现的当时难于整改的安全隐患逐一排查,参考下发的《证券期货业信息系统安全检查贯彻落实指引》,制定、落实相应的整改措施,不放过任何可能导致信息安全事故的系统弱点,尤其是在网上交易、电力供应、通讯设施、银证转账、交易软件、机房环境等事故多发的方面要加强保障。及时更换老旧设备;升级交易软件安全补丁;强化机房和关键设备的防雷电措施;做好通讯线路的备份工作;加强与业务相关单位的技术联系工作;全面梳理、优化系统操作流程,抓紧对行业信息安全的难点热点问题进行攻关,用创新的思维在发展中解决问题。
《通知》明确,9月30日以后行业各机构仍须按原《奥运期间证券期货业网络与信息安全突发事件应急预案》中规定的渠道和时间要求报告信息安全事件。另外,各机构要认真总结奥运期间应急处置的工作经验,完善应急处置预案,健全应急组织机构,进一步加强与电力、通讯、物业、消防等相关机构的联系,形成有效的保障机制。继续保持对系统运行的监控力度,交易时间内要做到人工值守,交易时间以外至少要做到自动值守。