中國證監會29日表示,為建立健全證券期貨業網絡安全監管制度體系,防范化解行業網絡安全風險隱患,維護資本市場安全平穩高效運行,證監會起草了《證券期貨業網絡安全管理辦法(征求意見稿)》(下稱《辦法》),向社會公開征求意見。
證監會相關負責人表示,近年來,隨著證券期貨行業數字化加速發展、網絡安全上升為國家戰略、資本市場持續深化改革等內外部條件的變化,證券期貨業網絡安全面臨的新情況新問題逐漸凸顯,主要體現在行業網絡安全形勢嚴峻復雜、法律法規的上位要求有待進一步落實、監管實踐成果制度化還需加強等方面?;谏鲜鲂虑闆r新問題,亟須進一步健全證券期貨業網絡安全監管制度體系,制定專門的行業網絡安全管理相關的部門規章,補齊制度供給短板。
據悉,《辦法》共8章66條,對證券期貨業網絡安全監督管理體系、網絡安全運行、數據安全統籌管理、網絡安全應急處置、關鍵信息基礎設施網絡安全、網絡安全促進與發展、監督管理與法律責任等方面提出了要求。具體包括:
網絡安全運行。督促行業機構建立健全網絡安全管理體制機制,提升網絡安全運行保障能力。比如,要求核心機構、經營機構具有完善的治理架構,強化管理層責任,指定牽頭部門,保障資源投入。另外,對核心機構、經營機構明確信息系統備份能力有關要求,提出壓力測試常態化要求等。
其中,所謂核心機構,是指證券期貨交易場所、證券登記結算機構、期貨保證金安全存管監控機構等承擔證券期貨市場公共職能、承擔證券期貨業信息基礎設施運營的機構及其下屬機構。經營機構,是指證券公司、期貨公司和基金管理公司等證券期貨經營機構。
數據安全統籌管理。包括從制度機制、組織架構、行業數據標準、權限管理、質量評估、防范泄露損毀等方面,明確證券期貨業的具體要求。此外,為建立證券期貨業戰略備份數據中心預留制度空間,提升行業極限災難應對能力。
監督管理與法律責任。包括明確證監會及其派出機構可以委托專業機構采用滲透測試、漏洞掃描和風險評估等方式對行業機構開展監督檢查。此外,結合違法違規的具體情形,規定相應罰則,并規定創新容錯相關制度安排。(完)