證券期貨業(yè)數(shù)字化轉(zhuǎn)型提速的背景下,行業(yè)網(wǎng)絡(luò)安全管理的迫切性凸顯。
為建立健全證券期貨業(yè)網(wǎng)絡(luò)安全監(jiān)管制度體系,防范化解行業(yè)網(wǎng)絡(luò)安全風(fēng)險隱患等,4月29日晚間,證監(jiān)會就《證券期貨業(yè)網(wǎng)絡(luò)安全管理辦法(征求意見稿)》(下稱《辦法》)公開征求意見。《辦法》共八章六十六條,主要包括證券期貨業(yè)網(wǎng)絡(luò)安全監(jiān)督管理體系、網(wǎng)絡(luò)安全運(yùn)行、數(shù)據(jù)安全統(tǒng)籌管理等方面內(nèi)容。
對于管理辦法起草背景,證監(jiān)會稱,近年來,證券期貨業(yè)機(jī)構(gòu)對網(wǎng)絡(luò)安全的重視程度大幅提升,組織架構(gòu)和制度體系持續(xù)優(yōu)化,信息技術(shù)投入逐年增加,行業(yè)網(wǎng)絡(luò)安全運(yùn)行態(tài)勢總體平穩(wěn)。
“但是,隨著行業(yè)數(shù)字化加速發(fā)展、網(wǎng)絡(luò)安全上升為國家戰(zhàn)略、資本市場持續(xù)深化改革等內(nèi)外部條件的變化,證券期貨業(yè)網(wǎng)絡(luò)安全面臨的新情況新問題逐漸凸顯?!弊C監(jiān)會指出,主要體現(xiàn)在:行業(yè)網(wǎng)絡(luò)安全形勢嚴(yán)峻復(fù)雜、法律法規(guī)的上位要求有待進(jìn)一步落實、監(jiān)管實踐成果制度化還需加強(qiáng)。
具體內(nèi)容上,《辦法》涉及網(wǎng)絡(luò)安全運(yùn)行、數(shù)據(jù)安全統(tǒng)籌管理、網(wǎng)絡(luò)安全應(yīng)急處置、關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全等七方面內(nèi)容。
其中,在網(wǎng)絡(luò)安全運(yùn)行方面,《辦法》對核心機(jī)構(gòu)、經(jīng)營機(jī)構(gòu)明確信息系統(tǒng)備份能力有關(guān)要求,提出壓力測試常態(tài)化要求;從制度體系、人員配備、合規(guī)安全等方面,對信息技術(shù)服務(wù)機(jī)構(gòu)提出監(jiān)管要求。
在網(wǎng)絡(luò)安全促進(jìn)與發(fā)展方面,建立金融科技創(chuàng)新監(jiān)管機(jī)制,加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管專業(yè)支撐,核心機(jī)構(gòu)可以申請國家相關(guān)專業(yè)資質(zhì),開展行業(yè)網(wǎng)絡(luò)安全認(rèn)證、檢測、測試和風(fēng)險評估等工作。
在監(jiān)督管理方面,明確證監(jiān)會及其派出機(jī)構(gòu)可以委托專業(yè)機(jī)構(gòu)采用滲透測試、漏洞掃描和風(fēng)險評估等方式對行業(yè)機(jī)構(gòu)開展監(jiān)督檢查。