正在阅读:

“宕机”20分钟还删除日志不备份!首创证券因信息安全管理存在缺陷被责令改正

扫一扫下载界面新闻APP

“宕机”20分钟还删除日志不备份!首创证券因信息安全管理存在缺陷被责令改正

被定性为较大信息安全事件。

来源:视觉中国

记者|陈靖

继招商证券之后,又有一家券商因交易系统故障领了罚单。

4月7日,北京证监局官网显示,因在2021年交易系统发生较大信息安全事件且应急处理不当,首创证券于4月1日被北京证监局采取责令整改的行政监管措施。

北京证监局指出,首创证券于2021年5月18日发生集中交易系统部分中断,影响交易时间合计约20分钟,按照《证券期货业信息安全事件报告与调查处理办法》第十二条规定,该事件达到较大信息安全事件标准。

经北京证监局事后调查发现,首创证券信息技术部门有关人员在应急处置过程中删除相关日志及数据库信息,且未进行备份,导致始终无法确定本次信息安全事件的真实原因,公司在第一次报告中未如实报告应急处理不当的情况。

北京证监局要求首创证券应对信息安全相关问题进行全面自查,切实提高系统运维保障能力和故障原因排查能力,完善信息安全应急处理工作机制,加强信息技术人员培训,确保其履职能力,杜绝类似问题再次发生。

随后首创证券业回复媒体称,公司此次发生的交易系统故障属于偶发事故,在处理过程中也确实有经验不足的地方,事故发生后,公司高层高度重视,积极配合监管要求进行严格内查,主动处置并落实监管要求,不断完善内控制度、优化业务流程、加强培训教育、提高员工合规意识,力争类似事件不再发生。

在2020年最新修订的《证券期货业信息安全事件报告与调查处理办法》中,对“较大事件”进行了定义,即证券公司、期货公司集中交易系统或者网上交易系统全部中断、部分中断,影响交易时间累计在5分钟以上的;第三方存管系统、融资融券系统全部或者部分停止运行,影响业务时间累计30分钟以上。

事实上,券商交易系统宕机在近两年屡有发生。3月14日开盘后,有网友反映招商证券交易系统出现系统故障,从而导致部分客户未能及时收到成交回报信息、撤单交易受影响。

4月2日,招商证券收到了来自深圳证监局的责令改正的行政监管函,并要求其应进一步加强重要信息系统建设的统筹规划,充分了解系统架构及内部运行机制,强化研发、测试、上线、升级变更及运维管理,完善应急处置机制,保障关键岗位人员的专业能力和数量配置,确保信息系统安全平稳运行。同时还要求招商证券对事件相关责任人员进行内部责任追究,于3个月内完成上述整改工作并向深圳证监局报送整改报告。

此外,还有国泰君安、华林证券、同花顺、华泰证券、国信证券、广发证券、长城证券、中泰证券、东北证券、富途证券等曾出现过类似问题。

一位资深机构人士向界面新闻记者分析指出,“券商信息系统复杂,极易出问题。一般交易系统开发就像不断盖楼,老楼上面搭新楼,而不是推倒重建。发现一个问题,就修补一个问题,但可能导致其他地方出问题,最后就很难找到所有问题。”

“近两次事件反映出券商在相关应急预案方面还应当加强,例如搭建双机热备服务器,实现多线路、分布式部署等。信息技术团队在做系统测试时应当更加谨慎,尤其是压力测试等方面。”上述分析人士指出。

他表示,当下,APP已成为券商数字化业务的核心载体,其安全性、稳定性、专业性、高效率等方方面面,也与券商数字服务能力密切绑定在一起。正所谓“无监控、不运维”,构建一套完整的监控体系,能够最大程度地降低信息系统异常给业务造成的影响,提升运维效率和运维水平。这或许也是透过今日的单一个案,更为需要被行业所重视和思考的命题。

未经正式授权严禁转载本文,侵权必究。

评论

暂无评论哦,快来评价一下吧!

下载界面新闻

微信公众号

微博

“宕机”20分钟还删除日志不备份!首创证券因信息安全管理存在缺陷被责令改正

被定性为较大信息安全事件。

来源:视觉中国

记者|陈靖

继招商证券之后,又有一家券商因交易系统故障领了罚单。

4月7日,北京证监局官网显示,因在2021年交易系统发生较大信息安全事件且应急处理不当,首创证券于4月1日被北京证监局采取责令整改的行政监管措施。

北京证监局指出,首创证券于2021年5月18日发生集中交易系统部分中断,影响交易时间合计约20分钟,按照《证券期货业信息安全事件报告与调查处理办法》第十二条规定,该事件达到较大信息安全事件标准。

经北京证监局事后调查发现,首创证券信息技术部门有关人员在应急处置过程中删除相关日志及数据库信息,且未进行备份,导致始终无法确定本次信息安全事件的真实原因,公司在第一次报告中未如实报告应急处理不当的情况。

北京证监局要求首创证券应对信息安全相关问题进行全面自查,切实提高系统运维保障能力和故障原因排查能力,完善信息安全应急处理工作机制,加强信息技术人员培训,确保其履职能力,杜绝类似问题再次发生。

随后首创证券业回复媒体称,公司此次发生的交易系统故障属于偶发事故,在处理过程中也确实有经验不足的地方,事故发生后,公司高层高度重视,积极配合监管要求进行严格内查,主动处置并落实监管要求,不断完善内控制度、优化业务流程、加强培训教育、提高员工合规意识,力争类似事件不再发生。

在2020年最新修订的《证券期货业信息安全事件报告与调查处理办法》中,对“较大事件”进行了定义,即证券公司、期货公司集中交易系统或者网上交易系统全部中断、部分中断,影响交易时间累计在5分钟以上的;第三方存管系统、融资融券系统全部或者部分停止运行,影响业务时间累计30分钟以上。

事实上,券商交易系统宕机在近两年屡有发生。3月14日开盘后,有网友反映招商证券交易系统出现系统故障,从而导致部分客户未能及时收到成交回报信息、撤单交易受影响。

4月2日,招商证券收到了来自深圳证监局的责令改正的行政监管函,并要求其应进一步加强重要信息系统建设的统筹规划,充分了解系统架构及内部运行机制,强化研发、测试、上线、升级变更及运维管理,完善应急处置机制,保障关键岗位人员的专业能力和数量配置,确保信息系统安全平稳运行。同时还要求招商证券对事件相关责任人员进行内部责任追究,于3个月内完成上述整改工作并向深圳证监局报送整改报告。

此外,还有国泰君安、华林证券、同花顺、华泰证券、国信证券、广发证券、长城证券、中泰证券、东北证券、富途证券等曾出现过类似问题。

一位资深机构人士向界面新闻记者分析指出,“券商信息系统复杂,极易出问题。一般交易系统开发就像不断盖楼,老楼上面搭新楼,而不是推倒重建。发现一个问题,就修补一个问题,但可能导致其他地方出问题,最后就很难找到所有问题。”

“近两次事件反映出券商在相关应急预案方面还应当加强,例如搭建双机热备服务器,实现多线路、分布式部署等。信息技术团队在做系统测试时应当更加谨慎,尤其是压力测试等方面。”上述分析人士指出。

他表示,当下,APP已成为券商数字化业务的核心载体,其安全性、稳定性、专业性、高效率等方方面面,也与券商数字服务能力密切绑定在一起。正所谓“无监控、不运维”,构建一套完整的监控体系,能够最大程度地降低信息系统异常给业务造成的影响,提升运维效率和运维水平。这或许也是透过今日的单一个案,更为需要被行业所重视和思考的命题。

未经正式授权严禁转载本文,侵权必究。