坚守风险底线 券商筑牢信息安全防护墙
中国证券报
2023-07-08 08:00:32
0

原标题:坚守风险底线 券商筑牢信息安全防护墙

● 本报记者 周璐璐 林倩

近年来,券商交易软件宕机事件时有发生。在这背后,随着数字化转型深入推进,信息系统日益复杂,系统迭代和交付的频率越来越高,运维难度不断加大。

中国证券报记者日前调研获悉,各券商或加码核心业务系统建设,或加强信息系统变更评审,或关注系统运行稳定性的工程化建设,或加强合规监管,从各个方面采取措施防患于未然,保障投资者权益。

压实运维责任

随着数字化转型的深入推进以及各项技术的升级变革,如何让系统拥有庞杂功能的同时快速响应业务要求且保障平稳运行,成为各券商信息技术部门重点研究的课题。

中国证券报记者调研获悉,中信建投证券建设以标准化、流程化、数字化、自动化、智能化、可视化“六化”为目标的运维体系,满足稳态和敏态两种运维场景,初步实现智能运维。“公司充分利用新技术,结合运维场景和模型,实现运维日常管理、场景化监控以及故障自愈、故障定位以及自动处理、系统动态部署、数据分析等应用场景的智能化。”中信建投证券执委会委员、首席信息官肖钢说,“我们还持续推进ITIL和ISO20000 IT服务体系建设,通过运维场景标准化落地运维流程管理,进一步全方位提升运维自动化水平并消除运维流程断点,来提升运维数字化水准。”

东方证券在2021年启动新一代核心业务系统建设,采用微服务架构作为技术底座,按照微服务的划分原则进行统一建设,通过微服务注册和调用机制,形成统一的中后台服务和分布式交易服务。据东方证券相关负责人介绍,微服务架构等技术底座保障了各类服务调用的可靠性和安全性,同时增加了交易节点的部署,降低了对单一交易节点的依赖和升级变更风险。

“国泰君安始终坚持高度自主研发的策略,确保关键技术自主掌控,减少外部厂商依赖,为系统安全平稳运行提供有力支撑。”国泰君安相关负责人介绍,国泰君安以平台化为抓手,对内发挥数字化的能力沉淀、资源整合、业务协同、风险管控、效能提升等作用,对外以科技为桥梁加强与外部金融机构的合作,拓展业务生态,打造覆盖企业全生命周期的综合金融服务体系。

谈及如何提升公司网络安全防护能力,西部证券首席信息官黄裕洋表示,西部证券一方面通过固化事件管理、问题管理、配置管理等ITIL标准服务管理流程,提升信息技术整体服务质量和效率。另一方面,不断补充IT人才,完善提升运维培训体系和考核体系,层层压实运维责任。此外,西部证券持续关注系统运行稳定性的工程化建设,通过建设可量化的稳定性度量标准、可视化的观测视图及支持高效协同的流程机制,使运维团队沟通高效、执行一致。

华鑫证券采用模块化和分层化的设计思路,微服务、分布式等系统架构,降低系统复杂度,提高可维护性和可扩展性。华鑫证券信息技术部相关负责人说:“我们从多维度监控、健全容灾备份策略、强化安全防护措施、定期维护和优化等方面着手,对冗长的流程会考虑优化,对系统架构也会考虑优化重构。”

强化合规意识

合规是底线。在不断推进各项技术升级变革的同时,各券商持续强化合规意识,筑牢信息安全防护墙。

肖钢介绍,中信建投证券信息技术部门专门设立了内部审计团队,建立清晰、明确、可行的追责机制,并辅以数字化工具提升安全合规管理的覆盖范围、准确性与时效性,形成计划、执行、检查、处理(PDCA)的管理闭环,持续提升公司金融科技与信息技术的安全合规管理水平。

东方证券合规风控条线采用了“三道防线”垂直管理体系。“一道防线”是公司各单位,内设合规风控人员,嵌入各单位业务审核、决策流程,前置性的对业务开展的合规风控事项进行专业论证。“二道防线”是公司合规风控职能部门,对“一道防线”的有效运作及其经营管理的合规性进行监督、审查和检查,对公司整体风险水平进行监测、评估、报告,为业务决策提供合规与风险管理专业意见。“三道防线”是公司稽核总部,为独立的一套事后监督体系。

西部证券设立了保障网络信息安全的三道防护网:首先,在生产系统上线过程中,西部证券通过严格审核系统变更实施方案、安全评估方案、应急回退方案等内容控制变更风险。其次,在中心机房和灾备机房对核心交易系统和周边交易服务等重要信息系统部署基本相同的设备和业务接管系统。最后,每季度组织总部及分支机构开展信息系统应急预案演练。

华鑫证券从流程方面加以严格管理,建立了“需求、开发、测试、上线、反馈”的完备IT管理流程。华鑫证券信息技术部相关负责人称,信息技术部门建立了早晨的巡检机制、交易时间段的紧急响应机制、闭市后的清算异常响应机制,还在公司层面加强合规监管,并制定相应的风控措施和政策。

开源证券加强信息系统变更评审,对变更内容及上下游影响进行充分评估;通过人工辅助自动化的方式进行全面深入测试;加强信息系统运行监控,定期进行故障演练,提升应急处置能力。“开源证券在加快推进科技创新的同时,高度重视信息安全管理,在组织、人员、投入等方面给予充分的保障措施。目前,已建立同城及异地灾备中心,信息系统灾难应对能力达到行业最高标准要求。”开源证券信息技术中心负责人索登科说。

相关内容

热门资讯

国联民生证券:预计2025年归... 北京商报讯(记者 刘宇阳 实习生 姚榕琰)1月18日,国联民生证券发布2025年年度业绩预增公告。数...
公募四季报密集披露!多只主动权... 来源:滚动播报 (来源:北京商报) 公募基金2025年四季报陆续披露中,从当前已披露的情况来看,部分...
税务部门提醒纳税人对近三年境外... 记者16日从国家税务总局有关部门获悉,税务机关持续加强对居民个人境外所得纳税的宣传辅导,去年以来提醒...
一瓶辣酱的逆袭:老干妈“四不原... 货架上那瓶熟悉的红色辣酱,在经历了接班人风波和业绩下滑后,2024年营收重回53.91亿元,距离历史...
原创 加... 顶着凛冽寒风,加拿大总理卡尼结束了自己的访华行程乘机回国;而对太平洋那一边的加拿大民众而言,中加经贸...
原创 中... 近日,海关发布了2025年中国出口数据情况。 其中大家关注的芯片方面,数据显示2025年向海外出口芯...
原创 6... 前言 最近,特朗普十分着急,只因到了2026年之后, 美国的财政赤字肉眼可见的在扩大。 与此同时...
净利波动中谋跨界!延江股份拟控... 延江股份(300658)1月18日披露重大资产重组预案,公司拟通过发行股份及支付现金的方式,向JIA...
9300亿元,马斯克开天价索赔... 据媒体报道,根据1月16日提交至美国联邦法院的一份文件, 马斯克正向OpenAI和微软索赔最高134...
突击分红3亿多、社保欠缴219... 近两年走红的中式精酿啤酒金星毛尖,要趁热打铁冲刺上市了。 近日,河南金星啤酒股份有限公司(下称“金星...
原创 美... 战火中觉醒,门槛逐渐抬升 自2018年起,围绕中美贸易的摩擦不断升级。美国率先对中国的钢铁和铝制品加...
国资委公开80多家央企负责人薪... 2026年1月14日,国务院国资委网站通过提供各中央企业薪酬信息披露网页链接的方式,披露了所监管的8...
应声涨停!A股年报行情如火如荼... 来源:财联社 财联社1月18日讯(编辑 宣林)A股年报行情如火如荼,披露2025年年报业绩预告次日,...
因未按规定办理私募基金备案等问... 北京商报讯(记者 刘宇阳 实习生 岳雯艳)1月16日,中国证券投资基金业协会(以下简称“协会”)发布...
原创 不... 在你阅读这篇文章之前,为了让你在讨论和分享时更方便,麻烦先点击一下关注按钮,这样能让你有更多参与感,...
阿里CEO吴泳铭:2025年几... IT之家 1 月 18 日消息,今日,阿里巴巴给全体员工寄出了 2026 新年家书,里面除了家书、春...
原创 赚... 近日,俄企暂停对华电力出口的消息引发了国际社会的广泛关注,西方媒体纷纷借此炒作中俄合作裂痕,并在背后...
懂球帝CEO表示“不服”,直播... 国内头部体育App“直播吧”和“懂球帝”,因一起“商标之争”而牵扯出来的名誉权纠纷案迎来一审判决。2...
美股小幅收跌,美光科技涨超7%... 美股三大指数集体收跌,纳指跌0.06%,道指跌0.17%,标普500指数跌0.06%。芯片股普涨,费...
原创 国... 1月14日,国新国证基金发布高管变更公告称,总经理谌重因个人原因离任,暂无转任该公司其他工作岗位的说...