2023-03-24 10:59:21 來源:法治日報(bào)
證券期貨業(yè)網(wǎng)絡(luò)安全新規(guī)發(fā)布
(資料圖片僅供參考)
不得強(qiáng)制客戶同意收集其個(gè)人生物特征信息
□ 本報(bào)記者 周芬棉
證監(jiān)會(huì)近日發(fā)布《證券期貨業(yè)網(wǎng)絡(luò)和信息安全管理辦法》(以下簡稱《辦法》),以取代2012年發(fā)布的《證券期貨業(yè)信息安全保障管理辦法》(以下簡稱《舊版辦法》),更好地維護(hù)資本市場安全平穩(wěn)高效運(yùn)行。
《辦法》共八章七十五條,對證券期貨業(yè)網(wǎng)絡(luò)和信息安全監(jiān)督管理體系、網(wǎng)絡(luò)和信息安全運(yùn)行、投資者個(gè)人信息保護(hù)、網(wǎng)絡(luò)和信息安全應(yīng)急處置、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、網(wǎng)絡(luò)和信息安全促進(jìn)與發(fā)展等諸多方面提出了要求?!掇k法》自2023年5月1日起施行。
回應(yīng)現(xiàn)實(shí)問題
出臺《辦法》,是形勢所迫。按西北政法大學(xué)教授強(qiáng)力的話說,既有網(wǎng)絡(luò)和信息技術(shù)加速發(fā)展的大背景,又有上位法的要求,同時(shí)也是對監(jiān)管實(shí)踐面臨新問題的回應(yīng)。
如今,網(wǎng)絡(luò)和信息安全已上升為國家戰(zhàn)略,對資本市場影響深遠(yuǎn)。北京中銀律師事務(wù)所律師吳則濤認(rèn)為,隨著數(shù)字經(jīng)濟(jì)、數(shù)字社會(huì)、數(shù)字政府的建設(shè)加快,證券和各行各業(yè)間的數(shù)據(jù)共享與交互將會(huì)成為普遍現(xiàn)象,如何對這些數(shù)據(jù)進(jìn)行全生命周期的安全保護(hù),是證券行業(yè)的核心問題。一方面,單從技術(shù)支持方面來看,證券期貨業(yè)務(wù)與大數(shù)據(jù)、云計(jì)算、區(qū)塊鏈和人工智能等新技術(shù)應(yīng)用不斷加速融合,對關(guān)鍵核心技術(shù)的依賴程度越來越高。各類業(yè)務(wù)活動(dòng)日益依賴網(wǎng)絡(luò)安全和信息化,增加了網(wǎng)絡(luò)和信息安全管理的復(fù)雜度。另一方面,證券期貨市場是一個(gè)典型的以信息為主導(dǎo)的市場,我國中小投資者數(shù)量近1.77億人,投資者個(gè)人信息往往涉及金融賬戶信息、投資能力信息等敏感內(nèi)容,這些信息一旦泄露往往會(huì)導(dǎo)致極大的經(jīng)濟(jì)損失,進(jìn)而影響經(jīng)濟(jì)和社會(huì)穩(wěn)定。
的確,證券的核心交易系統(tǒng)涉及網(wǎng)上交易、融資融券、自營交易系統(tǒng)、個(gè)股期權(quán)等多個(gè)領(lǐng)域,任何與交易相關(guān)的系統(tǒng)故障不僅會(huì)影響到證券服務(wù)機(jī)構(gòu)的正常業(yè)務(wù)運(yùn)轉(zhuǎn),其他業(yè)務(wù)系統(tǒng)也會(huì)受到直接或間接的影響甚至造成大面積癱瘓。
此外,近年來網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保護(hù)法、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》及證券法等法律法規(guī)的密集發(fā)布實(shí)施,對于證券期貨業(yè)網(wǎng)絡(luò)和信息安全管理也提出了進(jìn)一步要求。
嚴(yán)守安全底線
出臺《辦法》,說到底是為了保障證券期貨業(yè)網(wǎng)絡(luò)和信息安全,保護(hù)投資者合法權(quán)益,促進(jìn)證券期貨業(yè)穩(wěn)定健康發(fā)展。
嚴(yán)守證券期貨業(yè)安全底線,促進(jìn)科技發(fā)展,是出臺《辦法》的出發(fā)點(diǎn),也是終極目標(biāo)。證監(jiān)會(huì)有關(guān)負(fù)責(zé)人稱,《辦法》以保障安全為基本原則,從建設(shè)、運(yùn)維、使用網(wǎng)絡(luò)及信息系統(tǒng),到識別、監(jiān)測、防范、處置風(fēng)險(xiǎn)等方面,構(gòu)建了完整的網(wǎng)絡(luò)和信息安全監(jiān)管框架,對行業(yè)機(jī)構(gòu)提出全方位的管理要求。
在此基礎(chǔ)上,《辦法》注重通過發(fā)展解決問題,通過技術(shù)架構(gòu)的升級優(yōu)化,提升安全保障能力,并在信息基礎(chǔ)設(shè)施建設(shè)、金融科技創(chuàng)新等方面作出制度安排。
與此同時(shí),《辦法》覆蓋各類主體,并厘清權(quán)責(zé)邊界。首先是充分考慮證券期貨業(yè)各類主體的責(zé)任義務(wù)和業(yè)務(wù)特點(diǎn),對證券期貨業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者、核心機(jī)構(gòu)、經(jīng)營機(jī)構(gòu)及信息技術(shù)系統(tǒng)服務(wù)機(jī)構(gòu),從網(wǎng)絡(luò)和信息安全管理方面分別提出監(jiān)管要求。
其次是厘清職責(zé)分工,對監(jiān)管部門、自律組織的網(wǎng)絡(luò)和信息安全監(jiān)管職責(zé)作出明確規(guī)定。要求核心機(jī)構(gòu)和經(jīng)營機(jī)構(gòu),應(yīng)遵循保障安全、促進(jìn)發(fā)展的原則,建立健全網(wǎng)絡(luò)和信息安全防護(hù)體系,提升安全保障水平,確保與信息化工作同步推進(jìn);應(yīng)依法履行網(wǎng)絡(luò)和信息安全保護(hù)義務(wù),對本機(jī)構(gòu)網(wǎng)絡(luò)和信息安全負(fù)責(zé),相關(guān)責(zé)任不因其他機(jī)構(gòu)提供產(chǎn)品或者服務(wù)進(jìn)行轉(zhuǎn)移或者減輕。
《辦法》還要求信息技術(shù)系統(tǒng)服務(wù)機(jī)構(gòu)應(yīng)當(dāng)遵循技術(shù)安全、服務(wù)合規(guī)的原則,為證券期貨業(yè)務(wù)活動(dòng)提供產(chǎn)品或者服務(wù),與核心機(jī)構(gòu)、經(jīng)營機(jī)構(gòu)共同保障行業(yè)網(wǎng)絡(luò)和信息安全,促進(jìn)行業(yè)信息化發(fā)展。勤勉盡責(zé),對提供產(chǎn)品或者服務(wù)的安全性、合規(guī)性承擔(dān)責(zé)任。
強(qiáng)化信息保護(hù)
在資本市場上,如果說有相對的兩方,則可以認(rèn)為一是提供產(chǎn)品和服務(wù)的一方,一是使用這些產(chǎn)品和服務(wù)的一方。在網(wǎng)絡(luò)和信息服務(wù)方面,一方是核心機(jī)構(gòu)、經(jīng)營機(jī)構(gòu)、網(wǎng)絡(luò)服務(wù)機(jī)構(gòu)(上市公司信息問題除外),另一方則是投資者,其中又有個(gè)人投資者和機(jī)構(gòu)投資者之分。相對于機(jī)構(gòu)投資者,個(gè)人投資者數(shù)量多達(dá)上億,資金數(shù)量相對較少,抗風(fēng)險(xiǎn)能力相對較低。據(jù)證監(jiān)會(huì)統(tǒng)計(jì),個(gè)人投資者中絕大多數(shù)人投資金額不足百萬元。即便如此,他們的個(gè)人信息卻相當(dāng)豐富,涉及每個(gè)人切身利益,因此對個(gè)人投資者個(gè)人信息的保護(hù)就顯得尤為重要。
《辦法》第三章專章對“投資者個(gè)人信息保護(hù)”予以規(guī)定,明確要求核心機(jī)構(gòu)和經(jīng)營機(jī)構(gòu)應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠信原則,處理投資者個(gè)人信息,規(guī)范投資者個(gè)人信息處理行為,履行投資者個(gè)人信息保護(hù)義務(wù),不得損害投資者合法權(quán)益。
核心機(jī)構(gòu)和經(jīng)營機(jī)構(gòu)在處理投資者個(gè)人信息時(shí),應(yīng)當(dāng)建立健全投資者個(gè)人信息保護(hù)體系,明確相關(guān)崗位及職責(zé)要求,建立健全投資者個(gè)人信息處理、安全防護(hù)、應(yīng)急處置、審計(jì)監(jiān)督等管理機(jī)制,加強(qiáng)投資者個(gè)人信息保護(hù)。
《辦法》規(guī)定,應(yīng)當(dāng)按照法律法規(guī)的規(guī)定及合同的約定處理投資者個(gè)人信息,明確告知投資者處理個(gè)人信息的目的、方式、范圍和隱私保護(hù)政策,不得超范圍收集和使用投資者個(gè)人信息,不得收集提供服務(wù)非必要的投資者個(gè)人信息。出賣投資者個(gè)人信息,更為法律不容。核心機(jī)構(gòu)和經(jīng)營機(jī)構(gòu)利用生物特征進(jìn)行客戶身份認(rèn)證的,應(yīng)當(dāng)對其必要性、安全性進(jìn)行風(fēng)險(xiǎn)評估,不得將人臉、步態(tài)、指紋、虹膜、聲紋等生物特征作為唯一的客戶身份認(rèn)證方式,強(qiáng)制客戶同意收集其個(gè)人生物特征信息。
開展風(fēng)險(xiǎn)通報(bào)
《辦法》的重要內(nèi)容之一體現(xiàn)在第七章“監(jiān)督管理與法律責(zé)任”,以多達(dá)十四條的篇幅進(jìn)行規(guī)定,內(nèi)容扎實(shí)豐富。據(jù)證監(jiān)會(huì)這位負(fù)責(zé)人介紹,共包括五方面的制度安排。
一是規(guī)定行業(yè)機(jī)構(gòu)的報(bào)告義務(wù)和流程要求;二是建立健全行業(yè)網(wǎng)絡(luò)和信息安全態(tài)勢感知工作機(jī)制,開展風(fēng)險(xiǎn)隱患行業(yè)通報(bào);三是明確證監(jiān)會(huì)及其派出機(jī)構(gòu)可以委托專業(yè)機(jī)構(gòu)采用滲透測試、漏洞掃描和風(fēng)險(xiǎn)評估等方式對行業(yè)機(jī)構(gòu)開展監(jiān)督檢查;四是對重要時(shí)期的網(wǎng)絡(luò)和信息安全保障工作明確制度安排;五是依據(jù)上位法要求,結(jié)合違法違規(guī)的具體情形,規(guī)定相應(yīng)罰則,并規(guī)定創(chuàng)新容錯(cuò)相關(guān)制度安排。
對違規(guī)行為不僅僅包括通報(bào),還會(huì)依據(jù)相關(guān)法律法規(guī)規(guī)定進(jìn)行相應(yīng)的行政處罰。
據(jù)吳則濤介紹,資本市場上網(wǎng)絡(luò)信息安全事件的發(fā)生并不少見,其中被業(yè)界認(rèn)為屬于重大網(wǎng)絡(luò)信息安全事件的有多起,比如:
多家證券APP宕機(jī)事件。自2022年3月開始,招商證券、國信證券、華西證券、西部證券等App相繼出現(xiàn)了無法正常買賣、無法刷新行情、無法登錄等情況,相關(guān)券商受到了監(jiān)管部門的處罰,相關(guān)責(zé)任人被采取行政監(jiān)管措施,發(fā)出警示函。
長城證券信息安全事件。2018年7月23日,長城證券因信息安全管理和應(yīng)對存在缺陷,導(dǎo)致集中交易系統(tǒng)部分中斷10分鐘,違反了《舊版辦法》的規(guī)定。
網(wǎng)信證券信息系統(tǒng)故障事件。網(wǎng)信證券的集中交易系統(tǒng)于2018年12月24日中斷37分鐘,2019年2月26日綜合賬戶管理系統(tǒng)發(fā)生故障,影響交易時(shí)間累計(jì)13分鐘,這反映出公司信息系統(tǒng)存在重大風(fēng)險(xiǎn)隱患,核心設(shè)備老舊、系統(tǒng)運(yùn)維保障存在不足的問題。
財(cái)通證券交易時(shí)間內(nèi)運(yùn)維失當(dāng)事件。財(cái)通證券的信息技術(shù)運(yùn)維人員,違反所在證券公司信息安全管理規(guī)定,在交易時(shí)間對生產(chǎn)環(huán)境中的存儲過程進(jìn)行運(yùn)維操作,引發(fā)了公司網(wǎng)上交易系統(tǒng)和移動(dòng)終端交易系統(tǒng)客戶端登錄異常。
標(biāo)簽:
- 加快虛擬仿真實(shí)訓(xùn)基地建設(shè) 啟動(dòng)職業(yè)學(xué)校信息化建設(shè)試點(diǎn)很必要
- “雙減”后如何在滿足學(xué)生多樣需求方面做“加法”?
- 處于生理活躍期且心理發(fā)展不成熟 高校開設(shè)公共衛(wèi)生必修課很必要
- 價(jià)格低于相應(yīng)蔬菜零售價(jià) 西安投放約1萬噸政府儲備蔬菜
- 深受年輕消費(fèi)群體所青睞 國潮風(fēng)商品成為年貨新選擇
知識
- 他把銀行卡賣給騙子,“黑吃黑”“截胡”十萬元
- “老司機(jī)”4S店試駕豪車 結(jié)果油門當(dāng)剎車撞了
- 新開工改造城鎮(zhèn)老舊小區(qū)5.34萬個(gè)
- 發(fā)動(dòng)巡河志愿者2萬余名 “用心護(hù)好每一條河”
- 假客服的套路:偽裝成大平臺客服,層層布局引人上鉤
人物
- 浙江兩輪核酸檢測結(jié)果均為陰性 無新增本土陽性感染者
- 新疆阿克蘇地區(qū)庫車市發(fā)生4.1級地震 震源深度18千米
- 抵返哈爾濱人員須持48小時(shí)內(nèi)核酸檢測陰性證明
- 浙大紫金港校區(qū)已解封 有7337人有序離開該校區(qū)
- 2021年廣東省第七屆風(fēng)箏錦標(biāo)賽落幕
- 黑龍江訥河市啟動(dòng)全員核酸檢測 目前訥河市全員核酸檢測結(jié)果均為陰性
- 【同心粵港澳 攜手大灣區(qū)】南頭古城,搭建深港澳三地文化創(chuàng)意活動(dòng)交流平臺
- 重慶入河排污口整治工作推進(jìn)至全市26個(gè)區(qū)縣
- 四川省第二批政法隊(duì)伍教育整頓:立案審查調(diào)查省級政法機(jī)關(guān)干警58人
- 長三角區(qū)域生態(tài)環(huán)境部門“云簽約”長江大保護(hù)倡議書
- 古老長城重?zé)ㄐ律鷻C(jī)
- 藏不住了!你同事里有許多“武林高手”……
- 浙江杭州2例無癥狀感染者系感染德爾塔變異株
- 喜馬拉雅的深情和誓言
- 浪漫之城打造山海城一體新地標(biāo)
- 讓老年人更適應(yīng)數(shù)字生活
- 內(nèi)蒙古通遼市新增1例本土確診病例、1例無癥狀感染者
- 徐州無新增確診病例 核酸檢測55515人結(jié)果均為陰性
- 甘肅培樹“農(nóng)家巧娘”增技能:返鄉(xiāng)創(chuàng)業(yè)掌勺又“掌柜”
- 內(nèi)蒙古通遼市科爾沁區(qū)一地調(diào)整為中風(fēng)險(xiǎn)地區(qū)
- 上海本輪疫情涉及閉環(huán)管理的醫(yī)療機(jī)構(gòu)全面恢復(fù)門急診
- 青年學(xué)生成艾滋病感染高發(fā)人群 “社會(huì)疫苗”如何打?
- 內(nèi)蒙古滿洲里新增本土確診病例1例 當(dāng)?shù)亻_展第二輪大規(guī)模核酸檢測
- 江西無新增本土確診病例 上饒全面恢復(fù)正常生產(chǎn)生活秩序
- 中老鐵路上會(huì)四國語言的列車長:用心維護(hù)中老友誼的橋梁
- 海南首次發(fā)現(xiàn)有環(huán)志的世界極危鳥種勺嘴鷸
- 一場“網(wǎng)絡(luò)勸生者”和“網(wǎng)絡(luò)勸死者”的戰(zhàn)役
- 內(nèi)蒙古通遼新增本土確診和無癥狀感染者各1例 軌跡公布
- 江西中煙工業(yè)有限責(zé)任公司原總經(jīng)理姚慶艷接受審查調(diào)查
- 寧夏45例新冠肺炎確診病例均已治愈出院
- 內(nèi)蒙古通遼市科爾沁區(qū)發(fā)現(xiàn)2名初篩陽性人員
- 生活在鬧鐘里的丈夫:自己遲一秒,漸凍癥妻子就會(huì)多一分疼
- 遼寧新冠肺炎確診病例零新增
- 11月28日16-24時(shí),內(nèi)蒙古新增本土確診病例1例
- 奧密克戎毒株為何“需要關(guān)注”?現(xiàn)有防疫工具還有效嗎?
- 黑龍江新增本土無癥狀感染者1例
- 這輩子一定要去趟這個(gè)公園 在這里“有種愛叫放手”
- 那年今日 | 一張漫畫漲知識之11月29日
- 寒潮預(yù)警!我國中東部迎大范圍降溫 黑龍江等地降幅可達(dá)12℃
- 冷空氣繼續(xù)影響我國中東部 華北黃淮等地有霧和霾天氣