<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    券商首單網絡安全事件“雙罰”!招商證券及3位責任人被警示

    VSole2022-07-12 19:40:35

    前言:中國證監會針對招商證券在5月16日出現的網絡安全事件,對招商證券及三位信息技術方面責任人分別出具警示函。

    5月16日,有投資者反映招商證券APP無法登陸,招商證券當日通過微博發布內容證實交易系統故障,并表示恢復正常和致歉。

    值得注意的是,這是招商證券兩個月內第二次出現APP故障。2022年3月14日,有網友在社交平臺反映招商證券交易系統出現故障,包括無法成交和無法撤回交易等問題,當時招商證券交易系統故障曾一度登上微博熱搜。

    事件發生后,深圳證監局于4月1日下發了關于對招商證券責令改正的監管措施,明確表示招商證券在2022年3月14日的網絡安全事件中,存在變更管理不完善,應急處置不及時、不到位等問題。要求招商證券進一步加強重要信息系統建設的統籌規劃,充分了解系統架構及內部運行機制,強化研發、測試、上線、升級變更及運維管理,完善應急處置機制,保障關鍵崗位人員的專業能力和數量配置,確保信息系統安全平穩運行;同時對此次事件相關責任人員進行內部責任追究,并于3個月內完成整改和上報。

    7月12日消息,因存系統設計與升級變更未經充分論證和測試等問題,招商證券股份有限公司(下稱“招商證券”)及3名責任人被中國證監會出具警示函。

    中國證監會指出,經查發現,招商證券在2022年5月16日的網絡安全事件中,存在系統設計與升級變更未經充分論證和測試,升級回退方案不完備等問題,反映出公司內部管理存在漏洞、權責分配機制不完善。

    中國證監會表示,上述行為違反了《證券期貨業信息安全保障管理辦法》(證監會令第82號,以下簡稱《信息安全保障管理辦法》)第二十二條、《證券基金經營機構信息技術管理辦法》(證監會令第152號,以下簡稱《信息技術管理辦法》)第六條、第二十二條第一款以及《證券公司內部控制指引》第一百一十四條、第一百一十五條的相關規定。

    依據《信息安全保障管理辦法》第五十條、《信息技術管理辦法》第五十七條,以及《證券期貨業網絡安全事件報告與調查處理辦法》(證監會公告〔2021〕12號)第二十八條的規定,中國證監會決定對招商證券采取出具警示函的行政監管措施。招商證券應對相關問題進行全面整改,并對責任人員進行內部責任追究。 

    同日,中國證監會披露對3名責任人的處罰決定:胡滔作為招商證券總裁助理、首席數字官,協管信息技術工作,鄧曙光作為招商證券金融科技中心總監,陳卓作為招商證券金融科技中心核心交易開發部總經理,對相關問題負有責任。根據《信息技術管理辦法》第五十七條以及《證券期貨業網絡安全事件報告與調查處理辦法》(證監會公告〔2021〕12號)第二十八條的規定,中國證監會決定對上述3人采取出具警示函的行政監管措施。

    值得注意的是,在5月19日證監會機構部對行業下發的2022年第5期(總第97期)《機構監管情況通報》中,證監會明確表示,將按照“穿透式監管、全鏈條問責”的原則,持續加大對證券基金經營機構合規內控與信息技術管理的監督檢查力度,對存在問題的機構和負有責任的人員實施“雙罰”,并在分類評價中從嚴處理。而本次罰單,亦是對監管壓實責任、從嚴處罰的直接體現。 

    針對此次監管處罰,招商證券回應表示,公司將以此為鑒、積極整改,全面提升系統的穩定性和安全性,為客戶提供更好的交易體驗。

    網絡安全法招商證券
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    為貫徹落實中共中央辦公廳、國務院辦公廳印發的《關于進一步減輕義務教育階段學生作業負擔和校外培訓負擔的意見》(以下簡稱“雙減”文件),按照“對原備案的線上學科類培訓機構,改為審批制”要求,現將有關事項通知如下。
    2015—2021年兩會有關網絡安全的提議提案整理,內容涵蓋“物聯網安全”、“工業互聯網安全”、“數據安全”、“網絡安全治理”等方面
    本文梳理了我國2022年上半年發布的網絡安全和數據安全領域國家法律法規、行業規章、地方政策、技術標準和產業報告等近150項文件,供產業人士參考。
    在過去二十年的持續沖突中,陸軍部署了 有史以來最強大的通信系統。在此期間,美國 軍隊繼續主宰網絡空間和電磁頻譜,同時在阿 富汗和伊拉克開展反叛亂行動,打擊那些缺乏 挑戰我們技術優勢能力的敵人和敵方。
    7月28日,國家工業信息安全發展研究中心組織會務組成員單位商討第四屆國際工業信息安全應急大會的籌備事宜
    每周網安十事
    2021年6月,瀘州某醫院遭受網絡攻擊,造成全院系統癱瘓。瀘州公安機關迅速調集技術力量趕赴現場,指導相關單位開展事件調查和應急處置工作。經調查發現,該醫院未制定內部安全管理制度和操作流程,未確定網絡安全負責人,未采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施,導致被黑客攻擊造成系統癱瘓。瀘州公安機關根據《中華人民共和國網絡安全》第二十一條和五十九條之規定,對該院處以責令改正并
    未履行法定網絡安全保護義務必追究法律責任
    11家網站及自媒體平臺負責人表示,立即采取措施進行排查并全面整改,今后將加強學習,嚴格遵守各項法律法規,依法依規辦網,弘揚主旋律、傳播正能量,堅決杜絕此類問題再次發生。下一步,長沙網信辦將會同相關部門持續發力,強化屬地管理,打造清朗有序的網絡空間。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类