(原标题:国元证券因交易系统故障收警示函,相关问题已全部整改完成)
6月29日,安徽证监局发文称,发现国元证券在信息安全方面存在三方面问题:一是公司手机客户端交易软件在系统升级、变更上线前未进行充分测试;二是手机客户端交易软件在2022年6月13日发生故障,且未及时向证监局报告;三是信息安全应急预案不完备。
安徽证监局指出,上述行为违反了《证券期货业网络安全事件报告与调查处理办法》(证监会公告〔2021〕12号)第十八条第(一)项、《证券基金经营机构信息技术管理办法》(证监会令第179号)第三十八条、《证券期货业信息安全保障管理办法》(证监会令第82号)第二十二条、三十一条的规定。
按照规定,核心机构和经营机构应当建立网络安全应急处置机制,及时处置网络安全事件,尽快恢复系统的正常运行,保护事件现场和相关证据,并按规定进行应急报告。此外还应制定并持续完善应急预案,包括应急管理建设目标、备份信息系统建设和恢复机制、备份数据恢复机制、业务恢复或替代措施、应急联系方式、与客户沟通方式、向监管部门及有关单位的报告路径、应急预案披露与更新机制等内容。
根据《证券基金经营机构信息技术管理办法》第五十七条、《证券期货业信息安全保障管理办法》第五十条的规定,安徽证监局决定对国元证券采取出具警示函的行政监管措施,并记入证券期货市场诚信档案。同时要求国元证券加强相关法律法规学习,完善应急处置机制,强化内部控制和合规管理,提高信息系统运维能力,防止此类事件再次发生。
国元证券对此回应证券时报记者,公司在证监局检查的同期就按照“立行立改”的原则,同步启动整改工作,相关问题已全部整改完成。
据证券时报记者了解,国元证券总裁为此特别召集信息技术相关部门和合规风控部门,主持召开信息系统安全工作专题会议。对公司信息系统安全工作提出具体要求,强调各相关部门应切实落实各项监管规定,持续保障信息系统安全稳定运营和维护投资者合法权益,为党的二十大胜利召开营造良好氛围。
此外,公司已制定周密、可行的工作方案,全面排查、整改潜在隐患,全面夯实了工作基础。包括狠抓严把软件测试和上线细节关,完善和细化软件上线发布流程制度;加强信息安全意识,进一步提高政治站位,落实责任到岗到位;以及强调信息系统责任主体,严格按照监管规定履行报告义务。
“下一步,公司以检查整改工作为新起点,严格执行各项监管要求,完善应急机制,强化内部控制和合规管理,提高信息系统运维能力,坚决杜绝此类事件再次发生。”国元证券强调。