证监会就《证券期货业网络安全事情报告与调查处理办法(征求意见稿)》公开征求意见

来源: 证监会 ?2020-12-14 09:40:21

  350vip葡亰350vip葡亰集团350vip葡亰集团350vip葡亰集团集团网讯    为进一步规范证券期货业网络安全事情报告和责任清查,根据《证券法》《证券投资基金法》《证券期货业信息安全保障管理办法》(证监会第82号令)《证券基金运营机构信息技术管理办法》(证监会第152号令),证监会对2012年发布的《证券期货业信息安全事情报告与调查处理办法》进行了修订,构成了《证券期货业网络安全事情报告与调查处理办法(征求意见稿)》,现向社会公开征求意见。

  《证券期货业网络安全事情报告与调查处理办法(征求意见稿)》次要修订内容如下:

  一是将网络安全事情责任主体限定为提供证券期货相关服务的机构。网络安全责任主体进一步明确为:承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共350vip葡亰集团运营的机构等证券期货市场核心机构及其承担上述公共职能的下属机构,证券公司、期货公司、基金管理公司及其提供证券期货相关服务的下属机构、证券期货服务机构等证券期货运营机构。

  二是明确了对证券期货服务机构采取监督管理措施。根据《证券法》《证券投资基金法》《证券期货业信息安全保障管理办法》(证监会第82号令)《证券基金运营机构信息技术管理办法》(证监会第152号令)等法律法规和我会规章,将证券期货服务机构明确为证券期货业网络安全保障责任主体,网络安全事情相关证券期货服务机构存在人为责任的,中国证监会及其派出机构可以要求其提交阐明材料,并按照有关法律、行政法规和规章,采取监督管理措施。

  三是与相关法律法规运用相反的用语。为与《网络安全法》等法律法规的表述保持分歧,此次起草工作将《证券期货业信息安全事情报告与调查处理办法》改为《证券期货业网络安全事情报告与调查处理办法》。

  四是对信息零碎进行了一致分类。按照信息零碎发生网络安全事情后,对国家金融安全、社会次序、投资者合法权益形成的损害程度,核心机构和运营机构的信息零碎由高到低分为五类,即五类零碎、四类零碎、三类零碎、二类零碎和一类零碎。

  五是添加了定量描述零碎服务才能异常的方法。根据买卖撮合类零碎、行情计算发布类零碎、结算类零碎、开户类零碎、网站类零碎等提供的服务的差异性,给出了服务才能异常计算公式,从而可以定量描述零碎服务才能异常状况。

  六是提出了一致的网络安全事情分级方法。结合信息零碎类别和信息零碎服务才能异常,提出了一致的网络安全事情分级方法。同时,对于数据泄露、结算金额差错、发布不良信息等网络安全事情,根据数据量和影响程度提出了定级标准。

  七是完善了网络安全事情报告流程。添加了经过事情报送平台报告事情状况;考虑到事情发生时,很难判别能否会进一步恶化,要求信息零碎发生毛病,可能构成网络安全事情的,都该当立即报告;要求机构对事情初步定级、对可能构成特别严重、严重网络安全事情的,每隔30分钟至少上报一次事情处置状况,直至信息零碎恢复正常运转,其他网络安全事情第一次上报后,无须持续上报事情处置状况,如有重要状况该当立即报告。

  八是网络安全事情处罚愈加具有针对性和灵活性。对于存在明显过错、忽略且社会影响较大的网络安全事情,可酌情进步事情定级;从鼓励行业自主创新、网络安全事情实践影响、尽职免责等角度出发,对未发现明显过错、忽略且不良影响较小的网络安全事情,可酌情从轻分级或不认定为网络安全事情。

  欢迎社会各界提出宝贵意见,证监会将根据公开征求意见状况,进一步修订并履行程序后尽快发布实施。


----------------------- 底部结束 ----------------------------->