中国证监会发布分类监管规定,信息安全作为重要评分指标

【.com 综合消息】近期,中国证监会于5月31日发布了《证券公司分类监管规定》,根据评分的高低将证券公司分为5大类11个级别,其中第二章第四条明确规定,信息安全作为重要的评价指标。政策性规范的陆续推出,表明我国证券行业安全建设步伐正处于 “加速跑”阶段,这不但有利于提升整体信息安全产业的水平,同时也极大刺激了证券企业对信息安全产品升级换代的市场需求。

证券行业中的信息安全遵从

实际上对于普通投资者和证券行业企业来说,缺少的就是“规范”。如今,我国通过网上进行交易的证券期货公司达到90%以上。这与传统交易方式相比,最大的缺点是容易产生安全隐患,例如,遭受恶意程序攻击、交易信息在网上泄露、资金盗取等都可能造成无法挽回的损失。

去年6月,各地证监局就发出了《关于开展证券期货经营行业信息系统安全检查》通知,在一系列的检查之后,威胁与漏洞逐渐浮出水面,多位信息安全领域的专家也对证券行业网络的安全问题提出了尖锐的批评。随后发布的《证券公司分类监管规定》将信息安全列为分类的主要指标之一,在加之细节更加清晰的《证券公司风险管理能力评价指标与标准》和《证券期货业务信息系统安全检查贯彻落实指引》,以上这政策面的内容规定都将确保“安全”成为整个行业今后信息化工作的重中之重。

安全防御滞后现象明显

证券期货是一个对网络稳定、安全要求都非常苛刻的行业。但随着网络交易的迅猛发展,据证监会的调查结果表示:绝大多数的证券公司对于信息安全管理往往各自为营,整体安全防护水平参差不齐;但核心交易系统、网上交易安全、电力通信保障等重要环节,存在薄弱的地方;另外,在内部网络安全管理上也是存在着大量的漏洞,尤其是在恶意程序防御手段、威胁评估方法、应急响应保障等方面,与企业中的实际需求都有明显的滞后现象。

至今为止,“工作人员无意的病毒带入或是网络交叉感染”等仍然是证券公司安全管理人员最为头疼的问题。之前,“将交易网和非交易网进行物理性隔离”是证券行业保证交易网不被病毒感染最通用的做法,但也并不能绝对性的保证病毒不会进入到网内。但如今Web威胁攻击铺天盖地的袭来,即使有众多的法定授权确保这些病毒不被有意的带入交易网,但仍然无法百分之百的控制恶意程序攻击事件的出现。

证券企业如何进行“合规”操作

前不久,上海一家证券公司采购了趋势科技的一套组合解决方案,其中包括了最新的威胁发现系统TDA。证券行业中很多属于交易系统的服务器或计算机是不可以实时更新病毒码或安装病毒软件的,所以在终端的管理上就会有一个很大的隐患,同时对于证券交易网中,网络的稳定度是最需要考虑的因素,计算机设备不可以影响到交易网的网络性能。TDA 在证券行业中主要是帮助建立一个恶意程序预警机制,基于强大的云安全技术,TDA的五个核心引擎中的恶意程序行为分技术,不仅可以有效防止未知病毒和潜在威胁的侵入,还可以侦测到当前流行的Worm.downad和微软ActiveX控件中存在安全漏洞。

TDA作为一个旁路设备,也可以避免证券企业修改网络或影响网络稳定度的担忧,从威胁管理的角度配合客户的终端管理,真正达到保护企业内网安全的要求。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121450.html<

(0)
运维的头像运维
上一篇2025-02-21 21:27
下一篇 2025-02-21 21:28

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注