《网络安全法》出台对资本市场信息安全和信息化工作具有重要意

一、资本市场信息化和信息安全基本情况

二十几年来,证券期货业从我国的国情出发,走出了一条具有中国特色的发展道路。我们在很短的时间内完成了从有纸化交易向无纸化的转变,从人工报单到电子化处理的飞跃,实现了委托、撮合、清算、交收等全交易过程的电子化信息处理,大大提高了市场的运转效率,降低了运行成本,适应了九千万投资者参与市场的客观需要,为中国资本市场的快速发展提供了强有力的技术支撑。

同时,我国资本市场运行高度依赖通信、计算机技术和互联网,在提高效率的同时也蕴含着很大的风险,例如,网上交易和门户网站往往成为敌对势力和不法分子的攻击对象;自然灾害的不断发生要求信息系统建立可靠的灾难备份;技术系统的故障会引发权益纠纷、社会问题和经济赔偿,虚假信息、仿冒网站会严重扰乱市场秩序,等等。此外,各种新技术、新产品、新创意大量出现,诸如“云计算”、“大数据”、“区块链”等新概念、新技术相继提出,一方面推动了科技的发展和进步,另一方面也带来了一系列新的挑战。

二、网络安全法对资本市场的重要意义

(一)有利于建立健全证券期货业信息技术法律法规体系

近年来,证券期货业形成了一套较为完善的信息技术规章制度体系。建立了包括部门规章、规范性文件、技术标准、自律规则在内的多层次信息技术制度体系,先后出台了《证券期货业信息安全保障管理办法》等1个部门规章、《证券期货业信息安全事件报告与调查处理办法》等42个规范性文件、《证券期货经营机构备份能力标准》、《证券期货业信息系统运维管理规范》、《证券期货业信息系统安全等级保护基本要求(试行)》等25个技术标准,以及12个技术指引、65个技术规则等自律规则。内容涵盖了系统建设、系统运维、系统备份、系统安全、应急处置等方面。

以《网络安全法》作为上位法依据,配合现有的以《证券期货业信息安全保障管理办法》为基础的证券期货业信息技术规章制度体系,有利于形成完整的证券期货业信息技术法律法规体系,解决以下4大方面的问题:一是明确信息安全是行业机构的法定义务;二是对证券期货交易所等市场核心机构信息安全提出特别要求;三是对软硬件产品及服务采购活动进行规范;四是明确行业监管部门、自律组织的信息安全管理职责。

(二)有利于加强对信息基础设施的管理

证券期货业信息系统面临三大挑战:一是恶意攻击威胁显著上升。近年来,伴随着互联网金融的高速发展,证券期货机构很多业务快速互联网化,网上信息系统数量快速增加,所面临的各类恶意攻击风险加大。二是突发事件影响巨大,对系统安全运行构成挑战。突发事件何时、何地发生难以预测。但是,可以预料的是,灾难灾害在很大程度上会导致受灾地区电力、通信等基础设施损毁,很可能会导致办公楼宇倒塌和工作人员伤亡,造成区域封闭、停电、断网,因此可能导致交易所或者是经营机构信息系统不能正常运行。三是新技术、新产品可能带来新的安全隐患。云计算、大数据、区块链等新技术新应用蓬勃发展,在节约成本、提高效率等方面表现出了强大的生命力。但是,新技术新应用模糊了传统的网络安全边界,数据保护、终端防护、虚拟环境中的风险管理等信息安全问题变得更加复杂和棘手。行业信息基础设施具有规模效应,在人力、物力、财力等方面具有显著优势,为综合应对以上威胁提供了解决办法。

《网络安全法》第三十二条提出:“按照国务院规定的职责分工,负责关键信息基础设施安全保护工作的部门分别编制并组织实施本行业、本领域的关键信息基础设施安全规划,指导和监督关键信息基础设施运行安全保护工作”,第三十三条提出:“建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用”,第三十五条提出:“关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。”

《网络安全法》的以上规定,有利于证券期货业依法加强对向行业提供“云计算”、“数据中心”等服务的信息基础设施的监管,督促关键信息基础设施从物理设施、应用程序、数据保护等层面,全方位确保证券期货业信息系统安全稳定运行和数据安全。

(三)有利于加强对软件开发商、技术服务提供商和行情商的管理

近年来,资本市场的广度和深度都有大变化,市场创新发展的速度加快,交易品种大幅增加,跨市场的联动不断增强。技术就绪是业务创新的重要前提,因此,信息系统的升级更加频繁,信息系统变得更加复杂,开发和运维的难度和压力加大。软硬件产品供应商、服务商是证券期货业信息安全工作的重要参与者,是交易、行情软件和技术服务的主要提供者,对行业信息系统安全稳定运行发挥着重要作用。

《网络安全法》第二十二条明确提出,“网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。”以上规定,有利于证券期货业监管部门依法对软硬件产品供应商、服务商加强监管,确保证券期货业信息系统安全稳定运行。(证监会信息中心 陈炜)

本文转自d1net(转载)

时间: 2024-09-20 13:39:08

《网络安全法》出台对资本市场信息安全和信息化工作具有重要意的相关文章

网络安全法出台背景及主要内容解读

2016年11月7日,十二届全国人大常委会经表决高票通过了<中华人民共和国网络安全法>(以下简称<网络安全法>),该法将于2017年6月1日起正式施行.作为我国的网络安全基本法,<网络安全法>是网络安全领域"依法治国"的重要体现,对保障我国网络安全有着重大意义. 一.立法背景:网络安全已经成为关系国家安全和发展.关系广大人民群众切身利益的重大问题 在信息化时代,网络已经深刻地融入了经济社会生活的各个方面,网络安全威胁也随之向经济社会的各个层面渗透,网

西安交大信息安全法律研究中心方婷:《网络安全法》与企业信息安全遵从

2017年6月14-16日,由中国电子学会主办.至顶网等协办的第九届中国云计算大会在北京国家会议中心召开,与大会同期召开的<云计算大数据安全论坛>成为最受关注的技术论坛之一. 西安交通大学信息安全法律研究中心博士.西安交通大学信息安全法律研究中心助理研究员方婷在论坛上做了<网络安全法>与企业信息安全遵从的主题演讲. 以下是方婷演讲实录:(内容根据现场速记整理,未经发言嘉宾确认,仅供参考,谢绝转载) 方婷:有关于企业信息安全遵从的一些相关规定,实际上引发了各界普遍关注,今天我就此与大

《网络安全法》正式施行 信息安全春天已来

2016年11月7日,经十二届全国人大常委会第二十四次会议表决通过后,<中华人民共和国网络安全法>(以下简称<网络安全法>)于2017年6月1日起正式施行.<网络安全法>不仅明确了关键信息基础设施的运行安全.网络信息安全.监测预警与应急处置等相关问题的解决办法,还明确了相关法律责任. 其中,最引人注意的是<网络安全法>对于个人信息的保护力度.在信息爆炸的时代,国民最关注的问题莫过于信息泄露.根据2016年年底中国青年政治学院互联网法治研究中心与封面智库联合发

网络安全法执行在即,看好信息安全确定成长机会

2016年11月7日,十二届全国人大常委会第二十四次会议7日上午经表决,通过了<中华人民共和国网络安全法>,该法自2017年6月1日起施行.对此我们点评如下: 评论: 首部网络安全法执行在即,信息安全迎接全面监管升级.本次通过的网络安全法,首次明确了网络安全的主权原则.网络相关产品和运营服务的安全义务,同时列明了相关主体的安全责任和规范制度,自明年6月1起法案将全面开启执行.结合法案的制定者(国务院和多部委),我们判断相关行业(共通信和信息服务.能源.交通.水利.金融.公共服务.电子政务等)具

网络安全法获通过:不是限制国外技术、产品进入的贸易壁垒(附全文)

网络安全已经成为国际社会普遍关注的问题,截止目前有70多个国家发布了<网络安全战略>,今日,中国第一部有关网络安全的法律诞生.在上午的十二届全国人大常委会第二十四次会议上,会议表决通过了<网络安全法>,该法将于2017年6月1日起施行. 在会后全国人大常委会办公厅召开的新闻发布会上,全国人大常委会法工委经济法室副主任杨合庆总结了<网络安全法>六方面的突出亮点:第一,网络安全法明确了网络空间主权的原则.第二,明确了网络产品和服务提供者的安全义务.第三,明确了网络运营者的安

网络安全法能否保护个人隐私

导致电信诈骗案件屡屡发生的原因之一,就是个人信息通过网络平台被泄露.面对严峻的网络安全形势,即将出台的<网络安全法>虽然在草案中仍存在诸多"软肋",但值得期待. 9月19日,以"网络安全为人民,网络安全靠人民"为主题的第三届国家网络安全周在武汉开幕.与此同时,全国各地也展开了形式多样的网络安全教育活动. 层出不穷的信息安全事故和个人信息泄露,让广大网民对学习网络安全知识充满了动力,同时也对<网络安全法>充满期待. 同样期待<网络安全法&

网络安全法实施后或开天价罚单 产业有法可依

导读 中国的网络安全产业规模达到700亿元以上,年均增长率超过40%,但相对国外来说,整体规模还是小,甚至比起传统的IT产业也小很多. 11月7日,中国首部网络安全法获全国人大常委会表决通过,将于2017年6月1日起施行. 21世纪经济报道记者采访多家硅谷.北京.广州的相关企业发现,相关企业极其关注这部网络安全法,北京.上海的一些律师事务所已于法律通过当天推出网络安全法培训咨询业务. 互联网和安全技术领域的企业负责人.法律专家表示,中国网络安全行业有法可依,相关企业将迎来行业利好,尤其对涉及网络

“拆除”网络法外之地 网络安全法强化标准筑牢行业发展根基

"我们出台网络安全法,是对网络安全的很好地法律保障.这部法律将来会成为统领我国网络安全法律体系的顶层法律,对于体系的完善和相应的执法效率提高都有非常大的意义." 北京邮电大学互联网治理与法律研究中心常务副主任谢永江向未来网记者表示,行业内非常关注网络安全法草案的相关情况. 11月7日,十二届全国人大常委会第二十四次会议举行了闭幕会,常委会组成人员155人出席,出席人数符合法定人数.会议以154票赞成.1票弃权,表决通过了网络安全法. 没有网络安全就没有国家安全 立法明确顶层架构 &qu

专家:网络安全法奠定网络法治化基础 需完善法律配套

备受关注的网络安全法于日前经全国人大常委会审议通过并将从明年起施行.在18日中国法学会举办的"互联网治理与法治发展"主题论坛上,多位专家表示,网络安全法明确了个人信息安全等重要内容,对互联网法治化发展奠定了基础,但还需继续完善相关法律和司法解释,推动现有法律延伸适用到网络空间. 网络安全法明确,不得利用网络发布涉及实施诈骗等犯罪活动.福建省莆田市城厢区检察院副检察长沈威表示,网络时代的诈骗犯罪手法呈现出跨境化.专业化的趋势,给司法机关的侦查.取证和审判带来难题.对此,司法部门要继续深化