【独家】监管通报2025年证券期货业网络和信息安全现场检查结果,数据安全防护等方面需改进
创始人
2025-12-29 12:53:23
0

中国证券报·中证金牛座记者12月29日从券商人士处独家获悉,监管部门近期在行业内通报了2025年证券期货业经营机构网络和信息安全现场检查结果。据悉,2025年8月至9月,监管部门开展了行业网络和信息安全专项检查工作。检查发现,部分证券期货经营机构在制度体系建设、信息系统安全保障、应急管理以及数据安全防护等多个方面存在薄弱环节,需要行业各方持续关注并协同改进。

券商人士告诉记者,根据监管部门近期的通报,此次网络和信息安全专项检查露出部分机构网络信息安全工作的基础仍不牢固。首要问题集中于制度体系与治理层面。通报指出,部分机构制度建设和落实有待进一步规范,具体包括网络安全相关制度修订不及时、引用过期法规条文、制度文件中存在错误表述、制度执行不到位等。

在信息技术治理层面,通报指出,部分机构“网络和信息安全第一责任人和直接责任人不明确”,这意味着在关键时刻可能无人负责。同时,公司党委会审议网络信息安全议题履职不到位、议事记录缺失,以及信息技术治理委员会作用发挥不明显、信息技术部门负责人空缺、人员网络安全培训覆盖不全面等情况,反映出网络安全在部分机构的决策层面未能获得应有的重视,治理架构存在虚化风险。此外,部门机构与第三方的网络安全责任有待进一步明确,包括未明确第三方供应商的网络安全责任、外包人员管理不规范等。

在具体的技术与实践层面,部分机构信息系统安全保障措施被指“有待进一步加强”。例如,在重要信息系统测试环节,从专项测试管理制度缺失到测试环境与生产环境不一致,到测试覆盖范围不全面、测试流程不规范,再到测试报告不完善、测试资料归档不完整,整个链条均存在薄弱点。

尤为值得关注的是运维管理的粗放。通报用大量细节描述了部分机构存在的问题:漏洞修复处置时间长、漏洞研判修复台账不完善;系统运维记录和日志保存不合规;网络资产记录要素不全、未建立专项终端安全管理制度对办公设备实施有效安全管控,甚至部分移动及便携式办公设备未纳入资产管理范畴,冗余备份设备超期服役;系统变更流程不规范、系统权限管理机制不健全等。这些问题共同指向部分机构在日常运维环节的规范性和严谨性不足。

一些机构的安全防护措施亦显薄弱。通报称,未采用双因子身份认证、远程登录管控弱、密码设置简单、未更改默认配置、防护覆盖不全、后台审计功能缺失等问题较为普遍。在业务连续性方面,一些机构存在缺乏同城或异地灾备、备份系统切换演练不到位、备用线路性能差等问题,也反映出部分机构重要信息系统业务连续性保障有待加强。

检查还发现,部分机构应急管理水平有待进一步提升。应急预案更新不及时、操作性不足、未覆盖分支机构、演练场景单一、部门间联动不足等问题突出,表明一旦发生真实的网络安全事件,这些机构能否有效、快速响应仍存疑问。

现场检查还发现部分机构的数据安全防护水平有待提高。具体表现为数据安全负责人不明确、缺乏专项制度与报告机制、数据分级分类标准不完善、重要数据风险评估不足,重要数据跨境流动安全评估机制不完善,乃至未制定数据安全事件应急预案等。这些缺失使得海量的投资者个人信息和重要经营数据面临潜在风险。

此外,通报还揭示了一些随着业务发展而产生的新问题。在移动应用软件方面,用户隐私政策与实际不符、未公示投诉渠道、向第三方共享信息清单不准确等问题,直接关系到投资者权益保护。公共平台信息发布流程不规范,则可能引发操作风险与声誉风险。

根据监管部门要求,下一步,证券期货业经营机构应进一步落实网络和信息安全主体责任,提高政治站位,并结合本机构实际,举一反三对照自查,建立问题台账,切实保证问题整改到位。同时,各机构还需围绕运行安全、网络安全、数据安全等重点工作,建立健全做好网络和信息安全工作的长效机制。

在业内人士看来,在数字化程度日益加深的今天,网络安全就是金融安全的基石。检查所暴露出的问题,不仅是个别机构的个案,更是行业需要共同面对的系统性挑战。如何将制度从“纸上”落到“地上”,如何让技术防护与运维管理真正精细化和常态化,将是所有市场参与者在未来一段时间内的“必答题”。

相关内容

每周股票复盘:山东黄金(6...
截至2026年4月3日收盘,山东黄金(600547)报收于40.1...
2026-04-06 11:45:12
价值百万的黄金已打包,就差...
新民晚报记者 郭剑烽 通讯员 周帆 价值百万的黄金 已经打包妥当,...
2026-04-06 11:43:56
原创 ...
1931年的南京正处于中华民国“黄金十年”(1927–1937)的...
2026-04-06 11:41:34
陈光标晒图:张雪迟迟没来提...
新闻荐读 4月5日,陈光标朋友圈晒图:亲爱的网友们,鉴于张雪先生迟...
2026-04-05 23:21:08
原创 ...
这两天,网络上铺天盖地地充斥着伊朗击落的F-15E战斗机残骸的各种...
2026-04-05 23:19:50
李亚鹏成大赢家!陈光标今日...
红星资本局4月5日消息,陈光标今日在抖音发布视频称,张雪迟迟未提车...
2026-04-05 19:59:41
公募基金2025年利润创历...
截至2026年3月31日,163家公募基金管理人披露年报,2025...
2026-04-05 19:59:18
4.5黄金直线反弹120美...
黄金接连跳水暴跌后,深度探底,不断踩底后。多头上演绝地反击,直线反...
2026-04-05 19:58:37

热门资讯

李亚鹏成大赢家!陈光标今日回应... 红星资本局4月5日消息,陈光标今日在抖音发布视频称,张雪迟迟未提车,他特此将车辆变现的资金捐赠给嫣然...
20CM、T+0 ETF大集合... ETF凭借其分散风险、成本低廉、持仓透明等优势,越来越受到投资者的认可。 今天,来一次ETF超级大...
原创 美... 在伊朗战事刚步入四月之际,美国总统特朗普高调宣称:伊朗的防空系统已经荡然无存,他们的雷达被彻底摧毁,...
和讯投顾周大勇:2026电车出... 各位老板大家好,今天我们来聊一份非常有分量的行业复盘纪要,主题是——全球视野看电车。这份纪要的核心视...
ETF复盘资讯|沪指再度失守3... A股三大指数今日(4月3日)集体回调,截至收盘,沪指跌1%,再度失守3900点,报3880.10点;...
每周股票复盘:齐鲁银行(601... 截至2026年4月3日收盘,齐鲁银行(601665)报收于5.76元,较上周的5.73元上涨0.52...
16架E-3损失俩,美空军预警... 3月30日,美国国家公共电台报道证实,在伊朗上周五对苏丹王子空军基地的袭击中,受损的美军E-3预警机...
青岛今年首个经贸组团,解锁欧洲... 土耳其,这个连接亚欧的“十字路口”,正成为青岛企业出海的新航向。 3月30日至4月2日,青岛市经贸代...
“红利+”指数震荡整固,资金持... 本周,“红利+”指数震荡整固,指数层面,中证红利低波动指数上涨0.4%。国证价值100指数下跌0.4...
中基协:注销深圳和聚基金等4家... 北京商报讯(记者 刘宇阳)4月3日,中基协发布公告表示,深圳和聚基金管理股份公司等4家私募基金管理人...