原因未明的交易宕机竟超7小时,这家期货公司被监管“点名”。
近日,天津证监局披露了一张罚单,剑指华金期货在信息安全管理和信息安全事件处置方面存在缺陷,并对其采取了责令改正的监督管理措施。
受访人士认为,期货公司需完善网络安全制度,定期开展网络安全培训,并优化技术架构和设施,建立完善的备份和恢复机制。同时,严格遵守监管要求,及时报告网络安全事件,配合监管部门开展调查和处理。
宕机时间超7小时
公告显示,华金期货于今年3月10日发生文华中继软件故障,导致客户无法通过文华财经交易端登陆交易,持续时长为7小时26分钟,按照《证券期货业网络安全事件报告与调查处理办法》第十三条第一项的规定,该事件达到一般网络安全事件标准。
颇为离奇的是,这起长时间的交易宕机事件,其发生缘由竟未能查明。
公告称,事后经天津证监局调查,发现华金期货在应急处置过程中未妥善保护事件现场和相关证据,导致始终无法确定本次网络安全事件的真实原因。
天津证监局认定,上述问题反映华金期货信息安全管理和信息安全事件处置方面存在缺陷,违反了《证券期货业网络和信息安全管理办法》第三十九条第一款的相关规定。根据相关规定,天津证监局决定对华金期货采取责令改正的监督管理措施,并记入证券期货市场诚信档案。
天津证监局还强调,华金期货应进一步加强网络和信息安全管理,切实提高系统运维保障能力和故障原因排查能力,完善信息安全应急处理工作机制,杜绝再次发生违规行为。
与此同时,作为华金期货总裁助理,简政分管信息技术工作,对上述问题负有责任,也被天津证监局采取了出具警示函的监督管理措施,并记入证券期货市场诚信档案。
网络安全问题频发
除了华金期货外,近期江海汇鑫期货次席CTP系统也发生了交易链路中断,暴露其网络和信息安全管理的缺陷。
今年4月,山东证监局发布公告称,经调查,江海汇鑫期货存在以下问题:一是次席CTP系统交易线路部署存在单点故障风险;二是次席CTP系统未建立备份设施,无法保障业务连续性;三是发生网络安全事件后未按规定及时向山东证监局报告。
根据相关规定,山东证监局决定对江海汇鑫期货采取责令改正、对其公司分管信息技术的副总经理出具警示函的行政监管措施,并记入证券期货市场诚信档案数据库。
“期货公司网络安全问题频发,可能存在多方面原因。”财经评论员张雪峰向记者分析道,一方面,部分公司对网络安全的重视程度不够,技术人员和员工的网络安全知识和技能不足,同时缺乏完善的网络安全管理制度和流程,或者现有制度执行不力。另一方面,技术架构可能存在缺陷,未建立有效的备份设施和应急恢复方案,导致在系统故障时无法快速恢复业务。
期货公司维护网络安全、加强内控管理意义重大。张雪峰建议,期货公司需完善网络安全制度,定期开展网络安全培训,并优化技术架构和设施,建立完善的备份和恢复机制。同时,严格遵守监管要求,及时报告网络安全事件,配合监管部门开展调查和处理。