中國(guó)證監(jiān)會(huì)3日發(fā)布《證券期貨業(yè)網(wǎng)絡(luò)和信息安全管理辦法》(下稱《辦法》)。
證監(jiān)會(huì)有關(guān)部門(mén)負(fù)責(zé)人表示,此舉旨在有效落實(shí)相關(guān)法律法規(guī)要求,規(guī)范證券期貨業(yè)網(wǎng)絡(luò)和信息安全管理,防范化解行業(yè)網(wǎng)絡(luò)和信息安全風(fēng)險(xiǎn),維護(hù)資本市場(chǎng)安全平穩(wěn)高效運(yùn)行。
據(jù)介紹,《辦法》全面覆蓋了包括證券期貨關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者、核心機(jī)構(gòu)、經(jīng)營(yíng)機(jī)構(gòu)、信息技術(shù)系統(tǒng)服務(wù)機(jī)構(gòu)等各類主體,以安全保障為基本原則,對(duì)網(wǎng)絡(luò)和信息安全管理提出規(guī)范要求,主要內(nèi)容包括:網(wǎng)絡(luò)和信息安全運(yùn)行、投資者個(gè)人信息保護(hù)、網(wǎng)絡(luò)和信息安全應(yīng)急處置、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、網(wǎng)絡(luò)和信息安全促進(jìn)與發(fā)展、監(jiān)督管理和法律責(zé)任等。
其中,在網(wǎng)絡(luò)和信息安全運(yùn)行方面,《辦法》督促行業(yè)機(jī)構(gòu)建立健全網(wǎng)絡(luò)和信息安全管理體制機(jī)制,提升安全運(yùn)行保障能力。包括:要求核心機(jī)構(gòu)、經(jīng)營(yíng)機(jī)構(gòu)具有完善的治理架構(gòu),強(qiáng)化管理層責(zé)任,指定或設(shè)立牽頭部門(mén),保障資源投入;對(duì)核心機(jī)構(gòu)、經(jīng)營(yíng)機(jī)構(gòu)的信息系統(tǒng)和相關(guān)基礎(chǔ)設(shè)施提出基本要求,明確等級(jí)保護(hù)義務(wù)等。
上述核心機(jī)構(gòu)包括證券期貨交易場(chǎng)所、證券登記結(jié)算機(jī)構(gòu)等承擔(dān)證券期貨市場(chǎng)公共職能、承擔(dān)證券期貨業(yè)信息技術(shù)公共基礎(chǔ)設(shè)施運(yùn)營(yíng)的證券期貨市場(chǎng)核心機(jī)構(gòu)及其承擔(dān)上述相關(guān)職能的下屬機(jī)構(gòu)。經(jīng)營(yíng)機(jī)構(gòu)是指證券公司、期貨公司和基金管理公司等證券期貨經(jīng)營(yíng)機(jī)構(gòu)。
此外,在投資者個(gè)人信息保護(hù)方面,《辦法》要求核心機(jī)構(gòu)和經(jīng)營(yíng)機(jī)構(gòu)應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠(chéng)信原則,處理投資者個(gè)人信息,規(guī)范投資者個(gè)人信息處理行為,履行投資者個(gè)人信息保護(hù)義務(wù),不得損害投資者合法權(quán)益。
上述負(fù)責(zé)人表示,《辦法》將于2023年5月1日起正式實(shí)施。證監(jiān)會(huì)將組織開(kāi)展相關(guān)專項(xiàng)培訓(xùn),持續(xù)做好督導(dǎo)落實(shí)。