因“619”交易系統(tǒng)宕機事件,中信證券年內(nèi)收第三張罰單,首席信息官也被警示

2023-09-26 16:12:52 作者:彭水萍

又收一張罰單!

9月25日,深交所發(fā)布了對中信證券的警示函。深交所指出,2023年6月19日,中信證券集中交易系統(tǒng)出現(xiàn)異常,導(dǎo)致部分客戶交易受到影響。深交所對中信證券及相關(guān)負(fù)責(zé)人方興采取書面警示的自律監(jiān)管措施。

這是中信證券因“619”交易系統(tǒng)宕機事件收到的第三張罰單。此前上交所和深圳證監(jiān)局已就宕機事件對中信證券出具了警示函。 

6月19日交易系統(tǒng)宕機觸及較大安全事件標(biāo)準(zhǔn)

6月19日,有投資者在社交媒體上發(fā)文稱,中信證券APP出現(xiàn)交易故障,投資者掛單后無法完成成交,狀態(tài)為“已報撤銷”,且無法撤銷交易。截至當(dāng)日上午11時許,中信證券APP交易恢復(fù)正常。按照《證券期貨業(yè)網(wǎng)絡(luò)安全事件報告與調(diào)查處理辦法》,當(dāng)集中競價交易系統(tǒng)以外的實時交易系統(tǒng)出現(xiàn)嚴(yán)重異常,且故障持續(xù)時間30分鐘以上的屬于重大事件;若故障持續(xù)時間10分鐘以上的屬于較大事件。

本次深交所發(fā)布的警示函指出,經(jīng)查,中信證券存在機房基礎(chǔ)設(shè)施建設(shè)安全性不足,信息系統(tǒng)設(shè)備可靠性管理疏漏等問題。上述行為違反了交易所《會員管理規(guī)則》第9.6條和《會員管理業(yè)務(wù)指引第1號——會員交易及相關(guān)系統(tǒng)管理》第五條的相關(guān)規(guī)定。而方興作為中信證券首席信息官兼信息技術(shù)中心行政負(fù)責(zé)人,全面負(fù)責(zé)該公司信息技術(shù)工作,對相關(guān)問題負(fù)有責(zé)任。

在此之前,7月13日,深圳證監(jiān)局對中信證券及3名負(fù)責(zé)信息技術(shù)的人員分別出具警示函。深圳證監(jiān)局指出,中信證券在2023年6月19日的網(wǎng)絡(luò)安全事件中,存在機房基礎(chǔ)設(shè)施建設(shè)安全性不足,信息系統(tǒng)設(shè)備可靠性管理疏漏等問題。其中,方興作為中信證券首席信息官兼信息技術(shù)中心行政負(fù)責(zé)人,全面負(fù)責(zé)公司信息技術(shù)工作,侯敏作為信息技術(shù)中心分管運維負(fù)責(zé)人,何濤作為信息技術(shù)中心機房與網(wǎng)絡(luò)負(fù)責(zé)人,對相關(guān)問題負(fù)有責(zé)任。

深圳證監(jiān)局因此要求中信證券認(rèn)真落實網(wǎng)絡(luò)安全責(zé)任制,強化網(wǎng)絡(luò)和信息安全工作,吸取事件教訓(xùn),舉一反三,徹查風(fēng)險隱患,對相關(guān)問題進行全面整改。應(yīng)于3個月內(nèi)完成上述整改工作并報送整改報告。

上交所的警示函8月29日下發(fā),并還原了事情經(jīng)過。

根據(jù)上交所調(diào)查,2023年6月19日,中信證券北京總部大樓機房因一路UPS電源供電中斷,導(dǎo)致4臺集中交易系統(tǒng)服務(wù)器異常關(guān)機,最終導(dǎo)致部分客戶無法正常登錄APP或網(wǎng)上交易。本次事件系統(tǒng)服務(wù)能力異常時間為10點7分至10點26分,達到《證券期貨業(yè)網(wǎng)絡(luò)安全事件報告與調(diào)查處理辦法》規(guī)定的較大事件標(biāo)準(zhǔn)。上述情況反映出中信證券在交易及相關(guān)系統(tǒng)管理方面存在信息系統(tǒng)設(shè)備可靠性管理疏漏、安全運行管理制度執(zhí)行不到位等問題。

鑒于上述違規(guī)事實和情節(jié),上交所決定:對中信證券和首席信息官兼信息技術(shù)中心行政負(fù)責(zé)人方興采取書面警示的監(jiān)管措施。 

2021年信息技術(shù)投入占營業(yè)收入比例行業(yè)排名第25位

近兩年,已有不少券商因交易系統(tǒng)故障受到處罰。

3月21日,東方財富APP因為用戶一日多次無法正常交易而沖上微博熱搜,引發(fā)了廣泛熱議。

3月31日,西藏證監(jiān)局發(fā)布公告,指出東方財富證券在3月21日的網(wǎng)絡(luò)安全事件中存在論證測試不充分等問題,未及時報告網(wǎng)絡(luò)安全事件的問題。依據(jù)相關(guān)規(guī)定,西藏證監(jiān)局決定對東方財富證券采取責(zé)令改正的監(jiān)督管理措施。同時,責(zé)令東方財富證券對此次事件相關(guān)責(zé)任人員進行內(nèi)部責(zé)任追究,并妥善處置此次事件引發(fā)的投資者訴求。

東方財富、中信證券知名度較高、用戶數(shù)量多,兩家交易系統(tǒng)宕機均受到了廣泛關(guān)注,對于信息系統(tǒng)安全,也成為監(jiān)管工作重點。

2023年6月9日,中證協(xié)印發(fā)《證券公司網(wǎng)絡(luò)和信息安全三年提升計劃(2023-2025)》,提出有條件的券商2023年-2025年三個年度的信息科技平均投入金額不少于2023年至2025年平均凈利潤的10%或平均營業(yè)收入的7%,信息科技專業(yè)人員不低于企業(yè)員工總數(shù)的7%,其中信息安全專業(yè)人員比例不低于信息科技專業(yè)人員總數(shù)的3%并且不少于2人。

中信證券未在2022年年報中披露信息技術(shù)的投入。但中證協(xié)信息顯示,中信證券信息技術(shù)投入與其行業(yè)老大地位有所不符:2021年中信證券信息技術(shù)投入17.37億元,行業(yè)排名第3;中信證券2021年信息技術(shù)投入占營業(yè)收入比例為5.09%,行業(yè)排名為25位。

此外,在2023年半年報中,中信證券針對深圳證監(jiān)局的處罰披露了后續(xù)措施:公司認(rèn)真落實安全生產(chǎn)責(zé)任制,強化責(zé)任文化建設(shè),提高全員風(fēng)險意識,強化網(wǎng)絡(luò)和信息安全管理,深入開展網(wǎng)絡(luò)和信息安全風(fēng)險排查整改工作,并按期向監(jiān)管機構(gòu)報送了整改報告。

掃一掃分享本頁