新浪财经

处罚火速抵达!东财宕机被责令改正,监管首提“妥善处置投资者诉求”,东财回应“深入开展整改”

财联社APP

关注

财联社3月31日讯(记者 高艳云)东财证券交易系统宕机事件,最终被监管层给予罚单。

3月31日,西藏证监局披露一则行政监管措施显示,东财证券被采取责令改正措施,经查,东财证券在3月21日的网络安全事件中,存在信息系统升级论证测试不充分、未及时报告网络安全事件的问题。

西藏证监局责令,公司需对此次事件相关责任人员进行内部责任追究,并妥善处置此次事件引发的投资者诉求;公司应进一步加强信息系统建设的统筹规划,充分了解系统架构及内部运行机制,强化研发、测试、上线、升级变更及运维管理,完善应急预警、处置、报告机制,确保信息系统安全平稳运行;公司应于3个月内完成上述整改工作并报送整改报告。

东方财富随后发布公告称,公司和东财证券高度重视前述问题,将严格按照西藏证监局的相关要求,深入开展整改,严肃内部问责,进一步加强研发测试、上线、升级变更运维管理,进一步完善应急预警、处置、报告机制,确保信息系统安全平稳运行,并在规定期限内及时向监管部门提交相关报告。

“公司再次向受到影响的用户致以诚挚的歉意。公司将认真吸取教训,全面排查,切实整改,防止类似情况再次发生,同时不断提升服务水平,为用户提供更优质的服务。”东方财富称。

宕机事件引发一连串恶果

上周,东财宕机事件被市场高度关注,其所产生的后果和影响也较大。

3月21日,东方财富“崩了”一度登上微博热搜,东方财富APP交易系统在盘中交易时间频繁宕机,投资者一度无法登陆交易或持仓显示异常,从投资者反馈来看,交易不稳定状况占据交易时间段达3个小时,这在全天4个小时的交易时间中占比达75%。

投资者怨声载道,有投资者在社交媒体称,“错过了卖点”,同时有网友提问称“我想知道这样损失怎么赔偿”。

由上述西藏证监局提到的“妥善处置此次事件引发的投资者诉求”来看,宕机事件或引发投资者的投诉。

3月22日,或受上述宕机事件影响,或也有其他因素,东方财富当日盘中最大跌幅达6.94%,截至收盘,跌5.85%,放量成交99.43亿元,总市值为2510.69亿元,较上一交易日缩水155.93亿元。

同日,东方财富在深交所互动易回复投资者称,子公司东方财富证券第一时间组织技术力量进行紧急排查处理,21日盘中恢复正常。公司对此次登录异常给用户造成的困扰,深表歉意,用户的不满和担忧,公司感同身受,公司将以此为鉴,正视问题,深刻总结反思,认真吸取教训,扎扎实实提升服务能力,努力为用户提供更稳定、更便捷、更优质的服务,目前公司经营管理一切正常。

宕机事件在数天之后再度产生较坏影响,其成为东财证券做市业务资格申请的“拦路虎”。

3月24日,证监会发布东方财富证券申请上市证券做市交易业务资格反馈意见,证监会关注到媒体报道公司证券交易软件无法正常登录交易,要求公司说明此次信息安全事件的发生原因、影响以及整改情况,并进一步说明公司是否符合“最近1年信息系统未发生重大及以上级别信息安全事件”条件。

证券公司科创板股票做市交易业务试点规定》第3条列明了券商取得上市证券做市交易业务资格的十大准入条件,其中第9条是“公司最近 1年未发生重大及以上级别信息安全事件”。

故障持续时间10分钟以上的属较大事件

2022年5月,证监会机构部下发了《机构监管情况通报》,针对近期发生的多起信息系统安全事件案例进行了专门通报。

分析近一年来信息系统安全事件后,证监会认为,事件主要类型及反映出的问题有以下五个方面:

其一是个别公司合规内控管理不到位,系统升级改造过程中存在薄弱环节;

其二是主体责任意识不强、履行不力,未清晰、准确、完整掌握外部供应商提供软件的系统架构;

其三,运维人员操作规范性不足,未能建立有效的权限管理及复核机制;

其四,监管通报指出,当前移动APP开发管理存在短板,已成为信息系统安全事件易发领域;

其五,安全管理存在漏洞,应对外部网络攻击或爬虫程序访问等网络防护能力仍需提升。

证监会陆续发布完善一系列政策规定,完善细化工作流程,切实做好投资者保护工作。2021年6月4日,证监会发布了《证券期货业网络安全事件报告与调查处理办法》(下称“《处理办法》”),结合信息系统类别和信息系统服务能力异常,提出了统一的网络安全事件分级方法,完善了网络安全事件报告流程。

根据《处理办法》,当集中竞价交易系统以外的实时交易系统出现严重异常,且故障持续时间30分钟以上的属于重大事件;若故障持续时间10分钟以上的属于较大事件。

信息系统发生故障,可能构成网络安全事件的,应当立即报告。可能构成特别重大、重大网络安全事件的,应当每隔30分钟至少上报一次事件处置情况,直至信息系统恢复正常运行;对较大和一般网络安全事件,第一次上报后,无须持续上报事件处置情况;如有重要情况应当立即报告。同花顺去年被罚,就是因为交易异常情况未及时上报并反馈处置情况。

加载中...