当前位置:首页 » 安全设置 » 期货网络安全证券
扩展阅读
哪个网站分期手机靠谱 2025-08-02 20:22:41
昂达wifi无法连接网络 2025-08-02 20:22:40
没有网络怎么免费连wifi 2025-08-02 20:14:03

期货网络安全证券

发布时间: 2022-07-25 04:17:54

A. 期货操作安全吗

期货就是一种标准化合约,判断以相应的标的在某段时间内的价格走势,期货本身就是风险资产,没有什么安全不安全的,就看自己如何操作,预期与现实一样就盈利,否则就亏损,期货是T+0双向交易模式,风险资产本身就没有安不安全的定义,只有固定收益类才有安全可言,如果你要问开立期货账户安不安全,只要在正规的期货公司或证券公司开立期货账户就是安全的,证券公司有期货IB业务,所以可以开立期货账户,如果你所在地没有期货公司可以到证券公司营业部开立期货账户,打开期货业协会官网或证券业协会官网,国内所有公司在官网上都有公示的基本信息

B. 简要介绍一下股票、期货、基金、证券是什么他们各自的优缺点

股票。可能获得超额收益,但也有同样的风险。流动性强。
期货。可以杠杆操作,获得倍增的收益,但也面临同等的损失风险。预测性强
基金。委托专家投资,省心省事,有望获得与国民经济增长相应的增长回报。但或有风险。
债券。风险较小,收益比较有保障。但不可能有超额收益。或有期限约束

C. 互联网金融和证券与期货哪个专业更好

证券与期货好一点。互联网金融虽然是当今的大热门,但是还是存在很多不规范以及监管风险,相对来说证券与期货是一个比较规范和成熟的产业,作为学习来讲更具有意义。另外万变不离其宗,互联网金融怎么构建,都不会离开金融行业本身的性质,所以系统地学习传统的金融比追逐热点学习一个新奇的专业要强。

D. 期货和证券 有什么区别

你好,证券与期货的区别在于,证券包括期货,而期货只是证券的一种。证券是各种经济权益凭证的总称,也指特殊类型的产品,是用于证明息票持有人享有的某些特定权益的法定凭证。主要包括资本证券、货币证券和商品证券。
拓展资料:
一:期货是什么
期货,与现货完全不同。现货实际上是可交易的商品(商品)。期货不是商品,而是基于棉花、大豆、石油等特定大宗商品和股票、债券等金融资产的标准化可交易合约。因此,标的物可以是商品(如黄金、原油、农产品)或金融工具。
期货的交割日期可以是一周后,一个月后,三个月后,甚至一年后。
买卖期货的合约或协议称为期货合约。期货交易的场所称为期货市场。投资者可以投资或投机期货。
期货交易所统一制定的标准化合同,约定在未来的特定时间和地点交付一定数量和质量的标的物。
期货佣金:相当于股票中的佣金。对于股票来说,炒股的费用包括印花税、佣金、过户费等费用。相对而言,从事期货交易的成本只是手续费。期货佣金是指期货交易者在期货交易后按合约总价值的一定比例支付的费用。
二:什么是证券
证券是各种经济权益凭证的总称,也指特殊类型的产品,是用于证明息票持有人享有的某些特定权益的法定凭证。主要包括资本证券、货币证券和商品证券。狭义上的证券主要是指证券市场上的证券产品,包括股票等产权市场产品,债券等债权市场产品,以及股票期货、期权、利率期货等衍生市场产品。
证券本质上是具有财产属性的民事权利。证券的特点是在证券中表达民事权利,将权利与证券结合起来,将权利体现为证券,即权利的证券化。它是一种证券形式的法律现象,一种象征投资者投资财产的社会现象,是社会信用发展的标志和结果。

E. 银行,证券,期货,我应该选哪一个行业

你好~
请允许我以过来人的身份指导你下~
1.银行这这个备考是肯定要的~校园招聘的话 都是招的正式员工了~
如果考试过的话 面试在找找家里亲戚关系应该没有问题~ 分到地方去也有地方的好处
小地方 大家团结 不会勾心斗角 业绩压力也不会那么大~ 银行一般的柜台 差不多 7.8万一年
而且压力很小(听我说完) 如果你做柜台的话 一个季度顶多要你 50万元存款 而且!~这个完成不完成是跟你的奖金挂钩的~~说到底 完不成 大不了不拿奖金
2.证券公司 招聘的话 分为很多种的!~
有编制和编制之分:换句话说 客户经理跟非客户经理 不要听别人胡说 都是一样的编制
客户经理意思就是要去找客户的~~你要每个月完成多少客户,多少基金 完不成请你走人 没话讲
非客户经理就相对轻松点了~工作悠闲 工资跟营业部的盈利相对应的~~不过现在这个行情 也没多少钱。。。 PS:你说你目前炒股还不错~ 请注意 大盘已经稳步涨了 2个月之久了~~创业板 涨了一年多了~~~ 股票今年大家都挣钱 你要你不傻 买大盘股 买中石油 中国联通之类的大股票
3.期货公司 和证券公司 大同小异
客户经理 别做 其他可以考虑~工资与盈利挂钩~
希望对你有帮助 不要以为自己炒股很牛~~~ 你真的太渺小 工作后低调再低调!~

F. 证券期货业网络与信息安全事件应急预案 是否有效

应急预案是有,但是还没触发过,有没有效不能提前下定论。
就像A股市场熔断机制一样,推出前都叫好,推出没几天就叫停了

G. 证券期货业信息安全保障管理办法

第一章总则第一条为了保障证券期货信息系统安全运行,加强证券期货业信息安全管理工作,促进证券期货市场稳定健康发展,保护投资者合法权益,根据《证券法》、《证券投资基金法》、《期货交易管理条例》及信息安全保障相关的法律、行政法规,制定本办法。第二条证券期货业信息安全保障、管理、监督等工作适用本办法。第三条证券期货业信息安全保障工作实行“谁运行、谁负责,谁使用、谁负责”、安全优先、保障发展的原则。第四条证券期货业信息安全保障的责任主体应当执行国家信息安全相关法律、行政法规和行业相关技术管理规定、技术规则、技术指引和技术标准,开展信息安全工作,保护投资者交易安全和数据安全,并对本机构信息系统安全运行承担责任。
前款所称责任主体,包括承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共基础设施运营的机构等证券期货市场核心机构及其下属机构(以下简称核心机构),证券公司、期货公司、基金管理公司、证券期货服务机构等证券期货经营机构(以下简称经营机构)。第五条开展证券客户交易结算资金第三方存管业务,银证、银期、银基转账和结算业务,基金托管和销售业务的机构应当按照有关规定保障相关业务系统的安全运行。第六条为证券期货业提供软硬件产品或者技术服务的供应商(以下简称供应商),应当保证所提供的软硬件产品或者技术服务符合国家及证券期货业信息安全相关的技术管理规定、技术规则、技术指引和技术标准。第七条中国证监会支持、协助国家信息安全管理部门组织实施信息安全相关法律、行政法规,依法对证券期货业信息安全保障工作实施监督管理。
中国证监会派出机构按照授权履行监督管理职责。第八条中国证监会及其派出机构与国家信息安全管理部门、相关行业管理部门建立信息安全协调机制,与国家有关专业安全机构和标准化组织建立信息安全合作机制。第九条证券、期货、证券投资基金等行业协会(以下简称证券期货行业协会)依照本办法的规定,对会员的信息安全工作实行自律管理。第十条核心机构依照本办法的规定,对市场相关主体关联信息系统的安全保障工作进行督促、指导。第二章基本要求第十一条核心机构和经营机构应当具有合格的基础设施。机房、电力、空调、消防、通信等基础设施的建设符合行业信息安全管理的有关规定。第十二条核心机构和经营机构应当设置合理的网络结构,划分安全区域,各安全区域之间应当进行有效隔离,并具有防范、监控和阻断来自内外部网络攻击破坏的能力。第十三条核心机构和经营机构应当建立符合业务要求的信息系统。信息系统应当具有合理的架构,足够的性能、容量、可靠性、扩展性和安全性,能够支持业务的运行和发展。第十四条核心机构应当对交易、行情、开户、结算、风控、通信等重要信息系统具有自主开发能力,拥有执行程序和源代码并安全可靠存放,在重要信息系统上线前对执行程序和源代码进行严格的审查和测试。第十五条核心机构和经营机构应当具有防范木马、病毒等恶意代码的能力,防止恶意代码对信息系统造成破坏,防止信息泄露或者被篡改。第十六条核心机构和经营机构应当建立完善的信息技术治理架构,明确信息技术决策、管理、执行和内部监督的权责机制。第十七条核心机构和经营机构应当建立完善的信息技术管理制度和操作规程,并严格执行。第十八条核心机构应当制定本机构与市场相关主体信息系统安全互联的技术规则,并报中国证监会备案。
核心机构依法督促市场相关主体执行技术规则。第十九条核心机构应当提供多种互为备份的远程接入方式,保证市场相关主体安全接入,并对市场相关主体的远程接入进行监控与管理。第三章持续保障要求第二十条核心机构和经营机构应当保障充足、稳定的信息技术经费投入,配备足够的信息技术人员。第二十一条核心机构和经营机构应当根据行业规划和本机构发展战略,制定信息化与信息安全发展规划,满足业务发展和信息安全管理的需要。第二十二条核心机构和经营机构开展信息系统新建、升级、变更、换代等建设项目,应当进行充分论证和测试。第二十三条核心机构交易、行情、开户、结算、通信等重要信息系统上线或者进行重大升级变更时,应当组织市场相关主体进行联网测试,并按规定进行报告。

H. 有关证券/期货方面基础知识的网站

基金知识:基金管理公司是什么角色?基金管理公司就是这种合伙投资的牵头操作人,不过它是个公司法人,资格要经过中国证监会审批的。基金公司与其他基金投资者一样也是合伙出资人之一,另一方面由于它牵头操作,要从大家合伙出的资产中按一定的比例每年提取劳务费(称基金管理费),替投资者代雇代管理负责操盘的投资高手(就是基金经理),还有帮高手收集信息搞研究打下手的人,定期公布基金的资产和收益情况。当然基金公司这些活动是证监会批准的。
为了大家合伙出的资产的安全,不被基金公司这个牵头操作人偷着挪用,中国证监会规定,基金的资产不能放在基金公司手里,基金公司和基金经理只管交易操作,不能碰钱,记帐管钱的事要找一个擅长此事又信用高的人负责,这个角色当然非银行莫属。于是这些出资(就是基金资产)就放在银行,而建成一个专门帐户,由银行管帐记帐,称为基金托管。当然银行的劳务费(称基金托管费)也得从大家合伙的资产中按比例抽一点按年支付。所以,基金资产相对来说只有因那些高手操作不好而被亏损的风险,基本没有被偷挪走的风险。从法律角度说,即使基金管理公司倒闭甚至托管银行出事了,向它们追债的人都无权碰大家基金专户的资产,因此基金资产的安全是很有保障的。
如果这种公募基金在规定的一段时间内募集投资者结束后宣告成立(国家规定至少要达到1000个投资人和2亿元规模才能成立),就停止不再吸收其他的投资者了,并约定大伙谁也不能中途撤资退出,但以后到某年某月为止我们大家就算帐散伙分包袱,中途你想变现,只能自己找其他人卖出去,这就是封闭式基金。
如果这种公募基金在宣告成立后,仍然欢迎其他投资者随时出资入伙,同时也允许大家随时部分或全部地撤出自己的资金和应得的收益,这就是开放式基金。
不管是封闭式基金还是开放式基金,如果为了方便大家买卖转让,就找到交易所(证券市场)这个场所将基金挂牌出来,按市场价在投资者间自由交易,就是上市的基金。

现在我们再来读下面的基金的概念,就不太晕头了吧。
证券投资基金是一种利益共享、风险共担的投资于证券的集合投资理财方式,即通过发行基金单位,集中投资者的资金,由基金托管人托管(一般是信誉卓着的银行),由基金管理人(即基金管理公司)管理和运用资金,从事股票、债券等金融工具的投资。基金投资人享受证券投资的收益,也承担因投资亏损而产生的风险。我国基金暂时都是契约型基金,是一种信托投资方式。
证券投资基金的特点:
1、 专家理财是基金投资的重要特色。基金管理公司配备的投资专家,一般都具有深厚的投资分析理论功底和丰富的实践经验,以科学的方法研究股票、债券等金融产品,组合投资,规避风险。相应地,每年基金管理公司会从基金资产中提取管理费,用于支付公司的运营成本。另一方面,基金托管人也会从基金资产中提取托管费。此外,开放式基金持有人需要直接支付的有申购费、赎回费以及转换费。上市封闭式基金和上市开放式基金的持有人在进行基金单位买卖时要支付交易佣金。
2、 组合投资,分散风险。证券投资基金通过汇集众多中小投资者的资金,形成雄厚的实力,可以同时分散投资于很多种股票,分散了对个股集中投资的风险。
3、 方便投资,流动性强。证券投资基金最低投资量起点要求一般较低,可以满足小额投资者对于证券投资的需求,投资者可根据自身财力决定对基金的投资量。证券投资基金大多有较强的变现能力,使得投资者收回投资时非常便利。我国对百姓的基金投资收益还给予免税政策。

附带解释下证券基金有关的部分问题。
什么是基金的认购费和申购费?
就是你投资入伙时要交的费用,因为基金公司宣传吸收投资人的活动是要费不少钱的,这些费用自然不能他一家出,另外通过提高你入伙的成本,降低你入伙不久就想离开的欲望。
什么是基金的赎回费?
就是你撤回投资和收益是要交的费用,原因与上面类似。还有一条,就是有人撤资走的时候,为了还给你现金,基金可能不得不卖掉一些债券股票,这是对基金资产不利的动作,对其他不撤资的合伙人的利益有不良影响,所以让你留下点费用作补偿。
什么是基金的转换费?
就是同一家基金公司操作着多个基金,你持有其中一个基金,想把这个基金按同等资产数量换成该基金公司操作的另一种基金,应向基金公司交付转换的费用,原因也与上两条同理,主要为了提高你变动的成本,不愿让你频繁变动。
什么是基金交易佣金?
就是上市的基金在交易所市场转让时,为你提供交易服务的证券公司营业部向你收的劳务费。
证券投资基金为什么有那么多种?
这是因为不同的基金自己规定的主要投资方向和投资对象有区别。
股票型基金就是绝大部分资金都投在股票市场上的基金;
债券型基金就是绝大部分资金都投在债券市场上的基金;
混和型基金就是根据情况将部分资金投在股票上而另一部分资金投在债券上的基金(当然这种投资比例是可变化调整的),甚至根据事先的规定也可以部分投资在其他品种上;
货币市场基金就是全部资产只投在货币市场上的各类短期证券(风险很低但收益也低)的基金。
这些基金的投资风险由高到低的顺序大致是,股票型基金、混和型基金、债券型基金、货币市场基金。
由于风险高低不同,所以投资者应根据自己对风险的承受能力来选择风险水平适合自己的基金投资入伙,也可以通过低风险基金、中等风险基金和高风险基金都投资一部分的办法来分散风险和平衡收益水平,这种行为就叫作投资组合。
不同的基金在自己的名称上冠以什么“增长”、“价值”、“行业”、“蓝筹”、“小盘”、“周期”、“消费品”等等的字号,是将自己的主要投资策略风格标在名称上以便投资者一目了然,当然也不排除部分基金只是当初为了找个好名头切入点以便中国证监会容易批准成立。
上面讲的主要是证券投资基金。基金还有专门投资于房地产的房地产基金,专门投资于期货期权的期货和期权基金,专门投资于黄金市场的黄金基金,专门投资于实业的产业基金。这些基金对我们初涉基金投资的人来说投资机会不多,先搞通上面几种最常见的证券基金后再说。
基金分红并不是基金获取收益的主要方式
基金的收益主要是取决于基金净值每天的涨跌,这跟股票是差不多的,也就是低时申购高点赎回
买入股票或基金,申报数量应当为100股(份)或其整数倍。
1、买基金首先需要弄清楚基金是什么,有哪些类型,具有怎样的风险收益特征,然后根据自己实际情况选择。根据股票资产的上限和下限判断其风险收益特征。同样是股票型基金,若股票投资比例不同,也会有差异。如长城久富,股票资产占基金总资产的比例为60%-95%,属于较高风险较高收益的基金品种。
2、根据投资目标、投资策略、投资理念确定基金的风格。以长城久富、长城消费为例,同为股票型基金,久富重点投资于具有核心竞争力的企业,消费重点投资于消费品和消费服务行业,尽管有重合的可能,但区别是有的。投资者可以根据自己的判断选择。
3、考察基金运作历史。如果一只基金已经运作了较长时间,可以通过对其历史运作情况的考察判断进一步判断它的管理风格、业绩排名、分红情况等多个指标,确定它符合自我的需要。
4 、选择基金公司。选择好基金,也要选择好公司。买基金操作上没有任何难度,您可以去银行、券商购买,也可以通过基金公司网站直接购买。

购买基金的方法:

1,开户
2,第一次交易,
3,查询份额,
4,计算收益,
5,赎回,转换
6,选择基金
7,合理规避风险
8,投资心态
9,投资原则
10,投资组合
11,封闭基金

I. 证券和期货是什么关联

证券和期货是相对的关系:

一、证券定义:

从一般意义上来说,证券是指用以证实或设定权利所做成滴书面凭证,它表明证券持有人或第三者有权取得该证券拥有滴特定权益,或证实其曾经发生过滴行为。证券按其性质不同,可分为凭证证券和有价证券。凭证证券又称无价证券,是指本身不能使持有人或第三者取得一定收入滴证券。

J. 证券期货业信息安全事件报告与调查处理办法的办法内容

第一章总则
第一条为了规范证券期货业信息安全事件的报告和调查处理,减少信息安全事件的发生,根据《证券法》、《证券投资基金法》、《证券公司监督管理条例》、《期货交易管理条例》、《证券期货业信息安全保障管理办法》等法律、行政法规和规章,制定本办法。第二条证券期货业信息安全事件是指证券期货业信息系统运行异常或者数据损毁、泄露,对投资者合法权益造成损害或者对证券期货市场造成不良影响的事件。第三条证券期货业信息安全保障责任主体发生信息安全事件后,应当按本办法规定进行报告和调查处理。前款所称责任主体,包括承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共基础设施运营的机构等证券期货市场核心机构及其下属机构(以下简称核心机构),证券公司、期货公司、基金管理公司、证券期货服务机构等证券期货经营机构(以下简称经营机构)。第四条核心机构、经营机构发生信息安全事件后,应当及时、准确、完整报告,不得迟报、漏报、谎报或者瞒报。第五条信息安全事件调查处理应当坚持实事求是、尊重科学、客观公正、及时稳妥的原则。第六条发生信息安全事件的核心机构和经营机构应当对事件进行内部调查,追究责任,采取整改措施。第七条中国证监会及其派出机构依据本办法规定对核心机构、经营机构的信息安全事件进行调查处理。第八条信息安全事件相关的核心机构、经营机构、软硬件产品或者技术服务供应商应当配合中国证监会及其派出机构和发生事件的机构对事件进行调查和处理。
第二章事件分级
第九条根据信息安全事件对投资者合法权益造成损害,或者对证券期货市场造成不良影响的程度,事件分为特别重大事件、重大事件、较大事件、一般事件。第十条特别重大事件是指对投资者合法权益造成特别严重损害或者对证券期货市场造成特别严重影响的信息安全事件。符合下列情形之一的为特别重大事件:(一)证券交易所交易、通信、行情发布系统在开市前无法正常启动或者中断达到20分钟以上,或者受影响营业部或者交易单元比例达到20%以上,或者交易中断的证券只数达到20%以上的。(二)期货交易所交易业务系统全部中断,影响交易时间累计2小时以上的;结算交割业务系统中断,影响下一交易日正常开市的。(三)中国证券登记结算公司登记结算系统瘫痪、短期内无法恢复且何日恢复无法预知,对公司全部业务或者整个市场造成重大影响的。(四)有效客户数在100万人以上的证券公司、期货公司集中交易系统或者网上交易系统全部中断,影响交易时间累计2小时以上的。(五)有效客户数在100万人以上的证券公司、期货公司结算系统发生故障,在开市前未能完成前一交易日的结算或者结算数据出现重大错误,影响投资者正常交易的。(六)基金销售、会计核算或者注册登记系统发生严重故障,且备份系统预计在8小时内无法恢复,影响100万人以上投资者当日或者后续交易日基金正常申购赎回的。(七)100万人以上的投资者数据发生损毁或者错误等异常情况,影响当日或者后续交易日正常交易的。(八)100万人以上的投资者数据发生泄露的。(九)其他对投资者合法权益、证券期货市场造成特别严重影响的事件。第十一条重大事件是指对投资者合法权益造成严重损害或者对证券期货市场造成严重影响的信息安全事件。符合下列情形之一,且未达到特别重大事件的为重大事件:(一)证券交易所交易、通信、行情发布系统中断达到10分钟以上,或者受影响营业部或者交易单元比例达到10%以上,或者交易中断的证券只数达到10%以上的;(二)期货交易所交易业务系统全部中断,影响交易时间累计30分钟以上的;(三)中国证券登记结算公司登记结算系统故障,影响下一个交易日的正常开市或者业务开展,可能导致整个市场当日某项业务不能正常进行的;(四)有效客户数在10万人以上的证券公司、期货公司集中交易系统或者网上交易系统全部中断,影响交易时间累计30分钟以上的;(五)有效客户数在10万人以上的证券公司、期货公司结算系统发生故障,在开市前未能完成前一交易日的结算或者结算数据出现重大错误,影响投资者正常交易的;(六)基金销售、会计核算或者注册登记系统发生严重故障,且备份系统预计在4小时内无法恢复,影响10万人以上投资者当日或者后续交易日基金正常申购赎回的;(七)10万人以上的投资者数据发生损毁或者错误等异常情况,影响当日或者后续交易日正常交易的;(八)10万人以上的投资者数据发生泄露的;(九)其他对投资者合法权益、证券期货市场造成严重影响的事件。第十二条较大事件是指对投资者合法权益造成较大损害或者对证券期货市场造成较大影响的信息安全事件。符合下列情形之一,且未达到重大事件的为较大事件:(一)证券交易所交易、通信、行情发布系统中断,受影响营业部或者交易单元比例达到5%以上,或者交易中断的证券只数达到5%以上的;(二)期货交易所交易业务系统全部中断、部分中断,影响交易时间在3分钟以上的;(三)中国证券登记结算公司登记结算系统故障,未影响市场正常交易,但某一项或者几项业务中断或者延迟超过4小时(不含),在当日内恢复正常,给部分参与人带来影响的;(四)证券公司、期货公司集中交易系统或者网上交易系统全部中断、部分中断,影响交易时间累计在5分钟以上的;(五)证券公司第三方存管系统、融资融券系统全部或者部分停止运行,影响业务时间累计30分钟以上,期货公司银期转账系统全部或者部分停止运行,影响业务时间累计30分钟以上的;(六)有效客户数在10万人以下的证券公司、期货公司结算系统发生故障,在开市前未能完成前一交易日的结算或者结算数据出现错误,影响投资者正常交易的;(七)基金销售、会计核算或者注册登记系统发生严重故障,且备份系统预计在2小时内无法恢复,影响10万人以下的投资者当日或者后续交易日基金正常申购赎回的;(八)提供现场交易服务的证券公司分支机构、期货公司营业部现场行情或者现场交易系统发生故障,影响交易时间累计2小时以上的;(九)10万人以下的投资者数据发生损毁或者错误等异常情况,影响当日或者后续交易日正常交易的;(十)10万人以下的投资者数据发生泄露的;(十一)其他对投资者合法权益、证券期货市场造成较大影响的事件。第十三条一般事件是指对投资者合法权益造成损害或者对证券期货市场造成影响的信息安全事件。符合下列情形之一,且未达到较大事件的为一般事件:(一)证券交易所交易、通信、行情发布系统中断,受影响营业部或者交易单元比例未达到5%,或者交易中断的证券只数未达到5%的;(二)期货交易所交易业务系统全部中断、部分中断,影响交易时间在3分钟以下的;(三)中国证券登记结算公司登记结算系统故障,未影响市场正常交易,但某一项或者几项业务中断或者延迟超过2小时(不含),在当日内恢复正常,给部分参与人带来影响的;(四)证券公司、期货公司集中交易系统或者网上交易系统全部中断、部分中断,影响交易时间累计在5分钟以下的;(五)证券公司第三方存管系统、融资融券系统全部或者部分停止运行,影响业务时间累计30分钟以下,期货公司银期转账系统全部或者部分停止运行,影响业务时间累计30分钟以下的;(六)提供现场交易服务的证券公司分支机构、期货公司营业部现场行情或者现场交易系统发生故障,影响交易时间累计2小时以下的;(七)其他对投资者合法权益、证券期货市场造成影响的事件。第十四条本章所称的“以上”包括本数,所称的“以下”不包括本数。本章所称的“有效客户数”以证券公司、期货公司向中国证监会及其派出机构上报的发生信息安全事件之前一个月的合格账户期末数为准。合格账户是指开户资料真实、准确、完整,投资者身份真实,资产权属关系清晰,符合相关规定的账户。
第三章事件报告
第十五条核心机构和经营机构应当建立网络与信息安全风险监测预警体系,发现风险隐患应当尽快加以核实,采取必要的防范措施,如有重大情况应当及时进行预警报告。预警报告应当包括:事件基本情况(包括预警发生的时间、地点、经过等),可能造成的影响范围和后果,已采取的防范措施及相关建议、需要有关部门和单位协调处置的有关事宜。第十六条核心机构和经营机构应当建立信息安全应急处置机制,及时处置信息安全事件,尽快恢复信息系统的正常运行,保护事件现场和相关证据,并按照下列要求进行应急报告:(一)核心机构重要信息系统发生可能导致或者已经造成交易中断、严重缓慢的重大故障后,应当立即报告,并每隔30分钟至少上报一次,直至信息系统恢复正常运行;如有重要情况应当立即报告。(二)证券、期货公司集中交易系统发生故障,可能导致或者已经造成交易中断、严重缓慢的,应当立即报告,并每隔30分钟至少上报一次,直至信息系统恢复正常运行;如有重要情况应当立即报告。(三)核心机构和经营机构其他信息系统发生故障,影响投资者正常业务办理,原则上30分钟内无法恢复业务正常运行的,应当立即报告,并每隔1小时至少上报一次,直至业务和信息系统恢复正常运行;如有重要情况应当立即报告。(四)核心机构和经营机构发生投资者数据损毁或者泄露的事件,应当立即报告,在事件解决前,如有重要情况应当立即报告。(五)核心机构和经营机构发生涉及计算机犯罪的事件,应当立即报告,在事件解决前,如有重要情况应当立即报告。第十七条核心机构和经营机构进行应急报告时应当先进行电话报告,随后书面报送《信息安全事件情况报告书》(见附件),内容包括:事件发生时间、地点、简要经过、影响范围初步评估、影响程度初步评估、影响人数初步评估、经济损失初步评估、后果初步判断、原因初步判断、事件性质初步判断、已采取的措施及效果、需要有关部门和单位协助处置的有关事宜、报告单位、签发人和报告时间、联系人与联系方式、与本事件有关的其他内容。第十八条核心机构和经营机构应当在信息安全事件应急处置结束、系统恢复正常运行后5个工作日内,组织内部调查,准确查清事件经过、原因和损失,查明事件性质,认定并追究事件责任,提出整改措施,并进行事件总结报告。事件总结报告内容应当包括:(一)事件基本情况,包括事件发生时间、地点、经过、影响范围、影响程度、损失情况等;(二)应急处置情况,包括事件报告的情况、采取的措施及效果;(三)事件调查情况,包括事件原因、事件级别、责任认定和结论;(四)事件处理情况,包括事件暴露出的问题及采取的整改措施,责任追究情况。暂时无法确定事件原因、责任和结论的,应当提交事件的初步分析报告,同时尽快查找原因,认定并追究事件责任,采取整改措施,并在事件应急处置结束、系统恢复正常运行后30个工作日内提交事件补充报告。第十九条核心机构和经营机构接到中国证监会及其派出机构关于系统漏洞、安全隐患、产品缺陷的信息安全通报书后,应当立即核实情况,采取必要的处置措施,并根据要求进行事件总结报告。事件总结报告内容应当包括:事件基本情况,可能或者已经造成的影响范围和后果,已采取的防范措施及相关建议。第二十条核心机构或者经营机构应当按照下列规定向有关机构进行报告:(一)核心机构应当向中国证监会进行预警报告、应急报告和事件总结报告。(二)核心机构发生信息安全事件影响到其他机构的,应当及时向有关机构进行应急通报。(三)经营机构应当向住所地中国证监会派出机构进行预警报告、应急报告和事件总结报告,经营机构分支机构应当向所在地中国证监会派出机构进行预警报告、应急报告和事件总结报告。事件总结报告同时抄送中国证券业、期货业或者证券投资基金业协会。(四)经营机构发生信息安全事件影响到证券期货交易业务时,应当同时向相关证券期货交易所进行应急报告和事件总结报告;影响到证券登记结算业务时,应当同时向中国证券登记结算公司进行应急报告和事件总结报告;影响到转融通业务时,应当同时向中国证券金融公司进行应急报告和事件总结报告;影响到其他机构的,应当及时向有关机构进行应急通报。(五)核心机构或者经营机构发生涉及计算机犯罪的事件,应当向公安机关进行应急报告。
第四章调查处理
第二十一条中国证监会及其派出机构有权对信息安全事件进行调查处理;根据调查工作需要,可以聘请行业信息技术顾问和其他有关专家参与调查,或者委托专业机构进行调查。第二十二条调查人员有权向信息安全事件相关的核心机构、经营机构、软硬件产品或者技术服务供应商和个人了解事件有关的情况,可采取听取报告、询问当事人、调阅文件资料、调阅系统日志、实地核查等工作方式。在事件调查期间,发生信息安全事件的机构相关人员应当能够随时到场接受询问,如实介绍情况,提供证据和所需的文件、资料。第二十三条调查人员应当诚信公正,认真履职,遵守工作纪律,严格保守事件调查的秘密,以及在调查过程中了解到的商业秘密、技术秘密。未经允许,不得泄露或者擅自发布事件调查中知悉的有关信息。第二十四条中国证监会或者其派出机构督促发生信息安全事件的机构落实整改措施,并对整改措施落实情况进行监督。发生信息安全事件的机构应当认真吸取事件教训,尽快落实整改措施,消除风险隐患。第二十五条中国证监会视情况将信息安全事件有关情况向全行业通报,中国证监会派出机构视情况向本辖区证券期货经营机构通报。第二十六条对于发生存在人为责任的较大及以上信息安全事件的机构、直接负责的主管人员和其他直接责任人员,中国证监会及其派出机构依照有关法律、行政法规和规章,采取监督管理措施或者实施行政处罚。第二十七条对于发生存在人为责任的一般信息安全事件的机构,事件发生单位应当对直接负责的主管人员和其他直接责任人员进行内部责任追究。第二十八条中国证监会及其派出机构和发生信息安全事件的机构应当按照“尽职免责,失职有责”的原则界定信息安全事件的人为责任。第二十九条对于不存在人为责任的较大及以上信息安全事件,中国证监会及其派出机构依照有关法律、行政法规和规章,对发生信息安全事件的机构采取监督管理措施。第三十条对于发生重大及特别重大信息安全事件或者频繁发生信息安全事件的机构,中国证监会或者其派出机构应当对其采取责令定期报告等监督管理措施,并可视情况对其进行现场检查。第三十一条发生信息安全事件的机构有以下情形之一的,中国证监会或者其派出机构依照有关法律、行政法规和规章,对其采取监督管理措施或者实施行政处罚:(一)未按照本办法规定进行事件报告,存在迟报、漏报、谎报或者瞒报的;(二)未妥善保存证据,或者故意隐匿、伪造、篡改、毁损有关文件、资料和证据的;(三)未按照中国证监会信息安全通报要求及时采取风险防控措施,导致信息安全事件发生的;(四)未按照中国证监会或者其派出机构的要求进行整改或者整改不到位,导致信息安全事件发生的;(五)阻碍、拒绝调查工作的;(六)中国证监会及其派出机构认定存在其他恶劣情形的。
第五章附则
第三十二条本办法自2013年2月1日起施行。附件:信息安全事件情况报告书(略)