投入不低于7%!中证协发布网安三年提升计划
随着证券公司业务与技术加速融合,网络和信息安全管理日趋复杂,信息系统建设任务明显增加,上线变更操作较为频繁,行业网络和信息安全管理能力面临更大挑战。2022上半年,证券行业网络安全事件发生较为频繁,对资本市场的安全平稳运行造成较大冲击。
在此背景下,2023年1月,中国证券业协会发布《证券公司网络和信息安全三年提升计划(2023-2025)》(征求意见稿)(以下简称《三年提升计划》)。
《三年提升计划》共计5章20条,提出33项重点工作,聚焦证券公司网络和信息安全能力领域普遍存在的基础性和深层次问题,从科技治理能力、科技投入机制、信息系统架构规划设计、研发测试效能与质量、系统运行保障能力和网络信息安全防护体系等六个方面明确提出提升方向和要求。
《三年提升计划》鼓励进一步合理加大科技资金投入,有条件的公司2023~2025三个年度信息科技投入平均金额不少于上述三个年度平均净利润的8%或平均营业收入的6%,其中网络和信息安全投入不低于信息科技投入的7%。
证券公司应制定人才培养计划,鼓励进一步合理增加科技人员投入,持续充实专业技术人才队伍,配备充足的信息科技和网络安全等专业人才,信息科技专业人员不低于公司员工总数的6%,网络和信息安全专业人员不低于信息科技专业人员的3%且不应少于4人。
《三年提升计划》提出稳健性(强化合规风控,严守风险底线)、系统性(强化协同机制,整体规划)、差异性(明确网络和信息安全提升重点)、创新性(将创新应用作为数字化发展、网络和信息安全的第一动力)四大原则。
《三年提升计划》提出总体目标:力争到 2025 年,通过组织引导证券公司积极落实各项行动举措,促进证券行业网络和信息安全建设取得扎实成效:行业人员网络和信息安全意识明显增强,科技治理能有效提升,信息系统架构掌控能力全面加强,科技资金投入和人才培养力度持续加大,网络和信息安全防护体系基本健全,行业科技创新和数字化转型迈上新的台阶,为行业高质量发展提供有力支撑,全力支持资本市场改革发展,牢牢守住不发生系统性网络和信息安全风险的底线。
扫码下载《证券公司网络和信息安全三年提升计划(2023-2025)》(征求意见稿)
扫描二维码 即刻下载知识大陆APP
相关文章
- 谷歌华人研究员发布MobileNeRF,渲染3D模型速度提升10倍
- Neuron v2.2.2 发布:MQTT插件功能提升 、新增OPC DA驱动
- Qt quick性能提升[通俗易懂]
- axios 发布 v1.1.0 据说导致很多网站瘫痪~那么如何自动提升版本号呢~
- 多模态再次统一!Meta发布自监督算法data2vec 2.0:训练效率最高提升16倍!
- 田渊栋团队发布「长故事生成器」第二版DOC:连贯性大幅提升,趣味性提升20.7%!
- 英特尔13代酷睿移动版发布:24核心,5.6GHz!多线程性能提升49%
- 苹果无预警发布升级版M2芯片!性能提升40%,将搭载MacBook Pro,1.6万元起售
- Transformer再胜Diffusion!谷歌发布新一代文本-图像生成模型Muse:生成效率提升十倍
- 最新发布 Visual Studio 2022 速度提升50%
- 英伟达发布ChatGPT专用GPU,推理速度提升了10倍
- MySQL数据实时抽取:实时分析提升效率(mysql数据实时抽取)
- MySQL函数优化:提升性能的关键环节(mysql函数性能)
- 提升Oracle表查询性能的索引优化方法(oracle查表的索引)
- 利用提升Oracle数据库IO利用率(oracle数据库io高)
- 提升MySQL数据表性能的索引优化技巧(mysql数据表索引)
- 查询Oracle 优化:并行查询大幅提升性能(oracle开并行)
- AI性能提升480倍!Arm发布针对Cortex-M平台的首款微神经网络处理器
- MSSQL清理连接池:提升性能的有效方式(mssql清理连接池)
- 分布式Redis面试挑战提升你的职业技能(分布式redis面试题)
- 国开大学联合钉钉启动数字化教师培训,提升教师信息化素养
- 国务院国资委发布《关于开展对标世界一流管理提升行动的通知》
- JQuery1.6发布性能提升,同时包含大量破坏性变更