近日,證監會發布《證券基金經營機構信息技術管理辦法(征求意見稿)》(以下簡稱《辦法》),向社會公開征求意見。《辦法》提出了差異化監管要求,同時通過強化經營機構、專項業務服務機構信息技術管理的主體責任,明確治理、安全、合規三條主線,著力解決近年來經營機構、專項業務服務機構信息技術管理工作中表現突出的問題。
證監會新聞發言人鄧舸表示,此舉意在加強證券基金經營機構、專項業務服務機構及信息技術服務機構的信息技術管理,保障證券基金行業信息系統安全、合規運行,保護投資者合法權益。
2008年以來,證監會先后出臺了《證券期貨業信息安全保障管理辦法》以及《證券期貨業信息安全事件報告與調查處理辦法》等監管規定,以信息技術安全為核心,對經營機構與服務機構信息技術管理提出了原則要求,同時以自律規則、行業標準的形式提出了一些具體要求。
近年來,隨著證券市場的快速發展,經營機構、專項業務服務機構的信息系統架構、部署模式、管理機制發生了較大變化,信息技術風險的內涵和外延得到進一步擴充,行業信息技術應用領域也反映出一些新情況、新問題,對行業信息技術監管法規體系提出新的需求。
據鄧舸介紹,《辦法》在充分總結行業應用信息技術實踐經驗的基礎上,結合經營機構、專項業務服務機構以及信息技術服務機構的特點,提出差異化監管要求,實現了證券基金業務活動中信息技術相關市場主體監管的全覆蓋。《辦法》通過強化經營機構、專項業務服務機構信息技術管理的主體責任,明確治理、安全、合規三條主線,著力解決近年來經營機構、專項業務服務機構信息技術管理工作中表現突出的問題。
《辦法》共八章六十四條,從信息技術治理、信息技術合規管理、信息系統安全、數據安全、業務連續性管理、專項業務服務機構、信息技術服務機構、監督管理等方面提出了具體要求。