中证协:券商交易系统应严防“外挂”接入

2019-03-29 07:44:55 来源:上海证券报 作者:卢丹

  行情走好导致场外配资活跃、交易系统“拥堵”等这些近期出现的问题正考验着券商的信息系统。中证协于近日向各券商下发了《关于加强证券公司信息技术系统建设与管理的通知》(下称《通知》),主要包括加强信息系统外部接入管理、信息系统的安全和稳定运行、做好科创板各项技术准备等三方面工作。

  业内人士认为,信息系统的建设与管理是一项系统工程,需要不断优化流程、创新设计、加强管理,才能应对更为复杂的交易需求。

  随着本轮行情的启动,场外配资有趋于活跃的迹象。2月底,证监会发声密切关注场外配资情况,近期也有地方证监局对为场外配资提供便利的券商营业部负责人进行处罚,表明了监管态度。

  此次,中证协在《通知》中进一步要求,各证券公司应切实落实信息系统外部接入管理。一是严禁未经审核的外部交易信息系统接入证券公司网络,包括防范外部系统以“外挂”方式接入证券公司网上交易系统;二是加强客户异常交易监测,持续优化监测算法,对发现的疑似账户,采取多种排查措施,确保排查有明确结果;三是一旦发现有违法违规行为,应按既定处置方案及时进行处理并上报监管部门。

  对此,部分券商表示已对现有的网上交易系统进行了安全自查,重点检查了网上交易终端的防“外挂”控制措施。

  兴业证券经纪业务相关负责人介绍,公司已采取了防外挂安全控制措施和防协议破解安全控制措施来加强对外部接入的有效管理。防“外挂”方面,主要采取客户端内存扫描、服务端频率控制、加强终端集成系统安全检测模块等方式,限制“外挂”接入。兴业证券还在逐步推进国密算法的实施,防止协议破解,防止窥视、伪造或修改委托数据等行为。

  本轮行情启动以来,交投快速升温,部分券商的手机交易终端出现“拥堵”现象,给投资者造成了一定困扰。对此,中证协通知各证券公司应高度重视信息系统的安全和稳定运行,加强证券公司及分支机构信息系统安全管理,防范技术风险。

  据华安证券相关负责人介绍,公司在优化完善现有综合监控、基础监控、网络、行情、交易、虚拟化等监控系统和工具的基础上,加强系统各个环节的容量分析,对潜在的综合接入、互联网带宽容量瓶颈及时进行了扩容。在信息系统变更和应急管理方面,也进一步优化了流程。

  此外,《通知》还提出,各证券公司应重点做好科创板各项技术准备,以圆满完成科创板上线工作。