证券营业部信息技术指引

证券营业部信息技术指引

第一章总则

第一条为加强证券营业部信息系统建设和管理,防范技术风险,保障证券市场平稳运行,依据《中华人民共和国证券法》、中国证监会法律法规和中国证券业协会自律规则的有关规定制定本指引。

第二条证券公司应按照信息系统安全性、实用性、可操作性原则,统一规划和建设证券营业部信息系统,全面负责证券营业部信息技术的安全管理。

第三条证券营业部应在所属证券公司的集中统一管理下,制定相应的信息技术工作流程和操作规范,确保信息系统对业务的有效支撑。

第四条在中华人民共和国境内依法设立的证券公司所属证券营业部适用于本指引。

第五条中国证券业协会对证券公司执行本指引的情况进行指导和督促。

第二章基础环境

第六条证券营业部机房建设应符合GB9361-88《计算站场地安全要求》和GB2887-89《计算站场地技术条件》的有关规定。

第七条证券营业部机房应位于证券营业部场地内部,证券营业部场地选址应满足以下技术要求:

(一)尽可能选择具有市电双路供电的场所;

(二)远离强震源、强磁场源和强噪声源,无无线电电磁干扰;

(三)远离产生粉尘、油烟、有害气体以及具有腐蚀性、易燃、易爆物品的工厂、仓库等场所;

(四)具有机房空调室外机组安装条件;

(五)符合当地抗震强度要求;

(六)尽量避免低洼地带。

第八条证券营业部机房应满足以下技术要求:

(一)尽量避让建筑物顶层、地下室、用水设备的下层或隔壁以及易漏雨、易渗水和易遭雷击的区域,避开易发生火灾危险的区域;

(二)选择通信设施健全,相对安全、易于管理的区域;

(三)避让主干电力电缆穿越场所,避让供水和消防管网经过;

(四)应当设置设备区域、辅助设备区域,设备区域用于安放服务器、网络通信设备等设备,辅助设备区域用于安放UPS电源等设备;

(五)设备放置处应考虑地面承重,应尽量选择有主干墙、承重墙的位置放置,必要时应进行地面加固;

(六)应配备应急照明装置。

第九条证券营业部机房应采用结构化布线系统,综合布线应符合《建筑与建筑群综合布线工程系统设计规范》(GBT/T 50311)要求。各配线机柜内应配备理线架,做到跳线整齐,跳线与配线架统一编号,标记清晰。

第十条证券营业部机房应采用综合接地系统或独立接地系统。采用综合接地系统接地的证券营业部机房,直流接地、交流工作地和防雷保护地,直接连接大楼的综合接地,接地电阻应不大于4欧姆。采用独立接地系统的证券营业部机房,直流地和防雷保护地之间的距离应大于10米,直流地的接地电阻应小于2欧姆,交流工作地的接地电阻应小于4欧姆,防雷保护地的接地电阻应小于10欧姆。

第十一条证券营业部机房须安装独立空调,采用一用一备、多用一备或多用多备的方式,主用空调单独运行时应能保证机房温度保持在21℃±3℃规定范围内。

第十二条证券营业部机房机柜或机架宜配置双回路供电,相关电器设备、电线应与机柜用电负载相适应,并留有余量。机柜接地与机房接地应可靠连接。

第十三条证券营业部机房应具有独立于一般照明电的专用供电线路,设有独立的配电柜或配电箱。供电容量应满足证券营业部配电规划需求,并留有一定余量。

第十四条证券营业部机房建议采用双路供电,应配备UPS电源和至少一种其他持续供电方式(自备发电机、租用发电机、租用发电车等)。在供电中断情况下,应保证机房设备和不低于25%的现场交易设施在交易时间内持续供电,满足证券营业部客户证券交易需要。

(一)具有自备发电机的证券营业部,UPS电源应保证机房设备和不低于25%的现场交易设施持续供电不低于1小时。

(二)采用租用发电机、租用发电车等其它持续供电方式的证券营业部,UPS电源应保证机房设备和不低于25%的交易设施持续供电不低于4小时。

(三)发电机的功率应满足机房设备运转和不低于25%的交易设施持续供电需要。

第十五条严禁将与业务无关的设备接入UPS电源。市电插座和UPS插座应严格区分,插座面板应有明确的颜色标识或标签。

第十六条证券营业部配备或租用发电机,应远离易燃易爆的物品,并安装在具有良好通风的场地内。

第十七条消防系统建设应通过当地消防主管部门的消防安全验收。

第十八条机房宜安装防火防盗门和门禁系统,有条件的可安装防盗报警系统。

第三章网络通信

第十九条证券营业部与所属证券公司之间,应使用不同运营商或不同介质的2条以上通信线路建立可靠通信联接,且线路带宽能够满足业务需要并留有冗余。网络通信设备应有冗余备份,避免单设备故障,并能保证发生故障时实现及时切换。

第二十条证券营业部与其他外联单位、互联网的通信线路,可根据业务需要,选择合适的通信线路、线路带宽和线路备份方式。

第二十一条证券营业部网络规范应符合所属证券公司有关的证券营业部局域网、广域网、互联网接入以及安全防护的网络建设规范。

第二十二条证券营业部局域网应采用多层网络架构,用于交易业务的核心层应部署至少两台交换机互为备份,网络接入层设备应避免使用HUB。

第二十三条证券营业部网络配置参数和IP地址段应由所属证券公司统一规划管理,证券营业部的IP地址、路由规则等网络配置应按所属证券公司要求设定。

第二十四条证券营业部局域网应合理划分用于交易业务的核心网、客户网和非交易业务的办公网等安全域,且相应确定各安全域的功能定位。各安全域之间应采取安全措施实现有效隔离。用于交易业务的网络禁止直接接入互联网。

第二十五条处理交易业务的计算机终端应实行专机专用,严禁接入互联网。

第二十六条证券营业部应按照所属证券公司的要求,部署正版防病毒、防木马、防恶意代码在内的系统安全防护软件,以确保信息安全。

第四章应用系统

第二十七条证券营业部应用系统是指提供行情、开户、交易、资讯等客户服务的信息系统。 第二十八条证券营业部应用系统应具备足够的健壮性,系统处理能力具有一定的冗余度,行情、交易、资讯系统等关键硬件设备应通过热备、冷备等手段,避免单点故障,提高系统可用性。

第二十九条证券营业部服务器应采用双电源、双网卡等方式,提高系统可靠性。

第三十条证券营业部未经所属证券公司批准,不得擅自安装使用与业务及技术维护无关的应用软件。

第三十一条证券营业部应当为客户提供2种以上行情揭示与分析系统,应当为客户提供现场委托以及网上委托、电话委托等2种以上非现场委托交易发式,其中证券公司电话委托线路应当不低于30线/万户合格资金账户。证券公司电话委托系统应提供集中服务,以保障局部地区发生突发事件时能够为该地区证券营业部提供持续的行情和交易服务。

第三十二条证券营业部电话委托、自助终端应能记录证券委托、撤单、银证转账、密码修改等操作的终端识别信息,其中电话委托应记录主叫电话号码,热自助应记录网卡物理地址,相关记录保存二十年。

第五章管理制度

第三十三条证券营业部应执行所属证券公司的人员管理、机房管理、网络管理、设备管理、数据管理、技术文档管理、系统运维管理、应急处理等制度。每年将信息系统运行及制度执行情况报告所属证券公司并同时按监管部门的要求抄报有关单位。

第三十四条证券公司应在确保证券营业部信息系统稳定运营的前提下,至少配备一名专职和一名兼职技术人员,技术人员应具有计算机及相关专业学历,并具有1年以上技术岗位从业经验。

第三十五条机房管理包括机房出入、设备出入等内容。机房内严禁放置易燃易爆物品及强磁物品。外来人员未经允许严禁进出机房。未经许可不得擅自挪动机房内设备、更改网络线路、私自安装软件。

第三十六条网络管理包括配置管理、访问控制、安全审计等内容。网络设备应按最小安全访问原则设置访问控制权限。路由器、交换机和防火墙等设备应根据子网安全隔离的需要限制允许登录的IP地址,严禁从公司网络以外登录。应于每一次变更后及时更新备份网络设备的配置信息。

第三十七条设备管理包括选型、购置、登记、保养、维修、报废等内容。关键设备应建立维护档案。

第三十八条数据管理包括数据备份、存放、调阅、销毁等内容。未实现集中管理的交易数据,应指定专人负责管理,并至少每日备份一次,数据调阅应经审批,不得随意对外泄露。 第三十九条技术文档管理包括文档的收集、更新、保管、借阅等内容。证券营业部技术文档涵盖机房平面图、供配电图、网络拓扑图、信息点对照表、UPS电源点分布表、系统维护手册、系统使用手册、应急预案、运维日志、设备维护档案、信息技术管理制度等资料。证券营业部应根据信息系统的变更情况及时更新技术文档。

第六章系统运维

第四十条用户权限管理

(一)证券营业部用于交易业务的信息系统权限变更应执行相关审批流程,并有完整的变更记录。

(二)员工应被授予完成所承担任务所需的最小权限,重

要岗位的员工之间应形成相互制约的关系。

(三)对与客户交易相关的系统应采取必要的措施,限

制重要岗位用户的登录,如错误登录次数限制、登录时间限制、网络地址限制等。

(四)证券营业部应建立系统用户及权限清单,定期对员工权限进行检查核对,发现越权用户要查明原因并及时调整,同时清理过期用户权限,做好记录归档。

第四十一条与交易业务相关系统和关键设备的管理员用户密码应专人管理,采用不低于12位的复合密码,每季度至少更换一次。发生人员变动时应及时更新密码。

第四十二条证券营业部在生产环境下的测试工作应在所属证券公司信息技术部门的统一管理

和指导下进行,不得擅自安装测试软件。

第四十三条测试前应制定详细的测试计划,同时做好系统、数据和应用程序测试前的备份工作。测试计划应包括测试目的、测试时间、参测人员、测试用例、测试步骤等内容。测试过程中要做好详细的测试记录。

第四十四条测试结束后应有明确的测试结果,保证系统、数据和应用程序的恢复并进行恢复后的测试验证,同时总结测试经验、分析测试结果、形成测试报告。

第四十五条证券营业部应用系统变更前须制定详细的变更方案和变更应急预案,变更前做好系统和数据的备份。

第四十六条对于供电、通信、服务器、核心交换机、核心交易业务系统等关键性设备或系统的变更,证券营业部应经过严格的测试。

第四十七条除故障应急外,开市交易期间不得进行任何与交易业务相关的信息系统变更操作。 第四十八条证券营业部应建立完善的监控体系,以对信息系统的运行环境、运行状况等进行定时监控和事后分析。

第四十九条证券营业部的运行监控应落实到人,责任明确,并做好运行监控记录。

第五十条证券营业部应规范管理系统运维日志。日志内容应包括系统机房值班记录、巡视记录、故障处理记录、变更记录、测试记录、监控记录、重要设备维护记录等。日常操作及异常事件处理均应在系统运维日志中详细记录。

第五十一条证券营业部系统运维日志可采用电子文档或纸质件记录,并妥善保管,日志保留期限不少于2年。

第五十二条证券营业部应定期检查电力、空调、消防等设施,每季度选择非交易时间进行UPS电池的充放电测试,并详细记录。

第七章安全保障

第五十三条证券营业部应加强网络安全管理,未经所属证券公司批准不得擅自对外互联或设立网站,如确有必要,应在公司统一指导下设立和管理。网上交易客户端应通过所属证券公司网站下载。

第五十四条证券营业部应加强计算机终端的管理,记录网卡地址,防止非法使用。禁止客户将自备计算机接入证券营业部网络。

第五十五条证券营业部应加强客户访问互联网的管理,防止客户利用证券营业部网络访问非法网站,出现异常应及时配合公安机关进行处理。

第五十六条证券营业部应按所属证券公司要求及时更新系统补丁、升级防病毒软件。

第五十七条证券营业部应定期进行病毒检测,发现病毒立即处理并报告。移动存储、外来电子文档、软件系统使用前应进行病毒或木马查杀。

第五十八条证券营业部应按照所属证券公司的统一要求建立相应的信息系统应急预案,对系统故障、通信和网络故障、供电系统故障、自然灾害及其他突发事件制订明确的应急处理流程。

第五十九条证券公司对应用系统重大升级或改造时,应根据实际情况要求证券营业部制定专项预案或修订应急预案。必要时应当以适当的方式告知投资者并提醒防范可能出现的风险。 第六十条证券营业部应每年至少进行两次应急演练,并留存演练记录。

第六十一条证券营业部发生影响正常业务的技术故障,应立即启动应急预案、尽快恢复交易业务,并按有关要求及时上报所属证券公司和当地监管部门。

第六十二条应急事件处理完成后,应以书面形式上报所属证券公司和当地监管部门。

第八章附则

第六十三条证券营业部新设和迁址时,经监管部门批准不提供现场交易服务的证券营业部,在保障正常运营的前提下,其基础环境、网络通信、应用系统和人员管理等可参照本指引执

行。

第六十四条本指引自20xx年x月x日起施行。

 

第二篇:证券营业部工作总结

证券公司营业部年终工作总结

以创“一流服务质量、一流管理水平、一流人才队伍、一流工作业绩”为总体目标,以“树金融服务文明形象,展金融服务专业风采”为创建主题,我营业部积极开展东阳市级“青年文明号”创建活动。现将具体工作总结如下:

1、打造服务品牌,提供一流服务

20xx年度,我营业部以金翼至尊金融服务终端、金翼“投资堂”版手机证、金翼求金等一系列金翼品牌服务产品为工具,以大型投资报告会、股民学校、理财沙龙等形式为载体,有效的树立了中信金通证券服务品牌,提高了投资者对公司的认知度、认可度以及忠诚度。

2、提升经营意识,实现一流管理

有效的组织架构是创建活动的载体,健全的制度设计是创建成功的重要保证。为明确创建活动宗旨及工作职责,成立了营业部创建“青年文明号”活动领导小组,制定了《东阳中山路营业部争创“青年文明号”管理办法》。

以创建活动为契机,继续健全完善团支部的工作机制,团支部工作的基础得以有效夯实,团组织的凝聚力、战斗力也实现较好的提升。

3、注重素质教育,培养一流人才

以“民主生活会”形式,倾听员工的心声,了解员工的思想动向,以培训交流形式,并结合具有重要意义的日子,加强员工的思想政治教育,强化青年员工的思想作风建设。如我们在三月份开展了以关爱妇女儿童为主体的三八妇女节拓展活动、四月份以加强爱国教育,继承革命传统为主题,组织了清明扫墓活动。

20xx年度,营业部继续坚持以人为本的原则,重视人才培养,营造学习氛围。每天晨会、每周例会、每周培训等形式的学习与培训活动得以坚持与良性发展。以提高员工业务水平为重点的青年岗位业务能手竞赛活动也取得较好成果,各条业务线涌现出一批业务骨干与专业人才,较好的带动营业部专业知识的全面开花。

4.加强企业文化建设,营造一流文化

企业文化建设是20xx年营业部工作的重点。营业部通过丰富的文化活动,形式多样的拓展活动以及公益性、灵活性强的服务活动有效的提高员工对公司价值观的认同感,塑造公司的文化力。

首先通过组织参与专业知识、合规知识竞赛、岗位练兵、 “读一本好书,写一篇心得体会”的读书月、“积极思考,超越自我”演讲比赛等丰富多彩的文化活动,教育青年员工继承和发扬党的优良传统和作风,活跃了青年员工的文化生活,营造了浓厚的文化氛围。

积极开展形式多样的素质拓展活动。20xx年度,营业部先后安排员工分别至横店梦幻谷、舟山、奉化等地参加拓展活动,取得较好效果。员工普遍感受到营业部集体的温暖,员工之间的亲密度、团队之间的信任度以及对营业部的忠诚度都得到有效提高。强身健体的理念与行动在营业部得到很好的结合,每天清晨,营业部定时组织早操活动,并举办了广播操比赛。每周三下午营业部活动日,员工们驰骋于西岘峰、羽毛球馆、篮球场。西街社区的气排球比赛、职工运动会同样有我们员工的身影。

三是开展了公益性强、灵活性强的服务活动。20xx年是多灾多难的年份,西南旱灾,玉树地震牵动着国人同样牵动着营业部员工们的心。我们以“水城无水”、“大爱无疆”、“关爱社会福利院儿童”等主题发动了青年员工捐献爱心与实物活动,前后筹集的金额总数达数万元。员工们的爱心得到各方的好评。

5.注重“三个阵地”(学习阵地、交流阵地、宣传阵地)建设

学习阵地建设:每周一的晨会、每周五的例会、每周四的培训让员工们受益匪浅,而在“读书月”活动的基础上,我们举办青年读书心得交流会及演讲比赛,初步实现员工综合素质的提升。

交流阵地建设:以各种学习活动、文体活动和公益活动为载体,有效的加强员工之间、营业部与员工之间以及营业部与兄弟单位之间的联系。如西街气排球赛、职工运动会等。

宣传阵地建设:“酒香也怕巷子深”,做得好也要宣传的好。20xx年度,我们基本做到每次活动有策划,每次活动有宣传,每次活动有总结。做到文字留痕,图片留痕。同时开通了qq群、青年文明号博客,营业部的宣传阵地得以初步建立。

总之20xx年度,在争创东阳市“青年文明号”过程中,我们收获了很多:职业道德得以弘扬、职业文明更加彰显;员工的综合素质以及营业部的凝聚力、战斗力都得到有效提升。但是一切还都只是开始,在今后工作中,我们将继续深入开展创建工作,不断提高青年职工的思想道德素质和业务素质,提升窗口单位形象,做到爱岗敬业、忠于职守,深化服务、奉献社会。

更多范文,敬请登陆范文大全网(fanwen.glzy8.com)!