A. 應急預案演練前應急辦應該做哪些工作
應急演練前的准備工作的核心是設計演練總體方案。具體的工作大類有:
1、成立演練機構。分組分工、明確職責
2、確定目標。由誰在什麼條件下完成什麼任務,依據什麼標准、取得什麼效果
3、基於情景假設的事件設計。其中最重要的是依據可能發生的事故,最為真實的設計演練的假設情景。
4、流程設計。重點是各流程間的銜接。
5、保持措施設計。
6、編制方案
7、落實保障措施。技術、物資、後勤、經費、人員、場地等等。要一一落實。其中要注意演練可能影響范圍外的告知。
8、培訓。要讓參演人員知道相關技能技巧、職責和流程。
之後可以實施了。具體是不是應急辦做這些事,要看預案裡面或者是公司制度裡面有沒有要求。一般不建議由應急辦來制定。畢竟多數單位應急辦是個鬆散機構,不是職能部門。而且是誰舉辦誰做方案。比如公司級自然災害類預案演練的可能是生產部主管也可能是行政部管,工業生產類可能是生產部門也可能是安全部門管,應急辦更多是按預案要求參與演練。部門級當然是該部門的事,班組級演練可能就是部門管理人員做方案。安全科做指導。
B. 期貨公司的營業部是做什麼的呢和證券公司的營業部性質差不多嗎期貨公司要培養操盤手嗎
可以去,不錯的機會,學習一些 期貨知識,以後可以在 證券行業做一些 IB業務(在介紹證券客戶來做期貨,拿提成)
性質都是 金融服務,以客戶交易手續費為主。目前國家 正在推 期貨的投資咨詢 收費的業務,有期貨與證券相比有一定的很大的發展空間。
操盤手 不是那麼好培養的,需要大量的資金和時間,看個人機遇,不做也關系打好基礎,你會成為一個 牛B的人。
手打的,希望採納,謝謝。
C. 綜合應急預案多久演練一次
消防安全重點單位的應急預案,至少每半年進行一次演練。
為檢驗應急計劃的有效性、應急准備的完善性、應急響應能力的適應性和應急人員的協同性而進行的一種模擬應急響應的實踐活動。可以分為單項演習、綜合演習以及場內、場外應急組織合作進行的聯合演習。
綜合應急預案目的:
為正確、有效和快速地處置本公司工程建設突發安全生產事故、環境污染事故以及食品衛生、疫病疫情、自然災害和群體性事件,迅速實施事故災難應急救援工作,最大限度地減少突發事件造成的人員傷害和財產損失,保障人員生命和財產安全。
按照「統一協調,分工負責」的原則,一旦發生安全事故,各部門、各施工單位按照各自職責分工,緊密配合,迅速有效地開展應急救援工作。
D. 銀行應急預案演練演練方式有哪些
按可發生的情況分:
1、「網點營業場所外蒙面歹徒搶劫」演練;
2、「犯罪分子使用炸葯實施搶劫」演練;
3、「犯罪分子使用毒氣催淚瓦斯實施;
4、「犯罪分子尾隨進入營業場所實施搶劫」演練;
5、「犯罪分子夜間潛伏營業網點內持槍實施搶劫」演練;
6、「初級火災事故處置」演練;
7、「防地震災害」演練;
8、「犯罪分子使用燃燒物實施搶劫」的演練;
9、「犯罪分子挾持人質實施搶劫」的演練。
中國人民銀行突發事件應急預案管理辦法是為了規范人民銀行系統突發事件應急預案的制定和管理工作,提高應對突發事件的綜合管理水平和應急處置能力,做好應對風險和突發事件的各項工作,根據《中華人民共和國中國人民銀行法》等相關法律法規和規章,參照國務院辦公廳《國務院有關部門和單位制定和修訂突發事件應急預案框架指南》,制定的辦法。
人民銀行及其各司局、分支行和企事業單位在依法行政或經營管理過程中,因突發事件可能形成下列一個或多個風險的必須制定突發事件應急預案:
(一)無法正常、全面、充分地履行法定職責或開展正常的生產、經營管理活動;
(二)人員傷亡;
(三)較大財產損失或依法須由本單位承擔法律責任的他人較大財產損失;
(四)危害縣(市)以上區域的經濟正常運行、金融穩定;
(五)危害人民銀行的公共關系和形象,造成不良社會影響。
E. 股指期貨什麼時候推出
一位接近監管層人士9日對本報記者表示,當前股指期貨最後交易日為合約到期月份的第三個周五,而4月16日是四月份的第三個周五。因此,4月16日之前是不可能推出的。那麼,4月19日是下個交易月份的第一個交易日,這一天推出股指期貨的可能性最大。
「股指期貨何時上市並沒有最後確定,仍會在4月中旬擇機選擇,但4月19日希望比較大。」另一不願透露姓名的權威人士表示,從股指期貨獲批當天,市場總體運行平靜、客戶心態穩定的實際效果來看,投資者普遍對股指期貨有理性認識,風險意識明顯增強,參與態度比較謹慎。而對於股指期貨推上市後,也不會對股市產生重大方向性影響。預計具體股指期貨上市時間表,不會引發股市大漲或大跌。
統計顯示,股指期貨獲得國務院審批通過消息公布之後,上證綜指在其後的第一個交易日以及之後一周內累計漲幅分別0.52%和0.88%,指數成份股也沒有明顯異動。
有關人士更透露,中金所已要求負責為股指期貨經紀商提供技術後台支持的軟體廠商確定在4月8日前,全面完成全部技術准備工作,保證屆時可以上線交易。與此同時,中金所正盡快聯合各期貨交易所、保證金監控中心,對各市場的交易、結算、保證金數據報送等各項業務進行聯合測試。
此外,中金所還將組織會員進行多項針對性業務測試,並發起應急演練也可能穿插在兩天內進行。據悉,每次測試模擬兩個交易日,安排在周六和周日進行,測試首日(周六)的數據進行日終結算後,延續到第二個測試日(周日)繼續進行測試。
據悉,截至目前,國內期貨公司絕大部分已經完成了對股指期貨軟硬體的更新完善工作。在近期開展的股指期貨模擬交易中,在股指期貨交易時段,成交峰值也僅達到部分期貨公司數據冗餘度的7%,這充分標明期貨公司完全能夠承受後期股指期貨交易量上升壓力。
記者也同時了解到,國內多家大型期貨公司引進或合作美國高盛、花旗銀行等跨國金融投行開發高頻交易系統,並大力研發相關系列產品。對此,中金所負責人對記者表示,後期將視股指期貨運行情況,對高頻交易等特殊交易形態區別對待,保證市場公平、公開、透明交易。
可以上價值人生股票社區(網址:v6 com cn)裡面去問,人多老師多,而且他們自己整理了比較完整的股票網路,挺有用的。
F. 誰有期貨公司的突發事件應急預案啊
期貨業協會有個關於突發事件處理的指導意見,裡面涉及到的內容很詳細了。
如果你是負責交易系統的,那麼按照目前各系統廠商的建議,各公司應該有災備機房和雙路供電系統(或能支持交易系統運行8小時以上的後備電源)。
G. 新形勢下期貨公司如何對營業部進行有效管理
一、「轉換門」事件暴露出期貨公司現有管理模式的缺失 前段時間,某期貨公司的一個營業部從管理者和普通員工到客戶整體轉換門庭一事震驚業界。行業內各公司之間人員流動本屬平常,可像這么大規模的整體流動卻是前所未有。營業部的員工跳槽無非是為了更廣闊的職業前景和較好的薪酬待遇,但客戶跟隨從業人員跳槽又能得到什麼?為什麼客戶寧願跟隨從業人員跳槽也不願意留在原有期貨公司?這並不是一件單純的跳槽事件,其背後隱藏的管理危機足令我們警醒。但縱觀整個期貨市場,幾乎所有的公司在對營業部的管理上都與該公司相似。這正說明,期貨公司的管理到了一個亟需改革的時候了。 以前營業部大多依靠公司支撐,由於期貨公司網點稀少,營業部除了承擔單一的客戶開發職能外,很少承擔其他職能,管理起來十分方便。期貨公司對營業部普遍採取單獨核算、業務分區管理的模式。這一被諸多跨國公司早期所常用的模式最大的優點就是擁有眾多的業務增長點,公司整體效益保持穩步增長的態勢。從期貨市場以及期貨公司的發展歷史來看,這種管理模式在期貨市場發展的初期以及期貨公司起步之初效果十分明顯。但隨著市場的發展,這種模式的弊端也日益明顯:在這種管理模式下,公司對外難以形成品牌效應,客戶對公司的認可度不高;對內生活在公司「高壓」之下的營業部員工對公司普遍缺乏歸屬感,工作上出現精神離職的現象也大范圍地存在。各個公司在一味強調業務擴張的同時卻忽視了客戶服務,最終形成了客戶只認可某個從業人員而對公司不認可。再加上近來期貨公司之間的人員流動十分頻繁,人才也嚴重流失,因此出現部分客戶甚至絕大部分客戶隨從業人員流動的現象也就不足為奇。 二、新形勢下期貨營業部的地位越來越重要 隨著股指期貨的推出日益臨近,商品期貨品種不斷增加,期貨營業部的潛在客戶群也被放大,營業部正逐步轉換為期貨公司從事市場開拓的主要力量,承擔的職能也由單一的客戶開發轉換成為集客戶開發和客戶服務於一體,成為樹立公司形象的窗口,同時也是期貨公司主要的利潤來源。可以預見未來期貨公司營業部的市場開拓能力會越來越強,在期貨公司中的地位及話語權也越來越重要。因此,目前各家公司都紛紛在一線甚至二線城市增設營業部,但是新設立的營業部能否達到預期效果以及如何對越來越多的營業網點進行有效管理則是當前期貨公司所面臨的問題之一。目前,期貨公司必須改變對營業部的管理模式和管理辦法。 三、期貨公司對營業部的幾種管理模式及特點 期貨公司對營業部的管理至少要涉及到三個層面的問題: 首先是狹義的管理模式,即總部對營業部的管理模式;其次是廣義的管理模式,它不僅包括狹義的具體的管理模式,而且包括公司的治理結構的確定、總部及各下屬營業部的角色定位和職責劃分、營業部組織架構的具體形式選擇以及績效管理體系的建立;第三個層面是對與管理模式相關的一些重要外界因素的考慮,涉及到業務戰略目標、人力資源管理、工作流程體系以及管理信息系統。按照期貨公司總部的集、分權程度,公司對營業部的管理大致可以分為操控型、戰略管理型和財務管理型三類。 操控型:也就是目前業界比較通行的管理模式。總部從業務目標到實施幾乎什麼都管,營業部只負責市場開拓。為了保證業務目標的達成,總部的各種職能管理非常深入。如總部負責管理各營業部管理團隊及業務骨幹人員的選拔、任免。在這種管理模式下,為了保證總部能夠正確決策並能解決各種問題,總部要設立大量的職能部門,機構臃腫程序繁瑣。一份普通的市場開發計劃可能會涉及幾個部門,需要不同的領導審批。等到領導審批完畢,早就錯過了計劃的最佳執行時機。這種模式可以形象地表述為「上是頭腦,下是手腳」。在這種管理制度下,業務人員在公司的地位低下,缺乏積極的工作態度,提供給客戶的服務自然做不到盡心盡力,也許還會敷衍了事。客戶對公司的企業文化及服務理念也很難認同理解,自然也就難以形成良好的品牌效應。 戰略管理型:公司總部負責公司的財務、資產運營和整體的戰略規劃,各營業部同時也要制定自己的業務戰略規劃,並提出達成規劃目標所需投入的資源預算。總部只負責營業部的設立,在具體工作上給予有附加價值的建議,批准其預算,再交由營業部執行。為了保證各營業部目標的實現以及公司整體利益的最大化,公司總部的規模並不大,主要工作進行綜合平衡、提高綜合效益。如平衡各營業部間的資源需求、協調各各營業部之間的矛盾、推行「無邊界企業文化」,高級主管的培育、品牌管理、最佳典範經驗的分享等等。這種模式可以形象地表述為「上有頭腦,下也有頭腦」。目前世界上大多數跨國公司都採用或正在轉向這種管理模式。受營業網點的影響,目前很少有期貨公司採用這種管理模式,但隨著期貨公司自身實力的不斷加強以及競爭的日益激烈,很多期貨公司在對營業部的管理上不得不面臨轉型的問題。 財務管理型:公司總部只負責整體的財務和資產運營、財務規劃、投資決策和實施監控,以及營業部的設立及規劃工作。各營業部每年會給定各自的財務目標,這有點類似承包責任制的味道。在這種管理模式下,各營業部業務的相關性不大。總部主要負責資產運作,因此總部的職能人員並不多,主要是財務管理人員。這種模式可以形象地表述為「有頭腦,沒有手腳」。 還有其他一些模型設計方式,如分成經營式、戰略式和控股公司三種模型,其基本原理也與前面描述的模型相似。也可以分成兩大類,純粹的管理和具有市場開發的管理。純粹的管理是公司對營業部的業務沒有直接的指導,主要負責對外宣傳、樹立公司的品牌;具有部分市場開拓功能的管理是通過公司戰略、業務單元戰略和公司的職能部門等方式對營業部業務進行協調和影響,公司可以考慮設置統一服務、統一推廣、統一研發等功能。 可見,操控型和財務管理型是集權和分權的兩個極端,戰略管理型則處於中間狀態。而戰略管理型也比較符合期貨市場以及期貨公司發展的需要。 四、健全期貨公司對營業部的管理體制 我國期貨業相關法律法規正在逐步完善中,期貨公司對營業部的管理也需要期貨公司在很長時間內進行不斷的實踐和探索。 首先,期貨公司對營業部的管理需要一個科學、明確的戰略方向,要確定基本的管理思路。 其次,應該重新明確和調整總部的職能定位,把該管的管起來,不該管的堅決放下去。例如:一些營業部的規模已成倍地擴大,而公司的管理者對營業部仍然沿用原有的一套組織結構和管控模式,這自然是行不通的。目前形勢下,對營業部改革和向營業部放權勢在必行。 再次,由於戰略目標和管控模式的改變,相應的支撐體系如人力資源管理、工作流程和學習系統都要跟上。比如,部門職責的變化必然引起崗位職責的變化,從而相應的績效考核指標也應進行調整。再如,原有部門權力職責的改變必然要求有新的工作流程相匹配。 一個行業或公司在不同的發展周期,其管理及經營模式需要相應的轉變。在市場起步期,營業部首先需要去開拓市場,力爭搶占更多的市場份額,需要強有力的市場渠道開發能力,因此期貨公司對營業部的管理在這些方面的功能必然首先突出出來。到了快速增長期,期貨公司對營業部的管理則需要滿足保持現有的市場份額和爭奪新的、更高端的市場。因此,期貨公司對營業部的管理需要突出創新。而到了成熟期,期貨公司對營業部的管理則需要在進一步提升上述各種能力的基礎上,更加滿足開發現有客戶的潛在價值和強化對客戶深層次服務的能力。這就是為什麼一些企業,特別是服務性企業如銀行、保險公司、咨詢公司等以客戶群劃分來搭建自己的組織結構的原因。 目前期貨行業正處於快速發展期,期貨行業歸根到底也是屬於金融服務業,大可以參照銀行業的模式來進行管理。因此,筆者認為,期貨公司對營業部的管理大致可以從以下幾方面著手: 1.轉變管理觀念。目前期貨行業正在發生重大變革,金融衍生品的引入必將大大吸引商業銀行、信託公司、保險公司、投資基金等金融機構投資者積極參與到期貨市場中來。同時,由於個人和廣大企業對期貨的逐漸理解和接受,也將會有更多的企業運用衍生品進行避險、套期保值和投資。因此,營業部已經不再是單一的業務開拓部門,要想發揮出較好的規模效益,發揮其信息據點的作用,期貨公司就必須轉換管理觀念。管理職能要由操控型管理向戰略型管理轉變。 2.期貨公司要想實現對營業部的有效監控,離不開完善的管理制度,包括營銷管理、風險管理、人才培養等制度,並要注重營業部的規范化建設以及適當授權。如果一味讓營業部脫離公司的發展而獨大,營業部整體轉換門庭的案例仍有可能繼續上演;反之若公司對營業部監控過嚴,則營業部難具競爭力。要想改變對營業部的監管「嚴則死,放則亂」的現象,就要依據營業部的規模確定其承擔的職能以及相應的分配機制。公司除給予營業部必要的自主權外,其日常業務也應當接受公司總部相關職能部門的指導和監督。 3.積極進行創新,包括產品創新、營銷手段創新、技術創新、風險管理創新等。目前國內大部分的期貨公司都沒有形成品牌效應,營業部在開展業務以及客戶服務上缺少一個強有力的支撐平台。因此,期貨公司在對營業部的後台支持上,除了提供必要的硬體設施保證客戶交易暢通外,還要建立強大的研發中心以及客戶服務中心,在服務手段以及服務內容上創新,對所有營業部的客戶進行統一的服務,培養客戶對公司而非個人的認可,形成品牌效應。 4.完善激勵機制。由於國內期貨市場起步較晚,期貨公司盈利能力仍然較弱,導致期貨公司的激勵機制嚴重滯後和缺乏創新性。科學的激勵與約束機制可以提高員工的工作熱情及對公司的歸屬感。期貨公司應當依據「責權明晰、適度授權、務實高效、合理分配」的原則建立必要的激勵機制和考核制度。對營業部的考核除考核業務成績外,還可以依據不同人員
H. 應急預案演練實際演練和桌面演練的區別
1、後者是角色扮演,在辦公室會議室桌面上進行紙上談兵。前者是人員設備有實際行動的操練。
2、應急預案幾大重要子系統為:完善的應急組織管理指揮系統;強有力的應急工程救援保障體系;綜合協調、應對自如的相互支持系統;充分備災的保障供應體系;體現綜合救援的應急隊伍等。從文體角度看,應急預案是應用寫作學科研究的重要文體之一。
3、針對現場每項設施和場所可能發生的事故情況,編制的應急響應預案。應急響應預案要包括所有可能的危險狀況,明確有關人員在緊急狀況下的職責。這類預案僅說明處理緊急事務的必需的行動,不包括事前要求(如培訓、演練等)和事後措施。
安全評價機構將面臨更強監督、監管
1、現階段,安全評價機構主要受各地主管部門監管,各地主管部門多委託專家,以抽查形式對安評報告進行檢查。
2、安全評價報告公開制度實施後,安全評價機構將面臨更全面的監督、監管,其出版的報告將受主管部門監管、以及公眾和其他評價機構的監督。伴隨著的是,有缺陷的報告將面臨更高的處罰幾率和處罰成本。
便於安全評價機構跨省開展業務
1、安全評價報告公開制度實施後,將有助於安全評價機構跨省開展業務。安評師可以借鑒當地優秀的安全評價報告,減少了法律法規、標准規范收集以及了解地方監管要求的時間成本。
2、有助於安全評價機構做大做強,提升自身盈利能力,畢竟每個分公司賺一萬遠比一個公司賺三十多萬要容易的多。但原本屬於自己的市場區域也將面臨更加激烈的競爭。
I. 證券期貨業信息安全事件報告與調查處理辦法的辦法內容
第一章總則
第一條為了規范證券期貨業信息安全事件的報告和調查處理,減少信息安全事件的發生,根據《證券法》、《證券投資基金法》、《證券公司監督管理條例》、《期貨交易管理條例》、《證券期貨業信息安全保障管理辦法》等法律、行政法規和規章,制定本辦法。第二條證券期貨業信息安全事件是指證券期貨業信息系統運行異常或者數據損毀、泄露,對投資者合法權益造成損害或者對證券期貨市場造成不良影響的事件。第三條證券期貨業信息安全保障責任主體發生信息安全事件後,應當按本辦法規定進行報告和調查處理。前款所稱責任主體,包括承擔證券期貨市場公共職能的機構、承擔證券期貨行業信息技術公共基礎設施運營的機構等證券期貨市場核心機構及其下屬機構(以下簡稱核心機構),證券公司、期貨公司、基金管理公司、證券期貨服務機構等證券期貨經營機構(以下簡稱經營機構)。第四條核心機構、經營機構發生信息安全事件後,應當及時、准確、完整報告,不得遲報、漏報、謊報或者瞞報。第五條信息安全事件調查處理應當堅持實事求是、尊重科學、客觀公正、及時穩妥的原則。第六條發生信息安全事件的核心機構和經營機構應當對事件進行內部調查,追究責任,採取整改措施。第七條中國證監會及其派出機構依據本辦法規定對核心機構、經營機構的信息安全事件進行調查處理。第八條信息安全事件相關的核心機構、經營機構、軟硬體產品或者技術服務供應商應當配合中國證監會及其派出機構和發生事件的機構對事件進行調查和處理。
第二章事件分級
第九條根據信息安全事件對投資者合法權益造成損害,或者對證券期貨市場造成不良影響的程度,事件分為特別重大事件、重大事件、較大事件、一般事件。第十條特別重大事件是指對投資者合法權益造成特別嚴重損害或者對證券期貨市場造成特別嚴重影響的信息安全事件。符合下列情形之一的為特別重大事件:(一)證券交易所交易、通信、行情發布系統在開市前無法正常啟動或者中斷達到20分鍾以上,或者受影響營業部或者交易單元比例達到20%以上,或者交易中斷的證券只數達到20%以上的。(二)期貨交易所交易業務系統全部中斷,影響交易時間累計2小時以上的;結算交割業務系統中斷,影響下一交易日正常開市的。(三)中國證券登記結算公司登記結算系統癱瘓、短期內無法恢復且何日恢復無法預知,對公司全部業務或者整個市場造成重大影響的。(四)有效客戶數在100萬人以上的證券公司、期貨公司集中交易系統或者網上交易系統全部中斷,影響交易時間累計2小時以上的。(五)有效客戶數在100萬人以上的證券公司、期貨公司結算系統發生故障,在開市前未能完成前一交易日的結算或者結算數據出現重大錯誤,影響投資者正常交易的。(六)基金銷售、會計核算或者注冊登記系統發生嚴重故障,且備份系統預計在8小時內無法恢復,影響100萬人以上投資者當日或者後續交易日基金正常申購贖回的。(七)100萬人以上的投資者數據發生損毀或者錯誤等異常情況,影響當日或者後續交易日正常交易的。(八)100萬人以上的投資者數據發生泄露的。(九)其他對投資者合法權益、證券期貨市場造成特別嚴重影響的事件。第十一條重大事件是指對投資者合法權益造成嚴重損害或者對證券期貨市場造成嚴重影響的信息安全事件。符合下列情形之一,且未達到特別重大事件的為重大事件:(一)證券交易所交易、通信、行情發布系統中斷達到10分鍾以上,或者受影響營業部或者交易單元比例達到10%以上,或者交易中斷的證券只數達到10%以上的;(二)期貨交易所交易業務系統全部中斷,影響交易時間累計30分鍾以上的;(三)中國證券登記結算公司登記結算系統故障,影響下一個交易日的正常開市或者業務開展,可能導致整個市場當日某項業務不能正常進行的;(四)有效客戶數在10萬人以上的證券公司、期貨公司集中交易系統或者網上交易系統全部中斷,影響交易時間累計30分鍾以上的;(五)有效客戶數在10萬人以上的證券公司、期貨公司結算系統發生故障,在開市前未能完成前一交易日的結算或者結算數據出現重大錯誤,影響投資者正常交易的;(六)基金銷售、會計核算或者注冊登記系統發生嚴重故障,且備份系統預計在4小時內無法恢復,影響10萬人以上投資者當日或者後續交易日基金正常申購贖回的;(七)10萬人以上的投資者數據發生損毀或者錯誤等異常情況,影響當日或者後續交易日正常交易的;(八)10萬人以上的投資者數據發生泄露的;(九)其他對投資者合法權益、證券期貨市場造成嚴重影響的事件。第十二條較大事件是指對投資者合法權益造成較大損害或者對證券期貨市場造成較大影響的信息安全事件。符合下列情形之一,且未達到重大事件的為較大事件:(一)證券交易所交易、通信、行情發布系統中斷,受影響營業部或者交易單元比例達到5%以上,或者交易中斷的證券只數達到5%以上的;(二)期貨交易所交易業務系統全部中斷、部分中斷,影響交易時間在3分鍾以上的;(三)中國證券登記結算公司登記結算系統故障,未影響市場正常交易,但某一項或者幾項業務中斷或者延遲超過4小時(不含),在當日內恢復正常,給部分參與人帶來影響的;(四)證券公司、期貨公司集中交易系統或者網上交易系統全部中斷、部分中斷,影響交易時間累計在5分鍾以上的;(五)證券公司第三方存管系統、融資融券系統全部或者部分停止運行,影響業務時間累計30分鍾以上,期貨公司銀期轉賬系統全部或者部分停止運行,影響業務時間累計30分鍾以上的;(六)有效客戶數在10萬人以下的證券公司、期貨公司結算系統發生故障,在開市前未能完成前一交易日的結算或者結算數據出現錯誤,影響投資者正常交易的;(七)基金銷售、會計核算或者注冊登記系統發生嚴重故障,且備份系統預計在2小時內無法恢復,影響10萬人以下的投資者當日或者後續交易日基金正常申購贖回的;(八)提供現場交易服務的證券公司分支機構、期貨公司營業部現場行情或者現場交易系統發生故障,影響交易時間累計2小時以上的;(九)10萬人以下的投資者數據發生損毀或者錯誤等異常情況,影響當日或者後續交易日正常交易的;(十)10萬人以下的投資者數據發生泄露的;(十一)其他對投資者合法權益、證券期貨市場造成較大影響的事件。第十三條一般事件是指對投資者合法權益造成損害或者對證券期貨市場造成影響的信息安全事件。符合下列情形之一,且未達到較大事件的為一般事件:(一)證券交易所交易、通信、行情發布系統中斷,受影響營業部或者交易單元比例未達到5%,或者交易中斷的證券只數未達到5%的;(二)期貨交易所交易業務系統全部中斷、部分中斷,影響交易時間在3分鍾以下的;(三)中國證券登記結算公司登記結算系統故障,未影響市場正常交易,但某一項或者幾項業務中斷或者延遲超過2小時(不含),在當日內恢復正常,給部分參與人帶來影響的;(四)證券公司、期貨公司集中交易系統或者網上交易系統全部中斷、部分中斷,影響交易時間累計在5分鍾以下的;(五)證券公司第三方存管系統、融資融券系統全部或者部分停止運行,影響業務時間累計30分鍾以下,期貨公司銀期轉賬系統全部或者部分停止運行,影響業務時間累計30分鍾以下的;(六)提供現場交易服務的證券公司分支機構、期貨公司營業部現場行情或者現場交易系統發生故障,影響交易時間累計2小時以下的;(七)其他對投資者合法權益、證券期貨市場造成影響的事件。第十四條本章所稱的「以上」包括本數,所稱的「以下」不包括本數。本章所稱的「有效客戶數」以證券公司、期貨公司向中國證監會及其派出機構上報的發生信息安全事件之前一個月的合格賬戶期末數為准。合格賬戶是指開戶資料真實、准確、完整,投資者身份真實,資產權屬關系清晰,符合相關規定的賬戶。
第三章事件報告
第十五條核心機構和經營機構應當建立網路與信息安全風險監測預警體系,發現風險隱患應當盡快加以核實,採取必要的防範措施,如有重大情況應當及時進行預警報告。預警報告應當包括:事件基本情況(包括預警發生的時間、地點、經過等),可能造成的影響范圍和後果,已採取的防範措施及相關建議、需要有關部門和單位協調處置的有關事宜。第十六條核心機構和經營機構應當建立信息安全應急處置機制,及時處置信息安全事件,盡快恢復信息系統的正常運行,保護事件現場和相關證據,並按照下列要求進行應急報告:(一)核心機構重要信息系統發生可能導致或者已經造成交易中斷、嚴重緩慢的重大故障後,應當立即報告,並每隔30分鍾至少上報一次,直至信息系統恢復正常運行;如有重要情況應當立即報告。(二)證券、期貨公司集中交易系統發生故障,可能導致或者已經造成交易中斷、嚴重緩慢的,應當立即報告,並每隔30分鍾至少上報一次,直至信息系統恢復正常運行;如有重要情況應當立即報告。(三)核心機構和經營機構其他信息系統發生故障,影響投資者正常業務辦理,原則上30分鍾內無法恢復業務正常運行的,應當立即報告,並每隔1小時至少上報一次,直至業務和信息系統恢復正常運行;如有重要情況應當立即報告。(四)核心機構和經營機構發生投資者數據損毀或者泄露的事件,應當立即報告,在事件解決前,如有重要情況應當立即報告。(五)核心機構和經營機構發生涉及計算機犯罪的事件,應當立即報告,在事件解決前,如有重要情況應當立即報告。第十七條核心機構和經營機構進行應急報告時應當先進行電話報告,隨後書面報送《信息安全事件情況報告書》(見附件),內容包括:事件發生時間、地點、簡要經過、影響范圍初步評估、影響程度初步評估、影響人數初步評估、經濟損失初步評估、後果初步判斷、原因初步判斷、事件性質初步判斷、已採取的措施及效果、需要有關部門和單位協助處置的有關事宜、報告單位、簽發人和報告時間、聯系人與聯系方式、與本事件有關的其他內容。第十八條核心機構和經營機構應當在信息安全事件應急處置結束、系統恢復正常運行後5個工作日內,組織內部調查,准確查清事件經過、原因和損失,查明事件性質,認定並追究事件責任,提出整改措施,並進行事件總結報告。事件總結報告內容應當包括:(一)事件基本情況,包括事件發生時間、地點、經過、影響范圍、影響程度、損失情況等;(二)應急處置情況,包括事件報告的情況、採取的措施及效果;(三)事件調查情況,包括事件原因、事件級別、責任認定和結論;(四)事件處理情況,包括事件暴露出的問題及採取的整改措施,責任追究情況。暫時無法確定事件原因、責任和結論的,應當提交事件的初步分析報告,同時盡快查找原因,認定並追究事件責任,採取整改措施,並在事件應急處置結束、系統恢復正常運行後30個工作日內提交事件補充報告。第十九條核心機構和經營機構接到中國證監會及其派出機構關於系統漏洞、安全隱患、產品缺陷的信息安全通報書後,應當立即核實情況,採取必要的處置措施,並根據要求進行事件總結報告。事件總結報告內容應當包括:事件基本情況,可能或者已經造成的影響范圍和後果,已採取的防範措施及相關建議。第二十條核心機構或者經營機構應當按照下列規定向有關機構進行報告:(一)核心機構應當向中國證監會進行預警報告、應急報告和事件總結報告。(二)核心機構發生信息安全事件影響到其他機構的,應當及時向有關機構進行應急通報。(三)經營機構應當向住所地中國證監會派出機構進行預警報告、應急報告和事件總結報告,經營機構分支機構應當向所在地中國證監會派出機構進行預警報告、應急報告和事件總結報告。事件總結報告同時抄送中國證券業、期貨業或者證券投資基金業協會。(四)經營機構發生信息安全事件影響到證券期貨交易業務時,應當同時向相關證券期貨交易所進行應急報告和事件總結報告;影響到證券登記結算業務時,應當同時向中國證券登記結算公司進行應急報告和事件總結報告;影響到轉融通業務時,應當同時向中國證券金融公司進行應急報告和事件總結報告;影響到其他機構的,應當及時向有關機構進行應急通報。(五)核心機構或者經營機構發生涉及計算機犯罪的事件,應當向公安機關進行應急報告。
第四章調查處理
第二十一條中國證監會及其派出機構有權對信息安全事件進行調查處理;根據調查工作需要,可以聘請行業信息技術顧問和其他有關專家參與調查,或者委託專業機構進行調查。第二十二條調查人員有權向信息安全事件相關的核心機構、經營機構、軟硬體產品或者技術服務供應商和個人了解事件有關的情況,可採取聽取報告、詢問當事人、調閱文件資料、調閱系統日誌、實地核查等工作方式。在事件調查期間,發生信息安全事件的機構相關人員應當能夠隨時到場接受詢問,如實介紹情況,提供證據和所需的文件、資料。第二十三條調查人員應當誠信公正,認真履職,遵守工作紀律,嚴格保守事件調查的秘密,以及在調查過程中了解到的商業秘密、技術秘密。未經允許,不得泄露或者擅自發布事件調查中知悉的有關信息。第二十四條中國證監會或者其派出機構督促發生信息安全事件的機構落實整改措施,並對整改措施落實情況進行監督。發生信息安全事件的機構應當認真吸取事件教訓,盡快落實整改措施,消除風險隱患。第二十五條中國證監會視情況將信息安全事件有關情況向全行業通報,中國證監會派出機構視情況向本轄區證券期貨經營機構通報。第二十六條對於發生存在人為責任的較大及以上信息安全事件的機構、直接負責的主管人員和其他直接責任人員,中國證監會及其派出機構依照有關法律、行政法規和規章,採取監督管理措施或者實施行政處罰。第二十七條對於發生存在人為責任的一般信息安全事件的機構,事件發生單位應當對直接負責的主管人員和其他直接責任人員進行內部責任追究。第二十八條中國證監會及其派出機構和發生信息安全事件的機構應當按照「盡職免責,失職有責」的原則界定信息安全事件的人為責任。第二十九條對於不存在人為責任的較大及以上信息安全事件,中國證監會及其派出機構依照有關法律、行政法規和規章,對發生信息安全事件的機構採取監督管理措施。第三十條對於發生重大及特別重大信息安全事件或者頻繁發生信息安全事件的機構,中國證監會或者其派出機構應當對其採取責令定期報告等監督管理措施,並可視情況對其進行現場檢查。第三十一條發生信息安全事件的機構有以下情形之一的,中國證監會或者其派出機構依照有關法律、行政法規和規章,對其採取監督管理措施或者實施行政處罰:(一)未按照本辦法規定進行事件報告,存在遲報、漏報、謊報或者瞞報的;(二)未妥善保存證據,或者故意隱匿、偽造、篡改、毀損有關文件、資料和證據的;(三)未按照中國證監會信息安全通報要求及時採取風險防控措施,導致信息安全事件發生的;(四)未按照中國證監會或者其派出機構的要求進行整改或者整改不到位,導致信息安全事件發生的;(五)阻礙、拒絕調查工作的;(六)中國證監會及其派出機構認定存在其他惡劣情形的。
第五章附則
第三十二條本辦法自2013年2月1日起施行。附件:信息安全事件情況報告書(略)