中新網(wǎng)10月19日電 中國金融期貨交易所通過(guò)其官方網(wǎng)站發(fā)布《中國金融期貨交易所金融期貨業(yè)務(wù)系統技術(shù)指引》,要求建立信息安全事故報告機制。
根據《技術(shù)指引》的規定,中金所會(huì )員的核心網(wǎng)絡(luò )建設應達到以下要求:網(wǎng)絡(luò )承建集成商應具有信息產(chǎn)業(yè)部頒發(fā)的三級以上(含三級)計算機信息系統集成資質(zhì)證書(shū);網(wǎng)絡(luò )設備的性能和通信鏈路帶寬應保證滿(mǎn)足業(yè)務(wù)需求;網(wǎng)絡(luò )不應存在單點(diǎn)故障,其通訊鏈路和網(wǎng)絡(luò )設備應有備份措施;不同業(yè)務(wù)或應用應采取適當技術(shù)手段隔離,交易網(wǎng)段和非交易網(wǎng)段應實(shí)現隔離,開(kāi)發(fā)測試設施和運營(yíng)設施應進(jìn)行分離;與互聯(lián)網(wǎng)、外聯(lián)單位的連接應采用可靠的技術(shù)隔離手段(如防火墻、安全網(wǎng)關(guān)、隔離網(wǎng)閘等),以確保網(wǎng)絡(luò )的安全。
《技術(shù)指引》規定,會(huì )員與交易所之間的通訊鏈路可以選擇“上證通接入”“三所聯(lián)網(wǎng)接入”“直接接入”三種方式,并要求會(huì )員系統建設應符合標準性、開(kāi)放性和可靠性的原則。同時(shí),《技術(shù)指引》要求會(huì )員在申請會(huì )員資格前,必須參與交易所安排的測試,包括鏈路聯(lián)通測試、鏈路切換測試、接口適應性測試和系統壓力測試。
《技術(shù)指引》還要求,會(huì )員應建立信息安全事故報告機制,一旦發(fā)現影響金融期貨業(yè)務(wù)系統的信息安全事故,應及時(shí)聯(lián)系相關(guān)方解決,并報告交易所;建立信息安全事故分級、預警、跟蹤、處理、總結等機制,并定期進(jìn)行演練;會(huì )員還應制訂應急預案。
《中國金融期貨交易所金融期貨業(yè)務(wù)系統技術(shù)指引》全文如下:
中國金融期貨交易所金融期貨業(yè)務(wù)系統技術(shù)指引
第一章 總則
第一條 為規范會(huì )員單位業(yè)務(wù)系統的建設,有效控制金融期貨業(yè)務(wù)系統的風(fēng)險,中國金融期貨交易所(以下簡(jiǎn)稱(chēng)交易所)根據《金融期貨結算業(yè)務(wù)資格行政許可事項的通知》和交易所交易業(yè)務(wù)規則,制訂《中國金融期貨交易所金融期貨業(yè)務(wù)系統技術(shù)指引》(以下簡(jiǎn)稱(chēng)《技術(shù)指引》)。
第二條 本《技術(shù)指引》適用于參與金融期貨結算業(yè)務(wù)的會(huì )員(包括交易結算會(huì )員、全面結算會(huì )員和特別結算會(huì )員)以及直接接入交易所的交易會(huì )員。
第二章 系統建設
第三條 會(huì )員業(yè)務(wù)系統包括機房基礎設施、網(wǎng)絡(luò )、主機、數據庫、應用系統。會(huì )員申請會(huì )員資格時(shí),應如實(shí)向交易所提供這些系統的設計文檔和關(guān)鍵性技術(shù)指標,并保證遵守交易所的相關(guān)技術(shù)規范。
第四條 會(huì )員應建設中心機房。對于將中心機房外包的會(huì )員,外包機房視為其中心機房。機房等級應達到《計算站場(chǎng)地安全要求》(GB9361)B類(lèi)以上(含B類(lèi)),機房應部署UPS并采用雙路供電。
第五條 會(huì )員的核心網(wǎng)絡(luò )建設應達到以下要求:
一、網(wǎng)絡(luò )承建集成商應具有信息產(chǎn)業(yè)部頒發(fā)的三級以上(含三級)計算機信息系統集成資質(zhì)證書(shū);
二、網(wǎng)絡(luò )設備的性能和通信鏈路帶寬應保證滿(mǎn)足業(yè)務(wù)需求;
三、網(wǎng)絡(luò )不應存在單點(diǎn)故障,其通訊鏈路和網(wǎng)絡(luò )設備應有備份措施;
四、不同業(yè)務(wù)或應用應采取適當技術(shù)手段隔離,交易網(wǎng)段和非交易網(wǎng)段應實(shí)現隔離,開(kāi)發(fā)測試設施和運營(yíng)設施應進(jìn)行分離;
五、與互聯(lián)網(wǎng)、外聯(lián)單位的連接應采用可靠的技術(shù)隔離手段(如防火墻、安全網(wǎng)關(guān)、隔離網(wǎng)閘等),以確保網(wǎng)絡(luò )的安全。
第六條 會(huì )員與交易所之間的通訊鏈路可以選擇"上證通接入"、"三所聯(lián)網(wǎng)接入"、"直接接入"三種方式(參考《遠程接入網(wǎng)絡(luò )技術(shù)說(shuō)明書(shū)》),具體要求如下:
一、會(huì )員必須采用主備鏈路同時(shí)接入交易所。主鏈路帶寬不低于512Kbps,備份鏈路帶寬不低于128Kbps。
二、通過(guò)三所聯(lián)網(wǎng)接入和上證通接入的會(huì )員,應與接入端交易所協(xié)商,保證接入交易所帶寬在要求的帶寬以上。
三、特別結算會(huì )員和全面結算會(huì )員必須采用雙鏈路直接接入交易所,主備鏈路帶寬均不低于2M,并通過(guò)技術(shù)手段保證兩條鏈路具有自動(dòng)切換能力。
第七條 會(huì )員應保證主機、數據庫系統的性能滿(mǎn)足其業(yè)務(wù)系統對性能和容量的要求。
第八條 會(huì )員業(yè)務(wù)系統功能應當符合法律法規以及交易所的業(yè)務(wù)規則。
第九條 會(huì )員業(yè)務(wù)系統除保證交易、結算、交割等基本業(yè)務(wù)功能外,還需要達到以下要求:
一、后臺系統必須與交易所參與人服務(wù)接口系統(PSIS,
詳見(jiàn)《參與人服務(wù)接口系統(PSIS)介紹》)連接。
二、業(yè)務(wù)系統應具有有效的認證和授權機制、用戶(hù)口令保護機制。具有完備的操作日志和錯誤報告。
三、業(yè)務(wù)數據在與外部系統連接的通訊網(wǎng)絡(luò )上應以加密方式傳輸。
四、風(fēng)控系統必須具備盤(pán)中風(fēng)險試算、強平、通知機制、
日志審計、逐日盯市、每日向中國期貨保證金監控中心報送數據、盤(pán)中資金實(shí)時(shí)計算等功能。
第十條 特別結算會(huì )員和全面結算會(huì )員的系統需要提供交易會(huì )員服務(wù)系統,向交易會(huì )員提供電子化出入金、結算參數和結算數據發(fā)布等必須的服務(wù)。
第十一條 會(huì )員業(yè)務(wù)系統建設應符合標準性、開(kāi)放性和可靠性的原則:
一、采用交易所提供的交易/行情API接入交易所,其編程和代碼規范必須符合交易所《交易業(yè)務(wù)接口使用手冊》、《行情業(yè)務(wù)接口使用手冊》中有關(guān)API編程的基本要求。
二、核心部分和外圍部分之間的接口應當清晰明確、整體技術(shù)架構及數據庫結構設計應便于維護。
三、采用開(kāi)放接口的系統,會(huì )員應當提供交易終端與柜臺,柜臺與結算系統之間的接口定義。
四、特別結算會(huì )員和全面結算會(huì )員必須向交易所提供軟件架構說(shuō)明書(shū)和相關(guān)的測試文檔,說(shuō)明其代理交易會(huì )員交易的柜臺系統具有從單點(diǎn)故障中快速恢復的能力。
五、對交易系統的處理能力要求如下:
在系統擁有10萬(wàn)個(gè)客戶(hù),10萬(wàn)個(gè)持倉記錄的容量條件下,系統在連續10分鐘內能夠穩定處理委托的數量。針對不同的會(huì )員類(lèi)型具體要求如下:
交易會(huì )員:系統的穩定處理能力最低為50筆委托/秒,建議達到100筆委托/秒。
交易結算會(huì )員:系統的穩定處理能力最低為100筆委托/秒,建議達到200筆委托/秒。
全面結算會(huì )員和特別結算會(huì )員:系統的穩定處理能力最低為200筆委托/秒,建議達到500筆委托/秒。
第十二條 申請會(huì )員資格前,會(huì )員必須參與交易所安排的測試:
一、鏈路聯(lián)通測試:會(huì )員在接收到交易所鏈路測試通知后,應配合交易所做好鏈路的調試和測試工作。
二、鏈路切換測試:會(huì )員必須在交易所技術(shù)部的配合下,
進(jìn)行主鏈路與備份鏈路的切換測試。
三、接口適應性測試:會(huì )員必須按照《期貨公司業(yè)務(wù)系統測試說(shuō)明書(shū)》中接口適應性測試相關(guān)內容的要求,向交易所申請參加接口適應性測試。包括交易/行情接口測試、PSIS系統接口測試。
四、系統壓力測試:會(huì )員必須按照《期貨公司業(yè)務(wù)系統測試說(shuō)明書(shū)》中壓力測試相關(guān)內容的要求,在交易所系統上進(jìn)行壓力測試,并按照要求向交易所提供生產(chǎn)系統壓力測試的詳細資料。
第三章 系統運維
第十三條 會(huì )員系統應達到以下安全要求:
一、 建立健全安全體系,遵循技術(shù)保護方式和管理保護方式相結合的原則;
二、利用成熟的網(wǎng)絡(luò )安全技術(shù),防止非法訪(fǎng)問(wèn)、攻擊和破壞計算機網(wǎng)絡(luò )等活動(dòng);
三、所有可配置的網(wǎng)絡(luò )設備按最小安全訪(fǎng)問(wèn)原則設置訪(fǎng)
問(wèn)控制權限,關(guān)閉不必要的端口及服務(wù),妥善保管和定期更換網(wǎng)絡(luò )設備的訪(fǎng)問(wèn)口令;
四、對于來(lái)自互聯(lián)網(wǎng)的訪(fǎng)問(wèn)采用可靠的身份認證、訪(fǎng)問(wèn)控制和安全審計措施,防止非法接入和非法訪(fǎng)問(wèn);
五、做好計算機病毒防范工作,統一組織和實(shí)施網(wǎng)絡(luò )的計算機病毒防范工作。
第十四條 應定期備份業(yè)務(wù)系統的信息,重要服務(wù)器和網(wǎng)絡(luò )設備的配置應有備份,對備份介質(zhì)應定期測試,對恢復步驟應進(jìn)行演練。
第十五條 應建立密碼管理措施,規定密碼的強度和安全使用方法。
第十六條 應建立業(yè)務(wù)系統運營(yíng)管理組織,負責業(yè)務(wù)系統的運行和管理。
第十七條 技術(shù)運維人員應至少達到三人,負責基礎設施、網(wǎng)絡(luò )、主機、數據庫、應用等日常管理工作。應保證交易結算期間有值班人員監控業(yè)務(wù)系統的運行以及與交易所的應急聯(lián)系。
第十八條 應設至少一名技術(shù)聯(lián)絡(luò )人,負責組織、協(xié)調和處理與交易所及相關(guān)系統的各項技術(shù)事宜。
第十九條 會(huì )員業(yè)務(wù)系統在日常運行管理方面應達到以下要求:
一、制訂日常操作流程,關(guān)鍵操作應建立復核機制,建立操作日志,并及時(shí)備份參數文件;
二、制訂故障處理流程,建立故障日志;
三、制訂值班工作制度,建立值班日志;
四、制訂變更流程,控制生產(chǎn)環(huán)境的變更;
五、運維崗位的描述應明確清晰,應建立重要崗位的雙
人、雙職、雙責制,并加強對單人單崗的監控。
第二十條 應建立系統測試操作流程,規定測試工作的計劃、實(shí)施及總結。對于在生產(chǎn)系統上進(jìn)行的測試工作,必須制訂系統及數據備份、測試環(huán)境搭建、測試后系統及數據恢復、恢復后檢查等計劃。
第四章 事故管理
第二十一條 會(huì )員應建立信息安全事故報告機制,一旦發(fā)現影響業(yè)務(wù)系統的信息安全事故,應及時(shí)聯(lián)系相關(guān)方解決,并報告交易所。
第二十二條 會(huì )員應建立信息安全事故分級、預警、跟蹤、處理、總結等機制,并定期進(jìn)行演練。
第二十三條 會(huì )員在信息安全事故發(fā)生時(shí)應注意收集相關(guān)信息,以便于進(jìn)行事件追查和問(wèn)題分析。
第二十四條 會(huì )員應制訂應急預案,用以處理業(yè)務(wù)系統重大技術(shù)故障。應急預案應規定應急處置措施、職責分工、處理流程和保障機制。
第二十五條 會(huì )員應建立內部責任機制,堅持安全事故問(wèn)責制度。
第五章 附則
第二十六條 本技術(shù)指引中提到的《遠程接入網(wǎng)絡(luò )技術(shù)說(shuō)明書(shū)》、《參與人服務(wù)接口系統(PSIS)介紹》、《交易業(yè)務(wù)接口使用手冊》、《行情業(yè)務(wù)接口使用手冊》、《期貨公司業(yè)務(wù)系統測試說(shuō)明書(shū)》均可在交易所網(wǎng)站獲取最新版本。
第二十七條 本指引僅作為會(huì )員入會(huì )的基本技術(shù)條件和要求,會(huì )員應根據實(shí)際情況合理提高自身系統要求,確保系統的安全、正常運行。
第二十八條 會(huì )員按照本指引進(jìn)行系統建設或通過(guò)交易所技術(shù)部進(jìn)行的檢測并不代表交易所承諾對其設備或系統的可靠性負責。
第二十九條 會(huì )員申請人和會(huì )員確認交易所《遠程接入網(wǎng)絡(luò )技術(shù)說(shuō)明書(shū)》、《參與人服務(wù)接口系統(PSIS)介紹》、《交易業(yè)務(wù)接口使用手冊》、《行情業(yè)務(wù)接口使用手冊》、《期貨公司業(yè)務(wù)系統測試說(shuō)明書(shū)》等現行和此后頒布的相關(guān)文件為從事金融期貨業(yè)務(wù)必須遵循的基本技術(shù)規范,交易所技術(shù)部按照規范對會(huì )員設備和系統進(jìn)行測試或檢測時(shí)發(fā)生的任何問(wèn)題及后果,均應由會(huì )員申請人或會(huì )員自己承擔,不得要求交易所承擔任何責任。
第三十條 交易所因系統故障或其他緊急情況按照相關(guān)業(yè)務(wù)規則暫停服務(wù)接口系統連接或采取其他應急措施致使會(huì )員設備或系統出現故障或損害時(shí),會(huì )員不得要求交易所承擔任何責任。
第三十一條 本指引由交易所技術(shù)部負責解釋。