证监会组织“攻击”基金网站 掀起IT安检风暴
监管部门日前掀起了对各基金公司IT系统的安检风暴。CFP资料 继今年4月中国证监会要求基金、券商强化“信息系统安全”后,监管部门开始组织对基金公司的系统进行安全检查。早报记者获悉,日前监管部门已经开始对各基金公司网站进行“攻击”,以测试其IT系统的安全性。 在IT安全方面,一些基金公司高管也承认目前仍需改进。与此同时,一些金融业高管呼吁,创建以国家资产为主体的IT平台,从而使这一产业走上有序发展的新道路。 有基金公司人士告诉早报记者,日前上海证监局已到各基金公司进行“安全检查”。“每家公司都被检查了,我们是第N家被检查的,上海证监局到现场来,检查安全性,多方面的检查,网站只是一部分,还有公司内部网络的安全性之类。” “主要是奥运前的维稳,监管部门对一些基金公司的网站进行了‘攻击’,测试各基金公司网站的稳定性和安全性,发现了一些问题。”有知情人士透露。 “有的公司把MSN封了,可能还查看了记录。很多公司需要就IT安全写一大堆报告。”有基金业人士表示。还有一些基金业人士直接告诉早报记者,MSN聊天已经被监控,这一过程与监管检查几乎同步进行。 这是监管部门对基金公司作出的最大规模的IT安全测试。今年4月29日,证监会主席尚福林曾召开电视会议,要求基金、券商强化“信息系统安全”。证监会副主席桂敏杰和庄心一等众高管集体到会讲话,这被基金业视为监管部门“第一次大张旗鼓要求注意信息安全”,“对IT的重视程度也是前所未有的高”。 “五一”假日过后,各地证券监管部门立即开始行动。上海证监局要求各基金公司于5月10日前,以电子及书面形式向其提交工作方案和初步落实情况报告,确定各公司的一把手作为维稳工作第一责任人。 5月10日后,监管部门随即掀起了对各基金公司IT系统的安检风暴。 目前,各基金公司确实存在一些IT系统不完善的地方。据悉,在基金发行火热的时候,一些基金公司网站经常被“挤爆”,而一些基金在网上购买也很难完成,“经常看着当日申购提交已成功,但有可能没完成申购”。 “假设公司突然断电,大楼出现突发状况,或者基金公司总部及托管行总部所在地出现意外状况,客户资料、持有人的持基份额等数据是否会‘消失’?”地震后,有不少基民如此担忧。 据早报记者了解,目前包括基金公司在内的各金融企业,其IT平台的提供商并不多,这些提供商由于缺乏国家支持,规模都有限,一旦倒闭或转业经营,对使用其系统的金融企业而言,无疑存在较大的安全隐患。 “我们使用的IT系统,最近开发商不做了,我们不得不换系统,当年我们的整个IT平台开发,投入大约2500万元,这是行业平均水平。如果重新开发,现在费用肯定要上涨,再投入非常浪费。”有基金业高管很无奈。 基金业人士甚至提出,不停转换平台,不仅成本巨大,也可能存在新系统不稳定的隐患。此外,由于开发金融IT系统的企业较少,各金融企业的IT系统都集中在个别公司,导致IT企业设备繁忙,维护各金融企业的能力有限,带来系统的不稳定性。 对于目前混乱的金融IT平台,申万巴黎基金管理公司董事长姜国芳建议,创建以国家资产为主体的IT平台,使金融IT这一产业可以有序发展。 消息人士称,已有一些国内的金融高管向主管部门建议,在 上海证券(行情 股吧)交易所设立统一的IT信息平台,开发、维护金融企业的IT平台,这样可以有效防止个别IT企业倒闭所造成的金融IT系统的资源浪费。 有消息称,有关监管部门已在考虑着手此项工作,不排除以下可能性:未来在上海建设的金融城里,存在由政府主导的金融IT系统开发企业。 “这家企业可以考虑由各金融企业参股。”甚至有金融业高管如此建议。 |