证监会近日发布了4项金融行业标准,涉及券商场外资金服务、机构内部接口、信息系统渗透测试等,这些行业标准自公布之日起施行。
这4项金融行业标准分别为《证券公司场外业务资金服务接口》《证券期货业机构内部接口 账户管理》《证券期货业机构内部接口 资讯数据》和《证券期货业信息系统渗透测试指南》。
《证券公司场外业务资金服务接口》金融行业标准明确了证券公司开展场外资金服务的业务流程及场景,并定义了业务报文的格式ope体育ope体育、要素、接口形式,适用于证券公司场外资金结算系统与结算用户之间的数据交换。该标准的制定实施有利于提升证券公司场外业务资金服务的自动化水平,为实现场外业务的资金动态监测监管提供了条件。
《证券期货业机构内部接口 账户管理》和《证券期货业机构内部接口 资讯数据》2项金融行业标准,ope体育分别规范了机构内部账户管理业务系统及资讯数据业务系统的数据接口,通过梳理核心业务模块之间的数据交互场景,对数据接口的数据字段、数据格式、数据交互协议提出了要求,对行业机构高效建立内部信息系统、实现跨平台资源共享具有指导意义。
《证券期货业信息系统渗透测试指南》金融行业标准提供了一套通用的信息系统渗透测试框架,为在渗透测试策划、设计、执行、结果以及风险管理等环节,保障测试质量ope体育、控制安全风险提供了操作指南。该标准的实施有利于规范行业机构安全、稳定地开展渗透测试工作,强化信息系统安全运行保障,提高行业网络安全防护能力。
证监会表示,将继续推进资本市场信息化建设,着力做好基础标准制定工作,ope体育促进行业信息交换、信息安全等领域标准研制,夯实科技监管基础。