每日經濟新聞 2022-10-13 18:48:29
每經記者|陳晨 每經編輯|葉峰
10月13日,深圳證監(jiān)局公布了最新一期的證券期貨機構監(jiān)管通訊(2022第5期)。每經記者注意到,監(jiān)管通訊中通報了一起證券公司網絡安全風險管理不規(guī)范的風險案例。
據通報,近期,轄區(qū)某證券公司因網絡安全風險管理存在漏洞,導致公司OA系統遭受注入攻擊影響公司移動端OA辦公。深圳證監(jiān)局核查發(fā)現,該公司滲透測試及漏洞修復機制不完備,網絡安全監(jiān)控方式和響應機制有待改進,安全防護策略有待加強。同時,該公司信息系統相關人員流動較大,多個重要信息系統運維主崗已離職,多個技術管理環(huán)節(jié)權限管理不嚴。
深圳證監(jiān)局表示,轄區(qū)各證券期貨經營機構應高度重視網絡安全保障工作,認真落實網絡和信息安全工作責任規(guī)劃,加強信息技術人員保障,提升網絡安全風險防控能力。
如需轉載請與《每日經濟新聞》報社聯系。
未經《每日經濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。
讀者熱線:4008890008
特別提醒:如果我們使用了您的圖片,請作者與本站聯系索取稿酬。如您不希望作品出現在本站,可聯系我們要求撤下您的作品。
歡迎關注每日經濟新聞APP