证监会发布实施《证券期货业软件测试指南 软件安全测试》等三项金融行业标准

    来源: 证监会网站 作者:佚名

    摘要: 近日,证监会发布《证券期货业软件测试指南软件安全测试》《证券期货业移动互联网应用程序安全规范》《证券期货业于银行间业务数据交换协议第1部分:三方存管、银期转账和结售汇业务》等三项金融行业标准,

      近日,证监会发布《证券期货业软件测试指南 软件安全测试》《证券期货业移动互联网应用程序安全规范》《证券期货业于银行间业务数据交换协议 第1部分:三方存管、银期转账和结售汇业务》等三项金融行业标准,自公布之日起施行。

      一、《证券期货业软件测试指南 软件安全测试》标准

      2019年,我会发布了JR/T 0175―2019《证券期货业软件测试规范》金融行业标准,通过规范证券期货业信息系统建设过程中的总体要求、单元测试、集成测试、系统测试、系统集成测试、验收测试等测试活动的内容,有效提高了行业软件测试过程的标准化程度。《证券期货业软件测试指南 软件安全测试》金融行业标准,是以JR/T 0175―2019中的测试流程与内容为基础,提供软件安全测试流程、技术和参考文档,进一步明确行业软件安全测试工作指引,通过加强对软件产品的安全特性、潜在的漏洞与风险等内容的检测,提高行业整体安全防御能力。以降低行业信息系统运行风险,促进行业信息系统建设水平整体提升,推动行业健康可持续发展。

      标准从测试目的与流程、测试技术选择、测试方法等角度对如何进行软件安全测试给出了指导性意见。将测试流程划分为系统分析、威胁分析、设计、执行与报告环节,规范测试过程。阐述安全功能检查、代码安全测试、漏洞扫描、渗透测试、模糊测试五项安全测试技术的定义与测试内容,并结合行业情况,说明不同机构不同系统所选用的安全测试技术。对软件安全测试常用的十七种测试方法以及移动应用中特有的六种测试方法进行逐一说明,以指导行业机构进行软件安全测试执行工作。

      二、《证券期货业移动互联网应用程序安全规范》标准

      随着移动互联网新兴技术的蓬勃兴起,层出不穷的创新业务,在商业模式应用、技术风险控制等方面对金融业构成了新的挑战。在当前互联网金融浪潮中,信息系统建设与安全运行的压力越来越大,面临的信息安全形势日趋复杂,金融行业的移动互联网应用程序(简称APP)安全问题尤为严峻。国家为加强对移动互联网应用程序信息服务的规范管理,鼓励有关行业协会等依法制定自律性管理制度,加强用户权益保护。《证券期货业移动互联网应用程序安全规范》标准对证券期货业市场主流移动终端应用开展安全检测与风险评估,完善监测渠道与预警机制,建立移动终端应用管理安全风险提示系统,及时发现并通报移动终端应用的设计缺陷与安全漏洞,以及假冒、篡改的移动终端应用,督促经营机构加强对移动终端应用的安全管理,切实提高投资者风险防范意识。

      标准从移动终端安全、身份鉴别、网络通信安全、数据安全、开发安全、安全审计等6个方面规范移动智能终端应用软件的全生命周期安全性。移动终端安全要求采取有效技术措施保障移动互联网应用程序的真实性、完整性,APP在移动终端上处理客户信息的机密性,以及APP在安装、运行、升级,卸载过程中的安全。身份鉴别是提供账号鉴别和认证功能,应对访问客户提供有效的身份认证机制,在客户访问应用业务前对用户身份进行鉴别。网络通信安全应采用安全的通信协议和强壮的加密算法,保障APP与服务器之间的所有连接与数据传输安全。数据安全应保障移动终端上的数据机密性、完整性。开发安全是APP开发过程中需制定安全需求、设计安全功能,测试安全模块,保障移动互联网应用程序的安全性。安全审计是APP在使用时需产生活动日志,服务器端应保存相应的日志记录,以备安全审计。

      三、《证券期货业于银行间业务数据交换协议 第1部分:三方存管、银期转账和结售汇业务》标准

      2009年,我会发布了JR/T 0046―2009《证券期货业与银行间业务数据交换消息体结构和设计规则》金融行业标准,较好地满足了证券期货业与银行间业务数据交换的需求。随着近年来证券期货市场创新业务的高速发展,证券期货业与银行间交换的业务数据量和种类日益增加,各机构间拥有各自的平台或信息系统,接口标准不尽相同,增加了全行业系统建设的复杂度和维护成本,后续新业务扩展的难度和监管的难度增加。《证券期货业于银行间业务数据交换协议 第1部分:三方存管、银期转账和结售汇业务》标准在JR/T 0046―2009的基础上,进一步扩大标准适用范围,满足更多创新业务或衍生业务的发展要求,降低了行业系统复杂度、运维成本和潜在运营风险。

      此标准是证券期货业与银行间业务数据交换标准的第1部分,涵盖了三方存管、银期转账、融资融券、期货结售汇等相关业务,对证券期货业与银行间业务数据交换双方会话同步过程进行了约定,对证券期货端发起签到等30个流程给出了需求分析、业务分析和逻辑分析,并定义了业务数据交换所需的基本数据类型、业务元素类型、业务组件类型和消息报文。

      下一步,我会将继续推进资本市场信息化建设,降低行业信息系统运行风险,着力增强基础标准化建设,不断提升行业标准化水平。

    关键词:

    移动,证券期货,终端

    审核:yj127 编辑:yj127

    免责声明:

    1:凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2:本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    银保机构三季度密集调研

    ●本报记者石诗语三季度,银保机构调研热度不减。数据显示,截至9月28日,三季度银保机构合计调研A股上市公司近9000次。其中,保险及保险资管机构合计调研达7000余次,占...

    连续4年收益居前50%有多难?只有6%的私募做到了

    投资界有个说法,一年翻倍者众,三年翻倍者寡。这意味着,取得稳定的长期业绩是很难的。那么,连续4年跑进收益前50%的难度如何?私募排排网最新统计信息显示,2020年以来,

    沪深交易所发布发行承销违规行为监管(试行)指引

    ●本报记者黄一灵黄灵灵为规范证券发行与承销相关自律监管工作,提升监管透明度,维护证券发行承销市场秩序,保护投资者合法权益,9月28日晚,沪深交易所均发布发行承销...

    上交所加强发行承销违规行为监管 明确处罚标准落实“全链条问责”

    9月28日,上交所根据《上海证券交易所首次公开发行证券发行与承销业务实施细则》《上海证券交易所上市公司证券发行与承销业务实施细则》《上海证券交易所纪律处分和监管...

    早知道:2023年9月28号热点概念与题前瞻

      上证指数目前处于下跌趋势,依据赢家江恩价格工具得出:当前支撑位:3053.04点、3063.04点,当前阻力位:3152.02点、3165.57点,由赢家江恩时间周期工具展示得出:下...

    早知道:2023年9月27号热点概念与题前瞻

    上证指数目前处于下跌趋势,依据赢家江恩价格工具得出:当前支撑位:3053.04点、3063.04点,当前阻力位:3152.02点、3167.2点,由赢家江恩时间周期工具展示得出:下一个...

    内盘期货开户的操作流程,如何检验期货公司是否正规?

    其实目前在国内只能做内盘交易,所有的外盘交易都是非法的,那么在国内如何内盘期货开户呢?例如德指期货开户?。以下内盘期货开户的操作流程以及检验期货公司是否正规的...

    鹅卵石产地在哪里,鹅卵石的具体作用有哪些

    鹅卵石往往是河流长期冲刷,石头在水中相互摩擦形成的,形似鹅蛋而得名,多用于建筑、园林等等,鹅卵石产地在哪里?鹅卵石的具体功能是什么?

    股票软件《赢家江恩证券分析系统》