致所有持牌法团的通函资讯科技管理.PDF

致所有持牌法团的通函资讯科技管理.PDF

通函 2010年3月16日 致所有持牌法團的通函 資訊科技管理 證監會最近在監督過程中注意到在資訊科技方面的若干缺失,可能導致持牌法團本身及其客戶 承受資訊保安風險。該等缺失包括: (a) 在沒有足夠的保障及監控措施的情況下使用若干資訊科技系統設施(例如超級用戶帳戶 1 2 (superuser account ) 及測詴環境 ),從而可能助長一些難以偵察的未經授權交易及 挪用客戶資產行為;及 (b) 沒有實施一些簡單的保安措施,如密碼管制(例如強制用戶在初次登入資訊系統時更改 密碼,以防止其繼續使用初時編配予所有用戶的普通密碼)、帳戶管理(例如迅速刪除 3 不需要的用戶帳戶)及啟動審計紀錄 等。 證監會謹此提醒持牌法團須: (a) 設有妥善的內部監控程序、財政資源及操作能力,而按照合理的預期,這些程序和能力

文档评论(0)

1亿VIP精品文档

相关文档