通函
2010年3月16日
致所有持牌法團的通函
資訊科技管理
證監會最近在監督過程中注意到在資訊科技方面的若干缺失,可能導致持牌法團本身及其客戶
承受資訊保安風險。該等缺失包括:
(a) 在沒有足夠的保障及監控措施的情況下使用若干資訊科技系統設施(例如超級用戶帳戶
1 2
(superuser account ) 及測詴環境 ),從而可能助長一些難以偵察的未經授權交易及
挪用客戶資產行為;及
(b) 沒有實施一些簡單的保安措施,如密碼管制(例如強制用戶在初次登入資訊系統時更改
密碼,以防止其繼續使用初時編配予所有用戶的普通密碼)、帳戶管理(例如迅速刪除
3
不需要的用戶帳戶)及啟動審計紀錄 等。
證監會謹此提醒持牌法團須:
(a) 設有妥善的內部監控程序、財政資源及操作能力,而按照合理的預期,這些程序和能力
您可能关注的文档
最近下载
- Unit 7 A Day to Remember 单元检测卷 (含答案)2026年春人教版(辽宁地区适用)英语七年级下册.doc VIP
- 《阿甘正传(Forrest Gump)》中英对白剧本.pdf VIP
- 日立电梯 AF0034-11电梯遥监终端设备日常使用说明V1.0.pdf VIP
- 2026年杭州市萧山区广播电视台(融媒体中心)人员招聘笔试参考试题.docx VIP
- (2026秋)北师大六年级数学上册《第四单元 分数的应用》教案-新教材.pdf
- 肠易激综合征的护理.pptx VIP
- SH_T 3115-2024《石油化工管式炉轻质浇注料衬里工程技术规范》.pdf VIP
- 燃气安全知识及应急管理丨72页.pptx VIP
- 【课件】精讲1-13648工程项目管理-苏.pptx VIP
- 2026年中国移动副总经理岗位考试题库.docx VIP
原创力文档

文档评论(0)