- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 2010年期货行业信息安全事故情况分析 随着期货市场的快速发展,信息系统安全已成为监管部门与行业各方普遍关注的重要问题,也是协会近年来重点开展的工作之一。 2011年初,协会对2010年期货行业发生的信息系统安全事故情况进行了收集整理和深入分析,并提出了进一步加强期货行业信息系统安全建设的相关建议。 背 景 2010年1月1日至12月31日,期货行业在交易期间发生符合《证券期货业网络与信息安全事件应急预案2009版》报送要求的信息安全事故共22起,涉及21家单位。其中,上半年12起,下半年10起。 表1 : 事件分类统计表 事故概况(1) 总体上看,2010年行业信息系统抗风险能力较以往有了显著提升,信息安全事故数量较2009年下降了46%;50%的事故影响交易时间控制在5分钟以内,保证了正常稳定的交易秩序,未对市场造成重大影响;此外,通过对公司报送的事故情况进行汇总分析发现,64%的事故与变更操作不当或运维管理疏漏有关。 这一方面说明,随着《期货公司信息技术管理指引》的颁布实施和近年来开展的检查落实工作,期货公司通过加大技术投入,扩编技术人员,加强了公司信息系统建设,提高了系统安全防护能力,从而在保障核心交易系统平稳运行方面取得了很大进步;另一方面也表明,期货公司在加大硬件投入的同时,还需要更加注重提升内在的管理水平及人员技术能力,信息系统安全建设工作仍需不断加强。 事故概况(2) 内部因素 本报告中因内部因素造成的事故是指由于公司技术人员操作不当或其他运维管理疏漏造成,公司可以通过强化管理、规范操作流程等手段加以避免的安全事故。 2010年,期货行业共发生因内部因素造成的信息系统安全事故14起。 事故原因分析-内部因素 1. 由于运维人员未按制度、流程对交易系统进行变更操作,导致7起安全事故。 经分析,主要问题在于变更管理不规范、测试不全面。 例如,2起事故原因均为运维人员在进行设备变更操作前未进行环境比对和变更测试,导致备份设备上线后,交易系统因主、备设备软件版本或参数不同而出现故障。 事故原因分析-内部因素 2. 由于其他运维管理疏漏造成的事故共7起。 主要原因在于公司未按要求对关键设施设备进行冗余建设,或运维人员巡检复核工作落实不到位。 例如,某日收市后,某公司柜台管理程序发出较大数据量的查询指令,导致数据库中形成死锁,造成临时库日志空间被死锁进程占用,临时库日志异常增大,日志空间不足。因当日巡检人员未能及时发现问题,导致次日开市后,系统查询效率降低,委托处理状态异常。故障期间,共有991笔客户委托受到影响。 事故原因分析-内部因素 图1:内部因素分析图 事故原因分析-内部因素 外部因素 本报告中因外部因素造成的事故是指由于不可控因素(如银行系统故障、网络攻击、通信链路故障等)造成的信息系统安全事故。此类事故通常难以避免,只能通过各种技术手段降低发生率,提高恢复速度。 2010年,期货行业共发生因外部因素造成的信息系统安全事故8起。 事故原因分析-外部因素 1. 交易系统软件故障造成的信息安全事故共3起。 主要原因在于系统软件设计存在缺陷,行情及交易系统提供商欠缺服务意识。 例如,某交易所更新报盘程序后,交易系统提供商未能及时提醒公司进行程序升级,导致某公司与交易所报盘程序版本不匹配,交易期间报盘程序自动退出,造成17笔客户交易受到影响,经公司运维人员应急处置后,系统在1分钟内恢复正常。 事故原因分析-外部因素 2. 银期转账系统银行端故障造成的信息安全事故1起。 主要原因在于银行方面未对其银期转账系统实施有效的冗余配置,因此一旦出现系统故障,就会直接对公司银期转账业务造成影响。 例如,某日工行银期转账系统前置机在开市前出现故障,导致2家期货公司签到操作异常,经过银行技术人员90多分钟的应急处置后,银期转账系统在上午10点恢复正常。因公司及时启动应急处置流程,未对客户交易造成影响。 事故原因分析-外部因素 3. 其他不可抗因素造成的信息安全事故4起。 事故原因主要是大厦电力供应中断、通信链路中断及网络攻击。由于当事公司大多具有硬件备份措施,因此应急恢复速度较快。 例如,某公司所在大厦因夜间长时间断电,导致UPS设备电能耗尽后服务器非正常关机,造成应用服务器因系统文件错误而无法正常启动。通过技术人员启动备份系统并修复损坏文件等应急处置办法,公司在开市后5分钟内即恢复了正常交易。 事故原因分析-外部因素 图2:外部因素分析图 事故原因分析-外部因素 (一)2起事
您可能关注的文档
最近下载
- 内分泌科专业组相关SOP.pdf
- 信息技术(基础模块):数字媒体技术应用PPT教学课件.pptx VIP
- 广东省惠州市华侨中学2023-2024学年七年级上学期期末英语试卷(无答案).docx VIP
- 药物临床试验内分泌科专业标准操作规程SOP-2025年版.pdf
- 广东省惠州市龙门县2023-2024学年七年级上学期期末数学试题.docx VIP
- 信息技术(基础模块):数据处理PPT教学课件.pptx VIP
- (66页PPT)名著导读《儒林外史》讽刺作品的阅读推荐❤.ppt VIP
- PostgreSQL查询优化深度探索.pptx
- 信息技术(基础模块):信息安全基础PPT教学课件.pptx VIP
- 信息技术(基础模块):网络应用PPT教学课件.pptx VIP
我们是专业写作机构,多年写作经验,专业代写撰写文章、演讲稿、文稿、文案、申请书、简历、协议、ppt、汇报、报告、方案、策划、征文、心得、工作总结代写代改写作服务。可行性研究报告,实施方案,商业计划书,社会稳定风险评估报告,社会稳定风险分析报告,成果鉴定,项目建议书,申请报告,技术报告,初步设计评估报告,可行性研究评估报告,资金申请报告,实施方案评估报告
原创力文档


文档评论(0)