行业标准 | 证券期货经营机构信息系统备份能力标准 JR/T 0059—2010
信息安全运营 9月7日

中国证券监督管理委员会 2011年04月14日发布《证券期货经营机构信息系统备份能力标准》,对依法登记注册的证券公司、基金管理公司和期货公司等机构的具体备份能力要求提供标准支撑。

2019年 6月1日起实施的《证券基金经营机构信息技术管理办法》第四十一条对证券基金经营机构的备份能力提出明确要求:

(一)实时信息系统、非实时信息系统的数据备份能力应当达到第一级(每天备份数据一次,备份介质同城及异地保存,每季度进行有效性验证);

(二)非实时信息系统的故障应对能力应当达到第二级(RTO<1小时,RPO<5分钟);

(三)证券公司实时信息系统的故障应对能力应当达到第四级(RTO<5分钟,RPO<30秒),基金管理公司实时信息系统的故障应对能力应当达到第三级(RTO<30分钟,RPO<1分钟);

(四)实时信息系统、非实时信息系统应当具备灾难及重大灾难应对能力,相关技术指标应当分别达到灾难应对能力第五级(RTO<12小时,RPO<5分钟)、重大灾难应对能力第六级(RTO<7天,RPO<12小时);

(五)灾难应对能力可以通过重大灾难应对能力体现,但重大灾难应对能力相关技术指标应当达到灾难应对能力第五级(RTO<12小时,RPO<5分钟)。

证券期货经营机构信息系统备份能力标准

目 次

前 言

1 范围

2 规范性引用文件

3 术语和定义

4 备份能力

4.1 备份能力的含义

4.2 备份能力等级的定义

4.3 备份能力的需求确立

4.4 备份能力的建设与管理

附录A 证券期货经营机构信息系统备份能力表(资料性附录)

前 言

为规范证券期货经营机构信息系统备份工作,有效提高信息系统抵御风险的能力,制定本标准。本标准主要包括证券期货经营机构信息系统备份有关的术语、定义以及备份能力的含义和等级。本标准还包括一个资料性附录A。附录A给出了证券期货经营机构信息系统备份能力表。本标准将根据证券期货业信息技术发展情况,适时进行修订。本标准由全国金融标准化技术委员会证券分技术委员会提出。本标准由全国金融标准化技术委员会归口管理。本标准起草单位:中国证券监督管理委员会信息中心、深圳证券交易所、中国证券登记结算有限责任公司、深圳证券通信有限公司、中国期货保证金监控中心公司。本标准主要起草人:张野、戴文华、罗凯、邹胜、谢文海、崔庆海、刘伟、俞志钢、张斗刚、智西凯。本标准为首次发布。本标准为国家科技支撑计划资助项目,项目编号:2009BAH47B00。

证券期货经营机构信息系统备份能力标准

1 范围

本标准明确了证券期货经营机构信息系统备份能力的含义,定义了备份能力的等级。本标准是证券期货经营机构信息系统备份能力建设的设计标准,用于指导信息系统备份能力建设工作。本标准所称证券期货经营机构(以下简称经营机构)是指经中国证券监督管理委员会批准设立,并依法登记注册的证券公司、基金管理公司和期货公司等机构。

2 规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。凡是不注日期的引用文件,其最新版本适用于本标准。GB/T 5271.8 信息技术 词汇 第8部分:安全GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范GB/T 20984-2007 信息安全技术 信息安全风险评估规范

3 术语和定义

GB/T 5271.8、GB/T20988-2007、GB/T 20984-2007确立的术语和定义,以及下列术语和定义适用于本标准。

3.1 实时信息系统 real-timeinformation system

对业务连续运行要求很高的信息系统。这类系统短暂停顿或性能指标严重下降,将对证券期货市场造成较大的影响或者损害到投资者及市场其他参与方的合法权益,如交易类、行情类和通信类信息系统。

3.2 非实时信息系统 non-real-timeinformation system

对业务连续运行要求不高的信息系统。这类系统短暂停顿或性能指标严重下降,不会对证券期货市场造成较大的影响或者损害到投资者及市场其他参与方的合法权益,如结算类、业务类、风控类、网站类信息系统。

3.3 恢复时间目标 recovery timeobjective

RTO

从故障系统切换到备份系统所需的时间。

3.4 恢复点目标 recovery pointobjective

RPO

信息系统和数据必须恢复到的时间点要求。

4 备份能力

4.1备份能力的含义

经营机构信息系统备份能力包括数据备份能力、故障应对能力、灾难应对能力和重大灾难应对能力。

数据备份能力是指在发生人为破坏、软硬件故障、灾难灾害或突发公共安全事件等极端情况下,确保数据完整、可用的能力。

故障应对能力是指在发生软硬件故障等情况下,导致信息系统所支持的业务功能停顿或者性能指标严重下降时,确保信息系统及时恢复和继续运作的能力。

灾难应对能力是指在发生火灾等情况下,导致信息系统所在的数据中心不可用时,确保信息系统及时恢复和继续运作的能力,此类情况下,通常需要切换到灾难备份中心运行。

重大灾难应对能力是指在发生地震等情况下,导致信息系统所在城市或者地区电力、通信、交通严重瘫痪或人员伤亡时,确保信息系统及时恢复和继续运作的能力,此类情况下,通常需要切换到异地灾难备份中心运行。

对数据备份能力,从备份频率、保存方式和恢复验证等三个方面进行要求。对故障应对能力、灾难应对能力和重大灾难应对能力,分别从恢复时间目标(RTO)、恢复点目标(RPO)和性能容量等三个方面进行要求。

4.2备份能力等级的定义

根据经营机构不同的业务类型、信息系统的特点,定义了六个等级的备份能力(见附录A),从低到高依次是:第一级、第二级、第三级、第四级、第五级、第六级。

第一级为数据备份级,包括对数据备份的要求;第二、三、四级为故障应对级,包括对数据备份的要求和对故障应对的要求,从行业实际出发,一般地,实时信息系统对应于第二、三、四级,非实时信息系统对应于第二级;第五级为灾难应对级,包括对数据备份的要求,对故障应对和灾难应对的要求;第六级为重大灾难应对级,包括对数据备份的要求,对故障应对、灾难应对和重大灾难应对的要求。

4.3备份能力的需求确立

经营机构在进行信息系统设计和建设时,应确定信息系统在备份能力上的需求。信息系统备份能力的确定过程主要有以下三个步骤:

1.通过业务影响分析,明确信息系统的重要性。

2.通过风险评估,识别信息系统所面临的风险。

3.在业务影响分析和风险评估的基础上,确定信息系统的备份能力等级需求。

4.4备份能力的建设与管理

经营机构信息系统备份策略的制定和实现,备份设施的规划、建设与管理,可参照《信息系统灾难恢复规范》(GB/T 20988-2007)实施。

附录A

(资料性附录)

证券期货经营机构信息系统备份能力表

表注:

A.1 关于数据备份能力要求的具体说明

数据是投资者参与市场活动的直接凭证,也是投资者财产权益的最终体现。经营机构应当每天备份投资者的开户、交易、行情、转账、登记、存管、结算、查询和相关业务办理的数据,将数据复制到硬盘、磁带或光盘等存储介质中,并在本地机房、同城和异地分别保存1份,以确保在人为破坏、软硬件故障、灾难灾害或突发公共安全事件等情况下,数据依然完整、可用。在发生突发情况时,经营机构把备份数据重新导入信息系统进行恢复。为了防止备份数据失效,经营机构应当至少每季度进行有效性验证,将备份数据尝试恢复到信息系统中,对存储介质的可读性和数据完整性进行校验。考虑到数据备份能力是经营机构应当具备的最基本的能力,从最基本的第一级到最高的第六级都对数据备份提出了同样高的要求。

A.2 关于故障应对能力要求的具体说明

信息系统是各类业务运行的重要基础,一旦发生软硬件故障,可能造成交易中断,影响投资者公平交易。根据业务连续运行要求的高低,经营机构信息系统分为实时信息系统(如交易、行情、通讯系统)和非实时系统(如结算、业务、风控、网站系统)。经营机构应当具有较强的故障应对能力,确保在发生故障后,有较快的系统恢复能力,并尽量减少丢失数据。为适应不同行业的发展水平,适应不同信息系统的特点,《标准》将实时信息系统的故障应对能力分为3个等级,对应附录A中的第二、三、四级,从故障系统切换到备份系统的时间要求(即:RTO)分别小于1小时、30分钟、5分钟,系统恢复速度的要求逐级提高,最多允许数据丢失的时间要求(即:RPO)也逐级提高。对于非实时信息系统,在发生软硬件故障时,不会立即对市场和投资者造成严重影响,因此,《标准》提出非实时信息系统的恢复时间小于1小时,对应于附录A中的第二级要求。此外,为了保证切换到备份系统后,能够确保业务的正常运行,《标准》要求备份系统应当具有足够的处理能力。第五级和第六级统一要求故障应对能力达到最高要求,即,实时系统恢复时间(RTO)小于5分钟,非实时系统恢复时间(RTO)小于1小时。

A.3 关于灾难应对能力要求的具体说明

用于抵御火灾等灾难。当经营机构主用数据中心发生灾难时,可能导致办公楼宇、机房及信息系统严重损坏。通常情况下,必须要切换到同城或异地灾难备份中心才能恢复运行。《标准》第五、六级提出了灾难应对能力的要求。考虑到灾难发生后,需要留出人员避险时间,在保证工作人员生命安全的前提下,才能启用备份系统,恢复业务运行,因此,《标准》要求在12小时内完成系统恢复工作。

A.4 关于重大灾难应对能力要求的具体说明

用于抵御地震等重大灾难。当经营机构的信息系统所在城市发生地震等重大灾难时,可能导致电力、通信等城市基础设施不可用,办公楼宇、机房及信息系统严重损坏。通常情况下,必须要切换到异地灾难备份中心才能恢复运行。《标准》在最高的第六级提出了重大灾难应对能力的要求。考虑到发生重大灾难后,需要安排工作人员前往异地灾难备份中心,启用备用系统,恢复业务运行,因此,《标准》要求在7天内完成系统恢复工作。

行业标准 | 证券期货经营机构信息系统备份能力标准 JR/T 0059—2010相关推荐

  1. 证券期货经营机构私募资产管理业务管理办法 2018年10月22日

    证券期货经营机构私募资产管理业务 管理办法 目 录 第一章 总则 第二章 业务主体 第三章 业务形式 第四章 非公开募集 第五章 投资运作 第六章 信息披露 第七章 变更.终止与清算 第八章 风险管理 ...

  2. 证券基金经营机构信息技术管理办法

    一.起草背景 信息系统是证券市场基础设施的重要组成部分.随着信息技术进步及其在行业内应用程度加深,证券基金经营机构.专项业务服务机构的各类业务活动以及风控.合规等各类管理活动已与信息系统深度融合.整体 ...

  3. 毕马威中国:证券基金经营机构信息技术审计项目发现洞察

    证券基金经营机构信息技术审计项目发现洞察 原创 毕马威中国 毕马威KPMG 2022-07-25 20:44 发表于北京 一.信息技术审计监管要求 由于证券基金行业对信息技术的高度依赖,近年来证监会多 ...

  4. 行业标准 | 证券期货业信息系统运维管理规范 JR/T 0099—2012

    行业标准 | 证券期货业信息系统运维管理规范 JR/T 0099-2012 信息安全运营 今天 前言 本标准依据GB/T 1.1-2009给出的规则起草.本标准由全国金融标准化技术委员会提出并归口.本 ...

  5. 证券期货信息安全等级保护测评

    http://www.djbh.net/webdev/web/HomeWebAction.do?p=init [1]  GB/T 22081-2008  信息技术 安全技术 信息安全管理实用规则 [2 ...

  6. 证券期货行业信息系统运维管理规范

    本标准依据GB/T 1.1-2009给出的规则起草. 本标准由全国金融标准化技术委员会提出并归口. 本标准起草单位:中国证监会信息中心.上海证券交易所.深圳证券交易所.上海期货交易所.中国金融期货交易 ...

  7. 恒生证券期货行业用户维稳工作指引(一)

    恒生证券期货行业用户维稳工作指引<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office&quo ...

  8. 证券期货行业监管大数据治理方案研究

    证券期货行业监管大数据治理方案研究 蒋东兴1, 高若楠2, 王浩宇2 1. 中国证券监督管理委员会信息中心,北京 100033: 2. 中证信息技术服务有限责任公司,北京 100033 摘要:为充分发 ...

  9. 证券期货基础知识 计算机,2020国考中国证监会专业科目考试大纲(计算机类)...

    一.考试目的 考查考生是否具备证券期货监管工作所必需的计算机专业知识和相关知识的应用能力. 二.考试内容与试卷结构 考试形式为笔试,考试时间120分钟,满分100分. 报考计算机类职位的考生参加本类别 ...

  10. go语言服务器 行情,Go语言在证券期货行情系统中的实践(32页)-原创力文档

    Go语言在证券期货 行情系统中的实践 金大师 张泽武 目录 CONTENTS 项 目故事 行情系统 接入服务 项 目故事 l 项目启动 l 团队组建 l 项目计划 接入二级平台或交易所的数据 启动 提 ...

最新文章

  1. 脚本路径问题_dirname
  2. python3数字全排列怎么搞_python使用递归解决全排列数字示例
  3. php7.2 event扩展php_sockets_le_socket错误解决
  4. 有史以来最详细 安装部署Kubernetes Dashboard (补充解决官方出现的一些RBAC CERT等问题)
  5. C++对象内存布局测试总结
  6. VMware中虚拟机Ubuntu访问Windows7主机文件夹的设置流程
  7. Codeforces Round #155 (Div. 2) C YY题目
  8. python游戏图像识别_利用python做图像识别
  9. 解决WebStorm中文显示不正常的问题
  10. python 爬虫图片打不开_爬虫下载图片打不开是什么原因,最新简易爬虫教程
  11. Asp.Net MVC4.0 官方教程 入门指南之六--查看Edit方法和Edit视图
  12. adb shell and docker_k8s
  13. 深入分析Voldemort的PerformParallelRequests
  14. 设计模式--设配器模式
  15. 谷歌:民主国家搜索引擎的消费监控
  16. 个人奋斗动力源的一些感想
  17. 银行家舍入-四舍六入五成双
  18. Excel制作四分位图
  19. reghdfe:多维面板固定效应估计
  20. Gbps Mbps Bps bps的进制转换

热门文章

  1. Tungsten Fabric知识库丨构建、安装与公有云部署
  2. vue项目中如何解决跨域问题
  3. 黑帽SEO研究之js快照劫持代码分析
  4. 零基础SSM入门教程(50)–Spring总结与展望SpringBoot、SpringCloud
  5. 用PS快速给图片添加逼真彩虹效果
  6. Learning deep representations by mutual information estimation and maximization
  7. 关于软件设计使用中一些的原则简述
  8. cad画钟表_cad应用环形矩阵制作钟表盘
  9. matlab中求积函数,高斯求积公式 matlab
  10. Windows 7各版本的主要功能区别是什么 有何不同