技術(shù)監(jiān)控自身風(fēng)險不容回避 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://whmsebhyy.com 2004年08月30日 10:30 和訊網(wǎng)-證券市場周刊 | |||||||||
本刊記者 王凱/文 盡管通過技術(shù)監(jiān)管手段可以化解經(jīng)營風(fēng)險,但經(jīng)營風(fēng)險下降的同時,技術(shù)本身的風(fēng)險開始集中。以集中交易為例,對營業(yè)部相當(dāng)于撤消權(quán)利和責(zé)任,而總部信息技術(shù)部門的風(fēng)險則在增加,等于把幾十個風(fēng)險點集中到一個風(fēng)險點上。
中國證監(jiān)會信息中心副主任楊淑琴表示,原來風(fēng)險是分散的,但現(xiàn)在實行集中交易則風(fēng)險也是集中的,“雞蛋放在一個籃子”里以后,就要對籃子特別關(guān)照和保護了。業(yè)內(nèi)人士指出,信息系統(tǒng)的建立和統(tǒng)一管理由營業(yè)部級提升到公司級,這本身就是風(fēng)險,相當(dāng)于“把幾十個或100個咽喉集中到一個咽喉”,風(fēng)險是很明顯的。 由于網(wǎng)絡(luò)和IT技術(shù)大量應(yīng)用,系統(tǒng)的穩(wěn)定性和安全性成為關(guān)鍵環(huán)節(jié)。證券公司內(nèi)部和外部人員造成技術(shù)事故,甚至利用系統(tǒng)缺陷進行技術(shù)犯罪的情況必須盡可能避免,這樣對UPS、通信、災(zāi)難備份、信息安全系統(tǒng)等的需求便會增加。 一般來說,技術(shù)本身的風(fēng)險主要包括技術(shù)系統(tǒng)風(fēng)險和技術(shù)操作風(fēng)險。 技術(shù)系統(tǒng)風(fēng)險是指由于技術(shù)系統(tǒng)設(shè)計的漏洞、技術(shù)管理的疏忽、病毒黑客的惡意攻擊等會導(dǎo)致交易中斷、通信故障、技術(shù)詐騙,使證券公司不能正常運營并形成財產(chǎn)損失。 隨著網(wǎng)絡(luò)信息技術(shù)在證券行業(yè)的廣泛應(yīng)用與證券業(yè)務(wù)創(chuàng)新的不斷深入,網(wǎng)絡(luò)與計算機系統(tǒng)是否安全可靠、便捷高效變得越來越重要。一次通信或電力的突然中斷,可能導(dǎo)致公司數(shù)百、上千萬的損失,這樣技術(shù)系統(tǒng)的脆弱性相對于它所處的地位和作用就很不相稱。 中信證券(資訊 行情 論壇)就曾在B股的集中交易中出現(xiàn)過問題,由于總部技術(shù)系統(tǒng)的原因,有一個交易日該公司的客戶無法進行B股的正常交易,當(dāng)時令公司非常被動,公司有關(guān)人士至今提起此事仍心有余悸。 技術(shù)操作風(fēng)險是指因交易或管理者操作不當(dāng)或缺乏必要的后臺支持而引致的損失,如由于定價、交易指令、結(jié)算和交易能力等方面的問題而導(dǎo)致的損失;由于技術(shù)操作或硬件方面的問題,使公司不能有效搜集、處理和傳輸信息所導(dǎo)致的損失。 由于證券公司以信息技術(shù)為支撐平臺,網(wǎng)絡(luò)與信息技術(shù)越來越多的體現(xiàn)于業(yè)務(wù)的各個細節(jié)。伴隨著公司信息化的進程,信息化程度越高的公司其技術(shù)風(fēng)險所占的權(quán)重越大,無論是管理風(fēng)險、操作風(fēng)險,還是法律與環(huán)境風(fēng)險都蘊含著相應(yīng)的技術(shù)含量。 如果交易系統(tǒng)是集中模式,系統(tǒng)數(shù)據(jù)風(fēng)險也就集中在數(shù)據(jù)中心,還會帶來另外兩個不可回避的問題:數(shù)據(jù)存儲和災(zāi)難備份。國外證券公司對交易備份系統(tǒng)與災(zāi)難恢復(fù)系統(tǒng)的建設(shè)都非常重視,比如韓國大信證券建有較完善的災(zāi)難恢復(fù)系統(tǒng)(BRS:Business Recovery System)和無障礙系統(tǒng)(Parallel Sysplex System),“9.11”后的摩根士丹利更是說明問題的典型。 但是,國內(nèi)幾乎沒有證券公司在災(zāi)備上有大的投入。沒有災(zāi)備當(dāng)然就沒有災(zāi)難后的系統(tǒng)恢復(fù),究其原因還是券商為節(jié)省費用投入。所以,有專家建議,如果由行業(yè)出面,交易所配合,用社會化的方式來解決問題,會增強證券公司在此方面投入的信心。畢竟,災(zāi)備是證券公司的系統(tǒng)工程,也是行業(yè)的系統(tǒng)工程。 在實現(xiàn)集中交易后,證券營業(yè)部修改數(shù)據(jù)的“行為風(fēng)險”可能就轉(zhuǎn)移到了電腦部。有人打比方說,銀行對現(xiàn)金庫的管理要求一般是雙人管庫,但還存在庫房鑰匙被另一人盜取的可能,也可能兩人同時作案。怎么辦?以不定時的查庫來制約。集中交易系統(tǒng)的超級用戶口令有可能被竊取,也有可能幾人共同作案,這雖然是小概率事件,但一旦發(fā)生,將造成難以承受的損失。如何解決?有觀點建議,用結(jié)算部門以結(jié)算系統(tǒng)的數(shù)據(jù)來控制、防范修改集中交易系統(tǒng)的數(shù)據(jù)。 怎樣評價技術(shù)監(jiān)控手段的成本和收益,同樣是一個非常敏感的問題。業(yè)內(nèi)人士指出,對于券商來說,如果僅僅從中間單個環(huán)節(jié)看可能是虧的,但從整體上看,集中交易、集中管理的結(jié)果使風(fēng)險降低了,集約化管理、品牌效應(yīng)會使公司整體競爭力得到提高,所以,一般很難就技術(shù)監(jiān)控的效果給出簡單且直接的答案。 【版權(quán)聲明】本文為(媒體名稱)授權(quán)刊登之作品,其他網(wǎng)站不得轉(zhuǎn)載本文全部或部分內(nèi)容,除非經(jīng)和訊網(wǎng)-《證券市場周刊》授權(quán)許可。 |