>> 兴业证券-非银金融行业金融科技产业链跟踪四:《证券公司网络和信息安全三年提升计划(2023-2025)》发布利好证券IT产业链-230621
| 上传日期: |
2023/6/21 |
大小: |
629KB |
| 格式: |
pdf 共5页 |
来源: |
兴业证券 |
| 评级: |
推荐 |
作者: |
徐一洲,孙寅 |
| 行业名称: |
金融 |
| 下载权限: |
此报告为加密报告 |
|
|
投资要点 事件:2023年6月9日,中证协印发《证券公司网络和信息安全三年提升计划(2023-2025)》正式稿(后文简称《三年提升计划》),阐明未来三年全面提升证券公司网络和信息安全的指导思想、基本原则、总体目标、主要任务及实施路径。 相较于征求意见稿,《三年提升计划》正式稿广泛听取行业意见,进行多处调整。总结来看,变动主要体现在以下几个方面: 鼓励证券行业继续加大信息技术方向投入水平。正式稿鼓励证券公司“在2023-2025三个年度信息科技平均投入金额不少于上述三个年度平均净利润的10%或平均营业收入的7%,并保持稳定的资金投入”。要求投入比例相比较于征求意见稿的“平均净利润的8%或平均营业收入的6%”进一步提升,预计其为鼓励证券公司加大在新一代核心系统建设上的投入。此外,正式稿鼓励证券公司逐步提升信息科技专业人员比例至企业员工总数的7%,较征求意见稿6%的要求有所提升。 放宽对细分领域的投入比重要求,给予行业公司在投入方向上更高的自由度,满足《三年提升计划》的差异性原则。如正式稿取消对于网络和信息安全投入占信息科技投入比重的具体要求;提高信息科技专业人员比例要求,但降低对信息安全细分方向人员的绝对数要求。 重点强调证券行业安全风险管控能力的加强。一方面,《三年提升计划》在“夯实系统运行保障能力”、“健全信息安全防护体系”方向上提出全面、细致的工作任务。另一方面,正式稿进一步提升对行业公司风险管理和运行保障的要求,如新增对于风险管理第三道防线的要求;提升对信息系统高可用性要求,要求从“数据中心内部单个组件发生故障时可实现秒级切换,并实现异地灾备部署,异地灾备可实现分钟级切换”提高至“数据中心内部单个物理设备故障不影响集群高可用,集群整体故障可实现秒级同城灾备切换或分钟级异地灾备切换”;新增加强对个人投资者信息安全管理、跨境相关数据安全管理相关要求。 根据行业发展实际情况不再保留部分鼓励性要求。考虑到行业公司目前技术发展情况与工作重点等问题,正式稿取消对于系统云化比例、信息系统自动化测试比例、信息系统自动化发布比例具体比重及建设统一的安全运营中心等要求,仅鼓励有条件的证券公司进行相关能力提升。 投资建议:《三年提升计划》鼓励证券行业继续加大IT投入水平、鼓励证券公司积极推进新一代核心系统建设,看好证券IT行业需求增长和技术更新换代带来的供应商业绩增量,建议关注证券IT产业链公司。 风险提示:市场大幅波动风险、市场竞争加剧风险、互联网系统数据安全风险
|
|