第一财经|证监会拟规范证券公司租用第三方网络平台开展证券业务活动( 二 )


第八条【数据保密】证券公司租用第三方网络平台开展证券业务活动 , 应当直接接收投资者的个人信息及交易、查询等指令 , 并向投资者返回交易回报、查询结果等信息 , 相关数据应当在证券公司自主控制的信息系统中处理并存储 。
前款所称自主控制 , 是指证券公司应当自主运营、自主管理相关信息系统及功能模块 , 不得将相关安全管理及运维管理工作交由第三方机构独立实施;除安全防护、设备调用等辅助模块外 , 不得通过软件开发工具包、动态链接库等方式将业务处理逻辑封装在第三方网络平台中 , 或者通过第三方机构控制的其他信息系统处理并存储相关业务数据 。
证券公司应当采取独立于第三方机构的安全措施 , 保障第三方网络平台客户端与证券公司相关信息系统服务器端间数据传输的保密性、完整性 , 防范包括第三方机构在内的任何机构或个人截留、获取有关数据 。
第九条【费用标准】证券公司租用第三方网络平台开展证券业务活动 , 应当结合租用时间、交易笔数、实施效果等因素与第三方平台确定合理的费用支付标准 。
按全成本核算的费用支付总额不得超过证券公司在第三方网络平台开展证券业务活动净收入的30% 。
第十条【投资者保护与服务】证券公司租用第三方网络平台开展证券业务活动 , 应当在租用的网络空间经营场所中设置醒目的客户服务访问入口 , 并充分揭示潜在风险 , 以适当方式告知投资者风险防范及应对措施 。
【第一财经|证监会拟规范证券公司租用第三方网络平台开展证券业务活动】证券公司租用第三方平台开展证券业务活动 , 其客户服务能力应当与展业规模相适应 。 使用技术手段提供智能客户服务的 , 还应配备充足的人工客服及其他必要资源 , 辅助解答客户咨询并受理、反馈客户诉求 。
第十一条【事前审查】证券公司租用第三方网络平台开展证券业务活动 , 应当审慎评估自身需求和风险承受能力 , 确保与第三方机构合作符合公司发展战略、风险管理策略及信息技术规划 , 并制定完备、清晰的业务方案 , 保障公司业务独立、技术安全、数据保密 。
证券公司信息技术治理委员会应当对评估报告、业务方案进行审查 , 并出具书面审查意见 。
第十二条【协议签订】证券公司租用第三方网络平台开展证券业务活动 , 应当与相关第三方机构签订书面协议 , 协议包括但不限于以下内容:
(一)第三方机构应当具备独立履行以及承担责任的能力 , 不得违规转委托其他机构提供信息技术服务;
(二)第三方机构应当公平对待所有合作证券公司 , 不得通过排名、竞价等方式将相同服务以不同价格提供给不同证券公司;
(三)第三方机构不得以直接补贴或交叉补贴等方式诱导投资者从事超出其风险承受能力的投资活动;
(四)第三方机构应当配合证券公司做好相关信息系统及功能模块的系统升级及安全防护工作;
(五)第三方机构须接受中国证监会及其派出机构的延伸检查;
(六)因第三方机构过错导致证券公司直接或间接经济损失的 , 第三方机构应当承担赔偿责任 。
第十三条【事中管理】证券公司租用第三方网络平台开展证券业务活动 , 应当对相关业务实行集中运营、集中管理 。 证券公司应当根据第三方网络平台所服务客户的特点 , 指定总部专业部门或者分支机构提供服务 , 并持续改进服务内容 , 提升综合运营能力 。
证券公司应当持续跟踪评估第三方网络平台的合规性、安全性以及双方协议履行情况 , 并将业务开展情况及第三方网络平台有关情况纳入公司合规风控范围 , 依据《证券基金经营机构信息技术管理办法》有关规定开展审计 。
证券公司应当建立健全与业务信息化程度匹配的合规及风控管理信息系统 , 实时、动态感知业务运行情况 , 闭环处置风险线索 , 并可以根据监管部门的要求自动化转换并提供有关数据 , 确保数据真实、准确和完整 。


推荐阅读