基金与机构理财事业部开展了以基金网站、网上交易系统为重点的自查、安全升级和巡检工作,集中时间,专项内容,严格要求,做了一些实实在在、可圈可点的工作。
对内组织制度的落实
为落实公司、事业部安全维稳工作会议要求,各组织单元迅速动员各层力量参与到维稳工作中来,并把相关的人组织在一起。我们迅速成立了应急小组,由总部做总指挥部,负责整体安排、提供安全技术问题解决方案和疑难问题攻关、每日收集各客户工作进展情况并做工作日报。各个客户那也迅速明确了 “点对点”安全服务责任人,并把小组名单、联系方式、应急办法公布给每个客户,确保出现问题时客户能及时找到救援。
对外客户服务
- “查漏补漏”除隐患 网络用户数量大,网络覆盖面广,加上Web网站和网上交易系统是7*24小时的开放式系统,极易受到攻击,交易受到影响。奥运来临前,证监会强调信息安全是重中之重,必须提高门户网站的安全防护能力。5月我们组织了一次较大规模的查漏补缺检查工作,落实到40多家基金客户的web应用,包括应用系统安全、运维环境安全、网络安全、数据安全等方面,通过严格执行CheckList和提供安全补漏升级方法,最终完成安全补漏和加固的相关工作,并为每家提供了安全专项服务报告和自我检测报告。同时许多基金公司都会找专业的安全公司做漏洞扫描、安全加固、防页面篡改等,恒生也密切地配合开展了安全问题诊断分析与解决、加固方案评估与建议等方面的工作,进一步确保应用系统得到“层层防护”。
- 各产品巡检有序开展 已于6月20日左右进行,范围覆盖所有产品和客户,恒生公司赶在证监会对基金公司检查前做了充分到位的准备,在行业内树立了模范;出具详细操作指示,在流程管理、密码设置等安全问题上为客户提供明确指导;为客户提供安全评估资料,配合基金公司完成证监会要求的自查报告。
- 受邀担任安全专家 恒生公司受上海证监局邀请以技术专家的身份参与了安全维稳检查工作,为监管单位在技术方面提供专业支持,体现了恒生强大的技术力量和良好的服务能力。
通过调动基金与机构理财事业部的全部资源,以及与基金公司的充分沟通,维稳与安全保障工作有序地进行,受益的不仅仅是客户,对恒生来说这对自身产品的安全性和稳定性也是一次全面的检验和一次全面的提高;另外,通过一场“时间短、任务重、要求高”的考验,我们现场服务工作人员的服务意识和服务能力也得到提高了,不仅具有了自身系统业务解决方案的能力,同时也具备了安全意识、安全知识和一定的安全解决方案的能力。 为了奥运金融稳定安全,我们全力以赴、不遗余力,甚至不惜放弃或放缓一些业务创新机会和开发工作,我们也有信心更有决心接受这次考验,出色完成维稳工作!
|