券商網(wǎng)絡(luò)安全事件應(yīng)急處置,不容小覷!

近日,中證協(xié)下發(fā)《證券公司網(wǎng)絡(luò)安全事件輿情處置示范案例》(簡稱《示范案例》),旨在進一步提升證券行業(yè)應(yīng)對突發(fā)網(wǎng)絡(luò)安全事件的能力,加強網(wǎng)絡(luò)安全事件的應(yīng)急處置,及時回應(yīng)輿情,做好投資者安撫和保護,維護行業(yè)形象和市場穩(wěn)定。

《示范案例》強調(diào),證券公司要建立網(wǎng)絡(luò)安全風險及輿情監(jiān)測和應(yīng)急處置機制,充分保障投資者等利益相關(guān)方對事件進展的知情權(quán),按要求及時向監(jiān)管機構(gòu)報告,引導相關(guān)事態(tài)良性發(fā)展。中證協(xié)還提出要成立應(yīng)急領(lǐng)導小組、信息技術(shù)應(yīng)急小組、輿情應(yīng)對小組等應(yīng)急團隊。

值得注意的是,此次《示范案例》設(shè)立了網(wǎng)絡(luò)安全事件輿情等級判定指標,包括網(wǎng)絡(luò)安全事件等級指標、輿情影響范圍指標、輿情傳播指標、輿情態(tài)勢指標等,來判定網(wǎng)絡(luò)安全事件輿情屬于輕度、中度、嚴重、特別嚴重中的哪一級別。

建立網(wǎng)絡(luò)安全風險及輿情監(jiān)測和應(yīng)急處置機制

近年來,隨著證券公司信息技術(shù)管理的復雜性日趨增大,證券行業(yè)網(wǎng)絡(luò)安全事件時有發(fā)生。

僅2023年,就有東方財富(300059)證券、東興證券(601198)、中信證券(600030)等券商曾出現(xiàn)了登錄異常、交易系統(tǒng)故障等網(wǎng)絡(luò)安全輿情事件,涉及原因既有信息系統(tǒng)升級論證測試不充分、普通交易系統(tǒng)延時增大等技術(shù)性問題,也有機房供電中斷等外部問題。

中證協(xié)指出,作為網(wǎng)絡(luò)安全事件的責任主體,證券公司應(yīng)在第一時間采取有效措施做好技術(shù)恢復的同時,及時回應(yīng)輿情、做好投資者安撫等工作,將能最大限度降低風險事件的負面影響,保護投資者合法權(quán)益。

為此,中證協(xié)總結(jié)網(wǎng)絡(luò)安全事件實踐案例,提出應(yīng)對建議和最佳實踐,供業(yè)內(nèi)參考借鑒。適用范圍包括,應(yīng)對處置網(wǎng)絡(luò)上出現(xiàn)的關(guān)于券商因網(wǎng)絡(luò)安全事件引發(fā)的新聞報道或微信、微博、論壇、貼吧轉(zhuǎn)帖,或券商網(wǎng)絡(luò)安全可能產(chǎn)生重大影響的相關(guān)信息等突發(fā)網(wǎng)絡(luò)輿論情況。

根據(jù)《示范案例》,相關(guān)事件的輿情處置工作,應(yīng)秉承審慎處置、快速處置、客戶第一、及時報告等原則。這要求券商要對網(wǎng)絡(luò)安全事件及網(wǎng)絡(luò)安全事件輿情進行主動識別和防范,建立網(wǎng)絡(luò)安全風險及輿情監(jiān)測和應(yīng)急處置機制,充分保障投資者等利益相關(guān)方對事件進展的知情權(quán),并按要求及時向監(jiān)管機構(gòu)報告。

四大輿情等級,主要領(lǐng)導牽頭應(yīng)對

同時,中證協(xié)此次還結(jié)合券商組織結(jié)構(gòu)與輿情應(yīng)對經(jīng)驗,提出要成立應(yīng)急領(lǐng)導小組、信息技術(shù)應(yīng)急小組、輿情應(yīng)對小組等應(yīng)急團隊。

其中應(yīng)急領(lǐng)導小組組長應(yīng)當為公司主要領(lǐng)導,負責全面統(tǒng)籌網(wǎng)絡(luò)安全事件輿情預防、應(yīng)急工作并協(xié)調(diào)必要資源。信息技術(shù)應(yīng)急小組以信息技術(shù)的公司分管領(lǐng)導為組長,首席風險官、受影響業(yè)務(wù)部門的分管/協(xié)管領(lǐng)導為副組長,并下設(shè)信息技術(shù)現(xiàn)場小組,負責網(wǎng)絡(luò)安全事件隱患預防和控制、分析與診斷、應(yīng)急決策與處置、恢復與回切,以及對內(nèi)對外報告的制定。

而分管輿情工作的公司領(lǐng)導則牽頭輿情應(yīng)對小組,副組長為信息技術(shù)部門分管領(lǐng)導除了在網(wǎng)絡(luò)安全事件輿情期間及時處理應(yīng)對,與外部媒體、政府機構(gòu)、合作伙伴建立良好的溝通機制,還要定期組織梳理并報告公司網(wǎng)絡(luò)安全事件輿情,組織落實相關(guān)培訓。

值得注意的是,此次《示范案例》設(shè)立了網(wǎng)絡(luò)安全事件輿情等級判定指標,包括網(wǎng)絡(luò)安全事件等級指標、輿情影響范圍指標、輿情傳播指標、輿情態(tài)勢指標等,來判定網(wǎng)絡(luò)安全事件輿情屬于輕度、中度、嚴重、特別嚴重中的哪一級別。

對外回應(yīng)三大要點,及時傳導進展

一直以來,由于在輿情應(yīng)對方面經(jīng)驗不足,部分券商在遭遇網(wǎng)絡(luò)安全突發(fā)事件時不知所措,導致相關(guān)輿情醞釀發(fā)酵,影響擴大。對此,中證協(xié)提醒券商,要持續(xù)關(guān)注輿情發(fā)展情況,及時將網(wǎng)絡(luò)安全事件的解決進展通過多渠道傳導給市場與投資者。

首先是規(guī)范一致的輿情解釋口徑,并及時下發(fā)至聲譽風險管理、投資者關(guān)系、客戶服務(wù)和管理等相關(guān)部門和崗位,確保公司對外口徑一致,避免因內(nèi)部信息傳導不及時、外部回應(yīng)不統(tǒng)一,進而造成客戶和媒體不必要的誤解。

“輿情解釋說明應(yīng)遵循內(nèi)容簡潔、邏輯嚴密、情感共鳴的原則?!币P(guān)注事件所涉及的各方面,采取積極的補救措施,保護相關(guān)方的權(quán)益,提高投資者的認同感。

其次,在對外回應(yīng)時,中證協(xié)建議券商選擇專業(yè)冷靜的媒體進行互動,并采取專業(yè)、客觀、冷靜的態(tài)度,專注于解決問題,掌握好答問技巧,避免因溝通不順暢、理解有誤從而引發(fā)更大的輿情波動。

此外,券商還可利用多種渠道進行及時回應(yīng),如公司官網(wǎng)、社交媒體、電子郵件、電話短信等,確?;貞?yīng)信息及時廣泛觸達受眾?!叭缫蜃陨磉^錯對利益相關(guān)方帶來了實際損失,證券公司根據(jù)實際情況進行協(xié)商和補償。”中證協(xié)強調(diào)。

值得一提的是,中證協(xié)還結(jié)合實際案例,提供了App故障、官網(wǎng)故障、客服系統(tǒng)遭受網(wǎng)絡(luò)病毒攻擊、不法分子仿冒公司網(wǎng)站/發(fā)送虛假短信進行欺詐,四大典型的網(wǎng)絡(luò)安全輿情處置示例,方便各家證券公司“依葫蘆畫瓢”,順利應(yīng)對可能發(fā)生的各種情況。

 

【免責聲明】本文僅代表作者本人觀點,與和訊網(wǎng)無關(guān)。和訊網(wǎng)站對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。郵箱:[email protected]