《中信建投证券陶剑峰:证券公司交易数据密码安全体系建设研究与实践.pdf》由会员分享,可在线阅读,更多相关《中信建投证券陶剑峰:证券公司交易数据密码安全体系建设研究与实践.pdf(22页珍藏版)》请在三个皮匠报告上搜索。
1、中信建投证券股份有限公司陶剑峰 2025年3月证券公司交易数据密码安全证券公司交易数据密码安全体系建设研究与实践体系建设研究与实践2目目 录录一、公司简介二、项目背景三、项目方案四、获奖、知识产权情况五、投产情况六、行业推广及展望3一、公司简介一、公司简介 中信建投证券成立于2005年11月2日,是经中国证监会批准设立的全国性大型综合证券公司。公司注册于北京,注册资本77.57亿元,主要股东有北京金融控股集团有限公司、中央汇金投资有限责任公司与中国中信集团有限公司,均为拥有雄厚资本实力、丰富资本运作经验与较高社会知名度的大型企业。公司在全国30个省、自治区和直辖市设有300余家证券分支机构,并
2、设有中信建投期货有限公司、中信建投资本管理有限公司、中信建投(国际)金融控股有限公司、中信建投基金管理有限公司和中信建投投资有限公司等5家全资子公司。2016年12月9日,中信建投证券在香港联交所上市,股票代码6066.HK;2018年6月20日,公司在上海证券交易所主板上市,股票代码601066.SH。中信建投证券在为政府、企业、机构和个人投资者提供优质专业的金融服务过程中建立了良好的声誉,是国内证券行业首批6家并表监管试点企业之一,也是首批监管白名单企业之一。4目目 录录一、公司简介二、项目背景三、项目方案四、获奖、知识产权情况五、投产情况六、行业推广及展望5二、项目背景二、项目背景国家战
3、略近年来金融安全上升到 国家安全高度,国家相关部门和监管机构站在国家安全和长远战略的高度,提出了推动国产化实施,加强行业安全可控的要求。2020年中华人民共和国密码法,2021年工信部发布“十四五”软件和信息技术服务业发展规划进一步规范了信息技术创新和应用的要求。证监会根据证券期货业密码应用工作规划作出金融行业全面推行“国密”化改造,实现金融IT基础设施的国产化全面应用,保障证券行业的信息安全。证券行业沿用国际通用软硬件和密码算法体系,不符合国家信息安全战略和相关政策法规的要求,对证券行业的稳定发展造成潜在的信息安全风险。政策法规行业监管行业现状5/176二、项目背景二、项目背景-重要性重要性
4、5/17保护客户资产安全密码安全技术保护交易数据的机密性、完整性和可用性,防止非法访问和篡改,确保客户资产的安全。维护市场稳定证券网上交易数据的泄露或篡改可能引发市场恐慌和不稳定,密码安全是维护市场秩序的重要保障。符合法律法规要求行业有严格的法律法规要求保护客户数据和交易数据的安全,密码安全技术是满足合规要求的重要手段。7目目 录录一、公司简介二、项目背景三、项目方案四、获奖、知识产权情况五、投产情况六、行业推广及展望8三、项目方案三、项目方案-目标目标资产安全性 交易安全性信息保密性体验便捷性服务可靠性政策法规监管国密替代商密践行“科技金融”软硬件信创化风险成本可控安全可控客户公司6/179
5、三三、项目方案、项目方案-对比对比改造前信创改造商密改国密国密+信创系统结构安全性可控性行业通用方案中信建投方案10三三、项目方案、项目方案信创化改造国密化改造11三三、项目方案、项目方案-特点特点安全密码算法中间件、应用程序操作系统、数据库服务器芯片、加密卡软件自主可控国产密码硬件国产化安全交易数据密码方案实现从硬件国产化、软件自主可控、国产密码算法改造保障系统安全可靠。12三三、项目方案、项目方案-特点特点 国密加固 降本增效 行业首例 全栈信创l 商用密码国产化替代l CA体系的强身份认证l 协同签名保障密钥安全l 密码设备增强安全性l 芯片、服务器、加密卡信创化l 操作系统、中间件、数
6、据库、应用程序信创适配l 证券行业首例国密+信创l 为行业国产化替代提供参考l 节省软硬件、开发、人力资源l 提升安全和自主可控13目目 录录一、公司简介二、项目背景三、项目方案四、获奖、知识产权情况五、投产情况六、行业推广及展望14四、获奖、知识产权情况四、获奖、知识产权情况行业奖项5项行业文章2篇专利、著作权5项l 中信集团第二届“绽放杯”银奖l 第二届“金信通”金融科技创新应用“最具商业价值案例”l 第二届云系统“稳定安全运行优秀案例”l 证券业协会统一测试“最佳贡献单位”l 入选证券基金行业信创案例集(第一批)l 金融电子化-证券公司交易数据密码