發(fā)文機關中國外匯交易中心暨全國銀行間同業(yè)拆借中心
發(fā)文日期2024年09月12日
時效性現(xiàn)行有效
施行日期2024年09月12日
效力級別部門規(guī)范性文件
銀行間外匯市場會員、本幣市場成員、信息商等專線接入機構(包括VPDN接入機構):
外匯交易中心按照前期通知要求,已開展了專線網接入機構網絡安全檢查等相關工作,為進一步促進工作有序落實,現(xiàn)通知如下:
一、 自本通知發(fā)布之日起,新專線接入機構入市前須閱讀《外匯交易中心專線接入網絡安全須知》,簽署網絡安全協(xié)議并提交專線網接入機構網絡安全非現(xiàn)場檢查表。
二、 外匯交易中心每年組織機構進行網絡安全非現(xiàn)場檢查,要求機構反饋的網絡安全非現(xiàn)場檢查情況(同時更新技術聯(lián)系人信息),會納入外匯交易中心相關評價的評估因子,視情節(jié)嚴重程度影響其評價結果,針對多種渠道催促仍不反饋的機構,外匯交易中心將采取現(xiàn)場檢查、通報催促、暫停專線網服務等遞進措施進行管理。請還未反饋網絡安全非現(xiàn)場檢查表的機構最晚在2024年10月31日前完成反饋。
三、 外匯交易中心將于2024年10月1日至11月30日開展VPDN年檢工作,所有持有VPDN設備的接入機構須在規(guī)定時間內進行登錄并定期修改密碼,逾期未登錄的將凍結相關賬號。
聯(lián)系電話:4009787878-6-1
聯(lián)系郵箱:tech@chinamoney.com.cn
中國外匯交易中心
全國銀行間同業(yè)拆借中心
附件:
1.外匯交易中心專線接入網絡安全須知
2.專線網接入機構網絡安全非現(xiàn)場檢查表
3.VPDN賬號改密手冊
附件1:
交易中心專線接入網絡安全須知
一、接入機構應嚴格遵守《銀行間市場交易系統(tǒng)客戶端技術管理規(guī)范》(參見中國貨幣網),重點做好:
1.指定技術聯(lián)絡人,負責對接本單位與交易中心連接的網絡、終端和服務器等基礎設施技術事宜,聯(lián)絡人變更時及時通知交易中心;
2.接入終端不得接入互聯(lián)網,VPDN網絡等同專線網絡,接入終端須專機專用,不得接入互聯(lián)網;
3.防范接入終端病毒感染,及時更新接入終端各項安全補??;
4.及時處理機構內網絡安全事件;
5.不得通過接入終端或交易中心專線網絡進行漏洞探測、漏洞利用、病毒傳播等危害網絡安全的活動;
6.不得將交易中心專線網服務映射到互聯(lián)網上訪問。
二、交易中心將對專線網絡持續(xù)開展網絡安全監(jiān)測。對于未造成危害的安全事件,發(fā)生首次后進行郵件或電話通知,在一周內未有反饋或整改則發(fā)函,發(fā)函如仍未整改則采取斷網處理。對于已造成危害的安全事件,根據《銀行間客戶端技術管理規(guī)范》采取先斷網后通知的處置方式。對于發(fā)生網絡安全事件后響應整改不及時或者多次發(fā)生網絡安全事件的接入機構,取消當年交易中心各類業(yè)務技術評優(yōu)獎項。情節(jié)嚴重者,在全市場范圍內予以通報,并報送給總行、網信、公安等部門。
三、交易中心將每年開展專線網接入機構網絡安全檢查工作,已接入機構請按年度要求完成安全自檢反饋表,將電子版和蓋單位章掃描件反饋至交易中心,交易中心將根據反饋情況適時開展現(xiàn)場檢查。