搜索
搜索
搜索
您现在的位置:
首页
/
/

“非凡十年 人民金融”主题征文|岁月的痕迹─安信证券网络安全纪实

  • 分类:金融安全
  • 来源:中国证券业协会
  • 作者:李勐杰
  • 发布时间:2022-09-13 11:12
  • 访问量:

【概要描述】岁月,如长河、似流云,淌过大地、划过天际,留下或深或浅、或浓或淡的印记。

“非凡十年 人民金融”主题征文|岁月的痕迹─安信证券网络安全纪实

【概要描述】岁月,如长河、似流云,淌过大地、划过天际,留下或深或浅、或浓或淡的印记。

  • 分类:金融安全
  • 来源:中国证券业协会
  • 作者:李勐杰
  • 发布时间:2022-09-13 11:12
  • 访问量:
详情

   岁月,如长河、似流云,淌过大地、划过天际,留下或深或浅、或浓或淡的印记。

 

  非凡十年,斗转星移,记录下岁月的痕迹。隐现在绿荫中的村舍、闪耀于地表上的城镇、纵横山河的路网、驰骋苍极的飞梭,无不是行进在快车道上的中国所印刻下的痕迹。

 

  经济的腾飞离不开金融的助力。十八大以来,习近平总书记对金融安全做出了一系列的指示:“金融是国家重要的核心竞争力,金融安全是国家安全的重要组成部分”、“切实把维护金融安全作为治国理政的一件大事。”

 

  安信证券股份有限公司由三家风险券商整顿重组而生,生而对风险保持着高度警惕、对合规保持着高度敬畏,始终把金融安全放在首位。作为支撑公司业务的底座,信息技术安全更是成为公司的重中之重。在完善内部治理的同时,着力于外部安全风险的防范。

 

  欲止风不静 叠瓦天尚晴

 

  2017年5月12日深夜,一条爆炸性新闻轰动全球——新型“蠕虫式”勒索病毒“Wannacry”正在大肆爆发,100多个国家和地区数十万台计算机被感染,多家金融、能源、医疗行业公司中招,导致全网办公终端及服务器无法正常运行。

 

  恰逢周五深夜,安信证券迅速响应,即刻启动全公司应急响应,遵循“谁使用,谁负责;谁运营,谁负责”的安全责任原则,确保每套系统、每个部门及300多个分支机构全部通知到位,确保下周一顺利开市。

 

  得益于安信证券网络安全管理机制及安全管理策略的及时性,已于一月前按照常规补丁修复流程完成对该病毒的封堵,关闭了病毒可利用的网络端口,整体风险可以排除。由于仍可能存在个别电脑因各种原因没有安装升级补丁的情况,必须逐一排查。

 

  周六一早,按照既定策略,信息技术部门全面验证终端电脑、服务器补丁升级情况,检查网络端口管控情况,对无法验证的电脑即刻进行断网处理,待安装补丁验证后再接入网络。经过全公司周末48小时的努力,各部门反馈未发现有计算机被感染的情况。

 

  2017年5月15日,星期一,证券市场开市,公司各办公电脑、服务器、各办公系统、业务系统运行稳定,有惊无险。

 

  这次事件只是安信证券网络安全工作中的一个小小的缩影。安信证券一直牢牢把握习近平总书记“没有网络安全就没有国家安全”的认识高度,公司总裁亲自担任网络安全领导小组组长,2022年为响应国投集团党委的号召,更是由董事长担任网络安全领导小组组长,指导网络安全工作。从2015年起,就持续制定并完善网络安全规划蓝图,从快速止血到细耕慢做,从消除隐患到夯实基础,从被动加固到主动防御,从重点监控到全面防护,从技术措施到意识宣导,从安全建设到文化建设,内外兼修。

 

  经过多年持续投入与建设,安信证券目前已建立起网络安全技术策略与管理措施齐头并进的管理体系,形成包括物理安全、网络安全、办公安全、研发安全、运维安全、应用安全、客户信息与数据安全、业务安全、意识教育的立体化纵深防御体系,全面保证安信证券办公及业务安全稳定运行。

 

  大任铁肩顶 脚踏厚土印

 

  2020年春节前夕,新冠肺炎疫情暴发,为加强疫情防控工作、阻断疫情传播,国务院决定延长2020年春节假期。而为了保障金融市场稳定,保证民心稳定,证监会要求春节假期结束后照常开市。

 

  安信证券信息技术部门在疫情发生的第一时间就做出响应,在疫情暴发之初就决定提前做好应急保障。作为信息系统保障的第一线,安信证券系统运维部的同事发扬“不怕苦不怕累,不怕艰难危险和连续作战”的精神,从大年初二开始就驻点公司、加班加点,组织开展一系列IT保障工作,制定系统保障应急预案、网络扩容调试、基础资源调配、远程接入扩容、视频会议保障,最短时间内新增了一大批资源和服务,包括VPN、堡垒机、视频会议支持、应急办公终端等,保障了安信证券全员远程办公的顺利开展,保障了所有信息系统可以准时提供服务。

 

  疫情期间,餐馆关门、店铺闭户,于是就用方便面顶上;公交停摆、地铁停运,于是就让家属们开车接送;时间紧迫、任务繁重,于是就以司为家坚守鏖战。

 

  最终,2020年春节后按交易所的安排准时开市,公司系统运行平稳、客户交易顺畅,为企业复工复产、维持金融市场安全稳定、打赢防疫阻击战贡献了我们自己的力量。近几年,深圳疫情时而反复,通过全体运维保障同事们的努力,系统始终维持稳定运行,未发生一起安全风险事件。

 

  结语

 

  仅仅十年的时间,与国家高歌猛进的发展同步,安信证券IT部门由不足百人以运维为主的技术团队发展成为超过800人的科技研发型团队。制定并完善了运维、安全、开发、项目等全套IT管理制度,打造了一套保障公司行稳致远的IT管理体系。

 

  目前,安信证券信息安全已通过ISO27001国际认证、IT服务已通过ISO20000国际认证,研发过程管理已构建了CMMI+敏捷研发体系、打造了DevOps工具流水线。建立起两地三中心、Iaas平台、PAAS平台、大数据平台、AI能力平台等先进的IT基础架构和平台。云计算、大数据、智能化等前沿技术不断被引入到信息系统安全管理中。

 

  回首十年,不是留恋,而是纪念。不忘来时路,方能行正途。知道从哪里来,才能知道到哪里去。温故知新,鉴往知来。对于企业,尤其是立志做百年老店的优秀企业,十年并不长。成绩还是次要,明确道路的正、直才是未来岁月的根本。岁月如刻刀,会在我们身上划下一道道痕迹。只希望这每一道痕迹都是骄傲和荣耀。

 

风雨十余载

三千里云海

来时意满怀

壮志仍尤在

 

(作者单位:安信证券股份有限公司)

 

(编辑:苗爽;责任编辑:潘思琪;栏目负责人:刘一林)

相关链接:

版权

发布时间:2021-09-26 17:41:58

 地址:北京市西城区阜成门外大街2号万通金融中心A座7层    邮编:100037
联系电话:010-68600891  010-68600894      电子邮箱:bgs@zgjrzyh.cn
      主管:国家金融监督管理总局   主办:中国金融思想政治工作研究会(中国金融文化建设协会)

 京ICP备11047069号-1   丨   京公网安备 11010202010461号

主管:国家金融监督管理总局

主办:中国金融思想政治工作研究会(中国金融文化建设协会)

京ICP备11047069号-1  丨   京公网安备 11010202010461号