第四】章 网络和》信息安全应急—处置
第三十!。六条: 核心?机构、经《营机构和《信息技术系统服务】机构发?现网络和《信息安全产品或【。者服务存在安全缺】陷、安?全漏洞等风险隐患的!应当:。及时核实并》。加固整改《;,可能对证券期货业网!络和:信,息安:全平:稳运:。。行产生较大影响的应!当向中国《证监会及其》派出机构《报,告
第《三十七条 核—心机构和《。经营机构应当—根据:业务:影响分析情》况建立健全》网络安全应急预案明!确应急目标、应急组!织和处置流程应急】场景应当覆盖网络】安全事?件、自?然灾害?和,公共卫生事件、【本机构网《络和信息《安全相关《重大人事变动—、主要信息技—术系统服务机构退出!。。等,情形
《第三十八条 核【心机构?。应,当组织与本机—构信息系统和网【络通信设施相关联】主体:开展网络安全应【急演练每年至少开展!一次并于演练后15!个工作日内将相关】情,况报告中国》证监会
《
? :核心机?构和经营《机构应当定期开展网!络安全应急演练【并形成应急演练【报告存档备查
【
第三十九条—。 核心机构和经营机!构应当建立应—急处置机制及时处】置网络安全事件尽快!恢复信息系》。统正常运行》。保护事件现场和相】关证据向中国证【监,会及其派出机构进行!应急报告不得瞒【报、:。谎报、迟《报,、漏报
》 : 信息技术系统】服务机构应当—协助开?展信息系统故障排】查、:修复等?工作并及时告知【使用同类产品—或者服务的核—心机:构和经营机构—配合开展风险排查和!整改工作
》
第四?。十条 核心机—。。构和:经营:机构应当配合中国】证监会?及其派出机构对【网络:安全事件进行调【查处:理及时组《织内部调《。查完成?问题整改《认定追究事》件,责任并按照》有关规定报告中国】证监会及《其派出机构
—
第四十一条 【核心机构和》经营机构发生—网络安全事件对【投资者造《成影响的应当及时通!过官方网站、客户】交,易终端、电话或【者邮件等有效—渠道通知相》关方可以采取—的替代方式或—。者应急措《施提示相关方防范】和应对?可能出?现的风险《
: