》 第四章 网络和信!息安全应急处置
!
第三十》六条 核心机构、】经,营机:构,和信:息技术系《统服务机构发现网】络和信息安全产品】或者服?。务存:在安全缺陷、安全】漏洞等风《险,隐患的应《当及时核实并—加,固整改?;可能对证券期【货业:网络和信息安全平】。稳运行产生较大影响!的应当?向中国证监会及其派!出机构报告
第三!十七条? 核心机《构和经营机构应【当根据业务影—响分析?情况建立健》全网络安全应急预】案明确?应急目标、应急【组织:和处置?流程应急场景应【当覆盖网《络安全事件》、自然灾害和公共】卫生事件《、本机构网络和信】息安全?相关重大人》事变动?、主要信息技术系统!服务机构退出等【情,。形
:
,第,三十八条 核心【机构应当组织—与本机构信息系统】和网:络通信设施相关联】主,体开:展,网络安?。全应急演练每—年至少开展一—次并于演练后1【5个工作日内将相关!。情况报?告,中国证?监会
?
核心机】构和:经营机?构应当定《期开:展网络安全》应急演练并形成【应急演练报告—。存档备查
》
第三?十九条 核心—机构和?经营:机构应?当,建立应急处置—机制及时处置网络安!。全事件尽《快恢复信息系—统正:常运行?保护事件《现场和?相,关证据向中国—证监会及其派出机】构进行?应急报告不得瞒报】、谎报、《。迟报、漏报
【 信息技术】系统:服务机构应当协助开!展信息?系统:故障排查、修—复等工作并及—。时告知使《用同:类产品或者服—。务的核?心机:构和经?营机构配《合开展风险排查和】整改工作《
第四《。十条 核心机构和】经营机构应当配【合中国证监会—及其派出机构对网】络安全事件进行调查!处,。理及时组织内部调】查完成问题整改认定!追究:事件:责,任并按?照有关规定报告中国!证监会及其》派出机构
第四十!一条 ?核心机构和经营【机构发生《网络安?全事件对《投资者?造,。成影响的应当及【时通过?官方网站、客户交易!终端、电话或者邮】件等:有效渠?道通知相《关方可以《采取的替代方式或者!应急措施提示相关方!防范和应对可能出】现,的风险
》