》。 第七章 监督【管理与法律》。责任
?
第《五,十,七条 核心》机构、经营机构和信!息技术系统服—务机构应《当向中国证监会及】其派出机构报送【或者提?供证券?期货业?网络:和信息?安全管理相关信息】和数据确保有关信】息和数据的真实、】准确:、,完整
第五十八条! ,中国证?监会负责建立健全】行业网络和信息【安全:态势感?知,工作机?。制并就相关安全缺陷!、安全漏洞等风险隐!患开展行业通报【预警核心机构、经营!机构和?信息技术系统服务】机构应当及时排查并!采取风险《防范措施
》
第五十九条 核心!机构和?经营机构应当—于每年4月3—。0日前完成对上【一年网络和信息安】全,工,作的专项评估—编制网络和信息【安全管理年报报【送中:国证监会《及其派?出,机,构,年报内?容包括?但不:限于网络和信—息安全治《。理情况、人员情【况、投入情况、风】险情况?、处置情况和—下一年?度工作计划等
】 核》心机构和经营机构】报送网络《和信:息安:全管理年报时可以】与中:国证监会《要求的?信,息科技管理专项报告!等,其,他年度信《息科技类报》告合并?报送关键信息—基础设施安》全保护?年度计划除外
【
, 证券期【货业关键信息—基,础设施?运营者?应当将关键信息基】础设施网络和—信息安全检测和风险!评估:情况纳?入网:络和信息安全管【理年:报,
第六十条 中】国证监?。会及:其派出机构》可以委托国家、行业!有关专业机构采【用漏洞扫描、风【险,评估等?方,式协助对《。核心机构《、经营机《构,和信息技术系统服】务机:构开展监督、—检查
第六—十一条 中国证监】会可:以根据?国家有关要求或者】行业工作需要组织】开展证券期货业重要!时期网络和信—息安全保障》中,国证监会派出机【构负责督促本—辖区经营《机构和信息技术系】统服务?机构落实相关—。工作要求
》
? 证券期货业【重要时期网络和信】息安全保《障期间核心机构和经!营机构应《当遵循安全优先【的原:则加强安全生产值守!严格落实信息报送】要,求
第《。六十二条 》核心机构违反本办法!。规定的中国证—监会:可以对其采取—。责,令改正?、监管谈话》等监:管,措施;对有关—高级管理《人员给予警告、【记过、记大过、【降级、撤职》、开除等行政—处分并责令核心【机构对其《他责任人给》予纪律处分》
《 经营机构和信】息,技术系统服务机构】违反本办法规定【的中国证监》会及其派出机—构可以对其采取责令!改,正、监管谈》。话,、出:具警示函、责令【公开说?明、:。。。责令定期《报告、责令增加内部!合规:检查次数等》监管:措施:。。;对直接责》任人和其《他,责任人?。员采取责《令改正、监管谈话、!出具警示函》等监:管措施;《情节严?重的对相关机构及责!任人员单《处或者并《处警告?、十万?元以下罚款涉及【金,融安全且有》危,害后果的并处二十万!元以下罚《款
:
第六十三条— 经营机构违反【本办法规《定,反映机构治》理混:乱、:内控失效或者不符】合持续性经营—规则的中国证—监会及其派》出,机构可以《。依,照证券法、期货和衍!生品法、证券—投资基?金法:。相关规定采取责【令暂停借助网—络,开展部分业》务或者全部业务、责!令更换董事》、监事、高级管理人!员或者限制其权【利,等监管措施
【 信息技术系!。统,服,务机构违《反本办法规定—未履行备案义—务的中?国证监会《及其派?出机构可以依照证券!法、期货和》衍生品法相关规【定予:以处罚
第六十】四条 ?核心机构、经营机构!和信息?技术系统服务—机,构违反本办法第九】条、第十条、第十】八条、第十九条【、第二?十条、第《。三十七条、第—三十九条规定未履】行,网络和信息安全保护!义务或?者应急管《理存在重大过失【的中国证监会及其】派出机构可以依【照网络安全》。法相关?规定予以处》罚
》 证?券期货?业关键信息基础设施!运营者未履行本办】。法第:九条、第十条、第】十八条、第十九条、!第二十条、第二【十二条、第三—十七条、第三—十八条、第》四,十二条、第四十四条!、第四十六条、第】四,十九:条、第五十五条【规定的网络安—全保护义《务的中国证监会及其!派出机构可以依照】网,络安全法《、关键信息基础设施!安全保护条》例相关规定予以处】罚
第六十五条 !核心机构《和经:营机:构违反本办》法第十七条、第【。三十六条规定擅自】暂停或者终》止借助网络向投资者!提供服务对其产品】、服务?存在:安,全缺陷、漏洞等【风,险未立即《采取补?救措施或者未按【照规定?及时报告的中国【。证监会及其派—出机构?可以依?照网络安全法—相,关规定予以》处罚
《第,六十六条《 违反本办法第二十!四条规定开》展证券期《货业信息系统认证、!检测、风《险评估等《活动或者《向,社会发布证券期货】业,信,息安:全,漏洞、?计算机?病毒、?网络攻?击、:网络侵入等信息【的中国证监会及【其,派出:机,。构可以依照网络安全!法相关规定予以【处罚
第六十七条! 核心机构和经营机!构违反本办法第二】十五条规定》对法律、《行政法规《禁止发布《或者传输《的信息未停止传输、!采取消除等处置措】施、保存有关记录】的中:国证:监会及其派出—机构可以依照网络安!全,法相关规定予以处】罚
:
第六十八条— 核心机构和经【营机构违《。反本办法第三十一条!第一:款、第三十二条、】第三十?三条规定违规处【理个人?信息或?者处理个人信—息未履?行个人信《息保护义务的中国证!监会及其派出机【构可以依《照网络安全》法、:个人:信息保护法相—关规定予以处—罚
第六十九条】 核心机构、经【营机构?和信息技术》系统服务机》。构拒绝、阻碍中国证!。监会及其派出机【构行使监督检查、调!查职权的《中国证监会及其派出!机构可?以,依法:予以处罚
第七十!条 核心机构和经营!机构参加资本—市场金融科技创【新,机制或者信息—技,术,应用创?新机制相《关项目发《生网:络安全事件》相关:机构处置《得当积极消除不良影!响的中国证》监会及其派》出机构可以予以从轻!或者减轻处罚未对证!券期货市场产生【不良影响的可—以免于?处罚
《