深圳某基金公司网站被“黑”了,北京两家基金公司的服务器遭到攻击,一些公司内网遭遇地址不明的非法访问——基金公司电脑系统遭到攻击,黑客正在侵入。
这是中国证监会一手策划的“演习”,数周前的测试中,至少有10家公司未能顺利过关。知情人士称,从那时至今,“黑客”扮演者中国证监会派员亲自督阵,现场检查各基金公司的信息系统安全。一切始自今年3月,北京某券商的内网遭到黑客攻击,券商网络交易系统暂时瘫痪达半小时以上。
秘密潜入
数周前,一些基金公司陆续遭遇网络安全问题,网站和内网都有地址不明的非法访问。
一位知情人士表示,一些基金公司的网络系统显然不够稳定,部分公司网站被“黑”,北京有两家基金公司由于应用系统管理员口令过于简单也受到攻击。在此期间,深圳某基金公司问题尤为突出,甚至可能影响到基民的申购和赎回。
不过,这些攻击都未产生真正的影响。事后,受到“惊吓”的基金公司得知,这只是一场“演习”,导演者正是中国证监会。
“证监会请来了一些网络技术专家,对基金公司网站和内网进行模拟攻击,以测试其IT系统的安全性。”深圳一家大型基金公司人士说,证监会对几乎所有基金公司和部分交易单位分批进行了测试和模拟攻击。
据悉,不低于十家基金公司没能顺利通过“演习”。
证监会对此显然并不满意。5月30日,证监会有关部门负责人发表谈话称,基金公司目前存在对信息系统建设和安全重视程度不够,IT治理不健全、不完善等多种安全隐患。该负责人称,证监会准备出台针对基金公司的信息系统安全管理和信息系统安全技术指引等多项规章。
“演习”只是中国证监会一系列信息系统安全检查的一部分。
据中国证监会相关人士透露,这次检查工作是从今年4月底开始的,由中国证监会在各地的派出机构执行,重点强调基金公司的信息系统安全问题,例如数据备份、内外网分离等。
而在此次“演习”之后,各地证监局陆续开始对辖区内基金公司的网络安全情况进行二次现场检查。
深圳一家基金公司正在为现场检查做准备。深圳证监局几天后就将来人,检查主要针对以往的规章制度和公司信息系统安全。该公司技术部人士说:“此前常规的检查很多,但从没有这么严格过。”
上海、北京等地多家基金公司人士称,一周前刚刚接受了地方证监局的检查。上海某合资基金公司人士说,公司专门成立了由董事长带队的维稳小组,各个部门都开展了相应工作,重点在IT部门。
深圳一家基金公司督察长说,他获得消息,测试中出现问题的公司会被集中组织在北京开会,要求整改。