近期,招商证券、华西证券相继发生信息系统安全事件,“招商证券”一度登上微博热搜,引发大量投资者关注。
21世纪经济报道记者了解到,信息系统安全事件发生后,监管部门下发《机构监管情况通报》,在通报中,监管从多方面分析事件原因,并表示将依法开展调查工作,严肃处理相关机构及责任人员。
事实上,招商证券近年来信息技术投入费用持续增长,2019年至2021年分别是6.53亿元、9.94亿元和11.92亿元,占当年营收比重分别为3.49%、4.09和4.05%。
从行业来看,据毕马威统计,已披露年报数据的22家上市券商在2021年信息技术投入合计额达141.78亿元,排名前十的券商平均投入金额为11.30亿元,其中投入最高的券商金额达22.28亿元,同比增速最高的券商达294%,占比营业收入最高的券商达25.17%。
从上述数据来看,无论是招商证券还是整个券商行业,随着金融科技浪潮袭来,各大券商纷纷加大数字化转型投入力度,全行业信息科技投入规模持续增长。
在不断加码的投入之下,信息系统安全事件为何还频频发生呢?
对此,招商证券对21世纪经济报道记者反馈,目前正按照监管的要求积极整改,苦练内功。某大型券商人士认为,监管通报中指出合规内控不到位等五大问题引发此类事件发生,虽然从数据上来看,投资规模持续增长,但主体责任和制度建设还需更清晰。
海通证券总经理李军也表示,券商数字化转型任重而道远。从我国的实践和国际大投行的发展经验看,券商的数字化转型离不开大量的科技投入,来建设科技人才队伍、打造硬件基础设施。同时,建立数字化战略思维、塑造拥抱数字化的经营理念、培育对数字化转型友好的企业文化,也是证券公司数字化转型持久制胜的法宝。
监管层指出五大问题
今年以来,多家券商App出现问题,特别是招商证券先后在3月14日、5月16日出现交易系统故障。
在3月14日上午,多个投资者反映招商证券交易软件出现问题,招商证券App无法正常买入卖出。“招商证券系统买不了、卖不出、撤不了。”有投资者称。还有投资者表示:“一直撤不回,还以为是自己的电脑出问题。”
对此,招商证券相关人士回应称,早上开盘后,招商证券集中交易系统所有交易委托都已实时传送至交易所系统,但由于成交回报处理延迟,部分客户在客户端未及时收到成交回报信息,撤单交易受到影响,给客户带来的不便,深感抱歉。
针对这一事件,深圳证监局4月2日指出,招商证券在2022年3月14日的网络安全事件中,存在变更管理不完善,应急处置不及时、不到位等问题,故决定对招商证券采取责令改正的行政监管措施。
不过,在5月16日开盘后,又有多位投资者称招商证券系统崩溃,电脑版和手机App均无法正常登录。同一天,华西证券App也崩了。
此外,2021年5月18日,首创证券的上交所报盘程序发生故障。2022年2月4日、2月14日、2月28日,3家基金管理公司也接连出现由于感染病毒或爬虫程序导致官网无法访问的网络安全事件。
对此类频发事件,监管层认为,事件主要反映出五大方面的问题:
第一是个别公司合规内控管理不到位,系统升级改造过程中存在薄弱环节。比如招商证券在系统升级过程中,测试场景尤其是压力测试不够充分,导致交易系统接连发生两次信息系统安全事件。
第二是主体责任意识不强、履行不力,未清晰、准确、完整掌握外部供应商提供软件的系统架构。
第三是运维人员操作规范性不足,未能建立有效的权限管理及复核机制。
第四是移动App开发管理存在短板,已成为信息系统安全事件易发领域。
第五是安全管理存在漏洞,应对外部网络攻击或爬虫程序访问等网络防护能力仍需提升。
监管层表示,下一阶段,机构部将会同各证监局按照“穿透式监管、全链条问责”的原则,持续加大对证券基金经营机构合规内控与信息技术管理的监督检查力度,对存在问题的机构和负有责任的人员实施“双罚”,并在分类评价中从严处理。
同时,密切跟踪、研究行业在数字化转型背景下业务与技术深度融合过程中出现的新情况、新问题,持续完善相关监管要求。
数字化转型破局
事实上,数字化转型已成为券商未来发展的全新战略高地。
在头部券商中,华泰证券2021年全年金融科技投入高达22.28亿元,在已披露金融科技投入的上市券商中居首位。
与此同时,部分券商也在加速聚拢金融科技人才。2021年末,华泰证券金融科技人员的数量居上市券商榜首,达到3169人,占全部员工比例超过20%。华泰证券之外,海通证券、招商证券、中金公司、中信证券、申万宏源、中信建投证券等6家上市券商的金融科技人员也超过1000人。
中国证券业协会调研数据显示,2021年109家证券公司IT投入资金303.55亿元,同比增长26.51%。排名前10的头部券商投入总量大,共投入124.86亿元,占整体的41.13%,头部证券公司研发优势明显。
波士顿咨询公司董事总经理,全球资深合伙人何大勇发布的报告显示,纵观行业内营业收入前十名的券商,其科技投入占上年营业收入的比例大多分布在6%-7%之间,部分领先机构甚至达11%;横向对比外资投行,这一比例大约为10%,可见头部内资机构在科技资源的投入力度方面基本已追平海外领先同业。
他认为,整体而言,全行业对于数字化转型的观念意识初步到位,对于转型的重要性和紧迫性已达成共识。然而,随着转型进入深水区,方向不清、协同不足、基础不牢等诸多挑战逐渐显现,券商需要寻找破局之道。
目前,数字化转型主要面临的问题包括缺乏顶层设计、数字化转型目标不清晰;业技融合不够,数字化价值释放不充分;数字基础不牢,深度数字化转型受制约;数字人才稀缺,数字化转型长期动力不足等。
海通证券总经理李军也指出,目前行业还存在投入偏低、数字化深度不够、数据生态不健全、人才梯队不够完备等问题。
李军认为,从我国的实践和国际大投行的发展经验看,券商的数字化转型离不开大量的科技投入,来建设科技人才队伍、打造硬件基础设施。此外,证券公司数字化转型对券商当前的组织架构、岗位设置、协同机制等管理方式提出了新的要求,也对追求当期收入或利润最大化的经营理念提出了挑战。同时还需要行业协会、监管部门等各方力量,共同推进行业的数字化转型。
(21世纪经济报道)