为适应证券期货业业务创新与发展,降低行业整体信息安全风险与成本,有效规范行业
信息安全标准的制定与应用工作,进一步提高和完善行业信息安全标准化水平,保障行业数
字化转型发展,以《证券期货业科技发展“十四五”规划》《金融标准化“十四五”发展规
划》为指导,根据《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础安全
保护条例》等法律法规要求,特制定《证券期货业信息安全标准规划(2023-2025)》(以
下简称“本规划”)。
基于《证券期货业系统安全标准规划(2020-2022)》《证券期货业数据安全标准规划
(2020-2022)》制定的思路和方法,结合我国网络安全政策法规和证券期货行业发展现状
及标准化工作需求,本规划进一步完善了证券期货业信息安全标准体系,为行业机构信息安
全管理提供指引,指导行业机构建立健全系统性信息安全架构与制度,加强数据全生命周期
安全管理和技术防护,对证券期货行业信息系统的建设运维、检测评估、数据安全、行业监
督管理、行业关键信息基础设施保护等提供基础性支持。本规划提出了 2023 至 2025 年证券
期货业信息安全标准的整体规划,作为证券期货业信息安全标准化工作的重要依据。
根据证券期货行业的业务发展及标准化需求,组织制定信息安全领域优先级较高的国家
标准或行业标准项目,持续跟踪国内外及行业信息安全工作动态,根据工作任务紧迫性和相
互依赖性等因素及时调整工作计划,以满足行业高速、安全且高效兼容的信息安全标准化建
设需求。