首页 > 资讯 >

环球最资讯丨非银金融行业点评报告:《网络和信息安全三年提升计划(2023-2025)》出台 证券行业持续加大技术投入

2023-01-11 10:16:16 来源:兴业证券股份有限公司


(资料图片)

2023年1月 6日,证券业协会下发《网络和信息安全三年提升计划(2023-2025)》

征求意见稿(简称《计划》)。从科技治理能力、科技投入机制、信息系统架构规划掌控能力、系统研发测试管理能力、系统运行保障能力和网络信息安全防护体系六大主要任务方向出发,提出33 项重点任务。

从投入预算要求来看,本次计划建议的技术投入占比翻倍增长,将进一步打开金融信息化公司扩张空间。《计划》提出合理加大科技资金投入要求,鼓励有条件的公司2023-2025 三个年度信息科技平均投入金额不少于上述三个年度平均净利润的8%或平均营业收入的6%,较2008 年证券业协会发布《证券期货经营机构信息技术治理工作指引(试行)》要求的最近三个财政年度平均净利润的6%和平均营业收入的3%有明显提升,其中《计划》进一步要求对于网络和信息安全投入不低于信息科技投入的7%。

行业不断加大信息技术投入力度。2017-2021 年,证券行业信息系统投入规模从112 亿元增长至338 亿元,年化增幅达31.9%,信息系统投入规模占当年度行业营收比例从3.59%增至6.73%,2021 年105 家券商样本中有76 家满足收入预算6%,如若所有公司的技术投入均满足信息技术营收占比6%要求,对应证券IT 投入增量空间达24.16 亿元。

证券行业投入外部需求持续增长,经纪业务和中后台是主要投入方向。2019-2021 年,证券行业的外部需求(通过资本性支出+费用性支出衡量)规模从153.11 亿元增长至221.63 亿元,年化增速达20.3%,占整体IT 投入比例保持在73%-75%之间。从业务方向来看,经纪业务和中后台是券商IT 主要投入方向,2021 年行业二者投入比例分别达38.24%和40.74%。更加细化拆分来看,经纪业务的外部需求主要包括集中交易系统、网上交易终端以及面向机构客户的PB 和极速交易系统;中后台建设投入则主要集中在数据中台、业务中台和技术中台等领域。

根据《计划》任务清单,核心系统建设、云计算、信息安全等业务方向值得关注。《计划》以网络和信息安全为核心,从技术规范、管理机制、安全意识培训等各方面对证券公司提出需求,在具体安全系统建设上,《计划》提到了统一告警平台建设和App 安全认证机制。同时提出鼓励有条件的公司积极推进新一代核心系统的建设;鼓励有条件的公司加快信息系统上云,通过云计算平台承载及运行的信息系统比例不低于60%,由容器等云平台承载的云原生系统比例不低于10%。

风险提示:市场大幅波动风险、市场竞争加剧风险、互联网系统数据安全风险

关键词 信息安全 信息系统 经纪业务

最近更新