國泰證、國泰期APP連續當機 金管會罰210萬
證交所調查指出,國泰證券內控制度未落實,發現五大缺失。(一)憑證系統上線時未對憑證系統連線機制之系統參數進行測試,違反證券商內部控制制度標準規範CC-19000系統開發及維護規定。(二)未確實執行應用系統壓力測試作業。(三)網際網路下單服務品質作業細則未包含完整之交易安全性及穩定性規範。(四)未制定憑證系統故障復原標準作業程序,並落實執行且留存紀錄。(五)未考量憑證虛擬主機資源共用情境,導致憑證系統資料庫主機未有足夠之資源配置。
國泰證券未確實執行應用系統壓力測試作業,而且網際網路下單服務品質作業細則未包含完整之交易安全性及穩定性規範,而且未考量憑證虛擬主機資源共用情境,導致憑證系統資料庫主機未有足夠資源配置,這些都是容易當機的原因,另外,未制定憑證系統故障復原標準作業程序,並落實執行且留存紀錄,也違反內控規定。
國泰期貨方面,受懲處的理由和國泰證券類似,都與系統穩定性及壓力測試不周全,且修復作業不當有關。
國泰期貨也發現五大問題,包括:1、國泰期貨的網際網路下單服務品質標準訂定的項目,未包含交易安全性及交易穩定性;2、憑證系統壓力測試報告未以不同帳號同時進行驗章的方式進行測試;3、未訂定憑證系統故障復原標準作業程序;4、未對憑證系統與資料庫連線機制進行參數容量測試;5、且未落實所提改善措施配置足夠電腦系統資源,以致再次發生憑證系統執行效能及回應緩慢等情事,因此以違反期貨管理法給予懲處。
證期局指出,國泰期貨僅以「單一帳號」進行每分鐘不同次數的驗章測試,而未以不同帳號同時進行驗章的方式進行測試,致使無法確實評估電腦系統妥適容量,且壓力測試未完善,是交易系統異常的主因。
一發生當機時未有足夠電腦系統資源支持,導致再次發生憑證系統執行效能及回應緩慢等缺失,國泰期貨除了系統容量不足,且沒做到電腦系統應定期,每年至少一次由內部或委託外部專業機構評估電腦系統容量及安全措施的機制與程序,來定期對系統容量進行壓力測試,並留存紀錄。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。
標題:國泰證、國泰期APP連續當機 金管會罰210萬
地址:https://www.twnewsletter.com/article/15339.html