Tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến là gì và tổ chức quy định về an ninh bảo mật thông tin và lưu trữ dữ liệu như thế nào?
- Tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến là gì?
- Tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến quy định về an ninh bảo mật thông tin và lưu trữ dữ liệu như thế nào?
- Ai có trách nhiệm phối hợp giám sát hoạt động giao dịch chứng khoán trực tuyến của tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến?
- Nhà đầu tư được lựa chọn giải pháp xác thực do tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến cung cấp khi nào?
Tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến là gì?
Tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến được giải thích theo khoản 10 Điều 3 Thông tư 134/2017/TT-BTC quy định như sau:
Tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến là công ty chứng khoán, công ty quản lý quỹ và đại lý phân phối chứng chỉ quỹ cung cấp dịch vụ giao dịch chứng khoán trực tuyến.
Tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến
(Hình từ Internet)
Tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến quy định về an ninh bảo mật thông tin và lưu trữ dữ liệu như thế nào?
Quy định về an ninh bảo mật thông tin và lưu trữ dữ liệu của tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến theo Điều 7 Thông tư 134/2017/TT-BTC quy định như sau:
- Trang thông tin điện tử, hệ thống thư điện tử của tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến phải được xác thực bởi chứng thư số.
- Hệ thống giao dịch chứng khoán trực tuyến phải được thiết lập để ngăn chặn việc truy cập bất hợp pháp vào hệ thống kinh doanh nội bộ thông qua hoạt động giao dịch trực tuyến và phải được phân quyền hệ thống giữa các bộ phận nghiệp vụ có tiềm ẩn xung đột lợi ích theo quy trình kiểm soát nội bộ.
- Hệ thống phần mềm ứng dụng trước khi đưa vào khai thác, vận hành phải được rà soát, quét lỗ hổng bảo mật và có báo cáo đánh giá bằng biên bản.
Môi trường vận hành hệ thống phần mềm giao dịch chứng khoán trực tuyến phải tách biệt với môi trường kiểm thử, môi trường phát triển phần mềm. Định kỳ thực hiện đánh giá rủi ro an toàn thông tin mạng của hệ thống giao dịch chứng khoán trực tuyến một (01) năm một (01) lần.
- Hệ thống giao dịch chứng khoán trực tuyến phải có các giải pháp kỹ thuật đảm bảo an toàn thông tin mạng và bảo mật dữ liệu hệ thống.
- Các chứng từ điện tử, phiếu lệnh điện tử, dữ liệu điện tử và ghi âm các cuộc gọi đặt lệnh của khách hàng, bao gồm cả lệnh hủy phải được lưu trữ ít nhất mười (10) năm ở dạng nguyên bản.
- Thông tin về khách hàng sử dụng dịch vụ giao dịch trực tuyến, các lệnh giao dịch và thông tin trao đổi trên hệ thống phải được mã hóa trên đường truyền và ở mức ứng dụng, được bảo mật theo quy định của pháp luật trừ khi có yêu cầu từ cơ quan quản lý nhà nước có thẩm quyền.
Ai có trách nhiệm phối hợp giám sát hoạt động giao dịch chứng khoán trực tuyến của tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến?
Trách nhiệm phối hợp giám sát hoạt động giao dịch chứng khoán trực tuyến của tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến thuộc về ai thì theo khoản 2 Điều 18 Thông tư 134/2017/TT-BTC quy định như sau:
Kiểm tra, giám sát hoạt động giao dịch điện tử trên thị trường chứng khoán
1. Ủy ban Chứng khoán Nhà nước có trách nhiệm giám sát, kiểm tra định kỳ hoặc bất thường đối với Sở giao dịch chứng khoán, Trung tâm lưu ký chứng khoán Việt Nam, công ty chứng khoán, công ty quản lý quỹ, đại lý phân phối chứng chỉ quỹ và các tổ chức, cá nhân khác về thực hiện giao dịch điện tử trên thị trường chứng khoán theo quy định hoặc khi xảy ra sự cố ảnh hưởng đến quyền lợi của nhà đầu tư và sự an toàn của thị trường chứng khoán.
2. Sở giao dịch chứng khoán, Trung tâm lưu ký chứng khoán Việt Nam có trách nhiệm phối hợp giám sát hoạt động giao dịch chứng khoán trực tuyến của tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến và các tổ chức, cá nhân có liên quan theo yêu cầu của Ủy ban Chứng khoán Nhà nước.
3. Tổ chức, cá nhân tham gia giao dịch điện tử trên thị trường chứng khoán có trách nhiệm cung cấp đầy đủ, kịp thời thông tin, dữ liệu và các tài liệu liên quan đến hoạt động giao dịch điện tử khi có yêu cầu của cơ quan có thẩm quyền.
Như vậy, Sở giao dịch chứng khoán, Trung tâm lưu ký chứng khoán Việt Nam có trách nhiệm phối hợp giám sát hoạt động giao dịch chứng khoán trực tuyến của tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến và các tổ chức, cá nhân có liên quan theo yêu cầu của Ủy ban Chứng khoán Nhà nước.
Nhà đầu tư được lựa chọn giải pháp xác thực do tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến cung cấp khi nào?
Theo khoản 3 Điều 8 Thông tư 134/2017/TT-BTC, được bổ sung bởi khoản 3 Điều 1 Thông tư 73/2020/TT-BTC quy định cụ thể:
Nhà đầu tư được lựa chọn giải pháp xác thực do tổ chức cung cấp dịch vụ giao dịch chứng khoán trực tuyến cung cấp khi đăng ký sử dụng dịch vụ giao dịch chứng khoán trực tuyến và được đăng ký lại giải pháp xác thực khi có nhu cầu.
Mỗi lần thực hiện giao dịch chứng khoán trực tuyến, nhà đầu tư phải thực hiện xác thực theo quy định tại Điều này.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.