国泰君安君弘App通过证券期货业App安全认证
5月8日,国泰君安君弘App通过证券期货业App(Android和iOS双平台)安全认证,成为行业较早参与并通过该认证的经营机构之一,这既是对君弘App安全建设和个人信息保护工作的认可,也是国泰君安多年来在信息系统安全管理体系建设方面的重要成果体现。
证券期货业App安全认证是行业首个科技产品认证,由中证信息技术服务有限责任公司(以下简称“中证技术”)在证监会科技监管局的指导下,依据《证券期货业移动互联网应用程序安全规范》(JR/T 0192—2020)、《证券期货业移动互联网应用程序安全检测规范》(JR/T 0240—2021)两项行业标准开展,对提升行业App安全水平有着重要意义。
君弘App是国泰君安自主研发的一站式综合理财平台,承载了零售业务千万客户的移动投资需求。近年来,君弘App在安全合规方面进行了持续的建设,积极推进包括客户端代码安全、运行安全、存储安全、通信安全、跨平台安全、第三方SDK安全等多个方面的技术能力和管理机制建设,并向客户提供了安全键盘、交易卫士、超时保护、通信卫士、数字证书、一键登录、生物识别认证等多项安全功能。在个人信息保护方面,君弘App依据《个人信息保护 法》、国标《个人信息安全规范》、行标《个人金融信息保护技术规范》等法律、法规、标准要求,进行了多轮内外部个人信息合规检测和整改,保障客户个人信息的合理合规收集和使用。通过参与此次证券期货业App安全认证,君弘App进一步提升了安全合规、个人信息保护能力,积极满足行业规范,并获得持续监督,不断贯通和完善公司信息系统安全管理体系。
证券期货业App安全认证工作包括认证申请及受理、型式试验、文件审查、现场检查、认证决定、获证后监督6个环节。
国泰君安高度重视君弘App的安全认证工作。在前期的认证申请准备阶段,信息技术条线多个团队协作分工,自2022年12月开始,先后整理提供了申请基本信息、相关内部管理制度、安全测试文档等82份申请材料。2023年2月中旬,认证进入型式试验环节,上海市信息安全测评认证中心作为检测机构,对君弘App进行了为期两周的现场安全检测,君弘App产品和开发团队针对检测意见迅速调整,在君弘9.7.15版本上完成全部优化内容的上线。
中证技术专家组于2023年4月19日来到国泰君安开展君弘App安全认证现场检查,公司多个部门相关领导和团队共同配合参与。专家组通过人员访谈、制度文件检查、管理流程检查、信息系统展示等方式对君弘App的安全保证能力、产品一致性及管理文档的落实情况进行了严格全面的检查,君弘App以优异表现顺利通过。
如今,移动App已经成为投资者进行证券交易的主要渠道之一,随着行业数字化转型的深入,和安全合规标准、监管要求的趋严,移动端安全建设和隐私保护将是一项长期、艰巨的工作。国泰君安始终坚持以维护资本市场稳定安全运行为己任,高度重视信息系统质量体系、安全体系建设,陆续通过ISO 22301业务连续性管理体系认证、ISO 20000 IT服务管理体系认证、ISO 27001信息安全管理体系认证、CMMI能力成熟度五级认证,累计参与30多项行业标准的制定、修订,并不断推动行业标准在公司内部的宣贯、培训和落地。
未来,国泰君安将继续加大在安全合规建设方面的投入,巩固完善移动App研发全生命周期的安全防护和隐私合规能力,跟进国家、行业安全合规新标准规范,持续保障客户的交易安全和个人信息安全。
经过中证技术对型式试验、文件审查、现场检查结果的综合评价,2023年5月8日,君弘App正式通过证券期货业移动互联网应用程序安全认证,获得认证证书。