您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[国际证券委员会组织]:CR01/2022 COVID-19 大流行期间交易场所和市场中介机构的运营弹性 - 发现报告
当前位置:首页/行业研究/报告详情/

CR01/2022 COVID-19 大流行期间交易场所和市场中介机构的运营弹性

CR01/2022 COVID-19 大流行期间交易场所和市场中介机构的运营弹性

Ĵ一年一度2022CR01/22交易场所和市场中介机构的运营弹性在 COVID-19 大流行期间咨询报告董事会的我国际○组织小号证券C遗漏本文仅供公众谘询。 IOSCO 董事会或其任何成员未将其用于任何其他目的。 2出版物的副本可从以下网址获得:国际证券委员会组织网站 www.iosco.org© 国际证券委员会组织 2022。保留所有权利。如果注明出处,可以复制或翻译简短的摘录。 3前言国际证券委员会组织 (IOSCO) 董事会发布了这份咨询报告,以收集利益相关者对 COVID-19 大流行期间交易场所和市场中介机构运营弹性的反馈。如何提交评论可以通过以下三种方法之一提交评论2022 年 3 月 14 日或之前。为了帮助我们更有效地处理和审查您的意见,请仅使用一种方法。重要的:除非特别要求匿名,否则所有评论都将公开发布。评论将被转换为 PDF 格式并发布在 IOSCO 网站上。不会从提交的内容中编辑个人识别信息。1. 电子邮件 将评论发送至consultation-01-2022@iosco.org 您消息的主题行必须表明“在 COVID-19 大流行期间交易场所和市场中介机构的运营弹性。” 如果您附加文档,请指明创建附件所使用的软件(例如 WordPerfect、Microsoft WORD、ASCII 文本等)。 请勿以 HTML、PDF、GIFG、TIFF、PIF、ZIP 或 EXE 文件形式提交附件。2. 传真传输使用以下传真号码通过传真发送:34 (91) 555 93 68。3. 纸将您的论文评论信的 3 份副本发送至:贾尔斯·沃德国际证监会组织 (IOSCO) Calle Oquendo 1228006 马德里西班牙您的评论信应突出表明这是“关于 COVID-19 大流行期间交易场所和市场中介机构运营弹性的公开评论”。 4内容章节页执行摘要11运营弹性的背景3(a)什么是运营弹性?(b)什么是关键操作?(c)IOSCO 现有的运营弹性工作(d)其他组织在运营弹性方面的现有工作(e)概括2大流行期间的市场波动9(a)极端的市场波动(b)放大的交易活动3大流行期间的运营弹性12(a)受监管实体普遍做好充分准备(b)监管机构及时、相称地作出回应4大流行的风险和挑战15(a)突然而持续地转向远程工作(b)劳动力挑战(c)转向在线自动化服务提供(d)对外包和离岸第三方服务提供商的影响(e)回到办公室——新的混合环境5得到教训23(a)运营弹性不仅仅意味着技术解决方案(b)考虑依赖性和互连性(c)审查、更新和测试 BCP(d)有效的治理框架(e)合规和监管流程(f)信息安全风险6结论和后续步骤27附录 A 全球监管运营弹性28 1执行摘要持续的 COVID-19 大流行(大流行)以及政府、市场和实体的反应,以前所未有的方式考验了全球市场体系的运营弹性。全球范围内对流动性和业务运营的广泛担忧、限制或限制已经对供应链、分散的劳动力构成挑战,并在受监管的实体和员工及其客户和同行之间制造障碍。大流行延伸了危机管理、业务连续性、灾难恢复和供应商管理安排,在某些情况下,在不同程度上,这些挑战仍然存在。迄今为止,交易场所 1 和市场中介机构(统称为“受监管实体”)在大流行期间已在很大程度上证明了运营弹性。尽管经历了极端的市场波动和创纪录的交易量,他们仍为客户和更广泛的经济提供服务。这证明了过去十年在运营弹性方面所做的工作。然而,大流行也凸显了进一步提高受监管实体运营弹性的机会。2021 年 7 月,IOSCO 董事会授权二级市场监管第 2 委员会(第 2 委员会)和市场中介监管第 3 委员会(第 3 委员会)审查受监管实体在大流行期间的运营弹性。委员会还被要求考虑现有的 IOSCO 和其他国际组织关于运营弹性的原则和指导,以确定任何主题和差距。本咨询报告: 总结了 IOSCO 和其他国际组织现有的一些运营弹性工作; 概述大流行如何影响受监管实体; 审查受监管实体在大流行期间面临的主要运营风险和挑战。特别是,快速而广泛地转向远程工作、随后在许多司法管辖区兴起的混合工作以及对 IT 系统的依赖增加。大流行还增加了网络安全风险,加速了现有、新兴和新兴技术的采用和使用,并破坏了与第三方的安排; 以现有 IOSCO 和其他国际组织关于运营弹性的原则和指导为基础,提供额外的观察并确定从大流行中吸取的教训。这应该为受监管实体未来的运营弹性安排提供信息;和 就报告中的观察和可能的经验教训寻求反馈。1交易场所包括交易所或其他多边交易设施,例如替代交易系统和多边交易设施 (MTF)。它还指特定交易所或交易设施的运营商。但是,交易场所不包括单一的交易商系统或经纪人交叉设施。 2大流行期间关于运营弹性的主要经验教训总结与运营弹性相关的现有 IOSCO 原则、建议和指南为受监管实体和监管机构在考虑运营弹性时提供了核心结构。从大流行中汲取的以下教训可能有助于提高其运营弹性:(a)运营弹性不仅仅意味着技术解决方案– 当面临重大中断时,受监管实体的运营弹性与其技术一样取决于受监管实体的流程、场所和人员。(b)考虑依赖性和互连性– 完整的业务流程以及所有依赖关系和互连对于充分评估潜在风险和控制变化的中断前后都非常重要。对此至关重要的是考虑服务提供商和离岸服务的角色,无论是集团内部还是第三方。(c)审查、更新和测试业务连续性计划 (BCP)– BCP(包括情景规划)对于审查和考虑更新是否适合反映从大流行中吸取的教训非常重要。例如,大流行前的运营可能不会在很长一段时间内恢复,中断可能会同时影响所有或多个位置,并且可能适合测试广泛的场景(即使是那些不太可能的场景)。(d)有效的治理框架– 由于潜在的新颖和快节奏的情况或可能出现的变化,大流行凸显了实体有效治理框架对于促进和支持运营弹性的重要性。如果在中断期之后对业务产生影响,则可能需要重新审视和测试在压力下做出的决定。(e)合规和监管流程– 受监管实体的自动化程度更高,对物理文件和手动流程的依赖更少,可能更好地适应远程劳动力。对受监管实体对远程劳动力的监控和监督安排进行审查可能有助于确保在远程或混合环境中的持续有效性。(f)信息安全风险– 分散和远程工作可能会增加监控流程的重要性,以帮助确保信息安全,特别是防止网络攻击。 3第 1 章 - 运营弹性的背景维持和增强金融部门和受监管实体的运营弹性是长期以来的监管优先事项。(a)什么是运营弹性?就本咨询报告而言,运营弹性是指受监管实体通过中断交付关键运营的能力。这种能力使受监管的实体能够识别和保护自己免受威胁和潜在故障的影响,响应和适应破坏性事件,并从中恢复和学习,以最大限度地减少它们通过中断对关键运营交付的影响。这种对运营弹性的描述基于巴塞尔银行监管委员会 (BCBS) 在其运营弹性原则中使用的运营弹性定义。 2 就本咨询报告而言,IOSCO 认为调整定义可能是有益的交易场所和市场中介机构的运营弹性与 BCBS 一样。这是因为它可能允许监管两个实体的国家主管当局的监管框架之间保持一致,或由监管这两个实体的国家主管当局制定。一致的定义还可以帮助那些在不同金融服务(例如股票经纪和零售银行业务)中经营多个实体并受不同监管制度约束的组织。但需要注意的是,交易场所和市场中介机构运营弹性的具体政策和程序可能与银行不同。具有运营弹性的受监管实体不太容易出现运营失误和中断造成的损失。这应该会减轻事件对关键运营和相关功能、服务和系统的影响,以及对实体所服务的市场参与者及其运营所在市场的影响。受监管实体的运营弹性水平还取决于其风险偏好和对中断后关键服务中断的容忍度。(b)什么是关键操作?运营弹性需要广泛的规划和准备,包括识别受监管实体的关键运营、关系和活动,并考虑其交付关键运营能力的可能风险。关键操作包含关键功能。3 它还包括考虑可以采取哪些潜在步骤来预防或减轻可能造成中断的风险、如何响应以及在发生中断时如何恢复关键操作。2BCBS 运营弹性原则 (2020) https://www.bis.org/bcbs/publ/d516.pdf3关键功能将根据交易场所和市场中介的活动而有所不同。就上下文而言,FSB 将银行的关键职能视为为第三方执行的活动,由于银行集团的规模或市场份额,如果失败将导致对实体经济运行和金融稳定至关重要的服务中断,外部以及内部的相互关联性、复杂性和跨境活动。示例包括商业或零售部门的支付、托管、某些借贷和存款活动、清算和结算、批发市场的有限部分、某些证券的做市和高度集中的专业借贷部门。 FSB SIFI 恢复和解决计划 (2013) https://www.fsb.org/wp-content/uploads/r_130716a.pdf 4关键运营包括活动、流程、服务及其相关支持资产,其中断将对受监管实体的持续运营产生重大影响。与运营弹性的描述一样,IOSCO 借鉴了 BCBS 对关键运营的描述。 4 然而,尽管基本原则可能相同,但受监管实体具体确定的关键运营可能与银行不同。此外,受监管实体的关键业务的识别可能因实体的性质而异,可能包括所提供的产品和服务、客户群、监管要求和实体更广泛的集团结构。对于受监管实体,关键运营可能包括但不限于以下活动: 为客户或参与者提供服务; 在交易时间内为商定资产类别的客户或参与者接受订单和执行交易; 有效和准确的文件和记录保存要求; 提供和满足结算和清算流程和要求; 酌情促进融资服务的能力;和 在适当的情况下,如果出现系统中断或其他可能的故障,可以将交易转移到其他交易场所。对于交易场所,这些可能包括与订单输入、订单路由执行系统、数据传播、网络基础设施、市场监管、风险管理系统、监控等相关的系统和流程,以帮助确保提供关键操作。 5对于市场中介,关键业务可能更加多样化,这取决于所提供的产品和服务的性质、客户群和监管要求(例如,与零售股票经纪人相比,做市商有一些非常不同的关键业务)。Q1:在审查大流行期间的运营弹性的背景下,“运营弹性”和“关键运营”的描述是否适用于:(a)交易场所;(b)市场中介?如果不是,请解释原因并描述您的首选方法?(c)IOSCO 现有的运营弹性工作在之前的报告中,IOSCO 从关键系统(即对持续运营至关重要的业务功能和系统)的弹性角度考虑了受监管实体的运营弹性。6 然而,运营弹性的概念比系统和指公司帮助确保提供的连续性的能力4ID。5委员会 2 报告中的清单,下注 6。6委员会 2 报告在该报告中将“关键系统”定义为“直接支持由或代表适用交易场所运营的交易的所有计算机、网络、电子和技术系统,包括订单路由、市场数据、市场监管,或市场监督。” 5金融服务通过任何中断,特别是识别威胁、响应和适应它们以及从破坏性事件中恢复和学习。 7考虑运营弹性的最相关的 IOSCO 报告(IOSCO 报告)包括以下内容: 交易场所有效管理电子交易风险的机制和业务连续性计划(2015 年)(第 2 委员会报告);8 市场中介业务连续性和恢复计划(2015 年)(委员会 3 报告);9 支付和市场基础设施委员会 (CPMI) 和 IOSCO (CPMI-IOSCO) 对 FMI 业务连续性规划的 3 级评估; 10CPMI-IOSCO 金融市场基础设施网络弹性指南(2016 年)(网络弹性报告); 11IOSCO 外包原则报告(2021 年)(IOSCO 外包报告).12第 2 委员会报告和第 3 委员会报告第 2 委员会报告和第 3 委员会报告讨论了一些在大流行期间对受监管实体有用的运营弹性主题,包括: 这降低风险的技术管理,重点关注关键领域,以促进对交易场所运营至关重要的弹性系统。其中包括治理、资源、系统的持续监控、事件管理、变更管理、网络安全和弹性以及外包;和 的关键方面业务连续性规划,包括场景测试、治理、高级管理人员和关键人员的角色、最低系统服务水平、备份和系统冗余安排、通信(内部和外部)、记录保存、BCP 和外包的测试和审查。7还有不同的定义,例如见英国央行和 FCA 的定义,“运