您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[国际证券委员会组织]:FR06/22 COVID-19 大流行期间交易场所和市场中介机构的运营弹性以及未来中断的教训 - 发现报告
当前位置:首页/行业研究/报告详情/

FR06/22 COVID-19 大流行期间交易场所和市场中介机构的运营弹性以及未来中断的教训

FR06/22 COVID-19 大流行期间交易场所和市场中介机构的运营弹性以及未来中断的教训

交易场所的运营弹性和市场中介在 COVID-19 大流行和课程期间未来的中断总结报告董事会的我国际○组织小号证券C遗漏FR06/22ĴULY2022 出版物的副本可从以下网址获得:国际证券委员会组织网站 www.iosco.org©国际证券委员会组织 2022。保留所有权利。简短的摘录可以复制或翻译,只要注明出处。二 内容章节执行摘要运营弹性的背景页141(一个)(二)(C)(d)(e)什么是运营弹性?什么是关键操作?IOSCO 现有的运营弹性工作其他组织在运营弹性方面的现有工作概括23大流行期间的市场波动1013(一个)(二)极端的市场波动放大的交易活动大流行期间的运营弹性(一个)(二)受监管实体普遍做好充分准备监管机构及时、相称地作出回应4大流行的风险和挑战16(一个)(二)(C)(d)(e)突然而持续地转向远程工作劳动力挑战转向在线自动化服务提供对外包和离岸第三方服务提供商的影响回到办公室——新的混合环境5得到教训24(一个)(二)(C)(d)(e)(F)运营弹性不仅仅意味着技术解决方案考虑依赖性和互连性审查、更新和测试 BCP有效的治理框架合规和监管流程信息安全风险6结论28附录 A 关于运营弹性的全球监管举措附录 B 反馈声明2934三 执行摘要持续的 COVID-19 大流行(大流行)以及政府、市场和实体,以前所未有的方式测试了全球市场体系的运营弹性。这对流动性和业务运营的广泛关注、限制或限制世界各地都在挑战供应链、分散劳动力并制造障碍受监管实体和员工及其客户和同行之间。大流行延伸危机管理、业务连续性、灾难恢复和供应商管理安排,在某些情况下,在不同程度上,这些挑战依然存在。交易场所1 和市场中介 2 (统称 “受监管实体 ”)迄今为止在很大程度上必须事实证明,在大流行期间具有运营弹性。他们为客户提供服务,并尽管经历了极端的市场波动和创纪录的交易量,但更广泛的经济。这证明了过去十年在运营弹性方面所做的工作。这然而,大流行也凸显了进一步改善受监管实体的机会运营弹性。IOSCO发布咨询报告3 2 0 2 2 年 1 月 1 3 日,审查了运营大流行期间受监管实体的复原力以及现有的 IO上合组织等国际组织关于运营弹性的原则和指南。4 大 多 数对咨询报告的回应同意咨询报告和支持的经验教训。受访者尤其欢迎定义与现有 IOSCO 和其他国际组织的原则保持一致以及关于运营弹性的指导,以帮助确保一致的标准。受访者还提供了大流行期间影响、风险挑战和经验教训的其他例子。IOSCO 已考虑所有反馈并将其纳入报告。尽管本报告的重点是大流行期间的风险、挑战和经验教训,对运营弹性的挑战可能来自一系列其他可能的中断情景。12交易场所包括交易所或其他多边交易设施,例如:替代交易系统和多边交易设施(MTF)。它也指一个操作员特定的交易所或交易设施。但是,交易场所不包括单个经销商系统或经纪人过境设施。市场中介机构通常包括那些从事管理个人投资组合业务的人,执行命令并交易或分销证券。市场中介机构一般包括“投资顾问”,主要从事向他人提供有关证券的价值或投资、购买或出售证券的可取性。34国际证监会组织CR01/22COVID-期间交易场所和市场中介机构的运营弹性19大流行(2022) https://www.iosco.org/library/pubdocs/pdf/IOSCOPD694.pdf虽然本报告涉及交易场所和市场中介机构,但经验教训也可能与其他实体,包括金融市场基础设施提供商。1 本报告:• 总结了 IOSCO 和其他一些现有的运营弹性工作国际组织;• 概述大流行如何影响受监管实体;• 检查受监管实体在期间面临的主要运营风险和挑战流行病。特别是,迅速而广泛地转向远程工作,随后在许多司法管辖区兴起了混合工作,并增加了对 IT 的依赖系统。大流行还增加了网络安全风险,加速了采用和使用现有的、新的和新兴的技术,并对安排造成干扰与第三方;和• 以现有 IOSCO 和其他国际组织的原则为基础,通过提供额外的观察和识别来指导运营弹性从大流行中吸取的教训。这应该会告知受监管实体的未来运营弹性安排。2 总结在 2019 年期间在运营弹性方面吸取的主要经验教训大流行与运营相关的现有 IOSCO 原则、建议和指南弹性为受监管实体和监管机构提供核心结构运营弹性。从大流行中汲取的以下教训可能有助于增强他们的运营弹性:一个。运营弹性不仅仅意味着技术解决方案- 这受监管实体的运营弹性在很大程度上取决于受监管实体的当面临重大问题时,流程、场所和人员作为其技术中断。B.考虑依赖性和互连性– 完整的业务流程和所有依赖关系和互连是重要的考虑之前和之后充分评估潜在风险和控制变化。对此至关重要是考虑服务提供商和离岸服务的作用,无论是内部团体或第三方。C。审查、更新和测试业务连续性计划 (BCP)– BCP(包括场景计划)对于审查和考虑更新是否适合于反映从大流行中吸取的教训。例如,大流行前的行动可能长时间无法恢复,中断可能会影响所有或多个位置同时,可能会出现广泛的场景(即使是那些不太可能的场景)适合进行测试。大流行凸显了沟通的重要性监管机构、关键机构、受监管实体和第三方服务之间的渠道提供者帮助了解对运营弹性的任何影响。D.有效的治理框架– 大流行凸显了实体的有效治理框架,以促进和支持运营弹性由于潜在的新颖和快节奏的情况或可能出现的变化。决定如果它们影响业务,可能需要重新审视和测试在压力下制造的产品超出中断期。E.合规和监管流程– 更高的自动化程度和更少的依赖受监管实体的物理文件和手动流程可能会更好容纳远程劳动力。监督和监督审查受监管实体对远程劳动力的安排可能有助于帮助确保在远程或混合环境中持续有效。F。信息安全风险– 分散和远程工作可能会增加监控过程的重要性,以帮助确保信息安全,以及特别是防止网络攻击。3 第 1 章 - 运营弹性的背景保持和增强金融部门的运营弹性并受到监管实体是长期的监管重点。(a) 什么是运营弹性?就本报告而言,运营弹性是指受监管实体的能力通过中断交付关键操作。这种能力使受监管的实体能够识别和保护自己免受威胁和潜在故障,响应和适应,以及从破坏性事件中恢复和学习,以尽量减少它们对关键交付的影响通过中断操作。这种运营弹性的描述基于运营弹性的定义被使用巴塞尔银行监管委员会 (BCBS)操作原则弹力。5 就本报告而言, I O S C O 认为调整交易场所和市场中介机构的运营弹性定义BCBS。这可能会鼓励监管框架之间的一致性,或由监管这两个实体的国家主管当局制定。一致的定义还可以协助跨不同金融服务运营实体的组织,例如股票经纪和零售银行业务,受不同监管制度的约束。它应该是然而,注意到交易运营弹性的具体政策和程序场所和市场中介机构可能与银行不同。具有运营弹性的受监管实体不太可能在运营中出现失误,并且中断造成的损失。这应该可以减少事件对关键操作和相关功能、服务和系统以及对市场参与者的影响实体为其经营所在的市场提供服务和市场。受监管实体的运营弹性水平还将取决于其风险偏好和对关键服务中断的容忍度中断。(b) 什么是关键操作?运营弹性需要广泛的规划和准备,包括识别受监管实体的关键运营、关系和活动,以及对受监管实体的考虑可能的风险它的 交付其关键业务的能力。关键操作包括关键功能。6 它还包括考虑可以采取的潜在步骤预防或减轻可能造成破坏的风险,如何应对以及如何恢复关键发生中断时的操作。56BCBS运营弹性原则(2021) https://www.bis.org/bcbs/publ/d516.pdf关键功能将根据交易场所和市场中介的活动而有所不同。对于上下文,FSB 将银行的关键职能视为为第三方执行的活动,如果失败将导致对实体经济运行和金融业至关重要的服务中断由于银行集团的规模或市场份额、外部和内部的相互联系而导致的稳定性,复杂性和跨境活动。示例包括付款、托管、某些贷款和商业或零售部门的存款活动、清算和结算、有限的部分批发市场、某些证券的做市和高度集中的专业贷款部门。SIFI 的 FSB 恢复和解决计划(2013) https://www.fsb.org/wp-内容/上传/r_130716a.pdf4 关键运营包括活动、流程、服务及其相关的支持资产7,其中断将对受监管实体的持续运营产生重大影响。特定操作是否“关键”取决于受监管实体的性质及其在金融体系中的作用。与描述一样上 的 运营弹性,IOSCO 正在借鉴 BCBS 的描述的关键操作。8 然 而 , 同 样 , 虽 然 基 本 原 则 可 能 相 同 , 但受监管实体的具体确定的关键业务可能与银行的不同。此外,受监管实体的关键业务的识别可能会有所不同,具体取决于根据实体的性质,可能包括所提供的产品和服务、客户群、监管要求和更广泛的实体集团结构。对于受监管实体,关键运营可能包括但不限于以下活动:• 为客户或参与者提供服务;• 为商定资产类别的客户或参与者接受订单和执行交易在交易时间内;• 有效和准确的文件和记录保存要求;• 提供和满足结算和清算流程和要求;• 酌情促进融资服务的能力;和• 在适当的情况下,如果存在将交易转移到其他交易场所的能力系统中断或其他可能的故障。对于交易场所,这些可能包括与订单输入、订单相关的系统和流程路由执行系统、数据传播、网络基础设施、市场监管、RISķ管理系统、监视等,以帮助确保提供关键操作。9对于市场中介,关键操作可能有更多的多样性,再次取决于所提供产品和服务的性质、客户群和监管要求(例如,做市商有一些非常不同的关键操作与零售股票经纪人相比)。(c) IOSCO 现有的运营弹性工作在之前的报告中,IOSCO 考虑了受监管实体的运营弹性韧性的观点关键系统(即业务功能和系统)对继续运营至关重要)。10 然而,运营弹性的概念更广泛不是系统,是指公司帮助确保提供的连续性的能力7正如 BCBS 所定义的:在这种情况下,“配套资产”被定义为人、技术、信息和执行关键操作所需的设施。 BCBS操作原则弹力(2021) 见:https://www.bis.org/bcbs/publ/d516.pdf8ID。9委员会 2 报告中的清单,下注 6。10委员会 2 报告定义关键系统就该报告而言,“所有电脑、网络、直接支持由或代表其运营的交易的电子和技术系统适用的交易场所,包括订单路由、市场数据、市场监管或市场监视.”5 通过任何中断提供金融服务,尤其是ular、识别威胁、响应和适应给他们,并从破坏性事件中恢复和学习。11考虑运营弹性的最相关的 IOSCO 报告(IOSCO 报告)包括以下这些:• 交易场所有效管理电力的机制nic 交易风险和业务连续性计划(2015 年)(第 2 委员会报告);12• 市场中介业务连续性和恢复计划 (2015)(第 3 委员会报告);13• 支付和市场基础设施委员会 (CPMI) 和我OSCO (CPMI-IOSCO) FMI 业务连续性计划的 3 级评估;14• CPMI-IOSCO 网络指南金融市场基础设施的弹性(2016 年)(网络弹性报告);15• IOSCO 外包原则报告(2021 年)(IOSCO 外包报告)。16第 2 委员会报告和第 3 委员会报告第 2 委员会报告和第 3 委员会报告讨论了一些运营弹性在大流行期间对受监管实体有用的主题,包括:• 这降低风险的技术管理, 重点关注关键领域促进对交易场所运营至关重要的弹性系统。这些包括治理、资源、系统的持续监控、事件管理、变革管理、网络安全和弹性以及外包;和• 的关键方面业务连续性规划,包括场景测试,治理,高级管理人员和关键人员的角色,最低制度服务水平、备份和系统冗余安排、通信(内部和外部)、记录保存、测试和审查 BCP 和外包。11也有不同的定义,例如参见英国央行和 FCA 的定义,“运营弹性是企业和 FMI 以及整个金融部门预防、适应和应对的能力从运营中断中恢复、恢复和学习”(bankofengland.co.uk)英格兰银行大楼运营弹性:重要