資源描述:
《企業(yè)信息系統(tǒng)管控的風(fēng)險(xiǎn)研究--基于光大“烏龍指”事件的案例分析》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、總第560期管理觀察2014年11月第33期ManagementObserver下旬出版企業(yè)信息系統(tǒng)管控的風(fēng)險(xiǎn)研究——基于光大“烏龍指”事件的案例分析胥翠芬(貴研鉑業(yè)股份有限公司,云南曲靖655000)摘要:2013年8月16日,光大“烏龍指事件”的爆發(fā)暴露了光大證券在信息系統(tǒng)程序設(shè)計(jì)開發(fā)以及操作運(yùn)行等方面的嚴(yán)重漏洞。本文詳細(xì)闡述了光大烏龍指事件的發(fā)生始末,在分析其信息系統(tǒng)重大缺陷的基礎(chǔ)上,提出了加強(qiáng)信息系統(tǒng)人員風(fēng)險(xiǎn)意識(shí),分離信息系統(tǒng)管理中的不相容職務(wù),強(qiáng)化信息系統(tǒng)開發(fā)驗(yàn)收等提出了建議,為我國其他企業(yè)完善信息系統(tǒng)內(nèi)部控
2、制提供有益的經(jīng)驗(yàn)。關(guān)鍵詞:信息系統(tǒng)證券交易內(nèi)部控制2013年8月16日11點(diǎn)02分到11點(diǎn)05分,上證8月16日上午9點(diǎn)41分,交易員分析判斷180ETF指數(shù)出現(xiàn)大幅拉升,在短短的三分鐘內(nèi)大盤最高漲幅出現(xiàn)套利機(jī)會(huì),及時(shí)通過套利策略訂單生成系統(tǒng)發(fā)出第5.62%,指數(shù)最高報(bào)2198.85點(diǎn),盤中逼近2200點(diǎn)。股一組買入180ETF成分股的訂單(即177筆委托,委托金市瞬間暴漲事件發(fā)生后,上海證券交易所立即進(jìn)行了核額合計(jì)不超過200萬元)。10點(diǎn)13分,交易員發(fā)出第二查:11點(diǎn)44分上交所稱其自身的交易系統(tǒng)運(yùn)行正常;組買入
3、部分180ETF成分股的訂單(即102筆委托,委托下午2點(diǎn),光大證券公告稱策略投資部門自營(yíng)業(yè)務(wù)在使金額合計(jì)不超過150萬元)。11點(diǎn)02分,交易員發(fā)出第用其獨(dú)立的套利系統(tǒng)時(shí)出現(xiàn)問題,導(dǎo)致了72億的烏龍交三組買入180ETF成分股的訂單(即177筆委托,委托金易。此次事件被稱為“光大證券烏龍指事件”。隨著對(duì)額合計(jì)不超過200萬元)。事件的剖析不斷深入,整個(gè)公司的內(nèi)控重大缺陷逐漸浮在交易員進(jìn)行的以上三組180ETF申贖套利中,前兩現(xiàn)出來,并為大部分企業(yè)的信息化建設(shè)敲響了警鐘。組順利完成,而第三組的部分交易沒有實(shí)現(xiàn)。11時(shí)0
4、5分08秒,交易員想嘗試使用“重下”功能對(duì)第三組交易涉1.案例回放及的171只權(quán)重股票買入訂單中未能成交的24只股票進(jìn)行自動(dòng)補(bǔ)單,便向程序員請(qǐng)教。程序員在交易員的電腦光大證券策略投資部為了開展自營(yíng)業(yè)務(wù)的需要,開上演示并按下“重下”按鈕,存在嚴(yán)重錯(cuò)誤的程序被啟動(dòng),發(fā)和使用了一套策略交易系統(tǒng)。該系統(tǒng)包括訂單生成系補(bǔ)單買入24只股票被執(zhí)行為“買入24組ETF一籃子股統(tǒng)和訂單執(zhí)行系統(tǒng)兩個(gè)部分,由策略投資部交易員提出票”,并報(bào)送至訂單執(zhí)行系統(tǒng)。需求,由程序員一人進(jìn)行開發(fā)和測(cè)試。在這一錯(cuò)誤程序的操作下,錯(cuò)誤生成的訂單金額高由于公司
5、的策略投資部長(zhǎng)期沒有納入公司的風(fēng)控體達(dá)686億元,其中先后有234億元訂單陸續(xù)通過校驗(yàn)進(jìn)系,技術(shù)系統(tǒng)控制和交易控制都缺乏有效管理。其中,入上交所系統(tǒng)等待成交。直到先成交訂單的成交結(jié)果返訂單生成系統(tǒng)中ETF套利模塊的“重下”功能(用于未回到訂單執(zhí)行系統(tǒng)、賬戶資金余額實(shí)時(shí)校驗(yàn)顯示為負(fù)時(shí),成交股票的重新申報(bào))中將“買入個(gè)股函數(shù)”寫成了“買訂單執(zhí)行系統(tǒng)的賬戶可用資金額度校驗(yàn)才發(fā)揮作用,停入ETF一籃子股票函數(shù)”;而訂單執(zhí)行系統(tǒng)錯(cuò)誤地將市止了后續(xù)交易。而此時(shí),進(jìn)入上交所系統(tǒng)的234億元訂價(jià)委托訂單的股票買入價(jià)格默認(rèn)為“0”,系統(tǒng)
6、對(duì)市價(jià)委單中,實(shí)際已經(jīng)成交72.7億元。托訂單是否超出賬戶授信額度不能進(jìn)行正確校驗(yàn)。在“8?16”光大證券“烏龍”事件過去兩周之后,證整個(gè)訂單生成系統(tǒng)中的ETF套利模塊于2013年6月監(jiān)會(huì)通報(bào)了對(duì)光大烏龍指事件的處罰決定:此事件被定性至7月開發(fā)完成,7月29日實(shí)盤運(yùn)行,至8月16日發(fā)為內(nèi)幕交易,對(duì)相關(guān)四位相關(guān)決策責(zé)任人徐浩明、楊赤忠、生異常時(shí)實(shí)際運(yùn)行不足15個(gè)交易日。由于“重下”功能沈詩光、楊劍波處以終身證券市場(chǎng)禁入,并沒收光大證券從未實(shí)盤啟用,嚴(yán)重的程序錯(cuò)誤未被發(fā)現(xiàn)。非法所得8721萬元,并處以5倍罰款,共計(jì)5.23
7、億元。作者簡(jiǎn)介:胥翠芬(1971-),籍貫:云南曲靖,學(xué)歷:大學(xué)本科,單位:職務(wù):副總,財(cái)務(wù)總監(jiān),職稱:高級(jí)會(huì)計(jì)師.·74·11下黑白.indd742014-12-513:26:45財(cái)經(jīng)管理2.案例中的缺陷分析本沒有頭寸控制機(jī)制。2.3存在問題的信息系統(tǒng)沒有經(jīng)過嚴(yán)格的驗(yàn)收和測(cè)試在經(jīng)過中國證監(jiān)會(huì)調(diào)查后,光大證券此次烏龍事件的令人意外的是,此交易系統(tǒng)的開發(fā)和測(cè)試由一個(gè)人完原委已經(jīng)公布。從事件發(fā)生的原委來看,此次烏龍事件暴成,缺少必要的不相容職務(wù)的分離,使得測(cè)試人員無法及露的問題不僅僅是軟件程序問題,更是對(duì)公司核心業(yè)務(wù)信時(shí)發(fā)
8、現(xiàn)程序中存在缺陷。同時(shí),公司的訂單生成系統(tǒng)發(fā)生息系統(tǒng)的風(fēng)險(xiǎn)控制問題,光大證券在其自營(yíng)業(yè)務(wù)的策略交異常的“重下”功能和訂單執(zhí)行系統(tǒng)的額度控制功能,在易系統(tǒng)的管理中存在較為嚴(yán)重的設(shè)計(jì)和運(yùn)行缺陷。很多人看來是非經(jīng)常性功能,所以沒有經(jīng)過嚴(yán)格的測(cè)試就2.1信息系統(tǒng)的程序開發(fā)存在設(shè)計(jì)缺陷進(jìn)行了實(shí)盤運(yùn)行。另外,策略投資交易系統(tǒng)從開發(fā)完成到調(diào)查結(jié)