2023OSCAR | 《证券期货业开源技术应用与风险管理指南研究》课题即将公开征求意见
近年来,随着证券机构 科技 实力的增强,对开源技术的使用逐渐增多,如何开展开源治理成为业内广泛关注的话题。2021年10月,中国人民银行等五部委联合发布《关于规范 金融 业开源技术应用与发展的意见》(以下简称“意见”),明确了“安全可控、合规使用、问题导向、开放创新”的开源使用原则,为金融机构开展开源治理工作指明了方向。
意见出台后,中国信通院作为牵头单位,联合华泰证券、国泰君安证券、西南证券、易方达基金四家机构,聚焦证券行业开源治理痛点,依托全国金融标准化技术委员会证券分技术委员会2022年标准研究课题 《证券期货业开源技术应用与风险管理指南研究》 ,共同开展相关标准研究工作,目前已形成《证券期货业开源风险管理能力成熟度模型》(下文简称“模型”)等标准初稿成果。为进一步完善标准内容,课题将于9月21日“2023OSCAR开源产业大会”面向证券行业机构公开征求意见。
前期积累
自2018年起,中国信通院持续关注企业开源治理问题,联合多家金融机构和科技公司共同编制《开源治理能力评价方法 第2部分:面向开源用户》、《开源软件治理能力评价方法 第3部分:成熟度模型》等标准,并陆续针对十余家银行、保险、运营商等企业开展评估工作,对标准内容进行了有效验证,为证券行业开展开源治理课题研究创造了坚实基础。
成果前瞻
在此基础上,中国信通院联合四家证券机构组织多次课题讨论会,充分考虑证券期货行业特点及“安全可控、合规使用”的政策要求,在《开源软件治理能力评价方法 第3部分:成熟度模型》标准的基础上进行了多项修订,形成《证券期货业开源风险管理能力成熟度模型》标准初稿。
《模型》新增“研发过程安全管理”一级指标和多项二级指标,进一步贴合行业信创背景及安全使用要求趋势,旨在切实贯彻《意见》指导要求,推动证券行业机构实现对开源软件的全生命周期安全管理。
模型框架图
标准初稿成果将于9月21日“2023OSCAR开源产业大会”主论坛公开征求意见,当天下午召开的证券行业开源治理分论坛将对《模型》标准初稿进行深入解读,并有幸邀请到国泰君安证券、华泰证券、西南证券、易方达基金的专家分享企业开源治理实践经验。欢迎各界人士莅临现场并提供宝贵建议!
会议概况
名称:2023OSCAR开源产业大会
会议时间:9月21日
会议地点:北京市海淀区丽亭华苑酒店
目前,大会已正式进入启动阶段,诚邀行业专家、产业精英届时莅临指导,共同推进我国开源生态健康发展。