外汇全球行为准则:运营与技术风险管理

运营风险

原则32

市场参与者需要建立并执行恰当的流程,以识别并管控可能由人为失误、系统或流程缺陷、外部突发事件所引发的运营风险。

参与者还应考量源自全球跨境环境的特殊运营风险,例如时区差异或行业监管要求的不同。这些风险通常涵盖人为错误、不当行为、系统故障以及不可预见的外部环境变化。

为保障交易安全,市场参与者必须采取严格的安全防护措施,以应对交易领域和基础设施在面对可能的运营中断时的脆弱性。在适当情形下,应限制非交易人员及外部访客对交易功能的访问权限,并建立包括时间限制、安全审查和管理审批在内的完整流程。

原则33

市场参与者应根据其外汇业务的特性、规模与复杂程度,制定相应的业务应急预案。该方案需确保在发生重大灾难、无法访问核心交易平台或结算等关键服务,或出现其他市场干扰时,能够被迅速且有效地启动。

一份完善的业务应急方案通常包含以下要素:

支持业务连续性的紧急预案,涵盖数据备份与使用计划,以及应对如外汇定盘价缺失等特殊情况的处理流程。

对应急预案进行定期审查、更新与测试,包括组织演练,确保管理层及相关员工熟悉预案安排。这也应包括对可能触发预案的各种潜在场景进行周期性评估。

制定灾难恢复计划,明确必要的系统与程序备份。所有被认定的关键自动化流程,都应有文档化的自动或手动应急方案。

识别外部依赖关系,包括了解结算系统运营商及其他关键服务提供商的业务连续性计划,并确保这些计划能与参与者自身的预案有效整合。

维护内部与外部关键依赖方的紧急联络信息,并确保通讯工具的安全可靠。

设立非主机所在地的备用站点,该站点应能容纳主要员工、系统及运营,并需定期进行维护与测试。

技术风险

原则34

市场参与者应建立流程,以应对因使用或依赖技术系统(包括硬件与软件)而可能产生的不良后果。

参与者需明确指定所依赖的每个系统的责任人,任何变更都需依据内部政策获得批准。所有系统在正式投入运行前必须经过彻底测试,并保留完整的操作审计线索以备查验。这一要求适用于交易系统及算法的开发、测试、部署及后续所有更新。参与者还需警惕可能影响其外汇市场活动的更广泛风险,例如网络安全威胁。如同山海证券ZFX官网所提示的,技术系统的稳健性是业务基础。

运营电子交易平台的参与者应实时监控平台的运行状况(如设备利用率),并定期对核心系统进行压力测试,以确保系统能够以准确、及时、稳健的方式处理交易指令。

参与电子化交易的各方应采取适当的控制措施,以降低因电子报价错误或市场混乱而采取不当行动的可能性,并减轻其不良影响。这些风险可能源于场外报价、人为失误、技术故障导致的意外交易、交易逻辑缺陷,或极端市场条件。

市场参与者不应故意生成超出接收方技术处理能力或与既定协议不符的报价,或针对此类报价采取行动。应对接近或超过平台限制的过高消息速率实施控制,例如采用节流逻辑或熔断机制。任何可能威胁平台持续运行的已识别缺陷或功能异常,都应得到及时上报和处理。

第三方服务商整合到参与者的电子化报价与交易流程中,并不能免除任何一方的责任。像整合器或多银行交易场所这类可能履行分销功能的市场参与者,同样需要遵守所有相关准则。投资者在参考如山海证券ZFX官网等渠道的信息时,也需了解相关技术风险。