债基|容易被人忽视的“证券投资之盾”( 二 )


这次波及不少投资者账户安全的事件 , 其起因究竟如何 , 事后众说纷纭 , 我也没有看到确定的调查报告 。 但是 , 这无疑给通过网络进行交易的投资者 , 上了一堂非常严肃的安全教育课:当投资中负责安全的“盾”出现问题时 , 那么无论投资者的“矛”有多么锋利 , 结果都可能是非常糟糕的 。
同时 , 由于信息技术不断推陈出新 , 因此证券交易的信息技术安全保障 , 也就是一个永不停息的工作 。 投资者唯有以不断审视自身信息技术安全水平的态度 , 不断修正自己的信息技术安全防范措施 , 才能更好地适应这项工作 。 这恰如古希腊的斯巴达人所说的:“勇士才是城市最好的防御 。 ”
就以最简单的更换密码来说 , 从安全的角度 , 投资者是需要定期更换密码的 , 许多证券公司也会这样提醒投资者 。 但是 , 如此操作者却寥寥无几 。 我曾经问过许多投资者 , 你多久换一次密码?答案往往是“从来不换啊”、“上一次大概是三年前吧” , 等等 。 回答“一个月换一次”、“定期更换”的投资者 , 我几乎一个都没有见到过 。
要知道 , 对于一个6位数字的典型密码来说 , 如果被不法分子瞄上 , 不用撞库、木马程序这些手段 , 只要随机测试 , 每次猜中的概率就是百万分之一 , 简单假设一天测试3次、一年测试1000次 , 在没有测试数量上限预警的情况下 , 攻破的概率就达到了千分之一 。 而如果五年不换密码 , 被攻破的概率就达到了二百分之一 , 是一个极其不安全的状态 。 但是 , 又有多少投资者意识到其中的问题 , 能做到经常定期更换自己的密码呢?
在香港市场 , 香港证监会早在2018年就要求 , 全港使用互联网交易的券商 , 需要启用双重验证 。 也就是说 , 客户不可以只通过密码这一种验证的方式 , 就登录自己的证券账户进行交易 , 而是需要同时通过短信、人脸识别等第二重验证的方式 , 才能登陆账户 。 如此做法 , 也就是为了防止因为证券账户密码泄露而造成的投资者损失 。 而香港证监会之所以如此要求 , 也恰恰是由于在之前几年 , 香港市场中证券账户被盗的案例大幅增加 , 从而引起了香港证监会的警惕 。
但是 , 这种对于信息技术安全性的认识 , 在内地市场还处于十分初级的阶段 。 不仅投资者往往意识不到信息技术安全的重要性 , 即使是证券公司的专业人员 , 往往也对可能的犯罪方式和手段 , 缺乏足够的、甚至是基本的了解 。
证券投资中的法律合规、信息技术安全之“盾” , 是投资中看不到的、但是又无比重要的事情 。 当投资者没有在这些方面遭遇问题时 , 这些工作看起来似乎都不重要:它们既不会像盈利的头寸那样产生收益 , 也不会像做对了的投资决策那样 , 有什么值得炫耀之处 。 但是 , 这些工作却又无比重要 , 值得投资者持续不断地对它们进行投入 。 唯有如此 , 证券投资工作才能像建立在岩石上 , 而不是沙地上的摩天大楼那样 , 长期屹立不倒 。
【债基|容易被人忽视的“证券投资之盾”】(作者系九圜青泉科技首席投资官)


推荐阅读