41.QD.SGDHCM: quy định giao dịch trực tuyến tại sở giao dịch chứng khoán tp. Hồ Chí Minh
QUY ĐỊNH GIAO DỊCH TRỰC TUYẾN TẠI SỞ GIAO DỊCH CHỨNG KHOÁN TPHCM (Ban hành kèm theo Quyết định số 41/QĐ-SGDHCM ngày 24 tháng 11 năm 2008 Tổng Giám đốc SGDCK TPHCM việc ban hành quy định Giao dịch trực tuyến SGDCK TPHCM) Chương QUY ĐỊNH CHUNG Điều Mục đích Phạm vi áp dụng Quy định nhằm mục đích đảm bảo hoạt động giao dịch trực tuyến Cơng ty chứng khốn Thành viên (sau gọi tắt Thành viên) tuân thủ quy định giao dịch chứng khoán hành, tạo ổn định công cho Thành viên tham gia giao dịch chứng khoán Sở Giao dịch Chứng khốn Thành phố Hồ Chí Minh (SGDCK TPHCM) Quy định quy định yêu cầu, điều kiện hình thức xử lý vi phạm SGDCK TPHCM Thành viên tham gia hoạt động giao dịch trực tuyến Điều Giải thích thuật ngữ Trong quy định này, từ ngữ sau hiểu sau: Giao dịch trực tuyến việc Thành viên sử dụng Hệ thống giao dịch Thành viên kết nối trực tiếp với Hệ thống giao dịch SGDCK TPHCM để thực giao dịch chứng khoán theo quy định hành giao dịch chứng khoán Hệ thống giao dịch Thành viên toàn phần hệ thống máy tính Thành viên kết nối với Hệ thống giao dịch SGDCK TPHCM để thực giao dịch chứng khoán Nhân viên phụ trách giao dịch trực tuyến người Thành viên định để phối hợp với SGDCK TPHCM hoạt động liên quan đến giao dịch trực tuyến Chương trình giao dịch tự động phần mềm có khả tự tạo lệnh giao dịch truyền lệnh vào Hệ thống giao dịch SGDCK TPHCM mà không cần hỗ trợ người Dự phịng tính thiết bị ứng dụng gặp cố, nhân viên kỹ thuật phải thao tác để đưa thiết bị thay khác vào hoạt động Dự phịng nóng tính thiết bị ứng dụng gặp cố, hệ thống tự động chuyển hoạt động thiết bị thay (không cần thao tác nhân viên kỹ thuật) Địa điểm kết nối đường truyền cân tải trụ sở chi nhánh Thành viên đặt thiết bị đường đường truyền cân tải kết nối trực tiếp đến SGDCK TPHCM Địa điểm kết nối giao dịch trực tuyến địa điểm đặt hệ thống máy chủ phục vụ cho giao dịch trực tuyến đăng ký với SGDCK TPHCM Điều Quy định nghĩa vụ Thành viên tham gia giao dịch trực tuyến Thành viên chịu kiểm tra, giám sát SGDCK TPHCM vấn đề liên quan đến hoạt động Giao dịch trực tuyến; Thành viên có trách nhiệm ban hành đảm bảo thực quy định pháp quy quy trình nội liên quan đến Giao dịch trực tuyến, phù hợp với quy định giao dịch chứng khoán hành đặc tả hệ thống giao dịch; Thành viên có nghĩa vụ đảm bảo tính minh bạch cơng q trình nhận lệnh, xử lý lệnh nhà đầu tư; đảm bảo tất lệnh nhập vào Hệ thống giao dịch phải tuân thủ quy định SGDCK TPHCM ban hành; chịu trách nhiệm lệnh nhà đầu tư nhập vào Hệ thống giao dịch SGDCK TPHCM; Thành viên chịu trách nhiệm tính ổn định, xác an tồn Hệ thống công nghệ thông tin Thành viên phục vụ cho Giao dịch trực tuyến; Trong trường hợp Hệ thống giao dịch Thành viên gây ảnh hưởng đến khả vận hành bình thường Hệ thống giao dịch SGDCK TPHCM, SGDCK TPHCM có quyền tạm ngưng hoạt động giao dịch Thành viên thông báo cho Thành viên sau Thành viên có nghĩa vụ phối hợp với SGDCK TPHCM giải vấn đề phát sinh; Nghiêm cấm Thành viên chuyển lệnh vào Hệ thống giao dịch SGDCK TPHCM giao dịch theo quy định; Nghiêm cấm Thành viên sử dụng chương trình giao dịch tự động thực hành vi làm tổn hại đến Hệ thống giao dịch SGDCK TPHCM; Thành viên có trách nhiệm cung cấp tài liệu chứng minh khả sẵn sàng hỗ trợ kỹ thuật Hệ thống giao dịch Thành viên; SGDCK TPHCM có quyền yêu cầu Thành viên chấm dứt sử dụng Hệ thống giao dịch Thành viên phát hệ thống không đảm bảo khả sẵn sàng hỗ trợ; Thành viên đăng ký (trong Hồ sơ đăng ký giao dịch trực tuyến) cho SGDCK TPHCM phương thức nhận lệnh nhà đầu tư phải đáp ứng yêu cầu kỹ thuật phương thức nhận lệnh SGDCK TPHCM ban hành trước cung cấp phương thức này; Thành viên phải trì tối thiểu (01) thiết bị đầu cuối dự phòng Sàn giao dịch SGDCK TPHCM bố trí nhân sẵn sàng trường hợp xảy cố Thành viên chịu chi phí liên quan việc trì thiết bị SGDCK TPHCM xem xét trường hợp Thành viên phép sử dụng thiết bị nhập lệnh dự phòng Sàn giao dịch SGDCK TPHCM; 10 Thành viên có trách nhiệm định thơng báo văn cho SGDCK TPHCM hai (02) nhân viên phụ trách giao dịch trực tuyến có (01) nhân viên tin học Trường hợp có thay đổi nhân viên này, Thành viên phải thông báo SGDCK TPHCM trước (01) ngày làm việc; 11 Thành viên có trách nhiệm tham gia buổi thử nghiệm SGDCK TPHCM tổ chức liên quan đến việc thay đổi chỉnh sửa Hệ thống giao dịch SGDCK TPHCM quy định giao dịch SGDCK TPHCM Sau đợt thử nghiệm, Thành viên có nghĩa vụ gửi cho SGDCK TPHCM báo cáo kết thử nghiệm người đại diện có thẩm quyền ký xác nhận thời gian quy định Chương CÁC QUY ĐỊNH CỤ THỂ Điều Quy định Hệ thống giao dịch Thành viên Hệ thống giao dịch Thành viên phải xây dựng sở tuân thủ quy định giao dịch chứng khoán SGDCK TPHCM ban hành quy định khác liên quan; Hệ thống giao dịch Thành viên phải đảm bảo tuân thủ thứ tự ưu tiên lệnh thời gian, đảm bảo tính minh bạch cơng q trình nhận lệnh xử lý tất lệnh mua bán chứng khoán; Thành viên (01) kết nối giao dịch trực tuyến với SGDCK TPHCM từ (01) địa điểm kết nối giao dịch trực tuyến đăng ký với SGDCK TPHCM; 3 Hệ thống giao dịch Thành viên đảm bảo không cho nhà đầu tư tự thực quảng cáo giao dịch thoả thuận thực giao dịch thoả thuận; Trường hợp Thành viên muốn thực thay đổi chỉnh sửa nêu Hệ thống giao dịch sử dụng, Thành viên phải chấp thuận SGDCK TPHCM, đồng thời nộp tài liệu chi tiết thay đổi liên quan đến Hệ thống đảm bảo thay đổi chỉnh sửa không làm ảnh hưởng đến hoạt động giao dịch trực tuyến Hệ thống giao dịch SGDCK TPHCM, tuân thủ quy định giao dịch chứng khoán đảm bảo yêu cầu chức SGDCK TPHCM quy định: 4.1 Thay đổi Nhà cung cấp giải pháp; 4.2 Thay đổi cơng nghệ hệ thống thiết bị máy tính; 4.3 Thay đổi cấu trúc mạng Hệ thống giao dịch Thành viên; 4.4 Thay đổi chức Hệ thống giao dịch Thành viên; 4.5 Thay đổi địa điểm kết nối giao dịch trực tuyến; 4.6 Các thay đổi khác SGDCK TPHCM thấy cần thiết; Hệ thống giao dịch Thành viên phải xây dựng theo yêu cầu đặc tả kỹ thuật SGDCK TPHCM cung cấp (Phụ lục 02); Hệ thống giao dịch Thành viên phải có độ bảo mật cao, bảo đảm chống lại hình thức công (mục A, Phụ lục 01); Hệ thống giao dịch Thành viên phải có chức kiểm tra chấp nhận liệu từ hệ thống giao dịch SGDCK TPHCM Điều Quy định sở hạ tầng Tin học Thành viên thiết kế Mô hình hệ thống mạng tn thủ mơ hình chung sở hạ tầng Tin học (mục B, Phụ lục 01); Quy định Phòng máy chủ Máy chủ giao dịch Thành viên có trách nhiệm bố trí (các) phịng máy chủ riêng biệt: có khóa từ máy ghi hình theo dõi máy chủ thiết bị mạng phòng máy chủ 24/24 (lưu liệu ghi hình tối thiểu 30 ngày) Phịng máy chủ có điều hòa nhiệt độ, hệ thống phát điện lưu điện (thời gian lưu điện tối thiểu 30 phút); Thành viên có trách nhiệm đầu tư máy chủ chuyên dụng khơng sử dụng máy tính cá nhân đóng vai trò máy chủ; Ổ cứng cho máy chủ có hỗ trợ thay nóng; Quy định hệ thống mạng 3.1 Mạng nội Thành viên phải có hỗ trợ phân vùng máy chủ, thiết bị nhập lệnh thiết bị nghiệp vụ khác; 3.2 Trường hợp Thành viên có nhiều văn phịng nhận lệnh kết nối vào Hệ thống giao dịch Thành viên để thực giao dịch trực tuyến văn phòng phải kết nối đường truyền có dự phịng địa điểm đăng ký giao dịch trực tuyến Quy định bảo mật Thành viên có nghĩa vụ trang bị tường lửa bảo vệ cổng kết nối mạng diện rộng mạng công cộng Nếu sử dụng mạng cơng cộng phải có mã hóa đường truyền Quy định dự phịng Thành viên phải đầu tư thiết bị dự phòng tất thiết bị phục vụ cho giao dịch trực tuyến như: máy chủ, thiết bị mạng, tường lửa, đường truyền Điều Quy định việc Thành viên cung cấp phương thức nhận lệnh cho nhà đầu tư Các lệnh nhà đầu tư tự nhập phải chuyển vào Hệ thống giao dịch Thành viên trước tiếp tục chuyển vào Hệ thống giao dịch SGDCK TPHCM; Thành viên cung cấp phương thức nhận lệnh cho nhà đầu tư có nghĩa vụ đầu tư sở hạ tầng hoạt động ổn định, bảo mật có dự phịng; Hệ thống cung cấp phương thức nhận lệnh cho nhà đầu tư phải đáp ứng tiêu chuẩn sau: 3.1 Tuân thủ quy định giao dịch chứng khốn hành; 3.2 Có tính cung cấp thông tin tức thời trạng thái lệnh cho nhà đầu tư; 3.3 Lưu vết nguồn gốc hoạt động nhà đầu tư Điều Yêu cầu Nhân viên phụ trách giao dịch trực tuyến Có thẩm quyền giải vấn đề phát sinh hoạt động giao dịch trực tuyến; Phối hợp với SGDCK TPHCM giải vấn đề phát sinh liên quan đến hoạt động giao dịch Thành viên Chương ĐĂNG KÝ GIAO DỊCH TRỰC TUYẾN Điều Hồ sơ đăng ký giao dịch trực tuyến Bộ Hồ sơ đăng ký giao dịch trực tuyến bao gồm: Đơn đăng ký triển khai giao dịch trực tuyến (theo Mẫu 01); Hồ sơ kỹ thuật (theo Mẫu 02); Tài liệu chứng minh khả sẵn sàng hỗ trợ Hệ thống giao dịch Thành viên (mục C, Phụ lục 01); Quyết định bổ nhiệm Giấy ủy quyền nhân viên phụ trách giao dịch trực tuyến (bao gồm thông tin chức vụ, điện thoại, số fax, địa chỉ…); Các quy định pháp quy quy trình kiểm sốt nội bộ, quản trị rủi ro, quy trình nghiệp vụ Thành viên liên quan đến Giao dịch trực tuyến; Mẫu Thỏa thuận cung cấp dịch vụ giao dịch trực tuyến Thành viên giao dịch nhà đầu tư (Thỏa thuận phải thể rõ điều khoản điều kiện cung cấp dịch vụ, trách nhiệm bên rủi ro xảy trình giao dịch trực tuyến việc xử lý có cố xảy - Phụ lục 03) (nếu có) Điều Thủ tục chấp thuận Tiếp nhận hồ sơ đăng ký 1.1 Thành viên nộp Hồ sơ đăng ký triển khai giao dịch trực tuyến cho SGDCK TPHCM; 1.2 Trong vòng ba ngày (03) ngày làm việc kể từ ngày nhận Hồ sơ đăng ký, SGDCK TPHCM yêu cầu Thành viên sửa đổi, bổ sung hồ sơ (nếu cần thiết) Thời hạn xem xét hồ sơ tính từ ngày SGDCK TPHCM nhận hồ sơ đầy đủ hợp lệ; Xem xét hồ sơ đăng ký Sau nhận hồ sơ đăng ký đầy đủ hợp lệ, SGDCK TPHCM tiến hành xem xét hồ sơ vòng năm (05) ngày làm việc; Khi hồ sơ đăng ký đáp ứng yêu cầu SGDCK TPHCM, Thành viên ký kết Hợp đồng kết nối giao dịch trực tuyến với SGDCK TP.HCM Khảo sát điều kiện sở vật chất kỹ thuật Thành viên Nhà cung cấp giải pháp (nếu có) phải vượt qua đợt thử nghiệm kết nối giao dịch trực tuyến với hệ thống giao dịch SGDCK TPHCM SGDCK TPHCM tiến hành khảo sát thực tế điều kiện sở vật chất kỹ thuật phục vụ giao dịch trực tuyến Thành viên vòng bảy (07) ngày làm việc Trường hợp cần làm rõ vấn đề liên quan đến Hồ sơ đăng ký điều kiện sở vật chất kỹ thuật, SGDCK TPHCM đề nghị người đại diện theo pháp luật cơng ty chứng khốn giải trình trực tiếp văn bản; Ra định chấp thuận Trong vòng ba (03) ngày làm việc kể từ ngày Thành viên đáp ứng đầy đủ yêu cầu Hồ sơ đăng ký sở vật chất kỹ thuật, SGDCK TPHCM Quyết định chấp thuận cho Thành viên triển khai giao dịch trực tuyến Chương KIỂM TRA GIÁM SÁT VÀ XỬ LÝ VI PHẠM CỦA SGDCK TPHCM Điều 10 Kiểm tra giám sát Nhằm đảm bảo việc tuân thủ quy định giao dịch trực tuyến, SGDCK TPHCM tiến hành đợt kiểm tra đột xuất Thành viên thấy cần thiết Điều 11 Xử lý vi phạm Trường hợp Thành viên vi phạm quy định liên quan trình giao dịch trực tuyến khơng đảm bảo sở vật chất kỹ thuật cho hoạt động giao dịch trực tuyến, tuỳ thuộc mức độ nghiêm trọng, SGDCK TPHCM áp dụng hình thức xử lý vi phạm sau đây: Nhắc nhở, khiển trách; Cảnh cáo thành viên; Yêu cầu Thành viên thay đổi có biện pháp kỷ luật Nhân viên phụ trách giao dịch trực tuyến; Ngưng tạm ngưng giao dịch trực tuyến Thành viên; Đình tư cách thành viên; Chấm dứt tư cách thành viên; Các hình thức xử lý vi phạm khác thuộc thẩm quyền SGDCK TPHCM Chương TỔ CHỨC THỰC HIỆN Điều 12 Điều khoản thi hành SGDCK TPHCM thực giám sát việc tuân thủ quy định Thành viên tham gia giao dịch trực tuyến; Việc sửa đổi bổ sung Quy định Tổng giám đốc SGDCK TPHCM định TỔNG GIÁM ĐỐC Trần Đắc Sinh Mẫu 01: Đơn đăng ký Giao dịch trực tuyến (Ban hành kèm theo Quy định Giao dịch trực tuyến SGDCK TPHCM ngày 24 tháng 11 năm 2008) CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập – Tự – Hạnh phúc … …., ngày … tháng … năm… ĐƠN ĐĂNG KÝ GIAO DỊCH TRỰC TUYẾN Kính gửi: Sở Giao dịch Chứng khốn TPHCM Chúng tơi, Cơng ty chứng khốn: ………………………………………………… Tên giao dịch Cơng ty tiếng Việt:……………………………………… Tên giao dịch Công ty tiếng Anh: ……………………………………… Địa chỉ: Điện thoại:………………………… Số Fax:…………………………………… Đại diện : …….……………………… Chức vụ…………………………………… Được thành lập theo Giấy phép thành lập hoạt động số … ngày … Ủy ban chứng khoán Nhà nước cấp, làm Thành viên giao dịch Sở Giao dịch chứng khoán TPHCM theo Quyết định số …./QĐ-SGDHCM ngày …/…/… Sở Giao dịch Chứng khoán TPHCM cấp Xét thấy đáp ứng đầy đủ yêu cầu Quy định Giao dịch trực tuyến Sở Giao dịch Chứng khoán TPHCM ban hành ngày …/…/…… Nay, đề nghị đăng ký: Triển khai Giao dịch Trực tuyến Sở giao dịch chứng khoán TPHCM cung cấp phương thức nhận lệnh nhà đầu tư sau: Nhận lệnh qua Internet Từ phần mềm nhập lệnh (Application-based) Từ phầm mềm trang Web (Web-based) Khác (nêu cụ thể) … Nhận lệnh qua SMS Khác (nêu cụ thể) … Chúng xin cung cấp thông tin để triển khai giao dịch trực tuyến sau: I Địa điểm đăng ký kết nối: Địa điểm đăng ký kết nối giao dịch trực tuyến địa điểm đặt máy chủ dự phịng giao dịch trực tuyến (nếu có): *Lưu ý: Địa điểm đăng ký kết nối phải Trụ sở Chi nhánh Thành viên II Đăng ký trì số lượng thiết bị nhập lệnh dự phòng: Số lượng thiết bị nhập lệnh dự phòng Sàn giao dịch SGDCK TPHCM: *Lưu ý: số lượng thiết bị nhập lệnh dự phòng tối thiểu (01) thiết bị đầu cuối Thành viên phải chịu chi phí liên quan đến việc trì thiết bị III Đăng ký số lượng Mã nhận diện lệnh (TraderID): Số lượng Mã nhận diện lệnh (TraderID): *Lưu ý: Thành viên phải đăng ký số lượng mã nhận diện lệnh cho: lệnh nhà đầu tư tự nhập lệnh Thành viên nhập Trường hợp Thành viên đăng ký thêm Mã nhận diện lệnh, đề nghị Thành viên nêu rõ mục đích sử dụng cho Mã nhận diện lệnh Ví dụ: Thành viên có Mã thành viên 008 đăng ký nêu rõ: - 81 Mã nhận diện lệnh Nhà đầu tư tự nhập(nếu có) - 82 Mã nhận diện lệnh Thành viên nhập - Các mã nhận diện lệnh khác IV Cam kết: Cơng ty chứng khốn ………… cam kết tuân thủ tuyệt đối Quy định giao dịch trực tuyến Sở Giao dịch chứng khoán TPHCM ban hành, đảm bảo hệ thống giao dịch Công ty: Tuân thủ quy định giao dịch điện tử quy định hành liên quan đến giao dịch chứng khoán; Đáp ứng yêu cầu chức mà Sở Giao dịch chứng khoán TPHCM quy định; Không làm ảnh hưởng đến hoạt động Hệ thống giao dịch Sở Giao dịch chứng khoán TPHCM; Chịu hoàn toàn trách nhiệm hệ thống giao dịch Công ty phát sinh cố làm ảnh hưởng đến hệ thống giao dịch Sở Giao dịch chứng khoán TPHCM Tổng Giám đốc/ Giám đốc điều hành (Ký tên, đóng dấu, ghi rõ họ tên) Mẫu 02: Hồ sơ kỹ thuật (Ban hành kèm theo Quy định Giao dịch trực tuyến SGDCK TPHCM ngày 24 tháng 11 năm 2008) HỒ SƠ KỸ THUẬT A Hệ thống phần mềm: I Mô tả hệ thống phần mềm sử dụng phục vụ cho hệ thống giao dịch Thành viên: Liệt kê tất phần mềm sử dụng phục vụ cho hệ thống giao dịch Thành viên (Ví dụ: hệ thống giao dịch, phần mềm giao tiếp với HOSE Gateway… ) Thông tin phần mềm bao gồm: Thông tin chung: - Tên phần mềm (ghi đầy đủ tên viết tắt) - Thông tin nhà cung cấp phần mềm (tên, trụ sở, tên người đại diện, văn phòng đại diện Việt Nam (nếu có), số điện thoại, email ….) - Phiên phần mềm kết nối với SGDCK TPHCM - Hệ điều hành: STT Phiên - Cơ sở liệu (nếu có) - Cấu trúc (module) phần mềm: STT II Hệ điều hành Tên Module Phiên Liệt kê chức Chức (liệt kê đầy đủ chức Module) Mô tả chức lưu vết: thời gian đặt lệnh nhà đầu tư, liệu gửi nhận từ SGDCK TPHCM Mô tả chức bảo mật: mức ứng dụng phần mềm, cách thức mã hóa liệu, chức phân quyền hệ thống Mô tả cách thức lưu phục hồi số liệu có cố Mơ tả phương thức nhận xử lý lệnh hệ thống giao dịch Thành viên 10 B III Mô tả hoạt động hệ thống front-office với hệ thống giao dịch SGDCK TPHCM (mơ tả chi tiết quy trình xử lý, dùng lưu đồ khối - Flow-chart) IV Mô tả khả tích hợp liệu xảy trường hợp cố phải sử dụng hệ thống nhập lệnh Sàn (Fallback) Hệ thống phần cứng: Thành viên phải cung cấp vẽ thiết kế có thích, danh sách thiết bị, giải pháp bảo mật dự phịng… I Mơ hình Mạng diện rộng kết nối SGDCK TPHCM đến văn phòng Thành viên tham gia giao dịch trực tuyến (bao gồm loại đường truyền phương thức kết nối) II Mơ hình kết nối Mạng nội (và cấu phần Mạng tham gia vào hoạt động giao dịch trực tuyến) văn phòng Thành viên tham gia giao dịch trực tuyến III Các thành phần cung cấp giải pháp nhập lệnh trực tiếp cho nhà đầu tư; tối thiểu phải bao gồm thông tin sau: - Giải pháp cho nhà đầu tư nhập lệnh trực tiếp (qua Internet, tổng đài điện thoại, tin nhắn ); - Thiết bị, đường truyền phương thức kết nối phục vụ cho nhà đầu tư nhập lệnh trực tiếp; - Giải pháp công bố thông tin tức thời 11 Phụ lục 01: Các hướng dẫn liên quan đến Hệ thống giao dịch Thành viên (Ban hành kèm theo Quy định Giao dịch trực tuyến SGDCK TPHCM ngày 24 tháng 11 năm 2008) A Khuyến nghị độ bảo mật chương trình: Nhà đầu tư truy cập vào Hệ thống giao dịch Thành viên phải xác nhận thơng tin Có nhiều phương thức kỹ thuật áp dụng, chẳng hạn dùng Tên đăng nhập Mật để xác nhận Quy định cách đặt mật nên sau : 1.1 Trường hợp sử dụng mật tĩnh, Mật phải chứa tối thiểu ký tự bao gồm ký tự đặc biệt, ký tự chữ số 1.2 Mật lên chữ thường 1.3 Mật phải mã hóa Quy trình cấp phát Tên đăng nhập Mật cho nhà đầu tư phải đảm bảo an tồn, bảo mật Khơng nên sử dụng chương trình kỹ thuật cho phép hệ thống máy tính thiết bị liên quan đến Hệ thống giao dịch Thành viên lưu lại mật tự động đăng nhập lần sau Khi nhà đầu tư đăng nhập khơng thành cơng lần tài khoản nên bị khóa Mỗi nhà đầu tư nên sử dụng tên đăng nhập cho lần sử dụng Trường hợp nhà đầu tư muốn đặt nhiều lệnh, thiết bị đầu cuối mà nhà đầu tư dùng để lưu trữ liệu lệnh có tài khoản sử dụng liệu phải có lưu thơng tin xác nhận nhà đầu tư ứng lệnh Có thể dùng kỹ thuật để thực trình xác nhận này, ví dụ dùng Mã xác nhận (Pin ID) Mã xác nhận thiết kế sau : 5.1 Mã xác nhận thiết kế cho nhà đầu tư phải chứa chữ số; 5.2 Trong trường hợp nhà đầu tư nhập sai Mã xác nhận lần tiến trình thực giao dịch nên bị khóa lại; 5.3 Mã xác nhận nên nhập vào lần thực giao dịch (bao gồm việc sửa lệnh hủy lệnh) Nhưng nên thiết kế để nhà đầu tư huỷ lúc nhiều lệnh mà cần nhập lần Mã xác nhận 5.4 Mã xác nhận phải mã hoá 12 Thời gian chờ phiên sử dụng không nên 60 phút, sau thời gian nhà đầu tư nên đăng nhập lại Một số chuẩn bảo mật thông tin mức Ứng dụng: - Thành viên nên có chế độ mã hố Mật lưu trữ - Dữ liệu từ thiết bị đầu cuối dùng để giao dịch trực tuyến tới Máy chủ ứng dụng Web nên mã hóa theo chuẩn sau : • Tối thiếu 128-bit liệu từ Máy tính 40-bit liệu nhập vào từ Thiết bị di động PDA hay Điện thoại di động • Lưu vết lệnh phải lưu trữ năm Lưu vết lệnh phải lưu trữ đầy đủ thông tin chi tiết loại lệnh : ngày thực giao dịch, địa IP, địa MAC (địa vật lý card mạng), mã nhà đầu tư,… • Lưu vết lệnh phải sẵn sàng tra cứu lúc có yêu cầu từ SGDCK TPHCM VLANs B Phần cứng: Mơ hình chung Cơ sở hạ tầng Tin học: - Địa IP máy chủ HoSE Gateway 1: 172.16.255.30 - Địa IP máy chủ HoSE Gateway 2: 172.16.255.31 - Địa IP máy chủ Broker Gateway: 172.17.X.30 - Địa IP máy chủ Broker Gateway dự phòng: 172.17.X.31 Ghi chú: o X mã thành viên Trung tâm lưu ký Chứng khoán (TTLKCK) cấp o Thành viên phải xây dựng đường truyền cân tải theo mơ hình SGDCK TPHCM quy định cấu hình tường lửa ngăn 13 chặn liệu từ địa IP nằm dải địa IP sử dụng cho máy chủ SGDCK TPHCM (dải địa IP máy chủ SGDCK TPHCM: 172.16.255.1-64 /18) o Trường hợp địa điểm kết nối giao dịch trực tuyến Thành viên địa điểm kết nối đường truyền cân tải Thành viên phải xây dựng 02 đường truyền theo mô hình dự phịng để kết nối địa điểm giao dịch trực tuyến đến địa điểm kết nối đường truyền cân tải o Trường hợp Thành viên đặt địa IP máy chủ Broker Gateway mạng nội khác với 02 địa IP SGDCK TPHCM quy định phải NAT tĩnh 02 địa kết nối với HoSE Gateway Quy định sở hạ tầng Thành viên cung cấp dịch vụ nhập lệnh trực tiếp nhà đầu tư vào hệ thống giao dịch Thành viên: - Thành viên phải đầu tư máy chủ nhận lệnh từ Internet riêng biệt có dự phịng (khơng cho phép nhà đầu tư kết nối trực tiếp từ Internet vào Máy chủ giao dịch Thành viên) - Vị trí đặt máy chủ nhận lệnh: o Trường hợp đặt máy chủ trụ sở chi nhánh Thành viên: Phải sử dụng 02 đường truyền 02 Nhà cung cấp dịch vụ khác để kết nối Internet có 01 đường truyền leased line o Trường hợp đặt máy chủ nhà cung cấp dịch vụ: Phải sử dụng 02 đường truyền kết nối văn phòng đặt hệ thống giao dịch Thành viên (có 01 đường truyền leased line) phải có tính thơng báo cho nhà đầu tư kết nối từ máy chủ nhận lệnh từ internet đến trụ sở chi nhánh Thành viên gặp cố C Tài liệu chứng minh khả sẵn sàng hỗ trợ bao gồm: Đối với Thành viên tự phát triển Hệ thống giao dịch: - Số lượng nhân viên tin học hỗ trợ cho hệ thống; - Các cấp liên quan đội ngũ nhân viên tin học; - Văn phòng làm việc đội ngũ nhân viên tin học (trong trường hợp văn phòng làm việc khác với địa điểm đặt máy chủ) Đối với Thành viên sử dụng Hệ thống giao dịch Nhà cung cấp giải pháp: - Thơng tin Văn phịng làm việc Việt Nam; 14 - Thông tin đối tác kỹ thuật Việt Nam; - Số lượng nhân viên kỹ thuật nhà cung cấp giải pháp Việt Nam; - Các điều khoản liên quan đến dịch vụ hỗ trợ hợp đồng nhà cung cấp giải pháp Thành viên; - Quy trình phương thức hỗ trợ xử lý cố Hệ thống giao dịch (phần cứng phần mềm) Thành viên 15 Phụ lục 03: Hướng dẫn nội dung Thỏa thuận cung cấp dịch vụ giao dịch trực tuyến Thành viên nhà đầu tư (Ban hành kèm theo Quy định Giao dịch trực tuyến SGDCK TPHCM ngày 24 tháng 11 năm 2008) NỘI DUNG CƠ BẢN a Định nghĩa thuật ngữ Phạm vi điều chỉnh Nội dung thỏa thuận Dịch vụ cung cấp cho nhà đầu tư - Tra cứu thơng tin: thơng tin đầu tư, tình hình thị trường,… - Đặt lệnh: tra cứu số dư (tiền chứng khốn), thơng tin đặt lệnh-giao dịch,… b Phương thức cung cấp dịch vụ - Phần mềm nhập lệnh, phần mềm trang web (qua kết nối internet); - Điện thoại, tin nhắn; - Phương thức khác (nếu có) c Các rủi ro liên quan Thành viên mô tả rủi ro (nếu có) dịch vụ cung cấp cho nhà đầu tư Thời gian cung cấp dịch vụ - Thời gian cung cấp dịch vụ liên tục ngoại trừ thời gian bảo trì, bảo dưỡng hệ thống; - Thời gian nhận lệnh Nhà đầu tư, thời gian áp dụng lệnh giao dịch; - Thời gian ngưng cung cấp dịch vụ bảo trì, bảo dưỡng hệ thống khơng diễn thời gian thức giao dịch theo quy định Chi phí Thành viên nêu rõ loại chi phí liên quan đến dịch vụ mà Thành viên nhà đầu tư phải chịu Các loại phí phải phù hợp với quy định Pháp luật Bảo mật a Nhà đầu tư - Bảo mật lưu giữ thông tin đăng nhập: tên tài khoản, mật (mật tĩnh, token…) ; - Thông báo kịp thời cho Thành viên trường hợp quên, bị thông tin đăng nhập; - Chịu trách nhiệm tổn thất phát sinh quên, để lộ tiết lộ thông tin đăng nhập b Thành viên 16 - Bảo mật lưu giữ thông tin nhà đầu tư: thông tin đăng nhập (tên tài khoản mật khẩu), thông tin giao dịch, thông tin tài khoản (tiền chứng khoán)…; - Hỗ trợ nhà đầu tư khôi phục thông tin đăng nhập nhà đầu tư yêu cầu; - Chịu trách nhiệm thiệt hại, tổn thất phát sinh không đảm bảo chế độ bảo mật lưu giữ thông tin nhà đầu tư Cam kết nhà đầu tư - Tuân thủ điều khoản quy định Thỏa thuận này; - Cung cấp đầy đủ thông tin liên quan đến nhà đầu tư kịp thời thông báo có thay đổi, chịu trách nhiệm với thông tin cung cấp; - Thực giao dịch theo quy định pháp luật, quy trình giao dịch hướng dẫn Thành viên liên quan đến giao dịch trực tuyến; - Thanh toán đầy đủ khoản phí lệ phí Thành viên (nếu có); - Ý thức đồng ý rủi ro phát sinh từ giao dịch trực tuyến (nêu 3.c); - Nhà đầu tư tự chịu trách nhiệm liên quan đến định đầu tư Cam kết Thành viên - Quản lý thông tin liên quan đến việc thực giao dịch Nhà đầu tư theo quy định Pháp luật; - Cung cấp, hướng dẫn hỗ trợ cho nhà đầu tư sử dụng dịch vụ Thành viên, cơng khai biểu phí áp dụng; - Bảo mật thông tin Nhà đầu tư (tài khoản đăng nhập/mật truy cập, thông tin giao dịch, tất thông tin khác Nhà đầu tư) trừ trường hợp phải cung cấp thơng tin cho quan có thẩm quyền theo quy định pháp luật; - Kịp thời thông báo cho Nhà đầu tư nỗ lực khắc phục cố dẫn đến tạm ngừng/giảm sút chất lượng cung cấp dịch vụ; - Bồi thường thiệt hại cho theo quy định pháp luật trường hợp phát sinh thiệt hại lỗi Thành viên gây ra; - Thông báo trước cho Nhà đầu tư trường hợp ngưng,tạm ngưng, thay đổi/chỉnh sửa/thay cung cấp phần toàn dịch vụ; thay đổi điều khoản Thỏa thuận để phù hợp với quy định theo Luật Giải tranh chấp phát sinh Các tranh chấp phát sinh Nhà đầu tư Thành viên giải sở thương lượng hòa giải hai bên Trong trường hợp thương lượng hòa giải khơng thành, bên có quyền u cầu Tịa án có thẩm quyền theo quy định Pháp luật giải 10 Trường hợp bất khả kháng 17 Hai bên khơng chịu trách nhiệm sai sót, phần hay toàn Thỏa thuận trường hợp bất khả kháng theo quy định pháp luật thiên tai, lũ lụt, hỏa hoạn…hoặc hoàn cảnh khác xảy ngồi tầm kiểm sốt hai bên 11 Chấm dứt dịch vụ a Nhà đầu tư yêu cầu chấm dứt Thỏa thuận b Các trường hợp Thành viên quyền chấm dứt Thỏa thuận trước thời hạn: - Nhà đầu tư có hành vi làm tổn hại đến hệ thống giao dịch Thành viên; - Nhà đầu tư vi phạm điều khoản Thỏa thuận; - Do quan có thẩm quyền yêu cầu theo quy định Pháp luật 12 Luật áp dụng Các văn luât áp dụng cho Thỏa thuận (Bộ Luật Dân sự, Luật Chứng khoán, Luật giao dịch điện tử…) 13 Điều khoản chung - Thời gian hiệu lực; - Phụ lục đính kèm (nếu có) phận khơng tách rời Thỏa thuận 18 ... ứng đầy đủ yêu cầu Quy định Giao dịch trực tuyến Sở Giao dịch Chứng khoán TPHCM ban hành ngày …/…/…… Nay, đề nghị đăng ký: Triển khai Giao dịch Trực tuyến Sở giao dịch chứng khoán TPHCM cung cấp... ty chứng khoán ………… cam kết tuân thủ tuyệt đối Quy định giao dịch trực tuyến Sở Giao dịch chứng khoán TPHCM ban hành, đảm bảo hệ thống giao dịch Công ty: Tuân thủ quy định giao dịch điện tử quy. .. quy định Chương CÁC QUY ĐỊNH CỤ THỂ Điều Quy định Hệ thống giao dịch Thành viên Hệ thống giao dịch Thành viên phải xây dựng sở tuân thủ quy định giao dịch chứng khoán SGDCK TPHCM ban hành quy định