证券期货行业网络安全创新实验室(以下简称“实验室”)是经中国证监会于2022年10月25日批准,由上海证券交易所承建、运营的证券行业网络安全技术创新研究与互动交流平台。为提炼行业优秀安全建设实践经验和汇总前沿安全技术研究成果,实验室前期完成了2023-2025年度安全文章征集工作,并根据征稿汇编完成《交易技术前沿--网络安全专刊》第一、二、三期的印制和分发,获得良好反响。为持续推进相关工作,现启动2026年度安全文章征集工作,具体事项说明如下。
一、征稿内容
本次征稿文章包括但不限于监管要求落地实践、安全技术热点、安全实践案例、行业安全思考与观点、创新应用探索、高管视角等领域。
(一)监管要求落地实践
解读证券行业最新网络安全、数据安全、个人信息保护等监管政策要求;分享监管合规检查、等保测评、数据安全分级分类、跨境数据流动等工作的落地经验、难点破解思路及合规体系搭建方法。
(二)安全技术热点研究
结合证券行业特性,探讨大模型 / AI 安全(如智能体、安全围栏、提示词注入防护)、本地化环境安全适配、供应链安全、数据安全治理、零信任架构、终端安全管控等前沿技术的研究与应用探索;分析AI带来的网络攻击新趋势(如勒索攻击、APT 攻击)在证券行业的表现形式与防御技术。
(三)安全实践应用案例
证券机构在网络安全建设、运维、应急处置中的实际案例分享,包括但不限于:交易系统安全防护、数据泄露应急处置、安全攻防演练实战、终端与云环境一体化安全管理等。安全运营层面聚焦于安全管控体系搭建、大模型/AI工具行业安全应用实践、密码托管、自动化改密、资产管理、漏洞管理、自动化响应等;安全治理层面聚焦于开源治理、供应链治理、数据出境、开发安全、安全度量体系,风险评估或安全价值评估的体系等,注重实用性和可复制性。
(四)行业安全思考与观点
针对证券行业数字化转型、IPV6迁移、量子计算、本地化全面落地、AI 技术深度应用背景下的网络安全挑战,提出前瞻性思考与独到观点;探讨行业安全生态建设、安全能力体系升级、跨机构安全协同等议题;分析中小证券机构安全建设的资源优化配置、轻量化解决方案落地等问题。
(五)安全创新应用探索
证券行业网络安全技术、产品、服务的创新应用,包括但不限于:AI 在安全开发、监测、威胁狩猎、漏洞挖掘、合规管理、非结构化数据分类分级中的创新应用;前沿抗量子计算、可信计算、内存安全、主动防御、拟态防御的研究应用;本地化与安全融合的创新解决方案;区块链、大数据、物联网等技术在金融安全领域的落地尝试;安全运营自动化、智能化建设的创新实践,涉及安全领域见附件1。
(六)高管视角的安全管理
证券机构管理层 / 高管从企业战略、经营管理、风险管控角度,分享网络安全工作的顶层设计、资源投入、组织架构搭建、安全文化建设等经验;探讨安全与业务融合发展的管理思路,以及如何平衡业务创新与网络安全风险管控。
二、投稿说明
(一) 投稿内容需结合在证券期货行业的技术研究、产品测试与使用、项目建设等实践,展现创新网络安全技术应用和解决方案在证券期货行业安全建设实践落地中的探索、阶段成果、技术特色,突出“真试真用”的过程和成果。稿件务求论点明确、数据可靠、图表标注清晰,文责自负。
(二) 各投稿单位应当保证内容的科学性、创新性、原创性和实用性,不得侵犯第三方知识产权或其他权利,符合国家有关保密规定和行业政策。
(三) 投稿文章主要用于提炼行业优秀安全建设实践经验和汇总前沿安全技术研究成果,属于无偿投稿。一经投稿即默认允许实验室通过不同方式和频次进行发布、交流。
(四) 请以wps/word文件格式(见附件2),发送至WSIL@sse.com.cn。投稿文件名为文章名-主题领域,投稿邮件主题格式:[2026年度安全文章投稿]XXXX公司,收到稿件后我们将邮箱回复确认。
(五) 本次征稿覆盖2026全年,稿件经内部评审通过后择机以适当方式发布,同时根据投稿量制定适当期刊发布次数。
(六) 投稿咨询电话:021-68607135。欢迎监管及其派出机构、会管单位、证券、基金、期货市场机构、高校、科技企业、安全技术厂商投稿。
三、投稿激励
(一) 文章录用后将择优在上交所技术服务公众号及证券信息技术研究发展中心(ITRDC)公众号进行发布。
(二) 文章录用的投稿单位可优先参与实验室后续交流与合作,包括且不限于推荐1~2名安全专家进入对应领域专家库。共同参与行业安全问题研讨、解决方案交流和行业标准编制。
(三) 实验室将通过协助发表成果论文、举办分享交流会和鼓励行业机构验证适配等方式推广优秀的安全成果。
证券期货行业网络安全创新实验室
2026年4月15日