Yêu cầu về dịch vụ 1. Dịch vụ giao dịch chứng khoán trực tuyến là dịch vụ do các công ty chứng khoán cung cấp cho nhà đầu tư để mở tài khoản, đặt lệnh, đưa ra yêu cầu đối với các giao dịch chứng khoán, hoặc nhận kết quả giao dịch thông qua mạng Internet hoặc điện thoại. 2. Các chứng khoán được phép thực hiện dịch vụ giao dịch trực tuyến là các chứng khoán được giao dịch trên SGDCK. 3. Công ty chứng khoán phải xây dựng một trang thông tin điện tử với địa chỉ xác định trên mạng Internet đóng vai trò như một cổng vào cho dịch vụ giao dịch trực tuyến. 4. Nhà đầu tư mở tài khoản theo quy định của pháp luật tại trang thông tin điện tử của một công ty chứng khoán có thể thực hiện được dịch vụ giao dịch trực tuyến sau khi đăng ký và thực hiện những thủ tục pháp lý cần thiết. Khi thực hiện giao dịch chứng khoán trực tuyến, nhà đầu tư có thể sử dụng phiếu lệnh điện tử, trong đó phiếu lệnh điện tử phải đáp ứng đủ các tiêu chuẩn quy định tại Điều 5 của Nghị định 27/2007/NĐ-CP về Giao dịch điện tử trong hoạt động tài chính. 5. Công ty chứng khoán phải trực tiếp cung cấp dịch vụ giao dịch chứng khoán trực tuyến cho nhà đầu tư, không được ủy thác hoặc thuê các tổ chức không được phép khác thông qua hình thức thanh toán phí dịch vụ. 6. Công ty chứng khoán phải ban hành quy trình thực hiện dịch vụ giao dịch trực tuyến phù hợp với Luật Giao dịch điện tử và phải ký một hợp đồng bằng văn bản với khách hàng quy định rõ trách nhiệm pháp lý của cả hai bên bao gồm trách nhiệm bồi thường khi xảy ra rủi ro. Công ty chứng khoán cũng phải nêu rõ rủi ro liên quan đối với nhà đầu tư dưới hình thức một “Bản công bố rủi ro” đính kèm hợp đồng. 7. Công ty chứng khoán cung cấp dịch vụ giao dịch chứng khoán trực tuyến phải cung cấp những phương pháp giao dịch thay thế, dự phòng cho khách hàng sử dụng dịch vụ giao dịch chứng khoán trực tuyến. 8. Công ty chứng khoán có trách nhiệm cung cấp thường xuyên các văn bản đối chiếu về các hoạt động giao dịch điện tử cho các nhà đầu tư sử dụng dịch vụ giao dịch chứng khoán trực tuyến. 9. Công ty chứng khoán không được cung cấp dịch vụ giao dịch chứng khoán trực tuyến về chuyển nhượng các nguồn lực tài chính, chuyển nhượng và ủy thác mua bán chứng khoán. 10. Công ty chứng khoán phải công bố những rủi ro có liên quan trên “Bản công bố rủi ro” trên trang thông tin điện tử chính thức của công ty và trên phần mềm ứng dụng của khách hàng. Những rủi ro được công bố bao gồm các rủi ro sau: a) Trong khi truyền tải qua mạng Internet, lệnh giao dịch có thể bị treo, bị ngừng, bị trì hoãn hoặc có lỗi dữ liệu; b) Việc nhận dạng các tổ chức hoặc nhà đầu tư có thể không chính xác, lỗi về bảo mật có thể xảy ra; c) Giá cả thị trường và các thông tin chứng khoán khác có thể có lỗi hoặc sai lệch; d) Các rủi ro khác mà các cơ quan quản lý chứng khoán, công ty chứng khoán có thể thấy cần thiết phải công bố. 11. Công ty chứng khoán tham gia hoạt động kinh doanh dịch vụ giao dịch chứng khoán trực tuyến phải chú thích thời gian hiệu lực hoặc thời gian trễ của các Bảng giá chứng khoán niêm yết khi gửi cho khách hàng. Trường hợp công ty chứng khoán cung cấp thông tin chứng khoán cho khách hàng thì phải công bố nguồn của thông tin.
Yêu cầu về bảo mật thông tin và lưu trữ dữ liệu 1. Công ty chứng khoán phải lưu trữ, đảm bảo tính toàn vẹn, dạng nguyên bản của các chứng từ điện tử, phiếu lệnh điện tử, dữ liệu điện tử và ghi âm các cuộc điện thoại đặt lệnh của khách hàng ít nhất là 10 năm. 2. Công ty chứng khoán có trách nhiệm bảo mật thông tin của các tổ chức, cá nhân tham gia giao dịch trực tuyến theo quy định của pháp luật. Công ty chứng khoán không được phép công bố ra bên ngoài những thông tin liên quan đến tài khoản tiền, chứng khoán, thông tin nhận dạng và các dữ liệu khác của nhà đầu tư.
Yêu cầu về kỹ thuật 1. Công ty chứng khoán phải áp dụng những giải pháp kỹ thuật để đảm bảo hệ thống dịch vụ giao dịch chứng khoán trực tuyến được tách biệt về mặt kỹ thuật với các hệ thống kinh doanh khác; sử dụng những giải pháp an toàn bảo mật để ngăn chặn việc truy cập bất hợp pháp vào hệ thống kinh doanh nội bộ của công ty chứng khoán thông qua hoạt động giao dịch trực tuyến. 2. Công ty chứng khoán phải tách biệt về mặt kỹ thuật để lưu giữ các dữ liệu thông tin của những nhà đầu tư không đăng ký dịch vụ giao dịch chứng khoán trực tuyến với hệ thống dịch vụ giao dịch chứng khoán trực tuyến. 3. Hệ thống dịch vụ giao dịch chứng khoán trực tuyến phải có các giải pháp kỹ thuật đảm bảo an toàn hệ thống, lưu trữ dữ liệu dự phòng và khôi phục hỏng hóc để đảm bảo cả về mặt kỹ thuật về tính an toàn, trọn vẹn, chính xác các dữ liệu của khách hàng. 4. Công ty chứng khoán phải bố trí các nhân viên nghiệp vụ đủ trình độ quản lý và giám sát các hoạt động của hệ thống dịch vụ giao dịch trực tuyến. Công ty chứng khoán phải có đội ngũ nhân viên đáp ứng được yêu cầu chuyên môn về công nghệ thông tin như: Quản trị hệ điều hành, Quản trị cơ sở dữ liệu, kỹ thuật bảo mật, Quản trị mạng. 5. Hệ thống dịch vụ giao dịch trực tuyến phải có những chức năng hoặc phương tiện cho việc quản lý thời gian thực và ngăn chặn những cuộc truy cập bất hợp pháp. Lưu trữ một cách hợp lý các thông tin nhật ký hàng ngày và kiểm tra các bản lưu phần mềm chính của hệ thống dịch vụ giao dịch chứng khoán trực tuyến như hệ điều hành mạng, cơ sở dữ liệu và phần mềm ứng dụng. 6. Thông tin về khách hàng sử dụng dịch vụ giao dịch trực tuyến, các lệnh giao dịch và các thông tin nhạy cảm khác phải được mã hóa để đảm bảo an toàn bảo mật trong quá trình truyền tải qua mạng Internet. 7. Công ty chứng khoán phải áp dụng những biện pháp kỹ thuật hoặc quản lý đáng tin cậy để xác định một cách chính xác những nhà đầu tư trực tuyến; ngăn chặn những truy cập giả mạo nhà đầu tư trong các giao dịch chứng khoán trực tuyến. 8. Công ty chứng khoán phải áp dụng những biện pháp kỹ thuật hoặc quản lý để thiết lập các mức giới hạn về mua bán chứng khoán theo quy định của pháp luật cho mỗi nhà đầu tư tham gia vào dịch vụ giao dịch chứng khoán trực tuyến. 9. Các thiết bị kỹ thuật chính liên quan đến việc truyền tải và nhận dạng dữ liệu an toàn trong hệ thống dịch vụ giao dịch chứng khoán trực tuyến sẽ phải qua kiểm định và chứng nhận về độ an toàn của cơ quan có chức năng kiểm định về công nghệ thông tin theo quy định của pháp luật. 10. Để đảm bảo an toàn và an ninh bảo mật, việc sử dụng loại chữ ký số, chứng thư số cho các ứng dụng dùng để giao dịch trực tuyến trên môi trường Internet của công ty chứng khoán được quy định như sau: a) Trang thông tin điện tử (website), hệ thống thư điện tử (email) của công ty chứng khoán cung cấp dịch vụ giao dịch chứng khoán trực tuyến phải được xác thực bởi chứng thư số; b) Công ty chứng khoán và nhà đầu tư được chủ động lựa chọn sử dụng loại chữ ký số, chứng thư số trong giao dịch mua, bán chứng khoán trực tuyến. Khuyến nghị nhà đầu tư sử dụng chứng thư số công cộng trong giao dịch mua, bán chứng khoán trực tuyến. 11. Công ty chứng khoán phải yêu cầu nhà cung cấp giải pháp và xây dựng phần mềm ứng dụng cho hệ thống giao dịch chứng khoán trực tuyến, cam kết bảo mật mã nguồn phần mềm ứng dụng với công ty chứng khoán.
Điều kiện cung cấp dịch vụ giao dịch chứng khoán trực tuyến 1. Công ty chứng khoán cung cấp dịch vụ giao dịch chứng khoán trực tuyến cho nhà đầu tư phải là công ty chứng khoán thành viên của SGDCK và phải thực hiện kết nối với hệ thống giao dịch của SGDCK. Sau khi kết nối với hệ thống giao dịch của SGDCK, Công ty chứng khoán thực hiện đăng ký cung cấp dịch vụ giao dịch chứng khoán trực tuyến với UBCKNN. 2. Công ty chứng khoán không được chấp thuận cung cấp dịch vụ giao dịch chứng khoán trực tuyến trong trường hợp bị đình chỉ hoạt động, hoặc bị ngừng giao dịch để chấm dứt tư cách thành viên tại SGDCK, hoặc thuộc diện kiểm soát đặc biệt của UBCKNN.
Ðơn đăng ký cung cấp dịch vụ giao dịch chứng khoán trực tuyến theo mẫu quy định tại Phụ lục 01;
Danh sách tên của các chuyên gia quản lý hệ thống dịch vụ giao dịch trực tuyến theo mẫu Phụ lục 02;
Lý lịch áp dụng cho chuyên gia công nghệ thông tin của công ty chứng khoán theo mẫu Phụ lục 03;
Hợp đồng mẫu về dịch vụ giao dịch chứng khoán trực tuyến với khách hàng theo mẫu Phụ lục 04;
Bản công bố rủi ro cho khách hàng giao dịch trực tuyến theo mẫu Phụ lục 05;
Báo cáo thiết kế hệ thống giao dịch chứng khoán trực tuyến theo mẫu Phụ lục 06;
Kế hoạch dự phòng cho trường hợp hỏng hóc hệ thống giao dịch chứng khoán trực tuyến theo mẫu quy định tại Phụ lục 07;
Kế hoạch kiểm soát rủi ro của công ty trong việc thực hiện dịch vụ giao dịch trực tuyến theo mẫu quy định tại Phụ lục 08;
Các giấy chứng nhận kiểm định về tính an toàn và chất lượng của hệ thống giao dịch chứng khoán trực tuyến của cơ quan, tổ chức có chức năng kiểm định về công nghệ thông tin theo quy định của pháp luật (bản sao có chứng thực);
Tài liệu kỹ thuật về thiết bị truy nhập mạng, thiết bị hoà nhập mạng, hệ thống phần mềm, phần cứng và các thiết bị khác có liên quan theo mẫu quy định tại Phụ lục 09;
Công văn chấp thuận và biên bản kiểm tra hệ thống giao dịch trực tuyến của SGDCK (bản sao có chứng thực).
Các bước
Tên bước
Mô tả bước
Công ty chứng khoán nộp hồ sơ đăng ký cung cấp dịch vụ giao dịch chứng khoán trực tuyến đến UBCKNN;
Mô tả bước
UBCKNN tiếp nhận hồ sơ trong giờ hành chính các ngày làm việc, tiến hành rà soát, thẩm định hồ sơ. + Trong thời hạn năm (5) ngày làm việc, UBCKNN có văn bản yêu cầu công ty chứng khoán bổ sung hoặc giải trình bằng văn bản đối với trường hợp hồ sơ chưa hợp lệ. + Trong thời hạn mười (10) ngày làm việc kể từ ngày nhận được yêu cầu của UBCKNN, công ty chứng khoán phải có văn bản giải trình hoặc bổ sung hồ sơ sau khi có ý kiến của UBCKNN. Sau thời hạn trên nếu công ty chứng khoán không bổ sung thêm hồ sơ, UBCKNN có quyền từ chối chấp thuận. + Trong thời hạn ba mươi lăm (35) ngày làm việc, kể từ ngày nhận đủ hồ sơ hợp lệ, UBCKNN sẽ ra quyết định chấp thuận cho việc cung cấp dịch vụ giao dịch chứng khoán trực tuyến. Trường hợp từ chối, UBCKNN phải trả lời bằng văn bản và nêu rõ lý do.
Mô tả bước
UBCKNN cấp Quyết định chấp thuận đăng ký cung cấp dịch vụ giao dịch chứng khoán trực tuyến cho CTCK.
Kết quả của việc thực hiện
Quyết định chấp thuận đăng ký cung cấp dịch vụ giao dịch chứng khoán trực tuyến cho công ty chứng khoán
Tất cả
35 ngày làm việc kể từ ngày UBCKNN nhận được hồ sơ đầy đủ, hợp lệ
Qua Bưu điện
Trụ sở cơ quan hành chính
Cục Công nghệ thông tin - Ủy ban Chứng khoán Nhà nước