Технологическое решение для обеспечения соответствия системы финансовых часов и отчет о бенчмаркинге нормативных требований
Технологическое решение для обеспечения соответствия системы финансовых часов и отчет о бенчмаркинге нормативных требований
Версия: V1.0 Дата выпуска: октябрь 2025 Beijing Beidou Bontai Technology Co.
Данное содержание предназначено для финансовых учреждений, регулирующих органов и поставщиков технологических услуг в качестве справочного пособия по обеспечению соответствия требованиям синхронизации времени. С ростом частоты глобальных финансовых операций время стало важной инфраструктурой, обеспечивающей справедливость рынка и соответствие требованиям. Основываясь на нормативных стандартах пяти мировых юрисдикций и отечественном и международном опыте построения систем времени, данный документ систематически описывает техническую архитектуру, нормативные требования и пути внедрения синхронизации времени в финансовой отрасли.
История отрасли и тенденции развития законодательства
По данным Китайской ассоциации ценных бумаг за 2024 год, на ненормальную торговлю из-за проблем с синхронизацией времени пришлось 7,3% ежегодных случаев штрафных санкций, из которых количество случаев с межсистемными отклонениями времени более чем на 100 миллисекунд увеличилось на 21% по сравнению с прошлым годом.
Финансовая отрасль характеризуется высокой степенью риска и ориентирована на получение прибыли, что делает ее одной из самых регулируемых сфер. Операции, клиринг, сверка, контроль рисков и аудит - все это зависит от точного учета времени. Любое отклонение во времени может привести к торговым ошибкам, несоответствиям в аудите и даже к штрафам со стороны регулирующих органов.
Пример:
- Фирме, торгующей ценными бумагами, было предложено устранить 2-секундное отклонение во временных отметках торгов;
- Автоматическое согласование данных в государственном коммерческом банке не удалось из-за межсистемной десинхронизации времени;
- Один из членов биржи не смог вовремя завершить выравнивание по UTC и был отстранен от доступа к торгам.
Поэтому точность времени, механизм синхронизации и прослеживаемость стали основными возможностями для обеспечения безопасности и соответствия требованиям финансовой информационной системы.
Сравнение нормативных требований к глобальной синхронизации часов
CN - JR/T 0084 "Спецификация синхронизации сетевых часов в индустрии ценных бумаг и фьючерсов".
В соответствии со Спецификацией для синхронизации сетевых часов в индустрии ценных бумаг и фьючерсов (JR/T 0084-2012, объявление SEC № 47), этот стандарт является единственным отраслевым документом спецификации для построения синхронизации времени в индустрии ценных бумаг и фьючерсов в Китае, с обязательными техническими требованиями.
Согласно статье 21 Закона о сетевой безопасности Китайской Народной Республики, финансовые учреждения должны создать надежную систему защиты времени для обеспечения безопасности синхронизации времени критической инфраструктуры.
Комиссия по регулированию ценных бумаг Китая (CSRC) выпустила объявление, применимое к биржам ценных бумаг/фьючерсов и организациям-членам: устанавливает требования к источнику часов и оборудованию для синхронизации, конструкции системы синхронизации, эксплуатации и обслуживанию, а также требования к синхронизации времени для бирж и членов, чтобы гарантировать, что ошибка со стандартным временем находится в допустимом диапазоне; и рекомендует принять технические системы, такие как PTP (GB/T 25931, эквивалент IEC 61588).
ЕС ЕС - MiFID II / MiFIR: RTS 25 "Синхронизация операционных часов".
UTC должно быть единственным эталоном (спутниковое UTC доступно, но искажено), а "рабочие часы" как торговой площадки, так и членов/участников должны быть выровнены по UTC с различными уровнями "максимального отклонения/гранулярности" в зависимости от типа бизнеса (например, HFT 100 (например, HFT 100 микросекунд (1×10-⁴ секунд)/1 мкс, общие электронные транзакции 1 миллисекунда (1×10-³ секунд)/1 миллисекунда (1×10-³ секунд), голосовые/ручные 1с/1с); и требуют отслеживания, ежегодных проверок и ведения учета.
В 2025 году ЕС продолжит уделять особое внимание согласованности механизма "оперативной синхронизации часов" и согласованности вывода данных в новых вспомогательных технических стандартах MiFIR.
США - План CAT NMS (SEC) + FINRA
CAT: Промышленные члены должны синхронизировать свои рабочие часы с временем NIST с точностью не менее ±50 мс, синхронизировать сертификацию с ежегодной самосертификацией (должна быть заполнена и представлена в файле до 15 марта каждого года).
Правило FINRA 6820: требует ежедневной синхронизации и внутридневной проверки перед открытием, учета задержек передачи данных NIST и дрейфа часов; предусматривает хранение, аудит и интерфейс с CAT.
Великобритания Великобритания - "локализованный" RTS 25
Великобритания включила требования RTS 25 по синхронизации часов в свою собственную нормативную базу (EUWA), в которой сохраняются требования по бинированию отклонений/гранулярности и методологии, основанные на UTC, а в последнем программном документе FCA по-прежнему говорится о внедрении методологии синхронизации часов, основанной на RTS 25.
SG Сингапур - Правила и нормативные уведомления SGX
Время OMS торгового члена должно быть синхронизировано с временем GPS, используемым биржей; если это затруднительно, разница со временем биржи должна фиксироваться с начала каждого торгового дня для целей согласования при аудите. Подобное требование напрямую устанавливает "согласованность/согласованность с биржевым временем" в качестве обязательного условия для проведения аудита и расследований задним числом.
Путь построения системы обеспечения технологичности и соответствия
1. Техническая реализация и путь к соответствию
Система контроля времени в финансовой индустрии обычно состоит из пяти компонентов: отслеживания UTC, синхронизации распределения, пунктуальности, мониторинга и криминалистики, а также ежегодных аудитов.
Механизм хронометража означает способность системы поддерживать точность времени с помощью высокостабильного осциллятора в случае прерывания спутникового сигнала или аномалии в сети.
2. "Маршруты реализации соответствия" с точки зрения производителей часов (NTP/PTP)
Цель: Используя прослеживаемость UTC в качестве ядра, сформировать замкнутый цикл "Прослеживаемость → Распределение → Хронометраж → Мониторинг/Свидетельства → Ежегодный аудит", охватывающий различные нормативные интервалы, такие как 100 микросекунд (1×10-⁴ секунд) / 1 миллисекунда (1×10-³ секунд) / 50 мс. 50 мс и т.д.
Отслеживаемость UTC и главные часы (GM/Stratum-1)
Навигационная спутниковая система BeiDou (BDS), являющаяся автономным и контролируемым китайским эталоном времени и пространства, может использоваться для двухрежимного сравнения с сигналами GPS для достижения высокоточного преобразования из UTC (BDT) в UTC.
Двойная глобальная навигационная спутниковая система (GNSS) (BeiDou/GPS) + высокостабильная синхронизация (рубидий/OCXO) обеспечивает непрерывную синхронизацию в случае блокировки; PTP Grandmaster поддерживает Multi-Domain/Multi-Profile (Telecom/Financial), дополненный NTP Stratum-1 для Wide Area.
Поддерживает устранение спутниковых отклонений UTC и UTC(k), обработку флагов високосной секунды/високосных секунд, а также обеспечивает соответствие нормативным требованиям "UTC-совместимости" (единая база ЕС/Великобритании/США).
B. Точное распределение PTP (для передачи 100 микросекунд (1 x 10-⁴ секунд)/1 миллисекунда (1 x 10-³ секунд))
Система поддерживает ввод сигнала синхронизации в частотном диапазоне BeiDou B1I/B2a, что обеспечивает реализацию автономной и управляемой привязки времени к источнику спутникового сигнала.
Решение: GM → (ядро/агрегация) BC/TC → (доступ) OC, сквозная задержка/асимметрия соединения может быть измерена и проверена; одношаговый/двухшаговый и UDPv4/L2 выбираются по требованию; гранулярность интерфейса финансовых шлюзов, агрегации/контроля рисков и других "ключевых соединений" составляет до 1 мкс, что соответствует микросекундной гранулярности и 100 мкс (1×10-⁴ секунд) отклонения, установленным в RTS 25. Гранулярность интерфейса "ключевых звеньев", таких как финансовые шлюзы и агрегация/контроль рисков, достигает 1 мкс, что соответствует микросекундной гранулярности и 100 мкс (1×10-⁴ секунд) отклонения, установленным в RTS 25.
Адаптация: Обеспечение внутришкафного BC/TC-рассеивания, коротких коммутационных кабелей, порта эталонного времени (1PPS/10MHz) с прямой калибровкой для сверхнизких задержек/HFT; прямое согласование с "общей временной базой" биржевого зала (например, SGX принимает GPS в качестве внутришкафного времени). ([SGX Rulebook][6])
Распространение NTP корпоративного класса (для файлов 50 мс/миллисекунду)
Решение: внутренняя многопотоковая система + анти-джитер очередей + QoS; клиентская оптимизация нескольких источников и аутентификация ключей, предварительная автоматическая верификация и коррекция дрейфа; соответствие требованиям US CAT/FINRA ±50ms stall и "предварительная ежедневная синхронизация + внутридневной обзор + хранение записей".
Пунктуальность и устойчивость (аномалии глобальной навигационной спутниковой системы (ГНСС), блокировка зданий/обслуживание антенн)
Согласно GB/T 34627-2017 "Основные требования к уровню защиты сетевой безопасности в финансовой индустрии", система синхронизации времени относится к инфраструктуре критической безопасности и должна быть оснащена средствами защиты от вскрытия, атак и обнаружения дрейфа времени.
Высокостабильный бюджет хронометража локальной осцилляции (например, суточный дрейф ≤ 1 мс (1×10-³ сек.) порядка величины) + многосайтовое взаимное подтверждение (PTP cross-site mutual standby timing/NTP mutual standby); со стратегией "сигнализация потери блокировки→автоматическое понижение (например, от 100 мкс (1×10-³ сек.) → 1 мс (1×10-³ сек.)) → калибровка после восстановления". ⁴ секунд) → 1 миллисекунда (1×10-³ секунд)) → калибровка после восстановления", гарантируя, что обслуживание не будет прервано, а отклонение соответствия не превысит установленного уровня.
Мониторинг, сверка и криминалистика (удобство для аудита)
Кривые сквозных отклонений PTP/NTP, журналы отклонений UTC, журналы событий високосной секунды; согласование с нормативными требованиями по "ежегодному аудиту/самосертификации/ ведению записей" (ежегодный аудит ЕС, ежегодная самосертификация США, журналы маржи открытия SGX, институционализация CN O&M).
Предоставьте "Пакет аудиторского воспроизведения": журналы синхронизации (включая сравнение с NIST/UTC), образцы захвата пакетов (включая гранулярность/формат временных меток), данные о самотестировании и калибровке оборудования, топологические диаграммы антенны/источника питания/резервирования каналов связи и т.д.
Синергия со временем обмена
Если биржа предоставляет временную базу (например, GPS-время SGX) для определения времени/регулирования, стороны-участницы могут быть выровнены напрямую; если прямое выравнивание невозможно в краткосрочной перспективе, требуется "ежедневная регистрация разницы во времени и проверяемое выравнивание" для обеспечения автоматического сравнения и экспорта отчетов.
Обеспечение соответствия нормативным требованиям и управление эксплуатацией и техническим обслуживанием
Наша линейка продуктов (GNSS -> PTP/NTP Timing, BC/TC, Timing and Monitoring) уже покрывает эти требования к возможностям для быстрой доставки и сбора доказательств для регулирующих органов, с небольшими заменами шаблонов отчетов о соответствии и конфигураций эталонных источников в различных регионах.
1. Пути действий финансовых учреждений
Чтобы обеспечить выполнение глобальных нормативных требований, финансовым учреждениям следует разработать систематическую стратегию соблюдения временных требований, которая будет реализовываться поэтапно:
- Четко определенные контролирующие передачи (требуются микросекунды / миллисекунды / секунды);
- Создайте единую систему отслеживания UTC;
- Создайте иерархическую архитектуру синхронизации PTP/NTP;
- Развертывание систем пунктуального мониторинга и оповещения об отклонениях;
- Аудиторские отчеты составляются регулярно и хранятся более пяти лет.
2. Список действий для финансовых учреждений
- калибровать (меру или прибор): Укажите требования к слотам для юрисдикции, к которой вы принадлежите (EU/UK: 100 микросекунд (1×10-⁴ секунд)/1 миллисекунда (1×10-³ секунд)/1 с; US: ±50 мс/±1 с; SG: согласовано с временем обмена; CN: в соответствии с системой JR/T 0084).
- планировать (как сделать что-л.): PTP (микросекундная гранулярность) для стороны биржи/коллаборации; NTP (миллисекунды/десятки миллисекунд) для брокерских/периферийных систем; гармонизированная отслеживаемость UTC и механизм ежегодного пересмотра.
- инвентаризация полученных товаров: "Кривая отклонения UTC + отчет о гранулярности + хранение журналов + ежегодная самосертификация / материалы ежегодного аудита" в качестве подтверждения соответствия.
- эксплуатация и обслуживание (O&M): Запустите "Сигнализацию об отклонениях + Утилизацию високосных секунд + Деградацию потерянных замков + Автоматизацию криминалистических отчетов".
Типичные случаи и практические сценарии
Пример 1: Фондовая биржа использует архитектуру PTP ведущий-ведомый часы и реализует отклонение времени ≤50 наносекунд в системе агрегации с помощью двухканальной синхронизации BeiDou/GPS, что соответствует требованиям JR/T 0084 к микросекундам для высокочастотных торговых систем.
Пример 2: Государственный банк создает иерархическую сеть NTP между провинциями и использует хронометрическое оборудование OCXO для обеспечения того, чтобы отклонение синхронизации времени в филиалах составляло <1 миллисекунды, что соответствует требованиям "Руководства по управлению ИТ-рисками для банковских финансовых учреждений".
Чтобы помочь понять, как соблюдается временное соответствие в реальных финансовых системах, в этой главе будут приведены типичные примеры, такие как:
- Архитектура авторизации PTP для комнат обмена;
- Система синхронизации NTP для многоуровневых банковских отделений;
- Схема проверки микросекундных временных меток для сценариев высокочастотных транзакций.
Будущие тенденции и технологические перспективы
В ближайшие пять лет синхронизация времени в финансовой индустрии будет развиваться в следующих направлениях: Кроме того, широкое применение системы синхронизации коротких сообщений Beidou 3 и рубидиевых атомных часов отечественного производства еще больше расширит возможности финансовой системы Китая в плане автономности и контроля часов.
- PTP на нижних уровнях (уровень доступа, синхронизация на уровне терминала) ;
- Усиление временной безопасности (временные метки подписи, прослеживаемость блокчейна); и
- Объединение многоспутниковых источников (BeiDou, GPS, ГЛОНАСС).
- Исследование и применение квантовых часов и сервисов доверенного времени.
Приложение A
В этом документе использована следующая официальная литература, политические и стандартные документы, ссылки на которые приведены ниже в оригинальном тексте:
Уведомление на официальном сайте Китайской комиссии по регулированию ценных бумаг: выпуск спецификации для синхронизации сетевых часов в индустрии ценных бумаг и фьючерсов (JR/T 0084-2012)
https://www.csrc.gov.cn/csrc/c100028/c1002361/content.shtml
Страница раскрытия правительственной информации CSRC: Объявление № 47 Вступление
https://www.csrc.gov.cn/csrc/c101833/zfxxgk_zdgk.shtml
Национальный стандарт информационной платформы общего пользования: JR/T 0084 Входная страница
https://std.samr.gov.cn/hb/search/stdHBDetailed?id=8B1827F20147BB19E05397BE0A0AB44A
Платформа государственной службы информации о национальных стандартах: страница ввода GB/T 25931-2010 (эквивалент IEC 61588: PTP) (с информацией о пересмотре "продолжающегося действия")
https://std.samr.gov.cn/gb/search/gbDetailed?id=71F772D7DBF1D3A7E05397BE0A0AB82A
Делегированный регламент Комиссии-RTS 25 (MiFID II: синхронизация часов), документ Европейской комиссии
https://ec.europa.eu/finance/securities/docs/isd/mifid/rts/160607-rts-25_en.pdf
MiFIR 2025: Делегированный регламент с главой "Синхронизация рабочих часов" (веб-сайт ЕС)
FAQ по плану CAT NMS: Стандарт синхронизации часов (Официальный сайт CAT)
https://www.catnmsplan.com/faq/r1
Руководство CAT: Инструкции по ежегодной сертификации синхронизации часов (официальный сайт CAT)
https://www.catnmsplan.com/guidance/clock-synchronization
Правило FINRA 6820: синхронизация часов (официальный сайт FINRA)
https://www.finra.org/rules-guidance/rulebooks/finra-rules/6820
Представление FINRA (с описанием взаимосвязи между 6820 и 4590)
https://www.finra.org/sites/default/files/2023-03/SR-FINRA-2023-003.pdf
Предложения FINRA на ранней стадии 6820
https://www.finra.org/sites/default/files/rule_filing_file/SR-FINRA-2017-003.pdf
Руководство FCA: MiFID RTS 25 (инструкция по применению локализованной версии для Великобритании)
https://www.handbook.fca.org.uk/handbook/glossary/G3580m.html?date=2024-03-05
FCA PS25/13 (политический документ 2025 года, продолжающий ссылаться на методологию синхронизации часов из RTS 25)
SGX RuleBook: Regulatory Notice 2.6.4 - Audit Trails and Records (время OMS должно быть синхронизировано с временем GPS на бирже/ежедневная регистрация различий)
https://rulebook.sgx.com/rulebook/regulatory-notice-264-audit-trails-and-records
SGX RuleBook: Индексная страница нормативных уведомлений