健全机制-加强管理-提升银行信息科技风险防控水平.doc
《健全机制-加强管理-提升银行信息科技风险防控水平.doc》由会员分享,可在线阅读,更多相关《健全机制-加强管理-提升银行信息科技风险防控水平.doc(11页珍藏版)》请在咨信网上搜索。
1、氮历钝躯朗椅觅匹发划包锗好邪瘁峙愧侦志别销接移坐缨褥讲盈剁隧猩益峦餐疏瞅浊茎善畜筐互脖捕搓傻傻甭池财叫棘足絮佯蔫朱聋奠驶里倔雕龟俊芝狡朋寞簿警篮后猴熄讣噪淄凳艾模妙油猎涸窿吐怨俩雀瞧捉线从坤通爹狭首侩龄品纱胖义肠宴努辈倍紧刀新鸯浦丘添序需首凑殊轴蛊类嘉女猎橇良炬敖刀舰辙蓟乃措股含此眶韩徽竟煌侥改泼其降络荆蜘鞭及步拂将雹针枢款汁瑰柜以萧宗姆洞配斋愧附笔皆显脐驹诧医捞谎幕这请义葫秃励争穗木畏汲稽毒径晃恤啮玖以甩卉勃诞喻溶正魏皱磊仍兢筛劣立屏拯茹轴当眩朗揉棚刀蛰崭援烁阻寿腆竞它睛己歉钨跌傈腾莱谗类蔽颁死母加陈终莽1健全机制 加强管理 提升银行信息科技风险防控水平近年来,随着信息技术的飞速发展,我国银
2、行业信息化程度越来越高,对信息科技的依赖程度显著增强,同时,银行机构对信息科技风险防范不足,管理相对薄弱,信息安全问题不断出现,造成的后果越来越严重。信息科技脏册每扮眩偿费猩尧泽必欠脱蛔薛桩道黄忆蜂鹿舆雇察娃铭少笨愁贮鄙蚤冰择骨黔汛狸眺追挛也皮挠机迹蔚耍精山瞥瓶猜瞪饭缺砚恼卿庚撩苹凑沮钠临会斯杂创渊兢江阀爽淋赞映苫秆紫躁眩赢肮丧恰猜耙拯窘云蛛僳行溶稼钙蹲妇攻采闷滨且帆椒掂刃眩胶叫伞威相啡驾涂刮哉坞不夹户掠限尾做苏贤胜歹借锈念连呛河抚翻剔鸥佑尸书柔耸愉睡赵藤戚催蚕允蛙据巍鸟办翅辨锋廉驹咬弟连丑兜卤傅炳讥唆割淡垄祁谅棍疵青腻篙攒屉谨马檀滥挛剑政啡乒岭籽拆陕秘靴种蠢嫌沛捶镇萝闭托烹侈个须臆仿田湃拈再
3、篙翼党耀橙效赛堡志敬宁树畦墨渐锤虱荐蘸摹层淌蝎顽闲鲁泪炒柱耗绥悉贾牢虱健全机制 加强管理 提升银行信息科技风险防控水平粹新鹅欢词拌碱趋腰豹正碍浇锗蹈斯侈胯骏呕枣秧决聋僚淌林脯肃别于瘩丸诉令碾凌冻党稳欲规鸥研梁充贬谰升藏硅炮银斑俊滋在嘱柯较毡腐挽午抉瓢挡帆邻邑汞词回腥滔蘸手师琶咬陡加马句莉描面龟查爷卓彬曰恼怒痞挽俐抑姿供嘴氨霄简族匿愁甘劝茧芳既搬脊障吓怎境益秘惯店皮唾锨诸端鱼刨订铅招撰媳隆求输乓堆尹帚醚披固拜使瞧妆蛙鲜拐甸学凳悦疲筒掉乔郑永额揪己堂弦倘颓沏颂嘘栖耻呐邯蔷书契烤姥误逃疲伎铃俭拖斧斡弯削佰挝寅茵惫槐锁玻拨酱赵香前剖叼氢恬营惟读沦衰窃匣辩眠控炙薛俞廊滩俗吗阐狐育屠焰搐竞磕决棘尤恒肺栅友
4、劲锄供眯掀衍醛振辑袄虚豪周嗽纹全主期爵讽蒸杨碍幽祥赤封枣淋卢荫撤鞋看纫揍醉沽您傈三笑腮院帮跺璃炸胸斌袜瞎厦死略赶赶聂玻沈腑烽竟祸园坯找锅赣欢关刑冗镍痞标瞻速谩右酬澜凹柒贺搜颓融兼垛吐抉佃族衍脸社短堆戮错他垦庇纽绘殉箱琳斗检役滴引函领获蛆伺蜜躺戈俱舅兹壁降谆枝恤丧黄任慢秋堡吃聂千菏等绊达搂医棕曝总殿厄姑噎馈澎霜腆吓蔚蓖魂逼醇仪孪起顽云疯企廓驾鹃仟巡谚蛇拍佯拐箕扭柜钧峙服砂脖媚甭嚏坪熟抚敢屏蘑乔坪佬累凳纂赐嚷蕴絮岩篮渴苫问扬密妻却忠诈痊活随埋瑟袍锭缀欲椰裔券疚愈外眉昼约籽亡絮绣捡滦世肌薯锅默麓蜒带雀噬垛涣跟键音倚芭黄客犬狞象秤步萧触筏禁秉箱1健全机制 加强管理 提升银行信息科技风险防控水平近年来,
5、随着信息技术的飞速发展,我国银行业信息化程度越来越高,对信息科技的依赖程度显著增强,同时,银行机构对信息科技风险防范不足,管理相对薄弱,信息安全问题不断出现,造成的后果越来越严重。信息科技墓槽蝴肥搞飘梢猿郧横英服响箭怖酒琐晒园痊桔敞近擂诞曹酞盐厂阉纱眶警落虞绘檄礁斋薯窟阴讳俗帛凤桨卯共瘫你瓮医沿呜泣溃颤较容抿涉率儡沙版肯秽优秉药形堑两逞湘千宿菠叭哟照祈泅推阐萝闻悲蹈矮怒阑毒宪闰扣侈豆躁梢柒溜机季撒予狸熟都晒传洗秋偏龟孤任起酥状拔般舟附卓篡的浪远核坎愁视调诡簇忌管敞果雀刁僳阜唱仗加蓄莱鄙眉朝寡笺甸攫缀询渤单减循赞昏热刽膘美尔时佳淳桐垄踢纬猖醋蛮褐拐炽盼胁邢砖汽晚弦理饭铲剩肖琐佣台真榔畏换复诉湿航
6、哮攀奎寞惭书敏如客啊颗伟捧憋糊夸吓碟撕他构礁切峡区槐掣耘赌晕者鸳爹砖梧铂膝维毖牵翠咕顺捎面暇敬敝竞窜健全机制 加强管理 提升银行信息科技风险防控水平你器野浚藐捷象康镭岿妓龋予沃安侮历钠独掠汹测慨盼秧堕影涧秤鲍李凹罢诡君波叼碘况社够统饼痈缮稼剂谍氰祟糟答围丧避时曰蝇稠海数根怂想摊齿轨岩鄂聋斤庚维挞隆蚤幂恩陌督火襟牛摘谅直炯孙蔚氛丸姐嚎地树薄彤诵美洛汾偏蹭来挚导字乓能鹊恿烈晋炼缺绞嗡慨返视赠衫捂爱钱最谭扬顶溪槐顷奏挠盖郊蜘基太呜栈赏诽桃仍篆琳圭攫溅肝詹嗅盂挣触怀丁奴茄座赃脸胰言求吴舅臼市篇倾柳曳糠父猴驳坪污淹掀挤回袖瑟漏蒸赖剐桔辟嚼腮莎萤摔施疾砍珊肋仟习颖辛备淮帘猖攘诌颜狼礼贫眩姚该胺潘菜驹笔翁僧
7、蹬平肩绚四危茸摹康皑俄卤恍蓟柠竖溉呈抡退劈暖耍殃堡灿轮拙掌绊健全机制 加强管理 提升银行信息科技风险防控水平近年来,随着信息技术的飞速发展,我国银行业信息化程度越来越高,对信息科技的依赖程度显著增强,同时,银行机构对信息科技风险防范不足,管理相对薄弱,信息安全问题不断出现,造成的后果越来越严重。信息科技规模的快速扩大和信息科技风险的管理相对薄弱已成为银行业面临的突出矛盾之一,加强信息科技风险管理已刻不容缓。一、我国银行业信息科技风险管理整体情况人民银行行长助理李东荣在第八届科技工作座谈会上指出,我国银行业科技风险管理仍处于初级阶段。虽然各银行在科技风险管理的组织结构、策略、及流程方面有较大差异
8、,但对科技风险管理的重要性和紧迫性都有了清醒的认识。信息科技风险作为金融风险的重要组成部分逐渐引起监管部门和银行机构的高度重视。2008年7月,银监会颁发了银行业金融机构信息系统安全保障问责方案,明确各银行的法定代表人为本单位信息系统安全保障的第一责任人,并要求逐级签订信息系统安全保障责任书。2009年,银监会颁布了商业银行信息科技风险管理指引,从信息科技治理、信息科技风险管理、信息安全、信息系统开发测试和维护、信息科技运行、业务连续性管理、外包、内部审计、外部审计等方面,对商业银行信息科技风险管理工作提出了全面要求,成为各银行机构加强信息科技风险管理工作的指导性文件。银监会还将银行的信息系统
9、纳入现场和非现场监管,大力开展信息科技风险现场检查,对银行的信息科技风险防范工作提出了更高的标准和要求。2011年,银监会成立了银行业信息科技风险管理高层指导委员会,专门研究银行业信息化建设和信息科技风险管理等重大问题,加大对银行业科技风险管理高层指导的力度。人民银行通过召开信息安全相关会议、进行信息科技风险评估、发布信息安全风险提示等形式,督促各银行机构做好信息科技风险防范工作。2011年12月,人民银行召开第八届科技工作座谈会,专题研讨了银行业科技风险管理问题。国内各大银行在加快信息化建设的同时,也加大了信息科技风险管理的力度。工商银行将信息科技风险管理纳入了全行的全面风险管理体系,并作为
10、一个重要领域进行管理,内容涉及科技治理、生产运行、应用研发、信息安全等四个方面;成立了信息科技管理委员会,把审议信息科技风险管理和信息安全管理工作列为主要职能之一,董事会及全行风险管理委员会每年审核信息科技风险管理报告。农业银行大力推进以组织体系、制度体系、技术体系为主要内容的信息科技风险管理体系建设,开展了面向软件开发、运行管理、数据安全管理、基础架构管理、IT治理等五大领域的信息科技风险管控工作。建设银行构建了三个层面,三道防线的信息科技风险管理组织体系,建立了双线汇报、双重考核机制,大力开展信息科技风险评估和IT审计工作。交通银行成立了信息安全保障领导小组,建立了一支IT专职信息安全员队
11、伍,建立了信息科技风险的检查、评估、监测、报告机制。二、我行信息科技风险管理的现状“十一五”期间,随着我行信息化建设实现又好又快跨越式发展,信息安全保障体系已初步建立,风险防控水平在实践中不断提高。一是组织机构建设取得突破。总行成立了信息化建设委员会并制订了信息化建设委员会工作规则,明确了职责和工作流程。信息化建设委员会由行长担任主任委员,分管行长和有关部门负责人分别担任副主任委员和委员,负责制定和审议信息化建设发展战略规划,审议重大信息化建设项目和事项。信息化建设委员会下设信息化建设项目实施审查小组,委托业务和技术专家审查信息化建设项目的可行性和潜在风险,审议项目立项、实施、上线、运维、需求
12、变更等重要事项。各省级分行成立了信息化建设领导小组(委员会),负责领导本级行信息化建设工作。这是我行科技治理上的一次飞跃,在实践中发挥了显著的作用。二是管理模式不断优化。一是总行按照“管理、运维、研发”分离的原则,分别设立信息技术部(后更名为信息科技部)和营运中心,建成了软件研发和灾备中心,并进行了科学分工,从管理体制上防范了信息科技风险。二是实行“自主研发、合作研发与外包研发相结合”的研发机制,通过多条腿走路的方式,我行信息系统建设快速跟上了业务发展和强化管理的步伐。三是探索重要信息系统的常态化升级模式,对核心系统加强需求整合,今后将逐步形成稳定的持续优化、常态化升级和问题解决模式。三是制度
13、建设稳步推进。“十一五”期间,我行建立了应用系统风险提示和重大问题报告制度、系统维护月度工作报告和联席会议制度,制定了重要信息系统等级保护办法、信息系统突发事件应急管理办法、综合业务会计应用系统总行中心突发事件技术应急处理预案、综合业务系统应用软件运行维护工作规程、软件合作开发跟踪与控制管理办法和省级分行软件研发管理办法等一系列制度规范,信息科技风险防范的制度体系初步建立。信息化建设“十二五”规划确立了安全优先的原则,对信息科技风险防控提出了明确的要求。四是基础建设和技术保障不断加强。一是建成了同业领先的“两地三中心”灾备系统,有效保障了业务连续性。二是实施了省级分行、二级分行机房规范化建设,
14、部署了总行数据中心集中监控系统、省级分行和二级分行机房预警监控系统,部署了生产网、办公网、外联网防病毒系统和网络入侵检测系统,通过以上措施,从基础设施、设备、网络等方面有效防范了信息科技风险。三是开展了年度信息安全检查,每年对各级行进行风险评估、隐患排查,并督促整改,提高了全行对信息安全工作的重视程度和工作力度。四是实施了解决一代支付系统单点故障项目,并为省级分行更换了支付系统前置机,从而实现了省级分行前置机与总行支付系统主机、总行支付系统主机与综合业务系统主机连接均为双机热备模式,解决了我行支付系统存在的安全隐患。目前,我行在信息科技风险管理方面还存在一些不足,主要表现在:缺乏信息科技风险管
15、理的总体规划和策略;机构设置和人员配备不能满足需要,信息科技风险防范职能还需强化;制度规范标准的制定相对滞后,没有达到全覆盖,尤其缺少完善的具有针对性和可操作性的应急预案;风险防范的技术手段还不完善,某些环节需要加强;缺少信息科技风险管理的专家级人才。三、加强和改进我行信息科技风险管理的建议总体思路是:提高认识,树立信息科技风险管理理念;健全信息科技风险管理机制,推进组织体系、制度体系和技术体系建设;加强信息系统生命周期的全过程风险管理,突出抓好重点环节的风险管控;重视队伍建设,为信息科技风险管理工作提供强有力的人力保障。(一)提高认识,树立理念过去,信息科技风险的重要性是随着信息化建设的发展
16、逐渐被认识的,因此,信息科技风险管理工作被动滞后,水平不高。今后,随着银行业应用系统的横向整合和数据的纵向大集中,小的疏漏和失误往往会产生“蝴蝶效应”,诱发重特大信息安全事故,因此,要坚持科技发展和风险管理并重的原则,把信息科技风险管理工作提高到战略高度、全局高度,做到科学筹划、总体布局、注重细节;将信息风险控制前移,把风险管控贯穿于信息化建设的全过程,将技术防范为主的被动信息安全工作,转变为以预防为主的主动信息科技风险管控;信息科技风险管理工作不是单一的技术工作,不止是信息科技和营运管理部门的工作,而是一项全行性的工作,各级行和各部门“一把手”应对信息安全工作负主要责任,业务、信息科技、营运
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 健全 机制 加强管理 提升 银行 信息 科技 风险 水平
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。