设为首页 | 收藏本站 | 关于我们 | 广告服务
 
 
当前位置:首页 > 中国金融电脑 > 2010年1月
加强信息科技监管,不断提高我国银行业信息化建设水平/吴跃

中国银行业监督管理委员会信息中心主任 吴跃

    2009年,中国银行业经历了极不平凡的一年。面对全球金融危机冲击,中国银行业监督管理委员会(以下简称“中国银监会”)着眼长效机制建设,采取了一系列的监管举措;中国银行业的经营体制机制不断深化变革,整体实力进一步增强;银行业信息科技建设不断进步,信息科技治理和风险管控能力不断加强,信息科技运行总体呈平稳、健康态势。

一、银行业信息科技监管工作不断深化
1.全面推进信息科技风险监管制度建设
    通过借鉴和吸收国际先进标准和行业实践,中国银监会着力构建结构完整、体系统一的银行业信息科技审慎监管规则体系,全面加强银行业信息科技治理和风险管控。一是颁发了《商业银行信息科技风险管理指引》(以下简称《指引》),《指引》作为银监会信息科技监管的纲领性文件,一方面要求商业银行加强信息科技治理,建立完整的管理组织架构,制定完善的管理制度和流程;另一方面,对商业银行执行层面也做出了更细致、更具可操作性的要求。《指引》的发布,将进一步推动我国银行业信息科技风险管理向更高水平发展。二是制定了《商业银行信息科技风险现场检查指南》,这是我国第一个全面系统指导商业银行信息科技风险现场检查的重要文件,对切实提高银监会信息科技风险现场检查质量和效率具有重要的指导意义。三是研究起草了《商业银行数据中心管理办法》,以加强商业银行数据中心管理运行和维护过程中的风险管理,保障数据中心安全、可靠、稳定运行,提高商业银行信息科技服务连续性水平。四是印发了《银行业金融机构重要信息系统投产及变更管理办法》(以下简称《办法》)。信息系统投产及变更是信息科技管理的一项重要活动,《办法》明确了银行业金融机构在重要信息系统投产及变更中的组织管理、风险评估、投产及变更控制、报告等职责,提出了强化信息科技风险内部控制的要求,督促银行业金融机构提高信息科技风险管理能力,保障重要信息系统安全稳健运行。

2.加大信息科技风险现场检查力度
    2009年中国银监会加大信息科技风险现场检查的广度和力度,对国有商业银行和股份制商业银行总行、分行,政策性银行,城市商业银行,外资银行,农村信用联社等近百家机构开展了信息科技风险现场检查。在检查过程中,不断完善检查方式、手段和技术,从信息科技管理、风险管理和审计监督三道防线进行检查,采用了现场调查问卷、约见谈话、下发风险提示等多种方式,对主要风险点和相关的管理环节查透查实,促进银行业金融机构将信息科技风险管理纳入到银行的总体风险管理框架中。

二、银行业信息科技管理水平不断提高
1.信息科技风险管理意识有了较大提高
    银行业金融机构贯彻落实《指引》要求,加强组织领导力度,制定、落实工作方案,开展差异分析和自评估工作;一些银行成立了由信息技术部、风险管理部、合规部、稽核审计部、人力资源部等多个部门组成的综合性工作组,全面开展风险评估专项工作,并进一步制定了信息科技风险管理政策制度体系中长期建设规划,管控措施明显增强。
2.国庆60周年信息安全专项保障工作卓有成效
    国庆60周年是我国政治生活中的一件大事,银行业金融机构高度重视国庆期间信息系统安全保障工作,认真落实中国银监会的部署要求,对信息科技管理制度、操作规程进行了全面梳理,开展了对网站、电子银行等重要信息系统的风险评估工作,加大运行监控和安全保障力度,严查基础设施安全性、可靠性,完善和修订应急预案并开展应急演练工作。国庆期间,银行业信息系统安全稳定运行。
3.银行业金融机构应急体系建设不断完善
    银行业金融机构不断提高整体应急管理水平,在应急演练方面,一些银行机构更加注重加强演练的非计划性和真实性,演练更接近于真实灾难发生情况,演练的范围扩展到境外机构,指挥体系能力和灾难防范意识得到进一步提高;灾难恢复演练范围不断扩大,除核心业务系统、信用卡等重要信息系统外,进一步覆盖到网银、ATM/POS等自助业务灾难恢复处理。一些银行制定、完善了信息系统突发事件应急管理专项办法,应急管理的规范性得到进一步提高。
4.数据中心基础设施及核心业务系统建设取得新的进展
    银行业金融机构不断完善基础设施和灾备系统建设,在2009年,一些中资和外资银行机构的生产中心和灾备中心落成投产,为系统平稳高效运行奠定了基础,银行机构客户服务和业务拓展能力进一步增强;一些大、中型银行的核心业务系统建设取得了新的进展,核心系统迁移、主机升级、主机重大版本升级工作顺利进行。

三、加强银行业信息科技监管的思路
    在总结我国银行业信息科技建设成就的同时,我们也要清醒认识到存在的问题与不足,我国银行业科技治理与战略规划水平不高,科技管理不够精细,信息科技风险事件时有发生,信息安全形势不容忽视,银行机构外包风险日益加大,特别是中小银行机构科技建设能力、业务连续能力严重不足。在我国银行业加快改革发展、应对金融危机挑战、推进战略转型的关键时期,科技应用水平已经成为衡量银行业金融机构服务能力和服务水平的重要标尺。在新的一年,我们要以有效的工作措施和务实的工作作风,更好、更快地推进我国银行业信息化建设再上新的台阶。
1.深入推进IT治理建设
    一是要继续深入推进银行业IT治理建设,中国银监会将研究制定IT治理建设规范,以进一步指导银行业金融机构建立和完善信息科技风险管控组织结构,推进信息科技的决策机制、制衡机制和激励约束机制建设。二是要逐步推行首席信息官制度。随着公司治理的不断深化,银行业在高管的体制建设上已经取得很多成功经验,首席风险官、首席审计官的设立对推动银行风险管理、完善公司治理起到了很好作用。首席信息官的提出和设立,则是信息技术的作用日益扩展化、深入化、显著化的要求,也是信息技术安全管理责任越来越重要的体现。银监会将逐步规范对首席信息官的准入管理,加强对其履职监管。
2.全面推进信息科技非现场监管工作
    监管报表数据收集是银监会信息科技风险监管体系的重要组成部分,是全面了解银行业金融机构信息科技管理、建设和运行情况,掌握银行业金融机构风险管理水平和活动情况的重要手段。中国银监会印发了《银行业金融机构信息科技非现场监管报表》,将于2010年年初开展银行业信息科技非现场监管数据采集工作,进行银行业信息科技风险的非现场监测和分析,在此基础上,进一步建立信息科技风险评估、预警和评级体系,实现对银行业金融机构信息科技的持续监管。
3.加强准入环节信息科技风险管控
    为了强化、细化对银行机构和业务准入时的信息科技基本要求,将控制关口前移,有效避免新机构设立和新业务开展时信息科技先天不足的问题,中国银监会将研究制定信息科技核准条件有关规定,以进一步督促银行机构加强科技治理,建立良好的信息科技运行环境,做好科技规划和风险管理。
4.不断提高信息科技风险现场检查的有效性
    一是继续扩大检查覆盖面,在2009年检查机构的基础上,2010年将加强对外资银行和信托公司、财务公司等非银行机构的信息科技风险检查。二是要进一步提高现场检查针对性,加强对风险事件的汇总、分析,针对不同银行机构的风险特点确定检查重点和检查力度,加强对重点机构和重要风险领域的现场检查,提高检查实效性。三是要有效识别和揭示风险,深入挖掘检查发现问题的根源,全面、客观反映银行业机构的真实风险状况;同时要督促银行机构及时整改,加强后续检查和跟踪整改工作。
5.加强外包风险管理
    近年来,国际金融服务外包迅速发展,外包业务在提高效率、节约成本、吸收先进技术方面带来很大的优势,然而,外包隐藏的巨大风险已引起各国监管部门的高度重视。2005年2月,巴塞尔委员会主导的联合论坛发表了《金融服务外包文件》,文件列举了金融外包风险表现,包括:系统失控风险、对手风险、信息泄漏风险、战略风险、法律风险等。目前,我国银行业IT外包业务快速发展,新的风险特征不断呈现,如何有效管控银行业科技外包风险、规范外包管理,已经成为信息科技风险管控的重要课题。银监会将研究制定有关外包管理规范,指导、督促银行业金融机构切实加强外包风险管理。
6.做好2010年上海世博会信息系统的安全保障工作
    即将开幕的2010年上海世博会时间跨度大、参观人数多、服务水平要求高,将是对我国银行业科技服务和信息安全保障能力的又一考验和挑战。奥运期间,我国银行业以高度的责任心和使命感,全力以赴投入到奥运信息安全保障工作中去,圆满完成了任务。我国银行业金融机构要继续发扬奥运精神,传承奥运保障成功经验,切实加强信息安全技术及管理措施,完善各项应急预案,加强应急演练,提高安全保障能力,全力保障信息系统安全稳定运行。FCC

 
过刊查询
2022年03月 2022年02月 2022年01月
2021年12月 2021年11月 2021年10月
2021年09月 2021年08月 2021年07月
2021年06月 2021年06月 2021年05月
查看所有过刊
本期精选
《中国金融电脑》2010年1月目录
加强信息科技监管,不断提高我国银行业信..
构建灵活高效的农信银支付系统
华夏电子银行在IT和业务创新中加快发展
 
企业简介 | 版权声明 | 免责声明 | 频道介绍 | 安全提示 | 法律顾问 | 网上投稿 | 客服电话 | RSS订阅
Copyright © 2005 Fcc.Com.Cn, All Rights Reserved. ,《中国金融电脑》杂志社版权所有
电话:010-51915111-805 传真:010-51915236,网络出版服务许可证(署)网出证(京)字第337号
京ICP备14024077号-1 京公安网备:11010802025321 技术支持:站多多