银行信息科技管理风险的探索

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:fffia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:存在于银行金融机构的主要信息科技风险,包括缺乏有效的信息科技风险管理战略、信息科技治理结构还不够完善、高级管理层重视不够、信息安全管理工作更多强调技术层面以及合规风险等,是值得我们进一步持续关注和探索的课题。
  关键词:农村商业银行;信息科技管理;管理风险
  【中图分类号】F208
  1.引言
  金融创新步伐加快,信息技术迅猛发展,银行业金融机构的信息科技风险逐步增大,银行业以及监管当局日益重视信息科技风险的管理和监管。总体来说,我国的银行、金融机构都制定了业务发展战略,但缺乏与业务发展战略相一致的信息科技发展战略,也缺乏信息科技风险战略,以指导信息科技风险管控工作。当下,银行、金融机构内部大多数部门都认为信息科技工作是信息科技部门的事情,同样信息科技风险管理也只是信息科技部门的责任,导致了信息科技治理结构不够完善,信息科技风险管理缺乏业务、风险管理、内部审计部门的有效支持。高级管理层在“口头上”都很重视,但高级管理层很少履行切实的承诺,在资金上给与足够的支持。目前,更多金融机构注重从技术层面加强边界保护,而很少从流程、技术、人员三个不可分离的层面从事信息安全管理工作。由于当前在信息科技风险管控方面不能够满足外部监管机构的要求,从而给金融机构带来合规风险。
  2.农村商业银行信息科技风险特点及问题表现
  我国农村商业银行的发展历程较短,而且受制于规模和财务能力限制,其信息科技建设往往跟不上业务的快速发展。其信息科技风险特点和表现形式往往不同于国际活跃银行和国内大中型商业银行。
  2.1信息基础设施建设严重滞后于业务快速增长
  按照国际惯例,商业银行核心业务系统主机容量使用率如果超过60%的话,就需要扩大系统容量,而国内很多农村商业银行都超过这个指标。例如某商业银行发生的柜台交易缓慢,业务持续一个多小时无法正常进行,仅仅就因为主干网线的入户接入设备发生故障。
  2.2大多没有明晰的信息科技风险管理架构
  (1)很少设置专门的信息科技风险管理机构。一般都是由科技信息部门负责信息科技风险的管理和处置,既负责信息系统和项目的开发维护,同时也负责科技风险管理,没有对此进行独立评价的部门和人员。信息科技风险归口科技信息部门,风险管理部门介入很少。(2)由于财力和人力的限制,一般都根据自身能力落实信息科技风险管理,没有设立独立的信息科技风险机构和人员,没有建立完善的信息科技风险事故报告、监测和应急机制。
  2.3信息科技风险专业人员缺乏且配备不足
  (1)信息科技风险是金融业务与信息技术结合的产物,专业人员需具备综合能力,既要熟悉银行基本业务,也要熟悉信息系统架构和技术。一方面专业人员缺乏,另一方面,各银行之间对于高层次人才的争夺也十分激烈。在科技人才的竞争中处于不利地位。(2)国内商业银行科技人员配置比例一般是2%~2.5%,而大型银行的人员配置比例更高。而农村商业银行的科技人员配备上远远低于国内银行平均水平。这在业务快速发展的农村商业银行非常普遍,还不同程度地存在着重业务发展,轻风险管理的现象。
  2.4信息科技服务外包管理有待完善和规范
  由于受到规模和技术力量的限制,信息系统开发一般都是外包给技术厂商,特别是有些系统的维保等也是外包给厂商的。但是平时应用较多的应用系统,如核心业务系统、信贷业务系统和网上银行等,均需要在厂商成熟产品的基础上,再进行个性化的开发或者优化,专业化程度高,银行自身科技人员难以满足开发的要求,外包存在一定风险,需要规范科技信息外包管理。此外,服务外包合同条款,外包商的服务水平评估,外包风险的应急措施及防范,以及外包管理的审核、管理机制等均有待完善。
  3.农村商业银行信息科技风险管理的对策建议
  3.1尽快树立并强化信息科技安全风险意识
  农村商业银行必须意识到,银行业对信息科技高度依赖,信息技术系统的安全性、可靠性和有效性直接关系到银行业的安全和金融体系的稳定。不仅各级领导,信息科技条线的员工,而且全行各条线员工都应该树立和强化信息科技风险意识,防范信息科技风险。同时,要明确信息科技安全第一责任人的意识,董事会、监事会和高级管理层必须对整个信息科技风险负责,制定并指导全行执行信息科技风险管理政策,有责任建立覆盖全系统,自上而下的,由信息科技部门、风险管理部门、内部审计部门等相关部门共同参与的信息科技风险管理体系。
  3.2建立科学合理的信息科技风险管理战略发展规划
  应找准自身市场定位,结合业务特征,根据信息化发展趋势,以及监管部门的合规要求,制定科学合理的信息科技专项规划,在总体规划的基础上,逐步开展信息化建设,避免重复建设和信息孤岛产生,加强信息科技风险管理的系统性和有序性。在规划的基础上,应重视制定和完善各类有效的信息科技管理制度,优化信息科技风险管理流程,提高制度约束的执行力水平,不断完善信息安全管理机制。尤其是要加强信息科技服务外包和项目系统建设外包的规范化管理,要突出防范由外包可能带来的信息科技风险。
  3.3强化各相关部门联动协作,建立完善信息科技风险管理体系
  主要是建设好三道防线:由策略保障体系、组织保障体系和技术保障体系构成的完备的信息科技风险管理体制和基础安全控制设施,形成信息科技风险事前防范的第一道防线;由运营保障体系构成事中控制的第二道防线;由应用恢复保障系统与内外部审计部门构成事后控制的第三道防线。此外,还应建立和完善信息科技风险监测、识别、报告、预警和处置的相关程序和制度。完善信息科技风险应急处置预案,并定期进行应急处置演练。
  3.4加大对信息科技基础设施的建设投入和人才的引进培养
  (1)重视和加大资金投入。在信息科技系统不能满足业务发展需求时,应适当放慢业务扩张的进度,保障业务发展规模和风险管控能力的协调一致。尤其是,城商行异地经营,跨区发展的时候,更会对总行的信息科技系统支持、信息科技風险管理水平和能力提出更高的要求。(2)加强信息科技风险管理队伍建设。信息科技风险管理水平的提高不仅要靠加大基础设施投入,更应该依靠信息科技风险管理专业人员水平和综合素质的提高。只有在加强自身人才队伍培养的基础上,充分借鉴和借用外在力量,才能保障和提升城商行自身的信息科技风险管理能力和水平,保障信息科技安全。
  4.结语
  今后,银行、金融机构在信息科技风险管理上,应结合自身业务发展战略,在对信息科技风险评估的基础上,借鉴先进金融机构的良好做法和国际标准基础上,制定出与业务发展目标保持一致的信息科技风险管理战略。加强信息科技风险治理结构建设,设计出包括高级管理层、业务部门、信息科技部门、风险管理部门、审计和合规部门在内的信息科技风险治理架构,以满足信息科技风险管理对治理结构的要求。建议,从业务需求出发,从人员、技术和流程三个角度加强信息科技风险管控程序建设,逐步提高信息科技风险管控能力,满足外部监管要求。还要持续地加强高级管理层、管理层以及一般人员,并包括合作伙伴等人员的信息安全意识教育和培训吗,只有这样才能持久显效、发挥实效。
  参考文献
  1、史定女,付彬。信息科技风险管理的几点建议[J],华南金融电脑,2010年06期
  2、张晔明。关于城商行信息科技风险管理的思考[J],银行家,2011年05期
其他文献
摘要:随着高校实验室开放力度和广度的增加,实验室开放性教学系统的应用也越来越普及,开放实验室的智能化管理日臻成熟,笔者对高校实验室开放后面临的管理问题进行了探索,阐述了开放性实验教学管理系统在实验室开放中承担的角色和发挥的作用,提出了相应的管理模式。  关键词:高校 开放实验室 管理  【中图分类号】G647  高校实验室是培养学生动手能力的重要场所,是检验所学知识的平台。实验室开放之后,面临的管
期刊
【分类号】:F426.61  论文摘要:文章分析了变电运行中的安全隐患,并根据隐患的特点提出了解决安全隐患的具体措施,并加强变电运行人员的安全教育,从而从根本保证了变电运行的安全问题。减少了变电运行事故的发生。  主题词:电业 安全 管理  在电力企业的变电运行是确保电网安全的人工操作源头,也是电网运行管理的最前沿,变电运行作业操作的好坏直接关系到电网的稳定性、安全性。所以,变电运行作业必须要结合
期刊
摘要:零售药店是药品流通领域的重要终端环节, 也是药品直接面向病人的窗口地带。为保障人民群众用药安全有效,防止发生药害“事件”,减少不合理用药,根据《处方药与非处方药分类管理办法》和《处方药与非处方药流通管理暂行规定》,按药品品种、规格、适应症、剂量及给药途径不同,将药品按处方药与非处方药分别进行管理:处方药必须凭执业医师或执业助理医师处方才可调配、购买和使用;非处方药不需凭执业医师或执业助理医师
期刊
【分类号】:U445.72  摘 要:交通量不断增大,公路旧桥荷载等级低,桥面混凝土铺装层由于使用时间长加之重车作用,导致开裂、剥落等病害。本文按桥梁的组成部分介绍桥梁的加固方法。  关键词:塞缝灌浆;结构改建;加固;管理  概 述:公路旧桥具有荷载等级低、使用年限长的特点。从技术资料分析,大多数桥梁是三不知:①不知基底地质;②不知基础深度;③不知隐蔽部分的尺寸。从桥梁技术状况分析,由于河床屡遭洪
期刊
摘要:随着经济的飞速发展,建设成绩显著,问题也随之出现,建设工程项目管理的重要性日益突显,明确概念、深入分析工程项目管理的重要性、明确工程项目管理目标和切实执行工程参建各方的项目管理职责势在必行。  关键词:建设工程、项目管理  【中图分类号】F284  近年来,随着我国经济的飞速发展,投资建设规模不断扩大,要求建设工程项目不断提高管理水平,提高投资效益,促进国民经济健康发展。我国建设成绩显著,但
期刊
摘 要:目前为止,各大建筑企业相继发展起来,这就在建筑行业里形成了越来越大的竞争,如何在巨大的竞争中脱颖而出是目前建筑企业应该考虑的问题。笔者认为,提高建筑企业的竞争能力首先要加强土建工程施工的管理,这不仅仅能提高建筑企业在市场上的竞争能力,同样能够提高土建工程施工的质量,扩大企业建筑市场占有率,提高建筑企业在建筑行业里的企业信誉。对此,笔者谈几点关于土建工程施工管理措施的观点。  关键词:土建工
期刊
摘 要 本文以大庆石化公司新建120万吨/年乙烯的配套装置消防水站的柴油机组为例,对柴油机组的结构和工作原理、常见故障、维护保养的方法进行了较为详细的介绍。  关键词 柴油机 常见故障 故障预防 维护保养  【中图分类号】U464.172  新建消防泵站由大庆石化工程有限公司设计,是大庆石化公司120万吨/年乙烯改扩建工程的配套工程,最大的特点就是全自动稳压运行。泵站设2台消防水罐,单台水罐储水量
期刊
摘要:路基施工、基层施工、桥头台背处理、砼路面施工、道路表面排水处理及断缝处理等方面较全面地分析了水泥砼路面破坏的原因及其防治。  关键词:水泥砼路面,破坏原因,防治  【中图分类号】U418.6  一、水泥砼路面板破坏的原因  (一)路基施工方面的原因  1.路基填筑使用了不适宜的材料。施工单位在路基填筑材料方面控制不严,使用了不适宜材料从而造成路基下沉或塌方,以致影响路面直到路面砼板破坏。  
期刊
【摘要】工民建筑施工项目管理,是建筑企业一直深入研究的重要的课题。本文结合当前工民建筑施工项目管理的现状的基础上,分别从严抓工民建筑施工项目质量、合理控制工民建筑施工项目的成本、提高工作人员的素质三方面对工民建筑施工项目实施中的重点管理措施提出个人的一些看法,供同行参考。  【关键词】工民建筑;施工项目;管理措施  中图分类号:TU7  随着近几年市场经济的竞争越来越激烈,只有抓好工民建筑项目的质
期刊
摘要:针对大倾角仰采工作面易出现液压支架及输送机防滑、煤壁片帮、冒顶、巷道支护、工作面超前支架运用等方面提出安全管理技术措施,为大倾角仰采长距离工作面安全高效开采提供了方法和经验。  关键词:综采;仰斜;首采工作面;技术管理  中图分类号:TD322 文献标志码:A 文章编号:  一、工作面基本情况  E3211工作面位于东一采区西部,为该采区首采工作面。根据实测资料,工作面机巷长2207.7m,
期刊