浅析信息科技合规管理PPT.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
浅析信息科技合规管理PPT

信息科技合规管理浅析 科技发展部 2013年10月 四、信息科技风险管理存在主要问题 二、信息科技风险的分类与目标 三、银行业信息科技风险案例 一、开展合规大讨论的意义 五、信息科技风险管理的策略和重点 主要内容 合规是现代商业银行经营与管理的底线,同时又是监管当局维护金融稳定的必然要求,也是银行提升自身核心竞争力的内在需求。 以“治顽疾、树新风、促合规”为主题,遵循“查找问题、分析问题、整改问题”的客观规律,通过开展合规学习、合规讨论等专项活动,促进全行员工依法合规经营。 我行活动目标:努力实现“切实解决重点问题、建设良好合规文化、促进旺季各项业务高质量发展、建立合规长效机制”。 四、信息科技风险管理存在主要问题 二、信息科技风险的分类与目标 三、银行业信息科技风险案例 一、开展合规大讨论的意义 五、信息科技风险管理的策略和重点 主要内容 业务中 断风险 数据安全风险 IT外包风险 系统漏洞风险 电子银行风险 电子银行风险主要指的是电子支付安全问题,包括利用信用卡和ATM进行诈骗,或者利用钓鱼网站、木马程序盗取客户的账号和密码等一系列的犯罪行为。由于利用电子银行的诈骗案件的侦破较为困难,所造成的损失很多都无法挽回。案件的背后,固然有客户防范意识薄弱、甄别能力不强的原因,但也有银行电子银行系统安全保障措施不完善、安全宣传不到位等原因,这有可能会引发银行的法律风险和声誉风险,给银行造成损失。 IT外包风险首先在于服务商能否长期稳定地为银行提供高质量服务,对于信息系统故障能否及时响应并修复,以保障银行业务的连续性。其次,外包服务商在和银行密切往来过程中会获取一些银行的内部机密信息,给银行带来商业秘密泄露的风险。再次,银行对于外包服务商的过度依赖性也是一种风险,将导致银行在合同谈判中处于不利地位,同时也会造成银行自身员工IT服务水平和创新能力受到限制。此外,外包公司人员长期和银行来往甚至常驻银行,但对银行规章制度的理解与执行上和银行员工相比存在一定差距,也可能会带来风险隐患等。 通过建立有效的机制,实现对商业银行信息科技风险的识别、计量、监测和控制,促进商业银行安全、持续、稳健运行,推动业务创新,提高信息技术使用水平,增强核心竞争力和可持续发展能力. 制定符合银行总体业务规划的信息科技战略、信息科技运行计划和信息科技风险评估计划,确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。 商业银行应制定全面的信息科技风险管理策略 信息科技风险管理策略包括但不限于下述领域 四、信息科技风险管理存在主要问题 二、信息科技风险的分类与目标 三、银行业信息科技风险案例 一、开展合规大讨论的意义 五、信息科技风险管理的策略和重点 主要内容 某行海南分行供电中断导致停业7.5小时 2006年银联跨行交易全面中断8小时 某银行核心系统数据库故障全国中断营业4小时 某银行供电中断核心系统、网银、卡系统等80 多个应用系统中断服务 2010 2008 2006 2011 商业银行业务连续性风险形势 案例一、某银行核心系统数据库故障业务中断案例 某银行核心系统长期以来一直依靠外包服务商进行开发。现正在使用的系统设计时最大日均处理能力为80万笔,但随着业务的发展,现日均处理能力要求达到210万笔,导致该行系统处理能力与系统负载之间缺口极大。而外包服务商已不再对该核心系统提供升级服务,并且该行自2009年起,没有购买维保服务。2010年,终于由于数据库“长事务”引发逻辑故障,导致业务中断。而由于该行的技术人员不掌握该系统的核心技术,加之对外包服务商缺乏有效的管理,导致系统维修不及时,致使业务中断时间长达4小时20分钟,在全国引发了极大的声誉风险。 案例二、XX银行数据中心设备掉电业务中断案例 2011年9月21日0点30分,某银行数据中心的物业公司电工误操作,导致该行一个机房内所有设备掉电,包括核心系统、网银、卡系统等80多个应用系统中断服务。事发后,银监会对该行及其外包服务机构进行了现场核查。 事件背景与情况 该行所在集团统筹集团内科技资源配置和信息化建设,指派一家专业化、独立核算子公司统一承担集团各子公司的信息化建设和咨询、机房与系统运维服务,并建立了集团集中的数据中心。该行的信息系统开发、基础平台 (网络、硬件设备及操作系统、数据库等)运维服务、机房基础设施运维服务(包括生产及灾备机房)均外包给此公司,该公司又将机房电力维护服务转包给了物业公司。 案例二、XX银行数据中心设备掉电业务中断案例(续) 9月20日23点50分,根据供电局线路检修要求,集团数据中心的物业公司对高压线路进行例行切换操作。切换后高压开关异常跳闸断电,柴油发电机组自动启动为机房供电。值班巡检的物业电工

文档评论(0)

djdjix + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档