五月激情开心网,五月天激情社区,国产a级域名,婷婷激情综合,深爱五月激情网,第四色网址

電子銀行科技部工作優(yōu)選九篇

時間:2023-03-01 16:33:23

引言:易發(fā)表網(wǎng)憑借豐富的文秘實(shí)踐,為您精心挑選了九篇電子銀行科技部工作范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時聯(lián)系我們的客服老師。

電子銀行科技部工作

第1篇

關(guān)鍵詞:商業(yè)銀行;客戶服務(wù)與管理;IT支持體系

一、 構(gòu)建IT支持體系的原則與重點(diǎn)

當(dāng)前,我國商業(yè)銀行的客戶主要分為三類:集團(tuán)及戰(zhàn)略客戶、一般機(jī)構(gòu)客戶、中小企業(yè)及零售客戶。其中,集團(tuán)及戰(zhàn)略客戶屬于我國商業(yè)銀行的重點(diǎn)客戶。當(dāng)前,受到信息科技部門資源有限的約束,在IT資源不足的條件下,應(yīng)按照客戶的貢獻(xiàn)度、重要程度等指標(biāo)進(jìn)行客戶分類管理,為不同類別的客戶提供不同的信息,以滿足不同客戶的需求。客觀上,信息科技部門的發(fā)展通常會經(jīng)歷單項應(yīng)用階段、跨部門整合階段和戰(zhàn)略規(guī)劃階段。在不同階段,IT支持體系的原則也有所不同。

1. 單項應(yīng)用階段。在單項應(yīng)用階段,商業(yè)銀行對信息科技部門的要求集中于技術(shù)層面,包括軟件系統(tǒng)、硬件系統(tǒng)的運(yùn)行與維護(hù),軟件系統(tǒng)、硬件系統(tǒng)故障的排除,即“消防隊員”的角色。此時,商業(yè)銀行信息科技部門創(chuàng)新的原則為:(1)保障全行業(yè)務(wù)安全平穩(wěn)運(yùn)行與發(fā)展;(2)優(yōu)先保障重點(diǎn)客戶的需求。

2. 跨部門整合階段。在跨部門整合階段,在保證數(shù)據(jù)庫安全與穩(wěn)定的同時,信息科技部門還需要滿足用戶對高級技術(shù)支持和信息及時到位的需求,信息科技部門的目標(biāo)逐漸轉(zhuǎn)向管理職能。此時IT支持體系創(chuàng)新的原則為:(1)在力所能及的情況下,根據(jù)成本和效益相匹配的原則,盡力解決自身和內(nèi)部其他部門的新的IT需求;(2)在滿足重點(diǎn)客戶的需求下,解決絕大多數(shù)客戶普遍的需求。

3. 在戰(zhàn)略規(guī)劃階段,信息科技部門從技術(shù)服務(wù)部門轉(zhuǎn)變?yōu)榭缧畔⒓夹g(shù)和業(yè)務(wù)的管理部門,并逐漸從支持保障部門過渡到戰(zhàn)略部門。此時信息科技部門已經(jīng)能夠滿足絕大多數(shù)客戶的需求,并以IT支持驅(qū)動業(yè)務(wù)的發(fā)展。(1)保障所有客戶提出的合理需求。(2)能夠根據(jù)信息科技的最新發(fā)展,主動提升對客服的IT服務(wù)與支持,提升內(nèi)部管理的效率,增加業(yè)務(wù)的附加價值、延長業(yè)務(wù)價值鏈。

我國銀行業(yè)正處于從單項應(yīng)用到跨部門整合的過渡階段,兼具兩個階段的特點(diǎn),此時的客戶管理與服務(wù)創(chuàng)新的重點(diǎn)應(yīng)該是提升信息部門的效率,以保證信息科技部門能夠在保障全行業(yè)務(wù)安全平穩(wěn)運(yùn)行的基礎(chǔ)上解決客戶的普遍需求。

二、 IT支持體系的基本框架及主要內(nèi)容

根據(jù)現(xiàn)代銀行業(yè)的實(shí)踐,在上述IT支持體系構(gòu)建原則的指導(dǎo)下,我國商業(yè)銀行應(yīng)該從制度建設(shè)、組織建設(shè)與信息科技建設(shè)等幾方面構(gòu)建客戶服務(wù)與管理創(chuàng)新的IT支持體系。具體地,在制度建設(shè)方面建立和完善人力資源管理、首席信息官制度;在組織建設(shè)方面能夠準(zhǔn)確定位并且提供高質(zhì)量、高效信息服務(wù)的信息科技部門;在信息技術(shù)建設(shè)方面建立能夠提高客戶滿意度的客戶關(guān)系管理系統(tǒng)。

1. 制度建設(shè)。

(1)人力資源管理。①明確人力資源計劃目標(biāo)??茖W(xué)制定與信息規(guī)劃相適應(yīng)的人力資源計劃,有利于改變IT部門人力分配不合理,知識結(jié)構(gòu)性矛盾突出的問題,為銀行業(yè)務(wù)信息化建設(shè)提供人力保證。②合理的人才需求結(jié)構(gòu)。合理的、相互匹配的人才需求結(jié)構(gòu)有利于互不專業(yè)人才群體的形成,同時高度細(xì)化分工的信息科技團(tuán)隊可以實(shí)現(xiàn)商業(yè)銀行經(jīng)營信息化的目標(biāo)。③持續(xù)的復(fù)合型人才培養(yǎng)。信息人才的素質(zhì)和能力需要企業(yè)管理層與信息部門有計劃地進(jìn)行開發(fā)與培養(yǎng),,我國商業(yè)銀行可使專業(yè)人員通過實(shí)踐,通過持續(xù)學(xué)習(xí)培養(yǎng)信息科技人才。

(2)首席信息官制度。首席信息官制度,即在高級管理層設(shè)立首席信息官一職,直接對行長負(fù)責(zé),領(lǐng)導(dǎo)信息科技工作,并制定和實(shí)現(xiàn)商業(yè)銀行的信息化戰(zhàn)略,使信息科技因素能夠成為各項相關(guān)業(yè)務(wù)的決策依據(jù),從管理的角度提升信息科技的重要性。首席信息官的具體職責(zé)主要包括以下方面:①制定企業(yè)信息化戰(zhàn)略、規(guī)劃和技術(shù)方案;②實(shí)施企業(yè)信息化戰(zhàn)略、規(guī)劃和技術(shù)方案;③開展企業(yè)信息化管理與服務(wù)

2. 組織建設(shè)。從組織建設(shè)來講,科學(xué)的IT支持體系的核心是商業(yè)銀行合理定位IT部門。對于現(xiàn)代銀行業(yè)來說,IT部門終將成為戰(zhàn)略部門。因此,IT部門與業(yè)務(wù)部門是“魚和水”的關(guān)系。在未來的發(fā)展中,IT部門不應(yīng)僅僅充當(dāng)“消防員”的角色,而是應(yīng)當(dāng)圍繞建設(shè)客戶中心型的信息化銀行這個目標(biāo)做出變革。

在“互聯(lián)網(wǎng)+”時代,全社會的經(jīng)商環(huán)境更加信息化,這就要求必須盡快建成全面信息化的銀行。也就是,IT部門除了要負(fù)責(zé)領(lǐng)導(dǎo)銀行的信息化和系統(tǒng)運(yùn)維之外,還要擬定信息科技發(fā)展戰(zhàn)略,將商業(yè)銀行信息科技的發(fā)展作為全行發(fā)展的戰(zhàn)略任務(wù)。同時當(dāng)好銀行的“智囊”,承擔(dān)傳統(tǒng)信息科技技術(shù)職能和決策支持部門的職能。

IT部門的職能應(yīng)當(dāng)符合目前金融信息化的戰(zhàn)略目標(biāo),科學(xué)劃分各職能之間的界限,縮小部門間由于信息傳遞損失導(dǎo)致的溝通不暢。按照信息科技部門作為我國商業(yè)銀行決策支持部門的定位,應(yīng)當(dāng)將承擔(dān)傳統(tǒng)信息科技技術(shù)職能和決策支持部門的職能劃分為:(1)IT系統(tǒng)基礎(chǔ)設(shè)施的運(yùn)營與維護(hù);(2)維護(hù)IT系統(tǒng)數(shù)據(jù)庫;(3)規(guī)劃IT系統(tǒng)總體功能結(jié)構(gòu);(4)為企業(yè)決策提供IT支持;(5)規(guī)范與標(biāo)準(zhǔn)化相關(guān)技術(shù)標(biāo)準(zhǔn);(6)企業(yè)職員信息化培訓(xùn);(7)制定、完成企業(yè)信息化戰(zhàn)略;(8)領(lǐng)導(dǎo)企業(yè)信息化工作,再造企業(yè)工作流程,推動企業(yè)變革。

3. 信息技術(shù)建設(shè)?!耙钥蛻魹橹行摹笔倾y行開展業(yè)務(wù)的出發(fā)點(diǎn)和歸宿。我國商業(yè)銀行要想從日益加劇的市場競爭中獲得比較優(yōu)勢,營銷理念就必須從傳統(tǒng)的關(guān)系營銷向現(xiàn)代的服務(wù)營銷轉(zhuǎn)變。隨著金融服務(wù)業(yè)的外延不短擴(kuò)展,金融機(jī)構(gòu)內(nèi)部的界限也逐漸模糊,銀行業(yè)金融機(jī)構(gòu)也逐漸向橫管銀行、證券、保險行業(yè)的綜合性金融服務(wù)機(jī)構(gòu)發(fā)展。在傳統(tǒng)金融業(yè)面臨著具有較低成本優(yōu)勢的的互聯(lián)網(wǎng)金融的沖擊,金融業(yè)日益開放的背景下,完善客戶關(guān)系管理系統(tǒng),運(yùn)用大數(shù)據(jù)技術(shù),拓寬客戶服務(wù)渠道,必將成為IT部門信息技術(shù)建設(shè)的重點(diǎn)。

(1)建設(shè)科學(xué)高效的客戶關(guān)系管理系統(tǒng)。客戶是銀行最重要的資源,在日益激烈的市場環(huán)境中,商業(yè)銀行越發(fā)重視市場拓展與維護(hù),相應(yīng)的,識別客戶貢獻(xiàn)度、吸引有價值的客戶并維護(hù)好客戶管理就成為銀行利潤最大化的必由之路。因此,開發(fā)包括分析型客戶關(guān)系管理(ACRM)系統(tǒng)和分析型客戶關(guān)系管理系統(tǒng)(OCRM)在內(nèi)的客戶關(guān)系管理系統(tǒng),利用現(xiàn)代信息技術(shù)的手段對客戶數(shù)據(jù)整理、分析并用其做出響應(yīng)的決策,開展相關(guān)業(yè)務(wù)就勢在必行。一個具有完備功能的客戶關(guān)系管理系統(tǒng)通常在以下幾方面能夠幫助商業(yè)銀行進(jìn)行客戶關(guān)系管理:①促進(jìn)銀行產(chǎn)品創(chuàng)新、再造工作流程、提升營銷服務(wù)水平;②批量處理、分析客戶相關(guān)信息;③根據(jù)不同需要從數(shù)據(jù)庫中提取數(shù)據(jù)進(jìn)行分析;④整合分散在各獨(dú)立系統(tǒng)中的數(shù)據(jù)資源,實(shí)現(xiàn)數(shù)據(jù)共享;⑤通過多渠道綜合比對分析形成統(tǒng)一客戶視圖。

①客戶關(guān)系管理系統(tǒng)與數(shù)據(jù)整合??蛻絷P(guān)系管理系統(tǒng)將各獨(dú)立交易系統(tǒng)中的數(shù)據(jù)以合意的方式整理、加工、保存、更新,使得各個信息系統(tǒng)的協(xié)同運(yùn)作成為可能。

②客戶關(guān)系管理系統(tǒng)與流程再造。CRM的理念就是要以“客戶為中心”,客戶關(guān)系管理系統(tǒng)從運(yùn)營、決策等多方面再造流程,對工作方式產(chǎn)生了根本性變革。

③客戶關(guān)系管理系統(tǒng)與服務(wù)創(chuàng)新??蛻絷P(guān)系管理系統(tǒng)使得企業(yè)可以根據(jù)客戶的行為習(xí)慣、偏好、運(yùn)營特點(diǎn)等有針對性的提供差異化服務(wù)。

(2)充分運(yùn)用大數(shù)據(jù)技術(shù)。大數(shù)據(jù)、云計算等新技術(shù)有利于銀行更好地服務(wù)客戶,進(jìn)一步拓展銀行業(yè)務(wù)的價值鏈。不少著名的跨國銀行已經(jīng)將大數(shù)據(jù)技術(shù)應(yīng)用至風(fēng)險評估、產(chǎn)品創(chuàng)新、決策支持、差異化營銷等多個領(lǐng)域。①風(fēng)險評估。銀行可以利用大數(shù)據(jù)增加信用風(fēng)險輸入維度,提高信用風(fēng)險管理水平,動態(tài)管理客戶的信用風(fēng)險,降低違約概率,同時預(yù)防信用欺詐。②差異化營銷。銀行可以依據(jù)大數(shù)據(jù)分析,預(yù)知企業(yè)客戶未來資金需求,提前進(jìn)行預(yù)約,提高客戶體驗(yàn)。可以依據(jù)大數(shù)據(jù)分析報告,進(jìn)行差異化營銷,提高客戶滿意度。③需求分析和服務(wù)創(chuàng)新??梢岳谜w樣本數(shù)據(jù),如從客戶行業(yè),收入,所在地,行業(yè),資產(chǎn),信用等各個方面對客戶進(jìn)行分類,依據(jù)其他的數(shù)據(jù)輸入維度來確定客戶的需求來定制產(chǎn)品。④運(yùn)營效率提升。大數(shù)據(jù)可以展現(xiàn)不同產(chǎn)品線的實(shí)際收入和成本,幫助銀行進(jìn)行產(chǎn)品管理。還可以幫助市場部門有效監(jiān)測營銷方案和市場推廣情況,提高營銷精度,降低營銷費(fèi)用。⑤決策支持。大數(shù)據(jù)可以幫助商業(yè)銀行為即將實(shí)施的決策提供數(shù)據(jù)支撐,同時也可以依據(jù)大數(shù)據(jù)分析歸納出規(guī)律,進(jìn)一步演繹出新的決策。

(3)增加客戶服務(wù)的渠道。對于銀行業(yè)來說,電子銀行服務(wù)能夠在提升服務(wù)效率的同時,提升客戶體驗(yàn),有效降低服務(wù)單位客戶的成本,是實(shí)現(xiàn)多渠道客戶服務(wù)的重要手段。

電子銀行業(yè)務(wù)較之于傳統(tǒng)柜面業(yè)務(wù)有如下特點(diǎn):①互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用。電子銀行突破了物理條件對銀行服務(wù)時間、服務(wù)地點(diǎn)和服務(wù)能力的限制,使得大量銀行業(yè)務(wù)的辦理脫離了銀行網(wǎng)點(diǎn),從面對面的服務(wù)方式改為用戶通過事先獲得的電子證書獲得更為便捷、高效的金融服務(wù)。②用戶的便捷自助操作。電子銀行業(yè)務(wù)將商業(yè)銀行從大量的固定資產(chǎn)與人力成本中解放出來,降低了商業(yè)銀行提供金融服務(wù)的成本。從客戶角度來看,電子銀行業(yè)務(wù)優(yōu)化了業(yè)務(wù)辦理流程,通過電子渠道,客戶可以自主辦理金融業(yè)務(wù),提升了金融服務(wù)的便捷性。同時,電子銀行服務(wù)使得客戶擺脫了時間和空間對辦理業(yè)務(wù)的限制,解決了全球一體化下金融交易可以全天進(jìn)行,而金融機(jī)構(gòu)還處在8小時工作制下的茅盾。③科技含量的投入使得邊際成本低。對于電子銀行來說,所能提供的服務(wù)種類和服務(wù)功能越多,所提供的服務(wù)越安全和便捷,客戶黏性就越大,所能吸引到的客戶就越多,因而為單個客戶提供服務(wù)的成本隨著客戶規(guī)模的擴(kuò)大也逐漸趨于零,形成正反饋。④電子銀行的發(fā)展提升了對復(fù)合型人才的需求?;ヂ?lián)網(wǎng)時代,商業(yè)銀行之間競爭的關(guān)鍵在于人才,而電子銀行是信息科技與銀行業(yè)務(wù)結(jié)合的產(chǎn)物,因而隨著電子銀行業(yè)務(wù)的發(fā)展,更加需要既懂金融業(yè)務(wù),又懂IT業(yè)務(wù)的復(fù)合型人才。

三、 我國商業(yè)銀行客戶服務(wù)與管理創(chuàng)新IT支持體系的實(shí)現(xiàn)路徑

當(dāng)前,根據(jù)我國商業(yè)銀行的實(shí)際情況,構(gòu)建科學(xué)高效的客戶服務(wù)與管理創(chuàng)新的IT支持體系,應(yīng)該通過以下路徑來實(shí)現(xiàn):

1. 建設(shè)一支高素質(zhì)、復(fù)合型IT人員隊伍。(1)培養(yǎng)一支高素質(zhì)、懂銀行業(yè)務(wù)、IT技術(shù)能力強(qiáng)的復(fù)合型人才隊伍,在前臺業(yè)務(wù)部門、風(fēng)險控制部門以及一些關(guān)鍵崗位配置信息科技部門人員。(2)完善信息科技人員業(yè)績激勵機(jī)制,拓寬信息科技人員發(fā)展空間。建立職務(wù)、職級與職稱并行的薪酬體系,打破信息科技人員晉升的“天花板”。(3)明確核心能力發(fā)展要求,完善人才培養(yǎng)機(jī)制?;谛畔⒖萍及l(fā)展戰(zhàn)略明確信息科技人員核心能力要求,科學(xué)制定信息科技人才培養(yǎng)方案。做好需求管理,加強(qiáng)專家級領(lǐng)軍人才的內(nèi)部培養(yǎng)與外部引進(jìn)。(4)針對不同崗位的需求,制定更為細(xì)分和差異化的培訓(xùn)目標(biāo),建立涵蓋入職與履職全方位、立體的培訓(xùn)體系。并結(jié)合業(yè)界最新變化調(diào)整培訓(xùn)方案與培訓(xùn)目標(biāo)。

2. 向首席信息官制度過渡,提高我國商業(yè)銀行信息化水平。當(dāng)前,我國商業(yè)銀行信息科技部門已經(jīng)可以滿足內(nèi)部客戶和外部客戶的絕大多數(shù)需求,正處于從“單項應(yīng)用”階段到“跨部門整合”階段的過渡期。為了提升我國商業(yè)銀行的信息化水平,實(shí)現(xiàn)銀行業(yè)務(wù)向信息驅(qū)動模式轉(zhuǎn)換,適應(yīng)“互聯(lián)網(wǎng)+”時代的客戶需求新變化,繼續(xù)保持在國內(nèi)外金融市場的優(yōu)勢,應(yīng)當(dāng)考慮建立起首席信息官制度,負(fù)責(zé)領(lǐng)導(dǎo)IT部門制定、完成企業(yè)的信息化戰(zhàn)略。

增設(shè)一名高層管理人員涉及很多需要考慮的因素,同時還要履行相關(guān)的組織程序和法律程序,審批流程所需時間較長。因此,可采取漸進(jìn)式方式向首席信息官制度過渡:例如,設(shè)立銀行信息科技委員會(領(lǐng)導(dǎo)小組),由商業(yè)銀行主要負(fù)責(zé)人或分管領(lǐng)導(dǎo)任委員會(領(lǐng)導(dǎo)小組)主任(組長),由委員會(領(lǐng)導(dǎo)小組)領(lǐng)導(dǎo)信息科技工作

3. 明確IT部門的定位,構(gòu)建能夠動態(tài)滿足客戶主要需求的組織架構(gòu)。本質(zhì)上來說,企業(yè)信息化的程度要與企業(yè)信息科技部門的定位相匹配。企業(yè)信息化程度與信息科技部門的不匹配會造成企業(yè)資源的錯配,降低了企業(yè)資金運(yùn)用效率與企業(yè)的工作效率,對企業(yè)信息化發(fā)展無益,因此應(yīng)合理調(diào)整IT部門在銀行業(yè)務(wù)與經(jīng)營中的定位。在信息技術(shù)飛速發(fā)展的今天,IT部門的定位不應(yīng)當(dāng)只是“救火隊員”的角色。IT部門在加強(qiáng)管理信息系統(tǒng)建設(shè)的同時,必須更多地了解業(yè)務(wù)部門的狀況,積極疏通業(yè)務(wù)部門進(jìn)行信息化整合后的業(yè)務(wù)流程,為各個業(yè)務(wù)部門提供一個共享的數(shù)據(jù)與信息平臺。除了保障基本業(yè)務(wù)正常運(yùn)行外,銀行業(yè)務(wù)流程和客戶關(guān)系管理再造也應(yīng)該作為IT部門的一個重要任務(wù)。同時還應(yīng)優(yōu)化信息科技組織定位,根據(jù)銀行業(yè)務(wù)部門的發(fā)展需要明確信息科技發(fā)展策略,依據(jù)內(nèi)部控制與合規(guī)性的要求,建立涵蓋IT風(fēng)險管理、IT審計、IT專業(yè)技術(shù)的職能部門。提升信息科技的業(yè)務(wù)支持和決策支持功能。

4. 全面建立分析型客戶關(guān)系管理系統(tǒng)。當(dāng)前,我國商業(yè)銀行以使用操作型客戶關(guān)系管理系統(tǒng)為主,多個系統(tǒng)間的數(shù)據(jù)形成了信息孤島,數(shù)據(jù)價值沒有得到充分挖掘。因此,應(yīng)當(dāng)全面使用能夠?qū)?shù)據(jù)價值深度挖掘的分析型客戶關(guān)系管理系統(tǒng)(ACRM),為業(yè)務(wù)運(yùn)營和決策提供支持。

在統(tǒng)一的系統(tǒng)下建立相互聯(lián)系的子系統(tǒng)模塊,模塊之間既有相對的獨(dú)立性,又在統(tǒng)一系統(tǒng)下共享數(shù)據(jù)相互聯(lián)系。建立數(shù)據(jù)倉庫,為識別客戶貢獻(xiàn)度,細(xì)分客戶類型,管理層決策儲備相關(guān)數(shù)據(jù)。同時參照國際通行模型開發(fā)符合本行情況的客戶貢獻(xiàn)度模型,綜合考慮與收入成本相關(guān)的多個因子,為提升決策水平、開展?fàn)I銷服務(wù)提供依據(jù)。

5. 運(yùn)用大數(shù)據(jù)技術(shù)強(qiáng)化我國商業(yè)銀行的IT服務(wù)能力。利用大數(shù)據(jù)技術(shù)提升營銷服務(wù)水平。一是拓展客戶資源。通過對大數(shù)據(jù)的獲取與處理,我國商業(yè)銀行可有效擴(kuò)展客戶信息接觸面,獲得更多市場機(jī)會;二是獲取全面的客戶畫像,真實(shí)呈現(xiàn)客戶身份、資產(chǎn)、喜好、情緒、行為、社會關(guān)系等“立體視圖”。三是開展精準(zhǔn)營銷。

利用大數(shù)據(jù)技術(shù)強(qiáng)化風(fēng)險管理能力,通過對大量數(shù)據(jù)信息的深度挖掘,可以有效識別授信人風(fēng)險,提升整體的風(fēng)險防控能力。利用大數(shù)據(jù)技術(shù)優(yōu)化運(yùn)營管理模式,可以利用大數(shù)據(jù)提高決策效率、優(yōu)化處理流程、提高對市場的反應(yīng)速度。

6. 強(qiáng)化電子銀行渠道,為客戶提供更好的安全便捷服務(wù)。(1)提高呼叫響應(yīng)系統(tǒng)的服務(wù)質(zhì)量。在未來我國商業(yè)銀行電話呼叫中心和網(wǎng)絡(luò)平臺咨詢服務(wù)體系應(yīng)拓展為跨多種終端設(shè)備的交互系統(tǒng),能夠向電話、PC和移動端等多種終端設(shè)備提供咨詢投訴等服務(wù);(2)提升電子銀行的客戶吸引力。隨著客戶對全能銀行服務(wù)的要求提升,銀行業(yè)金融機(jī)構(gòu)所能提供服務(wù)數(shù)量和質(zhì)量都會影響資金的沉淀量。因此,銀行信息科技部門需要與業(yè)務(wù)部門共同努力豐富網(wǎng)上銀行所能提供的產(chǎn)品和服務(wù),使商業(yè)銀行能夠提供更多元的電子金融服務(wù)。

參考文獻(xiàn):

[1] 雷陳光,陳運(yùn)娟.大數(shù)據(jù)時代下商業(yè)銀行客戶關(guān)系管理思維變革[J].金融與經(jīng)濟(jì),2015,(4).

[2] 侯敬文,程功勛.大數(shù)據(jù)時代我國金融數(shù)據(jù)的服務(wù)創(chuàng)新.財經(jīng)科學(xué),2015,(10).

[3] 周林潔.金融集團(tuán)信息科技機(jī)構(gòu)組織設(shè)計與管理模式研究――以平安集團(tuán)、花旗銀行和匯豐銀行為例.南方金融,2014,(9).

[4] 駱鵬.成都銀行IT治理研究[D].成都:西南財經(jīng)大學(xué)學(xué)位論文,2010.

[5] 嚴(yán)蓋.我國商業(yè)銀行服務(wù)管理問題研究[D].成都:西南財經(jīng)大學(xué)學(xué)位論文,2012.

第2篇

1.1缺乏必要的應(yīng)急機(jī)制保障盡管農(nóng)村金融機(jī)構(gòu)都會制定系統(tǒng)應(yīng)急預(yù)案,但往往忽略配套的應(yīng)急培訓(xùn),缺乏有效的應(yīng)急演練和壓力測試,一旦緊急事故發(fā)生,對問題的及時完滿處理就得不到保障。有些農(nóng)村金融機(jī)構(gòu)制定的系統(tǒng)應(yīng)急預(yù)案存在著涵蓋面過于籠統(tǒng),在針對性和可操縱性方面存在著不足,這又直接關(guān)系著問題的處理效果。更多的農(nóng)村金融機(jī)構(gòu)在業(yè)務(wù)連續(xù)性方面缺乏有效的技術(shù)支持,只局限在網(wǎng)絡(luò)及數(shù)據(jù)的備份層次,沒有災(zāi)備,再者管理組織不夠完善,一旦發(fā)生重大風(fēng)險,就難以完成應(yīng)急的有效性。這些情況都嚴(yán)重影響著應(yīng)急執(zhí)行效果,對風(fēng)險的有效排除和危機(jī)的處理難以保障。

1.2缺乏健全的組織機(jī)構(gòu)及崗位設(shè)置我國農(nóng)村金融機(jī)構(gòu)對科技部門重視不足,普遍存在科技部門人員配備不足的現(xiàn)象。一個科技人員往往身兼數(shù)職,在重要崗位經(jīng)常發(fā)生AB崗位制度難以落實(shí)的情況。雖然有風(fēng)險管理部門的設(shè)置,但該部門一般只發(fā)揮管控資產(chǎn)、負(fù)債類業(yè)務(wù)風(fēng)險的作用,不涉及信息科技風(fēng)險職能。農(nóng)村金融機(jī)構(gòu)應(yīng)該高度重視科技風(fēng)險管理工作,設(shè)置更健全的組織機(jī)構(gòu)和崗位,不能讓科技部門既是信息系統(tǒng)的建設(shè)者和維護(hù)者,又是信息科技風(fēng)險的管理者,因?yàn)檫@樣會在形成有效的制衡機(jī)制、有效識別并量化可能存在的信息科技風(fēng)險方面存在著不足。

1.3科技從業(yè)人員素質(zhì)相對偏低目前我國農(nóng)村金融機(jī)構(gòu)科技部門普遍存在著從業(yè)人員專業(yè)素質(zhì)偏低的現(xiàn)象?,F(xiàn)有的從業(yè)人員工作重點(diǎn)主要體現(xiàn)在日常基礎(chǔ)性設(shè)備和網(wǎng)絡(luò)工作的維護(hù),更多掌握的是系統(tǒng)設(shè)備維護(hù)、機(jī)房管理等常規(guī)性工作,忽視了專業(yè)化的信息科技風(fēng)險培訓(xùn),因而對信息科技風(fēng)險管理知識和相關(guān)專業(yè)知識相對缺乏,對信息科技管理、規(guī)避科技風(fēng)險等管理性工作涉及較少,很難有效及時認(rèn)識到各項系統(tǒng)存在的漏洞,更別提全面隱患的排查和消除。

1.4基礎(chǔ)設(shè)施安全建設(shè)存在隱患基礎(chǔ)設(shè)施安全的隱患主要體現(xiàn)在兩方面:一是機(jī)房管理不善;二是網(wǎng)絡(luò)運(yùn)行安全性不高。我國農(nóng)村金融機(jī)構(gòu)的機(jī)房普遍存在著防火、防水、供電等不達(dá)標(biāo)的現(xiàn)象,沒有設(shè)置相應(yīng)的防雷系統(tǒng),門禁系統(tǒng)缺失、監(jiān)控盲區(qū)的存在等等,這都是機(jī)房管理安全急需解決的問題。在網(wǎng)絡(luò)運(yùn)行方面,由于數(shù)據(jù)的大集中,對農(nóng)村基層網(wǎng)絡(luò)的穩(wěn)定性和通暢性都提出了更高要求?,F(xiàn)實(shí)情況是,農(nóng)村金融機(jī)構(gòu)存在未按監(jiān)管要求配置主備通訊線路現(xiàn)象,這樣導(dǎo)致基層網(wǎng)點(diǎn)出現(xiàn)不能正常辦理業(yè)務(wù)的可能性增大,造成不良的影響。

1.5電子銀行風(fēng)險管理不到位信息科技的出現(xiàn)為農(nóng)村金融機(jī)構(gòu)各項業(yè)務(wù)的豐富和高效提供了方便,促進(jìn)了我國農(nóng)村金融機(jī)構(gòu)信息科技建設(shè)的飛速發(fā)展。隨著信息科技在各個業(yè)務(wù)領(lǐng)域的不斷深入,農(nóng)村金融機(jī)構(gòu)的業(yè)務(wù)呈現(xiàn)飛速增長趨勢,尤其是信息科技的優(yōu)勢體現(xiàn)——電子銀行的應(yīng)用。在這樣的環(huán)境下,多數(shù)農(nóng)村金融機(jī)構(gòu)的管理重心都放在了傳統(tǒng)業(yè)務(wù)發(fā)展方面,疏于電子銀行風(fēng)險的管理。雖然制定了電子銀行相關(guān)的各項管理制度,但在具體的執(zhí)行上,仍然存在著嚴(yán)重的不到位情況,加上人員配置的不夠,最終直接導(dǎo)致電子銀行風(fēng)險管理缺失。因此,目前我國農(nóng)村金融機(jī)構(gòu)中的電子銀行風(fēng)險處于多發(fā)、高發(fā)期。

2農(nóng)村金融機(jī)構(gòu)信息科技風(fēng)險防控策略

2.1增強(qiáng)風(fēng)險防范意識,加大風(fēng)險管理投入信息科技工作對農(nóng)村金融機(jī)構(gòu)經(jīng)營起著重要基礎(chǔ)和保障作用,必須充分認(rèn)識信息科技風(fēng)險防范在金融機(jī)構(gòu)監(jiān)管中的重要性。農(nóng)村金融機(jī)構(gòu)高層管理者必須提高信息科技風(fēng)險防范的思想認(rèn)識,對信息科技風(fēng)險的管理加深了解,加強(qiáng)信息科技風(fēng)險監(jiān)管工作的管理工作,最終將信息科技風(fēng)險管理工作納入日常經(jīng)營中去。同時,要加強(qiáng)信息科技安全建設(shè)方面的投入,及時消除信息科技系統(tǒng)所面臨的各種風(fēng)險和隱患,保障農(nóng)村金融機(jī)構(gòu)的穩(wěn)步和連續(xù)性運(yùn)行。

2.2完善應(yīng)急預(yù)案,加強(qiáng)應(yīng)急演練農(nóng)村金融機(jī)構(gòu)要細(xì)化危機(jī)場景,完善應(yīng)急預(yù)案,定期對信息科技人員開展應(yīng)急管理培訓(xùn),根據(jù)自身實(shí)際情況不斷完善應(yīng)急預(yù)案的內(nèi)容,做到“責(zé)任明確、流程明確、預(yù)案明確、報告明確、聯(lián)絡(luò)明確”,并確保預(yù)案的具體性和可操作性,從業(yè)人員在不斷進(jìn)行應(yīng)急預(yù)案演練的過程中,不斷提高自身的應(yīng)急能力、抗風(fēng)險的能力和處理突發(fā)事件的能力。另外,為了確保信息系統(tǒng)業(yè)務(wù)的連續(xù)性,農(nóng)村金融機(jī)構(gòu)還要加強(qiáng)業(yè)務(wù)連續(xù)性管理,根據(jù)自身真實(shí)狀況加強(qiáng)業(yè)務(wù)連續(xù)性體系建設(shè),制定切實(shí)可行的業(yè)務(wù)連續(xù)性計劃,并定期不定期開展業(yè)務(wù)連續(xù)性應(yīng)急演練。

2.3增強(qiáng)從業(yè)人員專業(yè)素質(zhì),加強(qiáng)崗位管理針對高素質(zhì)專業(yè)從業(yè)人員不足和崗位配置不足的問題,一是加大農(nóng)村金融機(jī)構(gòu)的人員投入,引入高素質(zhì)的信息科技人員,同時加大從業(yè)人員的培訓(xùn)力度,培養(yǎng)一批專門從事信息科技風(fēng)險管理工作的專業(yè)人才。其次是增加管理、運(yùn)行、維護(hù)等崗位人員的配置,關(guān)鍵崗位設(shè)置有效的AB崗位,滿足崗位需求。最后,根據(jù)《商業(yè)銀行信息科技風(fēng)險管理指引》要求,完善相關(guān)信息科技風(fēng)險管理管理制度,加強(qiáng)信息科技風(fēng)險審計,最終形成人員控制、制度保障、審計監(jiān)督三位一體的信息科技風(fēng)險管理模式。

2.4加強(qiáng)基礎(chǔ)設(shè)施建設(shè),提升基礎(chǔ)設(shè)施安全水平重點(diǎn)加強(qiáng)機(jī)房電力、UPS、消防系統(tǒng)等關(guān)鍵機(jī)房環(huán)境設(shè)備安全的保障,針對基礎(chǔ)設(shè)施不完善的情況,農(nóng)村金融機(jī)構(gòu)要采取有效措施改善,保障業(yè)務(wù)系統(tǒng)工作的連續(xù)性。同時完善機(jī)房管理制度,實(shí)時監(jiān)控各種設(shè)備的運(yùn)行狀況,做到對設(shè)備故障的有效預(yù)測和報警。還要組織專業(yè)人員定期對基礎(chǔ)設(shè)施進(jìn)行風(fēng)險排查,檢驗(yàn)基礎(chǔ)設(shè)施相關(guān)的安全、流程和管理措施漏洞,確保基礎(chǔ)設(shè)施安全管理有效性

2.5加強(qiáng)電子銀行風(fēng)險防范農(nóng)村金融機(jī)構(gòu)要采取必要手段防范犯罪分子利用銀行卡、網(wǎng)上銀行、ATM、POS等金融機(jī)具實(shí)施的不法活動。一方面,可通過提高網(wǎng)絡(luò)安全、網(wǎng)上銀行身份認(rèn)證等級、合理制定POS、ATM和網(wǎng)上銀行的交易限額等技術(shù)手段加強(qiáng)防范,另一方面可借助通過公眾金融服務(wù)教育和柜面宣傳增強(qiáng)風(fēng)險防范合力,加強(qiáng)審查力度,強(qiáng)化電子銀行業(yè)務(wù)風(fēng)險防范。

第3篇

一、明確工作目標(biāo),今年科技工作取得較好成績。

(一)以實(shí)現(xiàn)監(jiān)管技術(shù)變革為目標(biāo),積極組織“銀行監(jiān)管信息系統(tǒng)”推廣。分局專門成立了推廣工作領(lǐng)導(dǎo)小組,設(shè)置了確保該系統(tǒng)順利實(shí)施的培訓(xùn)教育、監(jiān)督考評、技術(shù)保障等多個工作組,在系統(tǒng)試運(yùn)行時,又采取明確分工、各司其責(zé)、領(lǐng)導(dǎo)督促、科技把關(guān)等工作措施,從而圓滿完成今年三個子系統(tǒng)的推廣:一是該系統(tǒng)的基礎(chǔ)工程“機(jī)構(gòu)”、“高管”子系統(tǒng)于2月正式上線運(yùn)行,如期將轄內(nèi)723家銀行機(jī)構(gòu)、303名高管人員納入自動化管理。截至11月,共錄入基礎(chǔ)數(shù)據(jù)1026條,實(shí)現(xiàn)網(wǎng)上審批事項127次。在基礎(chǔ)數(shù)據(jù)錄入中,科技部門承擔(dān)了大量的數(shù)據(jù)審核和改錯工作,共修改、補(bǔ)充數(shù)據(jù)661條。二是法人非現(xiàn)場監(jiān)管子系統(tǒng)于11月完成第一次數(shù)據(jù)上報。由于推廣這套子系統(tǒng)時間緊、任務(wù)重,科技部門加班加點(diǎn),僅用四天完成了對13個法人信用社的環(huán)境測試、系統(tǒng)安裝和操作培訓(xùn),有效保證了該子系統(tǒng)的成功試運(yùn)行。

(二)以信息充分共享和快速傳遞為目標(biāo),大力加強(qiáng)信息平臺建設(shè)和網(wǎng)絡(luò)維護(hù)。按照“三統(tǒng)一、一共享”原則,分局在充分利用上級信息化建設(shè)成果的同時,亦加強(qiáng)了自身的信息化建設(shè)。主要從三方面入手:一是建立分局局域網(wǎng)網(wǎng)站。經(jīng)過一個多月緊張的技術(shù)攻關(guān),分局網(wǎng)站于8月份正式開通。根據(jù)需求設(shè)立了“分局動態(tài)”、“政務(wù)信息”、“科室工作”、“統(tǒng)計信息”等多個欄目,可以實(shí)現(xiàn)信息披露、通知公告、學(xué)習(xí)交流等多項功能。至11月末,該網(wǎng)站注冊會員54名,新聞管理員13名,各類信息500余篇,網(wǎng)站累計瀏覽量突破1萬人次。同時還開發(fā)了分局的博客網(wǎng)站,為分局員工創(chuàng)造了一個展示個人風(fēng)采的平臺。二是開設(shè)轄內(nèi)銀行業(yè)金融機(jī)構(gòu)郵件系統(tǒng)。在省局提供硬件環(huán)境的基礎(chǔ)上,分局及時開設(shè)了轄內(nèi)金融機(jī)構(gòu)郵件系統(tǒng),一舉改變了與金融機(jī)構(gòu)通信依賴人行網(wǎng)絡(luò)或人工傳遞的局面。目前全轄共開設(shè)電子郵箱80個,其中對郵政儲蓄和信用社的郵箱開設(shè)還延伸至縣級機(jī)構(gòu)。三是高度重視網(wǎng)絡(luò)維護(hù),確保信息傳遞暢通快捷。因線路老化、臨時機(jī)房環(huán)境差等問題,常發(fā)生網(wǎng)絡(luò)中斷故障,導(dǎo)致科技部門的網(wǎng)絡(luò)維護(hù)量較重,全年共進(jìn)行網(wǎng)絡(luò)維護(hù)和搶險27次,實(shí)現(xiàn)了網(wǎng)絡(luò)故障零通報。目前,分局已建成上至銀監(jiān)會,下達(dá)監(jiān)管辦,內(nèi)聯(lián)各科室,外接各金融機(jī)構(gòu)的大聯(lián)網(wǎng)格局,消除了“信息孤島”,基本實(shí)現(xiàn)了“信息就在指尖”。

(三)以電子辦公高效安全運(yùn)行為目標(biāo),切實(shí)做好日常計算機(jī)技術(shù)服務(wù)。技術(shù)服務(wù)是一項繁重和瑣碎的工作,一年來科技部門克服人員少,工作量大的困難,采取四項措施保證全局電子辦公正常運(yùn)轉(zhuǎn)。一是建成較完善的局域網(wǎng)防病毒系統(tǒng),全年共安裝、更新防病毒客戶端90余臺次,保障了網(wǎng)絡(luò)和信息安全。二是及時排除各種設(shè)備故障,解決各類微機(jī)操作疑難問題。據(jù)統(tǒng)計,全年電子設(shè)備軟硬件維修、送修110余臺次,疑難解答500余次。三是每年開展兩次計算機(jī)信息安全保密檢查。通過檢查,了解計算機(jī)使用過程中的安全隱患,及時采取措施,防患于未燃。四是根據(jù)工作需要,及時購配必要的電子設(shè)備。截至11月,分局共購置了臺式機(jī)和筆記本各1臺,還采購打印機(jī)、移動硬盤、刻錄機(jī)等零配件及耗材120余件,價值27萬余元。每次采購都嚴(yán)格按照程序,網(wǎng)上詢價后再進(jìn)行商家競價,力爭把成本降到最低。

(四)以提高科技應(yīng)用水平為目標(biāo),努力開展技術(shù)培訓(xùn)和機(jī)制建設(shè)。今年分局科技人員參加省局培訓(xùn)和考察達(dá)5期,自身舉辦各類技術(shù)應(yīng)用培訓(xùn)4期,培訓(xùn)分局及金融機(jī)構(gòu)人員70余人次,參訓(xùn)和培訓(xùn)力度為歷年之最,分局科技應(yīng)用水平有明顯提高。此外,為規(guī)范計算機(jī)使用和管理,分局先后轉(zhuǎn)發(fā)或制定了多項管理制度和建設(shè)指引,就科技工作的組織機(jī)構(gòu)、人員管理、設(shè)備管理、機(jī)房管理、網(wǎng)絡(luò)管理、運(yùn)行管理、信息安全管理、檔案管理等方面做了明確規(guī)定和具體要求,同時抓好落實(shí),在執(zhí)行中不斷完善,為科技工作的有序開展、科技水平的逐步提高提供了有力的制度保障和良好的運(yùn)轉(zhuǎn)機(jī)制。

(五)以緊跟科技發(fā)展趨勢為目標(biāo),建設(shè)新辦公樓弱電系統(tǒng)優(yōu)質(zhì)工程。為把分局新辦公樓弱電系統(tǒng)建成一個先進(jìn)、靈活、可靠、標(biāo)準(zhǔn)的運(yùn)行平臺,分局科技部門結(jié)合《銀監(jiān)會機(jī)房建設(shè)指引》、《銀監(jiān)會視頻會議室建設(shè)指引》、《銀監(jiān)會IP電話建設(shè)指引》等要求,按照全局性、整體性、擴(kuò)展性和前瞻性的原則,按時完成了弱電系統(tǒng)的需求設(shè)計和招標(biāo)書,并在隨后的設(shè)計方案審查中,認(rèn)真仔細(xì),錙珠必較,反復(fù)修改十幾稿,保證了該設(shè)計方案先進(jìn)充分、功能齊備、布局合理、擴(kuò)展有余,能完全滿足今后3-5年的發(fā)展需求。施工期間,科技人員還經(jīng)常到現(xiàn)場協(xié)助基建辦開展工作,嚴(yán)格監(jiān)督施工質(zhì)量,如期推進(jìn)工程進(jìn)度。據(jù)統(tǒng)計,8-11月間共派出現(xiàn)場監(jiān)理31人次,糾正施工誤差200余處,解決問題和磨擦30余起,以有效的組織協(xié)調(diào)和技術(shù)手段,確保新辦公樓弱電系統(tǒng)工程按期優(yōu)質(zhì)投入運(yùn)行。

二、總結(jié)經(jīng)驗(yàn)做法,為今后工作提供有利指導(dǎo)。

(一)工作部署上,堅持當(dāng)前與長遠(yuǎn)并重。既要設(shè)計遠(yuǎn)期目標(biāo)和長遠(yuǎn)規(guī)劃,也要明確眼前任務(wù)和當(dāng)年計劃,結(jié)合轄內(nèi)科技工作發(fā)展現(xiàn)狀和形勢,制定科技工作指導(dǎo)方針,明確努力方向,使各項工作有的放失。

(二)網(wǎng)絡(luò)建設(shè)上,堅持借用與自建并重。在科技基礎(chǔ)設(shè)施建設(shè)未完成之前,分局還必須借用人行網(wǎng)絡(luò)資源,因此除加緊自身網(wǎng)絡(luò)建設(shè)外,還必須重視對人行網(wǎng)絡(luò)資源的使用和維護(hù),以保證電子辦公的正常運(yùn)轉(zhuǎn)和平衡過渡。

(三)設(shè)備配置上,堅持繼承與新購并重。截至11月末,全局未報廢臺式機(jī)43臺,人平僅0.54臺,未報廢筆記本55臺,人平僅0.69臺,遠(yuǎn)遠(yuǎn)無法滿足工作要求。為此科技部門大力修舊利廢,充分挖掘設(shè)備潛力,提高老型號微機(jī)的使用壽命,使57臺已報廢臺式機(jī)、9臺已報廢筆記本仍堅守在工作崗位上,人平可用臺式機(jī)和筆記本分別達(dá)到1.26臺和0.81臺,基本適應(yīng)了各項業(yè)務(wù)和辦公的正常開展。

第4篇

【關(guān)鍵詞】信息科技 內(nèi)部審計 信息化

2000年以來,繼四大行成功完成數(shù)據(jù)大集中后,各股份制商業(yè)銀行紛紛加入數(shù)據(jù)大集中的行列,“科技興行”、“科技引領(lǐng)”等理念不斷沖擊人們對商業(yè)銀行信息系統(tǒng)的固有認(rèn)識,電子銀行渠道持續(xù)拓展,商業(yè)銀行的業(yè)務(wù)流轉(zhuǎn)也越來越依賴于信息系統(tǒng)的支撐。這些變化一方面使得信息科技在商業(yè)銀行中的作用不斷凸顯,另一方面也使得商業(yè)銀行的信息科技風(fēng)險進(jìn)一步放大。

繼2006年中國銀監(jiān)會《銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險管理指引》將信息科技風(fēng)險納入商業(yè)銀行風(fēng)險管理范疇后,2009年銀監(jiān)會又正式《商業(yè)銀行信息科技風(fēng)險管理指引》(下文簡稱《指引》),進(jìn)一步加強(qiáng)商業(yè)銀行信息科技風(fēng)險管理。2012年銀監(jiān)會宣布設(shè)立信息科技監(jiān)管部,負(fù)責(zé)銀行業(yè)信息科技監(jiān)管督導(dǎo)和風(fēng)險防范,信息科技風(fēng)險監(jiān)管工作不斷細(xì)化、深入。監(jiān)管部門對信息科技風(fēng)險管理的日趨重視,客觀上提高了商業(yè)銀行信息科技風(fēng)險管理工作的重視程度。

一、信息科技內(nèi)部審計范圍

《指引》提出了商業(yè)銀行IT風(fēng)險管理的“三道防線”,即IT管理、IT風(fēng)險管理和IT風(fēng)險審計。IT風(fēng)險審計作為第三道防線分為內(nèi)部審計、外部審計兩方面。按照《指引》要求,銀行內(nèi)部審計部門應(yīng)當(dāng)設(shè)立足夠資源與具有專業(yè)能力的IT內(nèi)部審計人員,并獨(dú)立于銀行的日常活動。商業(yè)銀行IT內(nèi)部審計應(yīng)該包括以下三方面:

(一)專項審計

專項審計是指對IT安全事件進(jìn)行的調(diào)查、分析和評估。涉及重要業(yè)務(wù)系統(tǒng)、信息安全或?qū)徲嫴块T認(rèn)為必要的特殊事件都有必要展開IT專項審計。

(二)全面審計

應(yīng)定期實(shí)施全行范圍內(nèi)的IT內(nèi)部審計,應(yīng)充分考慮業(yè)務(wù)性質(zhì)、規(guī)模及復(fù)雜度,區(qū)分總行信息部門(數(shù)據(jù)中心)、分行、支行等各個層級,制定全覆蓋的IT內(nèi)部審計計劃。

(三)重要項目審計

在進(jìn)行大規(guī)模系統(tǒng)開發(fā)時,內(nèi)部審計部應(yīng)對系統(tǒng)開發(fā)的整個生命周期進(jìn)行控制。包括項目前期的可行性研究、需求分析,項目開發(fā),項目正式上線后的業(yè)務(wù)及運(yùn)維。實(shí)際操作中,可以根據(jù)項目情況,對各項目里程碑展開相應(yīng)的審計工作。

可以看出,IT內(nèi)部審計既有全面審計,也有專項審計,還包括重大項目審計,涵蓋了銀行IT的方方面面。

二、信息科技內(nèi)部審計面臨的困難

內(nèi)部審計部門應(yīng)當(dāng)從上述三個方面入手,檢查評估商業(yè)銀行信息科技系統(tǒng)和內(nèi)控機(jī)制的充分性和有效性,提出整改意見并檢查整改意見的落實(shí)情況。近年來,商業(yè)銀行根據(jù)《指引》做了大量工作,但是在信息科技內(nèi)部審計方面仍然存在諸多困難。

(一)缺乏IT審計人才

銀行普遍存在著IT審計崗位編制不足、IT審計人員招聘培養(yǎng)困難、IT審計人員專業(yè)技術(shù)能力不強(qiáng)等情況。IT審計力量的薄弱,極大地影響了IT內(nèi)部審計的成效,甚至?xí)霈F(xiàn)IT內(nèi)部審計過分依賴信息科技部門的尷尬局面。

(二)缺乏IT審計方法及規(guī)范

缺少規(guī)范的IT審計方法論,缺乏對整個銀行信息系統(tǒng)的全局認(rèn)識,在IT內(nèi)部審計中會存在不知道審什么、不知道怎么審,不容易把握IT內(nèi)部審計的重點(diǎn),無法觸及部分風(fēng)險隱患。

(三)缺乏IT審計方向

現(xiàn)階段銀行的IT內(nèi)部審計都是為了滿足監(jiān)管要求,沒有站在業(yè)務(wù)驅(qū)動的角度,缺少為“科技引領(lǐng)”提供保駕護(hù)航的力度。

三、商業(yè)銀行如何加強(qiáng)IT內(nèi)部審計

面對上述困難與挑戰(zhàn),銀行應(yīng)當(dāng)充分認(rèn)識IT內(nèi)部審計對銀行的重要作用,內(nèi)部審計部門主動加強(qiáng)與信息科技部門的共同協(xié)作,加強(qiáng)IT審計專業(yè)隊伍的建設(shè)。

1.管理層及信息科技部應(yīng)當(dāng)認(rèn)識到,IT內(nèi)部審計作為IT風(fēng)險審計的重要一環(huán),是IT風(fēng)險管理的重要組成部分,應(yīng)當(dāng)重視內(nèi)部IT審計部門及崗位的建立,充分發(fā)揮其積極作用。對IT內(nèi)部審計的有效管理,可及時評價IT整體風(fēng)險管理的水平,可對開發(fā)項目進(jìn)行事中控制,分析IT事件原因、提出整改意見并監(jiān)督落實(shí)。信息科技部應(yīng)該認(rèn)識到,IT內(nèi)部審計不是故意“挑錯找茬”,它可以積極發(fā)現(xiàn)IT潛在的管理疏漏,有效降低IT風(fēng)險發(fā)生概率,提高IT全員的風(fēng)險意識和認(rèn)知。

2.內(nèi)部審計部門應(yīng)當(dāng)加強(qiáng)與信息科技部的溝通與協(xié)助,可以進(jìn)行各種形式的、有益的探索與嘗試。比如,在IT風(fēng)險源的制定與風(fēng)險庫的建立方面充分發(fā)揮信息科技的能動性,甚至以信息科技部的意見為主。在此基礎(chǔ)上,內(nèi)部審計部通過各類IT事件的分析、IT專項審計等手段不斷來豐富完善風(fēng)險源。比如,加強(qiáng)與信息科技部的溝通,由其講解IT最新技術(shù)發(fā)展、整體架構(gòu)、變更管理與運(yùn)行維護(hù)等,提高自身的專業(yè)技術(shù)水平及對本行IT工作的了解。比如,加強(qiáng)與信息科技部的溝通,從審計及監(jiān)管的角度向管理層反映IT發(fā)展中亟待解決的難題,解決信息科技的實(shí)際困難。

3.銀行應(yīng)當(dāng)加強(qiáng)IT審計隊伍的建設(shè)。在內(nèi)部審計部內(nèi)設(shè)專門的IT審計崗,有條件的銀行可以設(shè)立獨(dú)立的IT審計部門。不僅要學(xué)習(xí)審計的方法論、溝通技巧,還要積極學(xué)習(xí)相關(guān)的信息技術(shù),專業(yè)的IT審計人才應(yīng)當(dāng)掌握較為全面的信息技術(shù),對銀行IT的各方面都要有所涉獵。加強(qiáng)IT審計人才的培養(yǎng)和儲備。

展望未來,銀行信息科技內(nèi)部審計不能局限于應(yīng)對監(jiān)管需求,而應(yīng)立足于銀行戰(zhàn)略與業(yè)務(wù)需求,立足于解決信息科技的各種困難。銀行應(yīng)當(dāng)將信息科技內(nèi)部審計當(dāng)成信息科技風(fēng)險審計最重要的一環(huán),建立完善的信息科技內(nèi)部審計管理體系,并將之納入銀行整體風(fēng)險管理體系中。銀行應(yīng)當(dāng)充分認(rèn)識信息科技內(nèi)部審計的重要作用,有意識地引導(dǎo)與加強(qiáng)信息科技部門與內(nèi)部審計部門的合作共贏,加強(qiáng)信息科技審計專業(yè)隊伍建設(shè),確保信息科技內(nèi)部審計真正實(shí)現(xiàn)價值,為信息科技的發(fā)展提供保障,為銀行的發(fā)展保駕護(hù)航。

第5篇

從源頭上加強(qiáng)重視

該網(wǎng)點(diǎn)負(fù)責(zé)人自參加總行互聯(lián)網(wǎng)金融視頻后,結(jié)合一季度旺季競賽活動工作部署,邀約上級行信息科技部門專家,對網(wǎng)點(diǎn)內(nèi)大堂經(jīng)理、客戶經(jīng)理、當(dāng)班柜員進(jìn)行產(chǎn)品培訓(xùn),研讀電子銀行產(chǎn)品操作流程,充分利用網(wǎng)點(diǎn)PAD、個人手機(jī)等介質(zhì)進(jìn)行產(chǎn)品功能測試,細(xì)化產(chǎn)品體驗(yàn)功能,探討產(chǎn)品優(yōu)化建議,總結(jié)產(chǎn)品優(yōu)勢。

從產(chǎn)品上拓寬思路

該網(wǎng)點(diǎn)在“融E聯(lián)”、“工銀E校園”等產(chǎn)品推出伊始,積極拓寬營銷思路,真正做到把好的產(chǎn)品推廣給有需求的客戶,充分利用該網(wǎng)點(diǎn)瀕臨重點(diǎn)高校這一資源,已手機(jī)銀行匯款免費(fèi)為突破口進(jìn)行針對性營銷,同時講究產(chǎn)品營銷策略”即對下載網(wǎng)上銀行、手機(jī)銀行的在校學(xué)生推廣工行融E聯(lián)產(chǎn)品、工行微信銀行,介紹工行融E購商城,配套營銷“工銀e校園”等新興電子產(chǎn)品。

第6篇

關(guān)鍵詞:商業(yè)銀行 公積金管理 運(yùn)營管理

一、商業(yè)銀行運(yùn)營管理

(一)銀行運(yùn)營管理概念

在商業(yè)銀行中,運(yùn)營管理就是對包括負(fù)債、資產(chǎn)、中間業(yè)務(wù)、國際業(yè)務(wù)及創(chuàng)新業(yè)務(wù)在內(nèi)全部銀行業(yè)務(wù)的實(shí)施進(jìn)行管理。銀行運(yùn)營管理的定義包括廣義和狹義兩種方式。廣義的銀行運(yùn)營管理,與大多數(shù)集團(tuán)公司一樣,銀行經(jīng)營管理既包括業(yè)務(wù)經(jīng)營,也包括對經(jīng)營的管理,而銀行的全部管理活動歸根到底都是服務(wù)于業(yè)務(wù)經(jīng)營的。運(yùn)營管理作為一項重要的銀行管理活動,也服務(wù)于銀行業(yè)務(wù)與產(chǎn)品的實(shí)現(xiàn)。運(yùn)營部門則通過設(shè)計、運(yùn)作及改進(jìn)各項運(yùn)作系統(tǒng)與運(yùn)作流程,及時排除業(yè)務(wù)運(yùn)作過程中發(fā)生的各類故障,以實(shí)現(xiàn)對業(yè)務(wù)的支持,充分體現(xiàn)了“大運(yùn)營”的特點(diǎn)。狹義的銀行運(yùn)營管理則限定在特別規(guī)定范圍之內(nèi),比如科技運(yùn)營、業(yè)務(wù)運(yùn)營,是一個“小運(yùn)營”的概念。

(二)銀行交易處理渠道

銀行交易類業(yè)務(wù)受理及處理渠道主要有兩個。一是營業(yè)網(wǎng)點(diǎn)的柜臺渠道,二是離柜的電子渠道。其中離柜的電子渠道基本上由客戶自主發(fā)起交易,系統(tǒng)自動執(zhí)行業(yè)務(wù)處理的全過程,其間也存在部分運(yùn)營工作,但這類運(yùn)營工作主要為后臺操作,和柜臺渠道業(yè)務(wù)共享著同樣的后臺業(yè)務(wù)處理中心。電子渠道受理及處理業(yè)務(wù)真正需要作“落地”處理的工作量相對而言還是較少的,大部分運(yùn)營管理工作主要集中在柜臺渠道上,因此狹義銀行運(yùn)營管理主要面對營業(yè)網(wǎng)點(diǎn)柜臺渠道。

(三)銀行交易處理場所

營業(yè)網(wǎng)點(diǎn)柜臺受理業(yè)務(wù)的主要處理場所有兩個。一是可視分界線以內(nèi)的營業(yè)網(wǎng)點(diǎn)前臺柜面。二是超出營業(yè)網(wǎng)點(diǎn)可視分界線以外的后臺。商業(yè)銀行提供服務(wù)的過程可以分解為“與客戶交互的前臺服務(wù)過程”和“獨(dú)立的后臺處理過程”兩大部分。目前從金融行業(yè)服務(wù)發(fā)展趨勢上看,在營業(yè)網(wǎng)點(diǎn)柜臺辦理的業(yè)務(wù)越來越少,通過電子渠道發(fā)起、再在后臺進(jìn)行后續(xù)處理的業(yè)務(wù)越來越多。電子渠道對業(yè)務(wù)處理的大幅度分流也為銀行運(yùn)營后臺化提供重要的基礎(chǔ)。由此銀行運(yùn)營管理的重點(diǎn)主要集中在業(yè)務(wù)的后臺處理上。

商業(yè)銀行發(fā)展趨勢是業(yè)務(wù)處理場逐漸向后轉(zhuǎn)移,營業(yè)網(wǎng)點(diǎn)前臺柜面處理業(yè)務(wù)越來越偏重于簡單的預(yù)處理,業(yè)務(wù)處理過程全部放到后臺。正是因?yàn)殂y行運(yùn)營逐漸從臨柜服務(wù)中剝離,大規(guī)模的后臺運(yùn)營逐漸成為運(yùn)營管理的重點(diǎn)。對于公積金業(yè)務(wù)而言,我們完全可以做到把前臺與客戶交互的服務(wù)過程盡可能地壓縮,讓前臺更多體現(xiàn)服務(wù)生產(chǎn)過程,同時將大量前臺業(yè)務(wù)處理操作過程逐漸移至后臺,提高服務(wù)和業(yè)務(wù)處理效率。

二、各商業(yè)銀行運(yùn)營工作對中心的啟示

(一)業(yè)務(wù)的集中處理

商業(yè)銀行對于賬戶開立等業(yè)務(wù)進(jìn)行集中處理,一方面,后臺集中處理業(yè)務(wù)的人員,其業(yè)務(wù)把握的尺度相對一致。由于人員相對固定,對于各項業(yè)務(wù)的核心內(nèi)容的培訓(xùn)較為便捷。由于使用的是前臺拍照登記,后臺集中處理的業(yè)務(wù)方式,辦理業(yè)務(wù)的客戶與后臺集中處理業(yè)務(wù)的人員是完全不一一對應(yīng)的、非面對面的業(yè)務(wù)關(guān)系,可以減少由于業(yè)務(wù)人員道德問題造成的業(yè)務(wù)風(fēng)險。

中心從2004年自主辦理各項公積金業(yè)務(wù)以來,業(yè)務(wù)范圍不斷擴(kuò)大,業(yè)務(wù)規(guī)模倍數(shù)量級的增長,對前臺業(yè)務(wù)人員的業(yè)務(wù)要求是不斷增加的,業(yè)務(wù)辦理人員要做好服務(wù)工作,還要對于各種不斷發(fā)展且復(fù)雜的公積金業(yè)務(wù)政策、系統(tǒng)操作熟悉掌握,壓力也是不斷增加的。結(jié)合中心實(shí)際的業(yè)務(wù)情況,對于簡單的業(yè)務(wù)可以通過前臺錄入加審核的方式進(jìn)行業(yè)務(wù)處理,對于一些風(fēng)險等級高、審核點(diǎn)較多、業(yè)務(wù)資金量大的業(yè)務(wù)可以通過后臺人員進(jìn)行集中處理。以此,一方面減輕了前臺工作人員的業(yè)務(wù)壓力,一方面可以有效的控制業(yè)務(wù)風(fēng)險。

(二)授權(quán)的集中作業(yè)

系統(tǒng)授權(quán)包括后臺審核附科長權(quán)限項目與科長柜臺直接授權(quán)項目,通過后臺對于人員的角色控制與權(quán)限申請表進(jìn)行權(quán)限控制。同時,每一種授權(quán)又對應(yīng)著不同的業(yè)務(wù)情況,在實(shí)際操作過程中,有些業(yè)務(wù)即可以通過業(yè)務(wù)數(shù)據(jù)修改的方式,又可以選擇授權(quán)的方式進(jìn)行處理。在此過程中,對于科長自身角色所含的授權(quán)權(quán)限完全由科長的主觀判斷決定是否予以授權(quán)通過,對于后臺審批的權(quán)限申請表內(nèi)授權(quán)權(quán)限,雖然在后臺審核過程中由科長報送了辦理業(yè)務(wù)要件,由于不能跟蹤到具體業(yè)務(wù),實(shí)際上也是通過核算科長進(jìn)行業(yè)務(wù)授權(quán)的。實(shí)現(xiàn)授權(quán)的集中作業(yè)可以實(shí)現(xiàn)權(quán)限與業(yè)務(wù)的一一對應(yīng),同時可以保證及時的進(jìn)行業(yè)務(wù)處理,實(shí)現(xiàn)授權(quán)口徑、要件、要求、時效的統(tǒng)一。

(三)工作流程的延續(xù)性設(shè)計

商業(yè)銀行按照三道防線的管理要求進(jìn)行風(fēng)險管理控制,業(yè)務(wù)與授權(quán)的批處理執(zhí)行了一道風(fēng)險防控的功能。稽核部門對所有業(yè)務(wù)票據(jù)進(jìn)行掃描、對未識別信息進(jìn)行補(bǔ)錄,形成票據(jù)的完全電子化,比對業(yè)務(wù)流水,保證所有處理票據(jù)的完整性。同時制定了嚴(yán)格的業(yè)務(wù)憑證與檔案管理系統(tǒng)的準(zhǔn)入制度,對一般用戶開放查詢權(quán)限。后督部門依據(jù)確定各類業(yè)務(wù)關(guān)注點(diǎn)進(jìn)行風(fēng)險模型的設(shè)計,對于篩選出的問題由后督人員進(jìn)行100%甄別后確定問題屬性。對于網(wǎng)點(diǎn)的業(yè)務(wù)情況進(jìn)現(xiàn)場檢查與后臺監(jiān)控檢查結(jié)合的方式,確實(shí)屬于問題的發(fā)至網(wǎng)點(diǎn)進(jìn)行業(yè)務(wù)核實(shí)及扣分處理。業(yè)務(wù)授權(quán)集中處理、業(yè)務(wù)票據(jù)掃描勾稽、后督風(fēng)險模型篩查構(gòu)成了事中、事后全過程的風(fēng)險預(yù)防體系。對業(yè)務(wù)票據(jù)進(jìn)行掃描,通過電子信息對業(yè)務(wù)進(jìn)行稽核的業(yè)務(wù)方式已經(jīng)包含在中心調(diào)整的改造范圍內(nèi),結(jié)合三道防線的管理要求,業(yè)務(wù)票據(jù)掃描、信息補(bǔ)錄工作由運(yùn)營中心負(fù)責(zé),管理部門負(fù)責(zé)業(yè)務(wù)的稽核工作。

(四)運(yùn)營工作的時效要求

業(yè)務(wù)的集中處理與授權(quán)的集中作業(yè)都設(shè)定了相應(yīng)的反應(yīng)時間,要求后臺受理人員必須在規(guī)定時間內(nèi)完成相應(yīng)的操作過程。

第7篇

關(guān)鍵詞:電子銀行安全評估;現(xiàn)狀調(diào)研;業(yè)務(wù)流程風(fēng)險識別;電子銀行業(yè)務(wù)連續(xù)性管理

1、引言

電子銀行的安全評估,是指金融機(jī)構(gòu)在開展電子銀行業(yè)務(wù)過程中,對電子銀行的安全策略、內(nèi)控制度、風(fēng)險管理、系統(tǒng)安全、客戶保護(hù)等方面進(jìn)行的安全測試和管控能力的考察與評價。開展電子銀行業(yè)務(wù)的金融機(jī)構(gòu),應(yīng)根據(jù)其電子銀行發(fā)展和管理的需要,至少每2年對電子銀行進(jìn)行一次全面的安全評估[1]。 本文以國內(nèi)某大型股份制銀行為電子銀行安全評估分析對象,提出了一種開展電子銀行安全評估方法,并對該方法作了深入分析和研究;通過實(shí)踐驗(yàn)證,該方法切實(shí)可行、達(dá)到了預(yù)期目標(biāo)。

2、項目背景介紹及電子銀行安全評估實(shí)施方法

本文所提出的一種安全評估方法其背景是某行的電子銀行安全評估項目,分析研究的目的為以下兩個方面:(1)在以監(jiān)管要求及標(biāo)準(zhǔn)為依據(jù),基于該行現(xiàn)有管理制度,綜合參考風(fēng)險庫及同業(yè)實(shí)踐,執(zhí)行包含該行電子銀行技術(shù)安全、業(yè)務(wù)操作與管理領(lǐng)域在內(nèi)的安全評估工作,識別風(fēng)險控制缺陷,提出可實(shí)施的整改建議,并出具安全評估報告;針對評估中發(fā)現(xiàn)的可以快速體現(xiàn)風(fēng)險管控實(shí)效的控制措施,設(shè)計管理工具或制度,提高該行電子銀行的風(fēng)險管控水平,完善電子銀行風(fēng)險管理體系,包括:建立電子銀行業(yè)務(wù)風(fēng)險模型、風(fēng)險評價機(jī)制,完善電子銀行業(yè)務(wù)連續(xù)性管理制度;(2)通過項目實(shí)施過程中的交流和知識轉(zhuǎn)移活動,協(xié)助電子銀行風(fēng)險管理相關(guān)人員掌握風(fēng)險現(xiàn)狀,了解風(fēng)險管控要求,提高該行電子銀行風(fēng)險管理團(tuán)隊技術(shù)能力。

根據(jù)電子銀行業(yè)務(wù)發(fā)展方面及現(xiàn)有業(yè)務(wù)重要程度分析,本項目的評估范圍包括網(wǎng)上銀行、手機(jī)銀行、電子支付三個業(yè)務(wù)領(lǐng)域[2]。按照項目執(zhí)行的時序、項目特點(diǎn)等綜合因素,采用分階段完成其項目。具體將評估方法分為這樣四個階段:項目計劃、安全評估、風(fēng)險管理優(yōu)化、報告及建議,各階段的主要工作簡述如下:

(1)項目計劃階段:確定詳細(xì)項目范圍和制定安全評估工作計劃,監(jiān)管要求差距分析;(2)安全評估階段:執(zhí)行該行電子銀行安全評估,包括治理、業(yè)務(wù)和科技層面;(3)風(fēng)險管理優(yōu)化階段:建立電子銀行業(yè)務(wù)風(fēng)險模型以及風(fēng)險評價機(jī)制;(4)報告及建議階段:編制安全評估報告并提出改進(jìn)建議,建立電子銀行業(yè)務(wù)連續(xù)性管理機(jī)制。

本次電子銀行安全評估不僅為滿足監(jiān)管要求,更以全面了解電子銀行風(fēng)險全貌為目標(biāo),因此在評估要求的設(shè)計過程中,充分參考了監(jiān)管要求、該行電子銀行管理制度與國內(nèi)外同業(yè)最佳實(shí)踐。

為全面評估電子銀行風(fēng)險狀況,根據(jù)本次項目評估目標(biāo)和評估范圍,本文設(shè)計了三層評估框架,以保證電子銀行安全評估的全面性,包括:治理層面、業(yè)務(wù)層面及科技層面。電子銀行安全評估框架如圖1所示:

圖1 電子銀行安全評估框架

三層評估的具體執(zhí)行目標(biāo)為:(1)電子銀行治理層面評估主要針對電子銀行安全策略、內(nèi)控制度建設(shè)、風(fēng)險管理狀況進(jìn)行設(shè)計,根據(jù)框架可對治理層工作的有效性、充分性、合理性進(jìn)行評估;(2)電子銀行業(yè)務(wù)層面評估主要從電子銀行產(chǎn)品的需求調(diào)研、產(chǎn)品設(shè)計、系統(tǒng)研發(fā)、投產(chǎn)上線到市場營銷的整個生命周期流程及具體電子銀行產(chǎn)品業(yè)務(wù)操作兩個層面出發(fā),對電子銀行業(yè)務(wù)的風(fēng)險進(jìn)行評估;(3)電子銀行科技層面評估重點(diǎn)關(guān)注電子銀行業(yè)務(wù)相關(guān)系統(tǒng)的整體運(yùn)營及維護(hù)情況,主要通過檢查電子銀行業(yè)務(wù)運(yùn)營相關(guān)應(yīng)用系統(tǒng)的部署及配置發(fā)現(xiàn)安全隱患。

3、項目階段化及具體工作描述

根據(jù)上述評估方法的具體工作思路,并結(jié)合安全評估框架圖,現(xiàn)將劃分為4個階段的相關(guān)工作具體化,各個階段的具體工作如下所述:

3.1第一階段具體工作描述

第一階段是項目計劃階段,其階段目標(biāo)是了解該行電子銀行業(yè)務(wù)運(yùn)作方式與主要環(huán)境,制訂項目詳細(xì)計劃與范圍,并與該行成員討論確定項目的詳細(xì)實(shí)施計劃和范圍。對現(xiàn)有國內(nèi)和國際監(jiān)管要求、指引和參考進(jìn)行收集整理,評估其對該項目的適用性,形成電子銀行風(fēng)險矩陣;同時,還將對各類相關(guān)資料進(jìn)行前期收集和查閱,包括電子銀行業(yè)務(wù)資料、電子銀行系統(tǒng)相關(guān)資料、電子銀行往期評估資料。

3.2第二階段具體工作描述

第二階段是安全評估階段,治理層面評估的目標(biāo)是確定評估戰(zhàn)略機(jī)制、職責(zé)分離和制度體系化程度。首先收集電子銀行發(fā)展戰(zhàn)略、組織架構(gòu)及職責(zé)分工、電子銀行管理制度等資料;然后梳理電子銀行制度體系,明確制度間上下層級和相互關(guān)系,尤其關(guān)注制度覆蓋面的缺失或重疊,以及與其他部門相關(guān)制度的銜接;最后梳理電子銀行管理組織架構(gòu),評估其完整性和職責(zé)分離有效性。在完成基礎(chǔ)工作之后,對電子銀行治理層面管理機(jī)制進(jìn)行完整評估,包括電子銀行戰(zhàn)略管理機(jī)制、電子銀行制度管理機(jī)制等。

業(yè)務(wù)層面評估的目標(biāo)是評估重點(diǎn)產(chǎn)品的全業(yè)務(wù)風(fēng)險控制情況。首先收集電子銀行產(chǎn)品資料,訪談產(chǎn)品設(shè)計和管理人員,整理詳細(xì)業(yè)務(wù)操作流程圖,同時參考風(fēng)險框架梳理業(yè)務(wù)層面風(fēng)險;對于電子渠道實(shí)現(xiàn)傳統(tǒng)產(chǎn)品的情況,重點(diǎn)關(guān)注電子渠道相關(guān)風(fēng)險;對于電子銀行創(chuàng)新產(chǎn)品的情況,全面關(guān)注產(chǎn)品本身和渠道相關(guān)風(fēng)險;對所有產(chǎn)品都關(guān)注市場營銷、產(chǎn)品研發(fā)、運(yùn)行維護(hù)和自律監(jiān)管等方面的風(fēng)險。然后識別現(xiàn)有風(fēng)險控制措施和控制措施類型,評估業(yè)務(wù)層面安全管理狀況。

科技層面評估的目標(biāo)是明確相關(guān)信息系統(tǒng),并對科技管理機(jī)制進(jìn)行評估。梳理出支持電子銀行業(yè)務(wù)運(yùn)行的信息系統(tǒng),整理電子銀行系統(tǒng)安全評估要點(diǎn),并對相關(guān)系統(tǒng)環(huán)境進(jìn)行評估[3]。

在該電子銀行安全評估工作過程中,為了解電子銀行安全情況,其間采用了人員訪談,資料查閱,檢查風(fēng)險控制執(zhí)行記錄、系統(tǒng)管理及配置情況等方法,對該行電子銀行安全情況進(jìn)行評估。整個評估過程分為三個步驟完成,其三個步驟的具體工作為:

(1)通過資料搜集和訪談?wù){(diào)研全面了解現(xiàn)狀。本次評估工作中,對電子銀行業(yè)務(wù)相關(guān)部門人員進(jìn)行了廣泛的訪談,包括對電子銀行部、信息科技部、辦公室、法律合規(guī)部、風(fēng)險管理部等進(jìn)行訪談。通過訪談了解電子銀行業(yè)務(wù)管理相關(guān)現(xiàn)狀,評估電子銀行各類安全策略、管理制度、操作手冊的要求是否在日常工作中有效落實(shí),評估人員的安全意識水平及對自身崗位職責(zé)的理解水平。在評估工作中,對該行電子銀行的組織架構(gòu)、人員分工、安全策略、管理制度,業(yè)務(wù)連續(xù)性計劃等資料進(jìn)行調(diào)閱,并查閱了涉及電子銀行業(yè)務(wù)運(yùn)行的科技運(yùn)行標(biāo)準(zhǔn)及操作手冊。通過對資料的查閱,評估該行電子銀行安全策略、管理制度、操作手冊等文檔的完整性及設(shè)計的合理性和有效性。

(2)通過流程梳理和現(xiàn)場檢查全面識別現(xiàn)存風(fēng)險。具體為:梳理該行電子銀行業(yè)務(wù)流程,包括電子銀行產(chǎn)品管理生命周期和具體電子銀行產(chǎn)品操作流程:電子銀行產(chǎn)品管理生命周期涵蓋電子銀行產(chǎn)品的需求調(diào)研、產(chǎn)品設(shè)計、系統(tǒng)研發(fā)、投產(chǎn)上線、市場營銷等環(huán)節(jié);根據(jù)產(chǎn)品特點(diǎn)和重要程度,從個人電子銀行業(yè)務(wù)和企業(yè)電子銀行業(yè)務(wù)中選定若干業(yè)務(wù)作為評估樣本,繪制業(yè)務(wù)流程圖,并逐一分析業(yè)務(wù)流程中各個處理環(huán)節(jié),相關(guān)部門、處室或崗位,涉及的記錄和數(shù)據(jù)等,評估電子銀行產(chǎn)品業(yè)務(wù)流程中是否存在安全隱患,識別具體風(fēng)險點(diǎn)。

(3)梳理清單、確定風(fēng)險,判斷風(fēng)險問題等級。整理風(fēng)險評估結(jié)果,逐一評估風(fēng)險等級。本次評估從風(fēng)險發(fā)生可能性和影響程度兩個方面,依據(jù)風(fēng)險發(fā)生可能性與影響程度等,判斷風(fēng)險級別,形成評估結(jié)果。

3.3 第三階段具體工作描述

第三階段是風(fēng)險管理優(yōu)化階段,其目標(biāo)是建立電子銀行業(yè)務(wù)風(fēng)險模型,形成業(yè)務(wù)風(fēng)險評價機(jī)制。針對發(fā)現(xiàn)的缺陷,與該行項目組討論對電子銀行安全風(fēng)險的影響程度,并確定風(fēng)險等級。本階段應(yīng)全面梳理電子銀行產(chǎn)品業(yè)務(wù)流程以及風(fēng)險控制點(diǎn),建立電子銀行風(fēng)險管理模型,并依據(jù)風(fēng)險管理模型,建立電子銀行業(yè)務(wù)風(fēng)險評價機(jī)制。

3.4 第四階段具體工作描述

第四階段報告及建議階段,其目標(biāo)是形成安全評估報告,分析未來趨勢。本階段應(yīng)根據(jù)評估情況和各部門反饋情況編制安全評估報告,并提出切實(shí)有效的安全風(fēng)險管控建議。此外,編制電子銀行業(yè)務(wù)連續(xù)性管理規(guī)范制度,滿足合規(guī)要求,為電子銀行業(yè)務(wù)連續(xù)性管理奠定基礎(chǔ)。

4、項目方法實(shí)施經(jīng)驗(yàn)

在整個項目的實(shí)施過程中,業(yè)務(wù)流程圖的繪制與風(fēng)險點(diǎn)識別是整個電子銀行安全評估非常關(guān)鍵的一環(huán)。針對這一關(guān)鍵點(diǎn),首先應(yīng)從銀行現(xiàn)有的個人電子銀行業(yè)務(wù)和企業(yè)電子銀行業(yè)務(wù)中選取較為重要或具有代表性的若干業(yè)務(wù)作為評估樣本,繪制水平流程圖。繪制流程圖時應(yīng)注意包含的客體,具體如客戶、營業(yè)網(wǎng)點(diǎn)柜臺、各相關(guān)部門、信息科技部或外部支撐系統(tǒng),各客體之間以清晰的動作節(jié)點(diǎn)串聯(lián)起來,并在兩節(jié)點(diǎn)中間標(biāo)明信息的傳遞情況,清晰地反映實(shí)際的業(yè)務(wù)流程與涉及的各部門職能。

繪制流程圖時可參考銀行現(xiàn)有的業(yè)務(wù)流程相關(guān)制度,對訪談結(jié)果進(jìn)行分析和梳理,在銀行官網(wǎng)上查看演示版模擬真實(shí)業(yè)務(wù)操作流程,最具有實(shí)際意義的措施是采用切身實(shí)際去柜臺辦理一張儲蓄卡的辦法,并開通個人網(wǎng)銀的相關(guān)功能,在其相關(guān)功能的范圍內(nèi),進(jìn)行網(wǎng)銀和手機(jī)上進(jìn)行相關(guān)實(shí)際操作,這樣才能夠真實(shí)、全面地了解業(yè)務(wù)流程并繪制出能反映實(shí)際業(yè)務(wù)流程的流程圖,為進(jìn)行全面風(fēng)險識別奠定良好的基礎(chǔ)。在進(jìn)行風(fēng)險識別時,應(yīng)考慮各種風(fēng)險類型,可參考本行或同業(yè)的風(fēng)險庫,必要時亦可召集小組成員一起進(jìn)行討論分析,力求全面識別電子銀行各業(yè)務(wù)流程中的風(fēng)險點(diǎn),并在圖中對風(fēng)險點(diǎn)進(jìn)行標(biāo)識:標(biāo)識的方法是在風(fēng)險點(diǎn)處標(biāo)明風(fēng)險名稱與風(fēng)險描述。在完成風(fēng)險點(diǎn)標(biāo)識后,將其進(jìn)行歸納統(tǒng)計,最終將業(yè)務(wù)流程所有識別出來的風(fēng)險匯總形成風(fēng)險矩陣和風(fēng)險清單。在此基礎(chǔ)上,對所統(tǒng)計的風(fēng)險進(jìn)行分類,判斷每個風(fēng)險點(diǎn)的風(fēng)險等級、是否重要、是否緊急,并提出相應(yīng)的風(fēng)險控制措施。

在評估中,針對評估對象和評估要點(diǎn),查閱該行電子銀行風(fēng)險控制相關(guān)文檔記錄,其查閱記錄文檔的范圍涉及業(yè)務(wù)風(fēng)險控制記錄以及科技類風(fēng)險控制記錄。通過對風(fēng)險控制記錄的查閱,了解電子銀行相關(guān)管控措施實(shí)施情況,除了用于評估該行的風(fēng)險控制措施設(shè)計的有效性和合理性,還用于評估風(fēng)險控制措施執(zhí)行的有效性和及時性等方面。對該行電子銀行業(yè)務(wù)相關(guān)系統(tǒng)配置及涉及業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)設(shè)備、安全管理設(shè)備、日志監(jiān)控設(shè)備、數(shù)據(jù)庫及中間件配置進(jìn)行查看,查看范圍涉及開發(fā)環(huán)境及運(yùn)維環(huán)境。通過對信息系統(tǒng)管理及配置的查看,評估電子銀行相關(guān)信息系統(tǒng)和信息環(huán)境安全控制措施的有效性。

5、項目實(shí)施總結(jié)

本文通過將電子銀行安全評估框架劃分為3個層面,以及按照工作的先后順序劃分為4個階段,經(jīng)過實(shí)踐驗(yàn)證,其成功高效、順利地完成了該行開展的電子銀行安全評估工作,滿足了銀監(jiān)會《電子銀行安全評估指引》及其他相關(guān)的監(jiān)管要求,并為該行或相同行業(yè)在今后的電子銀行安全評估工作奠定了良好的基礎(chǔ),并提供了全面、細(xì)致的工作指導(dǎo)。

參考文獻(xiàn):

[1]中國銀監(jiān)會.電子銀行安全評估指引[Z].

第8篇

一是地位轉(zhuǎn)變:信息科技與業(yè)務(wù)發(fā)展的關(guān)系從支撐轉(zhuǎn)向引領(lǐng);

二是方式轉(zhuǎn)變:信息科技發(fā)展從關(guān)注規(guī)模、速度轉(zhuǎn)向關(guān)注質(zhì)量、效益。

對銀行業(yè)科技從業(yè)者而言,這五年,既是信息化建設(shè)重要戰(zhàn)略轉(zhuǎn)型的窗口期,

也是面對復(fù)雜經(jīng)營環(huán)境,實(shí)現(xiàn)自身轉(zhuǎn)型發(fā)展的關(guān)鍵期。

早在2011年11月,銀行業(yè)信息科技風(fēng)險管理高層指導(dǎo)委員會在江蘇無錫正式成立,銀行業(yè)信息科技“十二五”發(fā)展拉開序幕,信息化建設(shè)開創(chuàng)新局面――信息科技承擔(dān)起提升金融創(chuàng)新能力,強(qiáng)化風(fēng)險管理意識的重要使命。

回顧“十一五”建設(shè)成果,銀行業(yè)數(shù)據(jù)大集中、多中心化基本實(shí)現(xiàn),應(yīng)用系統(tǒng)建設(shè)漸成規(guī)模,電子銀行渠道與創(chuàng)新應(yīng)用不斷豐富,信息安全技術(shù)保障體系初步建立……各大銀行IT藍(lán)圖新系統(tǒng)相繼上線,銀行傳統(tǒng)“以賬戶為中心”的業(yè)務(wù)流程模型正向“以客戶為中心”轉(zhuǎn)變,信息科技成為構(gòu)建銀行核心競爭力的關(guān)鍵。

與此同時,重應(yīng)用輕戰(zhàn)略、信息化建設(shè)前瞻性不足,IT建設(shè)無法適應(yīng)業(yè)務(wù)發(fā)展節(jié)奏,科技風(fēng)險管理水平與信息化發(fā)展速度不匹配等銀行信息化進(jìn)程加快帶來的問題隨之暴露。

信息科技戰(zhàn)略與企業(yè)戰(zhàn)略結(jié)合不夠緊密;應(yīng)用系統(tǒng)架構(gòu)擴(kuò)展性、靈活性不足;管理信息系統(tǒng)對經(jīng)營決策、前臺營銷支持不夠;應(yīng)用系統(tǒng)建設(shè)“重功能、輕數(shù)據(jù)”,數(shù)據(jù)治理體系建設(shè)相對滯后;科技風(fēng)險管理體系尚不完善……這些客觀存在的問題為“十二五”銀行業(yè)信息科技發(fā)展戰(zhàn)略明確了方向。

“兩個轉(zhuǎn)變”貫穿“十二五”銀行業(yè)信息科技發(fā)展進(jìn)程。一是地位轉(zhuǎn)變:信息科技與業(yè)務(wù)發(fā)展的關(guān)系從支撐轉(zhuǎn)向引領(lǐng);二是方式轉(zhuǎn)變:信息科技發(fā)展從關(guān)注規(guī)模、速度轉(zhuǎn)向關(guān)注質(zhì)量、效益。

對銀行業(yè)科技從業(yè)者而言,這是信息化建設(shè)重要戰(zhàn)略轉(zhuǎn)型的窗口期,也是面對復(fù)雜經(jīng)營環(huán)境,實(shí)現(xiàn)自身轉(zhuǎn)型發(fā)展的關(guān)鍵期。

“‘十二五’期間整個銀行創(chuàng)新變化較大。”興業(yè)銀行北京分行科技部總經(jīng)理黃晟在接受《中國信息化周報》記者采訪時表示,“科技環(huán)境改善的力度不斷加大,主要圍繞基礎(chǔ)設(shè)施建設(shè)、信息科技治理、外包風(fēng)險監(jiān)管幾個重點(diǎn)展開。信息科技對改善服務(wù)、創(chuàng)新產(chǎn)品的作用進(jìn)一步加強(qiáng)?!?/p>

在中國銀行信息科技部總經(jīng)理劉秋萬看來,“十二五”期間,銀行業(yè)信息科技真正實(shí)現(xiàn)從支撐保障到引領(lǐng)創(chuàng)新角色的跨越轉(zhuǎn)變。

“我們這五年的信息科技建設(shè)工作也是圍繞IT治理、基礎(chǔ)設(shè)施與運(yùn)維體系建設(shè)、應(yīng)用系統(tǒng)建設(shè)、信息科技風(fēng)險管理四方面展開,取得了一定成績?!彼硎尽?/p>

“銀行業(yè)整體競爭日益激烈,外部監(jiān)管日趨嚴(yán)格,這些外部環(huán)境及客戶越來越多樣化的業(yè)務(wù)需求都對我們信息化建設(shè)提出更高要求。”中國農(nóng)業(yè)銀行軟件開發(fā)中心總經(jīng)理蔡釗表示,“‘十二五’末,我們新一代核心業(yè)務(wù)系統(tǒng)――藍(lán)海工程正式切換上線,意味著信息化建設(shè)進(jìn)入新時期,向‘信息化銀行’戰(zhàn)略目標(biāo)實(shí)現(xiàn)又邁進(jìn)一步?!?/p>

第9篇

1.1進(jìn)行電子銀行安全評估需要遵守的相關(guān)規(guī)范

1.1.1與技術(shù)相關(guān)的規(guī)范

銀行業(yè)關(guān)系著我國的經(jīng)濟(jì)發(fā)展,政府對銀行業(yè)的發(fā)展情況十分重視。電子銀行在興起之初就一直受到國家的關(guān)注,相關(guān)部門也就電子銀行應(yīng)用過程中的各項技術(shù)進(jìn)行了嚴(yán)格的規(guī)定,其中比較具有代表性的包括《計算機(jī)信息系統(tǒng)安全專用產(chǎn)品分類原則》等,因此在電子銀行安全評估的過程中,相關(guān)評估人員可以選擇這些技術(shù)性的規(guī)范作為評價標(biāo)準(zhǔn)。

1.1.2與監(jiān)管相關(guān)的規(guī)范

我國可以對銀行進(jìn)行監(jiān)管的部門主要有銀監(jiān)會和中央人民銀行,在電子銀行興起后,這兩大部門都紛紛出臺了相關(guān)的規(guī)章制度和管理辦法,希望通過制度上的限制與引導(dǎo),降低電子銀行應(yīng)用過程中的風(fēng)險和問題。其中比較具有代表性的規(guī)章包括《電子銀行安全評估指引》等。按照這種方法進(jìn)行安全評估,可以對電子銀行發(fā)展的各個方面進(jìn)行綜合性的把握。但是由于其政策性色彩過濃,因此在應(yīng)用的過程中有時難以滿足安全評估的實(shí)際需要。

1.1.3與國家基礎(chǔ)相關(guān)的規(guī)范

安全管理屬于公安機(jī)關(guān)的工作范疇,我國公安機(jī)關(guān)就現(xiàn)代信息系統(tǒng)發(fā)展提出了相關(guān)的安全管理辦法。不僅如此,除了公安機(jī)關(guān)外,我國的技術(shù)管理部門以及質(zhì)檢部門等都就網(wǎng)絡(luò)銀行安全問題出臺了相關(guān)的規(guī)章制度和標(biāo)準(zhǔn)要求。在實(shí)際應(yīng)用的過程中,這些部門出臺的規(guī)范性制度和標(biāo)準(zhǔn)都帶有著一定的基礎(chǔ)性,因此可以將其劃歸為與國家基礎(chǔ)相關(guān)的規(guī)范。選擇這類規(guī)范進(jìn)行安全評估,指導(dǎo)性相對較強(qiáng),并且目標(biāo)清晰,操作難度也較低。

1.1.4與國際標(biāo)準(zhǔn)相關(guān)的規(guī)范

國際社會針對電子銀行應(yīng)用過程中可能出現(xiàn)的風(fēng)險和相關(guān)運(yùn)營問題等出臺了一系列的行業(yè)標(biāo)準(zhǔn)和業(yè)務(wù)管理標(biāo)準(zhǔn),力求通過相關(guān)標(biāo)準(zhǔn)的出臺可以對電子銀行的管理工作進(jìn)行一定的提升,完善電子銀行業(yè)務(wù)開展方面的不足。比較具有代表性的標(biāo)準(zhǔn)有《BS25999業(yè)務(wù)連續(xù)性管理標(biāo)準(zhǔn)》等。這些標(biāo)準(zhǔn)多由國際上較為權(quán)威的銀行監(jiān)管組織進(jìn)行制定。

1.2電子銀行常見的安全評估方法

1.2.1參考資料法

在實(shí)際工作的過程中與電子銀行安全相關(guān)的評估標(biāo)準(zhǔn)、評估規(guī)范相對較多,因此在對電子銀行安全進(jìn)行評估的過程中,工作人員可以選擇參考資料法,通過搜集與電子銀行安全評估相關(guān)的一些資料信息,加深對電子銀行安全系統(tǒng)的認(rèn)識,合理的把握好與電子銀行安全評估相關(guān)的核心規(guī)章制度以及過往評估信息等,進(jìn)而對這些資源進(jìn)行合理應(yīng)用。

1.2.2調(diào)查走訪法

在對電子銀行安全進(jìn)行評估的過程中,不僅要關(guān)注電子銀行本身同時還要對相關(guān)工作人員以及用戶的看法進(jìn)行了解,從電子銀行應(yīng)用實(shí)際入手,真正的了解到電子銀行安全存在的問題。因此調(diào)查走訪法也成為了電子銀行安全評估的有效方法之一,其要求評估人員必須與電子銀行的設(shè)計人員、維護(hù)人員以及管理人員等進(jìn)行溝通,了解與電子銀行相關(guān)的信息,從中對電子銀行安全性進(jìn)行把握,并且通過調(diào)查走訪評估人員也可以更好的了解電子銀行的各項工作,強(qiáng)化評估的可靠性和準(zhǔn)確性。

1.2.3實(shí)踐核查法

實(shí)踐核查法在應(yīng)用的過程中需要評估人員對電子銀行的應(yīng)用技術(shù)、理論知識等都有一個全面細(xì)致的認(rèn)識,并且要深入到工作實(shí)際中去,對電子銀行相關(guān)的一切資料進(jìn)行分析與評估。這包括工作人員工作過程中的相關(guān)記錄、設(shè)計方案、技術(shù)要求等,同時還要對電子銀行應(yīng)用到的設(shè)備以及相關(guān)維護(hù)手段等進(jìn)行了解和評估,通過不斷實(shí)踐的方式達(dá)到核查評估的目的。

1.2.4工具檢測法

隨著現(xiàn)代科技的不斷發(fā)展,電子銀行安全評估的方法也產(chǎn)生了一定的變化,其中工具檢測法就是對傳統(tǒng)評估方式的一種創(chuàng)新,其通過現(xiàn)代先進(jìn)工具的應(yīng)用可以有效的把握電子銀行的安全情況,便于評估人員作出合理的評估,減少了工作人員的工作壓力,保障了評估工作的質(zhì)量和效率。

2電子銀行安全評估的工作思路

2.1明確電子銀行安全評估的意義和價值

(1)控制電子銀行存在的風(fēng)險。電子銀行在很多方面都存在著不足,雖然各大銀行一直在對電子銀行進(jìn)行完善,但是與理想狀態(tài)還有差距,所以需要通過安全評估的方式,對其中的風(fēng)險進(jìn)行把握,避免用戶的利益受到損害。

(2)促進(jìn)電子銀行的不斷發(fā)展。電子銀行具有著較強(qiáng)的革新性,在實(shí)際應(yīng)用的過程中其可以隨著計算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展而不斷的進(jìn)行升級更新。進(jìn)行安全評估可以有效的發(fā)現(xiàn)電子銀行中的不足,進(jìn)而在解決問題的過程中,促進(jìn)電子銀行的不斷發(fā)展,使其可以和現(xiàn)代科技的發(fā)展相適配。

2.2注重評估工作不足,及時調(diào)整評估方式

電子銀行一直處于發(fā)展變化之中,無論是在工作方式還是在業(yè)務(wù)拓展等方面都與傳統(tǒng)銀行有著很大的差異,因此在對電子銀行安全進(jìn)行評估的過程中,相關(guān)部門應(yīng)針對電子銀行的實(shí)際情況不斷完善評估中的不足,調(diào)整評估方法。具體來說有關(guān)部門應(yīng)注意以下幾個方面:首先,對不斷涌現(xiàn)出的新的電子銀行模式進(jìn)行了解,針對電子銀行不斷顯示出的新特點(diǎn),調(diào)整評估的方式。其次,電子銀行的業(yè)務(wù)具有著較強(qiáng)的靈活性,并且隨著電子銀行的受眾增多,電子銀行的業(yè)務(wù)范圍也進(jìn)行了一定的擴(kuò)大,甚至涉及了一些跨行業(yè)的業(yè)務(wù),使得電子銀行呈現(xiàn)出了綜合性的發(fā)展趨勢。因此評估人員應(yīng)以電子銀行業(yè)務(wù)變化為導(dǎo)向,及時完善評估內(nèi)容。最后,雖然現(xiàn)在電子銀行業(yè)務(wù)已經(jīng)開始在我國進(jìn)行普及,并且呈現(xiàn)出逐年上升的趨勢,但是這并不代表電子銀行的安全問題就得到了有效的解決,相反電子銀行存在的安全隱患愈發(fā)增多,這就對評估工作提出了新的要求和挑戰(zhàn),因此評估部門需要對傳統(tǒng)評估方式進(jìn)行改革,通過研發(fā)新技術(shù)、引入新思維的方式,促進(jìn)評估方式與電子銀行的發(fā)展相適配。

3結(jié)語

相關(guān)文章
相關(guān)期刊
主站蜘蛛池模板: 成 人 黄 色 视频免费播放 | 欧美一二三区视频 | 免费体验120秒 | 日本一区二区三区久久久久 | 国产精品视频一区二区三区经 | 欧美视频a | a一区二区三区视频 | 精品成人一区二区 | 日本男人的天堂 | 国产欧美在线观看一区 | 久青草视频在线播放 | 99在线国产视频 | 国产精品黄页网站在线播放免费 | 国产精品免费电影 | 四虎影院观看视频在线观看 | 国产精品二区三区免费播放心 | 999国内精品永久免费视频试看 | 六月激情综合 | 国产在线精品一区二区 | 国产拍视频 | 第一国内永久免费福利视频 | 另类综合网 | 热久久中文字幕 | 99精品在线看 | 99在线国产 | 国产成人一区 | 日韩在线不卡视频 | 婷婷 综合网站 | 精品久久久久中文字幕app | 亚洲综合激情九月婷婷 | 国产欧美日韩综合一区二区三区 | 国内精品综合九九久久精品 | 欧洲vat一区二区三区 | 久久国产精品免费看 | 国产午夜在线观看视频 | 久久综合九色综合狠狠97 | 欧美偷拍小视频 | 精品福利视频一区二区三区 | 国产亚洲欧美日韩在线观看不卡 | 日韩 欧美 中文字幕 不卡 | 毛片免费在线观看网站 |