下载此文档

浅析信息科技合规管理.ppt


文档分类:论文 | 页数:约26页 举报非法文档有奖
1/26
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/26 下载此文档
文档列表 文档介绍
信息科技合规管理浅析
科技发展部
2013年10月
四、信息科技风险管理存在主要问题
二、信息科技风险的分类与目标
三、银行业信息科技风险案例
一、开展合规大讨论的意义
五、信息科技风险管理的策略和重点
主要内容
合规是现代商业银行经营与管理的底线,同时又是监管当局维护金融稳定的必然要求,也是银行提升自身核心竞争力的内在需求。
以“治顽疾、树新风、促合规”为主题,遵循“查找问题、分析问题、整改问题”的客观规律,通过开展合规学****合规讨论等专项活动,促进全行员工依法合规经营。
我行活动目标:努力实现“切实解决重点问题、建设良好合规文化、促进旺季各项业务高质量发展、建立合规长效机制”。
信息科技
风险分类
业务中
断风险
数据安全风险
IT外包风险
系统漏洞风险
电子银行风险
1
业务中断风险:保障业务连续性是商业银行信息科技安全工作中最重要的组成部分。一旦产生软硬件故障、系统超负荷运行、主干网络断开、病毒传播、人为非法操作造成系统不稳定等因素,极易造成银行业务的中断。
2
数据安全风险包括两方面的含义。一是数据窃取,即数据在存储介质中或在传输过程中遭到窃取甚至恶意篡改,由于权限控制不严导致无关人员接触到核心数据并导致机密数据外泄等。二是数据丢失,即由于自然灾害、房屋倒塌等突发事件造成的存储介质毁坏,导致存储介质中部分或全部数据丢失。
3
系统漏洞风险是指银行应用系统的设计者由于对业务流程不熟悉,对风险点未能全盘考虑,导致系统存在缺陷进而被发现并利用。一般说来,系统漏洞风险在设计之初难以发现,随着系统的推广及运行,风险才逐步暴露出来,因此系统漏洞风险最能体现风险的潜伏性。
4
5
电子银行风险主要指的是电子支付安全问题,包括利用信用卡和ATM进行诈骗,或者利用钓鱼网站、木马程序盗取客户的账号和密码等一系列的犯罪行为。由于利用电子银行的诈骗案件的侦破较为困难,所造成的损失很多都无法挽回。案件的背后,固然有客户防范意识薄弱、甄别能力不强的原因,但也有银行电子银行系统安全保障措施不完善、安全宣传不到位等原因,这有可能会引发银行的法律风险和声誉风险,给银行造成损失。
IT外包风险首先在于服务商能否长期稳定地为银行提供高质量服务,对于信息系统故障能否及时响应并修复,以保障银行业务的连续性。其次,外包服务商在和银行密切往来过程中会获取一些银行的内部机密信息,给银行带来商业秘密泄露的风险。再次,银行对于外包服务商的过度依赖性也是一种风险,将导致银行在合同谈判中处于不利地位,同时也会造成银行自身员工IT服务水平和创新能力受到限制。此外,外包公司人员长期和银行来往甚至常驻银行,但对银行规章制度的理解与执行上和银行员工相比存在一定差距,也可能会带来风险隐患等。
通过建立有效的机制,实现对商业银行信息科技风险的识别、计量、监测和控制,促进商业银行安全、持续、稳健运行,推动业务创新,提高信息技术使用水平,增强核心竞争力和可持续发展能力.
制定符合银行总体业务规划的信息科技战略、信息科技运行计划和信息科技风险评估计划,确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。
商业银行应制定全面的信息科技风险管理策略
信息科技风险管理目标
系统开发、测试和维护
业务连续性与应急处置
信息分级与保护
访问控制
物理安全
人员安全
信息科技风险管理策略包括但不限于下述领域

浅析信息科技合规管理 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数26
  • 收藏数0 收藏
  • 顶次数0
  • 上传人q1188830
  • 文件大小1.32 MB
  • 时间2017-08-23
最近更新