中国银监会办公厅关于加强银行业金融机构信息科技风险监管的通知

中国银监会办公厅关于加强银行业金融机构信息科技风险监管的通知
文章属性
【制定机关】中国银行业监督管理委员会(已撤销)
【公布日期】2007.11.19
【文 号】银监办通[2007]269号 北京击剑俱乐部
【施行日期】2007.11.19
【效力等级】部门规范性文件 牛志美
【时效性】现行有效
【主题分类】银行业监督管理
正文
中国银监会办公厅关于加强银行业金融机构信息科技风险监管的通知
  (银监办通〔2007〕269号)
  各银监局:
  近一段时间以来,一些商业银行包括第三方存管等计算机业务处理系统相继出现很多问题,妨碍了业务的正常开展,在社会上造成了一定的负面影响。各银监局要认真学习贯彻今年银监会信息科技工作会议和银行业信息科技风险评价审计座谈会精神,狠抓落实工作,加强对辖内银行业金融机构信息科技风险的监管,以及内部信息科技风险的管理和预防工作,建立应急机制,防患于未然。现将有关事项通知如下:
腾飞担保公司  一、加强组织领导,督促银行业金融机构落实信息科技风险管理责任制
  各局要加强对银行业金融机构的指导,督促其尽快健全信息科技风险管理组织架构和制度体系,明确董事会、高级管理层对信息科技管理的职责权限。建立一把手负责制,并逐级落实信息科技风险管理责任制。银行业金融机构要制定实施方案和具体措施,保证行内各机构和部门统一思想、统一认识、协调一致,严格报告制和值班制,把信息安全工作层层落到实处。
  二、加强监督检查,防止重大信息科技安全事故的发生
  年底前,各局要督促辖内银行业金融机构开展一次信息科技风险自查活动,按照“安全第一,预防为主”的原则,及时排除各类隐患。
  (一)审慎安排信息系统的重大变更和调整等工作。在明年“两会”、奥运会等重大活动期间,银行业金融机构禁止安排新系统上线和重大系统变更等工作。各项重大活动之前,对于业务量变化和技术资源需求必须提前开展充分的风险评估,合理安排资源,提出工作预案,严禁系统超载运行和带病运行。解决安全问题和隐患时,要考虑周全,制定详细的工作计划和应急措施,防止出现新的安全隐患。
战时兵员动员
  (二)强化防范抵御外部攻击的机制和手段。要督促各银行业金融机构把信息安全工作提升到随时应对状态,全面加强入侵攻击、恶意渗透、病毒爆发等安全事件的预防和应对能力,通过完善技术和管理手段,保证各类生产型数据和保密信息的安全。
  (三)保障充分的应急处置能力。要督促各银行业金融机构认真梳理信息系统存在的各类安全隐患,完善和细化各个部位和各级机构的应急预案,切实落实应急演练,保证应急方案在突发情况下能够及时启动、及时运转,达到既定效果。
  (四)及时通报信息安全事故,有效提示和化解风险。各银监局要按照银监办通〔2007〕226号关于银行业金融机构信息系统重大突发事件应急的通知要求,及时掌握和报告信息安全事故情况。对已查明情况、有必要进行风险提示的信息安全事故应予及时通报。事故通报范围根据事故性质、影响范围和风险提示效果确定,可分为在发生事故的机构内部、银监局辖内、银监会系统和全辖银行业金融机构等几种情况把握。事故通报方式可采取正式发文、事故通报会或电话通报等形式。信息安全事故通报的根本目的是提示和化解银行业金融机构信息技术风险,通报事故过程中要注意维护银行业金融机构合法权益,防止其他负面问题发生。
  三、加强沟通与协调,形成有效的监管合力
  (一)加强信息科技部门与监管部门之间的沟通协调,加强非现场监管、现场检查、市场准入三条业务线的联动,相互配合,相互沟通,形成监管合力,切实有效维护银行业金融机构信息科技安全。
  (二)密切与证券和保险监管机构、证券业协会、银行业协会、银行业金融机构的外部沟通,及时通报信息科技工作的重大问题和风险隐患,总结交流金融机构信息系统建设和风
险控制经验,促进相互学习,不断提高信息科技工作水平。
内肋管  请各银监局参照信息中心调整后的“三定”方案,进一步完善本局的信息科技工作职责,推进信息科技风险监管体系建设。
  附件:信息中心“三定”方案(略)
雪帆二○○七年十一月十九日

本文发布于:2024-09-23 02:33:15,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/228509.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:银行业   信息   科技   金融机构   风险
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议