日韩精品国产主播在线观看,狠狠地伊人色综合,亚洲三级大片,久久精品99香蕉国产,久久久久久一级毛片免费野外,亚洲国产精品久久人人爱,日韩在线第一区

你好,歡迎訪問新世紀檢驗認證官網(wǎng)!因為專業(yè),所以信賴!
English 400-016-9000
 位置:首頁 / 政策法規(guī)

商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引

發(fā)布時間:2019-12-25|
第一章總則

第一條信息系統(tǒng)與信息科技是保障商業(yè)銀行業(yè)務(wù)持續(xù)運營的重要基礎(chǔ)。為降低或消除因信息系統(tǒng)服務(wù)異常導(dǎo)致重要業(yè)務(wù)運營中斷的影響,快速恢復(fù)被中斷業(yè)務(wù),維護公眾信心和銀行業(yè)正常運營秩序,提高商業(yè)銀行業(yè)務(wù)連續(xù)性管理能力,根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》、《中華人民共和國商業(yè)銀行法》以及相關(guān)法律法規(guī),制定本指引。

第二條本指引所稱業(yè)務(wù)連續(xù)性管理是指商業(yè)銀行為有效應(yīng)對重要業(yè)務(wù)運營中斷事件,建設(shè)應(yīng)急響應(yīng)、恢復(fù)機制和管理能力框架,保障重要業(yè)務(wù)持續(xù)運營的一整套管理過程,包括策略、組織架構(gòu)、方法、標準和程序。

第三條本指引所稱重要業(yè)務(wù)是指面向客戶、涉及賬務(wù)處理、時效性要求較高的銀行業(yè)務(wù),其運營服務(wù)中斷會對商業(yè)銀行產(chǎn)生較大經(jīng)濟損失或聲譽影響,或?qū)?、法人和其他組織的權(quán)益、社會秩序和公共利益、國家安全造成嚴重影響的業(yè)務(wù)。

第四條本指引所稱重要業(yè)務(wù)運營中斷事件(以下簡稱運營中斷事件)是指因下述原因?qū)е滦畔⑾到y(tǒng)服務(wù)異常、重要業(yè)務(wù)停止運營的事件。主要包括:

(一)信息技術(shù)故障:信息系統(tǒng)技術(shù)故障、配套設(shè)施故障;

(二)外部服務(wù)中斷:第三方無法合作或提供服務(wù)等;

(三)人為破壞:黑客攻擊、恐怖襲擊等;

(四)自然災(zāi)害:火災(zāi)、雷擊、海嘯、地震、重大疫情等。

第五條商業(yè)銀行應(yīng)當將業(yè)務(wù)連續(xù)性管理納入全面風(fēng)險管理體系,建立與本機構(gòu)戰(zhàn)略目標相適應(yīng)的業(yè)務(wù)連續(xù)性管理體系,確保重要業(yè)務(wù)在運營中斷事件發(fā)生后快速恢復(fù),降低或消除因重要業(yè)務(wù)運營中斷造成的影響和損失,保障業(yè)務(wù)持續(xù)運營。

第六條商業(yè)銀行應(yīng)當根據(jù)本行業(yè)務(wù)發(fā)展的總體目標、經(jīng)營規(guī)模以及風(fēng)險控制的基本策略和風(fēng)險偏好,確定適當?shù)臉I(yè)務(wù)連續(xù)性管理戰(zhàn)略。

第七條商業(yè)銀行應(yīng)當建立業(yè)務(wù)連續(xù)性管理的組織架構(gòu),確定重要業(yè)務(wù)及其恢復(fù)目標,制定業(yè)務(wù)連續(xù)性計劃,配置必要的資源,有效處置運營中斷事件,并積極開展演練和業(yè)務(wù)連續(xù)性管理的評估改進。

第八條 業(yè)務(wù)連續(xù)性管理的基本原則是:

(一)切實履行社會責(zé)任,保護客戶合法權(quán)益、維護金融秩序;

(二)堅持預(yù)防為主,建立預(yù)防、預(yù)警機制,將日常管理與應(yīng)急處置有效結(jié)合;

(三)堅持以人為本,重點保障人員安全;實施差異化管理,保障重要業(yè)務(wù)有序恢復(fù);兼顧業(yè)務(wù)連續(xù)性管理成本與效益;

(四)堅持聯(lián)動協(xié)作,加強溝通協(xié)調(diào),形成應(yīng)對運營中斷事件的整體有效機制。

第九條商業(yè)銀行應(yīng)當將業(yè)務(wù)連續(xù)性管理融入到企業(yè)文化中,使其成為銀行機構(gòu)日常運營管理的有機組成部分。

第二章業(yè)務(wù)連續(xù)性組織架構(gòu)

第一節(jié)日常管理組織架構(gòu)

第十條董(理)事會是商業(yè)銀行業(yè)務(wù)連續(xù)性管理的決策機構(gòu),對業(yè)務(wù)連續(xù)性管理承擔最終責(zé)任。主要職責(zé)包括:

(一)審核和批準業(yè)務(wù)連續(xù)性管理戰(zhàn)略、政策和程序;

(二)審批高級管理層業(yè)務(wù)連續(xù)性管理職責(zé),定期聽取高級管理層關(guān)于業(yè)務(wù)連續(xù)性管理的報告,監(jiān)督、評價其履職情況;

(三)審批業(yè)務(wù)連續(xù)性管理年度審計報告。

第十一條高級管理層負責(zé)執(zhí)行經(jīng)董(理)事會批準的業(yè)務(wù)連續(xù)性管理政策。主要職責(zé)包括:

(一)制定并定期審查和監(jiān)督執(zhí)行業(yè)務(wù)連續(xù)性管理政策、程序;

(二)明確各部門業(yè)務(wù)連續(xù)性管理職責(zé),明確報告路線,審批重要業(yè)務(wù)恢復(fù)目標和恢復(fù)策略,督促各部門履行管理職責(zé),確保業(yè)務(wù)連續(xù)性管理體系正常運行;

(三)確保配置足夠的資源保障業(yè)務(wù)連續(xù)性管理的實施。

第十二條商業(yè)銀行應(yīng)當設(shè)立由高級管理層和業(yè)務(wù)連續(xù)性管理相關(guān)部門負責(zé)人組成的業(yè)務(wù)連續(xù)性管理委員會,統(tǒng)籌協(xié)調(diào)、落實各項管理職責(zé)。

第十三條商業(yè)銀行應(yīng)當指定風(fēng)險管理部門或其他綜合管理部門為業(yè)務(wù)連續(xù)性管理主管部門,組織開展全行業(yè)務(wù)連續(xù)性管理工作,指導(dǎo)、評估、監(jiān)督各部門的業(yè)務(wù)連續(xù)性管理工作;組織制定業(yè)務(wù)連續(xù)性計劃,協(xié)調(diào)業(yè)務(wù)條線部門,匯總、確定重要業(yè)務(wù)的恢復(fù)目標和恢復(fù)策略;組織開展業(yè)務(wù)連續(xù)性計劃的演練、評估與改進;開展業(yè)務(wù)連續(xù)性管理培訓(xùn)等。

第十四條商業(yè)銀行應(yīng)當明確業(yè)務(wù)連續(xù)性管理執(zhí)行部門,包括業(yè)務(wù)條線部門與信息科技部門。業(yè)務(wù)條線部門負責(zé)風(fēng)險評估、業(yè)務(wù)影響分析,確定重要業(yè)務(wù)恢復(fù)目標和恢復(fù)策略,負責(zé)業(yè)務(wù)條線重要業(yè)務(wù)應(yīng)急響應(yīng)與恢復(fù);信息科技部門負責(zé)信息技術(shù)應(yīng)急響應(yīng)與恢復(fù)。

第十五條商業(yè)銀行應(yīng)當明確業(yè)務(wù)連續(xù)性管理保障部門,包括辦公室、人力資源部門、公共關(guān)系部門、財務(wù)部門、法律合規(guī)部門、后勤部門、保衛(wèi)部門等,為業(yè)務(wù)連續(xù)性日常管理提供人力、物力、財力以及安全保障和法律咨詢。其中,公共關(guān)系部門應(yīng)當制定對外媒體公關(guān)策略,制定和執(zhí)行對外媒體公關(guān)的應(yīng)急預(yù)案。

第十六條商業(yè)銀行各部門應(yīng)當負責(zé)本部門業(yè)務(wù)連續(xù)性管理工作,制定相關(guān)規(guī)章制度,制定和執(zhí)行本部門業(yè)務(wù)連續(xù)性計劃,開展本部門業(yè)務(wù)連續(xù)性計劃的演練、評估與改進工作。

第十七條商業(yè)銀行內(nèi)部審計部門應(yīng)當負責(zé)并定期開展全行業(yè)務(wù)連續(xù)性管理審計工作。

第二節(jié)應(yīng)急處置組織架構(gòu)

第十八條商業(yè)銀行應(yīng)當建立運營中斷事件應(yīng)急處置的組織架構(gòu),包括應(yīng)急決策層、應(yīng)急指揮層、應(yīng)急執(zhí)行層和應(yīng)急保障層。

第十九條應(yīng)急決策層由商業(yè)銀行高級管理人員組成,負責(zé)決定應(yīng)急處置重大事宜,包括:決定運營中斷事件通報、對外報告和公告;批準啟動總體應(yīng)急預(yù)案等。

第二十條應(yīng)急指揮層由商業(yè)銀行的業(yè)務(wù)連續(xù)性管理主管部門、執(zhí)行部門和保障部門負責(zé)人組成,負責(zé)運營中斷事件處置應(yīng)急指揮和組織協(xié)調(diào),督導(dǎo)應(yīng)急處置實施。

第二十一條應(yīng)急執(zhí)行層由商業(yè)銀行業(yè)務(wù)連續(xù)性管理執(zhí)行部門組成,負責(zé)業(yè)務(wù)條線與信息技術(shù)應(yīng)急處置工作。

第二十二條應(yīng)急保障層由商業(yè)銀行業(yè)務(wù)連續(xù)性管理保障部門組成,負責(zé)應(yīng)急處置所需人力、物力和財力等資源的保障,應(yīng)急處置對外報告、宣告、通報和溝通與協(xié)調(diào),以及對外媒體公關(guān)、秩序維護、安全保障、法律咨詢和人員安撫等相關(guān)工作。

第三章業(yè)務(wù)影響分析

第二十三條商業(yè)銀行應(yīng)當通過業(yè)務(wù)影響分析識別和評估業(yè)務(wù)運營中斷所造成的影響和損失,明確業(yè)務(wù)連續(xù)性管理重點,根據(jù)業(yè)務(wù)重要程度實現(xiàn)差異化管理,確定各業(yè)務(wù)恢復(fù)優(yōu)先順序和恢復(fù)指標。商業(yè)銀行應(yīng)當至少每三年開展一次全面業(yè)務(wù)影響分析,并形成業(yè)務(wù)影響分析報告。

第二十四條商業(yè)銀行應(yīng)當識別重要業(yè)務(wù),明確重要業(yè)務(wù)歸口管理部門、所需關(guān)鍵資源及對應(yīng)的信息系統(tǒng),識別重要業(yè)務(wù)的相互依賴關(guān)系,分析、評估各項重要業(yè)務(wù)在運營中斷事件發(fā)生時可能造成的經(jīng)濟損失和非經(jīng)濟損失。

第二十五條商業(yè)銀行應(yīng)當綜合分析重要業(yè)務(wù)運營中斷可能產(chǎn)生的損失與業(yè)務(wù)恢復(fù)成本,結(jié)合業(yè)務(wù)服務(wù)時效性、服務(wù)周期等運行特點,確定重要業(yè)務(wù)恢復(fù)時間目標(業(yè)務(wù)RTO )、業(yè)務(wù)恢復(fù)點目標(業(yè)務(wù)RPO ) ,原則上,重要業(yè)務(wù)恢復(fù)時間目標不得大于4 小時,重要業(yè)務(wù)恢復(fù)點目標不得大于半小時。

第二十六條商業(yè)銀行應(yīng)當明確業(yè)務(wù)重要程度和恢復(fù)優(yōu)先級別,并識別重要業(yè)務(wù)恢復(fù)所需的必要資源。

第二十七條商業(yè)銀行應(yīng)當通過分析業(yè)務(wù)與信息系統(tǒng)的對應(yīng)關(guān)系、信息系統(tǒng)之間的依賴關(guān)系,根據(jù)業(yè)務(wù)恢復(fù)時間目標、業(yè)務(wù)恢復(fù)點目標、業(yè)務(wù)應(yīng)急響應(yīng)時間、業(yè)務(wù)恢復(fù)的驗證時間,確定信息系統(tǒng)恢復(fù)時間目標(信息系統(tǒng)RTO )、信息系統(tǒng)恢復(fù)點目標(信息系統(tǒng)RPO ) ,明確信息系統(tǒng)重要程度和恢復(fù)優(yōu)先級別,并識別信息系統(tǒng)恢復(fù)所需的必要資源。

第二十八條商業(yè)銀行應(yīng)當開展業(yè)務(wù)連續(xù)性風(fēng)險評估,識別業(yè)務(wù)連續(xù)運營所需的關(guān)鍵資源,分析資源所面臨的各類威脅以及資源自身的脆弱性,確定資源的風(fēng)險敞口。關(guān)鍵資源應(yīng)當包括關(guān)鍵信息系統(tǒng)及其運行環(huán)境,關(guān)鍵的人員、業(yè)務(wù)場地、業(yè)務(wù)辦公設(shè)備、業(yè)務(wù)單據(jù)以及供應(yīng)商等。

第二十九條商業(yè)銀行應(yīng)當根據(jù)風(fēng)險敞口制定降低、緩釋、轉(zhuǎn)移等應(yīng)對策略。依據(jù)防范或控制風(fēng)險的可行性和殘余風(fēng)險的可接受程度,確定風(fēng)險防范和控制的原則與措施。

第三十條商業(yè)銀行應(yīng)當根據(jù)業(yè)務(wù)影響分析結(jié)果,依據(jù)業(yè)務(wù)恢復(fù)指標,制定差別化的業(yè)務(wù)恢復(fù)策略,主要包括關(guān)鍵資源恢復(fù)、業(yè)務(wù)替代手段、數(shù)據(jù)追補和恢復(fù)優(yōu)先級別等。

第三十一條商業(yè)銀行應(yīng)當依據(jù)業(yè)務(wù)恢復(fù)策略,確定災(zāi)難恢復(fù)資源獲取方式和災(zāi)難恢復(fù)等級。

第四章業(yè)務(wù)連續(xù)性計劃與資源建設(shè)

第一節(jié)業(yè)務(wù)連續(xù)性計劃

第三十二條商業(yè)銀行應(yīng)當依據(jù)業(yè)務(wù)恢復(fù)目標,制定覆蓋所有重要業(yè)務(wù)的業(yè)務(wù)連續(xù)性計劃。

第三十三條業(yè)務(wù)連續(xù)性計劃的主要內(nèi)容應(yīng)當包括:

(一)重要業(yè)務(wù)及關(guān)聯(lián)關(guān)系、業(yè)務(wù)恢復(fù)優(yōu)先次序;

(二)重要業(yè)務(wù)運營所需關(guān)鍵資源;

(三)應(yīng)急指揮和危機通訊程序;

(四)各類預(yù)案以及預(yù)案維護、管理要求;

(五)殘余風(fēng)險。

第三十四條商業(yè)銀行應(yīng)當制定總體應(yīng)急預(yù)案。總體應(yīng)急預(yù)案是商業(yè)銀行應(yīng)對運營中斷事件的總體方案,包括總體組織架構(gòu)、各層級預(yù)案的定位和銜接關(guān)系及對運營中斷事件的預(yù)警、報告、分析、決策、處理、恢復(fù)等處置程序??傮w預(yù)案通常用于處置導(dǎo)致大范圍業(yè)務(wù)運營中斷的事件。

第三十五條商業(yè)銀行應(yīng)當制定重要業(yè)務(wù)專項應(yīng)急預(yù)案,專項應(yīng)急預(yù)案應(yīng)當注重災(zāi)難場景的設(shè)計,明確在不同場景下的應(yīng)急流程和措施。業(yè)務(wù)條線的專項應(yīng)急預(yù)案,應(yīng)當注重調(diào)動內(nèi)部資源、采取業(yè)務(wù)應(yīng)急手段盡快恢復(fù)業(yè)務(wù),并和信息科技部門、保障部門的應(yīng)急預(yù)案有效銜接。

第三十六條專項應(yīng)急預(yù)案的主要內(nèi)容應(yīng)當包括:

(一)應(yīng)急組織架構(gòu)及各部門、人員在預(yù)案中的角色、權(quán)限、職責(zé)分工;

(二)信息傳遞路徑和方式;

(三)運營中斷事件處置程序,包括預(yù)警、報告、決策、指揮、響應(yīng)、回退等;

(四)運營中斷事件處置過程中的風(fēng)險控制措施;

(五)運營中斷事件的危機處理機制;

(六)運營中斷事件的內(nèi)部溝通機制和聯(lián)系方式;

(七)運營中斷事件的外部溝通機制和聯(lián)系方式;

(八)應(yīng)急完成后的還原機制。

第三十七條商業(yè)銀行應(yīng)當要求重要業(yè)務(wù)及信息系統(tǒng)的外部供應(yīng)商建立業(yè)務(wù)連續(xù)性計劃,證明其業(yè)務(wù)連續(xù)性計劃的有效性,其業(yè)務(wù)恢復(fù)目標應(yīng)當滿足商業(yè)銀行要求。

第三十八條商業(yè)銀行應(yīng)當注重與金融同業(yè)單位、外部金融市場、金融服務(wù)平臺和公共事業(yè)部門等業(yè)務(wù)連續(xù)性計劃的有效銜接;同時,應(yīng)當積極采取風(fēng)險緩釋及轉(zhuǎn)移措施,有效控制由于外部機構(gòu)業(yè)務(wù)連續(xù)性管理不充分可能產(chǎn)生的風(fēng)險。

第二節(jié)業(yè)務(wù)連續(xù)性資源建設(shè)

第三十九條商業(yè)銀行應(yīng)當開展業(yè)務(wù)連續(xù)性計劃所需的資源建設(shè),滿足業(yè)務(wù)恢復(fù)目標和重要業(yè)務(wù)持續(xù)運營的要求。

第四十條商業(yè)銀行應(yīng)當重點加強信息系統(tǒng)關(guān)鍵資源的建設(shè),實現(xiàn)信息系統(tǒng)的高可用性,保障信息系統(tǒng)的持續(xù)運行并減少信息系統(tǒng)中斷后的恢復(fù)時間。

第四十一條商業(yè)銀行應(yīng)當設(shè)立統(tǒng)一的運營中斷事件指揮中心場所,用于應(yīng)急決策、指揮與聯(lián)絡(luò),指揮場所應(yīng)當配置辦公與通訊設(shè)備以及指揮執(zhí)行文檔、聯(lián)系資料等。

第四十二條商業(yè)銀行應(yīng)當建立符合業(yè)務(wù)連續(xù)性管理要求的備用資源,如備用業(yè)務(wù)和辦公場所資源、備用信息系統(tǒng)運行場所資源、備用信息技術(shù)資源、備用人力資源等,以及電力、通訊、消防、安保等資源。

第四十三條商業(yè)銀行選擇備用場地時,應(yīng)當確保不會同時遭受同類型風(fēng)險;應(yīng)當綜合分析備用場地所在地的自然環(huán)境、地區(qū)配套設(shè)施、區(qū)域經(jīng)濟環(huán)境、交通條件、政策環(huán)境和成本等各方面因素,以及災(zāi)難恢復(fù)所需的金融服務(wù)、通訊、設(shè)備、技術(shù)等外部服務(wù)供應(yīng)商資源情況。

第四十四條商業(yè)銀行在建立備用業(yè)務(wù)和辦公場所時,應(yīng)當配備業(yè)務(wù)操作和辦公所需資源,并確保其能夠迅速啟用。

第四十五條商業(yè)銀行應(yīng)當建立災(zāi)備中心等備用信息技術(shù)資源和備用信息系統(tǒng)運行場所資源,并滿足銀監(jiān)會關(guān)于數(shù)據(jù)中心相關(guān)監(jiān)管要求。

第四十六條商業(yè)銀行應(yīng)當明確關(guān)鍵崗位的備份人員及其備份方式,并確保備份人員可用,降低關(guān)鍵崗位人員無法及時履職風(fēng)險。

第五章業(yè)務(wù)連續(xù)性演練與持續(xù)改進

第一節(jié)業(yè)務(wù)連續(xù)性計劃演練

第四十七條商業(yè)銀行應(yīng)當開展業(yè)務(wù)連續(xù)性計劃演練,檢驗應(yīng)急預(yù)案的完整性、可操作性和有效性,驗證業(yè)務(wù)連續(xù)性資源的可用性,提高運營中斷事件的綜合處置能力。

第四十八條制定業(yè)務(wù)連續(xù)性演練計劃時,商業(yè)銀行應(yīng)當考慮業(yè)務(wù)的重要性和影響程度,包括客戶范圍、業(yè)務(wù)性質(zhì)、業(yè)務(wù)時效性、經(jīng)濟與非經(jīng)濟影響等,演練頻率、方式應(yīng)當與業(yè)務(wù)的重要性和影響程度相匹配。

第四十九條商業(yè)銀行應(yīng)當至少每三年對全部重要業(yè)務(wù)開展一次業(yè)務(wù)連續(xù)性計劃演練。在重大業(yè)務(wù)活動、重大社會活動等關(guān)鍵時點,或在關(guān)鍵資源發(fā)生重大變化之前,也應(yīng)當開展業(yè)務(wù)連續(xù)性計劃的專項演練。

第五十條商業(yè)銀行應(yīng)當加強業(yè)務(wù)應(yīng)急預(yù)案的演練,重點加強業(yè)務(wù)和信息科技部門的協(xié)調(diào)、配合;應(yīng)當注重以真實業(yè)務(wù)接管為目標,確保災(zāi)備系統(tǒng)能夠有效接管生產(chǎn)系統(tǒng)并具備安全回切能力。

第五十一條商業(yè)銀行應(yīng)當將外部供應(yīng)商納入演練范圍并定期開展演練;同時,應(yīng)當積極參加金融同業(yè)單位、外部金融市場、金融服務(wù)平臺和公共事業(yè)部門等組織的業(yè)務(wù)連續(xù)性計劃演練,確保應(yīng)急和協(xié)調(diào)措施的有效性。

第五十二條商業(yè)銀行應(yīng)當對業(yè)務(wù)連續(xù)性計劃的演練過程進行完整記錄,及時總結(jié)、評估和改進。

第二節(jié)業(yè)務(wù)連續(xù)性管理評估與改進

第五十三條商業(yè)銀行應(yīng)當建立業(yè)務(wù)連續(xù)性管理體系持續(xù)改進機制。

第五十四條商業(yè)銀行應(yīng)當至少每年對業(yè)務(wù)連續(xù)性管理體系的完整性、合理性、有效性組織一次自評估,或者委托第三方機構(gòu)進行評估,并向高級管理層提交評估報告。

第五十五條商業(yè)銀行應(yīng)當每年對業(yè)務(wù)連續(xù)性管理文檔進行修訂,內(nèi)容應(yīng)當包含重要業(yè)務(wù)調(diào)整、制度調(diào)整、崗位職責(zé)與人員調(diào)整等,確保文檔的真實性、有效性。

第五十六條商業(yè)銀行在開發(fā)新業(yè)務(wù)產(chǎn)品時,應(yīng)當同步考慮是否將其納入業(yè)務(wù)連續(xù)性管理范疇。對納入業(yè)務(wù)連續(xù)性管理的,應(yīng)當在上線前制定業(yè)務(wù)連續(xù)性計劃并實施演練。

第五十七條在業(yè)務(wù)功能或關(guān)鍵資源發(fā)生重大變更時,商業(yè)銀行應(yīng)當及時對業(yè)務(wù)連續(xù)性計劃進行修訂。

第五十八條商業(yè)銀行應(yīng)當每年對本行業(yè)務(wù)連續(xù)性管理進行審計,每三年至少開展一次全面審計,發(fā)生大范圍業(yè)務(wù)運營中斷事件后應(yīng)當及時開展專項審計。

第五十九條商業(yè)銀行業(yè)務(wù)連續(xù)性管理審計的內(nèi)容應(yīng)當包括:業(yè)務(wù)影響分析、風(fēng)險評估、恢復(fù)策略及恢復(fù)目標的合理性和完整性;業(yè)務(wù)連續(xù)性計劃的完整性和可操作性;業(yè)務(wù)連續(xù)性計劃演練過程及報告的真實性和有效性;業(yè)務(wù)連續(xù)性管理相關(guān)部門及人員的履職情況等。

第六章運營中斷事件應(yīng)急處置

第一節(jié)監(jiān)測、預(yù)警與報告

第六十條商業(yè)銀行應(yīng)當建立運營中斷事件的風(fēng)險預(yù)警體系,設(shè)定風(fēng)險預(yù)警指標,并納入全行風(fēng)險預(yù)警體系中。

第六十一條商業(yè)銀行應(yīng)當建立業(yè)務(wù)運營的監(jiān)測體系及監(jiān)控機制,對信息系統(tǒng)運行環(huán)境進行日常監(jiān)測,采取自動化措施重點加強對業(yè)務(wù)運行情況的監(jiān)控。

第六十二條商業(yè)銀行應(yīng)當建立關(guān)鍵時點的監(jiān)測與預(yù)警機制,在重大業(yè)務(wù)和社會活動等關(guān)鍵時點,或在業(yè)務(wù)功能、關(guān)鍵資源發(fā)生重大變更時,加強風(fēng)險監(jiān)控和預(yù)警。業(yè)務(wù)條線部門與信息科技部門等相關(guān)部門之間應(yīng)當相互通報信息、提示風(fēng)險,協(xié)同做好應(yīng)急準備。

第六十三條發(fā)生運營中斷事件后,商業(yè)銀行應(yīng)當及時進行溝通和報告,包括:按照報告路線在內(nèi)部各部門及人員之間的報告,與業(yè)務(wù)運營的外包方、業(yè)務(wù)合作方之間的溝通,以及按照銀監(jiān)會有關(guān)報告要求,向銀監(jiān)會或其派出機構(gòu)的報告等。

第二節(jié)運營中斷事件處置

第六十四條商業(yè)銀行應(yīng)當制定運營中斷事件等級劃分標準,根據(jù)事件影響范圍、持續(xù)時間和損失程度定義事件等級,開展應(yīng)急響應(yīng)處置工作。

第六十五條運營中斷事件應(yīng)急處置應(yīng)當遵循“統(tǒng)一指揮、分類管理、分級處置、快速響應(yīng)”的原則,在全行統(tǒng)一指揮下高效、有序應(yīng)對;應(yīng)當根據(jù)事件等級實施差別化處置,必要時可以越級匯報、緊急授權(quán),保障信息傳遞和決策的及時性,將影響或損失最小化。

第六十六條商業(yè)銀行應(yīng)當及時、有效地響應(yīng)運營中斷事件,對事件影響進行評估,確定事件等級,及時啟動應(yīng)急預(yù)案,確保業(yè)務(wù)快速恢復(fù),防止事態(tài)升級或惡化。

第六十七條商業(yè)銀行在實施應(yīng)急處置時,應(yīng)當采取以下措施:

(一)加強運營中斷事件處置中的對外溝通,開展告知、解釋與安撫工作,最大程度降低負面影響;

(二)對重要業(yè)務(wù)可以通過減少服務(wù)功能、縮小服務(wù)范圍、利用替代系統(tǒng)、手工記賬、利用他行支付渠道等多種手段進行業(yè)務(wù)應(yīng)急處置;

(三)采用程序化和標準化的手段,提高信息技術(shù)應(yīng)急處置的效率和質(zhì)量。

第六十八條商業(yè)銀行應(yīng)當為應(yīng)急處置做好場地、交通、通訊、資金等后勤保障工作。

第六十九條商業(yè)銀行應(yīng)當對運營中斷事件應(yīng)急處置過程進行完整記錄。

第三節(jié)災(zāi)難恢復(fù)

第七十條對于導(dǎo)致或可能導(dǎo)致大范圍業(yè)務(wù)運營中斷的事件,商業(yè)銀行應(yīng)當迅速決策,確定是否實施災(zāi)難備份切換。

第七十一條商業(yè)銀行應(yīng)當事先對備份資源進行技術(shù)驗證,確保其可用性;在實施災(zāi)難備份切換時,信息科技部門應(yīng)當向業(yè)務(wù)條線部門告知可能出現(xiàn)的數(shù)據(jù)損失情況,并對備份系統(tǒng)的運行情況實施監(jiān)控,預(yù)警并防止出現(xiàn)二次中斷風(fēng)險。

第七十二條商業(yè)銀行在災(zāi)難備份切換、回切時,業(yè)務(wù)條線部門應(yīng)當對中斷時的重要業(yè)務(wù)數(shù)據(jù)進行核對,并在信息科技部門配合下,對丟失的數(shù)據(jù)進行追補;同時,應(yīng)當進行測試和驗證,確保交易的可靠性。

第四節(jié)危機處理

第七十三條商業(yè)銀行應(yīng)當建立危機處理機制,從維護客戶關(guān)系、履行告知義務(wù)、維護客戶合法權(quán)益出發(fā),運用公共關(guān)系策略、方法,加強與客戶、媒體的溝通,適時向公眾發(fā)布信息,消除或降低危機所造成的負面影響。

第七十四條商業(yè)銀行應(yīng)當指定專門部門負責(zé)危機處理工作,加強輿情監(jiān)測、信息溝通和發(fā)布。

第七十五條商業(yè)銀行應(yīng)當制定針對社會公眾、媒體、股東、客戶等相關(guān)各方的預(yù)案,在運營中斷事件發(fā)生時及時、準確披露信息,防止因信息不對稱可能產(chǎn)生的負面影響。

第七十六條商業(yè)銀行應(yīng)當實時關(guān)注輿情信息,及時澄清虛假信息或不完整信息,消除社會疑慮,化解糾紛。

第七章監(jiān)管和處置

第一節(jié)監(jiān)管處置

第七十七條銀監(jiān)會及其派出機構(gòu)建立運營中斷事件處置領(lǐng)導(dǎo)小組和工作小組。

(一)領(lǐng)導(dǎo)小組主要職責(zé)為:

1 .領(lǐng)導(dǎo)和指揮銀行業(yè)運營中斷事件處置工作;

2 .審批銀行業(yè)運營中斷事件處置預(yù)案;

3 .最終認定銀行業(yè)運營中斷事件等級,決定是否啟動處置預(yù)案;

4 .對銀行業(yè)運營中斷事件重大處置措施進行決策;

5 .協(xié)調(diào)跨行業(yè)、跨部門共同開展的處置工作重大事項;

6 .對銀行業(yè)運營中斷事件處置的對外信息發(fā)布進行決策。

(二)工作小組主要職責(zé)為:

l .制定銀行業(yè)運營中斷事件處置預(yù)案;

2 .對銀行業(yè)金融機構(gòu)運營中斷事件進行監(jiān)管處置;

3 .向處置領(lǐng)導(dǎo)小組報告運營中斷事件、重大處置事項及事件進展情況;

4 .依授權(quán)對外發(fā)布信息;

5 .協(xié)調(diào)跨行業(yè)、跨部門資源。

第七十八條銀監(jiān)會建立銀行業(yè)信息科技風(fēng)險預(yù)警體系,對可能導(dǎo)致銀行業(yè)發(fā)生較大運營中斷事件的風(fēng)險進行分析和評估,進行風(fēng)險提示和預(yù)警。

第七十九條銀監(jiān)會及其派出機構(gòu)對銀行業(yè)運營中斷事件進行分級。當運營中斷事件同時滿足多個級別的定級條件時,按最高級別確定事件等級。

(一)特別重大運營中斷事件(I 級)

1 .銀行業(yè)金融機構(gòu)重要信息系統(tǒng)服務(wù)中斷,或重要數(shù)據(jù)損毀、丟失、泄露,造成經(jīng)濟秩序混亂或重大經(jīng)濟損失、影響金融穩(wěn)定,或?qū)娎?、社會秩序、國家安全造成特別嚴重損害的事件;

2 .在業(yè)務(wù)服務(wù)時段導(dǎo)致一個(含)以上省(自治區(qū)、直轄市)的多家金融機構(gòu)業(yè)務(wù)無法正常開展達3 個小時(含)以上的事件;

3 .在業(yè)務(wù)服務(wù)時段導(dǎo)致單家金融機構(gòu)兩個(含)以上省(自治區(qū)、直轄市)業(yè)務(wù)無法正常開展達3 個小時(含)以上,或一個?。ㄗ灾螀^(qū)、直轄市)業(yè)務(wù)無法正常開展達6 個小時(含)以上的事件;

4 .業(yè)務(wù)服務(wù)時段以外,故障或事件救治未果、可能產(chǎn)生上述1 至3 類事件的事件。

(二)重大運營中斷事件(Ⅱ級)

1 .銀行業(yè)金融機構(gòu)重要信息系統(tǒng)服務(wù)中斷,或重要數(shù)據(jù)損毀、丟失、泄露,對銀行或客戶利益造成嚴重損害的事件;

2 .在業(yè)務(wù)服務(wù)時段導(dǎo)致一個(含)以上?。ㄗ灾螀^(qū)、直轄市)的多家金融機構(gòu)業(yè)務(wù)無法正常開展達半個小時(含)以上的事件;

3 .在業(yè)務(wù)服務(wù)時段導(dǎo)致單家金融機構(gòu)兩個(含)以上?。ㄗ灾螀^(qū)、直轄市)業(yè)務(wù)無法正常開展達半個小時(含)以上,或一個?。ㄗ灾螀^(qū)、直轄市)業(yè)務(wù)無法正常開展達3 個小時(含)以上的事件;

4 .業(yè)務(wù)服務(wù)時段以外,故障或事件救治未果、可能產(chǎn)生上述1 至3 類事件的事件。

(三)較大運營中斷事件(Ⅲ 級)

1 .銀行業(yè)金融機構(gòu)重要信息系統(tǒng)服務(wù)中斷,或重要數(shù)據(jù)損毀、丟失、泄露,對銀行或客戶利益造成較大損害的事件;

2 .在業(yè)務(wù)服務(wù)時段導(dǎo)致一個?。ㄗ灾螀^(qū)、直轄市)業(yè)務(wù)無法正常開展達半個小時(含)以上的事件;

3 .業(yè)務(wù)服務(wù)時段以外,故障或事件救治未果、可能產(chǎn)生上述1 至2 類事件的事件。

第八十條按照屬地監(jiān)管原則,銀監(jiān)會派出機構(gòu)在商業(yè)銀行運營中斷事件發(fā)生后2 小時內(nèi),將事件及處置情況上報銀監(jiān)會處置工作小組。事件報告至少包括:事發(fā)銀行及事件發(fā)生時間、地點、現(xiàn)象、影響范圍和程度、已采取的措施等。

銀監(jiān)會處置工作小組應(yīng)當將重大以上運營中斷事件上報銀監(jiān)會運營中斷事件處置領(lǐng)導(dǎo)小組。

第八十一條銀監(jiān)會根據(jù)國家有關(guān)網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案要求向相關(guān)部門通報運營中斷事件;對其他行業(yè)有較大影響的運營中斷事件,可以向該行業(yè)主管或監(jiān)管部門通報事件情況;對于特別重大(I 級)的運營中斷事件,將事件及處置情況及時上報國務(wù)院。

第八十二條銀監(jiān)會及其派出機構(gòu)對商業(yè)銀行報送的事件內(nèi)容和事件等級進行分析、評估,認定運營中斷事件的最終等級,及時啟動處置預(yù)案,實施運營中斷事件監(jiān)管處置工作。

第八十三條對于較大(Ⅲ 級)運營中斷事件,按照屬地監(jiān)管原則,由銀監(jiān)會或其派出機構(gòu)組織開展處置工作,處置結(jié)束后銀監(jiān)會派出機構(gòu)向銀監(jiān)會上報運營中斷事件總結(jié)報告。

第八十四條對于特別重大(I 級)和重大(Ⅱ 級)運營中斷事件,銀監(jiān)會處置工作小組及時核實情況,指導(dǎo)協(xié)調(diào)銀監(jiān)會派出機構(gòu)開展處置;根據(jù)事件影響范圍、緊急程度和事件處置進展情況,銀監(jiān)會處置工作小組可以赴事發(fā)銀行現(xiàn)場進行督導(dǎo)。

第八十五條銀監(jiān)會及其派出機構(gòu)督導(dǎo)商業(yè)銀行采取措施盡快恢復(fù)系統(tǒng)和業(yè)務(wù),最大程度減少事件產(chǎn)生的負面影響。必要時,可以協(xié)調(diào)國家專業(yè)技術(shù)隊伍或外部專家提供技術(shù)支援。

第八十六條銀監(jiān)會及其派出機構(gòu)督導(dǎo)商業(yè)銀行積極采取風(fēng)險隔離措施,防止事件惡化或向其他銀行業(yè)金融機構(gòu)擴散。對可能影響其他銀行業(yè)金融機構(gòu)業(yè)務(wù)開展或?qū)︺y行業(yè)產(chǎn)生區(qū)域性、整體性影響的事件,銀監(jiān)會及其派出機構(gòu)及時發(fā)布風(fēng)險提示,加強風(fēng)險防范。

第八十七條銀監(jiān)會及其派出機構(gòu)督促商業(yè)銀行開展危機處理,做好輿情監(jiān)測和媒體溝通,做好合理宣傳解釋工作,防止不實信息導(dǎo)致銀行業(yè)金融機構(gòu)聲譽風(fēng)險。涉及行業(yè)性運營中斷事件處置情況通報時,由銀監(jiān)會按照信息披露程序統(tǒng)一對外發(fā)布信息。

第八十八條銀監(jiān)會及其派出機構(gòu)加強與相關(guān)部門和監(jiān)管機構(gòu)的協(xié)作,協(xié)調(diào)各方力量開展處置工作。

第八十九條商業(yè)銀行業(yè)務(wù)恢復(fù)正常運行后,應(yīng)當將運營中斷事件及其處置工作的評估、總結(jié)和改進報告報送銀監(jiān)會或其派出機構(gòu)。銀監(jiān)會或其派出機構(gòu)對事件進行評估和現(xiàn)場調(diào)查,查明事件原因,進行責(zé)任認定。

第二節(jié)持續(xù)監(jiān)管

第九十條銀監(jiān)會及其派出機構(gòu)將商業(yè)銀行業(yè)務(wù)連續(xù)性管理納入其風(fēng)險管理綜合評估范圍。

第九十一條銀監(jiān)會及其派出機構(gòu)對商業(yè)銀行業(yè)務(wù)連續(xù)性管理工作進行監(jiān)督和檢查,對業(yè)務(wù)連續(xù)性工作進行綜合評價,提出監(jiān)管要求。

第九十二條商業(yè)銀行應(yīng)當于每年一季度向銀監(jiān)會或其派出機構(gòu)提交業(yè)務(wù)連續(xù)性管理報告,包括上一年度業(yè)務(wù)連續(xù)性管理的評估報告與審計報告。

第九十三條銀監(jiān)會及其派出機構(gòu)對商業(yè)銀行業(yè)務(wù)連續(xù)性管理報告進行審查,督導(dǎo)商業(yè)銀行建立與其風(fēng)險管控目標、機構(gòu)規(guī)模、公眾影響和所承擔的社會責(zé)任相匹配的業(yè)務(wù)連續(xù)性管理體系。

第九十四條銀監(jiān)會及其派出機構(gòu)對商業(yè)銀行業(yè)務(wù)連續(xù)性管理報告進行審查時,要綜合考慮商業(yè)銀行機構(gòu)規(guī)模、業(yè)務(wù)范圍以及風(fēng)險狀況。重點關(guān)注以下方面:

(一)業(yè)務(wù)連續(xù)性管理體系的完整性和合理性;

(二)業(yè)務(wù)連續(xù)性管理的實施情況;

(三)業(yè)務(wù)連續(xù)性計劃的演練情況;

(四)業(yè)務(wù)連續(xù)性管理年度評估的完整性和準確性,審計覆蓋領(lǐng)域和深度;

(五)業(yè)務(wù)連續(xù)性管理在執(zhí)行過程中存在的問題及其整改情況。

第九十五條商業(yè)銀行在完成業(yè)務(wù)連續(xù)性計劃的全行性演練后,應(yīng)當在45 個工作日內(nèi)向監(jiān)管機構(gòu)提交演練總結(jié)報告。

第九十六條商業(yè)銀行業(yè)務(wù)連續(xù)性管理機制存在重大缺陷、日常管理工作存在嚴重違規(guī)的,因違反審慎經(jīng)營規(guī)則導(dǎo)致業(yè)務(wù)運營中斷的,或在運營中斷事件中應(yīng)急處置不力導(dǎo)致事件惡化、蔓延的,銀監(jiān)會或其派出機構(gòu)依法采取監(jiān)管措施并追究有關(guān)責(zé)任人的責(zé)任。

第八章附則

第九十七條本指引適用于在中華人民共和國境內(nèi)依法設(shè)立的法人商業(yè)銀行和農(nóng)村合作銀行、城市信用社、農(nóng)村信用社。政策性銀行、村鎮(zhèn)銀行、金融資產(chǎn)管理公司、信托公司、企業(yè)集團財務(wù)公司、金融租賃公司、汽車金融公司、貨幣經(jīng)紀公司、消費金融公司等其他銀行業(yè)金融機構(gòu)參照執(zhí)行。

第九十八條本指引由中國銀監(jiān)會負責(zé)解釋、修訂。

第九十九條本指引自公布之日起執(zhí)行。

新世紀檢驗認證有限責(zé)任公司
電話:400-016-9000
郵箱:post@bcc.com.cn

聯(lián)系地址:北京市東城區(qū)廣渠門內(nèi)大街45號D座5層

聯(lián)系我們

想咨詢更多認證服務(wù),請您填寫下面表格,我們將在工作時間內(nèi)回電!
填寫并發(fā)送此表單即表示您已閱讀我們的免責(zé)聲明,Cookie政策和隱私聲明。