导航:首页 > 金融投资 > 银保监会下发银行业金融机构数据治理指引

银保监会下发银行业金融机构数据治理指引

发布时间:2021-08-06 12:59:10

『壹』 银行业金融机构信息系统风险管理指引的主要要求是什么

机构职责
第六条 银行业金融机构应建立有效的信息系统风险管理架构,完善内部组织结构和工作机制,防范和控制信息系统风险。
第七条 银行业金融机构应认真履行下列信息系统管理职责:
(一)贯彻执行国家有关信息系统管理的法律、法规和技术标准,落实银监会相关监管要求;
(二)建立有效的信息安全保障体系和内部控制规程,明确信息系统风险管理岗位责任制度,并监督落实;
(三)负责组织对本机构信息系统风险进行检查、评估、分析,及时向本机构专门委员会和银监会及其派出机构报送相关的管理信息;
(四)及时向银监会及其派出机构报告本机构发生的重大信息系统事故或突发事件,并按有关预案快速响应;
(五)每年经董事会或其他决策机构审查后向银监会及其派出机构报送信息系统风险管理的年度报告;
(六)做好本机构信息系统审计工作;
(七)配合银监会及其派出机构做好信息系统风险监督检查工作,并按照监管意见进行整改;
(八)组织本机构信息系统从业人员进行信息系统有关的业务、技术和安全培训;
(九)开展与信息系统风险管理相关的其他工作。
第八条 银行业金融机构的董事会或其他决策机构负责信息系统的战略规划、重大项目和风险监督管理;信息科技管理委员会、风险管理委员会或其他负责风险监督的专业委员会应制定信息系统总体策略,统筹信息系统项目建设,定期评估、报告本机构信息系统风险状况,为决策层提供建议,采取相应的风险控制措施。
第九条 银行业金融机构法定代表人或主要负责人是本机构信息系统风险管理责任人。
第十条 银行业金融机构应设立信息科技部门,统一负责本机构信息系统的规划、研发、建设、运行、维护和监控,提供日常科技服务和运行技术支持;建立或明确专门信息系统风险管理部门,建立、健全信息系统风险管理规章、制度,并协助业务部门及信息科技部门严格执行,提供相关的监管信息;设立审计部门或专门审计岗位,建立健全信息系统风险审计制度,配备适量的合格人员进行信息系统风险审计。
第十一条 银行业金融机构从事与信息系统相关工作的人员应符合以下要求:
(一)具备良好的职业道德,掌握履行信息系统相关岗位职责所需的专业知识和技能;
(二)未经岗前培训或培训不合格者不得上岗;经考核不适宜的工作人员,应及时进行调整。
第十二条 银行业金融机构应加强信息系统风险管理的专业队伍建设,建立人才激励机制,适应信息技术的发展。
第十三条 银行业金融机构应依据有关法律法规及时和规范地披露信息系统风险状况。
总体风险控制
第十四条 总体风险是指信息系统在策略、制度、机房、软件、硬件、网络、数据、文档等方面影响全局或共有的风险。
第十五条 银行业金融机构应根据信息系统总体规划,制定明确、持续的风险管理策略,按照信息系统的敏感程度对各个集成要素进行分析和评估,并实施有效控制。
第十六条 银行业金融机构应采取措施防范自然灾害、运行环境变化等产生的安全威胁,防止各类突发事故和恶意攻击。
第十七条 银行业金融机构应建立健全信息系统相关的规章制度、技术规范、操作规程等;明确与信息系统相关人员的职责权限,建立制约机制,实行最小授权。
第十八条 在境外设立的我国银行业金融机构或在境内设立的境外银行业金融机构,应防范由于境内外信息系统监管制度差异等造成的跨境风险。
第十九条 银行业金融机构应严格执行国家信息安全相关标准,参照有关国际准则,积极推进信息安全标准化,实行信息安全等级保护。
第二十条 银行业金融机构应加强对信息系统的评估和测试,及时进行修补和更新,以保证信息系统的安全性、完整性。
第二十一条 银行业金融机构信息系统数据中心机房应符合国家有关计算机场地、环境、供配电等技术标准。全国性数据中心至少应达到国家A类机房标准,省域数据中心至少应达到国家B类机房标准,省域以下数据中心至少应达到C类机房标准。数据中心机房应实行严格的门禁管理措施,未经授权不得进入。
第二十二条 银行业金融机构应重视知识产权保护,使用正版软件,加强软件版本管理,优先使用具有中国自主知识产权的软、硬件产品;积极研发具有自主知识产权的信息系统和相关金融产品,并采取有效措施保护本机构信息化成果。
第二十三条 银行业金融机构与信息系统相关的电子设备的选型、购置、登记、保养、维修、报废等应严格执行相关规程,选用的设备应经过技术论证,测试性能应符合国家有关标准。信息系统所用的服务器等关键设备应具有较高的可靠性、充足的容量和一定的容错特性,并配置适当的备品备件。
第二十四条 信息系统的网络应参照相关的标准和规范设计、建设;网络设备应兼备技术先进性和产品成熟性;网络设备和线路应有冗余备份;严格线路租用合同管理,按照业务和交易流量要求保证传输带宽;建立完善的网管中心,监测和管理通信线路及网络设备,保障网络安全稳定运行。
第二十五条 银行业金融机构应加强网络安全管理。生产网络与开发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强无线网、互联网接入边界控制;使用内容过滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段,有效降低外部攻击、信息泄漏等风险。
第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素的管理,使用符合国家安全标准的密码设备,完善安全要素生成、领取、使用、修改、保管和销毁等环节管理制度。密钥、密码应定期更改。
第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节的有效管理,不得脱离系统采集加工、传输、存取数据;优化系统和数据库安全设置,严格按授权使用系统和数据库,采用适当的数据加密技术以保护敏感数据的传输和存取,保证数据的完整性、保密性。
第二十八条 银行业金融机构应对信息系统配置参数实施严格的安全与保密管理,防止非法生成、变更、泄漏、丢失与破坏。根据敏感程度和用途,确定存取权限、方式和授权使用范围,严格审批和登记手续。

第二十九条 银行业金融机构应制定信息系统应急预案,并定期演练、评审和修订。省域以下数据中心至少实现数据备份异地保存,省域数据中心至少实现异地数据实时备份,全国性数据中心实现异地灾备。
第三十条 银行业金融机构应加强对技术文档资料和重要数据的备份管理;技术文档资料和重要数据应保留副本并异地存放,按规定年限保存,调用时应严格授权。信息系统的技术文档资料包括:系统环境说明文件、源程序以及系统研发、运行、维护过程中形成的各类技术资料。重要数据包括:交易数据、账务数据、客户数据,以及产生的报表数据等。
第三十一条 银行业金融机构在信息系统可能影响客户服务时,应以适当方式告知客户。
研发风险控制
第三十二条 研发风险是指信息系统在研发过程中组织、规划、需求、分析、设计、编程、测试和投产等环节产生的风险。
第三十三条 银行业金融机构信息系统研发前应成立项目工作小组,重大项目还应成立项目领导小组,并指定负责人。项目领导小组负责项目的组织、协调、检查、监督工作。项目工作小组由业务人员、技术人员和管理人员组成,具体负责整个项目的开发工作。
第三十四条 项目工作小组人员应具备与项目要求相适应的业务经验与专业技术知识,小组负责人需具备组织领导能力,保证信息系统研发质量和进度。
第三十五条 银行业金融机构业务部门根据本机构业务发展战略,在充分进行市场调查、产品效益分析的基础上制定信息系统研发项目可行性报告。
第三十六条 银行业金融机构业务部门编写项目需求说明书,提出风险控制要求,信息科技部门根据项目需求编制项目功能说明书。
第三十七条 银行业金融机构信息科技部门依据项目功能说明书分别编写项目总体技术框架、项目设计说明书,设计和编码应符合项目功能说明书的要求。
第三十八条 银行业金融机构应建立独立的测试环境,以保证测试的完整性和准确性。测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试。测试不得直接使用生产数据。
第三十九条 银行业金融机构信息科技部门应根据测试结果修补系统的功能和缺陷,提高系统的整体质量。
第四十条 银行业金融机构业务人员、技术人员应根据职责范围分别编写操作说明书、技术应急方案、业务连续性计划、投产计划、应急回退计划,并进行演练。

第四十一条 开发过程中所涉及的各种文档资料应经相关部门、人员的签字确认并归档保存。
第四十二条 项目验收应出具由相关负责人签字的项目验收报告,验收不合格不得投产使用。
第五章运行维护风险控制
第四十三条 运行维护风险是指信息系统在运行与维护过程中操作管理、变更管理、机房管理和事件管理等环节产生的风险。
第四十四条 银行业金融机构信息系统运行与维护应实行职责分离,运行人员应实行专职,不得由其他人员兼任。运行人员应按操作规程巡检和操作。维护人员应按授权和维护规程要求对生产状态的软硬件、数据进行维护,除应急外,其他维护应在非工作时间进行。
第四十五条 银行业金融机构信息系统的运行应符合以下要求:
(一)制定详细的运行值班操作表,包括规定巡检时间,操作范围、内容、办法、命令以及负责人员等信息;
(二)提供常见和简便的操作菜单或命令,如信息系统的启动或停止、运行日志的查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班过程中所有现象、操作过程等信息。
第四十六条 银行业金融机构信息系统的维护应符合以下要求:
(一)除对信息系统设备和系统环境的维护外,对软件或数据的维护必须通过特定的应用程序进行,添加、删除和修改数据应通过柜员终端,不得对数据库进行直接操作;
(二)具备各种详细的日志信息,包括交易日志和审计日志等,以便维护和审计;
(三)提供维护的统计和报表打印功能。
第四十七条 银行业金融机构信息系统的变更应符合以下要求:
(一)制订严密的变更处理流程,明确变更控制中各岗位的职责,并遵循流程实施控制和管理;变更前应明确应急和回退方案,无授权不得进行变更操作;
(二)根据变更需求、变更方案、变更内容核实清单等相关文档审核变更的正确性、安全性和合法性;
(三)应采用软件工具精确判断变更的真实位置和内容,形成变更内容核实清单,实现真实、有效、全面的检验;
(四)软件版本变更后应保留初始版本和所有历史版本,保留所有历史的变更内容核实清单。
第四十八条 银行业金融机构在信息系统投产后一定时期内,应组织对系统的后评价,并根据评价及时对系统功能进行调整和优化。
第四十九条 银行业金融机构应对机房环境设施实行日常巡检,明确信息系统及机房环境设施出现故障时的应急处理流程和预案,有实时交易服务的数据中心应实行24小时值班。
第五十条 银行业金融机构应实行事件报告制度,发生信息系统造成重大经济、声誉损失和重大影响事件,应即时上报并处理,必要时启动应急处理预案。
外包风险控制
第五十一条 外包风险是指银行业金融机构将信息系统的规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商时形成的风险。
第五十二条 银行业金融机构在进行信息系统外包时,应根据风险控制和实际需要,合理确定外包的原则和范围,认真分析和评估外包存在的潜在风险,建立健全有关规章制度,制定相应的风险防范措施。
第五十三条 银行业金融机构应建立健全外包承包方评估机制,充分审查、评估承包方的经营状况、财务实力、诚信历史、安全资质、技术服务能力和实际风险控制与责任承担水平,并进行必要的尽职调查。评估工作可委托经国家相应监管部门认定资质,具有相关专业经验的独立机构完成。
第五十四条 银行业金融机构应当与承包方签订书面合同,明确双方的权利、义务,并规定承包方在安全、保密、知识产权方面的义务和责任。
第五十五条 银行业金融机构应充分认识外包服务对信息系统风险控制的直接和间接影响,并将其纳入总体安全策略和风险控制之中。
第五十六条 银行业金融机构应建立完整的信息系统外包风险评估与监测程序,审慎管理外包产生的风险,提高本机构对外包管理的能力。
第五十七条 银行业金融机构的信息系统外包风险管理应当符合风险管理标准和策略,并应建立针对外包风险的应急计划。
第五十八条 银行业金融机构应与外包承包方建立有效的联络、沟通和信息交流机制,并制定在意外情况下能够实现承包方的顺利变更,保证外包服务不间断的应急预案。
第五十九条 银行业金融机构将敏感的信息系统,以及其他涉及国家秘密、商业秘密和客户隐私数据的管理与传递等内容进行外包时,应遵守国家有关法律法规,符合银监会的有关规定,经过董事会或其他决策机构批准,并在实施外包前报银监会及其派出机构和法律法规规定需要报告的机构备案。

『贰』 股份制商业银行公司治理指引的指引

股份制商业银行公司治理指引 第一条为进一步完善股份制商业银行(以下简称商业银行)公司治理,促进商业银行稳健经营和健康发展,保护存款人和股东的合法权益,根据《中华人民共和国公司法》、《中华人民共和国中国人民银行法》、《中华人民共和国商业银行法》和其他相关法律、法规的规定,制定本指引。
第二条本指引所称商业银行公司治理是指建立以股东大会、董事会、监事会、高级管理层等机构为主体的组织架构和保证各机构独立运作、有效制衡的制度安排,以及建立科学、高效的决策、激励和约束机制。
第三条商业银行公司治理应当遵循以下基本准则:
(一)完善股东大会、董事会、监事会、高级管理层的议事制度和决策程序;
(二)明确股东、董事、监事和高级管理人员的权利、义务;
(三)建立、健全以监事会为核心的监督机制;
(四)建立完善的信息报告和信息披露制度;
(五)建立合理的薪酬制度,强化激励约束机制。 第四条商业银行的股东应当符合中国人民银行规定的向金融机构投资入股的条件。
第五条商业银行应当保护股东合法权益,公平对待所有股东。
股东在合法权益受到侵害时,有权依照法律、法规和商业银行章程的规定要求停止侵害,赔偿损失。
第六条商业银行应当在其章程中规定,商业银行资本充足率低于法定标准时,股东应支持董事会提出的提高资本充足率的措施。
第七条商业银行应当在章程中规定,商业银行可能出现流动性困难时,在商业银行有借款的股东要立即归还到期借款,未到期的借款应提前偿还。
商业银行应当根据中国人民银行《防范和处置金融机构支付风险暂行办法》,在章程中规定“流动性困难”的具体标准。
第八条商业银行对股东贷款的条件不得优于其他借款人同类贷款的条件。
同一股东在商业银行的借款余额不得超过商业银行资本净额的百分之十。股东的关联企业的借款在计算比率时应与该股东在银行的借款合并计算。
商业银行应当在章程中规定,股东在商业银行的借款逾期未还期间内,其表决权应当受到限制。
第九条商业银行不得接受本行股票为质押权标的。
股东需以本行股票为自己或他人担保的,应当事前告知董事会。
股东在本商业银行的借款余额超过其持有的经审计的上一年度的股权净值,且未提供银行存单或国债质押担保的,不得将本行股票再行质押。
第十条商业银行不得为股东及其关联单位的债务提供融资性担保,但股东以银行存单或国债提供反担保的除外。
上款所称融资性担保是指商业银行为股东及其关联单位的融资行为提供的担保。
第十一条同一股东不得向股东大会同时提名董事和监事的人选;同一股东提名的董事(监事)人选已担任董事(监事)职务,在其任职期届满前,该股东不得再提名监事(董事)候选人。
第十二条商业银行的董事会应当向股东大会及中国人民银行及时报告持有商业银行股份前十名的股东名单,以及一致行动时可以实际上控制商业银行的关联股东名单。
第十三条股东应当严格按照法律、法规、规章及商业银行章程规定的程序提名董事、监事候选人。
第十四条控股股东对商业银行和其他股东负有诚信义务。控股股东应当严格按照法律、法规、规章及商业银行章程行使出资人的权利,不得利用其控股地位谋取不当利益,或损害商业银行和其他股东的利益。
第十五条商业银行股东大会包括年会和临时会议。
商业银行的董事会应当在每一会计年度结束后六个月内召开股东大会年会。因特殊情况需延期召开的,应当及时向中国人民银行报告,并说明延期召开的事由。
商业银行的董事会应当依照法律、法规和商业银行章程的规定召开股东大会临时会议。董事会不履行职责,致使出现商业银行重大决策无法做出或者股东大会无法召集等情形时,单独或者合并持有商业银行有表决权股份总数百分之十以上的股东或商业银行监事会,可以决定自行组织召开临时股东大会,但应将召开会议的决定书面通知董事会并报中国人民银行备案。
商业银行的股东大会会议应当实行律师见证制度,并由律师出具法律意见书。法律意见书应当对股东大会召开程序、出席股东大会的股东资格、股东大会的决议内容等事项的合法性发表意见。
商业银行可以自行确定召开股东大会的方式,但应确保股东有效行使其合法权利。
商业银行的董事会应当将股东大会会议记录、股东大会决议等文件报送中国人民银行备案。
第十六条商业银行章程应当规定,单独或者合并持有商业银行有表决权股份总数百分之五以上的股东,有权向股东大会提出审议事项,董事会应当将股东提出的审议事项提交股东大会审议。
商业银行章程应当规定,单独或者合并持有商业银行有表决权股份总数百分之五以上的股东,有权向股东大会提出质询案,董事会、监事会应当按照股东的要求指派董事会、监事会或者高级管理层相关成员出席股东大会接受质询。
第十七条商业银行董事会应当制定内容完备的股东大会议事规则,由股东大会审议通过后执行。
股东大会议事规则包括通知、文件准备、召开方式、表决形式、会议记录及其签署、关联股东的回避制度等。
第十八条股东大会年会除审议相关法律规定的事项外,还应当将下列事项列入股东大会审议范围:
(一)通报中国人民银行对商业银行的监管意见及商业银行执行整改情况;
(二)报告董事会对董事的评价及独立董事的相互评价结果;
(三)报告监事会对监事的评价及外部监事的相互评价结果。
第十九条董事会应当公正、合理地安排会议议程和议题,确保股东大会能够对每个议题进行充分的讨论。
第二十条股东大会决议内容违反法律、法规和中国人民银行及其他监管机关规定的,应当主动及时纠正或依照中国人民银行的意见改正。 第二十一条董事会对股东大会负责,并依据《中华人民共和国公司法》和商业银行章程行使职权。
第二十二条董事应当具备履行职责所必需的专业知识和工作经验,并符合中国人民银行规定的条件。董事的任职资格须经中国人民银行审核。
除《中华人民共和国商业银行法》以及《中华人民共和国公司法》规定的不得担任董事的人员外,下列人员也不得担任董事:
(一)因未履行诚信义务被其他商业银行或组织罢免职务的人员;
(二)在本商业银行的借款(不含以银行存单或国债质押担保的借款)超过其持有的经审计的上一年度股权净值的股东或股东单位任职的人员;
(三)在商业银行借款逾期未还的个人或企业任职的人员。
第二十三条董事会应当制定规范、公开的董事选举程序,经股东大会批准后实施。
第二十四条董事会应当在股东大会召开前一个月向股东披露董事候选人的详细资料,保证股东在投票时对候选人有足够的了解。
第二十五条董事应当接受中国人民银行的任职资格培训。
第二十六条董事依法有权了解商业银行的各项业务经营情况和财务状况,有权对其他董事和高级管理层成员履行职责情况实施监督。
商业银行内部稽核部门对内设职能部门及分支机构稽核的结果应当及时、全面报送董事会。
第二十七条董事对商业银行及全体股东负有诚信与勤勉义务。董事应当按照相关法律、法规、规章及商业银行章程的要求,认真履行职责,维护商业银行和全体股东的利益。
第二十八条董事个人直接或者间接与商业银行已有的或者计划中的合同、交易、安排有关联关系时,不论有关事项在一般情况下是否需要董事会批准同意,董事均应当及时告知董事会、监事会其关联关系的性质和程度。
第二十九条董事会中由高级管理层成员担任董事的人数应不少于董事会成员总数的四分之一,但不应超过董事会成员总数的三分之一。
第三十条商业银行应当建立独立董事制度。独立董事与商业银行及其主要股东之间不应存在可能影响其独立判断的关系。独立董事履行职责时尤其要关注存款人和中小股东的利益。
独立董事应当获得适当报酬。
独立董事的任职资格、产生程序、权利义务以及工作条件应当符合中国人民银行的规定。
第三十一条独立董事在履行职责过程中,发现董事会、董事、高级管理层成员及商业银行机构和人员有违反法律、法规、规章及商业银行章程规定情形的,应及时要求予以纠正并向中国人民银行报告。
第三十二条商业银行董事长和行长应当分设。
商业银行董事长不得由控股股东的法定代表人或主要负责人兼任。
第三十三条董事、董事长应当在法律、法规、规章及商业银行章程规定的范围内行使职权,不得违反商业银行的议事制度和决策程序越权干预高级管理层的经营管理活动。
第三十四条董事会例会每年至少应当召开四次。董事会临时会议的召开程序由商业银行章程规定。
董事会应当通知监事列席董事会会议。
董事会的决定、决议及会议记录等应当在会议结束后10日内报中国人民银行备案。
第三十五条董事会应当制定内容完备的董事会议事规则,包括通知、文件准备、召开方式、表决形式、会议记录及其签署、董事会的授权规则等。
第三十六条董事应当以董事会会议的形式行使职权,董事会会议表决实行一人一票。
商业银行章程应当规定,利润分配方案、重大投资、重大资产处置方案、聘任或解聘高级管理层成员等重大事项不应采取通讯表决方式,且应当由董事会三分之二以上董事通过。
第三十七条董事会在聘任期限内解除行长职务,应当及时告知监事会并向监事会做出书面说明。
第三十八条董事会根据行长提名聘任或解聘副行长、财务负责人及其他高级管理层成员,未经行长提名不得直接聘任或解聘副行长、财务负责人及其他高级管理层成员。
第三十九条董事会应当接受监事会的监督,不得阻挠、妨碍监事会依职权进行的检查、审计等活动。
第四十条董事会应当设立关联交易控制委员会、风险管理委员会、薪酬委员会和提名委员会,也可根据需要设立其他专门委员会。
各专门委员会的负责人应当由董事担任,且委员会成员不得少于三人。
关联交易控制委员会、提名委员会应当由独立董事担任负责人。
关联交易控制委员会和提名委员会的成员不应包括控股股东提名的董事。
第四十一条关联交易控制委员会负责商业银行重大关联交易的审批,其中特别重大的关联交易还需经董事会批准后方可实施。特别重大的关联交易应同时报告监事会。
董事对董事会拟决议事项有重大利害关系的,不得对该项决议行使表决权。该董事会会议应当由二分之一以上无重大利害关系的董事出席方可举行。董事会会议做出的批准关联交易的决议应当由无重大利害关系的董事过半数通过。
商业银行章程应当对重大关联交易和特别重大关联交易的标准做出规定。董事会应当制定商业银行关联交易的具体审批制度。
第四十二条风险管理委员会负责对高级管理层在信贷、市场、操作等方面的风险控制情况进行监督,对商业银行风险状况进行定期评估,对内部稽核部门的工作程序和工作效果进行评价,提出完善银行风险管理和内部控制的意见。
第四十三条薪酬委员会负责拟定董事、监事和高级管理层成员的薪酬方案,向董事会提出薪酬方案的建议,并监督方案的实施。
第四十四条提名委员会负责拟定董事和高级管理层成员的选任程序和标准,对董事和高级管理层成员的任职资格和条件进行初步审核,并向董事会提出建议。
第四十五条各委员会的议事规则和工作职责应当由董事会制定。各委员会应当制定年度工作计划,并定期召开会议。
第四十六条商业银行董事会应当按照人民银行的有关规定制定信息披露的最低标准、方式、途径等,逐步建立、健全商业银行信息披露制度。
第四十七条董事会下设专门办公室,负责股东大会、董事会、董事会各专门委员会会议的筹备、信息披露,以及董事会、董事会各专门委员会的其他日常事务。
商业银行董事会秘书兼任董事会办公室主任。董事会秘书由董事会提名委员会提名,董事会聘任。董事会秘书须经中国人民银行任职资格审核。 第四十八条高级管理层由行长、副行长、财务负责人等组成。高级管理层成员的任职资格应当符合中国人民银行的规定。
第四十九条高级管理层成员应当遵循诚信原则,谨慎、勤勉地在其职权范围内行使职权,不得为自己或他人谋取属于本商业银行的商业机会,不得接受与本商业银行交易有关的利益,不得在其他经济组织兼职。
第五十条行长有权依照法律、法规、规章、商业银行章程及董事会授权,组织开展银行的经营管理活动。
行长应当行使下列职权:
(一)提请董事会聘任或者解聘副行长、财务负责人等高级管理层成员;
(二)聘任或者解聘除应由董事会聘任或者解聘以外的商业银行内部各职能部门及分支机构负责人;
(三)代表高级管理层向董事会提交经营计划和投资方案,经董事会批准后组织实施;
(四)授权高级管理层成员、内部各职能部门及分支机构负责人从事经营活动;
(五)在商业银行发生挤兑等重大突发事件时,采取紧急措施,并立即向中国人民银行和董事会、监事会报告;
(六)其他依据法律、法规、规章及商业银行章程规定应由行长行使的职权。
第五十一条高级管理层应当根据商业银行经营活动需要,建立、健全以内部规章制度、经营风险控制系统、信贷审批系统等为主要内容的内部控制机制。
商业银行的内部稽核部门应当实行垂直管理并由行长直接领导。
商业银行行长不得担任审贷委员会成员,但对审贷委员会通过的授信决定拥有否决权。
第五十二条高级管理层应当建立向董事会定期报告的制度,及时、准确、完整地报告有关银行经营业绩、重要合同、财务状况、风险状况和经营前景等情况。
第五十三条高级管理层应当接受监事会的监督,定期向监事会提供有关商业银行经营业绩、重要合同、财务状况、风险状况和经营前景等情况的信息,不得阻挠、妨碍监事会依职权进行的检查、审计等活动。
第五十四条高级管理层应当建立和完善各项会议制度,并制订相应议事规则。高级管理层召开会议应当制作会议记录,会议记录应当报送监事会。
第五十五条高级管理层依法在职权范围内的经营管理活动不受干预。
高级管理层对董事、董事长越权干预其经营管理的,有权请求监事会予以制止,并向中国人民银行报告。
第五十六条高级管理层成员应当保持相对稳定,在任期内不应随意调整。确需调整的,商业银行应报中国人民银行备案,并按有关规定报请中国人民银行对新任高级管理层成员的任职资格进行审查。
高级管理层成员对董事会违反任免规定的行为,有权请求监事会提出异议,并向中国人民银行报告。
第五十七条高级管理层提交的需由董事会批准的事项,董事会应当及时讨论并做出决定。 第五十八条监事会是商业银行的监督机构,对股东大会负责,行使下列职权:
(一)监督董事会、高级管理层履行职责的情况;
(二)监督董事、董事长及高级管理层成员的尽职情况;
(三)要求董事、董事长及高级管理层成员纠正其损害银行利益的行为;
(四)对董事和高级管理层成员进行离任审计;
(五)检查、监督商业银行的财务活动;
(六)对商业银行的经营决策、风险管理和内部控制等进行审计并指导商业银行内部稽核部门的工作;
(七)对董事、董事长及高级管理层成员进行质询;
(八)其他法律、法规、规章及商业银行章程规定应当由监事会行使的职权。
第五十九条监事会应当由职工代表出任的监事、股东大会选举的外部监事和其他监事组成,其中外部监事的人数不得少于两名。
第六十条商业银行应当建立外部监事制度。外部监事与商业银行及其主要股东之间不应存在影响其独立判断的关系。外部监事在履行职责时尤其要关注存款人和商业银行整体利益。
外部监事报酬应当比照独立董事执行。
外部监事的任职资格、产生程序、权利义务以及工作条件应当符合中国人民银行的规定。
第六十一条监事应当依照法律、法规、规章及商业银行章程的规定,忠实履行监督职责。
监事的任职资格、产生程序、权利义务适用本指引第二十二条至第二十八条有关董事的规定。
第六十二条监事长应当由专职人员担任。监事长至少应当具有财务、审计、金融、法律等某一方面的专业知识和工作经验。
第六十三条监事会应当设立提名委员会,负责拟定监事的选任程序和标准,对监事的任职资格和条件进行初步审核,并向监事会提出建议。
提名委员会应当由外部监事担任负责人。
第六十四条监事会应当设立审计委员会,负责拟定对本指引第五十七条第(一)、(二)、(四)、(五)、(六)项所列事项进行审计的方案。
审计委员会应当由外部监事担任负责人。
第六十五条监事会应当委托经中国人民银行认可的会计师事务所对商业银行上一年度的经营结果进行审计。审计报告应于股东大会年会召开前,且不得迟于当年4月30日完成。审计报告完成后应当经监事会通过,由监事长签名,报股东大会年会审议。在报送股东大会审议前,应当抄送董事会。
会计师事务所对商业银行审计结果有失公允,监事会应当发现而没有发现的,应当追究监事会有关人员的责任。
监事会履行职责所需的费用由商业银行承担。
第六十六条监事会下设办公室,作为监事会的办事机构。监事会办公室聘用的工作人员应当具备相关专业知识,以充分保证监事会监督职责的履行。
第六十七条商业银行应当保障监事会工作的正常开展,为监事会提供必要的工作条件和专门的办公场所。监事会的年度财务预算由股东大会审议通过。
第六十八条监事会例会应当每年至少召开四次,监事会临时会议的召开程序由商业银行章程规定。
监事会的决定、决议及会议记录应当报中国人民银行备案。
第六十九条监事会应当制定内容完备的议事规则,包括通知、文件准备、召开方式、表决形式、会议记录及其签署等。
第七十条监事会发现董事会和高级管理层未执行审慎会计原则,存在未严格核算应收利息、未提足呆账准备金等情形的,应当责令予以纠正。
监事会发现商业银行业务出现异常波动的,应当向董事会或高级管理层提出质疑。
第七十一条商业银行内部稽核部门对内设职能部门及分支机构稽核的结果应当及时、全面报送监事会。
监事会对银行稽核部门报送的稽核结果有疑问时,有权要求行长或稽核部门做出解释。
第七十二条监事会在履行职责时,有权向商业银行相关人员和机构了解情况,相关人员和机构应给予配合。
第七十三条商业银行按规定定期向中国人民银行报送的报告应当附有监事会的意见。监事会应当就报告中有关信贷资产质量、资产负债比例、风险控制等事项逐项发表意见。监事会应当在收到高级管理层递交的报告之日起5个工作日内发表意见,逾期未发表意见的,视为同意。
第七十四条董事会拟订的分红方案应当事先报送监事会,监事会应当对此发表意见。监事会应当在5个工作日内发表意见,逾期未发表意见的,视为同意。
第七十五条监事应当列席董事会会议,列席会议的监事有权发表意见,但不享有表决权。
列席董事会会议的监事应当将会议情况报告监事会。
监事会认为必要时,可以指派监事列席高级管理层会议。
第七十六条监事会发现董事会、高级管理层及其成员有违反法律、法规、规章及商业银行章程规定等情形时,应当建议对有关责任人员进行处分,并及时发出限期整改通知;董事会或者高级管理层应当及时进行处分或整改并将结果书面报告监事会。
董事会和高级管理层拒绝或者拖延采取处分、整改措施的,监事会应当向中国人民银行报告,并报告股东大会。 第七十七条商业银行应当建立薪酬与商业银行效益和个人业绩相联系的激励机制。
第七十八条商业银行应当建立公正、公开的董事、监事、高级管理层成员绩效评价的标准和程序。
第七十九条独立董事的评价应当采取相互评价的方式进行,其他董事的评价由董事会做出,并向股东大会报告。外部监事和其他监事的评价比照独立董事和其他董事执行。
高级管理层成员的评价、薪酬与激励方式由董事会下设的薪酬委员会确定,董事会应当将对高级管理层成员的绩效评价作为对高级管理层成员的薪酬和其他激励安排的依据。绩效评价的标准和结果应当向股东大会说明。
任何董事、监事和高级管理层成员都不应参与本人薪酬及绩效评价的决定过程。
第八十条董事、监事及高级管理层成员违反法律、法规、规章及商业银行章程,给商业银行和股东造成损失的,应当承担赔偿责任。
第八十一条商业银行在条件具备时,经股东大会批准,可以建立董事、监事和高级管理层成员的职业责任保险制度。 第八十二条本指引适用于中国境内设立的股份制商业银行。各商业银行应当按照本指引和中国人民银行有关规定的要求,结合本行的特点,完善商业银行的治理结构。
第八十三条本指引由中国人民银行负责解释。
第八十四条本指引自公告之日起施行。

『叁』 银行业金融机构应遵循什么原则按规定管理消费者信息

银行业金融机构应遵循真实、及时、完整、有效和安全原则按规定管理消费者信息回。

银行业金融答机构数据治理应当遵循以下基本原则:

(一)全覆盖原则。数据治理应当覆盖数据的全生命周期,覆盖业务经营、风险管理和内部控制流程中的全部数据,覆盖内部数据和外部数据,覆盖监管数据,覆盖所有分支机构和附属机构。

(二)匹配性原则。数据治理应当与管理模式、业务规模、风险状况等相适应,并根据情况变化进行调整。

(三)持续性原则。数据治理应当持续开展,建立长效机制。

(四)有效性原则。数据治理应当推动数据真实准确客观反映银行业金融机构实际情况,并有效应用于经营管理。

(3)银保监会下发银行业金融机构数据治理指引扩展阅读

对数据治理不满足《中华人民共和国银行业监督管理法》等法律法规及国务院银行业监督管理机构审慎经营规则要求的银行业金融机构,银行业监督管理机构可采取相应措施:

(一)要求其制定整改方案,责令限期改正;

(二)与公司治理评价结果或监管评级挂钩;

(三)依法采取监管措施及实施行政处罚。

『肆』 银行或金融单位的数据分析岗需要具备什么能力

最重要还是数据治理和数据分析的能力!

近年来,随着大数据产业的蓬勃发展,企业和政府对于自身数据资产的价值也产生了重新的认识。但遗憾的是数据本身并不能直接产生价值。当我们想利用数据产生价值的时候,很多问题都会暴露出来,比如:数据标准缺失,数据源头不清晰,数据质量缺乏监管等。这就要求我们要有统一的数据标准和良好的数据质量来构成数据价值实现的基础。而数据治理恰是保障这一基础的存在。

国际数据管理协会(DAMA)对数据治理给出的定义是:数据治理是对数据资产管理行使权力和控制的活动集合。它是一个管理体系,包括组织、制度、流程、工具。

在国内企业的实际应用中,一般将数据治理和数据管理综合考虑,认为数据治理是将数据作为组织资产而展开的一系列的集体化工作,包括从组织架构、管理制度、操作规范、信息技术应用、绩效考核支持等多个维度对组织的数据模型、数据架构、数据质量、数据安全、数据生命周期等方面进行全面的梳理、建设以及持续改进的过程。

五、 数据和AI中台

随着金融业正在迈入第四个重大发展阶段--数字化时代,给各金融机构带来了发展机遇,同时也伴随着严峻的挑战。如何解决数据孤岛、新应用与老系统结合难?现有IT能力不足以支撑业务的快速变化?数据调用方式多样且标准不统一质量差?以及数据资源未被挖掘数字化能力得不到释放等问题,是企业面临的共同难题。数据集成和数据资产管理是解决这些问题的有效途径之一。

本课程将从如何进行有效的数据集成、各种数据平台建设介绍、如何有效开展数据治理,以及数据资产管理与数据中台的建设这四个大的方面进行开展。帮助企业在数字化进程中快速建立系统间的数据集成体系,支撑用户数据集成应用的快速实现;提供完善数据管理体系和有效的完成数据整合方案,支撑起上层数据的挖掘、分析应用;对企业的发展战略和业务创新提供有效的数据支撑,洞察企业的运营状态和市场趋势等,提高企业新业务灵活性,创建数据应用敏捷环境。

『伍』 银监会对银行业金融机构从业人员职业操守指引投资股票具体是哪些规定

促进银行业安全高效稳健运行

日前,银监会有关部门负责人就银监会发布《银行业金融机构从业人员职业操守指引》(以下简称《指引》)的有关问题回答了记者提问。

问:银监会为什么要制定《指引》?


答:《指引》的制定,首先是为了促进银行业的安全高效稳健运行,维护广大存款人和其他金融消费者的合法利益的需要。其次是为了加强和培育从业人员职业操守的需要。目前,我国银行业每年要从社会上录用一批新员工,有必要为他们提供职业操守入门的向导。三是我国银行业改革开放新形势的需要。改革开放30年来,我国经济和世界经济日益融合,金融改革不断深化,面对日益激烈的国际金融业竞争环境,客观上也要求从业人员具有诚信、尽职、廉洁等职业操守,维护银行业信誉。四是为了适应金融国际化发展,全面提升我国银行业竞争力的需要。银监会制定本《指引》,密切跟踪金融国际化发展趋势,制定对我国银行业从业人员素质的新要求,有利于按照符合银行业行业特点及要求来培育我国银行业从业人员队伍,以适应金融国际化的新形势。

问:《指引》的出台对我国应对国际金融危机有什么特殊意义?


答:导致国际金融危机的原因很复杂。银行业金融机构以经营货币资金为基本业务,其特点是高负债、高风险,与一般工商企业相比,具有更大的金融脆弱性和外部性,“骨牌效应”明显,特别是金融国际化、金融创新的不断发展对银行业从业人员职业道德和业务素质有很高的要求。银监会制定《指引》的目的之一,是适应金融国际化的新形势,推动我国银行业金融机构切实加强对从业人员职业操守的培育和规范,为促进我国银行业安全、高效、稳健运行提供人力资源保障。

问:《指引》主要内容及特点是什么?


答:《指引》共16条,分别就银行业从业人员正确处理与国家、与单位、与同业、与客户、与社会的关系,提出了相应的职业操守要求;对从业人员规避利益冲突、抵制商业贿赂和黄赌毒等不良行为及违法犯罪行为提出了要求;对从业人员买卖股票提出了限制性要求。对银行业金融机构董(理)事、监事和高级管理人员的职业操守提出了6项高于普通从业人员的要求。


《指引》力求简洁、明确、通俗易懂、便于宣传。从业人员学习后,知道哪些是自己该做的,哪些是不该做的;银行业金融机构董(理)事、监事和高管人员学习后,能够增强政治意识、大局意识和责任意识,除以身作则、身体力行、自觉遵循《指引》外,还要抓管理,带团队,教育和督促员工遵循《指引》。

问:《指引》的适用范围包括哪些银行业金融机构?


答:《指引》适用于由中国银监会及其派出机构依法核准的境内银行业金融机构从业人员,目前包括政策性银行、国有商业银行、股份制商业银行、城市商业银行、农村商业银行、农村合作银行、邮政储蓄银行,信托公司、企业集团财务公司、金融租赁公司,金融资产管理公司,汽车金融公司,货币经纪公司,农村信用合作社,城市信用社,外资银行,村镇银行,贷款公司,农村资金互助社等银行业金融机构,也包括银行业金融机构委派到国(境)外分支机构、附属公司的从业人员。今后,银行业监管机构核准了新的银行业金融机构,其从业人员同样适用本《指引》。

问:我们注意到,《指引》对银行业金融机构从业人员买卖股票提出了限制性要求,这是基于什么考虑?

答:依据国家现行法律,银行业金融机构从业人员和其他行业从业者一样,享有使用自身合法财产、以合法的方式自由买卖股票的权利。


由于银行是经营货币的特殊企业,许多国家和地区都对银行业从业人员买卖股票的行为提出了限制性要求。借鉴境外经验和做法,从我国银行业实际出发,《指引》对银行业金融机构从业人员买卖股票提出了三项限制性要求。


问:《指引》中单独对银行业金融机构董(理)事、监事和高级管理人员职业操守提出了一些特殊要求,这是基于什么考虑?


答:《指引》第十四条对银行业金融机构的董(理)事、监事和高级管理人员提出了六个方面的特殊职业操守要求,这主要是基于遵循现代企业公司治理的最佳实务的考虑。为了维护业队伍形象,增强银行业金融机构信誉,保障中国经济金融安全高效稳健运行,《指引》除对从业人员职业行为提出普遍性标准要求外,对董(理)事、监事等高管人员提出高于一般从业人员的标准要求是必要的。

问:《指引》发布后,将如何抓好落实工作?


答:首先,各银行业金融机构和行业自律组织要认真组织学习,深刻领会《指引》的精神实质。特别是银行业金融机构的董(理)事、监事和高管人员,要以身作则,带头学习和遵行,体现在工作中、行动上。要将《指引》纳入新员工入行(司、社)培训内容,让他们从进入银行业金融机构第一天起,就了解从业人员应有的职业操守的标准要求。


其次,各银行业金融机构和行业自律组织要依据《指引》要求,制定或修订符合自身特点的从业人员职业操守细则。高管层还负有明确本单位关键岗位员工特殊职业操守的责任,以便更好地指导和规范本单位从业人员行为。


第三,《指引》第四条提到:银行业金融机构应将从业人员遵循本指引的情况纳入合规管理和人力资源管理范围,建立可持续的评价和监督机制。各银行业金融机构和行业自律性组织要深刻领会其涵义,不仅要根据《指引》去修改完善其原有的员工守则、员工操守或实施细则,同时要将《指引》纳入合规管理和人力资源管理中,以利于组织从业人员对《指引》的遵循情况进行自我评估,不断引导和培育从业人员。

『陆』 银保监会发布银行保险机构恢复和处置计划实施暂行办法

6月9日,银保监会发布《银行保险机构恢复和处置计划实施暂行办法》,为建立银行保险机构恢复和处置计划机制,防范化解重大风险,保障关键业务和服务不中断,实现有序恢复与处置,保护金融消费者合法权益和社会公共利益,维护金融稳定。
观点地产新媒体了解到,恢复和处置计划是银行保险机构与银保监会及其派出机构在危机情景中的行动指引,但不排除在危机情景下实施其他恢复和处置措施。
据悉,办法所称银行保险机构,是指在中华人民共和国境内设立的商业银行、农村信用合作社等吸收公众存款的金融机构以及金融资产管理公司、金融租赁公司和保险公司。保险公司,是指在中华人民共和国境内设立的人身保险公司、财产保险公司、再保险公司等从事商业保险经营活动的公司。
符合以下条件的银行保险机构,应按本办法要求制定恢复和处置计划:按照并表口径上一年末(境内外)调整后表内外资产(杠杆率分母)达到3000亿元人民币(含等值外币)及以上的商业银行、农村信用合作社等吸收公众存款的金融机构以及金融资产管理公司、金融租赁公司;
按照并表口径上一年末(境内外)表内总资产达到2000亿元人民币(含等值外币)及以上的保险集团(控股)公司和保险公司;
虽不符合上述条件,但基于业务特性、风险状况、外溢影响等因素,经银保监会及其派出机构指定应制定恢复和处置计划的其他银行保险机构。
银行保险机构与其控股集团均符合上述条件的,一般应在其控股集团统筹下分别制定恢复和处置计划。但是,保险集团(控股)公司及其附属保险公司均符合上述条件的,原则上由保险集团(控股)公司统一制定恢复和处置计划。
关于恢复计划,目标是使得银行保险机构能够在重大风险情形下通过采取相关措施恢复正常经营。
恢复计划主要内容应包括但不限于:经营情况、组织架构等基本概况,实施恢复计划的治理架构,关键功能、核心业务、重要实体识别,压力测试,触发机制,恢复措施,沟通策略,恢复计划执行障碍和改进建议等。
恢复计划具体要素可根据机构类型与自身特点,参考本办法附件1《恢复计划示例(商业银行版》、附件2《恢复计划示例(保险公司版)》作适当调整。
办法指出,首次制定恢复计划的银行保险机构应于下一年度8月底前,将恢复计划根据监管职责分工报送银保监会及其派出机构。恢复计划未获认可的,银保监会及其派出机构应自收到恢复计划之日起2个月内提出书面意见。银行保险机构应按照要求在银保监会及其派出机构规定的时限内完成修改并重新报送。
银行保险机构上一年度恢复计划已经获得银保监会及其派出机构认可的,应于每年8月底前完成年度更新,并根据监管职责分工报送银保监会及其派出机构。恢复计划的更新未获认可的,银保监会及其派出机构应自收到恢复计划之日起2个月内提出书面意见。在银保监会及其派出机构规定的时限内,银行保险机构应按照要求完成修改并重新报送。
在管理架构、经营模式、外部环境等发生重大变化,或者银保监会及其派出机构认为有必要时,银行保险机构应及时更新恢复计划并按照前述要求报送,以使恢复计划与银行保险机构经营风险情况相适应。
关于处置计划,目标是,通过预先制定的处置方案,使得银行保险机构在无法持续经营或执行恢复计划后仍无法化解重大风险时,能够得到快速有序处置,并在处置过程中维持关键业务和服务不中断,以维护金融稳定。
处置计划建议的主要内容应包括但不限于:经营情况、组织架构等基本概况,实施处置计划的治理架构,关键功能、核心业务、重要实体识别,处置资金来源及资金安排,处置计划实施所需的信息和数据,处置计划的实施方案、沟通策略,处置对本地和宏观经济金融的影响,处置实施障碍和改进建议等。
办法提到,首次制定处置计划建议的银行保险机构应于下一年度8月底前,将处置计划建议根据监管职责分工提交银保监会及其派出机构。处置计划建议未获认可的,银保监会及其派出机构应自收到处置计划建议之日起2个月内提出书面意见。银行保险机构应按照相关要求在银保监会及其派出机构规定的时限内完成修改并重新报送。
银保监会及其派出机构应根据处置计划建议,按照处置的法定权限和分工,综合考虑处置资源配置等因素,商各有关部门,形成银行保险机构的处置计划。
银行保险机构上一期处置计划建议已经获得银保监会及其派出机构认可的,应每两年更新一次,并于该年度8月底前根据监管职责分工报送银保监会及其派出机构。处置计划建议的更新未获认可的,银保监会及其派出机构应自收到处置计划建议之日起2个月内提出书面意见。在银保监会及其派出机构规定的时限内,银行保险机构应按照要求完成修改并重新报送。
在管理架构、经营模式、外部环境等发生重大变化,或者银保监会及其派出机构认为有必要时,银行保险机构应及时更新处置计划建议并按照前述要求报送。
银保监会及其派出机构应至少每两年更新一次处置计划,充分考虑银行保险机构以及整个金融体系面临的经济环境、法律环境等变化因素,提升处置计划的可行性与有效性。

『柒』 试述银监会如何实现对银行业金融机构的有效监管

首先是,进一步推进银行业改革发展。坚持用改革发展的眼光审视银行业监管工作,认真研究解决影响银行业改革发展的各种问题,加强对改革时期各类银行业金融机构的分类监管,进一步发挥监管对银行业改革发展的引领和促进作用。加强监管指导和考核评价,深化大型银行的体制机制改革,加速推进我国商业银行战略转型的进程,重点督促大型银行完善公司治理和强化内控建设,优化业务和管理流程,提高内部运作效率和内部控制的有效性,缩小与国际先进银行的差距。推进有条件的商业银行实行战略事业部制,实现由“部门银行”向以客户为中心的“流程银行”的转变,进一步完善风险管理技术和手段,增强风险定价和风险管理能力。加快信息科技建设,构筑全面涵盖各项业务领域的信息系统,加大信息科技风险管控,为业务发展创造良好平台。深入研究农村金融体制改革问题,进一步推进政策性银行、邮政储蓄机构和农村信用社的改革,发挥各类银行业金融机构在构建和谐社会中应有的作用。 其次是进一步推进银行业对外开放。为适应全面对外开放的新形势,刚刚通过的《外资银行管理条例》充分体现了全面兑现承诺、依法对外开放、鼓励公平竞争、加强审慎监管、维护金融体系稳健的原则,我们将据此按照承诺向外资银行开放对中国居民个人的人民币业务,并在承诺基础上对外资银行实行国民待遇。 第三是进一步推进银行业监管法规建设。监管法规建设是推进有效银行业监管的基础,也是依法治国、依法行政的要求,在我国银行业及经济社会改革转型时期,健康信用环境尚需努力创造的情况下,加强法规建设尤其紧迫。前一阶段,银监会对现有的500多项银行业监管法规文件进行了分类整理,采取上下联动的办法全面开展法规清理,以此保证中国银行业监管规则与国际惯例接轨。下一步,银监会将着眼于监管法规制度建设的系统性、前瞻性和有效性,重点在银行业面临的信用风险、市场风险、操作风险、信息科技风险等方面,制定科学的立法规划,加大监管法规更新、完善力度,同时及时总结巴塞尔新资本协议、国际会计准则32号与39号以及美国萨班斯法案出台后对银行业发展和监管的影响以及经验教训,吸收、借鉴国际银行业监管行之有效的做法,全面建立既符合国情又适应国际监管趋势、既覆盖全面又便于操作的银行业审慎监管法规体系。 第四,进一步推进银行业监管能力建设。结合国际银行业监管的新进展和新经验,深入开展中国银行业发展与监管重大课题的研究,加强监管、改革措施与外部环境的联动配合。根据银行业金融机构风险评级及预警结果实施分类监管,有效利用监管资源,实施科学监管,认真实施《提高银行监管有效性中长期规划》,全面运用监管信息系统,不断完善风险监管方法、流程和手段,提高非现场监管专业化水平和现场检查的精确性、针对性和有效性。继续深化资本监管,研究制定实施新资本协议的监管政策、指引和措施,引导银行业金融机构实施内部评级工程,构建符合新资本协议要求的风险管理体系。 最后,进一步推进银行业创新步伐。在风险可控的前提下,加快银行业创新发展是提高我国银行业整体竞争能力的必然路径。银监会鼓励和支持银行业金融机构结合自身风险偏好和风险管控能力,加快金融创新步伐。通过健全以银行业金融机构为主体、以市场需求为导向、引进与自主相结合的金融创新机制,引导银行业改善对“三农”、高新技术、小企业的信贷服务,促进金融创新与风险管理、银行自身效益与社会效益的协调发展。银监会还将在有效监管和建立防火墙制度的前提下,允许商业银行以控股公司模式跨行业经营试点,鼓励商业银行开展消费类综合金融服务,稳步推进业务交叉、联合和股权投资,积极推进信贷资产证券化,逐步开发规避信用和市场风险的金融衍生产品,全面推进我国充满活力并富有国际竞争力的银行业体系建设。

『捌』 银行业金融机构信息系统风险管理指引的第五章 运行维护风险控制

第四十三条 运行维护风险是指信息系统在运行与维护过程中操作管理、变更管理、机房管理和事件管理等环节产生的风险。
第四十四条 银行业金融机构信息系统运行与维护应实行职责分离,运行人员应实行专职,不得由其他人员兼任。运行人员应按操作规程巡检和操作。维护人员应按授权和维护规程要求对生产状态的软硬件、数据进行维护,除应急外,其他维护应在非工作时间进行。
第四十五条 银行业金融机构信息系统的运行应符合以下要求:
(一)制定详细的运行值班操作表,包括规定巡检时间,操作范围、内容、办法、命令以及负责人员等信息;
(二)提供常见和简便的操作菜单或命令,如信息系统的启动或停止、运行日志的查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班过程中所有现象、操作过程等信息。
第四十六条 银行业金融机构信息系统的维护应符合以下要求:
(一)除对信息系统设备和系统环境的维护外,对软件或数据的维护必须通过特定的应用程序进行,添加、删除和修改数据应通过柜员终端,不得对数据库进行直接操作;
(二)具备各种详细的日志信息,包括交易日志和审计日志等,以便维护和审计;
(三)提供维护的统计和报表打印功能。
第四十七条 银行业金融机构信息系统的变更应符合以下要求:
(一)制订严密的变更处理流程,明确变更控制中各岗位的职责,并遵循流程实施控制和管理;变更前应明确应急和回退方案,无授权不得进行变更操作;
(二)根据变更需求、变更方案、变更内容核实清单等相关文档审核变更的正确性、安全性和合法性;
(三)应采用软件工具精确判断变更的真实位置和内容,形成变更内容核实清单,实现真实、有效、全面的检验;
(四)软件版本变更后应保留初始版本和所有历史版本,保留所有历史的变更内容核实清单。
第四十八条 银行业金融机构在信息系统投产后一定时期内,应组织对系统的后评价,并根据评价及时对系统功能进行调整和优化。
第四十九条 银行业金融机构应对机房环境设施实行日常巡检,明确信息系统及机房环境设施出现故障时的应急处理流程和预案,有实时交易服务的数据中心应实行24小时值班。
第五十条 银行业金融机构应实行事件报告制度,发生信息系统造成重大经济、声誉损失和重大影响事件,应即时上报并处理,必要时启动应急处理预案。

阅读全文

与银保监会下发银行业金融机构数据治理指引相关的资料

热点内容
工行贵金属挂单四种 浏览:918
主力资金进出散户资金进出指标公式 浏览:880
报雷理财 浏览:898
广信股份股票 浏览:472
小额贷款怎么收账 浏览:798
基金交银蓝筹净值519697 浏览:222
杏花村国贸投资公司销售情况 浏览:395
什么时间银行理财产品利率会高些 浏览:231
深大通资金流向个股行情 浏览:73
生活理财分类 浏览:435
北京公积金贷款代办 浏览:210
万达股票下 浏览:170
碳元科技投资 浏览:492
n派思股票 浏览:483
冠军1号系统指标公式 浏览:924
黄金怎样知道真假 浏览:37
手机换外汇吗 浏览:126
郑棉期货网上开户 浏览:741
20元欧元等于多少人民币 浏览:560
160629基金还有可能再涨 浏览:775