商业银行科技风险案例63条.pdfVIP

  1. 1、本文档共164页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

WORD完美格式

商业银行科技风险案例63条

中国银行业监督管理委员会信息中心

二○一○年八月

..整理分享..

WORD完美格式

序言

当前,信息技术已经渗透到商业银行经营管理的各个领

域,银行业已成为信息技术高度密集、高度依赖的行业,同

时也是受信息科技风险影响最大的行业之一。信息系统的安

全性、可靠性和有效性不仅是商业银行赖以生存和发展的重

要基础,还关系到整个银行业的安全和国家金融体系的稳

定。根据近几年国际上出现的信息系统故障事件分析,如果

银行信息系统中断1小时,将直接影响该行的基本支付业务;

中断1天,将对其声誉和市值造成极大伤害;中断2~3天

以上不能恢复,将直接危及银行乃至整个金融系统的稳定。

同时,随着网上银行、电子商务等网络金融服务的快速发展,

利用网络信息技术的犯罪活动也日益增加,威胁银行业信息

安全、针对网上银行的案件呈上升趋势,对客户利益和对银

行声誉带来的危害不容忽视。

2004年,巴塞尔新资本协议将信息科技风险明确划归操

作风险的范畴,使得信息科技风险管理成为了银行全面风险

管理体系中的重要组成部分。近年来,银监会对银行信息科

技风险管理高度重视,对银行信息科技风险管理提出了明确

要求。各商业银行也普遍提高了对信息科技风险管理的关注

程度,银行业的信息科技风险管理水平不断提高。

在取得成绩的同时,必须清醒地意识到存在的问题与不

..整理分享..

WORD完美格式

足。近年来国内外信息科技风险事件时有发生,系统重大停

机宕机、核心业务系统中断、网站安全漏洞、网上银行虚假

交易、客户资金被窃取等。后果严重,教训深刻,网络与信

息安全形势不容忽视。这些事件的发生再次向我们敲响警

钟:信息科技工作一旦发生问题就是重大问题。信息科技风

险就在身边,强化风险监管刻不容缓。

以史为镜知兴替,以案为鉴明得失。基于此,银监会组

织专人对银行业金融机构计算机犯罪案件和信息安全事件

进行了认真梳理,从中选择有代表性和借鉴意义的典型案

例,开创性地编写了《银行业科技风险警示录》。该书汇编

刊印工作非常适时,非常必要,在银行业计算机犯罪与信息

安全事件研究方面迈出了可喜的一步。入选案例都具有较高

的借鉴价值,为银监会系统的IT风险监管工作提供了有效

资料,为各银行业金融机构和广大员工提供了警示教材。这

些素材新、内容全、深入浅出、富有新意的案例分析无论对

银行风险管理部门、信息科技部门继续深入研究相关案例,

还是对银行高管人员、审计人员以及从事相关业务的广大员

工,都具有实践的借鉴价值和指导作用。《银行业科技风险

警示录》汇编教材意义重大,值得肯定。

“前事昭昭,足为明戒”。银监会系统一定要高度重视

信息科技风险管控工作。切实分析好、利用好这些案例,认

真查找银行业金融机构在内控管理、安全防范、信息技术等

..整理分享..

WORD完美格式

方面存在的差距与不足,清醒把握当前防范计算机犯罪与信

息安全面临的形势。采取有针对性的监管措施,指导银行业

金融机构落实内控、提高信息安全管理能力,遏制计算机犯

罪快速上升势头。各银行业金融机构要能够吸取这些案例的

教训,警钟长鸣,积极开展多种形式的信息科技风险警示教

育,做好计算机案件与信息安全事件防范工作,促进在更大

范围和更高层次上提升信息科技风险防范水平。

我们坚信:通过提高信息科技风险防范意识,完善信息

科技风险管理机制,计算机案件和信息安全事件的发生概率

就会大大降低,所造成的影响和损失也将会大大减轻。

是为序。

郭利根

二O一O年八月

..整理分享..

您可能关注的文档

文档评论(0)

180****7669 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档