商业银行业务连续性风险防控现状及建议

发布时间:2023-10-10 22:20:56   来源:文档文库   
字号:
商业银行业务连续性风险防控现状及建议
作者:信怀义
来源:《中国金融电脑》2016年第3

中国建设银行北京数据中心、东北财经大学金融学院博士生信怀义
巴塞尔银行监管委员会发布的《巴塞尔协议Ⅲ》明
确指出,操作风险是由于不确定的内部操作流程、人员、
系统或外部事件导致的直接或间接损失的风险。由于信
息系统软件、硬件、网络、机房环境、通信电力等不确
定性因素发生故障,导致业务中断或者出现差错,势必
对商业银行的服务、资金、名誉等造成损失。近年来,
国际社会、银行家日益关注操作性风险防控和银行体系
的稳定,因而建立一套以业务连续性风险控制为核心的
风险防控体系,防止运营中断事件发生或者即使发生要
能快速应对,是商业银行确保业务连续运营和健康发展
的重要途径,也是银行面临的重点和难点。
银监会发布的《商业银行业务连续性监管指引》明
确要求降低或消除因信息系统服务异常导致重要业务运
营中断的影响,快速恢复被中断业务,维护公众信心和
银行业正常运营秩序,提高商业银行业务连续性管理能
力;要求有效应对重要业务运营中断事件,建设应急响
应、恢复机制和管理能力框架,形成保障重要业务持续
运营的一整套管理体系,包括策略、组织架构、方法、
标准和程序;要求将业务连续性管理纳入全面风险防控
体系,建立与本机构战略目标相适应的业务连续性管理
体系,确保重要业务在运营中断事件发生后快速恢复,
降低或消除因重要业务运营中断造成的影响和损失,保

障业务持续运营;要求根据本行业务发展的总体目标、
经营规模以及风险控制的基本策略和风险偏好,确定适
当的业务连续性管理战略。
一、业务连续性风险防控的现状
1.风险防控工作初见成效
经过几十年的金融体制改革,截至201312月,
中国银行业金融机构总资产达到148.05万亿元,总负债
137.92万亿元,客户数量、日交易量、交易金额都增长
迅猛,运营中断事件一旦发生则其影响严重。商业银行
正在积极推进风险防控工作,并已初见成效,为防范业
务中断起到了积极作用,主要成绩表现如下:
首先,应急管理体系已经构建。商业银行确立了应
急管理组织架构,加强了内部各职能部门的协调配合,
形成了统一的应急响应流程和通知报告机制,规范了第
三方技术提供者行为,增强了运营中断事件的应对处置
能力。
其次,应急处置能力已经具备。商业银行积极开展
信息系统应急演练、灾备恢复演练,加强内部部门之间
以及银行与通信、电力、银联等外部机构之间的联防协
作,提高了应对信息系统运营中断事件的能力和信心。
再次,灾备系统建设已经展开。商业银行积极推进
“两地三中心”(同城互备、异地灾备)建设,可以有
效应对城区内运营中断事件(建筑物倒塌、社区电力中断、通信设施毁坏等)、区域性运营中断事件(地震、
洪灾、战争等)。商业银行对信息系统进行了灾备等级
划分,明确了不同等级信息系统灾备要求。大多数商业

银行建立了同城灾备环境,保障核心业务数据安全,在
运营中断事件发生时确保核心业务快速恢复。例如:四
大银行的灾备系统基本成熟,业务连续性方案建设有待
完善;股份制银行的灾备系统趋于成熟,业务连续性方
案建设有待加强;城市商业银行的灾备系统处于起步阶
段,业务连续性方案建设有待推进;外资银行的部分灾
备系统已经完善,业务连续性方案已经完善。
2.风险防控工作存在不足
商业银行在业务连续性风险防控方面依然存在不足
之处,需要进一步加强风险防控力度,主要表现如下:
首先,部分商业银行对风险防控的重要性和价值认
识不足,尚未形成有效的风险防控管理体系,对风险防
控缺乏必要的理解,特别是高层管理人员认为风险防控
管理体系建设“投入大、收益小”。部分商业银行的大
部分风险防控参与的人员来自于IT部门,业务连续性
计划仅作为运营中断事件处理的应急预案,未建立系统
性的风险防控组织体系。
其次,部分商业银行应对运营中断事件的业务恢复
目标不明确,灾备资源的有效性保障不足,灾备系统建
设覆盖面不够,存在缺乏风险评估、业务影响分析、交
易有效梳理、开放系统数量庞大、交易路径过于复杂、
灾备系统覆盖重要交易不足等现象。虽然部分商业银行
建立了灾备中心,但业务分类分级、差异化的业务恢复
目标不明确,灾备切换演练未能真正贴近实战,灾备人
员配置、应急演练有效性验证等方面存在不足。
再次,部分商业银行风险防控的应急预案体系不够


完善,业务应急机制匮乏,外部应急协调不足,没有
业务层面应急管理机制的开发和演练,场地应急、人
员应急等风险防控重要环节缺乏实质性的建设。部分
商业银行业务连续性演练仅停留在信息系统层面,缺
乏涵盖业务、技术和后勤保障等多方面的全行性协同
演练,导致应急和灾备恢复能力的有效性无法得到验
证。在信息系统应急演练中,业务部门配合不足,业
务人员参与力度不大,业务覆盖不全,一旦出现意外,
应急预案可能无法发挥作用,与外部机构的协作联动
也明显不足。
最后,部分商业银行的灾备环境建设缓慢,“两地
三中心”正处于建设阶段,无法投入使用,运营中断事
件一旦发生,灾备环境无法承担应有职能。部分商业银
行的灾备中心目前只停留在核心账务数据保护层面,运
营中断事件一旦发生,很难实现重要交易的快速恢复、
重要客户及交易数据的快速恢复。
二、业务连续性风险防控的建议
商业银行为了更好地防控业务连续性操作风险,确
保各项应急措施能在运营中断事件、技术缺陷等因素发
生时起到积极作用,确保全行业务连续稳定的能力,建
议商业银行做好以下几项工作:
1.进一步提升对风险防控的认识,建立常态化
评估维护机制
企业层形成风险防控文化,管理层加强风险防控认
知,员工层提高风险防控意识,自觉自愿参与风险防控

各流程活动,将其提升到全行战略层面。建立风险防控
的评估机制,科学建立风险防控计划和活动的评估机制,
及时发现、持续改进、提高效率,要建立一套高效的业
务连续性管理的成熟度模型。
2.进一步加快建立和完善风险防控体系,积极
推进《商业银行业务连续性监管指引》的贯彻落实,
充分借鉴和引进国际先进实践案例和标准规范
建立完善的运营中断事件恢复组织体系和运营中断
事件应急恢复流程。科学制定业务连续性计划,系统推
进应急体系、灾备系统建设。成立灾备应急组织,包括
应急领导小组、业务恢复小组、应急恢复小组、技术支
持小组、行政支持小组等。加快集中式营运中心共享场
地建设,各个中心之间实行互备运行,当一个办公场地发生场地级的运营中断事件后,其承担的业务自动并迅
速转发到其他共享场地而保持业务连续性。加强组织队
伍建设,明确责任、落实职责。
3.进一步建立有效的多部门应急协作联动机制
虽然商业银行多个部门建立了应对运营中断事件的
应急预案和组织机构,但部门间的条块分割管理使协调
较为困难,难以形成合力,极大地影响了应急效能。应
充分借鉴国外先进经验。对内,要深入推动有效的应急
联动处置机制建设,制定联合应急预案,成立跨业的应
急处置小组,加强信息沟通、资源共享、统一协调,提
高处置能力;对外,要加强商业银行与电力、电信、公
安等部门的信息交流,建立风险监测预警机制,整合资
源,积极开展风险分析和预警。制订商业银行与其他政

府部门的跨业应急预案,提高商业银行应对运营中断事
件的能力和水平。
4.进一步加大力度推进应急演练工作
积极开展行业性应急演练和金融跨业应急演练,鼓
励风险防控的演练活动,组织协调由金融管理部门、基
础设施供应商、多金融机构的联合演练,持续提高风险
防控的实践能力,增强我国商业银行整体业务连续性能
力。为了确认连续性计划的正确性和有效性,不断完善
和优化运营中断事件恢复流程,应定期安排不同级别的
运营中断事件恢复应急演练。根据运营中断事件恢复演
练的不同级别和参与范围,组织系统级运营中断事件恢
复演练、应用级运营中断事件恢复演练、业务级运营中
断事件恢复演练(或称“灾备总体恢复演练”),主要
是为了验证全行运营中断事件恢复应急处理能力,演练
范围涉及全行境内外所有机构。
5.进一步加快灾备环境体系建设,形成真正可
以承担运营中断事件的灾备体系方案
1)加快灾备环境建设。“两地三中心”模式可
以满足运营中断事件场景下的恢复要求,实现更灵活的
风险应对。在架构布局上,同城双中心采取双活模式运
行,具备并行的、基本相同的业务处理能力,通过高速
链路实时同步数据。同城双活中心用于区域级运营中断
事件恢复,当出现社区运营中断事件引起某个中心失效
时,可在基本不丢失数据的情况下进行双中心间的应急
切换,保持业务连续运营。异地灾备中心用于同城双中
心的运营中断事件恢复,当出现大范围自然灾害等原因


导致同城双活中心同时失效时,可以用灾备系统接管重
要业务。
2)加快核心业务灾备系统建设。大部分商业银
行核心业务系统灾备架构由同城双活生产系统和异地
灾备系统组成,同城双活生产系统数据采用同步复制
技术。正常情况下,核心业务运行在两个中心的核心
业务系统上,当一个中心核心业务发生运营中断事件
时,可以无缝地将业务切换到另一中心的核心业务系
统运行,并确保数据零丢失。异地灾备系统采用异步
复制技术实现磁盘数据镜像。当同城双活核心系统同
时发生运营中断事件时,由灾备中心的专职人员实施
运营中断事件恢复系统应急切换工作,系统可以在2
小时内接管全行核心业务,最大数据丢失时间在2
钟以内。
3)加快开放平台灾备系统建设。大部分商业银
行针对开放平台应用种类繁多、系统数量庞大、运营中
断事件恢复需求差异大,以业务影响分析为基础,制定
了应用系统灾备等级标准,可以分为6个层级的应用等
级划分并实施差异化配置标准。在等级划分上,注重对
柜面业务、ATMPOS、电子渠道等关键业务实现端到
端的高等级灾备保护,即当某应用系统被“高等级”应
用系统实时调用,则其灾备等级要保持和“高等级”应
用系统一致。
4)加强分支机构灾备系统建设。商业银行要减
少分行、分支机构机房部署的系统,减轻营业网点与数

据中心的通信网络的依赖性,必要时可以直接连接总行
数据中心。分行机房一旦发生运营中断事件,通过通信
部门及时切换,直接连接总行数据中心,确保分行辖内
业务的连续运行。

本文来源:https://www.2haoxitong.net/k/doc/960e8bd54973f242336c1eb91a37f111f0850d20.html

《商业银行业务连续性风险防控现状及建议.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式