基层银行业信息科技风险表现及防范对策随着信息科技在银行业经营管理全过程的推广运用,银行对信息科技的依赖程度显著提高,在促进银行改进流程、加快发展的同时,银行业机构信息科技风险防范工作面临着新形势、新情况和新问题,信息科技风险事件凸现
加强基层银行业机构信息科技风险防范,对于维护银行业机构以及整个银行业体系的安全稳定至关重要
一、当前银行业机构信息科技风险的主要表现(一)数据大集中引发的风险数据的集中直接带来了银行金融产品的升级和服务、管理手段的提高,但银行数据大集中后,可能带来的风险隐患也随之加大
一是不可抗力引发的风险
一旦出现突发的灾难事故,将导致系统性的业务停顿与客户流失,甚至会引起业务系统瘫痪,造成社会不稳定
二是系统安全维护工作不及时引发的危险
在数据大集中前,系统架构相对简单,原有的各地方数据中心均由技术人员负责辖内各系统的安全维护工作
由于他们对原系统涉及的各个环节比较熟悉,与系统软件开发商的联系较为密切,与区域内的网络运营商的协调能力较强,因此能迅速调动各种技术力量解决问题,对客户的响应时间较快
而数据集中后,虽然在管理上便于维护、升级,但由于数据集中后的系统的架构变得更加复杂,牵扯的各方面因素比原来大大增加,而且很多问题由于权限问题在市级分行层面漂统前臵立韵无法得到很好的解决,往往需要向总行数据总中心反映,才能得到根本的解决,这在一定程度上削弱了现有数据中心技术人员应急抗灾能力和应变管理能力
三是外包风险
数据大集中后,对系统开发、网络管理、运行维护等的要求更加专业化了
随着it外包服务的概念逐步被各银行业机构接受,各银行业机构开始尝试实施it服务外包,这既有利于银行降低运营成本,也有利于银行集中更多的精力专注于自身的核心业务发展
但银行不是一般的企业,它是经营货币的特殊企业,银行信息系统、数据的安全不仅关系着自身的生存,而且关系着整个国第1页共4页家的经