1. 如何做好银行网点员工安全教育培训工作
1:制定完善,各级管理人员的岗位职责,明确职责范围,强化安全保卫工作制度的落实。安全保卫工作,领导常态化管理,是各级分支,主要领导和分管安全保卫工作的领导,都要做好本职工作。
2:落实安防责任制,构建安全防范网络体系。落实安全防范责任制是基层行、特别是一线网点的安全防范的中心工作。
3:实行标准化管理,全面掌握网点安防工作情况。根据上级行制定的标准,逐步将营业场所的人防、物防、技防和安全管理标准化。
4:实安全检查制度,提高安全检查效能。要根据安全保卫工作安排,结合网点工作实际,统一安全检查工作内容,规范安全检查登记,建立安全管理检查记录,由安全检查人员根据对营业网点安全检查考核内容逐项进行检查记录,查看营业网点对各项安全保卫工作管理制度的执行落实情况。
5:落实周检查、月评比,季通报制度,将营业网点的安全管理纳入经营管理范畴,促使网点负责人由被动管理变为主动管理,增强网点负责人的安全责任意识。
(1)金融机构安全演练扩展阅读:
1:网点要经常性组织员工开展警示教育活动,充分运用银行活生生的案例,以案说法、以法讲理、以理教人,使大家看得见、说得清、学得真。一方面,要教育员工在世界观、人生观、价值观上树立正确的思想信念,提升员工队伍整体素质。
2:另一方面,网点负责人要对各类案件通报加以重视,召集全员进行学习分析,以血的事实警示大家,使员工清醒地认识到麻痹大意、有章不循不仅给国家、集体造成损失,甚至危及自己的生命。通过教育增强员工的超前防范意识,提高员工认真履行岗位职责、严格执行规章制度自觉性,有效防范和遏制案件的发生。
2. 金融机构风险为本管理原则包括以下哪些内容
第六条 银行业金融机构应建立效信息系统风险管理架构完善内部组织结构工作机制防范控制信息系统风险
第七条 银行业金融机构应认真履行列信息系统管理职责:
()贯彻执行家关信息系统管理律、规技术标准落实银监相关监管要求;
(二)建立效信息安全保障体系内部控制规程明确信息系统风险管理岗位责任制度并监督落实;
(三)负责组织本机构信息系统风险进行检查、评估、析及向本机构专门委员银监及其派机构报送相关管理信息;
(四)及向银监及其派机构报告本机构发重信息系统事故或突发事件并按关预案快速响应;
(五)每经董事或其决策机构审查向银监及其派机构报送信息系统风险管理度报告;
(六)做本机构信息系统审计工作;
(七)配合银监及其派机构做信息系统风险监督检查工作并按照监管意见进行整改;
(八)组织本机构信息系统业员进行信息系统关业务、技术安全培训;
(九)展与信息系统风险管理相关其工作
第八条 银行业金融机构董事或其决策机构负责信息系统战略规划、重项目风险监督管理;信息科技管理委员、风险管理委员或其负责风险监督专业委员应制定信息系统总体策略统筹信息系统项目建设定期评估、报告本机构信息系统风险状况决策层提供建议采取相应风险控制措施
第九条 银行业金融机构定代表或主要负责本机构信息系统风险管理责任
第十条 银行业金融机构应设立信息科技部门统负责本机构信息系统规划、研发、建设、运行、维护监控提供科技服务运行技术支持;建立或明确专门信息系统风险管理部门建立、健全信息系统风险管理规章、制度并协助业务部门及信息科技部门严格执行提供相关监管信息;设立审计部门或专门审计岗位建立健全信息系统风险审计制度配备适量合格员进行信息系统风险审计
第十条 银行业金融机构事与信息系统相关工作员应符合要求:
()具备良职业道德掌握履行信息系统相关岗位职责所需专业知识技能;
(二)未经岗前培训或培训合格者岗;经考核适宜工作员应及进行调整
第十二条 银行业金融机构应加强信息系统风险管理专业队伍建设建立才激励机制适应信息技术发展
第十三条 银行业金融机构应依据关律规及规范披露信息系统风险状况
总体风险控制
第十四条 总体风险指信息系统策略、制度、机房、软件、硬件、网络、数据、文档等面影响全局或共风险
第十五条 银行业金融机构应根据信息系统总体规划制定明确、持续风险管理策略按照信息系统敏程度各集要素进行析评估并实施效控制
第十六条 银行业金融机构应采取措施防范自灾害、运行环境变化等产安全威胁防止各类突发事故恶意攻击
第十七条 银行业金融机构应建立健全信息系统相关规章制度、技术规范、操作规程等;明确与信息系统相关员职责权限建立制约机制实行授权
第十八条 境外设立我银行业金融机构或境内设立境外银行业金融机构应防范由于境内外信息系统监管制度差异等造跨境风险
第十九条 银行业金融机构应严格执行家信息安全相关标准参照关际准则积极推进信息安全标准化实行信息安全等级保护
第二十条 银行业金融机构应加强信息系统评估测试及进行修补更新保证信息系统安全性、完整性
第二十条 银行业金融机构信息系统数据机房应符合家关计算机场、环境、供配电等技术标准全性数据至少应达家A类机房标准省域数据至少应达家B类机房标准省域数据至少应达C类机房标准数据机房应实行严格门禁管理措施未经授权进入
第二十二条 银行业金融机构应重视知识产权保护使用版软件加强软件版本管理优先使用具自主知识产权软、硬件产品;积极研发具自主知识产权信息系统相关金融产品并采取效措施保护本机构信息化
第二十三条 银行业金融机构与信息系统相关电设备选型、购置、登记、保养、维修、报废等应严格执行相关规程选用设备应经技术论证测试性能应符合家关标准信息系统所用服务器等关键设备应具较高靠性、充足容量定容错特性并配置适备品备件
第二十四条 信息系统网络应参照相关标准规范设计、建设;网络设备应兼备技术先进性产品熟性;网络设备线路应冗余备份;严格线路租用合同管理按照业务交易流量要求保证传输带宽;建立完善网管监测管理通信线路及网络设备保障网络安全稳定运行
第二十五条 银行业金融机构应加强网络安全管理产网络与发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强线网、互联网接入边界控制;使用内容滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段效降低外部攻击、信息泄漏等风险
第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素管理使用符合家安全标准密码设备完善安全要素、领取、使用、修改、保管销毁等环节管理制度密钥、密码应定期更改
第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节效管理脱离系统采集加工、传输、存取数据;优化系统数据库安全设置严格按授权使用系统数据库采用适数据加密技术保护敏数据传输存取保证数据完整性、保密性
第二十八条 银行业金融机构应信息系统配置参数实施严格安全与保密管理防止非、变更、泄漏、丢失与破坏根据敏程度用途确定存取权限、式授权使用范围严格审批登记手续
第二十九条 银行业金融机构应制定信息系统应急预案并定期演练、评审修订省域数据至少实现数据备份异保存省域数据至少实现异数据实备份全性数据实现异灾备
第三十条 银行业金融机构应加强技术文档资料重要数据备份管理;技术文档资料重要数据应保留副本并异存放按规定限保存调用应严格授权信息系统技术文档资料包括:系统环境说明文件、源程序及系统研发、运行、维护程形各类技术资料重要数据包括:交易数据、账务数据、客户数据及产报表数据等
第三十条 银行业金融机构信息系统能影响客户服务应适式告知客户
研发风险控制
第三十二条 研发风险指信息系统研发程组织、规划、需求、析、设计、编程、测试投产等环节产风险
第三十三条 银行业金融机构信息系统研发前应立项目工作组重项目应立项目领导组并指定负责项目领导组负责项目组织、协调、检查、监督工作项目工作组由业务员、技术员管理员组具体负责整项目发工作
第三十四条 项目工作组员应具备与项目要求相适应业务经验与专业技术知识组负责需具备组织领导能力,保证信息系统研发质量进度
第三十五条 银行业金融机构业务部门根据本机构业务发展战略充进行市场调查、产品效益析基础制定信息系统研发项目行性报告
第三十六条 银行业金融机构业务部门编写项目需求说明书提风险控制要求信息科技部门根据项目需求编制项目功能说明书
第三十七条 银行业金融机构信息科技部门依据项目功能说明书别编写项目总体技术框架、项目设计说明书设计编码应符合项目功能说明书要求
第三十八条 银行业金融机构应建立独立测试环境保证测试完整性准确性测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试测试直接使用产数据
第三十九条 银行业金融机构信息科技部门应根据测试结修补系统功能缺陷提高系统整体质量
第四十条 银行业金融机构业务员、技术员应根据职责范围别编写操作说明书、技术应急案、业务连续性计划、投产计划、应急退计划并进行演练
第四十条 发程所涉及各种文档资料应经相关部门、员签字确认并归档保存
第四十二条 项目验收应具由相关负责签字项目验收报告验收合格投产使用
第五章运行维护风险控制
第四十三条 运行维护风险指信息系统运行与维护程操作管理、变更管理、机房管理事件管理等环节产风险
第四十四条 银行业金融机构信息系统运行与维护应实行职责离运行员应实行专职由其员兼任运行员应按操作规程巡检操作维护员应按授权维护规程要求产状态软硬件、数据进行维护除应急外其维护应非工作间进行
第四十五条 银行业金融机构信息系统运行应符合要求:
()制定详细运行值班操作表包括规定巡检间操作范围、内容、办、命令及负责员等信息;
(二)提供见简便操作菜单或命令信息系统启或停止、运行志查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班程所现象、操作程等信息
第四十六条 银行业金融机构信息系统维护应符合要求:
()除信息系统设备系统环境维护外软件或数据维护必须通特定应用程序进行添加、删除修改数据应通柜员终端数据库进行直接操作;
(二)具备各种详细志信息包括交易志审计志等便维护审计;
(三)提供维护统计报表打印功能
第四十七条 银行业金融机构信息系统变更应符合要求:
()制订严密变更处理流程明确变更控制各岗位职责并遵循流程实施控制管理;变更前应明确应急退案授权进行变更操作;
(二)根据变更需求、变更案、变更内容核实清单等相关文档审核变更确性、安全性合性;
(三)应采用软件工具精确判断变更真实位置内容形变更内容核实清单实现真实、效、全面检验;
(四)软件版本变更应保留初始版本所历史版本保留所历史变更内容核实清单
第四十八条 银行业金融机构信息系统投产定期内应组织系统评价并根据评价及系统功能进行调整优化
第四十九条 银行业金融机构应机房环境设施实行巡检明确信息系统及机房环境设施现故障应急处理流程预案实交易服务数据应实行24值班
第五十条 银行业金融机构应实行事件报告制度发信息系统造重经济、声誉损失重影响事件应即报并处理必要启应急处理预案
外包风险控制
第五十条 外包风险指银行业金融机构信息系统规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商形风险
第五十二条 银行业金融机构进行信息系统外包应根据风险控制实际需要合理确定外包原则范围认真析评估外包存潜风险建立健全关规章制度制定相应风险防范措施
第五十三条 银行业金融机构应建立健全外包承包评估机制充审查、评估承包经营状况、财务实力、诚信历史、安全资质、技术服务能力实际风险控制与责任承担水平并进行必要尽职调查评估工作委托经家相应监管部门认定资质具相关专业经验独立机构完
第五十四条 银行业金融机构应与承包签订书面合同明确双权利、义务并规定承包安全、保密、知识产权面义务责任
第五十五条 银行业金融机构应充认识外包服务信息系统风险控制直接间接影响并其纳入总体安全策略风险控制
第五十六条 银行业金融机构应建立完整信息系统外包风险评估与监测程序审慎管理外包产风险提高本机构外包管理能力
第五十七条 银行业金融机构信息系统外包风险管理应符合风险管理标准策略并应建立针外包风险应急计划
第五十八条 银行业金融机构应与外包承包建立效联络、沟通信息交流机制并制定意外情况能够实现承包顺利变更保证外包服务间断应急预案
第五十九条 银行业金融机构敏信息系统及其涉及家秘密、商业秘密客户隐私数据管理与传递等内容进行外包应遵守家关律规符合银监关规定经董事或其决策机构批准并实施外包前报银监及其派机构律规规定需要报告机构备案
3. 消费者权益保护,银行个人金融信息泄露应急演练怎么弄
建立个人信息数据库分级授权管理制度,合理确定本机构员工调取信息的范围、权限和内程序,采容取有效措施,确保个人信息在内部使用及对外提供等流转环节的安全性,防范信息泄露风险
银行业金融机构在办理金融业务过程中,不仅掌握着消费者相关的财产信息,也接触到消费者相关的身份信息。对消费者财产信息加以保护,既是尊重客户个人隐私的职业道德需要,也是防范信息被不当利用的现实需要。近年来,随着个人信息被侵害案件频发,我国法律加大了对消费者个人信息的保护力度与侵害个人信息的惩处力度。与此同时,银行业金融机构也应高度重视消费者个人信息保护工作,尽快熟悉相关规定,将保护消费者个人信息作为一项重要工作来抓。
4. 银行有哪些安全保卫设施与措施
这些举措包括,落实银行业金融机构安全保卫工作责任,银行业将安全保回卫工作纳入本单位经答营发展目标考核;加强银行业金融机构安全防范设施建设,落实整改措施;强化安全宣传培训和应急预案演练,提高银行一线员工的安防能力;公安机关将加强对银行营业网点、自助银行等重点部位的巡防控制,严密防范银行案件发生;加强警银协作,形成安保工作合力。
5. 如何做好银行安全保卫工作
随着金融体制改革的不断深入和发展,金融机构的经营理念和管理水平得到了很大的改善,其安全防范水平也得到了长足的发展。但是,国际形势错综复杂,国内不和-谐、不稳定因素依然存在,社会上各种矛盾纵横交错,安全保卫形势依然严峻,针对银行的案件时有发生,金融机构更应居安思危,加强安全保卫工作,提高防范风险的能力。笔者就如何按照现代银行的管理要求做好新形势下金融机构的安全保卫工作,谈几点肤浅的认识。一、常敲“警示钟”实践证明,安全保卫工作是事关银行业金融机构安全正常运转的大事,绝非无足轻重。“安全就是效益”,时时要安全,处处要安全,事事要安全。每一位员工必须常敲“警示钟”,克服片面认识,牢固树立“安全重于泰山”的思想。一要不断加强学习教育。定期召开安全保卫工作会议,及时传达上级有关文件精神,学习安全规章制度和安全防范知识,研究工作中出现的新问题、新情况、新特点,分析安全保卫工作的薄弱环节和漏洞隐患,并有针对性地采取相应对策,对不良苗头要早发现、早教育、早防范、早解决,防患于未然。二要深刻剖析典型案例。深刻剖析典型案例、重大事故发生原因,从中汲取沉重教训,引以为戒,举一反三,通过警示教育,充分认识安全保卫工作的重要性和艰巨性,不断增强安全保卫的忧患意识、责任意识和防范意识。三要积极开展预案演练。以《银行营业场所风险等级和防护级别的规定》和《安全保卫操作风险防范管理规定》等为基本内容,根据犯罪分子针对银行的作案特点,定期组织员工开展防盗窃、防抢劫、防诈骗、防爆炸、防破坏、防火灾、防计算机病毒以及防洗钱等各种应急情况的演练,尤其是对近年来经常发生的利用atm和银行卡作案的防范要点重点进行演练,提高员工安全操作的熟练程度和规范操作的自觉性以及应急处置突发事件的心理素质和技能。二、戴上“紧箍咒”要使安全保卫工作的开展规范有序,必须要有一套严格、完善的规章制度来保证。这就要求在工作中,充分结合安全保卫工作实际,健全符合新形势要求的安全保卫制度和机制,有效指导各级机构做好安全保卫工作。一要加强制度建设。其一,建立工作制度,包括安全保卫工作联席会议制度、工作例会制度、重大事项报告制度、责任人述职制度、通报讲评制度;其二,建立管理制度,包括重要场所通行证管理制度、小区办公楼门卫看管制度、值班巡查制度;其三,建立督查制度,包括定期检查制度、跟踪督办制度、责任追究制度、限期整改制度等。二要建立长效机制。建立健全长效机制是促进安全保卫工作逐步走上制度化、规范化、科学化轨道的重要手段。要建立预防各类案件和安全事故的长效防范机制,做到“物防、技防、人防”三结合,使防范工作走在各项工作的前面,真正做到未雨绸缪。对各类风险点和薄弱环节要做到心中有数,对外部治安环境形势要敏锐的洞察和准确的判断,以便于指导安全保卫工作部署。要结合工作实际,根据不同情形制定突发事件、重大事项应急预案,同时要组织好相关预案的演练工作,使员工真正掌握预案的流程、要点和防范手段,确保应急预案真正发挥作用。三要强化规制落实。制度的价值在于执行,措施的关键在于落实。再完善的制度、再有力的措施,如果不能得到落实,那么安全隐患就会不可预见地发生在任何环节、任何时间,只有单位上下每一名员工一如既往地常抓不懈,才能构建起防范安全事故、案件的坚强堡垒。其一,要严格落实上岗、值班、守库制度,确保坚守岗位、尽职尽责。其二,要严格落实内部管理的各项规定,切实防止发生各类案件和责任事故,确保单位内部的安全稳定。其三,严格落实领导责任制和岗位责任制,真正做到职责明确、任务落实,形成人人讲安全、个个懂危害、处处防风险的“大安全”格局。其四,要严格落实督促检查和奖惩制度,对在安全保卫工作中成绩突出、贡献巨大的,要予以表彰奖励,对工作不深入不细致、失职渎职以及由于责任落实不到位而导致发生重大问题的,要严肃追究有关领导和人员的责任。同时,在抓好各项工作的基础上,要认真分析当前安全保卫形势,结合当地和单位实际情况,进一步细化、强化安全保卫工作措施,修订和完善各岗位、各环节工作制度,真正在落实上下功夫、求实效。三、常拍“惊堂木”“惊堂木”也叫醒木。常拍“惊堂木”,时刻震醒那些对安全保卫工作“存有侥幸心理、执迷不悟、麻痹大意、麻木不仁”的人,给他们以“醍醐灌顶”的警醒,从而引起他们重视和落实安全保卫工作。一要实行安全检查监督制。坚持做到“四个结合”,开展“三查活动”。编辑提醒:请注意查看“”一文是否有分页内容。
6. 如何开展银行安全教育工作
一、健全机制,强化责任,完善安全防范管理体系
1.完善安全管理制度,落实安全保卫工作领导常态化管理。安全保卫工作事关银行安全、稳健运行,是银行管理工作的重要一环。做好网点安全管理工作首先要从加强基础管理和内控机制建设入手,完善安全保卫工作管理机制。从各级分支行领导到网点负责人,根据安全管理要求,制定完善各级管理人员的岗位职责,明确职责范围,强化安全保卫工作制度的落实。安全保卫工作领导常态化管理是各级分支行主要领导和分管安全保卫工作的领导,按照规定的频次落实安全保卫规定工作的一种新型管理模式。它有助于贯彻落实“各级机构主要负责人为本单位安全保卫工作第一责任人”和“谁主管、谁负责”的工作要求,有助于相关领导及时掌握辖内安全保卫工作开展情况和存在问题,有助于各级安全保卫部门在领导常态化机制管理的约束下积极开展工作。
2.落实安防责任制,构建安全防范网络体系。落实安全防范责任制是基层行、特别是一线网点的安全防范的中心工作。按照“谁主管,谁负责;谁检查,谁负责”的管理机制,从各级分支行到网点员工,层层签订安全保卫、案件防控责任状,谁出问题就打谁的“板子”,形成严密的安全防范网络体系,加上行之有效的安全检查制度,促进营业网点将各项安全防范制度有效落实到实处。
3.实行标准化管理,全面掌握网点安防工作情况。根据上级行制定的标准,逐步将营业场所的人防、物防、技防和安全管理标准化。为全面了解掌握各营业网点安全保卫工作落实情况,要从网点的基本情况、安全防范设施建设状况以及技防、物防、消防设施等方面,建立一套营业网点安全防范设施档案。同时,将网点应急预案演练记录、安全教育培训记录、110报警测试记录等资料集中归纳到档案中,设立一整套营业网点安全防范工作台账,将各种制度落实标准进行规范,模式进行统一,进一步实现营业网点安全保卫工作制度落实的规范化和标准化。
4.推行网点安全员轮值制度,切实落实安全防范管理。切实提升营业网点安全员的安防工作能力,强化网点安全员的责任意识,自觉将网点安全工作当成自身工作职责;推行网点安全员轮值制度,安排网点营业主管作为安全员轮值的A、B角,通过轮值制度的执行,及时发现和排除各类安全隐患和设备故障,使网点人员的整体安全意识和安防工作能力得到全面提升。
二、提高检查监督效能,实行由静态管理向动态管理的转变
1.转变观念,实现安全保卫工作动态管理。安全管理工作要随着金融形势的改变而转变观念,彻底打破过去那种单纯管理治安的传统工作和只在办公室坐等问题上门再去处理解决的方法,安全保卫工作人员必须走出办公室,深入到基层网点进行现场管理督导,并根据网点实际情况,及时发现问题,解决问题。这样一来,不仅是对安全管理人员自身能力的一个提高,更能够起到宣传教育的作用,让大家时刻能够保持警惕,促进网点把安全保卫工作落到实处。
2.落实安全检查制度,提高安全检查效能。要根据安全保卫工作安排,结合网点工作实际,统一安全检查工作内容,规范安全检查登记,建立安全管理检查记录,由安全检查人员根据对营业网点安全检查考核内容逐项进行检查记录,查看营业网点对各项安全保卫工作管理制度的执行落实情况,落实“周检查、月评比,季通报”制度。将营业网点的安全管理纳入经营管理范畴,促使网点负责人由被动管理变为主动管理,增强网点负责人的安全责任意识。
3.充分发挥视频监控中心的作用,加强远程督导。进一步发挥视频监控系统的远程监督检查和预警作用,及时发现和消除各类安全隐患。加强视频监控系统操作权限、设备接入、系统安全、监控资料的日常管理,提升管理水平,确保视频监控中心在风险防控、服务监督、指挥调度等方面发挥应有的作用。
三、强化培训与现代化管理水平,促进安防技术与内控的有效融合
1.强化专业素质能力培训,抓好安保队伍建设。面临当前银行安全保卫工作的严峻形势,首先“打铁先要自身硬”,要根据安全保卫队伍自身建设状况,结合安防新技术,加强各级安保队伍人员的教育培训,强化安保队伍的综合素质和能力建设;其次是制定安保队伍管理办法,实行规范化管理,坚持经常性的考核整顿,打造一支业务素质过硬的安保管理队伍,在职业发展、专业培训等方面对安保干部给予关心和支持,不断调动和激发他们的工作积极性和工作热情。
2.加强现代化管理,实现安防技术与内控的有机结合。所谓安防技术与内控的结合,就是现代管理与高科技手段的结合,实现这种结合是金融安全的需要,也是科技创安的需要。充分利用“营业场所预报警接入”、“业务库异地值守模式改造”、“营业场所消防安全专项治理”等技防改造项目,将安防技术与内控管理有效融合起来,充分发挥营业场所技术防范的基础作用。安防科技化带来的不仅仅是安全保卫硬件设施的提升,而且是对金融安全防范整体能力的现实考验,考验着每一位安保管理人员的执行能力,更考验着管理者的管理水平是否能跟上日新月异的安防科技化步伐。
四、加强员工思想教育,提高员工安全防范意识
网点要经常性组织员工开展警示教育活动,充分运用银行活生生的案例,以案说法、以法讲理、以理教人,使大家看得见、说得清、学得真。一方面,要教育员工在世界观、人生观、价值观上树立正确的思想信念,提升员工队伍整体素质。另一方面,网点负责人要对各类案件通报加以重视,召集全员进行学习分析,以血的事实警示大家,使员工清醒地认识到麻痹大意、有章不循不仅给国家、集体造成损失,甚至危及自己的生命。通过教育增强员工的超前防范意识,提高员工认真履行岗位职责、严格执行规章制度自觉性,有效防范和遏制案件的发生。
五、搞好应急预案演练,提高处置突发事件能力
要本着从“实战出发、务求实效”的原则,以提高各级管理人员和一线员工应对各类突发事件的处置能力为目的,有效预防暴力侵害金融机构的案件。营业网点应根据实际情况定期开展不同内容的演练项目,把演练作为一项长效机制,把演练作为一项必不缺少的工作内容。通过演练使每一名一线员工都能够熟练掌握各种应急预案的程序和处置分工,提高应对突发事件的能力,确保在紧急情况下,做到分工明确、应对沉着、措施得力。
7. 金融机构应从()管理的角度
第七条 银行业金融机构应认真履行列信息系统管理职责:
()贯彻执行家关信息系统管理律、规技术标准落实银监相关监管要求;
(二)建立效信息安全保障体系内部控制规程明确信息系统风险管理岗位责任制度并监督落实;
(三)负责组织本机构信息系统风险进行检查、评估、析及向本机构专门委员银监及其派机构报送相关管理信息;
(四)及向银监及其派机构报告本机构发重信息系统事故或突发事件并按关预案快速响应;
(五)每经董事或其决策机构审查向银监及其派机构报送信息系统风险管理度报告;
(六)做本机构信息系统审计工作;
(七)配合银监及其派机构做信息系统风险监督检查工作并按照监管意见进行整改;
(八)组织本机构信息系统业员进行信息系统关业务、技术安全培训;
(九)展与信息系统风险管理相关其工作
第八条 银行业金融机构董事或其决策机构负责信息系统战略规划、重项目风险监督管理;信息科技管理委员、风险管理委员或其负责风险监督专业委员应制定信息系统总体策略统筹信息系统项目建设定期评估、报告本机构信息系统风险状况决策层提供建议采取相应风险控制措施
第九条 银行业金融机构定代表或主要负责本机构信息系统风险管理责任
第十条 银行业金融机构应设立信息科技部门统负责本机构信息系统规划、研发、建设、运行、维护监控提供科技服务运行技术支持;建立或明确专门信息系统风险管理部门建立、健全信息系统风险管理规章、制度并协助业务部门及信息科技部门严格执行提供相关监管信息;设立审计部门或专门审计岗位建立健全信息系统风险审计制度配备适量合格员进行信息系统风险审计
第十条 银行业金融机构事与信息系统相关工作员应符合要求:
()具备良职业道德掌握履行信息系统相关岗位职责所需专业知识技能;
(二)未经岗前培训或培训合格者岗;经考核适宜工作员应及进行调整
第十二条 银行业金融机构应加强信息系统风险管理专业队伍建设建立才激励机制适应信息技术发展
第十三条 银行业金融机构应依据关律规及规范披露信息系统风险状况
总体风险控制
第十四条 总体风险指信息系统策略、制度、机房、软件、硬件、网络、数据、文档等面影响全局或共风险
第十五条 银行业金融机构应根据信息系统总体规划制定明确、持续风险管理策略按照信息系统敏程度各集要素进行析评估并实施效控制
第十六条 银行业金融机构应采取措施防范自灾害、运行环境变化等产安全威胁防止各类突发事故恶意攻击
第十七条 银行业金融机构应建立健全信息系统相关规章制度、技术规范、操作规程等;明确与信息系统相关员职责权限建立制约机制实行授权
第十八条 境外设立我银行业金融机构或境内设立境外银行业金融机构应防范由于境内外信息系统监管制度差异等造跨境风险
第十九条 银行业金融机构应严格执行家信息安全相关标准参照关际准则积极推进信息安全标准化实行信息安全等级保护
第二十条 银行业金融机构应加强信息系统评估测试及进行修补更新保证信息系统安全性、完整性
第二十条 银行业金融机构信息系统数据机房应符合家关计算机场、环境、供配电等技术标准全性数据至少应达家A类机房标准省域数据至少应达家B类机房标准省域数据至少应达C类机房标准数据机房应实行严格门禁管理措施未经授权进入
第二十二条 银行业金融机构应重视知识产权保护使用版软件加强软件版本管理优先使用具自主知识产权软、硬件产品;积极研发具自主知识产权信息系统相关金融产品并采取效措施保护本机构信息化
第二十三条 银行业金融机构与信息系统相关电设备选型、购置、登记、保养、维修、报废等应严格执行相关规程选用设备应经技术论证测试性能应符合家关标准信息系统所用服务器等关键设备应具较高靠性、充足容量定容错特性并配置适备品备件
第二十四条 信息系统网络应参照相关标准规范设计、建设;网络设备应兼备技术先进性产品熟性;网络设备线路应冗余备份;严格线路租用合同管理按照业务交易流量要求保证传输带宽;建立完善网管监测管理通信线路及网络设备保障网络安全稳定运行
第二十五条 银行业金融机构应加强网络安全管理产网络与发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强线网、互联网接入边界控制;使用内容滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段效降低外部攻击、信息泄漏等风险
第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素管理使用符合家安全标准密码设备完善安全要素、领取、使用、修改、保管销毁等环节管理制度密钥、密码应定期更改
第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节效管理脱离系统采集加工、传输、存取数据;优化系统数据库安全设置严格按授权使用系统数据库采用适数据加密技术保护敏数据传输存取保证数据完整性、保密性
第二十八条 银行业金融机构应信息系统配置参数实施严格安全与保密管理防止非、变更、泄漏、丢失与破坏根据敏程度用途确定存取权限、式授权使用范围严格审批登记手续
第二十九条 银行业金融机构应制定信息系统应急预案并定期演练、评审修订省域数据至少实现数据备份异保存省域数据至少实现异数据实备份全性数据实现异灾备
第三十条 银行业金融机构应加强技术文档资料重要数据备份管理;技术文档资料重要数据应保留副本并异存放按规定限保存调用应严格授权信息系统技术文档资料包括:系统环境说明文件、源程序及系统研发、运行、维护程形各类技术资料重要数据包括:交易数据、账务数据、客户数据及产报表数据等
第三十条 银行业金融机构信息系统能影响客户服务应适式告知客户
研发风险控制
第三十二条 研发风险指信息系统研发程组织、规划、需求、析、设计、编程、测试投产等环节产风险
第三十三条 银行业金融机构信息系统研发前应立项目工作组重项目应立项目领导组并指定负责项目领导组负责项目组织、协调、检查、监督工作项目工作组由业务员、技术员管理员组具体负责整项目发工作
第三十四条 项目工作组员应具备与项目要求相适应业务经验与专业技术知识组负责需具备组织领导能力,保证信息系统研发质量进度
第三十五条 银行业金融机构业务部门根据本机构业务发展战略充进行市场调查、产品效益析基础制定信息系统研发项目行性报告
第三十六条 银行业金融机构业务部门编写项目需求说明书提风险控制要求信息科技部门根据项目需求编制项目功能说明书
第三十七条 银行业金融机构信息科技部门依据项目功能说明书别编写项目总体技术框架、项目设计说明书设计编码应符合项目功能说明书要求
第三十八条 银行业金融机构应建立独立测试环境保证测试完整性准确性测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试测试直接使用产数据
第三十九条 银行业金融机构信息科技部门应根据测试结修补系统功能缺陷提高系统整体质量
第四十条 银行业金融机构业务员、技术员应根据职责范围别编写操作说明书、技术应急案、业务连续性计划、投产计划、应急退计划并进行演练
第四十条 发程所涉及各种文档资料应经相关部门、员签字确认并归档保存
第四十二条 项目验收应具由相关负责签字项目验收报告验收合格投产使用
第五章运行维护风险控制
第四十三条 运行维护风险指信息系统运行与维护程操作管理、变更管理、机房管理事件管理等环节产风险
第四十四条 银行业金融机构信息系统运行与维护应实行职责离运行员应实行专职由其员兼任运行员应按操作规程巡检操作维护员应按授权维护规程要求产状态软硬件、数据进行维护除应急外其维护应非工作间进行
第四十五条 银行业金融机构信息系统运行应符合要求:
()制定详细运行值班操作表包括规定巡检间操作范围、内容、办、命令及负责员等信息;
(二)提供见简便操作菜单或命令信息系统启或停止、运行志查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班程所现象、操作程等信息
第四十六条 银行业金融机构信息系统维护应符合要求:
()除信息系统设备系统环境维护外软件或数据维护必须通特定应用程序进行添加、删除修改数据应通柜员终端数据库进行直接操作;
(二)具备各种详细志信息包括交易志审计志等便维护审计;
(三)提供维护统计报表打印功能
第四十七条 银行业金融机构信息系统变更应符合要求:
()制订严密变更处理流程明确变更控制各岗位职责并遵循流程实施控制管理;变更前应明确应急退案授权进行变更操作;
(二)根据变更需求、变更案、变更内容核实清单等相关文档审核变更确性、安全性合性;
(三)应采用软件工具精确判断变更真实位置内容形变更内容核实清单实现真实、效、全面检验;
(四)软件版本变更应保留初始版本所历史版本保留所历史变更内容核实清单
第四十八条 银行业金融机构信息系统投产定期内应组织系统评价并根据评价及系统功能进行调整优化
第四十九条 银行业金融机构应机房环境设施实行巡检明确信息系统及机房环境设施现故障应急处理流程预案实交易服务数据应实行24值班
第五十条 银行业金融机构应实行事件报告制度发信息系统造重经济、声誉损失重影响事件应即报并处理必要启应急处理预案
外包风险控制
第五十条 外包风险指银行业金融机构信息系统规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商形风险
第五十二条 银行业金融机构进行信息系统外包应根据风险控制实际需要合理确定外包原则范围认真析评估外包存潜风险建立健全关规章制度制定相应风险防范措施
第五十三条 银行业金融机构应建立健全外包承包评估机制充审查、评估承包经营状况、财务实力、诚信历史、安全资质、技术服务能力实际风险控制与责任承担水平并进行必要尽职调查评估工作委托经家相应监管部门认定资质具相关专业经验独立机构完
第五十四条 银行业金融机构应与承包签订书面合同明确双权利、义务并规定承包安全、保密、知识产权面义务责任
第五十五条 银行业金融机构应充认识外包服务信息系统风险控制直接间接影响并其纳入总体安全策略风险控制
第五十六条 银行业金融机构应建立完整信息系统外包风险评估与监测程序审慎管理外包产风险提高本机构外包管理能力
第五十七条 银行业金融机构信息系统外包风险管理应符合风险管理标准策略并应建立针外包风险应急计划
第五十八条 银行业金融机构应与外包承包建立效联络、沟通信息交流机制并制定意外情况能够实现承包顺利变更保证外包服务间断应急预案
第五十九条 银行业金融机构敏信息系统及其涉及家秘密、商业秘密客户隐私数据管理与传递等内容进行外包应遵守家关律规符合银监关规定经董事或其决策机构批准并实施外包前报银监及其派机构律规规定需要报告机构备案