村镇银行信息科技风险管理办法.docx
《村镇银行信息科技风险管理办法.docx》由会员分享,可在线阅读,更多相关《村镇银行信息科技风险管理办法.docx(9页珍藏版)》请在三一办公上搜索。
1、村镇银行信息科技风险管理办法村镇银行信息科技风险管理办法 第一章 总 则 第一条 为加强村镇银行信息科技风险管理,确保科技体系持续稳定运转,根据商业银行信息科技风险管理指引等有关法律、法规,制定本办法。 第二条 信息科技风险管理是通过建立有效机制,实现对银行信息系统风险的识别、计量、评价、预警和控制,推动村镇银行业务创新,提高信息化管理水平,保障村镇银行业务持续平稳发展。 第二章 信息科技风险管理组织架构 第三条 信息科技风险是指信息系统在规划、研发、建设、运行、维护、监控及退出过程中由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。 第四条 发起行科技信息中心是村镇银行
2、信息科技风险的主要管理部门,发起行科技信息中心有以下信息科技风险管理的 - 1 - 权限和职责: 建立有效的信息科技风险管理管理架构,完善内部组织结构和工作机制,防范和控制信息科技风险管理; 贯彻执行国家有关信息系统相关法律、法规和技术标准,落实人民银行和银监会相关监管要求; 履行村镇银行信息系统的规划、研发、建设、运行、维护和管理职责,建立、健全村镇银行信息科技风险管理相关规章、制度,并严格执行; 负责村镇银行信息系统的规划、研发、建设、运行、维护和监控等工作,提供村镇银行信息系统日常信息服务和运行技术支持; 负责指导和监督村镇银行科技部门落实有关信息科技风险管理的各项规章制度; 发起行科技
3、信息中心安全科是村镇银行信息科技风险管理的牵头部门,发起行科技信息中心各科室按其职责范围承担相应工作。 第三章 信息科技风险具体控制要求 第五条 信息科技总体风险点是指信息系统在策略、制度、机房、软件、硬件、网络、数据、文档等方面影响全局或共有的风险。包括以下风险点: - 2 - 缺少信息系统风险管理策略; 自然灾害、运行环境变化; 信息系统相关规章制度、技术规范、操作规程不完善; 信息安全标准化工作不符合国家相关规定; 缺乏信息安全风险评估机制; 数据中心机房物理安全; 使用盗版软件及自有成果的知识产权保护; 电子设备自身运行; 主机与网络运行; 网络安全; 密码安全; 数据加密安全; 信息
4、系统配置参数管理; 数据管理; 突发事件响应; 信息系统故障导致影响银行信誉; 网上银行安全。 第六条 信息系统总体风险控制措施: 根据村镇银行信息系统总体规划,在村镇银行风险管理政策指引下,制定明确、持续的信息系统风险管理策略,根据信息系统的等级保护级别对信息系统进行分析和评估,并实施有效的风险控制; - 3 - 建立同城信息系统灾备中心实现运行环境备份,防止各类突发事故和恶意攻击事件造成不良后果; 建立健全相关信息科技制度,明确信息系统相关人员的职责权限,建立制约机制,实行最小授权; 严格执行国家信息安全相关标准,参照有关国际准则,积极推进信息安全标准化,开展信息安全等级保护等相关工作;
5、加强对信息系统的风险评估,及时对风险点进行修补和完善,以保证信息系统的安全性和完整性; 信息系统数据中心机房建设时严格参照国家有关计算机场地、环境、供配电等技术标准,数据中心机房实行严格的门禁管理措施,未经授权不得进入; 加强知识产权保护,使用正版软件,加强软件版本管理;积极研发具有自主知识产权的信息系统和相关金融产品,并采取有效措施保护村镇银行信息化成果; 严格执行与银行信息系统相关的电子设备的选型、购置、登记、保养、维修、报废等相关规程,选用的设备应经过技术论证,测试性能应符合国家有关标准。信息系统所用的服务器等关键设备应具有较高的可靠性、充足的容量和一定的容错特性,并配置适当数量的备品、
6、备件; 严格参照相关标准和规范设计、建设信息系统网络;网络设备应兼备技术先进性和产品成熟性;关键网络设备和线路应有冗余备份;严格线路租用合同管理,按照业务和交易流量要 - 4 - 求保证传输带宽;监测和管理通信线路及网络设备,保障网络安全稳定运行; 加强网络安全管理。严格网络边界控制,使用各种技术手段降低外部攻击、信息泄漏等风险; 加强信息系统加密机、密钥、密码、加解密程序等安全要素的管理,使用符合国家安全标准的密码设备,完善安全要素生成、领取、使用、修改、保管和销毁等环节管理制度; 加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节的管理;优化系统和数据库安全设置,严格按授权
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 村镇 银行 信息 科技 风险 管理办法

链接地址:https://www.31ppt.com/p-3590902.html