金融号
  • 金融头条
  • 金融监管
  • 金融智库
  • 财经
  • 银行
  • 中小银行
  • 金融办
  • 曝光台
  • 文化

金融APP

登录 / 注册
退出登录
中国金融网络领袖
CHINA FINANCE NET 中国金融网
  • 首页
  • 焦点 · 分析
  • 央行
  • 金管总局
  • 证监会
  • 大型银行
  • 股份制银行
  • 金融处罚
  • 城商行
  • 农商行
  • 村镇银行
  • 金融科技
  • 金融研究

分享到微信朋友圈

银保监会发布《银行保险机构信息科技外包风险监管办法》

来源: 中国金融网  2022-01-21 14:04:56

关注金融网
  • 微博
  • QQ
  • 微信
  •        中国金融网讯    为进一步加强银行保险机构信息科技外包风险监管,促进银行保险机构提升信息技外包风险管控能力,推动银行保险机构稳健开展数字化转型工作,中国银保监会近日印发了《银行保险机构信息科技外包风险监管办法》(以下简称《办法》)。

           《办法》起草工作坚决贯彻落实中央精神,注重把握以下原则:一是坚持风险为本,在深入分析银行保险机构信息科技外包风险发展态势的基础上,提出针对性的监管要求;二是强化监管力度,在总结银行保险业信息科技监管实践经验的基础上,制定体系化的监管措施;三是对接国际标准,《办法》起草工作吸收借鉴了近年来国际组织、国外监管机构相关外包监管原则和良好实践。

           《办法》共7章46条,对银行保险机构信息科技外包风险管理提出全面要求。一是在总则中明确信息科技外包风险管理的总体要求,即银行保险机构应当建立与本机构信息科技战略目标相适应的信息科技外包管理体系,将信息科技外包风险纳入全面风险管理体系,有效控制由于外包而引发的风险。二是在信息科技外包治理中对银行保险机构的组织和职责、外包战略、外包禁止、服务提供商管理策略、外包分类、外包分级管理、退出策略等提出明确要求。三是对信息科技外包准入提出监管要求,包括准入前评估、尽职调查、合同等进行了规定,并对非驻场集中式外包、跨境外包、同业和关联外包提出附加要求。四是明确信息科技外包监控评价要求,对外包过程监控、效能和质量监控、服务监控及评价、服务提供商经营监控、异常纠正、关联外包评价、外包终止做出规定。五是规范信息科技外包风险管理,对外包风险识别与评估、业务连续性管理、信息安全管理、集中度风险管理、非驻场外包实地检查、年度风险评估和审计提出要求。六是对监管机构实施外包监督管理做出规定,包括事前报告要求、重大事件报告、监管评估和监督检查、风险监测、监管干预、实地核查、监管问责等内容。

           下一步,银保监会将加强政策宣贯培训,将信息科技外包纳入对银行保险机构的日常风险监测和现场检查,推动银行保险机构建立有效的信息科技外包风险管理体系,促进《办法》有效落地实施。

           为进一步加强银行保险机构信息科技外包风险监管,促进银行保险机构提升信息技外包风险管控能力,推动银行保险机构稳健开展数字化转型工作,中国银保监会近日印发了《银行保险机构信息科技外包风险监管办法》(以下简称《办法》),有关部门负责人就《办法》回答了记者提问。

           一、制定《办法》的背景和意义是什么?

           答:近几年,银行保险机构积极开展数字化转型,在加大科技创新力度、更好地满足金融消费者需求的同时,对信息科技外包服务的依赖度不断加大。与此同时,部分银行保险机构对信息科技外包风险管控不力,因而导致的业务中断、敏感信息泄露等事件时有发生。此外,部分领域外包服务提供商高度集中,形成了行业集中度风险。为此,按照风险为本的导向,以弥补短板、强化监管为目标,拟通过制定《办法》,从信息科技外包治理、准入、监控评价、风险管理等方面对银行保险机构信息科技外包提出要求。

           《办法》的制定出台,将促进银行保险机构建立并完善信息科技外包治理架构,加强外信息科技外包风险管理体系建设,提升信息科技外包风险管控能力,促进银行保险机构稳健开展数字化转型工作。

           二、《办法》的主要内容是什么?

           答:《办法》共7章46条,对银行保险机构信息科技外包风险管理提出全面要求。一是在总则中明确《办法》的制定目的和依据、适用范围、一般原则,明确信息科技外包风险管理的总体要求,即银行保险机构应当建立与本机构信息科技战略目标相适应的信息科技外包管理体系,将信息科技外包风险纳入全面风险管理体系,有效控制由于外包而引发的风险。二是在信息科技外包治理中对银行保险机构的组织和职责、外包战略、外包禁止、服务提供商管理策略、外包分类、外包分级管理、退出策略等提出明确要求。三是对信息科技外包准入提出监管要求,包括准入前评估、尽职调查、合同等进行了规定,并对非驻场集中式外包、跨境外包、同业和关联外包提出附加要求。四是明确信息科技外包监控评价要求,对外包过程监控、效能和质量监控、服务监控及评价、服务提供商经营监控、异常纠正、关联外包评价、外包终止做出规定。五是规范信息科技外包风险管理,对外包风险识别与评估、业务连续性管理、信息安全管理、集中度风险管理、非驻场外包实地检查、年度风险评估和审计提出要求。六是对监管机构实施外包监督管理做出规定,包括事前报告要求、重大事件报告、监管评估和监督检查、风险监测、监管干预、实地核查、监管问责等内容。七是在附则中对名词定义、解释权、生效时间和文件废止做出规定。

           三、《办法》所规范的信息科技外包行为怎么界定?

           答:《办法》所适用的信息科技外包,是指银行保险机构将原本由自身负责处理的信息科技活动委托给服务提供商进行处理的行为。除了上述外包行为以外,随着近年来银行保险机构在各个领域与第三方的合作越来越多,其中不少合作涉及机构重要数据和客户个人信息处理,为充分保护金融消费者权益,加强第三方合作当中的信息科技风险管理,防止敏感信息泄露和不当使用,对银行保险机构与其他第三方合作当中涉及银行保险机构的重要数据和客户个人信息处理的信息科技活动,需按照《办法》相关要求进行管理。

           四、银行保险机构实施信息科技外包应当遵循哪些原则?

           答:《办法》规定,银行保险机构在实施信息科技外包时应当坚持以下原则:(一)不得将信息科技管理责任、网络安全主体责任外包;(二)以不妨碍核心能力建设、积极掌握关键技术为导向;(三)保持外包风险、成本和效益的平衡;(四)保障网络和信息安全,加强个人信息保护;(五)强调事前控制和事中监督;(六)持续改进外包策略和风险管理措施。

           五、《办法》是否会提高服务提供商的准入门槛?

           答:《办法》所约束的对象是银保监会监管的银行保险机构,对所有服务提供商一视同仁,没有新增任何其他准入门槛,银行保险机构自主决定服务提供商的选择标准和准入方式。

           六、银行业之前有专门的信息科技外包风险监管指引,《办法》发布后之前的监管指引是否还继续有效?

           答:《办法》自发布之日起实施,《银行业金融机构信息科技外包风险监管指引》(银监发〔2013〕5号)、《中国银监会办公厅关于加强银行业金融机构非驻场集中式外包风险管理的通知》(银监办发〔2014〕187号)、《中国银监会办公厅关于开展银行业金融机构信息科技非驻场集中式外包监管评估工作的通知》(银监办发〔2014〕272号)同时废止。


    附:中国银保监会办公厅关于印发银行保险机构信息科技外包风险监管办法的通知

    image.pngimage.png

    更多精彩内容,点击下载 中国金融网APP 查看

    相关新闻
    • 银保监会发布《商业银行表外业务风险管理办法》 所有表外业务统一纳入监管

      2022年12月06日08时23分
    • 银保监会发布2022年度保险公司偿付能力风险管理评估结果

      2023年04月12日11时52分
    • 央行、银保监会发布《2019年中国普惠金融发展报告》

      2019年09月30日09时49分
    • 银保监会发布《关于2022年银行业保险业服务全面推进乡村振兴重点工作的通知》

      2022年04月06日18时00分
    • 银保监会发布《关于保险资金投资银行资本补充债券有关事项的通知》

      2020年05月27日15时15分
    • 银保监会发布外国银行分行综合监管评级办法

      2022年12月27日18时47分
    友情链接
    • 银行网
    • 中国金融网
    • 金融号
    • 微摄
    • 国家摄影
    • 简介
    • 投稿启示
    • 隐私保护
    • 联系我们
    • 广告服务
    • 友情链接
    • 品牌联盟
    • 编辑部:zjw@financeun.com
    • 媒体合作:774353721@qq.com
    • 机构合作部:1760607283@qq.com

    京ICP备07028173号 -1

    京公网安备11010202007075号

    经营许可证编号:京B2-20200983

    Copyright © 2002-2024 financeun.com Inc. All rights reserved.

    版权所有:中金网投(北京)资产管理有限公司 资产控股:亚洲金控投资有限公司

    ----------------------- 底部结束 ----------------------------->