欢迎来到天天文库
浏览记录
ID:1886950
大小:20.89 KB
页数:4页
时间:2017-11-13
《论构建商业银行全面业务连续性管理体系》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、论构建商业银行全面业务连续性管理体系时间:2009-09-04作者:兴业银行总行张晓玲来源:《福建金融》2009年第7期 摘要:面对日趋复杂的国内外经济形势和各种自然灾害及突发性事件的不断出现,商业银行应构建全面的业务连续性管理体系,以有效应对各类危机事件可能引发的风险。本文据此对商业银行建立全面业务连续性管理体系提出建议。 关键词:商业银行,业务连续性管理体系,建议 实践表明,传统的商业银行业务管理方法,已难以有效抵御来自各类自然灾害和突发事件的冲击。只有建立以危机管理为核心内容的业务连续性管理体系(BusinessContinuityManagement简称BCM
2、),才能确保商业银行各项业务的持续运行和健康发展。 一、国外金融机构业务连续性管理体系建设经验 业务连续性管理体系已经成为众多国际先进同业的重要管理模式。如美国国家证券交易商协会(NASD)于2002年要求其成员在拥有灾难恢复计划的基础上建立指挥中心,以有效协调灾难恢复工作,即从要求恢复运行能力向快速建立业务运行环境发展,并于2003年5月发布了《关于增强美国金融系统灾难恢复能力的可靠措施的跨部门白皮书》,对增强金融机构遭到大范围灾难打击后的恢复能力提出了实施措施和时间要求。 英国对金融行业的监管主要由金融服务监管局(NASD)负责,其对金融机构的监督和检查手册《Se
3、niormanagementarrangements,SystemsandControls》中规定,金融机构必须应对中断后重新经营做出合理安排,并更新、测试,保证拥有行之有效的业务连续计划,并将此规定作为企业上市的基本要求。 新加坡金融管理局(MAS)在2003年7月发布的《BusinessContinuityManagementGuideline》中提出7项原则,并制定了BCM指导规范和管理标准。 欧洲央行在灾难备份的基础上建立IT系统轮换运行机制,以确保系统中心在遭遇自然灾害和突发事件影响时,另一个系统中心可以随时接管。如,在德国法兰克福和意大利罗马分别设立了两个系
4、统中心,其中一个作为生产运行中心,另一个作为数据备份和应急恢复中心,每隔半年,两个系统中心实行轮换制,每年2次的系统轮换运行经验,使得每个中心都有长期作为主中心和备份中心运行的机会与经验。进而在某个系统中心遭遇恐怖袭击或自然灾害等影响时,另一个系统中心可以顺利接管,这种轮换式的IT系统业务连续性管理方式在防范系统风险过程中,较临时启动、长期不作运行的备份中心有了更大的进步。 二、我国银行业金融机构业务连续性管理体系建设现状 近年来,基于信息系统在金融机构稳定运营中的重要作用,我国监管部门将金融机构信息系统业务连续性管理建设作为连续性管理工作的重点加以推进。国内银行业金融
5、机构在IT系统的连续性计划方面做了不少工作,许多商业银行投入大量资源建立灾难备份中心,制定了IT系统业务连续性计划,并在技术层面上开展灾备演练,积累了宝贵的经验。随着信息系统连续性管理工作的深入推广,商业银行发现信息安全系统建设已不再是一个单纯的技术或管理问题,其已逐步演化为一个涉及监管机构、外部审计、技术服务供应商、商业银行董事会、管理层及执行机构等所有利益相关者的经营决策问题。同时,商业银行还逐步认识到,业务连续性管理的范围不应仅限于对IT系统的连续性管理,危机事件的表现形式多种多样,银行业金融机构要保持稳健运行和可持续发展,就必须有能力应对各类危机事件,特别是重大自然
6、灾害风险及各种突发事件可能产生的风险。 从当前情况分析,我国银行业金融机构业务连续性管理工作仍停留在IT系统灾难恢复等技术层面上,全面业务连续性管理的需求规划、应急响应策略、流程和持续维护等机制尚未建立。根据监管要求和内部管理需要,国内商业银行已着手开展业务连续性规划设计工作。由于全面业务连续性管理工作对国内银行业而言是一个全新领域,目前,商业银行对全面业务连续性管理工作尚未形成统一概念及标准,此项工作仍处于探索阶段,资源投入及连续性管理工作进展情况各不相同。 三、商业银行构建业务连续性管理体系的主要内容 (一)定义与核心理念 1.管理定义。巴塞尔银行业监管委员会《
7、业务连续性高级原则》将业务连续性管理定义为:发生中断事件时,确保某些业务保持运行或在短时间内得到恢复的一整套办法,包括政策、标准和程序。参考上述内容,并结合国内商业银行的实际,可将全面业务连续性管理定义为:制定并执行系列管理程序,对可能影响银行业务可持续性经营的系列危机事件进行识别、报告、处置、恢复、改进及全过程管理,通过全面的业务连续性管理,迅速处置、阻止或抵消不确定事件造成的威胁,提高商业银行抵御危机事件的能力,确保商业银行业务平稳运行和可持续发展。 2.核心理念。预设灾难场景,事先建立标准化、流程化的管理机
此文档下载收益归作者所有