关于银行信息科技风险管理的现状分析及对策研究

关于银行信息科技风险管理的现状分析及对策研究

ID:40048358

大小:37.00 KB

页数:6页

时间:2019-07-18

关于银行信息科技风险管理的现状分析及对策研究_第1页
关于银行信息科技风险管理的现状分析及对策研究_第2页
关于银行信息科技风险管理的现状分析及对策研究_第3页
关于银行信息科技风险管理的现状分析及对策研究_第4页
关于银行信息科技风险管理的现状分析及对策研究_第5页
资源描述:

《关于银行信息科技风险管理的现状分析及对策研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、关于银行信息科技风险管理的现状分析及对策研究论文摘要:从当前形势来看,现代银行业务的每一个环节都包含着信息化要素,这些要素的存在无形中推动了金融业务的增长和银行运营效率的改进。近年来,**行加大对信息科技的投入,信息化建设高速发展,为全行的业务发展和金融创新提供强有力的支撑。但随之而来的信息科技管理的压力也越来越大,由于计算机本身(包括硬件、软件等)和涉及计算机安全管理的制度缺乏有效的科学性、规范性和完善性,潜伏着许多不安全风险因素。为此,本文针对信息科技风险管理的现状进行了分析与研究。关键字:信息科技风险管理随着**行信息化的快速

2、发展,信息科技的作用已从业务支持逐步走向与业务融合的阶段,然而,对于信息科技风险管理还处于不成熟的阶段,如何最大限度地防范信息科技风险,充分享受信息科技带来的便捷和效率,已成为当前我们必须认真研究的一个重要课题,信息科技风险管理的信息化建设进程刻不容缓。一、**行信息科技风险管理的现状分析(一)信息科技风险管理的观念不浓重信息科技风险管理还处在靠“事件推动”的基础上,常常“好了伤疤忘了痛”,6主要是思想认识不到位,信息科技风险管理意识淡薄。目前,基层普遍存在着“重建设、轻管理”的现象,对信息科技的风险了解不多,过分强调信息科技的服务

3、职能,忽视隐患的排查和防范,更忽视金融科技的监管,设置了风险管理部门,但基本上仅履行业务风险的职能,并未涵盖信息科技风险。如有些未建立健全信息系统风险排查制度,无法及时发现系统运行的异常情况及故障,这些都说明缺乏一个专门的技术风险管理部门或岗位进行有效的监督。(二)信息科技的“硬件建设”存在风险信息科技硬件基础设施薄弱。目前,还有部分基层机房的建设不达标,个别机房简陋,计算机房设计、安装达不到国家规定,已建成的新机房也存在漏洞,未配备机房预警监控系统而不能及时发现机房失火或雷击等突发性事故,造成安全风险隐患;稳定的网络运行环境需要核

4、心网络设备的配合,如供电系统、后备电源、服务器等,如果核心网络设备使用期限已到或者超期服役,而未进行及时的更换,一旦设备损坏或者老化,极易造成业务中断;现在虽已实行了内、外网的物理隔离,但对移动设备的管理缺乏有效的制约手段,极易导致病毒的传播和感染。(三)信息科技的“软件建设”存在风险6在信息科技的“软件建设”进程中往往在系统软件设计中就会出现不兼容、衔接性差、容错能力差、自我防御能力差等缺陷,或者有些未经全面测试就投入使用,而在系统变更或者升级后更要时常监控系统的正常运行,如CM2006新系统升级上线时曾发生的系统性故障则当时并未

5、及时发现,导致软件出错,业务无法正常进行,这就提示在一些重要系统要加入风险监控与提示的的功能。有些会出现“重推广、轻维护”的现象,就更容易引发软件风险,比如有些因缺少有效的数据备份或数据备份不及时,当数据库一旦发生损坏则无法将所有数据完全恢复,致使系统中重要数据丢失等。现在我行的系统比较分散,不利于信息资源的整合利用,资源利用率较低。(四)信息科技风险管理不到位信息科技的先进投资不完全是信息工具和创新技术的投资,还应该包括风险策略、规划管理和应急处理机制等方面的投资,部分基层没有制定专门的科技风险管理制度,有制度的又大多分散于其他管

6、理制度中,不具有系统性,且操作性也不强,缺乏具体的识别、监测和控制风险的措施。现在大多基层行的信息科技人员是兼职管理员,主要精力放在业务上,必然会顾此失彼,不能专心致力于全行的信息管理和维护工作,同时信息管理人员不是科班出身、专业不对口等,人员专业能力有限,无法准确评估科技风险,因而也忽视了风险防范的重要性,往往制定的应急预案仅停留在形式上。从未进行过应急演练,影响应急预案的实效性。二、加强**行信息科技风险管理的对策和建议(一)6建立信息科技风险管理体系。各级行政领导要重视计算机安全风险工作,成立信息科技安全领导小组,明确权利责任

7、,做好对安全运行领导、检查和监督工作。定期召开信息科技风险自查与抽查工作,开展信息科技风险管理会议,找出风险点,进行重点管理和监控。在风险管理部门中重视信息科技的风险管理职能,营造出“科技安全,人人有责”的氛围,提高全行信息科技风险管理意识。(二)6定期检查硬件运行环境,时时监控硬件运行状况。加大各种信息工具的投产,只有让科技在一个高效的工作平台上动作才能发挥出它的功效。随着现代科技的引入和新项目的投产,与之配套的硬件设备不可忽视,为满足业务流程改造对计算机设备的新要求,要积极盘点计算机设备的配备情况,及时淘汰旧设备安装新设备,对未

8、过保或未到年限的设备做好设备维护工作,建立对各种计算机及网络设备定期检修、维护制度,并做好检修、维护记录,对已过保的和到年限的核心设备都要及时更换与登记。同时,基础设施的建设的好坏也直接影响到银行的技术支撑能力,所以全行要加大基础设施

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。