時(shí)間:2023-03-08 14:51:43
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過(guò)程,我們?yōu)槟扑]十篇銀行應(yīng)急演練總結(jié)范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來(lái)更深刻的閱讀感受。
一、引言
2011年銀監(jiān)會(huì)向全國(guó)商業(yè)銀行等金融機(jī)構(gòu)下發(fā)《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》(銀監(jiān)發(fā)〔2011〕104號(hào),以下簡(jiǎn)稱:《指引》),從業(yè)務(wù)連續(xù)性組織架構(gòu)、業(yè)務(wù)影響分析、業(yè)務(wù)連續(xù)性計(jì)劃與資源建設(shè)、業(yè)務(wù)連續(xù)性演練與持續(xù)改進(jìn)、運(yùn)營(yíng)中斷事件應(yīng)急處置等幾個(gè)方面指導(dǎo)國(guó)內(nèi)金融機(jī)構(gòu)建設(shè)業(yè)務(wù)連續(xù)性管理體系。自發(fā)文以來(lái),國(guó)內(nèi)銀行一直根據(jù)監(jiān)管的要求建立符合自身發(fā)展的業(yè)務(wù)連續(xù)性管理體系,然而,業(yè)務(wù)連續(xù)性管理體系的建設(shè)涉及面廣、建設(shè)周期長(zhǎng),從“軟件”方面來(lái)看,涉及現(xiàn)狀調(diào)研、方案及計(jì)劃制定、業(yè)務(wù)影響分析和風(fēng)險(xiǎn)評(píng)估、重要業(yè)務(wù)范圍界定、制度建設(shè)、總體和專項(xiàng)應(yīng)急預(yù)案建設(shè)、演練等內(nèi)容,從“硬件”方面來(lái)看,涉及數(shù)據(jù)中心及災(zāi)備中心建設(shè),需要大量的資金及時(shí)間等資源的投入,雖然《指引》發(fā)文已5年有余,但極少數(shù)銀行可以完全按照監(jiān)管的要求建立全面健全的業(yè)務(wù)連續(xù)性管理體系。本文以某銀行業(yè)務(wù)連續(xù)性管理體系建設(shè)為研究背景,總結(jié)業(yè)務(wù)連續(xù)管理體系建設(shè)過(guò)程中的重點(diǎn)及難點(diǎn)并提出解決思路,為國(guó)內(nèi)銀行同業(yè)提供參考方法。
二、業(yè)務(wù)連續(xù)性管理體系建設(shè)重、難點(diǎn)解決措施
在業(yè)務(wù)連續(xù)性管理體系建設(shè)實(shí)踐中,組織架構(gòu)、業(yè)務(wù)連續(xù)性計(jì)劃、業(yè)務(wù)連續(xù)性應(yīng)急預(yù)案等工作實(shí)施難度較低,難點(diǎn)在于業(yè)務(wù)影響分析、總分行資源建設(shè)、業(yè)務(wù)連續(xù)性演練等工作,本文著重介紹上述難點(diǎn)的建設(shè)過(guò)程。
(一)業(yè)務(wù)影響分析
業(yè)務(wù)影響分析的主要目標(biāo)是幫助銀行通過(guò)識(shí)別和評(píng)估業(yè)務(wù)運(yùn)營(yíng)中斷造成的影響,明確業(yè)務(wù)連續(xù)性管理重點(diǎn),根據(jù)業(yè)務(wù)重要程度進(jìn)行差異化管理,制定不同業(yè)務(wù)的恢復(fù)目標(biāo)、恢復(fù)次序、確定支持重要業(yè)務(wù)對(duì)應(yīng)的信息系統(tǒng)的恢復(fù)目標(biāo),其主要工作包括2個(gè)方面的內(nèi)容,一方面是現(xiàn)狀調(diào)研,另一方面是業(yè)務(wù)影響分析和風(fēng)險(xiǎn)評(píng)估。在現(xiàn)狀調(diào)研階段,由于該項(xiàng)工作涉及全行所有業(yè)務(wù)以及大部份部門,可采取培訓(xùn)、訪談、召開(kāi)研討會(huì)、調(diào)查問(wèn)卷等方式,逐步推進(jìn)工作開(kāi)展,初步梳理出重要業(yè)務(wù)清單。在業(yè)務(wù)影響分析和風(fēng)險(xiǎn)評(píng)估階段,結(jié)合國(guó)內(nèi)外先進(jìn)實(shí)踐經(jīng)驗(yàn),采取財(cái)務(wù)影響和非財(cái)務(wù)影響兩個(gè)維度對(duì)初步梳理出來(lái)的各項(xiàng)業(yè)務(wù)進(jìn)行風(fēng)險(xiǎn)評(píng)估。財(cái)務(wù)影響和非財(cái)務(wù)影響均采用評(píng)分制,其中,財(cái)務(wù)影響主要評(píng)估該項(xiàng)業(yè)務(wù)中斷一個(gè)工作日給銀行帶來(lái)的收入損失,可根據(jù)銀行自身業(yè)務(wù)收入水平設(shè)置分值,該項(xiàng)指標(biāo)是較為客觀的估值;非財(cái)務(wù)影響則綜合評(píng)估該項(xiàng)業(yè)務(wù)中斷可能給銀行帶來(lái)的影響,如:監(jiān)管負(fù)面影響、聲譽(yù)損失、客戶負(fù)面情緒、投資者信心/忠誠(chéng)度降低、法律/訴訟風(fēng)險(xiǎn)、國(guó)家金融秩序穩(wěn)定等,該項(xiàng)指標(biāo)具有一定的主觀因素,為避免主觀因素影響程度過(guò)大,可采取兩種方式降低影響:一是擴(kuò)大調(diào)查問(wèn)卷的樣本量,二是對(duì)非財(cái)務(wù)影響的各個(gè)要素設(shè)置權(quán)重值,對(duì)財(cái)務(wù)影響及非財(cái)務(wù)影響設(shè)置綜合評(píng)分規(guī)則。特別地,對(duì)于后臺(tái)運(yùn)營(yíng)類、渠道類業(yè)務(wù)(比如:自助銀行業(yè)務(wù)),雖然不直接產(chǎn)生業(yè)務(wù)收入,但它是其他業(yè)務(wù)產(chǎn)生收入的必要條件之一,對(duì)于此類業(yè)務(wù)計(jì)算該渠道所承載的各業(yè)務(wù)種類收入之和作為該渠道的業(yè)務(wù)收入。在確定各項(xiàng)業(yè)務(wù)的財(cái)務(wù)影響和非財(cái)務(wù)影響指標(biāo)基礎(chǔ)上,采取矩陣模型分析法進(jìn)一步確定業(yè)務(wù)恢復(fù)的優(yōu)先順序。在確定業(yè)務(wù)恢復(fù)的優(yōu)先順序的基礎(chǔ)上,進(jìn)一步確定該業(yè)務(wù)對(duì)應(yīng)的信息系統(tǒng)恢復(fù)目標(biāo),以指導(dǎo)關(guān)鍵信息系統(tǒng)的資源建設(shè)。《指引》要求,“原則上重要業(yè)務(wù)的RTO不得大于4小時(shí),重要業(yè)務(wù)的RPO不得大于半小時(shí)”,在信息系統(tǒng)資源建設(shè)中,關(guān)鍵信息系統(tǒng)的恢復(fù)能力應(yīng)滿足重要業(yè)務(wù)RTO、RPO的時(shí)效要求。
(二)總、分行資源建設(shè)
業(yè)務(wù)連續(xù)性資源建設(shè)屬于“硬件”設(shè)施范疇,主要涉及總行同城、異地災(zāi)備中心以及分行機(jī)房設(shè)備的建設(shè)。在總行層面,同城、異地災(zāi)備中心應(yīng)建立重要信息系統(tǒng)的備份,在日常工作中應(yīng)加強(qiáng)對(duì)災(zāi)備中心機(jī)房的巡檢,確保系統(tǒng)正常運(yùn)行。在分行層面,應(yīng)從供電、網(wǎng)絡(luò)、系統(tǒng)建設(shè)等方面實(shí)現(xiàn)全方位的應(yīng)急措施,比如在供電環(huán)節(jié),分行除配置雙線路供電外,還要配備不間斷電源(UPS)和應(yīng)急發(fā)電機(jī);在網(wǎng)絡(luò)連接環(huán)節(jié),不僅要配置不同運(yùn)營(yíng)商的網(wǎng)絡(luò)線路,還要配置無(wú)線設(shè)備,確保在極端情況下仍能保障重要業(yè)務(wù)持續(xù)運(yùn)營(yíng)。
(三)業(yè)務(wù)連續(xù)性演練
雖然《指引》對(duì)國(guó)內(nèi)商業(yè)銀行開(kāi)展業(yè)務(wù)連續(xù)性演練的具體方式未作硬性要求,許多銀行在演練環(huán)節(jié)采用較為簡(jiǎn)單的桌面演練以應(yīng)付監(jiān)管的要求,這種方式雖然成本較低,但效果不好,難于檢驗(yàn)應(yīng)急預(yù)案的可行性,在實(shí)踐中,某銀行根據(jù)業(yè)務(wù)重要程度有針對(duì)性地對(duì)重要信息系統(tǒng)開(kāi)展實(shí)戰(zhàn)演練,在業(yè)務(wù)量較小的時(shí)間段將生產(chǎn)系統(tǒng)切換至災(zāi)備中心系統(tǒng)上運(yùn)行,平時(shí)不斷總結(jié)經(jīng)驗(yàn),實(shí)踐證明,這種方式能夠較好地應(yīng)對(duì)突發(fā)狀況。另外,許多銀行在開(kāi)展應(yīng)急演練時(shí),未要求業(yè)務(wù)關(guān)聯(lián)方參與,《指引》明確規(guī)定,“商業(yè)銀行應(yīng)當(dāng)將外部供應(yīng)商納入演練范圍并定期開(kāi)展演練;同時(shí),應(yīng)當(dāng)積極參加金融同業(yè)單位、外部金融市場(chǎng)、金融服務(wù)平臺(tái)和公共事業(yè)部門等組織的業(yè)務(wù)連續(xù)性計(jì)劃演練,確保應(yīng)急和協(xié)調(diào)措施的有效性”,因此,在開(kāi)展應(yīng)急演練時(shí)應(yīng)將關(guān)聯(lián)第三方納入演練范圍,注重演練的實(shí)質(zhì)而非形式。
三、結(jié)束語(yǔ)
本文根據(jù)實(shí)踐經(jīng)驗(yàn),對(duì)商業(yè)銀行業(yè)務(wù)連續(xù)性管理體系建設(shè)過(guò)程中的重點(diǎn)、難點(diǎn)提出建議和方法,在業(yè)務(wù)影響分析環(huán)節(jié)提出按照財(cái)務(wù)影響和非財(cái)務(wù)影響來(lái)區(qū)分重要業(yè)務(wù)的分析方法,為梳理出業(yè)務(wù)恢復(fù)優(yōu)先順序提出矩陣模型分析法,實(shí)踐表明,可順利、高效地完成業(yè)務(wù)連續(xù)性管理體系的建設(shè),有效降低重要業(yè)務(wù)中斷風(fēng)險(xiǎn),提高業(yè)務(wù)風(fēng)險(xiǎn)應(yīng)對(duì)能力,滿足《指引》對(duì)商業(yè)銀行建設(shè)業(yè)務(wù)連續(xù)性管理體系的要求,對(duì)國(guó)內(nèi)銀行建設(shè)業(yè)務(wù)連續(xù)性管理體系具有參考意義。
參考文獻(xiàn)
[1]中國(guó)銀監(jiān)會(huì).商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引[Z].
昭通全市屬于典型高原山地構(gòu)造地貌,受金沙江水系及其支流橫江水系切割,溝壑縱橫,河谷與高山海拔高差大,具有“一山分四季、十里不同天”的氣候特征,又處于小江斷裂帶地質(zhì)活躍區(qū),氣象災(zāi)害、地質(zhì)災(zāi)害頻發(fā),有“無(wú)災(zāi)不成年”的說(shuō)法。2008年初,昭通市十縣一區(qū)遭受了五十年一遇的特重低溫冰凌災(zāi)害,造成部分縣區(qū)電力、通訊、道路交通等基礎(chǔ)設(shè)施嚴(yán)重癱瘓長(zhǎng)達(dá)兩周,給救災(zāi)資金劃撥和人民銀行發(fā)行基金調(diào)運(yùn)帶來(lái)巨大困難,災(zāi)害造成直接經(jīng)濟(jì)損失33.01億元。2013年1月11日,鎮(zhèn)雄縣果珠鄉(xiāng)高坡村趙家溝發(fā)生嚴(yán)重山體滑坡,導(dǎo)致46人遇難,當(dāng)?shù)鼐W(wǎng)絡(luò)、通信、道路中斷達(dá)7天,惠農(nóng)支付點(diǎn)受損5戶。昭通全市僅2006年至今,境內(nèi)先后發(fā)生5.0級(jí)地震5次,其中6級(jí)以上2次,因?yàn)?zāi)損失上百億元,死亡698人。尤其是2014年8月3日發(fā)生在魯?shù)榈?.5級(jí)強(qiáng)震,系云南省14年來(lái)最強(qiáng)地震,共造成617人死亡、112人失蹤、3143人受傷,當(dāng)?shù)亟鹑跈C(jī)構(gòu)房屋嚴(yán)重受損,金融服務(wù)癱瘓。
面對(duì)頻發(fā)的重大自然災(zāi)害,人行昭通中支帶領(lǐng)全市金融系統(tǒng),積極應(yīng)對(duì)自然災(zāi)害,做好金融服務(wù)工作,主動(dòng)承擔(dān)社會(huì)責(zé)任。以魯?shù)椤?.03”地震為例:一是迅速啟動(dòng)應(yīng)急預(yù)案,全系統(tǒng)應(yīng)急領(lǐng)導(dǎo)小組迅速行動(dòng),抓好災(zāi)情核實(shí),關(guān)注金融機(jī)構(gòu)的受災(zāi)情況及業(yè)務(wù)運(yùn)轉(zhuǎn)情況,提高處置的及時(shí)性、針對(duì)性和預(yù)見(jiàn)性,對(duì)可能發(fā)生的后續(xù)災(zāi)情做好預(yù)防,防患于未然。二是采取有效措施,及時(shí)恢復(fù)受損金融網(wǎng)點(diǎn)的金融服務(wù)。開(kāi)辟國(guó)庫(kù)服務(wù)綠色通道,確保國(guó)庫(kù)財(cái)政救災(zāi)資金的匯劃和及時(shí)撥付到位,截止到今年10月10日,共撥付救災(zāi)資金95筆,金額259,650萬(wàn)元;啟動(dòng)現(xiàn)金供應(yīng)應(yīng)急預(yù)案,不分節(jié)假日及時(shí)為銀行機(jī)構(gòu)辦理現(xiàn)金存取業(yè)務(wù),增大災(zāi)區(qū)人民銀行機(jī)構(gòu)發(fā)行基金庫(kù)存量,確保災(zāi)區(qū)現(xiàn)金供應(yīng);指導(dǎo)受損網(wǎng)點(diǎn)恢復(fù)服務(wù)功能,以“帳篷銀行”、“流動(dòng)銀行”、“汽車銀行”等方式對(duì)外提供現(xiàn)金存款、取款、轉(zhuǎn)賬、掛失止付等基本金融服務(wù),免收救災(zāi)資金匯劃手續(xù)費(fèi),簡(jiǎn)化開(kāi)戶手續(xù)。三是出臺(tái)抗震救災(zāi)有關(guān)金融支持與服務(wù)工作意見(jiàn),加強(qiáng)災(zāi)區(qū)窗口指導(dǎo),做好金融穩(wěn)定工作。要求金融機(jī)構(gòu)積極盤活存量資產(chǎn),加大災(zāi)后重建信貸投入,簡(jiǎn)化信貸審批手續(xù)。靈活用好多種貨幣政策工具,增加災(zāi)區(qū)地方法人金融機(jī)構(gòu)新增貸款總量6億元,同時(shí),將全市支農(nóng)再貸款規(guī)模向?yàn)?zāi)區(qū)金融機(jī)構(gòu)傾斜,增強(qiáng)災(zāi)區(qū)地方法人金融機(jī)構(gòu)信貸投放能力,滿足災(zāi)后恢復(fù)生產(chǎn)和重建工作的信貸需求。
金融系統(tǒng)的高效反應(yīng),得到了地方政府的肯定,中央電視臺(tái)及時(shí)報(bào)道了災(zāi)區(qū)金融服務(wù)情況,《金融時(shí)報(bào)》連續(xù)兩天以《震不斷的金融服務(wù)》進(jìn)行了系列報(bào)道。
二、現(xiàn)行金融安全應(yīng)急體系的不足
總體看,昭通金融機(jī)構(gòu)在應(yīng)急體系建設(shè)方面積累了一些經(jīng)驗(yàn),但在應(yīng)對(duì)自然災(zāi)害過(guò)程中仍存在應(yīng)急體系建設(shè)不完善,橫向聯(lián)動(dòng)溝通機(jī)制不建全等一系列的困難和問(wèn)題。
(一)金融系統(tǒng)應(yīng)急體系建設(shè)與地方政府應(yīng)急管理不銜接,聯(lián)動(dòng)性不強(qiáng),缺乏統(tǒng)一規(guī)劃
現(xiàn)行的地方政府應(yīng)急體系建設(shè)未將金融系統(tǒng)應(yīng)急處置工作納入統(tǒng)一規(guī)劃,沒(méi)有具體明確金融系統(tǒng)在自然災(zāi)害發(fā)生后如何按照統(tǒng)一的部署開(kāi)展應(yīng)急處置,造成在救災(zāi)過(guò)程中信息不對(duì)稱,要求不一致,措施不統(tǒng)一,出現(xiàn)各自為陣的情況。如昭通市各類突發(fā)公共事件應(yīng)急預(yù)案里,僅有《昭通市重特大自然災(zāi)害搶險(xiǎn)救災(zāi)應(yīng)急預(yù)案》和《昭通市破壞性地震應(yīng)急預(yù)案》中提到“金融部門要及時(shí)做好信貸工作”,在地震應(yīng)急條件保障中模糊規(guī)定了金融部門要做好救災(zāi)應(yīng)急資金的籌集、儲(chǔ)備計(jì)劃等,且概念模糊,操作性不強(qiáng)。協(xié)調(diào)機(jī)制不健全將影響金融部門在抗災(zāi)救災(zāi)過(guò)程中職責(zé)的履行和作用的充分發(fā)揮,一定程度上制約了災(zāi)區(qū)受損金融機(jī)構(gòu)的恢復(fù),阻礙金融服務(wù)的及時(shí)跟進(jìn),如魯?shù)椤?.03”地震后,就曾出現(xiàn)政府實(shí)施災(zāi)區(qū)道路交通管制后,由于金融部門沒(méi)有及時(shí)協(xié)調(diào)到特別通行證,震中地區(qū)辦理金融業(yè)務(wù)的重要空白憑證不能及時(shí)運(yùn)到的情況發(fā)生。
(二)基層行未結(jié)合地區(qū)實(shí)際建立有效的風(fēng)險(xiǎn)預(yù)警和處置指標(biāo)體系,給應(yīng)急處置工作帶來(lái)被動(dòng)
雖然基層金融機(jī)構(gòu)均建立有突發(fā)事件應(yīng)急預(yù)案,但對(duì)于突發(fā)事件的預(yù)測(cè)預(yù)警缺乏一套科學(xué)完整的預(yù)警量化指標(biāo)體系,對(duì)突發(fā)事件的預(yù)測(cè)預(yù)警工作大多靠個(gè)人的主觀判斷,容易產(chǎn)生預(yù)警不力和預(yù)警過(guò)度的問(wèn)題,不利于災(zāi)區(qū)金融機(jī)構(gòu)對(duì)突發(fā)事件的防范和解決,也不利于上級(jí)行作出正確的判斷和決策。通過(guò)近年對(duì)昭通轄區(qū)人民銀行10個(gè)縣支行應(yīng)急體系建設(shè)情況的現(xiàn)場(chǎng)檢查進(jìn)行分析,普遍反映上下級(jí)單位應(yīng)急預(yù)案同質(zhì)化現(xiàn)象突出,即“上下一般粗,內(nèi)容一個(gè)樣”,忽視了不同層級(jí)規(guī)模、職能和地區(qū)差異,使一些應(yīng)急預(yù)案制定的針對(duì)性和作用大打折扣。如轄內(nèi)部分支行為了免責(zé),在建立應(yīng)急預(yù)案體系過(guò)程中,未結(jié)合地區(qū)實(shí)際,進(jìn)行必要取舍和整合,而是一味照搬上級(jí)行應(yīng)急預(yù)案,導(dǎo)致與上級(jí)行應(yīng)急預(yù)案結(jié)構(gòu)及內(nèi)容一樣,沒(méi)有突出本區(qū)域應(yīng)急重點(diǎn),應(yīng)急預(yù)案科的學(xué)性和實(shí)際操作性不強(qiáng)。失去了制定突發(fā)事件應(yīng)急預(yù)案的意義。
(三)基層金融機(jī)構(gòu)應(yīng)急預(yù)案未得到充分演練和檢驗(yàn)
當(dāng)前普遍存在的一個(gè)問(wèn)題是基層金融機(jī)構(gòu)疏于應(yīng)急培訓(xùn),對(duì)應(yīng)急演練重視不夠、認(rèn)識(shí)不高,存在為完成工作任務(wù)而演練的思想,導(dǎo)致應(yīng)急演練的評(píng)估報(bào)告演變成記流水賬,影響評(píng)估工作的客觀性,沒(méi)有真正起到發(fā)現(xiàn)問(wèn)題、完善預(yù)案、科學(xué)規(guī)劃、提高應(yīng)對(duì)突發(fā)自然災(zāi)害處置能力的目的。同時(shí),各類突發(fā)災(zāi)害的應(yīng)急處置涉及到許多相關(guān)單位,但基層金融機(jī)構(gòu)在應(yīng)急演練中不同程度存在部門本位主義強(qiáng)、各自為戰(zhàn)的情況。扎實(shí)的應(yīng)急演練涉及到各方人力、物力和財(cái)力的高效調(diào)配,組織難度較大,因此,少數(shù)單位即便進(jìn)行了演練,也只是針對(duì)操作較為簡(jiǎn)單的預(yù)案開(kāi)展演練,只是本單位、本系統(tǒng)力量的簡(jiǎn)單擺布,未與地方有關(guān)部門聯(lián)合、聯(lián)動(dòng)開(kāi)展。如轄區(qū)部分支行開(kāi)展的消防、防洪、防盜搶等應(yīng)急演練,缺乏消防、公安等專業(yè)部門的指導(dǎo),實(shí)戰(zhàn)性將明顯降低,達(dá)不到通過(guò)演練提高實(shí)戰(zhàn)水平的目的。
(四)應(yīng)急體系建設(shè)橫向銜接不夠
地震、氣象等自然災(zāi)害的影響大多涉及相鄰省區(qū),而在近年對(duì)轄區(qū)縣支行的檢查中發(fā)現(xiàn),各單位普遍反映,基層行應(yīng)急預(yù)案內(nèi)容的縱向一致性要好于橫向的銜接性,主要原因在于縱向的要求易于理解和貫徹,而橫向的應(yīng)急聯(lián)動(dòng)卻因行政區(qū)劃的限制產(chǎn)生請(qǐng)示難、協(xié)調(diào)難等問(wèn)題,影響應(yīng)急響應(yīng)的一致性。如2012年彝良“9.07”造成云南彝良、貴州威寧縣等受災(zāi),在震后救災(zāi)關(guān)鍵期,就曾出現(xiàn)兩省交界區(qū)惠農(nóng)支付點(diǎn)因跨省網(wǎng)絡(luò)不能使用的現(xiàn)實(shí)情況,以及相鄰兩省村鎮(zhèn)因信用村鎮(zhèn)建設(shè)不同步,信用信息不共享,災(zāi)后民房重建信貸被毗鄰省市金融機(jī)構(gòu)拒絕受理的情況,金融服務(wù)的互補(bǔ)優(yōu)勢(shì)沒(méi)有發(fā)揮到最大,影響整體應(yīng)急處置效率。
(五)區(qū)域性金融機(jī)構(gòu)大多還未建立應(yīng)急備份系統(tǒng)
在自然災(zāi)害頻發(fā)的昭通地區(qū),部分銀行業(yè)金融機(jī)構(gòu)的重要業(yè)務(wù)系統(tǒng)數(shù)據(jù)備份未實(shí)現(xiàn)數(shù)據(jù)集中、異地備份,特別是區(qū)域性獨(dú)立法人結(jié)構(gòu)的農(nóng)村信用社系統(tǒng)、村鎮(zhèn)銀行、郵政儲(chǔ)蓄銀行在重要業(yè)務(wù)系統(tǒng)數(shù)據(jù)異地備份、遠(yuǎn)程恢復(fù)方面顯得尤為欠缺,加之基層行對(duì)業(yè)務(wù)系統(tǒng)安全穩(wěn)定運(yùn)行起重要支撐作用的路由器、交換機(jī)、服務(wù)器等重要網(wǎng)絡(luò)設(shè)備缺乏備機(jī),發(fā)電機(jī)組及預(yù)防自然災(zāi)害的其他應(yīng)急物資也都較為缺乏。一旦發(fā)生重特大自然災(zāi)害,將對(duì)金融機(jī)構(gòu)帶來(lái)不可估量的損失。
三、對(duì)策和建議
(一)強(qiáng)化應(yīng)急預(yù)案體系建議的相關(guān)保障
建議上級(jí)金融機(jī)構(gòu),加大與政府部門的溝通協(xié)調(diào)、把金融系統(tǒng)應(yīng)急體系建設(shè)作為省區(qū)應(yīng)急體系建設(shè)的重要組成部分,以提高預(yù)案效力和影響范圍,建立或完善相關(guān)的信息共享和協(xié)調(diào)聯(lián)動(dòng)機(jī)制。建議上級(jí)行出臺(tái)專門針對(duì)不同級(jí)次自然災(zāi)害的信貸扶持政策,對(duì)災(zāi)后重建的信貸準(zhǔn)入標(biāo)準(zhǔn)、優(yōu)惠利率、擔(dān)保要求以及貸款審核程序等方面有別于普通貸款,提升災(zāi)區(qū)金融保障能力。在災(zāi)害發(fā)生后,當(dāng)?shù)亟鹑跈C(jī)構(gòu)能及時(shí)按不同災(zāi)害級(jí)次規(guī)定展開(kāi)應(yīng)急處置工作,減少向上級(jí)請(qǐng)示匯報(bào)的時(shí)間,提高工作效率。建議在自然災(zāi)害頻發(fā)地區(qū)建立金融區(qū)域性應(yīng)急防災(zāi)減災(zāi)中心,通過(guò)明確職能,建立功能各有側(cè)重的戰(zhàn)略性應(yīng)急物資儲(chǔ)備庫(kù),改變各分支機(jī)構(gòu)目前各自為陣的應(yīng)急物資儲(chǔ)備模式。在應(yīng)急專業(yè)隊(duì)伍建設(shè)方面,建議上級(jí)行建立應(yīng)急管理遠(yuǎn)程培訓(xùn)課程規(guī)劃,邀請(qǐng)專業(yè)師資進(jìn)行系統(tǒng)培訓(xùn),建立應(yīng)急管理專家?guī)?,為分支機(jī)構(gòu)在應(yīng)對(duì)重大突發(fā)事件方面提供必要的智力支持和指導(dǎo)。
(二)加強(qiáng)應(yīng)急預(yù)案體系建設(shè)工作的縱橫結(jié)合
基層行做好應(yīng)急管理工作既離不開(kāi)上級(jí)行的正確指導(dǎo),也離不開(kāi)地方政府的支持配合。建議鼓勵(lì)基層行在應(yīng)急預(yù)案體系建設(shè)工作中,除核心業(yè)務(wù)、內(nèi)容外,應(yīng)積極主動(dòng)尋求納入地方政府應(yīng)急預(yù)案體系建設(shè)規(guī)劃,一方面解決基層行遇到上述突發(fā)應(yīng)急事件時(shí),因勢(shì)單力薄而難以應(yīng)對(duì)的困局,另一方面確保地方政府對(duì)基層金融機(jī)構(gòu)應(yīng)急預(yù)案在協(xié)調(diào)溝通、資金支持、物資保障、培訓(xùn)宣傳等方面予以統(tǒng)籌考慮,以解決基層行在處置突發(fā)自然災(zāi)害過(guò)程中信息不對(duì)稱,要求不一致,措施不統(tǒng)一,各自為陣的情況。
(三)建立科學(xué)的應(yīng)急管理考核評(píng)價(jià)和監(jiān)督機(jī)制
一是將銀行業(yè)金融機(jī)構(gòu)的應(yīng)急管理工作納入人民銀行區(qū)域金融風(fēng)險(xiǎn)防控的管理范圍。從應(yīng)急制度機(jī)制建設(shè)、預(yù)案建設(shè)及演練、突發(fā)事件處置等方面細(xì)化考核評(píng)價(jià)項(xiàng)目及標(biāo)準(zhǔn),嚴(yán)格進(jìn)行考核評(píng)價(jià)并通報(bào)結(jié)果;二是在人民銀行內(nèi)部應(yīng)建立從上至下應(yīng)急處理的科學(xué)評(píng)價(jià)和監(jiān)督機(jī)制,對(duì)突發(fā)事件的應(yīng)急反應(yīng)速度、處置措施和效果進(jìn)行量化評(píng)價(jià),將應(yīng)急體系建設(shè)作為單位履職能力建的重要組成部分進(jìn)行考核。三是至上而下加強(qiáng)對(duì)重大突發(fā)事件應(yīng)急處置案例的經(jīng)驗(yàn)總結(jié),為基層行提供經(jīng)驗(yàn)?zāi)J浇梃b。
(四)探索建立第三方建設(shè)與運(yùn)營(yíng)災(zāi)備中心模式
近期,媒體相繼曝光國(guó)內(nèi)多家商業(yè)銀行服務(wù)中斷事件,其中不乏影響較大者。如:5月12日10時(shí)至10時(shí)37分,招商銀行借記卡業(yè)務(wù)系統(tǒng)故障,客戶無(wú)法正常辦理ATM、POS、網(wǎng)銀等業(yè)務(wù);6月23日10時(shí)38分至11時(shí)23分,工商銀行上海數(shù)據(jù)中心主機(jī)系統(tǒng)故障,不僅柜面業(yè)務(wù)無(wú)法正常辦理,ATM、網(wǎng)銀、手機(jī)銀行等電子渠道業(yè)務(wù)也不能正常使用。兩起事件按照《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》(銀監(jiān)發(fā)〔2011〕104號(hào))第七十九條有關(guān)運(yùn)營(yíng)中斷事件的規(guī)定,均屬重大運(yùn)營(yíng)中斷事件。
早在2008年,現(xiàn)任銀監(jiān)會(huì)副主席郭利根就曾經(jīng)指出,國(guó)內(nèi)銀行業(yè)存在著信息技術(shù)基礎(chǔ)建設(shè)滯后、軟硬件及核心技術(shù)受制于人、系統(tǒng)管理粗放等問(wèn)題,特別是在業(yè)務(wù)連續(xù)性規(guī)劃、業(yè)務(wù)恢復(fù)機(jī)制、風(fēng)險(xiǎn)化解和轉(zhuǎn)移措施、技術(shù)恢復(fù)方案等方面存在著明顯的短板。時(shí)至今日,頻繁發(fā)生的銀行服務(wù)中斷事件再次提醒我們,形勢(shì)仍不容樂(lè)觀,加快商業(yè)銀行業(yè)務(wù)連續(xù)性管理建設(shè)迫在眉睫。
一、業(yè)務(wù)連續(xù)性管理及其重要意義
業(yè)務(wù)連續(xù)性管理是一項(xiàng)綜合管理過(guò)程,不僅包括對(duì)業(yè)務(wù)活動(dòng)和業(yè)務(wù)恢復(fù)的持性管理,還涉及到相關(guān)培訓(xùn)、演練和評(píng)估等環(huán)節(jié),是商業(yè)銀行全面風(fēng)險(xiǎn)管理體系中的重要組成部分。國(guó)際業(yè)務(wù)連續(xù)性協(xié)會(huì)將業(yè)務(wù)連續(xù)性管理界定為:能夠識(shí)別出可能的潛在威脅,以及這些威脅發(fā)生時(shí)對(duì)業(yè)務(wù)運(yùn)營(yíng)帶來(lái)的負(fù)面影響,同時(shí)提供一套有效的反饋和恢復(fù)體系,從而對(duì)股東利益、公司聲譽(yù)和價(jià)值創(chuàng)造活動(dòng)進(jìn)行有效的保護(hù)。國(guó)內(nèi)《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》則進(jìn)一步明確為:商業(yè)銀行為有效應(yīng)對(duì)重要業(yè)務(wù)運(yùn)營(yíng)中斷事件,建設(shè)應(yīng)急響應(yīng)、恢復(fù)機(jī)制和管理能力框架,保障重要業(yè)務(wù)持續(xù)運(yùn)營(yíng)的一整套管理過(guò)程,包括策略、組織架構(gòu)、方法、標(biāo)準(zhǔn)和程序。以此觀之,建立完善的業(yè)務(wù)連續(xù)性管理,將有利于商業(yè)銀行的持續(xù)運(yùn)營(yíng),有益于保障重要業(yè)務(wù)的快速恢復(fù)、降低損失和消除影響,增強(qiáng)競(jìng)爭(zhēng)力和可持續(xù)發(fā)展能力。
在商業(yè)銀行的生命周期中,銀行業(yè)務(wù)運(yùn)營(yíng)會(huì)隨時(shí)受到來(lái)自內(nèi)外各種因素的影響,嚴(yán)重的甚至?xí)斐芍匾獦I(yè)務(wù)的非正常中斷。重要業(yè)務(wù)意外中斷,不僅意味著商業(yè)銀行須為此付出沉重的代價(jià)和承擔(dān)嚴(yán)重的后果,如果處置不當(dāng),還可能發(fā)酵成一場(chǎng)可怕的災(zāi)難。有關(guān)研究資料顯示,以每小時(shí)業(yè)務(wù)中斷所造成的損失進(jìn)行比較,銀行業(yè)的損失遠(yuǎn)居各行業(yè)之首;如果發(fā)生業(yè)務(wù)中斷兩周內(nèi)仍無(wú)法恢復(fù),75%的企業(yè)將因此而停業(yè),43%的企業(yè)將無(wú)法再開(kāi)展業(yè)務(wù),災(zāi)備措施不完善的企業(yè)將在2~3年內(nèi)破產(chǎn)。因此,為保障業(yè)務(wù)的持續(xù)穩(wěn)定運(yùn)營(yíng),商業(yè)銀行尤其需要行之有效的業(yè)務(wù)連續(xù)性管理。銀監(jiān)會(huì)的《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》,對(duì)商業(yè)銀行業(yè)務(wù)連續(xù)性管理的組織架構(gòu)、業(yè)務(wù)影響分析、業(yè)務(wù)連續(xù)性計(jì)劃與資源建設(shè)、業(yè)務(wù)連續(xù)性演練與持續(xù)改進(jìn)、運(yùn)營(yíng)中斷事件應(yīng)急處置等相關(guān)體系建設(shè)和工作內(nèi)容提出了明確的監(jiān)管要求,將促進(jìn)商業(yè)銀行進(jìn)一步加強(qiáng)風(fēng)險(xiǎn)管理,有效履行社會(huì)責(zé)任,對(duì)維護(hù)公眾信心和提高商業(yè)銀行業(yè)務(wù)持續(xù)運(yùn)營(yíng)能力將發(fā)揮積極的引領(lǐng)作用。
二、國(guó)內(nèi)商業(yè)銀行業(yè)務(wù)連續(xù)性管理發(fā)展?fàn)顩r和存在的問(wèn)題
業(yè)務(wù)連續(xù)性管理在國(guó)外發(fā)展較早,其歷史可追溯到上世紀(jì)60年代,國(guó)內(nèi)雖然起步較晚,但發(fā)展很快。通過(guò)國(guó)家連續(xù)《銀行業(yè)信息系統(tǒng)突發(fā)事件應(yīng)急管理規(guī)范》、《商業(yè)銀行數(shù)據(jù)中心管理規(guī)范》、《商業(yè)銀行操作風(fēng)險(xiǎn)管理指引》、《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》等一系列指導(dǎo)性文件,國(guó)內(nèi)銀行業(yè)對(duì)業(yè)務(wù)連續(xù)性管理的認(rèn)識(shí)不斷深入,尤其是國(guó)有大型商業(yè)銀行在業(yè)務(wù)連續(xù)性管理的信息系統(tǒng)技術(shù)方面已經(jīng)較為成熟,基本接近國(guó)際先進(jìn)水平。如,2008年汶川發(fā)生大地震后,震后三天工商銀行即在都江堰災(zāi)區(qū)建立了應(yīng)急帳篷銀行,僅一臺(tái)ATM在幾天內(nèi)就成功辦理了76萬(wàn)元對(duì)公結(jié)算和20筆取款業(yè)務(wù)。
隨著《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》的,國(guó)內(nèi)商業(yè)銀行愈加重視和積極推進(jìn)業(yè)務(wù)連續(xù)性管理的建設(shè)。
一是初步構(gòu)建了應(yīng)急管理體系,確立了組織管理架構(gòu),加強(qiáng)了職能部門的協(xié)調(diào)配合,形成了統(tǒng)一的應(yīng)急響應(yīng)流程和通知報(bào)告程序,增強(qiáng)了應(yīng)對(duì)突發(fā)事件的處置能力。
二是加快了災(zāi)備建設(shè),建立了同城/異地災(zāi)備中心,積極推進(jìn)“兩地三中心”的建設(shè),對(duì)核心業(yè)務(wù)數(shù)據(jù)和核心系統(tǒng)恢復(fù)的保障能力進(jìn)一步增強(qiáng)。
三是開(kāi)展了應(yīng)急響應(yīng)和災(zāi)難恢復(fù)演練,與通訊、電力等外部機(jī)構(gòu)的聯(lián)動(dòng)協(xié)作有所強(qiáng)化,應(yīng)對(duì)突發(fā)事件、危機(jī)管理的能力有了提高。
盡管如此,與國(guó)外先進(jìn)銀行相比,國(guó)內(nèi)商業(yè)銀行還有較明顯的差距,主要存在以下幾個(gè)方面的問(wèn)題:
(一)認(rèn)識(shí)尚有差距,系統(tǒng)建設(shè)的主動(dòng)投入略顯不足
由于對(duì)業(yè)務(wù)連續(xù)性管理的研究運(yùn)用時(shí)間較短,商業(yè)銀行對(duì)其重要性還缺乏具體形象的認(rèn)識(shí),停留在為了滿足監(jiān)管要求和信息系統(tǒng)災(zāi)備恢復(fù)等較粗淺的層次上,沒(méi)有真正意識(shí)到業(yè)務(wù)連續(xù)性管理對(duì)提升銀行競(jìng)爭(zhēng)力和價(jià)值創(chuàng)造的積極作用。具體表現(xiàn)為部分商業(yè)銀行,尤其是中小股份制商業(yè)銀行還普遍存在著業(yè)務(wù)連續(xù)性管理“投入大、收益小”的認(rèn)識(shí)偏差,主動(dòng)推進(jìn)的意愿不強(qiáng)。
(二)管理尚有差距,未將之完全融入企業(yè)文化之中
缺乏足夠的認(rèn)識(shí),缺少了管理層和相關(guān)部門強(qiáng)有力的支持,一方面導(dǎo)致商業(yè)銀行將全行性的業(yè)務(wù)連續(xù)性管理工作僅僅只落實(shí)到個(gè)別部門身上,沒(méi)有做到全員性參與,極易形成管理上的盲點(diǎn);另一方面,忽視了通過(guò)必要的流程開(kāi)展全員風(fēng)險(xiǎn)意識(shí)教育和技能培訓(xùn),遇到業(yè)務(wù)中斷事件,既便有了應(yīng)急計(jì)劃和預(yù)案,也會(huì)由于缺少必要的教育培訓(xùn)、相關(guān)人員未能充分理解掌握操作要求,從而導(dǎo)致既定的流程和機(jī)制難以發(fā)揮預(yù)期作用。
(三)風(fēng)險(xiǎn)識(shí)別尚有差距,業(yè)務(wù)影響分析不充分,資源保障和災(zāi)難恢復(fù)的有效性不足
一是缺乏對(duì)各項(xiàng)業(yè)務(wù)和業(yè)務(wù)系統(tǒng)的全面科學(xué)評(píng)估,業(yè)務(wù)分類、事件分級(jí)以及由此而制定的業(yè)務(wù)恢復(fù)目標(biāo)還不盡合理,在應(yīng)急預(yù)案設(shè)計(jì)、備用資源保障和人員配置等方面存在不足;二是偏重對(duì)設(shè)備設(shè)施、數(shù)據(jù)信息和業(yè)務(wù)運(yùn)營(yíng)的保護(hù),對(duì)員工安全、企業(yè)聲譽(yù)等其他重要資產(chǎn)的保護(hù)和重視程度不夠,存在低估風(fēng)險(xiǎn)的傾向,風(fēng)險(xiǎn)緩釋和預(yù)防應(yīng)對(duì)措施針對(duì)性不強(qiáng)。
(四)預(yù)案體系建設(shè)尚有差距,應(yīng)急響應(yīng)的合理性和可操作性不強(qiáng)
商業(yè)銀行業(yè)務(wù)多樣、管理復(fù)雜,業(yè)務(wù)連續(xù)性管理的建設(shè)難度大、周期長(zhǎng),需要針對(duì)可能的風(fēng)險(xiǎn)或潛在的影響進(jìn)行事前縝密的分析,才能結(jié)合實(shí)際科學(xué)論證和制定預(yù)案。即使是規(guī)模較小的商業(yè)銀行,要建立起能夠全面?蓋重要風(fēng)險(xiǎn)、相對(duì)完整的預(yù)案體系,也需要制定出不少于幾千份的各類預(yù)案。在國(guó)有商業(yè)銀行當(dāng)中,目前預(yù)案建設(shè)最為完備的是建設(shè)銀行,達(dá)到了4000多份。但相比國(guó)外先進(jìn)銀行,如美國(guó)銀行預(yù)案就多達(dá)7000余份,國(guó)內(nèi)商業(yè)銀行在預(yù)案體系建設(shè)上還任重道遠(yuǎn)、差距較大。
(五)持續(xù)改進(jìn)尚有差距,預(yù)案演練的針對(duì)性和有效性不足
一是對(duì)業(yè)務(wù)連續(xù)性預(yù)案的日常演練不充分或流于形式,不能全面有效地檢驗(yàn)其操作性和有效性,難以做出具有針對(duì)性的完善和改進(jìn);二是偏重對(duì)信息系統(tǒng)的災(zāi)備演練,針對(duì)業(yè)務(wù)、流程和人員方面的演練不充分,一定程度上還存在著重建設(shè)、輕維護(hù)的現(xiàn)象;三是盡管多數(shù)國(guó)內(nèi)商業(yè)銀行業(yè)務(wù)系統(tǒng)已實(shí)現(xiàn)了“同城雙活”,并開(kāi)始向“兩地三中心”發(fā)展,但由于業(yè)務(wù)連續(xù)性管理尚存諸多的不完善,欠缺足夠的經(jīng)驗(yàn)積累,未能針對(duì)業(yè)務(wù)系統(tǒng)的實(shí)際切換開(kāi)展必要的演練,在災(zāi)難發(fā)生時(shí)難以保證重要業(yè)務(wù)的正常切換和回退。
三、加快業(yè)務(wù)連續(xù)性管理建設(shè)的幾點(diǎn)建議
(一)繼續(xù)深化認(rèn)識(shí),切實(shí)將業(yè)務(wù)連續(xù)性管理作為改善經(jīng)營(yíng)、提升競(jìng)爭(zhēng)力的有效途徑
首先,應(yīng)清醒地認(rèn)識(shí)到,商業(yè)銀行肩負(fù)著保障金融安全和社會(huì)穩(wěn)定的重要責(zé)任,能否從容應(yīng)對(duì)突發(fā)事件,迅速控制不良影響和防災(zāi)減損,既體現(xiàn)了商業(yè)銀行的風(fēng)險(xiǎn)管控水平,也是履行社會(huì)責(zé)任、展現(xiàn)銀行價(jià)值的實(shí)際體現(xiàn);其次,商業(yè)銀行激烈的市場(chǎng)競(jìng)爭(zhēng),伴隨著各種難以逆料的風(fēng)險(xiǎn),來(lái)自于各項(xiàng)業(yè)務(wù)活動(dòng)的運(yùn)營(yíng)風(fēng)險(xiǎn)、操作風(fēng)險(xiǎn)不斷拷問(wèn)銀行的管理能力。完備而健全的業(yè)務(wù)連續(xù)性管理,可以使商業(yè)銀行更好地適應(yīng)瞬息萬(wàn)變的市場(chǎng)環(huán)境,更有效地提高預(yù)防風(fēng)險(xiǎn)、應(yīng)對(duì)風(fēng)險(xiǎn)的能力,能夠大幅提升銀行的持續(xù)運(yùn)營(yíng)水平和競(jìng)爭(zhēng)力。
(二)積極落實(shí)《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》,健全適應(yīng)業(yè)務(wù)發(fā)展的管理政策和體系
一是按照監(jiān)管指引要求,持續(xù)完善業(yè)務(wù)連續(xù)性管理的政策、制度,健全高效運(yùn)行的組織管理架構(gòu),落實(shí)部門管理職責(zé),明確責(zé)任;二是依照監(jiān)管指引的規(guī)范標(biāo)準(zhǔn),科學(xué)建設(shè),加快應(yīng)急響應(yīng)及業(yè)務(wù)系統(tǒng)建設(shè),建立常態(tài)化管理評(píng)估維護(hù)機(jī)制,健全業(yè)務(wù)連續(xù)性管理體系;三是從業(yè)務(wù)角度出發(fā),以業(yè)務(wù)連續(xù)為目標(biāo),強(qiáng)化系統(tǒng)性設(shè)計(jì),形成各個(gè)部門協(xié)調(diào)統(tǒng)一的管理體系。
(三)將業(yè)務(wù)連續(xù)性管理融入企業(yè)文化,使之成為經(jīng)營(yíng)管理的有機(jī)組成部分
充分結(jié)合銀行文化環(huán)境特點(diǎn),制定長(zhǎng)期的業(yè)務(wù)連續(xù)性管理文化融入計(jì)劃,通過(guò)多種途徑、多種方式持續(xù)推進(jìn)。一方面依靠管理層,通過(guò)管理層對(duì)業(yè)務(wù)連續(xù)性管理宣講或座談的參與來(lái)積極推動(dòng);另一方面,制定詳細(xì)的人員培訓(xùn)計(jì)劃,將責(zé)任分解落實(shí)到各部門,定期開(kāi)展全員性的業(yè)務(wù)連續(xù)性管理意識(shí)教育和技能培訓(xùn),將其真正融入到企業(yè)文化中,使業(yè)務(wù)連續(xù)性管理成為員工主動(dòng)參與的自覺(jué)行為。
(四)提高風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)分析水平,加快預(yù)案體系建設(shè),提升持續(xù)運(yùn)營(yíng)的保障能力
隨著大、小額支付系統(tǒng)相繼推廣應(yīng)用,為確保支付系統(tǒng)運(yùn)行安全,銀行應(yīng)從預(yù)防入手,防止支付系統(tǒng)在網(wǎng)絡(luò)連接中,可能遇到的自然災(zāi)害、事故災(zāi)難或突發(fā)事件,造成系統(tǒng)癱瘓。加強(qiáng)支付系統(tǒng)應(yīng)急方案的制定和演練,進(jìn)一步提高業(yè)務(wù)人員應(yīng)急處置水平,促進(jìn)支付系統(tǒng)和諧與穩(wěn)定發(fā)展。
一、加強(qiáng)日常防范
為提高緊急或突發(fā)事件的處置能力,遇到突發(fā)事件,能夠迅速做出反應(yīng),時(shí)刻保持清醒頭腦。那么怎樣才能提高應(yīng)對(duì)突發(fā)事件整體處置能力呢?筆者認(rèn)為應(yīng)該做到:
(一)在日常工作中,會(huì)計(jì)營(yíng)業(yè)部門要確保計(jì)算機(jī)機(jī)房溫度、濕度符合要求;集中核算系統(tǒng)的網(wǎng)絡(luò)、生產(chǎn)用服務(wù)器、主機(jī)和通訊設(shè)備(電話、傳真)完好;集中核算系統(tǒng)服務(wù)器、各柜組主機(jī)應(yīng)有備用機(jī)器,如生產(chǎn)機(jī)出現(xiàn)問(wèn)題可替代使用。
(二)會(huì)計(jì)營(yíng)業(yè)部門ABS系統(tǒng)作為集中核算系統(tǒng)的核算中心,指定專人負(fù)責(zé)系統(tǒng)日間數(shù)據(jù)的異地備份,并將生產(chǎn)機(jī)的備份數(shù)據(jù)最遲在下一工作日開(kāi)機(jī)前,恢復(fù)到備用服務(wù)器,保證備用機(jī)與生產(chǎn)機(jī)的數(shù)據(jù)同步,遇到生產(chǎn)服務(wù)器事故時(shí),可及時(shí)抵用。指定專人按月進(jìn)行備用業(yè)務(wù)機(jī)的維護(hù)與檢查,并做好記錄。定期檢查UPS的狀態(tài),保證應(yīng)急時(shí)的電量使用??萍疾块T應(yīng)定期對(duì)系統(tǒng)的數(shù)據(jù)進(jìn)行檢查和清理,確保系統(tǒng)空間占用率,防止數(shù)據(jù)過(guò)多,造成系統(tǒng)癱瘓。
(三)會(huì)計(jì)營(yíng)業(yè)部門業(yè)務(wù)崗位設(shè)立AB角。把計(jì)算機(jī)安全教育和法制教育當(dāng)成日常工作常抓不懈,堅(jiān)持防范前移,把計(jì)算機(jī)安全落到實(shí)處,為支付系統(tǒng)安全運(yùn)行提供技術(shù)保證。
(四)指定專人負(fù)責(zé)備齊手工聯(lián)行的所有應(yīng)急憑證(網(wǎng)絡(luò)中斷可改為手工處理)。會(huì)計(jì)部門應(yīng)備足備齊手工賬務(wù)處理用紙、憑證、賬表,保留全國(guó)聯(lián)行手工處理憑證至少15天的用量,以應(yīng)對(duì)突發(fā)事件發(fā)生。
二、加強(qiáng)應(yīng)急方案的制定確保支付系統(tǒng)安全運(yùn)行
會(huì)計(jì)營(yíng)業(yè)部門要制定切實(shí)可行的應(yīng)急處置預(yù)案,在支付系統(tǒng)無(wú)法應(yīng)用時(shí),按照相關(guān)程序請(qǐng)示批準(zhǔn)后,應(yīng)啟動(dòng)應(yīng)急預(yù)案。
(一)切實(shí)加強(qiáng)支付系統(tǒng)運(yùn)行管理。支付系統(tǒng)是國(guó)家最重要的金融基礎(chǔ)設(shè)施,承載著銀行間跨行資金清算的重任。運(yùn)行系統(tǒng)遇到緊急事件導(dǎo)致系統(tǒng)故障,值班(或發(fā)現(xiàn))人員要及時(shí)向科室負(fù)責(zé)人和主管行長(zhǎng)報(bào)告,由系統(tǒng)維護(hù)員積極查找故障原因,聯(lián)系系統(tǒng)網(wǎng)絡(luò)的修復(fù)。同時(shí)取得科技、會(huì)計(jì)部門支持,妥善處置。在故障期間迅速采取有效措施,確保會(huì)計(jì)核算業(yè)務(wù)的不間斷運(yùn)行。
(二)相關(guān)人員要嚴(yán)格按照授權(quán)各負(fù)其責(zé)。發(fā)生應(yīng)急事件后,由應(yīng)急小組組長(zhǎng)召集小組成員,迅速組織業(yè)務(wù)人員,按照應(yīng)急處置方案進(jìn)行操作,并向市中心支行領(lǐng)導(dǎo)小組報(bào)告。組長(zhǎng)負(fù)責(zé)對(duì)內(nèi)、對(duì)外各項(xiàng)信息,指揮應(yīng)急處理工作,在最短時(shí)間內(nèi)恢復(fù)會(huì)計(jì)核算工作正常運(yùn)行,保證匯路暢通。
(三)發(fā)生緊急事件導(dǎo)致當(dāng)?shù)刂Ц断到y(tǒng)業(yè)務(wù)處理中斷時(shí),應(yīng)立即暫停集中核算系統(tǒng)發(fā)往支付系統(tǒng)的各類業(yè)務(wù),及時(shí)與國(guó)家處理中心、城市處理中心聯(lián)系,要求停止相關(guān)業(yè)務(wù),同時(shí)與會(huì)計(jì)部門取得聯(lián)系,由會(huì)計(jì)部門通知所有營(yíng)業(yè)網(wǎng)點(diǎn)暫停處理所有支付系統(tǒng)的核算業(yè)務(wù)。核算中心各專柜和所有營(yíng)業(yè)網(wǎng)點(diǎn)應(yīng)有專人留守,隨時(shí)等待通知,作相應(yīng)處理。
1.當(dāng)日能夠排除故障的,應(yīng)通知各個(gè)網(wǎng)點(diǎn)暫停辦理業(yè)務(wù),待故障排除并恢復(fù)與支付系統(tǒng)連接后,由綜合柜組檢查集中核算系統(tǒng)是否為故障前的賬務(wù)數(shù)據(jù),檢查無(wú)誤后,通知各營(yíng)業(yè)網(wǎng)點(diǎn)進(jìn)行當(dāng)日賬務(wù)處理。
2.故障多日仍無(wú)法排除時(shí),請(qǐng)示上級(jí)指揮領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)人批準(zhǔn)后,采用手工處理方式維持會(huì)計(jì)日常業(yè)務(wù)的不間斷處理。采用手工操作以前,應(yīng)核對(duì)清算賬戶故障時(shí)點(diǎn)的余額,核對(duì)無(wú)誤后,由核算中心統(tǒng)一安排手工方式進(jìn)行核算,以保證賬務(wù)的連續(xù)性和準(zhǔn)確性。故障期間核算中心的資金匯劃業(yè)務(wù)采用“先直后橫”或“先橫后直”的方式辦理。
(四)處置緊急事件后,支付系統(tǒng)恢復(fù)運(yùn)行時(shí),必須依據(jù)相關(guān)正常運(yùn)行系統(tǒng)提供的正確數(shù)據(jù)進(jìn)行調(diào)整,由核算中心指定專人認(rèn)真核對(duì),確保系統(tǒng)數(shù)據(jù)恢復(fù)的完整和可靠。
三、加強(qiáng)應(yīng)急預(yù)案演練提高應(yīng)急能力
只有不斷完善各業(yè)務(wù)系統(tǒng)的應(yīng)急處置預(yù)案制定,定期組織應(yīng)急演練,增強(qiáng)支付結(jié)算隊(duì)伍的應(yīng)急觀念,才能使業(yè)務(wù)人員在關(guān)鍵時(shí)刻沉著應(yīng)對(duì),迅速啟動(dòng)應(yīng)急處置預(yù)案,保證支付清算系統(tǒng)正常運(yùn)行。
(一)會(huì)計(jì)、營(yíng)業(yè)部門應(yīng)成立應(yīng)急演練指揮小組,制定演練方案。營(yíng)業(yè)部門作為業(yè)務(wù)系統(tǒng)的運(yùn)行部門,負(fù)責(zé)對(duì)演練過(guò)程進(jìn)行記錄,負(fù)責(zé)應(yīng)急演練的數(shù)據(jù)準(zhǔn)備、系統(tǒng)操作、數(shù)據(jù)核對(duì);對(duì)演練過(guò)程中出現(xiàn)的事故進(jìn)行初步診斷,系統(tǒng)管理員主要負(fù)責(zé)分析故障原因以及排除故障,由會(huì)計(jì)部門進(jìn)行決策。
2011年12月,銀監(jiān)會(huì)就商業(yè)銀行業(yè)務(wù)連續(xù)性管理(BCM)《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》(以下簡(jiǎn)稱《指引》),突出強(qiáng)調(diào)了業(yè)務(wù)連續(xù)性管理在商業(yè)銀行治理與風(fēng)險(xiǎn)管理體系中的重要地位,要求各商業(yè)銀行根據(jù)自身發(fā)展的總體目標(biāo)、經(jīng)營(yíng)規(guī)模以及風(fēng)險(xiǎn)控制的基本策略和風(fēng)險(xiǎn)偏好,確定適當(dāng)?shù)臉I(yè)務(wù)連續(xù)性管理戰(zhàn)略。
面對(duì)更高的監(jiān)管要求,商業(yè)銀行如何從 “以資產(chǎn)為核心的傳統(tǒng)風(fēng)險(xiǎn)管理模式”向“以業(yè)務(wù)持續(xù)發(fā)展為目標(biāo)的風(fēng)險(xiǎn)管理模式”轉(zhuǎn)變,值得關(guān)注。
一、商業(yè)銀行業(yè)務(wù)連續(xù)性的定義
業(yè)務(wù)連續(xù)性是一種計(jì)劃和執(zhí)行組成的策略,目的在于保證企業(yè)信息流能維持業(yè)務(wù)持續(xù)運(yùn)行,對(duì)在經(jīng)營(yíng)過(guò)程中依賴客戶信息、產(chǎn)品信息以及其他管理信息的企業(yè)具有普遍的重要意義,不獨(dú)針對(duì)商業(yè)銀行而言。根據(jù)《指引》,商業(yè)銀行業(yè)務(wù)連續(xù)性被定義為“商業(yè)銀行通過(guò)對(duì)突發(fā)事件的規(guī)劃和響應(yīng),使得重要業(yè)務(wù)得到有序、快速恢復(fù),實(shí)現(xiàn)持續(xù)、穩(wěn)定運(yùn)行的能力”。業(yè)務(wù)連續(xù)性管理則指“商業(yè)銀行為保證重要業(yè)務(wù)持續(xù)運(yùn)行而建立的一整套管理機(jī)制、辦法、制度、方案、標(biāo)準(zhǔn)和程序的有機(jī)整體”。
二、業(yè)務(wù)連續(xù)性管理的意義和監(jiān)管要求
當(dāng)前,商業(yè)銀行所面臨的風(fēng)險(xiǎn)早已不再局限于信用風(fēng)險(xiǎn)或市場(chǎng)風(fēng)險(xiǎn),隨著商業(yè)銀行業(yè)務(wù)信息化程度的不斷提高、銀行業(yè)務(wù)系統(tǒng)日益復(fù)雜,給銀行業(yè)務(wù)運(yùn)營(yíng)帶來(lái)了新的挑戰(zhàn)和風(fēng)險(xiǎn)。商業(yè)銀行業(yè)務(wù)連續(xù)性管理是構(gòu)建全面風(fēng)險(xiǎn)管理體系的重要組成部分。商業(yè)銀行對(duì)其完整性、合理性和有效性應(yīng)有效評(píng)估、持續(xù)監(jiān)督和定期檢查。
在巴塞爾新資本協(xié)議中包括了對(duì)業(yè)務(wù)中斷和系統(tǒng)失敗的風(fēng)險(xiǎn)控制要求,即保持業(yè)務(wù)持續(xù)運(yùn)作。國(guó)內(nèi)各監(jiān)管部門也順應(yīng)信息技術(shù)、金融業(yè)務(wù)發(fā)展,陸續(xù)制定了監(jiān)管指引和要求,主要條例如下表:
從監(jiān)管的發(fā)展演變不難看出:從最初的僅關(guān)注災(zāi)難恢復(fù)到當(dāng)前的業(yè)務(wù)連續(xù)性管理,體現(xiàn)了從具體操作到系統(tǒng)管理,從局部控制到整理規(guī)劃的發(fā)展。適應(yīng)了國(guó)內(nèi)金融行業(yè)形勢(shì)發(fā)展,也越來(lái)越趨同于國(guó)際上較為成熟的規(guī)范。
三、商業(yè)銀行業(yè)務(wù)連續(xù)性管理的理想架構(gòu)
依據(jù)《指引》,商業(yè)銀行業(yè)務(wù)連續(xù)性管理關(guān)系結(jié)構(gòu)應(yīng)自上而下,由董(監(jiān))事會(huì)、高管層、主管部門和執(zhí)行部門組成,應(yīng)將業(yè)務(wù)部門納入管理架構(gòu)中,具體職責(zé)分配如下圖1:
對(duì)應(yīng)的,商業(yè)銀行應(yīng)當(dāng)由上圖中的干系人搭建日常管理組織架構(gòu)和應(yīng)急管理組織架構(gòu),如下圖2:
四、國(guó)內(nèi)商業(yè)銀行業(yè)務(wù)連續(xù)性管理發(fā)展?fàn)顩r
業(yè)務(wù)連續(xù)性管理作為行業(yè)信息化發(fā)展的現(xiàn)實(shí)需要,一直處于發(fā)展、完善過(guò)程中。其起源于20世紀(jì)60年代,最初以一種對(duì)計(jì)算機(jī)連續(xù)運(yùn)營(yíng)中單點(diǎn)故障采取的冗余措施的形式出現(xiàn),關(guān)注的主要是災(zāi)難事件本身造成的直接損失。70年代,初步出現(xiàn)了容災(zāi)恢復(fù)的理念,銀行和保險(xiǎn)公司建立起數(shù)據(jù)的后備點(diǎn)。80年代后,企業(yè)對(duì)信息技術(shù)的依賴愈加強(qiáng)烈,進(jìn)而對(duì)數(shù)據(jù)及信息系統(tǒng)的安全提出了新的要求。催生了新技術(shù)災(zāi)難恢復(fù)(Disaster Recovery,簡(jiǎn)稱DR),而災(zāi)難恢復(fù)的最終目的是業(yè)務(wù)連續(xù)(Business Continuity,簡(jiǎn)稱BC)。由此,業(yè)務(wù)連續(xù)性計(jì)劃的理論和方法得到了廣泛的研究和重視。從DR到BC的演進(jìn),其實(shí)質(zhì)是從單一技術(shù)手段到系統(tǒng)性策略管理的升華,而國(guó)內(nèi)商業(yè)銀行大都還處于DR階段,或是從DR向BC逐步轉(zhuǎn)變階段。
有趣的是,國(guó)內(nèi)對(duì)商業(yè)銀行BCM的研討主要來(lái)自于外部機(jī)構(gòu),尤以四大會(huì)計(jì)師事務(wù)所最為熱衷,2012年先后對(duì)BCM管理單獨(dú)出版刊物,表達(dá)了積極進(jìn)入這一領(lǐng)域的愿望,究其原因,一方面是國(guó)外在BCM管理方面較為成熟的管理經(jīng)驗(yàn),而國(guó)內(nèi)銀行還處于摸索、學(xué)習(xí)階段,另一方面是國(guó)內(nèi)越來(lái)越規(guī)范、嚴(yán)格的監(jiān)管要求和銀行自身風(fēng)險(xiǎn)管理水平的提高所產(chǎn)生的需求。根據(jù)安永(Ernst & Young)調(diào)研資料表明:中國(guó)銀行業(yè)BCM建設(shè)狀況中,國(guó)有四大銀行、國(guó)開(kāi)行DR成熟,BC趨于待完善;股份制商業(yè)銀行DR趨于成熟,BC待完善;城市商業(yè)銀行DR起步,基本無(wú)BC。
中國(guó)工商銀行在2001年前,在開(kāi)始數(shù)據(jù)大集中工程時(shí)同步開(kāi)始了災(zāi)備規(guī)劃和建設(shè)。2003年,該行核心業(yè)務(wù)系統(tǒng)的災(zāi)備系統(tǒng)已經(jīng)建成。目前工行建成的災(zāi)難備份體系是本地?cái)?shù)據(jù)實(shí)時(shí)備份,異地災(zāi)難備份,在北京和上海兩個(gè)數(shù)據(jù)中心之間跨1200公里的距離建立災(zāi)備體系。工行業(yè)務(wù)連續(xù)性規(guī)劃已經(jīng)基本覆蓋全行所有業(yè)務(wù),并根據(jù)業(yè)務(wù)的關(guān)鍵性制定了不同的災(zāi)備等級(jí)。
2008年,建設(shè)銀行啟動(dòng)了“業(yè)務(wù)連續(xù)性管理整體規(guī)劃咨詢”項(xiàng)目,與中金數(shù)據(jù)合作,成功實(shí)施了國(guó)內(nèi)首個(gè)業(yè)務(wù)連續(xù)性管理體系咨詢服務(wù)項(xiàng)目。2012年,中國(guó)建設(shè)銀行《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》實(shí)施方案,開(kāi)始系統(tǒng)化推進(jìn)BCM。2013年,建行又制定了《中國(guó)建設(shè)銀行業(yè)務(wù)連續(xù)性管理政策》和《業(yè)務(wù)連續(xù)性管理操作手冊(cè)及模版》,其采用的流程與規(guī)劃總體與監(jiān)管指引一致,以風(fēng)險(xiǎn)管理部為牽頭機(jī)構(gòu),明確了業(yè)務(wù)連續(xù)性管理統(tǒng)籌規(guī)劃工作。
五、商業(yè)銀行業(yè)務(wù)連續(xù)性管理層面常見(jiàn)問(wèn)題
國(guó)內(nèi)商業(yè)銀行業(yè)務(wù)連續(xù)性管理中容易出現(xiàn)的問(wèn)題主要有:
1.業(yè)務(wù)連續(xù)性管理驅(qū)動(dòng)力不足
部分銀行人員存在認(rèn)知上的誤區(qū),認(rèn)為外部自然災(zāi)害、突發(fā)事件不可預(yù)期,屬于不可抗力,且業(yè)務(wù)連續(xù)性管理對(duì)銀行的業(yè)務(wù)運(yùn)營(yíng)不能帶來(lái)可以預(yù)見(jiàn)的價(jià)值。而僅僅依靠外部監(jiān)管的驅(qū)動(dòng)不足以徹底改觀銀行的業(yè)務(wù)連續(xù)性管理水平。
2.企業(yè)文化局限,業(yè)務(wù)條線參與不足
對(duì)BCM的管理還存在局部控制、松散管理的現(xiàn)象,將職責(zé)僅分配到某些機(jī)構(gòu)、某些部門和某些人員,而非全員參與。例如,將業(yè)務(wù)連續(xù)性管理等同于IT容災(zāi),工作職責(zé)局限于信息科技部門。
3.實(shí)戰(zhàn)演練不足
國(guó)內(nèi)銀行重視對(duì)災(zāi)備系統(tǒng)、信息系統(tǒng)的建設(shè)投入,對(duì)應(yīng)急預(yù)案的制定,但基本還停留于桌面演練,實(shí)戰(zhàn)演練不足。這種“紙上談兵”的形式不足以驗(yàn)證業(yè)務(wù)持續(xù)性管理的有效性。
4.缺乏專業(yè)團(tuán)隊(duì)和專業(yè)型人才
與國(guó)際上成熟銀行的業(yè)務(wù)連續(xù)性管理體系相比,國(guó)內(nèi)銀行在團(tuán)隊(duì)建設(shè)和人員素質(zhì)方面還顯滯后,缺乏一批熟悉銀行業(yè)務(wù)流程,且對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)、通訊、安保和法務(wù)等方面有把控能力的專家型團(tuán)隊(duì)和人才。
六、業(yè)務(wù)連續(xù)性管理過(guò)程中存在的風(fēng)險(xiǎn)及應(yīng)對(duì)措施
《指引》對(duì)商業(yè)銀行業(yè)務(wù)連續(xù)管理過(guò)程中的風(fēng)險(xiǎn)識(shí)別進(jìn)行了概述,主要關(guān)注涉及業(yè)務(wù)連續(xù)性的關(guān)鍵資源,識(shí)別關(guān)鍵資源面臨的外部威脅和自身脆弱性,確定風(fēng)險(xiǎn)敞口等。據(jù)此,商業(yè)銀行對(duì)業(yè)務(wù)連續(xù)性管理的風(fēng)險(xiǎn)管理應(yīng)當(dāng)體現(xiàn)在業(yè)務(wù)中斷影響評(píng)估、業(yè)務(wù)持續(xù)性管理流程設(shè)計(jì)、資源建設(shè)、應(yīng)急響應(yīng)和持續(xù)監(jiān)督機(jī)制中。筆者認(rèn)為,主要風(fēng)險(xiǎn)存在于以下幾個(gè)方面:
風(fēng)險(xiǎn)點(diǎn)一:業(yè)務(wù)影響分析。首先,對(duì)于重要業(yè)務(wù)的判定,監(jiān)管指引未作出強(qiáng)制性定義,裁量辦法由各個(gè)商業(yè)銀行具體制定,因此是否對(duì)重要業(yè)務(wù)進(jìn)行了準(zhǔn)確的判定、選擇直接關(guān)系到后續(xù)應(yīng)急方案能否全面覆蓋。其次,對(duì)重要業(yè)務(wù)中斷的概率、經(jīng)濟(jì)損失與非經(jīng)濟(jì)損失、恢復(fù)優(yōu)先級(jí)別和恢復(fù)目標(biāo)時(shí)間應(yīng)合理估算和規(guī)劃。再次,對(duì)重要業(yè)務(wù)的判定應(yīng)當(dāng)動(dòng)態(tài)管理,在商業(yè)銀行經(jīng)營(yíng)戰(zhàn)略、外部環(huán)境或監(jiān)管要求等要素發(fā)生變化時(shí),重要業(yè)務(wù)的認(rèn)定也應(yīng)當(dāng)適時(shí)調(diào)整。
風(fēng)險(xiǎn)點(diǎn)二:對(duì)關(guān)鍵資源的風(fēng)險(xiǎn)評(píng)估(RA)。在重要業(yè)務(wù)影響分析基礎(chǔ)上,對(duì)牽涉關(guān)鍵資源的風(fēng)險(xiǎn)評(píng)估較為關(guān)鍵。關(guān)鍵資源應(yīng)當(dāng)包括關(guān)鍵信息系統(tǒng)及其運(yùn)行環(huán)境、關(guān)鍵的人員、業(yè)務(wù)場(chǎng)地、業(yè)務(wù)辦公設(shè)備、業(yè)務(wù)單據(jù)及重要外部供應(yīng)商。需分析關(guān)鍵資源面臨的各種威脅以及資源本身的脆弱性,確定風(fēng)險(xiǎn)敞口。再根據(jù)風(fēng)險(xiǎn)敞口制定降低、緩釋和轉(zhuǎn)移風(fēng)險(xiǎn)的應(yīng)對(duì)辦法。
風(fēng)險(xiǎn)點(diǎn)三:業(yè)務(wù)連續(xù)性計(jì)劃、總體預(yù)案、專項(xiàng)預(yù)案和外部供應(yīng)商連續(xù)性計(jì)劃。主要關(guān)注上述計(jì)劃或預(yù)案的完備性與預(yù)見(jiàn)性。例如,個(gè)別商業(yè)銀行或個(gè)別分支機(jī)構(gòu)對(duì)重要外部供應(yīng)商的連續(xù)性管理可能認(rèn)識(shí)不足,未將其納入業(yè)務(wù)連續(xù)性管理規(guī)劃,導(dǎo)致外包服務(wù)供應(yīng)商非正常退出及其它緊急情況時(shí),沒(méi)有良好的應(yīng)急響應(yīng),進(jìn)而對(duì)本行的業(yè)務(wù)運(yùn)行產(chǎn)生直接沖擊。
風(fēng)險(xiǎn)點(diǎn)四:資源建設(shè)狀況。目前,國(guó)內(nèi)商業(yè)銀行資源建設(shè)缺失可能包括信息系統(tǒng)建設(shè),運(yùn)營(yíng)中斷事件指揮場(chǎng)所,備用業(yè)務(wù)和辦公場(chǎng)所,災(zāi)備中心建設(shè)和關(guān)鍵崗位的備份人員等等方面。
風(fēng)險(xiǎn)點(diǎn)五:業(yè)務(wù)連續(xù)性演練。在已有較完備的業(yè)務(wù)連續(xù)性計(jì)劃和各種預(yù)案的前提下,業(yè)務(wù)連續(xù)性演練情況也必須關(guān)注。一是演練時(shí)間是否達(dá)到監(jiān)管指引要求的“至少每三年對(duì)全部重要業(yè)務(wù)開(kāi)展一次業(yè)務(wù)連續(xù)性計(jì)劃演練”,還包括在重要業(yè)務(wù)活動(dòng)和重要社會(huì)活動(dòng)等關(guān)鍵時(shí)點(diǎn)的演練。二是演練目標(biāo)不應(yīng)流于形式,應(yīng)當(dāng)注重以真實(shí)業(yè)務(wù)接管為目標(biāo),確保災(zāi)備系統(tǒng)能有效接管生產(chǎn)系統(tǒng)并能安全回切。三是演練范圍應(yīng)當(dāng)完整,尤其應(yīng)當(dāng)將重要外部供應(yīng)商納入演練范圍。
風(fēng)險(xiǎn)點(diǎn)六:評(píng)估審計(jì)與日常監(jiān)督機(jī)制。按照監(jiān)管指引要求,商業(yè)銀行應(yīng)當(dāng)每年至少開(kāi)展一次對(duì)業(yè)務(wù)連續(xù)性管理的有效性、完整性和合理性的自我評(píng)估或委外評(píng)估,每年至少開(kāi)展一次審計(jì),每三年至少一次全面審計(jì),在出現(xiàn)大范圍運(yùn)營(yíng)中斷事件時(shí),應(yīng)及時(shí)開(kāi)展專項(xiàng)審計(jì)。此外,商業(yè)銀行應(yīng)在每年一季度向銀監(jiān)會(huì)或其派出機(jī)構(gòu)提交業(yè)務(wù)連續(xù)性管理報(bào)告,包括上一年度業(yè)務(wù)連續(xù)性管理的評(píng)估報(bào)告和審計(jì)報(bào)告。在全行性演練后,應(yīng)在45日內(nèi)向監(jiān)管機(jī)構(gòu)提交演練總結(jié)報(bào)告。
參考文獻(xiàn):
[1]普華永道《業(yè)務(wù)連續(xù)性管理(BCM) - 金融機(jī)構(gòu)如何防患于未然并在危機(jī)中求得生存》.
[2]德勤《業(yè)務(wù)連續(xù)性計(jì)劃和管理-莫讓無(wú)妄之災(zāi)阻斷公司業(yè)務(wù)》.
一、消防演練的內(nèi)容:
1、報(bào)警與接警;
2、初期火災(zāi)的撲救;
3、人員的逃生、自救、疏散和重要物品的轉(zhuǎn)移;
4、火災(zāi)現(xiàn)場(chǎng)的安全保衛(wèi)。
二、消防演練的階段劃分:
1、進(jìn)行學(xué)習(xí)動(dòng)員。在全行進(jìn)行一次消防安全大教育活動(dòng),組織員工學(xué)習(xí)《中華人民共和國(guó)消防法》、《中國(guó)建設(shè)銀行消防安全管理暫行規(guī)定》和《中國(guó)建設(shè)銀行辦公樓安全管理辦法》,提高員工的消防安全意識(shí)。由各部門為單位在支行分管領(lǐng)導(dǎo)和安全員的組織指導(dǎo)下,認(rèn)真學(xué)習(xí)和模擬演練我行制訂的消防應(yīng)急預(yù)案,熟悉在消防突發(fā)事件中各自的職責(zé)和任務(wù),熟練掌握每一種消防器材的性能和用途,掌握火災(zāi)中基本的自救和逃生方法,保障自身和國(guó)家財(cái)產(chǎn)的安全。
2、成立消防演練領(lǐng)導(dǎo)組織機(jī)構(gòu),明確責(zé)任,嚴(yán)格組織實(shí)施演練活動(dòng),確保演練活動(dòng)順利完成,達(dá)到預(yù)期效果。
指揮組:
滅火組:
接水組:搶救組:
警戒組:
保障組:
3、組織演練。請(qǐng)縣公安和消防部門的同志來(lái)行,講解消防知識(shí)及演練過(guò)程中的注意事項(xiàng),并在消防隊(duì)的指導(dǎo)下進(jìn)行演練。全體人員都要參加,把演練當(dāng)成實(shí)戰(zhàn),認(rèn)真對(duì)待;擔(dān)任警戒任務(wù)的員工要提高警惕,防止在演練當(dāng)中不法分子趁火打劫。
4、總結(jié)匯報(bào)。演練結(jié)束后,各部門要對(duì)演練進(jìn)行總結(jié),針對(duì)演練中出現(xiàn)的問(wèn)題要及時(shí)上報(bào)并進(jìn)行整改,總結(jié)情況按要求上報(bào)支行辦公室,辦公室整理后上報(bào)市分行安全保衛(wèi)部。
三、演練要求:
1、加強(qiáng)領(lǐng)導(dǎo),確保演練工作達(dá)到預(yù)期目的。在支行的統(tǒng)一部署下,全行人員要高度重視,提高認(rèn)識(shí),積極參加,確保演練效果。
案件防范工作是確保我行改革、發(fā)展、穩(wěn)定的重要內(nèi)容,是一項(xiàng)艱巨的工作,任重道遠(yuǎn),不可能一蹴而就。為保證我銀行安全工作,我安全保衛(wèi)部加強(qiáng)了對(duì)案件防范工作的研究,定期召開(kāi)了案件防范分析會(huì),研究。以“強(qiáng)化安全防范措施,增強(qiáng)安全防范意識(shí),著力整改安全隱患,提高安全防范能力”為內(nèi)容,以“學(xué)、練、改”為措施,學(xué)習(xí)案例、總結(jié)經(jīng)驗(yàn)、引以為戒,及時(shí)發(fā)現(xiàn)和解決問(wèn)題,防患未然。我銀行共五個(gè)網(wǎng)點(diǎn),在新機(jī)制運(yùn)行初期,我安全保衛(wèi)部根據(jù)銀行保衛(wèi)部的要求,完善了《銀行突發(fā)事件應(yīng)對(duì)處置辦法》和《營(yíng)業(yè)網(wǎng)點(diǎn)突發(fā)事件應(yīng)對(duì)處置預(yù)案》。2014年10月26日,根據(jù)我銀行實(shí)際,周密計(jì)劃、加強(qiáng)協(xié)調(diào),精心組織了一次突發(fā)事件應(yīng)急處置預(yù)案的演練工作,全面提高我安全保衛(wèi)員的應(yīng)變處置能力和防護(hù)能力。
二、加強(qiáng)消防演練,提高消防意識(shí)
為深入落實(shí)科學(xué)發(fā)展觀,深化HSE管理理念,加強(qiáng)全行員工的消防安全意識(shí),提高應(yīng)對(duì)和處置火險(xiǎn)隱患的能力,保障全行工作安全運(yùn)營(yíng)無(wú)事故,本著“預(yù)防為主,防消結(jié)合”的消防工作方針,結(jié)合我行的實(shí)際情況和火災(zāi)案例,我安全保衛(wèi)部進(jìn)行了周密計(jì)劃:
(一)學(xué)習(xí)動(dòng)員
根據(jù)上級(jí)領(lǐng)導(dǎo)要求,在全行進(jìn)行了一次消防安全大教育活動(dòng),組織員工學(xué)習(xí)《中華人民共和國(guó)消防法》、《中國(guó)銀行消防安全管理暫行規(guī)定》和《中國(guó)銀行辦公樓安全管理辦法》,提高員工的消防意識(shí)。
(二)組織演練
請(qǐng)消防部門的同志來(lái)行,講解消防知識(shí)及演練過(guò)程中的注意事項(xiàng),并在消防隊(duì)的指導(dǎo)下進(jìn)行演練。并針對(duì)演練中出現(xiàn)的問(wèn)題及時(shí)進(jìn)行整改,設(shè)施、器材需要更新的請(qǐng)求領(lǐng)導(dǎo)進(jìn)行了及時(shí)解決。
經(jīng)過(guò)對(duì)消防演練,全年無(wú)一消防事故發(fā)生。
隨著科學(xué)技術(shù)的飛速發(fā)展,商業(yè)銀行業(yè)務(wù)營(yíng)運(yùn)模式已經(jīng)由手工處理轉(zhuǎn)變?yōu)殡娮犹幚?,各家銀行都根據(jù)本行實(shí)際情況建立了電子化業(yè)務(wù)系統(tǒng)。業(yè)務(wù)系統(tǒng)的電子化造成銀行過(guò)分依賴電子設(shè)備和技術(shù),一旦設(shè)備或程序發(fā)生故障,很難采用恢復(fù)手工處理用以代替的方式,因此必然影響銀行業(yè)務(wù)處理。鑒于此,商業(yè)銀行必須制訂業(yè)務(wù)應(yīng)急保障策略,以便在發(fā)生突發(fā)故障時(shí),能夠及時(shí)啟動(dòng)預(yù)案保障業(yè)務(wù)應(yīng)急處理。
一、商業(yè)銀行業(yè)務(wù)系統(tǒng)營(yíng)運(yùn)模式
商業(yè)銀行業(yè)務(wù)系統(tǒng)的營(yíng)運(yùn)模式按數(shù)據(jù)集中的程度可分為兩種,一種是分散模式,一種是集中模式。
(一)分散模式
分散模式是指商業(yè)銀行各家分行的業(yè)務(wù)系統(tǒng)相互獨(dú)立,業(yè)務(wù)數(shù)據(jù)的處理分散在分行,并由各家分行自行管理。這種模式的特點(diǎn)是業(yè)務(wù)系統(tǒng)獨(dú)立、數(shù)據(jù)處理分散,分行間業(yè)務(wù)處理的差異化較大。這種模式由于業(yè)務(wù)系統(tǒng)相互獨(dú)立,點(diǎn)狀分布,突發(fā)故障的影響范圍較小,不會(huì)造成大面積癱瘓,因此商業(yè)銀行對(duì)突發(fā)故障的風(fēng)險(xiǎn)可控性較強(qiáng)。
(二)集中模式
集中模式又可細(xì)分為統(tǒng)一集中模式和區(qū)域集中模式,是指商業(yè)銀行業(yè)務(wù)系統(tǒng)的數(shù)據(jù)處理集中在總行或區(qū)域中心,由總行或區(qū)域中心集中管理。各家分行沒(méi)有獨(dú)立的業(yè)務(wù)系統(tǒng),全部使用集中業(yè)務(wù)系統(tǒng)的終端進(jìn)行業(yè)務(wù)處理。集中模式業(yè)務(wù)系統(tǒng)的諸多優(yōu)勢(shì)克服了分散模式業(yè)務(wù)的弊端,隨著風(fēng)險(xiǎn)防控技術(shù)和方法的日臻完善,這種模式的采用也越來(lái)成為商業(yè)銀行的發(fā)展趨勢(shì)。但由于其后臺(tái)處理集中,業(yè)務(wù)終端網(wǎng)狀分布,系統(tǒng)架構(gòu)為“金字塔”型,故障的發(fā)生往往會(huì)造成大面積癱瘓,商業(yè)銀行業(yè)務(wù)應(yīng)急保障策略的制訂也凸顯重要。
二、商業(yè)銀行業(yè)務(wù)系統(tǒng)應(yīng)急保障策略類型
分散模式業(yè)務(wù)系統(tǒng)由于其故障發(fā)生的影響范圍較小,應(yīng)急保障的實(shí)施也比較簡(jiǎn)單,同時(shí)也可借鑒集中模式業(yè)務(wù)系統(tǒng)應(yīng)急保障策略的部分內(nèi)容,在此不作贅述。本文著重探討集中模式業(yè)務(wù)系統(tǒng)的應(yīng)急保障策略。集中模式業(yè)務(wù)系統(tǒng)一般為“金字塔”型架構(gòu),其架構(gòu)為總行(或區(qū)域中心)、分行、網(wǎng)點(diǎn)三層。總行(或區(qū)域中心)為后臺(tái),是業(yè)務(wù)系統(tǒng)的主機(jī);分行為,是業(yè)務(wù)系統(tǒng)的前置服務(wù)器,橋接網(wǎng)點(diǎn)與總行的業(yè)務(wù)處理;網(wǎng)點(diǎn)為前臺(tái),是業(yè)務(wù)系統(tǒng)的操作終端?!八狻睘榭傂校ɑ騾^(qū)域中心)主機(jī),“塔身”為分行前置服務(wù)器,“塔基”為網(wǎng)點(diǎn)終端?;诖朔N結(jié)構(gòu),商業(yè)銀行應(yīng)根據(jù)不同故障類型建立相應(yīng)的應(yīng)急保障策略。
(一)設(shè)備故障的應(yīng)急保障策略
設(shè)備故障是指主機(jī)、前置服務(wù)器、終端等硬件設(shè)備由于設(shè)備自身原因或其他外部因素而損壞,業(yè)務(wù)系統(tǒng)不能正常運(yùn)行,導(dǎo)致商業(yè)銀行無(wú)法向客戶提供金融服務(wù)的情況。設(shè)備故障的影響范圍各有不同,主機(jī)故障影響范圍最大,前置服務(wù)器次之,終端再次之。由于設(shè)備故障(尤其是主機(jī)設(shè)備故障)很容易導(dǎo)致業(yè)務(wù)數(shù)據(jù)的損壞或丟失,因此其風(fēng)險(xiǎn)度和危害性非常大。對(duì)于設(shè)備故障,商業(yè)銀行應(yīng)建立備機(jī)策略。所謂備機(jī)策略,是指為主機(jī)、前置服務(wù)器、終端等設(shè)備設(shè)立備用設(shè)備,一旦設(shè)備發(fā)生故障,即可及時(shí)切換至備機(jī)進(jìn)行業(yè)務(wù)處理。
對(duì)于主機(jī)設(shè)備,商業(yè)銀行應(yīng)建立異地備機(jī)策略。所謂異地備機(jī)策略是指在主機(jī)生產(chǎn)設(shè)備所在城市以外的地方設(shè)立備用主機(jī)設(shè)備,以此來(lái)防范外部因素導(dǎo)致的設(shè)備故障。在建立異地備機(jī)中心后,商業(yè)銀行應(yīng)將主機(jī)備用設(shè)備視同生產(chǎn)主機(jī)設(shè)備一樣進(jìn)行日常維護(hù)和升級(jí)變更,同時(shí)應(yīng)將業(yè)務(wù)數(shù)據(jù)實(shí)時(shí)備份至備用設(shè)備,保證主機(jī)備用設(shè)備上業(yè)務(wù)系統(tǒng)的正常運(yùn)行。
對(duì)于前置服務(wù)器設(shè)備,商業(yè)銀行可采用總行集中設(shè)立前置服務(wù)器備用設(shè)備的的備機(jī)策略。此策略即可滿足分行前置服務(wù)器發(fā)生故障時(shí)的應(yīng)急保障,又可避免分行各自設(shè)立備機(jī)設(shè)備的重復(fù)投入。同時(shí),前置服務(wù)器備用設(shè)備由總行統(tǒng)一管理和維護(hù),又可減少分行對(duì)設(shè)備維護(hù)的人力成本。
對(duì)于終端設(shè)備,其故障影響范圍很小,商業(yè)銀行應(yīng)做好終端設(shè)備庫(kù)存量的匡算和技術(shù)支持,在終端發(fā)生故障時(shí)能夠盡快修復(fù)或更換,保證柜面的金融服務(wù)。
(二)通訊故障的應(yīng)急保障策略
通訊故障也稱網(wǎng)絡(luò)故障,是指由于網(wǎng)絡(luò)異常而導(dǎo)致業(yè)務(wù)系統(tǒng)通訊中斷,業(yè)務(wù)系統(tǒng)無(wú)法正常運(yùn)行的情況。集中模式業(yè)務(wù)系統(tǒng)架構(gòu)為總行、分行、網(wǎng)點(diǎn)三層分布,通訊故障的發(fā)生有兩種類型,一種是總行與分行之間的通訊故障;另一種是分行與網(wǎng)點(diǎn)之間的通訊故障。前者的影響范圍要大于后者。
通訊故障會(huì)導(dǎo)致網(wǎng)點(diǎn)無(wú)法使用業(yè)務(wù)系統(tǒng)為客戶進(jìn)行業(yè)務(wù)處理,但對(duì)業(yè)務(wù)數(shù)據(jù)的損壞或丟失沒(méi)有影響。由于通訊故障的恢復(fù)時(shí)間取決于網(wǎng)絡(luò)修復(fù)的快慢,此不確定性因素往往會(huì)造成較長(zhǎng)時(shí)間無(wú)法對(duì)客戶提供服務(wù),因此,商業(yè)銀行對(duì)通訊故障的應(yīng)急保障應(yīng)采用應(yīng)急支付策略,保證對(duì)客戶的緊急支付。所謂應(yīng)急支付策略,是指商業(yè)銀行業(yè)務(wù)系統(tǒng)在無(wú)法正常運(yùn)行時(shí),采用特殊方式為客戶提供緊急現(xiàn)金支付和憑證掛失等服務(wù)。由于應(yīng)急支付無(wú)法正常操作業(yè)務(wù)系統(tǒng),對(duì)客戶密碼等信息也無(wú)法進(jìn)行核對(duì),因此存在較大的資金風(fēng)險(xiǎn)。商業(yè)銀行采用應(yīng)急支付策略,必須制訂完善的應(yīng)急支付制度,規(guī)范應(yīng)急支付行為,有效防控應(yīng)急支付操作風(fēng)險(xiǎn)。
應(yīng)急支付是為客戶提供緊急服務(wù),因此商業(yè)銀行應(yīng)盡量縮小應(yīng)急支付的業(yè)務(wù)范圍。對(duì)于商業(yè)銀行的柜面服務(wù),緊急支付的壓力往往來(lái)自個(gè)人客戶,對(duì)公客戶緊急支付的要求較個(gè)人客戶要低一些,因此建議商業(yè)銀行應(yīng)急支付的業(yè)務(wù)范圍以個(gè)人客戶為主。
(三)系統(tǒng)故障的應(yīng)急保障策略
系統(tǒng)故障是指業(yè)務(wù)系統(tǒng)主機(jī)程序出錯(cuò)或數(shù)據(jù)量壓力瞬時(shí)過(guò)大而導(dǎo)致業(yè)務(wù)系統(tǒng)無(wú)法正常運(yùn)行或部分業(yè)務(wù)無(wú)法處理的情況。系統(tǒng)故障發(fā)生后的影響范圍一般為全行或較大范圍內(nèi)的分行。系統(tǒng)故障一般與分行前置服務(wù)器和網(wǎng)點(diǎn)終端無(wú)關(guān)。
業(yè)務(wù)系統(tǒng)如因系統(tǒng)程序故障而導(dǎo)致所有業(yè)務(wù)無(wú)法處理時(shí),商業(yè)銀行可根據(jù)實(shí)際情況參照設(shè)備故障或通訊故障的應(yīng)急保障策略,啟動(dòng)備機(jī)切換方案或應(yīng)急支付方案。如因系統(tǒng)故障導(dǎo)致業(yè)務(wù)系統(tǒng)部分業(yè)務(wù)無(wú)法正常處理時(shí),商業(yè)銀行可采用分級(jí)保障策略。所謂分級(jí)保障策略,是指商業(yè)銀行根據(jù)業(yè)務(wù)種類的性質(zhì)和分行所在地對(duì)客戶影響度等因素,對(duì)業(yè)務(wù)和分行進(jìn)行重要度分級(jí)。對(duì)重要度高的業(yè)務(wù)和分行,應(yīng)重點(diǎn)保障,故障排查和系統(tǒng)恢復(fù)都應(yīng)優(yōu)先于其他業(yè)務(wù)和分行。分級(jí)保障策略可有效降低對(duì)業(yè)務(wù)處理的影響,減小故障對(duì)客戶服務(wù)的波及面。
三、商業(yè)銀行業(yè)務(wù)系統(tǒng)應(yīng)急保障策略的組織和實(shí)施
基于業(yè)務(wù)系統(tǒng)故障的特點(diǎn),商業(yè)銀行應(yīng)建立完善的應(yīng)急保障組織體系,提高突發(fā)故障處置響應(yīng)與協(xié)調(diào)應(yīng)對(duì)能力,最大程度地預(yù)防突發(fā)故障的發(fā)生和減少突發(fā)故障造成的損失。
(一)建立完善的應(yīng)急保障組織體系
商業(yè)銀行要加強(qiáng)對(duì)業(yè)務(wù)系統(tǒng)故障應(yīng)急處置工作的組織領(lǐng)導(dǎo),建立健全日常工作機(jī)制,合理調(diào)配人員力量。要明確日常應(yīng)急管理的指揮機(jī)構(gòu)、辦事機(jī)構(gòu)及其職責(zé),健全主要負(fù)責(zé)同志負(fù)總責(zé)、分管領(lǐng)導(dǎo)具體抓、相關(guān)部門分工協(xié)作的工作責(zé)任制,努力構(gòu)建統(tǒng)一指揮、分級(jí)負(fù)責(zé)、各司其職、協(xié)調(diào)有序、運(yùn)轉(zhuǎn)高效的組織體系。
商業(yè)銀行應(yīng)針對(duì)業(yè)務(wù)系統(tǒng)故障的類型和特點(diǎn),制訂完善的業(yè)務(wù)應(yīng)急預(yù)案,預(yù)案的內(nèi)容應(yīng)包括:業(yè)務(wù)應(yīng)急保障的組織指揮體系及職責(zé)分工、預(yù)防與預(yù)警指標(biāo)控制與措施、應(yīng)急響應(yīng)與處置安排、后期處置要求,以及應(yīng)急管理保障措施等內(nèi)容。
(二)加強(qiáng)應(yīng)急保障動(dòng)態(tài)管理
一、引言
銀行業(yè)務(wù)連續(xù)性管理(簡(jiǎn)稱BCM),是指商業(yè)銀行為有效應(yīng)對(duì)重要業(yè)務(wù)運(yùn)營(yíng)中斷事件,建設(shè)應(yīng)急響應(yīng)、恢復(fù)機(jī)制和管理能力框架,保障重要業(yè)務(wù)持續(xù)運(yùn)營(yíng)的一整套管理過(guò)程,包括策略、組織架構(gòu)、方法、標(biāo)準(zhǔn)和程序[1]。將業(yè)務(wù)連續(xù)性管理納入全面風(fēng)險(xiǎn)管理體系,能夠建立與本機(jī)構(gòu)戰(zhàn)略目標(biāo)相適應(yīng)的業(yè)務(wù)連續(xù)性管理體系,確保重要業(yè)務(wù)在運(yùn)營(yíng)中斷事件發(fā)生后快速恢復(fù),降低或消除因重要業(yè)務(wù)運(yùn)營(yíng)中斷造成的影響和損失,保障業(yè)務(wù)持續(xù)運(yùn)營(yíng)。本文以國(guó)內(nèi)某大型股份制銀行客戶為分析背景,對(duì)如何開(kāi)展銀行業(yè)務(wù)連續(xù)性管理體系建設(shè)方法作出了研究。
二、項(xiàng)目背景介紹及業(yè)務(wù)連續(xù)性管理體系建設(shè)實(shí)施措施
本文研究的項(xiàng)目背景是某行《新資本協(xié)議實(shí)施規(guī)劃項(xiàng)目》中的子項(xiàng)目;研究目的是在按照銀監(jiān)會(huì)某文件《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》(以下簡(jiǎn)稱監(jiān)管指引)和新資本協(xié)議的有關(guān)要求下,參考國(guó)外有關(guān)標(biāo)準(zhǔn)和國(guó)內(nèi)外同業(yè)的實(shí)施經(jīng)驗(yàn),結(jié)合該行現(xiàn)狀從而制定覆蓋全行總/分/支三級(jí)機(jī)構(gòu)業(yè)務(wù)連續(xù)性管理的工作流程和管理體系,以達(dá)到同業(yè)管理水平及新資本協(xié)議和監(jiān)管指引的要求。
其具體建設(shè)措施為:業(yè)務(wù)連續(xù)性管理體系建設(shè)項(xiàng)目分為總體規(guī)劃、總行實(shí)施和分行試點(diǎn)推廣三大模塊。各個(gè)模塊的主要工作為:
總體規(guī)劃階段主要有:現(xiàn)狀調(diào)研、方案計(jì)劃制定、體系規(guī)劃、業(yè)務(wù)連續(xù)性基礎(chǔ)培訓(xùn)等;總行實(shí)施階段:業(yè)務(wù)影響分析和風(fēng)險(xiǎn)評(píng)估、重要業(yè)務(wù)范圍界定、制度規(guī)范建設(shè)、總體預(yù)案和專項(xiàng)預(yù)案建設(shè)、演練;分行試點(diǎn)推廣階段:試點(diǎn)分行調(diào)研、試點(diǎn)分行培訓(xùn)、試點(diǎn)分行業(yè)務(wù)連續(xù)性管理相關(guān)體系建設(shè)、試點(diǎn)分/支行的演練等。
本項(xiàng)目中該行在成立了業(yè)務(wù)連續(xù)性管理組織、初步建立了業(yè)務(wù)連續(xù)性管理相關(guān)制度和部分應(yīng)急預(yù)案的基礎(chǔ)上,業(yè)務(wù)連續(xù)性管理體系建設(shè)的思路應(yīng)為自上向下,采取分階段的實(shí)施方法開(kāi)展業(yè)務(wù)連續(xù)性管理體系規(guī)劃和建設(shè)的相關(guān)工作。其項(xiàng)目管理框圖如圖1所示:
三、項(xiàng)目階段化及具體工作描述
基于上述實(shí)施方法,本文根據(jù)工作的先后順序,將業(yè)務(wù)連續(xù)性管理體系規(guī)劃和建設(shè)的相關(guān)工作劃分為6個(gè)階段,各個(gè)階段工作為:
第一階段是現(xiàn)狀調(diào)研階段,其階段目標(biāo)是了解該行業(yè)務(wù)連續(xù)性管理現(xiàn)狀,并對(duì)比監(jiān)管要求和國(guó)內(nèi)外最佳實(shí)踐,通過(guò)問(wèn)卷調(diào)查和業(yè)務(wù)部門訪談,梳理出全行業(yè)務(wù)產(chǎn)品分類,為業(yè)務(wù)連續(xù)性管理體系規(guī)劃和建設(shè)工作奠定基礎(chǔ)[2]。
實(shí)際經(jīng)驗(yàn)表明:為保證形成的業(yè)務(wù)分類表能準(zhǔn)確地根據(jù)業(yè)務(wù)流程或其他特點(diǎn)將業(yè)務(wù)進(jìn)行分類、合并,該過(guò)程中應(yīng)重點(diǎn)關(guān)注各部門填寫(xiě)的問(wèn)卷是否準(zhǔn)確、全面;訪談應(yīng)盡量全面、清晰地掌握各部門業(yè)務(wù)情況,其好處是能夠明確區(qū)分業(yè)務(wù)是產(chǎn)品或者活動(dòng),同時(shí)將各部門的活動(dòng)梳理全面,夯實(shí)下階段進(jìn)行業(yè)務(wù)影響分析和風(fēng)險(xiǎn)評(píng)估基礎(chǔ)。
第二階段是業(yè)務(wù)影響分析和風(fēng)險(xiǎn)評(píng)估階段,其階段目標(biāo)是確認(rèn)重要業(yè)務(wù)及所需關(guān)鍵資源,并評(píng)估業(yè)務(wù)資源面臨的風(fēng)險(xiǎn),為業(yè)務(wù)恢復(fù)策略和資源規(guī)劃建設(shè)提供依據(jù)。
風(fēng)險(xiǎn)評(píng)估主要從業(yè)務(wù)層面和科技層面進(jìn)行分析。業(yè)務(wù)層面對(duì)重要業(yè)務(wù)相關(guān)部門進(jìn)行資源調(diào)研與風(fēng)險(xiǎn)評(píng)估研討會(huì),收集業(yè)務(wù)活動(dòng)所需資源,以及這些資源可能產(chǎn)生的風(fēng)險(xiǎn)??萍紝用驷槍?duì)重要業(yè)務(wù)所需信息資源進(jìn)行調(diào)研,了解信息系統(tǒng)現(xiàn)有的恢復(fù)能力,以及系統(tǒng)架構(gòu)中可能存在的風(fēng)險(xiǎn)。最后,基于分析明確關(guān)鍵業(yè)務(wù)活動(dòng)恢復(fù)需求與風(fēng)險(xiǎn)。
該過(guò)程中應(yīng)明確與相關(guān)部門共同進(jìn)行業(yè)務(wù)影響分析的關(guān)注指標(biāo),業(yè)務(wù)層面的資源調(diào)研與風(fēng)險(xiǎn)評(píng)估工作應(yīng)重點(diǎn)關(guān)注參與人員就業(yè)務(wù)所需資源以及其可能面對(duì)的威脅、管理狀況填寫(xiě)的完整性和準(zhǔn)確性,科技層面的資源調(diào)研與風(fēng)險(xiǎn)評(píng)估工作應(yīng)關(guān)注現(xiàn)場(chǎng)評(píng)估結(jié)果與最后確認(rèn)問(wèn)卷與匯總數(shù)據(jù)的完整性和準(zhǔn)確性。
第三階段是業(yè)務(wù)恢復(fù)策略和資源規(guī)劃建設(shè)階段,其目標(biāo)是根據(jù)業(yè)務(wù)影響分析結(jié)果,依據(jù)業(yè)務(wù)恢復(fù)目標(biāo),確定業(yè)務(wù)恢復(fù)策略;評(píng)估重要業(yè)務(wù)資源建設(shè)和災(zāi)備管理現(xiàn)狀,根據(jù)業(yè)務(wù)恢復(fù)策略建立業(yè)務(wù)連續(xù)性管理資源建設(shè)規(guī)劃[3]。
本階段的業(yè)務(wù)恢復(fù)策略,主要包括:業(yè)務(wù)受理策略、業(yè)務(wù)恢復(fù)順序、業(yè)務(wù)流量控制策略、數(shù)據(jù)核對(duì)與補(bǔ)錄策略、業(yè)務(wù)風(fēng)險(xiǎn)管控策略、信息系統(tǒng)恢復(fù)策略、危機(jī)溝通策略等。根據(jù)評(píng)估結(jié)果并結(jié)合業(yè)務(wù)恢復(fù)策略開(kāi)展業(yè)務(wù)連續(xù)性資源建設(shè)規(guī)劃,主要包括:備用業(yè)務(wù)和辦公場(chǎng)地建設(shè)、備用信息系統(tǒng)運(yùn)行場(chǎng)所建設(shè)、備用信息技術(shù)資源建設(shè)、備用人力資源建設(shè)以及電力、通訊、消防、安保等資源建設(shè)。該階段的實(shí)施過(guò)程中應(yīng)重點(diǎn)關(guān)注業(yè)務(wù)恢復(fù)策略與資源建設(shè)規(guī)劃內(nèi)容的全面性。
第四階段是業(yè)務(wù)連續(xù)性管理體系建設(shè)階段,其目標(biāo)是根據(jù)業(yè)務(wù)恢復(fù)目標(biāo)和業(yè)務(wù)恢復(fù)策略制定業(yè)務(wù)連續(xù)性計(jì)劃、總體應(yīng)急預(yù)案和專項(xiàng)應(yīng)急預(yù)案,定期開(kāi)展應(yīng)急預(yù)案演練等。
在本階段,需更新相關(guān)部門職責(zé),并將分行業(yè)務(wù)連續(xù)性管理組織架構(gòu)和職責(zé)納入其中,建立全行統(tǒng)一的業(yè)務(wù)連續(xù)性管理組織。其業(yè)務(wù)連續(xù)性計(jì)劃的主要內(nèi)容包括:業(yè)務(wù)連續(xù)性管理組織、應(yīng)急管理組織、重要業(yè)務(wù)及關(guān)聯(lián)關(guān)系、業(yè)務(wù)恢復(fù)優(yōu)先次序、重要業(yè)務(wù)所需關(guān)鍵資源、應(yīng)急指揮和危機(jī)通訊程序、各類預(yù)案維護(hù)管理要求、應(yīng)急資源管理等。
第五階段是分行試點(diǎn)和推廣階段,其目標(biāo)是為確保業(yè)務(wù)連續(xù)性管理體系在分行落地。這需要選取有代表性的分行作為試點(diǎn),針對(duì)分行特點(diǎn)開(kāi)展業(yè)務(wù)連續(xù)性工作,經(jīng)過(guò)試點(diǎn)分行總結(jié)經(jīng)驗(yàn)后,推廣至全行實(shí)施。最終正式實(shí)施的試點(diǎn)分行需要具有代表性。
試點(diǎn)分行確定后,項(xiàng)目組對(duì)分行業(yè)務(wù)連續(xù)性管理現(xiàn)狀進(jìn)行調(diào)研。其范圍包括分行業(yè)務(wù)連續(xù)性組織、業(yè)務(wù)連續(xù)性計(jì)劃、應(yīng)急預(yù)案、特色業(yè)務(wù)、資源建設(shè)等方面。試點(diǎn)分行工作結(jié)束后,項(xiàng)目組根據(jù)試點(diǎn)分行體系建設(shè)經(jīng)驗(yàn)制定分行推廣計(jì)劃及修訂工作指引,提出對(duì)分行業(yè)務(wù)連續(xù)性體系建設(shè)的要求和落實(shí)時(shí)間。
第六階段是業(yè)務(wù)連續(xù)性管理體系評(píng)估和改進(jìn)階段,其目標(biāo)是實(shí)施全行聯(lián)動(dòng)演練,確保總/分/支行聯(lián)通方案暢通可行,方案有效;同時(shí),完成年度業(yè)務(wù)連續(xù)性管理體系自評(píng)估,推動(dòng)業(yè)務(wù)連續(xù)性管理體系可持續(xù)性發(fā)展和改進(jìn)。
該階段需制定總/分/支行聯(lián)動(dòng)演練方案、業(yè)務(wù)連續(xù)性管理體系自評(píng)估計(jì)劃。首先需要對(duì)業(yè)務(wù)連續(xù)性管理體系自評(píng)估以及監(jiān)管機(jī)構(gòu)的年度檢查整改情況進(jìn)行跟進(jìn),然后根據(jù)執(zhí)行現(xiàn)狀,在治理、人員、流程、技術(shù)等方面擬定業(yè)務(wù)連續(xù)性管理持續(xù)改進(jìn)規(guī)劃,推動(dòng)業(yè)務(wù)連續(xù)性管理體系可持續(xù)性發(fā)展和改進(jìn)。
四、項(xiàng)目實(shí)施總結(jié)
本文通過(guò)將銀行業(yè)務(wù)連續(xù)性管理體系建設(shè)劃分為3大模塊,以及按照工作的先后順序劃分為6個(gè)階段,經(jīng)過(guò)實(shí)踐驗(yàn)證,其成功高效、順利地完成了該行開(kāi)展的業(yè)務(wù)連續(xù)性管理工作,以滿足新資本協(xié)議中操作風(fēng)險(xiǎn)管理相關(guān)達(dá)標(biāo)要求,降低重要業(yè)務(wù)中斷風(fēng)險(xiǎn),提高業(yè)務(wù)風(fēng)險(xiǎn)應(yīng)對(duì)能力;同時(shí)滿足了銀監(jiān)會(huì)《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》的要求,并為該行今后的業(yè)務(wù)連續(xù)性管理工作奠定了良好的基礎(chǔ),并提供了全面、細(xì)致的工作指導(dǎo)。
參考文獻(xiàn)
[1]中國(guó)銀監(jiān)會(huì).商業(yè)銀行操作風(fēng)險(xiǎn)管理指引[Z].
二、加強(qiáng)對(duì)法人金融機(jī)構(gòu)風(fēng)險(xiǎn)的監(jiān)測(cè)、評(píng)估。按季對(duì)農(nóng)合行財(cái)務(wù)變動(dòng)情況、貸款投向、不良貸款的變動(dòng)情況進(jìn)行分析、判斷,及時(shí)向上級(jí)行反饋農(nóng)合行的經(jīng)營(yíng)狀況。同時(shí),通過(guò)按旬對(duì)農(nóng)合行備付金率的監(jiān)測(cè),及時(shí)掌握農(nóng)合行流動(dòng)性狀況,9月份,由于農(nóng)合行業(yè)務(wù)人員操作失誤,引起存款準(zhǔn)備金不足,我們及時(shí)予以提示,并將按有關(guān)規(guī)定予以處罰。并召見(jiàn)職能部門負(fù)責(zé)人談話,指出問(wèn)題的嚴(yán)重性,在現(xiàn)有的宏觀調(diào)控頻繁的情況下,必須強(qiáng)化流動(dòng)性管理,以防風(fēng)險(xiǎn)發(fā)生。
三、建立了銀行業(yè)信貸信息共享、預(yù)警協(xié)議。為發(fā)揮金融機(jī)構(gòu)應(yīng)急預(yù)案機(jī)制,我支行擬定了銀行業(yè)信貸信息共享、預(yù)警協(xié)議,以××市政府確定的年度星級(jí)以上企業(yè)、對(duì)外投資達(dá)到1000萬(wàn)元以上的企業(yè)、市政府重點(diǎn)工程項(xiàng)目、市政府背景貸款項(xiàng)目和農(nóng)業(yè)龍頭企業(yè)為監(jiān)測(cè)對(duì)象,監(jiān)測(cè)其貸款授信額度、貸款投放量、重大的經(jīng)營(yíng)活動(dòng)和投資變化。通過(guò)日常數(shù)據(jù)監(jiān)測(cè),加強(qiáng)銀行業(yè)內(nèi)部的信息交流與溝通,及時(shí)把握金融機(jī)構(gòu)動(dòng)態(tài),達(dá)到防范信貸風(fēng)險(xiǎn)目的。
四、擴(kuò)大金融穩(wěn)定監(jiān)測(cè)范圍,將保險(xiǎn)業(yè)納入監(jiān)測(cè)對(duì)象。通過(guò)召開(kāi)例會(huì),交換統(tǒng)計(jì)信息等形式,及時(shí)向轄內(nèi)銀行業(yè)、保險(xiǎn)業(yè)通報(bào)金融數(shù)據(jù)。如上半年,保險(xiǎn)公司向我們匯報(bào)其在開(kāi)展政策性農(nóng)業(yè)保險(xiǎn)中遇到的人力、財(cái)力方面的問(wèn)題,我支行經(jīng)過(guò)調(diào)查了解后,及時(shí)向市政府提出解決問(wèn)題的建議。通過(guò)日常的監(jiān)測(cè)和通過(guò),形成同業(yè)之間長(zhǎng)期交流、溝通、合作機(jī)制,營(yíng)造公平、有序競(jìng)爭(zhēng)環(huán)境,有利于金融健康運(yùn)行。