在當(dāng)今信息技術(shù)高速發(fā)展的背景下,非銀行機(jī)構(gòu)在業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全方面面臨著日益增長(zhǎng)的風(fēng)險(xiǎn)。為了有效應(yīng)對(duì)這些風(fēng)險(xiǎn),保障金融體系的穩(wěn)定和安全運(yùn)行,國(guó)家監(jiān)管部門發(fā)布了《非銀機(jī)構(gòu)業(yè)務(wù)連續(xù)性及網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)管理評(píng)估評(píng)價(jià)指引》。該指引是由中國(guó)人民銀行等相關(guān)監(jiān)管部門聯(lián)合發(fā)布的。中國(guó)人民銀行作為中國(guó)的中央銀行,負(fù)責(zé)制定并實(shí)施貨幣政策,維護(hù)金融穩(wěn)定。其他相關(guān)監(jiān)管部門可能包括銀保監(jiān)會(huì)(中國(guó)銀行保險(xiǎn)監(jiān)督管理委員會(huì))、證監(jiān)會(huì)(中國(guó)證券監(jiān)督管理委員會(huì))等,這些部門負(fù)責(zé)監(jiān)管金融機(jī)構(gòu)的運(yùn)營(yíng)和風(fēng)險(xiǎn)管理。
監(jiān)管部門發(fā)布了《非銀機(jī)構(gòu)業(yè)務(wù)連續(xù)性及網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)管理評(píng)估評(píng)價(jià)指引》以來(lái),非銀機(jī)構(gòu)(包括信托公司和金融資產(chǎn)管理公司、企業(yè)集團(tuán)財(cái)務(wù)公司、金融租賃公司、汽車金融公司、消費(fèi)金融公司、貨幣經(jīng)紀(jì)公司等)的信息科技建設(shè)和管理水平得到了穩(wěn)健的發(fā)展。隨著金融行業(yè)數(shù)字化轉(zhuǎn)型的逐漸深入,數(shù)字化應(yīng)用極大提升了非銀機(jī)構(gòu)業(yè)務(wù)和產(chǎn)品的多樣性和靈活性,而企業(yè)客戶(B端)和個(gè)人客戶(C端)對(duì)服務(wù)實(shí)時(shí)性、網(wǎng)絡(luò)與數(shù)據(jù)安全性的不同要求也對(duì)非銀機(jī)構(gòu)信息科技風(fēng)險(xiǎn)管理提出了更大的挑戰(zhàn)。相比于銀行業(yè)金融機(jī)構(gòu),非銀機(jī)構(gòu)的科技風(fēng)險(xiǎn)管理起步較晚,需要點(diǎn)面結(jié)合,進(jìn)行重點(diǎn)建設(shè)和規(guī)劃。監(jiān)管部門也針對(duì)業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)數(shù)據(jù)安全領(lǐng)域發(fā)布了相關(guān)監(jiān)管要求和評(píng)估評(píng)價(jià)指引,以指導(dǎo)非銀機(jī)構(gòu)有效防范信息科技風(fēng)險(xiǎn),保障穩(wěn)健經(jīng)營(yíng)和持續(xù)發(fā)展。
接下來(lái),讓我們了解一下發(fā)布通知的目的。該指引的目的是規(guī)范非銀行機(jī)構(gòu)在業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全方面的管理和評(píng)估,提高其應(yīng)對(duì)風(fēng)險(xiǎn)的能力,保障金融體系的穩(wěn)定運(yùn)行。通過制定統(tǒng)一的評(píng)估評(píng)價(jià)標(biāo)準(zhǔn)和方法,監(jiān)管部門能夠?qū)Ψ倾y行機(jī)構(gòu)的業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行全面監(jiān)管和評(píng)估,及時(shí)發(fā)現(xiàn)和解決潛在的風(fēng)險(xiǎn)問題。
首先,指引明確了非銀行機(jī)構(gòu)應(yīng)建立健全的業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全管理制度。非銀行機(jī)構(gòu)需要制定詳細(xì)的管理制度,明確各項(xiàng)業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全管理的要求和責(zé)任。這有助于非銀行機(jī)構(gòu)建立統(tǒng)一的管理框架,確保各項(xiàng)管理措施的有效實(shí)施。
其次,建立健全的業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全管理制度:非銀行機(jī)構(gòu)需要制定詳細(xì)的管理制度,明確各項(xiàng)業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全管理的要求和責(zé)任。這有助于非銀行機(jī)構(gòu)建立統(tǒng)一的管理框架,確保各項(xiàng)管理措施的有效實(shí)施。
第三,指引要求非銀行機(jī)構(gòu)進(jìn)行業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)的評(píng)估評(píng)價(jià)。非銀行機(jī)構(gòu)需要制定相應(yīng)的評(píng)估評(píng)價(jià)方法和指標(biāo)體系,對(duì)業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行全面評(píng)估。評(píng)估內(nèi)容包括但不限于業(yè)務(wù)連續(xù)性預(yù)案、網(wǎng)絡(luò)安全防護(hù)措施、數(shù)據(jù)備份和恢復(fù)等方面。通過評(píng)估評(píng)價(jià),非銀行機(jī)構(gòu)能夠及時(shí)了解自身的風(fēng)險(xiǎn)狀況,采取相應(yīng)的措施加以應(yīng)對(duì)。
第四,加強(qiáng)網(wǎng)絡(luò)與數(shù)據(jù)安全管理:指引強(qiáng)調(diào)了非銀行機(jī)構(gòu)在網(wǎng)絡(luò)與數(shù)據(jù)安全方面的重要性。非銀行機(jī)構(gòu)需要加強(qiáng)網(wǎng)絡(luò)安全防護(hù),采取有效的安全措施保護(hù)客戶的個(gè)人信息和敏感數(shù)據(jù)。這涉及到網(wǎng)絡(luò)安全設(shè)備的部署和配置、安全事件的監(jiān)測(cè)和響應(yīng)、安全培訓(xùn)和意識(shí)提升等方面。通過加強(qiáng)網(wǎng)絡(luò)與數(shù)據(jù)安全的管理,非銀行機(jī)構(gòu)能夠提升自身的安全防護(hù)能力,減少網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
第五,指引強(qiáng)調(diào)了非銀行機(jī)構(gòu)在網(wǎng)絡(luò)與數(shù)據(jù)安全方面的重要性。非銀行機(jī)構(gòu)需要加強(qiáng)網(wǎng)絡(luò)安全防護(hù),采取有效的安全措施保護(hù)客戶的個(gè)人信息和敏感數(shù)據(jù)。這涉及到網(wǎng)絡(luò)安全設(shè)備的部署和配置、安全事件的監(jiān)測(cè)和響應(yīng)、安全培訓(xùn)和意識(shí)提升等方面。通過加強(qiáng)網(wǎng)絡(luò)與數(shù)據(jù)安全的管理,非銀行機(jī)構(gòu)能夠提升自身的安全防護(hù)能力,減少網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
第六,外部聯(lián)動(dòng):非銀機(jī)構(gòu)運(yùn)營(yíng)往往與眾多外部機(jī)構(gòu)合作或獲得其服務(wù)(客戶引流、支付結(jié)算、賬戶管理、客戶服務(wù)、外部數(shù)據(jù)源、外部金融交易平臺(tái)、外部金融科技服務(wù)等),復(fù)雜的經(jīng)營(yíng)形態(tài)使外部服務(wù)質(zhì)量、供應(yīng)鏈全鏈條安全尤其重要。業(yè)務(wù)連續(xù)性管理須重點(diǎn)關(guān)注與外部聯(lián)動(dòng)管理機(jī)制的建立,網(wǎng)絡(luò)與數(shù)據(jù)安全管理同樣須關(guān)注外部安全漏洞通過供應(yīng)鏈條傳導(dǎo)而來(lái)的風(fēng)險(xiǎn)。
第七,業(yè)務(wù)連續(xù)性管理、數(shù)據(jù)安全管理與其他信息科技管理領(lǐng)域結(jié)合:業(yè)務(wù)連續(xù)性管理、網(wǎng)絡(luò)與數(shù)據(jù)安全管理并不是獨(dú)立割裂的管理領(lǐng)域。監(jiān)管提出“在業(yè)務(wù)功能、關(guān)鍵資源發(fā)生重大變更,或新業(yè)務(wù)上線時(shí),應(yīng)當(dāng)及時(shí)對(duì)業(yè)務(wù)連續(xù)性計(jì)劃進(jìn)行修訂!币约啊皯(yīng)當(dāng)每年對(duì)業(yè)務(wù)連續(xù)性管理文檔進(jìn)行修訂,內(nèi)容應(yīng)當(dāng)包含重要業(yè)務(wù)調(diào)整、制度調(diào)整、崗位職責(zé)與人員調(diào)整等,確保文檔的真實(shí)性、有效性…”的相關(guān)要求,決定了需要在新產(chǎn)品/業(yè)務(wù)/系統(tǒng)投產(chǎn)管理、業(yè)務(wù)/技術(shù)架構(gòu)/組織架構(gòu)的重點(diǎn)變更管理、業(yè)務(wù)及信息科技日常運(yùn)行維護(hù)管理、外包管理等領(lǐng)域嵌入業(yè)務(wù)連續(xù)性管理、網(wǎng)絡(luò)與數(shù)據(jù)安全管理節(jié)點(diǎn)。
最后,指引還強(qiáng)調(diào)了監(jiān)管部門在業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全方面的監(jiān)督和執(zhí)法職責(zé)。監(jiān)管部門將加強(qiáng)對(duì)非銀行機(jī)構(gòu)的監(jiān)管力度,確保其按照指引的要求進(jìn)行業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全的管理和評(píng)估。同時(shí),對(duì)于違反相關(guān)規(guī)定的非銀行機(jī)構(gòu),監(jiān)管部門將采取相應(yīng)的監(jiān)管措施和處罰措施,以維護(hù)金融體系的穩(wěn)定和安全。
綜上所述,通過對(duì)《非銀機(jī)構(gòu)業(yè)務(wù)連續(xù)性及網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)管理評(píng)估評(píng)價(jià)指引》的全面分析解讀,我們可以看到,該指引從建立管理制度、進(jìn)行評(píng)估評(píng)價(jià)、加強(qiáng)網(wǎng)絡(luò)與數(shù)據(jù)安全、強(qiáng)化監(jiān)管職責(zé)等方面,全面提升了非銀行機(jī)構(gòu)在業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)與數(shù)據(jù)安全方面的管理能力。這將有助于保障金融體系的穩(wěn)定運(yùn)行和客戶的資金安全,推動(dòng)金融科技的健康發(fā)展。