点击这里给金令牌猎头顾问发消息
 金令牌首页 金令牌猎头 十佳职业经理人评选 最佳雇主评选 加入俱乐部 《职业经理人周刊》 会员区   薪酬调查报告登录  
Rss订阅
金融投资猎头
《职业经理人周刊》 猎头公司
职业经理人俱乐部首页 >> 经理人资讯 >> 金融投资 >> 精华热帖 >> 正文

中国银保监会有关部门负责人就《银行保险机构信息科技外包风险监管办法》答记者问


  《职业经理人周刊》   猎头班长v微博   微信:AirPnP   2023/6/29
猎头职位搜索
猎头|自助猎头
兼职|推荐人才

为进一步加强银行保险机构信息科技外包风险监管,促进银行保险机构提升信息技外包风险管控能力,推动银行保险机构稳健开展数字化转型工作,中国银保监会近日印发了《银行保险机构信息科技外包风险监管办法》(以下简称《办法》),有关部门负责人就《办法》回答了记者提问。

一、制定《办法》的背景和意义是什么?

著名猎头机构推荐金领职位
金令牌搜索企业 职位 经理人 专访 社区 会员
全国性财产保险公司-信息科技部总经理(CTO/CIO)80-100深圳 北京
著名财产保险公司CEO总经理(新能源车方向)400-600万北京 广州
FT500 制造业国际销售公司 国际客户融资部长(贸易融资)180-300万北京 江苏 长沙
财险公司---健康险事业部总经理80-140万北京 河北
集团控股董事长业务助理(投融资、法务、审计方向) 50-60万 北京 郑州
中型国内财险公司-总精算师200-240万北京 上海
国际保理业务副总经理/副总裁80万+深圳 香港
大型集团公司-深圳前海融资租赁业务副总裁 80-200万深圳 香港

答:近几年,银行保险机构积极开展数字化转型,在加大科技创新力度、更好地满足金融消费者需求的同时,对信息科技外包服务的依赖度不断加大。与此同时,部分银行保险机构对信息科技外包风险管控不力,因而导致的业务中断、敏感信息泄露等事件时有发生。此外,部分领域外包服务提供商高度集中,形成了行业集中度风险。为此,按照风险为本的导向,以弥补短板、强化监管为目标,拟通过制定《办法》,从信息科技外包治理、准入、监控评价、风险管理等方面对银行保险机构信息科技外包提出要求。

《办法》的制定出台,将促进银行保险机构建立并完善信息科技外包治理架构,加强信息科技外包风险管理体系建设,提升信息科技外包风险管控能力,促进银行保险机构稳健开展数字化转型工作。

二、《办法》的主要内容是什么?

答:《办法》共7章46条,对银行保险机构信息科技外包风险管理提出全面要求。一是在总则中明确《办法》的制定目的和依据、适用范围、一般原则,明确信息科技外包风险管理的总体要求,即银行保险机构应当建立与本机构信息科技战略目标相适应的信息科技外包管理体系,将信息科技外包风险纳入全面风险管理体系,有效控制由于外包而引发的风险。二是在信息科技外包治理中对银行保险机构的组织和职责、外包战略、外包禁止、服务提供商管理策略、外包分类、外包分级管理、退出策略等提出明确要求。三是对信息科技外包准入提出监管要求,包括准入前评估、尽职调查、合同等进行了规定,并对非驻场集中式外包、跨境外包、同业和关联外包提出附加要求。四是明确信息科技外包监控评价要求,对外包过程监控、效能和质量监控、服务监控及评价、服务提供商经营监控、异常纠正、关联外包评价、外包终止做出规定。五是规范信息科技外包风险管理,对外包风险识别与评估、业务连续性管理、信息安全管理、集中度风险管理、非驻场外包实地检查、年度风险评估和审计提出要求。六是对监管机构实施外包监督管理做出规定,包括事前报告要求、重大事件报告、监管评估和监督检查、风险监测、监管干预、实地核查、监管问责等内容。七是在附则中对名词定义、解释权、生效时间和文件废止做出规定。

三、《办法》所规范的信息科技外包行为怎么界定?

答:《办法》所适用的信息科技外包,是指银行保险机构将原本由自身负责处理的信息科技活动委托给服务提供商进行处理的行为。除了上述外包行为以外,随着近年来银行保险机构在各个领域与第三方的合作越来越多,其中不少合作涉及机构重要数据和客户个人信息处理,为充分保护金融消费者权益,加强第三方合作当中的信息科技风险管理,防止敏感信息泄露和不当使用,对银行保险机构与其他第三方合作当中涉及银行保险机构的重要数据和客户个人信息处理的信息科技活动,需按照《办法》相关要求进行管理。

四、银行保险机构实施信息科技外包应当遵循哪些原则?

答:《办法》规定,银行保险机构在实施信息科技外包时应当坚持以下原则:(一)不得将信息科技管理责任、网络安全主体责任外包;(二)以不妨碍核心能力建设、积极掌握关键技术为导向;(三)保持外包风险、成本和效益的平衡;(四)保障网络和信息安全,加强个人信息保护;(五)强调事前控制和事中监督;(六)持续改进外包策略和风险管理措施。

五、《办法》是否会提高服务提供商的准入门槛?

答:《办法》所约束的对象是银保监会监管的银行保险机构,对所有服务提供商一视同仁,没有新增任何其他准入门槛,银行保险机构自主决定服务提供商的选择标准和准入方式。

六、银行业之前有专门的信息科技外包风险监管指引,《办法》发布后之前的监管指引是否还继续有效?

答:《办法》自发布之日起实施,《银行业金融机构信息科技外包风险监管指引》(银监发〔2013〕5号)、《中国银监会办公厅关于加强银行业金融机构非驻场集中式外包风险管理的通知》(银监办发〔2014〕187号)、《中国银监会办公厅关于开展银行业金融机构信息科技非驻场集中式外包监管评估工作的通知》(银监办发〔2014〕272号)同时废止。

附:中国银保监会办公厅关于印发银行保险机构信息科技外包风险监管办法的通知

http://www.cbirc.gov.cn/cn/view/pages/ItemDetail.html?docId=1029035&itemId=928&generaltype=0

(来源:官网)


我们尊重原创者版权,除非我们确实无法确认作者以外,我们都会注明作者和来源。在此向原创者表示感谢。本网转载文章完全是为了内部学习、研究之非商业目的,若是涉及版权等问题,烦请联系 service@execunet.cn 或致电 010-85885475 删除,谢谢!

发表评论:
主题:
内容:
匿名发表 验证码: 登录名: 密码:   个人 企业
发帖须知:
一、请遵守中华人民共和国有关法律法规、《全国人大常委会关于维护互联网安全的决定》《互联网新闻信息服务管理规定》
二、请注意语言文明,尊重网络道德,并承担一切因您的行为而直接或间接引起的法律责任。
三、管理员有权保留或删除其管辖留言中的任意内容。
四、您在本站发表的言论,本站有权在网站内转载或引用。
五、发表本评论即表明您已经阅读并接受上述条款。
金令牌猎头
企业找猎头   职业经理人找猎头
金融投资行业相关资讯
更多>> 
金融投资行业焦点企业对话
更多>> 
金融投资行业相关职位
更多>> 
金融投资行业相关企业
十大猎头公司推荐金领职位
关于我们 | 招聘猎头 | 猎头 | 自助猎头 | 悬赏招聘 | 十佳职业经理人评选 | 年度最佳雇主评选 | 会员登录 | 企业 | 职位 | 设为主页
联系我们 | 法律声明 | 搜索 | 猎头招聘 | 猎头公司 | 《职业经理人周刊》 | 职业经理人俱乐部 | 沙龙活动 | 资讯 | 刊例 | 收藏本站
Copyright® 版权所有  猎头服务热线:010-85885475 E-MAIL:club@execunet.cn
京ICP备05025905号-1   京公网安备 110105001605号
点击这里给金令牌猎头顾问发消息 猎头顾问