银行IT业务外包风险控制

来源 :时代金融 | 被引量 : 0次 | 上传用户:likunhoney
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】近年来,信息科技技术发展迅速,深刻影响着金融的运行,金融机构出于成本、效率等考虑,越来越多地选择了IT业务外包的方式。IT业务外包已然成为我国商业银行普遍采取的科技发展战略,但同时也带来了一系列新的风险。如何规范银行IT业务外包,加强其风险控制,防范IT业务外包所带来的风险,是当今商业银行风险控制的重要内容。
  【关键词】IT业务外包 风险控制 监管框架
  IT业务外包,即是把企业的信息化建设工作交给专业化服务公司,主要包括信息化规划咨询、设备和软件选型、网络系统和应用软件系统建设、整个系统网络的日常维护管理和升级等方面。
  一、银行为什么选择IT业务外包
  (一)专注于核心业务是根本
  对于银行而言,金融才是其核心力量。与其花大量的人力财力在维护系统和网络上,银行更偏向于将IT业务外包给专业公司,自身专注于加强金融业务创新,改善金融服务质量等方面,提升核心竞争力。
  (二)是保证信息服务质量的需要
  银行系统的运作是一个十分复杂的过程,每个环节对信息服务都有自身的独特需要。另一方面,随着金融创新的发展,银行业务越来越复杂,银行对信息技术的要求也越来越高。通过IT业务外包,银行可以将价值链中的每个环节交给最适合自身情况的专业公司完成,更好地满足了自身对信息技术服务的高要求。另外,对于那些没有充足的IT人才来构建自身信息框架的小银行而言,IT业务外包是其实现信息化的必然选择。
  (三)控制成本是重要因素
  财务是银行选择IT外包时考虑在内的重要因素。通过IT业务外包,银行可以削减在信息技术开发研究等反面的巨大开支,进行成本控制,重构信息系统预算,从而解放一部分资源用于自身核心竞争力的建设,避免“IT黑洞”。用同样的投入,通过转移之后,为银行创造了更大的价值。
  二、银行IT业务外包的主要风险
  (一)系统性风险
  目前,我国银行使用的IT产品与服务,如计算机中央处理器、操作系统、办公软件等大多都来自国外公司。因为自然灾害等不可抗因素,国外公司的经营、资金运转出现问题的可能性是很大的,由于银行系统环环相扣,若某一个环节出现问题,整个系统的运作势必会受到影响。
  (二)依赖性风险
  当今是个信息化时代,银行的运作依赖于整个信息技术系统。在IT业务外包商提供的全方位信息服务下,银行的很多业务已经不能离开外包服务而独立展开,过于强烈的依赖性给银行的经营发展埋下了隐患。如果IT业务外包商因破产或资金运转等问题而单方面违约,不能按期更新银行信息系统或中止服务,则很可能会造成银行某类业务的瘫痪,甚至是整个系统的瘫痪。
  (三)服务质量风险
  外包商是相对于银行独立存在的专业企业,银行IT业务外包后,银行的服务质量很大程度上将取决于IT业务外包商提供的服务质量。如果外包服务商不清楚银行业务流程,不能充分理解银行业务需求,不能保持自身技术水平的更新进步、服务意识又不强,银行方面是很难进行干预的,服务质量得不到保证。 若银行对外包商不满意,更换原有合作商,则原有的信息系统又需要重新设置,银行工作人员又需要去适应新的系统,亦对银行服务质量的提高造成阻力。
  (四)信息安全风险
  银行的信息技术系统外包给专业IT业务服务公司后,企业内部在该方面的技术人员数量必然大量削减,信息系统的更新,系统漏洞修复等都是由外包商完成的,而外包商是独立于银行的,故银行对外包商的监管又受到了极大的制约。若IT业务外包商的内部控制出现漏洞,IT业务员职业道德丧失,利用工作之便,窃取银行内部资料,泄露重要信息,必会给银行客户以及银行造成重大损失。
  三、如何加强IT业务外包风险控制
  (一)完善合同的签订
  在与IT业务外包商确定合作关系前,必须制定好完善的合同以明确双方各自的责任与义务,如服务的质量标准、信息的安全保密、双方款项的交付、单方违约的处理、合同到期后的续签等问题。对于合作时间较长的,银行应当结合自身在合同期内的发展战略,充分考虑到不同阶段的特殊需求,在合同中做相应补充。对于因单方的过失给银行造成的损失部分,合同中应当分情况做出细致明确的赔付要求。力求通过完善合同的签订,达到双赢的效果。
  (二)加强对外包方的人员管理
  外包方人员窃取泄露银行内部信息,是银行信息安全的一大隐患,加强对外包方的人员管理,强化其法律意识与职业道德意识是银行进行信息安全管理的重要内容。在日常操作方面,严格控制外包方人员的操作权限并及时收回开放的权限;在核心业务方面,要求外包方派遣信用度良好的资深员工,并签署相关保密协议;在制度建设方面,要求外包方建立相应的人员培训机制、相互监督机制以及不定期淘汰机制。
  (三)加强银行自身的业务独立性建设
  在与外包商确认合作后,银行不应在信息技术系统建设方面完全依赖于IT业务外包方,而应在合作的同时,派遣相应的业务员进行全程的跟踪监督与学习,保证自身对所使用的信息技术系统的熟悉度,加强独立性建设。如此,在外包商因其自身原因而单方面违约时,银行亦可以独立进行业务操作,为银行选择下一个合作目标提供了时间,保证了银行信息系统的正常运行。
  (四)建立完整的外包服务评测体系
  外包商服务质量如何直接影响着银行的服务质量,如何选择合适的外包商对银行至关重要。建立一个完整的外包服务评测体系,通过自身专家小组的评测,结合其他已合作过的企业评价,来对外包服务方进行一个全面认识,这不但有利于银行进行正确选择,亦能督促外包方不断改善自身服务质量,推动外包行业的健康发展。
  信息科技技术高速发展的今天,信息化已成为了众多行业的普遍趋势,对于银行业而言,要专注于核心业务,IT业务外包是必然选择。在这一过程中,银行必须平衡好接受IT业务外包服务与保证自身业务独立性的关系,加强信息技术安全监管,积极稳妥地进行IT业务外包建设,推动银行更好的发展。
  (编辑:陈岑)
其他文献
癫痫属于一种常见的神经系统疾病,根据临床数据统计分析,在全世界范围内,大约有5000万的癫痫患者.根据国内癫痫患者发病统计分析,我国癫痫的发病率大约在5%左右.耐药性癫痫指
【摘要】改革开放至今,我国各种体制都得到了改进,市场化与工业化双重转轨的过程中,中国经济增长的同时也面临着各种新矛盾,这些矛盾深刻地影响着经济生活的各个方面,我国的汇率升值问题也不容置疑地与经济失衡问题有关。本文将通过对四个重要宏观经济变量的探析得出中国经济失衡的主要内容,如消费和投资之间的不协调、失业率的上升、国际贸易顺差不断扩大、通货膨胀的加剧等,并通过这些结论探讨经济失衡与人民币汇率升值问题
减员增效是指减少单位职工数量,提高单位人员素质,改革单位用人制度,使单位的分配更加公平、合理,从而提高单位工作质量与工作效率.减员增效对于事业单位来说有利有弊,是一把
农村学校体育教学资源短缺问题早已成为人们关注的热点问题,它的解决关系到农村学校的教育质量,关系到农村孩子的健康成长,也关系到人类的文明与社会的进步。笔者对这个问题曾有
目的:探讨全麻手术留置导尿管患者实施手术室预见性护理对苏醒期躁动的影响.方法:选择2015年6月-2017年8月期间在商丘市第一人民医院手术室治疗的60例全麻手术留置导尿管患者
【摘要】金融业是现代经济的核心,国家经济稳定和发展与金融业的稳定和安全息息相关。银行作为金融业重要组成部分,其业务安全关系到国家的安全与发展,一旦发生危机,就会迅速蔓延,最终导致金融危机的发生。  【关键词】影子银行 风险 监管  引言  随着我国经济的飞速发展,金融脱媒现象以及表外资产的大量出现,影子银行迅速发展,致使表内信贷不能准确的反应出我的信贷资金供求状况。本文分析我国影子银行系统所和监管
目的:探究重型颅脑损伤患者实施早期康复护理对认知功能与肢体运动功能的影响.方法:选择2015年9月-2017年9月期间在商丘市第一人民医院神经外二科治疗的60例重型颅脑损伤患者
【摘要】结合我国长期以来建筑工程质量规划成果以及疏导经验进行分析,包括使用期限不长与宏观效益不佳状态时常衍生,须知日常施工监督管理体制落实与项目经济指标贯彻存在着不可分割的关联特征,并且随着人们生活质量提升,对于建筑各类功能需求愈加严格。因此,针对目前建筑工程质量监督与宏观效益衔接流程实施系统分析,绝对是推进相关企业长期可持续发展绩效的有效途径,应当全面引起政府与项目规划主体的关注力度。  【关键
【摘要】随着人们生活水平的不断提高,越来越多的人选择社会养老保险。只有建立完善的社会养老保险基金制度,提高管理水平,才能促进社会保险事业的可持续发展。本文作者对现阶段我国社会养老保险基金预算在实践工作中存在的问题进行了详细的分析与总结,并提出了相应的改善建议。  【关键词】社会养老保险 基金预算 实践 建议  一、前言  建立社会保险基金预算制度有利于增强社会保险基金收支的计划性和执行的约束力,有
本文首先分析事后监督中心的工作原理和工作流程,然后阐述事后监督中心的工作对防范会计核算风险的作用,最后结合实际工作中出现的问题提出事后监督中心对防范会计核算风险工作