详情
bet356体育足彩探索银行业信息科技风险监管框架

  信息科技风险是跟着信息科技手艺普遍使用而重生的辞汇,最早出如今上世纪九十年月,今朝业界对此缺少同一的界说。中国银监会界说的信息科技风险是指信息科技在贸易银利用用过程当中,因为天然身分、报酬身分、手艺破绽和办理缺点发生的操纵、法令和名誉等风险。

  2001年巴塞尔新本钱和谈草案明白了银行业本钱羁系的开展趋向,行将本钱请求与银行风险办理严密相连。新本钱和谈以羁系政府对本钱计量的请求为根底,经由过程束缚银行本钱,到达掌握行业范围微风险的目标。在新本钱和谈存眷的三大风险中,信息科技风险被默以为操风格险的一部门,未对信息科技风险的办理提出详细请求。

  信息科技不变运转是银行营业一般运营的根本前提,银行数据集合形成了风险的高度集合,科技风险成为独一能使银行霎时瘫痪的风险。信息科技风险具有区分于其他操风格险的特别性:一是风险身分庞大,大批利用外包和新手艺使得风险掌握的庞大度大幅进步;二是因为办理身分、手艺身分多重感化,招致偶发性和不愿定性凸起;三是信息科技普通不间接形成经济丧失,其酿成的直接丧失难以计量;四是单个信息体系可影响多个营业,影响范畴广且具有不愿定性。

  科技风险与操风格险当前处在差别的开展阶段,其办理实际、办理办法等方面有着必然的差同性。在办理系统方面,信息科技风险办理的实际已进入风险导向的科技风险办理阶段,但以风险为导向的辨认、监测、计量方面尚不成系统;在办理办法方面,信息科技风险的特别性在于产物和手艺层面的风险也是其主要风险身分;在丧失特性方面,信息科技风险凡是不发生间接的风险丧失,这决议了凡是状况下科技风险丧失常常难以利用货泉金额方法停止暗示;在风险计量方面,今朝尚缺少有用计量信息科技风险本钱的办法。

  当前银行业大多将信息科技风险作为操风格险的一部门,归入银行片面风险办理系统。可是,跟着行业开展和手艺前进,在操风格险形式下办理信息科技风险也存在必然的艰难:一是今朝的操风格险办理办法中对科技风险的办理办法触及较少,难以统筹到信息科技风险的专业手艺特征,难以完成对信息科技风险的有用办理 ;二是风险羁系本钱计量未能充实思索信息科技风险身分,信息科技风险酿成的丧失及其响应的羁系本钱计量存在艰难。基于科技风险特性及其作为操风格险一部门停止办理碰到的成绩,将信息科技风险从操风格险中拆分并自力办理,能更有用的办理信息科技风险。

  信息科技风险应被视为一种自力的、主要的风险范例被零丁办理,与操风格险的办理分隔;应按照信息科技丧失的特性设想与操风格险尺度法和初级法婚配的计量模子,表现信息科技风险对银行本钱的影响和敏理性。

  在施行“风险为本”的羁系框架中,需求探究成立一套可量化、相对简朴、可静态监测的中心羁系目标系统,来静态监测信息科技风险情况,直观评价银行信息科技风险的办理程度。

  中心羁系目标作为羁系机构辨认和预警银行风险的主要手腕和办法,对健全内部风险制衡机制,完美风险办理政策和流程,优化风险计量东西,停止有用的风险掌握起到了主动的增进感化。bet356体育彩票信息科技风险中心羁系目标能够分为两类,一类是成果性目标,另外一类是历程性目标。成果性目标是以目的为导向,对曾经发作的科技风险变乱和信息宁静变乱停止统计后成立的量化目标,其反应的是风险情况和开展趋向。历程性目标次要反应银行风险掌握和办理才能。如许两类目标互相弥补,起到片面评价机构风险程度的目标。

  信息科技风险羁系详细目的包罗营业持续性、信息宁静、公家合意度和正当合规。从信息科技风险羁系目的动身,可逐层合成出体系可操纵率、营业量等目标,它们相对简朴、直观、简单测算和计量,能够成为成果性目标。别的一类是历程性目标,这类目标基于当前银行业信息科技办理最好理论,对信息科技的每一个范畴都可以起枢纽掌握感化。羁系目标一方面能够用来监测银行业团体风险情况,评价银行业风险程度,同时也能够与羁系手腕相分离,进步信息科技风险羁系程度。

  信息科技风险是巴塞尔新本钱和谈片面风险计量框架中的构成部门,科技风险本钱计量是科技风险办理的主要手腕。

  计量信息科技风险能够鉴戒当前相对成熟的操风格险的计量办法。可是,间接用操风格险计量办法计量信息科技风险存在应战,次要表示以下:一是信息科技风险与总支出、营业买卖量、客户数或营业买卖金额等目标的联系关系其实不亲密;二是大部门信息科技风险的丧失不是显性的,除少数信息科技风险变乱(如激发客户索赔、耽搁罚息)有“间接丧失”外,大部门信息科技风险变乱的影响表现为营业中止、名誉受损等“直接丧失”;三是信息科技风险丧失数据相对较少,极度严峻变乱的数据更少,计量 “尾部风险”面对应战。

  基于初级法的计量思绪是在操风格险的同一计量框架下对信息科技风险这一范例零丁计量,可将信息风险丧失界说为金额丧失和工夫丧失两个维度,成立工夫与金额的转换干系,拟合频次散布和严峻度散布,以后整合为总丧失散布,按照置信度肯定将来必然期间内的非预期丧失,最初用内部权衡法停止调解得出计量成果。将科技风险连续工夫转换为直接丧失金额有两种办法,别离为剖析法和映照法。剖析法是考量信息体系对银行利润奉献度,即某个信息体系单元工夫对银行发生的利润,按照体系中止工夫、影响范畴、体系主要性停止计较,得出信息科技风险变乱的直接丧失。映照法是按照影响范畴和体系主要水平将影响工夫加权计较转化为“尺度”的影响工夫,然后成立尺度影响工夫与丧失金额之间的映照干系,从而肯定丧失。

  将来,跟着信息手艺的飞速开展,银行业对信息科技的依靠愈来愈大,云计较、物联网等新手艺既放慢了银行立异开展,对信息科技风险办理提出了更高的请求;快速变革的内部情况,开放的互联网情况,手艺类企业、第三方平台等非金融机构与银行业的营业效劳不停交融等,一切这些都使得信息科技风险办理与羁系面对着愈加理想的应战,需求我们不竭地考虑和研讨,进步信息科技风险办理才能。

  (本文是中国金融四十人论坛内部课题《银行业金融机构信息科技风险羁系研讨》的陈述简本,课题获得中国金融四十人论坛立项赞助并构造专家评审)