銀保監(jiān)會:保險機構應將信息科技外包風險納入全面風險管理體系

      來源:和訊保險 發(fā)布:2022-01-26 18:04:04

      近日,銀保監(jiān)會印發(fā)《銀行保險機構信息科技外包風險監(jiān)管辦法》(以下簡稱《辦法》),為進一步加強銀行保險機構信息科技外包風險監(jiān)管,促進銀行保險機構提升信息技外包風險管控能力。

      《辦法》所適用的信息科技外包,是指銀行保險機構將原本由自身負責處理的信息科技活動委托給服務提供商進行處理的行為。除了上述外包行為以外,對銀行保險機構與其他第三方合作當中涉及銀行保險機構的重要數據和客戶個人信息處理的信息科技活動,需按照《辦法》相關要求進行管理。

      《辦法》明確,銀行保險機構應當建立與本機構信息科技戰(zhàn)略目標相適應的信息科技外包管理體系,將信息科技外包風險納入全面風險管理體系,有效控制由于外包而引發(fā)的風險。

      與此同時,《辦法》對銀行保險機構的組織和職責、外包戰(zhàn)略、外包禁止、服務提供商管理策略、外包分類、外包分級管理、退出策略等提出明確要求;對信息科技外包準入提出監(jiān)管要求,包括準入前評估、盡職調查、合同等進行了規(guī)定,并對非駐場集中式外包、跨境外包、同業(yè)和關聯外包提出附加要求;明確信息科技外包監(jiān)控評價要求,對外包過程監(jiān)控、效能和質量監(jiān)控、服務監(jiān)控及評價、服務提供商經營監(jiān)控、異常糾正、關聯外包評價、外包終止做出規(guī)定。

      此外,為規(guī)范信息科技外包風險管理,《辦法》還對外包風險識別與評估、業(yè)務連續(xù)性管理、信息安全管理、集中度風險管理、非駐場外包實地檢查、年度風險評估和審計提出要求。

      在集中度風險管理方面,《辦法》提到,銀行保險機構應識別對本機構具有集中度風險的外包服務及其提供商,積極采用分散外包活動、注重外包項目知識產權保護、提高自身研發(fā)運維能力、儲備潛在替代服務提供商等手段,減少對個別外包服務提供商的依賴,降低集中度風險。

      《辦法》還對監(jiān)管機構實施外包監(jiān)督管理做出規(guī)定,包括事前報告要求、重大事件報告、監(jiān)管評估和監(jiān)督檢查、風險監(jiān)測、監(jiān)管干預、實地核查、監(jiān)管問責等內容。

      銀保監(jiān)會有關部門負責人表示,近幾年,銀行保險機構積極開展數字化轉型,對信息科技外包服務的依賴度不斷加大。部分銀行保險機構對信息科技外包風險管控不力,因而導致的業(yè)務中斷、敏感信息泄露等事件時有發(fā)生。此外,部分領域外包服務提供商高度集中,形成了行業(yè)集中度風險。為此,擬通過制定《辦法》,從信息科技外包治理、準入、監(jiān)控評價、風險管理等方面對銀行保險機構信息科技外包提出要求。

      上述負責人表示,《辦法》所約束的對象是銀保監(jiān)會監(jiān)管的銀行保險機構,對所有服務提供商一視同仁,沒有新增任何其他準入門檻,銀行保險機構自主決定服務提供商的選擇標準和準入方式。

      關鍵詞: 銀保監(jiān)會

      最近更新

      精品亚洲一区二区| 亚洲日韩国产一区二区三区在线| 亚洲影院天堂中文av色| 久久亚洲精品人成综合网| 狠狠色婷婷狠狠狠亚洲综合| 亚洲成人一区二区| 国产亚洲日韩在线a不卡| 一本色道久久88综合亚洲精品高清| 亚洲AV电影天堂男人的天堂| 亚洲国产成人无码AV在线| 亚洲中文字幕无码爆乳app| 国产精品亚洲综合久久| 亚洲色偷偷综合亚洲av78| 国内精品久久久久影院亚洲| 亚洲综合小说另类图片动图| 亚洲中文字幕久久精品无码VA| 亚洲色欲啪啪久久WWW综合网| 亚洲人AV在线无码影院观看| 亚洲熟女综合一区二区三区| 亚洲色大成网站www久久九| 亚洲欧美熟妇综合久久久久| 亚洲国产综合AV在线观看| 久久亚洲色WWW成人欧美| 男人的天堂亚洲一区二区三区| 亚洲欧美中文日韩视频| 综合一区自拍亚洲综合图区| 亚洲成a人无码av波多野按摩| 亚洲欧洲日本在线| 亚洲乱码日产一区三区| 久久久久久a亚洲欧洲AV| 精品亚洲成a人片在线观看| 亚洲成a人片7777| 亚洲а∨天堂久久精品9966 | 亚洲人成网亚洲欧洲无码久久| 国产综合精品久久亚洲| 亚洲国产精品成人精品无码区| 亚洲国产第一页www| 亚洲国产成人无码av在线播放| 亚洲日本视频在线观看| 日韩亚洲人成在线| 国产精品成人亚洲|