银行业金融机构信息系统风险管理指引(银监会 2009)
来源:云盘 /田浩然上传的资料/0BG01 金融信息系统/讲座部分/Aaron/银行业金融机构信息系统风险管理指引.pdf(73 条全文)。pdftotext 文本提取。
定位
原银监会发布的银行业 IT 风险监管基础制度,覆盖信息系统全生命周期(规划、研发、建设、运行、维护、监控、退出)。框架 = 机构职责 → 总体风险 → 研发风险 → 运行维护风险 → 外包风险 → 审计,共 8 章 73 条。定义”信息系统风险”为技术和管理缺陷在操作、法律、声誉等层面产生的风险;管理目标 = 识别、计量、评价、预警、控制五环节。
治理结构(第二章,机构职责)
- 董事会/决策机构:管战略规划、重大项目、风险监督;信息科技/风险管理专业委员会制定总体策略、定期评估报告风险状况。
- 法定代表人或主要负责人 = 本机构信息系统风险管理责任人(责任落到人,不落到部门)。
- 三道防线雏形:信息科技部门(统一规划建设运行维护)+ 专门信息系统风险管理部门(建章立制、协助执行)+ 审计部门/专门岗位(风险审计制度、合格人员)。
- 每年经董事会审查后向银监会报送信息系统风险管理年度报告;重大事故须即时报告。
- 人员准入:岗前培训不合格不得上岗,考核不适宜及时调整。
总体风险控制(第三章,共性要素)
- 按敏感程度对策略/制度/机房/软件/硬件/网络/数据/文档各要素分级评估;最小授权+职责制约。
- 机房等级硬指标:全国性数据中心 ≥ 国家 A 类机房,省域 ≥ B 类,省域以下 ≥ C 类;严格门禁。
- 网络隔离四隔离:生产 vs 开发测试、业务 vs 办公、内部 vs 外部网络隔离;无线/互联网接入边界控制;内容过滤/认证/防火墙/防病毒/入侵检测/漏洞扫描/加密组合拳。
- 灾备三级阶梯:省域以下 ≥ 数据备份异地保存;省域 ≥ 异地数据实时备份;全国性 ≥ 异地灾备。
- 安全要素(加密机/密钥/密码/加解密程序)全环节管理,密钥密码定期更改。
- 数据纪律:不得脱离系统采集加工、传输、存取数据;配置参数同等级别管控。
- 技术文档与重要数据(交易/账务/客户/报表)副本异地存放、按规定年限保存、调用严格授权。
- 知识产权:使用正版、版本管理、优先国产自主知识产权软硬件。
- 跨境机构须防范境内外监管制度差异造成的跨境风险。
研发风险控制(第四章)
- 双组制:项目领导小组(组织协调检查监督)+ 项目工作小组(业务+技术+管理三方组成,具体开发)。
- 文档链:可行性报告(业务部门,含市场调查/产品效益分析)→ 需求说明书(业务部门,含风险控制要求)→ 功能说明书(科技部门)→ 总体技术框架+设计说明书 → 测试 → 验收报告(负责人签字,验收不合格不得投产)。
- 独立测试环境;测试五类:功能/安全性/压力/验收/适应性;测试不得直接使用生产数据。
- 投产四件套须演练:操作说明书、技术应急方案、业务连续性计划、投产计划+应急回退计划。
运行维护风险控制(第五章)
- 运行人员专职,不得兼任;巡检+值班操作表(时间/范围/内容/办法/命令/责任人)。
- 维护纪律:软件/数据维护必须通过特定应用程序,增删改数据必须走柜员终端,禁止直接操作数据库;非工作时间维护(应急除外)。
- 变更四铁律:①严密流程+岗位职责,变更前明确应急和回退方案,无授权不得变更;②文档审核变更正确性/安全性/合法性;③软件工具精确比对变更真实位置和内容,形成变更内容核实清单;④版本保留初始+全部历史版本及全部历史核实清单。
- 有实时交易服务的数据中心 24 小时值班;投产后一定时期组织后评价。
外包风险控制(第六章)
- 承包方五维评估:经营状况、财务实力、诚信历史、安全资质、技术服务能力与风险承担水平,可委托有资质独立机构做尽职调查。
- 书面合同明确安全/保密/知识产权义务;外包纳入总体安全策略与风险控制;应急预案须保证承包方顺利变更而服务不间断。
- 敏感系统外包前置审批:涉国家秘密/商业秘密/客户隐私的外包,须董事会批准 + 实施前报银监会备案。
审计(第七章)
- 三类审计:总体风险审计(公共部分,至少每 3 年一次)/ 系统审阅(投产前非现场文档审阅 + 投产后半年审阅,评估是否达设计目标、能否继续生产)/ 专项风险审计(事故调查或重大结构调整)。
- 投产前审阅六重点:被外界攻破可能性、内部安全控制设计漏洞、开发管理问题、效率效能、合规与连续兼容性。
- 投产前审阅 12 类文档清单(可行性/需求/功能/技术框架/设计/实施计划/外包协议/测试与验收/投产计划/例会记录/操作手册等)。
- 监管委托的中介审计报告经银监会审阅确定后具有法律效力,机构须法定时限内整改;资料调阅有交接手续、不得带离现场或复制。
可行动点
- 做金融/医疗等高合规行业的软件交付文档体系时,第 65 条的 12 类文档清单可直接当交付物 checklist。
- “测试不得使用生产数据""禁止直接操作数据库""变更须带回退方案”三条可平移为任何受监管系统的开发红线。
- 灾备三级阶梯(异地备份→异地实时备份→异地灾备)是设计容灾方案分级报价的现成话术框架。
关联
- 金融风险管理-数量分析基础(同课程 0BG01 金融信息系统配套讲座资料)
- 银行业金融机构信息系统风险管理指引所在课程簇:0BG01 金融信息系统/Aaron 讲座部分