人民財評:讓信息科技外包風(fēng)險監(jiān)管嚴起來
近日,銀保監(jiān)會正式發(fā)布《銀行保險機構(gòu)信息科技外包風(fēng)險監(jiān)管辦法》(以下簡稱《辦法》)。這是在歷時一年多的征求意見后,正式吹響了對金融領(lǐng)域信息科技外包市場進行全面監(jiān)管的號角。
近年來,隨著科技發(fā)展與應(yīng)用,銀行保險機構(gòu)紛紛開展數(shù)字化轉(zhuǎn)型。為了使數(shù)字金融更好服務(wù)金融消費者需求,意味著一些金融機構(gòu)必須提供更多數(shù)字信息服務(wù)。這一方面有賴于自身加大科技創(chuàng)新力度,另一方面使得信息科技外包服務(wù)不斷增多。在這個過程中,與金融服務(wù)發(fā)展伴生的新問題、新現(xiàn)象,值得格外關(guān)注。
伴隨著創(chuàng)新應(yīng)用背后也滋生了一些風(fēng)險。特別是部分銀行保險機構(gòu)對信息科技外包風(fēng)險管控不力,導(dǎo)致隱患漸增。《辦法》中就明確列舉了信息科技外包帶來的六類風(fēng)險,如依賴外包導(dǎo)致科技能力喪失,又如因服務(wù)供應(yīng)商的不當行為而導(dǎo)致數(shù)據(jù)泄露、丟失和篡改,再如因外包服務(wù)質(zhì)量問題而帶來的金融服務(wù)水平下降,等等。也正是因為已經(jīng)存在或潛在的種種風(fēng)險,才更加凸顯加強安全監(jiān)管的必要性與重要性,其目的是為了確保技術(shù)可靠、信息安全、服務(wù)提升、質(zhì)量高效,歸根到底是更好服務(wù)消費者。
應(yīng)該看到,此次出臺的《辦法》是將信息科技外包風(fēng)險納入到全面風(fēng)險管理體系,既具有全面性,又具有指導(dǎo)性、針對性。根據(jù)《辦法》的7章46條內(nèi)容,針對信息科技外包治理、準入、監(jiān)控評價、風(fēng)險管理等方面,都對銀行保險機構(gòu)的信息科技外包提出了新要求。這意味著,以前依賴信息技術(shù)外包的時代結(jié)束了;也意味著,確保信息安全、加大信息技術(shù)創(chuàng)新與支持的時代正在到來。
無論是從規(guī)避風(fēng)險、排查風(fēng)險還是處置風(fēng)險的角度看,凡屬信息科技管理責(zé)任與網(wǎng)絡(luò)安全主體責(zé)任的事,都不能再外包;凡屬關(guān)鍵技術(shù)與涉及核心能力建設(shè)的內(nèi)容,都要強化;凡屬關(guān)乎個人信息保護的范疇,都應(yīng)該進一步加強。只有在真正規(guī)范信息科技外包風(fēng)險管理的基礎(chǔ)上,持續(xù)改進外包策略和風(fēng)險管理措施,才能更好做到防患于未然,充分保護金融消費者權(quán)益。這既是此次《辦法》釋放的鮮明信號,也是未來強化安全監(jiān)管的必然趨勢。
強化安全監(jiān)管的重點,其實是呼喚強化能力建設(shè)。正如《辦法》明確的,信息科技外包,是指銀行保險機構(gòu)將原本由自身負責(zé)處理的信息科技活動委托給服務(wù)提供商進行處理的行為。這說明,原本自身負責(zé)的內(nèi)容,不僅應(yīng)切實由相關(guān)單位保障起來,而且要基于安全與風(fēng)險的考量、成本與效率的評估,真正做到有能力保障、有實力服務(wù),而不是委托他者。這背后的深層要求是,相關(guān)銀行保險機構(gòu)理應(yīng)建立起自身的安全管理體系、增強安全服務(wù)能力。相關(guān)金融機構(gòu)自身,只有擔得起為客戶提供數(shù)字服務(wù)和信息服務(wù)的責(zé)任,才能確保合法合規(guī)、安全高效。
有人說,出臺《辦法》是“監(jiān)管為金融IT外包立規(guī)矩”。的確,關(guān)乎信息安全、用戶權(quán)益,規(guī)矩多一些、嚴一些,能更有利于行業(yè)規(guī)范、健康發(fā)展。下一步,還要加強風(fēng)險監(jiān)測和政策落實,推動建立有效的信息科技外包風(fēng)險管理體系,讓良性制度真正落地實施。
分享讓更多人看到
相關(guān)新聞
- 企業(yè)信用風(fēng)險分類管理意見出臺 差異化監(jiān)管來了
- 廣西重點抓好“七大強化”推動科技振興
- 北京領(lǐng)跑城市金融科技人才發(fā)展HOPE指數(shù)
- 人民財評:正確認識和把握防范化解重大風(fēng)險
- 郵儲銀行多項金融科技應(yīng)用成果亮相“中新金博會”
- 農(nóng)發(fā)行山東省分行嚴格落實風(fēng)險報告機制
- 首屆"全球金融科技峰會"10月20日至22日在京舉辦
- 人民財評:個人信息保護法將對跨境互聯(lián)網(wǎng)券商有啥影響?
- 市政府常務(wù)會議研究強化養(yǎng)老服務(wù)機構(gòu)綜合監(jiān)管等事項
- 吸引集聚金融科技企業(yè) 黃浦區(qū)將出臺鼓勵政策細則