2019亚洲日韩新视频_97精品在线观看_国产成人精品一区二区_91精品网站在线观看

淺談小微金融機構信息管理的意義及措施

來源:期刊VIP網所屬分類:金融時間:瀏覽:

  摘要:在信息科技風險管理的工作中,小微金融機構要從安全制度建設及技術手段上加強對風險的防范與管理,在全面、可行的安全防護措施中,將信息科技風險降低到最低的程度,進而才能保證小微金融機構得到穩定的發展。論文發表:《金融經濟學研究》是由中華人民共和國新聞出版總署、正式批準公開發行的優秀期刊。自創刊以來,以新觀點、新方法、新材料為主題,堅持"期期精彩、篇篇可讀"的理念。金融經濟學研究內容詳實、觀點新穎、文章可讀性強、信息量大,眾多的欄目設置,金融經濟學研究公認譽為具有業內影響力的雜志之一。金融經濟學研究并獲中國優秀期刊獎,現中國期刊網數據庫全文收錄期刊。

  1 引言

  隨著信息科技水平的不斷提高,信息科技在給小微金融機構中帶來作用的同時也不斷增加了信息科技風險,給小微金融機構的經營發展帶來了挑戰。當前,小微金融機構對信息科技風險管理的水平還比較低,如何有效控制與管理信息科技風險,是當前小微金融機構在信息化建設過程中必須面對的重要課題。

  2 小微金融機構信息科技所面臨的風險

  小微金融機構信息科技風險指的小微金融機構在運用信息科技的過程中,因技術漏洞、管理缺陷等人為的或自然的原因而造成的問題或危機。在當前信息技術與銀行業務深度融合的情況下,信息科技風險事件涉及的范圍廣、程度深,給銀行等其他金融機構帶來較大的經濟損失,尤其在小微金融機構中,信息科技風險帶來的損失更為嚴重。

  3 小微金融機構信息科技風險管理中存在的問題

  3.1 信息科技風險管理的技術水平較低

  從現狀來看,我國小微金融機構信息科技風險管理的技術水平較低主要體現在如下方面,首先,以銀行為代表的大部分小微金融機構缺乏專業化的信息資產風險管理機構,缺乏系統的信息系統管理政策、技術標準及監督、績效評估工作,領導者與風險管理部門無法實現對風險管理的有效監督。另一方面,小微金融機構對信息科技安風險管理的工作仍停留在定性的層面,缺乏對信息技術風險管理專業的定量分析。與此同時,金融機構信息科技風險管理的IT風險管理手段僅停留在制度檢查層面,缺乏技術支持,對風險管理的預防措施有限,對風險管理的技術控制難度大,其信息系統的自我控制的能力較差。

  3.2 基礎設施安全建設存在隱患

  從我國小微金融機構基礎設施安全建設情況來看,存在較大的隱患。

  一方面,機房管理滯后,在我國小微金融機構的機房中,存在著防水火及供電不達標的問題,且缺乏相應的防雷系統、門禁系統等,機房安全管理嚴重滯后;另一方面,網絡運行安全性不高,由于金融機構的分支機構及營業網點及業務都處于數據集中的狀態中,這樣就給金融機構網絡的穩定性及通暢性提出了更高要求,而在小微金融機構中,存在未按監管要求配置主備通訊線路的現象,容易導致營業網點出現業務辦理受阻的現象,致使信息科技風險隱患增加。

  4 應急處置能力低

  信息系統的集中及數據爆炸式的增長使金融機構的應急處置面臨巨大的挑戰,尤其對于小微金融機構來說,其應急保障機制更為落后。在我國小微金融機構中,一般都設有信息系統的應急預案,但對于預案卻缺乏相應的應急演練,在系統發生緊急事故時,無法對問題實施預案應急措施。其次,部分小微金融機構的系統應急預案覆蓋面籠統,缺乏針對性和操作性,缺乏有效的技術支持。另外,風險管理的人員的應急處理能力較低,對重大信息科技風險的應急執行缺乏有效性,導致風險損失增加。

  5 加強小微金融機構信息科技風險管理對策

  5.1 提升信息科技風險管控能力

  小微金融機構要提高信息科技風險管理的水平,首先應該提高其信息科技風險管控的能力,因此,小微金融機構有必要建立三個機制。

  第一,信息科技風險管理保障機制。金融機構領導者應該提高風險管理意識,將信息科技風險管理工作納入議事日程,并建立健全的信息科技風險管理機構的和崗位責任制度,充分發揮出安全檢查、風險監控、審計監督的作用;加強對信息科技風險管控人員的培訓與管理,并加大違規行為的處罰力度,提高其風險管理的能力。

  第二,信息科技風險評估和預警機制。小微金融機構應該在充分分析信息科技風險對金融機構影響的基礎上,有針對性的落實風險評估制度和建立信息科技風險監測制度,將風險分類并制定相應的風險報告機制,使信息科技部門與業務部門緊密聯合起來,加強溝通協調,提高對信息科技風險的評估與預防能力。

  第三、信息科技風險應急處理機制。小微金融機構要加強對信息備份、災難恢復及業務連續的管理,對應急預案要加以培訓和演練,將應急和災備工作從技術管理層面提升到全行工作層面,以提高應對信息系統安全事件的團隊應急能力。

  5.2 加強基礎設施安全建設

  加強金融機構基礎設施安全建設,有利于提高基礎設施安全水平,進而有利于降低信息科技風險。小微金融機構應加強基礎設施安全建設投入,重點加強機房消防系統、防雷系統、UPS等的技術投入,完善機房基礎設施并完善機房管理制度,保證系統設備的正常運行,加強對系統設備故障的預測與報警。并設立專門的技術設施檢查維修小組,負責基礎設施的安全維護工作,確保基礎設施安全管理的有效性。

  5.3 強化金融交易監管

  隨著金融環境與金融交易方式的變化,信息化的金融交易也帶來了一定的信息科技風險,小微金融機構應該采取措施強化金融交易監管。

  一方面,要加快網絡金融安全立法進程,制定金融安全政策和標準,成立對應的網絡金融安全管理部門,指導網絡金融的發展,并嚴厲打擊網絡金融犯罪;另一方面,要建立跨部門的現代化信息安全管理網絡,實現對金融機構業務信息安全風險的及時、動態、全面、連續的監管。還應該借鑒國外的網絡安全管理模式,建立適合于我國小微金融機構信息化建設的網絡框架,以實時的監管小微金融機構業務,保證交易的安全性。

  5.4 加強對從業人員的素質建設和崗位管理

  相對于大型及核心金融機構,小微金融機構從業人員的專業素質及崗位配置明顯落后,小微金融機構應該加大對農村金融機構人員的投入,積極引進高素質的信息科技人員,并對原有的從業人員進行定期的培訓工作,提高其信息科技風險防范意識與風險管理能力。同時,金融機構還應增加對信息系統管理、運行、維護等崗位人員的配置,以完善職責分配,落實崗位制衡。最后,完善相應的信息科技風險管理制度,加強信息科技風險審計,完善激勵約束機制,激發從業人員的主觀能動性,從整體上提升小微金融機構信息科技風險管理的水平。

主站蜘蛛池模板: 连州市| 杂多县| 乐都县| 崇州市| 乌什县| 会宁县| 乌拉特后旗| 安阳县| 大方县| 汤阴县| 翁牛特旗| 大竹县| 南华县| 隆尧县| 新民市| 花垣县| 阳山县| 游戏| 搜索| 噶尔县| 黄梅县| 桐城市| 丰县| 张北县| 婺源县| 全南县| 霍城县| 庆安县| 英吉沙县| 峡江县| 射洪县| 祁门县| 星座| 密山市| 阳曲县| 东乌珠穆沁旗| 沈阳市| 新巴尔虎右旗| 凌源市| 兴安县| 阳西县|