枣庄市庄里水库建设管理处网站,中国广告商务网,益阳网站建设,响应式wordpress主题为进一步完善银行保险机构操作风险监管规则#xff0c;提升银行保险机构的操作风险管理水平#xff0c;国家金融监督管理总局起草了《银行保险机构操作风险管理办法#xff08;征求意见稿#xff09;》#xff08;以下简称《办法》#xff09;#xff0c;现向社会公开征…为进一步完善银行保险机构操作风险监管规则提升银行保险机构的操作风险管理水平国家金融监督管理总局起草了《银行保险机构操作风险管理办法征求意见稿》以下简称《办法》现向社会公开征求意见。
《办法》所称操作风险是指由于内部程序、员工、信息科技系统存在问题以及外部事件造成损失的风险。下一步国家金融监督管理总局将根据公开征求意见情况进一步修改完善《办法》并适时发布实施。
主要内容
《办法》共六章五十条及附录包括总则、风险治理和管理责任、风险管理基本要求、风险管理流程和方法、监督管理、附则主要内容包括
一是明确风险治理和管理责任。
明确董事会、监事会和高级管理层的责任界定三道防线的具体范围和职责压实分支机构和附属机构的操作风险管理责任。
二是规定风险管理基本要求。
明确银行保险机构应当建立操作风险管理基本制度、操作风险偏好和传导机制建立健全操作风险的管理信息系统培育良好的操作风险管理文化。
三是细化管理流程和管理工具。
要求银行保险机构对操作风险进行全流程管理。规定了内部控制、业务连续性管理、数据安全、业务外包管理等操作风险控制、缓释措施的基本要求建立操作风险情况和重大操作风险事件报告机制应用操作风险损失数据库等三大基础管理工具以及新型工具。
四是完善监督管理职责。
国家金融监督管理总局及其派出机构要检查评估银行保险机构操作风险管理体系的健全性和有效性行业协会应当发挥自律和服务作用。
操作风险管理原则
一是审慎性原则。
操作风险管理应当坚持风险为本的理念充分重视风险苗头和潜在隐患有效识别影响风险管理的不利因素配置充足资源及时采取措施提升前瞻性。
二是全面性原则。
操作风险管理应当覆盖各业务条线、各分支机构覆盖所有部门、岗位、员工和产品贯穿决策、执行和监督全部过程充分考量其他内外部风险的相关性和传染性。
三是匹配性原则。
操作风险管理应当体现多层次、差异化的要求管理体系、管理资源应当与机构发展战略、经营规模、复杂性和风险状况相适应并根据情况变化及时调整。
四是有效性原则。
银行保险机构应当以风险偏好为导向有效识别、评估、计量、控制、缓释、监测、报告所面临的操作风险将操作风险控制在可承受范围之内。
《办法》主要特点
对操作风险进行全流程管理
《办法》整合原有银行机构的操作风险监管规则与保险机构的操作风险管理要求明确操作风险的治理和管理责任、风险管理基本要求、风险管理流程和方法、监督管理等基本要求统一适用于银行和保险机构。同时考虑到保险行业未将操作风险作为可量化风险进行管理规定保险机构不适用风险计量、计提资本等方面要求明确保险集团控股公司、再保险公司等参照执行。 区分规模实行差异化监管
参照制定恢复和处置计划机构的认定标准《办法》划分规模较大和规模较小的银行保险机构分别适用差异化的监管要求鼓励规模较大的机构提升运营韧性不强制要求银行保险机构建立独立的操作风险管理信息系统但要求其相关信息系统应具备操作风险管理功能明确规模较小机构的第二道防线部门可不设立操作风险管理专岗并给予其在实施操作风险管理架构和职责、风险管理基本要求方面两年过渡期。
明确将数据安全管理纳入操作风险管理范畴
相比之前的管理办法本次《办法》进一步规范了操作管理风险、防范风险更细、更规范了。值得关注的是《办法征求意见稿》第五条规定了要统筹协调业务连续性、外包风险管理、网络安全、数据安全管理和突发事件应对等机制第四章 风险管理流程和办法 第二十九条 【数据安全管理】银行保险机构应当制定数据安全管理制度对数据进行分类分级管理采取保护措施保护数据免遭篡改、破坏、泄露、丢失或者被非法获取、非法利用重点加强个人信息保护规范数据处理活动促进依法合理利用数据。
一体化数据安全平台可实现组织内敏感数据发现与数据分类分级并形成敏感数据资产目录在此之上提供一体化的敏感数据访问控制、数据权限管控、数据动态脱敏、敏感数据访问审计等功能满足数据安全管控、个人信息保护和数据出境安全合规要求让企业的数据更安全合规更高效。
数据安全平台可涵盖企业数据安全管理常见手段及管理方式包括数据资产盘点管理敏感数据识别、数据分类分级数据库防火墙、数据审计数据库安全审计、云数据库审计、API 审计敏感数据脱敏数据脱敏、数据动态脱敏、实时脱敏敏感数据访问监督数据库安全防护、数据库运维管控、云数据库安全运维数据库权限管理设置、访问权限设置、数据访问治理达到细粒度权限管控做好数据安全运营防止敏感数据泄露满足数据合规与业务合规要求。