標(biāo)題:電子銀行業(yè)務(wù)風(fēng)險(xiǎn)管理問題分析對(duì)策 |
電子銀行和電子貨幣業(yè)務(wù)的不斷發(fā)展有助于提高銀行業(yè)和支付系統(tǒng)的效率,也有助于國內(nèi)外零售業(yè)務(wù)的成本下降。但電子貨幣和一些電子銀行業(yè)務(wù)的發(fā)展和運(yùn)用尚處于早期,考慮到電子銀行和電子貨幣在將來的技術(shù)和市場發(fā)展中的不確定性,監(jiān)管當(dāng)局必須避免制定阻礙有益創(chuàng)新和實(shí)驗(yàn)的政策。同時(shí),巴塞爾委員會(huì)認(rèn)為,電子銀行和電子貨幣業(yè)務(wù)為銀行帶來的收益與風(fēng)險(xiǎn)并存,因此風(fēng)險(xiǎn)與收益必須進(jìn)行平衡。 一、電子銀行業(yè)務(wù)的風(fēng)險(xiǎn)分析 隨著電子銀行和電子貨幣業(yè)務(wù)的不斷發(fā)展,銀行與其客戶之間的跨境業(yè)務(wù)就會(huì)增加。此類業(yè)務(wù)關(guān)系會(huì)給銀行和監(jiān)管當(dāng)局帶來了各種不同的問題和風(fēng)險(xiǎn)。根據(jù)對(duì)風(fēng)險(xiǎn)的識(shí)別和分析,管理辦法有3個(gè)主要步驟,即:評(píng)估風(fēng)險(xiǎn),落實(shí)控制風(fēng)險(xiǎn)的措施和監(jiān)控風(fēng)險(xiǎn)。 在目前這個(gè)階段,似乎操作風(fēng)險(xiǎn)、聲譽(yù)風(fēng)險(xiǎn)、和法律風(fēng)險(xiǎn),可能是大多數(shù)電子銀行和電子貨幣業(yè)務(wù)中最重要的風(fēng)險(xiǎn)類別。 1、操作風(fēng)險(xiǎn)。 操作風(fēng)險(xiǎn)主要是指由于系統(tǒng)中 ……(快文網(wǎng)http://m.hoachina.com省略667字,正式會(huì)員可完整閱讀)…… 1、安全政策和措施。 安全是系統(tǒng)、應(yīng)用和內(nèi)部控制的統(tǒng)一,其作用是保證數(shù)據(jù)和操作過程的完整性、真實(shí)性和b_m性。安全的保障取決于銀行制定和落實(shí)合適的安全政策和安全措施,也取決于銀行與外部各方的交流是否安全順暢。安全政策和措施,可以限制內(nèi)部和外部的對(duì)電子銀行和電子貨幣系統(tǒng)攻擊的風(fēng)險(xiǎn),也可以限制因安全違規(guī)而引發(fā)的聲譽(yù)風(fēng)險(xiǎn)。 安全措施是硬件、軟件工具和人員管理的統(tǒng)一,這樣才能保證系統(tǒng)和操作的安全。這些措施包括很多,例如:密碼技術(shù)、口令、防火墻、病毒控制和雇員遴選。密碼技術(shù)是將文本數(shù)據(jù)轉(zhuǎn)換成密碼以防非授權(quán)的閱讀?诹、口令串、個(gè)人身份識(shí)別數(shù)字、硬件標(biāo)志和生物測量學(xué)都是用來控制進(jìn)入和識(shí)別用戶的技術(shù)。 防火墻是硬件和軟件的結(jié)合,用來遴選和限制外部進(jìn)入與開放型網(wǎng)絡(luò)(如因特網(wǎng))相連接的內(nèi)部系統(tǒng)。防火墻也可以把使用因特網(wǎng)技術(shù)的內(nèi)部網(wǎng)絡(luò),分隔成幾個(gè)小片。防火墻技術(shù),如設(shè)計(jì)合理且實(shí)施得當(dāng)?shù)脑,能夠有效地控制進(jìn)入、保證數(shù)據(jù)的b_m性和完整性。由于該技術(shù)設(shè)計(jì)復(fù)雜且成本昂貴,防火墻的強(qiáng)度和性能必須與被保護(hù)信息的敏感度相適應(yīng)。一個(gè)好的設(shè)計(jì)應(yīng)該包括:整個(gè)銀行的安全要求,一目了然的操作步驟,職責(zé)的分解,選擇可靠之人來負(fù)責(zé)防火墻的設(shè)計(jì)和操作。 雖然防火墻遴選來自外部的信號(hào),但是并不一定能夠完全防止從因特網(wǎng)下載來的已被病毒感染的程序。因此,管理層應(yīng)該制定防止和檢測的控制辦法,來減少病毒入侵和數(shù)據(jù)破壞的機(jī)會(huì),特別是對(duì)遠(yuǎn)程銀行業(yè)務(wù)更應(yīng)如此。緩釋病毒感染風(fēng)險(xiǎn)的程序應(yīng)該包括:網(wǎng)絡(luò)控制、終端用戶政策、用戶培訓(xùn)和病毒檢測軟件。 并非所有安全威脅來自外部。在可能的情況下,電子銀行和電子貨幣系統(tǒng),應(yīng)防止現(xiàn)職或已離職的雇員的非授權(quán)操作。與現(xiàn)有的銀行業(yè)務(wù)一樣,對(duì)新雇員、臨時(shí)雇員、顧問的背景進(jìn)行審查、內(nèi)部控制和職責(zé)分解,都是保證系統(tǒng)安全的重要預(yù)防措施。 對(duì)于電子貨幣,額外的安全措施可以幫助阻止攻擊和誤用(包括偽造和洗錢)。這些措施包括:與發(fā)行者或中央操作者保持熱線聯(lián)系;監(jiān)控和追蹤個(gè)人交易;維護(hù)中央數(shù)據(jù)庫里的歷史記錄;在儲(chǔ)值卡或商業(yè)硬件中植入防止篡改的設(shè)施;對(duì)儲(chǔ)值卡設(shè)定最高限額和失效日期。 2、內(nèi)部交流。 如果管理層和重要職員之間能夠進(jìn)行很好交流的話,那么操作、聲譽(yù)、法律和其它風(fēng)險(xiǎn),就能夠得到有效管理和合理控制。同時(shí),技術(shù)職員應(yīng)該向管理高層匯報(bào)清楚:系統(tǒng)是如何設(shè)計(jì)的,該系統(tǒng)的長處以及不足所在。這樣的一些步驟可以減少:設(shè)計(jì)缺陷造成的操作風(fēng)險(xiǎn)(包括在同一銀行內(nèi)不同系統(tǒng)之間互不兼容);數(shù)據(jù)完整性問題;因系統(tǒng)沒有達(dá)到預(yù)期效果,而客戶對(duì)銀行不滿所造成的聲譽(yù)風(fēng)險(xiǎn);以及信用和流動(dòng)性風(fēng)險(xiǎn)。 3、評(píng)估和升級(jí)。 在產(chǎn)品和服務(wù)全面推廣之前進(jìn)行評(píng)估,有助于控制操作和聲譽(yù)風(fēng)險(xiǎn)。對(duì)設(shè)備和系統(tǒng)要進(jìn)行測試,以便知道其功能是否正常,并產(chǎn)生預(yù)期的結(jié)果。試運(yùn)行或試點(diǎn)有利于開發(fā)新的應(yīng)用系統(tǒng)。如果定期檢查現(xiàn)行硬件和軟件的功能,則可以減少由于系統(tǒng)速度降低或中斷而造成的風(fēng)險(xiǎn)。 4、信息披 ……(未完,全文共2880字,當(dāng)前只顯示1733字,請閱讀下面提示信息。收藏電子銀行業(yè)務(wù)風(fēng)險(xiǎn)管理問題分析對(duì)策) 上一篇:農(nóng)發(fā)行對(duì)企業(yè)信貸投資問題調(diào)研思考 下一篇:領(lǐng)導(dǎo)干部抓好黨風(fēng)廉政建設(shè)的思考 相關(guān)欄目:電力 銀行 管理 工商 調(diào)研報(bào)告 剖析整改 綜合論文 文教論文 |