(電子商務研究中心訊) 7月15日,中國銀監(jiān)會在其官網(wǎng)發(fā)布關于《中國銀行業(yè)信息科技“十三五”發(fā)展規(guī)劃監(jiān)管指導意見(征求意見稿)》公開征求意見的通知。
通知稱,該意見稿編制的目的是“做好'十三五'時期銀行業(yè)信息科技監(jiān)管工作,督促指導銀行業(yè)加強信息化建設”,該意見稿的截止反饋日期為今年8月20日,接受反饋的部門為信息科技監(jiān)管部。
據(jù)零壹財經(jīng)編輯統(tǒng)計,“互聯(lián)網(wǎng)金融”在該意見稿正文中出現(xiàn)了15次,主要分布于與銀行業(yè)信息科技“十三五”發(fā)展環(huán)境和落實“互聯(lián)網(wǎng)+”行動計劃、構建互聯(lián)網(wǎng)金融生態(tài)圈相關的章節(jié)中。
具體來說:
在前言部分,銀監(jiān)會稱,“在經(jīng)濟新常態(tài)的背景下,經(jīng)濟金融全球化趨勢、綜合化發(fā)展、市場化改革、互聯(lián)網(wǎng)金融的蓬勃興起對銀行業(yè)帶來諸多挑戰(zhàn)和深遠影響。依托科技創(chuàng)新,助推轉(zhuǎn)型升級,是積極應對挑戰(zhàn)的戰(zhàn)略選擇。”
在銀行業(yè)信息科技“十三五”發(fā)展環(huán)境中,銀監(jiān)會意識到金融脫媒加劇,跨界融合和互聯(lián)網(wǎng)金融的發(fā)展加速了銀行變革轉(zhuǎn)型,并表示科技已成為引領創(chuàng)新的關鍵引擎。
在第十一章“加強信息安全管理,全面提升網(wǎng)絡和信息安全水平”中,銀監(jiān)會表示,會致力于“將大數(shù)據(jù)、云平臺、互聯(lián)網(wǎng)金融服務平臺等納入等級保護管理,建立信息安全等級保護工作考核評價,實現(xiàn)信息化建設與網(wǎng)絡安全同步規(guī)劃、同步實施、同步運行,持續(xù)健全銀行業(yè)網(wǎng)絡安全防護體系,保障和促進銀行業(yè)健康有序發(fā)展。”
值得注意的是,銀監(jiān)會在該意見稿中多次提及要“構建銀行業(yè)互聯(lián)網(wǎng)金融生態(tài)”。而如何構建“互聯(lián)網(wǎng)金融生態(tài)圈”?銀監(jiān)會認為應“協(xié)同創(chuàng)新,跨界構建”。
銀監(jiān)會表示,“依托銀行業(yè)長期積累的風控、管理、數(shù)據(jù)和技術優(yōu)勢,積極適應互聯(lián)網(wǎng)金融創(chuàng)新發(fā)展的趨勢,加強跨界合作,促進金融互聯(lián)網(wǎng)與互聯(lián)網(wǎng)金融相互融合,互利共贏,是下一時期的發(fā)展重點。”
本月5日,工信部發(fā)布《關于印發(fā)促進中小企業(yè)發(fā)展規(guī)劃(2016-2020年)的通知》,亦稱要推動互聯(lián)網(wǎng)金融發(fā)展。
以下附全文:
中國銀行業(yè)信息科技"十三五"發(fā)展規(guī)劃監(jiān)管指導意見(征求意見稿)
目 錄
前 言5
第一章 "十二五"銀行業(yè)信息科技發(fā)展回顧8
第二章 銀行業(yè)信息科技"十三五"發(fā)展環(huán)境13
第三章 指導思想、總體目標與指導原則16
第一節(jié) 指導思想16
第二節(jié) 總體目標16
第三節(jié) 指導原則18
第四章 全面提升信息科技治理現(xiàn)代化水平18
第一節(jié) 提升信息科技治理機制有效性,促進科技治理、風險管理與內(nèi)部控制的相互融合19
第二節(jié) 優(yōu)化信息科技組織架構,建立協(xié)同高效的管理體系19
第三節(jié) 創(chuàng)新科技人力資源管理模式,完善激勵機制20
第四節(jié) 改進科技規(guī)劃管理模式,持續(xù)優(yōu)化和完善信息系統(tǒng)架構21
第五章 深化科技創(chuàng)新,落實"互聯(lián)網(wǎng)+"行動計劃21
第一節(jié) 加強頂層設計,全面實施科技創(chuàng)新戰(zhàn)略22
第二節(jié) 服務實體經(jīng)濟,大力發(fā)展"互聯(lián)網(wǎng)+普惠金融" 22
第三節(jié) 協(xié)同創(chuàng)新,跨界合作構建互聯(lián)網(wǎng)金融生態(tài)圈23
第六章 推進大數(shù)據(jù)應用,全面提升數(shù)據(jù)治理與數(shù)據(jù)服務能力24
第一節(jié) 制定大數(shù)據(jù)戰(zhàn)略,夯實數(shù)據(jù)治理基礎24
第二節(jié) 建立大數(shù)據(jù)服務體系,加強大數(shù)據(jù)應用25
第七章 穩(wěn)步開展云計算應用,主動實施架構轉(zhuǎn)型25
第一節(jié) 制定云計算架構規(guī)劃,推進云計算應用26
第二節(jié) 建立銀行業(yè)云計算標準體系,推動云計算科學發(fā)展26
第三節(jié) 建立行業(yè)云平臺,提升金融技術公共服務能力27
第八章 增強應用體系支撐能力,助推銀行業(yè)務轉(zhuǎn)型發(fā)展27
第一節(jié) 推進核心應用轉(zhuǎn)型,增強綜合化和差異化服務能力28
第二節(jié) 完善企業(yè)級客戶信息系統(tǒng),強化客戶為中心的價值創(chuàng)造28
第三節(jié) 適應大資管發(fā)展,支持多元化、一體化金融服務29
第四節(jié) 優(yōu)化流程銀行,構建現(xiàn)代化運營體系29
第五節(jié) 增強應用體系的拓展性,支撐銀行國際化戰(zhàn)略30
第九章 構建綠色高效的數(shù)據(jù)中心,打造智能化運維體系31
第一節(jié) 構建高效數(shù)據(jù)中心,提升數(shù)據(jù)中心管理能力成熟度31
第二節(jié) 大力推進綠色節(jié)能技術,提高能效產(chǎn)出32
第三節(jié) 提高運維自動化水平,打造智能化運維體系32
第十章 健全產(chǎn)品研發(fā)管理機制,全面提升質(zhì)量與效率33
第一節(jié) 積極推進應用架構轉(zhuǎn)型,加強應用架構管控33
第二節(jié) 進一步完善研發(fā)管理體系,提升產(chǎn)品研發(fā)質(zhì)效33
第三節(jié) 探索建立快速研發(fā)機制,支撐產(chǎn)品持續(xù)創(chuàng)新34
第十一章 加強信息安全管理,全面提升網(wǎng)絡和信息安全水平35
第一節(jié) 深入貫徹落實國家信息安全等級保護制度,健全完善銀行業(yè)網(wǎng)絡安全防護體系35
第二節(jié) 強化關鍵信息基礎設施的安全防護,提高重大網(wǎng)絡安全威脅應對能力36
第三節(jié) 增強研發(fā)運維安全管控,實現(xiàn)系統(tǒng)全生命周期安全管理36
第四節(jié) 推進信息資產(chǎn)分類分級管理,加大敏感信息保護力度37
第五節(jié) 落實國家網(wǎng)絡安全政策,建立長效機制37
第十二章 提升信息科技風險管理水平,加強業(yè)務連續(xù)性管理能力38
第一節(jié) 夯實管理基礎,豐富信息科技風險管理手段38
第二節(jié) 健全信息科技外包管理機制,提升外包風險管控水平39
第三節(jié) 優(yōu)化業(yè)務連續(xù)性管理體系,增強業(yè)務持續(xù)運營管理能力40
第十三章 推進信息科技開放協(xié)作41
第一節(jié) 建立行業(yè)科技資源與成果共享機制,發(fā)揮科技整體合力41
第二節(jié) 建立銀行業(yè)科技協(xié)作機制,提升科技風險整體防控能力42
第三節(jié) 開展聯(lián)合創(chuàng)新,積極推進新技術在銀行業(yè)應用42
第十四章 保障措施43
第一節(jié) 加強組織領導43
第二節(jié) 加強資源保障43
第三節(jié) 加強評價考核43
第四節(jié) 加強監(jiān)管指導44
前 言
"十二五"期間,中國銀行業(yè)奮發(fā)圖強、大力革新,經(jīng)受了后金融危機時代的一系列考驗,整體發(fā)展平穩(wěn)健康。其中,信息科技發(fā)揮了關鍵作用。五年來,中國銀行業(yè)審時度勢、積極作為,堅持基礎建設與科技創(chuàng)新并重、提升服務與保障安全并舉的發(fā)展導向,依托信息化調(diào)整經(jīng)營理念、優(yōu)化經(jīng)營機制、完善服務模式,推動銀行業(yè)進一步提升核心競爭力、市場適應力和貼身服務能力,構建了基本完善的信息科技治理體系,普遍完成了"以客戶為中心"的新一代銀行系統(tǒng)升級換代,初步建立了成型的信息科技風險管理"三道防線",信息化建設能力不斷提升,為更好地服務實體經(jīng)濟、支持小微企業(yè)和服務"三農(nóng)"、發(fā)展普惠金融提供了源源不斷的動力,較好地完成了銀行業(yè)信息科技"十二五"發(fā)展規(guī)劃確立的主要目標和重點任務。
"十三五"時期是全面建成小康社會、實現(xiàn)第一個百年奮斗目標的決勝階段,是我國全面深化改革、加快經(jīng)濟發(fā)展方式轉(zhuǎn)變的關鍵歷史時期。十八屆五中全會確立的創(chuàng)新、協(xié)調(diào)、綠色、開放、共享五大發(fā)展理念,是"十三五"乃至更長時期我國發(fā)展思路、發(fā)展方向、發(fā)展著力點的集中體現(xiàn),對銀行業(yè)破解發(fā)展難題、增強發(fā)展動力、厚植發(fā)展優(yōu)勢具有重大指導意義。在經(jīng)濟新常態(tài)的背景下,經(jīng)濟金融全球化趨勢、綜合化發(fā)展、市場化改革、互聯(lián)網(wǎng)金融的蓬勃興起對銀行業(yè)帶來諸多挑戰(zhàn)和深遠影響。依托科技創(chuàng)新,助推轉(zhuǎn)型升級,是積極應對挑戰(zhàn)的戰(zhàn)略選擇。
《中華人民共和國國民經(jīng)濟和社會發(fā)展第十三個五年規(guī)劃綱要》明確提出要實施創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略,強化科技創(chuàng)新引領作用。信息科技作為銀行業(yè)金融機構的核心競爭力,在未來五年擔負著增強創(chuàng)新能力,加強引領作用,提高發(fā)展質(zhì)量,助推轉(zhuǎn)型升級的重要使命。但是,當前銀行業(yè)信息化建設和風險管理能力與進一步深化改革、創(chuàng)新發(fā)展、轉(zhuǎn)型升級還存在一些不適應、不匹配的問題,亟需在"十三五"期間加大改進力度。主要表現(xiàn)在:信息科技治理體系的有效性還需進一步增強,信息科技風險管理能力仍有較大提升空間,數(shù)據(jù)的管理和服務能力還有待提升,支撐創(chuàng)新的文化和土壤還需進一步培育。
為深入貫徹落實國家"十三五"規(guī)劃綱要,做好銀行業(yè)信息科技監(jiān)管工作,督促指導銀行業(yè)加強信息化建設,銀監(jiān)會組織行業(yè)力量積極開展了銀行業(yè)信息科技"十三五"發(fā)展規(guī)劃的編制工作,組建了總體組、工作組,廣泛吸收銀行業(yè)金融機構、產(chǎn)業(yè)界及監(jiān)管機構專家及業(yè)務骨干參與編寫工作,成立了"國有股份制大中型銀行機構"、"城商行"和"農(nóng)村中小金融機構"三個專題組,深入開展調(diào)研走訪,研究起草規(guī)劃初稿,經(jīng)反復修改完善形成《中國銀行業(yè)信息科技"十三五"發(fā)展規(guī)劃監(jiān)管指導意見》(簡稱《指導意見》)。
《指導意見》分為十四章:前三章回顧"十二五"時期銀行業(yè)信息科技發(fā)展成績,分析"十三五"時期銀行業(yè)面臨的機遇和挑戰(zhàn),提出了"十三五"總體目標、指導思想和指導原則。第四章至第十三章從提升信息科技治理水平,深化科技創(chuàng)新,推進互聯(lián)網(wǎng)、大數(shù)據(jù)、云計算新技術應用,增強應用體系支撐能力,構建綠色高效數(shù)據(jù)中心,健全產(chǎn)品研發(fā)管理機制,加強信息安全管理,提升信息科技風險管理水平,推進科技開發(fā)協(xié)作等方面提出了重點工作任務。第十四章提出了保障措施。
規(guī)劃實施時間為2016年至2020年。
第一章 "十二五"銀行業(yè)信息科技發(fā)展回顧
"十二五"期間,中國銀行業(yè)堅持數(shù)量與質(zhì)量并重、基礎建設與科技創(chuàng)新并行、提升服務與保障安全并舉的發(fā)展理念,大力推進信息化建設,不斷夯實網(wǎng)絡安全基礎,建立健全信息科技風險管理體系,加快開展科技創(chuàng)新,信息科技有力地支持了銀行業(yè)務的跨越式發(fā)展。
--構建了基本完善的信息科技治理體系,治理能力建設取得長足進步。"十二五"期間,銀行業(yè)金融機構以信息科技治理能力現(xiàn)代化為目標,持續(xù)推進信息科技治理體系建設,積極推行首席信息官制度,截至"十二五"末,銀監(jiān)會信息科技監(jiān)管重點關注的245家主要銀行業(yè)金融機構中(簡稱主要銀行機構),有116家設立了首席信息官,占比達到47.4%,97.6%的機構設立了信息科技管理委員會,95.5%的機構制定了信息科技戰(zhàn)略規(guī)劃,信息科技參與決策的層面逐步提升,與業(yè)務的協(xié)同效應進一步增強。信息科技組織體系不斷優(yōu)化,設立了覆蓋信息科技管理、需求、開發(fā)、測試、運行維護、信息安全等職能的信息科技組織架構,信息科技組織架構設置趨于優(yōu)化。信息科技投入增長顯著,"十二五"末期年度科技投入達到1135.73億元,比"十二五"初期增長124.7%。信息科技人力資源穩(wěn)步增加,信息科技人員78278人,比"十二五"初期增長41.3%,科技人員占比平均達到2.28%,比"十二五"初期增長0.22個百分點。同時,信息科技科技制度體系更加規(guī)范,架構管控水平不斷提高。
--信息科技基礎設施日臻完善,"以客戶為中心"的新一代銀行系統(tǒng)初步建成。截至"十二五"末期,主要銀行機構共建設有660個數(shù)據(jù)中心或中心機房,比"十二五"初期增長36%,并通過"雙活"、"多活"等模式進一步提升了數(shù)據(jù)中心的效用。全面升級改造新一代核心銀行系統(tǒng),基本實現(xiàn)了從"以賬戶為中心"向"以客戶為中心"的轉(zhuǎn)變,支持更加靈活的業(yè)務流程設計,提升業(yè)務運營能力,"十二五"末期,核心業(yè)務系統(tǒng)日均交易筆數(shù)平均為594.7萬筆,比"十二五"初期增長198%。緊緊抓住移動互聯(lián)網(wǎng)發(fā)展機遇,大力開展新興電子渠道建設,形成了覆蓋銀行網(wǎng)點、手機銀行、網(wǎng)上銀行、電話銀行、短信銀行等立體式的服務渠道,持續(xù)增強服務能力,不斷改善客戶體驗;整合境外核心系統(tǒng)建設,支持多時區(qū)、多語言、多幣種及國外特色業(yè)務規(guī)則的處理需求,統(tǒng)籌規(guī)劃集團綜合化信息系統(tǒng)建設,支撐商業(yè)銀行向國際化、綜合化金融集團公司轉(zhuǎn)型。
--信息科技風險管理"三道防線"進一步完善,業(yè)務連續(xù)性體系建設成效顯著。"十二五"期間,銀行業(yè)金融機構對信息科技風險管理的重視程度不斷提高,全面加強了信息科技管理、風險管理、審計"三道防線"建設。從信息科技管理第一道防線源頭抓起,基礎管理日臻完善,信息安全從傳統(tǒng)的邊界防護發(fā)展到層次化、立體化的縱深防御體系,安全開發(fā)的理念深入人心,研發(fā)和投產(chǎn)變更的流程更加嚴密和完善,智能化、一體化運維進一步提升了風險的識別、預警和早期干預能力。信息科技風險管理第二道防線建設穩(wěn)步推進,有96.3%的機構設立或指定了信息科技風險管理部門或組織,85.7%的機構設立了信息科技風險管理專職崗位,主要銀行機構信息科技風險管理專職人員平均達到3.3人,大中型銀行平均達到21人,信息科技風險評估工作逐漸常態(tài)化,信息科技風險監(jiān)測機制進一步完善。信息科技審計第三道防線趨于健全,已基本設立了信息科技內(nèi)審部門或組織,主要銀行機構信息科技內(nèi)審人員數(shù)量平均達到4.1人,大中型銀行平均達到25.6人,信息科技審計覆蓋面不斷擴大,董事會對信息科技審計的認知程度不斷提升。在《商業(yè)銀行業(yè)務連續(xù)性監(jiān)管指引》的推動下,建立業(yè)務連續(xù)性管理組織體系,建立健全并不斷優(yōu)化應對突發(fā)事件的應急預案和處置機制,加強應急演練,提高應急協(xié)同處理能力,加大災備資源建設力度,重要信息系統(tǒng)基本實現(xiàn)災備全覆蓋,業(yè)務連續(xù)性管理能力穩(wěn)步提升。
--信息科技外包管理水平持續(xù)提高,外包風險管控機制不斷完善。"十二五"期間,銀行業(yè)深入落實《商業(yè)銀行信息科技外包監(jiān)管指引》要求,建立健全信息科技外包戰(zhàn)略,明確董事會與高級管理層的管理職責,完善信息科技外包管理制度、流程及風險控制機制,持續(xù)增強外包服務活動全過程的風險管理能力。建立銀行業(yè)科技外包合作組織,引導外包服務機構實現(xiàn)自我約束和自我完善,建立銀行業(yè)外包聯(lián)合監(jiān)管平臺,推動銀行業(yè)信息科技外包服務市場的規(guī)范化和行業(yè)自律,建立非駐場集中式外包管理工作機制,防范并化解系統(tǒng)性外包風險。
--自覺提升信息化建設的自主掌控能力,穩(wěn)步推進信息化架構轉(zhuǎn)型。"十二五"期間,主要銀行機構普遍加強了信息科技戰(zhàn)略規(guī)劃,深入開展信息科技核心能力建設,截至"十二五"末期,已有95.51%的機構制定了信息科技戰(zhàn)略規(guī)劃,87.3%的機構建立了信息科技戰(zhàn)略規(guī)劃的定期評價機制,提升了對信息科技發(fā)展目標、策略、路線和架構的掌控能力。在開發(fā)運維方面,核心系統(tǒng)的自主開發(fā)比例已達到16%,自有產(chǎn)權基礎設施占比58.3%,核心系統(tǒng)自有和共有知識產(chǎn)權的比例達到89.38%,重要信息系統(tǒng)自主運維比例平均達到80.89%。加大力度推進架構轉(zhuǎn)型,積極使用能夠保障信息安全、風險可控的信息技術,構建開放、彈性、安全、高效的信息系統(tǒng),不斷降低外包和供應鏈集中度風險,同時,積極強化人才隊伍建設,積極掌握信息化核心知識,不斷提升信息化工作的層次和水平。
-- "科技創(chuàng)新"理念深入人心,助推核心競爭能力提升。"十二五"期間,以移動互聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等為代表的新興信息技術與銀行業(yè)務加速融合,大中型銀行積極探索開展新興技術前瞻性應用研究,大力推動科技創(chuàng)新,在渠道、產(chǎn)品和服務等方面推陳出新。銀行業(yè)電子渠道保持高速增長,"十二五"末期,主要銀行機構的網(wǎng)上銀行、手機銀行賬戶數(shù)已達21.6億戶,主要電子交易筆數(shù)替代率平均達到72.1%,其中,手機銀行發(fā)展迅速,5年來主要電子交易中手機銀行的交易占比增長了近43倍,ATM、POS交易也同時保持了較高的增長速度。與互聯(lián)網(wǎng)企業(yè)開展充分合作,為公眾提供了日益豐富多樣、安全便捷的金融服務。運用現(xiàn)代信息技術創(chuàng)新業(yè)務模式、創(chuàng)新服務流程、創(chuàng)新信用管理,通過直銷銀行、社區(qū)銀行、移動銀行、鄉(xiāng)村金融服務終端等新模式更加貼近公眾,服務民生,不斷加大基礎金融服務的覆蓋面,積極運用大數(shù)據(jù)客戶畫像、小微信用模型、線上線下聯(lián)動等方式,提升銀行金融服務的便利性,為更好地服務實體經(jīng)濟、支持小微信貸、支持"三農(nóng)"、發(fā)展普惠金融提供了源源不斷的動力。
在肯定成績的同時,也要看到,銀行業(yè)信息化建設和風險管理能力與進一步創(chuàng)新發(fā)展、深化改革、轉(zhuǎn)型升級還存在一些不適應、不匹配的問題,有些已經(jīng)觸及到當前銀行業(yè)發(fā)展的深層次問題,亟需在"十三五"期間取得切實進展:
--信息科技治理體系的有效性還不充分。治理體系的自我完善機制還不健全,不能快速適應經(jīng)濟形勢和技術環(huán)境的變化。業(yè)務戰(zhàn)略與科技戰(zhàn)略聯(lián)動不足,業(yè)務部門與科技部門的協(xié)調(diào)互動還不夠順暢。對信息科技的認識和重視還不充分,對信息科技部門的定位仍不清晰,科技人員的職業(yè)生涯、績效薪酬與他們所發(fā)揮的作用、價值和貢獻度還不匹配。
--信息科技風險管理能力仍有較大提升空間。信息科技風險評估仍然缺乏系統(tǒng)性的方法和工具,評估結(jié)果不完備的情況還比較普遍,風險監(jiān)測的動態(tài)性、及時性有待提高。第一道防線和第二道防線的界面不夠清晰,重疊和缺位的現(xiàn)象同時存在??萍硷L險的計量、科技風險與資本管理的聯(lián)動機制仍然需要進一步探索。
--數(shù)據(jù)的管理和服務能力還比較欠缺。數(shù)據(jù)標準的形成和維護機制還不夠完善,數(shù)據(jù)標準的應用還不到位。數(shù)據(jù)價值挖掘不充分,數(shù)據(jù)服務的機制、方式方法與業(yè)務發(fā)展和創(chuàng)新的需要還不夠匹配。內(nèi)部、同業(yè)和跨業(yè)的信息共享機制亟需建立。
--支撐科技創(chuàng)新的文化和土壤還不夠踏實。對科技創(chuàng)新的認識和重視程度有待提高,運用科技創(chuàng)新的主動性還不足。固守成規(guī),還缺乏有利于科技創(chuàng)新的激勵機制。人才儲備不足,人才結(jié)構有待優(yōu)化,有利于科技創(chuàng)新的人才招募和培育機制還不完善。
第二章 銀行業(yè)信息科技"十三五"發(fā)展環(huán)境
"十三五"時期是我國全面深化改革、加快經(jīng)濟發(fā)展方式轉(zhuǎn)變的關鍵歷史時期。經(jīng)濟步入新常態(tài)背景下,我國發(fā)展仍處于可以大有作為的重要戰(zhàn)略機遇期,也面臨諸多矛盾疊加、風險隱患增多的嚴峻挑戰(zhàn),銀行業(yè)經(jīng)營環(huán)境更加復雜。與此同時,新一輪科技革命蓄勢待發(fā),以互聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等為代表的新興技術與傳統(tǒng)金融加速融合,既為銀行業(yè)改革發(fā)展轉(zhuǎn)型帶來了新的動力,也對銀行業(yè)的傳統(tǒng)優(yōu)勢領域形成一定壓力,信息科技成為銀行業(yè)金融機構抵御風險和增強競爭力的關鍵。
--經(jīng)濟步入新常態(tài),金融服務亟須轉(zhuǎn)型升級。新常態(tài)下,經(jīng)濟處于提質(zhì)增效、轉(zhuǎn)型升級的換擋期,增速放緩、產(chǎn)業(yè)結(jié)構調(diào)整既給銀行經(jīng)營帶來一定壓力,也帶來了新的機遇,把握換擋節(jié)奏,更好地服務實體經(jīng)濟,激發(fā)小微企業(yè)活力,促進普惠金融發(fā)展,需要強有力的信息科技支撐決策、管理、運營和創(chuàng)新。此外,隨著自貿(mào)區(qū)、"一帶一路"發(fā)展戰(zhàn)略的推進,銀行業(yè)在擴大融資規(guī)模,支持"走出去"企業(yè)的境外結(jié)算、融資、擔保、風險管理,以及與沿線國家金融同業(yè)建立匯兌、結(jié)算、融資、支付的合作等不同領域,亟須金融服務全面升級,對銀行信息科技工作提出了更高的要求。牢牢把握經(jīng)濟新常態(tài)下的機遇,需要進一步加大業(yè)務與信息科技的協(xié)同發(fā)展,依托科技創(chuàng)新深化產(chǎn)品創(chuàng)新、流程創(chuàng)新和管理創(chuàng)新,積極促進業(yè)務發(fā)展轉(zhuǎn)型。
--利率市場化、人民幣國際化、混業(yè)經(jīng)營進程加速,銀行業(yè)務轉(zhuǎn)型與產(chǎn)品升級提速。在利率市場化、人民幣國際化、混業(yè)經(jīng)營進程加速的背景下,金融市場更加復雜,銀行業(yè)面臨著業(yè)務轉(zhuǎn)型與產(chǎn)品創(chuàng)新的挑戰(zhàn)和發(fā)展契機。隨著利率市場化不斷深入,利差大幅降低,同業(yè)競爭進一步加劇,對銀行特色化、差異化、精細化的經(jīng)營管理能力提出了更高的要求,亟須銀行提升科技支撐和科技創(chuàng)新能力。人民幣國際化對人民幣跨境貿(mào)易與投融資產(chǎn)品、外匯交易產(chǎn)品與人民幣跨境現(xiàn)金管理產(chǎn)品、離岸人民幣市場建設、人民幣直接交易品種的需求都對銀行信息科技提出了新的要求。此外,隨著混業(yè)經(jīng)營的快速發(fā)展,業(yè)務模式和風險都比以往更加復雜,包括銀行在內(nèi)的市場參與者需要信息科技支撐更加多樣化、綜合化的金融業(yè)務,監(jiān)管者也需要信息科技支撐獲取完整、及時、準確、一致的風險信息,統(tǒng)籌做好宏觀審慎和微觀審慎監(jiān)管工作。
--金融脫媒加劇,跨界融合和互聯(lián)網(wǎng)金融的發(fā)展加速銀行變革轉(zhuǎn)型?;ヂ?lián)網(wǎng)企業(yè)、第三方支付機構、電信運營商、電商企業(yè)和銀行卡組織等機構借助互聯(lián)網(wǎng)渠道和客戶群體優(yōu)勢,從各自擅長的支付網(wǎng)關、手機支付、供應鏈服務、資金清算等領域向傳統(tǒng)的銀行業(yè)務全面切入,金融競爭主體呈多元化態(tài)勢,同時,客戶的金融行為逐漸網(wǎng)絡化,金融消費習慣也在發(fā)生變化,銀行的傳統(tǒng)中介作用逐步減弱,"金融脫媒"加劇,對銀行機構的傳統(tǒng)優(yōu)勢形成嚴峻挑戰(zhàn),也帶來業(yè)務創(chuàng)新發(fā)展的新機遇。依托銀行業(yè)長期積累的風控、管理、數(shù)據(jù)和技術優(yōu)勢,積極適應互聯(lián)網(wǎng)金融創(chuàng)新發(fā)展的趨勢,加強跨界合作,促進金融互聯(lián)網(wǎng)與互聯(lián)網(wǎng)金融相互融合,互利共贏,是下一時期的發(fā)展重點。
--新技術與金融業(yè)務深度融合帶來新的機遇和挑戰(zhàn)。以互聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等為代表的新興信息技術與金融業(yè)務深度融合,市場需求的復雜多變對銀行數(shù)據(jù)治理、系統(tǒng)架構、風險管控、基礎設施建設、系統(tǒng)開發(fā)、運行維護等領域均提出新的要求。加大對新興技術的探索研究,積極推進新興技術成果應用,提升銀行綜合技術實力和科技創(chuàng)新能力,發(fā)揮數(shù)據(jù)價值,優(yōu)化客戶體驗,增加客戶黏性,成為"十三五"時期銀行信息科技工作面臨的重要課題。
--網(wǎng)絡和信息安全形勢更加嚴峻。銀行業(yè)面臨著更加復雜的網(wǎng)絡和信息安全威脅,常規(guī)攻擊不斷衍變,分布式拒絕服務(DDoS)、高級持續(xù)威脅(APT)等攻擊手段花樣翻新,釣魚、偽基站等欺詐手段對客戶信息安全和資金安全的威脅進一步加大,新技術迅速應用帶來的潛在風險隱患也不容忽視。信息科技風險的傳導性進一步加強,個人信息的全面互聯(lián)網(wǎng)化、移動化使得第三方機構的信息科技風險向銀行傳導的機率大幅度提高。同時,銀行業(yè)信息科技關鍵基礎設施的集中度高、依賴性強,關鍵基礎設施的外包風險、供應鏈風險尚未得到有效緩解。
第三章 指導思想、總體目標與指導原則
第一節(jié) 指導思想
高舉中國特色社會主義偉大旗幟,全面貫徹黨的十八大和十八屆三中、四中、五中全會精神,深入貫徹習近平總書記系列重要講話精神,堅決按照黨中央、國務院關于經(jīng)濟金融改革發(fā)展和網(wǎng)絡安全的決策部署,秉承創(chuàng)新、協(xié)調(diào)、綠色、開放、共享五大發(fā)展理念,深入落實創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略,加強科技引領,主動實施轉(zhuǎn)型,優(yōu)化銀行業(yè)信息科技發(fā)展模式,促進現(xiàn)代信息科技與銀行業(yè)的深度融合,為銀行業(yè)促進實體經(jīng)濟發(fā)展、支持小微企業(yè)和"三農(nóng)"、服務公眾奠定堅實的科技基礎并提供強大的發(fā)展引擎。
第二節(jié) 總體目標
全面推進銀行業(yè)信息化發(fā)展提質(zhì)增效,積極面對新興技術帶來的機遇與挑戰(zhàn),主動開展架構轉(zhuǎn)型,建立開放、彈性、高效、安全的新一代銀行系統(tǒng),深化信息科技治理成效,完善科技研發(fā)運維體系,強化信息安全和風險管理,以信息科技引領創(chuàng)新發(fā)展、轉(zhuǎn)型升級,提升支持實體經(jīng)濟發(fā)展能力,促進普惠金融大發(fā)展,為社會和公眾提供更加豐富、安全和便捷的金融服務。到"十三五"末期,銀行業(yè)信息化建設的主要目標是:
--信息科技治理有效性明顯提升。建立信息科技治理機制的評價和持續(xù)改進機制,首席信息官進入決策層,信息科技的組織、制度、流程和人力資源建設機制得到有效優(yōu)化,科技與業(yè)務建立成熟的伙伴關系,形成良性互動的協(xié)同效應,科技隊伍的生產(chǎn)力和創(chuàng)造力大幅度提升,優(yōu)化數(shù)據(jù)治理、提升數(shù)據(jù)服務、發(fā)揮數(shù)據(jù)價值。
--信息科技服務能力持續(xù)提升。構建綠色數(shù)據(jù)中心,推進運維自動化和智能化,提升數(shù)據(jù)中心運營管理能力成熟度,實現(xiàn)基礎架構轉(zhuǎn)型升級,提升信息技術架構管控能力,建立適應互聯(lián)網(wǎng)業(yè)務場景的軟件開發(fā)過程體系,開放公共金融服務接口,促進互聯(lián)互通。
--科技成為引領創(chuàng)新的關鍵引擎。將科技創(chuàng)新納入總體戰(zhàn)略,建立科技人員內(nèi)部創(chuàng)新創(chuàng)業(yè)機制,建立與科技創(chuàng)新相適應的人才遴選和培養(yǎng)激勵機制,大力推進"互聯(lián)網(wǎng)+"、大數(shù)據(jù)等國家戰(zhàn)略落地,構建銀行業(yè)互聯(lián)網(wǎng)金融生態(tài),建立銀行間和跨行業(yè)的聯(lián)合創(chuàng)新、協(xié)同創(chuàng)新機制和資源共享機制,全面激發(fā)科技創(chuàng)新活力,以創(chuàng)新提升信息化共享和集約水平。
--網(wǎng)絡和信息安全管控能力顯著增強。積極落實《國家網(wǎng)絡空間安全戰(zhàn)略》,實現(xiàn)關鍵基礎設施基本安全、風險可控,健全客戶信息保護機制,建立全方位的安全態(tài)勢感知和防范應對機制,建立銀行間網(wǎng)絡安全協(xié)同防護機制,新興技術的安全風險得到有效管控。
--信息科技風險管理"三道防線"協(xié)同水平持續(xù)提高。進一步明晰并落實"三道防線"的協(xié)同機制,構建開發(fā)、運維、安全、風險管理一體化運營平臺,規(guī)范信息科技風險評估工作,建立信息科技內(nèi)部控制成熟度評價機制,完善外包風險管理體系,夯實業(yè)務連續(xù)性管理,增加信息科技審計人力資源,提升信息科技審計能力。
第三節(jié) 指導原則
--堅持創(chuàng)新驅(qū)動、科技引領。將創(chuàng)新貫穿銀行業(yè)信息化工作始終,建設創(chuàng)新型信息科技團隊,創(chuàng)新科技工作思路,充分發(fā)揮科技對創(chuàng)新的引領作用,切實加強新興技術與銀行業(yè)務的融合,鼓勵開展前沿性創(chuàng)新研究和技術創(chuàng)新應用,持續(xù)推進銀行業(yè)務創(chuàng)新發(fā)展,推進銀行戰(zhàn)略性轉(zhuǎn)型升級。
--堅持安全導向、風險可控。嚴守信息安全底線,堅持風險為本的理念,夯實信息科技風險管理基礎,優(yōu)化信息科技風險管理體系,牢固樹立安全意識,持續(xù)增強能力建設,全面提升信息科技競爭力。
--堅持開放協(xié)同、合作共享。樹立優(yōu)勢互補、互利共贏的開放思維,加強資源共享和協(xié)同協(xié)作,積極推進銀行機構間、銀行與非銀行機構間的合作,共同推動銀行信息科技發(fā)展。
第四章 全面提升信息科技治理現(xiàn)代化水平
"十三五"期間,銀行業(yè)金融機構要持續(xù)深化信息科技治理機制建設,健全信息科技管理體系,加強信息科技隊伍建設,健全有利于科技創(chuàng)新的體制機制,提升科技建設與創(chuàng)新能力,不斷提升信息科技治理現(xiàn)代化水平。
第一節(jié) 提升信息科技治理機制有效性,促進科技治理、風險管理與內(nèi)部控制的相互融合
董事會、高管層要充分認識信息科技在總體戰(zhàn)略和科學決策中的重要性,完善首席信息官制度,推動首席信息官進入決策層,提升決策質(zhì)量。理順董事會、高管層、信息科技相關專業(yè)委員會、業(yè)務部門、信息科技部門之間的權責關系,促進相關專業(yè)委員會切實發(fā)揮作用,推動業(yè)務部門與科技部門建立密切協(xié)同、良性互動的成熟合作伙伴關系。增加信息科技工作透明度,建立信息科技價值評估體系,推動實施內(nèi)部成本核算、成本分攤與內(nèi)部服務定價機制,嘗試信息科技公司化運作。保障科技投入,合理界定科技投入的數(shù)量和比例,構建科學的預算規(guī)劃管理體系,提升資源配置效率和效益,加大對前瞻性、創(chuàng)新性研究和應用探索的投入。建立信息科技治理成熟度評價機制,持續(xù)優(yōu)化信息科技治理體系。
第二節(jié) 優(yōu)化信息科技組織架構,建立協(xié)同高效的管理體系
進一步優(yōu)化信息科技管理、開發(fā)、數(shù)據(jù)中心管理(含運維)等專業(yè)部門的職責分工,加強各部門專業(yè)性建設,增強專業(yè)管理團隊和專業(yè)人員配置。加強開發(fā)、運維、安全和風險管理職能的協(xié)調(diào)聯(lián)動,建立一體化的管理支撐平臺和高效的協(xié)作流程。優(yōu)化制度規(guī)范體系,提高制度規(guī)范的針對性和適用性,注重制度規(guī)范的可操作性和實效性,定期開展制度有效性評估和制度優(yōu)化清理工作。構建統(tǒng)一的企業(yè)級技術與管理標準,明確制度與標準的邊界和銜接關系,建立標準的制定和維護流程,提升科技工作精益化水平。優(yōu)化科技項目決策和采購流程,在合法合規(guī)的前提下提高效率。
第三節(jié) 創(chuàng)新科技人力資源管理模式,完善激勵機制
董事會、高管層要深刻認識信息科技產(chǎn)業(yè)、行業(yè)及專業(yè)的特點,前瞻制定差異化、專門化的信息科技人力資源發(fā)展規(guī)劃和管理模式。創(chuàng)新人力資源招募模式,增強信息科技部門在人員招募和薪酬體系方面的決策權和靈活性。加強信息科技人力資源保障,原則上,大中型銀行信息科技人員占比應不低于4%,城市商業(yè)銀行、具有獨立系統(tǒng)的農(nóng)村商業(yè)銀行信息科技人員占比應不低于3.5%,省級農(nóng)村信用聯(lián)社信息科技人員占服務機構總?cè)藬?shù)比例不低于3%,其他銀行業(yè)金融機構信息科技人員占比不低于%1.5。完善考核激勵機制,建立行政、專業(yè)雙線的科技人員職業(yè)生涯體系,建立與產(chǎn)業(yè)、行業(yè)對標的市場化動態(tài)薪酬調(diào)整機制,加大對關鍵崗位和創(chuàng)新型員工的激勵力度。加強對創(chuàng)新性、復合型人才的培養(yǎng)力度,充實中高級人才隊伍,優(yōu)化信息科技人力資源結(jié)構。重視分支機構信息科技人員的培養(yǎng),重要分支機構應設立專門的信息科技部門,提升分支機構信息科技支持保障能力。
第四節(jié) 改進科技規(guī)劃管理模式,持續(xù)優(yōu)化和完善信息系統(tǒng)架構
增強中長期信息科技規(guī)劃的戰(zhàn)略性、指導性和可操作性,建立中長期規(guī)劃與日常項目規(guī)劃、架構規(guī)劃有機銜接的規(guī)劃管理機制和工作流程,保障不同層級規(guī)劃之間的動態(tài)一致性。推動規(guī)劃方式方法的變革,構建靈活、高效的規(guī)劃工作機制,積極適應業(yè)務轉(zhuǎn)型、產(chǎn)品創(chuàng)新、管理變革對規(guī)劃調(diào)整速度的需求。提升技術架構的精細化水平,基于開放性強、透明度高、適用面廣的信息技術提升架構設計和管控能力,鼓勵合規(guī)使用開源技術和正版軟件,鼓勵使用創(chuàng)新的分布式架構。提升信息安全規(guī)劃和數(shù)據(jù)規(guī)劃在整體規(guī)劃中的地位,切實將安全規(guī)劃、數(shù)據(jù)規(guī)劃有機融入整體規(guī)劃。
第五章 深化科技創(chuàng)新,落實"互聯(lián)網(wǎng)+"行動計劃
"十三五"期間,銀行業(yè)要把創(chuàng)新貫穿科技工作始終,全面實施科技創(chuàng)新戰(zhàn)略,積極把握大數(shù)據(jù)、云計算、移動互聯(lián)網(wǎng)等新興信息技術帶來的發(fā)展機遇,深入落實《國務院關于積極推進"互聯(lián)網(wǎng)+"行動的指導意見》(國發(fā)〔2015〕40號),構建銀行業(yè)互聯(lián)網(wǎng)金融生態(tài),積極推進核心應用體系改造升級,助推銀行業(yè)務轉(zhuǎn)型升級。
第一節(jié) 加強頂層設計,全面實施科技創(chuàng)新戰(zhàn)略
深入推進落實國家創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略,將創(chuàng)新納入銀行總體戰(zhàn)略,深刻認識科技在創(chuàng)新中的重要地位,明確科技引領創(chuàng)新的戰(zhàn)略定位。加強科技創(chuàng)新頂層設計,優(yōu)化科技治理結(jié)構,為科技創(chuàng)新在制度、組織、流程方面留足空間。培育科技創(chuàng)新文化,形成鼓勵創(chuàng)新、激發(fā)創(chuàng)新、自覺創(chuàng)新的良好氛圍。加大創(chuàng)新性研發(fā)投入,全方位開展科技創(chuàng)新,原則上,年度信息化投入中用于創(chuàng)新性探索研究和應用的投入比例不低于科技總投入的5%,對科技創(chuàng)新投入要建立專門賬冊。緊跟新技術發(fā)展趨勢,加強前瞻性研究,進一步深入開展虛擬化、云計算、大數(shù)據(jù)、移動互聯(lián)領域的創(chuàng)新,積極嘗試開展量子通信、生物特征識別、虛擬現(xiàn)實、人工智能等技術的應用。加強產(chǎn)、學、研、用協(xié)同創(chuàng)新,關注并積極嘗試開展科研成果的應用轉(zhuǎn)化,博采眾長,積極嘗試應用中小微科技企業(yè)的創(chuàng)新成果。
第二節(jié) 服務實體經(jīng)濟,大力發(fā)展"互聯(lián)網(wǎng)+普惠金融"
深入開展電子渠道一體化建設,支持電子渠道一體化運營,實現(xiàn)線上、線下多元渠道整合,改善客戶體驗,增強服務能力。積極運用移動互聯(lián)網(wǎng)、智能終端等技術拓展服務渠道,擴大金融服務覆蓋面,提升農(nóng)民、中低收入人群和其他特殊群體的金融服務可得性和滿意度。充分運用現(xiàn)代信息技術促進銀行業(yè)有效支持精準扶貧,開展互聯(lián)網(wǎng)便民金融服務,建立公益農(nóng)村電商平臺,暢通農(nóng)村特色產(chǎn)業(yè)供需對接渠道和金融扶助產(chǎn)品,全力支持打贏脫貧攻堅戰(zhàn)。積極運用互聯(lián)網(wǎng)、大數(shù)據(jù)等信息技術創(chuàng)新金融產(chǎn)品和信貸方式,創(chuàng)新風險管理手段,提高信貸審批效率,豐富小微企業(yè)、"三農(nóng)"融資途徑及產(chǎn)品種類,降低融資成本。改善客戶體驗,強化場景構建,深化多渠道融合,建立一致性的渠道服務體驗,提高客戶服務效率和有效服務率。開展面向銀行業(yè)的金融公共服務平臺建設,以擴大小微企業(yè)、"三農(nóng)"銀行服務覆蓋面和提升銀行服務便捷性、安全性為目標,探索研究公共基礎設施、公共接口、公共理財、公共信息等公共銀行服務,推動銀行業(yè)金融機構架構轉(zhuǎn)型,同步提升行業(yè)信息化的集約性和安全性。規(guī)范網(wǎng)絡信貸技術平臺,促進提升平臺的安全性,增強技術風險管理能力。
第三節(jié) 協(xié)同創(chuàng)新,跨界合作構建互聯(lián)網(wǎng)金融生態(tài)圈
探索制定互聯(lián)網(wǎng)金融發(fā)展戰(zhàn)略,建立互聯(lián)網(wǎng)金融技術平臺,在保障安全和合規(guī)的基礎上逐步開放互聯(lián)網(wǎng)金融服務接口。支持開展跨界合作,拓展金融服務場景,建立新的獲客與活客模式,積極拓展互聯(lián)網(wǎng)金融跨境、跨領域、跨行業(yè)的服務能力。不斷完善上下游產(chǎn)業(yè)生態(tài)鏈,加強線上線下金融服務銜接,針對細分客戶群和業(yè)務場景,提供差異化的金融產(chǎn)品和服務,提升金融服務價值,構建互聯(lián)網(wǎng)金融生態(tài)圈。充分利用跨界數(shù)據(jù)和經(jīng)驗創(chuàng)新業(yè)務模式、改進業(yè)務流程、完善風險管理,提升銀行的傳統(tǒng)金融服務能力。鼓勵銀行間合作開展互聯(lián)網(wǎng)金融平臺建設,共同拓展業(yè)務,集約使用資源,形成聯(lián)合競爭優(yōu)勢。
第六章 推進大數(shù)據(jù)應用,全面提升數(shù)據(jù)治理與數(shù)據(jù)服務能力
"十三五"期間,銀行業(yè)金融機構要深入貫徹落實《促進大數(shù)據(jù)發(fā)展行動綱要》(國發(fā)〔2015〕50號),主動制定大數(shù)據(jù)戰(zhàn)略,積極建立大數(shù)據(jù)服務體系,加強數(shù)據(jù)共享,深化大數(shù)據(jù)應用,充分發(fā)揮數(shù)據(jù)價值。
第一節(jié) 制定大數(shù)據(jù)戰(zhàn)略,夯實數(shù)據(jù)治理基礎
加強大數(shù)據(jù)頂層設計和規(guī)劃,打造專業(yè)化的數(shù)據(jù)管理模式,進一步推進數(shù)據(jù)標準化和規(guī)范化建設。完善數(shù)據(jù)治理體系,建立專門的數(shù)據(jù)管理部門或團隊,理順跨部門、跨領域的數(shù)據(jù)協(xié)作關系和協(xié)作流程,健全數(shù)據(jù)治理的評價、考核和持續(xù)改進機制。落實企業(yè)數(shù)據(jù)架構管理,推進數(shù)據(jù)標準的建設與落實,規(guī)范制定、評審、發(fā)布、修訂流程,逐步建立和完善企業(yè)級數(shù)據(jù)標準,切實提高數(shù)據(jù)的準確性和一致性。持續(xù)提升數(shù)據(jù)質(zhì)量,建立數(shù)據(jù)質(zhì)量評估機制,強調(diào)數(shù)據(jù)采集源頭的質(zhì)量管理,優(yōu)化數(shù)據(jù)質(zhì)量問題的解決方案,持續(xù)提升數(shù)據(jù)質(zhì)量加強數(shù)據(jù)共享。構建數(shù)據(jù)共享機制,有效識別業(yè)務創(chuàng)新與科技創(chuàng)新中的多數(shù)據(jù)源拓展機會以及潛在風險,逐步實現(xiàn)內(nèi)外部數(shù)據(jù)的融合。統(tǒng)籌規(guī)劃大數(shù)據(jù)基礎設施,穩(wěn)步推進大數(shù)據(jù)平臺建設,推動大數(shù)據(jù)與云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等新興技術融合發(fā)展。
第二節(jié) 建立大數(shù)據(jù)服務體系,加強大數(shù)據(jù)應用
建立大數(shù)據(jù)服務體系,構建數(shù)據(jù)服務平臺和服務接口,提升數(shù)據(jù)服務的易用性和便捷性,擴大數(shù)據(jù)服務的用戶覆蓋面。穩(wěn)步拓展線上交易、電商平臺、社交網(wǎng)絡等互聯(lián)網(wǎng)數(shù)據(jù)來源,整合司法、工商、財稅等政府部門依法公開的信息,科學吸納第三方征信機構信息數(shù)據(jù),積極擴大信息來源,奠定大數(shù)據(jù)應用基礎。開展大數(shù)據(jù)營銷,探索客戶全方位多視角的行為分析技術應用,打造廣泛、全面的客戶信息基礎,精確定位客戶群體、細分客戶偏好,構建一體化營銷平臺實現(xiàn)精準營銷,提升客戶體驗,提高獲客能力和客戶黏性。嘗試大數(shù)據(jù)精準扶貧,運用大數(shù)據(jù)精確識別貧困人群,洞察扶貧資金流向,采取針對性的扶貧措施,開發(fā)針對性的扶貧產(chǎn)品,精準評價扶貧效果,提升扶貧工作的效率和效能。加強大數(shù)據(jù)風控,運用大數(shù)據(jù)更精確地評價客戶信用,提升風險決策實時性,運用大數(shù)據(jù)技術將內(nèi)控規(guī)則嵌入交易流程,更迅速地識別操作風險,預防、發(fā)現(xiàn)并及時阻斷銀行內(nèi)外部的欺詐行為運用大數(shù)據(jù)改善銀行經(jīng)營管理,全面了解銀行運營情況,及時優(yōu)化業(yè)務流程,提高精細化管理水平,推動業(yè)務創(chuàng)新。
第七章 穩(wěn)步開展云計算應用,主動實施架構轉(zhuǎn)型
"十三五"期間,銀行業(yè)金融機構要深入貫徹落實《國務院關于促進云計算創(chuàng)新發(fā)展培育信息產(chǎn)業(yè)新業(yè)態(tài)的意見》(國發(fā)〔2015〕5號),積極開展云計算架構規(guī)劃,制定云計算標準,聯(lián)合建立行業(yè)云平臺,主動實施架構轉(zhuǎn)型。
第一節(jié) 制定云計算架構規(guī)劃,推進云計算應用
適應互聯(lián)網(wǎng)環(huán)境下計算資源彈性變化和快速部署等需求,開展云計算架構規(guī)劃,制定云計算應用策略。探索構建私有云平臺,采用成熟度高、開放性強的計算虛擬化、容器虛擬化、分布式存儲、網(wǎng)絡虛擬化等技術,建立資源池,形成資源彈性供給、靈活調(diào)度和動態(tài)計量的私有云平臺。探索建立銀行業(yè)金融公共服務行業(yè)云,構建私有云與行業(yè)云相結(jié)合的混合云應用。同步開展應用架構規(guī)劃,構建與云計算基礎設施相適應的應用架構,自主設計或推動應用開發(fā)商實施應用架構改造,并降低應用與基礎架構的耦合度。穩(wěn)步實施架構遷移,到"十三五"末期,面向互聯(lián)網(wǎng)場景的主要信息系統(tǒng)盡可能遷移至云計算架構平臺。
第二節(jié) 建立銀行業(yè)云計算標準體系,推動云計算科學發(fā)展
推動大中型銀行云計算相關標準規(guī)范的制定,構建包括云基礎、云資源、云服務、云安全等領域的云計算綜合標準化體系框架,研究制定銀行業(yè)云計算服務質(zhì)量、計量、應用遷移,云計算數(shù)據(jù)中心建設與評估,以及虛擬化數(shù)據(jù)存儲、彈性計算、評估測評等方面標準。逐步推進云計算安全體系建設,確保構建可信的云計算環(huán)境,探索構建以安全目標驗證、安全服務等級測評為核心的云計算安全標準與測評體系,探索建立基于云計算的安全攻擊的快速識別、預警與防護的云計算安全監(jiān)管體系。
第三節(jié) 建立行業(yè)云平臺,提升金融技術公共服務能力
深入踐行共享發(fā)展理念,加強銀行間在基礎設施領域的合作,在資源、人才、經(jīng)驗等方面建立合作共享機制,發(fā)揮集約效應,聯(lián)合開展面向銀行業(yè)的公共云平臺規(guī)劃和建設。建立符合法律法規(guī)要求、市場化運作、具備金融級安全等級的行業(yè)云平臺運營機制;發(fā)揮協(xié)同效應,以行業(yè)云平臺為基礎開展金融技術創(chuàng)新研究,形成公共基礎設施、公共接口、公共應用等一批技術公共服務。
第八章 增強應用體系支撐能力,助推銀行業(yè)務轉(zhuǎn)型發(fā)展
"十三五"期間,銀行業(yè)金融機構要進一步提升科技對業(yè)務的支撐能力,積極推進核心應用轉(zhuǎn)型,增強綜合化和差異化服務能力,通過完善企業(yè)級客戶信息系統(tǒng),強化以客戶為中心的價值創(chuàng)造,適應大資管需要,提供多元化、一體化金融服務,優(yōu)化流程銀行,構建現(xiàn)代化運營體系,拓展應用范圍,積極支持銀行業(yè)國際化戰(zhàn)略。
第一節(jié) 推進核心應用轉(zhuǎn)型,增強綜合化和差異化服務能力
優(yōu)化核心系統(tǒng),提升核心系統(tǒng)組件化和模塊化設計水平,具備產(chǎn)品參數(shù)靈活配置、交易核算分離等支持能力,使業(yè)務更專注于客戶服務與產(chǎn)品創(chuàng)新,快速靈活應對會計制度與管理要求的變化。提供多法人支持,滿足法人機構差異化、多元化需求,具備支撐金融機構并購和重組的能力,積極拓展銀行系統(tǒng)與租賃、保險、基金、投行等綜合化業(yè)務之間的聯(lián)動,支持與各類混業(yè)經(jīng)營業(yè)務應用系統(tǒng)的對接,促進集團層面的客戶信息共享和風險聯(lián)動控制,支持銀行綜合化與集團化發(fā)展。構建利率市場化環(huán)境下產(chǎn)品差異化定價能力,維持合理獲利與價格競爭力間的平衡。優(yōu)化核心應用基礎數(shù)據(jù),滿足數(shù)據(jù)完整性、可追溯性及對精細化管理的要求。充分考慮未來互聯(lián)網(wǎng)場景,探索應用微服務架構,進一步優(yōu)化特殊時段交易與批量作業(yè)設計,支持互聯(lián)網(wǎng)時代的消費行為變化并保障穩(wěn)定運行。
第二節(jié) 完善企業(yè)級客戶信息系統(tǒng),強化客戶為中心的價值創(chuàng)造
提升數(shù)據(jù)完整性與應用集成性,實現(xiàn)統(tǒng)一客戶視圖,優(yōu)化客戶基本信息數(shù)據(jù)的統(tǒng)一管理、信息共享策略,有效支持同異業(yè)合作、業(yè)務產(chǎn)品服務創(chuàng)新,和以客戶貢獻度為主的差異化定價。實現(xiàn)客戶信息的單點維護,簡化客戶信息維護流程,提升服務效率與客戶體驗。積極把握同異業(yè)間業(yè)務合作契機,探索企業(yè)級統(tǒng)一客戶視圖在跨業(yè)合作時的客戶信息交互機制。構建多維度的客戶管理分析系統(tǒng),滿足基于客戶特征、客戶行為、客戶流失與客戶貢獻度等業(yè)務分析需要,結(jié)合交易時間、渠道類別、產(chǎn)品服務、行為習慣等維度,支持操作型客戶關系管理,實現(xiàn)客戶洞察,推進差異化服務與精準營銷,創(chuàng)造優(yōu)質(zhì)體驗,促進客戶關系并形成市場競爭優(yōu)勢。加強業(yè)務創(chuàng)新前瞻性設計,強化以客戶為中心的信息共享及價值創(chuàng)造,提升支持產(chǎn)品組合創(chuàng)新、業(yè)務聯(lián)動創(chuàng)新能力;推進業(yè)務流程的整合優(yōu)化,提升客戶體驗,通過靈活組合定制,快速滿足客戶在不同渠道的差異化服務需求。
第三節(jié) 適應大資管發(fā)展,支持多元化、一體化金融服務
整合現(xiàn)金管理、貿(mào)易融資、供應鏈金融與票據(jù)池,不斷提升資產(chǎn)管理能力,為企業(yè)客戶提供綜合化的金融服務。順應資產(chǎn)管理業(yè)務外延式發(fā)展的趨勢,提高資產(chǎn)信息管理水平,支持復雜的資產(chǎn)產(chǎn)品、靈活的投資模式、多樣的投資標的、完善的風險控制,滿足自身管理與外部監(jiān)管的要求。加強同業(yè)管理能力,實現(xiàn)同業(yè)場內(nèi)外業(yè)務的客戶信息、授信額度、風險控制的統(tǒng)一管理。完善財富管理系統(tǒng),整合零售業(yè)務、理財規(guī)劃、投資管理,提供中高端零售客戶一體化的產(chǎn)品和服務。
第四節(jié) 優(yōu)化流程銀行,構建現(xiàn)代化運營體系
有效運用信息科技,以流程銀行為中心,構建分工專業(yè)、穩(wěn)健高效且能快速響應市場變化的現(xiàn)代化銀行運營體系。實現(xiàn)前、中、后臺的業(yè)務分離,以追求客戶體驗最佳化為目標,配合業(yè)務流程的梳理及優(yōu)化,強化風險集中管控,提升運營管理效率。實現(xiàn)作業(yè)處理集中化,以標準化、規(guī)范化、流程化、信息化為原則,運用影像處理與流程自動化技術,配合前中后臺分離與應用架構分層部署,進行業(yè)務流程優(yōu)化與應用系統(tǒng)改造,實現(xiàn)正確、快速且安全的作業(yè)集中處理,有效形成運營規(guī)模,實現(xiàn)專業(yè)分工,提升成本效益并強化風險管控能力。積極實施網(wǎng)點轉(zhuǎn)型,推動網(wǎng)點向營銷型、體驗型智慧網(wǎng)點轉(zhuǎn)變,大力推動網(wǎng)點無紙化辦公,運用新技術減少客戶網(wǎng)點等待時間,積極運用無線服務、移動辦公等技術改善客戶網(wǎng)點體驗。
第五節(jié) 增強應用體系的拓展性,支撐銀行國際化戰(zhàn)略
穩(wěn)步推進全球一體化信息科技服務體系建設,夯實跨境金融服務機構軟硬件基礎,鞏固現(xiàn)有跨境金融服務能力,擴展國際貿(mào)易、國際投資服務、跨境電子商務、人民幣支付結(jié)算水平及業(yè)務范圍,將國內(nèi)現(xiàn)有成熟的業(yè)務系統(tǒng)延伸到境外,進一步提升信息科技的全球化支持服務能力。在業(yè)務服務統(tǒng)一性基礎上,提升產(chǎn)品的差別化服務能力,兼顧不同業(yè)務的差異化要求,靈活應對當?shù)乇O(jiān)管合規(guī)要求,覆蓋產(chǎn)品、客戶服務本地化發(fā)展的特色需求。跨境經(jīng)營的銀行機構,要逐步優(yōu)化調(diào)整境內(nèi)總行與分行應用架構,從集約化管理、支持分行快速創(chuàng)新等角度優(yōu)化分行應用的部署,構建有效支持區(qū)域差異化的境外系統(tǒng)架構。
第九章 構建綠色高效的數(shù)據(jù)中心,打造智能化運維體系
"十三五"期間,銀行業(yè)金融機構要進一步優(yōu)化數(shù)據(jù)中心規(guī)劃布局,提高數(shù)據(jù)中心利用率,加強節(jié)能降耗改造,提升數(shù)據(jù)中心管理能力成熟度,強化運維管理體系建設,逐步實現(xiàn)自動化、智能化運維。
第一節(jié) 構建高效數(shù)據(jù)中心,提升數(shù)據(jù)中心管理能力成熟度
加強數(shù)據(jù)中心的利用規(guī)劃,通過"雙活"或"多活"等方式提高數(shù)據(jù)中心利用率,提升信息系統(tǒng)可用性。充分運用云計算思路和分布式技術,使用開放的軟硬件架構實現(xiàn)基礎網(wǎng)絡和計算資源的多中心靈活部署,提升基礎資源的使用效率,增強基礎資源部署的彈性。優(yōu)化數(shù)據(jù)中心布局,新建數(shù)據(jù)中心選址應充分考慮選址過于集中帶來的區(qū)域性風險,配合國家"一帶一路"的戰(zhàn)略部署,優(yōu)先考慮其他信息化服務的節(jié)點城市,并傾向氣候適宜、通訊、電力、水資源充沛的地區(qū),逐步緩解數(shù)據(jù)中心區(qū)域性集中風險。加強數(shù)據(jù)中心運營管理能力建設,開展數(shù)據(jù)中心管理能力成熟度評價,到"十三五"末期,按照相關標準,大中型銀行數(shù)據(jù)中心服務能力成熟度不低于III級,其他機構數(shù)據(jù)中心服務能力成熟度不低于II級。
第二節(jié) 大力推進綠色節(jié)能技術,提高能效產(chǎn)出
建立健全基礎設施能源管理和使用的指導性標準,利用云計算、虛擬化等新技術,構建綠色數(shù)據(jù)中心,進一步提高數(shù)據(jù)中心資源利用率。逐步采用新技術設計數(shù)據(jù)中心機房,實現(xiàn)基礎設施的彈性部署和處理能力的提升。推動機房內(nèi)部環(huán)境采用多種方式降低綜合能耗。挖掘數(shù)據(jù)中心節(jié)能潛力,實施綠色節(jié)能改造,提高單位能源效率,到"十三五"末期,國有和股份制銀行數(shù)據(jù)中心PUE值(電力使用效率)原則上應不高于1.5,其他銀行業(yè)金融機構PUE值原則上應不高于2。
第三節(jié) 提高運維自動化水平,打造智能化運維體系
提高基礎資源和應用部署的自動化水平,實現(xiàn)快速交付、動態(tài)調(diào)整、彈性部署,降低人工操作風險,自動化部署比例不低于75%。持續(xù)推進生產(chǎn)運維監(jiān)控精細化、自動化、智能化建設,強化系統(tǒng)風險和故障的早預警、早定位和早處置。實現(xiàn)應用層面交易全流程、全節(jié)點監(jiān)控全覆蓋,結(jié)合應用系統(tǒng)交易特性及相關數(shù)據(jù)的分析對比,提升交易過程監(jiān)控的智能化水平。強化容量管理,做好相關資源的動態(tài)規(guī)劃,預防非計劃性、突發(fā)性的容量瓶頸問題發(fā)生。強化運維、開發(fā)、安全、風險管理的信息共享和一體化協(xié)作,提升多方聯(lián)動能力。加強運維大數(shù)據(jù)分析,利用運維大數(shù)據(jù)加強業(yè)務風險防控,探索利用運維大數(shù)據(jù)推動業(yè)務流程優(yōu)化并支持業(yè)務創(chuàng)新。
第十章 健全產(chǎn)品研發(fā)管理機制,全面提升質(zhì)量與效率
"十三五"期間,銀行業(yè)金融機構要積極推進應用架構轉(zhuǎn)型,建立適應科技創(chuàng)新的產(chǎn)品研發(fā)管理機制,探索能夠快速響應客戶需求的產(chǎn)品研發(fā)模式,提升產(chǎn)品創(chuàng)新速度和創(chuàng)新能力,有序推進產(chǎn)品快速交付。
第一節(jié) 積極推進應用架構轉(zhuǎn)型,加強應用架構管控
著力提升應用架構的開放性,促進內(nèi)外部應用的協(xié)同協(xié)作,通過開放應用接口等方式釋放內(nèi)部應用服務潛力,通過內(nèi)外部應用服務整合、重組創(chuàng)造新的業(yè)務場景,提升業(yè)務價值。增強應用架構的靈活性,完善應用架構分層體系,推進應用系統(tǒng)集中與分布合理布局,全面提升應用跨系統(tǒng)跨平臺組件化、集成化水平,拓展跨業(yè)務線組合服務能力,增強應用參數(shù)化與可配置能力,通過復用、組合、封裝、調(diào)度等集成銀行服務,實現(xiàn)應用快速部署及時響應市場需要和業(yè)務需求。推進平臺化建設,均衡應用架構的耦合度與復雜性,建設或優(yōu)化企業(yè)服務總線,探索構建銀行業(yè)務專用中間件,提升應用整合能力。
第二節(jié) 進一步完善研發(fā)管理體系,提升產(chǎn)品研發(fā)質(zhì)效
優(yōu)化需求管理模式,重點加強業(yè)務需求管理能力建設,采取業(yè)務和科技人員相互嵌入等多種方式,加強業(yè)務和科技復合型人才培養(yǎng)力度,提升業(yè)務部門的需求描述能力。建立需求和架構相統(tǒng)一的管理團隊和工作流程,增強產(chǎn)品規(guī)劃、業(yè)務需求和技術架構的整合協(xié)同能力。提升軟件過程管理能力,自主研發(fā)團隊超過100人的銀行應達到中等以上的軟件過程能力成熟度,形成文檔化、標準化的軟件開發(fā)過程,積累過程級、組織級的項目數(shù)據(jù),建立穩(wěn)定、可靠的過程管理體系。加強軟件研發(fā)環(huán)境建設,增強軟件配置管理能力,為研發(fā)人員提供穩(wěn)定、高效的環(huán)境和工具支持。建立研發(fā)知識管理體系,注重項目過程中的知識沉淀、加工和提煉,逐步形成內(nèi)容豐富、動態(tài)更新的研發(fā)知識庫。
第三節(jié) 探索建立快速研發(fā)機制,支撐產(chǎn)品持續(xù)創(chuàng)新
加強敏捷開發(fā)、場景驅(qū)動等新研發(fā)模式的研究與運用,探索快速研發(fā)的需求分析方法,提高對客戶需求變化的敏感度,提升客戶體驗。加強產(chǎn)品快速開發(fā)能力建設,探索迭代開發(fā)方式,提升開發(fā)效率。探索快速測試方法,研究與運用敏捷測試等新測試技術,滿足產(chǎn)品快速、頻繁更新要求。探索敏捷交付、灰度發(fā)布等方法,推進開發(fā)、測試、交付、運維一體化能力建設,支撐產(chǎn)品迅速投放市場,同時降低投產(chǎn)風險。完善產(chǎn)品研發(fā)團隊組織管理方式,加大業(yè)務人員、運維人員參與范圍和參與力度,打破組織架構和職能分工壁壘,整合團隊職能流程,發(fā)揮研發(fā)體系合力。
第十一章 加強信息安全管理,全面提升網(wǎng)絡和信息安全水平
"十三五"期間,銀行業(yè)金融機構要積極貫徹落實國家網(wǎng)絡與信息安全政策,把信息安全工作提高到企業(yè)發(fā)展的戰(zhàn)略性高度統(tǒng)籌考慮,著力健全信息安全管理體系,加強信息安全技術防護,提升關鍵信息基礎設施的安全保障水平,確保風險可控。
第一節(jié) 深入貫徹落實國家信息安全等級保護制度,健全完善銀行業(yè)網(wǎng)絡安全防護體系
健全完善銀行業(yè)信息安全等級保護工作領導機制,統(tǒng)籌整合資源力量,研究解決銀行業(yè)網(wǎng)絡安全重大問題、重大事項和重點工作。健全完善銀行業(yè)網(wǎng)絡安全政策體系、標準體系,以銀行業(yè)第三級以上信息系統(tǒng)及大數(shù)據(jù)安全為重點,深入推進實施國家信息安全等級保護制度,將大數(shù)據(jù)、云平臺、互聯(lián)網(wǎng)金融服務平臺等納入等級保護管理,建立信息安全等級保護工作考核評價,實現(xiàn)信息化建設與網(wǎng)絡安全同步規(guī)劃、同步實施、同步運行,持續(xù)健全銀行業(yè)網(wǎng)絡安全防護體系,保障和促進銀行業(yè)健康有序發(fā)展。
第二節(jié) 強化關鍵信息基礎設施的安全防護,提高重大網(wǎng)絡安全威脅應對能力
健全信息安全防御機制,建立全方位的安全態(tài)勢感知和預警體系,組織開展網(wǎng)絡攻防演練,增強重大網(wǎng)絡攻擊的發(fā)現(xiàn)、分析和處置能力,積極應用量子保密通信等前沿技術提升網(wǎng)絡安全防護能力。建立新興技術信息安全管控機制,探索建立云計算、大數(shù)據(jù)等技術在大中型銀行應用的安全指南、技術標準和建設規(guī)范,實現(xiàn)前瞻化、規(guī)范化管理,著重加強移動互聯(lián)網(wǎng)渠道的安全防護。建立運維與安全協(xié)同化工作機制,建立共享技術平臺,在指標監(jiān)測、預警報告、應急處置等方面優(yōu)化流程,形成聯(lián)動效應。加強網(wǎng)絡和信息安全領域的交流合作,遵守基于行業(yè)共識的全球安全標準,結(jié)合全球最佳實踐,建立威脅情報共享機制和技術平臺,深化推進銀行業(yè)網(wǎng)絡和信息安全會商機制。
第三節(jié) 增強研發(fā)運維安全管控,實現(xiàn)系統(tǒng)全生命周期安全管理
完善信息系統(tǒng)生命周期安全管理機制,實現(xiàn)信息系統(tǒng)從需求、開發(fā)、測試、投產(chǎn)上線、運行、退出的系統(tǒng)全流程安全管理機制。優(yōu)化安全開發(fā)架構,統(tǒng)一部署信息安全功能,實現(xiàn)信息系統(tǒng)安全功能服務化、標準化、參數(shù)化,提升安全功能模塊部署的一致性和靈活性。加強系統(tǒng)需求分析階段的信息安全要求,加強新系統(tǒng)研發(fā)、新技術應用的安全控制,著力加強安全開發(fā)、安全測試管理。加強系統(tǒng)投產(chǎn)上線前安全評估,評價系統(tǒng)安全性以及對整體安全保障體系影響。
第四節(jié) 推進信息資產(chǎn)分類分級管理,加大敏感信息保護力度
推進信息資產(chǎn)識別和分類、分級工作,建立信息資產(chǎn)分級標準、規(guī)范,明確安全策略和保護要求,落實管理責任,確保信息資產(chǎn)分類分級管理范圍的全面覆蓋。加強敏感信息保護,重點加強客戶身份、賬戶等重要電子信息的保護,深入評估客戶敏感信息在創(chuàng)建、存儲、使用、傳輸和銷毀等過程中的安全風險,綜合運用多因素認證、訪問控制、邊界防護、泄密檢測、密碼算法和技術、數(shù)據(jù)脫敏和安全審計等手段,切實提高客戶身份認證和驗證強度,防范敏感數(shù)據(jù)泄露、篡改、丟失和非授權訪問等風險。持續(xù)推進軟件正版化工作,加強正版化意識教育,運用軟件資產(chǎn)管理標準、方法和實踐提升軟件正版化工作水平,防范因盜版軟件引發(fā)的各類風險。
第五節(jié) 落實國家網(wǎng)絡安全政策,建立長效機制
全面、深入落實國家網(wǎng)絡安全政策,將網(wǎng)絡安全與信息化發(fā)展納入銀行整體戰(zhàn)略發(fā)展規(guī)劃,逐步建立能夠有效保障網(wǎng)絡和信息安全、實現(xiàn)風險可控的長效機制。鼓勵原始創(chuàng)新、集成創(chuàng)新和消化吸收再創(chuàng)新,有序推進架構設計、系統(tǒng)研發(fā)、應用維護的整體安全、風險可控。以開放、彈性、安全、高效為重點目標實施架構轉(zhuǎn)型,打造高可用、靈活、易獲得、可移植且易于橫向擴展的基礎架構。掌握信息技術的選擇權,鼓勵加大在核心系統(tǒng)和關鍵技術方面研發(fā)創(chuàng)新投入,積極研究開源軟件在銀行重要信息系統(tǒng)的應用。關鍵信息基礎設施應逐步采用異構冗余技術,對重要業(yè)務系統(tǒng),應逐步掌握獨立變更升級的能力,保持業(yè)務連續(xù)性。
第十二章 提升信息科技風險管理水平,加強業(yè)務連續(xù)性管理能力
"十三五"期間,銀行業(yè)金融機構要進一步夯實信息科技風險管理基礎,豐富信息科技風險管理手段,健全完善信息科技外包管理機制,優(yōu)化業(yè)務連續(xù)性管理體系,提升風險管理體系與業(yè)務連續(xù)性管理體系的協(xié)調(diào)性,不斷提升信息科技風險管理水平和業(yè)務連續(xù)性管理能力,保障業(yè)務穩(wěn)定運營和健康發(fā)展。
第一節(jié) 夯實管理基礎,豐富信息科技風險管理手段
要重點加強信息科技風險識別與評估能力建設,科學開展信息科技風險評估工作,建立與資產(chǎn)、活動、威脅相關聯(lián)、動態(tài)調(diào)整、及時更新的風險清單,構建支撐風險評估工作的管理系統(tǒng),并開展持續(xù)的風險監(jiān)測和應對工作。構建信息科技風險庫,全面涵蓋風險信息、檢查信息和控制信息,為信息科技風險管理活動控提供完整、準確、有效的支持,建立風險庫更新和維護機制,保證風險點數(shù)據(jù)庫的全面性、實時性、準確性。建立信息科技風險關鍵指標體系,明確關鍵風險指標閾值,實施動態(tài)監(jiān)測,構建運維、安全、風險"三位一體"的協(xié)同運作體系,提升信息科技風險管理的有效性和精細化程度。加強信息科技風險管理專業(yè)人才隊伍建設,重點培養(yǎng)既懂信息技術又懂風險管理的復合性人才。充實信息科技審計人才隊伍,要建立與科技資產(chǎn)規(guī)模和科技活動工作量及復雜度相匹配的審計隊伍,配備具有專業(yè)資質(zhì)的專職信息科技審計人員,提升信息科技審計工作質(zhì)效。加強"三道防線"的協(xié)同,強化以風險管理為導向的信息科技運作機制,將風險管理活動貫穿到信息科技活動生命周期各環(huán)節(jié),明確"三道防線"的工作界面和銜接點,形成信息科技活動、風險管理活動、審計活動有計劃、有規(guī)則地相互協(xié)同配合,提升整體管理效能。
第二節(jié) 健全信息科技外包管理機制,提升外包風險管控水平
基于業(yè)務及科技發(fā)展戰(zhàn)略、外包市場環(huán)境及發(fā)展趨勢、自身風險控制能力和風險偏好,持續(xù)優(yōu)化調(diào)整信息科技外包戰(zhàn)略,以不妨礙核心能力建設、積極掌握關鍵技術為導向,審慎控制信息科技外包服務成本、效益和風險的相對平衡。規(guī)范信息科技外包服務交付及知識轉(zhuǎn)移,確保擁有以適當自有資源掌握關鍵要素的能力,避免過度依賴外包服務。進一步健全信息科技外包管理組織架構,完善信息科技外包事前預防、事中控制、事后評價的外包風險管控模式,建立外包商準入考察機制,切實開展外包項目風險評估和盡職調(diào)查,對接觸敏感數(shù)據(jù)和承擔關鍵基礎設施外包服務的第三方機構,要從國別風險、技術風險、供應鏈風險、經(jīng)營風險等方面予以全方位評估,探索運用信息化手段加強外包風險管控。建立外包服務質(zhì)量及風險監(jiān)控機制,明確外包服務內(nèi)容和質(zhì)量監(jiān)控指標,持續(xù)監(jiān)控外包服務質(zhì)量及外包商財務、內(nèi)控、安全管理,及時報告、處置外包活動中的重大風險,重點加強對關鍵外包服務和非駐場集中式外包服務商的風險管控。充分發(fā)揮外包聯(lián)合監(jiān)督檢查平臺和外包合作組織的規(guī)范和引導作用,建立銀行業(yè)各類信息科技外包服務規(guī)范和評價標準,促進銀行業(yè)重點外包機構自我約束,提升銀行業(yè)外包服務機構的整體水平。
第三節(jié) 優(yōu)化業(yè)務連續(xù)性管理體系,增強業(yè)務持續(xù)運營管理能力
健全業(yè)務連續(xù)性全生命周期管理機制,加強業(yè)務連續(xù)性動態(tài)管理,適應業(yè)務靈活發(fā)展需要。加強分支機構業(yè)務連續(xù)性管理,不斷擴展業(yè)務連續(xù)性管理業(yè)務覆蓋范圍。加強科技外包機構業(yè)務連續(xù)性管理,健全與第三方機構業(yè)務運營中斷突發(fā)事件處置的聯(lián)動機制。探索建立業(yè)務連續(xù)性管理成熟度評價模型,量化評價業(yè)務連續(xù)性管理水平。推進重要業(yè)務系統(tǒng)關鍵資源建設,有效評估資源建設合理性和必要性。以滿足業(yè)務恢復需求為目標,靈活選擇、調(diào)整和優(yōu)化災備架構,不斷完善災備場地布局。促進建立系統(tǒng)缺失情況下的業(yè)務替代流程,加強技術與業(yè)務聯(lián)動,強化依靠業(yè)務手段恢復運營的能力。滾動開展業(yè)務連續(xù)性計劃演練,全面覆蓋應急響應、指揮決策、信息報告、處置恢復等各個環(huán)節(jié),有效驗證業(yè)務恢復流程可行性和資源可用性,豐富演練場景和演練形式,提高演練真實性,增強各級組織應急處置流程掌握程度,強化演練的實戰(zhàn)作用,推進跨地域、跨機構、跨行業(yè)聯(lián)合應急演練,促進整體應急管理水平提高。建立聯(lián)動機制,增強政府部門和相關單位對電力、通訊等重要資源的支持保障能力,獲得公共部門對銀行業(yè)務運營恢復的響應和支持。加強業(yè)務連續(xù)性事件聲譽風險管理,建立多渠道信息監(jiān)測通報工作機制,積極降低業(yè)務連續(xù)性事件的負面影響。
第十三章 推進信息科技開放協(xié)作
"十三五"期間,銀行業(yè)金融機構要深入貫徹開放、協(xié)作、共享的理念,積極推進行業(yè)內(nèi)外相關機構在互聯(lián)互通、技術標準、技術合作、安全防御、信息共享、資源共享等領域協(xié)作,開創(chuàng)銀行科技發(fā)展開放協(xié)作新局面。
第一節(jié) 建立行業(yè)科技資源與成果共享機制,發(fā)揮科技整體合力
推動銀行業(yè)基礎設施合作,探索建立災備資源共享機制,緩解中小銀行在投入、人力和技術方面相對缺乏的問題,鼓勵有條件的銀行利用技術優(yōu)勢和冗余資源,為其他銀行提供場地、系統(tǒng)、運維等方面的托管服務與外包服務。鼓勵銀行之間開展產(chǎn)品聯(lián)合創(chuàng)新、聯(lián)合研發(fā)、聯(lián)合推廣,研究共建共享標準化業(yè)務的可行性,拓展服務網(wǎng)絡,實現(xiàn)合作行間的多渠道互聯(lián)互通,合作建設互聯(lián)網(wǎng)金融平臺,共享產(chǎn)品資源,為客戶提供一站式全方位的金融服務。完善信息科技共性制度體系,研究建立銀行業(yè)信息數(shù)據(jù)共享、云計算、移動互聯(lián)技術等規(guī)范指引,促進銀行業(yè)科技工作規(guī)范性建設。探索建立科技成果登記制度,明確產(chǎn)權、使用權,建立科技成果評價與推廣機制,積極探索構建集展示、共享、交易、咨詢、合作為一體的科技成果交易服務平臺。
第二節(jié) 建立銀行業(yè)科技協(xié)作機制,提升科技風險整體防控能力
建立銀行業(yè)信息科技風險協(xié)同處置平臺,協(xié)同國家相關主管部門,健全快速聯(lián)動處置機制,統(tǒng)籌處置特別重大信息安全事件。完善行業(yè)信息安全通報機制,聯(lián)合開展信息安全宣傳教育,提升銀行業(yè)信息安全防控能力。建立行業(yè)共性的信息技術產(chǎn)品和服務風險庫、缺陷庫和問題庫,加強風險信息的聯(lián)合研究和共享,提升風險提示的及時性。建立協(xié)商例會制度,協(xié)調(diào)解決銀行業(yè)信息科技風險重大共性問題,形成指導監(jiān)督合力。
第三節(jié) 開展聯(lián)合創(chuàng)新,積極推進新技術在銀行業(yè)應用
通過產(chǎn)、學、研相結(jié)合的方式,探索建立銀行業(yè)新技術應用實驗室,參考借鑒國內(nèi)外先進經(jīng)驗,集約使用資源,開展新技術、新趨勢的前瞻性研究,為科研成果在銀行業(yè)轉(zhuǎn)化應用提供支撐。建立銀行業(yè)科技創(chuàng)新支持與推廣機制,進一步激發(fā)創(chuàng)新活力,探索建立創(chuàng)新基金扶持機制,對有價值的創(chuàng)新課題和實踐給予支持。探索建立銀行業(yè)創(chuàng)新推廣機制,為科技成果轉(zhuǎn)化為科技價值搭建便利的通道,加快在行業(yè)內(nèi)推廣有價值的創(chuàng)新成果。完善科技創(chuàng)新成果評價與獎勵機制,進一步激發(fā)科技人員的創(chuàng)造力。
第十四章 保障措施
第一節(jié) 加強組織領導
銀行業(yè)金融機構要組織好指導意見的宣貫解讀和落地實施工作,明確一名高級管理人員作為負責人并組織建立跨部門的領導小組和執(zhí)行辦公室負責此項工作。結(jié)合本單位實際情況,建立任務分解表,明確各項任務牽頭部門和參與部門,落實工作職責,制定落實時間計劃,明確工作成果。加強本單位信息科技發(fā)展戰(zhàn)略規(guī)劃與行業(yè)規(guī)劃的銜接,根據(jù)指導意見精神,制訂本單位"十三五"信息科技發(fā)展規(guī)劃并及時報送監(jiān)管部門,持續(xù)跟蹤相關工作進展,按年度向監(jiān)管部門報送規(guī)劃實施進展。
第二節(jié) 加強資源保障
統(tǒng)籌安排規(guī)劃實施所需經(jīng)費,繼續(xù)加強對信息科技重要基礎設施建設投入,不斷加大新興技術的應用研究,持續(xù)完善成本管理機制,提高信息科技資源集約化、精細化管理水平。要加強人才保障,堅持以人為本,切實加強金融和科技的復合型人才培養(yǎng),拓展科技人才的職業(yè)通道,不斷充實人才隊伍,構建合理的人才梯隊。
第三節(jié) 加強評價考核
要建立健全對規(guī)劃實施的評價考核和激勵機制,加強對規(guī)劃實施情況的階段性評估和跟蹤分析,結(jié)合業(yè)務發(fā)展趨勢持續(xù)優(yōu)化規(guī)劃內(nèi)容,不斷提高規(guī)劃執(zhí)行水平。強化對主要目標任務完成情況的定期綜合評價考核,考核結(jié)果要作為員工提拔任用和獎勵懲戒的重要依據(jù),激發(fā)員工積極性,提升規(guī)劃執(zhí)行質(zhì)量。
第四節(jié) 加強監(jiān)管指導
銀行業(yè)監(jiān)管部門要制定與規(guī)劃實施相配套的監(jiān)管政策,統(tǒng)籌開展銀行業(yè)信息科技領域共性關鍵問題的研究攻關。做好銀行業(yè)信息科技監(jiān)管政策和工作成果宣傳,采取多種傳播方式開展政策解讀和宣傳。促進銀行業(yè)科技合作,推動建立共享、集約、開放、創(chuàng)新的金融公共服務平臺。完善專業(yè)指導、課題研究工作機制,促進銀行業(yè)信息科技工作經(jīng)驗分享和知識積累。建立規(guī)劃實施與信息科技監(jiān)管評級相銜接的監(jiān)管評價機制,促進規(guī)劃科學、有效落地。(來源:網(wǎng)經(jīng)社綜合零壹財經(jīng)、銀監(jiān)會網(wǎng)站報道)