法》划定答:《办,(一)不得将消息科技办理义务、收集平安主体义务外包银行安全机构在实施消息科技外包时该当对峙以下准绳:;设、积极控制环节手艺为导向(二)以不妨碍焦点能力建;、成本和效益的均衡(三)连结外包风险;络和消息平安(四)保障网,消息庇护加强小我;节制和事中监视(五)强调事前;策略和风险办理办法(六)持续改良外包。
近几年答:,极开展数字化转型银行安全机构积,地满足金融消费者需求的同时在加大科技立异力度、更好,务的依赖度不竭加大对消息科技外包服。同时与此,息科技外包风险管控不力部门银行安全机构对信,感消息泄露等事务时有发生因此导致的营业中缀、敏。外此,务供给商高度集中部门范畴外包服,集中度风险构成了行业。此为,为本的导向按照风险,强化监管为方针以填补短板、,定《法子》拟通过制,理等方面临银行安全机构消息科技外包提出要求从消息科技外保证理、准入、监控评价、风险管。
发布之日起实施答:《法子》自,发〔2014〕187号)、《中国银监会办公厅关于开展银行业金融机构消息科技非驻场集中式外包监管评估工作的通知》(银监办发〔2014〕272号)同时废止《银行业金融机构消息科技外包风险监管指引》(银监发〔2013〕5号)、《中国银监会办公厅关于加强银行业金融机构非驻场集中式外包风险办理的通知》(银监办。
构消息科技外包风险监管为进一步加强银行安全机,消息技外包风险管控能力推进银行安全机构提拔,健开展数字化转型工作鞭策银行安全机构稳,科技外包风险监管法子》(以下简称《法子》)中国银保监会近日印发了《银行安全机构消息,法子》回覆了记者提问相关部分担任人就《。
用的消息科技外包答:《法子》所适,息科技勾当委托给办事供给商进行处置的行为是指银行安全机构将本来由本身担任处置的信。包行为以外除了上述外,个范畴与第三方的合作越来越多跟着近年来银行安全机构在各,要数据和客户小我消息处置此中不少合作涉及机构重,融消费者权益为充实庇护金,的消息科技风险办理加强第三方合作傍边,泄露和不妥利用防止敏感消息,机构的主要数据和客户小我消息处置的消息科技勾当对银行安全机构与其他第三方合作傍边涉及银行安全,相关要求进行办理需按照《法子》。
消息科技外包风险监管指引六、银行业之前有特地的,监管指引能否还继续无效《法子》发布后之前的?
共7章46条答:《法子》,外包风险办理提出全面要求对银行安全机构消息科技。目标和根据、合用范畴、一般准绳一是在总则中明白《法子》的制定,风险办理的总体要求明白消息科技外包,技计谋方针相顺应的消息科技外包揽理系统即银行安全机构该当成立与本机构消息科,纳入全面风险办理系统将消息科技外包风险,包而激发的风险无效节制因为外。止、办事供给商办理策略、外包分类、外包分级办理、退出策略等提出明白要求二是在消息科技外保证理中对银行安全机构的组织和职责、外包计谋、外包禁。包准入提出监管要求三是对消息科技外,查询拜访、合划一进行了划定包罗准入前评估、尽职,包、同业和联系关系外包提出附加要求并对非驻场集中式外包、跨境外。外包监控评价要求四是明白消息科技,供商运营监控、非常改正、联系关系外包评价、外包终止做出划定对外包过程监控、效能和质量监控、办事监控及评价、办事提。技外包风险办理五是规范消息科,度风险办理、非驻场外包实地查抄、年度风险评估和审计提出要求对外包风险识别与评估、营业持续性办理、消息平安办理、集中。外包监视办理做出划定六是对监管机构实施,查、风险监测、监管干涉、实地核查、监管问责等内容包罗事前演讲要求、严重事务演讲、监管评估和监视检。权、生效时间和文件废止做出划定七是在附则中对名词定义、注释。
的制定出台《法子》,完美消息科技外保证理架构将推进银行安全机形成立并,包风险办理系统扶植加强外消息科技外,包风险管控能力提拔消息科技外,健开展数字化转型工作推进银行安全机构稳。
银保监会监管的银行安全机构答:《法子》所束缚的对象是,供商厚此薄彼对所有办事提,其他准入门槛没有新增任何,供给商的选择尺度和准入体例银行安全机构自主决定办事。
|