




已阅读5页,还剩31页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
.,1,1,电子银行风险及控制二O一四年十月,.,2,*,电子银行风险定义电子银行风险管理原则电子银行风险管理内容电子银行风险管理措施案例,.,3,*,定义是指商业银行在开办电子银行业务,或已开办的电子银行业务在运营过程中由于主观或客观因素诱发的,可能给银行带来资金、业务、声誉和法律损害的事件。起源1:通过电子银行平台渠道办理的银行业务本身的风险;起源2:电子银行本身的风险;网络社会化、终端社会化、客户自身操作,.,4,*,风险种类:A:战略风险B:安全风险C:操作风险D:法律风险E:声誉风险,.,5,*,电子银行风险定义电子银行风险管理原则电子银行风险管理内容电子银行风险管理措施案例,.,6,*,电子银行风险管理内容A:电子银行业务的风险管理目标和政策;B:安全技术和体系;C:内部控制机制;D:风险监测与识别;E:风险信息处理与报告;F:信息披露和客户教育;G:应急处理;H:后评价和持续改进;,.,7,*,电子银行风险管理原则A:统一性原则纳入整个银行统一的风险管理的总体框架之内。在此基础上,根据电子银行业务的特点和风险管理目标,统一进行电子银行业务风险管理的规划和部署,建立健全银行统一的电子银行风险管理系统。,.,8,*,电子银行风险管理原则B:系统性原则对电子银行业务的风险要进行系统性的管理。银行业务面临着一系列的风险,不仅要管理各个单个业务的风险,同时也需要掌握他们之间的关系,进而进行系统性管理。,.,9,*,电子银行风险管理原则C:全面性原则对电子银行业务的风险要进行全面的规划,整体部署。涵盖所有的电子银行业务所涉及的内容,包括外包商、第三方合作伙伴、用户等。,.,10,*,电子银行风险管理原则D:持续性原则就是对电子银行业务的风险管理不能间断,必须持续不断的进行。,.,11,*,电子银行风险管理原则E:审慎性原则对电子银行业务的风险管理要贯彻审慎管理的要求,谨慎选择业务投向和业务发展范围。,.,12,*,电子银行风险定义电子银行风险管理原则电子银行风险管理内容电子银行风险管理措施案例,.,13,*,内容一:风险识别就是依据电子银行的完整的业务和管理视图进行风险的认识、分辨和确认的过程和机制。(1)对经营管理活动的风险识别(2)对法律法规、监管要求和其他要求的识别(3)对内部控制风险的识别,.,14,*,内容二:风险评估对已经识别的风险的后果和发生的可能性进行分析和评价的过程和机制。要点:充分考虑风险产生的根源、发展路径、对电子银行业务乃至整个银行的影响范围、程度等因素的基础上进行。,.,15,*,内容三:风险监控根据电子银行风险管理的目标和政策,对已经识别和评估的电子银行业务风险进行监控的工作流程和机制。分类:可接受风险:要定期检测不可接受风险:制定控制方案,.,16,*,内容四:评价和改进原因:因技术进步、法律法规和监管要求变化、银行的风险管理目标和政策调整以及银行员工的知识和能力因素等。因此,要对电子银行业务风险的预测和识别机制进行持续的评价和改进。,.,17,*,电子银行风险定义电子银行风险管理原则电子银行风险管理内容电子银行风险管理措施案例,.,18,*,A:安全技术安全要素:可靠性真实性机密性完整性有效性不可抵赖性银行内部网络的严密性,.,19,*,安全风险计算机系统的安全风险通信线路的安全风险网络拓扑结构安全风险网络协议的安全风险认证体系的安全风险,.,20,*,安全技术安全检测和防范技术网络安全检测、禁止一些端口、控制权限、防火墙、安全工具包应用层安全技术身份认证技术、数据加密技术、数字签名技术、数字时间戳、病毒防范技术、电子支付协议,.,21,*,B:内部控制1、人员教育和培训2、柜员管理和权限控制3、客户注册业务控制4、身份识别机制5、客户交易控制6、产品、服务提供控制,.,22,*,C:外包控制外包风险控制定义:是指银行将电子银行业务部分系统的开发、建设,电子银行业务的部分服务和技术支持,电子银行系统的维护等专业化程度较高的业务工作,委托给外部专业机构承担的活动。,.,23,*,外包面临的主要风险:1:信息系统失控风险银行本身的IT人员过分的依赖第三方2:服务无法满意风险3:战略信息伤害风险商业秘密可能泄露给竞争对手,.,24,*,外包风险管理1:制定有效的外包风险管理策略;2:选择服务商的资格的审查;3:制定项目合同;4:外包项目的报备;,.,25,*,D:信息披露前提:银行具有信息披露的职责遵循原则:公平、公正、公开1:真实性2:完整性、及时性3:明了性4:渠道畅通性,.,26,*,E:客户教育电子银行业务客户教育是电子银行服务内容之一,通过对客户的教育可以促进客户了解、掌握、正确运用银行电子产品。,.,27,*,客户教育内容和方式1:加强电子银行业务知识的教育;2:加强电子银行业务的安全教育;3:加强电子银行风险识别能力的教育;,.,28,*,F:应急处理电子银行风险事件分业务风险事件和技术险事件两种。发现途径:客户向银行反映;银行主动发现;,.,29,*,应急处理内容1:划分事件类型对电子银行业务可能面临的风险事件进行详尽评估和预测:人为的还是技术的;产生的原因:技术类和操作类;风险事件的来源:外部因素和内部因素;按照等级:重大、严重、一般、轻微,.,30,*,应急处理内容2:事件响应机制目的是及时发现应急事件,确保业务连续运行。按照应急计划,确定应急事件类型,明确应急事件报告部门,确保应急事件在第一时间被发现,及时启动应急预案。,.,31,*,应急处理内容3:处理机制目的:解决应急事件,确保业务连续,将损失降低到最低。技术故障:重大业务差错:因安全事件、客户重大投诉等:必须与外界保持密切的沟通,降低声誉风险。,.,32,*,应急处理内容4:善后维护对外:作好解释,保持和媒体、社会公众的密切沟通;对内:调查分析,事件影响的事件、造成的损失、分析产生的原因、责任鉴定,.,33,*,电子银行风险定义电子银行风险管理原则电子银行风险管理内容电子银行风险管理措施案例,.,34,*,案例一1985年8月21日,设防严密的美国某银行网络系统,被黑客入侵,损失资金高达1160万元。为了查明原因并防止类似事件再次发生,该银行不惜
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025北京市密云区卫生健康委员会第三次招聘事业单位3人备考考试题库附答案解析
- 工厂安全培训目标
- 2025辽宁沈阳新民市总工会招聘工会社会工作者6人备考考试题库附答案解析
- 2025内蒙古鄂尔多斯市残疾大学生公益性岗位招聘60人备考考试题库附答案解析
- 2025四川成都金牛区荷花池社区卫生服务中心招聘卫生专业技术人才3人备考考试题库附答案解析
- 2025西安交通大学教务处管理辅助人员招聘备考考试题库附答案解析
- 2025山东威海智慧谷职业中等专业学校有限公司招聘数学教师2人备考考试题库附答案解析
- 2025西安惠安幼儿园招聘(6人)备考考试题库附答案解析
- 工厂浴室管理制度
- 便秘患者的康复护理方案
- 讯问笔录课件教学课件
- 《建筑工程设计文件编制深度规定》(2022年版)
- 2.3地表形态与人类活动课件湘教版(2019)高中地理选择性必修一
- 病例报告表(CRF)模板
- 辽宁省名校联盟2024-2025学年高三上学期10月联考数学试卷
- 广东省珠海市香洲区文园中学2024-2025学年七年级上学期10月月考数学试卷(无答案)
- 2019年医疗器械体外诊断与病理诊断行业分析报告
- (正式版)JB∕T 7052-2024 六氟化硫高压电气设备用橡胶密封件 技术规范
- 中国民间吉祥图案艺术(部编)课件
- 国开(河北)2024年《中外政治思想史》形成性考核1-4答案
- 房屋市政工程生产安全重大事故隐患排查记录表(模板)
评论
0/150
提交评论