首页 理论教育 商业银行应急处置过程

商业银行应急处置过程

时间:2023-07-27 理论教育 版权反馈
【摘要】:完整、合理、有效的业务连续性计划应当能够作为商业银行各部门及分支机构开展应急处置工作的依据,其内容应当覆盖到应急处置整个过程。应急处置是一个从事前监测、事中处置到事后恢复的完整过程。图3-6 应急处置过程示意图1.事前预警《商业银行业务连续性监管指引》第六十条明确要求商业银行应当针对运营中断事件建立风险预警体系,并将其纳入全行风险预警体系中。

商业银行应急处置过程

完整、合理、有效的业务连续性计划应当能够作为商业银行各部门及分支机构开展应急处置工作的依据,其内容应当覆盖到应急处置整个过程。应急处置是一个从事前监测、事中处置到事后恢复的完整过程。此外,应急处置还包括对内对外通知通报后勤保障、监管报备、记录、危机处理等各个方面,是一套复杂的、涉及范围较广的综合体系。应急处置过程示意图如图3-6所示。

978-7-111-51694-1-Chapter03-11.jpg

图3-6 应急处置过程示意图

1.事前预警

《商业银行业务连续性监管指引》第六十条明确要求商业银行应当针对运营中断事件建立风险预警体系,并将其纳入全行风险预警体系中。

《商业银行业务连续性监管指引》

第六十条 商业银行应当建立运营中断事件的风险预警体系,设定风险预警指标,并纳入全行风险预警体系中。

进一步解读《商业银行业务连续性监管指引》第六十条~第六十三条,商业银行建立事前预警体系有以下几个要点:

1)建立预警机制必须首先建立起完善的、自动化的运营监测体系和监控机制,明确监控指标并定义临界值

2)在设定风险预警指标时,需要从业务角度出发,在充分考虑不同业务的特点后,选取具有代表性的指标,避免盲目监测。

3)监测的力度需要因时而变。特别是在重大社会活动、业务或者资源发生重大变更之时,商业银行应当加大监测力度并适当提高预警的临界值。

4)风险的监测和预警不仅仅依靠信息系统,还应当来源于部门间沟通、人员上报、合作单位的消息等,是一个相互作用的过程。

2.事中处置

《商业银行业务连续性监管指引》第六十六条明确要求商业银行应当及时有效地对运营中断事件进行处置,以防止事态恶化。

进一步解读《商业银行业务连续性监管指引》第六十四条~第六十九条,商业银行开展应急处置工作有以下几个要点:

1)遵循“统一指挥、分类管理、分级处置、快速响应”的原则:包括建立事件分级机制,并根据事件级别的不同启用不同的应急组织;在应急组织建立后,各执行、保障部门由某一授权组织统一指挥;在应急处置过程中,根据业务重要程度进行差异化的应急管理;对运营中断事件反应快速、判断准确。(www.xing528.com)

2)重要业务应急处置的手段包括但不限于减少服务功能、缩小服务范围、利用替代系统、手工记账、利用他行支付渠道等。对于非重要的业务,也可以根据实际情况考虑暂停办理。

3)在应急处置的过程中,还需要做好保障工作和危机处理等工作,最大限度地降低舆论负面影响。

4)如果运营中断事件是由信息系统宕机引起的,商业银行高级管理层需要就是否切换到灾备系统以及何时切换到灾备系统迅速地做出决策。同时,信息科技部门需要就预计数据损失进行估计,并将结果告知业务部门相关人员。

3.事后恢复

事后恢复往往是商业银行容易忽略的一个重要环节,尽管此时业务功能已经完全恢复,但仍有以下任务尚需完成:

1)应急组织解散:在业务功能恢复后,经高管层判断,临时成立的应急组织可选择某一恰当时点宣布解散。

2)数据核对和补录:在业务中断期间,由于手动办理业务、系统切换等原因可能会造成数据丢失、数据失真等情况。因此当业务恢复后,业务人员需要在信息科技部门的配合下,对数据进行验证和追补,确保系统信息的准确性。

3)系统测试和验证:如果涉及系统切换,在实施切换之前,业务人员和信息科技人员需要对系统的可靠性进行验证,避免出现二次中断。

4)对内对外宣告:如果业务中断期间商业银行对客户、媒体等发布了业务中断的信息,为保证信息一致性,商业银行需要在业务恢复后尽快宣布业务恢复正常运营,避免造成更大的损失。

4.其他

此外,商业银行还应该特别关注通知通报、后勤保障、监管报备、记录、危机处理等应急处置相关内容,以确保业务持续运营,并最大限度地减小运营中断事件的负面影响。

1)通知通报:通知通报是贯穿于事件处理始末的重要机制,根据以往经验,我们在事件发生后第一步就是需要准确定位到正确的人或者组织,并将消息准确传达给相关人员和组织,因而通知通报机制的建立是决定商业银行应急处置能力的关键因素。

2)后勤保障:后勤保障部门在处置过程中是否能够及时地提供人力、物力、财力方面的支援是事件处置能否顺利进行的关键,因此各后勤保障部门在业务连续性日常管理工作过程中应当积极开展资源建设、完善舆情管控机制、增强自身安保能力等,以确保在应急过程中能够为业务、科技部门有效地提供保障。

3)监管报备和记录:在运营中断事件发生过程中,商业银行需要对应急处置过程进行完整的记录,并且按照要求对监管部门进行报备。

4)危机处理:《商业银行业务连续性监管指引》第七十三条~第七十六条明确提出在业务连续性日常管理工作中,商业银行应当“建立危机处理机制”、“指定专门部门负责危机处理工作”以及“制定针对社会公众、媒体、股东、客户等相关各方的预案”;并且在业务连续性应急管理工作中,商业银行应当“实时关注舆情信息,及时澄清虚假信息或不完整信息,消除社会疑虑,化解纠纷”。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈