91天天操,91在线高清,一本一道波多野结衣一区二区,深夜视频在线

頻 道: 首 頁|新 聞|國 際|財 經|體 育|娛 樂|港 澳|臺 灣|華 人|留 學 生| 科 教| 時 尚| 汽 車
房 產|圖 片|圖 片 庫|圖 片 網|華 文 教 育|視 頻|商 城|供 稿|產 經 資 訊|廣 告|演 出
涓浗鏂伴椈緗?404欏甸潰
location.href = 'http://www.chinanews.com/'; } else { if (navigator.appName.indexOf("Explorer") > -1) { document.getElementById('totalSecond').innerText = second--; } else { document.getElementById('totalSecond').textContent = second--; } } }
■ 本頁位置:首頁新聞中心經濟新聞
關鍵詞1: 關鍵詞2: 標題: 更多搜索
【放大字體】  【縮小字體】
中國銀監(jiān)會就電子銀行安全評估指引答問(實錄)

2006年02月06日 19:54

  中新網2月6日電 近日,中國銀監(jiān)會發(fā)布了《電子銀行業(yè)務管理辦法》(以下簡稱《辦法》)和《電子銀行安全評估指引》(以下簡稱《指引》),將于2006年3月1日起開始施行。銀監(jiān)會新聞發(fā)言人就《辦法》和《指引》的有關問題回答了記者提問。

  問:銀監(jiān)會為什么要制定《辦法》?

  答:90年代以來,隨著國際上電子銀行的興起,我國商業(yè)銀行的電子銀行業(yè)務迅速發(fā)展。為規(guī)范商業(yè)銀行利用互聯(lián)網開展銀行業(yè)務,2001年6月,中國人民銀行制定頒布了《網上銀行業(yè)務管理暫行辦法》(中國人民銀行令[2001]第6號,以下簡稱《暫行辦法》)。

  《暫行辦法》的頒布對于加強商業(yè)銀行網上銀行業(yè)務的管理,起到了積極的作用。但是,隨著商業(yè)銀行電子銀行業(yè)務的不斷發(fā)展,《暫行辦法》已經不能適應電子銀行風險監(jiān)管的要求。由于發(fā)布《暫行辦法》時,我國電子銀行的發(fā)展與監(jiān)管都處于探索時期,對電子銀行業(yè)務的整體發(fā)展研究還有待于深入。因此,《暫行辦法》主要著眼于網上銀行的監(jiān)管,只對商業(yè)銀行利用互聯(lián)網開展銀行業(yè)務進行了初步規(guī)范,而沒有涉及利用同一平臺開展的手機銀行業(yè)務、個人數(shù)字輔助(PDA)銀行業(yè)務等的監(jiān)管與規(guī)范。《暫行辦法》僅對網上銀行業(yè)務(Online Banking)進行規(guī)范,一方面導致對同一電子銀行平臺上相同風險的監(jiān)管,因客戶所使用的設備不同而產生差異,監(jiān)管網上銀行有依據(jù),而監(jiān)管其他類似銀行業(yè)務“無法可依”,不利于真正控制電子銀行的風險;另一方面《暫行辦法》也與國際上以網絡銀行(Internet Banking)或電子銀行(Electronic Banking, E-Banking)作為法律規(guī)范對象的通常做法差異較大,不利于跨境電子銀行業(yè)務的監(jiān)管。

  同時,《暫行辦法》頒布時,商業(yè)銀行的信息化正處于從初級水平向中級水平過渡的階段。2002年以后,商業(yè)銀行業(yè)務信息化進程加快,四家國有銀行和大部分股份制銀行都已制定了數(shù)據(jù)大集中計劃,工商銀行已經實現(xiàn)了全國數(shù)據(jù)集中。實現(xiàn)數(shù)據(jù)大集中后,商業(yè)銀行的風險管理和監(jiān)管方式發(fā)生了較大變化,電子銀行業(yè)務的運作方式和管理方式也隨之發(fā)生了改變,監(jiān)管規(guī)章相應地需要根據(jù)電子銀行業(yè)務發(fā)展的新情況加以調整和修改。

  因此,為有效控制電子銀行業(yè)務風險,需要盡快完善電子銀行業(yè)務的監(jiān)管規(guī)章體系,銀監(jiān)會在認真分析總結我國商業(yè)銀行電子銀行業(yè)務發(fā)展的基礎上,結合我國現(xiàn)有金融法律制度,借鑒了境外有關機構對電子銀行業(yè)務的監(jiān)管經驗,制定了《辦法》和《指引》。

  問:對電子銀行的監(jiān)管,為什么在制定《辦法》的同時,還需要制定有關電子銀行安全評估的《指引》?

  答:電子銀行業(yè)務不同于傳統(tǒng)銀行業(yè)務,電子銀行業(yè)務實際上是為商業(yè)銀行等金融機構開展其他業(yè)務、銷售產品與服務提供了一個電子網絡平臺,并可以在此基礎上構成可獨立存在的業(yè)務品種。作為銀行業(yè)務運行的平臺,電子銀行的安全性和可靠性的要求較高,其風險超出了傳統(tǒng)意義上金融風險的概念,電子銀行的風險不僅包括傳統(tǒng)意義上的金融風險,還包括技術風險等。同時,銀行風險已不僅來源于銀行與客戶之間的互動關系,很大程度與第三方行為有關。因此,提高電子銀行的安全管理水平,是電子銀行發(fā)展和監(jiān)管需要解決的主要問題之一。

  由于電子銀行的安全和技術風險,在相當程度上取決于采用的信息技術的先進程度,系統(tǒng)的設計開發(fā)水平,以及相關設施設備及其供應商的選擇等,銀行依靠傳統(tǒng)的風險管理機制已很難識別、監(jiān)測、控制和管理相關風險。同樣,監(jiān)管機構也難以完全依靠自身的力量對電子銀行的安全性進行準確評價和監(jiān)控。因此,大部分國家都采用了依靠外部專業(yè)化機構定期對電子銀行的安全性進行評估的辦法,提高對電子銀行安全性和技術風險的管理和監(jiān)管。

  依賴外部專業(yè)化機構對電子銀行實施安全評估,必須要有相關的標準和要求,否則外部評估活動就可能流于形式!吨敢分贫ǖ哪康模褪且(guī)范電子銀行安全評估活動,加強電子銀行業(yè)務的安全與風險管理,保證電子銀行安全評估的客觀性、及時性、全面性和有效性。

  問:《辦法》和《指引》的主要內容是什么?

  答:《辦法》共9章99條。

  第一章總則,明確界定了電子銀行的概念和范圍,將電話銀行、網上銀行、手機銀行等統(tǒng)一到電子銀行的監(jiān)管范疇之中,并規(guī)定了《辦法》的適用范圍及開展電子銀行業(yè)務的基本原則。第二章申請與變更,規(guī)定了金融機構申請開辦電子銀行業(yè)務,或者變更電子銀行業(yè)務品種的條件、要求和審批程序。第三章風險管理,規(guī)定了電子銀行戰(zhàn)略風險、信譽風險、運營風險、法律風險、信用風險、市場風險等風險管理的基本原則和方法,明確了電子銀行風險管理體系和內控制度建設、授權管理機制等要求。第四章數(shù)據(jù)交換轉移管理,規(guī)定了電子銀行數(shù)據(jù)轉移的條件和管理方式。第五章業(yè)務外包管理,規(guī)定了電子銀行業(yè)務外包和選擇外包方的基本要求,以及對業(yè)務外包風險的管理原則。第六章跨境業(yè)務活動管理,界定了跨境業(yè)務活動的范圍,明確了開展跨境業(yè)務活動的要求。第七章電子銀行業(yè)務的監(jiān)督檢查,規(guī)定了電子銀行業(yè)務日常監(jiān)管的基本要求。第八章法律責任。第九章附則。

  《指引》共有5章57條。

  第一章總則,界定了電子銀行安全評估的含義,以及電子銀行安全評估管理的基本原則。第二章安全評估機構,說明了可以從事電子銀行安全評估的機構種類、條件,以及有關資質認定的規(guī)定。第三章安全評估的實施,說明了電子銀行安全評估應遵守的基本流程、評估內容和評估方式。第四章安全評估活動的管理,說明了涉及電子銀行安全評估的各類相關機構,在電子銀行安全評估過程中應遵守的要求。第五章附則,對《指引》的其他相關問題進行了解釋說明。

  問:電子銀行的運行具有全天候、無疆界的特點,因此各國對電子銀行的管理都比較注重與國際標準的銜接問題!掇k法》和《指引》在這些方面有哪些體現(xiàn)?

  答:電子銀行的監(jiān)管,既要立足于國內電子銀行業(yè)務發(fā)展和管理的實際,遵照國家法律的有關規(guī)定,也需要積極借鑒境外電子銀行監(jiān)管良好做法,符合電子銀行技術和信息安全的國際準則。

  銀監(jiān)會在制定《辦法》和《指引》的過程中,研究和參考了大量境外相關機構的有關規(guī)定,在電子銀行監(jiān)管方式、信息技術標準、監(jiān)管原則等方面基本實現(xiàn)了國際接軌。

  《辦法》主要借鑒了巴塞爾銀行監(jiān)管委員會的《電子銀行業(yè)務風險管理原則》,美國貨幣監(jiān)理署(OCC)的《電子銀行最終規(guī)則》(Electronic Banking:Final Rule)、《規(guī)則E:電子資金轉移法》(Regulation E /Electronic Funds Transfer Act)、《電子通道信息披露統(tǒng)一標準:規(guī)則M、Z、B、E和DD》(Uniform Standards for the Electronic Delivery of Disclosures:Regulations M、Z、B、E and DD)、《網絡銀行檢查手冊》(Examination Handbook on Internet Banking)等,歐洲銀行標準委員會的《電子銀行》報告,以及香港金融管理局的《電子銀行服務的安全風險管理》等國際金融機構和境外監(jiān)管機構的有關監(jiān)管規(guī)定和規(guī)則,總結了近幾年來我國電子銀行發(fā)展與監(jiān)管的經驗和問題,側重于切實提高商業(yè)銀行等金融機構自身的電子銀行風險管理能力和監(jiān)管機構對電子銀行風險狀況的及時監(jiān)測與評估能力,提高電子銀行監(jiān)管的針對性和可操作性。

  《指引》主要借鑒了《信息安全管理實務準則》(ISO17799)、《信息技術安全性評估準則》(GB/T18336.1)、《計算機信息系統(tǒng)安全保護等級劃分準則》(GB17859)、《計算機信息系統(tǒng)安全專用產品分類原則》、《交易性電子銀行業(yè)務安全性獨立評估指引》(香港金融管理局)、《電子銀行風險管理原則》(巴塞爾銀行管理委員會)等相關準則和規(guī)定。

  問:《辦法》對電子銀行是如何界定的?自助銀行、ATM機、POS機等是否也可以按照《辦法》進行管理?

  答:不同國家對電子銀行的定義有所不同,但總的來看,一般是將利用互聯(lián)網(包括無線網絡)、電信網絡、有線電視網絡等開放型網絡提供的銀行服務,納入電子銀行的范疇之內?紤]到我國電子銀行發(fā)展的實際情況和相關法律法規(guī)的規(guī)定,《辦法》規(guī)定,“本辦法所稱電子銀行業(yè)務,是指商業(yè)銀行等銀行業(yè)金融機構利用面向社會公眾開放的通訊通道或開放型公眾網絡,以及銀行為特定自助服務設施或客戶建立的專用網絡,向客戶提供的銀行服務”。

  具體而言,可以分為兩大部分:一是網上銀行、電話銀行和手機銀行,二是其他利用電子服務設備和網絡,由客戶通過自助服務方式完成金融交易的銀行業(yè)務,包括自助銀行、ATM機等。但由于自助銀行和電子銀行外部服務設施的管理,已經有相關規(guī)定,為保持相關規(guī)章制度的連續(xù)性和穩(wěn)定性,《辦法》對自助銀行和電子銀行外部服務設施的管理分成了兩個層面:一是在業(yè)務管理層面,仍按原有的管理規(guī)定執(zhí)行;二是在安全和技術風險等風險管理層面,參照本辦法。即“銀行業(yè)金融機構利用為特定自助服務設施或客戶建立的專用網絡提供的銀行業(yè)務,有相關業(yè)務管理規(guī)定的,遵照其規(guī)定,但網絡安全、技術風險等管理應參照本辦法的有關規(guī)定;沒有相關業(yè)務規(guī)定的,遵照本辦法”。

  問:我們注意到《辦法》對電子銀行業(yè)務的審批方式進行了調整,請問主要原因是什么?

  答:《暫行辦法》規(guī)定:“政策性銀行、中資商業(yè)銀行(城市商業(yè)銀行除外)、合資銀行、外資銀行獲準開辦網上銀行業(yè)務后,若需增加網上銀行業(yè)務經營品種,應由其總行統(tǒng)一報中國人民銀行總行審查;外國銀行分行獲準開辦網上銀行業(yè)務后,若需增加新的網上銀行業(yè)務品種,應由該分行在中華人民共和國境內的主報告行統(tǒng)一報中國人民銀行總行審查。城市商業(yè)銀行若需增加網上銀行業(yè)務經營品種,應由其總行統(tǒng)一報中國人民銀行當?shù)胤中、營業(yè)管理部審查”。

  從電子銀行近年來的監(jiān)管實踐看,上述規(guī)定雖然有利于減輕監(jiān)管部門總部審批工作的壓力,增強監(jiān)管部門分支機構的監(jiān)管責任,但由于大銀行、小銀行使用的電子銀行系統(tǒng)和網絡設施性質一樣,而監(jiān)管部門總部與其分支機構之間在監(jiān)管人員配置、專業(yè)技能等方面有明顯差距,致使對于相同性質的網上銀行系統(tǒng)采用了不同的審批尺度,導致一些地區(qū)網上銀行問題較多,反而不利于監(jiān)管效率的提高。為此,在本辦法中,未再按照國有、股份制和城市商業(yè)銀行的分類辦法設計審批權限,而是依據(jù)商業(yè)銀行是否實現(xiàn)了數(shù)據(jù)集中處理,是否開展全國性業(yè)務設定審批權限。

  《辦法》規(guī)定:業(yè)務經營活動不受地域限制的銀行業(yè)金融機構(簡稱“全國性金融機構”),申請開辦電子銀行或增加、變更需要申請批準的電子銀行業(yè)務種類,應由其總行(公司)統(tǒng)一向中國銀監(jiān)會申請。按照有關規(guī)定只能在某一城市或地區(qū)內從事業(yè)務經營活動的銀行業(yè)金融機構(簡稱“地區(qū)性金融機構”),申請開辦電子銀行或增加、變更需要申請批準的電子銀行業(yè)務種類,應由其法人機構向所在地中國銀監(jiān)會派出機構申請。如果全國性金融機構的分支機構使用單獨的電子銀行系統(tǒng),該分支機構開辦電子銀行視同地區(qū)性金融機構,由所在地銀監(jiān)會派出機構審批。外資金融機構的有關審批方式基本未變。

  這種調整一是有利于簡化審批手續(xù),為電子銀行的健康有序發(fā)展創(chuàng)造良好的外部監(jiān)管環(huán)境;二是有利于加強電子銀行總體風險管理和安全管理,更加有效地利用監(jiān)管資源。

  問:電子銀行安全評估機構在實施安全評估之前,一定要經過中國銀監(jiān)會的資質認定嗎?

  答:金融機構電子銀行安全評估工作,應當由符合一定資質條件、具備相應評估能力的評估機構實施。為保證相關評估機構具備相應的資質,中國銀監(jiān)會利用其掌握的專家資源和專業(yè)經驗,開展對評估機構電子銀行安全評估業(yè)務資格的認定工作。但銀監(jiān)會對安全評估機構資質的認定,不同于行業(yè)準入或企業(yè)準入資格性質的行政許可,不是評估機構開展電子銀行安全評估業(yè)務的必要條件,只作為金融機構選擇評估機構時的參考。

  只要安全評估機構符合有關條件和要求,即使沒有經過銀監(jiān)會的資質認定,金融機構也可以聘請其實施電子銀行安全評估,但應按照有關規(guī)定進行管理。

  問:中國銀監(jiān)會對于進一步加強電子銀行業(yè)務的監(jiān)管,有什么打算?

  答:發(fā)展電子銀行業(yè)務,不僅能提高商業(yè)銀行形象、樹立銀行品牌、吸引高端客戶、擴大市場份額、提高經營效率,更重要的是現(xiàn)代金融創(chuàng)新往往與電子銀行結合在一起,電子銀行平臺已經成為金融創(chuàng)新的基礎平臺。而創(chuàng)新關系到銀行的生存與發(fā)展,關系到銀行核心競爭力的形成,也關系到一國金融業(yè)的風險控制與分散、吸收能力。制定《辦法》和《指引》的目的,就是要在規(guī)范電子銀行業(yè)務發(fā)展的基礎上,進一步促進電子銀行業(yè)務的健康、有序發(fā)展,保護客戶的合法權益。

  《辦法》和《指引》實施后,中國銀監(jiān)會將根據(jù)我國商業(yè)銀行電子銀行業(yè)務發(fā)展與管理的實際需要,繼續(xù)做好以下幾項工作:

  一是加強電子銀行發(fā)展的科學規(guī)劃,提高電子銀行的經營管理水平;

  二是針對電子銀行經營管理的特點,積極引導商業(yè)銀行重新整合業(yè)務流程,提高電子銀行的運行效率;

  三是加大電子銀行創(chuàng)新力度,開發(fā)適合銀行經營特點和客戶需求的產品與服務,提高對技術創(chuàng)新和知識產權的法律保護意識;

  四是加強電子銀行發(fā)展的行業(yè)協(xié)調,提高總體發(fā)展效率。

 
編輯:李淑國】
 

涓浗鏂伴椈緗?404欏甸潰
location.href = 'http://www.chinanews.com/'; } else { if (navigator.appName.indexOf("Explorer") > -1) { document.getElementById('totalSecond').innerText = second--; } else { document.getElementById('totalSecond').textContent = second--; } } }

  打印稿件
 
涓浗鏂伴椈緗?404欏甸潰
location.href = 'http://www.chinanews.com/'; } else { if (navigator.appName.indexOf("Explorer") > -1) { document.getElementById('totalSecond').innerText = second--; } else { document.getElementById('totalSecond').textContent = second--; } } }
[每 日 更 新]
- 中國赴日留學人員人數(shù)累計達到九十萬人
- 臺"陸委會"副主委:江陳會對兩岸關系具重要意義
- 大陸海協(xié)會副會長張銘清抵臺灣 參加學術研討會
- 國產新舟60支線飛機成功首航 飛行平穩(wěn)噪音不大
- 阿利耶夫再次當選阿塞拜疆總統(tǒng) 得票率為88.73%
- 九名中國工人在蘇丹遭綁架 大使館啟動應急機制
- 證監(jiān)會:城商行等三類企業(yè)暫停上市的說法不準確
關于我們】-新聞中心 】- 供稿服務】-廣告服務-【留言反饋】-【招聘信息】-【不良和違法信息舉報
本網站所刊載信息,不代表中新社觀點。 刊用本網站稿件,務經書面授權。法律顧問:大地律師事務所 趙小魯 方宇
建議最佳瀏覽效果為1024*768分辨率
[京ICP備05004340號]