随着信息科技在商业银行发展中的作用日益凸现,商业银行在面临传统的信用风险、市
场风险和操作风险的同时, 又面临信息技术与银行业务交融引发的新型风险——商业银行
信息科技风险。信息技术的发展,一方面大力促进了银行客户服务和管理水平,降低了银行
的管理成本和交易费用;另一方面,银行对信息科技的依赖以及由此产生的风险日益加剧。
近年来,监管部门对信息科技风险管理高度重视,提出了明确的要求。国内各商业银行在信
息系统软硬件建设和安全管理方面投入了大量资源,注意防范各类信息科技风险。在步入“十
二五”信息科技发展新阶段之际,如何进一步提高信息科技风险管理水平,是各家商业银行
在规划未来一段时期信息化建设过程中需要思考和解决的一项重要课题。
一、商业银行加强信息科技风险管理的重要性
信息系统的安全性、可靠性和有效性不仅是商业银行赖以生存和发展的重要基础,还事
关整个银行业的安全和国家金融体系的稳定,因此国家对银行信息科技风险管理日益重视,
各监管机构均对银行信息科技风险管理提出了明确要求,各商业银行也普遍提高了对信息科
技风险管理的关注程度。
1.加强信息科技风险管理是金融监管部门关注的重要内容
随着国内银行纷纷上市并在全球金融格局中扮演日益重要的角色,对于包括系统运行风
险在内的信息科技风险管理工作,得到了监管部门越来越多的关注和各家上市商业银行的日
益重视。2009 年 3 月,银监会颁布了《商业银行信息科技风险管理指引》(以下简称《指
引》),从信息科技治理、信息科技风险管理、信息安全、信息系统开发测试和维护、信息
科技运行、业务连续性管理、外包、内部审计、外部审计等方面,对商业银行信息科技风险
管理工作提出了全面要求。国家有关监管部门这些卓有成效的管理措施对银行不断改进和完
善信息科技风险管理工作具有十分重要的指导意义,充分体现出了我国政府对银行业信息科
技风险管理的高度重视。
2.加强信息科技风险管理是商业银行自身发展和提高 IT 治理水平的需要
根据 IT 治理模型,信息科技风险管理与战略一致性、资源管理、绩效评估等一起构成
IT 治理总体架构,是其中一个重要方面。随着各家银行信息化建设的深入,对信息科技风
险的认识也在逐步深入,从单一的信息安全转变为涵盖生产运行、应用研发、信息安全等方
面的全面信息科技风险管理,信息科技风险管理水平体现了银行的信息化程度和整体的风险
管理水平。在商业银行完成股份制改革和上市之后,商业银行更是普遍认识到信息科技一旦
发生风险事件,不仅会影响业务的正常办理,还可能会对银行的声誉和市值产生负面影响,
因此更为重视信息科技风险,这也相应对加强信息科技风险管理提出了更高要求。
3.加强信息科技风险管理是新《巴塞尔资本协议》的基本要求