浅谈银行IT外包风险管理现状和对策

2021-08-26 07:55:56
[ BPO网导读 ] 银行业是高度依赖信息科技的行业,而IT外包是信息科技建设的重要途径之一,加之银行IT外包涉及银行自身、外包商等诸多利益主体,这就决定了IT外包风险管理是银行IT风险管理的重要组成部分,也是监管部门IT风险监管的重要内容。


二、银行IT外包的发展趋势
与其他行业相比,银行使用的信息系统具有安全性高、精确性强、建设维护成本高等特点,国内商业银行出于此方面考虑,通常都自行开发核心业务系统。由此,各行为支持IT运作,都必须配备与银行规模和所使用系统复杂度相匹配的技术队伍,大型银行的科技部门有上百、上千人,小型商业银行也往往要有几十人的科技队伍,即便如此,科技力量依然与业务发展不匹配。更多的进行IT外包,支撑银行IT跨越式发展并高效支撑核心业务,已成为银行的战略选择和IT建设发展新趋势。
一是更加注重对IT外包范围的界定。在外包过程中,银行开始结合自身特点,认真考虑什么才需要外包的问题。四大国有银行普遍确立了以自主开发为主的思路,同时也积极探索外包开发的新途径,比如采用系统维修维护外包和IT技术开发外包这些短期合作的外包形式,既可以提高本身的效率,也可以随时更新IT系统;中小商业银行则注重区分业务性质,确定外包范围,积极采用普通业务处理系统外包,如ATM业务外包、呼叫中心外包等,不仅能减少信息系统投入,而且缩短开发周期,使系统更快见到效益
二是更加注重对IT外包的成本收益分析。银行IT外包的另一个趋势是,在IT外包决策过程中更加重视成本收益核算。如山东城商行联盟模式即是考虑了山东省境内城商行发展的实际情况而成立的专门为城商行提供IT服务的公司,陕西辖内长安银行在核心业务系统建设过程中,经过成本收益分析最终确定采用将核心系统托管于山东城商行联盟的建设模式。中小银行,尤其是近年来成立的村镇银行,规模较小,科技力量不足,自建信息系统成本远高于IT外包的成本,纷纷采用核心系统托管或租用方式开展业务。兴业银行成立的专门为中小银行提供IT服务的平台,已托管了多家中小银行的信息系统;上海城商行资金清算中心也托管了40余家城商行的网上银行业务。
三是更加注重对IT外包的风险控制。近年来,在IT外包方面发生的信息科技事件、案件较多,严重威胁着银行信息科技的稳健运行,银行在IT外包过程中也开始更加重视对IT外包风险的控制。通过签订服务水平协议对外包服务商的服务水平进行严格控刚,通过签订保密协议控制外包商对银行敏感信息的泄露,通过加强外包应急管理提升应对IT外包突发事件的能力,这些措施都在一定程度上确保了IT外包的安全高效开展,也充分保障了IT外包价值的有效实现。
三、主要问题及分析


BPO网版权及免责声明

1、凡本网注明:“BPO网”或者“原创”的所有作品,版权均属于BPO网所有,其他媒体、网站或个人转载使用时必须注明:“文章来源:BPO网”。违反上述声明者,本网将追究其法律责任。

2、凡本网注明“来源:XXX(非BPO网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其产生的任何结果负责。

BPO公众号 BPO公众号
返回顶部