浅谈银行IT外包风险管理现状和对策

2021-08-26 07:55:56
[ BPO网导读 ] 银行业是高度依赖信息科技的行业,而IT外包是信息科技建设的重要途径之一,加之银行IT外包涉及银行自身、外包商等诸多利益主体,这就决定了IT外包风险管理是银行IT风险管理的重要组成部分,也是监管部门IT风险监管的重要内容。

1.银行IT外包市场整体不规范。
一是专业外包机构不足,国内可提供IT外包服务的公司相对较少,在IT外包市场中,仍然是大型的国外跨国公司占据主流,使得银行的议价能力及可选择性大大降低。现有IT外包普遍属于传统外包服务类型,承接外包业务的服务商良荞不齐,市场效率低下,能够适应客户定制需求的灵活高效外包市场远未形成。二是IT外包理念尚未完全深入银行IT建设发展战略中,近年来IT业务外包的积极作用己得到国内金融界公认,但真正实施整体外包的机构仍凤毛麟角,大中型银行出于安全与竞争的考虑始终保持内部对IT的完全控制。三是IT外包领域的法律、法规建设滞后,目前我国的信用机制尚未形成,与之相关的法律、法规不完善;银行是高负债、高风险经营的企业,信息安全至关重要,在外包方面尤为谨慎。
2.银行IT外包治理机制不完善、战略不明确。
银行IT外包作为银行信息化建设的一种重要手段,需要有相应的治理机制来规范和指导。当前国内银行普遍未形成有效的IT外包治理机制,未形成一套针对IT外包活动决策、执行及监督的机制,未制订切合自身实际的IT外包战略,未根据银行自身的规模及类型确定IT外包范围,而仅将IT外包当做孤立项目来运作。
3.银行IT外包风险管理意识淡薄,管理文化缺失。
良好的风险管理文化对于推进银行业务发展具有重要意义,IT外包风险管理应有较好的IT外包风险文化,而目前国内银行IT外包风险文化比较缺失,主要表现,一是未将IT外包风险纳入到全面风险管理的范畴,国内银行全面风险管理水平还处于初级起步阶段,存在明显缺陷,风险管理理念和文化缺失比较严重。二是将IT外包风险仅仅当作一项技术工作,国内银行目前普遍把IT外包风险看作是单一的业务品种来对待,对IT外包风险不够重视,一旦出现IT外包风险后势必会影响银行稳健运行乃至损害银行的声誉。
4.IT外包的全生命周期管理机制不健全。
银行IT外包的生命周期是一个囊括了事前、事中、事后三个子过程的完整周期,其中事前要明确外包范围、进行外包商选择,事中要进行外包合同签订、执行,事后要进行外包效果后评价。国内银行对IT外包活动全生命周期的管理机制普遍不健全,未从全局角度整体考量IT外包活动,往往仅关注于外包合同的签订过程,对外包合同执行及后评价关注不够,IT外包项目常陷于虎头蛇尾的状况中,进而演变成信息化建设中的鸡肋


BPO网版权及免责声明

1、凡本网注明:“BPO网”或者“原创”的所有作品,版权均属于BPO网所有,其他媒体、网站或个人转载使用时必须注明:“文章来源:BPO网”。违反上述声明者,本网将追究其法律责任。

2、凡本网注明“来源:XXX(非BPO网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其产生的任何结果负责。

BPO公众号 BPO公众号
返回顶部