为使银行业机构提高应急管理能力,提升业务连续性水平,开封银保监分局积极安排部署,11月中旬分别前往交通银行开封分行、郑州银行开封分行、汴京农商行开展业务连续性演练现场督导检查。通过座谈会、查阅资料、与基层科技人员交流等方式,对银行机构业务连续性演练工作的开展情况进行了全面了解。
通过现场督导检查了解到,三家银行对业务连续性演练工作普遍较为重视,能够及时成立业务连续性演练工作领导小组,在认真总结上年演练中存在的问题、对上级行安排的演练工作进行结合和补充的基础上,对本年度演练计划进行安排部署。演练实施过程中能够做到分工明确,有序推进。演练项目覆盖内容较为广泛,且各有特色,能够有效进行网络系统的意外切断和电源供电故障方面的演练,个别机构能够进行有限的核心系统业务网络切换。演练完成后能够按照监管要求,及时上报演练记录和总结报告。总体来看,业务连续性演练工作基本实现了预期效果。 与此同时,几家银行业机构的演练工作也存在一些问题:部分银行业机构突发事件应急预案不够完善,行内现有管理人员对信息科技突发事件应急处置工作了解不足,对于必要的专业技术知识掌握不足,应急处置措施较为僵化,业务连续性演练主观能动性较差,缺乏应对突发事件的自主措施。
现场督查结束后,分局要求存在问题的银行业机构切实按照监管要求对信息科技和业务连续性演练工作中出现的问题进行梳理分析和自查整改。并对下一年度的业务连续性演练工作提出了新的要求。
要修订完善演练计划。要求银行业机构在总结本年演练工作短板的基础上,有针对性地制定下一年度演练计划,完善操作手册,加强人员培训,要在测试环境中充分验证回退方案的有效性,严防演练引发的业务中断风险。优化系统中断后应急业务办理流程,并设置相应的场景开展演练,确保业务人员熟练掌握应急业务办理程序及相关业务替代、数据追补等手段。
要紧抓重点演练场景。要求银行业机构重点关注重要基础设施、网络安全、客户信息保护、外包等方面的演练场景,结合疫情常态化防控情况,关注国内外银行业、金融业近期重大风险事件,针对性设置演练场景。增加真实的网络安全应急演练的比重。确保各重要业务至少每三年完成一次业务连续性演练。
要强化应急演练整体性。要求银行业机构进一步加强业务条线部门业务连续性演练的参与度,业务连续性管理组织要做好协调指挥,重点加强业务和信息科技部门的协调配合,每年至少要开展一次覆盖全行范围、各层级人员广泛参与的业务连续性演练。 四是严格突发事件报告要求。要求银行业机构认真严肃做好突发事件报告工作,如在业务连续性演练中发生信息科技突发事件,要严格按照信息科技突发事件报告的监管要求及时报告,对事件上报不及时、漏报、瞒报的机构,分局将依法依规采取监管措施。(薛静辰)

