銀行信息科技風(fēng)險自查報告_第1頁
銀行信息科技風(fēng)險自查報告_第2頁
銀行信息科技風(fēng)險自查報告_第3頁
銀行信息科技風(fēng)險自查報告_第4頁
銀行信息科技風(fēng)險自查報告_第5頁
已閱讀5頁,還剩1頁未讀 繼續(xù)免費閱讀

付費下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

千里之行,始于足下。你若盛開,蝴蝶自來。第第2頁/共2頁精品文檔推薦銀行信息科技風(fēng)險自查報告

銀行信息科技風(fēng)險自查報告1

一、網(wǎng)絡(luò)運行風(fēng)險

來自互聯(lián)網(wǎng)和移動磁介質(zhì)上病毒的攻擊。隨著我區(qū)農(nóng)村信用社電子化建設(shè)的進展,計算機技術(shù)在農(nóng)村信用社各項業(yè)務(wù)中的廣泛應(yīng)用,部分員工因病毒防范意識較為薄弱,加上計算機水平又是參差不齊,有的員工很難主動發(fā)覺客戶端系統(tǒng)消失的漏洞從而實施補丁升級,U盤濫用且從不進行病毒掃描,這樣就簡單造成內(nèi)部信息泄漏或網(wǎng)絡(luò)堵塞,中斷重要業(yè)務(wù)的正常運行。

二、操作流程風(fēng)險

隨著業(yè)務(wù)的更新和科技步伐的加快,員工的計算機操作業(yè)務(wù)力量與嚴(yán)格執(zhí)行規(guī)范程序不適應(yīng),綜合柜員制未能全面落實,不能夠完全把握農(nóng)信社的各項業(yè)務(wù)操作流程及處置程序,必定會造成操作失誤而導(dǎo)致風(fēng)險。操作風(fēng)險大致分為以下幾方面:

1、操作行為不規(guī)范,平安防范意識差。

目前,我區(qū)農(nóng)村信用社計算機操作員一般只通過了短期輔導(dǎo)培訓(xùn),未能全面把握計算機理論學(xué)問及運用技術(shù),主要表現(xiàn)在:

一是一些操作人員對計算機學(xué)問的缺乏,常常消失操作性錯誤;

二是操作人員基本平安意識不強,缺乏平安防范意識;

三是人員調(diào)離或崗位變動時不準(zhǔn)時注銷操作員,導(dǎo)致操作員不便于管理;

四是人離機不退,個別人隨便離開工作崗位,也不簽退,給他人可乘之機,造成了嚴(yán)峻的信息平安隱患。

2、不嚴(yán)格執(zhí)行操作流程,造成平安隱患。

由于部分員工跟不上當(dāng)前農(nóng)村信用社電子化建設(shè)步伐,對推出的硬件設(shè)備以及電子化產(chǎn)品及功能不熟識或風(fēng)險意識不強等緣由造成了在操作過程中消失系列風(fēng)險。

一是操作人員不嚴(yán)格執(zhí)行硬件設(shè)備的操作流程,造成設(shè)備損壞,致使重要業(yè)務(wù)中斷的風(fēng)險;

二是沒有定期對機器除塵、保養(yǎng),使微機在較惡劣環(huán)境下帶“病”工作,計算機運行報錯或元器件損壞時有發(fā)生,影響了信用社窗口的服務(wù)效率和形象;

三是不嚴(yán)格根據(jù)業(yè)務(wù)操作流程操作業(yè)務(wù)系統(tǒng)程序,給他人或科技結(jié)算中心造成不必要的負(fù)擔(dān)。

為此我們將嚴(yán)格根據(jù)省市聯(lián)社關(guān)于計算機管理的一系列相關(guān)要求,對日常計算機信息管理中存在的問題經(jīng)行重點監(jiān)督和整改:

1、嚴(yán)格業(yè)務(wù)系統(tǒng)、辦公系統(tǒng)與因特網(wǎng)等公眾系統(tǒng)的隔離,無法隔離的要隨時升級殺毒程序,同時嚴(yán)格移動磁介質(zhì)的使用范圍、殺毒流程。加強員工計算機學(xué)問培訓(xùn),提高員工的電腦操作技能,制定防毒策略,養(yǎng)成良好的上網(wǎng)習(xí)慣,嚴(yán)防病毒侵害。

2、加強對一線人員的操作流程、各項基本規(guī)定的'培訓(xùn),加強對信息專管員的培訓(xùn),提高其處理計算機及網(wǎng)絡(luò)故障、防范計算機及網(wǎng)絡(luò)風(fēng)險的力量;對業(yè)務(wù)操作人員要重點抓好計算機學(xué)問的普及培訓(xùn)工作,建立各種形式的崗位培訓(xùn)和定期輪訓(xùn)制度,提高職工的政治素養(yǎng)、業(yè)務(wù)技能、敬業(yè)精神、計算機業(yè)務(wù)操作水平和平安防范綜合力量。一線人員的操作和授權(quán)不能流于形式,堅決杜絕各種混崗現(xiàn)象,嚴(yán)格遵循管理制度。

3、嚴(yán)格操作規(guī)范及操作權(quán)限管理

隨著農(nóng)村信用社的進展,信貸系統(tǒng),財務(wù)系統(tǒng),OA系統(tǒng)的勝利上線并投入使用,操作人員必需學(xué)習(xí)和把握農(nóng)村信用社的操作流程和各項規(guī)章制度,加強制度執(zhí)行力的管理。操作員密碼必需定期不定期修改,并嚴(yán)格按規(guī)定設(shè)置操作員及操作員密碼,還需定期修改密碼,多用字母或符號,嚴(yán)禁使用6位相同數(shù)字或電話號碼或生日號碼等,嚴(yán)禁口頭或電話告知操作密碼。

4、加強內(nèi)控建設(shè),強化監(jiān)督,完善防范機制。首先,建立柜員崗位制約為主,做到責(zé)任到崗、落實到人、相互制約、相互監(jiān)督。其次,

全面落實以主任、內(nèi)勤主任為主的監(jiān)管體系,確保做到實時監(jiān)管,準(zhǔn)時發(fā)覺問題,準(zhǔn)時進行整改,消退風(fēng)險隱患。再則,加強會計事后監(jiān)督和電視監(jiān)控系統(tǒng)管理,加大查處力度,重點是督促基層社各項計算機制度執(zhí)行與落實,提升基層執(zhí)行力,以此推動和完善防范制度,切實做到防患于未然。

5、日常維護方面,由基社信息專管員負(fù)責(zé)每周一次對機房衛(wèi)生清理和設(shè)備故障排查,發(fā)覺問題準(zhǔn)時上報科技信息部處理;每月在各基社網(wǎng)點信息專管員的協(xié)作下,對網(wǎng)絡(luò)設(shè)備的運行和管理進行維護和檢查至少一次,全轄的ATM和POS機由科技信息部統(tǒng)一管理,落實基社網(wǎng)點專人負(fù)責(zé),加大專管人員的培訓(xùn),使日常操作、維護工作和平安防范措施得以落實。

銀行信息科技風(fēng)險自查報告2

一、網(wǎng)絡(luò)運行風(fēng)險

1、來自互聯(lián)網(wǎng)和移動磁介質(zhì)上病毒的攻擊。隨著我區(qū)農(nóng)村信用社電子化建設(shè)的進展,計算機技術(shù)在農(nóng)村信用社各項業(yè)務(wù)中的廣泛應(yīng)用,部分員工因病毒防范意識較為薄弱,加上計算機水平又是參差不齊,有的員工很難主動發(fā)覺客戶端系統(tǒng)消失的漏洞從而實施補丁升級,U盤濫用且從不進行病毒掃描,這樣就簡單造成內(nèi)部信息泄漏或網(wǎng)絡(luò)堵塞,中斷重要業(yè)務(wù)的正常運行。

二、操作流程風(fēng)險

隨著業(yè)務(wù)的更新和科技步伐的加快,員工的計算機操作業(yè)務(wù)力量與嚴(yán)格執(zhí)行規(guī)范程序不適應(yīng),綜合柜員制未能全面落實,不能夠完全把握農(nóng)信社的各項業(yè)務(wù)操作流程及處置程序,必定會造成操作失誤而導(dǎo)致風(fēng)險。操作風(fēng)險大致分為以下幾方面:

1、操作行為不規(guī)范,平安防范意識差。目前,我區(qū)農(nóng)村信用社計算機操作員一般只通過了短期輔導(dǎo)培訓(xùn),未能全面把握計算機理論學(xué)問及運用技術(shù),主要表現(xiàn)在:一是一些操作人員對計算機學(xué)問的缺乏,

常常消失操作性錯誤;二是操作人員基本平安意識不強,缺乏平安防范意識;三是人員調(diào)離或崗位變動時不準(zhǔn)時注銷操作員,導(dǎo)致操作員不便于管理;四是人離機不退,個別人隨便離開工作崗位,也不簽退,給他人可乘之機,造成了嚴(yán)峻的信息平安隱患。

2、不嚴(yán)格執(zhí)行操作流程,造成平安隱患。由于部分員工跟不上當(dāng)前農(nóng)村信用社電子化建設(shè)步伐,對推出的硬件設(shè)備以及電子化產(chǎn)品及功能不熟識或風(fēng)險意識不強等緣由造成了在操作過程中消失系列風(fēng)險。一是操作人員不嚴(yán)格執(zhí)行硬件設(shè)備的操作流程,造成設(shè)備損壞,致使重要業(yè)務(wù)中斷的風(fēng)險;二是沒有定期對機器除塵、保養(yǎng),使微機在較惡劣環(huán)境下帶“病”工作,計算機運行報錯或元器件損壞時有發(fā)生,影響了信用社窗口的服務(wù)效率和形象;三是不嚴(yán)格根據(jù)業(yè)務(wù)操作流程操作業(yè)務(wù)系統(tǒng)程序,給他人或科技結(jié)算中心造成不必要的負(fù)擔(dān)。

為此我們將嚴(yán)格根據(jù)省市聯(lián)社關(guān)于計算機管理的一系列相關(guān)要求,對日常計算機信息管理中存在的問題經(jīng)行重點監(jiān)督和整改:

1、嚴(yán)格業(yè)務(wù)系統(tǒng)、辦公系統(tǒng)與因特網(wǎng)等公眾系統(tǒng)的隔離,無法隔離的要隨時升級殺毒程序,同時嚴(yán)格移動磁介質(zhì)的使用范圍、殺毒流程。加強員工計算機學(xué)問培訓(xùn),提高員工的電腦操作技能,制定防

毒策略,養(yǎng)成良好的上網(wǎng)習(xí)慣,嚴(yán)防病毒侵害。

2、加強對一線人員的操作流程、各項基本規(guī)定的培訓(xùn),加強對信息專管員的培訓(xùn),提高其處理計算機及網(wǎng)絡(luò)故障、防范計算機及網(wǎng)絡(luò)風(fēng)險的力量;對業(yè)務(wù)操作人員要重點抓好計算機學(xué)問的普及培訓(xùn)工作,建立各種形式的崗位培訓(xùn)和定期輪訓(xùn)制度,提高職工的政治素養(yǎng)、業(yè)務(wù)技能、敬業(yè)精神、計算機業(yè)務(wù)操作水平和平安防范綜合力量。一線人員的操作和授權(quán)不能流于形式,堅決杜絕各種混崗現(xiàn)象,嚴(yán)格遵循管理制度。

3、嚴(yán)格操作規(guī)范及操作權(quán)限管理

隨著農(nóng)村信用社的進展,信貸系統(tǒng),財務(wù)系統(tǒng),OA系統(tǒng)的勝利上線并投入使用,操作人員必需學(xué)習(xí)和把握農(nóng)村信用社的操作流程和各項規(guī)章制度,加強制度執(zhí)行力的管理。操作員密碼必需定期不定期修改,并嚴(yán)格按規(guī)定設(shè)置操作員及操作員密碼,還需定期修改密碼,多用字母或符號,嚴(yán)禁使用6位相同數(shù)字或電話號碼或生日號碼等,嚴(yán)禁口頭或電話告知操作密碼。

4、加強內(nèi)控建設(shè),強化監(jiān)督,完善防范機制。首先,建立柜員崗位制約為主,做到責(zé)任到崗、落實到人、相互制約、相互監(jiān)督。其次,

全面落實以主任、內(nèi)勤主任為主的監(jiān)管體系,確保做到實時監(jiān)管,準(zhǔn)時發(fā)覺問題,準(zhǔn)時進行整改,消退風(fēng)險隱患。再則,加強會計事后監(jiān)督和電視監(jiān)控系統(tǒng)管理,加大查處力度,重點是督促基層社各項計算機制度執(zhí)行與落實,提升基層執(zhí)行力,以此推動和完善防范制度,切實做到防患于未然。

5、日常維護方面,由基社信息專管員

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論