商业银行信息科技风险动态监测规程_第1页
商业银行信息科技风险动态监测规程_第2页
商业银行信息科技风险动态监测规程_第3页
商业银行信息科技风险动态监测规程_第4页
商业银行信息科技风险动态监测规程_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、商业银行信息科技风险动态监测规程 征求意见稿第一章总那么第一条为增强商业银行信息科技风险监管的及时性和前瞻 性,实现对商业银行信息科技风险的持续和动态监测,根据?中 华人民共和国银行业监督治理法?、?中华人民共和国商业银行 法?以及其他相关法律法规,制定本规程.第二条信息科技风险动态监测是针对商业银行信息科技活动中的重点风险领域,通过选取关键风险指标, 持续开展风险监 测,动态跟踪风险趋势、前瞻研判风险态势弁及时采取监管举措 的过程.第三条 信息科技风险动态监测遵循分级负责、属地监管、 重在法人、风险为本的原那么.第四条 信息科技风险动态监测体系由监测指标、监测数据 治理、指标运用及监测工作流

2、程组成.第五条 本规程适用于在中华人民共和国境内依法设立的商 业银行,包括中资商业银行、外资独资商业银行和中外合资银行.政策性银行、农村信用社、农村合作银行、村镇银行以及经 银监会及其派出机构批准成立的其他银行业金融机构参照执行.第二章动态监测指标选取原那么及分类第六条信息科技风险动态监测指标由商业银行信息科技根底运行数据经采集、加工、计算形成,综合反映了商业银行信 息科技风险水平及风险管控水平.第七条 监测指标选取遵循以下四个原那么:一代表性:能够反映商业银行信息科技风险水平和限制 效果,表达信息科技对业务的支撑水平;二综合性:能够涵盖商业银行信息科技风险存在的主要 环节,反映信息系统多种要

3、素的风险状况;三敏感性:能够通过指标波动直接表达商业银行信息科 技风险水平的变化情况;四可获取性:能够通过商业银行信息系统直接获取或通 过定量计算间接获取,具备明确、可靠的数据来源.第八条商业银行信息科技风险动态监测指标分为稳定性 指标、平安性指标和规模性指标三类.其中稳定性指标、平安性 指标直接反映商业银行信息科技风险状况,规模性指标主要反映 信息科技对业务的支撑水平,间接反映商业银行信息科技风险状 况.第三章动态监测指标体系第九条稳定性指标表示商业银行信息系统对业务提供支持 和满足业务需求的有效、可靠程度,包括系统可用率、系统交易 成功率、投产变更成功率等.一系统可用率为信息系统实际提供效

4、劳时间与应提供服 务时间之比,用于衡量信息系统对业务连续效劳提供支撑的有效 程度,系统可用率影响客户使用体验, 弁综合反映商业银行在系 统设计、运维治理、根底设施配套、应急处置等方面的治理水平.二系统交易成功率为信息系统成功处理的交易量与处理交易总量之比,用于衡量信息系统正常响应业务请求的有效程 度,综合反映商业银行在系统设计、软件开发、运维治理、根底 设施配套等方面的治理水平.三投产变更成功率为商业银行成功实施信息系统投产、 变更数量与实施信息系统投产、变更总量之比,用于衡量商业银 行投产变更治理的有效程度, 综合反映商业银行在软件开发、 运 行维护、应急处置、工程及变更治理等方面水平.第十

5、条平安性指标用于衡量商业银行对平安威胁的抵御能 力与平安事件的处置水平, 包括假冒网站查封率、外部攻击变化 率和信息平安事件数量.一假冒网站查封率为已查封的假冒网站数量与的假 冒网站数量之比,用于衡量商业银行对假冒网站的处置进展及其 客户可能因假冒网站遭受欺诈威胁的程度,综合反映商业银行处置假冒网站的积极性与承当社会责任的意识.二外部攻击变化率为商业银行遭受外部攻击当期告警增 加数量与上期告警数量之比,用于衡量商业银行外部攻击威胁的 客观变化,综合反映商业银行信息系统外部风险的变化程度.三信息平安事件数量为信息系统中断造成效劳不可用次数、违规操作事件次数、病毒爆发事件次数、自然灾害事件次数、

6、网络中断事件次数、根底设施不可用事件次数及其他平安事件次 数之和,用于衡量商业银行在面对内外部平安威胁时,保持信息系统可用性、完整性、机密性的水平,综合反映商业银行信息安 全现状.第十一条规模性指标用于衡量商业银行主要电子渠道开展规模,反映商业银行主要电子渠道业务开展水平、电子渠道业务承受的压力及相关信息科技风险事件可能产生的社会负面影响 程度,包括主要电子渠道交易变化率和主要电子渠道活泼用户、 账户变化率.一主要电子渠道交易变化率为商业银行全辖当期主要电 子渠道交易量与上期主要电子渠道交易量之比,用于反映商业银行主要电子渠道交易规模总量及变化趋势.二主要电子渠道活泼用户、 账户变化率为商业银

7、行全辖 当期主要电子渠道活泼用户、 账户数与上期主要电子渠道活泼用 户、账户数之比,用于反映商业银行主要电子渠道活泼用户、账 户总量及变化趋势.第四章数据治理第十二条商业银行应建立与本规程相配套的信息科技风险 动态监测工作机制和治理流程, 准确、及时提供动态监测指标相 关源数据.第十三条 商业银行应根据自身开展状况建立与本规程相适 应的监测统计信息系统,I根据动态监测指标的相关要求采集相关 源数据,弁能够根据计算模型根据机构、产品、系统等不同维度 和统计周期生成监测数据.第十四条 信息科技风险动态监测指标源数据采集范围应涵 盖商业银行全辖总行及各级分支机构和各类重要信息系统, 采集数据要全面、

8、真实.第十五条商业银行应保证监测指标数据来源的连续性、一 致性以及可追溯性,弁至少存留最近三年历史数据.第十六条商业银行应明确信息科技风险动态监测数据报送 的归口治理部门,弁对报送数据的真实性和有效性负责.第十七条银监会及其派出机构应催促、指导商业银行逐步 建立弁完善相关工作机制和流程,开展动态监测信息系统建设, 提升数据采集的自动化程度, 减少数据生成过程中的人为干扰因 素.对于确需人工填报的环节, 应在流程和系统设计中满足后续 检查和审计的需要.第十八条 银监会及其派出机构信息科技监管部门负责审核 商业银行报送的动态监测指标数据,弁对报送数据质量进行考 核.第五章指标运用第十九条商业银行应

9、将信息科技风险动态监测指标纳入全 行风险监测体系,建立信息科技风险动态监测指标分析预警模 型,持续跟踪信息科技风险动态监测指标变化趋势,形成书面报告,定期向商业银行董事会和高管层报告.第二十条商业银行董事会和高管层应定期审查信息科技风 险动态监测报告,运用检查、监督、考核等手段催促相关部门采 取有效举措实施整改.第二十一条商业银行信息科技部门应根据动态监测指标结 果,对本机构信息系统进行综合评价, 弁将评价结果与商业银行 信息科技开展规划相结合.第二十二条商业银行信息科技部门应持续跟踪动态监测指 标及其变化趋势,重点关注指标数值或变化趋势存在异常的监测 指标,深入分析指标异常的原因,采取相应的

10、应急处置举措,弁 将处置方案和工作进度及时报送商业银行风险治理部门、银监会或其派出机构.第二十三条 银监会及其派出机构信息科技监管部门应明确 信息科技风险动态监测工作岗位,制定人员岗位责任.第二十四条 银监会及其派出机构信息科技监管部门应建立 分析预警模型,根据区域分布、机构类别、单家机构等不同维度 对信息科技风险动态监测指标进行分类监测,定期形成风险分析 报告,对于发现的突出共性风险问题,要开展行业通报.第二十五条 银监会及其派出机构信息科技监管部门可根据 单家机构动态监测指标监测情况,采取约谈、现场检查等途径对 相关情况进行核实,弁通过风险提示、监管会谈等方式将风险监 测结果及时通报商业银

11、行, 催促其采取有效举措,做好风险防范 和整改工作.对于监测中发现的重大信息科技风险隐患,信息科技监管部门应及时通报机构监管部门, 弁可视情况采取联合监管 行动.第二十六条 银监会及其派出机构信息科技监管部门应将动 态风险监测指标分析结果作为商业银行年度信息科技监管评级 的参考信息.第二十七条银监会信息科技监管部门建立信息科技风险动 态监测工作的鼓励考核机制,定期发布行业基准参考值,对指标 领先的机构树立标杆,总结良好实践弁予以推广.第六章附那么第二十八条 附件是本规程的组成局部,规定了信息科技风 险动态监测指标口径说明.第二十九条本规程由银监会负责修订和解释.第三十条 本规程自年 月起试行.

12、附件:1、商业银行信息科技风险动态监测指标一览表2、商业银行信息科技风险动态监测指标口径说明附件1商业银行信息科技风险动态监测指标一览表一级监测指标二级监测指标三级监测指标系统可用率ATR核心业务系统可用率无综合前置系统可用率银行卡系统可用率网上银行系统可用率 银行系统可用率 银行系统可用率大额实时支付前置系统可用率小额批量支付前置系统可用率第三方存管系统可用率国际结算系统可用率系统交易成功率TSR核心业务系统交易成功率账务类交易成功率非账务类交易成功率综合前置系统交易成功率大额实时支付渠道交易成功 率小额批量支付渠道交易成功 率ATM渠道交易成功率PO赤道交易成功率代收缴费渠道交易成功率第三

13、方存管渠道交易成功率银行卡系统交易成功率 银行渠道交易成功率 银行渠道交易成功率ATM渠道交易成功率PO赤道交易成功率网上银行系统交易成功率银联渠道交易成功率超级网银渠道交易成功率大额实时支付渠道交易成功 率小额批量支付渠道交易成功 率第三方支付渠道交易成功率 银行系统交易成功率无 银行交易成功率无投产变更成功率DCSR投产、变更成功实施数量无投产、变更实施总数量无假冒网站查封率CFWR假冒网站已查封数量无假冒网站发现数量无外部攻击变化率当期外部攻击次数当期入侵监测系统告警数EACCR当期入侵保护系统告警数上期外部攻击次数上期入侵监测系统告警数上期入侵保护系统告警数信息系统中断造成效劳不可用次

14、数核心业务系统效劳不可用次 数综合前置系统效劳不可用次 数银行卡系统效劳不可用次数网上银行系统效劳不可用次 数 银行系统效劳不可用次 数 银行系统效劳不可用次 数大额实时支付系统效劳不可 用次数小额批量支付系统效劳不可 用次数ATMtr置系统效劳不可用次 数posttr置系统效劳不可用次 数柜面系统效劳不可用次数信贷系统效劳不可用次数个贷系统效劳不可用次数基金系统效劳不可用次数债券系统效劳不可用次数第三方存管系统效劳不可用 次数第三方支付系统效劳不可用 次数国际结算系统效劳不可用次 数违规操作事件次数无病毒爆发事件次数无自然灾害事件次数无网络中断事件次数无根底设施不可用事件次数无其他平安事件次

15、数无当期主要电子渠道交易量网上银行交易量 银行交易量 银行交易量大额实时支付交易量平安事件数量ISE主要电子渠道交易变化率MECTCRATM交易量POS交易量上期主要电子渠道交易量网上银行交易量 银行交易量 银行交易量大额实时支付交易量ATM交易量POS交易量网上银行交易量主要电子渠道活泼 用户、账户变化率 MEAUAR当期主要电子渠道活泼用户、账户数网上银行活泼用户数 银行活泼用户数 银行活泼用户数大额实时支付渠道活泼账户 数小额批量支付渠道活泼账户 数ATM活泼账户数POS舌跃账户数上期主要电子渠道活泼用户、账户数网上银行活泼用户数 银行活泼用户数 银行活泼用户数大额实时支付渠道活泼账户

16、数小额批量支付渠道活泼账户 数ATM活泼账户数POS舌跃账户数附件2商业银行信息科技风险动态监测指标口径说明一、系统可用率指标的属性:稳定性指标.指标风险含义:系统可用率Available time rate of a system, ATR用于衡量商 业银行信息系统提供连续效劳的水平.系统可用率综合反映商业 银行在系统设计、运维治理、根底设施配套、应急处置、变更管 理等方面水平以及客户对商业银行提供连续效劳水平的感受.ATR较低时,说明商业银行信息系统提供连续效劳水平缺乏,可能导致系统稳定性降低、产生声誉风险等风险隐患.系统可用率包括十个重要信息系统的可用率指标,分别是: 核心业务、综合前置

17、、银行卡、网上银行、 银行、 银行、 大额实时支付前置、小额批量支付前置、第三方存管、国际结算 系统.ATR计算公式:ATR相关释义:1 .方案停止效劳时间Planned downtime, PD:系统在监测周 期内因变更、演练、维护等方案性事件及日间、夜间模式切换等 日常操作造成的停止效劳时间.注:假设一次方案性停止效劳时间超出了方案,那么超出局部时间计入意外停止效劳时间.2 .意外停止效劳时间Unexpected downtime, UD:系统在监 测周期内因系统故障、内部操作失误、外部入侵、自然灾害等意外性事件造成的停止效劳时间.3 .提供效劳总时间 The lasting time o

18、f service providing, LTSP:系统在监测统计期内理论上可提供效劳时间之和.如核 心业务系统为24小时交易系统,监测统计期为30天,那么该系统 提供效劳总时间为24X30X60分钟.4 .停止效劳:系统中任一应用模块子系统在应提供效劳 时段出现效劳不可用.5 .业务受影响比例Affected business rate, ABR:受影响业务 类型数量占所有业务类型数量的比例.由商业银行自行确定比例的计算原那么,可以根据同期交易量、交易金额、用户登录数量等 因素来计算业务受影响比例,也可以应用模块子系统数量比 例来计算.业务受影响比例计算原那么由商业银行自行确定后,原那么上一

19、年内不得更改计算原那么.6 .机构受影响机构比例Affected organization rate, AOR:受 影响网点数量与全部网点数量的比值.如全行集中式效劳受到影 响,AOR数值为1.7 .公式中i代表监测周期内第i次发生的方案和意外停止服 务,m代表监测周期内方案停止效劳发生总次数,n代表监测周期内意外停止效劳发生总次数.8 .计算公式中的时间单位均为分钟. ATR监测的相关信息系统定义:1 .核心业务系统核心业务系统是指支撑商业银行开展、运作和治理金融产品和效劳的重要信息系统,一般指商业银行处理客户信息、存款产品、支付效劳的信息系统.2 .综合前置系统综合前置系统是指通过总线技术

20、连接前置机与后台核心之 间的存储转发系统,主要实现不同业务系统间协议转换、交易路由连接、报文转发、应用预处理等功能.3 .银行卡系统银行卡系统是指商业银行处理银行卡业务的信息系统,支持持卡人通过多种交易渠道办理取现、消费、转账等业务,并提供 账户、卡片治理、账户核算、财务治理、综合统计等功能,一般 包含借记卡与信用卡应用模块.4 .网上银行系统网上银行系统是指商业银行通过互联网等公众网络根底设 施,向客户提供账务查询、转账、账务治理、资金划拨、网上支 付等金融效劳的信息系统.5 . 银行系统 银行系统是指商业银行基于固定 运营商的根底设 施,向使用 终端的客户提供账户查询、转账、代缴费、业务

21、咨询等金融效劳的信息系统.6 . 银行系统 银行系统是指商业银行基于移动网络运营商的根底设 施,向使用智能 终端的客户提供账户查询、转账、代缴费等金融效劳的信息系统7 .大额实时支付系统前置系统大额实时支付系统前置是指商业银行通过人民银行大额实 时支付系统,承接转发大额实时支付报文的前置系统.8 .小额批量支付系统前置系统小额批量支付系统前置是指商业银行通过人民银行小额批 量支付系统应用,承接转发小额批量支付报文的前置系统.9 .第三方存管系统第三方存管系统是指商业银行用于处理证券行业第三方存 管业务的信息系统,主要提供合作方治理、协议治理、结算和出 入资金治理等功能.10 .国际结算系统国际

22、结算系统是指商业银行处理外汇、国际贸易融资、结售汇等国际业务的平台.主要实现信用证、托收代收、保函、贸易 融资、光票托收、账务清算、报文处理、风险限制以及国际收支 中报信息自动收集等功能.二、系统交易成功率指标的属性:稳定性指标.指标风险含义:系统交易成功率System transaction successful rate, TSR用于 衡量商业银行信息系统正常响应业务请求的有效程度,综合反映 商业银行在系统设计、软件开发、运维治理、根底设施配套等方 面水平.TSR过低可能引起账务过失, 造成经济损失,影响商业 银行对外效劳质量和效率,降低柜员、客户体验感受,进而导致 客户流失,经济效益和品

23、牌声誉下降.TSR由六个二级指标、十 七个三级指标组成.TSR计算公式:TSR相关释义:1 .系统交易:指一笔业务在信息系统中自发起、处理、返 回的过程,分为账务性和非账务性交易.账务性交易是指涉及账户资金余额发生变动的交易例如:存款、取款、转账汇款等 , 非账务性交易是指账户资金余额不发生变动的交易例如:开户、销户、查询等.2 . 系统成功交易量The amount of successful system transactions, AOSST:接到交易请求后,能够根据程序设计返回 处理结果的交易笔数.当某笔交易出现交易返回超时,或因数据库死锁等技术故障导致失败时,此笔交易才被视为失败交易

24、.3 .系统交易总量The amount of system transactions, AOST: 该类交易总笔数之和.注:局部查询交易假设暂时没有交易记录,可暂时不统计交易量.TSR二级、三级指标定义:1 . TSR包括六个二级指标,分别为核心业务系统交易成功 率、综合前置系统交易成功率、银行卡系统交易成功率、网上银 行系统交易成功率、 银行系统交易成功率和 银行系统交易成功率.2 .二级指标核心业务系统交易成功率下设两个三级指标, 账务类交易成功率与非账务类交易成功率.3 .二级指标综合前置系统交易成功率下设六个三级指标: 大额实时支付渠道交易成功率、小额批量支付渠道交易成功率、 ATM

25、渠道交易成功率、POS渠道交易成功率、代收缴费渠道交 易成功率、第三方存管渠道交易成功率.4 .二级指标银行卡系统交易成功率下设四个三级指标:电 话银行渠道交易成功率、 银行渠道交易成功率、ATM渠道交易成功率、POS渠道交易成功率.注:银行卡交易成功率,统计银行卡系统含借记卡、信用 卡、外汇卡、收单等应用模块中所有的交易.三级指标不区分 卡的类别及发卡行,只统计在银行卡系统含借记卡、信用卡、 外汇卡、收单等应用模块中由不同渠道发起的交易成功率,假设 借记卡、信用卡、外汇卡等应用模块分开且属于独立部门治理的 商业银行,在上报三级指标时,需分开进行统计并标注所属类别.5 .二级指标网上银行系统交

26、易成功率下设五个三级指标: 银联渠道交易成功率、超级网银渠道交易成功率、大额实时支付 渠道交易成功率、小额批量支付渠道交易成功率、第三方支付渠 道不含银联交易成功率.6 .二级指标 银行系统交易成功率不设三级指标.7 .二级指标 银行系统交易成功率不设三级指标.三、投产变更成功率指标的属性:稳定性指标.指标风险含义:投产变更成功率 Deployment and change successful rate, DCSR用于计算商业银行信息系统投产、变更活动实施后的成功 比率,用于衡量商业银行投产变更治理的有效程度,综合反映商业银行在软件开发、运行维护、应急处置、工程及变更治理等方 面水平.DCS

27、R值低表示商业银行在软件开发、运行维护、应急 处置、工程及变更治理方面存在技术风险或治理缺陷.DCSR计算公式:DCSR相关释义:投产及变更:为到达正式生产运行或试运行的目标而进行的 活动.包括:(1)将已完成技术开发的信息系统工程发布到生产系统;(2)信息系统的应用版本在生产环境的部署、升级、调整;(3)对机房设备设施、网络、存储、营业终端、根底软件 等的安装部署、升级、扩容、迁移、撤除、维护;(4)无法通过信息系统业务操作界面,而采用技术手段对 业务数据、配置文件、配置参数的修改.DCSR二级指标定义:1 .投产、变更成功实施数量 The amount of successful depl

28、oyments and changes, SDC)成功实施投产、变更活动的数量 之和.成功实施的投产、变更活动指实施投产变更活动后,生产系统运行正常,五日内未发生任何影响商业银行平安、稳定运营 的事件,且未启动应急回退预案的投产、变更活动.2 .投产、变更实施总数量The amount of deployments and changes, DC:监测周期内实施投产、变更数量之和.监测范围:商业银行全辖所有信息系统.四、假冒网站查封率指标的属性:平安性指标.指标风险含义:假冒网站查封率Closed fishing websites rate, CFWR反映假 冒网站被查封的比例,用于衡量商业银

29、行处理假冒网站的进度及 其客户可能因假冒网站遭受欺诈威胁的程度,综合反映商业银行处置假冒网站的积极性与承当社会责任的意识.CFWR值低,说明可能存在较多可以访问的假冒网站,增大用户被盗窃用户名和密码的风险,受骗客户数将上升,导致客户资金损失事件发生概 率增大.CFWR计算公式:CFWR二级指标定义:1 .假冒网站已查封数量The amount of closed fishing websites, CFW:商业银行当月向官方发出请求且被查封的假冒网站数量.2 .假冒网站数量The amount of fishing websites, aofw:当月商 业银行通过自主发现、外部举报等渠道获取的

30、数量.五、外部攻击变化率指标的属性:平安性指标.指标风险含义:外部攻击变化率External attack case change rate, EACCR仅 映近两个监测周期商业银行网络被黑客攻击的程度,用于衡量商业银行遭受外部攻击威胁的客观变化.当EACCR值大于0时,说明受攻击次数增多,被侵入可能性增加,内部网络的平安性受 到影响的概率增加.当 EACCR值超过20%时,说明外部攻击次 数增长快,网络平安形势趋于严峻,平安防护压力增大,一旦防 护举措不当,将给商业银行网站、内部网络及其他应用系统带来 平安威胁.EACCR计算公式:EACCR相关释义:外部攻击是指通过互联网对商业银行信息系统

31、进行的攻 击,攻击数量以商业银行全辖当期入侵检测系统告警数Theamount of intrusion detection system warnings this period, IDSWP、当期入侵保护系统告警数 The amount of intrusion protection system number of warnings this period, IPSWP、上期入 侵检测系统告警数 The amount of intrusion detection system warnings last period, IDSWLP 上期入侵保护系统告警数 The amount of in

32、trusion protection system number of warnings last period, IPSWLP作为根底数据,通过计算监测周期外部攻击次数 来反映商业银行信息系统受外部关注程度.EACCR二级、三级指标定义1 . EACCR包括两个二级指标,分别为当期外部攻击次数 和上期外部攻击次数.2 .二级指标当期外部攻击次数包含两个三级指标,分别为商业银行全辖当期入侵检测系统告警数IDSWP与当期入侵保护系统告警数IPSWP,计算方式为IDSWP与IPSWP之和.3 .二级指标上期外部攻击次数包含两个三级指标,分别为商业银行全辖上期入侵检测系统告警数IDSWLP与上期入侵

33、保护系统告警数IPSWLP,计算方式为IDSWLP与IPSWLP之和.监测范围:商业银行全辖入侵检测系统 IDS和入侵保护系统IPS ,六、信息平安事件数量指标的属性:平安性指标.指标风险含义:信息平安事件数量 The amount of information security events, ISE用来衡量商业银行信息科技体系面对来自内外部平安威胁 时,保持信息系统可用性、完整性、机密性的水平,综合反映商 业银行信息平安现状.ISE过大或增长过快,表示可能面临大面 积业务无法办理、账务混乱、延迟入账,或信息系统重要数据及 核心技术资料损毁、丧失、泄露、被篡改等风险.ISE计算公式:ISE二

34、级、三级指标定义:1 . ISE包括七个二级指标,分别为信息系统中断造成效劳不可用次数、违规操作事件次数、病毒爆发事件次数、自然灾害事 件次数、网络中断事件次数、根底设施不可用事件次数不含网 络、其他平安事件次数.2 .信息系统中断造成效劳不可用次数信息系统中断造成效劳不可用次数 Service unavailable times caused by system interrupt, SUTSI指信息系统在效劳时段由于软 硬件故障等非预期因素导致停止效劳5分钟以上的次数,由十八个三级监测指标组成,分别为核心业务、综合前置、银行卡、网 上银行、 银行、 银行、大额实时支付、小额批量支付、 AT

35、M 前置、POS前置、柜面系统、信贷、个贷、基金、债券、 第三方存管、第三方支付不含银联、国际结算系统中断造成 效劳不可用次数.3 .违规操作事件次数违规操作事件次数Illegal operation times, IOT指商业银行 内部人员有意或无意未按既定流程、制度、标准要求等进行违规 操作,造成信息系统可用性、完整性或机密性受到破坏的事件次 数.4 .病毒爆发事件次数病毒爆发事件次数Virus outbreak times, VOT指由于计算机 病毒、蠕虫、特洛伊木马等有害程序造成信息系统可用性、完整 性或机密性受到破坏的事件次数.5 .自然灾害事件次数自然灾害事件次数Natural d

36、isaster times, NDT指由于水灾、 台风、地震、雷击、火灾等不可抗力对信息系统造成直接物理破 坏,或通过根底设施、人员等因素间接影响,导致信息系统正常 对外效劳中断事件次数.6 .网络中断事件次数网络中断事件次数Network interrupt times, NIT指由于商业 银行内部或外部原因导致骨干网络中断5分钟以上的事件次数.7 .根底设施不可用事件次数不含网络根底设施不可用事件次数 Infrastructure unavailable times, IUT指由于机房供电、空调、防火等根底设施不含网络出现 不可用或造成信息系统正常对外效劳中断5分钟以上的事件次数.8 .其

37、他平安事件次数其他平安事件Others ,OTH次数指除以上原因以外造成信息 系统可用性、完整性或机密性受到破坏的事件次数.注:监测指标根据单次信息平安事件发生时最初原因进行统 计.七、主要电子渠道交易变化率指标的属性:规模性指标指标风险含义:主要电子渠道交易变化率 The amount of main electronic channel transactions change rate , MECTCR用于衡量商业银行主 要电子渠道网上银行、 银行、 银行系统,大额实时支 付、小额批量支付、ATM、POS交易规模总量及变化趋势.包 括两个二级指标,分别为商业银行全辖当期主要电子渠道交易量

38、The amount of main electronic channel transactions this period,MECTP、上期主要电子渠道交易量 The amount of main electronic channel transactions last period,MECTLP.MECTCR计算公式:M ECTCR相关释义:主要电子渠道:指商业银行通过信息网络等电子媒介提供金 融效劳的一种方式,包括网上银行、 银行、 银行系统, 大额实时支付、小额批量支付、ATM、POS交易渠道.MECTCR二级、三级指标定义:1 . MECTCR包括两个二级指标,分别为当期主要电子渠道

39、 交易量与上期主要电子渠道交易量,统计范围包含账务及非账务交易笔数,但不包含批量处理笔数.2 .两个二级指标均由以下七个三级指标组成,分别是网上 专艮行交易量The amount of online bank transactions, OBT、 专艮 行交易量The amount of telephone bank transactions, TBT、 银行交易量The amount of mobile bank transactions, MPBT、大额 实时支付交易量The amount of HVPS transactions, HVPST、小额 批量支付交易量The amount of BEPS transactions, BEPST、ATM 交易量The amoun

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论