城商電子銀行發展交流材料

時間:2022-12-14 09:31:00

導語:城商電子銀行發展交流材料一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

城商電子銀行發展交流材料

近年來,諸多城市商業銀行都在不同曾度上開發和運用電子銀行,以期在競爭中有更多的有效手段。在傳統銀行向電子銀行的轉型過程中,城市商業銀行必然會遇到一些問題,觀念轉變、市場培育、部門協作、機制創新等方面均與原有銀行業務的要求不同。為適應市場發展的要求,銀行必須從技術、制度、組織等方面關注這些問題,并為電子銀行業務的發展創造有利環境。

一、全面整合服務手段

基于電子銀行體系一體化的發展要求,多樣化的電子銀行服務手段需要統一的規劃與管理。不同的服務渠道與服務手段,如ATM機、POS機、自助銀行、網上銀行、移動銀行等,一直以來均由總行不同業務部門歸口負責或參與管理,難以形成統一的整體規劃,缺乏強有力的資源監控與科學合理的配備,容易造成支行各自為政的局面。

要確保各種電子銀行服務手段得到嚴格、規范、統一、科學的管理,就必須有效整合電子銀行服務手段,以實際需求為依據,合理分配電子銀行資源,要對ATM機、存款機、存折補登機、電子回單機等設備建立完備的管理制度。對自助銀行、網上企業銀行、網上個人銀行、移動銀行等電子銀行產品進行統一整合、包裝、推廣。對網站、客服中心(電話呼入、網上呼入、傳真呼入、手機呼入)等信息化服務手段進行統一規劃和建設。

二、建立電子銀行體系架構

首先,要理順總支行信息化建設的關系,一方面要把握總行的發展方向,符合總行系統信息化建設的總體規劃,另一方面要有市場前瞻眭,確保擁有占領市場的主動權。其次,要理順電子銀行體系建設規劃與全行科技建設規劃的關系,整體科技發展規劃要與電子銀行體系的技術架構具有一致性、兼容性,不僅要避免重復建設與投入,而且要避免技術設計上的重大差異及矛盾。

三、確保電子銀行的技術支持

電子銀行產品與服務的重要特點是高技術含量與高附加值,不僅前期的開發過程需要技術人員的直接介入,在產品上線后,系統運行環境的維護、信息化產品的服務跟蹤、系統的不斷完善、功能的不斷強化等都需要高素質技術人員的參與。例如,我行目前作為管理部門的運行核算中心,技術人才緊缺,導致其在與相關部門的協調、溝通中耗費了大量精力,既影響了部門對業務發展的關注力,也容易造成市場響應速度的遲緩。為此,可以考慮補充技術力量,成立技術科,專門負責從技術層面提出電子銀行產品的開發需求和完善方案,并進行日常的系統監控與維護。在信息技術部成立電子銀行科,專職負責電子銀行產品的開發與技術支持。從而建立起順暢的服務機制和快速的應急處理機制,確保實現運作的最低故障率和最快排錯率,并使電子銀行的產品與功能能夠對市場需求做出敏銳反應。

四、加強電子銀行的業務支持

電子銀行建設在一定程度上打破了原有模式,是產品與服務流程的再造。在目前的管理模式下,我行電子銀行新產品的開發,采取相關業務部門提業務需求,產品研發部、信息技術部給予配合的方式,受制于業務部門對信息化建設的認知隋況及其領導的創新意識及改革決心。為此,在電子銀行的業務支持上,可以考慮以電子銀行權威機構推動的模式,改變業務部門參與和支持力度不足的現狀,成立電子銀行管理部門,賦予其充分的主動權,以電子銀行部為主導,業務部門加以配合,共同研究解決方案。

五、理順總支行關系

隨著電子銀行體系建設的逐步完善,低成本、優質高效的電子銀行服務,在很大程度上替代了原有網點柜臺服務,總行逐步實現信息化的管理手段和扁平化的管理模式,支行的管理職能將逐步上收,轉為總行派出機構履行一般性的業務處理職能。按照電子銀行體系以多媒體客戶服務中心為樞紐的集中分布式管理要求,在支行完成客戶預約及理財服務。

六、控制電子銀行風險

第一,建立嚴密的安全體系架構。城市商業銀行的信息系統安全管理框架為,根據銀行特定業務或管理需求,將合適的安全技術手段,分類應用到城市商業銀行的信息安全保護對象的5個層次中,即對于每一類應用都要從物理層、網絡層、系統層、應用層、數據層進行安全管理的考慮、設計、實施同時,在未來的安全體系中,應逐步向統一的安全控制模式發展,即將目前分散在不同系統中的安全功能歸納總結,逐步將公用的安全功能集中到統一的安全架構之下,實現集中化的安全管理體系。

第二,實施先進的安全信息技術。根據信息安全業務價值鏈的概念,我們可以將信息安全的技術手段分為預防保護類、檢測跟蹤類和響應恢復類在銀行范圍內進行數據傳輸時應進行加密,無論是數據的內網傳輸還是廣域網傳輸,都應進行加密,以有效防范數據傳輸過程中的竊聽和盜用。加密的方法通常包括軟件加密和硬件加密,軟件加密可通過在數據傳輸的源端和末端系統中采用適當的加密算法對數據、文件等進行加密處理。例如,系統間或前后臺間的通訊、敏感數據等,可采用DES加密算法,通過實施三次DES加密,可獲得l12位密鑰強度。對于文件、電子郵件等,可采用IDEA加密算法,可獲得l28位密鑰強度。對于位于UNIX系統上的重要數據,應盡量避免采用UNIX的Crypto加密程序,Crypto是變長度密鑰,目前已經解密。

同時,也可采用在通訊信道中增加硬件加密設備的方式對數據通訊進行加密。在加密措施中,密鑰的管理非常重要,必須給予特別重視,需要設置密鑰分配管理中心(KDMC)。同時,對于密鑰管理系統的自身安全性也應給予足夠重視。

第三,設計和執行與電子銀行風險相適應的內部控制系統。電子銀行內部控制系統的要素包括三方面:一是內部會計控制,保障以資金記錄的資產及其可靠性。二是運營控制,保障業務目標的實現。三是管理控制,保障運營效率的執行政策與程序。電子銀行改變了傳統銀行的內部控制、崗位分工和審計方法,銀行機構須具有充分到位的控制措施,由獨立的審計部門對內部控制系統作定期的測試和評估。電子銀行內部控制系統的目標應包含:技術規劃與戰略目標的一致性、數據的可用性、數據的完整性、對數據保密和對隱私的保護措施、管理信息系統的可靠性等。