国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

關(guān)于完善支付系統(tǒng)運(yùn)行風(fēng)險(xiǎn)管理的思考

2014-02-04 00:20王繼紅
中國經(jīng)貿(mào) 2014年21期
關(guān)鍵詞:管理

王繼紅

【摘 要】支付系統(tǒng)作為國家經(jīng)濟(jì)金融運(yùn)行的核心基礎(chǔ)設(shè)施,在加快資金周轉(zhuǎn)、提高社會(huì)資金使用效率等方面起著重要的作用,其運(yùn)行質(zhì)量對(duì)金融體系的安全和效率具有舉足輕重的影響。然而受各種因素影響,支付系統(tǒng)風(fēng)險(xiǎn)管理還存在一些薄弱環(huán)節(jié),需引起高度關(guān)注。

【關(guān)鍵詞】支付系統(tǒng);運(yùn)行風(fēng)險(xiǎn);管理

支付系統(tǒng)作為我國金融服務(wù)最核心的基礎(chǔ)設(shè)施,為銀行業(yè)金融機(jī)構(gòu)和金融市場(chǎng)參與者構(gòu)建了穩(wěn)定、便捷、安全的資金高速公路,極大地提升了資金運(yùn)行與金融服務(wù)的效率。隨著我國經(jīng)濟(jì)金融的發(fā)展、市場(chǎng)交易量的不斷擴(kuò)大、突發(fā)事件的增多以及各類支付系統(tǒng)參與者的不斷增加,支付系統(tǒng)作為全社會(huì)資金運(yùn)行大動(dòng)脈的作用愈發(fā)突顯,對(duì)系統(tǒng)運(yùn)行的穩(wěn)定性、持續(xù)性的要求與日俱增。因此,充公認(rèn)識(shí)支付系統(tǒng)運(yùn)行中存在的風(fēng)險(xiǎn)并采取相應(yīng)措施加以防范、控制、化解,對(duì)促進(jìn)支付系統(tǒng)的失言和發(fā)展有著十分重要的意義。

一、支付系統(tǒng)運(yùn)行風(fēng)險(xiǎn)的表現(xiàn)形式

1.網(wǎng)絡(luò)風(fēng)險(xiǎn)

支付系統(tǒng)設(shè)立了兩級(jí)處理中心,即國家處理中心(NPC)和城市處理中心(CCPC),商業(yè)銀行通過商業(yè)銀行前置機(jī)系統(tǒng)(MBFE)與城市處理中心相連接,各金融機(jī)構(gòu)之間通過網(wǎng)絡(luò)供應(yīng)商提供的通信鏈路連接起來,并以此實(shí)現(xiàn)各項(xiàng)業(yè)務(wù)數(shù)據(jù)的傳輸。因此,如何在數(shù)據(jù)傳輸過程中避免風(fēng)險(xiǎn)、確保網(wǎng)絡(luò)通訊安全、保障業(yè)務(wù)數(shù)據(jù)安全傳輸,是支付系統(tǒng)建設(shè)中最為關(guān)鍵的問題,如果不采取相應(yīng)的保護(hù)措施,遭遇數(shù)據(jù)傳輸過程中常見的風(fēng)險(xiǎn)如竊聽、盜用、數(shù)據(jù)篡改等,業(yè)務(wù)數(shù)據(jù)的保密性、完整性、可靠性就有可能受到破壞,造成嚴(yán)重?fù)p失。更有甚者,若通訊線路中斷,就會(huì)導(dǎo)致支付系統(tǒng)業(yè)務(wù)停止,出現(xiàn)系統(tǒng)性、區(qū)域性甚至全局性的癱瘓。

2.操作風(fēng)險(xiǎn)

系統(tǒng)對(duì)操作人員的重復(fù)登錄和簽退沒有嚴(yán)格的限制,同一操作人員可以在多個(gè)操作終端上進(jìn)行重復(fù)登錄;支付系統(tǒng)雖然能定期提示更改操作員密碼,但系統(tǒng)并不強(qiáng)制要求更改為不同的密碼,如果操作員長期使用同一密碼,無疑會(huì)形成一定的風(fēng)險(xiǎn)隱患。

3.設(shè)備風(fēng)險(xiǎn)

隨著支付系統(tǒng)建設(shè)的不斷完善,其配套設(shè)備也逐漸增多,作為支付系統(tǒng)的基礎(chǔ),設(shè)備的健康程度將直接影響支付清算業(yè)務(wù)的運(yùn)行狀態(tài)。然而,由于支付系統(tǒng)設(shè)備多,且技術(shù)工作通常在系統(tǒng)建設(shè)初期由供應(yīng)商、集成商和開發(fā)商完成,CCPC的技術(shù)人員對(duì)系統(tǒng)的了解不夠深入,技術(shù)力量相對(duì)薄弱。當(dāng)系統(tǒng)出現(xiàn)CCPC技術(shù)人員無法解決的問題時(shí),往往需要求助于上級(jí)部門和開發(fā)商,若故障不能及時(shí)排除,將會(huì)對(duì)數(shù)據(jù)的傳輸、存儲(chǔ)以及安全構(gòu)成威脅,影響系統(tǒng)的正常運(yùn)行。

4.查詢風(fēng)險(xiǎn)

同以前的電子聯(lián)行系統(tǒng)相比,系統(tǒng)存在對(duì)業(yè)務(wù)狀態(tài)查詢不明確的問題,新系統(tǒng)沒有設(shè)置一個(gè)單獨(dú)的界面對(duì)業(yè)務(wù)處理狀態(tài)進(jìn)行查詢,操作員在處理完業(yè)務(wù)后進(jìn)入業(yè)務(wù)處理狀態(tài)查詢,才能看到該筆業(yè)務(wù)的處理結(jié)果,致使查詢工作相對(duì)滯后,這樣不但浪費(fèi)時(shí)間,而且還致使操作員長時(shí)間保持登錄狀態(tài),存在一定的風(fēng)險(xiǎn)。

5.參與者風(fēng)險(xiǎn)

MBFE是商業(yè)銀行行內(nèi)系統(tǒng)與支付系統(tǒng)連接的樞紐,用于接收、發(fā)送和處理本行支付業(yè)務(wù),是支付系統(tǒng)的重要組成部門。MBFE通常由商業(yè)銀行自己的科技部門進(jìn)行維護(hù),沒有CCPC相關(guān)技術(shù)人員的協(xié)調(diào)與指導(dǎo),容易產(chǎn)生以下問題:一是由于沒有統(tǒng)一的直接參與者系統(tǒng)參數(shù)設(shè)置標(biāo)準(zhǔn),CCPC無法直接Ping通某些MBFE,影響CCPC技術(shù)人員對(duì)網(wǎng)絡(luò)連通性的判斷。二是部分MBFE未使用雙機(jī)熱備技術(shù),一旦其系統(tǒng)崩潰,將導(dǎo)致本行支付業(yè)務(wù)中斷,對(duì)支付系統(tǒng)的正常運(yùn)行產(chǎn)生不良影響。

6.核算業(yè)務(wù)風(fēng)險(xiǎn)

一是系統(tǒng)對(duì)相關(guān)賬務(wù)實(shí)行借貸雙方同時(shí)等額記賬,容易出現(xiàn)賬務(wù)錯(cuò)誤而未被發(fā)現(xiàn)的風(fēng)險(xiǎn)。采用“一記雙訖”記賬方式后,借貸雙方始終平衡,一些隱蔽性差錯(cuò)不易發(fā)現(xiàn)。二是支付系統(tǒng)上線后,網(wǎng)點(diǎn)會(huì)計(jì)人員在辦理開戶單位資金匯劃業(yè)務(wù)時(shí),只需保證自己錄入的會(huì)計(jì)信息準(zhǔn)確無誤,而上級(jí)聯(lián)行柜不直接辦理營業(yè)網(wǎng)點(diǎn)的原始電匯憑證,只能根據(jù)營業(yè)網(wǎng)點(diǎn)錄入的信息進(jìn)行處理,難以根據(jù)電匯原始憑證核對(duì)往賬業(yè)務(wù)的真實(shí)性和完整性,缺乏相應(yīng)的監(jiān)控手段。三是網(wǎng)點(diǎn)柜按照原始憑證錄入往賬信息,該往帳進(jìn)入聯(lián)行柜的待處理賬面里時(shí),如果收款人開戶行名稱過長、聯(lián)行柜往往看不到隱藏在后面的完整開戶行名,在操作中有可能造成接收行 與原始憑證上所填開戶行發(fā)生偏差,從而影響資金匯劃速度,造成匯劃風(fēng)險(xiǎn)。

二、目前支付系統(tǒng)的風(fēng)險(xiǎn)防范措施

1.制定了一系列規(guī)章制度

自支付系統(tǒng)建設(shè)以來,中國人民銀行陸續(xù)頒布了關(guān)于支付系統(tǒng)運(yùn)行管理辦法、運(yùn)行維護(hù)辦法、危機(jī)處置預(yù)案等一系列規(guī)章制度,分別從崗位管理、業(yè)務(wù)操作管理、系統(tǒng)維護(hù)管理、信息安全管理、機(jī)房管理、故障處理等方面對(duì)支付系統(tǒng)的運(yùn)行維護(hù)工作做出了詳細(xì)的規(guī)定,確保支付系統(tǒng)安全、穩(wěn)定、高效運(yùn)行。

2.完善了一整套技術(shù)手段

為保障業(yè)務(wù)數(shù)據(jù)傳輸安全,支付系統(tǒng)對(duì)業(yè)務(wù)數(shù)據(jù)的傳輸進(jìn)行了通訊加密和業(yè)務(wù)加押,并且部署了防火墻、入侵檢測(cè)系統(tǒng)以及安全掃描等軟硬件設(shè)施,增強(qiáng)了支付系統(tǒng)的訪問控制,擴(kuò)展了維護(hù)人員的安全管理能力,有效防范了網(wǎng)絡(luò)風(fēng)險(xiǎn)。

3.采取了一系列防范措施

針對(duì)設(shè)備和技術(shù)存在的固有風(fēng)險(xiǎn),中國人民銀行清算總中心采取了一系列的防范措施。如建立空難備份中心,當(dāng)國家處理中心發(fā)生故障時(shí),可以迅速切換到備份處理中心,保證業(yè)務(wù)的連續(xù)性;建立網(wǎng)絡(luò)通訊備份線路,當(dāng)正在運(yùn)行的風(fēng)險(xiǎn)通訊線路發(fā)生故障時(shí),系統(tǒng)將自動(dòng)地使用備份通訊線路進(jìn)行數(shù)據(jù)傳輸;部署CA監(jiān)控系統(tǒng),對(duì)支付系統(tǒng)的主機(jī)、數(shù)據(jù)庫、中間件、應(yīng)用程序的運(yùn)行狀況進(jìn)行實(shí)時(shí)監(jiān)控,幫助維護(hù)人員及時(shí)發(fā)現(xiàn)和處理故障。

三、完善支付系統(tǒng)運(yùn)行風(fēng)險(xiǎn)的防范建議

1.建立支付系統(tǒng)運(yùn)行風(fēng)險(xiǎn)評(píng)估體系

綜合分析支付系統(tǒng)的技術(shù)體系、組織體系和管理體系,確定影響支付系統(tǒng)物理安全、網(wǎng)絡(luò)安全的因素,以及應(yīng)急預(yù)案的有效性。采用定性方法對(duì)可能發(fā)生的突發(fā)事件進(jìn)行綜合性評(píng)估,更有針對(duì)性地制訂防范、降低、轉(zhuǎn)移和規(guī)避風(fēng)險(xiǎn)的措施,保障支付系統(tǒng)的穩(wěn)定運(yùn)行。

2.提升應(yīng)急工作能力

支付系統(tǒng)的應(yīng)急演練工作通常是在明確演練項(xiàng)目后,按照制定的演練方案進(jìn)行,對(duì)提升技術(shù)維護(hù)隊(duì)伍應(yīng)對(duì)突發(fā)性系統(tǒng)故障能力和應(yīng)急技術(shù)水平的作用十分有限。建議采取適當(dāng)?shù)耐粨粞菥毿问剑瑱z驗(yàn)現(xiàn)有應(yīng)急預(yù)案的可操作性和技術(shù)維護(hù)隊(duì)伍的應(yīng)急反應(yīng)能力,及時(shí)發(fā)現(xiàn)薄弱環(huán)節(jié),完善應(yīng)急預(yù)案,提升支付系統(tǒng)的抗風(fēng)險(xiǎn)能力。

3.完善系統(tǒng)運(yùn)行功能,有效保障各項(xiàng)資金安全

一是要完善操作人員管理功能,口令更改也不允許新舊口令可以輸入相同,并在一定程度上提高增加口令的復(fù)雜程度。如口令設(shè)置必須同時(shí)有數(shù)字與英文字母或字符組成才能通過。二是建議新系統(tǒng)開設(shè)一個(gè)單獨(dú)的業(yè)務(wù)狀態(tài)查詢界面,由系統(tǒng)操作員實(shí)時(shí)地查詢業(yè)務(wù)處理結(jié)果。

4.加強(qiáng)內(nèi)控制度管理,規(guī)避業(yè)務(wù)操作中的風(fēng)險(xiǎn)

一是延伸查詢查復(fù)功能。將大額支付系統(tǒng)的查詢查復(fù)功能延伸,這樣中心支行聯(lián)行柜組在接收到查詢信息后,根據(jù)業(yè)務(wù)的處理情況,審核后及時(shí)轉(zhuǎn)發(fā)至相關(guān)業(yè)務(wù)網(wǎng)點(diǎn),該網(wǎng)點(diǎn)擬寫查復(fù)內(nèi)容,及時(shí)上傳中支聯(lián)行柜批復(fù)、審核,并予以發(fā)送。這樣既發(fā)揮了網(wǎng)絡(luò)傳遞信息的優(yōu)勢(shì),又避免以往查詢查復(fù)形式不統(tǒng)一、查詢時(shí)間過長的矛盾。二是為防止收款人開戶行名稱過長聯(lián)行柜不能看到完整開戶行名稱這種情況,網(wǎng)點(diǎn)柜在錄入該筆往賬時(shí),允許使用規(guī)范化簡稱,以彌補(bǔ)系統(tǒng)中的缺陷。

5.提升支付系統(tǒng)技術(shù)維護(hù)人員素質(zhì)

隨著支付系統(tǒng)的全面推廣,技術(shù)維護(hù)水平要求也逐漸提高,有必要組織開展支付系統(tǒng)相關(guān)的業(yè)務(wù)及操作知識(shí)培訓(xùn),增強(qiáng)維護(hù)人員的風(fēng)險(xiǎn)防范意識(shí)和技術(shù)維護(hù)能力,減少操作失誤造成的資金風(fēng)險(xiǎn)。同時(shí),建立與直接參與者的溝通機(jī)制,加強(qiáng)對(duì)MBFE維護(hù)人員的指導(dǎo)與培訓(xùn),規(guī)范操作方法,提高其分析、解決故障的能力,提升直接參與者資金清算的安全性。別外應(yīng)注重員工的思想道德教育,提高維護(hù)人員的責(zé)任意識(shí)和職業(yè)道德水平,形成高度的事業(yè)心、責(zé)任心和良好的職業(yè)素質(zhì),避免欺詐或道德風(fēng)險(xiǎn)的發(fā)生。

猜你喜歡
管理
棗前期管理再好,后期管不好,前功盡棄
《水利建設(shè)與管理》征訂啟事
聆聽兩會(huì)
——關(guān)注自然資源管理
2020年《水利建設(shè)與管理》征稿函
運(yùn)行管理
管理就是溝通
加強(qiáng)土木工程造價(jià)的控制與管理
如何加強(qiáng)土木工程造價(jià)的控制與管理
解秘眼健康管理
“這下管理創(chuàng)新了!等7則