防患未然:金融机构业务连续性管理怎么做? PDF Free Download

1 / 20
2 views20 pages

防患未然:金融机构业务连续性管理怎么做? PDF Free Download

防患未然:金融机构业务连续性管理怎么做? PDF free Download. Think more deeply and widely.

请务必参阅尾页免责声明 1
防患未然:金融机构业务连续性
管理怎么做?
摘要
2020 年初的新冠肺炎疫仅对正常的经济生活进行了冲击各类
业也开始思考针对重大自然灾疫情等突发事件的应对预作为经济的
“血脉”,金融机构提前制定业务连续性计划确保各类情况下业务能连续
进行的重要性不言而喻。本文以境外监管机构对金融机构业务连续性管理要
求为基础,解构金融机构业务连续性管理的具体必要性和运用案例
确保金融体系在重大突发件之下仍能保持韧性是金融机构和金融监
机构共同的利益所在,这主是由于以下原因一是金融体系对经济活动的
重要支撑作用。二是绝大多数金融体系里清算和结算服务的集中是境
内外金融机构的关联性日益紧四是各类非传统安全风险和突发事件的概
率有所提升。五是金融体系稳定运转对保持公众信心的作用着金融体系
的复杂性进一步上升,相应操作风险也有所提升因此保证金融体系具有
一定韧性,确保业务连续性的难度进一增大
2011 911 事件之后,国监管部门认为金融构业务连续性的目标有
以下几点:一是当面对大范围业务中断Wide Scale Disruption
务职能Critical Opeartions快速恢复并及重新运作二是当面对
或以上重要运营地点无法进入损失该运营地点的职员键业务职
Critical Operations能够快速复并及时重新通过持续和有
测试,来确保金融机构内外部业务连续性安排是置信度有效和合适的
按照美国联邦金融机构检查委员会Federal Financial Institutions
Examination CouncilFFIEC2019 11 发布的业务连续性管理手
金融机构业务连续性管理应主要包括以下内容业务连续性管理框架董事
会、管理层责任及审计要求业务冲击分析和风险评定业务连续性策
略,建立业务连续性计划,演练与测试等部分并形成动态的管理闭
环,实时根据金融机构的业务特性进行更新和改
关键词:业务连续性管金融机构
宏观研究-金融监管研究
业研究金融监管分析
021-22852646
880220@cib.com.cn
政委
业银行首席经济学家
福证券首席经济学家
扫描下载兴业研 APP
获取更多研究成
研究
金融监管研究
202034
请务必参阅尾页免责声明 1
防患未然金融机构业务连续性
管理怎么
摘要
2020 年初的新冠肺炎疫情,不仅对正常的经济生活进行了冲击,各类企
也开始思考针对重大自然灾害、疫情等突发事件的应对预案。作为经济的
血脉融机构提前制定业务连续性计划,确保各类情况下业务能连续
行的重要性不言而文以境外监管机构对金融机构业务连续性管理要
求为基础解构金融机务连续性管理的具体内容、必要性和运用案例
保金融体系在重大突发事件之下仍能保持韧性是金融机构和金融监管
构共同的利益所在这主要是由于以下原因:一是金融体系对经济活动的
要支撑作用二是绝大多数金融体系里清算和结算服务的集中性。三是境
外金融机构的关联性日益紧密。四是各类非传统安全风险和突发事件的概
有所提五是金融体系稳定运转对保持公众信心的作用。随着金融体系
复杂性进一步上升相应的操作风险也有所提升,因此保证金融体系具有
一定韧性确保业务连的难度也进一步增大。
2011 911 事件之后美国监管部门认为金融机构业务连续性的目标有
以下几点一是当面对围业务中断Wide Scale Disruption)时,关键
务职能Critical Opeartions能够快速恢复并及时重新运作。二是当面对一个
以上重要运营地点无法入或损失该运营地点的职员后,关键业务职
Critical Operations够快速恢复并及时重新开始三是通过持续和有效的
测试确保金融机构部业务连续性安排是高置信度有效和合适的。
按照美国联邦金融机构检查委员会Federal Financial Institutions
Examination CouncilFFIEC2019 11 月发布的《业务连续性管理手册》
融机构业务连续性管理应主要包括以下内容:业务连续性管理框架,董事
管理层责任及审计要求,业务冲击分析和风险评估,确定业务连续性策
建立业务连续性计划培训、演练与测试等部分,并形成动态的管理闭
实时根据金融机构务特性进行更新和改进
关键词业务连续性管理,金融机构
宏观研究-金融监管研究
业研究金融监管分析
021-22852646
880220@cib.com.cn
政委
业银行首席经济学家
福证券首席经济学家
扫描下载兴业研 APP
获取更多研究成
研究
金融监管研究
202034
宏观研究-金融监管研究
陈昊
兴业研究金融监管分析师
电话:021-22852646
邮箱:880220@cib.com.cn
鲁政委
兴业银行首席经济学家
华福证券首席经济学家
扫描下载兴业研究 APP
获取更多研究成果
宏观研究
金融监管研究
202034
报告类
请务必参阅尾页免责声明 2
目录
一、金融机构制定业务续性计划的必要性.............................3
(一)金融机构业务连续的意............................................................................3
(二)金融机构业务连续的目............................................................................4
二、金融机构应该如何定业务连续性计划.............................5
(一)业务连续性管理框架....................................................................................5
(二)董事会、管理层责任以及审计要求 ............................................................7
(三)业务冲击分析和风险评............................................................................8
(四)确定业务连续性策略..................................................................................11
(五)建立业务连续性计划..................................................................................13
(六)培训、演练与测......................................................................................16
三、业务连续性计划具运用案例...........................................17
(一)2003 年美国和加拿大金机构应对大停事故 .....................................17
(二)2003 SARS 情对中香港证券市场影响 .....................................18
报告类
请务必参阅尾页免责声明 2
目录
融机构制定业务连续性计划的必要性.............................3
融机构业务连意义............................................................................3
融机构业务连目标............................................................................4
融机构应该如何制定业务连续性计划.............................5
务连续性管理....................................................................................5
事会管理层以及审计要求 ............................................................7
务冲击分析和评估............................................................................8
定业务连续性..................................................................................11
立业务连续性..................................................................................13
练与测......................................................................................16
务连续性计划具体运用案例...........................................17
2003 年美国和加拿大金融机构应对大停电事故 .....................................17
2003 SARS 情对中国香港证券市场的影响 .....................................18
金融监管研究/宏观研究
请务必参阅尾页免责声明 3
2020 1月底以来,新型冠状病毒肺炎疫情对我的日常生产生活造成了
较大影响。不仅全国春节假期统一延长分地区还进一步延长了不得复
日期。然而,正所“经济是肌体金融是血脉
1
肌体许可以短暂
息、暂停运动,“血脉”的流动和运转一刻也能中断金融机
金融基础设施自 23日以后便开始恢复运转次疫情仅对正常的经
生活进行了冲击,各类企业也开始思考针对重大然灾害情等突发事件
应对预案。作为经济的血脉融体系面对各类突发事不能终止关
融服务,因而提前制定业务连续性计划保各类情况下金融机构业务能
续进行成为了金融机构“必修课本文将以美国监管机构对金融机构
连续性管理要求为基础,解构金融机构业务连续管理的具体内容必要性
运用案例。
一、金融机构制定业务续性计划的必要性
(一)金融机构业务连续的意义
根据国际清算银行BIS管组的定对于机构
连续性(Business Continuity指的是业务连续的不中断的持续运营状态
按照美国联邦金融机构检查委员会FFIEC的定义业务连续性管理Business
Continuity Management指的金融机构护员的利益以及产品
服务不会中断而进行韧性、连续性危机响应等关举措的管理流
2006 8月,巴塞尔银行监管委员会Basel Committee on Banking
Supervision及国际证监会组织IOSCO国际监管组织成的联合论坛Joint
Forum发表了《业务连续性的级别原High-Level Principles for Business
Continuity以下简称《原则》次在国际层统一对金融机构业务续性
提出了要求。原则》详细解释了金融机构和金体系确保业务连续性的
意义,指出业务连续性是金融行业参与者和金融管机构直以来的最高
Ongoing Priority《原则》认为确保金融体在重大突发事件之下仍
持韧性是金融机构和金融监管机构共同的利益所这主要是有以下几个因
所导致的:
一是金融体系对经济活动的重要支撑作用在当前的全球经济模式
融中介所提供的服务对于便利和促进经济稳定运起到了重要的作包括
付结算服务、存贷款服务、有效的转账服和募资金等投融资服
1
2019 222 日,习近平主持中共中央政治局第十三次集体学习新闻稿,
http://www.gov.cn/xinwen/2019-02/23/content_5367953.htm
金融监管研/宏观研究
请务必参阅尾页免责声明 3
2020 1月底新型冠状病毒肺炎疫情对我国的日常生产生活造成
较大影响不仅全国春节期统一延长分地区还进一步延长了不得复工
日期然而正所济是肌体,金融是血脉”
1
“肌体”或许可以短暂
暂停血脉的流动和运转却一刻也不能中断。因此,金融机构
金融基础设施 23后便开始恢复运转。本次疫情,不仅对正常的经
生活进行冲击各类企也开始思考针对重大自然灾害情等突发事件
应对预为经济脉”,金融体系面对各类突发事件不能终止关
融服务而提前制定业连续性计划保各类情况下金融机构业务能够
续进行成为了金融机构必修课本文将以美国监管机构对金融机构
连续性要求为基础构金融机构业务连续性管理的具体内容、必要性
运用案例
融机构制定业务连续性计划的必要性
金融机构业务连续的意义
际清银行BIS等监管组织的定义,对于金融机构而言,
续性Business Continuity指的是业务连续的、不中断的持续运营状态
按照美国联邦金融机构委员会FFIEC的定义,业务连续性管理Business
Continuity Management的是金融机构为保护员工、客户的利益以及产
服务不会中断而进行韧连续性、危机响应等相关举措的管理流程。
2006 8巴塞尔银行监管委员会(Basel Committee on Banking
Supervision国际证监会组IOSCO等国际监管组织组成的联合论坛Joint
Forum发表了业务续性的高级别原则》High-Level Principles for Business
Continuity以下简称原则首次在国际层面统一对金融机构业务连续
提出了要求原则释了金融机构和金融体系确保业务连续性的
意义指出业务连续性金融行业参与者和金融监管机构一直以来的最高
Ongoing Priority认为,确保金融体系在重大突发事件之下仍能
持韧性是金融机构和金管机构共同的利益所在这主要是有以下几个因
所导致的
一是金融体系对经济活动的重要支撑作用。在当前的全球经济模式下,
融中介所提供的服务对便利和促进经济稳定运行起到了重要的作用,包括
付结算服贷款服有效的转账服务和募集资金等投融资服务。
1
2019 222 日,习近平主持中共中央政治局第十三次集体学习新闻稿,
http://www.gov.cn/xinwen/2019-02/23/content_5367953.htm
金融监管研究/宏观研究
请务必参阅尾页免责声明 4
二是绝大多数金融体系里清算和结算服务的集中性如若在突发事件中
融体系的清算和结算服务发生了中将可能导致金融体系的重要参与者
完成资金转移、难以偿付其应偿资而对金体系产生重大的负面影响
三是境内外金融机构的关联性日益紧密资金和证券交易速度的加快
金融机构之间的相互关联性Interdependencies进一步增联性的
使得结算风险、信用风险流动性风险在金融体系之中扩散的风险加大
即使是单一金融机构业务中断也有可能导致其他金融机构产生相应风险
为严重的是,随着金融市场的球化单一司法辖区Jurisdiction的业务中
断可能会导致全球金融市场的传染性影响
四是各类非传统安全风险和突发事件的概率有所提升着恐怖袭击等
传统安全因素风险的上升,融体系基础设施被作为袭击目标的可能性也
升。与此同时随着气候变化等因素的影突发事件频率的提升对
融体系保持业务连续性也提出了挑
五是金融体系稳定运转对保持公众信心的作用果金融体经常发生故
障或长时间的中断,那么金融消费者对于金融体乃至更广泛体系信心
下降。这将有可能会导致境内外的金融市场参与从该金融体系中撤出投
资金。
值得注意的是,随着金融体系的复杂性进一步上相应的操作风险也有
所提升,因此保证金融体系具有一定热业务连续性的难度也
增大。例如,随着科技的发展融体系对于电自动化信息系统的依
程度越来越高,进而对于这些信系统的第三方供者物理基础设如电
电信网络)的依赖也愈发严重此同时着普惠金融惠及面的进一步
相比于以往,金融体系关键金融服务业务连续性面临着比以往更为严重
战。
(二)金融机构业务连续的目标
随着时代的变迁,金融机构所要应对的可能造成务中断的风险因素时刻
在发生着变化。例如,恐怖袭击等非传统安全风使得此前单纯应对自
害等突发事件的业务连续性计划无法充分应对由此金融机构业务连续性的
目标也发生了相应的变化。2001 911 件发生美国融监管机构与
融机构就金融机构业务连续性进行了讨论形成了强美国金融体
韧性的有效实践》Interagency Paper on Sound Practices to Strengthen the
Resilience of the U.S. Financial System以下简称有效实践有效实
金融监管研/宏观研究
请务必参阅尾页免责声明 4
二是绝大多数金融体系里清算和结算服务的集中性。如若在突发事件中
融体系的清算和结算服生了中断将可能导致金融体系的重要参与者无
完成资金转移难以偿应偿资金,从而对金融体系产生重大的负面影
三是境内外金融机构的关联性日益紧密。随着资金和证券交易速度的加
金融机构之间的相互关Interdependencies也进一步增强。关联性的增强
使得结算风险用风险动性风险在金融体系之中扩散的风险加大因此
即使是单一金融机构业断,也有可能导致其他金融机构产生相应风险。
严重的是随着金融市场的全球化,单一司法辖区(Jurisdiction)的业务
断可能会导致全球金融的传染性影响
四是各类非传统安全风险和突发事件的概率有所提升。随着恐怖袭击等
传统安全因素风险的上融体系基础设施被作为袭击目标的可能性也在
与此同时随着气候变化等因素的影响,各类突发事件频率的提升对
融体系保持业务连续性出了挑战。
五是金融体系稳定运转对保持公众信心的作用。如果金融体系经常发生
障或长时间的中那么金融消费者对于金融体系乃至更广泛体系的信心
下降这将有可能会导致境内外的金融市场参与者从该金融体系中撤出投资
资金
值得注意的是着金融体系的复杂性进一步上升相应的操作风险也
所提升此保证金融体系具有一定热韧性以确保业务连续性的难度也进
增大随着科技的展,金融体系对于电脑、自动化、信息系统的依
程度越来越高而对于这些信息系统的第三方提供者物理基础设施(如电
电信网络的依赖也愈重。此同时,随着普惠金融惠及面的进一步
相比于以金融体系关键金融服务业务连续性也面临着比以往更为严重的
金融机构业务连续的目标
随着时代的变迁金融机构所要应对的可能造成业务中断的风险因素时
在发生着变化例如怖袭击等非传统安全风险,使得此前单纯应对自然
害等突发事件的业务连计划无法充分应对。由此,金融机构业务连续性
目标也发生了相应的变化2001 911 件发生之后美国金融监管机构与
融机构金融机业务性的管理进行了讨论,形成了《加强美国金融体
韧性的有效实践Interagency Paper on Sound Practices to Strengthen the
Resilience of the U.S. Financial System以下简称《有效实践》《有效实践
金融监管研究/宏观研究
请务必参阅尾页免责声明 5
指出,根据 911 事件后金融市场参与者与金融监机构的讨共同认金融
市场业务连续性有三个最为重要的目标
一是当面对大范围业务中Wide Scale Disruption关键业务职能
Critical Operations)能够快速复并及时重新
当面对一个或更多重要运营地点无法进入或损失该运营地点的职员
后,关键业务职能(Critical Operations能够快恢复并及时重新开始
三是通过持续和有效的测来确保金融机构内部业务连续性安排是
置信度有效和合适的。
联合论坛2006认为关键业务职能服务Critical Operation or Services
指的是:如若某职能或服务的中断会对其他金行业参与融监管
或金融体系相关方业务持续运continued operation产生实质性material
影响,那么该职能或服务则应被认定为关键业务能或服务在不同机构和
融市场环境之下,关键业务职能或服务的范畴也能有所差般而言
据中心(Data Center)是绝大多数金融机构中的键业务职此之外
键服务往往还包括了大额支付易清算和结算及交易对账等服
二、金融机构应该如何定业务连续性计划
为了更好地了解发达国家监管机构是如何要求金融机构制定业务连续性
计划,我们考察了美国联邦金融机构检查委员会Federal Financial Institutions
Examination CouncilFFIEC
2
最新发布的业务连续性管理手册Business
Continuity Management以下简手册
3
虽然FFIEC 发布手册
的主要目的只是为金融监管部门检查各机构业务连续性管理时的重点进行指
导,但是通过《手册》的检查重点可以从侧面了解监管部门对金融机构业务
连续性管理的关注点和期望所
(一)业务连续性管理框
《手册》指出,金融机构的业务连续性管理流程应形成从设定目标风险
分析、构建业务连续性计划、训与测试直至检测与更新的有机闭环
将业务连续性的管理分为了 10 个步骤具体一是理层对于金融机构
2
FFIEC 1979 310 日成立,成员包括美联储理事会、金融消费者保护局CFPB联邦
存款保险公司(FDIC、国家信用合作社管理局(NCUA、货币监理署(OCC)以及地方监管机
构。旨在为金融机构检查监管设定统一的标准。
3
此前,FFIEC 20 世纪末即开始公《手册》对金融机构业务连续性的监管要点进行明确,
后几乎每隔 5年左右即会根据最新的情况更新《手册》内容,以便监管机构根据金融市场的发
展调整监管重点。
金融监管研/宏观研究
请务必参阅尾页免责声明 5
指出根据 911 后金融市场参与者与金融监管机构的讨论,共同认为
市场业务连续性有三个最为重要的目标:
当面对大范围业务中断(Wide Scale Disruption)时,关键业务职
Critical Operations够快速恢复并及时重新开始。
对一个或更多重要运营地点无法进入或损失该运营地点的
关键业务职Critical Operations)能够快速恢复并及时重新开始。
三是过持续和有效试,来确保金融机构内外部业务连续性安排是
置信度有效和合适的
联合论坛2006认为键业务职能或服务Critical Operation or Services
指的是如若某职能或的中断会对其他金融行业参与者、融监管机
或金融体系相关方业务运作(continued operation)产生实质性(material
影响那么该职能或服务应被认定为关键业务职能或服务在不同机构和
融市场环关键职能或服务的范畴也可能有所差异一般而言,
据中心Data Center绝大多数金融机构中的关键业务职能。除此之外
键服务往往还包括了大付、交易清算和结算以及交易对账等服务。
融机构应该如何制定业务连续性计划
了更好地了解发达国监管机构是如何要求金融机构制定业务连续
计划们考察了美国金融机构检查委员会(Federal Financial Institutions
Examination CouncilFFIEC
2
最新发布的《业务连续性管理手册Business
Continuity Management以下简称《手册》
3
虽然,FFIEC 发布《手册
的主要目的是为金融监管部门检查各机构业务连续性管理时的重点进行
但是通过手册检查重点,可以从侧面了解监管部门对金融机构业
连续性管理的关注点和期望所在。
业务连续性管理框架
手册金融机构的业务连续性管理流程应形成从设定目标、
分析构建业务连续性计划培训与测试直至检测与更新的有机闭环。《手册
将业务连续性的管理分 10 个步骤,具体为:一是管理层对于金融机构
2
FFIEC 1979 310 日成立,其成员包括美联储理事会、金融消费者保护局CFPB
存款保险公司(FDIC、国家信用合作社管理局(NCUA、货币监理署(OCC)以及地方监管
构。旨在为金融机构检查监管设定统一的标准。
3
此前,FFIEC 20 世纪末即开始公《手册》对金融机构业务连续性的监管要点进行明确,
后几乎每隔 5年左右即会根据最新的情况更新《手册》内容,以便监管机构根据金融市场的
展调整监管重点。
金融监管研究/宏观研究
请务必参阅尾页免责声明 6
体业务韧性、业务连续性和应急响应能力监督执行二是业务连续性
理的各个要素与机构战略目标等进行有机结合使得业务连续性管理的目
措施符合金融机构的特性和目通过业务影响分析Business Impact
Analysis)来确定关键业务职能Critical Functions析与其他机构企业
的关联性,评估影响。四是过风险评估来识别确定风险估不同风险
成的业务中断的可能性和潜在影响五是构建有业务连续性Business
Continuity Strategy)来确保业务韧性和恢复目标实现六是前期分析和
判的基础上,基于业务连续性策略形成完备的业务连续性计划Business
Continuity Plan其中包括事件响Incident Response灾害恢复Disaster
Recovery)以及危机管理(Crisis/Emergency Management等组成部
针对员工和其他利益相关方进行业务连续性的八是通过演练和测试确
业务连续性相关流程能够有效支持此前建立的目业务连续性策略
计划等进行整体的审查和更新此来反映最新业务和市场情况十是
并同时向管理层汇报业务连续性管理的整体情况
图表 1业务连续性管理的总体架流程
资料来源:FFIEC、兴业研究
通过上述的闭环动态过金融机构才能保证能持续确保其业务连续性管
理有效且符合机构和金融市场的最新特征根据金融机构的复杂程度和整
规模,金融机构可以针对可能产生业务中断的不风险制定单一或多项的
业务连续性计划方案。
1督和执行
化业务韧性连续
2业务连续
管理与战略目标
3过业务影
分析判定关键职
并分析可能影响
4过风险分
判断风险的可能
潜在影响
5成有效业
连续性战略来达
性和恢复的目
6立包括事
难恢
应急管理部分
业务连续计划
7员工和其
利益相关方进行
连续性相关培
8过演练和
试确保相应流程
满足业务连续性
9业务连续
审查、更
以反映最新情
10测和报告
务连续性和保证
措施的执行情
金融监管研/宏观研究
请务必参阅尾页免责声明 6
体业务韧务连续和应急响应能力的监督和执行。二是将业务连续性
理的各个要素与机构战标等进行有机结合,使得业务连续性管理的目
施符合金融机构的特性目标。通过业务影响分析(Business Impact
Analysis来确定关键业务职能(Critical Functions),分析与其他机构和
的关联性评估影四是通过风险评估来识别确定风险评估不同风险
成的业务中断的可能性在影响。五是构建有效的业务连续性策略Business
Continuity Strategy来确保业务韧性和恢复目标的实现。六是在前期分析和
的基础于业务连性策略形成完备的业务连续性计划(Business
Continuity Plan其中事件响应Incident Response灾害恢复Disaster
Recovery及危机管Crisis/Emergency Management等组成部分。
针对员工和其他利益相进行业务连续性的培训八是通过演练和测试确
业务连续性相关流程能效支持此前建立的目标。九是对业务连续性策
计划等进行整体的审查新,以此来反映最新的业务和市场情况十是
并同时向管理层汇报业续性管理的整体情况。
图表 1业务连性管的总体框架流程
资料来源FFIEC兴业研究
通过上述的闭环动态过程,金融机构才能保证能持续确保其业务连续性
理有效且符合机构和金场的最新特征根据金融机构的复杂程度和整
规模金融机构可以针对可能产生业务中断的不同风险制定单一或多项的具
业务连续性计划方案
1督和执行
化业务韧性连续
2业务连续
管理与战略目标
3过业务影
分析判定关键职
并分析可能影响
4过风险分
判断风险的可能
潜在影响
5成有效业
连续性战略来达
性和恢复的目
6括事
难恢复、
应急管理等部分
业务连续性计划
7员工和其
利益相关方进行
连续性相关培
8过演练和
试确保相应流程
满足业务连续性
9业务连续
审查
以反映最新情
10报告
务连续性保证
措施行情况。
1督和执行
化业务韧性连续
2业务连续
管理与战略目标
3过业
分析判定关
并分析可能
4过风险分
判断风险的可能
潜在影响
5成有效业
连续性战略来达
性和恢复的目
6立包括事
难恢
应急管理等部分
业务连续性计划
7员工和其
利益相关方进行
连续性相关培
8过演练和
试确保相应流程
满足业务连续性
9业务连续
审查
以反映最新情
10测和报告
务连续性和保证
措施的执行情
金融监管研究/宏观研究
请务必参阅尾页免责声明 7
(二)董事会、管理层责任以及审计要求
在业务连续性管理框架董事会理层其具管理职部或外
部的审计组织也应该充分对业务连续性管理的有性进行审
董事会和管理层对于机构整体对业务连续管理具有监督和审查等职责
其重视程度和应对策略判断会对机构业务连续性理的执行起到决定性作
《手册》指出管理层需要从宏观角度评估业务续性的潜在风险并设
期和短期的连续性目标,采取相关策略和计划来现相应的业务连续性目
增强业务的韧性,最后按照培测试和监测的馈来更新业务连续性目
计划等一系列内容。除此之外理层需要在设批准新产服务时
考虑运营是否能保证相关业务连续
根据《手册》要求,Board监督责包布置业务连
续性管理的总体责任和义务;二是对业务连续性管理分配资源三是将业
连续性管理总体要求与机构的业务策略和风险偏结合统一四是解业务
续性潜在风险、可能采取的应对措施和政五是通过管理层的汇日常
试结果和审计结果来审查业务连续性管理执行情六是有效的对管理层的
务连续性管理进行质询等独立监督判断
管理层Management)的监督管理职责包括定业务连续性管
各部门的角色、职责,以及相关方二是配置针对业务连续性管理的专
兼职专业人员,并给予其充分的财务资源三是保相关人员了解其在业
续性管理中的角色和责任对业务连续性的表现设立可以测度的目
例如准备完成度、韧性目标等五是设计和执行务连续性执行战六是
保业务连续性管理中的演练、测试训等缓解足够全面并与业务连续
理策略相一致;七是解决在演测试训过程中暴露出来的超过公司
承受能力的缺陷;八是设置业务连续性委员会协调人并定期与其
会议,讨论业务连续性管理相关策计划演练测试培训等环节的修
九是持续评估和更新业务连续性策略和计以期与公司最新的业务发展
场环境相结合;十是与业务连续性管理的外部相如监管机构第三
服务提供商等)定期进行协调
《手册》要求,金融机构的董事会和管理层需要要求内部审计人员或聘请
外部审计对业务连续性计划设计和执行的有效性进行审查相关审计人员或
位应独立于此前的业务连续性管理框架计的频率和范围取决于机构的
程度、风险偏好和业务经营变化情如大型复杂的金融机构需要对
同部门的业务连续性管理进行多个审计手册指出审计人员应在审计
务连续性管理时做好以下几方面内一是评估务冲击分Business Impact
Analysis和风险评估Risk Assessment合理性关键业务功能识别的准
金融监管研/宏观研究
请务必参阅尾页免责声明 7
董事会管理层责任以及审计要求
在业务连续性管框架中,董事会管理层对其具有管理职责,部或
部的审计组织也应该充业务连续性管理的有效性进行审核。
董事会和管理层对于机构整体对业务连续性管理具有监督和审查等职
重视程度和应对策略会对机构业务连续性管理的执行起到决定性作
手册指出管理层需要从宏观角度评估业务连续性的潜在风险并设定
期和短期的连续性目标取相关策略和计划来实现相应的业务连续性目
增强业务的韧最后培训、测试和监测的反馈来更新业务连续性目
计划等一系列内外,管理层需要在设计批准新产品新服务时充
考虑运营是否能保证相务连续性
根据手册事会(Board)的监督职责包括:一布置业务
续性管理的总体责任和二是针对业务连续性管理分配资源;三是将业
连续性管总体要求的业务策略和风险偏好结合统一;四是了解业务
续性潜在风险可能采取应对措施和政策五是通过管理层的汇报、日常
试结果和审计结果来审务连续性管理执行情况六是有效的对管理层的
务连续性管理进行质询立监督判断
Management的监督管理职责包括:一是确定业务连续性管
各部门的角色职责及相关方案;二是配置针对业务连续性管理的专职
兼职专业人员并给予充分的财务资源;三是确保相关人员了解其在业务
续性管理中的角色和责四是针对业务连续性的表现设立可以测度的目
例如准备完成度韧性目等;五是设计和执行业务连续性执行战略六是
保业务连续性管理中的测试培训等缓解足够全面,并与业务连续性
理策略相一致七是解决演练、测试、训过程中暴露出来的超过公司风
承受能力的缺陷八是业务连续性委员会(或协调人)并定期与其进
会议讨论业务连续性管理相关策略、计划、演练测试、培训等环节的修改
九是续评估和更新业务续性策略和计划以期与公司最新的业务发展
场环境相结合十是与业连续性管理的外部相关(例如监管机构、第三
服务提供商等定期进调。
手册要求金融机构的董事会和管理层需要要求内部审计人员或聘
外部审计对业务连续性计划设计和执行的有效性进行审查。相关审计人员或
位应独立此前的业务性管理框架审计的频率和范围取决于机构的复
程度险偏好和业务变化情况比如大型、复杂的金融机构需要对于
同部门的业务连续性管行多个审计手册》指出,审计人员应在审计
务连续性管理时做好以方面内容一是评估业务冲击分Business Impact
Analysis风险评Risk Assessment的合理性、关键业务功能识别的准
金融监管研究/宏观研究
请务必参阅尾页免责声明 8
性、不同事件的可能性以及对业务潜在冲击的严程度二是估机构是否
有可靠、充足和有效率的管控来保证业务连续且有韧性三是将机构实际
有的风险水平和风险缓释措施与机构设定的风险好进行对四是检查测
计划是否取得了所希望的目标五是测业务连续性管理的测试确保相
标已经得到实现;六是评估业务连续性计划执行有效性
(三)业务冲击分析和风险评估
金融机构业务连续性管理的实际执行中业务冲击分析Business Impact
Analysis)和风险评估(Risk Assessment是业务连续性管理的基石业务冲
击分析(Business Impact Analysis的是对可能造成业务中断事件的识
并对其潜在冲击的强度进行分包括关键业务职能的识别Identification of
Critical Business Functions)、互依赖分析Interdependency Analysis
中断的影响(Impact of Disruption风险评估Risk Assessment指的
别金融机构业务操作、机构资员工和其他组风险的过括了风
识别(Risk Identification)、可性和影响分析Likelihood and Impact)。
《手册》指出,理层应当运用业务冲击分析和险评估来有效识别和监
测金融机构业务连续性的潜在风险一旦管理层确认某个因素成为金融机
务连续性的潜在风险其可以选四种应对方式接受风险Risk Acceptance
风险缓释Risk Mitigation风险转移Risk Transference或预防风险Risk
Avoidance)。在这其中,管理的业务连续管理应主要针对拟采风险缓
释和预防风险进行应对的领域除此之外风险转移措施括购保险
但是这并不意味着金融机构应该放松相关方面的险管控
业务冲击分析(Business Impact Analysis可以大体分为三大部分首先
是关键业务职能(Critical Business Functions的识别键业务职能可
过多种方式来进行识别,包括务流Work Flow访Interview)、
组织结构图Organizational Charts络拓扑Network Topologies数据
流程图(Data Flow Diagram后继计划Succession Plan关键业务
能不仅包括金融机构本身前中台业包括了支持活动Support Activities
Critical Asset,包括人员、硬件数据信息现金等和基础设施
Infrastructure包括网络连接沟通渠设施等准备好库存
其次是相互依赖性分析Interdependency Analysis过业务冲击分
理层可以了解金融机构内业务职能系统和共享资源之间的相互依赖性
不同个体、组织或流程之间的相互依赖性和关联单一的故障可能会产生
在的“多米诺效应”风险。在析的过程中管理层应识别可能出现的单
金融监管研/宏观研究
请务必参阅尾页免责声明 8
不同事件可能性及对业务潜在冲击的严重程度;二是评估机构是否
有可靠充足和有效率管控来保证业务连续且具有韧性;三是将机构实际
有的风险水平和风险缓施与机构设定的风险偏好进行对比;四是检查测
计划是否取得了所希望标;五是监测业务连续性管理的测试,确保相关
标已经得到实现六是业务连续性计划执行的有效性。
业务冲击分析和风险评估
金融机构业务连续性管理的实际执行中,业务冲击分析Business Impact
Analysis和风险评估Risk Assessment)是业务连续性管理的基石。业务
击分析Business Impact Analysis指的是对可能造成业务中断事件的识
并对其潜在冲击的强度进行分析,包括关键业务职能的识别(Identification of
Critical Business Functions、相互依赖性分析(Interdependency Analysis
中断的影Impact of Disruption)。风险评估(Risk Assessment指的是
别金融机业务操作资产、员工和其他组织风险的过程,包括了风险
识别Risk Identification)、可能性和影响分析(Likelihood and Impact)。
手册理层应当运用业务冲击分析和风险评估来有效识别和
测金融机构业务连续性在风险。一旦管理层确认某个因素成为金融机构
务连续性的潜在风险可以选择四种应对方式接受风险Risk Acceptance
风险缓释Risk Mitigation风险转移Risk Transference或预防风险Risk
Avoidance理层的业务连续性管理应主要针对拟采取风险
释和预防风险进行应对的领域。除此之外,风险转移的措施包括购买保险
但是这并不意味着金融应该放松相关方面的风险管控
业务冲击分析Business Impact Analysis可以大体分为三大部分
是关键业务职能Critical Business Functions)的识别。关键业务职能可以
多种方式来进行识括业务流程(Work Flow)、访谈(Interview
组织结构Organizational Charts网络拓扑Network Topologies
流程图Data Flow Diagram)、后继计划(Succession Plan)等。关键业务
能不仅包括金融机构本中台业务也包括了其支持活动Support Activities
Critical Asset包括人员硬件、软件、数据、信息、现金等)和基础设
Infrastructure包括络连接、沟通渠道、设备、设施等)准备好库存备份
其次是相互依赖性分析Interdependency Analysis过业务冲击分析
理层可以了解金融机务职能、系统和共享资源之间的相互依赖性,
不同个体组织或流程之的相互依赖性和关联性单一的故障可能会产生
在的多米诺效应风险析的过程中,管理层应识别可能出现的单点
金融监管研究/宏观研究
请务必参阅尾页免责声明 9
障(Single Point Failure线路网点之间的网络连接备用设
损坏、过于依靠单一电力来源或在地理位置上过靠近的数据中心如果没
提前培训好作为相应岗位的 B人员安排也可成为单点故障的来源
层特别需要注意的相互依赖性风险包括内部系统业务职能如客户服
生产过程、硬件、软件、应用程序界面数据于合规或其他需求对于
记录的保存)第三方服务提供方如关键流程服务提供网上和移动
行服务提供商、结算服务提供灾害恢复业务供商键供应
最后是中断的影响Impact of
Disruption)。业务冲击分过程管理层应评估潜在风险事件可能
产生的影响,些影响包括操作方务方面及声誉方面等充分分
断的影响之后,管理层应设置明确的恢复目标Recovery Objectives一般
来测度恢复目标的有三个指标恢复点目标Recovery Point ObjectiveRPO
即为灾难发生时可容忍的最大数据丢失超过最大可容忍的数据丢失时
则可将该故障称为突发事件Event恢复时间目标Recovery Time Objective
RTO即为预先设置的事件发生必须恢复数据的时长要求对于恢复
间目标的设置将会影响到具体的技术和策略选择 RTO 设置无法或难
实现时,管理层需要确认此前 RTO 目标是否最大可容忍业务中断时
间(Maximum Tolerable DowntimeMTD是系统管理者或相关负
可以接受的业务流程中断时长段时间 RTO 和为可能继续中断运营
的冗余恢复时间之和。MTD 对于应急管理方案制定者选择合适的恢复方式至
关重要。若金融机构在实际运作中无法达到 RPORTOMTO 目标将有
可能造成操作冲击(如业务中证券违约业务上线延迟和财务冲击
营收损失、费用增加、监管罚款等)。
图表 2各类恢复目标图
资料来源:FFIEC、兴业研究
!
事件发
最后可恢
复数据点
所有功能
恢复运行
业务严重
中断点
复点目标灾难发生时
可容忍的最大据丢失。
目标须在此
时限内恢复数
为可能继续中运营
的冗余时间
大可容忍业务中断时间
金融监管研/宏观研究
请务必参阅尾页免责声明 9
Single Point Failure如电信线路、网点之间的网络连接、备用设
损坏过于依靠单一电力源或在地理位置上过于靠近的数据中心,如果没
提前培训好作为相应岗 B角,人员安排也可能成为单点故障的来源。
层特别需要注意的相互性风险包括内部系统及业务职能(例如客户服
生产过程硬件软件应用程序界面、数据、出于合规或其他需求对于关
记录的保三方服提供方(例如关键流程服务提供商、网上和移动
行服务提供商结算服供商、灾害恢复业务提供商)关键供应商(例
最后是中断的影响(Impact of
Disruption业务冲击析的过程中,管理层应该评估潜在风险事件可
产生的影些影响操作方面财务方面以及声誉方面等。充分分析
断的影响之后理层应设置明确的恢复目标Recovery Objectives一般
来测度恢复目标的有三标:恢复点目标Recovery Point ObjectiveRPO
即为灾难发生时可容忍大数据丢失当超过最大可容忍的数据丢失时长
则可将该故障称为突发Event恢复时间目标Recovery Time Objective
RTO即为预先设置件发生后,必须恢复数据的时长要求。对于恢复
间目标的设置将会影响体的技术和策略选择。 RTO 的设置无法或难
实现时管理层需要确前的 RTO 目标是否现实。最大可容忍业务中断
Maximum Tolerable DowntimeMTD的是系统管理者或相关负责
可以接受的业务流程中长,这段时间为 RTO 和为可能继续中断运营
的冗余恢复时间之MTD 对于应急管理方案制定者选择合适的恢复方式
关重要若金融机构在运作中无法达到 RPORTOMTO 目标,则将
可能造成操作冲如业务中断、证券违约、业务上线延迟等)和财务冲击
营收损失费用增加罚款等)。
图表 2各类恢复目标
资料来源FFIEC兴业研究
!
事件发生
最后可恢
复数据点
所有功能
恢复运行
业务严重
中断点
复点目标灾难发生时
可容忍的最大据丢
复时目标:必须在此
时限内恢复数
为可能继续中运营
的冗余时间。
大可容忍业务中断时间
!
事件发生
最后可恢
复数据点
所有功能
恢复运行
业务严重
中断点
复点目标灾难发生时
可容忍的最大据丢
目标须在此
时限内恢复数
为可能继续中运营
的冗余时间
大可容忍业务中断时间
金融监管研究/宏观研究
请务必参阅尾页免责声明 10
风险评估Risk Assessment可以大体分为大部首先风险的识
别(Risk Identification手册理层在进行风险评估
注机构整体的韧性情况具体的风险种类可以被类为多种FFIEC 指出
进行监管检查时,检查者应应特别注意金融机构否已经将下列事件包括
风险评估之中:一是自然灾害例如火灾洪水极端天气气污染和危
物质泄露。二是技术事件,例讯渠中断电力设备软件
交通网络中断、供水系统中断三是犯罪事件例如欺诈盗窃敲诈
意破坏、网络攻击和恐怖事件四是国际事件如政治不定或经济意
件。五是低概率但潜在影响巨大的事件如恐怖袭击和流行性疾
理层可以针对不同风险的同类影响制定单一的业连续性计而不用针对
种特定风险都制定一个特别的计划在风险评估中FFIEC 指出公司管
理层有几个特别需要注意的方一是管理层应评估公司所在地地理位置的潜
在风险。例如若公司的位置位于水多发飓风或龙卷风多发
容易成为恐怖袭击目标等。了纯地理的因理层也应该注意潜在的
政治风险,例如在容易受美国制裁的国家展业可造成附加的合规风险二是
管理层应统筹协调公司整体的风险评估金融机构内单一业务部门或条线
其他部门进行充分协调来更准确的判断对金融机整体的潜在系统性风险
是管理层应识别和评估网络安全风险网络安全风险可能会对客户信息的
性产生危害,进而导致金融机构违反监管规定四是管理层应与外部机构协调
以充分获取潜在威胁的信息。些外部机构包括行业的信息分享机
府或政府部门的应急管理小组而在金融机构内部充分的信息分享也可以
机构整体更为系统和准确的识别评估风险五是管理层应关注与第三方服务商
关联过紧的潜在风险。如果金融机构与第三方服商联系过于紧密依赖
很强)那么当发生突发事件第三方服务商所受影响可能会产生多米
应”导致金融机构业务受到重大影其次是可能性和影响分析Likelihood
and Impact不同风险事件的可能性和影响不相同例如短期的电力中
是高可能性但低影响的事件,而流行性传染病则是可能性较低但影响较大
件,这其中最难应对的事件就是这些可能性较低影响较大的事件作为风
评估的重要部分,管理层应当定量的评估风险事的潜在的财务等损失
的评估风险事件潜在对客户、声誉等的影响除了评估金融机构本身遭遇
事件的可能性和影响,管理层还应该评估重要的三方服务提供商遭遇风
件的可能性和影响。
图表 3FFIEC 指出应在风险评估纳入的事件类
事件类型
事件案例
自然灾
火灾端天气空气污染和危险物质泄露
技术事件
通讯渠道终端电力中断备和软件故障通网络中供水系统中断
金融监管研/宏观研究
请务必参阅尾页免责声明 10
风险评估Risk Assessment可以大体分为两大部分:首先,是风险的
Risk Identification手册》指出,管理层在进行风险评估时,应该
机构体的韧性情况体的风险种类可以被分类为多种FFIEC 指出,
进行监管检查时检查者特别注意金融机构是否已经将下列事件包括在
风险评估之中一是自然灾,例如火灾、洪水极端天气、空气污染和危
物质泄露二是技术事件例如通讯渠道中断、电力中断、设备和软件故
交通网络中断供水系断等。三是犯罪事件例如欺诈、盗窃、敲诈、
意破坏网络攻击和恐怖件。四是国际事件例如政治不稳定或经济意
五是低概率但潜在影响巨大的事件如恐怖袭击和流行性疾病。不过
理层可以针对不同风险类影响制定单一的业务连续性计划,而不用针对
种特定风险都制定一个的计划。此外,在风险评估中,FFIEC 指出公司
理层有几个特别需要注方面一是管理层应评估公司所在地地理位置的
在风险例如若公司的置位于洪水多发区地震带、飓风或龙卷风多发地带
容易成为恐怖袭击目标了纯地理的因素,管理层也应该注意潜在的地
政治风险例如在容易美国制裁的国家展业可能造成附加的合规风险
管理层应统筹协调公司整体的风险评估。金融机构内单一业务部门或条线应
其他部门进行充分协调准确的判断对金融机构整体的潜在系统性风险
管理层应识别和评估网络安全风险。网络安全风险可能会对客户信息的安
性产生危而导致融机构违反监管规定。四是管理层应与外部机构协
以充分获取潜在威胁的信息这些外部机构包括行业的信息分享机制地方
府或政府部门的应急管组。而在金融机构内部充分的信息分享也可以帮
机构整体更为系统和准识别评估风险五是管理层应关注与第三方服务
关联过紧的潜在风险金融机构与第三方服务商联系过于紧密(如依赖
很强那么当发生突发事件第三方服务商所受的影响可能会产生“多米诺
导致金融机构业务受到重大影响。其次,是可能性和影响分析Likelihood
and Impact同风险事件的可能性和影响不尽相同,例如短期的电力中
是高可能但低影响的而流行性传染病则是可能性较低但影响较大的
这其中最难应对的事就是这些可能性较低但影响较大的事件。作为风
评估的重要部分管理当定量的评估风险事件的潜在的财务等损失、
的评估风险事件潜在对声誉等的影响。除了评估金融机构本身遭遇风
事件的可能性和影响理层还应该评估重要的第三方服务提供商遭遇风险
件的可能性和影
图表 3FFIEC 指出应在险评估中纳入的事件类
事件类型
件案例
灾、洪水、极端天气、空气污染和危险物质泄露
技术事件
讯渠道终端电力中断设备和软件故障交通网络供水系统中断
事件类型
事件案例
端天气空气污染和危险物质泄露
技术事件
讯渠道终端电力中断备和软件故障通网络中断、供水系统中断等。
金融监管研究/宏观研究
请务必参阅尾页免责声明 11
事件类型
事件案例
犯罪事件
欺诈意破坏网络攻击和恐怖事
国际事件
政治不稳定事件经济意外冲击事件
低概率但影响巨大的事
恐怖袭击和流行性疾病
资料来源:FFIEC、兴业研究
(四)确定业务连续性策
当进行完业务冲击分析(Business Impact Analysis和风险评估Risk
Assessment之后,管理层需要制定相应的业务连性策略Business Continuity
Strategy。业务连续性策略应风险为Risk-Based并能充分应对可以
预见的所有风险。业务连续性策略应将保证相应务韧性和恢复目标的资
配措施纳入其中。同时,相关策略应保证在高峰作流量情况下可
前情况下对于电子系统和技的依赖使得完全依靠手工形式进行业务操作
再可行。《手册》指出,策略应将潜在冲击对人力资源业务流程支持技术
设施和数据的影响充分进行考一是人力资源方面的应对策略包括运输
工和物资的交通安排或安排员工在家办公预案此外机构应考虑当电信
统故障时与员工、客户和外部服务商保持联系的二是业务流程方面的应
对策略,包括为不同业务条线和手工操作提前准冗余的工作场所三是支持
技术相关的策略,包括装备齐整的备用数据中心云服务提供方四是设施相
关的策略,包括设置地理上距离较远的灾备中心提前准备多个电力资源
方,以避免单点故障造成严重五是数据保护策略往往对数备份
复刻和储存相应措施的结合,以此来确保业务的连续性例如在当前的技术
持下,可以运用云技术等先进技术支持的策略手册特别强调了在业务
连续性策略中考虑云架构、拟化等其他先进技术的运用手册指出
技术的解决方案可以为金融机构提供低成本和高利用率的环境融机构
可以考虑基于云技术的灾难服务作为整体业务连性管理计划的一部分
业务连续性策略中最为重要的部分是保证金融机构的韧性Resilience)。
《手册》解释,Resilience指的是金融机准备和应对环境突变
短暂冲击(例如蓄意攻击意外事故自然灾害等并从其中快速恢复的能
管理层应充分评估机构是否具有充足的资人力财政间等来保
构整体具有韧性,并从过往的事件中充分吸取教具体而金融机构的
性可以分为以下几个方面:实体韧性Physical Resilience性包
括了 IT 构、基础设施、设备以及沟通方式的为了避免联系方式
的风险,金融机构应设立多样化的通信线备足分支结构和数据中心之
冗余联系方式,设置备份系统前确定多种能供给方同时确保关键
设施有不同地理位置的灾备中二是网络韧性Cyber Resilience
金融监管研/宏观研究
请务必参阅尾页免责声明 11
事件类型
件案例
犯罪事件
诈、盗窃、敲诈、蓄意破坏、网络攻击和恐怖事
国际事件
治不稳定事件、经济意外冲击事件
低概率但影响巨大的
怖袭击和流行性疾病
资料来源FFIEC兴业研究
确定业务连续性策略
当进行完业务冲击分析Business Impact Analysis)和风险评估(Risk
Assessment之后理层要制定相应的业务连续性策略Business Continuity
Strategy业务连续策略应以风险为本Risk-Based,并能充分应对可
预见的所有风险业务连续性策略应将保证相应服务韧性和恢复目标的资源
配措施纳入其中同时相关策略应保证在高峰工作流量情况下可行,例如
前情况下对于电子系统和技术的依赖使得完全依靠手工形式进行业务操作
再可行手册指出策略应将潜在冲击对人力资源、业务流程、支持技术
设施和数据的影响充分进行考虑:一是人力资源方面的应对策略,包括运输
工和物资的交通安排或员工在家办公的预案。此外,机构应考虑当电信
统故障时与员工客户和外部服务商保持联系的方式。二是业务流程方面的
对策略包括为不同业线和手工操作提前准备冗余的工作场所。三是支
技术相关的策略括装齐整的备用数据中心或云服务提供方。四是设施
关的策略包括地理上距离较远的灾备中心或提前准备多个电力资源
避免点故造成严后果。五是数据保护策略,往往为对数据
复刻和储存相应措施的以此来确保业务的连续性例如在当前的技术
持下可以运用云技术等进技术支持的策略。《手册》中特别强调了在业
连续性策略中考虑云架构虚拟化等其他先进技术的运用。《手册》指出,
技术决方案可以为机构提供低成本和高可利用率的环境,金融机构
可以考虑基于云技术的服务作为整体业务连续性管理计划的一部分。
业务连续性策略中最为重要的部分是保证金融机构的韧性(Resilience)。
手册解释Resilience指的是金融机构准备和应对环境突变、
短暂冲击如蓄意攻击外事故、自然灾害等并从其中快速恢复的能
管理层应充分评估机构具有充足的资(人力、财政、时间等来保证
构整体具有韧性并从的事件中充分吸取教训。具体而言,金融机构的
性可以分为以下几个方是实体韧性Physical Resilience实体韧性
括了 IT 础设施备以及沟通方式的韧性。为了避免联系方式中
的风险融机构设立样化的通信线路,备足分支结构和数据中心之间
冗余联系方式设置备统、提前确定多种能源供给方,同时确保关键业
设施有不同地理位置的中心二是网络韧性Cyber Resilience网络
事件类型
事件案例
犯罪事件
意破坏网络攻击和恐怖事
国际事件
治不稳定事件经济意外冲击事件
低概率但影响巨大的
怖袭击和流行性疾病
金融监管研究/宏观研究
请务必参阅尾页免责声明 12
性的最大挑战在实时变化的风险情况保证网络系具有韧性随着网络攻击
频率和复杂性的加深,数据和信息系统的风险也一步加大例如络攻
有可能同时攻击生产系统和备份系从而造成二者同时无法使用亦或者
击方会在首次攻击后在此发起二次攻击等因此在网络韧性的范畴管理
应当充分考虑各种情况,提前建立相关安全和隐政策来确保符合监管规
三是数据备份和拷贝(Data Backup and Replication)。遭遇业务中断
据丢失时,此前进行的数据备份和拷贝是恢复业和数据的重要方数据
贝(Data Replication)指的是拷贝数据的过程目标往往是为了确保在
的地点(例如灾备中心保存相同的数据般而据的拷贝可以有两
SynchronousAsynchronous实时的拷贝
Synchronous Replication的是数据有任何变化时都快速的将其同
行复制,但其对于带宽等客观因素要求较一般用于关键业务职能且对
据丢失容忍度很低的业务使而与之相反非实时的拷贝Asynchronous
Replication可能会导致数据丢失的增加但是对于带宽和数据占用等的
较低,同时也适合长距离的数据传此过程管理层应确保在数据
份和拷贝过程中其保密性和隐私性除此之理层还应该提前明确相
据的保存期Retention Periods值得注意的与上文手册
点出,云技术和镜像技术等先进技术可以实施量数据复制提供可能四是
人力资源韧性(Personnel Resilience)。这是因关键业务开展的韧性往
取决于人力资源的多寡,当遭遇自然灾害极端气候条件和流行性疾病时
往往会面临人员缺乏,因此金融机构需要提前为作人员的缺席做好策略
划安排。在极端条件下,公共基础设施和交通设可能将无法运作而电
统也可能由于负担过重无法正常运因此管理层应当提前考虑以下问题
要保证业务连续性时可以获取的人员及其具备的安置流离失所业务人
(乃至家属)的住宿条件、安置流离失所雇员的基本生活保例如
衣物等)简易医疗支持设备移动指挥中心业务人员远程工作时可
通讯方式、事先安排的应急处置人员等五是第三方服务的韧性Third-Party
Providers Resilience)。许多金融机构在运营关业务环节时会使用第三
务进行支持,这也就意味着第三方服务的潜在风也会成为金融机构单点
的来源。因此在进行业务连续性管理时也应该充考虑第三方服务提供商
在风险、恢复能力,甚至考虑潜在第三方服务替代者六是通信服务的
韧性Telecommunications Resilience考虑通信服务的重要层应
在公司层面设置通信基础设施的一冗余对于冗余设置的具体细
指出,管理层应主要关注以下方面在机构整体架构范围内识别和缓释单
障的可能;建立和保持相应计划来应对通线路遇停电等事件前通过
约形式与电信第三方服务商保持冗余线路以确保在需要时可以切换至备线
路;审查第三方通信服务商的计划以确保其能在金融机构可以接受的时
金融监管研/宏观研究
请务必参阅尾页免责声明 12
性的最大挑战在实时变风险情况保证网络系统具有韧性,随着网络攻击
频率和复杂性的加深和信息系统的风险也进一步加大例如,网络攻
有可能同时攻击生产系备份系统从而造成二者同时无法使用,亦或者
击方会在首次攻击后在起二次攻击等因此在网络韧性的范畴内,管理
应当充分考虑各种情况前建立相关安全和隐私政策来确保符合监管规
三是数据备份和拷贝Data Backup and Replication)。当遭遇业务中断或
据丢失时此前进行的数备份和拷贝是恢复业务和数据的重要方式。数据
Data Replication的是拷贝数据的过程,其目标往往是为了确保在不
的地点例如灾备中存相同的数据。一般而言,数据的拷贝可以有两
SynchronousAsynchronous实时的拷
Synchronous Replication指的是当数据有任何变化时都快速的将其同时
行复制对于带宽等观因素要求较高,一般用于关键业务职能且对
据丢失容忍度很低的业务使用。而与之相反非实时的拷贝(Asynchronous
Replication可能会导致数据丢失的增加,但是对于带宽和数据占用等的要
较低时也适合长距数据传送在此过程中管理层应确保在数据的
份和拷贝过程中其保密隐私性。除此之外,管理层还应该提前明确相关
据的保存Retention Periods。值得注意的是,与上文一致,《手册》
点出技术和镜像技先进技术可以为实施大量数据复制提供可能。
人力资源韧性Personnel Resilience)。这是因为关键业务开展的韧性往
取决于人力资源的多寡遭遇自然灾害、极端气候条件和流行性疾病时
往往会面临人员缺乏此金融机构需要提前为工作人员的缺席做好策略和
划安排在极端条件下公共基础设施和交通设施可能将无法运作而电信
统也可能由于负担过重正常运作因此管理层应当提前考虑以下问题:
要保证务连续性时可取的人员及其具备的技能安置流离失所业务人
乃至家的住宿条件置流离失所雇员的基本生活保障(例如水食物
衣物等简易医疗支持备、移动指挥中心、当业务人员远程工作时可靠
通讯方式先安排的急处置人员等五是第三方服务的韧性Third-Party
Providers Resilience)。许多金融机构在运营关键业务环节时会使用第三
务进行支这也就意味着第三方服务的潜在风险也会成为金融机构单点
的来源此在进行业务连续性管理时也应该充分考虑第三方服务提供商的
在风恢复能考虑潜在的第三方服务商的替代者。六是通信服务
韧性Telecommunications Resilience考虑到通信服务的重要性,管理层
在公司层面设置通信基施的一定冗余。对于冗余设置的具体细节,《手册
指出管理层应主要关注下方面:在机构整体架构范围内识别和缓释单点
障的可能建立和保持相计划来应对通信线路遭遇停电等事件;提前通过
约形式与电信第三方服保持冗余线路以确保在需要时可以切换至备线
审查第三方通信服务的计划,以确保其能在金融机构可以接受的时间
金融监管研究/宏观研究
请务必参阅尾页免责声明 13
恢复正常运作;根据金融机构规模务复杂程和风险特性提前制定指
多样化其通信线路,以缓释通信统故障的风险评估通信服务后一公
的可靠性,以避免单点故障;检测与通信服务第方服务商的关系以此
潜在风险;了解通信服务第三方提供商线路铺设具体位置确保其通信系
具有冗余。七是电力的韧性Power Resilience金融行业的技术基础设
营业网点等需要依赖电力来维持员工的工作环境接待客户的必要条件
管理层需要在电力的韧性方面考虑以下内替代性的电力来源如自备
电机或接入多个电网)燃料要求包括储备的电用燃料以及在突发事
临时可以获取的燃料来源)自备电机的承载能力包括运作时折旧年
等)自备电机的日常维护和测试此之外理层还应当在业务连续
划中适当考虑管理层变动可能给业务连续性带来风险提前做好计划避免
理层的变动对金融机构业务产生负面影响
值得注意的是,《手册》还在业务连续性策略之中提到了应当对沟通渠道
保证一定的韧性。这主要是因为在遭遇突发事件自然灾害甚至恐怖袭击时
传统的通讯系统可能也遭到了损害或无法使用此需要在事前提前准备
用的通讯方式和联系人通讯录以此确保机构内部与第三方服务商以及外
机构(包括监管机构、政府应急响应部门法律力机构金融行业组织
要客户、信息共享组织)的联
(五)建立业务连续性计
作为业务连续性管理最为重要的部分手册出金融机构应当根据机
构的规模和复杂性提前就业务连续性计划Business Continuity PlanBCP
设置足够细节化的安排,而且 BCP 应当是一个动态的文件Living Document
定期根据组织架构和业务特性等内容进行更新于小型机构而言可以
置一个单独的 BCP但是对于大型杂的机而言可能需要根据业务
设施地点等内容设置不同的 BCP一个完善的 BCP 应当包含以下内一是
金融机构员工和第三方服务提供商各自的角色责和所需技术二是对于
类可以预见的突发事件的解决方案三是升应对等级的明确界限条件四是
保护职工减小损害的具体步骤五是恢复运作务等的优先级和流程六是
重要信息的保护方式;七是用设施开展业务时对员工的运输和安置安
八是网络设施、通信需求和各类信息传输安排在替代设施的人员安
十是业务连续性计划测试的范围和频率十一是何将业务流程从应急状
复至正常状态。一般而言,务连续性计划的建可以分成几个大
Event Management 业务连续和恢复的安排Continuity and Recovery
金融监管研/宏观研究
请务必参阅尾页免责声明 13
恢复正常运作根据金构规模、业务复杂程度和风险特性提前制定指
多样化其通信线以缓释通信系统故障的风险;评估通信服务“最后一公
的可靠性以避免单点检测与通信服务第三方服务商的关系,以此降
潜在风险了解通信服务三方提供商线路铺设的具体位置确保其通信系
具有冗余七是电力的韧性Power Resilience金融行业的技术基础设施
营业网点等需要依赖电维持员工的工作环境和接待客户的必要条件。
管理层需要在电力的韧面考虑以下内容:替代性的电力来源(例如自备
电机或接入多个燃料要求(包括储备的发电用燃料以及在突发事
临时可以获取燃料来自备电机的承载能力(包括运作时长、折旧年
自备电机的日常维和测试。除此之外,管理层还应当在业务连续性
划中适当考虑管理层变能给业务连续性带来的风险提前做好计划避免
理层的变动对金融机构产生负面影响
值得注意的是手册还在业务连续性策略之中提到了应当对沟通渠
保证一定的韧性这主因为在遭遇突发事件、自然灾害甚至恐怖袭击
传统的通讯系统可能也了损害或无法使用。因此需要在事前提前准备
用的通讯方式和系人录,以此确保机构内部与第三方服务商以及外
机构括监管机构应急响应部门、法律强力机构、金融行业组织、
要客户信息共享组织联系。
建立业务连续性计划
作为业务连续性管理最为重要的部分,《手册》指出金融机构应当根据
构的规模和复杂性提前就业务连续性计划(Business Continuity PlanBCP
设置足够细节化的安排而且 BCP 应当是一个动态的文件Living Document
定期根据组织架构和业务特性等内容进行更新。对于小型机构而言,其可以
置一个单独的 BCP但是对于大型的、复杂的机构而言可能需要根据业务内
设施地点等内容设置不 BCP。一个完善的 BCP 应当包含以下内容:
金融机构员工和第三方提供商各自的角色、职责和所需技术;二是对于
类可以预见的突发事件决方案;三是提升应对等级的明确界限条件;
保护职工减小损害的具骤;五是恢复运作、服务等的优先级和流程;
重要信息的保护方式在备用设施开展业务时对员工的运输和安置安
网络设施需求各类信息传输安排;九是在替代设施的人员安
十是务连续性计划测试范围和频率十一是如何将业务流程从应急状
复至正常状态一般而务连续性计划的建立可以分成几个大块:事件
Event Management 务连续和恢复的安排Continuity and Recovery
金融监管研究/宏观研究
请务必参阅尾页免责声明 14
基础设施和设备的准备Facilities and Infrasture支付系统的保障Payment
System)、流动性考虑Liquidity Considerations以及其他内容
在事件管理(Event Management方面BCP 之中要提前明确
种情况下的事件EventsDisruptions或者触发事件Trigger
谓事件,指的是对业务操作产生影响的环境突变改变可以实物的
络的或者二者合一的改变;谓中断指的是造成业务操作超出可接受范
级或失效的事件;所谓触发事指的是将会引管理层响应的事
业务连续性计划时需要提前确定好不同情况下应对升级的门槛Threshold),
以便施行不同的措施来应对突发事除了事先需要详细明确事件发生时
报路径,事件发生时的响应措施也需要提前进行具体的响应措施可以
括:当软件升级失败时,可以将运营转换到备用设施之中当原设施所
变得不安全时,将工作人员转移到安全的备用地当突发事件造成运营中
时,授权启动替代的通信设施识别判定重大络攻击时启动灾难恢
序;当飓风对特定地点产生威胁时启动应急响程序
在业务连续和恢复(Continuity and Recovery的安排方面管理层应事
先建立相关业务连续性操作和系统恢复的草案些内容应包括何在业
暂时中断时处理客户服务要求如何跟踪监测每日的交易何调和总账和
账、如何记录各类操作任务如何在系统恢复后账簿如何保备份
的客户账户信息等。在条件允许的情况下BCP 中应纳入关键业务手工
的流程,例如后台业务操作、贷款操作和客户支持服务。《手册BCP
之中的操作流程应当清晰、明了且容易实施可以采用检查表Checklist
的操作手册。值得注意的是当遭遇突发事件或害时户可能受灾
身份证明文件以及个人账户的记录金融机构应当在 BCP 中提前考虑其
他客户用于证实自己身份的方警惕这一时期可能出现的金融欺诈等
在基础设施和设备(Facilities and Infrasture的准备方面手册
BCP 应当提前确定好关键业操作设施础系统关键人员等方的备
选方案。在选取备用站点时,应当提前为其业务可扩充性Scalability进行
划考虑,以避免事件造成备用站点长时间运营在风险同时管理层应
确定备用站点可以保证以下关键业务的进核心流程支票操作金管
支付系统、邮寄传真、客户验证等到备用一般分为两备用
据中心Data Center RecoveryAlternatives和备用营业网点Branch Relocation
备用数据中心可以根据其所务业务和数据的重要性和实时性要求分为多
类别:一是冷站点Cold Site即为具有必须的电力和物理硬件设备的站
但是还未装备电脑等设备。般这些站点只有在接受了电脑人员和相应软
调试之后才能运作,由于需要进行准备和调试的间较长难以短期内启
一般较少用于金融行业的备用站点二是温站Warm Site),为在冷
金融监管研/宏观研究
请务必参阅尾页免责声明 14
基础设施和设备的准备Facilities and Infrasture、支付系统的保障Payment
System流动性考虑Liquidity Considerations以及其他内容。
事件管理Event Management)方面。BCP 之中,需要提前明确
种情况下的事件Events中断Disruptions或者触发事件Trigger
谓事件指的是对业务产生影响的环境突变或改变,其可以是实物的、
络的或者二者合一的改谓中断,指的是造成业务操作超出可接受范
级或失效的事件所谓事件,指的是将会引发管理层响应的事件。在制
业务连续性计划时需要提确定好不同情况下应对升级的门槛(Threshold),
以便施行不同的措施来突发事件除了事先需要详细明确事件发生时的
报路径件发生时的响措施也需要提前进行明确具体的响应措施可以
件升级失败时可以将运营转换到备用的设施之中;当原设施所在
变得不安全时工作人转移到安全的备用地点;当突发事件造成运营中
授权启动替代的通施;当识别判定重大网络攻击时,启动灾难恢复
当飓风对特定地点威胁时,启动应急响应程序。
在业务连续和恢复Continuity and Recovery)的安排方面。管理层应
先建立相关业务连续性和系统恢复的草案,这些内容应包括:如何在业
暂时中断时处理客户服求、如何跟踪监测每日的交易如何调和总账和
如何记录各类操作如何在系统恢复后录入账簿、如何保存备份记
的客户账户信息件允许的情况下,BCP 之中应纳入关键业务手工操
的流程例如后台业务操、贷款操作和客户支持服务。《手册》指出,BCP
之中的操作流程应当清晰明了且容易实施,可以采用检查表(Checklist
的操作手得注意当遭遇突发事件或灾害时,客户可能受灾丢失
身份证明文件以个人的记录,此金融机构应当在 BCP 之中提前考虑
客户用于证实自己身方式,并警惕这一时期可能出现的金融欺诈等行
在基础设施和设备Facilities and Infrasture)的准备方面,《手册》
BCP 应当提前确定好关键业务操作、设施、基础系统、关键人员等方面的
选方案选取备站点应当提前为其业务可扩充性Scalability进行
划考虑以避免事件造站点长时间运营的潜在风险。同时,管理层应
确定备用站点可以保证关键业务的进行:核心流程、支票操作、现金管理
支付系统邮寄传真验证等。具体到备用站点,一般分为两类:备用
据中心Data Center RecoveryAlternatives和备用营业网点Branch Relocation
备用数据中心可以根据其所服务业务和数据的重要性和实时性要求分为多
类别一是冷站点Cold Site即为具有必须的电力和物理硬件设备的站点
但是还未装备电脑等设般这些站点只有在接受了电脑、人员和相应软
调试之后才能运作要进行准备和调试的时间较长,难以短期内启
一般较少用于融行业用站点。二是温站点(Warm Site),即为在冷
金融监管研究/宏观研究
请务必参阅尾页免责声明 15
点基础上还装备了部分信息系统和电信备的站但是这些站点并没有准
好运作所需的软件和数据,需要一定时间的装导入和调试因此采用
种站点时,可能会遭遇一定时间的业务中断站点Hot Site),
在温站点的基础上还提前准备好了各类硬软件的站点不一定具有实
更新的数据,其设置和维护较为复本较高但是却能保证业务切换
站点时几乎不会中断。四是镜像数据恢复站点Mirrored Data Recovery Site
在热站点的基础之上,其还具有实时更新和复制数据这些站点之
应当是具有一定地理距离并采用不同的电力等一列设备此避免同时失
虽然这类站点的维护成本最高但是却可以在发生灾害时实时进行切换
业务中断。五是移动站点(Mobile Site移动站点的硬件和软件设备介
站点和温站点之间,同时还具有可移动电脑等备来服务客户六是租赁的
设施Colocation Facility的是可以为多个互不相关租户提供空间
设施、通信等服务的租赁场地。其使用风险在于当当地发生大范围自然灾
恐难以提供足够的空间来服务不同的客户 Reciprocal
agreement),即为允许两家机构之间互相作为对方备用设施提供方的协议
虽然这类协议可以帮助两家机构节省成本但其风险可能在于隐私保护和
安全,因此这一类的互惠协议最多只能在短期内决备用站点的问而无
成为长期解决方案。八是灾备即服务系统Disaster Recovery as aservice),
即为可以为相关设置、硬件和数据提供云备份和复服务的系统用营业
点则是在遭遇突发灾害袭击时元网点无法提供服可以短期内替代原网
关键服务的网点,备用营业网点的设置和启用还要监管机构的具体批准
在支付系统的保障Payment System方面BCP 应当考虑支付系
ATM 及其、资金交易、电子银行等系故障时的替代方
过手工记账等方式来进行支付结算除此之外网页系统或第三方软件等也
在部分支付系统故障时临时承担支付转账的职责当突发事件发生现金
求或转账的需求也可能急剧增在此情况下 BCP 应当充分考虑相关业务
扩容性。
在流动性考虑(Liquidity ConsiderationsBCP 应当提前考虑当遭
遇负面冲击时可能激增的现金和流动性需例如当遭遇自然灾害由于
力和通信系统的故障,对于现金的需求可能激增BCP 之中事先设置的满
金和流动性需求的安排包括:紧急拆借通替代性的现金运输保管方式
高的贷记卡透支限额等
除了以上的内容,管理层在制定业务恢复计划是还应该提前考虑应急响应
Incident Response)、灾害Disaster RecoveryCrisis
Management)等。通过应急响层能够较好降低负面件的不利影
响。应急响应的优先程度排序保护生命保全财产稳定措施以及与相
金融监管研/宏观研究
请务必参阅尾页免责声明 15
点基础上装备了部分系统和电信设备的站点但是这些站点并没有准
好运作所需的软件和数也需要一定时间的装载、导入和调试,因此采用
种站点时可能会遭遇一时间的业务中断。三是热站点(Hot Site),
在温站点的基础上还提备好了各类硬件、软件的站点,但不一定具有实
更新的数设置和较为复杂、成本较高,但是却能保证业务切换
站点时几乎不会中断四是镜像数据恢复站点Mirrored Data Recovery Site
在热站点的基础之上具有实时更新和复制的数据。此外,这些站点之
应当是具有一定地理距采用不同的电力等一系列设备以此避免同时失
虽然这类站点的维护成高,但是却可以在发生灾害时实时进行切换。
业务中断五是移动站点Mobile Site),移动站点的硬件和软件设备介于
站点和温站点之同时还具有可移动的电脑等设备来服务客户。六是租赁
设施Colocation Facility指的是可以为多个互不相关租户提供空间、电力
设施通信等服务的租赁场地其使用风险在于当当地发生大范围自然灾害
恐难以提供足够的空间来服务不同的客户 Reciprocal
agreement即为允许两家机构之间互相作为对方备用设施提供方的协议
虽然这类协议可以帮助机构节省成本但其风险可能在于隐私保护和
安全因此这一类的互惠议最多只能在短期内解决备用站点的问题,而无
成为长期解决方八是灾备即服务系统(Disaster Recovery as aservice
即为可以为相关设置和数据提供云备份和恢复服务的系统。备用营业
点则是在遭遇突发灾害时元网点无法提供服务时,可以短期内替代原网
关键服务的网点备用网点的设置和启用还需要监管机构的具体批准
在支付系统的保障Payment System方面BCP 应当考虑支付系
ATM 金交易子银行等系统)发生故障时的替代方法,例
过手工记账等方式来进付结算,除此之外网页系统或第三方软件等也可
在部分支付系统故障时承担支付转账的职责。当突发事件发生时,现金
求或转账的需求也可能增多在此情况下 BCP 应当充分考虑相关业务
扩容性
在流动性考虑Liquidity Considerations)方面BCP 应当提前考虑当
遇负面冲击时可能激增金和流动性需求。例如当遭遇自然灾害时,由于
力和通信系统的故障于现金的需求可能激增BCP 之中事先设置的满足
金和流动性需求的安排紧急拆借通道、替代性的现金运输保管方式
高的贷记卡透支限额等
除了以上的内容管理层在制定业务恢复计划是还应该提前考虑应急响
Incident Response恢复Disaster Recovery)和危机管Crisis
Management)等。通过应响应,管理层能够较好的降低负面事件的不利
急响应的优先程度序为:保护生命、保全财产、稳定措施以及与相
金融监管研究/宏观研究
请务必参阅尾页免责声明 16
方进行沟通,这些相关方包括客户三方服务提供商政府监管方
及媒体等。为了更好地消弭负面的影响融机构应当在遭遇负面事件时
专职新闻发言人,向外主动提供信监测动态灾害恢复指的
遇灾害后对于 IT 基础设施、数据和系统的整体在这一过程中应事
别哪些业务和系统是应该首先进行恢复的例如灾害发生时电子银行ATM
等业务的恢复需求较高充分注意信息安全保护机管理则指的
遭遇灾害等事件时管理、启动 BCP 计划的过程非所有事件都需要进行
管理,因此需要相应的专业团队和事先的计划来断某个特定的事件是否
进行相应的危机管理,并采取相应举措
(六)培训、演练与测试
《手册》要求,管理层应相关人员进行韧性业务连续性目标以及个人
的角色和职责等内容进行培训体的培训内容可以包括前风险
未来风险的普及、近期事件的阐述新业务和新划的提前预告此前突
件所吸取的经验等。培训的范围应该包括董事会高管层业务条线负责
一线业务人员,具体的培训内容也应该根据听众类别进行个性化的设置
得注意的是,对于董事会和高级管理人员的培训该更为频特别是当具
的业务流程、风险和 BIA 发生显著变化时董事和高级管理层应当进行
的培训。具体的培训形式包括以下类型课程教育网课训练亲手实践以
与其他机构合作等。
《手册》指出,金融机构的董事会和高级管理人员应当设置适当的评估
测试和演练等,以此来评估业务连续性计划等内容是否能切实符合业务连续性
目标。所谓演练(Exercise)指需要人员参的对于 BCP 及相关单方
面或全方位的验证。所谓测试Test指的是一种特定的演练形式其旨在
试一定操作环境下系统的韧性靠性和具体表一般而演练和测试
主要差异在于演练主要关注人员的培养和测试测试则更多的关注系统
定方面可靠性。《手册》要求应该针对演练和测的频率进行提前要求
是当新的风险被识别或者机构整体运营环境发生著变化时应该针对这些
项进行演练和测试。从演练的模式上来看可以大体分为几一是全面演练
Full Scale Exercise全面演练可以充分的监所有可供使用的资源
人员和设备),是否可以在最大限度上帮助金融构保持业务连续
练可以帮助管理层更为准确的识别关键业务运营门之间的相关联二是有
限规模演练(Limited-Scale Exercise),有限规演练往往是针对特定的
环节或业务条线在特定环境下是否能保持业务连性来进行的演练因此有
规模演练并不能帮助管理层别不同业务条线之间和不同部门之间潜在的
金融监管研/宏观研究
请务必参阅尾页免责声明 16
方进行沟这些相关方括客户、第三方服务提供商、政府机构、监管方
及媒体等为了更好地消负面的影响金融机构应当在遭遇负面事件时设
专职新闻发言人向外提供信息,并监测舆情动态。而灾害恢复指的
遇灾害后对于 IT 基础设数据和系统的整体恢复,在这一过程中应事先
别哪些业务和系统是应先进行恢复的(例如在灾害发生时电子银行、ATM
等业务的恢复需求较高充分注意信息安全的保护。危机管理则指的是
遭遇灾害等事件时管理启动 BCP 计划的过程。并非所有事件都需要进行
管理因此需要相应的专业团队和事先的计划来判断某个特定的事件是否需
进行相应的危机管理取相应举措。
培训演练与测
手册要求管理层对相关人员进行韧性、业务连续性目标以及个
的角色和职责等内容进行培训。具体的培训内容可以包括练习、当前风险
未来风险的普及近期的阐述、新业务和新计划的提前预告、此前突发
件所吸取的经验范围应该包括董事会高管层、业务条线负责人
一线业务人员体的培内容也应该根据听众的类别进行个性化的设置。
得注意的对于董事会高级管理人员的培训应该更为频繁,特别是当具
的业务流险和 BIA 生显著变化时董事会和高级管理层应当进行相
的培训具体的培训形式括以下类型:课程教育、网课训练、亲手实践以
与其他机构合作
手册指出金融机构的董事会和高级管理人员应当设置适当的评
测试和演练等此来评估业务连续性计划等内容是否能切实符合业务连续
目标谓演练Exercise指的是需要人员参与的对于 BCP 及相关流程单
面或全方位的验证所谓试(Test)指的是一种特定的演练形式,其旨在
试一定操作环境下系统性、可靠性和具体表现。一般而言,演练和测试
主要差异在于演练主要人员的培养和测试,而测试则更多的关注系统
方面可靠性手册要求应该针对演练和测试的频率进行提前要求,
是当新的风险被识别或构整体运营环境发生显著变化时应该针对这些
项进行演练和测从演的模式上来看可以大体分为几种:一是全面演
Full Scale Exercise面演练可以充分的监测所有可供使用的资源(包
人员和设是否可以在最大限度上帮助金融机构保持业务连续性。全面
练可以帮助管理层更为的识别关键业务运营部门之间的相关联性。二是
限规模演练Limited-Scale Exercise),有限规模演练往往是针对特定的业
环节或业务条线在特定下是否能保持业务连续性来进行的演练,因此有
规模演练并不能帮助管理层识别不同业务条线之间和不同部门之间潜在的
金融监管研究/宏观研究
请务必参阅尾页免责声明 17
关联性。三是图上作业演练(Tabletop Exercise)。上作业演练即为负责
务连续性的人员对其在特定情况下应扮演的角和应付责任的讨其目
在于确定业务连续性计划对于个人职责和相应目安排的合理性得注意
是,演练和测试其最为重要的目的是在其中发现务连续性管理的漏洞以
在值得改进的地方,因此在进行了演练和测试之管理层应针对演练和测
所展现出来的弱点进行针对性的改确保业务连续性管理能够满足相应
标。
三、业务连续性计划具运用案例
从金融机构创设发端之业务连续性计划的设置便成为金融机构所需要
面对的课题。随着历史的进程,金融机构运作方也愈发的电子自动
在这一过程中,业务连续性管理的内涵和要求也断地更新各金融机构也
过不断在实践之中测试启用进业务连续性下文将根据联合论
汇总,简述 21 世纪以来 2遭遇外部事件冲击时金融机构业务连续性管
展运作的经验和教训。
(一)2003 年美国和加拿大金融机构应对大停电事故
2003 814 (星期四美国东北部地区及加拿大安大略省东部地区
的电力设施发生故障,导致了大范围的停电其影响时长长达 2天以上
围的停电不仅造成了照明系统和电计算机系统的无法运也造成了通
系统的问题。在事件发生之后美国和加拿大的金融监管机构迅速启动了
沟通流程,一方面联系各大金融机解其业连续性计划响应情况
其关键金融服务能够继续进行金融市场不会产生大范围的动荡一方面
当地政府和供电机构进行联系解具体事故情和恢复信组织
开当地政府和金融机构都参与的会消除对于灾害事故的不确定性恐慌
定金融市场情绪。
对于金融市场,由于停电的开始时间发生在下午 4:11为金融市场交
完成之后,因此并没有对当天金融市场产生较大第二天各大交所及
要金融机构也启动了备用电源等一系列方式保证运营的连续性此整体
影响较小。但是部分机构在启用了备用电源之后是出现了意外情全美
券交易所American Stock Exchange, Amex 815 日的交易中心启用了其
原有交易场所的备用电源,此并未切换到备用的场地但是在当日交易过
中,负责机房空调供电的系统发生故障因此无保证机房能够正常运转
制于此 Amex 只得缩短当日的交易时长避免机由于过热产生故
金融监管研/宏观研究
请务必参阅尾页免责声明 17
关联性三是图上作业演练Tabletop Exercise)。图上作业演练即为负责
务连续性的人员对其在情况下所应扮演的角色和应付责任的讨论,其目
在于确定业务连续性计于个人职责和相应目标安排的合理性。值得注意
演练和测试其最为重要的目的是在其中发现业务连续性管理的漏洞以及
在值得改进的地因此进行了演练和测试之后,管理层应针对演练和测
所展现出来的弱点进行性的改进确保业务连续性管理能够满足相应的
务连续性计划具体运用案例
从金融机创设发端之初,业务连续性计划的设置便成为金融机构所需
面对的课随着历史的进程金融机构的运作方式也愈发的电子化、自动化
在这一过程中务连续管理的内涵和要求也不断地更新,各金融机构也
过不断在实践之测试用、改进业务连续性管理。下文将根据联合论坛
汇总 21 纪以来 2遭遇外部事件冲击时金融机构业务连续性管理
展运作的经验和教训
2003 美国和加拿大金融机构应对大停电事故
2003 814 星期四)美国东北部地区及加拿大安大略省东部地
的电力设施发生故障导致了大范围的停电,其影响时长长达 2天以上。
围的停电不仅造成了照统和电脑计算机系统的无法运转,也造成了通
系统的问在事件发生后,美国和加拿大的金融监管机构迅速启动了应
沟通流程一方面联系金融机构,了解其业务连续性计划响应情况,
其关键金融服务能够继行,金融市场不会产生大范围的动荡;另一方面
当地政府和供电机构进系,了解具体事故情况和恢复信息。同时,组织
开当地政府和金融机构与的会议消除对于灾害事故的不确定性恐慌,
定金融市场情绪
对于金融市场于停电的开始时间发生在下午 4:11即为金融市场交
完成之后因此并没有对天金融市场产生较大冲击第二天各大交易所及
要金融机构也启动了备源等一系列方式保证了运营的连续性,因此整体
影响较小但是分机构启用了备用电源之后还是出现了意外情况,全美
券交易所American Stock Exchange, Amex 815 日的交易中心启用了
原有交易场所的备用电此并未切换到备用的场地但是在当日交易过
负责机房空调供电统发生故障,因此无法保证机房能够正常运转,
制于此 Amex 只得缩短日的交易时长,避免机房由于过热产生故障。
金融监管研究/宏观研究
请务必参阅尾页免责声明 18
对于零售业务而言,绝大多数银行在第二天启了备用能从而能保
证大部分分支机构和零售客户的服务需求由于备用能源的及时启用以及
时间并未过分延长,因此大部分银行业金融机构需要启用备用网但是
ATM 机由于缺少电力而无法运总体而银行通过启动业务连
计划,对于客户的正常零售业务需求还是能够基满足
除此之外,由于电力的暂各类公共交通设施入停摆各大金融机构
的部分值班人员在其工作单位度过了当晚以便第二天关键业务人不会
于交通问题无法返回工作地点而影响金融机核心业务的运营
根据联合论坛(Joint Forum务连性的高别原
本次事件带给大家的经验教训主要有以下几个方面一是金融机构在业务
连续性管理之中提前纳入之前没有遇到过的极端但可能的情景事件着时
的进步,金融机构所运营的模式也发生了较大的金融机构很可能会遇
此前并未遭遇过的新风险、新事件此金融机在业务连续性管理的计
测试和更新之中应充分考虑这些新产生的极端但能的事件在突发事件
发生时及时公开信息,进行有效的沟通极为重要停电事件发生之美国
管机构迅速联系了各大金融机通过组织金融机构与当地政府应急响
门联合会议的方式,及时公开了突发事件信息认了恐怖事件的可能
市场情绪和金融机构整体预期方便金融机构准确研判事态发展用合适
业务连续性计划进行应对。是在事前准备遭遇突发事件时的沟通规则和联系
方式。当遭遇突发灾害时,关的电通信系统可能会产生故障在此情
下往往需要启用备用的通讯渠时事前准备的沟通规则和联系人目录
料就起到了举足轻重的作用。
(二)2003 SARS 疫情中国香港证券市场的影响
2003 SARS 疫情爆发,中国香港共发现病例 1755 并造成 300 例的
死亡,同时引起了当地社区的普遍恐慌和焦虑实上SARS 情在中
港的扩散并未直接在金融机构的雇员之中流行是金融监管机构和各大
机构也采取了相应的措施来应对疫情的影
以香港地区的投资银行机构为例香港地区的投资银行在疫情期间形成了
以行业工会为渠道的信息沟通平台相交流了获取的最新信息与此同
各主要投资银行还采取了以下措施来最小化疫情能产生的影响一是每日举
行业务连续性情况简会。分享政府和各方面所了到的有关疫情最新信息
向所有员工发送邮件帮助雇员了解疫情最新情况所需的防护措施二是雇佣
健康专业人员作为顾问。部分公司雇佣了专业的疗人员为其办公室工作
金融监管研/宏观研究
请务必参阅尾页免责声明 18
对于零售业务而言大多数银行的在第二天启用了备用能源,从而能
证大部分分支机构和零户的服务需求由于备用能源的及时启用以及
时间并未过分延因此部分银行业金融机构不需要启用备用网点但是
ATM 由于缺少电力而无法运作。但总体而言,银行通过启动业务连续
计划于客户的正常业务需求还是能够基本满足
除此之外由于电力的暂停各类公共交通设施陷入停摆,各大金融机
的部分值班人员在其工位度过了当晚,以便第二天关键业务人员不会
于交通问题无法返回工点,进而影响金融机构核心业务的运营。
根据联合论坛Joint Forum)在《业务连续性的高级别原则》中总
本次事件带给大家的经验教训,主要有以下几个方面:一是金融机构应在业
连续性管理之中提前纳入之前没有遇到过的极端但可能的情景事件。随着时
的进步融机构所运营模式也发生了较大的改变金融机构很可能会遇
此前并未遭遇过的新风新事件,因此金融机构在业务连续性管理的计
测试和更新之中应充分这些新产生的极端但可能的事件是在突发事
发生时及时公开信息进行有效的沟通极为重要。停电事件发生之后,美国
管机构迅速联系了各大机构,并通过组织金融机构与当地政府应急响应
门联合会议的方开了突发事件信息否认了恐怖事件的可能,
市场情绪和金融机构整期,方便金融机构准确研判事态发展,启用合适
业务连续性计划进行应是在事前准备遭遇突发事件时的沟通规则和联
方式当遭遇突发灾害时相关的电脑、通信系统可能会产生故障,在此情
往往需要启用备用的渠道,此时事前准备的沟通规则和联系人目录
料就起到了举足轻重的
2003 SARS 情对中国香港证券市场的影响
2003 SARS 疫情爆发,中国香港共发现病例 1755 例,并造成 300
死亡同时引起了当地社区的普遍恐慌和焦虑。事实上,SARS 疫情在中
港的扩散并未接在金构的雇员之中流行,但是金融监管机构和各大
机构也采取了相应的措应对疫情的影响。
以香港地区的投资银行机构为例,香港地区的投资银行在疫情期间形成
以行业工会为渠道的信通平台,互相交流了所获取的最新信息与此同
各主要投资银行还采取下措施来最小化疫情可能产生的影响:一是每日
行业务连续性情况简会享政府和各方面所了解到的有关疫情最新信息
向所有员工发送邮件帮员了解疫情最新情况和所需的防护措施。二是雇
健康专业人员作为顾问部分公司雇佣了专业的医疗人员为其办公室工作
金融监管研究/宏观研究
请务必参阅尾页免责声明 19
员提供健康和咨询等服务。是补贴需要乘坐公共交通工具的员工的士费
过为员工提供交通补贴的形式来避免员工搭乘公交通潜在的感染风险
同时,还采取了错峰上班等措施来降低通勤期间感染的风险四是减少出差
雇员在疫情期间尽量减少外出出差的机会甚至部分公司要求员工出差之
要首先咨询医生的意见。除此之外香港的监管机构也采取了尽量减少现
务、避免聚集性会议、向雇员分发口罩牵头建与金融机构沟通机制等
来最小化疫情的潜在影响。
根据联合论坛(Joint Forum务连性的高别原
本次事件带给大家的经验教训主要有以下几个方面一是此前业务连续性管
理中的部分假设可能不够极端如在香港证券期货事务监察委员会SFC
此前的业务连续性计划中,模拟的场景为部分员工由于突发事件无法前
班,但是在面对 SARS 疫情时很可能出现由于单个员工被感染而导致整
门被要求进行医学隔离的情况此以 SFC 为代表的金融监管部门和金融
在此次事件后相应调整了其业务连续性计是本次事件使得各方更为重视
信息的收集和公开。SARS 疫情在中国大陆刚刚爆发时由于多方面
香港金融监管部门和金融机构所能收集到的公开息较少影响了相关部
和机构的业务连续性响应的判后相关监管机构和金融机构对
发事件时信息收集和分享更为的重
参考文献:
1Federal Reserve, OCC, SEC, April 2003, Interagency Paper on Sound
Practices to Strengthen the Resilience of the U.S. Financial System,
https://www.federalreserve.gov/boarddocs/srletters/2003/SR0309a1.pdf
2FFIEC, November 2019, FFIEC Information Technology Examination
Handbook: Business Continuity Management,
https://ithandbook.ffiec.gov/media/296178/ffiec_itbooklet_businesscontinuitymanag
ement.pdf
3Joint Forum, August 2006, High-Level Principles for Business Continuity,
https://www.bis.org/publ/joint17.htm
金融监管研/宏观研究
请务必参阅尾页免责声明 19
员提供健康和咨询等服是补贴需要乘坐公共交通工具的员工的士费。
过为员工提供交通补贴式来避免员工搭乘公共交通潜在的感染风险,
同时还采取了错峰上班措施来降低通勤期间感染的风险。四是减少出
雇员在疫情期间尽量减出出差的机会甚至部分公司要求员工出差之
要首先咨询医生的意见此之外,香港的监管机构也采取了尽量减少现场
避免聚集性会议雇员分发口罩、牵头建立与金融机构沟通机制等
来最小化疫情的潜在影
根据联合论坛Joint Forum)在《业务连续性的高级别原则》中总
本次事件带给大家的经验教训,主要有以下几个方面:一是此前业务连续性
理中的部分假设可能不够极端。例如在香港证券及期货事务监察委员会SFC
此前的业务连续性计划模拟的场景为部分员工由于突发事件无法前来
但是在面对 SARS 时,很可能出现由于单个员工被感染而导致整个
门被要求进行医学隔离况,因此以 SFC 为代表的金融监管部门和金融机
在此次事件后相应调整业务连续性计划。是本次事件使得各方更为重
信息的收集和公开SARS 疫情在中国大陆刚刚爆发时,由于多方面
香港金融监管部门和金构所能收集到的公开信息较少这影响了相关部
和机构的业务连续性响判断。因此,此后相关监管机构和金融机构对
发事件时信息收集和分为的重视
参考文献
1Federal Reserve, OCC, SEC, April 2003, Interagency Paper on Sound
Practices to Strengthen the Resilience of the U.S. Financial System,
https://www.federalreserve.gov/boarddocs/srletters/2003/SR0309a1.pdf
2FFIEC, November 2019, FFIEC Information Technology Examination
Handbook: Business Continuity Management,
https://ithandbook.ffiec.gov/media/296178/ffiec_itbooklet_businesscontinuitymanag
ement.pdf
3Joint Forum, August 2006, High-Level Principles for Business Continuity,
https://www.bis.org/publ/joint17.htm
(完
级分类
请务必参阅尾页免责声明 20
免责声明
本报告由兴业经济研究咨询股份有限公司(简称兴业研究公司CIB Research)提供本报告中所提供的信息
均根据国际和行业通行准则,并以合法渠道获得但不保证报告所述信息的准确性及完整性报告阅读者也不应自认
该信息是准确和完整的而加以依赖。本报告中所提供的信息均反映本报告初次公开发布时的判断我司有权随时补充
更正和修订有关信息,但不保证及时发布本报告内容仅供报告阅读者参考一切商业决策均将由报告阅读者综合各
方信息后自行作出,对于本报告所提供的信息导致的任何直接或间接的后果我司不承担任何责任
本报告的相关研判是基于分析师本人的知识和倾向所做出的应视为分析师的个人观点并不代表所在机构
司可根据客观情况或不同数据来源或分析而发出其它与本报告所提供信息不一致或表达不同观点的报告分析师本人
自认为秉承了客观中立立场,但对报告中的相关信息表达与我司业务利益存在直接或间接关联不做任何保证相关风
险务请报告阅读者独立做出评估,我司和分析师本人不承担由此可能引起的任何法律责任
本报告中的信息及表达的观点并不构成任何要约或投资建议不能作为任何投资研究决策的依据我司未采取行
动以确保此报告中所指的信息适合个别的投资者或任何的个体我司也不推荐基于本报告采取任何行动
报告中的任何表述,均应从严格经济学意义上理解并不含有任何道德政治偏见或其他偏见报告阅读者也不应该
从这些角度加以解读,我司和分析师本人对任何基于这些偏见角度理解所可能引起的后果不承担任何责任并保留采
取行动保护自身权益的一切权利。
本报告版权仅为我司所有,未经书面许可任何机构和个人不得以任何形式翻版复制和发表除非是已被公开出
版刊物正式刊登,否则,均应被视为非公开的研讨性分析行为如引用刊发需注明出处为兴业经济研究咨询股份
有限公司,且不得对本报告进行有悖原意的引用删节和修改
我司对于本免责声明条款具有修改和最终解释权
联系我们
海市浦东新区银城路 167 号兴业银行大 15
产品销售
信用排查、新债研究、行
债券池、信用债指数、发
企业信用调研
练晓楠
lianxiaonan@cib.com.cn
021-22852756
18516679451
研究销售
国内宏观、货币市场与票金融监
管、绿色金融、汇率、贵
属、大宗商品
储晨笛
chuchendi@cib.com.cn
021-22852753
13506110110
固定收益利率、信用研究
衣洁晗
yijiehan@cib.com.cn
021-22852759
18516860992
兴业银行及子公司对接人员
王莹
wangying8@cib.com.cn
021-22852748
15216714281
叶琳
lin.ye@cib.com.cn
021-22852755
15800339758
级分类
请务必参阅尾页免责声明 20
免责声明
本报告由兴业经济研究咨询股份有限公司(简称兴业研究公司CIB Research)提供,本报告中所提供的信息
均根据国际和行业通行准则并以合法渠道获得,但不保证报告所述信息的准确性及完整性报告阅读者也不应自认
该信息是准确和完整的而加以依赖本报告中所提供的信息均反映本报告初次公开发布时的判断我司有权随时补充
更正和修订有关信息但不保证及时发布。本报告内容仅供报告阅读者参考,一切商业决策均将由报告阅读者综合各
方信息后自行作出对于本报告所提供的信息导致的任何直接或间接的后果,我司不承担任何责任
本报告的相关研判是基于分析师本人的知识和倾向所做出的,应视为分析师的个人观点并不代表所在机构
司可根据客观情况或不同数据来源或分析而发出其它与本报告所提供信息不一致或表达不同观点的报告分析师本人
自认为秉承了客观中立立场但对报告中的相关信息表达与我司业务利益存在直接或间接关联不做任何保证相关风
险务请报告阅读者独立做出评估我司和分析师本人不承担由此可能引起的任何法律责任。
本报告中的信息及表达的观点并不构成任何要约或投资建议,不能作为任何投资研究决策的依据我司未采取行
动以确保此报告中所指的信息适合个别的投资者或任何的个体,我司也不推荐基于本报告采取任何行动
报告中的任何表述均应从严格经济学意义上理解,并不含有任何道德、政治偏见或其他偏报告阅读者也不应该
从这些角度加以解读我司和分析师本人对任何基于这些偏见角度理解所可能引起的后果不承担任何责任并保留采
取行动保护自身权益的一切权利
本报告版权仅为我司所有经书面许可任何机构和个人不得以任何形式翻版、复制和发表除非是已被公开出
版刊物正式刊登否则均应被视为非公开的研讨性分析行为。如引用、刊发,需注明出处为兴业经济研究咨询股份
有限公司且不得对本报告进行有悖原意的引用、删节和修改。
我司对于本免责声明条款具有修改和最终解释权。
系我们
上海市浦东新区银城路 167 号兴业银行大 15
品销售
信用排查新债研究行业
债券池信用债指数发债
企业信用调研
练晓楠
lianxiaonan@cib.com.cn
021-22852756
18516679451
究销售
国内宏观货币市场与票据、金融监
绿色金融汇率贵金
大宗商品
储晨笛
chuchendi@cib.com.cn
021-22852753
13506110110
固定收益利率信用研
衣洁晗
yijiehan@cib.com.cn
021-22852759
18516860992
业银行及子公司对接人
王莹
wangying8@cib.com.cn
021-22852748
15216714281
叶琳
lin.ye@cib.com.cn
021-22852755
15800339758
系我们
海市浦东新区银城路 167 号兴银行大厦 15
品销售
信用排查新债研究行业
债券池信用债指数发债
企业信用调研
练晓楠
lianxiaonan@cib.com.cn
021-22852756
18516679451
究销售
国内宏观货币市场与票据金融监
绿色金融汇率贵金
大宗商品
储晨笛
chuchendi@cib.com.cn
021-22852753
13506110110
固定收益利率信用研究
衣洁晗
yijiehan@cib.com.cn
021-22852759
18516860992
业银行及子公司对接人
王莹
wangying8@cib.com.cn
021-22852748
15216714281
叶琳
lin.ye@cib.com.cn
021-22852755
15800339758