
金融监管研究/宏观研究团队
请务必参阅尾页免责声明 12
性的最大挑战在实时变化的风险情况保证网络系统具有韧性,随着网络攻击的
频率和复杂性的加深,数据和信息系统的风险也进一步加大。例如,网络攻击
有可能同时攻击生产系统和备份系统,从而造成二者同时无法使用,亦或者攻
击方会在首次攻击后在此发起二次攻击等。因此在网络韧性的范畴内,管理层
应当充分考虑各种情况,提前建立相关安全和隐私政策来确保符合监管规定。
三是数据备份和拷贝(Data Backup and Replication)。当遭遇业务中断或数
据丢失时,此前进行的数据备份和拷贝是恢复业务和数据的重要方式。数据拷
贝(Data Replication)指的是拷贝数据的过程,其目标往往是为了确保在不同
的地点(例如灾备中心)保存相同的数据。一般而言,数据的拷贝可以有两种
形式,实时的(Synchronous)或非实时的(Asynchronous)。实时的拷贝
(Synchronous Replication)指的是当数据有任何变化时都快速的将其同时进
行复制,但其对于带宽等客观因素要求较高,一般用于关键业务职能且对于数
据丢失容忍度很低的业务使用。而与之相反非实时的拷贝(Asynchronous
Replication)可能会导致数据丢失的增加,但是对于带宽和数据占用等的要求
较低,同时也适合长距离的数据传送。在此过程中,管理层应确保在数据的备
份和拷贝过程中其保密性和隐私性。除此之外,管理层还应该提前明确相关数
据的保存期(Retention Periods)。值得注意的是,与上文一致,《手册》再次
点出,云技术和镜像技术等先进技术可以为实施大量数据复制提供可能。四是
人力资源韧性(Personnel Resilience)。这是因为关键业务开展的韧性往往也
取决于人力资源的多寡,当遭遇自然灾害、极端气候条件和流行性疾病时机构
往往会面临人员缺乏,因此金融机构需要提前为工作人员的缺席做好策略和计
划安排。在极端条件下,公共基础设施和交通设施可能将无法运作,而电信系
统也可能由于负担过重无法正常运作。因此管理层应当提前考虑以下问题:需
要保证业务连续性时可以获取的人员及其具备的技能、安置流离失所业务人员
(乃至家属)的住宿条件、安置流离失所雇员的基本生活保障(例如水、食物、
衣物等)、简易医疗支持设备、移动指挥中心、当业务人员远程工作时可靠的
通讯方式、事先安排的应急处置人员等。五是第三方服务的韧性(Third-Party
Providers Resilience)。许多金融机构在运营关键业务环节时会使用第三方服
务进行支持,这也就意味着第三方服务的潜在风险也会成为金融机构单点故障
的来源。因此在进行业务连续性管理时也应该充分考虑第三方服务提供商的潜
在风险、恢复能力,甚至考虑潜在的第三方服务商的替代者。六是通信服务的
韧性(Telecommunications Resilience)。考虑到通信服务的重要性,管理层应
在公司层面设置通信基础设施的一定冗余。对于冗余设置的具体细节,《手册》
指出,管理层应主要关注以下方面:在机构整体架构范围内识别和缓释单点故
障的可能;建立和保持相应计划来应对通信线路遭遇停电等事件;提前通过合
约形式与电信第三方服务商保持冗余线路,以确保在需要时可以切换至备用线
路;审查第三方通信服务商的计划,以确保其能在金融机构可以接受的时间内
金融监管研究/宏观研究团队
请务必参阅尾页免责声明 12
性的最大挑战在实时变化的风险情况保证网络系统具有韧性,随着网络攻击的
频率和复杂性的加深,数据和信息系统的风险也进一步加大。例如,网络攻击
有可能同时攻击生产系统和备份系统,从而造成二者同时无法使用,亦或者攻
击方会在首次攻击后在此发起二次攻击等。因此在网络韧性的范畴内,管理层
应当充分考虑各种情况,提前建立相关安全和隐私政策来确保符合监管规定。
三是数据备份和拷贝(Data Backup and Replication)。当遭遇业务中断或数
据丢失时,此前进行的数据备份和拷贝是恢复业务和数据的重要方式。数据拷
贝(Data Replication)指的是拷贝数据的过程,其目标往往是为了确保在不同
的地点(例如灾备中心)保存相同的数据。一般而言,数据的拷贝可以有两种
形式,实时的(Synchronous)或非实时的(Asynchronous)。实时的拷贝
(Synchronous Replication)指的是当数据有任何变化时都快速的将其同时进
行复制,但其对于带宽等客观因素要求较高,一般用于关键业务职能且对于数
据丢失容忍度很低的业务使用。而与之相反非实时的拷贝(Asynchronous
Replication)可能会导致数据丢失的增加,但是对于带宽和数据占用等的要求
较低,同时也适合长距离的数据传送。在此过程中,管理层应确保在数据的备
份和拷贝过程中其保密性和隐私性。除此之外,管理层还应该提前明确相关数
据的保存期(Retention Periods)。值得注意的是,与上文一致,《手册》再次
点出,云技术和镜像技术等先进技术可以为实施大量数据复制提供可能。四是
人力资源韧性(Personnel Resilience)。这是因为关键业务开展的韧性往往也
取决于人力资源的多寡,当遭遇自然灾害、极端气候条件和流行性疾病时机构
往往会面临人员缺乏,因此金融机构需要提前为工作人员的缺席做好策略和计
划安排。在极端条件下,公共基础设施和交通设施可能将无法运作,而电信系
统也可能由于负担过重无法正常运作。因此管理层应当提前考虑以下问题:需
要保证业务连续性时可以获取的人员及其具备的技能、安置流离失所业务人员
(乃至家属)的住宿条件、安置流离失所雇员的基本生活保障(例如水、食物、
衣物等)、简易医疗支持设备、移动指挥中心、当业务人员远程工作时可靠的
通讯方式、事先安排的应急处置人员等。五是第三方服务的韧性(Third-Party
Providers Resilience)。许多金融机构在运营关键业务环节时会使用第三方服
务进行支持,这也就意味着第三方服务的潜在风险也会成为金融机构单点故障
的来源。因此在进行业务连续性管理时也应该充分考虑第三方服务提供商的潜
在风险、恢复能力,甚至考虑潜在的第三方服务商的替代者。六是通信服务的
韧性(Telecommunications Resilience)。考虑到通信服务的重要性,管理层应
在公司层面设置通信基础设施的一定冗余。对于冗余设置的具体细节,《手册》
指出,管理层应主要关注以下方面:在机构整体架构范围内识别和缓释单点故
障的可能;建立和保持相应计划来应对通信线路遭遇停电等事件;提前通过合
约形式与电信第三方服务商保持冗余线路,以确保在需要时可以切换至备用线
路;审查第三方通信服务商的计划,以确保其能在金融机构可以接受的时间内
金融监管研究/宏观研究团队
请务必参阅尾页免责声明 12
性的最大挑战在实时变化的风险情况保证网络系统具有韧性,随着网络攻击的
频率和复杂性的加深,数据和信息系统的风险也进一步加大。例如,网络攻击
有可能同时攻击生产系统和备份系统,从而造成二者同时无法使用,亦或者攻
击方会在首次攻击后在此发起二次攻击等。因此在网络韧性的范畴内,管理层
应当充分考虑各种情况,提前建立相关安全和隐私政策来确保符合监管规定。
三是数据备份和拷贝(Data Backup and Replication)。当遭遇业务中断或数
据丢失时,此前进行的数据备份和拷贝是恢复业务和数据的重要方式。数据拷
贝(Data Replication)指的是拷贝数据的过程,其目标往往是为了确保在不同
的地点(例如灾备中心)保存相同的数据。一般而言,数据的拷贝可以有两种
形式,实时的(Synchronous)或非实时的(Asynchronous)。实时的拷贝
(Synchronous Replication)指的是当数据有任何变化时都快速的将其同时进
行复制,但其对于带宽等客观因素要求较高,一般用于关键业务职能且对于数
据丢失容忍度很低的业务使用。而与之相反非实时的拷贝(Asynchronous
Replication)可能会导致数据丢失的增加,但是对于带宽和数据占用等的要求
较低,同时也适合长距离的数据传送。在此过程中,管理层应确保在数据的备
份和拷贝过程中其保密性和隐私性。除此之外,管理层还应该提前明确相关数
据的保存期(Retention Periods)。值得注意的是,与上文一致,《手册》再次
点出,云技术和镜像技术等先进技术可以为实施大量数据复制提供可能。四是
人力资源韧性(Personnel Resilience)。这是因为关键业务开展的韧性往往也
取决于人力资源的多寡,当遭遇自然灾害、极端气候条件和流行性疾病时机构
往往会面临人员缺乏,因此金融机构需要提前为工作人员的缺席做好策略和计
划安排。在极端条件下,公共基础设施和交通设施可能将无法运作,而电信系
统也可能由于负担过重无法正常运作。因此管理层应当提前考虑以下问题:需
要保证业务连续性时可以获取的人员及其具备的技能、安置流离失所业务人员
(乃至家属)的住宿条件、安置流离失所雇员的基本生活保障(例如水、食物、
衣物等)、简易医疗支持设备、移动指挥中心、当业务人员远程工作时可靠的
通讯方式、事先安排的应急处置人员等。五是第三方服务的韧性(Third-Party
Providers Resilience)。许多金融机构在运营关键业务环节时会使用第三方服
务进行支持,这也就意味着第三方服务的潜在风险也会成为金融机构单点故障
的来源。因此在进行业务连续性管理时也应该充分考虑第三方服务提供商的潜
在风险、恢复能力,甚至考虑潜在的第三方服务商的替代者。六是通信服务的
韧性(Telecommunications Resilience)。考虑到通信服务的重要性,管理层应
在公司层面设置通信基础设施的一定冗余。对于冗余设置的具体细节,《手册》
指出,管理层应主要关注以下方面:在机构整体架构范围内识别和缓释单点故
障的可能;建立和保持相应计划来应对通信线路遭遇停电等事件;提前通过合
约形式与电信第三方服务商保持冗余线路,以确保在需要时可以切换至备用线
路;审查第三方通信服务商的计划,以确保其能在金融机构可以接受的时间内