王煒+徐虔
近來,移動(dòng)支付、互聯(lián)網(wǎng)金融、云計(jì)算等創(chuàng)新模式在銀行業(yè)的應(yīng)用方興未艾,信息技術(shù)驅(qū)動(dòng)業(yè)務(wù)創(chuàng)新越來越成為銀行創(chuàng)新的趨勢(shì),信息技術(shù)已經(jīng)從支持保障角色,轉(zhuǎn)變?yōu)殂y行價(jià)值創(chuàng)造的重要組成部分。但與此同時(shí),互聯(lián)網(wǎng)技術(shù)應(yīng)用的快速發(fā)展及互聯(lián)網(wǎng)金融等新興模式的出現(xiàn),對(duì)商業(yè)銀行的科技創(chuàng)新機(jī)制形成巨大挑戰(zhàn),銀行轉(zhuǎn)型迫在眉睫。2014年12月舉辦的“中國(guó)銀行業(yè)信息科技風(fēng)險(xiǎn)管理2014年會(huì)暨銀行業(yè)信息科技風(fēng)險(xiǎn)高層指導(dǎo)委員會(huì)全體會(huì)議”要求,銀行業(yè)要處理好安全與自主、替代與轉(zhuǎn)型、風(fēng)險(xiǎn)與創(chuàng)新的關(guān)系,做好頂層設(shè)計(jì),實(shí)現(xiàn)“從封閉向開放、從粗放向精細(xì)、從失衡向平衡”三個(gè)轉(zhuǎn)變,提升信息科技治理能力。
力推自主可控
銀行業(yè)自2012年提出“自主可控、持續(xù)發(fā)展、科技創(chuàng)新”三大戰(zhàn)略以來,力推科技創(chuàng)新,助推發(fā)展轉(zhuǎn)型。
制定整體發(fā)展戰(zhàn)略。2014年,銀監(jiān)會(huì)對(duì)銀行業(yè)關(guān)鍵信息和網(wǎng)絡(luò)基礎(chǔ)設(shè)施開展了安全評(píng)估,并向國(guó)務(wù)院報(bào)送專題報(bào)告。報(bào)告深入分析銀行業(yè)自主可控信息技術(shù)的應(yīng)用現(xiàn)狀和存在的問題,提出了銀行業(yè)應(yīng)用自主可控信息技術(shù)推進(jìn)網(wǎng)絡(luò)和信息安全的總體工作思路和措施。
加強(qiáng)政策引導(dǎo)?!蛾P(guān)于應(yīng)用安全可控信息技術(shù)加強(qiáng)銀行業(yè)網(wǎng)絡(luò)安全與信息化建設(shè)的指導(dǎo)意見》(銀監(jiān)發(fā)[2014]39號(hào)),作為促進(jìn)國(guó)產(chǎn)信息技術(shù)落地銀行業(yè)的中長(zhǎng)期政策和規(guī)劃,提出2019年銀行業(yè)應(yīng)用安全可控信息技術(shù)總體比率達(dá)到75%的目標(biāo)。同時(shí),正在研究制定具體的推進(jìn)指南,進(jìn)一步細(xì)化工作目標(biāo)和工作要求。
推進(jìn)“自主可控”戰(zhàn)略應(yīng)用落地。組織銀行業(yè)金融機(jī)構(gòu)、信息技術(shù)企業(yè)和高校等成立銀行業(yè)應(yīng)用安全可控信息技術(shù)創(chuàng)新戰(zhàn)略聯(lián)盟,圍繞國(guó)產(chǎn)信息技術(shù)應(yīng)用落地的關(guān)鍵問題,開展技術(shù)合作,實(shí)施技術(shù)轉(zhuǎn)移,加速科技成果運(yùn)用。依托戰(zhàn)略聯(lián)盟,組建技術(shù)實(shí)驗(yàn)室,針對(duì)推進(jìn)過程中遇到的問題和困難,集中人力、物力開展專題攻關(guān),解決共性問題,提供解決方案,促進(jìn)技術(shù)創(chuàng)新。逐年制定銀行業(yè)應(yīng)用安全可控信息技術(shù)推進(jìn)指南,對(duì)推進(jìn)領(lǐng)域、重點(diǎn)信息技術(shù)和產(chǎn)品以及推進(jìn)方案、評(píng)價(jià)指標(biāo)和計(jì)算方法予以細(xì)化。組織開展銀行業(yè)應(yīng)用安全可控信息技術(shù)應(yīng)用示范項(xiàng)目。通過應(yīng)用示范,為安全可控信息技術(shù)在銀行業(yè)應(yīng)用落地樹立典范,提供成功案例和經(jīng)驗(yàn)。
構(gòu)建“自主可控”的良好生態(tài)環(huán)境。核心技術(shù)自主可控是實(shí)現(xiàn)信息安全的根本保障,銀監(jiān)會(huì)制定政策,構(gòu)建銀行業(yè)應(yīng)用安全可控信息技術(shù)的長(zhǎng)效機(jī)制,建立推進(jìn)平臺(tái),大力推廣使用能夠滿足銀行業(yè)信息安全需求且技術(shù)風(fēng)險(xiǎn)、外包風(fēng)險(xiǎn)和供應(yīng)鏈風(fēng)險(xiǎn)可控的信息技術(shù);發(fā)揮市場(chǎng)作用,推動(dòng)銀行業(yè)金融機(jī)構(gòu)加快建立高效的創(chuàng)新體系,激發(fā)各類創(chuàng)新主體的積極性,推動(dòng)信息化創(chuàng)新發(fā)展;在統(tǒng)籌規(guī)劃的基礎(chǔ)上,加強(qiáng)政、產(chǎn)、學(xué)、研的協(xié)同合作,營(yíng)造安全可控信息技術(shù)研發(fā)、發(fā)展和應(yīng)用的良好生態(tài)環(huán)境。
自主可控建設(shè)的成效
自主可控工作進(jìn)程加快。銀監(jiān)會(huì)大力推動(dòng)銀行業(yè)信息科技自主可控進(jìn)程,持續(xù)監(jiān)測(cè)、重點(diǎn)推進(jìn)。根據(jù)監(jiān)測(cè),全可控小型機(jī)在銀行關(guān)鍵應(yīng)用系統(tǒng)取得突破,網(wǎng)絡(luò)設(shè)備、PC服務(wù)器占比翻番,網(wǎng)絡(luò)設(shè)備占比超過50%,安全可控的文字處理軟件普及速度加快。更重要的是,部分銀行敢于打破常規(guī),積極探索使用新的架構(gòu)和解決方案,通過架構(gòu)轉(zhuǎn)型為使用安全可控信息技術(shù)留出空間、鋪平道路。
科技創(chuàng)新步伐加大。2014年,科技創(chuàng)新給銀行帶來新氣象。一是產(chǎn)品創(chuàng)新,銀行機(jī)構(gòu)在理財(cái)、信用卡、小微企業(yè)信貸業(yè)務(wù)方面推陳出新,新產(chǎn)品層出不窮,創(chuàng)新速度加快;二是服務(wù)創(chuàng)新,銀行機(jī)構(gòu)積極布局移動(dòng)互聯(lián)網(wǎng)渠道,探索線上線下相結(jié)合的金融服務(wù),支付方式更加多樣化,這些創(chuàng)新拓展了客戶群體,改善了客戶體驗(yàn),為業(yè)務(wù)發(fā)展提供了新的增長(zhǎng)點(diǎn);三是風(fēng)險(xiǎn)管理創(chuàng)新,銀行積極探索使用大數(shù)據(jù)等新興技術(shù),挖掘數(shù)據(jù)潛力,改進(jìn)客戶評(píng)級(jí),優(yōu)化內(nèi)審系統(tǒng),加強(qiáng)風(fēng)險(xiǎn)監(jiān)控,提升預(yù)警能力,風(fēng)險(xiǎn)管理的及時(shí)性、準(zhǔn)確性、有效性提升明顯。銀監(jiān)會(huì)自主研發(fā)的EAST檢查發(fā)現(xiàn)系統(tǒng),在建立監(jiān)管數(shù)據(jù)標(biāo)準(zhǔn)的同時(shí),促進(jìn)了銀行機(jī)構(gòu)的數(shù)據(jù)治理工作,體現(xiàn)了創(chuàng)新、監(jiān)管和服務(wù)的綜合效能。
重點(diǎn)風(fēng)險(xiǎn)領(lǐng)域管控力度得到加強(qiáng)。2014年銀監(jiān)會(huì)印發(fā)了《關(guān)于進(jìn)一步加強(qiáng)銀行業(yè)金融機(jī)構(gòu)非駐場(chǎng)集中式外包風(fēng)險(xiǎn)管理的通知》(以下簡(jiǎn)稱《外包風(fēng)險(xiǎn)管理通知》),從防范系統(tǒng)性、全局性風(fēng)險(xiǎn)角度,對(duì)集中承擔(dān)信息科技外包的機(jī)構(gòu),提出了強(qiáng)化的風(fēng)險(xiǎn)管理要求,正在研究并即將出臺(tái)操作細(xì)則;充分發(fā)揮銀行業(yè)信息科技外包聯(lián)合監(jiān)管平臺(tái)和外包自律組織作用,開展專項(xiàng)治理和檢查,促進(jìn)行業(yè)信息科技外包風(fēng)險(xiǎn)管控水平的提升。業(yè)務(wù)連續(xù)性方面,各銀行機(jī)構(gòu)業(yè)務(wù)連續(xù)性管理體系建設(shè)初見成效,特別是“真演實(shí)練”的覆蓋率和頻率明顯提升。在網(wǎng)銀安全風(fēng)險(xiǎn)防范方面,創(chuàng)新的技術(shù)防護(hù)手段和管理措施相互配合,初步形成了立體化的防御體系。
自主可控建設(shè)面臨的挑戰(zhàn)
當(dāng)前銀行業(yè)信息科技領(lǐng)域面臨的挑戰(zhàn)非常艱巨,在網(wǎng)絡(luò)化的環(huán)境下,核心技術(shù)受制于人、安全威脅加劇等系統(tǒng)性風(fēng)險(xiǎn)將長(zhǎng)期存在。在2014年信息科技突發(fā)事件中,存在固有的產(chǎn)品及技術(shù)風(fēng)險(xiǎn),但不可否認(rèn)銀行業(yè)網(wǎng)絡(luò)安全和信息化建設(shè)還存在諸多“內(nèi)憂外患”:內(nèi)憂主要表現(xiàn)在信息科技治理機(jī)制還不順暢,業(yè)務(wù)與科技“兩張皮”現(xiàn)象依然普遍,信息科技管理“重建設(shè)、輕管理,重開發(fā)、輕運(yùn)維”不平衡的問題依然沒有根本改觀。外患主要表現(xiàn)在互聯(lián)網(wǎng)技術(shù)應(yīng)用的快速發(fā)展及互聯(lián)網(wǎng)金融等新興模式的出現(xiàn),對(duì)商業(yè)銀行的科技創(chuàng)新機(jī)制形成巨大挑戰(zhàn)。下一步如何調(diào)整,如何有效地保障銀行業(yè)網(wǎng)絡(luò)信息安全,提升信息化建設(shè)水平,關(guān)鍵是要處理好三個(gè)方面的關(guān)系。
安全與自主的關(guān)系。不能把安全和自主對(duì)立起來。盡管很多自主技術(shù)還需要進(jìn)一步改進(jìn)和提升,但銀行不能妄自菲薄。只有自主可控,才能真正掌握安全的螺旋上升通道。自主可控就是最大的安全,二者是統(tǒng)一的。銀行業(yè)應(yīng)當(dāng)鼓勵(lì)和參與自主創(chuàng)新,這不僅僅是承擔(dān)社會(huì)責(zé)任,更關(guān)系到銀行業(yè)未來的發(fā)展和轉(zhuǎn)型。對(duì)于堅(jiān)持推動(dòng)自主可控的銀行,監(jiān)管部門將予以一定的監(jiān)管激勵(lì),不僅在信息科技監(jiān)管評(píng)級(jí)中加分,還可以適當(dāng)調(diào)整信息科技風(fēng)險(xiǎn)的監(jiān)管容忍度。
替代與轉(zhuǎn)型的關(guān)系。推進(jìn)自主可控,要避免簡(jiǎn)單替代的誤區(qū)。簡(jiǎn)單替代永遠(yuǎn)只能是跟隨者。自主可控戰(zhàn)略的實(shí)施,給了中國(guó)銀行業(yè)一個(gè)彎道超車跨越式發(fā)展的契機(jī)。銀行要抓住機(jī)遇,通過提升科技工作水平,從而帶動(dòng)業(yè)務(wù)轉(zhuǎn)型。
風(fēng)險(xiǎn)與創(chuàng)新的關(guān)系。無論是傳統(tǒng)金融還是互聯(lián)網(wǎng)金融,都以信息科技作為核心創(chuàng)新手段之一,都以更好的金融服務(wù)作為核心目標(biāo)。銀行積極支持并鼓勵(lì)新技術(shù)、新產(chǎn)品的開發(fā)和運(yùn)用,但應(yīng)嚴(yán)守防范和化解風(fēng)險(xiǎn)的底線。在創(chuàng)新的同時(shí),防范風(fēng)險(xiǎn)的管理機(jī)制應(yīng)同步推進(jìn),董事會(huì)、監(jiān)事會(huì)、高管層及相關(guān)工作人員認(rèn)真履職,風(fēng)險(xiǎn)管理、內(nèi)部審計(jì)兩道防線要真正起到實(shí)效,制度、規(guī)范要更新完善,創(chuàng)新不能無序,亡羊補(bǔ)牢的做法在新的環(huán)境之下不可取。
外包風(fēng)險(xiǎn)管理
銀行業(yè)與現(xiàn)代信息科技的融合程度不斷加深,受制于銀行自身技術(shù)能力、成本、效率等因素,信息科技外包成為銀行業(yè)信息化建設(shè)的重要模式,外包依賴度和集中度較高,特別是中小銀行機(jī)構(gòu)因技術(shù)積累薄弱、人員和能力有限,基于成本和周期等因素考慮,普遍選擇非駐場(chǎng)外包模式。隨著銀行業(yè)信息科技外包業(yè)務(wù)發(fā)展,非駐場(chǎng)外包規(guī)模持續(xù)增加,外包系統(tǒng)性風(fēng)險(xiǎn)不斷增大。
與其他外包模式不同,非駐場(chǎng)式集中式外包主要依賴于外包服務(wù)商的一體化的打包服務(wù),具有內(nèi)容集成度高、資源共享程度高、服務(wù)商獨(dú)立性強(qiáng)以及服務(wù)機(jī)構(gòu)性質(zhì)多樣等特點(diǎn)。
風(fēng)險(xiǎn)高度集中
在非駐場(chǎng)集中式外包模式中,銀行業(yè)主要信息科技活動(dòng)都交由外包服務(wù)商承擔(dān),銀行無需自行建設(shè)和維護(hù)系統(tǒng),內(nèi)容集成度高。內(nèi)容的高度集成必然導(dǎo)致風(fēng)險(xiǎn)的高度集中。同時(shí),一家外包服務(wù)商往往為多家銀行業(yè)金融機(jī)構(gòu)提供服務(wù)。隨著虛擬化技術(shù)和云計(jì)算的發(fā)展,這些高集中度風(fēng)險(xiǎn)的影響面將更大,傳導(dǎo)的速度也將更快,也更容易演化成系統(tǒng)性、全局性的風(fēng)險(xiǎn)。近年來已經(jīng)發(fā)生多起具有集中度風(fēng)險(xiǎn)特點(diǎn)的信息科技事件,引起業(yè)內(nèi)的廣泛關(guān)注。
監(jiān)管檢查空白
雖然國(guó)外監(jiān)管機(jī)構(gòu)對(duì)于類似非駐場(chǎng)集中式外包模式的信息科技風(fēng)險(xiǎn)監(jiān)管已經(jīng)相當(dāng)普及,但在國(guó)內(nèi),目前監(jiān)管部門僅在銀行業(yè)金融機(jī)構(gòu)出現(xiàn)相關(guān)問題或者風(fēng)險(xiǎn)事件時(shí),才進(jìn)行相關(guān)檢查。這種被動(dòng)的事后行為直接導(dǎo)致系統(tǒng)性防控措施無法到位,系統(tǒng)性、全局性風(fēng)險(xiǎn)發(fā)生的幾率大增。
風(fēng)險(xiǎn)控制薄弱
信息科技非駐場(chǎng)集中式外包服務(wù)機(jī)構(gòu)分為銀行類機(jī)構(gòu)和社會(huì)類機(jī)構(gòu)兩種。對(duì)于銀行類機(jī)構(gòu)來說,其自設(shè)立之初就受到銀監(jiān)會(huì)的監(jiān)管,其風(fēng)險(xiǎn)管控依從的是銀行業(yè)的相關(guān)法律法規(guī)。而很多社會(huì)類機(jī)構(gòu)的本質(zhì)是IT類企業(yè),因此無法受到銀監(jiān)會(huì)的直接監(jiān)管,其風(fēng)險(xiǎn)管控往往達(dá)不到金融級(jí)的監(jiān)管要求。同時(shí),大量中小銀行依賴于此類機(jī)構(gòu)提供外包服務(wù),涉及面更廣,對(duì)銀行業(yè)信息安全的影響也較大。
守住不發(fā)生系統(tǒng)性、全局性風(fēng)險(xiǎn)的底線,保持信息系統(tǒng)穩(wěn)定運(yùn)行,是非駐場(chǎng)集中式外包風(fēng)險(xiǎn)管控的重點(diǎn)工作之一。為此,針對(duì)非駐場(chǎng)集中式外包服務(wù)存在的突出問題,《外包風(fēng)險(xiǎn)管理通知》從防范系統(tǒng)性、全局性風(fēng)險(xiǎn)的角度,對(duì)集中承擔(dān)銀行信息科技活動(dòng)的外包服務(wù)機(jī)構(gòu),提出了強(qiáng)化風(fēng)險(xiǎn)管理的要求。一方面,督促銀行業(yè)金融機(jī)構(gòu)健全外包管理機(jī)制,加強(qiáng)過程控制和對(duì)外包服務(wù)機(jī)構(gòu)的風(fēng)險(xiǎn)約束,完善外包應(yīng)急預(yù)案,保障在突發(fā)事件情況下的運(yùn)營(yíng)秩序;另一方面,推動(dòng)外包服務(wù)機(jī)構(gòu)強(qiáng)化風(fēng)險(xiǎn)責(zé)任意識(shí),積極采取技術(shù)和管理規(guī)范化措施,提高安全服務(wù)水平。
此外,銀監(jiān)會(huì)創(chuàng)新工作機(jī)制,提出了外包服務(wù)機(jī)構(gòu)主動(dòng)申請(qǐng)?jiān)u估的監(jiān)管思路,按照自愿原則,將外包服務(wù)機(jī)構(gòu)納入監(jiān)管部門的風(fēng)險(xiǎn)監(jiān)管評(píng)估范疇,開展常態(tài)化風(fēng)險(xiǎn)分析、現(xiàn)場(chǎng)評(píng)估和風(fēng)險(xiǎn)處置工作,制訂對(duì)外包服務(wù)機(jī)構(gòu)開展風(fēng)險(xiǎn)監(jiān)管評(píng)估工作的具體實(shí)施細(xì)則,加強(qiáng)外包系統(tǒng)性風(fēng)險(xiǎn)防范;充分發(fā)揮銀行業(yè)信息科技外包聯(lián)合監(jiān)管平臺(tái)和外包自律組織的作用,通過外包服務(wù)機(jī)構(gòu)的自我約束和自我完善,推動(dòng)銀行業(yè)信息科技外包服務(wù)市場(chǎng)規(guī)范化和行業(yè)自律,加強(qiáng)正面引導(dǎo),促進(jìn)發(fā)展和交流,共同防范風(fēng)險(xiǎn)。2014年,銀監(jiān)會(huì)還開展了銀行業(yè)信息科技非駐場(chǎng)集中式外包專項(xiàng)治理工作,要求銀行業(yè)金融機(jī)構(gòu)全面自查整改,摸清風(fēng)險(xiǎn)底數(shù),推動(dòng)整體外包風(fēng)險(xiǎn)防范和外包管理水平的提升。
銀行業(yè)信息技術(shù)發(fā)展戰(zhàn)略
隨著互聯(lián)網(wǎng)日益成為創(chuàng)新驅(qū)動(dòng)發(fā)展的力量,銀行業(yè)經(jīng)營(yíng)發(fā)展的外部環(huán)境正在發(fā)生著深刻變化,虛擬社會(huì)與現(xiàn)實(shí)社會(huì)相互融合,互聯(lián)網(wǎng)與經(jīng)濟(jì)相互融合,這其中有碰撞,也有火花,有挑戰(zhàn),但機(jī)遇更大。能否抓住機(jī)遇,推動(dòng)銀行業(yè)在信息技術(shù)引領(lǐng)的變革中順利轉(zhuǎn)型,銀行業(yè)要切實(shí)做好頂層設(shè)計(jì),加強(qiáng)戰(zhàn)略謀劃,實(shí)現(xiàn)一個(gè)提升和三個(gè)轉(zhuǎn)變。
提升信息科技治理能力現(xiàn)代化水平。信息科技與社會(huì)經(jīng)濟(jì)融合是大勢(shì)所趨,但是真正做到相互融合,協(xié)調(diào)發(fā)展,還需要從治理層面下功夫。首先,認(rèn)清規(guī)律。雖然都在銀行體系內(nèi),但銀行的金融業(yè)務(wù)和科技活動(dòng)其實(shí)是兩個(gè)行當(dāng),有不同的規(guī)律,認(rèn)識(shí)、掌握并尊重彼此的規(guī)律,業(yè)務(wù)和科技才能更好地協(xié)作。董事會(huì)、高管層應(yīng)起示范作用,重點(diǎn)是敦促業(yè)務(wù)部門加強(qiáng)對(duì)科技活動(dòng)規(guī)律的認(rèn)識(shí)和理解。其次,注重建立開放彈性的企業(yè)架構(gòu)、加強(qiáng)業(yè)務(wù)和科技的融合、保障合理的人財(cái)物投入,形成合力提升信息科技治理能力。第三,落實(shí)首席信息官制度,首席信息官要參與決策,在決策層面為業(yè)務(wù)和科技的融合架起橋梁。董事會(huì)中也應(yīng)盡可能安排了解信息科技的董事。第四,加大復(fù)合型人才的培養(yǎng)力度,加強(qiáng)業(yè)務(wù)人員和科技人員的交流,形成順暢的溝通和協(xié)作機(jī)制。銀行機(jī)構(gòu)應(yīng)善于認(rèn)識(shí)和遵循規(guī)律,抓住時(shí)機(jī),順勢(shì)而為,從根本上解決銀行業(yè)務(wù)和科技“兩張皮”的問題,推動(dòng)業(yè)務(wù)和科技的真正融合。
從封閉向開放轉(zhuǎn)變。當(dāng)前的技術(shù)環(huán)境已經(jīng)發(fā)生了深刻變化,信息化建設(shè)的思路和心態(tài)也應(yīng)隨之轉(zhuǎn)變。開放是實(shí)現(xiàn)自主可控的關(guān)鍵道路,銀行機(jī)構(gòu)應(yīng)積極運(yùn)用新技術(shù),以開放、彈性、安全、高效為目標(biāo),規(guī)劃和設(shè)計(jì)新的解決方案。努力打造信息科技核心競(jìng)爭(zhēng)力,培養(yǎng)人才,避免固步自封和生搬硬套,切實(shí)做到自主掌握核心知識(shí)和關(guān)鍵技術(shù)。以開放共贏為合作原則,既要把握話語(yǔ)權(quán)和主動(dòng)權(quán),也要實(shí)現(xiàn)優(yōu)勢(shì)互補(bǔ)、合作共贏。
從粗放向精細(xì)轉(zhuǎn)變。把握信息科技工作的規(guī)律是實(shí)現(xiàn)銀行業(yè)科技轉(zhuǎn)型的關(guān)鍵。細(xì)節(jié)決定成敗,應(yīng)重點(diǎn)關(guān)注四個(gè)體系建設(shè)的精細(xì)化:業(yè)務(wù)連續(xù)性管理體系,重點(diǎn)解決片面依賴科技的問題,提升業(yè)務(wù)參與度。信息系統(tǒng)開發(fā)體系,抓好研發(fā)過程中的風(fēng)險(xiǎn)和質(zhì)量管控,解決系統(tǒng)先天不足問題。運(yùn)維管理體系,重點(diǎn)抓好投產(chǎn)變更的風(fēng)險(xiǎn)控制,提升運(yùn)維的透明度和自動(dòng)化水平,不留死角。信息安全管理體系,從單一的安全管理過渡到基于風(fēng)險(xiǎn)的立體防范體系,重點(diǎn)加強(qiáng)風(fēng)險(xiǎn)感和響應(yīng)的動(dòng)態(tài)性。
從失衡向平衡轉(zhuǎn)變。銀行業(yè)信息化建設(shè)中不平衡、不協(xié)調(diào)的矛盾還很多,“兩重兩輕”問題依然普遍,要實(shí)現(xiàn)平衡發(fā)展,首先加強(qiáng)科技工作的整體規(guī)劃,從戰(zhàn)略、管理、技術(shù)等各方面努力消除不平衡現(xiàn)象,建立規(guī)劃與日常工作的聯(lián)動(dòng)機(jī)制,增強(qiáng)規(guī)劃的指導(dǎo)性、實(shí)用性,千萬別拿規(guī)劃當(dāng)擺設(shè);其次,建立科學(xué)的績(jī)效考評(píng)和分配機(jī)制,切實(shí)考慮科技和業(yè)務(wù)發(fā)展的匹配度,實(shí)現(xiàn)業(yè)務(wù)與信息科技的聯(lián)動(dòng)考核;最后,要遵循科技活動(dòng)的內(nèi)在規(guī)律,建立多層次,立體化的信息科技管理體系,提升信息科技工作的內(nèi)在發(fā)展質(zhì)量。
當(dāng)前的銀行業(yè)信息化工作,機(jī)遇和挑戰(zhàn)并存,挑戰(zhàn)固然不小,但機(jī)遇更為可貴,銀行如果能夠把握好、運(yùn)用好信息科技變革浪潮的機(jī)遇,形成競(jìng)爭(zhēng)優(yōu)勢(shì),將提升銀行業(yè)信息科技治理能力現(xiàn)代化水平,夯實(shí)銀行業(yè)網(wǎng)絡(luò)安全基礎(chǔ),促進(jìn)銀行業(yè)信息化水平再上新臺(tái)階。