A. 银行业金融机构案件(风险)信息报送及登记办法的第四章 案件(风险)信息台账
第十四条银监局在首次接到案件(风险)信息报告后,应当及时向银监会案件稽查部门报告,并建立台账登记有关内容;银监会案件稽查部门在接到银监局报告后也应当建立台账。第十五条案件(风险)信息台账分为案件风险信息台账和案件信息台账。
案件信息台账应当包括:
(一)案件信息:发案银行业金融机构名称、案发时间、涉及金额、基本情况、案件登记的时间、承办部门和主办人员等。
(二)案件调查情况:案件性质、涉案金额、风险金额、案件调查报告及公安、司法机关的侦查情况等。
(三)案件审结情况:银行业金融机构整改方案、责任人追究意见及审核意见,采取的监管措施,案件审结报告等。
(四)后续整改情况:后续整改报告、责任追究及后续评价情况等。
第十六条案件风险信息经《案件信息确认报告》确认为案件后,银监会相关部门和银监局应当将原案件风险信息台账转登记为案件信息台账。
第十七条案件风险信息经《案件风险信息撤销报告》撤销后,银监会相关部门及银监局应当立即在台账中登记撤销。
第十八条台账登记原则上应当在各环节工作结束后及时完成,登记内容应当要素完整,且与向上级机关和公安、司法机关的报告内容相一致。
第十九条台账是案件处置工作档案的起始部分,应当与此后案件处置各环节形成的记录、纪要、报告和分析资料等,作为案件处置工作档案材料,统一存档。
B. 金融机构风险为本管理原则包括以下哪些内容
第六条 银行业金融机构应建立效信息系统风险管理架构完善内部组织结构工作机制防范控制信息系统风险
第七条 银行业金融机构应认真履行列信息系统管理职责:
()贯彻执行家关信息系统管理律、规技术标准落实银监相关监管要求;
(二)建立效信息安全保障体系内部控制规程明确信息系统风险管理岗位责任制度并监督落实;
(三)负责组织本机构信息系统风险进行检查、评估、析及向本机构专门委员银监及其派机构报送相关管理信息;
(四)及向银监及其派机构报告本机构发重信息系统事故或突发事件并按关预案快速响应;
(五)每经董事或其决策机构审查向银监及其派机构报送信息系统风险管理度报告;
(六)做本机构信息系统审计工作;
(七)配合银监及其派机构做信息系统风险监督检查工作并按照监管意见进行整改;
(八)组织本机构信息系统业员进行信息系统关业务、技术安全培训;
(九)展与信息系统风险管理相关其工作
第八条 银行业金融机构董事或其决策机构负责信息系统战略规划、重项目风险监督管理;信息科技管理委员、风险管理委员或其负责风险监督专业委员应制定信息系统总体策略统筹信息系统项目建设定期评估、报告本机构信息系统风险状况决策层提供建议采取相应风险控制措施
第九条 银行业金融机构定代表或主要负责本机构信息系统风险管理责任
第十条 银行业金融机构应设立信息科技部门统负责本机构信息系统规划、研发、建设、运行、维护监控提供科技服务运行技术支持;建立或明确专门信息系统风险管理部门建立、健全信息系统风险管理规章、制度并协助业务部门及信息科技部门严格执行提供相关监管信息;设立审计部门或专门审计岗位建立健全信息系统风险审计制度配备适量合格员进行信息系统风险审计
第十条 银行业金融机构事与信息系统相关工作员应符合要求:
()具备良职业道德掌握履行信息系统相关岗位职责所需专业知识技能;
(二)未经岗前培训或培训合格者岗;经考核适宜工作员应及进行调整
第十二条 银行业金融机构应加强信息系统风险管理专业队伍建设建立才激励机制适应信息技术发展
第十三条 银行业金融机构应依据关律规及规范披露信息系统风险状况
总体风险控制
第十四条 总体风险指信息系统策略、制度、机房、软件、硬件、网络、数据、文档等面影响全局或共风险
第十五条 银行业金融机构应根据信息系统总体规划制定明确、持续风险管理策略按照信息系统敏程度各集要素进行析评估并实施效控制
第十六条 银行业金融机构应采取措施防范自灾害、运行环境变化等产安全威胁防止各类突发事故恶意攻击
第十七条 银行业金融机构应建立健全信息系统相关规章制度、技术规范、操作规程等;明确与信息系统相关员职责权限建立制约机制实行授权
第十八条 境外设立我银行业金融机构或境内设立境外银行业金融机构应防范由于境内外信息系统监管制度差异等造跨境风险
第十九条 银行业金融机构应严格执行家信息安全相关标准参照关际准则积极推进信息安全标准化实行信息安全等级保护
第二十条 银行业金融机构应加强信息系统评估测试及进行修补更新保证信息系统安全性、完整性
第二十条 银行业金融机构信息系统数据机房应符合家关计算机场、环境、供配电等技术标准全性数据至少应达家A类机房标准省域数据至少应达家B类机房标准省域数据至少应达C类机房标准数据机房应实行严格门禁管理措施未经授权进入
第二十二条 银行业金融机构应重视知识产权保护使用版软件加强软件版本管理优先使用具自主知识产权软、硬件产品;积极研发具自主知识产权信息系统相关金融产品并采取效措施保护本机构信息化
第二十三条 银行业金融机构与信息系统相关电设备选型、购置、登记、保养、维修、报废等应严格执行相关规程选用设备应经技术论证测试性能应符合家关标准信息系统所用服务器等关键设备应具较高靠性、充足容量定容错特性并配置适备品备件
第二十四条 信息系统网络应参照相关标准规范设计、建设;网络设备应兼备技术先进性产品熟性;网络设备线路应冗余备份;严格线路租用合同管理按照业务交易流量要求保证传输带宽;建立完善网管监测管理通信线路及网络设备保障网络安全稳定运行
第二十五条 银行业金融机构应加强网络安全管理产网络与发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强线网、互联网接入边界控制;使用内容滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段效降低外部攻击、信息泄漏等风险
第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素管理使用符合家安全标准密码设备完善安全要素、领取、使用、修改、保管销毁等环节管理制度密钥、密码应定期更改
第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节效管理脱离系统采集加工、传输、存取数据;优化系统数据库安全设置严格按授权使用系统数据库采用适数据加密技术保护敏数据传输存取保证数据完整性、保密性
第二十八条 银行业金融机构应信息系统配置参数实施严格安全与保密管理防止非、变更、泄漏、丢失与破坏根据敏程度用途确定存取权限、式授权使用范围严格审批登记手续
第二十九条 银行业金融机构应制定信息系统应急预案并定期演练、评审修订省域数据至少实现数据备份异保存省域数据至少实现异数据实备份全性数据实现异灾备
第三十条 银行业金融机构应加强技术文档资料重要数据备份管理;技术文档资料重要数据应保留副本并异存放按规定限保存调用应严格授权信息系统技术文档资料包括:系统环境说明文件、源程序及系统研发、运行、维护程形各类技术资料重要数据包括:交易数据、账务数据、客户数据及产报表数据等
第三十条 银行业金融机构信息系统能影响客户服务应适式告知客户
研发风险控制
第三十二条 研发风险指信息系统研发程组织、规划、需求、析、设计、编程、测试投产等环节产风险
第三十三条 银行业金融机构信息系统研发前应立项目工作组重项目应立项目领导组并指定负责项目领导组负责项目组织、协调、检查、监督工作项目工作组由业务员、技术员管理员组具体负责整项目发工作
第三十四条 项目工作组员应具备与项目要求相适应业务经验与专业技术知识组负责需具备组织领导能力,保证信息系统研发质量进度
第三十五条 银行业金融机构业务部门根据本机构业务发展战略充进行市场调查、产品效益析基础制定信息系统研发项目行性报告
第三十六条 银行业金融机构业务部门编写项目需求说明书提风险控制要求信息科技部门根据项目需求编制项目功能说明书
第三十七条 银行业金融机构信息科技部门依据项目功能说明书别编写项目总体技术框架、项目设计说明书设计编码应符合项目功能说明书要求
第三十八条 银行业金融机构应建立独立测试环境保证测试完整性准确性测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试测试直接使用产数据
第三十九条 银行业金融机构信息科技部门应根据测试结修补系统功能缺陷提高系统整体质量
第四十条 银行业金融机构业务员、技术员应根据职责范围别编写操作说明书、技术应急案、业务连续性计划、投产计划、应急退计划并进行演练
第四十条 发程所涉及各种文档资料应经相关部门、员签字确认并归档保存
第四十二条 项目验收应具由相关负责签字项目验收报告验收合格投产使用
第五章运行维护风险控制
第四十三条 运行维护风险指信息系统运行与维护程操作管理、变更管理、机房管理事件管理等环节产风险
第四十四条 银行业金融机构信息系统运行与维护应实行职责离运行员应实行专职由其员兼任运行员应按操作规程巡检操作维护员应按授权维护规程要求产状态软硬件、数据进行维护除应急外其维护应非工作间进行
第四十五条 银行业金融机构信息系统运行应符合要求:
()制定详细运行值班操作表包括规定巡检间操作范围、内容、办、命令及负责员等信息;
(二)提供见简便操作菜单或命令信息系统启或停止、运行志查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班程所现象、操作程等信息
第四十六条 银行业金融机构信息系统维护应符合要求:
()除信息系统设备系统环境维护外软件或数据维护必须通特定应用程序进行添加、删除修改数据应通柜员终端数据库进行直接操作;
(二)具备各种详细志信息包括交易志审计志等便维护审计;
(三)提供维护统计报表打印功能
第四十七条 银行业金融机构信息系统变更应符合要求:
()制订严密变更处理流程明确变更控制各岗位职责并遵循流程实施控制管理;变更前应明确应急退案授权进行变更操作;
(二)根据变更需求、变更案、变更内容核实清单等相关文档审核变更确性、安全性合性;
(三)应采用软件工具精确判断变更真实位置内容形变更内容核实清单实现真实、效、全面检验;
(四)软件版本变更应保留初始版本所历史版本保留所历史变更内容核实清单
第四十八条 银行业金融机构信息系统投产定期内应组织系统评价并根据评价及系统功能进行调整优化
第四十九条 银行业金融机构应机房环境设施实行巡检明确信息系统及机房环境设施现故障应急处理流程预案实交易服务数据应实行24值班
第五十条 银行业金融机构应实行事件报告制度发信息系统造重经济、声誉损失重影响事件应即报并处理必要启应急处理预案
外包风险控制
第五十条 外包风险指银行业金融机构信息系统规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商形风险
第五十二条 银行业金融机构进行信息系统外包应根据风险控制实际需要合理确定外包原则范围认真析评估外包存潜风险建立健全关规章制度制定相应风险防范措施
第五十三条 银行业金融机构应建立健全外包承包评估机制充审查、评估承包经营状况、财务实力、诚信历史、安全资质、技术服务能力实际风险控制与责任承担水平并进行必要尽职调查评估工作委托经家相应监管部门认定资质具相关专业经验独立机构完
第五十四条 银行业金融机构应与承包签订书面合同明确双权利、义务并规定承包安全、保密、知识产权面义务责任
第五十五条 银行业金融机构应充认识外包服务信息系统风险控制直接间接影响并其纳入总体安全策略风险控制
第五十六条 银行业金融机构应建立完整信息系统外包风险评估与监测程序审慎管理外包产风险提高本机构外包管理能力
第五十七条 银行业金融机构信息系统外包风险管理应符合风险管理标准策略并应建立针外包风险应急计划
第五十八条 银行业金融机构应与外包承包建立效联络、沟通信息交流机制并制定意外情况能够实现承包顺利变更保证外包服务间断应急预案
第五十九条 银行业金融机构敏信息系统及其涉及家秘密、商业秘密客户隐私数据管理与传递等内容进行外包应遵守家关律规符合银监关规定经董事或其决策机构批准并实施外包前报银监及其派机构律规规定需要报告机构备案
C. 银行业金融机构信息系统风险管理指引的主要要求是什么
机构职责
第六条 银行业金融机构应建立有效的信息系统风险管理架构,完善内部组织结构和工作机制,防范和控制信息系统风险。
第七条 银行业金融机构应认真履行下列信息系统管理职责:
(一)贯彻执行国家有关信息系统管理的法律、法规和技术标准,落实银监会相关监管要求;
(二)建立有效的信息安全保障体系和内部控制规程,明确信息系统风险管理岗位责任制度,并监督落实;
(三)负责组织对本机构信息系统风险进行检查、评估、分析,及时向本机构专门委员会和银监会及其派出机构报送相关的管理信息;
(四)及时向银监会及其派出机构报告本机构发生的重大信息系统事故或突发事件,并按有关预案快速响应;
(五)每年经董事会或其他决策机构审查后向银监会及其派出机构报送信息系统风险管理的年度报告;
(六)做好本机构信息系统审计工作;
(七)配合银监会及其派出机构做好信息系统风险监督检查工作,并按照监管意见进行整改;
(八)组织本机构信息系统从业人员进行信息系统有关的业务、技术和安全培训;
(九)开展与信息系统风险管理相关的其他工作。
第八条 银行业金融机构的董事会或其他决策机构负责信息系统的战略规划、重大项目和风险监督管理;信息科技管理委员会、风险管理委员会或其他负责风险监督的专业委员会应制定信息系统总体策略,统筹信息系统项目建设,定期评估、报告本机构信息系统风险状况,为决策层提供建议,采取相应的风险控制措施。
第九条 银行业金融机构法定代表人或主要负责人是本机构信息系统风险管理责任人。
第十条 银行业金融机构应设立信息科技部门,统一负责本机构信息系统的规划、研发、建设、运行、维护和监控,提供日常科技服务和运行技术支持;建立或明确专门信息系统风险管理部门,建立、健全信息系统风险管理规章、制度,并协助业务部门及信息科技部门严格执行,提供相关的监管信息;设立审计部门或专门审计岗位,建立健全信息系统风险审计制度,配备适量的合格人员进行信息系统风险审计。
第十一条 银行业金融机构从事与信息系统相关工作的人员应符合以下要求:
(一)具备良好的职业道德,掌握履行信息系统相关岗位职责所需的专业知识和技能;
(二)未经岗前培训或培训不合格者不得上岗;经考核不适宜的工作人员,应及时进行调整。
第十二条 银行业金融机构应加强信息系统风险管理的专业队伍建设,建立人才激励机制,适应信息技术的发展。
第十三条 银行业金融机构应依据有关法律法规及时和规范地披露信息系统风险状况。
总体风险控制
第十四条 总体风险是指信息系统在策略、制度、机房、软件、硬件、网络、数据、文档等方面影响全局或共有的风险。
第十五条 银行业金融机构应根据信息系统总体规划,制定明确、持续的风险管理策略,按照信息系统的敏感程度对各个集成要素进行分析和评估,并实施有效控制。
第十六条 银行业金融机构应采取措施防范自然灾害、运行环境变化等产生的安全威胁,防止各类突发事故和恶意攻击。
第十七条 银行业金融机构应建立健全信息系统相关的规章制度、技术规范、操作规程等;明确与信息系统相关人员的职责权限,建立制约机制,实行最小授权。
第十八条 在境外设立的我国银行业金融机构或在境内设立的境外银行业金融机构,应防范由于境内外信息系统监管制度差异等造成的跨境风险。
第十九条 银行业金融机构应严格执行国家信息安全相关标准,参照有关国际准则,积极推进信息安全标准化,实行信息安全等级保护。
第二十条 银行业金融机构应加强对信息系统的评估和测试,及时进行修补和更新,以保证信息系统的安全性、完整性。
第二十一条 银行业金融机构信息系统数据中心机房应符合国家有关计算机场地、环境、供配电等技术标准。全国性数据中心至少应达到国家A类机房标准,省域数据中心至少应达到国家B类机房标准,省域以下数据中心至少应达到C类机房标准。数据中心机房应实行严格的门禁管理措施,未经授权不得进入。
第二十二条 银行业金融机构应重视知识产权保护,使用正版软件,加强软件版本管理,优先使用具有中国自主知识产权的软、硬件产品;积极研发具有自主知识产权的信息系统和相关金融产品,并采取有效措施保护本机构信息化成果。
第二十三条 银行业金融机构与信息系统相关的电子设备的选型、购置、登记、保养、维修、报废等应严格执行相关规程,选用的设备应经过技术论证,测试性能应符合国家有关标准。信息系统所用的服务器等关键设备应具有较高的可靠性、充足的容量和一定的容错特性,并配置适当的备品备件。
第二十四条 信息系统的网络应参照相关的标准和规范设计、建设;网络设备应兼备技术先进性和产品成熟性;网络设备和线路应有冗余备份;严格线路租用合同管理,按照业务和交易流量要求保证传输带宽;建立完善的网管中心,监测和管理通信线路及网络设备,保障网络安全稳定运行。
第二十五条 银行业金融机构应加强网络安全管理。生产网络与开发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强无线网、互联网接入边界控制;使用内容过滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段,有效降低外部攻击、信息泄漏等风险。
第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素的管理,使用符合国家安全标准的密码设备,完善安全要素生成、领取、使用、修改、保管和销毁等环节管理制度。密钥、密码应定期更改。
第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节的有效管理,不得脱离系统采集加工、传输、存取数据;优化系统和数据库安全设置,严格按授权使用系统和数据库,采用适当的数据加密技术以保护敏感数据的传输和存取,保证数据的完整性、保密性。
第二十八条 银行业金融机构应对信息系统配置参数实施严格的安全与保密管理,防止非法生成、变更、泄漏、丢失与破坏。根据敏感程度和用途,确定存取权限、方式和授权使用范围,严格审批和登记手续。
第二十九条 银行业金融机构应制定信息系统应急预案,并定期演练、评审和修订。省域以下数据中心至少实现数据备份异地保存,省域数据中心至少实现异地数据实时备份,全国性数据中心实现异地灾备。
第三十条 银行业金融机构应加强对技术文档资料和重要数据的备份管理;技术文档资料和重要数据应保留副本并异地存放,按规定年限保存,调用时应严格授权。信息系统的技术文档资料包括:系统环境说明文件、源程序以及系统研发、运行、维护过程中形成的各类技术资料。重要数据包括:交易数据、账务数据、客户数据,以及产生的报表数据等。
第三十一条 银行业金融机构在信息系统可能影响客户服务时,应以适当方式告知客户。
研发风险控制
第三十二条 研发风险是指信息系统在研发过程中组织、规划、需求、分析、设计、编程、测试和投产等环节产生的风险。
第三十三条 银行业金融机构信息系统研发前应成立项目工作小组,重大项目还应成立项目领导小组,并指定负责人。项目领导小组负责项目的组织、协调、检查、监督工作。项目工作小组由业务人员、技术人员和管理人员组成,具体负责整个项目的开发工作。
第三十四条 项目工作小组人员应具备与项目要求相适应的业务经验与专业技术知识,小组负责人需具备组织领导能力,保证信息系统研发质量和进度。
第三十五条 银行业金融机构业务部门根据本机构业务发展战略,在充分进行市场调查、产品效益分析的基础上制定信息系统研发项目可行性报告。
第三十六条 银行业金融机构业务部门编写项目需求说明书,提出风险控制要求,信息科技部门根据项目需求编制项目功能说明书。
第三十七条 银行业金融机构信息科技部门依据项目功能说明书分别编写项目总体技术框架、项目设计说明书,设计和编码应符合项目功能说明书的要求。
第三十八条 银行业金融机构应建立独立的测试环境,以保证测试的完整性和准确性。测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试。测试不得直接使用生产数据。
第三十九条 银行业金融机构信息科技部门应根据测试结果修补系统的功能和缺陷,提高系统的整体质量。
第四十条 银行业金融机构业务人员、技术人员应根据职责范围分别编写操作说明书、技术应急方案、业务连续性计划、投产计划、应急回退计划,并进行演练。
第四十一条 开发过程中所涉及的各种文档资料应经相关部门、人员的签字确认并归档保存。
第四十二条 项目验收应出具由相关负责人签字的项目验收报告,验收不合格不得投产使用。
第五章运行维护风险控制
第四十三条 运行维护风险是指信息系统在运行与维护过程中操作管理、变更管理、机房管理和事件管理等环节产生的风险。
第四十四条 银行业金融机构信息系统运行与维护应实行职责分离,运行人员应实行专职,不得由其他人员兼任。运行人员应按操作规程巡检和操作。维护人员应按授权和维护规程要求对生产状态的软硬件、数据进行维护,除应急外,其他维护应在非工作时间进行。
第四十五条 银行业金融机构信息系统的运行应符合以下要求:
(一)制定详细的运行值班操作表,包括规定巡检时间,操作范围、内容、办法、命令以及负责人员等信息;
(二)提供常见和简便的操作菜单或命令,如信息系统的启动或停止、运行日志的查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班过程中所有现象、操作过程等信息。
第四十六条 银行业金融机构信息系统的维护应符合以下要求:
(一)除对信息系统设备和系统环境的维护外,对软件或数据的维护必须通过特定的应用程序进行,添加、删除和修改数据应通过柜员终端,不得对数据库进行直接操作;
(二)具备各种详细的日志信息,包括交易日志和审计日志等,以便维护和审计;
(三)提供维护的统计和报表打印功能。
第四十七条 银行业金融机构信息系统的变更应符合以下要求:
(一)制订严密的变更处理流程,明确变更控制中各岗位的职责,并遵循流程实施控制和管理;变更前应明确应急和回退方案,无授权不得进行变更操作;
(二)根据变更需求、变更方案、变更内容核实清单等相关文档审核变更的正确性、安全性和合法性;
(三)应采用软件工具精确判断变更的真实位置和内容,形成变更内容核实清单,实现真实、有效、全面的检验;
(四)软件版本变更后应保留初始版本和所有历史版本,保留所有历史的变更内容核实清单。
第四十八条 银行业金融机构在信息系统投产后一定时期内,应组织对系统的后评价,并根据评价及时对系统功能进行调整和优化。
第四十九条 银行业金融机构应对机房环境设施实行日常巡检,明确信息系统及机房环境设施出现故障时的应急处理流程和预案,有实时交易服务的数据中心应实行24小时值班。
第五十条 银行业金融机构应实行事件报告制度,发生信息系统造成重大经济、声誉损失和重大影响事件,应即时上报并处理,必要时启动应急处理预案。
外包风险控制
第五十一条 外包风险是指银行业金融机构将信息系统的规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商时形成的风险。
第五十二条 银行业金融机构在进行信息系统外包时,应根据风险控制和实际需要,合理确定外包的原则和范围,认真分析和评估外包存在的潜在风险,建立健全有关规章制度,制定相应的风险防范措施。
第五十三条 银行业金融机构应建立健全外包承包方评估机制,充分审查、评估承包方的经营状况、财务实力、诚信历史、安全资质、技术服务能力和实际风险控制与责任承担水平,并进行必要的尽职调查。评估工作可委托经国家相应监管部门认定资质,具有相关专业经验的独立机构完成。
第五十四条 银行业金融机构应当与承包方签订书面合同,明确双方的权利、义务,并规定承包方在安全、保密、知识产权方面的义务和责任。
第五十五条 银行业金融机构应充分认识外包服务对信息系统风险控制的直接和间接影响,并将其纳入总体安全策略和风险控制之中。
第五十六条 银行业金融机构应建立完整的信息系统外包风险评估与监测程序,审慎管理外包产生的风险,提高本机构对外包管理的能力。
第五十七条 银行业金融机构的信息系统外包风险管理应当符合风险管理标准和策略,并应建立针对外包风险的应急计划。
第五十八条 银行业金融机构应与外包承包方建立有效的联络、沟通和信息交流机制,并制定在意外情况下能够实现承包方的顺利变更,保证外包服务不间断的应急预案。
第五十九条 银行业金融机构将敏感的信息系统,以及其他涉及国家秘密、商业秘密和客户隐私数据的管理与传递等内容进行外包时,应遵守国家有关法律法规,符合银监会的有关规定,经过董事会或其他决策机构批准,并在实施外包前报银监会及其派出机构和法律法规规定需要报告的机构备案。
D. 银行业金融机构有( )等情形,由中国银监会责令改正。
E是对的,是银监会的职责。E是属于违法经营。
银监会职责:依照法律、行政法规制定并发布对银行业金融机构及其业务活动监督管理的规章、规则;
依照法律、行政法规规定的条件和程序,审查批准银行业金融机构的设立、变更、终止以及业务范围;
对银行业金融机构的董事和高级管理人员实行任职资格管理;
依照法律、行政法规制定银行业金融机构的审慎经营规则;
对银行业金融机构的业务活动及其风险状况进行非现场监管,建立银行业金融机构监督管理信息系统,分析、评价银行业
金融机构的风险状况;
对银行业金融机构的业务活动及其风险状况进行现场检查,制定现场检查程序,规范现场检查行为;
对银行业金融机构实行并表监督管理;
会同有关部门建立银行业突发事件处置制度,制定银行业突发事件处置预案,明确处置机构和人员及其职责、处置措施和
处置程序,及时、有效地处置银行业突发事件;
负责统一编制全国银行业金融机构的统计数据、报表,并按照国家有关规定予以公布;对银行业自律组织的活动进行指
导和监督;
开展与银行业监督管理有关的国际交流、合作活动;
对已经或者可能发生信用危机,严重影响存款人和其他客户合法权益的银行业金融机构实行接管或者促成机构重组;
对有违法经营、经营管理不善等情形银行业金融机构予以撤销;
对涉嫌金融违法的银行业金融机构及其工作人员以及关联行为人的账户予以查询;对涉嫌转移或者隐匿违法资金的申请司
法机关予以冻结;
对擅自设立银行业金融机构或非法从事银行业金融机构业务活动予以取缔;
负责国有重点银行业金融机构监事会的日常管理工作;
承办国务院交办的其他事项。
人行职责:
中国人民银行职能
中国人民银行的主要职责为:
(一)拟订金融业改革和发展战略规划,承担综合研究并协调解决金融运行中的重大问题、促进金融业协调健康发展的责任,参与评估重大金融并购活动对国家金融安全的影响并提出政策建议,促进金融业有序开放。
(二)起草有关法律和行政法规草案,完善有关金融机构运行规则,发布与履行职责有关的命令和规章。
(三)依法制定和执行货币政策;制定和实施宏观信贷指导政策。
(四)完善金融宏观调控体系,负责防范、化解系统性金融风险,维护国家金融稳定与安全。
(五)负责制定和实施人民币汇率政策,不断完善汇率形成机制,维护国际收支平衡,实施外汇管理,负责对国际金融市场的跟踪监测和风险预警,监测和管理跨境资本流动,持有、管理和经营国家外汇储备和黄金储备。
(六)监督管理银行间同业拆借市场、银行间债券市场、银行间票据市场、银行间外汇市场和黄金市场及上述市场的有关衍生产品交易。
(七)负责会同金融监管部门制定金融控股公司的监管规则和交叉性金融业务的标准、规范,负责金融控股公司和交叉性金融工具的监测。
(八)承担最后贷款人的责任,负责对因化解金融风险而使用中央银行资金机构的行为进行检查监督。
(九)制定和组织实施金融业综合统计制度,负责数据汇总和宏观经济分析与预测,统一编制全国金融统计数据、报表,并按国家有关规定予以公布。
(十)组织制定金融业信息化发展规划,负责金融标准化的组织管理协调工作,指导金融业信息安全工作。
(十一)发行人民币,管理人民币流通。
(十二)制定全国支付体系发展规划,统筹协调全国支付体系建设,会同有关部门制定支付结算规则,负责全国支付、清算系统的正常运行。
(十三)经理国库。
(十四)承担全国反洗钱工作的组织协调和监督管理的责任,负责涉嫌洗钱及恐怖活动的资金监测。
(十五)管理征信业,推动建立社会信用体系。
(十六)从事与中国人民银行业务有关的国际金融活动。
(十七)按照有关规定从事金融业务活动。
(十八)承办国务院交办的其他事项。
E. 银行业金融机构国别风险管理指引的附件1:国别风险主要类型
间接国别风险指某一国家经济、政治或社会状况恶化,威胁到在该国有重大商业关系或利益的本国借款人的还款能力的风险。
间接国别风险无需纳入正式的国别风险管理程序中,但银行业金融机构在评估本地借款人的信用状况时,应适当考虑国别风险因素。
F. 银行业金融机构业务操作及现场检查流程
中国银行业监督管理委员会现场检查规程
一、总 则
(一)为规范现场检查工作,进一步提高现场检查的工作质量和效率,根据《中华人民共和国银行业监督管理法》等有关法律法规,制定本规程。
(二)本规程适用于中国银行业监督管理委员会(以下简称银监会)及其派出机构对银行业金融机构进行的全面和专项现场检查。
(三)本规程所称银行业金融机构,是指在中华人民共和国境内设立的商业银行、城市信用合作社、农村信用合作社等吸收公众存款的金融机构以及政策性银行。
对在中华人民共和国境内设立的金融资产管理公司、信托投资公司、财务公司、金融租赁公司以及经银监会及其派出机构批准设立的其他金融机构的现场检查,适用本规程。
(四)本规程所指的现场检查包括检查准备、检查实施、检查报告、检查处理和检查档案整理五个阶段。
(五)在实施现场检查时,检查组应根据被查单位的规模、业务范围和业务的复杂程度,选择相应的检查程序。
(六)银监会及其派出机构对银行业金融机构实施现场检查,应当遵循依法、公正和效率的原则。
(七)检查人员应依法开展工作,遵守银监会“约法三章”、廉洁自律的要求,认真执行《银监会系统监管人员现场检查若干纪律规定》,忠实履行职责,遵守保密规定,不得在现场检查中谋取不正当利益。
二、检查准备阶段
(一)立项
主监管员承担日常持续性监管的主要责任,其根据对被监管机构风险监测情况、风险评级结果,及以往现场检查报告,在与现场检查人员充分商讨的基础上,制定年度或监管周期现场检查计划,进行现场检查的立项,并与现场检查人员一起进行立项的审议,确定现场检查的时间和检查重点项目。
(二)成立检查组
检查项目一经确定,则由实施现场检查的银监会及其派出机构根据检查任务配备检查人员,成立检查组,并确定检查组组长和主查人,组长和主查人可以兼任。检查组可根据工作需要分为若干检查小组。每个小组至少应由两位检查人员组成,保证各项检查内容均有适当形式的复核和监督。
1.检查组组长工作职责。检查组组长负责对检查组的领导及有关重要事项的协调,指导现场检查严格依照检查计划和检查方案实施,控制检查工作的质量和进度,向其所属机构反映现场检查中发现的重大线索或问题,如果有关计划或方案需要修改,或者检查中有重要事项需要与主监管员会商,由检查组组长负责进行有关协调,审核《检查事实与评价》、《现场检查报告》、《现场检查意见书》及其他相关监管文件,并对现场检查纪律负总责。
2.主查人工作职责。主查人负责现场检查工作的具体组织和实施,控制检查工作的质量和进度,根据检查工作的进展情况及时调整检查力量和检查时间,及时向检查组组长反映现场检查过程中发现的重大线索或问题,组织撰写《检查事实与评价》、《现场检查报告》、《现场检查意见书》及其他相关监管文件。
3.检查组成员的工作职责。检查组成员应服从检查组组长和主查人的工作安排,严格按照现场检查程序和要求开展现场检查工作。认真撰写《现场检查工作底稿》等检查文本,做好取证工作,对现场检查中发现问题的真实性负责。
(三)发出《现场检查通知书》
1.提前或者进点时向被查单位递交《现场检查通知书》。
2.《现场检查通知书》由银监会统一格式。银监会及其派出机构各自负责《现场检查通知书》的印制、编号、发放工作。
3.《现场检查通知书》应当加盖银监会或者其派出机构印章。
4.银监会及其派出机构工作人员的工作证是与《现场检查通知书》并用的合法、有效证件。
(四)发出《检查前问卷》及收集检查有关资料
1.发出《检查前问卷》。根据检查工作实际需要确定是否向被查单位发出《检查前问卷》。如确定发出,则应明确回收《检查前问卷》的时间和报送要求。
2. 进点前应收集的主要材料:
(1)有关金融法律法规和政策。
(2)有关部门掌握的被查单位的情况。
(3)被查单位以往报送的有关材料。
(4)监督检查部门历次的现场检查报告及处理情况。
(5)监督检查部门掌握的非现场监管资料。
(6)其他监督检查部门的检查及处理情况。
(7)被查单位的内外部审计报告。
(8)被查单位对内外部检查和审计的整改情况。
(9)群众举报材料。
(10)媒体及互联网的有关报道。
(11)其他资料。
(五)审核和分析所收集的材料
1. 审核反馈的问卷材料。在收到被查单位报送的《检查前问卷》反馈材料后,检查组应对反馈材料进行审核、作出评价。
(1)审核问卷材料的完整性。检查组应根据《检查前问卷》目录清单,逐项审核每项内容是否完整、是否符合要求。必要时可列出被查单位需要重报或补报的资料清单,要求被查单位在进点前补报,或在检查组进点后向其索取。
(2)初步审核问卷材料的真实性。被查单位报送的资料,如有明显出入或差错,应视为对其管理水平进行评价的一个方面;如事后查明存在虚假和隐瞒填报的问题,应依法追究被查单位及其主要负责人的责任。
2. 对问卷材料和其他材料进行综合分析。在被查单位反馈的资料和其他应收集的资料基本齐备以后,检查组组长或主查人应召集检查组成员对掌握的所有资料进行深入分析,对被查单位管理状况作出初步判断,提出可能存在的问题。综合分析可以使用计算机等辅助技术。分析结果应作为制定检查方案的重要依据。
(六)形成《现场检查方案》
现场检查人员根据现场检查的立项,在全面深入分析被查单位的相关资料,与主监管员充分商讨的基础上订立清晰明确的检查方案,包括具体的检查目标、检查任务、检查重点等。
1.《现场检查方案》包括的主要内容:
(1)制定检查方案的依据。
(2)检查的目的、对象、范围、方式、内容和时间安排、纪律要求等。
(3)需要提交的检查报告、附表、格式要求等。
(4)检查组成员分工。
(5)本次检查依据的法规清单。
2.《现场检查方案》需经检查组组长主持,检查组讨论通过。
3.《现场检查方案》需报经检查组所属机构审定。
4.实施检查过程中,在获得检查组所属机构同意后,检查组组长可以根据具体情况对检查方案作出调整。
5. 检查方案的执行情况应当作为考核检查质量的重要依据。
(七)检查前培训
根据现场检查的具体情况,如检查项目的风险程度、风险识别的难度等确定是否进行检查前培训。检查前培训的内容至少应包括:
1. 学习、讨论《现场检查方案》。
2. 讲解、讨论现场检查操作表格。
3. 学习与检查项目有关的政策法规依据,金融、财会、法律等业务知识,检查方法和技巧等。
4. 介绍被查单位的基本情况和历次检查情况。
5. 其他情况。
三、检查实施阶段
(一)实施步骤
1.进点会谈。
(1) 进点会谈的程序。检查组应当在进点会谈前明确会谈目的,拟定会谈提纲,并在《现场检查通知书》中确定的日期进入被查单位,出示合法证件和《现场检查通知书》。
(2) 进点会谈的主要参加人员。参加进点会谈的人员为检查组成员和被查单位的主要负责人及其相关部门负责人。
(3) 进点会谈的主要内容可包括:向被查单位宣读《现场检查通知书》,告知检查的目的、范围、内容、方式、时间以及被查单位的权利和义务等,介绍检查组成员;听取被查单位相关汇报;就检查准备阶段掌握的重要情况或疑问向被查单位进行了解和质询;向被查单位提出配合检查工作的要求事项,并确定具体的联络人员。
(4) 进点会谈应当明确专人记录,形成《现场检查会谈记录》(见附件格式1),并作为检查资料保存。
2.检查实施。根据检查组制定的《现场检查方案》,灵活运用各种检查技术和方法进行现场检查,对检查中认定的事实和有关资料进行整理核对,比较分析,相互印证,确定查证的问题,并编制《现场检查工作底稿》。
3. 评价定性。根据检查依据,遵循实事求是、客观公正的原则,对查出的问题或事实进行综合判断和定性,作出检查结论。凡是检查中证据不足、评价依据或标准不明的问题,不作结论性评价。
4.结束现场作业。检查组在检查方案规定的时间退出被查单位。检查组组长确认可以退出被查单位现场后,将退出现场作业的时间告知被查单位,进行现场作业清理,向被查单位办理调阅资料、借用物品等的归还手续,退出检查现场。如有必要再次进场,需提前通知被查单位。
现场检查的时间一般不应更改,以免影响被查单位的正常业务经营。如确属检查需要,可考虑适当调整检查人员和检查时间,并知会被查单位。
(二)检查方法
1. 总体查阅。从总体上对被查单位的账账之间、账表之间、账实之间的一致性进行现场审核,并查阅被查单位的外部审计报告和内部审计报告,了解和掌握被查单位业务经营和内部管理的基本情况。检查组应对被查单位账表数据的真实性、完整性和合法性进行现场初步审查,其目的是确保检查组一开始便能真实、完整掌握被查单位资产负债总体状况,避免有问题的账表数据误导检查人员。
2. 现场审查。根据检查方案,按各项检查内容采取相应检查方法对被查单位的有关业务和财务资料进行审查,对实际运行状况进行现场查勘。
(1)检查方法包括核对、审阅、计算、比较分析、账户分析、绘制流程图、实地观察、询问调查等,并可运用计算机等辅助技术。
(2)检查方式包括普查和抽查。普查要求对检查内容所涉及的全部业务、财务资料进行全面审查。抽查要求根据抽样比例和抽样原则对检查内容所涉及的业务、财务资料进行有选择的审查。抽样比例根据现场检查方案的要求确定,抽样原则一般采取判断抽样,或者根据已经掌握的检查线索确定需要检查的范围、业务环节。
(3)对被查单位的实际运行状况进行现场查勘一般采取现场观察和写实记录的方式。
3. 调查取证。对检查中发现的问题进行调查取证,并取得证明材料。
(1)检查组可视检查需要,调阅有关资料,查询被查单位的计算机业务系统的数据,并进行数据导出、转存、打印、复印等处理。
(2)对需要调查取证的问题,要取得充分的证据。
(3)证明材料包括:调查询问笔录、凭证、报表、账册(账页)、问卷、说明材料、被查单位文件、合同、会议记录、外调复函、实物照片等。上述证明材料如属复印件,必要时应要求被查单位负责人(负责人不在时由经办人)签字,或加盖部门公章确认,确有特殊情况未能签字或盖章确认的,主查人应当书面说明原因。
(4)在检查证据可能被转移、隐匿或者毁损的情况下,检查组要立即向其所属机构报告,按照《中国银行业监督管理委员会行政处罚办法》第二十一条的规定对有关证据材料先封后查。
(5)检查结束前,检查组要统一汇总检查证据材料,编制调查取证材料清单,并编印页码,由检查组集中统一管理。
(三)质量控制
在整个现场检查期间,检查组组长和主查人要对检查工作进行指导和监督,分阶段听取各检查小组的汇报,及时了解检查各阶段的工作情况,控制检查工作质量和进度,查找检查差错和遗漏,解决检查工作中的各种疑难问题,根据检查工作的进展情况及时调整检查力量,确保检查工作满足检查目的和要求。
(四)文本要求
1.现场检查调阅资料清单。现场检查操作中,检查组应根据拟检查的内容,确定需调阅的原始凭证、会计账簿、管理报表和有关文件,根据检查需要逐次调阅。
检查组调阅资料需填写《现场检查资料调阅清单》(见附件格式2)一式两份,由检查人员签字后,向被查单位取得上述检查资料。《现场检查资料调阅清单》由检查组和被查单位有关责任人各执一份。检查资料使用完毕后,要及时归还被查单位,并在《现场检查资料调阅清单》上注明归还日期,由接收人签字确认。
2.现场检查工作底稿。实施检查时,检查人员应当对检查工作内容进行记录,编制《现场检查工作底稿》(见附件格式3)。检查人员通过编制工作底稿描述检查事实和问题,判断和评价所发现的问题,评估风险状况。
(1)检查人员应对所编制的工作底稿的真实性负责。每个检查人员的工作底稿必须由另外一名检查人员进行复核,主查人要对工作底稿进行必要的检查和指导。
(2)工作底稿可按照一事一稿进行记录,也可以视检查项目的情况进行合并处理。记录的内容应涵盖以下四个方面的内容:
一是检查的基本情况,包括检查时间、检查地点、检查对象、检查事项、检查人员、索引号及页次等;
二是检查发现的问题概述或事实记录,包括检查认定的事项,认定过程中对有关凭证、报表等资料进行计算、分析、比较的内容及其结果,认定的依据等;
三是评价和意见;
四是与问题或事实有关的取证材料等附件。
(3) 工作底稿所表述的观点必须清楚明确,所附取证材料必须真实可靠,并能充分支持观点。工作底稿应简洁、清晰,符合文档规范。
(4) 工作底稿应由检查人员和复核人签字。
3.现场检查事实确认书。检查人员通过编制《现场检查事实确认书》(见附件格式4)向被查单位确认事实和问题,事实确认书只记录检查事实,不作任何定性评价,可视需要附取证材料。
(1)主查人在掌握全部现场检查工作情况和审阅检查人员全部《现场检查工作底稿》的基础上,确定需要被查单位签字确认的检查事实项目,由检查人员根据《现场检查工作底稿》编写事实确认书。
(2)事实确认书经主查人逐一审核签字后,交被查单位(部门)负责人逐一签具明确意见,并签字或盖章予以确认。意见分为三种,一是承认事实,二是否认事实及其理由,三是补充相关事实。
(3)事实确认书所附取证材料如果能充分证明认定事实成立,但未获被查单位签字确认的,检查组可视情况封存取证材料原件,以避免被查单位篡改或销毁原件。
(4)事实确认书中所附取证材料不能充分证明认定事实成立,并且被查单位申辩理由成立的,检查组应注明“认可申辩,不作问题”并留存。
四、检查报告阶段
(一)形成《检查事实与评价》
1.各检查小组初步形成分项目检查事实与评价。各检查小组依据《现场检查工作底稿》等检查资料,将检查中发现和掌握的问题和事实进行分类整理和综合分析,初步认定问题和事实的性质,形成检查小组的检查事实与评价,提交主查人。运用计算机技术辅助检查的,可以由计算机汇总生成检查事实与评价。
2.检查组对初步形成的检查事实与评价进行讨论分析和综合判断,由主查人组织撰写对被查单位总体的《检查事实与评价》。
3.《检查事实与评价》包括事实和评价。事实的表述应当真实准确,有详细、充分的数据和文字资料支持,可包括检查前问卷、会谈记录、工作底稿、取证材料等情况。评价要对照适用法律、行政法规和规章作出评述,做到定性准确、有理有据、客观公正。
4.《检查事实与评价》在递交被查单位之前,应由检查组组长与主查人签字。
(二)与被查单位交换检查意见
1.《检查事实与评价》形成之后,检查组组长要组织与被查单位的检查总结会谈。总结会谈由检查组组长主持,被查单位的主要负责人及有关业务部门负责人参加,现场检查人员还应通知主监管员参加会谈。由主查人向被查单位宣读《检查事实与评价》,请被查单位就有关问题和事实的真实性、准确性及评价结论提出意见,必要时就有关问题交换意见。
2. 检查总结会谈应当安排专人记录,并整理形成《现场检查会谈记录》。
3. 被查单位对《检查事实与评价》材料无异议时,由被查单位负责人在《检查事实与评价》上签具无异议意见,签字或加盖公章;被查单位有异议时,应在检查组规定的时间内向检查组反馈书面意见。检查组应当对被查单位提出的意见进行研究,充分吸纳被查单位的合理意见。被查单位逾期未反馈意见的,视为对《检查事实与评价》无异议。
4. 如因特殊原因不能与被查单位举行检查总结会谈时,检查组应当将《检查事实与评价》书面材料发送被查单位,由被查单位在检查组规定的时间内反馈书面意见。被查单位逾期未反馈意见的,视为对《检查事实与评价》无异议。
(三)形成《现场检查报告》
总结会谈结束或收到被查单位对《检查事实与评价》反馈书面意见后,检查组应充分吸纳被查单位的合理意见,形成《现场检查报告》。
1. 与被查单位交换检查意见后,主查人组织起草《现场检查报告》。
2.《现场检查报告》应当以《检查事实与评价》为基础,主要应包括实施检查的基本情况;被查单位的基本情况;检查出的问题与事实及检查组作出的评价;根据法律法规和有关规章的规定,提出拟作出的行政处罚的建议,以及拟提出的整改意见和监管要求等。
3. 检查组组长对《现场检查报告》进行审核后,呈报其所属机构审定,并移交给主监管员。
五、检查处理阶段
(一)检查处理的方式
对于不涉及实施行政处罚及其他监管措施的,由检查组所属机构出具《现场检查意见书》;对于涉及实施行政处罚及其他监管措施的,检查组所属机构在出具《现场检查意见书》的同时,还应依照银监会有关规定处理。
(二)《现场检查意见书》的作出和执行
《现场检查意见书》是检查组所属机构对被查单位通报检查事实、作出检查评价、提出整改或处理意见的专门文件。检查组负责起草《现场检查意见书》,上报检查组所属机构审批后,按法定程序送达被查单位。
1.《现场检查意见书》依据银监会关于监管职责分工的有关规定执行。
2.《现场检查意见书》的内容主要包括:
(1)检查发现的问题及其评价和判断。
(2)提出整改意见及整改的时间要求。
(3)要求被查单位在收到《现场检查意见书》的一定期限内将整改方案书面报告银监会或其派出机构,并视执行整改方案的进度情况分阶段或一次性将整改书面报告报送银监会或其派出机构。
3.主监管员依据《现场检查意见书》提出的整改意见和整改时间要求,以及被查单位报送的整改方案,及时跟进被查单位的具体整改情况,包括整改措施、整改进度和整改效果等。
主监管员要将整改情况反映到风险评级、评价和年度监管报告内容中去,同时研究确定下一步的监管方案,必要时提出采取进一步监管措施的建议。
六、检查档案整理阶段
(一)建立检查档案
在整个检查工作中,检查组应当认真收集、整理检查资料,将记录检查过程、反映检查结果、证实检查结论的各类文件、数据、资料等纳入检查档案范围,为建立档案做好准备。
检查档案包括:现场检查通知书;现场检查方案;检查前问卷、内控问卷及反馈材料;现场检查会谈记录;现场检查资料调阅清单及所调阅的资料;现场检查工作底稿及取证材料等附件;检查事实确认书;分项目检查报告;检查事实与评价及其反馈意见;现场检查报告;现场检查意见书;行政处罚决定书;其他材料。
检查档案应当按照检查项目建立专卷,并按立卷顺序进行装订。档案内容要按照检查准备、检查实施、检查报告、检查处理四个阶段进行分类整理。
现场检查资料应根据检查的程序或性质等进行编号和整理,以便查阅和后续检查时参考。
(二)编写档案目录
对归入检查档案的资料要编写案卷目录。目录应按照检查工作流程、环节、内容以及检查资料的主次关系、主从关系等进行编写。
1. 卷内材料目录、案卷目录一律用统一格式打印。
2. 卷内文件资料目录应放在卷首。
(三)制作档案封面和档案管理
检查档案整理完毕后,应当精心装订,制作现场检查档案封面(见附件格式5),封装成册。
1. 案卷封面应按规定逐项填写清楚。
2. 卷内材料要去掉金属物,对破损的材料应进行托裱;字迹已模糊的应复制并与原件一并立卷。
3. 无须归档的材料,应进行整理、登记,经批准后销毁。
4. 检查档案的保存时间按照有关规定执行。
(四)建立电子版现场检查档案
为适应电子化办公趋势,方便查阅,提高检查信息的实用性和连续性,检查组应建立电子版现场检查档案,并实现在一定范围内的信息共享。
(五)现场检查档案的移交
检查组应将现场检查档案及全套检查资料移交具有管辖权的银监会或其派出机构,以备参考。
七、 附 则
(一)特殊情况下需要对被查单位进行临时性检查的,可适当调整检查程序,不提前通知被查单位,但检查组到达被查单位时应出具合法证件和《现场检查通知书》。
(二)后续检查的程序参照一般检查项目执行。
(三)银监会需要与其他监督检查部门组成联合检查小组时,检查程序和内容可参照本规程协商确定,确保检查过程中的合法合规、协调合作与信息共享。
(四)对银行业金融机构境外机构的现场检查适用本规程,同时,境外检查应遵守当地有关法律法规的规定。
(五)本规程由银监会负责解释。
(六)本规程自印发之日施行。
G. 银行业金融机构案件(风险)信息报送及登记办法的第一章 总则
第一条 为加强银行业金融机构案件(风险)信息报送及登记管理,规范案件(风险)信息报送及登记程序,提高案件(风险)信息报送及登记质量和时效,制定本办法。
第二条 本办法所指银行业金融机构案件(风险)信息分为银行业金融机构案件风险信息(以下简称案件风险信息)和银行业金融机构案件信息(以下简称案件信息)。
案件信息是指《银行业金融机构案件信息统计制度》所规定的两类案件的信息。
案件风险信息是指已被发现,可能演化为案件,但尚未确认案件事实的风险事件的有关信息,主要包括:银行业金融机构员工非正常原因无故离岗或失踪、被拘禁或被双规;客户反映非自身原因账户资金发生异常;收到重大案件举报线索;媒体披露或在社会某一范围内传播的案件线索;大额授信企业负责人失踪、被拘禁或被双规;银行业金融机构员工可能涉及案件但尚未确认的情况;其他由于人为侵害可能导致银行或客户资金(资产)风险或损失的情况
第三条银行业金融机构案件(风险)信息报送应当坚持及时、真实的原则。
第四条中国银行业监督管理委员会省级派出机构(以下称银监局)负责辖内银行业金融机构案件信息和案件风险信息的报告工作。
银监会直接监管的银行业金融机构总部负责本系统案件信息和案件风险信息的报告工作。
第五条银监局应当对辖内银行业金融机构发生的案件和风险事件,指定专人全程负责案件(风险)信息的收集、整理和报告工作。
H. 当前银行业金融机构贷款主要有哪些风险
银行业金融机构融资性担保贷款业务的风险种类
(一)外部风险。
融资性担保贷款的外部风险主要是客户信用风险,是借款人不能履行还本付息的责任而使银行业金融机构遭受损失的可能性,既包括借款人的信用风险,又包括融资性担保公司的信用风险。主要表现为:借款人与担保公司恶意串通骗取贷款;借款人将贷款挪作他用;担保公司股东虚假出资、抽逃出资,实收资本金不实、结构不合理;担保公司经营范围不限于贷款担保,更有甚者发放“高利贷”,从事非法违规活动等等。
在银行业务实际中,融资性担保公司常需要存入一定额度的保证金,但部分担保公司为了自身的利益,将借款公司的贷款提出部分作为保证金存入银行保证金账户,如此一来,担保公司未动一分一厘,既收取了借款公司的担保手续费,又在银行保证金账户存入足以使银行信任的保证金数额,事实上降低了担保公司的代偿责任,增加了企业的还贷负担。如某担保公司在银行不知情的情况下,让借款人将贷款的百分之二十作为保证金存入担保公司的保证金账户,担保公司法定代表人携款出逃后,借款人对自己的贷款产生抵触情绪,要求只归还百分之八十,其余百分之二十由保证金偿还。但保证金账户因涉及经济案件被法院查封,保证金无法用于偿还该笔贷款,致使银行的资金面临损失的巨大风险。尽管上述行为在各融资担保管理规定中明文禁止,但担保公司为利益钻空子,最终破坏了金融秩序。
(二)内部风险。
首先,贷款审批制度不完善,银行业金融机构发放贷款存在不落实信贷审批条件,贷前调查留于形式;贷中调查审查忽视对第一还款来源调查,过于相信第二还款来源,而第二还款来源又多被融资性担保公司转嫁保证金,掩盖了信贷风险;贷后检查不到位,过于相信担保公司的代偿能力。照顾人情,发放贷款时手续、材料不真实,加大了不良贷款形成的风险,加剧了信贷资金损失的可能。
其次,银行业工作人员的业务素质有待提升。有的银行业金融机构的信贷人员吃老本,不及时更新知识与时俱进;有的员工主观故意或过失不当操作或未尽调查职责致使贷款可能受到损失的风险;有的员工不仅不学习法律法规,甚至连本单位的规章规定都不是很清楚,违规操作时有发生。
再次,银行工作人员的职业道德有待提高。一些信贷人员存在利己思想、拜金主义等道德风险,这些败坏工作和社会风气的思想不去除,信贷风险中的各种风险都将无法得到有效的控制。