商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引
第一條信息系統(tǒng)與信息科技是保障商業(yè)銀行業(yè)務(wù)持續(xù)運(yùn)營的重要基礎(chǔ)。為降低或消除因信息系統(tǒng)服務(wù)異常導(dǎo)致重要業(yè)務(wù)運(yùn)營中斷的影響,快速恢復(fù)被中斷業(yè)務(wù),維護(hù)公眾信心和銀行業(yè)正常運(yùn)營秩序,提高商業(yè)銀行業(yè)務(wù)連續(xù)性管理能力,根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》、《中華人民共和國商業(yè)銀行法》以及相關(guān)法律法規(guī),制定本指引。
第二條本指引所稱業(yè)務(wù)連續(xù)性管理是指商業(yè)銀行為有效應(yīng)對(duì)重要業(yè)務(wù)運(yùn)營中斷事件,建設(shè)應(yīng)急響應(yīng)、恢復(fù)機(jī)制和管理能力框架,保障重要業(yè)務(wù)持續(xù)運(yùn)營的一整套管理過程,包括策略、組織架構(gòu)、方法、標(biāo)準(zhǔn)和程序。
第三條本指引所稱重要業(yè)務(wù)是指面向客戶、涉及賬務(wù)處理、時(shí)效性要求較高的銀行業(yè)務(wù),其運(yùn)營服務(wù)中斷會(huì)對(duì)商業(yè)銀行產(chǎn)生較大經(jīng)濟(jì)損失或聲譽(yù)影響,或?qū)?、法人和其他組織的權(quán)益、社會(huì)秩序和公共利益、國家安全造成嚴(yán)重影響的業(yè)務(wù)。
第四條本指引所稱重要業(yè)務(wù)運(yùn)營中斷事件(以下簡稱運(yùn)營中斷事件)是指因下述原因?qū)е滦畔⑾到y(tǒng)服務(wù)異常、重要業(yè)務(wù)停止運(yùn)營的事件。主要包括:
(一)信息技術(shù)故障:信息系統(tǒng)技術(shù)故障、配套設(shè)施故障;
(二)外部服務(wù)中斷:第三方無法合作或提供服務(wù)等;
(三)人為破壞:黑客攻擊、恐怖襲擊等;
(四)自然災(zāi)害:火災(zāi)、雷擊、海嘯、地震、重大疫情等。
第五條商業(yè)銀行應(yīng)當(dāng)將業(yè)務(wù)連續(xù)性管理納入全面風(fēng)險(xiǎn)管理體系,建立與本機(jī)構(gòu)戰(zhàn)略目標(biāo)相適應(yīng)的業(yè)務(wù)連續(xù)性管理體系,確保重要業(yè)務(wù)在運(yùn)營中斷事件發(fā)生后快速恢復(fù),降低或消除因重要業(yè)務(wù)運(yùn)營中斷造成的影響和損失,保障業(yè)務(wù)持續(xù)運(yùn)營。
第六條商業(yè)銀行應(yīng)當(dāng)根據(jù)本行業(yè)務(wù)發(fā)展的總體目標(biāo)、經(jīng)營規(guī)模以及風(fēng)險(xiǎn)控制的基本策略和風(fēng)險(xiǎn)偏好,確定適當(dāng)?shù)臉I(yè)務(wù)連續(xù)性管理戰(zhàn)略。
第七條商業(yè)銀行應(yīng)當(dāng)建立業(yè)務(wù)連續(xù)性管理的組織架構(gòu),確定重要業(yè)務(wù)及其恢復(fù)目標(biāo),制定業(yè)務(wù)連續(xù)性計(jì)劃,配置必要的資源,有效處置運(yùn)營中斷事件,并積極開展演練和業(yè)務(wù)連續(xù)性管理的評(píng)估改進(jìn)。
第八條 業(yè)務(wù)連續(xù)性管理的基本原則是:
(一)切實(shí)履行社會(huì)責(zé)任,保護(hù)客戶合法權(quán)益、維護(hù)金融秩序;
(二)堅(jiān)持預(yù)防為主,建立預(yù)防、預(yù)警機(jī)制,將日常管理與應(yīng)急處置有效結(jié)合;
(三)堅(jiān)持以人為本,重點(diǎn)保障人員安全;實(shí)施差異化管理,保障重要業(yè)務(wù)有序恢復(fù);兼顧業(yè)務(wù)連續(xù)性管理成本與效益;
(四)堅(jiān)持聯(lián)動(dòng)協(xié)作,加強(qiáng)溝通協(xié)調(diào),形成應(yīng)對(duì)運(yùn)營中斷事件的整體有效機(jī)制。
第九條商業(yè)銀行應(yīng)當(dāng)將業(yè)務(wù)連續(xù)性管理融入到企業(yè)文化中,使其成為銀行機(jī)構(gòu)日常運(yùn)營管理的有機(jī)組成部分。
第二章業(yè)務(wù)連續(xù)性組織架構(gòu)
第一節(jié)日常管理組織架構(gòu)
第十條董(理)事會(huì)是商業(yè)銀行業(yè)務(wù)連續(xù)性管理的決策機(jī)構(gòu),對(duì)業(yè)務(wù)連續(xù)性管理承擔(dān)最終責(zé)任。主要職責(zé)包括:
(一)審核和批準(zhǔn)業(yè)務(wù)連續(xù)性管理戰(zhàn)略、政策和程序;
(二)審批高級(jí)管理層業(yè)務(wù)連續(xù)性管理職責(zé),定期聽取高級(jí)管理層關(guān)于業(yè)務(wù)連續(xù)性管理的報(bào)告,監(jiān)督、評(píng)價(jià)其履職情況;
(三)審批業(yè)務(wù)連續(xù)性管理年度審計(jì)報(bào)告。
第十一條高級(jí)管理層負(fù)責(zé)執(zhí)行經(jīng)董(理)事會(huì)批準(zhǔn)的業(yè)務(wù)連續(xù)性管理政策。主要職責(zé)包括:
(一)制定并定期審查和監(jiān)督執(zhí)行業(yè)務(wù)連續(xù)性管理政策、程序;
(二)明確各部門業(yè)務(wù)連續(xù)性管理職責(zé),明確報(bào)告路線,審批重要業(yè)務(wù)恢復(fù)目標(biāo)和恢復(fù)策略,督促各部門履行管理職責(zé),確保業(yè)務(wù)連續(xù)性管理體系正常運(yùn)行;
(三)確保配置足夠的資源保障業(yè)務(wù)連續(xù)性管理的實(shí)施。
第十二條商業(yè)銀行應(yīng)當(dāng)設(shè)立由高級(jí)管理層和業(yè)務(wù)連續(xù)性管理相關(guān)部門負(fù)責(zé)人組成的業(yè)務(wù)連續(xù)性管理委員會(huì),統(tǒng)籌協(xié)調(diào)、落實(shí)各項(xiàng)管理職責(zé)。
第十三條商業(yè)銀行應(yīng)當(dāng)指定風(fēng)險(xiǎn)管理部門或其他綜合管理部門為業(yè)務(wù)連續(xù)性管理主管部門,組織開展全行業(yè)務(wù)連續(xù)性管理工作,指導(dǎo)、評(píng)估、監(jiān)督各部門的業(yè)務(wù)連續(xù)性管理工作;組織制定業(yè)務(wù)連續(xù)性計(jì)劃,協(xié)調(diào)業(yè)務(wù)條線部門,匯總、確定重要業(yè)務(wù)的恢復(fù)目標(biāo)和恢復(fù)策略;組織開展業(yè)務(wù)連續(xù)性計(jì)劃的演練、評(píng)估與改進(jìn);開展業(yè)務(wù)連續(xù)性管理培訓(xùn)等。
第十四條商業(yè)銀行應(yīng)當(dāng)明確業(yè)務(wù)連續(xù)性管理執(zhí)行部門,包括業(yè)務(wù)條線部門與信息科技部門。業(yè)務(wù)條線部門負(fù)責(zé)風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)影響分析,確定重要業(yè)務(wù)恢復(fù)目標(biāo)和恢復(fù)策略,負(fù)責(zé)業(yè)務(wù)條線重要業(yè)務(wù)應(yīng)急響應(yīng)與恢復(fù);信息科技部門負(fù)責(zé)信息技術(shù)應(yīng)急響應(yīng)與恢復(fù)。
第十五條商業(yè)銀行應(yīng)當(dāng)明確業(yè)務(wù)連續(xù)性管理保障部門,包括辦公室、人力資源部門、公共關(guān)系部門、財(cái)務(wù)部門、法律合規(guī)部門、后勤部門、保衛(wèi)部門等,為業(yè)務(wù)連續(xù)性日常管理提供人力、物力、財(cái)力以及安全保障和法律咨詢。其中,公共關(guān)系部門應(yīng)當(dāng)制定對(duì)外媒體公關(guān)策略,制定和執(zhí)行對(duì)外媒體公關(guān)的應(yīng)急預(yù)案。
第十六條商業(yè)銀行各部門應(yīng)當(dāng)負(fù)責(zé)本部門業(yè)務(wù)連續(xù)性管理工作,制定相關(guān)規(guī)章制度,制定和執(zhí)行本部門業(yè)務(wù)連續(xù)性計(jì)劃,開展本部門業(yè)務(wù)連續(xù)性計(jì)劃的演練、評(píng)估與改進(jìn)工作。
第十七條商業(yè)銀行內(nèi)部審計(jì)部門應(yīng)當(dāng)負(fù)責(zé)并定期開展全行業(yè)務(wù)連續(xù)性管理審計(jì)工作。
第二節(jié)應(yīng)急處置組織架構(gòu)
第十八條商業(yè)銀行應(yīng)當(dāng)建立運(yùn)營中斷事件應(yīng)急處置的組織架構(gòu),包括應(yīng)急決策層、應(yīng)急指揮層、應(yīng)急執(zhí)行層和應(yīng)急保障層。
第十九條應(yīng)急決策層由商業(yè)銀行高級(jí)管理人員組成,負(fù)責(zé)決定應(yīng)急處置重大事宜,包括:決定運(yùn)營中斷事件通報(bào)、對(duì)外報(bào)告和公告;批準(zhǔn)啟動(dòng)總體應(yīng)急預(yù)案等。
第二十條應(yīng)急指揮層由商業(yè)銀行的業(yè)務(wù)連續(xù)性管理主管部門、執(zhí)行部門和保障部門負(fù)責(zé)人組成,負(fù)責(zé)運(yùn)營中斷事件處置應(yīng)急指揮和組織協(xié)調(diào),督導(dǎo)應(yīng)急處置實(shí)施。
第二十一條應(yīng)急執(zhí)行層由商業(yè)銀行業(yè)務(wù)連續(xù)性管理執(zhí)行部門組成,負(fù)責(zé)業(yè)務(wù)條線與信息技術(shù)應(yīng)急處置工作。
第二十二條應(yīng)急保障層由商業(yè)銀行業(yè)務(wù)連續(xù)性管理保障部門組成,負(fù)責(zé)應(yīng)急處置所需人力、物力和財(cái)力等資源的保障,應(yīng)急處置對(duì)外報(bào)告、宣告、通報(bào)和溝通與協(xié)調(diào),以及對(duì)外媒體公關(guān)、秩序維護(hù)、安全保障、法律咨詢和人員安撫等相關(guān)工作。
第三章業(yè)務(wù)影響分析
第二十三條商業(yè)銀行應(yīng)當(dāng)通過業(yè)務(wù)影響分析識(shí)別和評(píng)估業(yè)務(wù)運(yùn)營中斷所造成的影響和損失,明確業(yè)務(wù)連續(xù)性管理重點(diǎn),根據(jù)業(yè)務(wù)重要程度實(shí)現(xiàn)差異化管理,確定各業(yè)務(wù)恢復(fù)優(yōu)先順序和恢復(fù)指標(biāo)。商業(yè)銀行應(yīng)當(dāng)至少每三年開展一次全面業(yè)務(wù)影響分析,并形成業(yè)務(wù)影響分析報(bào)告。
第二十四條商業(yè)銀行應(yīng)當(dāng)識(shí)別重要業(yè)務(wù),明確重要業(yè)務(wù)歸口管理部門、所需關(guān)鍵資源及對(duì)應(yīng)的信息系統(tǒng),識(shí)別重要業(yè)務(wù)的相互依賴關(guān)系,分析、評(píng)估各項(xiàng)重要業(yè)務(wù)在運(yùn)營中斷事件發(fā)生時(shí)可能造成的經(jīng)濟(jì)損失和非經(jīng)濟(jì)損失。
第二十五條商業(yè)銀行應(yīng)當(dāng)綜合分析重要業(yè)務(wù)運(yùn)營中斷可能產(chǎn)生的損失與業(yè)務(wù)恢復(fù)成本,結(jié)合業(yè)務(wù)服務(wù)時(shí)效性、服務(wù)周期等運(yùn)行特點(diǎn),確定重要業(yè)務(wù)恢復(fù)時(shí)間目標(biāo)(業(yè)務(wù)RTO )、業(yè)務(wù)恢復(fù)點(diǎn)目標(biāo)(業(yè)務(wù)RPO ) ,原則上,重要業(yè)務(wù)恢復(fù)時(shí)間目標(biāo)不得大于4 小時(shí),重要業(yè)務(wù)恢復(fù)點(diǎn)目標(biāo)不得大于半小時(shí)。
第二十六條商業(yè)銀行應(yīng)當(dāng)明確業(yè)務(wù)重要程度和恢復(fù)優(yōu)先級(jí)別,并識(shí)別重要業(yè)務(wù)恢復(fù)所需的必要資源。
第二十七條商業(yè)銀行應(yīng)當(dāng)通過分析業(yè)務(wù)與信息系統(tǒng)的對(duì)應(yīng)關(guān)系、信息系統(tǒng)之間的依賴關(guān)系,根據(jù)業(yè)務(wù)恢復(fù)時(shí)間目標(biāo)、業(yè)務(wù)恢復(fù)點(diǎn)目標(biāo)、業(yè)務(wù)應(yīng)急響應(yīng)時(shí)間、業(yè)務(wù)恢復(fù)的驗(yàn)證時(shí)間,確定信息系統(tǒng)恢復(fù)時(shí)間目標(biāo)(信息系統(tǒng)RTO )、信息系統(tǒng)恢復(fù)點(diǎn)目標(biāo)(信息系統(tǒng)RPO ) ,明確信息系統(tǒng)重要程度和恢復(fù)優(yōu)先級(jí)別,并識(shí)別信息系統(tǒng)恢復(fù)所需的必要資源。
第二十八條商業(yè)銀行應(yīng)當(dāng)開展業(yè)務(wù)連續(xù)性風(fēng)險(xiǎn)評(píng)估,識(shí)別業(yè)務(wù)連續(xù)運(yùn)營所需的關(guān)鍵資源,分析資源所面臨的各類威脅以及資源自身的脆弱性,確定資源的風(fēng)險(xiǎn)敞口。關(guān)鍵資源應(yīng)當(dāng)包括關(guān)鍵信息系統(tǒng)及其運(yùn)行環(huán)境,關(guān)鍵的人員、業(yè)務(wù)場地、業(yè)務(wù)辦公設(shè)備、業(yè)務(wù)單據(jù)以及供應(yīng)商等。
第二十九條商業(yè)銀行應(yīng)當(dāng)根據(jù)風(fēng)險(xiǎn)敞口制定降低、緩釋、轉(zhuǎn)移等應(yīng)對(duì)策略。依據(jù)防范或控制風(fēng)險(xiǎn)的可行性和殘余風(fēng)險(xiǎn)的可接受程度,確定風(fēng)險(xiǎn)防范和控制的原則與措施。
第三十條商業(yè)銀行應(yīng)當(dāng)根據(jù)業(yè)務(wù)影響分析結(jié)果,依據(jù)業(yè)務(wù)恢復(fù)指標(biāo),制定差別化的業(yè)務(wù)恢復(fù)策略,主要包括關(guān)鍵資源恢復(fù)、業(yè)務(wù)替代手段、數(shù)據(jù)追補(bǔ)和恢復(fù)優(yōu)先級(jí)別等。
第三十一條商業(yè)銀行應(yīng)當(dāng)依據(jù)業(yè)務(wù)恢復(fù)策略,確定災(zāi)難恢復(fù)資源獲取方式和災(zāi)難恢復(fù)等級(jí)。
第四章業(yè)務(wù)連續(xù)性計(jì)劃與資源建設(shè)
第一節(jié)業(yè)務(wù)連續(xù)性計(jì)劃
第三十二條商業(yè)銀行應(yīng)當(dāng)依據(jù)業(yè)務(wù)恢復(fù)目標(biāo),制定覆蓋所有重要業(yè)務(wù)的業(yè)務(wù)連續(xù)性計(jì)劃。
第三十三條業(yè)務(wù)連續(xù)性計(jì)劃的主要內(nèi)容應(yīng)當(dāng)包括:
(一)重要業(yè)務(wù)及關(guān)聯(lián)關(guān)系、業(yè)務(wù)恢復(fù)優(yōu)先次序;
(二)重要業(yè)務(wù)運(yùn)營所需關(guān)鍵資源;
(三)應(yīng)急指揮和危機(jī)通訊程序;
(四)各類預(yù)案以及預(yù)案維護(hù)、管理要求;
(五)殘余風(fēng)險(xiǎn)。
第三十四條商業(yè)銀行應(yīng)當(dāng)制定總體應(yīng)急預(yù)案??傮w應(yīng)急預(yù)案是商業(yè)銀行應(yīng)對(duì)運(yùn)營中斷事件的總體方案,包括總體組織架構(gòu)、各層級(jí)預(yù)案的定位和銜接關(guān)系及對(duì)運(yùn)營中斷事件的預(yù)警、報(bào)告、分析、決策、處理、恢復(fù)等處置程序??傮w預(yù)案通常用于處置導(dǎo)致大范圍業(yè)務(wù)運(yùn)營中斷的事件。
第三十五條商業(yè)銀行應(yīng)當(dāng)制定重要業(yè)務(wù)專項(xiàng)應(yīng)急預(yù)案,專項(xiàng)應(yīng)急預(yù)案應(yīng)當(dāng)注重災(zāi)難場景的設(shè)計(jì),明確在不同場景下的應(yīng)急流程和措施。業(yè)務(wù)條線的專項(xiàng)應(yīng)急預(yù)案,應(yīng)當(dāng)注重調(diào)動(dòng)內(nèi)部資源、采取業(yè)務(wù)應(yīng)急手段盡快恢復(fù)業(yè)務(wù),并和信息科技部門、保障部門的應(yīng)急預(yù)案有效銜接。
第三十六條專項(xiàng)應(yīng)急預(yù)案的主要內(nèi)容應(yīng)當(dāng)包括:
(一)應(yīng)急組織架構(gòu)及各部門、人員在預(yù)案中的角色、權(quán)限、職責(zé)分工;
(二)信息傳遞路徑和方式;
(三)運(yùn)營中斷事件處置程序,包括預(yù)警、報(bào)告、決策、指揮、響應(yīng)、回退等;
(四)運(yùn)營中斷事件處置過程中的風(fēng)險(xiǎn)控制措施;
(五)運(yùn)營中斷事件的危機(jī)處理機(jī)制;
(六)運(yùn)營中斷事件的內(nèi)部溝通機(jī)制和聯(lián)系方式;
(七)運(yùn)營中斷事件的外部溝通機(jī)制和聯(lián)系方式;
(八)應(yīng)急完成后的還原機(jī)制。
第三十七條商業(yè)銀行應(yīng)當(dāng)要求重要業(yè)務(wù)及信息系統(tǒng)的外部供應(yīng)商建立業(yè)務(wù)連續(xù)性計(jì)劃,證明其業(yè)務(wù)連續(xù)性計(jì)劃的有效性,其業(yè)務(wù)恢復(fù)目標(biāo)應(yīng)當(dāng)滿足商業(yè)銀行要求。
第三十八條商業(yè)銀行應(yīng)當(dāng)注重與金融同業(yè)單位、外部金融市場、金融服務(wù)平臺(tái)和公共事業(yè)部門等業(yè)務(wù)連續(xù)性計(jì)劃的有效銜接;同時(shí),應(yīng)當(dāng)積極采取風(fēng)險(xiǎn)緩釋及轉(zhuǎn)移措施,有效控制由于外部機(jī)構(gòu)業(yè)務(wù)連續(xù)性管理不充分可能產(chǎn)生的風(fēng)險(xiǎn)。
第二節(jié)業(yè)務(wù)連續(xù)性資源建設(shè)
第三十九條商業(yè)銀行應(yīng)當(dāng)開展業(yè)務(wù)連續(xù)性計(jì)劃所需的資源建設(shè),滿足業(yè)務(wù)恢復(fù)目標(biāo)和重要業(yè)務(wù)持續(xù)運(yùn)營的要求。
第四十條商業(yè)銀行應(yīng)當(dāng)重點(diǎn)加強(qiáng)信息系統(tǒng)關(guān)鍵資源的建設(shè),實(shí)現(xiàn)信息系統(tǒng)的高可用性,保障信息系統(tǒng)的持續(xù)運(yùn)行并減少信息系統(tǒng)中斷后的恢復(fù)時(shí)間。
第四十一條商業(yè)銀行應(yīng)當(dāng)設(shè)立統(tǒng)一的運(yùn)營中斷事件指揮中心場所,用于應(yīng)急決策、指揮與聯(lián)絡(luò),指揮場所應(yīng)當(dāng)配置辦公與通訊設(shè)備以及指揮執(zhí)行文檔、聯(lián)系資料等。
第四十二條商業(yè)銀行應(yīng)當(dāng)建立符合業(yè)務(wù)連續(xù)性管理要求的備用資源,如備用業(yè)務(wù)和辦公場所資源、備用信息系統(tǒng)運(yùn)行場所資源、備用信息技術(shù)資源、備用人力資源等,以及電力、通訊、消防、安保等資源。
第四十三條商業(yè)銀行選擇備用場地時(shí),應(yīng)當(dāng)確保不會(huì)同時(shí)遭受同類型風(fēng)險(xiǎn);應(yīng)當(dāng)綜合分析備用場地所在地的自然環(huán)境、地區(qū)配套設(shè)施、區(qū)域經(jīng)濟(jì)環(huán)境、交通條件、政策環(huán)境和成本等各方面因素,以及災(zāi)難恢復(fù)所需的金融服務(wù)、通訊、設(shè)備、技術(shù)等外部服務(wù)供應(yīng)商資源情況。
第四十四條商業(yè)銀行在建立備用業(yè)務(wù)和辦公場所時(shí),應(yīng)當(dāng)配備業(yè)務(wù)操作和辦公所需資源,并確保其能夠迅速啟用。
第四十五條商業(yè)銀行應(yīng)當(dāng)建立災(zāi)備中心等備用信息技術(shù)資源和備用信息系統(tǒng)運(yùn)行場所資源,并滿足銀監(jiān)會(huì)關(guān)于數(shù)據(jù)中心相關(guān)監(jiān)管要求。
第四十六條商業(yè)銀行應(yīng)當(dāng)明確關(guān)鍵崗位的備份人員及其備份方式,并確保備份人員可用,降低關(guān)鍵崗位人員無法及時(shí)履職風(fēng)險(xiǎn)。
第五章業(yè)務(wù)連續(xù)性演練與持續(xù)改進(jìn)
第一節(jié)業(yè)務(wù)連續(xù)性計(jì)劃演練
第四十七條商業(yè)銀行應(yīng)當(dāng)開展業(yè)務(wù)連續(xù)性計(jì)劃演練,檢驗(yàn)應(yīng)急預(yù)案的完整性、可操作性和有效性,驗(yàn)證業(yè)務(wù)連續(xù)性資源的可用性,提高運(yùn)營中斷事件的綜合處置能力。
第四十八條制定業(yè)務(wù)連續(xù)性演練計(jì)劃時(shí),商業(yè)銀行應(yīng)當(dāng)考慮業(yè)務(wù)的重要性和影響程度,包括客戶范圍、業(yè)務(wù)性質(zhì)、業(yè)務(wù)時(shí)效性、經(jīng)濟(jì)與非經(jīng)濟(jì)影響等,演練頻率、方式應(yīng)當(dāng)與業(yè)務(wù)的重要性和影響程度相匹配。
第四十九條商業(yè)銀行應(yīng)當(dāng)至少每三年對(duì)全部重要業(yè)務(wù)開展一次業(yè)務(wù)連續(xù)性計(jì)劃演練。在重大業(yè)務(wù)活動(dòng)、重大社會(huì)活動(dòng)等關(guān)鍵時(shí)點(diǎn),或在關(guān)鍵資源發(fā)生重大變化之前,也應(yīng)當(dāng)開展業(yè)務(wù)連續(xù)性計(jì)劃的專項(xiàng)演練。
第五十條商業(yè)銀行應(yīng)當(dāng)加強(qiáng)業(yè)務(wù)應(yīng)急預(yù)案的演練,重點(diǎn)加強(qiáng)業(yè)務(wù)和信息科技部門的協(xié)調(diào)、配合;應(yīng)當(dāng)注重以真實(shí)業(yè)務(wù)接管為目標(biāo),確保災(zāi)備系統(tǒng)能夠有效接管生產(chǎn)系統(tǒng)并具備安全回切能力。
第五十一條商業(yè)銀行應(yīng)當(dāng)將外部供應(yīng)商納入演練范圍并定期開展演練;同時(shí),應(yīng)當(dāng)積極參加金融同業(yè)單位、外部金融市場、金融服務(wù)平臺(tái)和公共事業(yè)部門等組織的業(yè)務(wù)連續(xù)性計(jì)劃演練,確保應(yīng)急和協(xié)調(diào)措施的有效性。
第五十二條商業(yè)銀行應(yīng)當(dāng)對(duì)業(yè)務(wù)連續(xù)性計(jì)劃的演練過程進(jìn)行完整記錄,及時(shí)總結(jié)、評(píng)估和改進(jìn)。
第二節(jié)業(yè)務(wù)連續(xù)性管理評(píng)估與改進(jìn)
第五十三條商業(yè)銀行應(yīng)當(dāng)建立業(yè)務(wù)連續(xù)性管理體系持續(xù)改進(jìn)機(jī)制。
第五十四條商業(yè)銀行應(yīng)當(dāng)至少每年對(duì)業(yè)務(wù)連續(xù)性管理體系的完整性、合理性、有效性組織一次自評(píng)估,或者委托第三方機(jī)構(gòu)進(jìn)行評(píng)估,并向高級(jí)管理層提交評(píng)估報(bào)告。
第五十五條商業(yè)銀行應(yīng)當(dāng)每年對(duì)業(yè)務(wù)連續(xù)性管理文檔進(jìn)行修訂,內(nèi)容應(yīng)當(dāng)包含重要業(yè)務(wù)調(diào)整、制度調(diào)整、崗位職責(zé)與人員調(diào)整等,確保文檔的真實(shí)性、有效性。
第五十六條商業(yè)銀行在開發(fā)新業(yè)務(wù)產(chǎn)品時(shí),應(yīng)當(dāng)同步考慮是否將其納入業(yè)務(wù)連續(xù)性管理范疇。對(duì)納入業(yè)務(wù)連續(xù)性管理的,應(yīng)當(dāng)在上線前制定業(yè)務(wù)連續(xù)性計(jì)劃并實(shí)施演練。
第五十七條在業(yè)務(wù)功能或關(guān)鍵資源發(fā)生重大變更時(shí),商業(yè)銀行應(yīng)當(dāng)及時(shí)對(duì)業(yè)務(wù)連續(xù)性計(jì)劃進(jìn)行修訂。
第五十八條商業(yè)銀行應(yīng)當(dāng)每年對(duì)本行業(yè)務(wù)連續(xù)性管理進(jìn)行審計(jì),每三年至少開展一次全面審計(jì),發(fā)生大范圍業(yè)務(wù)運(yùn)營中斷事件后應(yīng)當(dāng)及時(shí)開展專項(xiàng)審計(jì)。
第五十九條商業(yè)銀行業(yè)務(wù)連續(xù)性管理審計(jì)的內(nèi)容應(yīng)當(dāng)包括:業(yè)務(wù)影響分析、風(fēng)險(xiǎn)評(píng)估、恢復(fù)策略及恢復(fù)目標(biāo)的合理性和完整性;業(yè)務(wù)連續(xù)性計(jì)劃的完整性和可操作性;業(yè)務(wù)連續(xù)性計(jì)劃演練過程及報(bào)告的真實(shí)性和有效性;業(yè)務(wù)連續(xù)性管理相關(guān)部門及人員的履職情況等。
第六章運(yùn)營中斷事件應(yīng)急處置
第一節(jié)監(jiān)測、預(yù)警與報(bào)告
第六十條商業(yè)銀行應(yīng)當(dāng)建立運(yùn)營中斷事件的風(fēng)險(xiǎn)預(yù)警體系,設(shè)定風(fēng)險(xiǎn)預(yù)警指標(biāo),并納入全行風(fēng)險(xiǎn)預(yù)警體系中。
第六十一條商業(yè)銀行應(yīng)當(dāng)建立業(yè)務(wù)運(yùn)營的監(jiān)測體系及監(jiān)控機(jī)制,對(duì)信息系統(tǒng)運(yùn)行環(huán)境進(jìn)行日常監(jiān)測,采取自動(dòng)化措施重點(diǎn)加強(qiáng)對(duì)業(yè)務(wù)運(yùn)行情況的監(jiān)控。
第六十二條商業(yè)銀行應(yīng)當(dāng)建立關(guān)鍵時(shí)點(diǎn)的監(jiān)測與預(yù)警機(jī)制,在重大業(yè)務(wù)和社會(huì)活動(dòng)等關(guān)鍵時(shí)點(diǎn),或在業(yè)務(wù)功能、關(guān)鍵資源發(fā)生重大變更時(shí),加強(qiáng)風(fēng)險(xiǎn)監(jiān)控和預(yù)警。業(yè)務(wù)條線部門與信息科技部門等相關(guān)部門之間應(yīng)當(dāng)相互通報(bào)信息、提示風(fēng)險(xiǎn),協(xié)同做好應(yīng)急準(zhǔn)備。
第六十三條發(fā)生運(yùn)營中斷事件后,商業(yè)銀行應(yīng)當(dāng)及時(shí)進(jìn)行溝通和報(bào)告,包括:按照?qǐng)?bào)告路線在內(nèi)部各部門及人員之間的報(bào)告,與業(yè)務(wù)運(yùn)營的外包方、業(yè)務(wù)合作方之間的溝通,以及按照銀監(jiān)會(huì)有關(guān)報(bào)告要求,向銀監(jiān)會(huì)或其派出機(jī)構(gòu)的報(bào)告等。
第二節(jié)運(yùn)營中斷事件處置
第六十四條商業(yè)銀行應(yīng)當(dāng)制定運(yùn)營中斷事件等級(jí)劃分標(biāo)準(zhǔn),根據(jù)事件影響范圍、持續(xù)時(shí)間和損失程度定義事件等級(jí),開展應(yīng)急響應(yīng)處置工作。
第六十五條運(yùn)營中斷事件應(yīng)急處置應(yīng)當(dāng)遵循“統(tǒng)一指揮、分類管理、分級(jí)處置、快速響應(yīng)”的原則,在全行統(tǒng)一指揮下高效、有序應(yīng)對(duì);應(yīng)當(dāng)根據(jù)事件等級(jí)實(shí)施差別化處置,必要時(shí)可以越級(jí)匯報(bào)、緊急授權(quán),保障信息傳遞和決策的及時(shí)性,將影響或損失最小化。
第六十六條商業(yè)銀行應(yīng)當(dāng)及時(shí)、有效地響應(yīng)運(yùn)營中斷事件,對(duì)事件影響進(jìn)行評(píng)估,確定事件等級(jí),及時(shí)啟動(dòng)應(yīng)急預(yù)案,確保業(yè)務(wù)快速恢復(fù),防止事態(tài)升級(jí)或惡化。
第六十七條商業(yè)銀行在實(shí)施應(yīng)急處置時(shí),應(yīng)當(dāng)采取以下措施:
(一)加強(qiáng)運(yùn)營中斷事件處置中的對(duì)外溝通,開展告知、解釋與安撫工作,最大程度降低負(fù)面影響;
(二)對(duì)重要業(yè)務(wù)可以通過減少服務(wù)功能、縮小服務(wù)范圍、利用替代系統(tǒng)、手工記賬、利用他行支付渠道等多種手段進(jìn)行業(yè)務(wù)應(yīng)急處置;
(三)采用程序化和標(biāo)準(zhǔn)化的手段,提高信息技術(shù)應(yīng)急處置的效率和質(zhì)量。
第六十八條商業(yè)銀行應(yīng)當(dāng)為應(yīng)急處置做好場地、交通、通訊、資金等后勤保障工作。
第六十九條商業(yè)銀行應(yīng)當(dāng)對(duì)運(yùn)營中斷事件應(yīng)急處置過程進(jìn)行完整記錄。
第三節(jié)災(zāi)難恢復(fù)
第七十條對(duì)于導(dǎo)致或可能導(dǎo)致大范圍業(yè)務(wù)運(yùn)營中斷的事件,商業(yè)銀行應(yīng)當(dāng)迅速?zèng)Q策,確定是否實(shí)施災(zāi)難備份切換。
第七十一條商業(yè)銀行應(yīng)當(dāng)事先對(duì)備份資源進(jìn)行技術(shù)驗(yàn)證,確保其可用性;在實(shí)施災(zāi)難備份切換時(shí),信息科技部門應(yīng)當(dāng)向業(yè)務(wù)條線部門告知可能出現(xiàn)的數(shù)據(jù)損失情況,并對(duì)備份系統(tǒng)的運(yùn)行情況實(shí)施監(jiān)控,預(yù)警并防止出現(xiàn)二次中斷風(fēng)險(xiǎn)。
第七十二條商業(yè)銀行在災(zāi)難備份切換、回切時(shí),業(yè)務(wù)條線部門應(yīng)當(dāng)對(duì)中斷時(shí)的重要業(yè)務(wù)數(shù)據(jù)進(jìn)行核對(duì),并在信息科技部門配合下,對(duì)丟失的數(shù)據(jù)進(jìn)行追補(bǔ);同時(shí),應(yīng)當(dāng)進(jìn)行測試和驗(yàn)證,確保交易的可靠性。
第四節(jié)危機(jī)處理
第七十三條商業(yè)銀行應(yīng)當(dāng)建立危機(jī)處理機(jī)制,從維護(hù)客戶關(guān)系、履行告知義務(wù)、維護(hù)客戶合法權(quán)益出發(fā),運(yùn)用公共關(guān)系策略、方法,加強(qiáng)與客戶、媒體的溝通,適時(shí)向公眾發(fā)布信息,消除或降低危機(jī)所造成的負(fù)面影響。
第七十四條商業(yè)銀行應(yīng)當(dāng)指定專門部門負(fù)責(zé)危機(jī)處理工作,加強(qiáng)輿情監(jiān)測、信息溝通和發(fā)布。
第七十五條商業(yè)銀行應(yīng)當(dāng)制定針對(duì)社會(huì)公眾、媒體、股東、客戶等相關(guān)各方的預(yù)案,在運(yùn)營中斷事件發(fā)生時(shí)及時(shí)、準(zhǔn)確披露信息,防止因信息不對(duì)稱可能產(chǎn)生的負(fù)面影響。
第七十六條商業(yè)銀行應(yīng)當(dāng)實(shí)時(shí)關(guān)注輿情信息,及時(shí)澄清虛假信息或不完整信息,消除社會(huì)疑慮,化解糾紛。
第七章監(jiān)管和處置
第一節(jié)監(jiān)管處置
第七十七條銀監(jiān)會(huì)及其派出機(jī)構(gòu)建立運(yùn)營中斷事件處置領(lǐng)導(dǎo)小組和工作小組。
(一)領(lǐng)導(dǎo)小組主要職責(zé)為:
1 .領(lǐng)導(dǎo)和指揮銀行業(yè)運(yùn)營中斷事件處置工作;
2 .審批銀行業(yè)運(yùn)營中斷事件處置預(yù)案;
3 .最終認(rèn)定銀行業(yè)運(yùn)營中斷事件等級(jí),決定是否啟動(dòng)處置預(yù)案;
4 .對(duì)銀行業(yè)運(yùn)營中斷事件重大處置措施進(jìn)行決策;
5 .協(xié)調(diào)跨行業(yè)、跨部門共同開展的處置工作重大事項(xiàng);
6 .對(duì)銀行業(yè)運(yùn)營中斷事件處置的對(duì)外信息發(fā)布進(jìn)行決策。
(二)工作小組主要職責(zé)為:
l .制定銀行業(yè)運(yùn)營中斷事件處置預(yù)案;
2 .對(duì)銀行業(yè)金融機(jī)構(gòu)運(yùn)營中斷事件進(jìn)行監(jiān)管處置;
3 .向處置領(lǐng)導(dǎo)小組報(bào)告運(yùn)營中斷事件、重大處置事項(xiàng)及事件進(jìn)展情況;
4 .依授權(quán)對(duì)外發(fā)布信息;
5 .協(xié)調(diào)跨行業(yè)、跨部門資源。
第七十八條銀監(jiān)會(huì)建立銀行業(yè)信息科技風(fēng)險(xiǎn)預(yù)警體系,對(duì)可能導(dǎo)致銀行業(yè)發(fā)生較大運(yùn)營中斷事件的風(fēng)險(xiǎn)進(jìn)行分析和評(píng)估,進(jìn)行風(fēng)險(xiǎn)提示和預(yù)警。
第七十九條銀監(jiān)會(huì)及其派出機(jī)構(gòu)對(duì)銀行業(yè)運(yùn)營中斷事件進(jìn)行分級(jí)。當(dāng)運(yùn)營中斷事件同時(shí)滿足多個(gè)級(jí)別的定級(jí)條件時(shí),按最高級(jí)別確定事件等級(jí)。
(一)特別重大運(yùn)營中斷事件(I 級(jí))
1 .銀行業(yè)金融機(jī)構(gòu)重要信息系統(tǒng)服務(wù)中斷,或重要數(shù)據(jù)損毀、丟失、泄露,造成經(jīng)濟(jì)秩序混亂或重大經(jīng)濟(jì)損失、影響金融穩(wěn)定,或?qū)娎?、社?huì)秩序、國家安全造成特別嚴(yán)重?fù)p害的事件;
2 .在業(yè)務(wù)服務(wù)時(shí)段導(dǎo)致一個(gè)(含)以上?。ㄗ灾螀^(qū)、直轄市)的多家金融機(jī)構(gòu)業(yè)務(wù)無法正常開展達(dá)3 個(gè)小時(shí)(含)以上的事件;
3 .在業(yè)務(wù)服務(wù)時(shí)段導(dǎo)致單家金融機(jī)構(gòu)兩個(gè)(含)以上省(自治區(qū)、直轄市)業(yè)務(wù)無法正常開展達(dá)3 個(gè)小時(shí)(含)以上,或一個(gè)省(自治區(qū)、直轄市)業(yè)務(wù)無法正常開展達(dá)6 個(gè)小時(shí)(含)以上的事件;
4 .業(yè)務(wù)服務(wù)時(shí)段以外,故障或事件救治未果、可能產(chǎn)生上述1 至3 類事件的事件。
(二)重大運(yùn)營中斷事件(Ⅱ級(jí))
1 .銀行業(yè)金融機(jī)構(gòu)重要信息系統(tǒng)服務(wù)中斷,或重要數(shù)據(jù)損毀、丟失、泄露,對(duì)銀行或客戶利益造成嚴(yán)重?fù)p害的事件;
2 .在業(yè)務(wù)服務(wù)時(shí)段導(dǎo)致一個(gè)(含)以上?。ㄗ灾螀^(qū)、直轄市)的多家金融機(jī)構(gòu)業(yè)務(wù)無法正常開展達(dá)半個(gè)小時(shí)(含)以上的事件;
3 .在業(yè)務(wù)服務(wù)時(shí)段導(dǎo)致單家金融機(jī)構(gòu)兩個(gè)(含)以上?。ㄗ灾螀^(qū)、直轄市)業(yè)務(wù)無法正常開展達(dá)半個(gè)小時(shí)(含)以上,或一個(gè)?。ㄗ灾螀^(qū)、直轄市)業(yè)務(wù)無法正常開展達(dá)3 個(gè)小時(shí)(含)以上的事件;
4 .業(yè)務(wù)服務(wù)時(shí)段以外,故障或事件救治未果、可能產(chǎn)生上述1 至3 類事件的事件。
(三)較大運(yùn)營中斷事件(Ⅲ 級(jí))
1 .銀行業(yè)金融機(jī)構(gòu)重要信息系統(tǒng)服務(wù)中斷,或重要數(shù)據(jù)損毀、丟失、泄露,對(duì)銀行或客戶利益造成較大損害的事件;
2 .在業(yè)務(wù)服務(wù)時(shí)段導(dǎo)致一個(gè)省(自治區(qū)、直轄市)業(yè)務(wù)無法正常開展達(dá)半個(gè)小時(shí)(含)以上的事件;
3 .業(yè)務(wù)服務(wù)時(shí)段以外,故障或事件救治未果、可能產(chǎn)生上述1 至2 類事件的事件。
第八十條按照屬地監(jiān)管原則,銀監(jiān)會(huì)派出機(jī)構(gòu)在商業(yè)銀行運(yùn)營中斷事件發(fā)生后2 小時(shí)內(nèi),將事件及處置情況上報(bào)銀監(jiān)會(huì)處置工作小組。事件報(bào)告至少包括:事發(fā)銀行及事件發(fā)生時(shí)間、地點(diǎn)、現(xiàn)象、影響范圍和程度、已采取的措施等。
銀監(jiān)會(huì)處置工作小組應(yīng)當(dāng)將重大以上運(yùn)營中斷事件上報(bào)銀監(jiān)會(huì)運(yùn)營中斷事件處置領(lǐng)導(dǎo)小組。
第八十一條銀監(jiān)會(huì)根據(jù)國家有關(guān)網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案要求向相關(guān)部門通報(bào)運(yùn)營中斷事件;對(duì)其他行業(yè)有較大影響的運(yùn)營中斷事件,可以向該行業(yè)主管或監(jiān)管部門通報(bào)事件情況;對(duì)于特別重大(I 級(jí))的運(yùn)營中斷事件,將事件及處置情況及時(shí)上報(bào)國務(wù)院。
第八十二條銀監(jiān)會(huì)及其派出機(jī)構(gòu)對(duì)商業(yè)銀行報(bào)送的事件內(nèi)容和事件等級(jí)進(jìn)行分析、評(píng)估,認(rèn)定運(yùn)營中斷事件的最終等級(jí),及時(shí)啟動(dòng)處置預(yù)案,實(shí)施運(yùn)營中斷事件監(jiān)管處置工作。
第八十三條對(duì)于較大(Ⅲ 級(jí))運(yùn)營中斷事件,按照屬地監(jiān)管原則,由銀監(jiān)會(huì)或其派出機(jī)構(gòu)組織開展處置工作,處置結(jié)束后銀監(jiān)會(huì)派出機(jī)構(gòu)向銀監(jiān)會(huì)上報(bào)運(yùn)營中斷事件總結(jié)報(bào)告。
第八十四條對(duì)于特別重大(I 級(jí))和重大(Ⅱ 級(jí))運(yùn)營中斷事件,銀監(jiān)會(huì)處置工作小組及時(shí)核實(shí)情況,指導(dǎo)協(xié)調(diào)銀監(jiān)會(huì)派出機(jī)構(gòu)開展處置;根據(jù)事件影響范圍、緊急程度和事件處置進(jìn)展情況,銀監(jiān)會(huì)處置工作小組可以赴事發(fā)銀行現(xiàn)場進(jìn)行督導(dǎo)。
第八十五條銀監(jiān)會(huì)及其派出機(jī)構(gòu)督導(dǎo)商業(yè)銀行采取措施盡快恢復(fù)系統(tǒng)和業(yè)務(wù),最大程度減少事件產(chǎn)生的負(fù)面影響。必要時(shí),可以協(xié)調(diào)國家專業(yè)技術(shù)隊(duì)伍或外部專家提供技術(shù)支援。
第八十六條銀監(jiān)會(huì)及其派出機(jī)構(gòu)督導(dǎo)商業(yè)銀行積極采取風(fēng)險(xiǎn)隔離措施,防止事件惡化或向其他銀行業(yè)金融機(jī)構(gòu)擴(kuò)散。對(duì)可能影響其他銀行業(yè)金融機(jī)構(gòu)業(yè)務(wù)開展或?qū)︺y行業(yè)產(chǎn)生區(qū)域性、整體性影響的事件,銀監(jiān)會(huì)及其派出機(jī)構(gòu)及時(shí)發(fā)布風(fēng)險(xiǎn)提示,加強(qiáng)風(fēng)險(xiǎn)防范。
第八十七條銀監(jiān)會(huì)及其派出機(jī)構(gòu)督促商業(yè)銀行開展危機(jī)處理,做好輿情監(jiān)測和媒體溝通,做好合理宣傳解釋工作,防止不實(shí)信息導(dǎo)致銀行業(yè)金融機(jī)構(gòu)聲譽(yù)風(fēng)險(xiǎn)。涉及行業(yè)性運(yùn)營中斷事件處置情況通報(bào)時(shí),由銀監(jiān)會(huì)按照信息披露程序統(tǒng)一對(duì)外發(fā)布信息。
第八十八條銀監(jiān)會(huì)及其派出機(jī)構(gòu)加強(qiáng)與相關(guān)部門和監(jiān)管機(jī)構(gòu)的協(xié)作,協(xié)調(diào)各方力量開展處置工作。
第八十九條商業(yè)銀行業(yè)務(wù)恢復(fù)正常運(yùn)行后,應(yīng)當(dāng)將運(yùn)營中斷事件及其處置工作的評(píng)估、總結(jié)和改進(jìn)報(bào)告報(bào)送銀監(jiān)會(huì)或其派出機(jī)構(gòu)。銀監(jiān)會(huì)或其派出機(jī)構(gòu)對(duì)事件進(jìn)行評(píng)估和現(xiàn)場調(diào)查,查明事件原因,進(jìn)行責(zé)任認(rèn)定。
第二節(jié)持續(xù)監(jiān)管
第九十條銀監(jiān)會(huì)及其派出機(jī)構(gòu)將商業(yè)銀行業(yè)務(wù)連續(xù)性管理納入其風(fēng)險(xiǎn)管理綜合評(píng)估范圍。
第九十一條銀監(jiān)會(huì)及其派出機(jī)構(gòu)對(duì)商業(yè)銀行業(yè)務(wù)連續(xù)性管理工作進(jìn)行監(jiān)督和檢查,對(duì)業(yè)務(wù)連續(xù)性工作進(jìn)行綜合評(píng)價(jià),提出監(jiān)管要求。
第九十二條商業(yè)銀行應(yīng)當(dāng)于每年一季度向銀監(jiān)會(huì)或其派出機(jī)構(gòu)提交業(yè)務(wù)連續(xù)性管理報(bào)告,包括上一年度業(yè)務(wù)連續(xù)性管理的評(píng)估報(bào)告與審計(jì)報(bào)告。
第九十三條銀監(jiān)會(huì)及其派出機(jī)構(gòu)對(duì)商業(yè)銀行業(yè)務(wù)連續(xù)性管理報(bào)告進(jìn)行審查,督導(dǎo)商業(yè)銀行建立與其風(fēng)險(xiǎn)管控目標(biāo)、機(jī)構(gòu)規(guī)模、公眾影響和所承擔(dān)的社會(huì)責(zé)任相匹配的業(yè)務(wù)連續(xù)性管理體系。
第九十四條銀監(jiān)會(huì)及其派出機(jī)構(gòu)對(duì)商業(yè)銀行業(yè)務(wù)連續(xù)性管理報(bào)告進(jìn)行審查時(shí),要綜合考慮商業(yè)銀行機(jī)構(gòu)規(guī)模、業(yè)務(wù)范圍以及風(fēng)險(xiǎn)狀況。重點(diǎn)關(guān)注以下方面:
(一)業(yè)務(wù)連續(xù)性管理體系的完整性和合理性;
(二)業(yè)務(wù)連續(xù)性管理的實(shí)施情況;
(三)業(yè)務(wù)連續(xù)性計(jì)劃的演練情況;
(四)業(yè)務(wù)連續(xù)性管理年度評(píng)估的完整性和準(zhǔn)確性,審計(jì)覆蓋領(lǐng)域和深度;
(五)業(yè)務(wù)連續(xù)性管理在執(zhí)行過程中存在的問題及其整改情況。
第九十五條商業(yè)銀行在完成業(yè)務(wù)連續(xù)性計(jì)劃的全行性演練后,應(yīng)當(dāng)在45 個(gè)工作日內(nèi)向監(jiān)管機(jī)構(gòu)提交演練總結(jié)報(bào)告。
第九十六條商業(yè)銀行業(yè)務(wù)連續(xù)性管理機(jī)制存在重大缺陷、日常管理工作存在嚴(yán)重違規(guī)的,因違反審慎經(jīng)營規(guī)則導(dǎo)致業(yè)務(wù)運(yùn)營中斷的,或在運(yùn)營中斷事件中應(yīng)急處置不力導(dǎo)致事件惡化、蔓延的,銀監(jiān)會(huì)或其派出機(jī)構(gòu)依法采取監(jiān)管措施并追究有關(guān)責(zé)任人的責(zé)任。
第八章附則
第九十七條本指引適用于在中華人民共和國境內(nèi)依法設(shè)立的法人商業(yè)銀行和農(nóng)村合作銀行、城市信用社、農(nóng)村信用社。政策性銀行、村鎮(zhèn)銀行、金融資產(chǎn)管理公司、信托公司、企業(yè)集團(tuán)財(cái)務(wù)公司、金融租賃公司、汽車金融公司、貨幣經(jīng)紀(jì)公司、消費(fèi)金融公司等其他銀行業(yè)金融機(jī)構(gòu)參照?qǐng)?zhí)行。
第九十八條本指引由中國銀監(jiān)會(huì)負(fù)責(zé)解釋、修訂。
第九十九條本指引自公布之日起執(zhí)行。
電話:400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區(qū)廣渠門內(nèi)大街45號(hào)D座5層