safeagle 发表于 2010-12-23 16:19:06

中国银行业IT服务外包行业的信息安全管理

学习资料: ITIL培训基地专家讲堂直播 300期视频回放

随着金融业对金融创新要求的不断提高,金融业对科技电子化的依托更加紧密。在中国经济高速增长的大环境下,许多新型股份制金融企业,正是依托于金融电子化全面掌控地方经济,通过设计得当的金融衍生品种,使其利润得以迅速扩张。一些银行脱颖而出,在短短十几年的发展中得到了广大人民群众的认可。其中就包括招商、民生、光大、浦发行、深圳发展等银行。现在银行业的服务范围丰富了许多,对老百姓而言已不再只是存取钱的地方,它还含盖了更多的金融业务。比如网上消费、代理基金、代发工资、续存业务(水、电、煤气费、医保、社保基金、公交IC卡)等功能。无论是灵活的卡系统、便捷的网银,还是花样繁多的理财品种,依托的都是牢固安全的电子信息科技。它是银行业务及时,完整、安全、高效的不可或缺的有力保障。
在金融危机的背景下, 亚洲经济受到的冲击相对比较小,虽然目前外资银行在中国主要的业务集中于高端商业客户及高端金融增值业务,但外资银行的从业方法与规范将给中国的银行业带来从概念到实践的全面冲击。在不久的将来,中国将取消外资银行的地域限制,同时开放中国居民个人人民币业务。届时,外资银行的人民币业务范围和领域将与中资银行完全一样。从全球经济来看,中国向来是经济危机的避风港,疲弱的国内金融业务带来的却是高额的利润。在20年代经济大萧条时,花旗银行仍然能按期向股东发放红利,这多亏了上海分行的700万利润,前花旗银行总裁约翰.里德也承认“是上海支行的利润帮助我们渡过了难关”,然而,中国银行业整体信息化相对国际先进水平来说,还有相当的一段距离。现在国际银行业普遍采用的IT外包手法,在节省成本、优质服务方面远远强于中国的银行业,这是值得我们思考和学习的地方。目前中国金融信息化的起点较低,属于起步阶段,我们完全可以直接跳过发展阶段,而采用最先进的信息技术、产品和外包模式,实现跳跃式发展,达到同业国际水平。上海证券交易所的全面无纸化交易就是一个后起之秀的例子!
目前中国银行业的同业竞争异常激烈,国外的金融大鳄也对中国市场虎视眈眈,中国对WTO承诺的开放期即将到来,中国银行的经营如履薄冰,未来要想发展壮大拼的就是资产质量、科技水平,以及抗风险能力。目前国外发达银行通常是采用对科技部分整体外包的形式来提高信息科技服务的效率和安全性。本文就此对金融科技整体外包所涉及的各方面信息安全管理进行阐述,希望能够对银行业信息科技的提高起到推动作用。
一.银行IT外包综述
那么什么是银行外包业务呢?按照银行外包业务的内容,大体分为信息技术外包(ITO)、业务流程外包(BPO)和知识处理外包(KPO)。下面就外包业务用几个典型案例加以详细说明。
20世纪以后,随着银行业竞争的加剧和银行各类业务对IT技术的依赖性日趋增强,银行IT外包愈发成为全球较有影响且银行关注的热点。银行IT外包的典型案例是摩根大通银行于2002年与IBM达成的为期长达7年、合同总额为50亿美元IT外包服务协议,这是迄今为止全球最大的银行IT外包项目,按照协议规定,摩根大通银行将其信息技术基础设施外包给IBM,将约4000名员工和系统一起移交给IBM,IBM将在全球范围内为其维护16000台服务器,将30个网络整合为一个全球性的语音、数据网络系统。这一协议能够使摩根大通银行全面提升业务处理能力,使它具有更大的灵活性,迅速对变化的市场做出反应,同时能够使摩根大通银行进一步降低其运营成本,并集中精力发展其金融服务。同年,美洲银行又以45亿美元的价格与EDS公司签订了为期10年的银行IT外包服务,2002年,全球就有5家全球较有影响力的银行分别签订了价格在10亿美元以上IT外包服务合同。
对于中国的金融企业来说,在未来的几年内将面临着不断变革的环境,如果采用IT外包服务,在不需要增加人员与成本的前提下,就能获得稳定并且高质量的IT服务,这一点对于以城市商业银行为代表的中国广大中小银行来说,具有特别重要的意义。在过去三年中,外资在进入中国银行业时更青睐中小银行,一方面中小银行对成本更为敏感,另一方面由于规模小,具有资产质量和治理结构方面的优势,并具有“船小好调头”的特点。因此,随着越来越多外资入股或并购中国的中小银行,中国中小银行将成为IT服务外包的首批受益者。案例一:2003年底中国惠普与国家开发银行签约,为国开行北京总行及分布在全国32个城市的分行提供软、硬件设备的管理与维修、系统运行维护服务、IT资产管理等一系列服务。桌面环境服务外包以后,国开行IT的硬件现状得到了很大的改善。现在国开行的客户经理使用的是最新式的惠普笔记本电脑,从软硬件上对主体业务起到了最大的支持。其次,对于问题的响应/解决速度也有很大程度的提升,原来因自身力量不足、技术欠缺而产生的影响现在已不复存在,外包获得了各分行、各部门的好评。最重要的是通过外包这种形式形成了一个良性循环机制,国开行在IT硬件的更新换代、资产管理、新技术运用、业务发展等方面都有了长足的进步。这是中国银行业首个整体IT服务外包合同的成功案例,通过采用IT整体外包,获得更为专业的技术支持和服务,减轻金融企业的负担,使其专注于主营核心业务的发展,节省了总体使用成本,提高了整体工作效率和用户满意度。
案例二:去年12月份,国际金融公司--香港上海汇丰银行参股的上海银行与惠普公司签订协议,将上海银行的新一代核心业务系统的集成/实施服务外包给惠普,惠普与集成式模块化核心银行系统提供商TEMENOS公司以及Oracle公司紧密合作,为上海银行建立了一个可以提高事务处理能力的服务中心。和案例一相比这次合作将IT服务管理体系理念渗透其中,其目的是帮助上海银行最大限度的降低成本,缩短在线处理事务的时间,极大地提升了客户服务质量。
案例三:吉林银行为了应对日益激烈的市场竞争,主动调整战略思路,实现核心价值最大化。于2007底和智控国际数据中心签约,采用整体外包模式。吉林银行和智控国际数据中心的合作趋于长期性,通过战略外包达成一项或几项长期战略目标;战略外包的标的相对模糊、需要随着时间变化而变化,且数额往往较大;吉林银行为了更好地发展自身核心优势业务,将内部与外包业务相关的人员进行同步剥离,精简机构,集中人力在核心优势业务上。

bs15000 发表于 2011-1-19 17:17:04

谢谢分享

ggaochen 发表于 2011-3-21 00:42:34

谢谢分享

oneaddone 发表于 2011-3-28 12:46:06

有些小贵,不知道东西值不值得这么多钱

Donati168 发表于 2011-3-31 10:18:41

页: [1] 2 3 4 5
查看完整版本: 中国银行业IT服务外包行业的信息安全管理