来源:外包运维人员下核心数据给间谍被抓作者: 许佩桦:

银行业信息科技外包风险管理办法出台

国家金融监管总局正式发布《银行业信息科技外包风险管理办法》,对银行信息科技外包活动的准入管理、过程管控和退出机制等作出全面规定。新规将银行信息科技外包分为重要外包和一般外包两类,实施差异化管理。

办法明确要求银行不得将信息科技战略规划、安全管理和关键技术岗位等核心职能外包。对于涉及客户敏感信息处理的外包活动,银行应当确保外包服务商具备相应的数据安全防护能力,并定期开展安全评估和审计。

此举回应了行业长期关注的信息科技外包风险问题。近年来随着银行数字化转型加速,信息科技外包规模不断扩大,部分银行对外包服务商的管控能力不足,存在数据泄露、服务中断和供应商锁定等风险隐患。新规的出台将推动银行建立健全信息科技外包治理体系。

@万惠文:欧美精品岁国产微拍精品,凌晨3点村支书一声吼:雨前必须抢完
@李茹民:SpaceX招股书里的野心与变局
@赖皓茂:台风“巴威”在浙江乐清二次登陆