许文
“中国银行业信息科技“十二五”发展规划监管指导意见”是国家监管机构对中国银行业信息化总体发展做出的总体谋划,是指导各金融机构制定信息科技发展战略蓝图、布局规划发展方向的纲领性文件,更为未来五年银行业的信息科技厘清了发展的思路和关注的重点。iso9000认证
“指导意见”涵盖信息科技治理、基础设施建设、应用体系建设、信息科技风险管理、信息安全、数据治理等重要领域,重点突出了差异化、平衡发展和创新三个特点,具有较为普遍性的指导意义,使得可操作性大为增强。同时,“指导意见”深入贯彻科学发展观,紧紧把握信息科技发展脉络,对于推动银行业信息化建设与业务发展的深度融合,实现我国银行业持续、稳健、快速、均衡发展,使信息科技逐渐成为银行的核心竞争力,支撑和保障业务发展,推动和引领业务创新,具有十分重要的战略意义。
大连银行十分重视信息科技“十二五”规划的学习和研究工作,专门组织了相应专题的研究和讨论,从适应不断变化的业务需求和技术创新,全面有效管控科技风险,不断提升科技服务管理能力,保证业务系统高质量运行,满足业务与科技真正的无缝结合等多方面、多角度规划“十二五”期间大连银行信息科技的重点工作。首先明确了“十二五”期间大连银行信息科技的总体目标,在竞争能力方面,保持城市商业银行的领先水平地位,并大幅度缩小与先进银行信息科技水平的差距。其次,在“统筹规划、协调发展;业务主导、技术先行;规范管理、标本兼治;安全第一、质量优先”的总体原则指导下,以科学发展观统领全行信息化工作,以银监会《银行业信息科技风险管理指引》为纲领,推进并强化业务与技术的融合,全面提升科技管理水平与创新能力,支撑和促进全行核心竞争力的提高。
作为一家中小城市商业银行,从2007年更名为大连银行开始,便开始了跨越式的发展,先后设立天津、北京、上海、重庆等8家异地分行,也成为唯一在全部四个直辖市均设有分行的城商行,这也标志着大连银行作为全国性股份制商业银行的架构初具雏形,更为大连银行快速、健康、稳定发展开辟了广阔的空间。大连银行在不断实践中逐步认识到银行业的和谐、健康、稳定发展离不开信息科技强有力的支撑,现代银行业的风险管理也离不开信息科技的支持和保证。在过去的几年,大连银行信息化建设工作以全行总体发展规划为根本,以打造“百年老店,建设精品银行”的终极目标为动力,紧紧围绕全行“十年三步走”的发展战略,始终奉行“管科技就是管风险”的理念,从支持全面风险管理和全面内控管理入手,不断完善治理架构,基础设施不断加强,风险控制和信息安全保障体系逐渐健全,信息科技管理水平稳步提高,信息科技支持服务能力持续增强,在确保运行合规、内控完备和符合金融行业信息科技特点以及国家监管机构基本要求的基础上,尤其在信息科技管控方面做了一些大胆的探索和有益的尝试,效果较为显著,为大连银行持续、健康、稳定和跨区域快速发展注入了动力。
在信息科技治理方面,大连银行遵循银监会下发的《商业银行信息科技风险管理指引》中的要求,建立了职责明确、报告关系清晰的信息科技治理组织结构,设立了信息科技管理委员会,重点履行信息科技整体规划、科技项目立项、后评价及预算控制等重大事项的决策、监督和管理职责,从源头上保证了信息科技工作的规范进行。同时,按照“一部二中心”的组织架构,在信息科技部下建立了运行中心、信息中心,进一步完善了信息科技治理结构,率先成为完成信息科技治理的全国少数城市商业银行之一。建立并完善信息科技部、风险管理部、稽核审计部的“三道防线”组织结构,分清各自职责、理顺管控流程、落实岗位责任制,形成较为完备的管理、监督和问责机制。
在基础设施建设方面,为适应快速发展和业务连续性的要求,大连银行在2009年初启动了“两地三中心”的基础设施建设工作,先后扩建了数据中心,完成了同城灾备中心和异地灾备中心的建设。同时,更高的符合Tier IV标准的两万平方米的新数据中心已经开始建设,为大连银行未来10-15年的快速发展奠定了坚实的基础。
在信息科技全面管控方面,大连银行更是进行了大胆、积极的探索和尝试。“工欲善其事,必先利其器”,变革需要理论支撑与指引,变化需要思维模式的转变和管控平台的落地,大连银行提出了“三横两纵、网格化管控”的科技管理新理论。在“三横”中,以ISO20000、ISO27001和CMMI三套体系的融合为基础,依靠精细化的管理和控制措施以及ITIL最佳实践理念提供高品质的服务支持和服务交付,同时通过控制过程达到控制质量和风险的目的。以一支综合素质过硬、具备专项能力的科技队伍为根本,以统一信息管理平台为主体的全自动化科技管控流程为利器组成“两纵”,同时贯穿“三横”,真正满足了“科技为业务服务,业务推动科技发展”的IT发展趋势,也顺应了服务无边界的大IT理念。
本页关键词:贯彻落实十二五信息科技发展规划开创大连银行信息科技发展新局面