独立法条
关于印发银行保险机构信息科技外包风险监管办法的通知第三十条
第五章 信息科技外包风险管理
第三十条
银行保险机构应建立并持续完善风险管理制度和流程,充分识别并评估信息科技外包可能产生的风险,包括但不限于:
(一)科技能力丧失。过度依赖外包导致失去科技控制及创新能力,影响业务创新与发展。
(二)业务中断。支持业务运营的外包服务无法持续提供导致业务中断。
(三)数据泄露、丢失和篡改。因服务提供商的不当行为或其服务的信息系统遭受网络攻击,导致银行保险机构重要数据或客户个人信息泄露、丢失和篡改。
(四)资金损失。因服务提供商的不当行为或其服务的信息系统遭受网络攻击,导致银行保险机构客户资金被盗取。
(五)服务水平下降。由于外包服务质量问题或内外部协作效率低下,使得信息科技服务水平下降。
(六)可能导致的战略、声誉、合规等其他风险。
- 制定机关
- 银保监会办公厅
- 时效状态
- 待核验