今年来,平江农商银行把信息科技风险管理作为金融风险防范和加强内部管理的重要组成部分和日常工作来抓,不断加强中心机房硬件和环境建设,强化日常管理和维护,筑牢四道防线,着力筑牢信息科技风险“防火墙”。
一是筑牢思想防线。加强对信息科技风险培训和教育,增强操作人员法律意识;利用和剖析其他商业银行的反面案例,加强信息科技风险防范理念的传导,让全体干部员工充分认识到信息科技风险带来的严重危害和后果,全面树立全体员工网络风险防范意识。组织操作人员学习计算机操作“十不准”和《湖南省农村信用社员工违规行为处理办法》有关网络违规处理章节,教育操作人员爱岗敬业,珍惜工作。
二是筑牢制度防线。进一步完善了信息科技管理制度,实行要害岗位管理责任制,强化领导信息科技管理职责,加强网络与信息科技安全领导,落实各岗位责任。同时强化工作考核,对违反规章制度、不按流程操作的通报扣分,营造信息科技风险防范人人有责、全员参与的氛围。
三是筑牢操作防线。加大科技投入,不断推进中心机房基础设施建设,始终保持核心网络设备安全可靠、骨干线路全部畅通、业务系统高效运行、后备电源放电时间有保障。加强营业网点网络安全建设,升级改造网络设备,优化网络安全策略。加强系统和数据安全管理,定期开展系统漏洞扫描,及时更新升级防病毒软件。
四是筑牢检查防线。认真落实网点月自查、总行季检查、科技部门不定期专项排查和突击回查等四项制度,及时查处和纠正设备管理不严格、安全规定不落实、线路连接不规范、互联网络无审批、安全防范不到位等行为,切实规范信息科技管理,消除安全隐患。