Quản lý rủi ro hoạt động trong ứng dụng công nghệ của ngân hàng

Xin chào anh/chị trong Ban biên tập, tôi hiện đang tìm hiểu về hệ thống kiểm soát nội bộ của ngân hàng thương mại, chi nhánh ngân hàng nước ngoài. Tôi được biết sang năm sẽ có quy định mới về này. Tôi có một số thắc mắc về vấn đề này mong được anh/chị trong Ban biên tập giải đáp giúp. Vậy anh/chị cho tôi hỏi theo quy định mới thì quản lý rủi ro hoạt động trong ứng dụng công nghệ của ngân hàng được quy định như thế nào? Hy vọng anh/chị giải đáp giúp tôi trong thời gian sớm nhất. Chân thành cảm ơn!  Thanh Lam - Tiền Giang

Quản lý rủi ro hoạt động trong ứng dụng công nghệ của ngân hàng được quy định tại Điều 44 Thông tư 13/2018/TT-NHNN quy định về hệ thống kiểm soát nội bộ của ngân hàng thương mại, chi nhánh ngân hàng nước ngoài do Thống đốc Ngân hàng Nhà nước Việt Nam ban hành, (có hiệu lực từ ngày 01/01/2019), theo đó: 

1. Ngân hàng thương mại, chi nhánh ngân hàng thương mại quản lý rủi ro hoạt động trong ứng dụng giao dịch điện tử, giao dịch trực tuyến, giao dịch tự động, giao dịch di động và các công nghệ khác (sau đây gọi tắt là ứng dụng công nghệ) thông qua:

a) Quản lý ứng dụng công nghệ theo quy định tại khoản 2 Điều này;

b) Nhận dạng, đo lường, theo dõi và kiểm soát rủi ro hoạt động phát sinh trong ứng dụng công nghệ theo quy định tại Điều 42 Thông tư này tối thiểu đảm bảo:

(i) Nhận dạng nguy cơ phát sinh rủi ro hoạt động liên quan hệ thống mạng kết nối nội bộ và bên ngoài, phần cứng, phần mềm, ứng dụng, giao diện giao dịch, vận hành và yếu tố con người;

(ii) Đo lường rủi ro trên cơ sở ước tính tổn thất khi xảy ra rủi ro hoạt động đối với hoạt động kinh doanh;

(iii) Theo dõi, đánh giá khả năng duy trì hoạt động ổn định trước nguy cơ phát sinh rủi ro hoạt động trong ứng dụng công nghệ;

(iv) Kiểm soát, có các biện pháp giảm thiểu rủi ro hoạt động (nếu cần thiết) trong hoạt động ứng dụng công nghệ để đảm bảo hạn mức rủi ro hoạt động.

2. Quản lý ứng dụng công nghệ của ngân hàng thương mại, chi nhánh ngân hàng nước ngoài phải đáp ứng các yêu cầu sau:

a) Có quy định quản lý ứng dụng công nghệ tối thiểu bao gồm các nội dung sau đây:

(i) Phạm vi quản lý ứng dụng công nghệ tối thiểu đối với hệ thống công nghệ thông tin và cơ sở dữ liệu;

(ii) Nhiệm vụ, trách nhiệm, quyền hạn của các cá nhân, bộ phận thực hiện quản lý ứng dụng công nghệ;

(iii) Quản lý hiệu quả khi có sự cố, thay đổi ứng dụng công nghệ;

(iv) Hệ thống xác thực đảm bảo bảo mật thông tin của khách hàng, an toàn giao dịch và hệ thống công nghệ thông tin;

b) Tuân thủ quy định của Ngân hàng Nhà nước về giao dịch điện tử trong ngành ngân hàng; an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ ngân hàng trực tuyến và quy định có liên quan của pháp luật.

Trên đây là tư vấn về quản lý rủi ro hoạt động trong ứng dụng công nghệ của ngân hàng. Để biết thêm thông tin chi tiết bạn hãy tham khảo tại Thông tư 13/2018/TT-NHNN. Mong rằng những tư vấn của chúng tôi sẽ giúp giải đáp được những vướng mắc của bạn.  

Chúc sức khỏe và thành công! 

Thư Viện Pháp Luật

lượt xem
Thông báo
Bạn không có thông báo nào