文/畢琳娜,中國(guó)人民大學(xué)信息學(xué)院
近年來(lái),大數(shù)據(jù)時(shí)代的來(lái)臨席卷了整個(gè)世界,中國(guó)銀行業(yè)邁入了信息化的時(shí)代,逐步實(shí)現(xiàn)了銀行集中管理、管理的現(xiàn)代化和服務(wù)的信息化。在銀行業(yè)高度信息化的今天,發(fā)展規(guī)模和盈利水平快速提高,擁有的客戶數(shù)據(jù)、管理信息數(shù)據(jù)等重要信息數(shù)據(jù)呈現(xiàn)火箭式增長(zhǎng),因?yàn)閿?shù)據(jù)的瘋狂增長(zhǎng),導(dǎo)致與數(shù)據(jù)相關(guān)的IT風(fēng)險(xiǎn)隨時(shí)顯露了出來(lái)。銀行業(yè)的IT風(fēng)險(xiǎn)是銀行信息風(fēng)險(xiǎn)管理不可缺少的重要組成部分。因?yàn)殂y行IT風(fēng)險(xiǎn)的成因是多種多樣的,所以造成銀行信息管理的難度,往往都是在IT風(fēng)險(xiǎn)事件之后,才能找到事情的原因或者信息管理的薄弱環(huán)節(jié)。銀行必須認(rèn)識(shí)到在數(shù)據(jù)庫(kù)中擁有潛在的金礦資源,所以要將信息資源劃分到銀行重要資產(chǎn)中,通過(guò)數(shù)據(jù)挖掘和自身定位,確定管理中存在的IT風(fēng)險(xiǎn),推進(jìn)IT風(fēng)險(xiǎn)管理的標(biāo)準(zhǔn)化建設(shè)。
隨著銀行業(yè)務(wù)的轉(zhuǎn)型及精細(xì)化的數(shù)據(jù)管理,范圍包括資產(chǎn)、負(fù)債、客戶及業(yè)務(wù)過(guò)程中產(chǎn)生的眾多數(shù)據(jù)資源在銀行的風(fēng)險(xiǎn)評(píng)估、成本控制、資本管理等方面發(fā)揮著重要的作用。傳統(tǒng)的銀行IT風(fēng)險(xiǎn)管理往往是通過(guò)科學(xué)技術(shù)、信息科技風(fēng)險(xiǎn)管理、業(yè)務(wù)連續(xù)性管理和外包管理的框架等方式來(lái)識(shí)別IT風(fēng)險(xiǎn)及采取相關(guān)措施。監(jiān)控?cái)?shù)據(jù)管理的薄弱環(huán)節(jié)。通過(guò)數(shù)據(jù)管理和數(shù)據(jù)分析,銀行可以在明確本行在相關(guān)客戶和業(yè)務(wù)中所占有的地位,確定更好的更適合客戶的交易方案,以保證銀行的盈利效率,以此來(lái)達(dá)到監(jiān)控銀行相關(guān)業(yè)務(wù)的IT風(fēng)險(xiǎn)。所以,數(shù)據(jù)資產(chǎn)將直接關(guān)系銀行IT風(fēng)險(xiǎn)管理的精細(xì)化水平,也是開啟銀行多元化分析的關(guān)鍵基礎(chǔ)。
根據(jù)新巴塞爾協(xié)議的規(guī)定,明確的表明了對(duì)銀行數(shù)據(jù)管理的深度、廣度以及管理數(shù)據(jù)的完整性、精確性的具體要求,并且還規(guī)定將數(shù)據(jù)安全質(zhì)量納入風(fēng)險(xiǎn)的計(jì)算范圍之內(nèi)。在我國(guó),各大監(jiān)管機(jī)構(gòu)也表示,要求對(duì)銀行披露的信息要進(jìn)行管理,對(duì)于資產(chǎn)負(fù)債表、利潤(rùn)表、統(tǒng)計(jì)報(bào)表等信息數(shù)據(jù)要進(jìn)行嚴(yán)格監(jiān)控。數(shù)據(jù)資產(chǎn)信息不僅是滿足外部日益嚴(yán)格的監(jiān)管要求,同時(shí)也是銀行有效防止金融風(fēng)險(xiǎn)的重要手段。只有掌握了全面的、基礎(chǔ)的、權(quán)威的信息數(shù)據(jù)資料,才能夠計(jì)算出風(fēng)險(xiǎn)資產(chǎn)以及構(gòu)建出較為完善的風(fēng)險(xiǎn)模型,及時(shí)了解企業(yè)風(fēng)險(xiǎn)的非正常變化、了解IT行業(yè)的相關(guān)變化,根據(jù)了解的相關(guān)因素,將IT風(fēng)險(xiǎn)降至最低,從而更為有效的預(yù)防IT風(fēng)險(xiǎn)。
國(guó)內(nèi)銀行業(yè)轉(zhuǎn)型的今天,如何將銀行內(nèi)存儲(chǔ)的信息資源最大化的轉(zhuǎn)化為戰(zhàn)略性的價(jià)值資產(chǎn),已經(jīng)成各家銀行必爭(zhēng)的先機(jī),占據(jù)這一個(gè)重要的先機(jī),才能夠贏得優(yōu)勢(shì)地位,才能夠在銀行業(yè)中占據(jù)有利地位。
數(shù)據(jù)資源作為現(xiàn)代銀行重要的戰(zhàn)略性資源,如何管理、應(yīng)用好這些數(shù)據(jù),挖掘這些數(shù)據(jù)應(yīng)有的價(jià)值等工作,已經(jīng)成為現(xiàn)代銀行提高管理技術(shù)水平、實(shí)現(xiàn)精細(xì)化管理、加快業(yè)務(wù)創(chuàng)新及滿足社會(huì)監(jiān)管的重要工作基礎(chǔ)。但是,從目前國(guó)內(nèi)銀行的實(shí)際情況來(lái)看,普遍存在數(shù)據(jù)質(zhì)量不過(guò)關(guān)和數(shù)據(jù)決策功能不強(qiáng)等關(guān)鍵性的主要問(wèn)題。導(dǎo)致國(guó)內(nèi)銀行所擁有的數(shù)據(jù)資源沒(méi)有得到應(yīng)用的地位和應(yīng)有的數(shù)據(jù)使用價(jià)值。所以在國(guó)內(nèi),數(shù)據(jù)信息問(wèn)題已經(jīng)成為提高國(guó)內(nèi)各大銀行提高自身競(jìng)爭(zhēng)力的重要因素,主要體現(xiàn)在沒(méi)有建立統(tǒng)一的數(shù)據(jù)規(guī)劃、數(shù)據(jù)管理職責(zé)分不清、數(shù)據(jù)需求不能得到有效的滿足、數(shù)據(jù)管理的安全性不高、數(shù)據(jù)質(zhì)量不過(guò)關(guān)。
我國(guó)的監(jiān)管部門一直重視對(duì)銀行業(yè)數(shù)據(jù)管理的監(jiān)管。從一開始的銀行數(shù)據(jù)管理工作的重點(diǎn)應(yīng)是建設(shè)數(shù)據(jù)倉(cāng)庫(kù)和數(shù)據(jù)集中管理,到后來(lái)的銀行數(shù)據(jù)管理的工作重心轉(zhuǎn)向數(shù)據(jù)的治理和體現(xiàn)數(shù)據(jù)價(jià)值的管理工作。對(duì)于此種情況,銀監(jiān)會(huì)專門出臺(tái)了相關(guān)的法律法規(guī),并且對(duì)銀行數(shù)據(jù)管理工作的各個(gè)環(huán)節(jié)提出了明確的內(nèi)容。并且借此機(jī)會(huì),各個(gè)銀行已經(jīng)開始實(shí)現(xiàn)數(shù)據(jù)的集中管理,通過(guò)數(shù)據(jù)集中統(tǒng)一管理平臺(tái)的幫助,銀行的數(shù)據(jù)實(shí)現(xiàn)了基礎(chǔ)數(shù)據(jù)的標(biāo)準(zhǔn)化建設(shè)和銀行數(shù)據(jù)質(zhì)量的增加,現(xiàn)在正在通過(guò)使用多樣化的數(shù)據(jù)方式加快使用數(shù)據(jù)的真實(shí)價(jià)值。就目前社會(huì)發(fā)展主題而言,數(shù)據(jù)標(biāo)準(zhǔn)化、數(shù)據(jù)資源的共同開展、數(shù)據(jù)資源共享、數(shù)據(jù)資源的深化應(yīng)用將會(huì)是整個(gè)銀行業(yè)未來(lái)數(shù)據(jù)管理的發(fā)展趨勢(shì)。
為了有效解決銀行業(yè)IT風(fēng)險(xiǎn)管理問(wèn)題,有效提高數(shù)據(jù)管理工作,滿足監(jiān)管要求,銀行需要加大力度建設(shè)數(shù)據(jù)管理控制體系,著力解決業(yè)務(wù)、數(shù)據(jù)、技術(shù)等方面的具體分工和相互協(xié)調(diào),為銀行管理層、業(yè)務(wù)決策層提供更加準(zhǔn)確、實(shí)用的、全方位的信息,以此來(lái)促進(jìn)銀行數(shù)據(jù)的最大化使用效果,推動(dòng)銀行核心競(jìng)爭(zhēng)力的提升,降低銀行IT風(fēng)險(xiǎn),為銀行IT風(fēng)險(xiǎn)管理提供良好的數(shù)據(jù)保障。數(shù)據(jù)管理的重要保障應(yīng)當(dāng)從以下幾個(gè)方面進(jìn)行具體實(shí)施。
數(shù)據(jù)規(guī)劃是數(shù)據(jù)管理體系的指向標(biāo)。它可以根據(jù)業(yè)務(wù)對(duì)數(shù)據(jù)產(chǎn)生的需求進(jìn)行數(shù)據(jù)調(diào)配,對(duì)所有滿足業(yè)務(wù)要求的數(shù)據(jù)進(jìn)行統(tǒng)一的管理和調(diào)度。利用現(xiàn)有的數(shù)據(jù)資源進(jìn)行預(yù)測(cè)未來(lái)計(jì)劃需求的數(shù)據(jù)情況并做好數(shù)據(jù)管理工作,使得數(shù)據(jù)管理在一定程度上能夠滿足外部監(jiān)管、對(duì)外披露和內(nèi)部需求、分析、管理的需要。建立統(tǒng)一的數(shù)據(jù)管理規(guī)劃就是將數(shù)據(jù)生命周期的各個(gè)環(huán)節(jié)作為核心工作,并且根據(jù)提出的具體要求和管理原則、策略進(jìn)行指導(dǎo)數(shù)據(jù)管理工作成果的落實(shí)。根據(jù)數(shù)據(jù)生命周期進(jìn)行數(shù)據(jù)規(guī)劃需要針對(duì)數(shù)據(jù)的實(shí)際應(yīng)用方向進(jìn)行制定指標(biāo)性的戰(zhàn)略措施。也需要為每個(gè)數(shù)據(jù)指標(biāo)指明相應(yīng)的數(shù)據(jù)處理方式。
數(shù)據(jù)管理機(jī)制是實(shí)現(xiàn)整個(gè)數(shù)據(jù)管理體系的基礎(chǔ)。數(shù)據(jù)管理機(jī)制的建設(shè)需要銀行高層管理人員不斷的推動(dòng)和加強(qiáng)重視,同時(shí)還必須建設(shè)相關(guān)的數(shù)據(jù)管理機(jī)制、數(shù)據(jù)決策機(jī)制和數(shù)據(jù)控制機(jī)制,以便管理人員能夠更好的獲取數(shù)據(jù)資源的信息。建設(shè)有效的數(shù)據(jù)管理機(jī)制需要專門的部門和相關(guān)組織承擔(dān)起整個(gè)銀行的數(shù)據(jù)管理和應(yīng)用職責(zé)。該組織負(fù)責(zé)從戰(zhàn)略角度分析數(shù)據(jù)的準(zhǔn)備和計(jì)劃,時(shí)刻做好數(shù)據(jù)的統(tǒng)籌和管理規(guī)劃工作,明確數(shù)據(jù)管理工作的具體范圍,做好數(shù)據(jù)資產(chǎn)的歸屬工作、使用工作、管理工作等具體實(shí)際操作流程。明白數(shù)據(jù)管理工作的組織、功能、職責(zé),確定數(shù)據(jù)管理工作的具體操作工具,需要使用的信息技術(shù)、應(yīng)用平臺(tái)等真實(shí)內(nèi)容。切實(shí)做好信息數(shù)據(jù)的共享工作、提高信息數(shù)據(jù)的價(jià)值,引領(lǐng)銀行業(yè)數(shù)據(jù)管理業(yè)務(wù)的發(fā)展。
數(shù)據(jù)管理標(biāo)準(zhǔn)規(guī)范緊密的連接著數(shù)據(jù)管理體系。其通過(guò)改進(jìn)、提高數(shù)據(jù)的質(zhì)量,成為數(shù)據(jù)管理工作成敗的重要關(guān)鍵。數(shù)據(jù)管理的標(biāo)準(zhǔn)化已經(jīng)成為數(shù)據(jù)標(biāo)準(zhǔn)形成和使用的一套標(biāo)準(zhǔn)規(guī)范,已經(jīng)實(shí)現(xiàn)制定、實(shí)施相關(guān)數(shù)據(jù)管理標(biāo)準(zhǔn)及提過(guò)數(shù)據(jù)管理水平的重要過(guò)程。數(shù)據(jù)管理標(biāo)準(zhǔn)的制定需要參考行業(yè)監(jiān)督和標(biāo)準(zhǔn)的機(jī)構(gòu)提出的數(shù)據(jù)標(biāo)準(zhǔn),同時(shí)還應(yīng)該參考各個(gè)部門使用的特定數(shù)據(jù),制定出數(shù)據(jù)標(biāo)準(zhǔn)的管理體系框架。制定出的數(shù)據(jù)標(biāo)準(zhǔn)體系可以分成基礎(chǔ)數(shù)據(jù)管理標(biāo)準(zhǔn)、業(yè)務(wù)數(shù)據(jù)管理標(biāo)準(zhǔn)和應(yīng)用數(shù)據(jù)管理標(biāo)準(zhǔn)等,以標(biāo)準(zhǔn)數(shù)據(jù)管理框架為基礎(chǔ)進(jìn)行詳細(xì)細(xì)分[5]。在數(shù)據(jù)管理體系的框架中對(duì)數(shù)據(jù)進(jìn)行整理工作,從而對(duì)業(yè)務(wù)數(shù)據(jù)和技術(shù)數(shù)據(jù)經(jīng)行詳細(xì)分類管理,便于對(duì)銀行業(yè)數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行全方面的數(shù)據(jù)標(biāo)準(zhǔn)化。近年來(lái),眾多銀行也根據(jù)統(tǒng)一數(shù)據(jù)管理平臺(tái)進(jìn)行數(shù)據(jù)管理標(biāo)準(zhǔn)化建設(shè),相關(guān)的數(shù)據(jù)管理、數(shù)據(jù)相關(guān)分析等基礎(chǔ)工具,保障銀行業(yè)基礎(chǔ)數(shù)據(jù)的統(tǒng)一標(biāo)準(zhǔn)。
數(shù)據(jù)質(zhì)量管理是推動(dòng)整個(gè)數(shù)據(jù)管理體系的動(dòng)力體系。其主要作用是對(duì)業(yè)務(wù)需求的數(shù)據(jù)資源進(jìn)行全方面的質(zhì)量管理,確實(shí)保障各種數(shù)據(jù)管理工作能夠得到正常有效的落實(shí),確保數(shù)據(jù)質(zhì)量的完整性、真實(shí)性和數(shù)據(jù)的準(zhǔn)確性,并且能夠?yàn)閿?shù)據(jù)資源提供有效的增值業(yè)務(wù)。數(shù)據(jù)質(zhì)量管理包括數(shù)據(jù)質(zhì)量管理團(tuán)隊(duì)建設(shè)、數(shù)據(jù)質(zhì)量管理制度建設(shè)、數(shù)據(jù)質(zhì)量管理基本流程建設(shè)和數(shù)據(jù)質(zhì)量監(jiān)管平臺(tái)建設(shè)等眾多項(xiàng)目。其中,數(shù)據(jù)質(zhì)量監(jiān)管平臺(tái)的建設(shè)是至關(guān)重要的,在當(dāng)今大數(shù)據(jù)時(shí)代的背景下,銀行需要依靠數(shù)據(jù)資源在數(shù)據(jù)資源的各個(gè)生命周期發(fā)揮應(yīng)有的實(shí)際價(jià)值,建立數(shù)據(jù)質(zhì)量監(jiān)管平臺(tái),可以即使發(fā)現(xiàn)相關(guān)數(shù)據(jù)的關(guān)鍵問(wèn)題,不斷改善數(shù)據(jù)的使用質(zhì)量,降低數(shù)據(jù)資源出現(xiàn)質(zhì)量錯(cuò)誤導(dǎo)致銀行業(yè)務(wù)出現(xiàn)風(fēng)險(xiǎn),能夠?qū)崿F(xiàn)數(shù)據(jù)更大的價(jià)值體現(xiàn),滿足銀行業(yè)務(wù)分析和管理決策的數(shù)據(jù)需要。近年來(lái),因?yàn)殂y監(jiān)會(huì)發(fā)起了一系列的眾多活動(dòng)和數(shù)據(jù)質(zhì)量現(xiàn)場(chǎng)檢查工作,對(duì)眾多銀行從制度到流程再到數(shù)據(jù)質(zhì)量檢測(cè)進(jìn)行全方位的檢查梳理,初步建立起了符合監(jiān)管規(guī)定的數(shù)據(jù)監(jiān)管質(zhì)量體系。
數(shù)據(jù)安全防范是數(shù)據(jù)管理體系的重要的“防火罩”。目前,銀行時(shí)常發(fā)生信息數(shù)據(jù)泄漏的事件,保障信息數(shù)據(jù)不被泄漏和非法訪問(wèn),已經(jīng)成為銀行數(shù)據(jù)安全管理的非常急切解決的重要問(wèn)題。隨著云計(jì)算技術(shù)和商業(yè)銀行的IT框架的合作和廣泛應(yīng)用,致使未來(lái)云平臺(tái)的安全性將會(huì)是未來(lái)商業(yè)銀行面臨的重要難點(diǎn)之一,需要商業(yè)銀行通過(guò)加強(qiáng)數(shù)據(jù)的安全性來(lái)保障數(shù)據(jù)生命周期的管理、增加防止信息泄露的防范措施、強(qiáng)化數(shù)據(jù)管理體系,建設(shè)統(tǒng)一的數(shù)據(jù)安全審計(jì)工具來(lái)保障云平臺(tái)的數(shù)據(jù)安全性。
數(shù)據(jù)分析工作是一整套的技術(shù)、流程與應(yīng)用工具,通過(guò)建立相關(guān)的信息數(shù)據(jù)分析模型從而對(duì)數(shù)據(jù)進(jìn)行核對(duì)、檢查、核查、判斷等實(shí)際操作。將收集到的樣本數(shù)據(jù)的現(xiàn)實(shí)情況與理想狀態(tài)進(jìn)行詳細(xì)的對(duì)比,從而發(fā)現(xiàn)潛在的風(fēng)險(xiǎn),并且搜集相關(guān)的數(shù)據(jù)證據(jù)。在實(shí)際應(yīng)用過(guò)程中,數(shù)據(jù)分析可以幫助銀行做出最正確的分析和判斷,以便銀行在市場(chǎng)競(jìng)爭(zhēng)中采取適當(dāng)?shù)男袆?dòng),掌握主動(dòng)權(quán),占據(jù)有利地位。所以,數(shù)據(jù)分析的過(guò)程就是組織收集數(shù)據(jù)資料、分析數(shù)據(jù)資源,并且使數(shù)據(jù)資源最終實(shí)現(xiàn)增值的作用。
數(shù)據(jù)分析的目的是通過(guò)海量的看似雜亂無(wú)章的數(shù)據(jù)表面,進(jìn)行實(shí)際的數(shù)據(jù)統(tǒng)計(jì)、定量分析、制定相關(guān)的數(shù)據(jù)模型,并通過(guò)相關(guān)的實(shí)施管理,找到隱藏在數(shù)據(jù)背后的實(shí)際規(guī)律和風(fēng)險(xiǎn),最終推動(dòng)經(jīng)濟(jì)發(fā)展的方式。近年來(lái),數(shù)據(jù)分析在通訊行業(yè)、零售業(yè)和制造業(yè)等眾多行業(yè)中得到廣泛的應(yīng)用,并且已經(jīng)有不少的銀行已經(jīng)開始建立用于業(yè)務(wù)經(jīng)營(yíng)分析管理的數(shù)據(jù)庫(kù)。數(shù)據(jù)作為銀行重要的戰(zhàn)略資產(chǎn),在實(shí)現(xiàn)完善管理,進(jìn)行有效的數(shù)據(jù)分析,使得數(shù)據(jù)資源獲得增值。
一個(gè)以市場(chǎng)風(fēng)險(xiǎn)為導(dǎo)向的銀行數(shù)據(jù)分析工作可以分成五個(gè)具體步驟,包括明確分析目標(biāo)、收集基礎(chǔ)數(shù)據(jù)資料、數(shù)據(jù)資源挖掘和分析、風(fēng)險(xiǎn)跟蹤、數(shù)據(jù)指標(biāo)固化。其中,數(shù)據(jù)挖掘和數(shù)據(jù)分析是整個(gè)工作流程的核心工作。
根據(jù)銀監(jiān)會(huì)頒布的相關(guān)法律規(guī)定,信息科技的風(fēng)險(xiǎn)是指信息科技業(yè)務(wù)在商業(yè)銀行中進(jìn)行數(shù)據(jù)應(yīng)用過(guò)程中,由于自然因素、人為因素、技術(shù)漏洞和管理因素等產(chǎn)生的操作、法律和聲譽(yù)的風(fēng)險(xiǎn),同時(shí)也明確商業(yè)銀行在信息科技業(yè)務(wù)風(fēng)險(xiǎn)管理應(yīng)當(dāng)覆蓋信息數(shù)據(jù)管理、信息數(shù)據(jù)科技風(fēng)險(xiǎn)管理、信息安全等眾多內(nèi)容。傳統(tǒng)的商業(yè)銀行IT風(fēng)險(xiǎn)管理基本上都是依靠該框架進(jìn)行相關(guān)的風(fēng)險(xiǎn)管理的,但是有效的IT風(fēng)險(xiǎn)管理經(jīng)過(guò)相關(guān)的商業(yè)銀行實(shí)踐證明,目前眾多依賴技術(shù)規(guī)范的事前約束和事后信息科技風(fēng)險(xiǎn)事件進(jìn)行實(shí)際的效果分析和查漏補(bǔ)缺,真正的科學(xué)的IT風(fēng)險(xiǎn)識(shí)別仍是目前IT風(fēng)險(xiǎn)管理的重難點(diǎn)。
銀行可以通過(guò)數(shù)據(jù)管理體系的提升來(lái)尋找自身的IT風(fēng)險(xiǎn)源,基于自身的IT風(fēng)險(xiǎn)框架,分析現(xiàn)有客戶的交易習(xí)慣、系統(tǒng)的交易量、系統(tǒng)峰值等數(shù)據(jù)來(lái)定位風(fēng)險(xiǎn)值,進(jìn)而推進(jìn)銀行建立符合自身的IT風(fēng)險(xiǎn)管理體系,構(gòu)建出標(biāo)準(zhǔn)的IT風(fēng)險(xiǎn)監(jiān)管指標(biāo)和標(biāo)準(zhǔn)化工具。
隨著科學(xué)技術(shù)的普及,對(duì)數(shù)據(jù)的管理工作將會(huì)從局限的層次發(fā)展到銀行整個(gè)業(yè)務(wù)體系中,不只是單純的對(duì)數(shù)據(jù)的認(rèn)識(shí),更是將數(shù)據(jù)變成銀行的重要資產(chǎn)。通過(guò)數(shù)據(jù)的運(yùn)用,將會(huì)引領(lǐng)銀行業(yè)務(wù)走到最前端。數(shù)據(jù),通過(guò)有效的管理與分析,將會(huì)變成銀行完善自身、實(shí)現(xiàn)增值的重要籌碼。同時(shí)也可以將銀行的日常IT風(fēng)險(xiǎn)源尋找出來(lái),建立科學(xué)的IT風(fēng)險(xiǎn)識(shí)別、監(jiān)管體系,促進(jìn)商業(yè)銀行的健康、安全、持續(xù)發(fā)展。