了解最新公司動(dòng)態(tài)及行業(yè)資訊
金融IT業(yè)務(wù)將進(jìn)入高標(biāo)準(zhǔn)嚴(yán)監(jiān)管階段,整體外包增量業(yè)務(wù)將向合規(guī)和風(fēng)控標(biāo)準(zhǔn)更高的腹部廠商傾斜。 但與此同時(shí),監(jiān)管也提到需要增加集中度風(fēng)險(xiǎn),減少對(duì)某些外包服務(wù)商的依賴。
文字 | 劉雙霞
近日,銀保監(jiān)會(huì)印發(fā)《銀行業(yè)保險(xiǎn)機(jī)構(gòu)信息科技外包風(fēng)險(xiǎn)監(jiān)管辦法》(簡(jiǎn)稱《辦法》),要求銀行業(yè)保險(xiǎn)機(jī)構(gòu)建立信息科技外包管理制度,將信息技術(shù)外包風(fēng)險(xiǎn)納入全面風(fēng)險(xiǎn)管理體系,有效控制外包風(fēng)險(xiǎn)。 同時(shí),中國(guó)銀監(jiān)會(huì)及其派出機(jī)構(gòu)監(jiān)管的其他金融機(jī)構(gòu)要跟進(jìn)。
這意味著金融IT外包市場(chǎng)迎來(lái)全面整治。 從市場(chǎng)來(lái)看,金融IT業(yè)務(wù)將進(jìn)入高標(biāo)準(zhǔn)、嚴(yán)監(jiān)管階段,增量外包業(yè)務(wù)整體向合規(guī)、風(fēng)控標(biāo)準(zhǔn)較高的廠商傾斜,而中小廠商相對(duì)合規(guī)和風(fēng)控水平較高。粗放式開(kāi)發(fā)可能面臨挑戰(zhàn)。 生意萎縮。
但與此同時(shí),監(jiān)管也提到需要增加集中度風(fēng)險(xiǎn),減少對(duì)某些外包服務(wù)商的依賴。 這意味著“贏者通吃”的局面已不復(fù)存在it外包,市場(chǎng)認(rèn)為,當(dāng)腹部外包商的市場(chǎng)份額較大時(shí),未來(lái)可能會(huì)降低競(jìng)標(biāo)分?jǐn)?shù)。
金融IT外包市場(chǎng)迎監(jiān)管
金融業(yè)信息化建設(shè)不斷深入。 各類金融機(jī)構(gòu)不斷加大信息化投入,信息化實(shí)力是農(nóng)行等金融機(jī)構(gòu)的核心競(jìng)爭(zhēng)力之一。
以銀行業(yè)為例,據(jù)IDC統(tǒng)計(jì),2013年我國(guó)銀行業(yè)IT投資規(guī)模為680.9萬(wàn)元,但到2019年,這一數(shù)字早已下降至1230.9萬(wàn)元,且年均復(fù)合下降2013年至2019年的比率達(dá)到10.4。 %。 到2020年,銀行業(yè)整體IT投資規(guī)模達(dá)到1906.4萬(wàn)元。
中國(guó)金融學(xué)會(huì)理事長(zhǎng)、中國(guó)人民建設(shè)銀行原行長(zhǎng)周小川撰文強(qiáng)調(diào),銀行業(yè)在一定程度上可以看作是信息技術(shù)的應(yīng)用行業(yè)。 它的賬戶管理、客戶管理、支付系統(tǒng)、貸款決策和定價(jià)等,都是借助IT技術(shù)支持下的信息處理來(lái)完成的。 銀行業(yè)不可避免地面臨信息技術(shù)發(fā)展帶來(lái)的挑戰(zhàn)。
周小川表示,銀行業(yè)是信息服務(wù)業(yè),需要完善信息系統(tǒng),包括硬件系統(tǒng)、基礎(chǔ)軟件和應(yīng)用軟件。 過(guò)去,建行的應(yīng)用軟件可以自行開(kāi)發(fā),也可以外購(gòu)。 小型建行受限于自身技術(shù)實(shí)力,外包較多。
數(shù)據(jù)顯示,2019年,銀行業(yè)信息科技外包項(xiàng)目數(shù)量環(huán)比下降13.8%,外包協(xié)議金額環(huán)比下降56.3%。
可以看出,大多數(shù)建設(shè)銀行,尤其是中小建設(shè)銀行,普遍采用IT外包來(lái)支持其信息化建設(shè)。 外包服務(wù)商為銀行金融機(jī)構(gòu)承擔(dān)了大量的信息技術(shù)服務(wù),部分地區(qū)外包服務(wù)和產(chǎn)業(yè)依存度高。
為規(guī)范建行保險(xiǎn)機(jī)構(gòu)信息科技外包活動(dòng),加強(qiáng)信息科技外包風(fēng)險(xiǎn)管控,銀保監(jiān)會(huì)近日印發(fā)《銀行業(yè)保險(xiǎn)機(jī)構(gòu)信息科技外包風(fēng)險(xiǎn)監(jiān)管辦法》 ”。 據(jù)悉,銀監(jiān)會(huì)已完成2020年征求意見(jiàn)稿的起草工作。
《辦法》的出臺(tái),是由于近年來(lái)監(jiān)管實(shí)踐發(fā)現(xiàn),信息技術(shù)外包是目前建行保險(xiǎn)機(jī)構(gòu)的風(fēng)險(xiǎn)易發(fā)領(lǐng)域。 《辦法》適用對(duì)象包括新政建設(shè)銀行、商業(yè)建設(shè)銀行、農(nóng)村合作建設(shè)銀行、?。ㄗ灾螀^(qū))農(nóng)村信用合作聯(lián)社、保險(xiǎn)集團(tuán)(控股)公司、保險(xiǎn)公司、湖北IT企業(yè)、金融資產(chǎn)管理公司。 同時(shí),銀監(jiān)會(huì)及其派出機(jī)構(gòu)監(jiān)管的其他金融機(jī)構(gòu)照辦。
某金融科技企業(yè)人士強(qiáng)調(diào),目前金融科技企業(yè)對(duì)建行的賦能比較混亂。 部分中小建設(shè)銀行科技實(shí)力薄弱。 與各類科技公司合作時(shí),辨別能力較差,后期容易出現(xiàn)風(fēng)險(xiǎn)。 為此,《辦法》對(duì)中小建設(shè)銀行具有一定的指導(dǎo)意義。
“對(duì)于建行而言,本《辦法》相當(dāng)于一部信息科技外包管理的行動(dòng)手冊(cè),是農(nóng)業(yè)銀行對(duì)供應(yīng)商進(jìn)行管理的依據(jù)。在簽訂協(xié)議前,做好盡職調(diào)查并向銀監(jiān)會(huì)報(bào)告。如果上報(bào)成功,即簽合同 某城商行信息技術(shù)部人士強(qiáng)調(diào)it外包,根據(jù)《辦法》,農(nóng)行保險(xiǎn)機(jī)構(gòu)應(yīng)在至少每年一次,并向董事會(huì)(理事會(huì))或中層管理層提交評(píng)估報(bào)告。
中小廠商面臨洗牌
隨著《辦法》的實(shí)施,金融IT外包市場(chǎng)將迎來(lái)一場(chǎng)變革。
一位金融科技行業(yè)從業(yè)者認(rèn)為,《辦法》影響較大的有兩類:一類是非常小的金融科技企業(yè),實(shí)力不夠,需要淘汰; 另一種是具有一定壟斷地位的科技巨頭。 突發(fā)事件可能引發(fā)系統(tǒng)性風(fēng)險(xiǎn)。
根據(jù)《辦法》,信息技術(shù)外包原則上界定為咨詢與規(guī)劃、開(kāi)發(fā)與測(cè)試、運(yùn)維、安全服務(wù)、業(yè)務(wù)支持等類別。
具體而言,監(jiān)管還對(duì)信息技術(shù)外包服務(wù)的種類進(jìn)行了參考:
咨詢策劃類。 包括但不限于:信息科技戰(zhàn)略規(guī)劃(含中長(zhǎng)期規(guī)劃)咨詢、數(shù)據(jù)中心(機(jī)房)總體建設(shè)咨詢與規(guī)劃、信息科技整改(含數(shù)據(jù)整改)、信息科技風(fēng)險(xiǎn)管理體系、信息安全管理體系、業(yè)務(wù)連續(xù)性管理咨詢與規(guī)劃,如永久性管理體系、重要信息系統(tǒng)架構(gòu)與建設(shè)相關(guān)的咨詢與規(guī)劃、新興技術(shù)應(yīng)用咨詢與規(guī)劃。
開(kāi)發(fā)測(cè)試類。 包括但不限于:軟硬件開(kāi)發(fā)測(cè)試外包(含人力外包)、軟件即服務(wù)外包。
運(yùn)行維護(hù)類。 包括但不限于:數(shù)據(jù)中心(機(jī)房)化學(xué)環(huán)境的托管或運(yùn)維、軟硬件基礎(chǔ)設(shè)施的托管或運(yùn)維、應(yīng)用系統(tǒng)的運(yùn)維、電子設(shè)備、終端等辦公設(shè)備的運(yùn)維,以及與上述人力外包相關(guān)的運(yùn)維。
保安服務(wù)類。 包括但不限于:安全運(yùn)營(yíng)服務(wù)、安全加固服務(wù)、安全設(shè)備運(yùn)維、安全日志處理與分析、安全測(cè)試服務(wù)、密鑰管理與運(yùn)維、數(shù)據(jù)安全服務(wù)、涉及上述服務(wù)的人力外包。
業(yè)務(wù)支持類。 包括但不限于:市場(chǎng)拓展、業(yè)務(wù)運(yùn)營(yíng)(集中運(yùn)營(yíng)、呼叫中心等)、企業(yè)管理、資產(chǎn)處置、數(shù)據(jù)處理、數(shù)據(jù)利用等涉及重要數(shù)據(jù)或客戶個(gè)人信息處理的業(yè)務(wù)外包或第三方合作建行保險(xiǎn)機(jī)構(gòu)的信息技術(shù)活動(dòng),法律法規(guī)另有規(guī)定的除外。
業(yè)內(nèi)人士強(qiáng)調(diào),這包括目前為金融機(jī)構(gòu)提供賦能和服務(wù)的幾乎所有類型的金融科技公司。
目前,建行信息科技外包服務(wù)商質(zhì)量參差不齊。 據(jù)披露,監(jiān)管部門在檢查中發(fā)現(xiàn),部分外包商對(duì)農(nóng)行客戶信息和敏感技術(shù)數(shù)據(jù)的安全保護(hù)薄弱,系統(tǒng)托管服務(wù)的生產(chǎn)經(jīng)營(yíng)存在高風(fēng)險(xiǎn),向建行交付的軟件產(chǎn)品存在安全漏洞,可能給建行系統(tǒng)帶來(lái)安全風(fēng)險(xiǎn)。 風(fēng)險(xiǎn)。
中國(guó)社會(huì)科學(xué)院金融研究所建行研究室主任、國(guó)家金融與發(fā)展實(shí)驗(yàn)室研究員李光子進(jìn)一步介紹,目前建行IT外包存在的主要問(wèn)題包括:信息技術(shù)外包導(dǎo)致建行獨(dú)立風(fēng)控能力下降。 一旦發(fā)生車禍,農(nóng)行可能難以在第一時(shí)間進(jìn)行有效處理; 部分建行科技實(shí)力有限,難以真正落實(shí)信息化系統(tǒng),更好地滿足自身需求; 信息技術(shù)外包過(guò)程中存在數(shù)據(jù)安全風(fēng)險(xiǎn); 建行對(duì)同一技術(shù)服務(wù)商的依賴很可能引發(fā)系統(tǒng)性風(fēng)險(xiǎn)。
《辦法》提到,農(nóng)業(yè)銀行保險(xiǎn)機(jī)構(gòu)要對(duì)信息技術(shù)外包活動(dòng)和相關(guān)服務(wù)提供者進(jìn)行分級(jí)管理,對(duì)重要外包和一般外包采取差異化管控措施。
同時(shí),準(zhǔn)入要求也越來(lái)越嚴(yán)格。 建行保險(xiǎn)機(jī)構(gòu)應(yīng)根據(jù)信息技術(shù)外包戰(zhàn)略和風(fēng)險(xiǎn)評(píng)估明確服務(wù)商準(zhǔn)入標(biāo)準(zhǔn),篩選備選服務(wù)商,審慎引入風(fēng)險(xiǎn)集中度較高或整體機(jī)構(gòu)風(fēng)險(xiǎn)較低的服務(wù)商。
對(duì)于關(guān)聯(lián)外包和跨業(yè)外包,農(nóng)行保險(xiǎn)機(jī)構(gòu)不得降低對(duì)服務(wù)提供者的要求,嚴(yán)防利益沖突和利益轉(zhuǎn)移。
勝者為王
但“贏者通吃”的局面,也是監(jiān)管者不愿看到的。
上述金融科技公司人員強(qiáng)調(diào),不僅是云服務(wù),CDN服務(wù)等為建行業(yè)務(wù)賦能的技術(shù),也存在少數(shù)科技巨頭占據(jù)較大市場(chǎng)份額的情況。 比如在助貸業(yè)務(wù)(個(gè)人和小微企業(yè))上,建行的很多小網(wǎng)貸業(yè)務(wù)都與螞蟻、騰訊合作,如果出現(xiàn)風(fēng)險(xiǎn),會(huì)更加集中。
《辦法》還規(guī)定,農(nóng)行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)識(shí)別本機(jī)構(gòu)存在集中風(fēng)險(xiǎn)的外包服務(wù)及其提供商,積極開(kāi)展分散式外包活動(dòng),注重外包項(xiàng)目知識(shí)產(chǎn)權(quán)保護(hù),提高自身服務(wù)水平。擁有研發(fā)、運(yùn)維能力,儲(chǔ)備有潛力的替代服務(wù)商。 業(yè)務(wù)等手段減少對(duì)某些外包服務(wù)商的依賴,降低集中度風(fēng)險(xiǎn)。
同時(shí),監(jiān)管部門還將對(duì)集中度風(fēng)險(xiǎn)進(jìn)行全面排查。 《辦法》第四十條強(qiáng)調(diào),銀保監(jiān)會(huì)及其派出機(jī)構(gòu)將持續(xù)監(jiān)測(cè)銀行業(yè)和保險(xiǎn)業(yè)信息技術(shù)外包風(fēng)險(xiǎn)狀況,構(gòu)建行業(yè)和區(qū)域集中度風(fēng)險(xiǎn)檢測(cè)核查機(jī)制,并發(fā)布對(duì)重大或共性風(fēng)險(xiǎn)及時(shí)向行業(yè)進(jìn)行風(fēng)險(xiǎn)提示,積極防范信息技術(shù)外包可能引發(fā)的區(qū)域性、系統(tǒng)性風(fēng)險(xiǎn)。
根據(jù)風(fēng)險(xiǎn)狀況,銀保監(jiān)會(huì)及其派出機(jī)構(gòu)可要求建行保險(xiǎn)代理機(jī)構(gòu)約見(jiàn)服務(wù)機(jī)構(gòu),說(shuō)明外包服務(wù)的重大事項(xiàng)和風(fēng)險(xiǎn)。
上述金融科技公司人士還強(qiáng)調(diào),首先,在競(jìng)標(biāo)合作前,金融機(jī)構(gòu)會(huì)要求科技公司提交合作機(jī)構(gòu)信息,并披露所占據(jù)的市場(chǎng)份額。 當(dāng)市場(chǎng)份額很大時(shí),以后可能會(huì)提高競(jìng)標(biāo)分?jǐn)?shù)。 據(jù)悉,農(nóng)行保險(xiǎn)與某機(jī)構(gòu)合作時(shí),需要向監(jiān)管機(jī)構(gòu)報(bào)告,由監(jiān)管機(jī)構(gòu)對(duì)合作情況進(jìn)行測(cè)試,并進(jìn)行窗口指導(dǎo)或風(fēng)險(xiǎn)提示。
李光子總結(jié)說(shuō),從影響來(lái)看,這些不符合規(guī)定的信息技術(shù)外包將面臨清理整頓,一些資質(zhì)較差的企業(yè)業(yè)務(wù)會(huì)受到?jīng)_擊,業(yè)務(wù)可能會(huì)集中在這些實(shí)力較強(qiáng)的企業(yè)??萍脊尽?但同時(shí),監(jiān)管也會(huì)控制集中度風(fēng)險(xiǎn)。 據(jù)悉,《辦法》的出臺(tái)也將推動(dòng)建行提升自身科技實(shí)力。
(研究室)
海量資訊,精準(zhǔn)分析,盡在新浪財(cái)經(jīng)APP
24小時(shí)免費(fèi)咨詢
請(qǐng)輸入您的聯(lián)系電話,座機(jī)請(qǐng)加區(qū)號(hào)