繼2021年6月10日,第十三屆全國人民代表大會常務(wù)委員會第二十九次會議通過《中華人民共和國數(shù)據(jù)安全法》后,9月22日,中國銀保監(jiān)會發(fā)布了《商業(yè)銀行監(jiān)管評級辦法》(以下簡稱《辦法》),設(shè)置了資本充足、資產(chǎn)質(zhì)量、公司治理與管理質(zhì)量等9項評級要素,根據(jù)銀行監(jiān)管評級結(jié)果分為1-6級和S級。對綜合評級結(jié)果為6級的銀行,監(jiān)管機構(gòu)將視情況依法安排重組、實行接管或?qū)嵤┦袌鐾顺觥?/b>
此《辦法》首次將“數(shù)據(jù)治理”納入了商業(yè)銀行評級標準,在傳統(tǒng)評級體系基礎(chǔ)上突出公司治理、數(shù)據(jù)治理等要素的重要性。有鑒于此,明朝萬達數(shù)據(jù)治理專家表示:數(shù)據(jù)治理對商業(yè)銀行影響逐漸加大,無論是從合規(guī)性還是安全性考慮,數(shù)據(jù)治理都將成為商業(yè)銀行的剛性需求。
9項評級要素強調(diào)數(shù)據(jù)治理的重要性
《辦法》規(guī)定的商業(yè)銀行監(jiān)管評級要素包括:資本充足(15%)、資產(chǎn)質(zhì)量(15%)、公司治理與管理質(zhì)量(20%)、盈利狀況(5%)、流動性風險(15%)、市場風險(10%)、數(shù)據(jù)治理(5%)、信息科技風險(10%)、機構(gòu)差異化要素(5%)共9項要素。
《辦法》在借鑒“CAMELS+”體系的基礎(chǔ)上,結(jié)合當前銀行風險特征和監(jiān)管重點,對評級要素作了以下優(yōu)化:
一是突出公司治理的作用,將“管理質(zhì)量”要素修改為“公司治理與管理質(zhì)量”,加大對銀行機構(gòu)公司治理狀況的監(jiān)管關(guān)注,引導銀行將改進公司治理作為防范化解風險的治本之策。
二是強調(diào)數(shù)據(jù)治理的重要性,增加“數(shù)據(jù)治理”要素,把數(shù)據(jù)真實性、準確性、完整性作為評判銀行風險管理狀況的基礎(chǔ)性因素,加大數(shù)據(jù)治理監(jiān)管力度。
三是合理體現(xiàn)機構(gòu)差異化狀況,增加“機構(gòu)差異化要素”,充分反映不同類型銀行機構(gòu)的風險特征,據(jù)此實施差異化監(jiān)管。
銀行業(yè)該如何開展數(shù)據(jù)治理工作?
數(shù)據(jù)治理(Data Governance)是組織中涉及數(shù)據(jù)使用的一整套管理行為。由企業(yè)數(shù)據(jù)治理部門發(fā)起并推行的關(guān)于如何制定和實施針對整個企業(yè)內(nèi)部數(shù)據(jù)的商業(yè)應(yīng)用和技術(shù)管理的一系列政策和流程。它同時也是一套持續(xù)改善管理機制,通常包括了數(shù)據(jù)架構(gòu)組織、數(shù)據(jù)模型、政策及體系制定、技術(shù)工具、數(shù)據(jù)標準、數(shù)據(jù)質(zhì)量、影響度分析、作業(yè)流程、監(jiān)督及考核等內(nèi)容。
企業(yè)進行數(shù)據(jù)治理,能夠消除企業(yè)數(shù)據(jù)資產(chǎn)的不一致性,建立規(guī)范的數(shù)據(jù)應(yīng)用標準,提高組織的數(shù)據(jù)質(zhì)量,實現(xiàn)數(shù)據(jù)廣泛共享,并能夠?qū)?shù)據(jù)作為組織的寶貴資產(chǎn)應(yīng)用于業(yè)務(wù)、管理、戰(zhàn)略決策中,發(fā)揮數(shù)據(jù)資產(chǎn)的商業(yè)價值。
銀行業(yè)數(shù)據(jù)治理解決方案及產(chǎn)品
數(shù)據(jù)治理是企業(yè)實現(xiàn)數(shù)字戰(zhàn)略的基礎(chǔ),是一套包括組織、制度、流程、工具的管理體系,其最終目標在于提升企業(yè)數(shù)據(jù)的價值。
數(shù)據(jù)治理內(nèi)容:
1、確保信息利益相關(guān)者的需要評估,以達成一致的企業(yè)目標,這些企業(yè)目標需要通過對信息資源的獲取和管理實現(xiàn);
2、確保有效助力業(yè)務(wù)的決策機制和方向;
3、確??冃Ш秃弦?guī)進行監(jiān)督。
數(shù)據(jù)治理過程:
從范圍來講,數(shù)據(jù)治理涵蓋了從前端事務(wù)處理系統(tǒng)、后端業(yè)務(wù)數(shù)據(jù)庫到終端的數(shù)據(jù)分析,從源頭到終端再回到源頭形成一個閉環(huán)負反饋系統(tǒng)(控制理論中趨穩(wěn)的系統(tǒng))。從目的來講,數(shù)據(jù)治理就是要對數(shù)據(jù)的獲取、處理、使用進行監(jiān)管(監(jiān)管就是我們在執(zhí)行層面對信息系統(tǒng)的負反饋),而監(jiān)管的職能主要通過以下五個方面的執(zhí)行力來保證——發(fā)現(xiàn)、監(jiān)督、控制、溝通、整合。
數(shù)據(jù)治理方案:
數(shù)據(jù)治理涉及的IT技術(shù)主題包括元數(shù)據(jù)、數(shù)據(jù)標準、數(shù)據(jù)質(zhì)量、數(shù)據(jù)集成、數(shù)據(jù)資產(chǎn)、生命周期、數(shù)據(jù)安全等。明朝萬達憑借對數(shù)據(jù)安全領(lǐng)域的深入研究,基于大量的項目實踐和經(jīng)驗,為用戶提供專業(yè)的數(shù)據(jù)治理咨詢服務(wù),以及多種解決方案和安全產(chǎn)品,從而有效幫助用戶解決內(nèi)部數(shù)據(jù)治理問題。
數(shù)據(jù)治理工具:
Chinasec(安元)智能數(shù)據(jù)治理平臺是北京明朝萬達科技股份有限公司推出的一款為用戶解決數(shù)據(jù)治理相關(guān)問題的產(chǎn)品,該產(chǎn)品通過數(shù)據(jù)采集、數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)分類分級、數(shù)據(jù)風險評估等手段,從而解決企業(yè)內(nèi)部數(shù)據(jù)治理的問題。
產(chǎn)品架構(gòu)
系統(tǒng)特色
丨數(shù)據(jù)安全策略
平臺通過對元數(shù)據(jù)的采集和梳理,以及根據(jù)分類分級匹配后的結(jié)果,結(jié)合技術(shù)手段以及技術(shù)產(chǎn)品,生成數(shù)據(jù)安全防護策略。
丨數(shù)據(jù)分類分級
平臺內(nèi)置有主流行業(yè)數(shù)據(jù)安全分類分級的行業(yè)標準,以行業(yè)標準的分類分級規(guī)范為模版,結(jié)合用戶的實際情況,在行業(yè)標準模版的基礎(chǔ)和范圍內(nèi)可以對模版內(nèi)容進行調(diào)整和合并,從而使平臺更加適合用戶的自身的情況。
丨數(shù)據(jù)資產(chǎn)管理
通過元數(shù)據(jù)管理幫助用戶了解企業(yè)現(xiàn)有數(shù)據(jù),理清數(shù)據(jù)來龍去脈,確定面向應(yīng)用的數(shù)據(jù)統(tǒng)一來源。并提供各類數(shù)據(jù)的相關(guān)分析,可快速定位數(shù)據(jù)問題源頭;
通過建立一套切實可行的數(shù)據(jù)質(zhì)量監(jiān)控體系,設(shè)計數(shù)據(jù)質(zhì)量規(guī)則,加強從數(shù)據(jù)源頭控制數(shù)據(jù)質(zhì)量,輸出數(shù)據(jù)質(zhì)量報告形成覆蓋數(shù)據(jù)全生命周期的數(shù)據(jù)質(zhì)量管理,實現(xiàn)數(shù)據(jù)向優(yōu)質(zhì)資產(chǎn)的轉(zhuǎn)變。