法安网

法安网内容检索

当前位置:首页 > 专题报道 > 信息安全 >

银行境外机构安全管理体系构建和探索

时间:2019-09-24 09:18:06   来源:工商银行总行安全保卫部

[法安导读]    学习惜鉴国际同业经验探索构建集团安全管理框架的准备阶段,,与汇丰银行、花旗银行、西班牙BBVA银行、法国兴业银行等国际同业,杰富仕(G4

  学习惜鉴国际同业经验探索构建集团安全管理框架的准备阶段,,与汇丰银行、花旗银行、西班牙BBVA银行、法国兴业银行等国际同业,杰富仕(G4S)、保赛固(Prosegur)等国际安保公司以及化险集团(Control Risk)、国际SOS等安全咨询公司交流,深入了解国际跨国银行安全管理规则。

银行境外机构安全管理体系构建和探索

  1.强调统一的安全防范体制和标准。

  相对于境内以行政许可为主导的银行安全防范监管环境,欧美地区主要通过市场化手段进行引导,较少制定专门针对银行安全防范领域的监管法规。 比如,法国主要通过保险公司对投保人提出安防要求进行约束;卢森堡采取行业自律的方式,由银行同业协会(ABBL)制定了《银行安全协定书》,内容比较笼统,不够具体;英国强调银行雇用的保安公司必须通过资质审核 西班牙虽然在《国家私人安全法案)中要求银行营业机构必须聘请专业安全管理人员,但也未明确其他具体内容。此外,有些国外城市虽然当地警署要求银行提供安全的服务场所,但也没有制定详细的标准。在这种背景下,国外银行特别是国际化大型银行立足于控制管理成本和提升管理效率,十分重视在集团内部实行统一化、标准化的安全防范管理,绝大多数制定了全面、细致、规范和统一的安全防范管理手册,内容涵盖了从员工安全教育与管理、营业办公场所安全防范建设与管理、欺诈风险防范与控制、委托安全服务管理、突发事件应对处置、业务持续运营与恢复重续等各个领域,集团所有分支机构普遍遵循一套安全规范、执行一种安全标准,按照统一规程来操作与管理。在集团标准下,有当地监管特殊要求的,可对集团标准进行细化补充,并报集团总部审批。

  2.注重集团集中管理与控制。

  建立职能完备的机构和系统实行管理监督,是国际化银行在安全防范管理领域一个显著的特点。通过建立起了集团一体化业务运营安全保障机制,由总部负责制定统一的服务项目、业务规程和服务评价标准;参与集团拟增设分支机构的前期选点评估,并负责拟定配套安全保障与服务方案,选择、审查和确定安全服务提供商;制定全集团和银行全系统突发事件应急处置机制和恢复运营流程。与此同时,为了加强安全防范集中管理与控制,确保集团总部制定的管理政策、标准和要求能够在各分支机构贯彻执行,通常在总部设立首席安全官(CSO),统一协调管理集团安全事务。并明确专门机构承担海外安全防范管理职能,负责制定集团安全防范策略、制度、措施与实施方案,对分支机构执行情况进行指导、监督与审计。部分大型机构还按照区域管理原则,设置区域安保管理机构和配备专业人员,实行专业团队、条线管理和月报告制度,以保证集团安全管理体制、机制运行正常。如BBVA、渣打银行总部都建有职能完备的安保机构(约30多人),以指导帮助各分支机构贯彻执行总部下发的各类制度和要求,按照区域管理原则,根据不同地理位置、各国经济特点以及集团体系架构要求,设置安保管理机构和配备一定数量人员,实行专业团队、条线管理和月报告制度,以保证集团安全管理体制、机制运行正常。其中,渣打银行还对新建营业机构进行先期安全评估和制定一整套安全服务方案,以帮助其建立健全安全防范管理体系。BBVA银行在全集团内部建立了一套统一的安全管理绩效考评机制(KPI),

  每个层级的安全管理部门通过系统自下而上反馈内部安全管理和外包服务的执行效果。同时还在构建以国别为单位的全集团统一平台报警监控系统,利用技术手段加强维护物理和人员安全。

  3.通过集约化管理控制运营成本和提升管理效能。

  国际化银行在安全防范管理方面尤其注重通过集约化管理实现安防成本控制.比如,BBVA和渣打银行都由总部负责确定全球安全服务提供商目录(包括安全防范设施设备、守库、押运、现金业务管理),其中BBVA银行除了将个别特殊需要的设备由本地采购外,安防系统中主要设备都由集团进行统一选型和推广。法国兴业银行则通过对增设分支机构的前期选点评估,根据风险等级对机构安防建设进行差异化设计,并负责拟定配套安全保障与服务方案,选择、审查和确定安全服务提供商,在确保防范效能的同时,控制安防成本投入。

  4.将安全防范理念运用于经营过程中,实时监测与预防风险。

  在强调员工人身安全保障、实体场所安全防护、业务运营安全保障和预防抢劫、.盗窃及灾害事故损失的同时,更加注重科学规划营业网点客户流动路线与现金运行路径,将安全防范理念融合在日常经营过程与管理当中。如法国兴业银行的营业网点现金流动始终在所有员工视线之内,并为现金柜台配备专用现金保管箱,现金只能进不能出,且有存量限额控制。同时,三家银行还高度重视通过风险预警,主动预测与预防损失。比如,他们都建立了欺诈风险监测与控制平台系统,利用技术手段对全集团经营管理过程中的欺诈风险进行实时监测和分析,发现风险及时提示,实施监控,并相应采取针对性的措施,有效预防和化解风险、避免或减少损失。

  5.强调风险信息采集和分析预警。

  无论银行同业、保安公司、安防咨询公司在安全管理上首要关注的都是风险调查与分析评估,防范建议和策略的提出都基于及时全面的信息获取和风险分析预警。境外同业多数构建了依托国家层面、执法机关、第三方商业咨询、公共信息渠道和当地机构的情报信息网络,为安全管理和突发事件处置提供有效支持。

  尤其是国家层面,如:美国国土安全部等机构会及时发布出行风险提示,撤离警示等信息,供其在海外企业应急处置决策使用.

  6.强调立足本地,全球支持。

  国际化大型企业在处理社会治安事件和外部欺诈风险事件上充分依托本地执法机构和为机构服务的安保外包服务商。 在涉及人员撤离、羁押、绑架等重大突发事件处置上,主要依靠外交层面斡旋,国家层面支援支持,如提供交通运输工具,内部信息发布途径和设施,军警营救资源等。 另外,企业还需自身储备相关法律第三方营救资源。

作者:任骥

编辑:广汉

声明:

本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

征稿启事

  • 投稿信箱:195024562@qq.com

品牌推荐更多>>