新加坡金融管理局拟修改两套指导原则,要求金融机构采取措施加强运营的韧性。
该局昨天发布意见征询书,针对科技风险管理(Technology Risk Management)和业务持续管理(Business Continuity Management)这两套指导原则征求公众意见。
金管局建议扩大科技风险管理指导原则的内容至网络监管、安全软件开发、应对模拟网络攻击、以及管理物联网带来的网络风险等。
至于业务持续管理指导原则,金管局建议金融机构提高标准,更妥善地管理运营单位的相互依赖性,以及跟外部服务供应商的联系。
金管局表示,金融机构应制定独立的审计计划,定期检讨这些业务持续计划的有效性。
它也说,上述两套指导原则继续凸显风险文化的重要性,以及董事会和高管在科技风险和业务持续性方面所扮演的重要角色。
金管局强调:“我们不应自满。金融机构必须时时提高警惕,并采取有效科技风险管理措施和制定完善业务持续计划,以确保能在突发情况下,它们能迅速做出回应并恢复状况。”公开意见征询于4月8日截止。