香港金融管理局(金管局)于2022年5月31日发布了新的监管政策手册(SPM)OR-2,题为“运作稳健性”。运作稳健性督促银行提高在经历破坏性事件时维持关键运营的能力。它使银行能够识别和保护自己免受威胁和潜在故障的影响,有效应对疫情、网络事件、技术故障和自然灾害等可能导致重大运营失灵或金融市场大范围中断的冲击。
监管要求中明确了时间表、职责以及与其他框架的融合:配对文件•认可机构在整合配对文件时会有更大的弹性—— 配对文件只有在必要时才需进行更新,而非每年更新对第三方的依赖性•认可机构需要采取额外措施。
以确保他们所合作的第三方在发生相关中断时,不会削弱对其运作稳健性的支持1+3年时间线2022 年5 月 31 日2023 年5 月 31 日2026 年5 月 31 日规划(1 年): 构建运作稳健性框架实施(3 年): 落实业务运作稳健性的提升我们目前的时间点金管局亦同时更新了TM-G-2 业务连续性规划,以配合新的OR-2。更新内容涵盖:
引入居家办公的安排加强对决策过程中角色和职责的阐述强调关键业务的交付应与银行运作稳健性保持一致提高测试频率的弹性及其制定指引•最终版本OR-2 已将董事会的积极角色转移到高级管理层。董事会需要审查和监督OR框架,而不是订立银行对关键业务在经历破坏性事件时可承受影响的上限•认可机构还需要开始考虑如何在不影响日常运营的情况下开展规划及实施工作董事会责任•与金管局商讨后,认可机构现可在合适的 情况下使用其集团层面的运作稳健性架构
•OR-2下的事故管理计划可以构建在银行业务连续性计划(BCP )的恢复战略之上运作稳健性框架的构建© 2022 毕马威咨询(香港)有限公司—香港特别行政区有限责任公司—畢馬威國際有限公司相關聯的獨立成員所全球性組織中的成員。版權所有,不得轉載。在中國香港特别行政区印刷。•框架的实施期由2年延长至3年透过:1. 检阅相关政策和程序;
及2. 与管理层及持份者进行访谈和举办研讨会,了解当前运营模式对银行的现状就金管局最新运作稳健性规范开展差距分析就差距分析的发现,与管理层及持份者讨论优化建议及落地实施路线图01差距分析根据认可机构运营的规模、性质和多样性,判断业务关键性的标准,并识别关键业务识别一系列严峻但可能发生并将干扰关键业务的场景制定一系列标准以识別干扰可承受影响的上限,并以时间记录对严峻但可能发生的场景的容忍度02构建运作稳健性框架
通过与持份者进行访谈和举行策略研讨会,以规划愿景和期望定义战略原则与目标分析运营组件的现状,包括:人员、流程、技术、设施、数据和第三方服务提供商与持份者举行会议,以提出并验证相关运营组件的目标情况03运作稳健性策略与构建目标业务模型
定义各资源类型的试行范围、目的、弹性控制框架和指标绘制相互关系及依赖联系图,并完成情景测试验证运营稳定性运营模式治理、组织设计和流程,并根据测试结果进行改进04关键业务试行根据试行的观测结果完善策略和运营模式概述落地实施路线图
建立支持实施的业务案例以获得管理层批准05未来36个月的实施计划在运作稳健性实施中提供多方面支持:项目管理、数据及工具、政策及程序、测试、事故管理及培训协助银行在日常运营中体现稳健运营,并满足金管局的相关要求。