NB/BPN/I/490/01 - Zasady zarządzania ryzykiem w bankowości elektronicznej.

Pisma urzędowe
Status:  Aktualne

Pismo z dnia 13 czerwca 2001 r. Narodowy Bank Polski NB/BPN/I/490/01 Zasady zarządzania ryzykiem w bankowości elektronicznej.

Obserwowany od kilku lat gwałtowny rozwój technik informatycznych oraz ich powszechność sprawiają, że wszystkie procesy gospodarcze uzależniają się coraz bardziej od nowoczesnej technologii. Wyjątkowo silnie dotyka to banków, ponieważ - jako instytucje zaufania publicznego - muszą prowadzić one swą działalność w szczególnie ostrożny sposób, a jednocześnie podporządkowują się narzędziom, które do niedawna nie występowały w bankowości powszechnie. Banki powoli zamieniają się w wyspecjalizowane ośrodki obliczeniowe, w których ryzyko generowane przez nową technologię jest podwyższone ze względu na charakter działalności oraz brak tradycji i doświadczeń.

Mając świadomość tej sytuacji, Bazylejski Komitet Nadzoru Bankowego opracował dokument zatytułowany "Zasady zarządzania ryzykiem w bankowości elektronicznej". Na jego podstawie bank może dokonać szczegółowej samooceny. Zawarto w nim czternaście podstawowych reguł związanych ze stosowaniem technologii informatycznej w banku. Dotyczą one trzech zasadniczych obszarów tematycznych:

* kontroli ze strony rady nadzorczej i zarządu,

* mechanizmów kontroli bezpieczeństwa,

* zarządzania ryzykiem prawnym i ryzykiem reputacji.

Każda z reguł została przez autorów szczegółowo omówiona, aby ułatwić analizę stanu obecnego i wskazać zalecane sposoby postępowania, jeśli stwierdzona zostanie rozbieżność pomiędzy stanem faktycznym i opisanym w dokumencie. (Polska wersja dokumentu zamieszczona jest na stronie internetowej Narodowego Banku Polskiego: www.nbp.pl, w dziale Publikacje/Publikacje Nadzoru Bankowego/Tłumaczenie dokumentów Komitetu Bazylejskiego). Zważywszy na fakt, że należyte przestrzeganie zasad zawartych w dokumencie bazylejskim w zasadniczy sposób wpływa na bezpieczeństwo banku, proszę o przeprowadzenie w banku dokładnej analizy cytowanego wyżej dokumentu i sporządzenie wyczerpującej oceny stopnia zgodności stosowanych w banku rozwiązań z zawartymi w dokumencie zaleceniami oraz - w razie niepełnego stosowania któregoś z nich - informacji na temat planowanych działań, mających na celu poprawę tego stanu, wraz z orientacyjnym terminem ich zakończenia. Oczekuję, że ocena będzie przedmiotem analizy ze strony zarządu banku.

Opublikowano: Glosa 2001/10/40