银行业金融机构网页模式接入第三方函证平台管理规则.docx
《银行业金融机构网页模式接入第三方函证平台管理规则.docx》由会员分享,可在线阅读,更多相关《银行业金融机构网页模式接入第三方函证平台管理规则.docx(6页珍藏版)》请在第壹文秘上搜索。
1、发文机关:中国银行业协会发布日期:2023.01.30生效日期:2023.01.30时效性:现行有效文号:银协发20233号银行业金融机构网页模式接入第三方函证平台管理规则银协发(2023)3号第一条为进一步规范银行函证及回函工作,提升审计工作质量,维护金融市场秩序,加强银行业金融机构接入第三方函证平台风险管控,根据有关监管文件、银行业金融机构函证业务自律管理规范等自律文件要求,制定本规则。第二条第三方函证平台是指由独立第三方提供的,为银行业金融机构、会计师事务所等参与方提供数字银行函证流转服务的系统平台。第三条网页模式接入(或称B/S模式、WEB浏览器模式、在线填写模式等),是指银行业金融机
2、构通过第三方函证平台提供的互联网页面及有权用户访问使用平台,完成数字函证收发的接入模式。第四条对于以网页模式接入第三方函证平台的银行业金融机构,仅实现了银行函证及回函传递过程的线上化,函证下载、用户授权、数据生成、上传回函等流程仍有较多的人工干预,为操作失误或故意不实回函留有空间,存在较高操作风险,有必要进一步规范相关操作流程。鼓励各机构在函证回函关键流转节点采用生物识别等技术,有效防范、降低相关风险。第五条接入要求。申请以网页模式接入第三方函证平台的银行业金融机构应同时满足以下条件:(-)原则上,应为网点及函证业务量较少、科技能力相对薄弱的城市商业银行、农村中小金融机构或外资银行,其他规模较
3、大的机构如因应监管要求,仅以网页模式作为暂时性过渡,过渡期不应超过一年,如因疫情等不可抗力原因,至多可延长一年。(二)已按照监管文件要求,实现总行或一级分行集中处理(收函、回函全流程均实现集中),在官网公告函证受理信息,并通过中银协进行集中统一公示。(三)已建立统一牵头、分工负责的内部管理机制和工作流程,具备完善的业务内控及检查制度。相关制度应包括完善的数字化函证管理机制,明确以网页模式实现数字化函证的岗位设置、人员分工、操作流程及监督考核等要求。(四)监管文件明确的其他要求。第六条平台用户管理应符合以下要求:(-)角色分配上,应分别配置系统管理人员、经办人员、复核人员及查询人员。系统管理人员
4、不接触函证业务数据,仅对系统参数及用户做管理,查询人员仅负责业务查询统计,经办具体负责收函、回函办理,复核人员负责对相关操作及流程进行复核。(二)权限管理上,机构在配置用户权限时,应至少确保系统管理人员、经办人员及复核人员职责两两分离、不相容,能独立完成相关工作,实现对函证加解密、上传下载等关键流程的双人管控,复核人员级别原则上应高于经办人员。(三)数量配置上,应按照最少够用、按需分配、动态分配的原则,尽量控制平台用户数量,根据实际使用需求进行分配,并根据使用情况动态回收,控制平台用户使用风险。同时,在管理层级上,应按照行内函证业务集中处理架构,最低分配至一级分行层级。(四)机构在完成用户配置
5、后,应将各岗位人员及分管领导的权限、身份等信息向平台管理方进行报备,人员变更后,应及时同步更新。第七条银行收函流程应符合以下要求:(-)经办人员登录平台页面查收来函,使用相关配套工具对文件进行解密,解密后应对函证内容的真实性、完整性、合规性进行校验,校验通过并经复核人员复核后,方可进入下一办理环节。如来函未满足银行公开发布的函证受理要求而拒绝回函的,应当在收函3个工作日内通知会计师事务所,以保证回函效率。(二)平台加解密相关秘钥应妥善保管,按照最少够用原则进行分发,并纳入行内统一秘钥管理体系,确保相关秘钥安全,非权限人员无法查看,如发生安全风险,应及时进行更换,重新配置。第八条用户授权流程应符
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行业 金融机构 网页 模式 接入 第三 方函证 平台 管理 规则