BCBS 239؛ کیفیت داده، شرط مدیریت درست ریسک در بانک

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: کمیتهٔ بال، ۲۰۱۳
BCBS 239؛ کیفیت داده، شرط مدیریت درست ریسک در بانک

۱مقدمه

در بحران مالی ۲۰۰۸، بسیاری از بانک‌ها نتوانستند به‌سرعت و با دقت میزان مواجههٔ خود با ریسک را در سطح کل گروه جمع‌بندی کنند. در واکنش، کمیتهٔ بال در ژانویهٔ ۲۰۱۳ «اصول تجمیع مؤثر داده‌های ریسک و گزارش‌دهی ریسک» را منتشر کرد که به BCBS 239 معروف است.

۲بررسی موضوع

این سند ۱۴ اصل در چهار گروه دارد: حاکمیت و زیرساخت، توانایی تجمیع داده‌های ریسک (دقت، کامل بودن، به‌موقع بودن و انطباق‌پذیری)، شیوه‌های گزارش‌دهی ریسک، و بررسی نظارتی. این اصول ابتدا برای بانک‌های با اهمیت سیستمی جهانی تعیین شد.

۳جمع‌بندی

گزارش‌های پیشرفت کمیته نشان داده‌اند بسیاری از بانک‌ها سال‌ها پس از مهلت هنوز به انطباق کامل نرسیده‌اند. درس این اصول برای هر سازمان مالی، از بانک تا شرکت فین‌تک، روشن است: بدون دادهٔ یکپارچه و قابل اعتماد، هیچ داشبورد و مدل هوش مصنوعی‌ای تصمیم درستی نمی‌سازد.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. BIS — Principles for effective risk data aggregation and risk reporting (BCBS 239) ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.