当前位置:
文档之家› 操作风险稽核监督预警信息系统课件
操作风险稽核监督预警信息系统课件
❖ 多系统联合协作 ❖ 事前、事中、事后共同作用
技术建议方案
需求与规划
风险概述 需求概述 平台规划 建设规划
技术实现
原则与目标 技术架构 软件与部署 关键技术
业务实现
功能架构 风险预警 风险模型 农信特色
技术实现-系统目标
❖ 全面监控电子交易风险 ❖ 发现、跟踪预警交易,保障资金安全 ❖ 实现事后再监督向事前、事中监督的转变 ❖ 强化监督威慑,精准打击违规行为
技术实现-系统设计原则
❖ 统一、集中、高效的原则 ❖ 易维护、可扩展的原则 ❖ 安全原则
技术实现-物理架构
技术实现-系统软件结构设计
技术实现-实时数据抓取技术
交易数据转发技术 ❖ 应用转发 ❖ 中间件转发 ❖ 数据库转发
终端俘获技术 ❖ 通过终端屏幕变化实时抓取信息
网络报文抓取重组 ❖ 业务系统网络层通过旁路侦听、镜像转发来实现
指标、规则的修正完善
需求与规划-建设规划
统一规划、急用先行、分步实施
第一阶段:建设风险数据中心基础平台
❖ 建设基础支撑平台 ❖ 实现数据获取 ❖ 实现操作风险稽核监督预警信息系统
需求与规划-建设规划
第二阶段:建立完善的业务流程
❖ 实现现场稽核系统 ❖ 实现稽核项目管理 ❖ 风险知识库建设
第三阶段:风险联防
农信采用16C4.4的主机配置,对将来规划400万笔/天交易,即178笔/秒的规划 需求,也是可以满足的
技术建议方案
需求与规划
风险概述 需求概述 平台规划 建设规划
技术实现
原则与目标 技术架构 软件与部署 关键技术
业务实现
功能架构 风险预警 风险模型 农信特色
业务实现-风险模型
风险模型体系结合了巴塞尔协议、银监会审计模型,与云南农信进行了深入 的交流和分析,目前已整理出9大业务类,36个风险类,400余个风险点
目前农信拟采用机器为64G内存,采用预装入内存处理的方式,完全可以满足性 能要求。
对于目前农信的交易量为200万笔/天,根据一般经验,80%的交易集中在交易最 繁忙的时间段,而银行的交易高峰期,主要是上午2小时,中午1小时,下午2小 时;这样,我们可以得出,高峰期每秒并发交易为:(2000000×0.8) /5/3600=89笔/每秒
需求与规划-风险概述
巴塞尔银行监管委员会对欧洲、亚洲、南北美洲、大洋洲等89家国际活跃银行 发生的操作风险的相关数据进行了统计和分析,汇集了超过47000个损失事件, 选择损失事件的阈值达到10000欧元,按照损失事件类型和业务部门类型两个方 面对统计结果分类整理得到如下结果:
•由银行内部人员操作造成的风险占到44%; •外部欺诈等造成的风险占23%; •人为的操作风险占到了整个风险的三分之二。
❖ 业务规则的设计建模、模拟与测试、部署、运行、监控、管理。 ❖ 提供高性能和可扩展的规则引擎 ❖ 支持业务部门的业务人员方便地进行规则配置与调整。
技术实现-风险数据库
分级存储机制: ❖ 实时只用A库 ❖ T+1用B库 ❖ 客户查询用A、B、C
多种数据库技术: ❖ 内存数据库 ❖ 物理数据库
技术实现-系统性能分析
需求与规划-需求概述
❖ 农信现状
▪ 信息技术飞速发展,银行业务IT化 ▪ 银行交易量激增 ▪ 网络电子化交易频繁 ▪ 海量交易数据
❖ 人工方式的弊端
▪ 投入大 ▪ 人员素质要求高 ▪ 手段单一 ▪ 效率低下 ▪ 反应慢 ▪ 信息截留
需求与规划-需求概述
❖ 解决问题的途径
▪ 借助飞速发展的IT技术
技术实现-实时数据抓取
技术实现-T业务系统 抽取、转换、加载
ODS/ 数据仓库 风险数据集市 风险预警
访问门户
ETL
数据基础层
datastage
ETL
数据汇总层
DB oracle
BO Cognos Iwap
Iwap
技术实现-规则引擎技术
IWAP规则引擎是基于业务化思想实现的规则引擎产品,负责对业务规则整个生 命周期的管理,包括:
➢ 良好的风险数据库规划 ❖内存数据库、物理数据库协同服务 ❖从业务角度,数据库区域和表按业务类进行分类 ❖从技术角度,在数据库级别进行分区处理、优化索引、分表处理等
技术实现-系统性能分析
系统内存和主机计算效率 :
以核心业务为例,目前农信业务系统情况: 账户:4000万 机构:2300个 假定账户附加信息1K,机构附加信息1K,则所需存储: (40000万+2300)*300byte /1024/1024/1024 = 11.17G
❖ 建立全行统一的风险控制体系
▪ 根据巴塞尔协议(BASEL ACCORD)对建立全面风险控制体系的 要求,应建立三道防线:
• 事前:由策略保障体系、组织保障体系、技术保障体系构成完备 的信息科技风险管理体制与基础安全控制设施
• 事中:生产调度、安全运维管理、安全监测预警 • 事后:应用恢复保障体系与内、外部审计
操作风险稽核监督预警 信息系统课件
2020年4月22日星期三
介绍内容
公司介绍 技术建议方案 项目实施方案
售后服务方案
技术建议方案
需求与规划
风险概述 需求概述 平台规划 建设规划
技术实现
原则与目标 技术架构 软件与部署 关键技术
业务实现
功能架构 风险预警 风险模型 农信特色
需求与规划-风险概述
需求与规划-风险概述
▪ 采用先进的监测技术手段
▪ 建立全面的操作风险管理信息系统
• 事前、事中、事后协同联防 • 全面的风险控制规划 • 先进的IT技术架构 • 合理的实施策略
需求与规划-风险管理平台
风险管理平台的规划建议
需求与规划-事前、事中、事后
事前、事中、事后的关系
发现事前风险易发点
及时加强事前防范
•三层次彼此关联 •闭环结构的风险防范体系
系统性能对于整个系统的实用性非常的重要,凯银公司在这个方面做了非常仔 细的研究和设计,并且能够满足用户的需要。
➢ 实时数据采集设备: ❖支持百兆千兆的网络设备 ❖最大检测率1000Mbps ❖抓包速率50000PPS ❖最大的并发连接数达到200万
➢ 数据处理机制: ❖将监测规则进行分类,需要实时判断和处理的,提前预先装入内存,避免 数据库/文件操作 ,提高实时预警效率
业务功能实现
需求响应
❖ 对操作风险防范的功能规则需求
▪ 对柜员业务的监测、客户交易监测、账务的监测、营业 状况的监测、查询打印和统计分析