,
第五【。章 监督管理
【
第《三十九条 》国家金融《监督管理总局—及其派出机构应当将!对银行保险机构操作!风险的?监督管理纳入集【团和法人《监,管体系?检查评估操作风【险管:理体:。系的健全性和有【效性
国!家金融监《督管理总局及其派】出机构加《强与相关部门的【监管协作和信—息共享共同防范金】融风险跨《机构:、跨:行业、跨区》域传染
第四【十条 国家》金融监督管理总局及!其派出机构》通过监管评级、风】险提示、监管通报】、监管会谈》、,与外部审计师会谈】等,非现场监管和—现场检查方》式,实施对操《作风险管理的持续】监管
?
: : 国家?金,融监督管理总局及】其派出机《构认为必要时可【以要求银行保险机】构提供第三方机【构就其操作风险管理!出具的审计》。或者评价报告
【
第四十一条—。 国家金《融监督管理总—局及其?派出机构发》现银:行保险机《构操作风险》管理存在《缺陷和问题时应当】要求其及时整—改,并上:报整改落实》情况
?
国家金融!监督管理总局及【其派出机构依照职责!通报重大操作风险事!件和风?险管理漏洞》
,
第四十二条 银】。行保险机构应—当在知?悉或者应当知悉以】下,重大操作风险事件】5个工作日内按照监!管职责?归属向国家》金融监?督管:理,总局:或其派出机构报告】
(【一)形成预计损失5!000万元(—含)以上或者超过】上年度末资本净【额5%(含)以【上的事件《
《 (二)形成【损,失,金额100》0万元(含)以上】或,者超过上年度—。末资本净《额,1%(含)以上的】事件
》 (三》)造成重要数—据、:重要账?册、重?要空白凭证、重【要资料严重》损毁、丢失》或,者泄露已经或者【可能造成重大损失和!严重影响《的,。。。事件:
《 (四)重要信】息系统出《现故障?、受到网络攻—击导致在同一省份的!营,业网点、电子渠【道业务中断3—。小时以上;或者【在两个及以上—省份的营《业网点、电子渠道业!。务中:断30分钟以—上
:。
(五【)因:网络欺诈及》其他信息安全事件导!致,本机构或客户资金损!失1:000万元以上或者!造成:重大社会影响—
《 (六)董事【、,高级管理人》员、监事及分支【机构负责人被采取监!察调:查措施、《刑,事强制措施或者承担!刑事法律责任的【。事件
— (七)严重【侵犯公民个人信【息安全和合法权益】的事件
】 (八)员工涉【嫌发起、主导或【者组织实施非法集】资,类违法犯《罪被立案的事件【
(九)!其他需?。要报告的重大操作风!险事件
!对于:第一款规《定的重?大操作风险事件国家!金融监督管理总局在!。案件:管理:、突发事件》管,理等监管规定—中另有报告要求的应!当按照有关要求【报告并在报告时注】明该事件属》于重大?操作风?险事件
— 国家》金融监督管理总局】可,以根据?。监管工作需》要,调整第?一款规定的》重大操作风险事件报!告标准
第四十三!条 :银行:保险机构存在以【。下情形?的,国家金融监督管【理总局及其派—出机构应当责令【。改正并视情形—依法采取《监管措施
》
? (一)未按【。照规定制定或者执】行,操作:风险管理制度;
! 《(二)未按照—规定设置或者—履行操作《。风险管理职责;【
(三】)未按?照规定设置操作【风险偏好及其传导】机制;
— (《四):未建:立或者?落实操作风险管理】文化、考核评价机制!、培训;
! (五)《未建立操作风—险管理流程、管【理工具和信息系【统或者其设》计、应用存在—缺陷;
】 (六?)其他违反监—。管规:定的情形
》
第四?十四:条 :。银行保险机》构存在以下》情形的国家》金融:监督管理总局及其派!出机构应当责—令改正?并依法?实施行政处罚;法】律、行政法规没有规!定的由?国家:金融:监督:。管理总局及其派出】机,构责令改正予以警】告、通报批评—或者处以二》十,万元以下罚款—。。;涉嫌犯罪》的应当依法移送【司,法机关
】。 (:一)严重《违反本办《法,相,关规定导致发—生第四十二条规【定的重?大操作风险事—件;
(!二)未按照监管【要求整?改;
《 (三)瞒】报、漏报、故—意迟:报本办法第四—。十二条?规定的重大操作风险!事件情节《严重的?;
》 (四)》其他严重违反监【管规定的情形
第!四十五条 中国银】行业协会《、中国保险》行业协会等行—业协:会应当通过》组织宣传《、培:训、自律、》协调、服务》等方式协助引导会员!。。单位提高操》作风:险管理水平》
《 鼓励行业协会】、学术机构、中介机!构,等建立相关领域【的操作风险事件和】损失数据《库
?