Red de conocimiento del abogados - Preguntas y respuestas penales - Excelente artículo 3: Sistema de gobierno de datos

Excelente artículo 3: Sistema de gobierno de datos

De Deloitte Consulting: Deloitte Deloitte

En el artículo anterior, explicamos desde la perspectiva del diseño de alto nivel cómo los bancos formulan estrategias de datos y diseñan estructuras organizativas dentro del marco general de la gobernanza de datos. Hay un dicho que dice que "no hay forma de hacer un círculo sin reglas". Para una institución financiera, la implementación y realización de un diseño de alto nivel requiere el establecimiento de reglas y regulaciones para guiar y estandarizar el trabajo diario de gobernanza de datos, a fin de mejorar real y efectivamente la calidad de los datos y, en última instancia, permitir que los datos potencien el desarrollo empresarial. .

Este número se centrará en la construcción de reglas y regulaciones de gobernanza de datos e introducirá cómo construir un sistema de gobernanza de datos basado en el estado actual de la gestión de datos en las instituciones financieras bancarias y activar el trabajo de gobernanza de datos de todos. participantes, y a través de "responsabilidades organizativas claras", los tres pasos de "construcción de un sistema institucional" y "optimización continua de las operaciones" forman un mecanismo de gestión normalizado y científico. A través de la optimización continua de la etapa de operación del sistema, los bancos pueden mantenerse al día, responder a los requisitos de gestión internos y externos y promover su propia transformación digital.

El diseño de alto nivel de gobierno de datos define el departamento de gestión centralizada del gobierno de datos. Promover que la gobernanza de datos se arraigue en todo el banco requiere la cooperación y colaboración de todos los participantes en todo el banco. Aclarar las responsabilidades de cada participante, aclarar las relaciones de colaboración entre departamentos e instituciones en todos los niveles del banco y ordenar los procesos de gestión de los principales departamentos en el campo de la gobernanza de datos son la base para construir un sistema institucional.

El trabajo colaborativo en el campo del gobierno de datos involucra a múltiples departamentos en el front, middle y back office del banco. Bajo la coordinación del departamento de gobierno de datos, cada participante confía en las capacidades profesionales y la jurisdicción de datos de sus respectivos departamentos para cooperar con el departamento para llevar a cabo el trabajo de gobierno de datos.

Entre ellos, los departamentos comerciales y funcionales, como propietarios y personas responsables de los datos de sus respectivos departamentos, tienen acceso a datos de primera mano en la fuente y están familiarizados con las propiedades y la connotación de los datos. Son los "administradores comerciales" de los datos bancarios y comparten las responsabilidades de la formulación de estándares de datos, la gestión de la calidad de los datos y las aplicaciones de análisis de datos. El departamento de TI es responsable de establecer, mejorar y mantener la arquitectura de datos de la empresa, establecer plataformas y herramientas profesionales de gestión de datos, asumir responsabilidades de soporte técnico y seguridad de la información para la gestión de datos, ser el portador, mantenedor o procesador de datos internos, respaldar el análisis de datos y La aplicación es el "administrador técnico" de los datos bancarios.

Las "Directrices" exigen que los sistemas de gobernanza de datos de los bancos cubran todas las sucursales y subsidiarias, lo que significa que el trabajo de gobernanza de datos debe cubrir todas las sucursales, subsucursales, subsidiarias e incluso instituciones extranjeras de arriba a abajo. Desde esta perspectiva, para los bancos, la oficina central no solo debe desempeñar el papel de sede del banco en la implementación de la gobernanza de datos, sino también posicionarse como el banco matriz y la empresa matriz del grupo para promover la gobernanza de datos desde la perspectiva del grupo. Por lo tanto, se debe establecer un canal de comunicación de gestión de datos entre la casa matriz (matriz) y sus sucursales y filiales, y se deben adoptar estrategias de gestión "integradas" y "personalizadas" basadas en la gestión local y los diferentes requerimientos de las diferentes filiales para promover datos Desarrollo integral de la gobernanza.

? Integración: Las sucursales y filiales deben ser responsables de sus propios datos. De acuerdo con los requisitos unificados de la gobernanza de datos de la oficina central, es responsable del control de calidad de los datos y la protección de la seguridad de los datos en todos los aspectos de su propia generación y almacenamiento de datos. Si los problemas de calidad descubiertos por la sede afectan a sucursales o filiales, la propia institución asumirá la responsabilidad de su subsanación. Tomando como ejemplo bcbs 239 (RDA-Agregación de datos de riesgo en China), bajo el principio de promover que los bancos globales de importancia sistémica cumplan con los requisitos efectivos de agregación de datos de riesgo y de informes de riesgo, la empresa matriz debe promover la gobernanza de datos dentro del grupo como un en su conjunto para garantizar que el grupo pueda recopilar y agregar datos de riesgo de diferentes instituciones en diferentes países y formatos para análisis, toma de decisiones o informes regulatorios.

? Personalización: los bancos deben formular estrategias de gestión de datos correspondientes basadas en diferentes leyes y regulaciones locales. Tomemos como ejemplo el RGPD. Si un banco chino tiene una sucursal en la UE, esa sucursal será considerada la entidad responsable de hacer cumplir los requisitos legales del GDPR (Reglamento General de Protección de Datos). En vista de esto, los bancos deben optimizar el contenido de gestión, como la protección de la privacidad de los datos personales, basándose en el sistema de gobernanza de datos existente para cumplir con los requisitos del RGPD.

|

Artículo 18 Las instituciones financieras bancarias deben desarrollar sistemas de gestión de datos integrales, científicos y eficaces, que incluyan, entre otros, la gestión organizativa, las responsabilidades del departamento, los mecanismos de coordinación y el sistema de control de seguridad. aseguramiento, supervisión e inspección y control de calidad de los datos.

Artículo 25 Las instituciones financieras bancarias fortalecerán la gestión unificada de materiales de datos, establecerán procesos de gestión y sistemas de archivo integrales y estrictos, aclararán los requisitos de transferencia de archivos y acuerdos de calibre y garantizarán la comparabilidad de los datos.

Artículo 33: Las instituciones bancarias financieras deben establecer un sistema de inspección in situ para la calidad de los datos, organizarlo e implementarlo periódicamente, en principio no menos de una vez al año, informar los problemas importantes de acuerdo con la ruta de presentación de informes establecida. e implementar la rectificación según el proceso.

Artículo 37 Las instituciones financieras bancarias deben establecer un sistema regulatorio de control de calidad de los datos, que incluya, entre otros: compromisos de calidad de los datos para indicadores regulatorios clave, análisis y presentación de informes de cambios anormales en los datos, notificación de errores importantes, rendición de cuentas, etc. .

—"Pautas de gobernanza de datos para instituciones financieras bancarias"

|

Para construir el sistema de gobernanza de datos de un banco, primero debe cumplir con la estrategia de datos del banco, y luego integrar completamente La estructura organizacional y el estado de gestión del gobierno de datos reflejan, implementan y ejecutan los requisitos de diseño de alto nivel del gobierno de datos e incorporan gradualmente el sistema de gobierno de datos en las prácticas de gestión del banco.

Según el nivel de gestión de datos y la secuencia de toma de decisiones de autorización, el marco del sistema de gobierno de datos se divide en tres niveles: estatutos, medidas especiales y reglas de trabajo. El marco estandariza las áreas específicas de la gestión de datos, los objetivos de cada área de gestión de datos, los principios de acción a seguir, las tareas claras a completar, los métodos de trabajo a implementar, los pasos generales y las medidas específicas a tomar. etc.

La "Carta de Gobernanza de Datos" es la política de gobernanza de datos de más alto nivel de nuestro banco. Es la política básica que guía las actividades de gestión y gobernanza de datos de nuestro banco y previene los riesgos de datos. Se deben seguir para establecer y mejorar el sistema de datos y los procedimientos son los principios básicos para garantizar la implementación efectiva de la gobernanza de datos y apoyar la gestión de calidad y la aplicación final en diversos campos profesionales de la gestión de datos.

La carta de gobierno de datos incluye específicamente los principios generales de gobierno de datos, ámbito de gestión, estructura organizativa, disposiciones especiales, mecanismos de gestión de problemas y los correspondientes anexos o apéndices. La Carta abarca todo el proceso de creación, transmisión, integración, seguridad, calidad y aplicación de datos e información. Deben formularse medidas y reglas especiales para la gobernanza de datos sobre la base de los principios y procedimientos de la Carta de Gobernanza de Datos.

La gobernanza del dato tiene un amplio abanico de contenidos e involucra a muchos ámbitos profesionales. Los bancos deben, bajo la guía de la Carta de Gobernanza de Datos, formular medidas de gestión en cada campo especializado basadas en los principios de la gobernanza de datos y las responsabilidades de la estructura organizacional, y en base a las características laborales de la gobernanza de datos, para guiar el desarrollo ordenado de todos trabajan en todo el banco.

Las "Medidas Especiales para la Gobernanza de Datos" heredan la "Carta de Gobernanza de Datos", seguida de reglas de trabajo detalladas, que incluyen los principios generales del trabajo especial, el contenido y alcance del trabajo, la estructura organizativa y las responsabilidades, aclarando las trabajo específico bajo tareas principales.

Sobre la base de medidas especiales de gestión, se perfeccionarán aún más los procedimientos operativos de cada obra. Al formular varias reglas de proceso, el diseño de alto nivel se integra en el trabajo diario de la gobernanza de datos, abriendo la "última milla" de la gobernanza de datos en el nivel operativo y guiando al personal de primera línea para llevar a cabo el trabajo de gobernanza de datos de acuerdo con estándares estandarizados. procesos y sentando las bases para la mejora de la gobernanza de datos en toda la Base.

La gobernanza de datos cubre una amplia gama de áreas y está estrechamente relacionada con las operaciones comerciales, la gestión de TI, la seguridad de la información y otros campos. Al construir un sistema de trabajo de gobernanza de datos, es necesario aclarar el contenido del trabajo de cada campo especial de gobernanza de datos, delinear el alcance del trabajo y aclarar las diferencias de connotación y los límites de responsabilidad entre el trabajo de gobernanza de datos y el trabajo relacionado. Para implementar el texto del sistema y las reglas de proceso, es necesario garantizar la integridad del contenido general del sistema de gobierno de datos y su conexión efectiva con el trabajo relacionado circundante.

|

Artículo 18 Las instituciones financieras bancarias deben desarrollar sistemas de gestión de datos integrales, científicos y eficaces, que incluyan, entre otros, la gestión organizativa, las responsabilidades del departamento, los mecanismos de coordinación y el sistema de control de seguridad. aseguramiento, supervisión e inspección y control de calidad de los datos.

Las instituciones financieras bancarias deben evaluar y actualizar continuamente los sistemas de gestión de datos en función de los requisitos reglamentarios y las necesidades reales.

Artículo 19 Las instituciones financieras bancarias deberán formular sistemas regulatorios de gestión estadística y sistemas comerciales relacionados con los datos regulatorios, publicarlos de manera oportuna, evaluarlos y actualizarlos periódicamente e informarlos a la agencia reguladora bancaria para su archivo. Cuando se producen cambios importantes en el sistema, se deben presentar informes a la agencia reguladora bancaria de manera oportuna.

—"Directrices para la gobernanza de datos de las instituciones financieras bancarias"

|

Con el rápido desarrollo de las capacidades digitales de los bancos, existe una creciente demanda de datos. capacidades de aplicación de activos entre los bancos La competencia es cada vez más feroz, pero si el valor de sus activos de datos puede amplificarse depende de si está respaldado por un sistema de gestión de datos científicos. Al mismo tiempo, también se están profundizando diversos requisitos regulatorios relacionados con los datos. Como dice el refrán, "la gobernanza de datos no está completa". Para los bancos, el proceso de transformación digital y el valor agregado de los activos de datos dependen de la gobernanza de datos, que es un trabajo continuo y a largo plazo. Con el sistema institucional como piedra angular, se llevan a cabo "exámenes físicos" periódicos para garantizar su eficacia operativa y adaptarse a los tiempos.

? Autoexamen y análisis periódicos del funcionamiento del sistema

A través del autoexamen del sistema de datos (como la evaluación periódica del sistema o la evaluación del control interno), analizar el funcionamiento de cada proceso de gestión de gobierno de datos, evaluar periódicamente el efecto de la operación y descubrir el estado de operación del sistema. Identificar los nodos del proceso y las causas que no son fluidos e ineficientes, y resolverlos y optimizarlos.

Con la popularidad de las plataformas de control y gestión de datos, muchos bancos han comenzado a integrar procesos como la gestión de estándares, la inspección de calidad y la distribución de problemas en plataformas de control y gestión de datos para una gestión unificada. Mejorar la eficacia general de la gobernanza de datos a través de métodos digitales e inteligentes también ayudará a los bancos a descubrir rápidamente los problemas encontrados durante las operaciones y ayudará a los bancos a optimizar sus sistemas de gestión de gobernanza de datos.

? Mantenerse al día y garantizar la vanguardia del sistema institucional

Los bancos deben combinar la publicidad diaria y la implementación de la gobernanza de datos, mantenerse al tanto de las tendencias de vanguardia en tecnología financiera y tecnología regulatoria, y optimizar continuamente. datos basados ​​en los requisitos regulatorios y la propia situación del banco. La gobernanza se basa en las capacidades técnicas y los efectos operativos del Banco, y se solidifica a través de procesos institucionales para garantizar el desarrollo sostenible de la gobernanza de datos.

La formación del sistema de gobierno de datos es un complemento y una mejora del sistema general del banco. Un sistema institucional estandarizado es el suelo y los nutrientes para el crecimiento del imponente árbol de la gobernanza de datos. Bajo su alimento, el desarrollo sostenible y la profundización de la gobernanza de datos tendrán “leyes a seguir y reglas a seguir”. Como tercer número de la serie sobre gobernanza de datos, este artículo explora cómo promover el funcionamiento saludable a largo plazo del sistema de gobernanza de datos mediante el establecimiento de un sistema institucional y la activación de mecanismos de trabajo. En el próximo número, garantizaremos aún más la implementación del sistema de gobernanza de datos del banco en términos del establecimiento del sistema de evaluación y el funcionamiento efectivo del mecanismo de recompensa y castigo por la gestión de datos.