电子表格风险导致英国银行被罚 500 万英镑

贵公司是否符合英国审慎监管局的合规要求?

银行电子表格

英国银行业监管机构英国审慎监管局(PRA)最近宣布,由于关键业务流程中失控的电子表格造成的问题,该局一家英国银行处以500 多万英镑(700 多万美元)的罚款

这是因为全球监管机构加大力度,鼓励其特许银行确保对业务流程稳健性和报告准确性的关注与对资本管理的关注相匹配。

PRA 的裁决强调了金融机构面临的一系列技术、运营和商业问题,以及基于电子表格的临时业务流程如何经常填补这些问题所造成的空白。

银行当前面临的挑战

银行面临的挑战众所周知。它们面临着来自现有机构和新进入者的激烈竞争,面临着巨大的成本压力,需要不断创新,而且技术颠覆的步伐也在不断加快,等等,不一而足。

这些问题众所周知,但其他重要问题却较少受到关注。

其中一个问题是,机构很难以银行可以承受的价格找到合格且经验丰富的后台员工。这可能意味着业务流程的质量和稳健性会受到影响,因为新员工或临时员工可能缺乏操作经验或不熟悉业务使用的核心系统。

另一个问题是,后台 IT 项目所需的投资往往会受到影响,而前台系统所需的投资则较少。资金可能不足,或者由于相互竞争的项目获得绿灯,时间安排可能不断拖延。

转向临时解决方案

这种不断变化的环境所带来的妥协往往迫使中层和基层管理人员利用自己的专业知识和聪明才智,想方设法摆平各种问题。

对此,许多管理人员和员工 采用临时的解决方案来填补空白,希望这些 解决方案能被公司的 IT 应用程序所取代。例如,Excel 电子表格是员工最常用的一种临时解决方案,而 IT 部门则负责开发解决问题的长期方案。

在解决短期问题的同时,电子表格的强大功能和灵活性也带来了巨大的操作风险。

首先,电子表格缺乏企业 IT 应用程序中的控制,因此缺乏可审计性和透明度。谁对电子表格进行了修改,谁审查和批准了修改,这些都可能不清楚。此外,也很难执行审查和批准电子表格更改所需的工作流程。

电子表格中的数据缺失或错误几乎不可见,这可能会导致操作问题。用户还很容易养成将信息硬编码到单元格中的坏习惯,同样缺乏透明度,从而导致数据质量问题和错误。查找和更新这些硬编码单元格既费时又容易出错。

在理想的情况下,银行会用企业 IT 应用程序取代这些电子表格,但正如我们所看到的,这是不现实的。取而代之的是,机构需要接受电子表格以及其中的风险,在可预见的未来,电子表格将以这样或那样的方式出现在许多核心业务流程中。

那么,银行如何才能使关键电子表格的管理与企业信息技术应用保持一致,降低相关风险,并消除监管机构的担忧呢?

如何降低电子表格风险

第一步是创建电子表格清单。

这为集中管理、审查和查看业务中使用的重要电子表格资产奠定了基础。它还为定义和控制公司使用的核心电子表格所必需的文档提供了一个存储库。

下一阶段是对关键电子表格进行主动监控。

这样做是为了确保更改对所有人透明,并最大限度地减少与数据缺失、计算和公式错误或数据过时有关的问题。

最后一个阶段是 "发现 "阶段,在这一阶段,公司会发现他们需要管理的关键任务电子表格,但这些电子表格并没有包含在清单中。

这里的关键是找到最重要的电子表格使用情况,由一系列参数定义,包括谁使用文件、文件更改的频率、与哪些其他应用程序和数据源相连以及其他相关标准。用户输入的信息可用于完善搜索标准。

在解决短期问题的同时,电子表格的强大功能和灵活性也带来了巨大的操作风险。

Mitratech 提供功能强大、久经考验的电子表格风险管理解决方案,帮助企业降低电子表格风险。点击此处了解更多信息

管理您的影子 IT 电子表格

借助ClusterSeven,掌控企业内部隐藏的终端用户计算资产,这些资产可能带来潜在风险。