欧洲银行监管当局警告:远离云!别跟随大流!

欧盟最高监管机构近日发出警告,诸多银行将云计算用于越来越重要的核心服务,此举可能会给整个金融系统带来风险,原因是太多的金融机构依赖个别几家主要的服务提供商。

欧洲银行管理局(EBA)在周二发布的一份报告中详细列出了技术给银行业带来的七个主要的风险和机会,除了金融科技外,还有区块链技术和用于信用评分的所谓的大数据技术;EBA强调,使用云计算正是这七大风险和机会之一。

报告除了对区块链之类的技术进行预测外,还关注公共云、混合云和私有云,警告很低的前期成本有可能掩盖更深层次的问题,报告采用了浅显的语言,可能是针对企业高官和小年轻。

报告称:“对于安全最备受关注的应用而言,可能认为私有云更受欢迎,因为私有云带来了数据处理方面最大的灵活性和安全性。另一方面,私有云的扩展性却通常不如公共云,而且通常成本更高。”

报告提到混合云商业模式时继续说:“在这种情况下,由于云外包服务增加,金融机构中IT工作人员扮演的角色可能会发生重大的转变,他们有可能转而为云服务选择、交互和管理提供支持和咨询。”

报告称,银行界还应该谨慎对待把所有的IT基本任务(像物理和软件安全这类普通但很重要的任务)统统交给云提供商去打理。

EBA报告声称,银行界使用云计算带来的外包风险“也可能被认为很大,不仅从单家金融机构的角度来看如此,从整个行业或系统的层面来看也是如此,因为倘若许多金融机构都依赖大型云服务供应商,这些供应商就有可能成为单一故障点。”

“此外,数据安全、系统和银行保密等方面的问题可能会给更广泛的运营风险带来影响,云服务托管在受到与金融机构所在地不同的法律和法规制约的司法管辖区时更是如此。”

银行界使用云让大西洋两岸的监管机构越来越感到担心,放贷机构的老式IT系统同样令人担忧,这些老式系统已出现了一大堆运营问题,最近的故障就导致成千上万的客户无法正常访问账户。预计英国央行和英国金融市场行为监管局(FCA)会在本周晚些时候概述它们对银行界所谓的运营弹性有怎样的预期要求。

EBA周二发布了关于金融科技的两份报告,旨在着重表明给现有银行带来风险和回报的几个趋势。EBA表示,其想法是为了激发银行监管机构之间进行热烈讨论,而不是眼下提出任何特定的政策。

除了云之外,EBA讨论的另一个关键方面是金融机构越来越多地使用分布式账本技术(即DLT),底层支持加密货币资产的正是这种技术。EBA研究了该技术如何应用于贸易金融界。它表示,虽然该技术有望降低成本,还可能“改善客户体验”,但是仍存在数据隐私和治理方面的问题。

供应商锁定(vendor lock-in)这个老掉牙的话题也有了一番新的解读;EBA表示,尤其是比较新的银行“可能发觉很难退出、迁移到一家新的云服务提供商(CSP)或重新初始化服务。此外,迁移到另外的CSP有可能存在顾虑,比如说,供应商服务的性能可能达不到标准或出现扰乱/中断,这可能阻止金融机构充分地应对这个风险。”

另外, FCA周二宣布,29家金融科技公司已成功获得了许可,有权参与让这些公司可以测试暂时获得FCA许可的新产品的计划。FCA表示,其中40%的新产品使用DLT。

FCA还批准了“少数几家”测试加密货币资产的公司。FCA表示,“我们在积极探究在受监管的环境下,能否在有效管理相关风险的同时,给消费者切实带来好处。”

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180705A1MORP00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券