從廣州商行ATM案件看資訊系統變更管理的重要性

2021-04-28 08:31:42 字數 2290 閱讀 1636

廣州商業銀行某支行atm故障,一男子利用該故障惡意餘款17萬餘元,被法院以盜竊罪判處無期徒刑(

)。近一段時間網上對於該案件的適用法律問題以及法院量刑是否過重有很多的討論,但很少有人關注案件發生的根本原因。

2023年4月21日下午5時,廣電運通公司為廣州商業銀行進行atm機系統公升級後,位於廣電運通集團樓下的離行式atm機發生了異常。晚上許霆(案件主角)拿著存有175元的銀行卡,在該atm機準備取款100元時,由於多按了乙個零,變成了取1000元。當他看到atm機如數吐出1000元,並只扣1元的漏洞後,先後171次共取走17.5萬元。據悉,該漏洞是4月24日早上由廣州商業銀行恆福支行atm機管理中心的工作人員翻查監控記錄時發現的。隨後,該部門立刻通知廣州商業銀行總行並報案。

atm機系統肯定屬於資訊系統的範疇,對於這類關鍵資訊系統的公升級應該建立嚴格的變更管理制度及流程,在對系統進行變更公升級前應針對實際情況制定測試方案,在公升級完成後,以進行必要的測試以檢查系統是否正常工作。對於atm系統,生產廠商和維護廠商應該有比較科學、系統的測試用例,將可能出現的情形進行逐一測試,保證atm機的正常工作。

乙個完整的資訊系統變更流程應包括變更申請、變更批准、變更開發、變更測試、變更上線等階段。系統的公升級或者是因為功能變化、或者是因為要解決系統問題,根據變更原因的不同,變更申請一般可由業務部門或者科技部門提出,廠商(廣電運通)主要是作為變更實施人,銀行即使將某些工作外包,其管理責任也不能減輕。

要提高銀行等金融系統的資訊系統內控管理水平,除了要求金融機構的高層管理者在內部大力倡導風險意識教育,加強內控體系建設,保證執行的有效性之外,監管機構的嚴厲監管作用更大。

隨著金融服務行業越來越多地被廣大群眾所認識,其服務水平的高低也影響到越來越多的人,希望金融服務機構能夠提高自身管理水平,從而可以降低社會的整體管理成本。

(另一篇相關的)

「惹不起」的atm機凸現銀行管理缺陷

2023年1月2日晚cctv2報道了廣州的atm機惡意取款案的始末,電視專題的名稱就是「惹不起」的atm機(

=)。因為atm機系統本身的軟體缺陷,導致atm機吐出了17萬多人民幣,而當事人卻被廣州中院以「盜竊金融機構罪」判處無期徒刑,剝奪政治權利終身,並沒收個人全部財產。記者採訪了此案的辯護律師、廣州商行有關工作人員、有關法律專家等,大家都對銀行這種處理問題的方式有些意見。

城市商業銀行作為特殊的企業,其各種業務開展都不同程度地收到監管部門的監管,由於企業自身的責任導致自己的財產受到損失,卻要追究別人的法律責任,不只是何道理?設想如果我們去商場購物,因為收銀員疏忽多找了錢,作為消費者的我們一般是沒什麼責任的,商場應該是採取合適的方式將多給的錢收回了事。難道銀行能夠將自身的過錯轉移到儲戶身上嗎?!我們誰也不知道哪個atm機出了問題,會把錢搞錯,如果我們沒經得住**,把不該屬於自己的錢拿走了,難道就得收到這樣嚴厲的懲罰,甚至是無期徒刑?!這樣的atm機誰還敢用?!

監管部門對於銀行的監管要求日趨嚴格,但即使這樣,近幾年來銀行系統的案件也是頻發,銀行並沒有將自己放在乙個服務提供者的位置去思考問題,某種程度上還是官僚組織,在這個案例中給人的感覺就是:我是老大,我想收拾你,你也沒辦法!消費者在我國大多數情況下還是弱者,無法有力地保護自身的權利。銀行管理水平的提公升將直接影響到其後續的競爭能力,從此案中銀行應該從以下幾個方面予以深刻的反思,改善管理水平。

1、銀行可以將部分裝置的執行維護、系統開發外包給服務商,但是其監督職能不能因此放鬆,更不能外包。

2、對於atm機系統應該實行24小時監控,通過手機簡訊等方式及時將工作異常情況通知到相關負責人,提高事件的處置速度。

3、外包服務商或者銀行自身在進行變更上線前應進行必要的測試,保證機器運轉正常。

4、對裝置的維護應該明確操作步驟,由兩人進行操作,以避免操作錯誤。(此案中就是因為外包商維護工程師誤操作導致的)

另外,法院對此案的判決應具的法律條款上沒有缺陷,但是在適用法律的準確性上值得商榷,刑法的有關條款也不適應目前的實際情況,「盜竊金融機構」一般是指內部人員監守自盜或者外部人員採取物理方式直接偷取現金,但是對於這種因為atm機故障原因所造成的「盜竊」該如何適用法律,國家有關部門應該及時根據環境的發展適時出台司法解釋。

在此案中,廣州商行是受害者,但是許霆也許是更大的受害者,銀行方面也已經得到了外包服務商的賠償,如何提高普通百姓的權利值得深思。。。

邦盛科技中標「農商行龍頭」重慶農商行

從國有大行到全國性股份制銀行 城商行 農商行,邦盛科技在金融實時風控領域一路領跑。近日,邦盛科技中標重慶農村商業銀行 以下簡稱 重慶農商行 全行級申請反欺詐系統以及信用卡中心交易監測系統。邦盛科技將通過領先的技術實力及豐富的專案實施經驗,為重慶農商行建設反欺詐風控系統平台,實現事中實時干預決策的風險...

IQ 電商行業

近年來,中國的電子商務快速發展,交易額連創新高,電子商務在各領域的應用不斷拓展和深化 相關服務業蓬勃發展 支撐體系不斷健全完善 創新的動力和能力 不斷增強。電子商務正在與實體經濟深度融合,進入規模性發展階段,對經濟社會生活的影響不斷增大,正成為我國經濟發展的新引擎。今天,我們已經可以確信電子商務毋庸...

廣州話廣州話

收藏!廣州話5識打的,學野啦!累 攰 gui 哄 氹 dang 生氣 嬲 niao 生氣 嫐 nao 想 諗 shen 雌性 乸 na 雙胞胎 孖 ma 全 冚 kan 二十 廿 nian 三十 卅 sa 沒有 冇 mao 蟑螂 甴曱 gad zad 全拼 很棒 叻 le 他 佢 qu 看 睇 di...