本行长期重视和致力于信息科技建设,将“科技兴行”作为本行发展的重要战略之一,系统科学地制定IT发展规划,坚持以业务处理、渠道服务、管理决策和现代办公四大平台为基础推动全行信息科技建设,促进本行业务的发展、服务网络的延伸和经营管理水平的提高。
1、科技管理
    本行建立了在总行高级管理层领导下,由信息科技部总经理负总责、信息科技部各中心具体实施、相关处室具体落实的多层次科技管理体制。
    在IT规划方面,本行通过引入外部咨询等方式,提高规划的前瞻性与科学性,指导IT发展。在项目管理方面,本行落实软件工程规范实施,确保软件质量。在运行维护管理方面,本行以提高系统可用性、稳定性为核心,以安全性管理、连续性管理为手段,确保全行信息系统安全稳定高效运行。
2、信息系统建设
    本行信息系统建设围绕业务处理、服务渠道、管理决策和现代办公四个方面展开,成效显著。
    在业务处理方面,本行建成了以新一代本外币核心业务系统为中心,中间业务平台、银证平台、借记卡、国际业务等系统作为外围业务全方位的银行业务处理平台。本行本外币核心业务系统实现了本外币业务处理、会计帐务核算、客户信息、系统数据信息四个统一,实现了数据大集中,在国内同行业中首批具备包括年终结算在内的全年365天、每天24小时不间断服务能力,在系统内资金实时清算、结售汇风险控制、资金业务电子化处理等方面达到国内同业先进水平。
    在服务渠道方面,本行目前已形成了电话银行、客户服务中心为重点的多渠道客户服务平台,包括自助银行、短信平台,POS等多种服务渠道系统,为客户提供便捷、优质的金融服务。
    在管理决策方面,本行依托数据仓库技术,建设了信贷管理、资产负债管理、客户资产管理、财务信息管理和统一报表等管理信息系统,为全行经营管理提供科学依据。
    在现代办公方面,本行建设了办公自动化系统,在全行范围内构建了数字神经网络。
3、信息安全与运行保障
    本行高度重视计算机信息系统的安全工作,并将信息安全纳入本行内控管理体系。在安全管理组织设置方面,建立了结构清晰、职责明确、由总行领导直接领导的各级信息安全组织机构,加强信息技术风险管理和领导,有效防范、控制和化解信息风险。
    为保证全行信息系统的安全运行,本行从组织结构、人员管理、制度建设、技术保障、监督落实等各个主要环节入手,采取了严格的防控措施。全行信息安全工作按照量化管理、规范操作、责任追究的原则,在项目开发管理、设备管理、互联网管理、计算机病毒防范、数据管理、用户和密码管理、网络管理、安全事件报告、外包管理等方面制定了一系列的安全保障管理制度,并定期检查,强化落实。
    为确保本行数据大集中后的信息安全,全行先后实施了各类信息安全项目建设,初步形成了覆盖全行信息安全的防护体系。目前,本行建成了覆盖总、支行的企业级计算机病毒防范体系、网络防火墙、入侵检测系统;加强了安全产品日志分析工作,以及时发现黑客、病毒入侵与攻击;持续推进生产网络、办公网络、主机系统加固工程,不断提升信息系统的安全性;对金卡等重要系统采用了安全身份认证、加密体系,有效防止数据的窃密与窜改。
    为降低信息系统运行风险,有效保障业务的正常开展,本行实施了业务连续性计划,在人员管理、职责划分、环境保障、应用维护、应急响应等方面建立了一套严格的管理流程。本行制定了重要系统应急方案;根据系统重要程度与可用性指标,对各个应用系统采取了多级别、多层次的备份策略;骨干网络线路采用多个运营商的网络进行备份。为了确保各种应急方案的有效实施,本行定期组织应急演练。