2千萬匯成20億!華銀代發發票入帳作業出包 金管會開罰400萬元
發表於 2024-01-24 00:00 作者: 區塊鏈情報速遞pro
由於華南銀行在去(112)年6月6日處理財金資訊公司代發統一發票獎金入帳作業發生異常,相關缺失顯示華南銀行未針對資訊系統轉換作業完善建立客戶權益保護措施、未確實執行資訊系統轉換作業相關規範、未確實執行重大偶發事件通報程序、查核報告未能完整提供事件過程,金管會今(23)日核處新台幣400萬元罰鍰。
我是廣告 請繼續往下閱讀 金管會銀行局指出,華南銀行執行各款項代收付作業的資訊系統,在去年6月1日變更為新建的「台外幣代收付系統」。在去年6月6日凌晨1點39分執行財金公司代發統一發票獎金入帳作業時,因該系統轉檔時發生金額欄位移位,造成入帳金額多2個零,共計3萬5952筆異常入帳,誤匯入金額20.25億元(正確撥付金額應為2025.89萬元)。
雖華南銀行在當日凌晨4點28分執行帳務更正作業,惟因部分客戶帳戶已轉出資金或代扣繳公用事業費用,導致帳戶餘額不足無法更正,最終受影響客戶計142戶、未得及時收回金額918萬元,到去年10月底止,最後有14戶尚未還返,金額102萬元,由於屬於不當得利,銀行也已進行催討程序。
銀行局認為,從這案子顯示華南銀行有4大未完善建立及未確實執行內部控制制度,包括一、資訊系統轉換作業未完善建立客戶權益保護措施;二、未確實執行資訊系統轉換作業相關規範;未確實執行重大偶發事件通報程序;查核報告未能完整提供事件過程。
銀行局指出,華南銀行「台外幣代收付系統」係執行各項入扣帳款交易服務,其重要性應屬「金融機構資通安全防護基準」規定的第一類電腦系統範疇。惟查該行資訊系統轉換的緊急應變計畫及教育訓練並未規範納入客服部門,以致系統異常事件發生時,華南客服部門接獲客戶投訴未得即時回應,且於事發後逾13小時始發送簡訊通知客戶,亦不利客戶掌握自身權益受影響情形。
另外,華南銀行在此案系統轉換前的準備工作,發現誤用財金公司之其他來源檔格式後,並未依內規進行平行測試或整體性演練,即逕行上線,而系統上線後首次執行統一發票獎金入帳批次作業,華南銀未依內規配置適當人員持續監控系統上線作業及確保資料正確,而是客服部門接獲客戶來電始發現異常並聯繫資訊單位人員到行處理。
不僅如此,此案資訊系統異常事件發生時間為去年6月6日凌晨1點間,共計3萬5952筆異常入帳。華南銀在案發次日依金管會銀行局電話通知,才在6月7日晚上9點間通報重大偶發事件,未針對系統異常事件的影響程度落實執行重大偶發事件的通報程序。
銀行局也認為,稽核單位作為內部控制制度的第三道防線,應詳實說明事件過程及檢討問題根因,才能發揮改善之功能,而華南銀所報重大偶發事件查核報告,未完整提供事件過程相關重要資訊,影響該行查核報告的正確性及完整性,內部控制制度未有效運作,因此,依銀行法核處400萬元罰鍰。
我是廣告 請繼續往下閱讀 金管會銀行局指出,華南銀行執行各款項代收付作業的資訊系統,在去年6月1日變更為新建的「台外幣代收付系統」。在去年6月6日凌晨1點39分執行財金公司代發統一發票獎金入帳作業時,因該系統轉檔時發生金額欄位移位,造成入帳金額多2個零,共計3萬5952筆異常入帳,誤匯入金額20.25億元(正確撥付金額應為2025.89萬元)。
雖華南銀行在當日凌晨4點28分執行帳務更正作業,惟因部分客戶帳戶已轉出資金或代扣繳公用事業費用,導致帳戶餘額不足無法更正,最終受影響客戶計142戶、未得及時收回金額918萬元,到去年10月底止,最後有14戶尚未還返,金額102萬元,由於屬於不當得利,銀行也已進行催討程序。
銀行局認為,從這案子顯示華南銀行有4大未完善建立及未確實執行內部控制制度,包括一、資訊系統轉換作業未完善建立客戶權益保護措施;二、未確實執行資訊系統轉換作業相關規範;未確實執行重大偶發事件通報程序;查核報告未能完整提供事件過程。
銀行局指出,華南銀行「台外幣代收付系統」係執行各項入扣帳款交易服務,其重要性應屬「金融機構資通安全防護基準」規定的第一類電腦系統範疇。惟查該行資訊系統轉換的緊急應變計畫及教育訓練並未規範納入客服部門,以致系統異常事件發生時,華南客服部門接獲客戶投訴未得即時回應,且於事發後逾13小時始發送簡訊通知客戶,亦不利客戶掌握自身權益受影響情形。
另外,華南銀行在此案系統轉換前的準備工作,發現誤用財金公司之其他來源檔格式後,並未依內規進行平行測試或整體性演練,即逕行上線,而系統上線後首次執行統一發票獎金入帳批次作業,華南銀未依內規配置適當人員持續監控系統上線作業及確保資料正確,而是客服部門接獲客戶來電始發現異常並聯繫資訊單位人員到行處理。
不僅如此,此案資訊系統異常事件發生時間為去年6月6日凌晨1點間,共計3萬5952筆異常入帳。華南銀在案發次日依金管會銀行局電話通知,才在6月7日晚上9點間通報重大偶發事件,未針對系統異常事件的影響程度落實執行重大偶發事件的通報程序。
銀行局也認為,稽核單位作為內部控制制度的第三道防線,應詳實說明事件過程及檢討問題根因,才能發揮改善之功能,而華南銀所報重大偶發事件查核報告,未完整提供事件過程相關重要資訊,影響該行查核報告的正確性及完整性,內部控制制度未有效運作,因此,依銀行法核處400萬元罰鍰。
標題:2千萬匯成20億!華銀代發發票入帳作業出包 金管會開罰400萬元
地址:https://www.coinsdeep.com/article/88207.html
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。
你可能還喜歡
熱門資訊
3小時前
4小時前
5小時前
5小時前
6小時前
7小時前
8小時前
8小時前
9小時前
10小時前