標 背景及目標
隨著現代商業銀行業務的發展,軟件與金融業務的聯系越來越緊密。在當前互聯網金融高速發展的浪潮中,傳統商業銀行所面臨的挑戰是多方面的,軟件研發已成為金融機構業務發展與創新的重要手段,成為提高金融行業核心競爭力的重要因素。中小銀行為了適應迅速增長的業務需求,提升產品研發周期,實現快速發展、彎道超車,能夠與大行同臺競技,在加強自身信息科技隊伍建設的同時,需要擴充 IT 外包來推動業務轉型發展。
但由于自身的外包管理體系尚未完善,持續增長的外包規模給外包資源的有效使用和管理帶來很大挑戰。主要表現為:一是外包管理效率較低。外包項目和外包人員的規模在不斷增長,而管理維度不斷拓展、監管要求不斷提高,外包人員管理耗時費力,管理難度增大。二是 IT 外包管理體系不健全。隨著外包人員規模持續增長,外包人員入場離場的頻率也隨之增加,人員流動大、工作量確認難度增加,但對于外包人員的管控手段卻是薄弱的,由此造成 IT 項目延期、服務水平下降等問題。三是金融機構由于外包引發的信息系統中斷、敏感信息泄露等問題較多,外包風險作為金融機構信息科技風險的重要組成部分,必須認真對待。
本文結合銀行外包管理實際,從人員管理、人力管理、供應商管理、質量考核、風險評估這幾個方面來介紹銀行外包管理模式。
索 銀行外包管理模式探索
為打造最具互聯網大數據基因銀行,加速業務全面線上化步伐,及時滿足客戶多樣化需求,創新打造智慧化、智能化新模式,銀行推動外包管理向“自主可控的外包”策略轉型,以不斷提升 IT自主能力為核心目標,滿足風險管控和安全可控要求,從 IT 職能外包范圍、資源能力建設、供應商關系管理和外包安全管理等方面完善外包戰略。
銀行為防范風險集中,降低管理成本,采取 A+B+C 的開發模式,并按照業務技術能力對供應商進行細分,降低對單個廠商的依賴。A 指的是行方人員,用于自主開發、管理人力,致力于項目管理的有效產能;B 指的是行業認可的主要產品供應商;C指的是人力外包服務供應商。其中,A 模式適用于傳統業務、迭代需求少的關鍵系統,采取行員自主研發的模式,即由行員負責系統的整體設計開發工作。A+C 開發模式適用于迭代需求較多、高并發的互聯網應用系統,采取行員與外包人員嵌入式編碼合作
的方式,由行員負責系統的架構設計、需求管理以及項目的技術管理工作,由外包人員配合行員負責具體的項目編碼等工作。A+B+C 開發模式適用于產品成熟度較高、專業性較強的系統,如保險與股權資產托管系統。該模式采取行員、系統設計外包以及嵌入式外包相結合的開發方式,由系統設計外包負責系統的設計開發工作,行方負責項目管理工作,并且與嵌入式編碼外包一起逐步掌握關鍵業務的設計以及編碼工作,由此做到系統自主可控。
銀行在 IT 外包管理方面,經過較長時間的探索與實踐,結合實際情況及 IT 整體戰略規劃,以兼顧外包風險控制和外包績效為設計目標,提出依靠“科技管理科技”,依據《商業銀行外包風險管理指引》等監管要求,提出了適合于自身的信息科技外包管理體系架構。為配合體系的落地,銀行打造了一套智能外包管理平臺,改變傳統 IT 外包管理臺賬方式,為外包管理體系的運轉提供技術支撐。
該系統應用主要基于 J2EE技術以及采用面向服務的 SOA總線機制和構件開發模式進行設計,采用 MVC 模式組織設計應用,具體如下。
顯示層:以 HTML5+CSS3+JS 為表現載體;業務邏輯層:采用主流開源框架 SpringMVC 來控制事務和業務邏輯;持久層:采用主流持久層框架 Hibernate。
該系統主要包含人員管理、人力管理、供應商管理、質量考核、風險評估等模塊(見圖 1)。
圖 1 功能模塊圖
1. 人員管理。外包人員管理模塊包括簡歷檔案管理、人員入場/離場管理、考勤管理、工位分配。銀行建立外包人員資源池,一鍵導入外包人員的簡歷信息。外包人員的簡歷經過系統自動篩選后進行面試。人員入場/離場直接在系統中發起入場/離場流程,
實現人員自動化登記。系統中建設報表模塊,每月統計導出外包商考勤率/請假率/離場率。新入場人員在系統中實現工位自動化分配。工位的分配按照需求類型、外包人員的駐場時長等綜合因素,由系統做出預判,一鍵分配。
2. 人力管理。外包人力管理包括人力資源需求管理、人力使用管理。系統根據提交的外包人力需求、對外包人員的能力要求、各供應商的服務水平、需求執行偏離率等報表自動生成采購計劃。
外包人力使用納入人力資源池管理,建立集中評審機制,統一進行申請,系統根據人力使用申請及外包人力資源池的可用人月數進行自動化分配。合同基礎信息、合同簽訂信息、外包人力資源情況等全都錄入系統中,根據外包人員使用周期獲取對應的考勤、評價數據并自動結算,減少人力干預,實現人力外包合同的全流程自動結算。
3. 供應商管理。外包供應商管理模塊包含供應商庫管理、供應商盡職調查等功能。銀行建立了供應商數據庫,定期更新和維護供應商數據庫。制定了嚴格的供應商考察流程,開展項目采購
前必須對外包服務商進行盡職調查,盡職調查內容主要包括:外包服務商的管理能力和行業地位、財務穩健性、經營聲譽和企業文化、技術實力和服務質量、突發事件應對能力、對銀行業的熟悉程度、銀行業金融機構案例情況等;外包活動涉及多個外包服務商的,會對其進行關聯關系調查。供應商入庫必須嚴格按照系統管理流程進行公示,通過集中采購商務談判最終確定實施供應商。
4.。
質量考核。質量考核模塊包括供應商考核和外包人員考核。銀行設計了一套指標體系來全面度量服務商的工作成效,每年組織對外包服務商服務水平和服務質量進行總體評價,重點關注研發質量和交付效率,考核評價結果將作為外包服務商資質評審的重要依據。
5. 風險評估。銀行根據自身實際,考慮供應商提供系統服務重要程度、實施難度和標準化程度等因素,科學合理確定供應商等級,將供應商分為重要外包供應商和一般外包供應商兩大類。銀行依據監管要求,每年定期針對重要性外包供應商進行現場風險檢查評估。
銀行建立自己的項目管理體系和質量保障方法,加強外包項目的技術管控,通過架構設計、平臺建設、項目評審、代碼走查、驗收審計等確保廠商交付物符合行內的開發設計規范和技術安全規范。
針對外包管理,銀行提供了專用的辦公場所,并加強辦公場地信息安全管理。辦公終端安全層面,全部采用行方發放的電腦工作,封閉所有辦公電腦的上網權限,封閉所有 USB 口和藍牙口,確保辦公電腦信息不泄露。網絡安全層面,開發環境與生產環境隔離,外包通過云桌面訪問開發環境,部署動態脫敏系統,形成數據庫代理模式訪問,創建脫敏管道,云桌面連開發測試環境訪問數據庫做相關模型開發時自動脫敏。源代碼安全管理層面,外包開發通過終端進行,所有源代碼都有備份,外包終端訪問云桌面,文件只能單向上傳。知識版權層面,未經行方授權的軟件,一律不允許使用。
展 展
望
銀行建立健全的外包資源池管理體系,基于智能外包管理平臺,有效提高項目建設質量和市場效益。
一是提高科技管理效率。通過線上化外包管理系統對外包相關工作進行集中管控,將原有線下手工臺賬方式轉變成線上處理,大幅度提高管理效率,節約了外包管理成本,實現外包資源的集中管控和高校配置,加快推進數字化敏捷轉型步伐。二是節約開發成本,提升研發質量。在市場成熟度不斷提高,法律逐步健全的趨勢下,通過完善供應商管理模式,選擇出高性價比的供應商,促成與其長期合作,搶占市場優秀的供應商資源,持續供應商人力使用,儲備開發資源。三是完善外包評價與激勵。建立有效的評價和激勵體系,激發供應商、項目經理及項目人員有效提高服務水平,控制風險,滿足自身的管理目標,實現外包資源利用的合理化及價值最大化。