SW Indonesia

Development of Bank Secrecy Regulation in Indonesia

Since its enactment in 2000, regulations on bank secrecy in Indonesia have undergone various changes in line with the dynamics of the financial sector. Initially, this provision was regulated in Bank Indonesia Regulation No. 2/19/PBI/2000 (“PBI 2/2000”), which affirmed the obligation of banks to maintain the confidentiality of customer information of their depositors and depositors, … Read more

审计师层面的信息技术一般控制:程序及益处

随着信息系统(系统和软件)的发展和所使用硬件的技术进步,公司内部的信息技术(IT)环境已经发生了显著变化。此外,国际组织标准(美国反虚假财务报告委员会(COSO)、(国际信息系统审计协会)ISACA、国际标准化组织(ISO))关于信息安全框架的内容也发生了实质性变化。在这种情况下,了解信息技术一般控制(ITGC)(也称一般信息技术控制)变得至关重要。 IT环境的重大和持续变化会导致访问风险增加,并对财务报告产生影响。财务数据(财务报告的来源)存储在数据库等系统中,其功能是确保数据的访问和处理。授予/获得的用户访问权限会影响数据保护,包括以下Shiva密码身份验证协议(SPAP 315, A64): 按照国际审计与鉴证准则理事会(IAASB)在《国际审计准则第315号》(ISA 315)(2019年修订版)中的规定,审计师必须通过建议的ITGC框架来了解客户的IT环境,并重点关注数据安全。审计师将评估风险,并运用专业判断来确定IT环境中的风险因素以及减轻风险的适当控制措施。 ITGC是什么? ITGC包括为了确保数据保密性、完整性和可用性,某一组织管理(控制)IT系统运行所使用的政策和程序。ITGC涵盖IT的方方面面,包括软件实施、用户账户创建和数据管理。 ITGC可分为以下几个大类,包括: ITGC为何重要? ITGC的重要性在于:其能帮助公司确保业务流程和财务报告中所使用信息系统的有效性和合规性。ITGC不仅可以提高信息系统所产生数据、程序和输出结果的安全性和完整性,还能防止未授权访问、数据泄露和运行中断。另外,ITGC还可以降低错误、操纵或滥用信息技术的风险,以防对公司的业绩和声誉造成负面影响。有效的ITGC可以提高财务报告的可靠性和准确性,并有助于降低舞弊风险。ITGC要求满足适用的审计标准和法规。 ITGC审查的执行方、执行时间及益处 理想状态下,应由独立的外部机构定期进行ITGC审查或评估,至少每年一次(建议在一般审计之前进行)或根据公司面临的风险情况按需开展。因为ITGC审查和评估于公司有益,所以必须开展且由独立的外部机构进行,益处包括: 外部独立机构开展ITGC评估的方式 计划 现场工作 报告和建议 独立机构通常会选择信永中和的数字化转型和网络信任服务对其客户进行ITGC评估,原因如下:

ITGC by Auditor: Procedures and Benefits

The Information Technology (IT) environment within a company has significantly changed with advancements in information systems (system and software) and technological advancement of utilized hardware. Due to these circumstances, understanding IT General Controls (ITGC), also known as General IT Controls, has become crucial. Additionally, information security frameworks from international organizations standards (COSO, ISACA, ISO) have … Read more

ITGC OLEH AUDITOR: PROSEDUR DAN MANFAAT

Lingkungan dalam Teknologi Informasi (IT) Perusahaan banyak berubah signifikan dengan perubahan pada sistem informasi (system dan software) dan kecanggihan dari perangkat keras yang diutilisasi. Akibat keadaan tersebut, pemahaman akan Pengendalian Umum IT atau biasa disebut IT General Controls (ITGC), menjadi hal yang sangat penting. Di samping itu, kerangka kerja atas keamanan informasi dari standar organisasi … Read more

DINAMIKA BARU HUBUNGAN KERJA DI INDONESIA: IMPLIKASI PUTUSAN MK NO. 168/PUU-XII/2023

Sebagai respon atas permohonan pengujian materiil terhadap Undang-Undang No. 6 Tahun 2023 tentang Penetapan Peraturan Pemerintah Pengganti Undang-Undang No. 2 Tahun 2022 tentang Cipta Kerja menjadi Undang-Undang (“UU 6/2023), maka Mahkamah Konstitusi (“MK”) telah menjatuhkan Putusan No. 168/PUU-XII/2023 (“Putusan 168/2023”) pada tanggal 1 Desember 2023 lalu oleh sekelompok pemohon (“Para Pemohon”).  Keputusan akhirnya, MK mengabulkan … Read more

银行业公司的IT审查:印度尼西亚存款保险公司法

银行所处的行业规章制度繁多,业务流程涉及复杂的信息技术(IT)。信息技术是开展银行业务活动、改善客户体验和提高运营效率的基础。信息技术和数字技术的变革给维护安全、遵守法规和管理风险带来了挑战。银行业的IT审查至关重要,并受到印度尼西亚存款保险公司(IDIC,或称LPS)法规的监管。 储蓄保险和LPS的重要作用 在金融安全领域,存款保险机构目前在建立信任和维护经济稳定方面发挥着非常重要的作用。LPS在印度尼西亚是指印度尼西亚存款保险公司。LPS是根据关于存款保险公司的2004年第24号法律(《印度尼西亚存款保险公司法》)成立的机构,2009年第7号法律对该法规进行了修订。自2005年9月22日颁布以来,《印度尼西亚存款保险公司法》的实施标志着上届政府在1998至2005年间担保政策的重大转变。 这一政策最初给人们带来了信心,但也给公共财政带来了负担,并引起了人们的担忧,导致该政策最终终止。LPS的出现是为了确保存款保险的保护作用、维持对银行业的信任及管理风险。 LPS的真正影响是从一般担保向有限担保的转变。《印度尼西亚存款保险公司法》第11条规定,客户在银行每笔存款的最高担保额为1亿印尼盾。这符合在72个国家践行的国际惯例,包括经济发达的国家。向有限担保的过渡可以平衡存款人的信心,降低系统性风险,增强银行系统抵御市场波动的能力。 LPS的职能和权限 LPS具有特定的职能和权限,旨在保障存款人的利益,并帮助维护银行系统的稳定。LPS的主要作用是保证客户存款安全,同时维护银行系统的整体稳定。LPS负责制定存款保险政策,执行保险程序,并制定银行系统稳定政策。此外,LPS的权限还涉及确定保险费和开展存款保险宣传活动等多个方面。 SCV报告:PLPS 2019年第5号 在银行监管领域,2019年第5号LPS法规(PLPS)具有重要地位,特别是与第3条和第10条有关。该法规解决了基于客户的存款担保数据报告的迫切问题,即为单一客户视图(SCV)。 第3条  第10条 由印度尼西亚银行、Otoritas Jasa Keuangan(OJK)和LPS(通过综合报告门户网站报告客户信息)提供的原始数据作为编制SCV的基础。数据每月提交一次。 至少包含根据LPS担保计划总额分类的存款总额的数据。该数据每年提交一次,截至当年年底。 每家银行SCV数据汇总是最常用的数据,用于按照每名客户SCV数据类别计算客户数量和存款。该数据每月提交一次,截至当月月底。 这一监管框架揭示了商业银行报告以客户为基础的存款保险数据的复杂性和相关责任。该法规向我们介绍了不同的客户类别,即第1类、第2类和第3类。这些类别决定了客户存款数据的管理方式。第1类包括银行仔细记录的数据且其不会对银行稳定构成风险的客户。相比之下,第2类客户的数据未被银行记录,他们可能会造成不健康的银行环境。第3类包括前两类以外的客户。 该框架的关键组成部分之一是单一客户视图(SCV)概念,即客户与银行财务关系的综合视图。SCV数据和数据处理系统的可靠性在银行的IT审查中,尤其是在确保遵守LPS法规方面,显得尤为重要。LPS法规(PLPS)2019 年第5号等法规强调了准确报告SCV数据和数据处理系统完整性的重要性。 IT审查的作用 有效的IT审查对于实现这些目标至关重要。IT审查在确保银行业遵守LPS法规,特别是 SCV数据报告方面起着至关重要的作用。通过严格审查和评估操作,IT审查员可验证SCV数据的准确性、保密性和可靠性。这种合规性不仅能维护法律标准,还能降低与不准确性相关的风险。 此外,IT审查对于维护数据完整性和保密性至关重要。由于SCV数据的敏感性,其包括客户信息和财务细节,因此审查要评估数据整个周期的保密措施。IT审查还能确保从收集到报告的数据完整性,与LPS目标保持一致。此外,IT审查还通过审查IT基础设施、系统稳健性和安全性来增强运营韧性。这种方法最大限度地降低了风险,提高了合规性,并营造了一个符合LPS法规的安全环境。 通过严格的评估和验证,IT审查提高了SCV数据的合规性、保密性、完整性和可用性。最终提高运营韧性,并为银行制定有效的风险缓解策略做出贡献。印度尼西亚西南部CISA持有人的经验证明了IT审查的有效性。

PEMERIKSAAN IT UNTUK PERUSAHAAN PERBANKAN: REGULASI LPS

Sebuah perusahaan perbankan berada dalam industri yang penuh regulasi dan melibatkan teknologi informasi yang rumit dalam proses bisnisnya. Teknologi informasi menjadi fundamental dari aktivitas usaha perbankan, meningkatkan pengalaman nasabah dan efisiensi operasional. Transformasi teknologi informasi dan teknologi digital membawa tantangan dalam menjaga keamanan, mematuhi regulasi dan mengelola risiko. Pemeriksaan IT dalam sektor perbankan menjadi krusial … Read more

IT Examination for a Banking Company: LPS Regulation

A banking company is in an industry that is full of regulations and involves complex information technology in its business processes. Information technology is fundamental to banking business activities, improving customer experience and operational efficiency. The transformation of information technology and digital technology brings challenges in maintaining security, complying with regulations and managing risk. IT … Read more