SW Indonesia

PEMERIKSAAN IT UNTUK PERUSAHAAN PERBANKAN: REGULASI LPS

Sebuah perusahaan perbankan berada dalam industri yang penuh regulasi dan melibatkan teknologi informasi yang rumit dalam proses bisnisnya. Teknologi informasi menjadi fundamental dari aktivitas usaha perbankan, meningkatkan pengalaman nasabah dan efisiensi operasional. Transformasi teknologi informasi dan teknologi digital membawa tantangan dalam menjaga keamanan, mematuhi regulasi dan mengelola risiko. Pemeriksaan IT dalam sektor perbankan menjadi krusial … Read more

IT Examination for a Banking Company: LPS Regulation

A banking company is in an industry that is full of regulations and involves complex information technology in its business processes. Information technology is fundamental to banking business activities, improving customer experience and operational efficiency. The transformation of information technology and digital technology brings challenges in maintaining security, complying with regulations and managing risk. IT … Read more

银行业的信息技术一般控制审计:程序及益处

随着数字化时代的不断发展,信息技术(IT)已成为包括银行业在内的许多行业的运营支柱。从基本交易到复杂的数据分析,现代银行均依靠强大可靠的IT系统来支持其运营。因此,银行必须对其IT基础设施采取强有力的控制措施,而信息技术一般控制(ITGC)在其中发挥着重要作用。ITGC是使银行有信心可靠驾驭数字环境的力量支柱。 ITGC是指设计用于确保IT系统和数据的完整性、可靠性和安全性的一套程序和政策,包括访问控制、变更控制、运行控制和系统开发管理等诸多方面。 ITGC对银行业的重要性 银行业是一个受严厉的法律法规高度监管的行业,对安全性和准确性的要求很高。同时,银行业也是网络攻击的目标,因此IT安全是头等大事。随着电子交易的持续增长,网络安全威胁日益凸显。客户数据或财务信息泄露或被盗可能会损害银行声誉,造成重大经济损失。 此外,银行业要求运行效率以期能够迅速准确地开展交易。银行如不具备有效的信息技术一般控制,可能遭遇交易流程受阻、报告出错甚至经济损失等问题。 ITGC由几个关键组成部分构成,银行机构需要了解这些组成部分,才能安全高效地开展业务: ITGC在银行业的实施 ITGC在银行业的实施过程包括一系列严谨有序的步骤: 银行业ITGC审计的常见问题及改进建议 ITGC审计通常发现的常见问题包括: 银行业的这些ITGC问题可能与利息计算、贷款处理、交易记录等核心交易功能有关。因ITGC不足而导致的一些进一步的问题可能包括: 在应对这些情况时,管理层的积极参与至关重要。管理层必须支持IT团队,了解相关风险,分配必要的资源,以降低相关风险,并向整个组织传达合规和控制的重要性。管理层的认知和投入将有助于确保风险缓解的成功和可持续。通过识别和缓解ITGC问题,辅以管理层的积极支持,银行可以强化其IT基础设施,提高客户信任度,并确保运营的平稳和安全。 ITGC是维护银行业安全性、完善性和运营效率的关键因素。通过有效实施和维护ITGC,银行可以降低安全风险,增强客户信任,确保运营顺畅。对ITGC进行定期评估可以让银行找出需要改进之处。管理层要对审计结果采取后续行动,提出改进建议和举措。 此外,印度尼西亚金融服务监管局(OJK)也出台了关于商业银行实施信息技术的第11/POJK.03/2022号POJK银行业法规(特别是第55条第(2)款),该法规要求银行至少每三年一次利用独立的外部服务对信息技术实施情况的内部审计职能进行重新评估。信永中和印尼所可以为印度尼西亚银行业公司提供专业服务,拥有多年经验。我们不断拓展自身能力,可以为银行业客户在ITGC审计服务、对信息技术实施情况的内部审计职能的重新评估、网络安全等服务方面提供支持。

ITGC DALAM AUDIT SEBUAH BANK: PROSEDUR DAN MANFAAT

Dalam era digital yang semakin berkembang, Teknologi Informasi (TI) telah menjadi tulang punggung operasional banyak industri, termasuk perbankan. Bank-bank modern bergantung pada sistem TI yang kuat dan handal untuk mendukung operasi mereka, mulai dari transaksi dasar hingga analisis data yang rumit. Oleh karena itu, penting bagi bank untuk memiliki pengendalian yang kuat atas infrastruktur TI … Read more

ITGC in Banking Audit: Procedures and Benefits

In the ever-evolving digital era, Information Technology (IT) has become the backbone of operations in many industries, including banking. Modern banks rely on robust and reliable IT systems to support their operations, from basic transactions to complex data analytics. Therefore, it is crucial for banks to have strong controls over their IT infrastructure, and Information … Read more

印度尼西亚加密货币交易所信息技术审查

从术语上讲,加密货币一词起源于加密技术和货币这两个词。据Investopedia网站报道,加密货币是一种基于大规模计算机间分布式网络加密技术的数字货币。加密技术是一个安全体系,它可以避免加密货币的伪造和重复消费问题。 大多数加密货币都是利用区块链技术构建的。区块链技术允许各类实体在无第三方参与的情况下,于去中心化系统中透明且安全地存储、记录和验证分类账中的交易。这种区块链技术是最大的加密货币比特币的基础。 比特币是取得成功的第一代加密货币。它诞生于2009年,恰好是全球金融危机之后的一年。起初,很多人怀疑,甚至质疑过比特币的生存能力。然而,时至今日,比特币网络的恢复能力仍被视为出色,且从未被黑客入侵过。部分原因是比特币网络建立在许多节点上。 节点是运行比特币网络的计算机网络。节点相互连接并进行通信,以建立和更新区块链数据库。由于其他节点会迅速将被入侵的节点从整个网络中删除,因此,黑客入侵一个节点不会破坏整个网络。 尽管这项技术是革命性的,但加密货币的出现给金融行业带来了技术上的颠覆。全球加密货币使用量呈指数级增长,这使得各种加密货币交易所涌现。2022年底,全球第二大加密货币交易所FTX崩盘。被吹捧为“下一个沃伦·巴菲特”的FTX交易所老板山姆·班克曼-弗里德(Sam Bankman-Fried,简称SBF),在24小时内失去了他160亿美元的全部身家。 FTX涉嫌滥用客户资金。该公司通过其子公司Alameda Research将客户资金挪用于竞选资金、社会基金、交易等各种活动。鉴于FTX实行部分准备金制度,因此当出现大额提款时,FTX无法返还客户资金。 这一事件促使全球各金融官方机构对加密货币交易所进行监管。印度尼西亚最大的加密货币交易所Indodax已经执行对储备证明(PoR)和流动性资产充足率核算进行联合商定程序(AUP)验证。采取这一措施是为了增强客户在进行交易时的信心。 印度尼西亚商品期货交易监管机构(Bappebti)2023年第4号法规为加密货币交易所提供了框架。该法规明确要求,潜在实体加密资产交易商必须将所有客户资金存入期货清算机构的账户,该账户专门用于方便资金的存储和实体加密资产市场交易的结算。买卖设施和在线交易系统的准备金必须经过具有信息系统专业知识的独立机构进行审查或审计。此外,潜在实体加密资产交易商在注册之前,所有管理的钱包必须进行报告。 为支持经营活动,潜在实体加密资产交易商在印度尼西亚商品期货交易监管机构注册时,必须提供与持有注册信息系统安全师 (CISSP) 和注册信息系统审计师 (CISA) 证书的员工签订的雇佣合同。信永中和印度尼西亚所经常应邀协助潜在实体加密资产交易商遵守监管机构颁布的法规和框架。 根据2023年关于加密货币的第4号法规,印度尼西亚的加密货币法规将发生重大变化,监管机构将从印度尼西亚商品期货交易监管机构过渡为印尼金融服务监管局(OJK)。随后,印尼金融服务监管局将监管整个金融行业,包括银行业、资本市场、养老基金、保险业、金融科技、加密货币和合作社。过渡监督机构预计需要6个月到2年的时间。过渡期内,潜在实体加密资产交易商应针对适用法规做好合规准备。 根据01/BAPPEBTI/SP-BBAK/07/2023号印度尼西亚商品期货交易监管机构总部决议,印度尼西亚政府自身于2023年7月17日创办了一家加密货币交易所,取名为商品期货交易所(CFX),原名为PT Bursa Komoditi Nusantara。印度尼西亚政府希望通过贸易部,国内加密货币交易所能够提升加密货币交易量,并为客户创建一个安全的交易生态系统。信息技术审查由注册信息系统审计师持有者进行,这已成为加密货币交易所为客户或投资者创造安全感的替代方案之一。

Pemeriksaan IT Terhadap Bursa Kripto di Indonesia

Secara terminologi cryptocurrency (mata uang kripto) berasal dari dua kata, kriptografi dan mata uang. Dilansir dari Investopedia.com, mata uang kripto adalah mata uang digital berbasis kriptografi dalam sebuah jaringan yang terdistribusi di antara komputer dalam jumlah yang besar. Kriptografi merupakan sistem pengaman yang membuat mata uang kripto aman dari masalah pemalsuan dan penggunaan ganda (double … Read more

IT Inspection of the Crypto Exchange in Indonesia

Terminologically, the word cryptocurrency originates from two words, cryptography and currency. As reported by Investopedia.com, cryptocurrency is a digital currency based on cryptography within a distributed network among computers on a large scale. Cryptography is a security system that makes cryptocurrency safe from counterfeiting and double spending issues. Most cryptocurrencies are built using blockchain technology. … Read more

印度尼西亚镍产业

印度尼西亚镍储量居世界首位,主要集中于苏拉威西岛和马鲁古群岛。从地质学角度而言,苏拉威西岛和马鲁古群岛是由强烈的地质构造活动形成的,这正是镍矿床的成因。火山活动和火山喷发造就了富含金属和矿物质(如镍和金)的环境。这吸引了镍产业跨国投资者到印度尼西亚投资,特别是苏拉威西岛和马鲁古群岛的镍矿开采。 生产镍的原材料是镍矿。镍矿分为红土镍矿和硫化镍矿。红土镍矿集中于地球赤道带,如印度尼西亚和菲律宾等。而硫化镍矿分布于俄罗斯、加拿大和南非等国家。在过去的三十年里,这两种镍金属的产量都迅速增长。其原因是高品位硫化镍储量减少,其中大部分深埋地下,开采成本高昂。镍矿开采投资需要大量资金、配套技术和合格的劳动力。 根据镍矿矿层,红土镍矿分为褐铁矿层和腐泥矿层。褐铁矿的镍含量低于腐泥矿。不过,在褐铁矿中,有各种伴生矿物,如钴和钪。硫酸钴形式的钴是电池前体的原材料之一,而钪是一种稀土金属,用于先进技术应用,如制造战斗机机身。 镍按照等级分为一级镍和二级镍。一级镍用作电池阴极的原材料,二级镍用作不锈钢的原材料。一级镍中包含的镍衍生物为阴极镍(镍含量99%),而二级镍中包含的镍衍生物为镍生铁(镍含量10-15%)和镍铁(镍含量15-40%)。 印度尼西亚镍的分类和形成过程 用作原材料的矿石类型决定了镍生产过程中使用的技术。在冶炼厂的实际操作中,通常会将两种具有一定成分的矿石混合在一起,以适应现有的技术和矿石供应情况。一般而言,褐铁矿的加工采用高压酸浸(HPAL)技术,该技术要在一个名为高压釜的加压罐中使用硫酸。 之所以选择高压酸浸技术来加工褐铁矿,是因为这种矿石的氧化镁含量相对于腐泥矿较低。氧化镁的大量存在会消耗硫酸,这会增加生产成本。所得产品为半成品,即混合氢沉淀物(MHP)或混合硫沉淀物(MSP)。所得半成品可直接出售,亦可进一步加工生产硫酸镍和硫酸钴。 图 1.采用高压酸浸技术的混合氢沉淀物生产工艺流程(来源:Gustama等人2021年发表的《采用高压酸浸技术的镍提取厂的设计》) 腐泥矿的加工采用回转窑-电弧炉(RKEF)技术,该技术要在电弧炉的高温熔炼工艺中使用煤作为还原剂。来自矿山的镍矿石首先进入回转烘干机,以降低镍矿石中的水分含量,然后镍矿石将进入回转窑与煤混合。在回转窑中,氧化镍和氧化铁将部分还原为镍和铁金属。而熔炼过程在电弧炉中进行,通过高温进一步还原镍和铁的氧化物。所得产品为镍生铁或镍铁,是不锈钢的原材料。 图 2.采用回转窑-电弧炉技术的镍铁生产工艺流程(来源:Crundwell, F.等人2011年发表的《镍和钴的扩展冶金学》)。 镍商业活动的许可 要开展镍矿开采和加工商业活动,必须获得加工和/或精炼领域的矿业许可证(IUP)和特种生产作业矿业许可证。根据2010年第23号PP法规,获取矿业许可证的方式是根据能源和矿产资源部部长、省长、区长或市长各自的权限向其提交区域申请。 根据印度尼西亚共和国2020年第3号法律第40条,每个企业实体、合作社或个人都可以拥有一个以上的非金属矿物和/或岩石商品的矿业许可证。每个非国有公司企业实体、合作社和个人只能拥有一个金属商品矿业许可证,而国有公司(BUMN)可拥有一个以上。 镍加工活动须遵守印度尼西亚共和国能源和矿产资源部部长2020年第7号令《关于矿产和煤炭开采业务活动的地区批准、许可和报告程序的规定》。企业实体、合作社或个人必须满足行政、技术、环境和财务方面的要求。行政要求包括企业实体的成立契约书以及主管部门的批准、企业实体的简介、企业实体的纳税人登记号(NPWP)、商业营业执照、公司注册证书和其他公司法律手续。 在技术要求方面,要求一份设施和基础设施的建设和开发文件,以及一份加工和/或精炼活动的可行性研究文件。环境影响分析文件(AMDAL)也须要获批,以符合环境要求。 财务要求包括最近一年经审计的财务报表、融资和投资计划、遵守法律法规的能力声明以及最近两年的企业所得税申报表(SPT)。 镍加工和精炼业务活动的审计过程包括多个方面,如检查库存、检查原材料和使用抽样方法检查成品。须采用有效的抽样方法,使所取样本能够代表被分析的整体对象。此外,有必要对镍铁产品和原材料进行冶金分析,以确定镍含量。原材料库存的计算可以使用三维扫描成像方法来确定镍矿石的库存量。 镍业发展的可持续性 镍行业公司的发展离不开各方的支持,包括政府和支持性商业参与者。政府正在推行支持印度尼西亚镍产业的政策,如促进企业建立和保护印度尼西亚镍资源的政策,包括在进出口交易前将镍矿石加工为镍生铁和镍铁。 在支持性商业参与者方面,需要在整个镍交易过程中支持有效性和效率的服务,从采矿、加工、仓储到分销,如物流服务和其他运营和金融方面的专业服务。镍行业的所有利益相关者都必须考虑镍产业的可持续发展,以造福全球社会。 2023年,欧盟会把镍列为战略原材料之一,镍在电池行业中发挥着至关重要的作用。为了支持《巴黎协定》中设定的到2050年实现净零排放的目标,世界各国达成共识,要改变能源消费模式,转向使用可再生能源,其中之一就是基于电池行业生产储能设施和电动汽车。这种变化体现在电动汽车生产的快速增长,这增加了全球对镍的需求。巴西矿业公司淡水河谷预测,到2030年,全球镍需求量将达到620万公吨。 信永中和印尼所由旗下的各会计和咨询公司组成,已为印度尼西亚多家镍业跨国公司提供过服务。信永中和印尼所将继续发展能力,为我们在镍行业的客户提供支持。信永中和印尼所不断提高各领域服务质量,在审计和鉴证服务、税务和海关、交易和企业行为,以及数字化转型和网络信任方面提供专业服务。

Nickel Industry in Indonesia

Indonesia is a country with the largest nickel reserves in the world, which are concentrated on the islands of Sulawesi and Maluku. Geologically, the islands of Sulawesi and Maluku were formed by intense tectonic activity, which made it possible for nickel deposits to occur. Volcanic activity and volcanic eruptions contribute to the creation of an … Read more