SW Indonesia

银行业的信息技术一般控制审计:程序及益处

随着数字化时代的不断发展,信息技术(IT)已成为包括银行业在内的许多行业的运营支柱。从基本交易到复杂的数据分析,现代银行均依靠强大可靠的IT系统来支持其运营。因此,银行必须对其IT基础设施采取强有力的控制措施,而信息技术一般控制(ITGC)在其中发挥着重要作用。ITGC是使银行有信心可靠驾驭数字环境的力量支柱。 ITGC是指设计用于确保IT系统和数据的完整性、可靠性和安全性的一套程序和政策,包括访问控制、变更控制、运行控制和系统开发管理等诸多方面。 ITGC对银行业的重要性 银行业是一个受严厉的法律法规高度监管的行业,对安全性和准确性的要求很高。同时,银行业也是网络攻击的目标,因此IT安全是头等大事。随着电子交易的持续增长,网络安全威胁日益凸显。客户数据或财务信息泄露或被盗可能会损害银行声誉,造成重大经济损失。 此外,银行业要求运行效率以期能够迅速准确地开展交易。银行如不具备有效的信息技术一般控制,可能遭遇交易流程受阻、报告出错甚至经济损失等问题。 ITGC由几个关键组成部分构成,银行机构需要了解这些组成部分,才能安全高效地开展业务: ITGC在银行业的实施 ITGC在银行业的实施过程包括一系列严谨有序的步骤: 银行业ITGC审计的常见问题及改进建议 ITGC审计通常发现的常见问题包括: 银行业的这些ITGC问题可能与利息计算、贷款处理、交易记录等核心交易功能有关。因ITGC不足而导致的一些进一步的问题可能包括: 在应对这些情况时,管理层的积极参与至关重要。管理层必须支持IT团队,了解相关风险,分配必要的资源,以降低相关风险,并向整个组织传达合规和控制的重要性。管理层的认知和投入将有助于确保风险缓解的成功和可持续。通过识别和缓解ITGC问题,辅以管理层的积极支持,银行可以强化其IT基础设施,提高客户信任度,并确保运营的平稳和安全。 ITGC是维护银行业安全性、完善性和运营效率的关键因素。通过有效实施和维护ITGC,银行可以降低安全风险,增强客户信任,确保运营顺畅。对ITGC进行定期评估可以让银行找出需要改进之处。管理层要对审计结果采取后续行动,提出改进建议和举措。 此外,印度尼西亚金融服务监管局(OJK)也出台了关于商业银行实施信息技术的第11/POJK.03/2022号POJK银行业法规(特别是第55条第(2)款),该法规要求银行至少每三年一次利用独立的外部服务对信息技术实施情况的内部审计职能进行重新评估。信永中和印尼所可以为印度尼西亚银行业公司提供专业服务,拥有多年经验。我们不断拓展自身能力,可以为银行业客户在ITGC审计服务、对信息技术实施情况的内部审计职能的重新评估、网络安全等服务方面提供支持。

ITGC DALAM AUDIT SEBUAH BANK: PROSEDUR DAN MANFAAT

Dalam era digital yang semakin berkembang, Teknologi Informasi (TI) telah menjadi tulang punggung operasional banyak industri, termasuk perbankan. Bank-bank modern bergantung pada sistem TI yang kuat dan handal untuk mendukung operasi mereka, mulai dari transaksi dasar hingga analisis data yang rumit. Oleh karena itu, penting bagi bank untuk memiliki pengendalian yang kuat atas infrastruktur TI … Read more

ITGC in Banking Audit: Procedures and Benefits

In the ever-evolving digital era, Information Technology (IT) has become the backbone of operations in many industries, including banking. Modern banks rely on robust and reliable IT systems to support their operations, from basic transactions to complex data analytics. Therefore, it is crucial for banks to have strong controls over their IT infrastructure, and Information … Read more

印度尼西亚加密货币交易所信息技术审查

从术语上讲,加密货币一词起源于加密技术和货币这两个词。据Investopedia网站报道,加密货币是一种基于大规模计算机间分布式网络加密技术的数字货币。加密技术是一个安全体系,它可以避免加密货币的伪造和重复消费问题。 大多数加密货币都是利用区块链技术构建的。区块链技术允许各类实体在无第三方参与的情况下,于去中心化系统中透明且安全地存储、记录和验证分类账中的交易。这种区块链技术是最大的加密货币比特币的基础。 比特币是取得成功的第一代加密货币。它诞生于2009年,恰好是全球金融危机之后的一年。起初,很多人怀疑,甚至质疑过比特币的生存能力。然而,时至今日,比特币网络的恢复能力仍被视为出色,且从未被黑客入侵过。部分原因是比特币网络建立在许多节点上。 节点是运行比特币网络的计算机网络。节点相互连接并进行通信,以建立和更新区块链数据库。由于其他节点会迅速将被入侵的节点从整个网络中删除,因此,黑客入侵一个节点不会破坏整个网络。 尽管这项技术是革命性的,但加密货币的出现给金融行业带来了技术上的颠覆。全球加密货币使用量呈指数级增长,这使得各种加密货币交易所涌现。2022年底,全球第二大加密货币交易所FTX崩盘。被吹捧为“下一个沃伦·巴菲特”的FTX交易所老板山姆·班克曼-弗里德(Sam Bankman-Fried,简称SBF),在24小时内失去了他160亿美元的全部身家。 FTX涉嫌滥用客户资金。该公司通过其子公司Alameda Research将客户资金挪用于竞选资金、社会基金、交易等各种活动。鉴于FTX实行部分准备金制度,因此当出现大额提款时,FTX无法返还客户资金。 这一事件促使全球各金融官方机构对加密货币交易所进行监管。印度尼西亚最大的加密货币交易所Indodax已经执行对储备证明(PoR)和流动性资产充足率核算进行联合商定程序(AUP)验证。采取这一措施是为了增强客户在进行交易时的信心。 印度尼西亚商品期货交易监管机构(Bappebti)2023年第4号法规为加密货币交易所提供了框架。该法规明确要求,潜在实体加密资产交易商必须将所有客户资金存入期货清算机构的账户,该账户专门用于方便资金的存储和实体加密资产市场交易的结算。买卖设施和在线交易系统的准备金必须经过具有信息系统专业知识的独立机构进行审查或审计。此外,潜在实体加密资产交易商在注册之前,所有管理的钱包必须进行报告。 为支持经营活动,潜在实体加密资产交易商在印度尼西亚商品期货交易监管机构注册时,必须提供与持有注册信息系统安全师 (CISSP) 和注册信息系统审计师 (CISA) 证书的员工签订的雇佣合同。信永中和印度尼西亚所经常应邀协助潜在实体加密资产交易商遵守监管机构颁布的法规和框架。 根据2023年关于加密货币的第4号法规,印度尼西亚的加密货币法规将发生重大变化,监管机构将从印度尼西亚商品期货交易监管机构过渡为印尼金融服务监管局(OJK)。随后,印尼金融服务监管局将监管整个金融行业,包括银行业、资本市场、养老基金、保险业、金融科技、加密货币和合作社。过渡监督机构预计需要6个月到2年的时间。过渡期内,潜在实体加密资产交易商应针对适用法规做好合规准备。 根据01/BAPPEBTI/SP-BBAK/07/2023号印度尼西亚商品期货交易监管机构总部决议,印度尼西亚政府自身于2023年7月17日创办了一家加密货币交易所,取名为商品期货交易所(CFX),原名为PT Bursa Komoditi Nusantara。印度尼西亚政府希望通过贸易部,国内加密货币交易所能够提升加密货币交易量,并为客户创建一个安全的交易生态系统。信息技术审查由注册信息系统审计师持有者进行,这已成为加密货币交易所为客户或投资者创造安全感的替代方案之一。

Pemeriksaan IT Terhadap Bursa Kripto di Indonesia

Secara terminologi cryptocurrency (mata uang kripto) berasal dari dua kata, kriptografi dan mata uang. Dilansir dari Investopedia.com, mata uang kripto adalah mata uang digital berbasis kriptografi dalam sebuah jaringan yang terdistribusi di antara komputer dalam jumlah yang besar. Kriptografi merupakan sistem pengaman yang membuat mata uang kripto aman dari masalah pemalsuan dan penggunaan ganda (double … Read more

IT Inspection of the Crypto Exchange in Indonesia

Terminologically, the word cryptocurrency originates from two words, cryptography and currency. As reported by Investopedia.com, cryptocurrency is a digital currency based on cryptography within a distributed network among computers on a large scale. Cryptography is a security system that makes cryptocurrency safe from counterfeiting and double spending issues. Most cryptocurrencies are built using blockchain technology. … Read more

印度尼西亚镍产业

印度尼西亚镍储量居世界首位,主要集中于苏拉威西岛和马鲁古群岛。从地质学角度而言,苏拉威西岛和马鲁古群岛是由强烈的地质构造活动形成的,这正是镍矿床的成因。火山活动和火山喷发造就了富含金属和矿物质(如镍和金)的环境。这吸引了镍产业跨国投资者到印度尼西亚投资,特别是苏拉威西岛和马鲁古群岛的镍矿开采。 生产镍的原材料是镍矿。镍矿分为红土镍矿和硫化镍矿。红土镍矿集中于地球赤道带,如印度尼西亚和菲律宾等。而硫化镍矿分布于俄罗斯、加拿大和南非等国家。在过去的三十年里,这两种镍金属的产量都迅速增长。其原因是高品位硫化镍储量减少,其中大部分深埋地下,开采成本高昂。镍矿开采投资需要大量资金、配套技术和合格的劳动力。 根据镍矿矿层,红土镍矿分为褐铁矿层和腐泥矿层。褐铁矿的镍含量低于腐泥矿。不过,在褐铁矿中,有各种伴生矿物,如钴和钪。硫酸钴形式的钴是电池前体的原材料之一,而钪是一种稀土金属,用于先进技术应用,如制造战斗机机身。 镍按照等级分为一级镍和二级镍。一级镍用作电池阴极的原材料,二级镍用作不锈钢的原材料。一级镍中包含的镍衍生物为阴极镍(镍含量99%),而二级镍中包含的镍衍生物为镍生铁(镍含量10-15%)和镍铁(镍含量15-40%)。 印度尼西亚镍的分类和形成过程 用作原材料的矿石类型决定了镍生产过程中使用的技术。在冶炼厂的实际操作中,通常会将两种具有一定成分的矿石混合在一起,以适应现有的技术和矿石供应情况。一般而言,褐铁矿的加工采用高压酸浸(HPAL)技术,该技术要在一个名为高压釜的加压罐中使用硫酸。 之所以选择高压酸浸技术来加工褐铁矿,是因为这种矿石的氧化镁含量相对于腐泥矿较低。氧化镁的大量存在会消耗硫酸,这会增加生产成本。所得产品为半成品,即混合氢沉淀物(MHP)或混合硫沉淀物(MSP)。所得半成品可直接出售,亦可进一步加工生产硫酸镍和硫酸钴。 图 1.采用高压酸浸技术的混合氢沉淀物生产工艺流程(来源:Gustama等人2021年发表的《采用高压酸浸技术的镍提取厂的设计》) 腐泥矿的加工采用回转窑-电弧炉(RKEF)技术,该技术要在电弧炉的高温熔炼工艺中使用煤作为还原剂。来自矿山的镍矿石首先进入回转烘干机,以降低镍矿石中的水分含量,然后镍矿石将进入回转窑与煤混合。在回转窑中,氧化镍和氧化铁将部分还原为镍和铁金属。而熔炼过程在电弧炉中进行,通过高温进一步还原镍和铁的氧化物。所得产品为镍生铁或镍铁,是不锈钢的原材料。 图 2.采用回转窑-电弧炉技术的镍铁生产工艺流程(来源:Crundwell, F.等人2011年发表的《镍和钴的扩展冶金学》)。 镍商业活动的许可 要开展镍矿开采和加工商业活动,必须获得加工和/或精炼领域的矿业许可证(IUP)和特种生产作业矿业许可证。根据2010年第23号PP法规,获取矿业许可证的方式是根据能源和矿产资源部部长、省长、区长或市长各自的权限向其提交区域申请。 根据印度尼西亚共和国2020年第3号法律第40条,每个企业实体、合作社或个人都可以拥有一个以上的非金属矿物和/或岩石商品的矿业许可证。每个非国有公司企业实体、合作社和个人只能拥有一个金属商品矿业许可证,而国有公司(BUMN)可拥有一个以上。 镍加工活动须遵守印度尼西亚共和国能源和矿产资源部部长2020年第7号令《关于矿产和煤炭开采业务活动的地区批准、许可和报告程序的规定》。企业实体、合作社或个人必须满足行政、技术、环境和财务方面的要求。行政要求包括企业实体的成立契约书以及主管部门的批准、企业实体的简介、企业实体的纳税人登记号(NPWP)、商业营业执照、公司注册证书和其他公司法律手续。 在技术要求方面,要求一份设施和基础设施的建设和开发文件,以及一份加工和/或精炼活动的可行性研究文件。环境影响分析文件(AMDAL)也须要获批,以符合环境要求。 财务要求包括最近一年经审计的财务报表、融资和投资计划、遵守法律法规的能力声明以及最近两年的企业所得税申报表(SPT)。 镍加工和精炼业务活动的审计过程包括多个方面,如检查库存、检查原材料和使用抽样方法检查成品。须采用有效的抽样方法,使所取样本能够代表被分析的整体对象。此外,有必要对镍铁产品和原材料进行冶金分析,以确定镍含量。原材料库存的计算可以使用三维扫描成像方法来确定镍矿石的库存量。 镍业发展的可持续性 镍行业公司的发展离不开各方的支持,包括政府和支持性商业参与者。政府正在推行支持印度尼西亚镍产业的政策,如促进企业建立和保护印度尼西亚镍资源的政策,包括在进出口交易前将镍矿石加工为镍生铁和镍铁。 在支持性商业参与者方面,需要在整个镍交易过程中支持有效性和效率的服务,从采矿、加工、仓储到分销,如物流服务和其他运营和金融方面的专业服务。镍行业的所有利益相关者都必须考虑镍产业的可持续发展,以造福全球社会。 2023年,欧盟会把镍列为战略原材料之一,镍在电池行业中发挥着至关重要的作用。为了支持《巴黎协定》中设定的到2050年实现净零排放的目标,世界各国达成共识,要改变能源消费模式,转向使用可再生能源,其中之一就是基于电池行业生产储能设施和电动汽车。这种变化体现在电动汽车生产的快速增长,这增加了全球对镍的需求。巴西矿业公司淡水河谷预测,到2030年,全球镍需求量将达到620万公吨。 信永中和印尼所由旗下的各会计和咨询公司组成,已为印度尼西亚多家镍业跨国公司提供过服务。信永中和印尼所将继续发展能力,为我们在镍行业的客户提供支持。信永中和印尼所不断提高各领域服务质量,在审计和鉴证服务、税务和海关、交易和企业行为,以及数字化转型和网络信任方面提供专业服务。

Nickel Industry in Indonesia

Indonesia is a country with the largest nickel reserves in the world, which are concentrated on the islands of Sulawesi and Maluku. Geologically, the islands of Sulawesi and Maluku were formed by intense tectonic activity, which made it possible for nickel deposits to occur. Volcanic activity and volcanic eruptions contribute to the creation of an … Read more

INDUSTRI NIKEL DI INDONESIA

Indonesia adalah negara dengan cadangan nikel terbesar di dunia, yang terkonsentrasi di Pulau Sulawesi dan Maluku. Secara geologis, wilayah Pulau Sulawesi dan Maluku terbentuk dari aktivitas tektonik yang intensif, sehingga memungkinkan deposit nikel terjadi. Aktivitas vulkanik dan letusan gunung berapi turut mendorong terciptanya lingkungan yang kaya akan logam dan mineral, seperti nikel dan emas. Hal … Read more

印度尼西亚的采矿业

印度尼西亚在全球采矿业中扮演着重要的角色。印度尼西亚位于环太平洋火山带,由17,000个岛屿组成,拥有丰富的自然资源,盛产煤炭、石油和天然气、镍矿石、金银矿石、铜矿石、铝土矿石等矿产品。采矿业是对印度尼西亚的国内生产总值、出口、政府收入、就业和大部分矿区所在的偏远地区发展贡献巨大的行业之一,这始终是该国十分活跃的采矿活动的背后动力。印度尼西亚的各类矿产品不仅用作出口商品,而且也供国内使用。 采矿是指在地表、地表下和地表水下采用机器或人工的方式从地壳中提取可取的、具有商业价值的矿产资源。石油和天然气、煤炭、铁砂、镍矿石、铝土矿石、金银矿石和铜矿石都是通过这种活动生产出来的。采矿是一种采集各类矿物的活动,而矿物是指天然矿藏中的化学元素、矿石和岩石(不包括金属、煤炭、石油、天然气和放射性物质)。在工业和建筑业中,这些矿物通常被用作原材料或辅助材料。 采矿活动分为四个阶段:探矿、勘查、开采、加工或提炼。探矿是指调查和寻找矿藏或有价值的矿物。勘查是探矿的后续活动,包括确定储量的大小、形状、位置、平均等级和数量,以及对已发现的矿物或有价值的矿藏进行“可行性研究”。接着,开采是涉及将矿藏或有价值的矿物运往储存、加工、洗选的地点且有时还包括销售的一种采矿活动。最后,加工或提炼是通过分离有价值和无价值的矿物,然后经过化学加工去除这些无价值的矿物,从而清洁或升级矿物的过程。 尽管2013年至2017年矿业产量略有下降,但从2010年(3.7427亿吨)至2019年(6.7979亿吨)产量的巨大差异来看,印度尼西亚整体的矿业可以说是在不断改善。2020年恰逢全球大流行病开始,产量有所下降。不过,2020年的矿产品产量仍是之前10年中第二高的年份(6.7979亿吨)。碳、石油和天然气、镍矿石、金矿石、铜矿石和铝土矿石是2020年印度尼西亚的主要矿产品。印度尼西亚生产的矿产品大部分是镍矿(3550万吨),其次是金矿和铝土矿(分别为2996万吨和2600万吨)。 印度尼西亚是世界上最大的煤炭生产国和出口国之一。根据《英国石油公司:世界能源统计年鉴》,印度尼西亚的煤炭储量在世界上排名第九,约占已确认的全球碳储存总量的2.2%。印度尼西亚煤炭产量有80%销往国际市场,剩余的20%则用于国内市场,苏门答腊岛、爪哇岛、加里曼丹岛、苏拉威西岛和巴布亚岛等地都有一些规模较小的煤炭仓库。 印度尼西亚的煤炭仓库主要分布在南苏门答腊、南加里曼丹和东加里曼丹。拥有如此庞大的煤炭储量,印度尼西亚可将其用作燃料、工业和制造业的原材料或将其用于发电。此外,印度尼西亚的煤炭行业在国家经济中发挥着重要作用,有助于创造就业机会和出口收入。此外,印度尼西亚政府还实施了鼓励开发清洁煤炭技术和提高煤炭开采业的环境可持续性的政策。 印度尼西亚的天然气主要分布在苏门答腊岛地区,而石油储量则主要分布在爪哇岛、苏门答腊岛和加里曼丹岛。这些宝贵的资源可用于生产电能、塑料工业的原材料以及各种车辆的燃料。据能源部阿里芬-塔斯里夫(Arifin Tasrif)称,印度尼西亚群岛上仍有68个未开发的石油和天然气盆地,已知储量为42.93万亿立方英尺和23.6亿桶石油。能源部由此制定了鼓励勘探的措施,用于发现非干洞的石油和天然气盆地。 黄金矿藏十分均匀地分布在印度尼西亚的所有地区。根据能源和矿产资源部(ESDM)评估的2020年美国地质调查局(USGS)数据显示,世界黄金总储量50,300吨,印度尼西亚估计有2,600吨黄金,占比世界总储量的5%。因此,印度尼西亚的黄金储量位居世界第五,仅次于澳大利亚、俄罗斯、美国和南非。印度尼西亚最大的黄金生产地位于巴布亚省中部,该省是格拉斯伯格矿(世界上最大的金矿之一)的所在地,其余主要分布在东爪哇、北马鲁古、中加里曼丹、西努沙登加拉和北苏门答腊地区。 基于GlobalData的统计数据,2022年,印度尼西亚成为世界第六大铜生产国,铜矿资源遍布印度尼西亚群岛。在巴布亚,有名为Grasberg Block Cave Mine、Deep Mill Level Zone Mine 和Big Gossan Underground Mine的地下矿山,这些矿山都归印度尼西亚国有矿企公司所有,到2022年将分别生产约395.91万吨、227.02万吨和68.35万吨的铜。这些巨量铜矿不仅分布在巴布亚,还分布在西努沙登加拉和马鲁古地区。根据联合国商品贸易统计数据库,巴布亚的铜产量占世界总产量的4%,截至2021年,铜出口额达到30.5亿美元。这种贵金属可无限循环利用,从而有助于实现全球可持续发展目标。铜有多种用途,包括电线、管道和建筑构件。铜的卓越导电性和耐用性使其成为制造电子和电信设备的重要部件,它还经常用于太阳能电池板和风力涡轮机等可再生能源技术中,为全球可持续能源的发展趋势做出贡献。 印度尼西亚开采的其余两种重要矿物是铝土矿和镍矿。印度尼西亚还拥有大量铝土矿储量,主要分布在加里曼丹(婆罗洲)和廖内群岛。主要的铝土矿开采作业位于西加里曼丹、东加里曼丹和廖内群岛。铝土矿是制造铝的主要矿物,铝是一种多功能金属,广泛应用于汽车、建筑、包装和航空航天等领域。据印度尼西亚共和国能源和矿产资源部(ESDM)预计,印度尼西亚拥有32亿吨铝土矿,占世界储量的4%,其中90%的铝土矿用于出口。 众所周知,印度尼西亚是世界上最大的镍矿生产国,拥有世界上最大的镍储量,大部分镍矿开采活动集中在苏拉威西岛、哈马黑拉岛(北马鲁古省)和巴布亚岛地区。镍是不锈钢生产的重要原材料,不锈钢行业消耗了世界镍产量的70%以上。这种矿物质也是电动汽车里(EVs)电池的重要组成部分,占全球镍消耗量的5%。鉴于对镍的巨大需求,印度尼西亚掌控着全球20%的镍出口,这点十分令人侧目。 对跨国公司而言,印度尼西亚的采矿业极具吸引力,因为它能满足全球对基本矿物的需求。印度尼西亚的采矿业对国家经济至关重要,有助于增加出口收入、创造就业机会和提高政府收入。这些地区的采矿业务具有促进地区发展、推动基础设施投资和技术进步的潜力。但是为了减少环境影响,造福当地居民,必须进行恰当且可持续的采矿程序。