细致数据汇报3.0计划2026-2031分三阶段推进,第一阶段财务与非财务数据全面纳入监管;数字资产托管指引完成全面检讨(公司治理、客户资产隔离、安全保障、信息披露、记录保存、持续监测、虚拟资产质押七大领域);运营韧性要求关注AI赋能网络威胁,成立AI驱动网络风险专项工作小组——2026年Q2香港金管局密集发布十余项监管指引,银行业合规要求全面升级。安永报告系统梳理了金管局最新合规指引,为认可机构提供了从数据汇报到运营韧性再到数字资产托管的完整合规框架。
细致数据汇报3.0——2026-2031三阶段监管数据升级
细致数据汇报计划拟于2026年至2031年分三阶段推进。第一阶段(2026-2028):基础建设与初始范围实施,纳入财务数据(零售贷款、场外衍生工具、持有的投资类和权益类证券)与非财务数据(操作风险管理、网络韧性管理、银行业务数据、业务连续性计划、科技风险管理、网络安全事件管理、第三方依赖管理)。第二阶段(2027-2029):规模扩展与范围深化,逐步扩大监管数据覆盖范围。第三阶段(2030-2031):全面实施与持续优化,有序推动现行统计调查及监管报表的整合与替代。认可机构应提前做好数据治理和系统升级准备。
运营韧性——AI网络威胁与网络韧性测试
金管局提醒认可机构在全球网络威胁环境持续演变的背景下,特别关注由前沿AI模型赋能的网络攻击所带来的潜在风险。认可机构应全面检视并严格评估现有网络安全防御措施的充分性及有效性,持续加强网络安全事件应对及业务恢复能力,提升数据韧性和数据保护能力。金管局将成立AI驱动网络风险专项工作小组、制定网络韧性测试框架、支持《保护关键基础设施(电脑系统)条例》的有效落实与实施。
运营韧性良好实践涵盖信息与通信技术风险管理、网络安全风险管理、第三方依赖管理、业务连续性规划测试与事件管理四大领域。认可机构应详细审阅上述良好实践,评估其适用性,并在适当情况下采取及时措施。
数字资产托管——七大领域合规要求
金管局完成对认可机构向客户提供数字资产托管服务的全面检讨与更新,涵盖七大领域:公司治理及风险管理(建立完善制度框架)、客户数字资产隔离管理(确保客户资产与机构资产分离)、客户数字资产安全保障措施(技术防护与密钥管理)、信息披露(向客户充分揭示风险)、客户数字资产的记录保存及对账管理(确保账实相符)、持续监测机制(动态监控风险变化)、通过托管服务提供虚拟资产质押服务的相关安排。已开展数字资产托管业务的认可机构应全面审视并在必要时完善其现行制度、内部控制及管理措施。
压力测试更新与数码发牌平台
经修订的《监管政策手册》单元IC-5新增风险因素示例(交易对手信用风险、错误方向风险、气候相关风险)和压力情景示例(影响全球经济的重大事件、银行账簿利率风险、加密资产相关风险、地缘政治冲突及相关扰动、气候相关压力情景)。认可机构应审视现行内部资本充足性评估及资本规划框架,结合自身业务特点和风险状况适时完善相关管理机制。
数码发牌平台于2026年5月11日正式推出,用于提交行政总裁、候补行政总裁及董事任职资格的核准申请及相关通知。金管局自2026年10月1日起停止接受纸质牌照申请表格。认可机构应积极使用数码发牌平台提交相关申请及通知。