美联储监管机构呼吁采取更强有力的机密信息共享措施
核心要点
- 美联储监察长表示,央行需要更严格的控制,以确保敏感的监管数据远离地区储备银行的私营部门董事会成员。
- 信息防火墙问题 美联储政策已明确禁止储备银行与其任何董事会成员共享机密监管信息(即 CSI)。
- 12 家地区性银行均设有由 9 名成员组成的董事会,其中包括公共利益任命的人员以及来自美联储监管的银行业的代

美联储监察长表示,央行需要更严格的控制,以确保敏感的监管数据远离地区储备银行的私营部门董事会成员。
美联储的内部监管机构正在敦促央行加强处理机密监管信息的方式,并警告称,当前的保障措施不足以防止敏感数据落入错误的人手中。值得关注的目标是:12 个地区储备银行董事会,这些董事会由私营部门银行家和商界领袖组成,按照设计,他们永远不应该看到这些信息。
信息防火墙问题
美联储政策已明确禁止储备银行与其任何董事会成员共享机密监管信息(即 CSI)。该规则的存在有一个明显的原因:这些董事会包括由实际银行家组成的 A 类董事、代表商业利益的 B 类董事以及来自公众的 C 类董事。让他们中的任何一个接触非公开的监管数据都会造成教科书式的利益冲突。
OIG 已在多份报告中标记了相关漏洞。 2023 年 6 月的一份报告瞄准了银行检查中使用的技术平台 Supervision Central,发现检查人员过多地访问敏感的个人身份信息。该报告建议加强访问控制,并更一致地从系统中清除不必要的文档。
2026 年 2 月的一份报告更进一步,发现在另一个名为 OASIS 的平台中,用户对 CSI 的访问过多。监察办发布了四项具体建议来解决这些差距。然后在 2026 年 7 月,监管机构发出了或许是迄今为止最尖锐的批评:董事会的内幕风险管理计划“不够主动”,缺乏管理内部信息泄露风险所需的企业级流程。
为什么地区银行董事会是压力点
以任何机构标准衡量,地区联邦储备银行的结构都是不同寻常的。 12 家地区性银行均设有由 9 名成员组成的董事会,其中包括公共利益任命的人员以及来自美联储监管的银行业的代表。自 1913 年以来,这种安排一直是美联储设计的一个特点,但它产生了一种固有的紧张关系,需要严格的信息壁垒。
监察办一直强调储备银行业务信息管理的“需要知道原则”。简而言之:人们应该只能访问他们特定角色真正需要的数据,默认设置应该是无访问而不是广泛访问。
美联储信息安全的更广泛背景
特别是对于美联储来说,风险是巨大的。机密监管信息包括有关各银行财务状况、风险评估、执法行动和检查结果的详细信息。 2026 年采取的跨机构行动解决了银行检查期间高度敏感数据的管理问题,这表明该问题已超出美联储的内部运作,扩展到更广泛的监管生态系统。
接下来会发生什么
监察办的建议总体上指向对美联储管理信息访问方式进行重大改革。在银行检查期间保护高度敏感数据的更严格协议、更好地控制谁可以访问监管技术平台内的内容以及更主动的内幕风险管理计划都将代表对当前系统的有意义的升级。
