第一篇:内部控制视角的商业银行操作风险管理操析
摘要:操作风险管理与内部控制制度具育互补的关系,内部控制制度建设是操作风险管理的伪效于段,只白操价风险管理与内部控制制度相互充买,才能最好地提升 商业银行管理操作风险的能力。商业银行要从内控管理方面入手,正确理解内部控制和操作风险管理的关系,分析内控管理的缺陷,完善内r管理,防节操作风阶。
关健词商业银行,操作风险,内控制度
管理操作风险作为一个涵盖多种风险的 集合概念,较信用风险和市场风 险存在着明显的异质性、普遍性、非对称性、内生性、盈利性、可转化性特点,对于我国的商业银行而言,由于风险管理水平的落后,对操作风险的识别和控制更是 长期以来忽视的问题一我国商业银行在经营管理卜暴露出来的诸多问题,己经在不同程度上加剧了我国商业银行操作风险的沉积。
内翻书纬d与操作风险管理的关系内部控制是商业银行内部各种制度方法、措施和程序等因素组成的相互联系、相互制约的控制机制,是对银行内部管理活动进行衡 量和纠正的制度安排。操作风险的内生性决定了内部控制与有效管理操作风险之间的必然联系。一套完善、科学、行之有效的内控制度是商业银行管理操作风险的主 要途径。操作风险的内生性决定了内部控制与有效管理操作风险之间的必然联系。
(一)内部控制是操作风险管理
理念和形成的基础巴塞尔委员会2003年发布的《操作风险管理和监管稳健做法》指出 “《银行机构内部控制框架》是操作风险管理的基础”。这反映了操作风险与内控制度的密切联系,只有理解了内控制度,才能真正理解操作风险,形成操作风险管理的理念和文化。
(二)操作风险是一种主要由于
内控制度不完善而导致的风险当前银行机构面临的操作风险中,主要是由内部因素导致的操作性失误风险。要是由“内部程序、人员、系统的不完善或失误”引起 的,银行机构的内部程序、人员及系统的完善,都属于内控制度建设的范围,这些方面若出现失误,必然是内控制度不健全的结果。
(三)加强内控制度建设是银行操作风险管理的主要途径
巴塞尔委员会认为资本约束并不是控制操作风险的最好办法,对付操作风险的第一道防线是严格的内控机制。对于外部因素导致的操作风险,因为外部事件是银行不 可控制的,除了采用保险等风险缓释手段进行规避外别无他法,而由内部因素导致的操作风险却是银行可以防范的。通过加强内控制度建设,完善银行的业务流程、人事安排和会计系统,并强化法规的执行,就能在相当程度上避兔内部失误和违规操作,从而防范操作风险。我国商、叼县除澡作风险分析
(一)我国商业银行操作风险的特点
近年来,银行业面临的操作风险形势不容乐观,操作风险已成为给中国银行业造成损失最大的风险之一,国内银行大要案件频频曝光,并呈现出同类案件屡次发生的特点,社会公众舆论对商业银行操作风险的关注程度也在不断提高,银行业操作风险的严重程度令人担忧,银行的管控能力受到前所未有的质疑。我国商业银行近年来发生的具有较强代表性的操作风险的案件的特点主要是:1.从损失事件类型来看,损失事件主要可以归因于内部欺诈和外部欺诈。
如宜昌的特大票据诈骗案、北京市商业银行骗贷4.6亿元的案件等。
2.管理层人员欺诈所占比重较大。
如直接以人、财、物为管理对象的领导岗位,以及涉及资金业务、授信业务等风险关键控制点的岗位。如中行“高山”案、中国建设银行西安市分行北大街支行行长侵吞2亿余元等案件。
3.作案主要集中在基层单位的业务岗位。如上海农商行普陀支行员工挪用资金赌球案件
等。
4.犯罪案件多为受贿以及挪用公
款。典型案件有上海农村商业银行员工还赌债挪用3210余万案件等。
5.消费信贷操作风险日益增大,虚假按揭层出不穷。如中行的森豪公寓6.4亿元虚假骗贷、广州建行10亿元虚假按揭等案件。
我国近年来发生的操作风险案件,很多操作风险事件之间存在共同点或密切联系,案件性质相似,反复程度高。
如银行人员伪造资信、担保文件等进行贷款、承兑汇票的诈骗;银行人员的失职,银行工作员对于假的印鉴、印章、合同等不能及时察觉,对于伪造的资信材料、担保文件等不及时进行调 查;内部流程不健全,虚假能够轻易蒙混过关等。这些案件的发生多是由于银行内部控制的漏洞或失效,包括印鉴管理、不相容职务分离以及权限过大、相互串通 等。从中可以看出,内部控制是操作风险管理的基础,而这些问题的屡次出现,表明我国商业银行的内部控制有待完善。
(二)从内控视角分析我国商业银行操作风险产生原因
1.操作风险的管理文化和理念滞后。在风险管理与发展的关系上存在认识误区,存在片面过度追求规模和速度等不良竞争行为。许多营业机构目光局限于完成考核 任务,甚至不惜冒着违规操作的风险以实现短期业绩;为了业务发展,在没有上级授权的情况下,任意变通制度,使制约机制失效;在用人上重业务能力、轻风险防 范能力,有的营业机构出现牺牲内控管理为减员增效让路的情况。大量的人力、物力和财力投人到业务第一线,对中后台的投人相对较少,一人多岗,使操作风险管 理系统、内部控制制度等远远滞后于业务发展,在银行实现快速发展的同时蕴含着许多的风险隐患。业务至上的经营理念也催生了以业务为衡量标准的绩效评估机 制,为了完成指标、赢得奖金、获取荣誉,相关职员不惜进行违规违法行为,这在很大程度上诱发了高息揽储、贷款手续简化、贷款诈骗等多类操作风险事件的发 生。
2.关键岗位及人员的监督约束机制缺乏。关键人员作案给银行造成的损失要远远超过一般操作人员。因为关键人员往往拥有一定的人、财、物权,有更多的机会接触重要凭证和印章,也就有更多作案的机会。在我国商业银行目前的组织架构下,支行行长被赋予过多的权利,包括财务管理、核算管理、授权管理、人事管理和行政管理,涉及支行经营管理的方方面面,其有更多的作案机会和可能。如果没有相应的监督制约机制,在利益诱惑、私欲膨胀的情况下,支行行长轻而易举会走上犯罪道路,这就属于典型的关键人员作案。
3.现有的组织结构使银行内部控制能力逐级递减。我国商业银行尤其是国有商业银行,一直以来是总行、分行、二级分行、支行、分理处这样一个架构,形成了庞 大分支行体系和多层级的委托代理链条。内部管理链条过长,总行和分支行间存在利益多元、信息交流不对称,总行对分支机构的控制力层层衰减,造成一些分支行 的越权行为和行长责任的缺失,对基层分支行的内部负责人或高层管理人员的监督不够,使内部控制的效力减弱。基层机构对总行的管理办法和制度存在理解认识模 糊,一些员工因无知或一知半解而引发的操作风险就难以避免。部分基层机构内控制度执行情况存在管理漏洞多、麻痹大意、有章不循、违规操作的现象,甚至是上 有政策下有对策,使本来就不健全的规章制度更难起到约束的作用,导致基层行发案率高。
4.内控制度体系不完善。控制不足与控制分散并存,管理部门间衔接不充分。商业银行对于不同类型的操作风险由不同的部门负责,各个业务部门“各自为政”、分头管理,缺乏统一的协调管理。一些商业银行虽然设置了风险管理部门,但主要是负责管理信用风险,很少涉及操作风险的管理,对于分散在各个部门的操作风险 管理没有起到检查和督导的作用。现有的内控规章制度分散于各类文件中,缺少整合性,有些制度规定过于原则化、简单化,缺乏操作性;有些制度规定已经过时,没有得到及时废除;有些制度规定分散在各个业务部门,不利于协调执行。操作风险管理缺乏事前全面、细致、系统的评价机制,不能对所有的风险损失事件进行预 测和控制,大部分仍然停留在事后管理的层面,注重在银行内部风险事件发生后对责任人进行查处并颁布相关针对性的改进意见,稽核把关不严.多是事后监督,内 部审计不足,多以突击审计为主而不是常规审计.有时还流于形式,对内部控制的检查频率和深度不能与银行机构的风险程度相适应。这些问题在一定程度上影响了内部控制的效力,使得内部失控引起的案件呈现高发态势。
5.内部审计监督作用有待提高。
我国国有商业银行普遍将内部审计部门置于同级行长的管理之下,内部审计部门对行长负责,而不是对董事会负责,内部审计人员的工资报酬由管辖行行长决定。这 种管理体制使内部审计部门独立性不强,不利于发挥内部审计对管理层的控制和监督职能,出现了内部控制“控下不控上”的局面.使管理层游离在内部控制范围之 外。而对于操作风险,没有对应的产生操作风险的业务种类的分析,没有强有力的部门控制,没有独立的内审部门实行严格的后督管理,虽然各行均设置稽核部门对 业务操作实施定期不定期稽核,但稽核部门设置于归口对等的被查机构之下.没有独立权利的内审部门对检查对象没有处置的权利,而只能对检查出的问题文过饰 非,大事化小.小事化了我国商业银行操作风险内部控制体系的构建内部控制是风险管理制度的核心内容,巴塞尔委员会在《关于操作风险管理的报告》中强调: “内部控制是操作风险管理的重要工具。绝大多数操作风险事件都是与内控漏洞或者与不符合内控程序有关”为完善商业银行操作风险管理,需建立一个全面、完 整、有效的操作风险内控管理体系。
(一)完善加强商业银行内部控制环境建设
1.按照现代制度要求,建立健全银行治理结构和组织结构。
银行治理结构和组织结构的科学性直接会影响内部控制机制的效率,通过完善商业银行内部公司治理结构,发挥内部控制作用。明晰组织结构中每一层级的任务,明 确工作目标、岗位、岗位任务、岗位权限和岗位报酬,明确与环境的沟通方式,使组织中的侮一层级都能了解和明确自己的在组织中的定位。
2.构建我国商业银行内部控制组
织框架。按照协调与效率相结合的原则,满足对商业银行风险的全面管理、集中管理、自上而下的垂直管理,建立体现直接控制和相互交流关系、从总行到分行直至支行的合理、有效的内部控制组织结构体系。
3.完善业务评价机制和人事制
度,建立科学有效的激励约束机制。
把银行员工的收益、岗位、产生的效益和承担的风险紧密地结合在一起,变隐性收益为显性收益,变行政激励为经济激 励,研究探索合同收益和期权奖励、限制性股票奖励等长期激励收益相结合等方式,把高层管理人员的收益增长目标同银行的经营目标结合起来;对员工的责任、业 绩进行量化,评判优劣,从而合理衡量经理层和员工的业绩;根据市场化原则设置分支机构和内部岗位,干部任免基于业绩,强化考核与监控机制.形成干部能上能 下,员工能进能出的用人机制。
4.培育商业银行风险管理文化。建立以人为本的风险管理文化,使员工自觉地遵循制度约束。对员工的教育,不仅包括金融理论和专业技能等知识的教育,更应注重价值观、职业道德的培养,提高员工的责任感和使命感,使员工具备创新意识、风险意识、忧患意识。具有很 强的凝聚力和团队精神,促进银行内部控制的顺利开展;充分利用奖惩机制,对员工的行为加以控制和引导,在员工心里筑起真正的风险防线。
(二)完善商业银行内部控制措施
1.内部管理实施高度的电脑化管理,改进和完善银行内部控制的手段。
2.制定严格的奖惩制度。
3.加强新业务的风险评估。风险评估系统应对不断变化的环境和条件做出反应。风险评估应涵盖所有的新业务领域和新业务品种,在新业务开展之前就应设计相应的风险评估方法和程序。
4.建立和完善风险预警指标体系。
通过事中、事后的检查发现风险的早期预警信号,运用定量和定性分析相结合的方法,尽早识别风险的类别、程度、原因及其发展变化趋势,并及时采取措施防范、控制和化解风险。科学的风险预警指标体系,有利于商业银行及时地识别和化解风险,对确保商业银行的资金安全意义重大。
(三)加强商业银行内部控制监督
1.加强和维护稽核工作的独立性、专业性和权威性,积极发挥内部稽核在公司治理中的作用。
2.改进审计手段和方法。把审计切人点逐步前移,由目前的事后审计向事中、事前审计发展,将审计的监督职能寓于管理控制之中。
(四)加强商业银行内部控制信息交流
1.健全会计信息系统确保会计信息的质量。加强银行会计核算的内部控制,使会计核算准确及时地反映银行的具体经营情况,确保账表的真实性和完整性;提高银 行财务信息公开度和透明度。商业银行的财务会计部门应发挥银行内部第一监控部门的作用,通过信息的传递和处理工作对各个部门的业务操作进行监督和控制,将 风险控制在萌芽阶段。
2.建立全面的管理信息系统。在保证各种信息准确、及时地传递的同时,确保信息的安全性,管理信息系统必须要有一定的计算机安全防范措施作保障。
3.建立畅通高效的信息传递系统,提高信息的传递效率。引进先进的计算机和网络技术,充分利用电子信息技术,在提高银行信息传递的效率和准确J性的同时,降低其消耗成本,促进信息传递系统的高效性;通过电子化,建立能覆盖银行所有重大业务活动的管理信良蔡片室钡信自夺i}'.确得拿早行内部财务数据、经营与合规性数据的可靠性和及时性;通过管理系统实时记录各类业务信息,可以方便各部门的信息交流。
(五)完善商业银行内部控制,要注意风险识别和评估
1.提高风险防范意识。管理层要从实质性上认识内控的意义,端正经营指导思想,落实工作责任制,增强依法合规经营意识,不断提高经营管理水平,正确处理好 加强内控管理与加快创新发展的关系,克服重发展、轻管理,重开拓、轻内控的倾向,以严格的管理规范业务的创新和发展。
2.完善风险识别和评估体系。高度重视新业务、新产品的风险评估工作,高级管理层应及时对不断变化的环境和条件做出反应,适时修改风险评估系统,让风险评估涵盖所有的新业务领域和新业务品种,以解决新出现的风险或以前未能控制的风险问题。
第二篇:内部控制视角下我国商业银行操作风险研究
高等教育自学考试毕业论文
摘要
操作风险广泛存在于银行经营管理的各个领域,是银行面临的基础风险之一。从我国商业银行操作风险的表现形式看,因人员因素和内部流程导致的操作风险损失内部控制视角下我国商业银行操作风险研究事件占了操作风险损失事件的绝大多数,反映出我国商业银行内部控制的薄弱或内部控制制度执行不力。由于操作风险往往与公司治理、企业文化、内部控制等密切相关,所以应当从基础理论中寻找研究操作风险的突破口。正是基于上述背景,本文从内部控制角度对我国商业银行操作风险进行了研究和探索,针对我国商业银行操作风险内部控制存在的问题,构建了我国商业银行操作风险的内部控制体系。
关键词:商业银行;操作风险;内部控制
ABSTRACT Operational risk in all areas of bank management,the foundation is one of the risks banks face.Operational risk of commercial banks from the manifestation of view , due to human factors and internal processes within the operation risk loss resulting from the Perspective of China’s commercial banks to control operation risk of the event accents for the vast majority of operation risk loss event , reflecting China’s Commercial Banks control of the internal control system are weak or ineffective implementation.Because operational risk is often associated with corporate governance , corporate culture , internal controls and other closely related , so it should be from the basic theory of operational risk to find a breakthrough.It is based on the above background , the paper point of view of internal control operation , China’s commercial banks for operational risk internal control problems , building a commercial bank operation risk of the internal control system.Keywords: Commercial Banks;Operational Risk;Internal Controls
I
高等教育自学考试毕业论文
目录
1商业银行风险管理及内部控制..............................................1 1.1商业银行的基本理论及其风险的概述...................................1 1.1.1商业银行的含义...............................................1 1.1.2商业银行的主要特征...........................................1 1.1.3商业银行风险概述.............................................1 1.2商业银行操作风险的基本理论.........................................1 1.2.1巴塞尔委员会关于操作风险的界定...............................2 1.2.2操作风险的分类...............................................2 1.2.3 操作风险的特征...............................................3 1.3 商业银行内部控制定义..............................................4 1.4商业银行操作风险管理与内部控制关系.................................4 1.4.1内部控制是操作风险管理的基础.................................4 1.4.2内部控制与操作风险管理控制的目标基本一致,略有不同...........4 1.4.3加强内部控制可提高操作风险管理效率...........................4 2我国商业银行现行内部控制制度下操作风险问题分析..........................5 2.1 目前我国银行业内部控制中存在的问题................................5 2.1.1银行内部控制制度执行不到位,制度实行力度不够.................5 2.1.2没有做到未雨绸缪.............................................5 2.1.3缺乏有效的监管机制...........................................5 2.1.4银行对内控制度的认识不到位,自我约束不够.....................5 2.1.5责、权、利严重分离,执行规章制度不严.........................5 2.1.6会计人员素质不高,人员管理存在缺陷...........................5 2.2 案例分析我国商业银行操作风险管理现状..............................6 2.2.1案例分析我国近年来因操作风险发生的金融案件...................6 2.3 我国商业银行操作风险管理中存在的主要问题..........................6 2.3.1操作风险管理的架构不完善.....................................6 2.3.2操作风险的管理的手段单一.....................................7 2.3.3外部环境不完善...............................................8 3内部控制视角下完善我国商业银行操作风险管理的对策........................8 3.1加强内控意识,形成良好的操作风险文化...............................8 3.2建立内部制度,加大内控执行力度.....................................8 3.3提高内部稽核水平强化操作风险管理能力...............................9 3.4积累数据,为开发操作风险管理模型奠定基础...........................9 3.5建立全方位的操作风险监督体系.......................................9 总结......................................................................9 参考文献.................................................................10
II
高等教育自学考试毕业论文
1商业银行风险管理及内部控制 1.1商业银行的基本理论及其风险的概述
1.1.1商业银行的含义
所谓商业银行,即是指从事货币资金经营的一种特殊企业,其可从事的业务有:吸收公众存款、发放贷款、办理结算等。商业银行是各经济主体获得融资的主要来源,因此它的健康与否直接关系到整个国民经济的发展。1.1.2商业银行的主要特征
经营大量货币性项目,要求建立健全的内部控制:从事交易种类繁多、次数频繁、金额巨大,要求建立严密的会计信息系统,并广泛使用计算机信息系统及电子资金转账系统;分支机构众多、分布区域广、会计处理和控制职能分散,要求保持统一的操作规程和会计信息系统;存在大量不涉及资金流动的资产负债表表外业务,要求保持采取控制程序进行记录和监控;高负债经营,债权人众多,与社会公众利益密切相关,受到银行监管法规的严格约束和政府有关部门的严格监管。其中最显著的特征是高负债经营,利用各种存款及其它借入款作为主要的营运资金,通过发放贷款及办理各种投资业务获取收益,其自有资本占资产总额比率远低于其它行业。1.1.3商业银行风险概述
商业银行风险是指商业银行在经营管理过程中由于各种不确定因素的存在而导致收益损失或收益率波动的可能性,是金融风险的一种表现形式。商业银行风险不是损失,损失只是商业银行发生的结果,商业银行风险是从不确定的角度出发指出遭受经济损失的可能性,而并非现实性,其是否转化为损失要取决于显示经济生活中多种因素的制约。在经营管理的全过程中商业银行都有遭受经济损失的可能性,因而商业银行风险始终贯穿于商业银行经营活动的全过程。
1.2商业银行操作风险的基本理论
银行的每一个业务环节,随时随地都潜伏着操作风险。国内外银行业关于操作风险仁者见仁,智者见智,大体上可归纳为三种:一是广义操作风险概念,它把信用风险和市场风险之外的所有风险都是为操作风险;二是狭义操作风险概念,认为只有与业务运营部门有关的风险才是操作风险,声誉、法律、人力资源等方面的风险不属于操作风险范畴,因此根据这一定义操作风险涉及的内容大多数被定位于后台管理部门;三是介于广义和狭义之间的战略操作风险概念,其观点是首先区分可控制事件和由于外部机构(如监管机构、竞争对手的影响)而难以控制的事件,进而将可控制的事件,进而将可控制事件的风险定义为操作风险,对另一类事件的风险也就是一些研究机构所称的“战略性风险”。显然,广义和狭义的操作风险概念均不利于操作风险管理工作的开展,广义概念使人们很难对其进行准确计量,而狭义概念会因不能涵盖所有操作风险而使银行遭受一些意想不到的损失。因此,越来越多的人倾向于接受介于广义和狭义之间的操作风险概念。
高等教育自学考试毕业论文
1.2.1巴塞尔委员会关于操作风险的界定
根据巴塞尔委员会在2004年6月26日正式颁布的巴塞尔新资本协议第64段所给的定义,操作风险是指由于不完善或有问题的内部程序、人员及系统或外部事件造成损失的风险,它包括法律风险,但不包括策略风险和声誉风险。从新协议的操作风险损失分类中可以看出,巴塞尔委员会关于操作风险的定义突出强调银行内部人员操作和业务系统因素所导致的操作风险。这一概念基本上覆盖了商业银行的所有业务线,是比较实用的。从国际银行业监管的趋势来看,越来越多的国家采用巴塞尔委员会的监管标准。中国银监会发布的《商业银行操作风险管理指引》中对风险的定义也参照了巴塞尔新资本协议,与其本质上是一致的。
巴塞尔银行监管委员会对操作风险所作的定义有以下几方面的特点:(1)以发生损失为前提,操作风险是一种纯粹风险。(2)操作风险大多是在银行内部可控范围内的内生风险。(3)注重风险综合。该定义是一个间于广义定义和狭义定义间的一种定义,既包括了可控风险,也包括了部分不可控风险。既包括了内部风险,也包括外部风险;既包括了业务运行中的操作性风险,也包括了业务运行中的非操作性风险。(4)关注重大风险类型。该定义考虑了银行所面临的所有重大操作风险,抓住了导致严重操作风险损失的主要原因。(5)较强的包容性。尽管巴塞尔银行监管委员会在国际银行界具有很高权威性,但考虑各银行的操作风险及对操作风险管理上的差异性,“委员会承认操作风险这个术语在银行业中有多种含义,所以为了内部目标,银行可以采用它们自己对操作风险的定义。”同时也指出“无论怎么精确地定义,银行应当清楚地明白什么是操作风险,对这类风险的有效管理与控制是相当关键的。1.2.2操作风险的分类
在给出定义的同时,巴塞尔委员会还就定义中提到的操作风险损失事件的分类作了进一步阐述。新协议实行双线分类,既按风险成因进行事件分类,又按风险发生部门进行归类。
(1)操作风险的七分类法
①内部欺诈风险。主要指内部员工有主观愿望,存心欺诈银行,包括由于进行未被授权的交易、从事未报告的交易、超过限额的交易、内部交易;偷盗、贪污、接受贿赂、做假账、违反税法等原因而引发的银行损失。
②外部欺诈风险。主要指由于第三方的愿意欺诈、非法侵占财产以及规避法律而引发的损失。
③客户、产品与商业行为风险。由于产品特性或设计不合理、员工服务粗心大意、对特定客户不能提供专业服务等原因而造成的银行损失。这类风险在整个操作风险中占有相当大的比重。
④执行交割和流程管理风险。主要指交易处理、流程管理失误以及交易对手关系破裂而引发的损失,包括业务记账错误、错误的信息交流、叙述错误、未被批准的账户录入、未经客户允许的交易、交割失误、抵押品管理失误等原因造成的损失。
⑤经营中断和系统错误风险。主要指由于计算机硬件、软件、通信或电力中断而引发的损失,包括硬件瘫痪、软件漏洞、设备故障、程序错误、计算机病毒、制度,而引发的索赔、补偿损失;由于缺乏对员工的恰当评估和考核等导致的风险。
⑥雇员行为与工作场所风险。主要指在员工雇用、管理中,由于违反相关法律、制度,而引发的索赔、补偿损失;由于缺乏对员工的恰当评估和考核等导致的风险。
⑦物理资产破坏风险。主要指自然灾害或其它外部事件(恐怖主义)而引起的损失。包括由于暴雨、洪水、地震、电压过大、恐怖活动等原因造成的物理资产损失。
高等教育自学考试毕业论文
(2)操作风险的八分类法
此分类法是操作风险按照损失事件发生的部门,来对损失事件进行分类的。巴塞尔委员会划分的商业银行的业务部门包括:
①公司财务:合并与收购、股份承销、资产证券化、首次公开上市发行、政府证券和高收益债券等。
②交易与销售:固定收益债券、股权、商品期货、信用产品、自有头寸证券、租赁与赎回、经纪、债券等。
③零售银行业务:零售的存贷款业务、私人的存款业务、委托理财、投资建议。④商业银行业务:项目融资、房地产、出口融资、交易融资、交易融资、代收账款、租赁、担保、贷款。
⑤支付与清算:支付、转账、清算。
⑥代理服务:契约、存款收据、证券借贷、发行和支付代理。
⑦资产管理:可自由支配的资金管理和不可自由支配的资金管理。
⑧零售经济:零售的经纪执行以及其他服务。1.2.3 操作风险的特征
(1)操作风险成因具有明显的内生性。操作风险包括内生于银行业务操作而风险和外部事件,其中大部分是由内部不合规的操作因素引起,它的防范依赖于银行的结构、效率和控制能力。只要银行业务没有被中断,操作风险将永远存在,并成为银行业务经营中的重要组成部分,银行只能对操作风险进行管理,而不能消除操作风险。此外,操作风险的风险因素是内生于银行的业务操作,而且单个操作风险因素与操作性损失之间并不存在清晰的、可以用数量界定的关系。因此,对于操作风险的管理,具体的业务部门应当承担第一位的责任。
(2)对称性。对于信用风险和市场风险来说,存在风险与报酬的一一对应关系,但这种关系并不一定适用于操作风险,我们不能保证长时间、持续的获得回报,而且操作风险上引起的损失很多情况下与回报的产生没有任何关系。
(3)较强的人为性特征。操作风险主要来自商业银行的日常营运,银行业作为人力密集型企业,人为因素在操作风险的形成原因中占了绝大部分,只要是与人员相关的业务,都存在着操作风险。如果说市场风险来自金融市场上金融产品价格的波动,信用风险来自于借款人违约,那么大多数的操作风险来自于有意或无意的、来自于银行内部的人为操作失误。在上述七大类操作风险表现形式中,有六种风险与人为操作有关。操作风险与人的关系密不可分,相互关联,而人的道德风险、行为特征又是最难以控制的,操作风险的发生具有突发性、偶发性和难以预测的特点。在我国,人为因素风险更是操作风险的主要组成部分。
(4)操作风险具有较大的危害性。操作风险在各家银行,在任何时间都有可能发生,且给商业银行造成的损失也越来越大,如日本大和银行、住友银行、英国巴林银行、法国兴业银行等案件,或导致百年银行的破产,或导致整个金融界的动荡。
(5)操作风险具有难以管理的复杂性。一是涉及的领域宽广,涵盖的商业银行业务经营的方方面面,相当分散。因此,试图用一种方法来覆盖操作风险的所有领域几乎是不可能的。二是形成原因复杂。操作风险的成因既有外部事件的影响,更大部分是银行内部控制制造的,其表现形式和形成原因依赖于前后关联的事件,而这些事件有往往不易辨别。三是损失具有不确定性,操作风险既包括发生频率很高、损失小或无损失的操作失误性风险,也包括发生频率很低,损失巨大的意外风险。同时,操作风险造成对的损失通常以信用风险、市场风险等其它风险的形式表现出来,难以清楚界定。四是由于
高等教育自学考试毕业论文
通常可以检测盒识别的操作风险因素同由此可能导致的损失规模、频率之间不存在直接关系,因而银行的风险管理部门难以确定哪些因素对于操作风险管理来说是最重要的。六是在业务规模大、交易量大、结构变化迅速的业务领域,受到操作风险冲击的可能性最大。
1.3 商业银行内部控制定义
内部控制是商业银行内部各种制度方法、措施和程序等因素组成的相互联系、相互制约的控制机制,是对银行内部管理活动进行衡量和纠正的制度安排。其最初的目的是为了减少和控制商业银行徇私舞弊、弄虚作假、盗用公款的损失,它属于操作风险管理最传统、最原始的手段。中国人民银行在2002年9月公布的《商业银行内部控制指引》中指出,内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法对风险进行事前防范、事中控制和事后评价的动态过程和机制。内部控制的最终目标就是要实现商业银行安全稳健地运行。据此,一个有效的内部控制意味着银行具有很强的风险防范和控制能力,风险案件很少或几乎不发生;反之,则是银行内部控制失灵的结果和表现。
1.4商业银行操作风险管理与内部控制关系
1.4.1内部控制是操作风险管理的基础
巴塞尔委员会在2003年发布的《操作风险管理和监督稳健做法》中指出:“《银行机构内部控制框架》是操作风险管理的基础”。内部控制框架式合理的控制银行内部人员与系统的活动,而操作风险管理基本涵盖了信用风险管理与市场风险管理以外的所有风险。在判别角度,内部控制是经营管理职能,操作风险管理主要着眼于风险管理,两者内容交叉,但重点不同。从国际范围看,由于操作风险造成的损失是原因大多出自内部控制的漏洞与失效造成的损失。因此,才涵盖内容和损失导致的原因等方面看,内部控制是操作风险管理的基础。
1.4.2内部控制与操作风险管理控制的目标基本一致,略有不同
内部控制的目标通常包括三个方面:操作性目标、信息性目标、符合性目标;而操作风险管理的目标在其基础上多了战略目标与经营目标等。操作风险管理目标与内部控制的目标基本相同,其更注重战略目标,以及拓展市场对银行的信心,确保银行顺利经营。可以说,内部控制目标的实现是操作风险管理的基础,为银行操作风险管理的目标的完成提供了帮助。
1.4.3加强内部控制可提高操作风险管理效率
巴塞尔委员会认为,资本约束并不是控制操作风险的最好办法,对付操作风险的第一道防线是严格的内控制度。对于外部因素导致的操作风险,因为外部事件是银行不可控制的,因而除了采用保险等风险缓释手段进行规避外别无他法。而由内部因素导致的操作风险却是银行可以防范的,通过加强内控制度建设,完善银行的业务流程、人事安排和会计系统,并强化法规的执行,就能在相当程度上避免内部失误和违规操作,从而防范操作风险。
高等教育自学考试毕业论文
2我国商业银行现行内部控制制度下操作风险问题分析 2.1 目前我国银行业内部控制中存在的问题
2.1.1银行内部控制制度执行不到位,制度实行力度不够
每个金融机构都有一套行之有效的规章制度,大到信贷现金计划,小到安全保卫措施。但在实际执行中一遇到具体问题,于己有利的就严格执行,于己不利的就采取的就采取变通办法予以回避,使得规章制度形式形同虚设。2.1.2没有做到未雨绸缪
银行建立内部控制制度是为了确保经营目标的实现。然而目前我国银行在各项内部控制制度的实施中普遍存在着重事后检查、轻事前防范的问题,导致内部控制制度流于形式。一些金融机构的领导重经营轻管理倾向严重,热衷于争规模、讲速度、求政绩,忽视了对可能产生的风险或不安全隐患的防范于分析,而面对已经出现的经营风险或资产损失,再要求稽核等监管部门去查找原因,堵塞漏洞,为时已晚。2.1.3缺乏有效的监管机制
内部控制制度作为一个系统工程,涉及到金融机构的每个职能部门,只有齐抓共管、有的放矢,才能达到预期效果。然而,在实际执行中往往只依赖于几个职能部门去监督管理,尽管职能部门竭尽全力也只能是顾此失彼,得不偿失,陷于“头痛医头,脚痛医脚”的境地。加之,各职能部门缺乏协调合作,各自为政,使得控制目标出现重复或空白监管,甚至形成多头监管的状况。
2.1.4银行对内控制度的认识不到位,自我约束不够
由于我国银行业起步较晚,一些银行对内控制度的认识不到位,自我约束不够。有的银行把内部控制简单的理解成各种规章制度的制定、装订、汇总,有的银行缺乏严格的制约和监督决策管理者的制度,法人代表或主要负责人素质不高,行为不受约束,在某些部门,仍存在一些人员为了部门利益,身兼数职的现象。有些银行出了问题,往往就事论事,推诿客观原因,不首先从内控方面找原因。2.1.5责、权、利严重分离,执行规章制度不严
我国商业银行现行内控机制最大弊端是责、权、利严重分离,形成职工吃银行大锅饭,银行吃国家大锅饭,有益处的归功自己,该负责的属于他人,职能不明、责任不清,导致内控机制无法有效实施。另一方面是执行规章制度不严格、不公平,违反者没有得到应有的处置,对员工没有产生足够的压力。加之有的基层行负责人素质不高,没有切实履行管理者责任,以致许多制度形同虚设,对一些违章操作和越权行事的人起不到作用。
2.1.6会计人员素质不高,人员管理存在缺陷
随着我国加入WTO,金融行业开始对外开放,加剧了银行业的竞争,同时也使我国的银行业得到了快速的发展。在发展的过程中,各种新型业务、新型的理财方式得到了快速的发展。在发展的过程中,各种新型的业务缺乏应变能力,在处理业务过程中经常导致错误发生,给银行造成了巨大的损失。另外,银行对会计人员也缺乏有效的管理,高等教育自学考试毕业论文
监督不到位,使得账务管理混乱,不能给银行发展以有力的支持。以上内控机制问题的存在,导致各家银行操作风险的“大堤”上或多或少地分布着“蚁穴”。加强内部控制机制建设,消除操作风险管理中的“蚁穴”,已是各家商业银行面临的现实任务。
2.2 案例分析我国商业银行操作风险管理现状
在21世纪以来,我国商业银行出现的金融案件,大多因操作风险引起,在经济局势稳定,信贷审核严格的情况下,操作风险已经上升为我国金融领域的最重要的风险。经过多年的实践,我国商业银行内部控制与外部监督方面取得了很大的进步,但是在操作风险管理方面依然存在着很多问题,因操作风险引发的经济案件层出不穷。2.2.1案例分析我国近年来因操作风险发生的金融案件
1999年至2001年间,长春市一个诈骗团伙借铭雨集团的名义,传统拉拢某建设银行工作人员,私自印章,制作假票据、假合同、假收入存款证明等,伪造信贷材料、担保文件等手段,骗取贷款、承兑汇票,诈骗总金额高达3.2亿。建行吉林省分行在自查中察觉被诈骗,并报案,但依然造成了无法挽回的损失。
2003年12月,香港的一犯罪团伙利用制作网站,假冒香港汇丰银行个人理财业务网页,并链接到汇丰银行官方网页,客户在登陆汇丰银行网站时可以打开假网站的链接,在网上银行的转账登陆与输入密码的过程中,很容易在假网站中泄露个人信息。在案件之前,此诈骗团伙共诈骗金额巨大的案件6件,为汇丰银行的信誉与网上银行业务带来了巨大的损失。
2006年,中国银行双鸭山四马路支行原行长胡伟东、副行长王林、业务员沈洪泽、赵伟泽、杨晓平等五人,没有经过上报与审批,从2005年8月至12月,先后为朱德全开具空白银行承兑45张汇票并在没有足额保证金情况下山东贴现,票面金额合计4.325亿元,给中国银行带来了巨大损失。
2007年4月14日,河北邯郸农业银行金库近5100万现金被银行内部员工盗取,并将绝大部分用于购买彩票。
2.3 我国商业银行操作风险管理中存在的主要问题
2.3.1操作风险管理的架构不完善
要实现全面的风险管理,就要求有一个比较健全的风险管理架构,当前我国银行业在这方面的缺陷主要有:
(1)操作风险管理职责分散,缺乏专门的管理部门操作风险是由人员、系统流程和外部事件四类因素引起的,几乎涉及到银行的所有部门。因此,国外商业银行在操作风险管理框架中一般会设置一个委员会,有各相关部门参加而操作风险管理政策的执行和协调由专门的风险管理部门负责。但在我国,尚未专司操作风险管理的机构,不同 类型的操作风险由不同的部门负责。这种分散管理的做法使得银行系统没有统一的操作风险管理战略和政策,高层管理人员也很难把握银行面临的整体操作风险状况。同时,这种“各人自扫门前雪”的模式还会存在管理盲区。
(2)基层分支机构操作风险管理职能缺失。据调查发现,操作风险大多发生在基层分支机构。因此,国外银行一般都在基层分支机构设有风险经理一职,由其负责总行操作风险管理政策在基层的贯彻落实,对基层分支机构进行监督管理,并保证与总行操作
高等教育自学考试毕业论文
风险管理部门的信息沟通。而我国银行大多没有这一设置,基层操作风险管理体系、流程、汇报路线、沟通机制缺失。
(3)内部审计/稽核部门权威性不强。我国银行的总行、分行一级的机构中大都设有审计的稽核部门,负责对本行及下级的各类业务风险进行检查稽核,并根据检查结果对违法违规案件进行处理。但因为内部审计/稽核部门一般是作为银行下属的一个部门存在的,直接接受本机构管理者的领导和管理,其独立性作用难以发挥权威性不强。稽核部门若对其发现的问题在系统内曝光,会直接影响到本级机构在银行系统内的形象,本级银行机构的管理者也可能因此遭到上级主管机构的责任追究。因此,对于检查中发现的问题,若属于皮毛方面的小问题,放权内部审计部门独立处理,若属于重大的原则问题,则以“家丑不可外扬”为名,将其大事化了,小事化无。因此,内部审计部门的监督作用难以有效发挥,监督范围受到限制,公正性难以保证。2.3.2操作风险的管理的手段单一
随着电子技术和金融工程的不断发展,操作风险的管理受到也日益完善,从手工管理到电子化运作,从定性管理到定量管理。相比之下,我国银行业在这方面的差距十分明显。
(1)过分依赖内部审计。从国外的管理经验来看,其自身的内部审计能力很强,但是为了能更及时的发现风险隐患,它们仍然会聘请权威的外部审计所对其进行审计,因此在某些情况下,外部审计所的独立性更强。而从我国的银行业来看,对于操作风险的管理几乎全部依赖内部审计部门,而这些部门的客观独立性和权威性都有待提高,再加上内部审计力量薄弱,目前我国银行业内部审计人员占银行员工人数的比例为1%,国外一般为5%,严重影响了内部稽核的频率和范围。而且,内部稽核人员的专业性不强,很多人甚至设有内部稽核发展的电子化趋势,严重制约了银行内部稽核水平的提高。由此也可看出,为什么最早发现冯明昌骗贷案的是审计署而不是工商银行自身。
(2)制度建设跟不上,制度执行不力。从某种程度上说,防范操作风险最有效的办法就是制度尽可能详细的业务规章制度和操作手册。通常,风险管理做的比较好的银行都有比较完善的制度。在这方面,外资银行的做法值得我们借鉴,这在很大程度上可以减少操作人员因操作不当引发操作风险的可能性,并为其管理部门的监督提供指导。而我国银行业在制度建设方面存在明显不足,很多情况下都是业务现行规章制度后补,从而引发了大量的操作风险。此外,有章不循现象普遍,制度形同虚设,缺乏约束力。如将规章制度随意变通,即“遇到红灯绕道走”,将上级档层层转发但无人抓落实,檔长期“睡眠”,只重形式不重实效。
(3)电子手段缺乏。由于国外电子技术发展迅速,国外在操作提高了工作效率,也确保了风险管理的有效性。而我国,银行电子化建设还主要集中与业务一线,内控部门没有形成一套科学有效的内部电子监督、预警系统,对操作风险的管理或者仍然停留在传统的手工操作上,或者管理人员难以使现代画的手段与具体的业务管理有效“对接”运用。我国的电子系统功能仅局限于服务经营,没有实现服务经营与服务管理并重,系统不能为银行的战略决策、管理活动特别是风险管理提供充分、完整的数据信息。
(4)管理技术低下。操作风险的管理技术包括定性管理和定量管理风险进行识别和定性评估,进而加强内部控制和内部审计来防范和管理操作风险。定量管理则是通过对银行历史资料的统计分析,将银行面临的操作风险量化,并通过损失频率和损失严重程度两个指标来衡量,进而为其分配经济资本。一般来说,定性分析不受银行数据库的制约,简便易行,但是不能通过直观的数字衡量,也就不能为操作风险分配资本提供支持,而定量分析不能像定性分析那样找到引起操作风险的原因及现有控制措施的缺陷。因
高等教育自学考试毕业论文
此,国外那些做得好的商业银行往往把两者结合起来使用。从当前来看,我国商业银行的操作风险管理仍处于定性管理的初级阶段,即注重定性分析,但主观性较强,常常运用经验分析的方法,与国际先进银行大量运用数量统计模型、金融工程等先进方法相比更显落后。再加上在风险管理信息系统建设和信息技术运用上的严重滞后,不仅使风险管理所需的大量业务信息缺失,而且无法建立相应的风险模型,无法准确把握风险敞口,直接影响了风险管理的科学性。2.3.3外部环境不完善
商业银行的操作风险管理是一项系统工程,需要一系列外部环境因素的支持,如保险市场、中介机构和信用环境等。具体来说,发达的保险市场可以为商业银行提供种类齐全的操作风险保险产品,使其在风险方面可以得到缓解;独立、专业的外部审计机构可以为其提供科学高效的审计服务,帮助其提高内部控制水平;而良好的信用环境有利于商业银行合理配置风险管理资源,为操作风险量化技术服务。然而,国内的情况不容乐观。首先,我国的保险市场特别是操作风险保险市场不发达,保险公司推出的针对操作风险的保险产品十分贫乏,这很大程度上制约了商业银行对操作风险的缓释和转移。其次,我国的外部审计机构还没有形成强大的力量,其独立性、专业性和权威性都有待提高,这就制约了商业银行对风险信息的收集及对内部审计缺陷的弥补。再次,社会信用环境不乐观,信用缺失问题严重,骗贷、欺诈现象时有发生,严重影响了商业银行操作风险管理的开展。
3内部控制视角下完善我国商业银行操作风险管理的对策
有效的内控体系是银行防范各类风险、尤其是操作风险的一道重要屏障。而要建立这套体系,则必须把着眼点既放在银行管理的根部又放在顶部。根部则需从基层做起。通过对银行现有运行基础的系统梳理分析,识别出风险和薄弱环节,跟进有效控制措施,把基础打牢。
3.1加强内控意识,形成良好的操作风险文化
制度作为银行经营活动的基本规范,也是银行据以开展内部控制的基本依据。但是,商业银行目前的各项规章制度是呈“条线”状,即针对某项业务活动而制定的。相互之间缺乏关联性。通过公文的形式下发,有封闭性特征。当经营环境或法律法规变化时只能通过文件的不断叠加来补充或修正。
3.2建立内部制度,加大内控执行力度
国有商业银行再完善公司治理结构时,应该建立以董事会为中心的决策系统、以董事会为中心的监督系统以及以经营班子为中心的经营系统三位一体的管理模式。建立良好的公司治理以及分工合理、职责明确、报告关系清晰的组织结构,为内控的有效性提供必要的前提条件。
高等教育自学考试毕业论文
3.3提高内部稽核水平强化操作风险管理能力
树立正确的操作风险管理观念,强化内控意识,对银行面临的风险进行全面、系统的分析,形成全面的风险管理,特别是加强对内部高层管理人员的管理,同时设立专门的操作风险管理部门和基层机构操作管理职位,加强内部审计部门的权性。
3.4积累数据,为开发操作风险管理模型奠定基础
内控体系的一个基础性要求,就是要求商业银行建立并保持书面程序,记录内部控制相关活动中所涉及的主要内容,以提供内控体系有效运行的证据。操作风险的无处不在和爆发前隐蔽性,靠人工检查和手工操作有较大局限性,因此急需开发模型,建立监督与计量系统,一有效跟进与控制操作风险。考虑到目前国际上尚无成熟操作风险管理模型,目前操作风险量化存在一定困难等因素,我国商业银行现在就应控制程序,并随经验的增加和情形的发展而不断完善。
3.5建立全方位的操作风险监督体系
逐步建立起绝对垂直和相对独立的内部审计体制,审计工作的战略重心要向全面风险管理和综合经营管理转移,审计目标从偏重财务收支的真、合法、效益“三性”审计转向经营,审计方法要以风险导向审计,从过去对会计资料的详细检查转向为评价内部控制系统为基础的抽样审计方法,并且不断提高内部审计人员素质,引国外先进的审计理念和审计技术,普及审计创新意识,提高审计人员对内部控制的适应性。此外,建立银行内部审计、财务审计、风险管理、纪检、监察等互为补充的银行内部操作风险管理组织体系,同时,要充分发挥信息总披露作用,与外部审计、银行监管一起,形成对银行操作风险外部监管的有效补充。
总结
风险管理是商业银行管理的永恒话题,操作风险管理相对于成熟的信用、市场风险管理来说,起步较晚,它是在不断发生的金融案件中进入人们研究的视野,有着很大的研究深入空间,如在此基础上深入研究风险的缓释、计量等问题。本文基于内部控制的角度,探讨了操作风险的基本理论,分析了内部管理与我国商业银行操作风险管理的关系及我国商业银行操作风险的现象和存在的问题,在此基础上提出了基于内部控制条件下完善我国商业银行操作风险管理的对策。这方面的实证应用研究还不完善,我国商业银行对商业银行风险的防范与发达国家还存在较大的差距,但是,通过优化环境、强化监督、深化制度改革,加速化解历史风险和有效防范新增风险,相信在不久的将来,我国商业银行的风险会被控制在比较低的水平。
高等教育自学考试毕业论文
参考文献
[1] 卡罗尔亚历山大.商业银行操作风险[M].陈林龙.北京:中国金融出版社,2005 [2] 约翰.赫尔.风险管理与金融机构.叶伟春,温正大,孙凯译著.英文版双语教学.机械工业出版社.2009.[3] 赵姝,顾金宏.从内控视角分析我国商业银行操作风险[J].商业银行经营与管理.2007(1)[4] 徐仲坤.对内控视角下的商业银行操作风险管理的思考[J].时代经贸.2007(9)[5] 陈忠阳.金融机构现代风险管理基本框架[M].北京:中国金融出版社,2006 [6] 张吉光.商业银行操作风险识别与管理[M].北京:中国人民大学出版社,2005 [7] 卢文莹.金融风险管理[M].上海:复旦大学出版社,2006 [8] 薛敏.新巴塞尔协议对建立我国商业银行操作风险量化管理模型的启示[J].西南金融,2007(6):20-21 [9] 周兆生.内部控制与风险管理[J].审计与经济研究,2004(7)[10] 巴曙松.巴塞尔新资本协议研究.第1版.北京:中国金融出版社,2003
第三篇:基于内部控制视角的商业银行操作风险管理研究——以邮政储蓄银行为例
中国邮政储蓄银行内部控制案例分析
【摘要】近年来,随着金融自由化的推进,金融监管有所放松,我国商业银行间的市场竞争进入白热化状态,商业银行风险急剧增加在,此基础上金融犯罪的不良事件屡屡发生,严重影响了银行在人们心目中的形象,降低了人们对银行的信任度。内部控制在商业银行运营过程中起着举足轻重的作用,它对商业银行防范和发现各类风险有着不可替代的作用。因此,商业银行要尽快建立健全内部控制机制,加强风险防范,才能在激烈的竞争中脱颖而出。
中国邮政储蓄银行虽然进入银行界较其他几大国有银行较晚,近年来取得的成绩得到了外界高度的评价和肯定。但是,其在内部控制上仍存在较多问题,具体表现有内部控制环境建设薄弱、内控信息和沟通存在障碍、内控执行不到位、风险防控流于形式、监督执行不到位等。这些问题对中国邮政储蓄银行转型及发展带来了很大的风险。因此,如何加强风险管理、加强内部控制成为中国邮政储蓄银行的重中之重。
关键词:中国邮政储蓄银行,风险管理,内部控制
一、中国邮政储蓄银行简介
中国邮政储蓄银行于2007年3月20日正式挂牌成立,是中国第五大银行,是在改革邮政储蓄管理体制的基础上组建的国有商业银行。
2012年2月27日,中国邮政储蓄银行发布公告称,经国务院同意,中国邮政储蓄银行有限责任公司于2012年1月21日依法整体变更为中国邮政储蓄银行股份有限公司。2015年12月开始,中国邮政储蓄银行由单一股东向股权多元化迈进,引入十家境内外战略投资者,进一步提升了综合实力。2016年8月27日,中国邮政储蓄银行80亿美元香港IPO获批。2016年9月28日,中国邮政储蓄银行在香港联交所主板成功上市,圆满完成”“股改—引战—上市”“三步走改革路线图,正式登陆国际资本市场。
目前,邮储银行拥有营业网点近4万个,服务个人客户达5.22亿户,在 “2016年全球银行1000强排名”中,按总资产位居第22位,按一级资本位居第39位。
二、中国邮政储蓄银行案例背景
近年来,邮储行**不断。2012年初,邮储银行股份公司正式挂牌,注册资本450亿元。“刚挂牌几个月,财政部的派出董事还未到位,邮储银行就出事了。”其行长陶礼明于2012年12月底被正式批捕,涉嫌挪用公款、受贿、贪污等罪名。者从一定程度上说明了邮政储蓄银行的内控是有问题的。除此之外,邮政储蓄银行近年来发生的一系列储户存款被盗,欺骗客户将保险业务说成是储蓄业务,违规贷款等事件也暴露了许多问题。
客户到邮储行存款时,银行销售人员借机让客户在保单上签字,客户在不知情的情况下购买了保险产品,直到取钱时才发现存款变成了保单,不但拿不到利息,还要因为提前退保被扣除手续费,致使本金亏损。此类事件在许多银行都层
出不穷的上演过,很多客户都遭受了损失。
在发生的许多银行卡被盗刷事件的处理过程中,邮政储蓄银行也显得不够积极。有时根本不作出回应,等媒体报道力度加大时才开始着手处理,处理的结果也往往令客户感觉差强人意。有时竟然回复不知道如何解决,建议客户走司法程序。这都反映了邮政储蓄银行工作人员在态度和能力上的欠缺。
三、中国邮政储蓄银行内部控制中存在的问题
(一)内部控制环境建设不完善 1.内控文化氛围缺失
邮储银行内部控制起步较晚,内控观念和内控意识相对滞后。并且邮政储蓄银行的定位是服务基层,即坚持服务“三农”、服务中小企业、服务城乡居民,网点多分布在基层邮局。虽然邮储行的网点高达4万个,但农村的网点占了绝大部分,网点规模小,设备陈旧,而且农村的从业人员专业素质普遍偏低,对风险的认识很难准确定位。
2.人力资源管理不合理
对于邮政储蓄银行的员工而言,尤其是基层员工,因为直接面向客户,除要求对所在岗位技能及知识掌握过硬外,还必须熟悉其他业务知识。针对专业知识技能的培训活动与管理者的要求却不相匹配,培训活动少,培训工作跟不上业务发展的步伐,员工专业知识相对匮乏,业务技能得不到有效提升。
在招聘新员工环节中,多招聘银行家属子女或亲戚,忽略了其学历、专业是否与银行所需岗位对口。在银行内部,“关系户”可以轻松获得锻炼机会,晋升空间相对较广,而对于毫无背景的优秀员工来说,锻炼机会、晋升之路却异常艰辛。
3.内部控制制度建设未能跟上业务发展
邮政储蓄银行自从设立以来,由原先只有邮政储蓄这一单一业务,逐渐发展了保险、理财、信贷、外汇、票据等业务,然而,邮政储蓄银行内部控制制度建设却并未跟着业务发展而与时俱进。比如:旧规定和新业务之间往往存在着一定的冲突,或存在业务漏洞让基层员工无所适从;在制定新的控制制度时,未考虑各部门之间的交互关系,对各部门具体情况未进行实际了解,针对性不强,导致新的制度无法有效实施。
4.基层组织结构设置不合理
中国邮政储蓄银行管理结构复杂。在纵向结构上,中国邮政储蓄银行跟其他商业银行组织结构一样,但是邮储银行在横向上实行属地原则,邮储银行要想开展业务需要得到在当地邮政局的授权,服从地方邮政局的管理。
其次,网点类型多样。中国邮政储蓄银行在全国的4万多个营业网点,类型不一样,共分三种:第一种,银行自营网点;第二种,共管类营业网点;第三种,邮政局代理网点,管理、收入归邮政局。对于第三种,银行只负责业务指导与审计,不承担代理网点发生的案件风险。
以上两点导致了邮政企业与银行关系错综复杂,有重复有真空,容易造成业务恶性竞争、监管漏洞,带来风险隐患,影响银行的稳步健康发展。
(二)内部控制制度执行不到位 1.越权操作时有发生
日常业务中,违反授权规定的情况时有发生,最常见的就是信贷业务的上报系统越权行为。根据相关制度,信贷员上报业务至审查审批岗必须先经过其所在支行分管领导工号进行审批后,方可进入审查环节。然而,由于支行分管领导经常外出营销业务或者参加各项会议,有些网点的信贷员就会自行登陆分管领导工号进行批复,这样中间的审核环节往往就变得形同虚设,而这种行为由于系统的局限性也很难被发现。
2.遵守内控制度的自觉性不强
内控制度是由人制定,更要靠人去执行。由于邮储银行员工合规意识不强,未自觉执行各项制度,常常以习惯代替制度,以信任代替制度。不按规定的流程操作,甚至减少业务操作过程中必要环节,如未严格执行不相容职务分离的原则,保险柜钥匙和秘钥未分开掌管,或者没有会计从业资格证的员工从事着稽核或者库管的工作等;需验证存折真伪的,但未验证;需客户本人办理的业务,却由代理人办理等,为风险和事故的发生埋下隐患。
(三)内控信息与沟通存在阻碍 1.信息沟通机制冗杂,时效性差
中国邮政储蓄银行实行“总-分”经营模式,在总行的统一指导下,各省设置一级分行、二级分行、一级支行管理机制,直至营业网点,信息需从上至下层层传递或从下至上层层反馈,沟通机制冗杂。虽然中国邮政储蓄银行上下机构可以通过专门的综合办公信息处理平台来分享信息,但是不是所有的员工都有权限可以登陆这个平台,大部分还得通过部门领导或支行长来获得总行或者上级机构的相关信息。管理人员的决策不能及时传达给工作人员,银行基础工作人员不能将工作中发现的问题及时反馈给管理层,信息传递时效性差。
2.信息交流与反馈效果不佳
因银行与邮政分而治之,且银行大部分网点为邮政企业的代理网点,所以在银行与邮政企业之间,信息传递却存在不及时或遗漏的情况,信息执行效果弱化。而且,在银行各个部门之间也存在着信息沟通不顺、相互推诿的情况,比如关于一些新的业务规定或者新系统的业务流程,总行通常是下到各省分行的业务部门,各省分行业务部门再将规定往下转发,而隶属于省行、负责业务事后监督的稽核部门通常接收不到此类相关信息,造成了业务规定不一致、稽核混乱的情况,给
网点执行相关业务带来了一定的困扰。
(四)内部监督审计独立性不强,与业务发展不适应
1.内部审计人员新业务制度更新掌握较少,导致其专业水平较差。同时人员的综合素质参差不齐,有些只掌握财务会计知识、对审计知识和法律知识只是有些了解,更缺少非现场审计分析的人员。审计工作还是只停留在对银行日常行为的常规检查,非现场审计手段单一,很难及时提示风险点及关键点。
2.内部监督审计由同级单位行长领导,内审人员发现问题一般向同级行长报告并对其负责,是否向上级报告再由同级行长决定,严重影响了内审的独立性和权威性。并且内审人员的工资薪酬也由同级行长决定,这就影响了审计工作的公正性和效果,不利于其发挥监督职能。
四、完善邮政储蓄银行内部控制的对策和建议
(一)加强内部控制的环境建设 1.建立强有力的内控文化
邮储银行要不断更新内控理念,培育和谐的内控文化。一是建立合理的激励约束机制,持续开展内控文化和内控理念的宣贯,提高各层级人员的内控意识和合规意识,增强对合规风险的了解,充分认识各类违规行为的严重性。二是在日常管理中管理层要加强内控理念的更新和宣传,在银行内部倡导强有力的内控文化,并从自身做起,发挥表率作用,使员工在日常工作中能够自觉做到风险控制。
2.加大员工的业务技能培训力度,优化员工晋升渠道
针对员工对业务不了解、不熟练、不专业的情况,中国邮政储蓄银行要加大员工的业务技能培训力度,及时培训,按时培训,有针对性的对特定人群、特定业务进行培训,以免浪费人力、物力和时间。优化员工的晋升渠道,完善员工晋升机制,对于银行内部的优秀员工,给予积极鼓励及公平的锻炼、晋升机会,留住银行优秀员工,为银行长远发展打造出一支优秀的精兵强将。
3.继续完善邮政储蓄银行内部控制制度
随着经济的发展,银行的经营环境在不断变化,中国邮政储蓄银行也要跟上经济发展的步伐,及时更新已有的旧的内部控制制度,或制定新制度,以便其能够满足业务发展需要,防止制度和业务发展步伐不统一,无法有效防范各类风险。首先是要通过对银行业务流程中风险的系统排查,找出各环节的风险点,制定出科学化、标准化、系统化的规章制度,设计出具有预见性、全面性、可操作性的业务操作流程。除此之外还要重视内控制度的更新,及时制订或修订,不断适应业务发展的要求,随时把最新的、最切合实际的内控制度传达到各级人员,便于员工学习、查阅和利用,提高制度可执行性。
4.加强对代理网点的监督管理
基于邮政储蓄银行特殊的组织模式,邮政代理网点要在银行统一的风险管理和合规管理框架下发展,这需要各级邮政企业的经营管理人员尽职尽责做好代理
金融的管理工作。各级邮政企业要认真执行中国邮政集团公司及中国邮政储蓄银行各项规章制度,严格落实三级权限管理、加强重点岗位及关键环节检查、强化专职检查队伍建设、加大业务知识培训力度、创新检查方法、增强技防手段,配合中国邮政储蓄银行做好存在问题的整改工作。代理网点的风险控制一定要符合银行制度的要求。各级分行在强化银行网点风险防控的同时,要把代理网点的风险防控纳入自己的职责范围,以更专业的视角帮助代理网点提高风险防控能力。
(二)开展高效的内部控制活动 1.完善授权审批程序
首先,实行商业银行总行统一授权,并坚持“授权有限”的原则,严格和完善法人授权制度以及转授权制度,明确被授权者在履行权力时的责任和权限;其次,明确授权范围和责任,根据各分支机构和业务职能部门经营管理水平、风险控制能力区别授权,同时根据业务金额大小、经济活动的重要程度确定不同的授权批准层级;再次,商业银行应根据各分支机构和业务职能部门经营管理状况、风险变化情况以及授权制度执行和反馈情况及时调整授权; 还有,应严格制定各类业务的审批程序,对越权行为予以严厉处罚,对越权造成的损失应追究相应的责任。
2.建立健全案件责任追究制度
对于不遵守内部控制制度,不自觉执行内部控制制度的员工,要坚持从严处理,违规必究,不但要追究当事人的责任,而且要追究有关领导的连带责任。建立永久责任制度,无论问题何时暴露,原当事人走到哪里,都要按照规定严肃追究原当事人的责任。
(三)丰富信息沟通渠道,完善网络信息系统
在银行内部,完善信息的横向、纵向传递机制,保证传递渠道畅通,使得信息能够及时、准确的传递。治理层、管理层能实时了解银行的发展动态、经营状况和风险管控情况,各条线员工能够及时了解并掌握与其工作岗位相关的制度要求及信息。建立一套自上而下的内部控制信息反馈机制,并保证反馈渠道的畅通,使得银行内部所有员工都能够及时将发现的问题,通过反馈渠道、按照相应的反馈程序,报告给相应的部门,以使银行的董事会、监事会以及高级管理层能够根据获取到的本行相关的信息,及时作出准确、科学的判断,进而作出相应决策。
有鉴于邮政储蓄银行其组织结构的其特殊性,为了有效降低信息沟通不畅产生的风险,各省、市分行要加强与同级邮政企业的互动,定期召开联合会议,传达总行相关文件精神或新的业务制度要求,或者对业务指导过程中发现的邮政网点存在的问题以及问题的整改、落实情况,及时的与同级邮政企业沟通,督促其整改、落实。
(四)加强内部控制监督力度,提高内审有效性
1.提高内部审计人员的地位,增强其监督和控制的作用
重视内部审计的作用,设立独立的内审机构,由上一级垂直领导、管理和考核,工作内容由上一级领导安排,并对上一级领导负责,增强内部审计人员的独立性和监督的权威性,提高内审有效性。
2.加快内审队伍建设,提高内审人员素质和业务能力 加快培养既拥有财务会计专业知识和法律知识,又精通银行专业知识的综合型内审人才。内审人员可从有经验的财务会计或业务部门的人员中挑选,通过持续培训和学习,进一步提高其对业务风险点的研究和分析能力,以适应银行的风险控制要求。只有审计人员的能力提升了,才能真正发挥内部审计人员在内部控制中的监控作用。
第四篇:商业银行操作风险管理探讨
商业银行操作风险管理探
讨
摘要近年来随着经济的发展和金融开放步伐的加快我国商业银行发展取得长足进步但由于我国商业银行全面风险管理体系建设相对滞后风险防范长效机制尚未全面建立特别是在操作风险管理上存在的问题依然较为突出本文从分析我国商业银行操作风险管理现状入手就如何加强操作风险管理提出了初步思考
关键词商业银行;操作风险;现状;对策
一、商业银行操作风险的涵义及基本分类
巴塞尔银行委员会对操作风险的定义为由于内部程序、人员、系统的不完善或失误或外部事件造成直接或间接损失的风险一般而言目前对操作风险的分类有两种方法第一
种将操作风险简单的分为人员因素引起的操作风险、流程因素引起的操作风险、系统因素引起的操作风险和外部事件引起的操作风险四类第二种分类方法将操作风险较详细的分为七类包括内部欺诈;外部欺诈;雇员活动和工作场所的安全问题;客户、产品和业务活动的安全问题;银行维系经营的实物资产损坏;业务中断和系统错误;行政、交付和过程管理等
二、国内商业银行操作风险管理现状
近年来随着外部监管力度的加大和商业银行风险管理意识的增强国内商业银行操作风险管理制度逐步健全、制度执行力得到加强操作风险管理水平有了较大提升主要表现一是内控组织体系初步形成各商业银行基本建立了由基层机构、业务主管部门、再监督部门共同组成的内控组织机构体系二是内控制度建设得到加强各商业银行按照建设现代商业银行要求加大了制度建设的力度对相关制度办法进行了清理和完善细化了业务操作办法增强了规章制度的有效性和权威
性三是内控制度执行力逐步增强各商业银行在抓好制度建设的基础上积极培育合规文化加强员工思想教育增强了员工自我约束意识和风险防范意识四是强化了审计、监察部门的再监督职能各商业银行普遍开展了内部控制综合评价工作定期检查、评价各分支行内控体系的建立健全程度和抵御风险的能力寻找薄弱环节提出整改措施内部审计部门加大了现场和非现场审计力度监察部门加大了执法监察和违规处罚力度五是加大了内控建设投入物防和技防水平得到提高各商业银行在业务快速发展、盈利能力增强的同时加大了对营业网点的内控投入提高了商业银行操作风险防范能力
但应该清醒地认识到随着商业银行新业务的快速发展新科技的广泛运用加之商业银行改革力度加大操作风险的表现方式更为多样化操作风险控制的难度加大操作风险管理面临的任务依然艰巨
1.部分行对操作风险管理缺乏系统、全面的认识部分员工对操作风险的认识存在误区片面认为操作风险就是人员因素引起的操作性风险对操作风险缺乏整体认识和把握导致操作风险管理上存在“四轻四重”现象即重事后管理、轻事前防范往往看重对已发生的风险采取事后的查处、补救措施而对事前的防范和事中的控制措施关注较少;重个案查处
轻全面分析从而造成同类案件多次发生;重基层操作人员管理轻高层管理人员管理特别是一些基层经营机构对操作风险管理面临的形势及危害性认识不足存在重业务经营、轻内控管理的思想更有甚者为了所谓的发展业务明知不可为而为之搞政策变通有章不循甚至违章操作一些基层行对各类问题的责任人处理不到位“重检查轻处理”没能起到应有的警示和震慑作用
2.缺乏对操作风险的战略规划和系统管理操作风险涉及面广必须统筹规划各相关部门应明确各自职责并加强协调配合但目前部分商业银行将不同类型的操作风险归由不同部门负责没有一个协调部门缺乏统一的操作风险管理战略高层管理者无法清楚地了解银行面临的操作风险整体状况在操作风险的管理手段上过于信赖内部审计忽视外部审计的力量内部管理制度建设滞后执行不力电子化手段在操作风险管理中的适用水平较低
3.内控机制不健全制度落实不到位内控制度不适应新业务发展的需要如综合业务系统推广应用后相关内控制度建设不够完备有时出现内控滞后或内控“真空”以致高科技作案时有发生制度执行意识淡薄一些制度没有真正得到贯彻落实违章操作问题依然比较突出
4.内控岗位设臵不能适应风险防范的要求近年来几家大型商业银行加大了撤点减员力度部分基层行在撤点减员过程中缺乏整体规划导致一些营业网点人员紧张在岗位设臵和人员配备上很难达到内控要求随着网点经营业务品种的增加网点机构风险控制点相应增加无论是人员数量还是员工素质都与业务发展不相适应在少数网点仍存在一人多岗、一人多卡、主任混岗等内控制度难以落实的现象干部交流、员工轮岗以及强行休假制度得不到很好的落实存在操作风险的隐患银行内部业务管理人员的管理水平与业务管理的规范要求存在一定差距影响、减弱内控实施的有效性
5.合规文化建设滞后受历史因素影响部分商业银行历史包袱较重管理基础还比较薄弱部分商业银行网点较多且比较分散分布城乡链条长管理难度大随着各项改革的深入许多员工思想上呈现出矛盾性、多元性的特点给内控建设提出了新的挑战同时我国四大国有商业银行都是由计划经济时期的专业银行转变过来现代商业银行管理理念、管理手段尚在形成之中部分干部员工的合规管理、依法经营意识还有待加强自觉维护制度、遵守制度的合规文化氛围还没有广泛形成
三、对加强商业银行操作风险管理的几点思考
稳健经营、控制风险是商业银行可持续发展的基础加强操作风险管理是商业银行全面风险管理的重要内容商业银行在操作风险管理中应坚持“内控优先、规范操作、遵守制度、违规问责、综合治理、标本兼治”的原则所谓“内控优先、规范操作”是指业务的发展必须首先考虑内控管理及风险控制的要求业务操作必须坚持诚实守信、合规合法;所谓“遵守制度、违规问责”是指在操作风险管理中必须做到岗位明确、职责清晰、执行坚决对违规操作行为应实行严格的责任追究;所谓“综合治理、标本兼治”是指操作风险管理工作涉及的相关部门要各司其职、密切配合在解决问题的同时既要针对具体问题对症下药也要研究治本之策
(一)强化操作风险管理意识国内商业银行应借鉴国际经验逐步建立起一套较完善的操作风险管理体系这个体系应覆盖操作风险的识别、评估、监测、控制及报告等程序和环节并在此基础上建立起操作风险管理的战略、政策和基本目标要通过一定程序定期监测操作风险的状况及时报告有关
信息敏感地反映操作风险的变动以此形成有效的风险预警决策支持机制要注重技术创新积极推进操作风险管理工具的开发和运用要进一步建立有效的内部信息交流制度和报告制度商业银行除了定期召开风险管理委员会例会外还应要求各专业部门将检查的范围及所发现的问题及时报送风险管理委员会以便统一领导全行的风险防范管理另外应对信息交流和报告制度建立相应的规章制度避免内部各管理部门从自身利益出发隐瞒不报或是对该项工作不加重视而引发操作风险(二)提升操作风险管理层次操作风险管理是相当复杂的系统工程强化操作风险管理应合理规划、逐步推进根据西方商业银行操作风险管理的实践有关专家分析认为目前各国商业银行分别处于操作风险管理的五个不同发展阶段上分别是传统管理—认识—监控—量化—整合各个阶段的特征是传统管理阶段强调内部控制、同部审计分离风险控制项目认识阶段设臵操作风险管理人职位和操作风险管理组织机构充分认识并定义操作风险制定风险管理政策监控阶段制定操作风险管理的目标和统一的监控指标进行风险限额控制和风险临界指标分析对业务流程进行风险监控分析和风险管理报告加强员工风险管理培训量化阶段建立完善的风险损失数据库制定量化管理目标进行风险预测分析和警戒指标设臵建立以风险为基础的资本配臵模型整合阶段建立系统化的风险度量和管理工具建立风险指标和损失之间的相关性模型跨部门的风险分析以及
基于风险分析和资本实力考虑的保险策略从我国商业银行当前操作风险管理的特征来看有的尚处于传统管理阶段部分商业银行操作风险管理层次有所提升但与量化、整合阶段的要求还有较大差距因此我国商业银行操作风险管理的重点是在做实操作风险管理基础、做好传统管理阶段各项工作的基础上逐步提升操作风险管理层次
(三)健全完善内控制度一是严格按照《商业银行内部控制指引》对现有的各项规章制度进行整理并借鉴国外商业银行内控制度建设的成功经验统一制定若干管理制度和操作规程在制度的制定上要强化统一性为此首先应统一制度的出台避免政出多门互相打架银行的各项规章制度有很多种并且不断更新具体操作的员工不易全部掌握而且一项业务受多个制度约束员工很容易在操作时顾此失彼这也是在制度制定时应着重考虑并解决的问题即制度制定时应将复杂的问题简单化易于操作和执行在开发推广新业务产品的过程中相应管理制度必须同步落实彻底扭转“先发展后规范”的做法二是在清理完善的同时狠抓内控制度的贯彻落实建立一套执行制度的监督机制加大内控管理在各级经营单位业绩考评中的力度进一步强化制度执行的严肃性三是对各类规章制度要进行定期的清理集中汇编印发给每一位员工还可将制度细化为员工手册或岗位手册或采取表格化的方式将经办业务种类和应
当审核的条件采取的步骤和需注意的事项分别列示方便员工掌握和执行给员工提供一个学习规章制度的平台并通过制度学习考试等形式强化学习制度的意识以提高员工掌握制度、执行制度的能力和水平
(四)强化计算机系统控制各项业务的计算机应用系统不仅是一个数据平台和操作平台更应当是一个管理平台和控制平台要加强各项业务计算机系统的风险控制一方面对计算机系统的立项、设计、开发、调试、运行、维修等全部过程实行严格管理确保计算机系统不留下操作风险隐患另一方面业务经营管理中的各项制度约束应在相应的计算机应用系统中得以体现并得到“固化”达到通过计算机系统有效实施管理和控制的目的因此在开发各项业务的计算机应用系统和对原有系统进行升级的过程中应不断地将各项管理和控制制度的原则和要求在系统中以程序的方式加以限制尽量减少人为操作的风险如对网点柜员的操作权限控制严格根据柜员岗位制约的要求设臵交易掩码和应用掩码加强授权管理按规定配臵和使用柜员安全认证卡严禁“一人多卡”严禁“飞卡”授权和明码授权严禁柜员办理本人金融性业务和非金融性业务
(五)完善基层机构风险管理的方法把各要害岗位的
内控落实和案件防范作为考核单位“一把手”和主管领导、部门负责人的重要目标同其业绩考核、晋升、奖惩等直接挂钩层层签订责任状落实责任使各级领导干部与其所主管的要害部门形成“一损俱损、一荣俱荣”的局面提升案件防范能力减少操作风险的发生制定全面、规范、明确的岗位责任制明确界定各岗位的操作权限使人人认识到滥用职权是越权“怠用”职权则是失职每个银行职员都需要承担相应的责任同时切实做好岗位职责的修改工作及时根据文件和人员岗位的调整进行修改做到人人有章可循明确各个岗位的权、责、利薪酬较高的岗位其相应的责任也大只有具备相应能力的员工才敢去、才能去竞争这些岗位从而有效规避操作风险的发生可以建立内控扣分制度对于高风险点的岗位应该是级别越高的相关人员扣点和处罚的程度越高以便加大管理层的责任提高其对防范风险的重视度
(六)强化审计监督职能审计监督是商业银行内控机制中不可缺少的重要内容良好的内部审计监督是公司治理结构的有机组成部分是内控制度的核心环节是实现经营目标的重要保证随着我国金融体制改革的进一步深入和现代企业制度的逐步建立商业银行的内部审计监督职能必须进一步强化一是要建立一个具有独立性、超脱性、权威性的内部审计监督体制二是推行外部审计再审制度由商业银行总部选择技术
力量强、信誉良好的审计师事务所不定期地对各级行进行全面稽审充分发挥外部审计在防范银行操作风险中的控制作用三是加强培训不断提高审计工作人员的素质确保审计检查人员的检查水平和检查能力不断提高四是在强化审计监督职能的同时强化内部审计的指导职能指导被审计单位推进各项制度和操作规程的贯彻落实及时整改落实审计检查中反映的问题对经营管理提出建设性意见
(七)强力推进合规文化建设一是决策层必须依法决策各级行的高级管理人员的行为在业务经营活动中处于支配地位决策层决策的正确与否直接影响着银行经营状况的好坏所以合规管理的关键环节在于规范决策者的行为要求各级行决策者的行为必须合规严格按照上级行授权管理的规定依法合规地正确行使决策权不发生越权、变相越权行为二是传导层必须尽职尽责各级行的中级管理人员是规章制度和决策者意志的传导者起着纽带和桥梁的作用对基层机构执行规章制度起着引导、指导、监督的作用是合规管理的重要环节传导层是否尽职尽责直接影响着各项规章制度能否得到正确有效的贯彻执行对各级行的内部职能部门必须明确具体而有效的管理内容和管理职责使其认真履行管理职责尽责经营与管理不失职、不渎职三是操作层必须按章操作直接办理各类业务的操作人员是各项规章制度的最终执行者规范“一线员工” 的操作行为是合规管理的关键环节上级行在制定各项规章制度时必须设计科学合理的操作流程使之规范化、程序化便于操作;同时要建立对操作人员的考核制度实行违规积分考核办法并与效益工资直接挂钩四是加强对员工的培训和辅导提高银行从业人员整体素质要通过优化结构、强化培训、完善激励等手段努力提高银行从业人员的政策水平、思想觉悟和业务素质加大对新业务、新产品、新制度的适应性培训以适应业务发展的需要要全面推行银行从业人员资格认定制度规范银行从业人员的准入标准
第五篇:商业银行操作风险管理
华北金融
浅议商业银行操作风险的管理
孙波涛
摘要:操作风险是银行需要管理的最基础的风险之一,它是与银行的业务相依相存的。在金融业全面开放,国有商业银行加快推进股份制改造步伐的新形势下,必须有效加强基础管理,防范操作风险,建立风险防范长效机制,不断增强操作风险识别和控制能力,提高内控管理水平。
关键词 《巴塞尔新资本协议》 操作风险管理现状 操作风险文化 内部控制体系
商业银行在社会发展中具有支持经济发展、实现自身利润最大化、承担社会责任的角色。商业银行是经营风险的企业,风险管理能力是其核心能力。相对于信用风险和市场风险的管理,操作风险管理从理念、手段、技术应用等各方面都存在明显差距,操作风险的影响力和破坏力日益显现,因此对操作风险的研究和管理也迫在眉睫。
一、操作风险的产生及定义
巴塞尔银行监管委员会对操作风险的定义是:操作风险是指由于不完善或有问题的内部操作过程、人员、系统或外部事件而导致的直接或间接损失的风险。《巴塞尔新资本协议》把操作风险分为由人员、系统、流程和外部事件所引发的四类风险,并将其归纳为七种表现形
1式:内部欺诈,外部欺诈,聘用员工做法和工作场所安全性,客户、产品及业务做法,实物资产损坏,业务中断和系统失灵,交割及流程管理。我国银监会明确指出,操作风险与信用风险、市场风险等并列,在于银行内部控制及公司治理机制的失效。可见,操作风险更多来自于内部不当程序和操作,有着内生性、广泛性、复杂性的特点。
二、当前商业银行操作风险管理的不足
(一)操作风险意识不强,合规文化相对缺失。基层行对操作风险管理缺乏系统认识,对操作风险管理功能的职责界定不清,基层合规文化建设和教育相对落后,制度建设相对滞后,操作风险管理职能分散于业务条块中,职能相对分散而弱化,全面风险观念尚未从根本上得以贯彻和重视。
(二)操作风险管理方式和技术手段落后。没有建立如风险评估、关键风险指标、损失事件、风险数据库、情景分析等相关的科学管理手段,缺乏有效的事前防范和事中控制,对易发生操作风险的环节、岗位缺乏有效的防范措施,发生操作风险后,只是突击检查、查找漏洞、进行整改、处理有关责任人。
(三)操作风险管理体系不完整。没有完全覆盖操作风险的识别、评估、监测、缓释、控制和报告等程序和环节,基层行只能在控制和报告环节被动工作,对于新产品、活动和系统推出过程中的风险控制显得盲目被动。
(四)专业人才匮乏。尤其在一些数据模型、预测分析工具应用过程中,专业人才匮乏。
三、加强商业银行操作风险防范的对策
(一)认真贯彻落实银监会要求商业银行进一步防范操作风险的13条指导意见。严格按照《关于加大防范操作风险工作力度的通知》要求,切实采取有效的贯彻执行措施。
(二)在文化上,践行稳健合规的经营管理理念,建立操作风险管理的先进合规文化,夯实操作风险管理的基础。一是要树立风险控制优先的理念,注重预防,强化风险的过程控制;二是建立操作风险管理的先进合规文化,要坚持速度、规模、质量和效益的协调发展;三是要坚持业务发展与内部管理并重,加强精细化经营管理,强化内控,形成事前防范、事中控制、事后监督和纠正的动态风险防范机制。
(三)在体制机制上,继续深化改革,为操作风险管理提供根本保障。一要构建系统、透明、文件化的操作风险控制体系,提升管理层次,实时、连续、有效地控制;二要优化业务流程和管理流程,确保对条线内的人员、产品、岗位、系统以及活动进行有效控制,并充分识别、及时报告和有效处置重大风险隐患;三是要前移风险控制关口,健全委派会计主管、风险经理和纪检监察特派员等组织体系,探索建立垂直化的管理体制,确保风险控制和监督人员独立、有效的履行职责;四是要改进考核评价机制,把风险及内控管理纳入考核体系,有效引导各级机构树立正确的业绩观;五是根据发展战略、业务规模和对风险的预测,灵活运用风险转移、分散、降低、规避等策略,完善风险缓释工具。
(四)在管理上,提高控制能力和操作风险管理的有效性。一是要加强对各级管理人员的管理,正确处理好局部与全局、当前与长远的关系;二是要重点加强对基层机构负责人的选配、考核、评价及日常管理,在强调品德、知识、业务拓展能力的同时,把管控能力作为
基层机构负责人选拔与评价的重要标准;三是要加强对员工队伍的管理、监督和约束,严格执行重要岗位轮换、强制休假等制度,认真开展员工行为排查等各项活动。
(五)在执行上,认真遵守各项制度,提高操作风险管理水平。操作风险管理不仅要与产权改革、完善法人治理结构相结合,使经营者与风险承担者统一起来。同时健全内控制度,包括岗位责任制度、授权审批制度、业务操作制度、责任追究制度、相关业务配套控制制度、突发事件控制制度等在内的一系列制度,对各类业务的流程进行基于风险管理的再造。
(六)在信息技术上,完善现代管理工具,提高操作风险管理的信息化水平。一要推进信息技术建设,完善数据仓库,建立覆盖所有操作风险的监控体系;采用具有前瞻性的关键风险指标,提供早期预警;建立和保持信息交流机制,确保操作风险监测的全面性,运用技术手段提升管理水平和风险控制能力;二要加快对营业网点的监控联网,实施远程、实时、集中监控,建立新的监督检查平台,提升防范操作风险的科技水平;三要加强信息安全体系建设,完善信息安全基础平台,确保与信息安全相关的资源、技术、管理等因素始终处于受控状态。制定和完善应急预案,提高预防能力,严防信息技术管理风险和案件的发生。
参考文献
【1】董建军 刘楠 李金泽.《商业银行内部控制指引》导读[M].北京:中国言实出版社,2002 :1-60
【2】覃正 郝晓玲 方一丹.IT操作风险管理理论与实务[M].北京:清华大学出版社,2009:7-20
作者简介:孙波涛,(1968年—),男,河北永清人,硕士研究生,办公室主任,经济师,供职于中国建设银行股份有限公司廊坊分行