初级银行专业资格考试《风险管理》第五章知识点三

2014-09-12 09:46:33 字体放大:  

操作风险管理

第三节 操作风险控制

一、操作风险控制环境

商业银行的整体风险控制环境包括公司治理、内部控制、合规文化及信息系统四项要素,对有效管理与控制操作风险至关重要。

(一)公司治理

完善的公司治理结构是现代商业银行控制操作风险的基石。最高管理层和相关部门在控制操作风险方面承担了重要职责。

(1)操作风险管理委员会及操作风险管理部门,负责商业银行操作风险管理体系的建立和实施,确保全行范围内操作风险管理的一致性和有效性。

(2)业务部门对操作风险的管理情况负直接责任,应指定专人负责操作风险管理。根据商业银行操作风险管理体系的要求,建立本部门持续有效的操作风险识别、评估、控制/缓释、监测及报告程序。

(3)内部审计部门负责定期检查评估商业银行操作风险管理体系的运作情况,监督操作风险管理政策的执行情况,对新出台的操作风险管理方案进行独立评估,直接向董事会报告操作风险管理体系运行效果的评估情况。

(二)内部控制

健全的内部控制体系是有效识别和防范操作风险的重要手段。

(三)合规文化

内部控制体系和合规文化是操作风险管理的基础。

违规操作、内部欺诈等行为所导致的操作风险损失时间占我国商业银行操作风险损失的80%以上。

(四)信息系统

商业银行信息系统包括主要面向客户的业务信息系统和主要供内部管理使用的管理信息系统。先进的业务信息系统能够大幅提高商业银行的经营效率和管理水平,显著降低操作失误/差错率。

二、操作风险缓释

●可规避的操作风险

商业银行可以通过调整业务规模、改变市场定位、放弃某些产品等措施,让其不再出现。

●可降低的操作风险

交易差错、记账差错等操作风险可以通过采取更为有力的内部控制措施(如轮岗、强制休假、差错率考核等)来降低风险发生频率。

●可缓释的操作风险

火灾、抢劫、高管欺诈等操作风险商业银行往往很难规避和降低,甚至有些无能为力,但可以通过制订应急和连续营业方案、购买保险、业务外包等方式将风险转移或缓释。

●应承担的操作风险

商业银行不管采取多好的控制措施、购买再多的保险,总会有些操作风险发生,如因员工知识/技能匮乏所造成的损失,这些是商业银行应承担的风险,需要为其计提损失准备或风险资本金。

(一)连续营业方案:完备的灾难应急恢复和连续营业方案

(二)商业保险:操作风险缓释的有效手段

商业银行在计量操作风险监管资本时,可以将保险理赔收入作为操作风险的缓释因素,但保险的缓释最高不得超过操作风险监管资本要求的20%

(三)业务外包

商业银行可以将某些业务外包给具有较高技能和规模的其他机构来管理,用以转移操作风险(见表5 —13)。同时,外包非核心业务有助于商业银行将重点放在核心业务上,从而提高效率、降低成本。

商业银行业务外包种类

技术外包

如呼叫中心、计算机中心、网络中心、IT策划中心等

处理程序外包

如消费信贷业务有关客户身份及亲笔签名的核对、信用卡客户资料的输入与装封等

业务营销外包

如汽车贷款业务的推销、住房贷款推销、银行卡营销等

专业性服务外包

如法律事务、不动产评估、安全保卫等

后勤性事务外包

如贸易金融服务的后勤处理作业、凭证保存等

从本质上说,业务操作或服务虽然可以外包,但其最终责任并未被“包”出去。外包并不能减少或免除董事会和高级管理层确保第三方行为的安全稳健以及遵守相关法律的责任。商业银行必须对外包业务的风险进行管理,一些关键过程和核心业务,如账务系统、资金交易业务等不应外包出去,因为过多的外包也会产生额外的操作风险或其他隐患。

商业银行仍然是外包过程中出现的操作风险的最终责任人,对客户和监管者承担着保证服务质量、安全、透明度和管理汇报的责任。

三、主要业务操作风险控制

●柜台业务

柜台业务泛指通过商业银行柜面办理的业务,是商业银行各项业务操作的集中体现,也是最容易引发操作风险的业务环节。柜台业务范围广泛,包括账户管理、存取款、现金库箱、印押证管理、票据凭证审核、会计核算、账务处理等各项操作。

柜台业务操作风险控制

操作风险成因

·轻视柜台业务内控管理和风险防范

·规章制度和业务操作流程本身存在漏洞

·因人手紧张而未严格执行换人复核制度

·柜台人员安全意识不强,缺乏岗位制约和自我保护意识

·柜员工作强度大但收入不高,工作缺乏热情和责任感等

业务环节

违规事项示例

账户开立、使用、变更与撤销

·柜员为无证件或未获得相关批文的客户开立账户
·未经授权将单位存款或个人存款转入长期不动户****客户存款
·恶意查询并窃取客户账户信息,伪造或变造支款凭证
·柜员不按规定办理冻结、解冻、扣划业务,造成单位或个人账户资金转移
·无变更申请书和单位主管部门证明文件,为存款人办理变更账户名称、法定代表人
·利用开户单位注销账户时应收回作废的支票,加盖伪造印鉴,对外出具假支票
·频繁开销户,通过虚假交易进行洗钱活动等

现金存取款

·未经授权办理大额存取款业务
·未审核客户有效身份证件办理大额现金存取业务
·无支付凭证或使用商业银行内部凭证办理开户单位资金支付业务
·未能识别而收入本外币假钞或变造钞
·离岗后钱箱未加锁或虽加锁但钥匙未妥善保管
·外部人员采取化整为零手段,通过其他商业银行相互间、账户间频繁存取现金,进行洗钱活动等

柜员管理

·柜员离岗未退出业务操作系统,被他人利用进行操作
·授权密码泄露或借给他人使用
·柜员盗用会计主管密码私自授权,重置客户密码或强行修改客户密码
·设立劳动组合时,不注意岗位之间的监督制约
·柜员调离本工作岗位时,未及时将柜员卡上缴并注销,未及时取消其业务权限等

重要凭证和重要物品管理

·凭证管理员领取重要空白凭证不入账或少入账,对外开具虚假单据
·柜员代客户签发填写应由客户办理的重要空白凭证
·不按规定进行账实核对,未及时发现重要空白凭证丢失、被盗
·对作废或停用的重要空白凭证不及时上缴、销毁,或撤并网点时重要空白凭证未及时清理上缴,致使流失、被盗
·在空白有价单证、重要空白凭证上预先加盖印章
·印、押、证不分管、分用
·超越权限对外使用业务印章
·已停用、作废的印章未封存上缴或未及时销毁等

现金库箱管理

·现金库房、ATN密码未及时更换
·未执行库房钥匙分管、分持和平行交接制度
·将库房钥匙临时交由他人代管
·管库员单人出入库房
·重要物品未入库保管或未按规定登记,账实不符
·代保管质押品外借,或白条抵库
·上下级调拨库款时,缴领手续不全
·库存现金过大、长期超库存限额
·未执行现金箱专人复点核查制度,导致监守自盗或空存实取等

平账和账务核对

·未及时收回账务对账单,导致收款人不入账的行为不能被及时发现
·对应该逐笔勾对的内部账务不进行逐笔勾对
·对账、记账岗位未分离,收回的对账单不换人复核
·银企不对账或对账不符时,未及时进行处理等

抹账、错账冲正、挂账、挂失业务

·柜员未经授权办理抹账、冲账、挂账业务
·冒用客户名义办理挂失,利用挂失换单、盗用客户资金
·客户利用虚假挂失诈骗资金

操作风险控制措施

·完善规章制度和业务操作流程,不断细化操作细则,并建立岗位操作规范和操作手册,通过制度规范来防范操作风险
·加强业务系统建设,尽可能将业务纳入系统处理,并在系统中自动设立风险监控要点,发现操作中的风险点能及时提供警示信息
·加强岗位培训,特别是新业务和新产品培训,不断提高柜员操作技能和业务水平,同时培养柜员岗位安全意识和自我保护意识
·强化一线实时监督检查,促进事后监督向专业化、规范化迈进,改进检查监督方法,同时充分发挥各专业部门的指导、检查和督促作用

●法人信贷业务

法人信贷业务是我国商业银行最主要的业务种类之一,包括法人客户贷款业务、贴现业务、银行承兑汇票等业务。按照法人信贷业务的流程,可大致分为评级授信、贷前调查、信贷审查、信贷审批、贷款发放、贷后管理六个环节。

●个人信贷业务

个人信贷业务是国内商业银行竞相发展的零售银行业务,包括个人住房按揭贷款、个人大额耐用消费品贷款、个人生产经营贷款和个人质押贷款等业务品种。

个人信贷业务操作风险控制

●资金交易业务

包括资金管理、资金存放、资金拆借、债券买卖、外汇买卖、黄金买卖、金融衍生产品交易等业务。从资金交易业务流程来看,可分为前台交易、中台风险管理、后台结算/清算三个环节。

资金交易业务操作风险控制

●代理业务

商业银行接受客户委托,代为办理客户指定的经济事务、提供金融服务并收取一定费用,包括代理政策性银行业务、代理中央银行业务、代理商业银行业务、代收代付业务、代理证券业务、代理保险业务、代理其他银行的银行卡收单业务等。

<--银行从业资格考试-->