李澤楠
摘要:某外資銀行是世界較大的銀行財(cái)團(tuán)之一,曾于十年前經(jīng)歷過內(nèi)控失效事件,造成巨大的損失。文章根據(jù)風(fēng)險(xiǎn)管理與內(nèi)部控制的基本理論,以某外資銀行為例,重點(diǎn)分析了其內(nèi)控失效的主要原因,總結(jié)其風(fēng)險(xiǎn)管控與內(nèi)部控制制度重新構(gòu)建中的主要措施和辦法,為我國(guó)商業(yè)銀行風(fēng)險(xiǎn)管理與內(nèi)控建設(shè)提供有益的啟示和參考。
關(guān)鍵詞:外資銀行;風(fēng)險(xiǎn)管理;內(nèi)部控制;啟示
某外資銀行(以下簡(jiǎn)稱A銀行)是世界較大的銀行財(cái)團(tuán)之一,曾于十年前經(jīng)歷過內(nèi)控失效事件,造成了巨大的損失。在危機(jī)發(fā)生后,A銀行痛定思痛,對(duì)原有風(fēng)險(xiǎn)管理和內(nèi)部控制制度重新梳理與建構(gòu),找到發(fā)生危機(jī)的原因,進(jìn)一步的完善和改進(jìn)了操作風(fēng)險(xiǎn)的管控制度,從而獲得了新的更大的發(fā)展,其風(fēng)險(xiǎn)管理和內(nèi)控建設(shè)對(duì)我國(guó)商業(yè)銀行風(fēng)險(xiǎn)控制體系內(nèi)部控制制度的建構(gòu)具有重要的啟示作用。
一、銀行風(fēng)險(xiǎn)管理及內(nèi)部控制建設(shè)的重要性
內(nèi)部控制的基本框架源于美國(guó)COSO法案,COSO法案的內(nèi)部控制要素分為五個(gè)方面,即控制環(huán)境、風(fēng)險(xiǎn)識(shí)別、控制活動(dòng)、內(nèi)部監(jiān)督和信息溝通。從控制內(nèi)容來看,該法案已從銀行對(duì)財(cái)務(wù)會(huì)計(jì)方面的控制,逐步擴(kuò)展為全面風(fēng)險(xiǎn)控制。內(nèi)部控制建設(shè)要求越來越全面和具體,銀行業(yè)的發(fā)展同更加需要內(nèi)部控制,而銀行業(yè)的內(nèi)部控制又與普通企業(yè)有所不同。對(duì)于銀行業(yè)來說,風(fēng)險(xiǎn)管理則是內(nèi)部控制建設(shè)的重要方面,我國(guó)商業(yè)銀行業(yè)的風(fēng)險(xiǎn)管理主要包含三個(gè)方面的內(nèi)容,即信用風(fēng)險(xiǎn),市場(chǎng)風(fēng)險(xiǎn)和操作風(fēng)險(xiǎn)。操作風(fēng)險(xiǎn)則更多地與內(nèi)部控制有著密切的聯(lián)系。銀行業(yè)的穩(wěn)定與發(fā)展除了信用及市場(chǎng)風(fēng)險(xiǎn)之外,操作風(fēng)險(xiǎn)也會(huì)引發(fā)巨大的損失,如交易人員操作失誤,系統(tǒng)流程不健全,資金監(jiān)管不到位等,都會(huì)對(duì)商業(yè)銀行業(yè)產(chǎn)生較大影響。因此,銀行風(fēng)險(xiǎn)管理及內(nèi)部控制建設(shè)至關(guān)重要。
二、A銀行內(nèi)控失效的主要原因分析
在中國(guó)開展業(yè)務(wù)的外資銀行并不是很多,受到的管控也較大,我國(guó)銀監(jiān)會(huì)對(duì)于銀行業(yè)合規(guī)性要求非常高。外資銀行一方面在開展個(gè)人信貸業(yè)務(wù)方面受到制約,其主要的盈利點(diǎn)在于投資,近年來由于中國(guó)經(jīng)濟(jì)增速放緩和銀行業(yè)利潤(rùn)普遍下滑,導(dǎo)致銀行業(yè)更加注重內(nèi)部風(fēng)險(xiǎn)控制的建構(gòu),防范可能出現(xiàn)的風(fēng)險(xiǎn),只能更多地向內(nèi)部管理要效益。A銀行的主要管理部門多是把控和防范風(fēng)險(xiǎn)的部門,其合規(guī)部負(fù)責(zé)法律合規(guī)的風(fēng)險(xiǎn)把控,營(yíng)運(yùn)風(fēng)險(xiǎn)管理部負(fù)責(zé)把控營(yíng)運(yùn)中的風(fēng)險(xiǎn),信息安全部門負(fù)責(zé)企業(yè)的信息安全和技術(shù)風(fēng)險(xiǎn)的管理。A銀行在內(nèi)控制度方面是做得比較完善的,監(jiān)督體系建設(shè)也很到位。例如永久監(jiān)督制度、業(yè)務(wù)連續(xù)性制度、信息安全設(shè)置等,各獨(dú)立監(jiān)督部門開展多道防線的控制。同時(shí),還有不定期的相互監(jiān)督檢查、建立材料存檔證據(jù)、每月?lián)p失統(tǒng)計(jì)等等,都是A銀行重視風(fēng)險(xiǎn)管理與內(nèi)控建設(shè)的重要性的主要體現(xiàn)。我們知道,健全而有效的內(nèi)部控制對(duì)企業(yè)操作風(fēng)險(xiǎn)具有“防止”、“發(fā)現(xiàn)”和“糾正”的三大功能,因此以下從這三個(gè)方面分析A銀行內(nèi)控制失效的主要原因。
(一)從“防止”的角度看,交易人員越權(quán)操作是引發(fā)事件的導(dǎo)火線
在內(nèi)控制失效事件暴發(fā)前的三個(gè)時(shí)間里,股指期貨操作人員的直接領(lǐng)導(dǎo)——上市產(chǎn)品部的負(fù)責(zé)人開始縱容操作員的越權(quán)行為,并在主管經(jīng)理辭職離開后的一段時(shí)間出現(xiàn)了監(jiān)管間斷,在隨后兩個(gè)半月中,A銀行投行交易部沒有及時(shí)找到替代人選,上市產(chǎn)品部的監(jiān)管處于“真空”狀態(tài):期貨監(jiān)管工具、現(xiàn)金流量表等風(fēng)險(xiǎn)監(jiān)控機(jī)制形同虛設(shè)。至危機(jī)暴發(fā)前,操作員的直屬領(lǐng)導(dǎo)每天只對(duì)凈頭寸風(fēng)險(xiǎn)限額進(jìn)行檢查,卻沒有按照規(guī)定使用頭寸監(jiān)管工具和交易數(shù)據(jù)庫(kù)(ELIOT)監(jiān)控交易人員的活動(dòng)。由于放任自流加上存在監(jiān)管的真空,風(fēng)險(xiǎn)發(fā)生在所難免,交易人員確越權(quán)操作成為引發(fā)事件的直接導(dǎo)火線。
(二)從“發(fā)現(xiàn)”的角度看,相關(guān)部門的監(jiān)督管理形同虛設(shè)
巨大的頭寸欺詐、頻繁的虛假交易曾引發(fā)一系列風(fēng)險(xiǎn)信號(hào),并不斷反饋到投行交易部的上級(jí)領(lǐng)導(dǎo)和相關(guān)支持部門。如操作人員不成比例的收入水平、異乎尋常的現(xiàn)金流、財(cái)務(wù)數(shù)據(jù)異常、高額經(jīng)紀(jì)費(fèi)用、不斷突破的風(fēng)險(xiǎn)上限、以及針對(duì)操作員的各種交易拉響了幾十次警報(bào)。這些警報(bào)分別出自包括運(yùn)營(yíng)、資產(chǎn)衍生品、柜臺(tái)交易、中央系統(tǒng)管理等二十多個(gè)部門的風(fēng)險(xiǎn)控制系統(tǒng),涉及經(jīng)紀(jì)、交易、流量、傳輸、授權(quán)、收益數(shù)據(jù)分析、市場(chǎng)風(fēng)險(xiǎn)等各個(gè)流程和環(huán)節(jié)。而有關(guān)部門卻沒有發(fā)現(xiàn)這些警報(bào),反映出A銀行的有關(guān)部門在這一事件中未對(duì)風(fēng)險(xiǎn)信號(hào)進(jìn)行深入細(xì)致地分析,同時(shí)由于部門間缺乏有效溝通,監(jiān)管工作不系統(tǒng)、控制措施不健全也未能有效查處操作人員的欺詐交易,這說明A銀行的風(fēng)險(xiǎn)管理和內(nèi)控制度是沒有得到真正落實(shí)到位的。
(三)從“糾正”角度看,對(duì)違規(guī)交易行為未采取實(shí)質(zhì)性的處罰措施
A銀行曾于事件發(fā)生后不久對(duì)外公布了注冊(cè)會(huì)計(jì)師審計(jì)和建議的報(bào)告,對(duì)此次風(fēng)險(xiǎn)事件進(jìn)行了深刻檢討。在資產(chǎn)部門交易量快速增長(zhǎng)的背景下,資源在支持控制部門與前臺(tái)交易活動(dòng)中的分配是極度失衡的;同時(shí)由于缺乏相應(yīng)的地位,后臺(tái)與中端部門的工作效率低下。信息系統(tǒng)建設(shè)也沒有跟上日趨復(fù)雜的交易環(huán)境和流程交易,當(dāng)時(shí)大量依賴手工操作,操作人員的高負(fù)荷工作使得現(xiàn)有的監(jiān)控系統(tǒng)無法有效運(yùn)轉(zhuǎn),且對(duì)違規(guī)交易行為未采取實(shí)質(zhì)性的處罰措施,導(dǎo)致內(nèi)部控制實(shí)施執(zhí)行不到位,這說明事件發(fā)生的根源在于A銀行內(nèi)部控制系統(tǒng)建設(shè)的不完善和實(shí)施執(zhí)行的不到位。
三、A銀行風(fēng)險(xiǎn)管理與內(nèi)控制度的重新構(gòu)建
在內(nèi)控失效事件發(fā)生后,A銀行對(duì)其內(nèi)控制度采取了一系列的調(diào)整措施,進(jìn)一步完善銀行內(nèi)部控制體系建設(shè),主要做法是,在其董事會(huì)層面直接下設(shè)風(fēng)險(xiǎn)管理委員會(huì),并增設(shè)運(yùn)營(yíng)風(fēng)險(xiǎn)管理部門,專門負(fù)責(zé)對(duì)銀行營(yíng)運(yùn)操作風(fēng)險(xiǎn)的管控。同時(shí),該部門獨(dú)立于其他部門,發(fā)揮了監(jiān)督的職能,也就減少了監(jiān)督形同虛設(shè)的可能性。在重建的具體操作中,首先是風(fēng)險(xiǎn)識(shí)別,A銀行建立了主要有新產(chǎn)品管理制度,在新產(chǎn)品開發(fā)過程中首先確認(rèn)是否可能存在風(fēng)險(xiǎn)。其次是進(jìn)行風(fēng)險(xiǎn)評(píng)估,評(píng)估這些風(fēng)險(xiǎn)的發(fā)生程度如何,主要有五個(gè)方面的量度:相關(guān)財(cái)務(wù)風(fēng)險(xiǎn)、法務(wù)風(fēng)險(xiǎn)、聲譽(yù)風(fēng)險(xiǎn)、合規(guī)風(fēng)險(xiǎn)、信息安全風(fēng)險(xiǎn)。再次是看這項(xiàng)業(yè)務(wù)的重要性水平如何,如果重要,造成的損失會(huì)更大,則需要更多的監(jiān)督。A銀行就建立起了重要業(yè)務(wù)評(píng)估的一套流程,關(guān)鍵風(fēng)險(xiǎn)指標(biāo)的設(shè)立,從而使風(fēng)險(xiǎn)評(píng)估更加清晰。最后是加強(qiáng)平時(shí)控制,建立了永久監(jiān)督制度、外包管理制度和重要員工強(qiáng)制休假制度。風(fēng)險(xiǎn)雖然不可能完全消除,但是也有必要建立風(fēng)險(xiǎn)應(yīng)急措施來保證一些關(guān)鍵業(yè)務(wù)在發(fā)生風(fēng)險(xiǎn)時(shí),將損失降低到到最小的程度。
(一)重視營(yíng)運(yùn)風(fēng)險(xiǎn)防范,改變風(fēng)險(xiǎn)管控流程
A銀行營(yíng)運(yùn)風(fēng)險(xiǎn)管理部門主要有以下責(zé)任:GPS(小組永久監(jiān)督)、3RC(定期監(jiān)督報(bào)告)、KRI(關(guān)鍵風(fēng)險(xiǎn)指標(biāo)評(píng)估)、NPC(新產(chǎn)品開發(fā)監(jiān)督)、MAM(敏感員工強(qiáng)制休假)、OEC(外包監(jiān)督管理)等。針對(duì)營(yíng)運(yùn)風(fēng)險(xiǎn)的防范,A銀行在事件發(fā)生后更加注重營(yíng)運(yùn)風(fēng)險(xiǎn)的管理流程重構(gòu)。如新產(chǎn)品開發(fā)制度,在推進(jìn)新產(chǎn)品研發(fā)之前,需要確保產(chǎn)品已經(jīng)納入后臺(tái)的監(jiān)管框架中,避免出現(xiàn)監(jiān)管真空。同時(shí)營(yíng)運(yùn)風(fēng)險(xiǎn)還增加了員工強(qiáng)制休假的制度,針對(duì)有敏感權(quán)限的員工,需要強(qiáng)制其休假,以便及早發(fā)現(xiàn)問題。同時(shí),在對(duì)平時(shí)常用的監(jiān)督的系統(tǒng)進(jìn)行修改或變更刪除時(shí),需要由經(jīng)營(yíng)運(yùn)風(fēng)險(xiǎn)管理部門討論后再提交技術(shù)團(tuán)隊(duì)進(jìn)行評(píng)估才能更改,避免了操作人員隨意修改的情況出現(xiàn)。此外,當(dāng)控制的質(zhì)量無法達(dá)到相應(yīng)的標(biāo)準(zhǔn)時(shí),則會(huì)引發(fā)系統(tǒng)警報(bào),并逐級(jí)上傳,避免了上級(jí)部門不能及時(shí)了解危機(jī)事件可能發(fā)生的情況出現(xiàn)。
(二)不斷改良并升級(jí)監(jiān)督控制系統(tǒng)
A銀行現(xiàn)有的監(jiān)控系統(tǒng)一直都在不斷升級(jí)之中,其設(shè)計(jì)邏輯更為嚴(yán)密。系統(tǒng)觸發(fā)的警報(bào)不只上報(bào)上級(jí)主管部門,也同時(shí)向總部傳輸,這也使得監(jiān)管工作更加完善。同時(shí)對(duì)于強(qiáng)制員工休假也更為嚴(yán)格,當(dāng)敏感員工在一定時(shí)間內(nèi)未能按照規(guī)定進(jìn)行休假時(shí),系統(tǒng)將自動(dòng)關(guān)閉員工權(quán)限,阻止其進(jìn)行工作,進(jìn)一步減少了人為監(jiān)督造成的不足。系統(tǒng)還會(huì)對(duì)各部門進(jìn)行的控制活動(dòng)進(jìn)行自動(dòng)打分,當(dāng)工作質(zhì)量無法滿足風(fēng)險(xiǎn)控制的基本要求時(shí),系統(tǒng)會(huì)自動(dòng)予以提醒,并將質(zhì)量考核結(jié)果與績(jī)效工資直接掛鉤。
(三)進(jìn)一步拓展風(fēng)險(xiǎn)控制企業(yè)文化建設(shè)
A銀行在新的內(nèi)部控制系統(tǒng)重建后,更加注重拓展風(fēng)險(xiǎn)控制企業(yè)文化的建設(shè)。首先,對(duì)新員工強(qiáng)制要求進(jìn)行安全風(fēng)險(xiǎn)意識(shí)的培訓(xùn)并進(jìn)行測(cè)試,以保證其具有安全風(fēng)險(xiǎn)管理的意識(shí)。其次,要求營(yíng)運(yùn)風(fēng)險(xiǎn)部門定期召開營(yíng)運(yùn)風(fēng)險(xiǎn)控制的會(huì)議,不斷提醒員工注意其可能存在的違規(guī)行為。再次,在銀行內(nèi)部各公共場(chǎng)所都貼有相關(guān)的風(fēng)險(xiǎn)提示文字或提示語(yǔ),提醒員工時(shí)刻注意安全風(fēng)險(xiǎn)的防范。A銀行總部還會(huì)不定期地發(fā)送“釣魚”郵件,以測(cè)試員工是否真正具有風(fēng)險(xiǎn)防范的意識(shí)。最后,A銀行還制定了應(yīng)急演練措施并不定期地開展應(yīng)急演練,從而保證A銀行在發(fā)生危機(jī)時(shí),能夠真正做到及時(shí)止損或?qū)p失降低到最小程度。
四、對(duì)我國(guó)商業(yè)銀行風(fēng)險(xiǎn)管理與內(nèi)控制度建設(shè)的啟示
A銀行在經(jīng)歷了內(nèi)部控制失效的事件后,通過重構(gòu)風(fēng)險(xiǎn)管理體系和內(nèi)部控制制度,并進(jìn)一步加以完善,操作風(fēng)險(xiǎn)的防范制度和相應(yīng)措施更趨于完備,這給我國(guó)商業(yè)銀行帶來了一些有益的啟示。
(一)重視內(nèi)控文化建設(shè),進(jìn)一步加強(qiáng)員工培訓(xùn)
內(nèi)控文化及風(fēng)險(xiǎn)文化是銀行業(yè)需要進(jìn)一步加以重視的,只有對(duì)風(fēng)險(xiǎn)管理和內(nèi)部控制予以充分重視,將控制質(zhì)量與績(jī)效掛鉤,才能夠使各中后臺(tái)部門順利完成其監(jiān)督的相關(guān)職責(zé)工作任務(wù)。同時(shí),對(duì)于重構(gòu)建和改進(jìn)的新系統(tǒng)需要及時(shí)召集員工進(jìn)行相應(yīng)培訓(xùn),重視對(duì)員工開展風(fēng)險(xiǎn)防范和內(nèi)控建設(shè)的文化素質(zhì)培養(yǎng),使銀行上下對(duì)于風(fēng)險(xiǎn)管理和內(nèi)控建設(shè)都有著深刻的認(rèn)識(shí)和自覺的行動(dòng)。
(二)完善監(jiān)控體系及系統(tǒng)建設(shè),進(jìn)一步實(shí)現(xiàn)系統(tǒng)自動(dòng)化控制
操作風(fēng)險(xiǎn)的控制是銀行業(yè)風(fēng)險(xiǎn)防范和內(nèi)控管理的重點(diǎn)。要做好操作風(fēng)險(xiǎn)的防范工作,除了需要增強(qiáng)員工的日常自我防范意識(shí)和真正落實(shí)單位內(nèi)控制度之外,更需要逐步建立和完善信息系統(tǒng)的監(jiān)控和監(jiān)督,即進(jìn)行系統(tǒng)的自動(dòng)化控制是更為重要的方面,也是非常重要的一種控制方法。同時(shí),建設(shè)一套自動(dòng)化程度較高的單位內(nèi)部控制體系也至關(guān)重要,當(dāng)人為控制得到相應(yīng)減少時(shí),銀行的系統(tǒng)控制的有效性就能進(jìn)一步得到提高。
(三)建立各由部門人員組成的風(fēng)險(xiǎn)控制小組,減少溝通成本
一起事故或者操作風(fēng)險(xiǎn)帶來?yè)p失后,有時(shí)并不能直接判斷責(zé)任的歸屬部門。如果各部門之間無法有效交流和溝通,即難以及時(shí)找到責(zé)任部門和責(zé)任人員,那么應(yīng)對(duì)危機(jī)的速度就會(huì)減慢,嚴(yán)重影響下一步工作的開展。這就需要建立起由各部門人員組成的聯(lián)合風(fēng)險(xiǎn)控制小組,在危機(jī)發(fā)生時(shí),負(fù)責(zé)部門監(jiān)督的人員應(yīng)當(dāng)及時(shí)與監(jiān)督部門聯(lián)絡(luò),檢查各自部門的實(shí)際情況,判斷原因問題和責(zé)任的歸屬,及時(shí)明確責(zé)任并處理問題,從而降低溝通成本,提高工作效率。
五、結(jié)束語(yǔ)
A銀行作為經(jīng)歷內(nèi)控失效事件并能重建內(nèi)部控制的“經(jīng)驗(yàn)”銀行之一,其教訓(xùn)及改善都值得我國(guó)商業(yè)銀行進(jìn)行借鑒和學(xué)習(xí),內(nèi)部控制及風(fēng)險(xiǎn)管理的重要性也需要在整個(gè)行業(yè)高度重視的監(jiān)管環(huán)境下不斷加以完善,從而保證我國(guó)金融企業(yè)的持續(xù)穩(wěn)定與健康發(fā)展。
參考文獻(xiàn):
[1]田宇.法興銀行哈爾濱分行風(fēng)險(xiǎn)管理研究[D].哈爾濱理工大學(xué),2016.
[2]于泳波,等.我國(guó)上市商業(yè)銀行內(nèi)部控制及其要素關(guān)聯(lián)性評(píng)價(jià)[J].財(cái)會(huì)月刊,2017(12).
[3]劉瑞文,等.國(guó)有商業(yè)銀行內(nèi)部控制在風(fēng)險(xiǎn)防范上的比較性研究[J].大慶師范學(xué)院學(xué)報(bào),2018(1).
(作者單位:中國(guó)人民大學(xué)商學(xué)院)