關(guān)于我國銀行操作風險管理論文
長期以來,社會各界對銀行業(yè)的風險管理都聚焦于信用風險和市場風險,而對操作風險并未予以足夠的重視,對其認識和管理都處于較低水平。然而,隨著金融管制的放松、銀行經(jīng)營業(yè)務范圍及產(chǎn)品的多樣化和復雜化,操作風險的破壞力和影響力愈發(fā)顯現(xiàn),對其研究和管理也迫在眉睫。在此背景下,2004年的巴塞爾新資本協(xié)議規(guī)范了操作風險的定義①,并提出操作風險的最低資本要求,為各國銀行業(yè)加強操作風險管理敲響警鐘和提供指導;中國銀監(jiān)會于2007年6月發(fā)布了《商業(yè)銀行操作風險管理指引》(以下簡稱《指引》),為加強銀行業(yè)操作風險管理、推進完善銀行業(yè)公司治理結(jié)構(gòu)、提升風險管理能力提供指導。
一、我國銀行業(yè)操作風險危機四伏
受舊體制等不利影響,我國銀行業(yè)面臨著嚴重的操作風險。表1列示了近年來部分銀行操作風險事件。
通過綜合分析我國銀行業(yè)操作風險損失事件,其具有的特點主要有:
1.操作風險主要形式是欺詐①。欺詐包括內(nèi)部員工的欺詐、外部人員的欺詐以及內(nèi)外部勾結(jié)的欺詐,其中內(nèi)部員工欺詐和內(nèi)外部勾結(jié)的欺詐是我國當前存在的主要形式,并且這種類型的損失事件一旦發(fā)生,就具有單筆損失金額大和社會影響力大的特點。
2.操作風險大都發(fā)生在基層分支機構(gòu),且與上層機構(gòu)的控制力負相關(guān)。我國銀行的業(yè)務運作大多數(shù)集中在基層機構(gòu),總、分行則更偏重于行使管理職能,當分支機構(gòu)距離較遠、受到的監(jiān)管較弱時,分支機構(gòu)的一些違規(guī)操作就不易被發(fā)現(xiàn),操作風險發(fā)生的可能性就更大。
二、我國銀行業(yè)操作風險的影響因素
目前,我國銀行業(yè)普遍存在內(nèi)部控制制度不完善的問題,這是導致操作風險頻發(fā)的最主要原因。我國銀行業(yè)內(nèi)部控制不健全性主要表現(xiàn)在:
1.操作風險管理意識薄弱。目前,我國銀行業(yè)的主營業(yè)務仍以信貸為主,因此銀行風險管理的焦點都集中于信用風險,而對于操作風險,從管理層到基層員工對其管理的意識都有待于提高。
2.操作風險專業(yè)化管理部門缺位。我國絕大多數(shù)銀行均未設(shè)立獨立的專業(yè)化的操作風險管理部門,對其管理主要是依靠非專業(yè)部門負責,以定性管理為主,主要依賴專家的主觀判斷,缺乏科學和專業(yè)的管理。此外,根據(jù)巴塞爾新資本協(xié)議,用于計算監(jiān)管資本的內(nèi)部操作風險計量法,必須建立在對內(nèi)部損失數(shù)據(jù)至少5年的觀察基礎(chǔ)上,而我國由于缺乏數(shù)據(jù),很少采用定量分析控制操作風險的科學方法。
3.分行制的組織形式不利于監(jiān)管。我國銀行主要采用分行制,該體制下的直線管理職能削弱了內(nèi)部控制的力度和有效性,各層次的負責人橫向權(quán)利過大,為操作風險的孕育提供了空間。
4.管理體系不完善。我國銀行業(yè)普遍存在管理層次多而繁雜,各層次權(quán)責不清,缺乏相互制衡、權(quán)責明晰和相互獨立的管理體系,容易出現(xiàn)管理的真空地帶和重復低效管理。
5.管理制度不健全。我國銀行業(yè)風險管理所需的制度建設(shè)不健全,現(xiàn)有的制度大都流于形式,存在不切實際、難以執(zhí)行的問題,此外,仍有部分正常經(jīng)營所必備的規(guī)章制度缺位,導致管理盲點的存在。
三、完善我國銀行業(yè)操作風險管理體系
由于我國銀行業(yè)對操作風險的重視長期不足,導致銀行對操作風險的管理長期處于低效率和不足的水平。因此,克服各種不利因素,及時建立完善的操作風險管理體系,具有重要的現(xiàn)實意義。銀行操作風險管理和內(nèi)部控制在內(nèi)容、對象和范圍上有著密切的聯(lián)系,因此健全內(nèi)部控制機制的形成有助于銀行操作風險的高效管理。本文結(jié)合COSO委員會關(guān)于內(nèi)部控制五要素的闡述和銀監(jiān)會發(fā)布的《指引》,設(shè)計一套適合我國銀行業(yè)操作風險管理的體系。
COSO委員會所述的內(nèi)部控制包括五要素:控制環(huán)境、風險評估、控制活動、信息與溝通和監(jiān)控,以下分別從這五方面構(gòu)建操作風險管理體系。
(一)控制環(huán)境
控制環(huán)境是指對建立、加強或削弱特定政策、程序及其效率產(chǎn)生影響的各種因素?刂骗h(huán)境塑造企業(yè)風險管理文化,影響銀行內(nèi)部各成員的風險意識,關(guān)系著風險管理控制制度的貫徹和執(zhí)行。
《指引》指出,操作風險管理需要創(chuàng)造一個良好的控制環(huán)境。首先,銀行董事會應充分了解本行的主要操作風險所在,把它作為一種必須管理的主要風險類別,努力促進這種公司文化的'建立,并且提供充足的資源支持在各職能部門實施操作風險管理,還應當把操作風險管理納入到業(yè)績評估程序中,強調(diào)風險管理為銀行關(guān)注重點。其次,應建立一個能夠有效執(zhí)行操作風險管理框架要求的組織架構(gòu),該組織架構(gòu)應明確界定各職能部門的責權(quán)關(guān)系、上下級報告關(guān)系,并且制定嚴格的監(jiān)管審計制度。最后,應根據(jù)本行對操作風險的承受能力,制定規(guī)范的操作風險管理政策,該政策應對存在于本行各類業(yè)務中的操作風險進行界定,列明本行操作風險的具體構(gòu)成,應明確識別、評估、監(jiān)測與控制操作風險所應依據(jù)的原則、政策和方法。
(二)風險評估
風險評估是指操作風險管理部根據(jù)職能部門的信息,識別、量化和分析相關(guān)風險以實現(xiàn)既定目標,從而形成操作風險管理的核心內(nèi)容。風險評估系統(tǒng)包括以下三個子系統(tǒng):
1.風險識別子系統(tǒng)
風險識別子系統(tǒng)的作用是將操作風險進行定義和分類,它的主要部分是“知識庫”。“知識庫”是一種風險映射,將職能部門的業(yè)務與風險類別之間建立對應關(guān)系。具體來說,“知識庫”將銀行業(yè)務分為若干個風險檔次,并將所有的業(yè)務歸類到相應的風險檔次之中,并存儲在數(shù)據(jù)庫的相應位置。
2.風險計量子系統(tǒng)
風險計量子系統(tǒng)由“模型庫”和“預警庫”組成。該系統(tǒng)在初步識別原始數(shù)據(jù)的基礎(chǔ)上,利用“模型庫”中的風險計量模型對風險進行量化,將定性的操作風險數(shù)字化。其中風險計量模型利用數(shù)理統(tǒng)計方法量化銀行操作風險,“模型庫”再將風險計量模型計算機程序化,即編寫計算機軟件以實現(xiàn)風險計量模型的功能。而“預警庫”則是預先在系統(tǒng)內(nèi)設(shè)定的不同職能部門的市場風險限額指標,在“模型庫”計算出風險值之后,“預警庫”就可以對實際風險承擔與預先設(shè)定的風險限額自動比較,若發(fā)生超限額的情況,“預警庫”會將該信息同時反饋到風險評價子系統(tǒng)中,實現(xiàn)實時風險監(jiān)控的功能。
3.風險評價子系統(tǒng)
風險評價子系統(tǒng)主要提供風險匯總報告,并對各職能部門風險承擔狀況進行評價,為風險管理決策層提供支持!皥蟾鎺臁贬槍(jīng)“模型庫”風險計量子系統(tǒng)測量的風險結(jié)果,根據(jù)指定的報告模式進行綜合匯總,為管理層提供銀行風險的數(shù)據(jù)。“評價庫”是對綜合報告進行的深入分析,通過對具體風險的分析評價,提出風險改進意見。
總的說來,風險評估系統(tǒng)中,風險識別子系統(tǒng)歸類操作風險,風險計量子系統(tǒng)量化操作風險,評價子系統(tǒng)評價并報告操作風險。這一系列活動的完成,關(guān)鍵在于設(shè)計出一整套計算機程序以實現(xiàn)上述幾個子系統(tǒng)的功能。我國銀行應當根據(jù)本行業(yè)務的特點,設(shè)計出自己的風險管理程序,或者直接從專業(yè)公司引進成熟又適合自身的風險管理系統(tǒng)。
(三)控制活動
控制活動是指那些有助于管理層決策順利實施的政策和程序,主要包括明確銀行各部門的職責、對各部門活動的控制和對偏離授權(quán)的行為進行調(diào)整。
首先,《指引》明確規(guī)定了各組織層次在操作風險管理系統(tǒng)中的職責,以便整個系統(tǒng)有條不紊的運作,各層次的職責具體為:銀行高層負責制定操作風險管理的戰(zhàn)略和總體政策;風險管理委員會建立風險管理的操作方法;各職能部門具體實施。
其次,對各職能部門活動的控制分為兩個層次:第一個層次是各職能部門,應定期向負責操作風險管理的部門通報本部門操作風險管理的總體狀況,及時通報重大操作風險事件;第二個層次是操作風險管理部門應當提供風險預警指標,將風險限額建立在各業(yè)務部門的不同的層面,然后為每個關(guān)鍵風險指標設(shè)定門檻值,一旦風險值超過門檻值則啟動預警系統(tǒng)。
最后,操作風險部門應當對于超過門檻值的采取必要的整改措施,及時修正執(zhí)行中的偏差。
(四)信息與溝通
各職能部門的信息溝通是整個操作風險系統(tǒng)的基礎(chǔ),系統(tǒng)的數(shù)據(jù)來源于各職能部門。只有將信息及時有效地傳遞給操作風險管理部,才能及時進行信息分類!吨敢芬(guī)定,職能部門應當根據(jù)統(tǒng)一的操作風險管理評估方法,建立持續(xù)、有效的操作風險報告程序,從制度上建立有效的信息和溝通機制。此外,《指引》要求建立案件查處和相應的信息披露制度,通過對案件查處的信息披露有良好的警示作用,對案件的及時總結(jié)能有效地避免同類風險事件的發(fā)生。
(五)監(jiān)控
監(jiān)控的核心在于監(jiān)控的制度性和監(jiān)控的獨立性!吨敢芬(guī)定,監(jiān)控的制度性建設(shè)要求風險管理委員會應當建立指向清晰的定期監(jiān)控體系,清晰的監(jiān)控系統(tǒng)可以明確監(jiān)管者的責任范圍,而定期監(jiān)查行為有利于快速發(fā)現(xiàn)并且糾正操作風險。監(jiān)控獨立性依靠操作風險管理部與其他職能部門相對保持獨立,不能存在從屬關(guān)系,應當受董事會或其下屬的審計委員會直接領(lǐng)導。
與此同時,銀行還需要對其內(nèi)部監(jiān)管人員進行嚴格培訓,使其對銀行各項業(yè)務活動和崗位責任的執(zhí)行情況依據(jù)相關(guān)制度標準進行監(jiān)控,及時預見潛在風險并極力阻止其發(fā)生,實現(xiàn)銀行操作風險的有效管理。
【我國銀行操作風險管理論文】相關(guān)文章:
我國商業(yè)銀行外匯風險管理研討論文06-22
我國銀行的績效管理研究論文06-29
銀行風險管理論文03-31
強化我國社會風險管理的政策思路論文07-02
我國商業(yè)銀行信貸風險管理論文范本05-26
我國企業(yè)人力資源風險管理研究論文07-03