本站小編為你精心準備了商業銀行操作風險參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
一、操作風險的定義
目前還沒有關于銀行操作風險的統一定義。有人認為在排它性的方式上,操作風險可以定義為“每種非可計量的風險”或“除了市場和信用風險以外的所有風險”。新巴塞爾協議將操作風險定義為:“由于不完善或有問題的內部程序、人員及系統或外部事件所造成損失的風險。本定義包括法律風險,但不包括策略風險和聲譽風險。”而國際銀行業從內部管理角度將操作風險定義為:來自交易失敗和非常規操作導致的損失可能性;諸如建筑和設備等資產的損失導致的實體損失風險;由于內外欺詐犯罪事件帶來的損失可能;因為雇傭、工作場地安全或監管環境的變化導致的法律和負債風險;政治體系的嚴重變化導致的國家風險。顯然,國際銀行業的操作風險定義,實質是新巴塞爾協議內容的具體細化。
近年來,我國商業銀行大案要案屢屢發生,操作風險越來越引起關注。不久之前發生的農行邯鄲分行金庫被盜案的發生,給我國商業銀行業和監管層再次敲響了警鐘。操作風險之所以近年在我國銀行界大量出現,存在多方面原因。
從宏觀層面看,我國商業銀行操作風險管理滯后于形勢發展。首先,在全球經濟一體化和金融管制放松的背景下,商業銀行全球化和綜合化經營的趨勢已經形成。社會與經濟環境迅捷變化,而商業銀行對操作風險的認知程度更新緩慢。其次,基于信息技術的飛躍,金融創新層出不窮,金融產品、服務的復雜性大大提高,操作風險的類型不斷演變,我國商業銀行原有的管理模式難以適應這種技術變化。此外,我國商業銀行的業務拓展具有明顯的“順經濟周期”特征,在經濟擴張周期中,各項業務往往超常規發展。在認識不到位、風險管理手段落后的條件下,發生操作風險和造成事實損失的可能性必然增加。
從微觀層面看,我國商業銀行的操作風險管理尚處于初級階段,與國際活躍銀行相比存在以下不足:
1、操作風險管理理念淡薄
長期以來,我國商業銀行偏重信用風險和市場風險管理,疏于操作風險管理。無論是制度規則、認識水平都比較低。相當一部分高層管理人員尚沒有將操作風險視作一個獨立的風險來認識,既不了解操作風險內涵,也不掌握操作風險邊界。銀行內部缺乏嚴格的自律和他律機制,有章不循的現象時有出現,對引發操作風險的行為沒有給予及時有效的責任追究。
2、控制體系漏洞較多
決大多數銀行未設立獨立的專業化部門承擔操作風險管理和分配資本職責,更多的是依靠非獨立專業部門牽頭負責或由各個專業條線內部控制。在全行范圍內,往往沒有形成針對操作風險的統一的政策標準,各職能部門之間缺少必要的溝通協調,操作風險管理處于分散、割裂狀態。總分支行制下的直線職能制削弱了內控力度,各級負責人橫向權利過大,為操作風險的發生提供了空間。
3、管理方法和手段落后
國內商業銀行的操作風險管理尚處于定性管理階段,依賴專家管理,主要手段是質量控制。普遍沒有建立起操作風險管理系統,對如何定量計算分析操作風險知之甚少,在開發和運用操作風險的資本分配模型上基本屬于空白。國內銀行目前所采取的操作風險管理手段和方法基本上難以反映本行操作風險的總體水平和分布結構,與國際上以資本約束為核心的操作風險管理差距不小。
4、數據積累和實踐經驗缺乏
操作風險管理需要信息系統強有力的支持,但是我國商業銀行信息系統建設嚴重滯后。根據新巴塞爾協議,用于計算監管資本的內部操作風險計量法,必須建立在對內部損失數據至少5年的觀察基礎上。國內商業銀行至今很少有建立損失事件數據庫的,大多缺乏損失和風險方面的歷史數據。另外,由于社會誠信機制不健全,行業數據和公共外部數據的真實性無法準確判斷,也影響到風險計量和管理決策。
三、防范操作風險的對策
當前我國銀行業治理結構和經營機制改革正在邁向深入,這為建立操作風險管理體系創造了良好機遇。我國商業銀行應研究借鑒國際銀行業操作風險管理的理論成果和實踐經驗,切實提高操作風險管理的能力和水平。
1、建立和完善制度規范機制
在一定程度上,防范操作風險最有效的辦法就是制定盡可能詳盡的業務規章制度和操作流程,使內控制度建設與業務發展同步,并提高制度執行力。首先,要根據情況變化和形勢發展,不斷增加管理制度對風險點的覆蓋密度。對那些與現實不相適應的規章制度要及時修改、廢止,并總結重大風險事件的經驗教訓,及時發現并彌補制度設計和執行上的缺陷,不斷完善風險管理制度體系。其次,構建防范操作風險的組織架構,不斷完善對操作風險的識別、評估、監測、咨詢和報告機制,并建立與銀行內部法律部門、其他分專業風險管理部門的合作機制,協助銀行高層有效防范操作風險。另外,風險管理部門還應針對不同崗位分別制定羅列式的、簡明的操作風險管理手冊,涵蓋相應崗位全部現行的業務流程,風險點等,使員工能根據手冊速查,了解某項業務的具體辦理方法、依據,以及發生某種操作風險后,應該如何處理和向上匯報。第三,不斷增強風險管理制度的可操作性。商業銀行要盡快建立覆蓋全業務、全部門的信息管理系統,該系統不僅僅包括對已有的各種業務流程的再造和設置操作風險控制點,更有助于總行對其星羅棋布的分支機構進行垂直的、扁平化的管理。第四,在進一步完善制度的同時,改變業務硬約束、人員軟約束的狀況,實行三分離制度,防范道德風險:(1)管理與操作的分離,即管理人員、特別是高級管理人員不能從事具體業務的操作,要辦業務必須經過必需的業務流程;(2)銀行與客戶分離,銀行為方便客戶,可以在防范風險的前提下,盡量簡化手續,但客戶經理不能代客戶辦理;(3)程序設計與業務操作分離。即程序設計人員不能從事業務操作,當然,隨著員工素質的提高,復合型人才的增多,由此可能引發的一些行為風險應引起高度重視。
2、營造商業銀行風險控制文化
風險控制文化是指全體員工在從事業務活動是遵守統一的行為規范,所有存在重大操作風險的單位員工都清晰了解本行的操作風險管理政策,對風險的敏感程度、承受水平、控制手段有足夠的理解和掌握。商業銀行操作風險的發生,原因不外乎兩個方面:一是銀行沒有一套具有執行力的,嚴密的政策和程序。二是銀行員工因缺乏誠信與審慎的道德標準而不愿或沒有嚴格執行制度。據統計,近年國內外公布的銀行案件中,后者占90%以上。為此,商業銀行營造的風險控制文化應是一種融合現代商業銀行經營思想、管理理念、風險控制行為、風險道德標準與風險管理環境要素于一體的企業文化。
一是商業銀行要倡導和強化全員風險意識,引導全行員工樹立對風險管理的認同感,真正意識到風險管理絕不僅僅是風險部門和風險管理人員的事情,風險管理人人有責,使風險意識突破傳統的部門界限真正融入全行各個部門、每位員工的行為規范和工作習慣之中,讓每一位員工認識到自身崗位上存在的風險點,形成防范風險的第一道屏障。
二是商業銀行要確立鼓勵主動發現和報告風險的基調,通過機制完善,建立各風險管理職能部門間有效的分工和合作機制,以及信息交流和溝通機制,縮短操作風險的匯報路徑,以便銀行高層能及時獲取風險信息,采取相應的制度安排和機制建設,規避風險或者使案件的發生概率降低到最低程度。
三是商業銀行要提高內控文化的科技含量。各銀行在基層一線普遍推行的單人臨柜、綜合柜員制,都需要電子化科學技術來加強操作風險的控制。通過計算機程序編制、設定權限指令,控制超越授權的違規操作,避免因為個人的疏忽而導致的業務失誤,有效防范風險;通過計算機系統強化對業務操作運行的實時監控管理,構建全面覆蓋內控關鍵環節的風險預警和監控系統;借助計算機系統收集、加工、反饋風險信息數據,為決策提供充分信息支持;同時,加強信息技術運用自身風險防范管理。
3、切實強化風險責任的追究機制,加大對責任人員的查處力度。
一是通過補充、修改完善有關問責制度,加大對各級領導人員管理責任的追究力度,特別是加大對由于失職造成風險損失的各級領導人員的責任追究力度,讓那些信奉“上有政策,下有對策”的人付出沉重代價;二是適應強化內控、規范管理的需要,對有關規章制度做進一步補充與細化,明確責任追究的重點和要求;三是加大對責任認定人員的行為約束和責任追究,確保責任認定工作得到落實;四是通過對處理程序的調整、完善,明確處理程序中應貫徹的原則、責任認定部門、責任認定的監察部門、責任認定程序與處理程序的對接等。通過內部監管和外部監管的協調配合,強化風險責任的追究機制,堅決遏制有令不行、有禁不止的違法違規行為。
4、建立與國際接軌的經濟資本約束和績效考評機制
逐步改變傳統的只關心當年賬面收益的績效考核辦法,提高資本對風險的敏感程度,強化經濟資本約束。通過風險資本的計量與分配,運用風險調整資本收益率,將可能發生的損失量化為成本。貫徹短期收益和長期收益兼顧、風險和收益并重的全面平衡發展的理念,從績效考核和激勵機制上促進全行關心操作風險的防范。