




已阅读5页,还剩40页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
t 商能:删硕l 学f 一论艾 曼! ! ! 曼曼曼量! ! 曼曼曼曼曼曼! _ iil m ! 曼曼 摘要 随着信息技术和网络技术的发展,支付系统全面实现了信息化和网络化,新 型的电子支付系统也面临着新的操作风险威胁。近年来国内外频频发生支付系统 重大操作风险损失事件,极大地影响着经济金融的稳定。如何对新型电子支付系 统各类操作风险进行管理和控制成为全球金融界关注的热点和必须研究的课题。 本文第一部分介绍了国内外关于操作风险管理和风险评估方面的理论。第二 部分以韶关市统一收付平台系统( 简称统一收付平台) 为案例,首先介绍该系统 的运行情况,然后对系统的四方协议签订、数据录入、业务办理、运行维护、人 员管理、组织结构等环节进行全面的操作风险识别和评估,最后得出操作风险的 诱因主要是人为因素、制度不健全、流程有瑕疵、监督管理不到位等。第三部分 提出完善操作风险控制管理的建议,包括完善操作风险管理控制制度、改善操作 风险管理基础设施和操作风险管理环境等。 关键词:收付系统;电子支付;操作风险;管理控制 i i ;i 父市统收付f 台系统的僚作风险分析,乏对锛研究 曼m一一。m9i_m曼l蔓皇 a b s t r a c t w i t ht h ed e v e l o p m e n to fi n f o r m a t i o na n dn e t w o r kt e c h n i q u e ,t h ep a y m e n t s y s t e mh a sc o m p l e t e l yb e c o m ei n f o r m a t i o n a l a n dn e t w o r k - b a s e d t h en e w e l e c t r o n i cp a y m e n ts y s t e mh a sb e e na l s of a c i n gn e wo p e r a t i o nr i s kt h r e a t s i nr e c e n t y e a r s ,s i g n i f i c a n tl o s se v e n t st oo p e r a t i o nr i s ko fp a y m e n ts y s t e mh a db e e nh a p p e n i n g r e p e a t e d l yi nd o m e s t i ca n df o r e i g n t h a tw a sa f f e c t i n gt h es t a b i l i t yo fe c o n o m ya n d f i n a n c ee n o r m o u s l y h o wt om a n a g ea n dc o n t r o lk i n d so fo p e r a t i o nr i s kh a sb e c o m e t h ef o c u si ng l o b a lf i n i c a la r e a i nt h ef i s r tp a r to ft h et e x t ,t h ea u t h o ri n t r o d u c e st h ed o m e s t i ca n di n t e r n a t i o n a l t h e o r i e sa b o u to p e r a t i o nr i s km a n a g e m e n ta n dr i s ke v a l u a t i o n i nt h es e c o n dp a r t ,w e t a k es h a o g u a nu n i f o r mc o l l e c t i o n p a y m e n tp l a t f o r ms y s t e m ( r e f e r r e dt oa st h e u n i f i e dc o l l e c t i o n p a y m e n tp l a t f o r m ) a sa ne x a m p l e f i r s tw ei n t r o d u c et h ep r e s e n t c i r c u m s t a n c eo ft h es y s t e m ;t h e nw ei d e n t i f ya n dv a l u a t et h eo p e r a t i o nr i s kt ot h e f o u rp a r tn e g o t i a t i o ns i g n m e n t ,d a t ar e c o r d i n g ,b u s i n e s sc a r r y i n go u t ,c i r c u l a t ea m a i n t e n a n c e ,p e r s o n n e lm a n a g e m e n ta n do r g a n i a t o i ns t r u c t u r eo ft h es y s t e m ;f i n a l l y , w eg e tt h a tt h em a i nr e a s o n so ft h eo p e r a t i o nr i s ka r ea r t i f i c i a lf a c t o r ,s y s t e mu n s o u n d , p r o c e s sf a u l t sa n dd i r e c ta n dm a n a g e m e n tl o s s i nt h el a s tp a r t ,w ep u tf o r w a r dt h e s u g g e s t i o nt op e r f e c tt h ec o n t r o l m e n ta n dm a n a g e m e n tt oo p e r a t i o nr i s k s ,i n c l u d i n g p e r f e c t i n gt h em a n a g e m e n ts y s t e mo fo p e r a t i o n ,i m p r o v i n gt h eb a s i cf a c i l i t i e sa n d e n v i r o n m e n tf o ro p e r a t i o nr i s km a n a g e m e n t k e yw o r d s :c o l l e c t i o n p a y m e n ts y s t e m ;e l e c t r o n i cp a y m e n t ;o p e r a t i o n a lr i s k ; m a n a g e m e n tc o n t r o l t 商管砰硕f j 学位论丈 插图索引 图2 1操作风险管理框架7 图2 2操作风险偏好考虑因素9 图2 3 操作风险管理流程1 0 图2 4 操作风险报告流程1 4 图3 1韶关市银行电子结算中心组织机构1 9 图3 2 系统联网模式一2 0 图3 3 韶关市统一收付平台业务模型2 0 图4 1统一收付平台操作风险管理流程2 3 图4 2风险来源分布图3 0 图5 1 新的组织结构3 2 韶关市统一收付、f 台系统的操作风险分析反对簧研究 附表索引 表4 1统一收付平台操作风险统计表2 6 表4 2 风险事件统计结果2 9 v l i 湖南大学 学位论文原创性声明 本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取 得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何 其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要贡献 的个人和集体,均已在文中以明确方式标明。本人完全意识至0 本声明的法 律后果由本人承担。 作者签名: 隧 日期:纱万年月z 可日 学位论文版权使用授权书 本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学 校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被 查阅和借阅。本人授权湖南大学可以将本学位论文的全部或部分内容编入 有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编 本学位论文。 本学位论文属于 l 、保密r - i ,在年解密后适用本授权书。 2 、不保密日。 ( 请在以上相应方框内打“”) 作者签名:掰罨 刷磴名粥 日期:纱谣年月绻目 日期:乏匕,反尸年月,d 日 t 商管理硕| ,学位论上 1 1 选题背景及意义 第1 章绪论 操作风险已经成为全球金融界共同关注的主要风险之一。国内外频频发生的 支付系统重大操作风险损失事件,表明它所引起的广泛重视不仅是必要的,而且 实属必然。1 9 9 6 年1 1 月4 日,人民银行电子联行系统因局部通信故障,导致2 8 亿资金滞留2 天半,海南等地区某些金融机构因此出现了头寸紧张,支付困难【1 1 。 2 0 0 1 年9 月1 1 日,美国纽约遭受恐怖袭击,对美国的金融市场造成了巨大 影响,美国的纽约证券交易所停业四天,纽约衍生工具交易所和美国政府债券交 易系统停业两天,美国银行面临严重的流动性问题,美联储被迫向多家银行提供 了共计1 0 0 0 多亿美元的紧急贷款援助 2 1 。 中国现代化支付系统自2 0 0 2 年l o 日运行以来,各城市处理中心出现3 次故 障,累计停工1 8 小时。系统中断最长的一次重庆辖内所有参与者至次同中午才恢 复使用系统,导致当地金融机构缴存、提取现金、同城票据轧差资金清算等业务 均不能进行。 二上述一系列事件表明,随着金融在现代经济中核心地位的日益突出,支付系 统的安全与效率极大地影响着金融稳定、经济发展和社会安定,尤其是信息技术 和网络技术的发展,支付系统全面实现信息化和网络化,新型的电子支付系统面 临着新的操作风险威胁。如何对新型电子支付系统各类操作风险进行管理和控制 是必须研究的课题。 韶关市统一收付平台系统是一个囊括财政、税务、金融、企业、个人的电子 支付结算系统和资金流动网络平台,通过个人结算账户进行转账结算,支付税款、 保险费、水、电、话、气等日常费用转账结算服务,是一个较大区域的电子支付 结算系统,涉及千家万户的经济利益,是区域资金流动的大动脉,由于支付结算 方式较传统模式发生了很大变化,支付结算环节出现了各种新的风险点,这些对 系统运行维护和风险防范提出了更高的要求。 本文从研究该系统运行的特点入手,使用现代操作风险管理框架,对系统运 行的操作风险进行全面的分析,试图从技术、监管、制度、操作、法规建设等方 面提出解决操作风险的对策,探寻内部控制和风险管理有效措施,以达到防范操 作风险、控制操作风险的目的,使韶关市统一收付平台成为一个真正安全高效的 电子支付结算网络平台。并以此实例研究结果,从侧面反映出我国现代电子支付 系统操作风险管理方面可能存在的普遍性缺陷,为该领域下一阶段的操作风险管 韶天市统一收付、r 台系统的撩作风险段对爷研究 理研究提供借鉴之处。 1 2 文献综述 1 电子支付系统风险管理 支付是为了清偿商品交换和劳务活动所引起的债权债务关系,由银行所提供 的金融服务行业【3 1 。由于银行“信用”中介作用,使银行客户间的经济活动转化为 银行与客户、客户开户行之间的资金收付关系,而银行之间的资金收付交易还必 须通过中央银行资金清算。 结算是指为实现因货物买卖、服务贸易、金融投资、消费等引发的债权债务 清偿及资金转移而发生的货币收付【3 】。在以信用货币作为结算货币的条件下,可 将结算分为:现金结算与转账结算、直接结算和间接结算、传统结算与信息化结 算、国内结算与国际结算等几种类型。 计算机技术、网络技术和通信技术在支付体系中的广泛应用,便出现了各种 各样的电子支付结算系统。支付结算系统作为支付体系的核心,在银行业具有十 分重要的地位。支付结算系统包括消费者支付系统、证券结算系统和跨国间资金 流结算系统等,是实现债权债务清偿及资金转移的一种金融安排,成为金融市场 资金流的通道,直接关系到金融业乃至社会经济发展的效率与稳定,消费者支付 系统是构成支付结算系统的一个主体部分【4 1 。高效运行的支付结算系统是经济发 展的助推器。 一直以来,我国学术界对支付结算系统的风险管理研究较为薄弱,尤其是支 付结算系统信息化和网络化发展迅速,电子支付结算系统风险管理研究是一个全 新的课题,对如何防范和化解支付系统风险还缺乏系统性的研究和分析。国外在 不同程度上研究和实践支付风险预警系统,而国内研究还仅限于支付体系理论和 框架的研究,对支付体系风险的监测研究很少,尤其是对支付系统操作风险管理 工具的研究更加少。现实经济和社会迫切要求增强支付系统的安全性,提高结算效 率,实现我国“十一五”规划中完善支付体系结算和提高结算效率的目标。 郑如忠( 2 0 0 2 ) 在对发展支付结算类中间业务的思考中提出,我国银行 发展中间业务还处于初级阶段,目前应该重点发展一些潜力大、风险小、成本低、 收益高的业务,而支付结算类中间业务就是一个理想的选择。 韦薇( 2 0 0 6 ) 认为,支付系统的运行事关经济发展、金融稳定与社会安定大 局。认识并控制支付系统风险,将支付系统风险限制在交易各方可承受的最小程 度之内,是支付系统安全、可靠完成支付交易的前提。支付系统面临的风险主要 有:信用风险、流动性风险、模式设计风险、技术操作风险、道德风险、时差( 外 汇) 风险和法律风险。 t 商铃一弼 i 学f _ 论支= 1 _ _ i l i i i i i 一_ 一i 一i 舞 徐文铮( 2 0 0 4 ) 认为,我国中央银行应当首先建立支付系统的风险管理程序, 从宏观管理和微观管理两个方面对我国支付清算系统的风险管理,宏观方面加强 支付清算理论研究,不断完善法律法规体系建设;微观方面不断建立和完善内控 体系,完善风险管理组织体系,加快现代化支付体系的建设,建立支付清算系统 技术支持机制、运行保障机制和应急处理机制。 张劲松( 2 0 0 5 ) 在中国金融电子支付系统安全风险评估问题研究中提出, 电子支付系统安全风险评估是对特定环境中的电子支付系统进行安全风险分析, 找出潜在的致命缺陷和易被忽略的问题,为电子支付系统的安全设计,选择合理 的安全产品,为电子支付系统的安全管理提供可靠的依据。 相对我国而言,发达国家不论在支付系统的理论研究还是在支付系统建设实 践当中都取得了相当大的进展。布鲁斯萨莫斯( 1 9 9 6 ) 对支付系统的研究主要 集中在支付系统的没计、管理和监督三个方面,他的研究曾对前苏联国家在由计 划经济体制向市场经济体制转轨过程中的支付清算系统建设起到了举足轻重的作 用。国际清算银行制定的重要支付系统核心原则反映了世界各国关于支付系 统建设的共同经验和理论成果。 2 操作风险管理 在2 0 0 1 年巴塞尔委员会公布的关于操作风险咨询报告中引用英国银行家协 会操作风险定义以前,各界对操作风险的界定不统一,不同范围的界定涉及不同 的操作风险管理模式的选择,对不同地区金融机构的影响产生较大差异。进入2 0 世纪9 0 年代,一系列由于操作风险导致的银行案件轰动了全球金融界,例如1 9 9 5 年的巴林银行案,对金融机构的操作风险管理提出了严峻的挑战。 2 0 0 4 年新巴塞尔资本协议沿用了英国银行家协会操作风险定义,认为操 作风险是由于内部程序、人员、系统的不完善,或外部事件造成损失的风险【5 1 , 这一定义包括了法律风险,排除了战略和声誉风险( 属决策风险) ,该定义从风 险原因出发界定了风险包涵的内容,明确了不仅内部运营过程中诸多风险属于操 作风险,而且外部事件也是导致操作风险的原因,与现实吻合,更易于量化,同 时,该定义将事件分为可控事件和不可控事件,将可控事件可能导致的风险定义 为操作风险,因而可操作性也较强,此定义得到了普遍接受。 按照目前普遍接受的定义,操作风险有以下三种因素引起【6 】:一是人员因素, 如操作失误、违法行为、关键人员流失等;二是流程因素,包括流程设计不合理 以及不严格执行流程;三是系统因素,包括系统失灵和系统漏洞;四是外部事件 因素,主要是外部欺诈、突发事件、经营环境不利变化等情况。与信用风险和市 场风险相比,操作风险具有以下特点【7 】:操作风险大都是机构自身可控制的风险; 操作风险损失大都与收益无关;操作风险涵盖了机构内部很大范围的一部分风险, 如控制风险、信息技术风险、欺诈风险及法律风险等。操作风险是信用风险和市 韶) 乏市统收付甲台系统的椽作风险硬对策研究 场风险的前提之一,如果能够有效规避操作风险,信用风险和市场风险几乎不能 转化为实质的损失。 通过与业界合作,巴塞尔委员会确认了可能导致重大损失的操作风险事件的 类型,主要包括以下方面:内部欺诈:外部欺诈;雇员活动和工作场所安全问题; 客户、产品和业务活动问题;银行维系经营的实物资产的损坏自然灾害或其他事 件造成的实物资产损失或损坏;业务中断和系统错误;执行、传递和过程管理中 由于与交易对方的关系而产生的交易过程错误或过程管理不善。 新巴塞尔资本协议要求银行为抵御操作风险造成的损失而安排资本,并提出 计量操作风险的三种方法:基本指标法、标准法和高级计量法。 自新巴塞尔资本协议初稿颁布后,国内外学者对操作风险研究进入了一 个高潮期。彼得思克菲尔德( 2 0 0 1 ) 研究了声誉风险对商业银行的重要性,可以 视为对新巴塞尔资本协议的一种补充;赫拉斯( 2 0 0 1 ) 研究了商业银行兼并过 程中的操作风险问题;约翰麦肯( 2 0 0 1 ) 探讨了由电子商务引起的操作风险及相 应的对策;巴曙松( 2 0 0 2 ) 分析了操作风险的特点和巴塞尔新资本协议对于操作风 险相关规定的演变,并讨论了当前国际金融界通常采用的操作飙险衡量方法;沈 沛龙、任若恩( 2 0 0 2 ) 对新巴塞尔协议中关于操作风险资本金计算的理论依据和计 算框架进行了剖析;d v a d i p o r t e r ( 2 0 0 3 ) 系统地讨论了审计数据分析、管理文化建 设、减少金融犯罪等与防范操作风险的关系;哈丁( 2 0 0 3 ) 、布兰顿( 2 0 0 3 ) 和亚历山 大( 2 0 0 3 ) 分别研究了损失分布法、记分卡法和贝叶斯网络法在操作风险管理中运 用;r e i m e r k u h n 和p e t e r n e u ( 2 0 0 3 ) 提出了基于v r a 模型的银行操作风险资本金 需求的计算方法;蒋东明等学者( 2 0 0 4 ) 从管理程序和组织结构再造的角度研究了 商业银行操作风险问题,并设计了一种我国商业银行操作风险管理程序的模式。 1 3 研究方法 本文立足于韶关市统一收付平台系统的操作风险管理的具体实践,运用理论 与实践相结合、规范研究与实例分析等方法,通过正确理解操作风险,注重理论 联系实际,运用现代操作风险管理框架,对韶关市统一收付平台系统操作风险的 表现形式以及特点、现状、成因进行剖析,全方面分析韶关市统一收付平台系统 存在的操作风险,并试图从技术、监管、制度、操作、法规建设等方面提出解决 操作风险的对策,探寻内部控制和风险管理有效措施,以达到防范操作风险、控 制操作风险的目的。 1 4 论文的结构安排 本文以操作风险管理的理论为出发点,运用现代操作风险管理框架,着重分 4 t 商铃:用硕i 学f 童论上 鼍| = i l 一; ; 二一i i = i i 曼! 曼曼曼曼曼曼皇曼皇曼曼! 曼曼曼曼! ! 曼! 曼曼曼曼 析韶关市统一收付平台系统的各个环节存在的操作风险,并对分析出的的操作风 险有针对性地提出管理控制措施。对韶关市统一收付平台系统的操作风险分析及 对策研究是本文的重点和核心,按照这个框架,本文共分为五章:第一章是绪论, 用来阐述本文的选题背景及理论意义和现实意义,并指出了本文的创新之处。第 二章是统一收付平台系统操作风险管理的基本理论,主要运用操作风险管理理论, 构建具有实际指导意义的现代操作风险管理框架,并在后续章节应用这个操作风 险管理框架,对韶关市统一收付平台系统中可能存在的操作风险,做一个全方面 的分析和管理。第三章主要是介绍韶关市统一收付平台系统架构及风险战略,详 细介绍了统一收付平台系统的系统参与者、系统运行模式、系统业务目标、系统 风险偏好以及风险政策,作为第四章操作风险分析背景依据。第四章运用操作风 险管理框架对统一收付平台系统进行操作风险风险分析,通过韶关市统一收付平 台系统中的一些真实风险事件案例分析,指出在统一收付平台系统各个环节存在 的主要问题及产生操作风险的原因,对操作风险进行识别、评估、统计,发现该 系统中操作风险的发生大部分是由于人的因素以及存在制度不健全、流程有瑕疵、 监督管理不到位等漏洞。第五章是统一收付平台操作风险管理对策,针对第四章 分析的操作风险,对韶关市统一收付平台系统提出相应的操作风险控制管理对策, 同时在对操作风险基础设施和环境基础分析的基础上,提出新的风险管理组织结 构和创建风险管理文化的建议。结论说明,用现代操作风险管理框架来完善电子 支付结算系统业务,对减少操作风险是非常必要的。最后部分是结论,总结了韶 关市统一收付平台系统操作风险的主要形成原因及应采取的管理措施,找出该系 统的操作风险诱因,并提出自己的改进意见。同时也指出了研究的不足之处和今 后努力的方向。 1 5 创新之处 本文选取韶关市统一收付平台系统作为研究对象,利用现代操作风险管理模 型框架对这一个体的全面分析,发现其在操作风险管理方面存在的问题并提出解 决办法,应该算是一个研究创新。通过研究不仅能够发现韶关市统一收付平台系 统本身存在的问题,与此同时,也能从侧面反映出我国现代电子支付系统操作风 险管理方面可能存在的普遍性缺陷,为这一研究领域下一阶段的操作风险管理研 究提供借鉴之处。 韶天市统一收付i ,台系统的操作风险及对策研究 i i i 第2 章统一收付平台操作风险管理基本理论 2 1 操作风险管理框架的构建原则 目前国际银行业关于操作风险管理的一个重要趋势就是致力于开发一个健全 的操作风险管理框架。巴塞尔委员会在2 0 0 3 年2 月发布了操作风险管理和监管 的稳健做法,提出银行应该积极建立有效的操作风险管理框架【8 】。该报告认为, 虽然每家银行对操作风险管理的正确方法取决于一系列因素,包括其自身的规模 和经验、业务的特性和复杂程度。但是,有一些因素,如董事会和高级管理层的 明确战略和监督、健康的操作风险文化和内部控制文化、有效的内部报告和应急 方案,对规模和业务范围不同的各类银行来说,都是建立有效的操作风险管理框 架的关键方面。因此,巴塞尔银行监管委员会列出涉及有效管理与监管操作风险 总体框架的一套原则,包括营造适当的风险管理环境,风险管理( 识别、评估、 监测和缓释控制) ,监管者的作用,信息披露的作用等几个方面的十条原则。这 一报告为银行建立操作风险管理框架提供了原则性指引。 委员会在深入了解和总结当前行业趋势和管理操作风险的做法后,提出了评 估和建立操作风险管理框架的啊个方面共十条原则,为银行构筑健全的操作风险 管理框架提供了系统的观点和系统管理理论并提供了方向和原则性的指引。 巴赛尔委员会从四个大的方面提出了健全的操作风险管理实践的十大原则如 下i l o 】: 2 1 1 建立适当的风险管理环境的原则 董事会应将操作风险作为单独的一种风险种类来管理。董事会应该通过并定 期检查操作风险的管理框架。这一框架应在银行范围内提供操作风险的定义,并 提出如何识别、评估、监督并控制缓释操作风险的原则。 董事会应该保证独立操作的、经过适当训练和具有相应能力的稽查人员对银 行的操作风险管理框架经过有效的审计。 高级管理层应对框架的执行情况负责,银行各个岗位的人员应该明白其相应 的职责。 2 2 2 风险管理的原则 风险管理即操作风险的识别、评估、监测和缓释控制。 银行必须明白目前经营的所有产品、经营活动、程序和系统所有方面的操作 风险。 6 t 商管胛何i 卜学f ? ,论芝 银行应建立起相关程序对操作风险的整个状况和具体风险暴露损失进行日常 监控。 银行必须有相关的政策、进程和程序来控制或分散操作风险,对替代战略的 可行性进行评估和适时调整风险暴露水平。 银行应有应急方案和持续经营计划,以确保在业务发生困难时能保持持续经 营。 2 1 3 监管当局角色的原则 银行监管部门应要求银行具备有效的风险管理策略,并将其作为风险管理框 架的一部分。 监管当局应对银行操作风险管理的相关战略定期进行独立评估。 2 1 4 信息披漏原则 银行应充分、公开披漏相关信息,使市场参与者了解其操作风险管理状况。 根据以上原则,国际银行业对操作风险管理都有将十条原则“本土化”的努 力,构建具有本国特色的操作风险管理框架。我国目前操作风险管理研究还处在 初级阶段,根据2 0 0 7 年2 月中国银监会颁发的中国银行业实施新资本协议指导 意见,考虑到目前开发操作风险量化模型的条件尚不成熟,银监会将另行制定 中国银行业有关操作风险的资本计提方法,暂不执行巴塞尔新资本协议关于操作 风险资本计提方法的内容【9 1 。但具各一个总的指导方向和管理框架是非常必要的, 综合各种风险管理框架,全面考虑风险管理的关键层面。接下来我们将着手建立 一个全面操作风险管理框架。 2 2 全面操作风险管理框架 具体而言,一个全面的操作风险管理框架包括四部分:风险管理战略、风险 管理流程、基础设施和环境( 参见图2 1 ) i o 】。 图2 1 操作风险管理框架 风险战略设定了企业操作风险管理的最终目标和基本方法,包括业务目标、 韶关市统一收付甲台系统的探作风险及对策研究 风险偏好、操作风险防范以及对操作风险管理政策的解释。管理流程就是一个完 整的操作风险管理过程中所包含的各个环节,即操作风险管理的r 常活动和决策。 基础设旌是指企业操作风险管理活动赖以开展的各种保障和基础资源,如风险管 理政策、风险管理人员、风险管理组织结构以及数据信息。环境包括企业的风险 文化和其他相关的外部因素,这里的文化更多的是指高层管理者参与和支持操作 风险管理的程度以及他们决策的风格。 2 2 1 风险战略 风险战略是指风险主体从全局出发,确定未来一定时期内自身的经营目标、 风险偏好以及风险管理目标,并制定相关的重大政策、管理原则计划。操作风险 管理是从董事会和高级管理层制定风险战略丌始的。具体来说,风险战略包括业 务目标( 策略) 、风险偏好和风险政策三方面。 风险管理的作用体现在帮助企业更好地实现业务目标,为此,企业的风险管 理战略与业务目标是一致的,风险管理战略的制定必须充分考虑业务目标。业务 目标也称为业务发展战略,具体指将重点发展哪些业务、达到怎样的市场份额或 推出什么新产品、新技术。 通常制定总体业务战略之后,应将总战略分解至各业务部门,要求各业务部 门制定相应的分战略。 风险偏好是风险战略的核心内容。所谓风险偏好是指风险承受水平。简单来 说,就是“准备接受什么风险”、“接受这些风险的程度”等问题的答案。 如何设置风险偏好? 参照国际银行业的一般做法,将银行的业务目标和风险 管理水平结合在一起,加上银行的价值导向就可得出其风险偏好。具体来说,商 业银行是通过回答以下问题来决定自身风险偏好的。 运行过程中,哪些操作风险是打算接受的? 那些操作风险是不打算接受的? 最希望的操作风险承受水平是什么? 对每一项业务活动引发的操作风险是否应付自如? 这些操作风险水平与发展战略、收益率目标和资产水平是否一致? 可以从哪里减少风险? 是否存在因厌恶操作风险而不愿开展业务( 产品) 的时候? 如果开展这些业 务会带来哪些额外的风险? 业务丌展中,处于风险地位的资金的最大额度是多少? 与此同时,商业银行还需要综合考虑银行外部因素的影响,如市场竞争、客 户状况等。其过程如图2 2 。 t 商箭f ! 硕f 学f _ 论之 皇皇曼曼曼曼曼! ! ! 曼曼曼曼曼! ! ! 曼! 曼曼曼曼曼! ! 曼曼曼曼基曼! 曼曼曼曼! 曼! 蔓寰i = i i 曼曼! 曼! 毫! 曼曼毫曼曼皇曼曼! ! 曼! 曼曼曼! 曼曼舅曼苎曼皇 图2 2 操作风险偏好考虑因素 还可以通过对已有风险偏好进行定性和定量分析来判断其是否恰当,以及如 何进行修正等问题。风险偏好的定性分析包括:经营活动是否符合法律、政策, 产品交易的控制和自动化是否在合适的水平,对业务控制和损失时间的披露是否 公开、透明,对风险的评估是否合适等。对风险偏好的定量分析包括:风险图中 什么样的频率和强度的组合形成不可接受的风险,操作风险损失水平和不同风险 指标的变动标准等。操作风险管理的目标是围绕降低不确定性和避免突发事件的 发生而开展的。 风险战略的另一个组成部分就是风险政策。对于具体的风险管理部门和业务 运营部门来说,战略往往显得过于宏观,与日常管理和经营活动还有一段距离。 因此,风险政策就是对操作风险管理过程中各相关部门所负有的职责、所采用的 技术和方法等问题的具体规定。由于操作风险广泛地存在于各种业务和经营过程 中,所以,政策应该涉及所有的业务活动,便于对业务活动的监控、度量和管理, 创建能评估、度量和监控所有重要操作风险的机制,风险管理人员要定期和业务 人员沟通。当然,风险政策应与和业务发展战略一致。 操作风险政策应包括以下一些内容: 操作风险管理的目标。大致包括降低操作风险损失、计算经济资本、符合监 管要求、提高服质量等。 操作风险的定义及其管理流程。由于操作风险没有严格统一的定义,可以根 据自身的实际情况确定操作风险定义。所以操作风险的界定是一切操作风险管理 活动赖以开展的基础。同时风险政策还应对操作风险管理流程做出规定。 操作风险管理相关部门职责、运作等问题。这可能涉及到管理的委员会、风 险管理部门、各业务线以及其他相关部门( 如法律、保险、信息技术、人力资源 部门等) 的职责和作用问题。 确定操作风险管理工具并报告运用的预期效果。如具体采用哪种操作风险评 估工具和数据库,确定后应要求所有相关部门严格执行上述工具、数据库,并保 持日常信息的及时更新。与此同时,为了使高层管理者对整个银行的操作风险状 9 0 埒户争糸 市窖竞囊 韶关市统- 收付甲台系统的操作风险足对策研究 曼曼曼曼曼曼曼曼曼! ! 皇曼皇蔓曼曼鼍_ m 一_ 一i i 曼! 曼! 曼曼曼皇曼鼍曼鼍曼曼曼曼曼曼曼曼曼曼曼曼曼曼曼蔓! 量曼曼曼曼曼曼皇曼! 皇曼曼曼皇曼曼曼皇 况有一个全面了解,风险政策还应规定各业务部门负有定期报告的义务。 2 2 2 操作风险管理流程 操作风险流程就是操作风险管理活动从开始到结束所经历的完整的过程。国 际上一些银行的良好做法显示,一个完整有效的操作风险管理流程应该包括风险 的识别、评估、控制管理、监n 度量、报告等环节( 如图2 3 ) 【】,并且这个流 程是反复的和持续改进的。 图2 3 操作风险管理流程 风险识别是操作风险管理流程的开始,也是后续评估、控制、监测、报告等 环节顺利开展的基础。风险识别是一种风险图,详细说明每项业务、活动、流程 和系统的风险状况和风险程度。也就是说,风险识别就是要回答一下问题: 在业务运行过程中,企业面临哪些操作风险? 什么因素会导致操作风险的发生? 这些风险的严重程度是怎样的? 显然,对操作风险应该有明确的界定和分类,否则,在各部门和机构之间, 无法形成对各种风险的统一评估、报告、度量的口径,也就无法进行整体的操作 风险管理。可以制定明确的风险手册,各部门和分支机构,尤其是基层分支机构 对照风险手册,对自身是否存在以及存在何种操作风险作出判断。除此之外,历 史事件、公开信息和风险指标也为风险识别提供了相应的信息。 除了上述内容之外,风险识别还应包括对外部环节和产业发展趋势的监测。 以金融业为例,随着金融运行日益复杂和产品创新层出不穷,每天都可能会有新 的风险出现。即使新的风险没有出现,一些原有风险也会出现新的变化。 有效的风险识别要同时考虑企业内部因素( 例如企业的结构、企业的战略目 标、企业的业务性质、企业提供的产品和服务、企业人力资源的素质、组织机构 的变化、员工的流动性) 和外部因素( 如行业的变化和技术进步) 。这些因素都 有可能会引发操作风险,从而对企业目标的实现造成重大的不利影响。 在全面识别了潜在的操作风险后,需要对这些风险的分布状况和严重程度做 出评估,以此判断对这些风险的承受能力,并作出相应的决策。通过有效的风险 评估,可以更好的掌握其操作风险状况,并将操作风险与风险管理战略和政策进 1 0 t 商管理硕t 学f t 论文 行比较,识别不能接受或超出风险偏好的风险暴露,选择合适的控制或缓释手段。 设定各级部门的责任是风险评估的一个关键环节。各级部门都是操作风险的 承担者,应对其面临的操作风险负责。通过自我评估,各部门可以更清楚地了解 操作风险状况,从而更有效的管理。同时,风险评估过程有助于增强公开和透明 的风险文化氛围,提高员工的风险意识。 风险评估常用的方法有记分卡、检查表法、叙述法和工作间交流法等。 巴塞尔银行监管委员会己将记分卡法确定为计算操作风险资本的高级计量法 之一。但它更像是一种定性的风险评估方法。所谓记分卡法就是银行对操作风险 与内控的自我评估,评估内容包括风险事件、风险拥有者、风险发生的可能性、 风险影响力、缓释风险的控制措施、控制实事者、控制设计等。在对这些内容评 估的基础上,银行将对每项内容给出一个数值,即打分,这样就可以对不同的操 作风险类别进行相对排序。分数可能根据固有风险来定,也可能根据缓释风险的 控制措施来打分。此外,银行可以用记分卡,根据各部门在管理和控制各类操作 风险方面的业绩,来决定经济资本的分配。 检查表法也即常用的问卷法,风险管理部门或内部审计部门将设计好的问卷 分发到各业务部门、岗位,要求其对风险水平及控制措施进行评估。有些检查表 非常短,仅仅列出一些目录,如治理结构、执行情况、流程、人员和技术:而另外 一些检查表则相当详细,要求列出详细的情况。他们的回答将清楚的揭示风险状 况极其控制措施的效用。较为理想的情况是,通过检查表评估出风险频率、强度、 影响以及相应控制措施的水平。通过检查表,还可以对比内在风险度( 实施控制措 施之前的风险水平) 和实施控制之后的风险水平,为评估控制措施的效用提供依 据,并提出相应的改进措施。 叙述法又称为答辩法、巡视法,在操作风险管理活动中各业务部门都对风险 目标负有责任,并负责业务范围内风险管理。针对这些内容,操作风险管理部门( 或 委员会) 要求业务部门对所采取的控制措施进行答辩,进而做出评价,这就是叙述 法。 工作间交流法,通过让员工在一起谈论风险、控制和相应改进之处来实现风 险评估目标。因为操作风险管理往往需要多个部门的配合,跨部门员工的交流将 有助于推动风险管理工作的开展。通过不同观点之间的碰撞,有助于共同决策审 查方法和对己执行的政策进行确认。 为了取得更好的效果,上述方法也可结合起来使用。 当充分地评估所面临的风险状况和风险程度后,接下来就要决定选择规避、 转移、防范或减少风险等手段来进行控制和管理。首选的策略是加强内部操作风 险控制,从根源上防范风险的发生。董事会和高级管理层都有责任建立强有力的 内部控制文化,控制操作风险的方法有管理洞察力、信息处理、行为监控、自动 韶关市统一收付甲台系统的操作风险股对策研究 曼曼曼曼曼曼皇曼曼曼皇曼曼曼曼i ;i_ i ! ! 曼曼曼皇! 皇曼曼! 曼曼! 皇曼曼曼曼曼曼笪曼曼曼曼曼曼曼曼曼曼曼曼曼曼曼! 曼皇曼曼曼曼! ! 曼曼曼! 舅量 化操作、流程控制、责任分离、政策等等很多方法。就银行业来说,大多数银行 和监管机构己经意识到内部控制体系对控制操作风险的重要作用,越来越重视内 部控制建设。 实践证明,能针对每一业务流程提出最优的控制方法,并将其列入风险管理 进程或政策的风险管理方案才是真正有效的方案。在这些控制方法中,最常用的 就是职责分离。巴林银行的现实案例证明,如果将某项职责划分给某些个人或一 个小团体,在出现利益冲突时,这些人可能会掩盖损失、错误或不当行为。因此, 每项业务都应进行责任的适当分解,并尽量识别、减少潜在的利益冲突领域。 自然灾害等一些重大的操作风险发生的概率很低,但却是不可控的。这些事 件一旦发生,对企业的财务将产生巨大的影响。风险缓释技术( 工具) 可以用来减 少此类事件的风险、发生频率或后果严重性,包括保险、外包、科技投入等。保 险是一种有效的风险分散或转移工具,通常用于那嗤发生频率低、损失大的风险 事件,如自然灾害、管理者责任、暴力犯罪等。业务的自动化可以降低那种高频 率、低数额的损失,如操作失误。但是科技的运用将会带来新的诸如网络安全之 类的风险。适当的外包业务也能减少面临的风险,因为外包可以把相关业务转移 给较高技能和规模的第三方来管理。业务外包包括系统开发、产品开发、产品销 售等。在业务外包中,应该有严谨的合同或服务协议,以确保在外部服务提供者 和企业之间明确划分责任。还需要管理与外包安排有关的后续风险,包括服务突 然中断。 、 降低损失的具体措施可以分为两类:一类是在损失事件发生前制定各种各种 应急方案,另一类是在损失事件发生后通过危机管理减轻损失【1 2 1 。 规避是指对某些不能控制或无法承受的风险,应该减少相关业务活动程度, 或完全停止此类业务。风险管理和控制需要一定的成本,在制定方案前必须将此 考虑进去。如果风险控制成本超过风险可能造成的损失,那么就应该考虑是否要 承担此类风险。 一套有效的监测度量程序对于充分管理操作风险至关重要。定期监测可以帮 助快速发现并及时纠正管理操作风险的政策、程序和步骤中的缺陷,以及操作风 险的变动情况,迅速发现和处理这些问题可以大大降低损失事件的频率和严重程 度。操作风险管理实践中常常对以下内容进行监测。 一是风险诱因。一些数量指标的变动往往与操作风险密切相关。也就是说, 这些数量指标会诱发内在风险。这些指标的变化通常意味着风险组合也发生了变 化。这类指标包括交易量、员工水平、技能水平、客户满意度、市场变动、产品 成熟度、地区数量、变动水平、产品复杂程度和自动化水平。当然,这些指标也 可以是定性的。考虑到这类指标常常是操作风险发生和变化的诱因,有人也将其 称为风险驱动指标,对这些指标进行分析,往往可以预测将来的风险状况。因为 1 2 t 商管即硕f 。学f t 论史 风险驱动指标的显著变化意味着操作风险的总体性质已发生变化,即风险程度、 频率的上升。 二是风险指标。在操作风险管理中,可以选择些指标并对其监测,从而为 风险管理提供早期预警。这些指标通常被称为风险指标( 或关键风险指标、早期预警 指标) 。这些指标必须有一个参考体系,表示指标的最低限度或忍耐限度【8 】,一旦达 到标准,则需要管理层采取相应的行动,从而有利于实现动态的操作风险管理。 关键风险指标应该具有前瞻性,并且可以反映操作风险潜在的发源地,例如 业务快速增长、推广新产品、员工流动、交易中断掣”】;还应具有风险敏感性, 以及满足使用者的需要。风险指标是风险评估和监测的重要工具。前面提到的那 些风险评估方法一般只能定期进行,而风险指标可r 常监测。国际上有些银行还 将其嵌入系统中,从而实现实时监测,这有助于进行动态的操作风险管理。 监测的频率应该能反映风险指标所包含的风险以及操作风险环境变化的频率 和性质。风险指标监测是业务活动中不可分割的一部分。监测的结果应及时写入 定期的管理层或董事会报告中,以便于及时采取行动。 三是损失事件。收集和监测过去发生的历史损失事件有三大作用:一是增强 风险意识。对于一些历史损失事件的分析将有助于风险管理人员充分的了解和认 识面临的风险现状。通过对每年业务风险损失进行一记录和汇总,既可以为风险 分析提供条件,也有利于风险管理工作的改进。二是可以用历史损失事件来进行 经营管理分析。哪些业务点容易发生操作风险? 操作风险有什么特征? 过去的损失 事件是如何发生的? 管理为什么会失败? 回答诸如此类的问题的是以对历史损失 事件的分析为前提的。三是建立历史损失数据库是对操作风险进行定量分析的基 础。根据巴塞尔新资本协议的规定,银行可以用高级计量法来测量操作风险资本 金,前提条件是银行必须有3 年至5 年以上的数据。鉴于上述目的,银行可以建 立数据库来积累历史损失事件【1 4 l 。 四是因果模型。因果模型分析为预测潜在损失并在潜在损失发生之前及时采 取行动提供了数理支持。所谓因果模型就是对风险诱因、风险指标和损失事件进 行历史统计,并形成相互关联的多元分布。该模型可以确定哪一种或哪些因素与 风险具有最高的关联度,从而为操作风险管理指明方向。随着相关因素发生变化, 模型还能预测出潜在的损失,并找出根本原因和对未来环境进行情景分析。建立 和使用因果模型的前提是拥有众多的数据。 通过对上述四个方面的监控,将有助于管理层了解现有风险状况,包括它如 何发生变化和值得注意的风险警告。其中很重要的一项内容就是监控风险指标和 分析风险变化趋势。风险监测应当在自我评估的基础上进行,这会大大提高监测 的效率和针对性。 风险报告的目的在于向高级管理层揭示以下信息:主要风险源以及整体风险 韶关市统一收付、f 台系统的撮作风除及对策研究 曼曼曼曼皇i i ii i 状况、风险的发生趋势、将来值得关注的地方【1 5 】。报告应该充分反映出所有识别 出的问题,并提议对突出的问题及时采取行动。报告内容则大致包括风险评估结 果、损失事件、风险诱因、关键风险指标以及资本金水平等几个方面。 评估结果提供了整体风险组合状况,并据此提出相应的应对措施。通常可以 结合风险图或风险表等形式来展示。 损失事件包括内在和外在的操作风险损失。报告应该提供损失事件的统计摘 要,分析不同业务线和风险损失之间的联系,显示总损失、平均损失及其趋势。 一旦出
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 上海公司车牌管理办法
- 资金项目评审管理办法
- 装修积分管理办法规定
- 财务合同章管理办法
- 规划核实管理办法郴州
- 车辆报废处置管理办法
- 中医坐堂诊所管理办法
- 一线城市人才管理办法
- 财政暂付款管理办法
- 资产管理办法宣讲活动
- 英语初高中衔接音标
- 第十四章滚动轴承相关设计
- 第1章 数据与统计学-统计学
- GB/T 2059-2000铜及铜合金带材
- GB/T 14456.1-2017绿茶第1部分:基本要求
- 远离电子烟主题班会课件
- 设备维护保养手册
- ZYHZYHC系列自控远红外电焊条烘干炉使用说明书
- 外科学课件:泌尿、男生殖系统外科检查
- 高中政治统编版(2022)必修3(教案)我国法治建设历程(完整文档)
- 市场营销策划(第五版)第08章 促销策划
评论
0/150
提交评论