時間:2023-12-25 15:31:11
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇金融機構與風險管理范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
金融機構操作風險具有不同于信用風險和市場風險的顯著特征,是其基礎性風險。巴塞爾委員會對操作風險的定義是:“操作風險是指由不完善或有問題的內部程序、人員及系統或外部事件所造成損失的風險?!彼侵赣捎诓划敾虿蛔愕姆绞讲僮鳂I務或外部事件而對銀行業務帶來負面影響的可能性。操作風險是與銀行業務操作緊密相聯系的風險,它和信用風險、市場風險共同構成商業銀行的三大風險。對于操作風險的監管。直接涉及銀行信息資產風險的監管,銀行信息資產風險監管與操作風險監管有著密切關系,加強操作風險的監管,就必須高度重視信息資產風險的監管。
一、IT環境下操作風險的挑戰
(一)IT環境下操作風險的隱患
當前由于銀行系統漏洞或缺陷導致的操作風險事件呈現出上升趨勢。據銀監會通報,2007年以來銀行業發生的5起典型信息系統風險事件,分別是:2007年3月21日,交通銀行因主機監控軟件存在缺陷,導致業務交易阻塞,系統癱瘓近4個小時,所有營業網點無法正常開展業務;2007年8月15日,中國工商銀行對計算機系統進行升級,由于沒有避開業務高峰期,導致個人業務系統運行不暢,業務辦理速度緩慢,部分證券業務受阻,在持續5個半小時后,系統才逐步恢復正常;2007年10月18日,中國建設銀行股民保證金第三方存管系統出現故障,與券商的交易無法正常進行,事故持續了兩個小時,在證券交易收盤后才恢復正常;2007年12月21日,招商銀行因運行中心核心網絡設備出現故障,造成業務無法正常進行,雖啟動了應急預案,但仍然中斷營業近1個小時:2008年1月7日,北京銀行因主干專線的入戶接入設備發生故障,造成在京117家支行所屬網點柜臺交易緩慢,業務無法正常進行,故障在1個多小時后才得以解決。上述案例中,既有信息系統自身原因引發的故障,也有人員操作失誤引發的故障,信息系統風險已成為商業銀行關注和防范的焦點。
金融業信息技術事故統計表明,如果銀行系統中斷1小時,將直接影響該行的基本支付業務;中斷1天,將對其聲譽造成極大傷害;中斷2―3天以上不能恢復。將直接危及其他銀行乃至整個金融系統的穩定。目前。我國銀行業的IT建設正處于高速發展期,在設備規模和技術水平不斷提高的同時,信息科技風險管理顯得相對薄弱。
技術型操作風險的隱患源于:1.操作系統漏洞。銀行應用的Unix,Win-dows等操作系統存在一定安全隱患;2.安全設施的漏洞。網絡層、應用層的防火墻自身是否安全、設置是否錯誤,需要經過檢驗。美國一項調查表明,32%的泄密是由內部作案造成,所有的防火墻都不同程度地被黑客攻擊過;3.安全管理的漏洞?,F有的一些信息系統缺少定期的安全測試與檢查,更缺少安全監控。在已破獲的采用計算機技術犯罪的案件中,內部授權人員作案的占58%;4.安全協議的漏洞。由于銀行網絡系統內部運行的各種協議(如TCP/IP,IPX/SPX等)是在資源及網絡技術均不成熟的情況下設計的,還存在著脆弱的認證機制、容易被竊聽和監視、易受欺騙等安全隱患;5.內控制度的漏洞。管理制度、運行規程不完善,不能有效地杜絕內部作案,更缺乏良好的故障處理反應機制。
(二)lT環境下操作風險的表現形式
技術導向型操作風險是指由于技術問題,特別是信息技術的應用對銀行的系統、流程、產品、服務和交易等產生不良影響而導致的操作風險,包括IT技術、網絡系統、產品的服務缺陷。以及外部法律、稅收和監管方面的變化對銀行沖擊而造成的風險。關于金融機構技術導向型操作風險涵蓋的范疇及其風險的含義,在2006年出臺的銀行業監督管理法中給出了明確定義:“主要包括總體風險,研發風險、運行維護風險、外包風險等信息系統生命周期幾個高風險點……其中,總體風險是指金融機構信息系統在策略、制度、機房、軟件、硬件、網絡、數據、文檔等方面影響全局或共有的風險;研發風險是指信息系統在研發過程中組織、規劃、需求、分析、設計、編程、測試和投產等環節產生的風險;運行維護風險是指信息系統在運行與維護過程中操作管理、變更管理、機房管理和事件管理等環節產生的風險;外包風險是指金融機構將信息系統的規劃、研發、建設、運行、維護、監控等委托給業務或外部技術供應商時形成的風險。”
二、金融機構信息資產安全的需求
金融機構信息系統是指銀行業金融機構運用現代信息、通信技術集成的處理業務、經營管理和內部控制的系統。金融機構信息系統具有如下特點:1.金融信息化的建設以及網上銀行業務的迅猛發展,使得銀行等金融機構的業務集中度非常高。2.數據大集中后,由于單筆交易所跨越的網絡環節越來越多,信息系統對網絡的依賴性越來越高。3.信息安全性要求高,信息系統的各種文檔資料和用戶資料均需保密。
(一)信息資產安全的邊界
有關信息資產的含義,目前眾說紛紜,本文借鑒屈延文(2006)給出的定義,即信息資產是由信息范疇資產、系統范疇資產和附加范疇資產組成。其中信息范疇資產是指信息存在形式、信息內容、內容價值;系統范疇資產是指系統存在形式、系統行為、行為價值;附加范疇資產則是不同的關注者(計劃者、擁有者、設計者、實施者和用戶等)對信息與系統兩個范疇關注的需求價值(附加價值)。例如包括開發、運營、管理、維護和服務等產生的關注性的資產。
隨著信息技術的發展與應用,信息安全的內涵也在不斷的延伸。從最初的信息保密性發展到信息的完整性、可用性、可控性和不可否認性,進而又發展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基礎理論和實施技術。
(二)信息資產安全性原則
信息,在ISO17799中被看作是一種資產,這種資產可以增加組織的價值,因而它也需要得到恰當的保護。信息資產安全需要保護信息資源,防止未經授權或偶然因素對信息資源的破壞、修改、非法利用或惡意泄露,以實現信息保密性、完整性與可用性的要求。在國際標準化組織的信息安全管理標準規范(1SO,IEC 17799)和其他一些機構的文
獻中,都定義了信息安全的基本特性:如保密性,完整性。有效性;另外也可包括諸如真實性,可審計性,不可否認性和可控性等。
三、金融機構信息資產操作風險監管的對策
風險監管是信息資產安全管理的核心。信息系統風險管理的目標是通過建立有效的機制。實現對信息系統風險的識別、計量、評價、預警和控制,推動銀行業金融機構業務創新,提高信息化水平,增強核心競爭力和可持續發展能力。
(一)信息資產操作風險管理的原則和目標
實施信息資產風險管理的原則為:1.針對性。對金融機構信息資產所面臨的安全需求進行認真全面地分析,找出具有針對性的安全威脅。有的放矢地做好安全工作:2.均衡性。對信息安全的各個環節進行安全強度分析,找出信息安全的脆弱點,提出強度均衡的設計方案;3.時效性。在實施信息安全管理時,要量力而行,安全投入與所需要的功效相適應。即對信息安全面臨的威脅及可能承擔的風險進行定性和定量的分析,從而制定出合理的安全策略;4.獨立性。信息安全所采用的技術均應立足國內,不得直接引用未經消化改造的境外安全保密技術和設備;5.綜合性。信息安全必須通過技術、管理和安全基礎設施的綜合實施才能奏效,即信息安全=風險分析+執行策略+基礎實施+漏洞監測+實時響應。
金融機構信息資產安全管理的目標為:一是對信息資產安全現狀做出正確判斷;二是較為準確地估計特定系統風險;三是建立相應的控制風險的機制,并把這些機制融為一體形成防護體系;四是最大限度地提高系統的可用性,并把系統帶來的風險控制在可接受范圍內。
(二)構建信息資產操作風險管理框架
金融信息化環境下,很多機構的信息資產面臨諸多威脅(包括來自內部的威脅和來自外部的威脅)。威脅利用信息系統存在的各種漏洞(如:物理環境、網絡服務、主機系統、應用系統、相關人員、安全策略等),對信息系統進行滲透和攻擊。如果滲透和攻擊成功,將導致企業資產的暴露。資產的暴露(如系統高級管理人員由于不小心而導致重要機密信息的泄露),會對資產的價值產生影響(包括直接和間接的影響)。風險就是威脅利用漏洞使資產暴露而產生的影響的大小,這可以為資產的重要性和價值所決定。對企業信息系統安全風險的分析。就得出了系統的防護需求。根據防護需求的不同,制定系統的安全解決方案,選擇適當的防護措施,進而降低安全風險,并抗擊威脅。
信息安全風險是人為或自然的威脅利用系統存在的脆弱性引發的安全事件,并由于受損信息資產的重要性而對金融機構造成的影響。資產、威脅和脆弱性構成了風險的三個關鍵要素,而風險評估則是圍繞這些要素及其相關屬性依據國家有關管理要求和技術標準,對信息系統及其存儲、處理和傳輸的信息的機密性、完整性和可用性等安全屬性進行科學、公正的綜合評價的過程。本文借鑒MSF風險管理框架,建立以操作風險管理為核心的信息資產安全模型。即風險識別、風險分析和分級、風險計劃和調度、風險跟蹤和報告、風險控制以及風險學習六個步驟。
1 風險識別。風險識別的目的是發現潛在的威脅,預防某個特定威脅利用某個特定系統的脆弱性對系統造成損失,威脅可以通過威脅主體、資源、動機、途徑等多種屬性來描述。造成威脅的因素可分為人為因素和環境因素。風險識別應該在信息系統的生命周期中不斷地重復。
2 風險分析與分級。風險分析是對信息及信息處理設施的威脅、影響、脆弱性及三者發生的可能性的評估。它是確認安全風險及其大小的過程,即利用定性或定量的方法,借助于風險評估工具,確定信息資產的風險等級和優先風險控制。
3 風險計劃和調度。風險計劃提取風險分析中獲得的信息并用其明確表達策略、計劃和工作。風險調度可以確保計劃被認可并融入標準的日常信息資產安全管理進程和基礎設施中,從而確保風險管理作為日常工作的一部分執行。
4 風險跟蹤。風險跟蹤監控特定風險的狀況以及它們各自工作計劃中的進展情況。風險跟蹤也包含監控變化風險的概率、影響、暴露程度以及其他因素,這些變化可能改變優先級或風險計劃、信息資產特性、資源或是進度表。風險跟蹤從風險等級的角度定義風險管理過程在信息資產中的可見度。
5 風險控制。風險控制是執行風險工作計劃和相關現狀報告的過程。風險控制也包含項目變化控制請求的初始化,而風險狀況或風險計劃的更改可能導致信息資產特性、資源或進度表的更改。
6 風險學習。使知識和相應項目案例及工具正式化,并在團隊和企業內部以可再度使用的形式提取知識。
信息系統的安全性、可靠性、有效性直接關系到整個金融業的安全和穩健運行。在當前構建和諧社會的重要階段,金融業的安全變得更為關鍵。操作風險防范的重要內容就是從技術防范為主的被動信息安全轉移到以預防為主的主動風險管理框架中來,把風險控制在可承受的范圍之內,為社會提供安全、持續的金融服務。
金融機構的監管是指國家制定相關的法律形成較為健全的法律制度,在法律制度下國家的相關機構管理監督包括中央銀行在內的金融機構,通過法律、經濟、技術、行政等手段監管金融機構產品的數據,以減少金融產品在交易過程中的經濟損失,并對金融機構中的風險進行判斷和規避。我國的金融體系正在逐步完善,在這個過程中產生了各種類別的金融產品,這些金融產品的產生和交易使整個金融環境變得復雜,潛在的金融風險越來越多,這些金融風險主要有市場風險、流動性風險、信用風險、法律風險等,這些風險的聯系緊密,出現一個風險可能就會引發一系列反應,產生難以估量的風險,擾亂市場秩序。如流動性風險很容易引發信用性和生產性風險。這些風險彼此聯系、相互結合,對金融市場的穩定有破壞作用,也會阻礙我國經濟的健康發展。因此,金融機構在監管制度演變中一定要重視對金融風險的管理。
二、金融監管的必要性
1.防范金融危機
經濟危機蔓延速度快、波及范圍廣、帶來損失大,如果金融監管機制不夠完善的話,很容易產生金融危機,對金融危機的控制不力會給國家帶來很大的經濟損失,不利于國家經濟社會的穩定運行,使國家的金融行業和經濟實物遭受損失。因此,我們要加強對金融危機的重視和防范,加強金融監管。
2.調節市場
金融市場經常會出現信息不對等的現象,這會影響資源的合理配置,很可能會產生很多潛在的金融風險,這些金融風險一旦爆發就很可能導致經濟體系崩潰,給國家帶來巨大的經濟損失。因此要加強對金融市場的監督,督促金融市場中的監督人員工作的規范化,使其能夠為金融企業提供正確、對等的信息。金融產品在交易過程中應用正確的信息,可以很大程度上規避金融風險。此外金融市場的機制還存在著很多錯誤,如果沒有得到及時的糾正就很容易產生并擴大風險,因此政府要對其監管并進行干預,糾正金融市場機制中的錯誤。
三、如何加強我國金融機構在金融監管制度演變下的風險管理
1.建立完善監管法律體系
要想使我國的金融市場具有靈活性、有效性,國家的有關部門就應該分析我國的具體國情和經濟發展的實際情況,來制定金融行業監管體系的相關法律政策,形成一個完善的金融產品監管體系,不斷完善這個體系,使其具有監管能力,從而使我國的金融市場不斷完善。我國的金融產品發展速度快,產生了各種各樣的金融產品,但是針對金融產品的法律還不夠健全。這就迫切的需要我??完善相關的法律,通過法律的完善建立健全監管體系,并使我國的金融交易的權威性增加。如我國當前的金融市場的信息不對稱,消費者不能獲得足夠豐富有效的有關于金融產品的信息,在金融市場中處于弱勢地位,面對日益創新復雜的金融產品,很容易陷入“投資陷阱”。有的金融產品銷售者通過對金融品的不當陳述來誤導消費者,甚至出現欺詐行為。這種情況不但使消費者遭受巨大損失,還嚴重影響了金融市場的穩定。針對這種情況我們可以向日本學習,日本制定了《金融商品銷售法》規定金融產品銷售者在銷售金融品時有告知說明的義務,這種方式打破了市場中信息不對稱的狀態,讓消費者的知情權得到了保障,減少了市場中的欺詐行為,改善金融市場的發展中的不規范。
2.建立合適的監管模式
當人們還沒有從十年前的東南亞金融危機所帶來的沖擊的噩夢中完全解脫出來的時候,又陷入了以美國次貸危機為導火索引發的一場規模更大、影響更深遠的全球金融危機的漩渦,如何才能對金融風險進行準確的預警再次成為近一段時間以來人們最關心的話題。正在快速融入全球經濟和金融一體化的我國,當然也不可能置身事外,因此,構建一個完善的金融風險預警管理機制就顯得尤為重要。
一、金融風險預警管理機制的內涵
關于“金融風險預警管理機制”的內涵目前更沒有統一的界定,筆者認為“金融風險預警管理機制”應該是政府應對金融風險的一個完整的工作系統( 包含了內部組成關系) 。具體來說它有三個組成部分,一是組織結構及人員配備,包括統一的應急指揮平臺、四通八達的信息網絡、先進的預測設備等要素;二是有一個符合國情的全面的金融風險預警指標體系;三是預警結果付諸實施的各項配套措施與制度安排,包括信息披露規則、職業道德水平、管理機制、各種應對措施、相關配套立法等??傮w來說,建立和完善金融風險預警管理機制的最終目標是主管部門與各有關職能部門之間保持科學、合理、暢順的相互關系,能對金融風險及時準確地進行預測,一旦發生風險事件,各相應工作部門就能夠各就各位,自覺履行各自職責,協同配合,從而能夠高質高效地化解和應對面臨的金融風險,從而實現防止金融風險向金融危機轉化的目標。
二、我國現行金融風險預警管理機制存在的主要缺陷
1、金融風險預警的組織機構不健全,經濟金融信息共享機制尚未建立,風險預警的基礎工作難以開展
目前我國還沒有一個確定的組織或者機構對金融風險預警進行系統的監測、協調和研究,尚未建立統一的信息共享機制。預警機制的建立涉及人民銀行、金融監管機構以及政府相關的經濟綜合部門如發改委、財政、物價、統計等部門,但是缺乏一個將這些部門的信息進行收集處理的機構。同時,由于職能的不同,人民銀行、各監管機構以及政府綜合經濟部門之間的信息渠道也不夠暢通,沒有建立起信息共享機制。因此,在既沒有一個統一的組織和機構來進行協調,又沒有金融風險預警信息共享機制的背景下,金融風險監測和預警等工作的開展存在相當大的難度,也就談不上對金融風險進行準確的早期系統的預警了。
2、缺乏一個全面覆蓋的具有可操作性的預警指標體系
引起金融風險的原因是多方面的,既有可能有來自于商業銀行系統,也有可能來自于股市;既有可能來自于債務危機,也有可能來自于外國金融危機的沖擊等,雖然各部門均建立有符合本行業特點的預警指標體系,但是,有可能會出現從各部門看來影響和沖擊不大,整體影響卻比較大的情況,如果有一個全面覆蓋的金融風險預警指標體系,那么對金融風險做出的預警可能就會更為準確。
國內已經有不少學者對預警指標體系進行了研究,目前比較有代表性研究,其一是唐旭等,他們通過對預警方法、指標、模型、制度安排與管理信息系統幾個方面的綜合研究,提出了建立中國金融危機預警系統的構架,該架構應該說是比較完整和全面的,但是有些指標的數據在我國目前還難以獲得,要利用這個指標體系對金融風險進行預警難度極大;另外一個較有代表性的研究是陳守東、楊瑩和馬輝等,他們根據我國實際情況,從宏觀經濟、金融市場、泡沫風險三個角度選擇16個指標作為度量金融風險的原始指標,通過因子分析得到反映宏觀經濟風險、金融市場風險和企業融資風險的三個公共因子,但是該指標體系的不足之處是指標偏少,預警效果有一定的局限性。因此,建立一個全面覆蓋的預警指標體系刻不容緩。
3、金融風險預警信息不夠細致準確,反映不夠靈敏
我國金融市場統計體系在歷經十幾年的發展后,目前已經形成較為完整的市場統計指標體系。我國的金融監管信息體系主要側重于對市場總體概況的描述和對市場運行若干重要方面的分類統計,對風險監測和預警的支持作用比較有限,遠未達到《巴塞爾有效銀行監管的核心原則》所提出的“準確、有意義、及時且具有透明度”的標準,這嚴重制約了監管當局及時發現金融體系中所存在的問題。
4、缺乏對資本流動的有效控制手段
這主要體現在兩個方面,一方面,我國近幾年飽受游資沖擊之苦,但是在對游資流動的控制上,效果不明顯。自2003年開始,由于人民幣升值的預期,大量國外投機資金通過非正規渠道進入我國,使得外匯儲備的規模急劇擴張,同時,也使人民幣升值的壓力進一步加大。另一方面,由于對國內信貸資金的流向監控不到位,導致大量資金進入股市和樓市,加劇了泡沫經濟的風險。
5、缺乏相應金融風險預警的糾偏措施
目前,我國各部門應對金融風險的前期準備不足,只有當風險發生時,才會想到怎么去處理這些問題,這對于金融風險的防范和預警來說是遠遠不夠的,因為機會稍縱即逝,因此,相關部門應該建立有一套完整的金融風險糾偏措施,一旦出現問題立刻就有相應的應對策略。
三、構建我國全面金融風險預警管理機制的構想
1、成立金融風險預警委員會,使得對金融風險的預警制度化和規范化
為加強金融風險預警的統一協調,建議成立金融風險預警委員會,專門負責金融體系風險預警等相關事宜。因為商業銀行是金融風險的主要來源地,因此可考慮由人民銀行或銀監會牽頭,成員組成可以考慮三個部分,其一是政府金融管理部門的負責人,主要是人民銀行、銀監會、證監會、保監會、發改委、統計局、海關等相關管理部門的負責人,他們的主要任務是根據業內人士與學者的提議,結合我國的實際情況,設計和不斷完善相關的預警機制,對金融風險的預警工作進行實際操作;其二是金融業界人士,他們具有非常豐富的實際市場操作經驗,他們每日都在市場工作,沒有人比他們更熟悉市場實況,對金融市場的變化非常敏感;其三是具有專業知識的學者,他們一方面可以提供理論上的支持,另一方面還可以協助政府管理部門進行機制的設計。
2、構建全面的金融風險預警指標體系
構建金融風險預警指標體系的目的是提高對金融風險預警的可操作性,有效預防潛在的金融風險向金融危機轉化。一般來說,一個開放型國家的金融風險主要來自于宏觀經濟不健康、銀行壞賬累積、泡沫經濟、外資沖擊、債務危機等幾個方面。
一個完善的金融風險預警指標體系既要具有較好的代表性,又要具有較好的可操作性;既要能對短期的金融風險進行預警,又要能夠對中長期的風險進行預警,這里,筆者試圖在借鑒國內外現有研究成果的基礎上,針對我國金融體系的開放進程不斷加快的特點,根據金融風險的主要來源,設計基于全面開放條件下滿足我國金融業健康運行的金融風險預警指標體系。
在選取反映金融風險的指標時,我們充分吸收了國內外相關研究成果。在此基礎上,結合我國金融風險的特殊性和數據取得的可能性,遵循指標體系小而精的原則,從宏觀經濟環境、銀行體系、泡沫風險、外部沖擊風險以及債務風險等五個方面,選擇了二十二項指標構建了一個較為全面的金融風險預警指標體系,見表1。
3、構筑分層次的預警系統
除了設立金融風險預警委員會負責全國的總體金融風險預警外,還應該構筑分層次的預警系統,在此基礎上,實行由宏觀、中觀和微觀三個不同層次的預警系統所構成的垂直型監測預警,即由金融風險預警委員會負責的宏觀預警系統,各大區人民銀行、銀監局及相關地方政府機構組成的區域性中觀預警系統,由各市級人民銀行、銀監局、各地方性金融機構及相關地方政府機構等組成微觀預警系統。這種垂直型系統符合我國現行的經濟金融管理體制,操作起來較為方便。
具體說,宏觀預警系統主要負責對全國金融系統的宏觀監測預警,對中觀和微觀預警系統實行管理和領導,并及時接收來自中觀層和微觀層監測系統的各種信息,對其進行處理后將防范金融風險的各種決策和措施及時傳輸出去。中觀預警系統是通過建立與金融風險預警委員會相銜接的區域性系統,具體負責本轄區金融體系運行狀況的監測預警,接受宏觀預警系統的領導和管理,對轄內中心城市各類金融機構實行監督控制和咨詢服務,傳遞上級各種決策和措施。微觀預警系統的職能是根據上級各部門的預警監管指令,加強對基層金融狀況的早期預警,及時提供科學的預警信息。將三級預警系統構成網絡體系、協調動作,實行垂直的風險監測預警。
4、建立反應靈敏、渠道暢通的預警信息系統
建議在現有的統計體系中逐步增加描述市場總體風險和金融機構風險的指標,一方面使得整個市場統計指標體系更加完整,另一方面也為風險監測和預警提供更有力的信息支持。應建立嚴格、完善的財務報表上報制度和完善的數據采集體系。制定嚴格的監管數據采集內容與格式、采集方式與方法、采集渠道,以及保證監管數據真實性的措施。金融機構所上報的資料,必須經過專業會計師或審計師的審計,如發現金融機構有蓄意拖延和弄虛作假行為,監管部門將給予其重罰。
5、廣泛開展國民風險教育,培育風險意識,提高全體國民防范和控制金融風險的自覺性和主動性
金融市場充滿了各種風險,尤其是在我國,金融市場還是一個正在興起的新興市場,各種交易制度、交易程序還極不規范,市場價格經常大起大落,波動性強,投機性強。因此,加強風險教育,培養理性投資行為,減少投資風險,將有利于防范和化解市場風險,提高和增強投資者的風險防范能力和承受能力。
6、加強對游資流動的監管,確保實體經濟健康發展
虛擬經濟產生于實體經濟系統,又依附于實體經濟系統而存在,但是,游資的泛濫容易造成虛擬經濟與實體經濟的嚴重背離。例如,游資的進出會造成匯率波動,如果入境資本不能被經濟系統吸收,則會轉化為外匯儲備,迫使國家擴大基礎貨幣發行量,誘發通貨膨脹。同樣,虛擬經濟系統中的風險,也會對實體經濟造成嚴重影響。
因此,政府相關部門一方面要加強對國際游資的監控,防止大量投機資金通過各種地下渠道進入我國,沖擊我國的經濟和金融體系,另一方面,要加強對國內資金尤其是信貸資金流向的監管,嚴格控制信貸資金盲目進入股市和樓市,防止形成泡沫經濟。
7、對有問題金融機構建立快速預警糾偏機制
盡快完善與風險處置相關的配套政策,如對合并、重組關閉的金融機構制定減免法律訴訟費、財產過戶費及稅收優惠政策,為及時處置風險創造條件。對虧損較為嚴重、流動性非常差的金融機構,由中央銀行暫時接管,通過注入資金、內部整頓,使內部問題解決后再令其重新開業。我國可以借鑒美國的做法,建立和完善以資本充足率為主線的快速預警糾偏機制。
對于出現支付困難,但還沒有到破產、需要重組或者關閉程度的金融機構,可以由中央銀行直接提供低息貸款,以解決威脅銀行安全的支付能力問題,或者由存款保險機構提供資金幫助出問題的金融機構度過難關,或者由規模較大的銀行救助小銀行。
近年來,中銀信托、海南發展銀行、廣東國投等一些金融機構相繼關閉或破產,我國問題金融機構的樣本已增加,應有系統地分析不斷出現的問題金融機構的財務資料,指出導致其發生問題的原因,以作為預警糾偏的樣本。
8、加強金融領域里的國際合作,及時掌握國際金融市場的動向
為了爭取一個相對有利的國際環境,我國必須積極參與國際金融組織的相關活動,使自己的利益在這些組織的規章和國際金融秩序中得到承認和保護。就我國而言,要加強與日、美、歐等發達國家和國際貨幣基金組織、世界銀行、亞洲開發銀行等國際性金融組織和機構的聯系和協調工作,建立有效的相互溝通機制和對話機制,加強同各國中央銀行之間的交流,關注國際投機資本的動向,監控任務必須落實到具體機構和組織。密切關注和跟蹤觀察世界各國正在發生的各種金融風險和金融危機,科學評估各國的金融風險程度及其對我國的影響,嚴密監管國內金融機構在海外的分支機構的風險狀況,嚴格監管國際金融風險輸入我國的途徑、方式和方法。一旦波及影響過大,就要及時采取有效措施,把負面影響盡可能降到最小限度。
當然,建立健全金融風險預警管理機制,還要考慮我國的特殊情況:作為一個發展中國家,金融秩序和金融危機防范與治理的一個要點是在國家內部加強金融規范,以確保更高的政策透明度和監督能力,并能憑借現代金融科技手段在關鍵之時及時采取校正措施,在關注加強防范國內金融風險的同時,必須更加注意防范外來風險。
本文是安徽省高校省級人文社科重點項目“開放條件下我國金融風險預警機制的理論與實證研究”(項目編號:2010sk076zd)的階段成果。
參考文獻:
[1]唐旭.論建立中國金融危機預警系統[J].《經濟學動態》.2002(6)
[2]陳守東、楊瑩、馬輝.中國金融風險預警研究 [J].《數量經濟技術經濟研究》.2006(7)
[3]董小君.建立有效的金融風險預警機制 [J].《金融時報》.2004年11月16日
[4]步新.金融風險的成因與防范對策[J].《甘肅金融》.2000(4)
中圖分類號:F830.34 文獻標志碼:A 文章編號:1673-291X(2012)32-0093-02
一、我國農村金融機構風險的現狀
由于我國農村金融機構發展時間相對較短,在發展過程中受認識上的局限,對于金融業在農村的發展往往不夠重視,和城市相比更是有很大的差距。由于農村金融服務群體的特殊性及業務空間的狹窄性,使得農村金融機構的風險呈現出與城市金融機構不同的特點。如相比較而言,農村金融機構的市場風險受利率波動的影響更大,農村金融機構的操作風險受技術條件的限制更為嚴重,受農業經濟季節的影響,農村金融機構的流動性風險更加突出。當前,我國農村金融機構風險的風險主要表現在以下四方面。
(一)農村金融機構的信用風險十分突出
在經濟轉軌時期,金融風險的表現形式呈現多樣化的趨勢。目前,信用風險依然是農村金融機構面臨的最主要的風險,突出表現在不良貸款占比高,風險暴露不充分,反彈壓力大。不良貸款率是衡量金融機構風險水平的重要指標之一。然而,從我國目前的情況來看,農村金融機構的風險一個非常突出的方面在于:農村金融機構的不良資產、不良貸款占比大,信貸資產質量低下。中國人民銀行研究局局長張健華在訪談中曾指出,2007年末全國縣域金融機構不良貸款平均達到13.4%,遠高于同期全國四家大型商業銀行8.4%的不良貸款率平均水平,也就是說在農村地區經營金融業面臨更大的風險。2008年農村金融機構資產質量雖有改善,但是不良貸款率仍高于商業銀行總體水平,我國商業銀行總體不良貸款率為2.4%,國有商業銀行平均水平2.81%,但農村商業銀行的不良貸款率高達3.9%。目前,我國農村金融機構90%以上的利潤來自于貸款的利息,在這種資產結構下,貸款質量成為影響農村金融機構生存和發展的關鍵因素。另一方面,以農業銀行為代表的國有商業銀行同樣受到嚴重的不良資產問題的干擾,在四大國有商業銀行中,農業銀行的不良資產比率最高。同樣,農業發展銀行的不良貸款情況也高于其他政策性銀行。
(二)農村金融機構的經營風險加劇
經營風險是當前農村金融機構風險中比較隱性的一種風險。近幾年來,由于企業發展狀況等因素的影響,農村金融機構的貸款質量和盈利能力都出現了下降趨勢。雖然各級政府已經采取一些有利措施來減少金融機構的風險,但其運營仍潛藏著較大的經營風險。其主要表現為:拆入資金比例較高,經營成本高、虧損嚴重,資本充足率及資本利潤率很低,甚至資不抵債等。從流動性指標來看,農業銀行活期存款比重從2008年的53.60%增加到55.49%,而同期中長期貸款占貸款總額的比重則從52.9%上升為58.2%,資產來源的短期化和資產運用的長期化之間的矛盾日益凸顯。從安全性指標來看,逾期貸款比重、呆滯貸款比重和呆賬貸款比重都有所上升,農村金融機構的壞賬風險有逐漸上升的趨勢。從效益類指標來看,農業銀行2007年的稅后資產利潤率是0.8253%,而到了2009年稅后資產利潤率不但沒有上升反而下降至0.7318%。利潤率的過低也說明了金融機構的風險正在加劇。
另外,在我國由于農民居住分散,信息封閉,文化水平相對較低,農村金融機構存在“逆向信息不對稱”,即相對于貸款方而言,對借款人的信貸用途比較了解,因為農村產品結構比較單一,農戶經營規模小、貸款規模也比較小;相反,借款人對貸款方則缺乏了解,主要對金融政策缺乏了解,對金融知識缺乏了解,對利率變化、財務制度更缺乏了解。因此,農村金融機構就經常在貸款期限和利率上做手腳,從而增加農戶和農業企業的負擔。金融機構的不規范經營加重了農戶和農村企業的負擔,使其還貸能力下降,這樣進一步加大了農村金融機構不良貸款的比重。這兩種結果都促使農村金融機構的金融風險不斷上升。此外,“從眾效應”也會加強農村金融機構的經營風險,尤其是我國不發達地區表現的更為明顯。
二、我國農村金融機構的風險管理模式創新
(一)農村金融機構一般的風險管理模式
目前,我國大型的股份制商業銀行已經開始運用整體風險管理的思想對風險進行管理,并取得初步成效。但是由于我國農村金融機構發展相對緩慢、內控機制不健全、產權不清、人員素質不高等多種因素的影響,我國農村金融機構對風險的管理仍然停留在比較單一的、傳統的管理階段。
第一,從風險管理的內容來看,我國農村金融機構更多的是側重于信用風險的管理,對于市場風險、操作性風險和流動性風險僅僅是有認識,尚且談不上統籌考慮和系統性的管理。
第二,從風險管理的部門來看,各相關部門各自獨立負責管轄領域的風險,比如信貸交易部門負責信用風險的管控,并且通常采用逐案進行信用風險評估的方式;投資和財務部門負責市場風險的控制,一般具有投資技能和市場分析能力的人才能擔此重任,風險控制的各部門之間缺乏相互的溝通和協調。
第三,從風險管理的工具來看,由于我國的農村金融機構歷史數據保留不完整,統計口徑不規范,風險管理仍以定性分析為主,缺乏科學的計量分析,難以運用風險計量工具和模型準確計算客戶的風險敞口、減值撥備、違約概率和違約損失率等,對客戶風險評價的準確性較差,不能將風險量化。
第四,從風險管理意識來看,由于農村金融機構體制不健全,員工素質低,風險管理還沒有作為企業文化植根于員工心中,貫穿到業務拓展的全過程,風險管理理念只是停留在單一風險的層面,沒有形成整體的風險管理理念,未能形成上下一致認同的風險管理文化。
(二)一般風險管理模式的弊端
在一般的風險管理模式下,農村金融機構采用一種地窖式的管理模式來管理和控制風險,機構的相關部門以獨立自主的方式來處理這些風險。一般情況下,風險管理部門、業務部門和審計部門缺乏協調和溝通,經常是獨立行使和運用自己的權利和分析方法。
這種風險管理模式忽視了風險之間的相關性,忽視了貸款項目在特定地區或特定國家的貸款集中度帶給其他地區和部門的潛在風險;同時一般的風險管理模式過于重視信用風險,而忽視市場風險和操作風險也是不明智的。市場風險因子和操作風險對金融機構的影響越來越大,若是不給予重視,會給機構帶來重大的損失。另外,傳統的風險管理以定性分析為主,不能從定量的角度將風險數字化,不能準確計算客戶的風險敞口、減值撥備、違約損失率等,對客戶風險評價的準確性較差,影響了信貸決策制定的科學性、經濟資本配置的準確度等等。
可見,正是由于一般的風險管理模式存在諸多弊端,新型的風險管理模式便伴隨著金融業的發展誕生了,并且被越來越多的機構所認可。
(三)新型風險管理模式的應用
由于巴塞爾協議將風險類型擴大到信用風險、市場風險和操作風險,并提出“三個支柱”模式的銀行監管體系,進一步提高了金融體系的安全性和穩定性,增強了金融體系風險管理的科學性。為了遵從新巴塞爾協議的風險監管原則,國際上一些大的銀行開始將銀行整體風險管理模式擴大到操作風險,使原有的風險管理模式能兼顧到與操作風險的相關性,讓資本要求充分考慮操作風險的影響。同時,鑒于我國農村金融機構一般風險管理的弊端,所以必須在農村金融機構實行新的風險管理模式——整體風險管理,以適應變化了的環境及新的監管要求。
新型的風險管理模式是對整個銀行內各層次的業務、各種類型的風險進行的通盤管理,這種管理要求將不同的風險類型、不同的客戶種類、不同性質的業務風險都納入統一的風險管理范圍,并將承擔這些風險的各個業務單位納入到統一的管理體系中,對各類風險依據統一的標準進行測量并加總,依據全部業務的相關性對風險進行控制和管理;將定性分析與定量分析相結合,采取統一授信管理、資產組合管理和資產證券化、信用衍生產品等一系列全新的風險管理技術和方法,防范和轉移各類風險。同時引進風險管理人才,重視定量分析,建立并健全機構本身的風險信息管理系統;加強對員工的風險管理文化的灌輸和培養,使員工普遍對風險管理有責任感,能夠有效增強員工風險管理工作的主觀能動性和積極性;風險管理貫穿于業務發展的每一個環節,對包括風險識別、風險度量、風險評價、風險轉移、風險補償的各個環節劃清職責,分別把關,使風險落實、管理到位。
參考文獻:
[1] 涂高文.深化農村金融改革實現“三農”破題[J].企業經濟,2009,(1):19-22.
近年來,改善金融業風險管理效果的呼聲越來越大,一系列由金融機構引發的金融市場風波或由此造成的整個國家和地區的經濟波動,引起了國家相關機構、董事會、投資者以及普通大眾的廣泛關注。由此人們提出了全面風險管理,包括國家相關機構的責任范圍,董事會的具體職責,利用多種組合分散風險以及各級管理層和雇員應對風險的政策等等。另外,更加強調的一點是金融市場參與者的風險意識。
我國的經濟目前處于轉型期,如果僅僅對單一的風險進行管理,而不從系統的角度和整體的角度去思考,那么面對風險時我們將束手束腳。另外我國的金融業在風險管理領域的實踐并不是很好,這就更要求我國的金融業機構實行全面的風險管理。
2金融業全面風險管理模式
2.1金融業風險管理的運行邏輯
現代金融理論強調,金融機構就是生產金融產品、提供金融服務、幫助客戶分擔風險同時能夠有效管理自身風險以獲利的機構,金融機構盈利的來源就是承擔風險的風險溢價。因此,在新的經濟金融環境下金融機構風險管理的運行至少涉及以下3個層面:
2.1.1治理層
治理層主要是指國家相關機構及金融機構本身的董事會、監事會和股東大會為代表的高級人員。治理層的主要任務是根據國家的相關法律并結合金融機構的實際情況來預定風險管理原則,并根據風險對資本比例情況,對金融機構業務活動及其帶來的風險進行分析。在上述分析的基礎上,要規定每一種主要業務或產品的風險數量限額,批準業務的具體范圍,并應有充足的資本加以支持。此后,應對業務和風險不斷進行常規檢查,并根據業務和市場的變化對戰略進行定期重新評估,并將結論應直接報告決策層。
在識別風險和確定了抵御風險的總體戰略后,金融機構就可以制定用于日常和長期業務操作的詳細而具體的指引。為此,風險管理的政策和程序中應包括:風險管理及控制過程中的權力及遵守風險政策的責任,有效的內部會計控制,內部和外部審計等。需要建立集中、自主的風險管理部門。就風險管理和控制部門而言,最重要的是配備適當的專業人員、并獨立于產生風險的部門。
2.1.2管理層
管理層主要指金融機構本身的風險管理委員會、首席風險官以及相關的風險管理者。管理層的主要任務是設計或修正機構的風險管理政策和程序,簽發風險管理準則;規劃各部門的風險限額,審批限額豁免;評估并監控各種風險暴露,使總體風險水平、結構與公司總體方針相一致;在必要時調整金融機構的總體風險管理目標?!帮L險管理委員會”直接向董事會報告,它每周開一次例會(需要時可隨時召集)討論主要市場的風險暴露、信貸暴露與其它各種頭寸,研究潛在的新交易、新頭寸以及風險豁免等問題。
另外,在對風險進行控制過程中管理起到一個溝通者的角色,就風險控制過程中出現的差異進行具體的分析,提出有效的建議并上報主管部門。對下屬的執行人員要進行指導,幫助他們建立正確的風險意識和風險控制策略。
2.1.3操作層
操作層主要指在實際進行風險控制時的一切人員,包括金融機構的正式員工和非正式員工。在進行風險管理時,大部分的金融機構都忽略了這個關鍵的一環,他們認為員工沒有能力進行風險管理,他們的這一不正常心態常常使風險管理的最終效果差強人意甚至失敗。究其原因是他們忽略了風險管理的及時性和靈活性。
只要對員工進行正確的指導和培訓,下屬員工就能勝任這一項工作,現在提倡的人性化,發揮員工的主動性和自主性正是這一現象的寫照。風險管理決不是一個人的事,也不是一個部門的事,而是整個金融機構每個人的責任。
2.2金融業全面風險管理模式的構建
從上面的金融業風險管理的運行邏輯出發,結合中國的實際情況,我們構建了下面的金融業全面風險管理模式(見圖1)。全面風險管理系統不僅僅要求處理市場風險或信用風險,還要求處理各種風險,并要求包含這些風險涉及的各種金融資產與資產組合,如利率、匯率、股票、商品等等,以及承擔這些風險的各個業務單位,從業務員直到機構整體,從總公司到各分公司,從本國到國外。
風險管理部門的獨立性固然重要,但是它還需要與其他業務部門進行有效的溝通和交流,在這一過程中信息的暢通是很重要的,這也是為什么金融業必須建立風險管理信息系統的原因。
全面風險管理模式是對整個機構內各個層次的業務單位,各個風險因素,各種產品和地理區域風險的通盤管理。全面風險管理模式是一種以先進的風險管理理念為指導,以有效的風險管理體系、全面的風險管理范圍、全新的風險管理方法、全員的風險管理文化為核心的新型管理模式,已成為金融業國際化增強競爭優勢的最重要方式。
3金融業全面風險管理的實施機制
金融業全面風險管理是一個具有清晰的文化理念、完整的架構體系、規范的規章制度、科學的控制流程、先進的信息技術的管理系統,能夠對投資和經營過程中產生的各類風險,進行全面、準確、及時的識別、評估、控制、監督和反饋,實現全面覆蓋金融業風險、全員參與風險控制,以及對風險的全程管理。但在這一過程中還需要一些機制予以配合。
3.1人人都是風險管理者
一般來說,一家金融機構里有很多員工都在為提高盈利而不懈努力,但是將時間和精力用于風險管理的人還是屈指可數。在當今全球化經濟條件下,科學技術發展日新月異,世界各地的經濟發展存在不確定性,金融業面臨的風險越來越多,使金融業的生存和發展受到嚴重的挑戰。要實行企業全面風險管理,金融機構上下必須團結一心形成一個風險管理團隊。
未來社會充滿了不確定性,而隨著風險社會的到來,不安全正成為新的沖突因素,工業社會追求個人權利,風險社會則追求管理風險。正因為如此,讓人人承擔風險讓人人從風險中受益。
3.2對操作風險的管理
操作風險是損失風險,是指在風險管理管理過程中有不當和失敗的程序、人員和系統或外部事件所造成的。操作風險的關鍵在于其具體性。金融機構的每個獨立部門都有其自身的獨立的和獨特的操作風險。因此要想勝任風險管理,或許要考慮金融機構的具體情況來進行定義和進一步分類。操作風險可具體分為風險管理失控、出差錯、風險管理中的不當行為或外部事件,但都不外乎組織、政策/過程、技術、人員、外部5類操作風險。
3.3人性化治理與管理的結合
人性化就是在治理和管理的全過程中突出人的地位和作用,把人的因素提升到主動性的位置,高度地發揮人的因素的決定性作用。人性化是人在治理和管理中的主體地位得到最大程度的張揚。
今天金融業面對的風險比任何一個行業都多,如何發揮人的主動性是決定金融風險能否得到及時解決的關鍵,因為金融業的風險很可能形成系統性風險,而系統性風險的災害是巨大的。人性化是對金融業風險控制過程中的治理和管理進行全方位的包裝,全領域的滲透,讓人體會人間處處有濃情的感受。
3.4突出行業管理和治理特點
雖然在一個金融機構內部大部分時間是采用統一的風險管理模式和治理機構,但我們必須考慮在金融業中銀行業、保險業、證券業以及其他的業務,它們的風險管理過程或風險管理模式以及設置的治理機構的異同點。不同的行業需要我們采用不同的管理模式和設置不同的治理機構。
金融機構應根據自己的業務比例采用不同的風險管理和機構治理的組合形式。至于在組合中哪個部分的比例占多少需要金融機構自己在實踐中探索,只有實踐過的理論才能真正指導金融機構的發展。
一、合規與合規風險的內涵
“合規”一詞在中文詞典中找不到有關解釋或定義,單從字面上解釋, “合”的字義為不違背; “規”的字義為法則,章程,標準,合規也就是合乎規范的含義。2005年4月29日,巴塞爾銀行監管委員會了《合規與銀行內部合規部門》文件。文件引言對“合規風險”的表述為:“合規風險”是指銀行因未能遵循法律、監管規定、規則、自律性組織的有關準則,以及實用于銀行自身業務活動的行為準則而可能遭受法律制裁或監管處罰、重大財務損失或聲譽損失的風險;中國銀行業監督管理委員會于2006年11月了《商業銀行合規風險管理指引》。指引中對合規和合規風險的定義是:“合規”是指商業銀行的經營活動與法律、規則和準則相一致?!昂弦庯L險”是指商業銀行因沒有遵循法律、規則和準則可能遭受法律制裁、監管處罰、重大財務損失和聲譽損失的風險。
二、當前農村合作金融機構合規風險管理存在的主要問題
近年來,在銀監會積極倡導和推動下,包括農村合作合作金融機構在內的廣大銀行業金融機構啟動了合規建設,注重和加強了對合規風險的管理。農村合作金融機構通過合規建設推進年等活動的開展,合規風險管理工作取得了初步成效,表現在合規風險管理的組織架構初步搭建,高級管理層的合規風險意識有所增強,內控合規制度逐步完善,臺規文化開始形成。但也不客忽視,農村合作金融機構的合規風險菅理工作才剮剛起步,存在著合規風險意識淡薄、管理資源有限人才匱乏、合規部門獨立性不強以及合規風險管理有效性差的問題,合規風險管理工作與監管要求、與業務發展需要、與管控風險的需要相比還存在很大差距。
(一)合規風險管理意識淡薄,合規文化缺失。由于管理體制、經營機制和人員素質等方面原因,農村合作金融機構還處于過去傳統的經營和管理模式中,從高級管理層的高管人員到分支機構的一般操作柜員,對合規風險的理解還存在模糊,“合規從高層做起”、 “全員主動合規”、“合規人人有責”、“合規創造價值”等先進的合規理念還沒有得到深入貫徹,沒有自覺地把合規風險當做一項重要風險源去管控,合規風險管理工作的主動性和積極性不高。
(二)合規管理力量不強。一是大部分農村合作金融機構未按照《商業銀行合規風險管理指引》的要求成立專職的合規風險管理部門,合規風險管理工作仍由風險管理、審計稽核或監察保衛等部門承擔,以安徽省聯社為例,截至2009年5月末,轄內只有24家法人行、社成立了合規風險管理部門,占全轄法人機構數量的28.9%,占比較??;二是從事合規風險管理工作的人員較少,管理力量單薄,表現在合規管理部門專職管理人員達不到要求,分支機構層級設置的合規風險管理崗位多數為兼職,以某縣聯社為例,專職合規人員僅有1人,占全體從業員工的比例僅只有0.35%,專(兼)職合規風險管理人員也只占全體從業員工的10.6%。從事合規風險管理的人員數與荷蘭銀行、德意志銀行等國際先進銀行相比,還存在較大差距;三是農村合作金融機構配備的合規管理人員大多是信貸、審計、監察等部門中的崗位輪換人員,未接受過合規風險管理的專業學習與培訓,缺乏合規管理應具備的水平、資質、經驗和能力。
(三)合規管理工作的獨立性不夠。表現在農村合作金融機構合規風險管理部門和管理人員的定位不準,職責不清晰,合規風險管理部門只是充當了業務部門、審計稽核部門等防范操作風險的一個“替補”(身份),所從事的工作只限于在制定制度、參加內部審計檢查、信貸責任認定、反洗錢等方面。由于機構設置、人力資源等方面的條件限制,農村合作金融機構業務條線管理部門和分支機構層級的合規管理崗位人員多為兼職,集“運動員”與“裁判員”于一身,自身仍參與操作與經營,形成了經營者對自己經營合規性進行監督的局面,合規風險管理的獨立性大打折扣,難以發揮合規風險管理的職能作用。
(三)合規風險管理的有效性較差。一是目前農村合作金融機構合規管理的實質尚不具備,獨立于其他檢查的合規風險檢查機制尚未建立,獨立檢查尚未開展,合規風險管理部門組織開展的專項合規檢查較少,對一些違法、違規問題的調查受到所屬業務部門或機構負責人的干擾或影響,達不到合規風險管理職責的要求;二是農村合作金融機構對合規風險管理技術的認識和應用尚在起步階段,合規風險管理的方法與手段落后,有關合規風險管理的識別、監測、計量、控制技術嚴重缺乏,遠達不到監管要求;三是合規風險管理部門與業務、審計稽核、風險管理和監察等部門尚未形成資源信息共享、溝通合作、協同配合的機制。
三、農村合作金融機構合規風險管理的建議和對策
(一)進一步完善合規風險管理體系框架建設,建立獨立商效的合規風險管理組織體系。農村合作金融機構要結合其經營范圍、組織結構和業務規模,成立專司合規風險管理工作的部門,配備相應的管理力量,有條件的地方可將合規管理的組織架構鋪設到分支機構等業務經營的一線,設置合規管理的專門崗位,配備專門的管理人員,獨立于所在經營機構和經營的業務,徹底改變由經營者對自己經營的合規性進行自我監督的現狀。同時,把稽核審計部門的職責擴展至合規風險管理的審計。由審計稽核部門對合規風險管理職能的履行情況、適當性和有效性進行監督。
(二)完善合規風險管理的技術與手段??萍歼M步是推進合規風險管理長效機制建設的重要途徑,農村合作金融機構應改進合規風險管理的方法、技術和手段,在進一步完善核心業務系統、信貸管理系統和財務管理系統的基礎上,適時引進或開發合規風險管理技術系統,可考慮借鑒國有或股份制商業銀行合規風險管理的先進技術手段。提高合規風險管理的技術含量,運用科技手段對合規風險進行識別、計量和監測,及時發現合規風險線索,完善合規管理工作程序,提規合規風險管理的有效性。
(三)加快合規風險管理隊伍建設。一是在現有員工中選拔懂得金融、財務、會計、法律等知識的專業人才,充實到合規風險管理崗位,鼓勵現有在崗人員通過自學、培訓等途徑提升素質;二是招聘具有國家法律職業資格、企業法律顧問執業資格的專業人才,為合規風險管理培養后備力量;三是選拔派遣骨干力量到國有商業銀行、股份制商業銀行合規管理部門掛職或進修,學習他行先進的合規管理經驗。并進行嚴格的考核;四是和監管部門實行互動和對接。參與監管部門的臺規風險檢查,分享監管現場檢大案例信息,提升農村合作金融機構臺規管理人員的資質、經驗、專業技能和個人素質;五是加大省級聯社等行業管理機構對合規風險管理的指導與培訓力度,拓寬培養合規風險管理人才的途徑,造就一批活躍在法人行社的合規風險管理隊伍,為農村合作金融機構合規風險管理提供組織和智力上的保證。
在綜合化經營背景下,商業銀行除了面臨常規的金融風險如信用風險、市場風險、操作風險、流動性風險外,還會遇到實行綜合化經營所帶來的特殊風險。
集聚性風險。指金融機構在后臺集中、內部管理系統調整、戰略制定、業務規劃、管理層聘用等重大問題決策方面所面臨的不確定性向公司總部集中的風險。例如,綜合化經營下,金融機構更傾向于建立統一的發展戰略、統一的業務規劃,因此一個錯誤的戰略決策將迅速傳播到整個系統,影響全部業務單元的經營績效。此時,風險爆發的力度和速度加大,所造成的影響也更加廣泛。
內部交易風險。指金融機構內部各業務單元之間由于資金和商品的相互劃撥、交叉持股、相互擔保、為了避稅或逃避監管目的相互轉移利潤等復雜的資金與業務往來關系,致使風險在集團內部傳播、擴散和放大。例如,在經濟不景氣時,如果非銀行業務單元發生財務危機,該金融機構總部出于切身利益,必然想方設法通過銀行業務單元從財力上加以資助,容易導致非銀行業務單元的風險直接或間接傳遞到銀行業務單元。
財務杠桿風險。指實現綜合化經營后的商業銀行在負債能力上具有杠桿效應。這種杠桿效應主要是通過資本的重復計算、監管缺位或不同業務單元對財務杠桿要求的不同來實現的。以資本重復計算為例,如果金融機構總部與各業務單元之間存在股權投資關系,那么在計算該機構的舉債規模時必須將重復計算的資本剔除,否則就會產生超過監管部門規定或該金融機構償債能力的高財務杠桿風險。
利益沖突風險。指當金融機構服務于兩個或兩個以上的利益主體時,有可能通過犧牲其中一個主體的利益,而使另一個主體處于更好的位置上,從而造成各主體利益間的差異。這些利益沖突表現為:為支持證券業務的發展,銀行向客戶不謹慎放款;非銀行業務單元利用金融機構的整體聲譽從事高風險業務,損害了投資人與債權人的利益;金融機構內部各業務單元違背客戶意愿,聯合起來強制性地鎖定客戶的業務范圍等。
透明度風險。指金融機構由于組織結構或業務流程過于復雜,有可能導致透明度下降,從而對外部監管機構和市場、控股公司管理層了解和評估真實風險狀況造成困難。透明度風險會使金融機構內部各業務單元之間的協調和溝通存在時滯,在危機發生的初期無法事先預警,同時容易導致監管者和外部利益相關者無法明確該機構相關業務和經營活動的真實情況,容易產生監管盲區。
法律法規風險。指因國家法律、法規、政策的缺位或變動,以及金融機構違背國家法律、法規、政策而導致的對金融機構經營產生不確定性影響的風險。目前,我國商業銀行綜合化經營面臨的法律風險主要包括:一是針對綜合化經營的法律法規缺位,導致相關金融活動無章可循,造成相關金融交易或產品合法性不確定;二是現有的分業監管的部分法律法規不盡合理,導致不同業務間的交叉和不公平競爭;三是對法律法規條款的理解有歧義或執行不力,導致法律適用有偏差或錯誤,影響了金融活動的安全。
構建全面風險管理模式
綜合化經營背景下,金融機構面臨的風險日益增多且復雜化,傳統的風險管理制度和技術手段不一定能夠對新的風險分布和特質進行及時反映和控制,因此,如何在整體層面上建立一個有效反映和控制風險的管理體系成為一個非常重要和迫切的問題。對此,自20世紀90年代起,國際金融監管機構一直要求金融機構建立全面風險管理體系。在外部監管機構的指導和要求下,國際先進商業銀行開始了建設全面風險管理體系的努力,起到了良好的防范與化解風險的作用。
全面風險管理是一個受企業董事會、管理層和其他人員影響的過程,這個過程從企業戰略制定一直貫穿到企業的各項活動中,用于識別那些可能影響企業的潛在事件并管理風險,使之在企業的風險偏好之內,從而確保企業取得既定的目標。全面風險管理框架有三個維度:第一是企業的目標,即戰略目標、經營目標、報告目標和合規目標;第二是全面風險管理要素,即內部環境、目標設定、事件識別、風險評估、風險對策、控制活動、信息和溝通、監控;第三是企業的各個層級,包括整個企業、各職能部門、各條業務線及下屬各子公司。三個維度的關系是:全面風險管理的八個要素服務于企業的四個目標;企業各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。
對于綜合化經營的金融機構,全面風險管理要求其風險管理系統處理并平衡銀行、證券、保險、信托業務中的常規風險和特殊風險,以及這些風險涉及的各種金融資產與資產組合,直至業務人員。推行全面風險管理有利于對整個金融機構內各層次的業務單元、各種風險進行通盤管理,保證金融機構整體利益的最大化,具體包括以下內容:
創造良好的內部風險管理環境
(1)培育健康的風險管理文化。要培養全員的全面風險意識和全面風險管理理念,在員工中營造出重視風險管理的文化和氛圍,最終實現風險管理文化的精神層面與物質、制度、行為層面的有機銜接。
(2)構建垂直化的風險管理組織架構。建議在金融機構總部層面設立風險管理委員會,該委員會直接受董事會領導,負責領導全公司的全面風險管理。同時,在總部層面建立起獨立于各業務單元的風險管理職能部門,并建立起其間的有效的管理與溝通機制。這種機制一方面要保證風險管理部門對各業務單元運作時的風險進行有效的監督和預警,另一方面要保證各業務單元與風險管理部門能夠就有關風險信息進行充分的交流,確保風險管理部門基本職能的發揮。在各業務單元,可以根據業務規模選擇設立由總部風險管理部門垂直領導的風險管理分部;也可以建立風險經理制,由總部風險管理部門直接派駐風險經理進行風險管理。
(3)培養高素質的風險管理人才。要培養、選拔有證券、保險、信托、投資等多種從業經驗的人才,建立高素質、復合型的風險管理隊伍,加強對金融交叉產品的風險識別、度量和控制的研究,致力于高效、全面的風險管理。
明確設定全面風險管理的目標
(1)確定戰略目標。要對公司整體戰略目標在各個層次及領域進行分解,從而使管理層能有效識別與戰略相關聯的風險,并且考慮這些風險之間的關聯度,以戰略目標為依據確定公司整體風險偏好與容忍度。
(2)制定總部層面、各業務單元以及操作層面的經營目標??偛繉用嫔希O定分年度的不良資產控制目標、扣除風險損失后的盈利目標等;業務單元層面上,設定資產組合管理目標、信用風險管理目標、市場風險管理目標、流動性風險管理目標、扣除風險損失后的贏利目標等;具體操作層面上,設定操作風險管理目標以及集聚性風險、內部交易風險、財務杠桿風險、利益沖突風險、透明度風險、法律法規風險等特殊風險的管理目標。要將風險容忍度貫徹到業務單元層面和具體操作層面的目標設定過程中。
(3)設定風險監控目標。要定期分析全公司的風險狀況,對可能產生或已經產生的損失,提出相應的改正措施。具體包括:資本充足率目標、資產組合和客戶風險集中度目標、資產負債比例目標等。
(4)明確全公司范圍內的風險報告目標。對各項經營目標和監控目標的履行情況要準確報告,確保風險報告的及時性與有效性。風險報告包括資產組合報告、套期報告、交易戰略報告、壓力測試報告、資產質量報告和風險價值度報告等。
健全風險識別的流程
應根據公司風險偏好、容忍度和設定的風險管理戰略,制定風險識別的工作流程。在實施步驟上,首先,以戰略、流程和業務活動為出發點,以風險偏好和風險容忍度為標桿,在全公司范圍內,自下而上、由內到外對各類潛在風險進行全方位梳理,形成風險事件詳細目錄清單;其次,以業務單元為單位進行全面地風險排查,并進行風險事件排序;最后,建立風險事件分類矩陣,篩選出尚未進行有效管理的風險事件,理清全公司風險管理中存在的問題。
引入先進的技術工具,從定性和定量兩個方面提高對常規風險的評估水平
在信用風險方面,對大中型企業客戶建議引進摩根集團的CreditMetrics(信貸度量工具),麥肯錫公司的Credit Portfolio View(信貸組合瀏覽工具),穆迪公司的RiskCalc(風險防漏工具)和Credit Monitor/Portfolio Manager(信貸監控/組合管理工具)等系統;對個人客戶和小型企業客戶,要完善個人信用風險評級系統,加快評估客戶信用風險的效率。
在市場風險方面,通過引入并完善VAR(在險價值)、損益表敏感度分析、情景分析與壓力測試等技術和支持工具的應用,設計并優化價格限額和流動性限額,逐步建立交易部門、交易單元、交易臺、交易員等多個層面的限額體系,實現對市場風險的高效識別與評估。
在操作風險方面,要借鑒巴塞爾新資本協議的操作風險分類思路,以戰略、流程和業務活動為出發點,自下而上、由內到外對各類潛在的操作風險因素進行全方位梳理,形成詳細的風險清單,并不斷進行動態調整,提高對操作風險的評估水平。
在流動性風險方面,金融機構除了保留一定比例的備付金外,可以持有流動性較好的國債類債券作為第二類準備。同時可以運用資產負債管理工具,采用流動比等一系列流動性監測指標,防范和化解流動性風險。
對聲譽風險、系統風險、雜項風險等其他常規性風險,引入交叉風險識別技術。通過專家判斷和數據挖掘,建立每兩類風險之間的相關系數矩陣,逐漸過渡到對其他常規風險的損失曲線分布和定量研究上,實現在金融機構整體范圍內進行常規風險的識別和防范。
建立有效的“防火墻”制度,應對特殊風險
對于綜合化經營背景下的集聚性風險、內部交易風險與利益沖突風險,建議設立金融機構總部層面與各業務單元間的防火墻制度。該制度是以風險為管理對象,強調將異業風險限制在各自業務領域內,防止風險擴散和蔓延的管理制度,具體包括信息防火墻、人事防火墻、業務防火墻等。通過禁止或限制信息、資金或人員在銀行與證券、保險、基金、信托等業務單元間的任意流動,禁止以關聯交易的形式在金融機構總部及各業務單元間任意調配資金,該制度能夠將集聚性風險、內部交易風險與利益沖突風險控制在有限的范圍之內。
完善內部控制活動的運行機制
對于綜合化經營背景下的財務杠桿風險、透明度風險與法律法規風險,應從完善金融機構的內控制度入手,通過實行科學的資本管理、采用嚴謹的內部控制程序與方法、完善公司治理機制、建立系統化、透明度高、及時性強的信息披露機制,將金融機構的一切活動置于內外部監管之下,提高其業務運作的透明度,加強對其經營的合法合規性的管理。
建立和完善全面風險管理信息系統和有效的風險報告制度
(1)借鑒國際商業銀行風險管理信息系統的經驗,利用現有的客戶資源和歷史數據,構建涵蓋風險監測、風險分析和不良資產處置等風險管理環節的全面風險管理信息系統,實現風險管理信息的收集、整理、分析、評價、預警以及建議方案等生成自動化、傳輸網絡化,以確保風險管理信息的時效性和準確性。
(2)完善風險報告制度。明確風險報告的頻率、深度與職責,針對綜合化經營下金融機構常規風險與特殊風險的不同特點,制定差別化的風險信息傳導機制,建立縱向報送與橫向報送相結合的信息交流線路,保證信息的真實準確,實現信息共享,使風險管理部門制定的風險政策能夠得到良好地貫徹。
1.2缺乏健全的組織機構及崗位設置我國農村金融機構對科技部門重視不足,普遍存在科技部門人員配備不足的現象。一個科技人員往往身兼數職,在重要崗位經常發生AB崗位制度難以落實的情況。雖然有風險管理部門的設置,但該部門一般只發揮管控資產、負債類業務風險的作用,不涉及信息科技風險職能。農村金融機構應該高度重視科技風險管理工作,設置更健全的組織機構和崗位,不能讓科技部門既是信息系統的建設者和維護者,又是信息科技風險的管理者,因為這樣會在形成有效的制衡機制、有效識別并量化可能存在的信息科技風險方面存在著不足。
1.3科技從業人員素質相對偏低目前我國農村金融機構科技部門普遍存在著從業人員專業素質偏低的現象。現有的從業人員工作重點主要體現在日?;A性設備和網絡工作的維護,更多掌握的是系統設備維護、機房管理等常規性工作,忽視了專業化的信息科技風險培訓,因而對信息科技風險管理知識和相關專業知識相對缺乏,對信息科技管理、規避科技風險等管理性工作涉及較少,很難有效及時認識到各項系統存在的漏洞,更別提全面隱患的排查和消除。
1.4基礎設施安全建設存在隱患基礎設施安全的隱患主要體現在兩方面:一是機房管理不善;二是網絡運行安全性不高。我國農村金融機構的機房普遍存在著防火、防水、供電等不達標的現象,沒有設置相應的防雷系統,門禁系統缺失、監控盲區的存在等等,這都是機房管理安全急需解決的問題。在網絡運行方面,由于數據的大集中,對農村基層網絡的穩定性和通暢性都提出了更高要求?,F實情況是,農村金融機構存在未按監管要求配置主備通訊線路現象,這樣導致基層網點出現不能正常辦理業務的可能性增大,造成不良的影響。
1.5電子銀行風險管理不到位信息科技的出現為農村金融機構各項業務的豐富和高效提供了方便,促進了我國農村金融機構信息科技建設的飛速發展。隨著信息科技在各個業務領域的不斷深入,農村金融機構的業務呈現飛速增長趨勢,尤其是信息科技的優勢體現——電子銀行的應用。在這樣的環境下,多數農村金融機構的管理重心都放在了傳統業務發展方面,疏于電子銀行風險的管理。雖然制定了電子銀行相關的各項管理制度,但在具體的執行上,仍然存在著嚴重的不到位情況,加上人員配置的不夠,最終直接導致電子銀行風險管理缺失。因此,目前我國農村金融機構中的電子銀行風險處于多發、高發期。
2農村金融機構信息科技風險防控策略
2.1增強風險防范意識,加大風險管理投入信息科技工作對農村金融機構經營起著重要基礎和保障作用,必須充分認識信息科技風險防范在金融機構監管中的重要性。農村金融機構高層管理者必須提高信息科技風險防范的思想認識,對信息科技風險的管理加深了解,加強信息科技風險監管工作的管理工作,最終將信息科技風險管理工作納入日常經營中去。同時,要加強信息科技安全建設方面的投入,及時消除信息科技系統所面臨的各種風險和隱患,保障農村金融機構的穩步和連續性運行。
2.2完善應急預案,加強應急演練農村金融機構要細化危機場景,完善應急預案,定期對信息科技人員開展應急管理培訓,根據自身實際情況不斷完善應急預案的內容,做到“責任明確、流程明確、預案明確、報告明確、聯絡明確”,并確保預案的具體性和可操作性,從業人員在不斷進行應急預案演練的過程中,不斷提高自身的應急能力、抗風險的能力和處理突發事件的能力。另外,為了確保信息系統業務的連續性,農村金融機構還要加強業務連續性管理,根據自身真實狀況加強業務連續性體系建設,制定切實可行的業務連續性計劃,并定期不定期開展業務連續性應急演練。
2.3增強從業人員專業素質,加強崗位管理針對高素質專業從業人員不足和崗位配置不足的問題,一是加大農村金融機構的人員投入,引入高素質的信息科技人員,同時加大從業人員的培訓力度,培養一批專門從事信息科技風險管理工作的專業人才。其次是增加管理、運行、維護等崗位人員的配置,關鍵崗位設置有效的AB崗位,滿足崗位需求。最后,根據《商業銀行信息科技風險管理指引》要求,完善相關信息科技風險管理管理制度,加強信息科技風險審計,最終形成人員控制、制度保障、審計監督三位一體的信息科技風險管理模式。
2.4加強基礎設施建設,提升基礎設施安全水平重點加強機房電力、UPS、消防系統等關鍵機房環境設備安全的保障,針對基礎設施不完善的情況,農村金融機構要采取有效措施改善,保障業務系統工作的連續性。同時完善機房管理制度,實時監控各種設備的運行狀況,做到對設備故障的有效預測和報警。還要組織專業人員定期對基礎設施進行風險排查,檢驗基礎設施相關的安全、流程和管理措施漏洞,確?;A設施安全管理有效性
農村中小金融機構柜面業務操作風險管理現狀
(一)農村中小金融機構柜面業務操作風險特點1.目前國內農村中小金融機構操作風險發生范圍廣。農商(合)行存貸款、銀行卡、財務管理等所涉及到的所有業務流程都可能發生操作風險,無論是經濟發達地區還是經濟欠發達地區的城市、鄉鎮都有可能發生操作風險。2.農村中小金融機構操作風險表現形式多樣。(1)內部欺詐風險。員工因放棄職業道德,違背相關法律法規,以滿足自己的需要而造成的風險。尤其是一些“要害崗位”人員利用職務之便成為其作案的主要方式。(2)外部欺詐風險。員工在辦理業務的過程中被客戶用欺詐的手段利用,給銀行帶來潛在的風險。主要表現為外部人員詐騙、黑客侵入計算機等形式造成的損失。(二)農村中小金融機構柜面業務操作風險存在的主要問題1.操作風險管理組織架構不完善。盡管許多農村中小金融機構初步建立了形式上健全的法人治理結構,但是實際工作中“三會一層”及相關委員會只是形式上存在,沒有很好發揮其在風險管理中的作用。2.內控機制不健全,風險管理方式效果差。從國內農村中小金融機構發生的案件涉及的操作風險分析,內控制度不完善,是大量違規經營和操作風險積聚的直接原因。目前存在部分農村中小金融機構內控管理混亂,在發生案件風險的情況下,往往只是處理案件當事人,那些負有管理和監督責任的人員一般不會受到處罰,從而造成內控體系的有效性差,在某種程度上積聚了風險。3.風險管理手段和技術落后。國內農村中小金融機構操作風險管理技術還比較落后,過分依靠內部審計而忽略外部審計。操作風險的識別還不夠全面和準確,風險評估計量的手段落后。4.人員構成不合理,風險管理人才匱乏。人員素質是操作風險管理的關鍵,我國農村中小金融機構的風險管理人員在業務素質要求方面還達不到進行全面風險管理的需要,為操作風險埋下隱患。
構建農村中小金融機構柜面業務操作風險管理體系的對策
(一)構建有效的操作風險組織體系由于農村中小金融機構組織結構是“一級法人”下的總行—基層營業機構管理體系,由董事會及高級管理層承擔最終管理責任的操作風險防御體系,以及內部審計部門的獨立性尚未真正發揮作用的客觀情況,決定了我國商業銀行操作風險管理應該是總部集中管理模式。在這種管理體制下,農村中小金融機構的操作風險防御體系可以劃分為六層:第一層:基層層面。銀行金融機構基層組織是銀行經營活動的前沿,對操作風險的生成和管理負有主要責任。第二層:起支持作用的部門,是業務部門開展經營活動的支撐,對操作風險發揮著重要的事前防范作用。第三層:風險管理部門。包括總行和分支機構在內的風險管理部門,負責對操作風險的政策及管理流程加以貫徹落實。第四層:內外部審計。主要側重于對操作風險管理體系、管理政策、組織結構以及政策與制度的執行情況進行審計。第五層:董事會。在“一級法人”管理體系下,董事會對操作風險管理承擔最終責任。董事會要確保本行的操作風險管理系統受到內審部門全面、有效的監督。內審部門不應直接負責操作風險的管理。第六層:監管者和股東及其他利益相關者。兩者分別通過監管制度、監管要求和市場約束對商業銀行的操作風險管理狀況加以關注和制約。(二)加強內控制度建設1.制定個人柜面業務操作風險管理制度手冊。組織人員從現有的柜面業務風險點著手,制定涵蓋相應全部現行的業務流程,風險點等的個人柜面業務操作風險管理制度手冊。員工能根據手冊速查,了解某項業務的具體辦理方法、依據,以及發生某種操作風險后,應該如何處理和向上匯報。2.制定新型的柜員管理制度。新型的銀行柜員制度是指建立在前臺操作系統基礎上,覆蓋全部業務流程和風險點的柜員管理制度。3.深化流程整合,提升服務質量。組織人員根據最新制度要求,對業務處理手續進行規范,在防范風險的前提下,最大限度的簡化前臺操作。(三)建立完整的操作風險內部管理體系1.轉變管理理念,將零售業務管理從規范化等級管理向風險等級管理轉變。按年對分(支)行和零售網點進行風險評級,按行、按點建立風險控制檔案,將全部零售網點按照風險等級,進行差別化管理,對分(支)行零售業務風險管理情況進行綜合排名。2.建立風險檔案管理體系。將重點建立對基層營業機構的操作風險檔案,并對基層營業機構的操作風險檔案進行綜合管理,分析運用風險檔案,積極對風險檔案進行匯總和分析,定期對檢查出的問題進行深入細致研究分類和分析。3.建立操作風險損失事件數據庫,設置專門的損失事件崗。建立風險損失數據可以為管理者提供有力的模型化實證分析,將提高管理者在內控過程中制定管理政策的有效性。4.建立對柜面業務操作風險狀況的分析、報告、持續改進及風險提示機制?;鶎訝I業機構應及時上報轄內的操作風險管理風險分析報告,總行積極對風險檔案、業務檢查情況等相關資料,進行匯總和分析,及時向網點下發風險提示,提示風險點及其防范措施。(四)建立完善以柜員考評為基礎的激勵約束機制建立科學的風險津貼與業績相結合的績效考核機制,合理分配員工薪酬,按業務的復雜度和貢獻度設定權重,計算柜員的業績積分,對柜員的業績進行全面考核。通過考核以崗定酬、升崗升區,充分調動柜員工作積極性,有效利用資源,提升網點綜合競爭力。(五)加強前臺核心業務系統的升級管理和運行維護管理系統中存在的任何問題都可能導致農村中小金融機構不可估量的損失。因此,系統的安全性、穩定性和完備性直接決定了系統運行過程中發生系統中斷、出錯乃至遭到非法侵入等而導致操作風險事件的概率。加大系統的科技投入,加強系統開發和升級以及后續的運行維護管理能使之能更有效的防范操作風險的發生。(六)構建良好的操作風險文化加強操作風險制度文化建設是當前的風險文化的重點。我國農村金融機構操作風險文化建設剛剛起步,培育操作風險文化是一項長期的目標。操作風險制度文化建設是指銀行對經營過程中可能出現的各種風險進行預防和控制的一整套制度安排。
本文作者:李平工作單位:商丘華商農村商業銀行
一、導論
金融控股公司是一種金融混業經營的組織模式,在經營管理上具有一定的優越性,但其結構與經營也比一般金融機構復雜,發生風險的可能性也比一般金融機構要大,發生風險后化解的難度與成本也比一般金融機構要大。同時,由于金融控股公司的巨大規模和對經濟的巨大影響,一旦金融控股公司發生問題,必將引起整個經濟體系的巨大波動。
金融控股公司的內部控制是金融風險防范的重要內容,有效的內部控制也是金融機構自身管理的基礎和重要內容。對于單個金融機構的穩健經營和社會聲譽,以及對于整個金融系統的安全來說,內部控制都是十分重要的,所以研究金融控股公司的內部控制對完善我國現有的金融控股公司的組織結構,提高自身抵御風險的能力都有很大的應用價值,不僅如此,還可以為潛在的控股公司或者集團建立內部控制系統提供一些思路。
二、金融控股公司的主要風險
(一)金融控股公司的一般性風險
金融控股公司作為母公司,控制著眾多的專業化金融子公司,與一般金融機構相比,它所引發的風險更為復雜。主要表現在資本金重復計算、系統性風險和內部控制風險三個方面。
1.資本金重復計算
金融控股公司資本金的重復計算有兩種情況:一是母公司撥付子公司資本金。這樣,一筆從集團外注入的資本金在母公司和子公司的資產負債表中同時反映,造成資本金的重復計算。如果子公司又用該筆資本金在集團內繼續投資,則該筆資本將被多次計算;二是子公司之間相互持有股份,造成股權結構混亂及資本金多次計算。由于只有來自集團外部的資本金才能抵補集團的整體風險,因此,無論是上述哪一種情況,同一筆資本金被用來抵御多家公司的風險,顯然是不適當的。
2.系統性風險
金融控股公司是一個涉及多種金融領域的金融混合體,其所引發的風險會因為這種特殊的組織結構而在系統內逐漸聚集,并迅速蔓延開來。金融控股公司所追求的協同效應在帶來經濟效益的同時也加大了金融控股公司風險聚集的可能性:金融控股公司為集團建立的統一信息平臺、統一客戶服務中心、統一銷售渠道,雖然降低了整體運營成本,但是,子公司存在的風險也可能借此通道向母公司不斷聚集,在一個機構內發生的失誤和可能發生的危機或破產,其危害和影響原本僅限于自身的業務范圍或行業范圍,但在金融控股公司的架構下,就會向母公司集中風險并蔓延危害。同時,金融控股公司在總體經營上傾向于建立統一的發展戰略和業務規劃,一旦決策失誤,就會影響到全部子公司,錯誤迅速覆蓋整個系統。
3.內部控制風險
金融控股公司的內部控制風險主要表現在其經營和組織方面難于被監察和控制,金融控股公司的內控風險有諸多方面,但與金融控股公司的組織形式、經營方式最為密切的風險是內部交易。
金融控股公司的各子公司之間進行關聯交易,使得集團內各子公司的經營狀況相互影響,這就增大了金融控股公司的內部交易和利益沖突的風險。由于金融集團內部復雜的控股關系和資金往來,彼此關系緊密,相互往來交易勢所難免,其種類主要有:交叉持股、集團內公司間之相互交易行為、集團內公司自同屬集團內公司取得保證、貸款或其他擔保承諾、集團成員間之資產買賣行為、以再保險的方式所為之風險轉移、集團成員間就第三人關系風險之轉移交易等。這類交易常伴隨風險的傳遞與聚集,最終形成集團的整體經營風險,危及集團的經營安全與穩健運行。
(二)中國金融控股公司的特殊性風險
在中國,金融控股公司當前所面臨的風險不盡止于一般意義上的市場金融風險,還有計劃經濟向市場經濟體制過渡過程中表現出來的特殊制度性金融風險,這些特殊性風險大多是政府、企業和銀行延續舊體制進行管理和運作的產物,是舊體制下金融抑制所產生的風險的延伸,它主要表現在以下幾個方面:
1.風險承擔主體不明確
任何有效的風險管理都應該是以風險承擔主體明確,權利、責任和利益的合理分配為根本前提。在歐美發達的銀行制度下,代表全體股東利益的董事會明確地承擔起銀行在其全部經營管理過程中的所有風險,并以銀行的全部資本金作為承擔風險的最終責任界限。董事會因此負責制定有關風險管理的重大政策,并在銀行內部建立起有效的風險內控體系。
然而,在中國目前現行的金融體制下,許多金融機構,尤其是國有商業銀行,風險承擔的最終主體和邊界并不明確。在現行的產權制度和治理結構下,中國國有商業銀行并沒有有效地實行所有權和經營權的分離,商業化程度并不高,政策性業務和行政干預仍很多,這都使得銀行的最高管理層(董事會)沒有也不能最終承擔起全部金融風險的責任。
2.內控體制不健全
在現代的金融風險管理中,完善的內控體制是金融機構得以有效進行風險管理的重要內部制度保障。根據巴塞爾銀行監管委員會在1998年提出的《銀行機構內控指引》,完善的現代銀行內控體制應該以運作合法、有效和信息暢通為目標,涵蓋銀行的管理和控制文化、風險的有效識別和評估、控制活動和責任分離、信息和交流以及監控和缺陷修正等五個方面的內容。
中國的銀行內控體制經過改革開放以來多年的發展已經取得了很大的進步,然而,相對于國際上對現代銀行內控體制的要求,中國銀行內控體制還顯得相當落后,一個突出的表現就是在風險管理的組織制度上。由銀行董事會及其高級經理直接領導的,以獨立風險管理部門為中心,與各個業務部門緊密聯系的風險內部管理系統是現代金融風險管理的組織保障,但是,由于公司治理結構問題,中國金融機構的風險管理明顯缺乏這種有效運作機制和組織制度的保障。
3.管理工具缺乏
在歐美先進國家的金融市場體系中,管理風險的工具是多種多樣的,而且在不斷創新。相比之下,由于中國金融體系建立較晚,現行的金融市場還不能向投資者和金融機構提供足夠的風險管理工具,市場工具的匱乏是中國金融風險管理落后的重要表現之一。衍生金融產品市場是目前西方金融體系中向投資者和金融機構提供最直接、最有效的風險管理工具的市場;衍生金融工具具有直接對沖風險的性質,被認為是管理市場風險最有效的市場工具,使得金融體系能更加有效地在風險承擔能力不同的金融主體之間配置風險。
目前,除了一些地方性的商品期貨交易所,中國并沒有真正的衍生金融產品市場。衍生金融產品的缺乏不僅是金融體系不完整的表現,也是風險管理市場工具匱乏的表現,它明顯地制約了中國金融風險管理現代化的進程。
三、中國金融控股公司風險管理體系建設的建議
面對我國金融業發展的內外部環境,中國金融控股公司的風險管理體系建設是一個非常復雜和艱難的系統工程,同時也是一個分階段逐步建設和完善的過程。
(一)明確風險管理的目標定位
金融機構在復雜多變的市場環境中,必須通過建立有效的風險管理系統,適時地調整自身機制,防范和化解風險,其中,準確地目標定位是風險管理有效運轉的關鍵和前提,筆者認為,金融控股公司的風險管理體系目標應當定位于:
(1)發揮金融控股公司的協同效應,防范、控制和化解控股公司及所屬金融子公司所面臨的各類金融風險,保證控股公司及其所屬金融子公司的各項業務經營活動遵守相關法律、法規,符合監管部門的各項要求,符合公司制定的各項經營政策和規章制度,有效推動所屬金融子公司各項業務健康、有序地發展。
(2)提高控股公司及所屬金融子公司經營管理狀況的透明度,保證對內對外信息傳遞的真實性、完整性與及時性,為公司管理層提供有效的決策信息。
(3)實現在風險—收益均衡下的金融控股公司整體價值的最大化。金融控股公司風險管理系統的運作必須貫穿于公司經營管理的整個業務流程中,通過建立風險的識別、評估與預警機制、風險的轉移和補償機制,使得公司運營在風險環境中實現效益性、安全性和流動性三者之間的均衡與協同。
(二)樹立金融控股公司統一的風險管理理念
1.平衡風險和收益,實現集團利益最大化
金融控股公司的風險管理同樣并不是要消除子公司在經營活動中的風險因素、風險來源,而是在于經營風險和管理風險。是通過合理的安排和實施一系列的決策、管理、操作政策和程序,保證在風險—收益平衡下實現整個集團價值的最大化,同時避免和減少風險發生的可能性和危害性,保證子公司經營管理活動的連續性和有效性。
2.全面、全員、全過程的風險管理意識
為了有效地識別、防范和控制風險,金融機構一般都設有專門的風險管理部門,專司風險控制之職。但是,風險控制又決不單單僅是風險控制部門的事情,每個崗位、每個人在做每項業務時都要考慮風險因素,一定是要在風險能夠控制的情況下才去操作和經營業務。
3.風險管理獨立和透明
獨立和透明是一套好的風險管理體制能夠有效發揮作用的重要保證條件。金融控股公司風險管理的獨立性主要在三個方面:即風險管理職責的獨立性、風險管理部門的獨立性以及對風險管理進行監督評估職責的獨立性。獨立運作的風險管理部門意味著高度權威性,盡可能不受外部因素的干擾,以保持其客觀性和公正性。
(三)完善金融控股公司的組織架構
金融控股公司的組織架構可以分為三個層級:
第一層級:建立和完善金融控股公司層面的風險管理體制,明確各風險管理相關部門的職責。金融控股公司應成立隸屬于董事會的風險管理委員會,并在同事會領導下指揮控股公司全面風險管理工作,具體職責分工如下:控股公司董事會:是控股公司風險管理的最高決策層,確定控股公司整體的風險與回報要求;控股公司風險管理委員會:制定整個集團的風險管理目標、制定控股公司整體的風險管理政策和制度、監控重大風險,審批子公司的風險管理組織架構、政策、程序、方法等;控股公司風險管理部:負責落實控股公司整體的風險管理政策,指導子公司建立、健全的風險管理體系和內部控制制度,指導子公司建立適當的風險管理方法和程序;規劃控股公司風險管理信息系統,對主要風險進行監控;對控股公司的整體風險進行管理。
第二層級:各子公司建立風險管理委員、建立風險管理部門,集中、全面的管理子公司的風險;實行業務經營、風險管理和設計監督三項主要職能相互分離和相互制約的機制。
子公司風險管理委員會:子公司層面風險管理的最高權力機構,在控股公司統一風險管理政策下,規劃子公司風險管理體系、制定子公司的風險管理政策、制度、流程,審批資本分配和風險限額。
子公司風險管理部:子公司風險管理的執行機構,受自公司董事會和風險管理委員會的領導,全面管理子公司各類風險:根據集團戰略擬定子公司風險管理政策、制度、流程及標準;對子公司日常的各類風險進行動態的測量和監督,并及時向集團風險管理部門和子公司風險管理委員會報告;提出針對風險來源的具體控制辦法;建立子公司有效的事后補救機制;管理分支機構的風險管理工作和人員。
第三層級:子公司內部建立垂直的風險管理架構。各子公司分支機構也應建立風險管理部門,由子公司直接管理并委派風險主管。子公司業務部門的風險經理以及下屬分支機構的風險主管雖然是集團風險管理系統組織架構的基層單位,但在金融控股公司模式中,他們具有相當自主的、對各部門及分支機構業務風險和資金風險進行管理的權力,其職責主要有:督促子公司業務部門或分支機構正確實施風險管理戰略、政策和措施;向子公司風險管理分部提供精確、及時的風險信息等。
四、結論
各國必須根據自身的社會經濟發展水平、金融混業經營程度、金融控股公司的發展現狀、金融經營體系結構以及傳統金融監管制度等一系列因素來設計、選擇、安排符合本國國情的金融控股公司的監管體制。我國應該順應當今世界金融控股公司監管體制的發展趨勢,從結構性監管轉向功能性監管,注重對金融控股公司監管中的分權與制衡。
設計一套適合中國國情的金融控股公司市場規范運作機制,一方面有利于規范金融領域的發展,另一方面也可為金融控股公司提供一個活動空間和運營的自主機會,既能發揮金融控股公司的效率優勢,又能維護金融穩定與安全,使金融效率、金融自由的法律價值得到充分的體現。
參考文獻:
一、導論
金融控股公司是一種金融混業經營的組織模式,在經營管理上具有一定的優越性,但其結構與經營也比一般金融機構復雜,發生風險的可能性也比一般金融機構要大,發生風險后化解的難度與成本也比一般金融機構要大。同時,由于金融控股公司的巨大規模和對經濟的巨大影響,一旦金融控股公司發生問題,必將引起整個經濟體系的巨大波動。
金融控股公司的內部控制是金融風險防范的重要內容,有效的內部控制也是金融機構自身管理的基礎和重要內容。對于單個金融機構的穩健經營和社會聲譽,以及對于整個金融系統的安全來說,內部控制都是十分重要的,所以研究金融控股公司的內部控制對完善我國現有的金融控股公司的組織結構,提高自身抵御風險的能力都有很大的應用價值,不僅如此,還可以為潛在的控股公司或者集團建立內部控制系統提供一些思路。
二、金融控股公司的主要風險
(一)金融控股公司的一般性風險
金融控股公司作為母公司,控制著眾多的專業化金融子公司,與一般金融機構相比,它所引發的風險更為復雜。主要表現在資本金重復計算、系統性風險和內部控制風險三個方面。
1. 資本金重復計算
金融控股公司資本金的重復計算有兩種情況:一是母公司撥付子公司資本金。這樣,一筆從集團外注入的資本金在母公司和子公司的資產負債表中同時反映,造成資本金的重復計算。如果子公司又用該筆資本金在集團內繼續投資,則該筆資本將被多次計算;二是子公司之間相互持有股份,造成股權結構混亂及資本金多次計算。由于只有來自集團外部的資本金才能抵補集團的整體風險,因此,無論是上述哪一種情況,同一筆資本金被用來抵御多家公司的風險,顯然是不適當的。
2.系統性風險
金融控股公司是一個涉及多種金融領域的金融混合體,其所引發的風險會因為這種特殊的組織結構而在系統內逐漸聚集,并迅速蔓延開來。金融控股公司所追求的協同效應在帶來經濟效益的同時也加大了金融控股公司風險聚集的可能性:金融控股公司為集團建立的統一信息平臺、統一客戶服務中心、統一銷售渠道,雖然降低了整體運營成本,但是,子公司存在的風險也可能借此通道向母公司不斷聚集,在一個機構內發生的失誤和可能發生的危機或破產,其危害和影響原本僅限于自身的業務范圍或行業范圍,但在金融控股公司的架構下,就會向母公司集中風險并蔓延危害。同時,金融控股公司在總體經營上傾向于建立統一的發展戰略和業務規劃,一旦決策失誤,就會影響到全部子公司,錯誤迅速覆蓋整個系統。
3. 內部控制風險
金融控股公司的內部控制風險主要表現在其經營和組織方面難于被監察和控制,金融控股公司的內控風險有諸多方面,但與金融控股公司的組織形式、經營方式最為密切的風險是內部交易。
金融控股公司的各子公司之間進行關聯交易,使得集團內各子公司的經營狀況相互影響,這就增大了金融控股公司的內部交易和利益沖突的風險。由于金融集團內部復雜的控股關系和資金往來,彼此關系緊密,相互往來交易勢所難免,其種類主要有:交叉持股、集團內公司間之相互交易行為、集團內公司自同屬集團內公司取得保證、貸款或其他擔保承諾、集團成員間之資產買賣行為、以再保險的方式所為之風險轉移、集團成員間就第三人關系風險之轉移交易等。這類交易常伴隨風險的傳遞與聚集,最終形成集團的整體經營風險,危及集團的經營安全與穩健運行。
(二)中國金融控股公司的特殊性風險
在中國,金融控股公司當前所面臨的風險不盡止于一般意義上的市場金融風險,還有計劃經濟向市場經濟體制過渡過程中表現出來的特殊制度性金融風險,這些特殊性風險大多是政府、企業和銀行延續舊體制進行管理和運作的產物,是舊體制下金融抑制所產生的風險的延伸,它主要表現在以下幾個方面:
1. 風險承擔主體不明確
任何有效的風險管理都應該是以風險承擔主體明確,權利、責任和利益的合理分配為根本前提。在歐美發達的銀行制度下,代表全體股東利益的董事會明確地承擔起銀行在其全部經營管理過程中的所有風險,并以銀行的全部資本金作為承擔風險的最終責任界限。董事會因此負責制定有關風險管理的重大政策,并在銀行內部建立起有效的風險內控體系。
然而,在中國目前現行的金融體制下,許多金融機構,尤其是國有商業銀行,風險承擔的最終主體和邊界并不明確。在現行的產權制度和治理結構下,中國國有商業銀行并沒有有效地實行所有權和經營權的分離,商業化程度并不高,政策性業務和行政干預仍很多,這都使得銀行的最高管理層(董事會)沒有也不能最終承擔起全部金融風險的責任。
2.內控體制不健全
在現代的金融風險管理中,完善的內控體制是金融機構得以有效進行風險管理的重要內部制度保障。根據巴塞爾銀行監管委員會在1998年提出的《銀行機構內控指引》,完善的現代銀行內控體制應該以運作合法、有效和信息暢通為目標,涵蓋銀行的管理和控制文化、風險的有效識別和評估、控制活動和責任分離、信息和交流以及監控和缺陷修正等五個方面的內容。
中國的銀行內控體制經過改革開放以來多年的發展已經取得了很大的進步,然而,相對于國際上對現代銀行內控體制的要求,中國銀行內控體制還顯得相當落后,一個突出的表現就是在風險管理的組織制度上。由銀行董事會及其高級經理直接領導的,以獨立風險管理部門為中心,與各個業務部門緊密聯系的風險內部管理系統是現代金融風險管理的組織保障,但是,由于公司治理結構問題,中國金融機構的風險管理明顯缺乏這種有效運作機制和組織制度的保障。
3.管理工具缺乏
在歐美先進國家的金融市場體系中,管理風險的工具是多種多樣的,而且在不斷創新。相比之下,由于中國金融體系建立較晚,現行的金融市場還不能向投資者和金融機構提供足夠的風險管理工具,市場工具的匱乏是中國金融風險管理落后的重要表現之一。衍生金融產品市場是目前西方金融體系中向投資者和金融機構提供最直接、最有效的風險管理工具的市場;衍生金融工具具有直接對沖風險的性質,被認為是管理市場風險最有效的市場工具,使得金融體系能更加有效地在風險承擔能力不同的金融主體之間配置風險。
目前,除了一些地方性的商品期貨交易所,中國并沒有真正的衍生金融產品市場。衍生金融產品的缺乏不僅是金融體系不完整的表現,也是風險管理市場工具匱乏的表現,它明顯地制約了中國金融風險管理現代化的進程。
三、中國金融控股公司風險管理體系建設的建議
面對我國金融業發展的內外部環境,中國金融控股公司的風險管理體系建設是一個非常復雜和艱難的系統工程,同時也是一個分階段逐步建設和完善的過程。
(一)明確風險管理的目標定位
金融機構在復雜多變的市場環境中,必須通過建立有效的風險管理系統,適時地調整自身機制,防范和化解風險,其中,準確地目標定位是風險管理有效運轉的關鍵和前提,筆者認為,金融控股公司的風險管理體系目標應當定位于:
(1)發揮金融控股公司的協同效應,防范、控制和化解控股公司及所屬金融子公司所面臨的各類金融風險,保證控股公司及其所屬金融子公司的各項業務經營活動遵守相關法律、法規,符合監管部門的各項要求,符合公司制定的各項經營政策和規章制度,有效推動所屬金融子公司各項業務健康、有序地發展;
(2)提高控股公司及所屬金融子公司經營管理狀況的透明度,保證對內對外信息傳遞的真實性、完整性與及時性,為公司管理層提供有效的決策信息。
(3)實現在風險—收益均衡下的金融控股公司整體價值的最大化。金融控股公司風險管理系統的運作必須貫穿于公司經營管理的整個業務流程中,通過建立風險的識別、評估與預警機制、風險的轉移和補償機制,使得公司運營在風險環境中實現效益性、安全性和流動性三者之間的均衡與協同。
(二)樹立金融控股公司統一的風險管理理念
1. 平衡風險和收益,實現集團利益最大化
金融控股公司的風險管理同樣并不是要消除子公司在經營活動中的風險因素、風險來源,而是在于經營風險和管理風險。是通過合理的安排和實施一系列的決策、管理、操作政策和程序,保證在風險—收益平衡下實現整個集團價值的最大化,同時避免和減少風險發生的可能性和危害性,保證子公司經營管理活動的連續性和有效性。
2. 全面、全員、全過程的風險管理意識
為了有效地識別、防范和控制風險,金融機構一般都設有專門的風險管理部門,專司風險控制之職。但是,風險控制又決不單單僅是風險控制部門的事情,每個崗位、每個人在做每項業務時都要考慮風險因素,一定是要在風險能夠控制的情況下才去操作和經營業務。
3. 風險管理獨立和透明
獨立和透明是一套好的風險管理體制能夠有效發揮作用的重要保證條件。金融控股公司風險管理的獨立性主要在三個方面:即風險管理職責的獨立性、風險管理部門的獨立性以及對風險管理進行監督評估職責的獨立性。獨立運作的風險管理部門意味著高度權威性,盡可能不受外部因素的干擾,以保持其客觀性和公正性。
(三)完善金融控股公司的組織架構
金融控股公司的組織架構可以分為三個層級:
第一層級:建立和完善金融控股公司層面的風險管理體制,明確各風險管理相關部門的職責。金融控股公司應成立隸屬于董事會的風險管理委員會,并在同事會領導下指揮控股公司全面風險管理工作,具體職責分工如下:控股公司董事會:是控股公司風險管理的最高決策層,確定控股公司整體的風險與回報要求;控股公司風險管理委員會:制定整個集團的風險管理目標、制定控股公司整體的風險管理政策和制度、監控重大風險,審批子公司的風險管理組織架構、政策、程序、方法等;控股公司風險管理部:負責落實控股公司整體的風險管理政策,指導子公司建立、健全的風險管理體系和內部控制制度,指導子公司建立適當的風險管理方法和程序;規劃控股公司風險管理信息系統,對主要風險進行監控;對控股公司的整體風險進行管理。
第二層級:各子公司建立風險管理委員、建立風險管理部門,集中、全面的管理子公司的風險;實行業務經營、風險管理和設計監督三項主要職能相互分離和相互制約的機制。
子公司風險管理委員會:子公司層面風險管理的最高權力機構,在控股公司統一風險管理政策下,規劃子公司風險管理體系、制定子公司的風險管理政策、制度、流程,審批資本分配和風險限額。
子公司風險管理部:子公司風險管理的執行機構,受自公司董事會和風險管理委員會的領導,全面管理子公司各類風險:根據集團戰略擬定子公司風險管理政策、制度、流程及標準;對子公司日常的各類風險進行動態的測量和監督,并及時向集團風險管理部門和子公司風險管理委員會報告;提出針對風險來源的具體控制辦法;建立子公司有效的事后補救機制;管理分支機構的風險管理工作和人員。
第三層級:子公司內部建立垂直的風險管理架構。各子公司分支機構也應建立風險管理部門,由子公司直接管理并委派風險主管。子公司業務部門的風險經理以及下屬分支機構的風險主管雖然是集團風險管理系統組織架構的基層單位,但在金融控股公司模式中,他們具有相當自主的、對各部門及分支機構業務風險和資金風險進行管理的權力,其職責主要有:督促子公司業務部門或分支機構正確實施風險管理戰略、政策和措施;向子公司風險管理分部提供精確、及時的風險信息等。
四、結論
各國必須根據自身的社會經濟發展水平、金融混業經營程度、金融控股公司的發展現狀、金融經營體系結構以及傳統金融監管制度等一系列因素來設計、選擇、安排符合本國國情的金融控股公司的監管體制。我國應該順應當今世界金融控股公司監管體制的發展趨勢,從結構性監管轉向功能性監管,注重對金融控股公司監管中的分權與制衡。
設計一套適合中國國情的金融控股公司市場規范運作機制,一方面有利于規范金融領域的發展,另一方面也可為金融控股公司提供一個活動空間和運營的自主機會,既能發揮金融控股公司的效率優勢,又能維護金融穩定與安全,使金融效率、金融自由的法律價值得到充分的體現。
參考文獻