宋偉
摘 要:本文針對我國商業(yè)銀行業(yè)內(nèi)部控制存在的制度執(zhí)行不力,缺乏有效的風險管理機制,內(nèi)部稽核效力不足等現(xiàn)狀,提出了完善我國銀行內(nèi)部控制建設(shè)的建議。
關(guān)鍵詞:商業(yè)銀行 內(nèi)部控制 稽核監(jiān)督
一、我國商業(yè)銀行內(nèi)部控制的現(xiàn)狀及存在的問題
內(nèi)部控制是商業(yè)銀行為實現(xiàn)經(jīng)營目標,通過制定和實施一系列制度、程序和方法,對風險進行事前防范、事中控制、事后監(jiān)督和糾正的動態(tài)過程和機制。
中國銀行業(yè)監(jiān)督管理委員會副主席唐雙寧曾今指出,我國商業(yè)銀行目前在內(nèi)部控制方面存在銀行公司法人治理結(jié)構(gòu)有待進一步完善;銀行尚未真正建立內(nèi)控文化;控制分散與控制不足并存;部分基層機構(gòu)內(nèi)控制度執(zhí)行情況不容樂觀,有章不循、違規(guī)操作的現(xiàn)象依然存在;銀行分支機構(gòu)內(nèi)控制度的檢查、評價不足等五個急需解決的問題。具體來說主要如下:
(一)內(nèi)部控制文化缺失
雖然現(xiàn)在各商業(yè)銀行在競爭日趨激烈、金融風險因素不斷復雜化的形勢下,對加強金融內(nèi)控制度建設(shè)有一定的認識,但對內(nèi)部控制的認識和理解不夠全面,甚至發(fā)生了偏差,把內(nèi)部控制等同各項規(guī)章制度,忽視了內(nèi)部控制是一種機制,是一種業(yè)務(wù)運作過程中環(huán)環(huán)相扣、監(jiān)督制約的動態(tài)控制,也沒有意識到管理者和相關(guān)業(yè)務(wù)部門在內(nèi)部控制過程中應當承擔的職責,僅僅把內(nèi)部控制當作上級對下級的管理手段,還有的把內(nèi)部控制與業(yè)務(wù)發(fā)展對立起來,片面追求業(yè)務(wù)擴張,這些在很大程度上影響了商業(yè)銀行內(nèi)控機制的建設(shè)。
(二)法人治理結(jié)構(gòu)不健全
所謂法人治理結(jié)構(gòu),是指在所有權(quán)與經(jīng)營管理權(quán)相分離的條件下,所有者、董事會和高級管理人員按照國家法律規(guī)定的責權(quán)利關(guān)系構(gòu)成的組織結(jié)構(gòu)。
目前,我國大多商業(yè)銀行都采用股份制這種組織形式,在這種治理結(jié)構(gòu)下國家無法直接對商業(yè)銀行的經(jīng)營管理進行經(jīng)常性的監(jiān)督,國有商業(yè)銀行的行長法人和經(jīng)營者,他們代表國家利益對其分支機構(gòu)和所有員工進行控制和監(jiān)督的,但同時又缺乏對他們的監(jiān)督制約機制,這往往導致權(quán)利被濫用。所有權(quán)主體的缺位,使商業(yè)銀行在市場化的進程中產(chǎn)生嚴重的“內(nèi)部人控制”現(xiàn)象,并且結(jié)合商業(yè)銀行自身的特性,衍化出多層級控制情況,多層級控制現(xiàn)象對內(nèi)部控制的影響是非常大的,一方面決策層次過多、管理半徑過長,政令和業(yè)務(wù)信息的傳遞環(huán)節(jié)太多,既影響政策指令下達速度,又影響到貫徹落實的質(zhì)量,同時,下級行為了自身利益往往要隱瞞一些實情,這種情況往往導致商業(yè)銀行內(nèi)控機制變形和失靈。
(三)內(nèi)控執(zhí)行情況不到位
資金管理方面,存在片面追求業(yè)務(wù)量,貸款審查不夠嚴格,手續(xù)不齊全,沒有真正做到貸前調(diào)查、貸后檢查;對資金使用的監(jiān)控不嚴,拆借資金的拆出對象、利率、期限不符合人民銀行的有關(guān)政策規(guī)定;對單一客戶、關(guān)聯(lián)企業(yè)客戶和集團客戶集中授信;違反信貸原則發(fā)放關(guān)系人貸款和人情貸款等違規(guī)行為。
會計業(yè)務(wù)方面,會計人員計崗位設(shè)置應當實行責任分離、相互制約,嚴禁一人兼任非相容的崗位或獨自完成會計全過程的業(yè)務(wù)操作的原則沒有得到有效的執(zhí)行。此外會計人員風險意識淡薄,對風險控制認識不足,使一些會計制度沒有嚴格執(zhí)行,違規(guī)經(jīng)營、違章操作現(xiàn)象比較嚴重。
信息系統(tǒng)控制方面,信息安全和員工的權(quán)限控制沒有做到位,銀行內(nèi)部職員可能有意和無意間造成信息的損壞和泄露,比如現(xiàn)在有的金融機構(gòu)對技術(shù)管理人員缺乏約束,密碼改成明碼,權(quán)限認證失去控制,有的機構(gòu)甚至集系統(tǒng)管理員、程序開發(fā)員、運行操作密碼管理人員等多職于一人。
(四)內(nèi)部控制監(jiān)督和檢查不力
內(nèi)部控制監(jiān)督不到位,不適應監(jiān)管活動需要,主要表現(xiàn)在:一是內(nèi)部控制覆蓋面窄,廣度、深度和頻度不夠,不能與銀行風險水平相適應。二是擔負監(jiān)督職能的人員隊伍尚未健全。由于近幾年會計和營運制度改革,懂全面業(yè)務(wù)的稽核監(jiān)督人員匱乏,這就導致內(nèi)部稽核發(fā)現(xiàn)的表面性問題較多,缺乏對深層次問題和風險隱患較大問題的識別、計量能力。三是雖然稽核人員對控制缺陷作了報告,但由于銀行內(nèi)部審計部門是內(nèi)設(shè)職能部門,在本級行高級管理層領(lǐng)導下開展審計工作,審計的獨立性不夠,審計人員在審計過程中即使發(fā)現(xiàn)了違規(guī)問題,但往往因為某種原因,最終使發(fā)現(xiàn)的問題被人為掩蓋,責任追究也不了了之,致使其監(jiān)督作實際上陷入一種無序和無效的狀態(tài)。
二、完善我國商業(yè)銀行內(nèi)部控制的對策
(一)培育良好的內(nèi)控文化,完善公司治理機構(gòu)
文化是無形的約束,文化一旦形成,就變?yōu)橐环N力量,直接指導、激勵和約束著員工的行為。作為商業(yè)銀行的領(lǐng)導,自身要提高對內(nèi)部控制重要性的認識,確立“風險首位”的工作原則,自覺把加強內(nèi)部控制作為防范經(jīng)營風險的關(guān)鍵環(huán)節(jié)常抓不懈,確保經(jīng)營實現(xiàn)安全、流動、盈利。同時以再教育的方式,對職工進行培訓灌輸防范金融風險的意識。
把內(nèi)控制度的培訓教育作為一項長期性的重要工作,建立嚴格的學習培訓制度,有計劃、有目的地持續(xù)開展。既要注重重點崗位、重點業(yè)務(wù)的培訓,又要注重全員內(nèi)控意識、風險意識的培養(yǎng),使員工在日常點滴工作中貫徹內(nèi)控要求,培養(yǎng)遵章守紀、扎實細致的工作作風,在全行上下樹立良好的內(nèi)控價值觀。
此外商業(yè)銀行應當建立良好的公司治理以及分工合理、職責明確、相互制衡、報告關(guān)系清晰的組織結(jié)構(gòu),為內(nèi)部控制的有效性提供必要的前提條件。建立完善的權(quán)責制度,明確各自的責任,商業(yè)銀行董事會、監(jiān)事會和高級管理層應當充分認識自身對內(nèi)部控制所承擔的責任。
(二)加強銀行風險管理能力和力度
在金融風險不斷加大的今天商業(yè)銀行應對自己面臨的各類風險有準確的分類,明確部門分工,將其風險管理模式由定性分析和經(jīng)驗分析為主,逐步向定性分析和定量統(tǒng)計模型相結(jié)合轉(zhuǎn)變,引進計分卡、風險限額、價值模型、壓力測試、市場風險內(nèi)部模型法、操作風險計量模型等先進風險管理方法。使用模型按日或周將風險量化,并將結(jié)果及高級交易員報告面臨的風險度或風險概率作為銀行是否進行交易情況。
風險管理部門應定期對內(nèi)控體系進行評審,對其有效性發(fā)表意見并提出整改建議,針對發(fā)現(xiàn)的問題或風險隱患責成制定糾正措施。其他各專業(yè)部門要根據(jù)內(nèi)部控制管理和防范操作風險的重點,定期不定期開展監(jiān)督檢查;檢查其內(nèi)部控制是否體現(xiàn)了完整性、合理性、有效性。
(三)加強對內(nèi)控的監(jiān)管力度
稽核監(jiān)督是商業(yè)銀行內(nèi)控機制中不可缺少又無法替代的一個重要環(huán)節(jié)。首先要加強和完善稽核工作的獨立性和權(quán)威性,逐步建立和實行垂直領(lǐng)導體制,真正形成稽核監(jiān)督部門的威懾力量,徹底改變內(nèi)部稽核監(jiān)督流于形式的弊端。其次,加強內(nèi)部審計強度,提高稽核審計頻率,一旦發(fā)現(xiàn)違章違規(guī)問題就要按嚴格按規(guī)定進行處罰,防止稽核檢查流于形式。最后,要不斷提高稽核人員業(yè)務(wù)素質(zhì),加強對金融法規(guī)和制度規(guī)定的學習,采取經(jīng)常性培訓制度,不斷更新知識結(jié)構(gòu),培養(yǎng)出具有豐富工作經(jīng)驗和綜合分析能力的人員,從而確保內(nèi)部審計監(jiān)督的全面執(zhí)行。