■王 萍 虞歡歡
(江蘇蘇州農(nóng)村商業(yè)銀行股份有限公司)
隨著數(shù)字化時代的到來,數(shù)據(jù)已經(jīng)成為銀行經(jīng)營的核心生產(chǎn)要素,金融科技的應(yīng)用必然依賴于銀行良好的數(shù)據(jù)質(zhì)量,近年來監(jiān)管當(dāng)局對金融機構(gòu)數(shù)據(jù)治理工作愈加重視,銀保監(jiān)會在2018年印發(fā)的《銀行業(yè)金融機構(gòu)數(shù)據(jù)治理指引》(下文通稱:指引)中正式將數(shù)據(jù)治理工作納入銀行公司治理評價范疇,同時監(jiān)管當(dāng)局對金融機構(gòu)數(shù)據(jù)治理工作的處罰力度也是空前的,2020年5月9日,銀保監(jiān)會針對工農(nóng)中建交、郵儲、中信、光大銀行EAST系統(tǒng)數(shù)據(jù)質(zhì)量及數(shù)據(jù)報送開具共計1770萬元罰單,給金融機構(gòu)監(jiān)管報送與數(shù)據(jù)治理工作帶來震撼一擊,充分體現(xiàn)了監(jiān)管當(dāng)局對監(jiān)管數(shù)據(jù)質(zhì)量的重視程度以及當(dāng)下金融機構(gòu)數(shù)據(jù)治理工作存在眾多薄弱環(huán)節(jié)。
根據(jù)銀保監(jiān)的要求結(jié)合銀行的實際情況,從內(nèi)部審計實務(wù)出發(fā)定制了四項檢查要點。具體如下:
(1)數(shù)據(jù)治理架構(gòu)。指引對銀行數(shù)據(jù)治理工作提出了系統(tǒng)化的要求,涉及到銀行從科技到業(yè)務(wù)、自上而下各個部門與各個層級。商業(yè)銀行基于指引開展數(shù)據(jù)治理工作,首先應(yīng)該對自身數(shù)據(jù)治理能力進(jìn)行自我評估,根據(jù)自身的管理模式、業(yè)務(wù)規(guī)模、風(fēng)險狀況制定數(shù)據(jù)戰(zhàn)略,并建設(shè)強有力的數(shù)據(jù)治理組織架構(gòu)、合理的管理制度與工作流程,以及針對數(shù)據(jù)質(zhì)量建立相應(yīng)的檢查、整改和考核體系。審計時應(yīng)關(guān)注數(shù)據(jù)治理各個部門的職責(zé),是否存在職責(zé)重疊或真空地帶、數(shù)據(jù)治理崗位的設(shè)置是否滿足工作需要等。
(2)數(shù)據(jù)標(biāo)準(zhǔn)管理。銀行應(yīng)該按照指引規(guī)定制定數(shù)據(jù)標(biāo)準(zhǔn)規(guī)范,并利用數(shù)據(jù)標(biāo)準(zhǔn)與元數(shù)據(jù)管理對數(shù)字資產(chǎn)進(jìn)行定義、規(guī)劃、梳理。審計應(yīng)重點關(guān)注數(shù)據(jù)標(biāo)準(zhǔn)的建設(shè),是否將監(jiān)管統(tǒng)計所涉及的數(shù)據(jù)標(biāo)準(zhǔn)納入本行信息標(biāo)準(zhǔn)化規(guī)則、數(shù)據(jù)標(biāo)準(zhǔn)是否隨著新業(yè)務(wù)或者監(jiān)管標(biāo)準(zhǔn)的變化而更新、系統(tǒng)的上線變更是否按照數(shù)據(jù)標(biāo)準(zhǔn)進(jìn)行執(zhí)行等。
(3)數(shù)據(jù)質(zhì)量控制。數(shù)據(jù)治理控制是指通過對數(shù)據(jù)質(zhì)量問題的閉環(huán)管理使其實現(xiàn)持續(xù)提高的過程,包括規(guī)劃、評估、控制和監(jiān)督四個過程。審計時應(yīng)該關(guān)注數(shù)據(jù)治理檢查和考核評價是的執(zhí)行情況、數(shù)據(jù)治理是否對對數(shù)據(jù)源頭進(jìn)行管理、數(shù)據(jù)質(zhì)量監(jiān)控體系是否覆蓋數(shù)據(jù)全生命周期等。
(4)數(shù)據(jù)價值實現(xiàn)。銀行應(yīng)當(dāng)將數(shù)據(jù)應(yīng)用嵌入到業(yè)務(wù)經(jīng)營、風(fēng)險管理和內(nèi)部控制的全流程,有效捕捉風(fēng)險,優(yōu)化業(yè)務(wù)流程,提升內(nèi)部控制有效性,實現(xiàn)數(shù)據(jù)驅(qū)動銀行發(fā)展。審計時應(yīng)關(guān)注現(xiàn)有行里的數(shù)據(jù)是否能充分發(fā)揮價值,數(shù)據(jù)是否夠用、是否好用、是否會用。
通過指引,內(nèi)部審計在數(shù)據(jù)治理檢查中發(fā)現(xiàn)的問題主要有五個方面:
(1)數(shù)據(jù)治理體系化建設(shè)有待完善。一是數(shù)據(jù)治理的內(nèi)部權(quán)責(zé)劃分并不十分明顯,這體現(xiàn)在數(shù)據(jù)管理中心與信息統(tǒng)計中心的職責(zé)存在重疊,也體現(xiàn)在數(shù)據(jù)質(zhì)量管理分散,存在真空地帶。二是數(shù)據(jù)治理工作僅由牽頭部門單線作戰(zhàn),業(yè)務(wù)部門參與度不高,數(shù)據(jù)標(biāo)準(zhǔn)統(tǒng)一和數(shù)據(jù)質(zhì)量整改工作推進(jìn)較難。
(2)執(zhí)行不到位。一是數(shù)據(jù)標(biāo)準(zhǔn)更新不及時,未能緊跟業(yè)務(wù)發(fā)展及時更新。二是缺乏系統(tǒng)工具的支撐,數(shù)據(jù)標(biāo)準(zhǔn)變更流程在線下進(jìn)行,效率較低,數(shù)據(jù)標(biāo)準(zhǔn)維護(hù)很難跟上頻繁變更的數(shù)據(jù)需求。三是新產(chǎn)品、新業(yè)務(wù)、新系統(tǒng)建立時,并未嚴(yán)格參照數(shù)據(jù)標(biāo)準(zhǔn)執(zhí)行,在系統(tǒng)建設(shè)或數(shù)據(jù)產(chǎn)生的源頭上忽視數(shù)據(jù)質(zhì)量問題的預(yù)防和控制。
(3)數(shù)據(jù)檢核規(guī)則廣度不夠。(數(shù)據(jù)質(zhì)量)數(shù)據(jù)管控平臺的質(zhì)量檢核規(guī)則主要通過查看數(shù)據(jù)庫表結(jié)構(gòu)、主鍵非空等方式設(shè)計形成檢核規(guī)則庫,規(guī)則覆蓋范圍廣度不夠、與業(yè)務(wù)銜接不足。
(4)缺乏規(guī)范的主控數(shù)據(jù)管理體系。部分系統(tǒng)之間缺少“同步”機制,無法進(jìn)行信息交換,只能相對獨立、自成體系,造成數(shù)據(jù)冗余,數(shù)據(jù)不一致等問題為數(shù)據(jù)的整合埋下了隱患。
(5)考核懲戒不嚴(yán)格。(考核問題)未能按照既定方案嚴(yán)格兌現(xiàn)考核結(jié)果,存在“失之于寬”、“失之于軟”的現(xiàn)象,對于涉及數(shù)據(jù)質(zhì)量問題責(zé)任人的責(zé)任,對紀(jì)律處分和經(jīng)濟處罰的運用力度不夠,導(dǎo)致數(shù)據(jù)治理的重要性和嚴(yán)肅性大打折扣。
針對上述問題,進(jìn)行分類,主要有三類:組織架構(gòu)缺陷、數(shù)據(jù)標(biāo)準(zhǔn)缺陷以及重視程度。
數(shù)據(jù)治理的組織架構(gòu)是數(shù)據(jù)治理實施的基礎(chǔ),其核心在于:定義符合商業(yè)銀行戰(zhàn)略目標(biāo)的數(shù)據(jù)治理目標(biāo)和執(zhí)行的行動路徑。
從內(nèi)審發(fā)現(xiàn)的問題,考察銀保監(jiān)的指引和商業(yè)銀行在數(shù)據(jù)治理上的相關(guān)管理制度。在客觀上對于數(shù)據(jù)治理這項工作,沒有一個明確的對設(shè)立專門組織架構(gòu)的剛性要求或者說是需求。另一方面,相當(dāng)多的商業(yè)銀行管理者和決策者在現(xiàn)階段對于數(shù)據(jù)治理的重視程度不高。
沒有統(tǒng)一的組織管理和人員,導(dǎo)致多部門職責(zé)重疊、真空以及協(xié)同性差的客觀事實,出現(xiàn)一些本可以避免的低級錯誤,如:上報的數(shù)據(jù)口徑不一,數(shù)據(jù)質(zhì)量低等現(xiàn)象。
(1)普遍性。從國內(nèi)的商業(yè)銀行信息化發(fā)展歷程來看,受客觀條件的限制,科技規(guī)劃總是按業(yè)務(wù)的重要性逐步開始系統(tǒng)建設(shè)的。因此,各自相對獨立的系統(tǒng),造成相當(dāng)大的數(shù)據(jù)冗余、質(zhì)量偏低和口徑不一致等情況。
(2)特殊性。少數(shù)商業(yè)銀行建立相應(yīng)的數(shù)據(jù)倉庫,把數(shù)據(jù)進(jìn)行統(tǒng)一建模,部分實現(xiàn)了數(shù)據(jù)標(biāo)準(zhǔn)化的任務(wù)。但是,由于過去數(shù)據(jù)倉庫設(shè)計的業(yè)務(wù)種類不多以及過于偏向技術(shù)層面,業(yè)務(wù)部門使用不是很方便。
(3)現(xiàn)實性?,F(xiàn)實的問題:建立一個數(shù)據(jù)倉庫的成本相當(dāng)客觀,對于大部分中小銀行不切實際。
我們內(nèi)審發(fā)現(xiàn)的是考核機制不完整以及落實不到位的問題,但究其深度,就是對數(shù)據(jù)治理這事重視的程度不夠。
沒有專門的組織機構(gòu)、人力資源,沒有科學(xué)的標(biāo)準(zhǔn)化設(shè)計和規(guī)劃,所以,考核制度一定不科學(xué),落實一定也會不到位。
從以上組織架構(gòu)、數(shù)據(jù)標(biāo)準(zhǔn)以及重視程度三個成因分析,我們可以看到:數(shù)據(jù)治理對于商業(yè)銀行來講是一項戰(zhàn)略性工作。戰(zhàn)略必須具備以下三要素:目標(biāo)明確,目光長遠(yuǎn),解析清晰。
這是頭等的大事,戰(zhàn)略目標(biāo)不明確,就會給執(zhí)行者造成混亂,從而帶來群發(fā)性風(fēng)險,破壞力更大。
對于銀保監(jiān)來講,應(yīng)本著因地制宜和實事求是的方法,制定方略。現(xiàn)階段可以考慮,出二版本的數(shù)據(jù)治理版本:標(biāo)準(zhǔn)版和高級版。容許商業(yè)銀行在標(biāo)準(zhǔn)基礎(chǔ)上根據(jù)自身的實際情況,細(xì)化適合企業(yè)的管理舉措,同時,按階段向高級版過渡。
綜上所述,我們認(rèn)為商業(yè)銀行對于數(shù)據(jù)治理應(yīng)對之策從三個方面來闡述:
成立專門的數(shù)據(jù)治理部門,符合當(dāng)前商業(yè)銀行向全能型、精細(xì)化經(jīng)營戰(zhàn)略轉(zhuǎn)型的一個必不可少的戰(zhàn)略舉措。保障數(shù)據(jù)治理工作的質(zhì)量和效率的必要條件。部門的設(shè)立所帶來的戰(zhàn)略意義主要在三個方面:
①明確定義符合商業(yè)銀行戰(zhàn)略目標(biāo)的數(shù)據(jù)治理目標(biāo)和可行的行動路徑;②保障數(shù)據(jù)治理成功實施基礎(chǔ),有效識別項目進(jìn)行中各種問題,避免多部門職責(zé)重疊;③識別本企業(yè)的當(dāng)前的業(yè)務(wù)狀況、信息以及數(shù)據(jù)狀況,因地制宜的制定和細(xì)化數(shù)據(jù)質(zhì)量、數(shù)據(jù)安全、數(shù)據(jù)管理等相關(guān)標(biāo)準(zhǔn),并基于數(shù)據(jù)價值目標(biāo)構(gòu)建數(shù)據(jù)共享體系、數(shù)據(jù)服務(wù)體系和數(shù)據(jù)分析體系。
數(shù)據(jù)標(biāo)準(zhǔn)化建設(shè)是一個銀行從職能分工型經(jīng)營模式過渡到全能型經(jīng)營模式的必要條件。也是我們國內(nèi)中小商業(yè)銀行需要面對的一個普遍性問題。要完成這項任務(wù),需要具備三個意識:
(1)需要時間和迭代。一般中小商業(yè)銀行目前運行的系統(tǒng)在100個左右,數(shù)據(jù)標(biāo)準(zhǔn)化建設(shè)是一個工程,需要時間,需要科學(xué)規(guī)劃,需要技術(shù)以及業(yè)務(wù)不斷的迭代過程,不能一蹴而就。
(2)技術(shù)必須與業(yè)務(wù)緊密結(jié)合。數(shù)據(jù)標(biāo)準(zhǔn)的建設(shè),必須符合業(yè)務(wù)發(fā)展的要求。這包含三個方面內(nèi)容:
①新型的數(shù)據(jù)標(biāo)準(zhǔn)必須是技術(shù)和業(yè)務(wù)的緊密結(jié)合,每一個數(shù)據(jù)鏈路都能說明一個業(yè)務(wù)流程;②統(tǒng)一規(guī)范的數(shù)據(jù)定義和命名;③統(tǒng)一的數(shù)據(jù)標(biāo)準(zhǔn)能滿足不同業(yè)務(wù)場景的需求。
(3)成本管理。在建立數(shù)據(jù)標(biāo)準(zhǔn)時,要考慮成本和風(fēng)險管理。對于中小商業(yè)銀行來講,客戶量不會太多,一般中規(guī)模的市級銀行最多在在1000萬左右。因此,日常交易量,不會超過1000萬。數(shù)據(jù)體量不大,要量入為出,選擇合適自身條件的硬件、通信、數(shù)據(jù)庫以及相應(yīng)的軟件,沒必用傳統(tǒng)數(shù)據(jù)倉庫這么高的投入(一般在億級)。
對于內(nèi)部審計來講,有三件事要做:
①幫助銀行決策部門充分解讀銀保監(jiān)在數(shù)據(jù)治理方面的戰(zhàn)略和要求;②全程參與銀行內(nèi)部關(guān)于數(shù)據(jù)治理規(guī)章制度建設(shè)過程,評估其合理性,考察其可能存在的不合理性,給管理者和決策者以建議;③定期測試數(shù)據(jù)治理執(zhí)行情況,提出執(zhí)行過程中存在的隱患并給予改進(jìn)建議。