商业银行合规风险(共8篇)
银行所有员工的共同责任,并应从商业银行高层做起。商业银行
应加强合规文化建设,确立全员主动合规、合规创造价值等合规
理念,在全行推行诚信与正直的职业操守和价值观念,提高全体
员工的合规意识,促进商业银行自身合规与外部监管的有效互
动。商业银行应建立与其经营范围、组织结构和业务规模相适应的合规风险管理体系,并建立合规绩效考核制度、合规问责制度
和诚信举报制度等三项基本制度。
合规管理部门应在合规负责人的管理下协助高级管理层有
效识别和管理商业银行所面临的合规风险,向高管层提供合规建
议,制定并执行风险为本的合规管理计划,审核评价各项政策、程序和操作指南的合规性,开展员工合规培训和教育,识别和评
估新产品和新业务的开发以及新业务方式的拓展等产生的合规
风险,开展合规风险的监测和测试,保持与监管机构的日常联系
等。商业银行应根据业务条线和分支机构的经营范围和业务规模
设立相应的合规管理部门,明确合规风险报告线路。商业银行的合规管理职能应与内部审计职能分离,合规管理职能的履行情况应受到内部审计部门定期的独立评价,并要求内部审
计部门负责商业银行各项经营活动的合规性审计。
商业银行应建立合规政策、合规管理程序和合规指南等内部制度的报备要求、合规风险管理计划和合规风险评估报告的报送要求、重大违规事件的报告要求,明确了监管部门对商业银行合规风险管理进行非现场监管和现场检查的重点。
商业银行合规风险管理将有助于引导银行业金融机构加强公司治理、培育合规文化、完善流程管理,提高银行业合规风险管理的有效性,更好地应对银行业对外开放的挑战,促进监管者与被监管者的和谐,维护银行业金融机构安全稳健运行
商业银行不仅是经营货币的企业,更是管理风险的企业。作为风险管理的重要内容,合规管理既是银行实施有效内控的一项基础性工作,也是银行实现“又好又快”发展的内在要求。作为新成立的邮政储蓄银行,加强合规风险管理显得尤为重要。
一、目前邮储银行在合规风险管理机制建设中存在的问题风险管理基础薄弱。中国邮政储蓄银行是在邮政储蓄的基础上组建的,主要沿用的是原邮政储蓄网点、设施、人员配制及组织管理结构,部门设置还不完备,部门之间还存在重叠和交叉。缺乏必要的数据、技术手段和专业人才,这些都不利于推进合规管理机制建设。
风险管理理念尚未确立。邮储银行的员工由原邮政储蓄的员工,社会招聘的新员工及一部分刚毕业的大学生组成,多数员工没有经过专业培训,对合规风险管理就是经营效益的理念认识不
够,漠视风险的粗放经营观念和行为依然存在,合规风险管理意识没有贯穿到业务拓展、经营管理的全过程。
内控制度不完善。邮储银行缺少一套统一完整的内控制度,且内控制度没有形成检查、评价与改进的良性循环,直接影响了内控的运行效力。邮储银行在开发新产品、拓展新业务时,没有相应地制定新制度,或是新制度滞后于现实发生的风险,导致操作性不强。
二、加强合规风险管理机制建设的基本思路
建立有效管理合规风险的运行机制,才能确保银行安全稳健运行。结合邮储银行的实际,合规风险管理机制包括以下几点:建立合规风险组织体系。组建独立的合规部门,在基层邮储银行配备合规风险审查人员。积极推行合规部门(岗位)人员任职资格审查制度及资格评定制度,通过双向选择、竞争上岗的方式选择具备专业技能,熟悉银行经营管理,经验丰富的合规岗位人员,完善风险合规管理队伍。建立起合规责任体系。明确合规部门是银行专门实施合规风险管理的职能部门,董事会和高管层对银行合规经营负最终责任,业务部门对合规风险负直接责任,员工对其业务活动的合规性负责。此外,业务部门应支持合规部门实施合规风险监测与评估,主动地进行动态合规自我评估。创建科学的合规管理体系。一是建立健全合规制度。坚持“先订制度再运作”的原则,加快合规风险管理制度建设,并按照合规要求,对现行制度办法和操作规程进行梳理完善。二是要切
实建立扁平化、流程管理、岗责体系的合规风险管理机制,确立清晰的报告路线和问责制、举报制等,体现合规风险管理在整个银行管理工作中的核心地位和作用。三是建立健全合规问责机制。严格对违规行为责任进行认定与追究,并采取有效的纠正措施。进一步完善绩效考核办法,将合规情况纳入考核体系,加强合规管理,降低违规机率。
培育合规风险管理的企业文化。一是全员参与。合规是银行所有员工的责任,树立“合规人人有责”、“合规创造价值”等理念,使合规成为银行全部员工的行为准则和自觉行动,才能保证合规管理的贯彻落实。二是提高员工合规能力。加强合规培训和宣传,大力开展岗位操作和职业道德培训、政治思想教育和法制教育,规范员工的职业道德行为,增强员工合规意识和风险识别能力,了解自己在操作中的风险点,将合规理念贯穿到业务操作每一个环节和所办理每笔业务中,在经营发展上杜绝违规行为。此外,可以定期组织开展合规风险大讨论活动,鼓励员工结合各自岗位职责,主动发现和暴露合规风险隐患或问题,对相应的业务政策、行为手册和操作程序提出合理化建议或提出自身的落实计划。梳理各业务流程中的风险点。加强梳理各项业务流程,对可能导致操作风险的业务流程、环节或存在的风险点一一记录在案,收集和掌握一线业务人员对各业务环节操作风险了解程度,根据梳理、排查情况,结合内外审计发现的合规风险隐患和监管部门的合规风险提示等制定防范措施,抓好内部的协作配合,做
一、合规风险管理与合规文化的内涵
合规风险 (Compliance Risk) 是指银行因未能遵循法律、监管规定、自律性组织制定的有关准则、银行自身业务活动的行为准则, 而可能遭受法律制裁或监管处罚、重大财务损失或声誉损失的风险[2]。合规风险是商业银行面临的主要经营管理风险之一, 与人们熟知的信用风险、市场风险、操作风险一样, 是商业银行全面风险管理体系的重要内容。但是从造成风险的内、外部因素上来看, 合规风险与三大风险主导因素既有区别, 又有较为密切的联系。合规风险简单地说, 就是银行做了不该做的事而导致的风险或损失, 银行自身行为的主导性比较明显。而三大风险主要是基于客户信用、市场变化、员工操作等内外环境而形成的风险或损失, 外部环境因素的偶然性、客观性、刺激性影响较大。合规风险是其他三大风险特别是操作风险存在和表现的重要诱因, 而三大风险的存在又使合规风险更趋复杂多变, 它们之间存在着某种程度的因果或递进关系。因此, 合规风险管理人人有责, 而三大风险则只能由专业人员管理。
合规风险管理是商业银行主动避免违规事件发生, 主动发现并采取适当措施纠正已发生的违规事件的过程, 是银行全面风险管理的重要组成部分[3]。合规的本质不仅要求商业银行的各项经营管理必须符合法律、法规和准则的规定, 还要符合职业道德和职业操守, 符合诚信经营的原则。其主要包括四个层面:第一, 商业银行经营管理必须符合国家的法律、法规, 包括监管部门颁布的有关监管规章;第二, 商业银行经营管理必须符合行业操作准则和市场惯例, 在《新巴塞尔协议》中, 将合规作为银行内部的一项核心风险管理活动;第三, 商业银行经营管理必须符合商业银行自身制定的操作规程和规章制度;第四, 商业银行经营管理必须符合诚信原则和职业道德规范。在这个层面上, 主要靠员工的合规意识来落实, 最能反映商业银行的合规文化。
合规文化是企业文化的重要组成部分, 是商业银行内控制度中的一种“非正式规则”, 包括商业银行内部控制的价值观、精神和职业道德等, 这些内容决定着商业银行内部控制的价值取向、行为规范和道德水准, 对商业银行实施有效的内部控制起着至关重要的作用。合规文化的内涵应包括诚实、守信、正直、审慎等道德价值标准和行为操守准则, 同时还应包涵三大理念, 即合规创造价值理念、合规人人有责理念、主动合规理念。
二、构建合规文化, 控制合规风险的必要性
1. 构建合规文化是确保银行稳健运行的内在要求。
当前中国银行业虽然在改制过程中取得了一定的成果, 但在合规经营方面仍存在不少问题。有些银行为完成短期任务和经营目标, 只重视业务拓展, 而忽视合规管理, 甚至不惜冒着违规操作的风险以实现短期目标和任务。虽然大量的风险主要表现在操作环节和操作人员身上, 但其背后往往潜藏着操作人员合规守法意识欠缺, 这恰恰反映出合规文化在中国银行业的肤浅和缺失, 合规文化还远远没有浸润到银行的日常管理和决策之中。有鉴于此, 银监会主席刘明康曾强调指出, 银行业必须倡导和培育良好的合规文化, 因为有效的合规文化能消除合规风险于无形之中。
2. 构建合规文化是银行业主动适应外部监管新要求的需要。
近年来, 中国依法治理的进程明显加快, 国家法律体系、法治环境日趋完善, 银监会对商业银行的监管日趋规范、全面和严格。尤其是一些大商业银行今后要发展成为国际性银行, 还需要主动研究适应国外的法律法规和监管要求, 这就对银行业合规经营提出了更高的目标。最近银监会的监管趋势和国内商业银行的实践表明, 合规管理内容已纳入监管机构和各商业银行的议事日程。这就要求各商业银行积极行动起来, 建立一整套有效管理各类风险的行为规范和操作规则, 自觉在本行构建合规文化。
3. 构建合规文化是银行业提高制度执行力的核心。
当前随着社会变革的不断加深, 利益冲突的不断加剧, 银行业单靠自身原有的制度建设已越来越力不从心, 因为这些制度的建立大都忽略了人文关怀因素, 以致造成文化的缺位, 由此使制度的执行力大打折扣。事实上, 通过对中外资银行风险管理质量进行比较, 很容易发现中资银行其实并不缺制度, 真正缺的乃是执行力。究其根源在于文化的欠缺, 因为再好的制度也只是提供一个共同的规则, 只有在执行中形成共同的习惯并上升为稳定的价值理念和行为取向, 才能真正落到实处。因此, 建设良好的合规文化, 实现由制度管人到文化管人的转变, 已成为商业银行有效控制风险的重中之重。
4. 构建合规文化是银行落实科学发展观的重要保障。
实践证明, 具有良好的合规文化的银行必然具有持续竞争力, 而这种竞争力恰恰是能给银行带来财富收入和声誉价值的不竭源泉。为控制合规风险, 银行需要通过实施一系列制度标准和程序, 构建对合规风险的主动识别、评诂、监测、报告、回馈、整改等机制, 以将合规风险的发生率降到最低。因此, 构建合规文化是银行有效防范和化解合规风险、实现持续健康发展的内在要求, 是银行实现战略转型、提高发展质量、持续稳健经营的重要保障。
三、加强合规文化建设, 控制合规风险的构想
1. 整体联动, 营造合规文化氛围。
合规文化建设是一项全员系统工程, 没有谁可以置身事外, 需要领导率先垂范, 部门之间相互配合, 员工共同参与。首先, 要从领导做起。巴塞尔银行监管委员会明确指出, 合规应从高层做起, 应成为银行文化的一部分。当企业文化强调诚信与正直的道德行为准则, 并由董事会和高级管理层作出表率时, 合规才最为有效。因此, 各级领导必须亲力亲为, 带头合规。其次, 要认真落实业务部门和管理部门对合规经营的直接责任。各部门之间要密切合作, 做到在控制风险的过程中“有土必争”, 避免出现真空地带。再次, 要全员广泛参与, 制度执行到位。通过人人签订合规承诺书等形式, 把合规尺度交给员工, 坚决破除“以信任代替管理, 以习惯代替制度, 以情面代替纪律”的不良文化桎梏。最后, 搭建信息共享平台。在商业银行内部建立一个信息共享网站, 将最新的合规研究成果、违规案例、合规创新举措等传于网站上, 银行人员可以通过浏览、学习来提高合规意识。
2. 完善制度, 创建科学合规机制。
由于“规”的合格性不够使银行在客观上处于违规的风险之中, 各银行应从自身实际出发, 按基本制度、管理办法、操作规程三大层次, 对现行制度体系和实际执行效力情况进行全面、客观地评估, 对执行不到位的要切实整改到位, 使合规管理制度能够更加具体和完善。制度完善后, 还需要积极创建合规风险管理机制, 确保制度能被员工持续地遵守。一是设立合规部门或专职合规岗位, 界定其功能和职责, 让其独立地从事合规管理活动。二是建立专业化的合规风险管理队伍。要选派那些具有高度的敬业精神、相应的技术资格和业务能力的人员充实到这支队伍中, 同时确立清晰的报告路线和问责制、举报制等。三是建立畅通的沟通渠道。银行应在本行的合规政策中明确不同层次和条线的沟通渠道, 以确保合规问题发生时能得到及时发现和解决。四是加强激励和约束。对合规工作做得好或对举报、抵制违规有贡献者给予保护、表扬或奖励;对履行工作职责中存在违规问题者, 要按照规定给予处罚, 追究责任。
3. 以人为本, 加强员工合规培训。
银行应坚持“以人为本”理念, 关心、尊重和信任员工, 激发他们自觉合规的主动性。同时还应通过组织开展持续有效的合规风险培训项目, 积极打造和创建“学习型组织”和“知识型员工”。要按照全员参与的原则开展培训, 将银行所适用的法律、规则、合规政策、合规意识和合规职责等字面要求及其精神实质, 贯穿于培训之中。培训要注重系统性、针对性和多样性相结合, 特别是要以能力建设为核心, 开展多层次、多渠道、多形式的培训。对合规管理人员要加强新法律、法规的培训和坚持“实事求是、客观公正、廉洁奉公”的职业情操的培养;对其他员工要进行关于操作执行中相关的法律、监管规定、行业准则的培训, 让合规意识渗透到每个员工的血液中, 化为他们的自觉行动。
4. 与时俱进, 推进合规文化创新。
合规文化并不是僵硬的, 一成不变的, 合规文化建设必须与时俱进, 不断发展和创新。坚持合规文化建设的与时俱进, 主要表现在以下三个方面:一是要对风险的识别、量化、定价、评估、化解要随着风险的变化、成本的变化、管理方法的变化而变化。二是从总、分支行发布管理指导到对业务员工、管理员工的培训, 都需要与时俱进, 行为操守一定要制定得具体且有针对性。三是必须处理好银行内部的多种利益冲突, 对反洗黑钱和反恐怖融资必须做出规定。此外, 要正确处理创新与合规的关系, 将合规管理嵌入创新业务的工作流程。只有这样, 合规文化才能不断创新和发展, 良好的合规文化才能蔚然成风。
摘要:随着中国金融业的不断开放, 商业银行的合规风险不断增大, 合规管理工作面临着更大的挑战。在新的形势下, 商业银行要加强合规管理, 控制合规风险, 当务之急是加强合规文化的构建。为此, 要努力做到:整体联动, 营造合规文化氛围;完善制度, 创建科学合规机制;以人为本, 加强员工合规培训;与时俱进, 推进合规文化创新。
关键词:商业银行,合规风险管理,合规文化
参考文献
[1]苏文朋.中国银行业合规文化问题探析及其建设构想[J].银行家, 2009, (8) :38-40.
[2]中国银监会.商业银行合规风险管理指引[Z], 2006-10-26.
(一)商业银行合规风险管理概念 巴塞尔委员会于2005年4月发布的《合规与银行内部合规部门》将合规风险定义为:银行因未能遵循法律、监管规定、规则、自律性组织制定的有关准则,以及适用于银行自身业务活动的行为准则,而可能遭受法律制裁或监管处罚、重大财务损失或声誉损失的风险。中国银监会于2006年10月发布的《商业银行合规风险管理指引》第三条将合规风险定义为:商业银行因没有遵循合规法律、规则和准则而可能遭受法律制裁、监管处罚、重大财务损失和声誉损失的风险。
可见,《合规与银行内部合规部门》和《商业银行合规风险管理指引》对于合规风险的定义基本一致,都是指因为没有遵守与之适用的规章制度体系而造成上级监管处罚、财务损失、声誉损失等风险事件的发生。合规风险管理的特征是侧重于事前监督,合规风险管理的工作重心主要放在源头控制上。
(二)商业银行合规管理相关规定主要有以下两方面:
(1)巴塞尔委员会银行合规管理十条原则。2005年4月29日,巴塞尔银行监管委员会发布的《合规与银行内部合规部门》文件中提出了合规风险管理十项原则,向各国银行业金融机构及其监管当局推荐有效管理合规风险的最佳做法。十项原则如表1所示。
(2)中国银监会《商业银行合规风险管理指引》的要求。中国银监会为引导银行业金融机构加强公司治理、培育合规文化、完善流程管理,提高银行业合规风险管理的有效性,更好地应对银行业全面开放的挑战,确保银行业金融机构安全稳健运行,于2006年10月25日发布《商业银行合规风险管理指引》,共五章三十一条,基本涵盖了商业银行董事会及其下设委员会、监事会、高级管理层、合规负责人、合规管理部门的合规管理职责以及合规风险识别和管理流程的各个环节,对合规文化建设、合规风险管理体系建设以及合规绩效考核制度、合规问责制度和诚信举报制度等三项基本制度的建设作出了规定。
根据《商业银行合规风险管理指引》,合规管理部门与风险管理部门、内部审计部门、法律部门等其他业务的关系如表2所示。
二、商业银行合规风险管理实践
(一)国外商业银行合规管理工作开展情况国际性大银行高度重视银行合规风险管理机制的构建和完善,逐渐形成了较为成熟的合规文化,并运用合规风险管理软件系统,为健全银行内控体系、提高市场竞争力奠定了基础。下面介绍几家跨国银行的做法。
(1)德意志银行。德意志银行合规部直接对董事会及其下属的合规委员会负责,预算和绩效考核均由合规委员会确定。目前该行从事合规管理的人员共有600多名,分布于各主要业务部门,但直接由合规部管理。将全球分为法兰克福、伦敦、纽约、新加坡/香港、东京和悉尼6个业务区域,在每个区域和分支机构均派驻合规官员。合规官员发现其所在机构存在违规问题或经营中遇到政策问题时,首先向分支机构的领导报告,并共同商量解决,如果问题得不到解决,再向上级合规部门报告,上级合规部门可以向董事会秘书报告。对重大违规问题,必须直接向总部合规部门报告。
(2)荷兰银行。在荷兰银行专职合规人员有500多人,占其全球10万从业人员的0.5%。2004年第4季度,合规部门与内审部门和风险管理部门并列成为集团中心三大跨战略业务部门,享有高度独立性。在总行层面,合规风险管理部内部设立了10个职能部门。自2005年3月起,集团合规部主管直接向董事会主席汇报,接受董事会主席的直接领导。荷兰银行合规管理流程包括:识别合规风险、给出建议、提供指导及培训、监测和报告。
(3)汇丰银行。以保守著称的汇丰集团,其“保守性”主要体现在“合规性”上。汇丰银行合规风险管理流程包括合规计划、合规监控和合规报告。一是制订合规计划,每年九月末,集团合规总管都要发函给全球合规官和区域合规官,要求提出将要列入次年计划的所有项目;二是进行合规监控,地方合规官对其复杂的业务单位的活动进行持续和日常跟踪监督,监督的频率和检查的程度根据业务性质、日常风险程度、管理监督的合规性、内审已经做过的工作以及先前做过的改进而定;三是进行合规报告,发生重大违规事件、内部欺诈或犯罪、监管机构任何调查或处罚行动以及洗钱等特别情况,都要既向业务主管又向集团合规主管报告,同时还要对其改正处理情况进行跟踪调查。
(4)花旗银行。花旗银行在经历了2004年一系列声誉风险后,开始空前重视合规风险管理机制的建设。具体的措施有:设立了独立的全球合规管理部,具体负责合规风险管理;运用风险控制自我评价管理工具,加强部门合规风险管理;对所有的中高级管理层进行合规风险培训等。
(二)国内商业银行合规管理工作开展情况国内商业银行进行合规管理的工作起步较晚,2002年,中国银行将总行法律事务部更名为“法律与合规部”,增加合规管理职能,并设立了首席合规官。建设银行于2003年初在总行法律事务部设立合规处,专门负责反洗钱、内部制度和规程的合法合规审查等工作。2005年8月,为上市需要又新设了独立的合规部,并赋予了更全面的合规管理职责。工商银行为适应股改要求,2004年财务重组之前设立了“内控合规部”,负责内部控制、常规审计及合规管理职能。2005年,根据《上海银行业金融机构合规风险管理机制建设的指导意见》要求,浦东发展银行、上海银行、上海农村商业银行等法人银行,以及工农中建交、民生、深发展等几乎所有在沪商业银行分行,都相继设立了独立的合规职能部门,并配备了专职合规经理,初步构建起了合规风险管理的架构。农行为适应股改要求,先是在2006年6月将总行法律事务部更名为“法律与合规部”,增加全行合规管理职能,又在2008年7月成立独立的内控合规部,牵头实施农行内部控制、合规检查和常规审计工作。
可见合规管理是金融机构公司治理结构的一个重要组成部分,我国监管机构和商业银行已经意识到合规风险管理的重要性。但总体而言,监管机构的合规检查和银行内部合规管理都还处于起步阶段,目前国内很多银行的合规人员都是由内控、内部审计或法律部门转过来的,合规管理经验非常缺乏。目前国内各大银行都在积极学习国际银行的经验,进一步重视并加强对合规风险的管理。
三、商业银行合规风险管理启示
(一)积极培育合规风险文化合规文化建设是合规风险管理的一部分,积极培育合规风险文化,有利于员工形成良好的风险意识和道德规范,有利于合规风险管理机制的建设。培育合规风险文化首先需要领导层重视,并监督检查一系列合规风险管理政策措施的落实情况。
(二)探索合规风险管理工作机制合规风险涉及经营管理的各个领域,因此管理合规风险的工作除合规部门外,各职能部门均应负有相应的职责,各相关部门有机协调、密切合作,共同发挥合规管理的“合力”。各职能部门除负责部门规章制度和业务流程的制定外,还要主动跟踪主管部门有关规章制度的起草和制定,梳理业务流程,强化落实,实施有效的自我合规控制,并开展完善性和落实情况的内部监督检查。合规管理相关部门组织开展合规管理方面的内部控制检查。职能部门针对检查结果所反映出的问题,根据要求制定整改措施,并报合规管理部门。而合规管理部门则需要持续跟踪和评估职能部门的整改措施落实情况,并根据需要提供建议。
(三)建立独立合规管理监督评价与纠正体系监督、评价和纠正是进行有效的合规风险监管的重要环节,建立有效的合规管理评价制度,科学设置合规管理考核事项,量化、细化考核指标,实行定性与定量相结合的考核制度,客观评价各部门、业务条线合规风险管理的能力和内部风险状况。要把合规评价结果作为内部绩效考核的重要指标,与相关人员的奖惩挂钩,充分体现倡导合规和惩处违规的价值观念。建立内部责任追究和举报监督机制,注重针对性和可操作性,切忌拿来主义和流于形式。
参考文献:
面对银行业金融机构违法违规事件频发的紧迫形势,作为风险管理体系核心之一的合规风险管理,日益受到我国监管部门和商业银行的高度重视。随着现代银行监管的发展,如何借鉴国际先进银行的合规风险管理及监管经验做法,加强我国银行业市场化改革中的合规建设与监管,建立合规风险管理的长效机制,成为亟待研究和实践的课题。
一、合规管理的内涵、地位和作用
(一)合规的由来及含义合规,字面含义是“合乎规范”;英文称Com2pliance,《牛津高级英汉双语词典》将其解释为“服从、顺从、遵从”。瑞士银行家协会在2002年发布的内部审计指引中,将其定义为“使公司的经营活动与法律、管制及内部规则保持一致”。日本银行协会在发布的《伦理宪章》中,也认为“合规”是公司适应法令及社会规范等规则的经营行为。1998年9月,巴塞尔银行监管委员会在《银行业组织内部控制体系框架》中,将“合法和合规性”列为银行内部控制框架的重要要素之一。2003年10月,还就合规问题专门发布了《银行内部合规部门》的指引性文件,明确合规风险管理是一项日趋重要且独立的风险管理职能。2005年4月29日,又修订发布了《合规与银行合规职能》(com2plianceandthecom2pliancefunctioninbanks)指引,明确指出:银行的活动必须与所适用的法律、监管规定、规则、自律性组织制定的有关准则,以及适用于银行自身业务活动的行为准则(以下统称“合规法律、规则和准则”)相一致。合规法律、规则和准则应包括:立法机构和监管机构发布的基本法律、规则和准则;市场惯例;行业协会制定的行业规则;适用于银行职员的内部行为准则;以及诚信和道德行为准则等。
(二)巴塞尔委员会合规管理指引巴塞尔银行监管委员会在《合规与银行合规职能》中,不仅提供了银行合规工作的基本指引,包括合规部门、岗位设置、合规风险、合规管理等,而且明确了国际银行监管标准的新趋势。主要原则包括:
1、合规风险是指银行因未能遵循合规法律、规则和准则,而可能遭受法律制裁或监管处罚、重大财务损失或声誉损失的风险。
2、合规应从高层做起,应成为银行文化的一部分。当企业文化强调诚信与正直的道德行为准则,并由董事会和高级管理层作出表率时,合规才最为有效。
3、合规并不只是专业合规人员的责任,合规是银行内部一项核心的风险管理活动。
4、银行在开展业务时应坚持高标准,并始终力求遵循法律的规定与精神。
5、银行应以与自身风险管理战略和组织结构相吻合的方式组织合规部门。
6、银行应明确董事会和高级管理层在合规方面的特定职责,以及合规部门的地位、职责和工作程序,确保合规部门的独立性,并给予其足够的资源支持,合规部门工作应受到内部审计部门定期和独立复查。
(三)合规建设在银行管理中的作用合规建设是指银行主动识别合规风险,持续修订合规管理制度,采取惩戒措施,避免违规事件发生,持续管理合规风险的动态过程。加强合规建设,建立和完善合规管理工作体制、机制,对于银行业市场化改革具有深远的影响和意义。
二、加强中资银行合规建设与监管的政策
建议合规管理对于中资银行还是一个创新领域,需要借鉴巴塞尔银行监管委员会《合规与银行合规职能》,以及国际先进银行合规建设实践,循序渐进地推进合规风险管理工作。随着中资银行各项改革的持续推进,银行治理结构不断完善,组织架构和业务流程再造逐步深入,也为合规风险管理机制的构建创造了有利条件。
(一)以完善公司治理和内部控制为切入点,强化合规风险管理基础第一,明确合规是银行公司治理的重要战略目标。要切实落实巴塞尔合规原则“合规应从高层做起”(com2pli鄄ancestartsatthetop)。董事会要履行好“看管责任”,审批银行的合规政策,评估合规风险管理效能,监督银行合规风险管理工作。高管层应负责制定、传达和及时修订合规政策,识别和评估合规风险,组建一个有效的合规管理部门,向董事会或下设委员会报告重大违规事件。
第二,制定统一的合规政策,提高合规管理透明度。合规建设是系统工程,没有固定模式,不能“一劳永逸”,需要适时根据外部环境、法律法规、银行改革等多种因素,持续改进合规政策,包括:合规文化;董事会和高管层的合规责任;合规部门的职责;识别和管理合规风险的主要程序、报告线路等。合规政策应提交董事会审议并批准,在全行广泛宣传和学习贯彻,成为银行依法合规经营的纲领性文件。
第三,培育良好的合规文化,建立主动合规的激励机制。合规文化重塑是评价合规管理绩效的重要标志,要研究建立先进的合规文化体系,通过加强全员合规培训,在银行内部树立诚信和正直的道德观念,强化“合规人人有责”、“主动合规”、“开放及诚实面对监管部门”等合规文化。对于主动报告合规风险问题或隐患的,银行可视情况减轻违规处罚。
(二)以建立健全合规管理架构为核心,提升合规风险管理水平
第一,建立合规责任体系。要明确合规部门是专门协助银行高管层实施合规风险管理的职能部门。董事会和高管层对银行合规经营负最终责任,业务部门对合规风险负直接责任,每位员工对其业务活动的合规性负责,合规部门承担合规管理责任。对于合规风险及违规问题,要落实“五问”制度,包括经办人职责、领导人职责、前任职责、检查人员职责、用人职责等。
第二,明确与内审部门的职责边界。合规部门负责合规风险的识别、监测和报告,内审部门负责实施合规检查。合规部门设置应与内审部门分离,其履职情况要接受内审部门的监督与检查。
第三,建立部门协作机制。业务部门应支持合规部门实施合规风险监测与评估,合规部门应促进业务部门防控合规风险。业务部门应主动地进行动态合规自我评估;合规部门或合规人员应主动地识别、评估和监测合规风险,加强合规风险提示。合规部门与其他风险管理部门应分别侧重于某一风险领域。应建立合规部门与其他部门在合规管理中的沟通与合作机制。
第四,设置合理的合规部门。中资银行应根据自身经营特点,组建一个与自身风险管理战略和组织结构相一致的合规部门。考虑目前中资银行的授权制度、专业人才等现状,建议在总行及分行设立独立或相对独立的合规风险管理部门,在支行及以下机构可设立合规岗位。还应配备足够的、素质较高的合规人员,开发合规管理信息系统,制定科学、合理的合规部门绩效考核办法等。
第五,建立清晰的报告线路。要应根据业务管理垂直化和组织机构扁平化的趋势,科学设定合规风险报告线路。在中资银行目前从“部门银行”向“流程银行”即业务单元制改造的过渡期,可先行采取“双线”报告制,即在向上级合规部门报告的同时,向所属机构负责人报告。
第六,完善合规部门职能和工作手段。按照独立性、有效性原则,明确合规部门的职能定位;合规风险监控的介入时机;在境外分支机构中落实合规管理职能;建立合规检查表(checklist)或运行指标;运用管理信息系统等。
第七,梳理合规风险点,推进合规部门工作计划。要密切跟踪银行适用的法律、规则和准则的最新发展,对照合规风险点,包括:已爆发的合规风险案件;内外审中发现的合规风险隐患;监管当局的合规风险提示等,完善相应的合规操作程序及尽职标准,开发合规风险培训项目,逐步建立合规风险的评估、监测机制。
(三)监管部门应加强窗口指导,改进合规监管
1、借鉴国际监管经验,研究出台合规风险管理指引,确定监管“名义锚”(nom2inalanchor)。在1991~2000年的10年中,先后有许多国家或地区的监管机构对银行业机构的合规部门作出了规定。进入21世纪后,又根据银行业合规风险管理的新形势,对合规部门提出了新规定。(1)美国。美国货币监理署国民银行监管部专设了合规政策部,负责制定消费者保护法、反洗钱、银行保密法等合规性政策。针对银行合规风险及由此产生的声誉风险,代理署长朱莉·威廉姆斯要求监管部门注重考察合规部门是否配备了合理的资源?在银行中是否具有较高的地位和影响?是否可以与董事会和高管层充分沟通?在识别违规保护银行利益方面是否有效?对并非明显违规的灰色地带活动是否也有所察觉?合规工作信息是否引起业务部门和风险管理人员的注意?
(2)英国。英国金融服务局FSA的监管规章中除了有限篇幅的准入管理规定(regulation)外,大多数是针对银行经营风险和控制风险的指导性文件(guide鄄line)。其合规监管与风险监管已不再代表监管的两种理念或两种方法,而是融合为无法分割的有效监管的整体。合规监管是监管人员通过检查银行法律法规的遵守情况和内控的有效性,发现和提示风险、监督银行缓释风险的过程,是风险监管的具体实现方式;风险监管不能脱离合规监管独立存在,须通过合规监管来实现。
(3)德国。德国的金融体系采取混业经营、分业监管的模式,法律最早对合规的要求是针对证券业的,旨在减少证券交易中的操作风险。后来,监管部门对合规的要求逐渐扩展到其他领域,虽然德国尚未将BASEL协议有关合规的要求纳入国内法,但德国监管部门BAFIN制订了专门的合规工作指引。
银行业因为其经营的特殊性以及经营风险的特点,充当着信用中介和支付中介,同时商业银行创造信用流通工具并提供多种金融服务。近年来,国内外银行业金融机构不断暴露重大违规事件,机构业务受到限制,财务损失数量惊人,机构声誉严重受损,危及公众对银行业的信心,大量合规失效的案例足以说明合规风险正成为银行业主要风险之一,银行业金融机构正面临着巨大的合规性挑战。而机构的规模越是庞大、综合化和国际化程度越高,发展和实施合规风险管理的难度就越大,投入的资源就越多,花费的成本也就越高,正如巴塞尔委员会会计工作组主席Arnold Schilder先生所说的:“发展和实施合规风险管理的挑战不亚于实施巴塞尔新资本协议所面临的挑战”。合规机制与风险管理作为专门的银行风险管理技术也日益得到各银行业的普遍认同。2005年4月,巴塞尔银行监管委员会发布了《银行的合规与合规管理部门》指导性文件,对银行的合规机制与风险管理提供了框架性指导,以敦促并指导银行业金融机构建立起有效的合规政策和程序,推进银行机构的稳健经营。之后,我国银监局也出台了商业银行风险管理指引,规定了合规风险管理体系应包括的基本要素:合规政策、合规管理部门的组织结构和资源、合规风险管理计划、合规风险识别和管理流程、合规培训与教育制度。
一、银行业合规管理的内涵与作用
合规管理的三大理念:树立合规创造价值的理念、树立合规从高层抓起的理念、树立人人有责、主动合规的理念。合规管理是商业银行一项核心的风险管理活动。其中合规指银行遵循法律、条例、准则、相关的自律组织标准和行为的守则的活动。其内涵:一是强化制度约束。二是实现风险控制。建立对信用风险、市场风险、操作风险、流动性风险有效进行事先防范、事中控制、事后监督与纠正的动态过程和机制。三是提高制度执行力。四是建立应急预案,及时有效地评估和控制可能出现的风险。五是提升商业银行总资产净回报率、资本利润率、股本收益率,商业银行各项经营活动实现价值最大化。
合规机制建设在银行管理中的作用是指银行主动识别合规风险,持续修订合规管理制度,采取惩戒措施,避免违规事件发生,持续管理合规风险的动态过程。加强合规建设,建立和完善合规管理工作体制、机制,对于银行业市场化改革具有深远的影响和意义。
二、我国银行业务合规风险管理存在的主要问题
长期以来,我国商业银行一直未将合规作为一个重要的风险源来管理,更没有将合规风险管理摆上应有的重要位置,与巴塞尔银行监管委员会关于银行合规管理的一系列要求相比存在较大差距,目前就以我国商业银行在合规风险管理中存在以下问题:
(一)合规风险管理意识普遍比较淡薄由于认识上的误区和理念上的偏差,商业银行合规风险管理意识普遍比较淡薄:一是重业务拓展,轻合规管理。二是重事后管理,轻事前防范。三是重基层操作人员管理,轻高层管理人员约束。
(二)合规风险管理框架仍存在一定缺陷健全的合规管理框架是实现全面的合规风险管理的前提。从目前情况看,我国银行业在合规风险管理框架上仍存在一定缺陷:一是完善、垂直的合规风险管理体制形同虚设。我国大多数商业银行虽然已经成立了专门的合规风险管理部门来对合规风险进行统筹管理,但还没有形成横向到边、纵向到底的全面和全方位的合规风险管理架构。二是合规风险管理职责有层次型的重复。目前,各大商业银行合规性管理分别由财会、信贷、公司、个人等不同的业务部门进行自律监管下,还设立了风险合规部、审计部来进行高层次的监管,但这种合规管理模式,使得合规风险管理不能有效地独立于经营职能,而且由于缺乏统一的相互协调,使得合规风险管理有的部门重叠,形成重复管理,有的职责不清,出现管理真空。
(三)合规风险管理法规制度缺乏可操作性。
目前,我国商业银行的合规风险管理还不能完全适应防范和化解金融风险的需要,不能适应银行审慎经营和银行业监管的需要。银行内部缺乏一个统一完整、全面科学的合规风险管理法规制度及操作规则,不少制度规定有粗略化、大致化、模糊化现象,缺乏可操作性。
三、如何加强我行合规风险管理机制
合规管理的目标是稳健经营与持续增长。通过建立健全合规风险管理框架,实现对合规风险的有效识别和管理,促进全面风险管理体系建设,确保依法合规经营。同时,确保恰当遵守法律法规(监管规章)、内部政策与程序、国际化客户群所期望的行为准则、行业规则。此外,合理处理违规财务风险、诉讼风险、监管处罚的风险、声誉风险,寻求正当、合法的盈利途径和方式。
我国商业银行应积极借鉴国际先进银行关于合规风险管理的最新理念和先进经验,按照巴塞尔银行监管委员会发布的银行合规管理的文件要求,积极探索、创新机制,加强我国商业银行合规管理机制建设,提升商业银行合规风险管理能力。
(一)倡导主动合规,培养有效互动的合规文化商业银行应倡导和培育自身的合规文化,并将合规文化作为银行文化的重要组成部分。
1、强调有效互动的合规文化。通过合规与监管的有效互动,解决过去银行与监管者博弈、规避监管规定的问题。一方面,监管者应对银行的合规管理提出明确要求,进一步加强对银行的监管,逐步促使商业银行把外部的压力转换成自身合规经营的要求;另一方面,银行合规部门要密切关注和持续跟踪法律、规则和准则的制定和修改等,主动争取有利于银行未来发展和业务创新的外部政策。
2、树立和培育主动合规的合规文化。各商业银行的绩效考核应充分体现倡导合规风险管理的关系,建立合规问责机制,提高员工的合规意识,形成良好的合规文化。同时,要具体落实到全行员工的每项业务操作和经营行为中去,明确员工的行为准则,包括银行明确鼓励和禁止的行为等,自上而下、自下而上制定,同时加强规章制度的后评价,并根据组织结构和业务流程调整,及时修订和完善各项规章制度和业务操作规程,并将绩效考核机制作为培育合规文化的重要组成部分,充分体现银行业倡导合规和惩处违规的价值观念。
(二)以人为本,创建科学的合规管理机制
1、要建立合规部门或专职合规岗位,界定其功能和职责,独立于银行的经营活动。合规部门有权独立调查银行内部可能违反合规政策的事件,对于调查所发现的任何异常情况或违规行为,合规部门可随时向上一级合规部门和所属机构管理层报告。银行高层应确保合规部门报告路线的畅通,并采取切实保障措施使合规部门不用担心来自管理层或其他员工的报复或冷遇;应给予合规部门足够的资源支持,重视并依赖合规部门协助其有效管理银行的合规风险。
2、合规的“规”要在实践中得以贯彻执行,必须建立有效的激励机制,切实有效地落实问责制,确保奖惩分明、违规必究。银行不仅要奖励好的道德行为和良好合规做法,还要惩罚不道德的行为和违规行为,并且将资源应用于好的控制系统、优质的客户服务和尽职。员工激励上,而不只是表面上的业绩激励。纠正“重经营业绩、轻内控管理”的绩效考核理念,确立内部控制优于业务发展的理念,平衡业务拓展与风险管理的关系。对合规工作做得好或对举报、抵制违规有贡献者给予保护、表扬或奖励;对存在或隐瞒违规问题、造成不良后果者,要按照规定给予处罚,追究责任,使整个团队形成合规光荣、违规可耻的工作氛围。
(三)从细节做起,建立合规管理的细节化机制基于我行各网点案件的发生,应该加强细节上的管理。由于放松了对细节管理,才会使资金案件乘虚而起,因此,从严治行,必须从大处着眼,小处着手。要认识到“从严治行、加强内控”是个系统工程,必须注重长效,把细节管理融入长效机制建设之中,实现转变。
1、建立群防群治机制,从事后查向事前防转变。要发动全行力量,共同参与,共同管理。全行员工积极参与,必须提高全行员工依法合规经营意识,增强执行力,严格落实内控制度,杜绝有章不循违规操作、工作中责权不分、职责不明、授权无度、授权不清、反程序操作等现象。
2、建立监督检查长效机制,实行重点检查与抽查相结合,现场检查与调取数据监控相结合,对违规问题查实、查清、查准。检查不能三天打鱼两天晒网,要常抓不懈。
3、建立制度及时更新机制。充分利用检查结果,超前规划,及时查补,及时堵塞漏洞。要加快机构扁平化改革步伐,切实解决基层机构多头管理,使制度执行能够“一戳到底”。
4、实行违规必纠。对于发现的问题,绝不搞“下不为例”。对制度执行者要问责,对直接管理者要问责,对检查者要问责,对管理者也要问责。通过培养全行员工合规经营意识,建设合规文化系统工程,营造业务发展的良好内部环境。
(四)合规管理部门的定位。合规管理部门作为全行的监督管理职能部门,其人员配备、审计、培训、管理费用应当高度重视。
(五)建立合规风险管理长效机制。
1、要落实合规风险有效性、独立性、审查性。即合规检查和管理要有效率;合规部门能够独立地、不受干扰地自己发现问题;合规部门履职情况要受到内部审计部门的定期检查。
2、建立违规举报机制。各级行要为内部员工举报违规、违法行为提供必要的渠道和途径,并建立有效的举报保护机制。
3、实行流程化管理。为有效防止对客户服务内容单
一、业务创新单
一、监督检查内容单
警示教育活动观感
近日,我邮政储蓄银行金昌市分行组织学习了“警示教育案例”,由于平时疏于学习,对法律知之甚少,思想中罪与非罪,违规与违法的界限十分模糊,法律是无情的,并不会因为你无知犯罪而免于处罚,为所有走上工作岗位不久的年轻员工敲响了警钟。下面我将我的体会和建议陈述如下
一、不断提高制度上的执行力。
坚持树立内控优先的经营理念,严格履行网点负责人的各项职责,加强对各项规章制度和核心制度执行情况的监督检查,切实做到有令则行,有禁就止,坚决杜绝人情代替管理等问题的发生。通过统一、细化的岗位职责规范各项业务操作规章的落实,固化 “制度至高无上”的理念,使员工的岗位工作行为与自身职责相融合,实现提高核算质量、服务能力和防范案件的目的。
二、不断提高学习上的坚毅力。
学习是人生道路中的必修课,只有不断加强学习才能提高自身素质和能力。活生生的事实告诉我们,不学习,思想就得不到改造,欲望就容易膨胀,就拒绝不了诱惑,一遇到诱惑就容易乱了方寸,容易被诱惑的绳索绊倒。因此在加强自身学习的同时要进一步强化员工的制度、法制教育学习,使员工牢固树立正确的世界观、人生观、价值观,不断增强免疫力,有效抵御住拜金主义、享乐主义对理想、信念和人生观、价值观的冲击。在工作中从业务制度教育、案件防范制度
教育、案例警示教育三方面着力,把制度和业务结合起来,尤其是加强《业务操作指南》的不断学习,促使每一个岗位、每一位员工都能按规定操作流程进行业务操作。从思想上、行动上构筑风险防范线,杜绝差错事故。
三、不断完善监督制约机制。特别对权限卡、印章、客户经理、代发工资、理财和员工涉赌等高风险点,做到监督管理到位,制度保障到位,确保防患于未然。不断分析排查员工多种异常行为表现,重点放在排查近期员工有无涉赌、炒股、投注彩票等现象上,做到早发现早解决,将案件和事故苗头消灭在萌芽状态。作为网点负责人要与营业经理目标一致,正确处理营销与内控管理的关系,树立“一岗双责”的意识,加强监督检查和员工思想动态管理,正确的看待和处理营销与管理、发展与内控的关系,在努力完成各项经营指标的同时,不断提高内控管理水平和案件防范工作的质量,确保各项业务的健康发展。千里江堤,溃于蚁穴。不论是工作,或是生活,我们一定要从每件小事做起,树立良好的习惯。只有防微杜渐、警钟长鸣,做到自重、自省、自警、自励。认真算好经济、名誉、家庭、亲情、自由、健康“六笔帐”,走好每一步,从而拥有美好的金融人生。
通过警示教育,深刻反思自己,认识到自身在理想信念方面、在政治生活学习方面、在改造自己主观世界方面还存在一些问题和不足。我决心在以后的工作和学习中,尽快克服和纠正。
一、静下心来学习,努力改造世界观,树立正确人生观、价值观、权力观。始终要坚持政治理论学习,要坚定理想信念。作为银行从业人员,只有不断完善和提高自己,才能确保高质量地完成好银行交给的工作任务,才能更好地做好反腐倡廉工作。因此自己将坚持经常性的深入学习和钻研,进一步提高自身的政策水平和理论水平。在学习中,将理论与实际相结合,将反面案例与正面教育相结合,注重学习效果,提高自身的思想觉悟和道德水准。
二、抵制住诱惑,要见诱惑心不动,见财物心不痒,见美色脑不昏。始终坚持银行利益至上的宗旨,完成好银行交给的各项工作任务,最根本的就是要正确处理好个人利益与银行利益的关系,在任何时候都要把银行利益放在首位。要时刻注意树立警醒意识,在大是大非面前坚持正确立场和态度,自觉维护银行的利益。在世界观、人生观和价值观上进行自我批评和自我教育,牢固树立“为人民服务”的思想,端正思想作风,提升思想境界,切实做到为民、务实、清廉。
三、管得住小节,谨防千里之堤毁于蚁穴。树立正确的权力观,正确看待和行使自己手中的权力,始终以银行利益为重,按照规章制度办事。耐得住艰苦,管得住小节,挡得住诱惑,做一个清清白白的人。
合行的光辉事业要靠所有员工的共同努力来增彩,合行利益需要我们大家来共同维护。我将以此警示自己,防微杜渐,警钟长鸣,做到常思贪欲之祸,常除非分之想,为邮政储蓄银
合规风险管理的探索,源于上世纪20—30年代的经济大萧条,自由经济引发的金融危机及大量的银行破产导致了世界性的经济衰退。二战后,严格的金融监管,推动了经济的复苏,金融行业良性发展,破产银行数量下降为大萧条时期的1%以下。近年来,金融衍生品的泛滥及监管失控导致的巴林银行破产、美国次贷危机等现象,对银行合规风险管理提出了不断适应经济发展需要的新要求和新高度。2006年,中国银监会颁布《商业银行合规风险管理指引》(以下简称《指引》),指出合规风险管理是商业银行一项核心的风险管理活动,是维护商业银行安全稳健运行的基本要求,为我国银行业的合规发展指明了方向。
二、商业银行合规风险管理的内涵与意义
商业银行合规风险管理是一个动态的、全流程的管理过程,是商业银行通过特定的组织机构,制定和实施一系列制度、标准和程序,有效预防、化解和管控市场风险、信用风险、操作风险等各类风险,使整个系统内各层次、各类型的业务单元、内部机构的经营互动符合法律法规、规则和准则的各项要求。自上世纪90年代初起,英国、美国、法国等发达国家的一些大型银行就意识到了合规风险管理对银行经营发展的重要性,并开始建立自己的合规管理部门,培育专业的合规管理人才,构建了相对完善的合规风险管理机制。随着国际巴塞尔银行监管委员会发布《合规与银行内部合规部门》等文件,合规风险管理已经受到了全球银行业的认同,并着力推动完善合规风险管理手段。
某大型跨国银行因涉及洗钱等违法因素而遭到了西方执法机构的搜查和诉讼,给银行的经营和声誉带来了较大损失,如果该银行能严格执行属地监管机构的法律法规,就不会产生如上所述的损失,保护银行利益不受侵害。与此形成对比的是,部分商业银行凭借优异的社会责任绩效表现和高质量的信息披露水平多次在美国《新闻周刊》年度“绿色排行榜”位居前列,为银行带来了良好的社会声誉,同时也赢得了更多业务机会和潜在价值,赢得了互联网金融等领域的制高点。
三、商业银行合规风险管理面临的问题
(一)监管机构法规有缺位,有待细化
随着证券、金融等行业与银行业务的不断融合,混业经营趋势不断深化,监管机构跨行业监管的难度愈加明显,我国“2015年股灾”及“2016年万宝之争”凸显出监管制度的缺位和有待完善。银行业监管机构发布的《商业银行合规风险管理指引》只是一项纲领性的文件,商业银行亟需根据自身经营情况细化相关要求。目前,国内商业银行普遍还缺乏完善的自身监管制度体系,这为合规风险管理工作的开展带来严重阻碍,不利于银行稳定全面的可持续发展。银行管理者应对自身缺陷加以检查,不断适应新行业、新业态的发展,不断健全完善自身的合规管理机制和体系。
(二)全面合规风险管理文化不够深入
目前我国许多商业银行仍然以业绩导向为主,对于合规风险管理缺乏系统认识,导致合规风险管理文化不够浓厚。另外,在风险管理职责的认定上,片面认为风险管理只是合规内控部门的事,从而导致合规风险监督力度不够。
(三)合规风险管理体系及机制不健全
商业银行未形成良好的合规风险管理文化,严重影响到银行各个部门合规风险管理工作的推行。有些银行虽然建立了合规风险管理体系,但其内容缺乏刚性,并呈现出滞后性,无法发挥出合规风险管理机制的应有效果。
随着业务的不断拓展与监管环境的不断变化,我国各商业银行不断增加内部的管理规章制度。然而现实中,很多制度由于缺乏统一的管理导致不能及时更新与修订;有些规章制度的原则性太高,操作性不强;部分制度被条块分割,存在真空区间,甚至互相矛盾。此外,部分银行风险管理工作过度依赖于前辈的言传身教,没有书面、细化的规章,形成系统化的业务流程,导致业务和制度混乱,存在合规风险隐患。同时,不少银行普遍轻视事前和事中对合规风险的全流程管理,对事后风险处置和管理的重视力度远远超过风险发生前的其他环节,在风险暴露和风险产生后,只能被动地加大投入,采取措施去解决已发生的风险问题,但在事前防范与事中控制上的重视程度却十分不足,对合规风险的运行规律和全流程管控十分欠缺。
(四)全面合规风险管理技术工具较为落后
由于不少商业银行对于合规风险管理的重要性认识不足,所以,对合规风险管理技术的应用及成果转化仍停留在表面。对银行所面临的合规风险点没有进行系统梳理,对于IT技术在合规管理方面的应用不够到位,未能充分运用数据分析、数据挖掘、系统跟踪等方法,最后导致不能有效地应用和转化合规风险检查成果。合规风险管理技术的滞后,严重影响到合规风险管理工作的实施和效率。
(五)激励和问责机制有待健全
银行业普遍对于合规工作及人员的正向激励不够到位,未能凸显合规管理的价值,凡此种种,导致合规及问责的动力不足。
动员千遍不如问责一次,问责工作在合规风险管理中有着惩前毖后、防微杜渐的重要作用。目前商业银行的问责机制亟待完善,具体有以下几个方面:一是部分领导对内部监督管理不愿抓、不敢管,制度形同虚设,导致内部管理缺失、监督缺位。二是合规队伍人员少,执纪不够严格有力,督查指导方法少、效能弱,影响落实质量和效果,制约职能作用的发挥。三是责任追究和问责力度不够,目前的问责主要以谈话提醒为主,对屡查屡犯责任制落实不到位的,未能采取足够的组织处理和经济处罚,导致工作干和不干一个样。四是对问题根源问责追究处理不够。对一些违规违法行为,主要注重于处理问题当事人,而对问题漏洞,体制机制制定人,应负主管责任或领导责任履职不到位的主要领导、分管领导及相关责任人出于社会影响、情面照顾等多方面因素考虑,有时避重就轻、大事化小、小事化了,缺乏对问题根源进行堵漏和防范。
四、商业银行全面合规风险管理的可能途径
加强我国商业银行合规风险管理机制的建设应在各项监管制度的约束下积极创新、勇于探索新机制,才能提升我国商业银行的合规风险管理水平。
(一)提升合规风险管理文化
合规风险管理文化作为构建合规风险管理机制的基础,也是构成整个银行文化的重要组成部分。建立一个良好的合规风险管理文化,一是必须要让高管层起到带头作用,高层管理人员应保证自己的一言一行与银行的核心价值观一致。二是要让全体银行员工将合规当成自己的职责,促使全员自觉将合规作为行为准则要求自己。三是要让员工意识到有效的合规管理能使银行的违规成本下降,银行的声誉与价值也就会提升,从而大大提升银行在市场上的价值,个人的价值及回报同样也会获得提高。四是通过培训教育,规范奖惩体系,让员工从被动合规变为主动合规。五是增加银行内部的上下级之间、银行与外部监管部门之间等的互动交流,有效解决管理人员与被管理人员之间存在的信息不对称,形成共同的合规风险管理文化理念。
(二)形成良好的合规管理制度与组织架构
为促进商业银行合规风险管理工作的有序开展,应当构建一个相对完善的合规管理制度,作为合规管理工作的重要依据。合规风险管理制度不仅要满足相关法律法规,还应当植入到银行各项业务及活动当中,以此达到平衡银行业绩目标、实现银行管理目标的作用。在构建合规管理制度时,银行内部应对原本的制度进行清理,并对其进行优化,最终形成全新的合规风险管理体系,为银行合规风险管理工作的开展奠定基础。
(三)构建合规风险管理保障机制
商业银行在拓展业务时,应加强风险防范意识,积极构建一个合规风险管理保障机制。应根据银行自身实际来构建合规风险管理保障机制,当有合规风险隐患出现时应及时在业务制度以及操作程序上做出整改,避免以后有类似违规事件发生。在构建合规风险管理机制时,可以建立“特权制度”来保证合规工作的公平公正,所谓“特权制度”就是当部门领导对合规建议有不同意见的情况下,合规管理部门有权将其直接报告给上层领导甚至是最高层管理人员;上级合规部门也可以直接与任何部门的员工交流,从员工那里客观了解合规的具体情况。
(四)构建调查研究反馈机制,不断修改完善合规工作的体制与制度
为开展银行合规风险管理,银行内部应构建调查研究反馈机制,并对合规制度不断完善。随着银行各项活动的开展,各种风险的出现将难以避免。为防范风险发生,银行必须对合规风险体系不断修改,根据自身发展特点来构建一个合理的风险管理战略与体制。
(五)严格落实合规部门管理职责、合规考核及问责
为提高风险管理质量,银行必须严格落实合规部门管理职责,设立科学监督考核标准。商业银行应对自身运行特点予以分析,对自身管理薄弱环节进行梳理,通过深入研究来制定相应的科学管理策略,使合规风险管理落到实处。此外,银行部门还应构建一套科学合理的考核标准,以此来管理银行内部风险,并对银行各部门业务人员的工作能力,风险管理能力进行考评和问责,以此来激发员工工作积极性。
(六)借助先进的科技手段和IT技术,打造合规管理的技术平台
现代科技的进步,使得IT技术几乎已经覆盖了所有行业,在我国金融领域也发挥了有效作用。实际上,合规风险管理本身就是一个实时动态的互动过程,要想对其风险进行实时管理,就必须采取有效的技术手段。将IT技术应用到合规管理中,不仅能实现银行内部人员的沟通交流,还能提高管理的时效性、准确性,这对于银行风险的规避起到至关重要的作用。
(七)加强基层支行的合规工作建设,设立支行合规工作人员
合规工作的好坏,最终反映在基层网点的经营与管理上,因此,商业银行十分有必要加强基层支行的合规工作建设,设置专职或兼职合规人员,将总分行的合规要求落实在支行网点的工作中,同时做好合规风险的识别、防范及报告,向上级管理部门反馈总分行合规要求的落实情况,更好地开展合规风险管理工作。
(八)持续跟踪国内外监管要求,不断提升合规工作水平和教育培训工作
世界经济一体化的趋势不可阻挡,商业银行未来将面对更为艰巨、更为错综复杂、各种因素交织的全球的合规风险,传统的合规风险管理模式将难以适应经济形势发展的新局面。商业银行只能顺应时代的发展需求,不断跟踪借鉴国内外合规风险管理的先进经验,并内化吸收成为一种内在的规范。同时,不断加强对合规人员的教育培训力度,为银行合规风险管理水平的提升奠定基础。
综上,商业银行的稳定发展离不开全面的合规风险管理,建设完善的合规风险管理机制不可能一蹴而就,需要在实践过程中不断探索、不断完善。结合国际上先进的合规风险管理经验,同时根据我国经济社会发展的实际情况,采取有效而实用的措施来加强全面合规风险管理机制的建设工作,促进商业银行稳定健康经营,对推动我国经济社会发展有着举足轻重的意义。
参考文献
[1]顾余金.国内商业银行合规风险管理研究[D].苏州大学,2013.
[2]方广志.商业银行合规风险管理研究[D].山东大学,2013.
[3]孙斌.国有商业银行合规风险管理研究[D].复旦大学,2010.
[4]杨肃昌.我国城市商业银行合规管理中存在的主要问题[J].商业会计,2016,(4).
在2009年3月巴塞尔银行监管委员会(Basel Committee on Banking Supervision,简称“巴塞尔委员会”)召开的会议上,中国与澳大利亚、巴西、印度、韩国、墨西哥和俄罗斯一道,获准成为该组织的新成员国。
加入巴塞尔委员会标志着中国将全面参加银行监管国际标准的制定并严格执行该委员会颁布的一系列监管标准及法则。
事实上,在过去近30年的时间里,中国银行业一直参照巴塞尔委员会颁布的多项监管指引来调整自己的业务构架及价值取向。如业内耳熟能详的银行资本充足率文件《Basel I》与《Basel II》早已在国内银行界推行。
作为对巴塞尔委员会有关银行合规监管指引的回应,2006年中国银监会正式发布了《商业银行合规风险管理指引》的文件,规范在全国银行业的合规管理并要求全面地实施商业银行内部设立专门负责合规管理职能的部门、团队以及岗位。
近几年来,面对金融机构违法违规事件频发的紧迫形势,作为风险管理体系核心之一的合规风险管理,日益受到中国监管部门和商业银行的高度重视。
中国的银行业监管机构根据国际惯例和本国银行实际状况,多次发文要求国内商业银行重视合规工作,以强化和改善商业银行的内部管理,杜绝各类大案要案以及减少违规事件的发生。而过去发生在银行的一些案件,绝大多数都是有章不循、违章操作的结果。
高官账户是否“高风险”?
境内外银行之间合规管理的理念差异始终有一个“淮南为橘,淮北为枳”的问题。尽管与国际接轨是大趋势,而消弭各国监管范围差异是巴塞尔委员会追求的目标。
但现实中,中外银行家在认识上的观念分歧始终存在。曾有外资银行经理发问:2006年7月由国家6部委(建设部、商业部、发展改革委、人民银行、工商总局、外汇管理局)发布的“关于规范房地产市场外资准入和管理的意见”,这既然是“意见”,那么可以听,也可以不听吧?中资银行人士答:若不听,后果很严重。
再比如,将银行客户中的“政界人士”列入本行客户名单中的另类:“需要强化尽职调查过程的高风险类别”,是国外银行通常做法,许多进入中国大陆的跨国银行秉承这一“国际惯例”。
然而,这与我们的传统思维、价值理念相悖。试想一下,在银行客户中,将那些经过组织部门千挑万选、德才兼备的政坛之星、将那些省长市长们列入“高风险名单”序列,这样的做法实在不是中国银行家所能接受的。尽管国际、国内的经验都已证明,权力与腐败密切相关,高官落马可谓司空见惯。
实际上,由银行户头牵出的高官弊案近年在海外并不少见。
例如2007年澳门廉政公署对澳门运输工务司原司长欧文龙的受贿案调查取证相当顺利,因事发前香港的银行早已将其列入“高风险客户名单”而特别关注,提供的资料非常详尽,连其办理业务时的原始资料也特意保留。故澳门廉政公署顺利地在香港追回超过3.5亿港元的银行存款和现金。
2008年美国纽约州州长斯皮策因为身份特殊,其私人账户被发现有大笔转账款项,都是汇往一家名叫“皇家俱乐部”的高级卖淫集团而事发,导致斯皮策辞职。这是纽约州近一个世纪以来首位被迫辞职的州长。如果没有商业银行对在任政治家账户的高度关注,这件事很难揭发出来。
当然,外资银行如此关注“政界人士”客户,并非自诩肩负反腐重任,而是未雨绸缪,顾忌此类客户假道银行敛财,令经办银行背黑锅,最终名誉受损。这与银行合规的宗旨——“规避重大财务损失或声誉损失的风险”相一致。
从国外商业银行合规管理实践看,合规管理不仅是满足外部监管的需要,而且是促进银行自身业务健康发展的内在需求;合规管理不仅是防范声誉风险的手段,也是实现银行战略发展规划的重要前提。中国商业银行应该从上述个案中得到借鉴。
平衡国内合规与国际合规
2001年“9·11”事件发生后,美国颁布实施了《爱国者法案》,建立了全球金融反恐、反洗钱的监管架构。该法案第317条规定“对外国洗钱者行使长臂司法管辖权”。
有人会问:在他国境内办理银行业务,美国人管得了吗?然而,由于美元的国际货币地位,导致任何国际金融机构以及任何国家的银行,只要经营国际业务就离不开美元支付,也没法不跟美国金融机构打交道。在《爱国者法案》下,美国财政部下设FINCEN和OFAC两大机构,只要下令切断美国银行与其认定的“外国违规银行”往来,即使这家外国银行是百年老店也招架不住。
能否在国内合规与国际合规上找到平衡点是关乎银行国际业务拓展的大事,这也是许多国家的“违规银行”愿意支付巨额罚款的原因。
例如2005年美国政府指控荷兰商业银行伪造交易单据,对其罚款8000万美元;2008年1月美国以同样理由对劳埃德TSB银行罚款3.5亿美元;即便是号称中立、信誓旦旦为客户保密的瑞士银行,也在美国监管机构指控其“帮助美国富翁逃税”的压力下低头,2009年2 月被迫接受了7.8亿美元的罚款决定。
固然美国的“长臂司法管辖”严重损害了另一个国家的主权,是美国、美元强权的体现。但在现实当中,如何适应国际金融监管、维护自身利益是一个新的课题。
除去美国强权政治的特殊性,对他国在本国境内设立的金融机构的监管,是各国银行业监管机构的基本职责。“没有任何境外银行机构可以逃避监管;监管应当是充分的。”这是巴塞尔委员会倡导遵循的两项基本原则,巴塞尔委员会的一项重要任务就是堵塞国际监管中的漏洞。
但其中处罚分寸的拿捏却颇费功夫,尽管在维护市场原则、平息商业纠纷背后所涉及的国家利益被淡化了,然而情况远比一句“生意归生意、政治归政治”要复杂。
例如近几年来,日本金融厅先后查出美国、英国、瑞士、加拿大等国的6起外国金融机构违反有关法律法规的案件,并分别处以吊销营业执照、无限期停业等处分。要处罚如此有背景的跨国金融巨头,当局也多有顾虑。日本金融厅曾数次汇报,取得了时任首相小泉的支持方才行动。
【商业银行合规风险】推荐阅读:
论我国商业银行合规风险管理11-04
浅谈商业银行合规建设11-02
银行合规风险情况报告12-18
银行风险合规工作计划01-22
商业银行信贷风险06-04
商业银行会计风险分析06-21
商业银行信用风险研究07-05
商业银行房贷风险论文10-18
商业银行信贷法律风险10-29