我国商业银行合规风险管理体系构建

2014-09-12 11:25王文峰施慧洪
商业经济研究 2014年24期
关键词:体系建设商业银行

王文峰+施慧洪

内容摘要:本文通过分析我国商业银行合规风险管理现状,对比国内外同业在合规管理理念、组织架构、管理体系和方法等方面的差异,提出加强合规文化建设、建立合规管理组织架构和制度体系、完善责任追究和绩效考核等建议,以进一步提升我国商业银行合规风险管理的能力和水平。

关键词:商业银行 合规风险管理 体系建设

合规风险管理的基本内涵

综合巴塞尔银行监管委员会和我国银监会分别发布的《合规与银行内部合规部门》以及《商业银行合规风险管理指引》,即合规是指“银行的活动必须与所适用的法律、监管规定、规则、自律性组织制定的有关准则,以及适用于银行自身业务活动的行为准则相一致”。合规风险是指“银行因未能遵循法律、监管规定、规则、自律性组织制定的有关准则,以及适用于银行自身业务活动的行为准则而可能承担法律制裁或监管处罚、重大财务损失或声誉损失的风险”。对合规风险管理的定义,银监会则在巴塞尔委员会要求的基础上增加了“价值创造”内容,包括“识别-预防-纠正-奖惩-完善制度-价值创造”六个要点,即有效识别合规风险,主动避免违规事件发生,主动采取各项措施纠正违规行为,减少因其产生的不良影响,以及制定适当的问责和奖惩措施,持续修订相关制度,完善操作流程及岗位操作手册,有效管理合规风险,持续、动态保障业务安全运行,提升合规创造价值的能力。

加强合规风险管理体系建设的重要意义

加强合规风险管理体系建设是满足监管要求的保证。银监会明确要求商业银行要建立合规部门,加强合规风险管理。面对日益严峻的监管形势,如果银行缺乏有效的合规管理体系作保障,出现违规行为时不但会带来巨大经营风险和直接经济损失,而且可能导致银行遭受声誉风险,同时还会受到监管部门的严厉惩罚。

加强合规风险管理体系建设是全面风险管理的重要抓手。商业银行面临的各类风险中,合规风险是最基本的风险,也是操作风险和信用风险防范的基础。从国内银行风险实际成因来看,商业银行制度不符合法律、法规和监管要求,以及业务操作中违法、违规行为导致的合规风险占相当比重。

加强合规风险管理体系建设是银行业务发展的需要。设立合规部门是银行完善内控的重要标识,透明、系统、健全的合规管理体系有助于银行树立良好的市场形象,使客户、投资者和社会产生强烈的信任感。因此越来越多的银行更加认识到合规管理不仅是应付外部监管的需要,更是银行自身业务发展的需求、创造价值的管理工具。

中外商业银行合规风险管理的差异

(一)合规风险管理理念的差异

巴塞尔银行委员会明确指出:合规应从高层做起,使之成为银行文化的一部分,银行应明确董事会和高级管理层在合规方面的特定职责。如美国货币监理署认为,银行高层的示范作用对银行声誉风险至关重要,包括高层行为是否有力支撑银行所倡导的价值观,董事会和高级管理层在业务活动中是否恪守严格的道德准则等。澳大利亚审慎监管局把有效的合规管理作为获得金融服务业牌照的前提,并于2012年12月发布规定要求公司定期向内外部利益相关者披露合规审查报告,要求公司高管推动合规培训、提升员工合规意识。

相比之下,国内商业银行对合规经营尚不够重视,主要体现在“合规应从高层做起”这一基本理念没有真正树立起来,普遍认为合规重点是对基层操作人员的管理,而缺少对高级管理人员强有力的约束。实际上只有董事会和高级管理层作出表率时,合规管理才最为有效。

(二)合规风险管理组织架构和职能定位的差异

发达经济体的商业银行普遍设立了独立的合规机构,目前美国的商业银行60%以上设立了独立的合规机构,组织结构比较成熟的如美国花旗银行、摩根大通和富国银行等。合规管理组织结构大致可归纳为两种类型,即集中化的组织结构和分散化的组织结构,两种模式因银行规模、业务类型、经营复杂程度等因素有所差异。

与此相比,国内商业银行往往没有独立的合规部门,大多由配合银监会监管工作的部门负责合规风险管理,有相当一部分合规职能未得到落实,尚不能有效统筹合规风险管理。这与银监会对“银行应当具有独立的合规部门”的要求明显不符。实践中,国内银行通常将合规机构与法律部门合并,成立“法律与合规部”。如2002年以来,中国农业银行、交通银行、民生银行、上海浦东发展银行相继成立了“法律与合规部”;2005年,建设银行在总行设立了独立的“合规部”,以加强合规管理职能,但后来在部门职能整合过程中,又将其与法规部整合,形成“法律与合规部”。2004年工商银行财务重组之前设立“内控合规部”,负责内部控制、常规审计、合规管理事宜。

(三)合规风险管理方法和工具的差异

经过长期实践,一些国际大银行逐步建立了一套比较完善的合规管理工具,主要包括建立合规风险预警系统、潜在客户风险名单、IT解决方案、可疑交易监控、利益冲突记录、授权控制等。如目前美国的银行采用了包括风险管理结构、早期问题探查、解决问题程序、平衡计分卡等手段,以及建立实时在线更新的庞大反洗钱数据库,对各类资金往来进行监控。英国的银行非常重视从机制上确保合规经营,在其内部建立了系统化的合规风险管理体系。

而国内银行在合规风险管理方法和技术运用方面尚处于起步阶段,在合规风险识别、量化、评估、监测等方面大多采用定性分析,科学性不够,大部分银行都没有专门的风险监测和预警系统,没有整合银行内部的历史数据和经营信息,缺少强有力的风险信息管理系统支撑。同时,定量技术工具使用很少,缺少主动引入内部评级法等先进定量技术工具和涵盖信用、市场、操作风险的计量模型,与国际先进同业相比差距较大。

加强我国商业银行合规风险管理体系建设的建议

(一)培育良好的合规文化

银行应把合规风险管理作为银行内部一项核心风险管理活动,并形成良好的合规文化。一是树立“人人有责”的合规意识,使每位员工意识到合规风险遍布于银行各类业务和工作岗位,自觉将规章制度融入日常工作。二是“合规从高层做起”,自上而下推动建立全员合规的文化氛围。高级管理层充分重视和信赖合规部门的工作,发挥好合规部门的作用,积极推进合规风险管理工作。三是“主动合规”,积极沟通、主动发现和暴露问题,积极完善业务规则和操作流程,降低违规风险。如果发现合规风险隐瞒不报,对瞒报者要实施严厉处罚。四是营造“合规创造价值”的合规文化。合规与风险控制、资本回报等核心要素正相关,在平衡风险和收益的情况下实现稳健经营,为银行创造价值。因此,商业银行要培育良好的合规文化,鼓励员工树立合规经营意识,从小处着手,从点滴做起,以合规促发展,用发展来体现合规的绩效。endprint

(二)构建有效的合规风险管理组织架构和体系

实现有效的合规风险管理,必须按照独立性、权威性、全面性原则,以董事会、高级管理层、合规部门、内部审计部门和其他风险管理部门为核心,建立合规风险管理组织架构和体系,合理确定职能定位,明确权责及其独立性。一是合规应从高层开始,明确董事会和高级管理层相关职能职责。二是要界定与高级管理层之间的关系,合规部门应协助高级管理层落实合规管理各项规定,并有权对银行内部可能违反合规政策的事件展开独立调查,调查结果应随时向上级合规部门或所属机构管理层报告。三是要正确界定合规部门与内审部门的职责分工与合作。合规部门对合规风险进行识别、量化、评估、监测、测试和报告,为内部审计部门的合规性检查提供参考;内部审计部门的合规性检查结果也是识别和获取合规风险点的重要信息来源。四是与业务部门实现良性互动,业务部门向合规部门主动进行咨询,提出建议,并为合规部门监测、评估活动提供支持;合规部门通过提供建设性意见,帮助业务部门管理好合规风险,为银行业务与产品创新提供必要的合规预估和支持。五是在组织架构选择方面,集中化的组织结构可能更符合我国商业银行的实际情况,即在总行及分行均设立独立的合规风险管理部门,在分行下属机构设立合规部门或合规岗位。

(三)建立合规风险管理制度体系

“合规”包括“合”和“规”两层含义,其中,“规”是基础,首先有一套可以遵循的“规”,然后才是如何去“合”这套“规”。“规”就是将银行所适用的法律、规则和准则以及银行合规政策等文件有效融入银行内部的各项制度之中,制定内部的业务政策、行为手册和操作流程,形成一整套具有较强执行力的、程序化的合规风险管理制度体系;同时,对现有业务流程等进行统一梳理,收集银行内部合规风险点,以及监管部门的合规风险提示、合规风险案例、合规风险隐患等内容,建立合规风险数据库。因此,建立一个全面、有效的内部规章制度体系,是实现有效合规风险管理的基础。

(四)构建有效的合规风险评价和报告体系

规范标准的合规风险识别、量化、评估、监测和报告体系是有效合规风险管理的基础,也是将风险前移、早预警、早控制,建立健全规范有效的分析评价体系的重要环节。首先,合规部门应在全行其他部门协助下,全面、充分调研,掌握银行各类经营活动涉及的合规风险,包括流程、操作、新产品开发等涉及到的合规风险,提供合规支持。其次,通过合理的评价指标和计量方法,对识别到的各类风险进行量化评估。评价指标可借助技术工具,根据合规风险发生的频率和损失程度或影响大小,通过筛选可能预示潜在合规问题的数据(例如,消费者投诉的增长数、异常交易或交付活动等)进行量化测算,根据量化结果对合规风险进行评估和监测。最后,在此基础上形成关于合规风险识别、评估及监测情况和违规问题的报告,报请管理层和董事会审阅,高级管理层提出改进措施和加强合规管理的建议。

(五)完善责任追究及绩效评价制度体系

一是建立内部责任追究制度,借助具有威慑力的合规责任追究制度,规范经营管理行为,落实合规责任,及时纠正错误,惩处违规行为,充分体现合规创造价值的理念。二是要建立举报监督机制,鼓励一线员工举报违法违规问题,建立合理的举报保护和激励机制,对各类违规行为形成强有力的约束。三是强化制度约束力,加强全过程监督,提升制度设计的合理性,以及与流程、系统的融合程度,减少理解偏差带来的合规风险,增强制度执行力。四是构建科学有效的合规管理评价制度,科学设置合规管理考核指标,加强对业务合规性考核,客观评价各部门、业务条线和分支机构管理人员合规风险管理的能力和内部风险状况,把合规评价结果与相关人员的奖惩挂钩,确保奖惩分明、违规必究,充分体现倡导合规和惩处违规的价值观念。

(六)加强合规风险管理IT系统建设

我国商业银行应加强合规风险管理IT系统建设,建立标准规范的合规风险管理流程、程序和预警体系,合理设计合规风险的监测指标和评价指标,对合规风险进行量化评估。同时根据最新颁布的法律和业务需求、流程的变化及时维护更新系统,实现信息采集、信息共享、风险控制和合规管理的全面优化。

参考文献:

1.张力伟.城市商业银行合规风险管理[J].经济师,2012(9)

2.于春香.地方性股份制商业银行加强合规风险管理浅析[J].现代营销,2012(10)

3.胡为帮.构建城市商业银行合规风险管理长效机制的思考[J].经济师,2013(6)

4.黄丹,秦川.加强商业银行合规风险管理的思考[J].中国内部审计,2013(5)

5.董广英.商业银行合规风险管理探析[J].金融经济,2012(6)

6.上海银监局课题组.中资银行合规风险管理机制建设研究[J].新金融,2005(11)

7.谢丽琴.商业银行合规风险管理有效性评价模式研究[J].金融实务,2013(2)endprint

猜你喜欢
体系建设商业银行
关于加强控制商业银行不良贷款探讨
提升防灾减灾能力的河北方案
唐山高新区科技服务体系建设的实践与探索
建设农业政策性信贷担保体系应注意的问题
关于践行社会主义核心价值体系在高职院校建设中的若干思考
国有商业银行金融风险防范策略
我国商业银行海外并购绩效的实证研究
我国商业银行风险管理研究