张 琴
根据《商业银行内部控制指引》要求,农村商业银行逐步建立了内部控制管理框架,确立了内部控制目标,建立了内部控制治理和组织架构,明确了董事会、监事会、高级管理层,内控管理职能部门、内部审计部门、业务部门的分工与职责及报告关系,也建立了相应的内部控制制度体系和内部控制措施,建立了信息系统控制,实现了对部分业务和管理活动的系统自动控制。 但从近年来银保监会对农信机构开出的罚单来看,罚单数量较多,处罚案由主要集中在内控管理及操作违规,如信贷业务违规、票据业务违规、同业业务违规等,其中内控管理违规案由就占了较高的比例。 究其原因主要还是内控制度存在漏洞或重大缺陷、内控制度执行不到位、未能采取积极有效的内部控制措施和手段充分监测、识别和控制员工异常行为,以及内部控制不审慎、内控管理岗位之间不能有效制约等问题。
所谓内控文化,是指内控实施群体在长期内控实践活动中,逐步形成并被共同认可、遵循,带有价值取向、道德作风、思路意识、行为方式及其具体化的物质实体等因素的总和,是企业文化的重要组成部分。 内控文化的创新和建设极大地影响着农村商业银行的发展方向,决定着一个银行的竞争力,也是银行最终取胜的软实力。 而在农村商业银行内部,尚未建立成熟的、科学的、有传承性的内控文化,部分农村商业银行未能将内控文化全面传导至每一位员工,部分员工对内控的理解较为模糊,未能将执行规章制度全面渗透到每一笔业务操作之中。
近年来,随着外部各项监管制度的出台,农村商业银行内部管理逐步完善,内部职能管理部门不断整合,但组织架构变化后,未能及时根据监管要求梳理制度,造成部门职能不清,部分制度与监管要求不符。 部门农村商业银行为提升业务竞争力,短时期内根据业务需求较快推出经营产品,而一些配套管理办法和操作规程相对滞后,往往对新出台产品的管理制度、风险评估不到位,会出现管理空白点。 如,近年来为跟上金融改革的步伐,特别是在本次新冠肺炎疫情影响下,农村商业银行随即推出了许多线上产品业务,但对线上产品的风险计量、评估、后续跟踪管理还是跟不上,缺乏系统性流程式的操作办法和风险检查、控制办法和措施,极易引发操作风险。
2019 年某农商行发生一起自助设备现金被盗事件。 经排查确认,为网点运营主管夜间私自进入本单位自助设备加钞间,并从ATM 钞箱内盗取现金数十万元。 这一案件的发生,主要还是由于该农商行制度执行方面存在诸多问题。 该农商行虽然制定了自助设备相关的管理制度,明确要求双人共同进入加钞间、日终钥匙入柜上锁,并实行ATM 钥匙和密钥的双人分管,但在实际执行过程中,ATM 密钥保管人输入密钥时未做有效遮挡,加钞间门禁卡保管人下班后也未将门禁卡入柜上锁保管,制度执行流于形式、内控机制形同虚设,最终导致案件的发生。 制度执行不到位,究其原因还是业务学习、培训、检查监督不到位。 如,笔者在日常审计中发现,一是部分新员工对一些制度、办法根本不清楚,在ATM 密码检查中,有些员工不知道密码保管人员变动后新的接收人员要及时修改密码。 二是部分员工未熟练掌握业务技能。 还是在ATM 检查、与员工交谈中部分员工才知道要修改密码,但不知道怎么修改,管理部门对员工业务技能培训不足。
按照《银行业金融机构内部审计指引》规定,“银行业金融机构内部审计人员按员工总人数的1%配备,并建立岗位轮换制”,但实际受制于银行本身规模、高层经营理念,大多农村商业银行审计队伍配备不足;另外随着市场经济环境的不断变化,金融改革的不断深入和科技的不断进步,农村商业银行的经济活动范围得到拓展,银行业务向现代化、多样化、无纸化转变,传统的内部审计手段已经难以满足银行业务的监督需求,导致无法准确监督银行在经营过程中出现的舞弊行为和风险,而且现有审计队伍中往往缺乏既懂审计业务又懂信息科技的复合型人才。 同时,虽然《商业银行内部控制指引》规定“银行应当根据业务经营情况和风险状况确定内部控制评价的频率,至少每年开展一次”,但大数农村商业银行由于审计人员配备不足,日常审计工作量大,很难做到每年全面开展内部控制评价。
部分农村商业银行的风险评估机制不完善,有的风险管理部门尚未建立风险管理系统,专业管理人才缺乏,风险管理队伍整体素质不高,对各类风险的监测分散在各业务部门,无法实时对风险进行识别、监测和评估,以至于银行在经营发展过程中很难快速应对风险,不能及时组织整改、纠偏。
一是突出理念支撑,一以贯之做好企业内控文化宣导,将合规经营理念和企业文化及时传达到每位员工,通过正面引导和反面警示教育,培育员工风险防范意识,引导员工在办理业务过程中牢记行为准绳,不踩违规行为红线,把风险防控贯穿于业务管理的全过程,使执行制度成为广大员工的自觉意识和行为习惯。 二是分层做好新业务、新技能的业务学习培训。 要利用晨会等各类会议经常组织学习相关制度法规,强化对重点业务操作流程、风险点及控制措施的学习,使各项制度入脑入心。 三是建立员工思想行为动态管理工作机制。 单位负责人要定期与员工谈心,了解员工思想动态、家庭生活状况、八小时之外生活圈,确保事故隐患及早发现、及时控制、及早消除。 四是举办各类内控合规演讲、知识竞赛,组织全员写案例学习心得,与员工签订内控合规承诺书等,达到人人参与,形成人人合规、主动合规的浓厚氛围,真正将内控文化理念内化于心,固化于制,外化于行。
一是优化各类信息库建设,为员工搭建专门的内控学习平台。 可以在行内建统一的内控管理信息库,内容要涵盖内外规库、监管处罚案例库、流程清单库、风险点库、控制措施库、违规问题库、员工合规档案库等信息库,便于员工及时对照学习。 二是要建立规章制度和评价管理办法,定期对规章制度的合规性、规范性、适用性、全面性、严密性、可操作性、客户满意度等方面进行监控、评估,找出管控盲区,提交相关管理部门修订完善,达到查漏补缺的效果。 三要梳理业务风险点,建立风险防控操作手册。 操作风险的管理是目前农村商业银行较为薄弱的一环,而操作风险管理不到位,会导致法律制裁、监管处罚损失和声誉损失,甚至引发大案要案,严重影响银行持续经营、稳健发展,因此要经常对银行业务制度和流程主要风险点进行梳理,结合业务实际,从主要产品流程入手,深入剖析和挖掘风险成因及表现形式,借鉴监管及同业的防范和处置方法,建立《操作风险防范手册》,为全体员工提供针对性强、实效性强和应用性强的操作风险工具,提高内控管理的有效性。 四是建立反舞弊工作机制,明确反舞弊工作重点,建立举报投诉制度及举保人保护制度,并将该工作机制传递给每一个员工。
一是加强审计队伍建设,配足审计人员,强化审计人员业务培训,提升审计人员发现问题、解决问题的能力。 二是加强审计信息化建设,利用大数据和云计算等信息技术支持内部审计工作,有效扩展内部审计覆盖面。 三是加强员工异常行为监控,通过在审计系统建模,定期监测员工与信贷客户、员工与供应商、员工近亲属与信贷管户及供应商异常资金往来情况,员工经商办企业情况、员工异常消费情况,通过定期等监测分析核实数据,将风险遏制在萌芽状态。 四是强化对内部控制的评价,每年对内部控制工作全过程展开评价,及时发现其中的问题,反馈给相关部门进行整改。
一是落实内控管理科技支撑。 随着金融与科技的融合日益深化,要积极探索“内控+科技”组合模式,强化工具创新和内控技术支撑,加强数据资源的整合、分析、应用,有效提升内控管理水平、能力和实效。 二是要引进和培养风险管理专业人才,建立科学的风险评估体系,强化对各类风险识别、评估、监测和控制,确保风险管理覆盖银行所有业务活动。
农村商业银行应针对内部控制管理完善内部激励机制,构建合理的激励制度,借助内部考核加强对内部控制的管理。 银行根据激励制度中的相关标准对内部控制管理过程中表现优异的员工进行奖励,提升员工工作积极性的同时为其他员工做表率。 而且除对员工进行奖励之外,还应对员工执行内部控制情况进行评价,对表现较差的员工采取约谈、取消岗位竞聘、不得晋升岗位职务等措施进行惩罚,督促其更好地完成内部控制工作。 另外,若有员工出现情节严重的舞弊行为必须严惩不贷,严打不良作风,要求员工不断规范自身的工作行为。
总而言之,农村商业银行要不断改进内部控制管理,采取有效措施解决内部控制中存在的问题,提升内部控制水平,确保农村商业银行稳定经营,实现企业战略和经营目标。