操作风险事件收集与管理培训修订.ppt
《操作风险事件收集与管理培训修订.ppt》由会员分享,可在线阅读,更多相关《操作风险事件收集与管理培训修订.ppt(77页珍藏版)》请在三一办公上搜索。
1、,交通银行操作风险管理培训,湖南省分行风险部,2013年1月18日,二、,三、填报内容规范及常见问题,四、典型案例及业务风险分析,一、操作风险事件管理范围及意义,实时填报流程及要求,五、操作风险管理考核,培训提纲,六、漫画操作风险,典型案例,重大事件,操作风险事件,操作风险事件管理对象,操作风险是指由不完善或有问题的内部程序、员工和信息科技系统,以及外部事件所造成损失的风险。市场风险和信用风险以外的所有风险均视为操作风险本定义所指操作风险包括法律合规风险,但不包括策略风险和声誉风险。,操作风险涵盖范围:起因于(a)内部程序(b)员工(c)信息科技系统 的风险(包含经营行为违反法律法规产生的风险
2、)。起因于外部事件的风险(包含法律制定和废止所产生的风险)特别说明 操作风险不包含下列风险是因为:策略风险:因策略问题导致的风险(因为策略错误是原因,策略错误可能会导致种种操作风险)声誉风险:声誉受损的风险(因声誉受损是结果,声誉受损往往是操作风险所造成的),银监会操作风险定义,据银监会于2007年5月发布的商业银行操作风险管理指引,操作风险的定义为:,4,操作风险四因素,2,4,人员,内部流程,信息科技系统,外部事件,4,4,2,3,操作风险,4,4,4,4,1,盗取、越权、内外勾结等主观故意的内部欺诈员工非主观故意的操作失误或违规操作员工劳动争议、工伤、客户人身伤害赔偿等,业务或产品内容、
3、流程设计、管理缺陷等流程或产品违反法规或监管规定而受处罚,因电力中断、通讯故障、软硬件故障、病毒等原因导致系统错误、中断乃至宕机等水电煤供应中断,诈骗、盗刷、仿冒等外部欺诈自然灾害、人为事故或其他外部事件与外包服务提供商产生纠纷,操作风险,典型案例,重大事件,操作风险事件管理对象,什么是事件?,内部控制措施,补救缓释措施,操作风险问题、主客观原因,可能造成直接或间接损失的状况,直接损益(资产)间接损失(声誉等),原因,过程,结果,区分二者是关键!,三者区别与联系,差错也是操作风险点,各分行需要进行收集,作为风险提示和评估、报告的基础之一,尽管目前无需上报总行 差错可能演变为事件,需要密切跟踪事
4、态变化 是否发生操作风险事件,不以最后是否真正有财 务损失为标准,而要根据可能有损失的状况是否发生而定,并且损失可能是直接也可能是间接损失 事件也在动态变化,收集报告后,需要进一步跟踪后续状况,损失情况及回收情况,及时更新信息,差错是操作风险点,差错可能演变为事件,事件不以损失为标准,损失也是动态变化的,各业务条线常见的操作风险事件,会计结算/电子银行,柜员现金长短款,只要复核或主管在帐务处理之前没有及时发现,即为“事件”。自助设备确系我行内部人员操作失误或者系统、设备、通讯等故障的原因造成的长短款。,公司业务/零售信贷,涉及内外部欺诈的,如假按揭等 其中,群体性假按揭(如开发商所为),作为一
5、笔事件报送责任认定为我行客户经理或相关人员负主要责任 客户选择不当和或贷后管理不当,包括抵押品管理不当,个人金融,借记卡ATM、网上银行盗刷客户理财产品纠纷客户其他投诉等,其他业务,受监管机构处罚(含行政处罚)、税务缴纳罚款或滞纳金员工个人案件、员工劳务或人身损害赔偿纠纷分行或网点的设施或系统故障或损坏、水电煤供应中断等,资金部交易员在执行外汇买卖交易时输错交易方向,在后台清算前的复核程序中被发现,后台未进行清算,并通知交易员进行修改。自助设备由于故障发生卡钞,客户投诉后,我行进行对账后补上账。会计人员下班时未将装有重要空白凭证的柜子上锁,被银行安全巡视人员发现,但未造成物品失窃。柜员为客户办
6、理取款业务时误作为存款业务,造成短款,但当天对账发现,与客户联系,将款项追回。审计部检查发现某业务未按照规定复印身份证件,通知整改后补上。人民银行在检查中发现承兑业务申请人提供的合同无法人代表签章和合同有效期限,对该检查情况进行了通报,但并未处以现金罚款。,以下案例是事件还是差错?,收集全口径 所有符合操作风险事件定义的事件 包括经过追讨或赔偿最终入账损失为0的事件 包括间接损失的事件 包括长款类事件 包括自助设备因员工操作失误或已被客户投诉错款事件 不包括辅币挂账等10元以下长短款金额事件 不包括自助设备通讯故障引起的错款 报告有选择 重大操作风险事件报告机制 向高管层报告有选择和重点 计量
7、有门槛 操作风险资本计量建模时设定损失门槛,操作风险事件收集范围,操作风险,重大事件,操作风险事件管理对象,操作风险事件典型案例,(一)具有全行普遍性需要全行关注或总行相关部门采取措施(二)反应总行层面如下其中之一:业务流程设计缺陷系统设计缺陷管理制度缺陷人员团队缺陷,总行层面筛选出最具典型意义的案例以操作风险办理单形式,发送各相关部门采取措施进行整改,分行操作风险岗应与业务部门一起对涉及业务的流程、制度、系统、人员方面开展全方位分析,找出事件所暴露的具体缺陷针对事件暴露的缺陷,向总行相关部门提出具体可行的整改建议,典型案例之一:,湖南省分行辖属分行账务中心2012年3月29日通过221810
8、(个贷发放)交易,分别为三位零贷客户发放了38万元、40万元、36万元个人公积金贷款(合计114万元);收款人为本辖属行营业部。柜员在操作时收款人输入了正确的交行户名及交行账号,但在开户行处是工行支付行号(经查,上笔业务保留的行号,柜员没有清除,系统默认)。柜员交易提交成功后,上述贷款分别提交了两次:一个是正确的存入交行存款账户,另一个通过支付系统误划付工行(此时52301科目虚增金额114万元),误入工行,当日日终省行账务中心做355610(支付系统资金扎帐)交易系统未报错,次日清晨辖属行做355610时也未报错,第二日工行退票,省分行退回辖属行账务中心,辖属行账务中心未查明原因,误认为是退
9、票,记入客户账(导致重复入账);4月1日,省行账务中心做355610交易时,系统报错(报错时没有显示具体的上述金额,仅显示该辖属分行名称),此时,该辖属行客户单位对账时发现,有重复入账金额,要求辖属行对账,辖属行根据省行提示的信息与该单位反映的情况进行勾兑,才发现重复入账和52301垫款的问题,立即调账,追回52301科目垫款,没有形成损失。风险因子:人员:1、办理业务的柜员疏忽大意。在系统中做228100交易时,点击了“查询行号”确认(实际不需要),然后手工输入了工行行号。2、退票未查明原因,即入客户帐。误入工行金额被工行退票后,没有认真查找,导致重复入账。系统:核心系统存在漏洞。1、在做2
10、21810交易时,由于系统没有进行控制,将同一笔贷款发放两次,分别进行了往账发送和交行账户转账,往账出现52301科目垫付;2、52301科目对账异常未报错,每日省行账务中心柜员和次日辖属行账务中心发起的355610交易,系统均未报错,直至系统偶然报错,仅提示某辖属行名称及非错款金额(本案例错款金额为114万元,报错金额仅几百元),造成52301科目对账延误。措施:1、建议总行完善核心系统功能,个贷发放交易增加复核或授权功能;个贷放款交易中设置我行或他行唯一性选择,如选择我行账号,系统不再提示“查询行号”信息;完善52301日对账功能正确性。2、加强风险意识教育,尤其提高道德风险意识。,典型案
11、例之二:,目前受市场行情波动的影响,黄金T+D业务快速升温,我行客户开户数与交易量连续数月猛增,贵金属销售位居全行前列,随着黄金价格持续增高,客户对仓位把控的合理性却在下降,风险隐患也随之加大。我分行辖下定王台支行某客户今年3月底通过网银购买了20多万元白银,按银监会的规定向交易所上缴了20%的保证金,我行也同时收取5%的保证金;今年4月份,白银价格持续走高,该客户持续增仓累计76手,至穿仓止折合人民币53.88万元,今年5月,由于“本.拉登”事件引起黄金市场连续多个单边跌停,总行业务处理中心与客户共同努力平仓,但该客户仍然穿仓,客户也没有再多的现金追保,导致我行向交易所代垫11957.84元
12、。我行个金部多次口头追保,客户表示近期归还.我行追保员跟进。产生的原因:1、客户本身有丰富的投资经验,但对黄金T+D业务的风险预计不足,对市场发展前景过于乐观,市场信心过度膨胀,从而忽视了分行个金部及支行客户经理发出的风险警示。客户经理对客户的关注还不够,没有意识到客户虽然通过网银延期交易,跟银行无关,当市场出现剧烈波动,导致客户穿仓,客户也不愿追加保证金时,亏损将由银行垫付,风险随之转嫁到银行。2、据了解,交易所的交易实行撮合交易,买入和卖出必须对等,而且有规定的交易时间,在市场行情下滑时,抛仓的多,但持仓的少,这样即使强行平仓,也可能带来亏损的情况。据调查,以上事件涉及到了其他银行。采取措
13、施:1、通过此类事件,个金部暂时没有录音电话的作为催收凭据,但尽量做到督促时有电话记录可查;分行个金部与支行一起对全行拥有黄金产品的客户逐一分析,共同维护客户。2、分行个金部分批组织全行客户经理轮训,确保每家支行有一名客户经理拥有黄金交易员资格,从风险的源头抓起。3、分行个金部进一步明确追保人职责,细化工作台帐。建议:1、总行相关部门进一步完善系统提示功能。2、增加风险缓释控制措施.交易所实行撮合制,极易形成单边交易,建议总行提高黄金交易保证金。3、适当考虑风险较大的理财产品提取类似“损失准备金”的做法。4、在RCSA评估问卷中新增关于理财业务新产品流程相关问卷。5、对客户保证金强平后,透支款
14、自动计入分行垫付13804科目,在客户发生垫付前的穿仓时,个金部已经向客户发出追保信息,一旦垫付发生,分行个金部也不能采取较为强硬的手段进行追保。建议总行在相关制度中进一步明确各部门的追保职责,保证及时收回垫付款。,操作风险,操作风险事件管理对象,重大操作风险事件,(一)抢劫银行或运钞车、盗窃银行现金人民币10万元以上的案件;(二)除抢盗现金外,发生贪污、挪用、贿赂、侵占、盗窃、诈骗、抢劫等涉案金额人民币100万元以上的案件;(三)面向客户服务的核心业务中断2小时以上的事件;(四)盗窃、出卖、泄漏或丢失涉密资料,影响本行安全、造成经济秩序混乱的事件;(五)计算机机房损毁,导致数据丢失、系统不可
15、用、机房需重建的事件;(六)被外部监管机构罚款人民币50万元以上的处罚事件;(七)发生不可抗力的事故、自然灾害,造成本行1人死亡、3人重伤或者财产损失人民币100万元以上的事件,重大操作风险事件速报表,1、发生重大操作风险事件,事件的发生单位除了在系统中实时上报基本信息之外,应书面填写重大操作风险事件速报表,在24小时内提交分管行长 2、分行层面发生的重大操作风险事件,应同时通知总行条线管理部门。,重大操作风险事件速报表,二、,三、填报内容规范及常见问题,四、典型案例及业务风险分析,一、操作风险事件管理范围及意义,实时填报流程及要求,五、操作风险管理考核,培训提纲,六、漫画操作风险,分行操作风
16、险管理架构,相关业务条线生产系统批量导入,平台互补,操作风险事件来源及上报,上报与确认流程,交互的过程,最终由风险部提交,核验与增补流程,总分行相关业务部门在例行的工作检查、专项检查、审计、巡视中发现操作风险事件的,将督促事件的发生单位在1个工作日内在系统中填报。,1发生单位实时上报基本信息(1个工作日内),基本信息,责任部门,关于案件,填报事件名称、说明、发生及发现日期、预估损失金额、确认损失金额及日期等事件详情及损失字段,事件发生部门、业务条线管理部门均为上报的责任部门,符合监察室经济案件定义的,由总行监察室统一报送并负责任,但同时鼓励分行操作风险独立报送。涉及民事诉讼、行政诉讼、劳动争议
17、等案件的操作风险事件仍由发生单位负责上报。,督促部门,2分行条线确认(2个工作日内),3分行风险管理部审核补充(1个工作日内),4分行风险部清单核验与增补,层面,来源部门,内容,分行,预算财务部,会计结算部,法律合规部,资产保全部,分行,操作风险事件核查清单系统确认与补充,预算财务部,营运管理部,法律合规部,资产保全部,总行,操作风险事件核查清单系统自动数据传输/人工导入,信息技术管理部,总分行,总分行,业务情况通报,各业务部门,业务管理数据,各业务部门,数据清单,每日终,新一代业务平台自动批量获取各业务部门的核查清单,并批量发起代办任务至总/分行风险管理部。分行风险部每日查看代办任务及新增会
18、计流水清单,敦促相关业务单位在系统中确认核查清单完整性和准确性,补充相关字段信息,如发现数据遗漏,补充录入数据。分行风险部与相关部门了解数据对应的事件始末,确认是否操作风险事件。分行风险部核对业务单位之前所报事件,将已报事件编号及详情录入系统。分行风险部发现遗漏未报的事件,应与相关业务单位联系,在2个工作日内完成补充填报流程,并作为考核依据之一。异议处理。各条线管理部门对上报信息存在异议的,总分行风险部负责进行沟通、确认。无法达成一致的,提交操作风险与反洗钱管理委员会审议确定。,4分行风险部清单核验与增补,5总行确认(2个工作日内),1、针对事件内容在系统中逐笔填写意见后,提交总行风险部。1)
19、是否同意该事件判定为操作风险事件;2)事件所填信息是否完整准确;3)事件分类是否正确等 2、对系统中的核查清单进行确认,发现遗漏进行补充或手工导入清单。,总行条线,总行风险部,1、总行风险管理部对收到的所有分行事件信息进行最终确认。2、总行风险部对提交的核查清单事件确认结果和事件补报情况进行审核确认。3、总行部门发生的事件在系统中上报后,直接发送总行风险部确认。,分析与整改 发生单位与风险部深入分析事件,识别风险原因、具体缺陷 拟定具体整改计划,并督促落实、后期跟踪 汇总与报告 操作风险事件的总体情况 典型或重大操作风险事件具体分析 典型案例风险提示 考核与奖罚 事件收集情况纳入各单位的考核机
20、制 对瞒报、漏报的单位和个人进行通报和惩罚 鼓励并保护员工主动报告操作风险事件的行为,6、管理与报告,二、,三、填报内容规范及常见问题,四、典型案例及业务风险分析,一、操作风险事件管理范围及意义,实时填报流程及要求,五、操作风险管理考核,培训提纲,六、漫画操作风险,新一代业务平台系统,举例:此笔事件的信息来源于核心账务系统,核心系统高柜柜员在输入挂账摘要时,若摘要描述简单,将影响新一代业务平台的相关内容,风险部无法对判断事件是否属于操作风险事件,因此要求在核心系统中描述的信息包括:挂账原因、错款金额、时间、后续销账情况等,ARMS系统中操作风险管理系统,1,2,大项信息,重点内容,操作风险事件
21、数据字段,操作风险事件数据字段页面-事件详情,A,A,B,C,C,C,D,C,F,A 操作风险事件名称与说明,应对事件成因、过程、后果进行简明、扼要、完整、清晰的描述,举例:支行6月10日12:43客户在机器上取款500元,取款凭条和短信均显示成功,但机具只成功吐出400元,通过调阅当时取款录像,客户核对现金时未离开视线范围,确认只吐出400元现金。当即对取款机尾箱进行了清点,发现库存无长款。便联系了机具公司工程师上门维护。因为机具是正常的,接下来一位客户取款7500元,吐出现金7600元,客户核对后,将多的100元还给了我行,我行进行挂账处理,然后联系了前一位客户,销账,存入客户账,并对取款
22、机进行了暂停处理,等待工程师全面检测。,事件说明,当事人+原因(动作)+后果,例如“支行自助设备短款元”,以便于今后查询更新。,事件名称,B 操作风险事件损失金额,预估损失金额,确认损失金额,确认损失净额,事件发生时估计的最大损失金额,损失金额还未确定的损失事件,按财务挂账金额填报;已计提准备的,按CMIS 的减值准备计提金额填报。,事件确认导致的损失总金额,确认损失金额减去保险、第三方赔偿等缓释、长期追讨等回收金额后的最终入账金额,确认,保险、第三方赔偿、长期追讨等,以上金额,对于含本金、利息的资产损失的,按两者合计填报。长款事件应该所有金额都填写负数,短款为正数,调查原因、谈判协商、诉讼判
23、决、迅速追回(5个工作日内)等,柜员自赔、保险赔偿、第三方赔偿(如机具商)等缓释、长期追讨回收(5个工作日以上),预估损失金额,损失金额,缓释金额,手工填写,系统自动计算,系统自动计算,定义,注意事项,C操作风险事件填报内容规范,D新资本协议事件类型分类,内部欺诈,外部欺诈,就业政策和场所安全,客户、产品和业务活动事件,如果涉及到内部员工参与的欺诈,就是内部欺诈。内部欺诈还包括内部人员侵占资金、故意逃税、挪用公款、贿赂等等,涉及到外部人员抢劫、伪冒、伪造、盗窃等侵害我行或客户资产、黑客破坏或盗窃信息等事件,无论是我行员工还是客户,在我行网点或办公场所内发生的受伤、或者是我行员工的劳资纠纷等。,
24、不当的业务、不当的披露信息、洗钱、产品设计瑕疵、贷前调查不力导致客户选择不当、政策变化而造成风险等。举例:风险承受度低的客户因理财专家推荐,购买高风险的基金遭受重大损失,愤怒之下向监理机关投诉。,资产的损坏,信息科技系统事件,执行、交付或交割及过程管理,地震等自然灾害,事故以及恐怖袭击等外部原因造成的人员伤亡等,软、硬件等系统故障,自助设备故障属于这类,网络中断等,还包括水电煤供应中断,帐务错误、业务或系统操作错误或者数据录入错误、抵押品管理失误、贷后监控不力、数据维护错误等,以及内外部报告不准确或者没有报告导致的罚款、资料丢失、与交易对手和外包商的纠纷等。举例:理财专家将客户欲购买的富达欧洲
25、基金下单成富达亚洲,事后需赔偿客户的损失。,D新资本协议事件类型分类,D新资本协议对操作风险事件类型的判定方式,1.是否影响经济效益及GAAP认定?,2.是否对财务产生具体影响,如资产账面价值减损、法律成本、资源或物产损失?,3.损失金额是否超过认定门槛?,4.是否源自于运营政策或战略错误所产生之收入减少或成本增加?,5.是否明显或刻意诈欺、规避法则、违法或违反企业既定政策?,8.是否因非刻意或疏忽,致违反劳工安全或工作场所安全法规,或产生对工作商务之支付?,9.是否对实体/固定资产造成减损?,10.是否因技术、通讯、软硬件之破坏或失效?,11.对客户之专业服务是否因无心疏忽或产品设计,致未尽
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作 风险 事件 收集 管理 培训 修订
链接地址:https://www.31ppt.com/p-2966147.html