(西南財經大學 四川 成都 610000)
根據巴塞爾新資本協議對操作風險形成要素的定義,結合我國商業銀行出口跟單信用證業務的具體情況,可以將我國商業銀行作為議付行辦理出口跟單信用證業務時所面臨的主要的操作風險分為:內部人員引起的操作風險、技術原因引起的操作風險和外部欺詐引起的操作風險。
(一)內部人員引起的操作風險
主要指由于銀行內部員工的行為不當、人員流失或關系到員工利益的事件發生從而給銀行帶來損失的情況。風險事件主要包括人員的操作失誤、違法行為、越權行為、公私利益沖突或其他內部欺詐行為,其中操作失誤在信用證業務操作風險中表現尤為突出。但是在這些風險中因為銀行內部人員的操作失誤造成的損失最為突出。
(二)技術原因引起的操作風險
技術原因主要是指因系統開發、維護,技術管理等存在漏洞或安全隱患,或是系統信息中斷未及時處理而引發的風險。主要表現在:
1.系統開發、維護存在漏洞導致業務人員操作失誤
一方面,我國電子化系統開發技術有限,很多先進的業務系統都需要借助國外技術的支持;另一方面,有的銀行系統開發人員人手不足,需要聘請外面的軟件公司對國際業務系統進行開發。銀行內部的系統維護人員需要經過培訓才能對系統進行操作與維護,但是培訓并不能將所有細節都教授給業務操作人員,這就使其在實際業務中總會出現一些細節的問題,這些細節問題又極有可能會導致很大的損失。還有就是,銀行內部的系統維護人員大多是沒有參與程序的開發的,對系統運行的掌握不夠透徹。當系統出現故障時并不能及時對系統進行維護,這就延誤了業務正常處理的速度和時間。還有的銀行網點數據大集中后,業務數據增長快,對過去的數據不能及時清理,影響主機運行效率,影響業務的正常營業,增加業務的操作風險。
2.SWIFT系統維護不到位,導致報文對外發送不成功或延誤發送
SWIFT系統是銀行辦理國際業務傳遞和接收電子信息指令的重要途經。該系統安全、穩定運行是正常辦理國際業務的必要條件。但是有些銀行由于人員更換等原因,對該系統的維護出現問題導致報文發送延誤而給銀行帶來直接或間接的損失。
根據巴塞爾新資本協議對操作風險的定義,及上文提到的引起操作風險的幾個因素,對操作風險的控制總的來說應該從健全內部控制制度,提高員工素質及維護業務系統正常運行幾個方面下手。結合我國商業銀行出口信用證業務操作風險的具體表現,控制操作風險應該從以下幾個方面著手:
(一)針對內部人員引起的風險
1.完善業務流程的相關制度
銀行應該保證有詳細的涉及議付行基本業務(通知、審單、議付、寄單索匯等)的業務流程制度,使業務人員在辦理業務時能夠依照程序有效完成業務。比如,根據UCP600的要求制定類似于《出口信用證業務流程規范》、《出口信用證業務歸責原則》等規范性文件,在這些文件中詳細列明業務環節有哪些,在各個業務環節下應該有些什么業務程序,需要些什么文件,如何提交文件,如何審核文件;如果業務中出現非正常情況應該如何應對,風險事件出現后如何控制損失擴大;損失出現后如何追究責任等細節條款。
2.加強業務人員的專業素質教育。
銀行應該定期對業務人員進行業務流程、業務操作原則及議付行涉及業務依據的國際慣例(如UCP600)等專業知識的培訓和考核,使每個業務人員都能將業務相關知識爛熟于心,這樣能夠有效降低業務人員的出錯幾率。
3.努力維護業務相關的信息技術系統的穩定。
全面運用信息技術完成通知、審單、議付、寄單索匯等業務已經是目前出口信用證業務的必然趨勢。比如,作為議付行我國商業銀行需要通過SWIFT系統接收來自開證行的信用證通知和向開證行發出索匯通知;作為出口商的開戶行,我國商業銀行在議付時不會向出口商支付現金,而是要通過銀行自己的綜合業務系統作賬戶資金劃撥業務;在審單環節也不再是全部依靠人工,而是要結合相關的審單軟件進行審單。當今出口信用證業務對信息技術的高度依賴,加之各個系統之間,系統內部各環節之間聯系都是非緊密,任何一個細小的系統故障都有可能導致嚴重的錯誤,因此這就要求銀行要努力保證這些業務相關技術系統的要高度穩定。
(二)針對技術原因引起的操作風險
1.加強完善國際業務程序開發
銀行應有自主知識產權的國際業務程序軟件,并有專門的軟件編程人員。應有專門的電腦部負責及時業務系統故障,并且電腦部應具有相應的軟、硬件開發環境、編譯系統及各業務應用系統的源程序。但是應注意的是軟件編程人員與主機操作人員不能兼崗;各個系統的源程序必須經過編譯成執行程序才能運行;軟件開發人員可以根據業務部門的需求書編制或修改程序,但不能接觸業務數據,以防止軟件開發人員利用職務之便謀取私利。無自主開發能力,需對外購買國際結算軟件的銀行,應要求軟件公司在使用期間承擔相應的責任,確保國際結算業務系統的正常使用和有效維護。信用證業務產品創新要有結算部門的需求、設計、立項、開發、測試、驗收投產、后續服務、定期更新等內部開發管理程序。
2.應定期對業務操作系統進行維護
首先,繁多的、凌亂的數據也會導致操作程序無法正常運行,所以為了預防系統程序因數據容量超標而發生意外,應該定期對數據庫立的數據進行備份、清理一些已備份或無用的數據,并作詳細一記錄,及異地存檔備查。其次,還需要建立和健全網絡管理系統,尤其是對SWIFT網絡的安全、故障、性能、配置等要進行嚴格管理,以保證對外往來函電的正常收發。再次,就是要做好與電信運營商的聯系與溝通,加強對設備、線路的監控及維護,做好網絡用戶密碼及配置文檔的保管和更新,防止他人非法進入。
我國商業銀行出口跟單信用證業務中扮演的是議付行的角色,對于這樣一個角色,銀行面臨來自各個方面的操作風險。針對這些風險,本文站在議付行的角度,向我國國商業銀行提出了完善業務流程的相關制度、加強業務人員的專業素質教育、努力維護業務相關的信息技術系統的穩定、建立合理的公司治理結構、加強業務人員的道德素質教育、加強完善國際業務程序開發、定期對業務操作系統進行維護、做好信用證各主要當事人的資信調查、嚴格按照審單程序審單共十條預防建議,并提出在風險事件發生后應采取措施對其不斷擴大進行控制。
由于所學知識和閱讀文獻的局限,在本文的研究中存在很多不全面的觀點。加之篇幅的局限對一些問題的研究比較表面。另外,由于本文研究的是比較微觀的實務操作,所以無法找到相關的數據支持,只有通過一些實際案例對觀點進行論證說明。個人認為,操作風險研究應該由識別轉向量化分析。具體來講,就是對我國商業銀行出口信用證業務中各種操作風險的研究,應該從風險識別轉向結合相應的數據對各個風險的相關因素,建立模型進行相關關系分析,尋找各因素間的作用機理,得出更加令人信服的結論。