張 琴
根據《商業銀行內部控制指引》要求,農村商業銀行逐步建立了內部控制管理框架,確立了內部控制目標,建立了內部控制治理和組織架構,明確了董事會、監事會、高級管理層,內控管理職能部門、內部審計部門、業務部門的分工與職責及報告關系,也建立了相應的內部控制制度體系和內部控制措施,建立了信息系統控制,實現了對部分業務和管理活動的系統自動控制。 但從近年來銀保監會對農信機構開出的罰單來看,罰單數量較多,處罰案由主要集中在內控管理及操作違規,如信貸業務違規、票據業務違規、同業業務違規等,其中內控管理違規案由就占了較高的比例。 究其原因主要還是內控制度存在漏洞或重大缺陷、內控制度執行不到位、未能采取積極有效的內部控制措施和手段充分監測、識別和控制員工異常行為,以及內部控制不審慎、內控管理崗位之間不能有效制約等問題。
所謂內控文化,是指內控實施群體在長期內控實踐活動中,逐步形成并被共同認可、遵循,帶有價值取向、道德作風、思路意識、行為方式及其具體化的物質實體等因素的總和,是企業文化的重要組成部分。 內控文化的創新和建設極大地影響著農村商業銀行的發展方向,決定著一個銀行的競爭力,也是銀行最終取勝的軟實力。 而在農村商業銀行內部,尚未建立成熟的、科學的、有傳承性的內控文化,部分農村商業銀行未能將內控文化全面傳導至每一位員工,部分員工對內控的理解較為模糊,未能將執行規章制度全面滲透到每一筆業務操作之中。
近年來,隨著外部各項監管制度的出臺,農村商業銀行內部管理逐步完善,內部職能管理部門不斷整合,但組織架構變化后,未能及時根據監管要求梳理制度,造成部門職能不清,部分制度與監管要求不符。 部門農村商業銀行為提升業務競爭力,短時期內根據業務需求較快推出經營產品,而一些配套管理辦法和操作規程相對滯后,往往對新出臺產品的管理制度、風險評估不到位,會出現管理空白點。 如,近年來為跟上金融改革的步伐,特別是在本次新冠肺炎疫情影響下,農村商業銀行隨即推出了許多線上產品業務,但對線上產品的風險計量、評估、后續跟蹤管理還是跟不上,缺乏系統性流程式的操作辦法和風險檢查、控制辦法和措施,極易引發操作風險。
2019 年某農商行發生一起自助設備現金被盜事件。 經排查確認,為網點運營主管夜間私自進入本單位自助設備加鈔間,并從ATM 鈔箱內盜取現金數十萬元。 這一案件的發生,主要還是由于該農商行制度執行方面存在諸多問題。 該農商行雖然制定了自助設備相關的管理制度,明確要求雙人共同進入加鈔間、日終鑰匙入柜上鎖,并實行ATM 鑰匙和密鑰的雙人分管,但在實際執行過程中,ATM 密鑰保管人輸入密鑰時未做有效遮擋,加鈔間門禁卡保管人下班后也未將門禁卡入柜上鎖保管,制度執行流于形式、內控機制形同虛設,最終導致案件的發生。 制度執行不到位,究其原因還是業務學習、培訓、檢查監督不到位。 如,筆者在日常審計中發現,一是部分新員工對一些制度、辦法根本不清楚,在ATM 密碼檢查中,有些員工不知道密碼保管人員變動后新的接收人員要及時修改密碼。 二是部分員工未熟練掌握業務技能。 還是在ATM 檢查、與員工交談中部分員工才知道要修改密碼,但不知道怎么修改,管理部門對員工業務技能培訓不足。
按照《銀行業金融機構內部審計指引》規定,“銀行業金融機構內部審計人員按員工總人數的1%配備,并建立崗位輪換制”,但實際受制于銀行本身規模、高層經營理念,大多農村商業銀行審計隊伍配備不足;另外隨著市場經濟環境的不斷變化,金融改革的不斷深入和科技的不斷進步,農村商業銀行的經濟活動范圍得到拓展,銀行業務向現代化、多樣化、無紙化轉變,傳統的內部審計手段已經難以滿足銀行業務的監督需求,導致無法準確監督銀行在經營過程中出現的舞弊行為和風險,而且現有審計隊伍中往往缺乏既懂審計業務又懂信息科技的復合型人才。 同時,雖然《商業銀行內部控制指引》規定“銀行應當根據業務經營情況和風險狀況確定內部控制評價的頻率,至少每年開展一次”,但大數農村商業銀行由于審計人員配備不足,日常審計工作量大,很難做到每年全面開展內部控制評價。
部分農村商業銀行的風險評估機制不完善,有的風險管理部門尚未建立風險管理系統,專業管理人才缺乏,風險管理隊伍整體素質不高,對各類風險的監測分散在各業務部門,無法實時對風險進行識別、監測和評估,以至于銀行在經營發展過程中很難快速應對風險,不能及時組織整改、糾偏。
一是突出理念支撐,一以貫之做好企業內控文化宣導,將合規經營理念和企業文化及時傳達到每位員工,通過正面引導和反面警示教育,培育員工風險防范意識,引導員工在辦理業務過程中牢記行為準繩,不踩違規行為紅線,把風險防控貫穿于業務管理的全過程,使執行制度成為廣大員工的自覺意識和行為習慣。 二是分層做好新業務、新技能的業務學習培訓。 要利用晨會等各類會議經常組織學習相關制度法規,強化對重點業務操作流程、風險點及控制措施的學習,使各項制度入腦入心。 三是建立員工思想行為動態管理工作機制。 單位負責人要定期與員工談心,了解員工思想動態、家庭生活狀況、八小時之外生活圈,確保事故隱患及早發現、及時控制、及早消除。 四是舉辦各類內控合規演講、知識競賽,組織全員寫案例學習心得,與員工簽訂內控合規承諾書等,達到人人參與,形成人人合規、主動合規的濃厚氛圍,真正將內控文化理念內化于心,固化于制,外化于行。
一是優化各類信息庫建設,為員工搭建專門的內控學習平臺。 可以在行內建統一的內控管理信息庫,內容要涵蓋內外規庫、監管處罰案例庫、流程清單庫、風險點庫、控制措施庫、違規問題庫、員工合規檔案庫等信息庫,便于員工及時對照學習。 二是要建立規章制度和評價管理辦法,定期對規章制度的合規性、規范性、適用性、全面性、嚴密性、可操作性、客戶滿意度等方面進行監控、評估,找出管控盲區,提交相關管理部門修訂完善,達到查漏補缺的效果。 三要梳理業務風險點,建立風險防控操作手冊。 操作風險的管理是目前農村商業銀行較為薄弱的一環,而操作風險管理不到位,會導致法律制裁、監管處罰損失和聲譽損失,甚至引發大案要案,嚴重影響銀行持續經營、穩健發展,因此要經常對銀行業務制度和流程主要風險點進行梳理,結合業務實際,從主要產品流程入手,深入剖析和挖掘風險成因及表現形式,借鑒監管及同業的防范和處置方法,建立《操作風險防范手冊》,為全體員工提供針對性強、實效性強和應用性強的操作風險工具,提高內控管理的有效性。 四是建立反舞弊工作機制,明確反舞弊工作重點,建立舉報投訴制度及舉保人保護制度,并將該工作機制傳遞給每一個員工。
一是加強審計隊伍建設,配足審計人員,強化審計人員業務培訓,提升審計人員發現問題、解決問題的能力。 二是加強審計信息化建設,利用大數據和云計算等信息技術支持內部審計工作,有效擴展內部審計覆蓋面。 三是加強員工異常行為監控,通過在審計系統建模,定期監測員工與信貸客戶、員工與供應商、員工近親屬與信貸管戶及供應商異常資金往來情況,員工經商辦企業情況、員工異常消費情況,通過定期等監測分析核實數據,將風險遏制在萌芽狀態。 四是強化對內部控制的評價,每年對內部控制工作全過程展開評價,及時發現其中的問題,反饋給相關部門進行整改。
一是落實內控管理科技支撐。 隨著金融與科技的融合日益深化,要積極探索“內控+科技”組合模式,強化工具創新和內控技術支撐,加強數據資源的整合、分析、應用,有效提升內控管理水平、能力和實效。 二是要引進和培養風險管理專業人才,建立科學的風險評估體系,強化對各類風險識別、評估、監測和控制,確保風險管理覆蓋銀行所有業務活動。
農村商業銀行應針對內部控制管理完善內部激勵機制,構建合理的激勵制度,借助內部考核加強對內部控制的管理。 銀行根據激勵制度中的相關標準對內部控制管理過程中表現優異的員工進行獎勵,提升員工工作積極性的同時為其他員工做表率。 而且除對員工進行獎勵之外,還應對員工執行內部控制情況進行評價,對表現較差的員工采取約談、取消崗位競聘、不得晉升崗位職務等措施進行懲罰,督促其更好地完成內部控制工作。 另外,若有員工出現情節嚴重的舞弊行為必須嚴懲不貸,嚴打不良作風,要求員工不斷規范自身的工作行為。
總而言之,農村商業銀行要不斷改進內部控制管理,采取有效措施解決內部控制中存在的問題,提升內部控制水平,確保農村商業銀行穩定經營,實現企業戰略和經營目標。