第一篇:支付業(yè)務處理系統(tǒng)信息安全管理與技術(shù)風險防范
支付業(yè)務處理系統(tǒng)信息安全管理與技術(shù)風險防范
一、物理安全
物理安全是指對網(wǎng)絡及信息系統(tǒng)物理設(shè)備的保護,主要涉及網(wǎng)絡與支付系統(tǒng)的機密性、可用性、完整性、穩(wěn)定性和可靠性等因素。其面對的威脅主要包括:通信干擾、信號注入、人為破壞、自然災害和設(shè)備故障。
針對以上威脅我們通過指定建設(shè)標準、出入管理制度、采購制度等,對信息系統(tǒng)的物理安全提供不同層面的保障。
二、運行安全
運行安全是指對網(wǎng)絡與支付系統(tǒng)運行過程和運行狀況的保護,主要涉及網(wǎng)絡與信息系統(tǒng)的真實性、可控性、可用性、合法性、唯一性、占有行、可追溯性、穩(wěn)定性和可靠性等屬性。其面對的威脅主要包括:非法使用資源、系統(tǒng)安全漏洞、網(wǎng)絡阻塞、網(wǎng)絡病毒、越權(quán)訪問、非法控制系統(tǒng)、黑客攻擊、拒絕服務攻擊、軟件質(zhì)量差和系統(tǒng)崩潰等。
針對以上威脅我們采用安全審計、風險分析與漏洞掃描、應急響應、病毒防治、訪問控制、防火墻與物理隔離、入侵檢測、源路由過濾、降級使用和數(shù)據(jù)備份等措施。
三、數(shù)據(jù)安全
數(shù)據(jù)安全是指在數(shù)據(jù)收集、處理、存儲、檢索、傳輸、交換、顯示、擴散等過程中對信息的保護,保障信息在數(shù)據(jù)處理層不被非法冒充、竊取和篡改。
其面對的威脅主要包括:信息的機密性、真實性、實用性、完整性、不可否認性和生存性等。針對以上微信我們在數(shù)據(jù)安全防范方面,最主要的措施就是數(shù)據(jù)加密,應用最多的是數(shù)據(jù)傳輸鏈路的加密。在數(shù)據(jù)加密之外,為防止信息被無限制地在網(wǎng)絡中傳播,防火墻同樣也可以起到重要的屏蔽作用。通過防火墻的設(shè)置,一方面縮小了不同安全區(qū)域網(wǎng)絡被跨區(qū)域攻擊的暴露目標;另一方面,通過內(nèi)容過濾,可以對敏感信息進去區(qū)域攔截,成為信息系統(tǒng)內(nèi)容過濾的輔助屏障。
第二篇:銀行卡支付風險與防范
銀行卡支付風險與防范
摘要
隨著科學技術(shù)的飛速發(fā)展,我國銀行卡產(chǎn)業(yè)發(fā)展迅速, 銀行卡支付在社會商品流通領(lǐng)域所占比例穩(wěn)步上升, 銀行卡已成為我們?nèi)粘I钪胁豢扇鄙俚囊徊糠? 可銀行卡產(chǎn)生的負面影響也在不斷擴大,其中銀行卡犯罪和銀行卡信息泄露的現(xiàn)象日益增加。因此,銀行卡交易的各參與方和監(jiān)管部門應對這類問題予以關(guān)注并尋找相應的解決辦法, 以防止支付風險的出現(xiàn)?,F(xiàn)在就我國銀行卡犯罪的主要特征和風險情況進行分析, 并提出相應的解決措施和建議。
關(guān)鍵詞:銀行卡;支付風險;防范對策
Abstract
Along with the rapid development of science and technology,bank card industry in our country develop rapidly, the proportion of bank card payments insocial commodity circulation increases steadily, bank cardshave become an indispensable part ofour daily life.It makes our life much convenient ,but it grows accompanied by the risk.The phenomenon of bank card crime is increasing, so it is necessary for regulatory authorities to prevent the risk of bankcard,and put forword solution and suggestion by analyzing the characteristics of the risk of bank card.Key word:bank card;pay risk;precaution counermeasure
20世紀70年代以來,由于科學技術(shù)的飛速發(fā)展,特別是電子計算機的運用,使銀行卡的使用范圍不斷擴大。近幾年來, 隨著銀行卡聯(lián)網(wǎng)聯(lián)合工作的深入開展, 各商業(yè)銀行進一步加大了對銀行卡業(yè)務的投入,加上專業(yè)化機構(gòu)的推動, 我國銀行卡產(chǎn)業(yè)取得了飛躍性的發(fā)展, 發(fā)卡量和交易金額均迅速增長。銀行卡方便、快捷的服務方式, 逐漸改變著人們的支付方式。截至 2006 年底, 我國銀行卡的發(fā)卡量達 11.75 億張, 同比增長 23%,2006 年總交易金額預計超過 60 萬億元, 其中消費交易額為 1.6 萬億元, 同比增長 70%以上。國內(nèi)銀行卡特約商戶 52 萬家, 銷售點終端(POS)81 萬臺, 自動柜員機(ATM)9.8 萬臺, 同比分別增長 32%、34%和19%。
在銀行卡業(yè)務蓬勃發(fā)展的同時, 銀行卡產(chǎn)生的負面影響也在不斷擴大, 其中最主要的問題之一就是銀行卡風險欺詐, 它給發(fā)卡銀行、收單機構(gòu)、信息轉(zhuǎn)接等機構(gòu)和持卡人帶來越來越大的損失。銀行卡犯罪案件也逐年攀升, 案件數(shù)量和損失金額快速增長。銀行卡信息從近幾年國際、國內(nèi)銀行卡犯罪的方法來看, 主要是針對銀行磁條卡和受理機具, 目的是盜取持卡人的密碼和銀行卡磁道數(shù)據(jù)內(nèi)容。因此, 銀行卡交易的各參與方和監(jiān)管部門應對這類問題予以關(guān)注并尋找相應的解決辦法, 以防止支付風險的出現(xiàn)。
一、銀行卡風險的特點
現(xiàn)實中,銀行卡的風險無所不在,如在銀行卡業(yè)務在營運過程中,因受主客觀因素的影響,存在著一定程度的資金風險,其中發(fā)卡行 持卡人 特約商戶三者之間存在商業(yè)博弈以及
銀行卡的自身安全這些都是潛在的風險源,同時銀行允許持卡人惡意透支這種行為的存在,可能在惡意透支催收不及時,追索乏力,缺乏風險保障機制,銀行卡風險也就極易形成 隨著銀行卡業(yè)務的進一步發(fā)展,銀行卡風險發(fā)生也越來越頻繁 在銀行卡的發(fā)行 使用 結(jié)算等諸多環(huán)節(jié)都可能存在風險 而且隨著發(fā)卡行特約商戶和持卡人的增多,銀行卡風險體現(xiàn)出涉及面寬、風險種類多、危害性大、風險的可識別性差等特點。
1.銀行卡業(yè)務風險涉及面寬
近年來,隨著經(jīng)濟的發(fā)展,人們生活水平的提高,銀行卡業(yè)務得到廣泛的普及和發(fā)展 截止到2009年,我國銀行卡發(fā)行總量超過18 億張,銀行卡在促進房地產(chǎn)消費社會消費方面已發(fā)揮出重要作用,其中,銀行卡消費在社會消費品零售總額中的占比快速上升近25%,在北京、上海地區(qū)這一比例高達40%這一龐大的持卡隊伍,使得銀行卡風險發(fā)生的可能性也就越大同時銀行卡的區(qū)域間的流動性和銀行卡結(jié)算過程中的種種環(huán)節(jié)都給銀行卡風險發(fā)生的可能性埋下伏筆
2.銀行卡業(yè)務風險種類多
1).信用風險
2).操作風險
3).技術(shù)風險
4).法律風險 [3]
二、銀行卡風險欺詐情況
1.全球狀況
2006年全球銀行卡欺詐金額一直穩(wěn)步攀升,據(jù)某國際銀行卡組織最新數(shù)據(jù)顯示:2006年第一、二、三季度全球銀行卡欺詐金額分別為3.16億美元3.73億美元與4.19億美元,呈持續(xù)上升態(tài)勢。其中,2006年前三季度全球非面對面交易欺詐損失金額為4.64億美元,偽卡欺詐損失為4.95億美元,且第3季度中非面對面交易欺詐損失已經(jīng)超過偽卡欺詐損失,其他欺詐損失較大的類型依次為失竊卡、丟失卡、虛假申請未達卡和賬戶冒用。相比較國際其他地區(qū)的情況,亞太地區(qū)的銀行卡欺詐率(BP),還處于相對較低的水平。
2.國內(nèi)狀況
據(jù)不完全統(tǒng)計,2006年全國銀行卡欺詐金額總數(shù)為1.84億元人民幣,國內(nèi)銀行卡欺詐率為0.94BP,比2005年底的0.67BP增長40.3%。特別是目前借記卡涉及欺詐金額增幅明顯,由于手機短信欺詐的大范圍出現(xiàn),2006年第2季度的借記卡涉及欺詐金額為404.74萬元,到了第3季度和第4季度分別增至1363.17萬元和1442.7萬元?2006年全國共發(fā)生賬戶信息泄漏事件433起,涉案金額達到3491萬元,相比2005年全年發(fā)生的117起和274萬元,涉案數(shù)量和金額分別增長了370%和12.7倍。[2]
三、銀行卡信息泄露情況
2007年1月,TJXCompanies公司公開透露其電子信用卡/借記卡業(yè)務系統(tǒng)曾被非法入侵,總共多達45700000個信用卡、借記卡的賬號和超過455000宗商品退貨記錄(包括消費者姓名和駕照號碼)被盜取。
2008年3月,美國連鎖超市HannafordBros宣布,該超市的數(shù)據(jù)庫遭到黑客入侵,造成420多萬條銀行卡賬戶信息泄露。該公司聲明表示,此次信息泄露事件波及美國東部地區(qū)全部165個連鎖店、佛羅里達州的106個連鎖店以及部分出售Hannaford產(chǎn)品的其他超市門店,并且隨后導致了1800多起有關(guān)卡交易欺詐事件。
2009年3月,據(jù)英國《每日郵報》報道,英國本土多達1.9萬張信用卡詳細信息發(fā)生泄露,泄露信息包括1.9萬張VISA卡、萬事達卡和美國運通卡卡主的姓名、家庭住址和其他卡片信息。這些數(shù)據(jù)信息被公布在互聯(lián)網(wǎng)上。英國支付清算協(xié)會(APACS)立即采取有關(guān)措施,但是專家指出除了目前信息泄露造成的直接損失外,以后還可能導致持卡人身份被盜用的風險。[3]
以上的這幾個只是銀行卡信息泄露中的一部分事件,類似的銀行卡信息泄露事件已經(jīng)成為全球范圍內(nèi)金融機構(gòu)和銀行卡持卡人最感煩惱的問題之一。
四、國際銀行卡組織安全措施
為防范銀行卡產(chǎn)業(yè)的風險, 一些主要的的銀行卡組織針對銀行卡和終端產(chǎn)品建立了一套嚴格的標準和規(guī)范, 涵蓋了銀行卡卡片、銀行卡終端機具等產(chǎn)品和受理商戶處理系統(tǒng), 詳列了敏感數(shù)據(jù)的儲存、處理、傳輸及會員銀行、商品(或服務)提供者等各方的安全要求。國際銀行卡組織和一些西方國家已將金融支付產(chǎn)品的安全性列入其支付環(huán)境建設(shè)的管理范疇中, 并將產(chǎn)品的安全性指標作為衡量該產(chǎn)品能否在其網(wǎng)絡或國內(nèi)使用的主要依據(jù)之一。
1.卡片安全措施
國際銀行卡組織對銀行卡生產(chǎn)企業(yè)采用授權(quán)生產(chǎn)的原則, 對生產(chǎn)過程實行嚴格的數(shù)字化管理, 防止非法卡片從指定的生產(chǎn)企業(yè)流出。由于磁條卡自身存儲方式的制約, 無法對磁條的安全性做出進一步要求, 僅能采用在銀行卡正面加貼全息防偽標志和印刷微縮文字等簡單辦法提高銀行卡的防偽特性。但對于金融集成電路(IC)卡, 除上述要求之外, 還增加了對 IC 芯片硬件安全評估和 IC 卡操作系統(tǒng)風險測試的要求。芯片硬件安全評估是對芯片自身的安全性進行測試和評估, 采用了先進的設(shè)備和技術(shù), 對卡片中存儲的密鑰、計數(shù)器、只讀代碼等對象開展安全性攻擊測試。銀行卡組織要求金融 IC 卡所使用的芯片必須通過“Common Criteria” 評估標準(參照 IS0/IEC 15408標準)EAL4+ 以上的安全級別;風險測試是針對 IC 卡產(chǎn)品的 COS 進行的安全風險評估, 確??ㄆ?COS 調(diào)用了 IC 芯片硬件所提供的安全特征, 并得到合理、有效的運用。
2.受理設(shè)備安全措施
國際銀行卡組織對受理機具的生產(chǎn)企業(yè)不采用授權(quán)生產(chǎn)的原則, 僅要求受理機具的安全性符合 PCI組織的安全規(guī)范并通過指定實驗室的檢測和評估。終端安全性檢測主要針對 PIN 輸入設(shè)備和密鑰存儲區(qū)域, 設(shè)備的安全可分為物理安全性和邏輯安全性二部分。物理安全性是檢測銀行卡受理機具在物理構(gòu)造上是否具備防攻擊性和反攻擊性機制, 以及不同防攻擊性和反攻擊性之間的關(guān)聯(lián)性。邏輯安全性是檢測銀行卡受理機具在軟件設(shè)計上是否具備防攻擊性和反攻擊性的機制, 例如終端是否具備自檢功能, 敏感信息使用次數(shù)和時間控制, 異常數(shù)據(jù)反應, 隨機數(shù)發(fā)生器特性, 嵌入式軟件更新控制, 加密消息鑒別和加密方法是否達到相應的安全要求等。[2]
五、國內(nèi)的防范措施
從國內(nèi)銀行卡犯罪的方法來看, 其主要方式是盜取銀行磁條卡上的數(shù)據(jù)信息和持卡人密碼(PIN)。作為銀行卡監(jiān)管機構(gòu)、發(fā)卡機構(gòu)和收單機構(gòu)應從以下幾個方面采取措施預防欺詐風險的發(fā)生。
1.監(jiān)管機構(gòu)措施
銀行卡卡片和受理設(shè)備的安全管理是銀行卡安全環(huán)境建設(shè)的重要環(huán)節(jié)之一, 監(jiān)管機構(gòu)應制定、頒布銀行卡卡片和受理設(shè)備的安全標準, 成立相應的銀行卡產(chǎn)品檢測認證機構(gòu), 指定專門實驗室進行銀行卡產(chǎn)品安全檢測, 通過檢測和認證使之安全性達到相應標準, 防止犯罪分子通過攻擊終端機具獲取持卡人密碼、磁道信息或終端機具的密鑰, 有效降低銀行卡交易風險。特別是加強對受理設(shè)備的檢測, 嚴格規(guī)范受理設(shè)備的交易流程、數(shù)據(jù)存儲和加密、密鑰下裝等環(huán)節(jié), 減少欺詐案件的發(fā)生。監(jiān)管機構(gòu)應建立銀行卡風險欺詐信息溝通機制,建立監(jiān)管機構(gòu)、發(fā)卡機構(gòu)、收單機構(gòu)、信息轉(zhuǎn)接機構(gòu)(中國銀聯(lián))、公安部門和其他相關(guān)部門間長期、有效的溝通渠道, 通過各方面的力量化解風險事件, 定期通報國內(nèi)外銀行卡風險管理動態(tài)、銀行卡犯罪趨勢分析以及其他銀行發(fā)生的經(jīng)驗教訓等。加快建立健全相關(guān)的法律、法規(guī), 依法打擊銀行卡風險欺詐的犯罪活動, 遏制銀行卡犯罪活動的發(fā)生。
2.發(fā)卡機構(gòu)措施
為降低發(fā)卡風險, 發(fā)卡機構(gòu)應建立健全風險管理體制, 加強制度規(guī)章建設(shè), 提高風險管理的技術(shù)手段,加大風險管理的組織保障力度。如針對銀行卡業(yè)務開展的各個環(huán)節(jié), 詳細列舉業(yè)務開展過程中可能出現(xiàn)的風險點, 并針對各風險點的情況提出具體的防范及控制措施;在后臺處理系統(tǒng)中加裝銀行卡風險預警監(jiān)控系統(tǒng)。加強對銀行卡磁道數(shù)據(jù)信息的保護。對于 磁道數(shù)據(jù)被竊取的不同途徑采取了不同的防范方式。此外,發(fā)卡機構(gòu)還可在第三磁道內(nèi)增加其他的可變數(shù)據(jù), 進一步增加銀行卡的偽造難度。同時, 可以考慮在適當時機開展銀行磁條卡向 IC 卡的遷移工作, 以徹底解決磁條卡安全性不高的問題。
3.收單機構(gòu)措施
收單機構(gòu)為規(guī)避風險應當制定相應的風險策略和收單政策, 規(guī)范商戶的選擇、評估和簽約等作業(yè)程序, 明確風險管理部門的責任, 與公安部門合作開展對欺詐交易的監(jiān)控和偵測等。通過匯集、分析商戶交易數(shù)據(jù)并產(chǎn)生相關(guān)風險評估報告。除使用已通過相關(guān)安全檢測的終端產(chǎn)品外, 收單機構(gòu)還要加強對設(shè)備和設(shè)備所處環(huán)境的管理和監(jiān)控,全面推廣ATM 監(jiān)控系統(tǒng), 防止犯罪嫌疑人通過非法安裝攝像頭、磁條閱讀器、錄音裝置等方法竊取持卡人密碼和磁道數(shù)據(jù)信息。此外, 還可定期組織風險管理知識培訓, 使收銀員等銀行卡從業(yè)人員及時了解銀行卡風險發(fā)展的最新現(xiàn)狀、欺詐案件類型及防范措施等, 防范收單風險的發(fā)生。[2]
參考文獻:
[1]于雪征.論銀行卡風險特點成因與防范[A].北方經(jīng)貿(mào),2010.12
[2]宣小燕.銀行卡風險防范的策略和措施[J].電子商務世界,2006.06
[3]李振,李津.保障銀行卡支付安全 防范客戶信息泄露[J].中國信用卡,2009.12
第三篇:銀行如何防范支付結(jié)算業(yè)務風險
支付結(jié)算風險是銀行在運用結(jié)算工具從事貨幣活動、資金清算過程中可能遭受的損失。隨著銀行支付結(jié)算渠道的擴大,票據(jù)市場化進程的推進,各商業(yè)銀行在注重加強支付結(jié)算服務的同時,卻忽視了對支付結(jié)算的管理和風險的防范。支付結(jié)算風險一旦轉(zhuǎn)化成現(xiàn)實的損失,將直接影響著銀行、企業(yè)資金的安全和社會經(jīng)濟的穩(wěn)定與發(fā)展。支付結(jié)算作為銀行工作的重點內(nèi)容和
重要環(huán)節(jié),其防范風險尤為重要。
一、支付結(jié)算風險的表現(xiàn)
銀行支付結(jié)算風險已滲透到銀行會計結(jié)算工作的各個環(huán)節(jié),其表現(xiàn)形式也呈多樣化。當前,銀行支付結(jié)算風險突出表現(xiàn)在以下幾個方面:
(一)清算風險
清算風險是銀行在清算同城票據(jù)交換資金或系統(tǒng)內(nèi)聯(lián)行資金過程中產(chǎn)生的風險。主要表現(xiàn)為兩大類。一類是個別行、社在同城結(jié)算和聯(lián)行清算環(huán)節(jié)上控制不嚴所產(chǎn)生的風險。同城票據(jù)交換和聯(lián)行清算環(huán)節(jié)是會計部門發(fā)案較高的部位,主要存在著同城票據(jù)交換和暫收暫付款項掛賬管理不嚴、匯出匯款管理薄弱、聯(lián)行對賬不及時,以及印、壓、證三分管執(zhí)行不力等現(xiàn)象。1997年1月3日至3月13日,建設(shè)銀行南京分行下關(guān)支行票據(jù)交換員,利用職務之便采用自制進賬單、偷蓋印章、空提票據(jù)交換等手法,先后7次將1440.3萬元資金轉(zhuǎn)出提現(xiàn);工行南京分行城北支行漢口分理處會計員胡某,利用代班接柜、掌管壓數(shù)機之機,并偷蓋印章,簽發(fā)金額為900萬元和700萬元兩份銀行匯票,內(nèi)外勾結(jié)交由深圳某公司經(jīng)理行騙。另一類是商業(yè)銀行將資金矛盾轉(zhuǎn)化為結(jié)算矛盾,利用聯(lián)行體系的關(guān)聯(lián)性而導致的地區(qū)性支付風險。這種風險突出表現(xiàn)在各銀行系統(tǒng)聯(lián)行匯差資金占用嚴重,資金調(diào)度失靈,各基層銀行占用匯差進行超負荷經(jīng)營,造成大面積的支付困難,各行備付率極低,有的甚至在人民銀行透支,人民銀行的同城票據(jù)交換資金清算難以正常進行,嚴重的會由一個行、一個系統(tǒng)的矛盾演化為地區(qū)性、系統(tǒng)性的支付困難。
(二)票據(jù)風險
隨著票據(jù)的廣泛推廣使用,一些不法分子利用商業(yè)匯票與銀行匯票進行詐騙,而產(chǎn)生的風險日趨突出。主要表現(xiàn)為:
(1)偽造變造票據(jù)、詐騙盜用資金。犯罪分子通過涂改、挖補等手段更改出票金額、收款人等,偽造、變造票據(jù)行為,騙取銀行和企業(yè)的資金。有的利用空頭轉(zhuǎn)賬支票、作廢支票進行詐騙;有的通過私刻企業(yè)預留銀行印鑒開匯票委托書,騙取銀行簽發(fā)真匯票從中作案;有的銀行對銀行匯票、銀行承兌匯票的簽發(fā)、兌付、退匯等管理和審查不嚴,缺乏自我約束機制,犯罪分子乘機作案。
(2)偽造賬證、盜用資金。近年來,銀行內(nèi)部會計人員通過偽造進賬單、聯(lián)行來賬補充報單等結(jié)算進賬憑證盜用資金的案件也在一些地方時有發(fā)生。有的人民銀行內(nèi)部員工通過自制會計憑證,挪用商業(yè)銀行準備金存款和匯票保證金,甚至挪用國庫資金;有的偽造、涂改憑證、篡改數(shù)字、空轉(zhuǎn)賬務,有的復制、偽造聯(lián)行來賬補充報單、憑空捏造收付款人,盜用聯(lián)行資金;有的通過暫收暫付科目,空掛賬務,盜用銀行資金。
(3)銀行違規(guī)承兌、貼現(xiàn)商業(yè)匯票。一些商業(yè)銀行承兌銀行承兌匯票時忽視了對承兌申請人的資信狀況、商品購銷合同的嚴格審查,使一些無真實商品交易關(guān)系的商業(yè)信用納入了銀行信用;有的承兌銀行承兌時未要求承兌申請人提供現(xiàn)實的資產(chǎn)擔?;蛱峁┑牡盅簱YY產(chǎn)不足,造成到期票款難以收回,從而倒逼銀行信用放款;有的貼現(xiàn)、再貼現(xiàn)銀行對票據(jù)所記載的事項審查不嚴、致使一些背書不連續(xù)、絕對記載事項不全等有瑕疵的票據(jù)流入銀行,從而卷入不必要的票據(jù)糾紛之中;有的銀行超限額、超比例承兌商業(yè)匯票、或是一些非銀行金融機構(gòu)以及不具有貸款權(quán)限或未經(jīng)其上級行承兌授權(quán)、轉(zhuǎn)授權(quán)的銀行分支機構(gòu)違規(guī)辦理銀行承兌匯票的承兌和貼現(xiàn)業(yè)務。如工商銀行南京某支行承兌了一筆融資性的銀行承兌匯票業(yè)務,該票據(jù)第一收款人在轉(zhuǎn)讓時以一下屬無法人資格的子公司的印章進行背書,致使該票據(jù)成為有瑕疵的票據(jù),而農(nóng)行某支行由于審查不嚴而辦理了貼現(xiàn)手續(xù)成為最后票據(jù)持有人。該匯票到期后農(nóng)行向工行劃款,工行以背書不連續(xù)而拒付,從而引起票據(jù)糾紛。
(4)違規(guī)簽發(fā)銀行重要憑證,套取聯(lián)行資金或盜用銀行資金。一些銀行為了小集團利益和個人利益,擅自簽發(fā)空頭銀行匯票、聯(lián)行報單及匯劃憑證;或與企業(yè)相互串通,違規(guī)簽發(fā)無資金保證的空頭銀行匯票、套取系統(tǒng)內(nèi)或占用人民銀行的聯(lián)行資金,從而獲取不法收益;有些企業(yè)想方設(shè)法惡意取得銀行的信賴,銀行違規(guī)簽發(fā)空頭大額定期存單或儲蓄存單,騙取銀行資金。如農(nóng)業(yè)銀行南京分行秦淮支行健康路分理處主任王健利用空白存單進行賬外經(jīng)營,共95筆,金額達3.6億元,他主要采取與單位串通開匯票后貼高息、由其直接將匯票通過背書交給另一企業(yè)使用收取高息、同時另開一張空頭存單交出款單位抵賬。此案涉及眾多金融從業(yè)人員,社會影響惡劣,造成的資金損失較大。
(三)內(nèi)控風險
內(nèi)控風險主要表現(xiàn)為會計結(jié)算制
度本身不完善,印押(壓)證管理不嚴;會計內(nèi)部憑證隨意制作,復核和事后監(jiān)督制度不落實;對重點崗位、重要人員缺乏有效的監(jiān)督制約等內(nèi)控制度不嚴產(chǎn)生的風險,主要表現(xiàn)為:
(l)憑證管理失控,存在嚴重隱患。許多案件的發(fā)生,都與憑證管理不嚴有直接關(guān)系。據(jù)統(tǒng)計,全國發(fā)生各類重要空白憑證丟失、被盜達上萬張,已經(jīng)形成嚴重的潛在風險。據(jù)1997年
我省對金融系統(tǒng)重要空白憑證管理進行的專項稽核發(fā)現(xiàn),不少金融機構(gòu)存在著重要憑證使用不規(guī)范、賬實不符以及丟失被盜等現(xiàn)象。憑證庫房安全設(shè)施較差,普遍存在內(nèi)部管理和控制方面缺乏制約機制等問題和隱患。
(2)會計核算手續(xù)不嚴密。主要存在會計人員隨意制作銀行內(nèi)部憑證;會計復核人員對會計憑證的要素、內(nèi)容審查不嚴,有的復核崗位形同虛設(shè);會計事后監(jiān)督人員未能按規(guī)定履行監(jiān)督檢查職能。
(3)管理松弛,內(nèi)控制度不落實。一些行加強內(nèi)部管理的力度不夠,未建立有效的內(nèi)控制度,造成潛在的會計風險。有的行同城票據(jù)交換雙人臨崗制度不落實,暫收暫付款項科目掛賬監(jiān)督不嚴,匯出匯款管理薄弱,印、押(壓數(shù)機)、證分管制度執(zhí)行不嚴,聯(lián)行對賬和內(nèi)外賬核對不嚴格等。
(四)技術(shù)風險
技術(shù)風險主要表現(xiàn)為技術(shù)軟件、硬件可靠性不強而發(fā)生的系統(tǒng)風險。這種風險的危害性很大,所以在程序的開發(fā)設(shè)計和應用上必須考慮其安全性、可靠性、適用性。目前,計算機安全管理操作職責不落實,軟件開發(fā)和系統(tǒng)維護人員未與操作人員嚴格分離,會計核算系統(tǒng)操作人員違規(guī)越級操作、個人密碼公開使用等現(xiàn)象大量存在,犯罪分子通過修改計算機程序、篡改記賬信息,利用他人電腦操作代碼虛假收付,盜用銀行資金等手段作案。某農(nóng)村信用社儲蓄柜負責人利用工作之便,盜竊資金45萬多元,其作案手段主要是采取虛設(shè)開銷戶單、套用當日使用的存單號碼、修改開戶日期等,此外,系統(tǒng)的安全性、可靠性不強隱含的潛在風險也很大。
(五)經(jīng)營風險
經(jīng)營風險是指商業(yè)銀行或城鄉(xiāng)信用社由于經(jīng)營管理不善,各種風險積聚到一定程度集中表現(xiàn)為流動性困難而引發(fā)的支付風險。當前影響商業(yè)銀行資產(chǎn)流動性、安全性的主要因素是金融資產(chǎn)質(zhì)量低下、資產(chǎn)負債比例高、金融資產(chǎn)風險大。有的商業(yè)銀行違反金融法規(guī)搞賬外經(jīng)營、投資房地產(chǎn),有的違規(guī)拆借、越權(quán)辦理貼現(xiàn)轉(zhuǎn)貼現(xiàn);有的高息攬儲,高息放貸等,這些在高額利潤的驅(qū)動下違規(guī)經(jīng)營的結(jié)果是造成了巨額資產(chǎn)的呆滯損失,使有關(guān)金融機構(gòu)的正常支付難以為繼,甚至導致擠兌破產(chǎn)、關(guān)閉清算,引發(fā)嚴重后果。
當前,金融機構(gòu)支付風險隱患相當嚴重,這是多年來主、客觀,內(nèi)、外部矛盾積累交織形成的。有的存貸款比例嚴重超過規(guī)定的標準,超負荷經(jīng)營;有的信貸資產(chǎn)質(zhì)量低下,呆賬壞賬所占比例很高;有的已資不抵債,不同程度地出現(xiàn)了支付困難。特別是城鄉(xiāng)信用社和信托投資公司等金融機構(gòu)存在著較大的支付風險隱患。如我轄區(qū)一城市信用社,1997年9月份發(fā)生了嚴重的支付困難,9月2日該社業(yè)務庫存現(xiàn)金只有5萬元,在人民銀行備付金存款和在農(nóng)業(yè)銀行的清算資金共計只有l(wèi)萬多元,而該社吸收的活期儲蓄存款達938萬元,11、12月到期的定期儲蓄存款達917萬元。這類高風險城鄉(xiāng)信用社為數(shù)不少,支付風險防范任務艱巨。
二、支付結(jié)算風險產(chǎn)生的原因
產(chǎn)生上述支付結(jié)算風險和會計內(nèi)部管理問題的原因是多方面的。主要有:
1、內(nèi)部控制軟弱,違章操作嚴重。從銀行會計部門內(nèi)部發(fā)生的各類案件中不難發(fā)現(xiàn),有章不循、違章操作是發(fā)案的根本原因。客觀上銀行內(nèi)部都有一整套行之有效的管理制度,但在實際操作中往往難以落實到位。突出反映在三個方面:一是人員配備不到位、規(guī)章制度形同虛設(shè),特別是一些基層分支機構(gòu)人手配備不足或隨意抽調(diào)會計人員應付緊急任務,使業(yè)務相互制約機制不落實、出現(xiàn)真空和漏洞,被犯罪分子伺機作案;二是監(jiān)督檢查流于形式,上級對下級、主管對基層人員、事后監(jiān)督崗對會計操作崗的各項檢查并未嚴肅認真進行,而是成了例行公事、使一些內(nèi)部案件長期暴露不了。尤其是在一些部門與部門之間、上級行與下級行業(yè)務交叉銜接環(huán)節(jié)上極易疏忽;三是內(nèi)控手段滯后,作案分子在票據(jù)、聯(lián)行清算、電子技術(shù)方面的作案手段越來越隱蔽,而金融機構(gòu)內(nèi)部的超前防范監(jiān)督手段和措施難以應付。另外對違規(guī)違章處罰力度不夠,也不同程度地助長了內(nèi)部管理的松弛。
2、風險意識淡化,內(nèi)控監(jiān)督不力。從幾年發(fā)生的案件來看,支付結(jié)算環(huán)節(jié)內(nèi)外勾結(jié)作案多發(fā),從涉案人員看基層單位負責人和財會人員作案多,涉案金額大,作案潛逃的增多,這種現(xiàn)象發(fā)生不是偶然的,有主觀社會環(huán)境的原因,特別是經(jīng)商熱、炒股熱和拜金主義思想的影響。但更主要在于銀行內(nèi)部管理不嚴、用人不當。在銀行內(nèi)部一些領(lǐng)導的意識中存在經(jīng)營管理思想上的偏差,重經(jīng)營輕管理,重存款、輕結(jié)算,重效益,輕風險防范,忙于應付日常事務,疏于管理和監(jiān)督。
3、經(jīng)營管理不善、支付風險積聚。隨著市場經(jīng)濟的發(fā)展和金融業(yè)競爭的加劇,銀行經(jīng)營面臨內(nèi)外雙重壓力。銀行自我約束機制和內(nèi)部控制機制尚未真正建立,經(jīng)營管理水平難以適應市場的變化,出現(xiàn)大量違規(guī)經(jīng)營,信貸資產(chǎn)質(zhì)量下降,不良資產(chǎn)比例上升,政府行政干預和企業(yè)借轉(zhuǎn)改制之機懸空銀行債務,使銀行經(jīng)營狀況進一步惡化,資產(chǎn)安全性和流動性出現(xiàn)嚴重問題,有的已發(fā)生支付危機。與此同時有效化解和抵御風險機制尚未建立,如銀行收購、兼并、重組退出市場的機制尚未形成,使支付風險日益積聚,這種局面不改變,會威脅整個銀行體系的安全。
4、人員素質(zhì)不能適應業(yè)務需要,政治思想工作薄弱。目前,有相當一部分銀行分支機構(gòu)會計隊伍素質(zhì)不能適應業(yè)務發(fā)展和會計管理的需要,尤其是城鄉(xiāng)信用社人員素質(zhì)相對較差。同時會計崗位人手多,業(yè)務變化大,知識更新快,培訓工作未能及時跟上,造成人員素質(zhì)與業(yè)務發(fā)展需要相脫節(jié)。不少分支行在教育培訓上重業(yè)務輕思想、使會計人員缺乏職業(yè)道德約束、抵御病毒的能力不強。
5、犯罪分子把作案目標瞄準了金融部門。金融部門是經(jīng)營貨幣的特殊行業(yè),詐騙案件多發(fā)、內(nèi)外勾結(jié)作案多發(fā),并且一些大案要案涉案金額之大,令人觸目驚心。特別是在金融結(jié)算工具不斷完善的今天,票據(jù)活動日益增多,由于票據(jù)在流通環(huán)節(jié)所特有的功能,犯罪分子利用其作案具有較強的隱蔽性,且有的犯罪分子的文化層次較高,采用一些高技術(shù)手段作案,容易得逞。
三、支付結(jié)算風險防范控制措施
防范支付結(jié)算風險必須采取切實有效的措施,加強支付結(jié)算管理、完善會計控制體系是防范風險的基礎(chǔ)。
(一)建立健全和落實內(nèi)部管理和監(jiān)督制約機制,堵塞漏洞,消除隱患。
內(nèi)部管理制度的健全,是防范風險的重要保證。商業(yè)銀行必須建立一套科學完善、職責明確的內(nèi)部管理體系和銀行內(nèi)部控制制度。
建立健全崗位責任制。營業(yè)機構(gòu)要建立會計人員崗位責任制,針對銀行會計工作的每一個崗位和每一個環(huán)節(jié)的業(yè)務特點和業(yè)務流程制定相應的制約措施,特別是對易發(fā)生案件的重要崗位,實行崗位分工,嚴禁—人兼崗或獨自操作全過程,對記賬員、復核員、同城票據(jù)交換員等重點崗位人員要實行定期檢查、定期輪換、交流和強制休假制度;對重要崗位的不合格人員要堅決予以調(diào)整并進行離任審計和嚴格辦理工作交接手續(xù)。
建立重要事項審批制度。會計人員進行賬務處理必須依據(jù)符合會計制度的有效憑證,不得接受不符合制度的任何指令,上級行授權(quán)處理的事項必須履行必要的手續(xù);制作內(nèi)部記賬憑證及錯賬沖正必須經(jīng)會計主管審核簽章;加強暫收暫付款科目的管理,嚴格按規(guī)定的核算范圍使用、按規(guī)定權(quán)限審批,并定期進行清查。
建立賬務核對制度。會計賬務必須堅持“六相符”、即賬賬、賬款、賬據(jù)、賬實、賬表及內(nèi)外賬核對相符,根據(jù)制度要求,對不同賬務采取每日核對或定期核對的辦法,賬務不平要換人查找。要建立和完善外部對賬制度、由事后監(jiān)督人員定期按戶核對,確保內(nèi)外賬核對相符。
建立會計事后監(jiān)督制度。各銀行營業(yè)部門要設(shè)置事后監(jiān)督崗位,對每日發(fā)生的會計業(yè)務于次日進行全面核查,會計主管重點抽查、及時發(fā)現(xiàn)和糾正差錯。要加強重要崗位特別是易發(fā)生案件的環(huán)節(jié)重點監(jiān)督,實行會計主管定期不定期檢查制度。
建立重要空白憑證管理制度。憑證管理要做到專人領(lǐng)導、專人管理、專庫保存,對重要空白憑證的出入庫、領(lǐng)用和銷毀,必須按規(guī)定的制度辦理。落實專人保管和賬實分管制度,嚴格將保管和簽發(fā)使用分開,對重要空白憑證按日進行表外科目核算,并配備必要的安全保管設(shè)施。
(二)強化中央銀行支付結(jié)算風險監(jiān)管,保證支付體系安全。
人民銀行支付結(jié)算管理的主要任務是保證支付結(jié)算體系的安全,監(jiān)控金融機構(gòu)經(jīng)營資金流動性和安全性,以防商業(yè)銀行將資金矛盾轉(zhuǎn)化為支付結(jié)算矛盾,避免發(fā)生地區(qū)性的結(jié)算支付困難。要定期考核商業(yè)銀行準備金存款情況,督促商業(yè)銀行加強系統(tǒng)內(nèi)資金的調(diào)度和管理;要加大金融監(jiān)管力度,進一步落實會計制度執(zhí)行情況、結(jié)算紀律執(zhí)行情況的定期不定期的檢查制度;要認真辦理商業(yè)銀行的轉(zhuǎn)匯業(yè)務,監(jiān)控商業(yè)銀行執(zhí)行聯(lián)行匯差資金管理規(guī)定的情況,堵截銀行超占匯差進行超負荷經(jīng)營的渠道,確保大額資金的實時清算,防范支付風險的發(fā)生;要加強印、押、機、證的安全管理,增強防偽的手段,定點廠家生產(chǎn),探索使用電子防偽技術(shù)。
(三)嚴格按照《票據(jù)法》和《支付結(jié)算辦法》準確及時辦理支付結(jié)算業(yè)務。
《票據(jù)法》頒布之后、《票據(jù)管理實施辦法》、《支付結(jié)算辦法》等配套法規(guī)相繼出臺,使結(jié)算管理逐步步入法制化軌道、但仍有存在有關(guān)規(guī)定不完善、票據(jù)行為不規(guī)范之處。需要進一步修訂完善有關(guān)結(jié)算、聯(lián)行制度,加強《票據(jù)法》及其配套法規(guī)的宣傳、貫徹和落實,強化支付結(jié)算管理,依法辦理各項業(yè)務。要嚴格票據(jù)的審查,對票據(jù)的真實性、必須記載事項是否齊全、背書是否連續(xù)、更改是否合法有效、是否是合法持票人等要嚴格審查,盡可能避免因?qū)彶椴粐涝斐稍p騙得逞;要嚴把大額款項支付關(guān),對有疑問的票據(jù)和聯(lián)行重要憑證要先查詢后支付,嚴格遵守各項結(jié)算業(yè)務操作規(guī)程。
(四)重視計算機安全管理,防范系統(tǒng)風險。
計算機技術(shù)在支付結(jié)算領(lǐng)域的應用越來越廣泛、從微機配置到網(wǎng)絡化運行,加強安全管理愈來愈顯得重要。要健全會計電算化系統(tǒng)崗位責任制,加強責任控制,把程序設(shè)計、系統(tǒng)日常管理、計算機操作、數(shù)據(jù)保管四個基本不相容的崗位分開;加強計算機系統(tǒng)操作控制,防止未經(jīng)批準人員操作計算機,在操作中注意輸入控制和輸出控制,輸入憑證必須經(jīng)過審查并由兩人輸入檢驗,輸出數(shù)據(jù)必須經(jīng)過人工核對,由事后監(jiān)督員對計算機打出的日結(jié)單與手工核算的日結(jié)單核對相符;認真執(zhí)行會計電算化管理業(yè)務操作規(guī)定,加強口令、加密和權(quán)限管理。操作密碼要定期更換,防止失密;加強磁介質(zhì)檔案管理,每日業(yè)務要進行備份,磁介質(zhì)作為會計檔案管理。
(五)加強經(jīng)營管理,提高風險防范意識。
商業(yè)銀行要重視支付結(jié)算風險防范,加強經(jīng)營管理,控制金融資產(chǎn)風險。要充分認識支付結(jié)算風險防范的緊迫性,從已經(jīng)發(fā)生的形形色色的案件中認真吸取教訓,充分重視內(nèi)部控制和風險防范;要采取措施防范支付風險,首先要按照資產(chǎn)負債比例管理的要求加強經(jīng)營管理,堅決糾正和嚴厲查處違規(guī)經(jīng)營行為,其次要建立支付風險保障機制,明確政府、銀行對各類金融機構(gòu)風險處置責任、加強預警監(jiān)測,制定臨時救助方案和長期保障措施,各方努力化解風險。第三,要改革完善財務制度,貫徹謹慎會計原則,實施貸款五級分類,提足各項風險準備,增強商業(yè)銀行經(jīng)營實力和發(fā)展后勁。
(六)加強員工管理,提高會計隊伍素質(zhì)。
在我國金融事業(yè)迅速發(fā)展的今天,金融業(yè)必須擁有一支品質(zhì)良好、訓練有素的會計隊伍,人的因素是決定因素。要對會計人員實行任職資格審查制度。會計主管和人員的任職變動,必須經(jīng)過認真審核。要加強會計人員的培訓,采取多種方式,對會計人員進行政治思想、職業(yè)道德、法規(guī)制度、業(yè)務知識、操作技能和計算機知識的教育培訓。通過政治學習、崗位練兵、業(yè)務比賽等形式,全面提高會計人員素質(zhì)。加強會計人員政治思想教育和法制教育,增強他們的法制觀念和職業(yè)道德觀念及風險防范意識,防止違法犯罪案件的發(fā)生。要根據(jù)業(yè)務發(fā)展和會計工作的需要,合理充實會計人員,才能保證各項制度的落實。
第四篇:銀行如何防范支付結(jié)算業(yè)務風險
支付結(jié)算風險是銀行在運用結(jié)算工具從事貨幣活動、資金清算過程中可能遭受的損失。隨著銀行支付結(jié)算渠道的擴大,票據(jù)市場化進程的推進,各商業(yè)銀行在注重加強支付結(jié)算服務的同時,卻忽視了對支付結(jié)算的管理和風險的防范。支付結(jié)算風險一旦轉(zhuǎn)化成現(xiàn)實的損失,將直接影響著銀行、企業(yè)資金的安全和社會經(jīng)濟的穩(wěn)定與發(fā)展。支付結(jié)算作為銀行工作的重點內(nèi)容和重要環(huán)節(jié),其防范風險尤為重要。
一、支付結(jié)算風險的表現(xiàn)
銀行支付結(jié)算風險已滲透到銀行會計結(jié)算工作的各個環(huán)節(jié),其表現(xiàn)形式也呈多樣化。當前,銀行支付結(jié)算風險突出表現(xiàn)在以下幾個方面:(一)清算風險
清算風險是銀行在清算同城票據(jù)交換資金或系統(tǒng)內(nèi)聯(lián)行資金過程中產(chǎn)生的風險。主要表現(xiàn)為兩大類。一類是個別行、社在同城結(jié)算和聯(lián)行清算環(huán)節(jié)上控制不嚴所產(chǎn)生的風險。同城票據(jù)交換和聯(lián)行清算環(huán)節(jié)是會計部門發(fā)案較高的部位,主要存在著同城票據(jù)交換和暫收暫付款項掛賬管理不嚴、匯出匯款管理薄弱、聯(lián)行對賬不及時,以及印、壓、證三分管執(zhí)行不力等現(xiàn)象。1997年1月3日至3月13日,建設(shè)銀行南京分行下關(guān)支行票據(jù)交換員,利用職務之便采用自制進賬單、偷蓋印章、空提票據(jù)交換等手法,先后7次將1440.3萬元資金轉(zhuǎn)出提現(xiàn);工行南京分行城北支行漢口分理處會計員胡某,利用代班接柜、掌管壓數(shù)機之機,并偷蓋印章,簽發(fā)金額為900萬元和700萬元兩份銀行匯票,內(nèi)外勾結(jié)交由深圳某公司經(jīng)理行騙。另一類是商業(yè)銀行將資金矛盾轉(zhuǎn)化為結(jié)算矛盾,利用聯(lián)行體系的關(guān)聯(lián)性而導致的地區(qū)性支付風險。這種風險突出表現(xiàn)在各銀行系統(tǒng)聯(lián)行匯差資金占用嚴重,資金調(diào)度失靈,各基層銀行占用匯差進行超負荷經(jīng)營,造成大面積的支付困難,各行備付率極低,有的甚至在人民銀行透支,人民銀行的同城票據(jù)交換資金清算難以正常進行,嚴重的會由一個行、一個系統(tǒng)的矛盾演化為地區(qū)性、系統(tǒng)性的支付困難。(二)票據(jù)風險
隨著票據(jù)的廣泛推廣使用,一些不法分子利用商業(yè)匯票與銀行匯票進行詐騙,而產(chǎn)生的風險日趨突出。主要表現(xiàn)為:
(1)偽造變造票據(jù)、詐騙盜用資金。犯罪分子通過涂改、挖補等手段更改出票金額、收款人等,偽造、變造票據(jù)行為,騙取銀行和企業(yè)的資金。有的利用空頭轉(zhuǎn)賬支票、作廢支票進行詐騙;有的通過私刻企業(yè)預留銀行印鑒開匯票委托書,騙取銀行簽發(fā)真匯票從中作案;有的銀行對銀行匯票、銀行承兌匯票的簽發(fā)、兌付、退匯等管理和審查不嚴,缺乏自我約束機制,犯罪分子乘機作案。
(2)偽造賬證、盜用資金。近年來,銀行內(nèi)部會計人員通過偽造進賬單、聯(lián)行來賬補充報單等結(jié)算進賬憑證盜用資金的案件也在一些地方時有發(fā)生。有的人民銀行內(nèi)部員工通過自制會計憑證,挪用商業(yè)銀行準備金存款和匯票保證金,甚至挪用國庫資金;有的偽造、涂改憑證、篡改數(shù)字、空轉(zhuǎn)賬務,有的復制、偽造聯(lián)行來賬補充報單、憑空捏造收付款人,盜用聯(lián)行資金;有的通過暫收暫付科目,空掛賬務,盜用銀行資金。
(3)銀行違規(guī)承兌、貼現(xiàn)商業(yè)匯票。一些商業(yè)銀行承兌銀行承兌匯票時忽視了對承兌申請人的資信狀況、商品購銷合同的嚴格審查,使一些無真實商品交易關(guān)系的商業(yè)信用納入了銀行信用;有的承兌銀行承兌時未要求承兌申請人提供現(xiàn)實的資產(chǎn)擔保或提供的抵押擔保資產(chǎn)不足,造成到期票款難以收回,從而倒逼銀行信用放款;有的貼現(xiàn)、再貼現(xiàn)銀行對票據(jù)所記載的事項審查不嚴、致使一些背書不連續(xù)、絕對記載事項不全等有瑕疵的票據(jù)流入銀行,從而卷入不必要的票據(jù)糾紛之中;有的銀行超限額、超比例承兌商業(yè)匯票、或是一些非銀行金融機構(gòu)以及不具有貸款權(quán)限或未經(jīng)其上級行承兌授權(quán)、轉(zhuǎn)授權(quán)的銀行分支機構(gòu)違規(guī)辦理銀行承兌匯票的承兌和貼現(xiàn)業(yè)務。如工商銀行南京某支行承兌了一筆融資性的銀行承兌匯票業(yè)務,該票據(jù)第一收款人在轉(zhuǎn)讓時以一下屬無法人資格的子公司的印章進行背書,致使該票據(jù)成為有瑕疵的票據(jù),而農(nóng)行某支行由于審查不嚴而辦理了貼現(xiàn)手續(xù)成為最后票據(jù)持有人。該匯票到期后農(nóng)行向工行劃款,工行以背書不連續(xù)而拒付,從而引起票據(jù)糾紛。
(4)違規(guī)簽發(fā)銀行重要憑證,套取聯(lián)行資金或盜用銀行資金。一些銀行為了小集團利益和個人利益,擅自簽發(fā)空頭銀行匯票、聯(lián)行報單及匯劃憑證;或與企業(yè)相互串通,違規(guī)簽發(fā)無資金保證的空頭銀行匯票、套取系統(tǒng)內(nèi)或占用人民銀行的聯(lián)行資金,從而獲取不法收益;有些企業(yè)想方設(shè)法惡意取得銀行的信賴,銀行違規(guī)簽發(fā)空頭大額定期存單或儲蓄存單,騙取銀行資金。如農(nóng)業(yè)銀行南京分行秦淮支行健康路分理處主任王健利用空白存單進行賬外經(jīng)營,共95筆,金額達3.6億元,他主要采取與單位串通開匯票后貼高息、由其直接將匯票通過背書交給另一企業(yè)使用收取高息、同時另開一張空頭存單交出款單位抵賬。此案涉及眾多金融從業(yè)人員,社會影響惡劣,造成的資金損失較大。
第五篇:銀行如何防范支付結(jié)算業(yè)務風險
銀行如何防范支付結(jié)算業(yè)務風險
支付結(jié)算風險是銀行在運用結(jié)算工具從事貨幣活動、資金清算過程中可能遭受的損失。隨著銀行支付結(jié)算渠道的擴大,票據(jù)市場化進程的推進,各商業(yè)銀行在注重加強支付結(jié)算服務的同時,卻忽視了對支付結(jié)算的管理和風險的防范。支付結(jié)算風險一旦轉(zhuǎn)化成現(xiàn)實的損失,將直接影響著銀行、企業(yè)資金的安全和社會經(jīng)濟的穩(wěn)定與發(fā)展。支付結(jié)算作為銀行工作的重點內(nèi)容和重要環(huán)節(jié),其防范風險尤為重要。
一、支付結(jié)算風險的表現(xiàn)
銀行支付結(jié)算風險已滲透到銀行會計結(jié)算工作的各個環(huán)節(jié),其表現(xiàn)形式也呈多樣化。當前,銀行支付結(jié)算風險突出表現(xiàn)在以下幾個方面:
(一)清算風險
清算風險是銀行在清算同城票據(jù)交換資金或系統(tǒng)內(nèi)聯(lián)行資金過程中產(chǎn)生的風險。
(二)票據(jù)風險
隨著票據(jù)的廣泛推廣使用,一些不法分子利用商業(yè)匯票與銀行匯票進行詐騙,而產(chǎn)生的風險日趨突出。主要表現(xiàn)為:
(1)偽造變造票據(jù)、詐騙盜用資金。犯罪分子通過涂改、挖補等手段更改出票金額、收款人等,偽造、變造票據(jù)行為,騙取銀行和企業(yè)的資金。有的利用空頭轉(zhuǎn)賬支票、作廢支票進行詐騙;有的通過私刻企業(yè)預留銀行印鑒開匯票委托書,騙取銀行簽發(fā)真匯票從中作案;有的銀行對銀行匯票、銀行承兌匯票的簽發(fā)、兌付、退匯等管理和審查不嚴,缺乏自我約束機制,犯罪分子乘機作案。
(2)偽造賬證、盜用資金。近年來,銀行內(nèi)部會計人員通過偽造進賬單、聯(lián)行來賬補充報單等結(jié)算進賬憑證盜用資金的案件也在一些地方時有發(fā)生。有的偽造、涂改憑證、篡改數(shù)字、空轉(zhuǎn)賬務,有的復制、偽造聯(lián)行來賬補充報單、憑空捏造收付款人,盜用聯(lián)行資金;有的通過暫收暫付科目,空掛賬務,盜用銀行資金。
(3)銀行違規(guī)承兌、貼現(xiàn)商業(yè)匯票。一些商業(yè)銀行承兌銀行承兌匯票時忽視了對承兌申請人的資信狀況、商品購銷合同的嚴格審查,使一些無真實商品交易關(guān)系的商業(yè)信用納入了銀行信用;有的貼現(xiàn)銀行對票據(jù)所記載的事項審查不嚴、致使一些背書不連續(xù)、絕對記載事項不全等有瑕疵的票據(jù)流入銀行,從而卷入不必要的票據(jù)糾紛之中等。
(4)違規(guī)簽發(fā)銀行重要憑證,套取聯(lián)行資金或盜用銀行資金。一些銀行為了小集團利益和個人利益,擅自簽發(fā)空頭銀行匯票、聯(lián)行報單及匯劃憑證;或與企業(yè)相互串通,違規(guī)簽發(fā)無資金保證的空頭銀行匯票、套取系統(tǒng)內(nèi)或占用人民銀行的聯(lián)行資金,從而獲取不法收益。
(三)內(nèi)控風險
內(nèi)控風險主要表現(xiàn)為會計結(jié)算制度本身不完善,印押(壓)證管理不嚴;會計內(nèi)部憑證隨意制作,復核和事后監(jiān)督制度不落實;對重點崗位、重要人員缺乏有效的監(jiān)督制約等內(nèi)控制度不嚴產(chǎn)生的風險,主要表現(xiàn)為:
(l)憑證管理失控,存在嚴重隱患。許多案件的發(fā)生,都與憑證管理不嚴有直接關(guān)系。據(jù)統(tǒng)計,全國發(fā)生各類重要空白憑證丟失、被盜達上萬張,已經(jīng)形成嚴重的潛在風險。
(2)會計核算手續(xù)不嚴密。主要存在會計人員隨意制作銀行內(nèi)部憑證;會計復核人員對會計憑證的要素、內(nèi)容審查不嚴,有的復核崗位形同虛設(shè);會計事后監(jiān)督人員未能按規(guī)定履行監(jiān)督檢查職能。
(3)管理松弛,內(nèi)控制度不落實。一些行加強內(nèi)部管理的力度不夠,未建立有效的內(nèi)控制度,造成潛在的會計風險。有的行同城票據(jù)交換雙人臨崗制度不落實,暫收暫付款項科目掛賬監(jiān)督不嚴,匯出匯款管理薄弱,印、押(壓數(shù)機)、證分管制度執(zhí)行不嚴,聯(lián)行對賬和內(nèi)外賬核對不嚴格等。
(四)技術(shù)風險
技術(shù)風險主要表現(xiàn)為技術(shù)軟件、硬件可靠性不強而發(fā)生的系統(tǒng)風險。這種風險的危害性很大,所以在程序的開發(fā)設(shè)計和應用上必須考慮其安全性、可靠性、適用性。目前,計算機安全管理操作職責不落實,軟件開發(fā)和系統(tǒng)維護人員未與操作人員嚴格分離,會計核算系統(tǒng)操作人員違規(guī)越級操作、個人密碼公開使用等現(xiàn)象大量存在,犯罪分子通過修改計算機程序、篡改記賬信息,利用他人電腦操作代碼虛假收付,盜用銀行資金等手段作案。
(五)經(jīng)營風險
經(jīng)營風險是指商業(yè)銀行或城鄉(xiāng)信用社由于經(jīng)營管理不善,各種風險積聚到一定程度集中表現(xiàn)為流動性困難而引發(fā)的支付風險。當前影響商業(yè)銀行資產(chǎn)流動性、安全性的主要因素是金融資產(chǎn)質(zhì)量低下、資產(chǎn)負債比例高、金融資產(chǎn)風險大。有的商業(yè)銀行違反金融法規(guī)搞賬外經(jīng)營、投資房地產(chǎn),有的違規(guī)拆借、越權(quán)辦理貼現(xiàn)轉(zhuǎn)貼現(xiàn);有的高息攬儲,高息放貸等,這些在高額利潤的驅(qū)動下違規(guī)經(jīng)營的結(jié)果是造成了巨額資產(chǎn)的呆滯損失,使有關(guān)金融機構(gòu)的正常支付難以為繼,甚至導致擠兌破產(chǎn)、關(guān)閉清算,引發(fā)嚴重后果。
二、支付結(jié)算風險產(chǎn)生的原因
產(chǎn)生上述支付結(jié)算風險和會計內(nèi)部管理問題的原因是多方面的。主要有:
1、內(nèi)部控制軟弱,違章操作嚴重。從銀行會計部門內(nèi)部發(fā)生的各類案件中不難發(fā)現(xiàn),有章不循、違章操作是發(fā)案的根本原因??陀^上銀行內(nèi)部都有一整套行之有效的管理制度,但在實際操作中往往難以落實到位。突出反映在三個方面:一是人員配備不到位、規(guī)章制度形同虛設(shè),特別是一些基層分支機構(gòu)人手配備不足或隨意抽調(diào)會計人員應付緊急任務,使業(yè)務相互制約機制不落實、出現(xiàn)真空和漏洞,被犯罪分子伺機作案;二是監(jiān)督檢查流于形式,上級對下級、主管對基層人員、事后監(jiān)督崗對會計操作崗的各項檢查并未嚴肅認真進行,而是成了例行公事、使一些內(nèi)部案件長期暴露不了。尤其是在一些部門與部門之間、上級行與下級行業(yè)務交叉銜接環(huán)節(jié)上極易疏忽;三是內(nèi)控手段滯后,作案分子在票據(jù)、聯(lián)行清算、電子技術(shù)方面的作案手段越來越隱蔽,而金融機構(gòu)內(nèi)部的超前防范監(jiān)督手段和措施難以應付。另外對違規(guī)違章處罰力度不夠,也不同程度地助長了內(nèi)部管理的松弛。
2、風險意識淡化,內(nèi)控監(jiān)督不力。從幾年發(fā)生的案件來看,支付結(jié)算環(huán)節(jié)內(nèi)外勾結(jié)作案多發(fā),從涉案人員看基層單位負責人和財會人員作案多,涉案金額大,作案潛逃的增多,在銀行內(nèi)部一些領(lǐng)導的意識中存在經(jīng)營管理思想上的偏差,重經(jīng)營輕管理,重存款、輕結(jié)算,重效益,輕風險防范,忙于應付日常事務,疏于管理和監(jiān)督。
3、經(jīng)營管理不善、支付風險積聚。隨著市場經(jīng)濟的發(fā)展和金融業(yè)競爭的加劇,銀行經(jīng)營面臨內(nèi)外雙重壓力。銀行自我約束機制和內(nèi)部控制機制尚未真正建立,經(jīng)營管理水平難以適應市場的變化,出現(xiàn)大量違規(guī)經(jīng)營,信貸資產(chǎn)質(zhì)量下降,不良資產(chǎn)比例上升,政府行政干預和企業(yè)借轉(zhuǎn)改制之機懸空銀行債務,使銀行經(jīng)營狀況進一步惡化,資產(chǎn)安全性和流動性出現(xiàn)嚴重問題,有的已發(fā)生支付危機。與此同時有效化解和抵御風險機制尚未建立,如銀行收購、兼并、重組退出市場的機制尚未形成,使支付風險日益積聚,這種局面不改變,會威脅整個銀行體系的安全。
4、人員素質(zhì)不能適應業(yè)務需要,政治思想工作薄弱。目前,有相當一部分銀行分支機構(gòu)會計隊伍素質(zhì)不能適應業(yè)務發(fā)展和會計管理的需要,尤其是城鄉(xiāng)信用社人員素質(zhì)相對較差。同時會計崗位人手多,業(yè)務變化大,知識更新快,培訓工作未能及時跟上,造成人員素質(zhì)與業(yè)務發(fā)展需要相脫節(jié)。
5、犯罪分子把作案目標瞄準了金融部門。金融部門是經(jīng)營貨幣的特殊行業(yè),詐騙案件多發(fā)、內(nèi)外勾結(jié)作案多發(fā),并且一些大案要案涉案金額之大,令人觸目驚心。特別是在金融結(jié)算工具不斷完善的今天,票據(jù)活動日益增多,由于票據(jù)在流通環(huán)節(jié)所特有的功能,犯罪分子利用其作案具有較強的隱蔽性,且有的犯罪分子的文化層次較高,采用一些高技術(shù)手段作案,容易得逞。
三、支付結(jié)算風險防范控制措施
防范支付結(jié)算風險必須采取切實有效的措施,加強支付結(jié)算管理、完善會計控制體系是防范風險的基礎(chǔ)。
(一)建立健全和落實內(nèi)部管理和監(jiān)督制約機制,堵塞漏洞,消除隱患。
內(nèi)部管理制度的健全,是防范風險的重要保證。商業(yè)銀行必須建立一套科學完善、職責明確的內(nèi)部管理體系和銀行內(nèi)部控制制度。
建立健全崗位責任制;
建立重要事項審批制度;建立賬務核對制度;
建立會計事后監(jiān)督制度;建立重要空白憑證管理制度。
(二)嚴格按照《票據(jù)法》和《支付結(jié)算辦法》準確及時辦理支付結(jié)算業(yè)務。
要嚴格票據(jù)的審查,對票據(jù)的真實性、必須記載事項是否齊全、背書是否連續(xù)、更改是否合法有效、是否是合法持票人等要嚴格審查,盡可能避免因?qū)彶椴粐涝斐稍p騙得逞;要嚴把大額款項支付關(guān),對有疑問的票據(jù)和聯(lián)行重要憑證要先查詢后支付,嚴格遵守各項結(jié)算業(yè)務操作規(guī)程。
(三)重視計算機安全管理,防范系統(tǒng)風險。
(四)加強經(jīng)營管理,提高風險防范意識。
商業(yè)銀行要重視支付結(jié)算風險防范,加強經(jīng)營管理,控制金融資產(chǎn)風險。要充分認識支付結(jié)算風險防范的緊迫性,從已經(jīng)發(fā)生的形形色色的案件中認真吸取教訓,充分重視內(nèi)部控制和風險防范;要采取措施防范支付風險。
(五)加強員工管理,提高會計隊伍素質(zhì)。江西省鄱陽縣農(nóng)村信用聯(lián)社案件情況
三、下步措施和意見
這起案件性質(zhì)惡劣,影響嚴重,給國家財產(chǎn)造成了重大損失。各農(nóng)村中小金融機構(gòu)都要從中吸取教訓,舉一反
三、引以為戒。牢固樹立風險意識,全面加強風險管理,嚴守風險底線,持之以恒抓好案件風險防控工作。
一是加強重大事件和信息、輿情的監(jiān)測、報告、處置工作。二是認真落實案件風險防控措施,強化問責,確保貫徹到位。
三是準確把握風險特點,扎實整改,嚴密防范案件。四是狠抓制度建設(shè),完善內(nèi)部控制,提高執(zhí)行力。五是提高隊伍職業(yè)素質(zhì),大力培育良好企業(yè)文化。××省A市B區(qū)C農(nóng)村信用社支某侵占資金案
本案件的案發(fā)原因主要是信用社員工法制意識淡薄、內(nèi)部管理混亂,監(jiān)督制約機制失效和用人失察造成的。
目前,部分信用社內(nèi)部管理不夠規(guī)范、業(yè)務操作系統(tǒng)控制不夠完善、員工素質(zhì)參差不齊、部分員工制度和法規(guī)意識淡薄,要想有效控制和防范案件,必須把好基層管理人員的用人關(guān)。把人品好、懂經(jīng)營、會管理、敢負責、有風險意識的干部選拔到基層領(lǐng)導崗位。有組織、有計劃地開展對員工的政治思想教育、職業(yè)道德教育、法律和犯罪案例警示教育,引導員工牢固樹立正確的人生觀、價值觀,培養(yǎng)誠實守信的職業(yè)操守,嚴守法律底線,增強遵紀守法和風險意識。加強對員工的業(yè)務知識、技能和規(guī)章制度、操作流程培訓,提高員工的業(yè)務素質(zhì)和執(zhí)行規(guī)章制度的自覺性。