1、 第十二章 银行操作风险管理李子白教授厦门大学经济学院金融系第一节银行操作风险定义和类型第一节银行操作风险定义和类型o 一、一、银行操作风险的定义银行操作风险的定义o 全球风险专业人员协会(GARP)认为,操作风险是与业务操作相联系的风险,可分为操作失败风险和操作战略风险。o 操作失败风险来自于操作业务过程中发生失败的可能;o 操作战略风险则可能源于人、流程或技术的失败和外部依赖因素。o 2004年6月颁布的巴塞尔新资本协议对操作风险的定义:“操作风险就是指由于内部程序、人员、系统不充足或者运行失当、以及因为外部事件的冲击等导致直接或者间接损失的风险。” 定义至少涵盖四个方面:o 人的因素;o
2、 制度和流程因素;o 操作系统因素;o 外部事件。o 人的因素人的因素。指银行雇员的责任心和基本道德素质问题,包括操作失误、越权或擅权行为、内部欺诈和内外勾结作案、核心雇员流失等;o 制度和流程因素制度和流程因素。包括内控制度缺失、操作流程设计不完备,以及执行不力、流于形式等;o 操作系统因素操作系统因素。包括操作系统失灵、参数设置错误、系统出现缺陷等;o 外部事件外部事件。主要是外部欺诈、黑客攻击、盗窃以及自然灾害、战争等不可抗拒因素。o 二、商业银行操作风险的类型二、商业银行操作风险的类型o (一)按操作风险发生原因分类o 内部欺诈内部欺诈(Internal Fraud):由机构内部人员参
3、与的诈骗、盗用资产、违反法律及公司规章制度等方面的行为,如内部人员虚报头寸、偷盗以及在职员的账户上进行内部交易等。o 外部欺诈外部欺诈(External Fraud):第三方欺诈、盗用资产或违反法律的行为,如抢劫、伪造、开具空头支票以及黑客行为对有关管理信息系统的损坏。o 雇员活动和工作场所安全雇员活动和工作场所安全(Employ Practices & Workspace Safety):由于不履行合同、或不符合劳动健康、安全法规所引起的赔偿要求。例如工人要求支付有关违反雇员健康安全等相关法律的规定而索赔的伤害赔偿金,或者因雇员享受差别或歧视待遇而要求支付个人赔偿金,以及银行应对顾客负有的责
4、任等。o 客户、产品和业务活动客户、产品和业务活动(Client, Products & Business Practices):因有意或无意未能履行对特定客户的专业职责或者由于产品的性质或设计而造成的失误。如受托人违约、滥用客户的秘密信息、银行帐户上的不正确交易行为、洗钱、销售未授权产品等。o 实物资产损失实物资产损失(Damage to Physical Assets):自然灾害或其他事件造成的实物资产损失或损坏,如恐怖事件、地震、火灾、洪灾等。o 业务中断和系统错误业务中断和系统错误(Business Disruption & System Failure):业务的意外中断或系统出现错误
5、,如软件或者硬件错误、通信问题以及设备老化。o 执行、交付和过程管理执行、交付和过程管理(Execution Delivery & Process Management):由于与交易对手的关系而导致的交易失败或过程管理出错,如交易数据输入错误,与合作伙伴、卖方的合作失败,间接的管理失误、不完备的法律文件、未经批准访问客户帐户、合作伙伴的不当操作以及卖方纠纷等。o (二)按业务部门的分类o 按照商业银行的业务部门八大产品线,对损失事件进行分类。o 公司财务公司财务(Corporate Finance):兼并与收购、股份承销、资产证券化、首次公开发行、配股、高收益债券等。o 交易与销售交易与销售(
6、Trading & Sales):固定收益债券、股权、外汇、商品期货、信用产品、自营证券头寸、贷款与回购、经纪、债务等。o 零售银行业务零售银行业务(Retail Banking):零售的存贷款业务、私人的存贷款业务、委托理财、投资建议等。o 商业银行业务商业银行业务(Commercial Banking):项目融资、房地产融资、出口融资、贸易融资、代收帐款、租赁、担保、贷款等。o 支付与清算支付与清算(Payment & Settlement):支付和托收、转帐、清算和结算。o 代理服务代理服务(Agency Services):第三方账户托管、存托凭证、证券借贷、发行和支付代理等。o 资产
7、管理资产管理(Asset Management):可自由支配的资金管理和不可自由支配的资金管理。封闭式基金、开放式基金、私募基金等。o 零售经纪零售经纪(Retail Brokerage):零售的经纪执行以及其他服务。2022-6-312 o 三三、银行操作风险的特点银行操作风险的特点o 具有普遍性具有普遍性普遍存在于银行业务和日常管理的各个方面,覆盖面广。o 具有非营利性具有非营利性与信用风险和市场风险等存在风险与收益相对应的关系不同,操作风险不能为银行带来盈利。o 具有可转换性具有可转换性即操作风险往往可能转化为信用风险和市场风险。 第二节第二节操作风险评估与计量操作风险评估与计量o 一、
8、操作风险评估方法一、操作风险评估方法o (一)自我评估法o 是指银行对其业务经营活动中一系列可能遇到的潜在操作风险进行评估。o 例如,银行根据自身的业务特点和风险管理措施,通过列出清单等形式,将每一条业务产品线中潜在的操作风险分离出来并分类;而后,设计相应的检查表,评估风险状况(频率、强度、影响)及其相应控制措施的效用。2022-6-314o (二)计分法(记分卡法)o 是指银行对操作风险和内部控制的自我评估,内容包括风险事件、风险拥有者、风险发生的可能性、风险影响力、缓释风险的控制措施、控制实施者、控制设计等。银行可对每项内容进行打分,对不同操作风险类别进行排序;或者根据缓释风险的控制措施来
9、打分。o 银行可以用记分卡,即根据各部门在管理和控制操作风险方面的业绩,来决定经济资本的分配。2022-6-315 o (三)情景分析法o 是指专家根据自身的专业知识和经验,对未来出现的情景作出判断,并判断该情景出现的可能性和可能损失的情况。o 情景分析是一种多因素分析方法,结合设定的各种可能情景(基准情景、最好的情景、最坏的情景)发生概率,研究多种因素同时作用时可能产生的影响。这种方法主要解决数据收集困难或者数据不充分(难以使用量化方法)问题。o 二、巴塞尔二、巴塞尔操作风险资本计量方法操作风险资本计量方法o (一)基本指标法基本指标法o 基本指标法(the Basic Indicator
10、Approach)是指以单一的指标度量银行整体操作风险,并以此为基础配置操作风险资本的方法。o 操作风险的监管资本应等于前三年总收入(净利息收入非利息收入)的平均值乘上一个固定的比例(用 表示)。计算公式为:o KBAI = GI o KBAI表示所需要的资本;GI是前三年总收入的平均值; 由巴塞尔委员会设定为15%。o 基本指标法的特点在于不区分银行经营范围和业务类型,统一使用总收入这个风险指标。其逻辑在于银行资产规模越大,非利息收入越多,操作风险越大,所需要的资本就越多。o 基本指标法的优点是将银行视为一个整体来衡量操作风险,只分析银行整体操作风险水平,而不对其构成进行分析,计算比较简单。
11、o 基本指标法的缺点:o (1)没有区分不同业务构成的风险特征而使计算得到的监管资本要求较高。o (2)使用统一设定的风险系数,使得风险管理状况不同的银行每单位的总收入被要求配置相同的资本要求,对银行操作风险管理不能产生激励相容的效果。o (3)操作风险的暴露指标与总收入指标之间的联系并不紧密,总收入难以正确地反映复杂的操作风险。 o (二)标准法标准法o 在标准法(the Standardized Approach)中,银行业务活动被分为8个业务类别。o 计算各业务类别资本金要求的方法:用银行的总收入乘以反映这个业务线风险的系数或因子(用表示)。值代表银行在特定业务线的操作风险损失经验值与该
12、业务线总收入之间的关系。总资本金要求是各业务类别监管资本的简单加总。o 计算公式: KTSA=(GI1-8 1-8 )o 其中,KTSA表示总资本要求; o GI1-8是按标准法定义8个业务类别中每类业务线过去三年的年均总收入;o 1-8是由巴塞尔委员会分别对八类产品线设定对应的固定百分数(如公司融资类1为18%;零售银行业务类3 为12%;代理服务类6 为15%;分三个档次),反映各类产品线的总收入和资本要求之间的关系。o 标准法把银行的业务细分为不同的类别,每个业务类别分别给予不同的风险系数,较好地反映了不同业务类别的风险特征差异;以每类业务线最近三年的平均总收入作为其风险暴露指标的近似替
13、代值,计算较简单,具有很强的可操作性。o 使用标准法要求银行必须具备有效的风险管理和控制过程(政策、程序、数据定期报告等);具备产生数据的风险报告系统,以及计量和验证操作风险数据的手段。2022-6-322 o 标准法的局限性:它是按各产品线计算总收入,而非在整个机构层面计算;最重要的是没有考虑各银行管理操作风险能力的差异,使计算得出的各业务类别的操作风险不能与银行实际存在的操作风险相匹配,对各银行的业务活动不能保持敏感性。o 标准法只是基本指标法的简单的延伸,并没有克服基本指标法的缺陷。使用标准法的银行的数据收集能力和分析能力有限。2022-6-323 o (三)高级计量法高级计量法o 高级
14、计量法高级计量法(Advanced Measurement Approach)是指银行使用定性和定量的标准,通过内部操作风险计量系统计算监管资本要求。这是更复杂的风险度量方法。o 国际上普遍使用的是内部度量法和损失分布法。使用高级计量法应获得监管当局的批准。同时规定,以高级计量法计算得出的资本要求下限是采用标准法计算得出的资本要求的75%。2022-6-324o 高级计量法使银行对操作风险测算的精确度不断提高,同时计算的复杂程度及需要的计算技术和数据要求也越来越高。它也为不同的银行度量操作风险提供了一定的灵活性。o 这种方法在实际运用中还存在一定的障碍。比如大多数银行缺少与估计操作风险所需资本
15、相关的内部历史数据,而外部数据往往幷不具有与本银行潜在损失严格的可比性。某些参数的设定并不一定符合特定银行机构和特定业务的风险分布状况。 第三节第三节 操作风险的控制操作风险的控制o 操作风险的管理主要依赖于银行完善的公司治理和内部控制。1997年巴塞尔委员会公布有效的银行监管的核心原则,明确指出“最重大的操作风险在于内部控制和公司治理结构失效”。o 2010年巴塞尔委员会发布了加强银行机构公司治理和薪酬原则和标准的评估方法等,推动商业银行完善公司治理结构和提升风险管理能力。o 一、风险控制环境一、风险控制环境o 操作风险控制与银行风险管理文化、公司治理和内部控制机制关系密切。完善的公司治理结
16、构和健全的内部控制是银行有效管理操作风险的前提条件。o 明确董事会、监事会和高级管理层在操作风险控制方面的职责;o 相关职能部门(风险管理、业务管理、内部审计、合规、后勤保障等部门)的职责。2022-6-327 o 内部控制内部控制包括内部控制环境、风险识别和评估、内部控制措施、信息交流与反馈、监督评价与纠正五大要素。o 内部控制应当遵循全面、审慎、有效、独立的原则,渗透到银行各个业务过程和操作环节,覆盖所有的部门和岗位。o 职业操守职业操守诚实信用;守法合规;勤勉尽责;团队合作;专业胜任等。o 信息系统信息系统支持风险评估;建立损失数据库;研发风险管理系统等。2022-6-328 o 二、产品线控制二、产品线控制o 采用经济资本分配方法o 风险缓释技术o 加强风险重点监控o 落实风险管理责任制o 提高风险识别能力2022-6-329 o 三、转移风险三、转移风险o 保险保险对可转移的操作风险,比如火灾、抢劫、欺诈等,银行通过购买保险的方式转移风险。o 业务外包业务外包通过业务外包,即将相关业务转交给具有较高技能和规模的其他机构管理,以减少风险。谢谢 谢!谢!Thank you very much!