1、2023-2-14操作风险管理(1)操作风险管理操作风险管理(1)操作风险管理(1)第一节第一节 操作风险的识别操作风险的识别第二节第二节操作风险的评估操作风险的评估第三节第三节 操作风险的应对与控制操作风险的应对与控制第六章第六章操作风险管理操作风险管理操作风险管理(1)第一节第一节 操作风险的识别操作风险的识别一、操作风险的涵义一、操作风险的涵义二、操作风险的分类二、操作风险的分类三、操作风险的特征三、操作风险的特征四、关注国内金融机构的操作风险四、关注国内金融机构的操作风险操作风险管理(1)一、操作风险的涵义一、操作风险的涵义 不同的理解不同的理解 巴塞尔委员会的定义巴塞尔委员会的定义由
2、于内部流程、人员行为和系统失当或失由于内部流程、人员行为和系统失当或失败,以及由于外部事件而导致损失的风险败,以及由于外部事件而导致损失的风险操作风险管理(1)操作风险管理(1)(一)按风险成因划分(一)按风险成因划分二、操作风险的分类二、操作风险的分类操作风险管理(1)操作风险管理(1)(二)按业务类型划分(二)按业务类型划分二、操作风险的分类二、操作风险的分类操作风险管理(1)(三)按损失事件类型划分(三)按损失事件类型划分二、操作风险的分类二、操作风险的分类操作风险管理(1)2005年月年月12月月8日,日本瑞穗证券公司的一名交易员接到日,日本瑞穗证券公司的一名交易员接到一位客户的委托指
3、令,要求以一位客户的委托指令,要求以“61万日元的价格卖出万日元的价格卖出1股股J-COM公司的股票公司的股票”。然而该交易员在操作时却误把指令输成了然而该交易员在操作时却误把指令输成了“以每股以每股1日元日元的价格卖出的价格卖出61万股万股”。指令输入后,电脑屏幕出现指令输入后,电脑屏幕出现“输入有误输入有误”的警告,但该警的警告,但该警告经常出现,交易员告经常出现,交易员忽视忽视了这一提醒继续操作。了这一提醒继续操作。随后,东京证交所发现错误,立即电话通知瑞穗证券取消随后,东京证交所发现错误,立即电话通知瑞穗证券取消交易,然而由于证券交易所的交易,然而由于证券交易所的系统存在缺陷系统存在缺
4、陷,取消交易的,取消交易的操作未能成功。操作未能成功。13日,日本证券结算机构正式决定按照每股日,日本证券结算机构正式决定按照每股91.2万日元万日元的的价格实施强制性现金结算。为此,瑞穗证券公司的损失达价格实施强制性现金结算。为此,瑞穗证券公司的损失达到了到了400多亿多亿日元。日元。案例分析:瑞穗证券的案例分析:瑞穗证券的“乌龙指乌龙指”操作风险管理(1)1、根据前面的分类方法,瑞穗证券的操作风险、根据前面的分类方法,瑞穗证券的操作风险各属于哪一类别?各属于哪一类别?从风险成因来看:从风险成因来看:从业务类型来看:从业务类型来看:从损失事件来看:从损失事件来看:2、瑞穗证券、瑞穗证券“乌龙
5、指乌龙指”事件带来的启示是什么?事件带来的启示是什么?问题:问题:操作风险管理(1)操作风险损失分类:操作风险损失分类:机构层面机构层面个人层面个人层面法律成法律成本本因发生操作风险事件引发法律诉讼或仲裁,须依法因发生操作风险事件引发法律诉讼或仲裁,须依法支出的诉讼费用、仲裁费用及其他法律成本。如外支出的诉讼费用、仲裁费用及其他法律成本。如外聘律师代理费、评估费、鉴定费等聘律师代理费、评估费、鉴定费等刑事责任刑事责任费用支出费用支出监管罚监管罚没没因操作风险事件所遭受的监管部门或有权机关罚款因操作风险事件所遭受的监管部门或有权机关罚款及其他处罚。如吊销执照等及其他处罚。如吊销执照等罚款罚款警告
6、、禁止从业警告、禁止从业资产损资产损失失由于疏忽、事故或自然灾害等事件造成实物资产的由于疏忽、事故或自然灾害等事件造成实物资产的直接毁坏和价值的减少。直接毁坏和价值的减少。生命、健康受损生命、健康受损财物受损财物受损对外赔对外赔偿偿由于内部操作风险事件,导致商业银行未能履行应由于内部操作风险事件,导致商业银行未能履行应承担的责任造成对外的赔偿。承担的责任造成对外的赔偿。道歉道歉赔偿赔偿账面减账面减值值由于偷盗、欺诈、未经授权活动、追偿不力等操作由于偷盗、欺诈、未经授权活动、追偿不力等操作风险事件所导致的资产账面价值直接减少。风险事件所导致的资产账面价值直接减少。收入减少收入减少其他损其他损失失
7、如声誉受损;信用等级下调;客户流失;员工流失;如声誉受损;信用等级下调;客户流失;员工流失;被严厉监管;等等被严厉监管;等等名誉受损、调岗名誉受损、调岗减薪、降职(级)减薪、降职(级)操作风险管理(1)金融诈金融诈骗罪骗罪类别类别最高刑罚最高刑罚贷款诈骗罪贷款诈骗罪处处1010年以上有期徒刑、年以上有期徒刑、无期徒刑无期徒刑或或死刑死刑,并处,并处5 5万元以上万元以上5050万元以下罚金或没收财产。万元以下罚金或没收财产。信用卡诈骗罪信用卡诈骗罪信用证诈骗罪信用证诈骗罪集资诈骗罪集资诈骗罪 票据诈骗罪票据诈骗罪 金融凭证诈骗罪金融凭证诈骗罪 有价证券诈骗罪有价证券诈骗罪 保险诈骗罪保险诈骗罪
8、 处处1010年以上有期徒刑,并处年以上有期徒刑,并处2 2万元以上万元以上1010万元以万元以下罚金或没收财产。下罚金或没收财产。目前,我国刑法中关于金融犯罪主要有三大类罪名:金融诈骗罪、破坏金目前,我国刑法中关于金融犯罪主要有三大类罪名:金融诈骗罪、破坏金融管理秩序罪和金融职务犯罪。其中最高刑罚除了要交纳相应的罚金外,融管理秩序罪和金融职务犯罪。其中最高刑罚除了要交纳相应的罚金外,还可被判处还可被判处10年以上有期徒刑、无期徒刑甚至死刑:年以上有期徒刑、无期徒刑甚至死刑:操作风险管理(1)破破坏坏金金融融管管理理秩秩序序罪罪类别类别细分细分最高刑罚最高刑罚危害货币危害货币管理罪管理罪 伪造
9、货币罪伪造货币罪处处1010年以上有期徒刑、年以上有期徒刑、无期徒刑或死刑无期徒刑或死刑,并,并处处5 5万元以上万元以上5050万元以万元以下罚金或没收财产下罚金或没收财产出售、购买、运输假币罪出售、购买、运输假币罪金融工作人员购买假币、以假币换取货币罪金融工作人员购买假币、以假币换取货币罪持有、使用假币罪持有、使用假币罪变造货币罪变造货币罪破坏金融破坏金融机构组织机构组织管理罪管理罪 擅自设立金融机构罪擅自设立金融机构罪处处1010年以下有期徒刑,年以下有期徒刑,并处并处5 5万元以上万元以上5050万元万元以下罚金以下罚金破坏银行破坏银行管理罪管理罪非法吸收公众存款罪非法吸收公众存款罪处
10、处1010年以上有期徒刑年以上有期徒刑或或无期徒刑无期徒刑,并处,并处5 5万万元以上元以上5050万元以下罚万元以下罚金或没收财产,或违金或没收财产,或违法所得的法所得的5 5倍罚金,或倍罚金,或洗钱金额洗钱金额20%20%的罚金的罚金高利转贷罪高利转贷罪违法发放贷款罪违法发放贷款罪吸收客户资金不入账罪吸收客户资金不入账罪伪造、变造金融票证罪伪造、变造金融票证罪非法出具金融票证罪非法出具金融票证罪违法票据承兑、付款、保证罪违法票据承兑、付款、保证罪洗钱罪洗钱罪操作风险管理(1)相相关关职职务务犯犯罪罪细分细分最高刑罚最高刑罚贪贪污污罪罪1010万元以上万元以上 处处1010年以上有期徒刑、年
11、以上有期徒刑、无期徒刑或死刑无期徒刑或死刑,并处没收财产,并处没收财产510510万元万元处处5 5年以上有期徒刑或无期徒刑,并处没收财产年以上有期徒刑或无期徒刑,并处没收财产50005000元元55万元万元处处1 1年以上年以上1010年以下有期徒刑年以下有期徒刑50005000元元11万元万元犯罪后有悔改表现、积极退赃的,可减轻处罚或免予刑事处罚,犯罪后有悔改表现、积极退赃的,可减轻处罚或免予刑事处罚,由其所在单位或上级主管机关给予行政处分。由其所在单位或上级主管机关给予行政处分。不满不满50005000元元情节较重的处情节较重的处2 2年以下有期徒刑或拘役;情节较轻的,由所在单年以下有期
12、徒刑或拘役;情节较轻的,由所在单位或上级主管机关酌情给予行政处分。位或上级主管机关酌情给予行政处分。行行贿贿及及受受贿贿罪罪行贿罪行贿罪处处1010年以上有期徒刑或无期徒刑,可并处没收财产。年以上有期徒刑或无期徒刑,可并处没收财产。金融机构从业人金融机构从业人员受贿罪员受贿罪数额较大的,处数额较大的,处5 5年以下有期徒刑或拘役;数额巨大的,处年以下有期徒刑或拘役;数额巨大的,处5 5年以年以上有期徒刑,可并处没收财产。上有期徒刑,可并处没收财产。受贿罪受贿罪签订、履行合签订、履行合同失职被骗罪同失职被骗罪处处3 3年以下有期徒刑或拘役;致使国家利益遭受特别重大损失的,处年以下有期徒刑或拘役;
13、致使国家利益遭受特别重大损失的,处3 3年以上年以上7 7年以下有期徒刑。年以下有期徒刑。操作风险管理(1)20082008年,巴塞尔银行委员会进行了年,巴塞尔银行委员会进行了“操作风险损失数据收集行操作风险损失数据收集行动动”(LDCELDCE),调查范围涉及欧洲、南北美洲、亚洲、大洋洲),调查范围涉及欧洲、南北美洲、亚洲、大洋洲1717个国家的个国家的121121家国际活跃银行,主要结果如下:家国际活跃银行,主要结果如下:按件数按件数按金额按金额操作风险管理(1)阎庆民收集了阎庆民收集了2000-20092000-2009年公开报道的年公开报道的599599起操作风险案件,起操作风险案件,
14、并以此为样本,对我国商业银行操作风险的现状特征进行统计并以此为样本,对我国商业银行操作风险的现状特征进行统计分析,主要结果如下:分析,主要结果如下:按件数按件数按金额按金额操作风险管理(1)普遍性普遍性操作风险可能潜伏在各个网点、各操作风险可能潜伏在各个网点、各类业务发各个操作环节中。类业务发各个操作环节中。模糊性模糊性操作风险的范围和内容很难清楚地操作风险的范围和内容很难清楚地界定,与市场风险、信用风险存在界定,与市场风险、信用风险存在交叉。交叉。内生性内生性操作风险诱因主要有人员、系统、操作风险诱因主要有人员、系统、程序等,大多发生在金融机构可控程序等,大多发生在金融机构可控范围内。范围内
15、。三、操作风险的特征三、操作风险的特征操作风险管理(1)不对称性不对称性在大多数情况下,因操作风险而在大多数情况下,因操作风险而导致的损失与收益是不对称的导致的损失与收益是不对称的非系统性非系统性不同机构的操作环境不同,操作不同机构的操作环境不同,操作风险产生的原因也不相同,更多风险产生的原因也不相同,更多地取决于特定机构的特定特征地取决于特定机构的特定特征三、操作风险的特征三、操作风险的特征操作风险管理(1)(一)特征:(一)特征:从事件类型看,主要原因是内部欺诈和外部欺诈从事件类型看,主要原因是内部欺诈和外部欺诈 从业务类型看,主要分布在商业银行业务和零售从业务类型看,主要分布在商业银行业
16、务和零售银行业务线银行业务线 从管理层级来看,主要分布在分支行层面从管理层级来看,主要分布在分支行层面 从具体成因来看,主要存在于人员欺诈、制度执从具体成因来看,主要存在于人员欺诈、制度执行不力、外部环境不利等方面行不力、外部环境不利等方面四、关注国内金融机构的操作风险四、关注国内金融机构的操作风险操作风险管理(1)近年来部分金融大案要案:近年来部分金融大案要案:20032003年华夏银行李惠鸣非法吸储,涉案年华夏银行李惠鸣非法吸储,涉案3.43.4亿元,最终损失亿元,最终损失2 2亿元。亿元。20042004年中行纽约分行骗贷案,涉案年中行纽约分行骗贷案,涉案25002500万美元。万美元。
17、20052005年中行黑龙江河松街支行高山存款诈骗案,涉案年中行黑龙江河松街支行高山存款诈骗案,涉案9 9亿元。亿元。20062006年中行双鸭山四马路支行票据诈骗案,涉案年中行双鸭山四马路支行票据诈骗案,涉案4.3254.325亿元。亿元。20072007年农行邯郸支行金库被盗案,涉案年农行邯郸支行金库被盗案,涉案51005100万元。万元。20082008年国开行副行长王益受贿案,受贿年国开行副行长王益受贿案,受贿11001100万元万元。20092009年交行广州分行违规贷款案,涉案年交行广州分行违规贷款案,涉案9090多亿元。多亿元。20102010年北京农商行贷款诈骗案,涉案年北京农
18、商行贷款诈骗案,涉案7.087.08亿元。亿元。20112011年齐鲁银行诈骗案,涉案年齐鲁银行诈骗案,涉案5050多亿元。多亿元。20112011年内蒙古中行年内蒙古中行“719”719”绑架案绑架案 20122012年烟台银行支行行长盗取银行承兑汇票案年烟台银行支行行长盗取银行承兑汇票案 20122012年江阴农行支行行长举家外逃案年江阴农行支行行长举家外逃案操作风险管理(1)第二节第二节 操作风险的评估操作风险的评估一、度量操作风险的基本思路一、度量操作风险的基本思路二、基本指标法二、基本指标法三、标准法三、标准法四、高级计量法四、高级计量法操作风险管理(1)确定操作确定操作 风险敞口风
19、险敞口 确定风险确定风险 因子及概率因子及概率 估计风估计风 险损失险损失一、度量操作风险的基本思路一、度量操作风险的基本思路可依据风险来源,可依据风险来源,并考虑:并考虑:1 1、变、变化因素;化因素;2 2、复、复杂性因素;杂性因素;3 3、管理失控;等等管理失控;等等分别估计每一分别估计每一来源的风险发来源的风险发生概率。生概率。可划分不同档可划分不同档次对风险发生次对风险发生概率赋值概率赋值包括预期损失和包括预期损失和非预期损失。非预期损失。通常用绝对数值通常用绝对数值来表示。可通过来表示。可通过专家估计,也可专家估计,也可通过经验统计或通过经验统计或其它其它操作风险管理(1)操作风险
20、管理(1)中行的操作风险严重度评级中行的操作风险严重度评级 操作风险管理(1)二、基本指标法二、基本指标法 采用一个指标来表示一个机构整体的操作风险采用一个指标来表示一个机构整体的操作风险水平水平 是计量操作风险的最基本方法是计量操作风险的最基本方法 公式:公式:操作风险管理(1)关于参照指标的选择,巴塞尔委员会的建议是:关于参照指标的选择,巴塞尔委员会的建议是:前三年总收入的平均值前三年总收入的平均值理由是:理由是:收入是计量业务活动规模的合理指标收入是计量业务活动规模的合理指标 容易获取容易获取 可以校验可以校验 在不同地区具有连贯性与可比较性在不同地区具有连贯性与可比较性 具有反周期性具
21、有反周期性二、基本指标法二、基本指标法操作风险管理(1)优势:优势:1 1、易于操作、易于操作 2 2、适用范围广、适用范围广劣势:劣势:1 1、对操作风险的敏感度不高、对操作风险的敏感度不高 2 2、无法充分反映机构的特点和需要、无法充分反映机构的特点和需要因此,委员会建议此法主要适用于业务简单的小银行因此,委员会建议此法主要适用于业务简单的小银行二、基本指标法二、基本指标法操作风险管理(1)三、标准法三、标准法 将机构业务分为不同的标准类型,为每一类型的业务将机构业务分为不同的标准类型,为每一类型的业务设定财务指标和平均的业务量指标及其系数,进而计设定财务指标和平均的业务量指标及其系数,进
22、而计量操作风险量操作风险 公式:公式:操作风险管理(1)巴塞尔关于产品线及其权重的规定:巴塞尔关于产品线及其权重的规定:三、标准法三、标准法操作风险管理(1)替代标准法替代标准法商业银行操作风险监管资本计量指引商业银行操作风险监管资本计量指引 操作风险管理(1)优势:优势:能够更好地反映不同业务特点银行的不同风险,能够更好地反映不同业务特点银行的不同风险,提高了操作风险计量的敏感度。提高了操作风险计量的敏感度。劣势:劣势:产品线的划分及指标系数的确定仍存在较大的产品线的划分及指标系数的确定仍存在较大的困难困难 因此,巴塞尔委员会建议此法首先在国际活跃银行因此,巴塞尔委员会建议此法首先在国际活跃
23、银行中应用中应用三、标准法三、标准法操作风险管理(1)四、高级计量法四、高级计量法(一)内部计量法(一)内部计量法 允许机构通过内部数据估计相关参数,计量出操作允许机构通过内部数据估计相关参数,计量出操作风险下的预期损失,进而乘上转换系数,可得操作风险下风险下的预期损失,进而乘上转换系数,可得操作风险下的资本要求的资本要求 公式:公式:操作风险管理(1)四、高级计量法四、高级计量法(二)损失分布法(二)损失分布法 在这一方法中,银行利用自己的内部数据分别在这一方法中,银行利用自己的内部数据分别估计单个损失事件的损失程度及损失事件发生的频估计单个损失事件的损失程度及损失事件发生的频率,然后以此为
24、基础,计算累积的操作风险损失分率,然后以此为基础,计算累积的操作风险损失分布函数。布函数。有了分布函数,就可以应用有了分布函数,就可以应用VaR的基本原理,的基本原理,直接计算出对应的非预期损失,因此,这种方法通直接计算出对应的非预期损失,因此,这种方法通常也称操作风险常也称操作风险VaR法法 操作风险管理(1)四、高级计量法四、高级计量法(三)极值理论法(三)极值理论法 部分导致操作风险损失的事件发生频率低,但造部分导致操作风险损失的事件发生频率低,但造成的损失巨大,从分布形态上看具有强烈的成的损失巨大,从分布形态上看具有强烈的“厚尾厚尾”分布特征,使用极值理论法模拟厚尾部分,可以根据分布特
25、征,使用极值理论法模拟厚尾部分,可以根据极端值的样本数据,在总体分布未知的情况下,得到极端值的样本数据,在总体分布未知的情况下,得到一定置信度的一定置信度的VaR值作为资本要求。该方法的关键是值作为资本要求。该方法的关键是设定一个最优阈值,当所选取的参数超过该阈值时,设定一个最优阈值,当所选取的参数超过该阈值时,纪录下来作为极端情况的样本数据。纪录下来作为极端情况的样本数据。操作风险管理(1)第三节第三节 操作风险的应对与控制操作风险的应对与控制一、主要内控措施介绍一、主要内控措施介绍二、操作风险的缓释与转移二、操作风险的缓释与转移三、操作风险的应急处理三、操作风险的应急处理操作风险管理(1)
26、(一)营造完善的内控环境(一)营造完善的内控环境政策和程序政策和程序行为准则行为准则授权授权职责分离职责分离审计审计合规合规强制休假强制休假投诉处理投诉处理员工薪酬、聘用、培训和教育员工薪酬、聘用、培训和教育 一、主要内控措施介绍一、主要内控措施介绍操作风险管理(1)一、主要内控措施介绍一、主要内控措施介绍(二)实施有效的业务流程控制(二)实施有效的业务流程控制客户交易客户交易账户政策的实施账户政策的实施法律文档法律文档会计核算和记录保存会计核算和记录保存管理信息系统管理信息系统人员控制人员控制非营业场所和非营业时段非营业场所和非营业时段交易交易新的产品、业务条线和业新的产品、业务条线和业务活
27、动务活动资产估值资产估值查证和再核实查证和再核实确认确认清算清算操作风险管理(1)(一)保险(一)保险 经理与高级职员责任险经理与高级职员责任险 银行一揽子险银行一揽子险 错误与遗漏险错误与遗漏险 商业综合责任险商业综合责任险 财产险财产险 雇员行为责任险雇员行为责任险 未授权交易险未授权交易险 因特网责任险因特网责任险 二、操作风险的缓释与转移二、操作风险的缓释与转移操作风险管理(1)小资料:高管责任险小资料:高管责任险工行于工行于20062006年年1212月发布公告称,该公司第一届董事会批准由美亚保险公司牵头月发布公告称,该公司第一届董事会批准由美亚保险公司牵头为工行董事会、监事会全体成
28、员及高级管理人员提供责任保险。为工行董事会、监事会全体成员及高级管理人员提供责任保险。高管责任险是指公司董事及高级职员在行使职权过程中,因过错导致公司或第高管责任险是指公司董事及高级职员在行使职权过程中,因过错导致公司或第三者遭受经济损失而应承担经济赔偿责任时,由保险公司按约定承担赔偿责任三者遭受经济损失而应承担经济赔偿责任时,由保险公司按约定承担赔偿责任的保险。通常由公司出资投保。的保险。通常由公司出资投保。美亚保险公司推出了美亚保险公司推出了“中国董监事和高级管理人员责任保险中国董监事和高级管理人员责任保险”,成为国内首个,成为国内首个针对中国针对中国A A、B B股上市公司管理责任的保险
29、产品,该产品的保障对像除了公司董股上市公司管理责任的保险产品,该产品的保障对像除了公司董事、监事、高管外,还可扩展到子公司管理层;保险的行为包括董、监事及高事、监事、高管外,还可扩展到子公司管理层;保险的行为包括董、监事及高管管理过失、劳动用工过失以及非故意诽谤行为。管管理过失、劳动用工过失以及非故意诽谤行为。据了解,假如发生保险合同约定的保险事故后,被保险人不仅可以从美亚保险据了解,假如发生保险合同约定的保险事故后,被保险人不仅可以从美亚保险获得赔偿金,还可获得针对索赔而发生的抗辩费用。此外,该保险还有许多扩获得赔偿金,还可获得针对索赔而发生的抗辩费用。此外,该保险还有许多扩展保障条款,不仅
30、为公司和管理层减轻金钱负担、降低风险,还可以从心理上展保障条款,不仅为公司和管理层减轻金钱负担、降低风险,还可以从心理上降低管理层的压力。降低管理层的压力。20072007年年3 3月月2323日工行发布公告称,经股东大会通过,工行决定出资日工行发布公告称,经股东大会通过,工行决定出资148.6148.6万美元万美元为公司高管购买责任险,成为率先推出这一举措的国内银行。为公司高管购买责任险,成为率先推出这一举措的国内银行。操作风险管理(1)(二)外包(二)外包(Outsourcing)外包是指企业整合利用其外部最优秀的专业化外包是指企业整合利用其外部最优秀的专业化资源,从而达到降低成本、提高效
31、率、充分发挥自身资源,从而达到降低成本、提高效率、充分发挥自身核心竞争力和增强企业对环境的应变能力的一种管理核心竞争力和增强企业对环境的应变能力的一种管理模式。模式。最为流行的外包服务形式主要包括:最为流行的外包服务形式主要包括:IT资源外资源外包服务、客户服务中心外包、营销外包、人力资源管包服务、客户服务中心外包、营销外包、人力资源管理外包、应收账款外包等。理外包、应收账款外包等。二、操作风险的缓释与转移二、操作风险的缓释与转移操作风险管理(1)(三)系统升级(三)系统升级二、操作风险的缓释与转移二、操作风险的缓释与转移案例:开平事件案例:开平事件利用中国银行联行清算系统的缺陷,即各分行资金
32、汇划和总行利用中国银行联行清算系统的缺陷,即各分行资金汇划和总行确认之间存在时间差,余振东等人从确认之间存在时间差,余振东等人从1993年起将其平日盗用各年起将其平日盗用各科目的资金额打入联行资金项下,将亏空反映成对总行联行系科目的资金额打入联行资金项下,将亏空反映成对总行联行系统的欠款。然后,利用欠款确认的漫长和不确定过程,以新账统的欠款。然后,利用欠款确认的漫长和不确定过程,以新账补旧账,寅吃卯粮。直到补旧账,寅吃卯粮。直到2001年年10月月12日,中国银行将过去全日,中国银行将过去全国多达国多达1040处的电脑中心统一成一套系统,集中设置在处的电脑中心统一成一套系统,集中设置在33个中
33、个中心,这一天中国银行正在集中的各分支机构的电脑中心反映出心,这一天中国银行正在集中的各分支机构的电脑中心反映出来的账目出现了来的账目出现了4.83亿美元的亏空。案发地被确定在开平。亿美元的亏空。案发地被确定在开平。操作风险管理(1)金融机构应该识别那些迅速对恢复服务至关重要金融机构应该识别那些迅速对恢复服务至关重要的关键业务程序,包括那些依赖外部供应商或其的关键业务程序,包括那些依赖外部供应商或其他第三方的业务。对于这些程序,应该明确在中他第三方的业务。对于这些程序,应该明确在中断事件中恢复服务的替代机制。断事件中恢复服务的替代机制。此外,还应该特别关注恢复电子或物理记录功能,此外,还应该特
34、别关注恢复电子或物理记录功能,如果这样的记录是由非现场设施进行数据备份的如果这样的记录是由非现场设施进行数据备份的话,或当营业必场所须搬迁到一个新地点时,则话,或当营业必场所须搬迁到一个新地点时,则要注意这些地点与受到影响的营业保持足够的距要注意这些地点与受到影响的营业保持足够的距离,以便减少主要记录及设施与备份同时瘫痪的离,以便减少主要记录及设施与备份同时瘫痪的风险。风险。三、操作风险的应急处理三、操作风险的应急处理操作风险管理(1)案例分析:十分钟的悲剧案例分析:十分钟的悲剧20082008年年9 9月月1515日上午日上午10:0010:00,雷曼兄弟公司向法院申请破产保护,消息,雷曼兄
35、弟公司向法院申请破产保护,消息转瞬间通过电视、广播和网络传遍地球的各个角落。令人匪夷所思的是,转瞬间通过电视、广播和网络传遍地球的各个角落。令人匪夷所思的是,在如此明朗的情况下,德国国家发展银行在在如此明朗的情况下,德国国家发展银行在10:1010:10居然按外汇掉期协议通居然按外汇掉期协议通过计算机自动付款系统,向雷曼兄弟公司即将冻结的银行账户转入了过计算机自动付款系统,向雷曼兄弟公司即将冻结的银行账户转入了3 3亿亿欧元,这笔巨款自然是欧元,这笔巨款自然是“肉包子打狗有去无回肉包子打狗有去无回”。事件曝光后,德国社会各界大为震惊,舆论哗然,指责德国国家发展银事件曝光后,德国社会各界大为震惊
36、,舆论哗然,指责德国国家发展银行是迄今行是迄今“德国最愚蠢的银行德国最愚蠢的银行”。因为此前一天,有关雷曼破产的消息。因为此前一天,有关雷曼破产的消息已经满天飞,德国国家发展银行应该知道交易的巨大风险的存在,并事已经满天飞,德国国家发展银行应该知道交易的巨大风险的存在,并事先做好防范措施才对。先做好防范措施才对。短短短短1010分钟里,德国国家发展银行内部到底发生了什么事情,从而导致分钟里,德国国家发展银行内部到底发生了什么事情,从而导致如此愚蠢的低级错误如此愚蠢的低级错误?一家法律事务所受财政部的委托,进驻银行进行全一家法律事务所受财政部的委托,进驻银行进行全面调查,他们询问了数名与事件有关
37、的人员:面调查,他们询问了数名与事件有关的人员:操作风险管理(1)我知道今天要按照协我知道今天要按照协议预先的约定转账,议预先的约定转账,至于是否撤销这笔巨至于是否撤销这笔巨额交易,应该让董事额交易,应该让董事会开会讨论决定。会开会讨论决定。首席执行官首席执行官乌尔里奇乌尔里奇施罗德施罗德 我们还没有得到风我们还没有得到风险评估报告,无法险评估报告,无法及时做出正确的决及时做出正确的决策。策。董事长董事长保卢斯保卢斯 我打电话给国际业务我打电话给国际业务部催要风险评估报告,部催要风险评估报告,可那里总是占线,我可那里总是占线,我想还是隔一会儿再打想还是隔一会儿再打吧。吧。董事会秘书董事会秘书史
38、里芬史里芬 雷曼破产是板上钉钉的雷曼破产是板上钉钉的事,我想跟施罗德谈谈事,我想跟施罗德谈谈这件事,但上午要会见这件事,但上午要会见几个克罗地亚客人,等几个克罗地亚客人,等下午再找他也不迟,反下午再找他也不迟,反正不差这几个小时。正不差这几个小时。公关部经理公关部经理贝克贝克 操作风险管理(1)星期五晚上准备带星期五晚上准备带上全家人去听音乐上全家人去听音乐会,我得提前打电会,我得提前打电话预订门票。话预订门票。国际业务部经理国际业务部经理克鲁克克鲁克 忙于其他事情,没忙于其他事情,没有时间去关心雷曼有时间去关心雷曼兄弟公司的消息。兄弟公司的消息。国际业务部副经理国际业务部副经理伊梅尔曼伊梅尔
39、曼 我在走廊里碰到了施特鲁克,我在走廊里碰到了施特鲁克,他告诉我雷曼的破产消息,他告诉我雷曼的破产消息,但是我相信希特霍芬和其他但是我相信希特霍芬和其他职员的专业素养,一定不会职员的专业素养,一定不会犯低级错误,因此也没必要犯低级错误,因此也没必要提醒他们。提醒他们。信贷部经理信贷部经理莫德尔莫德尔 操作风险管理(1)我让文员上网浏览我让文员上网浏览新闻,一旦有雷曼新闻,一旦有雷曼的消息就立即报告,的消息就立即报告,现在我要去休息室现在我要去休息室喝杯咖啡了。喝杯咖啡了。高级业务经理高级业务经理希特霍芬希特霍芬 10:03,我在网上看到了雷曼我在网上看到了雷曼向法院申请破产保护的新闻,向法院申
40、请破产保护的新闻,马上就跑到希特霍芬的办公马上就跑到希特霍芬的办公室,可是他不在,我就写了室,可是他不在,我就写了张便条放在办公桌上,他回张便条放在办公桌上,他回来后会看到的。来后会看到的。文员文员施特鲁克施特鲁克 今天是协议规定的交易今天是协议规定的交易日子,我没有接到停止日子,我没有接到停止交易的指令,那就按照交易的指令,那就按照原计划转账吧。原计划转账吧。结算部经理结算部经理德尔布吕克德尔布吕克 操作风险管理(1)本章小结:本章小结:1 1、对操作风险的不同理解、巴塞尔委员会的定义、对操作风险的不同理解、巴塞尔委员会的定义2 2、操作风险的不同分类标准:按成因划分、按业务类型划分、操作风
41、险的不同分类标准:按成因划分、按业务类型划分、按损失事件类型划分按损失事件类型划分3 3、操作风险具有普遍性、模糊性、内生性、不对称性和非系、操作风险具有普遍性、模糊性、内生性、不对称性和非系统性等特征统性等特征4 4、度量操作风险的基本思路、度量操作风险的基本思路5 5、度量操作风险的三种方法:基本指标法、标准法、高级计、度量操作风险的三种方法:基本指标法、标准法、高级计量法量法6 6、营造完善的内控环境、建立有效的业务流程控制是操作风、营造完善的内控环境、建立有效的业务流程控制是操作风险管理的重要内容险管理的重要内容7 7、操作风险的缓释与转移技术主要包括:保险、外包和系统、操作风险的缓释
42、与转移技术主要包括:保险、外包和系统升级等升级等操作风险管理(1)作业:作业:1 1、收集、收集20002000年以来国内金融机构发生的操作风险案例年以来国内金融机构发生的操作风险案例(在统计意义上,至少要求(在统计意义上,至少要求3030个),按下列指标进个),按下列指标进行分析:时间(发生时点及事件本身的时间跨度)、行分析:时间(发生时点及事件本身的时间跨度)、风险因子、损失类型及严重程度、业务领域与机构风险因子、损失类型及严重程度、业务领域与机构层面,等等。层面,等等。2 2、具体分析一家金融机构的操作风险案例,并从中得、具体分析一家金融机构的操作风险案例,并从中得出启示。出启示。3 3、根据年报及媒体等公开披露的信息,对不同上市金、根据年报及媒体等公开披露的信息,对不同上市金融机构的操作风险管理进行比较并评价。融机构的操作风险管理进行比较并评价。2023-2-14操作风险管理(1)