收藏 分销(赏)

5-操作风险管理.ppt

上传人:w****g 文档编号:1675760 上传时间:2024-05-07 格式:PPT 页数:79 大小:360.51KB
下载 相关 举报
5-操作风险管理.ppt_第1页
第1页 / 共79页
5-操作风险管理.ppt_第2页
第2页 / 共79页
5-操作风险管理.ppt_第3页
第3页 / 共79页
5-操作风险管理.ppt_第4页
第4页 / 共79页
5-操作风险管理.ppt_第5页
第5页 / 共79页
点击查看更多>>
资源描述

1、第四章第四章 操作风险管理操作风险管理n操作风险操作风险是金融机构经营中面临的一种是金融机构经营中面临的一种古古老的风险种类老的风险种类。但与。但与市场风险市场风险和和信用风险信用风险相比,金融机构对操作风险的认识和管理相比,金融机构对操作风险的认识和管理长期出于长期出于低水平低水平。n20世纪世纪90年代以来,年代以来,巴林银行巴林银行、大和银行大和银行等许多国际大型金融机构因严重的操作风等许多国际大型金融机构因严重的操作风险管理失败导致损失后险管理失败导致损失后 人们才逐渐将人们才逐渐将视角投向这一范畴。视角投向这一范畴。n2004年出台的年出台的新巴塞尔协议新巴塞尔协议正式将正式将操操作

2、风险的衡量和管理作风险的衡量和管理纳入金融机构的风险纳入金融机构的风险管理框架中,并要求金融机构为操作风险管理框架中,并要求金融机构为操作风险配置相应的资本金。配置相应的资本金。n如今,如今,操作风险操作风险和和市场风险市场风险、信用风险信用风险并并列成为金融机构列成为金融机构风险管理领域风险管理领域的三个重要的三个重要组成部分。组成部分。第一节第一节 操作风险的识别操作风险的识别一、操作风险的涵义与特征一、操作风险的涵义与特征(一)涵义(一)涵义n操作风险操作风险可以泛指在金融机构运作过程中可以泛指在金融机构运作过程中一系列可能发生的损失,这些损失可能源一系列可能发生的损失,这些损失可能源于

3、某种于某种电脑病毒的发作电脑病毒的发作,也可能由某些特,也可能由某些特定情况下定情况下决策者的一个失误决策者的一个失误而导致,或者而导致,或者来源于来源于第三方的欺诈第三方的欺诈。n实践中,实践中,操作风险操作风险的发生往往又和的发生往往又和市场风市场风险险、信用风险信用风险交织在一起。交织在一起。n例如,例如,一个客户未能及时偿还贷款可能是一个客户未能及时偿还贷款可能是源于借款人的故意欺诈行为,也可能是由源于借款人的故意欺诈行为,也可能是由于银行信贷人员的人为差错所致于银行信贷人员的人为差错所致 很难清很难清楚地界定金融机构操作风险的范围和内容。楚地界定金融机构操作风险的范围和内容。操作风险

4、的涵义操作风险的涵义n据据巴塞尔委员会的调查巴塞尔委员会的调查显示:显示:n过程和程序、过程和程序、n人员和人为错误、人员和人为错误、n内部控制、内部控制、n内部和外部事件、内部和外部事件、n直接和间接损失、直接和间接损失、n失误、技术和系统等,失误、技术和系统等,都是在都是在操作风险定义中频繁出现的关键词操作风险定义中频繁出现的关键词。操作风险的涵义操作风险的涵义n总起来看,总起来看,定义的方式定义的方式有两大类:有两大类:直接方式直接方式和和间间接方式接方式。n间接方式间接方式把把操作风险操作风险定义为定义为除信用风险和市场风除信用风险和市场风险以外险以外的所有风险,巴塞尔委员会最初就采用

5、这的所有风险,巴塞尔委员会最初就采用这种方式来定义的。种方式来定义的。n但这种方式没有给出任何但这种方式没有给出任何定义性定义性或或描述性描述性的关键的关键词,无法系统的进行操作风险管理词,无法系统的进行操作风险管理 许多组织倾许多组织倾向于用向于用直接方式直接方式来定义操作风险。来定义操作风险。操作风险的涵义操作风险的涵义n1998年年5月,月,IBM公司发起了设立操作风险论坛,公司发起了设立操作风险论坛,该论坛认为该论坛认为操作风险操作风险是由于客户、设计不当的控是由于客户、设计不当的控制体系、控制系统失灵及不可控事件导致的各类制体系、控制系统失灵及不可控事件导致的各类风险。风险。n此后,

6、此后,英国银行家协会英国银行家协会又给出了一个内容更完整又给出了一个内容更完整的定义,认为的定义,认为操作风险操作风险是是“由于内部流程、人员由于内部流程、人员行为和系统失当或失败,以及由于外部事件而导行为和系统失当或失败,以及由于外部事件而导致直接或间接损失的风险致直接或间接损失的风险”。这一定义被巴塞尔。这一定义被巴塞尔委员会所接受,最终删去委员会所接受,最终删去“直接和间接直接和间接”,写入,写入了了巴塞尔协议巴塞尔协议。操作风险的涵义操作风险的涵义n由此,目前关于操作风险的界定建立在由此,目前关于操作风险的界定建立在对对其基本成因分析其基本成因分析的基础上。的基础上。n通过界定通过界定

7、影响影响金融机构业务操作的金融机构业务操作的内外部内外部因素因素,将操作风险与其他风险区别开来。,将操作风险与其他风险区别开来。操作风险的涵义操作风险的涵义n实践中,金融机构通常还采用实践中,金融机构通常还采用编制风险目编制风险目录录的方式把操作风险的的方式把操作风险的成因成因、损失事件损失事件及及最终影响最终影响一一对应,使得操作风险的定义一一对应,使得操作风险的定义更加具体化。更加具体化。操作风险的涵义操作风险的涵义 原因原因例如:例如:内部流程内部流程人人系统系统示例:示例:有缺陷的内部流程有缺陷的内部流程 事件事件例如:例如:内部作假内部作假外部作假外部作假对物质资产的破坏对物质资产的

8、破坏 对物质资产的破坏对物质资产的破坏 后果后果例如:例如:冲销冲销法律责任法律责任追索损失追索损失 核销核销图:通过成因、损失事件和后果分析操作风险图:通过成因、损失事件和后果分析操作风险(二)操作风险的特征(二)操作风险的特征1、广泛性、广泛性n通常,信用风险和市场风险都存在于特定通常,信用风险和市场风险都存在于特定的业务类别和操作环节中,而的业务类别和操作环节中,而操作风险操作风险则则可能潜伏在可能潜伏在各个网点各个网点、各类业务各类业务及及各个操各个操作环节中作环节中,存在的范围广泛。,存在的范围广泛。n因此,只有在对交易活动因此,只有在对交易活动从始至终从始至终进行分进行分析,才能得

9、到关于操作风险的完整描述。析,才能得到关于操作风险的完整描述。操作风险的特征操作风险的特征2、内生性、内生性n从从风险成因风险成因看,看,信用风险信用风险主要取决于借款人主要取决于借款人或交易对手的资信状况,或交易对手的资信状况,市场风险市场风险主要取决主要取决于市场价格的波动于市场价格的波动 这些风险因子都存在这些风险因子都存在于金融机构以外,属于于金融机构以外,属于外生变量外生变量。操作风险的特征操作风险的特征内生性内生性n而而操作风险操作风险的的成因成因包括两大部分:包括两大部分:n其一其一是由于是由于人员人员、系统系统、程序程序等因素引起操作失等因素引起操作失败或失误;败或失误;n其二

10、其二是在应对外部事件或外部环境时(如政治、是在应对外部事件或外部环境时(如政治、税收、监管等)因税收、监管等)因采取了不适当的策略采取了不适当的策略而引起的而引起的损失。损失。n这两类诱因都来自于金融机构内部,操作风险的这两类诱因都来自于金融机构内部,操作风险的成因成因具有内生性具有内生性。操作风险的特征操作风险的特征3、非系统性、非系统性n不同金融机构不同金融机构的操作环境各不相同,操作风险的的操作环境各不相同,操作风险的产生原因和影响也各不相同,即便在同一机构内产生原因和影响也各不相同,即便在同一机构内部,部,不同业务部门不同业务部门的操作风险在的操作风险在特征上特征上也会存在也会存在差异

11、。差异。操作风险的特征操作风险的特征非系统性非系统性n例如,例如,在交易规模及结构变化不太迅速的在交易规模及结构变化不太迅速的业务领域,如业务领域,如传统的存贷款业务传统的存贷款业务,虽然操,虽然操作风险造成的损失不一定低,但作风险造成的损失不一定低,但发生发生操作操作风险的风险的频率频率却却相对较低相对较低;n而交易规模及结构变化迅速的业务领域,而交易规模及结构变化迅速的业务领域,如如电子银行业务电子银行业务,受到操作风险冲击的可,受到操作风险冲击的可能性却很大。能性却很大。操作风险的特征操作风险的特征4、难以量化、难以量化n迄今为止,量化操作风险仍然是一项困难迄今为止,量化操作风险仍然是一

12、项困难的工作。的工作。n不同机构不同机构、不同业务类型不同业务类型的操作风险具有的操作风险具有各自的特征,各自的特征,难以用统一的方法难以用统一的方法对各类操对各类操作风险进行准确的识别和计量。作风险进行准确的识别和计量。二、操作风险的类型及成因分析二、操作风险的类型及成因分析n根据操作风险根据操作风险成因成因及及损失事件类型损失事件类型的不同的不同对操作风险进行分类是目前普遍的做法。对操作风险进行分类是目前普遍的做法。(一)按操作风险的成因划分(一)按操作风险的成因划分1、内部操作风险、内部操作风险n也称也称操作性风险操作性风险,这类风险通常表现为金,这类风险通常表现为金融机构由于人员、系统

13、、程序等因素而引融机构由于人员、系统、程序等因素而引起的操作失败或失误。起的操作失败或失误。n具体又包括以下三类:具体又包括以下三类:内部操作风险内部操作风险1)人员风险)人员风险n是指因金融机构员工发生是指因金融机构员工发生内部欺诈内部欺诈、失职失职违规违规,以及因员工的,以及因员工的知识知识/技能匮乏技能匮乏、核心核心员工流失员工流失、金融机构、金融机构违反劳动用工法违反劳动用工法等造等造成损失或其他不良影响而导致的风险。成损失或其他不良影响而导致的风险。内部操作风险内部操作风险2)流程风险)流程风险n是指因在操作流程中由于是指因在操作流程中由于交易处理操作差交易处理操作差错错或或流程设计

14、维护失误流程设计维护失误,以及,以及供应商供应商或或承承包商方面的原因包商方面的原因给金融机构造成的损失,给金融机构造成的损失,或者由于或者由于不充分不充分或或失败的内部工作流程失败的内部工作流程所所造成的风险。造成的风险。内部操作风险内部操作风险3)系统风险)系统风险n是指由于信息科技部门或服务供应商提供的是指由于信息科技部门或服务供应商提供的计算计算机系统机系统或或设备发生故障设备发生故障或其他原因,金融机构不或其他原因,金融机构不能正常提供部分、全部服务或业务中断。能正常提供部分、全部服务或业务中断。n包括包括系统设计不完善系统设计不完善和和系统维护不完善系统维护不完善所产生的所产生的风

15、险,具体体现为:风险,具体体现为:数据数据/信息质量风险、信息质量风险、违反系统安全规定、违反系统安全规定、系统设计系统设计/开发的战略风险、开发的战略风险、系统的稳定性、兼容性、适宜性方面存在的风险系统的稳定性、兼容性、适宜性方面存在的风险内部操作风险内部操作风险n例如:在例如:在2004.5.31,加拿大皇家银行加拿大皇家银行在进在进行行系统升级过程中系统升级过程中,电子银行业务处理电子银行业务处理意意外中断,造成零售客户的存取、转账、支外中断,造成零售客户的存取、转账、支付等记录付等记录不能在账户余额中显示不能在账户余额中显示。n系统中断持续近三天,直接受到影响的客系统中断持续近三天,直

16、接受到影响的客户约为户约为250万,占其客户总数的万,占其客户总数的1/4。2、外部操作风险、外部操作风险n也称也称操作策略风险操作策略风险、外部事件风险外部事件风险,是指,是指在应对外部事件或外部环境时,因在应对外部事件或外部环境时,因采取了采取了不适当的策略不适当的策略而引起的风险。而引起的风险。n这里的外部事件或外部环境这里的外部事件或外部环境主要包括主要包括:外:外部欺诈、盗窃、洗钱、政治风险、监管规部欺诈、盗窃、洗钱、政治风险、监管规定、业务外包、自然灾害等。定、业务外包、自然灾害等。专栏:瑞穗证券的专栏:瑞穗证券的“乌龙指乌龙指”事件事件n2005.12.8,日本瑞穗证券公司日本瑞

17、穗证券公司的一名交易的一名交易员接到一位客户的委托指令,要求以员接到一位客户的委托指令,要求以61万万日元(约合人民币日元(约合人民币4.9万元)的价格卖出万元)的价格卖出1股股JCOM公司的股票。然而该交易员在操作时公司的股票。然而该交易员在操作时却误把指令输成却误把指令输成“以每股以每股1日元的价格卖出日元的价格卖出61万股万股”。n指令输入后,指令输入后,电脑操作屏幕上出现了电脑操作屏幕上出现了输入输入有误有误的警告,但由于这一警告经常出现,的警告,但由于这一警告经常出现,交易员忽视了这一提醒继续操作。交易员忽视了这一提醒继续操作。瑞穗证券的瑞穗证券的“乌龙指乌龙指”事件事件n随后,随后

18、,东京证券交易所东京证券交易所发现错误,立即用发现错误,立即用电话通知电话通知瑞穗证券公司瑞穗证券公司取消交易,然而由取消交易,然而由于于证券交易所的系统存在缺陷证券交易所的系统存在缺陷,取消交易,取消交易的操作未能成功。的操作未能成功。n13日,日,日本证券结算机构日本证券结算机构正式决定按照每正式决定按照每股股91.2万日元的价格实施强制性现金结算。万日元的价格实施强制性现金结算。为此,瑞穗证券公司的损失达到了为此,瑞穗证券公司的损失达到了400多亿多亿日元。日元。n这是一起这是一起典型的操作风险案例典型的操作风险案例,导致瑞穗,导致瑞穗证券公司巨额损失的证券公司巨额损失的原因原因主要在于

19、:主要在于:n1)人员风险)人员风险。一名交易员的操作失误是导致损失。一名交易员的操作失误是导致损失的最直接、最主要的原因,这一操作反映了该交的最直接、最主要的原因,这一操作反映了该交易员缺乏必要的工作技能和责任心。易员缺乏必要的工作技能和责任心。n2)流程风险)流程风险。系统对操作失误作出了警告,但由。系统对操作失误作出了警告,但由于缺乏必要的控制性措施,导致交易被放行,显于缺乏必要的控制性措施,导致交易被放行,显然流程设计还存在缺陷。然流程设计还存在缺陷。n3)系统风险。)系统风险。系统经常出现输入有误的警系统经常出现输入有误的警告,造成交易员思想麻痹,最终导致损失,告,造成交易员思想麻痹

20、,最终导致损失,说明该公司的内部系统运行不稳定,设计说明该公司的内部系统运行不稳定,设计不完善。不完善。n4)外部事件风险。)外部事件风险。证券交易所的系统缺陷证券交易所的系统缺陷交易未能及时取消,不得不强制交割,形交易未能及时取消,不得不强制交割,形成实际损失。成实际损失。操作风险的类型操作风险的类型(二)按损失事件的类型划分(二)按损失事件的类型划分 内部欺诈内部欺诈 外部欺诈外部欺诈 就业政策与工作场所安全性就业政策与工作场所安全性 客户、产品以及业务操作客户、产品以及业务操作 有形资产的损失有形资产的损失 经营中断和系统出错经营中断和系统出错 涉及执行、交割以及流程管理涉及执行、交割以

21、及流程管理n1、内部欺诈。、内部欺诈。有机构人员参与的诈骗、盗有机构人员参与的诈骗、盗用资产、违犯法律以及公司规章制度的行用资产、违犯法律以及公司规章制度的行为。为。专栏:法国兴业银行的内部欺诈案专栏:法国兴业银行的内部欺诈案n2008.1.24,法国兴业银行法国兴业银行披露,由于该行披露,由于该行交易员伪造大量虚假交易单,隐瞒大额头交易员伪造大量虚假交易单,隐瞒大额头寸寸将大量将大量单边投机交易单边投机交易伪装成具有双伪装成具有双边对冲的低风险交易,导致银行蒙受约合边对冲的低风险交易,导致银行蒙受约合71.6亿美元的巨额亏损。亿美元的巨额亏损。n事后,法国兴业银行在对这一欺诈交易事事后,法国

22、兴业银行在对这一欺诈交易事件进行解释说明中指出件进行解释说明中指出“在该事件的实际在该事件的实际操作中,该交易员使用了多种欺骗方法来操作中,该交易员使用了多种欺骗方法来规避相关的交易被查出:规避相关的交易被查出:法国兴业银行的内部欺诈案法国兴业银行的内部欺诈案n首先,首先,他确保所执行的违规操作的特征不他确保所执行的违规操作的特征不会引起高几率的控制核查:举例来说,他会引起高几率的控制核查:举例来说,他选择的违规交易中选择的违规交易中不带有任何包括现金流不带有任何包括现金流动动、保证金追缴要求保证金追缴要求和和那些需要得到及时那些需要得到及时确认的确认的操作行为;操作行为;n其次,其次,他盗用

23、了操作人员管理的他盗用了操作人员管理的IT系统权限,系统权限,用于取消特定的交易行为;用于取消特定的交易行为;法国兴业银行的内部欺诈案法国兴业银行的内部欺诈案n再次,再次,他伪造了相关数据,使得他能够伪他伪造了相关数据,使得他能够伪造虚假操作数据的来源;造虚假操作数据的来源;n并且并且,他确保了在每次虚假操作中使用另,他确保了在每次虚假操作中使用另一个不同于他刚刚取消的交易中的金融工一个不同于他刚刚取消的交易中的金融工具,目的是为了增加他规避相关审查的几具,目的是为了增加他规避相关审查的几率率”。按损失事件的类型划分按损失事件的类型划分2、外部欺诈、外部欺诈n第三方的欺诈、盗用资产、违犯法律的

24、行第三方的欺诈、盗用资产、违犯法律的行为。例如抢劫、伪造、开具空头支票以及为。例如抢劫、伪造、开具空头支票以及黑客行为对计算机系统的损坏。黑客行为对计算机系统的损坏。n尤其是随着电子银行业务的发展,已成为尤其是随着电子银行业务的发展,已成为当前金融业面临的最大风险之一。当前金融业面临的最大风险之一。按损失事件的类型划分按损失事件的类型划分3、就业政策与工作场所安全性、就业政策与工作场所安全性n由于不履行合同或者不符合劳动健康、安由于不履行合同或者不符合劳动健康、安全法规所引起的赔偿要求。全法规所引起的赔偿要求。n例如,例如,不恰当地解除了劳动合同,违反了不恰当地解除了劳动合同,违反了关于用工安

25、全的规定、有组织的罢工以及关于用工安全的规定、有组织的罢工以及各种应对顾客负有的责任等。各种应对顾客负有的责任等。按损失事件的类型划分按损失事件的类型划分4、客户、产品以及业务操作、客户、产品以及业务操作n有意或无意造成的无法满足某一顾客的特定要求,有意或无意造成的无法满足某一顾客的特定要求,或者是由于产品的性质、设计问题造成的失误,或者是由于产品的性质、设计问题造成的失误,包括滥用客户的秘密信息、银行账户上的错误交包括滥用客户的秘密信息、银行账户上的错误交易行为、洗钱、销售未授权产品等。易行为、洗钱、销售未授权产品等。n例如例如,1994年由于在年由于在销售衍生品的过程中销售衍生品的过程中没

26、有尽没有尽到风险告知责任,美国的到风险告知责任,美国的信孚银行信孚银行遭到来自宝洁遭到来自宝洁公司的起诉,损失了公司的起诉,损失了1.57亿美元。亿美元。按损失事件的类型划分按损失事件的类型划分5、有形资产的损失、有形资产的损失n由于灾难性事件或其他事件引起的有形资由于灾难性事件或其他事件引起的有形资产的损坏或损失。产的损坏或损失。n例如例如,恐怖事件、地震、火灾、洪灾等。,恐怖事件、地震、火灾、洪灾等。按损失事件的类型划分按损失事件的类型划分6、经营中断和系统出错、经营中断和系统出错n业务的意外中断或系统出现错误。如软件业务的意外中断或系统出现错误。如软件或硬件错误、通信问题以及设备老化等。

27、或硬件错误、通信问题以及设备老化等。n随着随着金融信息化程度的提高金融信息化程度的提高,这类风险的,这类风险的表现也越来越突出,据中国银监会通报,表现也越来越突出,据中国银监会通报,2007年年3月月2008年年1月间,国内共发生了月间,国内共发生了五起影响较大的五起影响较大的科技风险事件科技风险事件:科技风险事件科技风险事件n1)2007.3.21,交行交行因主机监控软件缺陷,导致系因主机监控软件缺陷,导致系统瘫痪近统瘫痪近4个小时,所有个小时,所有营业网点营业网点无法正常开展业务。无法正常开展业务。n2)2007.8.15,工行工行对计算机系统进行升级,但由对计算机系统进行升级,但由于没有

28、避开业务高峰期,导致于没有避开业务高峰期,导致部分代理证券业务部分代理证券业务受受阻,事故持续了阻,事故持续了5个半小时。个半小时。科技风险事件科技风险事件n3)2007.10.18,建行建行第三方存管系统第三方存管系统出现故障,出现故障,与证券商的交易无法正常进行,事故持续了与证券商的交易无法正常进行,事故持续了2个小个小时。时。n4)2007.12.21,招行招行因因运行中心核心网络设备运行中心核心网络设备出出现故障,造成营业中断近现故障,造成营业中断近1个小时。个小时。n5)2008.1.7,北京银行北京银行因因主干专线设备主干专线设备发生故障,发生故障,造成在京造成在京117家支行所属

29、网点柜台交易无法正常进家支行所属网点柜台交易无法正常进行,造成营业中断行,造成营业中断1个小时。个小时。按损失事件的类型划分按损失事件的类型划分7、涉及执行、交割以及流程管理、涉及执行、交割以及流程管理n包括交易失败、过程管理出错、与合作伙伴或卖包括交易失败、过程管理出错、与合作伙伴或卖方的合作失败。方的合作失败。n例如,例如,1997.2.28,英国,英国威斯敏斯特银行威斯敏斯特银行宣布由于宣布由于衍生工具的错误定价使银行面临衍生工具的错误定价使银行面临7700万英镑万英镑(1.27亿美元)的损失。亿美元)的损失。n定价错误的原因定价错误的原因在于输入模型的数据有问题,而在于输入模型的数据有

30、问题,而这些有问题的数据全来自银行一名交易员的私自这些有问题的数据全来自银行一名交易员的私自估计。估计。n为了了解金融机构操作风险的状况,为了了解金融机构操作风险的状况,巴塞巴塞尔委员会尔委员会于于20012002年间进行两次年间进行两次“关关于操作风险量化影响度的调查于操作风险量化影响度的调查”。n该调查收集了国际知名的该调查收集了国际知名的30家银行关于操家银行关于操作风险数据收集作风险数据收集系统的状况系统的状况、实际损失的实际损失的次数次数以及以及损失金额损失金额等内容,并对损失事件等内容,并对损失事件类型进行了划分。类型进行了划分。n从从损失事件发生的件数损失事件发生的件数来看,因来

31、看,因执行执行、交割交割和和流流程管理程管理等方面的问题而导致损失的占等方面的问题而导致损失的占43%这这是操作风险的最主要诱因。是操作风险的最主要诱因。n与国外相比,与国外相比,国内国内金融机构金融机构操作风险的成因和表操作风险的成因和表现现更为复杂,不仅有更为复杂,不仅有制度的缺失制度的缺失,还有,还有人员素质人员素质不高不高等问题;等问题;n不仅存在于各种业务操作领域,还大量存在于贪不仅存在于各种业务操作领域,还大量存在于贪污、挪用公款、固定资产损失、被监管部门罚款污、挪用公款、固定资产损失、被监管部门罚款等业务领域。等业务领域。三、不同业务线的操作风险三、不同业务线的操作风险n不同业务

32、面对的操作风险会存在着差异,不同业务面对的操作风险会存在着差异,例如,例如,相对于公司金融业务而言,相对于公司金融业务而言,零售银零售银行业务行业务的操作风险常来自于的操作风险常来自于外部欺诈外部欺诈或或操操作流程作流程等因素,发生频率更高,但单笔业等因素,发生频率更高,但单笔业务的损失金额却往往更少。务的损失金额却往往更少。不同业务线的操作风险不同业务线的操作风险n为了更准确地反映为了更准确地反映不同业务面临的操作风险状况不同业务面临的操作风险状况,巴塞尔巴塞尔委员会委员会将银行的所有业务分为将银行的所有业务分为8个产品线个产品线:公司金融公司金融 交易和销售交易和销售 零售银行业务零售银行

33、业务 商业银行业务商业银行业务 支付和结算支付和结算 代理业务代理业务 资产管理资产管理 零售经纪零售经纪n任何一条业务线都有可能会发生上文分析任何一条业务线都有可能会发生上文分析的七类操作风险事件,但的七类操作风险事件,但不同事件不同事件在在不同不同业务线上业务线上发生频率发生频率和和损失状况损失状况会有所不同。会有所不同。第二节第二节 操作风险的评估操作风险的评估n根据著名的风险管理组织根据著名的风险管理组织“全球风险专业全球风险专业人员协会人员协会”(GARP)对国际业务风险管理)对国际业务风险管理人员的调查:人员的调查:n目前西方大型银行中使用目前西方大型银行中使用记分卡记分卡度量操作

34、度量操作风险的占风险的占19%;使用;使用基于损失数据分布基于损失数据分布的的方法度量操作风险的占方法度量操作风险的占18%;同时;同时使用以使用以上两者上两者的占的占17%;目前尚没有或正在开发;目前尚没有或正在开发的占的占46%。一、定性分析法一、定性分析法n由于操作风险的由于操作风险的内部损失数据有限内部损失数据有限,特别,特别是那些是那些小概率小概率、大损失大损失的事件记录更少,的事件记录更少,而行业损失数据和外部数据只是反映新业而行业损失数据和外部数据只是反映新业务或业务量变化引起的资本额的变化务或业务量变化引起的资本额的变化 定性分析法定性分析法在操作风险评估中仍占据着重在操作风险

35、评估中仍占据着重要的地位。要的地位。定性分析法定性分析法(一)流程制图法(一)流程制图法n这一方法主要应用于这一方法主要应用于流程风险分析流程风险分析。通过将。通过将某一业务的操作流程分解为几个连续的步骤,某一业务的操作流程分解为几个连续的步骤,然后找出产生操作风险的关键部位,并分析然后找出产生操作风险的关键部位,并分析风险的大小。风险的大小。n流程分析的流程分析的最大好处最大好处就在于,它可以在确定就在于,它可以在确定操作风险管理的关键性突破点和实施控制方操作风险管理的关键性突破点和实施控制方面提供常用的、良好的信息,具有很强的针面提供常用的、良好的信息,具有很强的针对性。对性。定性分析法定

36、性分析法(二)自我评估法(二)自我评估法n当当历史数据不充分时历史数据不充分时,金融机构可以通过开展自,金融机构可以通过开展自我评估,来了解操作风险损失的严重性。我评估,来了解操作风险损失的严重性。n具体做法可以多样,包括列出清单、使用工作组、具体做法可以多样,包括列出清单、使用工作组、开会、调研等。开会、调研等。n例如,例如,金融机构可根据金融机构可根据自身的业务特点自身的业务特点和和现有的现有的风险管理措施风险管理措施,并结合操作风险的界定,将,并结合操作风险的界定,将每一每一条业务线中潜在的风险分离出来条业务线中潜在的风险分离出来,并,并进行分类进行分类,然后设计成相应的表格,来评估操作

37、风险状况及然后设计成相应的表格,来评估操作风险状况及控制措施的效力。控制措施的效力。某业务单位操作风险评估示例某业务单位操作风险评估示例12个月以内发生损失事件的可能性个月以内发生损失事件的可能性风险来源风险来源内部风险内部风险外部风险外部风险总体评价总体评价风险损失风险损失(百万)(百万)人员风险人员风险流程风险流程风险技术风险技术风险外包情况外包情况LVLVLMM50100私密性私密性LMVLLL50100合规性合规性LVHVLVLL3570欺诈欺诈LLVLVLL50100裁员裁员HVLVLLL50100政治环境政治环境VLMVLVLL50100整体评价整体评价LMVLLL150300表中

38、字母表示操作风险程度,表中字母表示操作风险程度,L、M、H:低中高,:低中高,VL、VH:较低、较高。:较低、较高。定性分析法定性分析法(三)因果分析法(三)因果分析法n该方法旨在从现实的或可推定的风险事件出发,向后回溯该方法旨在从现实的或可推定的风险事件出发,向后回溯以判别那些可能的作用因素。以判别那些可能的作用因素。n例如,例如,对于欺诈类的风险事件,管理者将追寻:是什么因对于欺诈类的风险事件,管理者将追寻:是什么因素使欺诈得以实现?是违规?是合谋?还是控制缺失?素使欺诈得以实现?是违规?是合谋?还是控制缺失?接接着着,深入分析这些因素与风险之间的关联,找出操作风险,深入分析这些因素与风险

39、之间的关联,找出操作风险的损失根源。的损失根源。n实践中,为了提高这一方法的准确性,还可引入实践中,为了提高这一方法的准确性,还可引入贝叶斯分贝叶斯分析技术析技术,把定性分析和定量分析结合在一起。,把定性分析和定量分析结合在一起。定性分析法定性分析法(四)记分卡法(四)记分卡法n也是也是定性分析定性分析与与定量分析定量分析的结合。的结合。n记分卡是金融机构对操作风险与内控的一个自我记分卡是金融机构对操作风险与内控的一个自我评估,其评估,其目标目标是以前瞻性的眼光,捕捉是以前瞻性的眼光,捕捉各业务部各业务部门的风险特性门的风险特性与与风险控制环境风险控制环境,有效掌握潜在风,有效掌握潜在风险,持

40、续改善风险控制品质,进而降低风险损失险,持续改善风险控制品质,进而降低风险损失事件发生的几率并减少冲击。事件发生的几率并减少冲击。n以下举例介绍记分卡方法的构造过程。以下举例介绍记分卡方法的构造过程。记分卡法记分卡法n第一步,自我评估和风险分类。第一步,自我评估和风险分类。n首先银行根据自己首先银行根据自己业务的特点业务的特点和和可能面临可能面临的操作风险类型的操作风险类型将银行每一条业务线上的将银行每一条业务线上的操作风险分离出来。操作风险分离出来。n假设银行主要是假设银行主要是零售银行零售银行、企业银行企业银行、支支付结算付结算三种业务,每一种都面临巴塞尔委三种业务,每一种都面临巴塞尔委员

41、会提出的七大类型的操作风险,则银行员会提出的七大类型的操作风险,则银行可以得到自己的可以得到自己的操作风险分类表操作风险分类表。记分卡的自我评估与风险分类表记分卡的自我评估与风险分类表内部欺诈内部欺诈外部欺诈外部欺诈执行、交执行、交割和内部割和内部流程管理流程管理零售银行零售银行企业银行企业银行支付结算支付结算风险类型风险类型业务线业务线记分卡法记分卡法n第二步,确定风险驱动因素,并进行记分卡问卷第二步,确定风险驱动因素,并进行记分卡问卷设计和调查。设计和调查。n为了把每一类风险为了把每一类风险对应的事件对应的事件和和可能造成损失的可能造成损失的权重权重以及以及严重程度严重程度描述清楚,设计记

42、分卡时首先描述清楚,设计记分卡时首先要考虑的要考虑的是什么样的因素导致了操作风险是什么样的因素导致了操作风险,这些这些因素各占多大的权重因素各占多大的权重,最后的损失严重程度如何最后的损失严重程度如何。n下面以下面以零售银行业务内部欺诈风险零售银行业务内部欺诈风险的记分卡设计的记分卡设计为例进行说明。为例进行说明。记分卡法记分卡法n假设认为假设认为零售银行发生内部欺诈零售银行发生内部欺诈主要和这主要和这个员工是否为正式职工、他的报酬激励机个员工是否为正式职工、他的报酬激励机制、他单独工作的时间、工作的方式有关,制、他单独工作的时间、工作的方式有关,则可以设计如下的则可以设计如下的记分卡问卷记分

43、卡问卷:记分卡法记分卡法n贵部门有多少比例的员工是临时雇员贵部门有多少比例的员工是临时雇员/见习员工?见习员工?n贵部门员工的工资多大比例是固定的,多大比例贵部门员工的工资多大比例是固定的,多大比例是根据其表现发放的?是根据其表现发放的?n贵部门的员工有多大比例的工作时间是在没有管贵部门的员工有多大比例的工作时间是在没有管理理/记录的情况下工作的?记录的情况下工作的?n贵部门多大比例的工作是独立完成、没有监督的贵部门多大比例的工作是独立完成、没有监督的?n贵部门多大比例的工作是离开工作场所完成的?贵部门多大比例的工作是离开工作场所完成的?记分卡法记分卡法n类似的问题还可以设计很多,类似的问题还

44、可以设计很多,关键在于关键在于找出和这找出和这类操作风险事件相关的因素类操作风险事件相关的因素。n应应强调强调,这些因素应该是,这些因素应该是客观的客观的和和可度量可度量的,而的,而不是主观判断的。不是主观判断的。n在设计了问卷后,银行的专家可以根据回答的结在设计了问卷后,银行的专家可以根据回答的结果果对每一个问题赋予权重和分值对每一个问题赋予权重和分值,得到这一类事,得到这一类事件的损失可能性的估计。件的损失可能性的估计。n同样,可以设计类似的问卷来调查同样,可以设计类似的问卷来调查每一类事件发每一类事件发生后损失的比例生后损失的比例。记分卡法记分卡法n第三步,计算预期损失和对应的资本金,并

45、进行第三步,计算预期损失和对应的资本金,并进行资本金的分配。资本金的分配。n根据上一步可以计算出每一类操作风险的根据上一步可以计算出每一类操作风险的损失事损失事件可能性件可能性和和损失比率损失比率,根据每一类业务的规模调,根据每一类业务的规模调整后即可得到整后即可得到预期损失预期损失。n银行再根据历史数据的分析估计出银行再根据历史数据的分析估计出非预期损失非预期损失。n最后,银行会根据计算出的预期损失和非预期损最后,银行会根据计算出的预期损失和非预期损失从失从业务单位业务单位和和操作风险类型操作风险类型两个维度来度量和两个维度来度量和管理操作风险并管理操作风险并进行资本金的分配进行资本金的分配

46、。记分卡法记分卡法n记分卡法本质上是一种专家判断的方法,其记分卡法本质上是一种专家判断的方法,其优点优点在于在于将操作风险的度量直接和管理流程结合起来将操作风险的度量直接和管理流程结合起来,使得操作风险的风险点被全行广泛接受并在实际使得操作风险的风险点被全行广泛接受并在实际管理中加以重视。管理中加以重视。n记分卡的记分卡的缺点缺点在于,其在于,其可靠性关键取决于设计这可靠性关键取决于设计这种方法的专家对整个银行业务流程的深入理解和种方法的专家对整个银行业务流程的深入理解和分析分析,因为记分卡所考虑的是风险驱动因素,这,因为记分卡所考虑的是风险驱动因素,这些因素所占的权重都是专家设计的。些因素所

47、占的权重都是专家设计的。n巴塞尔协议巴塞尔协议将将记分卡法记分卡法作为度量操作风险作为度量操作风险监管资本的监管资本的高级法之一高级法之一(内部计量法、损失分布(内部计量法、损失分布法、记分卡法)。法、记分卡法)。n但与其他高级计量法的最大差别是,但与其他高级计量法的最大差别是,记分卡法记分卡法不不但依赖历史损失数据,而且更注重但依赖历史损失数据,而且更注重建立一套以定建立一套以定性评估性评估与与定量分析结合的定量分析结合的风险识别风险识别、度量系统度量系统,以以激励员工预防风险激励员工预防风险。二、定量分析法二、定量分析法(一)基本指标法(一)基本指标法n即即选择单一的指标选择单一的指标作为

48、衡量机构整体操作作为衡量机构整体操作风险的尺度,以此来判断操作风险的大小。风险的尺度,以此来判断操作风险的大小。n这也是这也是巴塞尔委员会提出巴塞尔委员会提出的、用以计量操的、用以计量操作风险资本要求的作风险资本要求的基本方法基本方法。n指标选取通常应考虑以下因素:指标选取通常应考虑以下因素:基本指标法基本指标法n1)敏感性。)敏感性。该指标应与操作风险相关,能够该指标应与操作风险相关,能够敏感地反映操作风险状况的变化。敏感地反映操作风险状况的变化。n2)可获得性。)可获得性。该指标应该容易获得,且易于该指标应该容易获得,且易于校验。校验。n3)可比较性。)可比较性。该指标能够在不同的地区、机

49、该指标能够在不同的地区、机构及部门之间进行比较。构及部门之间进行比较。基本指标法基本指标法n据此,巴塞尔委员会建议用据此,巴塞尔委员会建议用总收入总收入作为银行计量作为银行计量操作风险的操作风险的基本指标基本指标,这里的总收入,这里的总收入包括包括净利息净利息收入收入和和净非利息收入净非利息收入,但不包括银行账户上出售,但不包括银行账户上出售证券实现的盈利和保险收入。证券实现的盈利和保险收入。n用用前三年的总收入均值前三年的总收入均值乘以乘以一个规定的比例一个规定的比例,就,就可得出可得出操作风险的资本要求操作风险的资本要求。n例如,例如,某银行前三年的总收入均值为某银行前三年的总收入均值为1

50、00亿元,则亿元,则根据基本指标法,可计算出其根据基本指标法,可计算出其总体操作风险损失总体操作风险损失为:为:1001515亿元。亿元。基本指标法基本指标法n从公式可看出,从公式可看出,操作风险的资本要求操作风险的资本要求主要主要取决于取决于金融机构总收入的规模。金融机构总收入的规模。n总收入规模越大,资本要求量越大,即意总收入规模越大,资本要求量越大,即意味操作风险越大。味操作风险越大。n该方法的该方法的最大优势最大优势:简单易懂且易于操作,:简单易懂且易于操作,但但缺陷缺陷是:只是用一个总量指标难以反映是:只是用一个总量指标难以反映各金融机构的不同特点。各金融机构的不同特点。基本指标法基

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服