前言:本站為你精心整理了銀行會計核算數(shù)據(jù)系統(tǒng)的風險防范范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
一、ACS風險分析與傳統(tǒng)核算方式相比
ACS在核算方式、賬務組織、業(yè)務管理、業(yè)務流程等方面都發(fā)生了較大的變化,其風險也將在一定程度上產生轉化、轉移和集中。風險控制目標由業(yè)務安全的單重目標向業(yè)務安全、管理效率和數(shù)據(jù)效率的三重目標轉變;控制手段由人工軟性約束向系統(tǒng)硬性約束轉變;運行風險由分支機構分散向總行層面集中轉變,操作風險由單純人工操作失誤向人機協(xié)同失誤轉變。
(一)運行風險
運行風險是指系統(tǒng)運行過程中因網絡、硬件、數(shù)據(jù)或系統(tǒng)功能問題造成系統(tǒng)運行效率降低及至中斷運行。
1.系統(tǒng)癱瘓。因網絡環(huán)境、硬件設置、數(shù)據(jù)、黑客攻擊、病毒蔓延等問題,造成ACS總行數(shù)據(jù)中心、業(yè)務處理中心、營業(yè)網點等節(jié)點通訊中斷或系統(tǒng)癱瘓,導致一定范圍乃至全國范圍內業(yè)務無法處理。
2.系統(tǒng)瓶頸。由于“熱點賬戶”等原因,造成某項功能處理容量限制,形成系統(tǒng)處理瓶頸,導致系統(tǒng)處理效率降低。
(二)操作風險
操作風險是指由于業(yè)務操作人員操作失誤、人員協(xié)作效率低、人機協(xié)作不暢等原因,系統(tǒng)運行效率降低。
1.協(xié)作失效。前臺人員或業(yè)務處理中心人員因操作失誤或制度理解差異,造成業(yè)務協(xié)作失效。
2.高峰壓力。因集中辦理發(fā)行基金支取、財政性存款繳存等造成業(yè)務高峰,業(yè)務處理中心人員不能及時處理。
3.環(huán)節(jié)延誤。ACS業(yè)務處理速度取決于所有環(huán)節(jié)中最長處理時間,若某一環(huán)節(jié)發(fā)生延誤,則造成業(yè)務處理速度降低及業(yè)務處理延時。
(三)管理風險
管理風險是指因制度滯后、溝通不暢、職責不清等管理問題,引起業(yè)務效率、系統(tǒng)效率和業(yè)務準確度降低。
1.制度滯后。在系統(tǒng)上線之初或辦理創(chuàng)新業(yè)務,因規(guī)章制度與系統(tǒng)功能、業(yè)務操作、人員配備等不配套,業(yè)務操作和業(yè)務管理“無章可循、有章難循”。
2.責任不清。業(yè)務發(fā)生差錯或延誤時,無法分清受理差錯、錄入差錯、參數(shù)差錯、系統(tǒng)差錯等原因,激勵約束機制和責任追究機制不完備。
3.效率低下。因各層級機構之間管理職責不清、手段不足、溝通不暢等問題,致使流程繁復、耗時冗長,形成“管理真空”或“多重管理”。
(四)數(shù)據(jù)風險
數(shù)據(jù)風險是指數(shù)據(jù)挖掘、利用、披露管控不力,無法安全、合理、充分地利用數(shù)據(jù)。
1.挖掘不足。數(shù)據(jù)挖掘手段不足,數(shù)據(jù)利用效率低,無法形成對管理決策層的信息支撐和決策支持。
2.信息泄露。因數(shù)據(jù)利用的范圍、內容等控制不嚴,造成信息泄露或披露過度。
(五)道德風險
道德風險是指業(yè)務人員利用系統(tǒng)功能盜用資金或取得不正常利益,引起資金損失。
1.虛假憑證。業(yè)務人員采用虛假憑證產生憑證影像,后續(xù)處理人員很難辯別真實性,從而達到盜用資金的目的。
2.高危業(yè)務。轉匯、支付往賬業(yè)務等高危業(yè)務權限控制不力,則可能發(fā)生資金盜用風險。
二、ACS風險防范措施
(一)提升系統(tǒng)安全治理能力,防范系統(tǒng)運行風險
針對ACS運行風險集中化的特點,區(qū)分不同的節(jié)點,制定不同災備策略和業(yè)務連續(xù)性計劃,全面提升信息系統(tǒng)安全治理能力,確保信息網絡系統(tǒng)的可靠性和連續(xù)性,有效防范運行風險。一是按照連續(xù)性、完整性、不間斷性和可操作性原則,加快建設災備等級適度、數(shù)據(jù)零丟失、業(yè)務自動接管的同城災備和異地災備中心。二是以業(yè)務連續(xù)性計劃為載體,整合災備環(huán)境、后期保障、人員保障等相關資源,明確應急演練、報告決策、應急處置的流程,不斷提升應急處置的有效性、可操作性和及時性。三是不同層級節(jié)點運維部門應加強系統(tǒng)設備、網絡的日常監(jiān)控,注重預警能力,提升系統(tǒng)運維水平,確保系統(tǒng)各環(huán)節(jié)點安全穩(wěn)定運行。
(二)提升人員素質和協(xié)作效率,防范業(yè)務操作風險
一是針對前臺和后臺人員、操作與管理人員等不同層級、不同崗位人員要求,側重于制度理解、系統(tǒng)操作和業(yè)務協(xié)同等內容,提升協(xié)作效率,減少操作失誤。二是前臺人員可針對指定業(yè)務申請在線咨詢協(xié)同,系統(tǒng)自動推送至指定崗位人員,指定人員快速解答并協(xié)同完成后續(xù)業(yè)務處理,提升協(xié)同效率。三是在確保業(yè)務數(shù)據(jù)安全的前提下,對超出容量業(yè)務篩選非關鍵要素由外包公司負責錄入,減少業(yè)務高峰對系統(tǒng)的沖擊。
(三)提升業(yè)務管理效率和水平,切實防范管理風險
一是充分利用網絡化優(yōu)勢啟用業(yè)務支持庫功能,收集整理制度理解、執(zhí)行標準、創(chuàng)新業(yè)務等問題,通過更新制度解釋方式不斷優(yōu)化制度,構建不斷更新、不斷修正、不斷循環(huán)的動態(tài)制度管理體系。二是運用信息化手段,以監(jiān)督結果為基礎,記錄各環(huán)節(jié)的處理時間和處理結果,評估各環(huán)節(jié)處理速度和正確性,對各層級、各崗位人員進行考核,建立科學的激勵約束機制和責任追究機制。三是借鑒商業(yè)銀行經驗,采用系統(tǒng)對接方式,建立以ACS為核心的會計信息化系統(tǒng),在系統(tǒng)內完成管理審批、參數(shù)設置等信息流轉和控制流程,縮短管理流程,提升管理效率。
(四)提升數(shù)據(jù)利用和管理能力,有效防范數(shù)據(jù)風險
一方面逐步實現(xiàn)系統(tǒng)間數(shù)據(jù)共享,通過建立數(shù)據(jù)源穩(wěn)定、信息實時全面的數(shù)據(jù)庫,充分利用數(shù)據(jù)挖掘技術,快速響應相關單位及部門提出的數(shù)據(jù)分析要求,提高數(shù)據(jù)利用的時效性和可用性。另一方面功能上提供安全可靠的數(shù)據(jù)存儲和輸出方式,制度上明確數(shù)據(jù)共享和披露的范圍和流程,強化數(shù)據(jù)資源管控能力,確保數(shù)據(jù)信息安全。
(五)把握高危業(yè)務和重點環(huán)節(jié),嚴防道德風險
加強特殊業(yè)務和高危業(yè)務的管理,強化業(yè)務類型的風險識別和風險分析,針對業(yè)務種類,加強環(huán)節(jié)審簽監(jiān)控,把握業(yè)務授權憑證真實性監(jiān)督等重點環(huán)節(jié),提升業(yè)務監(jiān)督的時效性和有效性,加強業(yè)務流程風險管理,消除安全隱患,嚴防資金盜用的道德風險。
作者:范玉民 單位:中國人民銀行昌都地區(qū)中心支行