第第4章 操作风险管理章 操作风险管理第一节 操作风险概述第一节 操作风险概述一、操作风险的含义一、操作风险的含义二、操作风险的表现形式二、操作风险的表现形式三、操作风险的成因三、操作风险的成因第一节 操作风险概述第一节 操作风险概述n一、操作风险的含义q广义概念:广义概念:信用风险和市场风险之外的风险信用风险和市场风险之外的风险q狭义概念:狭义概念:因内控、系统及运营过程中的错误或疏因内控、系统及运营过程中的错误或疏忽而可能导致潜在损失的风险忽而可能导致潜在损失的风险q巴塞尔委员会:巴塞尔委员会:由于不完善或有问题的内部程序、由于不完善或有问题的内部程序、人员、系统或外部事件造成直接或间接损失的风险人员、系统或外部事件造成直接或间接损失的风险交易错误令道指一度暴跌千点交易错误令道指一度暴跌千点 n纽约证交所的场内交易员第一节 操作风险概述第一节 操作风险概述n二、操作风险的主要特征q来源于金融机构的日常运营,主要由人为因素所致来源于金融机构的日常运营,主要由人为因素所致q发生频率很低,一旦发生损失极大发生频率很低,一旦发生损失极大q单个操作风险因素与操作性损失之间不存在清晰量单个操作风险因素与操作性损失之间不存在清晰量化的关系化的关系第一节 操作风险概述第一节 操作风险概述n二、操作风险的表现形式q从国内银行发生操作风险损失的案例,可总结为六从国内银行发生操作风险损失的案例,可总结为六种表现形式:种表现形式:n执行风险:执行者不能正确理解决策者意图或有意的犯错n信息风险:信息在机构内外的产生、接收、处理、转移环节出现障碍n关系风险:因产品和服务、管理等方面问题影响客户与金融机构的关系n法律风险:金融机构的经营管理活动不符合法规要求n人员风险:缺乏足够合格员工、员工评估和考核缺陷引起n系统事件风险:电脑系统等出现故障所致第一节 操作风险概述第一节 操作风险概述n二、操作风险的表现形式q根据巴塞尔委员会对操作风险按银行部门的分类:根据巴塞尔委员会对操作风险按银行部门的分类:n金融机构财务:兼并与收购、股份承销、资产证券化、首次公开上市发行、政府债券和高收益债券等。
n交易与销售:固定收益债券、股权、商品期货、信用产品、自有头寸证券、租赁与赎回、经纪、债务n零售银行业务:零售的存贷款、私人存贷款、委托理财、投资建议n商业银行业务:项目融资、房地产、出口融资、交易融资、代收账款、租赁、担保、贷款n代理服务:契约、存款收据、证券借贷、发行和支付代理n资产管理:可自由支配的资金管理和不可自由支配的资金管理n零售经纪:零售的经纪执行以及其他服务第一节 操作风险概述第一节 操作风险概述n三、操作风险的成因q内部欺诈内部欺诈q外部欺诈外部欺诈q雇佣合同以及工作状况带来的风险事件雇佣合同以及工作状况带来的风险事件q客户、产品以及商业行为引起的风险事件客户、产品以及商业行为引起的风险事件q有形资产损失有形资产损失q经营中断和系统出错经营中断和系统出错q涉及执行、交割及交易过程管理的风险事件涉及执行、交割及交易过程管理的风险事件第二节 操作风险度量第二节 操作风险度量一、操作风险评估步骤一、操作风险评估步骤二、操作风险度量模型二、操作风险度量模型第二节 操作风险度量第二节 操作风险度量n一、操作风险评估步骤q收集信息收集信息n信息来源-部门报告,信息跨度-1年q风险评估框架风险评估框架n通过对原因和结果分析,写出特定业务部门风险评估报告q考察和核实考察和核实n风险管理部门同其他部门高管一起评估与核实,修正q评估结果的最后报告评估结果的最后报告n得出结果,按风险发生可能性和严重性,由高至低列出操作风险概览第二节 操作风险度量第二节 操作风险度量n二、操作风险度量模型q(一)基本指标法(一)基本指标法q(二)标准化方法(二)标准化方法q(三)内部衡量法(三)内部衡量法q(四)损失分布法(四)损失分布法第二节 操作风险度量第二节 操作风险度量n(一)基本指标法(BIA)q是把单一的风险暴露指标与一个固定的百分比相乘是把单一的风险暴露指标与一个固定的百分比相乘得出监管资本要求。
得出监管资本要求K==GI·α ( (Gross Ine))qBIA要要监监管管资资本本应应达到达到现现行最小行最小监监管管资资本的本的12%一般一般设设定定α==12%~~20%q优点:简单易行优点:简单易行q缺点:不精确且计算出的监管资本偏高;统一的缺点:不精确且计算出的监管资本偏高;统一的α值值无法体无法体现现收入的不同收入的不同风险风险特征,不同特征,不同银银行行单单位收位收入所需入所需监监管管资资本相同,失去了本相同,失去了银银行行对对操作操作风险风险管理管理的激励作用的激励作用q适用范适用范围围::业务业务范范围围面窄的小面窄的小银银行行第二节 操作风险度量第二节 操作风险度量n(二)标准化方法(SA)q将银行业务按操作风险大小划分为八大类别每项将银行业务按操作风险大小划分为八大类别每项业务类别的监管资本就是该类别的风险暴露指标与业务类别的监管资本就是该类别的风险暴露指标与其其β因子的乘因子的乘积积q八大八大业务业务有:金融机构融有:金融机构融资资、交易和、交易和销销售、零售售、零售银银行、商行、商业银业银行、支付和行、支付和结结算、代理服算、代理服务务和和监监理、理、资资产产管理和零售管理和零售经纪经纪q总监总监管管资资本是上述八大本是上述八大业务监业务监管管资资本的和,即:本的和,即:qK==∑REi·βiqβ值值由巴塞由巴塞尔尔委委员员会会统统一确定,但不能小于一确定,但不能小于12%。
q缺陷:仍不能体缺陷:仍不能体现风险现风险差异第二节 操作风险度量第二节 操作风险度量n(三)内部衡量法(IMA)q在标准化基础上,对每一业务类别进一步细分成在标准化基础上,对每一业务类别进一步细分成7个风险类型,对于每个业务类型和风险类型有个风险类型,对于每个业务类型和风险类型有56种种组合,银行可使用自己的损失数据来计算该组合的组合,银行可使用自己的损失数据来计算该组合的预期损失值(预期损失值(EL),再考虑到非预期损失(),再考虑到非预期损失(UL),),则监管资本等于:则监管资本等于:q1、当、当EL和和UL呈线性关系:呈线性关系:K==∑∑Yi,j·ELi,jq2、当、当EL和和UL非线性关系:非线性关系:K==∑∑Yi,j·ELi,j·RPIi,jnYi,j是预期损失转化为监管资本的参数,由巴塞尔是预期损失转化为监管资本的参数,由巴塞尔委员会根据行业整体数据在一定置信水平一定期委员会根据行业整体数据在一定置信水平一定期间确定RPIi,j为风险特征指数为风险特征指数第二节 操作风险度量第二节 操作风险度量n(三)内部衡量法(IMA)q说明:说明:EL==EI·PE·LGEnEI:风险暴露指标nPE:一定期间风险发生的概率nLGE:给定风险损失发生下的损失比率q内部衡量法的优点:内部衡量法的优点:n突出个性差异n更有针对性(非预期损失和期望损失间存在稳定联系)第二节 操作风险度量第二节 操作风险度量n(四)损失分布法(LDA)q是由银行自身针对每个业务类型估计操作风险损失是由银行自身针对每个业务类型估计操作风险损失在一定期间内的概率分布。
在一定期间内的概率分布q重点:估计出操作风险发生概率(重点:估计出操作风险发生概率(PE)和损失比率)和损失比率((LGE)服从何种概率分布服从何种概率分布99%VaR第二节 操作风险度量第二节 操作风险度量n(四)损失分布法(LDA)q例如:操作风险发生次数服从泊松分布,损失幅度例如:操作风险发生次数服从泊松分布,损失幅度服从对数正态分布则在一定置信水平下,操作风服从对数正态分布则在一定置信水平下,操作风险损失分布险损失分布F((X)的在险价值直接度量了最大可能)的在险价值直接度量了最大可能损失q特点:特点:n银行可自主划定自己的业务类别和风险类型n通过计算VaR直接衡量非预期损失q不足:不足:n可比性不够,对银行内部数据要求高第三节 操作风险管理第三节 操作风险管理n一、操作风险管理的原则n二、如何建立有效的操作风险管理框架n三、操作风险管理工具--保险n四、巴林银行倒闭的教训第三节 操作风险管理第三节 操作风险管理n一、操作风险管理的原则q操作风险管理核心--人道德、能力、激励)操作风险管理核心--人道德、能力、激励)q2003年年2月,巴塞尔委员会月,巴塞尔委员会(The Basel Committee on Banking Supervision)提出操作风险管理的提出操作风险管理的10项原则。
项原则q2005年,中国银监会发布了《关于加大防范操作风年,中国银监会发布了《关于加大防范操作风险工作力度的通知》(操作风险管理的险工作力度的通知》(操作风险管理的13条铁律)条铁律)第三节 操作风险管理第三节 操作风险管理n一、操作风险管理的原则q1、董事会应意识到操作风险管理的主要内容,应、董事会应意识到操作风险管理的主要内容,应批准、定期复议银行操作风险管理框架批准、定期复议银行操作风险管理框架q2、董事会应保证由操作上独立的、受过训练、有、董事会应保证由操作上独立的、受过训练、有经验的人员对操作风险的管理进行有效全面而独立经验的人员对操作风险的管理进行有效全面而独立的审计q3、高级管理人员有责任实施董事会批准的操作风、高级管理人员有责任实施董事会批准的操作风险管理框架险管理框架q4、银行应对所有重要的产品、业务活动、管理过、银行应对所有重要的产品、业务活动、管理过程、管理体系内在的操作风险进行确定和评估程、管理体系内在的操作风险进行确定和评估第三节 操作风险管理第三节 操作风险管理n一、操作风险管理的原则q5、银行应对操作风险和重大的损失进行日常监控,、银行应对操作风险和重大的损失进行日常监控,对高级管理人员和董事会进行日常报告。
对高级管理人员和董事会进行日常报告q6、银行应有相应的政策、过程和程序来控制重大、银行应有相应的政策、过程和程序来控制重大的操作风险的操作风险q7、银行应具备业务连续计划,以保证连续业务操、银行应具备业务连续计划,以保证连续业务操作能力,在业务中断的情况下使损失最小作能力,在业务中断的情况下使损失最小q8、监管当局应要求所有的银行、无论大小,都建、监管当局应要求所有的银行、无论大小,都建立有效的框架来确定评估或缓解操作风险,作为全立有效的框架来确定评估或缓解操作风险,作为全面风险管理的一部分面风险管理的一部分第三节 操作风险管理第三节 操作风险管理n一、操作风险管理的原则q9、监管当局应直接或间接地对银行操作风险的政、监管当局应直接或间接地对银行操作风险的政策、程序和做法进行日常的、独立的评估策、程序和做法进行日常的、独立的评估q10、银行应进行充分而公开的信息披露,让市场参、银行应进行充分而公开的信息披露,让市场参与者评估银行操作风险的管理方法与者评估银行操作风险的管理方法第三节 操作风险管理第三节 操作风险管理n*中国银监会的“13条铁律”q1、高度重视防范操作风险的规章制度建设。
高度重视防范操作风险的规章制度建设q2、切实加强稽核建设切实加强稽核建设 q3、加强对基层行的合规性监督加强对基层行的合规性监督 q4、订立职责制,明确总行及各级分支机构的责任,、订立职责制,明确总行及各级分支机构的责任,形成明确的制度保障形成明确的制度保障 q5、坚持相关的行务管理公开制度坚持相关的行务管理公开制度 q6、建立和实施基层主管轮岗轮调和强制性休假制、建立和实施基层主管轮岗轮调和强制性休假制度,并确保这一安排纳入总行及各级分支机构的人度,并确保这一安排纳入总行及各级分支机构的人事管理制度事管理制度 第三节 操作风险管理第三节 操作风险管理n*中国银监会的“13条铁律”q7、严格规范重要岗位和敏感环节工作人员八小时、严格规范重要岗位和敏感环节工作人员八小时内外的行为,建立相应的行为失范监察制度内外的行为,建立相应的行为失范监察制度 q8、对举报查实的案件,举报人属于来自基层的员、对举报查实的案件,举报人属于来自基层的员工工(包括合同工、临时工包括合同工、临时工)的,要予以重奖;对坚持的,要予以重奖;对坚持规章制度、勇于斗争而制止案件发生的,要有特别规章制度、勇于斗争而制止案件发生的,要有特别的激励机制和规定。
的激励机制和规定 q9、加强和完善银行与客户、银行与银行以及银行、加强和完善银行与客户、银行与银行以及银行内部业务台账与会计账之间的适时对账制度,对对内部业务台账与会计账之间的适时对账制度,对对账频率、对账对象、可参与对账人员等做出明确规账频率、对账对象、可参与对账人员等做出明确规定 第三节 操作风险管理第三节 操作风险管理n*中国银监会的“13条铁律”q10、加强未达账项和差错处理的环节控制,记账岗、加强未达账项和差错处理的环节控制,记账岗位和对账岗位必须严格分开,坚决做到对未达账和位和对账岗位必须严格分开,坚决做到对未达账和账款差错的查核工作不返原岗处理账款差错的查核工作不返原岗处理q11、严格印章、密押、凭证的分管与分存及销毁制、严格印章、密押、凭证的分管与分存及销毁制度,坚决执行制度规定,并对此进行严格检查,对度,坚决执行制度规定,并对此进行严格检查,对违规者进行严厉惩处违规者进行严厉惩处 q12、加强对可能发生的账外经营的监控加强对可能发生的账外经营的监控 q13、迅速改进科技信息系统,提高通过技术手段防、迅速改进科技信息系统,提高通过技术手段防范操作风险的能力,支持各类管理信息的适时、准范操作风险的能力,支持各类管理信息的适时、准确生成,为业务操作复核和稽核部门的稽查提供坚确生成,为业务操作复核和稽核部门的稽查提供坚实基础。
实基础 第三节 操作风险管理第三节 操作风险管理n二、如何建立有效的操作风险管理框架q有效的操作风险管理框架应包括四部分:战略、流有效的操作风险管理框架应包括四部分:战略、流程、基础设施、环境程、基础设施、环境基础设施基础设施环境环境风险识别风险识别控制框架控制框架评估评估监测和度量监测和度量报告报告目标目标战略战略治理模板治理模板目标目标政策政策流流程程验验证证和和再再评评估估第三节 操作风险管理第三节 操作风险管理n二、如何建立有效的操作风险管理框架q1、操作风险管理的战略和政策、操作风险管理的战略和政策n战略:由董事会制定,包括业务目标、金融机构治理结构、风险偏好及操作风险政策n政策:创立起银行确定、度量和监控所有重要操作风险的机制,而且应该满足:董事会批准、适合风险范围和业务活动,能被管理风险的人员完全理解这些政策包括:新产品开发、内控、信息技术、人力资源、变化管理、业务连续性规划、内部审计等第三节 操作风险管理第三节 操作风险管理q1、操作风险管理的战略和政策、操作风险管理的战略和政策董事会董事会集团集团风险管理委员会风险管理委员会审计委员会审计委员会业务业务1业务业务2集团支持性集团支持性职能部门职能部门风险管理职能部门风险管理职能部门法律、合规、法律、合规、人力资源部门人力资源部门内部审计内部审计三条线管理三条线管理第三节 操作风险管理第三节 操作风险管理q2、操作风险管理过程、操作风险管理过程n1)确定操作风险n2)风险评估与量化n3)风险缓释n4)风险监控n5)风险汇报第三节 操作风险管理第三节 操作风险管理q3、操作风险管理的基础设施、操作风险管理的基础设施n指风险管理系统和管理工具。
包括:系统、数据、方法、政策和程序n系统:用来支持自我评估、损失数据库、风险指标收集和报告、保险管理和资本模型的工具n数据:是目标管理和决定的核心n方法:四种类型,投资、移出、接受和管理、转嫁中风险高风险中风险低风险损损失失程程度度损失可能性关注关注第三节 操作风险管理第三节 操作风险管理q4、记分卡方法、记分卡方法n是计算操作风险资本金的“高级法”之一,或称风险地图或风险清单n它是金融机构对风险与内控的一个自我评估包括风险事件、风险拥有者、风险发生概率、风险影响力、缓释风险的控制措施、控制实施者、控制设计和控制影响n特点:q基于对机构未来发生事件的预期而非过去的总结q能较好地适应内控制度,具有一定的内部弹性q不需外界数据和内部数据库,且能尽早计算出操作风险资本金第三节 操作风险管理第三节 操作风险管理n5、操作风险管理的环境q指企业风险文化和相关的外部因素指企业风险文化和相关的外部因素q风险文化:是风险管理的软件,表现为风险管理的风险文化:是风险管理的软件,表现为风险管理的态度、价值观、目标和行为等态度、价值观、目标和行为等q银行应有专门的董事负责操作风险董事会应建立银行应有专门的董事负责操作风险。
董事会应建立一个委员会来授权、管理和实施操作风险战略及每一个委员会来授权、管理和实施操作风险战略及每日的决策,保证管理风险的流程顺畅,委员会应定日的决策,保证管理风险的流程顺畅,委员会应定期审议操作风险报告,保证满足银行的风险管理要期审议操作风险报告,保证满足银行的风险管理要求第三节 操作风险管理第三节 操作风险管理n三、操作风险管理工具--保险q以特定风险为对象的标准化保单为主以特定风险为对象的标准化保单为主q银行一篮子保险银行一篮子保险q错误与遗漏保险错误与遗漏保险q经理与高级职员责任险经理与高级职员责任险q商业综合责任险商业综合责任险q财产保险财产保险q雇员行为责任险雇员行为责任险q未授权交易保险未授权交易保险q计算机犯罪保险计算机犯罪保险q电子保险电子保险第三节 操作风险管理第三节 操作风险管理n四、巴林银行倒闭的教训q巴林银行倒闭始末巴林银行倒闭始末q巴林银行所犯的关键错误巴林银行所犯的关键错误q金融监管的失察之责金融监管的失察之责q经验与教训经验与教训第三节 操作风险管理第三节 操作风险管理n巴林银行倒闭始末q1992年,巴林总部决定派杰克年,巴林总部决定派杰克·里森到新加坡分行里森到新加坡分行成立期货与期权交易部门,并出任总经理。
成立期货与期权交易部门,并出任总经理 q1992年夏,年夏,“88888”错误账号的诞生;错误账号的诞生;q1992年年7月月17日,手下交易员的错误交易,开始启日,手下交易员的错误交易,开始启动动“88888”账号进行隐瞒账号进行隐瞒q为弥补亏损,不得不从事冒险的衍生品交易为弥补亏损,不得不从事冒险的衍生品交易q1993年年7月,他已将月,他已将“88888”号账户亏损的号账户亏损的600万英万英姿转为略有盈余姿转为略有盈余q1993年下旬,接连几天,用于清算记录的电脑屏幕年下旬,接连几天,用于清算记录的电脑屏幕故障频繁,各种错误在一天之内的损失便已高达将故障频繁,各种错误在一天之内的损失便已高达将近近170万美元第三节 操作风险管理第三节 操作风险管理n巴林银行倒闭始末q1994年年7月,月, 88888号账户的损失已达号账户的损失已达5000万英镑,里森对万英镑,里森对损失的金额已经麻木了损失的金额已经麻木了 q里森假造花旗银行有里森假造花旗银行有5000万英镑存款,挪用来补偿万英镑存款,挪用来补偿88888号号账户中的损失账户中的损失q1994年年12月,于纽约举行的一个巴林金融成果会议上,巴林月,于纽约举行的一个巴林金融成果会议上,巴林银行还将里森当成巴林的英雄。
银行还将里森当成巴林的英雄q1995年年1月,里森已需每天要求伦敦汇入月,里森已需每天要求伦敦汇入1000万英镑,以支万英镑,以支付其追加保证金付其追加保证金q 1995年年1月月18日,日本神户大地震东京日经指数大幅度下日,日本神户大地震东京日经指数大幅度下跌,里森遭受重大损失跌,里森遭受重大损失q 1995年年2月月23日,在巴林期货的最后一日,里森对影响市场日,在巴林期货的最后一日,里森对影响市场走向的努力彻底失败走向的努力彻底失败 第三节 操作风险管理第三节 操作风险管理n巴林银行所犯的关键错误q1、在里森上任前的一周,银行内部通讯就提出将交易与清、在里森上任前的一周,银行内部通讯就提出将交易与清算集于一人之身可能引起大灾难算集于一人之身可能引起大灾难q2、伦敦总部全面负责清算工作的哥顿、伦敦总部全面负责清算工作的哥顿·鲍塞未能监察鲍塞未能监察“88888”账号是否已被取消账号是否已被取消q3、里森的妻子和好友乔治均在其手下工作里森的妻子和好友乔治均在其手下工作q4、内部审计多次,但均未发现问题内部审计多次,但均未发现问题q5、不调查原因,直接违反监管法规向新加坡汇款不调查原因,直接违反监管法规向新加坡汇款。
q6、代客交易与自营业务的含混不清、代客交易与自营业务的含混不清q7、、1995年年1月月11日,新加坡期货交易所的审计与税务部发函日,新加坡期货交易所的审计与税务部发函巴林,提出他们对维持巴林,提出他们对维持88888号账户所需资金问题的一些疑号账户所需资金问题的一些疑虑,未引起重视虑,未引起重视 第三节 操作风险管理第三节 操作风险管理n金融监管部门的失职q英格兰银行:英格兰银行:n全球并表监管,大额风险投资汇报制度、海外资本不超过25%的要求但都没有严格监察q新加坡监管局:新加坡监管局:n持仓上限规定:一个账号累积不能超过1000张,但88888账号却做到了6万张n对异常交易的忽视:收市后3-5分钟的结算期从事大额关联交易未被制止n新加坡的外部审计:1994年11月的审计结果竟是令人满意第三节 操作风险管理第三节 操作风险管理n巴林银行的教训q业务部门与管理部门权力集中业务部门与管理部门权力集中q内部信息交流机制不畅通内部信息交流机制不畅通q奖金结构设计忽略了风险考核奖金结构设计忽略了风险考核q代客交易与自营交易的混淆代客交易与自营交易的混淆。