首页范文如何防控信用风险十篇如何防控信用风险十篇

如何防控信用风险十篇

发布时间:2024-04-25 22:42:50

如何防控信用风险篇1

关键词:信用卡风险形势防范措施

中图分类号:F840.42

文献标识码:a

文章编号:1004-4914(2014)02-178-02

自2012年以来,随着经济下行和部份持卡人信用度下降,浙江临海市农行(以下简称我行)贷记卡不良透支额增加,截至2013年9月,信用卡不良透支上升至477万元,比年初上升近200万元,形势非常严峻。信用卡业务风险压力不断趋大,预期这种趋势在短时间内不仅难以改观,还有可能进一步加剧。所以,严把发卡质量关,有效扩大用信规模,加大不良透支清收力度,控制不良透支成为信用卡业务工作的重中之重。

一、严控营销受理风险

1.规范营销行为,采取更加严格的发卡准入,谨慎发卡。落实营销受理岗“三亲见”规定。即必须做到:亲见客户本人,亲见客户身份证件原件、亲见客户签名。

2.谨慎受理无固定工作单位客户申请办卡。信用卡客户必须要有固定工作单位或有稳定的收入来源。对于无固定工作的自由职业者或个体职业者应谨慎发展,应要求提供具有还款能力的收入证明或财产证明材料。

3.做到三个“严禁”发卡。严禁受理来历不明办卡申请,严禁与中介机构等第三方合作发卡或受理中介机构提供的申请资料,严禁企业单位代为员工办理信用卡。特别是对于网点自动上门办理信用卡的客户,必须要现场核查身份,确定本人身份方可办理。

二、把好调查环节

1.对于人行征信严重不良、存在、吸毒等不良嗜好、参与民间资金高利借贷、充当资金掮客、信用卡资金主要用于生产经营领域、信用卡存在大量违规套现行为等不良客户,调查人员要严格限制,不得擅自受理。

2.支行调查人员基本都是通过电话、方式核实申领人的单位、家庭、收入的具体情况是否与申请表一致,重点核实是否为该单位工作人员,单位和住宅地址是否真实,各种联系电话是否真实有效。但在近半年的的调查环节发现非本人签名的18户,提供虚假资料、非本单位正式职工的有53户。

风险隐患:我行调查人员仅仅使用电话对申请人进行电话调查,根本无法识别申请人的单位、家庭、收入的真实情况,对申请人提供的房产证、行驶证等证明均无法辩别其真实性。

防范建议:加强对员工的教育,严格信用卡营销管理,确保申请资料真实有效。网点营销人员在营销、受理客户申请时,必须落实亲访亲签制度。

3.以前年度我行出现的贷记卡冒名挂失事件,犯罪分子通过各种渠道盗取客户重要信息,通过致电总行客服首先修改申请人手机,然后用修改后的联系电话致电总行信用卡客服中心挂失换卡,并修改单位及邮寄地址,要求将卡片寄到新地址。犯罪分子收到卡片后通过poS或电话转帐宝进行刷卡消费,真正的持卡人在收到银行帐单,或银行催收后才知道自己的卡被诈骗。2013年我行出现了持卡人家人修改了申请人的手机号,然后对该卡进行挂失并刷卡取现,经过我行与持卡人的反复沟通,目前已确定为持卡人家人所为。从中反映了我行贷记卡的发卡流程及管理上的漏洞,虽未造成我行经济上的损失,但如果持卡人有意与犯罪分子勾结作案,卡被盗用,我行也无法识别。

防范建议:贷记卡挂失换卡后,新卡必须由客户到网点凭本人身份证领取,由网点把好最后一道关,通过识别客户身份确认是持卡人本人签收,弥补客服中心不见其人的不足。同时建议客服中心在接听客户电话时,在做好服务的同时对敏感问题不能给予提示,如客户遗忘申请资料上的内容时,提醒其到办卡网点,由网点受理。

三、持续强化不良清收

支行成立以个人金融部负责人、信用卡人员为成员的催收小组,对CD值为2-3级透支户进行电话催收+上门催收,做到该打的电话一个不少,该催的客户一个不漏;对还款有望的客户进行“高压式”催收,确保能提前还款;同时,向持卡人寄发挂号信函,主要是向持卡人寄发《金穗贷记卡催收通知书》,并附一份《中华人民共和国刑法》第196条内容规定,一方面使持卡人了解到信用卡恶意透支将带来的严重后果,另一方面,促使持卡人按期还款;对电话催收无法联系的持卡人采取及时上门催收,采用“白+黑”催收的模式,对白天催讨家中无人的,了解到晚上家里可能有人的持卡人,家庭条件尚可的,当天晚上再次上门催收,采取“高压式”和“劝解式”相结合的催收方式,使其家属及时联系持卡人或替持卡人还款。

四、继续开展大额授信客户风险排查

继续开展大额授信客户的风险排查工作,重点关注信用额度10万(含)以上的白金卡与台州商人卡客户,以及担保额度在10万以上的贷记卡分期客户。全面掌握大额授信卡客户的当前人行征信状况、所在企业经营状况、消费及还款情况、民间借贷及对外担保情况等,如发现客户信用情况出现明显下降或存在套现等问题应立即降额或止付。要对大额分期业务营销受理、资信调查、担保手续、保证金缴纳、贷后催收和代偿,担保公司经营状况等环节的监督与管理,有效掌握客户真实的信用卡状况和还款能力,坚决防止虚假伪冒申请、担保手续不实、保证金不足、隐瞒客户实际风险状况等风险案件发生。

五、加大不良责任追究

从2012年四季度起,我行对进入损失类的不良责任认定按季进行责任追究,特别是对大额不良、未执行“三亲见”、资料严重失实和发卡后即形成不良的,加大处罚与责任追究,在全行形成规范营销的氛围。

六、及时处置风险与客服事件

随着我行信用卡业务的高速发展,在发卡、刷卡消费、透支催收等环节所发生的风险及客服事件越来越多,这些风险与客服事件若得不到及时妥善的处理,不仅会严重影响我行信用卡业务风险的有效控制,而且还会较严重影响我行金穗信用卡的品牌形象,进而会严重影响我行信用卡业务的快速、健康发展。所以,我行严肃认真地对待信用卡业务发展过程中突发的各类风险与客、服事件,做到冷静面对、仔细分析、及时介入、妥善处置。对辖区发生的重大风险事故按规定逐级及时如实上报,以获取最佳的风险处置时机。对涉及信用失察等主观管理责任的,严肃追究相关当事人的责任。

七、动态掌控信用状况

(下转第187页)(上接第178页)

风险管理人员要充分利用各类重点透支监控表、贷记卡属地催收台账、准贷记卡透支动户清单、贷记卡分析系统、CRm系统的透支管理平台、个人征信系统、aBiS系统、农业银行黑名库、贷记卡V+外挂系统等,对持卡人信用状况实行动态管理,对持卡人的透支和还款情况进行分析,随时跟踪和监控持卡人资信状况的变化,适时调整其信用额度,及时进行账户锁定码的调整及高风险卡的销卡与销户等工作。

参考文献:

[1]周小全.国有商业银行建立和完善营销体系的思考与建议[j].中国金融,2002(1)

[2]赵旭.从温州民间借贷风波引发对中小企业融资问题的思考[j].浙江金融,2012(6)

如何防控信用风险篇2

关键词:信用卡;风险管理;授信审批

引言:

2013年,在世界经济低速增长的大环境下,我国经济稳定增长,在“调节构,促内需,保增长”的政策指引下,进一步推动了国内消费需求的增长。截至到2012年底,我国信用卡产业已经累计发卡3.3亿张,信用卡交易笔数为36亿笔。近年来我国信用卡发卡量与活卡率呈持续增长的趋势。在信用卡产业高速发展的同时,我们也要更多的关注风险类指标,做好风险的防控与管理,从而实现收益与风险的均衡。

一、关注信用卡的风险管理指标,加强信用卡风险管理

截至2012年底,我国信用卡逾期半年未偿信贷总额为146.6亿元,较2011年底增加了36.3亿元,比上年增长了32.9%.国内各发卡行的信用卡延滞账户余额总计40.5亿元。比年初增长68%。信用卡延滞率为0.34%,当前损失率为0.54%,基本与上年持平。2012年,信用卡欺诈损失金额为14075.3万元。随着发卡量的增大,逾期半年未尝余额,延滞账户余额等数据均大幅上升,这也提示我们在我国信用卡产业注重发卡量增长的同时,还应重点关注信用卡的风险管理。如何加强信用卡的风险管理,才能有效的防控风险,减少欺诈等损失,一直是信用卡发展面临的一大问题。本文从银行前端的进件推广,中端的审批环节及后台的贷后管理环节论述如何加强信用卡的风险管理。

二、在银行的前端推广环节加强风险管理

银行前端的信用卡推广一般采取网点营销或建立直销团队的模式。推广营销人员相对于中端的授信审批及后台的贷后管理而言具有人员较分散,管理难度较大等特点。同时前端的推广又是整个信用卡审批发卡链条中唯一直面客户的环节。因此前端推广环节工作做的到位,对于防控伪冒申请,虚假证明材料申请等欺诈行为有立杆见影,事半功倍的效果。

如何加强前端推广环节的风险防控呢?笔者认为要从人员管理,流程控制和采用技术手段管理等三个方面来加强对前端推广营销的管理。第一要建立信用卡推广营销工作的规章制度,使营销人员明确推广的重点,推广的标准及禁止推广人群,要求营销人员切实做到,亲见申请人本人,确认申请人工作单位,亲见申请人身份证件原件和申请人亲自填写及签名。避免前端营销人员为了业绩而不顾原则,没有亲见申请人,没有确认申请人的单位及证件的真实性而违章推广信用卡等行为。第二无论是网点营销还是建议直销团队模式,都要明确营销人员的职责,明确奖励与惩罚制度,将防控欺诈的责任落实到人,对于后期发卡后出现的虚假资料申请,伪冒申请等欺诈行为将追究前端推广营销人员的责任。第三要加强对前端营销人员的培训,加强其专业的防欺诈识别技能。第四,随着信息科技技术的发展,目前国内很多银行都在推广pad业务,要求前端营销人员在营销过程中实时的录入,拍照及上传申请人的资料及信息,及时有效准确的将信息传递给后台,大大提高了申请信用卡的时效性,即降低发卡成本又能有效的防控欺诈风险。

三、授信审批的风险防控

处于银行的授信审批环节是银行信用卡风险防控的关键环节,授信审批环节的风险防控工作做的到位,就能够有效的防范风险,将好的客户“放进来”,“坏的客户”排出去。

要做好授信审批环节的风险控制,笔者认为要从以下几个方面入手。

1.要保证审批政策与宏观经济形势相一致

由于宏观经济形势在不断的变幻,不同时期经济形势具有不同的特征,不同经济周期下的高风险行业也不同。例如在2012年钢贸行业集中爆发的倒闭危机。又例如,禽流感爆发时养殖行业集中亏损。都对信用卡的资产安全有重要影响,因此为了避免集中性的经济及行业危机,审批政策一定要跟紧宏观经济形势,并能预测出下一时期的经济趋势,提早变更或调整审批政策,保证审批政策与宏观经济形势的一致性。从而避免因经济及行业周期变动引起的资产损失。

2.保证审批政策的科学严谨性

审批授信政策是决定了一个银行选择什么特征的客户的一个依据,就好像是划了一条线,符合这个线的客户可以进来,不符合的客户就绝对不能放进来,因此如何划定这条线就至关重要。如何才能最大可能的把好客户放进来,做到风险可控。这依赖于对人群,行业,地区,收入,甚至学历,婚姻状况等纬度的细分。更依赖于后台审批相关系统的支撑,例如目前各家银行都在使用的公安部的身份核查系统,银联的黑名单检查,人行的征信系统等外部的信息系统。利用各种外部信息来排除伪冒欺诈申请,判断客户本身的信用资质,要通过大量的客户用卡数据来不断验证及修改审批政策,做到条条框框都有数据支撑,数据证明,做到审批政策的科学严谨。

3.授信审批政策要保持灵活性与多样性

为了能够争取更多的客户资源,“放进”更多的好客户,就要对客户进行更为精确的细分,针对不同行业不同地区不同人群进行细分,提供因地制宜,因时制宜的差异化的审批政策。深入挖据分析数据,总结规律。提供即能扩大客户群又能提高收益,并且风险可控的审批政策。另外目前很多成熟的外资银行纷纷与国内的发卡行合资共同开发信用卡业务,外资银行往往在管理理念,数据挖掘方面有明显的优势,在向国外成熟的银行学习信用卡风险管理先进经验的同时,要注意与我国的具体的实际情况相结合。

4.严防操作风险

很多大的银行的倒闭都是因为人为的违规操作造成的,例如著名的英国巴林银行的倒闭就是因为操作员李森越权违规操作造成银行巨额资产的损失。这个表面看上去是一个交易员的违规行为,实际上反映的是一个银行的内控环节存在严重的漏洞,监管不到位才最终给个人可乘之机,导致最终巴林银行的倒闭。吸取教训,尤其在审批授信的操作层面,要严格控制违规行为的发生,保证审批的准确率。尽量实现审批政策嵌入系统,由系统自动审批代替人工审批,减少操作风险,提高审批的效率和准确率。对于无法系统智能实现的部分,必须由人工进行审批的,要注意复核及质检机制的建立及完善,标准化操作流程。

5.控制好业务外包的各类风险

对于部分银行将信用卡发卡过程中的部分流程外包给第三方的,例如大部分发卡银行都将信用卡申请信息的录入外包给第三方公司,还有一些银行将申请信息的电话核实,乃至后期的催收等环节外包,在外包过程中要更注意防范各类风险,做好对外包业务的监督管理。第一要防范客户信息资料被外包公司泄露而给银行造成的声誉风险。第二要防止外包业务突然中断的风险,从而必须建立至少两家外包商同时并存,互为后备的业务模式,第三要加强对外包公司业务的培训监督及考核,对于银行的新开展的业务要加强对外包公司的培训,对外包公司提供的服务要实行严格的考核监督。防范各类违规操作的风险。第四由于银行场地等因素限制,很多外包公司都提供离场服务,这对发卡行的数据安全是一个隐患,发卡行应在场地安全,及数据传输等方面做好对外包服务公司的监督。要求外包服务公司提供符合发卡行要求的场地,监控,数据安全标准等安全保障。

四、信用卡在后端的数据挖掘的重要性

随着发卡量的不断增大,大数据时代的到来,对于各家银行来说,数据挖掘就变得非常的重要,如何从大量的数据中挖掘出支撑决策的信息?数据挖掘的能力成为体现银行风险防控能力的重要指标。首先通过数据挖掘可以帮助优化信用评分模型,将从客户用卡的后期表现分析中提取出来的客群特征用于完善和调整授信审批政策,完善评分模型。实现更为精确的审批。第二数据挖掘的充分还可以有效监控客户的用卡情况,根据客户表现作出调高或调低额度的决策。通过对客户用卡行为的分析还可以用于催收客户的不同催收策略,对于过去虽然又延滞但最终还款的客户,可以采取短信提醒等策略,以节省运营成本。第三数据挖掘有助于建立欺诈识别机制。首先通过对客户用卡数据的分析,可以总结出客户的交易规律,对于不符合规律的交易对客户作出提醒,防范伪卡或盗刷的风险。其次,可以提炼出疑似套现,伪卡交易等特征用于欺诈识别。

五、结论

从目前我国信用卡发卡银行风险管理的角度,考虑发卡行的全流程设置,在银行前端推广营销环节要防范住欺诈申请,在银行的授信审批环节要能够通过对数据的深入挖掘制定出科学严谨的审批制度。并保证操作环节的标准流程化作业,防范各类操作风险。在银行后台的数据分析中,要充分利用数据分析的结论指导欺诈识别,优化信用评分模型。

如何防控信用风险篇3

【关键词】商业银行;风险防控

信息时代的到来使得信息的重要性不断的凸显出来,信息的重要意义逐渐被实践所发现,对于信息的收集和收集信息的处理工作成为一项重要的工作内容。在商业银行的经营过程中,这种信息的收集和分析也逐渐渗透到了商业银行的风险管理中去,对于商业银行来说,对于客户的信息进行有效的分析是进行风险控制的有效手段之一。如何加强信息的收集和如何对信息进行有效分析是成为银行风险控制的重要工作。

一、信息收集是商业银行风险管理的基础

(一)信息收集的依据和指导

在商业银行的信贷管理中,对于信息的收集和信息的处理是关键,通过信息的收集可以为系统性的风险分析提供基础数据,更好的进行风险控制。这是商业银行得以正常有效经营的基础工作,但是这种信息的收集工作会涉及到各方面的主体,可能会对部分主体造成影响,因此需要遵循一定的原则。当前,我国商业银行的信息收集的主要依据是《中华人民共和国商业银行法》、《商业银行信贷风险监管核心指标》等相关文件。对于这些文件的遵守是实现信息有效收集的重要保证。

(二)信息收集的主要内容

商业银行经营过程中,信息的类型非常多,究竟哪种信息才能对风险控制起到关键作用,需要进行有效的甄别。商业银行在进行信息收集的过程中,主要收集的信息包括两个方面,一个是“硬信息”,这些信息是具有明显的直接关系的信息,可以直接的与商业银行风险控制有关系的明显的信息。这类“硬信息”主要包括了企业生产经营的财务数据,资产负责表等各类报表,以及工商机关税务机关保存的各种企业相关资料;对于个人而言包括个人的收入状况,信用状况等。二是“软信息”,所谓软信息就是指那些可能间接的对商业银行风险控制产生影响的信息。这种“软信息”的种类很多,且不同的收集信息者会有不同的重点和不同的判断,一般包括了企业经营相关的辅助部分,例如供应商,与供应商的结算情况,企业负责人自身的素质和信誉等内容,这类信息的种类非常的多,但是在大数据的计算下,有些信息就会表现出种种联系。

二、信息处理不到位给银行带来的风险

从过去商业银行对于企业或者个人信息的分析来看,一般都是比较单一的或者简单的直观判断,比如公司的资金是否充足,查阅相关的账目即可;企业是否遵循相关的法律法规,查阅先关的税务状况即可。但是从实际状况来分析,这种单一的“硬信息”的分析是存在问题的,比如企业可以通过做假账等方式使得财务数据合理,通过其他手段偷逃税款。而单纯的“软信息”的分析又会出现过于主观的偏差,因此如何有效的进行数据分析和处理会直接影响数据的意义。

信息的收集不足和信息的使用不够给商业银行带来的风险是多样的。首先在信贷的准入角度,主要的问题表现在对于敏感性行业的判断不准、客户评级虚高甚至造假、客户评级的使用不严格、对于银行客户的经营状况不了解、对于客户的融资需求和资金现状不了解、对于有信用记录问题或者过度担保等角度。这些信贷准入的问题的发生主要是对于前期信息的收集不到位,因此导致信贷的准入被放开,失去了准入的限制作用。其次是在授信管理方面,在授信方面主要的问题表现为授信的测算不准确,偏离实际、在授信的额度方面控制不严过度授信等问题,过度的授信使得客户的授信额度被人为地提升。再次在信贷的调查方面,存在信贷调查不充分,调查方式单一、客户信息掌握不详实、客户财务信息和会计信息掌握不到位等问题。最后在担保和贷后管理方面,也存在着抵押物价值人为估值过高、担保保障过低、贷后资金的监管不到位、客户的还款不能有效控制等问题。从商业银行的整个贷款过程来看,由于对信息的收集不到位和使用的不完全,使得风险在商业银行的贷款过程中无处不在,因此必须借助有效的数据分析工具对商业银行已有数据进行有效的分析。

三、对数据的收集和分析进行改善

风险的控制要在对相关信息严格分析的基础上进行整合进行,银行的内部各部门之间需要进一步的加强合作,形成整体防控的格局。

(一)充分利用大数据

为了更好的实现银行风险的防控,实现对于数据的整合,很多国家在利用大数据方面走的非常前端,有美国的银行为了保证个人信用的优劣,选择在客户允许的状态下,将其银行信用申请上传到Facebook上,银行通过大数据分析对个人的偏好和行为进行分析,并结合互联网社交媒体朋友圈之间的评价,来综合队个人信用进行评价。这种利用社交媒体的方式是大数据分析的一种方式,其背后的核心概念是利用个人行为的轨迹进行分析,进而对个人的行为进行预判。

(二)强化风险数据信息系统

所有的信息收集和分析的目的都是对风险进行防控,从而防止银行资金面临各种风险,保障商业银行的经营过程能够顺利的进行。在商业银行的具体操作中,可以分为两个步骤。首先是需要充分进行数据收集,在风险发生前借助银行风险防控体系进行风险的预测,并对风险可能影响的程度进行分析,进而制定相应的风险管理措施,从而降低风险到最低的程度。其次如果风险已经发生了,那么商业银行能够做的就是用各种方式尽可能的挽回银行的损失。二者相比,如果能够通过数据的分析,对风险进行提前的预判,则能够更明显的减少损失。

(三)切实从合作机制上实现风险管控

要正视的进行风险的控制,首先就需要从源头进行防控,而这个防控的过程离不开风险经理的参与,在风险经理参与的情况下,风险的识别就可以真实的成为风险防控中的一个环节。风险经理可以通过对企业的财务信息的观察,了解企业的真实的风险状况,还原企业的财务状况。要真实反映信贷资产质量,强化客户评级和风险分类动态管理,及时按客户评级和风险分类相关要求调整客户评级和贷款形态,防止客户直接违约,严控评级偏离度。对符合总行强制调整贷款形态的情形,必须及时进行形态调整,严控分类。

参考文献:

[1]韩笑.商业银行信贷风险管理研究[J].时代金融,2012(04)

[2]黄益群.我国商业银行信贷风险管理存在的问题及对策探析[J].现代经济信息,2009(12)

如何防控信用风险篇4

隐性风险贷款往往被商业银行所忽视,一方面是因为在贷款质量分类中隐性风险被划为正常类,因为一个“隐”字所以往往容易被忽视。另一方面能够按时隐性风险贷款转变成显性的风险贷款,需要一定的量变积累,因为长期性而被忽视。在对隐性风险贷款的研究中,其产生原因是首先需要研究的对象。

(一)政策调整因素

我国的政体特点决定了,政策因素对隐性风险贷款的形成有着更为明显的影响。诸多政策敏感性行业受到不同程度影响。各商业银行为顺应经济发展的大形势,把有限的信贷资源更多地投向有利于产业结构优化、有利于节能减排等地方政府鼓励、支持的行业。而产业政策调整前的一大批原来有市场、有盈利的企业成为禁止发展和贷款的对象,商业银行先前注入了信贷资金,退出过于集中、速度过于快,会使企业陷入资金困境,直接增大信贷资金的风险。

(二)经营变化因素

当前很多企业存在这样一个误区,那就是更高的利润增幅、更大的企业规模应当是企业的必然选择。而盲目的扩张和超能力负债经营,一旦遇到问题,很有可能造成资金链条的断裂。此外,如果投资缺乏考证,对行业不熟悉,对风险的认识不明确,很容易出现跟风式的表面繁荣,一旦业务发展过程中周转资金不足,风险的释放必然造成银行承担损失的可能性增加。

(三)环境变动因素

2008年以来,席卷全球的金融危机使原本明显的在经济周期变得扑朔迷离,上升阶段、下行阶段分解不再明显,一旦出现供销环节出现问题,资金周转不畅,那么,亏损、破产情况就会大范围出现。而经济周期的不稳定性又制约着地方企业的生存和发展。在经济周期的下行时期,商业银行将面临着融资客户的风险转嫁。

(四)自身管理因素

有的企业管理模式陈旧,管理水平低,甚至有仍然采用家族式管理体制的企业,组织水平和产业水平均有较大差距,此外技术因素、人才因素、开发能力因素、应对市场因素等等很多方面,如果不适应市场,就会造成竞争力的下降,市场份额的丧失都可能会造成银行先前所投放的信贷资金面临较大风险。

二、管理转型的对策及建议

信贷业务需要商业银行承担风险、控制风险并在风险管理中获得收益,不断提升控制风险和管理风险的能力是商业银行实现持续发展的根本途径。为此,商业银行必须建立科学高效的风险管理体系,形成风险控制的长效机制,加快实现从显性风险贷款管理向隐性风险贷款管理转型,增强风险管理的主动性。

(一)提升业务管理水平

对信用度高、综合回报率高且未用足授信的优质客户,完善发放手续,尽快投放到位;对第一还款来源充足、第二还款来源有保证的中小企业要积极营销,争取在中小企业贷款的拓展上取得较好的成效;对网点实行分类指导,明确营销重点,落实营销责任,同时做好重点客户的跟踪营销,对存量客户进行排队分析,确定重点支持类客户名单,通过增加授信扩大市场份额,逐步培养一批忠诚客户。

(二)构建风险防控体系

一是要建立和完善隐性风险贷款识别的评估、信息传导、奖罚等机制,实现对隐性风险贷款从识别、控制、处置等全过程的系统化、规范化管理。二是要加强信贷检查体系建设。要探索现场检查技术分析工具和手段,增强信贷检查的针对性和有效性,做到检查与大客户风险管理相结合,检查与全流程违规积分管理办法执行相结合,检查与潜在风险性贷款压降相结合,防止隐性贷款风险。三是要尽快构建客户分层管理体系。建立大型、重点客户由一级分行直接营销管理,二级分行辅助管理;中型、一般客户由二级分行直接营销管理的分层次管理模式,以提高对不同类型客户的隐性风险贷款防控的针对性。

(三)健全监测分析体系

强化贷款的全流程管理,推动商业银行传统贷款管理模式的转型,提升商业银行信贷资产的精细化管理水平。内部应将贷款过程管理中的各个环节进行分解,按照有效制衡的原则将各环节职责落实到具体的部门和岗位,并建立明确的问责机制。这些环节主要包括:受理与调查、风险评价与审批、合同签订、发放与支付、贷后管理等。通过进一步强化科学的贷款全流程管理,真正实现贷款管理模式由粗放型向精细化的转变,有助于提高商业银行贷款发放的质量,也有利于商业银行增强贷款风险管理的有效性。

(四)建立风险转化机制

在现有管理机制和营销网络的构建过程中,如果再用"吃一堑,长一智"的思维定式来解决,显然是不合时宜的。前瞻性做好隐性风险贷款防范工作显得事在必行。可由银行和借款企业及其担保企业分别向保险公司办理资金和财产保险,对贷款发生风险时,由保险公司按投保情况给予经济补偿,从而实现风险转移。也可以采取份额分散、对象分散、期限分散、行业分散等方式,建立风险分散机制。避免因个别行业的大起大落给银行带来不必要的风险。

(五)突出风险防控重点

完善风险识别监测分析机制。要加强对客户的监测分析,做好重点客户的风险监控工作,实行贷款大户风险监控负责人制度,建立健全大户突发性风险应急防御机制,切实防范大户隐性风险。一是对多家银行融资,特别是近年来融资额骤增的企业,切实防范他行资金抽逃、企业“猝死”的风险。二是高度关注企业实力、法人行为,防范企业多元经营、主业不主、参与民间融资、资金链断裂的风险,切实防范企业法人参赌及其他不良行为形成的道德风险。三是高度关注关联企业联保、互保问题,警惕一家企业倒下带来的连锁反应风险。四是对行业、客户、产品以及押品价值进行仔细分析,切实防范形势变化较为敏感的纺织、化工行业、动产质押物价值变动等风险,做到心中有数,预防在先,把风险消灭在萌芽状态。我们应对看到,目前商业银行“重贷前、轻贷后”的重贷轻管的现象普遍存在。必须强调加强贷后管理,有助于提升信贷管理质量。加强贷后风险控制和预警机制,强调动态监测以及对贷款账户的管理。另一方面,加强信贷操作管理和风险防范。将目前实施的放款后作业监督管理前移为放款前的信贷操作集中监督,信贷管理部门要切实履行放款前提条件核准、担保核实、借款合同及相关协议审核、信贷资金监督支付等信贷业务操作职责,逐步建立贷款前提条件审核、贷款监督支付、信贷档案管理等新型信贷作业监督体系。

如何防控信用风险篇5

关键词:金融会计风险;类型;成因;规避;防范

一、金融会计风险存在八种类型

(一)操作管理风险

这类风险是指在银行组织内,由于会计操作上的失误带来的风险。主要包括:会计、储蓄或经办人员责任心不强和法制观念淡薄而造成的财产损失。银行会计作为一项专业性较强而风险性又大的部门会计,面对大量结算票据、现金资产,以至密押、印章、重要空白凭证、有价单证等,一旦发生工作疏漏和制度不健全造成的资产损失是巨大的,同时还会造成银行信誉受损。

(二)信息失真风险

银行的一切业务活动都要通过会计信息进行反映,为维护自身利益不少行违反金融政策和上级行有关要求,在会计信息处理上大做文章,致使会计部门提供的信息资料不真实、不充分,真账假表、假账假表、任意调整收支科目等现象事实上掩盖了信贷资产的质量和风险,影响对银行经营状况的客观评价进而带来更大的风险。

(三)监督乏力风险

虽说我国《人民银行法》、《商业银行法》均要求商业银行必须依法经营,但在不正当利益的驱动下,发放超规模贷款、违章拆借、账外投资、私设小金库、越权承兑、贴现银行汇票等违规情况屡禁不止,这其中一个很重要的原因就是会计核算监督检查不力、会计惩罚制度未跟上,从而变相地助长了违规经营情况的蔓延,加大了经营风险。

(四)财务成本风险

存款对于增强银行资金实力、奠定在同业竞争中的地位无疑是必需的,但需要注意的是存款既是立行之本,也是支出大户。不顾效益擅自或变相提高存款利率,盲目增设网点机构,草率开办各项新业务不计算资金成本,不搞盈亏临界点分析等非正常现象,加大了财务风险。同时筹集来的资金如果运用不充分,造成资金在银行内的积压和闲置,无效益资产的增加也会直接影响银行损益风险。

(五)支付结算风险

会计结算制度通过几十年的理论研究和业务实践已经形成比较完善的体系,《票据法》、《支付结算办法》等的颁布为加强银行内部控制和管理发挥了很好的作用。但在实际工作中,有许多细节问题尚待进一步完善,特别是大额提现是结算管理中的一个薄弱环节。由于基层会计人员业务知识和风险防范意识的缺乏,越权办理大额支付情况突出。对大额提现审核不严,极易产生支付结算风险。

(六)金融案件风险

目前社会上一些不法分子将银行作为其猎击的主要目标,各类案件居高不下、手段花样层出不穷,无论是假汇票、利用信用卡恶意透支,明目张胆地抢劫,还是监守自盗、贪污盗窃、索贿受贿,任何一个案件必然会多少涉及作为整个经营核算部门的会计部门,一旦会计部门放松管制、降低核算水平,那就会为罪犯作案客观上开了绿灯,加大了经营风险。

(七)误导决策风险

会计部门未能充分发挥会计管理职能,未能及时向领导层提供决策需要的反馈信息,甚至未能通过核算分析及时发现工作中存在的问题,使得领导层决策失误,这是会计人员的失职。目前,会计部门普遍没有制定风险量化监测指标体系,参与决策职能形同虚设,无助于决策的科学化、周密化,一旦决策失误损失无法弥补。

(八)会计创新风险

无论是从市场竞争的需要、金融国际化趋势的需要、摆脱当前困境的需要还是从银行所经营的货币和信用实质内容上来看,银行都必须创新。从会计的角度,会计创新也是必须的。特别是在各行的财务管理方面,待挖掘的领域尚大。但如果不顾及适应这种开拓性行为的良好的内外部环境,盲目照搬先进经验,就会造成先进的管理经验和落后的经管水平、客观条件相违背的情况,如目前对企业全面推行的“权责发生制”对于我国银行业经营水平来说尚属超前,造成的虚盈实亏、用信贷资金垫支利税的情况使我国银行业普遍存在潜在效益风险。

二、会计风险与信贷资产风险的关系

(一)会计风险直接产生信贷资产风险

首先,如果会计在金融业务核算、经营、管理中出错以至于在提供决策依据时发生严重误导,在存在会计风险的同时,决策上失误也必然带来信贷资产风险;其次,会计信息系统失灵,必然会导致对金融业存在的信贷资产风险心中无“度”,没有一套完整的使会计风险与信贷资产风险充分结合的风险监测指标系统、不能采取有针对性的措施加以改善,使金融风险日趋严重。

(二)信贷资产风险倒逼会计风险

资产质量差、利息回收率低,为追求利润目标和眼前利益,必然存在人为调节各类报表,甚至采取种种手段虚增存款、利润、压缩逾期贷款比例,通过拆出资金、内部往来等科目超规模发放贷款等现象,促使会计风险更为加剧,核算质量难以保证。

(三)二者相互影响加大金融风险

会计风险与信贷资产风险二者产生后又互相影响、相互作用,共同增加了金融风险。所以在银行业务经营中,要充分认识两种风险的互动作用,在管理和控制金融风险时,必须二者并重、不能顾此失彼。

三、从宏观、微观两个方面来规避会计风险

(一)从宏观的角度来看,应构建金融会计风险防范系统。

金融会计风险防范是整个金融风险防范的组成部分。金融会计风险防范除了对其自身的风险进行防范外,还应特别注重会计对整个金融风险带来的影响。1995年2月26日巴林银行破产事件,使一个具有悠久历史、雄厚实力和良好信誉,被称为“女王的银行”,竟毁于巴林期货(新加坡)公司交易员里森之手。里森越权投机日经225指数的期权和期货交易,从1994年12月至1995年2月亏损达6亿美元,巴林银行被迫宣告破产。巴林银行破产的原因固然是多方面的,但内部管理不严(审计失效),会计风险信息不灵是一个重要原因。事实上,里森利用临时账户越权经营,隐瞒亏损的手段并不隐秘,而巴林银行总部对新加坡分部所作的多次审计检查,却未能发现问题,截至1993年12月,新加坡的期货交易已造成的和账面存在的损失约1900万英镑,而公司报告上显示却是利润900万英镑。新加坡著名的会计师事务所Coopers&Lybrand,1994年12月的审计报告中却认为,巴林期货(新加坡)公司的内部控制令人满意。1996年2月2日大和银行事件,使其全部停止在美业务,并罚款3.2亿美元。大和银行负责债券业务的副总裁井口俊英,利用非法手段买卖美国30年期的国库券以及2至5年期的国债票据,造成11亿美元的损失。井口俊英的非法操作手段并不高明,却长达11年之久而无人知晓。纽约联邦银行、纽约州银行政府,以及日本大藏省,日本银行的历年检查也未能发现大和银行纽约分行的任何问题,这种监管乏力的事实不能不是造成大和银行事件的原因之一。巴林事件、大和事件乃至东南亚和亚洲金融风险的不少事实从反面证明了构建金融会计风险防范系统的紧迫性和现实性。它表明构建金融会计风险防范系统贯穿于金融管理整个过程。

金融风险会计防范是一项庞大的系统工程,只有运用系统理论和方法构建金融会计风险防范系统的框架,改变分散的、孤立的、静态的风险防范方式,构建一个整体的、关联的、动态的风险防范系统才能提高金融会计风险防范的有效性,以控制和减少风险损失的发生。

(二)从微观的角度来看,要防范金融会计风险必须注意以下几个方面。

1.强化内控制度,实行集中核算

内控制度是内控目标得以实现的充分必要条件。建立相关的内控制度,健全有效的内控运行机制是实现内控目标的重要保障,也是各金融机构管理层的基本职责。目前,各行应加大整章建制的力度,应根据人民银行《加强金融机构内部控制的指导原则》及财政部《内部会计控制规范》,按照分工牵制、授权制约原则,结合自身经营的规模和业务特点,制定科学合理的内控制度,并制定内控制度实施细则,使内控制度形成体系。

有效的内部控制实际上是金融机构从决策实施到管理、监督的一个完善的运行机制。其中独立的会计及核算体制是其基本要求之一。金融会计人员业务上只接受会计主管的领导,会计人员进行账务处理的唯一依据是有效的会计凭征。推行统一的核算软件,实行账务集中核算,实行业务处理和会计处理的分离,会计资产负债表、财务报表由系统自动生成汇总上报,其他有关会计信息报表应当由会计人员独立编制,任何人不得任意调整。这样才有利于防止和杜绝银行“三假”的产生,提高会计信息的真实性。才能有效控制人为调表而造成的会计信息失真现象。

2.重视会计分析,建立预警机制

报表反映的是过去的经营状况,但了解过去不是报表使用者的最终目的,报表的真正使用价值是通过对报表的分析来发现问题、解决问题、预测前景,帮助领导层了解过去、规划未来。会计分析从内容上讲包括资产负债表分析、财务分析两部分,从形式上讲包括常规分析和专项分析两大类,只有加强会计分析,才能在充分了解存在问题的基础上,面对未来的变化作出有针对性的反映。才能帮助银行建立会计风险预警机制,优化控制、提高规划决策能力,发挥会计职能作用。

3.加强现金管理,提高支付水平

会计部门对企业使用现金要严格审查,明确授权制度,除工资性支出外、大额现金支付会计部门都要建立台账,逐笔登记,对注明“现金”字样的银行汇票,也要登记备案,对具有储蓄、贷款、汇兑功能的信用卡,也必须服从现金管理规定,对单位卡一律不得支付现金,严禁将公款转入个人信用卡,个人提现只限于备用金,透支部分不得提现。

4.严格考试制度,保证上岗水平

上岗考试制度是保证银行提高服务质量、防范金融会计风险的一项重要措施。它的确立客观上帮助会计人员全面了解会计基础知识,端正了学习风气,增长了业务知识水平。

5.拓展中间业务,分散经营风险

按国际惯例风险控制的主要方法是多角经营和多角筹资,而对于银行业来说,拓展中间业务,将经营风险分散化是化解金融风险的重要手段之一,而作为会计人员来讲,将会计服务多元化也是分散金融会计风险的重要手段。

6.广泛运用微机,推行责任会计

推行责任会计是防范金融会计风险的有效手段,因为责任中心的划分符合风险控制的分散化原则,同时责、权、利在小范围内的充分结合也有助于及时发现存在问题,也有助于解决问题,但责任中心所产生的大量凭证、报表如果没有计算机的协助,现有的会计人员无法在日常核算工作中兼顾责任会计工作。所以,要提供及时有效、全面、完整的会计信息,就必须建立现代化的电算化会计核算系统,而且银行会计的电算化系统要由业务数据处理系统向业务处理与管理型、决策型系统并重的系统发展,通过电算化会计核算系统的开发和运用,完善现有的银行会计管理核算体系,促进核算水平和会计核算质量的提高。

参考文献

1.王燕茹.国有商业银行内控“软”在何处.审计与经济研究,2006,(1).

如何防控信用风险篇6

随着系统控制在风险防范中的广泛应用,“人控不如机控”已形成共识,一些员工对系统控制的依赖性日趋强烈,管理者对员工的软约束、对人的控制似有被弱化的趋势。因此,如何有机发挥系统控制与人为控制在银行经营管理中的作用成为我们研究的课题。

一、系统控制与人为控制是实现内部控制的主要途径

内部控制,根据中国人民银行2002年4月颁布的《商业银行内部控制指引》的定义,是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。实现内部控制对银行风险防范作用的主要途径是有效的业务系统控制和健全的人为控制。

有效的业务系统控制是指银行利用电子化手段对银行的风险进行控制,积极发展银行的电子化风险控制管理系统。商业银行借助不断发展的计算机技术来完善自身的业务操作系统,强化对业务操作中的风险点、风险环节控制的数据模型建设,利用监测系统及时监测各类业务,防范风险事件突发,利用监控系统实时监控业务操作过程风险,通过业务系统、监测系统、监控系统的硬控制,达到防范风险的目标。而完善的人为控制是指依托内部控制文化的建设,塑造商业银行的文化并影响其员工的内部控制思想,将长期实践形成的内控理念、意识和行为方式灌输给每位员工,塑造银行员工正确的价值观、风险意识、职业道德和行为规范,增强全体员工的风险防范意识、制度执行意识,通过对诚信机制与道德价值观、员工能力的培养、领导机制与风格、经营方式与组织机构、责任与授权等几方面的建设,形成商业银行风险控制的良性内部控制环境,并利用环境本身所具有的特定功能和作用,迫使内部控制事件及控制人员按照规范的行为和程序进行有效的工作,形成全员防风险的良好氛围,实现对风险防范的软控制。银行通过系统硬控制和人为软约束实现全业务、全流程的风险防范目标。

二、系统控制与人为控制在风险防范中的作用

(一)系统控制在风险防范过程中的作用

银行建立起包括各类业务的风险识别、控制、监控、报警和挽救的电子系统,不仅能有效控制业务管理中的技术性失误,更重要的是能够防止业务管理中的逾越权限、超规模贷款、投机及舞弊等不良行为的发生,将银行业务引上规范化、标准化的轨道;此外在业务需求分析研究、业务系统的开发过程中就将内部控制的相关风险要求嵌入到业务系统当中,通过业务系统来实现对主要业务操作的风险点和风险环节的控制。由于系统控制对风险防范效果的不断提升,系统控制越来越成为商业银行重要的风险防范手段。一是由于在业务操作系统中嵌入了内部控制相关要求,如在系统对授权管理相互制约的设置,使大量的无主观恶意的操作风险和差错,都可以通过系统得到有效控制,从而及时防范风险事件发生;二是随着系统功能的不断扩展,数据库建设的不断完善,各种风险模型的逐步建立,系统风险识别、分析的能力不断增强,能快速对某项业务的风险度进行测算,通过风险预警、风险分析等措施,为防范风险、应对风险提供足够的依据;三对录入系统中的资料信息的分析,监控风险因素的变动趋势,并评价各种风险状态偏离预警线的强弱程度,向决策层发出预警信号并提前采取预控对策,对系统中业务数据和信息进行关联、对比,实现对主要业务领域及其经营行为的连续监测分析,及时提示、报告风险,提升风险防范水平;四是通过系统的流程控制,有效保障各项业务的规范化、流程化,有效促进银行业务的健康发展。

尽管系统控制在银行风险防范过程中被广泛应用,但再先进的系统也是由人来设计、人来管理并使用的,如果人员的职业素质不足或职业道德较差,或者由于受传统目标管理的影响,过度重视内部控制目标的分解以及控制结果的考核与奖惩,由于利益驱动的原因会使得管理者和业务人员为实现预期内部控制目标而不择手段,从而严重破坏内部控制的规范化建设,使系统控制活动常常失效,导致内部控制风险的产生,就可能出现执行不严、管理松懈、故意违规、利用制度漏洞违法乱纪等情况,导致发生风险事件;再者,一旦发生系统控制不当亦将带来系统风险,比如系统硬件故障、参数的设置差错或调整不及时等情况,将可能对银行造成不利的影响,造成较大的风险,并给银行带来不可挽回的损失。例如某行的一位贷款审批人员利用他人系统密码,在信贷审批系统中修改交易对手信息,致使前期审查审批前功尽弃,丧失系统控制作用,形成严重的道德风险;2010年末爆发的某银行涉嫌伪造金融票证案,犯罪人伪造企业的银行存单串通银行人员进行抵押贷款骗取银行信贷资金,涉案金额高达60亿元。上述案件都暴露出银行重发展轻内控的经营思想,致使一些业务流程相对成熟、风险较低的常规业务发生了重大风险事件。

(二)人为控制在风险防范过程中的作用

人为控制是内部控制中的重中之重,因为再好的系统也不可能全面代替人员工作,也不可能覆盖所有的业务、管理领域,也不可能防范全部的风险,大量的内部控制工作还需要全体员工去落实,大部分的风险防范还在于人的因素,只有人人具有遵章守纪的职业道德,人人具有严格的防控意识,才能实现全面防范风险的目的。

人为控制在风险防范过程中的作用主要有六方面。首先,人为控制通过构建内部控制机制的总体框架,增强防范风险的内部控制意识,培育全员的内控理念,健全和完善内部稽核监督体系,解决影响和制约内控管理的突出问题,才能持续提升内控效能,起到有效防范风险的作用;其次,可以在每个系统下制定出具体业务工作流程,流程中每个岗位固定、责任固定,以实现岗位、工序间的相互制约;此外,制订一套统一的系统的操作性强的违规违章处罚方法;可以对未纳入计算机系统的业务进行风险防范,实现全业务、全流程的全面风险控制;第三,根据业务发展和风险控制的要求,人为控制根据系统运行过程中发现的问题对系统不断的进行动态优化和调整,以适应不断创新的业务和更高的风险防范目标;第四,可以及时发现和控制计算机系统的潜在风险,保障系统中存储的全部数据的精确性、完整性和安全性;第五,可以利用系统控制提示的风险信息,通过人为控制,可以重点对风险较大的信息有的放矢地进行分析、核实工作,根据风险状况去制定相应的措施以应对风险、化解风险。

三、如何有机发挥系统控制与人为控制在风险防范中的作用

随着社会经济的发展,商业银行的业务量日益增长和创新业务大量涌现,金融风险也层出不群,日新月异,如果孤立的依靠人为控制或系统控制去防范风险,就会顾此失彼,导致业务发展停滞或风险隐患丛生,控制效率、控制能力无法有效提升,只有有机发挥系统控制与人为控制在风险防范中的作用,统筹兼顾系统控制与人为控制各自的长处与不足,才能实现“1+1>2”的工作目标。

首先,应确立风险首位和内控先行的思想和工作思路,自觉地把加强内控作为防范银行风险的关键环节来抓。通过教育培训,确保内控、防风险、保安全意识要在全行员工思想深处扎根,要把内控制度的建设、金融风险的防范作为衡量领导干部工作业绩的重要考评指标,以促进各级银行做到安全、流动、盈利三性有机结合。提高人为控制的能动性。银行要加大员工教育力度,使员工熟知相关的规章制度、业务操作流程、岗位职责,主要风险因素、内控要求、奖罚规定,提高员工的职业素养和执行能力,使员工由被动防风险转变为主动防风险,从源头上抓好风险防范工作。

如何防控信用风险篇7

关键词:商业银行;会计风险

1银行会计行为风险的表现

(1)内控风险。会计工作是保证商业银行健康运行的基础件工作,风险的反映、预测和分析均依赖于及时、真实、可靠的会计信息。若会计行为违规,信息失真,不仅无法满足防范风险的信息需求,而且将带来风破损失加大的可能性。如收入不报、成本不实、截留利润、搞两本账等,将造成银行资金被截留、贪污、盗窃的风险。会计内控制度执行不严,使假造票据、伪造凭证等在法违纪行为得不到控制,必然造成结算资金、内部往来资金被套取、侵吞、挪用、骗取的风险。会计行为违规是经济犯罪的护身符和温床。

(2)财务评价风险。国有商业银行以效益为核心的经营目标的确立,客观上要求其在符合市场需求的前提下,有健全的以财务业绩考核为中心的科学的管理制度。财务报告作为考核各级行经营业绩的主要依据,其合理性、有效性完全取决于会计信息是否真实可靠。财务定量评价最直接、最更要的资料是财务报表提供的会计信。如果会计行为违规,经济效益不真实,必然使财务评价失真。

(3)计划风险。会计行为为风险的影响渗透于国有商业银行经营计划全过程。信贷计划,既要包括对未来项目市场的预测,又要建立在对过去信贷资产收益的分析基础之上,如果会计行为违规,夸大信贷资产收益率,使一份非可行性论证分析报告在虚假会计信息的掩盖下通过,就会造成信贷资产损失的风险;又如,对高息揽存不能及时监督和反映,不仅会造成到期不能支付的风险,而且使筹资计划失去科学性,甚至会诱发信贷计划无资金来源保证的信贷风险。总之,会计行为违规,会影响到综合经营计划的正确编制,造成资金使用风险。

(4)市场风险。会计信息真实可靠是市场经济得以健康发展的前提。国有商业银行如果会计工作漏洞百出,假账泛滥,不仅破坏了市场竞争的有序性,干扰市场运行,而且依据失真的会计信息无法准确进行市场定计,必将造成经营风险,最终受到市场无情的惩罚。会计信息对内部资源配置有重要的调节作用。错误的会计信息会误导资金流向,使国有商业银行内部资源配置缺乏效率,竞争能力下降,在市场竞争中面临被淘汰的风险。

2加强银行会计风险管理的建议和措施

(1)树立全面风险管理的理念,提高风险防范意识。要教育员工树立风险意识和责任意识,通过对各类案件的剖析,正视经营管理中的风险环节,既不要对风险产生恐惧,更不能麻痹轻视风险,要树立风险防范意识,加强内控机制建设,严格执行各项制度,按规定程序进行操作,必能有效控制风险的发生。

(2)加强银行会计内控制度建设

加强银行会计内控制度建设首先要建立相应的内控责任机制,如岗位经济责任控制机制、稽核部门的日常监督机制、权力制衡机制、财务监测机制等。并注意树立三个观念:一是树立风险防范观念。内部控制的设计,要从以防止银行业务人员工作差错为主,转变为以防范银行风险为出发点;二是树立全局观念,将内部控制系统建设成各项制度、措施有机的连接,既相对稳定,又能随环境、目标的变化相应进行调整的有机整体;三是树立信息安全观念。在信息科技迅猛发展的今天,加强计算机信息安全管理,已成为内部控制有效与否最为关键的一环。

(3)建立会计行为风险预警系统。近年来,国有商业银行电子化、网络化设施得到普及,已具备了现代化信息处理的物质基础,但还没有形成会计行为风险预警系统。随着会计行为风险的日益增加,有必要在电子化网络的基础上开发预警系统软件,将预警与核算建立在一个平台上,在核算数据录入的同时,预警系统能够及时跟踪分析。跟踪分析的主要内容包括:结算票据的处理是否符合内控制度、要素是否齐全合规,有无压票行为;账证、账账、账表、表表是否勾稽一致;往来类科目是否配对相符等。通过会计定出预测技术和方法,对会计核算全过程进行事前、事中、事后研究分析,对带苗头性、有疑点的问题实时报警,实现有效监测。

如何防控信用风险篇8

内容摘要:近年来,中国融资租赁行业取得了很大的发展,但是融资租赁企业风险控制薄弱,信用风险成为重要的风险。融资租赁业作为典型的金融服务企业,员工控制在风险控制中占有重要的地位,是其他风险控制的基础。融资租赁企业风险控制中的员工控制包括挑选、任命合格的人员,精心的岗位设置和激励机制等。为控制信用风险,员工控制必须渗透到融资租赁业务流程的各个阶段。

关键词:融资租赁信用风险员工风险控制

问题的提出

融资租赁诞生于1952年的美国,这种集“融资”和“融物”于一身的融资方式在现代公司财务和金融领域起着越来越重要的作用。融资租赁的筹资额在美国已经超过了债券的筹资额。虽然我国目前融资租赁业渗透率偏低,但是近年来取得了迅猛的发展。但是,融资租赁的发展存在两大隐忧:一方面,融资租赁风险控制(简称“风控”)薄弱,成为其发展的障碍,其中信用风险是各种融资租赁风险中最重要的风险;另一方面,人才的缺乏也成为其发展的短板,这也导致员工控制在融资租赁信用风险防控中具有重要的地位。

尽管融资租赁在我国属于新兴的朝阳产业,但却经历坎坷,这与信用风险有密切联系。信用风险又称违约风险,是指承租人由于种种原因,不愿或不能偿还租金,或者由于交易对手信用状况和履约能力的变化导致资产价值变化使得租金无法收回而遭受损失的可能性。对于融资租赁企业来说,信用风险是最严重的风险。信用风险决定着融资租赁企业甚至是整个行业的发展或衰落。因此,研究如何控制融资租赁企业的信用风险、如何在信用风险防控中做好员工控制等问题,具有重要的理论意义与实践意义。

融资租赁风险控制文献回顾

ansley和Cleverley(1983)指出医疗设备融资租赁是金融和贸易结合的边缘产业,涉及面比较广,是个系统工程,风险控制也要是系统工程。研究融资租赁的风险及其控制主要目的是防患于未然。ambrose和Yildirim(2008)指出结构性信贷风险模型经常遭受一个常见的批评,那就是公司的资产价值的评估过程是不可观测的。而开发一个简化型的信用风险模型,可以避免出现资产评估过程中不可观察的情况,数据分析表明,承租人信用风险对租赁期限结构具有实质影响。黄彦菁(2009)指出:国外租赁业的发展经验表明,完善的信用体制对融资租赁的发展起了至关重要的作用。针对我国现有的融资租赁市场环境,应该适时适当地对融资租赁引入激励与惩罚机制。惩罚系统的建立是信用风险的重要构成,对我国特殊体制下,融资租赁的现状提出了合理的解决框架。但是,对于具体的解决措施缺乏具体探讨,对于惩罚机制的构建、人员配置和细节处理缺乏合理批判。梁飞媛(2008)对信用风险问题做出了一些描述,并基于社会主义新农村建设角度,阐明融资租赁中存在的风险与控制问题。但对融资租赁的风险控制并没有做较深入的分析。谭向东(2011)指出融资租赁行业具有高的风险性,风险控制是融资租赁企业日常工作的重中之重,只有严格控制风险才能谋求行业的良好发展。融资租赁业务涉及行业很多,如金融、国际贸易、法律、交通运输、保险等方面,这样每一个融资租赁项目都可能给出租人带来风险导致租金无法收回。在融资租赁业务中,信用风险是作为出租人面临的主要风险,按照业务流程可以分为合同签订前的信用风险和起租后的信用风险,在不同的阶段应该采取不同的针对措施。

但是现有的融资租赁风险防控文献往往忽略了员工控制的作用。其实,不管是管理工作还是作业活动都需要靠人来完成,人是管理工作的核心,也是企业管理研究的重点。因此,很多管理学家和企业家认为“办公司就是办人”。程新生(2008)指出员工控制是企业内部控制的重要组成部分,并且认为在建立本企业内部控制系统之前,管理人员需要首先考虑的问题就是员工控制是否充分。之所以将员工控制放在首要地位,是因为与结果控制、过程控制等其他控制方法相比,员工控制具有相对较小的副作用和相对较低的直接成本。胡阳(2010)则论述了员工控制在商业银行信贷风险控制中的重要性。本文将系统探讨融资租赁信用在风险防控中如何实施员工控制。

融资租赁企业员工风险控制必要性

员工控制是指一系列控制方法,这些控制方法能够使员工专业、敬业并且自觉地做好工作。员工控制具有以下基本功能:使员工清楚企业的控制目标和控制标准,知道企业期望员工做什么;确保干好工作,确保员工能拥有干好其工作岗位需要的所有能力(如经验和才智)和资源(如信息和时间);避免员工发生错误、舞弊、贪污、偷懒行为的可能性;增加了员工进行自我控制、自我监督的可能性。

融资租赁企业作为典型的金融服务企业,其最重要的“原材料”就是人员与资金,因此,在融资租赁企业的风险控制机制中,员工控制具有核心的地位,是其他控制的基础,因为员工素质和能力的高低决定了其他控制方式的执行程度和有效程度。企业对员工的控制体现在以下两个方面:挑选与任命合格的工作人员;对这些人员进行精心的职位设计。因为融资租赁业具有高风险性,所以一名高素质的从业人员应该具有良好的职业道德、扎实的专业技能,同时还应该具备良好的心理素质、对市场的敏感性和市场把握能力。此外,企业还可以通过对员工的培训,使他们熟悉企业风险控制和风险管理制度,以及对市场现状的认知和走势,培养员工对企业的忠诚度。

融资租赁企业职工的职位设计的一个重要内容就是确定岗位职责,赋予各个岗位相应的任务、权限和职责。有关的内部控制包括:授权控制、职责分工与牵制。对融资租赁岗位设计要遵守互相牵制原则,对不相容的职务要严格实行分离,使不同岗位之间形成一种监督、相互控制的关系,这是内部控制的一般原则。跟大部分经济活动一样,融资租赁企业业务一般分为授权、核准、执行、记录、审查等步骤,这些步骤属于不相容职务,应该由不同的人员和部门去实施。

融资租赁业务流程中员工风险控制措施

为控制信用风险,融资租赁企业的员工控制必须渗透到融资租赁企业业务流程的各个阶段。融资租赁的基本业务流程按时间顺序可以分为三个阶段:发起阶段、实施阶段和交易终止阶段。

(一)交易发起阶段的控制

在交易的发起阶段,主要工作涉及到租赁设备与供货商的选择、出租人寻找客户或承租人提出租赁申请和出租人对租赁申请人的审查与受理。融资租赁项目经理在对申请人进行调查时,可能因追求个人利益而导致出租人面临信用风险。因此,融资租赁企业的激励机制不能过于强调融资租赁业务人员的收入、奖金与业务额挂钩,防止因盲目追求扩大业务额而招致信用风险。融资租赁企业可以借鉴银行业的“贷款责任终身追究制”,让融资租赁企业的关键业务人员对租赁项目的信用风险终身负责,通过降低业务人员单纯追求提成和业绩的投机行为,来降低融资租赁企业的信用风险。

(二)交易实施阶段的控制

由于在融资租赁公司和承租人之间存在“成本”和“信息不对称”问题,在租赁公司把租赁物交给承租人后,需要对承租人执行租赁合同的情况和承租人的经营状况进行追踪和调查,特别是对租赁物使用和租金的回收要进行严密的监控。业务人员还应该与承租人保持密切联系,加强交流及时了解承租人日常活动的变化,密切关注承租人现金流的流向,防止承租人隐瞒利润拖欠租金。

(三)交易终止阶段的控制

如果交易是非正常原因终止的,业务人员应该及时与公司资产管理部门和法律部门商定补救措施。如果给出租人造成严重损失,该笔租赁被确认为不良资产,那么融资租赁公司必须采取以下措施:

第一,对业务经理和相关业务人员责任的追究。如果该笔不良资产主要是公司内部原因造成的,那么一定要追究相关人员的责任,在这一方面可以借鉴银行业“贷款责任终身追究制”。如果该笔不良资产的产生主要是业务人员自身能力的问题且未存在投机动机,应该给予相关人员批评、警告、罚款等,情节严重的应给以除名。如果是由于这些人员为个人利益与承租人进行故意共谋恶意欺诈,银行应追究其法律责任。

第二,完善融资租赁公司的内部控制。如果租赁公司产生不良资产肯定会暴露公司内部控制机制和风险控制上的漏洞和缺陷。公司应该吸取教训,针对漏洞和缺陷逐一分析,提高风险意识,全面完善信用风险的事前防范、事中监控和事后处理机制。

第三,对承租人存在欺诈行为的处理。如果承租人通过提供虚假材料避开租赁前调查、事中审查和事后检查,或者承租人没有遵守租赁合同的规定而给出租人造成损失,对于这些问题出租人可以视具体情况诉诸法律手段来维护自身利益。

另一方面,融资租赁企业在处理承租人租赁申请时,也要进一步强化企业自身内部控制工作:包括实现对该类承租人业务的流程化和程序化;确立租赁合同的授权和分级审批制度、租赁合同的内部检查与稽核制度;同时保证落实租赁决策人员的岗位责任,形成租赁信用风险的电子化控制制度,完善融资租赁的激励制度的责任追究制度。

结论

融资租赁是具有较大发展潜力的朝阳产业,但在我国却经历坎坷,这与融资租赁面临较多的信用风险有着密切的联系。因此对融资租赁风险的研究对行业的发展有较大的促进作用。

员工控制与其他风险防控方法相比,挑选和任命员工、培训、职位设计等员工控制方法的副作用和直接成本都较小。甚至在小型融资租赁企业中,员工控制取代了许多结果控制、行为控制等“正规”控制方法。即使在大型融资租赁企业中,高素质的员工和良好的职位设计能够弥补“正规”控制方法的不足。

融资租赁业作为典型的金融服务业,资金和人才是最重要的财富,人员的控制是其他控制的基础,良好的员工控制才能保证其他风险防控措施的顺利实施。对员工控制好才能更好地进行其他控制,员工控制应该贯穿融资租赁公司业务流程的发起、实施和交易终止等各个阶段。

参考文献:

1.程新生.企业内部控制(第3版)[m].高等教育出版社,2008

2.楚卫琳.融资租赁业务中的利润操纵:动因与条件[J].会计之友,2009(10)

3.黄彦菁.试论融资租赁风险产生的机制与管理[J].中国总会计师,2009(7)

4.胡阳.金融衍生品对商业银行信贷风险控制的影响研究[J].金融论坛,2010(2)

5.胡阳,刘浩然,李蓓.《融资租赁风险与控制》的教学方案设计研究[J].中国证券期货,2012(9)

6.梁飞媛.融资租赁的风险与控制[J].浙江金融,2008(11)

7.史燕平.融资租赁原理与实务(第3版)[m].对外经贸大学出版社,2005

8.谭向东.基础设施融资租赁(实务)经营城市的重要金融手段(第1版)[m].中信出版社,2011

9.何娣,张玉芳.我国融资租赁国际竞争力影响因素分析[J].商业时代,2012(34)

10.杨海田.2012年中国融资租赁业年鉴[m].中国社会科学出版社,2012

11.赵建敏.我国融资租赁业发展困境与策略研究[J].商业时代,2012(18)

如何防控信用风险篇9

十八届三中全会提出普遍建立法律顾问制度、建设法治化营商环境,未来中国律师事务所在繁荣发展的同时,也面临着包含分所管理风险、事业部管理风险、战略方针风险、决策风险、人力资源风险、财务风险、市场风险在内的诸多风险。目前国内此方面的研究尚属空白。以识人用人、商业保险、成立总所风控部门来防控分所风险传导;以尊重事业部主任、建设部门理念、客户导向研发产品来防控律所各事业部风险;以把握社会发展趋势、时展趋势、行业趋势、市场需求、法律法规和政策来防控律所战略方针风险;以包容、沟通、民主来防控律所创始人决策风险;以核心价值观、员工归属感、团队凝聚力来防控律所人力资源风险;从财务报表、报账走账、缴纳税款、银行对接四个方面防控律所财务风险;从市场开拓、分所建设、商业洽谈三个方面防控律所市场风险。

【关键词】

律师事务所;管理风险;决策风险;法律风险;风险防控

1律师事务所风险概述及研究意义

1.1律师事务所风险概述

十八届三中全会提出普遍建立法律顾问制度、建设法治化营商环境,未来中国律师事务所在繁荣发展的同时,也面临着包含分所管理风险、事业部管理风险、战略方针风险、决策风险、人力资源风险、财务风险、市场风险在内的诸多风险。

1.2研究意义

1.2.1重要性

律所风险防控关乎律所战略发展、成败得失及生死存亡。

1.2.2必要性

十八届三中全会后,未来十年中国将迎来法律服务需求大量膨胀和律所蓬勃发展的新时期,亟需防控律所风险。

1.2.3空白性

目前国内尚无相关方面的研究。律所及律师往往关注企业的法律风险防控,而忽视了律所本身所蕴含的风险。

2律师事务所分所风险传导防控

2.1分所风险传导路径

《律师法》第十九条规定:“合伙律师事务所对其分所的债务承担责任。”第五十四条规定:“律师违法执业或者因过错给当事人造成损失的,由其所在的律师事务所承担赔偿责任。”分所设立后其运营管理可能产生债务、其律师执业可能产生赔偿义务,如何减少或消除这些风险往总所传导成为课题。

2.2风险防控方案

2.2.1识人用人

总所在分所筹建过程中,着重考量拟任的分所负责人的人品、信誉、能力,从用人上控制分所风险源。

2.2.2商业保险

以商业保险形式分离潜在风险。若风险现实出现,由保险公司承担大部分损失。

2.2.3成立总所风控部门

总所成立风险监控部门,专职监控各分所律师收案情况,进行风险识别、风险分析、风险评价的三步走风险评估,监测分所律师执业风险。同时,风控部门对各分所财务状况进行监测预警。

3律师事务所内部各事业部管理风险防控

3.1事业部分工动因

市场经济在转型,律所客户在转型,小而全的律所不再适应社会及客户需要,大而专的律所成为时展必然趋势。诸多律所以执业律师的专业擅长建设起各事业部。

3.2风险防控方案

3.2.1尊重事业部主任对部门的领导权。防止架空和越权。

3.2.2引导事业部主任发挥首创、带头作用。建设部门理念、部门文化。

3.2.3以客户为导向,激发事业部研发贴近客户需求的法律服务产品。

4律师事务所合伙人大会、管理合伙人会议的战略方针风险防控

4.1合伙人大会、管理合伙人会议的定位

合伙人大会是律所中的股东大会,管理合伙人会议是律所中的董事会(盈科称律董会)。合伙人大会、管理合伙人会议对于律所战略发展定位、方针政策制定等发挥着重要作用。

4.2风险防控方案

风险防控关键在于重大战略方针的制定做到三个不偏离:不偏离社会、时展趋势及行业趋势;不偏离市场需求;不偏离法律规定和政策导向。

5律师事务所核心创始人决策风险防控

5.1核心创始人决策风险分析

核心创始人是律所的创始者或创始团队。在律所的战略发展、运营管理中出现数位核心创始人意见向左的情况引发风险。

5.2风险防控方案

5.2.1宽广胸襟包容异样声音。

5.2.2策略上:多肯定,少否定,不能赞美就保持沉默;决策上:多提案,多讨论,充分协商,达成一致。

5.2.3提交管理合伙人会议或合伙人大会审议。

6律师事务所人力资源风险防控

6.1人力资源风险探究

律所HR存在的风险包含员工离职、缺乏归属感、团队缺乏凝聚力、律所缺乏朝气活力等。

6.2风险防控方案

6.2.1打造律所核心价值观

律所核心价值观是所有员工的共同理念认知、精神追求和评价基础。核心价值观树立后,员工会在其指导下主动完成任务并做到极致。

6.2.2培养员工归属感

宣扬律所文化,经常性举办活动,打造轻松、欢快、有活力的氛围,给员工以家的归属感。同时,以价值观、归属感指引防控员工的职务行为、个人行为给律所带来损害风险。

6.2.3锻造团队凝聚力

团队是成功的基石,是人力资源管理的关键。发现优秀人才,发挥其最优秀的一面并在团队中不断凝练、磨合、协作,培养个人独当一面能力的同时,锻造团队凝聚力。

7律师事务所财务风险防控

7.1财务报表

财务报表要规范化、精细化、时限化,以规范的会计形式将每一笔收支记录于规定的时间段内。

7.2报账走账

以发票存档的形式记录因公报账的数据。防止财务混乱和公私混淆。

7.3缴纳税款

按照应缴税款及时缴纳税款及各项费用,做到不拖延,不混乱。

7.4银行对接

与银行保持良好关系,及时沟通和反馈,保持资金链通畅。同时,开拓其他金融合作业务。

8律师事务所市场风险防控

8.1市场开拓

盲目的市场开拓可能费力不讨好,费时无效果。差异化市场发展战略是防控市场风险的一剂良药。何为差异化?即人无我有,人有我优,人优我特。走个性化发展道路。

8.2分所建设

分所建设风险防控的两大法宝:

第一,低开高走。风险小、成本低、可控性强,是律所迅速实现规模化的路径选择。

第二,差异化市场发展战略。以差异化市场发展战略建设分所,就是因地制宜,发挥分所所在地的地缘优势。即在全国、全球范围内结合分所当地地域特点和市场情况差异化定位分所法律服务核心业务。

8.3商业洽谈

洽谈是合作的开始,如何在洽谈中防控可能发生的僵局风险?关键在于人。所有问题根源于人的问题,解决合作的问题在于解决相信的问题,彼此信任,合作便成自然。当然,洽谈中要掌握火候分寸,保护商业秘密和个人隐私。

【参考文献】

[1]吴江水.完美的防范——法律风险管理中的识别、评估与解决方案[m].北京:北京大学出版社,2010.144.

[2]蒋晓冬.律师与企业法律风险防范和控制[J].商场现代化,2010,(5):12一14.

[3]何文炯.风险管理[m].北京:中国财政经济出版社,2005,(8)

如何防控信用风险篇10

关键词:信息安全管理;网络安全;风险评估

中图分类号:tp393.08

随着信息化技术的高速发展和深入应用,企业对信息系统的依赖性越来越强,绝大部分的业务从纸面迁移到信息系统当中,如何建立稳固的信息安全管理体系已经成为各企业信息管理部门甚至管理层的重要课题。本文将通过对目前国际信息安全行业发展的分析,提出企业构建稳固的信息安全管理架构,提高信息安全水平的初步构想。

1企业信息安全政策

信息安全政策作为信息安全工作的重中之重,直接展现了企业的信息安全工作的思路。其应当由企业信息安全工作的使命和远景,实施准则等几部分组成。

1.1信息安全工作的使命

信息安全工作的核心意义是将企业所面临的风险管理至一个可接受的水平。

当前主流的风险控制包含以下四个步骤:通过风险评估方法来评估风险;制定安全策略来降低风险;通过监控控制恶意未授权行为;有效地审计。

1.2信息安全工作的愿景

安全的企业信息化环境可以为任何企业用户提供安全便捷的信息化服务,应用,基础设施,并保护用户的隐私。让用户有安全的身份验证;能安全便捷的使用需要的数据和应用资源;保证通讯和数据的保密性;明确自身的角色,了解角色在企业中的信息安全责任;身边出现的信息安全风险和威胁能得到迅速响应。

要达到上述目的,企业需要进行有效的风险管理。风险管理是一个识别风险、评估风险、降低风险的过程。在这个过程中,需要权衡降低风险的成本和业务的需求,确定风险的优先级别,为管理层的决策提供有效的支持。

1.3信息安全准则

信息安全准则是风险评估和制定最优解决方案的关键,优秀的信息安全准则包括:根据企业业务目标执行风险管理;有组织的确定员工角色和责任;对用户和数据实行最小化权限管理;在应用和系统的计划和开发过程中就考虑安全防护的问题;在应用中实施逐层防护;建立高度集成的安全防护框架;将监控、审计和快速反应结合为一体。

良好信息安全准则可以让企业内外部用户了解企业信息安全理念,从而让企业信息管理部门更好地对风险进行管控。

2企业信息安全管理的主要手段

2.1网络安全

(1)保证安全的外部人员连接。在日常工作中,外部合作伙伴经常会提出联入企业内网的需求,由于这些联入内网的外部人员及其终端并不符合企业的信息安全标准,因此存在信息安全隐患。控制此类风险的手段主要有:对用户账户使用硬件KeY等强验证手段;全面管控外部单位的网络接入等。

(2)远程接入控制。随着Vpn[2-3]技术的不断发展,远程接入的风险已降低到企业的可控范围,而近年来移动办公的兴起更是推动了远程接入技术的发展。企业采用USBKeY,动态口令牌等硬件认证方式的远程接入要更加的安全。

(3)网络划分。在过去,企业内部以开放式的网络为主。随着网络和互联网信息技术的成熟,非受控终端给企业内网带来的安全压力越来越大。这些不受信任的终端为攻击者提供了访问企业网络的路径。信息管理部门可以利用ipSec[4]技术有效提高企业网络安全,实现对位于公司防火墙内部终端的完全管控。

(4)网络入侵检测系统。网络入侵检测系统作为防火墙的补充,主要用于监控网络传输,在检测到可疑传输行为时报警。作为企业信息安全架构的必备设备,入侵检测系统能有效防控企业外部的恶意攻击行为,随着信息技术的发展,各大安全厂商如赛门铁克,思科等均研发出来成熟的入侵检测系统产品。

(5)无线网络安全。无线网络现在已遍布企业的办公区域,给企业和用户带来便利的同时也存在信息安全的隐患。要保证企业内部无线网络的安全,信息管理部门需要使用更新更安全的协议(如无线保护接入wpa或wpa2);使用VLan划分和域提供互相隔离的无线网络;利用802.1x和eap技术加强对无线网络的访问控制。

2.2访问控制

(1)密码策略。高强度的密码需要几年时间来破解,而脆弱的密码在一分钟内就可以被破解。提高企业用户的密码强度是访问控制的必要手段。为避免弱密码可能对公司造成的危害,企业必须制定密码策略并利用技术手段保证执行。

(2)用户权限管理。企业的员工从进入公司到离职是一个完整的生命周期,要便捷有效地在这个生命周期中对员工的权限进行管理,需要企业具有完善的身份管理平台,从而实现授权流程的自动化,并实现企业内应用的单点登陆。

(3)公钥系统[5]。公钥系统是访问控制乃至信息安全架构的核心模块,无线网络访问授权,Vpn接入,文件加密系统等均可以通过公钥系统提升安全水平,因此企业应当部署pKi/Ca系统。

2.3监控与审计

(1)病毒扫描与补丁管理。企业需要统一的防病毒系统和终端管理系统,在终端定期更新病毒定义,进行病毒自扫描,自动更新操作系统补丁,以减少桌面终端的安全风险。此类管控手段通常需要在用户的终端上安装客户端,或对终端进行定制,在终端接入企业内网时,终端管理系统会在隔离区域对该终端进行综合评估打分,通过评估后方能接入内网。才能保证系统的安全策略被有效执行。

(2)恶意软件防控。主流的恶意软件防控体系主要由五部分构成:防病毒系统;内容过滤网关;邮件过滤网关;恶意网页过滤网关和入侵检测软件。

(3)安全事件记录和审计。企业应当配置日志审计系统,收集信息安全事件,产生审计记录,根据记录进行安全事件分析,并采取相应的处理措施。

2.4培训与宣传

提高企业管理层和员工的信息安全意识,是信息安全管理工作的基础。了解信息安全的必要性,管理层才会支持信息安全管理建设,用户才会配合信息管理部门工作。利用定期培训,宣传海报,邮件等方式定期反复对企业用户进行信息安全培训和宣传,能有效提高企业信息安全管理水平。

3总结

当前,越来越多的企业已经把信息安全看做影响业务发展的核心因素之一,信息安全管理已经成为企业管理的重点。本文对信息安全政策,安全管理手段等方面进行了剖析,结合当前国际主流的信息安全解决办法,为企业做好,做强信息安全管理体系给出了一些通用性的标准,对企业构建信息安全管理体系,消除信息安全隐患,避免信息安全事件造成的损失,确保信息系统安全、稳定运行具有探索意义。

参考文献:

[1]何剑虹,白晓颖,李润玲,崔智社.基于SLa的面向服务的基础设施[J].电讯技术,2011,51(9):100-105.

[2]胡道元,阂京华.网络安全[m].北京:清华大学出版社,2004.

[3]戴宗坤,唐三平.Vpn与网络安全[m].北京:电子工业出版社,2002.