張勝藍
中央銀行會計核算系統(簡稱ACS)即將在2014年上半年完成在全國的推廣上線。ACS是以滿足中央銀行履職需求,加強內控管理,提高綜合服務水平位目標建設的央行會計核算系統,它的建設和運行對央行會計核算工作將產生重大影響。ACS在核算數據的全國集中的基礎上,通過科學的業務流程再造,實現了會計核算扁平化管理、會計核算與監督過程化,更好的保障了央行會計核算資金安全。由于系統環境、人員組織、管理方式等的變化,新系統環境下央行會計核算風險表現出了一些新的特征。
一、部分會計核算風險得到了有效控制
(一)道德風險
ACS實現了業務受理和處理的分離,網點操作人員負責憑證的受理和掃描,由業務處理中心集中進行業務處理。業務處理任務通過影像拆分、隨機分配,一筆業務需要多個崗位的多個人員的處理,有效防范了業務“一手清”的風險。
(二)操作風險
ACS將柜臺復雜、高風險的業務處理任務剝離至業務處理中心,實現了風險環節的集中、專業處理,有效降低了由于業務人員操作失誤導致的操作風險。此外,系統實現了風險環節由“人控”向“機控”的轉變,大小寫金額核對、賬號戶名校驗、業務關聯關系匹配等環節均由系統自動控制;計息轉賬、貸款逾期等業務系統自動觸發;業務重復受理等異常情況自動預警,可有效防范錄入錯誤、數據篡改和管理疲勞導致的操作鳳險。
(三)合規風險
ACS集中了業務參數的設置權限,通過有權用戶一點設置業務參數,保證了參數設置的準確性和合規性。同時,對特定業務類型在系統中預設審核控制,對特定類型的業務差錯提供事前預警機制,對賬務參數調整情況等實施與賬務處理同步的實時監督,實現了過程控制,有效降低了業務合規性風險。
二、新系統環境伴隨著新風險的產生
(一)系統風險
ACS實現了全國數據的集中,具有聯網網點數量多,地域分布廣、交易量大等特點,因此面臨著獨有的系統風險。一是數據風險,所有業務數據集中在業務處理中心,如果發生數據混亂或丟失,將造成全系統的癱瘓,影響到所有金融機構的最終結算,必然造成金融秩序的混亂;二是網絡風險,ACS通過網絡通信手段與各網點進行連接,通過前置系統延伸至商業銀行,通過接口實現與其它各系統的對接,這些網絡系統和接口都增加了網絡維護管理上的難度,一旦網絡通信質量出現問題,或遭遇大范圍網絡攻擊,將對交易連續性、完整性、保密性構成較大的威脅;三是交易的峰值沖擊風險,全國業務集中發起,將對ACS系統處理能力形成較大壓力,這對系統軟硬件配備和運維管理提出了更高的要求。
(二)管理風險
數據的集中,不僅僅是技術問題,同時也是管理問題。新的系統環境,新的業務處理流程下,會計管理的不適應將導致重大的風險隱患。首先,由于崗位調整和工作內容的變化,若不重新界定各崗位的責任將導致業務處理機制的不順,影響核算業務的處理。如在網點審核掃描上傳后,業務處理中心人員的業務處理主要依據的是掃描影像,為保證業務處理的準確性,應明確網點業務人員對憑證影像的真實性、票據與影像的一致性責任。其次,需關注授權控制的執行問題。ACS設計了系統用戶的分級設置和授權控制,以保證各項操作得到有效控制。而與系統用戶權限相匹配的會計人員的授權履職需要做出詳細的規定,以保證系統設計得以有效實施。另外,前后臺的有效聯動是ACS面臨的一個新的問題。前臺與后臺的物理距離使得他們無法做到信息的及時溝通,在業務處理過程中發現的問題可能無法及時反饋到前臺。同時,而由于業務處理和受理的之間存在時滯,如果前臺人員無法擔負起對客戶的溝通聯系職能,如若后臺發現業務問題,不能及時通知到客戶,也將影響到問題的處理。
(三)操作風險
會計核算風險在基層主要表現為操作風險。如果業務人員對于新系統功能不熟悉、不適應,將極易導致會計核算風險。一是個人證書的使用和管理,這是風險防控的一個關鍵環節。個人證書作為個人在系統的身份證明,是系統明確權利和責任的基礎。但是由于央行會計核算人員對于個人證書的使用和管理沒有相應經驗,對其作用的認識也有一個過程,因此在個人證書使用和管理環節極易出現風險。二是憑證風險的控制。網點人員對憑證的審核是防范會計核算風險的第一道關口。但是在新系統中,由于網點人員不需承擔業務處理任務,所以極易對自身責任認識不清,認為只需要負責憑證掃描上傳,忽視了憑證審核這項職責,使得憑證規范性無法保證,影響了會計核算的準確和效率。三是差錯調整,由于ACS數據集中、前后臺分離,使得業務差錯的識別更加復雜,差錯調整流程和程序更加繁瑣。加之前臺人員僅負責憑證上傳這一環節,難以對與整個業務處理流程有較整體的認識,故而對與涉及多方的賬務差錯,往往無從查找原因,無從下手調整,賬務準確性存在一定的安全隱患。
三、新系統環境下加強會計核算風險管理的對策建議
ACS實現了賬務處理、賬務數據、運行維護的集中,新的系統環境、新的業務流程也為央行會計核算帶來了新的風險,亟需我們重點關注,找準關鍵,針對解決。
第一,要采取適宜集中模式的系統維護方案,增強技術風險防控能力。一是要從業務處理中心、緩存中心、網點等各個層面從新定義系統維護安排,從系統維護的組織、策略、技術和人員準備等多個方面建立適宜集中模式的系統方案。二是將網絡保障作為系統維護的一個關鍵點,尤其是對基層網點的網絡保障進行定期檢查和培訓。三是要修訂完善系統應急方案,并切實落實應急演練,保障系統安全、穩定運行。
第二,要盡快制定與新系統配套的規章制度,加強制度保障。要盡快梳理現有的管理流程和各項規章制度,包括管理辦法、操作流程、業務規范等,結合新系統的新特點,進行重新修訂,建立起層次清理、覆蓋全面、契合實際的制度體系;要重新定義各崗位人員的風險防控職責,加強責任追究和落實,從制度層面保證核算工作的嚴謹性,降低因約束不力導致管理和操作的隨意性。
第三,要建立起有效的溝通協調機制,保證問題能夠及時溝通解決。前后臺之間協同平臺的建立是十分重要的,要確保前后臺之間的協調溝通,前臺業務人員不僅要引導客戶正確填寫憑證,同時要擔負起對客戶的溝通聯系職能,且建立起從后臺到前臺再到客戶的溝通機制,才能將有關問題通過有效渠道及時反饋。
第四,要做好人員培訓,增強風險意識,提高人員素質。員工的自我約束、自我控制是加強風險管理的首要層次。增強基層央行人員的風險防控意識是新系統環境下加強核算風險管理的關鍵,要通過加強風險文化建設使員工牢固樹立風險防范意識,養成遵章守紀的良好風氣。此外,基層央行普遍面臨著人員流動性強、業務培訓不到位、工作人員知識能力單一的問題。各行因利用此次ACS上限的契機,加強人員培訓,使各基層員工盡快熟悉新系統、新流程、勝任新角色,從提高人員素質的角度切實加強會計核算風險管理。