梁麗紅 廣東鶴山農(nóng)村商業(yè)銀行股份有限公司
金融機(jī)構(gòu)是金融市場(chǎng)中重要的中介機(jī)構(gòu),是儲(chǔ)蓄轉(zhuǎn)化為投資的導(dǎo)向者。商業(yè)銀行作為金融機(jī)構(gòu)的代表之一,其能否保持穩(wěn)健運(yùn)行與國(guó)計(jì)民生息息相關(guān)。風(fēng)險(xiǎn)是影響商業(yè)銀行穩(wěn)健運(yùn)行的重要因素,尤其是在大數(shù)據(jù)環(huán)境下,商業(yè)銀行面臨的風(fēng)險(xiǎn)形勢(shì)日趨復(fù)雜,為銀行的審計(jì)工作開(kāi)展帶來(lái)了極大的挑戰(zhàn)。因此,探討商業(yè)銀行內(nèi)部審計(jì)部門應(yīng)如何采取措施有效管控審計(jì)風(fēng)險(xiǎn)、提高審計(jì)質(zhì)量是具有一定研究?jī)r(jià)值的。
商業(yè)銀行審計(jì)工作在大數(shù)據(jù)環(huán)境下出現(xiàn)了新的風(fēng)險(xiǎn)問(wèn)題,與傳統(tǒng)審計(jì)風(fēng)險(xiǎn)存在較大差異,下面從大數(shù)據(jù)角度分析商業(yè)銀行在審計(jì)方面存在的新風(fēng)險(xiǎn)問(wèn)題。
大數(shù)據(jù)是信息技術(shù)快速發(fā)展下的產(chǎn)物,與國(guó)家產(chǎn)業(yè)相融合能夠推動(dòng)產(chǎn)業(yè)技術(shù)革新與信息化轉(zhuǎn)型。近年來(lái),大數(shù)據(jù)技術(shù)已經(jīng)滲透進(jìn)我國(guó)大部分行業(yè)領(lǐng)域中并推動(dòng)相關(guān)產(chǎn)業(yè)在各自領(lǐng)域中取得了一定的進(jìn)步。同時(shí),也有一些產(chǎn)業(yè)雖然引進(jìn)了大數(shù)據(jù)技術(shù),但是由于產(chǎn)業(yè)的配套設(shè)施并不完善,導(dǎo)致大數(shù)據(jù)技術(shù)的效用尚不能在該領(lǐng)域中充分發(fā)揮出自身的優(yōu)勢(shì),無(wú)法充分借助大數(shù)據(jù)技術(shù)來(lái)帶動(dòng)本領(lǐng)域的發(fā)展。就大數(shù)據(jù)環(huán)境下的商業(yè)銀行而言,很多商業(yè)銀行在當(dāng)下的發(fā)展過(guò)程中雖然引進(jìn)了大數(shù)據(jù)技術(shù)手段來(lái)輔助內(nèi)部審計(jì)工作落實(shí),但是由于缺少以大數(shù)據(jù)為審計(jì)手段進(jìn)行商業(yè)銀行內(nèi)部審計(jì)工作的配套制度規(guī)范和記錄詳細(xì)操作流程的手冊(cè),使得大數(shù)據(jù)技術(shù)在商業(yè)銀行審計(jì)工作中呈現(xiàn)出操作不規(guī)范的尷尬狀態(tài)。盡管大數(shù)據(jù)在我國(guó)已經(jīng)過(guò)多年的發(fā)展,與產(chǎn)業(yè)相互融合反推產(chǎn)業(yè)進(jìn)步也成了市場(chǎng)經(jīng)濟(jì)體制下的常態(tài),但是商業(yè)銀行的內(nèi)部審計(jì)工作具有極高的嚴(yán)謹(jǐn)性和復(fù)雜性,與大數(shù)據(jù)技術(shù)相融合,以大數(shù)據(jù)技術(shù)指導(dǎo)商業(yè)銀行內(nèi)部審計(jì)工作,單單論其操作的復(fù)雜性就要比傳統(tǒng)的內(nèi)部審計(jì)工作高出更多。現(xiàn)階段,包括我國(guó)國(guó)有的四大銀行以及其他股份制銀行在內(nèi)的大型銀行,在以利用大數(shù)據(jù)技術(shù)指導(dǎo)優(yōu)化內(nèi)部審計(jì)工作的研究中,尚且處于初級(jí)階段,而一些中型或小型的商業(yè)銀行在該方面的發(fā)展上更是舉步維艱、進(jìn)步緩慢。制度規(guī)范和操作手冊(cè)是商業(yè)銀行以大數(shù)據(jù)技術(shù)提高審計(jì)質(zhì)量、規(guī)避技術(shù)操作風(fēng)險(xiǎn)的前提條件,缺乏法律和理論支撐的大數(shù)據(jù)審計(jì)工作將不具備權(quán)威性和可靠性。因此,在大數(shù)據(jù)環(huán)境下,商業(yè)銀行應(yīng)該立足于大數(shù)據(jù)審計(jì)工作的制度規(guī)范建設(shè)和操作手冊(cè)的完善,從審計(jì)目標(biāo)、審計(jì)依據(jù)、審計(jì)取證方式、審計(jì)質(zhì)量控制標(biāo)準(zhǔn)以及審計(jì)程序等內(nèi)容入手,來(lái)探索利用大數(shù)據(jù)技術(shù)提高商業(yè)銀行的審計(jì)工作開(kāi)展質(zhì)量,規(guī)避操作風(fēng)險(xiǎn),為商業(yè)銀行內(nèi)部的審計(jì)部門人員提供科學(xué)合理的操作理論支撐。
大數(shù)據(jù)技術(shù)在審計(jì)工作中的應(yīng)用極大提高了商業(yè)銀行信息化程度,而先進(jìn)技術(shù)應(yīng)用時(shí)需建設(shè)相對(duì)應(yīng)的信息系統(tǒng),借助大數(shù)據(jù)技術(shù)開(kāi)展審計(jì)工作時(shí),可能出現(xiàn)數(shù)據(jù)信息泄露問(wèn)題,引發(fā)數(shù)據(jù)安全風(fēng)險(xiǎn)。2021年1月29日農(nóng)業(yè)銀行因數(shù)據(jù)泄露、信息系統(tǒng)安全性不佳等問(wèn)題被銀保監(jiān)會(huì)處以發(fā)單,共罰款420萬(wàn)元人民幣[1]。除農(nóng)業(yè)銀行外,其他商業(yè)銀行同樣因信息系統(tǒng)安全問(wèn)題遭受過(guò)銀保監(jiān)會(huì)罰款,而導(dǎo)致該現(xiàn)象的原因在于商業(yè)銀行數(shù)據(jù)管理方式粗放,安全防范工作未落實(shí),且未將數(shù)據(jù)安全納入商業(yè)銀行審計(jì)體系中,故導(dǎo)致商業(yè)銀行在經(jīng)營(yíng)建設(shè)期間出現(xiàn)信息泄露等安全問(wèn)題。在大數(shù)據(jù)環(huán)境下,商業(yè)銀行所面臨的風(fēng)險(xiǎn)不再為簡(jiǎn)單的內(nèi)部管理風(fēng)險(xiǎn),外部環(huán)境同樣可影響商業(yè)銀行的正常運(yùn)轉(zhuǎn)。對(duì)于商業(yè)銀行審計(jì)工作而言,審計(jì)工作是建立在龐大數(shù)據(jù)基礎(chǔ)上的,如因信息安全問(wèn)題導(dǎo)致數(shù)據(jù)真實(shí)性不足,將會(huì)直接降低商業(yè)銀行審計(jì)效果,導(dǎo)致審計(jì)工作難以發(fā)現(xiàn)商業(yè)銀行潛在問(wèn)題,因此,商業(yè)銀行為實(shí)現(xiàn)穩(wěn)定發(fā)展,應(yīng)針對(duì)大數(shù)據(jù)時(shí)代特征,對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn)加以防范。對(duì)商業(yè)銀行數(shù)據(jù)安全風(fēng)險(xiǎn)產(chǎn)生的原因進(jìn)行分析,發(fā)現(xiàn)數(shù)據(jù)安全尚未被納入審計(jì)范圍內(nèi),導(dǎo)致數(shù)據(jù)安全風(fēng)險(xiǎn)無(wú)法被及時(shí)發(fā)現(xiàn)。此外,事后審計(jì)同樣為引發(fā)數(shù)據(jù)安全風(fēng)險(xiǎn)的主要原因,同樣需針對(duì)這一現(xiàn)象作出調(diào)整。
信息技術(shù)在大數(shù)據(jù)環(huán)境下陸續(xù)被應(yīng)用到商業(yè)銀行運(yùn)營(yíng)工作的各個(gè)環(huán)節(jié)中,商業(yè)銀行審計(jì)模式發(fā)生轉(zhuǎn)變,審計(jì)人員可借助大數(shù)據(jù)技術(shù)對(duì)商業(yè)銀行信息數(shù)據(jù)進(jìn)行采集分類與分析處理,使審計(jì)工作能夠更為便捷地開(kāi)展。但對(duì)于審計(jì)人員而言,大數(shù)據(jù)等先進(jìn)技術(shù)的應(yīng)用對(duì)其信息水平提出了要求,而商業(yè)銀行審計(jì)人員多來(lái)源于財(cái)會(huì)、金融等專業(yè),對(duì)前沿技術(shù)的了解程度不足,信息水平有限,在實(shí)際審計(jì)工作期間無(wú)法熟練應(yīng)用新技術(shù),繼而局限了審計(jì)工作信息化程度的提高[2]。在此形勢(shì)下,部分商業(yè)銀行愈發(fā)注重復(fù)合型人才的招聘,但商業(yè)銀行主要通過(guò)校招選聘人才,這就導(dǎo)致新招聘的復(fù)合型人才缺乏實(shí)際經(jīng)驗(yàn),繼而難以在較短時(shí)間內(nèi)為商業(yè)銀行審計(jì)工作提供助力。由此可見(jiàn),在大數(shù)據(jù)環(huán)境下,審計(jì)人員綜合素質(zhì)成為局限商業(yè)銀行審計(jì)效果的重要因素。
商業(yè)銀行近年來(lái)迎合時(shí)代潮流而逐步建立了信息管理系統(tǒng),并將財(cái)務(wù)數(shù)據(jù)、客戶信息、運(yùn)營(yíng)信息等存儲(chǔ)于信息管理系統(tǒng)內(nèi),同時(shí)為防止信息數(shù)據(jù)被錯(cuò)用,通常會(huì)設(shè)定信息數(shù)據(jù)訪問(wèn)權(quán)限。但結(jié)合商業(yè)銀行實(shí)際情況來(lái)看,因?qū)徲?jì)職能分工不明確問(wèn)題,導(dǎo)致數(shù)據(jù)訪問(wèn)時(shí)間、訪問(wèn)范圍相對(duì)模糊,給審計(jì)數(shù)據(jù)的采集獲取工作造成阻礙,使商業(yè)銀行難以通過(guò)審計(jì)工作及時(shí)發(fā)現(xiàn)潛在問(wèn)題。此外,受到職能分工影響,被審計(jì)部門與審計(jì)部門的工作目的存在差異,部門協(xié)作不佳,在審計(jì)工作執(zhí)行期間,可能出現(xiàn)不配合審計(jì)工作的情況,致使審計(jì)人員難以憑借現(xiàn)有數(shù)據(jù)信息得出審計(jì)結(jié)論。由此可見(jiàn),如何在大數(shù)據(jù)環(huán)境下劃分部門職能權(quán)限已成為決定商業(yè)銀行審計(jì)質(zhì)量的重要因素。除此之外,在部分商業(yè)銀行中,審計(jì)部門獨(dú)立性不強(qiáng),職能定位不準(zhǔn),審計(jì)人員不具備審計(jì)職能,但負(fù)責(zé)部分業(yè)務(wù)工作,如法拍房處置、攬儲(chǔ)等,職能分工混亂,嚴(yán)重降低了審計(jì)的獨(dú)立性,難以保障審計(jì)效果,故產(chǎn)生了職能分工風(fēng)險(xiǎn)[3]。
結(jié)合上述分析可見(jiàn),大數(shù)據(jù)不僅促進(jìn)了商業(yè)銀行審計(jì)工作的創(chuàng)新,還帶來(lái)了新的審計(jì)風(fēng)險(xiǎn)問(wèn)題,為防止該類新風(fēng)險(xiǎn)問(wèn)題影響商業(yè)銀行審計(jì)工作,應(yīng)結(jié)合實(shí)際情況提前做好防范,盡可能降低新審計(jì)風(fēng)險(xiǎn)問(wèn)題的發(fā)生。
大數(shù)據(jù)并不是一成不變的,而是處于一個(gè)不斷變動(dòng)、發(fā)展、前進(jìn)的狀態(tài)之下。商業(yè)銀行利用大數(shù)據(jù)開(kāi)展審計(jì)工作,也要基于大數(shù)據(jù)的實(shí)際情況,跟隨大數(shù)據(jù)技術(shù)的變動(dòng)發(fā)展而更新迭代,緊跟信息時(shí)代潮流和大數(shù)據(jù)發(fā)展進(jìn)度,不斷提升商業(yè)銀行內(nèi)部審計(jì)管理的審計(jì)質(zhì)量。為了保證商業(yè)銀行內(nèi)部審計(jì)工作的有效貫徹落實(shí),減少內(nèi)部審計(jì)部門的操作風(fēng)險(xiǎn),要不斷健全完善可為大數(shù)據(jù)技術(shù)審計(jì)提供指導(dǎo)的審計(jì)法規(guī)和配套的規(guī)章制度,為商業(yè)銀行內(nèi)部審計(jì)部門人員的審計(jì)工作開(kāi)展提供可視化的操作指南進(jìn)行參考,確保商業(yè)銀行的內(nèi)部上進(jìn)工作有理可循、有據(jù)可依。如果說(shuō)操作指南是“骨架”,那么操作手冊(cè)就是“血肉”,商業(yè)銀行應(yīng)基于審計(jì)法規(guī)和規(guī)章制度等操作指南,來(lái)編制操作手冊(cè),明確指出內(nèi)部審計(jì)部門與商業(yè)銀行內(nèi)部各部門之間的崗位職責(zé)和權(quán)限范圍,為內(nèi)部審計(jì)工作人員的權(quán)力和義務(wù)提供了良好的保障。只有涉及利用大數(shù)據(jù)技術(shù)進(jìn)行審計(jì)的操作指南和操作手冊(cè)真正編制完成,在書(shū)面材料中清晰的羅列出內(nèi)部審計(jì)人員利用大數(shù)據(jù)進(jìn)行審計(jì)的工作流程和工作要點(diǎn),才能為審計(jì)人員的操作行為提供規(guī)范性保證,從而推動(dòng)商業(yè)銀行審計(jì)工作的有序開(kāi)展,使得審計(jì)工作具有權(quán)威性和可靠性,有效規(guī)避了內(nèi)部審計(jì)人員在利用大數(shù)據(jù)進(jìn)行審計(jì)工作時(shí)會(huì)出現(xiàn)的審計(jì)風(fēng)險(xiǎn),為審計(jì)工作的貫徹落實(shí)提供了強(qiáng)有力的書(shū)面保障。
審計(jì)工作能夠幫助領(lǐng)導(dǎo)層更為直觀清晰地了解商業(yè)銀行經(jīng)濟(jì)水平,并可在一定程度上反映商業(yè)銀行風(fēng)險(xiǎn)情況,是商業(yè)銀行重要管理內(nèi)容,為更為全面地了解商業(yè)銀行具體運(yùn)作情況,避免數(shù)據(jù)泄露等安全問(wèn)題的發(fā)生,應(yīng)結(jié)合實(shí)際情況擴(kuò)大審計(jì)范圍。
第一,對(duì)銀行審計(jì)范圍進(jìn)一步擴(kuò)大,將信息系統(tǒng)安全及數(shù)據(jù)安全納入審計(jì)范圍內(nèi),旨在通過(guò)審計(jì)工作判斷商業(yè)銀行信息系統(tǒng)安全程度,為商業(yè)銀行信息系統(tǒng)安全加固工作的開(kāi)展提供依據(jù)。第二,加強(qiáng)對(duì)商業(yè)銀行信息系統(tǒng)的重視,積極應(yīng)用各類加密算法及技術(shù),加大技術(shù)性投入,盡可能降低信息安全事故發(fā)生概率。同時(shí),制定安全事故應(yīng)急方案。在此基礎(chǔ)上,將商業(yè)銀行信息系統(tǒng)安全防護(hù)措施及應(yīng)急方案納入審計(jì)范圍內(nèi),要求審計(jì)人員客觀真實(shí)地判斷商業(yè)銀行信息系統(tǒng)安全程度。第三,結(jié)合商業(yè)銀行實(shí)際需求進(jìn)一步完善審計(jì)信息系統(tǒng)的建設(shè)工作,以風(fēng)險(xiǎn)管控為目標(biāo),搭建全面審計(jì)模式,將審計(jì)工作滲透融入商業(yè)銀行日常業(yè)務(wù)活動(dòng)中,轉(zhuǎn)變事后審計(jì)模式,采用事前審計(jì)、事中審計(jì)的方式,更為全面地了解商業(yè)銀行具體情況,以此避免數(shù)據(jù)泄露等不良問(wèn)題的發(fā)生。第四,在傳統(tǒng)審計(jì)工作中,需審計(jì)人員手動(dòng)采集數(shù)據(jù)信息,為降低審計(jì)工作量,進(jìn)一步采用抽樣的方式開(kāi)展審計(jì)工作,導(dǎo)致審計(jì)全面性有所缺失,且在手動(dòng)數(shù)據(jù)采集與抽樣過(guò)程中,易出現(xiàn)數(shù)據(jù)泄露問(wèn)題。因此,為防范數(shù)據(jù)安全風(fēng)險(xiǎn),可靈活運(yùn)用大數(shù)據(jù)技術(shù),全面性分析商業(yè)銀行數(shù)據(jù)信息,從抽樣審計(jì)轉(zhuǎn)變?yōu)槿鎸徲?jì),繼而使商業(yè)銀行審計(jì)工作能夠更為全面的開(kāi)展。第五,加強(qiáng)對(duì)審計(jì)結(jié)果的反饋應(yīng)用,整合現(xiàn)有審計(jì)方法及審計(jì)模型,并將其輸入到商業(yè)銀行審計(jì)信息系統(tǒng)內(nèi),借助信息系統(tǒng)內(nèi)數(shù)據(jù)分析模塊便捷化開(kāi)展審計(jì)工作,同時(shí)采用可視化圖表形式直觀清晰呈現(xiàn)數(shù)據(jù)分析結(jié)果,為審計(jì)結(jié)論的確定提供依據(jù),使商業(yè)銀行審計(jì)工作擴(kuò)展至線上。
結(jié)合上述分析發(fā)現(xiàn),審計(jì)人員綜合素質(zhì)是引發(fā)風(fēng)險(xiǎn)問(wèn)題的主要因素之一,為防止人員素質(zhì)風(fēng)險(xiǎn)的發(fā)生,應(yīng)基于商業(yè)銀行審計(jì)人員配置情況制定行之有效的培訓(xùn)方案,總結(jié)大數(shù)據(jù)環(huán)境對(duì)審計(jì)工作的影響,分析審計(jì)工作中普遍存在的風(fēng)險(xiǎn)問(wèn)題,以此為依據(jù)開(kāi)展審計(jì)培訓(xùn)工作,通過(guò)提高審計(jì)人員綜合素質(zhì),降低審計(jì)風(fēng)險(xiǎn)發(fā)生概率。為最大限度強(qiáng)化審計(jì)培訓(xùn)效果,可搭建“內(nèi)外結(jié)合”的審計(jì)培訓(xùn)模式。第一,定期聘請(qǐng)外部大數(shù)據(jù)審計(jì)專家到商業(yè)銀行內(nèi)組織講座或座談會(huì),加強(qiáng)商業(yè)銀行審計(jì)人員對(duì)外部專家的互動(dòng)交流,通過(guò)該方式提高審計(jì)人員綜合素質(zhì)[4]。此外,鼓勵(lì)商業(yè)銀行審計(jì)人員主動(dòng)積極地借助外部渠道提升自我,在外部渠道方式幫助下,提升審計(jì)人員綜合素質(zhì),繼而有效規(guī)避人員素質(zhì)風(fēng)險(xiǎn)問(wèn)題的發(fā)生。第二,對(duì)審計(jì)培訓(xùn)活動(dòng)進(jìn)行創(chuàng)新,防止審計(jì)人員對(duì)傳統(tǒng)培訓(xùn)方式產(chǎn)生抵抗心理。例如:采用案例法,帶領(lǐng)審計(jì)人員共同討論典型審計(jì)案例,借助案例幫助審計(jì)人員積累經(jīng)驗(yàn)。定期組織辯論、演講等活動(dòng),引導(dǎo)審計(jì)人員發(fā)散思路,思考審計(jì)工作在大數(shù)據(jù)環(huán)境下的創(chuàng)新途徑。此外,還可組織交流會(huì)活動(dòng),為商業(yè)銀行審計(jì)人員提供互相交流經(jīng)驗(yàn)的平臺(tái),在商業(yè)銀行內(nèi)營(yíng)造良好的學(xué)習(xí)氛圍,以此促進(jìn)審計(jì)人員綜合素質(zhì)的提升。第三,引入線上培訓(xùn)手段,將培訓(xùn)內(nèi)容錄制為微視頻,并整理大數(shù)據(jù)審計(jì)資料,將其上傳至商業(yè)銀行系統(tǒng)內(nèi),審計(jì)人員可根據(jù)自身需求運(yùn)用碎片化時(shí)間進(jìn)行學(xué)習(xí),消除了審計(jì)培訓(xùn)在時(shí)間與空間上的局限,使大數(shù)據(jù)審計(jì)培訓(xùn)更為靈活有效。
基于商業(yè)銀行現(xiàn)有組織結(jié)構(gòu)框架優(yōu)化各部門職能分工,對(duì)審計(jì)部門職能重新梳理,取消審計(jì)部門在攬儲(chǔ)等方面的業(yè)務(wù)職能,使商業(yè)銀行審計(jì)部門更為純粹,通過(guò)明確職責(zé)權(quán)限使審計(jì)工作更好地開(kāi)展。為防止商業(yè)銀行各類數(shù)據(jù)信息被濫用而在信息系統(tǒng)設(shè)置了訪問(wèn)權(quán)限,在一定程度上阻礙了審計(jì)人員獲取數(shù)據(jù)信息,對(duì)于該現(xiàn)象,可將相應(yīng)訪問(wèn)權(quán)限開(kāi)放給審計(jì)部門,且要求審計(jì)部門嚴(yán)格保管該數(shù)據(jù)訪問(wèn)用戶。此外,構(gòu)建部門協(xié)作溝通機(jī)制,為被審計(jì)部門、審計(jì)部門提供友好交流的環(huán)境,組織讀心談話等活動(dòng),以此加強(qiáng)部門間聯(lián)系,提高被審計(jì)部門對(duì)審計(jì)部門的信任,降低抵觸心理,繼而使被審計(jì)部門能夠積極配合審計(jì)工作的開(kāi)展[5]。
綜上所述,在信息化時(shí)代,大數(shù)據(jù)技術(shù)逐步應(yīng)用到商業(yè)銀行審計(jì)工作中,極大提高了審計(jì)效率,使審計(jì)人員更易于采集挖掘數(shù)據(jù)信息。但大數(shù)據(jù)技術(shù)的應(yīng)用必然會(huì)改變?cè)械膶徲?jì)流程與機(jī)制,在新舊審計(jì)方式銜接適應(yīng)階段,極易產(chǎn)生審計(jì)風(fēng)險(xiǎn)問(wèn)題,此時(shí)可制定操作指南對(duì)大數(shù)據(jù)審計(jì)工作進(jìn)行規(guī)范,擴(kuò)大審計(jì)范圍,將信息數(shù)據(jù)安全納入審計(jì)范圍內(nèi),并做好人員培訓(xùn)與部門協(xié)作,繼而使商業(yè)銀行審計(jì)工作可有序落實(shí)。