银行印章管理风险点和防范对策思考

VSole2022-05-09 10:00:32

近年来,随着非法集资、金融诈骗案件高发,由银行印章管理不善导致的金融安全风险事件和案件频繁发生,给银行造成了巨大损失。从监管部门操作风险检查通报情况看,一些银行印章保管不善、自管自用、越权用印,行政印章与业务印章交叉混用的问题较为突出,银行业发生涉及印章管理的案件逐渐增多,其中大部分涉印案件发生在基层支行、营业网点。本文通过调研,对银行印章管理现状及存在的风险点进行分析,提出了进一步加强印章管理的思考和建议。

银行印章管理工作现状分析

银行印章使用和管理主要分为3大类,即办公室牵头管理的行政印章、运行管理部门牵头管理的会计核算印章、各业务条线部门管理的非核算类专业业务印章。

1.行政印章管理现状。行政印章包括各级银行按规定刻制并使用的单位行政公章和内设部门行政印章。针对银行业涉印风险增多的趋势,特别是近几年银行连续发生重大涉印案件,监管机构专门要求各商业银行将基层机构主要是网点支行行政印章上收至上级行集中管理使用,以有效控制风险。目前,银行采取了很多措施加强行政印章使用和管理。一是压缩印章数量;二是完善管理制度;三是加强监督检查;四是加快电子化用印改革力度。近几年银行用印机大量投产,县支行以上的行政印章均嵌入用印机管理,通过印章系统对整个用印流程实现了硬控制,构建印章不可接触、用印远程审批、记录备案可查的印章管理新模式,从而实现对行政印章用印审批、使用的有效控制和安全管理,涉印风险防控能力得到有效提高。

2.会计核算印章管理现状。会计核算专用印章是指各级银行机构在业务办理完成后为确认核算事项加盖在票据、凭证、函件上的印章。按照人民银行要求设计的会计核算专用印章包括汇票专用章、本票专用章、结算专用章、国内信用证专用章、假币鉴定专用章、假币章、转讫章、票据交换业务使用的印章。近年来,银行机构实施营业机构核算印章改革,通过完善制度体系、加强系统建设、强化日常管理、精简印章种类、再造用印流程、创新用印方式等措施、促进了核算印章管理水平的提高,实现了营业网点重要核算印章纳入系统和用印机刚性控制,业务用印风险管控能力有效提升。

3.非核算业务印章管理现状。目前,除会计核算业务印章外,银行各机构还保留使用了其他业务印章,主要包括:个人信贷业务合同专用章、财务专用章、发票专用章、资产托管业务专用章、国际结算业务专用章、票据中心专用章、因私售汇供汇专用章、国际收支已申报章、携带外汇出境专用章、资金调拨专用章、理财业务专用章等。

印章管理的主要风险点

1.行政印章管理方面的风险点。行政印章用印内容广泛,使用频率高,涉及环节多,难于控制。特别是基层机构,受人员素质、办公条件、管理水平等多种因素的限制,风险控制难度较大。虽然大部分银行行政印章管理已采取了系统和用印机刚性防控措施,但有些个别机构仍然不同程度地存在风险防控意识淡薄、机械式点击处理流程、履职不到位,甚至人为故意绕开系统硬控制等违规问题,主要风险点:一是有权签批人越权审批;二是实际用印事项与批准用印事项不一致;三是在空白纸张或空白凭证上加盖印章;四存在未经过用印审批流程即用印的情况;五是系统外用印事项是否存在有权签批人直接发起用印,未落实“双人签批、双人用印、双人保管”要求,以及不及时补录到系统中的情况;六是支行行政印章管理模式不符合上级行集中管理的要求;七是行政印章管理部门未在固定场所使用和保管印章,印章集中保管场所未配备必要的红外报警装置和视频监控设备;八是废止印章的封存、收缴、保管、销毁、重新启用等流程是否合规;九是未按要求做好用印机使用、维护、巡检工作。

2.会计核算印章管理方面的风险点。由于银行营业网点较多,开办业务品种较多等原因,核算印章的种类和数量仍相对较多,呈现点多面广的特征、管理难度大、管理成本高、管理风险点分散、核算印章的使用、保管、交接等环节风险较难管控。尤其是基层机构受人员素质、办公条件、管理水平等多种因素的限制,手工管理的核算印章风险控制难度更大。如:人工盖章频繁操作,复杂繁琐的印章日常出入库、保管、交接等工作存在风险和管理风险,人员轮休、临时换休、临时离岗、跨网点代班等劳动组合安排中经常遇到印章保管交接的难题。一是会计核算印章刻制环节,如假币鉴定专用章未按营业机构配备;假币章式样不统一、有反假资格的网点未配备假币章。二是会计核算印章保管和使用环节。如网点印章保管人与实际使用人不一致;网点副职保管的印章,轮休时未办理交接;网点柜员中途离柜,未妥善保管核算印章。三是会计核算印章停用、上缴环节。如网点核算印章未及时上缴等。四是柜面用印机使用和保管情况。如未执行双人开启柜面用印机电子锁,个别网点日终用印机机械锁钥匙未入保险柜保管等。

3.非核算业务印章管理方面的风险点。目前,部分银行针对个人信贷业务合同专用章、资产托管业务专用印章、年金业务专用印章、承接基金外包业务专用印章出台了规章制度,但对财务印章、发票章、外汇业务印章等未制定下发相关制度办法,各银行财务、发票、外汇业务章仍处于各行自行用印、手工登记、手工管理模式。由于缺乏相应的制度管理作业指引,这些业务印章虽然数量较少,但存在制度不明、职责不清、保管不善、登记不全、缺乏监控等问题和风险点。一是保管不规范。如个人信贷合同专用章未严格实行双人双锁管理或钥匙密码分管,未按规定入保险柜保管。资产托管业务专用章未严格实行“双人审批、双人用印、双人管理”要求。二是检查监督不到位。如相关专业部门未定期开展检查并作记录。三是用印登记及用印审批不规范。如未按规定建立业务印章保管使用交接登记薄,未见用印审批单或审批人审批证明。

加强涉印风险安全防控的思考和建议

可以说,实行用印事项电子审批、异地监控是提高银行涉印风险安全防控能力的治本之策,是防控操作风险的重要手段,也是从实际情况出发提高管理效率的根本途径。换句话说,如果不开发电子印章系统,就必须按监管机构的要求全部上收基层支行的印章。同时,实行用印事项电子流程控制、远程控制、实现交易可验、用印留痕,彻底解决了交易真实性和合同用印失控问题;也可以最大程度地保护印章管理人员,避免因监管或不敢监管而受到一些违规问题的牵连。

1.明确责任落实。进一步明确或落实非核算业务印章的机构和部门管理职责。一是建议由一个部门牵头管理所有的非核算业务印章管理和检查。这样既能加强日常管理和检查,又能综合考虑印章的使用规范性。确保所有营业网点的重要业务印章均纳入会计核算要素管理系统或用印机进行管理,同时要按照印章管理相关要求加强印章管理。二是分别明确各业务条线部门对非核算业务印章的管理职责,各专业条线应进一步加大对本专业条线业务印章和部门印章的管理力度,明确或落实对个人信贷合同专用章、资产托管专用章、财务专用章、国际结算专用章、国际收支申报章、个人结售汇章、资金调拨章等的使用管理职责,定期开展印章清理和检查,加强专用条线管理和指导力度,确保不发生涉印风险。

2.完善管理制度。目前,银行对行政印章、会计核算印章等均已建立了相应的印章管理办法,但财务专用章、发票专用章、外汇业务专用章等业务保管使用缺乏有效的制度规范依据,使操作人员无据可依,易形成管理盲区。一是针对目前印章管理制度不能涵盖业务运营和业务印章各方面的情况,建议相关机构在积极向上级行反映情况和建议的同时,结合本单位实际,尽快完善相关管理办法,制定相应的业务印章管理、检查实施细则,确保基层网点业务印章管理人员有据可依,操作依法合规。二是进一步细化完善行政印章管理相关制度,进一步明确用印发起人,用印审批人和远程监印人员等各环节履职责任,进一步加强人员调整或临时离岗的印章交接手续管理。三是进一步加强作废文件、凭证的制度管理,对于确因客观因素造成用印作废的文件和资料,严格管理要求,严防利用作废盖章文件产生风险。

3.加快电子化改革。为减少手工用印人为操作风险、管理风险,建议进一步加大系统和用印机管理的模式推广,对能纳入会计要素系统的明确纳入要素管理系统管理,对能纳入用印机管理的明确要求纳入用印机管理,实现印章的系统和用印机硬控制,减少前台随意加盖、错盖印章的风险,从源头上预防、消除涉印风险隐患。尤其是要加进一步加快监管机构新规落实进度,尽快实现个人信贷业务合同专用章通过系统用印流程并纳入用印机管理,切实防范手工用印风险。

4.强化手工用印监控。一是对于确需保留手工用印的,除有效落实风险控制措施外,应及时报上级行审批或备案。二是全面清理作废或与实际需要不符的印章。已作废停用的要及时上缴,系统内名称与实物印章不符的印章要及时作废或变更,对未纳入要素管理系统的业务类印章要明确该类印章的使用权限和管理要求,规范手工管理方式。三是加强手工用印登记审批管理。按照监管机构《关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》对加强印章凭证管理的要求,坚持双人入库保管、事先审批登记、双人监督领用原则,落实印章使用登记、审批管理要求,确保保管、审批、使用的分离和有效监督制约。

5.强化安全管理。一是进一步明确行政印章保管、使用场所视频监控技术要求,包括环境监控、作业监控要求以及监控录像期限要求等。二是严格落实集中保管印章场所安全防护要求,装备有效的红外报警和视频监控设备。严格执行各类行政印章系统审批用印管理和行政公章用印机管理,尽快实现所有部门印章、支行行长个人名章纳入用印机管理。三是加强用印机安全管理,确保所有配备的柜面用印机均已放置在网点监控全覆盖范围内使用。四是进一步加强手工用印的安全监控管理。严格用印机维护过程中打开用印机进行手工用印的管理,对确属用印机故障需打开用印机进行手工用印的,在手工用印审批单上增加部分负责人、有权审批人的签字审核,并通过在行政印章系统中传送视频记录等手段进行远程监印,及时发现和防控手工用印风险。

银行会计核算
本作品采用《CC 协议》,转载必须注明作者和本文链接
近年来,随着非法集资、金融诈骗案件高发,由银行印章管理不善导致的金融安全风险事件和案件频繁发生,给银行造成了巨大损失。从监管部门操作风险检查通报情况看,一些银行印章保管不善、自管自用、越权用印,行政印章与业务印章交叉混用的问题较为突出,银行业发生涉及印章管理的案件逐渐增多,其中大部分涉印案件发生在基层支行、营业网点。本文通过调研,对银行印章管理现状及存在的风险点进行分析,提出了进一步加强印章管理的
11月29日,北京银保监局的罚单显示,北京银行因“发生重要信息系统突发事件但未向监管部门报告,严重违反审慎经营规则”,被罚40万元。《规范》强调,银行业重要信息系统突发事件应对工作原则之一即明确职责。信息科技部门在此承担的职能不容忽视。各银行业金融机构的业务管理部门应针对信息系统突发事件建立相应的业务应急预案和操作流程,并进行持续改进和优化。除了北京银行以外,今年年内农业银行也收到相关罚单。
在当前复杂的国际政治经济局势下,网络安全受到党和国家的高度重视。人民银行管理运行的众多业务系统是金融行业关键基础设施,关系到国计民生,是国家网络安全重点保护对象。探索将关联分析技术用于人民银行重要业务系统主机日志分析,能精准、高效判别内外部的异常行为,有利于风险事件的预警、控制,保障人民银行业务系统的连续、稳定运行
办理许可登记、转移登记、变更登记、注销登记和异议登记前,需办理首次登记。变更登记,原登记内容发生变化或需更正原登记内容的,登记主体应及时向登记机构申请。变更登记程序为申请、受理、审查和发证。异议登记,利害关系人认为登记内容错误,且登记主体拒绝办理变更登记或注销登记的,利害关系人可向登记机构申请。
近日,中共中央 国务院正式印发《关于构建数据基础制度 更好发挥数据要素作用的意见》(以下简称《数据二十条》),是我国推动数据要素市场化配置改革、做强做优做大数字经济的又一里程碑事件。
前言:人民银行金融科技委员会召开会议,总结2021年工作,研究部署2022年重点任务。 近日,人民银行金融科技委员会召开会议,总结2021年工作,研究部署2022年重点任务。人民银行党委委员、副行长范一飞主持会议并讲话。 会议认为,2021年人民银行全面贯彻党的十九大和十九届历次全会精神,引导金融业立足新发展阶段、贯彻新发展理念,推动金融科技三年发展规划圆满收官,显著提升守正创新能力和惠民利企
银行木马是一种“老而弥坚”的恶意软件,可窃取用户的凭证和会话cookie来绕过双因素认证(2FA)保护,有时甚至能自动执行交易来窃取用户的在线银行帐户资金。
银行和物流行业正遭受一种名为 "Chaes "恶意软件变种的攻击。
银行网络安全架构
2022-12-21 14:22:00
它们只是作用的对象不同,认证、授权和审计功能基本是一致的。网络安全架构设计的另一个关键问题在于如何使用AAA服务。这些都是新的AAA解决方案的扩展,包括基于用户健康状态的网络准入和授权解决方案,基于移动客户端管理的BYOD解决方案等。在IPSec的实现框架中,加密、完整性乃至可选的线路认证都是可以一体化实现的。在国内银行一些新部署的承载网上使用MPLSVPN隔离不同安全要求的业务。
VSole
网络安全专家