关于做好银行内控合规管理工作的浅见内容摘要
随着全行内控案防工作的持续深化,员工异常行为排查以及“十大重点领域和关键环节”专项治理常态化,行内员工投资经商办企业、出借个人账户、有偿兼职等违规行为得到很好控制,但在模型监测和业务调研时发现员工行为管理出现一些新的风险特征,对合规建设形成一定冲击
本文就我行员工异常行为特征进行专题分析,揭示员工不当操作或违规行为潜在的风险隐患,针对性的提出管理建议,进一步强化员工异常行为风险的有效识别与管控
一、员工异常行为类风险特征分析(一)业务信息传输类风险为业务交流方便,行内员工通过微信、融e联等互联网平台建立工作交流群的情况较为普及,但绝大多数员工在工作交流群发布业务数据时,缺乏基本的客户信息安全意识,在咨询业务处理过程的疑难问题时,使用手机拍摄交易界面,以最便捷直观的方式上传至微信工作群,对涉及的客户敏感信息,如姓名、账号、交易类型、交易金额、身份证号码、联系电话等内容不予遮挡或打码掩盖,照片中的客户相关信息清晰可见,群内所有成员均可浏览、复制、保存、转发、打印,客户信息过于透明公开,存在失密或泄露的可能
(二)客户使用我行员工办公机具涉及风险模型监测与现场检查发现,员工将行内办公机具提供给客户登录网银操作理财、基金、转账等交易的情况比较普遍20XX年1-7月,相关模型展现准风险事件36笔,涉及支行的网点低柜柜员、理财经理、客户经理、二线非业务人员的13台办公mac地址,累计交易额1938万元
银行员工基于客户主动要求或体验机故障、客流高峰排队、服务优质客户等考虑,引导客户通过行内办公设备登录网银办理业务,并避开客户输密环节由其自行操作,摘清代客操作或偷窥客密的嫌疑
经调取监控录像核查,员工为客户提供机具便利时虽不存在代客登录网银操作或保管介质等违规行为,但行内员工办公电脑存有我行内部文件或其他客户信息,潜在行内重要信息泄露的隐患