NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN XUẤT NHẬP KHẨU VIỆT NAM 2.4.1. Thành tựu
2.4.1.1. Về cơ cấu tổ chức
Eximbank đã thành lập được phòng quản lý RRHĐ, điều này chứng tỏ ban lãnh đạo của Eximbank đã nhận thức được tầm quan trọng của QTRRHĐ và là nhân tố quan trọng góp phần quyết định đến hiệu quả công tác QTRRHĐ tại Eximbank.
Mô hình tổ chức bộ máy của Eximbank hiện nay đã được thực hiện phân công, phân nhiệm rõ ràng giữa các cá nhân, bộ phận, giữa các cấp quản lý có sự phân công cụ thể; có sự tách biệt giữa bộ phận giám sát và bộ phận kinh doanh, đảm bảo tính độc lập và minh bạch. Các nghiệp vụ đều có sự giám sát, với những giao dịch có độ phức tạp hoặc số tiền giao dịch lớn có thêm sự tham gia phê duyệt của ban lãnh đạo (từ cấp trưởng phòng trở lên).
2.4.1.2. Về hệ thống văn bản, quy trình nghiệp vụ
Tất cả các nghiệp vụ tại Eximbank hiện này đều có văn bản quy định cụ thể và được quy trình hóa toàn bộ. Các thành viên tham gia vào nghiệp vụ đều có sự phân công nhiệm vụ và trách nhiệm rõ ràng; ngân hàng cũng quy định rõ số cấp
tham gia vào quá trình thực hiện, kiểm tra nghiệp vụ theo từng hạn mức giao dịch cụ thể. Trong tất cả các giao dịch, tất cả các giao dịch phải thực hiện qua 2 cấp.
Việc xây dựng và ban hành sản phẩm mới được thực hiện tương đối chặt chẽ, trong đó có sự tham gia xây dựng của phòng phát triển sản phẩm và trung tâm bán lẻ, các khối khách hàng doanh nghiệp và khối khách hàng cá nhân.
Eximbank đã có hệ thống KSNB, việc kiểm soát tính tuân thủ được thực hiện bởi đội ngũ kiểm soát viên tại chi nhánh ở tất cả các khâu của hoạt động ngân hàng. Tính tuân thủ được kiểm tra một cách toàn diện bởi ban kiểm toán nội bộ.
Eximbank cũng đã xây dựng được hệ thống báo cáo RRHĐ thống nhất trong toàn hệ thống như: báo cáo dấu hiệu RRHĐ, báo cáo giao dịch đáng ngờ. Các báo cáo này là cơ sở để theo dõi và đánh giá tình hình RRHĐ trên toàn hệ thống. Đồng thời, đó cũng là cơ sở để đưa ra các giải pháp để giảm thiểu. Định kỳ hàng quý, ban kiểm toán nội bộ sẽ tiến hành tổng hợp các lỗi tác nghiệp để thống báo toàn bộ hệ thống biết và đưa ra biện pháp khắc phục những lỗi sai sót đó.
2.4.1.3. Về hệ thống công nghệ thông tin
Ngay từ khi mới thành lập, ban lãnh đạo Eximbank đã ý thức được hoạt động ngân hàng luôn đòi hỏi sử dụng hàm lượng CNTT cao. Đầu tư hệ thống CNTT hiện đại góp phần thực hiện nghiệp vụ được dễ dàng, thông suốt, nhanh chóng với độ bảo mật cao, hạn chế các hành vi xâm phạm trái phép từ bên ngoài. Eximbank đã vận hành phần mềm công nghệ Corebanking từ những năm 2000, cho phép tất cả các chi nhánh, phòng giao dịch nối mạng với nhau, giao dịch một cách nhanh chóng, dùng chung một cơ sở dữ liệu tập trung. Từ năm 2013, Eximbank đã cho tiến hành triển khai dự án công nghệ hiện đại mới, hợp tác với đối tác Infosys (một trong những công ty phần mềm lớn nhất Ấn Độ), đang tiến hành đào tạo đội ngũ nhân viên và nghiên cứu quá trình viết phần mềm phù hợp với điều kiện thực tế.
2.4.1.4. Về nguồn nhân lực
Hầu hết, các nhân viên của Eximbank đều trãi qua các vòng xét tuyển công khai và minh bạch, tiêu chuẩn để nộp hồ sơ ứng tuyển vào Eximbank tương đối cao so với mặt bằng chung của ngân hàng (đa phần tuyển nhân viên tốt nghiệp đại học Ngân hàng TP.HCM và đại học Kinh tế TP.HCM). Hiện nay, khối nguồn nhân lực phụ trách trong việc tuyển dụng nhân viên. Bên cạnh đó, ngân hàng Sumitomo Mitsui Banking Corporation (Nhật Bản) hiện đang sở hữu 15% vốn cổ phần của Eximbank đã trực tiếp hỗ trợ Eximbank thiết kế trung tâm đào tạo nguồn nhân lực cho Eximbank theo mô hình của mình, chuyên cung cấp các khóa đào tạo để chia sẻ kinh nghiệm và nâng cao kiến thức cho đội ngũ nhân viên của ngân hàng, thường xuyên tổ chức các buổi thi kiểm tra kiến thức nghiệp vụ để nâng cao kiến thức và trách nhiệm của nhân viên trong hệ thống.
2.4.1.5. Về công tác kiểm tra giám sát
Ban lãnh đạo Eximbank đã sử dụng bộ máy kiểm toán nội bộ thực hiện công tác kiểm toán nội bộ định kỳ và đột xuất, khi phát hiện chi nhánh nào có dấu hiệu vi phạm hoặc nguy cơ rủi ro cao thì lập tức của đoàn kiểm toán xuống chi nhánh để kiểm tra, ngăn chặn ngay những sai phạm. Nội dung kiểm toán và các kiến nghị đề xuất tập trung vào quy trình nghiệp vụ và hệ thống kiểm soát để ngăn ngừa, hạn chế RRHĐ. Thông qua việc kiểm tra, giám sát hoạt động của hệ thống, đoàn kiểm tra đã có những kiến nghị đến HĐQT và ban điều hành xử lý, chấn chỉnh kịp thời các sai phạm và hoạt động của một số chi nhánh như: Bình Dương, Sài Gòn, Long An, Cần Thơ,...và xử lý các cá nhân có trách nhiệm liên quan.
2.4.2. Tồn tại
Bên cạnh những kết quả đạt được khá khích lệ, công tác QTRRHĐ của Eximbank còn khá nhiều hạn chế, cụ thể như sau:
2.4.2.1. Về cơ cấu tổ chức
HĐQT tại Eximbank đã can thiệp quá sâu vào hoạt động kinh doanh của ngân hàng thay vì đề ra những chiến lược lâu dài, những định hướng cho ban điều hành. HĐQT Eximbank trong những năm qua luôn bất ổn, các thành viên liên tục thay đổi, từ nhiệm. Tình hình căng thẳng vì vấn đề nhân sự cấp cao bởi nhóm cổ đông nào cũng muốn có chân trong HĐQT, ban kiểm soát khiến cho việc đại hội cổ đông phải trì hoãn, nhiều lần tổ chức không thành. Nhân sự cấp cao của Eximbank không ổn định điều này làm cho ngân hàng không có một chiến lược kinh doanh, QTRR cụ thể. Các vấn đề quyết sách của ngân hàng không được thông qua, hoạt động kinh doanh gặp rất nhiều trở ngại trong công tác bán hàng, phê duyệt hồ sơ.
Hiện tại, phòng quản lý RRHĐ mới chỉ được thành lập từ năm 2012 cho nên vẫn chưa phát huy được hết vai trò của mình. Tuy Eximbank là ngân hàng có quy mô lớn nhưng hiện tại vẫn chưa thiết lập được khung QTRRHĐ. Công tác QTRRHĐ chủ yếu chỉ diễn ra theo nghiệp vụ phát sinh, chưa nhận diện được những rủi ro tiềm ẩn.
Eximbank hiện nay vẫn chưa xác định được giới hạn rủi ro có thể chấp nhận được cho từng mảng nghiệp vụ cụ thể do đó rất khó cho việc đánh giá tính hiệu quả của công tác QTRR.
Hoạt động nghiệp vụ của Eximbank vẫn đang trao quyền khá lớn cho các chi nhánh dẫn đến công tác QTRR khó thực hiện tập trung ở hội sở.
2.4.2.2. Về thủ tục, chính sách
Quy trình, quy định tại Eximbank quá nhiều, liên quan đến một sản phẩm hay một quy trình nghiệp vụ có rất nhiều văn bản, phụ lục thay thế dẫn đến nhân viên không thể nào nắm hết tất cả, thậm chí khi ban hành không thông báo ngay tức khắc đến toàn bộ nhân viên. Chưa có sự thống kê đầy đủ quy trình nghiệp vụ, sản phẩm đó hiện nay có những văn bản nào quy định, văn bản nào còn hiệu lực hay hết hiệu lực, chính vì vậy việc áp dụng các quy định cũ đã hết hiệu lực thường xuyên diễn ra, việc khắc phục khá mất thời gian. Nhiều quy định còn tồn tại một số bất
cập, chưa sát với thực tế dẫn đến những rủi ro chưa được nhận diện. Các quy trình không được rà soát thường xuyên, đa phần chỉ khi xảy ra sự cố hoặc lạc hậu mới được thay đổi, bổ sung.
2.4.2.3. Về hệ thống công nghệ thông tin
Hệ thống CNTT vận hành chưa hiệu quả, hiện nay phần mềm Corebanking tại Eximbank đã quá tải, thường xuyên xảy ra hiện tượng lỗi hệ thống không truy cập được, hoặc đứt đường truyền dẫn đến treo máy ảnh hưởng đến việc cung ứng dịch vụ, gây khó chịu cho khách hàng. Các phần mềm hiện nay đa phần là các bản dùng thử, không bản quyền đặc biệt là các ứng dụng của word, excel,...dẫn đến xử lý văn bản rất khó khăn, chậm và lỗi thường xuyên. Phần mềm ứng dụng chưa cập nhật kịp thời, chưa có phần mềm diệt virus hiện đại cho nên việc áp dụng các dịch vụ Internet banking, mobile banking,...ẩn chứa nhiều rủi ro khi tội phạm máy tính ngày càng tinh vi. Bên cạnh đó, hệ thống máy tính chưa thực hiện khóa cấm USB, nhân viên còn thoải mái truyền tải dữ liệu điều này rất nguy hiểm vì dễ mang virus từ bên ngoài vào hệ thống máy tính của ngân hàng.
2.4.2.4. Về công nghệ hỗ trợ cho quản trị rủi ro hoạt động
Việc vận hành thu thập dữ liệu tổn thất nội bộ theo nhiều cách thức khác nhau, song về cơ bản vẫn chỉ dựa trên ghi chép và báo cáo thủ công từ các chi nhánh, đơn vị thông qua kiểm toán nội bộ hoặc thanh tra NHNN, chưa có phần mềm quản lý RRHĐ.
Công cụ đo lường RRHĐ còn khá đơn giản, thiếu những mô hình dự báo, ước lượng tiên tiến, các công cụ quản lý rủi ro chưa được phát triển. Việc đo lường RRHĐ theo phân loại hậu quả và mức độ tổn thất chỉ mới là định hướng, chưa đưa ra tiêu chí đo lường cụ thể, vì vậy rất khó xác định chính xác hậu quả và mức độ tổn thất để có biện pháp phòng ngừa và xử lý kịp thời, chưa có công cụ đo lường để đưa ra con số cho mức độ rủi ro như thế nào là có thể chấp nhận được, cũng như tiêu chuẩn để đánh giá hiệu quả của QTRRHĐ.
Bên cạnh đó, tâm lý chung của nhân viên cũng như cấp quản lý thường không báo cáo rủi ro xảy ra tại đơn vị mình một cách trung thực, chỉ khi nào rủi ro không thể khắc phục được và bị phát hiện lúc đó mới tiến hành làm báo cáo, điều này đã làm cho công tác theo dõi RRHĐ chưa thực sự đầy đủ, thiếu đi tính tự giác, xem nhẹ rủi ro, chưa có sự hợp tác hoàn toàn từ phía cán bộ nhân viên, đây chính là rào cản trong công tác QTRRHĐ tại Eximbank.
2.4.2.5. Vấn đề về nguồn nhân lực
Công tác QTRRHĐ vẫn còn là vấn đề khá mới đối với các NHTM Việt Nam nói chung và đối với Eximbank nói riêng, do đó vẫn còn rất khan hiếm các bộ được đào tạo bài bản, làm chuyên môn về công tác QTRRHĐ. Phòng quản lý RRHĐ được thành lập đa phần là nhân viên xuất phát từ các nghiệp vụ khác chuyển sang làm công tác QTRR, hoặc tuyển nhân viên mới hoàn toàn chưa có kinh nghiệm trong lĩnh vực ngân hàng vì thế kiến thức về QTRR và kinh nghiệm chưa nhiều.
Do hạn chế về nguồn nhân lực, Eximbank vẫn chưa triển khai công tác điều chuyển luân phiên cán bộ quản lý, kiểm soát viên giữa các chi nhánh nhằm tạo được tính độc lập và hạn chế sự điều phối giữa cấp quản lý và nhân viên.
Bên cạnh đó, công tác kiểm toán nội bộ cũng chỉ tiến hành định kỳ (kiểm tra đột xuất khi có sai phạm nghiêm trọng), do đó chưa kịp thời phát hiện các gian lận nội bộ và các rủi ro phát sinh.
Với định hướng phát triển là ngân hàng bán lẻ hàng đầu Việt Nam, về cơ bản chức năng hoạt động kinh doanh của chi nhánh và phòng giao dịch hoàn toàn giống nhau. Tuy nhiên do phòng giao dịch nhân sự rất hạn chế nên nhân viên phải kiêm nhiệm rất nhiều việc, như kiểm soát viên giao dịch kiêm kiểm soát viên tín dụng, nhân viên tín dụng kiêm luôn công tác hỗ trợ tín dụng như đi công chứng, lưu trữ hồ sơ, thu lãi,...Việc bố trí cán bộ kiêm nhiệm làm mất đi tính chuyên môn hóa, và do vậy rất khó mang lại hiệu quả cao và cũng có thể gây ra những tổn thất do rủi ro.
Tại Eximbank chưa đánh giá, chấm điểm năng suất làm việc của nhân viên, bên cạnh đó chưa có các hình thức xử lý nghiêm khắc đối với vi phạm; thêm vào đó, các nhân viên của Eximbank chưa được đào tạo công tác quản lý rủi ro, do đó việc ý thức trong công tác quản lý rủi ro của nhân viên ngân hàng còn rất kém. 2.4.2.6. Về văn hóa quản trị rủi ro hoạt động
Hiện tại, Eximbank vẫn chưa thực sự hình thành văn hóa QTRRHĐ trong toàn bộ hệ thống. Việc vi phạm các quy định, quy trình vẫn xảy ra, đó là chưa kể đến các hành vi cố ý làm trái xảy ra ở nhiều cấp quản lý. Bên cạnh đó, việc hoạt động trong kinh doanh trong phạm vi trách nhiệm, trong hạn mức, giới hạn nhưng lại sợ trách nhiệm, đùn đẩy hoặc năng lực yếu nên phải xin ý kiến tràn lan ở mọi cấp vẫn thường xuyên xảy ra, làm chậm trễ mất cơ hội kinh doanh.
Những dấu hiệu RRHĐ thay vì được tự nguyện báo cáo, coi đó như việc làm cần thiết để khắc phục và tìm giải pháp phòng ngừa sự tái diễn thì lại tìm cách che giấu, khỏa lấp đã làm mất đi tính chủ động phòng ngừa, làm tăng nguy cơ rủi ro. 2.4.2.7. Về công tác thống kê, theo dõi các lỗi rủi ro hoạt động
Tại Eximbank chưa tiến hành công tác thống kê, theo dỗi các lỗi do RRHĐ gây ra một cách thường xuyên và liên tục. Phòng quản lý RRHĐ không kịp thời nắm bắt được cái sai sót liên quan đến tác nghiệp hằng ngày, chỉ khi xảy ra lỗi nghiêm trọng thì mới phát hiện. Công tác thống kê theo dõi các lỗi chủ yếu dựa vào biên bản kiểm toán nội bộ các chi nhánh. Việc ban hành nhật ký tác nghiệp hằng ngày chỉ diễn ra hình thức, các chi nhánh và các nhân viên hầu như là không thực hiện, phòng quản lý RRHĐ cũng không theo xác công tác này. Đây là một tồn tại khá lớn tại Eximbank mà trong nhiều năm qua vẫn chưa cải thiện được.
2.4.3. Nguyên nhân của những tồn tại, hạn chế
2.4.3.1. Môi trường pháp lý về rủi ro hoạt động chưa đầy đủ
Hiện nay, NHNN chưa ban hành các văn bản hướng dẫn mang tính chất định hướng QTRRHĐ tại các NHTM. Do đó, mức độ tổ chức, áp dụng QTRRHĐ tại các
NHTM hoàn toàn phụ thuộc vào sự quan tâm của ban lãnh đạo cũng như khả năng tiếp cận với các thông lệ quốc tế, trình độ ứng dụng CNTT của ngân hàng. Đây là một trong những nguyên nhân dẫn đến hạn chế của công tác QTRRHĐ của các NHTM nói chung và đối với Eximbank nói riêng.
2.4.3.2. Ban lãnh đạo Eximbank chưa quan tâm đúng mức đến tổ chức quản trị rủi ro hoạt động
Ban lãnh đạo Eximbank đã ý thức được tầm quan trọng của công tác QTRRHĐ, đã thực hiện được các quy trình nghiệp vụ. Tuy nhiên, ban lãnh đạo chưa đưa ra các phương hướng QTRRHĐ một cách rõ ràng, thiếu sự quyết tâm trong công tác thực hiện, chủ yếu vẫn nghiêng về tổ chức và triển khai những chính sách kinh doanh hơn là công tác tổ chức QTRR, đặc biệt là QTRRHĐ, hơn nữa Eximbank chưa xây dựng được văn hóa về QTRRHĐ, chưa đánh giá đúng vai trò của QTRRHĐ trong toàn bộ hệ thống. Đến nay, ngân hàng đã thực hiện công tác nhận diện rủi ro nhưng chưa đầy đủ, việc đánh giá và đo lường RRHĐ một cách sơ sài, chưa chính xác; các bộ phận quản lý RRHĐ chưa được tổ chức một cách hợp lý, nhân sự tuy đông nhưng ở một số bộ phận, phòng ban có chất lượng kém. Ngoài ra, Eximbank chưa thiết lập được các công cụ hữu hiệu nhằm đánh giá, kiểm soát RRHĐ và đặc biệt là chưa có biện pháp tài trợ RRHĐ. Ngoài ra, Eximbank chưa xây dựng cho mình một khung QTRRHĐ thống nhất từ trên xuống dưới, các hoạt động về QTRRHĐ chỉ mang tính chất chung chung, không làm đến nơi đến chốn. 2.4.3.3. Hệ thống công nghệ thông tin và phần mềm chưa đáp ứng được yêu cầu quản trị rủi ro hoạt động
Do hạn chế về công nghệ, ở Việt Nam nói chung và ở Eximbank nói riêng chưa có phần mềm chính về quản lý RRHĐ; chưa có chương trình phần mềm chiết