3.3. Giải pháp và kiến nghị hoàn thiện
3.3.1. Các giải pháp hoàn thiện
3.3.1.1. Sự giám sát của nhà quản lý và văn hóa kiểm sốt
Hội đồng quản trị và Ban điều hành cần nhận thức rõ tầm quan trọng của kiểm soát nội bộ đối với hoạt động kinh doanh của ngân hàng bằng các biện pháp đầu tư thích đáng cho kiểm tốn nội bộ, ln quan tâm đến chất lượng, hiệu quả công tác kiểm tra, kiểm toán trong việc phát hiện các tồn tại trong hoạt động; ngăn ngừa gian lận, giảm thiểu rủi ro trong kinh doanh.
Ban lãnh đạo phải phổ biến rộng rãi các quy tắc, chuẩn mực đạo đức, và phải yêu cầu tất cả nhân viên ký bản cam kết tuân thủ những quy tắc, chuẩn mực được thiết lập. Lãnh đạo ngân hàng phải là người đi đầu thể hiện tư cách đạo đức, hành vi ứng xử và hiệu quả công việc để là tấm gương sáng nhân viên noi theo. Ban lãnh đạo phải tránh các trường hợp khiến mình phải lâm vào tình huống xung đột lợi ích.
Trong q trình triển khai thực hiện, hoạt động phổ biến và công tác giám sát của các nhà quản lý là yếu tố rất cần thiết để các quy tắc và chuẩn mực đạo đức được thực thi hiệu quả. Mỗi quy tắc, chuẩn mực được đưa ra đều phải tuyên truyền sâu rộng để tạo sự đồng thuận trong nhân viên. Đồng thời khi phát hiện có nội dung khơng cịn phù hợp với thực tế, khơng có tính khả thi, thì điều chỉnh, bổ sung hoặc thay thế. Điều này góp phần rất lớn cho công tác nâng cao chất lượng các quy tắc và chuẩn mức đạo đức, đảm bảo tính khả thi của các quy tắc và chuẩn mực đạo đức.
Ngân hàng cần ban hành dưới dạng văn bản các quy tắc, chuẩn mực phòng ngừa ban lãnh đạo và các nhân viên lâm vào tình thế xung đột lợi ích, kể cả việc ban hành các quy định hướng dẫn cũng như xử phạt thích hợp khi các quy tắc chuẩn mực này bị vi phạm.
Nâng cao nhận thức của các nhà quản lý cấp cao về văn hóa rủi ro thơng qua việc xác định những giá trị của ngân hàng, xác định quyền hạn và trách nhiệm với các rủi ro và thông báo kịp thời các sự kiện gây rủi ro trọng yếu. Cấn thiết tăng cường mối quan hệ mang tính xây dựng giữa những người chấp nhận rủi ro và những người kiểm soát rủi ro để trao đổi thông tin, phát hiện và xử lý các vấn đề.
Ban lãnh đạo cần nhanh chóng ban hành, hướng dẫn, xây dựng bảng cơng cụ tổng hợp lỗi sai sót. Trong đó phải thể hiện phân nhóm các cấp độ lỗi sai sót theo từng rủi ro mà sai sót gây ra, các chế tài đi kèm theo từng cấp độ. Nhằm mụch đích hạn chế các sai sót lặp đi lặp lại trong q trình tác nghiệp hàng ngày cũng như thơng tin đến từng cán bộ nhân viên về trách nhiệm đối với cơng tác quản lý rủi ro hàng ngày. Đó cũng được xem như một cẩm nang nghiệp vụ hướng dẫn cho toàn bộ nhân viên ngân hàng tránh được các sai sót đã được báo trước trong q trình tác nghiệp. Và qua đó cũng tạo ra sự cơng bằng trong việc đề bạt, khen thưởng hay xử phạt theo quyền hạn và trách nhiệm liên quan.
Phải thường xun có kế hoạch đánh giá hiệu quả cơng việc của những nhân viên chủ chốt, đặt ra các giới hạn quyền lực thích hợp, quyền lợi phải đi đôi với trách nhiệm, hoặc xem xét luân chuyển giữa các vị trí nhằm khơng cho các nhân sự này có đủ thời gian thao túng, cấu kết và che dấu các sai phạm.
Ngân hàng không nên đặt ra những chuẩn mực tiêu chí hay mục tiêu thiếu thực tế hoặc những danh sách ưu tiên, ưu đãi, lương, thưởng… bất hợp lý nhằm tạo cơ hội cho các hành vi vô kỷ luật, gian dối, bất lương.
3.3.1.2. Ghi nhận và đánh giá rủi ro
Ban lãnh đạo cần thiết lập một cơ cấu tổ chức và văn hóa quản lý rủi ro hiệu quả. Thực hiện các buổi đào tạo, trao đổi nghiệp vụ, chia sẽ kinh nghiệm về công tác quản lý rủi ro. Xây dựng một cẩm nang về quản trị rủi ro bởi Sacombank đã có đội ngũ BĐH dầy dạn kinh nghiệm trong lĩnh vực ngân hàng.
Nâng cao chất lượng nguồn nhân lực hiểu biết về sản phẩm kinh doanh, phát triển công cụ quản lý rủi ro, kỹ năng phân tích và dự đốn diễn biến của nền kinh tế. Phân
bổ nguồn lực cho việc giám sát rủi ro hợp lý. Phải đánh giá được những thay đổi của chính sách để có kế hoạch dự phịng.
Phải thành lập Hội đồng xét duyệt, triển khai, phát triển sản phẩm hoặc hoạt động kinh doanh mới, bao gồm các nhân sự chủ chốt của bộ phận Pháp lý tuân thủ, bộ phận Kiểm toán nội bộ, bộ phận Quản lý rủi ro. Các cuộc họp xét duyệt sản phẩm đều phải có sự tham gia tư vấn đóng góp ý kiến của các bộ phận này nhằm đánh giá tính hiệu quả của sản phẩm hoặc hoạt động kinh doanh mới, tránh mang lại rủi ro cho ngân hàng. Luôn ln khuyến khích việc phản biện và cảnh báo mang tính chất xây dựng đối với các vấn đề rủi ro được phát hiện ngoài kết quả của bộ phận quản lý rủi ro và kiểm toán nội bộ. Ban lãnh đạo phải quan tâm và khuyến khích nhân viên quan tâm phát hiện, đánh giá và phân tích định lượng tác hại của các rủi ro hiện hữu và tiềm ẩn.
Ngân hàng phải hồn thiện về mơ hình quản lý rủi ro thể hiện thông qua việc thiết lập trách nhiệm rõ ràng ở mỗi cấp đối với công tác quản lý rủi ro: xác định, đưa ra các giải pháp khắc phục rủi ro và tuân thủ các chính sách tiêu chuẩn là trách nhiệm của tất cả nhân viên; xây dựng và kiểm sốt các chính sách tiêu chuẩn là trách nhiệm của bộ phận Quản lý rủi ro và Pháp lý tuân thủ; trách nhiệm kiểm tra thanh tra độc lập thuộc về bộ phận Kiểm toán nội bộ.
Nâng cao chất lượng của các báo cáo đánh giá rủi ro. Báo cáo đánh giá rủi ro cần có thêm phân tích, nhận định, và dự báo dự đoán các rủi ro sẽ phát sinh trong ngắn hạn. Từ đó bộ phận quản lý rủi ro có thể đưa ra những tư vấn có giá trị cho bộ phận kinh doanh cũng như phát huy tác dụng cảnh báo cho ban lãnh đạo nhận thấy được nên dừng hay tiếp tục chấp nhận rủi ro.
3.3.1.3. Các hoạt động kiểm soát và phân chia trách nhiệm
Mơ hình kiểm sốt cần được rà soát, đánh giá lại ưu và nhược điểm của từng cấp kiểm soát nhằm đưa đến việc hoàn thiện mơ hình. Tránh trường hợp phụ thuộc quá nhiều vào mơ hình kiểm sốt làm giảm tính độc lập dẫn đến kiểm sốt bị vơ hiệu. Tổ Kiểm tra Khu vực phải trực thuộc bộ phận kiểm toán nội bộ về cơ cấu tổ chức nhằm tăng khả năng đánh giá độc lập, tránh xung đột lợi ích.
Cơng tác giám sát từ xa của Bộ phận kiểm toán nội bộ phải nhanh chóng hồn thiện về cơ cấu tổ chức và hệ thống báo cáo. Có thể thành lập ngay một Tổ thuộc bộ phận kiểm tốn nội bộ có chức năng thực hiện giám sát từ xa đối với các đơn vị trong toàn hệ thống. Bộ tiêu chí và cơng cụ giám sát từ xa cần phải xây dựng và thường xun cập nhật hồn thiện vì nó thật sự là khả thi khi giúp định hướng nội dung kiểm toán theo khoản mục trọng yếu, cũng như hướng đến mục tiêu kiểm toán là phát hiện và ngăn chặn rủi ro phát sinh trong hoạt động ngân hàng. Giúp Bộ phận Kiểm toán nội bộ không quá sa đà vào các rủi ro sai sót mà khơng ảnh hưởng đến mục tiêu kinh doanh của ngân hàng.
Phải lưu giữ các chứng cứ dưới dạng văn bản tạo điều kiện phân định rõ ràng phần thực hiện công việc với phần giám sát tại bất kỳ thời điểm nào, kể cả việc xác định những cá nhân có tránh nhiệm về các sai phạm xảy ra.
Phải giám sát, bảo vệ và bảo dưỡng tài sản, vật tư trang thiết bị khỏi bị mất mát, hao hụt, hỏng hóc hoặc bị sử dụng khơng đúng mục đích.
Phải cấm hoặc có biện pháp ngăn ngừa các lãnh đạo cao cấp của mình sử dụng kinh phí và tài sản của doanh nghiệp vào các mục đích riêng.
Ngân hàng có thể tạo ra các dấu vết kiểm tốn thơng qua các biện pháp thực hiện như:
Hạn chế việc chỉnh sửa số liệu trực tiếp, các số liệu đã chuyển sổ cái hay các số liệu nhạy cảm…
Tự động ghi nhận và báo cáo tổng kết về việc các thành viên truy nhập hệ thống, chỉnh sửa, thêm, xoá dữ liệu trên một tập tin riêng và được bảo mật tối đa. Chỉ có người quản lý cấp cao trực tiếp mới được quyền xem và in báo cáo dấu vết kiểm toán từ nội dung dữ liệu của tập tin này.
Việc luân chuyển nhân sự cũng nên được chú ý hoàn thiện về chính sách, quy định, kế hoạch cũng như chế độ đãi ngộ khi luân chuyển. Kiên quyết không để hành vi thơng đồng, che dấu sai sót qua mặt các chốt kiểm sốt. Thực hiện công tác Giám đốc lưu động nhằm tăng cường việc kiểm tra chéo trong hoạt động ngân hàng.
3.3.1.4. Thông tin và truyền thông
Cần quan trọng nhất là đẩy nhanh tiến độ triển khai các dự án khai thác dữ liệu nhằm hỗ trợ công tác quản trị, quản lý rủi ro, quản lý khách hàng và phân bổ các nguồn lực hiệu quả.
Các dự án hệ thống ứng dụng cơng nghệ thơng tin của từng phịng ban mặc dù do đặc trưng chức năng sẽ khác nhau nhưng cần phải được thực hiện đồng bộ và phải được cung cấp bởi các đối tác có uy tín trên thị trường.
Hệ thống truyền thông phải đảm bảo cho nhân viên ở mọi cấp độ đều có thể hiểu và nắm rõ các nội quy, chuẩn mực của ngân hàng, đảm bảo thông tin được cung cấp kịp thời, chính xác đến các cấp có thẩm quyền theo quy định.
Cần hoàn thiện hệ thống lưu trữ tất cả văn bản quy phạm bên ngoài và nội bộ ngân hàng, cập nhật đầy đủ tính hiệu lực của hệ thống văn bản, đảm bảo các quy định đều đến được tay người thừa hành công việc.
Ngân hàng phải thường xuyên cập nhật các thông tin quan trọng cho ban lãnh đạo và những người có thẩm quyền thơng qua hệ thống báo cáo quản trị theo định kỳ hàng ngày, tuần.
Thiết lập các kênh thơng tin nóng (một ủy ban hay một cá nhân nào đó có trách nhiệm tiếp nhận thông tin tố giác, hoặc lắp đặt hộp thư góp ý) cho phép nhân viên báo cáo về các hành vi, sự kiện bất thường có khả năng gây thiệt hại cho ngân hàng.
Đầu tư một hệ thống cơng nghệ thơng tin hiện đại có khả năng kết xuất kịp thời báo cáo. Các dữ liệu kết xuất phải là dữ liệu gốc chính xác mà mỗi phịng ban báo cáo phải chịu trách nhiệm về dữ liệu trên hệ thống.
Nguyên tắc trao đổi thông tin cần được xây dựng: Cấp cao nhất của ngân hàng truyền đạt thông tin cho cấp quản trị cơ sở, cấp quản trị cơ sở có trách nhiệm truyền đạt đầy đủ thông tin cho cấp dưới và kiểm tra mức độ thấu hiểu của cấp dưới về thông tin được truyền đạt. Cấp dưới có thể phản hồi thơng tin đến cấp quản lý trực tiếp hoặc cấp cao hơn nhưng yêu cầu thông tin phản hồi phải nêu rõ địa chỉ người gửi và phải được bảo mật.
Xây dựng cơ cấu tổ chức hợp lý tạo điều kiện cho việc truyền đạt thông tin được thực hiện dễ dàng, thông suốt giữa các cấp của ngân hàng. Quy định rõ ràng về thẩm quyền tiếp nhận và xử lý các loại thông tin trong từng cấp. Hệ thống báo cáo giữa các cấp trong bộ máy tổ chức không được chồng chéo, trùng lắp.
3.3.1.5. Giám sát và điều chỉnh sai sót
Ban lãnh đạo phải mạnh tay với hoạt động tự kiểm tra chấn chỉnh của các đơn vị, khơng để tình trạng các báo cáo nặng về hình thức. Báo cáo tự kiểm tra chấn chỉnh nên hoàn thiện về mẫu biểu, cũng như cụ thể về nội dung và các kết quả tự kiểm tra chấn chỉnh phải đo lường được cụ thể. Các báo cáo tự kiểm tra chấn chỉnh thể hiện được việc đánh giá triển khai và thực hiện kế hoạch của từng đơn vị, nêu lên được các chỉ tiêu thực hiện so với kế hoạch, phân tích được các ngun nhân ảnh hưởng, một số khó khăn vướng mắc và tồn đọng và đi kèm là các giải pháp cụ thể.
Phải xem xét tính hiệu quả và mức độ chặt chẽ, độc lập của hệ thống phân công phân nhiệm giữa các chức năng của các phịng ban trong quy trình thực hiện từng nghiệp vụ của ngân hàng. Việc giám sát không được chồng chéo giữa các bộ phận chức năng. Cần thiết đánh giá lại việc thực hiện chức năng của Bộ phận Kiểm toán nội bộ và Bộ phận Quản lý rủi ro nói riêng và của các bộ phận khác nói chung dựa trên sơ đồ tổ chức và bảng chức năng nhiệm vụ đã được ban hành vì phân cơng phân nhiệm rõ ràng chức năng, nhiệm vụ, quyền hạn và trách nhiệm sẽ tránh tình trạng kiểm sốt chồng chéo, dẫn đến lãng phí nguồn lực.
Cần nâng cao năng lực của Kiểm toán viên nội bộ từ khâu tuyển dụng đầu vào đến khâu đánh giá, tổ chức và sắp xếp cơng việc cho phù hợp. Kiểm tốn viên phải có trình độ chun mơn về nghiệp vụ ngân hàng và kinh nghiệm thực tế về một loại hình nghiệp vụ ngân hàng trong thời gian tối thiểu 3 năm theo quy định và phải được đào tạo về kỹ năng và nghiệp vụ kiểm toán.
Thường xuyên tổ chức các buổi đào tạo nghiệp vụ, trao đổi kinh nghiệm kiểm toán để nắm bắt được các loại rủi ro đang hiện hữu. Phải bảo đảm Kiểm tốn viên tại Khu vực có đủ độc lập để báo cáo tồn bộ các sai sót phát hiện có ảnh hưởng đến mục tiêu của ngân hàng.
Các báo cáo của Bộ phận Kiểm tốn nội bộ khơng nên chỉ dừng lại ở bước ghi nhận sai sót và kiến nghị mà cần phải được nâng lên thêm tầm cao mới là tư vấn quản trị rủi ro toàn diện cho ban lãnh đạo.
Bộ phận Kiểm toán nội bộ cần nghiêm túc thực hiện các quy định và hiểu rõ ràng về trách nhiệm, quyền hạn trong việc thực hiện cơng tác kiểm tra, tính chính xác của kết quả kiểm tốn và chất lượng cơng tác kiểm tra đã được ban hành trong chính sách kiểm tốn nội bộ. Phải lên kế hoạch, chương trình, thủ tục kiểm tốn đầy đủ đảm bảo cuộc kiểm toán được tiến hành hiệu quả.
Ban Kiểm soát cần sát sao hơn trong việc giám sát HTKSNB thông qua việc phải thường xuyên tham dự các cuộc họp thông qua báo cáo kiểm tốn tại đơn vị, để từ đó có cái nhìn sâu hơn về hoạt động của từng đơn vị và chỉ đạo việc giám sát rủi ro. Việc tham gia thường xuyên sẽ như một giải pháp nhắc nhở các đơn vị luôn luôn tuân thủ các hạn mức rủi ro đã được thiết lập và sẽ được kiểm soát bởi các bộ phận có chức năng.