4.3.3.1. Hoạt động kiểm soát trong tổ chức
BẢNG 4.9 : THỦ TỤC KIỂM SOÁT HOẠT ĐỘNG TỔ CHỨC TRONG CHU TRÌNH CHI PHÍ TRONG CHU TRÌNH CHI PHÍ
Rủi ro Ảnh hưởng Thủ tục kiểm sốt
Thơng tin về tài khoản của khách hàng bị lợi dụng, cung cấp sai mục
đích
Mất uy tín ngân hàng, gây những thiệt hại cho chủ tài khoản
Chỉ được cung cấp cho chính chủ tài khoản theo yêu cầu, thỏa thuận giữa khách hàng với ngân hàng hoặc theo yêu cầu của cơ
quan Nhà nước có
thẩm quyền. Số dư trên tài khoản
tiền gởi khơng đủ duy trì
Không đảm bảo cho
việc thực hiện các lệnh thanh toán theo yêu cầu
Thông báo định kỳ cho khách hàng biết số dư trên tài khoản tiền gởi
Phiếu xác nhận số dư không gởi đúng địa chỉ
Gây khó khăn cho
ngân hàng trong việc xác nhận số dư để lập báo cáo vào thời điểm
Mỗi giao dịch viên có trách nhiệm quản lý, liên hệ với khách hàng của mình.
Các chứng từ khơng
đầy đủ chữ ký
Chứng từ không hợp lệ, khơng có giá trị
Tách biệt chức năng phê duyệt với người lập sổ, bộ phận hậu kiểm phải kiểm soát
độc lập lại.
4.3.3.2. Hoạt động kiểm sốt trong điều kiện tin học hóa:
BẢNG 4.10: KIỂM SỐT HỆ THỐNH THƠNG TIN TRONG CHU TRÌNH CHI PHÍ
Rủi ro Mục tiêu kiểm sốt Thủ tục kiểm soát Mã số hồ sơ thông tin khách hàng không đầy đủ các thông tin Dữ liệu đầy đủ, chính xác
Kiểm sốt nhập liệu: Hiển thị thông báo khi không nhập đầy đủ các yêu cầu
Mẫu chữ ký, con dấu khơng khớp
Dữ liệu chính xác
Kiểm soát nguồn dữ liệu: Khi giao dịch phải thực hiện bước đối chiếu mẫu chữ ký, con dấu đã đăng ký trên
hệ thống, hoặc nếu có thay đổi phải làm giấy đề nghi thay đổi.
Khách hàng có 2 số CIF
Dữ liệu hợp lý, không trùng lắp
Kiểm sốt nguồn dữ liệu: Mỗi KH có duy nhất một số CIF, hệ thống báo lỗi nếu nhập sai số CIF hoặc tên khách hàng
GDV hạch toán sai tài khoản
Dữ liệu hợp lý, chính xác
Kiểm sốt nhập liệu: kiểm tra tính có thực, tự động xuất hiện tên khách hàng khi nhập số tài khoản, kiểm tra
GDV hạch toán sai số tiền
Dữ liệu phải
chính xác
Kiểm sốt nhập liệu, kiểm tra số học,
đối chiếu với thủ quỹ, khi nhập số tiền
bằng số tự động hiện ra số tiền bằng chữ
GDV quên in giao dich lên thẻ tiền gởi
Dữ liệu đầy đủ, hợp lý
Kiểm tra độc lập: Kiểm soát viên kiểm tra các yếu tố trước khi đóng dấu GDV xác định nhầm ngày đến hạn khi tất tốn tài khoản Dữ liệu chính xác
Kiểm soát nguồn dữ liệu: kiểm tra tính hợp lý, hệ thống tự động tính lãi
khi đến hạn, hiển thị số tiền phải trả
cho khách hàng tính theo ngày
GDV lựa chọn sai loại tiền tệ khi tất toán
Dữ liệu chính xác, hợp lý
Kiểm sốt nguồn dữ liệu, hiển thị thông báo nhập loại tiền tệ, kiểm tra
độc lập.
Thông tin trên hệ thống bị truy cập trái phép
An toàn dữ liệu, bảo mật thơng tin
Kiểm sốt chung: Phân quyền truy cập vào hệ thống, giới hạn sử dụng dữ liệu
Người ngoài xâm
nhập vào mạng máy tính nội bộ
An tồn dữ liệu, bảo mật thơng tin
Kiểm sốt chung: Kiểm soát truy cập hệ thống, phải đăng nhập chính xác
tên người dùng, mật khẩu, báo động
4.4. CÁC NHÂN TỐ ẢNH HƯỞNG ĐẾN HỆ THỐNG THƠNG TIN KẾ TỐN VÀ SỰ KIỂM SOÁT CỦA NHÀ QUẢN TRỊ TRONG KẾ TOÁN VÀ SỰ KIỂM SOÁT CỦA NHÀ QUẢN TRỊ TRONG HOẠT ĐỘNG HẰNG NGÀY
Để thơng tin kế tốn trong ngân hàng đạt được những tính chất:
Là thơng tin kế tốn tài chính Là thông tin hiện thực, đã xảy ra
Là thơng tin có độ tin cậy vì mọi số liệu kế tốn đều phải có chứng
từ hợp lý, hợp lệ
Là thơng tin có giá trị pháp lý
Thì phải do hệ thống thơng tin kế tốn xử lý và cung cấp. Vậy để hệ thống thông tin kế tốn đạt hiệu quả thì địi hỏi nguồn nhân lực, các phương tiện, trang thiết bị sử dụng, phương pháp kế toán đang áp dụng
phải được tổ chức một cách khoa học và hợp lý. Tuy nhiên quá trình vận hành hệ thống thơng tin kế tốn trong đơn vị đặc biệt đơn vị lại hoạt động trong ngành ngân hàng lại tiềm ẩn nhiều rủi ro làm ảnh hưởng đến tính chính xác và độ tin cậy của thơng tin kế tốn tạo ra, làm cho thông tin không được cung cấp kịp thời, đầy đủ, chính xác, trung thực và khách
quan. Vậy đâu là những nguyên nhân ảnh hưởng đến hệ thống như thế? Thứ nhất, áp lực công việc quá nhiều, thời gian làm việc nhiều, xử lý khối lượng công việc quá tải làm cho các nhân viên dễ xảy ra sai sót là
điều khơng thể tránh khỏi, từ những sai sót nhỏ do thiếu cẩn thận, quên
kiểm tra chứng từ, thiếu chứng từ, gởi nhầm liên, sai số tiền đến những sai sót do non yếu về kiến thức trong quá trình thu thập, xử lý và cập nhật
thông tin đặc biệt là đối với nhân viên mới vào làm chưa nắm rõ quy trình. Đó là những sai sót có thể khắc phục nhưng đến khi quá nhiều sẽ để xảy ra
gian lận. Gian lận là hành vi cố ý làm sai lệch thông tin để chiếm đoạt tài sản hoặc tư lợi cá nhân. Có thể thấy nhất là gian lận do thông đồng với
nhau, thông đồng với cấp quản lý, với thủ quỹ, với nhân viên bộ phận
Thứ hai, hệ thống văn bản, công văn, quy định của Ngân hàng cấp trên
đưa xuống cũng làm ảnh hưởng đến hệ thống thơng tin kế tốn. Một khi có thay đổi thì hệ thống thơng tin cũng phải thay đổi cho phù hợp với những quy định mới, sự thiếu cập nhật văn bản, quy định sẽ dễ dàng dẫn đến
những sai phạm khó lường.
Thứ ba, sự phát triển nhanh chóng của cơng nghệ thơng tin cũng ảnh
hưởng đến hệ thống thông tin kế tốn, vì trong mơi trường xử lý thơng tin
bàng máy vi tính, các hành vi gian lận có thể thực hiện bằng những cơng cụ, kỹ thuật tinh vi và phức tạp hơn nhiều so với môi trường xử lý bằng tay.
Ngồi ra cịn có các yếu tố khác nữa như là sự thay đổi của các vấn đề kinh tế, các quy định về hoạt động trong ngành ngân hàng, sự thay đổi lãi suất, trình độ năng lực, chuyên môn của các nhân viên, trang thiết bị, cơ sở vật chất trang bị trong ngân hàng,….
Với các nguy cơ có thể dẫn đến rủi ro về thơng tin kế tốn vì thế để
ngăn chặn các rủi ro, bất kỳ doanh nghiệp nào cũng chú trọng đến việc áp
dụng các chính sách, thủ tục để thực hiện việc kiểm soát và bảo đảm an tồn cho hệ thống của mình.
Hiện tại trong phịng kế tốn ngồi kế tốn trưởng kiểm soát chung tất cả các hoạt động ra, thì cịn có 2 phó phịng kế tốn, một làm nhiệm vụ kiểm soát tất cả các giao dịch phát sinh trong ngày nhằm hạn chế mức thấp nhất các sai sót có thể xảy ra, phó phịng cịn lại làm cơng tác hậu kiểm. Có trách nhiệm chấm và kiểm soát các chứng từ giao dịch, các báo cáo cuối ngày do giao dịch viên chuyển đến, trong quá trình kiểm sốt nếu phát
hiện sai sót sẽ yêu cầu các bộ phận liên quan giải trình, xử lý và báo cáo kịp thời cho ban giám đốc. Các phịng ban trong đơn vị có liên quan đều
phối hợp chặt chẽ, kiểm soát và phê duyệt đúng hạn mức và trong quyền
hạn của mình. Các phịng ban, các nhân viên trong đơn vị ln đề cao tinh thần trách nhiệm và thực hiện tốt các nhiệm vụ được giao, làm cho hệ
CHƯƠNG 5
GIẢI PHÁP NHẰM NÂNG CAO TÍNH HỮU HIỆU VÀ HIỆU QUẢ CỦA HỆ THỐNG THÔNG TIN KẾ TỐN TẠI NGÂN HÀNG TMCP CƠNG THƯƠNG VIỆT NAM – CHI NHÁNH AN GIANG
5.1. GIẢI PHÁP CHUNG
5.1.1. Cơng tác hồn thiện hệ thống kiểm soát nội bộ trong ngân hàng
Với việc đảm bảo thơng tin kế tốn được cung cấp trung thực, hợp lý
và đáng tin cậy. Đảm bảo an toàn cho tài sản, cho dữ liệu kế toán. Đảm
bảo hệ thống thơng tin kế tốn là hoạt động có hiệu quả thì địi hỏi trước hết là phải ngày càng hồn thiện hơn nữa hệ thống kiểm sốt nội bộ tại đơn vị. Vì thế, để nâng cao tính hiệu quả trong hệ thống kiểm soát nội bộ, ngân hàng nên:
Xây dựng chương trình giám sát nội bộ đảm bảo giám sát chặt chẽ và khoa học trong toàn đơn vị nhằm đáp ứng mục tiêu hỗ trợ công tác quản trị
điều hành, kiểm tra và giám sát để từ đó góp phần hạn chế rủi ro, giảm
thiểu thiệt hại, tiết kiệm lao động, tăng hiệu quả hoạt động kinh doanh.
Tăng cường hơn nữa sự giám sát về mặt quản lý, đảm bảo sự quản lý đối với các nhân viên là đúng nguyên tắc, nằm trong sự phân công trách
nhiệm, giám sát chặt chẽ trong việc thiết lập và thực hiện các quy chế, chính sách và các thủ tục có liên quan đến việc các giải quyết các rủi ro.
Tổ chức định kỳ việc đánh giá mức độ hồn thành cơng việc của các bộ phận trong ngân hàng, kiểm soát sự tuân thủ của nhân viên đối với các chính sách thủ tục đề ra, sự bảo vệ thơng tin , dữ liệu kế tốn khỏi sự xâm nhập bất hợp pháp.
Sự kiểm soát nội bộ lẫn nhau giữa bộ phận này với bộ phận khác, nhân viên này với nhân viên khác, đảm bảo sự đánh giá khách quan và đúng sự thật
5.1.2. Các thủ tục kiểm sốt hệ thống thơng tin kế tốn trong điều kiện tin học hóa
Có thể thấy việc sử dụng công nghệ trong hệ thống thơng tin kế tốn có nhiều điểm khác với việc sử dụng bằng thủ cơng, vì trong mơi trường tin học, một loại rủi ro rất dễ xảy ra là nhân viên có thể can thiệp trái phép vào q trình xử lý của máy tính để thực hiện ý đồ gian lận của mình cho nên vấn đề bảo mật và an tồn thơng tin cần được ngân hàng quan tâm đặc biệt, vì thế để hạn chế việc hệ thống bị xâm nhập một cách trái phép, dùng dữ liệu sai mục đích thì việc đảm bảo sự an tồn cho hệ thống cần có giải
pháp như sau:
- Ngân hàng cần xây dựng các quy chế, chính sách, các tiêu chuẩn về an tồn bảo mật thơng tin, xây dựng cơ chế quản lý và kiểm sốt an tồn thơng tin.
- Bảo vệ hệ thống thông tin kế toán khỏi sự xâm nhập bất hợp pháp bằng cách hạn chế quyền truy cập vào hệ thống dữ liệu và thông tin, cụ thể
như là thiết lập cơ chế kiểm soát truy cập; sử dụng mật khẩu người dùng
phải thực hiện nhiều vịng, đánh đúng tên, mới có thể truy cập vào hệ
thống; quy định người dùng có thể thực hiện hoạt động nào trong số các hoạt động được phép thực hiện như là đọc, ghi them, sủa, xóa.
- Bảo vệ thiết bị máy tính hạn chế rủi ro dẫn đến hư hỏng hoặc ngưng hoạt động như: xây dựng bức tường lửa để hạn chế và giám sát luồng thông tin giữa các hệ thống, ngăn chặn các kết nối bất hợp pháp; tất cả các phòng ban, đặc biệt là phịng máy tính, máy chủ phải khóa cửa khi khơng
có người sử dụng; xây dựng hệ thống dự phịng để đảm bảo tính liên tục
khi hệ thống chính bị lỗi.
- Bảo vệ hệ thống trước nguy cơ bị phá hủy, ăn cắp dữ liệu bắng biện pháp: trang bị các thiết bị phòng chống và phát hiện xâm nhập, các nhân viên phải đảm bảo an toàn cho máy tính của mình và hệ thống máy tính mạng trung tâm; tuyệt đối nghiêm cấm việc sao chép các thông tin dữ liệu
- Bảo vệ an tồn trong việc lưu trữ dữ liệu kế tốn: cần bảo quản cẩn thận tránh để xảy ra hư hỏng hay mất cắp với các thiết bị lưu trữ bằng đĩa, ngồi ra việc sao lưu dữ liệu dự phịng cũng rất cần thiết tuy nhiên ngân hang phải kiểm soát chặt chẽ việc sao lưu này.
5.2. GIẢI PHÁP CỤ THỂ
5.2.1. Đối với chu trình doanh thu
Có thể thấy được trong chu trình doanh thu tiềm ẩn nhiều rủi ro đặc biệt là đối với quy trình cấp tín dụng, vì thế tơi đề ra một số giải pháp như sau:
Để hạn chế mức thấp nhất các rủi ro có thể xảy ra thì địi hỏi trước hết
là ở tinh thần trách nhiệm của mỗi cán bộ công nhân viên đang làm việc
trong ngân hàng, các cá nhân, đơn vị phải thực hiện đúng và đủ các công
việc , hoàn thành tốt chức năng nhiệm vụ được giao, và dám mạnh dạn chịu trách nhiệm trước người có thẩm quyền về những sai phạm gây ra.
Ngoài việc đề cao tinh thần trách nhiệm trong công việc thì việc cập nhật thơng tin cũng cần được chú ý, vì thế địi hỏi phịng kiểm sốt nội bộ phải thường xuyên kiểm tra việc tuân thủ các quy định chính sách pháp luật của nhà nước cũng như của ngân hàng cấp trên, bằng cách lấy mẫu kiểm tra định kỳ các hồ sơ, văn bản lưu trữ tại phòng khách hàng và phòng quản lý rủi ro, tuy nhiên việc thực hiện này phải được sự đồng ý của cấp có thẩm quyền, ngồi ra phịng kiểm sốt nội bộ cịn phải phụ trách việc giám sát sự tuân thủ của các phòng ban, chú ý đến phòng khách hàng cá nhân và phòng khách hàng doanh nghiệp có làm đúng và thực hiện nghiêm
túc các quy định, kiểm tra thực trạng cấp tín dụng ở các phịng có thực
hiện các bước như quy chế đang áp dụng hay khơng.
Khi cấp tín dụng cho cá nhân, doanh nghiệp hay tổ chức để tránh tình trạng đánh giá sai, đề ra mức tín dụng khơng hợp lý, thì địi hỏi ở đây cần có sự phối hợp nhịp nhàng của phòng khách hàng và phòng quản lý rủi ro trong việc phân luồng và luân chuyển hồ sơ công việc, nếu cấp tín dụng
xin ý kiến của cấp trên (Trụ sở chính) trước khi ra quyết định cấp tín dụng).
Yêu cầu phải có ủy quyền bằng văn bản của tất cả các thành viên trong hộ gia đình hoặc hộ kinh doanh và phải được sự chứng thực của Ủy ban nhân dân, xã phường hoặc của cơ quan công chứng trong trường hợp ký kết hợp đồng tín dụng đối với hộ gia đình hay hộ kinh doanh để bảo vệ quyền lợi của ngân hàng và khi có tranh chấp xảy ra.
Trong quy trình cấp tín dụng có nhiều phịng ban và cá nhân tham gia vào xử lý vì vậy ngân hàng cần có văn bản quy định cụ thể cơng việc của từng cá nhân có liên quan, trách nhiệm và quyền hạn được phép, phòng
ban nào xử lý cơng việc nào, khi có phát sinh ai có trách nhiệm giải quyết và xử lý.
Đối với quy trình nghiệp vụ chuyển tiền để hạn chế rủi ro hạch toán sai
số tiền, sai tài khoản người hưởng,… thì ngồi các thủ tục là liên lạc với ngân hàng có liên quan ra thì việc nhanh chóng liên hệ với khách hàng là vơ cùng cần thiết bằng cách các giao dịch viên nên xin số điện thoại của
khách hàng để tiến hành điều chỉnh một cách nhanh chóng.
Thủ tục mở thẻ ATM tại đơn vị tương đối đơn giản tuy nhiên khi khách
hàng đến nhận thẻ thì thao tác sử dụng thẻ lần đầu phức tạp, phải qua
nhiều bước sử dụng, vì thế để tiện cho việc sử dụng và tránh việc giao dịch viên giải thích nhiều lần ngân hàng nên treo các bước sử dụng thẻ lần đầu tại các quầy ATM.
5.2.2. Đối với chu trình chi phí
Trong q trình phân tích chu trình chi phí qua quy trình giao dịch tiền gửi, ta có thể thấy các sai phạm xảy ra chủ yếu và thường xuyên là do lỗi