審計方法 通過對人民銀行某支行違規(guī)對外提供信用報告案例分析認(rèn)為:進一步提高征信管理審計實效,應(yīng)從扼制法規(guī)意識缺失、風(fēng)險理念不牢入手,發(fā)現(xiàn)問題、督促整改。具體把握查詢中容易出現(xiàn)風(fēng)險的三個環(huán)節(jié)開展工作:一是提交申請環(huán)節(jié)。主要關(guān)注三大風(fēng)險點,即查詢操作人員是否按操作流程和要求審查資料、規(guī)范操作;申請人或代理人身份證件的真實有效性的驗證;是否本人到場或提供委托代理公證書。二是登錄查詢環(huán)節(jié)。查詢工作人員在接受信息主體提交的查詢申請后,依照信息主體的授權(quán),對申請資料的真實性和有效性進行審批,審批合格后逐筆登記,便可以登錄個人信用信息基礎(chǔ)數(shù)據(jù)庫查詢個人信用報告。三是反饋報告環(huán)節(jié)。在開展這個環(huán)節(jié)的審計時,工作重點集中在查詢個人信用報告業(yè)務(wù)相關(guān)的紙質(zhì)和電子檔案整理、歸檔和保管上。 圍繞這三個環(huán)節(jié),開展審計的重點和主要方法有三個:一是賬、實核對,即查詢臺賬登記與留存檔案進行核對,電腦查詢系統(tǒng)數(shù)據(jù)與紙質(zhì)檔案數(shù)據(jù)進行核對,上報的報表余額與檔案數(shù)據(jù)余額進行核對。通過三項比對,從中發(fā)現(xiàn)問題,嚴(yán)防查詢用戶信息主體未授權(quán)、授權(quán)要素不齊全、授權(quán)不規(guī)范和濫用查詢權(quán)限,違規(guī)越權(quán)查詢個人信用報告問題的發(fā)生,甚至人情查詢事件發(fā)生。堅決防止因未及時整理歸檔查詢資料引起法律糾紛。審計重點是對系統(tǒng)監(jiān)測數(shù)據(jù)進行分析,對查詢頻率高、信息量大的查詢對象進行重點抽查,從中發(fā)現(xiàn)問題線索。二是通過現(xiàn)場查看及詢問,檢查個人辦公計算機是否設(shè)立了開機密碼、操作系統(tǒng)用戶代碼和口令及屏幕保護密碼,查看其是否以正確的操作員身份進入系統(tǒng),是否采取適當(dāng)?shù)挠脩舸a和口令控制機制;口令密碼是否由數(shù)字、字母和符號混排而成,并且經(jīng)常更換。三是審計查閱支行是否建立“三級監(jiān)督檢查機制”和檢查記錄。重點審計支行股室負(fù)責(zé)人、監(jiān)督部門、分管領(lǐng)導(dǎo)是否定期或不定期對各經(jīng)辦員的業(yè)務(wù)口令設(shè)置情況進行監(jiān)督檢查,督促其按制度規(guī)定設(shè)置口令,屢查屢犯的要嚴(yán)肅處理。重點審計個人信用報告查詢相關(guān)檔案資料的管理是否規(guī)范,借閱是否存在超權(quán)限、超范圍等問題。 審計啟示 規(guī)范查詢操作,防止“病從口入” 應(yīng)做好兩個方面的工作:一是提高身份證件驗證手段??膳c當(dāng)?shù)毓膊块T合作,由公安、銀行、技術(shù)部門結(jié)合銀行實際開發(fā)身份信息讀取程序和個人信用信息查詢輔助軟件等,通過身份證閱讀器的檢測和識別,核查申請人提供的身份證件的真實性。個人信用報告查詢點可以充分利用這些身份證件驗證程序,解決個人信用報告查詢中申請人提供的身份證件真假難辨的難題。二是建立雙人復(fù)核操作機制,確保先授權(quán)、后查詢。在個人信用報告查詢環(huán)節(jié)中,采取雙人復(fù)核操作的方式確保每筆查詢的合規(guī)性,認(rèn)真審核查詢授權(quán)書,以減少違規(guī)查詢個人信用報告引發(fā)的法律糾紛。 借助科技力量,提高監(jiān)測水平 依托個人征信查詢管理系統(tǒng)日志,跟蹤檢查整個查詢流程,建立查詢風(fēng)險預(yù)警機制。在中國人民銀行征信中心開發(fā)的個人征信系統(tǒng)異常查詢監(jiān)測子系統(tǒng)基礎(chǔ)上,建議增加查詢風(fēng)險預(yù)警功能,根據(jù)不同的查詢風(fēng)險狀況以不同的顏色標(biāo)注風(fēng)險等級,利用科技手段形成智能化的風(fēng)險識別能力并適時提醒。 建立聯(lián)動機制,強化日常管理 按照《征信業(yè)管理條例》等規(guī)則制度,定期對查詢用戶、安全管理、檔案管理、客戶授權(quán)、查詢操作流程等內(nèi)部控制管理和操作規(guī)程展開內(nèi)部控制檢查,認(rèn)真做好內(nèi)部風(fēng)險排查、防范工作。同時,人民銀行應(yīng)積極履行征信監(jiān)管職責(zé),加大對金融機構(gòu)的檢查,監(jiān)測異常查詢情況。通過內(nèi)外部檢查雙管齊下,能夠有效擴大個人信用報告查詢檢查覆蓋面、加大檢查深度。
|
|