(電子商務(wù)研究中心訊) 第三方支付平臺(tái),是連接網(wǎng)絡(luò)交易買(mǎi)賣(mài)雙方、電子商務(wù)平臺(tái)和銀行業(yè)金融機(jī)構(gòu)的中介和橋梁。支付機(jī)構(gòu)在支付指令的傳遞、交換、處理以及資金清結(jié)算中扮演著“中轉(zhuǎn)站”的角色,可以大大提升網(wǎng)絡(luò)支付活動(dòng)的安全與效率。相對(duì)于傳統(tǒng)企業(yè),網(wǎng)絡(luò)支付企業(yè)在經(jīng)營(yíng)環(huán)境、經(jīng)營(yíng)性質(zhì)以及外部監(jiān)管等方面都有自己獨(dú)特的特點(diǎn)。如何根據(jù)自身情況建立有效的風(fēng)險(xiǎn)管理架構(gòu)是眾多年輕的網(wǎng)絡(luò)支付機(jī)構(gòu)面臨的一個(gè)重要問(wèn)題。
一、中國(guó)網(wǎng)絡(luò)支付機(jī)構(gòu)風(fēng)險(xiǎn)管理的內(nèi)外部環(huán)境
(一)公司治理
在公司治理結(jié)構(gòu)方面,要解決涉及公司成敗的兩個(gè)基本問(wèn)題:一是如何保證投資者(股東)的投資回報(bào),即協(xié)調(diào)股東與企業(yè)的利益關(guān)系。二是企業(yè)內(nèi)各利益集團(tuán)的關(guān)系協(xié)調(diào)。這包括對(duì)經(jīng)理層與其他員工的激勵(lì),以及對(duì)高層管理者的制約。在公司治理模式方面,以安全與效率為經(jīng)營(yíng)管理行為核心要求的網(wǎng)絡(luò)支付機(jī)構(gòu)的模式選擇必須考慮以下因素:(1)網(wǎng)絡(luò)支付機(jī)構(gòu)的服務(wù)內(nèi)容,包括支付指令的信息交換和貨幣資金轉(zhuǎn)移;(2)網(wǎng)絡(luò)支付機(jī)構(gòu)的技術(shù)基礎(chǔ)(依托互聯(lián)網(wǎng)、移動(dòng)網(wǎng)絡(luò))或者對(duì)特定渠道的依賴(lài)性;(3)與復(fù)雜多變的市場(chǎng)環(huán)境相適應(yīng)的安全與效率選擇或兼顧戰(zhàn)略。
因此,對(duì)網(wǎng)絡(luò)支付機(jī)構(gòu)而言,其組織體制和管理機(jī)構(gòu)的設(shè)置不僅需要滿(mǎn)足公司法的一般要求,更為重要的是滿(mǎn)足三方面的需要:
第一方面是需要根據(jù)貨幣資金轉(zhuǎn)移的服務(wù)內(nèi)容,參照商業(yè)銀行管理支付風(fēng)險(xiǎn)、履行反洗錢(qián)義務(wù)的經(jīng)驗(yàn),設(shè)立專(zhuān)門(mén)的負(fù)責(zé)清算、結(jié)算資金管理、操作風(fēng)險(xiǎn)管理、反洗錢(qián)合規(guī)要求的內(nèi)控機(jī)構(gòu)。
第二方面則需要結(jié)合其依托互聯(lián)網(wǎng)技術(shù)的實(shí)際情況,設(shè)立技術(shù)產(chǎn)品創(chuàng)新、運(yùn)行維護(hù)支撐、信息安全管理等內(nèi)設(shè)部門(mén)。
第三方面則是需要根據(jù)確定的安全與效率選擇戰(zhàn)略,通過(guò)高規(guī)格的風(fēng)險(xiǎn)和效率管理委員會(huì),促進(jìn)安全與效率選擇或兼顧戰(zhàn)略的落實(shí),努力實(shí)現(xiàn)網(wǎng)絡(luò)支付服務(wù)安全與效率的共贏。此外,也有一些特殊情況需要特殊考慮。有些中小型支付機(jī)構(gòu)的法人和實(shí)際經(jīng)營(yíng)者是同一個(gè)人。這些機(jī)構(gòu)都管理著大量用戶(hù)用于網(wǎng)絡(luò)消費(fèi)的備付金,一旦機(jī)構(gòu)經(jīng)營(yíng)者出現(xiàn)盜竊備付金或者挪用備付金進(jìn)行投資的行為,則機(jī)構(gòu)內(nèi)部根本就沒(méi)有相應(yīng)的機(jī)制進(jìn)行阻止或拉響警報(bào),因此需要設(shè)立專(zhuān)門(mén)的清結(jié)算資金管理部門(mén)與支付風(fēng)險(xiǎn)管理部門(mén)。還有一些處于創(chuàng)業(yè)企業(yè)階段、公司治理很不健全的網(wǎng)絡(luò)支付機(jī)構(gòu),內(nèi)部約束往往難以有效實(shí)施,只能依靠各種外部監(jiān)督。
(二)政府監(jiān)督
目前,中國(guó)人民銀行對(duì)網(wǎng)絡(luò)支付的監(jiān)管主要集中在“準(zhǔn)入要求”和“業(yè)務(wù)監(jiān)管”兩個(gè)方面。鑒于銀行業(yè)在我國(guó)金融中的重要位置,同時(shí)參考國(guó)際先進(jìn)經(jīng)驗(yàn),我國(guó)對(duì)網(wǎng)絡(luò)支付的監(jiān)管主要著力于網(wǎng)絡(luò)支付的交易過(guò)程而非交易機(jī)構(gòu),同時(shí)將網(wǎng)絡(luò)支付平臺(tái)定位為貨幣轉(zhuǎn)賬企業(yè)或是貨幣服務(wù)企業(yè)。在這方面,中國(guó)人民銀行作為支付行業(yè)主管部門(mén),在日常業(yè)務(wù)監(jiān)管方面擁有豐富地經(jīng)驗(yàn),在彌補(bǔ)監(jiān)管空白方面有巨大的作用。在立法日益完善之后,目前中國(guó)人民銀行的監(jiān)管重點(diǎn)將逐步轉(zhuǎn)向日常業(yè)務(wù)監(jiān)管。
(三)行業(yè)自律
對(duì)網(wǎng)絡(luò)支付機(jī)構(gòu)而言,行業(yè)自律至少包括兩個(gè)方面:一方面是依法合規(guī)、誠(chéng)實(shí)守信;另一方面則是面對(duì)行業(yè),樹(shù)立形象,用行規(guī)行約制約自己的行為。這兩方面都包含對(duì)行業(yè)內(nèi)成員的監(jiān)督和保護(hù)的機(jī)能。目前,我國(guó)網(wǎng)絡(luò)支付機(jī)構(gòu)的行業(yè)協(xié)會(huì)為中國(guó)支付清算協(xié)會(huì),其制定的行業(yè)規(guī)則成為我國(guó)網(wǎng)絡(luò)支付機(jī)構(gòu)步入規(guī)范發(fā)展階段的重點(diǎn);同時(shí),該協(xié)會(huì)承擔(dān)著加強(qiáng)網(wǎng)絡(luò)支付行業(yè)內(nèi)部聯(lián)系的職責(zé),也為各個(gè)企業(yè)維護(hù)自身形象建立基礎(chǔ)。
(四)輿論監(jiān)督
如何應(yīng)對(duì)輿論,對(duì)于網(wǎng)絡(luò)支付機(jī)構(gòu)而言仍然有待考慮。參照現(xiàn)代的用戶(hù)體驗(yàn)管理理論,可以提議網(wǎng)絡(luò)支付機(jī)構(gòu)在應(yīng)對(duì)輿論時(shí)參考用戶(hù)體驗(yàn)中的重要增值點(diǎn):主動(dòng)服務(wù)。這本身是針對(duì)公司客服而提出的,客服工作者在受理用戶(hù)的咨詢(xún)投訴單之外,還要具備針對(duì)受理用戶(hù)資訊投訴的問(wèn)題進(jìn)行敏捷分析和業(yè)務(wù)情景體驗(yàn)的能力,并推動(dòng)前端產(chǎn)品的優(yōu)化。主動(dòng)服務(wù)的精神可以在客服中心下設(shè)網(wǎng)絡(luò)輿論監(jiān)管的專(zhuān)門(mén)部門(mén)來(lái)實(shí)現(xiàn),運(yùn)用關(guān)鍵詞搜索等技術(shù),對(duì)于公共社交平臺(tái)上的網(wǎng)絡(luò)輿論進(jìn)行主動(dòng)服務(wù),發(fā)揮輿論監(jiān)督的積極作用,及時(shí)修正以規(guī)避其消極作用。
二、網(wǎng)絡(luò)支付機(jī)構(gòu)的內(nèi)控機(jī)制設(shè)計(jì)
(一)網(wǎng)絡(luò)支付機(jī)構(gòu)的內(nèi)控架構(gòu)
網(wǎng)絡(luò)支付機(jī)構(gòu)由于本身不經(jīng)營(yíng)存貸款業(yè)務(wù),其內(nèi)控體系主要針對(duì)備付金安全、互聯(lián)網(wǎng)風(fēng)險(xiǎn)、合規(guī)風(fēng)險(xiǎn)以及技術(shù)風(fēng)險(xiǎn)等環(huán)節(jié)設(shè)置管理架構(gòu),因而可以參考商業(yè)銀行較為成熟的內(nèi)控架構(gòu),建立網(wǎng)絡(luò)支付機(jī)構(gòu)的準(zhǔn)金融級(jí)別內(nèi)部控制架構(gòu)。具體而言,網(wǎng)絡(luò)支付機(jī)構(gòu)的內(nèi)控架構(gòu)既有類(lèi)似銀行結(jié)算業(yè)務(wù)的內(nèi)控環(huán)節(jié),也同時(shí)具有網(wǎng)絡(luò)支付所特有的網(wǎng)絡(luò)技術(shù)、信息傳媒特征。主要應(yīng)包括以下部門(mén):獨(dú)立的資金管理部、風(fēng)險(xiǎn)管理部、合規(guī)與法律部、內(nèi)部審計(jì)部、系統(tǒng)安全部以及公關(guān)與用戶(hù)服務(wù)部等。
與商業(yè)銀行資金業(yè)務(wù)的組織結(jié)構(gòu)相類(lèi)似,網(wǎng)絡(luò)支付機(jī)構(gòu)的資金管理部門(mén)也應(yīng)當(dāng)體現(xiàn)權(quán)限等級(jí)和職責(zé)分離的原則,做到自有資金與備付金分隔、前臺(tái)交易與后臺(tái)結(jié)算分離、業(yè)務(wù)操作與風(fēng)險(xiǎn)監(jiān)控分離,建立崗位之間的監(jiān)督制約機(jī)制。區(qū)別于商業(yè)銀行的是,網(wǎng)絡(luò)支付機(jī)構(gòu)的風(fēng)險(xiǎn)管理部要對(duì)網(wǎng)絡(luò)支付業(yè)務(wù)操作風(fēng)險(xiǎn)中的互聯(lián)網(wǎng)外部欺詐(如賬戶(hù)信息泄露、交易欺詐)、違規(guī)違禁交易和洗錢(qián)套現(xiàn)等風(fēng)險(xiǎn)進(jìn)行監(jiān)控、識(shí)別(風(fēng)險(xiǎn)建模)、處置和賠付。
(二)網(wǎng)絡(luò)支付機(jī)構(gòu)風(fēng)險(xiǎn)管理機(jī)制的運(yùn)作模式
有效的網(wǎng)絡(luò)支付機(jī)構(gòu)風(fēng)險(xiǎn)管理和內(nèi)控機(jī)制,主要通過(guò)基于前中后臺(tái)的“四道防線(xiàn)”協(xié)同運(yùn)作來(lái)保障網(wǎng)絡(luò)支付的信息安全、交易安全和數(shù)據(jù)安全。其運(yùn)作模式的關(guān)鍵因子包括:
第一,基于“四道防線(xiàn)”的信息科技風(fēng)險(xiǎn)立體防范體系。
備付金管理部門(mén)可作為第一道防線(xiàn),負(fù)責(zé)網(wǎng)絡(luò)支付用戶(hù)的資金安全。這是網(wǎng)絡(luò)支付業(yè)務(wù)風(fēng)險(xiǎn)管理的前提基礎(chǔ)和最前端。第二道防線(xiàn)是系統(tǒng)安全管理部門(mén),負(fù)責(zé)網(wǎng)絡(luò)支付業(yè)務(wù)開(kāi)展過(guò)程中的技術(shù)安全。第三道防線(xiàn)是風(fēng)險(xiǎn)管理部門(mén),負(fù)責(zé)機(jī)構(gòu)整體的風(fēng)險(xiǎn)管理。要從全面風(fēng)險(xiǎn)管理角度,運(yùn)用各種風(fēng)險(xiǎn)管理的方法工具,對(duì)網(wǎng)絡(luò)支付風(fēng)險(xiǎn)的識(shí)別、計(jì)量、監(jiān)測(cè)、控制、報(bào)告等全流程進(jìn)行管理,并逐步建立適應(yīng)于網(wǎng)絡(luò)支付機(jī)構(gòu)的全面風(fēng)險(xiǎn)管理體系。第四道防線(xiàn)是內(nèi)部審計(jì)部門(mén),負(fù)責(zé)事后對(duì)業(yè)務(wù)開(kāi)展和風(fēng)險(xiǎn)管理的情況進(jìn)行評(píng)估和審計(jì)。
第二,在網(wǎng)絡(luò)支付機(jī)構(gòu)內(nèi)部應(yīng)當(dāng)建立業(yè)務(wù)的風(fēng)險(xiǎn)責(zé)任制。
對(duì)于單個(gè)網(wǎng)絡(luò)支付機(jī)構(gòu)而言,其風(fēng)險(xiǎn)管理架構(gòu)主要包括三個(gè)層面內(nèi)容:其一是來(lái)自董事會(huì)和外部對(duì)管理層的監(jiān)督機(jī)制,其二是對(duì)業(yè)務(wù)部門(mén)的安全管理架構(gòu),其三是對(duì)業(yè)務(wù)線(xiàn)風(fēng)險(xiǎn)的監(jiān)控措施和工具。要建立由上到下有效的風(fēng)險(xiǎn)管理架構(gòu),就要明確規(guī)定各個(gè)部門(mén)、崗位的風(fēng)險(xiǎn)責(zé)任,而且要以部門(mén)負(fù)責(zé)人為風(fēng)險(xiǎn)管理責(zé)任人。這是內(nèi)控機(jī)制得以有效運(yùn)作和發(fā)揮作用的基礎(chǔ)。如前臺(tái)資金交易崗位應(yīng)當(dāng)承擔(dān)越權(quán)交易和虛假交易的責(zé)任,并對(duì)未執(zhí)行止損規(guī)定形成的損失負(fù)責(zé)。而中臺(tái)監(jiān)控人員應(yīng)當(dāng)承擔(dān)對(duì)資金交易員越權(quán)交易報(bào)告的責(zé)任,并對(duì)風(fēng)險(xiǎn)報(bào)告失準(zhǔn)和監(jiān)控不力負(fù)責(zé)。后臺(tái)的結(jié)算人員應(yīng)當(dāng)對(duì)結(jié)算的操作性風(fēng)險(xiǎn)負(fù)責(zé)。同時(shí),機(jī)構(gòu)的高級(jí)管理層應(yīng)當(dāng)對(duì)資金交易出現(xiàn)的重大損失承擔(dān)相應(yīng)的責(zé)任。
第三,提高部門(mén)之間的快速反應(yīng)和高效協(xié)同能力。
在各個(gè)業(yè)務(wù)部門(mén)各司其職的基礎(chǔ)上,網(wǎng)絡(luò)支付機(jī)構(gòu)應(yīng)建立縱向溝通、高效協(xié)同、快速反應(yīng)的管理機(jī)制,做到出現(xiàn)問(wèn)題的第一時(shí)間高管能及時(shí)了解情況,處理問(wèn)題時(shí)各個(gè)部門(mén)能夠積極協(xié)同配合,將風(fēng)險(xiǎn)隱患消弭在萌芽階段;對(duì)已經(jīng)發(fā)生的風(fēng)險(xiǎn)也能做到積極、妥善地處理,防范風(fēng)險(xiǎn)擴(kuò)大。通過(guò)各部門(mén)的風(fēng)險(xiǎn)管理聯(lián)系人的緊密協(xié)作,及時(shí)、妥善處理各類(lèi)風(fēng)險(xiǎn)事件,盡可能將事件帶來(lái)的負(fù)面影響降至最低。同時(shí)記錄風(fēng)險(xiǎn)事件處理過(guò)程以及結(jié)果,進(jìn)行定期分析總結(jié),不斷完善內(nèi)部控制措施、優(yōu)化協(xié)調(diào)程序,以降低風(fēng)險(xiǎn)事件重復(fù)發(fā)生的可能性、提高風(fēng)險(xiǎn)事件的處置效率。
三、高度重視安全技術(shù)在網(wǎng)絡(luò)支付風(fēng)險(xiǎn)控制中的作用
網(wǎng)絡(luò)支付不同于傳統(tǒng)支付方式,它是基于互聯(lián)網(wǎng)的一種實(shí)時(shí)支付結(jié)算活動(dòng)?;ヂ?lián)網(wǎng)開(kāi)放式的信息交換方式使其網(wǎng)絡(luò)安全具有很大的脆弱性。為了保護(hù)用戶(hù)在網(wǎng)絡(luò)支付過(guò)程中的資金安全、信息安全,各種安全技術(shù)的研究和運(yùn)用非常重要。在網(wǎng)絡(luò)支付風(fēng)險(xiǎn)控制架構(gòu)中,安全技術(shù)主要在第二道防線(xiàn)即系統(tǒng)安全管理中使用,負(fù)責(zé)保護(hù)網(wǎng)絡(luò)支付業(yè)務(wù)開(kāi)展過(guò)程中的技術(shù)安全。
目前常用的與安全相關(guān)的技術(shù)主要包括加密技術(shù)、認(rèn)證技術(shù)、安全電子交易協(xié)議、黑客防范技術(shù)、虛擬專(zhuān)用網(wǎng)技術(shù)、反病毒技術(shù)、實(shí)時(shí)監(jiān)控技術(shù)、大數(shù)據(jù)應(yīng)用技術(shù)及其他相關(guān)的網(wǎng)絡(luò)安全技術(shù)。加密技術(shù)是認(rèn)證技術(shù)及其他許多安全技術(shù)的基礎(chǔ),也是信息安全的核心技術(shù)。采用認(rèn)證技術(shù)可以直接滿(mǎn)足身份認(rèn)證、數(shù)據(jù)的機(jī)密性、信息的完整性、不可抵賴(lài)性等多項(xiàng)網(wǎng)絡(luò)支付的安全需求,較好地避免了網(wǎng)絡(luò)支付面臨的假冒、篡改、抵賴(lài)、偽造等種種風(fēng)險(xiǎn)的威脅。以智能防控系統(tǒng)為核心的實(shí)時(shí)監(jiān)控技術(shù)能夠?qū)⒕W(wǎng)絡(luò)支付機(jī)構(gòu)風(fēng)險(xiǎn)事件的響應(yīng)速度從事后提前到事中,從而大大提高對(duì)網(wǎng)絡(luò)欺詐、盜竊、作弊、洗錢(qián)、套現(xiàn)等風(fēng)險(xiǎn)的防控效率。
網(wǎng)絡(luò)支付是互聯(lián)網(wǎng)渠道和貨幣資金轉(zhuǎn)移服務(wù)相結(jié)合的產(chǎn)物,歸根結(jié)底是先進(jìn)技術(shù)與傳統(tǒng)產(chǎn)業(yè)的結(jié)合。因此網(wǎng)絡(luò)支付風(fēng)險(xiǎn)是復(fù)合型的風(fēng)險(xiǎn),需要復(fù)合型安全防范手段,其風(fēng)險(xiǎn)防范、安全管理都要圍繞技術(shù)、產(chǎn)業(yè)兩個(gè)角度或維度進(jìn)行。在產(chǎn)業(yè)管理即支付結(jié)算行業(yè)規(guī)范相對(duì)成熟的情況下,安全管理的重心自然需要放在技術(shù)環(huán)節(jié)。因此展望未來(lái)網(wǎng)絡(luò)支付風(fēng)險(xiǎn)防控的發(fā)展趨勢(shì),安全技術(shù)的創(chuàng)新對(duì)于有效的防范和控制網(wǎng)絡(luò)支付風(fēng)險(xiǎn)的作用將越來(lái)越明顯。(來(lái)源:支付圈 編選:網(wǎng)經(jīng)社)