银行业什么是操作风险?
操作风险是指由不完善或有问题的内部程序、员工和信息科技系统,以及外部事件所造成损失的风险。 操作风险包括法律风险,但不包括策略风险和声誉风险。 操作风险包括四大类别风险源,即内部程序、员工、信息科技系统、外部事件。
操作风险的成因主要包括社会的、技术的以及内部程序、员工和系统等四方面。为防范操作风险的产生,必须采取有效的防范手段,从制度建设、内控机制、人员教育等方面人手。由于操作风险的多样性和复杂性,其防范和管理工作是一个长期的过程。如何把操作风险的防范与内控机制建设相结合,是当前面临的重要课题。