三、失密风险
┌────────────┬───────────┬─────────┐
│1.电传密押丢失 │无法准确确认函电的有 │建立密押收发登记 │
│ │效性 │制度,定期检查 │
├────────────┼───────────┼─────────┤
│2.保存不妥,存放在非保 │造成密押丢失或泄密 │领用保密柜,用后及│
│密场所 │ │时放入保密柜 │
├────────────┼───────────┼─────────┤
│3.故意泄密 │造成密押被盗用,资金往│选派有责任心的同 │
│ │来不安全 │志担任密押员 │
├────────────┼───────────┼─────────┤
│4.SWIFT密押管理员未保 │造成预协议被修改,存在│加强安全教育 │
│管好口令,导致他人非法 │潜在风险 │ │
│进入 │ │ │
├────────────┼───────────┼─────────┤
│5.密押管理员误操作,或 │造成我行与相应代理行 │加强安全教育与计 │
│非法操作,使BKE无效 │之间,无法进行SWIFT加 │算机稽核 │
│ │押电文的交往 │ │
├────────────┼───────────┼─────────┤
│6.密押管理员没有及时 │造成我行与所有代理行 │加强责任心教育 │
│申请CV,致使BKE失效 │之间无法进行SWIFT加 │ │
│ │押电文的交往 │ │
├────────────┼───────────┼─────────┤
│7.无请用程序 │密押在无授权的情况下 │严格执行国家开发 │
│ │被使用 │银行境外代理行工 │
│ │ │作管理办法 │
├────────────┼───────────┼─────────┤
│8.不用的请用押,未及时 │造成密押序号紊乱或在 │严格执行国家开发 │
│通知 │无授权的情况下被使用 │银行境外代理行工 │
│ │ │作管理办法 │
└────────────┴───────────┴─────────┘
四、授权风险
┌───────────┬───────────┬─────────┐
│1.一人充当安全管理员 │可任意新建用户,造成系│由不同部门的两个 │
│ │统被擅自操作,无人能控│人充当安全管理员,│
│ │制风险 │相互制约 │
├───────────┼───────────┼─────────┤
│2.授权不当,权限过大 │无法操作,或无制约的操│按权限审批程序审 │
│ │作,形成资金风险 │批与授权 │
└───────────┴───────────┴─────────┘
五、函电收发风险
┌───────────┬────────────┬─────────┐
│1.日常的外汇业务函电 │重要、紧急的函电得不到 │由专人负责函电的 │
│无专人负责收发 │及时与妥善的处理,甚至 │收发、登记和保管 │
│ │遗漏、丢失;一旦出现问 │ │
│ │题,责任不清 │ │
├───────────┼────────────┼─────────┤
│2.函电收发的登记不全 │1.重要函电不能得到及 │对收发的函电进行 │
│面 │时处理或者是重复处理 │及时全面登记,由接│
│ │2.有可能产生纠纷,容易 │收人签收,负责人定│
│ │相互扯皮,责任不清 │期检查 │
├───────────┼────────────┼─────────┤
│3.对函电的收发处理方 │1.有可能卷入纠纷 │1.收到不清楚的函 │
│法不妥,如:收到不能确│2.有可能对其他分行的 │电,应进行必要的查│
│定是否为本行的电文,不│工作造成不利影响或损 │询,查询未果再做处│
│进行必要的查询;受到属│失 │理 │
│于其他分行的电文,不进│3.电文发出后,有可能产 │2.收到属于其他分 │
│行通知或转发;发出的各│生意想不到的后果 │行的电文,应尽快予│
│类电文,缺少必要的复核│ │以通知或转发 │
│或复核不严 │ │3。各类电文的发送 │
│ │ │应有专人负责复核 │
│ │ │或签发;付款电文更│
│ │ │要慎重 │
└───────────┴────────────┴─────────┘