神级的男子
电子商务安全风险管理研究林黎明1 李新春2( 中国矿业大学 管理学院,江苏 徐州 221008 )摘要 该文基于目前电子商务安全所面临的各种风险问题,结合当前的一些风险管理方法,对电子商务系统安全风险管理进行一些基本的分析和研究,以期对企业电子商务安全风险管理提供一些有价值的借鉴和参考。关键词 电子商务安全,风险管理,风险识别,风险控制1 引言随着开放的互联网络系统Internet的飞速发展,电子商务的应用和推广极大了改变了人们工作和生活方式,带来了无限的商机。然而,电子商务发展所依托的平台—互联网络却充满了巨大、复杂的安全风险。黑客的攻击、病毒的肆虐等等都使得电子商务业务很难安全顺利地开展;此外,电子商务的发展还面临着严峻的内部风险,电子商务企业内部对安全问题的盲目和安全意识的淡薄,高层领导对电子商务的运作和安全管理重视程度不足,使得企业实施电子商务不可避免地会遇到这样或那样的风险。因此,在考察电子商务运行环境、提供电子商务安全解决方案的同时,有必要重点评估电子商务系统面临的风险问题以及对风险有效管理和控制方法。电子商务安全的风险管理是对电子商务系统的安全风险进行识别、衡量、分析,并在这基础上尽可能地以最低的成本和代价实现尽可能大的安全保障的科学管理方法。2 电子商务面临的安全风险由于网络的复杂性和脆弱性,以因特网为主要平台的电子商务的发展面临着严峻的安全问题。一般来说,电子商务普遍存在着以下几个安全风险:1)信息的截获和窃取这是指电子商务相关用户或外来者未经授权通过各种技术手段截获和窃取他人的文电内容以获取商业机密。2)信息的篡改网络攻击者依靠各种技术方法和手段对传输的信息进行中途的篡改、删除或插入,并发往目的地,从而达到破坏信息完整性的目的。3)拒绝服务拒绝服务是指在一定时间内,网络系统或服务器服务系统的作用完全失效。其主要原因来自黑客和病毒的攻击以及计算机硬件的认为破坏。4)系统资源失窃问题在网络系统环境中,系统资源失窃是常见的安全威胁。5)信息的假冒信息的假冒是指当攻击者掌握了网络信息数据规律或解密了商务信息后,可以假冒合法用户或假冒信息来欺其它用户。主要表现形式有假冒客户进行非法交易,伪造电子邮件等。6)交易的抵赖交易抵赖包括发信者事后否认曾经发送过某条信息;买家做了定单后不承认;卖家卖出的商品因价格差而不承认原先的交易等。3 风险管理规则针对电子商务面临的各种安全风险,电子商务企业不能被动、消极地应付,而应该主动采取措施维护电子商务系统的安全,并监视新的威胁和漏洞。因此,这就需要制定完整高效的电子商务安全风险管理规则。一般来说,风险管理规则的制定过程有评估、开发和实施以及运行三个阶段。(1)评估阶段该阶段的主要任务是对电子商务的安全现状、要保护的信息、各种资产等进行充分的评估以及一些基本的安全风险识别和分析。对电子商务安全现状的评估是制定风险管理规则的基础。对信息和资产的评估是指对可能遭受损失的相关信息和资产进行价值的评估,以便确定相适应的风险管理规则,从而避免投入成本和要保护的信息和资产的严重不匹配。安全风险识别要求尽可能地发现潜在的安全风险,应收集有关各种威胁、漏洞、开发和对策的信息。安全风险分析是确定风险,收集信息,对可能造成的损失进行评价以估计风险的级别,以便做出明智的决策,从而采取措施来规避安全风险。(2)开发和实施阶段该阶段的任务包括风险补救措施开发、风险补救措施测试和风险知识学习。风险补救措施开发利用评估阶段的成果来建立一个新的安全管理策略,其中涉及配置管理、修补程序管理、系统监视与审核等等。在完成对风险补救措施的开发后,即进行安全风险补救措施的测试,在测试过程中,将按照安全风险的控制效果来评估对策的有效性。(3)运行阶段运行阶段的主要任务包括在新的安全风险管理规则下评估新的安全风险。这个过程实际上是变更管理的过程,也是执行安全配置管理的过程。运行阶段的第二个任务是对新的或已更改的对策进行稳定性测试和部署。这个过程由系统管理、安全管理和网络管理小组来共同实施。以上风险管理规则的三个阶段可以用下图来表示:图1 风险管理规则的三个阶段4 风险管理步骤风险管理是识别风险、分析风险并制定风险管理计划的过程。电子商务安全风险的管理和控制方法,它包括风险识别、风险分析、风险控制以及风险监控等四个方面。(1)风险识别电子商务系统的安全要求是通过对风险的系统评估而确认的。为了有效管理电子商务安全风险,识别安全风险是风险管理的第一步。风险识别是在收集有关各种威胁、漏洞和相关对策等信息的基础上,识别各种可能对电子商务系统造成潜在威胁的安全风险。风险识别的手段五花八门,对于电子商务系统的安全来说,风险识别的目标是主要是对电子商务系统的网络环境风险、数据存在风险和网上支付风险进行识别。需要注意的是,并非所有的电子商务安全风险都可以通过风险识别来进行管理,风险识别只能发现已知的风险或根据已知风险较容易获知的潜在风险。而对于大部分的未知风险,则依赖于风险分析和控制来加以解决或降低。(2)风险分析风险分析是运用分析、比较、评估等各种定性、定量的方法,确定电子商务安全各风险要素的重要性,对风险排序并评估其对电子商务系统各方面的可能后果,从而使电子商务系统项目实施人员可以将主要精力放在对付为数不多的重要安全风险上,使电子商务系统的整体风险得到有效的控制。风险分析是一种确定风险以及对可能造成的损失进行评估的方法,它是制定安全措施的依据。风险分析的目标是:确定风险,对可能造成损坏的潜在风险进行定性化和定量化,以及最后在经济上寻求风险损失和对风险投入成本的平衡。目前,风险分析主要采用的方法有:风险概率/影响评估矩阵,敏感性分析,模拟等。在进行电子商务安全风险分析时,由于各影响因素量化在现实上的困难,可根据实际需要,主要采用定性方法为主辅以少量定量方法相结合来进行风险分析,为制定风险管理制度和风险的控制提供理论上的依据。(3)风险控制风险控制就是选择和运用一定的风险控制手段,以保障风险降到一个可以接受的水平。风险控制是风险管理中最重要的一个环节,是决定风险管理成败的关键因素。电子商务安全风险控制的目标在于改变企业电子商务项目所承受的风险程度。一般来说,风险控制方法有两类:第一类是风险控制措施,比如降低、避免、转移风险和损失管理等。在电子商务安全风险管理中,比较常用的是转移风险和损失管理。第二类为风险补偿的筹资措施,包括保险与自担风险。在电子商务安全风险管理中,管理人员需要对风险补偿的筹资措施进行决策,即选择保险还是自担风险。此外,风险控制方法的选择应当充分考虑相对风险造成损失的成本,当然其它方面的影响也是不容忽视的,如企业商誉等。对电子商务安全来说,其有效可行的风险控制方法是:建立完整高效的降低风险的安全性解决方案,掌握保障安全性所需的一些基础技术,并规划好发生特定安全事故时企业应该采取的解决方案。5 风险管理对策由于电子商务安全的重要性,所以部署一个完整有效的电子商务安全风险管理对策显得十分迫切。制定电子商务安全风险管理对策目的在于消除潜在的威胁和安全漏洞,从而降低电子商务系统环境所面临的风险。目前的电子商务安全风险管理对策中,较为常用的是纵深防御战略,所谓纵深防御战略,就是深层安全和多层安全。通过部署多层安全保护,可以确保当其中一层遭到破坏时,其它层仍能提供保护电子商务系统资源所需的安全。比如,一个单位外部的防火墙遭到破坏,由于内部防火墙的作用,入侵者也无法获取单位的敏感数据或进行破坏。在较为理想的情况下,每一层均提供不同的对策以免在不同的层中使用相同的攻击方法。下图为一个有效的纵深防御策略:图2 有效的纵深防御策略下面就各层的主要防御内容从外层到里层进行简要的说明:1)物理安全物理安全是整个电子商务系统安全的前提。制定电子商务物理安全策略的目的在于保护计算机系统、电子商务服务器等各电子商务系统硬件实体和通信链路免受自然灾害和人为破坏造成的安全风险。2)周边防御对网络周边的保护能够起到抵御外界攻击的作用。电子商务系统应尽可能安装某种类型的安全设备来保护网络的每个访问节点。在技术上来说,防火墙是网络周边防御的最主要的手段,电子商务系统应当安装一道或多道防火墙,以确保最大限度地降低外界攻击的风险,并利用入侵检测功能来及时发现外界的非法访问和攻击。3)网络防御网络防御是对网络系统环境进行评估,采取一定措施来抵御黑客的攻击,以确保它们得到适当的保护。就目前来说,网络安全防御行为是一种被动式的反应行为,而且,防御技术的发展速度也没有攻击技术发展得那么快。为了提高网络安全防御能力,使网络安全防护系统在攻击与防护的对抗中占据主动地位,在网络安全防护系统中,除了使用被动型安全工具(防火墙、漏洞扫描等)外,也需要采用主动型安全防护措施(如:网络陷阱、入侵取证、入侵检测、自动恢复等)。4)主机防御主机防御是对系统中的每一台主机进行安全评估,然后根据评估结果制定相应的对策以限制服务器执行的任务。在主机及其环境中,安全保护对象包括用户应用环境中的服务器、客户机以及其上安装的操作系统和应用系统。这些应用能够提供包括信息访问、存储、传输、录入等在内的服务。根据信息保障技术框架,对主机及其环境的安全保护首先是为了建立防止有恶意的内部人员攻击的首道防线,其次是为了防止外部人员穿越系统保护边界并进行攻击的最后防线。5)应用程序防御作为一个防御层,应用程序的加固是任何一种安全模型中都不可缺少的一部分。加强保护操作系统安全只能提供一定程度的保护。因此,电子商务系统的开发人员有责任将安全保护融入到应用程序中,以便对体系结构中应用程序可访问到的区域提供专门的保护。应用程序存在于系统的环境中。6)数据防御对许多电子商务企业来说,数据就是企业的资产,一旦落入竞争者手中或损坏将造成不可挽回的损失。因此,加强对电子商务交易及相关数据的防护,对电子商务系统的安全和电子商务项目的正常运行具有重要的现实意义6 结论一般来说,风险管理有基本的三个对策,包括管理者采取适当措施来降低风险事故发生的概率;管理者准备并实施一个意外事故应急计划以备不测;还有就是管理者什么都不做。对已选定的对策,应对其潜在的风险有充分的估计,并制定相应的应变计划,以使可能的风险损失降到最低。风险管理没有铁定的规则,对于电子商务安全风险管理来说,首先是扫描和检测电子商务系统的内外部环境,检查系统的脆弱性和薄弱环节,及时打上补丁和追加设备,以便当风险产生时尽可能地减少损失;其次是对电子商务安全风险进行充分地分析,然后制定相应的规划和措施,并在其实施的每个阶段进行监控和跟踪;最后是根据环境的变化随时调整风险管理措施,制定完备的灾难恢复计划。参考文献[1]甘早斌.电子商务概论(第二版).华中科技大学出版社.[2]钟诚.电子商务安全.重庆大学出版社.[3]才书训.电子商务安全风险管理与控制.东北大学出版社.[4]易珊,张学哲.电子商务安全策略分析.科技情报开发与经济.[5]高新亚,邹静.电子商务安全的风险分析和风险管理.武汉理工大学学报.信息与管理工程版.[6]郭学勤,陈怡.电子商务安全对策.计算机与数字工程.[7]李晶.电子商务安全防范措施.安徽科技.[8]Greenstein M,FeinmanT Commerce:Security,Risk Management and Control[M].New York:McGraw-Hill Companies,Inc.,2000[9]Charles Cresson Wood, Essential Controls for Internet Electronic Commerce[M].Network Security,1998-------------------------------------------------------------------
小企9999
在 企业管理 中,风险管理是指如何在项目或者企业一个肯定有风险的环境里,把风险可能造成的不良影响减至最低的管理过程,以提高企业的经济效益。下面是由我整理的风险管理论文,希望能对大家有所帮助!
《基于案例的跨国并购中的财务风险管理研究》
摘要:本文以我国跨国并购中的财务风险管理问题为研究对象,在分析我国企业跨国并购现状的基础上,详细分析了吉利并购沃尔沃汽车、中国平安收购富通集团、联想并购IBM等并购案例中发生的财务风险带给我们的启示。最后,结合相关案例,从全面系统的并购战略设计、充分详实的尽职调查和灵活多样的交易架构设计等方面对规避跨国并购中的财务风险进行了深入思考。
关键词:跨国并购;财务风险;案例研究;风险管理
一.我国跨国并购的现状
随着全球经济一体化进程的不断推进以及我国对外开放政策的不断深化,在改革开放之初实施“引进来”战略的基础上,国家积极鼓励企业实现“走出去”战略[1],即通过积极的并购(包括兼并与收购)等资本运作活动,以一种较为简洁的方式获得发达国家企业在技术、管理、营销等方面所拥有的先进 经验 ,并通过上述关键竞争要素的获取推动我国企业竞争力的提升和经济的持续健康发展。
纵观我国跨国并购的主要进程,大致可以分为三个主要阶段:第一阶段(1979年—2002年)是我国海外并购的高速发展期,以中银集团和华润集团联手收购香港康力投资有限公司为代表;第二阶段(2003年—2008年)是我国海外并购的震荡推进期,这一阶段既有京东方成功并购韩国HYNIX半导体株式会社从而介入国际高端 显示器 领域的成功经验,也有中国海洋石油公司在政治力量和公共关系的阻碍下未能并购美国优尼科公司的失败案例;第三阶段(2008年—至今)是我国跨国并购的理性回归期,这一阶段是2008年国际金融危机之后的调整期,金融危机对世界经济的冲击造成了很多国际知名企业估值的降低,也为推进中国企业海外并购提供了难得机遇,中国企业在能源、汽车、机械等领域不乏成功案例。在积极推进跨国并购的同时,这一阶段的企业并购行为趋于理性,从简单的思考“走出去”逐渐向“并购的意义何在”、“并购的协同效应在哪里”、“如何实施并购后的跨 文化 管理”等跨国并购的现实问题转变。
并购是一柄双刃剑,在给企业提供发展的难得机遇的同时,又形成了一系列企业发展过程中的潜在危机。从积极的方面考虑,并购对于企业发展的意义主要体现在:第一,世界经济一体化进程的不断加快拓展了市场的范畴,同时带来了竞争的全球化,通过并购可以帮助企业尽快介入国际市场、实现全球布局,也是企业应对经济发展变化的必由之路;第二,通过并购可以获得目标企业先进的技术、管理经验、品牌效应、销售网络、研发团队等关键竞争要素,可以延伸收购企业的产业链条、缩短企业在培育上述能力方面的时间,尽快增强企业的市场竞争力;第三,通过跨国并购,可以拥有境外资源的所有权,从而为企业后续可持续发展夯实基础。但是,在积极促进企业发展的同时,并购的过称也危机四伏。据统计,我国目前70%的跨国并购案例最终以失败告终,尽管失败的原因可以归结于政策风险、技术风险、知识产权风险、外汇风险、人力资源整合风险等不同的表现形式,但是,财务风险始终是是否能够成功实施跨国并购的关键,有效地识别跨国并购中的财务风险,形成财务风险的集成管理体系是跨国并购成功与否的关键。本文拟通过典型的跨国财务风险及其管理案例揭示跨国并购的主要财务风险点,进而提出规避风险的几点思考。
二.海外并购财务风险的典型案例分析
在我国企业实施跨国并购的过程中,诸如吉利并购沃尔沃汽车、中国平安收购富通集团、联想并购IBM等典型并购的过程也是发生财务风险以及应对财务风险的过程,通过对上述并购案例的回顾可以帮助我们更好地理解并购过程中的财务风险:
(1) 吉利收购沃尔沃案例
北欧小国瑞典拥有以其安全性享誉世界的沃尔沃汽车,1999年,处于全盛时期的美国汽车FORT以64亿5千万美元的价格收购了沃尔沃,2008年,受全球金融危机的影响,福特拟出售沃尔沃的股权。彼时,2009年10月28日,来自中国的民营企业吉利汽车成为沃尔沃的首选竞购方。作为在中国市场处于中低端定位的吉利汽车,试图通过跨国并购成功运营沃尔沃这一世界知名品牌,这段跨国姻缘由于在企业匹配方面存在的巨大差异并不为业界看好。按照交易结构的设计,吉利收购沃尔沃的价格为18亿美元,后续运营资金投入约9亿美元,而吉利的自由资金仅仅占到整个交易的25%左右,为了成功实施并购,吉利动用了5倍杠杆进行融资。此次并购为吉利带来了巨大的财务风险,其中吉利集团的负债总额由2008年86亿元人民币和2009年的160亿元人民币剧增到2010年的700多亿元人民币,相比吉利集团年均15亿元人民币左右的净利润水平,此次跨国姻缘给吉利集团带来的财务负担和财务风险可想而知,吉利并购沃尔沃的案例是否能够成为跨国汽车并购除“雷诺——日产并购”案例后的第二例成功案例仍需要时日加以验证[2]。
(2) 中国平安收购富通集团案例
2007年11月29日,中国平安 保险 (集团)股份有限公司所属的中国平安人寿出于实现业务的全球布局以及学习世界发达国家成功经验的目的,决定启动对主营银行和保险业务的富通集团的股权收购工作。但是,由于世界经济形势的剧烈变化以及荷兰政府和比利时政府在关于富通集团股权处置以及资产分拆等环节的介入,中国平安人寿最初设计的通过并购富通集团股权实现其在资产管理、保险等业务领域的全球布局和业务互补的设想最终以失败告终。尽管中国平安人寿的股权收购失败案例可以归结为美国次贷危机等经济和金融形势的恶化,或者可以归结为政治力量在并购过程的介入,但是,在并购决策的过程中草率的尽职调查或许才是平安人寿并购失败的根源。在进行并购前的尽职调查环节,对富通集团的财务这一并购中的关键信息,中国平安人寿仅仅通过目标公司公开发表的数据分析并购的可行性,这一做法也导致富通集团得以成功隐瞒其高达57亿欧元的债务抵押债券。因此,缺乏详尽的尽职调查工作,无法有限识别目标企业的财务风险进而导致错误的并购决策,才是中国平安人寿并购失败的最大教训。 (3) 联想并购IBM案例
联想集团是我国最大的IT服务供应商,IBM是世界知名的信息服务供应商。由于个人电脑事业部在IBM中持续亏损,IBM拟作价出售其个人电脑事业部。为了在与戴尔、惠普等竞争中占据优势,并获得IBM的品牌效应和技术实力,联想集团决定对IBM的个人事业部实施并购。联想并购IBM案例在财务风险管理方面的成功启示在于:第一,在并购战略的总体设计和尽职调查阶段,联想聘请了麦肯锡作为其并购的战略顾问,聘请高盛为其并购顾问,聘请安永和普华永道会计师事务所作为其并购的财务和投资银行顾问;第二,为了规避并购的融资风险,联想集团采取了混合支付的形式,并通过引入泛大西洋等财务集团的形式有效化解了高负债率可能导致的财务风险;第三,为了规避并购的支付风险,联想集团采取了现金支付和股权支付相结合的支付方式,通过合理的现金和股权支付比例的确定,既规避了过度依赖现金支付导致的现金流风险,也规避了过度依赖股权支付导致的控制权稀释风险[3]。
三.规避跨国并购财务风险的策略性思考
通过上述跨国并购过程中主要财务风险的分析不难发现,全面识别并且有效防范跨国并购中的财务风险是并购活动能否成功的关键,财务风险管理能力也是我国企业积极实施“走出去”过程中亟待提升的核心能力之一。结合本文的研究成功,提出以下规避跨国并购过程中规避财务风险的策略性思考:
(1) 全面系统的并购战略设计。我国政府积极鼓励企业积极实施“走出去”战略的终极目标不在于通过控制权的获取成为目标企业的股东,而在于通过成功的并购运作掌握发达国家先进的技术、管理、品牌和 渠道 资源。因此,中国企业在实践“走出去”战略的过程中首先需要进行并购的战略性设计,需要认真分析并购的战略协同效应、详细制定并购的整合运作方案。全面系统的并购战略设计的意义在于:第一,跨国并购的战略设计是并购方式遴选的重要依据。概括而言,跨国并购可以采取资产并购、股权并购和企业合并等主要形式,不同的并购形式为并购方带来的税务负担、连带责任等各不相同,例如基于关键技术获取的并购战略设计可以选择资产并购的方式,基于资源获取或者产业链整合目标的并购战略设计可以选择股权并购的方式。因此,并购方需要预先清晰界定并购的终极目标,从而选择合理的并购模式,规避因并购方式的不当导致的财务负担;第二,跨国并购的战略设计是确定融资安排的重要基础。现代并购由于交易标的较高,仅仅依靠自有资金往往难以满足交易需求,为此,并购方通常通过投资银行、私募股权投资基金等形式募集资金。资金募集的方式和额度需要充分匹配并购的战略设计,在并购融资方面,既需要考虑交易的标的额,也需要根据并购战略的需要预测并购后的资金安排,从而充分评估企业自身融资能力与并购战略的匹配性,防止在成功实施并购后由于后续整合阶段资金无法保证而导致的并购失败。
(2) 充分详实的尽职调查。尽职调查是指法律、会计、资产评估、投资银行等金融中介服务机构在目标企业的协助下,对目标企业的财务数据、运营状况、法律纠纷等进行独立、客观、公允的评判,在此基础上对目标企业目前的技术能力、管理能力、盈利能力等进行综合评估,并对企业预期盈利水平进行预测,为跨国并购决策、并购的交易结构设计、并购相关协议关键条款的设计提供客观依据的过程。尽职调查是了解目标企业真实情况的重要环节,也是规避财务风险的关键。本文所述的中国平安并购富通集团的跨国并购案例中,恰恰是由于尽职调查工作的不充分,导致中国平安需要为草率的并购决策承担巨大的财务负担。为了有效规避跨国并购中的财务风险,尽职调查工作首先需要关注目标企业内部的资产完整性、真实盈利能力、资产抵押和质押情况,从而为合理的交易价格的确定提供依据;其次,尽职调查工作需要关注目标国的劳动关系法律、养老法律、税务法律、环境保护法律等与企业运作密切相关的法律规定,从而充分估计后续运营模式可能导致的资金需求;最后,财务尽职调查工作需要与技术评估等工作密切联系,从而有效识别企业潜在的或有负债,以预先实施财务安排。
(3) 灵活多样的交易架构设计。交易架构设计包括交易标的的决策、交易关键条款的设计、交易支付方式的确定等内容,合理的交易架构设计是有效规避跨国并购过程中财务风险的关键。在交易标的的决策环节,与国内通常根据资产评估价值确定交易对价的方式不同,跨国并购的过程中通常根据目标企业的息税前利润(EBIT)和合理的市盈率确定交易对价,由于并购双方在市盈率倍数认识的差异,估值调整技术(或称为“对赌协议”)是解决并购双方价值差异的常用对策。为了降低并购中的财务风险,并购方可以在初始交易对价进行一定让步的基础上,通过设置较为苛刻的企业利润指标、市场占有率指标、企业盈利增长率指标等估值调整方案对初始投资进行调整,从而防止交易对价过高导致的财务风险;在交易支付方式的确定方面,可以考虑设计交易支付的关键节点,使得标的对价的分步骤支付与并购的战略意义相匹配,以此适当的延长交易对价的支付期限,通过支付期的设计,使得目标企业的真实状况进一步呈现,从而降低并购方的财务风险;在交易关键条款的设计方面,为了降低直接成为目标企业股东而需要承担的责任和义务,可以通过债转股等交易结构的设计,为并购方在经过一定时期的债权人安排后拥有是否成为目标企业股东的选择权,从而在经过债权人期间对目标企业的了解和考察后进一步降低并购过程的信息非对称程度,降低并购的财务风险。(作者单位:西安工程大学管理学院)
参考文献
[1]兰 天,郭有钦,当前我国企业海外并购中财务风险的分析与防范[J].现代 财经 ,2009,12:82-86
[2]杨 玲,叶 妮,企业并购财务风险研究———以吉利并购沃尔沃为例[J].财会通讯,2013,3:121-122
[3]张琳若,企业并购财务风险与管理——以联想并购案为例[J].知识经济,2012,19:124-124
《我国商业银行信贷风险管理问题》
一、引言
商业银行是以经营风险为业务的金融机构,风险贯穿于其产生与发展的整个过程。实质意义上来讲,商业银行自身就是以“经营风险”为业务类型的特殊单位,它以“经营风险”为特征,获得盈利为目的,没有风险商业银行也无从盈利。商业银行承担风险的能力及意愿,以及控制和管理风险的能力,将决定商业银行的经营成败。
二、我国商业银行信贷风险管理现状及存在的问题
(一)我国商业银行信贷风险管理现状
截至2014年末,我国银行业金融机构资产总额万亿元,同比增长,负债总额万亿元,增长;不良贷款余额万亿元,不良贷款率。截至2014年末,商业银行资本充足率为,较年初上升个百分点。从总体信贷状况来讲,我国商业银行信贷资产质量不高。例如,2013年我国商业银行不良贷款的情况如表1和表2所示。
由表1可分析得到,2013年第一季度的不良贷款而言,第二季度的不良贷款有略微增长,第三季度与第四季度的不良贷款余额相对于第一、第二季度增长幅度较大。总体来说,这给商业银行的信贷资金质量带来一定的影响。
大型商业银行(包括四大国有银行在内)、股份制商业银行以及城市商业银行的不良贷款额度在2013年各季度逐渐增多,只有农村商业银行的不良贷款比例在略微有些减少,而在第四季度不良贷款却也在逐渐的上升。各类商业银行中大型商业银行的不良资产所占的比例最高,一直是金融业和国民经济稳定运行的隐患。损失类的不良贷款处于上升的趋势,因此可见,提高商业银行的信贷资产质量仍不容忽视。
(二)我国商业银行信贷风险管理存在问题分析
1.信贷风险判断标准差异大。当前国有商业银行和中小分支的县级分公司已经掌握了相应的贷款审批权限。数以百计的贷款审批和决策机构,根据不同的风险判断标准,近千人在贷款审批和决策的权利,贷款决策过于分散。与此同时,由于总行缺乏对各个行业、不同地区、和各类客户信用分析的经验和技能。他们需要的信息不足以做出决定,由于信息不对称,导致同样的一个银行分支机构做出的信贷决策差异很大,在不同的领域造成更大的差异,很难形成内部统一的风险评估标准和风险管理理念。
2.信用评级基础薄弱。在我国,商业银行缺乏良好的信用评级基础的原因比较复杂。一方面,客户的财务数据真实性有待提高,企业信用评级情况很难得到真实反映;另一方面,由于核心的信用评级结果没有影响到贷款决策和贷款定价;此外,一线人员没有充分认识到信用评级系统的重要性,最终导致了有关财务数据不准确,不完整的评级系统,很难正确地反映信用风险。
3.客户信息财务数据积累不足。一方面,贷款客户的最基本财务信息数据来源不充分。如资产负债表,利润表和现金流量表信息取得渠道不畅通,导致银行进行客户评级、信贷数额确定等分析受到限制,分析不够深入;另一方面,客户非金融信息以及非财务信息收集和其他定性信息收集渠道、收集方式等的标准不够完善,执行缺乏标准的规程。
三、西方商业银行信贷风险管理经验借鉴
(一)信贷业务强调个人责任
为了明确责任,将信贷责任及风险承担明确到个人,国外商业银行创新采用了将信贷审批决策权限授权于个人的做法。于此同时,赋予个人相应的责任,“有权必有责”“权责对应”,这种 方法 有利于明确责任,达到了权力与责任的统一,实现了将“业务风险”与“个人风险”联系在一起,实现风险责任到人,大大降低了风险集中程度,增强了个人的风险意识,有利于风险的分散与控制。
(二)实施授权分类管理
国外商业银行分类授权的管理方式是值得借鉴的,国内商业银行在进行授权时应充分考察各分支机构所处的金融市场和经济环境好坏、自身资产规模大小、盈利水平高低、资产质量状况以及风险管控能力的大小,再对各分支机构授权权限进行有依据得调整,过程中体现“分类管理”的原则。在对分支机构授权权限设置的过程中,参考分行绩效考核和风险监测结果,对授权权限实行动态调整。
(三)确立明确的风险管理目标
西方商业银行的风险管理委员会在明确风险管理的目标,指导业务的开展。对于市场定位、业务规划、风险管理目标的设定应紧密围绕银行的长期发展战略各相关部门和分支机构应分解、细化、明确、落实,要发挥风险政策审查评议功能,避免各自为政、目标含糊不清甚至相互推脱责任的事情发生。
四、加强我国商业银行信贷风险管理的对策
(一)加快银行风险管理信息系统建设
风险管理信息系统的建立是商业银行风险管理的基础。没有风险管理信息系统是不能科学的风险识别、计量、预警和预防,更不用说建立完善的信用风险管理机制。为了建立信用风险管理的长效机制,第一步是设计符合条件的风险管理信息系统。就目前我国银行风险管理、风险管理信息系统设计现状来看,应该首先建立一个完整的风险数据库,数据库除现有商业银行数据外,还应该包括贷款、金融公司、零售和信贷业务的相关数据,各类金融机构还应该包括所有子系统或分支机构,整个数据相关的商业银行的风险管理;其次还应该建立相关风险数据库查询和相关技术,如早期预警和分析工具,只有用这种方法,我们才能提高风险管理信息系统,为进一步的风险管理提供数据支持。
(二)量化信贷风险管理
我国商业银行管理信贷风险以定量分析技术的合理性存在缺陷,提高我国商业银行信贷风险识别与衡量技术的关键是应用信贷风险计量模型。在借鉴适合我国商业银行的信贷风险度量模型之外,我国要逐步开发具有中国特色的信贷风险度量模型,并且完善信贷风险管理的配套 措施 。
(三)信贷风险预警机制
以影响借款人宏观经济状况、微观主体的财务状况、主体非财务状况的数据为基础,运用相关计量及统计学方法建立风险预警模型。要建立较完善的信贷风险预警机制必须从建立全面的预警数据库着手。这个数据库包括三个层面的信息:一是宏观经济层面的信息,如宏观经济发展、消费、进出口贸易政策信息;二是中观水平层面的经济信息,如自然资源、社会资源、产业结构、投资和经济发展数据的信息;三是微观层面的信息,如贷款企业的财务信息,现金流条件下,产品的市场供求信息等;四是商业银行信贷级别的信息,如行业及其改变信贷资产的库存数据等等。完善预警数据库建立之后,可以根据数据库中的相关数据,运用分析模型等作技术分析,进行相应的预警分析。
雅婷0302
风险是一个动态的概念,是一种不确定性,其结果是使经济实体产生损失。我整理了大学风险管理论文题目,欢迎阅读! 大学风险管理论文题目 基于JAVA EE平台的项目管理系统的设计与实现 数字化六西格玛项目管理平台的研究与设计 疏浚工程进度管理 对商业建筑项目成功标准的调查与研究 基于利益相关者理论的建设项目统一信息平台研究 农电工管理项目问题研究 基于电网工程项目的信息管理系统设计与应用研究 项目管理中PERT/CPM与CCM的比较及实证研究 合资企业项目沟通管理 宝钢大方坯连铸过程机国产化项目管理研究 项目导向的创新型企业员工绩效考核体系研究 我国高校修缮工程项目管理研究 青岛奥帆基地项目建设管理研究 基于J2EE的项目管理系统安全功能的设计与实现 胶济铁路改造项目管理之工作分解和进度管理 广州新电视塔项目实施管理研究 价值工程在水利水电工程施工项目管理的应用研究 体外诊断试剂质量管理体系实施方案——以中生金域公司为例 建筑安装企业施工项目的管理分析及应用 国内中小型企业设备更新改造项目的管理模式研究 新型封装开发过程进度管理的研究 电信运营企业传输工程成本控制研究——以佛山移动传输工程项目为例 长输管道工程进度与控制 唐钢步进炉翅片管式蒸汽发生系统及项目管理 一重集团曲轴锻件技改项目经济评价 中国工程监理企业向代建制项目管理公司转变的研究 电影制片项目风险管理探讨 房地产开发项目质量策划研究——以A公司为例 大丰110kV草庙变电所扩建项目可行性研究 小规模开发团队过程改进的方案设计与实施 项目管理中的项目文化建设研究 基于路径分析与模糊数学相结合的项目管理绩效评估方法研究 内蒙古海满一级公路项目管理优化研究 精益建设理论在项目投资控制中的应用 丽水市政府投资项目代建制模式研究 基于项目化的采购管理 江中集团基于ERP项目的业务流程重组研究 无锡电信IPTV产品研发项目管理研究 青龙场立交桥维修工程项目进度计划与控制 大学风险管理论文 探讨现代风险管理 摘 要:本文简要探讨现代风险管理。科学合理的风险研究可以帮助企业提升其价值;相反,缺乏风险研究将不仅威胁企业本身,甚至会影响整个社会经济。所以在当今多变的社会环境下,要高度重视风险管理。 关键词:金融;风险;管理 本文将重点介绍风险管理是如何影响企业经营与运转,并分别分析不同理论的优长与不足,旨在为企业经营者管理者提供参考。 一、风险的定义 风险是一个动态的概念,是一种不确定性,其结果是使经济实体产生损失。它可以分为两大类:经营风险和金融风险。经营风险是指公司的决策人员和管理人员在经营管理活动中出现失误而导致公司盈利水平变化,从而产生投资者预期收益下降的风险,或由于汇率的变动而导致未来收益下降和成本增加。金融风险指的是与金融有关的风险,如金融市场风险、金融产品风险、金融机构风险等。 二、权衡理论和啄食顺序理论差异 目前,风险管理理论主要派系包括权衡理论和啄食顺序理论。权衡理论强调在平衡债务利息的抵税收益与财务困境成本的基础上,实现企业价值最大化时的最佳资本结构。这是种静态分析方法或库存理论,可以通过分析资产负债表分析风险。例如,负债可能导致的财务危机成本威胁。然而,企业产生负债并不总是坏的一面,有时它可以帮助企业减少所得税支出。啄食顺序理论首次是由美国经济学家梅尔提出的,即在内源融资和外源融资中首选内源融资;在外源融资中的直接融资和间接融资中首选间接融资;在直接融资中的债券融资和股票融资中首选债券融资。其中内部融资主要是指公司的自有资金和在生产经营过程中的资金积累部分;外部融资又可分为通过银行筹资的间接融资和通过资本市场筹资的直接融资(直接融资包括债券融资和股权融资)。所以从本质上说,啄食理论认为存在一个可以使公司价值最大化(公司发行的股票和债券的价值最大化)的最优资本结构,并且以对不同性质的资本进行排序的方式,给出了决策者应当遵循的行为模式。权衡理论和啄食理论之间的差异。首先,在权衡理论中,权益和债务之间应该有适当的比例,只有当边际收益等于边际成本的债务才是最佳的资本结构。无论权益或负债太高都不利于企业运作。然而,啄食顺序理论认为企业应该采取最低的融资方法,以使风险最小化。另一个差异是对债务的处理是两种不同方式。权衡理论里债务是用来减少所得税支出,使企业能够保持充足资金。在啄食顺序理论中将对比不同的债务风险,从而考虑哪种债务可以降低企业融资成本。虽然这两种理论之间存在差异,但是权衡理论和啄食理论之间仍有一定的联系。首先,这两种理论都是基于莫迪利亚尼和米勒的理论研究,这两个理论均是基于实用主义而不是单纯的理论研究,他们同时都观察到不同的融资方法都会影响市场价值。其次,他们都证实,债务融资优于股权融资。虽然权衡理论和啄食顺序理论对融资的不同看法,都是寻求最好的方式来使企业实现最大利润和最小风险。 三、案例分析-索尼公司的风险危机 风险对于国际企业的威胁极为严重,因为他们影响的不仅是企业本身,可能也会像多米诺骨牌一样影响全球。以索尼公司为例,索尼成立于1946年,总部位于日本东京,世界500强企业之一,主要从事生产电子产品,如今是一个可以代表日本文化的多元化企业。索尼的产品主要是音频、视频、信息、通信、半导体和电子元件等电子产品。电子产品尤其是PC电脑行业间的竞争是非常激烈的。索尼的竞争对手如IBM、联想、戴尔和华硕均具有很强的市场竞争力。 索尼公司凭借其良好的产品质量和优良的设计成为行业的领先者,许多厂家也将索尼元件作为其生产原材料之一。作为国际性的行业龙头企业,索尼同样面临许多风险。根据索尼2006年公布的第二季度财务报告显示,索尼陷入了巨大的财务困境。通过财务报告可以看出,尽管索尼公司收入增加156亿美元,增幅8%,但是与过去同期比较毛利润却降低将近94%。索尼财务报告解释这种情况有两个原因:一是问题电池召回事件,这一事件不仅严重破坏了索尼公司的品牌信誉,同时使索尼遭受约亿美元的巨额损失。除此之外,2008年索尼企业再次召回有问题电池,此次召回影响范围是全球PC电脑制造行业。由于索尼电子产品质量的良好口碑,许多著名的PC制造商都使用索尼电池作为其生产的一部分,如富士通,戴尔和联想。问题电池召回事件同样也降低了这些公司的声誉,导致消费者对整个行业失去信心。一些公司正在考虑起诉索尼赔偿他们的经济损失,这进一步使索尼的品牌形象受损。二是索尼的电子娱乐部门SEC损失惨重。索尼投资大量资金用于研发和推广PS3游戏机项目,PS3的研发成本极高。但是由于负面信息和整个行业的不景气,世界各地的PS游戏机销售量大幅下降。索尼公司的风险管理需改进的方面:首先,索尼需降低其信用风险。由于召回问题电池事件使索尼公司声誉受损,股东动摇对索尼的信心,直接导致公司股票价格下跌。索尼为解决这个困境可以通过增股派息,以表明企业对未来仍然是乐观的,从而增强消费者和股东的信心。下一步的改进是提高管理市场风险能力。巨额损失是由于索尼电子娱乐部门SEC不关心市场风险的结果。如果风险管理者意识到PS游戏机市场现状和对市场销量预测正确,从而确立以成本最小化为首要目标的站略,那么损失将不会如此巨大。此外,索尼公司在SEC部门投资最多,一旦对市场预测错误,那么它将面临更高的风险。另一方面如果索尼公司将资本分散在不同的投资领域,那么风险可以被分散转移或是避免。由于风险可能对企业存在消极影响,所以越来越多的企业界人士意识到风险管理的重要性。 众所周知,高风险带来高利润,但是追逐高利润同时如果决策失误,其损失也是十分惨重的。企业如何规避风险并保持效益?一般来讲,企业管理者会通过保险弥补损失。但这是处理风险的消极方法,因为它处理的仅是风险的结果。随着风险管理的发展,现代社会通常使用四种手段处理风险,分别是风险保留,自我保险,转移和避免。风险保留是发生频率低、产生结果牵涉面小的常用方法;自我保险通常需要一个风险池或风险准备金;转移是指风险发生频率较低,但潜在的后果严重,这样的风险通常被转移到第三方来规避;避免风险是企业无法承担的风险,这样的风险通常是高频率发生以及后果严重,意味着企业风险的潜在收益不能弥补风险成本。除了以上方法,企业投资多样化也是有益的,所谓投资组合,分散风险。例如:不要把所有的鸡蛋都放在同一个篮子里的说法。多元化的投资可以降低风险而回报却不显著减少。仍以索尼企业为例,索尼企业可以优化企业的财务结构来支持企业的运作以抵御风险。在研发PS游戏机产品时,外部环境即市场,全球PS游戏机销售不如往常。索尼可以研究为什么消费者降低了对PS游戏机的购买,是否是因为产品过时还是PS游戏机已经有其他更好的替代品?如果是这样,替代品有何优势,PS游戏机可以在哪些方面改进等等。对市场的深入研究,索尼可以制定战略然后重新安排对PS游戏机的投资,应把更多的资金用于产品促销而不是开发技术。对于内部环境,索尼企业可以努力保持资本结构足够强大,为更高更集中的投资SEC部门提供支持力量。 四、结语 总之,本文针对的是风险理论的机会和威胁,并以索尼公司为案例进行分析,最后提出建议。风险管理可以直接影响企业经营与运转,不完善的风险研究会导致企业遭受财务危机。管理者只有重视风险,才能使企业能够在竞争激烈的环境中取得成功。 参考文献: [1]康尼.《经营风险和系统性风险的的理论关系》.企业财务与会计杂志.1982(2). [2]克劳伊.风险管理要素.2006. 看了“大学风险管理论文题目”的人还看: 1. 大学风险管理论文 2. 保险风险管理论文题目 3. 风险管理论文精选范文 4. 风险管理论文范文精选 5. 风险管理论文案例分析
IT项目中如何进行风险管理规划 风险管理规划是在专案正式启动前或启动初期对专案的一个纵观全局的基于风险角度的考虑、分析、规划,也是专案风险控制中最为关键的内
你的论文还有乜嘢了?我需要可以发给我吗
企业的风险投资又被称作创业投资,主要是指企业为了促进行业高科技的产业化发展,并期待成功后能通过股权的转让来获得较高资本的收益的一种投资行为。下面是由我整理的,谢
写论文时最关键的一步就是选题,论文题目有了明确的选题后才能确定整个论文内容组成部分,而且医学类专业论文撰写的选题如果没有一定的新颖性,是很难投刊发表的。下面我给
有效地对各种风险进行管理有利于企业作出正确的决策、有利于保护企业资产的安全和完整、有利于实现企业的经营活动目标,对企业来说具有重要的意义。下列将给出有关风险管理