跳到主要內容區塊
:::

議題研析

強化銀行業法令遵循機制 撰成日期:105年10月 更新日期:105年10月1日 資料類別:議題研析 作者:安怡芸 編號:R00073

(一) 法令遵循機制概述

法令遵循機制係內部控制制度中重要的一環。所謂法令遵循機制係指在事前將各項法令及銀行內部規章等規範進行辨識,並與銀行內部相關單位溝通、衡量法令之落實,進而提出建議,監督銀行之運作皆符合法令規範之機制。鑑於銀行之經營首重誠信,因此如經常違反法律、監理法規、業務準則、相關自律規範、自身內部控制制度及程序,而遭受主管機關裁罰,或因而產生之重大財務或聲譽之損失,必將無法取得客戶之信任,其經營更恐將無以為繼。然而由於銀行所遵循之法令往往會隨著外在環境的改變而有所變動,此種法令之動態變化乃是銀行所面臨的法律風險。

(二) 巴塞爾銀行監理委員會之建議

1、國際清算銀行(Bank for International Settlement)旗下之巴塞爾銀行監理委員會(Basel Committee on Banking Supervision)於1998 年公布「銀行業組織內部控制制度之架構」(Framework for Internal Control Systems in Banking Organisations),就管理監督與控制文化(Management oversight and the control culture)、風險辨識與評估(Risk recognition and assessment)、控制活動與職責分工(Control activities and segregation of duties)、資訊與溝通(Information and communication)以及監督作業與糾正缺失(Monitoring activities and correcting deficiencies)五方面,提出銀行業內部控制制度架構之基本原則,以供各國銀行業於建構內部控制制度之參考。

2、另為提供各國銀行監理機關以及銀行業建立有效法令遵循機制之參考,巴塞爾銀行監理委員會於2005年4月29日發布「銀行法令遵循及其功能指導原則」( Compliance and the compliance function in banks),包括董事會法令遵循的職責、高階管理人員法令遵循的職責、法令遵循功能原則以及其他四部分,並提出下列十項原則(principles)。

(1)原則一:銀行董事會應負責監督銀行法令遵循風險管理制度與核准銀行之法令遵循政策,包括以正式文件建立長久有效的法令遵循功能。董事會或其所屬委員會應至少每年1 次檢討該銀行法令遵循之執行情形,以評估其是否有效管理其法令遵循風險。

(2)原則二:銀行高階管理階層應確保銀行法令遵循風險管理制度之有效性。

(3)原則三:銀行高階管理階層有責任建立並宣導法令遵循政策,以確保政策之遵循並向董事會報告其法令遵循風險之管理情形。

(4)原則四:銀行高階管理階層應負責於銀行內建立一長久且有效的法令遵循功能,作為法令遵循政策之一部分。

(5)原則五:銀行之法令遵循功能應具備獨立性。

(6)原則六:銀行之法令遵循功能應具備有效執行職責所需之資源。

(7)原則七:銀行法令遵循功能之職責應協助銀行高階管理階層有效管理該銀行所面臨的法令遵循風險。法令遵循功能部分職責如由不同部門人員負責執行,則各部門間之權責劃分應清楚明確。

(8)原則八:法令遵循功能業務之範團與廣度,應由內部稽核功能定期檢核。

(9)原則九:銀行應遵守營業所在地國所有的法律與規定,且其法令遵循功能之組織結構與職責應符合當地國法令與監理規定。

(10)原則十:法令遵循應被視為銀行重要的風險管理業務,特定的法令遵循工作可委外執行,但仍應受該銀行法令遵循主管之適當監督。

(三) 我國金融主管機關之相關規範

為強化銀行業重視法治自律觀念,金融監督管理委員會於民國99年3月,整合金控公司、銀行、信用合作社、票券商及信託業之內部控制及稽核制度實施辦法,訂定並發布「金融控股公司及銀行業內部控制及稽核制度實施辦法」,規範金控公司及銀行業建立法令遵循機制,其後又經4度修正。依該辦法規定,內部控制制度係由法令遵循制度、風險管理制度,及內部稽核制度架構而成,在此架構下,法令遵循單位應隨時掌握外部法令之內容及相關異動,以協助管理階層有效辨識、評估及管理法律、財務、聲譽等風險,並對內部人員進行教育訓練,以降低員工執行職務時因未諳法令致生之法律風險。

(四)結論

綜上所述,我國推行法令遵循機制已有數年,惟仍發生國銀海外分行因法令遵循作業疏失遭地主國重罰事件,可見主管機關確應持續要求銀行業者強化法令遵循機制,除針對本次國銀海外分行受罰事件,修正相關法規與作業準則,強化金融機構通報機制、國外營業單位的監理機制、內部控制三道防線(第一道防線:自行查核制度;第二道防線:法令遵循制度、風險管理機制;第三道防線:內部稽核制度)功能、與地主國監理機關溝通及合併監理暨跨國監理等具體措施外,更應督促業者建立良好之法令遵循機制,以之作為維護金融機構誠信經營核心價值的方法之一,並將其納為組織文化之一環,建立整體性的法令遵循文化。尤其若干銀行業者因過度績效取向及強調成本撙節,導致法令遵循人員欠缺獨立性,亦須主管機關積極注意導正,如此始得以落實金融監理政策並健全銀行業之業務經營及發展。