1. 监管规则追踪
2025年,金融监管机构发布了295篇重要新规及征求意见稿,主要涉及信贷、金融市场、代理、投行、托管、支付结算等业务领域,以及公司治理、反洗钱、消费者权益保护、征信、运营、信息披露、数据安全、网络安全等管理领域。重点新规包括:
- 《商业银行托管业务监督管理办法(试行)》:对商业银行托管业务进行系统性规范,要求建立健全托管业务治理架构,强化托管业务独立性、数据保护,加强托管产品和合作机构的尽职调查和管理,并对存量业务提供三年的过渡期。
- 《金融机构产品适当性管理办法》:规范金融机构产品适当性管理,要求金融机构了解产品、了解客户,将适当的产品通过适当的渠道销售给适合的客户,并对投资型产品和保险产品进行分类分级管理。
- 《银行保险机构资产管理产品信息披露管理办法》:构建适合三类资产管理产品特点的信息披露制度,统一监管规则,强化信息披露行为监管,规范资产管理产品全生命周期信息披露要求。
内部审计需重点关注新规带来的业务流程调整、合同规范、存量业务整改、信息系统功能优化、个人信息保护与数据安全管理等方面。
2. 监管处罚洞察
2025年,监管机构持续保持高压态势,针对银行业金融机构及从业人员下发罚单5,036张,罚没金额共计人民币25.58亿元。处罚涉及领域主要集中在信贷业务、内控合规、国际业务等领域,同时在互联网贷款、个人信息保护、银行账户管理等细分领域强化监管。
重点领域及趋势苗头包括:
- 信贷领域:特殊案由及零售信贷需引起关注,监管处罚全面覆盖信贷业务全流程环节,更加关注不同业务品类及产品的特殊管理要求,以及各环节的人员履职,并向前延伸关注基础数据质量,以及向后延伸关注业务评估决策中的模型合理性。
- 票据业务:监管趋严,新规落地规范交易背景审查,贸易背景审查不严、保证金相关违规等仍是重点处罚方向。
- 代理销售:监管持续强化,保险代销问题突出,销售行为合规性成为监管机构关注与处罚的重点方向。
- 收费领域:监管持续趋严,处罚力度显著加重,违规行为主要集中在违规收取费用、收费质价不符、转嫁经营成本等方面。
- 关联交易:监管趋于实质化、精细化,涉及关联方识别不全、管理缺失以及关联交易审批与报告违规等。
- 财务会计:监管从严,处罚聚焦基础合规,主要集中于人员资质、报告编制及报送、会计处理等方面。
- 托管业务:监管持续深化,处罚聚焦管理全流程,涉及整体管理、业务流程、投资监督与估值等。
3. 敏捷审计专题
敏捷审计是一种将敏捷软件开发原则和实践应用于审计活动的创新方法,其核心目标是提升审计的效率、响应速度和价值创造。敏捷审计通过将审计工作分解为更小、更频繁的交付单元,以聚焦于特定风险领域或控制要素,将审计资源始终投入到能带来最大价值的地方。
数字金融时代“黑灰产”新型欺诈案件特征剖析:
- 技术赋能化:数字技术成为欺诈“倍增器”。
- 产业协同化:从单点作案到生态化攻击。
- 手段精细化:精准洞悉并利用政策与流程漏洞。
内审强化解决方案:
- 贷前尽调审计
- 资金流向穿透审计
- 合作机构穿透审计
- 特定群体客户审计
- 投诉与退保反欺诈审计
- 销售品质与佣金穿透审计
- 员工行为管理
- 生物识别与反欺诈技术审计
- 线上渠道风险
- 数据安全与隐私保护
典型案例分析:
- 案例一:以代理退保为由诱骗客户贷款
- 案例二:代理买房套取银行资金
4. 内审理论动态
- 《在完美风暴中打击欺诈》:欺诈已成为当前经济活动中最具普遍性与破坏性的力量之一,已演变为一种系统性风险。内部审计需构建跨职能的协作关系、将欺诈风险纳入所有审计业务范围、运用技术与数据分析工具,并持续提升专业能力,以协助组织增强韧性。
- 《2026年全球风险焦点报告》:网络安全仍然是各地区和大多数行业中风险排名和内部审计优先事项的第一位,地缘政治不确定性风险较上一年增长幅度最大,数字化颠覆(包括人工智能)是增速第二快的风险。
- 《内部审计:2035愿景——共创我们的未来》:独立性与客观性构成内部审计的核心原则与基石。审计师在执行鉴证服务时,必须始终保持公正无偏的职业立场。
- 《可持续发展数据的内部控制》:实施可持续发展数据内部控制面临多重挑战,包括组织与文化层面、框架与标准层面、流程与资源层面。核心指导框架包括COSO框架和IIA三道防线模型。
5. 内审国际动态
2025年,国际银行内部审计在夯实基础管理与数智化方面加速发展,主要聚焦数字化转型与智能化审计应用、核心业务合规及专项审计治理、审计治理架构优化、人才技术能力升级等方面。
- 花旗银行:合规数字化措施,设计、构建并实施了一个统一的人工智能驱动的审计平台。
- 瑞士银行:财富管理业务是UBS核心业务,内部审计聚焦于长期不断强化该领域的客户资产安全、投资合规、信息披露审计;ESG专项审计机制、审计委员会独立性、全球数据保护法规遵循的数据安全审计。
- 美国银行:审计委员会职责强化,270+AI模型覆盖审计全流程,人才结构优化。