APP下载

运用区块链技术构建基层央行智慧内部审计平台的探索

2021-04-01郝逸群

中国内部审计 2021年1期
关键词:基层央行区块链

郝逸群

[摘要]本文分析了大数据时代下基层央行内部审计工作面临的问题,并就运用区块链技术构建智慧内审平台解决问题的优势进行了分析,以及对如何构建这一平台进行了探索,旨在为基层央行内审转型提供思路,为基层央行各专业业务流程信息化提质增效提供参考。

[关键词]基层央行    区块链    智慧审计

科技的飞速发展让中国快步进入大数据时代,

由此引发的经济活动的运行与信息技术的应用关联必然越来越密切。对基层央行员工来说,工作环境也逐渐趋于信息化与网络化,业务数据数量越来越多、结构越来越复杂,但部分专业部门如内审、国库等尚未配备完全适用信息化业务开展的系统平台,使得基层央行员工工作履职质效面临一定挑战。对此,有必要探索构建一个新时代下基层央行各专业智慧平台,提高基层央行各专业业务工作效率,充分发挥基层央行履职效能,从而更好履行基层央行维护辖区金融稳定、促进地方经济不断发展的职能和使命。

习近平总书记强调,把区块链作为核心技术自主创新的重要突破口,加快推动区块链技术和产业创新发展。2017年,人民银行提出了“加快架构转型 打造数字央行”的信息化建设思路,指出要加强对区块链等新技术的研究。

一、基层央行内审工作面临的问题

(一)完整获取审计数据存在一定困难

首先,基层央行内审专业的部分审计项目需要分析多个部门的数据,而各专业的业务系统相对独立,数据平台不同导致其类型和存储方式的不同,因此会影响数据获取的完整性。其次,在审计过程中,由于内审部门与被审计单位(部门)对业务的熟悉程度有所不同,信息不对称现象较为普遍,进而导致被审计单位(部门)报送调阅资料不及时、不完整,而审计人员对其报送材料的全面性较难评估,获取完整审计数据存在一定困难。

(二)现补审计调阅资料现象时有发生

内审部门在开展审计项目调阅审计资料时,需要先编制调阅清单,再发送给被审计单位(部门),然后由被审计单位(部门)将所需的资料报送给内审部门,这中间的时间差就成为了被审计单位(部门)临时“查漏补缺”的时机。内审部门在拿到现补的调阅资料时,有时可以通过纸质资料新旧程度、与其他审计资料的逻辑顺序比对等方式发现资料是现补的,但由于缺少相关文件制度规定等原因,该现象在审计时一般不作为问题进行上报,因此,相关业务风险未能列入审计报告,不利于规范被审计单位(部门)的业务操作流程。

(三)未能做到审计全覆盖

在开展一些范围较广的审计项目时,由于工作量较大,在人手和时间固定的情况下,一般只对高风险点进行全面审计,对其他低风险项目则使用传统的抽样方法进行审计,不能做到审计全覆盖,从而容易导致审计发现问题中错失重大风险事项。比如,在预算管理审计中对预算执行进度进行审计时,一般全面审计1月、6月和第四季度的会计凭证,而其他月份则根据风险导向、问题导向进行抽查。

(四)审计整改效果不易直观呈现

审计后,被审计单位(部门)的整改效果呈现方式一般是报送整改报告,对于其是否真正整改到位、是否真正采纳内审部门在审计报告中所列出的审计建议,由于已过审计时间,所以内审部门较难直接检查。而内审部门所开展的后续审计一般针对的是经济责任审计等,且后续审计一般间隔时间较长,不能很好地掌握被审计单位(部门)整改的及时性。比如,某中心支行在2019年对2018年开展的辖区内某支行行长离任审计进行后续审计后,共发现审计问题5个,其中2个为上次对该支行行长进行离任审计时发现的但未整改到位的问题,3个为上次审计发现问题的次生问题。

(五)内审新的职责与职能尚未真正展现

基层央行内审职责仍以业务操作是否正确、业务流程是否合规、相关制度是否健全等合规性确认层面为主要的审计重点,过多强调事后审计,而《审计署关于内部审计工作的规定》中对内部审计增加的新职责——对“内部控制”与“风险管理”的审计在基层央行内审日常工作中尚未完全展现,工作内容尚未转向事前预防与事中控制,难以提前对风险点做出预警;同时,对基层央行业务操作质量与效率方面的建议很少。

二、应用区块链技术构建智慧内审平台的优势

區块链技术的数据开放、信息同步、数据可非对称加密、数据上传时间不可更改、篡改数据困难等特征可以较大程度上解决当前基层央行内审面临的困难,因此基于区块链技术构建的智慧内审平台具有以下五个方面的优势。

(一)确保审计数据的完整性和一致性

区块链技术具有开放性的特征,即每个区块链节点均可以自动获取区块链上所有非对称加密后的数据信息,因此内审部门通过智慧内审平台自动或手动抓取的业务信息与实际业务开展时所产生的每条业务信息是完全一致的,这样可以减少由于内审部门与业务科室之间信息不对称而导致的数据采集不完整、不一致的问题,切实提升审计效率和审计质量。比如,在开展基本建设管理专项审计时,利用区块链开放性的特征,可以通过智慧内审平台直接抓取在基本建设项目开展过程中上传至区块链节点的数据信息,如招标文件、中标通知书等。

(二)保障审计资料的真实性

在区块链节点上传的所有信息都附有不可更改的时间戳,因此被审计单位(部门)在日常业务工作过程中上传至智慧内审平台区块链节点上的所有业务数据均带有一个不可更改的发生时间,若某一业务流中的某个环节因遗漏而后补,则内审人员可轻易通过时间戳的顺序发现该问题。因此可以在一定程度上避免由于被审计单位(部门)业务流程不规范导致临时补资料的行为,保障了审计资料的真实性,使内审人员得以在真实的审计数据基础上更好地开展工作。比如,在开展基本建设管理专项审计时,智慧内审平台抓取了招标全部流程的所有档案材料后,通过查询每个业务数据的时间戳,就可推断被审计单位(部门)业务流程是否规范、有无现补资料的行为。

(三)降低遗漏重大风险事项的几率

在智慧内审平台中,可以根据一些较为固定的审计方法对部分审计对象设置审计模型,通过自动抓取区块链节点中的业务数据,由审计模型对相应审计对象进行自动审计,从而使内审工作突破传统抽样审计的局限性,提高审计效率,扩大审计的覆盖范围。比如,在预算管理专项审计或经济责任审计中审计养老保险统筹收入时,可以设置养老保险统筹收入审计模型,模型中包含养老保险统筹的缴纳基数计算公式、缴纳百分比、计入科目、会计序时账等内容,定期自动抓取区块链节点中人事部门上传的养老保险统筹数据,就可自动完成该方面的审计。

(四)可直接检查部分审计整改效果

在审计项目结束后,智慧内审平台可通过抓取审计发现问题中被审计单位(部门)相关业务的区块链节点数据,与其报送的审计整改报告相比对,检查其是否整改到位,以更好判断其整改效果;同时也可以根据区块链节点需整改业务数据上的时间戳,对被审计单位(部门)整改时效性进行有效评估,从而更好督促其加快整改效率。

(五)促进更好履行审计职责与职能

一是由于区块链的同步机制,每条业务信息进行非对称加密算法后的完整副本都会同步上传至每个部门对应的区块链节点上,若想修改一条业务信息数据,需要得到至少51%部门的同意,因此业务信息违规篡改几乎不可能实现,从而保证智慧内审平台在审计项目开展期间对被审计单位(部门)采集的业务数据的真实可信,减少内审人员在人工采集数据、人工核对数据方面的重复且繁重的工作量,降低了人工成本和时间成本,使内审人员可以在有限的时间内将精力投入到更需要关注的部分。二是在非审计项目期间,智慧内审平台可将以往审计发现问题中较为重要和高风险环节的业务数据定期进行抓取并分析,对异常情况发出警报,从而强化事前预防和事中控制的内审职能,更好地履行内部控制和风险管理的职责。

三、基于区块链技术的智慧内审平台框架构建

(一)区块链技术概述

区块链技术是在多方无需互信的环境下,通过密码学技术让系统中所有参与方协作,来共同记录维护一个可靠数据日志的方式。《经济学人》称区块链为“信任的机器(The Trust Machine)”,認为它对于全球金融甚至是社会结构都会产生巨大且深远的影响。区块链系统中的每个用户都可以参与记录,即将该段时间内的数据变化记录到一个区块中,并把这个区块复制给区块链系统内所有其他用户进行备份,于是区块链系统中每个节点都有着完整账本的副本。由于区块链系统中没有特定记录数据的用户,因此区块链系统中任意部分节点失联或者被摧毁都不会影响整个区块链系统的运行,并且每个区块数据都是通过密码学技术来链接在一起,更加保证数据的安全。

(二)基于区块链技术构建智慧内审平台框架

智慧内审平台以区块链技术作为业务信息共享、确权和安全的技术保障,按照以各专业系统接口整合在一起的基础数据来源池为基础,以各部门将其专业系统中每日发生的数据手动或自动上传至业务信息区块链层为支撑,以计算机协助内审工作系统有针对地采集区块链层数据并进行分析为目的,三大模块环环相扣、相辅相成的思路进行构建,如图1所示。

1.基础数据来源池。基础数据来源池中接入了基层央行系统内部大部分重要业务部门和综合部门的专业系统,每个部门都是审计相关业务数据的上传者。随着内审项目覆盖范围的逐渐扩大及该数据的日趋完善,其接口的专业系统数量也逐渐增多,逐步形成审计基础数据来源池。为保证审计业务信息的安全,基础数据来源池中的每个部门都有一个可以向其他部门公开的公开密钥和一个只有部门内部掌握的私有密钥,通过运用公开密钥和私有密钥对业务信息进行非对称加密从而达到对信息进行保密的目的。内审部门掌握各部门的私有密钥,通过计算机协助内审工作系统对业务信息区块链层中的业务数据进行采集。

2.业务信息区块链层。业务信息区块链层是内审部门获取审计数据的主要来源,区块链作为该模块的底层技术,可以在保证基础数据来源池中每个部门上传的业务信息安全的同时,防止业务部门对业务信息进行篡改,从而保障了内审资料的真实性。在业务信息区块链层中,基础数据来源池中的部门之间发生一笔业务往来的流程大致为:首先,业务上游部门运用业务下游部门的公开密钥对业务信息进行非对称加密,并上传至其所对应的区块链节点上;其次,利用区块链的同步机制,基础数据来源池中的每个部门对应的区块链节点上都会复制一个该业务全部信息进行非对称加密算法后的完整副本,这样可以防止该业务涉及的部门对业务信息进行篡改,保障了审计资料的真实性;再次,该业务下游部门则可以运用部门私有密钥对该业务信息进行解密并办理业务;最后,若该业务还未完结,需转至下一部门,则可重复之前步骤,进行业务信息传递。这样,业务信息区块链层囊括了以不同业务为主线的一条条区块链,每条区块链上的每个区块节点上传的业务信息都有一个明确的时间戳,这些时间戳既可以真实反映业务信息上传的具体时间,又可以防止业务信息被篡改,进一步保证审计资料的安全性,为内审部门更好开展审计工作奠定资料基础。

3.计算机协助内审工作系统。该系统是以风险导向和问题导向为出发点建立的内审工作系统,原理是根据往年审计发现问题库中较为重要和高风险的问题,建立相应的审计模型定期自动执行,并对业务异常情况及时发出警报。一是在审计项目开展期间外,该系统可对业务信息区块链层复制的非对称加密后的业务信息副本进行定期自动获取,并上传至日常采集的数据库,若业务部门对某项业务信息进行了篡改,其形成的非对称加密数据则会变更,变得与内审部门复制的业务信息副本不同,此时系统会自动识别出这种不同并发出警报,而内审部门即可介入检查,完成对业务风险点的事中控制。二是在审计项目开展时,内审部门通过掌握被审计单位(部门)的私有密钥,对业务信息区块链层中被审计单位(部门)对应的区块节点上传的业务数据进行采集,并上传至专项采集数据库中。由于业务信息区块链层可以保证每条业务信息的真实性,因此内审人员不必再次对采集信息的真实性进行核对,因而大幅度降低核对信息数据的任务量。同时,直接由业务信息区块链层采集信息,也可以保证采集信息的全面性,缩减了数据采集的时间成本,减少了由于内审人员与被审计单位(部门)之间的信息不对称而降低数据信息调阅不全面的可能性。内审人员在采集好审计所需业务信息数据后,通过设定好的审计模型和人工分析等方式开展审计,同时也可以通过采集的数据对业务信息所反映的业务流程进行评估,并提出业务如何提质增效方面的建议。三是在审计结束后,内审部门可通过采集业务数据至整改业务采集数据库中,对需整改部门上传的业务信息数据进行实时监控、追踪核查,通过对比实施整改评估,督促被审计单位(部门)及时有效整改。

四、结论与展望

本文以基层央行内部审计工作面临的问题为导向,以应用区块链技术构建智慧内审平台的优势为着重点,构建出由基础数据来源池、业务信息区块链层、计算机协助内审工作系统三大模块组成的智慧内审平台框架,验证了应用区块链技术构建基层央行智慧内审平台的重要性与可行性,为基层央行内审转型提供了思路。当前,区块链技术应用于建设政府部门的工作平台方面仍处于初步阶段,作为新时代基层央行的内审人,要直面信息化所带来的挑战,将区块链技术或其他新兴信息技术的优势特征与基层央行履职效能相结合,打造基层央行工作的新技术、新手段、新流程,从而更好地促进央行内部审计工作。

(作者单位:中国人民银行聊城市中心支行,

邮政编码:252000,电子邮箱:hacey_work@163.com)

主要参考文献

毕秀玲.科技新时代下的“审计智能+建设”[J].审计研究, 2019(6):13-21

崔春.大数据助推审计基本理论问题发展探讨:基于区块链技术[J].经济体制改革, 2018(3):85-90

杜涛.区块链发展研究:兼论在人民银行内部审计中的应用前景[J].华北金融, 2017(12):75-80

方智.基于区块链技术构建的商业银行内部审计框架[J].中国内部审计, 2018(7):26-28

周耀.基于区块链技术构建高校图书馆智慧阅读平台研究[J].现代情报, 2020(2):96-102

猜你喜欢

基层央行区块链
保险企业的区块链技术应用方向选择研究
区块链技术在金融领域的应用与前景研究
区块链技术的应用价值分析
提升基层央行内审监督效能的主要做法和成效
“四个全面”形势下的基层央行服务型工会组织发展研究
“区块链”的苟且、诗和远方
推动藏区基层央行人才队伍建设
基层央行会计核算风险及其控制
基于区块链技术的数字货币与传统货币辨析
用“区块链”助推中企走出去