写点什么

损失 70 亿美元的架构:原因及补救措施

  • 2008-06-17
  • 本文字数:1428 字

    阅读完需:约 5 分钟

法国兴业银行(Société Générale)上周公布了由 PWC(普华永道)编写的“绿色报告”,该报告详述了经纪人Jerome Kerviel 怎样让他效命的银行损失了 49 亿欧(超过70 亿美元)。

下面的损益曲线极好地概括了导致这种损失的危机:

中间的虚线表示“公定”损益,而灰线表示经纪人实际的损益。

到2007 年第二季度末,还尚未发现已达20 亿欧元(30 亿美元)的损失。

这究竟是如何发生的呢?安全?过程?还是缺乏控制?世界报(Le Monde)计算机版的专栏作家Olivier Rafal认为不是这样。他报道说,这个经纪人在那段时间被核对了75 次。他认为Jerome 的上司根本就是假装没看到。报告谈论了近1000 笔伪造的交易,这些交易都用来掩饰经纪人的损益。

Eurex 早在 2007 年 11 月就告诫过法国兴业银行注意这些不正常的头寸 [译注 1],并说明:

交易的风险管理是运作正常的,“包括这次事件”。

投资银行业务主管 Jean-Pierre Mustier 回应道:

每当核对的时候,他大部分时候都承认那不是合适的交易,是搞错了。然后他用不同性质的另一笔交易来代替,而那笔不同性质的交易则由另一个部门检查。

报告谈到了一个共犯,他进行补偿交易以隐藏 Jerome 的真正头寸。由于涉及到司法调查,所以报告不能对此进行评论。但是报告指出,约有 15% 的欺诈性交易是由一名经纪人助理进行的。

报告从 IT 角度解释道(第 1 页):

该欺诈活动使用三类技术来造成大量被掩饰的头寸【2008 年 1 月有 490 亿欧元(大约 750 亿美元)】,还有风险和他们的损益:

  • 录入然后取消虚假操作,隐藏风险和损益。经纪人进行系统中的一或多个伪造操作,以便这些操作能在风险计算和资产组合价值中被考虑进来……我们已确定此类交易有 947 笔。
    • 录入不同价格、相同数量的伪造(市场外)补偿交易(买 / 卖)条目,以此在交易生效时掩饰损益……我们已确定此类交易有 115 笔。
  • 录入准备金 [译注 2],暂时冲抵其损益。经纪人利用这一能力来调整模型偏差,通常经纪人助理保留对正头寸或负头寸的操作【在中间部门 **** 系统中】,来修改由前线部门系统计算的头寸值——为了防止经纪人进行这些操作,经纪人没有访问权限。我们已确定此类操作有 9 个。[译注 3]

法国兴业银行的 CEO去年 4 月解释说,他们在处理过程中发现了一个严重的设计缺陷。

核对已经有了,但我们忽略了从 1 月 24 日开始一直由人工处理、目前正在自动化的东西。这就是所谓的“交叉核对”,当某人取消太多的操作时,交叉核对会侦测出来。

PWC 报告中建议:

  • 针对最为敏感的应用程序,使用生物特征身份验证,而不是 Window 身份验证
  • 禁止任何从前线部门到中间部门应用程序的交易
  • 考虑禁止任何 XL 连接,XL 连接的密码是储存在电子表格中的
  • 确保报告应用程序的安全(报告指出许多报告来源都没有经过充分检查)
  • 检查工作站是否与应用程序可能的用户相匹配

一些人很想知道这些改正措施是否会对以后的欺诈行为有效,因为报告说经纪人用 7 封伪造的电子邮件就能为他的欺诈活动正名。

查看英文原文: Architecture of a $7 Billion Loss: Causes and Remedies 译注 1:position——头寸,就证券投资而言,头寸是指在一项资产上做多(即拥有)或做空(即借入待还)的数量。

译注 2:provision——准备金,资产负债表上的一种债务。公司预期未来将会出现一些支出或损失时,加以估算,预先提列,即为准备金。
译注 3:middle-office——中间部门,就金融机构而言,通常是指负责计算交易盈亏以及风险管理的部门。front-office——前线部门,指金融机构中最接近市场买卖操作的交易人员及助理。

2008-06-17 21:181206
用户头像

发布了 151 篇内容, 共 69.2 次阅读, 收获喜欢 18 次。

关注

评论

发布
暂无评论
发现更多内容

终于有阿里大牛把困扰我多年的计算机组成原理:网络通信讲明白了

小二,上酒上酒

计算机 计算机原理 TCP协议

Baklib|如何做好知识库网页?

Baklib

荣耀MagicOS 7.0正式发布!打造以人为中心的智慧生活解决方案

荣耀开发者服务平台

手机 系统 安卓 荣耀 honor

WOS新商业操作系统:中国头部SaaS的一次进阶

ToB行业头条

完全解析分布式存储,带你了解HDFS的块

好程序员IT教育

hdfs 分布式

一文熟悉 Go 的基础语法和基本数据类型

陈明勇

Go golang 11月月更

web服务器

我叫于豆豆吖.

11月月更

存算一体 VS 存算分离 ,IT发展下的技术迭代

StoneDB

数据库 开源 存算分离 HTAP StoneDB

传统客服中心向“互联网+”转型的关键点——帮助中心

Baklib

Gartner 2023 年十大技术趋势,资料汇总(官方PDF & 直播实况)

填空时光

Gartner Gartner预测 gartner电子书 咨询

年薪120W的架构师简历你见过吗?java程序员该如何达到?

小二,上酒上酒

学习 架构 简历规划

从发现问题到创造价值 数据智能如何助力商家双11高质量增长?

阿里技术

数据分析 智能数据

项目重构演进之路

杨充

寒冬之下,年销售增速不降反增,这家国企做对了什么?

用友BIP

helm部署mysql

程序员欣宸

Helm 11月月更 kuernetes

三面阿里,被Java面试官虐哭!现场还原真实的“被虐”场景

小二,上酒上酒

面试题 面经 大厂面试 春招

母亲斗情敌,羞得儿子无地容!一瓶“醉三皇”,圆了多少孝亲梦!

联营汇聚

第一章 TCP/IP协议

我叫于豆豆吖.

11月月更

【CSPO认证】12月17-18日在线周末班 | 全国招生

ShineScrum

产品负责人 CSPO认证 CSPO

C++特殊类的设计

可口也可樂

c++ 11月月更 特殊类的设计

CentOS7安装MySQL-5.7.36

蜗牛也是牛

Baklib帮助中心|如何设置好客户服务帮助您的客户?

Baklib

OpenSergo & ShardingSphere 社区共建微服务视角的数据库治理标准

阿里巴巴云原生

阿里云 云原生 开源微服务 OpenSergo

第二章 TCP/IP-IOS七层模型

我叫于豆豆吖.

11月月更

干货 | 带你了解 EMC—— 什么是 EMC?

元器件秋姐

电磁兼容 元器件电商 华秋商城 电子工程师 电子科普

The camera application scenrios on Wallys DR40X9 ipq4019/ipq4029 industrial 5g router

wallysSK

IPQ4019 ipq4029

解读 K8s Pod 的 13 种异常

阿里巴巴云原生

阿里云 Kubernetes 云原生

敏捷开发四个会议如何正确召开?

PingCode研发中心

敏捷开发

python的标准库与扩展库中对象的导入与使用

乔乔

11月月更

视效剧情口碑双爆棚!Netflix 现象级剧集《怪奇物语》第四季神级视效专访大揭秘!

Renderbus瑞云渲染农场

Renderbus瑞云渲染 CG动画电影 CG特效制作

终于学完阿里架构师推荐413页微服务分布式架构基础与实战笔记

小二,上酒上酒

Java 面试 分布式 微服务

损失70亿美元的架构:原因及补救措施_安全_Jean-Jacques Dubray_InfoQ精选文章