Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
5199.pdf
Скачиваний:
3
Добавлен:
13.11.2022
Размер:
1.07 Mб
Скачать

Таблица 4 — Бальная оценка рисков по направлению деятельности

Балл операционного

Степень риска и

Эффективность

риска в соответствии

управления

меры соответствия

с рейтингом

операционным риском

 

 

 

Постоянный контроль за

 

 

риском не требуется.

 

Операции, вызывающие

Допускается контроль

«0» — риск отсутствует

риск данной категории,

1–2 раза в год

 

не проводятся

управлением

 

 

внутреннего аудита

 

 

 

«1» — риск в

Приемлемый уровень

Эффективность системы

управления высокая,

риска, степень данному

соответствии с

работа ведётся в

баллу риска и режим

присвоенным рейтингом

плановом режиме

проверки соответствуют

 

 

 

 

 

 

 

 

Для оценки системы

 

Для оценки уровня риска

управления рисками

 

Можно ограничиться

«2» — риск низкий,

достаточно стандартной

периодическими

сильный контроль

документарной проверки

проверками качества

 

и инспектирования

 

управления рисками

 

 

 

 

 

 

Оценивается имеющаяся

Рост уровня риска

 

информация о риске, о

вызывает

«3» — риск средний,

ситуациях с управлением

необходимость более

удовлетворительный

риском и о допустимой

детальной оценки

контроль

величине операционных

качества системы

 

рисков

управления

 

 

операционными рисками

 

 

 

 

Риск значительный и

 

 

требует применения

 

 

срочных мер со стороны

Управление рисками

«4» — риск

руководства банка.

недостаточное,

существенный, контроль

Требуются

необходимо

не

представление

немедленное

удовлетворительный

дополнительной

укрепление всей

 

информации или

 

системы управления

 

проведение целевого

 

 

 

риск-аудита и

 

 

обоснование риска

 

 

 

Серьёзные недостатки в

 

Риск представляет угрозу

системе внутреннего

«5» — риск высокий,

для устойчивости банка

контроля и аудита, в

и требует немедленных

том числе в управлении

контроль слабый

действий со стороны

операционным риском

 

 

всех уровней

требуют разработки

 

руководства банка

срочных мер по

 

 

оздоровлению банка

103

Для определения рейтинга операционного риска бизнес-процесса или бизнес-направления оцениваются следующие вопросы:

1.Тяжесть последствий реализации операционного риска бизнеснаправления, отдельной операции или сделки. Для присвоения баллов могут использоваться также характеристики тяжести последствий как индикативная величина потерь и подробное описание последствий.

2.Вероятность реализации рискового события. При этом учитывается вероятность реализации рискового события вне зависимости от того, возникают ли у банка потери в результате его реализации.

3.Уязвимость банка к реализованному операционному риску бизнес-направления. Оценивается, насколько банк защищён от возникновения операционного риска и его последствий.

В зависимости от анализа вышеперечисленных позиций операционному риску присваивается балл. Балльная система разрабатывается в каждом банке самостоятельно. Итоговый рейтинг операционного риска определяется путём суммирования полученных баллов. Результаты рейтингования бизнес-направлений отдельных операций и сделок необходимо периодически пересматривать по мере изменения порядка их проведения. Для каждого результата банк определяет пороговое значение, в соответствии с которым принимается адекватное решение.

В рамках метода моделирования (сценарного анализа) бизнеснаправлений отдельных видов банковских операций и других сделок определяются возможные сценарии возникновения событий или рисковых событий, приводящих к операционным убыткам, и происходит принятие управленческих решений. В коммерческом банке необходимо периодически производить оценку операционного риска в целом по направлениям деятельности с целью своевременного выявления и минимизации источников возникновения операционных рисков.

Количественная оценка операционного риска позволяет выявить величину убытка (потерь) операционного риска и определить величину капитала, резервируемого под операционный риск.

Для предупреждения роста уровня операционного риска Базельский комитет предлагает регулярно проверять процессы управления и систем оценок операционных рисков, то есть осуществлять мониторинг.

Мониторинг проводится путём регулярного изучения системы статистических, финансовых показателей деятельности банка. В целях мониторинга операционного риска рекомендуется создать в банке

системы индикаторов уровня операционного риска — показателей

104

или параметров, которые связаны с уровнем операционного риска. Индикаторами уровня операционного риска могут быть данные о

количестве незавершённых банковских операций и сделок, увеличении их частоты или объёмов, текучести кадров, часто допускаемых ошибках и продолжительных простоях информационно-технических систем и других показателях. Для каждого индикатора необходимо устанавливать лимиты, что позволит обеспечить выявление значимых для банка операционных рисков и воздействовать на них.

Мониторинг операционного риска производится как на уровне подразделений, так и в целом по банку. Полученная при этом информация о потенциальном изменении уровня операционного риска доводится до соответствующих органов управления, подразделений и работников банка для принятия необходимых мер.

Помимо мониторинга в банке необходимо проводить риск-аудит с целью идентификации и выработки мер по минимизации операционных рисков наиболее критических процессов и направлений деятельности. Риск-аудит является комплексной проверкой и проводится совместными усилиями управления внутреннего контроля, департамента анализа и контроля банковских рисков и подразделения операционного риска.

Задачами риск-аудита являются:

-выявление операционных рисков бизнес-процессов, отдельных операций, включая операционные риски смежных подразделений;

-выявление ключевых элементов бизнес-направлений и процессов, сопряженных с операционными рисками;

-принятие решения о методе управления и оптимизации уровня всех значимых и выявленных операционных рисков;

-проверка правильности перечня мероприятий и оптимизации уровня выявленных операционных рисков;

-оказание помощи подразделениям банка в оперативном управлении операционными рисками.

В ходе проведения риск-аудита проверяются:

-порядок идентификации операционного риска бизнес-направлений, отдельных операций и сделок;

-согласованность со всеми заинтересованными подразделениями перечня мер по оптимизации уровня выявленного операционного риска;

-ведение, заполнение и уточнение реестра операционных рисков банка и базы рисковых событий;

-оценка эффективности системы управления операционным риском по своевременному его выявлению и предотвращению;

-соблюдение установленных лимитов по проводимым банковским операциям и сделкам;

105

-соблюдение установленного порядка доступа к информации и материальным активам банка;

-надлежащая подготовка персонала;

-возможность возникновения факторов операционного риска, соблюдение принципов распределения полномочий и порядок подотчётности структурных подразделений банка.

5.5 Методы управления рисками

По фактам выявления и оценки операционного риска с учётом его рейтинга определяется метод управления. В банке могут применяться следующие методы управления операционными рисками:

принятие риска;

страхование;

отказ данного вида деятельности (операции или сделки), подверженного операционному риску;

минимизация операционного риска;

передача риска или его части третьим лицам (аутсорсинг);

формирование капитала, резервов для покрытия рисков.

При идентификации операционного риска и его всесторонней оценке принимается решение: исключить риск или принять риск и управлять им.

Принятие операционного риска производится в том случае, когда упущена ранняя стадия его выявления, когда стоимость мер по минимизации операционного риска превышает величину возможных потерь от выявленного риска. При этом величина возможных потерь банка от выявленного риска не должна быть критической для банка и не должна приводить к потере экономической целесообразности реализации того вида деятельности, в котором выявляется риск.

Принятие операционного риска осуществляется в таких формах:

а) документирование операций, процессов и бизнес-направлений, в том числе в форме нормативно-технологических документов;

б) разработка и утверждение внутренних нормативных документов и вынесение решений коллегиальными органами управления банка и должностными лицами по вопросам принятия операционного риска.

Уменьшение финансовых последствий операционного риска (покрытие потенциальных убытков) возможно с помощью страхования.

Банки используют процедуру страхования риска возможных потерь по следующим операционным рискам:

106

1)операционные риски, которые не могут управляться банком и выходят за рамки его непосредственного контроля (риски мошеннических операций по поддельным банковским картам; риски утраты обеспечения, переданного банку в залог по кредитному договору,

идр.);

2)операционные риски, размер возможных потерь по которым является для банка катастрофическим или критическим (риски, связанные с пожаром; риски взлома и уничтожения банковской информации в автоматизированной банковской системе и др.).

Страхование осуществляется с использованием обычных видов имущественного и финансового страхования (рискованных операций и сделок) и страхования ответственности. Банки могут страховать:

- здания и иное имущество (валютные ценности и внутренние ценные бумаги) — от разрушений, повреждений, утраты в результате стихийных бедствий, других форс-мажорных событий, а также в результате действий третьих лиц и террористических актов;

- профессиональную ответственность работников; - ущерб от преступлений в сфере компьютерной информации.

Банку необходимо учитывать целесообразность страхования с учётом как стоимости страхования, так и вероятности влияния страхового события на его финансовое состояние. Оценки страховщиков и заключения договора страхования могут быть использованы в банке с целью оптимизации управления операционными рисками. При заключении договора о страховании необходимо также обращать внимание на процедуры и сроки выплат страхового возмещения.

Отказ от деятельности осуществляется в том случае, когда при комплексной оценке выявлено, что этот вид деятельности (операция или сделка) сопряжен с высокой вероятностью появления операционного риска, обусловливающего большие финансовые или материальные потери, которые перекрывают выгоду от этого вида деятельности.

Минимизация операционного риска предполагает осуществление комплекса мер, направленных на снижение вероятности наступления рисковых событий, приводящих к убыткам и уменьшению размера потенциальных потерь. Этот метод применяется с учётом характера и масштабов деятельности банка.

Основным способом минимизации операционного риска, контролируемого на уровне банка, является разработка организационной структуры, внутренних правил и процедур совершения банковских операций и других сделок с учётом снижения возможности появления факторов операционного риска.

Следующим методом управления операционными рисками является

107

способ передачи риска или его части третьим лицам (аутсорсинг). Решение об использовании механизма передачи риска может

приниматься по результатам анализа. При этом требуется учитывать ожидаемый эффект стоимости и возможности трансформации одного вида риска в другой. Кроме того необходимо отслеживать уровень остаточного риска и сохранять возможность контроля за размером передаваемого риска.

Аутсорсинг осуществляется на основе договоров, предусматривающих распределение прав, обязанностей и ответственности между банком и поставщиком услуг. В этом случае банку необходимо также предусмотреть во внутренних документах порядок регулирования рисков, связанных с аутсорсингом, в том числе риска отказа в обслуживании.

Для покрытия ожидаемых убытков от реализации операционных рисков в банке разрабатываются процедуры формирования резервов. С целью покрытия непредвиденных убытков, возникающих в процессе реализации операционных рисков, в банке производится расчёт достаточности капитала. Величина резервируемого капитала под операционные риски зависит от развития системы управления операционным риском в банке и определяется следующими методами: методом базового индикатора, стандартизированным методом и внутрибанковскими методами. Перед принятием решения о применении того или иного метода управления операционным риском производится обоснование его применения с учётом конечного результата.

Обеспечение непрерывности деятельности банка представляет собой комплекс организационных, технических и других мероприятий, направленных на минимизацию потерь в случае наступления непредвиденных (форс-мажорных) обстоятельств, которые могут привести к остановке работы информационных систем, бизнеспроцессов, повлиять на работу персонала.

Для минимизации негативных последствий при срыве деятельности банка могут проводиться следующие мероприятия:

-резервирование данных информационной базы по рискам;

-планирование восстановления информационных систем;

-обеспечение автономной работы подразделений информационных систем и бизнес-процессов;

-планирование своевременного реагирования и восстановления бизнеса отдельных структурных подразделений в случае нарушения планомерного функционирования бизнес-процессов.

В целях своевременного реагирования и оперативного восстановления работы при сбоях и непредвиденных ситуациях в банке

108

разрабатываются и утверждаются в установленном порядке планы работ на случай возникновения чрезвычайных и аварийных ситуаций. Как правило, планы по обеспечению непрерывности деятельности банка разрабатываются для потенциальных рисковых событий с низкой вероятностью реализации и высокой тяжестью последствий.

Такой план может включать следующие разделы:

-анализ степени защиты бизнес-направлений банка от непредвиденных (форс-мажорных) обстоятельств;

-порядок перехода в аварийный режим работы в случае чрезвычайной ситуации;

-необходимые ресурсы (помещения, оборудование, вычислительная техника, программное обеспечение, средства связи, квалифицированный персонал, создание группы быстрого реагирования);

-перераспределение функций, полномочий и обязанностей подразделений, работников банка при наступлении чрезвычайной ситуации;

-порядок восстановления работоспособности нарушенных внутренних процессов и систем возврата к режиму планомерной работы;

-дополнительные мероприятия, направленные на создание условий для работы, перехода в аварийный режим работы (например, резервирование, копирование архивной информации).

Разработку планов по обеспечению деятельности банка необходимо осуществлять в комплексе с мерами, направленными на предотвращение операционных рисков. Актуальность планов по обеспечению непрерывности деятельности банка необходимо периодически проверять путём тренировок сотрудников структурных подразделений банка.

Контроль за эффективностью управления операционными рисками осуществляется высшим руководством банка и руководителями структурных подразделений. Он включает проведение мероприятий:

-изучение порядка рассмотрения и расследования фактов операционных убытков и причин их возникновения, а также порядка применения административных мер к виновным в их возникновении;

-периодическая оценка органами управления банка результатов указанных расследований, а также оценка достаточности уровня управления операционным риском;

-сопоставление прогнозных оценок убытков с фактическими размерами понесённых потерь, имевших место за соответствующий период, анализ причин полученных расхождений, внесение необходимых изменений в применяемые методики и математические модели;

109

-периодический пересмотр существующих внутренних процессов и процедур, используемых информационно-технологических систем для выявления не учитываемых ранее источников операционного риска;

-внедрение международного опыта и опыта российских кредитных организаций в сфере управления операционным риском.

Информацию по управлению операционным риском банки доводят до акционеров, кредиторов, вкладчиков, рейтинговых агентств и других заинтересованных лиц в установленном порядке в соответствии с требованиями новых подходов (Базель II) по раскрытию информации о деятельности организаций.

Выводы

После изучения темы студент должен уяснить специфику и содержание одного из важнейших банковских рисков — операционного риска.

1.Понятие операционного риска определёно действующими нормативными актами: положениями Банка России «О типичных банковских рисках», № 70-Т и «Об организации управления операционным риском в кредитных организациях», № 76-Т.

2.Характерной особенностью операционного риска является то, что в большинстве случаев он сугубо индивидуален и касается только конкретного банка. Вызывается и определяется преимущественно внутренними факторами самой кредитной организации.

3.В основе появления операционного риска лежат факторы, возникающие в результате деятельности сотрудников банка, несостоятельности внутренних процессов, которые и являются объектом управления.

4.Управление операционными рисками в банке должно осуществляться на основе разработанных внутренних нормативных документов, регламентирующих процесс управления и внутреннего контроля за операционным риском. К таким документам относится положение по управлению операционным риском, а также документы, регламентирующие полномочия органов управления в области рискменеджмента.

5.В банке применяются различные методы управления операционным риском: принятие риска; страхование; отказ от риска; минимизация операционного риска; аутсорсинг и ряд других.

110

Термины и понятия

операционный риск

факторы, вызывающие операционный риск

принципы управления операционным риском

задачи управления операционным риском

классификация операционных рисков

элементы системы управления операционными рисками

этапы организации управления операционными рисками

методы управления операционным риском

аутсорсинг

идентификация операционного риска

оценка операционного риска

задачи риск-аудита

Вопросы и задания для самостоятельной работы

1.Дайте определение операционного риска, используя действующие нормативные источники.

2.Перечислите факторы возникновения операционных рисков.

3.Какое место, по вашему мнению, занимает операционный риск

всистеме банковских рисков?

4.Каковы особенности операционного риска и его значимость для коммерческого банка?

5.Определите объекты, источники и подходы к классификации операционных рисков банка.

6.Назовите основные методы оценки операционного риска, рекомендованные Базельским комитетом и национальным надзорным органом. Раскройте подробно каждый из названных методов.

7.Что такое аутсорсинг? Приведите примеры его использования

вбанковской практике.

111

Тесты

1.Риск возникновения убытков в результате несоответствия характеру и масштабам деятельности кредитной организации, требованиям действующего законодательства, внутренних порядков

ипроцедур проведения банковских операций, других сделок, их нарушение служащими кредитной организации, иными лицами, несоразмерности функциональных возможностей, применяемых кредитной организации информационных и других систем, а также в результате воздействия внешних событий это риск:

а) потери ликвидности; б) кредитный; в) операционный; г) рыночный;

д) нет правильного ответа.

2.Операционный риск вызывается следующими факторами:

а) случайные или преднамеренные действия физических, юридических лиц, направленные против интересов банка;

б) нарушения клиентами и контрагентами кредитной организации условий договоров;

в) нарушение служащими установленных порядков и процедур; г) неэффективность внутреннего контроля; д) сбои в функционировании систем и оборудования;

е) неблагоприятные внешние обстоятельства, находящиеся вне контроля кредитной организации;

ж) несоблюдение кредитной организацией учредительных и внутренних документов банка;

з) нарушение кредитной организацией условий договоров; и) недостаточная проработка кредитной организацией правовых

вопросов при разработке и внедрении новых технологий и условий проведения банковских операций, других сделок, финансовых инноваций и технологий;

к) несовершенство организационной структуры кредитной организации в части распределения полномочий подразделений и служащих, порядков и процедур совершения банковских операций, других сделок, их документирования и отражения в учёте.

112

3.Назовите главную отличительную черту операционного риска. а) он может послужить причиной других банковских рисков; б) его широкое распространение; в) его сопутствующий характер; г) все ответы верны; д) нет правильного ответа.

4.Операционный риск имеет «заражающую» способность?

а) да; б) нет.

5. Риск, возникающий в связи с осуществлением деятельности банка и зависящий от масштабов его бизнеса и характера операций, называется:

а) страновым; б) рыночным; в) присущим; г) остаточным;

д) нет правильного ответа.

113

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]