ПОВЫШЕНИЕ КАЧЕСТВА УПРАВЛЕНИЯ ОПЕРАЦИОННЫМ РИСКОМ: ЗАДАЧИ УПОЛНОМОЧЕННЫХ ПРЕДСТАВИТЕЛЕЙ БАНКА РОССИИ ПРИ ПРОВЕДЕНИИ ПРОВЕРКИ СИСТЕМЫ УПРАВЛЕНИЯ БАНКОВСКИМИ РИСКАМИ В КРЕДИТНЫХ ОРГАНИЗАЦИЯХ Т.Ю. Морозова – начальник Управления методологии Главной инспекции кредитных организаций Банка России, к.э.н., доцент, г. Москва IV научно-практическая конференция на тему: «БАНКИ. ПРОЦЕССЫ. СТАНДАРТЫ. КАЧЕСТВО» Уфа, 14-15 марта 2007 года Операционный риск повсюду Невозможно управлять тем, что не видишь Игнорирование операционного риска приведет к возникновению нежелательных ситуаций и к убыткам Риск – неотъемлемый атрибут бизнеса Кто не рискует – тот не выигрывает Риск должен быть соразмерным ожидаемому результату Риском можно управлять, и его последствия можно смягчить ПРИМЕР ПОТЕРЬ ОТ ОПЕРАЦИОННОГО РИСКА И ОТ РИСКА ИЗМЕНЕНИЯ ЦЕНЫ (рыночный риск) Sumitomo Corporation, 1985-1999, $2 856 999 936 Звездный медный трейдер крупнейшего мирового холдинга Sumitomo Corporation Ясуо Хаманака (Yasuo Hamanaka) принес компании огромные убытки своей чрезмерной торговлей. Хаманака начал совершать свои рискованные транзакции с целью компенсации сравнительно небольших убытков, и смог продолжить свою деятельность потому, что руководство было убеждено в успехах его торговых операций. Когда «лебединая песня» Хаманаки смолкла, это отразилось не только на Sumitomo, но и на всем рынке меди, а также на большом количестве финансовых учреждений, финансировавших эту торговлю. Данные Zurich IC2 F1RST database Организационная структура управления операционными рисками: ключевые элементы Концептуальные вопросы разработки стандарта Прохождение стандартами одобрения надзорных органов Восприятие одобренных стандартов для целей банковского надзора и банковского регулирования Оценка соблюдения банком одобренных стандартов качества управления банком: Банк – внутренний контроль или внутренний аудит – внешний аудит – контактный и дистанционный надзор Взаимодействие надзорного органа и банковского сообщества при разработке стандартов качества управления, в том числе организации внутреннего контроля и управления рисками Прохождение стандартами одобрения надзорных органов Единство подходов банковского сообщества и надзорного органа в части: • необходимости соблюдения банками требований, которые могут определяться нормативно-правовыми актами Банка России или более детализировано внутренними документами банков; • понятности методов оценки соблюдения банками правил; • возможности проведения банком самооценки, тестирования внутренними и внешними аудиторами адекватности управления операционным риском характеру и масштабам его деятельности банка; • применения результатов оценки уровней зрелости управления операционным риском в банке органами управления банком; • возможности соотнесения самооценки банка и оценки внутреннего и внешнего аудитора с оценкой надзорного органа. Прохождение стандартами одобрения надзорных органов Для надзорного органа необходимо более качественно на экспертной основе оценивать адекватность организации управления операционным риском в кредитных институтах характеру и масштабам их деятельности Письмо Банка России Методические рекомендации от 24 мая 2005 года № 76-Т по проверке и оценке системы управления банковскими рисками, «Об организации управления операционным риском в кредитных организациях» в том числе процедуры управления операционным риском Оценка управления операционным риском проводится по всем направлениям деятельности кредитной организации, в которых возможны: случайные или преднамеренные действия физических и (или) юридических лиц, направленные против интересов кредитной организации; несовершенство организационной структуры кредитной организации в части разделения полномочий подразделений и служащих, порядков и процедур совершения банковских операций и других сделок, их отражения в учете, или несоблюдение служащими установленных порядков и процедур; сбои в функционировании систем и оборудования; неблагоприятные внешние обстоятельства (события), находящиеся вне контроля кредитной организации. Оценивая организацию систему управления банковскими рисками, надзорный орган должен давать оценку не только их адекватности характеру и масштабам деятельности банка, но и учитывать их соответствие стандартам, принятым банковским сообществом такой подход заложен в проекте Методических рекомендаций по проверке и оценке системы управления банковскими рисками; при разработке проекта учтены результаты тестирования подходов к количественной оценке организации внутреннего контроля (письмо Банка России № 47-Т) Стандарт должен быть нацелен на формирование рыночной дисциплины и учитывать • НЕ ТОЛЬКО • требования законодательства Российской Федерации и нормативных актов Банка России; • правила организации управления операционным риском; • необходимость соответствия организации внутреннего контроля характеру, масштабам и условиям деятельности банка; • НО И • рекомендации международных финансовых институтов; • передовую международную и российскую практику организации внутреннего контроля и внутреннего аудита; • необходимость стимулирования органов управления банком на совершенствование внутренних систем, как организации внутреннего контроля, так и системы управления рисками. Определение операционного риска по Базельскому соглашению II Общепринятое определение операционного риска по Базельскому соглашению: ". . . риск убытков, возникающий в результате неадекватных или ошибочных внутренних процессов, действий сотрудников и систем или в результате внешних событий. Понятие включает в себя правовой риск*, но исключает стратегический риск и риск потери деловой репутации". * Правовой риск включает, но не ограничивается, риском начисления штрафов, пеней или штрафных убытков в результате осуществления надзора, а также частных судебных исков. Структура операционного риска по Базельскому соглашению II Аналогично рыночным и кредитным рискам состоит из трех компонентов: Компонент I – Минимальный требуемый размер капитала Компонент II – Процедуры надзора Компонент III – Рыночная дисциплина / раскрытие информации Стимулирование рыночной дисциплины через раскрытие информации: Банки должны в достаточном объеме раскрывать информацию широкому кругу лиц, "чтобы участники рынка могли оценить ключевые сведения относительно сферы применения, капитала, подверженности риску, процедур оценки рисков и, Соотнесение оценок надзорного органа и подходов банковского сообщества Пересмотр уровней зрелости процессов, характеристик составляющих процедур управления и обеспечение единства критериев оценки их соблюдения Совершенствование описания составляющих процессов Пересмотр характеристик составляющих процессов с целью приведения их в соответствие с требованиями законодательных актов Российской Федерации и нормативных актов Банка России, рекомендациями Банка России по организации управления операционным риском необходимо определение базисной терминологии, на основе которой было бы возможно «разложить на составляющие» в терминах компонентов и процедур внутреннего контроля и управления рисками любую структуру управления и функционал бизнеспроцессов. Благодарю за внимание