Управление операционными рисками в современных банках: содержание риска, классификация, способы управления риском, предложения по оценке
Тема
№16 Управление операционными рисками
в современных банках: содержание риска,
классификация, способы управления риском,
предложения по оценке и управлению риском
Базельского комитета.
Содержание
Введение 4
1. Банковские риски, роль и место риска кредитных организациях РФ 6
1.1. Базельская история 6
1.2. Понятие и сущность риска в кредитных организациях. 8
1.3. Классификация
операционных рисков 9
2. Регулирование операционных рисков кредитных организаций. 13
2.1. Способы управления риском 13
2.2. Предложения
по оценке и управлению риском
Базельского комитета. 19
Заключение 23
Список использованной
литературы 24
Приложение №1
(Рекомендации по организации управления
операционным риском в кредитных организациях) 25
Введение
Наблюдаемое
в последние годы быстрое развитие
научно-технического прогресса в
области компьютерных и телекоммуникационных
систем ставит перед кредитными организациями
новые задачи в области развития
информационных технологий, обеспечения
их надежности и безопасности. Это
обусловлено, в первую очередь, стремлением
кредитных организаций
В
настоящее время кредитные
Актуальность
темы исследования заключается в
том, что регулирование риска
использования информационных и
телекоммуникационных систем в настоящее
время становится одним из важнейших
факторов обеспечения стабильности
банковской системы Российской Федерации.
Основной целью регулирования риска
использования информационных и
телекоммуникационных систем является
минимизация его отрицательного
влияния на результаты деятельности
кредитной организации. В настоящее
время разработка систем оценки и
мониторинга операционного
В
экономически и промышленно развитых
странах теория и практика определения,
ведения и управления операционным
риском, регулирования со стороны
контролирующих органов имеет сравнительно
молодую историю. В нашей стране
инструменты регулирования
Методологической основой исследования являются труды отечественных и зарубежных экономистов, посвященные теории и практике банковского дела, а также общеэкономическим проблемам. В процессе исследования использовался монографический и статистический материал, отдельные разработки международных финансовых организаций (в том числе, Базельского комитета по банковскому надзору и регулированию), материалы периодической печати, законодательные акты РФ и нормативные документы Банка России.
1. Банковские риски, роль и место риска кредитных организациях РФ
1.1.
Базельская история
В Первом Базельском соглашении по капиталу, опубликованном в июле 1988 года, операционные риски даже не упоминались, соответственно они не включались в расчёт достаточности капитала. В июле 1989 года Базельским комитетом была выпущена публикация
«Риски в компьютерных и телекоммуникационных системах», признававшая рост рисков банков в связи с бурным ростом автоматизации их деятельности. Термин «операционный риск» ещё не был введён, но Базелем была выделена отдельная группа рисков, таких как: недостаточное управление конфиденциальностью информации; ошибки компьютерных программ и ошибки сотрудников при вводе данных; мошеннические действия с использованием информационных систем банка; сбои программ и оборудования и остановка бизнеса; неэффективное развитие ИТ-инфраструктуры; риски потери данных. Опубликованный в 1998 году документ «Управление рисками в электронном банкинге и деятельности, связанной с электронными деньгами» чётко определил «риски, возникающие в связи со значительными недостатками (дефектами) в надёжности и целостности информационных систем» и подходы к управлению ими.
В сентябре того же года Базельским комитетом был выпущен специальный документ «Управление операционным риском», задающий принципы управления операционными рисками, определяемыми «от противного» как риски, не являющиеся кредитными и рыночными. Важнейший с точки зрения методологии управления операционными рисками документ был выпущен Базельским комитетом в феврале 2003 года — «Обоснованные практики управления и надзора за операционными рисками». Определение операционного риска пока не было дано, однако в документе чётко прописано, какого рода риски должны пониматься под операционными — приводятся примеры операционного риска, сгруппированные в семь категорий, а именно:
• внутреннее мошенничество;
• внешнее мошенничество;
• практика занятости и безопасность труда;
• клиенты, продукты и ведение бизнеса;
• ущерб материальным активам;
• остановка бизнеса и сбои в системах;
• проблемы с управлением и исполнением операций.
Кроме
того, в документе отражены десять
рекомендованных принципов
Последний документ, выпущенный Базельским комитетом к моменту написания статьи, — это Новое соглашение по капиталу (также известное как Базель II).
Оно
определяет операционный риск как «риск
потерь в результате неадекватности
или ошибок (сбоев) внутренних процессов,
людей и (или) систем, или в результате
внешних событий». Базель II уделяет
особое место операционным рискам, поскольку
в деятельности западных кредитных организаций
операционный риск по величине потенциальных
потерь занимает второе место, находясь
между кредитным (1-е место) и рыночным
(3-е место) рисками. Учитывая это, Базель
II обоснованно рекомендует рассматривать
операционный риск как отдельную категорию
рисков, которая должна поддерживаться
определённой частью собственного капитала
банка, носящей название «экономический
капитал под операционный риск».
1.2.
Понятие и сущность
риска в кредитных организациях.
Происхождение термина "риск" в настоящее время определить затруднительно, в Западной Европе оно начинает встречается в средневековых источниках, в основном, связанных с мореплаванием. Новолатинское "risicum" вошло в употребление с конца XV века, при этом в литературе появляется позже: в толковых словарях примеры в области риска относятся к середине XVI века в Англии. В современной терминологии интерпретация будет звучать как вероятность ущерба, а понимание проблемы риска - как нахождение способа избежать ошибок при принятии решений, предполагающих генезис ущерба. В данном случае понятие "риск" рассматривается как возможность наступления нежелательного события и/или количественной меры такого события, является преобладающей в науке. Риск вычисляется способом перемножения вероятности события на ущерб. Такого подхода придерживается большинство отечественных специалистов по анализу природного и техногенного риска. При этом, осознание того, что риск есть мера опасности — важнейший шаг в решении проблемы управления ситуацией, в которой наличествуют потенциальные факторы, способные неблагоприятно воздействовать на человека, общество и природу.
Общее определение риска дает Федеральный закон "О техническом регулировании" . Здесь риск рассматривается как некоторая вероятностная категория, ассоциированная с понятием вреда и соответственно с возникающими финансовыми потерями.
Одна
из самых ярких современных
Операционная деятельность банка на всем протяжении ее осуществления сопряжена с многочисленными рисками, уровень которых возрастает расширением объема и диверсификацией этой деятельности, со стремлением менеджеров увеличить сумму операционной прибыли. Риски, сопровождающие эту деятельность, формируют обширный портфель рисков банка, который определяется общим понятием – "операционные риски". Эти риски составляют наиболее значимую часть совокупных хозяйственных рисков банка.
Операционные риски являются объективным явлением в деятельности любого банка и проявляются как совокупность отдельных видов рисков. Виды операционных рисков весьма многообразны, поэтому в целях эффективного управления ими эти риски классифицируют с различной степенью их интеграции.
В системе операционных рисков особое место занимают информационные и телекоммуникационные риски кредитных учреждений.
Информационные
и телекоммуникационные риски (IT-риски)
— это опасность возникновения убытков
или ущерба в результате применения банком
информационных технологий. Иными словами,
IT-риски связаны с созданием, передачей,
хранением и использованием информации
с помощью электронных носителей и иных
средств связи.
1.3.
Классификация операционных
рисков
Учитывая
огромное многообразие проявлений операционного
риска, для целей идентификации
риска, оценки и управления необходимо
иметь надёжный инструмент более
точного определения
Классификация операционных рисков и фактов потерь по ним является критически важной для их количественного анализа, проводимого на основе данных аналитической базы данных, о которой будет сказано ниже. Категоризация операционных потерь при ведении этой базы данных является необходимым (для целей последующего анализа) элементом, так же как и в общем процессе управления операционными рисками, поскольку различные категории операционных рисков предполагают принятие различных мер, направленных на их снижение (минимизацию). Модель классификации операционных рисков на первом уровне категорий должна быть согласована с приведённой в письме ЦБ РФ от 24 мая 2005 г. № 76-Т «Об организации правления операционным риском в кредитных организациях» (п. 1.3), которая полностью совпадает с рекомендованной Базельским комитетом. В этом отношении необходимо учитывать, что данная структура категорий определена на основе примеров входящих в различные категории рисков, а значит, точные определения данных категорий ещё находятся в стадии разработки. В связи с этой недоопределённостью у специалистов банка нередко возникают затруднения с отнесением случаев реализации операционного риска в одну из его категорий. Поэтому рекомендуется в положении банка приводить максимально подробную расшифровку этих категорий с тем, чтобы уменьшить возникающую неоднозначность.
Данная классификация используется как риск-менеджерами, так и сотрудниками других подразделений банка при ведении аналитической базы данных по операционным рискам. Сотрудники подразделений, вносящие в базу данных случаи реализации операционных рисков, должны, руководствуясь данной классификацией, определять категорию и тип операционных рисков, к которым относится регистрируемый случай, либо приводить описание инцидента в свободной форме, если категоризация вызывает затруднения. На основе этого описания риск-менеджеры сами определяют категорию и тип операционного риска.
Таким же образом следует действовать при проведении идентификации операционных рисков, описанной ниже, для которой рассмотрение подверженности деятельности банка различным категориям и типам операционных рисков является необходимым.
Система классификации операционных рисков по основным признакам приведена на рисунке 1.
Операционные риски являются объективным явлением в деятельности любого банка и проявляются как совокупность отдельных видов рисков. Виды операционных рисков весьма многообразны, поэтому в целях эффективного управления ими эти риски классифицируют с различной степенью их интеграции.
В системе операционных рисков особое место занимают информационные и телекоммуникационные риски кредитных учреждений.
Информационные
и телекоммуникационные риски (IT-риски)
— это опасность возникновения убытков
или ущерба в результате применения банком
информационных технологий. Иными словами,
IT-риски связаны с созданием, передачей,
хранением и использованием информации
с помощью электронных носителей и иных
средств связи.
Рис.1. Классификация
операционных рисков
IT-риски
можно разделить на две
- риски,
вызванные утечкой информации
и использованием ее
- риски
технических сбоев работы
Категории рисков
Базельский комитет выделил семь основных категорий событий, которые приводят к потерям.
Мошенничество внутри компании
Потери, связанные с обманом, незаконной собственностью или несоблюдением законов или правил в компании, в которые вовлечена по крайней мере одна из внутренних сторон.
Внешнее мошенничество
Потери,
связанные с обманом или
Должностная практика и безопасность труда
Потери,
связанные с действиями, противоречащими
законам или соглашениям
Клиенты, продукты и бизнес-практика
Потери, связанные с неумышленной или допущенной по небрежности ошибкой при выполнении профессиональных обязанностей в отношении конкретных клиентов или в связи с природой или конструкцией продукции.
Ущерб в отношении физических ресурсов
Потери,
связанные с утратой или
Сбои в бизнесе и отказы систем
Потери, связанные со сбоями в бизнесе или отказом систем. К этой категории относятся потери в связи отказом компьютерного оборудования, программного обеспечения, сетей или сбоями в работе коммунальных служб.
Исполнение, поставка и управление процессами
Потери,
связанные со сбоями в обработке
транзакций или в управлении процессами,
а также потери, вызванные неудачными
взаимоотношениями с
2. Регулирование операционных рисков кредитных организаций.
2.1.
Способы управления
риском
Процесс управления рисками включает:
- предвидение рисков;
- определение их вероятных размеров и последствий;
- разработку и реализацию
связанных с риском потерь.
Управление рисками сегодня – один из динамично развивающихся видов профессиональной деятельности. Управление рисками требует много знаний в области теории банковской деятельности, страхового дела, анализа хозяйственной деятельности предприятия и т.д. Деятельность предприятия в этой области направлена на защиту банка от действий рисков, угрожающих ее прибыльности, и способствует решению основной задачи предпринимательства: в зависимости от ситуации выбрать из нескольких проектов оптимальный, учитывая при этом, что чем прибыльнее проект/решение, тем выше степень риска для банка. Качественное управление риском повышает шансы финансово- кредитного учреждения добиться успеха в долгосрочной перспективе и уменьшает опасность ухудшения ее финансового положения.
В силу того, что в рыночной экономике хозяйственные риски неизбежны, первое правило в управлении риском гласит: «не избегать риска, а предвидеть его, стремясь снизить до возможно низкого уровня».
Политика риска – это совокупность мероприятий, имеющих целью снизить опасность ошибки уже в момент принятия решения и сократить возможные негативные последствия такого решения на других стадиях функционирования банка.
Процесс управления рисками включает следующие стадии:
1) выявление предполагаемого
2) оценку риска;
3) выбор метода управления
4) применение выбранных методов;
5) оценку результатов.
Знать о возможном наступлении риска менеджеру необходимо, но не достаточно. Важно установить, как влияет на результаты деятельности конкретный вид риска и каковы его последствия. Причем сначала следует оценить вероятность того, что некоторое событие действительно произойдет, а затем сделать вывод о том, как оно повлияет на экономическое положение фирмы.
Риск может повлиять различными способами: от сложного вероятностного анализа в моделях исследования операций до чисто интуитивных догадок. В настоящее время российские банкиры в управлении рисками обычно опираются на интуицию, чей-то авторитет на предыдущий опыт. Лишь незначительный процент руководителей способен оценить риск с применением математических методов.
Наибольших успехов достигает тот банк, который может одновременно просчитать или интуитивно определить степень риска, и, несмотря на возможность неудачи, пойти на риск.
Оценивая риск, который в состоянии принять на себя банк, менеджер прежде всего исходит из профиля ее деятельности, из наличия необходимых ресурсов для реализации программы финансирования возможных последствий риска, стремится учесть отношение к риску партнеров по бизнесу и построить свои действия так, чтобы наилучшим образом способствовать реализации основной цели банка. Степень допустимого риска определяется с учетом таких параметров. Как размер основных фондов, объем инвестиций, уровень эффективности вложения денежных средств и др. Чем большим капиталом обладает банк, тем оно менее чувствительно к риску и тем смелее может принимать решение в рисковых ситуациях. Комплексный подход к управлению риском позволяет руководству банка эффективнее использовать ресурсы и распределять ответственность, улучшать результаты работы и обеспечивать ее безопасность от действия риска.
Для
менеджера очень важно
- какие именно виды
деятельности;
- какие способы и инструменты
позволяют управлять этими
- какой объем операционного риска банк может взять на себя (приемлемая
сумма убытка, которая может быть погашена из собственных средств).
Однако только формулирования стратегии для управления операционным риском недостаточно, нужно еще иметь механизм ее реализации – систему управления специфическими, в том числе операционными рисками, что в свою очередь предполагает:
- создание эффективной системы оценки и контроля принимаемых решений;
- выделение в банке
будет поручено управление рисками;
- выделение средств и
рисков, покрытия убытков и потерь.
Банк очень часто использует трехэтапный подход к управлению рисками:
Первый этап – определение типов риска, с которыми сталкивается финансово-кредитная организация.
В первую очередь управляющий рисками идентифицирует тип потенциальных рисков для своего банка.
Второй этап – измерение потенциального влияния идентифицированных рисков.
Некоторые риски настолько малы, что они не ощутимы, в то время как другие имеют гибельное значение для потенциала банка.
Полезно различать риски по потенциальному значению и затем сфокусировать ресурсы по управлению рисками на наиболее серьезных направлениях.
Третий этап – решение вопроса, как следует минимизировать каждый релевантный риск.
В большинстве ситуаций обнаруженный риск можно минимизировать, используя один или несколько из следующих приемов:
1) Перевод риска на страховую компанию.
2) Перевод фактора, порождающего данный риск на третью сторону.
3) Снижение вероятности
4) Снижение величины потерь, связанных с неблагоприятными событиями.
5) Абсолютный запрет на
Методология управления риска предполагает определение общих подходов:
выявление причин возникновения рисков в экономике вообще и специфических причин возникновения рисков в частности; описание видов рисков, создание их классификации; исследование соотношения неопределенности и риска; оценка степени риска и др.
Процесс
управления операционным риском, как
основным в рассматриваемой теме
заключается в следующем: контроль
и анализ финансовых потерь,
определение источника их
возникновения, проверка
непосредственного соотношения с операционным
риском (т.е. выявление источника возникновения
в сферах организационной работы банка,
либо не квалифицированность или другой
негатив исходящий от сотрудников
банка, возможно ошибка связанная
с человеческим фактором ведет
к ошибочной политике всего
банка, что в следствии приводит
к финансовым потерями, упущенной выгоде,
и глобальному кризису, вплоть до банкротства
и т.п.)
В системе операционных рисков особое место занимают информационные и телекоммуникационные риски кредитных учреждений.
Рассмотрим упрощенную структурную схему управления информационными рисками банка (рис. 2). Стрелочками на схеме показаны информационные и финансовые потоки.
Рис. 2 Структурная
схема управления информационными
рисками
Важнейший
элемент управления информационными
рисками - аудит безопасности. Существуют
различные методологии такого аудита,
разработанные на основе стандартов.
Как отмечалось выше, на основании
закона "О техническом регулировании"
мы вправе применять любые стандарты,
в том числе и зарубежные. В
России применение отечественных стандартов
упрощает многие процедуры, связанные
с сертификацией и