Операционные риски

Управление операционным риском входит в систему управления рисками Банка. Необходимость управления операционным риском определяется значительным размером возможных операционных убытков, которые могут создавать угрозу финансовой устойчивости Банка.

С целью повышения уровня деловой репутации ОАО «PASHA Bank» считает необходимым довести до участников (акционеров), кредиторов, вкладчиков и иных клиентов, внешних аудиторов, рейтинговых агентств и других заинтересованных лиц информацию (в том числе в составе годового отчета) по управлению операционным риском, обеспечив при этом соответствие степени детализации раскрываемой информации характеру и масштабам своей деятельности.

В ОАО «PASHA Bank» система управления операционным риском организована в целях:

- обеспечения полного, своевременного и эффективного достижения стратегических задач, поставленных перед Банком в соответствии с характером и масштабом его деятельности;

- оптимизации технологических процессов;

- соблюдения требований законодательства, правил и обычаев делового оборота, условий заключаемых договоров и сделок и повышения уровня доверия к Банку (деловой репутации) со стороны его клиентов и вкладчиков.

Основными задачами создания системы управления операционным риском являются:

- выявление, оценка и анализ возникающих операционных рисков;

- минимизация операционных рисков, в том числе путем внедрения стандартизованных процедур и максимальной автоматизации банковских процессов;

- повышение эффективности банковских процессов.

Основными базовыми принципами организации системы управления операционным риском являются:

- определение порядка выявления, оценки приемлемого уровня операционного риска и мониторинга уровня операционного риска, в том числе на консолидированной основе;

- разработка комплекса мер по поддержанию приемлемого уровня операционного риска, включающих в том числе контроль и (или) минимизацию риска;

- регламентация порядка информационного обеспечения по вопросам операционного риска (порядок обмена информацией между подразделениями и сотрудниками, порядок и периодичность представления отчетной и иной информации по вопросам управления операционным риском и так далее);

- определение порядка управления операционным риском при осуществлении дистанционного банковского обслуживания, при разработке и внедрении новых технологий и условий осуществления банковских операций и других сделок, иных финансовых инноваций и технологий, при выходе на новые рынки;

- распределение полномочий и ответственности между Наблюдательным Советом, исполнительными органами, подразделениями и сотрудниками в части реализации основных принципов управления операционным риском;

- установление порядка осуществления контроля за эффективностью управления операционным риском;

- осуществление ежегодного цикла самооценки рисков и контрольных процедур по всем направлениям деятельности Банка в разрезе отдельных бизнес-процессов.

Банк закрепляет принципы управления операционным риском в соответствующих внутренних нормативных документах по каждому направлению своей деятельности.

С учетом основных базовых принципов Банк применяет следующие способы (методы) минимизации уровня операционного риска:

- стандартизация банковских операций и других сделок (порядки, процедуры, технологии осуществления операций и сделок, заключения договоров);

- организация системы дополнительного и последующего контроля, систем текущей проверки проводимых сделок и операций;

- установление внутреннего порядка разработки и согласования (визирования) внутренних нормативных документов;

- формирование централизованной базы данных операционных убытков;

- анализ влияния факторов операционного риска (как в совокупности, так и в разрезе их классификации) на показатели деятельности Банка в разрезе бизнес-направлений в соответствии с рекомендациями Базельского комитета по банковскому надзору.;

- обеспечение необходимого уровня квалификации персонала, повышение уровня квалификации персонала;

- автоматизация банковских процессов и технологий, особенно в областях, связанных со стандартными операциями и большими объемами работ;

- распределение обязанностей между подразделениями с учетом оптимизации нагрузки на отдельных сотрудников;

- обеспечение сотрудников максимально адекватной внутренним и внешним требованиям нормативной базой;

- стимулирование сотрудников в зависимости от влияния их деятельности на уровень операционного риска;

- разработка системы обеспечения безопасности банковской деятельности;

- инструктаж сотрудников Банка о действиях в случае непредвиденных ситуаций;

- оснащение соответствующим оборудованием для проверки подлинности денежных знаков;

- обеспечение бесперебойности функционирования информационной инфраструктуры Банка за счет резервного источника электроснабжения.

Банк организует работу по оптимизации уровня операционного риска на трех этапах:
- предварительном;
- текущем;
- последующем.

Выявление, оценка и анализ уровня операционного риска производятся в соответствии с утвержденным Положением.
Мониторинг операционного риска осуществляется на основании регулярного изучения системы показателей, разработанных в соответствии с утвержденным Положением. Данным Положением Банк устанавливает периодичность осуществления мониторинга операционного риска на основе его существенности для соответствующего направления деятельности, внутреннего процесса или информационно-технологической системы.
Минимизация операционного риска предполагает осуществление комплекса мер, направленных на снижение вероятности наступления событий или обстоятельств, приводящих к операционным убыткам, и (или) на уменьшение (ограничение) размера потенциальных операционных убытков. Методы минимизации операционного риска применяются с учетом конкретного характера возникающих рисков.
В отношении контроля за операционным риском наиболее важным является:
- контроль за соблюдением установленных лимитов по проводимым банковским операциям и другим сделкам;
- соблюдение установленного порядка доступа к информации и материальным активам Банка;
- надлежащая подготовка персонала;
- регулярная выверка первичных документов и счетов по проводимым банковским операциям и другим сделкам.
В целях ограничения операционного риска Банк предусматривает комплексную систему мер по обеспечению непрерывности финансово-хозяйственной деятельности при совершении банковских операций и других сделок, включая планы действий на случай непредвиденных обстоятельств (планы по обеспечению непрерывности и (или) восстановления финансово-хозяйственной деятельности).
Банк придает ключевое значение обеспечению сохранности и возможности восстановления информационных систем и ресурсов. С этой целью Банк обеспечивает раздельное хранение первичной и резервной информации с тем, чтобы избежать их одновременной утраты и (или) повреждения, а также предусматривает иные меры защиты информации, предусмотренные Политикой информационной безопасности.
Банк осуществляет контроль за эффективностью управления операционным риском.
Органы управления на регулярной основе оценивают уровень эффективности управления операционным риском, и предоставление им интересующей их информации является обязательным для сотрудников Банка.
На регулярной основе, но не реже одного раза в полгода оценивает уровень операционного риска и предоставляет информацию об этом Наблюдательному Совету и Правлению. Эффективность управления операционным риском осуществляется на комплексной основе с учетом других элементов системы управления рисками.
На регулярной основе пересматривает существующие внутренние процессы и процедуры, используемые информационно-технологические системы с целью выявления не учтенных ранее источников операционного риска. Периодичность пересмотра устанавливается по мере необходимости, но не реже чем один одного раза в год.