Право Беларуси. Новости и документы


Постановление Совета директоров Национального банка Республики Беларусь от 21.03.2007 N 87 "Об утверждении Рекомендаций о методике проведения Национальным банком Республики Беларусь проверок банков и небанковских кредитно-финансовых организаций и оценке уровня рисков"

(текст документа по состоянию на январь 2010 года. Архив) обновление

Документы на NewsBY.org

Содержание

Стр. 4

высокий (низкий) удельный вес активов, подверженных фондовому риску;

объем высоколиквидного диверсифицированного портфеля фондовых ценностей;

размер брутто-позиции и чистой позиции по страновому портфелю;

наличие (отсутствие) диверсификации в разрезе стран, контрагентов;

концентрация странового портфеля;

концентрация фондовых ценностей по срокам;

положительный (отрицательный) финансовый результат от операций с фондовыми ценностями, его стабильность;

влияние инфляции на потерю доходности фондовых ценностей;

иные количественные факторы.

На основании мотивированного суждения проверяющих определяется качество управления фондовым риском (хорошее - удовлетворительное - неудовлетворительное) с учетом влияния качественных факторов.

Качественные факторы влияния:

наличие локальных актов банка, регламентирующих расчет фондового риска, в том числе в структурных подразделениях банка и внутренних подразделениях головного офиса банка, а также управление фондовым риском; их соответствие (несоответствие) законодательству Республики Беларусь, своевременное внесение изменений и (или) дополнений в локальные акты банка;

соблюдение (несоблюдение) локальных актов банка, нормативных правовых актов Национального банка, устанавливающих требования по управлению фондовым риском;

четкое разграничение полномочий ответственных за управление риском, разделение функций по осуществлению операций и контроля;

установление, регулярность пересмотра и соблюдение лимитов;

оперативное использование инструментов снижения уровня фондового риска;

эффективность системы контроля фондового риска в структурных подразделениях банка, внутренних подразделениях головного офиса банка;

наличие (отсутствие) автоматизированной системы измерения и управления фондовым риском, алгоритма расчета его величины;

достоверность пруденциальной отчетности, контроль за правильностью данных, представляемых структурными подразделениями банка для включения в пруденциальную отчетность;

регулярность и качество проверок службы внутреннего аудита по вопросам управления фондовым риском и его расчета, в том числе в структурных подразделениях банка;

наличие и использование инструментов анализа устойчивости банка к фондовому риску - возможные сценарии развития событий, методики проведения стресс-тестов, их реализация, использование модели оценки VaR;

невыполнение предписаний Национального банка об устранении нарушений;

иные качественные факторы.

62. На основании мотивированного суждения проверяющих с учетом степени фондового риска и качества управления риском определяется уровень фондового риска (низкий - средний - высокий) согласно пункту 66 настоящих Рекомендаций.

63. При оценке товарного риска проверяющим необходимо убедиться в способности банка снизить вероятность возникновения потерь (убытков), возникающих в результате неблагоприятного изменения рыночной стоимости товара, являющегося предметом купли-продажи (за исключением иностранной валюты, драгоценных металлов и финансовых инструментов), - например, имущество, переданное банку в погашение задолженности (основные средства и прочее движимое имущество); товар, являющийся базовым активом для производных финансовых инструментов (производных ценных бумаг). Важность анализа обусловлена крайней неустойчивостью товарного риска ввиду меньшей ликвидности любого движимого имущества, которое может являться предметом договора купли-продажи по сравнению с финансовыми инструментами.

Основными задачами проверяющего являются оценка степени товарного риска, эффективности политики в отношении товарного риска, подходов к координации и контролю со стороны уполномоченных органов управления банком, исполнительных органов банка; правильность расчета риска как суммы чистой и брутто-позиции (с установленными коэффициентами) по каждому товару, а также соответствие данных, включенных в расчет товарного риска, реально проведенным операциям; правильность представляемой пруденциальной отчетности. Особое внимание уделяется банкам, не имеющим достаточного опыта осуществления подобных операций;

63.1. для оценки уровня товарного риска анализируются основные товарные риски, которым подвержен банк. Изучаются структура товарного портфеля в разрезе инструментов, контрагентов, стран, сроков, валют; величина брутто-позиций (информация может быть представлена в виде графиков, диаграмм); объемы, вид и ликвидность такого товара, как имущество, переданное банку в погашение задолженности, средние сроки его реализации.

Оцениваются фактическое состояние доходности по товарным операциям, выполнение бюджета и прогноз доходности; описываются факты убытков от операций с товарами с указанием причин - например, низкая ликвидность, влияние инфляции, некомпетентность дилера;

63.2. при проверке правильности расчета величины товарного риска устанавливаются соответствие разработанного банком алгоритма расчета требованиям, установленным Инструкцией о нормативах безопасного функционирования для банков и небанковских кредитно-финансовых организаций; полнота и правомерность включения в расчет производных финансовых инструментов (производных ценных бумаг), базовым активом которых являются товары. В частности, проверяется, включает ли банк в расчет форвардные и фьючерсные контракты по номинальному количеству товара на основе стандартной единицы измерения (получение товара - длинная позиция, поставка - короткая); сделки СВОП, базовым активом которых является один товар, - на основе фиксированной и текущей рыночных цен (произведение номинального количества одного товара и количества платежей); различные товары - как позиция соответствующих товаров.

Также проверяется, включает ли банк имущество, переданное в погашение задолженности, в длинную позицию при расчете величины риска; соответствует ли установленным требованиям расчет величины риска по каждому товару (15 процентов от величины чистой позиции по товару плюс 3 процента величины брутто-позиции). Проверка осуществляется на основании представленных банком контрактов, договоров, авизо и других документов;

63.3. для оценки качества управления риском проверяющими изучаются методы, системы и процедуры управления товарным риском, анализируется локальный акт банка, регулирующий данные вопросы (аналогично анализу процедуры управления фондовым риском).

Проверяющим, в частности, необходимо убедиться:

определены ли в локальном акте банка товарные риски с учетом факторов влияния - например, изменение цен; изменение в соотношении цен двух сходных, но не аналогичных товаров; разрыв в ценах за счет изменения цен по срочным сделкам, возникающих в результате несовпадения сроков; сроков поставки товара; возможностей брокеров по закрытию позиций;

содержится ли в локальном акте банка методика оценки и система измерения товарного риска, охватывающие все источники; процедура соблюдения лимитов и иных ограничений товарного риска; специфические для данного банка стресс-тесты, позволяющие оценить влияние изменения стоимости товаров на доходность и уязвимость к убыткам.

Проверяющими также анализируются:

эффективность контроля товарного риска - регулярность текущего и последующего контроля результатов управления товарным риском (ежедневный контроль оценивается как фактор, снижающий уровень риска), участие уполномоченного органа управления банком, исполнительных органов банка в процессе контроля; уровень, на котором проверяются ежедневные отчеты;

методы и инструменты управления товарным риском, используемые модели его измерения и оценки - например, модель оценки VaR, где исходными данными служит информация о товарных позициях, соответствующих ценах, изменчивости и факторах риска; регулярность получения свежей рыночной информации по ценам на товары; частота текущей оценки товарных позиций;

инструменты, используемые банком для снижения уровня товарного риска, - например, диверсификация портфеля по разным контрагентам, товарам, инструментам и отраслям экономики; отказ от приема в погашение задолженности низколиквидных товаров.

В ходе анализа реализации процедур управления риском на практике проверяющие изучают:

установление и соблюдение лимитов, ограничивающих торговые активы и величину потенциальных потерь, - например, устанавливается ли банком лимит на торговую группу товаров, на отдельную торговую позицию, на максимальный размер убытков от одновременного снижения доходности по торговой позиции (в международной банковской практике - лимит "stop-loss"), на сумму максимальных убытков по торговой позиции или торговому активу в целом, персональные лимиты на дилеров и руководителей структурных и внутренних подразделений банка, осуществляющих операции, несущие товарный риск;

своевременность передачи на рассмотрение уполномоченному органу управления банком, исполнительным органам всех фактов превышения лимитов и иных ограничений, каковы виды ответственности за несоблюдение ограничений и локальных актов банка;

разграничение ответственных за риск (использование лимитов риска) - например, внутренние подразделения (работники) банка, выполняющие операции с производными финансовыми инструментами (производными ценными бумагами), несущими товарный риск, и за его контроль - например, службы контроллинга, бэк-офисы; установление и соблюдение полномочий по снижению (увеличению) лимитов.

Также изучается, проводит ли банк анализ взаимосвязи между показателями потенциального риска и лимитами товарных операций; оценку величины финансовых потерь в случае реализации риска; обратное тестирование системы измерения риска (сравнение фактических прибылей или убытков с бюджетными); каковы тенденции и перспективы банка по развитию данного вида деятельности.

Оценивается качество проверок службы внутреннего аудита, в частности, рассмотрение в ходе проверок уровня товарного риска таких аспектов, как соблюдение лимитов и полномочий, адекватность используемых моделей расчета риска, правильность пруденциальной отчетности.

Изучается проведение стресс-тестов для измерения потенциального влияния стоимости товарных позиций на нормативный капитал банка - например, увеличение (уменьшение) рыночной стоимости товара.

64. На основании мотивированного суждения проверяющих определяется степень товарного риска (низкая - средняя - высокая) с учетом влияния количественных факторов.

Количественные факторы влияния:

объем операций с производными финансовыми инструментами (производными ценными бумагами), базовым активом которых является товар;

размер брутто-позиции и чистой позиции по каждому товару;

наличие (отсутствие) диверсификации в разрезе товаров, стран, контрагентов;

соответствие операционных расходов на осуществление операций с товарными ценностями уровню полученных доходов;

выполнение прогнозных показателей доходности по операциям с товарными ценностями; стабильность и положительная динамика доходов;

ликвидность товаров, переданных банку в погашение задолженности;

иные количественные факторы.

На основании мотивированного суждения проверяющих определяется качество управления товарным риском (хорошее - удовлетворительное - неудовлетворительное) с учетом влияния качественных факторов.

Качественные факторы влияния:

наличие локальных актов банка, регламентирующих расчет товарного риска, в том числе в структурных подразделениях банка и внутренних подразделениях головного офиса банка, а также управление товарным риском; их соответствие (несоответствие) законодательству Республики Беларусь, своевременное внесение изменений и (или) дополнений в локальные акты банка;

соблюдение (несоблюдение) локальных актов банка, нормативных правовых актов Национального банка, устанавливающих требования по управлению товарным риском;

четкое разграничение полномочий ответственных за управление риском, разделение функций по осуществлению операций и контролю;

установление, регулярность пересмотра и соблюдение лимитов;

наличие (отсутствие) автоматизированной системы измерения и управления товарным риском, алгоритма расчета его величины;

оперативное использование инструментов снижения уровня товарного риска;

эффективность системы контроля товарного риска в структурных подразделениях банка, внутренних подразделениях головного офиса банка;

установление, регулярность пересмотра и соблюдение лимитов;

достоверность пруденциальной отчетности, контроль за правильностью данных, представляемых структурными подразделениями банка для включения в пруденциальную отчетность;

регулярность и качество проверок службы внутреннего аудита по вопросам управления товарным риском и его расчета, в том числе в структурных подразделениях банка;

наличие и использование инструментов анализа устойчивости банка к товарному риску - возможные сценарии развития событий, методики проведения стресс-тестов, их реализация, использование модели оценки VaR;

невыполнение предписаний Национального банка по устранению нарушений;

иные качественные факторы.

65. На основании мотивированного суждения проверяющих с учетом степени товарного риска и качества управления риском определяется уровень товарного риска (низкий - средний - высокий) согласно пункту 66 настоящих Рекомендаций.

66. На низкий уровень рыночных рисков (процентного, валютного, фондового, товарного) указывает незначительная вероятность снижения доходов в случае изменения рыночных процентных ставок, обменных курсов валют, курсов акций, стоимости товаров. Восприимчивость к рыночным рискам поставлена под надежный контроль, и потенциальный ущерб параметрам доходов или нормативному капиталу минимален. Методы управления риском адекватны потребностям банка данного объема и сложности операций и принимаемым рыночным рискам или имеют незначительные недостатки. Уровень доходов и величина нормативного капитала обеспечивают прочную защиту от рыночных рисков на уровне, допускаемом банком.

На средний уровень рыночных рисков указывает ограниченная, но возможная вероятность снижения доходов и (или) получения убытков в случае изменения рыночных процентных ставок, обменных курсов валют, курсов акций, стоимости товаров. Методы управления риском требуют усовершенствования с учетом его степени, сложности и объемов операций, характерных для данного банка, поскольку в них наблюдаются достаточно серьезные отдельные недостатки либо незначительные системные недостатки. Восприимчивость к рыночному риску поставлена под достаточный контроль, и потенциальный ущерб параметрам доходов или нормативному капиталу умерен. Уровень доходов и величина нормативного капитала обеспечивают достаточную защиту от рыночного риска на уровне, допускаемом банком, однако существует некоторая опасность потенциального ущерба параметрам доходов или нормативному капиталу.

На высокий уровень рыночных рисков указывает высокая вероятность снижения доходов вплоть до получения убытков в результате изменения рыночных процентных ставок, обменных курсов валют, курсов акций, стоимости товаров. Методы управления риском неудовлетворительны, неадекватны либо неприемлемы для банка с данным объемом и сложностью операций, степенью принимаемых рыночных рисков, о чем свидетельствует неудовлетворительный контроль над восприимчивостью к рыночному риску и (или) весьма значительная опасность потенциального ущерба параметрам доходов или нормативному капиталу, возможно, реализовавшаяся в виде убытков. Уровень доходов и нормативный капитал недостаточны для обеспечения рыночных рисков на допускаемом банком уровне, который представляет собой потенциальную угрозу его существованию.



Глава 6

ОЦЕНКА ОПЕРАЦИОННОГО РИСКА



67. Оценка операционного риска осуществляется в ходе анализа всех операций и видов деятельности, осуществляемых банком.

Анализ состояния операционного риска в обязательном порядке осуществляется как в головном офисе банка, так и в структурных подразделениях банка и охватывает основные категории операционного риска, определенные согласно приложению к Инструкции об организации системы внутреннего контроля в банках и небанковских кредитно-финансовых организациях, - риск технологический и технический; методологический; риск оперативной деятельности, учетный риск, риск операции; риск, связанный с географической диверсификацией деятельности банка; риск неверной организационной структуры банка, области ответственности и распределения полномочий должностных лиц и подразделений банка; правовой риск; риск персонала; риск управления и неправильных управленческих решений; риск внутреннего и внешнего мошенничества; имущественный риск и риск форс-мажорных обстоятельств; иные внешние риски.

При оценке операционного риска проверяющим следует анализировать использование банком на практике Принципов управления операционным риском, разработанных Базельским комитетом.

Важность оценки операционного риска обуславливается подверженностью банка убыткам в результате неадекватных или ошибочных внутренних процессов, действий работников и систем или внешних событий при осуществлении всех видов деятельности. При оценке уровня этого риска проверяющими анализируется система управления риском, фактическое состояние риска в банке, при необходимости - правильность расчета величины риска для включения в расчет нормативов достаточности нормативного капитала. В случае установления фактов искажения расчета проверяющими производится корректировка, при этом оценивается степень влияния корректировок на нормативы безопасного функционирования.

Особое внимание следует уделять оценке степени операционного риска банка и качества управления им при проверке организации работы банка в области обеспечения безопасности и защиты информационных ресурсов, организации наличного денежного обращения (согласно приложению 14 к настоящим Рекомендациям), кассовой работы, инкассации и перевозки ценностей. Данный вопрос подлежит обязательной проверке в банках, которые начали осуществлять новые для себя виды деятельности - например, операции на валютном или фондовом рынке, операции с банковскими пластиковыми карточками, электронными деньгами, драгоценными металлами и драгоценными камнями; в том числе в структурных подразделениях банка, особенно если головным офисом банка данная деятельность не осуществляется. Как правило, в таких случаях уровень контроля не соответствует росту объемов новых видов операций, что может привести к значительным потерям.

68. Оценка начинается с анализа локальных актов банка, содержащих принципы управления операционным риском, а также определяющих стратегию и тактику управления риском, включая его идентификацию (выявление), оценку (измерение), мониторинг, ограничение (снижение уровня, минимизацию) и контроль:

68.1. идентификация риска банком предполагает выявление основных категорий типов событий, которые вызвали (могут вызвать) убыток (потери). Проверяющим следует изучить, проводит ли банк выявление рисков как на внешнем уровне (изменения в финансовой сфере в целом - например, введение инноваций, новых технологий), так и на внутреннем (направления деятельности, отдельные операции, внутренние процедуры).

Также изучаются подходы банка к классификации операционного риска - использует ли банк категории операционного риска, приведенные в Инструкции об организации системы внутреннего контроля в банках и небанковских кредитно-финансовых организациях; разработаны ли банком собственные категории (в этом случае проверяющие анализируют, насколько полно они охватывают весь спектр рисков) либо банк использует предложенную Базельским комитетом классификацию типов событий, которые могут привести к убыткам:

внутреннее мошенничество - убытки (потери) банка вследствие таких действий работников банка (инсайдеров), как, например, кража, мошенничество, вымогательство, присвоение имущества либо растрата, хищение путем использования компьютерной техники; подделка документов; умышленное неотражение в бухгалтерском учете и пруденциальной отчетности операций; проведение операций без соответствующего разрешения; умышленное уничтожение имущества;

внешнее мошенничество - убытки (потери) банка вследствие таких действий стороннего лица по отношению к банку, как, например, кража, грабеж, мошенничество, вымогательство, хищение путем использования компьютерной техники; изготовление поддельных платежных документов;

кадровая политика и безопасность труда - убытки (потери) банка вследствие нарушения законодательства о труде, безопасности труда и охране здоровья - например, уплата штрафов, пени, неустойки; выплаты по искам о возмещении вреда, причиненного жизни и здоровью гражданина в результате нарушения правил охраны труда, техники безопасности;

клиенты, банковские услуги и деловая практика - убытки (потери) банка вследствие некомпетентности, служебной халатности, злоупотребления служебными полномочиями должностными лицами банка - например, нарушения инструкций, раскрытие и злоупотребление конфиденциальной (в том числе инсайдерской) информацией, осуществление деятельности без специального разрешения (полномочий), превышение лимитов риска и служебных полномочий, легализация доходов, полученных незаконным путем;

причинение физического ущерба имуществу, вреда жизни и (или) здоровью работников - убытки (потери) банка вследствие повреждения (уничтожения) имущества, причинения вреда здоровью (гибели) людей в результате стихийных бедствий, техногенных катастроф или воздействия внешних факторов - например, ущерб от наводнений, землетрясений, терроризма, хулиганских действий;

нарушение в деятельности систем - убытки (потери) банка вследствие повреждений или сбоев в деятельности механизмов, технических средств и систем, обеспечивающих деятельность банка, - например, программного и информационно-технического обеспечения, телекоммуникаций, сбоев в энергоснабжении и предоставлении коммунальных услуг;

нарушения в осуществлении операций и управлении процессами - убытки (потери) банка вследствие срыва осуществляемой операции или сбоев в процессе либо вследствие взаимоотношений с контрагентами - например, ошибки при вводе (загрузке, поддержании) данных, бухгалтерском учете операций; непредставление отчетности или представление недостоверной отчетности; нарушение сроков или обязательств; отсутствие необходимой документации клиента; неправильное функционирование систем или моделей, неавторизированный доступ к счетам; ущерб или убытки клиентов вследствие служебной халатности работников банка, неправильные действия контрагентов, конфликты с контрагентами (поставщиками), потери при аутсорсинге.

Проверяющим следует отметить, распределяет ли банк выявленные риски по направлениям деятельности (бизнес-линиям), определяются ли направления самостоятельно либо на основе рекомендаций Базельского комитета, выделяющего следующие бизнес-линии: корпоративное финансирование, торговля и продажи, розничные банковские операции, коммерческие банковские операции, платежи и расчеты, агентские услуги, управление активами, розничные брокерские услуги.

Также изучается, отражена ли в локальном акте детальная расшифровка типов событий, которые могут привести к убыткам, и бизнес-линий с учетом особенностей деятельности банка; использует ли банк матрицу потерь, составленную на основе этих данных, для последующей оценки риска согласно приложению 8 к настоящим Рекомендациям.

Использование рекомендаций Базельского комитета по управлению операционным риском при его идентификации рассматривается как фактор, снижающий уровень операционного риска;

68.2. оценка риска предполагает оценку вероятности наступления событий, приводящих к убыткам (потерям), и оценку размера потенциальных потерь (уязвимость к риску). Проверяющим следует проанализировать, оценивает ли банк реальный ущерб и упущенную выгоду (прямые и косвенные убытки, условные потери), которые могут принимать различную форму, - например, утрата физических активов; досрочное списание активов с баланса; снижение стоимости активов; выплаты сторонним организациям, судебные расходы и внесудебные выплаты, возмещение убытков третьим сторонам, уплата штрафов по решениям государственных органов (в том числе вследствие правовых ошибок банка при осуществлении деятельности).

Анализируются методы, используемые банком для оценки риска, - самостоятельно разработанные либо применяемые в международной практике, - например, статистический анализ распределения фактических убытков, балльно-весовой (метод оценочных карт), моделирование (сценарный анализ).

Если банк использует для оценки операционного риска методы, основанные на применении статистического анализа, которые позволяют сделать прогноз потенциальных убытков от реализации операционного риска исходя из размеров подобных убытков, понесенных банком в прошлом, проверяющим следует изучить порядок использования исходных данных. В случае если в качестве исходных данных используется информация, накопленная в аналитической базе данных о понесенных убытках, в частности, сумма и валюта убытка; дата и причины его возникновения; описание операции (события) и наименование подразделения банка, допустившего убытки (потери); направление деятельности; бизнес-линия; внутреннее подразделение банка, ответственное за контроль данной операции; категория риска и иная дополнительная информация, это рассматривается как фактор, снижающий уровень операционного риска. Изучается, установлены ли локальным актом банка порядок ведения базы, ответственные за ее ведение; форма и периодичность представления уполномоченному органу управления банком, исполнительным органам банка, уполномоченным работникам банка информации; требования к вводимой и представляемой информации; дополняется ли информация о потерях внутри банка данными об аналогичных потерях других банков, полученных из внешних источников.

Если банк использует для оценки операционного риска балльно-весовой метод (метод оценочных карт), который заключается в оценке операционного риска в сопоставлении с мерами по его ограничению, проверяющим следует изучить порядок выбора информативных показателей - например, доход, среднегодовая стоимость активов, объем платежей и расчетов - на основе экспертного анализа уполномоченных лиц банка и определения их относительной значимости (весовых коэффициентов), которые сводятся в таблицы (оценочные карты, опросные листы). В случае если такие таблицы (карты, листы), которые используются для учета положительных изменений в организации внутреннего контроля, уменьшающих вероятность возникновения убытков от реализации операционного риска и их величину, заполняются работниками банка как минимум раз в квартал, это рассматривается как фактор, снижающий уровень операционного риска.

Изучаются процедуры оценки таблиц (карт, листов) с использованием различных шкал - например, цифровых, цветовых, и применением таких основных параметров, как частота случаев потерь и их размер (существенность); обработки полученных результатов с учетом весовых коэффициентов и сопоставления в разрезе бизнес-линий банка, направлений деятельности, банковских операций.

В качестве фактора, снижающего уровень операционного риска, также рассматривается проверка таблиц (карт, листов) независимым контролирующим внутренним подразделением банка - например, службой внутреннего аудита.

Если банк использует для оценки операционного риска метод моделирования (сценарного анализа) на основе экспертного анализа для отдельных бизнес-линий, направлений деятельности, банковских операций, проверяющими изучается, какие возможные сценарии возникновения событий или обстоятельств, приводящих к убыткам, определены банком, разработана ли модель распределения частоты возникновения и размеров убытков, используется ли она затем для оценки операционного риска.

Также проверяется, отражены ли в локальных актах банка выбранный метод, процедура применения и регулярность проведения оценки риска.

Если банк не использует подобные методы (инструменты) оценки операционного риска, не создает аналитические базы данных убытков от реализации операционного риска, это рассматривается как факторы, повышающие уровень операционного риска;

68.3. поскольку мониторинг операционного риска осуществляется путем регулярного ведения базы данных о реальном ущербе и упущенной выгоде (прямых и косвенных убытках, условных потерях), а также путем изучения показателей деятельности банка независимо от выбранного метода оценки риска, следует проверить, создана ли в банке система индикаторов (показателей или параметров) операционного риска, связанных с его уровнем и показывающих потенциальные источники риска.

Индикаторами могут служить, например, данные о периодичности и (или) серьезности допускаемых ошибок и нарушений, суммах штрафов, судебных расходов, внесудебных выплат клиентам, затрат на устранение последствий аварий, текучести кадров, количестве сбоев информационных систем, простоях системы, случаях мошенничества, появлении новых направлений деятельности, быстром росте объема новых банковских операций. Установление для каждого индикатора порогового значения (лимита) и его регулярный пересмотр рассматриваются как факторы, снижающие уровень операционного риска.

Проверяющими изучается, осуществляется ли мониторинг риска на всех уровнях - от работника (внутреннего подразделения, структурного подразделения банка) до банка в целом в постоянном режиме, чтобы обеспечить возможность немедленного реагирования и предотвращения потерь. Оценивается целесообразность выделения в структуре банка специального внутреннего подразделения (работника) по управлению рисками для осуществления мониторинга операционного риска и составления управленческой отчетности о его результатах для представления уполномоченному органу управления банком, исполнительным органам банка.

Оценивается содержание управленческой отчетности, включаются ли в нее внутренние финансовые и операционные данные с учетом их соответствия политике банка, а также информация о событиях и условиях на внешнем рынке, имеющих отношение к принятию решений. Проверяется, доводится ли управленческая отчетность до нужных уровней управления и сфер банка, где эта информация может оказать требуемое влияние; выявляются ли в них проблемные области и мотивировано ли своевременное решение соответствующих проблем.

Анализируются порядок установления и соблюдения периодичности представления отчетов уполномоченному органу управления банком, исполнительным органам (как положительный фактор рассматривается ежемесячное представление); определение пороговых значений убытков для включения в отчет - например, об убытках свыше 100 тысяч белорусских рублей сообщается незамедлительно, менее этой суммы - ежемесячно. Оценивается достаточность информации для оценки общего риска-профиля банка, а также материальных и стратегических последствий, которые операционный риск может оказать на деятельность банка. Также изучаются результаты анализа отчетов с точки зрения повышения эффективности управления риском, а также разработки новых порядков и процедур управления риском.

Проверяющим необходимо обратить внимание на своевременное принятие уполномоченным органом управления банком, исполнительными органами банка мер адекватного реагирования на факты реализации операционного риска;

68.4. ограничение (снижение уровня, минимизация) риска предполагает осуществление банком комплекса мер, направленных на снижение вероятности наступления событий, приводящих к убыткам, или уменьшение их размера, поэтому проверяющим необходимо проанализировать, какие методы использует банк для снижения уровня операционного риска. В частности, используются ли такие методы, как:

разработка организационной структуры, внутренних правил и процедур совершения банковских и иных операций, исключающих (ограничивающих) возможность возникновения факторов операционного риска. Изучается, уделяет ли банк особое внимание соблюдению принципов разделения полномочий и порядка утверждения управленческой отчетности, четкому распределению обязанностей по управлению риском; организовано ли регулярное информирование структурных подразделений банка, внутренних подразделений головного офиса банка относительно уровня и методов управления риском (в рамках их компетенции); проведение регулярных совещаний (тренингов) по вопросам управления риском;

введение и соблюдение ограничений (лимитов) на осуществление отдельных направлений деятельности, видов сделок, отдельных операций, вплоть до отказа от них;

регулярная выверка первичных документов и счетов по проводимым операциям и совершаемым сделкам;

обеспечение надлежащей подготовки персонала;

передача риска или его части третьим лицам (аутсорсинг); сохраняет ли при этом банк возможность контроля за уровнем передаваемого риска;

осуществление добровольного страхования жизни работников банка; имущества банка - например, зданий, сооружений, носителей информации, самой информации; страхования от несчастных случаев, иных видов страхования. Также проверяется, используется ли страхование на условиях быстрых и безусловных страховых выплат на случай утери (уничтожения) ценных бумаг, грабежа, мошенничества персонала или стороннего лица, природных катастроф, в иных страховых случаях;

обеспечение непрерывности деятельности при совершении операций, разработка планов действий на случай кризисных ситуаций и стресс-тестов. Анализируется, выбираются ли для проведения стресс-тестов параметры (индикаторы, показатели), используемые в целях мониторинга риска;

внедрение систем автоматизации банковских технологий. Дается оценка готовности исполнительных органов банка к ситуации, когда при автоматизированной обработке данных (приводящих к незначительным убыткам) снижается вероятность частых ошибок, однако может возникнуть редкая, но более значительная вероятность убытков от системных сбоев, в том числе вследствие неэффективности систем защиты информации, или ошибок в программном обеспечении.

Проверяющими анализируется выполнение банком требований законодательства Республики Беларусь, нормативных правовых актов Национального банка, предъявляемых:

к программно-техническим комплексам и средствам телекоммуникаций, используемым банком при проведении расчетов через автоматизированную систему межбанковских расчетов Республики Беларусь;

к процессу комплектования и ведения архивов электронных документов, используемых в автоматизированной системе межбанковских расчетов;

к автоматизированной банковской системе "Операционный день банка";

к системе подготовки пруденциальной отчетности, представляемой в Национальный банк;

иных требований по обеспечению технической возможности непрерывной работы и восстановлению работоспособности при возникновении у банка аварийных ситуаций.

В частности, проверяющим следует убедиться в том, что в банке:

используются системы, позволяющие обеспечивать сохранность и защиту информационных систем, ресурсов и данных (включая антивирусные средства защиты); реализацию механизма контроля, в том числе резервное копирование и архивирование, а также включающие проверку права доступа и соблюдения иерархии доступа к информации и материальным активам банка; возможности восстановления всех процессов при перебоях в работе и проведения ревизии всех операций;

используются системы контроля с целью организации доступа к программному обеспечению и базам данных только лиц, имеющих соответствующие разрешения (пароли, коды), защиты от несанкционированного доступа, внесения изменений и использования конфиденциальной информации в личных целях, а также для подготовки отчетов о нарушениях норм безопасности и расследования таких случаев;

разработана система физической безопасности, ограничения доступа в помещения, в которых расположены программно-технические средства, участвующие в межбанковских расчетах - сервера, АРМы (автоматизированное рабочее место), ПТК (программно-технический комплекс); принципы их функционирования в целях уменьшения вероятности возникновения перебоев в работе вследствие чрезвычайных ситуаций - например, пожары, перебои в подаче электроэнергии, стихийные бедствия - и организации доступа к конфиденциальным материалам только для лиц, имеющих соответствующее разрешение;

выработан и утвержден план на случай непредвиденных обстоятельств с использованием дублирующих (резервных) автоматизированных систем и (или) устройств для обеспечения бесперебойности проведения наиболее важных операций, а также для обеспечения возможности в установленные сроки восстановить работоспособность автоматизированных банковских систем после нарушений их функционирования вследствие чрезвычайных ситуаций разного уровня сложности, включая восстановление критических для деятельности банка систем, поддерживаемых внешним поставщиком услуг.

Неисполнение установленных требований, нарушения локальных актов банка, регулирующих вопросы информационных технологий, факты реализации операционного риска информационных технологий рассматриваются как факторы, значительно повышающие уровень операционного риска.

Изучаются иные методы снижения уровня риска, используемые по усмотрению банка, их адекватность объему и степени диверсификации деятельности;

68.5. поскольку контроль риска является неотъемлемой частью деятельности банка, проверяется, разработан ли банком порядок контроля, а также механизм его соблюдения, включая меры на случай нарушений. Анализируются локальные акты банка на предмет установления в них:

порядка предварительного контроля, в частности, за подбором квалифицированных специалистов; разработкой четких, детальных и недвусмысленных должностных инструкций, порядков осуществления операций; предварительным анализом рискованности и эффективности проводимых операций; обеспечением банка необходимыми техническими средствами, оборудованием;

порядка текущего контроля, в частности, за соблюдением требований законодательства Республики Беларусь, локальных актов банка; процедур принятия решений; лимитов, порядка визирования, проведения платежей; достоверности отражения банковских операций в бухгалтерском учете;

порядка последующего контроля, в частности, за обоснованностью и правильностью совершения операций, соответствием документов установленным формам, соответствием выполняемых работниками обязанностей должностным инструкциям;

организации внутреннего контроля по предотвращению легализации доходов, полученных незаконным путем, и финансирования террористической деятельности;

порядка выявления фактов операционных убытков и привлечения к ответственности работников, их допустивших; периодичности рассмотрения данных фактов руководством;

сопоставления фактических и планируемых (прогнозных, смоделированных) убытков;

периодичности оценки службой внутреннего аудита уровня риска и качества управления им.

Особое внимание следует уделить анализу локальных актов банка, устанавливающих порядок контроля за управлением информационными потоками и обеспечением информационной безопасности. В частности, следует обратить внимание на то, каким образом осуществляется в банке общий и программный контроль за автоматизированными информационными системами и техническими средствами, отражены ли в локальных актах банка требования, установленные Инструкцией об организации системы внутреннего контроля в банках и небанковских кредитно-финансовых организациях, и как они соблюдаются на практике.

Наличие локальных актов банка, соблюдение их требований, регулярный пересмотр существующих процедур и принципов управления риском с учетом изменений на финансовых рынках, достигнутого уровня риска и накопленного опыта в управлении им рассматриваются как факторы, снижающие уровень операционного риска. Наличие в материалах проверок службы внутреннего аудита рекомендаций по снижению уровня риска и принятию мер по устранению недостатков, выявленных при проверке пруденциальной отчетности, несоблюдению лимитов и иных ограничений, также рассматриваются как факторы, снижающие уровень операционного риска.

Проверяется, определены ли банком степень и методы контроля в отношении контролируемых рисков, принимается ли решение о прекращении или снижении объема операций в отношении неконтролируемых - например, внешних - рисков. Также изучается, доводится ли до акционеров, собственника, клиентов банка и иных заинтересованных лиц информация по управлению операционным риском.

69. Для оценки фактического состояния операционного риска анализируется величина риска, используемая для расчета нормативов достаточности нормативного капитала в динамике за проверяемый период. В частности, анализируется рост (снижение) величины риска, причины изменений с указанием фактов реализации операционного риска - например, увеличение доходов или расходов; выплаченные штрафы, пени, неустойки; расширение перечня направлений деятельности; увеличение или сокращение объема операций, возникновение новых источников риска; политика по наращиванию или минимизации прибыли; анализ доходов и расходов в разрезе бизнес-линий; прогнозы на перспективу.

70. При необходимости - например, в случае выявления фактов неотражения в учете, неправильного отражения либо сокрытия доходов или расходов - проверяется правильность расчета величины операционного риска для включения в расчет нормативов достаточности нормативного капитала путем оценки полноты включения доходов и расходов (процентных, комиссионных, от операций с иностранной валютой и ценными бумагами) при определении среднегодовой величины валового дохода банка.

В случае использования банком стандартизированного подхода для расчета величины операционного риска также проверяется правильность использования бета-факторов для расчета валового дохода по каждой из бизнес-линий: полнота отнесения доходов к бизнес-линиям с максимальным значением бета-фактора и правомерность отнесения доходов к бизнес-линиям с минимальным значением бета-фактора согласно приложению 9 к настоящим Рекомендациям.

71. На основании мотивированного суждения проверяющих определяется степень операционного риска (низкая - средняя - высокая) с учетом влияния количественных факторов.

Количественные факторы влияния:

наличие (отсутствие) фактов крупных потерь, количество и значительность их последствий;

наличие (отсутствие) сбоев автоматизированных банковских систем и (или) устройств, в том числе вследствие неэффективности антивирусных средств защиты, значительность затрат на устранение их последствий;

уплата штрафов, пени, неустойки по решению государственных органов, судебных расходов и внесудебных выплат;

затраты на устранение последствий аварий;

потери в результате хищений путем кражи, грабежа, вымогательства, мошенничества, злоупотребления служебным положением и иным путем;

потери вследствие нарушения правил охраны труда, техники безопасности, убытки в результате дорожно-транспортных происшествий;

наличие (отсутствие) фактов кассовых просчетов, количество и значительность их последствий;

потери вследствие служебной халатности, ошибок, небрежности при исполнении поручений клиентов;

рост (снижение) числа судебных исков, предъявленных банку;

выполнение (невыполнение) плана по доходам;

опережающий рост доходов по сравнению с расходами;

иные количественные факторы.

На основании мотивированного суждения проверяющих определяется качество управления операционным риском (хорошее - удовлетворительное - неудовлетворительное) с учетом влияния качественных факторов.

Качественные факторы влияния:

наличие локальных актов банка, регламентирующих расчет операционного риска и управление им, в том числе в структурных подразделениях банка и внутренних подразделениях головного офиса банка; их соответствие (несоответствие) законодательству Республики Беларусь, своевременное внесение изменений и (или) дополнений в эти локальные акты банка;

соблюдение (несоблюдение) локальных актов банка, нормативных правовых актов Национального банка, устанавливающих требования по управлению операционным риском;

наличие внутреннего подразделения (работников) банка, ответственных за управление риском; выделение внутреннего подразделения (работника), отвечающего за независимую оценку и анализ операционного риска; четкое разграничение полномочий ответственных работников; установление лимитов, разделение функций по осуществлению операций и контроля; наличие многоуровневой системы контроля за проведением операций;

коллегиальность принятия ответственных решений;

наличие правил внутреннего распорядка, должностных инструкций, регламентирующих обязанности работников, заключение договоров о материальной ответственности в случаях, установленных законодательством Республики Беларусь;

адекватность кадров характеру и масштабам деятельности банка (включая службу автоматизации, юридическую службу и службу внутреннего аудита), эффективность организации работы персонала, соответствие квалификационным требованиям, установленным банком, организация обучения и повышения квалификации, формирование корпоративного духа;

наличие (отсутствие) ассоциирования работника с банком, этическая неадекватность сотрудников;

перегрузка персонала; нежелательная текучесть кадров;

соблюдение (несоблюдение) установленного банком порядка взаимодействия между головным офисом банка и структурными подразделениями банка по управлению операционным риском;

соблюдение (несоблюдение) установленных лимитов, факты превышения полномочий, в том числе структурными подразделениями банка;

соблюдение (несоблюдение) требований при осуществлении кассовых операций (включая хранение и перевозку ценностей);

появление новых направлений деятельности и быстрый рост объемов новых банковских операций;

разработка системы измерения и шкалы оценки операционного риска;

наличие (отсутствие) автоматизированной системы учета, измерения и управления операционным риском, алгоритма расчета его величины;

наличие и соблюдение процедур контроля программного обеспечения, плана работ автоматизированных банковских систем в аварийных ситуациях;

соблюдение (несоблюдение) требований техники внешней и внутренней безопасности, защиты информации от несанкционированного доступа и нарушения конфиденциальности;

наличие (отсутствие) резервных копий программного обеспечения на случай непредвиденных сбоев автоматизированных банковских систем и уничтожения рабочего программного обеспечения, отказа системы энергоснабжения;

наличие (отсутствие) и соблюдение (несоблюдение) установленного порядка доступа к информации и материальным активам;

использование лицензионного (нелицензионного) программного обеспечения и организация контроля за его использованием;

осуществление деятельности при отсутствии специального разрешения (лицензии) на осуществление указанной деятельности;

правовые ошибки при осуществлении деятельности;

соблюдение (нарушение) банком договорных сроков или обязательств;

конфликты с клиентами (контрагентами);

использование утвержденных уполномоченным органом управления банком, исполнительными органами банка типовых форм договоров по основным операциям и услугам, наличие и соблюдение разработанного порядка их визирования;

достоверность пруденциальной и иной отчетности, представляемой в Национальный банк, включая полноту и достоверность отчетности о кредитных сделках, направляемой в Национальный банк в Систему "Кредитное бюро"; контроль за правильностью данных, представляемых структурными подразделениями банка для включения в отчетность;

регулярность и качество проверок службы внутреннего аудита по вопросам управления операционным риском и его расчета, в том числе в структурных подразделениях банка;

наличие (отсутствие) и использование инструментов анализа устойчивости банка к операционному риску - возможные сценарии развития событий, методики проведения стресс-тестов, их реализация;

невыполнение предписаний Национального банка по устранению нарушений;

иные качественные факторы.

72. На основании мотивированного суждения проверяющих с учетом степени операционного риска и качества управления риском определяется уровень операционного риска (низкий - средний - высокий).

На низкий уровень операционного риска указывает незначительная вероятность снижения доходов в случае наступления неблагоприятных событий, приводящих к убыткам. В банке функционирует система управления, в целом учитывающая рекомендации Базельского комитета и Национального банка по управлению операционным риском, которая обеспечивает сведение к минимуму операционных рисков и потенциальных потерь в случае их реализации. Методы управления риском адекватны бизнес-линиям, направлениям деятельности данного банка, сложности и объему его операций, принимаемым операционным рискам или имеют незначительные недостатки. Уровень доходов и величина нормативного капитала обеспечивают надежную защиту от операционных рисков на уровне, принимаемом банком.

На средний уровень операционного риска указывает ограниченная, но возможная вероятность снижения доходов и (или) получения убытков в случае наступления неблагоприятных событий. Система управления риском учитывает отдельные рекомендации Базельского комитета и Национального банка, методы управления риском имеют отдельные несистемные недостатки и требуют усовершенствования с учетом частоты и размера операционных потерь, характерных для данного банка. Уровень доходов и величина нормативного капитала обеспечивают защиту от операционного риска на уровне, принимаемом банком в настоящий момент, однако существует некоторая опасность потенциального ущерба доходам и (или) нормативному капиталу.

На высокий уровень операционного риска указывает высокая вероятность снижения доходов вплоть до получения убытков в результате наступления неблагоприятных событий. Методы управления риском неудовлетворительны, банк не осуществляет (осуществляет формально либо неадекватно объему и сложности деятельности) идентификацию, оценку, мониторинг, снижение уровня операционного риска, что указывает на неудовлетворительный контроль над восприимчивостью к данному риску. Уровень доходов и величина нормативного капитала не обеспечивают защиту от операционного риска на уровне, принимаемом банком в настоящий момент, либо существует серьезная опасность потенциального ущерба доходам и (или) нормативному капиталу.



Глава 7

ОЦЕНКА ПРИБЫЛЬНОСТИ (ДОХОДНОСТИ) ДЕЯТЕЛЬНОСТИ БАНКА



73. Прибыльность (доходность) банка должна подвергаться тщательному анализу, поскольку она является показателем стабильности и фактором укрепления доверия участников финансовых рынков и клиентов к банку, а также служит одним из основных показателей его конкурентоспособности и качества управления.

Проверяющим следует оценить подверженность прибыльности (доходности) банка влиянию различных факторов. Например, если банк подвержен влиянию факторов, связанных с законодательными ограничениями (требования к нормативному капиталу, созданию специальных резервов, ликвидности, рискам), это может привести к нежелательной практике пересмотра структуры операций в пользу активов, сопряженных с меньшим риском, - например, основные средства, касса, - но имеющих отрицательный потенциал доходности. Если банк подвержен влиянию факторов, связанных с налогообложением, это может побудить банк к корректировке деятельности в целях минимизации налоговых выплат, используя пробелы в законодательстве Республики Беларусь.

74. Целью проверки является оценка долгосрочной устойчивости доходов банка, то есть способности оплачивать расходы, покрывать убытки и увеличивать нормативный капитал. В ходе анализа необходимо оценить следующие аспекты: объем, структуру доходов и расходов; качество, постоянство, надежность доходов; достаточность доходов для укрепления нормативного капитала банка; показатели рентабельности; качество управления прибыльностью (доходностью).

При необходимости проверяющими может быть оценена правильность отражения активов и обязательств, учитываемых по справедливой стоимости через счета доходов и расходов (капитала), соблюдение принципа начисления доходов и расходов (правильность начисления и отнесения на отчетный период величины начисленных доходов и расходов банка). Оценка поможет проверяющим получить более точное представление о том, как формируются доходы и расходы банка, и, что еще более важно, выявить способы, которыми мог воспользоваться банк, чтобы изменить эти данные и искусственно завысить (занизить) итоговую прибыль (убытки). В связи с этим целесообразно обращать внимание на любые заметные изменения, влияющие на итоги деятельности за год, а также на факты и причины изменения методики учета, которые могли повлиять на величину тех или иных доходов (расходов).

75. Для оценки устойчивости доходов анализу подвергаются как процентные, так и иные доходы банка - комиссионные доходы, прочие банковские доходы, операционные доходы, уменьшение резервов и поступления по ранее списанным долгам. Проверяющим следует оценить объем, структуру (можно отразить в графическом виде - например, диаграммой), качество, постоянство и надежность доходов (и их составляющих) в динамике за проверяемый период:

75.1. качество доходов, которое является важным аспектом для поддержки существующего и перспективного уровня расходных операций, а также обеспечения необходимой величины нормативного капитала исходя из предполагаемого роста активов, определяется через постоянство и надежность доходов.

Например, если банк в каком-то периоде показывает высокие доходы, проверяющим необходимо оценить, имеет ли их источник постоянный характер либо они связаны с разовым действием или операцией, повторение которой в будущем не гарантировано или маловероятно. Примерами разовых действий или операций могут служить продажа активов с большой доходностью, расформирование резервов. Необычные обстоятельства в валютной деятельности, изменения в налогообложении также могут привести к разовой непредвиденной и незаработанной прибыли.

При проверке данного вопроса анализируется, имеет ли банк надежную базу основных доходов, которая позволит им повторяться из года в год, - например, относительно стабильные процентные доходы по кредитным операциям, а также операционные доходы. Оценивается доля нестабильных доходов, которыми по своей природе являются комиссионные доходы по операциям с ценными бумагами, иностранной валютой, поскольку зависят от состояния финансового рынка.

Надежность доходов также связывается с использованием консервативного подхода к предоставлению кредитов клиентам с устойчивым финансовым состоянием. Такие операции, как выдача кредитов с высоким доходом и высокой степенью риска, купля-продажа активов - например, валюты, ценных бумаг - или продажа собственных активов с необычно крупной прибылью, начисление процентов по просроченным обязательствам клиентов, не являются надежными и качественными источниками доходов и рассматриваются как факторы, снижающие устойчивость доходов и соответственно ухудшающие качество управления прибыльностью (доходностью) банка.

Также следует оценить надежность новых видов доходов с позиций консервативной банковской практики, выяснить причины их появления либо резкого роста (сокращения, полного исчезновения) получаемых ранее доходов; выявить направления деятельности и виды операций, приносящих наибольший доход; проанализировать уровень и динамику активов, не приносящих доход; установить факторы, влияющие на общую величину доходов (доходов от отдельных операций); выявить резервы увеличения доходов банка;

75.2. в случае если основным источником доходов банка являются процентные доходы, их снижение свидетельствует о возникновении у банка финансовых трудностей. Для того чтобы определить, в какой степени полученные процентные доходы соизмеряются с задействованными активами, следует сравнить состав различных групп активов с со ставом процентного дохода (можно отразить графически) и сопоставить темпы изменения величины и структуры активов, приносящих доход, с темпами роста (снижения) полученного от их использования дохода (сравнение структуры активов со структурой доходов может быть отображено графически, например, диаграммой).

Далее следует оценить влияние на формирование средних процентных ставок внешних факторов - например, изменение ставки рефинансирования; финансирование государственных программ по установленным процентным ставкам ниже ставки рефинансирования; при необходимости можно оценить потенциальные и упущенные возможности банка по получению доходов (величину начисленных, просроченных и неполученных процентных доходов), их долю в общем объеме процентных доходов. В случае зависимости доходов банка от наиболее крупных клиентов следует отразить степень влияния (долю в доходах), перспективы получения доходов в дальнейшем.

Целесообразно проанализировать внутренние факторы влияния на получение банком процентных доходов - например, изменение уровня процентных ставок по причине изменения структуры кредитов по срокам и валютам, объема кредитных операций; приход (уход) крупного клиента.

В случае установления фактов неправильного начисления процентов по срочной задолженности; установления моратория на начисление (уплату) процентов до окончания срока погашения задолженности и иных подобных фактов они отражаются в заключении по результатам проверки как факторы, снижающие устойчивость доходов;

75.3. при анализе иных (помимо процентных) доходов следует определить динамику и тенденции изменения удельного веса в общем объеме доходов; выявить наиболее прибыльные виды банковских услуг; наличие расчетов обоснованности устанавливаемых банком тарифов (калькуляций); сопоставить увеличение комиссионных доходов с сокращением процентных доходов с указанием причин - например, сокращение объемов кредитования, увеличение тарифов на обслуживание клиентов, значительный объем операций с наличными средствами;

Право. Новости и документы | Заканадаўства Рэспублікі Беларусь
 
Партнеры



Рейтинг@Mail.ru

Copyright © 2007-2014. При полном или частичном использовании материалов ссылка на News-newsby-org.narod.ru обязательна.