сотрудники каких подразделений банка управляют операционными рисками

para siluety liubov 156563 1280x720 Статьи

№ 716-П от 08.04.2020 Положение Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе»

Об элементах системы управления операционным риском (часть 2)

Вопрос

1. Могут ли к центрам компетенций относиться подразделения кредитной организации (головной кредитной организации банковской группы) (далее – кредитная организация), в обязанности которых входит обслуживание клиентов и которые несут ответственность за достижение целевых показателей, в том числе выполнение планов по продажам продуктов и услуг кредитной организации?

Какие подразделения кредитной организации могут быть отнесены к подразделениям, обеспечивающим процессы кредитной организации, в соответствии с абзацем восьмым пункта 1.3 Положения Банка России от 8 апреля 2020 года № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе» (далее – Положение № 716-П)?

2. Могут ли следующие подразделения являться специализированными подразделениями по управлению отдельными видами операционного риска:

юридическое подразделение — правовым риском;

кадровое подразделение/подразделение по охране труда – риском ошибок управления персоналом;

подразделение информационной безопасности – риском информационной безопасности;

подразделение информационных технологий – риском информационных систем?

Ответ

К центрам компетенций для цели организации системы управления операционным риском относятся подразделения кредитной организации, отвечающие за осуществление операций и сделок в рамках осуществляемых ими процессов, которые выявляют события операционного риска на своих или смежных процессах и информируют о них. В соответствии с абзацем восьмым пункта 1.3 Положения № 716-П к центрам компетенций могут относиться как подразделения головного офиса, ответственные за организацию процесса и его результаты в целом (например, кредитный департамент, операционный департамент), так и подразделения, обеспечивающие данные процессы (например, подразделения бухгалтерского учета, административно-хозяйственной деятельности). Положением № 716-П не устанавливается список обеспечивающих процессов. Кредитная организация должна самостоятельно отнести тот или иной обеспечивающий процесс к одному из типов процессов (критически важным, основным или прочим) в зависимости от характера и масштаба деятельности кредитной организации. Примеры подразделений кредитной организации, которые могут быть отнесены к подразделениям, обеспечивающим процессы, изложены в подпункте 3.9.9 пункта 3.9 Положения № 716-П.

Обращаем внимание, что специализированное подразделение может выполнять функции центра компетенции в отношении осуществляемых им операционных или бизнес-процессов в части выполнения функций, указанных в абзаце восьмом пункта 1.3 Положения № 716-П, таких как выявление событий операционного риска, информирование о них подразделение по управлению операционным риском, их оценку, разработку и проведение мероприятий, направленных на уменьшение негативного влияния. Дополнительные комментарии Банка России по вопросу выполнения специализированным подразделением функций центра компетенций размещены на официальном сайте Банка России в следующем разделе: «Ответы на типовые запросы кредитных организаций по вопросам банковского регулирования и надзора», «№ 716-П от 08.04.2020 Положение Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе», «О ролях в системе управления операционным риском», вопрос 2.

В случае если подразделения кредитной организации, перечисленные в вопросе, в рамках своих функциональных обязанностей выполняют процедуры управления операционным риском, указанные в подпунктах 2.1.2, 2.1.6 и 2.1.7 пункта 2.1 Положения № 716-П, в том числе в части отдельных видов операционного риска, определенных в пункте 1.4 Положения № 716-П, данные подразделения следует относить к специализированным подразделениям в соответствии с абзацем седьмым пункта 1.3 Положения № 716-П.

Обращаем внимание, что специализированное подразделение может выполнять функции центра компетенции в отношении осуществляемых им операционных или бизнес-процессов в части выполнения функций, указанных в абзаце восьмом пункта 1.3 Положения № 716-П. Дополнительные комментарии Банка России по вопросу выполнения специализированным подразделением функций центра компетенций размещены на официальном сайте Банка России в следующем разделе: «Ответы на типовые запросы кредитных организаций по вопросам банковского регулирования и надзора», «№ 716-П от 08.04.2020 Положение Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе», «О ролях в системе управления операционным риском», вопрос 2.

В части иных видов деятельности кредитная организация вправе возложить функцию по управлению риском ошибок в процессах осуществления внутреннего контроля, например, на службу внутреннего контроля.

Источник

№ 716-П от 08.04.2020 Положение Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе»

О процедурах управления операционным риском

Вопрос

1. Устанавливает ли Положение Банка России от 8 апреля 2020 года № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе» (далее – Положение Банка России № 716-П) требование для банка с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, идентифицировать операционный риск способом анализа динамики ключевых индикаторов риска (далее – КИР), устанавливать и осуществлять мониторинг КИР, определять во внутренних документах требования к КИР и к их документированию?

2. Может ли кредитная организация (головная кредитная организация) (далее – кредитная организация) использовать контрольные показатели уровня операционного риска в качестве КИР?

3. Устанавливает ли Положение Банка России № 716-П требование для банка с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, не использующий методы оценки величины риска и общей потребности в капитале, отличные от установленных Банком России в соответствии с пунктом 5.1 Указания Банка России от 15 апреля № 3624-У «О требованиях к системе управления рисками и капиталом кредитной организации и банковской группы» (далее – Указание Банка России № 3624-У), проводить качественную оценку уровня операционного риска с применением сценарного анализа операционного риска?

4. Устанавливает ли Положение Банка России № 716-П требование для банка с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, не использующий методы оценки величины риска и общей потребности в капитале, отличные от установленных Банком России в соответствии с пунктом 5.1 Указания Банка России № 3624-У, проводить стресс-тестирование операционного риска и зависит ли данная обязанность от признания операционного риска значимым в отчетном периоде?

5. Может ли банк с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, не использующий методы оценки величины риска и общей потребности в капитале, отличные от установленных Банком России в соответствии с пунктом 5.1 Указания Банка России № 3624-У, не использовать другие способы управления операционным риском из указанных в пункте 2.1 Положения Банка России № 716-П, в дополнение к способам управления операционным риском, указанным в абзаце третьем подпункта 9.2.1 пункта 9.2 Положения Банка России № П?

Ответ

В соответствии с подпунктом 9.2.1 пункта 9.2. Положения Банка России № 716-П банк с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, обязан соблюдать требования по проведению процедуры мониторинга операционного риска, указанные в подпункте 2.1.7 пункта 2.1 Положения Банка России № 716?П, в том числе способом установления и мониторинга КИР для цели контроля уровня операционного риска путем контроля не превышения текущего значения КИР его порогового значения, установленного в соответствии с абзацем семнадцатым подпункта 2.1.7 пункта 2.1 Положения Банка России № 716?П. При этом банк с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, вправе не использовать анализ динамики КИР для идентификации операционного риска, указанный в абзаце четвертом подпункта 2.1.1 пункта 2.1 Положения Банка России № 716?П.

В соответствии с подпунктом 2.1.7 пункта 2.1 Положения Банка России № 716-П кредитные организации обязаны проводить процедуру мониторинга операционного риска, в том числе с помощью установления и мониторинга КИР. Обращаем внимание, что кредитным организациям следует разрабатывать КИР индивидуально для выявленных операционных рисков в разрезе направлений деятельности, в том числе составляющих их бизнес процессов и(или) подразделений, прошедших процедуры качественной и количественной оценки, которые необходимо контролировать для цели мониторинга операционного риска. Кредитная организация самостоятельно устанавливает требования к КИР и к их документированию во внутренних документах кредитной организации в соответствии с абзацами десятым – двадцать первым подпункта 2.1.7 пункта 2.1 Положения Банка России № 716-П, указывая наименования и элементы классификации операционных рисков, которые отслеживают КИР.

Контрольные показатели уровня операционного риска, разрабатываемые в соответствии с приложением 1 к Положению Банка России № П, определяют уровень операционного риска в целом по кредитной организации. Кредитная организация вправе использовать некоторые контрольные показатели уровня операционного риска в разрезе направлений деятельности, в том числе в разрезе составляющих их бизнес-процессов и (или) подразделений, в качестве КИР для операционных рисков, присущих этим направлениям деятельности, бизнес-процессам и (или) подразделениям, при соблюдении требований, указанных в абзацах десятом – двадцать первом подпункта 2.1.7 пункта 2.1 Положения Банка России № П. В то же время в данном случае состав КИР не должен ограничиваться только контрольными показателями уровня операционного риска.

В соответствии с подпунктом 9.2.1 пункта 9.2 Положения Банка России № 716-П банк с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, обязан соблюдать требование о проведении сценарного анализа операционных рисков в качестве способа качественной оценки уровня операционного риска, указанное в абзаце четвертом подпункта 2.1.5 пункта 2.1 Положения Банка России № П. В этом случае сценарный анализ уровня операционного риска осуществляется для целей идентификации угроз и негативных последствий реализации операционного риска на уровне процессов кредитной организации, включая выявление недостатков и пробелов в них, разработку мероприятий по их устранению и предотвращению реализации угроз, оценку эффективности (результативности) данных мероприятий, а также качественную оценки уровня операционного риска до и после реализации этих мероприятий путем определение уровня остаточного риска. Указанные процедуры сценарного анализа банк вправе включить в состав процедур стресс-тестирования операционного риска, в случае если банк обязан это делать в соответствии с требованиями иных нормативных актов.

Положение Банка России № 716-П не устанавливает требований к проведению стресс-тестирования операционного риска для целей управления капиталом, необходимого на покрытие потерь от реализации событий операционного риска (в том числе для оценки его достаточности), но при этом устанавливает требования к проведению сценарного анализа для целей качественной оценки операционного риска (безотносительно того, признает ли кредитная организация операционный риск значимым или нет), который кредитная организация вправе включить в состав процедур стресс-тестирования операционного риска, в случае признания его значимым. См. ответ по вопросу 3.

Банк с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, с учетом масштаба и характера деятельности вправе самостоятельно определить во внутренних документах дополнительные способы управления операционным риском, указанные в пункте 2.1 Положения Банка России № 716-П.

Источник

№ 716-П от 08.04.2020 Положение Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе»

О ведении базы событий (часть 2)

Вопрос

1. Допускается ли регистрация в базе событий часто встречающихся событий операционного риска (например, недостач в кассе) агрегировано в рамках однородных групп событий (например, по одному материально ответственному лицу)?

2. Просьба привести примеры критериев изменения статуса события операционного риска «оценка потерь от реализации события операционного риска не завершена». В случае невозможности определения суммы потерь по событию операционного риска на момент регистрации в базе событий, какой статус оценки потерь необходимо указать в базе событий?

3. Допускается ли при отражении в базе событий информации о бухгалтерской записи по потере от реализации события операционного риска агрегирование проводок (например, возможно ли не отражать все проводки по резервам по валютным кредитам за каждый день, а брать только дельту изменений)?

4. Просьба уточнить порядок корректировки значений потерь и возмещения в базе событий в соответствии с пунктом 6.19 Положения от 8 апреля 2020 года № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе» (далее – Положение № 716-П) в зависимости от периода учета данных потерь и возмещения.

5. Просьба уточнить особенности отражения в базе событий информации о величине потерь от реализации события операционного риска в соответствии с абзацем двадцать девятым пункта 6.6 Положения № 716-П, а также особенности учета показателей, в расчете которых участвуют значения «суммы прямых потерь» и «суммы косвенных потерь», включаемых в отчеты по операционному риску в соответствии с подпунктом 4.2.4 пункта 4.2 Положения № 716-П.

6. В случае корректировки в базе событий величины прямых потерь, связанных с перерасчетом величины прямых потерь от реализации события операционного риска прошлого периода, в соответствии с абзацем третьим подпункта 6.7.1 пункта 6.7 Положения № 716-П, требуется ли регистрация в базе событий нового события операционного риска для отражения вышеуказанной корректировки?

7. Какую информацию о бухгалтерской записи суммы потери и(или) возмещения следует отражать в базе событий в соответствии с абзацами тридцать первым и сорок четвертым пункта 6.6 Положения № 716-П?

8. В случае если потери от реализации операционного риска или возмещения по ним отражены на счетах бухгалтерского учета в разные отчетные периоды, следует ли кредитной организации (головной кредитной организации банковской группы) (далее – кредитная организация) регистрировать в базе событий данные потери и (или) возмещения в рамках одного события операционного риска или создавать отдельную карточку события операционного риска?

9. Следует ли банку с универсальной лицензией, размер активов которого составляет менее 500 млрд руб., регистрировать в базе событий выявленные факты нарушения кредитной организацией законодательства РФ по причине операционного риска, которые могут привести к потенциальным потерям для кредитной организации (например, штрафам)?

10. Обязана ли кредитная организация регистрировать в базе событий события операционного риска с величиной потерь менее порога регистрации, установленного в соответствии с пунктом 6.5 Положения № 716-П (например, жалоба клиента Банка о недоступности мобильного приложения, при возможности использования других каналов получения информации и не приводящих к негативным последствиям для клиента, сбои в информационных системах, устраненные в течение короткого промежутка времени и не приводящие к негативным последствиям для Банка)?

11. Является ли факт потери кредитной организацией кредитного досье заемщика событием операционного риска, которое подлежит регистрации в базе событий? Как рассчитать потери по данному событию?

12. Просьба уточнить следующие вопросы относительно регистрации в базе событий события операционного риска, связанного с предъявлением к кредитной организации судебного иска некредитного характера:

на какую дату регистрировать событие (дата подачи иска, на дату получения решения суда по иску, на дату оплаты исполнительных документов);

каким образом следует производить учет потерь по данному событию?

13. Каковы критерии определения даты окончания события операционного риска? Может ли дата окончания события операционного риска устанавливаться в следующих случаях:

по истечении срока исковой давности по взысканию потенциального штрафа, определенного при регистрации события операционного риска в базе событий;

по истечении срока исковой давности по факту подачи искового заявления третьим лицом в суд о привлечении кредитной организации к ответственности;

по факту фактической оплаты штрафных санкций или отсутствия решений надзорных органов о их применении после проведения встречных мероприятий в течение 6 месяцев – 1 года;

погашение ссудной задолженности и восстановление доначисленных резервов на возможные потери по ссудам;

по факту выполнения мероприятий по уменьшению последствий реализации событий операционного риска?

14. К какому виду потенциальных потерь следует относить потенциальные потери кредитной организации, связанные с возможными штрафными санкциями, которые могут быть применены к кредитной организации в результате реализованного события операционного риска?

15. Является ли факт наличия исправительной записи по счетам бухгалтерского учета событием операционного риска, в том числе при фактическом отсутствии потерь со стороны кредитной организации/клиента (например, в результате сбоя в информационной системе кредитной организации были излишне начислены пени/проценты и списаны со счета клиента Банка, при обнаружении инцидента были произведены исправительные проводки)?

16. Следует ли считать событие операционного риска, связанное с нарушением законодательства РФ по причине операционного риска (например, несвоевременную отправку отчетности в государственные органы из-за сбоя в информационной системе или ошибки работка кредитной организации) событием операционного риска, которое связано с регуляторным риском, и подлежит ли данное событие отражению в отчетах по управлению операционным риском и в отчетах по управлению регуляторным риском?

17. Каким образом следует отразить в базе событий корректировку величины потерь или возмещений в случае проведения исправительных бухгалтерских записей (красное сторно)?

18. Следует ли регистрировать в базе событий инциденты, связанные с реализацией угрозы информационной безопасности из-за действий клиента или контрагента кредитной организации или действий третьих лиц в результате компрометации им или третьими лицами данных?

19. Факты недостачи, которые были выявлены и урегулированы в течение 48 часов, следует считать событиями операционного риска, которые подлежат регистрации в базе событий, или индикаторами эффективности контрольных процедур? Следует ли относить данные события к потенциальным потерям от реализации операционного риска?

Ответ

Кредитная организация вправе группировать отдельные мелкие события операционного риска в группу событий в соответствии с пунктом 6.12 Положения № 716-П по однородным признакам (например, по месту реализации, по одному и тому же работнику на одной и той же операции/процессе), определив четкие критерии во внутренних документах.

Для приведенного примера кредитная организация вправе определить во внутренних документах правила выявления недостач в разрезе материально ответственных лиц и регистрировать такие события операционного риска по мере превышения накопленным итогом порога регистрации, установленного в соответствии с пунктом 6.5 Положения № 716-П, а также вправе определять порог регистрации по таким событиям меньше порога, установленного в соответствии с пунктом 6.5 Положения № 716-П.

Обращаем внимание, что Положение № 716-П не устанавливает статусы события операционного риска, кроме статусов «оценка потерь от реализации события операционного риска завершена» и «оценка потерь от реализации события операционного риска не завершена». Кредитная организация вправе самостоятельно определить дополнительные виды статусов события операционного риска.

Любые проводки в бухгалтерском учете по списанию актива осушевляются в соответствии с учетной политикой кредитной организации в корреспонденции с дебетованием либо пассивного счета ранее сформированных резервов (сформированных в корреспонденции со счетами расходов), либо напрямую с активными счетами расходов/убытков. В соответствии с пунктом 3.12 Положения № 716-П в качестве прямых потерь необходимо отражать суммы проводок непосредственно по дебету счета расходов/убытков, которые осуществлены в связи с событием операционного риска.

Статус «оценка потерь от реализации события операционного риска завершена» присваивается событию операционного риска в том случае, когда кредитная организация признает, что новых потерь (как прямых, так и косвенных) не возникнет и что не ожидается получение возмещений по этому событию операционного риска. В случае невозможности определения суммы потерь по событию операционного риска на момент регистрации события операционного риска в базе событий должен указываться статус «оценка потерь от реализации события операционного риска не завершена».

Например, в случае если событие операционного риска связано с реализацией кредитного риска, то статус «оценка потерь от реализации события операционного риска завершена» необходимо указывать в базе событий после восстановления резервов, когда ссуда либо полностью погашена, либо списана с бухгалтерского баланса, учитывая, что наличие ссуды на бухгалтерском балансе даже при наличии 100% сформированного резерва может приводить к дополнительным убыткам, связанным с дальнейшими затратами на ее взыскание, реализацию залога, юридическими расходами, которые также следует относить к прямым потерям от события операционного риска в отношении данной ссуды в соответствии с абзацем восьмым подпункта 3.12.1 пункта 3.12 Положения № 716-П).

Допускается накопление (агрегирование) проводок по изменению резервов в связи с курсовыми изменениями валютного кредита, на котором реализовалось событие операционного риска (например, признание кредита мошенническим) на внутримесячные даты с отражением агрегированных (накопленных) изменений резерва на месячную отчетную дату.

Информация о суммах потерь и возмещений обновляется в базе событий по мере ее поступления, вне зависимости от периода учета, при условии обеспечения сохранности предыдущих значений в соответствии с требованиями пункта 6.19 Положения № 716-П.

В поле базы событий «величина потери от реализации события операционного риска в рублях» в соответствии с абзацем двадцать девятым пункта 6.6 Положения № 716-П указывается величина каждой потери, реализованной в рамках одного события операционного риска, в зависимости от ее вида, определяемого пунктом 3.11 Положения № 716-П. В случае если в рамках одного события операционного риска было реализовано несколько потерь одного вида, то в данном поле должно быть отражено соответствующее количество строк, в которых отдельно отражается информация по каждой потере данного вида. В то же время при расчете показателей в рамках отчетов по управлению операционным риском, указанных в подпункте 4.2.4 пункта 4.2 Положения № 716-П, учитываются суммы потерь от событий операционного риска, отраженных в бухгалтерском учете (для прямых потерь) и в базе событий (для косвенных потерь) с начала года до отчетной даты и в отчетном периоде, за который рассчитываются данные показатели.

В соответствии с абзацем третьим подпункта 6.7.1 пункта 6.7 Положения № 716-П кредитной организации следует указывать за текущий календарный год корректировку стоимости прямых потерь, связанных с перерасчетом величины прямых потерь от реализации события операционного риска прошлого периода, в случае, если эта корректировка прошла в бухгалтерском учете в текущем календарном году. Таким образом, в данном случае для цели отражения в базе событий указанной корректировки регистрировать новое событие операционного риска в базе событий не требуется.

В рамках Положения № 716-П под «информацией о бухгалтерской записи (записях) суммы прямой потери (суммы косвенной потери при возможности ее определения) и суммы возмещения» понимается уникальный номер бухгалтерской записи, присваиваемый автоматизированной учетной системой кредитной организации (например, номер бухгалтерской проводки), либо иной уникальный номер, который позволит идентифицировать прямую (или косвенную) потерю и(или) возмещение и связать их с событием операционного риска в базе событий.

В случае если потери от реализации операционного риска или возмещения по ним отражены на счетах бухгалтерского учета в разные отчетные периоды, кредитной организации следует регистрировать в базе событий данные потери и (или) возмещения в рамках одного события операционного риска, не создавая отдельную карточку события.

В соответствии с подпунктом 9.2.1 пункта 9.2 Положения № 716-П банк с универсальной лицензией, размер активов которого составляет менее 500 млрд руб., не обязан регистрировать в базе событий потенциальные потери от событий операционного риска, за исключением потенциальных потерь, указанных в абзаце втором подпункта 3.13.3 пункта 3.13 Положения № 716-П. Кредитная организация вправе самостоятельно определить необходимость регистрации событий операционного риска с потенциальными потерями исходя из характера и масштаба своей деятельности, уровня операционного риска (например, частоты данных событий), качества процессов и технологий, объема трудоемкости и иных затрат на их регистрацию, в том числе уровня автоматизации процесса выявления и регистрации указанных событий в базе событий. В целях накопления соответствующих данных для анализа вероятности перехода потенциальных потерь в прямые потери рекомендуем кредитной организации регистрировать события операционного риска с потенциальными потерями в базе событий в случае их выявления в рамках текущей деятельности (например, в ходе мероприятий внутреннего контроля или аудиторских проверок).

В соответствии с пунктом 6.5 Положения № 716-П кредитная организация должна установить во внутренних документах порог регистрации событий операционного риска в базе событий не более 20 тыс. руб., за исключением событий операционного риска, указанных в абзацах третьем и четвертом пункта 6.5 Положения № 716-П, а также потерь, указанных в абзаце втором подпункта 3.13.3 пункта 3.13 Положения № 716-П, для которых порог регистрации не устанавливается. Кредитная организация вправе установить порог регистрации менее 20 тыс. руб., а также самостоятельно определить необходимость регистрации событий операционного риска с прямыми и непрямыми потерями ниже порога регистрации исходя из характера и масштаба своей деятельности, уровня операционного риска, качества процессов и технологий.

Относительно примера, приведенного в вопросе, сообщаем, что Положение № 716-П не регулирует процесс регистрации жалоб и обращений как клиентов, так и сотрудников кредитной организации, в том числе поступающих в связи с произошедшими сбоями в информационных системах. Кредитная организация вправе самостоятельно определить во внутренних документах процесс регистрации и рассмотрения жалоб и обращений клиентов как с целью обработки и решения возникших у клиентов проблем, так и с целью последующего выявления событий операционного риска и проведения мониторинга операционного риска. Жалобы и обращения клиентов, связанные со сбоями информационных систем, относятся к риску информационных систем, определяемому в соответствии с абзацем третьим пункта 1.4 Положения № 716-П.

Обращаем внимание, что в соответствии с пунктами 6.9 – 6.10 Положения № 716-П в случае если в кредитной организации ведется отдельная база событий по данному виду операционного риска, кредитной организации следует включать события риска информационных систем, повлекшим прямые потери, в состав базы событий операционного риска с учетом исключения пропусков и дублирования потерь, связанных с раздельным ведением баз событий с учетом порога регистрации, установленного пунктом 6.5 Положения № 716-П.

Утеря кредитной организацией кредитного досье является событием операционного риска, которое следует регистрировать в базе событий с учетом порога регистрации, определяемого в соответствии с пунктом 6.5 Положения № 716-П, при этом суммой прямой потери будет являться сумма доначисленного резерва по возможным потерям по ссуде до 100% в соответствии с требованиями Положения Банка России от 28.06.2017 № 590-П «О порядке формирования кредитными организациями резервов на возможные потери по ссудам, ссудной и приравненной к ней задолженности», а восстановление данного резерва при погашении ссуды следует рассматривать как возмещение по данной потере от реализации события операционного риска с отражением этого возмещения в базе событий. Таким образом, после погашения ссуды и восстановления резерва чистые потери с учетом возмещения от данного события операционного риска могут равняться нулю, но сама запись о данном событии операционного риска должна присутствовать в базе событий.

Предъявление к кредитной организации судебного иска является событием правового риска, который является видом операционного риска в соответствии с абзацем четвертым пункта 1.4 Положения № 716-П. Рекомендуем регистрировать в базе событий факт предъявления к кредитной организации судебного иска на дату подачи данного иска, при этом размер искового требования к кредитной организации рассматривать в качестве потенциальных потерь до даты формирования резервов по обязательствам некредитного характера по данному исковому требованию (в случае их формирования). Вышеуказанные резервы следует относить к прямым потерям от реализации операционного риска в соответствии с абзацем пятым подпункта 3.12.6 пункта 3.12 Положения № 716-П. В случае если судом по исковому требованию будет принято решение в пользу кредитной организации, восстановление резерва по данному иску следует рассматривать как возмещение по прямой потере от реализации события операционного риска.

В случае когда по исковому требованию резерв по обязательствам некредитного характера не был сформирован (например, в случае отказа судом первой инстанции в удовлетворении иска или его возврата истцу до рассмотрения по существу), данное событие не следует удалять из базы событий, оставив его как событие операционного риска с потенциальной потерей.

Положение № 716-П не содержит критериев для определения даты окончания события операционного риска, так как данные критерии индивидуальны для каждого конкретного события операционного риска. Обращаем внимание, что в соответствии с абзацем девятым пункта 6.6 Положения № 716-П дату окончания события следует указывать в базе событий в случае, если наличие такой информации определяется характером события операционного риска. Таким образом, дату окончания события следует указывать в базе событий для событий операционного риска, имеющих продолжительный по времени характер (например, простой офиса кредитной организации в результате сбоя), при этом по единовременным событиям операционного риска дата окончания события операционного риска должна совпадать с датой реализации и может не совпадать с датой окончания завершения оценки потерь от события операционного риска. Статус оценки потерь в результате события операционного риска указывается в отдельном поле базы событий в соответствии с абзацем десятым пункта 6.6 Положения № 716-П. В целом полагаем, что оценку потерь события операционного риска следует считать завершенной, когда были реализованы последние потери и (или) возмещение потерь по данному событию операционного риска и прекращено негативное влияние данного события операционного риска на деятельность кредитной организации.

Каждый из примеров, приведенных в вопросе, может быть критерием окончания периода оценки потерь от события в зависимости от его характера и особенностей при условии отсутствия иных потерь или возмещения по данному событию операционного риска.

Потенциальные потери, связанные с возможными штрафными санкциями, которые могут быть применены к кредитной организации в результате реализованного события операционного риска, следует относить к «другим потенциальным потерям», определяемым в соответствии с абзацем третьим подпункта 3.13.3 пункта 3.13 Положения № 716-П.

Примеры, приведенные в вопросе, относятся к событиям операционного риска с потенциальными потерями. В соответствии с подпунктом 9.2.1 пункта 9.2 Положения № 716-П банк с универсальной лицензией, размер активов которого составляет менее 500 млрд руб., не обязан регистрировать в базе событий потенциальные потери от событий операционного риска, за исключением потенциальных потерь, указанных в абзаце втором подпункта 3.13.3 пункта 3.13 Положения № 716-П (дополнительные комментарии Банка России по вопросу регистрации события операционного риска в базе событий размещены на официальном сайте Банка России в следующем разделе: «Ответы на типовые запросы кредитных организаций по вопросам банковского регулирования и надзора», «№ 716-П от 08.04.2020 Положение Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе», «О ведении базы событий 2», вопрос 9.

События операционного риска, связанные нарушением кредитной организацией законодательства РФ по причине операционного риска, следует регистрировать в базе событий как события операционного риска, связанные с регуляторным риском. Кредитной организации следует отражать данные события как в отчетах по управлению операционным риском, так и в отчетах по управлению регуляторным риском.

В соответствии с пунктом 6.19 Положения № 716-П при корректировке значения потерь и возмещений в базе событий предыдущее значение потерь кредитной организацией не исправляется, а добавляется новая информация с новым значением. В случае внесения корректировки значений потерь и возмещений в результате внесения исправительных бухгалтерских записей (красное сторно), необходимо обеспечить данную корректировку путем добавления суммы исправительной бухгалтерской записи со знаком минус.

Инциденты, связанные с реализацией угрозы информационной безопасности из-за действий клиента или контрагента кредитной организации или действий третьих лиц в результате компрометации им или третьими лицами данных, в том числе осуществленные переводы или попытки переводов денежных средств со счетов клиентов или контрагентов, относятся к риску информационной безопасности и должны регистрироваться в базе событий.

Дополнительные комментарии по данному вопросу размещены на официальном сайте Банка России в следующем разделе: «Ответы на типовые запросы кредитных организаций по вопросам банковского регулирования и надзора», «№ 716-П от 08.04.2020 Положение Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе», «О видах риска информационной безопасности», вопрос 1.

В случае если сумма недостачи была отражена на счетах бухгалтерского учета, она признается прямой потерей, которую необходимо регистрировать в базе событий операционного риска. Поступившие затем деньги в целях компенсации (закрытия) данной недостачи следует отражать в базе событий как возмещение по данному событию операционного риска.

В случае если недостача была предотвращена до отражения проводки на счетах бухгалтерского учета средствами внутреннего контроля, сумма недостачи относится к потенциальным потерям.

Кредитная организация вправе для целей управления операционным риском разработать отдельный подвид ключевых индикаторов операционного риска по событиям операционного риска, которые были предотвращены до закрытия операционного дня для оценки эффективности последующего контроля и мер, направленных на уменьшение негативного влияния операционного риска.

Источник

Оцените статью
Мебель
Adblock
detector