Банки

ОНиВД: требования регулятора или необходимость?

В последнее время тема обеспечения непрерывности деятельности для российских банков приобрела особую актуальность, что связано прежде всего с введением Банком России требований по наличию у кредитных организаций планов обеспечения непрерывности и восстановления деятельности (план ОНиВД)*

В последнее время тема обеспечения непрерывности деятельности для российских банков приобрела особую актуальность, что связано прежде всего с введением Банком России требований по наличию у кредитных организаций планов обеспечения непрерывности и восстановления деятельности (план ОНиВД)*

Эти нововведения неслучайны и являются отражением инициатив Банка России обеспечить российские банки инструментарием для постоянного и непрерывного осуществления финансовых операций в любых условиях, в том числе при чрезвычайных обстоятельствах.

Впервые банковское сообщество столкнулось с угрозой бесперебойности банковских операций в связи с так называемой «проблемой 2000-го года». Впоследствии ряд террористических актов в Нью-Йорке, Лондоне, Стамбуле, Мадриде и других странах, природные катастрофы, вспышки смертельно опасных заболеваний приводили к реальной угрозе остановки деловых операций ряда финансовых организаций, продемонстрировав высокую степень риска крупных операционных нарушений для деятельности финансовой системы.

Во многих странах мира требования по управлению непрерывности деятельности банков закреплены на законодательном уровне, разработаны методики формирования соответствующих планов, в том числе по отдельным направлениям деятельности, бизнес-процессам. К примеру, руководство по проверке планов непрерывности деятельности для IT-систем в США (Business Continuity Planning. IT-Examination Handbook). На международном уровне наиболее известными документами в области управления непрерывностью бизнеса являются «Рекомендации по наблюдению за непрерывностью деятельности для системно значимых платежных систем», разработанные ЕЦБ, и «Руководящие принципы обеспечения непрерывности деятельности» Базельского комитета по банковскому надзору, которые были приняты за основу органами банковского регулирования и надзора многих стран мира, в том числе и России.

Принципы управления непрерывностью бизнеса

Управление непрерывностью бизнеса является важнейшей частью системы управления рисками банка и осуществляется в соответствии с характером сопутствующего деятельности банка риска и масштабами операций. Конечной целью управления непрерывностью бизнеса является полное восстановление банковских операций, сбои в которых были спровоцированы операционными нарушениями различного рода, начиная от неисправностей в работе компьютеров и заканчивая авариями в системе энергоснабжения и нарушениями в работе транспорта.

Эффективность системы управления непрерывностью деятельности банка зависит от соблюдения банком определенных условий:

  1. система должна быть связана с корпоративной стратегией развития банка;
  2. система должна учитывать специфику бизнес-процессов банка и оценивать влияние на них и на бизнес банка в целом присущих банку вероятных причин возникновения чрезвычайного события;
  3. система должна определять субъектов финансового сектора, которым вероятнее всего будет нанесен ущерб от перерыва в бизнес-операциях банка;
  4. система управления непрерывностью должна гибко реагировать на изменения во внешней и внутренней среде деятельности банка и предлагать достаточно подробные и детальные сценарии действий банка при наступлении чрезвычайного события.

Этапы планирования обеспечения непрерывности бизнеса

Планирование непрерывности бизнеса банка представляет из себя некий цикл, который может применяться в отношении всех видов планов для планирования влияния чрезвычайных событий на каждый вид банковского риска, на каждый бизнес-процесс. Первым этапом этого цикла является определение перечня критически важных для банка процессов, обязательств, систем, объектов. Для этого банкам рекомендуется провести анализ документов, описать основные процессы и продукты, в случае необходимости, организовать целевые встречи с персоналом.

На следующем этапе планирования банку необходимо определить набор возможных негативных событий, чрезвычайных ситуаций, обстоятельств форс-мажора, которые могут повлиять на деятельность банка в целом или одного из его структурных подразделений. Вероятность возникновения чрезвычайных ситуаций может быть оценена на основе конкретных условий расположения объектов кредитной организации, особенностей климатических зон.

Очередным шагом разработки плана ОНиВД является оценка тяжести последствий чрезвычайных ситуаций для банка. Классификаций состояния банка в зависимости от негативного воздействия может быть много – от применения балльной системы до аналитического инструментария. Для получения количественной оценки угроз балльное значение вероятности наступления чрезвычайного события умножается на рейтинг его последствий. Так, если вероятность урагана оценивается в 10 баллов, а оценка последствий равна «3», взвешенный фактор риска составит 30 баллов.

После определения влияния различных событий на непрерывность бизнеса и рисков их возникновения банку необходимо детально проработать схему информирования руководства и ответственных подразделений, которую следует описать в форме алгоритма (последовательных действий). Далее Банк формирует план мероприятий по восстановлению бизнес-процессов, подвергшихся нарушениям в результате какого-либо чрезвычайного обстоятельства, т.е. разрабатывает стратегию восстановления.

Мировой опыт свидетельствует, что план восстановления бизнес-процессов банка должен содержать как минимум три блока: оперативное реагирование, антикризисное управление и коммуникации, восстановление уровня деловой активности. Оперативное реагирование (Emergency Response) – действия, которые необходимо предпринять в кризисной ситуации прежде всего для сохранения жизни работников и, если возможно, ограничения размера материального ущерба. Антикризисное управление и коммуникации (Crisis Management and Communications) основываются на алгоритме действий, необходимых для снижения негативных последствий кризисной ситуации. Восстановление уровня деловой активности (Business Recovery) включает в себя мероприятия, направленные на достижение докризисного объема операций банка, качества предоставляемых клиентам банковских продуктов и услуг.

План ОНиВД также должен содержать мероприятия банка и после ликвидации чрезвычайной ситуации. В частности, банк должен предусмотреть порядок проведения расследования причин чрезвычайной ситуации, разработку профилактики их возникновения, определения объема причиненного вреда, потери из-за неиспользованных возможностей.

Аудит плана ОНиВД

Очень важно, чтобы реагирование на негативные события было оперативным. В этой связи план ОНиВД никак не может быть для банка очередным «кирпичом», предъявляемым органам банковского надзора в ходе очередной проверки. В то же время признать план ОНиВД как инструмент восстановления работоспособности банка после реализации внешних и внутренних угроз можно эффективным только в том случае, если в его основе как минимум заложено определение того, что такое нормальное функционирование банка, как идентифицировать произошедшее изменение, оценивать его, классифицировать и как затем запускать процесс управления кризисным событием.

Иными словами, в банке должны быть организованы на постоянной основе проверки плана ОНиВД на предмет адекватности текущей ситуации и объективной оценки способности банка избежать существенных материальных потерь и восстановить динамику проведения своих операций. Подразделениям внутреннего контроля требуется проводить ревизии этого плана тогда, когда в банке происходят изменения бизнеса, процессов на уровне банка или в целом на уровне рынка, поскольку появляются новые угрозы и новые бизнес-процессы.

Мировой опыт свидетельствует, что план восстановления бизнес-процессов банка должен содержать как минимум три блока: оперативное реагирование, антикризисное управление и коммуникации, восстановление уровня деловой активности

Практика показывает, что лишь некоторые российские банки проводят регулярное тестирование процедур реагирования. В большинстве случаев о таких планах вспоминают при наступлении очередного чрезвычайного происшествия. Причем поскольку планы зачастую оказываются неработоспособными, банк несет существенные потери.

Процесс внедрения плана ОНиВД

Внедрение плана ОНиВД требует подчас существенных финансовых и нефинансовых затрат, которые оправданы тем, что банк, четко координируя свои действия при наступлении чрезвычайного события, может предотвратить значительную часть сопутствующих рисков – кредитных, репутационных, правовых, риска ликвидности и т.д.

Процесс введения плана ОНиВД в действие, как правило, включает в себя определенную последовательность действий, в частности:

  •  ввод в действие процедур для чрезвычайных ситуаций;
  •  уведомление сотрудников, поставщиков и заказчиков;
  •  формирование группы (групп) восстановления;
  •  оценка последствий бедствия;
  •  принятие решения о реализации плана восстановления деятельности;
  •  ввод в действие процедур восстановления деятельности;
  •  переезд в альтернативное рабочее помещение (помещения);
  •  восстановление функционирования критически важных приложений;
  •  восстановление основного рабочего помещения.

При введении плана ОНиВД параллельно вводятся в действие документы, содержащие такую информацию, как схемы коммутации телефонов, процедуры для аварийного отключения питания; организационную структуру, требования к оборудованию и снабжению и конфигурацию Центра восстановления; список критически важных приложений, вступающих в действие одновременно с планом ОНиВД, список восстанавливаемого оборудования, а также сводные данные по оценке рисков.

Даже при беглом просмотре мероприятий, необходимых для создания и поддержания в жизнеспособном состоянии системы непрерывности деятельности, становится очевидно, что их реализация является довольно затратной. Однако как показывает современная практика банковского дела, ни один банк не может быть застрахован от чрезвычайного события – пожара, землетрясения, террористического акта, сбоев и аварий энергосетей и т.д. Это означает, что реализация мероприятий по обеспечению непрерывности деятельности, позволяющих участникам финансовой системы выдержать события, влияющие на их способность осуществлять расчетные операции, должна, тем не менее, оставаться главной задачей.

* - Указание от 5 марта 2009 г. №2194-У «О внесении изменений в Положение Банка России от 16 декабря 2003 г. №242-П «Об организации внутреннего контроля в кредитных организациях и банковских группах» – введение в Положение ЦБ РФ от 16.12.2003 №242-П Приложения №5 – «Рекомендации по структуре и содержанию плана действий, направленных на обеспечение непрерывности деятельности и (или) восстановление деятельности (далее – План ОНиВД) кредитной организации в случае возникновения непредвиденных обстоятельств, а также по организации проверки возможности его выполнения».

Финансовый менеджмент: управление финансами для бухгалтера и руководителя

Cкидка до 62%!

16 900 ₽ 44 900 ₽

✔️ Методам финансового анализа бизнеса

✔️ Оценке бизнеса на основе метрик

✔️ Планированию финансовой деятельности компании

✔️ Финансовому прогнозированию для привлечения инвестиций

Этот курс превратит бухгалтера в финансового директора, а директору поможет не только удержать бизнес на плаву, но и значительно увеличить прибыль!

Скидка действует только сегодня! Запишитесь и откройте новые горизонты для роста вашего бизнеса!

Записаться на курс

Начать дискуссию


Похожие материалы

Инвестиции

27% на коксе. Свежие облигации: ПАО Кокс на размещении

Тут могла бы быть очередная несмешная шутка про кокс. Смотрим новый флоатер от коксохимического завода Кокс. И заодно смотрим новый фикс от него же. Да, всё верно, коксовый дубль из двух выпусков. Фикс для всех, а флоатер только для квалов.

27% на коксе. Свежие облигации: ПАО Кокс на размещении

Как оформить налоговый вычет по ПДС: Сбер поделился инструкцией для возврата денег

Программа долгосрочных сбережений (ПДС) позволяет не только формировать накопления на будущее, но и получать налоговый вычет со взносов. Это хороший способ снизить налоговую нагрузку и вернуть часть внесенных средств.

Кадры

80% компаний следят за работой сотрудников

Почти половина работодателей требует от сотрудников регулярных отчетов, а еще 43% ведут видеонаблюдение в офисе.

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора
IT-компании

Какие изменения коснутся IT-компаний в 2025 году

Налоговая реформа не обошла вниманием IT-компании. Некоторые изменения уже вступили в силу, например, применение 5% ставки налога на прибыль. Другие изменения заработают совсем скоро — например, с 3 марта 2025 года отменяется мораторий на выездные проверки в IT-компании. Рассказываем, что ждет айтишников и как адаптироваться к новым реалиям.

Какие изменения коснутся IT-компаний в 2025 году
Ведение бизнеса

Чем бизнес в Саудовской Аравии привлекателен для российских предпринимателей

Все больше российских компаний открывают для себя рынок Саудовской Аравии. Основными сферами вложения средств являются агропромышленный комплекс, строительство и инфраструктура, энергетика. Отечественных предпринимателей привлекает устойчивая бизнес-среда, стабильная политическая обстановка и, что особенно важно, система налоговых льгот.

Новости ФНС

Уведомления об изменениях в личном кабинете можно получать на свою электронку

Для получения сообщений из ФНС об обновлении данных в личном кабинете в разделе «Профиль» необходимо подтвердить свой электронный адрес.

Светлана

Как можно понять какой применяется ОФД? В чеке не указано ни в бумажном, ни электронном варианте.

Эксперт:

Оксана Сутормина

Оксана Сутормина
Эксперт

Оператор фискальных данных

Посмотрите в карточке регистрации ККТ. Карточку можно скачать в разделе ККТ в ЛК ИП/юрлица на сайте ФНС.

Инвестиции

Большинство россиян планируют инвестиции на срок не более пяти лет

Горизонт инвестирования опрошенных женщин и мужчин часто не превышает пяти лет.

Счета-фактуры

Ошибки в счетах-фактурах: из-за каких откажут в вычете НДС, а какие не помешают этому 

Счет-фактура — основание для принятия продавцом сумм НДС к вычету. Правила применения вычетов установлены статьей 172 НК. Но в процессе хозяйственной деятельности налогоплательщики допускают в счетах-фактурах ошибки. Они могут быть как существенными и приводить в дальнейшем к отказу в вычете НДС, так и несущественными. 

Ошибки в счетах-фактурах: из-за каких откажут в вычете НДС, а какие не помешают этому 

На отдельные помещения в элитном здании повышенная ставка налога не действует. Но это могут изменить

Бизнес-недвижимость облагается налогом по ставке 2%, но если кадастровая стоимость выше 300 млн рублей, будет повышенная ставка 2,5%. Если кадастровая стоимость помещения ниже 300 млн, повышенной ставки не будет, даже если это помещение находится в здании, кадастровая стоимость которого превышает 300 млн рублей.

Инвестиции

Итоги 44 месяцев инвестиций. 6,333 млн рублей

1 марта, значит пора жарить блины, лопать их с икрой и подводить итоги февраля. Ежемесячно я пишу отчёт о том, что произошло с моими инвестициями. Напоминаю: я начал копить на квартиру в Сочи в июле 2021. 44 месяца позади. Погнали!

Итоги 44 месяцев инвестиций. 6,333 млн рублей

ФНС: закрытие ИП никак не влияет на статус самозанятого

Многие самозанятые одновременно имеют статус ИП.

📢 Для ПВЗ введут налог на имущество, старших по дому освободили от взносов, с процентов по вкладам отменили вычеты. Топ новостей за неделю

Собрали для вас самые важные бухгалтерские новости недели, которые вы могли пропустить.

Майнинг

В реестр ФНС включили 518 майнеров

Легально добывать криптовалюту могут 518 майнеров и 91 оператор.

Банки

Сбер запустил MultiQR для отплаты покупок клиентами любых банков

У покупателей появится больше вариантов оплаты, а банковские приложения смогут считывать QR-коды других кредитных организаций и проводить транзакции по СБП.

С 1 марта будут новые правила эскроу-счетов для частного строительства

Расчеты через эскроу-счета при строительстве частного жилья теперь будут регулироваться строже. С марта подрядчики смогут получить оплату только после регистрации права собственности заказчика, а банки — обязаны соответствовать повышенным требованиям.

Инвестиции

24,5% на лизинге. Свежие облигации: Дельта Лизинг на размещении

И снова лизинг с высоким кредитным рейтингом и крепким купоном. Эмитент хоть и не новый, но первый выпуск купить не получится. Теперь есть шанс купить второй, посмотрим, что там.

24,5% на лизинге. Свежие облигации: Дельта Лизинг на размещении
Кадры

Женщины начали чаще подрабатывать на складах, в строительстве и грузоперевозках

Для подработки все больше женщин стали выбирать «мужские» занятия, которые требуют физической выносливости и силы.

Зарплата

Зарплату больше 100 тысяч рублей стали получать в 11 регионах

Больше 100 тысяч рублей в 2024 году стали получать жители Мурманской области и Санкт-Петербурга.

Чтобы подписывать чужие электронные отчеты, нужна МЧД

ЭЦП предпринимателя должна находится у него самого, а не у стороннего лица, который сдает его отчеты.

Интересные материалы

Обзоры новостей

⚡️ Итоги дня: на лечение питомцев уходит до 50 млрд рублей, Московский зоопарк выбирает имя для альпаки, а для писателей создадут реалити-шоу

Подготовили обзор главных событий дня — 28 февраля 2025 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.