Банки

Важность IT с внедрением новых методов управления рисками повышается

Мировое сообщество идет к более эффективному управлению банковскими рисками, внедряя новые базельские стандарты, и того же направления придерживается Банк России. При этом ЦБ РФ обращает внимание, что без соответствующих IT-систем переход на продвинутые методы невозможен.

Мировое сообщество идет к более эффективному управлению банковскими рисками, внедряя новые базельские стандарты, и того же направления придерживается Банк России. При этом ЦБ РФ обращает внимание, что без соответствующих IT-систем переход на продвинутые методы невозможен.

В ходе конференции SAS RISK FORUM, прошедшей в Москве 21 октября 2014 года, Михаил Бухтин, начальник управления моделирования рисков департамента банковского регулирования Банка России, рассказал о планах внедрения Центробанком продвинутых подходов к оценке рисков в рамках перехода на стандарт Базеля II. Подход на основе внутренних рейтингов к расчету кредитного риска (ПВР) является альтернативой стандартизированному подходу к оценке кредитного риска, предполагающему использование фиксированных коэффициентов кредитного риска по различным группам активов, которые определяются регулятором.

В феврале 2014 года на официальном сайте Банка России были опубликованы проекты нормативных документов, определяющих порядок расчета величины кредитного риска на основе внутренних рейтингов и порядок рассмотрения Банком России ходатайств банков о применении подхода на основе внутренних рейтингов к расчету кредитного риска. В марте 2014 года прошло обсуждение этих проектов с банковским сообществом, и вступление в силу принятых документов планируется с 1 марта 2015 года.

Пока данный подход планируется применять только для банков, размер активов которых на дату подачи ходатайства о получении разрешения составляет свыше 500 млрд рублей. Переход на продвинутые методы оценки кредитных рисков эти банки могут осуществлять в добровольном порядке, начиная с 1 марта 2015 года, при условии получения разрешения со стороны Банка России. При этом Михаил Бухтин отметил, что и другим банкам ничто не мешает готовиться к такому переходу.

Представитель Центробанка также указал, что хотя данный переход является добровольным, как только банки согласились на его применение, это накладывает на них ряд очень серьезных обязательных требований, это не просто «какой-то проект риск-менежмента». Внутрибанковские рейтинговые системы подлежат проверке на предмет соответствия минимальным требованиям как на момент подачи заявки в регулирующий орган на использование ПВР в целях расчета достаточности капитала, так и в процессе его применения банком после получения такого разрешения. Минимальные требования предъявляются к классификации кредитных требований и определению дефолта; к корпоративному управлению и внутреннему аудиту; к системе стресс-тестирования; к разработке моделей параметров риска; к построению и использованию рейтинговых систем; к глубине и качеству статистических данных; к информационным системам и их валидации.

Михаил Бухтин особенно отметил, что многие банки до сих пор не готовы подключать IT-подразделения к этой работе: «Мы пишем, что, например, поддержка количественных моделей оценки кредитных рисков должна быть частью IT-стратегии банка, должна контролироваться советом директоров и должны выделяться бюджеты и ресурсы. А некоторые банки пишут: “А зачем? У нас в IT-стратегии этого нет. Пусть это будет частью стратегии управления рисками”». Это, по мнению представителя Центробанка, говорит о том, что роль и место IT в поддержке количественных моделей в этих банках очень сильно занижены.

«Может быть, это какая-то доморощенная система для расчета, но не интегрированная в общее IT-пространство организации, — заметил Михаил Бухтин. — А здесь должен быть сквозной поток обработки данных. Поэтому мы все равно будем настаивать, если будем давать разрешение на расчет требований к капиталу, чтобы это проходило через все области деятельности банка, включая высшее руководство, IT-подразделение, информационную систему, риск-менеджмент, бизнес-процесс кредитования. Потому что если это будет просто расчетная система, которая живет сама по себе, а система деятельности банка, принятия решений и мониторинга будет жить отдельно, то тогда основная цель недостижима, тогда нужно оставаться на стандартизированном подходе».

В качестве итога Михаил Бухтин посоветовал банкам меньше увлекаться моделями количественной оценки, рейтингованием и т. д. и все-таки обратить внимание на интеграцию с данными, на IT-платформы, потому что на них ЦБ РФ будет базировать свою оценку готовности банка к такому серьезному шагу, как расчет капитала на основе новых продвинутых подходов.

Пока, как заметил Михаил Бухтин, из 12 банков с капиталом свыше 500 млрд рублей полной готовности нет ни у одного, всем нужно работать от трех до шести месяцев.

На вопрос аудитории, будут ли применяться продвинутые подходы к расчету операционных рисков, Михаил Бухтин ответил, что Центробанк просто не видит интереса банков к этой теме. По его словам, только один банк изъявил желание работать с операционными рисками с применением продвинутого подхода. И если банки хотят, чтобы ЦБ РФ включил такой переход в план работ, им нужно быть активнее — как минимум написать соответствующее письмо в Банк России. То же касается и применения продвинутого подхода в расчете рыночных рисков.

Конечно, у банков остается вопрос, эффективен ли вообще переход на Базель II, и соответствующий вопрос был задан аудиторией. В ответ представитель ЦБ заметил, что вопрос не только в эффективности, а это «политический мейнстрим», которому нужно следовать, иначе у банков будут проблемы с привлечением зарубежных инвестиций. При этом, по его словам, Базель II действительно помогает банкам, а вот Базель III приносит ужесточение, «чтобы банкиры не заигрывались», поскольку банки — третий элемент финансовой структуры государства.

МНЕНИЕ ЭКСПЕРТА

Владимир Кузнецов, Заместитель руководителя практики аудита и консалтинга компании «Астерос Информационная безопасность» Астерос.

При проведении оценки эффективности использования системы управления рисками информационной безопасности (СУРИБ) в финансовой организации немаловажное значение имеет возможность ее интеграции в единую систему управления рисками (Enterprise Risk Management, ERM). При этом следует обратить внимание на наличие автоматизированного сбора исходных данных, необходимых для оценки рисков. Например, перечня активов и уязвимостей. Это может быть реализовано с помощью  SIEM-систем. Наравне с этим защищаемые активы необходимо связать с бизнес-процессами компании.  

Процессы СУРИБ должны быть реализуемы на практике, а алгоритмы оценки — обеспечивать сравнимые результаты. Это дает возможность отслеживать динамику уровня рисков за необходимый период. Соблюдение этих принципов позволяет выстроить эффективную СУРИБ, которую можно использовать для принятия обоснованных решений руководством финансовой организации.  

С точки зрения функциональности СУРИБ должна обеспечить ведение и актуализацию перечней активов финансовой организации, каталога угроз ИБ, а также определение соответствия «угроза-актив». При анализе вероятности рискового события и ущерба от него необходимо предусмотреть как количественную, так и качественную их оценку. Кроме того важно, чтобы СУРИБ давала возможность оценивать «чистые» и «остаточные» риски ИБ, задавать уровень значимого риска ИБ и варианты обработки, а также формировать план реализации защитных мер. Стоит отметить, что автоматизация процессов управления рисками ИБ позволяет значительно повысить качество их выполнения.

Стоит отметить, что реализация СУРИБ, отвечающей описанным выше критериям и параметрам, позволяет значительно повысить эффективность функционирования всей системы управления рисками организации. В качестве «помощника» для решения этой задачи нами разработана автоматизированная методика оценки и обработки рисков ИБ.

Начать дискуссию

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Как оспорить решение трудовой инспекции: разъяснения Роструда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Опытом делятся эксперты-практики, без воды

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

Медицина

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Начиная с 2022 года Российский бизнес испытывает жесткое санкционное давление, которое не обошло стороной  медицину. Несмотря на это, отечественная экономика не впала в рецессию, а наоборот получила мощный стимул для развития, но проблем у бизнесменов добавилось.

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

С 24 июля начнут принимать заявки на отсрочку от службы в армии

IT-специалисты с 24 июля по 6 августа могут подать заявление об отсрочке на портале Госуслуги.

Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

❗ На мелкие налоговые долги не будут высылать требования

Налоговое требование на сумму менее 500 рублей формировать не будут.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру

15 курсов бухгалтера для ИП: обучение с нуля

Вести бухгалтерию индивидуального предпринимателя не так сложно, как может показаться на первый взгляд. Существуют специальные курсы, на которых начинающие предприниматели и будущие бухгалтеры научатся выбирать систему налогообложения и минимизировать риски. А также работать с кассой, платить зарплату, автоматически формировать и сдавать отчетность. 

15 курсов бухгалтера для ИП: обучение с нуля
НДФЛ

Необлагаемый лимит для НДФЛ с депозитных процентов будет несгораемым для длинных вкладов

НДФЛ с процентов от долгосрочных вкладов будут считать по-новому.

Возмещение расходов на предупредительные меры: что и как можно вернуть

До 31 июля можно подать в СФР заявление и вернуть расходы на предупредительные меры: путевки на лечение сотрудников, медосмотры и многое другое. Разбираемся, какие расходы можно вернуть и какие документы для этого понадобятся. 

Возмещение расходов на предупредительные меры: что и как можно вернуть
Общество

В Таиланд можно отправиться без визы на 60 дней

Временный режим безвизового въезда в Таиланд стал постоянным.

Интересные материалы

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Импортозамещение стало ключевым направлением экономической политики России из-за глобальных изменений на мировой арене. Компании стремятся найти надежные и функциональные аналоги иностранным системам управления бизнес-процессами. Одна из таких систем — 1C:ERP, которая предлагает равноценную альтернативу широко известному SAP. 

Импортозамещение: решение 1C:ERP — альтернатива SAP в России