На страницу электронной библиотеки

Операционные риски: предупрежден - значит вооружен.

Седин Андрей, консультант Петровского народного банка

Операционные риски прежде всего связаны с человеком: прямые и косвенные потери бизнеса возникают из-за ошибок персонала, менеджмента, хищений и злоупотреблений. И даже в тех случаях, когда вызваны сбоями в работе телекоммуникаций, вычислительной техники и информационных систем, в основе их в большинстве случаев лежат ошибки людей.

Риск потерь, возникающих из-за сложности финансовых инструментов. В середине 90-х, когда в стране начались операции с производными финансовыми инструментами, в некоторых банках из-за неподготовленности информационных систем возросло количество ошибок в бухгалтерском учете. Более того, банковские аналитики не всегда могли иметь реальную картину валютных и процентных рисков, возросли сроки подготовки аналитической информации для руководства. Вывод здесь прост: нельзя начинать работу с новым инструментами, не убедившись, что информационные системы банка будут корректно его отражать. Полезный инструмент, снижающий этот риск, - отработанная процедура утверждения порядка работы с новыми для банка финансовыми инструментами. Очень нагляден "контрольный листок": в нем указываются все риски, требования к системам, документации, процедурам и т. д. Новый продукт запускается в работу, если контрольный листок подписан всеми должностными лицами банка, которые в нем указаны.

Непреднамеренная поставка (последствия ошибки перевода средств в случае неверного указания банка-контрагента). Даже если это нормально работающий банк, на их возврат требуется время. В практике же приходилось сталкиваться со случаями, когда деньги направлялись в проблемный банк и даже в банк, в отношении которого открыто конкурсное производство. Уменьшить риск ошибочного перечисления денежных средств в проблемный банк можно путем установки "блокировки" в информационную систему.

Некачественная юридическая документация. Этот риск снижает обычный для банков порядок обязательного визирования юристами договоров. Проблемы возникают либо из-за недостатка квалификации, либо из-за невнимательности (как правило, в случае перегрузки работников). Еще одна причина - несвоевременное внесение изменений в документацию в условиях часто меняющегося законодательства - здесь может помочь грамотная процедура мониторинга нормативной базы. В целом же, профессионалы рекомендуют применять "правило существенности" - когда внимание юристов концентрируется на операциях, несущих значительный (для каждого банка индивидуальный) риск потери денежных средств, а также "правило особого подхода к нестандартным операциям" - для всех нестандартных договоров устанавливается индивидуальный порядок рассмотрения.

Несанкционированный доступ к информационным системам. Этот аспект проблемы достаточно многократно описан в профессиональной литературе. Но есть и недостаточно озвученная часть проблемы - несанкционированный доступ к используемым в аналитической работе математическим моделям. Например, специалисту банка показалось, что модель несовершенна, и он самостоятельно внес в нее изменения, а ничего не знающие об этом коллеги при подготовке информации для руководства использовали старые подходы, и в результате появились ошибки. Чем сложнее бизнес банка, чем больше инструментов им используется, тем более важной становится роль математических моделей для принятия решений. Поэтому доступ к моделям и порядок внесения в них изменений должен быть жестко регламентирован - это задача, прежде всего функции внутреннего контроля. Другой аспект: расчетные модели должны своевременно пересматриваться. Международная банковская практика последних лет показала, что некоторые модели, прекрасно работающие в условиях стабильного рынка, приводят к значительным искажениям аналитических данных в кризисных условиях.

Зависимость от ограниченного числа сотрудников. Специалисты в первую очередь выделяют работников, занимающихся информационными технологиями, и клиентских менеджеров. Вопрос очень важен, поэтому заслуживает отдельного обсуждения.

Достаточно часто программист становится "незаменимым" - в его отсутствие может остановиться технологический процесс. Немало банков несло потери, когда такой специалист неожиданно увольнялся. Работа с этой категорией специалистов имеет и другие особенности. Во-первых, их трудно приучить выполнять работу в установленные сроки. Во-вторых, сложно добиться сдачи всей необходимой документации по окончании работы над программным обеспечением. На практике задача решается разными способами. С одной стороны, максимально четко оговариваются условия труда, используются разные формы морального и материального стимулирования труда (включая внедрение аккордно-премиальной системы оплаты). С другой, внедряется порядок взаимозамещения сотрудников службы информационных технологий. Есть и глобальная альтернатива: разрабатывать программное обеспечение собственными силами или полностью поручить эту задачу специализированной фирме, обслуживающей банк? Здесь важна как "цена вопроса", так и стратегическое соотношение "затраты-риск".

Непроста и ситуация с клиентскими менеджерами: клиенты привыкают к "своим" менеджерам, некоторых они сами "приводят" в банк. Очевидно, что с уходом конкретного менеджера возникает риск потери клиентов. Частично проблема решается путем внедрения механизма ротации сотрудников, частично - путем выработки договоренностей ("правил игры"), между руководством банка и менеджером, приведшим клиентуру.

Есть и другой аспект проблемы: нередко менеджер, обладающей своей клиентурой, дает своего рода личные гарантии клиенту, что тот приходит в стабильный банк. Как себя вести такому менеджеру, если у банка начинаются проблемы - исходя из принципа банковской корпоративности или риска потери своей репутации? В этом еще одна особенность работы со "своей" клиентурой. Поэтому стандартный принцип ротации клиентских менеджеров должен дополняться и другими индивидуальными для каждого банка мероприятиями и процедурами. Зависимость банка возникает и в случае приглашения известного на рынке специалиста или группы специалистов. Хотя их уход в краткосрочной перспективе может и не привести к прямым потерям, не исключены отдаленные последствия - влияние на рейтинги, оценку бизнеса деловыми партнерами. Стандартных методов работы здесь нет, но многое определяется условиями контракта и корпоративной культурой организации.

Ошибки в компьютерных программах. Снизить эти риски позволяет жесткая система тестирования программ до их ввода в эксплуатацию, наличие адекватной технической документации и четкое фиксирование ответственности разработчика в соответствующих договорах.

Ошибки в формулах математических моделей - не редкость в банковской практике. Например, в середине 90-х годов "Нешнл Уэсминстер Бэнк" потерял более 80 млн. долл. из-за ошибки в модели, использованной для расчета стоимости портфеля производных финансовых инструментов. Практики считают, что для снижения подобного риска хорошо работает порядок приемки моделей, включающий ее проверку на "здравый смысл" - на самых простых и понятных даже неспециалистам примерах.

Неполная или не предоставленная в срок управленческая информация. Такая проблема, как показывает практика, возникает в случае недостаточной квалификации руководства банка или из-за низкого уровня развития систем управленческой информации. Основное условие решения (неоднократно описанное в литературе) - политическая воля руководства, как владельцев, так и высшего менеджмента банка.

Отсутствие плана работы (его низкое качество) в случае сбоя информационных систем ведет к задержкам при принятии управленческих решений, что критично (полагаю, у аналитиков любого банка есть расчет, во сколько обойдется каждый день его простоя, а косвенные потери - деловой репутации, VIP-клиентов - вообще не поддаются количественной оценке). По мнению банкиров-практиков и сотрудников аудиторских фирм, российские банки в последние годы овладели основными стандартными приемами и достаточно оперативно выходят из подобных критических ситуаций, однако многое еще предстоит сделать. В том числе, и с позиций внесения определенности в трудовые отношения: практически после каждой нештатной ситуации следует "разбор полетов" - выявление причин и наказание провинившихся. Между тем, должная формализация планов и процедур действия в стрессовых ситуациях не только облегчает выявление проблемных аспектов, но и уменьшает риск возникновения трудовых конфликтов.

Выводом из всего сказанного может быть неоднократно повторенное в исторической литературе: "предупрежден - значит, вооружен". Именно поэтому "концепция осознания рисков" (risk awareness) является основой международной банковской практики.