Курсовая работа: Разработка политики информационной безопасности в кредитных учреждениях

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Также риски можно разделить по типу (виду банка). От вида банка зависит характерный для него набор рисков. Это надо понимать в том смысле, что хотя всем банкам присущи балансовые и забалансовые риски, риски финансовых услуг и внешние риски, их сочетание, основные зоны, размеры и приоритетные направления будут складываться по-разному в зависимости от преимущественной специализации банков, а значит, и по-разному характеризовать каждый вид банковской деятельности.

Так, для банков, широко занимающихся аккумуляцией свободных денежных средств и их размещением среди других кредитных учреждений, определяющими будут риски по вкладным и депозитным операциям и по возможному не возврату межбанковских кредитов.

Степень банковского риска учитывает полный, умеренный и низкий риск в зависимости от расположения по шкале рисков. Степень банковского риска характеризуется вероятностью события, ведущего к потере банком средств по данной операции. Она выражается в процентах или определенных коэффициентах.

Особенностью нахождения степени банковского риска является его индивидуальная величина, связанная с принятием на себя конкретного риска по конкретной банковской операции. Во многом она определяется субъективной позицией каждого банка.

Приведенная классификация и элементы, положенные в основу экономической классификации, имеют целью не столько перечисление всех видов банковских рисков, сколько демонстрацию наличия определенной системы, позволяющей банкам не упускать отдельные разновидности при определении совокупного размера рисков в коммерческой и производственной сфере.

Банковские риски реализации финансовых услуг подразделяются на:

- операционные риски;

- технологические риски;

- риски инноваций;

- стратегические риски;

- бухгалтерские риски;

- административные риски;

- риски злоупотреблений;

- риски безопасности.

Операционный риск - риск возникновения убытков в результате несоответствия характеру и масштабам деятельности кредитной организации и (или) требованиям действующего законодательства внутренних порядков и процедур проведения банковских операций и других сделок, их нарушения служащими кредитной организации и (или) иными лицами (вследствие непреднамеренных или умышленных действий или бездействия), несоразмерности (недостаточности) функциональных возможностей (характеристик) применяемых кредитной организацией информационных, технологических и других систем и (или) их отказов (нарушений функционирования), а также в результате воздействия внешних событий.

К технологическим рискам относятся риски сбоя технологии операций (риски сбоя компьютерной системы, потери документов из-за отсутствия хранилища и железных шкафов, сбоя в системе SWIFT, ошибки в концепции системы, несоизмеримые инвестиции, стоимость потерянного или испорченного компьютерного оборудования, утрата или измерение системы электронного аудита или логического контроля, уязвимость системы, компьютерное мошенничество, уничтожение или исчезновение компьютерных данных).

Риски безопасности состоят из рисков общей безопасности банка, внутренней и пожарной безопасности.

Риски инноваций состоят из проектных рисков (риск уникальных проектов, внутрибанковский риск, рыночный или портфельный риск), селективного риска (риск неправильного выбора инноваций), временного риска (неправильное определение времени для инновации), рисков отсутствия необходимых средств, риска изменения законодательства в сторону отмены нового для банка вида деятельности.

Стратегические риски - это риски неполучения запланированной прибыли в результате превышения допустимого риска, риск неправильного выбора и неверной оценки размера и степени риска, риск неверного решения банка (к примеру, риск неоднократной пролонгации одной и той же ссуды), риски неверного определения сроков операций, отсутствия контроля за потерями банка, неверного финансирования потерь, неверного выбора способов регулирования рисков (например, получение гарантии юридического лица вместо оформления договора залога) и пр. Все они с определенных позиций характеризуют качество управления банком.

Бухгалтерские риски включают в себя: риски потери денег из-за неправильных или несвоевременных начислений, ущерба репутации банка в глазах третьих лиц, а также риски мошенничества из-за большого количества неконтролируемых проводок, легкого доступа к ведению бухгалтерии и ее упрощенной схемы.

Административные риски обычно связаны с утратой платежных и иных документов. Административные риски тесно связаны с рисками банковских злоупотреблений, которые связаны с валютной спекуляцией, спекуляцией ценными бумагами, регулированием объемов кредитов и процентных ставок с целью " нажима" на клиента, возможностью оказания воздействия на финансовое состояние своего клиента, нарушением кредитных и договорных отношений со стороны банка с преднамеренной целью, участием в сговоре, неверной экспертизой проектов и консультирование с умыслом кражи, растраты, обмана.

Так называемые конкурентные риски для банков связаны с возможностью слияния банков и небанковских учреждений, появлением новых видов банковских операций и сделок, снижением стоимости услуг других банков, повышением требований к качеству банковских услуг, легкостью возникновения новых банковских учреждений, сложностью процедуры банкротства банков.

Макроэкономический риск связан с нарушением основных пропорций в экономике страны и действием неблагоприятных финансовых факторов.

К рискам перевода можно отнести:

- отсутствие валюты;

- риск ликвидности внешней торговли и инвестиций, платежного баланса;

- отказ от выполнения обязательств;

- невыполнение обязательств в будущем;

- пересмотр договора;

- пересмотр плана;

- изменение стоимости инвалютных активов и пассивов в национальной денежной единице.

Организационные риски включают:

- отсутствие квалифицированного персонала;

- отсутствие или недостаток коммерческой и финансовой информации и пр.

Эффективность управления банковскими рисками, в первую очередь риском потери деловой репутации, в немалой степени зависит от того, кем осуществляется управление банковскими рисками и кто участвует в осуществлении банковских операций и других сделок.

В связи с этим кредитной организации рекомендуется уделять надлежащее внимание выполнению принципа "Знай своего служащего", обеспечивающего определенные проверочные стандарты при приеме служащих на работу, а также контроль за подбором и расстановкой кадров, четкие критерии квалификационных и личностных характеристик служащих применительно к содержанию и объему выполняемой работы и мере ответственности.

В целях соблюдения принципа "Знай своего служащего" кредитной организации (банку) рекомендуется предусматривать:

- квалификационные требования к служащим в соответствии с характером их деятельности;

- разработку и доведение до каждого служащего документа (например, должностной инструкции), регламентирующего должностные обязанности, права и ответственность;

- своевременное доведение до всех служащих принципов профессиональной этики;

- меры, обеспечивающие соблюдение банковской тайны и исключающие превышение служащим пределов его полномочий;

- требования к ведению служащими первичной учетной документации, отчетности, соблюдению правил документооборота;

- общие правила использования, хранения и передачи служебной информации служащими при осуществлении банковских операций и других сделок в соответствии с должностными обязанностями;

- недопустимость приема на работу и избрания в совет директоров (наблюдательный совет) кредитной организации лиц, не соответствующих требованиям к деловой репутации, устанавливаемым внутренними документами кредитной организации, а также законодательства РФ;

- проведение подготовки (переподготовки) служащих с разъяснением требований законодательства РФ, внутренних документов, в том числе по порядку осуществления банковских операций и других сделок и их отражения в учете, по управлению банковскими рисками, по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

- проведение подготовки и обучения служащих с разъяснением подходов к изучению и идентификации клиентов, а в случаях необходимости с разъяснением нормативных правовых актов стран местонахождения нерезидентов-клиентов, зарубежных филиалов, дочерних и зависимых организаций кредитной организации (подготовка и обучение служащих по вопросам противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма осуществляется согласно порядку, определенному Указанием Банка России);

- недопустимость участия в принятии решений об осуществлении кредитной организацией банковских операций и других сделок служащих, заинтересованных в их совершении;

- стимулирование предоставления служащими в кредитную организацию сведений об участии самих служащих или их близких родственников (определенных в качестве таковых законодательством РФ) в капитале юридических лиц, которые являются клиентами и контрагентами кредитной организации;

- контроль над соблюдением служащими установленных служебных обязанностей и внутренних распорядков (регламентов);

- недопустимость включения в состав служащих представителей юридических лиц - недобросовестных конкурентов;

- сбор и анализ информации о случаях нарушения служащими трудовой дисциплины, законодательства РФ или проявления неоправданного интереса к конфиденциальной информации.

Кредитной организации рекомендуется разработать основные принципы управления операционным риском, определяющие:

- цели и задачи управления операционным риском с учетом приоритетных направлений деятельности кредитной организации;

- основные методы выявления, оценки, мониторинга (постоянного наблюдения) операционного риска;

- основные методы контроля и (или) минимизации операционного риска (принятие мер по поддержанию риска на уровне, не угрожающем интересам кредиторов и вкладчиков, устойчивости кредитной организации);

- порядок представления отчетности и обмена информацией по вопросам управления операционным риском;

- распределение полномочий и ответственности между советом директоров (наблюдательным советом) и исполнительными органами за реализацию основных принципов управления операционным риском.

Степень детализации основных принципов управления операционным риском зависит от уровня операционного риска, которому подвергается кредитная организация.

Основные принципы управления операционным риском рекомендуется реализовывать во внутренних документах кредитной организации, определяющих:

- организационную структуру кредитной организации, разделение и делегирование полномочий, функциональные обязанности, порядок взаимодействия подразделений, служащих и обмена информацией;

- порядок, правила, процедуры совершения банковских операций и других сделок, учетную политику, организацию внутренних процессов;

- правила, порядки и процедуры функционирования систем (технических, информационных и других);

- порядок разработки и представления отчетности и иной информации;

- порядок стимулирования служащих и другие вопросы.

При изменении, разработке и принятии новых внутренних документов кредитной организации необходимо проводить оценку их соответствия основным принципам управления операционным риском.

В целях создания условий для эффективного управления операционным риском кредитной организации рекомендуется учредительными и (или) внутренними документами отнести к компетенции совета директоров (наблюдательного совета) следующие вопросы:

- утверждение основных принципов управления операционным риском;

- создание организационной структуры кредитной организации, соответствующей основным принципам управления операционным риском;

- осуществление контроля за полнотой и периодичностью проверок службой внутреннего контроля соблюдения основных принципов управления операционным риском отдельными подразделениями и кредитной организацией в целом;

- утверждение мер по обеспечению непрерывности финансово-хозяйственной деятельности при совершении банковских операций и других сделок, включая планы действий на случай непредвиденных обстоятельств (планы по обеспечению непрерывности и (или) восстановления финансово-хозяйственной деятельности);

- оценка эффективности управления операционным риском;

Мониторинг операционного риска рекомендуется осуществлять путем регулярного изучения системы показателей (в том числе статистических, финансовых) деятельности кредитной организации.