Реферат: Операционные риски платежных систем: уровни ответственности

Операционные риски платежных систем: уровни ответственности

Каждая платежная система несет в себе определенный операционный риск, даже самая надежная. Также следует учитывать, что неполадки в одной системе могут вызвать серьезные сбои в другой, связанной с ней, платежной или расчетной системе. При этом высокие требования надежности работы предъявляются не только к оператору, но и к каждому участнику системы. С.В. Криворучко МФПА, зав. кафедрой банковского менеджмента Характеристика операционного риска платежных и расчетных систем

Операционный риск характеризуется тем, что типичной для него являются незначительная вероятность событий, но в то же время чрезвычайно разрушительный характер финансовых последствий их наступления.

Сегодня определение операционного риска базируется на разработках Базельского комитета по банковскому надзору, в том числе включая Новое соглашение о достаточности капитала. Центральный банк России в своем нормативном документе определяет операционный риск как «риск возникновения убытков в результате несоответствия характеру и масштабам деятельности кредитной организации и(или) требованиям действующего законодательства внутренних порядков и процедур проведения банковских операций и других сделок, их нарушения служащими кредитной организации и(или) иными лицами (вследствие непреднамеренных или умышленных действий или бездействия), несоразмерности (недостаточности) функциональных возможностей (характеристик) применяемых кредитной организацией информационных, технологических и других систем и(или) их отказов (нарушений функционирования), а также в результате воздействия внешних событий»1. В этом документе изложены практически все аспекты управления операционным риском в кредитных учреждениях, хотя не раскрыты особенности такого риска для участников платежных и расчетных систем. Поэтому заслуживает внимания дополнение этого документа аналогичным положением, касающимся рисков платежных систем и их контроля со стороны самих участников и оператора системы и со стороны центрального банка.

Исследованию проблем операционного риска платежных систем в России большое внимание уделяют А.А. Большаков и Н.В. Смородинская2. Однако если Н.В. Смородинская акцентирует внимание на риске ликвидности и подчиненности остальных рисков этому риску, то А.А. Большаков применяет к анализу рисков комплексный подход3. Он делает вывод, что в настоящее время все большее значение по сравнению с финансовыми рисками приобретают именно операционные риски. Этот процесс обусловлен высоким уровнем технологий и автоматизации современных платежных систем. В свою очередь инновационный процесс в области техники и технологий всегда сопряжен с появлением правовых пробелов. Развитие правовой базы, как правило, будет отставать от технологического прогресса. Поэтому сегодня в России, на этапе развития и становления современных автоматизированных платежных систем, чрезвычайное значение приобретают системный научный подход к управлению рисками и освещение проблем, характерных для данных систем.

Разумеется, не следует сводить операционный риск к технологическим сбоям, как это делалось в 1990-х годах, пока окончательно не закрепилось современное определение.

Комитет по платежным и расчетным системам при Банке международных расчетов в Базеле (Швейцария) разработал и опубликовал в 2001 году «Основополагающие принципы для системно значимых платежных систем». В частности, принцип 7 гласит: «Система должна обеспечивать высокую степень безопасности и операционной надежности и должна иметь запасные процедуры для своевременного завершения обработки данных за день», то есть говорится о защите от операционных рисков. Системно значимая платежная система должна иметь весь необходимый комплекс мер для обеспечения высокого уровня безопасности и операционной надежности как в нормальных условиях, так и в условиях пиковых или чрезмерных нагрузок.

Заметный вклад в обобщение международного опыта в данной сфере вносит доклад Европейского центрального банка «Рекомендации по контролю механизмов для восстановления работоспособности для системно значимых платежных систем»4. В этом документе определяются стратегия возобновления бизнеса в случае происшествий, соответствующее планирование и тестирование, а также антикризисное управление. Данный доклад был опубликован после завершения начавшихся в мае 2005 года публичных консультаций по этому вопросу. Эти рекомендации касаются не только участников и операторов платежных систем, но и третьих сторон, которые обеспечивают работу систем.

Европейский центральный банк определил ключевые элементы управления кризисными ситуациями в случае происшествий с платежными системами.

1. Системы должны иметь четко выписанную стратегию бизнеса и механизм мониторинга. При этом должны быть определены критически важные функции, а процессам в рамках этих функций следует присвоить приоритеты по уровню критичности. Задачи по поддержанию работоспособности платежной системы должны быть направлены на возобновление важнейших функций в пределах одного дня расчетов.

2. Планы мероприятий по поддержанию работоспособности должны предусматривать разнообразие вероятных сценариев, включая значительные природные катастрофы, отключение электричества, террористические акты, которые оказывают воздействие на обширную площадь. Системы должны иметь вторичные офисы, зависимость которых от жизненно важных компонентов инфраструктуры, используемых в первичном офисе, должна быть сведена к минимуму, чтобы решать успешно задачи по возобновлению работы при различных сценариях.

3. Операторам систем следует создать группы по управлению кризисами и тщательно структурированные процедуры для управления риском и коммуникации на внутреннем и внешнем уровнях.

4. Эффективность плана на случай чрезвычайных происшествий должна обеспечиваться регулярным тестированием по каждому аспекту такого плана. Операторам систем необходимо учитывать, что вторичные офисы должны осуществлять операции полный рабочий день, при этом периодически тестироваться с подключением резервных (аварийных) систем обеспечения участников. Системы должны принимать участие в тестировании, организуемом для всего финансового сектора под эгидой финансового регулятора. Планы платежных систем на случай чрезвычайных происшествий должны регулярно пересматриваться, анализироваться и проходить аудит, чтобы гарантировать их приемлемость и действенность. Операторам следует предусматривать частичное раскрытие содержания планов для внешних заинтересованных сторон, таких как другие платежные системы, органы надзора и регулирования.

Многие причины операционных сбоев лежат внутри одного или нескольких эле-ментов платежной системы (участников, операторов или расчетных агентов). Например, проблемы в работе у одного участника платежной системы в реальном времени могут негативно сказаться на платежных операциях других участников и всей системы в целом. Аналогично этому ошибка персонала центрального оператора может вызвать продолжительное отключение системы платежей в реальном времени, что прервет платежные операции всех участников. Это, в свою очередь, может вызвать существенные задержки в расчетах по операциям с ценными бумагами. И наоборот, длительная задержка в расчетах в системе для обслуживания операций с ценными бумагами приведет к задержке расчетов в системе крупных платежей в реальном времени. В данном случае окончательность и определенность расчетов не находятся под риском благодаря конструкции и контролю риска в данной системе.

Также существует множество внешних факторов операционного риска, которые могут включать природные катастрофы или теракты, захватывающие участника, расчетного агента или оператора системы.

Надежное управление операционным риском в платежных и расчетных системах является важным для обеспечения финансовой стабильности.

Платежные системы — ключевой компонент финансовой инфраструктуры. Поэтому, как справедливо отмечает канадский исследователь Ким МакФалл, эти системы должны быть безопасными, надежными и эффективными5. Они должны работать надежно в критическое время дня и без существенных периодов сбоев, за исключением сценариев самого худшего исхода событий. Серьезные последствия могут возникнуть из-за значительных неполадок в любом компоненте системы — операторе, участнике или расчетном агенте.

Например, серьезные сбои в работе основного офиса могут воспрепятствовать оператору системы или участнику проведения операций. Невыполнение плана действий на случай чрезвычайных происшествий, рассчитанного на возобновление работы в альтернативном помещении, может привести к драматическим последствиям. Проблемы в работе платежной системы могут затруднить контроль над другими видами риска или обострить их до такой степени, что возникнет системный риск. Проблемы в работе отдельного участника системы способны привести к сбою в платежных и расчетных операциях других финансовых учреждений в данной системе. Это приведет к кризису внутридневной ликвидности либо к задержкам в расчетах в конце дня.

Сбои в работе могут вызвать даже повышение процентных ставок на денежном рынке овернайт. Затяжные перебои в проведении расчетов и платежей приводят к прерыванию операций с ценными бумагами или переводами средств. В конечном счете операционные сбои в национальной системе способны вызвать последствия международного масштаба. Возникает угроза цепной реакции. Практические примеры значительных операционных сбоев

Достаточно привести несколько примеров операционных сбоев, имеющих отношение к платежным и расчетным системам только в новом тысячелетии.

Рассматриваемый случай можно было бы считать невероятным для стран с высоким уровнем производственной инфраструктуры. В четверг, 14 августа 2003 года, произошло каскадное отключение линий электропередач на северо-востоке США и на востоке Канады, приведшее к отключению тока на период до выходных дней включительно6. Без предупреждения 14 августа около 16:00 началось отключение тока в финансовых центрах Нью-Йорка и Торонто. Сразу же были задействованы резервные системы энергопитания на фондовых биржах, в расчетных организациях и различных финансовых учреждениях, расположенных в пострадавших зонах. Это позволило указанным организациям предотвратить неожиданный выход из строя своих систем или потерю важной информации. Поскольку ток был отключен в конце рабочего дня, а также существовали опасения, что это событие является результатом теракта, руководители отпустили своих работников со службы, а некоторые решили вообще провести эвакуацию из финансового центра Нью-Йорка — в основном пешком, поскольку на улицах образовался затор и общественный транспорт был парализован. Однако не было проявлений паники, возможно, благодаря обращениям местных и федеральных должностных лиц: в течение часа после того, как произошла авария, когда стало очевидным, что террористические акты не были их причиной, об этом сообщалось населению. Финансовая система и ее участники в основном были способны завершить закрытие своих операций за текущий день по стандартному порядку.

Отключения электричества продлились в Нью-Йорке и Торонто всю ночь и на следующий день. Большинство основных фондовых рынков в США и Канаде оказались способными поддержать нормальный график торгов в этот день, однако рынок облигаций работал по сокращенному графику торгов, и брокеры раньше обычного завершили операции. Платежи по розничным и корпоративным видам бизнеса, а также торговля и расчеты выполнялись с определенным опозданием лишь в отдельных случаях. Основная часть банков в свое время установила резервные дизель-генераторы в самых крупных филиалах, и обслуживание физических лиц полностью отвечало потребностям клиентов, хотя многие отдельно расположенные банкоматы прекратили работу в четверг ночью. Отдельные филиалы банков, которые не были обеспечены автономным питанием, закрылись в пятницу.

Отключение тока повлияло также на телекоммуникации тех финансовых учреждений, которые не имели достаточных резервных источников электроэнергии. Так, ока-залось, что у некоторых учреждений резервное обеспечение не поддерживало их внутренние телефонные системы, хотя обычная телефония, работающая от токов низкого напряжения, продолжала функционировать. Вышли из строя мобильные телефоны, поскольку местные трансляторы не работали, а у некоторых пользователей разрядились устройства.

Несмотря на такие неожиданные события, клиенты финансовых учреждений проявили терпимость к неудобствам, вызванным данной ситуацией, включая временную потерю доступа к филиалам или банкоматам. При этом не было отмечено чрезвычайного повышения спроса на денежную наличность или снятия средств в банках. Определенное количество финансовых учреждений, в особенности тех, которые обеспечивали платежные и расчетные системы, отреагировали на отключение тока введением в действие резервных автономных генераторов. Многие из них также активировали свои альтернативные помещения в качестве превентивной меры.

Большинство других организаций обеспечили реализацию своих планов реагирования на случай чрезвычайных обстоятельств, но переезда в другой (запасной) офис не осуществили, так как не возникло реальной угрозы для персонала. Учитывая остановку работы городского транспорта, большинство таких организаций ввели в действие планы по оставлению ключевых специалистов на ночное дежурство в офисе или в ближайших соседних помещениях для обеспечения поддержки важнейших операций.

Некоторые финансовые учреждения, которые не активировали свои альтернативные офисы, со временем столкнулись с нежелательными проблемами. Например, Американская фондовая биржа (AMEX) не запустила в работу свою отдаленную торговую площадку, поскольку торговая система валютных операций, как поначалу казалось, имела достаточное резервное питание. Однако 15 августа ночью около 02:00 на бирже вышел из строя агрегат воздушного охлаждения электронной системы, что создало сложности для проведения торгов. Когда эта проблема выявилась, уже не оставалось времени для активации резервного помещения и обеспечения его персоналом (хотя это помещение и не пострадало от аварии, поскольку находилось на безопасном расстоянии). Вместо этого биржа была вынуждена провести сокращенную торговую сессию 15 августа, после того как был установлен и подключен резервный генератор.

Регуляторы финансовых рынков в США и Канаде ввели в действие протоколы коммуникации с главными участниками рынка и другими национальными органами надзора. Регуляторы провели серию звонков пострадавшим учреждениям вечером 14 августа и на протяжении 15 августа для определения того, как те справились с отключением тока и нужна ли была им помощь в поддержке важнейших операций. Кроме того, регуляторы провели серию межведомственных телеконференций относительно этого события, что позволило регуляторам банковских, инвестиционных и фьючерсных операций поделиться информацией о том, как каждый сектор отреагировал на аварию.

Органы надзора и регулирования в США пригласили официальных лиц из службы ликвидации аварий города Нью-Йорка для участия в телефонных конференциях с биржами и расчетными организациями относительно того, как этот главный финансовый центр реагировал на аварию в инфраструктуре. Должностные лица этой службы оказались способными предоставить важную информацию о состоянии местного энергоснабжения, телекоммуникаций, транспортировки и возможном графике восстановления работы. Именно специалисты аварийной службы оказали немедленную помощь бирже AMEX в установлении генератора. Заявления, сделанные официальными должностными лицами из службы национальной безопасности и представителями местных органов власти сразу после выявления отключения тока, также положительно повлияли на доверие со стороны клиентов. Более того, доверие клиентов возросло, когда выяснилось, что финансовый сектор оказался в основной части способным продолжать работу.

После восстановления энергоснабжения регуляторы финансового рынка в США и Канаде проанализировали, как они сами и участники рынка отреагировали на проблемы, которые вызвала авария. Изучение развития событий дало возможность извлечь следующие уроки:

— планы на случай чрезвычайных событий являются жизненно важными для финансового сектора в обеспечении поддержки проведению главных операций в условиях значительных операционных аварий;

— эти планы подтвердили свою полезность благодаря тому, что принимали во внимание потенциальные последствия главных операционных аварий, включая потерю компонентов инфраструктуры;

— тщательное тестирование процедур и систем является важным элементом выявления и разрешения проблем выполнения основных операций во время аварий, что показали, в частности, случаи с фондовой биржей и выходом из порядка телекоммуникационных систем;

— важно, чтобы внутренние системы телекоммуникации и беспроводной передачи данных в помещениях имели резервный источник тока. Резервные системы (такие, как аналоговые телефонные линии и спутниковые телефоны), другие простейшие мероприятия (такие, как наличие дополнительных аккумуляторов для мобильных теле- фонов) могут доказать свою необходимость в обеспечении коммуникаций в случае масштабного выхода из строя инфраструктуры;

— существующие внешние и внутренние протоколы коммуникации были чрезвычайно полезны в управлении преодолением последствий аварий для финансовых систем в США и Канаде и для обеспечения и координации внутренних и внешних информационных потоков между национальными органами регулирования финансового рынка и местными службами ликвидации аварий; органы надзора признали необходимость дальнейшего обсуждения надлежащих протоколов коммуникации, которые были бы полезны для единого понимания типа аварии, что может потребовать международного общения, а также определения характера информации, которой можно было бы обмениваться при таких обстоятельствах;

— протоколы коммуникации позволили основным участникам рынка и их регуляторам координировать свои действия с подразделениями муниципалитетов, которые отвечают за ликвидацию последствий аварий, разработать и внедрить договоренности относительно поддержания проведения операций;

— больше внимания следует уделять координации многочисленных телефонных конференций между агентствами в финансовом секторе с другими