№ 716-П от 08.04.2020 Положение Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе»
1. Следует ли отражать косвенную потерю, если комиссия изначально не начислялась и не взималась с клиента по причине ошибки на стороне кредитной организации (головной кредитной организации банковской группы) (далее – кредитная организация), после обнаружения ошибки комиссия была отражена на счетах бухгалтерского учета по методу начисления, а далее списана, как просроченная задолженность без предъявления клиенту? Является ли налог, уплаченный кредитной организацией на комиссии, которые она не взимала вследствие ошибки, последствием события операционного риска?
2. Следует ли отражать косвенную потерю, если происходит начисление комиссий в одном отчетном периоде и списание за счет расходов в последующих отчетных периодах (например, клиент закрыл договор эквайрингового обслуживания в 2020 году, но по ошибке сотрудника комиссия продолжала начисляться, в 2021 году выявлена ошибка и произошло списание сумм комиссии за счет расходов банка 2021 года)?
3. Обязан ли банк с базовой лицензией регистрировать в базе событий события операционного риска с непрямыми потерями?
4. Является ли возврат ошибочно списанных комиссий с клиента кредитной организации посредством проведения исправительной записи в бухгалтерском учете прямой потерей кредитной организации, или событие, связанное с ошибочным списанием комиссии с клиента и ее последующим возвратом посредством проведения исправительной записи в бухгалтерском учете, необходимо классифицировать как событие с потенциальными потерями?
Ответ
от 17.05.2022 № 716-P-2022/75
По вопросу 1.
Из приведенного описания следует, что в кредитной организации был реализован источник операционного риска в соответствии с пунктом 3.3 Положения Банка России
По вопросу 2.
Приведенное описание примера относится к событию операционного риска с потенциальными потерями, поскольку излишне начисленную сумму комиссии можно рассматривать как потенциальный доход кредитной организации, полученный в результате реализации события операционного риска, состоящего в ошибке сотрудника. Рекомендуем регистрировать указанные события операционного риска в базе событий в случаях фактического возврата кредитной организацией клиенту излишне списанных сумм комиссий после их выявления (например, по результатам сверки данных по удерживаемым комиссиям), поскольку такие возвраты проводятся в бухгалтерском учете путем дебетования счета расходов, что является критерием признания их как прямой потери. При этом рекомендуем при регистрации таких событий о возврате комиссий заносить в базу событий информацию о ранее излишне полученных комиссиях на счета доходов в качестве полученного ранее возмещения. Одновременно обращаем внимание на возможность группировки событий операционного риска подобного характера в одну запись согласно критериям их однородности, определяемым Банком в соответствии с пунктом 6.12 Положения
Комментарии Банка России по вопросу регистрации в базе событий информации о получении кредитной организацией прибыли вследствие реализации источников операционного риска, размещены на официальном сайте Банка России в следующем разделе: «Ответы на типовые запросы кредитных организаций по вопросам банковского регулирования и надзора»,
По вопросу 3.
В соответствии с абзацем третьим подпункта 9.3.1 пункта 9.3 Положения
Таким образом, необходимость регистрации событий операционного риска с иными видами потерь (например, качественными, косвенными потерями) кредитная организация с базовой лицензией вправе определить самостоятельно исходя из характера и масштаба своей деятельности, уровня операционного риска (например, определить обязательность регистрации данных видов потерь для критически важных процессов, играющих ключевую роль в деятельности кредитной организации, по которым имеются технологии выявления и оценки таких потерь (например, автоматизированный документооборот в рамках выполнения данного процесса), для цели последующего накопления статистики и установлениях ключевых индикаторов риска (далее – КИР) в рамках проведения процедуры мониторинга (то есть контроля и ограничения) операционного риска на данном бизнес-процессе в соответствии с подпунктом 2.1.7 пункта 2.1 Положения
Дополнительные комментарии Банка России по вопросам необходимости регистрации событий операционного риска с потенциальными потерями в базе событий размещены на сайте Банка России в следующем разделе: «Ответы на типовые запросы кредитных организаций по вопросам банковского регулирования и надзора»,
По вопросу 4.
Событие операционного риска, связанное с возвратом ошибочно списанных комиссий с клиента кредитной организации посредством исправительной проводки следует рассматривать как событие операционного риска с потенциальными потерями, в случае если данная ошибка была скорректирована кредитной организацией до учета излишне списанной комиссии в прибыли кредитной организации в рамках утвержденной годовой бухгалтерской (финансовой) отчетности. В случае если данная ошибка была устранена после утверждения годовой финансовой отчетности, предлагаем учитывать ее в базе событий как прямую потерю от реализации событий операционного риска, при этом в данном случае датой учета потери в соответствии с абзацем тридцатым пункта 6.6 Положения
Обращаем внимание, что в случае если излишнее взимание комиссии с клиентов кредитной организацией имеет системный характер, являющийся следствием внутренних характеристик продукта, особенностей настроек в системе взимания данных комиссий и условий договоров, потери от данного события следует относить к риску потерь средств клиентов, контрагентов, работников и третьих лиц вследствие нарушения кредитной организацией кодексов профессиональной этики, рыночных практик, правил поведения кредитной организации при продаже финансовых инструментов и услуг в соответствии с абзацем девятым пункта 1.4 Положения
1. Является ли обесценение активов и формирование резервов вследствие реализации странового и/или геополитического рисков (например, из-за введения санкций и ограничений иностранными государствами) потерями от операционного риска? Нужно ли при наступлении таких потерь регистрировать событие операционного риска?
2. Являются ли ущерб материальных активов (например, уничтожение или потеря потребительских свойств) кредитной организации (головной кредитной организации банковской группы) (далее – кредитная организация), вызванный военными действиями, потерями от операционного риска и требуется ли регистрация таких событий в базе событий в соответствии с подпунктом 3.6.5 пункта 3.6 Положения Банка России
3. Подлежит ли регистрации в базе событий как событие операционного риска возврат комиссий, пеней, штрафов и неустоек за расчетно-кассовое обслуживание и пользование кредитными продуктами, предусмотренные тарифами кредитной организации, если он не вызван источниками операционного риска и компенсирован в рамках проявления лояльности к клиентам?
4. Что понимается под верификацией корректности исправления записи в базе событий в соответствии с пунктом 6.20 Положения
5. Вправе ли кредитная организация, являющаяся банком с универсальной лицензией, размер активов которого составляет менее 500 млрд руб., не регистрировать в базе событий события, не повлекшие прямые, косвенные или потенциальные потери или повлекшие потери ниже порога регистрации, вне зависимости от типа событий операционного риска или величины потенциальных потерь?
6. Просьба пояснить правила отражения в базе событий потерь от реализации события операционного риска и возмещения по нему в случае, если они произошли в разные годы?
7. В случае если в отчетном периоде (например, в 2021 году) была реализована потеря по событию операционного риска, реализованному в предыдущем отчетном периоде (например, в 2020 году), и которое не было зарегистрировано в базе событий по причине величины потерь, не достигшей минимально установленного кредитной организацией порога регистрации, каким образом следует регистрировать в базе событий в данное событие операционного риска?
8. Обязана ли кредитная организация переносить данные о событиях операционного риска за годы, предшествующие 2022 году, в автоматизированную систему?
9. В случае если по терминалу клиента кредитной организации не зачислился платеж по технической причине, при этом кредитная организация в течение трех дней устранила данную ошибку и необходимая сумма была зачислена, следует ли регистрировать данное событие в базе событий?
10. Подлежит ли регистрации как событие операционного риска событие, при котором клиент кредитной организации понес потери в результате обналичивания денежных средств посредством банкомата сторонней кредитной организации (например, недополучил запрашиваемую сумму по причине сбоя банкомата, а деньги с карты были списаны) и за компенсацией потерь обратился к эмитенту карты?
Ответ
от 17.05.2022 № 716-P-2022/64
По вопросу 1.
Потери кредитной организации, связанные с обесценением активов и начислением резервов вследствие введения санкций и ограничений иностранными государствами, следует относить к потерям от реализации странового и (или) геополитического рисков. В связи с тем, что их реализация не связана с источниками операционного риска, указанными в пункте 3.3 Положения
По вопросу 2.
В случае если материальным активам кредитной организации нанесен ущерб (например, уничтожение или потеря потребительских свойств) вследствие военных действий, данные потери следует относить к событиям операционного риска, которые подлежат регистрации в базе событий с указанием источника операционного риска «Внешние причины», в соответствии с подпунктом 3.3.4 пункта 3.3 Положения
По вопросу 3.
Возврат денежных средств клиенту при отсутствии источников операционного риска в возникновении оснований для возврата данных средств не является событием операционного риска (в случае, если правила процедуры возврата денежных средств клиенту установлены во внутренних документах и соблюдены все условия ее реализации). Например, в случае если возврат денежных средств клиенту предусмотрен особенностями действующего продукта и (или) процесса, то указанное событие не является событием операционного риска. При этом в случае, если возврат денежных средств клиенту произошел после предшествующего ему сбоя информационных систем, допущенных ошибок в алгоритме работы информационных систем и (или) работника кредитной организации, данный возврат средств нужно признавать событием операционного риска и регистрировать в базе событий.
По вопросу 4.
Под верификацией корректности исправления записи в базе событий понимается регулярная проверка уполномоченным работником кредитной организации наличия необходимой информации базе событий в соответствии с пунктом 6.20 Положения
По вопросу 5.
Кредитная организация устанавливает во внутренних документах величину прямых и непрямых потерь от реализации события операционного риска, при которой кредитная организация регистрирует событие операционного риска в базе событий (далее – порог регистрации).
Порог регистрации устанавливается кредитной организацией в зависимости от величины потерь и типа событий операционного риска:
для событий операционного риска, относящихся к типам событий операционного риска «преднамеренные действия персонала» и «преднамеренные действия третьих лиц», указанным в подпунктах 3.6.1 и 3.6.2 пункта 3.6 Положения № 716?П, (далее – типы событий операционного риска «преднамеренные действия персонала» и «преднамеренные действия третьих лиц») порог регистрации в базе событий не устанавливается, и кредитная организация регистрирует все события операционного риска, относящиеся к данным типам событий операционного риска, в базе событий;
для событий операционного риска, потери по которым относятся к потерям (в том числе хищениям) средств клиентов, контрагентов, работников и третьих лиц, которые не были компенсированы кредитной организацией, (определены в абзаце втором подпункта 3.13.3 пункта 3.13 Положения № 716 П) (далее – потери средств клиентов, контрагентов, работников и третьих лиц, не компенсированные кредитной организацией), порог регистрации в базе событий не устанавливается, и кредитная организация регистрирует все события операционного риска с указанными потерями в базе событий;
для других типов событий операционного риска, потери по которым относятся к прямым и непрямым потерям, за исключением потерь средств клиентов, контрагентов, работников и третьих лиц, не компенсированных кредитной организацией, порог регистрации в базе событий составляет не более 20 тыс. руб. При этом кредитная организация вправе установить порог регистрации менее 20 тыс. руб. и регистрировать в базе событий все события операционного риска.
С учетом вышеизложенного, кредитная организация, которая в соответствии с пунктом 9.2 Положения
Дополнительные комментарии Банка России по вопросу определения порога регистрации размещены на официальном сайте Банка России в следующих разделах: «Ответы на типовые запросы кредитных организаций по вопросам банковского регулирования и надзора»,
Одновременно сообщаем, что дополнительные комментарии Банка России по вопросу необходимости регистрации событий операционного риска, не повлекших потерь для кредитной организации, размещены на официальном сайте Банка России в следующих разделах: «Ответы на типовые запросы кредитных организаций по вопросам банковского регулирования и надзора»,
По вопросу 6.
В соответствии с абзацем девятым подпункта 2.1.2 пункта 2.1 Положения
Статус «оценка потерь от реализации события операционного риска завершена» присваивается событию операционного риска в том случае, когда кредитная организация признает, что новых потерь (как прямых, так и косвенных) не возникнет и не ожидается получение возмещений по этому событию операционного риска. В случае невозможности определения суммы потерь по событию операционного риска на момент регистрации события операционного риска в базе событий должен указываться статус «оценка потерь от реализации события операционного риска не завершена».
В случае если потери от реализации операционного риска или возмещения по ним отражены на счетах бухгалтерского учета в разные отчетные периоды, кредитной организации следует регистрировать в базе событий данные потери и (или) возмещения в рамках одного события операционного риска, не создавая новую отдельную запись в базе событий по тому же событию операционного риска.
По вопросу 7.
Кредитной организации следует регистрировать событие операционного риска в базе событий в случае, если сумма потерь по нему достигает порога регистрации, установленного кредитной организацией во внутренних документах, при этом в соответствии с абзацами тридцатым и тридцать первым пункта 6.6 Положения №
По вопросу 8.
Положением
По вопросу 9.
В случае если в связи с задержкой платежа кредитная организация нарушает сроки, указанные в договорных обязательствах перед клиентом, что может повлечь за собой претензию со стороны клиента и выплату ему соответствующей компенсации, представленный пример является событием операционного риска, который подлежит регистрации в базе событий с учетом порога регистрации и требований главы 9 Положения
По вопросу 10.
Представленный в описании пример не признается событием операционного риска (так как произошел вне операционной среды и (или) оборудования кредитной организации) в случае если данный вид компенсации предусмотрен особенностями действующего продукта и (или) процесса (например, указан в каталоге типовых расходных операций по данному продукту).
Разъяснение
от 30.09.2021 № 716-P-2021/44
В соответствии с пунктом 1.4 Положения
Кредитная организация в соответствии с пунктом 6.9 Положения
порядок взаимодействия подразделения, ответственного за организацию управления операционным риском, со службой информационной безопасности и с подразделением (подразделениями), ответственным (ответственными) за обеспечение функционирования информационных систем, по вопросам передачи информации о событиях риска ИБ и риска ИС, как минимум по передаче информации о событиях риска ИБ и риска ИС с прямыми потерями, расследования обстоятельств данных событий и разработки мероприятий, направленных на повышение эффективности управления данными рисками и уменьшение их негативного влияния;
перечень лиц, ответственных за ведение базы событий по риску ИБ и риску ИС, в том числе за своевременную передачу информации о событиях данных видов операционного риска в подразделение, ответственное за организацию управления операционным риском, для включения их базу событий операционного риска;
сроки и формат передачи данных о событиях риска ИБ и риска ИС в целях регистрации в базе событий операционного риска, с учетом требований пункта 6.10 Положения
В силу специфики процедур управления риском информационной безопасности Банк России рекомендует обратить особое внимание на подходы к дополнительной классификации риска информационной безопасности, указанные в приложении 5 к Положению
Обращаем внимание, что в случае если для кредитной организации (исходя из вида лицензии и масштаба деятельности) в соответствии с требованиями главы 9 Положения
При разработке и утверждении перечня контрольных показателей уровня операционного риска в соответствии с требованиями главы 5 Положения
Обращаем внимание, что требования пункта 4.2 Положения № 716?П к формированию отчетов по операционному риску распространяются также на отчеты по риску ИБ и риску ИС, в том числе:
требование о необходимости ежедневной передачи информации о крупных событиях риск ИБ и риска ИС в службу управления рисками кредитной организации, в соответствии с подпунктом 4.2.1 пункта 4.2 Положения
требования к формированию ежеквартальных и ежегодных отчетов в соответствии с подпунктами 4.2.2 и 4.2.3 пункта 4.2 Положения
1. Правильно ли небанковская кредитная организация (далее – НКО) понимает, что пункты (абзацы, подпункты, главы, приложения), не перечисленные в пункте 9.4 Положения Банка России от 8 апреля 2020 года
2. Правильно ли НКО понимает, что в соответствии с требованиями пункта 9.4 Положения
3. Требуется подтвердить мнение, что под плановыми (целевыми) показателями уровня операционного риска, указанными в пункте 4.5 Положения
Просьба пояснить, что понимается под агрегированной оценкой уровня операционного риска?
4. Возможно ли считать ключевые индикаторы операционного риска (далее – КИР) лимитами риска?
Ответ
от 17.09.2021 № 716-P-2021/32
1. В соответствии с Положением
2. Кредитная организация, которая на начало текущего отчетного года является НКО, в целях выполнения процедуры идентификации операционного риска с учетом пункта 9.4 Положения
Обращаем внимание, что НКО с учетом масштаба и характера деятельности вправе самостоятельно определить во внутренних документах дополнительные способы идентификации операционного риска, указанные в подпункте 2.1.1 пункта 2.1 Положения
3. В отношении плановых (целевых) показателей уровня операционного риска мнение подтверждаем.
Агрегированная оценка уровня операционного риска является оценкой получения ею непредвиденных потерь с определенной доверительной вероятностью и осуществляется кредитной организацией на основании методики, разработанной кредитной организацией исходя из характера и масштаба ее деятельности, с учетом требований абзаца второго подпункта 2.1.4 пункта 2.1 Положения
В соответствии с абзацем вторым подпункта 2.1.4 пункта 2.1 Положения
При определении количественных показателей для целей агрегированной оценки уровня операционного риска, кредитная организация вправе использовать показатели, рассчитываемые для целей составления внутренних отчетов по операционному риску в соответствии с пунктом 4.2 Положения
4. КИР не являются лимитами риска. К указанным лимитам операционного риска могут быть отнесены плановые (целевые) показатели уровня операционных рисков, соотнесенных с плановыми (целевыми) объемами операций, подверженных операционным рискам, приведенных в пункте 4.5 Положения №
1. Устанавливает ли Положение Банка России от 8 апреля 2020 года
2. Может ли кредитная организация (головная кредитная организация) (далее – кредитная организация) использовать контрольные показатели уровня операционного риска в качестве КИР?
3. Устанавливает ли Положение Банка России
4. Устанавливает ли Положение Банка России
5. Может ли банк с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, не использующий методы оценки величины риска и общей потребности в капитале, отличные от установленных Банком России в соответствии с пунктом 5.1 Указания Банка России
Ответ
от 20.10.2020 № 716-P-2020/2
По вопросу 1.
В соответствии с подпунктом 9.2.1 пункта 9.2. Положения Банка России
По вопросу 2.
В соответствии с подпунктом 2.1.7 пункта 2.1 Положения Банка России
Контрольные показатели уровня операционного риска, разрабатываемые в соответствии с приложением 1 к Положению Банка России №
По вопросу 3.
В соответствии с подпунктом 9.2.1 пункта 9.2 Положения Банка России
По вопросу 4.
Положение Банка России
По вопросу 5.
Банк с универсальной лицензией, размер активов которого составляет менее 500 млрд рублей, с учетом масштаба и характера деятельности вправе самостоятельно определить во внутренних документах дополнительные способы управления операционным риском, указанные в пункте 2.1 Положения Банка России