Информационное сообщение о заседании Экспертного совета по регулированию, методологии внутреннего аудита, внутреннего контроля и управления рисками в Банке России и финансовых организациях
Экспертный совет по регулированию, методологии внутреннего аудита, внутреннего контроля и управления рисками в Банке России и финансовых организациях при Банке России на заседании 29 июня 2022 года рассмотрел роль внутреннего аудита в кредитных организациях (далее — КО) в условиях внешнего санкционного давления. Перечислены основные вызовы для КО (в частности, блокировка корсчетов КО в банках-резидентах недружественных стран; кибератаки, сохранность информации о деятельности КО и ее клиентов; ограничение участия в расчетах, возможности обслуживать международные обязательства КО и клиентов КО).
Участники Совета обсудили вопросы, касающиеся государственного внутреннего финансового контроля и аудита в условиях санкционного давления, рассмотрели примеры вызовов контроля в условиях санкций и видение адаптации контроля и аудита к новой реальности.
Члены Совета приняли к сведению информацию о классическом и инновационном подходе, основанном на обработке больших данных (data-driven подходе) во внутреннем аудите. Рассмотрены принципы стратегического управления киберрисками, такими как массовая утечка персональных данных, атака вируса-шифровальщика, целенаправленная кибератака. Особое внимание обращено ключевым аспектам при оценке систем управления киберрисками.
Участники Совета обсудили актуальные вопросы, касающиеся трансформации функций внутреннего аудита в организации и внутреннего аудита в условиях неопределенности, в частности вопросы адаптации функции внутреннего аудита к текущим условиям, и выделили приоритетные направления для внутреннего аудита в ближайшее время: консультационная функция внутреннего аудита, участие в создании и внедрении антикризисного плана, анализ уязвимости ИТ-инфраструктуры для предотвращения кибератак, мониторинг системы внутреннего контроля на предмет возможного мошенничества и/или превышения полномочий менеджмента при выполнении своих задач, проведение тренингов, направленных на кибербезопасность, этическое поведение и предотвращение коррупции.
Была принята к сведению информация об основных банковских операциях КО, подверженных повышенным рискам в текущих условиях. Среди прочего обсудили операции под высоким риском и трансформацию комплаенса в соответствии с текущими вызовами.
Следующее заседание Совета состоится 24 августа 2022 года.