logo
ФМ (специализация)

15. Операционные риски

Операционные риски - это риски, связанные с финансово-экономической деятельностью (без учета рыночных и кредитных рисков), потери по которым связаны с результатами некомпетентного управления человеческими, технологическими факторами или внешними событиями.

Операционные риски делится на 2 части: риски, связанные с производством (они формируют понятие производственных рисков) и риски, связанные с непроизводственной деятельностью компании.

Операционные риски, можно разделить на несколько подвидов.

1. Риск утечки или разрушения необходимых для бизнес-процессов информационных активов.

2. Риск использования в деятельности финансовой структуры необъективных или сфальсифицированных информационных активов.

3. Риск отсутствия у руководства финансовой организации объективной и актуальной информации.

4. Риск распространения невыгодной или опасной для финансовой структуры информации.

К главным причинам (источники) возникновения операционных рисков можно отнести:

-недостаточную квалификацию персонала организации и отсутствие регулярных тренингов и обучения;

-непонимание важности информационной безопасности и недооценка существующих угроз;

-отсутствие или недостаточная проработка процедур управления рисками и в том числе политики безопасности;

-отсутствие эшелонированной системы защиты информационных активов финансовой организации от всех перечисленных выше угроз.

Базовые методики анализа и оценки операционных рисков:

-методика классификации операционных рисков;

-методика выявления (идентификации) операционных рисков, включающая описание экспертных методов выявления операционных рисков, методов опросов и ведения базы данных операционных событий;

-методика экспертной оценки операционного риска, включающая описание экспертных методов оценки рисков с форматами каталогов риска;

-методика экспертной оценки операционного риска, включающая описание экспертных методов оценки рисков с форматами каталогов риска;

-регламент ведения базы данных по сбоям и событиям операционного характера;

-описание отчетных форм;

-методика составления плана коррективных мероприятий.

Пути снижения операционных рисков:

-планирование процедур управления операционными рисками и, в частности, управления информационной безопасностью;

-регулярный аудит финансовой компании на предмет снижения операционных рисков (в том числе аудит безопасности);

-регистрация всех осуществляемых в информационных системах действий;

-аутсорсинг (Managed Service) непрофильных активов (в том числе информационных систем);

-обеспечение банковской тайны (хотя принятие новых законов в последнее время серьезно усложнило эту задачу);

-обеспечение непрерывности бизнес-процессов.