Смекни!
smekni.com

Внешние риски банковской деятельности (стр. 11 из 13)

Следующий этап процесса планирования ОНиВД - формирование плана мероприятий по восстановлению бизнес-процессов, подвергшихся нарушениям в результате какого-либо чрезвычайного обстоятельства (стратегия восстановления). Банк разрабатывает сценарии восстановления бизнес-процессов, исходя из анализа сложившейся ситуации и возможной степени тяжести воздействия конкретного негативного события. К данному разделу банк должен подойти максимально ответственно, поскольку здесь требуется реалистичная оценка собственных резервов и возможностей для нейтрализации последствий чрезвычайных обстоятельств.

Разрабатывая сценарии восстановления бизнес-процессов, банк должен предусмотреть наиболее эффективный баланс между необходимыми вложениями в обеспечение непрерывности деятельности и степенью риска. В этой связи важно подключить к работе по составлению плана все структурные подразделения - как непосредственно связанные с осуществлением банковских операций и иных сделок, так и обеспечивающие деятельность банка в целом.

При разработке сценариев банку следует учесть потери, связанные с объектами, оказывающими существенное влияние на бизнес-процессы, к примеру потерю основного персонала, сбои в транспортных, телекоммуникационных, коммунальных системах или иных основных инфраструктурных составляющих. Банкам следует учесть и другой ключевой элемент - продолжительность сбоя. При крупномасштабной аварии или ином событии, затрагивающим обширную территорию, инфраструктура банка может быть уничтожена либо сильно повреждена, что потребует продолжительного времени для восстановления непрерывности бизнес-процессов.

Мероприятия и контрольные механизмы, разрабатываемые в процессе составления плана ОНиВД, должны быть направлены на предотвращение потерь, смягчение последствий или оптимизацию реагирования на возникновение ущерба. Мероприятия по восстановлению непрерывности бизнеса должны разрабатываться с учетом того, что их будет реализовывать персонал, который, несмотря на обучение, меньше знаком с тонкостями бизнес-процессов, чем постоянный кадровый состав. Следовательно, основными подходами при проектировании систем для работы в нештатной ситуации и документировании процедур в случае их наступления должны быть простота и практичность, что позволит действовать эффективно в условиях форс-мажорных обстоятельств.

Базельский комитет по банковскому надзору в своих Руководящих принципах обеспечения непрерывности деятельности рекомендует оценивать адекватность разрабатываемых мероприятий по восстановлению по трем важным направлениям:

1) при возникновении чрезвычайной ситуации, влекущей за собой значительные последствия, банк должен позаботиться о возможности переезда головного офиса в другое помещение. Такое помещение должно быть достаточно удалено от района основного расположения головного офиса и по возможности не должно зависеть от его физической инфраструктуры, в том числе систем жизнеобеспечения, энергоснабжения, телекоммуникационной сети и т.д. При соблюдении данного условия сводится к минимуму риск вывода из строя обеих территорий в результате наступившего события;

2) кредитной организации следует рассмотреть вопрос об обеспечении наличия информационной и методической платформ на альтернативных местах базирования, а также необходимого оборудования и систем, чтобы восстановить критически важные операции и оказывать услуги в течение достаточно длительного времени, если на основной территории объекты серьезно повреждены или туда затруднен доступ из-за последствий операционного нарушения;

3) необходимо учитывать вероятные затруднения с использованием персонала основной территории. В плане обеспечения непрерывности бизнеса должны быть предусмотрены меры для того, чтобы задействовать соответствующий по количеству и уровню подготовки персонал. Например:

задействовать персонал наиболее эффективных филиалов (при наличии у банка филиальной сети);

разместить персонал головного офиса на альтернативных местах базирования на постоянной основе (например, в случае распределения рабочих функций между двумя территориями);

провести обучение смежным специальностям работников, располагающихся на альтернативных местах базирования или приглашаемых из других мест;

обеспечить возможность перемещения с основной территории ведения бизнеса в краткосрочный промежуток времени части работников, необходимых для выполнения требований по реализации целей восстановления;

организовать прием на работу сотрудников, которые проживают от основного места расположения организации на предельном для ежедневных поездок расстоянии.

Однако иногда географического разделения может быть недостаточно, особенно в сценариях с террористическими актами. При данных сценариях объекты могут пострадать независимо от их местонахождения. Предупредительной мерой против террористического акта является обеспечение, насколько возможно, анонимности места передислокации головного офиса. Данные объекты должны быть полностью работоспособны, достаточно производительны и готовы обрабатывать более высокие объемы информации, чем в обычный операционный день.

План ОНиВД должен содержать перечень мероприятий банка, проведение которых необходимо после ликвидации чрезвычайной ситуации. В частности, банк должен предусмотреть порядок расследования причин чрезвычайной ситуации, разработку профилактики их возникновения, определения объема причиненного вреда, потерь из-за неиспользованных возможностей.

В плане отдельным блоком следует отразить также перечень повседневных процедур и регламентов, выполнение которых необходимо для успешной реализации плана ОНиВД, в том числе:

резервное копирование данных и наличие резервных источников энергии;

процедуры восстановления функционирования и/или осуществления поддержки в течение времени использования, разработки, настройки и обслуживания автоматизированных информационных систем;

осуществление контроля за безопасностью и обоснованностью доступа к системам, программам, оборудованию, данным, помещениям;

заключение договоров с контрагентами на оказание услуг (работ), обеспечивающих реализацию плана ОНиВД (в том числе страхование рисков и компенсация убытков), очередность и сроки их выполнения.

Управление непрерывностью бизнеса является составной частью политики управления рисками банка. Соответственно, политики, стандарты и процессы управления непрерывностью бизнеса должны быть внедрены во все сферы деятельности банка и потому вызывать пристальный интерес со стороны службы внутреннего контроля (далее - служба ВК).

Сотрудники службы ВК должны рассматривать и каждый модуль плана ОНиВД, и систему управления непрерывностью деятельности банка в целом. Периодичность и глубина рассмотрения определяются значимостью для банка отдельных бизнес-процессов (по результатам оценки связанных с ними рисков) и вероятностью их нарушений.

Службу внутреннего контроля должны волновать прежде всего такие вопросы, как:

своевременность обновления и пересмотра планов ОНиВД и сопутствующей им документации;

доведение регламентов по непрерывности деятельности банка до сведения всех заинтересованных лиц (руководства банка, ответственных подразделений или отдельных работников);

покрытие планами ОНиВД и сопутствующими им документами всех существенных направлений деятельности банка;

адекватность процедур по восстановлению непрерывности деятельности возникающим рискам и последствиям чрезвычайной ситуации;

установление ответственных подразделений (сотрудников) за управление и принятие решений в чрезвычайных обстоятельствах;

обеспечение взаимодействия со всеми необходимыми лицами и структурами (обеспечение каналов информации с внешней средой).

Помимо проведения проверок, сотрудники службы ВК должны активно участвовать в самом процессе управлении непрерывностью, начиная от консультирования подразделений банка в разработке планов ОНиВД и заканчивая участием в мероприятиях по восстановлению непрерывности деятельности банка после возникновения чрезвычайной ситуации.

При разработке планов ОНиВД сотрудники службы ВК могут быть вовлечены в определение приоритетов и очередности действий в рамках плана ОНиВД по итогам оценки изменений внешней и внутренней среды, а также для адекватного измерения рисков по основным бизнес-процессам банка. Кроме того, сотрудники службы ВК проводят аудит разрабатываемых подразделениями планов ОНиВД на предмет соответствия плану ОНиВД в целом и устанавливаемым им качественным критериям.

Что же касается процесса восстановления деятельности банка после чрезвычайной ситуации, в этом случае функции сотрудников службы ВК заключаются в основном в мониторинге эффективности и качества предпринимаемых мер по налаживанию нормальной жизнедеятельности банка, особенно тех областей, которые подвержены наибольшим рискам в силу своей специфики и/или наиболее пострадали от чрезвычайных обстоятельств. После завершения восстановительного периода служба ВК должна провести специальную проверку качества восстановления бизнес-процессов, проанализировать извлеченные из ситуации уроки. Итогом подобной проверки может стать формирование плана мероприятий по изменению документов, ресурсов (материальных и нематериальных), методик и систем управления, направленных на предотвращение чрезвычайной ситуации или уменьшение степени ее влияния на деятельность банка в будущем.[16]

Заключение

В ходе исследования темы "Внешние риски банковской деятельности: проблемы выявления и управления" были рассмотрены следующие вопросы: