Быстрый темп изменений, характерный для указанных информационных технологий, вызывает необходимость их модернизации, что, в свою очередь, повышает требования эмитентов ЭД к адаптационным способностям своего персонала и увеличивает опасность возникновения трудностей при переходе к более сложным интегрированным электронным решениям. Довольно часто внедрение более производительной технологии оборачивается для сотрудников эмитентов ЭД и их потребителей если не хаосом, то значительными операционным проблемами. К указанному типу операционного риска можно отнести и ошибки, возникающие во время технического обслуживания системы или при использовании специальных программ, применяемых для исправления ранее допущенных ошибок. Причиной их зачастую являются некорректные операции персонала, ошибки же вследствие неполадок в компонентах оборудования относительно редки. Еще одним источником возникновения ошибок являются исправления, вносимые в стандартные пакеты программного обеспечения (например, в «электронный кошелек») с целью удовлетворения потребностей конкретного пользователя.
Риск, связанный с отказом в функционировании как самой системы ЭД, так и устройств держателя ЭД, вследствие сбоев в работе программного и аппаратного компонентов средств вычислительной техники (компьютерные системы) эмитента ЭД и/или устройства держателя ЭД, также относится к операционным рискам. Современные компьютерные системы представляют собой сложный комплекс разнообразного оборудования и программного обеспечения, неполадки в работе любого из компонентов которого могут привести к сбою в работе всей системы. Зачастую компоненты системы сконцентрированы в одном месте, что увеличивает ее уязвимость в случае непредвиденных происшествий. К существенным убыткам может привести отсутствие плана мероприятий в случае сбоев в работе компьютерной системы или низкое качество таких планов. Отсутствие такого плана ведет к задержкам при принятии управленческих решений и, соответственно, как к прямым убыткам (учитывается каждый день простоя), так и косвенным – угроза потери деловой репутации, который более подробно будет рассмотрен далее.
К операционным рискам также относится риск неадекватного исполнения управляющим звеном своих обязанностей. Вся полнота ответственности за защиту деятельности банка от рисков, описанных выше, лежит на управленческом звене кредитной организации, которое должно обеспечить разработку:
а) превентивных мероприятий по минимизации вероятности возникновения нештатных ситуаций. Примером подобных мероприятий могут служить планировка расположения компьютерных центров, процедуры контроля за вводом информации, установка паролей доступа и т. д.;
б) мероприятий по минимизации негативных последствий нештатных ситуаций. Такой перечень должен включать в себя создание резервных коммуникационных и компьютерных сетей, разработку планов действий в чрезвычайных ситуациях и т. д. К подобным мероприятиям можно также отнести страхование мошенничества персонала, повреждений программного обеспечения и оборудования, неплановых затрат по восстановлению информации.
Риск репутации – это риск, проявляющийся в сокращении клиентуры банков, оттоке фондов, сбросе банковских акций и пр. вследствие негативного общественного мнения о деятельности данного банка. Этот риск может быть вызван действиями, которые создают негативное общественное мнение в отношении операций банка, в результате которого способность банка устанавливать и поддерживать отношения с клиентами будет значительно ослаблена. Риск репутации может возникнуть в ответ на действия самого банка или действия третьих сторон. Он может быть прямым следствием обнародования информации о повышенном риске или проблемах в других категориях риска, в частности, в области операционного риска.
Риск репутации может возникнуть, если системы ЭД не функционируют эффективно, как ожидалось, и тем самым вызывают широкую негативную реакцию пользователей (как держателей ЭД, так и предприятий торговли (услуг), принимающие в оплату за реализуемые товары ЭД) данных систем. Значительная брешь в системе безопасности, будь она результатом внешнего или внутреннего вмешательства, также может подорвать доверие пользователей. Такой риск может возникнуть в случаях, когда держателей ЭД испытывает трудности с совершаемыми операциями, поскольку не получил адекватной информации – как пользоваться услугой и каковы процедуры разрешения проблем (например, таких как, утеря ЭД и/или специального средства, сбои при осуществлении платежей ЭД и т. п.)
Читать дальше
Конец ознакомительного отрывка
Купить книгу