Валерий Павлович Горегляд: Принципы успешного управления операционными рисками в центральных банках

Эффективная модель управления операционными рисками центрального банка строится как целостная экосистема — от формулирования риск-аппетита до цифрового аудита и культуры ответственности. Отправная точка — единая методология и таксономия рисков. Без общих определений и классификаторов невозможны сопоставимые метрики и приоритизация; центральный банк задаёт «тон» для всех линий защиты и аффилированных институтов. Системный контур включает самооценки рисков и контроля, ключевые индикаторы риска, панель инцидентов и потерь, а также механизм извлечения уроков из прошлых инцидентов, который используется для улучшения процесса. Такая архитектура не подменяет бизнес-процессы, а «вшивается» в них, фиксируя ответственность и точки контроля на всём жизненном цикле операций.

Следующий элемент — риск-аппетит и связь с целями института. Заявление о риск-аппетите должно транслироваться в операционные лимиты, SLA и KPI подразделений, чтобы управление не превращалось в отчётность ради отчётности. В условиях быстро меняющейся внешней среды пороги срабатывания индикаторов, сценарии стресс-тестов и триггеры эскалации обновляются по регламенту, а не эпизодически; именно регулярность делает контур предсказуемым и управляемым.

Данные и цифровой аудит — технологическая основа современного контроля. Непрерывный мониторинг, встроенный в бизнес-процессы, позволяет выявлять отклонения на ранней стадии и масштабировать проверку до 100 % событий без экспоненциального роста издержек. Решение опирается на сквозные реестры, единые справочники и автоматизированные «контрольные точки», что снижает ручные операции и человеческий фактор. Управление качеством данных становится частью риск-менеджмента: валидируются источники, назначаются владельцы наборов, а качество измеряется понятными метриками —

полнота (доля обязательных полей, заполненных корректно),

согласованность/целостность (непротиворечивость внутри набора и между реестрами; метрика — доля записей, нарушающих правила сверки: расхождение итогов с суммой по строкам, дубли ИНН/ОГРН, «битые» ссылки, несовпадение контрагента в разных реестрах),

актуальность (задержка обновления — время от события до записи),

уникальность (доля дублей).

Операционная устойчивость — это не только предотвращение инцидентов, но и способность поддерживать критические функции при сбоях. Для центрального банка это экосистемная задача: географическое и технологическое резервирование, «горячие» площадки, план непрерывности бизнеса, регулярные учения с участием внешних контрагентов и регуляторов. Сценарные упражнения учитывают цепные эффекты в платёжной инфраструктуре и внешние зависимости и строятся как экстремальные, но правдоподобные сценарии и обратные стресс-тесты: одновременный отказ дата-центра и телеком-магистрали; компрометация обновлений ключевого ПО; уход или дефолт критического провайдера; массовая недоступность платёжных сервисов в пиковое окно. Отдельно проверяются высоковероятные, но недооценённые риски на одном подрядчике или площадке, несогласованность резервных процедур, истечение сроков актуальности планов.

Третьи лица и закупки — один из ключевых каналов операционного риска. Управление им требует перехода от «бумажной» проверки поставщика к полноценному жизненному циклу: квалификация и due diligence на входе, контракт жизненного цикла с метриками качества, мониторинг исполнения и встроенные механизмы санкций. Функциональные ТЗ, расчёт совокупной стоимости владения и предкоммерческие закупки уменьшают риск «заточки» и технологической зависимости, а внутренний аудит проверяет не отдельную сделку, а дизайн правил и распределение ответственности.

Киберриски — часть общего контура, а не «параллельный мир». Метрики ИБ синхронизируются с операционными KPI; ведутся единые каталоги уязвимостей и инцидентов; регулярные пентесты и учения «красных команд» замыкают цикл: обнаружение — реагирование — восстановление — обучение. В регуляторных песочницах обкатываются решения, которые потенциально затрагивают устойчивость инфраструктуры: новые платёжные сценарии и каналы, механизмы цифровой идентификации и биометрии, антифрод- и AML-модели, облачные сервисы для расчётов/отчётности, смарт-контракты в закупках. Связь с киберрисками прямая: уже на стадии пилота проверяются шифрование и управление ключами, сегментация и доступы, устойчивость к DDoS, отказоустойчивость и резервирование, реагирование на инциденты, соответствие требованиям по хранению и локализации данных. Лишь после прохождения этих проверок решения масштабируются.

Наконец, люди и организационная среда — фундамент, на котором держатся технологии. Компетенции аудиторов и риск-менеджеров смещаются к аналитике данных, моделированию и этике алгоритмов; работают форматы «цифровых школ» и проектное обучение на кейсах контрольных органов. Важна культура открытого уведомления о рисках: действуют безопасные каналы для сообщений (включая конфиденциальные/анонимные), установлены сроки и ответственность за их рассмотрение, запрет на любые ответные меры в отношении сообщившего, фиксируется обязательная обратная связь по каждому сигналу. Показатели руководителей привязаны к качеству работы с такими сообщениями и к состоянию данных. В результате прозрачность возрастает.

В сумме эти принципы формируют архитектуру разумных гарантий: единая методология, связанный с целями риск-аппетит, управление данными и цифровой аудит, операционная устойчивость и контроль третьих лиц, скреплённые кадровой и этической рамкой. Такая система снижает вероятность и стоимость операционных сбоев, повышает доверие к институту и укрепляет финансовую стабильность.

Нефтегаз 26.09 УК «Альфа-Капитал»

Нефть Brent в пятницу поднимается до $70,21 за баррель (+0,82%), впервые с 1 августа пробив отметку $70. Рынок отыгрывает в том числе и выступление президента США Дональда Трампа.

Дополнительную роль играет ожидание, что ОПЕК+ в ноябре может расширить квоты на добычу в рамках стратегии удержания и наращивания доли на рынке, что держит участников в напряжении и формирует встречные риски для цен.

Газ в Европе укрепляется до $392 за тысячу кубометров (+0,60%).

Завершение плановых остановок в Норвегии увеличивает поставки: экспорт газа в Европу вырос, что помогает сглаживать сезонные риски. В то же время забастовки во Франции ограничили работу СПГ-терминалов и вынудили оператора Elengy объявить форс-мажор, задержав разгрузку судов минимум до 2 октября.

На следующей неделе рынок ожидает дополнительного давления со стороны погодного фактора: похолодание и снижение выработки ветра приведут к росту спроса. Сохраняющийся дефицит СПГ из Франции будет удерживать предложение в жестких рамках.

Валерий Горегляд: внутренний аудит — фундамент системы разумных гарантий

Стремительная цифровизация финансовых сервисов обостряет главный вопрос финансовой отрасли — насколько можно доверять каждой транзакции. Обнаружение ошибок и злоупотреблений сегодня необходимо осуществлять не постфактум, а в онлайн-режиме, поэтому и защита должна работать в режиме реального времени. Внутренний аудит обеспечивает такую защиту, превращаясь из традиционного проверочного механизма в полноценную функцию разумных гарантий.

фото: Валерий Горегляд: внутренний аудит — фундамент системы разумных гарантий

Первое условие — непрерывная включённость аудиторов в жизненный цикл операций. Переход к непрерывному контролю на базе дистанционного аудита и анализа позволяет выявлять риски и проблемы в день их возникновения, тогда как выборочные проверки фиксировали инциденты после закрытия отчётного периода или после проведения аудита. Такой результат достигается за счёт автоматизированных систем контроля, когда : каждая транзакция проходит серию мгновенных тестов на соответствие правилам и стандартам.

Второе условие — эффективное взаимодействие аудита и управления рисками. На практике это означает единый риск-ориентированный реестр процедур, в котором приоритеты расставляются по существенности рисков. При этом роль аудитора трансформируется: он проверяет корректность исходных гипотез, соответствие целям и задачам компании, существенности рисков, прозрачность результатов для стейкхолдеров и др.

Третье условие — цифровая конфигурация контрольной среды. В Банке России внедряются автоматизированные системы контроля на всех трех линиях защиты и управления рисками. Такой подход позволяет отследить, на каком участке цепочки теряется надёжность, и оперативно исправлять уязвимость. В результате снижается последствия вероятных операционных сбоев и ошибок; автоматизация контрольных процедур позволяет выстраивать надежный внутренний контроль, создавать эффективную систему управления рисками ,расширять вселенную внутреннего аудита .

Ключевым вызовом остается профессиональная подготовка. Стремительный рост данных, автоматизация процессов, переход к облачным сервисам повышают требования к навыкам аудиторов: сегодня необходимо сочетать финансовую экспертизу и аналитические компетенции с широким кругом других функций, таких как использование инструментов прогнозной аналитики, работой с большими данными, использование широкого спектра современных информационных технологий, , владением знаний в области прикладной статистики, основами кибербезопасностии др.

Ещё одно направление — формирование «этического контура» вокруг алгоритмов. Это многогранный, динамический процесс создания системы ограничений, руководящих принципов, регуляторных механизмов и культурных установок, призванных обеспечить, чтобы разработка, внедрение и использование алгоритмов ИТ и ИИ осуществлялось в соответствии с общечеловеческими ценностями , правами человека и принципами социального блага. Это не просто набор правил, а живая, развивающая структура, которая охватывает алгоритмы ИТ и ИИ, подобно защитной и направляющей оболочке, предотвращая их нежелательные или вредоносные воздействия и максимизируя их пользу для компаний и общества.Таким образом, изменения открывают большие возможности в повышении роли внутреннего аудита в бизнес процессах организаций, в различных направлениях деятельности, к примеру, помощи бизнесу в идентификации стратегических рисков в изменяющейся бизнес-среде, оценке и выстраивании эффективной системы управления рисками и внутреннего контроля. Внутренний аудит может помогать руководству принимать обоснованные решения, предоставляя информацию и рекомендации на основе анализа данных и процессов организации, обеспечить независимую и объективную уверенность в эффективности процессов.

Покупка квартиры с торгов: эксперт НДВ рассказала о выгоде, рисках и особенностях

Теоретически, объект с торгов можно купить дешевле рынка. Но это скорее исключение, чем правило. Реальную выгоду чаще получают опытные участники – инвесторы или юристы, которые понимают, на каких этапах можно заходить в процедуру и как минимизировать риски.

«На старте торгов цена действительно может быть ниже рыночной. Однако в реальности спрос на такие лоты достаточно высокий, и цена часто поднимается в ходе аукциона», – рассказала руководитель Департамента городской и загородной недвижимости «НДВ Супермаркет Недвижимости» Елена Мищенко.

К тому же к финальной стоимости нужно прибавить: расходы на юридическое сопровождение, возможные долги по коммунальным платежам, риски, связанные с бывшими жильцами, особенно если это их единственное жильё. В итоге цена может оказаться вполне рыночной – или даже выше.

Среди обычных покупателей такие сделки непопулярны – во многом из-за непрозрачности процедуры и страха перед «скандальными» последствиями. Чаще всего в торгах участвуют профессионалы – с чёткой стратегией, командой юристов и пониманием, что делать на каждом этапе.

Процедура зависит от формы торгов: через федеральную площадку (для арестованного и залогового имущества), через банк (если речь идёт о реализации залоговой недвижимости), через торги в рамках банкротства.

Действия покупателя

1.Зарегистрироваться на торговой площадке.

2. Внести задаток (обычно 5–10% от стартовой цены).

3. Принять участие в торгах.

4. В случае победы – оплатить полную сумму в установленный срок.

5. После этого начинается оформление права собственности, что может занять от нескольких недель до нескольких месяцев.

Но и после покупки возможны нюансы – вплоть до необходимости обращения в суд, если бывшие собственники отказываются освобождать жильё.

Каким рискам подвержена строительная техника?

Строительная техника – дорогостоящее оборудование, которое работает в наиболее тяжелых условиях и поэтому часто подвергается риску повреждений и, как следствие, ущербу для ее владельцев. Чтобы минимизировать риски, компания «Согласие» проанализировала статистику начиная с 2023 года и рассказала о самых частых причинах порчи застрахованной техники.


По данным Компании чаще всего строительная техника была подвержена рискам падения инородных предметов (24%), среди которых частые случаи попадания камней из-под колес впереди идущих автомобилей. Вторым по частоте является риск столкновения с другим ТС – 17%. Набольшая выплата компании за первое полугодие 2024 по причине ДТП составила 6,9 млн рублей: грузовой автомобиль въехал в экскаватор DOOSAN DX190WA.


В 15% случаев застрахованная техника получала повреждения от столкновения с препятствиями вне дорог общего пользования (строительные площадки). Угонщики также не обходят стороной строительную технику, за 1,5 года в СК «Согласие» 9% из всех обращений пришлось на кражи.


Несмотря на то, что за весь период было зафиксировано два случая поджогов, владельцам техники также стоит обратить внимание на условия ее хранения и эксплуатации – 8% всех обращений составили повреждения, связанные с пожарами. Одна из крупных выплат «Согласия» была сделана в мае 2024 года: в ходе проведения зерноуборочных работ произошло возгорание двигателя комбайна UCANO 580, компенсация за сгоревшую технику составила 11,7 млн рублей.


Повреждения в результате стихийных бедствий, противоправные действия третьих лиц и опрокидывание техники – все эти риски также покрывал страховой полис «Согласия», но таких случаев было в разы меньше. Согласно статистике, наибольшее число выплат за убытки клиентов с 2023 года было сделано за технику марок JCB, Беларус и MST.

Пользовательское соглашение

Опубликовать