Положение ЦБ РФ «О бесперебойности функционирования платежных систем и анализе рисков в платежных системах»[61] дает определение риска нарушения бесперебойности функционирования платежной системы, под которым понимается присущее функционированию платежной системы типичная возможность неоказания, ненадлежащего оказания услуг платежной системы участникам платежной системы вследствие наступления неблагоприятных событий, связанных с внутренними и внешними факторами функционирования платежной системы.
Согласно указанному положению в обязанность оператора платежной системы по управлению рисками входит:
– установление приемлемого уровня рисков;
– анализ рисков (выявление факторов риска; определение степени и характера влияния указанных факторов на бесперебойность функционирования платежной системы; оценку достигнутого уровня рисков нарушения бесперебойности, под которым понимается размер возможного ущерба, причиняемого участникам платежной системы, их клиентам вследствие нарушений надлежащего функционирования платежной системы, с учетом вероятности возникновения указанных нарушений в течение прогнозируемого периода времени; подтверждение соответствия достигнутого уровня рисков установленному приемлемому уровню);
– принятие мер, необходимых для достижения или поддержания приемлемого уровня рисков;
– выявление текущих изменений достигнутого уровня риска (мониторинг рисков);
– информационное взаимодействие субъектов платежной системы в целях управления рисками нарушения бесперебойности функционирования платежной системы.
Методики анализа рисков в платежной системе должны обеспечивать:
– описание профиля рисков нарушения бесперебойности функционирования платежной системы как структурированного перечня выявленных факторов риска с указанием сопоставленных им категорий субъектов платежной системы, характера и степени влияния, оказываемого на бесперебойность функционирования платежной системы, возможных форм или сценариев их проявления;
– выявление закономерностей функционирования платежной системы на основе статистического или сценарного анализа;
– выявление возможностей нарушений надлежащего функционирования платежной системы, разделение указанных нарушений на не оказывающие и оказывающие влияние на бесперебойность функционирования платежной системы, в том числе приводящие к нарушению бесперебойности функционирования;
– формирование оценки достигнутого уровня рисков нарушения бесперебойности функционирования платежной системы;
– выявление изменений достигнутого уровня рисков нарушения бесперебойности функционирования платежной системы и профиля рисков нарушения бесперебойности функционирования платежной системы;
– определение приемлемого уровня риска нарушения бесперебойности функционирования платежной системы.
Управление рисками при осуществлении расчетов на уровне организации соотносится с системой управления рисками платежной системы, которая определяется в ст. 28 Федерального закона «О национальной платежной системе».[62]
Согласно указанному нормативному акту, под системой управления рисками в платежной системе понимается комплекс мероприятий и способов снижения вероятности возникновения неблагоприятных последствий для бесперебойности функционирования платежной системы с учетом размера причиняемого ущерба.
Система управления рисками характеризуется такими элементами как мероприятия, организационные модели и способы управления.
Мероприятия по управлению рисками:
1) определение организационной структуры управления рисками, обеспечивающей контроль за выполнением участниками платежной системы требований к управлению рисками, установленных правилами платежной системы;
2) определение функциональных обязанностей лиц, ответственных за управление рисками, либо соответствующих структурных подразделений;
3) доведение до органов управления оператора платежной системы соответствующей информации о рисках;
4) определение показателей бесперебойности функционирования платежной системы в соответствии с требованиями нормативных актов Банка России;
5) определение порядка обеспечения бесперебойности функционирования платежной системы в соответствии с требованиями нормативных актов Банка России;
6) определение методик анализа рисков в платежной системе, включая профили рисков, в соответствии с требованиями нормативных актов Банка России;
7) определение порядка обмена информацией, необходимой для управления рисками;
8) определение порядка взаимодействия в спорных, нестандартных и чрезвычайных ситуациях, включая случаи системных сбоев;
9) определение порядка изменения операционных и технологических средств и процедур;
10) определение порядка оценки качества функционирования операционных и технологических средств, информационных систем независимой организацией;
11) определение порядка обеспечения защиты информации в платежной системе.
Организационных модели управления рисками в платежной системе (определяется оператором):