Функции Правления банка в управлении банковскими рисками состоят в следующем[16]:
1) разработке/актуализации и обеспечении функционирования основанной на стандартных требованиях Центрального банка РФ собственной системы (модели) управления рисками банковской деятельности, включая их оценку, использование инструментов управления рисками (установление лимитов и ограничений; разделении и переносе рисков от одного участника рынка на других; совершении операций, направленных на снижение/повышение/поддержание уровня рисков), мониторинге и контроле;
2) образовании подотчетных Правлению органов коллегиального управления, в частности Комитета по управлению рисками (КУР), с целью рассмотрения и принятия решений, касающихся обеспечения непрерывного и эффективного процесса управления рисками банка. В современной банковской практике функции КУР могут выполнять Комитет по управлению активами и пассивами (КУАП), Кредитный комитет (КК) и другие комитеты в зависимости от особенностей банка.
С целью организации эффективной системы управления банковскими рисками в банке следует создать независимое подразделение - подразделение по анализу и контролю рисков (ПАиКР), чью деятельность необходимо отделить от деятельности прочих подразделений. Под отделением понимается обособленное функционирование этих подразделений, различное подчинение вышестоящим руководителям, введение ограничений по передаче служебной информации.
ПАиКР разрабатывает и внедряет в банке основанную на требованиях Банка России систему (модель) управления рисками банковской деятельности, систему управленческой отчетности, адекватно (своевременно, достоверно и полно) отражающей принимаемые банком риски, в том числе на рынке ценных бумаг; осуществляет функции независимых оценки и контроля рисков, в том числе использования лимитов рисков; ведет базы данных по системе лимитов и ограничений, по реализованным рискам; производит оценку общей величины финансовых потерь банка в результате реализации рисков и достаточности капитала, предназначенного на их покрытие; контроль адекватности (обратное тестирование) используемых методик (моделей) оценки рисков; осуществляет поддержку деятельности Комитета по управлению рисками. Руководитель ПАиКР - главный риск-менеджер банка, как правило, напрямую подчиняется руководителю банка и несет ответственность за эффективное функционирование и развитие системы управления банковскими рисками;
3) регулярной оценке эффективности и качества системы управления банковскими рисками, а также системы внутреннего контроля.
Предлагаемая система управления рисками банковской деятельности представляет собой одну из моделей построения комплексной системы управления рисками в банке и выполнена в виде таблицы (Приложение 1). Организация процесса управления рисками включает три этапа[17].
I. Идентификация и оценка факторов риска - эту работу производят структурные подразделения банка, осуществляющие банковские операции. С целью повышения эффективности и качества управления рисками в банке целесообразно создать самостоятельное подразделение - ПАиКР, в чьи обязанности входит независимая оценка рисков.
В результате идентификации и оценки рисков Комитет по управлению рисками принимает решение о санкционировании несущих риски операций и устанавливает определенные лимиты и ограничения.
II. Принятие рисков, мониторинг, непосредственное управление рисками. Принятие рисков есть осуществление несущих риски банковских операций, так как в результате их у банка возникает вероятность финансовых потерь.
Мониторинг рисков есть проводимая на регулярной (следует установить временную базу мониторинга) основе идентификация/ актуализация и оценка факторов риска. В результате мониторинга предпринимаются действия по непосредственному управлению рисками, происходит актуализация установленных лимитов и ограничений.
Непосредственное управление рисками есть осуществление операций, направленных на снижение/повышение/поддержание уровня рисков, в том числе разделение и перенос рисков от одного участника рынка на других (хеджирование, страхование и др.).
Принятие, мониторинг и непосредственное управление рисками осуществляется теми структурными подразделениями банка, которые совершают несущие риск операции банка. Эти подразделения несут ответственность за использование и соблюдение установленных лимитов и ограничений рисков.
III. Контроль рисков. Целью контроля рисков является получение «обратной связи», т. е. объективной информации об эффективности проводимой банком политики управления рисками, о надлежащем выполнении утвержденных порядков и процедур. Подготовленные в ходе внутреннего контроля отчеты представляются руководству банка.
Внутренний контроль рисков складывается из следующих видов контроля:
- административный контроль - обеспечение проведения операций только уполномоченными на это лицами и в строгом соответствии с определенными процедурами, а также в пределах размера установленных банком лимитов и ограничений;
- финансовый контроль - обеспечение проведения операций в строгом соответствии с принятой и закрепленной внутренними документами политикой в отношении рисков банка применительно к разным видам финансовых услуг и операций, и их адекватного отражения в учете и отчетности.
Административный и финансовый контроль осуществляется в предварительном, текущем и последующем порядке. В случае выявления нарушений утвержденных лимитов и ограничений, правил и процедур контролер действует в соответствии с установленным в банке порядком.
Внутренний контроль кредитных рисков включает:
1) контроль в рамках подразделений, т. е. самоконтроль ответственных исполнителей и контроль руководителей подразделений, непосредственно занятых осуществлением операций банка;
2) контроль в рамках банка, который следует осуществлять на нескольких уровнях.
Первый уровень - текущий контроль рисков в процессе оформления операций независимым подразделением (мидл-офисом или ПАиКР), чья деятельность отделена от деятельности структурных подразделений банка, связанной с совершением операций. Ежедневно на основании утвержденных методик и процедур следует проводить независимый расчет величины риска по всем финансовым инструментам и структурным бизнес-подразделениям, и сравнивать полученные данные с установленными лимитами. (ПАиКР ведет базу данных по системе лимитов и ограничений.)
Второй уровень - проводимый на регулярной основе последующий контроль качества портфелей банка и оценка общей величины финансовых потерь банка в результате реализации рисков и достаточности капитала, предназначенного на их покрытие. Этот вид контроля осуществляется ПАиКР (он же и ведет базу данных по реализованным рискам).
Третий уровень - последующий контроль рисков в ходе проверок деятельности подразделений банка и бизнес-процессов, включая оценку адекватности, эффективности и качества системы управления рисками в банке. Этот вид контроля производится подразделением, осуществляющим внутренний аудит и контроль.
Существует и внешний контроль рисков, который осуществляется внешним аудитом в соответствии с Международными стандартами аудита и представляется акционерам и Совету директоров.
Ограничениярисков. Непосредственное управление рисками предполагает использование различных методов, в том числе введение количественных ограничений - лимитов для тех видов рисков, которые поддаются количественным ограничениям, и качественных ограничений - процедур для тех видов рисков (например, операционные риски), которые не поддаются количественным ограничениям.
Банк определяет в своей политике управления рисками методы ограничения рисков, например, систему лимитов, способы хеджирования рисков и т. д.
Регламентирующие документы. Банку следует иметь утвержденные методики (включая математические модели) оценки рисков, основанные на требованиях Центрального банка Российской Федерации.
К числу регламентирующих документов следует отнести такие документы, как кредитная политика, политика управления активами и пассивами, политика управления ликвидностью и другие документы, зависящие от особенностей банка.
Утверждающийорган. Руководство банка с целью рассмотрения и принятия решений, касающихся обеспечения непрерывного и эффективного процесса управления рисками, образует подотчетные Правлению органы коллегиального управления, в частности Комитет по управлению рисками или Комитет по управлению активами и пассивами (КУАП), Кредитный комитет (КК) и другие комитеты в зависимости от видов риска и особенностей банка.
2.2. Методы и особенности управления банковскими рисками
В качестве критерия классификации методов управления банковскими рисками, на наш взгляд, идеально подходит степень формализации.
Под неформализованными понимаются методы, основанные на проведении аналитических процедур на логическом уровне, подкрепленных успешными научными изысканиями банковских аналитиков. К их числу можно причислить метод экспертных оценок (сценарный анализ, метод дерева решений, коэффициентный анализ и т.д.). Отличительной особенностью данных методов является сочетание субъективного и объективного начал в управлении кредитными рисками.
Методы, использующие строгие формализованные аналитические зависимости и сложный математический аппарат, следует отнести к формализованным. Современной науке известно достаточно большое количество таких методов, из общей массы которых можно выделить наиболее часто используемые в риск-менеджменте: дифференциальный, интегральный, логарифмический, индексный метод, метод простых чисел, корреляционный, регрессионный анализ, дисперсионный, факторный анализ, линейное, стохастическое программирование.[18]