Безопасность является одной из преград не только для широкого развития мобильных платежей, но и для развития интернет-банкинга. Такие платежи инициируются дистанционно без возможности физической идентификации клиента (пользователя). Клиент должен иметь определенное устройство или механизм безопасности, которым не может воспользоваться другое лицо или который не может быть подделан. Известно, что не только персональные компьютеры, но и мобильные телефоны могут подвергнуться вирусной атаке, а также взломам и краже кодов с целью бесконтрольного распоряжения счетом без ведома истинного владельца. С этой целью продолжаются активные разработки мер по усилению безопасности, включая биометрическую идентификацию личности.
Перед всеми участниками рынка мобильных платежей стоит необходимость решения задачи - как достичь оптимального баланса между безопасностью и удобством, между защитой частной информации и простотой в использовании. Слишком высокий уровень безопасности повысит затраты и уменьшит удобство, а слишком детальная информация приватного характера приведет к риску злоупотреблений.
Таким образом, можно резюмировать, что именно операционные риски сегодня представляют наиболее серьезную проблему для банковского сектора.
На данный момент сформировалась категория рисков, включающих вышеперечисленные примеры и носящая название – «операционный риск». Однако сегодня не только не существует единой концепции определения, оценки и управления операционным риском, но и трудно найти какой-либо комплексный и последовательный подход к данной проблеме.
Коммерческий банк «Сунжа» ООО в своей деятельности, в частности и в розничном бизнесе, для оценки уровня управления операционным риском, используют целый набор факторов. С учетом этих факторов разработаны различные нормативные документы, составляющий внутренний регламент для сотрудников. Основные условия, на что должны отвечать внутренний регламент, это:
существование адекватной, эффективной, доведенной исполнителям внутренней нормативной базы (положений, процедур и т.п.) относительно управления операционно-технологическим риском, утвержденной соответствующими органами банка исходя из принципов корпоративного управления, а также соответствующей практики выполнения ее требований;
количество и сложность обработки операций в сравнении с уровнем развития и мощностью операционных и контрольных систем, учитывая предшествующие результаты работы этих систем, их текущее состояние и перспективы дальнейшего усовершенствования;
вероятность технологических и операционных сбоев, превышение полномочий персоналом, недостатки в предшествующем анализе операций во время принятия решений, а также отсутствие (в том числе временное) мониторинга или регистрации операций с клиентами или контрагентами;
наличие и соблюдение банком технологических карт осуществления операций;
наличие, количество, причины и характер нарушений процедур административного и учетного контроля;
потенциальная возможность финансовых убытков, вследствие:
ошибки исполнителей или мошенничества;
низкой операционной конкурентоспособности банка;
неадекватности имеющихся информационных систем;
неполной информации относительно контрагента или операции;
операционных и технологических сбоев;
история и характер жалоб и обращений клиентов в банк в связи с недостатками работы операционных систем и реакция на них банка;
объемы и адекватность средств контроля за банковским программным обеспечением и его сопровождением и другими услугами, которые осуществляются с привлечением третьих лиц (outourcing);
адекватность стратегии относительно информационных технологий, стратегия относительно информационных технологий должна отвечать текущим и предвиденным требованиям относительно деятельности банка и учитывать структуру технических средств, телекоммуникационных средств, программного обеспечения, данных и сетей, а также целостность информационной базы данных.
Как видно из вышесказанного, банки должны серьезно относиться к проблеме операционного риска и для оценки его уровня должен быть определен большой объем критериев оценки.
На основании оценки адекватности вышеуказанных факторов, а также специальных матриц оценки, сотрудники банковского надзора смогут не только оценить количество операционного риска и качество управления им, но и дать оценку тенденции уровня операционного риска в будущих периодах.
Рекомендуем также почитать:
Депозиты юридических лиц
Если вы хотите иметь представление о банке не из рейтинговых таблиц, а что называется “изнутри”, - есть один проверенный способ: через опрос корпоративных клиентов выясняется способность того или иного банка заинтересовать фирмы в открытии разного рода депозитных счетов. Это один из критериев приз ...
Краткая организационно-правовая характеристика
Кировское отделение № 6991/0207 Сбербанка России осуществляет свою деятельность на территории городского округа Самара как отделение Поволжского банка ОАО Сбербанк России [34].
Сбербанк России является открытым акционерным обществом, главным акционером которого является Банк России (60,25% акций) ...
Проблемы повышения эффективности кредитования малого и среднего
бизнеса
В докризисные времена кредитный портфель банков ежегодно увеличивался на десятки процентов. За 2006 год прирост кредитов реальному сектору экономики составил 40%, в 2007-м – 52%, в 2008-м – 34%, в 2009 году рынок корпоративного кредитования практически «замерз» – плюс 0,3% по итогам года.
Значимы ...