Безопасность является одной из преград не только для широкого развития мобильных платежей, но и для развития интернет-банкинга. Такие платежи инициируются дистанционно без возможности физической идентификации клиента (пользователя). Клиент должен иметь определенное устройство или механизм безопасности, которым не может воспользоваться другое лицо или который не может быть подделан. Известно, что не только персональные компьютеры, но и мобильные телефоны могут подвергнуться вирусной атаке, а также взломам и краже кодов с целью бесконтрольного распоряжения счетом без ведома истинного владельца. С этой целью продолжаются активные разработки мер по усилению безопасности, включая биометрическую идентификацию личности.
Перед всеми участниками рынка мобильных платежей стоит необходимость решения задачи - как достичь оптимального баланса между безопасностью и удобством, между защитой частной информации и простотой в использовании. Слишком высокий уровень безопасности повысит затраты и уменьшит удобство, а слишком детальная информация приватного характера приведет к риску злоупотреблений.
Таким образом, можно резюмировать, что именно операционные риски сегодня представляют наиболее серьезную проблему для банковского сектора.
На данный момент сформировалась категория рисков, включающих вышеперечисленные примеры и носящая название – «операционный риск». Однако сегодня не только не существует единой концепции определения, оценки и управления операционным риском, но и трудно найти какой-либо комплексный и последовательный подход к данной проблеме.
Коммерческий банк «Сунжа» ООО в своей деятельности, в частности и в розничном бизнесе, для оценки уровня управления операционным риском, используют целый набор факторов. С учетом этих факторов разработаны различные нормативные документы, составляющий внутренний регламент для сотрудников. Основные условия, на что должны отвечать внутренний регламент, это:
существование адекватной, эффективной, доведенной исполнителям внутренней нормативной базы (положений, процедур и т.п.) относительно управления операционно-технологическим риском, утвержденной соответствующими органами банка исходя из принципов корпоративного управления, а также соответствующей практики выполнения ее требований;
количество и сложность обработки операций в сравнении с уровнем развития и мощностью операционных и контрольных систем, учитывая предшествующие результаты работы этих систем, их текущее состояние и перспективы дальнейшего усовершенствования;
вероятность технологических и операционных сбоев, превышение полномочий персоналом, недостатки в предшествующем анализе операций во время принятия решений, а также отсутствие (в том числе временное) мониторинга или регистрации операций с клиентами или контрагентами;
наличие и соблюдение банком технологических карт осуществления операций;
наличие, количество, причины и характер нарушений процедур административного и учетного контроля;
потенциальная возможность финансовых убытков, вследствие:
ошибки исполнителей или мошенничества;
низкой операционной конкурентоспособности банка;
неадекватности имеющихся информационных систем;
неполной информации относительно контрагента или операции;
операционных и технологических сбоев;
история и характер жалоб и обращений клиентов в банк в связи с недостатками работы операционных систем и реакция на них банка;
объемы и адекватность средств контроля за банковским программным обеспечением и его сопровождением и другими услугами, которые осуществляются с привлечением третьих лиц (outourcing);
адекватность стратегии относительно информационных технологий, стратегия относительно информационных технологий должна отвечать текущим и предвиденным требованиям относительно деятельности банка и учитывать структуру технических средств, телекоммуникационных средств, программного обеспечения, данных и сетей, а также целостность информационной базы данных.
Как видно из вышесказанного, банки должны серьезно относиться к проблеме операционного риска и для оценки его уровня должен быть определен большой объем критериев оценки.
На основании оценки адекватности вышеуказанных факторов, а также специальных матриц оценки, сотрудники банковского надзора смогут не только оценить количество операционного риска и качество управления им, но и дать оценку тенденции уровня операционного риска в будущих периодах.
Рекомендуем также почитать:
Понятие добровольного страхования
Целью работы по закладыванию будущего
является решение не о том, что следовало бы
сделать завтра, а о том, что следует сделать
сегодня, чтобы это «завтра» состоялось.
Питер Ф. Драккер
Страхование охватывает различные объекты и субъекты страховых отношений, формы организации деятельности в с ...
Биржевое общество - юридическое лицо
В 1781 году в канун двадцатилетия своего царствования Екатерина II распорядилась о перемещении биржи на оконечность (стрелку) Васильевского острова. Сюда же намечалось перенести и склады для товаров и пристани Строительство поручили Д Кваренги Здание проектировалось многоугольным, «на два великоле ...
Развитие системы пластиковых карточек в РБ
Во всем мире наблюдается бурный рост карточных технологий: если в конце 20 века платежными карточками пользовались миллионы граждан, то в начале 21 века счет идет на миллиарды. Не стала исключением и Республика Беларусь.
Карточный бизнес в Беларуси является относительно молодым и развивающимся. К ...