Кіріспе
Ақаулық режимі мен әсерлерін талдау (FMEA) факторы. Операциялық тәуекел – бұл кемшікті немесе сәтсіз аяқталған процестер, саясаттар, жүйелер немесе бизнес-операцияларды тоқтатып тастайтын оқиғалар салдарынан туындайтын залалдар тәуекелі. Қызметкерлердің қателіктері, алаяқтық сияқты қылмыстық әрекеттер және физикалық оқиғалар операциялық тәуекелді тудыруы мүмкін факторлардың қатарында. Операциялық тәуекелді басқару процесі операциялық тәуекелдерді басқару деп аталады. Сақтандыру компаниялары үшін қолданылатын Solvency II директивасының операциялық тәуекел анықтамасы, банктер үшін Basel II ережелерінен алынған нұсқау болып табылады: «Жеткіліксіз немесе сәтсіз ішкі процестерге, адамдар мен жүйелерге, сондай-ақ сыртқы оқиғаларға (құқықтық тәуекелді қоса алғанда) байланысты туындаған нақты залалдар күтілетін залалдардан өзгеше болған жағдайда құнның өзгеру тәуекелі». Операциялық тәуекелдің ауқымы кең, және ол алаяқтық, қауіпсіздік, жеке құпияны қорғау, құқықтық тәуекелдер, физикалық (мысалы, инфрақұрылымның тоқтауы) немесе экологиялық тәуекелдер сияқты басқа да тәуекелдерді қамтуы мүмкін. Операциялық тәуекелдер де кең ауқымды әсер ете алады, клиенттердің қанағаттануына, беделге және акционерлердің құнына әсер етіп, сонымен қатар бизнес белсенділігінің тұрақсыздығын арттырады. Бұрынғы Basel I стандартында операциялық тәуекел теріс тұрғысынан анықталған: яғни, операциялық тәуекел – нарықтық тәуекел де, несиелік тәуекел де емес, қалған барлық тәуекелдер. Сондықтан кейбір банктер операциялық тәуекел терминін қаржылық емес тәуекелдермен синоним ретінде қолданады. 2014 жылдың қазан айында Банктік қадағалау жөніндегі Базель комитеті операциялық тәуекел капиталын есептеудің қарапайым индикаторлық және стандартты әдістерін алмастыруға бағытталған жаңа стандартталған тәсілді ұсынатын операциялық тәуекел капиталына қатысты регламентін қайта қарауды ұсынды. Басқа тәуекелдерден (мысалы, несиелік тәуекел, нарықтық тәуекел, сақтандыру тәуекелі) айырмашылығы, операциялық тәуекелдер көбінесе ерікті түрде қабылданылмайды және кіріс көзі болып табылмайды. Сонымен қатар, оларды әртараптандыруға болмайды және олардан құтылу мүмкін емес. Бұл адамдар, жүйелер және процестер жетілмейінше операциялық тәуекелді толығымен жоюға болмайтынын білдіреді. Дегенмен, операциялық тәуекелді басқаруға болады, залалды тәуекелге төзімділік деңгейінде ұстауға болады (яғни, адам өз мақсаттарына жету үшін қабылдауға дайын тәуекел мөлшері), бұл жақсартудың шығындары мен күтілетін пайданы теңестіру арқылы анықталады. Әлемдесу, интернеттің кеңінен таралуы және әлеуметтік желілердің өркендеуі, сондай-ақ корпоративтік жауапкершілікті арттыруға қойылатын талаптардың күшеюі тәуекелді тиімді басқару қажеттілігін арттырады. Осылайша, операциялық тәуекелді басқару (ОРМ) – тәуекелді басқарудың мамандандырылған саласы болып табылады. Ол тәуекелді бағалаудың, шешім қабылдаудың және тәуекелді бақылау шараларын іске асырудың үздіксіз процесін құрайды, нәтижесінде әртүрлі операциялық тәуекелдерді қабылдауға, азайтуға немесе болдырмауға болады. ОРМ сапа менеджменті және ішкі аудит функциясымен белгілі бір дәрежеде үйлеседі.
Operational risk is the risk of losses caused by flawed or failed processes, policies, systems or events that disrupt business operations. Employee errors, criminal activity such as fraud, and physical events are among the factors that can trigger operational risk. The process to manage operational risk is known as operational risk management. The definition of operational risk, adopted by the European Solvency II Directive for insurers, is a variation adopted from the Basel II regulations for banks: "The risk of a change in value caused by the fact that actual losses, incurred for inadequate or failed internal processes, people and systems, or from external events (including legal risk), differ from the expected losses". The scope of operational risk is then broad,
and can also include other classes of risks, such as fraud, security, privacy protection, legal risks, physical (e. g. infrastructure shutdown) or environmental risks. Operational risks similarly may impact broadly, in that they can affect client satisfaction, reputation and shareholder value, all while increasing business volatility. Previously, in Basel I, operational risk was negatively defined: namely that operational risk are all risks which are not market risk and not credit risk. Some banks have therefore also used the term operational risk synonymously with non financial risks. In October 2014, the Basel Committee on Banking Supervision proposed a revision to its operational risk capital framework that sets out a new standardized approach to replace the basic indicator approach and the standardized approach for calculating operational risk capital. Contrary to other risks (e. g. credit risk, market risk, insurance risk) operational risks are usually not willingly incurred nor are they revenue driven. Moreover, they are not diversifiable and cannot be laid off. This means that as long as people, systems, and processes remain imperfect, operational risk cannot be fully eliminated. Operational risk is, nonetheless, manageable as to keep losses within some level of risk tolerance (i. e. the amount of risk one is prepared to accept in pursuit of his objectives), determined by balancing the costs of improvement against the expected benefits. Wider trends such as globalization, the expansion of the internet and the rise of social media, as well as the increasing demands for greater corporate accountability worldwide, reinforce the need for proper risk management. Thus operational risk management (ORM) is a specialized discipline within risk management. It constitutes the continuous process of risk assessment, decision making, and implementation of risk controls, resulting in the acceptance, mitigation, or avoidance of the various operational risks. ORM somewhat overlaps quality management and the internal audit function.
Өмірбаян
Банктік қадағалауды Базель II реформасына дейін операциялық тәуекел – дәстүрлі әдістермен сандық тұрғыда анықтау және басқару қиын болған тәуекелдер мен белгісіздіктерге арналған екіншілік санат, яғни «басқа тәуекелдер» жиынтығы. Мұндай ережелер операциялық тәуекелді реттеуші және басқарушы назар аударудың жекелеген санаты ретінде бекітті және операциялық тәуекелді басқаруды жақсы корпоративтік басқарумен байланыстырды. Кәсіпорындар, сондай-ақ әскерилер сияқты басқа да мекемелер көп жылдар бойы операциялық факторлардан – ішкі немесе сыртқы – туындайтын қауіптерді білген. Әскерилердің басты мақсаты – соғысты жылдам және шешуші түрде жеңіп, ең аз шығынмен аяқтау. Әскерилер мен әлемдік бизнес үшін операциялық тәуекелді басқару – ресурстарды сақтаудың тиімді процесі, ол алдын ала болжау арқылы жүзеге асырылады. Жаһандану мен реттеуді жеңілдетудің екі онжылдығы (1980 жылдан 2000 жылдардың басына дейін), сондай-ақ әлемдегі қаржы қызметтерінің күрделенуі банктердің, сақтандырушылардың және жалпы фирмалардың қызметіне және олардың тәуекел профиліне қосымша қиындықтар енгізді. 1990 жылдардың ортасынан бастап нарықтық және несиелік тәуекел тақырыптары көп талқыланды және зерттелді, нәтижесінде қаржы институттары осы екі тәуекел түрін анықтау, өлшеу және басқаруда маңызды прогресс жасады. Дегенмен, 2008 жылдың қыркүйегінде АҚШ-тың қаржы жүйесінің жақындағы құлдырауы біздің нарықтық және несиелік тәуекелді өлшеу қабілетіміздің әлі де жетілмегенін көрсетті және әлемдік деңгейде жаңа реттеу талаптарын енгізуге, соның ішінде банктер үшін Базель III және сақтандырушылар үшін төлемқабілеттілік II ережелерін енгізуге әкелді. 11 қыркүйектегі террористик шабуылдар, Société Générale, Barings, AIB, UBS және National Australia Bank сияқты банктердегі заңсыз саудадан туындаған шығындар тәуекелді басқару ауқымы нарықтық және несиелік тәуекелдерден асып түсетінін көрсетеді. Осы себептер банктер мен қадағалаушылардың операциялық тәуекелді анықтау және өлшеуге назар аударуын күшейтеді. Банктерге қазіргі уақытта төнетін тәуекелдер тізіміне (соның ішінде олардың масштабына) алаяқтық, жүйелік бұзушылықтар, терроризм және қызметкерлердің өтемақы талаптары кіреді. Бұл тәуекелдердің барлығы, әдетте, «операциялық тәуекел» терминімен жіктеледі. Операциялық тәуекелді анықтау және өлшеу – қазіргі заманғы банктер үшін өзекті мәселе, әсіресе Базель банктік қадағалау комитетінің (BCBS) жаңа капиталдық жеткіліктілік аясының (Базель II) құрамдас бөлігі ретінде осы тәуекелге капиталдық талаптарды енгізу туралы шешімінен кейін.
Қолданылу аясынан алып тастаулар
Операциялық тәуекелдің Базель II анықтамасы, мысалы, стратегиялық тәуекелді – нашар стратегиялық бизнес шешімнен туындайтын залалды – қамтымайды. Басқа тәуекел түрлері операциялық тәуекел оқиғаларының ықтимал салдары ретінде қарастырылады. Мысалы, ұйымдық беделге қатысты тәуекел (ұйымның беделінің немесе орнының жоғалтылуынан келтірілетін зиян) операциялық қателіктердің (немесе олардың салдарының) нәтижесінде, сондай-ақ басқа да оқиғалардан туындауы мүмкін.
Қиындықтар
Ұйым үшін нарықтық тәуекел мен несиелік тәуекелтің нақты, өлшенетін деңгейлерін белгілеу және бақылау салыстырмалы түрде оңай, себебі нарық қозғалыстарының немесе несие құнының өзгеруінің ықтимал әсерін болжауға тырысатын модельдер бар. Бұл модельдердің дұрыстығы негізге алынған болжамдарға байланысты, және соңғы қаржы дағдарысының көп бөлігі осы модельдер жасаған инвестициялардың белгілі бір түрлерінің бағалануы бұрыс болжамдарға негізделгендіктен туындады. Ал операциялық тәуекел деңгейін және оның көптеген көздерін анықтау немесе бағалау салыстырмалы түрде қиын. Дәстүрлі түрде ұйымдар операциялық тәуекелді бизнесті жүргізудің қажетті құны ретінде қабылдап келді. Бірақ қазір көптеген ұйымдар операциялық шығындар туралы деректерді жинақтайды – мысалы, жүйелік бұзулар немесе алаяқтық арқылы, – және осы деректерді операциялық тәуекелді модельдеуге және болашақ операциялық шығындарға қарсы капитал қорын есептеуге пайдаланады. «Базель II» талаптары банктерге қойылатын талаптармен қатар, еуропалық сақтандыру компаниялары да «Солвенция II» жүйесін енгізу процесінде, сақтандыру саласы үшін «Базель II»-ге балама ретінде осы талаптарды орындауға міндетті.