УПРАВЛЕНИЕ РИСКАМИ

КЛЮЧЕВЫЕ РИСКИ

В Группе выстроена интегрированная система управления рисками (СУР), при этом каждой из компаний Группы присущи специфические виды рисков, обусловленные особенностями ее деятельности. Так, ПАО Московская Биржа, являясь головной компанией Группы, несет риски, связанные с организацией торгов, а также с осуществлением операций с собственным имуществом, риски, связанные с осуществлением функций оператора финансовой платформы и оператора обмена цифровых финансовых активов.

Вместе с тем основным риск-тейкером Группы является НКО НКЦ (АО) с функциями клиринговой организации, центрального контрагента на всех основных рынках Группы и оператора товарных поставок на товарном рынке.

Единая СУР в Группе включает также НКО АО НРД как инфраструктурный институт финансового рынка Российской Федерации, ориентированный на обеспечение надежной работы и стабильного развития следующих ключевых направлений деятельности:
  • центральный депозитарий;
  • расчетно-платежная система;
  • торговый репозитарий;
  • предоставление трехсторонних сервисов;
  • центр корпоративной информации;
  • информационная система цифровых финансовых активов.

СИСТЕМА УПРАВЛЕНИЯ РИСКАМИ РЕАЛИЗАЦИИ ДЕЙСТВУЮЩЕЙ СТРАТЕГИИ

Принципы и подходы к построению и функционированию СУР Группы основаны на лучших мировых практиках с учетом требований национальных и международных стандартов в области управления рисками и капиталом.

В 2023 году подтверждены сертификаты соответствия международным стандартам ISO/IEC 27001:2013 «Информационные технологии – Методы защиты – Система менеджмента информационной безопасности – Требования» и ISO 22301:2012 «Общественная безопасность – Системы управления непрерывностью бизнеса – Требования» в области организации биржевых торгов, клирингового обслуживания и предоставления сервисов на фондовом, срочном, валютном и денежном рынках. Сертификация предусматривает полноценное соблюдение Биржей и НКЦ более 100 технических и административных мер, направленных на обеспечение информационной безопасности и непрерывности бизнеса.

В 2023 году ПАО Московская Биржа пролонгировало договоры страхования по видам страхования Electronic and Computer Crime и Personal Indemnity в целях снижения операционных рисков и рисков информационной безопасности.

Интеграция функций управления рисками в бизнес-процессы позволяет своевременно выявлять риски, оценивать их существенность, эффективно реагировать на них, добиваясь минимизации негативного воздействия и (или) снижения вероятности их реализации. Для минимизации рисков используются такие инструменты, как страхование, хеджирование, определение лимитов, установление требований к обеспечению сделок.

В основе функционирования СУР Группы лежат принципы комплексности, непрерывности, открытости, независимости оценок, документированного оформления, консерватизма и существенности.

Принцип комплексности предполагает выявление риск-факторов и объектов риска, определение риск-аппетита на основе всестороннего анализа всех существующих и планируемых к вводу бизнес-процессов (продуктов), внедрение унифицированных процедур и элементов СУР, соблюдение принципов единства методологических подходов при решении однотипных задач оценки и управления рисками, проведение процедур оценки и управления рисками по основной деятельности в тесной связи с СУР по операциям, не относящимся к основной деятельности.

Принцип непрерывности означает проведение на регулярной основе необходимого набора упорядоченных, целенаправленных процедур, таких как оценка текущих рисков (включая мониторинг риск-параметров), пересмотр ключевых параметров СУР и порядка их установления (включая лимиты и иные ограничения на операции участников клиринга), анализ технологии и регламентов функционирования СУР, стресс-тестирование, предоставление руководству отчетности.

Принцип открытости проявляется в обеспечении участников клиринга / контрагентов необходимой информацией о СУР. Участникам клиринга, в том числе потенциальным, доступны методологические документы Группы, описывающие СУР, включая подходы к оценке рисков, а также ключевые аспекты процедур мониторинга их финансовой устойчивости. При этом результаты оценок конкретных участников клиринга и контрагентов, выраженные во внутренних рейтингах или лимитах и иных установленных ограничениях на казначейские или административно-хозяйственные операции, не являются публичной информацией и не подлежат раскрытию.

Принцип независимости оценок состоит в том, что комплексная оценка и анализ рисков осуществляются отдельными структурными подразделениями / сотрудниками, независимыми от подразделений, ответственных за принятие рисков, и контрагентов. На указанные структурные подразделения / сотрудников не могут быть возложены обязанности, исполнение которых может привести к возникновению конфликта интересов.

Принцип документированного оформления означает, что вся методология, порядки и регламенты СУР согласуются с подразделениями, участвующими в процессе оценки рисков и управления ими, и утверждаются соответствующими органами управления.

Принцип консерватизма предполагает выбор методов оценки рисков и управления ими, определение приемлемого уровня рисков (риск-аппетита) с позиций разумного сочетания надежности СУР и рентабельности деятельности.

Принцип существенности заключается в том, что при внедрении различных элементов СУР Группа исходит из сопоставления затрат на реализацию механизмов анализа, контроля и управления рисками с потенциальными результатами от этой реализации, а также с затратами на организацию и внедрение продуктов, услуг или сервисов, несущих оцениваемые риски.

В рамках реализации Стратегии развития системы управления рисками Группы Московская Биржа 2024 и в целях достижения стратегических целей в компаниях Группы в 2023 году пересмотрен риск-аппетит Группы, установленный Наблюдательным советом Биржи в 2022 году. Риск-аппетит Группы призван помогать Наблюдательному совету Биржи как головной компании Группы управлять уровнем рисков Группы в целом с учетом всех внутригрупповых эффектов и устанавливать целевое соотношение риска и доходности Группы.

Риск-аппетит Группы устанавливается в отношении рисков, признанных значимыми именно на уровне Группы, присущих всем компаниям Группы и одинаково измеряемых. Риск-аппетит каждой компании в составе Группы состоит из декомпозированной части риск-аппетита Группы и индивидуальных показателей, отражающих специфику рисков конкретной компании.

На основании выделенных приоритетных направлений установлены пороговые значения конкретных целевых показателей. Их соблюдение регулярно проверяется и доводится до сведения Наблюдательного совета Биржи.

КАРТА РИСКОВ

Карта основных рисков Группы строится на основании результатов ежегодной процедуры идентификации рисков.

Финансовые риски

Наименование

Описание

Действия

Кредитный риск (в том числе риск ЦК и риск концентрации)

Риск возможных убытков в результате невыполнения или ненадлежащего выполнения контрагентами Группы своих обязательств перед ней

В Группе действуют процедуры контроля уровня кредитного риска посредством:

  • установления лимитов на контрагентов и группы связанных контрагентов с учетом всесторонней оценки их финансового состояния, анализа условий макроэкономической среды деятельности контрагентов, уровня их информационной прозрачности, деловой репутации, а также иных финансовых и нефинансовых факторов;
  • применения системы внутреннего рейтингования, обеспечивающей взвешенную оценку финансового состояния контрагентов и уровня принимаемого на них кредитного риска;
  • контроля концентрации кредитного риска в соответствии с действующими регулятивными требованиями;
  • установления высоких требований к видам и качеству принимаемого обеспечения, которое включает в себя ликвидные ценные бумаги и денежные средства в рублях и иностранных валютах.

Для снижения уровня кредитного риска, связанного с деятельностью ЦК, внедрена многоступенчатая структура уровней защиты ЦК, применяемая в случае невыполнения или ненадлежащего выполнения участником клиринга своих обязательств, соответствующая регулятивным требованиям и высоким международным стандартам

Рыночный риск

Источником его возникновения может стать необходимость закрытия крупных позиций / продажи обеспечения участника клиринга, не исполнившего обязательства, которая при низкой ликвидности рынка может неблагоприятно повлиять на цену, по которой будет закрыта позиция / продано обеспечение

Управление рыночным риском при размещении временно свободных денежных средств направлено прежде всего на оптимизацию соотношения риск/доходность, минимизацию потерь при реализации неблагоприятных событий. С этой целью Группа:

  • осуществляет диверсификацию портфеля ценных бумаг (по срокам их погашения, отраслевой принадлежности эмитентов);
  • устанавливает максимальные сроки экспираций для вложений в ценные бумаги;
  • определяет предельные объемы вложений в ценные бумаги (по всему объему вложений, видам вложений, эмитентам);
  • классифицирует долговые обязательства и ценные бумаги по группам риска;
  • формирует резервы на возможные потери по ценным бумагам, если они не переоцениваются по текущей цене.

Основными методами управления рыночным риском в рамках торгов и клиринга являются:

  • установление, мониторинг и своевременный пересмотр риск-параметров с учетом результатов регулярного стресс-тестирования;
  • определение индивидуальных ставок обеспечения с учетом лимитов концентрации, специфики инструментов на каждом из рынков и сценариев возможного изменения волатильности;
  • бэк-тестирование ставок обеспечения и контроль достаточности обеспечения.

В рамках управления рыночным риском, возникающим в ходе торгов и клиринга, Группа:

  • предусматривает механизмы, обеспечивающие закрытие позиций участников клиринга, не исполнивших обязательства, в срок, не превышающий двух торговых дней;
  • определяет дисконты для активов, принимаемых в качестве обеспечения, с целью покрытия возможных изменений их стоимости в период между последней переоценкой обеспечения и временем его реализации;
  • устанавливает лимиты концентрации, определяющие объем позиций участников клиринга, при достижении которых предъявляются повышенные требования к обеспеченности позиций;
  • оценивает обеспеченность позиций участников клиринга с учетом рыночной ликвидности;
  • разрабатывает порядок действий при возникновении ситуации, когда прекращаемое обязательство участника клиринга обеспечено имуществом, отличным от объекта прекращаемого обязательства;
  • поддерживает систему дополнительного финансового покрытия, предназначенную для покрытия убытков, не обеспеченных клиринговым и иным обеспечением участников клиринга

Риск ликвидности

Риск возникновения убытков вследствие неспособности Группы обеспечить исполнение своих обязательств своевременно и в полном объеме

Система управления ликвидностью включает в себя следующие элементы:

  • распределение полномочий в отношении управления ликвидностью;
  • процедуры в области управления и контроля за состоянием ликвидности;
  • информационную систему для сбора и анализа информации о состоянии ликвидности;
  • совокупность методик, нормативных показателей и планов мероприятий, направленных на обеспечение эффективного управления и контроля за состоянием ликвидности;
  • внутреннюю управленческую отчетность, обеспечивающую принятие решений по эффективному управлению и контролю за состоянием ликвидности

Процентный риск банковского портфеля

Риск возникновения потенциальных потерь в результате неблагоприятного изменения стоимости инструментов банковского портфеля, обусловленного изменением процентных ставок и (или) доходностей

Для измерения воздействия процентного риска на справедливую стоимость финансовых инструментов Группа проводит периодическую оценку потенциальных убытков, которые могут быть вызваны негативными изменениями рыночных условий. Подразделение по управлению рисками осуществляет периодический контроль текущих финансовых результатов Группы и ее основных участников, оценивает чувствительность рыночной стоимости инвестиционного портфеля и доходов к влиянию процентного риска

Нефинансовые риски

Наименование

Описание

Действия

Операционный риск

Риск возникновения потенциальных потерь в результате несоответствия характеру и масштабам деятельности и (или) требованиям законодательства внутренних процедур проведения операций, их нарушения работниками, недостаточности функциональных возможностей применяемых информационных, технологических и иных систем и (или) их отказов, а также в результате воздействия внешних событий

К основным методам управления операционным риском (способам его минимизации) относятся:

  • разработка организационной структуры, внутренних правил и процедур совершения операций, а также порядка разделения полномочий, утверждения (согласования) и подотчетности по проводимым операциям, позволяющих исключить (минимизировать) возможность возникновения факторов операционного риска;
  • разработка контрольных мероприятий по итогам анализа статистических данных, осуществляемого с целью выявления типичных операционных рисков на основе повторяющихся событий операционного риска;
  • контроль за соблюдением установленных правил и процедур;
  • развитие систем автоматизации технологий осуществляемых операций и защиты информации;
  • страхование, включая как традиционные виды имущественного и личного страхования (страхование зданий, иного имущества от разрушений, повреждений, утраты в результате стихийных бедствий и других случайных событий, а также в результате действий третьих лиц, сотрудников; страхование сотрудников от несчастных случаев и причинения вреда здоровью), так и страхование специфических рисков профессиональной деятельности как на комплексной основе, так и применительно к отдельным видам рисков;
  • разработка системы мер по обеспечению непрерывности финансово-хозяйственной деятельности при совершении операций, включая планы действий на случай непредвиденных обстоятельств (планы по обеспечению непрерывности и (или) восстановления финансово-хозяйственной деятельности)

Риск информационной безопасности (ИБ) как составная часть операционного риска

Риск, связанный с возможностью утраты свойств ИБ (конфиденциальности, целостности, доступности) информационных активов компаний Группы в результате реализации угроз ИБ

Под ИБ понимается защищенность информации и средств ее обработки от случайных или преднамеренных воздействий естественного или искусственного характера.

Основной целью деятельности по обеспечению ИБ является достижение адекватной защищенности бизнес-процессов компаний Группы, а также минимизация рисков ИБ при организации торгов, предоставлении сервисов на фондовом, срочном, валютном и денежном рынках. Указанная цель достигается посредством обеспечения и постоянного поддержания конфиденциальности, целостности и доступности защищаемых информационных активов компаний Группы

Риск непрерывности

Риск прерывания оказания критически важных услуг

В целях обеспечения нормальной деятельности в условиях чрезвычайных ситуаций предусмотрены:

  • использование резервного комплекса, включающего в себя резервный офис и резервные программно-технические средства, расположенные на достаточном географическом удалении от основного комплекса;
  • формирование планов обеспечения непрерывности и восстановления деятельности (планов ОНиВД), которыми определяются критически важные бизнес-процессы, первоочередные действия при возникновении чрезвычайной ситуации, требования к срокам и объемам восстановления и приоритетность восстановления бизнес-процессов, а также необходимые действия, обязательные к выполнению после завершения чрезвычайной ситуации

Правовой риск

Риск возникновения потерь вследствие нарушения договорных обязательств, судебных процессов, уголовной и административной ответственности членов Группы и (или) их органов управления в рамках исполнения ими должностных обязанностей

Процедуры управления правовыми рисками включают в себя:

  • регулярный мониторинг законодательства и проверку внутренних процедур на соответствие актуальным требованиям;
  • установление количественных и объемных ограничений для судебных исков и контроль над установленными ограничениями;
  • анализ правовой базы для новых продуктов и услуг;
  • обновление внутренних нормативных актов в целях предотвращения штрафов.

Убытки, возникающие в результате реализации правового риска, отражаются в базе данных событий операционного риска

Кастодиальный риск

Риск утраты имущества компании Группы, переданного ей в качестве обеспечения исполнения обязательств, вследствие действий или бездействия контрагента, ответственного за хранение этого имущества и учет прав на это имущество

Оценка кастодиального риска производится в рамках оценки кредитного риска, так как реализация кастодиального риска может приводить к реализации кредитного риска, а управление кастодиальным риском осуществляется в рамках управления операционным риском, который может явиться источником кастодиального риска.

Инструменты управления кастодиальным риском включают в себя:

  • оценку финансового положения сторонних хранилищ;
  • многоуровневую систему допуска элеваторов и складов: аккредитацию, установление предельных лимитов хранения;
  • оценку соответствия установленным требованиям к техническому оснащению, а также регулярную проверку наличия имущества в депозитариях и хранилищах драгоценных металлов;
  • страхование хранимых товаров;
  • проверку кастодианов, подтверждение количественных и качественных характеристик товара при хранении и получении имущества поклажедателем со стороны независимых оценщиков (сюрвейеров);
  • контроль фактического местонахождения активов;
  • контроль возможности своевременного востребования активов

Комплаенс-риск (регуляторный риск)

Риск возникновения убытков из-за несоблюдения законодательства, внутренних документов, стандартов саморегулируемых организаций (если такие стандарты или правила являются обязательными), а также в результате применения санкций и (или) иных мер воздействия со стороны надзорных органов

Управление комплаенс-риском осуществляется ответственными подразделениями Группы в рамках единой структуры комплаенса Группы. В рамках деятельности Управляющего комитета по комплаенсу при председателе Правления ПАО Московская Биржа компании Группы стремятся к унификации своих подходов и внедрению лучших российских и мировых практик в области управления комплаенс-риском

Риск потери деловой репутации

Риск возникновения убытков в связи с негативным мнением общественности об операционной (технической) стабильности Группы, качестве ее услуг и деятельности в целом

Для предотвращения убытков в результате реализации риска потери деловой репутации Группа проводит непрерывный мониторинг информации о компаниях Группы в СМИ и анализ внутренних процессов с применением методологии оценки влияния каждого выявленного события или фактора.

Основным источником риска потери деловой репутации является реализация операционного риска, особенно когда эта информация становится публичной. Таким образом, все действия, предпринимаемые для предотвращения и снижения операционного риска, одновременно позволяют снизить риск потери деловой репутации

Стратегический риск

Риск возникновения расходов (убытков) организатора торговли в результате ошибок (недостатков), допущенных при принятии решений, определяющих стратегию деятельности и развития организатора торговли

Основными методами управления стратегическим риском являются:

  • формирование адекватного масштабам и деятельности Группы процесса стратегического планирования и управления;
  • недопущение принятия решения, в том числе стратегического, органом управления ненадлежащего уровня;
  • общий контроль функционирования системы управления рисками;
  • определение порядка проведения крупных сделок, разработки и реализации перспективных проектов в рамках общей концепции развития компаний Группы;
  • осуществление контроля соответствия параметров управления рисками текущему состоянию и стратегии развития Биржи

Налоговый риск

Неопределенность относительно достижения бизнес-цели в результате воздействия факторов, связанных с процессом налогообложения, которая может проявиться в виде финансовых потерь или иных негативных последствий в результате текущих или будущих событий и процессов в области налоговых правоотношений и налогового учета либо событий или процессов, влияющих на налоговые правоотношения и налоговый учет

Налоговый риск может возникать во всех без исключения областях деятельности Биржи, а также иметь различные причины (факторы) возникновения: как связанные с деятельностью Биржи и находящиеся под ее контролем (внутренние налоговые риски), так и вызванные внешними факторами, находящимися за пределами контроля Биржи (внешние налоговые риски).

Основной целью Биржи в области управления налоговыми рисками является ограничение негативных для деятельности Биржи последствий реализации налоговых рисков (репутационных, финансовых, личной ответственности для руководства Биржи и иных). Достижение цели осуществляется за счет использования эффективных методов и механизмов управления налоговым риском, соответствующих требованиям регуляторов и лучшим практикам, включая повышение информированности органов управления Биржи об уровне принимаемого риска при принятии управленческих решений, а также обеспечение единого для Биржи понимания налогового риска и приемлемого уровня налогового риска

СТРАТЕГИЯ УПРАВЛЕНИЯ РИСКАМИ

В 2023 году продолжали действовать следующие стратегии Биржи и Группы, утвержденные решениями Наблюдательного совета:
  • Стратегия развития информационных технологий ПАО Московская Биржа до 2024 года (решение принято 1 октября 2020 года);
  • Стратегия развития системы управления рисками Группы «Московская Биржа» 2024 (Стратегия СУР – 2024) (решение принято 29 октября 2020 года);
  • Стратегия развития информационной безопасности Группы «Московская Биржа» на 2021–2024 годы (решение принято 10 декабря 2020 года).

В 2023 году продолжалась реализация дорожных карт, разработанных ранее в соответствии со Стратегией СУР – 2024. В 2023 году утверждена уточненная дорожная карта Стратегии СУР – 2024 с учетом Стратегии Группы «Московская Биржа» 2028 (решение принято 17 ноября 2023 года), включающая описание конкретных задач в таких областях, как развитие СУР, риск-культура, углубление основных рынков, управление балансом, казначейская деятельность и управление капиталом. В частности, во исполнение указанной Стратегии Наблюдательным советом Биржи были утверждены показатели риск-аппетита Группы и их пороговые значения.

Приоритетными направлениями развития СУР Группы «Московская Биржа» в 2023 году явились также импортозамещение и обеспечение регуляторных требований в части операционной надежности.

В Стратегии развития информационной безопасности отражены мероприятия, направленные на снижение вероятности реализации актуальных угроз информационной безопасности Группы, а также определены ключевые показатели эффективности реализации Стратегии.

В основных компаниях – риск-тейкерах Группы разработаны стратегии управления рисками и капиталом. Вводимые стратегиями принципы и процессы направлены на построение, дальнейшее использование и развитие комплексной системы управления рисками и капиталом в целях обеспечения непрерывного функционирования в нормальных и стрессовых экономических условиях, повышения прозрачности процесса управления рисками и капиталом, а также для своевременного выявления и оценки значимых рисков, планирования капитала и учета рисков в процессе принятия решений.

В целях поддержания эффективного процесса управления рисками на постоянной основе:
  • функционируют Комитет по рискам Наблюдательного совета НКЦ и Комиссия по управлению рисками Наблюдательного совета Биржи, комиссии по управлению рисками при правлениях НКЦ и Биржи, Комитет по рискам при Правлении НРД;
  • существует система распределения полномочий и ответственности между органами управления, подразделениями и сотрудниками в отношении реализации основных принципов управления рисками;
  • проводится регулярная процедура идентификации рисков и принимаются меры, направленные на снижение рисков;
  • разработаны планы восстановления финансовой устойчивости и планы по привлечению дополнительных источников ресурсов.

В конце 2021 года решением Наблюдательного совета был также разработан и утвержден План восстановления финансовой устойчивости Биржи, учитывающий взаимодействие с другими компаниями Группы.

На Бирже постоянно развивается и совершенствуется СУР для снижения уязвимости бизнес-процессов и сокращения времени их восстановления, повышения уровня резервирования технологий на основе принципа разнесения и дублирования ресурсов, а также для повышения надежности систем взаимодействия между участниками торгов, Биржей, депозитарными и расчетными организациями.

На Бирже создана отдельная СУР, которая позволяет своевременно выявлять риски, проводить оценку рисков и разрабатывать меры по их снижению. В рамках такой системы организован непрерывный мониторинг нештатных ситуаций с оценкой степени их возможного воздействия на технологические процессы биржевых рынков, обновляется система комплексного управления операционными и финансовыми рисками в соответствии с принимаемыми решениями и правилами.

В рамках совершенствования СУР в 2023 году ПАО Московская Биржа внедрило систему управления климатическими рисками.

Также Биржей разработаны и утверждены Правила управления рисками, связанными с осуществлением деятельности организатора торгов и оператора обмена цифровых финансовых активов, и Правила управления рисками, связанными с осуществлением деятельности оператора финансовой платформы, и создано отдельное структурное подразделение с целью своевременного выявления рисков, проведения их оценки и разработки мер по их снижению.

КРАТКОСРОЧНЫЙ ПРОГНОЗ ДИНАМИКИ РИСКОВ

Поскольку стратегия Группы предполагает развитие новых продуктов, создание новых биржевых рынков и расширение базы инвесторов, управление финансовыми рисками будет играть ключевую роль для Биржи.

Получение ПАО Московская Биржа статуса оператора обмена цифровых финансовых активов сопряжено с новыми рисками.

По кадровым рискам сохранится нейтральная динамика, так как большинство реализуемых мероприятий рассчитано на долгосрочную перспективу, вместе с тем в настоящий момент сохраняется приемлемый уровень текучести персонала.

Так как в стратегические цели Биржи включены финансовая платформа и управление балансом, регуляторные и правовые риски продолжат оказывать большое влияние на деятельность Биржи, однако с учетом проводимых мероприятий их существенного роста не ожидается.

В связи с планами по модификации и импортозамещению основных информационных систем Биржи риски информационной безопасности останутся на высоком уровне.

Для анализа и оценки возможности достижения стратегических целей в рамках утвержденной Стратегии Группы «Московская Биржа» 2028 разработаны метрики мониторинга. На текущий момент ожидается сохранение приемлемого уровня стратегических рисков.