30
ИКБД, а часть - к внутреннему, в самой кредитной организации. То и другое
целесообразно отразить как описания процедур внутреннего контроля во
внутрибанковских документах, увязывая с указаниями на источники
компонентов типичных банковских рисков, реализующихся через нарушение
целостности массивов банковских данных (от их аутентичности до
конфиденциальности) и операций, осуществляемых с этими данными.
Реализовать все необходимые процедуры, входящие в процесс управления
банковскими рисками и в проверку его полноты и адекватности, можно только в
составе СВК в целом, поскольку в них участвуют сотрудники разных
структурных подразделений кредитной организации. Поэтому такой документ,
как Положение о системе внутреннего контроля (или его аналог), должен
содержать описание адекватного технологии электронного банкинга
распределения обязанностей, ответственности, подконтрольности и
подотчетности. По мере внедрения кредитной организацией новых банковских
сервисов и автоматизированных систем, обеспечивающих их предоставление
клиентам, этот документ также подлежит адаптации.
Оценку риска целесообразно пересматривать при внедрении каждой новой
системы электронного банкинга, ориентируясь на превентивное принятие мер по
парированию влияния новых компонентов смещенного профиля операционного
риска. Появление таких компонентов неизбежно ввиду возникновения нового
ИКБД, в котором будут фигурировать, возможно, новые провайдеры и виды
зависимости результатов банковской деятельности от новых факторов риска и
т.п. Поэтому для сохранения надежности этой деятельности в условиях,
создаваемых новой системой электронного банкинга, требуется новый "виток"
цикла адаптации процесса управления банковскими рисками.
Сказанное справедливо в отношении интерпретации положений Письма N
92-Т, поскольку недостатки в процессе управления банковскими рисками
(значительная часть которых будет иметь технический характер) должны
привлечь внимание специалистов службы внутреннего контроля к причинам