3 (106) март 2013
REC
01:15:54
PIN ОТ КАРТЫ, ГДЕ ДЕНЬГИ ЛЕЖАТ...
42
ОТ ПЕРВОГО ЛИЦА: Наталья БУРЫКИНА (Госдума РФ) стр. 8
© Закрытое акционерное общество "САГА Технологии" Крупнейший российский производитель платежных терминалов SAGA® и поставщик программно-аппаратных решений в области платежных систем, банковской розницы, автоматизации и системной интеграции. www.saga-tech.ru
№ 3 (106) март 2013 Выходит ежемесячно. Учрежден по инициативе Ассоциации российских банков (АРБ). Зарегистрирован в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Свидетельство о регистрации ПИ № ФС77-39520
НАБЛЮДАТЕЛЬНЫЙ СОВЕТ АЛЕКСАНДР ТОРШИН председатель наблюдательного совета, первый заместитель председателя Совета Федерации
ВЛАДИМИР КИЕВСКИЙ
РУСЛАН ГРИНБЕРГ директор Института экономики РАН
исполнительный вице-президент Ассоциации российских банков
АНТОН ДАНИЛОВ-ДАНИЛЬЯН председатель экспертного совета «Деловой России»
ГАРЕГИН ТОСУНЯН заместитель председателя наблюдательного совета, президент Ассоциации российских банков
ПАВЕЛ МЕДВЕДЕВ советник председателяБанка России
АРКАДИЙ ДВОРКОВИЧ заместитель председателя Правительства РФ
и государственной службы при
МИХАИЛ ЕРМАКОВ вице-президент Банка ЗЕНИТ
ДМИТРИЙ АНАНЬЕВ первый заместитель председателя Комитета Совета Федерации по бюджету и финансовым рынкам СЕРГЕЙ ВАСИЛЬЕВ заместитель председателя госкорпорации Внешэкономбанк
АЛЕКСАНДР ТУРБАНОВ заведующий кафедрой Академии народного хозяйства Президенте РФ, д.ю.н., профессор
ГАГИК ЗАКАРЯН президент КБ «ЮНИАСТРУМ»
АЛЕКСЕЙ УЛЮКАЕВ
ЮРИЙ ЗЕЛЕНСКИЙ начальник Главного управления Банка России по Саратовской области
АЛЕКСАНДР ШОХИН
Генеральный директор, руководитель проекта: Елена Елисеенкова
первый заместитель председателя Банка России
президент Российского союза промышленников и предпринимателей
Издатель: ООО УК «Национальный Банковский Журнал»
Редакция: Главный редактор: Анастасия Скогорева skogoreva@nbj.ru Арт-директор: Дмитрий Иванов art@nbj.ru Заместитель главного редактора, шеф-редактор раздела «Банки и бизнес»: Елена Бродская brodskaya@nbj.ru Заместитель главного редактора, шеф-редактор раздела «Upgrade»: Оксана Дяченко dyachenko@nbj.ru Журналист: Полина Скойбеда skoibeda@nbj.ru Дизайнер-верстальщик: Михаил Грачев verstka@nbj.ru Корректор: Надежда Кочевых
Заместитель генерального директора: Юлия Островская ostrovskaya@nbj.ru Директор по рекламе: Елена Афонина afonina@nbj.ru И. о. коммерческого директора: Анна Богданова bogdanova@nbj.ru Директор по работе с ключевыми клиентами: Анна Боброва bobrova@nbj.ru Директор по развитию: Мария Садкова sadkova@nbj.ru Директор по спецпроектам: Елена Кудимова kudimova@nbj.ru PR-менеджер: Светлана Полозкова polozkova@nbj.ru Административная группа: Сергей Ромасенко, Александр Федоров
Адрес редакции: 107045, Москва, Колокольников пер., д. 22, стр. 5. Тел/факс: (495) 221-8815. Почтовый адрес: 127473, Москва, Суворовская площадь, дом 1. Сайт: www.nbj.ru; e-mail: nbj@nbj.ru. Тираж 35 000 экз. Отпечатан в типографии Lietuvos rytas. Материалы, отмеченные знаком , публикуются на коммерческой основе. Редакция не несет ответственности за достоверность информации в материалах, опубликованных на правах рекламы. При использовании материалов ссылка на Национальный Банковский Журнал обязательна. © NBJ (Национальный Банковский Журнал), 2013 Свидетельство на товарный знак № 436049
3
(106) март 2013
REC
01:15:54
Деловые центры и гостиницы в Москве: «Романов двор», «Чайка Плаза», «Олимпик Плаза», «Президент-отель», «Даев Плаза», «Арбат», «Рэдиссон Славянская», «Балчуг Кемпински», «Конгресс ПаркОтель Волынская», «Золотое кольцо», ЦМТ, «HINES», «МОСЭНКА ПЛАЗА», «Моховая, 7», «Столешников» и др. Деловые центры и гостиницы в Санкт-Петербурге: «Прин», «Таймс», «Аскольд», «Паллада», «Октябрьская», «Невский, 38», «Адмирал», «Сити-центр», «Гайот», «Шереметьев», «Информ-футуре», «Маршал», «ТВ-полис», «Софийский», «Нарвский» и др.
PIN ОТ КАРТЫ, ГДЕ ДЕНЬГИ ЛЕЖАТ...
Аэропорты: Шереметьево-1, 2; Внуково-1, 2; Домодедово, Пулково, Сочи. 42
ОТ ПЕРВОГО ЛИЦА: Наталья БУРЫКИНА (Госдума РФ) стр. 8 Cover_vkleyka_5.indd 212
2/26/13 5:26 PM
Авиакомпании: «Трансаэро», «Домодедовские авиалинии» и на бортах бизнес-авиации.
мысли вслух
Как известно, НБЖ периодически организует и проводит «круглые столы», посвященные различным вопросам, актуальным для российского банковского сектора. Состоялось очередное мероприятие на тему «Наиболее эффективные решения и механизмы защиты информации в банках». В ходе дискуссии участники постепенно перешли к обсуждению Федерального закона «О национальной платежной системе», вступившего в силу (правда, частично) с января 2013 года. Стоит отметить, что аналогичные мероприятия по той же теме мы неоднократно проводили и ранее, но этот «круглый стол» по многим критериям отличался от них: и по числу участников, и по накалу дискуссии, и по тому, какие предложения высказывались в ходе обсуждения. Если еще годдва назад банкиры спокойно размышляли, какие последствия может иметь принятие 161-ФЗ, то теперь не надо было обладать особой проницательностью, чтобы понять: они очень взволнованы главным образом тем, что с 1 января 2014 года вступит в силу девятая статья закона, предписывающая банкам в обязательном порядке возмещать похищенные со счетов клиентов деньги. Не только банкиры, но и независимые эксперты, не работающие в финансово-кредитных организациях, считают, что в этом вопросе законодатели «перегнули палку». Девятой статьей 161-ФЗ могут воспользоваться нечистые на руку люди. В данном случае, как и во многих других, за излишнюю «социальность» закона будут расплачиваться не столько банки, сколько добросовестные ответственные клиенты, которые соблюдают все рекомендации по обеспечению информбезопасности и не имеют даже
2
малейших намерений осуществлять махинации с целью получения компенсаций от своих кредитных организаций. Однако все эти доводы и предупреждения разбиваются о сформулированный еще древними римлянами постулат: «Dura lex, sed lex». Если закон принят, его надо выполнять независимо от того, нравится он или нет. Если в прошлом, то есть год-два назад, банки возлагали надежды на повышение уровня финансовой грамотности клиентов, то теперь, похоже, эти надежды рухнули. Если год-два назад они не задумывались всерьез о страховании рисков в сфере информбезопасности, то теперь, похоже, только об этом и думают. И если год-два назад банкиры иронически улыбались, когда им рассказывали об антифродмашинах и других ИТ-решениях, помогающих обеспечивать информбезопасность, то теперь они слушают подобные выступления внимательно и серьезно. Все это говорит об одном: время, когда можно было надеяться на то, что закон либо будет отклонен на стадии рассмотрения, либо изменен, прошло. Даже наиболее оптимистично настроенные эксперты понимают, что через несколько месяцев он вступит в силу в полном объеме. И тогда велика вероятность, что банки останутся один на один с радостно потирающими руки злоумышленниками и махинаторами, но при условии, что они не предпримут за оставшееся время серьезные шаги по обеспечению безопасности информации.
Анастасия СКОГОРЕВА, главный редактор NBJ
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
содержание
в марте тема номера
защита по всем фронтам
42–71
> « » НБЖ: «Н
42
» ................42
> К. СУММАНЕН (ВТБ): «О * + ,
* -, 0 1 - , , 0 * * * « 0 , 1 0 » ...................................... 60
> Е. АКИМОВ (И Д1 ): «Б ,
* 0 * * 0 0- , + * , 0 » ........................................ 66
> В. МЕДВЕДЕВ (Д В ): «О
0 * 0 Dr.Web 0 Windows 8.0» ........ 68
> В. БЕКАСОВ (АМТ-ГРУП): «В ! В
* , !» ............................................................ 70
60
4
> + ? .................................................................... 71
НА Ц ИО НА Л Ь НЫ Й БА НКО В С К ИЙ Ж У РН А Л март 2013
содержание
2
МЫСЛИ ВСЛУХ…
1.
8
28
КРИЗИС
34
КРИЗИС
банковская система с нуля из-за кризиса 2008 года Исландии пришлось фактически перезапустить свою банковскую систему
actual
ОТ ПЕРВОГО ЛИЦА
Н. БУРЫКИНА (Госдума РФ): «Двигаться в направлении прозрачности рынка следует не административно-запретительными мерами, а экономическими»
заложник споров Кипр рискует стать жертвой не столько кризиса, сколько препирательств между Евросоюзом и Россией
3.
банки и бизнес
72
12
НАДЗОР И РЕГУЛИРОВАНИЕ
Basel II и Basel III: какие плюсы и минусы принесет российским банкам переход на эти стандарты?
2.
банки и мир
20
НОВОСТИ
24
ФИНАНСЫ БЕЗ ГРАНИЦ
значит, война? центральные банки различных стран наперебой предупреждают об опасности нового валютного противостояния
март 2013 НАЦИ О НАЛЬНЫ Й БА НКОВСК ИЙ ЖУРНАЛ
ДЕЛОВОЙ РАЗГОВОР
Е. АКСЕНОВ (АзиатскоТихоокеанский банк): «То, что мы видим в сегменте потребительского кредитования сейчас, и то, что мы увидим здесь через три года, – две совершенно разные картины»
76
МАЛЫЙ БИЗНЕС
78
ИНОСТРАНЦЫ В РОССИИ
С. СЕРОВ (Инвестторгбанк): «Конкурентными преимуществами Инвестторгбанка в этом сегменте бизнеса могут стать индивидуальный подход к клиенту, знание его потребностей и готовность их удовлетворять»
А. КУРИЛИН (Ситибанк): «Входной билет» на российский рынок для многих игроков оказался дороже цены, которую пришлось заплатить нам»
5
содержание
Ауторсинг ИТ-аутсорсинг как способ снизить издержки и повысить эффективность работы банка ................. 94
82
КРЕДИТОВАНИЕ
ликвидность залога – понятие относительное в сегменте МСБ наблюдается явное смягчение залоговой политики
86
ДОЛГОВОЙ ВОПРОС
К. РАЕВ (Российский аукционный дом): «Мы обладаем необходимым опытом и знаниями в сфере реализации залогов и готовы стать посредником между кредиторами и заемщиками»
90
КОЛЛЕКТОРСКИЙ БИЗНЕС
А. БЕЗРУК (ИнБГ-Право): «Чем больше вариантов предлагается должникам, тем выше эффективность возврата»
92
ЮБИЛЕЙ
«ЛУДИНГ»: стабильность и развитие в 2013 году лидеру рынка дистрибьюции алкогольных напитков – компании «ЛУДИНГ» – исполняется 20 лет
111
БАНКОВСКИЙ КАЛЕНДАРЬ – МАРТ-2013
Аутсорсинг П. ШМЕЛЕВ (РДТЕХ): «Технологический консалтинг поверх барьеров и границ» .........96 Автоматизация Компания «Моё дело» выводит сервис российских банков на новый уровень .................................................98 На пике спроса Управление рисками с помощью ИТ ................................. 100
Успешное внедрение О. ВАСИЛЬЕВ (ЗАО АБ «Капитал»): «Банк в поисках недостающего звена АБС» ................... 102
Лидеры рынка И. ВАСИЛЬЕВ (АЛИОТ): «Стремление к технологическому лидерству» ................................................................... 104 Документооборот Д. САХАПОВ (ГК ЦФТ): «Подключение банка к СМЭВ – технологический аспект в решении задачи государственной важности» ................. 106 Новости........................................................................ 108
1.
actual 8
Интервью с председателем Комитета Государственной думы по финансовому рынку Натальей Бурыкиной об основных направлениях совершенствования финансового законодательства
12
Какие последствия грозят российским банкам в случае слишком быстрого перехода на стандарты Basel II и Basel III?
от первого лица
actual
предсказуемость и последовательность Н. БУРЫКИНА: «Двигаться в направлении прозрачности рынка следует не административно-запретительными мерами, а экономическими» беседовала Елена Бродская повышения прозрачности российских активов, экономических рычагов, стимулирующих раскрытие информации о конечных бенефициарах и собственниках российских компаний. Данная мера очень важна для улучшения инвестиционного климата. На мой взгляд, двигаться в направлении прозрачности рынка следует не административнозапретительными мерами, а экономическими. В-третьих, ведется работа по созданию «длинных» денег в экономике посредством реализации новых инвестиционных схем и инструментов – инфраструктурных облигаций, индивидуальных инвестиционных счетов; обеспечения большей защиты прав и интересов инвесторов в российские ценные бумаги путем совершенствования и развития инфраструктуры финансового рынка.
Законодатели планируют делать упор на улучшение инвестиционного климата и прозрачности как экономики в целом, так и банковской системы в частности. Об основных направлениях работы по совершенствованию финансового законодательства в интервью НБЖ рассказала председатель Комитета Государственной думы по финансовому рынку Наталья БУРЫКИНА. НБЖ: Расскажите о планах Комитета Госдумы по финансовому рынку в части подготовки финансового законодательства в 2013 году. Н. БУРЫКИНА: Общий вектор развития финансового законодательства в 2013 году был задан президентом в посла-
8
actual
нии Федеральному Собранию. Прежде всего, речь идет о создании эффективных экономических механизмов, направленных на возврат и привлечение капитала в Российскую Федерацию, на улучшение инвестиционного климата, иными словами, на деофшоризацию российской экономики. Комитет планирует сосредоточиться на следующих основных направлениях работы. Во-первых, важно совершенствование регулирования финансового рынка (речь, прежде всего, идет о создании мегарегулятора), а также приведение российской практики регулирования финансового рынка к общепринятым мировым стандартам в связи со вступлением России в ВТО и ОЭСР. Во-вторых, делается упор на создание экономических механизмов для
НБЖ: Насколько эффективно взаимодействие комитета с Банком России и с банковскими ассоциациями? Н. БУРЫКИНА: Как известно, Банк России, в соответствии с Конституцией РФ, обладает определенной независимостью от органов исполнительной и законодательной власти при осуществлении своих функций. Более того, не следует забывать, что Банк России подотчетен Государственной думе. Наш комитет очень активно взаимодействует с Банком России и, на мой взгляд, достаточно эффективно. Представители банковских ассоциаций, как и другие эксперты, регулярно присутствуют на заседаниях комитета и имеют возможность высказывать (отстаивать) свое мнение по рассматриваемым вопросам. В противном случае
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
actual
эффективная работа над законопроектами была бы невозможна, а принятые законы страдали бы «однобокостью». НБЖ: Многие законы готовятся в течение очень долгого срока, причем затягивание происходит из-за длительных межведомственных согласований. Как исправить эту ситуацию? Н. БУРЫКИНА: Объективно говоря, законотворчество – процесс небыстрый и требует максимального учета интересов всех сторон: граждан, представителей экспертного сообщества, президента, правительства, Банка России. «ВОПРОС МОТИВИРОВАННОГО СУЖДЕНИЯ ТЕСНО СВЯЗАН С ОТВЕТСТВЕННОСТЬЮ РЕГУЛЯТОРА ЗА СВОИ РЕШЕНИЯ» НБЖ: Вы поддерживаете введение уголовного преследования собственников и топ-менеджеров за вывод активов? Н. БУРЫКИНА: В Уголовном кодексе существует принцип, согласно которому ответственность несет лицо, совершившее преступление, вне зависимости от его статуса: менеджер, генеральный директор, топ-менеджер либо собственник. Неправомерный вывод активов в преддверии банкротства или в процессе банкротства юридических лиц является большой проблемой современной российской экономической жизни. Поэтому движение в сторону ужесточения наказания вполне оправданно. Вместе с тем не следует забывать о необходимости доказывания, насколько то или иное лицо ответственно за непосредственное осуществление тех или иных действий от имени юридического лица. В данном контексте речь идет о фидуциарных обязанностях органов управления общества и корпоративном законодательстве. Ведь, как известно, от имени общества право действовать делегировано генеральному директору. Цель дальнейших действий законодателей заключается в следующем.
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
Нужно, во-первых, создать прозрачные и понятные условия ведения бизнеса, при которых функционирование в рамках законодательного поля было бы более выгодным, чем ведение теневого бизнеса. Во-вторых, мы должны своевременно передать в руки правоохранительных органов эффективные инструменты раскрытия преступных схем и защиты прав и законных интересов граждан и юридических лиц. НБЖ: Как должен развиваться институт мотивированного суждения в России? Как изменится ответственность регулятора за принятие мотивированного суждения? Н. БУРЫКИНА: Банк России уже давно настаивает на делегировании ему права принимать мотивированное суждение по некоторым вопросам. Необходимость обусловлена тем, что с учетом многообразия гражданско-правовых отношений Банк России, действуя на основании принципов формального контроля, не всегда способен эффективно выполнять свои функции, прежде всего, в сфере банковского регулирования и надзора. Очевидно, что институт мотивированного суждения имеет перспективы быть имплементированным в российское правовое поле. Однако необходимо действовать осторожно и осознавать определенные риски, такие как возможная избирательность и нестабильность правоприменительной практики регулятора. Более того, вопрос мотивированного суждения тесно связан с ответственностью регулятора за свои решения, а это тоже непростая тема. НБЖ: Как вы считаете, готовы ли российские банки, в том числе небольшие, к Basel III? Н. БУРЫКИНА: Основные вопросы Basel III касаются расчетов достаточности банковского капитала, ликвидности и управления рисками, поэтому этот вопрос лучше переадресовать Банку
от первого лица
России. На законодательном уровне в последние годы очень четко прослеживается последовательная тенденция ужесточения требований к минимальному капиталу кредитных организаций в качестве основополагающей меры по докапитализации банковской системы и обеспечению ее стабильности. НБЖ: Как будут совмещаться проблемы необходимости внедрения консолидированного надзора и повышения инвестиционной привлекательности банковской отрасли? Н. БУРЫКИНА: Здесь нет и не может быть никаких проблем. Консолидированный надзор и инвестиционная привлекательность банковской отрасли – это две стороны одной медали. Как показал кризис 2008 года, чуть ли не основной проблемой российского банковского сектора является высокая концентрация активов банков на бизнесе собственников и аффилированных лиц. В таких условиях абсолютно невозможно оценить бизнес банка, понять его рыночную модель, объем и структуру принимаемых рисков. Внедрение консолидированного надзора, причем, замечу, на базе международно признанных стандартов МСФО, приведет к повышению транспарентности банковской системы, позволит внешним инвесторам четко оценивать риски, которые берут на себя банки. Это позитивно скажется на инвестиционной привлекательности всего банковского сектора. «ГРАЖДАНЕ ВСЕГДА ВЫСТУПАЮТ ЭКОНОМИЧЕСКИ БОЛЕЕ СЛАБОЙ СТОРОНОЙ ВО ВЗАИМООТНОШЕНИЯХ С БАНКАМИ» НБЖ: В одном из выступлений вы обещали предусмотреть защиту интересов кредитора при подготовке закона о банкротстве физлиц. Каким образом она будет обеспечена? Н. БУРЫКИНА: Законопроект подробно обсуждается экспертами, имеет широкий общественный резонанс.
actual
9
от первого лица
Представители банковского сообщества отмечают, что законопроект содержит ряд положений, которые способны существенно повысить риски деятельности кредитных организаций. Так, например, при конструировании института банкротства граждан целесообразно установить норму об обязательности участия арбитражных (финансовых) управляющих в делах о банкротстве. Понятно, что основная проблема, возникающая в связи с этим, – определение источника финансирования деятельности такого управляющего, и, вероятно, это следует решать суду. Возникают определенные вопросы с минимальным порогом для начала процедуры банкротства – законопроект предлагает установить его на уровне 50 тыс рублей. Возможно, следует увеличить эту цифру либо ввести относительный порог (например, 5% от общего объема просроченной задолженности). По мнению банковского сообщества, целесообразно разделить процедуры банкротства физических лиц и граждан, осуществляющих предпринимательскую деятельность, исключив из законопроекта положения, касающиеся объединения процедур банкротства должников-граждан и должников – индивидуальных предпринимателей. Кроме того, эксперты отмечают, что для защиты интересов кредиторов важно предусмотреть в законопроекте специальный порядок оспаривания сделок должника-гражданина с учетом особенностей правоотношений граждан (семейные, жилищные, трудовые, гражданские обязательства, включая дарение и наследство, соблюдение интересов несовершеннолетних детей, иждивенцев). Опасения банкиров в целом понятны: предложений достаточно много вплоть до таких, что в период действия плана реструктуризации долгов следует установить временное ограничение на выезд должника из страны по аналогии с Федеральным законом «Об исполнительном производстве».
10
actual
actual
Однако все мы понимаем, что, в первую очередь, законопроект разработан с целью защиты интересов граждан. Как известно, граждане всегда выступают экономически более слабой стороной при взаимоотношениях с банками. НБЖ: Учитывается ли экономическая сторона вопроса при вынесении законодательных решений в пользу потребителей? Н. БУРЫКИНА: Конечно, экономическая сторона вопроса учитывается, но только надо помнить, что для законодателя важно создать равновесные условия, при которых и потребитель, и поставщик финансовых услуг находятся в равных условиях. Предоставление неоправданных преференций любой из сторон вызовет дестабилизацию экономических отношений. Вместе с тем фактически аксиомой является то, что граждане – более слабая сторона в гражданско-правовых отношениях с финансовыми организациями. Это связано с тем, что далеко не все из них обладают достаточным уровнем финансовой и юридической грамотности, в то время как разрабатываемые финансовыми компаниями договоры составляются весьма квалифицированными юристами, защищающими интересы своей компании, своей стороны. Именно поэтому на защиту граждан направлены как установленные в законодательстве ограничения для профессиональных игроков на финансовых рынках, так и постоянная разъяснительная работа, ведущаяся ассоциациями и объединениями. Одним из примеров является создание службы финансового омбудсмена. Его деятельность направлена на разрешение конфликтов, возникающих между банками и заемщиками. НБЖ: По вашему мнению, ипотеку следует регулировать так же, как и значительно более «короткие» беззалоговые потребительские кредиты? Н. БУРЫКИНА: Это два совершенно разных кредитных продукта, и подход к
ним со стороны регулятора также должен быть разным. Потребительские кредиты гораздо проще администрировать, они не имеют такой системной значимости для экономики (поскольку во многом являются следствием уровня потребительских настроений), и при их регулировании основной упор следует делать на защите интересов заемщиков. В отличие от потребительских кредитов ипотечные кредиты гораздо более низкорисковые, так как обеспечены залогом недвижимости и имеют большее системное значение для экономики любой страны. Если же комплексно рассуждать об институте ипотеки, то обратимся к примеру ипотечного кризиса в США. Он показал, что основные риски связаны не с отдельными кредитами, а с комплексной системой функционирования рынка ипотеки, начиная от этапа кредитования застройщиков и системы рефинансирования банков, переходя к вопросам минимального размера первоначального взноса по ипотечным кредитам, наличию ипотечной страховки от падения цен на недвижимость, правилам секьюритизации ипотечных обязательств и выпуска ипотечных облигаций и заканчивая процедурами изъятия и реализации с торгов недвижимости должников, которые не исполнили свои обязательства по ипотечному договору. Если детально углубиться в каждый из перечисленных элементов ипотечного рынка, возникает достаточно много вопросов, для решения каждого из них еще предстоит многое сделать. НБЖ: Как вы относитесь к предложению законодательно ограничить оборот наличных денежных средств? Н. БУРЫКИНА: Прежде всего, надо сказать, что такой законопроект в Государственную думу не поступал, поэтому предметно обсуждать пока нечего. Действительно, есть идея, посвященная некоторому ограничению обращения наличных денег, появившаяся
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
actual
в результате анализа следующих факторов. Безналичные расчеты гораздо дешевле для всех без исключения экономических субъектов. Безналичные деньги граждан (в отличие от выведенных из оборота наличных денег) – это работающие пассивы банковской системы. Прозрачность безналичного обращения намного выше, чем у наличных расчетов, это позволяет существенно снизить криминальную составляющую в экономике. Можно констатировать, что безналичный денежный оборот практически по всем показателям гораздо эффективней, чем наличный, кроме одного но. К сожалению, и наше население, и средства коммуникаций в наших регионах еще не готовы для директивного массового внедрения безналичных платежей. Необходимо использовать экономические, а не административные рычаги. Как только экономика будет готова к переходу на безналичный оборот, субъекты сами начнут переходить на него, видя такие выгоды, как снижение комиссионных платежей, безопасность, возможность оплачивать товары и услуги в любой момент в любом месте, возможность использовать системы дисконтов. Собственно говоря, это уже происходит в крупных финансовых центрах страны. НБЖ: С помощью каких шагов законодатели намерены способствовать созданию «длинных» денег в нашей стране? Н. БУРЫКИНА: Снижение инфляции и улучшение инвестиционного климата – вот два основных направления, в которых нам следует работать для создания «длинных» денег в экономике. Для формирования слоя частных инвесторов – одного из основных источников «длинных» денег – необходимо разработать новые инвестиционные инструменты и механизмы, которые были бы экономически выгодными и привлекательными. К числу таких инструментов можно отнести, например, популярные на Западе индивидуальные инвестиционные счета, то
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
от первого лица
аксиомой является то, что граждане – более слабая сторона в гражданско-правовых отношениях с финансовыми организациями. Это связано с тем, что далеко не все из них обладают достаточным уровнем финансовой и юридической грамотности, в то время как разрабатываемые финансовыми компаниями договоры составляются квалифицированными юристами
есть схемы, позволяющие гражданам инвестировать в финансовые активы на сроки 3–5 лет, и получать при этом значительные налоговые преференции. В указанном контексте крайне важно развивать работу по повышению финансовой грамотности населения. Также следует упомянуть целесообразность создания специального компенсационного фонда для негосударственных пенсионных фондов, за счет средств которого можно было бы компенсировать потери, понесенные физическими лицами – клиентами управляющей компании в случае банкротства соответствующих финансовых организаций. При обсуждении темы «удлинения» инвестиций нельзя не упомянуть, что отдельной важной задачей является создание правовой базы для выпуска и обращения инфраструктурных облигаций. Доход по ним обеспечивается денежным потоком, генерируемым соответствующим проектом, под который были выпущены такие облигации. И, что крайне важно, кредитное качество данных облигаций не зависело бы от кредитных и операционных рисков их эмитентов. НБЖ: В какие сроки будут производиться изменения в Гражданский кодекс (ГК), которые коснутся банков?
Н. БУРЫКИНА: Проект по изменению Гражданского кодекса идет достаточно тяжело. Ко второму чтению законопроекта поступило более двух тысяч поправок, и профильный комитет Государственной думы принял решение рассматривать проект несколькими самостоятельными частями. Вопросы, касающиеся банковской деятельности, – прежде всего, главы ГК, посвященные банковским счетам, вкладам и расчетам, – планируются к рассмотрению в течение этого года. НБЖ: Банки жалуются на частые изменения как в правоприменении, так и в законодательстве. Что вы ответите на подобные вопросы представителей отрасли? Н. БУРЫКИНА: К нам таких жалоб не поступает. Одна из качественных характеристик законотворческого процесса – это частота вносимых изменений и их предсказуемость. Возможно, в отдельных вопросах есть какие-либо проблемы в этой связи, однако по основному массиву законодательства мы всегда стараемся обеспечить стабильность регулирования, проанализировать правоприменительную практику, обеспечить предсказуемость и последовательность изменений законодательства.
actual
11
надзор и регулирование
actual
торопись медленно! эксперты опасаются негативных последствий для банковского сектора и экономики в целом в случае быстрого перехода российских кредитных организаций на стандарты Basel II и Basel III текст
Елена Бродская
Требования стандартов Basel II и Basel III в совокупности покрывают широкий спектр вопросов управления ключевыми банковскими рисками (кредитными, рыночными, операционными и рисками ликвидности), а также проблем оценки достаточности капитала. Нормативы Basel состоят из нескольких уровней. Упрощенные подходы, формирующие минимально достаточные требования к системе управления рисками в банке, детально и доступно описаны, что существенно облегчает их интерпретацию и внедрение (к ним относятся стандарты Компонента I Basel II и требования Basel III). Наряду с этим есть продвинутые подходы, в которых кредитным организациям дается больше гибкости в использовании собственных количественных оценок риска. «Basel II и Basel III – это характеристика устойчивости банков и прозрачности их активов. С одной стороны, для сохранения платежеспособности игроков сектора следует производить ввод новых нормативов поступательно, что позволит финансовым учреждениям приспосабливаться к происходящим изменениям. С другой стороны, задачей ужесточения регулирования является очищение сектора от банков, неспособных выдерживать кризисные потрясения. Таким образом, если кредитная организация не может справиться с искусственным ужесточением достаточности капитала, то велика вероятность, что она окажется неспособной отвечать по своим обязательствам во время кризисных настроений в мировой экономике»,
12
actual
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
actual
– поясняет аналитик ИК «ФИНАМ» Антон Сороко. «Регулятор подготовил финансово-кредитные организации к безболезненному переходу на минимальный обязательный уровень стандартов Basel, инкорпорировав их в Инструкцию Банка России от 3 декабря 2012 года № 139-И «Об обязательных нормативах банков», – говорит руководитель службы риск-менеджмента банка «УРАЛСИБ» Наталья Тутова. – Таким образом, степень готовности каждого отдельного финансового учреждения определяется исключительно задачей по достижению продвинутых подходов. Например, по кредитному риску банк может поставить цель – ввести продвинутый подход на основании внутренних кредитных рейтингов, а может остаться на стандартном подходе (139-И), фактически ничего не меняя». Российским кредитным организациям еще предстоит большая работа по внедрению положений Basel. Центральный банк уже разработал некоторые рекомендации, относящиеся к нормативам Basel II. Наиболее существенные из них – это введение расчета операционного риска на основе активов, взвешенных с учетом уровня риска, отмечает аналитик по финансовому сектору Deutsche Bank в России Боб Коммерс. ЧЕМ БОЛЬШЕ, ТЕМ ПРОЩЕ В какой степени готовность банка к Basel зависит от размера кредитной организации? По словам заместителя директора департамента анализа рисков ВТБ24 Тимофея Костина, финансовые учреждения, являющиеся частью международных банковских групп, уже так или иначе выполняют требования Basel. «Небольшим банкам, существующим в основном по российским стандартам, будет тяжело перестраиваться. В любом случае проект по подготовке кредитной организации на аттестацию со стороны ЦБ будет ресурсозатратным», – прогнозирует специалист.
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
«Крупные российские финансовые учреждения и банки с иностранным капиталом готовы к внедрению принципов Basel лучше. Они имеют больше технических возможностей и квалифицированного персонала, особенно в части МСФО и ИТ», – подтверждает начальник плановоэкономического управления банка «АГРОПРОМКРЕДИТ» Шамиль Кашафетдинов. Финансовый директор Инвестторгбанка Татьяна Кизилова считает, что крупные кредитные организации (конечно, не все поголовно, а большинство из них) более подготовлены по всем направлениям Basel. «Во многих крупных банках достаточно давно созданы службы риск-менеджмента, которые выстраивают подходы к оценке рисков с использованием соответствующих лучших практик. Близость к Basel подразумевает уже апробированные и внедренные подходы к оценке кредитного риска, риска ликвидности, рыночных, операционных и репутационных рисков. Это требует расходов на информационные технологии. В большинстве случаев такие затраты могут позволить себе крупные банки», – говорит эксперт. Кредитной организации, которая внедряет Basel, приходится нести дополнительные расходы на повышение квалификации персонала, привлечение при необходимости сторонних специализированных компаний, реорганизацию документооборота, добавляет Шамиль Кашафетдинов (АГРОПРОМКРЕДИТ). Кроме того, чем крупнее банк, тем ощутимее эффект от внедрения продвинутых подходов. «Наличие продвинутой и совершенной системы управления рисками в финансовых институтах сокращает дистанцию до Basel. Хотя степень близости крупных банков к конкретным требованиям Basel II оценить трудно, можно уверенно утверждать, что к 2015 году (ориентировочное начало приема Банком России заявок на подход на основе внутренних рейтингов)
надзор и регулирование
многие из них будут к внедрению готовы», – говорит Наталья Тутова (УРАЛСИБ). Аналитик Промсвязьбанка по макроэкономике Сергей Наркевич отмечает, что у больших кредитных организаций выше необходимость соответствовать международным стандартам, чтобы привлекать фондирование на внешних рынках. Эксперт отдела управления кредитным портфелем Банка Москвы Юрий Голбан обращает внимание еще на один аспект. Небольшие банки традиционно вкладывают средства в более рискованные и доходные активы, так как для них стоимость фондирования выше, чем для крупных игроков. И, соответственно, нормативы по ликвидности по «малышам» и «середнякам» ударят сильнее. С другой стороны, новые требования по капитализации не должны стать существенной проблемой для большинства нормально работающих финансовых учреждений. «Не стоит говорить о четко выраженной корреляции между размером того или иного банка и его способностью выполнять требования Basel. Basel III определяет прежде всего модель управления рисками, процедуры контроля, при этом важны не абсолютные величины конкретных показателей – активов, капитала и др., а их соотношения, выраженные в нормативах», – возражает заместитель председателя правления СДМ-Банка Вячеслав Андрюшкин. Заместитель генерального директора рейтингового агентства «Эксперт РА» Павел Самиев утверждает, что Банк России сейчас вышел на такой темп внедрения новаций, что наша страна чуть ли не одной из первых может принять Basel III. Реальная готовность российских кредитных организаций, как и многих банков в других странах, это вопрос очень тонкий, поскольку любые требования можно исполнять и контролировать формально (или лояльно), а можно жестко. Важно, чтобы финансовые
actual
13
надзор и регулирование
учреждения были готовы не просто принять все необходимые регламенты и документы в соответствии с требованиями, но и действительно повысить качество риск-менеджмента и прозрачность своей деятельности. ОСТОРОЖНЫЕ РЕФОРМЫ У начальника службы анализа и управления рисками Московского филиала Смоленского Банка Ирины Антоновой вызывают вопросы сроки перехода на стандарты Basel. «Времени для адаптации банков к новым условиям может не хватить. Конечно, нововведения не окажут существенного влияния на организации, которые заранее обеспокоились соответствием своих финансовых показателей международным нормам. Банки, в которых уже выстроена эффективная система управления рисками, получат возможность высвободить капитал, однако материальность данного эффекта сложно оценить. Лучшим вариантом для российских кредитных организаций является достаточно долгий адаптационный период, который позволит России перейти к открытой экономике в рамках ВТО без потрясений», – уверена специалист. Введение стандартов Basel III требует переходного периода, поддерживает коллегу Татьяна Кизилова (Инвестторгбанк). Сейчас банковская система России находится в самом начале этого процесса. На сегодняшний день многие финансовые учреждения не могут выдержать новые требования по достаточности капитала. Для достижения установленных показателей многим придется снизить темпы кредитования, а это повлечет за собой снижение показателей прибыльности. Скорее всего, ТОП-100 банков из всей финансовой системы в переходном периоде при проведении тестовых расчетов кредитного риска смогут удовлетворять требованиям достаточности капитала по Basel III. План внедрения требова-
14
actual
actual
ний Базельского комитета рассчитан на несколько лет, до 2019 года. В этот период должно произойти сокращение количества банков за счет концентрации активов. Казалось бы, достаточность капитала в банковской системе России сейчас существенно выше норм Basel III, можно не волноваться относительно его внедрения. Тем не менее новая методология расчета предполагает определенные сложности для российских кредитных организаций, отмечает Сергей Наркевич (Промсвязьбанк). Во-первых, необходимо нарастить капитал первого уровня, а также постепенно исключить из капитала все гибридные инструменты. Это может существенно ограничить рост банковской системы. Более того, отказ от такого широко используемого инструмента, как субординированные кредиты, усилит негативный эффект. Во-вторых, серьезную сложность могут создать новые нормы по ликвидности и левериджу, в работе с которыми у российских банков мало опыта. Требование держать больше ликвидных активов снизит прибыльность финансового бизнеса и негативно скажется на возможностях для увеличения достаточности капитала. В-третьих, важным вопросом остается скорость внедрения новых норм. Необходимо, чтобы регуляторы еще раз проанализировали потенциал негативных последствий слишком быстрого внедрения стандартов Basel и выработали окончательный план. Вице-президент, руководитель блока «Риски» МТС-Банка Станислав Шеловских отмечает, что, с одной стороны, профессиональный уровень сотрудников российских банков вполне достаточен для использования международных требований к работе, а с другой стороны, подходы Basel являются непростым для понимания инструментом. По этим причинам необходима поддержка со стороны Банка России по вопросам методологии и применения в практической работе нормативов Basel, а
также более тесное взаимодействие и обмен опытом между российскими банками. ОПАСЕНИЯ ЗА КАПИТАЛ С 1 октября 2013 года Банк России планирует ввести дополнительные нормативы для расчета достаточности капитала в рамках требований Basel III: для расчета базового капитала коэффициент составит 5,6%, для расчета дополнительного капитала – 7,5%. Ужесточится учет субординированных кредитов. При этом общий норматив H1 сохранится на уровне 10%. Достаточно большое количество банков пользуется субординированными кредитами, привлеченными от Внешэкономбанка, поэтому им необходимо рефинансировать эти займы. Это может составить для организаций, имеющих большую долю данных кредитов, значительные трудности, предупреждает Антон Сороко (ФИНАМ). С точки зрения соответствия требованиям и финансового состояния отрасль находится в хорошей форме, однако может потребоваться дополнительный капитал и пересмотр политики инвестирования. Достаточность капитала в среднем по отрасли находится на довольно высокой отметке – около 14% (при нормативе ЦБ на уровне 10%). Однако многим банкам в результате изменения правил расчета капитала (в частности, постепенного исключения субординированных кредитов), а также правил расчета взвешенных активов необходимы дополнительные вливания капитала, чтобы поддерживать достаточность капитала на необходимом уровне. Ликвидности сейчас тоже хватает, но в новых правилах оценки ликвидности прописаны более жесткие требования к качеству и рейтингам высоколиквидных активов, что может привести к пересмотру политики инвестирования банков, добавляет Юрий Голбан (Банк Москвы).
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
actual
Ирина Антонова (Московский филиал Смоленского Банка) резюмирует: «Фактически показатели достаточности у многих кредитных организаций сегодня близки к пороговым значениям. Переход на новые стандарты потребует докапитализации, что приведет либо к сужению объемов бизнеса, либо к снижению маржи».
первый заместитель председателя Банка России Алексей Симановский: «По моим оценкам, потребность в капитале банковского сектора на ближайшие три года составляет не менее трех триллионов рублей. При этом я исхожу из умеренной динамики роста активов и кредитного портфеля в среднем 15% в год
СТАВКА НА КАЧЕСТВО Как Basel повлияет на кредитные портфели с точки зрения их качества и объемов? «Внедрение принципов Basel затронет внутренние процессы в банке. Если все сделать правильно, то кредитная организация сможет качественнее оценить реальную доходность продуктов и их влияние на свой капитал. Важно, как регулятор будет проводить аттестацию финансовых учреждений, насколько глубоко и качественно специалисты Банка России будут разбираться в выстроенных банком процессах и моделях. Именно уровень требований и проверок ЦБ будет определять уровень влияния Basel на отрасль», – отмечает Тимофей Костин (ВТБ24). По мнению Станислава Шеловских (МТС-Банк), переход на международные стандарты позволит повысить эффективность и прозрачность процесса кредитования. Стандартизирование подходов сделает процесс понятным для международных инвесторов, мировых игроков финансового рынка. Особенно это становится актуальным в свете вступления России в ВТО. Сергей Наркевич (Промсвязьбанк) считает, что банки в России достаточно консервативны и что нормы Basel должны усилить стимулы для такого осторожного подхода. Влияние может оказаться разнонаправленным. Ужесточение требований к достаточности капитала банков должно повлечь за собой ужесточение требований к качеству заемщиков, что может привести к повышению стоимости кредитных
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
надзор и регулирование
ресурсов. Эти факторы суммарно должны замедлить темпы кредитования и существенно сузить круг предприятий, имеющих доступ к кредитным ресурсам финансовых учреждений. С другой стороны, кредитные портфели банков должны стать более качественными, отмечает Татьяна Кизилова (Инвестторгбанк). «Внедрение требований Basel III заставит банки тщательнее оценивать кредитные риски. Думаю, что с определенным снижением темпов кредитования мы столкнемся – статистика 2012 года показала опережающие темпы увеличения кредитного портфеля российских финансовых институтов по сравнению с ростом капитала. Однако для каждого отдельного банка ситуация выглядит по-разному. Для тех кредитных организаций, которые и сегодня придерживаются достаточно консервативного подхода, ничего глобально не изменится. Сторонникам более агрессивного стиля придется скорректировать риск-менеджмент, что, скорее всего, отразится на темпах роста кредитного портфеля», – говорит Вячеслав Андрюшкин (СДМ-Банк). Поскольку в России введение Basel III стало опережать внедрение
Basel II, банки начали испытывать все большую потребность в капитале, это отразилось на росте объемов кредитования экономики. Сокращение риска и, как следствие, повышение надежности финансовых учреждений не может не радовать вкладчиков. Однако это препятствует восстановлению экономики. Чтобы снизить свои риски, банки могут ввести ограничения для заемщиков, представляющих наиболее проблемные отрасли, что только усугубит положение последних, предупреждает Ирина Антонова (Московский филиал Смоленского Банка). «Банк России не ужесточает, а реструктурирует требования, и не стоит рассматривать эти изменения в качестве тормоза кредитования. Нормативы и регулирование не мешают развивать кредитование, если нет дефицита ликвидности», – возражает Павел Самиев (Эксперт РА). Наталья Тутова (УРАЛСИБ) поясняет, что требования Basel охватывают широкий спектр вопросов банковского регулирования, соответственно, факторов влияния внедрения новых стандартов на кредитное предложение достаточно много. С одной стороны, новые нормативы по составу
actual
15
надзор и регулирование
и структуре капитала финансовых организаций могут привести к удорожанию ресурсной базы, что скажется на общерыночном подорожании кредитов. С другой стороны, переход на продвинутые подходы Basel II позволит банкам (а многим позволяет уже сейчас) эффективнее использовать имеющийся капитал, аллокируя его в зависимости от реального качества конкретного актива. Фактически величина требований к капиталу рассчитывается на основании внутренних кредитных рейтингов на уровне каждой сделки. В результате более надежный клиент получает кредит по меньшей ставке. Кроме того, согласно ряду экспертных оценок наибольшего снижения требований к капиталу следует ожидать по розничным активам, что может стать дополнительным стимулом кредитования розницы и малого бизнеса. Влияние этих факторов существенно разнесено во времени. Переход на новые требования к капиталу банков происходит уже сейчас, как и инвестиции во внедрение продвинутых подходов Basel II, но количественные результаты расчета требований к капиталу на базе внутренних кредитных рейтингов будут доступны финансовым организациям только после одобрения моделей Банком России и по истечении периода параллельного расчета, то есть не ранее 2018 года. УПРАВЛЕНИЕ КРЕДИТНЫМ РИСКОМ «Наиболее сложной задачей для российских банков является внедрение расчета кредитного риска, основанного на оценке внутренних рейтингов финансовых учреждений. Банк России планирует составить список банковских организаций, которые перейдут на внутренний расчет активов, взвешенных с учетом уровня риска, в 2013 году. Скорее всего, это затронет только системно значимые банки, число которых будет не более десяти», – полагает Боб Коммерс (Deutsche Bank).
16
actual
actual
Юрий Голбан (Банк Москвы) подтверждает, что крупнейшие банки уже несколько лет двигаются в этом направлении, имеют отработанную методику оценки внутренних рейтингов, необходимым образом подготовленные ИТ-системы и накопленную статистику. Однако говорить о полной готовности всей финансовой системы преждевременно. При подготовке рейтинговых моделей основным количественным показателем достаточности статистических данных является число наблюдений, в особенности количество дефолтов. Таким образом, экономический спад 2008 года и вызванный им рост проблемных активов приходятся весьма кстати. Установленные Basel II требования по минимальной глубине исторических данных для разработки моделей составляют пять-семь лет в зависимости от модели: пять лет для PD (вероятность совершения дефолта), семь лет для LGD (средняя ожидаемая доля потерь средств в случае дефолта). То есть внутренняя статистика с 2008 года формирует достаточную базу для разработки внутренних PD-моделей (с точки зрения полноты и соблюдения критериев Basel II), говорит Наталья Тутова (УРАЛСИБ). Однако у банков могут возникнуть трудности, связанные с построением LGD-моделей, для которых нужны данные не только по дефолтам, но и по результатам возврата проблемных активов, что на практике приводит к значительному уменьшению пула доступных данных. По многим случаям дефолта еще не завершено судебное производство, информация по делам, переданным внешним коллекторам, недостаточно прозрачна, и данные по «связанным» расходам, как правило, хранятся лишь в бумажном виде. Восстановить, собрать и подготовить необходимые данные за семь лет – отдельная задача, которая должна быть включена в план внедрения продвинутых подходов Basel II. Но
это лишь формальная сторона вопроса. «На практике построение внутренних моделей – всегда творческий процесс. Если по розничным активам статистики действительно много и применение количественных методов приносит хорошие результаты, то для корпоративных активов или требований к банкам и суверенам ситуация иная. Тут и дефолтов мало, и финансовые показатели разнородны, и поведение клиентов менее прогнозируемое. Одними статистическими методами адекватную модель построить не удастся – нужно экспертное вмешательство, в результате качество модели напрямую зависит от квалификации вовлеченных экспертов и опыта разработчика модели. Иными словами, для внедрения продвинутых моделей Basel II необходимы оба элемента: достаточная внутренняя статистика и квалифицированные кадры», – поясняет Наталья Тутова (УРАЛСИБ). «У кредитных организаций относительно больше данных по корпоративному кредитованию, меньше по кредитованию населения», – не соглашается Сергей Наркевич (Промсвязьбанк). Намного меньше информации накоплено в отношении изменения таких показателей, как дефолтность и необходимость реструктуризации в связи со стадией экономического цикла. По этой причине могут быть определенные сложности с расчетом таких показателей, как контрциклический буфер. Станислав Шеловских (МТСБанк) считает, что однородной статистики собрано недостаточно, кроме того, существуют технические и технологические трудности в обработке больших объемов данных, их качеству исторически не уделялось достаточного внимания со стороны топ-менеджеров. По мнению Тимофея Костина (ВТБ24), в целом системы статистики достаточно, учитывая, что у кредитных организаций есть еще минимум два года на ее сбор. Но
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
actual
эксперт задается вопросом о качестве обработки этой информации. «ИТсоставляющая будет для большинства банков одной из самых дорогих частей проекта. Требования Basel предъявляются не только к глубине истории, но и к качеству данных, прозрачности процессов их обработки, подготовки и использования данных для моделей», – утверждает специалист. Боб Коммерс (Deutsche Bank) успокаивает коллег, предполагая, что Банк России еще не скоро потребует от всех российских финансовых учреждений внедрять стандарты внутреннего рейтинга для оценки риска. Вероятнее всего, регулятор предложит подавляющему большинству банков использовать стандартизированный подход к оценке активов, взвешенных по уровню риска. НЕ ПАНАЦЕЯ, НО ПОЛЕЗНОЕ ЛЕКАРСТВО «Эффект от Basel должен быть положительным, однако надеяться на то, что это решит все проблемы отрасли одномоментно, не стоит. Новые стандарты сделают банковскую систему более стабильной, позволят перейти к международной системе учета капитала и рисков. В конечном счете после вероятного повышения суверенного рейтинга нормативы будут способствовать повышению кредитных рейтингов российских финансовых организаций. При этом Basel создаст для банков определенные проблемы, особенно в период внедрения новых норм», – рассуждает Сергей Наркевич (Промсвязьбанк). Basel III стал результатом анализа статистики событий, происходивших в годы кризиса, поэтому в целом это достаточно жесткая модель, цель ее создателей – в случае возникновения кризисных явлений минимизировать их воздействие на банковскую систему. Для этого кредитные организации, например, должны серьезно улучшить показатели ликвидности, чтобы иметь возможность быстро
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
реагировать на угрозу кризиса. Так что надежность банковской системы после внедрения этих требований, безусловно, должна повыситься, считает Вячеслав Андрюшкин (СДМБанк). Тимофей Костин (ВТБ24) полагает, что соответствие требованиям и стандартам Basel не убережет экономику от очередного кризиса. Это поможет тем банкам, которые реально будут использовать внедренные подходы для целей управления капиталом и для выбора стратегии развития. Основное преимущество Basel – открытость и прозрачность финансовых учреждений по отношению к регулятору и инвесторам. Станислав Шеловских (МТС-Банк) добавляет, что всех проблем российской банковской системы внедрение требований Basel не снимет. Их решение должно быть комплексным. Здесь инициатива должна принадлежать Банку России. «Ввод в эксплуатацию этих стандартов должен увеличить устойчивость финансовой системы, пожертвовав при этом ее сверхприбылями. Определенное замедление темпов роста банковского сектора заметно уже сейчас: кредитные организации форсированно готовятся к ужесточению регулирования», – утверждает Антон Сороко (ФИНАМ). Внедрение требований Basel является фактически революцией в регулировании: происходит переход от четких и детальных инструкций к более абстрактным рекомендациям (по отдельным элементам Basel II), отмечает Наталья Тутова (УРАЛСИБ). Такой переход отражает заинтересованность Банка России в развитии систем управления рисками в кредитных организациях сверх минимальных требований, в стимулировании самостоятельного и ответственного подхода к оценке собственных рисков и к обеспечению достаточности капитала. Кроме того, сам процесс внедрения продвинутых подходов Basel II,
надзор и регулирование
который сейчас проходит в коммерческих банках, сильно влияет на финансовую систему. Можно наблюдать состязательные моменты, например «гонку вооружений», так как многие банки планируют быть готовыми к переходу на продвинутые подходы Basel II в 2015 году. При этом кредитные организации обмениваются опытом и вырабатывают практические рекомендации по внедрению стандартов Basel в рамках работы Комитета по стандартам Basel II при АРБ. Большинство экспертов склоняется к выводу, что переход на нормативы Basel повышает конкуренцию между коммерческими банками, что неизбежно приведет к увеличению надежности и стабильности банковской системы в целом. В то же время участники рынка отметили, что если деловой климат в России не будет улучшен и если не будут мобилизованы огромные внутренние инвестиционные ресурсы страны, ожидать сильного и быстрого воздействия на банковский сектор внедрения принципов Basel не стоит.
actual
17
2. И МИР 24
34
Гонка девальваций: страны соревнуются, кто быстрее обесценит национальную валюту
Кто «выкупит» Кипр? Ответ на этот вопрос пока не торопятся дать ни Россия, ни ЕС
28
Четыре года назад Исландии пришлось фактически перезапустить свою банковскую систему. В каком состоянии она находится сейчас?
новости
банки и мир
МИРОВАЯ ЭКОНОМИКА
G20: квоты в МВФ должны лучше отражать вес экономик Финансовая G20 заявляет, что распределение квот в Международном валютном фонде (МВФ) должно лучше отражать относительный вес экономик. Об этом говорится в коммюнике по итогам первой встречи министров финансов и глав центробанков «большой двадцатки», прошедшей в Москве 15-16 февраля 2013 года в рамках российского председательства. «Мы подтверждаем наше прошлое обязательство в отношении того, что распределение квот должно лучше отражать относительный вес членов МВФ в мировой экономике, существенно изменившийся в силу динамичного, уверенного роста ВВП стран с формирующимися рынками и развивающихся государств. Мы подтверждаем необходимость защищать право голоса и представительства беднейших членов МВФ в рамках общего пересмотра квот», – указывается в документе. Вопрос соблюдения договоренностей G20 по МВФ затронул 15 февраля президент России Владимир Пу-
20
банки и мир
тин, принявший участие во встрече «финансовой двадцатки». Он ожидает, что лидеры G20 на сентябрьском саммите в Санкт-Петербурге примут решение по новой формуле квот стран в МВФ, которая будет учитывать современную расстановку сил в глобальной экономике, передает «Прайм». Согласно решениям, принятым лидерами «двадцатки» в Сеуле в 2010 году, в рамках пересмотра квот в 2012 году должна была быть определена формула формирования квот, а в 2013 году должны быть пересмотрены и сами квоты для ряда стран, роль которых в мировой экономике выросла за последние годы. Путин подчеркнул, что эти решения должны быть выполнены. «Финансовая двадцатка» в своем коммюнике по итогам московской встречи обещает удвоить усилия, направленные на достижение договоренностей по формуле расчета квот и на завершение процесса пересмотра квот к январю 2014 года, как было решено на саммите в Сеуле.
АМЕРИКА
США Bank of America рекомендует инвесторам возвращаться на рынки стран группы БРИК С рекомендацией своим клиентам скупать облигации и акции компаний стран группы БРИК (Бразилия, Россия, Индия, Китай) выступила крупнейшая американская финансово-кредитная орга-
низация Bank of America, сообщил 20 февраля БизнесТАСС. В распространенном в лондонском Сити коммюнике отмечается, что именно эти страны добьются в 2013 году увеличения темпов экономического роста. «Страны БРИК возвращаются на авансцену мировой экономики, – заявил глава отдела фиксированных доходов по Восточной Европе, Ближнему Востоку и Африке Bank of Americа Дэвид Хонер. – В минувшем году специалисты утверждали, что группа БРИК «выдохлась». Действительно, в 2012 году наши надежды на увеличение темпов их экономического роста не вполне оправдались. Однако ситуация меняется, мы видим, что БРИК возвращает себе утраченные позиции». В 2001–2010 годах ежегодный прирост ВВП группы БРИК составлял 6,6%. Однако в 2012 он упал до 4,9%. В текущем году ожидается увеличение темпов экономического роста стран БРИК до 5,2%.
ЕВРОПА
Европейские банкиры внедряют новую версию «кокосовых» облигаций
Новая версия «кокосовых» облигаций европейских банков, которые также называют «облигациями внезапной смерти», получила признание у инвесторов, пишет The Financial Times. Суть этого финансового инструмента состоит в том, что в случае падения достаточности капитала банка ниже определенного уровня владельцы бумаг теряют все деньги, даже если кредитное учреждение остается на плаву. Впервые такую схему опробовал бельгийский банк KBC, который в минувшем месяце привлек миллиард долларов под облигации со ставкой в 8% годовых. Такая ставка считается очень высокой для банков развитых стран. Вслед за KBC размещения могут быть предприняты в других странах, в частности в Швейцарии, Швеции, Дании и Великобритании. Регуляторы этих государств поддержали создание подобных инструментов. Покупатели готовы пойти на большой риск из-за высоких ставок, поскольку высокодоходных инструментов на рынке сейчас не хватает. Скептики, однако, заявляют, что подобные облигации выгодны только эмитенту, так как полученные средства могут быть зачислены в капитал, но с точки зрения налоговых органов подобные средства являются долгом и, соответственно, не облагаются налогами, как доходы. С другой стороны, в законодательстве четко не прописан момент, когда облигации такого рода обесцениваются. Аналитики полагают, что существует достаточно
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
новости
банки и мир
большое пространство для судебных разбирательств, в случае если бумаги начнут приносить инвесторам убытки. Традиционно «кокосовыми» облигациями называются бумаги, которые переводятся в акции в случае проблем с ликвидностью или платежеспособностью у эмитента. Такие обязательства активно выпускаются банками с конца 2010 года.
ным дефицитом бюджета, а также полномочия по внесению изменений в проекты национальных бюджетов. Они допускают более активное участие политикоэкономических институтов ЕС в национальных планах стран, которые подвержены крайней финансовой нестабильности. Соглашение также включает в себя создание группы экспертов для углубленного анализа возможных рисков, требований и препятствий при частичном замещении национальных долгов с
ЕВРОПЕЙСКИЙ СОЮЗ
ЕС устанавливает более жесткую систему контроля для стран с высоким уровнем дефицита бюджета После семи месяцев переговоров Европарламент и государства – члены ЕС достигли соглашения по новым финансовым правилам, согласно которым в Евросоюзе будет установлена более жесткая система контроля для стран с высоким показателем дефицита бюджета. Законодательные предложения, которые укрепляют положение Еврокомиссии (ЕК) по наблюдению за национальной бюджетной и экономической политикой стран – членов ЕС, были представлены на рассмотрение в 2011 году. Новые правила усиливают контроль и надзор ЕК, главного исполнительного органа ЕС, за экономической политикой стран с чрезмер-
помощью фонда погашения задолженностей. Эксперты представят свои выводы и рекомендации до 14 марта 2013 года, а ЕК оценит их и при необходимости внесет свои предложения. «Это соглашение позволит существенно укрепить экономическое положение в еврозоне, особенно в сочетании с банковским союзом», – сказал вице-президент Еврокомиссии Олли Рен, добавив, что будущие шаги
для концентрации суверенного долга в еврозоне должны идти рука об руку с повышением дисциплины по общим экономическим правилам.
кованы). По словам министра экономики Филиппа Реслера, зимние месяцы стали тяжелым периодом для экономики страны, именно поэтому в начале 2013 года восстановление будет медленным, и только к концу года этот процесс ускорится.
ГЕРМАНИЯ
Bundesbank: Германия избежит технической рецессии Германия избежит технической рецессии, которая грозила бы ей в случае падения ВВП второй квартал подряд. В IV квартале 2012 года экономика страны сократилась на 0,6%, однако в январе – феврале 2013 года уже появились признаки роста, говорится в февральском докладе Bundesbank. Банк отмечает улучшение настроений среди инвесторов и аналитиков и ослабление пессимизма, связанного с долговым кризисом в еврозоне. Германский регулятор прогнозирует увеличение капиталовложений компаний и, как следствие, рост экономики в целом в I квартале текущего года. При этом в последующие кварталы темпы подъема ВВП ускорятся, считают экономисты Bundesbank. В середине февраля Торгово-промышленная палата Германии озвучила прогноз, в соответствии с которым рост ВВП Германии в 2012 году составит 0,7% (официальные данные еще не опубли-
В Е Л И К О Б Р И ТА Н И Я
Британии грозит снижение кредитного рейтинга Великобритания рискует потерять наивысший кредитный рейтинг «ААА» из-за неспособности правительства сдержать рост дефицита госбюджета. Об этом сообщил телеканал Sky News. «Согласно предварительным оценкам специалистов в январе дефицит госказны окажется на десять миллиардов фунтов выше предельного уровня, введенного Минфином, – отмечает телеканал. – Если официальные данные будут соответствующими, рейтинг Великобритании окажется под угрозой снижения». Аналитики указывают, что в британской экономике в последние полгода произошло ухудшение деловой конъюнктуры, что ведет к сокращению доходов государства. «Если подтвердятся наихудшие прогнозы относительно дефицита госбюджета, Великобритания может лишиться высшего кредитного рейтинга», –
новости
банки и мир
отмечает Sky News. Сейчас прогноз ведущих мировых агентств – Moody’s, Standard & Poor’s и Fitch – по кредитному рейтингу Великобритании «негативный».
И ТА Л И Я
Суд Рима поддержал решение о предоставлении госпомощи банку Monte dei Paschi Суд Рима отказал в удовлетворении иска, оспаривающего выделение госпомощи в размере 3,9 млрд евро третьей по величине кредитной организации Италии – Banca Monte dei Paschi di Siena SpA, сообщает агентство Bloomberg. Иск был подан группой Codacons, представляющей интересы итальянских потребителей. Проблемы банка вышли из-под контроля после приобретения им конкурирующего Antonveneta в 2007 году за девять миллиардов евро, в результате чего к началу финансового кризиса Monte dei Paschi находился в крайне ослабленном состоянии. В дальнейшем ситуацию усугубил тот факт, что Monte dei Paschi владел самым большим портфелем гособлигаций Италии в сравнении с активами. В начале февраля 2013 года банк объявил о сокрытии убытков на сумму 730 млн евро по трем проблемным сделкам с деривативами за период с 2006 по 2009 год. Однако Codacons считает, что потери могут оказаться существенно больше – плюс еще 1,5 млрд евро.
22
банки и мир
Monte dei Paschi, основанный в 1472 году и являющийся старейшим из ныне действующих финансовых учреждений в мире, обратился к правительству Италии за помощью в размере 1,9 млрд евро в 2009 году. В 2012 году банку понадобились дополнительные средства на сумму 500 млн евро, после того как европейские регуляторы выявили, что капитал Monte dei Paschi не соответствует минимальным требованиям.
ГРЕЦИЯ
Дефицит текущего счета платежного баланса Греции в 2012 году сократился на 73% Дефицит текущего счета платежного баланса Греции в 2012 году сократился на 73% в годовом исчислении и достиг минимального уровня с момента присоединения страны к еврозоне. Этому способствовали уменьшение импорта и более низкие ставки по суверенному долгу. Соответствующую информацию обнародовал Банк Греции. Дефицит текущего счета платежного баланса в 2012 году составил 5,58
млрд евро (2,9% от ВВП) против 20,63 млрд (9,9% ВВП) в 2011. Таким образом, в 2012 году соответствующий показатель сократился до минимального уровня с 1999 года, отмечается в материалах греческого Центробанка. Наибольший доход страна получает, как и прежде, от туризма. Тем не менее поступления от этой статьи дохода в минувшем году оказались несколько ниже, чем в 2011. Так, доход от туризма по итогам 2012 года составил 10,02 млрд евро, что на 4,6% ниже показателя 2011 года.
СНГ
Казахстан В 2013 году страну ждет рост экономики на 6% Казахстан, экономика которого зависит от конъюнктуры цен на углеводороды, повысил прогноз экономического роста на 2013 год до 6%. Об этом говорится в материалах Мини-
стерства экономики и бюджетного планирования. Ранее предполагалось, что темпы экономического роста по итогам текущего года будут колебаться в диапазоне от 5% до 6%, скорее всего, не дотягивая до верхней планки. Экономический рост в Казахстане замедлился с 7,5%, зафиксированных по итогам 2011 года, до 5% в 2012 году . «По нашим оценкам, рост экономики в 2013 году должен быть стабильным. Негативное влияние нестабильности в мировой экономике, по нашим ожиданиям, будет менее значительным, чем в 2012 году», – подчеркивается в материалах министерства. Есть все основания для роста ВВП на уровне запланированных 6% в случае сохранения положительной динамики роста в отраслях, а также при условии проведения активной политики соответствующими государственными органами. Согласно планам правительства страны в 2013 году Казахстан намерен усилить работу по диверсификации экспорта и источников экономического роста, а также сокращающийся спрос с внешних рынков переориентировать на внутренний рынок. Крупнейшая экономика Центральной Азии на протяжении нескольких лет подряд росла примерно на 8% в год, однако темпы ее экономического роста резко замедлились в кризисные 2007–2009 годы.
По сообщениям СМИ
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
финансы без границ
банки и мир
значит, война? центральные банки различных стран наперебой предупреждают об опасности нового валютного противостояния и призывают отказаться от гонки девальваций текст
Анастасия Скогорева
Валютные войны – не принципиально новое явление для мировой экономики: они шли раньше, идут сейчас и, по-видимому, в дальнейшем будут продолжаться. В зависимости от того, с какими экономическими проблемами сталкиваются страны, эти войны могут носить либо вялотекущий, либо острый характер. Сейчас, по мнению экспертов, следует скорее говорить о «горячей», чем о «холод-
24
банки и мир
ной» валютной войне. У России, как считают специалисты, мало шансов сохранить в ней нейтралитет. СОРИНКА В ЧУЖОМ ГЛАЗУ Поводом для начала заявлений об очередной валютной войне стало изменение политики Центробанка Японии. Под давлением нового правительства Японии ЦБ стал проводить валютные
интервенции с целью снижения курса иены. Всего за месяц – с конца декабря 2012 года до конца января 2013 года – курс японской валюты упал по отношению к доллару более чем на 13%, что стало самым значительным удешевлением иены с 1989 года. На сегодняшний день можно констатировать ослабление иены по отношению к доллару США на 10%, а к евро – на 20%. Это незамедлительно вызвало вал
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
банки и мир
критических замечаний в адрес японских финансовых властей, причем особенно непримиримую позицию по данному вопросу заняли европейские государства. На форуме в Давосе глава Бундесбанка Йенс Вайдман обвинил Японию в политизации обменного курса иены и во вмешательстве правительства в дела Центрального банка. Эксперты, впрочем, отмечают, что крики негодования в адрес Японии звучат не слишком искренне. «Забавно наблюдать, как политические деятели континентальной Европы высказывают подобные обвинения, учитывая тот факт, что на протяжении всей истории «плавающего» валютного курса их национальные денежные единицы управлялись в полуофициальных системах обмена курса валют, – отмечает первый вице-президент Газпромбанка Екатерина Трофимова. – Большую часть периода, продолжавшегося с конца свободного колебания курса валют в 1971 году и до создания Европейского валютного союза в 1999 году, пара немецкая марка и французский франк удерживалась в достаточно узком диапазоне за исключением периодической девальвации франка и других случайных периодов турбулентности. Не было ли это манипуляцией с валютой?» Аналитики подчеркивают, что нынешний прецедент валютного противостояния не первый и явно не последний в мировой экономической истории. После кризиса 2007–2009 годов уже было несколько конфликтов из-за искусственного занижения той или иной страной курса национальной валюты. «Из последних упоминаний о валютной войне можно выделить конфликт между США и КНР, разгоревшийся в 2010–2011 годах, – говорит ведущий аналитик Промсвязьбанка Антон Захаров. – Тогда США обвинили Китай в занижении курса юаня». В 2012 году о Китае на время забыли, возможно, потому что китайская валюта значительно укрепилась по отношению к доллару США, а может, потому что на мировом рынке появился новый
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
возмутитель спокойствия. «В 2012 году ЦБ Швейцарии объявил о своем намерении купить неограниченный объем евро за франки, чтобы не дать курсу франка подняться выше отметки 1,2. Это стало сюрпризом для рынка: было очевидно, что финансовый регулятор пытается ослабить швейцарский франк», – поясняет начальник отдела конверсионных операций Абсолют Банка Антон Токмаков. К валютным войнам, или, как их еще называют, к гонкам девальваций, прибегают и те, кого принято считать лидерами мировой экономики. «С 2008 года США запустили уже три программы количественного смягчения с целью стимулирования экономического роста. При этом огромное количество ликвидности оказывает постоянное давление на доллар, способствуя его снижению», – напоминает Антон Токмаков (Абсолют Банк). По мнению Екатерины Трофимовой (Газпромбанк), падение американского доллара было настолько устойчивым, что на сегодняшний день можно говорить о его недооценке по большинству параметров, будь то паритет покупательной способности или какие-либо более сложные модели оценки. «Доллар США – валюта с заниженным курсом, – констатирует эксперт. – Замечание о том, что устойчивое падение американского доллара справедливо из-за базового дефицита, спорно, поскольку, чтобы избавиться от дефицита, необходим определенный сдвиг в инвестиционных привычках США. Кроме того, есть много доказательств, что США сможет выжить при текущем дефиците баланса на уровне 2-3% и дефиците базового баланса на уровне 1% от ВВП». НОВЫЕ ЧЕРТЫ И ВОЗМОЖНЫЕ МИНУСЫ Из вышеприведенных примеров становится ясно, что политику, направленную на ослабление национальной валюты, проводят в той или иной мере все: и те, кто рьяно обличает новых
финансы без границ
инициаторов валютных войн, и те, кто становится объектом критики. «Необходимо понимать, что это не валюты между собой воюют, а правительства, которые с помощью влияния на валютные курсы пытаются решить внутренние проблемы, в том числе способствовать росту ВВП, улучшить торговый баланс, повлиять на уровень безработицы», – констатирует Антон Токмаков (Абсолют Банк). «С тех пор как центробанки получили возможность бесконтрольно эмитировать свою валюту, каждая страна может манипулировать курсом своей валюты против других валют. Это можно назвать валютными войнами, хотя, конечно, с реальной войной здесь мало общего: нет победителей и проигравших, да и сам факт военных действий не всегда очевиден. Ведь как можно определить, выиграл или проиграл Китай от политики дешевого юаня? С одной стороны, она стимулирует экспорт китайских товаров, с другой – уменьшает реальные доходы каждой китайской семьи», – указывает председатель правления М2М Прайвет Банка Роберт Иделсон. Если в чем-то и состоят отличия нынешней валютной войны от ее предшественниц, то только в двух факторах, считают эксперты. Первым из них является размер военных действий и количество вовлеченных в них стран. «Главным отличием от любых предыдущих прецедентов валютных и торговых войн можно назвать их колоссальный масштаб в настоящее время. Кроме того, валютные войны сейчас являются больше не целью, а побочным эффектом от реализуемых мер, что позволяет соответствующим правительствам иметь гарантированное алиби перед мировым сообществом», – считает начальник отдела макроэкономических исследований банка «ЗЕНИТ» Владимир Евстифеев. Доцент кафедры экономической теории факультета государственного управления МГУ Валентина Кузнецова обращает внимание на другое существенное отличие нынешних
банки и мир
25
финансы без границ
валютных войн от тех, которые вспыхивали в мировой экономике в XX веке. «В современных условиях возможные пределы девальвационных войн ограничены, – подчеркивает специалист. – Девальвационные войны ведут к росту издержек управления инвалютными резервами, суверенными фондами и госдолгом. В конечном счете это ведет к убыточности деятельности центральных банков и увеличивает фискальные дефициты». С Валентиной Кузнецовой согласен Роберт Иделсон (М2М Прайвет Банк). «Очевидно, что центральные банки будут продолжать манипулировать валютными курсами. Однако раньше или позже это приведет к негативным последствиям: росту инфляции в отдельных регионах и в мире в целом, увеличению затрат на обслуживание государственного долга, что в конечном итоге спровоцирует обострение финансового кризиса. Япония, являющаяся чемпионом по манипулированию курсом своей валюты, уже сталкивается с проблемами рефинансирования долга», – рассказывает специалист. К тому же, как отмечает Антон Захаров (Промсвязьбанк), страна-инициатор гонки девальваций должна быть готова к возможному снижению темпов роста мировой торговли. Это неизбежно отразится на экономических показателях и того, кто начал валютную войну, и тех, кто оказался вовлечен в нее помимо своей воли. «Необходимо помнить еще об одном: слишком слабая валюта может снижать инвестиционную привлекательность страны-эмитента», – предупреждает эксперт. Еще один момент – острота и в то же время относительная непродолжительность нынешних валютных войн (если под ними понимать исключительно периоды быстрого обесценивания той или иной денежной единицы). «Объемы мировой торговли ежегодно увеличиваются, поэтому угрозы от современных валютных войн стоят сейчас острее, чем когда бы то ни было, – говорит начальник отдела управления кредитным портфелем
26
банки и мир
банки и мир
Банка Москвы Станислав Боженко. – С другой стороны, мировая экономика сейчас переживает непростые времена, перспективы динамики мирового ВВП во многом зависят от согласованных действий центробанков крупнейших экономических держав, в частности, в отношении движения валютных курсов». На этом фоне увлечение затяжными валютными войнами – слишком дорогое удовольствие, особенно если учитывать тот факт, что даже странампобедителям они приносят не только плюсы, но и минусы. НАША ХАТА НЕ С КРАЮ Вопрос, который неизбежно оказывается на повестке дня в свете новой валютной войны, – окажется ли втянутой в нее Россия? И, если да, то какие последствия это может иметь для нее? «У России практически нет шансов избежать значительного движения в валютах, так как она является частью мировой финансовой системы, и нет ограничений на приток и отток капитала в страну. В России основной игрок на валютном рынке, который ограничивает резкие колебания курсов с помощью целевого диапазона по корзине валют, – ЦБ РФ. Соответственно, в ситуации резких внешних шоков ЦБ выходит на рынок и в рамках целевого диапазона по бивалютной корзине покупает или продает валюту», – поясняет Антон Токмаков (Абсолют Банк). С ним согласен Станислав Боженко (Банк Москвы): «Россия является неотъемлемой частью мировой экономики, а Центральный банк РФ обладает аналогичным инструментарием для управления валютным курсом национальной денежной единицы, как и центробанки других крупнейших стран». Так что, хочет наша страна или нет быть участником очередного валютного противостояния, от нее не зависит. Более спорным представляется экспертам вопрос, какими могут быть последствия гонки девальваций для российской экономики. «Теоретические последствия глобальной валютной
войны для России могут быть существенными. Они могут выражаться и в разрастании инфляционной угрозы, и в замедлении экономического роста страны, и в росте уровня безработицы», – считает Станислав Боженко (Банк Москвы). Правда, по мнению эксперта, не стоит забывать о том, что Россия обладает значительным объемом накопленных золотовалютных резервов. «Это укрепляет позиции и возможности нашего государства в противостоянии мировым валютным войнам», – резюмирует специалист. «Последствия гонки девальваций для России уже можно оценить: в разгар кризиса 2008–2009 годов наши финансовые власти потратили почти треть накопленных международных резервов на преодоление экономических и валютных потрясений. Тем не менее в перспективе Россия может выиграть от гонки девальваций: стабильность курса рубля обеспечивается не только показателями российской экономики, но и динамикой стоимости нефти, которая, в свою очередь, просто не может стоить дешево в условиях избыточной ликвидности на финансовых и сырьевых рынках. Таким образом, минуя дискуссии о вреде сильного рубля для отечественных несырьевых экспортеров, можно говорить о повышении эффективности российской экономики через удешевление импорта и получение дополнительных прибылей от внешней торговли», – считает Владимир Евстифеев (банк «ЗЕНИТ»). Конечно, последствия станут очевидными уже после окончания войны или, скорее, после заключения временного перемирия в ней. Пока можно только отметить, что Банк России демонстрирует признаки беспокойства. В середине января первый зампред ЦБ Алексей Улюкаев предупредил, что власти некоторых стран своими действиями развязывают глобальное финансовое противостояние. «Мы на пороге очень серьезных конфронтационных действий в области того, что называется валютными войнами», – заявил Алексей Улюкаев.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
кризис
банки и мир
банковская система с нуля из-за кризиса 2008 года Исландии пришлось фактически перезапустить свою банковскую систему. Спустя четыре года правительство страны утверждает, что была выбрана правильная антикризисная стратегия текст
Елена Бродская
В конце 2012 года президент Исландии Оулавюр Рагнар Гримссон в интервью CNN заявил, что решение обанкротить исландские банки во время финансового кризиса 2008 года было верным. «Мы не стали спасать финансовые учреждения страны за счет средств налогоплательщиков. Возможно, это было мое самое тяжелое решение на посту президента страны. Однако теперь очевидно, что мы поступили правильно. В нашей экономике продолжается процесс восстановления,
28
банки и мир
мы с оптимизмом смотрим в будущее». Оптимизм главы Исландии не беспочвенен, утверждают независимые наблюдатели. В феврале 2013 года рейтинговое агентство Moody’s Investors Service повысило прогноз по кредитному рейтингу страны с «негативного» до «стабильного». По оценкам Moody’s, в 2012 году уровень дефицита бюджета не превысил 3% от ВВП, что является хорошим показателем для Европы. В чем заключается опыт Исландии, и можно ли его скопировать?
НАТУРАЛЬНОЕ ХОЗЯЙСТВО В Исландии с населением чуть более 310 тысяч человек сформировался скандинавский социально-рыночный тип экономики, в котором сочетаются элементы капитализма, свободного рынка и социализма. Кроме того, в государстве сильны демократические традиции: парламент действует с 930 года. В 2007 году ООН признала Исландию лучшей страной для проживания. Лидирующие позиции
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
кризис
банки и мир
стране обеспечили очень высокий ВВП на душу населения и слабое имущественное расслоение. Более того, островное государство благодаря использованию геотермальной энергетики является самой чистой страной в Европе с рекордной средней продолжительностью жизни – более 81 года. Традиционно основным источником доходов Исландии считается рыболовство и обработка рыбы. В 2000-х годах начал развиваться сектор возобновляемой энергии (в основном геотермальные источники и гидроэнергетика), а вслед за ним и строительство алюминиевых заводов. Еще одной быстрорастущей отраслью экономики стали банки. В начале 2000-х годов финансовые учреждения были приватизированы. Слабое регулирование и отсутствие какоголибо опыта способствовали развитию сверхвысоких аппетитов к риску у новорожденного частного банковского сектора. Кредитные организации очень скоро превратились из розничных в инвестиционные. Внутренний рынок был слишком мал для столь амбициозных банков и не мог дать достаточно «топлива» для растущей финансовой системы. В целях привлечения иностранных инвесторов исландские банки предложили online-банкинг, минимальные затраты позволяли им демонстрировать высокие показатели доходности. Landsbanki открывал в Великобритании и Нидерландах сети под названием Icesave, привлекавшие средства под очень выгодные проценты: средняя ставка по вкладам Icesave была в 1,5 раза выше, чем средняя ставка, которую предлагали по аналогичным продуктам местные финансовые институты. В Icesave вложились порядка 400 тысяч британских и голландских инвесторов. Кроме того, исландские банки много занимали на внешних рынках: за период с 2003 по 2008 год они набрали кредитов на сумму 120 млрд долларов, что в десять раз превышало размеры самой исландской экономики. Это делало
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
исландские кредитные организации, мягко говоря, очень уязвимыми. Параллельно Glitnir, Kaupthing и Landsbanki скупали различные активы в североевропейских странах, в том числе брендовых производителей одежды и авиакомпаний. Исландцам принадлежал и английский футбольный клуб «West Ham United». СОБАКА В ОБМЕН НА КОШКУ – И МЫ МИЛЛИАРДЕРЫ Уже по итогам разбора полетов выяснилось, что владельцы крупнейших банков Исландии занимались любимым делом начинающих банкиров: каждый из трех финансовых институтов страны на льготных условиях кредитовал своих акционеров. Парламентское расследование также установило, что Kaupthing, Landsbanki и Glitnir манипулировали стоимостью акций и завышали оценку собственных активов. Бывший трейдер Salomon Brothers, а ныне публицист Майкл Льюис в книге «Бумеранг» (русскоязычный вариант недавно выпустило издательство «Альпина Паблишер») описывает, как создавалось исландское финансовое чудо. «Они прожили на этом отдаленном острове 1100 лет без выкупов с использованием заемных средств, без враждебных поглощений, без торговли деривативами и даже без мелкого финансового мошенничества. Когда в 2003 году они сели за один стол с Goldman Sachs и Morgan Stanley, у них было лишь примерное представление о деятельности и поведении инвестиционного банкира, почерпнутое по большей части из познаний молодых исландцев, которые учились в американских школах бизнеса. <…> Горстка неопытных в финансовых делах парней из Исландии набирала за границей краткосрочные кредиты на миллиарды долларов. Затем они ссужали эти деньги себе и своим друзьям для приобретения активов банков, футбольных команд
и т.д. Поскольку активы во всем мире росли в цене, исландские банкиры, как тогда казалось, делали деньги. Управляющий хедж-фонда объяснял банковский бизнес по-исландски следующим образом: «У вас есть собака, у меня – кошка. Мы договариваемся, что они стоят по миллиарду долларов. Вы продаете мне собаку за миллиард, а я вам – кота за миллиард. Отныне мы не владельцы домашних животных, а исландские банки, которые пополнились активами на миллиард долларов». Результатом проведения таких «собачье-кошачьих» операций стал огромный финансовый «пузырь». Цены на недвижимость удвоились. Фондовый рынок с 2001 года «подорожал» в девять раз. Всего за несколько лет средняя исландская семья стала в три раза богаче. Потребители и бизнесмены в условиях укрепляющейся кроны привыкли брать кредиты, номинированные в иностранной валюте. Три исландских банка вошли во второй половине 2000-х годов в рэнкинг 300 крупнейших кредитных организаций мира. Исландские регуляторы, политики и СМИ были очень позитивно настроены по отношению к отечественным банкам, ведь благосостояние страны неуклонно и стремительно росло. ОТРЕЗВЛЕНИЕ Проблемы на глобальных рынках немедленно отразились на молодой и неокрепшей финансовой системе Исландии. Обвал в ее банковском секторе стал крупнейшим за всю историю в пропорции к реальному размеру ВВП страны. В конце 2008 года Kaupthing, Landsbanki и Glitnir объявили дефолт по обязательствам в общем объеме 85 млрд долларов. Центробанк страны ввел временное ограничение на валютные операции. Крона потеряла 85% своей стоимости по отношению к евро, что немедленно ударило по заемщикам, набравшим кредитов в иностранных валютах.
банки и мир
29
кризис
банки и мир
В 2009 году ВВП упал на 6,8%, безработица в феврале 2009 года увеличилась до 9,4%. В этот период приоритетом правительства были следующие задачи: стабилизация курса кроны, контроль над потоками капитала, сокращение дефицита бюджета, борьба с инфляцией, спасение перекредитованных домохозяйств, реструктуризация финансового сектора и диверсификация экономики. Спасение банков в этом списке не значилось. Kaupthing, Landsbanki и Glitnir обанкротились. «Для того чтобы предоставлять банковские услуги частным лицам и предприятиям Исландии, были основаны новые финансовые учреждения. В них были переведены национальные активы и обязательства. Держатели банковских облигаций, как местных, так и иностранных, оказались вторыми в очереди после держателей вкладов. Финансирование новых кредитных организаций определенно было дорогостоящим мероприятием, но оно было осуществлено как единоразовая затрата в 2009 году. Это также позволило стране сосредоточиться на восстановлении экономики, а не быть вовлеченной в бесконечный процесс вливания бюджетных средств в банковский сектор», – рассказывает инвестиционный директор, член правления М2М Asset Management Эдгар Макаров. КОМУ ДОЛЖНЫ, ВСЕМ ПРОЩАЕМ Иностранные долги были фактически списаны. После банкротства в Icesave заявили, что банк не обязан возмещать вклады полностью. В результате расплачиваться за исландский банкинг пришлось голландскому и британскому правительствам: они выплатили своим гражданам, бывшим вкладчикам Icesave, возмещение на сумму 3,9 млрд евро. Затем Лондон и Амстердам потребовали от правительства Исландии компенсировать эти выплаты. И тут исландцы, приверженцы прямой демократии, сделали очень
30
банки и мир
изящный жест: провели два референдума, по итогам которых граждане отказали в выплате иностранцам долгов Icesave. В конце января 2013 года суд Европейской ассоциации свободной торговли (European Free Trade Association) признал законным такое решение властей Исландии. Эдгар Макаров (М2М Asset Management) дополняет, что частью программы экстренной финансовой помощи от МВФ было наложенное на Исландию обязательство контролировать движение капитала. Надзирательные меры были приняты для того, чтобы ограничить отток иностранной валюты и попытаться прекратить дальнейшее снижение валютного курса. Исландским компаниям запрещено инвестировать вне страны, в то же самое время иностранцам не разрешили выводить свои средства из страны. В итоге сложилась ситуация, когда в стране было «заморожено» иностранных инвестиций на сумму от 3,4 до 8 млрд долларов. Несмотря на то что эти контролирующие меры изначально были введены как временные, они существуют до сих пор, и до 2015 года их отмена не планируется. Страна должна показать, что она может успешно разрешить ситуацию с контролем над капиталом, только тогда можно будет полностью анализировать исландский опыт. В 2011 году ВВП Исландии вырос на 2,9%, в 2012 году – на 2,7%, безработица снизилась до 5,6%. Ставки по десятилетним облигациям Исландии держатся на уровне 6%. В июле 2012 года Гримссон был переизбран на пост президента Исландии в пятый раз, заручившись поддержкой более 52% избирателей. Сейчас Исландия наслаждается своим изолированным положением и не торопится ни в ЕС, ни тем более в еврозону. ВЫБОР ИЛИ НЕИЗБЕЖНОСТЬ? Могла ли Исландия, как и другие страны, спасти банки за счет средств налогоплательщиков? «Ситуация в
исландской финансовой системе по состоянию на середину 2008 года просто не позволяла правительству взять на себя обязательства по спасению кредитных организаций: активы в банковском секторе превышали 1200% ВВП. Ни о каком спасении речи быть не могло. Перед кризисом сформировался огромный финансовый «пузырь», который в любом случае привел бы к обвалу экономики. К 2008 году дефицит платежного баланса Исландии достигал 25% ВВП, в таких условиях любые проблемы с привлечением внешних кредитов и капиталов привели бы к резкому спаду в экономике. Решение не спасать банки отчасти позволило перераспределить ресурсы в пользу поддержки экономики и реструктуризации финансовой системы. Возможно, это позволило избежать более глубокого спада, хотя однозначно об этом говорить достаточно сложно», – отмечает главный эксперт Центра экономического прогнозирования Газпромбанка Егор Сусин. С точки зрения экономики вряд ли можно говорить о каких-то выдающихся результатах. Решение проблем дисбалансов за счет инфляции и девальвации валюты на самом деле не менее болезненный процесс, чем политика жесткой экономии. «Опыт реструктуризации банковских долгов, конечно, интересен, но не стоит забывать о том, что это было бы невозможно без отказа от выполнения обязательств перед кредиторами банков. В данном случае частично заплатило правительство Великобритании, граждане которой держали средства на депозитах в исландских банках. Существенные потери понесли и сами исландцы, активы которых прилично обесценились», – указывает Егор Сусин. «Сейчас на инвестиционный банкинг приходится менее 5% от бизнеса банков, в которых депозиты гарантированы государством. До кризиса у крупнейшего кредитора в стране этот показатель составлял 33%.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
кризис
банки и мир
Благодаря эффективной национализации новая банковская индустрия достигла большей устойчивости и стабильности, чем старая. Но это имело свою цену: стоит отметить, что сегодня финансовую систему в Исландии можно назвать дисфункциональной, более сфокусированной на восстановлении своих активов, чем на предоставлении основных банковских услуг. Кредитные организации также неохотно списывают займы, тем самым фиксируя убытки в балансах, – они предпочитают их пролонгировать», – говорит Эдгар Макаров (М2М Asset Management). МИФЫ И РЕАЛЬНОСТЬ По мнению Егора Сусина (Газпромбанк), вокруг Исландии ходит достаточно много мифов, касающихся выхода страны из кризиса. По оценкам эксперта, процесс восстановления экономики остается неустойчивым. После обвала на 11% экономика восстанавливается темпами около 2% в год. В долларовом выражении ВВП сократился с 21 млрд долларов до 13 млрд долларов. В результате списаний и реструктуризации объемы банковского кредитования существенно снизились, но даже после этого они достигают 190% ВВП, а активы составляют около 500% ВВП. Чистый внешний долг Исландии огромен: он превышает 550% ВВП, полностью урегулировать ситуацию в долговом секторе удастся еще не скоро. Госдолг равен около 100% ВВП, хотя дефицит бюджета относительно небольшой, в 2012 году он не превысил 1% ВВП. Дефицит текущего счета платежного баланса стабилизировался, если не учитывать долги, платежи по которым не осуществляются. Улучшение торгового баланса произошло в результате двукратной девальвации валюты, курс которой взлетел с 61 до 125 крон за доллар и с 85 до 167 крон за евро. На рынке труда Исландии достаточно хорошая динамика по показа-
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
телю уровня безработицы, который снизился до 6%, но произошло это не за счет восстановления занятости, а за счет сокращения экономической активности населения. Если до кризиса уровень занятости достигал 81%, то в кризис он упал до 75% и практически не меняется. До кризиса средняя продолжительность рабочей недели составляла 42 часа, а сейчас – менее 40 часов. На данный момент ВВП Исландии на 7% ниже докризисного максимума. В 2008 году ВВП на душу населения составлял 65,2 тыс долларов, а сейчас – около 41 тыс долларов. Значительная часть банковской системы национализирована, хотя в перспективе идет разговор о выходе государства из данных активов, но пока точный график этого выхода не озвучивается. Тот факт, что правительство не стало брать на себя обязательства по спасению банков, видимо, позволил стране достаточно быстро вернуться к сбалансированному бюджету и текущему счету платежного баланса. Также это позволило провести реструктуризацию кредитов, в результате которой 43% заемщи-
ков смогли реструктурировать свои займы и продолжают их обслуживать. Если до реструктуризации 42% заемщиков не платили по кредитам более 90 дней, то сейчас их доля снизилась до 19%. В 2010 году более 18% всех выданных кредитов были просрочены на 90 и более дней, после реструктуризации этот показатель снизился до 10%, но все еще остается весьма существенным. В общей сложности 54% всех ипотечных кредитов было реструктурировано, причем ставки по этим кредитам существенно ниже уровня инфляции. Также было реструктурировано 40% всех корпоративных кредитов, что позволило снизить долговую нагрузку на корпоративный сектор с 375% до 185% ВВП. По части ссуд были продлены периоды погашения, проведены частичные списания, часть долгов была конвертирована в акции. Это, пожалуй, основной результат того, что Исландия не стала спасать банки, национализировав их. Массовая реструктуризация и конвертация кредитов позволила существенно скорректировать банковские балансы, а также балансы компаний-заемщиков.
банки и мир
31
кризис
банки и мир
В результате кризиса уровень жизни существенно снизился и вряд ли вернется на прежние максимумы. 50% домохозяйств в 2011 году с трудом сводили концы с концами (в 2007 году всего 28%). 40% указывают, что не в состоянии профинансировать неожиданные расходы, тогда как до кризиса их было менее 30%. 10% домохозяйств имеют просроченные платежи по ипотеке/арендной плате, перед кризисом таких было вдвое меньше. Улучшения по данным показателям пока не видно, констатирует эксперт из Газпромбанка. ИНДИВИДУАЛЬНЫЙ РЕЦЕПТ Экономисты время от времени обсуждают, что правильнее: обанкротить банки или спасать их за счет средств налогоплательщиков, как это делается в других западных странах. В частности, в 2010 и в 2012 годах нобелевский лауреат по экономике Пол Кругман упоминал в своем блоге Исландию и характеризовал ее опыт как очень удачный. Главным фактором успеха, по мнению экономиста, стала возможность девальвировать собственную валюту, этого права лишены члены еврозоны. Здесь необходимо вспомнить, что Исландия, во-первых, страна маленькая, во-вторых, сохранила собственную валюту и может управлять ее курсом. Исландский министр финансов Стейнгримур Сигфуссон заявил: «Люди должны быть осторожны, когда дело доходит до сравнения Исландии с одной стороны и Греции, Португалии, Испании и Ирландии с другой. У Исландии не было возможности спасти свои банки. Попытка применения такой модели в других условиях может быть безответственной». «Что лучше – внутренняя или внешняя девальвация – должно рассматриваться в контексте каждой страны, государство должно идти тем путем, который наиболее ему подходит, учитывая все его особен-
32
банки и мир
ности. Универсального решения не существует, однако нужно опираться на основные принципы: тем, кто берет на себя риски, нужно дать возможность нести ответственность за свои действия, а системы, в которых есть сбои, необходимо чинить, и делать это нужно очень оперативно», – говорит Эдгар Макаров (М2М Asset Management). По словам Егора Сусина (Газпромбанк), в случае с Исландией, банковская система которой сравнима с небольшим европейским банком, подобный сценарий реализуем. «Но если говорить о более значимой экономике и более значимых объемах списаний, это может привести к серьезным сбоям финансовых систем. Поэтому переносить опыт Исландии с населением в 310 тысяч человек и экономикой размером 15–20 млрд долларов на другие страны вряд ли имеет смысл. С точки зрения масштаба последствий кризис в Исландии малозначим для окружающих. Подобный ход событий в отношении банков крупных стран может привести к коллапсу всей мировой финансовой системы, что достаточно ярко продемонстрировал крах Lehman Brothers», – рассуждает специалист. ОТВЕТСТВЕННОСТЬ ПОНЕСЛИ ВИНОВНЫЕ Исландия предпочла сфокусировать внимание на решении проблем населения, а не на спасении банкиров и инвесторов, что можно считать достойным восхищения. Профессиональным участникам рынка следует понимать, что такое чрезмерный риск, ведь оценка рисков – их рабочая обязанность. Если они этого не осознают, то несут ответственность своими средствами, говорит Эдгар Макаров (М2М Asset Management). Убытки в банковском секторе – это последствия ранее совершенных ошибок и результаты обнаруженных неверных инвестиций. Покрытие убытков посредством спасе-
ния банков не помогает исправить ошибки, допущенные в прошлом, и из-за этого восстановление экономики может задержаться. Коллапс финансовой системы только показывает, насколько она несостоятельна и неплатежеспособна. Сокрытие убытков за счет создания дополнительного долга не помогает решить эту проблему. Банкротство позволит выявить убытки раньше и заложить прочную основу для восстановления экономики. Представители МВФ провели исследование, в котором пришли к выводу, что оказание помощи банкам и их заемщикам может привести к негативным результатам, например, к тому, что финансово-кредитные организации так и не научатся правильно оценивать риски. Однако, как показывает опыт большинства стран, для центральных банков стабильность стоит на ступень выше, чем цена, которую приходится платить за эту стабильность. Центральные банки могут продлить займы неликвидному банку, который априори является нежизнеспособным. Закрытие такого финансового института часто надолго откладывается, даже если налицо все признаки его неплатежеспособности, говорит Эдгар Макаров (М2М Asset Management). Исландия решила в первую очередь обеспечить в обществе стабильность. Главным объектом внимания для государства стали домашние хозяйства с низким и средним уровнем дохода, которые необходимо было уберечь от радикальных мер экономии. Покупательная способность этого класса должна остаться на таком уровне, чтобы объем потребления мог простимулировать оживление экономики. Кроме того, простые граждане не готовы платить за ошибки банкиров. На этот факт очень часто не обращают внимания. В силу таких различий в периферийных странах еврозоны происходят забастовки и бунты, а в Исландии все спокойно.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
кризис
банки и мир
заложник споров Кипр рискует стать жертвой не столько кризиса, сколько препирательств между Евросоюзом и Россией по вопросу, кто должен взять на себя основную тяжесть по выкупу экономики острова текст
Полина Скойбеда
Европейский союз продолжает проходить проверку на прочность. Финансовые власти ЕС еще не до конца разобрались с проблемами Греции, Португалии, Испании и Италии, а в цепочке государств, испытывающих острую нехватку средств, уже появилось новое «слабое звено» – Кипр. В ноябре 2012 года агентство Fitch понизило суверенный рейтинг этой страны на две ступени – с «BB+» до «BB-», следом за ним в декабре то же самое сделало Standard & Poor’s, и, наконец, в январе 2013 года агентство Moody’s «уронило» рейтинг Кипра сразу на три ступени – с Caa3 до B3. Кипр остро нуждается в финансовой помощи, которую в силу политических причин не спешат оказывать. ГРЕЦИЯ И НЕ ТОЛЬКО Государственный долг Кипра, хоть и не самый большой в масштабах Европей-
34
банки и мир
ского союза, очень велик для экономики страны. По данным статистики, опубликованным в январе 2013 года, на Кипре зафиксирован самый высокий прирост госдолга по отношению к ВВП среди государств ЕС. Правительство республики обратилось к Евросоюзу с просьбой предоставить кредит на сумму в 17,5 млрд евро – не так уж много по сравнению, например, с запросами Греции, которой Еврогруппа одобрила в декабре 2012 года очередной транш в размере 49,1 млрд евро. Но в случае с Кипром роль «холодного душа» для потенциальных кредиторов играет тот факт, что 17,5 млрд евро – это практически весь годовой ВВП страны, который составляет 18 млрд евро. Экономические проблемы Кипра разнообразны. Промышленное производство падает рекордными для ЕС темпами. «Последние данные Евростата свидетельствуют о том, что, по всей
видимости, падение промпроизводства Кипра в годовом выражении за 2012 год составило около 8%, – рассказывает директор департамента стратегического анализа ФБК Игорь Николаев. – Это очень много, чуть ли не самый худший показатель среди всех стран ЕС. В последние месяцы падение доходило почти до 12%, в октябре было больше 10%». Председатель правления М2М Прайвет Банка Роберт Иделсон называет среди причин кризиса на Кипре бюджетные расходы, раздутые в последние несколько лет находящимися у власти социалистами. Главное же, по мнению эксперта, это большой размер местного банковского сектора, который 5–7 лет назад решил разместить избыточную ликвидность в греческие облигации и в кредиты греческим компаниям. Чем это обернулось для финансовой системы острова, легко догадаться: в результате
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
кризис
банки и мир
реструктуризации долга Греции банки Кипра понесли огромные убытки – около 4,2 млрд евро в денежном выражении, что равносильно 24% ежегодного ВВП страны. Экономический кризис в Греции оказался для Кипра слишком сильным ударом. «Финансовый сектор Кипра сильно пострадал из-за кризиса в Греции. Традиционно экономика Кипра очень тесно связана с греческой. Два кипрских банка были среди крупнейших держателей греческого долга. Проблемы банковского сектора привели к сжатию кредитования и в конечном итоге негативно повлияли на внутренний спрос. Согласно данным Евростата кипрские домохозяйства в 2010 году были в числе наиболее закредитованных в Европе. Неудивительно, что ухудшение условий кредитования ведет к серьезному падению спроса», – рассуждает заместитель директора инвестиционно-торгового департамента Абсолют Банка Андрей Зайцев. Директор департамента международного бизнеса и финансовых институтов БИНБАНКа Юрий Амвросиев также отмечает, что экономика Кипра очень зависима от Греции не только в плане долгов, но и с учетом товарного оборота, культурных связей. Географическое положение, территориальные конфликты и историческое наследие не позволяют экономике Кипра быть диверсифицированной. Кипр, как справедливо отмечает Андрей Зайцев (Абсолют Банк), является очень маленькой и открытой экономикой, крайне подверженной внешним шокам. До кризиса более трех четвертей ее объема приходилось на сферу услуг, драйверами роста при этом были туризм, финансовый сектор и жилая недвижимость. Две из трех наиболее важных составляющих кипрской экономики – финансы и жилищный сектор – стали во время кризиса 2008 года самыми уязвимыми местами. Туристическая отрасль на Кипре находится в неплохой форме и составляет около 20% ВВП страны. Промышленное производство, представленное
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
в основном обрабатывающей промышленностью, виноделием и производством оливкового масла, играет в экономике этого государства гораздо меньшую роль. Основной доход Кипра связан с тем, что с 1977 по 2004 год (до момента вступления в ЕС) он официально был офшорной зоной. Многие эксперты считают, что он остается таковой и по сей день. РАЙ ДЛЯ РУССКИХ ДЕНЕГ? Популярность кипрской юрисдикции у российского бизнеса представляет для терпящего бедствия государства немаловажную проблему. Из данных немецкой разведки, просочившихся в прессу в начале ноября 2012 года, следует, что в случае оказания ЕС финансовой помощи Кипру выгоду от этого получат в основном российские структуры, использующие кипрские банки для легализации средств. Сам факт, что эти сведения стали достоянием общественности, заставляет думать о намеренной утечке информации и в полной мере демонстрирует позицию Евросоюза по кипрскому вопросу. Власти ЕС не торопятся помогать экономике Кипра, практически открыто заявляя, что Россия должна принять активное участие в спасении этого государства. «Кипр исторически считается Меккой для российского бизнеса в части офшорного владения активами, трастового управления и вывода денежных потоков, – поясняет Юрий Амвросиев (БИНБАНК). – Российские клиенты являются основными для кипрских компаний, предоставляющих подобные услуги. Долгое время Кипр был одним из лидеров среди стран, инвестирующих в Россию. Поэтому Евросоюз не спешит с предоставлением помощи своему участнику в надежде, что Россия больше заинтересована в Кипре как в экономически стабильном государстве, нежели ЕС». По мнению экспертов, на балансах частных банков Кипра находятся средства, значительно превышающие запрашиваемую страной сумму помощи. Доля российских вкладчиков колеблется по различным оценкам от 8 до 35 млрд евро – в рублевом эквиваленте это до 10% от
общей суммы вкладов в отечественных банках. Следовательно, при неблагоприятном развитии событий на Кипре российские бизнес-структуры могут понести серьезные потери. В 2011 году Российская Федерация уже предоставляла Кипру кредит в размере 2,5 млрд евро на льготных условиях. Сейчас, однако, Россия предпочла, как и ЕС, занять выжидательную позицию. 2 февраля 2013 года министр финансов РФ Антон Силуанов заявил, что наша страна готова рассмотреть вопрос скорее об отсрочке прежнего долга, нежели о предоставлении нового кредита, и что решение финансовых проблем Кипра невозможно без участия Евросоюза. ЕС в свою очередь охотно уступает России право первенства в этом вопросе. Обсуждение предоставления транша Кипру на заседании Еврогруппы в январе 2013 года закончилось туманными обещаниями: мол, помощь, конечно, предоставим, но только после проведения президентских выборов, после того как в кресле президента «утвердится» новый кандидат, сформирует свое правительство, способное проводить политику жесткой бюджетной экономии, повышения налогов и приватизации государственных компаний. В общем, даже при самом благоприятном раскладе Кипру «не светит» финансовая помощь от ЕС раньше середины или даже конца марта 2013 года. БОЛЬШИЕ БАНКИ МАЛЕНЬКОЙ СТРАНЫ Определенную надежду на поправку финансовых дел в будущем внушает разработка месторождения газа, обнаруженного на средиземноморском шельфе Кипра. Однако это также требует времени и средств, которых у страны нет, и, пока переговоры идут, Кипру остается только «затягивать пояс». По мнению Роберта Иделсона (М2М Прайвет Банк), сокращение бюджетных расходов пройдет на Кипре без социальных волнений: у киприотов еще не стерлись в памяти тяжелые времена, продолжавшиеся до 70-х годов прошлого столетия, и они готовы принять серьезные сокращения зарплат и социальных пособий.
банки и мир
35
кризис
банки и мир
Однако с помощью одной экономии помочь делу невозможно. Кипр действительно нуждается в финансовой помощи. «Кипрская банковская система, по сути, является банкротом, – поясняет Роберт Иделсон, – и у правительства нет денег самостоятельно рекапитализировать ее. Нужны деньги Европейского союза, которые тот не спешит вливать». «Ситуация на Кипре тяжелая, и то, что страна еще не обанкротилась, в значительной мере объясняется помощью, которая оказывалась Кипру в том числе и Россией, – добавляет Игорь Николаев (ФБК). – Положение кипрских банков крайне неустойчивое, и без поддержки извне они не справятся». Найти рыночные источники для рекапитализации банковской системы Кипра очень сложно, уверен Андрей Зайцев (Абсолют Банк). Отмечая тяжелое положение кипрских банков, он предупреждает об их исключительной важности для страны. «Тот факт, что банки на Кипре очень велики относительно размеров экономики этой страны, автоматически переводит их в категорию национальных too big to fail, – говорит эксперт. – Достаточность их капитала находится на предельно низких отметках, и, естественно, государству нужно искать внешние источники привлечения капитала для них». Немаловажной проблемой является и то, что безработица на Кипре имеет четкую тенденцию к росту. С 7,8% в 2011 году она увеличилась до 9,75% в 2012. И хотя на фоне Испании эти цифры не выглядят обескураживающими, для небольшой экономики такой рост безработицы становится большой проблемой. Ситуация на Кипре потенциально может быть даже хуже, чем в Греции, предупреждает Игорь Николаев (ФБК). Страна занимает очень незначительную долю в европейской экономике: ее ВВП составляет всего 0,3% или 0,4% от совокупного объема экономики ЕС. Но это, по мнению эксперта, не повод недооценивать размер возможного бедствия. Опасность кипрского кризиса для Греции и других проблемных стран в
36
банки и мир
том, что возникновение полноценного дефолта создаст прецедент и подорвет и без того хрупкое доверие на мировом финансовом рынке. ПОДАЙ ТЫ СЕГОДНЯ, А Я – ЗАВТРА Как уже упоминалось выше, размер экономики Кипра незначителен в общеевропейском масштабе, и ее спасение в абсолютных цифрах обошлось бы во вполне приемлемые суммы. Однако поскольку Кипр – часть европейской экономики и европейской политики, цена его спасения измеряется не только и не столько цифрами. Большинство экспертов видят в затянувшемся обсуждении вопроса о предоставлении Кипру помощи именно политический момент. Так, Андрей Зайцев (Абсолют Банк) считает, что дела банковской системы Кипра настолько плохи, что помощь, особенно если она приходит из-за рубежа, в той или иной степени политически мотивирована. «Бессмысленно, хотя, наверное, арифметически возможно спасать экономику Кипра на фоне продолжающегося кризиса в остальной Европе, – продолжает эксперт. – Тот факт, что Кипр долгое время являлся офшорной юрисдикцией для многих иностранных (в частности российских) компаний, вносит политический фактор в переговоры о предоставлении помощи Кипру. Однако, вряд ли этот фактор является краеугольным для какой-нибудь из сторон переговоров. И для Брюсселя, и для Москвы вопрос цены не критичен. Несколько миллиардов долларов, о которых идет разговор, – сумма, сравнимая, например, со сметой строительства стадиона «Зенит». Все это позволяет думать, что решение кипрского вопроса будет найдено. «Политика – это отдельный большой вопрос, большой комплекс взаимных интересов и противоречий, – отмечает Андрей Зайцев. – Кипр – один из локальных фрагментов этой картины. Полагаю, никто не собирается топить кипрскую экономику ради достижения каких-то геополитических целей, тем более что на данный момент нет какой-то глобальной конфронтации и взаимоисключающих
политических интересов. Следовательно, переговорные процессы должны идти в рабочем и достаточно конструктивном ключе». В общем и целом эксперты склоняются к мысли, что финансовую помощь Кипру все-таки окажут. Вопрос сводится к тому, как долго еще Россия и Евросоюз будут изображать Тянитолкая, предлагая друг другу сделать решительный шаг. Мнения специалистов о том, у кого нервы сдадут раньше, расходятся. Роберт Иделсон (М2М Прайвет Банк) считает, что Кипр получит кредит от Евросоюза, так как остров, занимающий географическое положение на пересечении Европы, Азии и Африки, является стратегически важным для Европы. Игорь Николаев (ФБК), напротив, уверен, что первой финансовую помощь окажет Россия, а следом за ней – Евросоюз. Очевидно то, что дефолт Кипра невыгоден ни России, ни ЕС. В случае если это произойдет, потери понесут обе стороны: Россия – финансовые, Евросоюз – имиджевые. В то время как раздаются голоса о необходимости разработки правил добровольного выхода из Европейского союза, он не может позволить себе роскошь терять хотя бы «кусочки», пусть даже такие скромные и по размеру территории, и по вкладу в общеевропейский ВВП, как Кипр. ПОКА ВЕРСТАЛСЯ НОМЕР… Определился победитель президентской гонки на Кипре: пост главы государства занял Никос Анастасиадис, 66-летний адвокат, лидер правоцентристской политической партии DISY. Одним из первых обещаний, которое он озвучил в эфире государственного телевидения, было обещание в скором времени заключить с ЕС и МВФ кредитное соглашение. Анастасиадис дал понять, что он готов к любым договоренностям с ЕС и МВФ, в том числе к тем, которые предусматривают введение режима жесткой экономии на острове и повышение финансовой прозрачности банковского сектора страны.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
3.
банки и бизнес
60
82
Интервью с вице-президентом банка ВТБ Карлом Сумманеном о том, как построить эффективную систему информационной безопасности в банке
Залог как способ урегулирования проблемной задолженности: почему доверие к этому инструменту со стороны банков снова растет?
42
«Круглый стол» НБЖ: «Наиболее эффективные решения и механизмы защиты информации в банках»
новости
банки и бизнес
РЕФИНАНСИРОВАНИЕ
Банк России не видит угрозы кризиса ликвидности «Кризиса ликвидности на горизонте не видно, как и кризиса обеспечения», – такой вывод озвучил заместитель председателя Банка России Сергей Швецов, представлявший обзор денежного рынка в рамках брифинга в ЦБ. По словам заместителя директора департамента финансовой стабильности Банка России Сергея Моисеева, сейчас на балансах у банков аккумулированы ценные бумаги из ломбардного списка на общую сумму порядка четырех триллионов рублей. Этот показатель растет в среднем на 25% в год, в частности, из-за расширения перечня бумаг, входящих в ломбардный список. ЦБ планирует в 2013 году проведение операций «валютный своп» на единых условиях с аукционами РЕПО. «Биржа готовит свопаукционы, которые могут быть «склеены» с аукционами РЕПО. Если будет принято решение, то ставка будет снижена до соответствующих
38
банки и бизнес
уровней аукционов РЕПО», – сказал Швецов, добавив, что операции могут начаться во второй половине 2013 года. Максимальный срок аукционов составит один год. Сейчас «длинные» свопы присутствуют, но не в виде аукционов. Сергей Швецов отметил, что проведение таких операций – не первоочередная задача, этот инструмент останется вспомогательным. Кроме того, 18 марта Банк России планирует совместно с Национальным расчетным депозитарием начать операции внебиржевого трехстороннего РЕПО с корзиной ценных бумаг. Также ЦБ намечает в III квартале запустить механизм среднесрочного рефинансирования банков по «плавающим» ставкам, но пока регулятор не определился с тем, к чему они будут привязаны.
ОФИЦИАЛЬНО Обновлен состав совета директоров АСВ Правительство РФ сменило двух членов совета директоров Агентства по страхова-
исеева и заместителя руководителя Аппарата Правительства РФ Максима Акимова. Из совета директоров АСВ выведены Алексей Саватюгин, отправленный в отставку с поста замминистра финансов в январе 2013 года, и Анна Попова, освобожденная от должности замглавы Аппарата Правительства РФ в декабре 2012 года. Всего в совете директоров госкорпорации 13 человек. Помимо вышеперечисленных в него входят начальник департамента экономической политики экспертного управления президента РФ Дмитрий Смыков, глава Банка России Сергей Игнатьев, первый заместитель председателя Банка России Алексей Симановский, заместители председателя ЦБ Сергей Голубев, Владимир Сафронов и Михаил Сухов, министр финансов Антон Силуанов, директор департамента финансовой политики Минфина Сергей Барсуков, заместитель руководителя Федеральной налоговой службы Денис Наумчев, глава департамента корпоративного управления Минэкономразвития Юлия Чижова и генеральный директор АСВ Юрий Исаев.
млрд долларов. Физический объем золота в международных резервах в последние годы неуклонно растет. Если на 1 января 2007 года запасы золота составляли 402 тонны, то на 1 января 2013 года запасы выросли более чем в два раза, до 958 тонн.
МВФ повысил прогноз роста российской экономики до 3,75% в 2013 году Международный валютный фонд повысил прогноз роста российской экономики до 3,75% в 2013 году, передает Банки.ру. Ранее фонд прогнозировал рост экономики РФ на 3,7% в текущем году. Как заявил
ЦИФРЫ Банк России наращивает золотой запас
нию вкладов (АСВ), включив в его состав заместителя главы Минфина Алексея Мо-
За 2012 год прирост запасов монетарного золота в международных резервах РФ составил 8,5%, стоимость золота в резервах увеличилась на 14,2%, до 51,039
глава постоянного представительства МВФ в РФ Одд Пер Брекк, наиболее предпочтительным, по мнению МВФ, для России будет
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
сценарий, предполагающий проведение бюджетных реформ и сокращение инфляции. «Это позволит экономике РФ расти на 5% в год в среднесрочной перспективе и реализовать планы правительства, – считает эксперт. – Возможно, получится достигнуть роста даже на 6% в среднесрочной перспективе». При этом Брекк отметил, что замедление темпов экономического роста РФ в 2012 году по сравнению с 2010 и 2011 годами, когда наблюдалось увеличение объема ВВП на 4,5% (два года подряд), связано с внутристрановыми факторами. По прогнозам МВФ, в 2014 году экономика РФ вырастет на 3,8%.
хованием и страхованием военнослужащих, по которым последней инстанцией выступает бюджет. Споров на рынке такое решение не вызвало: его участники сходятся в том, что результаты покажет время, а единый регулятор лучше двух, пишет «Коммерсантъ».
ГОСПРОГРАММЫ ВЭБ: госпрограмма по инвестициям в ипотеку выполнена почти на 90%
РЕГУЛИРОВАНИЕ К ЦБ перейдут полномочия по регулированию страховщиков и НПФ На совещании у первого вице-премьера Игоря Шувалова были распределены полномочия по регулированию, контролю и надзору на финансовых рынках между Банком России и правительством. Контроль за пенсионными фондами полностью достанется ЦБ – в ведении правительства останется только Пенсионный фонд РФ (ПФР). Также ЦБ будет регулировать все коммерческое страхование. Правительство же будет осуществлять контроль только за обязательным медицинским стра-
Внешэкономбанк (ВЭБ) выполнил госпрограмму по инвестициям в проекты строительства доступного жилья и в ипотеку на 89,67%, говорится в материалах на сайте госкорпорации. По данным на 1 февраля 11 банков – участников программы предоставили кредиты на строительство жилья и выдали ипотечные кредиты на общую сумму более 134,506 млрд рублей. При этом на долю ипотечных кредитов пришлось 38,422 млрд рублей, объем займов, предоставленных на этапе строительства, составил 96,081 млрд. Пять банков полностью выполнили заявленный план. ВТБ24 выдал кредиты на 38,1 млрд рублей, Сбер-
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
банки и бизнес
39
новости
банки и бизнес
банк – на 30 млрд рублей, Инвестторгбанк – на шесть миллиардов рублей, банк «АК БАРС» – на 2,7 млрд рублей, Ханты-Мансийский Банк – на 8,3 млрд рублей. Более чем на 50% от заявленного объема участия удалось реализовать средства Газпромбанку (75,95%), АИЖК (95,73%), банку «УРАЛСИБ» (72,35%), а также Транскапиталбанку (55,39%). Банк «ЗЕНИТ» к началу февраля выполнил программу на 45,1%, выдав кредиты на 2,029 млрд рублей, а Новикомбанк еще не приступил к выполнению программы. Напомним, что программа инвестиций ВЭБа в проекты строительства доступного жилья и ипотеку была принята в марте 2010 года. Она предусматривала, что ВЭБ вложит 150 млрд рублей в ипотечные облигации, которые выпускают банки – участники программы и АИЖК под кредиты, выданные застройщикам жилья класса «эконом» по ставке не выше 10% годовых.
МЕРОПРИЯТИЯ В Москве состоится конференция, посвященная ПОД/ФТ 11 апреля 2013 года в столице пройдет XI Международная научно-практическая конференция «Актуальные вопросы законодательного регулирования и современные тенденции развития системы ПОД/ФТ в финансовом секторе России». Организаторами мероприятия являются Ассоциация рос-
40
банки и бизнес
сийских банков (АРБ), Федеральная служба по финансовому мониторингу и Банк России. С докладами на конференции выступят директор Федеральной службы по финансовому мониторингу Юрий Чиханчин, директор департамента финансового мониторинга и валютного контроля Центрального банка РФ Елена Ищенко, президент АРБ Гарегин Тосунян, представитель Комитета Государственной думы РФ по финансовому рынку, представители международных финансовых организаций, руководители российских коммерческих банков и другие. АРБ в своей работе уделяет большое внимание вопросам противодействия отмыванию преступных доходов в банковской системе: регулярно проводятся семинары, «круглые столы», активно работает профильный комитет АРБ. При этом, несомненно, ключевое значение имеет ежегодная конференция по вопросам ПОД/ФТ, прово-
димая АРБ совместно с Росфинмониторингом и Банком России уже одиннадцатый год подряд. Ключевыми целями конференции являются проведение анализа актуального состояния российской системы противодействия отмыванию преступных доходов и финансированию терроризма, а также формирование предложений по повышению ее эффективности. В этой связи в качестве основных вопросов к обсуждению на конференции можно обозначить координацию взаимодействия российских банков и государственных органов в области ПОД/ФТ и обсуждение проекта Федерального закона № 196666-6 «О внесении изменений в некоторые законодательные акты Российской Федерации в части противодействия незаконным финансовым операциям». Также участники поднимут тему управления риском легализации доходов, полученных преступным путем, и затронут проблему противодействия финансированию терроризма с учетом новой редакции 40 рекомендаций ФАТФ и Положения Банка России от 02.03.2012 № 375-П и выработки единообразной позиции банковского сообщества в отношении закона США «О налогообложении иностранных счетов» (FATCA). Эти и многие другие вопросы, требующие совместного обсуждения банковского сообщества с Федеральной службой по финансовому мониторингу и Банком России, будут обозначены и рассмотрены в ходе мероприятия.
Эксперты обсудили перспективы введения в России института банкротства физлиц II Всероссийская конференция «Судебная реструктуризация задолженности. Институт банкротства физических лиц в России» состоялась в Москве. Организатором конференции выступило информационное агентство AK&M. В ходе конференции были рассмотрены вопро-
сы гарантии прав граждан на цивилизованные методы решения финансовых проблем и правового регулирования реабилитационных процедур, применяемых в делах о банкротстве граждан в России; законодательная база о несостоятельности (банкротстве) физических лиц как инструмент защиты интересов заемщика и кредитора; новые задачи системы арбитражных судов России с введением института банкротства физических лиц; изменение коллекторского бизнеса после введения института банкротства физлиц. Вел пленарное заседание заместитель начальника финансово-экономического управления Аппарата Государственной думы Дмитрий Скрипичников. Среди
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
новости
банки и бизнес
выступавших были ведущий советник управления частного права Высшего арбитражного суда РФ Олег Зайцев, исполнительный вицепрезидент РСПП Александр Мурычев, президент Ассоциации региональных банков России Анатолий Аксаков, советник председателя Банка России Павел Медведев, председатель правления Международной конфедерации обществ потребителей Дмитрий Янин, судья Высшего арбитражного суда Рустем Мифтахутдинов и другие ведущие эксперты отрасли. Своим видением перспектив введения в России института банкротства физических лиц поделились
представители Сбербанка России и Райффайзенбанка. Они особо подчеркнули, что уважительное отношение как к тем заемщикам, которые выполняют все свои обязательства, так и к тем, кто по каким-то причинам попал в сложную ситуацию, является одним из главных постулатов их работы.
УСЛУГИ Банк «ТРАСТ» предоставляет клиентам кредитную историю из НБКИ С февраля 2013 года клиенты банка «ТРАСТ» могут
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
воспользоваться удобной дополнительной услугой и получить свою кредитную историю из базы Национального бюро кредитных историй (НБКИ). Запросить кредитную историю можно в любом офисе банка «ТРАСТ». Полная и актуальная информация по кредитам и кредитным картам будет предоставлена клиенту в течение всего нескольких минут. Для удобства граждан крупнейшие банки страны выступают посредниками между заемщиками и НБКИ. Предоставление подобного отчета в офисе кредитора позволяет клиентам оперативно и в привычной для них обстановке
получить все необходимые сведения из своей кредитной истории, ознакомившись с которой, клиент может убедиться в том, что в НБКИ хранятся все записи о ранее взятых займах, соответствующие действительности.
По сообщениям СМИ и корр. НБЖ
банки и бизнес
41
тема номера > с. 42 > с. 71
защита по всем фронтам проблема обеспечения информационной безопасности в российских финансово-кредитных организациях становится более актуальной, потому что: меньше чем через год вступит в силу девятая статья 161-ФЗ «О национальной платежной системе», в соответствии с которой банки будут обязаны возмещать средства, «уведенные» со счетов клиентов технологии мошенничества и инструменты хищения денежных средств и персональных данных клиентов постоянно совершенствуются: создаются вирусы, которые невозможно обезвредить с помощью стандартных мер защиты страхование рисков банков в сфере информационной безопасности пока не развито в России, поскольку до недавнего времени этому инструменту распределения рисков не уделялось достаточного внимания
все это чревато возможным ростом расходов банков на покрытие ущерба клиентов, который они будут нести либо в результате спланированных и хорошо продуманных хакерских атак, либо из-за собственной невнимательности при соблюдении рекомендаций по информбезопасности 42
банки и бизнес
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
Рисунок: Дмитрий Дивин
банки ба бан б аан нкки иим мир ир ир
наиболее эффективные решения и механизмы защиты информации в банках УЧАСТНИКИ «КРУГЛОГО СТОЛА», ОРГАНИЗОВАННОГО НБЖ СОВМЕСТНО С АРБ: Тимур АИТОВ, вице-президент НП «Национальный платежный совет»; Юрий АКАТКИН, директор ФГУП «КБПМ»; Евгений АКИМОВ, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет»; Евгений АРТАСОВ, коммерческий директор компании «Телеинком»; Алексей БАБЕНКО, руководитель направления компании «Информзащита»; Сергей БАРБАШИН, начальник отдела информационной безопасности информационно-технологической дирекции Банка Русский Стандарт; Александр БЕЛКИН, руководитель отдела разработки ДБО компании «ИНВЕРСИЯ»; Светлана БЕЛЯЛОВА, начальник управления контроля за операционными рисками ЗАО «Райффайзенбанк»; Денис БЕЗКОРОВАЙНЫЙ, технический консультант в России и странах СНГ компании Trend Micro; Марианна БЕЖДУГОВА, менеджер ООО «Кей Инфо Системс»; Зоя БОРОВКОВА, начальник информационно-аналитического сектора компании «Доктор Веб»; Яна БУЦ, заместитель начальника юридического отдела ООО КБ «Столичный Кредит»; Валерий ВАНИН, руководитель отдела информационной безопасности ЗАО «Банк ФИНАМ»; Сергей ВАСЮК, директор по развитию бизнеса компании IBS; Александр ВЕЛИГУРА, председатель комитета АРБ по банковской безопасности; Андрей ГОЛЯШИН, начальник службы информационной безопасности АКБ «ФОРА-БАНК»; Павел ГОЛОВЛЕВ, начальник управления безопасности информационных технологий ОАО «СМП Банк»; Вадим ГРИЦЕНКО, начальник отдела информационной безопасности КБ «АльтаБанк» (ЗАО); Виктор ГУДКОВ, руководитель направления интегрированных систем ИБ компании IITD Group; Андрей ДОЛГОВЫХ, начальник управления информационной безопасности ТрансКредитБанка; Сергей ЕГОРОВ, начальник отдела ИБ отдела ИС Коммерцбанка; Николай ЗАЙЦЕВ, главный менеджер отдела по работе с банковскими структурами компании ARinteg; Сергей ЗАЙЦЕВ, начальник отдела по защите информации Инвестторгбанка; Владимир ЗАЛОГИН, директор по специальным проектам компании «С-Терра СиЭсПи»; Алексей ИВАНОВ, аккаунт-менеджер компании «Информзащита»; Николай КАЗАКОВ, старший руководитель проектов (направление – безопасность бизнес-процессов) Альфа-Банка; Евгений КАЗАКОВ, менеджер по развитию бизнеса компании Tieto; Богдан КАЗМАЛА, главный специалист отдела информационной безопасности КБ «Международный Банк Развития» (ЗАО); Денис КАЛЕМБЕРГ, руководитель направления по продажам в области ИБ ООО «Гелиос ИТ»; Андрей КАЛИНИЧЕВ, заместитель руководителя департамента архитектуры и поддержки платформы компании «Диасофт»; Олег КОМИСАРЕНКО, старший консультант по направлению оценки рисков компании РДТЕХ; Валерий КОНЯВСКИЙ, д.т.н, научный консультант ОКБ САПР; Сергей КОТОВ, эксперт по информационной безопасности компании «Аладдин Р.Д.»; Борис КРИВОШАПКИН, коммерческий директор процессингового центра
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
банки и бизнес
43
тема номера
PayOnline; Максим КУЗИН, главный архитектор продукта компании «БПЦ Банковские технологии»; Олег КУЗЬМИН, вицепрезидент компании «ИНВЕРСИЯ»; Александр ЛАВРУШКО, специалист по работе с клиентами в России и странах СНГ компании Trend Micro; Михаил ЛЕВАШОВ, член консультативного совета при Роскомнадзоре, советник генерального директора Финансовой корпорации «ОТКРЫТИЕ»; Екатерина ЛЕЖНЕВА, менеджер информационной безопасности и непрерывности бизнеса «БНП ПАРИБА» ЗАО; Андрей ЛЫСУНЕЦ, начальник отдела информационной безопасности ООО «БАНК ФИНИНВЕСТ»; Наталья МАРКЕЕВА, исполнительный директор юридической дирекции Мосводоканалбанка; Вячеслав МЕДВЕДЕВ, ведущий аналитик отдела развития компании «Доктор Веб»; Павел МЕДВЕДЕВ, начальник отдела операционного контроля и информационной безопасности ЗАО КБ «Ситибанк»; Сергей МЕДВЕДЕВ, начальник отдела платежных систем и интернет-технологий Инвестторгбанка; Кирилл МИНДАЛОВ, эксперт отдела информационной безопасности департамента безопасности ЮниКредит Банка; Илья МИТРИЧЕВ, директор по развитию бизнеса АМТ-ГРУП; Дмитрий МИХАЙЛОВ, заместитель начальника управления – начальник отдела АБ «РОССИЯ»; Руслан НЕСТЕРОВ, руководитель направления по безопасности банковских технологий компании AST; Руслан НИГМАТУЛИН, директор департамента по работе с корпоративными клиентами компании «С-Терра СиЭсПи»; Александр ОРЛЕНКО, администратор информационной безопасности Тверьуниверсалбанка; Алексей ПАРФЕНОВ, управляющий директор ОАО «Плюс Банк»; Алексей ПЕРЕВАЛОВ, технический директор департамента информационной безопасности компании Oberon; Олег ПЕТРОПАВЛОВ, руководитель издательского департамента ООО «Кей Инфо Системс»; Олег ПОПОВ, заместитель директора департамента банковских технологий ООО «Гелиос ИТ»; Дмитрий РОМАНЧЕНКО, директор центра технологий безопасности IBS; Милена СБРУЙКИНА, директор по развитию АКБ «Русский Трастовый Банк» (ЗАО); Светлана СЕРГЕЕВА, менеджер по работе с клиентами компании Tieto; Инна СЕРГИЕНКО, руководитель направления комплексного обеспечения ИБ компании AST; Алексей СИЗОВ, руководитель группы FM&RA-решений компании «Инфосистемы Джет»; Михаил СИМАКОВ, заместитель начальника отдела экономической безопасности КБ «Первый Экспресс» (ОАО); Дмитрий СОБОЛЕВ, директор департамента информационной безопасности компании «Энвижн Груп»; Любовь СТЕПАНОВА, начальник отдела пластиковых карт ООО КБ «Столичный Кредит»; Михаил СУКОННИК, региональный директор в России и Прибалтике компании Radware Ltd; Роман СУЛИЦКИЙ, директор по развитию бизнеса компании Tieto; Игорь УСАЧЕВ, начальник отдела методологии процессов информационной безопасности Связного Банка (ЗАО); Александр ФЕДОРОВ, начальник управления информационной безопасности компании БИС; Георгий ЦЕДИЛКИН, директор по маркетингу компании Oberon; Елена ШАКУНОВА, менеджер по работе с ключевыми клиентами компании РДТЕХ; Юлия ШАХВАЛЕЕВА, главный менеджер юридической дирекции Мосводоканалбанка; Александр ЯКОВЕНКО, директор департамента информационной безопасности НОМОС-БАНКа; Иван ЯНСОН, заместитель руководителя службы информационной безопасности ОАО «Промсвязьбанк». ВЕДУЩИЕ: Анастасия СКОГОРЕВА, главный редактор НБЖ; Оксана ДЯЧЕНКО, заместитель главного редактора НБЖ
44
банки и бизнес
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
БАНКИ ДОЛЖНЫ РЕШАТЬ СОБСТВЕННЫЕ ЗАДАЧИ, В ТОМ ЧИСЛЕ УМЕЛО ЗАЩИЩАТЬ СВОИ ИНФОРМАЦИОННЫЕ СИСТЕМЫ НБЖ: Нынешний «круглый стол» – не первый, который журнал при содействии Ассоциации российских банков проводит по теме обеспечения информационной безопасности в финансово-кредитных организациях. Приятно видеть, что участников наших заседаний с каждым разом становится все больше, это говорит о том, что заявленная тема является актуальной, и более того, ее актуальность постоянно возрастает. Первый вопрос, который хотелось бы задать всем присутствующим, – как банки используют время, которое у них появилось в связи с отсрочкой вступления в силу некоторых положений 161ФЗ «О национальной платежной системе»? Достаточно ли одного года для того, чтобы урегулировать главную спорную тему: должны ли кредитные организации возмещать держателям платежных инструментов средства, которые те по различным причинам потеряли? Т. АИТОВ: Я бы предложил более общую формулировку вопроса: как влияет при-
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
нятый 161-ФЗ на платежные технологии в целом? Если говорить о годовой отсрочке, данной законодателями, то ее, на мой взгляд, достаточно. Банки всегда готовы выполнять любые, сколь угодно сложные, требования закона. Если бы вступление в силу девятой статьи Закона «О национальной платежной системе» не было передвинуто на год, финансовокредитные организации, конечно, начали бы ее исполнять. Взяли бы все свои риски, потери, затраты и переложили бы 99,9% из них на плечи порядочных клиентов, которых, как хорошо известно, подавляющее большинство. Злоумышленники, конечно, были бы довольны, а грамотные клиенты выразили бы недоумение, почему на них «упали» затраты. Это привело бы к снижению лояльности к банкам и банковской отрасли, а ведь девятая статья была включена в текст закона как раз с противоположной целью: чтобы повысить лояльность клиентов к финансово-кредитным организациям. Еще один вопрос, который неизбежно возникает при обсуждении этой темы, – почему о готовности исполнять 161-ФЗ и отдельные его отсроченные положения интересуются только у банков? Если мы хотим добиться исполне-
ния девятой статьи и положительных результатов применения закона, то о готовности надо спрашивать всех участников технологической цепочки. Проиллюстрирую свой тезис простым примером – информирование клиента. Ни для кого не секрет, что самый удобный, простой, быстрый и дешевый способ – рассылка SMS-сообщений. Думаю, депутаты Госдумы имели это в виду при разработке закона. А теперь вспомним, кто обеспечивает нам рассылку SMS. Телекоммуникационные компании. Готовы ли они хранить сообщения три года, участвовать в разбирательствах, согласны ли они придать юридическую значимость SMS? Ответ очевиден: нет, не готовы, не хотят и не будут этим заниматься. Почему бы с учетом этого нашим законодателям не обязать телекоммуникационные компании участвовать в подготовке и исполнении девятой статьи, работать в единой технологической цепочке? Возьмем другой аспект: все эксперты в один голос утверждают, что после вступления в силу девятой статьи нас ждет вал мошенничества и злоупотреблений. В связи с этим объективно должна возрасти роль правоохранительных органов. Но мы не видим
банки и бизнес
45
тема номера
ни увеличения финансирования этих служб, ни роста их численности, даже разговоров об этом нет. Даже СМИ про девятую статью мало что пишут. Вернее, пишут, что банки будут расплачиваться за все кражи средств с карт клиентов, но не сообщают о том, как надо хранить PIN-коды и ключи. А ведь подобная масштабная разъяснительная работа очень важна и нужна, в свете этого вполне логичным представляется выделение некоего бюджета на популяризацию и разъяснение только что принятых законодательных актов. Как мы видим, другие звенья технологической цепочки не срабатывают. Остаются только банки, которые должны хранить SMS, обучать клиентов правилам соблюдения безопасности, расследовать инциденты и в конечном счете возмещать похищенные деньги. НБЖ: Не знаю, как другие СМИ, а наш журнал поддерживает идею создания такого бюджета. Т. АИТОВ: Главный вывод, который я хочу сформулировать: все законы должны учитывать межотраслевые связи, они не должны быть декларативными. Тогда не возникнет проблем с их исполнением
и не придется переносить сроки вступления отдельных положений законов. В. КОНЯВСКИЙ: Итак, если я правильно понял Тимура Науфальевича (Аитова – прим. ред.), деньги за риск должен платить клиент, СМИ обязаны просвещать, телекоммуникационным компаниям положено нести ответственность за SMSинформирование. Я с этим не согласен. Телеком – это своего рода «извозчик», ему дали пакет, он должен доставить его в указанное время в указанное место, не более того. Не его дело – заботиться о юридической значимости SMSсообщений, которые рассылают банки. Финансово-кредитные организации вполне способны решить эту задачу самостоятельно, средства для этого у них есть. Отношение банков к отдельным положениям 161-ФЗ наглядно продемонстрировал февральский форум по информационной безопасности, прошедший в Магнитогорске. Общее настроение банкиров можно было охарактеризовать так: нас обидели, мы с некоторыми положениями закона не согласны. Но, по моему убеждению, и законодатели, и регулятор заняли в этом вопросе очень верную и, что принципиально важно, проклиентскую позицию. Когда происходят подобные инциденты, то необхо-
Герман ПОЗАНКОВ, директор по работе с клиентами компании Trend Micro, Россия и СНГ Постоянное появление новых угроз требует от служб ИБ, ИТ и бизнес-подразделений банков осознания того, что мы все находимся в совершенно новой реальности с такими принципами создания, обработки и движения информации, которых мы еще
46
банки и бизнес
димо помнить: деньги воруют не у клиента, который их положил на карту, а у кредитной организации, открывшей счет, поэтому банк обязан их вернуть. Никаких отсрочек больше не будет, девятая статья вступит в силу. Если вы не умеете работать на финансовом рынке, уходите с него. Если вы беретесь предоставлять финансовые услуги, так извольте предоставлять их так, чтобы интересы клиентов были защищены. Не надо возлагать свои обязанности на других. Банки должны решать собственные задачи, в том числе умело защищать свои информационные системы, а не экономить на затратах. На сегодняшний день ситуация такова: у 45% кредитных организаций один специалист по информационной безопасности. Естественно, он ничего в одиночку сделать не может. Причем же тут ФСБ, или МВД, или клиенты? Вы, как банки, создайте нормальные «боевые» службы, потратьте на это деньги и тогда увидите: количество инцидентов, связанных с хищением средств с карт клиентов, у вас снизится на порядок. В. МЕДВЕДЕВ: Я бы хотел дополнить выступление коллеги. Прописывание в законе всех возможных вариантов как минимум чревато дополнительными осложнениями. Как представитель
никогда не встречали. Чтобы защитить эти данные, обеспечить безопасность банковских транзакций, необходимо применение принципиально новых, современных подходов, принципов и инструментов. Для предотвращения атак на виртуализированные и облачные инфраструктуры Trend Micro предлагает использовать специализированное решение – Deep Security, единую платформу для защиты серверов, приложений и данных в физических, виртуальных и облачных средах. Другая актуальная тенденция – консьюмеризация – требует обезопасить мобильный доступ к корпоративным ресурсам, для этого необходимы такие системы, как Trend Micro Mobile Security. На борьбу с целевыми, тщательно спланированными атаками направлен комплекс Trend Micro Deep Discovery – уникальное в своем классе решение, несущее «скрытую» службу на страже корпоративных данных.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
компании, занимающейся разработкой антивирусных программ, могу сказать, что SMS-информирование – не гарантия успеха. SMS-сообщения могут быть подделаны с помощью вирусов либо стерты. В этом контексте возлагать ответственность на телекоммуникационные компании неразумно. Я хотел бы обратить внимание на индийский вариант решения данной проблемы. Не так давно в Индии был принят закон, в соответствии с которым при поставке любого ИТ-устройства должна предоставляться инструкция, что должен делать клиент. А. ВЕЛИГУРА: Здесь уже упоминался форум в Магнитогорске, так вот, я хотел бы сказать, что он произвел на меня совершенно иное впечатление, чем на г-на Конявского. Отсрочка – это не просто отложенное введение девятой статьи без изменений. Речь идет о том, что норма, про-
Александр ВЕЛИГУРА, председатель комитета АРБ по банковской безопасности
Виктор ГУДКОВ, руководитель направления систем противодействия мошенничеству компании IITD Group К наиболее распространенным схемам мошенничества в ДБО можно отнести использование фишинговых ресурсов с последующим применением методов социальной инженерии для обхода механизмов многофакторной аутентификации и создание специализированного вредоносного программного обеспечения, ориентированного на работу с системами ДБО на стороне клиента. К сожалению, из-за ряда факторов более-менее эффективная защита клиентской вычислительной среды усилиями банка является практически невозможной, и такую среду следует считать заведомо недоверенной. Несмотря на незначительный уровень прямых финансовых потерь банка от фальсификации операций, они как минимум вле-
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
писанная в этой статье, должна быть изменена, в этом вопросе необходимо найти консенсус. Банки должны возвращать средства, похищенные с карт клиентов, никто это не оспаривает. Но ситуация, когда любому гражданину дано право требовать возврат любой суммы, как минимум неправильна. Говорить, что кредитные организации обязаны за все отвечать и все обеспечивать (и юридическую значимость SMSсообщений, и их хранение, и доказательную базу), тоже неверно. Банк не должен быть поставлен в такие условия, когда он автоматически и безоговорочно платит за все, когда все издержки «падают» на него. Я считаю, что это комплексная проблема. Меня радует позиция регуляторов в данном вопросе. Оставшееся время до вступления в силу отсроченных положений 161-ФЗ нужно потратить на то, чтобы найти баланс интересов и ответственности всех участников процесса.
кут репутационный ущерб и снижение лояльности клиентов, а в дальнейшем, по мере вступления в силу ряда положений законодательства, повлекут прямые финансовые потери. Единственным действенным инструментом противодействия является мониторинг работы пользователей в ДБО, выявление сценариев мошенничества и приостановка подозрительных транзакций на стороне банка. При этом Intellinx, как платформа для построения систем противодействия мошенничеству, обеспечивает быстрый старт, зачастую позволяя обойтись без доработки имеющихся банковских систем. Идентификация подозрительных операций и автоматизированное реагирование происходят в режиме реального времени, что в сочетании с крайне коротким циклом создания новых правил обеспечивает оперативное реагирование с низким уровнем ложных срабатываний. Для операторов мониторинга Intellinx предоставляет эргономичный интерфейс, для аналитиков – богатые возможности по проведению расследований, ретроспективному анализу и поиску фактов мошенничества в прошлом. Возможности платформы не ограничиваются контролем над операциями в ДБО: в ряде банков успешно работают решения для борьбы с внутренним мошенничеством, для контроля банкоматов и POS-терминалов, SWIFT и других продуктов и технологий.
банки и бизнес
47
тема номера
НАДО ДАТЬ КЛИЕНТАМ АДЕКВАТНЫЕ СРЕДСТВА ЗАЩИТЫ И ВОЗМОЖНОСТЬ ЗАСТРАХОВАТЬ СВОИ РИСКИ М. ЛЕВАШОВ: Я хочу примирить две стороны дискуссии. В сложных процессах (а здесь мы имеем дело с очень сложными технологическими процессами и процессами, связанными с людьми) ничего нового и умного за год не придумаешь. Все останется примерно таким же, как сейчас, и к этому надо готовиться, как и к тому, что ответственность будет равномерно переложена на плечи всех банковских клиентов. А это не что иное, как аналог страхования. Во всех сложных процессах, где трудно учесть все явления и факторы, нужен именно этот инструмент, и в последнее время к нему, естественно, повышается внимание. Ничего страшного не будет, я думаю, все клиенты согласятся со страхованием таких рисков, ведь любой из них может оказаться в ситуации, когда он лишится средств в результате мошеннических действий. Что делают банки сейчас? Они принимают определенные технологические и организационные меры, чтобы подозрительные транзакции не доходили до исполнения, чтобы дропперы не могли
Михаил ЛЕВАШОВ, член консультативного совета при Роскомнадзоре, советник генерального директора Финансовой корпорации «ОТКРЫТИЕ» получать средства на свои счета и «растворяться». Такие вещи постоянно идут, информационные системы улучшаются. М. СУКОННИК: Я бы тоже хотел всех примирить. Полтора месяца назад практически одновременно в США и в странах ЕС вышли регуляторные нормы, опре-
Алексей БАБЕНКО, PA&PCI QSA, руководитель направления компании «Информзащита» Рассуждая о снижении рисков мошенничества в системах ДБО, представители кредитных организаций, как правило, сводят разговор к мошенничеству на стороне клиента. При этом часто оказывается незатронутой тема безопасности серверной системы банка. Доверенная инфраструктура и пристальный контроль позволяют говорить о меньшей вероятности компрометации
48
банки и бизнес
деляющие направления развития информационной безопасности. При этом в обоих случаях в этих нормах говорится о необходимости глобального сотрудничества между государственными органами и частным бизнесом в борьбе с внешними угрозами в сфере информационной безопасности. Легко понять причину этого: атаки и нападения на банковские сети угрожают не только отдельным кредитным организациям, но и банковской системе в целом, а также государству. С другой стороны, зачастую такие нападения совершаются не из стремления просто украсть деньги – это враждебные действия государств по отношению друг к другу. Яркий тому пример – недавняя атака на американскую банковскую систему, спровоцированная действиями США против Ирана. Здесь мы возвращаемся к тому, о чем я уже говорил: проблема нуждается в глобальном решении, ни одна из сторон не может действовать в одиночку. Сети и системы защиты принадлежат частному бизнесу, а телекоммуникационные компании являются частными или частно-государственными, регуляторные нормы издает государство, правоохранительные органы, как
серверного приложения. Однако нельзя забывать, что последствия реализации такого риска могут стать более серьезными. Успешное использование уязвимостей в серверном приложении позволяет мошеннику получить доступ не к одному выделенному счету, а ко многим. Как показывает наш опыт проведения работ по анализу безопасности, большая часть серверных систем банков оказывается незащищенной от воздействия внутреннего, а порой и внешнего нарушителя. На сегодняшний день при разработке и принятии новых систем в банках отсутствуют строгие критерии, предъявляемые к ИБ и к защите от мошенничества. Но если в случае с атаками на клиентов проведение работ по созданию и усилению защитных мер может производиться постфактум, то «ожидание грома» для серверной части может привести к катастрофическому объему потерь.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
всем хорошо известно, также являются государственными структурами. Поэтому совместные действия просто необходимы. Если одна сторона будет «тыкать пальцем» в другую, если мы будем год сидеть и ждать вступления в силу девятой статьи 161-ФЗ, ничего хорошего не произойдет. Вопрос надо решать. Еще один момент, на который я хотел бы обратить внимание и который уже здесь озвучивался: идея о страховании рисков в сфере информационной безопасности очень интересная, но я опасаюсь, что срабатывать она будет до определенного уровня, когда взломают сто или даже тысячу счетов. А что делать, если в результате атаки «cложится» банковская система страны или хотя бы 10–15 системообразующих банков? Ни одна страховка не покроет такой масштабный ущерб. А. ВЕЛИГУРА: Непонятно, зачем нужно нас мирить, я не считаю высказанную
мной позицию крайней. Я не утверждаю, что во всем виноват клиент, я говорю о балансе ответственности. А он заключается не в том, что удастся выдумать формулировку, которая всем понравится, необходим компромисс, при котором что-то потребуется от банка, а что-то – от клиента. С. КОТОВ: Есть классическое правило: если технология три раза подряд не срабатывает, меняй подход! Какой подход на протяжении многих лет демонстрируют банки? Клиенты глупы, полицейские продажны или ленивы. Между тем, развивая банковский бизнес, вы должны понимать, что клиент вовсе не обязан быть умным и отдавать кредитным организациям деньги просто так. Разговоры о страховании рисков ИБ идут уже много лет, но и здесь очевиден подход, описанный мной выше. Банки предлагают клиентам: я тебе выдам «голый пластик» с магнитной полосой,
Юлиана КОВАЛЬКОВА, руководитель продуктов Card Suite компании Tieto На сегодняшний день безопасность данных клиентов находится на вершине списка приоритетов для банков. Безусловно, этому способствует девятая статья 161-ФЗ. Даже если кредитные организации создадут стерильную с точки зрения безопасности среду, внедрив все возможные программные и аппаратные средства защиты информации, все равно есть «слабое звено» во всей этой системе – клиент, пользующийся ДБО, платежными картами, услугами электронной коммерции. «Клиенты, – сетуют банкиры, – очень часто не соблюдают требования по хранению и использованию платежной карты». Возникает вопрос: можно ли в предложенных условиях полностью переложить ответственность за потерю средств на физическое лицо, или банкам необходимо искать дополнительные инструменты защиты?
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
а ты оформи страховку. Не кредитная организация страхует свои риски в сфере информационной безопасности – она предлагает это сделать клиентам! Что касается регуляторов и правоохранительных органов, то они, судя по всему, «наелись» таким подходом. В. КОНЯВСКИЙ: Принцип очень простой: страховать должен тот, кто подвергается риску быть обворованным. Деньги крадут не у клиентов, которые кладут деньги на счета, а у банков, которые в таких случаях говорят клиентам: «Пиши заявление в правоохранительные органы, что у тебя деньги украли». А я говорю: «Пиши заявление в те же органы, что банк тебе деньги не отдает». Примите меры по отношению к банку! М. ЛЕВАШОВ: Кто должен платить за страхование? На самом деле и клиенты, и банки. Если клиент не образован, значит он должен страховать свои риски
Законодательство в этом случае встает на сторону клиента, а кредитные организации должны внедрять системы фрод-мониторинга операций для выявления и предотвращения мошенничества. Еще один тренд – развивающееся высокими темпами виртуальное пространство. Покупатели отдают предпочтение удобному и современному online-шопингу. С развитием рынка электронной коммерции, к сожалению, пропорционально растет и количество мошеннических операций в этой среде. По последним данным более половины от общего числа таких операций относится к действиям, совершенным посредством электронной коммерции. Компания Tieto предлагает решение Card Suite Fraud Management по мониторингу и предотвращению мошенничества с платежными картами, которое включает специальные возможности для активного мониторинга операций в среде электронной коммерции в реальном времени. При возникновении угрозы мошенничества решение дает возможность предотвратить даже самую первую операцию, которую банк определяет как подозрительную. Кредитные организации, использующие систему по мониторингу и предотвращению мошенничества Card Suite Fraud Management, могут быть уверены, что своим клиентам они предлагают высококачественный сервиc, который защищает даже от необдуманных поступков с картой.
банки и бизнес
49
тема номера
и платить за это. Если кредитная организация плохо защищает информацию и свои системы, то она должна платить за страховку. А кто и какую часть средств должен вносить – это вопрос к компетентным организациям, к регулятору банковского сектора. Д. КАЛЕМБЕРГ: Пару лет назад я участвовал в разработке страхового продукта в сфере ДБО. Здесь ситуация довольно забавная: есть классический страховой продукт BBB, включающий в себя риски атак на информационную систему банка. Если на финансовое учреждение организована хакерская атака и если со счета клиента снимают деньги, то можно спокойно получить страховое возмещение. Если атака направлена не на банк, а на компьютер клиента, то никаких денег от страховой компании не получит ни тот ни другой. В какой-то момент одной из российских страховых компаний был разработан продукт, позволяющий клиенту застраховать какую-либо сумму на своем счету. Банк в данном случае выступал в качестве дилера, предлагающего этот продукт. Естественно, застрахованный клиент был обязан использовать рекомендованные ему средства
защиты. В какой-то момент очень многие кредитные организации заявили, что они не хотят распространять инструменты защиты, потому что списание средств со счета – это проблема клиентов, следовательно, чего же им напрягаться? Со вступлением в силу девятой статьи 161-ФЗ этот вопрос должен сдвинуться с места. Соответствующие страховые продукты уже есть, подходы выработаны, надо дать клиентам адекватные средства защиты и возможность застраховать свои риски. Р. НЕСТЕРОВ: Странно, что во время этого обсуждения девятой статьи 161ФЗ я не услышал ни одной ссылки на письмо ЦБ РФ № 172-Т от 14 декабря 2012 года о правоприменимости девятой статьи и о рекомендациях ЦБ: что необходимо сделать, что банк может и что он не может делать. Я рад, что кредитная организация, клиентом которой я являюсь, предложила мне услугу страхования вклада. Когда по вине инкассаторской службы банка у меня в течение получаса были сняты все деньги с карты, трагедии не возникло: в течение суток банк возместил мне все финансовые средства благодаря страховке.
Василий ГРИГОРЬЕВ, генеральный директор БПЦ Банковские технологии Прошедший «круглый стол» в очередной раз показал, что, к сожалению, вопрос эффективности решений для защиты от мошенничеств по картам требует существенной доработки положений Закона «О национальной платежной системе». Сей-
50
банки и бизнес
Теперь рассмотрим ту же ситуацию с точки зрения других участников технологической цепочки. Что происходит, когда клиент опротестовывает совершенный по его карте платеж? Ему необходимо заполнить «дикую» бумагу, в которой он вынужден объяснять, что он – не он, что он не покупал ракету и не летал в США, где обналичил все свои деньги. После чего я спрашиваю: зачем SMS-информирование, которое не работает? Оно не является гарантией доставки информации. Телефон может быть отключен по самым разным причинам, в том числе, как показали недавние события, из-за падения метеорита. Я предлагаю внимательно ознакомиться с письмом ЦБ РФ № 172-T и в рамках комитета АРБ, НПС, АБИСС выработать общие методики, основанные на оценке рисков электронных средств платежа. Без понимания, как правильно выстроить технологическую цепочку взаимодействия с клиентами, с органами правопорядка, ничего не поможет. И. ЯНСОН: Мне кажется, ничего страшного не происходит. То, что дали отсрочку на вступление в силу некоторых положений 161-ФЗ, хорошо. Закон
час банки крайне уязвимы и несут все риски, связанные с мошенничеством. Но ведь можно предупредить мошенничество до его совершения вместо того, чтобы в авральном режиме пытаться исправить последствия. БПЦ разработал и успешно внедряет собственное решение SmartGuard для предотвращения мошеннических операций. С его помощью банки могут задавать собственные правила проверки информации, выявлять и блокировать потенциально опасные операции в режимах offline и online. При разработке решения мы внимательно отнеслись к тому, что контроль всех транзакций должен происходить без снижения производительности. К тому же SmartGuard может быть внедрен в любую существующую в банке платежную систему. Данное решение прекрасно адаптируется к необходимости противостоять новым типам угроз и уже помогло многим кредитным организациям мира сократить финансовые потери и повысить эффективность.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
не идеален, его надо подкорректировать, и работа в этом направлении ведется. С другой стороны, необходимо повысить уровень защищенности банковских систем. Благодаря отсрочке у кредитных организаций теперь есть время, чтобы присмотреться и выбрать оптимальную для них антифрод-систему. Хорошо, что это не приходится делать в ситуации, когда мошенники уже атакуют банки. С третьей стороны, надо повышать защищенность информационных систем финансовых учреждений с точки зрения большей доказательности того, что происходит в системе ДБО. Вендоры предлагают новые способы защиты, и это очень хорошо. Еще один момент – страхование рисков в ИБ. Соответствующая услуга выкристаллизовывается, появляется на рынке. Безусловно, банкам нужно смотреть и в этом направлении. Д. РОМАНЧЕНКО: Говоря о страховании, хотелось бы обратить внимание на следующий факт. Если речь идет о страховании клиента, то здесь все
и сам виноват. Меня больше интересует страхование рисков банков. Стандарт СТО БР ИББС, который, как мы недавно узнали, будет интегрирован с законодательством по НПС, предлагает оценку и самооценку. Естественно, это добровольная процедура. Но, возможно, нам следует задуматься о создании внешней структуры, например, в рамках АБИСС, структуры, которая позволила бы дать реальную оценку состоянию информационной безопасности кредитной организации, потому что не очень понятно, что происходит с соответствующими отчетами, «уходящими» в ЦБ. Ну отчитался банк по данному вопросу перед регулятором, и что дальше?
Иван ЯНСОН, заместитель руководителя службы информационной безопасности ОАО «Промсвязьбанк» более-менее понятно: не хранишь пароль, не хранишь PIN, не пользуешься электронными ключами – сам дурак
Михаил СУКОННИК, региональный директор в России и в Прибалтике, Radware Ltd События последнего года, а также новая регламентирующая документация в ЕС и США показывают, что эффективная борьба с кибератаками возможна только в результате кооперации государства и бизнеса. Особенно ярко такая необходимость проявилась при DDoS-атаках (например, массированная атака на американскую банковскую систему), которые могут не только приводить к остановке услуг, но и являться прикрытием действий по выводу денег со счетов. И если по вопросу об ответственности за защиту клиентских устройств
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
М. СУКОННИК: Вы верите, что банковские службы информационной безопасности пустят к себе внешних экспертов? Они не готовы делиться впечатлениями о том, как работают системы, не готовы делиться информацией о своей работе. А вы говорите о том, что кто-то будет приходить со стороны и изучать внутренние системы банков!
можно дискутировать, то основная ответственность за защиту банковской сети должна лежать на самой кредитной организации. Именно поэтому в последний год банки и другие финансовые учреждения уделяют большое внимание запуску проектов защиты от DDoS-атак (DefencePro) и атак на web-приложения (AppWall). Радует это не только потому, что в результате тестирования они становятся нашими клиентами, но и потому, что наличие у операторов и корпоративных клиентов систем Radware повышает общий уровень защищенности и обеспечивает возможность успешной борьбы с внешними атаками. Другой стороной, заинтересованной в решениях Radware по защите от DDoS-атак и атак на web-приложения, является государство. Многочисленные примеры доказывают, что действия государства могут вызывать ответную реакцию, наносящую ущерб частному бизнесу, в том числе и финансовой системе. Яркой иллюстрацией такой связи являются атаки на американскую банковскую систему в ответ на санкции против Ирана или атаки на международные платежные системы, связанные с WikiLeaks.
банки и бизнес
51
тема номера
М. ЛЕВАШОВ: Аудиторы делают это на стандартной добровольной основе. Если кредитная организация хочет быть закрытой и не пускает их, конечно, пусть будет закрытой, раз уж таков ее выбор. Только если ее система безопасности «взорвется», винить будет некого. Страховщики не будут страховать тех, кто не пускает внешних аудиторов, механизм страхования для них будет неприменим. И. ЯНСОН: При заключении договора страхования BBB банк заполняет подробную анкету, в которой отражается в том числе и ситуация в сфере ИБ. При этом никто не запрещает страховой компании копать глубже в этом направлении, если она чего-то опасается. А. ВЕЛИГУРА: Идея абсолютно здравая, здесь уместна аналогия со страхованием ответственности автовладельцев. Когда вы оформляете полис КАСКО, страховщик смотрит, какая противоугонная система установлена на вашей машине. От качества этой системы зависит стоимость страховки. Так и здесь: качество системы безопасности в банке влияет на стоимость страховки. А вот по каким критериям должно определяться это
качество – другой вопрос, причем вполне решаемый. Р. НЕСТЕРОВ: Если мы внимательно посмотрим на механизм страхования, то увидим следующее: СК должна понимать максимальную сумму ущерба. Если клиент застрахован, и у него «уведут» деньги со счета, то страховая сумма будет покрывать сумму нанесенного клиенту ущерба. А если застрахован банк, значит СК придется покрывать не только эту сумму, но и репутационные риски, а в худшем случае – убытки, образовавшиеся в результате вывода системы из строя. Поэтому страховые компании, с которыми мне приходилось общаться, прямо говорят, что не понимают, какие риски они обязаны будут покрывать в случае страхования банка в сфере ИБ. И наша задача четко расписать для них эти риски. КЛИЕНТ ДОЛЖЕН ВИДЕТЬ, ЧТО ЕГО ДЕНЬГИ РАСХОДУЮТСЯ НЕ НА ПОПОЛНЕНИЕ КАКОГО-ТО СТРАХОВОГО ФОНДА, А НА УЛУЧШЕНИЕ БЕЗОПАСНОСТИ В. МЕДВЕДЕВ: Давайте скажем честно: оценить риски в сфере ИБ сейчас невозможно, потому что никто не знает,
Дмитрий РОМАНЧЕНКО, директор центра технологий безопасности IBS Задача создания защищенного виртуализированного (облачного) информационного пространства для использования в банковском секторе актуальна как никогда. Классическим подходом для решения указанной задачи в РФ является использование промышленных платформ с наложением на них средств защиты, что обеспечивает соответствие требованиям регулято-
52
банки и бизнес
каково реальное состояние дел с информационной безопасностью, и никто в банках не представляет уровня угроз. Любые системы ИБ «пробиваются». Клиенты не могут позволить себе нормальную защиту. Большинство мелких кредитных организаций не могут позволить себе защитить всех своих клиентов, поэтому пока по большому счету о страховании говорить не приходится. М. ЛЕВАШОВ: Мелкие банки вполне могут защитить клиентов. Я понимаю, что им не по карману нанимать дорогих специалистов, что ж эта проблема решается с помощью аутсорсинга. В. КОНЯВСКИЙ: Сегодня существуют инструменты, которые делают безопасным взаимодействие клиентов с банками в системах ДБО. Это ненастраиваемые средства, которые люди не могут испортить своим вмешательством. В этом контексте зона риска и зона атак перемещается с компьютеров клиентов на информационные системы кредитных организаций. Банки должны уделять этому максимальное внимание, и регулятор должен это понимать. Порядок может быть наведен только рыночным способом. Что для
ров по безопасности информации. В данном случае профессиональный выбор инструментов защиты, их интеграция являются непростыми задачами, особенно когда речь идет о высокопроизводительных системах, которые создает наша компания. Одновременно, мы развиваем альтернативный подход, который состоит в разработке платформ с глубокой интеграцией механизмов безопасности информации в ядро платформы таким образом, чтобы изначально удовлетворять требования регуляторов (ФСТЭК РФ, ФСБ РФ) по защите информации с последующей сертификацией продуктов. Наша компания совместно с партнерами ведет программную разработку таких платформ как для серверной, так и для клиентской виртуализации (VDI). В своей дальнейшей практике мы будем предлагать заказчикам смешанный подход с использованием решений обоих типов. Ряд разработок мы «обкатываем» у нас в компании, что позволяет предвосхитить требования заказчиков.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
этого нужно? Прежде всего необходимо, чтобы банковское сообщество было информировано о современных средствах защиты и чтобы регулятор обязал финансовые организации вести себя в клиентских договорах так же, как и в кредитных договорах. В кредитных договорах нужно указать, сколько точно клиент потратит на обслуживание кредита, точно так же в клиентских договорах необходимо отметить, что если ты берешь негод-
ный набор защиты, то риски все твои. А если возьмешь правильные средства защиты, то убытки возникнут не по твоей вине. Это и есть тот механизм, который должны применять страховые компании. С. КОТОВ: Банки не страхуют риски информационной безопасности, нет рынка таких страховых услуг. В этом контексте не так уж важны наши размышления о том, по какой методике
Дмитрий СОБОЛЕВ, директор департамента информационной безопасности «Энвижн Груп» Еще несколько лет назад ИТ-решения для совершения финансовых операций применяли только крупные компании. Сегодня системы дистанционного банковского обслуживания (ДБО) распространены повсеместно. Информация о плательщиках и счетах становится лакомой приманкой для злоумышленников. Для противодействия электронному мошенничеству (фроду) уже мало нескольких скриптов, созданных штатным программистом. Необходимы мощные системы защиты, которые непрерывно контролируют действия пользователей и мгновенно реагируют на любые подозрительные активности. Многие финансовые организации, в первую очередь банки, осознали необходимость внедрения профессиональных антифрод-решений, но сталкиваются с рядом преград, зачастую субъективных. Дорого. Нужны серьезные затраты, чтобы запустить систему защиты ДБО, и многие банки решаются на этот шаг, только когда оценивают убытки от фрода. С точки зрения логики мошенничество носит вероятностный характер, и потери можно предсказать на основе статистики. На практике злоумышленники в любой момент могут нанести сокрушительный удар как по «карману», так и по репутации банка. Долго и трудно. Внедрение антифрод-системы – достаточно длительный процесс: требуется тщательный предвари-
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
следует оценивать риски в сфере ИБ. Как только появится рынок, сами СК предложат нужное количество методик. Т. АИТОВ: Я был на одном форуме, там обсуждалось, почему страховщики не страхуют работу удостоверяющих центров, которых сейчас насчитывается порядка 135. Страховщикам сложно определить, каковы эти риски и какими могут быть суммы ущерба. А здесь есть и рынок, и потребность в страховании.
тельный анализ, вдумчивый выбор решения и слаженные действия подразделений банка и поставщика или интегратора. Это непросто, но в итоге заказчик получает мощный инструмент, который чутко реагирует на все подозрительные изменения, позволяя оперативно выявлять и пресекать мошеннические действия. Первый шаг – анализ данных о работе ДБО, особенно сведений об атаках, для выявления типичных методов и схем мошенничества. Так можно перевести значимые признаки потенциально опасных операций на язык алгоритмов, которые позволят антифрод-системе быстро и успешно «просеивать» миллионы транзакций. Например, у каждого клиента свой «финансовый почерк»: его операции обычно связаны с используемым устройством, получателями средств, временем суток и др. Любое отклонение от привычного поведения может служить тревожным сигналом. Реагирование на такие «звоночки» определяется политикой безопасности заказчика. Можно запросить дополнительную информацию для аутентификации личности, в противном случае данные об операции заносятся в журнал учета инцидентов. Задача оператора (сотрудника службы информационной или экономической безопасности) – проверить подозрительные транзакции и запретить или разрешить перевод, списание или внесение средств. Принять правильное решение помогают специализированные системы оценки рисков. Помимо программных решений обеспечивать безопасность ДБО помогают и аппаратные решения (например, от NICE Actimize, Intellix и др.). Как правило, в них «зашиты» стандартизованные алгоритмы выявления фрод-активностей, но для большей отдачи каждому заказчику нужно добавлять правила с учетом своей специфики. Безусловно, борьба с фродом должна быть систематизированной, и для максимального эффекта специалистам банка нужно тесно сотрудничать с ИБ-консультантами.
банки и бизнес
53
тема номера
Г. ЦЕДИЛКИН: Я хочу выступить с позиции клиента. И мне понятно, чем сложнее банку вести свой бизнес, тем выше будут цены на его услуги. А мне, как клиенту, нужна кредитная организация, я не хочу хранить деньги дома, я согласен платить за их безопасность, но я хочу понимать, что мои деньги будут расходоваться не на пополнение какого-то страхового фонда, а на улучшение безопасности. И тогда уже мне, как интегратору, эта ситуация будет на руку, потому что банк у меня будет приобретать услуги по аудиту информационной безопасности, антифрод-системы, анализ кода и т.д. А. ФЕДОРОВ: Позволю себе разбавить тему страхования. БИС предлагает банкам делать первые практические шаги по борьбе с мошенничеством, мы инвестировали в прошлом году средства в создание программы, где кредитные организации могут бесплатно регистрировать свои инциденты в сфере ИБ. Участие обезличенное. «Фишка» в том, что фиксируются дропперы.
Д. КАЛЕМБЕРГ: Когда страховой продукт, о котором я рассказывал некоторое время назад, был разработан, мы посетили все крупнейшие банки, показали его и рассказали о нем. Основной тезис, который мы услышали, – проблемы не у нас, а у клиентов, мы не несем рисков, у нас хорошие юристы, мы не хотим на это тратить свое время, лучше потратим его на зарабатывание денег. Р. СУЛИЦКИЙ: Мы производим антифрод, поддерживаем хостинг, и мы рады, что появился 161-ФЗ. Кредитные организации начинают пробовать предлагаемые им продукты. Но здесь возникает следующая проблема: банк-заказчик спрашивает нас, можем ли мы разработать такую-то систему? «Можем, но углубитесь в детали, – отвечаем мы. – Дайте нам ТЗ, сформулируйте требования к антифрод-системам». На этом конструктивный диалог не то что заканчивается, он переходит в плоскость вероятностей. Никто не может точно сказать, как трактовать положения закона и кто должен их трактовать: человек, отвечающий за обеспечение информационной безопас-
Борис КРИВОШАПКИН, коммерческий директор процессингового центра PayOnline Изменения в законодательстве России, обсуждавшиеся на «круглом столе» (п. 11–13 ст. 9 161-ФЗ), направлены на повышение уровня доверия населения к безналичным формам денежных средств и мотивацию к их активному использованию. Один из инструментов популяризации безналичных денежных операций среди населения – это перенос ответственности с плательщика на банк в случае «утраты электронного средства платежа и (или) его использования без согласия клиента».
54
банки и бизнес
ности в кредитной организации, или аудитор, который приходит в банк? Существуют ли выработанные требования на техническом уровне, требования к приложениям, которые четко позволяли бы финансовым учреждениям определять, какие системы можно выбирать, а какие – нет. С. БЕЛЯЛОВА: Я выскажусь в защиту банков. Все, что мы обсуждаем в рамках этого «круглого стола», показывает, что проблема большая и комплексная. Все, что озвучено, нужно решать. Поэтому я прокомментирую поднятые вопросы по пунктам. Относительно управления рисками надо понимать, что банков в нашей стране много, и они разного уровня. Крупнейшие системообразующие финансовые институты, которые входят в комитеты и группы по 161ФЗ, знают, о чем идет речь. Именно им предоставлено право и возможность урегулировать ситуацию, и они это сделают. В любом крупном банке есть управление рисками, и, поверьте мне, они умеют оценивать свои риски
Эти изменения влекут за собой увеличение оборота безналичных средств среди физических лиц, что, безусловно, интересно банкам. Однако, большинство россиян имеет незначительный опыт использования безналичных платежных инструментов, что провоцирует рост числа мошеннических операций по банковским картам (за последние пять лет он составил 323%). При полном переносе финансовой ответственности на банки в условиях роста оборотов безналичных платежей (и, следовательно, количества мошеннических операций) возникает вопрос: из каких источников будут компенсироваться потери? У банков не предусмотрены фонды для этих целей, заниматься благотворительностью коммерческим организациям тоже не пристало, страховые компании не смогут предложить подходящие услуги, пока не будет точно определен объект страхования. Если изменений не последует, затраты, вероятно, будут компенсировать именно те, кого государство стремится уберечь от рисков, то есть пользователи банковских услуг, правда, не напрямую, а опосредованно, через удорожание продуктов, рост процентов и стоимости обслуживания.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
исходя из разных подходов и методик и, в первую очередь, исходя из убытков. Говорить, что кредитным организациям все равно, что будет с их клиентами, – изначально неправильный посыл. Все продукты, которые запускаются банками как для юридических, так и для физических лиц настроены на то, чтобы быть востребованными. Если одно финансовое учреждение будет работать в интересах клиентов, а другое – нет, то из второго произойдет отток клиентов, а это никому не интересно. Значит, банковское сообщество будет работать над всем, чтобы существовали общие принципы, которые будут соблюдаться всеми и всегда. Такой продукт, как безопасность, ни один клиент покупать не будет, это никому не интересно тем более в ситуации, когда уже вступил в силу закон о НПС и клиент знает, что он может прийти и потребовать возврат средств на свой счет. Поэтому речь, в первую очередь, должна идти о том, чтобы безопасность, защита от фрода входила в состав продуктов. Банки работают не над тем, чтобы навязать клиентам покупку отдельных систем защиты, а над тем, чтобы повысить уровень безопасности клиентов в целом.
Светлана БЕЛЯЛОВА, начальник управления контроля за операционными рисками ЗАО «Райффайзенбанк» Теперь о страховании. Нет такого решения, которое можно было бы предложить купить банку. Я думаю, есть понимание, что либо страховые продукты работают на уровне кредитной организации, когда она страхует все свои риски, а клиент является просто покупателем услуги, либо ответственность
Олег ПОПОВ, заместитель директора департамента банковских технологий ООО «Гелиос ИТ» Рост числа успешных атак на системы ДБО заставляет банки активно внедрять новые средства безопасности. То, что считалось вполне достаточным два-три года назад, сегодня становится бесполезным и даже опасным. Ужесточение ответственности банка перед своими
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
перекладывается на клиента, и ему предлагается заплатить деньги не только за приобретаемый продукт, но и за страховку. Второй вариант не продается, он клиентам не интересен. А первый пока у нас не работает. Закон говорит: банк должен вернуть деньги или доказать, что клиент что-то нарушил. Это очень сложно: люди, которые предметно занимаются этими проблемами, понимают, что информационная безопасность и мошенничество – это разные вещи. Информационную безопасность кредитные организации обеспечивают всегда: этого требует и международное законодательство, и регулятор нашего рынка, и все эти типы защиты в том или ином виде будут существовать. Но закон апеллирует к понятию «нарушение», а защита от мошенничества в большинстве случаев рассчитана на предотвращение, на превентивные меры, которые банк должен и может предпринимать, пока беда еще не случилась. Эта коллизия очень трудно регулируется, точнее, почти никак не регулируется. О клиентской стороне. Ни для кого не секрет, что именно на стороне клиента находятся самые высокие риски. Должен ли финансовый институт предложить всем своим клиентам защиту
клиентами в последних изменениях законодательства только подливает масла в огонь. При этом стоит признать, что панацеи не существует, а средства обеспечения безопасности зачастую конфликтуют с одним из важнейших критериев – удобством использования ДБО. Складывается сложная ситуация, и уже сейчас необходимо принимать срочные меры по выходу из нее. Наиболее эффективным считается комплексный подход, который предполагает как применение новых средств защиты на стороне клиентов, так и использование систем фрод-мониторинга в самом банке. Оставшийся уровень риска можно покрыть новыми страховыми продуктами для финансовых институтов, и такие продукты уже появились на рынке. Причем чем выше уровень обеспечения информационной безопасности в банке, тем дешевле обходится страхование рисков, связанных с информационной безопасностью.
банки и бизнес
55
тема номера
на уровне их рабочих мест? Понятно, что если это делать, суммы расходов будут космическими, многие организации не смогут себе их позволить. Рекомендации тоже делу не помогут: клиент может их выполнять, а может не выполнять, обязать его нельзя. Что делают в таких случаях иностранные банки? Они защищают рабочие станции клиента, эта защита входит в структуру цены продукта, таким образом они гарантируют максимальную безопасность средств клиента. Но на нашем рынке так пока никто не делает. По поводу отсрочки девятой статьи 161-ФЗ. Вопрос об уведомлениях лежит на поверхности и не является самым серьезным. Проблема не в том, чтобы оповестить клиента тем или иным способом – у банков есть соответствующие возможности, а в том, что делать после того, как клиент получит уведомление? Какими должны быть адекватные сроки реагирования, чтобы кредитная организация смогла принять необходимые меры и чтобы клиент понял: если сообщение пришло, значит что-то оно за собой повлекло. В заключение скажу следующее: надо четко понимать, что есть вещи, которые происходят по вине банка, а есть ситуации, в которых виноваты
клиенты. И это вопрос очень проблемный: как должна распределяться ответственность?
ты. Другое дело, что не все кредитные организации умеют такие средства продавать.
Д. КАЛЕМБЕРГ: Выступлю сначала как клиент банка. Я хороший клиент, выполняющий все требования банка по информационной безопасности. Тем не менее некоторое время назад я, проведя сканирование на своем компьютере, обнаружил carberp – вирус, способный списать все мои средства. Так что нельзя утверждать, что клиент, выполняющий все предписания кредитной организации по информационной безопасности, полностью защищен. О распространении средств защиты. Когда шесть лет назад начиналось распространение токенов, мы приходили в банки и говорили, продавайте их клиентам. Большинство банкиров отвечало, что клиенты не будут их брать. Однако были и те, кто с точки зрения бизнеса подошел к вопросу очень правильно: некоторые из них перевели 80% клиентов на токены. Хотел бы особо подчеркнуть, этот переход осуществлялся на добровольной основе, проводились рекламные акции. Около 50% клиентов – юридических лиц готовы за две-три тысячи рублей купить новое средство защи-
С. БЕЛЯЛОВА: Банк очень хочет продать инструмент безопасности, но если в законе о НПС прописано, что он обязан возместить клиенту списанные со счета средства, то клиент не будет эти инструменты покупать.
Руслан НИГМАТУЛИН, директор департамента по работе с корпоративными клиентами компании «С-Терра СиЭсПи» По мнениям, высказанным как на этом «круглом столе», так и на Уральском форуме, заметно, что участники процесса из состояния «есть проблема, как решать непонятно», переходят в состояние
56
банки и бизнес
САМОЕ ИНТЕРЕСНОЕ НАЧНЕТСЯ, КОГДА ПОЯВИТСЯ ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА ПО ДЕВЯТОЙ СТАТЬЕ 161-ФЗ И. МИТРИЧЕВ: Мы сейчас говорим про девятую статью 161-ФЗ. Самое интересное начнется, когда появится правоприменительная практика и станет очевидно, что нет критериев возврата средств. По статье клиент имеет право требовать возмещения убытков, но получит ли он его? Вот этот разрыв – на что он имеет право и что он в результате будет получать – очень важен, и здесь найдется место и для страховщиков, и для внедрения тех или иных технологических средств. Чтобы проиллюстрировать следующий свой тезис, хотел бы провести такую аналогию. Почему мы не ездим на танках, ведь с точки зрения безопасности это совершенно защищенное средство
«есть методы решения». Явно выделяются два направления работы – организационное и техническое, тесно связанные друг с другом. К первому, например, относится страхование ДБО, а ко второму – различные программные и технические средства. Отрадно, что решения предлагаются и в том, и в другом направлении. Мы, как компания – производитель технических средств, внимательно следим за всеми требованиями рынка, а не ограничиваемся своей стороной. Мы очень хорошо понимаем смысл высказывания Светланы Беляловой (Райффайзенбанк): «Такой продукт, как безопасность, ни один клиент покупать не будет, это никому не интересно». Поэтому стараемся предлагать решения, которые востребованы и органически входят в систему банковского обслуживания, не вызывая эффект навязывания и выманивания денег у клиента.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
передвижения? Мы предпочитаем не их, а то средство передвижения, которое нам приятно использовать, даже несмотря на его высокую рискованность. В случае с банковскими услугами то же самое. Клиент будет выбирать то, что ему приятно использовать. Если ему будет приятно потратить деньги на инструменты защиты, он это сделает, а если ему нравится закрывать свои риски всего лишь PIN-кодом, он будет пользоваться этим сервисом. И последний тезис, который я хотел бы высказать: не надо клиенту много всего навязывать, он никогда самостоятельно не сможет разобраться в правдивости рассказов банка о тех или иных средствах защиты. Это вопрос воспитания рынка и правоприменительной практики. Р. НЕСТЕРОВ: Что касается правоприменительной практики, то я скажу следующее: у нас есть Гражданский кодекс РФ, а в нем есть очень интересная ста-
тья об оказании некачественной услуги. Скажите пожалуйста, кто-нибудь мониторил ситуацию с правоприменительной практикой по этой статье? Сколько раз суд вставал в таких спорах на сторону клиента и заставлял банки компенсировать клиенту ущерб, понесенный в результате оказания заведомо некачественной услуги? Почти всегда! Поэтому банки предпочитают договариваться с клиентами до начала судебных разбирательств. Думаю, то же самое мы увидим, когда вступит в силу девятая статья 161-ФЗ. Ранее прозвучало оригинальное суждение: как только девятая статья вступит в силу, резко возрастет число мошеннических действий со стороны клиентов. Но те, кто так говорит, забывают, что статья направлена на защиту добросовестных клиентов. А злоумышленники, которые передадут свою карту с PIN-кодом третьему лицу, скажут ему: лети в США и обналичь там мои деньги, есть, были и будут. И у банков в соот-
Руслан НЕСТЕРОВ, руководитель направления по безопасности банковских технологий, компания AST Говоря об обеспечении информационной безопасности банков, важно понимать: суть проблемы не в аудите, не в программных решениях и даже не в конкретных людях, а в эффективно работающих процедурах, направленных на предотвращение несанкционированного доступа, поддержание системы в закрытом состоянии и в механизмах быстрого реагирования на случай нарушений. Как известно, технические средства без организационных мер не работают, а вот организационные меры, нацеленные на точное и обязательное выполнение политик, инструкций, положений и регламентов, вполне могут дать нужный результат без использования технических средств.
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
ветствии с 161-ФЗ будет возможность защититься от претензий таких граждан. А вот если добросовестный клиент покупает у кредитной организации систему защиты информации и если у него исчезают деньги, то здесь все ясно: суд встанет на сторону клиента, а не банка. З. БОРОВКОВА: Я бы хотела более подробно остановиться на уже неоднократно поднимавшейся здесь теме: действия злоумышленников, и как с ними бороться. Хорошо известно, что хищения средств с карт клиентов часто осуществляются путем запуска вирусов. Здесь важно понимать следующий момент: злоумышленники в «дикую» среду вирусов не запускают, пока не оттестируют их на существующих антивирусных программах. По поводу токенов и других средств защиты. Мы проводили тестирование, и вот что выяснилось: вредоносная программа создавала имитацию диска, на котором находился уже сворованный
Мы убеждены, что для успеха противодействия мошенничеству в финансово-кредитных организациях необходимо тесное взаимодействие департаментов операционных рисков, юридического, ИТ и ИБ. Также нужно понимание руководством компании ключевых аспектов защиты информации и целей регуляторов. Выполнение требований регулирующих органов является обязательным (разумеется, с использованием взвешенного подхода к обеспечению безопасности), поскольку регуляторы выполняют функцию «санитаров леса», помогая противостоять самым разным угрозам, в том числе мошенничеству. Также требуется обучение сотрудников. Что касается средств защиты, то здесь необходима реализация системы противодействия как внешнему, так и внутреннему мошенничеству, так называемые решения антифрод, работающие в реальном времени. Не стоит пренебрегать и классическими способами защиты от ИТ-мошенников – применением систем автоматического контроля транзакций, повышения квалификации сотрудников, а также выстраиванием прозрачных бизнес-процессов обработки платежей и осуществления различных расчетов. Иными словами, необходим комплекс организационных и технических мер, обеспечивающих защиту автоматизированных банковских систем и систем дистанционного банковского обслуживания.
банки и бизнес
57
тема номера
ключ, позволяющий похищать не только средства в системе ДБО, но и всю пользовательскую информацию. Также наш опыт и наши тесты показывают, что люди не знают, как вести себя за компьютером. Приведу конкретный пример: мы беседовали с бухгалтером одной компании, она призналась, что на мониторе ее компьютера высветилось «окошечко», информирующее о том, что к компьютеру кто-то подключился. Ей это «окошечко» мешало работать, она «кликнула» на значок выхода или на значок «ок». И все! Е. АКИМОВ: Прозвучало мнение, что, когда вступит в силу девятая статья, в плане мошенничества ничего не изменится. Я бы хотел в этом контексте рассказать о том, что происходит в другой отрасли – телекоммуникационной. С моей точки зрения, ситуация там вполне применима к тому, что мы можем увидеть на рынке банковских услуг. Там налицо проблема с микроворовством, когда со счетов абонентов списывают по сто рублей. Телеком-оператор с этими потерями согласен, ему проще возместить их клиентам, чем идти в каждом конкретном случае в полицию и заводить уголовное дело. То же самое мы
можем увидеть и в случае с банковскими картами – возможно, суммы хищения будут более внушительными, но не огромными. Привлечь институт страхования будет затруднительно, разбирательства будут обходиться слишком дорого, в суд никто пойти не захочет, потому что подготовка доказательной базы потребует и сил, и времени. Банк будет вынужден просто заплатить эти деньги клиенту. Мне кажется, стоит задуматься о такой перспективе, и, возможно, по примеру телеком-операторов договориться с МВД и регуляторами, чтобы банк мог представлять интересы своего клиента, в том числе в правоохранительных органах и в суде. А. БАБЕНКО: Я бы хотел вернуться к теме безопасности банковского ПО с точки зрения практика. По долгу службы я достаточно плотно общаюсь с компаниями-разработчиками, и мне приходится наблюдать очень интересную картину. Ни в одной организации, куда я приходил, изначально не было никаких наработок по безопасному программированию, да и банки таких требований не выдвигали. То есть финансово-кредитные организации не задумывались о том, что
Александр ФЕДОРОВ, начальник управления информационной безопасности компании БИС Безусловно, страхование – необходимая и действенная мера для обеспечения безопасности банковской деятельности. Но важно говорить и о практике противодействия мошенничеству. Сегодня мы видим, что пароли и электронные ключи взламываются, мошенники научились посылать клиенту ложные SMS. В этих условиях современной системой защиты является фрод-мониторинг, суть
58
банки и бизнес
одной из важнейших характеристик информационной системы является безопасность этой системы. Об этом задумываются только тогда, когда у банков возникают проблемы. Г. ЦЕДИЛКИН: Внедрять технологии SDLC в разработку кода могут очень немногие банки, но они это уже делают и тут им помогает HP Fortify. Большинство кредитных организаций может только заказать аудит кода на стороне. И тут возникает вопрос: как оценить полученные предложения? Разброс цен будет от 30 тыс рублей до трех миллионов рублей. Специалистам по ИБ банка придется анализировать методики, по которым проходит аудит. Но есть и еще одна проблема – аудит занимает одинтри месяца, а некоторые скрипты должны быть запущены в течение двух-трех дней. Тут на помощь приходит сканер кода Appercut CCS, когда вы можете в кратчайшие сроки выявить некорректные с точки зрения ИБ участки кода, оперативно устранить и дать разрешение на эксплуатацию, а затем, накопив код за полгода, например, передать его на ручной анализ, выявленные уязвимости внести в базу Appercut, который будет при следующем сканировании
которого заключается в том, что при анализе профиля платежей клиента фиксируется ряд признаков, характерных для него. И если они вдруг меняются, то это становится объектом внимания службы информационной безопасности банка. Компания БИС разработала специальный модуль «Противодействие мошенничеству», который позволяет бороться с несанкционированным доступом к счетам на новом, современном уровне. То, что нами уже сделано, важно, но это не все, что необходимо. Наша компания предлагает банкам делать совместные шаги к безопасным банковским счетам. Мы уже инвестировали средства в создание программы, благодаря которой банки смогут бесплатно регистрировать свои инциденты в сфере информационной безопасности. Участие в этом проекте обезличенное и, еще раз подчеркну, бесплатное. Таким образом мы совместными усилиями сможем фиксировать дропперов и эффективно с ними бороться.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
контролировать код на их наличие. Регулярно повторяя такие итерации, банк сможет снизить риски, связанные с кодом приложений. Именно в таком ключе мы видим решение озвученной проблемы. А. СИЗОВ: Мне повезло, я успел поработать и в компании-разработчике, и в банке, к тому же являюсь клиентом кредитной организации. Сначала я хотел бы выступить с оценкой 161-ФЗ со стороны клиента. Мы видим, что Международная платежная система проявляет инициативу и пытается информировать клиентов о новых средствах защиты – появились чиповые карты, технологии 3D-Secure, они популяризируются. Хотелось бы то же самое увидеть от регулятора банковского рынка. Теперь хочу оценить ситуацию с точки зрения банков. Кредитные организации любят тех клиентов, на которых они зарабатывают. Классический риск – возмещать или не возмещать средства – регулируется в зависимости от того, приносил ли клиент до этого деньги банку. Для остальных клиентов это очень обидная позиция, но, к сожалению, дело обстоит именно так. Следующий вопрос: как надо защищать клиентов? Я не согласен с теми, кто говорит, что клиенты не хотят и не будут тратить свои деньги на обеспечение безопасности. Они как раз хотят надеяться не только на то, что им вернут деньги в случае реализации риска хищения, но и на себя, и на средства защиты, которые они могут себе обеспечить. В заключение своего выступления хотел бы сказать: конечно, выбора между страхованием, аппаратными средствами обеспечения безопасности и другими нет, потому что абсолютной панацеи не существует в принципе. Все механизмы защиты должны применяться одновременно, только тогда это будет эффективно. А. БЕЛКИН: Безусловно, важны и страхование, и разработка аппаратных и
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
программных средств. Но главное заключается в стремлении банков понять свои риски. Ситуация изменилась с точностью до наоборот: раньше банк всегда был прав, а клиент – неправ. После вступления в силу девятой статьи 161-ФЗ клиент всегда будет прав, а банк – нет. Финансово-кредитные организации к такому развороту на 180 градусов явно не готовы. Но, похоже, они все больше начинают это понимать: когда мы год назад собирались в АРБ для обсуждения этой же темы, все участники мероприятия разместились за столом, и еще остались свободные места. Сегодня мы видим, что конференц-зал Ассоциации заполнен, это говорит о том, насколько актуальны проблемы, которые мы обсуждаем. К нам, как к компании-разработчику, приходят банки за разными решениями. Но обращаются только те, у кого уже начали воровать деньги, остальные живут по принципу «пока гром не грянет…». А между тем совершенно очевидно: любая профилактика должна быть изначально. Банкам нужны «пинки» по массовому внедрению систем антифрода со стороны регулятора или общественных организаций, например, АРБ. Есть такое понятие, как «железный антифрод», по моему убеждению, на сегодняшний день это единственная полноценная защита для банков. Любые устройства с PIN-кодом взламываются: 60% клиентов, если не все 90%, введут PIN-код по просьбе вируса.
Открытой статистики по внутренним банковским инцидентам ИБ не существует, и банки в недостаточной степени прозрачны. Я считаю, что, конечно, следует защищать клиента, но не только его. Нужно обезопасить внутренние системы банков, причем от вирусов, для обнаружения которых необходимо выходить за рамки стандартного сигнатурного механизма обнаружения. Р. НИГМАТУЛИН: Я хотел бы завершить наше обсуждение на позитивной ноте. Недавно я пришел в обычную районную школу, куда ходит мой ребенок, и увидел на стене школы информационную доску. Так вот, рядом с плакатом, популяризирующим средства гигиены, я увидел плакат об информационной безопасности с подробным описанием того, как следует пользоваться антивирусными программами, ставить на компьютерах сложные пароли и т.д. Мы видим, что информирование населения по этому вопросу начинается теперь буквально со школьной скамьи. И это очень позитивный сигнал.
Д. БЕЗКОРОВАЙНЫЙ: Я согласен – любое техническое средство защиты можно обойти, причем не только с помощью технических мер, но и с помощью социальной инженерии. Существуют данные пенетрейшн-тестов, которые наглядно это демонстрируют. Токены, о которых здесь много говорилось, создают только иллюзию безопасности у клиентов. Существуют вирусы, которые невозможно обнаружить традиционными сигнатурными методами. И это проблема не только на клиентских местах, но и во внутренней сети банков.
банки и бизнес
59
тема номера
эффективная система безопасности должна быть комплексной К. СУММАНЕН: «Обеспечивая информационную безопасность, банки должны искать некую золотую середину по принципу «клиенту еще удобно, а мошеннику уже невыгодно» беседовала Оксана Дяченко Вице-президент банка ВТБ Карл СУММАНЕН в интервью НБЖ рассказал о том, как можно построить действующую эффективную систему информационной безопасности и какие для этого необходимо предпринять шаги. «К СОЖАЛЕНИЮ, СЕГОДНЯШНЕЕ ЗАКОНОДАТЕЛЬСТВО ПОСТРОЕНО ПО ПРИНЦИПУ БЕЗОТВЕТСТВЕННОСТИ КЛИЕНТА» НБЖ: Карл Тайстович, система противодействия угрозам информационной безопасности (ИБ) должна включать как минимум три компонента: законодательство, процессы и технологии. На ваш взгляд, какая из этих составляющих является наиболее проблематичной для российских банков и почему? К. СУММАНЕН: Я действительно считаю, что работающая эффективная система безопасности должна быть комплексной и включать три составляющих. Из перечисленных составляющих на сегодняшний день наиболее проблематичной для российских банков и других участников национальной платежной системы являются технологии. Самое «слабое звено» ИБ – это клиент, пользователь систем дистанционного банковского обслуживания (ДБО). Я сейчас говорю только о ДБО, то есть о совершении платежей через дистанционные каналы. Вопрос безопасности использования пластиковых карт затрагивать не буду, поскольку там совершенно другие подходы
60
банки и бизнес
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
к обеспечению ИБ, и эти две темы нельзя смешивать. Подавляющее количество хищений при ДБО сейчас происходит в результате грубого нарушения клиентом требований безопасности. Меньшее число киберкраж происходит за счет хакерских атак на компьютер клиента. И мне неизвестны случаи хищения в результате атак на внутренние системы кредитной организации. «Слабое звено» – в данном случае человек – играет ключевую роль, потому что использование существующих инструментов защиты является сложным для клиента. К сожалению, данная проблема пока не нашла решения, несмотря на все усилия, которые предпринимает мировое сообщество для того, чтобы сделать эффективные средства безопасности элементарными в применении. Конечно, в любом случае правильное использование инструментов защиты требует от клиента определенных знаний, дисциплины, соблюдения конкретных и не всегда простых инструкций. Банки же зачастую вместо аккуратного, последовательного и скрупулезного соблюдения всех требований ИБ сталкиваются с довольно недисциплинированным подходом наших пользователей. Бороться с этой проблемой можно двумя способами: во-первых, нужно работать с клиентами, обучая их и объясняя им, как последовательно соблюдать все требования безопасности, во-вторых, использовать технологии. Если удастся сделать средства защиты простыми в применении и менее зависимыми от дисциплинированности и грамотности пользователя, то есть от человеческого фактора, то это в значительной мере решит проблему атак. К ней косвенно примыкает вопрос законодательства, которое при правильном построении может либо способствовать соблюдению клиентом требований безопасности, либо игнорировать этот про-
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
цесс. Если законодательство построено так, что пользователь отвечает за свои действия, то он будет аккуратен в своих поступках, а если оно не возлагает ответственности на клиента, то ему незачем соблюдать требования безопасности, ведь он и так защищен законом. К сожалению, сегодняшнее законодательство построено по принципу безответственности клиента. Но мы к этому вопросу еще вернемся. «БАНКИ ПЕРЕХОДЯТ ДОПУСТИМУЮ ГРАНЬ ИБ, ОДНОВРЕМЕННО ДЕЛАЯ ПРОДУКТ МАКСИМАЛЬНО УДОБНЫМ И СНИЖАЯ БЕЗОПАСНОСТЬ» НБЖ: Определенный круг проблем ИБ связан с различными уровнями безопасности банков, с разночтениями в правилах и с многочисленными отличиями внутренних процессов. Можно ли как-то решить данный вопрос? К. СУММАНЕН: То, что у банков разные процессы, подходы и решения, – неплохо. Плохо, что появляются кредитные организации, у которых уровень безопасности ниже должного. И происходит это по двум причинам. Во-первых, из-за непрофессионализма тех людей, которые реализуют для финансовой системы управление безопасностью. В прошлом были случаи, когда способные, умные, но непрофессиональные в области ИБ сотрудники банков реализовывали самостоятельно разработанные инструменты защиты. При этом они просто не знали о существовании определенных угроз, поэтому не учитывали их. В результате появлялись средства безопасности с уязвимостями. Компании, которые поставляют промышленные решения, обладают богатым опытом и учитывают практически все известные угрозы, поэтому решения, которые они предлагают, как правило, максимально эффективны. Вторая причина появления банков со слабыми системами безопас-
ности – это конкуренция на рынке. Есть принцип, который заключается в следующем: чем выше безопасность, тем меньше удобств для клиента. Этот принцип в сочетании с конкуренцией заставляет банки сознательно снижать уровень защиты систем ДБО. В этой ситуации кредитные организации, стремясь сделать продукт максимально удобным и конкурентоспособным, могут переходить допустимую грань и опускать безопасность системы ДБО ниже оптимального уровня. НБЖ: Что делать в такой ситуации? К. СУММАНЕН: Если у банков есть стимулы понижать безопасность, то, наверное, должен подключиться регулятор, который установит некий минимальный уровень стандартов в части обеспечения ИБ. Я не веду сейчас речь о нормативе, обязательном к применению, поскольку сейчас это невозможно и вряд ли когдалибо станет возможным. Скорее, это набор принципов, которым кредитные организации должны стремиться соответствовать. Регулятор мог бы, например, такие принципы сформулировать в документе, а банки на добровольной основе присоединились бы к этим требованиям в системах ДБО, что послужило бы для клиентов неким показателем должного уровня безопасности финансового учреждения. «КОНСУЛЬТАЦИОННЫЙ СОВЕТ ЗАЙМЕТСЯ РАЗРАБОТКОЙ ПРИНЦИПОВ КОЛЛЕКТИВНОЙ СИСТЕМЫ ПРОТИВОДЕЙСТВИЯ МОШЕННИЧЕСТВУ» НБЖ: Эксперты говорят, что настало время объединить усилия представителей банковского сообщества в борьбе с мошенничеством в киберсреде. Каким вы видите данный процесс и почему пока дело ограничивается лишь разговорами?
банки и бизнес
61
тема номера
К. СУММАНЕН: Я не соглашусь, что дело ограничивается только разговорами. На самом деле, особенно в последний год, идет динамичный процесс взаимодействия различных участников, в том числе Центрального банка, правоохранительных органов, Национального платежного совета, которые обсуждают, как должны вырабатываться принципы безопасности при ДБО. Возможно, этот процесс еще не достиг своего завершения, потому что в моем понимании в результате должна появиться некая организационно оформленная на национальном уровне структура взаимодействия между участниками, система, управляемая одним координирующим центром. В какой форме это можно сделать? Как вариант напрашивается создание некоего координационного органа (совета) под эгидой одной из профильных организаций, занимающейся регулированием национальной платежной системы и обладающей необходимыми ресурсами, своего рода площадки, на которой будут общаться представители различных ведомств (правоохранительных, судебных органов), Центрального банка, коллективных сообществ (Ассоциации российских банков, Ассоциации «Россия», Национального платежного совета), отдельных банков, наиболее квалифицированные эксперты рынка. Этот совет должен заняться разработкой принципов коллективной системы противодействия мошенничеству. Пока этот вопрос находится на стадии обсуждения, я надеюсь, что он будет решен и что такая система взаимодействия появится. «МЕСТО ДЛЯ МОШЕННИКОВ ПОЯВЛЯЕТСЯ В РЕЗУЛЬТАТЕ ОШИБОК ИЛИ НЕСОБЛЮДЕНИЯ КЛИЕНТАМИ ПРАВИЛ» НБЖ: Можно ли создать систему информационной безопасности банка, где для мошенников просто не останется
62
банки и бизнес
места? Что необходимо сделать, чтобы преступники не обгоняли законопослушную часть общества? К. СУММАНЕН: В широком смысле системы информационной безопасности ДБО уже созданы. Те средства защиты, которые сейчас применяются в ДБО, при условии аккуратного соблюдения клиентами банка всех требований уже практически безопасны, и там мошенникам места нет. Место для них появляется в результате ошибок или несоблюдения клиентами правил. Если говорить о том, можно ли создать такую систему безопасности, которая бы вообще не зависела от человеческого фактора, то ответ будет отрицательным. Необходимо стремиться ослабить влияние этого фактора в том числе технологическими средствами, придумывая такие способы защиты, чтобы от людей мало что зависело. Но системы безопасности, абсолютно не зависящей от человека, не бывает, что подтверждает мировая практика. Например, трагическая ситуация на Чернобыльской АЭС, где существовало несколько эшелонов защиты, которые были отключены людьми, показывает, что риск нарушения человеком правил безопасности никакими технологическими средствами не может быть сведен к нулю. Тем более не надо забывать о принципе «чем выше безопасность, тем меньше удобств для клиента». Участники национальной платежной системы (кредитные и другие организации) находятся в жесткой конкурентной среде, которая вынуждает снижать уровень безопасности ради удобства обслуживания. Не стоит ожидать, что какой-то банк «закрутит гайки» в системе безопасности, но при этом останется без клиентов, которые просто перейдут в другие финансовые учреждения. Каждый человек решает для себя вопрос, где ему обслуживаться. Есть клиенты, для которых безопасность имеет абсолютный, наивысший приоритет, и они останутся в
банках, предлагающих им максимально защищенные системы. Но таких клиентов очень мало. Основная масса людей ищет баланс, когда присутствует достаточный уровень безопасности, но при этом предоставляются определенные удобства в работе. Поэтому финансово-кредитные организации должны искать некую золотую середину по принципу «клиенту еще удобно, а мошеннику уже невыгодно». «ЕСЛИ С КЛИЕНТА ОБЯЗАТЕЛЬСТВА СНИМАЮТСЯ, ТО ПОСТРОЕНИЕ СИСТЕМЫ БЕЗОПАСНОСТИ СТАНОВИТСЯ ПРОСТО НЕВОЗМОЖНЫМ» НБЖ: Вы не раз высказывались о проблемах национальной платежной системы. Как вы оцениваете существующую редакцию Закона «О национальной платежной системе» с точки зрения ИБ? Какие аспекты ИБ учтены, какие – нет? К. СУММАНЕН: С точки зрения информационной безопасности закон на детальном уровне ничего не регулирует. Закон установил принцип безусловного права клиента требовать деньги, списанные с его счета, обратно при выполнении определенных условий. В том числе это право распространяется на физических лиц, которые могут потребовать свои средства обратно, никак не объясняя, что же все-таки произошло. И банк обязан вернуть деньги, после чего будет пытаться каким-то образом доказать, что хищение произошло в результате неправильных действий клиента. На мой взгляд, это абсолютно нереализуемая схема, поскольку кредитная организация не имеет ни средств, ни возможностей, ни прав проводить расследование. Ей придется доказывать, что клиент что-то нарушил, при том что клиент имеет право не свидетельствовать против себя и не давать банку никаких разъяснений. Эта норма закона, по моему мнению, не способствует обеспечению безопасности в национальной
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
платежной системе, потому что она снимает ответственность с одной из сторон процесса. Как мы уже говорили, безопасность определяется рядом факторов, в том числе таким звеном, как клиент, который должен придерживаться определенных правил. Только при соблюдении этого условия можно построить систему безопасности. Если с клиента обязательства снимаются (а именно так и происходит из-за такой формулировки закона), то создание системы безопасности становится просто невозможным. Получается, что мы, с одной стороны, законопослушным клиентам даем посыл не напрягаться и не следовать требованиям безопасности, а с другой стороны, мошенникам предоставляем способ, с помощью которого можно воровать деньги. Поэтому я считаю, что девятая статья 161-ФЗ должна быть изменена, в частности необходимо четко определить обязанности сторон по обеспечению безопасности. Банк должен гарантировать клиенту определенный уровень защиты, который при условии соблюдения всех требований кредитной организации убережет пользователя от мошеннических действий. Как я уже говорил, тех средств безопасности, которые есть на сегодняшний день, уже достаточно, чтобы выполнить эти требования, минимальный уровень защиты уже обеспечен. Конечно, кредитная организация должна предоставить клиенту информацию о том, как надо использовать инструменты защиты информации, в частности в подробной инструкции описать все возможные угрозы, риски, а также, естественно, обеспечить безопасность внутри финансового учреждения. Обязательства клиента очень просты: он должен выполнить те требования ИБ, которые ему предписал банк. Если каждая из сторон будет выполнять свои обязательства, то мошенникам места уже не останется.
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
«слабое звено» – в данном случае человек – играет ключевую роль, потому что использование существующих инструментов защиты является сложным для клиента. К сожалению, данная проблема пока не нашла решения, несмотря на все усилия, которые предпринимает во всем мире сообщество для того, чтобы сделать эффективные средства безопасности элементарными в применении Далее схема очень проста: если какая-то из сторон не выполнила свои обязательства, она виновата. НБЖ: Как вы думаете, поможет ли исправить ситуацию отсрочка на год вступления в силу девятой статьи 161-ФЗ? К. СУММАНЕН: Надо вносить разумные изменения. Хочу заметить, что в законе есть много других юридических неясностей, связанных, например, с требованием оповещения клиента. Фраза о том, что банк должен оповестить клиента, звучит просто, но, когда начинаешь задумываться, что такое оповещение и какой юридический смысл оно имеет, возникают вопросы. Как банк докажет, что клиент получил SMS-сообщение? Даже если будет придумана какая-то схема: допустим, клиентов попросят присылать ответное SMS, подписанное их ЭЦП, то все равно возникнет масса вопросов. Что делать, если, например, у клиента будет выключен телефон или если он будет вне зоны доступа? В отношении уведомления клиентов об операциях, проведенных по их счетам, я бы предложил очень простой подход: банк обязан обеспечить поль-
зователю возможность доступным способом получить информацию о совершенной операции. Клиент должен такое сообщение получать с необходимой частотой. Существующие системы ДБО уже позволяют это делать. Например, в системе ДБО, которой я пользуюсь, я могу в любой момент с помощью мобильного телефона или через Интернет получить информацию о проведенной операции. При желании я могу подключить SMS-оповещение. Я, как клиент, считаю в этой ситуации, что обязанности банка по уведомлению меня о проведенных операциях уже выполнены. Все остальное – моя ответственность. «ИДЕАЛ НЕДОСТИЖИМ: НЕВОЗМОЖНО СДЕЛАТЬ СИСТЕМЫ ДБО ОДНОВРЕМЕННО МАКСИМАЛЬНО УДОБНЫМИ И АБСОЛЮТНО БЕЗОПАСНЫМИ» НБЖ: На рынке существует разнообразие средств безопасности ДБО, однако банковские специалисты отмечают, что они не могут в полной мере удовлетворить все требования бизнеса и запросы клиентов в удобстве и безопасности использования ДБО. Почему, на ваш взгляд, складывается такая ситуация?
банки и бизнес
63
тема номера
К. СУММАНЕН: Потому что идеал недостижим: невозможно сделать системы ДБО одновременно максимально удобными и абсолютно безопасными, нужно искать разумный компромисс. Разнообразие инструментов ИБ, по моему мнению, не является недостатком. Общество ищет и изобретает новые средства защиты: чтото исчезает, не выдерживая испытания практикой и временем, чтото появляется. Плохо только то, что встречаются инструменты безопасности, не соответствующие разумным стандартам. Здесь, наверное, регулятору имеет смысл сформулировать какие-то нормативы и рекомендации, к которым бы кредитные организации могли присоединиться. Это оказало бы положительное влияние, поскольку некачественные средства защиты ушли бы с рынка. Кроме того, банки должны иметь возможность при сохранении минимального уровня ИБ предлагать различные варианты уровней безопасности в зависимости от потребностей клиента. Конечно, при этом не снимается вопрос о постоянном поиске таких средств защиты, которые при заданном уровне ИБ повышают степень удобства. Этот поиск идет постоянно во всем мире. И можно сказать, что динамика повышения безопасности при сохранении удобства либо повышения удобства при сохранении безопасности положительная. НБЖ: Как бы вы оценили уровень затрат российских банков на информационную безопасность, насколько адекватны бюджеты на ИБ? К. СУММАНЕН: Если говорить про «среднюю температуру по больнице», то, на мой взгляд, кредитные организации много внимания уделяют ИБ и тратят на это серьезные средства. Это подтверждает, что к безопасности клиентов банки относятся ответственно.
64
банки и бизнес
«КОГДА РЕЧЬ ИДЕТ О ХИЩЕНИЯХ, БАНК ДЕЙСТВУЕТ ДОСТАТОЧНО ЖЕСТКО И ВСЕГДА В РАМКАХ ЗАКОНА» НБЖ: Расскажите о практике противодействия хищениям и взаимодействия в этой связи с правоохранительными органами. К. СУММАНЕН: Такая практика действительно есть. Пока она не очень большая, поскольку проблема появилась не так давно. Подход ВТБ в данном случае основан на том, что ВТБ – это государственный банк, который однозначно стоит на страже средств и интересов своих клиентов. Поэтому, когда речь идет о хищениях, банк действует достаточно жестко и всегда в рамках закона. В случае хищения средств клиента, когда тот обращается в правоохранительные органы, кредитная организация стоит на стороне клиента, максимально предоставляя всю необходимую ему информацию по инциденту, для того чтобы правоохранительные органы могли предпринять какие-то действия. Если говорить о статистике, то сейчас у нас работает система фродмониторинга, которая обнаруживает 80–90% попыток хищений до их совершения. На оставшиеся инциденты у нас приходится примерно одно событие в месяц. Мы с клиентом производим полный разбор ситуации еще до его обращения в правоохранительные органы, оказываем ему максимальное содействие. По статистике в подавляющем числе случаев выясняется – и клиенты, кстати, это признают, – что причиной хищений было грубое нарушение самим пользователем требований банка по обеспечению безопасности. В меньшем количестве случаев это была хакерская атака на компьютер клиента, но опять-таки в какомто смысле это стало следствием несо-
блюдения клиентом правил обеспечения ИБ. Не было ни одного факта, чтобы пользователь не признавал, что вина находится на его стороне. О случаях инсайда, когда сотрудники банка участвуют в хищении средств клиента, я не слышал. Сейчас Центральный банк начал собирать информацию об инцидентах. Возможно, вскоре появится репрезентативная статистика. Я уверен, что она будет такой, как я сказал: 95% – нарушения правил безопасности, 4,9% – хакерские атаки и 0,1% – явно выраженная вина банка, когда он не выполнил свои же инструкции. Что касается создания коллективной системы противодействия, то эта работа сейчас проводится в банковском сообществе. Центральный банк, Национальный платежный совет, Ассоциация российских банков, отдельные кредитные организации, включая ВТБ, правоохранительные органы обсуждают принципы построения такой системы. Уже сформировались некие работающие процессы, когда банки обмениваются данными о произведенных хищениях, эта информация позволяет предотвратить новые кражи, а в ряде случаев – остановить уже начавшиеся. Если быстро выявить хищения и оповестить тот банк, куда переводятся деньги, то кредитная организация может предпринять меры по предотвращению кражи. Здесь следует отметить, что существующее законодательство пока не дает достаточной базы для того, чтобы банк, получив на счет клиента средства, отказал ему в дальнейшем переводе, у него нет для этого юридических оснований. Поэтому требуется изменение законодательства, порядка работы правоохранительных органов, которые должны чуть ли не в режиме реального времени реагировать на обращение клиента о начавшемся хищении. Я надеюсь, что такая серьезная работа будет проведена. Если будет создан координационный совет,
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
который объединит усилия участников рынка, то его задачами станут разработка принципов работы такой системы, учет предложений по изменению законодательства и работы правоохранительных органов. Конечно, это неблизкий путь, и быстро мы данную проблему не решим. Но это обязательно надо делать, сама по себе она не решится никогда.
участники национальной платежной системы находятся в жесткой конкурентной среде, которая вынуждает снижать уровень безопасности ради удобства обслуживания. Не стоит ожидать, что какой-то банк «закрутит гайки» в системе безопасности, но при этом останется без клиентов
«ПОКА НЕ СЛОЖИЛИСЬ ПРИНЦИПЫ РАБОТЫ НОВОГО ЦИФРОВОГО ОБЩЕСТВА, ПРОБЛЕМЫ В ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ БУДУТ ВОЗНИКАТЬ» НБЖ: Какова ваша точка зрения на проблему обеспечения безопасности мобильных финансовых услуг в России? К. СУММАНЕН: Проблема обеспечения безопасности мобильных финансовых услуг одинакова и для России, и для всего мира – российской специфики здесь не существует. Вопрос заключается в следующем. Возникла новая реальность, связанная с появлением дистанционного финансового обслуживания. Она начала обозначаться лет двадцать назад, стала материально ощутимой десять лет назад и сейчас еще формируется. В связи с этим возникло много новых реалий. Вся предыдущая практика ведения бизнеса и совершения сделок, которая сформировалась за столетие, при появлении дистанционного заключения сделок уже не подходит. Появляется, например, кража ID, когда другое лицо (мошенник), предъявив те же самые идентификаторы, которые предъявляет законный клиент, с точки зрения второго участника сделки, выглядит вполне законно. В такой ситуации, если мы говорим, что дистанционные сделки разрешены, то второй участник сделки, выполняя операцию на основании предъявленных идентификаторов, должен быть прав, потому что ему предоставили необходимую
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
информацию. При этом он не может знать, что на другой стороне действует мошенник. Однако в этом вопросе, к сожалению, нет однозначности ни на уровне законодательства, ни на уровне практики. С ЭЦП тоже непонятная ситуация. С одной стороны, в законе прописано, что ЭЦП полностью эквивалентна собственноручной подписи, и если банк получил в распоряжение документ, подписанный ЭЦП, то он полностью защищен. С другой стороны, в том же законе написано, что если клиент подписал бумаги ЭЦП, а потом пришел в банк и написал заявление о возврате денег на счет, то банк обязан это сделать. Здесь возникает просьба к нашим законодателям: определитесь, как все-таки нужно действовать, эквивалентна ли ЭЦП собственноручной подписи на документе на бумажном носителе или нет. Не может быть в законодательстве одной страны двух принципиально разных подходов к вопросу. Однозначно можно сказать, что пока не сложились принципы работы нового цифрового общества, проблемы в обеспечении безопасности будут возникать.
НБЖ: Как можно решить эти вопросы? К. СУММАНЕН: Общество должно совместными усилиями вырабатывать принципы, законы, ведь любые законы – это результат договоренности в обществе. Может ли рынок сам, без какой-то координации, внешнего воздействия, прийти к определенной системе законов? Может, вопрос только во времени. Эволюционные рыночные процессы достаточно медленные. Если нет какого-то центра кристаллизации, координации, то будущая модель будет формироваться очень долго. А фактор времени здесь играет большую роль, ведь проблемы с безопасностью возникают потому, что в новых формирующихся реалиях преступники очень быстро ориентируются и по максимуму используют все неопределенности, которые есть на переходном этапе. Поэтому общество заинтересовано в завершении разработки общих принципов и формировании системы коллективной безопасности. А чтобы это произошло быстро, усилия нужно координировать. Мы опять приходим к мысли о появлении консультационного совета, который должен обеспечить координацию усилий всех участников процесса.
банки и бизнес
65
тема номера
новые реалии ИТ и информационная безопасность Е. АКИМОВ: «Банки, которые не пойдут по пути внедрения фрод-машин, обречены на потерю денег» беседовала Оксана Дяченко
Свою точку зрения на современные проблемы информационной безопасности в банковском секторе и на то, какие тенденции ИБ будут актуальными в перспективе, в интервью НБЖ рассказал заместитель директора Центра информационной безопасности компании «Инфосистемы Джет» Евгений АКИМОВ. НБЖ: На сегодняшний день банки обязаны выполнять целый комплекс стандартов и законов, касающихся информационной безопасности. Как вы считаете, что для кредитных организаций является наиболее актуальным в этой связи? Е. АКИМОВ: Действительно, за последние несколько лет на банковское сообщество был «спущен» целый ряд нормативных документов, начиная
66
банки и бизнес
с рекомендательного стандарта по информационной безопасности Банка России – СТО БР ИББС и заканчивая обязательными требованиями по безопасности процессинга международного стандарта PCI DSS. Кроме того, нужно вспомнить нормативы по защите персональных данных, продиктованные федеральным законодательством. Финансово-кредитные организации в течение нескольких лет занимаются этими вопросами, и многие из них уже соответствуют требованиям данных документов. Сейчас особую актуальность приобрел набор требований по безопасности национальной платежной системы, берущих свое начало от Федерального закона «О национальной платежной системе». Хотя закон был принят несколько лет назад, ввод в действие статей, которые в большей степени касаются вопросов защиты информации, планировался на декабрь 2012 года. И здесь в очередной раз сработал известный российский принцип «пока гром не грянет, мужик не перекрестится». Банковское сообщество буквально за несколько месяцев до декабря прошлого года спохватилось и задалось вопросом: а как же, собственно, эти требования выполнять? Вполне логично, что законодатели перенесли на год вступление в силу девятой статьи закона. Сейчас у банковского сообщества есть около года для того, чтобы разобраться и понять, что следует предпринять. НБЖ: Получается, что после выхода еще одного свода нормативных требований банковская сфера, которая тра-
диционно относится к одной из наиболее подготовленных к решению задач в области ИБ, оказывается недостаточно защищенной? Е. АКИМОВ: Понятно, что для защиты информации независимо от того, происходит это согласно стандарту PCI DSS, или СТО БР ИББС, или нормативу по защите персональных данных, в банке должна быть определенная инфраструктура, некий набор средств защиты, например, шифрование, антивирусы и т.п. Поэтому готовность банковского сообщества к новому своду требований можно оценить как высокую, поскольку в финансовокредитных организациях уже внедрены многие технические подсистемы и процессы ИБ, разработаны необходимые документы. Однако есть одно но, которое продиктовано девятой статьей закона. Фактически речь идет о переносе ответственности за мошеннические операции с клиентов на банки. Кроме того, одновременно Центробанк начинает собирать информацию о происходящих инцидентах. В таких условиях кредитные организации уже не смогут жить по-старому, ведь если клиент отказался от совершенной операции, то банк сначала должен будет возместить ему «потерю», а потом уже доказывать, кто виноват. Такой разбор полетов может стоить финансовым учреждениям очень дорого, включая судебные разбирательства. Также не следует забывать об имиджевых потерях. В данной ситуации можно ожидать резкого всплеска мошеннических действий, в том числе от самих клиентов.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
Изменения в нормативной базе, касающиеся переноса ответственности с клиента на банк, позволяют использовать очень простой механизм мошенничества, которого ранее в арсенале злоумышленников не было. НБЖ: Понятно, что в такой ситуации банки должны что-то предпринять. Как вы думаете, достаточно ли им срока до конца текущего года? Е. АКИМОВ: Если посмотреть на те проекты по внедрению систем противодействия мошенничеству или фродмониторинга, которые уже были в нашей стране, то десять месяцев – это крайне короткий срок. По нашему опыту внедрение фрод-машины с базовым функционалом занимает примерно полгода, но это уже с момента подписания договора. А ведь банкам еще необходимо время на то, чтобы сформировать требования, выбрать подрядчика и т.д. Я уверен, что в большинстве случаев, если процесс начать сейчас, то есть вероятность неплохо подготовиться к подобным изменениям. Но если продолжать ждать и, например, только к концу лета вспомнить, что декабрь не за горами, то шансов уже практически не будет. Думаю, что очень большое число банковских организаций в этом году ждет внедрение фрод-машин. Тот, кто не пойдет этим путем, обречен на потерю денег. Ситуацию облегчает то, что, несмотря на в целом серьезную стоимость проектов, благодаря быстрой окупаемости (исходя из нашей практики могу сказать, что срок окупаемости подобных систем обычно меньше года, в редких случаях – полтора-два года) можно рассчитывать на так необходимый их быстрый старт. НБЖ: Какие еще тенденции, наряду с внедрением фрод-машин, ожидают рынок в ближайшее время? Е. АКИМОВ: Нормативных документов, актуальных для банков, становится
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
больше. Небольшие финансовые учреждения, локализованные в одном регионе, могут с помощью таблицы Excel свести все требования воедино, чтобы понять, удовлетворяют они им или нет. Для больших организаций, и мы сталкивались с этим неоднократно, разобраться, какие нормативы должны быть реализованы по всем локациям банка, – довольно сложная задача. Поэтому существует большая вероятность, что банки обратятся к средствам автоматизации процессов контроля выполнения нормативных требований. В этом отношении наблюдается серьезный интерес к системам автоматизации процессов и проверки контролей ИБ, которые могут быть реализованы на базе систем класса GRC (Governance, Risk and Сompliance). Уже сейчас нами выполнен ряд пилотных проектов с очень хорошим результатом, часть которых переросли в полноценное внедрение. В будущем их востребованность будет только увеличиваться. У банков один пласт задач состоит из compliance, другой – из повышения (или хотя бы сохранения) уровня ИБ, который необходим для выполнения бизнес-функций, в условиях изменений как бизнеса, так и ИТ. В настоящее время можно говорить о появлении нового ИТ-ландшафта: практически все организации уже перешли на виртуальные платформы, присматриваются к облачным технологиям и активно начинают использовать личные мобильные устройства своих сотрудников в корпоративной работе (концепция BYOD). Поэтому вполне закономерно, что с точки зрения ИБ возникают новые задачи, необходимы дополнительные механизмы защиты, которые раньше не требовались, потому что таких сущностей, как виртуальные среды и «облака», просто не было. Например, за последнее время нами было выполнено несколько крупных проектов по защите виртуальных сред. Я думаю, что в ближайшем будущем этот опыт будет массово востребован и в кредитных организациях.
Особенно хочется отметить пласт ИТ-решений, направленных на обеспечение экономической безопасности банков. Сегодня информационные технологии дают ряд инструментов, существенно повышающих эффективность этой деятельности. В частности, появляются решения, дающие возможность проводить полноценный разносторонний анализ операций (в том числе на предмет мошенничества): от прихода нового клиента и рассмотрения заявки на кредит до дальнейшей его «жизни» в CRM, анализа его операций в ДБО и т.п. Такие приложения можно назвать своеобразным «ERP в области безопасности», объединяющим полтора десятка разрозненных приложений. Подобные системы только появляются, и мы ожидаем, что они будут весьма эффективными. НБЖ: Сейчас многие говорят о расследовании инцидентов. Что нового можно ожидать в этой сфере? Е. АКИМОВ: То время, когда инциденты ИБ были единичными, ушло. Уже пару лет назад я отмечал переход от парадигмы риск-менеджмента к управлению конкретными потерями/инцидентами, которые несет организация. В этом смысле расследование инцидентов стало не разовой задачей, а постоянным процессом. Для ее решения появляется соответствующий инструментарий, позволяющий поднимать исторические данные, делать выгрузки из архивов DLP-систем и т.д. Если сейчас можно в основном выполнять лишь пост-анализ, то в будущем появится возможность анализа в режиме real-time. Причем речь идет не только о построении системы анализа коммуникаций между сотрудниками организации, но и об анализе низкоуровневого взаимодействия (например, активности сетевых червей и других сетевых атак). Это очень интеллектуально емкое направление, причем мы имеем возможность воспользоваться мировым опытом в этом направлении, в том числе в области Advanced Persistent Threat Protection (APTP).
банки и бизнес
67
тема номера
о новой версии домашних продуктов Dr.Web для Windows 8.0 текст
Вячеслав Медведев, ведущий аналитик отдела развития компании «Доктор Веб»
В конце 2012 года компания «Доктор Веб» выпустила очередную, во многом революционную, версию своих домашних продуктов для пользователей Windows – 8.0. По традиции именно с однопользовательских продуктов начинается внедрение новых технологий и возможностей Dr.Web, чтобы в скором времени, после серьезного испытания в боевых условиях и необходимой доработки добавить их в комплекс корпоративных продуктов. В этой статье мы расскажем об особенностях восьмой версии продуктов Dr.Web Security Space и Антивируса Dr.Web для Windows. Создатели нового продукта Dr.Web воплотили многое из того, что раньше никак не ассоциировалось c продуктами «от паучка». Если сгруппировать основные нововведения версии, то картина получается следующая: 1) новый инсталлятор, не использующий Microsoft Windows Installer; 2) новый антируткит, необходимый для выявления и уничтожения в том числе тех угроз, которые оказались на компьютере еще до установки антивируса; 3) новая подсистема превентивной защиты, которая обеспечивает защиту ОС «на опережение», без этого сложно обойтись в условиях современного вирусного нашествия; 4) новый «облачный» сервис Dr.Web Cloud, позволяющий избежать заражения на тех вредоносных сайтах, которые еще не занесены в базы Dr.Web; 5) значительно обновленный Родительский контроль, открывающий широкие возможности по индивидуальной настройке параметров для разных пользователей одного ПК; 6) служба одного окна – единый центр управления настройками всех компонентов (кроме сканера).
68
банки и бизнес
Если говорить в целом об изменениях по сравнению с седьмой версией, то дело обстоит так: «семерка» стала как бы каркасом, который позволил на той же архитектуре нарастить новые возможности. Важно отметить, что продукт при этом стал менее требовательным к ресурсам. Даже на старых машинах с Windows XP и оперативной памятью, исчисляющейся всего в 256 Мб, Dr.Web Security Space и Антивирус Dr.Web для Windows ведут себя достойно за счет того, что был переработан алгоритм закачки вирусных баз, что сокраща-
ет время загрузки системы. Изменилась функциональность антивирусной сети, позволяющей управлять компонентами продуктов удаленно. Это изменение невидимо глазу: был реализован собственный кросс-платформенный протокол, подготавливающий возможность администрировать Dr.Web с помощью различных операционных систем. Формат этой статьи не позволяет углубляться в подробности, но основные моменты все же попробуем осветить. Важно отметить, что новый антируткит интегрирован с установочным пакетом, это позволило противостоять активным угрозам, использующим руткит-технологии, уже во время установки антивируса. Компьютер будет вылечен, даже будучи зараженным сложными вредоносными программами. Благодаря превентивной защите пользователь может настроить предотвращение заражений таким образом, что ему практически не придется вмешиваться в работу антивируса. По своей сути это базовый функционал средств проактивной защиты HIPS. Несколько уровней настройки (разумеется, в том числе и рекомендуемая) позволяют избежать нелегальной «прописки» вирусов в системе. Пользовательский режим обеспечивает возможность диалога с программой: Dr.Web может спросить, как поступить с тем или иным приложением, либо по умолчанию блокировать или разрешать его активность. Стоит отметить, что в отличие от систем HIPS превентивная защита Dr.Web при высоком уровне надежности практически не беспокоит клиента вопросами, на которые сложно ответить. Собственно, одной из главных задач при разработке этой функциональности была следующая: сделать так, чтобы превентивная защита не «напрягала» пользователя.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
«Облачный» сервис реализован в рамках веб-монитора и Родительского контроля Dr.Web. Те базы, которые раньше хранились локально на компьютерах пользователей, теперь доступны в режиме online на серверах компании. Эти базы пополняются более оперативно, что в деле борьбы с вирусами с каждым днем становится все важнее. Переработка модуля Родительского контроля во многом сделана в связи с пожеланиями клиентов. В рамках этой системы появились профили – возможность единожды настроить контроль для различных пользователей (детей и взрослых, своих и чужих и т.п.) и больше к этому вопросу не возвращаться. Можно настроить блокировку доступа к системе либо ограничение работы в Интернете для каждого конкретного пользователя компьютера. Блокировка доступа в Интернет при сохра-
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
нении доступа к локальным ресурсам компьютера позволяет говорить о превосходстве Родительского контроля Dr.Web 8.0 над аналогичным функционалом, встроенным в Windows, там такая возможность не предусмотрена. Кстати, здесь же реализован запрет доступа к самому разному «железу»: к сетевым картам, модемам, флеш-накопителям и т.д. В будущем эта функциональность, несомненно, будет востребована в корпоративных версиях продуктов Dr.Web для Windows. Наконец, центр управления настройками – интерфейсная новинка, которая собрала в едином окне средства управления Родительским контролем, вебантивирусом SpIDer Gate, почтовым монитором SpIDer Mail, брандмауэром, позволяющие переключаться между компонентами буквально в один клик. Это делает управление работой продук-
тов Dr.Web 8.0 быстрым, понятным и очень удобным. Отдельно стоит сказать о полноэкранном режиме: пользователям действительно не приходится отключать защиту на время игр. Dr.Web – единственный антивирус, в котором реализован настоящий игровой режим, пользоваться которым можно без ущерба для безопасности компьютера. И последнее, о чем упомянем в статье: многие интересуются, почему выпуск версии 7.0 Dr.Web совпал с триумфальным шествием по планете Windows 7, а восьмая версия продукта идет в ногу с Windows 8. Разработчики развеивают мифы: догонять Microsoft – не цель компании «Доктор Веб». Windows – далеко не единственная платформа, которую защищает Dr.Web. Так что это совпадение и случайность. А не совпадение и не случайность – все описанное выше.
банки и бизнес
69
тема номера
внимание! Все разговоры записываются! текст
Вячеслав Бекасов, менеджер по работе с ключевыми клиентами АМТ-ГРУП
На сегодняшний день без услуг контакт-центра не может активно развиваться ни один крупный банк. Контакт-центр позволяет эффективно обрабатывать звонки клиентов, минимизировать потери запросов, улучшать качество и повышать скорость обслуживания. Постоянное совершенствование процессов обработки вызовов напрямую связано с решением задач повышения не только качества обслуживания клиентов, но и эффективности работы контакт-центра и, как следствие, банка в целом. Для достижения данной цели на рынке представлено большое количество специализированного прикладного программного обеспечения, лидирующие позиции в настоящее время занимает компания Verint Systems Inc. Пристального внимания заслуживает система голосовой аналитики от Verint (Impact 360 Speech Analytics), которая анализирует записанные звонки, получая на выходе информацию, необходимую для улучшения процессов в контактцентре, продуктов, сервисов, качества подготовки операторов, приобретения новых конкурентных преимуществ, создания эффективных стратегий клиент-
70
банки и бизнес
ского обслуживания. Решение может быть использовано для повышения эффективности работы не только контакт-центра, но и всей организации за счет выявления возможностей для усовершенствования продуктов, процессов продаж, обслуживания, биллинга, технической поддержки и т.п. Грамотное использование функционала системы голосовой аналитики позволяет решить следующие задачи: ■ повышение эффективности первого контакта путем выявления истинных причин таких звонков за счет идентификации условий, характерных именно для повторяющихся звонков; ■ удержание клиентов благодаря анализу причин недовольства, выявлению намерений расторжения договора. Для клиентов «группы риска» можно создавать индивидуальные программы обслуживания, предотвращая тем самым их отток; ■ поиск эффективных стратегий продаж, анализ поведения агентов и определение выгодных стратегий, которые ведут к успешным продажам по телефону; ■ определение скрытых причин звонков (причины жалоб, длинных звонков, звонков, которых хотелось бы избежать); ■ оптимизация процесса контроля качества за счет существенного снижения времени на поиск, выбор и анализ звонков, что делает этот анализ фокусным и всесторонним; ■ анализ эмоций – при выявлении диалогов, содержащих эмоционально окрашенные слова и выражения, распознается негатив со стороны клиента и агента; ■ анализ поведения клиентов позволяет работать на опережение и отслеживать существенные изменения в настроениях клиентов до того момента, как они начнут оказывать негативное влияние на бизнес компании в целом;
■ отслеживание соответствия и отклонения операторов контакт-центра от сценария; ■ анализ корневых причин звонков. Данный функционал существенно экономит время аналитика, контролера качества при работе со звонками, позволяя при этом быстро получить полную картину первопричин обращений по любой из категорий. Также в арсенале Impact 360 Speech Analytics имеется огромное количество отчетов, рассчитанных на пользователей различного уровня (от супервизора до руководителей высшего звена). Различная степень детализации отчетов помогает каждому бизнес-пользователю на своем уровне принимать обоснованные решения, опираясь на аналитические данные, полученные из системы. Детальный анализ разговоров позволяет определить в них, например, процент тишины в разговорах отдельно агентов и клиентов, количество перебиваний, сравнивая при этом полученные показатели со средними по группе. Наиболее значимые данные из Impact 360 Speech Analytics могут быть включены в оценочные карты операторов. Оценку можно проводить на уровне групп, сравнивать индивидуальные показатели с целевыми, групповые показатели с целевыми, опираясь при этом на контекст каждого разговора. Данное решение, обладая описанными функциями, позволяет на порядок повысить качество обслуживания современного банковского контакт-центра за счет оптимизации по ряду параметров, что, в свою очередь, положительным образом влияет на эффективность работы кредитной организации в целом. И банки это понимают: если еще несколько лет назад интерес к таким решениям был сугубо теоретическим, то сегодня лидеры уже активно их внедряют.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
тема номера
что в итоге? для урегулирования проблемы возможного роста объемов киберкраж и соответствующих претензий со стороны клиентов кредитным организациям необходимо: повышать защищенность удаленных каналов управления счетами, отлаживать ИТ-системы для борьбы с кражами безналичных средств, такие как фрод-мониторинг объединять усилия в борьбе с кибермошенниками, обмениваться информацией как о преступных группировках, так и о новых методах и инцидентах кражи средств, чтобы коллеги по цеху могли принять превентивные меры вести переговоры со страховщиками о развитии такого вида страхования, как защита от кибермошенничества. При этом необходимо четко определить, какие случаи являются страховыми и какова роль клиента банка в обеспечении сохранности безналичных средств
и главное, как считают эксперты, необходимо внести поправки в закон «О национальной платежной системе»: более четко прописать взаимоотношения банков и их клиентов, чтобы не нарушить разумный баланс ответственности
март 2013 НАЦИ О НАЛЬНЫ Й БА НКОВСК ИЙ ЖУРНАЛ
банки и бизнес
71
деловой разговор
банки и бизнес
рынок с меняющимся ландшафтом Е. АКСЕНОВ: «То, что мы видим в сегменте потребительского кредитования сейчас, и то, что мы увидим здесь через три года, – две совершенно разные картины, которые будут несопоставимы» беседовала Анастасия Скогорева Далеко не все участники банковской системы считают, что действия регулятора по «охлаждению» рынка потребкредитования могут привести к сокращению объемов кредитования в России и к падению маржинальности бизнеса банков. В интервью НБЖ председатель правления Азиатско-Тихоокеанского банка Евгений АКСЕНОВ объяснил, почему он поддерживает решение ЦБ по ужесточению требований к резервированию под потребительские кредиты, а также поделился своим видением среднесрочных перспектив развития ситуации на этом рынке. НБЖ: Евгений Владимирович, чем, с вашей точки зрения, объясняется то, что именно в 2012 году сегмент потребительского кредитования продемонстрировал рекордный рост? Е. АКСЕНОВ: На мой взгляд, главная причина в том, что россияне все-таки «распробовали вкус» кредитов. Сейчас многие наши сограждане, благодаря в том числе активным маркетинговым акциям банков, поняли, что жить в кредит – не плохо и не страшно. Поэтому на протяжении всего 2012 года мы наблюдали не только рост средней суммы кредита, выданного в одни руки, но и увеличение клиентской базы, количества людей, которые получают кредиты. Это первая причина. Вторая причина или, точнее, второй фактор, повлиявший на динамику объемов потребкредитования, – то, что на рынок вышли новые игроки. Легко понять, почему это произошло: доходность корпоративного бизнеса падает, а доходность розничного бизнеса
72
банки и бизнес
достаточно высока, по крайней мере, у тех банков, которые профессионально им занимаются. НБЖ: У банков, которые имеют так называемый эффект объема?
Е. АКСЕНОВ: Да, и кроме эффекта объема они имеют опыт в развитии банковской розницы. Ведь потребительское кредитование – это бизнес, который только внешне кажется очень простым: определил ставку, заложил в нее
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
банки и бизнес
возможные потери и получаешь прибыль. На самом деле все гораздо сложнее: большую роль играет размер себестоимости выдаваемого кредита, расходы на маркетинг, технологичность и, самое главное, умение правильно оценивать риск и организовывать процесс по взысканию данной задолженности. НБЖ: Есть такое мнение, что многие банки пошли в сегмент потребительского кредитования и в банковскую розницу, потому что из сегмента корпоративного обслуживания их вытеснили госбанки. Согласны ли вы с этим мнением? Е. АКСЕНОВ: И да, и нет. Согласен, потому что, действительно, госбанки «выдавливают» частные финансовые организации из сферы кредитования крупных корпоративных клиентов. Но тогда этим игрокам логично было бы переключиться на обслуживание малого и среднего бизнеса: этот рынок, если не пустой, то уж точно не заполненный. И здесь у банков есть возможность достаточно быстро нарастить объемы бизнеса. Чтобы не быть голословным, приведу как пример Азиатско-Тихоокеанский банк: мы начали заниматься кредитованием МСБ всего три года назад и при этом уже успели нарастить портфель до десяти миллиардов рублей. При этом средняя сумма кредита составляет 12,5 млн рублей. В регионах огромный спрос на эти кредиты, по своему накалу он ничуть не уступает спросу на потребительские кредиты. НБЖ: Вы сказали, что россияне «распробовали вкус» кредитов, но значит ли это, что теперь люди психологически готовы возвращать заемные средства. Ведь одно дело – жить в кредит, а другое – расплачиваться по нему, опыт других стран демонстрирует это вполне наглядно. Е. АКСЕНОВ: Думаю, что подавляющее большинство наших заемщиков понимает, что кредиты нужно возвращать. Исключение составляют люди, кото-
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
рые априори не собираются обслуживать привлеченные займы, иными словами, мошенники, либо граждане, допустившие социальный дефолт, когда по каким-либо причинам внешнего характера (потеря работы, болезнь самого заемщика или его близких) они утратили возможность обслуживать свой долг. Таким людям мы всегда идем навстречу. НБЖ: Зачастую кредиты могут не возвращать потому, что заемщики не рассчитали свои финансовые возможности. Е. АКСЕНОВ: Этот риск является вполне регулируемым для кредитной организации: есть четкие критерии, по которым определяется платежеспособность заемщика. Один из таких критериев – какая сумма дохода человека может направляться на обслуживание кредита. Если в этом вопросе не соблюдается планка, то ни один банк не выдаст заемщику кредит в запрашиваемом объеме или вообще не выдаст ему кредит. НБЖ: Если я правильно вас поняла, то нет ничего тревожного в том, что люди привыкают брать кредиты, и ничего плохого в том, что на рынке потребительского кредитования активизируются банки. Тогда почему же прошлогодние темпы роста потребкредитования так взволновали ЦБ и почему этот факт подвиг его на ужесточение требований к резервированию? Е. АКСЕНОВ: Все очень просто: на рынок, как я уже говорил, вышло очень много новичков. И здесь возникает вопрос: нет ли риска получения ими больших убытков в силу их недостаточной компетентности в потребкредитовании? Они до этого занимались корпоративным кредитованием и научились оценивать риски, присущие этому бизнесу, но риски в корпоративном кредитовании и риски в розничном кредитовании – разные вещи. В корпоративном ты оцениваешь риск на одного клиента, оцениваешь его де-
деловой разговор
тально, подробно, со всех сторон, нивелируешь этот риск залогами и т.д. В розничном кредитовании это сделать невозможно, поэтому загружается модель оценки рисков на всех клиентов. Если в этой модели изначально заложен неправильный алгоритм, то вероятность массовых дефолтов по долгам очень высока. И убытки здесь можно получить куда более ощутимые, чем в случае если происходит дефолт одного заемщика, как это бывает в корпоративном кредитовании. Второй момент, который хотелось бы отметить: бурный рост, в каком бы сегменте он ни происходил, ни к чему хорошему не приводит, поэтому, с моей точки зрения, нет ничего удивительного в том, что регулятор пытается «остудить» рынок с помощью регуляторных мер. Он как бы говорит кредитным организациям: «Хотите играться в этот продукт? Пожалуйста, но пусть акционеры увеличат капитал вашего банка. Вы должны понимать, что в случае реализации рисков будете нести ответственность собственными деньгами». НБЖ: Ваша позиция нетипична для руководителя финансового учреждения, активно занимающегося розницей и потребительским кредитованием. Е. АКСЕНОВ: Согласен с вами. Но это не мешает мне понимать, что ЦБ принял разумное решение, введя повышенные требования к резервированию под необеспеченные кредиты. Я считаю, что ничего трагичного не произойдет: банки, которые хотят остаться на этом рынке, уже подготовились к выполнению новых требований регулятора, а те, кто по каким-то причинам был не готов вкладываться в это направление бизнеса, уйдут. НБЖ: То есть ожидать резкого падения объемов потребительского кредитования нет оснований? Е. АКСЕНОВ: Рынок несколько «остудится», но не «заморозится». Бизнес основных игроков сегмента потреби-
банки и бизнес
73
деловой разговор
тельского кредитования серьезно не сократится. Новички же задумаются над тем, насколько для них интересен этот рынок и насколько их возможности по капитализации соответствуют их желанию остаться на этом рынке. НБЖ: В 2013 году должны вступить в силу законопроекты, очень важные с точки зрения дальнейшего развития рынка потребительского кредитования: «О потребительском кредите», «О банкротстве физических лиц», «О коллекторской деятельности». Как вы оцениваете их? Е. АКСЕНОВ: Даже не обсуждается, что эти законы нужны, поскольку они призваны регулировать сектор. При этом чем подробнее они опишут все аспекты, тем лучше для участников рынка. Это становится особенно очевидно, если вспомнить ситуацию с эффективной процентной ставкой: регулятор обязал банки указывать ее в кредитных договорах, они исполнили это требование, каждый в меру своего понимания. Это привело к тому, что теперь кредитные организации честно информируют об этом своих клиентов, только одни указывают ставку в начале договора, а другие – в конце и мелким шрифтом. Нет единого для всех стандарта в данном вопросе, как и во многих других. А в результате суд в одном регионе принимает решение в пользу банка-кредитора, а в другом – прямо противоположное решение, хотя дела одинаковые. То же самое можно сказать и по законопроекту о банкротстве физических лиц. Нужен ли такой закон? Безусловно. Но если принять его, не подготовив соответствующую инфраструктуру, то мы получим, во-первых, вал соответствующих заявлений, вовторых, всплеск мошеннических операций, когда люди будут пытаться уйти от долгов, и, в-третьих, затяжку во времени рассмотрения таких дел. Поэтому в законе должно быть четко прописано, кто будет вести эти дела, кто будет выступать конкурсным управляющим,
74
банки и бизнес
банки и бизнес
в каких случаях это должно происходить. Так что, повторюсь, мы – сторонники принятия этого закона, но при условии, что это будет реально действующая норма.
НБЖ: Правильно ли я понимаю, что, какими бы ни были будущие рекорды в этом сегменте, нам еще очень далеко до «перегрева» рынка потребительского кредитования?
НБЖ: Каково ваше мнение о законопроекте «О коллекторской деятельности»? Ведь можно услышать заявления, что не нужен ни этот закон, ни сама коллекторская деятельность.
Е. АКСЕНОВ: Конечно. Этот рынок имеет потенциал роста даже не в разы, а в десятки раз. Возвращаясь к сегменту потребительского кредитования, я хотел бы отметить еще один момент: в обозримом будущем мы увидим серьезный передел ландшафта этого рынка, хотя, как я уже сказал, объемы здесь сильно не изменятся.
Е. АКСЕНОВ: Она, безусловно, нужна, и соответствующий закон нужен, чтобы подобных вопросов не возникало. Не мы придумали мир, и не нам отказываться от механизмов, доказавших на практике свою эффективность. НБЖ: Руководителями Центрального банка недавно был озвучен прогноз: 2013 год, в отличие от 2012 года, станет не столько периодом бума потребительского кредитования, сколько периодом роста спроса на более крупные кредитные продукты. Совпадает ли это мнение с вашим? Е. АКСЕНОВ: Да. Полагаю, что клиенты уже решили большинство своих простых задач с помощью потребительских кредитов, и вполне логично, что будет расти спрос на автокредиты и на ипотеку. Особенно, я думаю, на ипотеку, потому что для наших сограждан покупка жилья – не только способ инвестирования средств, но и своеобразное мерило, состоялся ли ты в этой жизни, или нет. Цены на жилье в настоящий момент таковы, что купить его большинство людей может только в кредит. Я считаю, объемы потребительских кредитов будут расти лавинообразно, но средняя сумма кредита будет постепенно увеличиваться. А вот автокредиты и ипотечные кредиты однозначно будут расти, мы это видим по динамике кредитного портфеля нашего банка. Прошлый год был рекордным по ипотеке, думаю, что и этот будет рекордным, несмотря на то что ставки по ипотеке вряд ли будут снижаться.
НБЖ: Передел из-за выхода в этот сегмент банков с госучастием? Е. АКСЕНОВ: Не только и не столько из-за этого. Банки будут перестраивать принципы и механизмы своей работы с клиентами. И те, кто сумеет быстрее перестроиться, причем успешно перестроиться, займут лидирующие позиции в этом сегменте. Произойдет перераспределение долей рынка по различным продуктам, по задолженности клиентов. То, что мы видим сейчас, и то, что мы увидим через три года, – две совершенно разные картины, которые будут несопоставимы. НБЖ: Вы считаете, что игроки, вышедшие на этот рынок сравнительно недавно, могут подвинуть банки, которые считаются признанными лидерами потребительского кредитования? Е. АКСЕНОВ: С лидирующих позиций, скорее всего, нет. Но то, что эти игроки имеют шанс занять существенную долю, неоспоримо. При этом уверен, с очень сильной стороны себя покажут региональные финансовые учреждения. В Москве рынок потребительского кредитования уже насыщен как с точки зрения спроса на кредиты, так и игроками, здесь «толкаются» многие банки. В обозримом будущем основную долю спроса на потребительские кредиты будут обеспечивать именно регионы.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
малый бизнес
банки и бизнес
кредитование малого бизнеса как приоритет С. СЕРОВ: «Конкурентными преимуществами Инвестторгбанка в этом сегменте бизнеса могут стать индивидуальный подход к клиенту, знание его потребностей и готовность их удовлетворять» беседовала Софья Мороз НБЖ: Какова в целом по рынку динамика ставок по кредитам МCБ?
Кредитование малого и среднего бизнеса продолжает рассматриваться на российском банковском рынке как один из наиболее перспективных сегментов. Спрос на кредитные ресурсы со стороны компаний МСБ стабильно растет. О том, что может предложить потенциальным заемщикам Инвестторгбанк и как он планирует развивать направление кредитования МСБ в 2013 году, рассказал НБЖ заместитель председателя правления банка Сергей СЕРОВ. НБЖ: Сергей Валерьевич, как в целом вы оцениваете текущую ситуацию на рынке кредитования малого бизнеса? С. СЕРОВ: Увеличение объемов кредитования субъектов малого предпринимательства связано как с возросшей активностью заемщиков, так и с готовностью банка принимать на себя соответствующие риски. Рынок кредитования малого бизнеса растет, но темпы по сравнению с 2011 годом снизились, что объективно отражает ситуацию в экономике.
76
банки и бизнес
С. СЕРОВ: Традиционно стабильный спрос наблюдается со стороны торговых компаний, в меньшей степени – со стороны производственных организаций. Причина – высокие процентные ставки, которые далеко не все заемщики могут «переварить». Поэтому важно использовать инструменты снижения кредитной нагрузки через инструменты субсидирования процентной ставки и привлечения более льготного финансирования по совместным программам с МСП Банком. Средние ставки по кредитам до года на уровне от 12-13% годовых, по кредитам на сроки свыше года – от 14-15% годовых. НБЖ: Какой объем кредитов малому бизнесу Инвестторгбанк предоставил в прошлом году? Каковы планы по выдаче кредитов у банка на текущий год? С. СЕРОВ: Мы предоставляем как микрокредиты небольшим организациям от 300 тыс рублей, так и кредиты на развитие бизнеса до 30 млн рублей крупным представителям малого предпринимательства. Сегодня примерно 80% кредитного портфеля банка сформировано компаниями малого и среднего бизнеса. В отраслевом разрезе мы также универсальны, в нашем кредитном портфеле представлены торговые и производственные предприятия, строительные и сельскохозяйственные компании, предприятия ОПК. Если говорить о кредитовании сегмента малого бизнеса, то в течение минувшего года выдано около двух миллиардов рублей. По плану на 2013 год мы наметили рост объемов
выдачи в два раза. Мы планируем вывести на рынок новые кредитные продукты, повысить эффективность действующих точек продаж, сократить сроки рассмотрения заявок. НБЖ: Как складывается сотрудничество Инвестторгбанка с МСП Банком в рамках кредитования МСБ? Расскажите подробнее об условиях этого сотрудничества. С. СЕРОВ: Банк активно использует инструменты государственной поддержки малого бизнеса, инвестирование в рамках программы финансовой поддержки МСП Банка. Мы участвуем во многих программах, в частности в «ФИМ-целевой» (программа финансирования инновационных, модернизационных или энергоэффективных проектов – прим. ред.), «МСП-Балтика» (Инвестторгбанк стал первой кредитной организацией, заключившей договор по данному продукту с МСП Банком). Общий объем лимитов в рамках сотрудничества Инвестторгбанка с МСП Банком на 2013 год запланирован в размере 2,2 млрд рублей. НБЖ: За счет чего, по вашему мнению, частные финансовые учреждения могут конкурировать в этом сегменте с банками с госучастием? С. СЕРОВ: Частным банкам сложно конкурировать с государственными в разрезе процентных ставок, поэтому нашими конкурентными преимуществами могут стать скорость рассмотрения заявки, индивидуальный подход к клиенту, комплексное обслуживание, знание потребностей и готовность их удовлетворять.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
иностранцы в России
банки и бизнес
Citi – клиентcкий банк А. КУРИЛИН: «Входной билет» на российский рынок для многих игроков оказался дороже цены, которую пришлось заплатить нам» беседовала Анастасия Скогорева Ситибанка в 2012 году. Если в СМИ приводятся корректные данные, то эти темпы были несколько ниже, чем в среднем по рынку: 20% по сравнению с 35–40%. Чем объясняется такой умеренный рост?
В условиях экономической нестабильности в мире некоторые российские «дочки» иностранных финансово-кредитных групп могут ощущать дискомфорт. Это не относится к Citi, утверждает исполнительный директор банка по России Андрей КУРИЛИН. В интервью НБЖ он рассказал о том, что помогает ЗАО КБ «Ситибанк» успешно развивать свой бизнес, и о том, как он оценивает текущую ситуацию в российской банковской системе. «ЛЮБЫЕ РЕШЕНИЯ И ДЕЙСТВИЯ РЕГУЛЯТОРА, НАПРАВЛЕННЫЕ НА ПРЕДОТВРАЩЕНИЕ НЕЗАПЛАНИРОВАННЫХ СЦЕНАРИЕВ, ДОЛЖНЫ ИМПОНИРОВАТЬ ТЕМ, КТО ЗАИНТЕРЕСОВАН В СТАБИЛЬНОСТИ» НБЖ: Андрей Игоревич, первый вопрос, который хотелось бы вам задать, касается темпов роста кредитного портфеля
78
банки и бизнес
А. КУРИЛИН: В целом в прошлом году кредитный портфель Citi в России вырос значительно. В части потребительского кредитования объемы увеличились на треть, что не так далеко от рыночной середины. В розничном блоке мы развиваем направление потребительских кредитов отдельно от кредитных карт. Обладатели кредитных карт Citi пользуются ими в известной мере как платежным средством, одновременно получая возможность оплачивать покупки в кредит. Случаи, когда клиент приходит к нам за потребительским кредитом, а уходит с кредитной картой, не типичны. НБЖ: Но многие банки при этом показали гораздо более высокий рост по потребкредитам (на уровне 50–60% по итогам прошлого года). А. КУРИЛИН: В этом направлении мы не ставим перед собой цель расти быстрее всех. Для нас важно, чтобы наша деятельность была прибыльной и отвечала интересам клиентов. Если эти условия соблюдаются, и мы принципиально идем в ногу с рынком, то это неплохой результат. Не стану скрывать: мы не забываем, что финансовым рынкам свойственна цикличность, когда бум сменяется кризисом и наоборот. НБЖ: Правильно ли все время бояться «заболеть»?
А. КУРИЛИН: Используя медицинскую терминологию, «болеть» мы не боимся, но и не любим. Риск-менеджмент помогает успешно развивать бизнес. Нам не нужны сюрпризы, и мы не хотели бы в случае нового кризиса оказаться в луже. Опыт показывает, что предсказать наступление нового кризиса очень сложно. Для России, конечно, простейшим индикатором его приближения или наступления оказывается падение цен на нефть, но ведь этого индикатора недостаточно, чтобы определить, насколько глубоким будет новый кризис, какие последствия он может иметь для банковской системы в целом. НБЖ: Я так понимаю, что умеренный рост кредитного портфеля Ситибанка объясняется еще и отсутствием эффекта низкой базы. А. КУРИЛИН: В том числе и этим, но главным образом это связано с выбором умеренно консервативной стратегии на рынке розничного кредитования, о чем я говорил выше. НБЖ: В свете этого вам, наверное, должны импонировать регуляторные решения Центрального банка, направленные на «охлаждение» рынка потребительского кредитования? А. КУРИЛИН: Любые решения и действия регулятора, направленные на предотвращение незапланированных сценариев, должны импонировать тем, кто заинтересован в стабильности. Что касается эффективности этих решений, то только время покажет, насколько их реализация приведет к перелому тренда и какие банки
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
банки и бизнес
сильнее всего ощутят на себе перемены в регулировании. Думаю, что для участников рынка, получающих доходы от кредитования розницы на уровне 50–60%, эти перемены будут не такими заметными, а вот для тех, у кого счет идет на проценты, исчисляемые однозначной цифрой, они, возможно, будут ощутимее. 2012 год был для российских банков годом агрессивного набора «мышечной массы» на рынке потребительского кредитования. Многие аналитики обращают внимание на то, что в России в отличие от большинства развитых рынков уровень задолженности населения остается низким. В некоторых странах объем долгов по потребительским кредитам равен ВВП, в России же этот показатель остается на уровне ниже 20%. «КОМПЛЕКСНОЕ РАЗВИТИЕ РОЗНИЦЫ – НЕПРОСТОЕ ДЕЛО ХОТЯ БЫ ПОТОМУ, ЧТО КЛИЕНТ ДОЛЖЕН ПОВЕРИТЬ ТЕБЕ» НБЖ: Если вернуться к вопросу о темпах роста розничного кредитного портфеля Ситибанка, насколько я помню, Citi сразу пришел в Россию как розничный игрок. А. КУРИЛИН: Это не так, на самом деле мы начинали работать здесь в 1993 году как на 100% корпоративный банк. Уже к 1997 году мы вошли в TOП-20 российских банков по объему активов и считались одной из самых успешных «дочек» в стране. Нашим «хлебом» тогда было обслуживание крупных международных компаний, которые довольно быстро захватили серьезные позиции в различных несырьевых сегментах российской экономики. НБЖ: Но в начале 2000-х годов все изменилось? А. КУРИЛИН: В 2000-х наряду с корпоративным бизнесом мы начали развивать розничное направление. Успеха в банковской рознице можно достичь только обеспечив эффект объема – здесь нельзя сконцентрироваться на
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
обслуживании десятков или сотен клиентов. Комплексное развитие розницы – непростое дело хотя бы потому, что клиент должен поверить тебе. Он должен не только согласиться брать у тебя кредиты, но и доверить тебе свои сбережения. И в этом вопросе нам очень помогло наличие у нас сильной и лояльной корпоративной базы: на момент запуска розницы многие крупные компании годами использовали нас в качестве основного расчетного банка, что, естественно, упростило становление нашей торговой марки у розничной клиентуры. НБЖ: К настоящему моменту Citi располагает большим кредитным портфелем. Расскажите, пожалуйста, как он сегментируется. А. КУРИЛИН: Подавляющую долю в кредитном портфеле Ситибанка занимают корпоративные кредиты и ценные бумаги. У Citi одна из крупнейших книг российских гособлигаций. Если же говорить о рознице, то она… НБЖ: Занимает меньше 50%? А. КУРИЛИН: Намного меньше от общего объема активов Citi в России. Можно ли это изменить? Конечно, потому что потенциал у банковской розницы в России колоссальный. НБЖ: А есть ли у банка соответствующие планы? А. КУРИЛИН: Есть. У нас сильный мировой бренд, мы предлагаем продукты мирового уровня, опробованные на других рынках. Полагаю, именно это позволило обеспечить органический рост розничного бизнеса, ведь Citi – одна из немногих иностранных «дочек», зашедшая на российский розничный рынок, что называется, с чистого листа, без приобретения российского актива в качестве стартовой площадки. НБЖ: Пример Citi не показателен: несколько успешных «дочек» все же
иностранцы в России
развивалось на базе приобретенного российского актива. А. КУРИЛИН: Наш пример показателен в другом отношении: полагаю, что затраты на органический рост бизнеса все же значительно уступают расходам на приобретение российского актива и его последующую интеграцию. «Входной билет» многих крупных успешных и уважаемых игроков на российский рынок оказался дороже цены, которую пришлось заплатить нам. НБЖ: Среди тех, кто избрал «органический путь», по-видимому, довольно успешно отработала группа Cetelem, коль скоро ее решил приобрести лидер нашего рынка – Сбербанк. И нет оснований полагать, что в России не прижилась «дочка» GE Money. А. КУРИЛИН: Не могу говорить за коллег по цеху. Что касается Citi, то на сегодняшний день активы ЗАО КБ «Ситибанк» – порядка 11 млрд долларов. Эта цифра не учитывает все активы Citi, имеющие отношение к российскому рынку. В силу общепринятой особенности некоторых сделок «бриджевые» и синдицированные кредиты российским компаниям не всегда отражаются в книгах ЗАО «Ситибанк». НБЖ: Вы, как сами признались, планируете развивать розницу, но подходящая ли ситуация для этого сейчас? Ведь, с одной стороны, в этом сегменте заметно активизировались госбанки, имеющие доступ к дешевому фондированию, а с другой – конкуренцию частным банкам могут составить микрофинансовые организации. А. КУРИЛИН: В этом сегменте среда всегда будет конкурентной и всегда будет наблюдаться игра объемов. Невозможно быть успешным розничным банком, не нарастив определенных объемов. Чтобы быть заметным игроком здесь, необходимо вкладывать средства в маркетинг, в sales, в технологии, платить аренду. С этой точки зрения
банки и бизнес
79
иностранцы в России
госбанки, конечно, имеют конкурентное преимущество, поскольку обладают значительными средствами для таких инвестиций. Но, с другой стороны, преимущества есть и у нас: высококвалифицированный штат, бренд, проверенные и эффективные технологии. Главное – не заиграться в пылу этой конкурентной борьбы, не начать, к примеру, ради наращивания объемов выдавать кредиты всем желающим, не придавая значения платежеспособности заемщиков. Нужно просчитывать действия на несколько шагов вперед. Что касается микрофинансирования, то я не думаю, что МФО на сегодняшний день могут рассматриваться как наши конкуренты. Они выдают микрозаймы людям, нуждающимся в покупке недорогих вещей или в покрытии кассовых разрывов. Мы в основном работаем с иной клиентурой и по иным направлениям. К тому же мы заинтересованы не только в предоставлении людям кредитов, для нас очень важным фактором является то, что клиенты доверяют банку свои сбережения. Мы гордимся тем, что уровень депозитов в нашем розничном сегменте сопоставим с уровнем выдачи кредитов. «УНИКАЛЬНОСТЬ НАШЕГО ПОЛОЖЕНИЯ В РОССИИ – ОТНОСИТЕЛЬНАЯ НЕЗАВИСИМОСТЬ ОТ «РОДИТЕЛЯ» НБЖ: Лояльность клиентов к банку – вещь, безусловно, важная, но только ли ею объясняется большой приток депозитов физлиц? Ваши ставки по депозитам на среднерыночном уровне или всетаки выше? А. КУРИЛИН: По рублевым вкладам мы, что называется, в рынке, поэтому не думаю, что нашим конкурентным преимуществом в данном случае является уровень ставок, скорее репутация и удобство проведения операций, в том числе с помощью интернет-банкинга и мобильного банкинга. Практика показывает, что для клиентов комфорт подчас не менее важен, чем цена.
80
банки и бизнес
банки и бизнес
НБЖ: Если я правильно понимаю, вклады физических и юридических лиц – основной источник фондирования деятельности банка? От «материнской» компании Ситибанк фондирования не получает? А. КУРИЛИН: ЗАО КБ «Ситибанк» не нуждается в финансовой помощи «материнской» организации и является одной из самых ликвидных компаний в российской финансовой индустрии. Основным источником фондирования являются депозиты юридических лиц, они составляют до 80% нашей пассивной базы. Доля физических лиц в депозитах – более 20%. НБЖ: Я не случайно задала вопрос о фондировании со стороны «материнской» компании: ни для кого не секрет, что после кризиса некоторые «матери» стали относиться к своим российским «дочкам» не так благосклонно, как раньше. Они либо отказывают им в фондировании, либо даже «выкачивают» из них деньги. А. КУРИЛИН: Второе тоже не наш случай. За годы работы в России подавляющая часть прибыли всегда направлялась на развитие банка. В этом уникальность нашего положения: относительная независимость от «родителя». При этом для Citi российский бизнес очень важен: РФ относится к числу наиболее перспективных банковских рынков в мире. НБЖ: Вы говорили о том, что банк должен быть всегда готов к ухудшению ситуации в экономике. С вашей точки зрения, насколько вероятно такое ухудшение в обозримом будущем? А. КУРИЛИН: Не могу сказать ничего определенного. Признаки, вызывающие тревогу, есть всегда. Помню, что в 2006 году говорили, что кредитный риск как субстанция прекратил свое существование, что банки всегда могут избавиться от него, поскольку рынок рисков стал тотально ликвид-
ным. Поэтому в некоторых сегментах мирового рынка кредиты предоставлялись буквально кому угодно (кредитоспособным и не очень, предоставляющим обеспечение и нет). Оказалось, что все было не так, тревожные признаки были и тогда. Конечно, они есть и сейчас, вопрос в том, какие выводы делать и какое значение им придавать. Пример – бурный рост розничного кредитования в прошлом году. Ктото уверен, что это факт, на который необходимо обратить внимание, а кто-то убежден, что ничего страшного не происходит, ведь подавляющее большинство россиян до этого не имело долгов перед банком. Да и сейчас средняя сумма задолженности российских граждан очень низка по сравнению с аналогичными показателями в других странах. Так что все зависит от того, кто и с какой стороны смотрит на одно и то же явление. От себя могу сказать, что ситуации бума, «интоксикации» сейчас в отличие от периода 2004– 2007 годов нет ни в России, ни в мире. Нет того пьяного блеска в глазах, который был тогда. Другой пример: многие государства, стремясь подхлестнуть экономический рост, увеличивают свою задолженность. Стоит ли рассматривать это как тревожный сигнал? В некоторых случаях стоит. Но если мы возьмем Россию, то у нее соотношение объема суверенного долга к объему накопленных золотовалютных резервов – одно из самых низких в мире, с этой точки зрения Россия на сегодняшний день – одна из самых кредитоспособных в мире стран. Зато именно она наиболее подвержена такому риску, как падение цен на нефть, это тоже ни для кого не является секретом. С учетом этого банкиры должны постоянно думать, что будет, если конъюнктура, которую мы не контролируем, резко изменится. Правильно ли мы создаем резервы? И более важный вопрос – знаем ли мы, какого рода клиентов обслуживаем и насколько эти клиенты реально платежеспособны?
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
банки и бизнес
«ЕСЛИ БЫ СУЩЕСТВОВАЛ ОДИН «МОЗГ», КОТОРЫЙ ОТВЕЧАЛ БЫ ЗА ВЕСЬ МИРОВОЙ БАНКОВСКИЙ РЫНОК, КРИЗИСЫ БЫ НЕ ПРОИСХОДИЛИ»
мы заинтересованы не только в предоставлении людям кредитов, для нас очень важным фактором является то, что клиенты доверяют банку свои сбережения. Мы гордимся тем, что уровень депозитов в нашем розничном сегменте сопоставим с уровнем выдачи кредитов
НБЖ: Вы наверняка наблюдаете за финансово-кредитными организациями своей конкурентной группы и за российским банковским сектором в целом. В 2008 году, о котором мы уже неоднократно сегодня вспоминали, проблема была не только в том, что цены на нефть резко упали, но еще и в том, что некоторые банки были «больными» еще до кризиса, и они чуть не создали на рынке эффект домино. С вашей точки зрения, можно ли сейчас говорить, что этот риск уменьшился, банковская система нашей страны стала более стабильной, надежной и устойчивой? А. КУРИЛИН: Если выбирать между утвердительным и отрицательным ответами, то я выберу первый. Да, российская банковская система стала более устойчивой, потому что, во-первых, имеет место консолидация активов, вовторых, кредитные организации стали больший акцент делать на клиентском бизнесе, в-третьих, банки в большинстве стали менее привязанными к внешним заимствованиям, хотя есть и обратные случаи. Но, признаюсь, даже с учетом вышеперечисленных доводов окончательный вывод можно сделать только после анализа всех деталей композиции активов и пассивов в российской банковской системе. НБЖ: Регуляторы сейчас придают большое значение кредитным и процентным рискам, которые принимают на себя финансовые учреждения. Даже появляются предложения, например, «привязать» к уровню этих рисков размеры отчислений банков в фонд страхования вкладов. Каково ваше мнение по этому вопросу? А. КУРИЛИН: С одной стороны, в этом есть логика: чем больше банк рискует и чем больше его удельный вес в общем
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
иностранцы в России
риске, тем больше он должен платить в фонд страхования. Но здесь как раз та ситуация, когда, как говорится, черт кроется в деталях. Стоит изучить опыт других стран, в частности Канады или США, посмотреть, как там это работает. Тогда мы убедимся: там, где банки берут себя в руки и жестче регулируют риски, они меньше зарабатывают. Готовы ли к снижению своих заработков российские кредитные организации? Мотивация многих российских и международных банков частично определяется тем, что за последние годы финансовая система была «залита» деньгами. НБЖ: Мне кажется, что любой банковский кризис именно так и заканчивается. Может, исключением была Великая депрессия. А. КУРИЛИН: Великая депрессия, как и кризис 2007–2009 годов, была порождена излишней концентрацией рисков. В любом учебнике по банковскому делу вы прочтете, что риски должны диверсифицироваться и распределяться, что кредитор должен быть защищенным за счет задела между стоимостью обеспечения и стоимостью кредита, что банк не должен зависеть от одного вида пассивов. Как только в этих или в любых других вопросах возникает концентра-
ция рисков, то жди беды. Думаю, если бы существовал один «мозг», который отвечал бы за весь мировой банковский рынок и обладал бы стопроцентной информацией о состоянии кредитных организаций, кризисы бы не происходили. Банковское дело, по моему убеждению, не самая сложная отрасль знаний, но, поскольку в этом сегменте возможны ультразаработки, здесь же допустима очень высокая концентрация рисков. НБЖ: До единого банковского «мозга» нам, конечно, далеко, а вот единый финансовый мегарегулятор в России создать планируют. Как вы относитесь к этой идее, ведь мировой опыт по данному вопросу противоречив. А. КУРИЛИН: Вы правы, при решении этого вопроса также стоит учитывать опыт различных стран. В США, например, есть несколько структур, регулирующих различные сферы банковской деятельности, и они одинаково важны. Есть прямо противоположные примеры, когда существует только один регулятор. Мне сложно сказать, какой вариант является более эффективным, но есть общее правило: чем меньше противоречий в стандартах и надзорных требованиях, тем лучше.
банки и бизнес
81
кредитование
банки и бизнес
ликвидность залога – понятие относительное в сегменте МСБ наблюдается явное смягчение залоговой политики текст
Оксана Дяченко
Последний финансово-экономический кризис заставил многие банки обратить внимание на управление кредитными рисками и, в частности, на залоговое обеспечение выдаваемых кредитов. В посткризисные годы банки пересмотрели свою залоговую политику, были заново переоценены подходы к формированию залогов. К сожалению, в годы кризиса залоговый инструментарий продемонстрировал довольно низкую эффективность. Но, несмотря на это, залоги остаются важным вторичным источником погашения кредитной задолженности и цивилизованным способом урегулирования проблемных долгов. По мнению председателя правления Меткомбанка Павла Логинова,
82
банки и бизнес
до кризиса высокие темпы роста рынка позволяли финансовым учреждениям делать больший упор при оценке проектов на платежеспособность клиента, а не на качество залога. «Замедление экономики привело к тому, что традиционный залог для кредитов на пополнение оборотных средств (товарные запасы) на какое-то время стал редкостью на рынке, – подчеркивает Павел Логинов. – Больше всего это коснулось кредитования малого и среднего бизнеса: подавляющее большинство предприятий этого сегмента работают в торговом секторе. Единственный актив, который они могут заложить, – товары в обороте. Со временем требования банков к залогам стали более либеральными, учитывающими специфику бизнеса заемщиков. Однако традиционный прин-
цип (чем больше срок или сумма кредита, тем большую долю в структуре залога должны занимать основные средства бизнеса) сохраняется». Вице-президент, управляющий директор департамента малого и среднего бизнеса Пробизнесбанка (ФГ «Лайф») Роман Гаврилов также отмечает, что в сегменте МСБ за последние годы наблюдается явное смягчение залоговой политики, что не может не радовать. При этом, по мнению эксперта, залоговая политика банка, как и любая другая его политика, должна строиться на принципах разумности и клиентоориентированности. «Нельзя забывать, что залог – это некая страховка кредитной организации на случай, если анализ финансовой деятельности клиента произведен им недостаточно
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
банки и бизнес
грамотно или если клиент окажется недобросовестным. Бизнес банка состоит не в реализации залогов, а в успешном кредитовании», – предупреждает специалист. ЛИКВИДНОСТЬ ЗАЛОГА И ЕГО ПЕРЕОЦЕНКА Такое понятие, как ликвидность залога, является весьма относительным и определяется индивидуально каждым банком исходя из рыночного спроса и умения строить работу с подобными залогами, отмечает Роман Гаврилов (Пробизнесбанк). Безусловно, существуют общепринятые распространенные трактовки, которые, например, определяют, что недвижимость – залог ликвидный, а товары в обороте – нет. Но все дело в том, какая именно это недвижимость и какие товары в обороте. То есть, каким бы хорошим ни казался залог, правило «знай своего клиента» никто не отменял. Банки вправе в своих нормативных документах самостоятельно назначать порядок и периодичность определения стоимости и ликвидности залогов. Но это правило распространяется не на все обеспечение. При переоценке имущества, находящегося в залоге и принимаемого к корректировке резервов по ссудам, устанавливаются более строгие требования: справедливая стоимость залога должна определяться не реже, чем раз в квартал. Роман Гаврилов (Пробизнесбанк) считает, что если бы данную опцию Центробанк оставил на усмотрение банков, то по большинству сделок периодичность переоценки залогов осталась бы такой же. В целом требования ЦБ нельзя назвать излишне жесткими, считает Павел Логинов (Меткомбанк). «Однако, для отдельных видов обеспечения, например для недвижимого имущества, можно было бы установить и более широкий диапазон – делать переоценку раз в полугодие. Это один из наиболее надежных и наименее изменяемых видов обеспечения», – добавляет председатель правления банка.
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
Банкиры не уверены, что ужесточение регулирования кредитных процессов (проект изменений в Положение 254-П) приведет к массовой переоценке финансовыми учреждениями имущества, выступающего в качестве залога. Уже сейчас в документы, регламентирующие выдачу кредита, заложена обязанность банка по регулярной переоценке залогового обеспечения, особенно если это имущество учитывается при расчете резервов. «Существующие требования ограничивают круг имущества, которое кредитные организации могут использовать для корректировки расчетного процента резервирования. Поэтому логично, что за снижение этой величины необходимо расплачиваться проведением тех или иных процедур, которые будут подтверждать, что именно это имущество и именно такая его стоимость позволяют банку в определенной степени компенсировать риски кредитования клиента, – объясняет Павел Логинов. – Банки стараются использовать для этих целей действительно качественное обеспечение, поэтому я не думаю, что предлагаемые изменения в регулировании приведут к значительной переоценке залогов». Правда, ни для кого не секрет, что на рынке есть банки, стремящиеся любой ценой снизить объем создаваемых резервов, в том числе за счет учета тех видов обеспечения, которые маломальски соответствовали ранее установленным требованиям. Для таких участников рынка переоценка может стать серьезным испытанием, поскольку она существенно повлияет на суммарную стоимость обеспечения и, как результат, отразится на размере резервов по ссудам, считает председатель правления Меткомбанка. СТОИМОСТЬ ЗАЛОГА Серьезной проблемой, возникающей при использовании механизма залога, является определение залоговой стоимости передаваемого в обеспечение имущества. Действующее в России законодательство не вносит ясность в эту
кредитование
проблему, поскольку не содержит понятия «залоговая стоимость». Данный термин, как правило, относят к обычаям делового оборота: залоговая стоимость – стоимость имущества, указанная в договоре залога. Положение № 254-П, регулирующее применение залога в банковской практике, также не содержит определения залоговой стоимости, а вводит только термин «справедливая стоимость», который близок к понятию «рыночная стоимость», данному в ФЗ «Об оценочной деятельности». Когда все-таки пытаются определить, какой же должна быть стоимость залога, то здесь все зависит от методики, принятой в конкретном банке. «Распространен подход, когда стоимость залога покрывает сумму кредита, проценты за срок кредита, а также проценты, начисленные за период потенциальной реализации имущества. Но никто не мешает обеспечить ссуду частично или «перезаложиться» обеспечением», – рассказывает Роман Гаврилов (Пробизнесбанк). При реализации объекта залога в случае обращения взыскания, которое идет в судебном порядке, сделка осуществляется по стоимости, определенной в договоре залога, по запросу любой из сторон или по инициативе суда. «После суда имущество выставляется на торги, которые идут от стоимости, признанной судом, на повышение. В случае несостоявшихся торгов стоимость имущества дисконтируется на 10% и назначаются повторные торги. Если и они не состоялись, то стоимость имущества дисконтируется еще на 15% и по этой стоимости оно передается взыскателю», – поясняет Роман Гаврилов. В случае реализации имущества по договоренности сторон цена определяется в соответствии с этой договоренностью. «НЕ ДОСТАВАЙСЯ ЖЕ НИКОМУ!» Проблема взыскания залога сложна не только из-за пробелов в законодательстве или несовершенной право-
банки и бизнес
83
кредитование
применительной практики, но и с психологической точки зрения. Очевидно, что изъятие заложенного имущества почти всегда становится результатом конфликта между заемщиком и кредитором, конфликта, возникшего из-за нежелания или неспособности первого обслуживать долг. Как показывает мировой опыт, иногда подобные конфликты принимают форму, которую сложно считать цивилизованной. Так, во время ипотечного кризиса в США в 2007– 2009 годах озлобленные заемщики сознательно выводили из строя купленное в ипотеку жилье. Заливали стены краской, выламывали полы, били окна, естественно, за несколько часов до того, как покидали дома. Банки-кредиторы в результате получали на баланс жилье, которое было невозможно продать не только из-за обвального падения цен на рынке недвижимости, но и потому, что это жилье нуждалось в ремонте. Чтобы избежать повторения подобных случаев вандализма, банки вынуждены были платить заемщикам отступные для того, чтобы последние оставляли дома в более-менее приличном виде. Знакома или чужда российским финансово-кредитным организациям
84
банки и бизнес
банки и бизнес
проблема мести заемщиков кредиторам? Опрошенные НБЖ банкиры комментируют данную тему с осторожностью. Представитель одного из банков рассказал, что в его практике такие прецеденты были. Например, одна заемщица изрисовала всю квартиру коричневой краской (полы, стены, пластиковые окна, ванную и т.д.), некоторые раскалывали кафельную плитку, выкорчевывали сантехнику. Практика показывает, что случаи сознательной порчи должниками залогов – не редкость. В ТрансКредитБанке говорят, что сталкивались с этим при принятии имущества на баланс в рамках исполнительного производства. Однако, как утверждает начальник управления по работе с проблемными активами банка «Стройкредит» Марат Иксанов, чаще всего подобные действия связаны не с озлобленностью и местью, а с корыстными интересами. Так, залогодатели, осознавая неизбежность расставания со своим имуществом, стараются заменить конструктивно отделимые части имущества (например, детали автомобиля) с новых на старые или с дорогих на дешевые. Возникает резонный вопрос, регулируются ли подобные риски за-
конодательством. «Во многом ситуация зависит от того, перешло ли право собственности на залог к банку на момент порчи имущества, – поясняет эксперт одной из опрошенных финансово-кредитных организаций. – Если перешло, применяются стандартные средства защиты, например взыскание убытков. Возможна также уголовная ответственность нарушителя по ст. 167 УК РФ «Умышленные уничтожение и повреждение имущества». Если собственником предмета залога остается залогодатель, то процесс доказывания будет сложнее». «Для того чтобы избежать случаев намеренной порчи имущества, необходимо регулярно проводить мониторинг залогового обеспечения, – утверждает Марат Иксанов (Стройкредит). – Нужно максимально подробно, под роспись залогодержателя, описывать спецификацию имущества, уведомлять заемщика о том, что он не вправе без согласования с банком производить любые действия с залогом, которые могут негативно повлиять на позиции залогодержателя. Также надежный способ избежать подобных рисков – страховка». Если целенаправленная порча залога все же произошла, банку не остается ничего другого, кроме как обратиться в суд, уверен эксперт. После получения решения об обращении взыскания происходят опись и арест имущества, назначается ответственный хранитель до момента передачи его на торги (чаще всего сам должник). В этот момент он предупреждается об уголовной ответственности по статье 312 УК РФ, которая предусматривает наказание ответственного хранителя за порчу или утрату имущества. Начальник управления судебного взыскания банка «Хоум Кредит» Анна Хмеленцова замечает, что предметом залога являются исключительно стены, а внутреннее состояние помещения в расчет не берется. Отделка – это личное имущество должника, следовательно, возможности законодательно воздействовать на него нет.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
долговой вопрос
банки и бизнес
витрина залогов Российского аукционного дома К. РАЕВ: «Мы обладаем необходимым опытом и знаниями в сфере реализации залогов и готовы стать посредником между кредиторами и заемщиками» беседовала Анастасия Скогорева НБЖ: Константин Владимирович, насколько проблема непрофильных активов актуальна для российских банков сейчас? Какую роль в урегулировании этой проблемы может сыграть РАД?
Проблема непрофильных активов, возможно, не стоит сейчас перед российскими банками так остро, как в 2008–2009 годах, тем не менее для финансово-кредитных организаций она по-прежнему является актуальной. О том, какую помощь в продаже залогового имущества готов оказывать банкам Российский аукционный дом (РАД), о новом проекте под названием «витрина залогов», который компания начинает реализовывать, рассказал в интервью НБЖ первый заместитель генерального директора Российского аукционного дома, член совета директоров Константин РАЕВ.
86
банки и бизнес
К. РАЕВ: Проблема взыскания задолженности, обеспеченной залогами или нет, всегда будет присутствовать и будет актуальной до тех пор, пока существует кредитная система. Если же говорить о миссии РАД, то наша задача, как мы ее видим, – выступать в качестве посредников, миротворцев, между кредиторами и заемщиками в вопросах, связанных с внесудебным взысканием и реализацией залогового имущества. Потому что, как легко понять, интересы тех и других не всегда совпадают, не всегда стороны понимают друг друга и могут самостоятельно найти компромиссное решение. Мы стремимся помочь им снять негатив, который часто возникает у заемщиков в подобных ситуациях, показать банкам эффективность аукционных продаж. Здесь важно понимать один момент: для кредитных организаций управление залогами и их реализация не является профильным бизнесом, поэтому, конечно, вы найдете на сайте практически каждого российского банка так называемую залоговую витрину – перечень проблемных активов, которые теперь выставлены на продажу. Беда в том, что банкиры не умеют эффективно их продавать, это не их бизнес. Мы же обладаем не-
обходимым опытом и знаниями в этой сфере и готовы работать на благо всех участников процесса. Стоит также отметить, что мы готовы оказывать банкам услуги по предпродажной подготовке объектов. Речь идет о комплексном анализе активов, рекомендациях по повышению их инвестиционной привлекательности и способам их реализации. НБЖ: Как вам удается находить компромиссные решения? Ведь очевидно, что заемщик заинтересован в завышении суммы залога, а кредитор – в занижении. К. РАЕВ: Приходится искать и находить компромисс интересов кредитора и заемщика и формировать оптимальную стоимость залога для успешной продажи. Для кредитных организаций непрофильные активы, перешедшие на баланс, – не только головная боль с точки зрения управления, но и дополнительное налогообложение и увеличение резервов. Банки заинтересованы не в том, чтобы «обрасти» непрофильными активами, а в том, чтобы минимизировать или полностью покрыть свои убытки за счет эффективной продажи залога. Именно в этом мы им помогаем. НБЖ: Предположим, что стороны не занимают агрессивной позиции и что залог выставляется на продажу. Стартовой ценой его реализации является цифра, прописанная в кредитном договоре?
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
банки и бизнес
К. РАЕВ: Конечно, залоговая стоимость обязательно предусматривается в договоре. Тут важно понимать, что не всегда можно с уверенностью сказать, является ли она корректной. Одно дело – оценка объекта недвижимости до кризиса, и совсем другое – оценка того же объекта сегодня. Тогда был бум, любой объект казался востребованным и ценным, сейчас же платежеспособный спрос не сопоставим с докризисным, представление рынка о ликвидности и востребованности тех активов совсем иное. Поэтому мы рекомендуем банкам внимательнее относиться к оценке стоимости залоговых активов, так как нельзя исключать, что впоследствии эти активы могут стать непрофильными для самой кредитной организации, следовательно, их нужно будет реализовывать. И, конечно же, советуем банкам привлекать нас не только тогда, когда уже «грянул гром».
речь идет уже о предполагаемой реализации актива, то в части качества консультантов нам нет равных. НБЖ: Что происходит, если залог не удается реализовать по этой цене? Он просто снимается с торгов и возвращается банку? К. РАЕВ: Нет, мы предусматриваем в соглашении с заемщиком, что если объект не может быть реализован по стартовой цене, то заемщик идет на компромисс с банком и определяет иную цену или другой формат реализации залогов. В конце концов снижение цены может привлечь на аукцион большое число покупателей, которые в ходе торгов существенно «разгонят» стоимость объекта, так что его итоговая цена может превысить и рыночную стоимость, и ожидания заказчика. НБЖ: И сколько раз может происходить такое изменение цены?
НБЖ: В качестве оценщиков? К. РАЕВ: Не совсем, здесь важно разделять функции. Результатом оценки является стоимость актива, которая может быть использована для принятия управленческих решений, в том числе для определения стоимости залога при предоставлении кредита. Но эта стоимость не является обязательной ни для продавца, ни для покупателя и, следовательно, гарантией того, что сделка может пройти по этой цене. Тем более в существующих условиях, когда информация о сделках чаще всего закрыта и консультанты могут оперировать лишь ценами предложений, а это совсем не то. Мы же предлагаем рыночный механизм (торги) и определяем его параметры: если говорить о классическом английском аукционе, это, в первую очередь, начальная цена, которая при грамотном определении позволит привлечь больше потенциальных покупателей, следовательно, конечная цена объекта по результатам торгов может превысить его рыночную стоимость. Когда
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
К. РАЕВ: Сколько угодно, но надо понимать, что время – это деньги. Ни банк, ни заемщик не заинтересованы в затягивании процесса. К тому же есть общие стандарты: Гражданский кодекс предусматривает минимальный 30-дневный период проведения торгов. Мы стараемся экспонировать объект в течение двух месяцев для того, чтобы привлечь максимальное число потенциальных покупателей. Если же речь идет о поиске точечного инвестора, то срок может быть больше. НБЖ: Если это не коммерческая тайна, то как определяется стоимость услуг компании? Она зависит от цены, по которой реализуется залог? К. РАЕВ: Здесь нет никакой тайны, мы работаем с банками по регрессивной системе: чем выше стоимость реализованного актива, тем меньше процент, который мы получаем. Но дополнительно мы всегда прописываем в договорах success fee – вознаграждение, которое компания получает, если залог
долговой вопрос
удается продать по цене выше, чем та, которая была заявлена в качестве стартовой. Размер этого вознаграждения тоже зависит от стоимости объекта: если объект дорогостоящий, то речь идет о долях процента, если недорогой, то о процентах. НБЖ: Итак, вы три с половиной года работаете на рынке продажи заложенных активов. Каких результатов вам удалось добиться? В чем главный результат? К. РАЕВ: Главный результат в том, что нам удалось вывести этот рынок из тени, снять с заложенных активов статус «проблемности». РАД подходит к реализации заложенного имущества так же, как к реализации любой частной собственности. Максимум рекламы и информации об объекте плюс гарантированное снятие обременения с объекта сразу после оплаты сделки ставят продажу заложенного имущества в один ряд с реализацией свободных от обременения активов. Мы всегда работаем в альянсе с банком-кредитором, получаем его согласие на продажу, тем самым обеспечивая чистоту сделки для потенциальных покупателей. Это делает заложенное имущество ликвидным товаром, снимает с него статус «проблемности», позволяет нам привлекать к продажам широкий круг покупателей, а значит, гарантирует реализацию объектов по максимально возможной цене. Данный бизнес уже воспринят рынком как ликвидный и неопасный. Три с половиной года назад, когда мы пришли на этот рынок, приобретение обремененного ипотекой имущества вызывало опасения у покупателей, что сказывалось и на количестве участников торгов, и на конечной стоимости объектов. Сегодня все негативные факторы преодолены, продажа заложенного имущества стала таким же цивилизованным бизнесом, как продажа чистых, необремененных активов. Это мы считаем своей главной заслугой.
банки и бизнес
87
долговой вопрос
банки и бизнес
Гражданский кодекс предусматривает минимальный 30-дневный период проведения торгов. Мы стараемся экспонировать объект в течение двух месяцев для того, чтобы привлечь максимальное число потенциальных покупателей. Если же речь идет о поиске точечного инвестора, то срок может быть больше
Если говорить о цифрах, то за три с половиной года работы РАД реализовал по поручению банков заложенного и непрофильного имущества на сумму более 15 млрд рублей. Если же говорить о проблемных активах в целом, то на электронной площадке Lot-online реализовано имущество банкротов более чем на 22 млрд рублей. НБЖ: Насколько я знаю, сейчас у вас стартует новый проект – витрина залогов. Расскажите, пожалуйста, о нем подробнее. К. РАЕВ: Проект пока носит условное название «Всероссийская витрина залогов». Как я уже сказал, процесс реализации проблемных активов вообще и заложенных в частности нами уже налажен. Отработана схема взаимодействия торговой площадки с собственником и банком-кредитором, а также процесс эффективной продажи. Теперь наша задача – сделать рынок проблемного имущества публичным, чтобы привлечь на него максимальное число покупателей, а значит, добиться максимального эффекта от реализации активов. Для этого нужно создать широко известный, доступный, понятный и удобный ресурс для демонстрации такого рода имущества, где покупатели смогут получить наиболее полную информацию об интересующих их объектах.
88
банки и бизнес
«Всероссийская витрина залогов» должна стать этим ресурсом. Наше предложение – создать базу, которая включала бы в себя информацию обо всех проблемных банковских активах, включая заложенное и непрофильное имущество. Неважно, по какой процедуре они реализуются: внесудебной, или в рамках исполнительного производства или банкротства, или когда заемщик «сдал» залог, понимая, что он не в состоянии далее обслуживать долг. Главное, чтобы вся эта информация аккумулировалась в одном месте и чтобы у потенциальных покупателей была возможность увидеть все объекты, которые могут привлечь их внимание. Мы хотим сделать эту витрину современным работающим бизнесом: размещенные на ней активы будут систематизированы для простоты поиска, появится возможность ознакомиться со всей необходимой покупателю документацией, фотографиями и характеристиками объектов, а главное, получить контакты для оперативной обратной связи продавца с потенциальным покупателем. Также мы оснастим витрину дополнительными опциями – кредитование, страхование объекта или возможность взять его в лизинг. Но главное – это будет единое окно, куда будет стекаться вся информация
с рынка проблемных и непрофильных банковских активов и где потенциальные покупатели смогут найти интересующий их объект. Цель витрины – встреча собственника актива и потенциального покупателя. Ее основная задача – обеспечить быстроту этой встречи. На начальном этапе это будет, в первую очередь, грамотное экспонирование объектов, систематизация и передача заинтересованной стороне запросов от потенциальных покупателей, отслеживание обратной связи и результатов сделок. Со временем РАД возьмет на себя функции по организации, сопровождению и заключению сделок в части продажи заложенного и непрофильного банковского имущества. Я не сомневаюсь в том, что этот проект будет абсолютно успешным, потому что он полностью отвечает потребностям рынка. Более того, по моему убеждению, здесь открывается простор для банков с точки зрения продвижения их кредитных продуктов. НБЖ: Вы имеете в виду, что финансовые учреждения будут на этой витрине размещать свои предложения по кредитам? К. РАЕВ: Нет, они просто смогут предлагать продажу объектов в кредит. Банк таким образом будет осуществлять свою профильную деятельность – приобретать новых клиентов и увеличивать кредитный портфель, а покупатель сможет купить не тот объект, который ему по карману сегодня, а объект «на перспективу». НБЖ: Сколько объектов сейчас в вашей витрине и на какую сумму? К. РАЕВ: Порядка шести тысяч, их совокупная стоимость составляет более 150 млрд рублей. Но это, я уверен, только начало, со временем банки, поняв, какие перспективы перед ними раскрываются, будут с готовностью сотрудничать с нами в рамках проекта «Всероссийская витрина залогов».
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
банки и бизнес
89
коллекторский бизнес
банки и бизнес
метод Агафьи Тихоновны из опыта работы коллекторского агентства с программами амнистии текст
Антонина Безрук, директор КА «ИнБГ-Право», к.э.н.
Перед банками стоит серьезная задача «расчистки» баланса, и чем быстрее она будет выполнена, тем лучше. Кроме того, как дамоклов меч висит ожидаемое который год принятие законов о банкротстве физических лиц и о коллекторской деятельности. В такой ситуации, когда отсутствие вариативности или промедление с ее предложением подобно (нет, не смерти) существенной потере выгоды, проблема выбора условий амнистии, адекватных портфелю задолженности, становится в ряд самых актуальных. ИнБГ-Право работает по программам амнистии с двумя финансово-кредитными организациями. Анализ результатов реализации этих программ показывает, что эффективность возврата долгов, переданных банком Х на аутсорсинг в ИнБГ-Право, возросла почти в три раза, а по банку Y – всего в 1,25 раза. Долги по структуре практически одинаковы, правда, в банке Y больше средняя величина долга. 90
банки и бизнес
Принимая во внимание, что в программах амнистии участвуют одни и те же специалисты по взысканию КА «ИнБГ-Право» и применяется одна технология «Финансовый помощник», очевидно, что такая разница в эффективности может объясняться главным образом условиями реструктуризации. В банке Х дебитор заявляет о своем согласии, и после принятия кредитной организацией положительного решения в течение месяца он должен оплатить весь основной долг, проценты и комиссию. Банк Y прощает проценты, штрафы и комиссии, но ставит обязательным условием участия должника в программе оплату им основного долга, который может быть разбит на два-три платежа. Кроме того, в банке Y упрощено взаимодействие должника и кредитной организации. Казалось бы, в банке Y условия программы более комфортны для должника, следовательно, объемы возврата должны быть выше. Между тем приведенные показатели эффективности говорят об обратном. Дело даже не в более высокой средней задолженности. Разница между суммой всех составляющих платежа должника в банке Х и платежом в банке Y несущественна. Думается, что причина в другом: условия программы в банке Х прозрачны для должника и дают ему свободу выбора. Банк Y оставляет за собой право принимать положительное или отрицательное решение после платежа должника. Другими словами, должник может оплатить весь основной долг, но кредитная организация может ему отказать. В нашей практике случаев отказа пока не было, но сама возможность такого поворота событий вряд ли способствует росту числа должников, стремящихся погасить задолженность. А при чем здесь Агафья Тихоновна? И в чем состоит ее метод, вынесенный в заголовок?
Эта девушка на выданье конструировала жениха, приставляя губы одного претендента к носу другого, добавляя развязность третьего и дородность четвертого, но не преуспела и решила бросить жребий. Программы амнистии – совсем иное. Тут можно и нужно конструировать условия, подстраивая их под складывающуюся ситуацию. В практическом плане это означает, что условия оптимальной (приносящей кратный рост возвратов и потому выгодной для банков и коллекторов) программы амнистии могли бы выглядеть следующим образом. Во-первых, необходимо сегментировать должников по величине основного долга. При небольшом основном долге можно было бы прощать штрафы (или только часть их). По мере роста величины основного долга условия должны смягчаться: прощение всех штрафов и части процентов и т.д. Во-вторых, разрешить оплачивать долг (не важно, только основной или с процентами и штрафами) платежами, сопоставимыми с величиной средней заработной платы по региону. Возможно, что это приведет к удлинению срока погашения долга, но повысит вероятность того, что долг будет погашен. В-третьих, процедура взаимодействия с банком должна быть прозрачной: сначала заявление, потом платежи. Конечно, дебитор при этом должен знать, что нарушение графика платежей выводит его из программы амнистии. Есть еще и в-четвертых, и в-пятых… Главное, как показал опыт работы ИнБГ-Право с программами амнистии, чем больше вариантов предлагается должникам, тем выше эффективность возврата. Разумеется, можно предлагать только один вариант, играя роль несгибаемого бойца, но есть фактор времени. НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
банки и бизнес
91
юбилей
банки и бизнес
«ЛУДИНГ»: стабильность и развитие в 2013 году лидеру рынка дистрибьюции алкогольных напитков – компании «ЛУДИНГ» – исполняется 20 лет беседовала Полина Скойбеда здорово. Мы все время реализуем новые проекты. Нам действительно нравится то, что мы делаем. НБЖ: Вероятно, таким отношением к работе и объясняется ваш высокий конкурентный уровень?
Об основных достижениях, принципах работы и перспективах развития компании, о критериях, по которым компания отбирает для себя партнеров и рынки сбыта продукции, рассказала НБЖ заместитель генерального директора по маркетинговому управлению Ирина ГУСЕЙНОВА. НБЖ: Ирина, в 2013 году у компании «ЛУДИНГ» юбилей. Расскажите, пожалуйста, о ее главных достижениях? И. ГУСЕЙНОВА: Самое большое достижение – это лидерство нашей компании в своей области. Мы являемся законодателями во многих вопросах импорта, технологий, маркетинга. Большинство партнеров работают с нами на протяжении вот уже многих лет, потому что знают: какие бы проблемы ни возникали, мы всегда ищем компромиссное решение. Я думаю, что сохранение человеческого лица, порядочности – одно из наших главных достижений. Компания «ЛУДИНГ» родилась под звездой перемен, поэтому она не спокойная, не «застывшая». Это очень
92
банки и бизнес
И. ГУСЕЙНОВА: Разумеется. Заметьте, компании уже 20 лет, а ее кадровый стержень существенно не поменялся. Конечно, есть непрерывно ротационные позиции, тем не менее многие профессионалы остаются работать у нас. Кому-то интересна сама работа, кому-то – финансовая мотивация, кому-то – возможность реализовывать свой творческий потенциал. У наших сотрудников всегда есть шанс предложить новые идеи. У ЛУДИНГа за 20 лет успели сложиться традиции, но это не мешает компании двигаться вперед. Наши менеджеры по ассортименту блестяще готовят презентации, разрабатывают интересные коммерческие предложения. Все это говорит о том, что люди вдохновлены своей работой. НБЖ: Насколько разветвленной является филиальная сеть компании? И. ГУСЕЙНОВА: Наша сеть охватывает 25 городов, и каждый из них – как маленький, так и большой – требует особого подхода. Также, несмотря на филиальную сеть, мы продолжаем сотрудничать с региональными дистрибьюторами. Компания «ЛУДИНГ» предлагает им не только сбалансированный ассортимент, но и развитый маркетинговый инструментарий. Мы работаем как с новинками, так и с привычным ассортиментом, наши партнеры всегда вовлечены в мотивационные программы. Количество дистрибьюторов, с которыми мы сотрудничаем, насчитывает порядка 130 компаний. Помимо этого мы работаем
практически со всеми федеральными и региональными сетями. НБЖ: А как обстоят дела с вашими иностранными партнерами? С какими странами вы сотрудничаете? И. ГУСЕЙНОВА: Мы работаем со странами всего мира: с Францией, Италией, Испанией, Германией и другими государствами Старого Света. Отличные партнеры у нас в Чили, Австралии, Новой Зеландии и Доминиканской Республике. Мы развиваемся, открываем новые для себя вина и новых производителей. Например, недавно мы ввезли два интересных сорта вина из Княжества Люксембург. НБЖ: Компания «ЛУДИНГ» известна как дистрибьютор эксклюзивных напитков. Как вы их выбираете? И. ГУСЕЙНОВА: Мы проводим аналитику. Прежде всего для нас важно знать, что партнер надежен. Также мы оцениваем имиджевые показатели: престижность, награды, узнаваемость бренда. Ну и, само собой разумеется, большое внимание мы уделяем качеству продукции: нас интересуют вина с уникальными характеристиками. В компании есть подразделения, сотрудники которых специально посещают выставки и презентационные салоны. Также мы привлекаем специалистов со стороны. Лучшие сомелье мира производят для нас отбор вин. Результат такой стратегии налицо: неуспешных проектов у нас почти нет. Неудачи могут быть связаны только с внешними факторами, например с изменением законодательства. Мы всегда подходим к отбору продукции очень внимательно, стараясь работать на перспективу. Не бывает так, чтобы мы вывели на рынок продукт, а через полгодагод отказались от него.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
Аутсорсинг ИТ-аутсорсинг как способ снизить издержки и повысить эффективность работы банка ............................ 94
На пике спроса Управление рисками с помощью ИТ...................................................................................................... 100
Новости.......................................................................................................................................... 108
UPGRADE
АУТСОРСИНГ
Будущее за аутсорсингом В России пока сама культура ИТ не готова к тому, чтобы работать по аутсорсинговым моделям
Текст: Оксана Дяченко
Аутсорсинг – это одна из самых интересных и развивающихся областей рынка ИТ-cервисов. Как и любой сервис, он должен быть применим в компании при определенных условиях. Плюсы аутсорсинга – это, безусловно, получение возможности перераспределить ИТ-ресурсы и направить их на развитие и изменения внутри банка. Есть у аутсорсинга и недостатки.
обработки данных в руки или даже просто на территорию компании-поставщика услуги. Специалисты отмечают, что договор ИТ-аутсорсинга чаще всего заключают банкиры, сформировавшиеся под влиянием западной модели построения бизнеса. Такие руководители не боятся делегировать полномочия на ИТ-услуги сторонним организациям и делают это целенаправленно, а не под давлением определенных обстоятельств. Еще одной особенностью ИТаутсорсинга в кредитных организациях является крайне высокая зависимость банка от информационных технологий. Даже незначительные незапланированные перерывы в работе систем операционного дня, процессинга могут стать причиной серьезного репутационного и финансового ущерба. Такие высокие требования к надежности работы ИТ способствуют возникновению особенных требований к компаниям-аутсорсерам. ЧТО ОТДАТЬ НА АУТСОРСИНГ
Одним из важнейших факторов успешного применения ИТ-аутсорсинга в банках является достижение определенного уровня зрелости организаций заказчика и поставщика услуг. Только при наличии формализованных процессов планирования, взаимодействия, управления инцидентами и изменениями можно организовать услугу высокого качества, которая будет удовлетворять требованиям бизнеса банка. Кроме того, аутсорсинг представляет собой специфическую форму партнерства между банком и поставщиком услуг, поэтому здесь уместно говорить о взаимном доверии как обязательном факторе успеха. Необходимо отметить важную особенность банковского ИТ-аутсорсинга: подразделения безопасности кредитных организаций практически всегда занимают очень жесткую позицию относительно передачи каких-либо информационных активов или средств 94
upgrade
Можно и нужно отдавать на аутсорсинг ту деятельность, которая не является профильной для банковской службы ИТ. Достаточно типичной аутсорсинговой услугой является предоставление центров обработки данных (ЦОД) для размещения ИТ-оборудования. Ключевые потребители услуг ЦОДов корпоративного уровня – компании финансового сектора, в том числе банки. Рынок подобных услуг активно развивается, на нем существуют поставщики различного уровня, каждый из которых занимает какую-то ценовую нишу. Другая возможность для аутсорсинга может возникнуть, если компания-поставщик знакома с банковской спецификой, однако ей не требуется глубоких знаний специфики конкретного банка. В этом случае за счет экономии масштаба она может предложить заказчику интересные условия. Тут
примером может являться услуга по установке и обслуживанию банкоматов и платежных терминалов. Третья область – внедрение новых банковских систем и их интеграция в существующий ИТ-ландшафт кредитной организации. Не у всякого банка найдутся ресурсы и экспертиза для самостоятельного внедрения крупного ИТ-решения. Банки также могут передавать поставщикам услуг задачи, связанные с эксплуатацией инфраструктуры, начиная от базового мониторинга работоспособности оборудования и заканчивая управлением приложениями. Более сложный и редкий вариант ИТ-аутсорсинга – это полная поддержка программно-аппаратного комплекса. В таких случаях участие ИТподразделения банка минимально, все звонки по любым вопросам клиенты адресуют непосредственно ИТаутсорсерам, которые в свою очередь занимаются исправлением ошибок, обновлением версий, резервным копированием и, наконец, консультируют пользователей по всем возникающим проблемам. КТО КРАЙНИЙ? В России существует ряд факторов, сдерживающих развитие ИТаутсорсинга в кредитных организациях. Главными препятствиями являются крайне жесткая позиция банковских подразделений безопасности к аутсорсерам и очень высокие требования к надежности поставщиков ИТ-услуг. Кроме того, как ни странно, улучшение общего финансового положения после кризиса также способствует тому, что ИТ-подразделения развиваются стандартным путем в рамках самой кредитной организации, не прибегая к аутсорсингу. Нередко можно услышать, что ИТ-аутсорсинг – это недешевое удовольствие, поскольку по факту получается, что банк оплачивает часть инфраНА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
АУТСОРСИНГ
структуры ИТ компании. Правда, при этом эксперты делают оговорку: стоимость всех расходов на содержание собственного персонала, технику и т.д. также требует немалых денег. Зачастую финансовым учреждениям надежнее и привычнее держать штат программистов, поскольку собственный сотрудник, во-первых, более управляем, во-вторых, может решать проблемы быстрее в силу нахождения рядом и готовности работать без четко поставленного технического задания. Для успешного развития аутсорсинга необходимо изменить психологию руководства, которое нередко просто боится выпустить из рук бразды правления. Безусловно, при любом инциденте у бизнеса возникает соблазн перевести всю ответственность на аутсорсера. Порой можно слышать разговоры о том, что до прихода аутсорсера все было хорошо, а сейчас стало гораздо хуже. Может быть, в каких-то ситуациях это правда, а в каких-то не более чем эмоции. Те, кто говорит, что аутсорсер привносит проблемы, просто забывают о трудностях прошлого. Немало банковских экспертов считает, что аутсорсинг делает жизнь более регламентированной, простой, понятной.
UPGRADE
ются, поэтому либо ИТ-инфраструктура будет разрастаться до каких-то неимоверных размеров, либо в банках останутся подразделения архитекторов систем и менеджеров, которые будут взаимодействовать с аутсорсерами. Некоторые наиболее «продвинутые» организации отдают на аутсорсинг часть инфраструктуры, образующей ядро системы. Другие передают на аутсорсинг менее значимые участки, например, рабочие места в филиалах, что, конечно, менее критично в случае возникновения инцидентов. Банки готовы передать на обслуживание любые процессы за исключением тех, решение которых будет реально сдерживать развитие бизнеса. Внешний аутсорсер обеспечивает гибкость подхода к решению той или иной задачи не так хорошо, как внутренние подразделения ИТ. Нельзя отдавать на аутсорсинг то, что является ноу-хау или конкурентным преимуществом банка. Многие кредитные организации воздерживаются также от аутсорсинга всех подразделений, где может потребоваться доступ к персональным данным клиентов. АУТСОРСЕРЫ БЫВАЮТ РАЗНЫЕ
АУТСОРСИНГ – ЭТО РИСК Общеизвестно, что кредитные организации в России неохотно отдают какиелибо проекты «на сторону». Проблема здесь заключается в том, что банки – это консервативные, инертные учреждения, они очень внимательно выбирают подрядчиков. Хорошо это или плохо? На наш взгляд, подобная практика целиком и полностью оправдана, потому что организации, оперирующие деньгами и рисками, просто обязаны быть такими. Банки умеют просчитывать риски, а аутсорсинг – это риск. И речь идет о том, готова ли та или иная кредитная организация идти на риск. Кроме того, влияние на внутреннее ИТ-подразделение банка на порядок выше, чем на аутсорсера, каким бы лояльным он ни был. Возникает вопрос доверия: доверяет ли банк конкретному аутсорсеру, или нет. И все же, как показывает практика, за аутсорсингом будущее. Финансовые учреждения растут, системы усложнямарт 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
Специалисты банков говорят о том, что на рынке существует не так много компаний, которые действительно готовы предложить эффективную схему взаимодействия. Выделяют три типа организаций, предлагающих свои услуги по аутсорсингу. Первый – это достаточно маленькие компании, как правило, кэптивные, тесно связанные с какой-то структурой. Возможно, они и научились выполнять какие-то работы, но исключительно в рамках «материнской» структуры. Такой партнер вряд ли вызывает доверие хотя бы в силу своих довольно скромных размеров. Ведь любое невыполнение условий SLA как минимум должно быть поддержано материально, с чем у небольших организаций возникают серьезные проблемы. Вторая группа аутсорсинговых компаний – это организации международного уровня. Они предлагают себя в качестве генерального подрядчика, который в дальнейшем нанимает для
выполнения работ другие организации, а ресурсы самой компании либо недоступны для банка, либо очень ограничены в использовании. Третья группа аутсорсеров – это компании, работающие на отечественном рынке и знающие российскую действительность. Российский рынок имеет свои подводные камни, на нем по-иному расставлены акценты. Например, у нас большое количество регулирующих органов, с которыми необходимо взаимодействовать. ПРЕИМУЩЕСТВА АУТСОРСИНГОВЫХ СХЕМ Банку для обеспечения той или иной компетенции нужно несколько человек, причем в силу конечного числа задач в отдельной системе сотрудники банка в итоге будут недозагружены. Возникает потребность придумывать им задачи, необходимость их стимулирования и мотивации. Аутсорсер же всегда «в тонусе», у него больше систем на обслуживании, больше людей по каждой конкретной специализации, которые постоянно загружены работой. Внешний поставщик будет эффективнее управлять этими ресурсами. Банк оплатит только ту часть работы, которую выполнил аутсорсер. Аутсорсинг как модель ведения бизнеса решает определенные задачи в зависимости от ситуации и стратегии. Чаще всего толчок к ее принятию дают серьезные изменения, происходящие в кредитной организации. В таких случаях сконцентрироваться на основных бизнес-процессах и передать профессиональному партнеру вспомогательные функции представляется очень правильным и логичным. Если предприятие быстро развивается, создает новые подразделения и филиалы, то переход на модель аутсорсинга будет для него выгоден, так как позволит быстро развернуть необходимую ИТструктуру, избежав существенных стартовых инвестиций и расширения штата ИТ-специалистов. На банковском рынке есть примеры, когда при создании дочерних структур крупными банками вся ИТ-инфраструктура «дочки» – серверы, дата-центры, организация каналов связи – отдавалась на аутсорсинг. upgrade
95
UPGRADE
АУТСОРСИНГ
РДТЕХ: технологический консалтинг поверх барьеров и границ Компания РДТЕХ стремительно расширяет свои компетенции, предлагая клиентам большой комплекс услуг, включающий управленческий консалтинг, разработку информационных систем и технологический консалтинг. В 2012 году направление технологического консалтинга РДТЕХ было расширено услугой аутсорсинга для банков. Подробнее об этом в интервью НБЖ рассказал директор центра технического консалтинга РДТЕХ Павел ШМЕЛЕВ Беседовала: Елена Бродская
НБЖ: Каковы предпосылки выхода РДТЕХ на рынок аутсорсинга ИТ-услуг для финансовых институтов? П. ШМЕЛЕВ: РДТЕХ имеет многолетний опыт оказания консалтинговых услуг таким флагманам финансового сектора, как Альфа-Банк, Банк Москвы, ВТБ, Росбанк и многим другим. Поэтому аутсорсинг для нас – это логическое воплощение многолетнего опыта успешной работы на российском ИТ-рынке для финансовых компаний. В частности, предложение по аутсорсингу администрирования баз данных заказчика силами специалистов нашей компании является закономерным продолжением работы с уже существующим портфелем услуг по абонентной поддержке систем и техническому консалтингу. 96
upgrade
Оценить основные проблемы развития ИТ-служб можно с помощью простого примера из области администрирования баз данных. Постоянно увеличивающаяся скорость «локомотива инноваций» и ИТ-рынка в целом приводит к резкому повышению стоимости поддержания квалификации администраторов баз данных и увеличивает риск потери кадров. Возрастает цена ошибки: неправильное или недостаточно эффективное управление информационным «микрокосмом» компании приводит к потере не только дохода, но и репутации. Руководители информационных служб, как показывает мой опыт, стремятся снять с плеч своих лучших сотрудников «суетные одежды каждодневных забот». При этом текущее поддержание систем отдается аутсорсерам, освобождая штатных специалистов для проектов, требующих экспертного знания тонкостей функционирования основного бизнеса компаний. Поэтому неудивительно, что в настоящее время мы наблюдаем повышенный интерес к такому способу оптимизации ИТ-инфраструктуры и гибкого решения текущих задач, как аутсорсинг. Среди наших клиентов по данной услуге – один из крупнейших российских банков – Банк Москвы. Заказчики, работая с РДТЕХ даже по другим направлениям, со временем начинают доверять нам еще больше. Пример тому – сотрудничество с банком «Хоум Кредит». В конце прошлого года мы стали оказывать ему услуги по аутсорсингу управления информационными системами.
Основной критерий успеха РДТЕХ в данном направлении – чуткое понимание требований, процессов развития бизнеса заказчика и, конечно, высокий профессионализм. Без сомнения, важным и основополагающим фактором является более чем двадцатилетний опыт работы РДТЕХ на рынке информационных технологий в сочетании с использованием передового американского опыта организации бизнес-процессов и с построением «безоткатной», абсолютно белой, инфраструктуры консультационного центра. Большинство выполняемых нами сейчас проектов по аутсорсингу касается поддержания инфраструктуры – администрирования баз данных и сопровождения разработки информационных систем. НБЖ: По вашей оценке, интерес к аутсорсингу зависит от размера кредитной организации? П. ШМЕЛЕВ: Аутсорсинг от РДТЕХ является гибкой услугой, выгода которой ощутима и для финансовых «монстров» – «акул» российского бизнеса, и для относительно небольших банков. Основные экономические преимущества этой услуги универсальны для всех организаций, независимо от их размера. В первую очередь, у банка появляется возможность построения бизнес-ориентированной гибкой структуры информационной службы. Как я уже сказал, организация получает возможность сфокусироваться на основном бизнесе, предоставив экспертам обеспечивать НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
АУТСОРСИНГ
техническую поддержку бизнес-решений. Поставщик услуги, в свою очередь, гарантирует уменьшение времени простоя и ускоренное решение возникающих технических проблем, так как используется потенциал компании-аутсорсера. РДТЕХ гарантирует сроки устранения сбоев и проактивный мониторинг информационных ресурсов, позволяющий решать потенциальные проблемы еще до того, как они могут сказаться на эффективности работы информационных систем. Повышение качества обслуживания осуществляется за счет формализованного соглашения об уровне услуг (Service Level Agreement, SLA) и регламентирующего контракта. Я бы хотел подчеркнуть, что наши договоры предполагают в зависимости от потребностей бизнеса банка максимально гибкие условия обслуживания как по срокам, так и по количеству выделяемых сотрудников. НБЖ: Предположим, банк делает выбор, запускать какой-то процесс у себя или сразу отдать его на аутсорсинг. Что будет быстрее и дешевле? П. ШМЕЛЕВ: Вряд ли экономически целесообразно изобретать велосипед. Передача на аутсорсинг процессов, поддающихся формализации, приносит банкам реальную прибыль. Квалифицированный аутсорсер, как правило, имеет значительный опыт экспертизы внедрения информационного сопровождения бизнес-процессов в различных областях и секторах экономики. Наличие многолетнего опыта и профессиональной экспертизы позволяет экономить и ресурсы, и время. Если вопрос экономической целесообразности перехода на аутсорсинг решен, то возникает следующий: «Как правильно его выбрать?» Для прогнозируемого и хорошего результата, по моему мнению, надо выполнить ряд условий, главным из которых является учет квалификации, надежности и опыта ИТ-компании. Ведь вряд ли кто-то хочет стать «испытательным полигоном» для обучения новичка! Если и этот вопрос решен, то дальше необходимо определить сроки и этапы проекта, а также точно очертить область его охвата. При оптимально спланированной передаче на аутсорсинг формализованмарт 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
UPGRADE
ного процесса происходит переключение внимания сотрудников банка на его стратегию. Таким образом, удается за «деревьями» второстепенных по отношению к основному бизнесу функций увидеть «лес» стратегических направлений развития компании. НБЖ: Не секрет, что на рынке ИТ в России наблюдается дефицит кадров. Является ли передача части ИТ-функций на аутсорсинг способом решения этой проблемы? П. ШМЕЛЕВ: Безусловно, да. Кадровый голод на квалифицированных ИТспециалистов приводит к тому, что администраторы перегружены информационным сопровождением критичных для бизнеса тактических задач. При этом вполне очевидно то, что они не имеют достаточного времени для проведения регламентных и профилактических работ, а зачастую и необходимых процедур для поддержания технического состояния инфраструктуры. Это в конце концов приводит к нерациональному использованию ресурсов и увеличивает риск аварий. Существует даже понятие, описывающее этот процесс, – «выгорание специалистов». Вот тут и может помочь аутсорсинг. Квалифицированные специалисты компании-аутсорсера смогут взять на себя груз рутины. Используя сторонних специалистов, клиент получает гарантированный профессиональный ресурс в необходимом объеме. Состав команды определяется только бизнес-параметрами проекта и может оперативно меняться. Использование услуг аутсорсеров позволяет улучшить деловой климат и концентрацию на приоритетных задачах ИТ-службы, устранив предпосылки для «офисных игр» и «парада тщеславия и амбиций». Полностью отсутствует социальная составляющая, ведущая к неоправданным расходам. Отпадает необходимость учета постоянно возрастающей стоимости обучения и поддержания квалификации, исключается риск потери кадров из-за возможной смены работы и влияние различных обстоятельств, таких как возможность болезни штатного сотрудника или членов его семьи, несчастные случаи или прочие форс-мажорные ситуации. НБЖ: Насколько российские банки готовы доверять поставщику услуг?
П. ШМЕЛЕВ: Мы работаем на территории банка, а не по удаленному доступу. Естественно, мы подписываем соглашение о неразглашении. С точки зрения защиты персональных данных и банковской тайны тоже все в порядке – СУБД Oracle предполагает хранение данных в зашифрованном виде, и для того чтобы делать их резервное копирование с целью дублирования и сохранности, нам не нужно их видеть. Кроме того, мы обычно начинаем работу с банком с небольшого набора услуг, а далее сотрудничество развивается на доверии. Если мы ведем переговоры с новым заказчиком, то обычно ссылаемся на рекомендации действующих клиентов. Еще одним доказательством нашей состоятельности является мой опыт работы на зарубежных ИТ-рынках. НБЖ: Каким образом поставщик может гарантировать заказчику качество услуг? П. ШМЕЛЕВ: Мне очень нравится девиз русских купцов начала XX века: «Прибыль превыше всего, но честь превыше прибыли». Самое дорогое, что имеет наша компания, – это репутация. Она заработана долгими годами безупречной работы и требует постоянного совершенствования в части повышения качества оказания услуг. Ее нельзя купить или украсть. Именно поэтому гарантия качества услуг складывается из квалификации технических специалистов, многолетнего опыта в корреляции с инновационным вектором развития бизнеса поставщика услуг и чутким реагированием на тенденции и вызовы рынка высоких технологий. Надо учитывать риски аутсорсинга. А они реальны. И главный из них – отсутствие необходимой квалификации и ответственности компании-консультанта. Базы данных корпорации хранят в себе стратегически важные данные, значение которых трудно переоценить. Кому доверить эту драгоценную информацию? Как не потерять ее и не дать ей «утечь» к конкурентам? Ответом на все эти вопросы может служить все та же репутация и профессионализм компании-аутсорсера, ее опыт, четко выстроенные и проверенные реальной практикой бизнес-процессы оказания консалтинговых услуг. upgrade
97
UPGRADE
АВТОМАТИЗАЦИЯ
Интеграция интернет-бухгалтерии с интернет-банком Как компания «Моё дело» выводит сервис российских банков на новый уровень Текст: Софья Мороз Интернет-бухгалтерия «Моё дело» появилась на российском горизонте облачных проектов четыре года назад, фактически положив начало новому рынку и новой услуге для предпринимателей и профессиональных бухгалтеров. Сейчас компания является флагманом рынка, первой внедряя для клиентов новаторские решения (возможность работать с облачной ЭЦП), входящие в стоимость консультации экспертов по бухгалтерии, налогам и кадрам, а также режим «все включено», позволяющий работать со всеми необходимыми бухгалтеру сервисами в едином окне. Теперь «Моё дело» развивает еще одно новое для России направление – интеграцию с интернет-банками, которое в Европе и США является стандартом качества обслуживания клиентов как со стороны интернет-бухгалтерий (некоторые сервисы интегрированы с несколькими сотнями банков, например один из лидеров мирового рынка SaaS-бухгалтерий – компания XERO), так и со стороны банков. Интеграция
98
upgrade
двух систем работает автоматически и позволяет автоматизировать весь документооборот между клиентом и банком. Выписка, получаемая клиентом в автоматическом режиме, сразу же разносится по всем бухгалтерским регистрам, автоматизируя ежедневный процесс, занимающий в день до получаса. Кредитная организация получает сразу несколько выгод: все больше людей начинают пользоваться интернет-банком, снижается количество личных обращений, сокращается нагрузка на техподдержку, увеличивается лояльность клиента, его привязанность к сервису (это делает удобной ежедневную работу клиента). Более того, банк получает от интернет-бухгалтерии поток новых заявок на открытие расчетного счета. В Россию эта услуга приходит с запозданием на несколько лет, как практически все, связанное с интернет-сервисами. Но два года назад дело сдвинулось с мертвой точки. В 2011 году компания «Моё дело» провела интегра-
цию с СБ Банком. В результате за год Судостроительный банк смог привлечь больше тысячи новых клиентов. В конце прошлого года компания объявила об интеграции с Альфа-Банком, а уже этой весной «Моё дело» начинает сотрудничество еще с одной кредитной организацией, входящей в ТОП-10 крупнейших банков России. Сейчас «Моё дело» ведет активные переговоры с несколькими банками и уже в этом году надеется увеличить партнерскую сеть. На форуме FinNext сооснователь и генеральный директор интернет-бухгалтерии «Моё дело» заявил, что готов абсолютно бесплатно привести 40 тысяч клиентов в первые пять банков, закончивших интеграцию с компанией «Моё дело» в этом году. Потенциал у рынка огромный, ведь в России около тысячи кредитных организаций. С развитием рынка интеграции «Моё дело» и ее конкуренты будут внедрять новые функции, а банки получат эффективный и недорогой канал привлечения новых клиентов и повышения лояльности.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
7-й Российский Национальный Банковский Форум
МЕСТО ВСТРЕЧИ ИЗМЕНИТЬ МОЖНО! Уважаемые коллеги! В 2013 году исполняется 7 лет международному проекту Ассоциации российских банков и Национального банковского клуба – Национальному банковскому Форуму, проводимому в стратегически важном как в политическом, так и экономическом отношениях регионе – на Балканах. Сначала это была дружественная Черногория, затем мы «переехали» в соседнюю Хорватию, опыт экономических преобразований которой также показателен для стран бывшего соцлагеря. • Российский Национальный банковский Форум–2013 будет организован 21–24 сентября в СПЛИТЕ – самом крупном городе Далмации с более чем 1700-летней историей и вторым по величине и значимости месте после столицы Хорватии – Загреба. • Главная тема Форума-2013: «Банкизация России и мировой опыт развития банковских услуг». В обсуждении примут участие представители Банка России, Государственной думы и Совета Федерации РФ, профильных министерств и ведомств, руководители российских банков, известные ученые – эксперты в области экономики. Как всегда на Форум приедут и зарубежные гости – представители банковских ассоциаций Европы и стран СНГ. • Место проведения: Hotel «Lav Meridien» 5* – первый отель Le Meridien в Хорватии, который славится не только своим космополитичным духом, но и тем, что находится в одном из красивейших мест морского побережья среди благоухающих садов, спроектированных гавайским мастером Джимом Николэ. • Из предыдущего фестивального формата в Программе обязательно останутся и традиционный теннисный турнир «Большой Банковский Кубок-2013», и праздник общения, позволяющий выявить личные качества и таланты наших коллег в самых разных сферах – спорте, творчестве и т.д. Особое внимание будет уделено банкам, которые в этом году отмечают юбилеи: 10, 15, 20 лет на финансовом рынке. Как всегда состоится церемония награждения этих юбиляров Почетными Дипломами, которые они получат из рук руководителей отрасли. Просим Вас предусмотреть даты проведения Форума (21–24 сентября 2013 г.) в своем рабочем графике и приглашаем принять участие в этом уникальном международном Проекте.
реклама
С уважением, Президент Ассоциации российских банков, Президент Национального банковского клуба Исполнительный директор Национального банковского клуба
По вопросам участия обращаться в Исполнительную дирекцию НБК: тел. +7(499)654 05 80, +7(499)654 05 81, +7(499)654 05 82. моб. +7(985)765 36 15, +7 (929) 589 9265, +7(915)022 01 08. e-mail: oprb@mail.ru
Тосунян Г.А. Панина Т.Г.
й но Б. ь ел Р ит те А н ол ай оп на с u д .r а й е з цие .arb т и w ед орма ww л С ф ин
UPGRADE
НА ПИКЕ СПРОСА
Управление рисками с помощью ИТ Технологии оценки рисков должны быть надежными, гибкими и универсальными для настройки Текст: Оксана Дяченко
Для того чтобы эффективно управлять рисками, многие банки прибегают к помощи информационных технологий на основе экономико-математического моделирования. Использование аналитических программных комплексов позволяет быстро получать нужную информацию, обрабатывать и анализировать ее, что ускоряет и поднимает на более качественный уровень процесс принятия решений, улучшает показатели деятельности банка. АНАЛИТИЧЕСКИЕ СИСТЕМЫ В ПОМОЩЬ БАНКАМ Технологии управления рисками приобрели особую актуальность после недавнего финансового кризиса, который показал, что банковский сектор не очень эффективно справляется с выявлением рисков и управлением ими, причем как в отдельных направлениях бизнеса, так и в масштабах кредитной организации. Это стало главным стимулом для многих банков серьезно пересмотреть и перестроить процессы управления рисками. В то же время введение в действие новых жестких требований регуляторов сделало использование систем всесторонней отчетности и мониторинга жизненно важной необходимостью. «Современный уровень развития банковских сервисов и услуг, большие потоки информации, скорость, с которой порой меняется рыночная ситуация, требуют от кредитной организации оперативного принятия решений и быстрого реагирования на изменения рынка, – говорит начальник управления рискменеджмента Меткомбанка Андрей Кулигин. – И с этими задачами может справиться только современная система отчетности, благодаря которой банк будет иметь актуальную информацию о влиянии внутренних и внешних факторов на его риски (а в конечном итоге 100
upgrade
– на финансовый результат) и сможет быстро корректировать тактику и принимать современные управленческие решения». Рост интереса к системам управления рисками со стороны многих российских финансовых учреждений объясняется тем, что сегодня банки стараются максимально диверсифицировать бизнес, считает Андрей Кулигин. Одновременно растут потребности клиентов в качестве и технологичности продуктов. «В силу того, что поток данных и уровень отчетности становятся значительными, без современных решений не обойтись, – уверен эксперт Меткомбанка. – Кроме того, многие кредитные организации начали выходить на внешние рынки заимствований. Это обязывает их соблюдать определенные стандарты, в том числе и технологический план». Задачи, стоящие в настоящее время перед банками, серьезно усложняются из-за большого объема данных, поскольку их обработка и анализ представляют значительную сложность и занимают много времени. Специально для работы с большими массивами информации ИТ-компании создают линейки высокопроизводительных аналитических решений. Анализ рисков больших и сложных портфелей в режиме, близком к реальному времени, способен оказать значительную помощь финансовым учреждениям, которым нужны динамическая переоценка портфельных рисков, постоянный контроль остатков, агрегация по запросу кредитных рисков контрагента или оценка рисков ликвидности. Конечно, информационные технологии, в том числе такие аналитические решения, требуют больших вложений. «Однако они с лихвой окупаются, так как предоставляют банку возможность оперативно управлять рисками, снизить административные издержки и предложить клиентам современные и технологичные услуги», – считает эксперт Меткомбанка.
ТЕХНОЛОГИИ ОЦЕНКИ РИСКОВ Системы управления рисками можно разделить на две группы: системы микрориск-менеджмента, когда управление рисками осуществляется на уровне рабочего места, и системы макрориск-менеджмента, предполагающие, что управление рисками осуществляется на уровне всего банка. В финансовом мире существует множество технологий оценки рисков, среди которых можно выделить следующие: Value at Risk, бета-анализ теории САРМ, АРТ, Short Fall, Capital-at-Risk, Maximum Loss и ряд других классических методов. Наиболее распространенной технологией управления рисками является Value at Risk (VaR), другими словами, рисковая стоимость. Как было отмечено в исследовании New York University Stern School of Business, около 60% пенсионных фондов США используют в своей работе именно VaR. Value at Risk является суммарной мерой риска, способной производить сравнение риска по различным портфелям (например, по портфелям из акций и облигаций) и по различным финансовым инструментам (например, по форвардам и опционам). VaR дает четкий и понятный ответ на вопрос, который возникает при проведении каких-либо финансовых операций, – какой максимальный убыток рискует понести инвестор за определенный период времени с заданной вероятностью. VaR является универсальной методикой расчета различных видов риска: ценового риска (риска изменения стоимости финансового актива на рынке), валютного риска (связан с изменением рыночного валютного курса национальной валюты к валюте другой страны), кредитного риска (возникает при частичной или полной неплатежеспособности заемщика по привлеченному кредиту), риска ликвидности (связанного с невозможностью продажи финансового актива либо с его продажей с большими убытками). НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
НА ПИКЕ СПРОСА
UPGRADE
Самое главное для технологий оценки рисков, по мнению Андрея Кулигина (Меткомбанк) заключается в том, что эти технологии должны быть гибкими и универсальными для настройки, разными для каждого финансового учреждения и зависящими от направления деятельности организации. «Банки выбирают систему управления рисками, ориентируясь на свою специализацию, тип бизнеса, уровень развития, – подчеркивает эксперт. – От этого зависит и размер затрат, и степень внедрения системы управления рисками в бизнес. Но в целом любая кредитная организация, если она развивается и перед ней стоит задача создания интегрированной системы управления рисками, проходит две основные стадии развития системы – от простой к продвинутой». Российская банковская система идет по пути международных стандартов оценки рисков. Однако полагаю, не стоит полностью ориентироваться на международный опыт, а следует учитывать национальные особенности.
ВЫБОР СИСТЕМЫ УПРАВЛЕНИЯ РИСКАМИ Наверное, любой банк хотел бы получить систему управления рисками, соответствующую лучшим мировым практикам и одновременно учитывающую российские реалии, содержащую готовые шаблоны и методики расчета рисков. Безусловно, главным фактором является надежность решения. Для кредитной организации важна возможность адаптировать систему под собственные нужды. Кроме того, система должна поддерживать передовые методы обработки и анализа данных и включать инструменты, которые позволяют относительно легко настроить и развернуть ее в достаточно короткие сроки в подразделениях банка. При выборе системы управления рисками предпочтения будут отданы тем системам, которые обеспечивают реализацию обязательных требований регулирующих органов. Наличие готовых методик оценки рисков будет рас-
сматриваться банками через призму требований Банка России. Для финансовых учреждений, имеющих региональные сети, актуальны масштабируемость и тиражируемость продуктов. Организации, реально сознающие необходимость создания действующей корпоративной системы управления рисками, будут искать для себя комплексное решение. Для этого им нужно будет четко сформулировать свою собственную концепцию рискменеджмента, определиться с методологией ее реализации и только затем выбирать ИТ-решение. Анализируя типовые требования банков, консалтинговая компания BearingPoint рекомендует финансовым институтам обратить внимание на модульные системы и, учитывая цели внедрения, быть внимательными к тому, какие перспективы дальнейшего технологического и функционального развития имеет та или иная система управления рисками.
МНЕНИЕ ЭКСПЕРТА
Сергей ИВЛИЕВ, заместитель генерального директора по научным исследованиям, компания «Прогноз» Рост интереса к системам управления рисками со стороны многих российских финансовых организаций связан со стремлением сделать бизнес более эффективным в долгосрочной перспективе. Регулятор также пытается ориентировать банки на применение продвинутых подходов, например, выходом письма ЦБ РФ 192-Т «О методических рекомендациях по реализации подхода к расчету кредитного риска на основе внутренних рейтингов банков». После 2015 года кредитные организации смогут учитывать риски при оценке достаточности регулятивного капитала, но это потребует серьезного уровня автоматизации. Нужно настроить сбор данных, оценить статистические модели вероятности дефолтов и восстановления залогов и встроить их в систему принятия решений. Заявка каждого заемщика проходит многоступенчатый процесс, который тоже необходимо автоматизировать. март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
Автоматизация оценки рисков помогает повысить эффективность кредитного конвейера. Замена ручных операций автоматизированными убирает субъективизм, делает процесс кредитной сделки прозрачным и уменьшает время принятия решения, повышая качество оценки рисков. Более точная оценка рисков позволит гибко управлять процентной политикой, устанавливая процентную ставку исходя из уровня риска заемщика, снижая будущие потери и увеличивая прибыль. Сейчас популярными становятся системы микрорискменеджмента, системы по управлению бизнесом, приближенные к точкам принятия решений (например, системы скоринга для оценки риска дефолта кредитной заявки). За 2012 год нашими заказчиками по внедрению подобных разработок стали 13 банков, включая Банк «Санкт-Петербург», Банк Москвы и др. Системы макрориск-менеджмента направлены на оценку риска организации в целом, управление активами и пассивами. Они гораздо сложней для внедрения, так как охватывают всю деятельность банка. Сейчас среди кредитных организаций возросла степень понимания необходимости этих систем. Пример технологий макрориск-менеджмента – это стресстестирование. При помощи имитационной балансовой модели банка определяется его способность противостоять заданным кризисным событиям. Эта методика активно внедряется в рамках продукта «ПРОГНОЗ.ССВ», использующегося более чем в ста российских банках. Другой пример комплексной системы – наш новый продукт «Стратегическое управление банком», предназначенный для оценки эффективности реализации его стратегических целей. upgrade
101
UPGRADE
УСПЕШНОЕ ВНЕДРЕНИЕ
Банк в поисках недостающего звена АБС НБЖ: Каковы были предпосылки принятия решения о необходимости внедрения системы управления внутренними ресурсами? Сложно представить, что в крупном банке этот процесс не автоматизирован. О. ВАСИЛЬЕВ: В определенный момент времени эксплуатируемая нами АБС попросту перестала отвечать потребностям бизнеса, и нами было принято концептуальное решение о ее замене. Свой выбор мы остановили на системе, в которой отсутствовал интегрированный модуль управления внутренними ресурсами, поэтому мы продолжили анализировать рынок специализированных программных продуктов, способных обеспечить наши потребности в области автоматизации внутрихозяйственной деятельности.
ОЛЕГ ВАСИЛЬЕВ, руководитель управления банковских технологий ЗАО АБ «Капитал»
Беседовала: Софья Мороз
Автоматизация бизнес-процессов в банковской сфере набирает обороты. Несмотря на продолжающийся экономический спад и неоднозначные прогнозы на будущее, финансовые институты наращивают инвестиции в информационные технологии. Изменилось лишь одно: внедрение программных продуктов перестало быть модным трендом. Возобладал рациональный подход, когда функциональность, цена и доступность качественной поддержки стали основой выбора информационной системы, не декларируемая «всеохватность», а способность решать специфичные для отрасли задачи, являясь при этом неотъемлемым интегрированным элементом единого информационного пространства. Опытом внедрения системы управления внутренними ресурсами и ее интеграции с автоматизированной банковской системой (АБС) поделился руководитель управления банковских технологий ЗАО АБ «Капитал» Олег ВАСИЛЬЕВ. 102
upgrade
НБЖ: Каковы были ваши требования к модулю управления внутренними ресурсами? О. ВАСИЛЬЕВ: Требования традиционны. Нам было необходимо автоматизировать учет хозяйственных договоров, основных средств и товарно-материальных ценностей. Весь учет у нас ведется в рамках действующего законодательства, и каких-либо специфичных операций в управлении ресурсами не проводится. Однако система, разумеется, должна быть адаптирована к банковской специфике. НБЖ: В таком случае вам могла подойти практически любая система, решающая эти задачи. О. ВАСИЛЬЕВ: Не совсем так. Прежде всего, нам хотелось выбрать в качестве партнера крупную компанию, имеющую опыт работы с банковскими организациями и хорошо зарекомендовавшую себя на рынке программного обеспечения. Кроме того, вендор ранее эксплуатируемой нами АБС не обеспечивал надлежащий уровень поддержки системы, поэтому мы хотели иметь гарантии качественного и долгосрочного сопровождения нового продукта. Сегодня рынок решений для автоматизации банковских бизнес-процессов
достаточно насыщен. Однако подавляющая часть систем, которые мы рассматривали, представляет собой комплексные и достаточно дорогие разработки, соотношение между их возможностями и стоимостью владения не соответствовало нашим ожиданиям. Проще говоря, нам была необходима система, которая решает строго определенный круг задач за разумные деньги. НБЖ: Почему вы в итоге остановили свой выбор на системе «БОСС-Компания»? О. ВАСИЛЬЕВ: Во-первых, она охватывает весь спектр поставленных в банке задач по автоматизации управления внутренними ресурсами. Во-вторых, коммерческое предложение компании «БОСС. Кадровые системы» выгодно отличалось по соотношению «цена – объем автоматизации» от предложений других организаций. Умение грамотно вкладывать деньги для банка – основной критерий успеха. НБЖ: Расскажите о подготовке к внедрению системы «БОСС-Компания». Очевидно, взаимодействие было непростым, ведь требовалась большая работа по дополнительной настройке и интеграции системы управления внутренними ресурсами в единое информационное пространство. О. ВАСИЛЬЕВ: Мы очень быстро нашли общий язык, весь переговорный процесс продолжался не больше двух недель. Сам проект длился около полугода и то лишь потому, что внедрение происходило параллельно со сменой банковской системы. В обычных условиях этот процесс занял бы пару месяцев. После согласования финансовых условий и сроков внедрения была сформирована рабочая группа, в которую с каждой стороны вошли по два человека: с нашей стороны – сотрудник бухгалтерии и ИТ-специалист, со стороны провайдера – руководитель проекта и консультант по внедрению. Представители провайдера провели анализ учетной политики нашего банка в части управления внутренними НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
УСПЕШНОЕ ВНЕДРЕНИЕ
ресурсами, необходимый для последующей настройки системы. В рамках рабочей группы обсуждались главным образом организационные вопросы в части изменения технологического порядка обработки данных, приближенных к методике работы в системе, согласовывались выходные формы и форматы импорта данных, рассматривались варианты интеграции с нашей новой АБС. НБЖ: Что происходило в процессе внедрения, какую работу проводили стороны для подготовки процессов к автоматизации, с какими сложностями столкнулись? О. ВАСИЛЬЕВ: Банком были подготовлены данные для импорта в систему и произведена настройка рабочих станций. Основная часть работ выполнялась провайдером: импорт данных, настройка системы, сопряжение с АБС. В качестве серьезного плюса системы стоит отметить, что в процессе внедрения не потребовалось дополнительных доработок: все вопросы были решены посредством типовой настройки тиражной версии продукта. Если сложности и возникали, то незначительные, в основном в части наших пожеланий по модификации регламентированных выходных форм. Но и
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
UPGRADE
здесь, надо отдать должное провайдеру, наши требования были удовлетворены. НБЖ: Каковы итоги автоматизации? Вы упомянули, что одним из принципиальных требований к провайдеру системы было наличие гарантии долгосрочного сопровождения системы. О. ВАСИЛЬЕВ: По итогам проекта внедрения могу сказать, что нам удалось решить все поставленные задачи. Сейчас провайдер, как и требовалось, сопровождает систему, своевременно предоставляет обновления и консультирует наших сотрудников по вопросам ее использования. Качество сопровождения могу оценить как удовлетворительное, компетентность же сотрудников провайдера не вызывает сомнений. Уверен, что с увеличением штата технической поддержки отдельные недостатки в этом направлении будут успешно устранены. НБЖ: Каков срок окупаемости внедрения системы управления внутренними ресурсами, и ощущается ли уже какой-то экономический эффект? О. ВАСИЛЬЕВ: Мы предполагаем, что проект окупит себя за два года. Что касается экономической эффективности, то, как уже было сказано, в банке проходил
переход с устаревшей АБС на новую. И поскольку в старой нашей системе весь функционал по управлению внутренними ресурсами был так или иначе реализован, говорить о резко выраженном экономическом эффекте пока рано. Изменение коснулось в основном ИТ-службы: необходимость поддерживать систему силами собственных сотрудников отпала, и освободившиеся специалисты были переориентированы на решение других задач. НБЖ: В заключение нашей беседы еще один вопрос: что вы посоветовали бы коллегам по отрасли, которые столкнулись с аналогичной задачей поиска нового программного обеспечения? О. ВАСИЛЬЕВ: Одинаковых задач не бывает, для решения каждой нужен свой подход. Могу лишь посоветовать всем, стоящим перед выбором систем автоматизации внутрихозяйственной деятельности, обратить внимание на решения компании «БОСС. Кадровые системы». Мы, в свою очередь, рассматриваем возможность расширения нашего сотрудничества в части внедрения в банке системы управления персоналом и расчета заработной платы «БОСС-Кадровик». Уверен, что полученный в ходе совместной работы позитивный опыт мы сможем расширить в дальнейшем.
upgrade
103
UPGRADE
ЛИДЕРЫ РЫНКА
Стремление к технологическому лидерству
Текст: Игорь Васильев, генеральный директор компании «АЛИОТ» (ООО «АЛИОТ»)
За пять лет присутствия на рынке АЛИОТ зарекомендовала себя как успешная высокотехнологичная компания, которая работает в области производства микропроцессорных и магнитных банковских карт, а также оказывает услуги персонализации. С 2011 года компания входит в тройку крупнейших производителей карт в России при объеме выпуска пластиковых карт более 25 миллионов штук в год. АЛИОТ имеет необходимый потенциал, чтобы выйти на второе место по объему производства пластиковых карт в России, благодаря успешным проектам с такими крупными клиентами, как ВТБ24, Банк Русский Стандарт, Связной Банк, банк «Тинькофф Кредитные Системы» и др. На сегодняшний день компания «АЛИОТ» может осуществлять весь цикл производства: от создания заготовок и персонализации пластиковых карт и PIN-конвертов до упаковки и доставки готовой продукции конечному пользователю в любой регион России. Оборудование и компетенции сотрудников позволяют выпускать продукцию, соответствующую мировым стандартам. Более того, на заводе внедрена жесткая система контроля качества и получены все необходимые сертификаты. Так, в 2012 году АЛИОТ получила международный сертификат системы менеджмента качества ISO 9001:2008. Аудит проводил мировой лидер в области систем менеджмента качества – компания «TÜV SÜD Management Service». 104
upgrade
В совокупном объеме производства доля EMV-карт составляет около 45%, оставшиеся 55% приходятся на карты с магнитной полосой. Такое соотношение главным образом диктуется тенденциями на российском рынке эквайринга, так как у российских банков нет достаточной мотивации для перехода на карты со встроенным чипом, хотя они считаются более защищенным средством оплаты. К примеру, большинство европейских банков уже перешли на EMV-карты. Мы планируем расширение производственной базы компании в связи с наблюдающейся устойчивой тенденцией к росту эмиссии карт. При этом клиенты предпочитают небольшие тиражи, так как это подчеркивает эксклюзивность их продукта. Сложившиеся обстоятельства требуют от производственных возможностей создания таких сложных и эксклюзивных видов и вариаций, как карта VISA Infinite, к производству которой предъявляются особенно жесткие требования. Также интересными представляются карты с тактильными эффектами и изображениями 3D. Все это, в свою очередь, требует более сложных процедур контроля качества. Малотиражность имеет и негативную сторону: падает объем производства в области печати, а загрузка остальных производственных мощностей увеличивается, создавая дисбаланс производственной цепочки. В текущем 2013 году планируется увеличивать долю услуг по персонализации карт. Постепенно наши клиенты отказываются от собственных производственных центров и персобюро, так как их содержание и развитие требует достаточно больших финансовых вложений, и переходят к тому, чтобы передавать другим компаниям персонализацию, упаковку и доставку карт конечному пользователю. Многие клиенты видят именно в нас надежного партнера, который способен на высоком уровне обеспечить качество этих сервисов. Компания рассчитывает увеличить объем услуг по персонализации с 3,5 миллионов (в 2012 году) до 5,3 миллионов (в 2013 году), что составляет увеличение приблизительно на 50%. Такого роста планируется достичь за счет запуска новых проектов с такими клиентами, как банк «Ренессанс Капитал», Связной Банк,
банк «Тинькофф Кредитные Системы» и компания «Центр Финансовых Технологий». Осуществление персонализации на заводе планировалось с его основания, и после технологического обновления уже 1,5 года на полную мощность функционирует бюро по персонализации. Производство карт с функцией NFC – это перспективное направление, в данный момент оно является одним из главных трендов на российском рынке. Завод компании «АЛИОТ» имеет необходимые мощности и оборудование для производства карт, в том числе с бесконтактным интерфейсом. В настоящее время сертификация по стандарту MasterCard практически завершена, а по стандарту VISA – еще в процессе, но к середине 2013 года планируется получение всех необходимых сертификатов. АЛИОТ рассматривает возможности персонализации других формфакторов c функцией NFC. В данный момент ведется активная работа по внедрению и функциональному наполнению бесконтактных модулей. Еще одно интересное направление развития компании «АЛИОТ» в 2013 году – участие в перспективных проектах, таких как производство и персонализация карты электронного правительства (КЭП) и универсальной электронной карты (УЭК). Проекты, реализуемые на федеральном уровне, всегда требуют особых стандартов качества, и мы можем предложить рынку услуги соответствующего уровня. В проекте УЭК мы позиционируем себя в первую очередь как центр персонализации, потому что у нашего персонала есть необходимый набор компетенций, опыт и все необходимые сертификаты фикаты и лицензии.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
UPGRADE
ДОКУМЕНТООБОРОТ
Подключение банка к СМЭВ – технологический аспект в решении задачи государственной важности
Текст: Дмитрий Сахапов, директор дирекции «Расчеты», ГК ЦФТ
С 2013 года все банки, осуществляющие прием платежей в бюджет и внебюджетные фонды, должны подключиться к системе межведомственного электронного взаимодействия (СМЭВ). Ее участниками станут около 30 тысяч органов исполнительной власти и госпредприятий. Какие сегодня существуют технологические возможности подключения банков к СМЭВ? С 2008 года в России создается электронное правительство, происходит популяризация электронного взаимодействия с госорганами среди населения с одновременным массовым подключением
106
upgrade
к стержневым элементам национальной инфраструктуры госорганов и других организаций, участвующих в предоставлении государственных услуг. Банковская система России является одним из системообразующих участников процесса взаимодействия государственных органов и населения страны, поэтому в соответствии с Постановлением правительства Российской Федерации от 8 июня 2011 года № 451 кредитные организации обязаны использовать систему межведомственного электронного взаимодействия (СМЭВ) при выполнении функций, связанных с предоставлением госуслуг. Например, с 1 января 2013 года при осуществлении переводов денежных средств за государственные и муниципальные услуги, а также иных платежей, являющихся источниками формирования доходов бюджетной системы Российской Федерации, банки обязаны незамедлительно направлять информацию об их уплате в Государственную информационную систему о государственных и муниципальных платежах (ГИС ГМП). Для решения этой задачи компания ЦФТ в 2012 году представила финансовокредитным организациям продукт «Взаимодействие со СМЭВ», который позволяет организовать обмен электронными сообщениями между АБС банка и СМЭВ. Причем в качестве АБС могут использо-
ваться как система ЦФТ-Банк, так и другие информационные системы. Продукт включает в себя два функциональных компонента: интеграционная (транспортная) составляющая и бизнес-компонент, интегрированный в банковские продукты (ДБО, переводы, вклады). Отличительной особенностью всех решений ЦФТ являются ставшая уже традиционной глубокая интеграция в бизнеспроцессы, выполняющиеся в продуктах ЦФТ, удобный и продуманный интерфейс, простая установка продукта, поставка с очередным обновлением системы. Немаловажно, что продукт «Взаимодействие со СМЭВ» используется в собственных облачных сервисах компании ЦФТ, таких как Федеральная система сбора и обработки платежей «Город» (ФСГ). Кроме того, для решения «Взаимодействие со СМЭВ», как и для многих других продуктов ЦФТ, предусмотрен бесплатный трехмесячный тестовый период, консультационная поддержка установки, методологическая помощь в подключении к СМЭВ. В заключение отмечу, что основные этапы создания новых и развития существующих продуктов подробно освещаются на мероприятиях ЦФТ, организованных в форматах вебинаров, «круглых столов», бизнес-завтраков, конференций.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
НОВОСТИ КОМПАНИЙ
ПРОГРАММНО-ИНФОРМАЦИОННЫЙ КОМПЛЕКС ДЛЯ ОПРЕДЕЛЕНИЯ ПОДЛИННОСТИ БАНКНОТ
Компанией «Кей Инфо Системс» подготовлен и выпущен на рынок новый модифицированный и усовершенствованный релиз компьютерной программы «Подлинные и фальшивые банкноты». Программа, издаваемая в рамках серии «Валюты стран мира», представляет собой базу данных элементов подлинности купюр, совмещенную с модулем интерактивного анализа «ЭКСПЕРТИЗА», позволяющим пошагово определять фальшивую банкноту держит в руках кассир или подлинную. Данный комплекс предназначен для оснащения рабочих мест кассиров и специалистов, проводящих экспертизу денежных знаков. Представляемая база данных позволяет быстро находить банкноты разных стран, находящиеся в обращении, и изучать их на экране компьютера. В программе заложены все элементы защиты вышедших серий каждого номинала. Комплекс поможет и с отчетностью. Он автоматически на основе ответов эксперта составит форму 207, которая должна предоставляться в Центральный банк по каждой фальшивке. TREND MICRO В РОССИИ СКОНЦЕНТРИРУЕТСЯ НА БЕЗОПАСНОСТИ ОБЛАЧНЫХ И ВИРТУАЛЬНЫХ СРЕД И ЗАЩИТЕ ОТ ТАРГЕТИРОВАННЫХ АТАК
Вице-президент региона «Континентальная Европа» Trend Micro Incorporated Патрик Дальвинк встретился в Москве с российскими журналистами и рассказал о произошедших изменениях (российский офис присоединился к макрорегиону «Континен-
108
upgrade
тальная Европа») и планах развития компании в 2013 году. Новые вызовы рынка – консьюмеризация, облачные вычисления и виртуализация – привели к тому, что корпоративная информация стала доступна на персональных мобильных устройствах сотрудников, а для хранения данных начали использоваться облачные серверы. В этих условиях Trend Micro смогла предложить продукты на основе облачных технологий безопасности. Компания обещает войти в число лидеров российского рынка информационной безопасности, используя преимущества технологического лидерства. V ЮБИЛЕЙНЫЙ УРАЛЬСКИЙ ФОРУМ «ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ БАНКОВ»
В ДЦ «Юбилейный» в Республике Башкортостан состоялся V юбилейный Уральский форум «Информационная безопасность банков». За время своего существования мероприятие обрело статус одной из ключевых дискуссионных площадок для обсуждения тем информационной безопасности. В Уральском форуме традиционно принимают участие представители кредитных организаций, а также органов государственной власти, платежных систем и банковских ассоциаций. В рамках первой части пленарного заседания прозвучали приветственные выступления организаторов мероприятия и представителей государственных структур. Эксперты вкратце осветили общее состояние дел в области информационной безопасности. Проблемам надзора был посвящен «круглый стол» на тему «Диалог с регулятором» при участии представителей ЦБ, ФСТЭК и ФСБ России. В рамках этого обсуждения были затронуты вопросы регулирования информационной безопасности в кредитно-финансовой сфере и вопросы защиты данных при переводе денежных средств. Вторая часть пленарного заседания была посвящена обсуждению проблем, связанных с обеспечением информационной безопасности непосредственно в банках. Пленарные заседания проходили по следующим темам: обеспечение информационной безопасности банковских технологий в условиях виртуализации и перехода к облачным сервисам; перевод денежных
средств в национальной платежной системе России, регулирование, надзор, наблюдение и контроль защиты данных; совершенствование систем дистанционного банковского обслуживания; противодействие мошенничеству в кредитно-финансовом секторе; обеспечение безопасности информации при внедрении новых платежных технологий. ИТОГИ ФОРУМА IFIN-2013 «ЭЛЕКТРОННЫЕ ФИНАНСОВЫЕ УСЛУГИ И ТЕХНОЛОГИИ»
В Москве прошел XIII Международный форум iFin-2013 «Электронные финансовые услуги и технологии». Организатор мероприятия – компания «АйФин медиа». Форум проводился при поддержке Ассоциации российских банков и НАУФОР. Генеральным спонсором iFin-2013 выступила компания SAP. Спонсорами Форума стали компании «БИФИТ», BSS, iCAM Group и Capsys. Как и ожидалось, iFin-2013 стал самым посещаемым за всю историю проведения форумов, что свидетельствует о мощном подъеме на рынке электронных финансов в России. На Форуме были представлены решения и услуги 47 ведущих отечественных и зарубежных компаний – разработчиков программного обеспечения и оборудования, консалтинговых и сервисных компаний. PERM WINTER SCHOOL’13: ТРИНАДЦАТЬ ТЫСЯЧ НОВЫХ ИДЕЙ
В Перми прошла третья международная школа-семинар Perm Winter School’13, посвященная актуальным исследованиям и лучшим практикам в сфере управления рисками. Ее организаторами выступили компания «Прогноз», Пермский национальный исследовательский университет и Международная ассоциация профессиональных риск-менеджеров PRMIA. Школа собрала более 160 слушателей как из академической среды, так и из индустрии. К online-трансляции мероприятия присоединилось более 1700 интернет-пользователей. Преподавательский состав Perm Winter School’13 был представлен известными экспертами в сфере рискменеджмента и микроструктуры финансовых рынков.
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
НОВОСТИ КОМПАНИЙ
АМТ-ГРУП ПРОВЕЛА МОДЕРНИЗАЦИЮ КОРПОРАТИВНОЙ СИСТЕМЫ ТЕЛЕФОНИИ И КОНТАКТ-ЦЕНТРА КБ «БНП ПАРИБА ВОСТОК» ООО (CETELEM)
Модернизированный контакт-центр теперь поддерживает 300 рабочих мест агентов, 240 портов интерактивного голосового взаимодействия и 300 портов автоматического исходящего обзвона.
такт-центра «БНП Париба Восток» системы Cisco Unified Contact Center Enterprise до версии 8.5, имеющей возможность «горячего» резервирования входящих в ее состав компонентов. КОМПАНИЯ «ИНФОСИСТЕМЫ ДЖЕТ» ВНЕДРИЛА СИСТЕМУ МОНИТОРИНГА КРИТИЧНЫХ БИЗНЕС-ПРИЛОЖЕНИЙ В ПРОБИЗНЕСБАНКЕ
ОАО АКБ «Пробизнесбанк» внедрило систему мониторинга работы бизнес-критичных приложений: АБС, системы процессинга, интернет-банкинга для юридических лиц «Интербанк» и др. Руководство банка оперативно получает информацию о качестве функционирования бизнес-процессов и работе ИТ-систем, что значительно сокращает потенциальные финансовые и имиджевые потери. Проект банк доверил своему давнему партнеру – компании «Инфосистемы Целью модернизации помимо масштабирования систем и расширения их функционала в соответствии с текущими потребностями банка являлась виртуализация серверных ресурсов некоторых подсистем для консолидации и уплотнения ИТ-инфраструктуры. В процессе модернизации было проведено обновление являющейся основой конДжет». Эксперты системного интегратора предложили комплексное решение, в основе которого лежат два программных продукта: BMC ProactiveNet Performance Management, обеспечивающий постоянный контроль состояния ИТ-сервисов и ИТинфраструктуры, и ProLAN Пятый Уровень, позволяющий контролировать качество работы ИТ-сервисов непосредственно на рабочих местах пользователей. КОНФЕРЕНЦИЯ NEOFLEXDAY 2013
Конференция NeoflexDay 2013, организованная компанией «Неофлекс», состоялась в Москве. Мероприятие собрало более 200 гостей – руководителей ИТ и бизнес-подразделений банков и финансовых организаций. Обсуждение охватывало наиболее актуальные задачи банковской автоматизации. Секция «SOA для розницы и SME: от интеграционной «шины» до кредитного конвейера» была посвящена опыту автомати110
upgrade
зации продаж банковских и финансовых продуктов с использованием современных SOA-подходов, а также промышленных систем класса BPM и BRMS. В рамках секции «Управление корпоративными данными: от DWH к EDM» участники конференции обсудили проекты создания хранилищ данных и внедрения современных систем класса EDM (Enterprise Data Management). ПРОЕКТ РДТЕХ И ФИНАНСОВОЙ ГРУППЫ ЛАЙФ ПРИЗНАН «ПРОЕКТОМ ГОДА»
Созданная система управленческой отчетности на основе корпоративного информационного хранилища данных признана ИТсообществом Global CIO лучшим отраслевым решением для банков. Цель конкурса Global CIO – отметить лучшие практики и проекты в области индустрии ИКТ в России и привлечь внимание к организациям и руководителям ИТслужб, внедряющим передовые технологии для повышения эффективности работы. РДТЕХ представила на конкурс четыре проекта, но, поскольку одна компания могла получить только одну награду, ИТдиректорами был выбран самый масштабный, значимый и сложный проект – проект в Финансовой Группе Лайф беспрецедентный для банковской отрасли России. Впервые было построено единое хранилище данных, охватывающее деятельность сразу семи банков Группы. DEVICELOCK ВНОВЬ ОТМЕЧЕН ЗОЛОТОЙ МЕДАЛЬЮ НАЦИОНАЛЬНОЙ ПРЕМИИ «ЗУБР»
В Москве, в «Крокус Сити Молл» состоялась церемония вручения наград IX Национальной отраслевой премии «За укрепление безопасности России – «ЗУБР2012». Компания «Смарт Лайн Инк», разработчик DLP-комплекса DeviceLock Endpoint DLP Suite, по результатам рассмотрения экспертным советом отмечена золотой медалью Национальной отраслевой премии «ЗУБР» в категории «Кибербезопасность» за программный комплекс DeviceLock 7.2 Endpoint DLP Suite. Важно отметить, что при рассмотрении разработок участников премии экспертный совет сравнивал не выдвинутые продукты между собой, а продукт-номинант с его конкурентами, присутствующими на рынке. НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013
акцент
10
16
15
14 13
12
Банк «ВестЛБ Восток» – 1 марта 1995 года РОСБАНК – 2 марта 1993 года Энергобанк – 2 марта 1989 года Примсоцбанк – 4 марта 1994 года Андрей Клепач, заместитель министра экономического развития Российской Федерации – 4 марта Банк «Держава» – 5 марта 1994 года Виктор Бударин, председатель наблюдательного совета КБ «Кубань Кредит» ООО – 6 марта Банк «Хлынов» – 6 марта 1990 года Алексей Моисеев, заместитель министра финансов Российской Федерации – 6 марта Компания «ТрастВерс» (ГК «Информзащита») 7 марта 2008 года Ю Би Эс Банк – 9 марта 2006 года Павел Логинов, председатель правления МЕТКОМБАНКа – 10 марта Максим Солнцев, председатель правления СДМ-Банка – 10 марта
17
9 7
6
5
4
2
1
март ГУТА-БАНК – 12 марта 1990 года Андрей Золотухин, председатель правления ВУЗ-банка – 12 марта Банк ПСА Финанс РУС – 13 марта 2008 года Игорь Артамонов, заместитель председателя правления Сбербанка – 14 марта Тамара Вахрушина, финансовый директор Ассоциации российских банков – 15 марта Сурен Айриян, президент КБ «ЮНИСТРИМ» – 15 марта Банк Москвы – 15 марта 1994 года Московский Нефтехимический банк – 15 марта 1991 года Петр Авен, председатель совета директоров Банковской группы «Альфа-Банк» – 16 марта Рустам Тарико, председатель совета директоров Банка Русский Стандарт – 17 марта БМВ Банк – 17 марта 2008 года Андрей Белоусов, министр экономического развития Российской Федерации – 17 марта
Алексей Моисеев, заместитель министра финансов Российской Федерации 6 марта
2 марта 1993 года
13 марта 2008 года
7 марта 2008 года
17 марта 2008 года
31 марта 1993 года
март 2013 НАЦИ О НАЛЬНЫ Й БА НК ОВСК ИЙ ЖУРНА Л
банковский календарь
111
112
банковский календарь
27 28 29
Александр Савельев, председатель правления банка «Санкт-Петербург» – 21 марта М2М Прайвет Банк – 21 марта 1991 года Алексей Улюкаев, первый заместитель председателя Банка России – 23 марта Игорь Финогенов, председатель правления Евразийского банка развития (ЕАБР) – 24 марта Аркадий Дворкович, заместитель председателя Правительства Российской Федерации – 26 марта Ильдар Муслимов, председатель правления Финансовой Корпорации «УРАЛСИБ» – 27 марта Всероссийский банк развития регионов – 27 марта 1996 года Ассоциация российских банков – 27 марта 1991 года
31
27
26 24 23
21
март Первый Республиканский Банк – 27 марта 1992 года СИАБ (Санкт-Петербургский Индустриальный Акционерный Банк) – 27 марта 1995 года Татьяна Панина, исполнительный директор Национального банковского клуба – 28 марта Инвестторгбанк – 28 марта 1994 года ОТП Банк – 28 марта 1994 года МОРСКОЙ БАНК – 29 марта 1989 года Банк Русский Стандарт – 31 марта 1993 года ЮНИАСТРУМ БАНК – 31 марта 1994 года Андрей Спиваков, управляющий директор Совкомбанка – 31 марта
НА Ц ИО НА Л Ь НЫ Й Б А НК О В С К ИЙ Ж У РН А Л март 2013