Управление рисками при аутсорсинге
В Инструкцию об управлении рисками при аутсорсинге, утвержденную постановлением Правления Нацбанка от 08.01.2020 № 1 (далее – Инструкция) внесены изменения, которые утверждены Постановлением Правления Нацбанка от 07.12.2020 № 386 «Об изменении постановления Правления Национального банка Республики Беларусь от 8 января 2020 г. № 1» (далее – постановление № 386). Изменения вступают в силу с 18.12.2020.
Инструкция устанавливает требования к организации банком, открытым акционерным обществом «Банк развития Республики Беларусь», небанковской кредитно-финансовой организацией управления рисками при аутсорсинге.
Внесены следующие изменения:
дополнена формулировка – под аутсорсингом понимается передача функций при одновременном соблюдении следующих трех условий:
- договорные отношения банка и аутсорсинговой организации имеют длительный характер и (или) заключение договоров между ними осуществляется на регулярной основе;
- передаваемая для выполнения аутсорсинговой организацией функция банка связана с осуществляемой им банковской операцией;
- банк передает аутсорсинговой организации информацию о клиентах банка и (или) иные сведения, составляющие банковскую или иную охраняемую законом тайну, либо предоставляет доступ к такой информации или сведениям иным образом; – банкам предоставлено право определять в своих ЛПА иные условия и порядок их применения для отнесения функций к функциям, переданным на аутсорсинг, в дополнение к условиям, указанным в ч. 1 п. 2 Инструкции.
- Справочно: к функциям, передаваемым на аутсорсинг, отнесены (ч. 1 п. 2 Инструкции) отдельные функции, бизнес-процессы, виды деятельности, составляющих их работы, услуги.
– предусмотрены:
- функции, передача которых не относится к аутсорсингу – функции, связанные с получением услуг международных платежных систем, международных телекоммуникационных систем передачи информации и (или) совершения платежей;
- порядок оценки рисков при передаче функций, не относящихся к аутсорсингу (в том числе связанных с обслуживанием (доработкой, модификацией, техническим обслуживанием) лицензионного программного обеспечения) – банки оценивают риски, связанные с такой передачей, в том числе операционный риск, включая правовой риск, киберриск и риск использования услуг третьей стороны, риск потери деловой репутации банка (репутационный риск) и риск концентрации в соответствии с ЛПА банка с учетом требований нормативных правовых актов Нацбанка, регулирующих вопросы системы корпоративного управления, управления рисками и внутреннего контроля;