Годовой отчет 2024 Когда дом – не мечта, а цель

Управление рисками

В соответствии с Политикой управления рисками Банка, Совет директоров Банка обеспечивает наличие системы управления рисками, соответствующей выбранной бизнес-модели, масштабу деятельности, видам и сложности операций и обеспечивает надлежащий процесс выявления, измерения и оценки, мониторинга, контроля и процедур минимизации существенных рисков для обеспечения финансовой устойчивости и стабильного функционирования Банка.

Ключевым фактором высокой культуры управления рисками Банка является регулярное информирование уполномоченных коллегиальных органов Банка, включая Совет директоров Банка, по вопросам, связанным с рисками, включая политики и процедуры управления рисками. К исключительной компетенции Совета директоров Банка в части управления рисками относятся полномочия, регламентированные Уставом Банка, внутренними документами Банка, а также Положением о Совете директоров Банка. Совет директоров Банка в целях эффективного выполнения возложенных обязанностей осуществляет мониторинг и контроль за управлением рисками, внутреннего аудита, соблюдения требований законодательства Республики Казахстан и внутренних документов Банка посредством взаимодействия с уполномоченными коллегиальными органами при Совете директоров Банка, Правлением Банка и Главой риск-менеджмента. Комитет по управлению рисками Совета директоров Банка осуществляет свою деятельность в рамках Положения, определяющего его полномочия, компетенцию, а также принципы его работы. Комитет по управлению рисками Совета директоров Банка регулярно получает от подразделений по управлению рисками и других ответственных подразделений данные и отчеты о текущем уровне рисков Банка, об уровнях риск-аппетита и механизмам по снижению уровня рисков, при необходимости.

В Банке разработана и утверждена Советом директоров Банка Стратегия риск-аппетита Банка, которая определяет четкие границы объема принимаемых рисков, присущих деятельности Банка в рамках реализации общей стратегии Банка, а также определяет риск-профиль деятельности Банка с целью недопущения реализации рисков либо минимизации их отрицательного влияния на финансовое положение Банка.

В соответствии со Стратегией риск-аппетита, Советом директоров Банка утверждается Заявление риск-аппетита Банка. В рамках Заявления риск-аппетита по каждому существенному риску Банка утверждается набор количественных и качественных показателей уровней риск-аппетита с учетом принятой бизнес-модели Банка. Мониторинг соблюдения уровней риск-аппетита в соответствии с Заявлением риск-аппетита Банка осуществляется на периодической основе, информация по результатам которого направляется на рассмотрение уполномоченных органов Банка, включая Совет директоров Банка в рамках управленческой отчетности по рискам.

Основные финансовые риски, присущие деятельности Банка включают в себя рыночный риск (валютный риск, процентный риск), риск ликвидности и кредитный риск.

Информация о соблюдении агрегированных уровней риск-аппетита по состоянию на 01.01.2025 года (млн тенге)

Наименование риска

Уровень риск-аппетита на 01.01.25 г.

Утвержденный уровень риск-аппетита на 2024 год

Достаточность уровня риск-аппетита

1

2

3

4 = 3 – 2

Кредитный риск

9 099

131 370

122 271

кредитный портфель

7 379

115 938

108 559

межбанковские депозиты

667

7 580

6 913

негосударственные ЦБ

1 053

7 852

6 798

Рыночный риск

13 434

32 766

19 332

Процентный

13 280

29 733

16 453

Валютный

150

2 970

2 820

Ценовой

4

63

59

Риск ликвидности

8 856

24 862

16 006

Операционный риск

2,4

2 385

2 382,6

Совокупный уровень риска

31 391,4

191 383

159 991,6

Текущий совокупный уровень риска по кредитному, рыночному и риску ликвидности по состоянию на 01.01.2025 года составляет 31 млрд тенге и находится в пределах утвержденного уровня риск-аппетита, что составляет 16 % от утвержденного уровня риск-аппетита на 2024 год.

Для целей оценки достаточности капитала в Банке разработано и внедрено Положение о внутреннем процессе оценки достаточности капитала (ВПОДК), утвержденное Советом директоров Банка. В рамках ВПОДК в Банке осуществляется выявление, оценка и контроль существенных видов риска, присущих деятельности Банка, а также планирование капитала, исходя из стратегии Банка, результатов всесторонней оценки существенных рисков, стресс-тестирования финансовой устойчивости Банка по отношению к внутренним и внешним факторам риска, а также требований к достаточности собственного капитала Банка.

Оценка влияния текущих рисков* Банка на уровень достаточности собственного капитала

Норматив регулятора

Факт 01.01.25 г.

С учетом текущего уровня риска

Отклонения от существующего

1

2

3

4 = 3 – 2

k1 (min. 0,055)

0,390

0,377

–0,013

k1-2 (min. 0,065)

0,390

0,377

–0,013

k2 (min. 0,080)

0,390

0,377

–0,013

*кредитный, рыночный и риск ликвидности

Достаточность уровня капитала с учетом текущего совокупного уровня риска уменьшится на –0,013 по всем коэффициентам, тем не менее его значение будет выше установленных регуляторным органом минимальных требований вследствие значительного объема собственного капитала (702 млрд тенге).

Валютный риск

Подверженность Банка валютному риску минимальна с учетом специфики бизнес-модели Банка. Банк не проводит операции с иностранной валютой, за исключением операций по административно-хозяйственной деятельности и конвертации средств клиентов в рамках реализации Проекта «Нацфонд - детям».

Процентный риск

Процентный риск Банка представляет собой риск возникновения потерь вследствие неблагоприятного изменения ставок вознаграждения.

В рамках управления процентным риском Банк проводит анализ чувствительных активов и пассивов, доходность и стоимость которых определяется посредством процентной ставки. Для контроля подверженности процентному риску Банк использует инструмент процентного ГЭП-анализа, цель которого является определение, на каком временном интервале образуется подверженность процентному риску вследствие изменения процентной ставки.

Риск ликвидности

Для целей оценки достаточности ликвидности в Банке разработано и внедрено Положение о внутреннем процессе оценки достаточности ликвидности (ВПОДЛ), утвержденное Советом директоров Банка. В рамках ВПОДЛ в Банке осуществляется эффективный процесс по выявлению, оценке, мониторингу и контролю риска ликвидности, который включает прогнозирование денежных потоков по активам, обязательствам и внебалансовым инструментам на разных временных интервалах. Банк оценивает все балансовые и внебалансовые статьи, влияющие на уровень риска ликвидности, а также уровень ликвидности на рынке для покрытия потребности Банка в привлечении фондирования в целях регулирования риска ликвидности, при необходимости.

Учитывая специфику бизнес-модели Банка, устойчивая база фондирования Банка состоит преимущественно из бюджетных средств в рамках реализации государственных программ по обеспечению населения доступным жильем и жилищных строительных сбережений.

В рамках ВПОДЛ осуществляется оценка подверженности Банка риску ликвидности в случае несоответствия сроков погашения обязательств по активам и пассивам, а также недостаточного объема ликвидных активов и источников фондирования, в том числе с учетом ситуации на финансовом рынке.

Основной целью управления риском ликвидности Банка является определение методов оценки и процедур поддержания достаточного уровня ликвидности. Управление риском ликвидностью Банка осуществляется посредством анализа уровня ликвидных активов, необходимого для урегулирования обязательств при наступлении срока их погашения; обеспечения доступа к различным источникам финансирования, наличия планов на случай возникновения проблем с финансированием и осуществления контроля за соответствием нормативов ликвидности в соответствии с уровнем риск-аппетита на риск ликвидности и требованиям регулятора в части пруденциальных нормативов по ликвидности.

Основными мерами по минимизации риска ликвидности с учетом специфики бизнес-модели Банка, являются:

  • мониторинг соблюдения лимитов, установленных регулятором и внутренних лимитов Банка по риску ликвидности;
  • контроль ежедневной (внутридневной) позиции по ликвидности Банка;
  • проведение ГЭП-анализа активов и пассивов Банка по срокам, целью которого является определение, на каком временном интервале образуется подверженность риску ликвидности, и оценка влияния величины сложившегося дисбаланса ликвидности в определенном временном интервале на возможность Банка отвечать по своим обязательствам;
  • регулярное проведение стресс-тестирования по риску ликвидности при различных сценариях.
В таблице ниже представлен ГЭП ликвидности по состоянию на 01.01.2025 года (млн тенге):

 

До востр.

[0-7Д]

[от 1Н до 1М]

[от 1M-3M]

[3M-6M]

[6M-12M]

[1Г-2Г]

[2Г-3Г]

[>3Г]

Итого по балансу

Активы

116 167

475 204

101 004

61 164

84 925

163 824

309 440

381 098

2 586 788

4 279 614

Обязательства

208 371

38 656

45 214

73 340

37 968

54 354

142 514

273 450

2 696 181

3 570 047

Условные обязательства

 

 

3 829

7 658

11 487

15 315

 

 

 

38 288

ГЭП

–92 204

436 549

51 961

- 19 833

35 470

94 155

166 926

107 649

–109 393

671 279

Кумулятивный ГЭП

–92 204

344 345

396 305

376 472

411 942

506 097

673 023

780 672

671 279

 

Кумулятивный ГЭП / Активы

–2,2 %

8,0 %

9,3 %

8,8 %

9,6 %

11,8 %

15,7 %

18,2 %

15,7 %

 

При составлении ГЭП ликвидности использованы следующие допущения:

  • все активы и обязательства распределены по временным интервалам в зависимости от сроков погашения;
  • условные обязательства распределены из расчета выдачи жилищных займов в месяц (без учета ранее выданных предварительных и промежуточных займов).

Образовавшиеся отрицательные разрывы по чистому ГЭП обусловлены увеличением накопленных средств клиентов на сроке «до востребования» в размере 152 млрд тенге в основном за счет средств юридических лиц на текущих счетах, а также на сроках «от 31 до 90 дней» и «свыше 3 лет» в размере 72 млрд тенге и 1 858 млрд тенге в основном за счет остатков по депозитам в данных периодах.

Вместе с тем, кумулятивный ГЭП ликвидности по всем временным срокам положительный, за исключением «до востребования». Минимальное значение отношения кумулятивного ГЭП к итого активам приходится на срок «до 7 дней» и составляет 8,0 %. Банк соблюдает утвержденные внутренние лимиты на кумулятивный ГЭП в размере не менее – 2 % от активов Банка.

Кредитные риски

В рамках «Cистемы принятия решений» были проведены следующие мероприятия:

  •  разработана и внедрена стратегия SM9 в рамках реализации мероприятия по вводу Оценочного показателя 5 для выдачи промежуточных займов;
  •  добавлен отчет PRQ006 для мониторинга выданных сертификатов на прохождение СПР.

На конец 2024 года доля провизий, созданных в соответствии с МСФО, составила 0,22 % от кредитного портфеля, доля 20 крупных кредитов Банка составляла 0,06 % от кредитного портфеля Банка, что свидетельствует об отсутствии риска концентрации кредитного портфеля. В структуре залогового обеспечения доля недвижимости составила 87,10 % от всего залогового обеспечения. Общий средневзвешенный коэффициент К/З (кредит/залог) равен 43,24 %, что свидетельствует о консервативной залоговой политике.

Для сравнения на конец 2023 года доля провизий, созданных в соответствии с МСФО, составляла 0,17 % от кредитного портфеля, доля 20 крупных кредитов Банка составляла 0,06 % от кредитного портфеля Банка, что свидетельствует об отсутствии риска концентрации кредитного портфеля. В структуре залогового обеспечения доля недвижимости составляла 84,00 % от всего залогового обеспечения. Общий средневзвешенный коэффициент К/З (кредит/залог) был равен 40,18 %, что свидетельствует о консервативной залоговой политике.

Операционные риски

Система управления операционными рисками (далее – СУОР) в Банке сформирована в соответствии с требованиями как законодательства Республики Казахстан, рекомендациями Базельского комитета по банковскому надзору, общепринятыми принципами и банковской практикой управления рисками, так и общепринятой международной практикой.

Наименование риска

Уровень риск-аппетита на 01.01.25 г.

Утвержденный уровень риск-аппетита на 2024 год

Достаточность уровня риск-аппетита

1

2

3

4 = 3 – 2

Операционный риск

2,4

2 385

2 382,6

Инфраструктура СУОР Банка включает в себя:

  1. выявление операционных рисков: проведение анализа как существующих, так и внедряемых внутренних процедур, и систем, а также продуктов и услуг, оказываемых Банком;
  2. оценку операционных рисков: измерение операционных рисков в целях определения тенденций в уровне их изменений;
  3. стратегическое управление операционными рисками: разработка принципов непрерывного управления операционными рисками в Банке;
  4. непрерывное управление операционными рисками: осуществляется всеми структурными подразделениями Банка и включает снижение уровня подверженности операционному риску и устранение негативных влияний событий операционных рисков во всех структурных подразделениях Банка;
  5. мониторинг и предоставление отчетности по операционным рискам: мониторинг уровня операционного риска и соответствия уровню риск-аппетита по операционному риску осуществляется Банком на регулярной основе. В целях мониторинга операционного риска Банк использует систему управленческой отчетности для руководства и коллегиальных органов, задействованных в процессах управления рисками, проводится регулярная оценка рисков, влияющих на достижение поставленных целей, меняющихся обстоятельств и условий, и выработка рекомендаций по управлению рисками. Информация по управленческой отчетности предоставляется Совету директоров / Правлению Банка на ежеквартальной/ежемесячной основе;
  6. предотвращение/смягчение (контроль): проведение комплекса мероприятий, направленных на предотвращение/снижение вероятности возникновения событий или обстоятельств, приводящих к операционным потерям, или на уменьшение размера потенциальных потерь.

В 2024 году осуществлены мероприятия по совершенствованию базы данных для сбора и анализа внутренних данных о событиях операционного риска.

Управление рисками информационной безопасности и рисками информационных технологий

В целях обеспечения эффективного функционирования систем управления рисками информационной безопасности и информационных технологий (далее – ИБ и ИТ), согласно требованиям законодательства Республики Казахстан, разработаны и поддерживаются в актуальном состоянии следующие документы:

  1. Политики по управлению рисками ИТ и ИБ;
  2. Правила по управлению рисками ИТ;
  3. Методика оценки рисков ИБ;
  4. Методика определения потенциального убытка по рискам информационной безопасности;
  5. Методика определения контрольных показателей риск-аппетита по рискам информационной безопасности и информационных технологий АО «Отбасы банк».

В 2024 году рабочей группой по формированию перечня критичных информационных активов под руководством подразделения внутреннего контроля проведены мероприятия по классификации информационных активов Банка и утвержден перечень критичных информационных активов Банка.

В 2024 году ответственными подразделениями Банка произведена оценка уровня рисков ИБ и ИТ. Результаты оценки рисков в рамках отчета рискам ИБ и ИТ представлена Руководству Банка.

Подразделением внутреннего контроля на периодической основе предоставляются отчеты по рискам ИТ и ИБ Комитету по информационной безопасности, Правлению и совету директоров Банка.

Заявление риск-аппетита по рискам ИБ на 2024 год

Наименование существенных рисков

Параметр

Зеленая зона

Желтая зона

Красная зона

Уровень риск-аппетита

Примечание

Риск информационной безопасности (IS)

Утечка конфиденциальной информации

0

1

2

К1 (IS)=3

В качестве показателя используется количество зарегистрированных событий/инцидентов нарушения конфиденциальности и целостности, защищаемой информаций по типу угроз в год. Стандартный период: год. Единица измерения: количество инцидентов. Ответственное подразделения за расчет и мониторинг: ДИБ, ДВК

Несанкционированный доступ к ИС Банка

0

1

2

К2 (IS)=4

Нарушения целостности и несанкционированной модификации данных

0

1

2

К3 (IS)=3

Нецелевое использование компьютерного оборудования и сети Интернет сотрудниками организации

0

1

2

К4 (IS)=3

Заявление риск-аппетита по рискам ИТ на 2024 год

Наименование существенных рисков

показатели риска

Зеленая зона

Желтая зона

Красная зона

Уровень риск-аппетита

примечание

Риск информационных технологий (IT)

коэффициент доступности КИА %. Единица измерения: % доступности за квартал.

До 99,4 %

От 99,4 до 98,8 %

ниже 98,8 %

98.8 %

Формула расчета:

где:

Кд – коэффициент доступности системы, %

Тд – нормативное время доступности, в минутах

Тнд – время недоступности в минутах

Ответственное подразделения за расчет и мониторинг: ДИТ, ДВК.

Управление непрерывностью деятельности

Управление непрерывностью деятельности Банка нацелено на обеспечение устойчивости Банка к любым инцидентам за счет исключения или максимального сокращения времени простоя и быстрого восстановления ключевых бизнес-процессов и минимизации потерь. В этих целях разработаны, утверждены и поддерживаются в актуальном состоянии:

  • Политика управления непрерывностью деятельности Банка;
  • Правила управления непрерывностью деятельности Банка;
  • Планы по обеспечению непрерывности деятельности Банка по направлениям деятельности.

Ежегодно, по данному направлению, проводятся следующие мероприятия:

  • обучение персонала Банка по вопросам непрерывности деятельности;
  • анализ воздействия на деятельность по критически важным процессам и направлениям деятельности Банка;
  • тестирование и анализ планов обеспечения непрерывности деятельности Банка;
  • анализ рисков непредвиденных обстоятельств, по которым составлен план мероприятий по реагированию на риски.

Комплаенс-риск

В широком смысле, комплаенс-контроль – это система управления и контроля в организации, связанная с рисками несоблюдения требований законодательства, нормативных документов, правил и стандартов надзорных органов, кодексов поведения, прочей нормативной документации организации.

Комплаенс-контроль является составной частью функции внутреннего контроля, цель которого – защита интересов инвесторов, банков и их клиентов путем контроля за соблюдением работниками Банка положений законодательства, требований надзорных органов, внутренних документов Банка, регламентирующих порядок оказания Банком услуг и проведения операций на финансовом рынке.

На сегодняшний день комплаенс является неотъемлемой частью функционирования Банка и его организационной структуры.

Эффективная система управления комплаенс-рисками и ее поддержание в соответствующем состоянии позволяют руководству своевременно выявлять все существенные риски неполной реализации бизнес-целей Банка.

Ответственность за соблюдение установленных норм основывается на комплаенс-культуре Банка, которая находит свое отражение в выстраиваемых 3 линиях защиты:

  1. Первая линия защиты осуществляет управление комплаенс-риском в пределах своей компетенции и в соответствии с внутренними документами Банка по вопросам управления комплаенс-риском (контроль первого уровня). Участниками являются работники Банка, руководители структурных подразделений Банка;
  2. Вторая линия защиты осуществляет управление комплаенс-риском и комплаенс-контроль (контроль второго уровня). Участники: Главный комплаенс-контролер, подразделение комплаенс-контроля;
  3. Третья линия защиты осуществляет независимую оценку эффективности системы управления комплаенс-риском (контроль третьего уровня). Участником является подразделение внутреннего аудита.

Все участники системы управления комплаенс-рисками в рамках своей компетенции и ответственности осуществляют управление комплаенс-рисками при строгом и неукоснительном соблюдении требований законодательства Республики Казахстан, законодательства иностранных государств, оказывающего влияние на деятельность Банка и признанного Республикой Казахстан, внутренних правил и процедур Банка и общепринятых норм поведения.

Основной целью управления комплаенс-рисками является минимизация и/или поддержание на приемлемом уровне комплаенс-рисков, таких как возникновение финансовых потерь у Банка и применение к нему юридических санкций вследствие несоблюдения требований законодательства Республики Казахстан, нормативных правовых актов уполномоченного органа, внутренних документов и процедур Банка, а также законодательства иностранных государств, оказывающего влияние на деятельность Банка и признанного Республикой Казахстан.

В целях эффективного управления комплаенс-риском подразделением комплаенс-контроля проводится работа по идентификации и оценке причин возникновения комплаенс-риска:

  • на регулярной основе осуществляются сбор и анализ событий реализации комплаенс-рисков. Для этого используются результаты аудиторских проверок и единая внутренняя база данных операционных убытков и событий;
  • подразделение комплаенс-контроля принимает участие при внедрении новых продуктов и услуг;
  • на регулярной основе проводятся внутренние проверки внутренних документов, процессов Банка на соответствие требованиям законодательства Республики Казахстан;
  • реализован принцип «Знай своего клиента»;
  • ведется реестр комплаенс-рисков с составлением карты комплаенс-рисков;
  • в рамках укрепления комплаенс-культуры в Банке проводятся обучающие семинары.

Подразделением комплаенс-контроля в целях обеспечения соответствия деятельности Банка законодательству Республики Казахстан на постоянной основе проводится мониторинг изменений и дополнений в законодательство Республики Казахстан с дальнейшим предоставлением рекомендаций по разработке новых внутренних документов, внесению соответствующих изменений/дополнений во внутренние документы и процедуры Банка.

В рамках исполнения требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма (далее – ПОД/ФТ) в Банке функционирует система финансового мониторинга.

Основной целью системы финансового мониторинга является минимизация рисков, возникающих при осуществлении банковских операций, подлежащих финансовому мониторингу, и иных операций с деньгами или имуществом, связанных с легализацией (отмыванием) доходов, полученных преступным путем, финансированием терроризма и финансированием распространения оружия массового уничтожения, путем обеспечения выполнения требований законодательства Республики Казахстан в сфере ПОД/ФТ, недопущения вовлечения Банка в осуществление легализации (отмывания) доходов, полученных преступным путем и финансирования терроризма и финансирования распространения оружия массового уничтожения, поддержания эффективности системы внутреннего контроля Банка на уровне, достаточном для управления рисками.

В Банке реализован принцип «Знай своего клиента», при установлении деловых отношений проводятся процедуры надлежащей проверки, обеспечивается полнота и своевременность представления в уполномоченный орган по финансовому мониторингу сведений по операциям, подлежащим финансовому мониторингу.

ESG-риски

Наряду c кредитным, рыночным, стратегическим, операционным, комплаенс-риском, риском ликвидности, информационной безопасности и информационных технологий в Реестре рисков Банка выделяется отдельная группа ESG-рисков. ESG-риски идентифицированы с учетом ожиданий инвесторов, персонала и других заинтересованных сторон Банка. Для учета всех возможных последствий деятельности на периодической основе анализируются:

  • потребности заинтересованных сторон;
  • потенциальные конфликты, которые могут поставить под угрозу проекты или возникнуть на различных этапах их реализации;
  • возможности и отношения, которые могут возникнуть в ходе реализации проектов Банка.

На основе анализа внешних и внутренних факторов Банк составил подробный список ESG-рисков, которые охватывают экологическую сферу, сферу корпоративного управления, область охраны труда и безопасности, а также права человека.

ESG-риски в Реестре рисков подразделяются на:

  1. экологические риски: несоблюдение Банком, его уполномоченными органами и работниками требований законодательства Республики Казахстан в сфере экологии;
  2. социально-трудовые риски: нарушение Банком трудового законодательства в части безопасности и охраны труда, приведшие к временной или стойкой утрате трудоспособности работника, несоблюдение Банком прав и законных интересов работников, нарушение режима рабочего времени и отдыха, отсутствие мотивации персонала, индексации оплаты труда, низкий уровень вовлеченности работника, отсутствие программ профессионального роста;
  3. риски корпоративного управления: снижение осуществления надзора со стороны Совета директоров Банка над эффективностью системы внутреннего контроля.

Итоговый рейтинг указанного вида риска оценивается как низкий.

Климатические риски

В 2024 году Банк внедрил в свою деятельность климатическую повестку, что стало важным шагом в укреплении устойчивости к изменениям климата. Климатические риски интегрированы в общую систему риск-менеджмента Банка. В отчетном периоде Банк, совместно с международной консалтинговой компанией, провел анализ физических и переходных рисков, и климатические стресс-тестирования, утвердил методологию оценки климатических возможностей и разработал Дорожную карту внедрения оценки климатических рисков. А также в 2025 году Банк планирует установить промежуточные и долгосрочные цели в соответствии с научно обоснованным подходом по снижению углеродного следа как по собственным операциям Банка, так и по финансируемому кредитному портфелю. Достижение поставленных целей планируется осуществить в дальнейшем за счет ряда разработанных инициатив.

Начиная с 2024 года Банк начал оценивать собственные выбросы парниковых газов по Охвату 3, а также финансируемые выбросы по всему портфелю, с целью более качественного управления собственным негативным воздействием и разработкой промежуточных целевых ориентиров для достижения общих целей углеродной нейтральности к 2060 году. Методология оценки выбросов парниковых газов была разработана Банком совместно с внешней экспертной организацией.