ЦБР видит рост технологических рисков в финансовом секторе страны на фоне санкций
Российский Центробанк видит рост технологических рисков в финансовом секторе страны после ухода зарубежных технологических компаний с локального рынка, санкционных ограничений и, как следствие, проблем с импортом IT-оборудования, сообщил регулятор в обзоре финансовой стабильности, опубликованном в четверг.
Если пандемия COVID-19 ускорила процесс цифровизации банковских услуг и внедрения новых IT-решений на фоне перехода потребителей на онлайн-каналы, то с началом так называемой "специальной военной операции" Россия подверглась западным санкциям, в том числе против IT-сектора.
Так, были введены ограничения против отдельных российских производителей оборудования и программного обеспечения (ПО). Со стороны ЕС, Швейцарии, США, Канады введен запрет на экспорт в Россию ряда категорий высокотехнологичного оборудования и устройств и на предоставление связанных с этими товарами технической помощи, посреднических и финансовых услуг.
Многие зарубежные технологические компании покинули российский рынок.
По оценке ЦБ, для финансового сектора проблемой стал уход Oracle (управление базами данных), Cisco (сетевое оборудование), IBM (серверы, ПО), Intel и AMD (процессоры), SAP, Microsoft, Adobe (ПО), Diebold Nixdorf и NCR (банкоматы) и других компаний.
ЦБР указал, что больше половины российских компаний, пользовавшихся иностранным ПО, лишились технической поддержки, причем банковский сектор является одним из наиболее зависимых от иностранных программ. Аналогичные проблемы есть и с оборудованием.
По оценке ЦБ, реализация технологических рисков может привести к следующим последствиям:
- снижение операционной эффективности финансовых институтов из-за недоступности зарубежного ПО и оборудования, а также повышения издержек на поддержание и развитие ИT-решений в условиях адаптации к текущей ситуации;
- снижение уровня кибербезопасности финансовой системы, в том числе связанное с переходом на новые ИT-решения;
- повышение вероятности технических сбоев в результате дефицита оборудования и специалистов по его обслуживанию;
- замедление темпов цифровизации бизнес-процессов на фоне технологических ограничений.
Опрос ЦБ показал, что в финансовом секторе широко распространена практика аутсорсинга – привлечения участниками финансового рынка сторонних поставщиков IT-услуг и облачных сервисов для резервного копирования, обработки и хранения данных, разработки и сопровождения ПО, технического обслуживания программно-аппаратных средств, сопровождения сетевой инфраструктуры.
"Однако практика привлечения финансовыми организациями иностранных сторонних поставщиков ИT-решений (в том числе из числа недружественных государств), а также российских сторонних поставщиков, которые, в свою очередь, передают выполнение отдельных функций нерезидентам или зависят от иностранных технологических и программных решений, также может повлечь технологические риски", - предупредил ЦБ.
Если доля сторонних поставщиков, являющихся нерезидентами или зависящих от зарубежных компаний, на отдельных сегментах финансового рынка будет высока, то нежелание работать с российскими организациями может привести к концентрации системных рисков и негативно сказаться на финансовой стабильности, полагает регулятор.
ЦБ советует банкам обеспечить учет и управление технологическим аспектом операционного риска, в том числе при использовании аутсорсинга.
"Должны быть предусмотрены подходы по стресс-тестированию операционного риска в случае сбоев в работе поставщиков, порядку восстановления деятельности после таких событий".
Банки должны учитывать страновой аспект риска путем диверсификации иностранных поставщиков и использовать услуги поставщиков из России и дружественных стран, сообщил ЦБ.
"Крупным финансовым организациям, имеющим соответствующие ресурсы, возможно, стоит рассмотреть потенциал разработки собственных ИT-решений, не зависящих от внешних факторов", - сообщил регулятор.
ЦБР, в свою очередь, прорабатывает подходы к регулированию аутсорсинга в кредитных организациях.
Регулятор видит активную экспансию российских ИT-компаний, которые занимают ниши уходящих игроков.
"Проблемы с зарубежным оборудованием также могут быть частично нивелированы с помощью программ параллельного импорта", - указал ЦБ и напомнил, что в России идет переход к применению преимущественно российского ПО и запрет применения иностранного ПО на значимых объектах критической информационной инфраструктуры.
"В целях минимизации технологических рисков важно обеспечить поддержку отрасли информационных технологий, причем следует поддерживать не только лидеров рынка, но и менее крупных игроков... банковская система также должна активно участвовать в финансировании технологического развития", - говорится в обзоре.