Riskləri təxmin edir, qiymətləndirir və etibarlı şəkildə idarə edirik
Fəaliyyətimizdə hər zaman “Təşkilati Risklərin İdarə Edilməsi Siyasəti” “Banklar haqqında” Azərbaycan Respublikasının Qanununu, Azərbaycan Respublikası Mərkəzi Bankının “Banklarda Korporativ idarə etmə standarları”nı, habelə “Banklarda əməliyyat risklərinin idarə edilməsi Qaydası”nı, həmçinin digər qayda və tələblərini, “Bazel Komitəsi”nin aidiyyati sahə üzrə sənədlərini, digər beynəlxalq standart və prinsipləri rəhbər tuturuq.
Risklərin idarə edilməsi siyasəti Bankın strateji və biznes baxışı çərçivəsində risklərin effektiv idarə edilməsinin tətbiqi və risklərin idarə edilməsinə vahid və hərtərəfli yanaşmanı təmin edir. Siyasət Bankın təsdiqlənmiş risk limitləri və Risk İştahası Bəyannaməsi ilə, habelə bankın biznes strategiyası ilə uyğunluq təşkil edir. Bankda bütün risklər bu Siyasət rəhbər tutulmaqla idarə edilir.
Risklərin İdarəedilməsi Siyasətinin qəbul edilməsinin iki əsas məqsədi var:
Risklərin müəyyən edilməsi, effektiv və səmərəli idarə olunmasını təşviq edən mühit yaratmaqla, eyni zamanda inkişaf və innovasiya üçün mümkün imkanlardan istifadə etmək.
Qeyri-müəyyənlikləri və problemləri səmərəli şəkildə idarə etməyə imkan verən və Bankın bütün fəaliyyətini əhatə edən risk mədəniyyətini inkişaf etdirmək.
Bank, risklərin idarə edilməsində perspektivli və metodik yanaşmanı qəbul etməklə və ona əməl etməklə, özünü mümkün qeyri-müəyyənliklərdən qoruyur, uzunmüddətli perspektivdə dövrdə öz davamlı fəaliyyətini, dayanıqlığını və rifahını təmin edir.
Bank risklərin təşkilati səviyyədə müəyyənləşdirilməsi üçün Bankın uzun siyahısını hazırlayır və öz fəaliyyətində risklərin əhəmiyyətliliyini qiymətləndirir. Bankda müəyyən edilən əhəmiyyətli risklər aşağıdakılardır:
Kredit riski - borcalanın və ya qarşı tərəfin müqavilə öhdəliklərini yerinə yetirməməsi ehtimalından yaranan risk.
Kredit risklərinin idarə edilməsi məqsədilə Bank xüsusi alətlərdən istifadə etməklə portfeli təhlil edir:
Bazar riski - maliyyə bazarında faiz dərəcələrinin, valyuta məzənnələrinin, qiymətli kağızların və bank məhsullarının qiymətlərində baş vermiş dəyişikliklərlə əlaqədar yarana biləcək risk
Bazar risklərinin idarə edilməsi məqsədilə Bank aşağıdakı tədbirləri həyata keçirir:
Likvidlik riski - planlaşdırılmış və gözlənilməyən öhdəliklərin vaxtında və effektiv yerinə yetirilə bilməməsi, əlavə likvid vəsaitin əldə edilməsi, həmçinin bankın aktivlərinin minimum zərərlə dərhal satılması üzrə imkanların azalması riski.
Bank likvidlik riskini aşağıdakı üsullarla idarə edir:
Konsentrasiya riski - əsas qarşı tərəflərə və qarşı tərəf qruplarına, iqtisadiyyatın sektorlarına və ya coğrafi bölgələrə nisbətdə borcun qeyri-bərabər paylanması ilə əlaqədar zərər riski.
Kapital adekvatlığı riski - bankın uzunmüddətli dövr ərzində öz öhdəliklərini yerinə yetirə bilməməsi riski
Əməliyyat riski - qeyri-adekvat və ya uğursuz daxili proseslər, insanlar və sistemlər və ya kənar hadisələr nəticəsində yaranan zərər riski.
İnformasiya təhlükəsizliyi və Kiber risk - informasiya təhlükəsizliyi proseslərindəki çatışmazlıqlar, o cümlədən texnoloji və digər tədbirlərin yerinə yetirilməsi, kompüterləşdirilmiş sistemlərin və proqramların proqram təminatındakı çatışmazlıqlar və bu proseslərin Bankın əməliyyatlarına uyğun gəlməməsi nəticəsində yaranan informasiya təhlükəsizliyi təhlükələrinin reallaşması, habelə bu təhlükələrdən qaynaqlanan informasiya texnologiyaları sistemlərinə və məlumatlarına qarşı yönəlmiş xarici hücumlar, zəifliklər və sızmalar nəticəsində Bankın maddi və ya qeyri-maddi itkilər ilə üzləşməsi riski.
Bank informasiya təhlükəsizliyinin idarə edilməsi üçün aşağıdakı tədbirləri həyata keçirir:
İnformasiya sistemləri riski - bank tərəfindən istifadə edilən informasiya sistemlərinin nasazlığı və/və ya fəaliyyətinin pozulması və/və ya onların funksional imkanlarının və xüsusiyyətlərinin Bankın tələblərinə uyğun gəlməməsi riski.
Süni intellekt riski - süni intellekt modellərinin istifadəsinin tətbiqindən yarana biləcək risklər. Bank Süni intellekt riskini yaranmaqda olan risk olaraq müəyyən edir və əhəmiyyətliliyini qiymətləndirir.
Komplayens riski - yerli və beynəlxalq qanun və qaydalara, davranış kodekslərinə və maliyyə fəaliyyətlərinə tətbiq edilən qabaqcıl təcrübə standartlarına və ya icraedici orqan tərəfindən verilən göstərişlərə, xüsusən də nəzarət orqanı tərəfindən verilən təlimatlara əməl edilməməsi nəticəsində Bankın üzləşə biləcəyi əhəmiyyətli maliyyə itkisi və ya nüfuzuna dəyən zərər ilə birlikdə hüquqi, inzibati və ya intizam cəzası riski.
Nüfuz riski - bankın nüfuzuna dəyən zərər nəticəsində onun gəlirləri, öz vəsaitləri və ya likvidliyi üçün cari və ya potensial risk.
Model riski - səhv hazırlanmış və/yaxud tətbiq edilmiş modellərə əsaslanan qərarlar və ya yanlış istifadə edilmiş model nəticələri və hesabatları nəticəsində yaranmış model xətası və ya modelin özünə və/və ya onun ölçməyə çalışdığı reallığa müvafiq olan qeyri-müəyyənlikdən yaranmış model qeyri-müəyyənliyi riski
Strateji risk - strateji təşəbbüslərin, o cümlədən satınalma, birləşmə, yeni məhsullar, bazarlar və s.-in uğursuzluğundan yaranan və itkiyə səbəb olan risk.
Ölkə riski - dövlət/suveren qarşı tərəflərlə bağlı kredit riski
ESİ riski - ətraf mühit, sosial və idarəetmə komponentlərinə uyğunsuzluq səbəbindən Bankın üzləşə biləcəyi risk.
Bank riskləri əməliyyat səviyyəsində müəyyənləşdirmək üçün aşağıdakı üsullardan istifadə edir:
Bankda müəyyən edilən bütün risklərin qeydiyyatı Risk və Nəzarət Matrisində aparılır.(RCM)
Bankda risklərin qiymətləndirilməsi illik əsasda həyata keçirilir, qiymətləndirilmiş əhəmiyyətli risklər Bankın yüksək rəhbərliyi olan Müşahidə Şurası tərəfindən təsdiqlənir.
Risklərin təşkilati səviyyədə qiymətləndirilməsi Bankın müəyyən etdiyi 3 yanaşma ilə həyata keçirilir:
Bank stress-testlərin həyata keçirilməsi zamanı əhəmiyyətli risklərin onun kapital adekvatlığına, maliyyə və əməliyyat sabitliyinə və risk profilini, fəaliyyətini və inkişaf strategiyasını saxlamaq potensialına təsirini qiymətləndirir. Stress-testlər ildə azı 2 dəfə keçirilir və nəticələr Yüksək Rəhbərlik və müvafiq maraqlı tərəflərə təqdim edilir.
Risklərin hərtərəfli qiymətləndirilməsindən və Banka təsir edə biləcək müxtəlif risklərin müəyyən edilməsindən sonra təşkilati mühitin təhlükəsizliyi və davamlılığını təmin etmək üçün risklərin tənzimlənməsi strategiyalarının qəbul edilməsi zəruridir. Bank öz risklərini tənzimləyərkən mövcüd təsdiqlənmiş risk limitlərini, riskgötürmə qabiliyyəti və risk iştahasını nəzərə alır. Bankda müəyyən edilən və qiymətləndirilən risklər Bankın Risk və Nəzarət Matrisində (RCM) toplanılır və izlənilir.
Bank riskləri 4 üsulla tənzimləyir:
Risklərin monitorinqinin əsas məqsədi Bankın müəyyən etdiyi və məruz qaldğı risklərin risk iştahası və risk limitləri daxilində olmasına nəzarəti təmin etməkdir. Bank öz risklərini monitorinq edərkən Risk İştahası bəyannaməsindən, Əsas Risk Göstəricilərindən (KRI), İnsidentlərin idarə edilməsi sistemindən və həmçinin Risk və Nəzarət Matrisindən istifadə edir.
Bankın üzləşdiyi risklərin müəyyən edilmiş göstəricilər üzrə müntəzəm olaraq toplanması, analiz edilməsi və rəhbərliyə, tənzimləyici orqanlara və digər maraqlı tərəflərə təqdim edilməsi prosesidir.
Bank təşkilatin ümumi risk profilini aylıq, rüblük, yarımillik və illik əsaslarda hazırlayaraq Baş Risk İnzibatçısına, RİK, İH və MŞ-yə hesabatlar təqdim edir. Habelə, Bank müvafiq risklərlə bağlı tələb edilən hesabatları tənzimləyici orqana təqdim edir.
Bankın Yüksək Rəhbərliyi Risklərin İdarəedilməsi üzrə aşağıdakı öhdəlikləri yerinə yetirir (lakin bununla məhdudlaşamamaq şərti ilə):
Müşahidə Şurası:
Riskləri İdarəetmə Komitəsi (RİK):
İdarə Heyəti:
Baş Risk İnzibatçısı (CRO):
Üç müdafiə xətti risklərin effektiv idarə edilməsi və nəzarət prosesləri sistemini qurmaq üçün istifadə olunan risk idarəetmə modelidir. Bu model şəffaflığı, hesabatlılığı və tələblərə uyğunluğu təşviq etməklə, risklərin müvafiq şəkildə müəyyən edilməsi, qiymətləndirilməsi və idarə olunmasını təmin etməyə kömək edir.
Birinci müdafiə xətti - gündəlik biznes fəaliyyətlərinin həyata keçirilməsində birbaşa iştirak edən biznes bölmələrini əhatə edir.
İkinci müdafiə xətti – risklərin idarə edilməsi üzrə effektiv təcrübələrin həyata keçirilməsində birinci müdafiə xəttinə nəzarət edən və onları təlimatlandıran risklərin idarə edilməsi və komplayens funksiyalarını həyata keçirən struktur bölmələri əhatə edir.
Üçüncü müdafiə xətti – Birinci və ikinci müdafiə xətlərini qiymətləndirən müstəqil daxili audit funksiyasını əhatə edir.
Risk mədəniyyəti riskin müəyyənləşdirilməsi, riskin qəbulu və idarə edilməsi, habelə risk qərarlarının qəbulu ilə bağlı normalar, yanaşmalar və davranışlar toplusudur. Bank öz risk iştahasını nəzərə alaraq, qarşılaşdığı risklərin, eləcə də bu risklərin həll olunması formasının hərtərəfli başa düşülməsini və holistik qiymətləndirilməsini təşviq edən kompleks və təşkilati miqyasda risk mədəniyyəti yaratmalıdır.
Bankın risklərinin idarə edilməsi daxili nəzarət və ya risklərin idarə edilməsi funksiyaları ilə məhdudlaşmamalıdır. Rəhbərliyin nəzarəti altında, bütün struktur bölmələr təşkilatın risk iştahası və risk profilini nəzərə almaqla, təşkilatın siyasətləri, prosedurları və nəzarət vasitələrinə uyğun olaraq gündəlik əsasla risklərin idarə edilməsi üçün cavabdeh olmalıdırlar.
Bu səbəbdən Təşkilati risklərin idarə edilməsi siyasəti bütün müdafiə xətlərinin öz fəaliyyətində gündəlik qərarlar verərkən yalnız məqbul riskləri götürəcəkləri sağlam risk mədəniyyətinin yaradılmasını tələb edir.
Risklərin effektiv idarə edilməsinin əsas elementi olan təşkilatın risk mədəniyyəti güclü və davamlı olmalıdır ki, təşkilatın əsaslandırılmış və məlumatlı qərarlar qəbul etməsini təmin etsin.
Bank daxilində risk mədəniyyətini başa düşmək və qiymətləndirmək güclü tərəflərin, zəif tərəflərin və təkmilləşdirilməli sahələrin müəyyən edilməsində zəruridir. Bu səbəbdən Bank risk mədəniyyətinin hərtərəfli qiymətləndirilməsini aparmaqla, riskdən xəbərdar və dayanıqlı bir mühit yaratmaq, risklərin idarə edilməsi üçün ən effektiv qərarların qəbulunu təşviq etmək və ümumi təşkilati performansı artırmaq üçün addımlar atır.
Bankda risk mədəniyyətinin yaxşılaşdırılması prosesinin sürətləndirilməsi və müdafiə xətləri arasında kommunikasiyanın yaxşılaşdırılması üçün hər bir struktur bölmə üzrə risk koordinator təyin edilir. Risk koordinatoru struktur bölmə daxilində daxilində risklərin idarə edilməsi fəaliyyətlərinin əlaqələndirilməsinə və nəzarətinə cavabdeh olan şəxsdir. Onların vəzifəsi öz struktur bölmələri daxilində risklərin idarə edilməsi siyasətləri, prosedurları və strategiyalarının effektiv şəkildə həyata keçirilməsini və təşkilatın məqsəd və vəzifələrinə uyğun olmasını təmin etməkdən ibarətdir.
- Bank maliyyə itkilərinin minimuma endirilməsi, müştərilərə xidmətin fasiləsiz
davam etdirilməsi və Bankın strateji inkişafı üçün fövqəladə hadisələrin mənfi
nəticələrinin minimuma endirilməsi, Bankın informasiya sistemlərinin və
informasiya texnologiyalarının zədələndiyi, dağıldığı və ya təhlükəyə məruz
qaldığı hallarda kritik funksiyalar üzrə fəaliyyətin bərpa edilməsi işinin
planlaşdırılması məqsədi ilə Biznesin Davamlılığının İdarəedilməsi üzrə
Siyasətini hazırlayır.
- Bu Siyasəti həyata keçirmək məqsədi ilə Bank onun ölçüsünə, fəaliyyət
istiqamətinə və əməliyyatlarının həcminə və mürəkkəbliyinə uyğun şəkildə tərtib
olunan və Bankın həssas olduğu İT və qeyri-İT ssenarilərə əsaslanan Fövqəladə
Hallar üzrə Planlar tərtib edir.
- İT üzrə fövqəladə Halların idarə edilməsi məqsədilə Bank xəbərdarlıq,
aktivləşdirmə və deaktivləşdirmə mərhələləri üzrə addımları müəyyən edir.
- Fövqəladə Hallar üzrə Planlar fövqəladə halın hansı biznes proseslərə təsir
etdiyi, həmin təsirin həcmi, rol və öhdəlik bölgülərini və aktivləşdirmə
proseslərini, fövqəladə hal baş verdikdə aidiyyəti struktur bölmələr tərəfindən
həyata keçiriləcək tədbirləri təsvir edir.
- Fövqəladə Hallar üzrə Planlara ildə azı 1 dəfə Bankın fəaliyyət şəraitinin
dəyişilməsi (Bankın filial, şöbə və ya nümayəndəlik şəbəkəsinin genişlənməsi,
Bankın icra strukturunda dəyişiklik, Bankın yeni fəaliyyət istiqamətlərinin
yaranması və s.) zamanı və qanunvericiliyin tələbindən irəli gələn hallarda
yenidən baxılır.
- Biznesin Davamlılığının İdarəedilməsi haqqında məlumatlılığı artırmaq üçün
ildə azı 1 dəfə Bank daxilində əyani, onlayn və praktiki təlimlər təşkil edir.
- İşə yeni başlamış bütün əməkdaşlar biznesin davamlılığı üzrə təlimlərdə iştirak
edir.
Biznesin davamlılığı prosesinin idarəedilməsi üçün Böhranın idarəetmə qruplarının tərkibi
aşağıdakılardan ibarətdir:
• Fövəladə Hallar Komissiyası
• Zərərin Qiymətləndirilməsi Qrupu
• Bizesin Bərpası Qrupu
• İT Bərpa Qrupu
• FH-ın Kommunikasiyası Qrupu
- Bank aşağıdakı qeyri-İT fövqəladə hallar üzrə ssenarilər hazırlayır:
• Yanğın, partlayış zamanı Bankın binalarına dəyə biləcək zərər halı
• Zəlzələ, daşqın, tufan, təbii fəlakətlər, kəskin hava şəraiti (Banka dəyə biləcək
zərər)
• Elektrik enerjisinin kəsilməsi zamanı yarana biləcək zərər halları
• Pandemiya və yoluxucu xəstəliklərin kütləvi yayılması səbəbindən dəyə biləcək
zərər halı
• Banka qarşı soyğunçuluq törədilməsi, quldurluq niyyəti ilə basqın edilməsi və
Bankın inkassasiya briqadasına hücum edilməsi
• Müharibə, terror hadisələri, kütləvi iğtişaşların baş verməsi ilə bağlı mümkün
ssenarilər
- Bank aşağıdakı İT fövqəladə halları üzrə ssenarilər və Bərpa Planı (“Disaster
Recovery Plan”) hazırlayır (bununla məhdudlaşmamaq şərti ilə):
• Bankın strateji biznes hədəflərinin və müştərilər qarşısında öhdəliklərinin yerinə
yetirilməsi üçün vacib sayılan kritik biznes proseslərdə istifadə olunan Kritik
İnformasiya Sistemlərinin qeyri-işləkliyi/dayanmas halları;
• Bankın Əsas şəbəkə xəttində əlçatanlığın itməsi;
• Bankın Əsas məlumat mərkəzində əlçatanlığın tam olaraq itməsi;
• Bankın Ehtiyat məlumat mərkəzində əlçatanlığın itməsi;
• İnformasiya resursuna kənardan və ya daxildən işə salınan zərərli kodun
məlumatları şifrələməsi və ya bütövlüyünün pozulması;
• İnformasiya resursuna kənardan və ya daxildən başladılan DDOS və ya DOS hü
cumları nəticəsində İnformasiya resurslarına əlçatanlığın itirilməsi;
• Baş ofis ilə Təchizatçı məlumat mərkəzi arasında şəbəkə bağlantısının itməsi ilə
nəticələnən insidentin baş verməsi;
• Baş ofis ilə YSB-lərin şəbəkə bağlantısının itməsi ilə nəticələn insidentin baş
verməsi.
Bank rəhbərliyinin və əməkdaşlarının FH-lar şəraitinə hazırlıqlarının yoxlanılması, təlim prosesində qazanılmış vərdişlərin möhkəmləndirilməsi və təkmilləşdirilməsi və FH-lar üzrə ssenarilərin təkmilləşdirilməsi məqsədi ilə mütəmadi testlər keçirilir. FH-lar üzrə testləşmənin və sınaqların nəticələrinə dair hesabat hazırlanaraq yüksək rəhbərliyə təqdim edilir.
- Bank Fövqəladə Hallar zamanı fəaliyyətin bütün mərhələlərini sistemli şəkildə
tənzimləyən Kommunikasiya Planını tərtib edir.
- Planda kommunikasiya kanalları, onların istifadə məqsədi, prioritetlik səviyyəsi
və məsul tərəflər öz əksini tapır.
- Böhran zamanı effektiv kommunikasiya üçün mesajların ünvanlandığı daxili və
xarici auditoriyalar dəqiq müəyyən edilir.
- Plan aşağıdakı prinsiplərə əsaslanmaqla tətbiq edilir:
• Sürət və dəqiqlik: vəziyyət mümkün qədər tez araşdırılmalı, məlumat
mümkün qədər operativ şəkildə hazırlanmalı, yoxlanılmalı, təsdiq
etdirilməli və paylaşılmalıdır;
• Şəffaflıq və məsuliyyət: kommunikasiyada məlumat faktların
gizlədilməsi yolu ilə deyil, düzgün, şəffaf və Bankın etibarını qoruyacaq
şəkildə izah edilməlidir;
• Tək mesaj: istifadə ediləcək bütün kommunikasiya kanallarında
açıqlamalar vahid ton və məlumat xətti ilə aparılmalıdır;
• İnsanyönümlülük: Bank adından edilən bütün növ açıqlamalar Bankın
etibarını qoruyacaq formada olmalı, eyni zamanda müştəri və
cəmiyyətin maraqlarına fokuslanmalıdır;
• Öyrənmə və inkişaf: Bütün FH təcrübələri gələcəkdə kommunikasiya
bacarıqlarının təkmilləşdirilməsinə xidmət etməlidir. Bu səbəbdən də
bütün hallar arxivləşdirilməlidir.
- Fövqəladə Hallar zamanı bankdaxili kommunikasiya Bankın Daxili
Kommunikasiya funksiyası tərəfindən aparılır və Bank əməkdaşlarının
məlumatlandırılması təmin edilir.
- Fövqəladə hallar ilə bağlı xarici kommunikasiya Bankın Fövqəladə Hallarda
Kommunikasiya Qrupunun qərarı ilə sosial media və KİV-ə məlumatın verilməsi
ilə icra olunur.
- Fövqəladə Hallarda zərər çəkmiş əməkdaşların ailə üzvlərini
məlumatlandırlması Bankın İstedadların idarə edilməsi funksiyası tərəfindən
aparılır.
Bu Siyasət və ona edilən Bankın Müşahidə Şurası tərəfindən təsdiq olunduqda qüvvəyə minir.
Bank daxilində bütün struktrular bu siyasətdə qeyd olunan müddəalara uyğun olaraq Siyasətin həyata keçirilməsi üçün məsuliyyət daşıyır. Onlar Bankın Rəhbərliyi ilə birlikdə, Bankın bu Siyasətdə göstərilən müddəalarına riayət etməsinə, habelə Siyasətin vaxtaşırı nəzərdən keçirilməsi və yenidən baxılmasına görə məsuliyyət daşıyırlar.
Bank öz risklərin idarə edilməsi təcrübələrinin dövri olaraq kənar müstəqil qiymətləndirilməsini aparır. Bu, risklərin idarə edilməsi proseslərinin effektiv işləməsini və əhəmiyyətli risklərin məqbul səviyyədə idarə olunmasını təmin etmək üçün çox vacib hesab edilir.
Yenilənib: 04.06.2026