• Посилання скопійовано
Документ підготовлено в системі iplex

Про затвердження Положення про організацію системи управління ризиками в банках України та банківських групах

Національний банк України  | Постанова, Класифікація, Перелік, Положення від 11.06.2018 № 64
Реквізити
  • Видавник: Національний банк України
  • Тип: Постанова, Класифікація, Перелік, Положення
  • Дата: 11.06.2018
  • Номер: 64
  • Статус: Документ діє
  • Посилання скопійовано
Реквізити
  • Видавник: Національний банк України
  • Тип: Постанова, Класифікація, Перелік, Положення
  • Дата: 11.06.2018
  • Номер: 64
  • Статус: Документ діє
Документ підготовлено в системі iplex
ПРАВЛІННЯ НАЦІОНАЛЬНОГО БАНКУ УКРАЇНИ
ПОСТАНОВА
11.06.2018 № 64
Про затвердження Положення про організацію системи управління ризиками в банках України та банківських групах
Відповідно до статей 7, 15 та 56 Закону України "Про Національний банк України", статей 44 та 66 Закону України "Про банки і банківську діяльність", з метою вдосконалення в банках України системи управління ризиками з урахуванням принципів і рекомендацій Базельського комітету з банківського нагляду Правління Національного банку України ПОСТАНОВЛЯЄ:
1. Затвердити Положення про організацію системи управління ризиками в банках України та банківських групах (далі - Положення), що додається.
2. Банкам України/відповідальним особам банківських груп розробити/доопрацювати та запровадити внутрішньобанківські/внутрішньогрупові документи з питань управління ризиками, виконати заходи із запровадження вимог Положення в терміни, установлені в графіку, що додається.
( Пункт 2 із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
3. Департаменту методології (Іваненко Н.В.) після офіційного опублікування довести до відома банків України інформацію про прийняття цієї постанови.
4. Контроль за виконанням цієї постанови покласти на заступника Голови Національного банку України Рожкову К.В.
5. Постанова набирає чинності з дня, наступного за днем її офіційного опублікування.

Голова

Я.В. Смолій
Додаток
до постанови Правління
Національного банку України
11.06.2018 № 64
ГРАФІК
виконання банками України та банківськими групами заходів із запровадження вимог Положення про організацію системи управління ризиками в банках України та банківських групах
№ з/п Захід Термін виконання банком Термін виконання банківською групою
1 2 3 4
1 I. Перший етап - запровадження організаційних заходів
2 1. Приведення організаційної структури системи управління ризиками у відповідність до вимог Положення про організацію системи управління ризиками в банках України та банківських групах (далі - Положення) та затвердження змін до бюджету банку (за потреби), уключаючи:
3 1) створення комітету ради банку з управління ризиками (у разі прийняття такого рішення радою банку) До 30 березня 2019 року До 30 квітня 2019 року
4 2) створення підрозділу контролю за дотриманням норм (комплаєнс) До 30 березня 2019 року До 30 квітня 2019 року
5 3) забезпечення достатньої чисельності персоналу належної кваліфікації До 30 березня 2019 року До 30 квітня 2019 року
6 4) визначення функцій, обов'язків, повноважень та відповідальності осіб, залучених до системи управління ризиками До 30 березня 2019 року До 30 квітня 2019 року
7 5) визначення механізмів та відповідальних осіб за належне забезпечення співпраці між підрозділами банку на всіх організаційних рівнях із застосуванням моделі трьох ліній захисту До 30 березня 2019 року До 30 квітня 2019 року
8 2. Надання банком та відповідальною особою банківської групи Національному банку України інформації про виконання першого етапу запровадження Положення До 15 квітня 2019 року До 15 травня 2019 року
9 II. Другий етап - запровадження культури ризиків
10 1. Розроблення/доопрацювання, затвердження та впровадження культури управління ризиками, уключаючи:
11 1) кодекс поведінки (етики) До 30 березня 2019 року До 30 червня 2019 року
12 2) політику запобігання конфліктам інтересів До 30 березня 2019 року До 30 червня 2019 року
13 3) порядок здійснення операцій із пов'язаними з банком особами До 30 березня 2019 року До 30 червня 2019 року
14 4) механізм конфіденційного повідомлення про неприйнятну поведінку в банку (whistleblowing policy mechanism) До 30 березня 2019 року До 30 червня 2019 року
15 5) програму навчання та підвищення кваліфікації працівників банку з питань управління ризиками До 30 березня 2019 року До 30 червня 2019 року
16 2. Надання банком та відповідальною особою банківської групи Національному банку України інформації про виконання другого етапу запровадження Положення До 15 квітня 2019 року До 15 липня 2019 року
17 III. Третій етап - запровадження стратегій, політики, методик і процедур
18 1. Розроблення/доопрацювання, затвердження та запровадження внутрішньобанківських/внутрішньогрупових документів щодо управління ризиками, уключаючи:
19 1) стратегію управління ризиками; політику та процедури запровадження нових продуктів і значних змін у діяльності банку; процедури ескалації порушень лімітів ризиків; порядок, форми, наповнення та періодичність надання звітів суб'єктам системи управління ризиками До 30 березня 2019 року До 30 червня 2019 року
20 щодо кредитного ризику:
21 2) політику управління кредитним ризиком До 30 березня 2019 року До 30 червня 2019 року
22 3) методики, методи, обов'язкові інструменти До 30 жовтня 2019 року До 30 січня 2020 року
23 4) процеси, інформаційні системи та звітування До 30 жовтня 2019 року До 30 січня 2020 року
24 щодо ризику ліквідності:
25 5) політику управління ризиком ліквідності, план фінансування в кризових ситуаціях До 30 березня 2019 року До 30 червня 2019 року
26 6) методики, методи, обов'язкові інструменти До 30 вересня 2019 року До 30 грудня 2019 року
27 7) процеси, інформаційні системи та звітування До 30 листопада 2019 року До 28 лютого 2020 року
28 щодо процентного ризику банківської книги:
29 8) політику управління процентним ризиком банківської книги До 30 березня 2019 року До 30 червня 2019 року
30 9) методики, методи, обов'язкові інструменти До 30 вересня 2019 року До 30 грудня 2019 року
31 10) процеси, інформаційні системи та звітування До 30 листопада 2019 року До 28 лютого 2020 року
32 щодо ринкових ризиків:
33 11) політику управління ринковим ризиком До 30 березня 2019 року До 30 червня 2019 року
34 12) методики, методи, обов'язкові інструменти До 30 вересня 2019 року До 30 грудня 2019 року
35 13) процеси, інформаційні системи та звітування До 30 листопада 2019 року До 28 лютого 2020 року
36 щодо операційного ризику:
37 14) політику управління операційним ризиком, план забезпечення безперервної діяльності До 30 жовтня 2019 року До 30 січня 2020 року
38 15) методики, методи, обов'язкові інструменти До 30 жовтня 2019 року До 30 січня 2020 року
39 16) процеси, інформаційні системи та звітування До 30 листопада 2019 року До 28 лютого 2020 року
40 щодо комплаєнс-ризику:
41 17) політику управління комплаєнс-ризиком До 30 жовтня 2019 року До 30 січня 2020 року
42 18) методики, методи, обов'язкові інструменти До 30 жовтня 2019 року До 30 січня 2020 року
43 19) процеси, інформаційні системи та звітування До 30 листопада 2019 року До 28 лютого 2020 року
44 щодо інших суттєвих ризиків:
45 20) методику виявлення суттєвих ризиків До 30 жовтня 2019 року До 30 січня 2020 року
46 21) політику управління іншими суттєвими ризиками До 30 жовтня 2019 року До 30 січня 2020 року
47 22) методики, методи, обов'язкові інструменти До 30 листопада 2019 року До 28 лютого 2020 року
48 23) процеси, інформаційні системи та звітування До 30 листопада 2019 року До 28 лютого 2020 року
49 2. Надання банком та відповідальною особою банківської групи Національному банку України інформації про виконання третього етапу запровадження Положення До 15 грудня 2019 року До 15 березня 2020 року
50 IV. Четвертий етап - запровадження декларації схильності до ризиків та інших вимог Положення
51 1. Розроблення, затвердження та запровадження декларації схильності до ризиків До 30 січня 2020 року До 31 серпня 2020 року
52 2. Розроблення/доопрацювання та затвердження радою банку інших внутрішньобанківських/внутрішньогрупових документів щодо управління ризиками та запровадження інших вимог Положення До 30 січня 2020 року До 31 серпня 2020 року
53 3. Надання банком та відповідальною особою банківської групи Національному банку України інформації про виконання четвертого етапу запровадження Положення До 15 лютого 2020 року До 15 вересня 2020 року
( Додаток із змінами, внесеними згідно з Постановами Національного банку № 126 від 26.11.2018, № 74 від 05.06.2019, № 46 від 03.04.2020, № 172 від 29.12.2020 )

Директор Департаменту
методології


Н.В. Іваненко
ЗАТВЕРДЖЕНО
Постанова Правління
Національного банку України
11.06.2018 № 64
ПОЛОЖЕННЯ
про організацію системи управління ризиками в банках України та банківських групах
( У тексті Положення слова "ринкових ризиків", "ринковими ризиками" замінено відповідно словами "ринкового ризику", "ринковим ризиком" згідно з Постановою Національного банку № 40 від 30.03.2023 )( У тексті Положення посилання на додатки 7-10 замінено посиланнями відповідно на додатки 8-11 згідно з Постановою Національного банку № 70 від 30.06.2026 )
I. Загальні положення
1. Основні положення та терміни
1. Це Положення розроблено відповідно до вимог Закону України "Про Національний банк України", Закону України "Про банки і банківську діяльність" та з урахуванням принципів і рекомендацій Базельського комітету з банківського нагляду щодо корпоративного управління та управління ризиками в банках і банківських групах.
2. Це Положення визначає основні цілі та принципи управління ризиками, які виникають за всіма напрямами діяльності банку та банківської групи на всіх організаційних рівнях, і встановлює мінімальні вимоги щодо організації в банку та банківській групі комплексної, адекватної та ефективної системи управління ризиками.
3. Терміни, що використовуються в цьому Положенні, вживаються в таких значеннях:
1) агрегування даних щодо ризиків - виявлення, збір та оброблення даних про ризики, ураховуючи вимоги щодо складання звітності про ризики, що дає змогу оцінити діяльність банку з урахуванням ризик-апетиту. Агрегування даних щодо ризиків уключає також класифікацію, сегментацію, об'єднання чи розбивку даних про ризики;
1-1) активна банківська операція - термін застосовується в значенні, визначеному в Положенні про визначення банками України розміру кредитного ризику за активними банківськими операціями, затвердженому постановою Правління Національного банку України від 30 червня 2016 року № 351 (зі змінами) (далі - Положення № 351);
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 1-1 згідно з Постановою Національного банку № 172 від 29.12.2020 )
2) аутсорсер - організація будь-якої форми власності, фізична особа-підприємець або особа, яка провадить незалежну професійну діяльність, обрана банком для виконання на умовах аутсорсингу окремих робіт/функцій (далі - функції) банку;
( Підпункт 2 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
3) аутсорсинг - передавання функцій банку на виконання аутсорсеру на договірній та регулярній основі з метою оптимізації витрат і процесів у банку;
( Підпункт 3 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
4) банківська книга - активи та зобов'язання банку (як балансові, так і позабалансові), які не включені до торгової книги;
4-1) бізнес-модель управління фінансовими активами - бізнес-модель, яку банк використовує для управління фінансовими активами з метою генерування грошових потоків, визначена згідно з Інструкцією з бухгалтерського обліку операцій із фінансовими інструментами в банках України, затвердженою постановою Правління Національного банку України від 21 лютого 2018 року № 14 (зі змінами);
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 4-1 згідно з Постановою Національного банку № 40 від 30.03.2023 )
5) бізнес-процес - сукупність взаємопов'язаних або взаємодіючих видів діяльності, спрямованих на створення певного продукту або послуги;
5-1) верифікація вартості майна - перевірка достовірності ринкової (справедливої) вартості майна, визначеної оцінювачем під час здійснення ним оцінки майна;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 5-1 згідно з Постановою Національного банку № 172 від 29.12.2020 )
5-2) внутрішньогруповий TPSP-постачальник (англійською мовою intragroup TPSP - intragroup Third-Party Service Provider) - постачальник, який є учасником банківської групи згідно зі статтею 2 Закону України "Про банки і банківську діяльність" та надає послуги іншим учасникам цієї банківської групи;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 5-2 згідно з Постановою Національного банку № 172 від 29.12.2020; в редакції Постанови Національного банку № 70 від 30.06.2026 )
5-3) головний ризик-менеджер (CRO) - головна посадова особа банку, відповідальна за управління ризиками;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 5-3 згідно з Постановою Національного банку № 172 від 29.12.2020; в редакції Постанови Національного банку № 70 від 30.06.2026 )
5-4) головний комплаєнс-менеджер (CCO) - головна посадова особа банку, відповідальна за здійснення контролю за дотриманням норм (комплаєнс);
( П ідпункт 5-4 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 70 від 30.06.2026 )
6) декларація схильності до ризиків (RAS - Risk Appetite Statement) - внутрішньобанківський/внутрішньогруповий документ, який визначає сукупну величину ризик-апетиту, види ризиків, які банк прийматиме або уникатиме з метою досягнення його бізнес-цілей, та рівень ризик-апетиту щодо кожного з них (індивідуальний рівень);
( Підпункт 6 пункту 3 глави 1 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
7) диверсифікація - обмеження впливу фактора ризику за рахунок уникнення надмірної концентрації за одним портфелем шляхом пошуку та поєднання портфелів, які за однакових умов приводять до різних не обов'язково прямо протилежних результатів. Диверсифікація є методом пом'якшення ризику, який застосовується як щодо активних, так і пасивних операцій;
7-1) договір з TPSP-постачальником - укладений в письмовій формі договір між банком / учасником банківської групи та TPSP-постачальником про надання банку / учаснику банківської групи однієї або кількох послуг, а саме:
включає договір з аутсорсером, договір з надання послуг внутрішньогруповим TPSP-постачальником, договір про надання послуг з підтримки діяльності банку / учасника банківської групи та договір про виконання функцій технологічного оператора платіжних послуг відповідно до Закону України "Про платіжні послуги";
не включає:
операцій з надання банківських послуг / фінансових послуг / платіжних послуг / здійснення іншої діяльності, що здійснюється банком / учасником банківської групи на підставі ліцензії / дозволу, наданого органом, який здійснює державне регулювання ринків фінансових послуг;
операцій, які здійснюються між банками, іншими учасниками ринку фінансових послуг, банками / учасниками банківської групи з їх працівниками, банками / учасниками банківської групи за дорученням їх клієнтів або контрагентів, включаючи страхування, надання / отримання послуг інфраструктури фінансового ринку, зокрема клірингові послуги, послуги розрахунків, послуги центрального депозитарію цінних паперів;
договори між TPSP-постачальником і будь-якою стороною в ланцюгу постачання (n-ю стороною для банку / учасника банківської групи);
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 7-1 згідно з Постановою Національного банку № 70 від 30.06.2026 )
8) допустимий рівень ризику (Risk Capacity) - максимальна величина ризику, яку банк у змозі прийняти за всіма видами ризиків з огляду на рівень його капіталу та ліквідності, здатність адекватно та ефективно управляти ризиками, а також з урахуванням регуляторних обмежень, установлених законодавством України;
( Підпункт 8 пункту 3 глави 1 розділу I із змінами, внесеними згідно з Постановою Національного банку № 9 від 22.01.2026 )
8-1) достатність внутрішнього капіталу - термін застосовується в значенні, визначеному в Положенні про організацію процесу оцінки достатності внутрішнього капіталу в банках України та банківських групах, затвердженому постановою Правління Національного банку України від 30 грудня 2021 року № 161 (зі змінами) (далі - Положення № 161);
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 8-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
8-2) достатність внутрішньої ліквідності - термін застосовується в значенні, визначеному в Положенні про організацію процесу оцінки достатності внутрішньої ліквідності в банках України та банківських групах, затвердженому постановою Правління Національного банку України від 19 липня 2024 року № 88 (зі змінами) (далі - Положення № 88);
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 8-2 згідно з Постановою Національного банку № 9 від 22.01.2026 )
9) дохідність до погашення (YTM - Yield to Maturity) - сукупна величина дохідності у відсотках річних, яку банк отримає в разі набуття у власність облігації або іншого боргового інструменту на дату оцінки за поточною ринковою (справедливою) вартістю за умови утримання такого інструменту до погашення;
10) дюрація - середньозважений строк до отримання грошових потоків за облігацією або іншими фінансовими інструментами з фіксованим прибутком;
11) економічна вартість капіталу (EVE - Economic Value of Equity) - теперішня вартість чистих майбутніх грошових потоків за фінансовими інструментами банківської книги;
12) інформаційна система щодо управління ризиками - сукупність технічних засобів, методів і процедур, що забезпечують реєстрацію, зберігання, оброблення, моніторинг і своєчасне формування достовірної інформації для звітування (інформування), аналізу та прийняття своєчасних та адекватних управлінських рішень щодо управління ризиками;
12-1) інфраструктура фінансового ринку - багатостороння система взаємодії учасників фінансового ринку, організаторів торгівлі, центрального депозитарію цінних паперів, платіжних, клірингових, розрахункових і депозитарних установ, а також інформаційних та технологічних систем, діяльність яких спрямована на забезпечення функціонування фінансового ринку шляхом укладання договорів, обліку, виконання розрахунків за фінансовими операціями та фінансовими інструментами;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 12-1 згідно з Постановою Національного банку № 70 від 30.06.2026 )
12-2) карта взаємозв’язків і взаємозалежностей між TPSP-постачальниками - внутрішньобанківський / внутрішньогруповий документ, що містить інформацію про ділові відносини між TPSP-постачальниками, спільних власників TPSP-постачальників, ключові n-і сторони TPSP-постачальників та іншу інформацію, що свідчить про наявність / відсутність взаємозв’язків і взаємозалежностей між TPSP-постачальниками;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 12-2 згідно з Постановою Національного банку № 70 від 30.06.2026 )
13) кіберризик - уживається в значенні, визначеному в Положенні про здійснення контролю за дотриманням банками вимог законодавства з питань інформаційної безпеки, кіберзахисту та електронних довірчих послуг, затвердженому постановою Правління Національного банку України від 16 січня 2021 року № 4;
( Підпункт 13 пункту 3 глави 1 розділу I в редакції Постанов Національного банку № 172 від 29.12.2020, № 40 від 30.03.2023 )
13-1) ключова n-на сторона - n-на сторона в ланцюгу постачання, яка має опосередкований вплив на підтримання / надання критичної послуги TPSP-постачальником банку / учаснику банківської групи;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 13-1 згідно з Постановою Національного банку № 70 від 30.06.2026 )
14) комплаєнс-ризик - імовірність виникнення збитків/санкцій, додаткових втрат або недоотримання запланованих доходів або втрати репутації внаслідок невиконання банком вимог законодавства, нормативно-правових актів, ринкових стандартів, правил добросовісної конкуренції, правил корпоративної етики, виникнення конфлікту інтересів, а також внутрішньобанківських/внутрішньогрупових документів банку;
( Підпункт 14 пункту 3 глави 1 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
15) кредит - термін застосовується в значенні "кредитна операція", визначеному в Положенні № 351;
( Підпункт 15 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
16) кредитний ризик - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок невиконання боржником/контрагентом узятих на себе зобов'язань відповідно до умов договору. Кредитний ризик виникає за всіма активними банківськими операціями, за винятком боргових цінних паперів та інших фінансових інструментів у торговій книзі банку;
( Підпункт 16 пункту 3 глави 1 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
16-1) критична послуга - послуга, що надається банку / учаснику банківської групи одним критичним TPSP-постачальником або кількома TPSP-постачальниками, які не є критичними та мають спільного кінцевого бенефіціарного власника або керівником яких є одна й та сама фізична особа, відмова або збій / переривання у наданні якої/яких може мати суттєвий вплив на його бізнес-модель, здатність забезпечувати безперервну діяльність, виконувати критичні функції, дотримуватися вимог законодавства України;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 16-1 згідно з Постановою Національного банку № 70 від 30.06.2026 )
16-2) критична функція - вид діяльності / процес / персонал / допоміжні активи, включаючи технології, інформацію та обладнання, необхідні для виконання такої функції банком / учасником банківської групи, порушення / зупинення / припинення яких матиме суттєвий негативний вплив на фінансовий стан, безперервність діяльності, дотримання банком / учасником банківської групи вимог законодавства України, та/або може загрожувати фінансовій стабільності, та/або мати суттєвий негативний вплив на економіку або на окремі галузеві / регіональні сегменти економіки України через розмір або частку банку / учасника банківської групи на ринку / у регіоні, складність / унікальність / обсяги здійснюваних ним операцій, ступінь фінансових взаємозв’язків, включаючи транскордонну діяльність банку / учасника банківської групи;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 16-2 згідно з Постановою Національного банку № 70 від 30.06.2026 )
16-3) критичний договір з TPSP-постачальником - договір, на підставі якого критичний TPSP-постачальник надає одну чи більше критичних послуг банку / учаснику банківської групи;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 16-3 згідно з Постановою Національного банку № 70 від 30.06.2026 )
16-4) критичний TPSP-постачальник - TPSP-постачальник, який надає банку / учаснику банківської групи критичну послугу;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 16-4 згідно з Постановою Національного банку № 70 від 30.06.2026 )
17) культура управління ризиками - дотримання визначених банком принципів, правил, норм банку, спрямованих на проінформованість усіх працівників банку щодо прийняття ризиків та управління ризиками;
17-1) ланцюг постачання - сукупність суб’єктів господарювання, включаючи TPSP-постачальника, що здійснюють діяльність з надання послуг, постачання матеріальних / нематеріальних активів, інших ресурсів, діяльність яких прямо чи опосередковано використовуються TPSP-постачальником для надання послуг банку / учаснику банківської групи;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 17-1 згідно з Постановою Національного банку № 70 від 30.06.2026 )
18) ліміт ризику - обмеження, установлені банком для контролю величини ризиків, на які наражається банк протягом своєї діяльності;
18-1) модельний ризик (складова операційного ризику) - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок прийняття некоректних рішень через некоректність результатів моделей, спричинених помилками в їх розробці, впровадженні та/або використанні;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 18-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
19) модифікована дюрація - показник, що відображає вплив зміни дохідності до погашення на вартість облігації або іншого фінансового інструменту з фіксованим прибутком;
20) необтяжені активи - активи банку, щодо яких немає юридичних, регуляторних або операційних перешкод для надання їх як застави для залучення фінансування або продажу іншій стороні;
( Підпункт 20 пункту 3 глави 1 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
20-1) необхідна внутрішня ліквідність за економічною перспективою (економічна ліквідність) - термін застосовується в значенні, визначеному в Положенні № 88;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 20-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
20-2) необхідний внутрішній капітал за економічною перспективою (економічний капітал) - термін застосовується в значенні, визначеному в Положенні № 161;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 20-2 згідно з Постановою Національного банку № 9 від 22.01.2026 )
21) непрацюючі активи - активи банку, визначені як непрацюючі згідно з вимогами Положення про організацію процесу управління проблемними активами в банках України, затвердженого постановою Правління Національного банку України від 18 липня 2019 року № 97 (зі змінами) (далі - Положення № 97);
( Підпункт 21 пункту 3 глави 1 розділу I в редакції Постанов Національного банку № 172 від 29.12.2020, № 52 від 02.05.2024 )
22) операційний ризик - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок недоліків або помилок в організації внутрішніх процесів, навмисних або ненавмисних дій працівників банку або інших осіб, збоїв у роботі систем банку або внаслідок впливу зовнішніх факторів. Операційний ризик уключає юридичний ризик, модельний ризик, ризик інформаційної безпеки, ризик інформаційно-комунікаційних технологій, однак має виключати ризик репутації та стратегічний ризик;
( Підпункт 22 пункту 3 глави 1 розділу I із змінами, внесеними згідно з Постановами Національного банку № 40 від 30.03.2023, № 9 від 22.01.2026 )
23) опуклість (convexity) - показник, що характеризує чутливість дюрації облігації або іншого фінансового інструменту з фіксованим прибутком до зміни дохідності до погашення та уточнює вплив процентних ставок на поточну вартість облігації або іншого інструменту з фіксованим прибутком;
24) передавання ризику - передавання банком своєї відповідальності за ризик іншим особам за винагороду зі збереженням наявного рівня ризику;
25) передрозрахунковий ризик (Pre-Settlement Risk) - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок дефолту контрагента за договором до початку виконання своїх зобов'язань будь-якою зі сторін договору;
26) підрозділ з управління ризиками - підрозділ, очолюваний головним ризик-менеджером, або підрозділ(и), очолюваний(і) керівником(ами) підрозділу(ів) та підпорядкований(і) головному ризик-менеджеру, який(які) забезпечує(ють) виконання функцій з управління ризиками, визначених законодавством України та цим Положенням;
( Підпункт 26 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
27) підрозділ контролю за дотриманням норм (комплаєнс) - підрозділ, очолюваний головним комплаєнс-менеджером, або підрозділ(и), очолюваний(і) керівником(ами) підрозділу(ів) та підпорядкований(і) головному комплаєнс-менеджеру, який(які) забезпечує(ють) виконання функцій з управління комплаєнс-ризиком, визначених законодавством України та цим Положенням;
( Підпункт 27 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
28) пом'якшення ризиків - комплекс заходів, спрямованих на зменшення ймовірності виникнення ризику та/або зменшення впливу ризику на результати діяльності банку;
29) прийняття ризиків - утримання ризиків на рівні, що перебуває в межах визначеної банком схильності до ризиків (ризик-апетиту) та не створює загрози для інтересів вкладників, інших кредиторів, власників банку та фінансової стійкості банку;
29-1) проблемні активи - термін застосовується в значенні, визначеному в Положенні № 97;
( Пункт 3 глави 1 розділу I доповнено підпунктом 29-1 згідно з Постановою Національного банку № 172 від 29.12.2020, в редакції Постанови Національного банку № 52 від 02.05.2024 )
29-2) продукт / сервіс (далі - продукт) - пропозиція (оферта) банку щодо надання банківських послуг / фінансових послуг / платіжних послуг / здійснення іншої діяльності, що надається банком згідно зі статтею 47 Закону України "Про банки і банківську діяльність", яка:
пропонується / реалізується банком для задоволення потреб клієнтів (невизначеного / визначеного кола осіб);
розроблена / створена банком самостійно або за участю третьої сторони;
створює в результаті реалізації доходи / витрати банку;
ідентифікується за сукупністю визначених банком ознак;
( Пункт 3 глави 1 розділу I доповнено підпунктом 29-2 згідно з Постановою Національного банку № 9 від 22.01.2026 )
30) профіль ризику - результат виявлення та оцінки рівня всіх ризиків, притаманних діяльності банку, на певну дату до врахування заходів для мінімізації ризиків, а також з урахуванням таких заходів, у розрізі кожного з видів ризику та в агрегованому вигляді;
( Підпункт 30 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 136 від 06.12.2021; із змінами, внесеними згідно з Постановою Національного банку № 9 від 22.01.2026 )
31) процентний ризик банківської книги - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок впливу несприятливих змін процентних ставок на банківську книгу. Процентний ризик банківської книги впливає на економічну вартість капіталу банку та чистий процентний дохід банку;
32) ризик - імовірність виникнення збитків або додаткових втрат або недоотримання доходів, або невиконання стороною договірних зобов'язань унаслідок впливу негативних внутрішніх та зовнішніх факторів;
33) ризик-апетит (схильність до ризику) - сукупна величина за всіма видами ризиків та окремо за кожним із ризиків, визначених наперед та в межах допустимого рівня ризику, щодо яких банк прийняв рішення про доцільність/необхідність їх утримання з метою досягнення його стратегічних цілей та виконання бізнес-плану;
33-1) ризик інформаційної безпеки (складова операційного ризику) - імовірність виникнення збитків або додаткових втрат, або недоотримання запланованих доходів унаслідок порушення конфіденційності, цілісності, доступності даних в інформаційних системах банку, недоліків або помилок в організації внутрішніх процесів або настання зовнішніх подій, уключаючи кібератаки або неадекватну фізичну безпеку. Ризик інформаційної безпеки включає кіберризик;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 33-1 згідно з Постановою Національного банку № 40 від 30.03.2023 )
33-2) ризик інформаційно-комунікаційних технологій (далі - ризик ІСТ) (складова операційного ризику) - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок несправності або невідповідності інформаційно-комунікаційних технологій бізнес-потребам банку, що може призвести до порушення їх сталого функціонування, або недоліків в організації управління такими технологіями;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 33-2 згідно з Постановою Національного банку № 40 від 30.03.2023 )
33-3) ризик концентрації послуг - імовірність виникнення збитків або додаткових втрат або недоотримання доходів унаслідок залежності банку / учасника банківської групи / банківської групи (у випадках, коли це релевантно) від однієї або кількох послуг, що надаються одним критичним TPSP-постачальником або кількома TPSP-постачальниками, які не є критичними (прямо або опосередковано через співпрацю з однією і тією самою n-ю стороною), збій / переривання у наданні яких можуть мати негативний вплив на виконання банком / учасником банківської групи критичних функцій;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 33-3 згідно з Постановою Національного банку № 70 від 30.06.2026 )
34) ризик країни - імовірність виникнення збитків або додаткових втрат, або недоотримання доходів унаслідок впливу на діяльність боржника-контрагента несприятливих умов в економічній, соціальній, політичній сферах іншої країни;
( Підпункт 34 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
35) ризик ліквідності - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок неспроможності банку забезпечувати фінансування зростання активів та/або виконання своїх зобов'язань у належні строки;
35-1) ризик продукту - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок реалізації продукту;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 35-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
36) ризик репутації - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок несприятливого сприйняття іміджу банку клієнтами, контрагентами, акціонерами, наглядовими та контролюючими органами;
37) ризик розрахунків (Settlement Risk) - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок невиконання контрагентом своїх зобов'язань після того, як банк виконав свою частину зобов'язань;
37-1) ризик третіх сторін (складова операційного ризику) - імовірність виникнення збитків або додаткових втрат, або недоотримання запланованих доходів унаслідок неналежного надання послуг TPSP-постачальником (включаючи аутсорсинг) та/або n-ю стороною;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 37-1 згідно з Постановою Національного банку № 70 від 30.06.2026 )
38) ринковий ризик - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок несприятливого впливу факторів ринкового ризику (курсів іноземних валют, процентних ставок та/або інших факторів) на вартість/ціну інструментів;
( Підпункт 38 пункту 3 глави 1 розділу I із змінами, внесеними згідно з Постановою Національного банку № 40 від 30.03.2023 )
38-1) сервіси ІСТ - сервіси, що надаються через системи інформаційно-комунікаційних технологій (далі - ІСТ) внутрішнім або зовнішнім користувачам, включаючи введення даних, зберігання даних, послуги з обробки даних та звітності, а також моніторинг та сервіси з підтримки бізнесу та прийняття рішень;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 38-1 згідно з Постановою Національного банку № 40 від 30.03.2023 )
39) система управління ризиками - сукупність належним чином задокументованих і затверджених політики, методик і процедур управління ризиками, які визначають порядок дій, спрямованих на здійснення систематичного процесу виявлення, вимірювання, моніторингу, контролю, звітування та пом'якшення всіх видів ризиків на всіх організаційних рівнях;
40) стратегічний ризик - імовірність виникнення збитків або додаткових втрат або недоотримання запланованих доходів унаслідок неправильних управлінських рішень та неадекватного реагування на зміни в бізнес-середовищі;
41) стрес-сценарій - модель можливого розвитку подій (обставин) унаслідок впливу різних факторів ризиків, виникнення яких може завдати шкоди фінансовому стану та/або ліквідності банку;
42) стрес-тестування - метод вимірювання ризику, що дає змогу оцінити потенційні несприятливі результати впливу ризиків як величину збитків, що можуть стати наслідком шокових змін різних факторів ризиків (курсів іноземних валют, процентних ставок та/або інших факторів), які відповідають виключним (екстремальним), але ймовірним подіям;
42-1) товар - біржовий товар у значенні, визначеному в Законі України "Про товарні біржі", та дорогоцінні метали;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 42-1 згідно з Постановою Національного банку № 40 від 30.03.2023 )
42-2) толерантність до збоїв - максимальний рівень наслідків від збоїв, який банк / учасник банківської групи в змозі прийняти під час своєї діяльності без втрати здатності забезпечувати безперервну діяльність, діяльність без порушення вимог законодавства України, без створення загрози фінансовій стійкості, інтересам клієнтів, вкладників та інших кредиторів унаслідок настання будь-якого типу подій операційного ризику в разі реалізації екстремальних, однак реалістичних сценаріїв;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 42-2 згідно з Постановою Національного банку № 70 від 30.06.2026 )
43) торгова книга - інструменти, які утримуються з метою торгівлі або хеджування ризиків інструментів торгової книги та обліковуються на торгових рахунках;
( Підпункт 43 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 40 від 30.03.2023 )
43-1) торгові рахунки - визначені банком у бухгалтерському обліку аналітичні рахунки, за якими обліковуються виключно інструменти, що утримуються в торговій книзі та управляються трейдинг-деск;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 43-1 згідно з Постановою Національного банку № 40 від 30.03.2023 )
44) трансфертний ризик - імовірність виникнення збитків або додаткових втрат, або недоотримання запланованих доходів унаслідок того, що у банку або його боржників/контрагентів, які є нерезидентами, немає можливості отримання іноземної валюти за кордоном та/або перерахування її в Україну;
( Підпункт 44 пункту 3 глави 1 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
44-1) трейдер - працівник банку, уповноважений на здійснення від імені та за рахунок банку діяльності з управління інструментами, що утримуються в торговій книзі;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 44-1 згідно з Постановою Національного банку № 40 від 30.03.2023 )
44-2) трейдинг-деск (trading desk) - трейдер(и), який(і) є працівником(ами) банку, або бізнес-підрозділ банку, представлений трейдерами, який(і) управляє(ють) інструментами, що утримуються в торговій книзі. Управляти інструментами, що утримуються в торговій книзі, може виключно трейдинг-деск. Трейдинг-деск не управляє ні прямо, ні опосередковано інструментами, що утримуються в банківській книзі. Трейдинг-деск має право виконувати операції за дорученням клієнтів/інших підрозділів банку;
( Пункт 3 глави 1 розділу I доповнено новим підпунктом 44-2 згідно з Постановою Національного банку № 40 від 30.03.2023 )