• Посилання скопійовано
Документ підготовлено в системі iplex

Про затвердження Положення про організацію системи управління ризиками в банках України та банківських групах

Національний банк України  | Постанова, Класифікація, Перелік, Положення від 11.06.2018 № 64
Реквізити
  • Видавник: Національний банк України
  • Тип: Постанова, Класифікація, Перелік, Положення
  • Дата: 11.06.2018
  • Номер: 64
  • Статус: Документ діє
  • Посилання скопійовано
Реквізити
  • Видавник: Національний банк України
  • Тип: Постанова, Класифікація, Перелік, Положення
  • Дата: 11.06.2018
  • Номер: 64
  • Статус: Документ діє
Документ підготовлено в системі iplex
( Підпункт 18 пункту 40 глави 8 розділу I із змінами, внесеними згідно з Постановою Національного банку № 9 від 22.01.2026 )
18-1) здійснює контроль за відповідністю процесів оцінки достатності внутрішнього капіталу, оцінки достатності внутрішньої ліквідності та планування відновлення діяльності (Recovery Plan) законодавству України та внутрішньобанківським документам;
( Пункт 40 глави 8 розділу I доповнено новим підпунктом 18-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
19) розробляє, бере участь у розробленні внутрішньобанківських документів згідно з додатком 2 до цього Положення та контролює їх дотримання;
( Підпункт 19 пункту 40 глави 8 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
20) бере участь у дослідженні подій внутрішнього та зовнішнього шахрайства.
Підрозділ контролю за дотриманням норм (комплаєнс) має право виконувати інші функції з управління ризиками додатково до встановлених у пункті 40 глави 8 розділу I цього Положення, та які не суперечать вимогам цього Положення.
40-1. Головний комплаєнс-менеджер несе відповідальність за виконання підрозділом контролю за дотриманням норм (комплаєнс) покладених на цей підрозділ функцій.
( Главу 8 розділу I доповнено новим пунктом 40-1 згідно з Постановою Національного банку № 172 від 29.12.2020 )
40-2. Головний комплаєнс-менеджер виконує такі функції:
1) подає звіти щодо комплаєнс-ризику раді банку, комітету з управління ризиками та правлінню банку з урахуванням вимог цього Положення;
2) забезпечує координацію роботи з питань управління комплаєнс-ризиком між структурними підрозділами банку;
3) інформує раду банку, комітет з управління ризиками, правління банку про надмірні ризики, на які може наражатися банк;
4) повідомляє Національний банк про підтверджені факти неприйнятної поведінки в банку/порушення в діяльності банку та конфлікти інтересів, що виникли в банку, якщо радою банку не були застосовані заходи, що забезпечили їх усунення. Інформація про підтверджені факти неприйнятної поведінки в банку/порушення в діяльності банку та про конфлікти інтересів, що виникли в банку, надається структурному підрозділу Національного банку, що здійснює безвиїзний нагляд за банками;
5) забезпечує розроблення, бере участь у розробленні внутрішньобанківських документів згідно з додатком 2 до цього Положення.
Головний комплаєнс-менеджер має право виконувати інші функції додатково до визначених у пункті 40-2 глави 8 розділу I цього Положення та які не суперечать вимогам цього Положення.
( Главу 8 розділу I доповнено новим пунктом 40-2 згідно з Постановою Національного банку № 172 від 29.12.2020 )
41. Головний комплаєнс-менеджер несе відповідальність за діяльність цього підрозділу, має право бути присутнім на засіданнях правління банку, комітетів та інших колегіальних органів, утворених правлінням банку, і накладати заборону (вето) на рішення цих органів, якщо реалізація таких рішень призведе до порушення вимог законодавства, відповідних стандартів професійних об'єднань, дія яких поширюється на банк, конфлікту інтересів, а також в інших випадках, установлених радою банку, та невідкладно інформує раду банку та/або комітет з управління ризиками про такі рішення.
( Пункт 41 глави 8 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
42. Головний комплаєнс-менеджер повинен мати повну вищу освіту в галузі економіки, менеджменту (управління) або права, досвід роботи не менше трьох років в банківській системі в сфері контролю за дотриманням норм (комплаєнс) або управління ризиками (у тому числі з питань фінансового моніторингу), внутрішнього аудиту, юридичного супроводження діяльності банку.
( Пункт 42 глави 8 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
43. Банк має право покладати на головного комплаєнс-менеджера функції відповідального працівника банку за проведення фінансового моніторингу за дотримання вимог пункту 32 глави 4 розділу I цього Положення.
( Пункт 43 глави 8 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
44. Банк визначає процедуру взаємодії між підрозділом контролю за дотриманням норм (комплаєнс) і підрозділом з управління ризиками, а також між іншими підрозділами банку в частині управління операційним ризиком.
45. Банк створює та веде базу внутрішніх подій комплаєнс-ризику, здійснює аналіз накопиченої в ній інформації. Якщо банк веде базу внутрішніх подій комплаєнс-ризику окремо від бази внутрішніх подій операційного ризику, то він забезпечує реєстрацію в базі внутрішніх подій операційного ризику всіх подій комплаєнс-ризику, які підпадають під визначені банком критерії звітування щодо внутрішніх подій операційного ризику.
( Пункт 45 глави 8 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
9. Культура управління ризиками, кодекс поведінки (етики) та запобігання конфліктам інтересів
46. Рада банку, комітет з управління ризиками та правління банку з метою дотримання як керівниками банку, так і іншими працівниками банку культури управління ризиками створюють необхідну атмосферу (tone at the top) шляхом:
1) визначення та дотримання корпоративних цінностей, а також здійснення нагляду за дотриманням таких цінностей;
2) забезпечення розуміння як керівниками банку, так і іншими працівниками банку їх ролі під час управління ризиками з метою досягнення цілей діяльності банку, а також відповідальності за порушення встановленого рівня ризик-апетиту;
3) просування обізнаності щодо ризиків шляхом забезпечення систематичного інформування всіх підрозділів банку про стратегію, політику, процедури з управління ризиками та заохочення до вільного обміну інформацією і критичної оцінки прийняття ризиків банком;
4) отримання підтверджень, що керівники та інші працівники банку, проінформовані про дисциплінарні санкції або інші дії, які застосовуватимуться до них у разі неприйнятної поведінки/порушення в діяльності банку.
47. Комітет з управління ризиками, головний комплаєнс-менеджер та підрозділ контролю за дотриманням норм (комплаєнс) з метою дотримання керівниками банку та іншими працівниками банку корпоративних цінностей співпрацюють у розробленні та здійсненні контролю за дотриманням:
( Абзац перший пункту 47 глави 9 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
1) кодексу поведінки (етики);
2) політики запобігання конфліктам інтересів;
3) механізму конфіденційного повідомлення про неприйнятну поведінку в банку/порушення в діяльності банку, який передбачає забезпечення захисту заявників (whistleblowing policy mechanism);
4) порядку дослідження випадків неприйнятної поведінки в банку/порушень у діяльності банку.
48. Кодекс поведінки (етики) має чітко визначати:
1) загальнообов'язкові норми поведінки для керівників та інших працівників банку, а також відповідальність за порушення цих норм;
2) заборону на здійснення незаконної діяльності:
подання недостовірної фінансової та статистичної звітності;
посадовий злочин, економічний злочин (шахрайство);
порушення санкцій;
легалізація (відмивання) доходів, одержаних злочинним шляхом, фінансування тероризму та фінансування розповсюдження зброї масового знищення;
неконкурентна практика;
( Підпункт 2 пункту 48 глави 9 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
2-1) заборону щодо надання послуг чи консультацій клієнтам та контрагентам, спрямованих на уникнення ними чи їх контрагентами сплати податків або виконання встановлених законодавством України або договірними умовами інших зобов'язань;
( Пункт 48 глави 9 розділу I доповнено підпунктом 2-1 згідно з Постановою Національного банку № 172 від 29.12.2020 )
3) вимоги щодо дотримання культури управління ризиками;
( Підпункт 3 пункту 48 глави 9 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
4) заходи із запобігання порушенню прав споживачів;
( Підпункт 4 пункту 48 глави 9 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
5) порядок дій керівників та інших працівників банку для запобігання завданню шкоди майну банку;
6) заборону на використання службового становища керівниками банку та іншими працівниками банку з метою отримання несправедливих персональних переваг або надання таких переваг третім особам;
( Підпункт 6 пункту 48 глави 9 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
7) заходи із запобігання корупційним діям та хабарництву;
( Підпункт 7 пункту 48 глави 9 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
8) гарантії рівності відносин між банком та його клієнтами, працівниками, постачальниками та конкурентами;
9) обмеження щодо дарування та отримання подарунків;
10) принципи оброблення, зберігання та розповсюдження конфіденційної та інсайдерської інформації.
Кодекс поведінки може визначати інші норми, політику чи обмеження додатково до встановлених у пункті 48 глави 9 розділу I цього Положення.
49. Процедура запобігання корупційним діям та хабарництву має забезпечувати:
1) механізм контролю за дотриманням керівниками банку та іншими працівниками банку вимог законодавства з питань запобігання та протидії корупції під час виконання ними функціональних обов'язків;
2) механізм запобігання зловживанням з боку керівників банку та інших працівників банку під час взаємодії з органами державної влади, контролюючими органами та їх посадовими особами, посадовими особами клієнтів та контрагентів;
3) процедури контролю за здійсненням представницьких витрат та наданням/одержанням подарунків керівниками та іншими працівниками банку під час виконання ними посадових обов'язків.
50. Політика запобігання конфліктам інтересів має містити:
1) обов'язки членів ради банку щодо запобігання діяльності, що може спричиняти конфлікти інтересів або можливість виникнення конфліктів інтересів;
2) характерні для банку приклади конфліктів інтересів у членів колегіальних органів банку, ураховуючи членів ради банку, під час виконання ними своїх обов'язків (карта конфліктів інтересів);
3) обов'язки членів колегіальних органів банку та всіх працівників банку оперативно повідомляти про обставини, що можуть спричинити або вже спричинили конфлікт інтересів;
4) обов'язки членів колегіальних органів банку щодо утримання від голосування з будь-якого питання, яке може спричинити конфлікт інтересів або зашкодити об'єктивному ставленню чи належному виконанню таким членом обов'язків перед банком;
5) дієву процедуру реагування на виявлений конфлікт інтересів із застосуванням заходів для врегулювання та мінімізації негативного впливу такого конфлікту.
Політика запобігання конфліктам інтересів може містити інші обов'язки, процедури додатково до встановлених у пункті 50 глави 9 розділу I цього Положення.
51. Політика запобігання конфліктам інтересів має забезпечувати контроль за своєчасним виявленням, запобіганням та врегулюванням конфлікту інтересів, пов'язаного з:
1) вчиненням дій або прийняттям рішень керівниками банку, членами колегіальних органів та іншими працівниками банку на користь пов'язаних з ними осіб;
2) використанням інсайдерської інформації керівниками банку та іншими працівниками банку;
3) діловою та публічною діяльністю керівників банку та інших працівників банку за межами банку;
4) сторонньою господарською діяльністю керівників банку та інших працівників банку;
5) прямим підпорядкуванням близьких осіб;
6) неправомірним прийняттям подарунків чи даруванням подарунків керівниками банку та іншими працівниками банку.
52. Контроль за своєчасним виявленням, урегулюванням та запобіганням конфліктам інтересів має передбачати:
1) визначення поняття, терміну конфлікту інтересів та основних форм прояву такого конфлікту під час виконання посадових обов'язків керівниками банку та іншими працівниками банку;
2) функціонування процесу попередження конфліктів інтересів, ураховуючи застосування інформаційних бар'єрів для захисту інформації, отриманої керівниками банку та іншими працівниками банку під час виконання посадових обов'язків від неналежного використання в межах або поза межами банку;
3) наявність механізму моніторингу потенційного або реального конфлікту інтересів у керівників банку та інших працівників банку;
4) дієву процедуру реагування на виявлений конфлікт інтересів із застосуванням заходів для врегулювання та мінімізації негативного впливу такого конфлікту;
5) відповідальність за невиконання вимог інформування щодо потенційного або реального конфлікту інтересів керівниками та іншими працівниками банку.
53. Корпоративні цінності банку мають визначати критичну важливість вчасного, відвертого обговорення неприйнятної поведінки або інших порушень у банку та їх ескалації шляхом:
1) інформування всіх працівників банку про механізм, відповідно до якого вони можуть анонімно повідомляти про неприйнятну поведінку в банку/порушення в діяльності банку;
( Підпункт 1 пункту 53 глави 9 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
1-1) надання працівниками банку анонімної інформації до підрозділу контролю за дотриманням норм (комплаєнс) щодо неприйнятної поведінки або інших порушень в діяльності банку;
( Пункт 53 глави 9 розділу I доповнено новим підпунктом 1-1 згідно з Постановою Національного банку № 172 від 29.12.2020 )
2) заохочення та надання можливості повідомляти раду банку конфіденційно та без ризику покарання про обґрунтовані занепокоєння щодо неприйнятної поведінки в банку/порушення в діяльності банку;
3) здійснення контролю за дотриманням механізму, відповідно до якого працівники банку можуть конфіденційно повідомляти про неприйнятну поведінку в банку/порушення в діяльності банку;
4) здійснення нагляду за дотриманням порядку дослідження неприйнятної поведінки в банку/порушень у діяльності банку.
Порядок дослідження неприйнятної поведінки в банку/порушень у діяльності банку має визначати повноваження структурних підрозділів банку щодо дослідження того чи іншого виду неприйнятної поведінки в банку/порушень у діяльності банку.
54. Банк має право передати на аутсорсинг функцію отримання повідомлень від працівників з метою дотримання конфіденційності повідомлень про неприйнятну поведінку в банку/порушення в діяльності банку.
55. Банк проводить регулярне (не рідше одного разу на рік для діючих працівників та під час прийняття на роботу нових працівників) навчання працівників банку з питань культури управління ризиками та дотримання кодексу поведінки (етики).
10. Внутрішньобанківські документи з питань управління ризиками
56. Банк розробляє внутрішньобанківські документи з питань управління ризиками, мінімальний перелік яких визначений у додатку 2 до цього Положення, з урахуванням вимог цього Положення, а також вимог законодавства України, документів Базельського комітету з банківського нагляду та міжнародних документів, які регламентують принципи корпоративного управління та управління ризиками в банках.
( Пункт 56 глави 10 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
57. Банк розробляє за кожним видом ризику внутрішньобанківські документи у формі положень, порядків, процедур або іншій формі, які документально закріплюють процес управління ризиками, регламентують інші питання з управління кожним з видів ризиків та враховують вимоги цього Положення.
58. Банк має право об'єднувати окремі внутрішньобанківські документи в один або кілька документів, не порушуючи вимог цього Положення щодо їх розроблення, наповнення, затвердження, перегляду та інших вимог.
59. Внутрішньобанківські документи з питань управління ризиками мають відповідати стратегії та бізнес-плану банку, декларації схильності до ризиків, бути оформленими, затвердженими, послідовними та мати достатній рівень деталізації.
60. Банк своєчасно переглядає та оновлює (актуалізує) внутрішньобанківські документи з питань управління ризиками з урахуванням змін у законодавстві, відповідних стандартах професійних об'єднань, дія яких поширюється на банк.
61. Внутрішньобанківські документи з питань управління ризиками мають визначати порядок взаємодії між усіма організаційними рівнями банку, включаючи рівень керівників банку.
61-1. Банк передбачає у внутрішньобанківських документах з питань управління ризиками процедури управління та забезпечення контролю ризиків, пов’язаних із припиненням дії індикаторів грошового та валютного ринків.
( Главу 10 розділу I доповнено новим пунктом 61-1 згідно з Постановою Національного банку № 40 від 30.03.2023 )
62. Неподання для ознайомлення уповноваженим працівникам Національного банку на їх вимогу під час здійснення банківського нагляду внутрішньобанківських документів щодо побудови та функціонування системи управління ризиками, а також те, що в банку немає таких документів, є підставою для негативних висновків щодо організації системи управління ризиками банку, а також застосування до банку заходів впливу в порядку, установленому Положенням № 346.
63. Декларація схильності до ризиків повинна обов'язково визначати:
1) сукупний рівень ризик-апетиту та види ризиків, які банк має намір приймати та утримувати для досягнення бізнес-цілей. Сукупний рівень ризик-апетиту має відповідати бізнес-моделі банку.
Банк визначає сукупний рівень ризик-апетиту шляхом сумування величин усіх ризиків без урахування ефекту диверсифікації між ризиками.
Банк визначає рівень ризик-апетиту щодо ризиків, які можуть безпосередньо не покриватися капіталом, включаючи ризик ліквідності. Банк має право не включати ризик ліквідності до сукупного рівня ризик-апетиту;
( Підпункт 1 пункту 63 глави 10 розділу I в редакції Постанов Національного банку № 172 від 29.12.2020, № 9 від 22.01.2026 )
2) максимальний рівень допустимого для банку ризику (Risk Capacity), виходячи із розміру наявних ресурсів (капіталу та потреб у ліквідності) та з урахуванням необхідності дотримання вимог Національного банку, зобов'язань перед інвесторами, вкладниками, іншими кредиторами та акціонерами;
( Підпункт 2 пункту 63 глави 10 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
3) кількісні та якісні показники ризик-апетиту, які враховують такі аспекти, як достатність внутрішнього капіталу та достатність внутрішньої ліквідності, операційна прибутковість та вартість ризику. Банк установлює показники ризик-апетиту для забезпечення банком дотримання вимог щодо достатності капіталу, коефіцієнта левериджу та ліквідності;
( Підпункт 3 пункту 63 глави 10 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020; в редакції Постанови Національного банку № 9 від 22.01.2026 )
4) рівень ризик-апетиту щодо кожного з видів ризику (індивідуальний рівень), який має стати основою для встановлення лімітів, а також мінімальний перелік кількісних та якісних показників ризик-апетиту щодо кожного з видів ризику;
( Підпункт 4 пункту 63 глави 10 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
5) підходи та перелік припущень, що були використані банком під час визначення показників ризик-апетиту, наведених у підпунктах 1-4 пункту 63 глави 10 розділу I цього Положення;
( Підпункт 5 пункту 63 глави 10 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
6) види ризиків, яких банк має уникати;
7) внутрішні та зовнішні чинники та обмеження, що впливають на прийняття банком ризиків.
Зміст декларації схильності до ризиків має доводитися до відома працівників банку, які приймають ризики та несуть відповідальність за них. Декларація схильності до ризиків повинна бути легкою для її розуміння та моніторингу дотримання.
64. Ризик-апетит до кожного з видів ризику є комбінацією кількісних показників, перелік яких залежить від виду ризику та таких загальних якісних вимог:
1) повноти внутрішньобанківських документів з управління ризиками, які відповідають бізнес-моделі банку;
2) наявності опису процесів банку, що визначають ключові точки, в яких банк може наражатися на суттєві ризики;
3) достатнього рівня кваліфікації персоналу банку, що забезпечують виконання процесів з управління ризиками;
4) достатності та належного функціонування інформаційних систем банку щодо управління ризиками, необхідних для підтримки процесів;
5) наявності в інформаційних системах щодо управління ризиками банку повних та якісних даних, що забезпечують належну оцінку величини ризиків;
6) наявності контролю за дотриманням норм (комплаєнс), кодексу поведінки (етики), запобігання та протидії легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення.
65. Рада банку під час розроблення / перегляду / коригування стратегії та бізнес-плану банку враховує величину ризик-апетиту, зазначену в декларації схильності до ризиків. Рада банку під час визначення стратегії та складання бізнес-плану банку враховує величину ризик-апетиту, зазначену в декларації схильності до ризиків. Рада банку також ураховує визначений рівень ризик-апетиту та рівень толерантності до збоїв у разі прийняття рішення щодо збільшення обсягів активів у результаті розширення діючих видів діяльності, запровадження нових продуктів та значних змін у діяльності банку, укладення нових / унесення суттєвих змін до діючих критичних договорів із TPSP-постачальниками.
( Пункт 65 глави 10 розділу I із змінами, внесеними згідно з Постановами Національного банку № 9 від 22.01.2026, № 70 від 30.06.2026 )
66. Стратегія/стратегії управління ризиками повинна містити:
1) основні цілі управління ризиками;
2) перелік суттєвих ризиків із зазначенням видів операцій, які генерують ці ризики;
3) принципи та підходи щодо визначення прийнятного співвідношення дохідності та ризиків;
4) загальні принципи управління ризиками.
Рада банку затверджує та регулярно (не рідше одного разу на рік) переглядає стратегію/стратегії управління ризиками.
( Пункт 66 глави 10 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )( Пункт 67 глави 10 розділу I виключено на підставі Постанови Національного банку № 172 від 29.12.2020 )( Пункт 68 глави 10 розділу I виключено на підставі Постанови Національного банку № 172 від 29.12.2020 )( Пункт 69 глави 10 розділу I виключено на підставі Постанови Національного банку № 172 від 29.12.2020 )( Пункт 70 глави 10 розділу I виключено на підставі Постанови Національного банку № 172 від 29.12.2020 )( Пункт 71 глави 10 розділу I виключено на підставі Постанови Національного банку № 172 від 29.12.2020 )( Пункт 72 глави 10 розділу I виключено на підставі Постанови Національного банку № 172 від 29.12.2020 )( Пункт 73 глави 10 розділу I виключено на підставі Постанови Національного банку № 172 від 29.12.2020 )
74. Банк розробляє план відновлення діяльності відповідно до вимог Положення про плани відновлення діяльності банків України та банківських груп, затвердженого постановою Правління Національного банку України від 18 липня 2019 року № 95.
( Пункт 74 глави 10 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
75. Банк розробляє внутрішньобанківський документ щодо програми навчання та підвищення кваліфікації працівників банку з питань управління ризиками, який включає такі напрями:
1) вимоги законодавства України, нормативно-правових актів Національного банку, документів Базельського комітету з банківського нагляду з питань управління ризиками;
2) вимоги внутрішньобанківських документів з питань управління ризиками;
3) практичні заняття щодо реалізації внутрішньобанківських документів з питань управління ризиками;
4) забезпечення безперервної діяльності та фінансування в кризових ситуаціях;
( Підпункт 4 пункту 75 глави 10 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
5) вивчення сучасного досвіду, включаючи міжнародний, щодо управління ризиками;
6) порядок організації процесу управління ризиками та підходи до управління окремими видами ризиків.
11. Політика управління продуктами запровадження нових продуктів та значних змін в діяльності банку
( Назва глави 11 розділу I із змінами, внесеними згідно з Постановою Національного банку № 9 від 22.01.2026 )
76. Банк забезпечує належну оцінку ризиків:
1) за діючими продуктами протягом їх життєвого циклу;
2) за новими продуктами та значними змінами в діяльності банку до початку їх упровадження.
( Пункт 76 глави 11 розділу I в редакції Постанови Національного банку № 9 від 22.01.2026 )
76-1. Банк розробляє для кожного продукту паспорт продукту, у якому визначає ознаки ідентифікації продукту, включаючи:
1) якісні та кількісні параметри, включаючи канали реалізації (фізичні, електронні, цифрові), цільове призначення, цільовий сегмент клієнтів, спосіб проведення розрахунків (готівковий, безготівковий), вимоги щодо забезпечення;
2) технології, що використовуються для супроводження та / або реалізації продукту, включаючи програмне забезпечення, системи та сервіси ІСТ;
3) процедури, порядки взаємодії працівників (підрозділів) банку, необхідні для реалізації та супроводження продукту;
4) умови реалізації продукту (укладення договору шляхом приєднання / в інший спосіб), включаючи цінові умови;
5) треті сторони, які залучаються для супроводження та / або реалізації продукту (за наявності).
Банк має право розкривати інформацію, зазначену в підпункті 3 пункту 76-1 глави 11 розділу I цього Положення, шляхом посилання на внутрішньобанківський документ, у якому зазначена така інформація, затверджений відповідним колегіальним органом банку.
( Главу 11 розділу I доповнено новим пунктом 76-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
76-2. Додатками до паспорта продукту мають бути документи, на підставі яких приймалося та якими оформлювалося рішення щодо його запровадження.
( Главу 11 розділу I доповнено новим пунктом 76-2 згідно з Постановою Національного банку № 9 від 22.01.2026 )
76-3. Банк здійснює моніторинг продукту, що включає:
1) здійснення порівняльного аналізу поточних ринкових умов, дохідності, ефективності продукту з прогнозними очікуваннями, визначеними під час прийняття рішення щодо його запровадження;
2) оцінку ризиків продукту, їх впливу на профіль ризику банку, а також порівняння фактичного переліку та рівня ризиків продукту з їх переліком та рівнем, визначеними під час прийняття рішення щодо його запровадження.
( Главу 11 розділу I доповнено новим пунктом 76-3 згідно з Постановою Національного банку № 9 від 22.01.2026 )
76-4. Банк визначає періодичність моніторингу продукту з урахуванням питомої ваги продукту в активах / зобов’язаннях / доходах / витратах банку, суттєвості впливу продукту на рівень ризиків банку.
( Главу 11 розділу I доповнено новим пунктом 76-4 згідно з Постановою Національного банку № 9 від 22.01.2026 )
76-5. Банк у разі негативних результатів моніторингу продукту ухвалює рішення щодо унесення змін до продукту або його закриття (припинення).
Банк має право на підставі судження прийняти рішення щодо доцільності продовження реалізації продукту без унесення змін до нього.
( Главу 11 розділу I доповнено новим пунктом 76-5 згідно з Постановою Національного банку № 9 від 22.01.2026 )
77. Новим продуктом є:
1) нова пропозиція (оферта) банку щодо надання банківських послуг / фінансових послуг / платіжних послуг / здійснення іншої діяльності, що надається банком згідно зі статтею 47 Закону України "Про банки і банківську діяльність";
2) унесення змін до наявного продукту, що характеризуються принаймні однією з таких ознак:
наявністю суттєвого впливу на бізнес-модель / профіль ризику банку, дохідність / витратність продукту;
запровадженням нового каналу реалізації продукту (фізичного, електронного, цифрового);
запровадженням нової / унесенням істотних змін до наявної технології супроводження / реалізації продукту, включаючи програмне забезпечення, системи та сервіси ІСТ;
запровадженням нових / унесенням істотних змін до наявних процедур, порядків взаємодії працівників (підрозділів) банку;
унесенням істотних змін до умов реалізації продукту, включаючи цінові;
зміною бізнес-моделі управління фінансовими активами, які виникають унаслідок реалізації продукту;
залученням нової третьої сторони для супроводження та / або реалізації продукту.
( Пункт 77 глави 11 розділу I в редакції Постанови Національного банку № 9 від 22.01.2026 )
77-1. Банк визначає доцільність установлення для нового продукту тестового періоду запровадження, який має передбачати:
1) граничний обсяг реалізації продукту протягом визначеного проміжку часу;
2) установлення граничних значень показників ризиків нового продукту та здійснення контролю за їх дотриманням.
Банк у разі досягнення або перевищення граничних значень показників ризиків ухвалює рішення щодо унесення змін до продукту або щодо його закриття (припинення).
Банк має право на підставі судження прийняти рішення щодо доцільності продовження реалізації продукту протягом тестового періоду без унесення змін до нього.
( Главу 11 розділу I доповнео новим пунктом 77-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
77-2. Банк під час тестового періоду запровадження нового продукту забезпечує дотримання вимог цього Положення.
( Главу 11 розділу I доповнео новим пунктом 77-2 згідно з Постановою Національного банку № 9 від 22.01.2026 )
78. Значними змінами в діяльності банку є:
1) набуття у власність активів та/або зобов'язань інших учасників ринку у значному обсязі;
2) продаж/передавання активів у значному обсязі;
3) створення філії, дочірньої компанії, іншої юридичної особи або внесення істотних змін до організаційної структури банку;
( Підпункт 3 пункту 78 глави 11 розділу I із змінами, внесеними згідно з Постановою Національного банку № 172 від 29.12.2020 )
4) реорганізація банку;
4-1) зміна бізнес-моделі управління фінансовими активами та/або зміна(и) в міжнародних стандартах фінансової звітності та/або істотна(і) зміна(и) в організаційній структурі банку, включаючи припинення діяльності трейдинг-деск, що призводять до виключення/включення інструменту з/до торгової книги;
( Пункт 78 глави 11 розділу I доповнено новим підпунктом 4-1 згідно з Постановою Національного банку № 40 від 30.03.2023 )
4-2) укладення / припинення (розірвання) / унесення суттєвих змін до критичного договору з TPSP-постачальником;
( Пункт 78 глави 11 розділу I доповнено новим підпунктом 4-2 згідно з Постановою Національного банку № 70 від 30.06.2026 )
5) інші зміни в діяльності банку, які вимагають використання/залучення ресурсів у значних обсягах або пов'язані з ризиками, обсяги яких важко оцінити.
79. Значним обсягом операції з набуття у власність активів та/або зобов'язань, продажу/передавання активів, використання/залучення ресурсів, є операція, в якій ринкова вартість активів/зобов'язань/ресурсів перевищує 10 відсотків балансової вартості активів банку за даними останньої річної фінансової звітності. Банк має право встановити інший розмір перевищення ринкової вартості активів/зобов'язань/ресурсів над балансовою вартістю активів банку під час визначення обсягу як значного, але не вищий ніж 10 відсотків.
80. Банк має право створити комітет правління з питань нових продуктів та значних змін у діяльності банку, що забезпечує виконання визначених правлінням банку функцій та повноважень щодо впровадження нових продуктів та значних змін у діяльності банку.
( Пункт 80 глави 11 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
81. Рада банку затверджує політику управління продуктами, запровадження нових продуктів і значних змін у діяльності банку, що обов’язково містить:
1) підхід до визначення істотності змін щодо умов реалізації продукту;
2) підхід до визначення суттєвості впливу змін, що вносяться до продукту, на бізнес-модель / профіль ризику банку, дохідність / витратність продукту;
3) підхід до визначення істотності змін до наявної технології супроводження / реалізації продукту;
4) підхід до визначення істотності змін до наявних процедур, порядків взаємодії працівників (підрозділів) банку;
5) ознаки ідентифікації продукту;
6) підхід до визначення доцільності тестового режиму впровадження нового продукту;
7) критерії прийняття рішення щодо унесення змін / закриття (припинення) продукту / нового продукту за результатами моніторингу / тестового періоду упровадження;
8) критерії формування банком судження щодо доцільності продовження реалізації продукту / нового продукту в разі негативних результатів моніторингу / досягнення або перевищення граничних значень показників ризиків під час тестового періоду упровадження;
9) перелік лімітів для продуктів, що наражають банк на значні ризики, та порядок їх установлення;
10) перелік показників ризиків нових продуктів, які запроваджуються з використанням тестового періоду, та порядок установлення їх граничних значень;
11) підхід до визначення істотності змін щодо організаційної структури банку, включаючи створення та припинення діяльності трейдинг-деск;
12) підхід до визначення значних обсягів набуття у власність активів та/або зобов’язань інших учасників ринку та продажу / передавання активів, використання / залучення ресурсів;
13) підхід до визначення інструментів, на які поширюються вимоги підпункту 4-1 пункту 78 глави 11 розділу I цього Положення;
14) підхід до визначення операцій, пов’язаних із ризиками, обсяги яких важко оцінити;
15) вимоги до процедури запровадження нових продуктів та значних змін у діяльності банку, включаючи визначення органу, який уповноважений ухвалювати такі рішення;
16) перелік обов’язкових підрозділів банку та/або відповідальних осіб, які мають залучатися до процесу підготовки документів для ухвалення рішення щодо продуктів, нових продуктів і значних змін у діяльності банку;
17) вимоги щодо моніторингу ризиків, пов’язаних із продуктами, упровадженням нових продуктів і значних змін у діяльності банку.
( Пункт 81 глави 11 розділу I в редакції Постанови Національного банку № 9 від 22.01.2026 )
82. Банк розробляє порядки та процедури управління продуктами, запровадження нових продуктів і значних змін у діяльності банку, що обов’язково містять:
1) процедури ухвалення рішення щодо продуктів, нових продуктів та значних змін у діяльності банку;
2) процедури оцінки ризиків за продуктами, новими продуктами та значними змінами в діяльності банку;
3) перелік документів, на підставі яких ухвалюється рішення;
4) порядок взаємодії підрозділів банку та опис процесів із підготовки документів для ухвалення рішення щодо продуктів, нових продуктів та значних змін у діяльності банку;
5) процедури моніторингу продуктів, упровадження нових продуктів та значних змін у діяльності банку.
( Пункт 82 глави 11 розділу I в редакції Постанови Національного банку № 9 від 22.01.2026 )
83. Банк запроваджує значні зміни в діяльності банку після прийняття рішення про надання згоди радою банку, а у випадках, встановлених законодавством України, - загальними зборами акціонерного товариства чи акціонерами.
( Пункт 83 глави 11 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
84. Документи банку для ухвалення рішення щодо нового продукту або значної зміни в діяльності банку повинні обов'язково містити:
1) опис нового продукту з урахуванням ознак ідентифікації продукту (паспорт продукту) / значної зміни в діяльності банку, аналіз їх відповідності стратегії банку, цільового сегмента клієнтів, якому пропонуватиметься / реалізовуватиметься продукт, а також основних цілей запровадження такого продукту / зміни в діяльності банку та результати маркетингового дослідження;
( Підпункт 1 пункту 84 глави 11 розділу I в редакції Постанови Національного банку № 9 від 22.01.2026 )
2) висновки підрозділу з управління ризиками та підрозділу контролю за дотриманням норм (комплаєнс) у межах їх функціональних обов'язків, які повинні обов'язково включати:
оцінку ризиків нового продукту/значної зміни в діяльності банку щодо того, чи перебуває новий продукт/значна зміна в діяльності банку в межах затвердженого банком ризик-апетиту та чи їх запровадження не призведе до порушень банком вимог законодавства, ринкових стандартів, правил добросовісної конкуренції;
рекомендації щодо методів управління виявленими ризиками (прийняття, передавання, пом'якшення чи уникнення ризиків);
розрахунок та пропозиції щодо величини лімітів ризиків, пов'язаних із новим продуктом/значною зміною в діяльності банку;
розрахунок та пропозиції щодо граничних значень показників ризиків для тестового періоду запровадження нового продукту (за наявності);
( Підпункт 2 пункту 84 глави 11 розділу I доповнено новим абзацом п'ятим згідно з Постановою Національного банку № 9 від 22.01.2026 )
оцінку зміни профілю ризику банку, що може стати наслідком запровадження нового продукту/значної зміни в діяльності банку;
3) висновки інших підрозділів банку, на які покладені банком функції щодо визначення економічної доцільності та можливості запровадження і належної підтримки нового продукту/значної зміни в діяльності банку;
4) підходи до ціноутворення/установлення тарифів на новий продукт/значну зміну в діяльності банку;
5) аналіз прогнозованих доходів і втрат від запровадження нового продукту/значної зміни в діяльності банку;
5-1) цільові показники дохідності, ефективності нового продукту;
( Пункт 84 глави 11 розділу I доповнено новим підпунктом 5-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
5-2) визначення доцільності / обґрунтування недоцільності тестового періоду запровадження нового продукту, його тривалість та граничний обсяг реалізації продукту;
( Пункт 84 глави 11 розділу I доповнено новим підпунктом 5-2 згідно з Постановою Національного банку № 9 від 22.01.2026 )
6) типовий договір щодо нового продукту/значної зміни в діяльності банку та їх бухгалтерську модель обліку.
85. Ухвалення рішення щодо запровадження нового продукту/значної зміни в діяльності банку має ґрунтуватися на висновках підрозділів банку та виключати вплив акціонерів, керівників банку або третіх осіб, які не відповідають інтересам банку.
86. Банк проводить розроблення, налаштування та тестування готовності інформаційних систем щодо управління ризиками, а також навчання персоналу банку до початку впровадження нового продукту/значної зміни в діяльності банку та за потреби змінює строки впровадження до моменту забезпечення готовності.
12. Ліміти ризиків
87. Банк установлює ліміти (обмеження) для суттєвих ризиків, що піддаються кількісному вимірюванню, у межах затвердженого ризик-апетиту щодо:
1) кредитного ризику;
2) ризику ліквідності;
3) процентного ризику банківської книги;
4) ринкового ризику;
5) інших суттєвих видів ризиків, на які може наражатися банк у своїй діяльності.
Банк також установлює ліміти для управління різними джерелами концентрації ризиків.
88. Банк установлює значення лімітів ризиків як у відсотках до необхідного внутрішнього капіталу за економічною перспективою (економічного капіталу) / необхідної внутрішньої ліквідності за економічною перспективою (економічної ліквідності), так і до загального розміру активів, загальної суми зобов’язань. Банк має право встановлювати значення лімітів ризиків щодо окремих операцій або ризиків в абсолютних значеннях та/або у відсотках до інших показників банку.
( Пункт 88 глави 12 розділу I в редакції Постанови Національного банку № 9 від 22.01.2026 )
88-1. Банк під час установлення лімітів ризиків у відсотках до необхідного внутрішнього капіталу за економічною перспективою (економічного капіталу) ураховує щонайменше один із показників ефективності діяльності, скоригованих на ризик, які розраховуються з використанням загальноприйнятих методів фінансово-економічного аналізу та інвестиційного менеджменту.
До показників ефективності діяльності, скоригованих на ризик, належать RAROC (Risk-Adjusted Return on Capital), RORAC (Return on Risk-Adjusted Capital), RARORAC (Risk-Adjusted Return on Risk-Adjusted Capital) та інші показники, які враховують рівень ризику під час оцінки ефективності діяльності.
( Главу 12 розділу I доповнено новим пунктом 88-1 згідно з Постановою Національного банку № 9 від 22.01.2026 )
89. Банк залежно від характеру діяльності та його бізнес-моделі встановлює окремі значення лімітів для учасників банківської групи, бізнес-ліній, продуктів, портфелів, типів інструментів або окремих інструментів, що наражають банк на значні ризики.
( Пункт 89 глави 12 розділу I в редакції Постанови Національного банку № 9 від 22.01.2026 )
90. Банк у своїй політиці щодо управління ризиками визначає порядок установлення значень лімітів ризиків та контролю за їх дотриманням.
91. Банк переглядає значення лімітів ризиків у разі змін ринкових умов або стратегії банку, але не рідше ніж раз на рік. Перегляд здійснюється на підставі пропозицій бізнес-підрозділів банку та підрозділу з управління ризиками.
92. Банк розробляє процедуру ескалації порушень лімітів ризиків: форму та порядок інформування про порушення цих лімітів ради банку, комітету з управління ризиками, правління банку та його комітетів.
93. Підрозділ з управління ризиками здійснює контроль за дотриманням лімітів ризиків. Підрозділ з управління ризиками/головний ризик-менеджер у порядку, визначеному процедурою банку щодо ескалації порушень лімітів ризиків, не пізніше наступного робочого дня після виявлення порушення ліміту ризику, крім порушення ліміту, викликаного зміною курсів валют та яке не перевищує 5% від встановленого ліміту, інформує раду банку, комітет з управління ризиками, правління банку та його комітети в межах їх компетенції щодо такого порушення. Підрозділ з управління ризиками/головний ризик-менеджер у строки та в порядку, визначених процедурою банку щодо ескалації порушень лімітів ризиків, надає раді банку, комітету з управління ризиками, правлінню банку та його комітетам інформацію про причини порушення лімітів та пропозиції щодо заходів для усунення порушення лімітів.
( Пункт 93 глави 12 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
94. Рада банку має право делегувати колегіальним органам банку повноваження щодо погодження на здійснення операцій банку, що призводять до перевищення лімітів ризиків (авторизованих перевищень). У такому разі рада банку затверджує процедуру контролю за використанням цих повноважень. Така процедура повинна обов'язково містити:
1) види ризиків, щодо яких дозволяються авторизовані перевищення;
2) максимальний обсяг авторизованого перевищення;
3) вимоги до документування рішення щодо авторизованого перевищення;
4) порядок інформування ради банку щодо авторизованих перевищень.
95. Банк накопичує інформацію щодо авторизованих перевищень та порушень лімітів ризиків.
96. Рада банку проводить позачерговий перегляд значень лімітів, якщо авторизовані перевищення або порушення лімітів ризиків є частими або постійними. Результатом такого перегляду можуть бути:
1) перегляд значень діючих лімітів;
2) перегляд делегованих повноважень щодо авторизованих перевищень;
3) залишення значень лімітів без змін та затвердження плану заходів щодо запобігання їх подальшому перевищенню/порушенню.
13. Інформаційні системи щодо управління ризиками та звітування
97. Банк створює надійну інформаційну систему щодо управління ризиками та звітування, яка забезпечує агрегування даних щодо ризиків банку, оперативне та достовірне вимірювання ризиків як на рівні окремого банку, так і на рівні банківської групи як в звичайних, так і в стресових ситуаціях.
98. Банк розробляє процедури обробки даних щодо ризиків, політику конфіденційності та збереження такої інформації, а також доступу до неї.
99. Банк під час розроблення плану забезпечення безперервної діяльності оцінює спроможність інформаційних систем щодо управління ризиками та визначає процедури, що мають забезпечувати агрегування даних щодо ризиків у стресових ситуаціях відповідно до вимог, визначених у пункті 100 глави 13 розділу I цього Положення.
( Пункт 99 глави 13 розділу I в редакції Постанови Національного банку № 172 від 29.12.2020 )
100. Банк розробляє процедури агрегування даних щодо ризиків, що забезпечують виконання таких принципів:
1) точність і цілісність.
Банк підтримує обґрунтоване співвідношення у застосуванні автоматизованих та ручних процесів агрегування даних щодо ризиків. Банк застосовує ручні процеси в ситуаціях, що потребують судження банку. В інших випадках банк максимально автоматизує процедури обробки даних з метою уникнення помилок. Банк складає опис агрегування даних щодо ризиків як щодо автоматизованих, так і щодо ручних процесів. Опис має містити пояснення щодо застосування ручних процесів, а судження має містити обґрунтування щодо його застосування.