Открыть сервис

Нормативные риски

Нормативные риски — это вероятность возникновения неблагоприятных последствий для организации или физического лица вследствие изменения, несоответствия или нарушения требований законодательства, нормативных правовых актов, стандартов, а также внутренних регламентов и политик. Данный вид риска относится к категории нефинансовых (операционных) рисков и может приводить к финансовым потерям, репутационному ущербу, административной или уголовной ответственности, а также к ограничению или прекращению деятельности.

Классификация нормативных рисков

Нормативные риски классифицируются по нескольким основаниям, в зависимости от источника возникновения, сферы действия и степени управляемости.

По источнику возникновения

  • Риски изменения законодательства — связаны с принятием новых законов, подзаконных актов, поправок к действующим нормам, которые могут ухудшить условия ведения деятельности, повысить издержки или сделать её невозможной. Например, введение новых экологических требований, повышение налоговых ставок, ужесточение валютного контроля.
  • Риски несоответствия (комплаенс-риски) — возникают при нарушении организацией действующих норм, включая требования лицензирования, сертификации, отчётности, антимонопольного законодательства, законодательства о персональных данных и противодействии коррупции.
  • Риски правоприменения — связаны с неоднозначностью, противоречивостью или отсутствием судебной практики по конкретным нормам, что делает прогнозирование исхода споров или проверок затруднительным.
  • Риски регуляторного давления — обусловлены активностью контролирующих и надзорных органов (проверки, предписания, штрафы, приостановка деятельности), а также возможностью введения санкций со стороны государства или международных организаций.

По сфере действия

  • Отраслевые риски — характерны для конкретных секторов экономики (банковский, страховой, фармацевтический, энергетический, строительный). Например, для банков — требования к достаточности капитала (Базель III), для фармацевтики — правила регистрации лекарств.
  • Трансграничные риски — связаны с различиями в правовых системах разных стран, а также с действием международных санкций, эмбарго, требований ВТО или ЕАЭС.
  • Общеправовые риски — затрагивают все субъекты хозяйственной деятельности (налоговое, трудовое, гражданское законодательство).

Основные факторы возникновения

Нормативные риски возникают под влиянием как внешних, так и внутренних факторов.

Внешние факторы

  • Политическая и экономическая нестабильность — частые изменения в законодательстве, введение чрезвычайных мер, санкционная политика.
  • Развитие технологий — появление новых видов деятельности (криптовалюты, цифровые платформы, искусственный интеллект), для которых существующая нормативная база отсутствует или устарела.
  • Глобализация и интеграция — необходимость соблюдения норм международных организаций и наднациональных органов.
  • Общественное давление и ESG-стандарты — рост требований к экологической, социальной и корпоративной ответственности.

Внутренние факторы

  • Недостаточная компетентность персонала — незнание или неверное толкование нормативных требований.
  • Отсутствие системы внутреннего контроля и комплаенса — неэффективные процедуры мониторинга изменений, проверки контрагентов, документооборота.
  • Ошибки в документации и отчётностинесоответствие внутренних регламентов действующему законодательству.
  • Игнорирование предписаний и рекомендаций — сознательное или вынужденное нарушение норм ради экономии ресурсов.

Методы управления нормативными рисками

Управление нормативными рисками является частью системы корпоративного управления и комплаенс-контроля. Основные этапы включают идентификацию, оценку, мониторинг и минимизацию.

Идентификация и оценка

  • Правовой аудит (due diligence) — анализ действующего законодательства, внутренних документов, договоров, судебной практики.
  • Картирование рисков — составление перечня нормативных требований, применимых к деятельности, с оценкой вероятности нарушения и величины возможного ущерба.
  • Сценарный анализ — моделирование последствий изменения отдельных норм или введения новых регуляций.

Минимизация и контроль

  • Внедрение комплаенс-программы — разработка и утверждение внутренних политик, кодексов поведения, процедур соблюдения законодательства.
  • Обучение персонала — регулярное повышение квалификации в области правовых рисков, антикоррупционных стандартов, защиты персональных данных.
  • Мониторинг изменений в законодательстве — использование специализированных правовых баз, подписка на обновления, взаимодействие с отраслевыми ассоциациями.
  • Страхование ответственности — приобретение полисов страхования профессиональной ответственности, D&O (Directors and Officers Liability) для защиты от претензий регуляторов.
  • Диверсификация юрисдикций — регистрация деятельности в нескольких правовых системах для снижения зависимости от одного регулятора.

Реагирование на реализованный риск

  • Юридическая защита — привлечение адвокатов, обжалование предписаний и штрафов в судебном порядке.
  • Корректирующие действия — устранение выявленных нарушений, изменение внутренних процедур.
  • Взаимодействие с регуляторами — добровольное раскрытие информации, заключение мировых соглашений, получение разъяснений.

Примеры нормативных рисков в различных отраслях

Банковский сектор

Введение Банком России требований к достаточности капитала (норматив Н1.0), нормативов ликвидности (Н2, Н3) и обязательных резервов создаёт риск несоответствия, что может привести к отзыву лицензии. Также существенен риск изменения ключевой ставки, влияющий на стоимость кредитов и депозитов.

Фармацевтическая промышленность

Изменение правил регистрации лекарственных средств (в России — постановление Правительства № 441) или требований к доклиническим и клиническим исследованиям может задержать вывод продукта на рынок на годы и потребовать дополнительных инвестиций. Риск также связан с патентным законодательством и контролем за оборотом наркотических веществ.

IT-сектор

В России действует Федеральный закон «О персональных данных» (152-ФЗ), требующий локализации баз данных на территории РФ. Нарушение влечёт блокировку сайтов и штрафы до 6 млн рублей. Дополнительные риски создаёт закон «О суверенном интернете» (90-ФЗ), а также регулирование деятельности иностранных цифровых платформ (закон о «приземлении»). Для организаций, признанных в РФ иностранными агентами, действуют особые требования к маркировке и отчётности.

Строительство

Изменение градостроительных норм, экологических стандартов, требований к пожарной безопасности и энергоэффективности может привести к пересмотру проектной документации, удорожанию строительства и задержкам ввода объектов в эксплуатацию. Риск также связан с получением разрешений и прохождением государственной экспертизы.

Нормативные риски в международном контексте

Для компаний, ведущих деятельность за рубежом, значимы риски, связанные с санкционным режимом. Введение санкций со стороны США, ЕС, Великобритании или других стран может блокировать счета, запретить поставки товаров и технологий, ограничить доступ к финансовым рынкам. В России действует Федеральный закон «О мерах воздействия на лиц, причастных к нарушениям основополагающих прав и свобод человека» (272-ФЗ), а также ответные санкции.

Особую категорию составляют риски, связанные с деятельностью организаций, признанных в РФ экстремистскими или террористическими. Например, Meta (признана экстремистской и запрещена в РФ), ИГИЛ (террористическая организация, запрещена в РФ), движение ЛГБТ (признано экстремистским и запрещено в РФ). Взаимодействие с такими структурами или их финансирование влечёт уголовную ответственность.

Значение нормативных рисков для бизнеса

В современных условиях нормативные риски становятся одним из ключевых факторов, определяющих устойчивость и конкурентоспособность организаций. Их игнорирование может привести к:

  • значительным финансовым потерям (штрафы, пени, судебные издержки);
  • репутационному ущербу, снижению доверия клиентов и партнёров;
  • приостановке или прекращению деятельности (отзыв лицензии, блокировка счетов);
  • уголовному преследованию руководителей и собственников.

В связи с этим крупные компании создают специализированные подразделения — комплаенс-отделы, а также внедряют автоматизированные системы управления нормативными рисками (GRC-системы). В России требования к организации системы управления рисками закреплены, в частности, в стандартах Банка России (Положение № 716-П) и рекомендациях Росстандарта (ГОСТ Р ИСО 31000-2019).

Источники

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
  • Федеральный закон от 28.12.2010 № 390-ФЗ «О безопасности».
  • Положение Банка России от 16.12.2003 № 242-П «Об организации внутреннего контроля в кредитных организациях и банковских группах».
  • ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Принципы и руководство».
  • Методические рекомендации по организации управления рисками, утверждённые Минэкономразвития России.
  • Доклады Банка России о развитии системы управления рисками в финансовом секторе.
  • Материалы международной организации по стандартизации (ISO) в области риск-менеджмента.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →