Нормативные риски
Нормативные риски — это вероятность возникновения неблагоприятных последствий для организации или физического лица вследствие изменения, несоответствия или нарушения требований законодательства, нормативных правовых актов, стандартов, а также внутренних регламентов и политик. Данный вид риска относится к категории нефинансовых (операционных) рисков и может приводить к финансовым потерям, репутационному ущербу, административной или уголовной ответственности, а также к ограничению или прекращению деятельности.
Классификация нормативных рисков
Нормативные риски классифицируются по нескольким основаниям, в зависимости от источника возникновения, сферы действия и степени управляемости.
По источнику возникновения
- Риски изменения законодательства — связаны с принятием новых законов, подзаконных актов, поправок к действующим нормам, которые могут ухудшить условия ведения деятельности, повысить издержки или сделать её невозможной. Например, введение новых экологических требований, повышение налоговых ставок, ужесточение валютного контроля.
- Риски несоответствия (комплаенс-риски) — возникают при нарушении организацией действующих норм, включая требования лицензирования, сертификации, отчётности, антимонопольного законодательства, законодательства о персональных данных и противодействии коррупции.
- Риски правоприменения — связаны с неоднозначностью, противоречивостью или отсутствием судебной практики по конкретным нормам, что делает прогнозирование исхода споров или проверок затруднительным.
- Риски регуляторного давления — обусловлены активностью контролирующих и надзорных органов (проверки, предписания, штрафы, приостановка деятельности), а также возможностью введения санкций со стороны государства или международных организаций.
По сфере действия
- Отраслевые риски — характерны для конкретных секторов экономики (банковский, страховой, фармацевтический, энергетический, строительный). Например, для банков — требования к достаточности капитала (Базель III), для фармацевтики — правила регистрации лекарств.
- Трансграничные риски — связаны с различиями в правовых системах разных стран, а также с действием международных санкций, эмбарго, требований ВТО или ЕАЭС.
- Общеправовые риски — затрагивают все субъекты хозяйственной деятельности (налоговое, трудовое, гражданское законодательство).
Основные факторы возникновения
Нормативные риски возникают под влиянием как внешних, так и внутренних факторов.
Внешние факторы
- Политическая и экономическая нестабильность — частые изменения в законодательстве, введение чрезвычайных мер, санкционная политика.
- Развитие технологий — появление новых видов деятельности (криптовалюты, цифровые платформы, искусственный интеллект), для которых существующая нормативная база отсутствует или устарела.
- Глобализация и интеграция — необходимость соблюдения норм международных организаций и наднациональных органов.
- Общественное давление и ESG-стандарты — рост требований к экологической, социальной и корпоративной ответственности.
Внутренние факторы
- Недостаточная компетентность персонала — незнание или неверное толкование нормативных требований.
- Отсутствие системы внутреннего контроля и комплаенса — неэффективные процедуры мониторинга изменений, проверки контрагентов, документооборота.
- Ошибки в документации и отчётности — несоответствие внутренних регламентов действующему законодательству.
- Игнорирование предписаний и рекомендаций — сознательное или вынужденное нарушение норм ради экономии ресурсов.
Методы управления нормативными рисками
Управление нормативными рисками является частью системы корпоративного управления и комплаенс-контроля. Основные этапы включают идентификацию, оценку, мониторинг и минимизацию.
Идентификация и оценка
- Правовой аудит (due diligence) — анализ действующего законодательства, внутренних документов, договоров, судебной практики.
- Картирование рисков — составление перечня нормативных требований, применимых к деятельности, с оценкой вероятности нарушения и величины возможного ущерба.
- Сценарный анализ — моделирование последствий изменения отдельных норм или введения новых регуляций.
Минимизация и контроль
- Внедрение комплаенс-программы — разработка и утверждение внутренних политик, кодексов поведения, процедур соблюдения законодательства.
- Обучение персонала — регулярное повышение квалификации в области правовых рисков, антикоррупционных стандартов, защиты персональных данных.
- Мониторинг изменений в законодательстве — использование специализированных правовых баз, подписка на обновления, взаимодействие с отраслевыми ассоциациями.
- Страхование ответственности — приобретение полисов страхования профессиональной ответственности, D&O (Directors and Officers Liability) для защиты от претензий регуляторов.
- Диверсификация юрисдикций — регистрация деятельности в нескольких правовых системах для снижения зависимости от одного регулятора.
Реагирование на реализованный риск
- Юридическая защита — привлечение адвокатов, обжалование предписаний и штрафов в судебном порядке.
- Корректирующие действия — устранение выявленных нарушений, изменение внутренних процедур.
- Взаимодействие с регуляторами — добровольное раскрытие информации, заключение мировых соглашений, получение разъяснений.
Примеры нормативных рисков в различных отраслях
Банковский сектор
Введение Банком России требований к достаточности капитала (норматив Н1.0), нормативов ликвидности (Н2, Н3) и обязательных резервов создаёт риск несоответствия, что может привести к отзыву лицензии. Также существенен риск изменения ключевой ставки, влияющий на стоимость кредитов и депозитов.
Фармацевтическая промышленность
Изменение правил регистрации лекарственных средств (в России — постановление Правительства № 441) или требований к доклиническим и клиническим исследованиям может задержать вывод продукта на рынок на годы и потребовать дополнительных инвестиций. Риск также связан с патентным законодательством и контролем за оборотом наркотических веществ.
IT-сектор
В России действует Федеральный закон «О персональных данных» (152-ФЗ), требующий локализации баз данных на территории РФ. Нарушение влечёт блокировку сайтов и штрафы до 6 млн рублей. Дополнительные риски создаёт закон «О суверенном интернете» (90-ФЗ), а также регулирование деятельности иностранных цифровых платформ (закон о «приземлении»). Для организаций, признанных в РФ иностранными агентами, действуют особые требования к маркировке и отчётности.
Строительство
Изменение градостроительных норм, экологических стандартов, требований к пожарной безопасности и энергоэффективности может привести к пересмотру проектной документации, удорожанию строительства и задержкам ввода объектов в эксплуатацию. Риск также связан с получением разрешений и прохождением государственной экспертизы.
Нормативные риски в международном контексте
Для компаний, ведущих деятельность за рубежом, значимы риски, связанные с санкционным режимом. Введение санкций со стороны США, ЕС, Великобритании или других стран может блокировать счета, запретить поставки товаров и технологий, ограничить доступ к финансовым рынкам. В России действует Федеральный закон «О мерах воздействия на лиц, причастных к нарушениям основополагающих прав и свобод человека» (272-ФЗ), а также ответные санкции.
Особую категорию составляют риски, связанные с деятельностью организаций, признанных в РФ экстремистскими или террористическими. Например, Meta (признана экстремистской и запрещена в РФ), ИГИЛ (террористическая организация, запрещена в РФ), движение ЛГБТ (признано экстремистским и запрещено в РФ). Взаимодействие с такими структурами или их финансирование влечёт уголовную ответственность.
Значение нормативных рисков для бизнеса
В современных условиях нормативные риски становятся одним из ключевых факторов, определяющих устойчивость и конкурентоспособность организаций. Их игнорирование может привести к:
- значительным финансовым потерям (штрафы, пени, судебные издержки);
- репутационному ущербу, снижению доверия клиентов и партнёров;
- приостановке или прекращению деятельности (отзыв лицензии, блокировка счетов);
- уголовному преследованию руководителей и собственников.
В связи с этим крупные компании создают специализированные подразделения — комплаенс-отделы, а также внедряют автоматизированные системы управления нормативными рисками (GRC-системы). В России требования к организации системы управления рисками закреплены, в частности, в стандартах Банка России (Положение № 716-П) и рекомендациях Росстандарта (ГОСТ Р ИСО 31000-2019).
Источники
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Федеральный закон от 28.12.2010 № 390-ФЗ «О безопасности».
- Положение Банка России от 16.12.2003 № 242-П «Об организации внутреннего контроля в кредитных организациях и банковских группах».
- ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Принципы и руководство».
- Методические рекомендации по организации управления рисками, утверждённые Минэкономразвития России.
- Доклады Банка России о развитии системы управления рисками в финансовом секторе.
- Материалы международной организации по стандартизации (ISO) в области риск-менеджмента.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →