Операционные риски в банкоматах и УС
Операционные риски в банкоматах и устройствах самообслуживания: квалификация событий по 716-П, 850-П, 851-П и 161-ФЗ, связь с кассовыми и карточными процессами.
Актуальность проверена: 2026-05-28
Кратко
Банкоматы и устройства самообслуживания находятся на стыке операционного риска, риска ИС, ИБ, кассовых процессов, платежных карт и клиентского обслуживания. Регулирование Банка России не дает отдельного универсального классификатора “банкоматных рисков”, поэтому практическая квалификация строится через 716-П, 850-П, 851-П, 161-ФЗ и внутренние документы банка. Важны факты: была ли ошибка устройства, сбой процессинга, недостача, излишек, клиентская компенсация, reversal, chargeback или нарушение доступности сервиса. Для каждого кейса нужна связка технического расследования, учета и СУОР.
Нормативная база
- Положение Банка России № 716-П от 08.04.2020.
- Положение Банка России № 850-П от 13.01.2025.
- Положение Банка России № 851-П от 30.01.2025.
- Федеральный закон № 161-ФЗ от 27.06.2011.
- Внутренние документы банка по банкоматам, кассовым операциям, инкассации, претензиям и картам.
Суть требования
Банк должен регистрировать значимые события, связанные с УС, если они соответствуют критериям операционного риска: сбой процесса, системы, устройства, внешнее воздействие, потери, компенсации, клиентский эффект или потенциальный ущерб. Отдельно нужно оценивать операционную надежность технологического процесса и события ИБ.
Практическое значение для банка
- Банкоматный блок фиксирует журналы, кассеты, инкассацию и состояние устройства.
- Процессинг подтверждает авторизацию, reversal, adjustment и клиринг.
- Бухгалтерия подтверждает недостачи, излишки, компенсации и сторно.
- СУР квалифицирует событие и потери.
- ИБ проверяет признаки skimming, malware, jackpotting, социальной инженерии или компрометации.
- Клиентский блок ведет претензии и коммуникации.
Типовые ситуации
- Клиенту списаны средства, но наличные не выданы.
- Наличные выданы, но списание не произошло или отменено.
- По итогам инкассации выявлена техническая недостача или излишек.
- Банкомат недоступен или работает с деградацией.
- Подрядчик сопровождения нарушил срок восстановления.
Что должен сделать банк
- Утвердить критерии регистрации банкоматных событий.
- Связать журналы УС, процессинг, претензии и бухгалтерский учет.
- Определить порядок учета недостач, излишков и компенсаций.
- Разделять технический сбой, кассовую ошибку, ИБ и внешнее мошенничество.
- Настроить контроль повторяемых устройств и причин.
- Фиксировать мероприятия по устройству, процессу или подрядчику.
Риски неправильного применения
Банкоматные события легко потерять между ИТ, картами, кассой, претензиями и бухгалтерией. Если нет единого правила, одна ситуация может быть закрыта как клиентская претензия, но не попасть в базу событий. Обратная ошибка - регистрировать каждую техническую ошибку без критерия значимости.
Связанные заметки
- Технические недостачи и излишки в УС
- Сбойные операции по картам
- Компенсации клиентам по сбойным операциям
- Риск информационных систем
Вопросы для самопроверки
- Какой процесс и какая система затронуты?
- Есть ли финансовая потеря банка или клиента?
- Есть ли подтверждение по журналам УС и процессингу?
- Нужно ли событие связать с ИБ или ИС?
- Повторяется ли проблема на устройстве или модели?
Источники
Живой сад
Этот текст можно улучшать вместе
Выдели фрагмент в заметке и нажми «Сообщить» — откроется короткая форма с контекстом.
Ниже можно оставить комментарий через Telegram, когда заметка связана с публикацией канала.
Добавь `telegramPostId` в публичную заметку, чтобы здесь появился виджет обсуждения.