Główne ryzyka w Grupie PZU
Do głównych ryzyk, na które narażona jest Grupa PZU należą: aktuarialne, rynkowe, kredytowe i koncentracji, płynności, operacyjne, modeli i braku zgodności. Do głównych ryzyk związanych z działalnością Alior Bank i Banku Pekao należą następujące ryzyka: kredytowe (w tym ryzyko koncentracji portfela kredytowego), operacyjne i rynkowe (obejmujące ryzyka stopy procentowej, walutowe, cen towarów oraz cen instrumentów finansowych). Całkowite ryzyko podmiotów sektora bankowego stanowi ok. 33% (trzeci kwartał 2018 roku) całkowitego ryzyka Grupy PZU, przy czym największa kontrybucja następuje w obszarze ryzyka kredytowego.
Ryzyko aktuarialne
Jest to możliwość poniesienia straty lub niekorzystnej zmiany wartości zobowiązań, jakie mogą wyniknąć z zawartych umów ubezpieczenia i umów gwarancji ubezpieczeniowych, w związku z niewłaściwymi założeniami dotyczącymi wyceny składek i tworzenia rezerw techniczno-ubezpieczeniowych.
Identyfikacja ryzyka rozpoczyna się wraz z propozycją rozpoczęcia tworzenia produktu ubezpieczeniowego, nabycia instrumentu finansowego, zmiany procesu operacyjnego, a także z chwilą zajścia każdego innego zdarzenia potencjalnie wpływającego na powstanie ryzyka w danym podmiocie i towarzyszy mu aż do momentu wygaśnięcia zobowiązań z nim związanych. Identyfikacja ryzyka aktuarialnego odbywa się m.in. poprzez:
Ocena ryzyka aktuarialnego polega na rozpoznaniu stopnia zagrożenia lub grupy zagrożeń stanowiących o możliwości powstania szkody oraz na dokonaniu analizy elementów ryzyka w sposób umożliwiający podjęcie decyzji o przyjęciu ryzyka do ubezpieczenia i ponoszenia odpowiedzialności przez dany podmiot. Celem oceny ryzyka (underwritingu) jest ocena przyszłej szkodowości oraz ograniczenie antyselekcji. Ocena ryzyka aktuarialnego obejmuje również działania związane z reasekuracją ryzyk o największym rozmiarze i zagrożeniu.
Pomiar ryzyka aktuarialnego dokonywany jest w szczególności, przy użyciu:
Monitorowanie i kontrolowanie ryzyka aktuarialnego polega na cyklicznej analizie poziomu ryzyka i określeniu stopnia wykorzystania ustalonych wartości granicznych tolerancji na ryzyko oraz limitów wskazanych w Strategii zarządzania ryzykiem w Grupie PZU.
Raportowanie ma na celu efektywną komunikację o ryzyku aktuarialnym i wspiera zarządzanie ryzykiem aktuarialnym na różnych poziomach decyzyjnych od pracownika do Rady Nadzorczej. Częstotliwość poszczególnych raportów oraz zakres informacji dostosowane są do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Działania zarządcze przewidywane w procesie zarządzania ryzykiem aktuarialnym realizowane są, w szczególności poprzez:
Ponadto, w celu ograniczania ryzyka aktuarialnego związanego z bieżącą działalnością podejmowane są w szczególności, następujące czynności:
Ryzyko rynkowe
Jest to ryzyko straty lub niekorzystnej zmiany sytuacji finansowej, wynikające bezpośrednio lub pośrednio z wahań poziomu i zmienności rynkowych cen aktywów, spreadu kredytowego, wartości zobowiązań i instrumentów finansowych.
Proces zarządzania ryzykiem spreadu kredytowego i ryzykiem koncentracji ma odmienną specyfikę od procesu zarządzania pozostałymi podkategoriami ryzyka rynkowego i został opisany w kolejnej części (Ryzyko kredytowe i koncentracji) wraz z procesem zarządzania ryzykiem niewypłacalności kontrahenta.
Ryzyko rynkowe w Grupie PZU pochodzi z trzech głównych źródeł:
Działalność inwestycyjną w podmiotach Grupy PZU reguluje szereg dokumentów zatwierdzonych przez Rady Nadzorcze, Zarządy i dedykowane Komitety.
Identyfikacja ryzyka rynkowego polega na rozpoznaniu rzeczywistych i potencjalnych źródeł tego ryzyka. Proces identyfikacji ryzyka rynkowego związanego z aktywami rozpoczyna się w momencie podjęcia decyzji o rozpoczęciu dokonywania transakcji na danym typie instrumentów finansowych. Jednostki, które podejmują decyzję o rozpoczęciu dokonywania transakcji na danym typie instrumentów finansowych, sporządzają opis instrumentu zawierający, w szczególności, opis czynników ryzyka. Przekazują go do jednostki ds. ryzyka, która na jego podstawie identyfikuje i ocenia ryzyko rynkowe.
Proces identyfikacji ryzyka rynkowego związanego z zobowiązaniami ubezpieczeniowymi rozpoczyna się wraz z procesem tworzenia produktu ubezpieczeniowego i jest związany z identyfikacją zależności wielkości przepływów finansowych z tego produktu od czynników ryzyka rynkowego. Zidentyfikowane ryzyka rynkowe podlegają ocenie ze względu na kryterium istotności tj. czy z materializacją ryzyka związana jest strata mogąca mieć wpływ na kondycję finansową.
Ryzyko rynkowe jest mierzone przy użyciu poniższych miar ryzyka:
W przypadku podmiotów bankowych stosuje się adekwatne miary zgodne z przepisami sektorowymi oraz dobrymi praktykami rynkowymi.
Przy pomiarze ryzyka rynkowego wyróżnia się, w szczególności, następujące etapy:
Monitorowanie i kontrolowanie ryzyka rynkowego polega na analizie poziomu ryzyka i wykorzystania wyznaczonych limitów.
Raportowanie polega na komunikacji o poziomie ryzyka rynkowego, efektach monitorowania i kontrolowania różnym poziomom decyzyjnym. Częstotliwość poszczególnych raportów oraz zakres informacji są dostosowane do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Działania zarządcze w odniesieniu do ryzyka rynkowego polegają w szczególności na:
Stanowienie limitów jest głównym narzędziem zarządczym mającym na celu utrzymanie pozycji ryzyka w ramach akceptowalnego poziomu tolerancji na ryzyko. Struktura limitów dla poszczególnych kategorii ryzyka rynkowego, jak również dla poszczególnych jednostek organizacyjnych, jest ustalana przez dedykowane komitety w taki sposób, aby były one spójne z tolerancją na ryzyko. Podmioty sektora bankowego podlegają w tym zakresie dodatkowym wymogom regulacji sektorowych.
Ryzyko kredytowe i koncentracji
Ryzyko kredytowe jest to ryzyko straty lub niekorzystnej zmiany sytuacji finansowej, wynikające z wahań wiarygodności i zdolności kredytowej emitentów papierów wartościowych, kontrahentów i wszelkich dłużników, materializujące się niewykonaniem zobowiązania przez kontrahenta lub wzrostem spreadu kredytowego. W ramach ryzyka kredytowego wyróżnia się następujące kategorie ryzyka:
Ryzyko koncentracji jest to możliwość poniesienia straty wynikającej z braku dywersyfikacji portfela aktywów lub z dużej ekspozycji na ryzyko niewykonania zobowiązania przez pojedynczego emitenta papierów wartościowych lub grupę powiązanych emitentów.
Identyfikacja ryzyka kredytowego i koncentracji odbywa się na etapie podejmowania decyzji o zainwestowaniu w nowy typ instrumentu finansowego lub zaangażowaniu o charakterze kredytowym w nowy podmiot. Identyfikacja polega na analizie czy z daną inwestycją wiąże się ryzyko kredytowe lub koncentracji, od czego uzależniony jest jego poziom i zmienność w czasie. Identyfikacji podlegają rzeczywiste i potencjalne źródła ryzyka kredytowego i koncentracji.
Ocena ryzyka polega na oszacowaniu prawdopodobieństwa materializacji ryzyka oraz potencjalnego wpływu materializacji ryzyka na kondycję finansową danego podmiotu.
Pomiar ryzyka kredytowego dokonywany jest przy użyciu:
Ryzyko koncentracji dla pojedynczego podmiotu jest kalkulowane zgodnie z formułą standardową.
Miarą łącznego ryzyka koncentracji jest suma ryzyk koncentracji pojedynczych podmiotów. W przypadku podmiotów powiązanych wyznacza się ryzyko koncentracji dla wszystkich podmiotów powiązanych łącznie.
W przypadku podmiotów bankowych stosuje się adekwatne miary zgodne z przepisami sektorowymi oraz dobrymi praktykami rynkowymi. W szczególności pomiar ryzyka kredytowego jest dokonywany przy użyciu siatki miar jakości portfela kredytowego.
Monitorowanie i kontrolowanie ryzyka kredytowego i koncentracji polega na analizie bieżącego poziomu ryzyka, ocenie zdolności kredytowej i określeniu stopnia wykorzystania wyznaczonych limitów. Monitorowanie odbywa się m.in. w cyklach dziennych oraz miesięcznych.
Monitorowanie jest wykonywane dla:
Raportowanie polega na komunikacji o poziomie ryzyka kredytowego i koncentracji, efektach monitorowania i kontrolowania różnym poziomom decyzyjnym. Częstotliwość poszczególnych raportów oraz zakres informacji są dostosowane do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Działania zarządcze w odniesieniu do ryzyka kredytowego i ryzyka koncentracji polegają w szczególności na:
Struktura limitów ryzyka kredytowego i koncentracji dla poszczególnych emitentów jest ustalana przez dedykowane komitety w taki sposób, by były one spójne z tolerancją na ryzyko oraz pozwalały zminimalizować ryzyko „zarażania” pomiędzy skoncentrowanymi ekspozycjami.
W działalności bankowej udzielanie produktów kredytowych realizowane jest zgodnie z metodykami kredytowania właściwymi dla segmentu klienta i rodzaju produktu. Ocena zdolności kredytowej klienta poprzedzająca wydanie decyzji kredytowej przeprowadzana jest z wykorzystaniem systemu wspierającego proces kredytowy, narzędzi: scoringowego lub ratingowego; zewnętrznych informacji (np. bazy CBD DZ, CBD BR, BIK, BIG) i wewnętrznych baz obu banków Grupy PZU. Udzielanie produktów kredytowych przebiega zgodnie z obowiązującymi procedurami operacyjnymi wskazującymi właściwe czynności wykonywane w procesie kredytowym, odpowiedzialne za nie jednostki oraz wykorzystywane narzędzia.
W celu minimalizacji ryzyka kredytowego ustanawia się zabezpieczenia odpowiednie do ponoszonego ryzyka kredytowego i elastyczne wobec możliwości klienta. Ustanowienie zabezpieczenia nie zwalnia z obowiązku badania zdolności kredytowej klienta.
Natomiast scoring kredytowy jest narzędziem wspierającym decyzje kredytowe dla klientów indywidualnych i mikroprzedsiębiorstw, a rating kredytowy w segmencie małych, średnich i dużych przedsiębiorstw.
Ryzyko płynności
Ryzyko płynności finansowej jest to możliwość utraty zdolności do bieżącego regulowania zobowiązań Spółki wobec jej klientów lub kontrahentów. Celem zarządzania ryzykiem płynności finansowej jest zachowanie poziomu płynności umożliwiającego bieżące regulowanie zobowiązań Spółki. Spółka utrzymuje wymagany poziom płynności portfela lokat.
Identyfikacja ryzyka polega na analizie możliwości wystąpienia niekorzystnych zdarzeń, w szczególności:
Pomiar i ocena ryzyka są przeprowadzane poprzez oszacowanie niedoborów środków finansowych na wypłaty zobowiązań. W części ubezpieczeniowej oszacowanie dokonywane jest w następujących ujęciach:
W zakresie zarządzania ryzykiem płynności banki w Grupie PZU stosują miary wynikające z regulacji sektorowych, w tym Rekomendacji P Komisji Nadzoru Finansowego.
Do zarządzania płynnością banków w Grupie PZU wykorzystuje się współczynniki płynności dla różnych okresów, w tym do 7 dni, do miesiąca, do 12 oraz powyżej 12 miesięcy.
W ramach zarządzania ryzykiem płynności, banki w Grupie PZU dokonują również analizy profilu zapadalności/ wymagalności w dłuższym terminie, zależnej w dużym stopniu od przyjętych założeń w zakresie kształtowania się przyszłych przepływów gotówkowych związanych z pozycjami aktywów i pasywów. Założenia uwzględniają:
Monitorowanie i kontrolowanie ryzyka płynności finansowej polegają na analizie wykorzystania wyznaczonych limitów.
Raportowanie polega na komunikacji o poziomie płynności finansowej różnym poziomom decyzyjnym. Częstotliwość poszczególnych raportów oraz zakres informacji są dostosowane do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Ograniczeniu ryzyka płynności finansowej służą:
Ryzyko operacyjne
Jest to możliwość poniesienia straty wynikającej z niewłaściwych lub błędnych procesów wewnętrznych, działań ludzi, funkcjonowania systemów lub ze zdarzeń zewnętrznych.
Identyfikacja ryzyka operacyjnego odbywa się, w szczególności, poprzez:
Ocena i pomiar ryzyka operacyjnego odbywa się poprzez:
Oba banki w Grupie PZU, za zgodą KNF, stosują indywidualne modele zaawansowane do pomiaru ryzyka operacyjnego oraz szacowania wymogów kapitałowych z tytułu tego ryzyka.
Monitorowanie i kontrolowanie ryzyka operacyjnego realizowane jest głównie poprzez ustanowiony system wskaźników ryzyka operacyjnego umożliwiających ocenę zmian poziomu ryzyka operacyjnego w czasie oraz czynników mających wpływ na jego poziom w działalności.
Raportowanie polega na komunikacji o poziomie ryzyka operacyjnego oraz efektach monitorowania i kontrolowania różnym poziomom decyzyjnym. Częstotliwość poszczególnych raportów oraz zakres informacji są dostosowane do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Działania zarządcze w ramach reakcji na zidentyfikowane i ocenione ryzyko operacyjne polegają, w szczególności, na:
Aktualność planów ciągłości działania w podmiotach Grupy PZU jest utrzymywana i cyklicznie testowana.
Ryzyko modeli
Biorąc pod uwagę rosnące znaczenie zakresu wykorzystania modeli oraz zakwalifikowanie ryzyka modeli jako ryzyka istotnego dla Grupy PZU, w 2018 roku rozpoczęty został formalny proces identyfikacji i oceny tego ryzyka. Proces ten ma na celu zapewnienie wysokiej jakości stosowanych praktyk dotyczących zarządzania tym ryzykiem. Wdrażany jest on obecnie w spółkach PZU i PZU Życie.
Ryzyko modeli zdefiniowane zostało jako ryzyko poniesienia straty finansowej, błędnego oszacowania danych raportowanych do organu nadzoru, podjęcia błędnych decyzji lub utraty reputacji z powodu błędów w opracowaniu, wdrożeniu lub stosowaniu modeli.
W podmiotach sektora bankowego, z uwagi na wysoką istotność ryzyka modeli, zarządzanie tym rodzajem ryzyka zostało wdrożone w ubiegłych latach w ramach dostosowania do wymogów rekomendacji W KNF. Oba banki określiły standardy procesu zarządzania ryzykiem modeli, w tym zasady budowy modeli oraz oceny jakości ich działania, przy zapewnieniu właściwych rozwiązań w ramach ładu korporacyjnego.
Ryzyko braku zgodności
Jest to ryzyko niedostosowania się lub naruszenia przez podmioty Grupy PZU lub osoby powiązane z podmiotami Grupy przepisów prawa, regulacji wewnętrznych oraz przyjętych przez podmioty Grupy PZU standardów postępowania, w tym norm etycznych, które skutkują lub mogą skutkować poniesieniem przez Grupę PZU lub osoby działające w jej imieniu sankcji prawnych, powstania strat finansowych bądź utraty reputacji lub wiarygodności.
Proces zarządzania ryzykiem braku zgodności na poziomie PZU i PZU Życie dotyczy zarówno działań systemowych, realizowanych przez Biuro Compliance, jak również bieżącego zarządzania ryzykiem braku zgodności, za które odpowiadają kierujący jednostkami i komórkami organizacyjnymi w Spółkach. Identyfikowanie i ocena ryzyka braku zgodności realizowane są dla poszczególnych procesów wewnętrznych PZU i PZU Życie, zgodnie z podziałem odpowiedzialności za raportowanie. Dodatkowo Biuro Compliance identyfikuje ryzyko compliance na podstawie informacji wynikających z procesu legislacyjnego, ze zgłoszeń do rejestrów konfliktu interesów, prezentów oraz nieprawidłowości, a także wpływających do Biura zapytań.
Wśród działań systemowych wskazać należy kwestie takie jak:
Z kolei działania kierujących komórkami i jednostkami organizacyjnymi, związane z bieżącym zarządzaniem ryzykiem braku zgodności oznaczają m.in.:
Dodatkowo Biuro Compliance na poziomie PZU dba o spójne i jednolite standardy rozwiązań compliance we wszystkich podmiotach Grupy PZU, jak również monitoruje ryzyko braku zgodności w skali Grupy PZU.
W 2018 roku podmioty Grupy PZU posiadały systemy zgodności dostosowane do standardów wyznaczonych przez PZU.
Za przekazywanie pełnej informacji na temat ryzyka braku zgodności w podmiotach Grupy odpowiedzialne są jednostki ds. zgodności. Jednostki te mają za zadanie dokonanie oceny i pomiaru ryzyka braku zgodności oraz podjęcie odpowiednich działań zaradczych, które mitygują materializację tego ryzyka.
Podmioty Grupy PZU przekazują na bieżąco informację na temat ryzyka braku zgodności do Biura Compliance PZU i PZU Życie. Biuro Compliance natomiast dokonuje m.in.:
Ryzyko braku zgodności uwzględnia w szczególności ryzyko niedostosowania działalności podmiotów Grupy PZU do zmieniającego się otoczenia prawnego. Materializacja tego ryzyka może nastąpić w związku z brakiem jasnych i jednoznacznych przepisów lub ich całkowitym brakiem czyli z tzw. luką prawną. Może to powodować nieprawidłowości w działalności Grupy PZU, co w konsekwencji może przyczynić się do wzrostu kosztów (np. z uwagi na kary finansowe), jak i zwiększenia ryzyka utraty reputacji, a więc spadku wiarygodności Grupy na rynku (w efekcie możliwość poniesienia straty finansowej).
Z uwagi na szeroki zakres działalności Grupy PZU, na ryzyko utraty reputacji ma również wpływ ryzyko sporów sądowych o różnej wartości, które dotyczy przede wszystkim spółek ubezpieczeniowych wchodzących w skład Grupy .
Identyfikowanie i ocena ryzyka braku zgodności w podmiotach Grupy realizowana jest dla poszczególnych procesów wewnętrznych tych spółek przez kierujących komórkami organizacyjnymi, zgodnie z podziałem odpowiedzialności za raportowanie. Dodatkowo jednostki ds. compliance w podmiotach Grupy PZU identyfikują ryzyko braku zgodności na podstawie informacji wynikających ze zgłoszeń do rejestrów konfliktu interesów, prezentów oraz nieprawidłowości, a także wpływających zapytań.
Ocena i pomiar ryzyka braku zgodności dokonywane są poprzez określenie skutków materializacji ryzyka:
Monitorowanie ryzyka braku zgodności dokonywane jest w szczególności poprzez:
Działania zarządcze w zakresie reakcji na ryzyko braku zgodności obejmują w szczególności:
W ramach ograniczania ryzyka braku zgodności na poziomie systemowym i bieżącym realizowane są m.in. następujące działania mitygujące:
W 2018 roku – z racji wejścia w życie kluczowych zmian prawnych – obszar compliance był zaangażowany w prace związane z dostosowaniem Spółki do nowych regulacji. W tym przede wszystkim do wymogów wynikających z następujących aktów prawnych:
Koncentracja ryzyka
W ramach zarządzania poszczególnymi rodzajami ryzyka Grupa PZU identyfikuje, mierzy i monitoruje koncentrację ryzyka, przy czym dla sektora bankowego procesy te realizowane są na poziomie poszczególnych podmiotów zgodnie z wymogami sektorowymi. W celu wypełnienia obowiązków regulacyjnych jakie nałożone są na grupy kapitałowe identyfikowane jako konglomeraty finansowe trwają obecnie intensywne prace dostosowawcze w zakresie wdrożenia modelu zarządzania znaczącą koncentracją ryzyka w konglomeracie finansowym.
Obecnie Grupa PZU identyfikuje następujące typy koncentracji ryzyka:
Koncentracja ryzyka w zidentyfikowanych obszarach podlega regularnemu pomiarowi i monitoringowi.