www.wikidata.de-de.nina.az
Unter einem operationellen Risiko versteht man bei einem Unternehmen Risiken die ausserhalb der typischen unternehmerischen Risiken auftreten und einen Schaden verursachen konnen Insbesondere im Bankwesen seit Januar 2007 und bei Versicherungen seit Januar 2009 gibt es Regelungen die vorschreiben wie mit operationellen Risiken zu verfahren ist Inhaltsverzeichnis 1 Allgemeines 2 Operationelle Risiken im Bankwesen 2 1 Geschichte 2 2 Gesetzliche Regelung 2 3 Inhalt 2 4 Abgrenzung zum Kreditrisiko 2 5 Messansatze im Bereich operationeller Risiken 3 Operationelle Risiken bei Versicherungen 4 Management der operationellen Risiken 5 Literatur 6 Weblinks 7 EinzelnachweiseAllgemeines BearbeitenUnternehmerische Tatigkeit ist einer Vielzahl von Risiken ausgesetzt die sich in unternehmerische und operationelle Risiken aufteilen lassen Zu den unternehmerischen Risiken gehoren etwa das Risiko der Fehlproduktion der Produkthaftung oder das Debitorenrisiko siehe auch Risikobericht Daruber hinaus gibt es jedoch noch Risiken die ebenfalls zu Schaden fuhren konnen wie etwa aus organisatorischen oder kommunikativen Schwachstellen Das sind die so genannten operationellen Risiken Da sie haufig bei Kreditinstituten zu beobachten waren und dort zu teilweise existenzbedrohenden Schaden gefuhrt hatten hielt man eine gesetzliche Regelung fur notwendig Zur gleichen Zeit wurden auch im Versicherungswesen operationelle Risiken diskutiert 1 Operationelle Risiken im Bankwesen BearbeitenDie hohen Schaden im Bankwesen aus nicht banktypischen Risiken waren der Ausloser fur gesetzgeberische Massnahmen Im Bankwesen wurde nicht bedacht dass operationelle Risiken sich asymmetrisch verhalten so dass ihr Vorhandensein nicht zwangslaufig zu hoheren Ertragschancen fuhrt Geschichte Bearbeiten Zwischen 1994 und 1999 sind Kreditinstituten Verluste von schatzungsweise 12 Milliarden US Dollar 2 allein aufgrund interner Fehler entstanden Der Anteil der operationellen Risiken am Gesamtrisiko von Banken wird allgemein zwischen 25 und 35 geschatzt 3 4 deutsche Grossbanken gingen in ihren Geschaftsberichten fur das Jahr 2005 zwischen 10 WestLB AG und 18 5 Deutsche Bank aus 5 Einige medienwirksame spektakulare Falle sind den operationellen Risiken zuzuordnen 6 Jurgen Schneider Ab April 1994 wurde offentlich dass seine Hausbank Deutsche Bank und andere Institute im Rahmen der Immobilienfinanzierung teilweise gefalschte Kreditunterlagen einer unzureichenden Kreditwurdigkeitsprufung unterzogen hatten wodurch den Banken Schaden in Hohe von 5 3 Milliarden DM davon allein 1 3 Milliarden DM bei der Deutschen Bank entstanden Kreditbetrug FlowTex Der Horizontalbohrmaschinenhersteller betrog etwa 120 Banken und Leasinggesellschaften ab Oktober 1994 in Hohe von 2 9 Milliarden DM im Rahmen des Sale Lease Back durch gefalschte Rechnungen uber in Wirklichkeit nicht verkaufte Bohrmaschinen Barings Bank Die Verluste der Bank im Februar 1995 in Hohe von 1 4 Milliarden GBP konnten vordergrundig als Marktrisiko eingestuft werden da die Zins und Indexspekulationen ihres Traders Nick Leeson auf der falschen Einschatzung von Marktentwicklungen beruhten Doch Leeson hatte seine Aktivitaten in betrugerischer Absicht verschleiert und die Kontrollmechanismen der Bank ausgeschaltet was als menschliches und Versagen von internen Verfahren einzustufen ist 7 Societe Generale Im Januar 2008 gab die Bank einen Verlust von 4 8 Milliarden Euro durch nicht genehmigte betrugerische Spekulationsgeschafte ihres Traders Jerome Kerviel bekannt der gegen bankinterne Vorschriften verstossen und Kontrollsysteme umgangen hatte Die Entwicklungen bei Herstatt Bank Barings Bank und Societe Generale haben gezeigt dass Verluste im Eigenhandel durch unerwartete negative Marktbewegungen hervorgerufen wurden die von den verantwortlichen Tradern nicht den zustandigen Organen der Bank berichtet sondern kaschiert wurden Das ist im Kern menschliches Versagen durch Fehlverhalten weil Arbeitsanweisungen die Eskalation von bedeutenden Informationen an ubergeordnete Hierarchieebenen verlangen Zudem lag in diesen Fallen auch Kompetenzuberschreitung vor weil vorhandene Handlerlimite nicht eingehalten wurden Gesetzliche Regelung Bearbeiten Basel II griff diese operationellen Risiken erstmals im Februar 2003 auf 8 und sorgte weltweit in beteiligten Landern fur eine gesetzliche Umsetzung Diese erfolgte in Deutschland im Januar 2007 zunachst durch 269 Abs 1 SolvV a F Da seit Januar 2014 die Kapitaladaquanzverordnung CRR diese regulatorischen Vorschriften ubernommen hat gibt es nunmehr die Legaldefinition des operationellen Risikos in Art 4 Abs 1 Nr 52 CRR Operationelles Risiko ist demnach das Risiko von Verlusten die durch die Unangemessenheit oder das Versagen von internen Verfahren Menschen und Systemen oder durch externe Ereignisse verursacht werden einschliesslich Rechtsrisiken Der synoptische Vergleich zur ehemaligen SolvV zeigt dass beide Vorschriften nicht vollstandig ubereinstimmen In der Kapitaladaquanzverordnung werden gegenuber der SolvV die strategischen und Reputationsrisiken nicht mehr erwahnt Strategisches Risiko ist die Gefahr dass langfristige Erfolgspotenziale falsch eingeschatzt nicht weiterentwickelt oder nicht neu erschlossen werden 9 Hierzu gehoren das Know how oder die Motivation der Mitarbeiter IT Kompetenz Problemlosungen oder Produktentwicklungen aber auch etwa der Verlust ertragbringender Bankkunden oder der Verstoss gegen das Kartellrecht Strategische Risiken sind mit einer hohen Unsicherheit behaftet und nur schwer quantifizierbar 9 Das war der Grund fur ihre Weglassung Aus allen Risikoarten konnen Reputationsrisiken entstehen Unter einem Reputationsrisiko versteht man die Gefahr dass eine Bank ihre Reputation infolge einer negativen Wahrnehmung in der Offentlichkeit beschadigt 10 So kann ein bedeutender Kreditausfall der zu den banktypischen Kreditrisiken gehort beispielsweise die Grosskredite der SMH Bank an die IBH Holding auch den Ruf der Bank schadigen Auch Reputationsrisiken sind wegen ihrer Zeitferne schwer quantifizierbar und wurden durch die Kapitaladaquanzverordnung nicht mehr ins operationelle Risiko ubernommen Der Basler Ausschuss fur Bankenaufsicht gibt die eher allgemeine Forderung vor Die Bankenaufsichtsbehorden mussen sich uberzeugen dass die Banken uber interne Kontrollen verfugen die der Art und Umfang ihres Geschafts angemessen sind Dazu gehoren genaue Regelungen fur das Delegieren von Befugnissen und Zustandigkeiten die Trennung der Funktionen die das Eingehen von Verpflichtungen fur die Bank das Verfugen uber Gelder und die Rechenschaftslegung uber ihre Aktiva und Passiva betreffen die Abstimmung dieser Funktionen die Sicherung der Aktiva sowie angemessene unabhangige interne und externe Revisions und Compliance Funktionen zur Prufung dieser Vorschriften Spezieller wird diese Vorgabe in dem Satz gefasst Die Aufsichtsbehorden sollten darauf achten dass die Geschaftsleitung fur wirksame interne Kontroll und Revisionsverfahren sorgt Ausserdem sollten geschaftspolitische Grundsatze fur die Handhabung oder Minderung des Betriebsrisikos aufgestellt werden Die Bankenaufsichtsbehorden sollten sich vergewissern dass die Banken uber adaquate und wohlerprobte Plane fur die Wiederaufnahme des Betriebs aller wichtigen EDV Systeme verfugen mit Ausweichmoglichkeiten an einem anderen Ort um gegen Betriebsstorungen gewappnet zu sein Inhalt Bearbeiten Aus der Legaldefinition lassen sich die operationellen Teilrisiken wie folgt systematisieren Bankintern Personalrisiken Prozess und Strukturrisiken sowie System und Technologierisiken Zu den Personalrisiken gehoren fehlerhafte Verhaltensweisen des Bankpersonals durch fahrlassige oder vorsatzliche Nichtbeachtung interner und oder externer Vorschriften arglistige Tauschung Urkundenfalschung Betrug Unterschlagung Untreue Verluste welche von Mitarbeitern nicht vorsatzlich zugefugt werden sind der Kategorie interne Verfahren auch Prozesse genannt zugeordnet Hierzu gehoren Transaktionsfehler und Fehler verursacht durch Missverstandnisse Auch eine zu grosse Arbeitsverdichtung kann ein Personalrisiko sein Die ubrigen Risiken entstehen durch unangemessene oder nicht funktionierende Prozesse oder Systeme und Infrastrukturen 11 Das technische Risiko bezieht sich auf mogliche Verluste die auf Probleme mit technischen Anlagen zuruckzufuhren sind Ausfall der EDV oder der Telefonanlage Das Organisationsrisiko besteht in der Gefahr dass unerwartete Verluste aufgrund der betrieblichen Ablauf und Aufbauorganisation entstehen konnen 12 externe Ereignisse Diese mussen sich auf die Bank auswirken und dort zu schadigenden Storungen des betrieblichen Ablaufs fuhren Die Ereignisarten reichen vom Stromausfall uber Bankraub und Geiselnahme Terroranschlage bis zu Naturkatastrophen Rechtsrisiken Rechtsrisiken haben zwar in der Regel interne Ursachen Prozess Risiken Schaden werden aber ausgelost durch externe Ereignisse Widerspruche Klagen Sie konnen entstehen durch fehlerhafte oder unprazise Anlageberatung anfechtbare oder nichtige Vertragsgestaltung oder fehlendem oder fehlerhaftem Haftungsausschluss Diese Rechtsmangel mussen sich durch Rechtsstreit mit den betroffenen Vertragspartnern durch Schaden materialisieren Abgrenzung zum Kreditrisiko Bearbeiten Die Abgrenzung zu anderen Risikoarten kann im Einzelfall Schwierigkeiten bereiten Die am haufigsten vorkommende Uberschneidung betrifft operationelle Risiken innerhalb des Kreditrisikos Das bedeutet dass ein Kreditausfall nicht durch das eigentliche Kreditrisiko sondern vielmehr durch ein operationelles Risiko entstanden ist Dieses kann auf interne oder externe Ursachen zuruckzufuhren sein Beispiele Mitarbeiterfehler etwa bei der Dokumentation Kompetenzuberschreitungen Vergabe von Krediten an nicht existente Kunden zum eigenen Vorteil Systemfehler Unausgereifte oder unvollstandige Tools zur Uberwachung von Risiken oder Verwaltung von Sicherheiten interne Ablaufe mangelhafte Schnittstellen im Kreditvergabeprozess externe Ursachen Vorlage von gefalschten Kreditwurdigkeitsunterlagen Gehaltsabrechnungen Bilanzen In der Praxis lasst sich letztlich das operationelle Risiko mit Kreditbezug vom klassischen Kreditrisiko dadurch abgrenzen ob man den Kreditausfall auf eine Bonitatsverschlechterung zuruckfuhren kann Kreditrisiko oder nicht operationelles Risiko Messansatze im Bereich operationeller Risiken Bearbeiten Operationelle Risiken sind bei Kreditinstituten wie das Kreditportfolio durch Eigenmittel zu unterlegen Sie konnen bei der Berechnung des Eigenmittelbedarfs fur operationelle Risiken auf drei Ansatze zuruckgreifen Die verschiedenen Messansatze fur das operationelle Risiko steigen in ihrer Fortschrittlichkeit und Komplexitat in Nennreihenfolge an Basisindikatoransatz Standardansatz und fortgeschrittener Messansatz englisch advanced measurement approach kurz AMA Interner Bemessungsansatz Verlustverteilungsansatz Scorecardansatz Wahrend fur den Basisindikatoransatz eine Zahl fur den Gesamtkonzern bestimmt wird lasst sich bei dem Standardansatz immerhin schon nach verschiedenen Geschaftsbereichen und entsprechend angepassten Risikogewichten unterscheiden Fur beide Ansatze sind in der Basler Eigenkapitalvereinbarung bereits Berechnungsformeln vorgegeben Der AMA hingegen lasst den Kreditinstituten einen grossen Spielraum ihre operationellen Risiken anhand eigener Messverfahren zu ermitteln Weiterhin ist es moglich den Standardansatz mit dem AMA zu kombinieren Sowohl fur den Standardansatz als auch fur den AMA gibt es aufgrund der Flexibilitat beider Messansatze jeweils einen Anforderungskatalog dessen Anforderungen mindestens umgesetzt werden mussen um den jeweiligen Messansatz verwenden zu durfen Generell gilt dass bei den ambitionierteren Ansatzen zwar die Komplexitat und die Risikosensitivitat steigt und die quantitativen und qualitativen Anforderungen hoher sind Auf der anderen Seite mindern diese Ansatze die Hohe der Eigenkapitalunterlegungspflicht gegenuber den einfachen Ansatzen Ein grosses Problem bei der praktischen Umsetzung von ambitionierten Ansatzen stellt die Datenbasis dar In nahezu keiner Bank ist eine ausreichend lange Datenhistorie vorhanden die es erlauben wurde allein damit eine Messung operationeller Risiken durchzufuhren Basel II fordert daher von Banken explizit auf externe Daten zuruckzugreifen Solche externen Datenbanken konnen einerseits von kommerziellen Anbietern gekauft werden die Daten professionell aus Presseberichten etc sammeln Zum anderen schliessen sich Institute zu Datenkonsortien zusammen in denen sie Schadenfalldaten miteinander austauschen Die Anforderungen hierfur geben die Verordnung EU Nr 575 2013 Kapitaladaquanzverordnung Teil 3 Titel III und die Richtlinie 2013 36 EU Eigenkapitalrichtlinie vor erstere ist gemeinsam mit dem Kreditwesengesetz in Deutschland unmittelbar geltendes Recht Die beiden Standardansatze greifen auf Positionen der Gewinn und Verlustrechnung zuruck Dabei ist der einfache Standardansatz nur anzeigepflichtig wahrend der alternative Standardansatz zustimmungspflichtig ist Der fortgeschrittene Messansatz bedarf der Zulassung durch die BaFin Mit Basel III wird fur Banken ab 2023 wegen der Corona Krise wurde das Datum von 2022 verschoben 13 der Standardized Measurement Approach SMA obligatorisch Im Standardized Measurement Approach wird die eigene Verlust Historie letzte 10 Jahre stark gewichtet Kreditrisiko Marktrisiko und operationelles Risiko mussen vollstandig durch okonomisches Kapital abgedeckt sein 14 Operationelle Risiken bei Versicherungen BearbeitenDie typischen Versicherungsrisiken lassen sich in Kapitalanlagerisiken versicherungstechnische Risiken und operative Risiken einteilen 15 Eine Marktstudie von KPMG aus dem Jahre 2007 sah bei den operativen Risiken in Versicherungen erhebliche Verbesserungspotenziale 15 Der Bedarf an Risikokapital fur operationelle Risiken bei Versicherungen wird der Studie zufolge mit lediglich 4 1 veranschlagt 16 Deshalb hat die BaFin mit Rundschreiben vom Januar 2009 in Konkretisierung der Bestimmungen der 64a und 104a VAG sich auch mit dem operationellen Risiko bei Versicherungen befasst 64a VAG wurde 2014 entsprechend angepasst Das operationelle Risiko bezeichnet das Risiko von Verlusten aufgrund von unzulanglichen oder fehlgeschlagenen internen Prozessen oder aus mitarbeiter und systembedingten oder aber externen Vorfallen Das operationelle Risiko umfasst auch Rechtsrisiken jedoch nicht strategische Risiken und Reputationsrisiken 17 Auch bei Versicherungen wurden die strategischen und Reputationsrisiken aus dem operationellen Risiko ausgeklammert Alle ubrigen Inhalte entsprechen materiell der Legaldefinition operationeller Risiken bei Banken Nach 25a Abs 1 KWG mussen Kreditinstitute uber eine ordnungsgemasse Geschaftsorganisation verfugen die die Einhaltung der vom Institut zu beachtenden gesetzlichen Bestimmungen und der betriebswirtschaftlichen Notwendigkeiten gewahrleistet Eine ahnliche Vorschrift ist fur Versicherungen in 23 VAG enthalten 18 Normzweck beider Vorschriften ist die Gesetzeskonformitat in diesen volkswirtschaftlich bedeutsamen Sektoren Management der operationellen Risiken BearbeitenDie geltende Rechtslage zwingt Kreditinstitute und Versicherungen zur Uberwachung operationeller Risiken durch Institutionalisierung im Management Banken und Versicherungen konnen einige operationelle Teilrisiken auf Versicherungen abwalzen 19 was jedoch hohere Versicherungspramien und damit Gewinnschmalerungen mit sich bringt hier wird jeweils abgewogen Pramie vs Reduktion der Kapitalkosten Versicherungen sind ein wichtiges Instrument zum aktiven Management von operationellen Risiken durch den teilweisen oder vollstandigen Ausgleich von Schaden 20 Dabei konnen folgende operationellen Risiken versichert werden Betriebsunterbrechungsversicherung Fidelity Bankers Blanket Bond Betriebstreuhandversicherung Electronic Computer Crime Professional Indemnity Berufshaftpflichtversicherung Employment Practices Liability Verantwortlichkeit und Haftung fur die Handhabung von Arbeitsverhaltnissen Unauthorized TradingWollen Banken und Versicherungen diese Risiken ganz oder teilweise im Wege der Nichtversicherung selbst tragen mussen sie ihre operationellen Risiken zunachst identifizieren und organisatorische Vorkehrungen treffen durch Verbesserung interner Arbeitsanweisungen Personalfortbildung Redundanzsysteme um Schaden hieraus zu vermeiden Dennoch aufgetretene Schaden sind aufzuzeichnen und belasten unversichert als ausserordentlicher Aufwand die Gewinn und Verlustrechnung Eine Schadensanalyse sorgt anschliessend fur die Untersuchung der Schadensursachen und fur ihre kunftige Vermeidung Die Nichtversicherung tragt auch zur Vermeidung des moralischen Risikos bei weil auftretende Schaden aus operationellem Risiko selbst zu tragen sind Literatur BearbeitenJohannes Wernz Bank Management and Control Springer Nature 2020 ISBN 978 3 030 42866 2 Andreas Peter Johannes Wernz Operationelle Risiken in RisikoManager Heft 23 2012 Seiten 11 18 Basler Ausschuss fur Bankenaufsicht Sound Practices for the Management and Supervision of Operational Risk dt Management operationeller Risiken Praxisempfehlungen fur Banken und Bankenaufsicht 2003 Christian Einhaus Operationelle Risiken Grundlagen der aktuellen Diskussion in Die Sparkasse 119 Jg Heft 11 November 2002 S 488 490 Marc D Gruter Management des Operationallen Risikos in Banken Schriftenreihe des Zentrums fur Ertragsorientiertes Bankmanagement 2006 ISBN 3 8314 0790 8 Oesterreichische Nationalbank Finanzmarktaufsicht 2005 Management des operationellen Risikos Norbert Hofman Bernd Malakowski Ansatze zur praxisorientierten Identifikation und Bewertung Operationeller Risiken in RisikoManager Heft 21 2007 Seite 12 17 Hans Hinterhuber Elmar Sauerwein Christine Fohler Norek Betriebliches Risikomanagement Wien 1998Weblinks BearbeitenFachblog zu Operationellen Risiken in der Versicherungsbranche Management von operationellen Risiken im Gross und Einzelhandel der Konsumguterbranche Zur abweichenden Definition im europaischen Bankenbereich siehe PDFEinzelnachweise Bearbeiten Annette Dolker Das operationelle Risiko in Versicherungsunternehmen 2006 S 1 ff Jean Marc Piaz Operational Risk Management bei Banken 2002 S 31 Anna Chernobai Christian Menn Stefan Truck Svetlozar T Rachev A note on the estimation and severity distribution of operational risk in Mathematical Scientist 30 2005 S 2 Marcelo G Cruz Modeling Measuring and Hedging Operational Risk 2002 S 1 Carsten Steinhoff Quantifizierung operationeller Risiken in Kreditinstituten 2008 S 3 FN 15 Carsten Steinhoff Quantifizierung operationeller Risiken in Kreditinstituten 2008 S 1 John Holl Risikomanagement Banken Versicherungen und andere Finanzinstitutionen 2011 S 438 ff Grundsatze und Empfehlungen zum Management operationeller Risiken BIZ 2003 S 3 13 a b Jan Roland Gunter Bankenrating 2009 S 66 PWC Mindestanforderungen an das Risikomanagement bei Versicherungen MaRisk VA Newsletter 4 Januar 2009 S 3 Ingmar Dransfeld Operationelle Risiken und Basel II 2014 S 11 Thomas Dittmar Interne Markte in Banken 2001 S 26 BIS press release Basel Committee coordinates policy and supervisory response to Covid 19 Marz 2020 Michael Strauss Wertorientiertes Risikomanagement in Banken 2008 S 57 ISBN 978 3834913951 a b KPMG Risikomanagement und Solvency II bei Versicherungsunternehmen 2007 S 10 ff KPMG Risikomanagement und Solvency II bei Versicherungsunternehmen 2007 S 18 Aufsichtsrechtliche Mindestanforderungen an das Risikomanagement MaRisk VA BaFin Rundschreiben 3 2009 VA vom 22 Januar 2009 Ziffer 5 Risiken Martin Schaaf Risikomanagement und Compliance in Versicherungsunternehmen 2010 S 127 Versicherungen walzen diese Risiken im Rahmen der Erstversicherung teilweise auf andere konzernfremde Versicherungen ab Thomas Kaiser Marc Felix Kohne Operationelle Risiken in Finanzinstituten 2007 S 127 f Bitte den Hinweis zu Rechtsthemen beachten Abgerufen von https de wikipedia org w index php title Operationelles Risiko amp oldid 237063995