Единая надежная и экологически эффективная инфраструктура рынка
Е
Ландшафт киберугроз постоянно меняется и усложняется. Эффективное управление кибербезопасностью является неотъемлемоий частью систематического и активного подхода Биржи к противостоянию существующим и новым угрозам информационноий безопасности и управлению ими. Принимая во внимание важнеийшую роль, которую Московская биржа играет на финансовом рынке, на нее возлагается колоссальная ответственность за то, чтобы подавать пример в области обеспечения киберустоийчивости, формировать доверие и налаживать сотрудничество между участниками рынка, продвигать инициативы, направленные на усиление сектора и повышение уровня осведомленности по вопросам информационноий безопасности.
Задаче обеспечения операционноий стабильности Группа "Московская Биржа" уделяет особое внимание. Являясь неийтральноий торговоий площадкоий и поставщиком услуг, Группа должна поддерживать своий авторитет за счет повышения прозрачности и предоставления доступа к рынку при обеспечении высокого качества услуг. Биржа обращает пристальное внимание на качество раскрываемоий информации, тем самым формируя доверие среди инвесторов. Политики Группы в области информационноий безопасности обеспечивают защищенность ее инфраструктуры от различных видов киберугроз, и инвесторы ценят выгоды инвестирования в безопасноий среде. Ниже представлены различные меры, принимаемые Группоий "Московская Биржа" для обеспечения бесперебоийности своеий деятельности.
ЦЕЛИ УСТОЙЧИВОГО РАЗВИТИЯ ООН, связанные с направлением деятельности Московской Биржи "Интегрированная и устойчивая инфраструктура, обеспечивающая довериена финансовых рынках"
|
|
> ЦУР 9.b Обеспечивать устойчивость функционирования финансовой инфраструктуры внутри Компании |
Основные направления деятельности в области развития единой надежной и экологически эффективной инфраструктуры рынка
Управление рисками
В компаниях Группы внедрена и успешно функционирует интегрированная система управления рисками в соответствии с требованиями российского законодательства, а также в соответствии с международными стандартами и лучшими международными практиками.
Роль органов корпоративного управления в процессе управления рисками
Управление ESG-рисками осуществляется при участии Наблюдательного совета и других органов управления как участников комплексной системы управления рисками Группы по части мониторинга и контрольных процедур.
Наблюдательный совет Биржи определяет принципы и подходы к управлению рисками, а также утверждает стратегию управления рисками, внутренние документы и политики, определяющие действия по предотвращению их реализации или минимизации последствий.
При Наблюдательном совете действует Комиссия по управлению рисками, которая рассматривает отчеты по управлению рисками и предоставляет рекомендации по управлению отдельными типами рисков, проводит анализ внутренних процедур и предлагает меры по повышению их эффективности, а также осуществляет мониторинг публичной отчетности. Аналогичные структуры созданы в компаниях Группы, включая Комитет по рискам Наблюдательного совета НКЦ и Комитет по рискам при Правлении НРД.
В ПАО Московская Биржа создано также отдельное структурное подразделение, ответственное за управление рисками организатора торгов. Ежегодно в рамках комплексной системы управления рисками Группы определяются ESG-риски и их потенциальное влияние на деятельность компаний Группы. Вопросы, связанные с принятием рисков, и предварительное одобрение вопросов в отношении управления рисками выносятся на обсуждение на заседаниях Наблюдательного совета. Правление несет ответственность за определение уровня приемлемого риска.
В Группе проводится регулярное обучение сотрудников для повышения их навыков по распознаванию рисков, которое является частью стратегии развития системы управления рисками. КПЭ, связанные с управлением рисками, включены в критерии оценки деятельности работников руководителями.
Профиль ключевых рисков
Для каждой компании Группы характерны виды рисков, обусловленные спецификой ее деятельности. ПАО Московская Биржа, являясь головной компанией Группы, подвержена рискам, связанным с организацией торгов и осуществлением операций с собственным имуществом. НРД как инфраструктурный институт финансового рынка Российской Федерации управляет рисками, связанными с депозитарной деятельностью.
Основным носителем рисков в Группе является НКЦ, выполняющий функции клиринговой организации, центрального контрагента на всех основных рынках Группы и оператора поставок на товарном рынке.
Карта финансовых и нефинансовых рисков Группы ежегодно обновляется по результатам процедуры идентификации рисков.
Внутренний аудит и внутренний контроль
Система управления рисками Биржи основана на принципах COSO и построена по модели трех линий защиты, в соответствии с которой обязанности по управлению рисками и внутреннему контролю распределены между органами управления, подразделениями, осуществляющими контрольные и координирующие функции, и службой внутреннего аудита. Система постоянно совершенствуется для повышения ее эффективности и сохранения высокого уровня производительности.
Система внутреннего контроля COSO
Уровень защиты | Ответственность | Подразделения |
---|---|---|
Первая линия защиты | Выявление, оценка и управление рисками, разработка и реализация политик и процедур, регламентирующих бизнес-процессы |
|
Вторая линия защиты | Непрерывный мониторинг и управление рисками подразделениями в пределах своей функции.
Вопросы устойчивости инфраструктуры включают:
|
|
Третья линия защиты |
Контроль за результатами финансово-хозяйственной деятельности, эффективностью управления активами и пассивами и системы управления рисками |
|
Соответствие международным стандартам
Компании Группы проходят ежегодную проверку соответствия своей деятельности принципам для инфраструктур финансового рынка CPMI-IOSCO, концепции COSO "Управление рисками организаций", рекомендациям Базельского комитета по банковскому надзору в области процедур управления рисками.
В 2020 году НКЦ успешно прошел операционный аудит на соответствие требованиям Банка России. Проверка охватывала такие элементы деятельности НКЦ, как управление рисками центрального контрагента, оценка точности модели центрального контрагента, стресс-тестирование рисков центрального контрагента, определение выделенного капитала центрального контрагента и восстановление финансовой устойчивости центрального контрагента. Операционный аудит осуществляется каждые два года, последний аудит проводился в марте 2022 года.
Также в 2022 году НКЦ прошел сертификационный аудит по стандарту ISO 9001 "Системы менеджмента качества.
В компаниях Группы разработаны стратегии управления рисками и капиталом. В рамках реализации стратегии управления рисками Группа "Московская Биржа" ежегодно пересматривает свой уровень риск-аппетита и терпимости к риску исходя из поставленных стратегических задач.
КЛЮЧЕВЫЕ ДОКУМЕНТЫ:
- Правила управления рисками, связанными с осуществлением деятельности организатора торговли;
- Правила управления рисками, связанными с осуществлением деятельности оператора финансовой платформы;
- Декларация обеспечения непрерывности бизнеса ПАО "Московская Биржа";
- Политика обеспечения непрерывности бизнеса ПАО "Московская Биржа";
- Политика управления регуляторным риском ПАО Московская Биржа;
- Политика обработки персональных данных ПАО "Московская Биржа";
- Положение о Комиссии по аудиту Наблюдательного совета ПАО "Московская Биржа";
- Положение о Службе внутреннего аудита;
- Декларация по информационной безопасности Публичного акционерного общества "Московская Биржа ММВБ-РТС";
- Политика управления информационной безопасностью Публичного акционерного общества "Московская Биржа ММВБ-РТС".
ОТВЕТСТВЕННЫЕ ОРГАНЫ:
- Комиссия по управлению рисками Наблюдательного совета;
- подразделение, ответственное за управление рисками;
- Служба внутреннего аудита;
- Служба внутреннего контроля.
Под информационной безопасностью понимается защищенность информации и средств ее обработки от случайных или преднамеренных воздействий естественного или искусственного характера.
Целью Биржи является обеспечение наиболее полной защищенности бизнес-процессов, а также минимизация рисков информационной безопасности при организации торгов, клиринговом обслуживании, предоставлении сервисов на фондовом, срочном, валютном и денежном рынках. Данная цель достигается посредством обеспечения и постоянного поддержания конфиденциальности, целостности и доступности защищаемых информационных активов Биржи.
В ПАО Московская Биржа внедрена система управления информационной безопасностью, соответствующая требованиям российского законодательства и стандарта ISO 27001. Регулярно проводятся организационные и технические мероприятия по обеспечению информационной безопасности, управлению ИТ-инфраструктурой и инцидентами информационной безопасности.
Центр управления информационной безопасностью несет ответственность за мониторинг и реагирование на инциденты информационной безопасности. В целях управления рисками специалистами Биржи проводятся аудиты информационной безопасности, тесты на вторжение и антифишинг. Для защиты от вредоносных атак используется собственное оборудование Биржи или оборудование провайдера.
КЛЮЧЕВЫЕ ДОКУМЕНТЫ:
- Политика управления информационной безопасностью Публичного акционерного общества "Московская Биржа ММВБ-РТС";
- Декларация по информационной безопасности;
- Политика обработки персональных данных в ПАО Московская Биржа;
- Стратегия управления информационной безопасностью.
ОТВЕТСТВЕННЫЕ ОРГАНЫ:
- Департамент операционных рисков информационной безопасности и непрерывности бизнеса;
- Комиссия по технической политике.
Доступ к рынкам и клиентский опыт
Биржа предлагает клиентам информационные услуги и технологические сервисы, связанные с предоставлением рыночных данных в режиме реального времени, а также информацию об итогах торгов и индексах.
Биржа повышает привлекательность своих сервисов по организации торговли на товарном и финансовом рынках для инвесторов и эмитентов.
Технологическая инфраструктура ПАО Московская Биржа предоставляет участникам рынка безопасную и надежную среду, обеспечивает бесперебойные торги, клиринговые и расчетные операции.
Надежность обеспечивается следующими факторами:
- эффективной системой управления рисками;
- капитализированной центральной инфраструктурой контрагентов и расчетов;
- высокими стандартами листинга и раскрытия информации эмитентами.
ПАО Московская Биржа прилагает усилия для обеспечения удобства работы клиентов, включая следующие направления деятельности и мероприятия:
- разрабатывает новые продукты, услуги и новые режимы торгов;
- продлевает часы торгов;
- внедряет новые технологии доступа к торгам и рыночным данным;
- развивает сотрудничество с другими рынками и биржами.
КЛЮЧЕВЫЕ ДОКУМЕНТЫ:
- Правила листинга ПАО Московская Биржа;
- Правила клиринга НКО НКЦ (АО) для фондового рынка;
- Документы, регламентирующие клиринговую деятельность НКО АО НРД.
ОТВЕТСТВЕННЫЕ ОРГАНЫ:
- Отдел по работе с клиентами;
- Департамент клиентской поддержки;
- Отдел технического доступа.
Группа "Московская Биржа" ежегодно проводит мероприятия по снижению негативного воздействия на окружающую среду. В своей работе Группа руководствуется нормами законодательства Российской Федерации и корпоративными правилами, обеспечивающими соответствие природоохранным требованиям.
Энергоэффективность
Компании Группы располагают большим парком серверного и вычислительного оборудования в трех ЦОД. Поэтому на решение задачи повышения энергоэффективности напрямую влияет своевременная замена оборудования на более современные модели, а также применение ИТ-технологий по передаче информации.
Более современное оборудование потребляет меньше энергии: каждое новое поколение серверов примерно на 2–3 % эффективнее предыдущих версий. Циклы смены оборудования указаны в Технической политике ПАО Московская Биржа.
Для экономии электроэнергии в офисах во внерабочее время отключается освещение коридоров, систем вентиляции и кондиционирования офисов; система кондиционирования серверных помещений в зимнее время переводится на использование холодного атмосферного воздуха.
Воздействие на климат
Прямые выбросы парниковых газов образуются в результате эксплуатации корпоративных автомобилей Группы, а также собственных дизельных генераторов для выработки электроэнергии в случае экстренных отключений со стороны поставщика.
Косвенные выбросы определяются объемами электрической и тепловой энергии, покупаемой у энергоснабжающих организаций. Основной мерой по снижению прямых выбросов парниковых газов является использование современного автопарка: бóльшая часть корпоративных автомобилей выпущена после 2014 года, на всех машинах установлены двигатели IV и V экологических классов.
Водопотребление и водоотведение
Группа "Московская Биржа" стремится к повышению эффективности водопотребления в офисах. Забор воды осуществляется только через муниципальные системы водоснабжения. Сброс сточных вод (включая ливневые стоки) производится только в муниципальные системы канализации, где они проходят очистку до нормативного уровня.
Сброс сточных вод в водоемы или на природные территории, имеющие национальный или международный статус, не осуществляется.
Группа не ведет свою деятельность в регионах с дефицитом воды.
Выбросы загрязняющих веществ в атмосферу
По результатам инвентаризации выбросов вредных (загрязняющих) веществ в атмосферный воздух и их источников установлено, что источниками воздействия на атмосферный воздух являются: аварийная дизельная генераторная установка (ДГУ), участок оперативной печати, автотранспорт, из них три организованных источника выбросов:
- выхлопная и вентиляционная трубы дизельной генераторной установки;
- емкость для дизельного топлива;
- оборудование участка оперативной печати (резка бумаги, биговка, бумагосверление, термоупаковка бумажной продукции);
и один неорганизованный – выбросы выхлопных газов при въезде и выезде автотранспорта на подземную стоянку.
Учитывая, что в составе выбросов в атмосферный воздух имеются вещества I и II классов опасности, планируется проводить расчетные методы контроля величины их выбросов, включая случаи работы технологического оборудования в измененном режиме более трех месяцев для определения показателей загрязняющих веществ в выбросах стационарных источников.
Обращение с отходами
В результате деятельности Группы "Московская Биржа" образуются офисные отходы (бумага, бытовой мусор, люминесцентные лампы и прочее), а также отходы электронного оборудования и автопарка.
Основной подход Группы – сокращение офисных отходов и повышение объема отходов, подлежащих повторному использованию. Для этого проводятся следующие мероприятия:
- внедрение электронного документооборота для уменьшения образования макулатуры;
- сбор и утилизация отработанных батареек;
- использование контейнеров для раздельного сбора бытовых отходов и их дальнейшей утилизации.
Группа "Московская Биржа" не осуществляет самостоятельное обращение с отходами, а передает их на обработку, утилизацию, хранение, обезвреживание и захоронение специализированным организациям, имеющим соответствующие лицензии на право обращения с отходами III–V классов опасности.
Вывоз отходов с объектов Группы "Московская Биржа" осуществляется в рамках заключенных договоров со специализированными организациями в соответствии с требованиями природоохранного законодательства, с последующим запросом документов, подтверждающих фактическую переработку отходов или их размещение на полигоне твердых бытовых отходов (ТБО).
Утилизация отходов I–II классов опасности (ОПВК) будет осуществляться в рамках заключенного договора с федеральным оператором.
При плановой замене офисной компьютерной техники Биржа создает возможности для ее вторичного использования, предлагая ее сотрудникам Биржи, школам и детским домам.
Отходы, образующиеся в ходе деятельности Группы "Московская Биржа", не оказывают прямого воздействия на природные территории, имеющие национальный или международный статус.
КЛЮЧЕВЫЕ ДОКУМЕНТЫ:
- Экологическое законодательство и стандарты Российской Федерации;
- Проект нормативов образования отходов и лимитов на их размещение, утвержденный Департаментом природопользования и охраны окружающей среды г. Москвы на период до февраля 2023 года;
- Экологическая политика ПАО Московская Биржа;
- Программа производственного экологического контроля ПАО Московская Биржа.
ОТВЕТСТВЕННЫЙ ОРГАН:
- Управление делами ПАО Московская Биржа