Chief Risk Officer: Det handler ikke kun om at styre risikokostnader længere

Nyheder og mening om økonomi

Risiko: For sådan et sexet ord – og et, der fungerer som selve motoren på de finansielle markeder – lyder rollen som chief risk officer (CRO) umiddelbart ikke spændende.

CRO's position har dog ændret sig markant i de sidste to årtier, og CRO'er spiller nu en fundamental, pengeskabende rolle i verdens store banker.

At holde bøder og potentielt endda strafferetlige undersøgelser på afstand kan være afgørende for en banks bundlinje. Det samme er modellering og overvågning af kredit- og markedsrisici.

Men risikoafdelinger, især CRO'er, har gennem årene påtaget sig mere og mere ansvar, især i kølvandet på finanskrisen.

"For tyve år siden var CRO'er generelt ansvarlige for kredit- og markedsrisiko," siger Paul Ingram, CRO hos Credit Suisse International, til Euromoney.

Den liste er siden vokset eksponentielt, især siden implementeringen af ​​Basel II i noughties. Den udviklede operationelle risiko blev trukket ud af et vagt sæt af stort set ikke-kvantificerbare "andre" risici og forvandlet til en disciplin - en disciplin med kvantificerbare konsekvenser i form af kapitalkrav og bøder for manglende overholdelse.

Cyber ​​risiko

Cyberrisiko er blevet en bemærkelsesværdig bekymring, og en, som Ingram siger, "kryber ind" til ansvarsområderne for den risikoafdeling, han fører tilsyn med. Hvis ikke en nyere risikodisciplin, er den bestemt en mere presserende en, da antallet af storstilede hacks, der forårsager ødelæggelse af personlige liv, levebrød og endda samfundsmæssige infrastrukturer stiger.

For eksempel 2012 DDoS-angrebene på Bank of America, Wells Fargo og andre; 2014-hakket af JPMorgan, der berørte omkring 80 millioner kunder; Swift-hacket fra 2016, der blot var en tastefejl væk fra at true hele det globale netværk af banker.

Risiciene stopper ikke der.

"Det, der kaldes 'operationel modstandsdygtighed', er udsprunget af forretningskontinuitet og operationel risiko, økonomisk kriminalitet, teknologi og outsourcing-risiko - alt med risiko i titlen, på en eller anden måde er der en forventning om, at det vil trække til risikostyring som deres ansvar." siger Ingram.

Disse omfatter: risikoappetit, lovoverholdelse, risikokontrol, lovpligtig kapitalstyring, likviditetsrisiko, stressteststrategi, omdømmerisiko, økonomisk kapitalallokering, risikogennemsigtighed, modpartsrisiko og endda kompensation. Det er ikke en udtømmende liste.

Listen over ansvarsområder er vokset så meget, at det er praktisk talt umuligt for en CRO ikke at være i bestyrelsen. Inden for hver risikounderdisciplin er bredden af ​​ansvar også udvidet.

"Det handlede om indeslutning af risici for [20 eller deromkring siden]," siger Ingram. "Nu er CRO'er meget mere involveret i fastlæggelsen af ​​strategi, og hvordan den skal udføres."

Det inkluderer at sikre, at de grænser for kapitaludnyttelse, der er fastsat til bestyrelsen, ikke overskrides, siger Ingram, men også "at sørge for, at du ikke underudnytter den kapital, din strategi angiver".

Risikoansvarlige er til dels ansvarlige for at sikre, at banken følger sin egen strategi. 

Siden krisen har CRO'er haft hænderne fulde med at implementere en stor mængde regulering. Men nu hvor reguleringen sandsynligvis har nået sit højdepunkt, kan de bruge deres ekspertise til at hjælpe banken med at opnå en konkurrencefordel 

 - Gerold Grasshoff, BCG

En undersøgelse fra EY fra 2016 viste faktisk, at 62 % af bankrespondenterne mente, at risikoafdelingernes nøglerolle er at forbinde strategi med risikoappetit – et grundlæggende aspekt ved at drive en stor bank.

"Der er sket en forhøjelse af CRO-rollen inden for rammerne af den øverste ledelse," siger Ingram. "CRO'er plejede for eksempel at rapportere til økonomidirektøren. Nu er CRO'er i bestyrelsen.

"Jeg tror i dag, hvis en regulator eller revisor kom ind og ikke fandt en CRO i bestyrelseslokalet, ville det være noget af en faux pas."

I en nylig afhandling fra Boston Consulting Group (BCG) rådede firmaet til, at CRO'er bør gøre endnu mere, ikke bare for at begrænse risici, men også for at hjælpe med at tilføje værdi til virksomheden ved at tage en front-to-back tilgang til risiko på tværs af hele banken .

Bankernes globalt gennemsnitlige økonomiske fortjeneste – profit justeret for risikoomkostninger – svækkedes for første gang i fem år i 2016, bemærkede firmaet, da bankerne fortsat oplever modvind såsom lave renter, øget konkurrence (især fra ikke-banker i nogle sektorer), stigende driftsomkostninger og digital disruption.

Mange af disse risici vil fortsætte, hvilket gør CRO's rolle så meget desto vigtigere for bankernes bundlinjer — ikke blot ved at hjælpe med at beskytte institutioner mod yderligere retssager og ved at fastsætte passende kredit- og markedsrisikomålinger, men ved at optimere risiko-afkastprofiler og hjælpe lede knappe ressourcer til deres mest effektive anvendelse.

CRO'er er, eller burde efterhånden være, mestre i bankregulering, efter at have været oversvømmet af dem i årevis. På trods af de fremskridt, der er gjort, viser det ikke mange tegn på at aftage.

Regulatorisk angreb

BCG beregner, at reguleringsrevisioner - en bred kategori, der inkluderer "enhver ny lokal, national eller international politik, afgørelse, reform, handling, lov, forbud, kommentar, meddelelse, offentliggørelse eller tale, som en banks compliance-afdeling forventes at note and monitor” – gennemsnitligt 200 om dagen; tre gange så meget som i 2011.

Men angrebet af helt nye regler er ebbet betydeligt ud, og banker har tilføjet ressourcer til deres risiko- og overholdelsesteams. Det burde hjælpe med at frigøre CRO'er til at tage en mere proaktiv tilgang.

"Siden krisen har CRO'er haft hænderne fulde med at implementere en stor mængde regulering," siger BCG's Gerold Grasshoff, en senior partner i firmaet. "Men nu hvor reguleringen sandsynligvis har nået sit højdepunkt, kan de bruge deres ekspertise til at hjælpe banken med at opnå en konkurrencefordel ved at udnytte deres viden til at få mere forretning."

Reguleringsændringer har dybt påvirket bankernes forretningsmodeller, og CRO'er kan spille en nøglerolle i at forbinde balance- og regulatoriske nøgletal til P&L-styring, siger BCG, der samarbejder med finans-, finans- og forretningsteams for at skabe en integreret ramme for balancestyring .

De kan også samarbejde med finansdirektører, som nogle gange står i spidsen for dataaggregeringsinitiativer sat i gang af Basel-komiteens vejledning udgivet i 2013 (kendt som BCBS 239), for at vokse og forene oceanerne af databanker og optimere risiko- returprofiler, siger Grasshoff.

Når alt kommer til alt, tilføjer han, var risikoafdelinger engang på forkant med innovation inden for kredit- og markedsrisikomodellering, og de kan bruge disse metoder til at hjælpe banken med at skabe mere avancerede likviditets-, kapital- og finansieringsforbrugsmålinger.

På kapitalfronten vil det være så meget desto vigtigere, efterhånden som banker begynder at implementere IFRS 9 regnskabsregler, som mange forudser kan have en dramatisk effekt på kapitalniveauet, når 2018-resultaterne rapporteres.

Med deres ekspertise i at identificere, overvåge og måle risici kan risikoafdelinger slå sig sammen med front-office-roller for også at tilbyde risikobaseret rådgivning til kunderne, foreslår BCG-rapporten.

Rapporten foreslår også at samarbejde med fintechs og regtechs for at skabe effektivitet inden for områder som compliance og rapportering og/eller digitalisering af visse risikofunktioner.

Det vil være bankerne med store datapuljer og infrastrukturen til at organisere og mobilisere dem, der har et ben i dette kapløb. Men mange banker – især i Europa, hvor der måske er mest brug for det, siger BCG – har endnu ikke indset, hvor meget deres risikoafdelinger kan tilføre, ikke bare bevare, værdi. Dem, der gør, kan godt have fordelen, især på det overfyldte kontinent.

Link til informationskilden: www.euromoney.com