La FINMA publie la circulaire "Risques opérationnels - banques" Dienstag, 01. Oktober 2013 - 10:43
01/10/2013
La FINMA publie la circulaire "Risques opérationnels - banques"
Communiqué de presse
L'Autorité fédérale de surveillance des marchés financiers publie aujourd'hui la version définitive de la circulaire "Risques opérationnels - banques" qu'elle avait soumise à révision partielle. Elle y concrétise les exigences qualitatives posées à la gestion des risques opérationnels, réglant notamment le traitement des données électroniques de clients. La circulaire entrera en vigueur au 1er janvier 2015.
La FINMA a soumis la circulaire 2008/21 "Risques opérationnels – banques" à une révision partielle. Ce faisant, elle entend intégrer au cadre réglementaire suisse les principaux standards internationaux régissant la gestion des risques opérationnels, terme recouvrant toute une palette d'événements qui vont des cas juridiques ou des fraudes aux pannes informatiques.
Intégration de six principes internationaux
La circulaire regroupe en six principes les standards que le Comité de Bâle pour le contrôle bancaire a édictés en 2011 sous le nom de "Principles for the Sound Management of Operational Risk". Ceux-ci définissent notamment les responsabilités pour la gestion des risques opérationnels aux plus hauts niveaux organisationnels et exigent également des banques un cadre conceptuel, un système de contrôle ainsi qu'une infrastructure technologique leur permettant d'identifier, de limiter et de surveiller ces risques de manière appropriée.
Des exigences spécifiques pour les données électroniques de clients
Au besoin, la FINMA peut concrétiser plus avant des thèmes spécifiques relatifs à la gestion des risques opérationnels. Comme, en Suisse, les risques opérationnels relatifs aux données électroniques de clients ont gagné en importance au cours des dernières années, la FINMA a défini des directives supplémentaires à ce propos dans l'annexe 3 de la circulaire. Neuf principes viennent régler la bonne gestion des risques en lien avec la confidentialité des données électroniques des personnes physiques ("particuliers").
Une mise en œuvre dépendant de la taille de la banque
Les exigences qualitatives fixées dans la circulaire dépendent de la taille de la banque. Ainsi, les "petites banques" sont exemptées de la mise en œuvre de certaines exigences qualitatives. Font partie de ce groupe des banques et négociants en valeurs mobilières de la catégorie 5 et, dans certains cas, de la catégorie 4.
Modifications apportées à la version de la circulaire proposée à audition
L'audition sur cette révision partielle a suscité des réactions diverses. Le degré de précision de l'annexe 3 fut notamment objet de critiques. La FINMA a donc remanié la thématique du traitement des données électroniques des clients, prenant en compte les nombreux arguments avancés en faveur d'une adaptation et d'une simplification des propos. La circulaire révisée entrera en vigueur le 1er janvier 2015, ce qui laisse aux assujettis suffisamment de temps pour répondre aux nouvelles règles.
Contact Vinzenz Mathys, porte-parole, tél. +41 (0)31 327 19 77, vinzenz.mathys@finma.ch
10/1/2013
FINMA publishes Circular "Operational risks at banks"
Press releaseThe Swiss Financial Market Supervisory Authority FINMA has published today the definitive version of its partially revised Circular "Operational risks at banks". The Circular sets out qualitative requirements for managing operational risks. In particular, it provides guidelines for handling electronic client data. The Circular enters into force on 1 January 2015.
The Circular "Operational risks at banks" (FINMA-Circ. 08/21) has been partially revised. Its partial revision sought to include key international standards for handling operational risks in the Swiss regulatory framework. The term "operational risks" includes a wide range of events extending from legal cases and fraud offences to incidents involving IT issues.
Six international principles included
The Circular sets out the "Principles for the Sound Management of Operational Risk" issued in June 2011 by the Basel Committee on Banking Supervision as six thematic principles. Those principles specify that responsibility for the management of operational risks lies with top management. They also require banks to have in place a systematic approach, systems and controls, reporting and an IT infrastructure that identify, limit and monitor these risks appropriately.
Specific requirements for electronic client data
Where necessary, FINMA can in future lay down specific requirements for managing operational risks in certain areas. Since in recent years in Switzerland attention has been drawn to the operational risks involved when handling electronic client data, FINMA has now defined additional rules in Annex 3 to the Circular. Nine principles thus set out the proper management of the risks involved in order to preserve the confidentiality of electronic client data, i.e. those of individuals (private clients).
Size of bank determines application
The qualitative requirements described in the Circular are in relation to the size of the bank. "Small banks" have been exempted from applying certain provisions. This group comprises banks and securities dealers in category 4 and in certain cases in category 5.
Changes relative to the consultation draft
Reaction to the consultation on the partially revised Circular was mixed. The amount of detail outlined in Annex 3 was particularly criticised. FINMA thus revised the part referring to the handling of electronic client data, taking a number of arguments made for adjusting and simplifying the details into account. The partially revised Circular enters into force on 1 January 2015 which allows adequate time for supervised institutions to prepare for compliance with the new rules.
Contact Vinzenz Mathys, Media Spokesperson, phone +41 (0)31 327 19 77, vinzenz.mathys@finma.ch
