Główne ryzyka w Grupie PZU
Do głównych ryzyk, na które jest narażona Grupa PZU, należą ryzyka: aktuarialne, rynkowe (w tym ryzyko płynności), kredytowe, koncentracji, operacyjne, modeli i braku zgodności.
Do głównych ryzyk związanych z działalnością Alior Banku i Banku Pekao należą ryzyka: kredytowe (w tym ryzyko koncentracji portfela kredytowego), operacyjne i rynkowe (obejmujące ryzyka stopy procentowej, walutowe, cen towarów i cen instrumentów finansowych) oraz ryzyko płynności.
Całkowite ryzyko podmiotów sektora bankowego, uwzględniając udziały PZU w obu bankach, stanowi ok. 33% (III kwartał 2022 roku) całkowitego ryzyka Grupy PZU, przy największej kontrybucji w obszarze ryzyka kredytowego.
W 2022 roku zidentyfikowano umiarkowany wzrost ryzyka w wybranych obszarach, w szczególności adekwatności kapitałowej i ryzyka regulacyjnego, ryzyka kredytowego oraz ryzyka stopy procentowej. Wzrost stóp procentowych w 2022 roku negatywnie wpłynął na poziom współczynników wypłacalności z uwagi na spadek wyceny papierów dłużnych, natomiast dotychczas nie przełożył się na istotne pogorszenie jakości kredytowej portfeli banków Grupy PZU. W 2022 roku wystąpił umiarkowany wzrost kosztu ryzyka wynikający ze znacznego wzrostu stopy referencyjnej NBP spowodowanej rosnącą inflacją oraz spowolnieniem wzrostu gospodarczego. Ponadto KNF wydała rekomendację dotyczącą wyższych wymogów stosowanych przy badaniu zdolności kredytowej klientów, co doprowadziło do ograniczenia sprzedaży. Dodatkowo banki zostały obciążone dodatkowymi kosztami regulacyjnymi (wprowadzenie wakacji kredytowych, dodatkowa składka na Fundusz Wsparcia Kredytobiorców, składka na System Ochrony Banków Komercyjnych) oraz zwiększyły rezerwy w związku z rosnącą liczbą pozwów i ugód dotyczących kredytów we frankach szwajcarskich. Powyższe czynniki wpłynęły negatywnie na wyniki finansowe banków, a w dalszej perspektywie mogą ograniczyć bazę kapitałową i rozwój biznesu w przyszłości.
Zgodnie z wytycznymi Komisji Europejskiej dotyczącymi sprawozdawczości w zakresie informacji niefinansowych ryzyka transformacji odnoszą się do przejścia gospodarki na niskoemisyjną i odporną na zmianę klimatu. Ryzyka fizyczne obejmują natomiast straty finansowe wynikające z fizycznych skutków zmiany klimatu i obejmują ostre (np. burze, pożary) i długotrwałe (podnoszący się poziom mórz) ryzyko.
Proces zarządzania poszczególnymi kategoriami ryzyka uwzględnia wymagania zrównoważonego rozwoju, także na poziomie podmiotów zależnych Grupy PZU z poszanowaniem przepisów prawa powszechnie obowiązującego oraz określonych w oddzielnych przepisach wewnętrznych Grupy PZU, w tym w Strategii ESG, stanowiącej integralną część Strategii Grupy PZU.
Ryzyko aktuarialne
To możliwość poniesienia straty lub niekorzystnej zmiany wartości zobowiązań, jakie mogą wyniknąć z zawartych umów ubezpieczenia i umów gwarancji ubezpieczeniowych w związku z niewłaściwymi założeniami dotyczącymi wyceny składek i tworzenia rezerw techniczno-ubezpieczeniowych.
Identyfikacja ryzyka rozpoczyna się wraz z propozycją tworzenia produktu ubezpieczeniowego i towarzyszy mu aż do momentu wygaśnięcia zobowiązań z nim związanych. Identyfikacja ryzyka aktuarialnego odbywa się m.in. poprzez:
- analizę ogólnych warunków ubezpieczenia pod kątem przyjmowanego ryzyka i zgodności z powszechnie obowiązującymi przepisami prawa;
- analizę ogólnych/szczególnych warunków ubezpieczenia lub innych wzorców umów pod kątem ryzyka aktuarialnego przyjmowanego na ich podstawie;
- rozpoznanie potencjalnych ryzyk związanych z danym produktem dla ich późniejszego pomiaru i monitorowania;
- analizę wpływu wprowadzenia nowych produktów ubezpieczeniowych na wymogi kapitałowe i margines ryzyka obliczonych według formuły standardowej;
- weryfikację i walidację zmian w produktach ubezpieczeniowych;
- ocenę ryzyka aktuarialnego przez pryzmat podobnych, istniejących produktów;
- monitorowanie istniejących produktów;
- analizę polityki underwritingowej (oceny ryzyka przyjmowanego do ubezpieczenia), taryfikacyjnej, rezerw techniczno-ubezpieczeniowych i reasekuracyjnej oraz procesu obsługi szkód i świadczeń.
Ocena ryzyka aktuarialnego polega na rozpoznaniu stopnia zagrożenia lub grupy zagrożeń stanowiących o możliwości powstania szkody oraz na dokonaniu analizy elementów ryzyka w sposób umożliwiający podjęcie decyzji o przyjęciu ryzyka do ubezpieczenia.
Pomiar ryzyka aktuarialnego jest dokonywany przy użyciu:
- analizy wybranych wskaźników;
- metody scenariuszowej – analizy utraty wartości spowodowanej przez zadaną zmianę czynników ryzyka;
- metody faktorowej – uproszczonej wersji metody scenariuszowej, zredukowanej do przypadku jednego scenariusza dla jednego czynnika ryzyka;
- danych statystycznych;
- miar ekspozycji i wrażliwości;
- wiedzy eksperckiej pracowników.
Monitorowanie i kontrolowanie ryzyka aktuarialnego obejmuje analizę poziomu ryzyka za pomocą zestawu raportów zawierających wybrane wskaźniki.
Raportowanie służy efektywnej komunikacji o ryzyku aktuarialnym i wspiera zarządzanie ryzykiem aktuarialnym na różnych poziomach decyzyjnych – od pracownika do Rady Nadzorczej. Częstotliwość poszczególnych raportów oraz ich zakres są dostosowane do potrzeb na poszczególnych poziomach decyzyjnych.
Działania zarządcze przewidywane w procesie zarządzania ryzykiem aktuarialnym są realizowane poprzez:
- kreślenie poziomu tolerancji na ryzyko aktuarialne i jego monitorowanie;
- decyzje biznesowe i plany sprzedażowe;
- kalkulację i monitorowanie adekwatności rezerw techniczno-ubezpieczeniowych;
- strategię taryfową oraz monitorowanie istniejących szacunków i ocenę adekwatności składki;
- proces oceny, wyceny i akceptacji ryzyka aktuarialnego; stosowanie narzędzi ograniczania ryzyka aktuarialnego, w tym w szczególności reasekuracji i prewencji.
Ponadto ograniczaniu ryzyka aktuarialnego związanego z bieżącą działalnością służą:
- zdefiniowanie zakresów odpowiedzialności w ogólnych/ szczególnych warunkach ubezpieczenia lub innych wzorcach umów;
- działania koasekuracyjne i reasekuracyjne;
- stosowanie adekwatnej polityki taryfikacyjnej;
- stosowanie odpowiedniej metodyki obliczania rezerw techniczno-ubezpieczeniowych;
- stosowanie odpowiedniej procedury oceny ryzyka przyjmowanego do ubezpieczenia (underwritingu);
- stosowanie odpowiedniej procedury likwidacji szkód lub obsługi świadczeń;
- decyzje i plany sprzedażowe;
- prewencja.
Ryzyko rynkowe, w tym ryzyko płynności
Ryzyko rynkowe jest rozumiane jako ryzyko straty lub niekorzystnej zmiany sytuacji finansowej, wynikające bezpośrednio lub pośrednio z wahań poziomu i zmienności rynkowych cen aktywów, spreadu kredytowego, wartości zobowiązań i instrumentów finansowych.
Proces zarządzania ryzykiem spreadu kredytowego i ryzykiem koncentracji ma odmienną specyfikę od procesu zarządzania pozostałymi podkategoriami ryzyka rynkowego i został opisany w kolejnej części (Ryzyko kredytowe i ryzyko koncentracji) wraz z procesem zarządzania ryzykiem niewypłacalności kontrahenta.
Ryzyko rynkowe w Grupie PZU wypływa z trzech głównych źródeł:
- działalności związanej z dopasowaniem aktywów do zobowiązań (portfel ALM);
- działalności związanej z aktywną alokacją, tj. wyznaczaniem optymalnej średnioterminowej struktury aktywów (portfele AA);
- działalności bankowej – w jej efekcie Grupa PZU jest istotnie narażona na ryzyko stopy procentowej.
Działalność inwestycyjną w podmiotach Grupy PZU reguluje szereg dokumentów zatwierdzonych przez Rady Nadzorcze, Zarządy i odpowiednie komitety.
Identyfikacja ryzyka rynkowego polega na rozpoznaniu jego rzeczywistych i potencjalnych źródeł. W przypadku ryzyka związanego z aktywami rozpoczyna się w momencie podjęcia decyzji o rozpoczęciu transakcji na danym typie instrumentów finansowych. Jednostki, które się na to decydują, sporządzają opis instrumentu zawierający w szczególności czynniki ryzyka. Przekazują go do jednostki ds. ryzyka, która na jego podstawie identyfikuje i ocenia ryzyko rynkowe.
Identyfikacja ryzyka rynkowego związanego ze zobowiązaniami ubezpieczeniowymi rozpoczyna się wraz z procesem tworzenia produktu ubezpieczeniowego. Polega na ustaleniu zależności wielkości przepływów finansowych z tego produktu od czynników ryzyka rynkowego. Do oceny zidentyfikowanych ryzyk rynkowych wykorzystuje się kryterium istotności określające, czy z materializacją ryzyka jest związana strata, która może mieć na kondycję finansową.
Ryzyko rynkowe jest mierzone przy użyciu poniższych miar ryzyka:
- VaR, czyli wartości narażonej na ryzyko, będącej miarą kwantyfikującą potencjalną stratę ekonomiczną, która w horyzoncie roku przy normalnych warunkach rynkowych nie zostanie przekroczona z prawdopodobieństwem 99,5%;
- formuły standardowej;
- miar ekspozycji i wrażliwości;
- skumulowanej miesięcznej straty.
W przypadku podmiotów bankowych stosuje się adekwatne miary zgodne z przepisami sektorowymi i dobrymi praktykami rynkowymi.
Pomiar ryzyka rynkowego dzieli się na etapy, w szczególności:
- gromadzenie informacji o aktywach i zobowiązaniach generujących ryzyko rynkowe;
- kalkulacja wartości ryzyka.
Pomiar ryzyka jest dokonywany:
- codziennie dla miar ekspozycji i wrażliwości instrumentów znajdujących się w systemach użytkowanych przez poszczególne jednostki Grupy PZU;
- miesięcznie przy wykorzystaniu modelu wartości narażonej na ryzyko dla ryzyka rynkowego lub formuły standardowej.
Monitorowanie i kontrolowanie ryzyka rynkowego polega na analizie poziomu ryzyka i wykorzystania wyznaczonych limitów.
Raportowanie polega na komunikowaniu różnym poziomom decyzyjnym poziomu ryzyka rynkowego oraz efektów monitorowania i kontrolowania. Częstotliwość poszczególnych raportów oraz ich zakres są dostosowane do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Stanowienie limitów jest głównym narzędziem zarządczym, który ma służyć utrzymaniu pozycji ryzyka w ramach akceptowalnego poziomu tolerancji na nie. Struktura limitów dla poszczególnych kategorii ryzyka rynkowego, jak również dla poszczególnych jednostek organizacyjnych, jest ustalana przez wyznaczone komitety w taki sposób, aby były one spójne z tolerancją na ryzyko ustalaną przez zarządy podmiotów zależnych. Podmioty sektora bankowego podlegają w tym zakresie dodatkowym wymogom regulacji sektorowych. Występująca zmienność stóp procentowych może wpłynąć na poziom współczynników wypłacalności z uwagi na spadek wyceny papierów dłużnych w portfelach podmiotów należących do Grupy PZU. Wzrosty stóp procentowych oraz zawirowania na rynkach finansowych będące skutkiem wojny rosyjsko-ukraińskiej spowodowały wzrost wykorzystania limitów ryzyka rynkowego w bankach. Pozostaje ono jednak na bezpiecznym poziomie.
Zmiany na rynkach finansowych dotyczą również portfeli PZU i PZU Życie. Jednak większość portfeli księgowo ma charakter HTM i w związku z tym zmiany te nie wpływają na ich wartość i dochodowości.
Zmiany czynników makroekonomicznych w 2022 roku wpłynęły na poziom wymogów kapitałowych. W przeciągu trzech kwartałów 2022 roku wartość wymogów kapitałowych ryzyka rynkowego Grupy PZU wzrosła o 5%, co w znacznym stopniu wynikało ze wzrostu ryzyka stóp procentowych. Nie zidentyfikowano zagrożenia przekroczenia apetytu na ryzyko a współczynniki wypłacalności w obu spółkach wskazują na ich silną pozycję kapitałową.
Rynek ubezpieczeniowy ze względu na zmiany rynkowe podlega dodatkowym obowiązkowym testom stresu nałożonym przez regulatora.
Ryzyko płynności finansowej to możliwość utraty zdolności do bieżącego regulowania zobowiązań Grupy PZU wobec jej klientów lub kontrahentów.
Zarządzanie ryzykiem płynności finansowej służy zachowaniu takiego poziomu płynności, by umożliwiał bieżące regulowanie zobowiązań danego podmiotu. Ryzyko płynności jest zarządzane odrębnie dla części ubezpieczeniowej i bankowej.
Identyfikacja ryzyka polega na analizie możliwości wystąpienia niekorzystnych zdarzeń, w szczególności:
- niedoboru środków płynnych w stosunku do bieżących potrzeb danego podmiotu Grupy PZU;
- braku płynności posiadanych instrumentów finansowych;
- strukturalnego niedopasowania zapadalności aktywów do wymagalności zobowiązań.
Pomiar i ocena ryzyka polegają na oszacowaniu niedoborów środków finansowych na wypłaty zobowiązań. W części ubezpieczeniowej oszacowanie jest dokonywane w następujących ujęciach:
(statycznym, ryzyko płynności finansowej długoterminowej) – poprzez monitorowanie niedopasowania przepływów netto wynikających z umów ubezpieczenia zawartych do dnia bilansowego i wpływów z tytułu aktywów na pokrycie zobowiązań ubezpieczeniowych w poszczególnych okresach, na podstawie projekcji przepływów finansowych sporządzanej na dany dzień;
(ryzyko płynności finansowej średnioterminowej) – poprzez analizę historycznych i spodziewanych przepływów pieniężnych z działalności operacyjnej;
(ryzyko płynności finansowej średnioterminowej) – poprzez oszacowanie możliwości zbycia w krótkim czasie portfela lokat finansowych na zaspokojenie zobowiązań z tytułu wystąpienia zdarzeń ubezpieczeniowych, w tym o charakterze nadzwyczajnym;
(ryzyko płynności finansowej krótkoterminowej) – poprzez monitorowanie zgłoszonego przez jednostki podmiotu ubezpieczeniowego z Grupy PZU zapotrzebowania na środki w terminie określonym przez obowiązujące w tym podmiocie regulacje.
W zakresie zarządzania ryzykiem płynności banki w Grupie PZU stosują miary wynikające z regulacji sektorowych, w tym Rekomendacji P Komisji Nadzoru Finansowego.
Do zarządzania płynnością banków w Grupie PZU wykorzystuje się współczynniki płynności dla różnych okresów, w tym do 7 dni, do miesiąca, do 12 i powyżej 12 miesięcy.
W ramach zarządzania ryzykiem płynności banki w Grupie PZU analizują również profil zapadalności/wymagalności w dłuższym terminie, zależnej w dużym stopniu od przyjętych założeń dotyczących kształtowania się przyszłych przepływów gotówkowych związanych z pozycjami aktywów i pasywów.
Monitorowanie i kontrolowanie ryzyka płynności finansowej polegają na analizie wykorzystania wyznaczonych limitów.
Sektor bankowy w tym banki należące do Grupy PZU w I półroczu 2022 roku doświadczały spadku poziomu płynności. Wynikał on głównie z dalszego wzrostu rentowności obligacji stałokuponowych powodującego spadek wartości portfeli papierów dłużnych banków stanowiących zapas płynności. Dodatkowo na spadek poziomu płynności miała wpływ decyzja RPP dotycząca podwyższenia stopy rezerwy obowiązkowej od końca marca 2022 roku.
Wybuch wojny rosyjsko-ukraińskiej w początkowym okresie spowodował zwiększone wypłaty gotówkowe w bankomatach i oddziałach, przez co konieczne było wprowadzenie dziennych limitów, zwłaszcza w walutach obcych. Efekt ten jednak szybko wygasł i sytuacja się ustabilizowała.
W II półroczu 2022 banki z Grupy PZU odnotowały poprawę wskaźników płynności. Wzrost miar płynności wynikał głównie ze wzrostu wolumenu depozytów terminowych, przy jednoczesnym zmniejszeniu dynamiki udzielonych kredytów, a także poprawy wyceny instrumentów pochodnych i dłużnych.
Wskaźniki płynnościowe obu banków w II półroczu 2022 roku ustabilizowały się i pozostają na wysokich i bezpiecznych poziomach.
Wpływ bieżącego otoczenia na ryzyko płynności części ubezpieczeniowej Grupy PZU w 2022 roku nie jest istotny. Płynność była utrzymywana na bezpiecznym poziomie i brak było podstaw do podejmowania nadzwyczajnych działań zarządczych w zakresie ryzyka płynności. W ramach rutynowych działań zarządczych w zakresie ryzyka płynności Grupa PZU stale monitorowała wielkość dostępnych środków płynnych oraz wykorzystanie limitów płynnościowych.
Raportowanie ryzyka płynności polega na komunikowaniu poziomu płynności finansowej różnym poziomom decyzyjnym. Częstotliwość poszczególnych raportów i ich zakres są dostosowane do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Ograniczeniu ryzyka płynności finansowej służą:
- utrzymywanie środków w wyodrębnionym portfelu płynnościowym w wysokości zgodnej z limitami wartości tego portfela;
- utrzymywanie odpowiednich środków w walucie obcej w portfelach lokat przeznaczonych na pokrycie zobowiązań ubezpieczeniowych wyrażonych w danej walucie obcej;
- postanowienia Umowy o zarządzanie portfelami instrumentów finansowych, zawartej między TFI PZU a PZU, dotyczące ograniczenia czasu wycofania środków z portfeli zarządzanych przez TFI PZU do maksymalnie 3 dni po złożeniu zapotrzebowania na środki pieniężne;
- posiadanie otwartych linii kredytowych w bankach lub/i możliwość dokonywania transakcji typu sell-buyback na skarbowych papierach wartościowych, w tym utrzymywanych do terminu wykupu;
- centralizacja zarządzania portfelami/funduszami przez TFI PZU;
- limity wskaźników płynnościowych w bankach należących do Grupy PZU.
Ryzyko kredytowe i ryzyko koncentracji
Ryzyko kredytowe jest rozumiane jako ryzyko straty lub niekorzystnej zmiany sytuacji finansowej, wynikające z wahań wiarygodności i zdolności kredytowej emitentów papierów wartościowych, kontrahentów i wszelkich dłużników. Materializuje się w postaci niewykonania zobowiązania przez kontrahenta lub wzrostem spreadu kredytowego. W ramach ryzyka kredytowego wyróżnia się następujące kategorie ryzyka:
- ryzyko spreadu kredytowego;
- ryzyko niewykonania zobowiązania przez kontrahenta;
- ryzyko kredytowe w ubezpieczeniach finansowych.
Ryzyko koncentracji jest rozumiane jako możliwość poniesienia straty wynikającej z braku dywersyfikacji portfela aktywów lub z dużej ekspozycji na ryzyko niewykonania zobowiązania przez pojedynczego emitenta papierów wartościowych lub grupę powiązanych emitentów.
Identyfikacja ryzyka kredytowego i ryzyka koncentracji odbywa się na etapie decydowania o zainwestowaniu w nowy typ instrumentu finansowego lub zaangażowaniu o charakterze kredytowym. Polega na analizie, czy z daną inwestycją wiąże się ryzyko kredytowe lub ryzyko koncentracji, a także od czego jest uzależniony jego poziom i zmienność w czasie. Identyfikacji podlegają rzeczywiste i potencjalne źródła ryzyka kredytowego i ryzyka koncentracji.
Ocena ryzyka polega na oszacowaniu prawdopodobieństwa materializacji ryzyka oraz potencjalnego wpływu materializacji ryzyka na kondycję finansową danego podmiotu.
Pomiar ryzyka kredytowego jest dokonywany przy użyciu:
- miar ekspozycji (wartość zaangażowania kredytowego brutto i netto oraz zaangażowanie kredytowe netto ważone okresem zapadalności);
- wymogu kapitałowego kalkulowanego zgodnie z formułą standardową.
Ryzyko koncentracji dla pojedynczego podmiotu jest kalkulowane zgodnie z formułą standardową.
Miarą łącznego ryzyka koncentracji jest suma ryzyk koncentracji pojedynczych podmiotów.
W przypadku podmiotów powiązanych wyznacza się ryzyko koncentracji dla wszystkich podmiotów powiązanych łącznie. W przypadku podmiotów bankowych stosuje się adekwatne miary zgodne z przepisami sektorowymi i dobrymi praktykami rynkowymi. Pomiar ryzyka kredytowego jest dokonywany przy użyciu siatki miar jakości portfela kredytowego.
Monitorowanie i kontrolowanie ryzyka kredytowego i ryzyka koncentracji polega na analizie bieżącego poziomu ryzyka, ocenie zdolności kredytowej i określeniu stopnia wykorzystania wyznaczonych limitów. Monitorowanie odbywa się m.in. w cyklach dziennych, miesięcznych i kwartalnych.
Monitorowanie dotyczy:
- zaangażowań kredytowych portfeli inwestycyjnych;
- zaangażowań z tytułu ryzyka kredytowego w ubezpieczeniach finansowych;
- zaangażowań reasekuracyjnych;
- limitów zaangażowania i limitów tolerancji na ryzyko;
- zaangażowań kredytowych w ramach procesów funkcjonujących w podmiotach bankowych.
Raportowanie polega na informowaniu o poziomach ryzyka kredytowego i ryzyka koncentracji oraz efektach monitorowania i kontrolowania. Częstotliwość poszczególnych raportów oraz ich zakres są dostosowane do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Działania zarządcze w odniesieniu do ryzyka kredytowego i ryzyka koncentracji polegają w szczególności na:
- stanowieniu limitów ograniczających zaangażowanie wobec pojedynczego podmiotu, grupy podmiotów, sektorów, krajów;
- dywersyfikacji portfela aktywów i ubezpieczeń finansowych w szczególności ze względu na kraj, sektor;
- przyjęciu zabezpieczenia;
- dokonywaniu transakcji służących zmniejszeniu ryzyka kredytowego, tj. sprzedaży instrumentu finansowego, zamknięciu instrumentu pochodnego, kupnie zabezpieczającego instrumentu pochodnego, restrukturyzacji udzielonego zadłużenia;
- reasekuracji portfela ubezpieczeń finansowych.
Strukturę limitów ryzyka kredytowego i ryzyka koncentracji dla poszczególnych emitentów ustalają wyznaczone komitety w taki sposób, by limity były spójne z tolerancją na ryzyko ustaloną przez zarządy danych podmiotów zależnych i pozwalały zminimalizować ryzyko „zarażania” pomiędzy skoncentrowanymi ekspozycjami.
W działalności bankowej udzielanie produktów kredytowych jest realizowane zgodnie z metodykami kredytowania właściwymi dla segmentu klienta i rodzaju produktu. Oceny zdolności kredytowej klienta poprzedzającej wydanie decyzji kredytowej dokonuje się z wykorzystaniem narzędzi wspierających proces kredytowy, w tym systemu scoringowego lub ratingowego oraz zewnętrznych informacji i wewnętrznych baz danego banku Grupy PZU. Udzielanie produktów kredytowych przebiega zgodnie z obowiązującymi procedurami operacyjnymi, wskazującymi właściwe czynności wykonywane w procesie kredytowym, odpowiedzialne za nie jednostki oraz wykorzystywane narzędzia.
Dla minimalizacji ryzyka kredytowego ustanawia się zabezpieczenia adekwatne do ponoszonego ryzyka kredytowego. Ustanowienie zabezpieczenia nie zwalnia z obowiązku badania zdolności kredytowej klienta.
Banki Grupy PZU nie odnotowały istotnego pogorszenia jakości kredytowej portfeli w 2022 roku.
Niemniej jednak obserwowano umiarkowany wzrost kosztu ryzyka kredytowego, z powodu pogorszenia koniunktury gospodarczej.
Znaczący wzrost inflacji oraz stóp procentowych w 2022 roku, spowodował istotny wzrost rat kredytowych dla kredytów oprocentowanych zmienną stopą procentową. Nie wpłynęło to dotychczas na istotne pogorszenie jakości portfeli kredytowych banków z Grupy PZU. Potencjalne problemy kredytobiorców w 2022 roku były skutecznie mitygowane poprzez wdrożenie narzędzia pomocy publiczno-prawnej w postaci zmian w zakresie Funduszu Wsparcia Kredytobiorców oraz moratoriów płatniczych tzw. wakacji kredytowych.
Wybuch wojny rosyjsko-ukraińskiej nie wpłynął bezpośrednio na pogorszenie jakości portfela kredytowego. Banki zidentyfikowały ekspozycje wobec klientów narażonych na wysokie ryzyko bezpośrednie (wynikające z prowadzenia działalności w Ukrainie, Rosji lub Białorusi, posiadanych tam aktywów i powiązań gospodarczych w zakresie dostaw lub sprzedaży) lub pośrednie (np. wysoki udział importu lub eksportu, wysoki udział pracowników ukraińskich). Ekspozycje te zostały objęte szczególnym monitoringiem, jednak ryzyko nie zmaterializowało się istotnie. Banki wprowadziły szczególne wytyczne ograniczające finansowanie podmiotów objętych ryzykiem konfliktu zbrojnego, m.in. zakaz zwiększania zaangażowania, konieczność uzupełnienia zabezpieczenia kredytu do 100% wartości windykacyjnej, odstąpienie od procesowania wniosków na zasadach uproszczonych bez udziału ryzyka. Jednak z uwagi na pogarszającą się sytuację gospodarczą w 2023 roku oraz możliwą dalszą eskalację konfliktu w Ukrainie spodziewane jest pogorszenie jakości portfela kredytowego.
Ryzyko operacyjne
Jest to możliwość poniesienia straty wynikającej z niewłaściwych lub błędnych procesów wewnętrznych, działań ludzi, funkcjonowania systemów lub ze zdarzeń zewnętrznych.
Identyfikacja ryzyka operacyjnego odbywa się w szczególności poprzez:
- gromadzenie i analizę informacji o incydentach ryzyka operacyjnego oraz przyczynach ich wystąpienia;
- samoocenę ryzyka operacyjnego;
- analizy scenariuszowe.
Ocena i pomiar ryzyka operacyjnego odbywają się poprzez:
- określanie skutków incydentów ryzyka operacyjnego, które nastąpiły;
- szacowanie skutków wystąpienia potencjalnych incydentów ryzyka operacyjnego, które mogą wystąpić w działalności.
Monitorowaniu i kontrolowaniu ryzyka operacyjnego służy głównie ustanowiony system wskaźników ryzyka operacyjnego oraz limitów umożliwiających ocenę zmian poziomu ryzyka operacyjnego w czasie oraz czynników mających wpływ na jego poziom w działalności.
Raportowanie polega na komunikowaniu różnym poziomom decyzyjnym poziomu ryzyka operacyjnego oraz efektów monitorowania i kontrolowania. Częstotliwość poszczególnych raportów oraz ich zakres są dostosowane do potrzeb informacyjnych na poszczególnych poziomach decyzyjnych.
Działania zarządcze w ramach reakcji na zidentyfikowane i ocenione ryzyko operacyjne polegają przede wszystkim na:
- podjęciu działań mających na celu minimalizację ryzyka, m.in. poprzez wzmocnienie systemu kontroli wewnętrznej;
- transferze ryzyka – w szczególności za pomocą zawarcia umowy ubezpieczenia;
- unikaniu ryzyka poprzez niepodejmowanie określonej działalności biznesowej lub wycofanie się z niej w przypadku stwierdzenia zbyt wysokiego ryzyka operacyjnego, którego koszty ograniczenia są nieopłacalne;
- akceptacji ryzyka – aprobatę konsekwencji wynikających z ewentualnej materializacji ryzyka operacyjnego, jeśli nie zagraża ono przekroczeniu poziomu tolerancji na ryzyko operacyjne.
Oba banki w Grupie PZU, za zgodą KNF, stosują indywidualne modele zaawansowane do pomiaru ryzyka operacyjnego i szacowania wymogów kapitałowych z tytułu tego ryzyka.
W 2022 roku w PZU i PZU Życie, w obliczu ataku sił zbrojnych Federacji Rosyjskiej na Ukrainę, powołano Sztab Kryzysowy. W ramach ogłoszonej Sytuacji Kryzysowej, realizowane jest bieżące monitorowanie aktualnej sytuacji politycznej i rynkowej oraz wprowadzanie adekwatnych działań nakierowanych w szczególności na zapewnienie:
- bezpieczeństwa pracowników;
- ciągłości działania spółek oraz bezpieczeństwa aktywów finansowych Grupy PZU;
- dodatkowych środków bezpieczeństwa w obszarze cyberzagrożeń oraz bezpieczeństwa fizycznego.
PZU uruchomił na rzecz pracowników PZU Ukraina oraz ich rodzin, ewakuowanych na teren Polski, program kompleksowej opieki zapewniającej m.in. zakwaterowanie, wyżywienie, wsparcie finansowe, pomoc medyczną i prawną oraz program aktywizacji zawodowej.
W ramach działającego przy Sztabie Kryzysowym zespołu zadaniowego prowadzony jest monitoring bieżącej sytuacji spółek ukraińskich w tym w zakresie realizacji założeń wypracowanego przez spółki ukraińskie „Planu zarządzania w sytuacji kryzysowej”.
Realizowane są liczne inicjatywy charytatywne na rzecz Ukrainy i obywateli ukraińskich, podejmowane samodzielnie we współpracy z organami administracji państwowej oraz podmiotami Grupy PZU, w tym w szczególności z PZU Zdrowie i Fundacją PZU.
- wsparcie dla obywateli Ukrainy na przejściach granicznych (zakup powerbanków, kocy termicznych, materacy, pościeli oraz środków higienicznych);
- wsparcie szpitala w Tomaszowie Lubelskim oraz punktów medycznych na granicy poprzez delegowanie lekarzy i personelu medycznego PZU Zdrowie, zakup materiałów i sprzętu medycznego;
- organizacja całodobowych punktów sprzedaży ubezpieczenia OC granicznego na przejściach granicznych;
- zakup środków materiałowych i ich transferu na terytorium Ukrainy tj. leków, żywności, środków higieny, środków specjalistycznych (infrastrukturalnych), środków ochrony osobistej itp.;
- wsparcie i koordynacja akcji wolontariackich organizowanych przez pracowników PZU;
- organizacja wyjazdów dla dzieci z Ukrainy na Dobre Kolonie PZU;
- dostosowanie i wyposażenie szkoły przygotowawczej w Zamościu; wyposażenie we sprzęt i środki medyczne Narodowego Centrum Rehabilitacji „Niezłomni” tworzonego we Lwowie;
- zakup oraz transfer pakietów pomocowych dla dzieci przebywających w placówkach opiekuńczych w Czortkowie;
- dofinansowanie koncertów charytatywnych, mających na celu zbiórkę funduszy na rzecz potrzeb poszkodowanych w wojnie w Ukrainie;
- realizacja dostaw niezbędnych środków żywnościowych i artykułów przemysłowych do punktu w Festowie;
- ufundowanie upominków z okazji Dnia Dziecka dla dzieci z Ukrainy stosownie do ich wieku;
- zakup sprzętu sportowego dla dzieci z Ukrainy trenujących w klubach sportowych w Polsce (m.in. UKS Feniks Dębica, Olimpia Elbląg); zakup materiałów do punktu pobytu dla uchodźców w Szkole Podstawowej nr 14 w Przemyślu.
Wprowadzono dodatkowe środki bezpieczeństwa cybernetycznego mitygujące ryzyka o wzrastającym prawdopodobieństwie materializacji. Realizowany jest bieżący, całodobowy monitoring anomalii w obszarze cyberzagrożeń obejmujący zasięgiem także podmioty zależne. W związku z wprowadzeniem na terenie całego kraju trzeciego stopnia alarmowego CRP (CHARLIE-CRP) oraz drugiego stopnia alarmowego (BRAVO), nieprzerwanie od lutego 2022 roku utrzymywany jest podwyższony stan gotowości obszarów bezpieczeństwa fizycznego oraz cybernetycznego.
Sztab Kryzysowy pozostaje także w gotowości do podjęcia działań związanych ze stanem zagrożenia epidemicznego.
Ryzyko modeli
Ryzyko modeli, zakwalifikowane jako istotne dla Grupy PZU, zostało zdefiniowane jako ryzyko poniesienia straty finansowej, błędnego oszacowania danych raportowanych do organu nadzoru, podjęcia błędnych decyzji lub utraty reputacji z powodu błędów w opracowaniu, wdrożeniu lub stosowaniu modeli.
Formalny proces identyfikacji i oceny tego ryzyka został wdrożony w spółkach PZU i PZU Życie w celu zapewnienia wysokiej jakości praktyk dotyczących zarządzania ryzykiem modeli.
Proces zarządzania ryzykiem modeli obejmuje:
- identyfikację ryzyka, która odbywa się poprzez cykliczną identyfikację modeli wykorzystywanych w obszarach objętych procesem; zidentyfikowane modele są poddawane ocenie istotności;
- pomiar ryzyka, który opiera się na wynikach niezależnych walidacji i monitoringów modeli;
- monitorowanie ryzyka, które polega na bieżącej analizie odchyleń realizacji od założonych punktów odniesienia w zakresie ryzyka modeli (m.in. weryfikacji sposobu realizacji zaleceń oraz porównywaniu poziomu ryzyka do przyjętego poziomu tolerancji);
- raportowanie ryzyka, które polega na komunikowaniu na odpowiednim poziomie zarządczym rezultatów procesu, w szczególności wyników monitoringów, walidacji i poziomu ryzyka;
- działania zarządcze, które mają na celu ograniczanie poziomu ryzyka modeli; mogą mieć charakter aktywny (np. zalecenia wynikające z przeprowadzonych walidacji) i pasywny (rozwijanie standardów zarządzania modelami i ich ryzykiem).
W podmiotach sektora bankowego, z uwagi na duże znaczenie ryzyka modeli, zarządzanie nim zostało wdrożone w ramach dostosowania do wymogów rekomendacji W KNF.
Oba banki Grupy PZU określiły standardy procesu zarządzania ryzykiem modeli, w tym zasady budowy modeli oraz oceny jakości ich działania, zapewniając jednocześnie rozwiązania odpowiadające ładowi korporacyjnemu.
Ryzyko braku zgodności
Ryzyko braku zgodności rozumiane jest jako ryzyko niedostosowania się lub naruszenia przez Grupę PZU przepisów prawa, regulacji wewnętrznych oraz przyjętych standardów postępowania, w tym norm etycznych, które skutkuje lub może skutkować:
- poniesieniem sankcji prawnych;
- powstaniem strat finansowych;
- utratą reputacji lub wiarygodności.
PZU dba o adekwatne i jednolite standardy rozwiązań compliance we wszystkich podmiotach zależnych, jak również monitoruje ryzyko braku zgodności w skali całej Grupy.
W 2022 roku podmioty Grupy PZU posiadały systemy zgodności dostosowane do standardów wyznaczonych przez PZU oraz odpowiednie do ich profilu i skali działalności. Za przekazywanie pełnej informacji na temat ryzyka braku zgodności w spółkach z Grupy są odpowiedzialne ich jednostki ds. zgodności. Ich zadaniem jest ocena i pomiar ryzyka braku zgodności oraz podejmowanie i wdrażanie działań zaradczych, które mitygują materializację tego ryzyka.
Podmioty Grupy PZU są zobowiązane do bieżącego informowania Biura Compliance PZU na temat ryzyka braku zgodności. Biuro Compliance dokonuje analizy i przetworzenia otrzymanych od Podmiotów Grupy PZU Informacji, w szczególności w celu:
- oceny ryzyka braku zgodności generowanego na poziomie Grupy PZU oraz realizacji funkcji zgodności w skali Grupy PZU;
- przygotowania i przedkładania dla Zarządu i Rady Nadzorczej PZU raportów i informacji o charakterze zarządczym dotyczących skuteczności oraz adekwatności funkcji zgodności w Grupie PZU;
- wypracowania oraz doskonalenia jednolitych standardów dotyczących funkcjonowania efektywnego systemu kontroli wewnętrznej w Podmiotach Grupy PZU;
- wypracowywania, doskonalenia oraz promowania wspólnych standardów szkoleniowo-informacyjnych.
Ryzyko braku zgodności uwzględnia w szczególności ryzyko niedostosowania działalności podmiotów Grupy PZU do zmieniającego się otoczenia prawnego. Materializacja tego ryzyka może nastąpić w związku z opóźnieniem wdrożenia lub brakiem jasnych i jednoznacznych przepisów, czyli z tzw. luką prawną. Może to powodować nieprawidłowości w działalności Grupy PZU i w konsekwencji przyczynić się do wzrostu kosztów (np. kary administracyjne i inne sankcje finansowe), jak i zwiększenia ryzyka utraty reputacji.
Z uwagi na szeroki zakres działalności Grupy PZU na ryzyko utraty reputacji ma również wpływ ryzyko sporów sądowych dotyczących przede wszystkim spółek ubezpieczeniowych i banków wchodzących w skład Grupy.
Za identyfikowanie i ocenę ryzyka braku zgodności dla poszczególnych procesów wewnętrznych w podmiotach należących do Grupy PZU odpowiadają kierujący komórkami organizacyjnymi, zgodnie z podziałem odpowiedzialności za raportowanie. Dodatkowo jednostki ds. compliance w podmiotach Grupy PZU identyfikują ryzyko braku zgodności na podstawie zgłoszeń do rejestrów konfliktu interesów, prezentów oraz nieprawidłowości, a także wpływających zapytań.
Ocena i pomiar ryzyka braku zgodności są dokonywane poprzez określenie skutków materializacji ryzyk:
- finansowych, wynikających m.in. z możliwości nałożenia kar administracyjnych (np. KNF, UOKiK), wyroków sądowych, kar umownych i odszkodowań,
- niematerialnych, dotyczących utraty reputacji, w tym uszczerbku w zakresie wizerunku i marki Grupy PZU.
- analizę systemową raportów cyklicznych otrzymywanych od kierujących jednostkami i komórkami organizacyjnymi;
- monitoring wymogów regulacyjnych i dostosowania działalności do zmieniającego się otoczenia prawnego podmiotów Grupy PZU;
- udział w pracach legislacyjnych nad zmianami powszechnie obowiązujących przepisów;
- podejmowanie aktywności w organizacjach branżowych;
- koordynację procesów kontroli zewnętrznej;
- monitoring wykonania zaleceń wydanych po kontrolach zewnętrznych;
- koordynację realizacji obowiązków informacyjnych giełdowych (PZU) i ustawowych;
- popularyzację wśród pracowników Grupy PZU, wiedzy w zakresie zasad compliance;
- monitoring realizacji rekomendacji wydanych wobec podmiotu Grupy PZU;
- zapewnienie jednolitych standardów i spójnej realizacji funkcji compliance w Grupie PZU.
Działania zarządcze w reakcji na ryzyko braku zgodności obejmują w szczególności:
- akceptację ryzyka, m.in. wobec zmian prawnych i regulacyjnych;
- ograniczanie ryzyka, w tym: dostosowanie procedur i procesów w kontekście wymogów regulacyjnych, opiniowanie i projektowanie regulacji wewnętrznych pod względem zgodności, udział w procesie uzgadniania działań marketingowych;
- unikanie ryzyka poprzez zapobieganie angażowaniu się podmiotów Grupy PZU w działania niezgodne z obowiązującymi wymogami regulacyjnymi, dobrymi praktykami rynkowymi lub mogącymi negatywnie wpłynąć na wizerunek Grupy PZU.
W ramach ograniczania ryzyka braku zgodności w Grupie PZU na poziomie systemowym i bieżącym są podejmowane działania mitygujące, m.in.:
- bieżąca realizacja efektywnej funkcji zgodności jako jednej z kluczowych w systemie zarządzania;
- udział w konsultacjach z organami ustawodawczymi i nadzoru (podmioty nadzorowane Grupy PZU) na etapie tworzenia regulacji (konsultacje społeczne);
- delegowanie przedstawicieli podmiotów nadzorowanych Grupy PZU do udziału w pracach komisji przy organach nadzoru oraz Polskiej Izby Ubezpieczeń;
- wsparcie w zakresie współpracy z Ubezpieczeniowym Funduszem Gwarancyjnym;
- udział w projektach wdrożeniowych dla nowych regulacji;
- szkolenia pracowników w zakresie nowych regulacji i standardów postępowania;
- opiniowanie regulacji wewnętrznych i rekomendowanie ewentualnych zmian pod kątem ich zgodności z przepisami prawa i przyjętymi standardami postępowania;
- weryfikacja procedur i procesów w kontekście ich zgodności z przepisami prawa i przyjętymi standardami postępowania;
- wyprzedzające dostosowywanie dokumentacji do zbliżających się zmian wymogów prawnych;
- systemowy nadzór PZU nad realizacją funkcji zgodności w podmiotach Grupy PZU;
- analiza i bieżący monitoring stosowania zasad „chińskich murów”, w związku ze złożonymi przez PZU w dniu 21 kwietnia 2017 roku w ramach postępowania z zawiadomienia dotyczącego zamiaru nabycia akcji Banku Pekao dodatkowymi zobowiązaniami inwestorskimi;
- bieżący monitoring zmian otoczenia prawno-regulacyjnego służący identyfikacji luk lub obszarów, które wymagają działań dla zapewnienie zgodności.
Podejmowane w 2022 roku działania w obszarze compliance były również związane z dalszym spełnianiem przez Grupę PZU kryteriów pozwalających uznawać ją za konglomerat finansowy, a tym samym ze stosowaniem wobec niej przez KNF nadzoru uzupełniającego sprawowanego na podstawie ustawy z 15 kwietnia 2005 roku o nadzorze uzupełniającym nad instytucjami kredytowymi, zakładami ubezpieczeń, zakładami reasekuracji i firmami inwestycyjnymi wchodzącymi w skład konglomeratu finansowego.
- rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/2088 z 27 listopada 2019 roku w sprawie ujawniania informacji związanych ze zrównoważonym rozwojem w sektorze usług finansowych;
- rozporządzenia Parlamentu Europejskiego i Rady (UE) 2020/852 z 18 czerwca 2020 roku w sprawie ustanowienia ram ułatwiających zrównoważone inwestycje, zmieniającego rozporządzenie (UE) 2019/2088;
- rozporządzenia delegowanego Komisji (UE) 2021/1257 z 21 kwietnia 2021 roku zmieniającego rozporządzenia delegowane (UE) 2017/2358 i (UE) 2017/2359 w odniesieniu do uwzględnienia czynników zrównoważonego rozwoju, ryzyk dla zrównoważonego rozwoju i preferencji w zakresie zrównoważonego rozwoju w wymogach w zakresie nadzoru nad produktem i zarządzania nim dla zakładów ubezpieczeń i dystrybutorów ubezpieczeń oraz w przepisach dotyczących prowadzenia działalności i doradztwa inwestycyjnego w odniesieniu do ubezpieczeniowych produktów inwestycyjnych;
- rozporządzenia delegowanego Komisji (UE) 2021/1256 z 21 kwietnia 2021 roku zmieniającego rozporządzenie delegowane (UE) 2015/35 w odniesieniu do uwzględniania ryzyk dla zrównoważonego rozwoju w zarządzaniu zakładami ubezpieczeń i zakładami reasekuracji;
- rozporządzenia delegowanego Komisji (UE) 2022/1288 z 6 kwietnia 2022 roku w zakresie regulacyjnych standardów technicznych dotyczących sposobu prezentacji informacji w odniesieniu do wskaźników zrównoważonego rozwoju;
- dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/1937 z 23 października 2019 roku w sprawie ochrony osób zgłaszających naruszenia prawa Unii;
- Międzynarodowego Standardu Sprawozdawczości Finansowej 17 – „Umowy Ubezpieczeniowe” (MSSF17);
- ustawy z 9 lutego 2022 roku o zmianie ustawy – Kodeks spółek handlowych oraz niektórych innych ustaw;
- ustawy z 18 listopada 2020 roku o doręczeniach elektronicznych;
- projektu ustawy o ochronie osób zgłaszających naruszenia prawa;
- projektu ustawy o zmianie niektórych ustaw w związku z zapewnieniem rozwoju rynku finansowego oraz ochrony inwestorów na tym rynku;
- projektu rozporządzenia Parlamentu Europejskiego i Rady w sprawie operacyjnej odporności cyfrowej sektora finansowego i zmieniającego rozporządzenia (WE) nr 1060/2009, (UE) nr 648/2012, (UE) nr 600/2014 oraz (UE) nr 909/2014 („DORA”);
- projektowanych zmian w ustawie – Kodeks pracy, m.in. w zakresie implementacji do krajowego porządku prawnego dyrektywy 2019/1152 z 20 czerwca 2019 roku w sprawie przejrzystych i przewidywalnych warunków pracy w Unii Europejskiej (dyrektywa informacyjna) oraz dyrektywy 2019/1158 z 20 czerwca 2019 roku w sprawie równowagi między życiem zawodowym a prywatnym rodziców i opiekunów oraz uchylającej dyrektywę Rady 2010/18/UE (dyrektywa work-life balance).
Ponadto w 2021 roku PZU Życie zrealizowano niezbędne działania dostosowawcze do interwencji produktowej (decyzji KNF z 15 lipca 2021 roku. w przedmiocie zakazów wprowadzania do obrotu, dystrybucji i sprzedaży produktów inwestycyjnych – umów ubezpieczeń na życie, jeśli są związane z UFK). W zmodyfikowanej w styczniu 2022 roku ofercie wyłącznie produkty spełniające wszystkie kryteria określone w decyzji organu nadzoru.
Koncentracja ryzyka
W ramach zarządzania poszczególnymi kategoriami ryzyka Grupa PZU identyfikuje, mierzy i monitoruje koncentrację ryzyka.
Wypełnieniu obowiązków regulacyjnych, nałożonych na grupy kapitałowe identyfikowane jako konglomeraty finansowe, służy wdrożony w 2020 roku – zgodnie z wymogami ustawy o nadzorze uzupełniającym – model zarządzania znaczącą koncentracją ryzyka w Konglomeracie Finansowym PZU.
Nadzór uzupełniający służy ochronie stabilności finansowej instytucji kredytowych, zakładów ubezpieczeń, zakładów reasekuracji i firm inwestycyjnych, które wchodzą w skład konglomeratu finansowego. Realizowany jest m.in. poprzez badanie poziomu koncentracji ryzyka w konglomeracie finansowym jako całości, a także z perspektywy podmiotów regulowanych wchodzących w jego skład.
Wdrożenie tego modelu służyło zdefiniowaniu zasad zarządzania koncentracją ryzyka oraz wsparciu jednostek zaangażowanych w ten proces, w szczególności poprzez:
- określenie ról i odpowiedzialności poszczególnych uczestników procesu zarządzania znaczącą koncentracją ryzyka;
- wprowadzenie spójnych definicji ryzyk;
- wprowadzenie zasad identyfikacji, pomiaru i oceny ryzyka;
- określenie oczekiwanego profilu ryzyka zaangażowań identyfikowanych jako znacząca koncentracja;
- zdefiniowanie limitów oraz wartości progowych;
- określenie zasad monitorowania znaczącej koncentracji ryzyka;
- wprowadzenie zasad raportowania oraz podejmowania decyzji zarządczych.
Koncentracja ryzyka jest mierzona i monitorowana w szczególności w następujących przekrojach:
- koncentracja na pojedynczego kontrahenta lub ich grupę;
- koncentracja na poszczególne waluty;
- koncentracja na poszczególne sektory gospodarki;
- koncentracja na kraje;
- koncentracja danego rodzaju aktywów.