Российский бизнес не спешит развивать риск-менеджмент: зрелость остается низкой

Надежда на авось крепнет: российский бизнес пока не спешит развивать риск-менеджмент

Российские компании по-прежнему недостаточно системно управляют рисками, хотя внешняя среда остается нестабильной. Около трети организаций пока вообще не сформировали самостоятельную функцию риск-менеджмента. В компаниях, где соответствующие процессы уже существуют, средний уровень их зрелости составил 0,34 пункта из 1 возможного против 0,35 годом ранее.

Такие данные приводятся в исследовании, подготовленном "Деловыми решениями и технологиями" совместно с Ассоциацией риск-менеджеров "Русское общество управления рисками". В апреле 2025 года специалисты опросили 82 организации, представляющие различные отрасли российской экономики.

Риск-менеджмент остается незрелым

Результаты показывают, что наличие отдельных процедур еще не означает полноценного управления рисками. Во многих организациях анализ угроз проводится эпизодически, а решения принимаются преимущественно после появления проблемы. Такой подход увеличивает стоимость ошибок и не позволяет заранее подготовить сценарии реагирования.

Лучше всего методики управления рисками развиты у компаний потребительского сектора. Вероятно, это связано с высокой чувствительностью таких предприятий к изменению спроса, логистическим сбоям, колебаниям доходов населения и усилению конкуренции.

Наименее зрелыми оказались фармацевтические компании. Одной из причин называют значительное количество относительно молодых игроков, которые еще не успели выстроить сложную корпоративную инфраструктуру и распределить ответственность за работу с рисками.

Среди компаний, где функция риск-менеджмента пока отсутствует, 16% намерены внедрить ее в ближайшие один-два года. Еще 44% рассчитывают сделать это в течение трех лет. Однако планы часто откладываются из-за ограниченных финансовых и кадровых ресурсов, а также недостаточного понимания руководством самой концепции управления рисками.

Роль риск-менеджеров постепенно усиливается

Положение специалистов по рискам в российских организациях становится более заметным. 81% участников исследования заявили, что мнение риск-менеджера учитывается при принятии важных управленческих решений. В 36% компаний такого специалиста приглашают на заседания коллегиальных органов.

Чаще всего подразделение по управлению рисками подчиняется генеральному или финансовому директору. В некоторых организациях оно входит в структуру внутреннего аудита. Однако наиболее высокие показатели зрелости демонстрируют компании, где риск-менеджмент подотчетен совету директоров либо директору по стратегии.

Связь с высшим уровнем управления принципиально важна: риски затрагивают не только отдельные процессы, но и инвестиции, развитие бизнеса, кадровую политику, технологическое обновление и выход на новые рынки. При этом в 19% компаний вопросы рисков не рассматриваются даже на заседаниях комитетов при советах директоров.

Компании формализуют допустимый уровень рисков

Большинство опрошенных организаций - 62% - уже определяют границы приемлемого риска и периодически пересматривают их. Это означает, что бизнес постепенно отказывается от ситуации, когда допустимый уровень угроз зависит исключительно от субъективной оценки конкретного руководителя.

За год вдвое увеличилась доля компаний, применяющих укрупненный качественный анализ влияния рисков при подготовке бюджета. Теперь такой подход используют 47% участников исследования. Он помогает заранее оценить, как потенциальные события способны повлиять на доходы, расходы, сроки реализации планов и потребность в финансировании.

Количественные методы чаще всего применяются в проектном управлении - их используют 61% компаний. В инвестиционной деятельности и бюджетном планировании такой анализ проводят 52% организаций. При стратегическом планировании оценку количественного влияния рисков применяют только 38% участников.

Независимая проверка применяется чаще

Еще одним заметным изменением стало увеличение числа компаний, которые проверяют собственные оценки рисков. Доля организаций, проводящих независимую верификацию и бэк-тестирование, за год выросла вдвое - до 65%.

К проверкам привлекают внутренний аудит или внешних экспертов. Такой контроль позволяет выявить чрезмерно оптимистичные прогнозы, ошибки в расчетах и несоответствие между заявленными процедурами и реальными действиями подразделений.

Независимая оценка особенно важна для крупных проектов, инвестиционных решений и бюджетов с длительным горизонтом планирования. Она снижает вероятность того, что руководство будет опираться на устаревшие предположения или неполную информацию.

Какие угрозы бизнес считает главными

В 2025 году компании чаще всего опасаются изменений бизнес-процессов под влиянием геополитической обстановки. Такой риск назвали 47% респондентов. На втором месте оказались новые законодательные требования - 35%, далее следуют нарушения цепочек поставок - 34%.

Еще 31% участников указали на снижение спроса и потерю рынков сбыта. Эти угрозы способны одновременно воздействовать на продажи, себестоимость, производственные планы и финансовую устойчивость предприятия.

Однако на горизонте трех-пяти лет приоритеты меняются. Главной проблемой компании считают поиск и удержание квалифицированных специалистов: этот риск отметили 59% респондентов. Геополитические факторы вышли на второе место с показателем 44%, ужесточение законодательства - на третье с 41%.

В долгосрочной перспективе заметное место занимают киберугрозы. Цифровизация производственных, финансовых и клиентских процессов повышает зависимость бизнеса от информационных систем. Поэтому сбой инфраструктуры, утечка данных или атака на критические сервисы способны привести не только к прямым потерям, но и к остановке операций, штрафам и репутационному ущербу.

Что мешает компаниям перейти к системной работе

Главная проблема заключается в том, что риски часто воспринимаются как зона ответственности отдельного специалиста, а не всей организации. Если руководители подразделений не включены в процесс, риск-менеджмент превращается в подготовку отчетов, которые не влияют на реальные решения.

Другой барьер - нехватка качественных данных. Для полноценной оценки необходимы сведения о финансовых показателях, поставщиках, клиентах, персонале, производственных мощностях и внешней среде. Без единой системы данных анализ остается приблизительным.

Компании также сталкиваются с дефицитом специалистов, способных сочетать финансовую экспертизу, понимание бизнес-процессов, знание отраслевой специфики и навыки работы с аналитическими инструментами. Найм такого сотрудника не всегда решает проблему: ему необходимы полномочия, доступ к информации и поддержка руководства.

Как повысить зрелость риск-менеджмента

Первым шагом для компании должна стать инвентаризация ключевых угроз. Важно определить не только очевидные финансовые и юридические риски, но и зависимости от отдельных поставщиков, технологий, сотрудников, каналов продаж и инфраструктуры.

Затем следует распределить ответственность. Для каждого существенного риска необходимо назначить владельца, определить показатели контроля, допустимый уровень отклонений и порядок действий при ухудшении ситуации.

Эффективная система должна быть связана с бюджетированием и стратегическим планированием. Риск-менеджмент не должен существовать отдельно от целей бизнеса: при выборе проекта, инвестиции или направления развития необходимо заранее оценивать возможные сценарии и последствия.

Наконец, компаниям стоит регулярно проверять устойчивость своих планов через стресс-тестирование и сценарный анализ. Это позволяет понять, как организация будет действовать при резком падении спроса, сбое поставок, дефиците кадров, изменении регулирования или кибератаке.

Исследование показывает, что российский бизнес постепенно движется к более формальной модели управления рисками. Однако темпы изменений остаются недостаточными: значительная часть организаций все еще реагирует на угрозы постфактум. Чтобы отказаться от надежды на авось, компаниям необходимо сделать риск-менеджмент частью стратегического управления, а не вспомогательной функцией внутреннего контроля.

Прокрутить вверх