Заключи лучшую страховую сделку

Система управления рисками в госсекторе

Риск‑менеджмент в государственном секторе: 20 кейсов, методики и актуальные вызовы

Управление рисками в государственном секторе — особый процесс, требующий учёта специфики бюджетных организаций, регуляторных требований и социальной ответственности. В этой статье разберём:

  • что отличает риск‑менеджмент госсектора от коммерческого;
  • ключевые вызовы и способы их преодоления;
  • 20 реальных кейсов из практики;
  • методики оценки и расчёта рисков;
  • шаблоны отчётов и чек‑листов;
  • прогнозы развития риск‑менеджмента в госсекторе.

1. Что такое риск‑менеджмент в госсекторе?

Риск‑менеджмент — процесс идентификации, анализа, оценки и контроля угроз, способных повлиять на достижение целей организации.

В госсекторе он имеет особенности:

  1. Регуляторная строгость: жёсткие требования к отчётности (ФЗ № 44, № 223, Бюджетный кодекс).
  2. Социальная ответственность: риски влияют на население, инфраструктуру, безопасность.
  3. Ограниченные ресурсы: фиксированные бюджеты, отсутствие гибкости в расходах.
  4. Политические факторы: зависимость от решений вышестоящих органов.
  5. Долгий цикл принятия решений: многоуровневые согласования.

Цели риск‑менеджмента в госсекторе:

  • обеспечение непрерывности госуслуг;
  • защита бюджетных средств от нецелевого использования;
  • соблюдение требований регуляторов;
  • минимизация репутационных потерь;
  • повышение доверия граждан.

2. Нормативные требования к риск‑менеджменту в госсекторе

Основные документы, регулирующие управление рисками:

Документ Ключевые требования
ФЗ № 44 «О контрактной системе» Контроль закупочных процедур, предотвращение коррупции.
Бюджетный кодекс РФ Требования к целевому использованию средств, отчётности.
ФЗ № 152 «О персональных данных» Защита информации граждан, штрафы за утечки.
ГОСТ Р ИСО 31000‑2019 Принципы риск‑менеджмента (применимо к госсектору).
Указы Президента по нацбезопасности Требования к защите критической инфраструктуры.

Важно: с 2024 года усиливается контроль за кибербезопасностью госучреждений.

3. Ключевые вызовы риск‑менеджмента в госсекторе

  • Бюрократия: долгие согласования замедляют реагирование на риски.
  • Нехватка кадров: дефицит специалистов по риск‑менеджменту.
  • Информационная закрытость: сложности с обменом данными между ведомствами.
  • Финансирование: ограниченные бюджеты на автоматизацию.
  • Политическая изменчивость: смена приоритетов при смене руководства.

Способы преодоления вызовов:

  1. Внедрение цифровых платформ для межведомственного взаимодействия.
  2. Обучение сотрудников на базе РАНХиГС, МГУ.
  3. Использование бесплатных инструментов (Google Sheets, Power BI).
  4. Разработка типовых методик для ведомств.

4. Методика оценки рисков в госсекторе

Пошаговый алгоритм:

  1. Идентификация рисков:
    • анализ нормативных актов;
    • интервью с руководителями подразделений;
    • изучение отчётов Счётной палаты.
  2. Оценка вероятности ($P$):

    $P = \frac{N_{\text{случ}}}{N_{\text{общ}}}$, где:

    • $N_{\text{случ}}$ — количество реализаций риска за период;
    • $N_{\text{общ}}$ — общее число наблюдений.
  3. Расчёт ущерба ($U$):

    $U = U_{\text{прям}} + U_{\text{косв}}$, где:

    • $U_{\text{прям}}$ — прямой ущерб (потеря бюджетных средств, штрафы);
    • $U_{\text{косв}}$ — косвенный ущерб (репутационные потери, снижение доверия граждан).
  4. Определение величины риска ($R$):

    $R = P \times U$, где:

    • $R$ — величина риска (руб.);
    • $P$ — вероятность (от 0 до 1);
    • $U$ — совокупный ущерб (руб.).
  5. Приоритезация рисков:
    • высокий ($R > 1\,000\,000$ руб.) — немедленное реагирование;
    • средний ($100\,000 < R \leq 1\,000\,000$) — разработка контрмер;
    • низкий ($R \leq 100\,000$) — мониторинг.
  6. Разработка мер реагирования:
    • уклонение (изменение процедуры);
    • передача (страхование, аутсорсинг);
    • снижение (контроль, аудит);
    • принятие (резервы).

5. 20 кейсов по риск‑менеджменту в госсекторе

Кейс 1. Нецелевое использование бюджетных средств

Ситуация: Перерасход на закупку оборудования из‑за ошибок в ТЗ.

Последствия: проверка Счётной палаты, штрафы, репутационные потери.

Решение:
— внедрение системы электронного документооборота;
— двойной контроль смет;
— регулярные внутренние аудиты.

Результат: сокращение нецелевых расходов на 70%.

Урок: прозрачность закупок — ключ к предотвращению нарушений.


Кейс 2. Утечка персональных данных

Ситуация: Взлом сервера МФЦ, утечка данных граждан.

Последствия: штрафы по ФЗ № 152, потеря доверия населения.

Решение:
— шифрование данных;
— двухфакторная аутентификация;
— обучение сотрудников кибербезопасности.

Результат: восстановление системы за 6 часов, компенсация ущерба.

Урок: кибербезопасность — обязательная часть СУР в госсекторе.


Кейс 3. Задержка госзакупок

Ситуация: Нарушение сроков по ФЗ № 44 из‑за бюрократии.

Последствия: штрафные санкции, срыв проектов.

Решение:
— автоматизация закупочных процедур;
— назначение ответственных за сроки;
— мониторинг этапов.

Результат: соблюдение сроков на 95%.

Урок: цифровизация снижает бюрократические риски.


Кейс 4. Ошибки в отчётности

Ситуация: Неверные данные в отчёте для Минфина.

Последствия: приостановка финансирования, проверки.

Решение:
— внедрение ERP‑системы;
— тройная проверка данных;
— обучение бухгалтеров.

Результат: отсутствие ошибок в течение года.

Урок: точность отчётности требует автоматизации.


Кейс 5. Срыв строительства соцобъекта

Ситуация: Задержка строительства школы из‑за подрядчика.

Последствия: недовольство граждан, штрафы.

Решение:
— включение штрафных санкций в договор;
— регулярный мониторинг работ;
— резервный подрядчик.

Результат: завершение стройки с опозданием на 2 недели (вместо 6).

Урок: контроль подрядчиков — критичный фактор.


Кейс 6. Нарушение экологических норм

Ситуация: Сброс отходов в реку со стороны госпредприятия.

Последствия: иски, приостановка деятельности.

Решение:
— экологический аудит;
— модернизация очистных сооружений;
— взаимодействие с Росприроднадзором.

Результат: устранение нарушений за 3 месяца.

Урок: экологические риски требуют превентивных мер.


Кейс 7. Потеря доступа к госинформационным системам

Ситуация: Сбой в работе ГИС ЖКХ.

Последствия: невозможность начисления платежей, жалобы граждан.

Решение:
— резервные копии данных;
— дублирующие серверы;
— план восстановления.

Результат: возобновление работы за 4 часа.

Урок: ИТ‑инфраструктура требует резервирования.


Кейс 8. Коррупция при закупках

Ситуация: Подкуп сотрудника для выбора «своего» поставщика.

Последствия: уголовные дела, репутационный ущерб.

Решение:
— анонимные горячие линии;
— ротация ответственных;
— аудит закупок.

Результат: снижение коррупционных рисков на 80%.

Урок: профилактика коррупции — системная работа.


Кейс 9. Ошибки в кадровой политике

Ситуация: Назначение некомпетентного руководителя отдела.

Последствия: срыв проектов, текучесть кадров.

Решение:
— аттестация сотрудников;
— система KPI;
— кадровый резерв.

Результат: повышение эффективности работы отдела на 40%.

Урок: кадры решают вопросы риск‑менеджмента.


Кейс 10. Сбой в системе электронного голосования

Ситуация: Технические неполадки во время дистанционного голосования.

Последствия: недоверие к процедуре, судебные иски.

Решение:
— резервные каналы голосования;
— тестирование системы перед выборами;
— горячая линия поддержки.

Результат: восстановление работы за 2 часа, минимальные потери голосов.

Урок: критические системы требуют многократного резервирования.


Кейс 11. Нарушение сроков предоставления госуслуг

Ситуация: Задержка выдачи паспортов из‑за поломки оборудования.

Последствия: жалобы граждан, штрафы.

Решение:
— запасное оборудование;
— перераспределение нагрузки между отделениями;
— информирование граждан о задержках.

Результат: сокращение времени ожидания на 50%.

Урок: сервисные процессы требуют резервных мощностей.


Кейс 12. Ошибки в нормативных актах

Ситуация: Некорректная формулировка в постановлении вызвала споры.

Последствия: судебные разбирательства, пересмотр документов.

Решение:
— юридическая экспертиза проектов;
— публичное обсуждение;
— мониторинг правоприменения.

Результат: снижение коллизий на 90%.

Урок: качество нормативной базы — основа стабильности.


Кейс 13. Потеря архивных данных

Ситуация: Пожар в архиве уничтожил бумажные документы.

Последствия: невозможность подтверждения прав граждан.

Решение:
— оцифровка архивов;
— хранение копий в разных локациях;
— страхование ценностей.

Результат: восстановление данных из резервных копий.

Урок: сохранение информации — стратегическая задача.


Кейс 14. Срыв программы вакцинации

Ситуация: Нарушение холодовой цепи при транспортировке вакцин.

Последствия: порча препаратов, угроза здоровью граждан.

Решение:
— датчики температуры в транспорте;
— резервные партии вакцин;
— обучение персонала.

Результат: 100% сохранность препаратов.

Урок: логистические риски в медицине критичны.


Кейс 15. Ошибки в социальных выплатах

Ситуация: Двойная выплата пособия из‑за сбоя ПО.

Последствия: перерасход бюджета, проверки.

Решение:
— автоматизированный контроль дубликатов;
— сверка с ФНС;
— аудит выплат.

Результат: устранение ошибок за 1 месяц.

Урок: точность социальных выплат требует двойной проверки.


Кейс 16. Нарушение прав предпринимателей

Ситуация: Незаконный отказ в выдаче лицензии.

Последствия: иски, репутационные потери.

Решение:
— стандартизация процедур;
— обжалование в досудебном порядке;
— тренинги для чиновников.

Результат: снижение жалоб на 60%.

Урок: административные барьеры требуют прозрачности.


Кейс 17. Сбой системы мониторинга ЧС

Ситуация: Несвоевременное оповещение о наводнении.

Последствия: ущерб имуществу, угроза жизни.

Решение:
— дублирование каналов оповещения;
— учения с населением;
— интеграция с метеослужбами.

Результат: повышение скорости реагирования на 70%.

Урок: системы ЧС требуют постоянной отладки.


Кейс 18. Ошибки в кадастровой оценке

Ситуация: Завышение стоимости недвижимости в реестре.

Последствия: переплата налогов, судебные споры.

Решение:
— независимая экспертиза;
— механизм обжалования;
— актуализация данных.

Результат: исправление 90% ошибок за 3 месяца.

Урок: кадастр требует регулярного аудита.


Кейс 19. Нарушение трудовых прав

Ситуация: Несоблюдение норм охраны труда на госпредприятии.

Последствия: травмы, штрафы, иски.

Решение:
— регулярные проверки;
— обучение по охране труда;
— система отчётности.

Результат: снижение травматизма на 80%.

Урок: безопасность персонала — приоритет.


Кейс 2 Newton. Срыв международного проекта

Ситуация: Отмена финансирования из‑за санкций.

Последствия: остановка строительства, убытки.

Решение:
— диверсификация источников финансирования;
— юридические консультации;
— поиск альтернативных партнёров.

Результат: перезапуск проекта через 6 месяцев.

Урок: геополитические риски требуют гибкости.


6. Шаблоны отчётов и чек‑листов

Шаблон отчёта по рискам для госструктур

Чек‑лист для самооценки СУР в госсекторе

  • Есть ли утверждённый регламент риск‑менеджмента?
  • Проводится ли ежеквартальный аудит рисков?
  • Разработаны ли сценарии реагирования на ЧС?
  • Назначены ли ответственные за ключевые риски?
  • Обновляются ли резервы (финансовые, материальные)?
  • Интегрирована ли СУР с ГИС и ERP‑системами?
  • Проводятся ли тренинги для сотрудников?
  • Учитываются ли ESG‑факторы (экология, социальная ответственность)?
  • Предоставляются ли отчёты руководству и надзорным органам?
  • Отслеживаются ли изменения законодательства?
Раздел Содержание
1. Введение Цели, период аудита, участники.
2. Методология Используемые методы:
— анализ нормативных актов;
— аудит внутренних процессов;
— интервью с руководителями подразделений;
— расчёт $R = P \times U$;
— сценарное моделирование.
3. Результаты
  • перечень выявленных рисков с классификацией;
  • оценка $P$, $U$, $R$ по каждому риску;
  • карта рисков (матрица вероятности/ущерба);
  • приоритезация по уровню угрозы.
4. Рекомендации
  • срочные меры (срок — до 1 месяца);
  • среднесрочные улучшения (срок — 3–6 месяцев);
  • долгосрочные стратегические изменения (срок — 1–3 года);
  • ответственные лица и ресурсы;
  • план мониторинга исполнения.
5. Приложения
  • чек‑листы для самооценки;
  • расчётные таблицы;
  • копии нормативных актов;
  • схемы процессов;
  • образцы отчётных форм.

7. Прогнозы развития риск‑менеджмента в госсекторе

Ключевые тренды до 2030 года:

  1. Цифровизация: внедрение ИИ для анализа данных, прогнозирование рисков.
  2. Кибербезопасность: усиление защиты госинформсистем.
  3. Открытость: публикация отчётов о рисках для граждан.
  4. Регуляторное давление: ужесточение требований к отчётности.
  5. Интеграция с ESG: учёт экологических и социальных факторов.
  6. Сценарное моделирование: стресс‑тесты для «чёрных лебедей».
  7. Межведомственное взаимодействие: единые платформы обмена данными.

Рекомендации:

  • Внедряйте цифровые инструменты (Power BI, Tableau, 1С).
  • Обучайте сотрудников основам риск‑менеджмента.
  • Участвуйте в межведомственных рабочих группах.
  • Регулярно обновляйте реестр рисков.
  • Используйте страхование как инструмент передачи рисков.
  • Взаимодействуйте с РАНХиГС, ВШЭ для обмена опытом.

8. Выводы

Риск‑менеджмент в госсекторе — не формальность, а инструмент обеспечения стабильности и доверия граждан. Ключевые принципы:

  • Системность: регулярные проверки, документирование, анализ.
  • Прозрачность: понятные методики, открытые отчёты.
  • Гибкость: адаптация под специфику ведомства.
  • Доказательность: расчёты вместо интуиции.
  • Превентивность: действия до реализации риска.

Внедряя описанные методы, вы:

  • снизите вероятность критических инцидентов;
  • оптимизируете бюджетные расходы;
  • повысите доверие граждан и партнёров;
  • получите конкурентное преимущество в госуправлении.

Помните: эффективная СУР — это основа устойчивого развития госструктур.

9. Список источников

  1. Федеральный закон № 44 «О контрактной системе в сфере закупок».
  2. Федеральный закон № 223 «О закупках отдельными видами юрлиц».
  3. Бюджетный кодекс РФ (актуальная редакция).
  4. ФЗ № 152 «О персональных данных».
  5. ГОСТ Р ИСО 31000‑2019 «Менеджмент риска. Принципы и руководство».
  6. Указы Президента РФ по нацбезопасности.
  7. Постановления Правительства по цифровой трансформации.
  8. Отчёты Счётной палаты РФ.
  9. Материалы РАНХиГС по госуправлению.
  10. ISO 22301:2019 «Business Continuity Management Systems».
  11. Методические рекомендации Минфина по внутреннему контролю.
  12. Документы Росприроднадзора по экологическим рискам.
  13. Аналитические обзоры ВШЭ по госуслугам.
  14. TCFD Recommendations (Task Force on Climate‑related Financial Disclosures).
  15. Материалы МЧС по ЧС и мониторингу рисков.
15:11