Waarom naleving van BCBS 239 essentieel is in 2025

Het geduld van toezichthouders raakt op. Europese banken staan voor belangrijke uitdagingen zoals data lineage, onafhankelijke validatiefuncties en technologische integratie. Sinds de publicatie van BCBS 239 in 2013, met een implementatiedoelstelling van begin 2016, zijn er aanzienlijke ontwikkelingen geweest. Een artikel van Mandy Honingh (Manager Technology Consulting), Igor Djukic (Senior Manager Financial Services Consulting en Jennifer Allermann (Financial Services Data & Analytics) van EY.
Thematische reviews en inspecties in Europa hebben een "onbevredigende" implementatiestatus aan het licht gebracht, met meerdere interpretaties binnen de sector. De ECB heeft in mei 2024 de Risk Data Aggregation and Risk Reporting (RDARR) gids uitgegeven om toezichthoudende verwachtingen te verduidelijken.
Waarom blijft BCBS 239 een topprioriteit in 2025?
De ECB heeft de remedie van "tekorten in risk data aggregatie en rapportage" als nummer twee prioriteit voor 2025-2027 gedefinieerd. Banken worden aangespoord om langdurige tekortkomingen aan te pakken en effectieve RDARR-kaders op te stellen. Het benutten van BCBS 239 capabilities kan de operationele efficiëntie en veerkracht van banken verbeteren. Daarnaast is toegang tot hoogwaardige data essentieel voor innovatieve technologieën zoals kunstmatige intelligentie.
De ECB heeft gerichte beoordelingen van RDARR-praktijken en inspecties aangekondigd, waarbij banken worden aangespoord om hun inspanningen te versterken. De RDARR-gids verduidelijkt de verwachtingen en benadrukt de rol van management en effectieve implementatieprogramma's
Een aantal highlights uit de RDARR-gids:
- Het management is verantwoordelijk voor effectieve governance-regelingen.
- Het RDARR-kader moet worden beheerd door een lid van het management, bij voorkeur de Chief Risk Officer (CRO).
- Onafhankelijke validatiefuncties moeten regelmatige beoordelingen uitvoeren.
- Toezichthoudende rapporten moeten worden opgenomen in BCBS 239-programma's.
- Er moet volledige en actuele data lineage op data-attribuut-level zijn.
- De gids definieert vier dimensies van datakwaliteitscontroles: nauwkeurigheid, integriteit, volledigheid en tijdigheid.
Hoe kunnen banken hun nalevingsinspanningen verbeteren?
- Effectief implementatieprogramma: Banken moeten een programma opstellen dat hen helpt om materiële tekortkomingen op te lossen en toekomstige successen te positioneren. Dit vereist duidelijke verantwoordelijkheden en prioriteit van het management.
- Onafhankelijke Validatiefunctie (Independent Validation Function, IVF): Een IVF is cruciaal voor het onafhankelijk beheren van risico's. Banken moeten een beoordelingskader ontwikkelen om de volwassenheid van de IVF te evalueren.
- Effectieve data lineage: Banken moeten een kader ontwikkelen met duidelijke verwachtingen en verantwoordelijkheden voor data lineage. Investeringen in technologie kunnen het proces stroomlijnen.
- Beheer van Key Risk Indicators (KRI’s) en Critical Data Elements (CDE’s): Banken moeten KRI’s categoriseren en documenteren, en zorgen voor samenwerking tussen KRI- en CDE-eigenaren.
- Technologische oplossingen: Het benutten van technologische vooruitgang is cruciaal voor datamanagement en rapportagecapaciteiten. Banken moeten investeren in schaalbare metadata management tools, bij voorkeur aan de hand van een geïntegreerde implementatieaanpak in afstemming met Enterprise Architect.
Naleving van BCBS 239 is een constante inspanning die voortdurende inzet vereist. De veranderende interne en externe omgevingen, zoals technologische vooruitgang en nieuwe regelgeving, vereisen voortdurende aanpassingen. Banken moeten zich voorbereiden om te voldoen aan de eisen van BCBS 239-naleving in 2025, terwijl ze waarde toevoegen aan hun business.
Lees het volledige artikel hier.