В последние годы понятие операционной устойчивости приобрело особую значимость для финансового сектора Великобритании. Регулятор страны, Управление по финансовому надзору (FCA), ввёл жёсткие правила под названием PS21/3, направленные на обеспечение способности фирм противостоять широкому спектру нарушений в работе — от кибератак и сбоев IT-систем до проблем с поставщиками. Несмотря на то что с момента введения этих правил прошло уже три года, вопрос готовности компаний по-прежнему остаётся открытым и демонстрирует неоднозначные результаты. Многие финансовые организации лишь в последний момент осознают — операционная устойчивость требует не просто оформления формальных документов, а глубокого стратегического подхода, включающего понимание критически важных бизнес-процессов и управление связями с внешними партнёрами. Согласно требованиям PS21/3, компании должны не только иметь планы на случай сбоев, но и обосновать свои решения конкретными доказательствами, а не домыслами или надеждой на помощь конкурентов.
Практика показывает, что далеко не все фирмы умеют точно оценить максимально допустимое время простоя систем и установить реалистичные показатели восстановления работы. Особую сложность представляет работа с третьими сторонами. Современная финансовая инфраструктура в Великобритании является сложной и взаимосвязанной экосистемой. Банки, провайдеры платежных сервисов, финтех-компании широко используют внешних поставщиков услуг, что создаёт потенциальные «узкие места» в цепочке устойчивости. Примером стали перебои у компании CrowdStrike в 2024 году, которые наглядно продемонстрировали, насколько уязвимыми могут оказаться предприятия, не подготовленные к сбоям у своих партнёров.
FCA подчёркивает, что передача функций третьим лицам не освобождает компаний от ответственности — именно финансовые организации обязаны гарантировать стабильность и безопасность предоставляемых сервисов. Особая важность операционной устойчивости проявляется для платёжных провайдеров и интернет-коммерции. Они взаимодействуют с многочисленными платёжными шлюзами, процессорами и альтернативными методами оплаты в разных юрисдикциях. Здесь требуется обеспечить непрерывность транзакций даже при внешних технических сбоях, что не всегда удаётся без надлежащего мониторинга и контроля над поставщиками. Анализ проектов по внедрению PS21/3 показывает, что многие фирмы подходили к задаче формально, сосредоточившись лишь на составлении отчётности, а не на интеграции устойчивости в ядро бизнес-стратегии.
Однако изменяющаяся природа угроз — рост числа кибератак, техногенных инцидентов и сложностей с поставками — требует от финансового сектора более проактивного и системного подхода. Компании начинают пересматривать модели управления рисками, внедрять инновационные технологии для мониторинга и быстрого реагирования, а также расширять внутренние компетенции для своевременного выявления слабых мест. Важно отметить, что операционная устойчивость становится элементом конкурентного преимущества. Финансовые организации, способные гарантировать своим клиентам стабильность и безопасность в самых сложных условиях, повышают доверие и удерживают позиции на рынке. В условиях цифровой трансформации и мгновенных ожиданий клиентов это приобретает особую ценность.
В целом, несмотря на существенный прогресс, можно констатировать, что полный переход к требованиям PS21/3 ещё не завершён. Многие британские компании продолжают сталкиваться с вызовами в оценке критических процессов, управлении цепочками поставок и внедрении комплексных стратегий непрерывности бизнеса. Сроки приближаются, и тем, кто находится в зоне риска, необходимо срочно активизировать усилия, иначе высока вероятность столкнуться с регуляторными санкциями и ущербом репутации. Фактически, PS21/3 сигнализирует о новой эпохе в финансовом надзоре Великобритании, где устойчивость и готовность к любым перебоям становятся невидимой, но не менее значимой инфраструктурой, гарантирующей стабильность экономики и доверие общества. Для этого необходимо не просто следовать правилам, а глубоко интегрировать их в ежедневную практику, выстраивать прозрачные процессы и строить надёжные партнёрские сети.
Финансовые организации, способные адаптироваться к этим требованиям, обретают не только стабильность и снижают риски, но и укрепляют свои позиции в условиях постоянно меняющегося мира. В итоге можно сказать, что вопрос о том, готовы ли британские фирмы к PS21/3, не имеет однозначного ответа. С одной стороны, наблюдается значительный прогресс и повышение внимания к операционной устойчивости. С другой — некоторые компании по-прежнему идут по пути формального соответствия, что опасно в условиях нарастающих внешних и внутренних угроз. Важно, чтобы отрасль развивалась комплексно, вовлекая в процессы не только руководителей высшего звена, но и специалистов по рискам, IT, комплаенсу и партнёрским отношениям, создавая гибкие и устойчивые бизнес-модели для будущего.
Такая трансформация станет залогом успешного противостояния любым неожиданностям и позволит британскому финансовому сектору сохранять лидерские позиции в мировом экономическом пространстве.