За что ЦБ Индии ополчился против одного из крупнейших банков в стране
В мае 2024 года банк Kotak Mahindra потерял возможность удаленно выпускать кредитные карты и развивать свои цифровые продукты. Причиной стал запрет на подобные действия со стороны регулятора — Резервного банка Индии. Чиновники указали банку на недочеты в IT-инфраструктуре, которые должны быть исправлены для полного снятия ограничений
Один из крупнейших банков Индии Kotak Mahindra Bank объявил о мерах по минимизации воздействия ограничений, введенных Резервным банком Индии (RBI). Согласно им, банку предписано прекратить привлечение новых клиентов через онлайн и мобильные банковские каналы, а также приостановить выпуск новых кредитных карт. Эти меры были приняты после выявления недостатков в IT-системах банка. «В течение двух лет проверяющие отмечали недостаточное финансирование банком своих подразделений, которые отвечают за кибербезопасность», — говорится в заявлении Резервного банка Индии.
«Такое жесткое решение было принято регулятором ровно тогда, когда в банке решили агрессивно развивать свои цифровые продукты и таким образом расширить свою клиентскую базу», — говорит Амит Хурана, руководитель отдела ценных бумаг Dolat Capital. По состоянию на 31 марта 2024 года общие активы Kotak Mahindra составили $74,4 млрд. За январь—март общий доход банка достиг $5,2 млрд, причем львиная доля была получена за счет комиссионных доходов, которые составили $5,1 млрд, увеличившись по сравнению с прошлым годом на треть. Чистая прибыль банка за тот же период, без учета дочерних компаний, выросла на 26% и составила $495,7 млн. Консолидированная чистая прибыль за весь 2024 финансовый год составила $4,6 млрд, что на 21,8% больше, чем в предыдущем году. Этот рост обусловлен увеличением объемов кредитования на 20%.
Сейчас банк занимает значительную долю на рынке кредитных карт и цифровых банковских услуг в Индии и его руководство уверено, что ограничения не затронут его работу. Однако в декабре 2023 года 95% всех выпущенных банком кредитных карт выпускались в цифровом формате, 99% всех кредитных карт оформлялись клиентами удаленно.
Доля кредитных карт другого игрока — HDFC Bank — упала с 25,3 до 23,1% после аналогичных ограничений, наложенных RBI в 2020 году. Регулятор запретил банку выпускать новые кредитные карты и запускать новые цифровые продукты. Причиной претензии регулятора стали проблемы в дата-центре, который обрабатывал операции HDFC Bank. Ограничения были сняты в августе 2021 года.
В чем суть конфликта
Основная причина конфликта между Kotak Mahindra Bank и Резервным банком Индии (RBI) заключается в том, что банк не смог устранить выявленные проблемы в своих IT-системах, даже несмотря на многократные предупреждения регулятора. В перечень претензий чиновников входят различные сбои и недоработки, которые угрожали стабильности и безопасности банковских операций.
Частые сбои в онлайн-банкинге стали одной из ключевых проблем банка. За прошедшие несколько лет клиенты Kotak Mahindra Bank регулярно сталкивались с трудностями при использовании онлайн-банкинга. Эти сбои включали в себя невозможность доступа к счетам, задержки в обработке транзакций и проблемы с интерфейсом приложения.
Кроме того, чиновники выявили серьезные уязвимости в системе защиты персональных данных клиентов банка. В ходе проверок обнаружилось, что IT-системы банка имеют уязвимости, которые могли быть использованы для несанкционированного доступа к данным клиентов. Эти дыры в инфраструктуре банка на момент их выявления представляли серьезную угрозу для безопасности конфиденциальной информации и финансовых данных клиентов, отметил в своем заявлении регулятор.
Также проверяющие обнаружили нарушения в процессах аутентификации, используемых банком для подтверждения личности клиентов при выполнении онлайн-транзакций. Недостатки в этих процессах увеличивали риск мошенничества и других незаконных операций.
Тем не менее в самом банке уверяют, что ограничения не окажут существенного влияния на его деятельность. В официальном заявлении представители Kotak Mahindra Bank подчеркнули, что «продолжат вкладываться в улучшение IT-инфраструктуры для достижения необходимых стандартов». В банке также заверили клиентов, что все текущие банковские услуги, включая обслуживание кредитных карт и доступ к интернет-банкингу, будут продолжены без изменений.
В Kotak Mahindra Bank уточнили, что новые клиенты смогут открыть счета только через физические отделения, в то время как существующие клиенты смогут и дальше пользоваться всеми услугами банка. Также отмечено, что текущие кредитные карты можно будет обновлять без проблем, но выпуск новых карт временно приостановлен до снятия ограничений.
Существующие ограничения будут пересмотрены после завершения внешнего аудита и выполнения всех рекомендованных улучшений. Процесс аудита и внедрения корректирующих мер может занять от полугода до года. Временные меры направлены на устранение проблем, связанных с IT-инфраструктурой, и обеспечат дальнейшее соответствие банка высоким стандартам безопасности и надежности.
К июню 2024 года ограничения, наложенные Резервным банком Индии, продолжают действовать. На работу и стратегию банка они действительно повлияли несильно: в середине месяца в Kotak Mahindra Bank заявили о планах открыть в Индии 200 отделений, а также о ставке на спрос на займы со стороны малого и среднего бизнеса после прошедших в стране выборов.
Лицензия на сбор налогов
Для банка конфликт с RBI ключевой, так как вредит значительной части его бизнеса — сбору налогов. Kotak Mahindra Bank получил лицензию на сбор налогов, что позволяет ему выступать в роли налогового агента и принимать налоговые платежи от населения и бизнеса. Лицензия была выдана в 2020 году, и процесс получения такой лицензии требует строгого соблюдения регуляторных требований и демонстрации высокой финансовой устойчивости.
Лицензия на сбор налогов дает банкам право принимать и обрабатывать налоговые платежи, что значительно упрощает процесс для налогоплательщиков и повышает доверие к банку. Для получения лицензии банк должен иметь надежные и безопасные системы для обработки больших объемов финансовых транзакций и соответствовать высоким стандартам безопасности данных. Этот процесс может занимать несколько месяцев, в зависимости от выполнения всех требований и проведения необходимых проверок.
Технически процесс работы по сбору налогов выглядит следующим образом. Банк предоставляет своим клиентам возможность оплачивать налоги через различные каналы, включая интернет-банкинг, мобильные приложения и физические отделения. Клиенты могут использовать свои банковские счета для перевода налоговых платежей на счета соответствующих налоговых органов. Банк, в свою очередь, обеспечивает надежность и безопасность этих транзакций, следя за их корректным выполнением и защитой данных клиентов.
Для обработки таких транзакций банк берет комиссию с налогоплательщиков или налоговых органов. Размер комиссии может варьироваться в зависимости от объема платежей и договоренностей между банком и налоговыми органами. В среднем комиссия за обработку налоговых платежей может составлять от 0,1 до 1% от суммы транзакции. Например, если налогоплательщик переводит $1 тыс. в виде налогов, комиссия банка может составить от $1 до $10. Эти средства идут на покрытие расходов банка на обработку транзакций и «поддержание высоких стандартов безопасности данных».
Помимо Kotak Mahindra Bank аналогичные лицензии имеют такие крупные индийские банки, как HDFC Bank, ICICI Bank и State Bank of India (SBI). Эти банки активно развивают свои налоговые службы и предоставляют услуги по сбору налогов как физическим, так и юридическим лицам. Например, HDFC Bank и ICICI Bank, получившие лицензии в 2018 и 2019 годах соответственно, обрабатывают налоговые платежи на сумму более $3 млрд ежегодно каждый. На текущий момент в Индии лицензии на сбор налогов имеют около 30 банков. Они позволяют им принимать и обрабатывать налоговые платежи как для физических, так и для юридических лиц. Для банков это солидная часть выручки, так как общая сумма прямых собираемых налогов в Индии только за 2023 год составила около $245 млрд.
Практика лицензирования банков на сбор налогов распространена не только в Индии, но и в США. Там, например, банки могут получать аналогичные лицензии, что позволяет им выступать в роли налоговых агентов и принимать налоговые платежи от физических и юридических лиц. Для этого им нужно подключиться к системе Electronic Federal Tax Payment System (EFTPS), которая позволяет банкам обрабатывать налоговые платежи и выполнять другие налоговые обязательства от имени клиентов, предоставляя возможность планирования платежей на 365 дней вперед и отслеживания истории платежей за последние 15 месяцев. Хотя IRS напрямую не взимает плату за использование EFTPS, банки могут взимать свои собственные комиссии за обработку платежей, которые варьируются в зависимости от политики банка и объема платежей.