
എന്റർപ്രൈസ് റിസ്ക് മാനേജ്മെന്റ്: ഒരു സിസ്റ്റമാറ്റിക് ഫ്രെയിംവർക്ക്
ക്രെഡിറ്റ്, മാർക്കറ്റ്, ഓപ്പറേഷണൽ ഡൊമെയ്നുകൾക്കിടയിൽ സ്ഥാപനങ്ങൾ റിസ്ക് എങ്ങനെ ക്രമീകരിക്കുന്നു
Enterprise Risk Management എന്നാൽ എന്താണ്?
ഒരു കമ്പനിയുടെ ഒരു കോണിലെ റിസ്ക് മറ്റൊരു കോണിലെ റിസ്കുമായി കൂടിച്ചേരുന്നത് വരെ നിരുപദ്രവകരമായി കാണാം. Credit tighten ആകുന്നു, ലിക്വിഡിറ്റി thin ആകുന്നു, ops crack ആകുന്നു — പെട്ടെന്ന് നിങ്ങൾ മൂന്ന് ചെറിയ പ്രശ്നങ്ങൾ കൈകാര്യം ചെയ്യുന്നില്ല, ഒരു വലിയ പ്രശ്നം കൈകാര്യം ചെയ്യുന്നു.
Enterprise Risk Management (ERM) എന്നാൽ ആ ബന്ധങ്ങൾ മന:പൂർവ്വം map ചെയ്യാനുള്ള ശ്രമമാണ്: exposures-ന്റെ ഒരു inventory, shared ഭാഷ, explicit appetite, no പറയാൻ കഴിയുന്ന ആളുകൾക്ക് എത്തുന്ന reporting.
Barings-ഉം Enron-ഉം ethics tales ആയി പഠിപ്പിക്കുന്നു; അവ wiring diagrams-ഉം ആണ് — controls ഭാഗങ്ങളായി നിലനിന്നിരുന്നു, ആരും മുഴുവൻ circuit കണ്ടില്ല.
Regulated ഫിനാൻസിന്, ERM table stakes ആണ്. ലിവറേജും, കോഡും, കസ്റ്റഡിയും mix ചെയ്യുന്ന ക്രിപ്റ്റോ കമ്പനികൾക്ക്, ഇത് skip ചെയ്യുന്നത് "വേഗം move ചെയ്യൽ" അല്ല — അത് മറ്റുള്ളവരുടെ പണം ഉപയോഗിച്ച് കണ്ണടച്ച് പറക്കലാണ്.
COSO ERM Framework
COSO (2017 update) ഒരു common textbook layout ആണ്: governance, strategy, performance, review, reporting ഒരു loop-ൽ — ഒരു വർഷത്തിൽ ഒരു തവണ file ചെയ്യുന്ന ഒരു five-step checklist അല്ല.
- Governance-ഉം Culture-ഉം — board mandate, top-ൽ നിന്നുള്ള tone, മോശം news മറയ്ക്കുന്നതിന് reward നൽകാത്ത incentives.
- Strategy-ഉം Objectives-ഉം — എഴുതിവെച്ച റിസ്ക് appetite; capital-ഉം ലിക്വിഡിറ്റി guardrails-ഉം contradict ചെയ്യാത്ത growth targets.
- Performance — identify ചെയ്യുക, assess ചെയ്യുക, prioritize ചെയ്യുക; accept, avoid, reduce, അല്ലെങ്കിൽ transfer ഉപയോഗിച്ച് respond ചെയ്യുക.
- Review-ഉം Revision-ഉം — പുതിയ പ്രൊഡക്ടുകൾ, പുതിയ ഹാക്കുകൾ, പുതിയ regulators: map update ചെയ്യേണ്ടതുണ്ട്.
- Information-ഉം Reporting-ഉം — act ചെയ്യാൻ ഇപ്പോഴും space ഉള്ളപ്പോൾ എത്തുന്ന escalations.
ERM "റിസ്ക് ഇല്ല" എന്നല്ല. നിങ്ങൾക്ക് എടുക്കാൻ pay ചെയ്യുന്ന റിസ്കുകൾ ഏതൊക്കെയാണ്, ആരും ഉടമസ്ഥത എടുക്കാത്തതിനാൽ അബദ്ധത്തിൽ വിഴുങ്ങുന്ന റിസ്കുകൾ ഏതൊക്കെയാണ് എന്ന് അറിയുന്നതാണ്.
മൂന്ന് Lines of Defense മോഡൽ
ആദ്യ line — ബിസിനസ് ഓടിക്കുന്ന desks-ഉം builders-ഉം. അവർ റിസ്കും first-layer controls-ഉം കൈവശം വെക്കുന്നു: limits, reconciliations, code review habits.
രണ്ടാം line — ഈ quarter-ന്റെ bonus pool-നെക്കുറിച്ച് വേവലാതിപ്പെടാതെ ആദ്യ line-നെ challenge ചെയ്യാൻ കഴിയുന്ന ഒരു reporting line ഉള്ള risk-ഉം compliance-ഉം.
മൂന്നാം line — audit committee-ക്ക് report ചെയ്യുന്ന internal audit. ആദ്യ രണ്ട് lines ശരിക്കും ജോലി ചെയ്യുന്നുണ്ടോ എന്ന് അവർ പരിശോധിക്കുന്നു.
രണ്ടാമത്തെ line missing ആയാൽ അല്ലെങ്കിൽ trading org-ലേക്ക് report ചെയ്താൽ, നിങ്ങൾക്ക് ഒരു sensitive governance nuance ഇല്ല — ഒരു budget ഉള്ള blind spot ആണ് ഉള്ളത്. പല ക്രിപ്റ്റോ blowups-ഉം boring concentration-ഉം ലിവറേജ് പ്രശ്നങ്ങളും ആയിരുന്നു, ഒരു functioning രണ്ടാം line നേരത്തെ flag ചെയ്യുമായിരുന്നു.
അഞ്ച് പ്രധാന റിസ്ക് Categories
Market — വിലകൾ നിങ്ങൾക്ക് എതിരായി നീങ്ങുന്നു: rates, FX, equities, commodities, token marks.
Credit — ആരെങ്കിലും pay ചെയ്യുന്നില്ല: loans, OTC, ഒരു venue-ലെ കൗണ്ടർപാർട്ടി, ഒരു ലെൻഡിംഗ് book-ലെ bad debt.
Operational — ആളുകൾ, processes, systems: bugs, fraud, key handling, outages. Basel ബാങ്കുകൾക്ക് ക്യാപിറ്റൽ formalize ചെയ്തു; intuition എല്ലായിടത്തും applicable ആണ്.
Liquidity — മാർക്കറ്റിനെ എതിരായി നീക്കാതെ നിങ്ങൾക്ക് fund ചെയ്യാനോ exit ചെയ്യാനോ കഴിയില്ല.
Compliance — നിങ്ങൾ ലംഘിക്കുന്ന നിയമങ്ങൾ fines, licenses, reputation എന്നിവ ചെലവ് ചെയ്യുന്നു. ക്രിപ്റ്റോയിൽ rule set ഇപ്പോഴും moving target ആണ് — ഇത് compliance surface ഉയർത്തുന്നു, കുറയ്ക്കുന്നില്ല.
Basel III/IV കൂടാതെ Regulatory ക്യാപിറ്റൽ
Basel എന്നാൽ regulators ERM-നെ ബാങ്കുകൾക്കുള്ള minimum numbers ആക്കുന്ന രീതിയാണ്: CET1 buffers, ലിവറേജ് floors, LCR/NSFR ലിക്വിഡിറ്റി നിയമങ്ങൾ. നിങ്ങൾ ഒരിക്കലും ഒരു Basel report file ചെയ്യില്ലായിരിക്കാം; ഈ ideas ഇപ്പോഴും prime brokers-ഉം lenders-ഉം നിങ്ങളോട് പെരുമാറുന്ന രീതിയിലേക്ക് leak ചെയ്യുന്നു.
ബാങ്ക് balance sheets-ലെ unbacked ക്രിപ്റ്റോ international guidance-ൽ കടുപ്പമായി treat ചെയ്യപ്പെട്ടിട്ടുണ്ട് — വളരെ ഉയർന്ന risk weights ചിന്തിക്കുക. ഇത് activity non-bank pipes-ലേക്ക് push ചെയ്യുന്നു, ആർക്ക് റിസ്ക് warehouse ചെയ്യാം എന്ന് മാറ്റുന്നു.
Personal takeaway: ലിക്വിഡിറ്റിക്ക് ലിവറേജ് match ചെയ്യുക, ഒരു cushion നിലനിർത്തുക, നിങ്ങളുടെ കൗണ്ടർപാർട്ടിയെ അറിയുക — spreadsheet ഇല്ലാത്ത Basel-ന്റെ അതേ പദാവലി.
ക്രിപ്റ്റോക്കുള്ള ERM: GaiaEx-ന്റെ Approach
KRIs — thresholds ഉള്ള ഒരു ചെറിയ set തിരഞ്ഞെടുക്കുക: withdrawal pressure, pair concentration, liquidation frequency, latency SLOs, jurisdiction പ്രകാരമുള്ള regulatory filings. Breach ഒരു escalation path ട്രിഗർ ചെയ്യണം, ഒരു shrug emoji അല്ല.
റിസ്ക് appetite എഴുതി വെക്കണം: client അസറ്റുകൾ ഉപയോഗിച്ച് നാം ചെയ്യാത്തത് എന്ത്, zero-യായ prop റിസ്ക് എത്ര, target ഉള്ള uptime എത്ര. Ambiguity ആണ് commingling തുടങ്ങുന്ന രീതി.
Culture — near-misses postmortems നേടുന്നു; dissent channel ഇല്ലാത്ത "ship at all costs" ഒരേ രീതിയിൽ രണ്ട് തവണ അവസാനിക്കുന്നു.
GaiaEx non-custodial സെറ്റിൽമെന്റിലും MPC-സ്റ്റൈൽ key handling-ലും lean ചെയ്യുന്നു, അതിനാൽ "ഒരു ഡേറ്റാബേസ്, ഒരു boss" പരാജയങ്ങളുടെ ഒരു വലിയ class ഒരിക്കലും ആ ആകൃതി നേടില്ല. Market റിസ്ക്, കോൺട്രാക്ട് റിസ്ക്, regulatory റിസ്ക് ബാക്കി നിൽക്കുന്നു — അവയ്ക്ക് മറ്റെവിടെയും പോലെ അതേ monitoring discipline ആവശ്യമാണ്.