онлайн · 2026-01-15 08:00 (Astana)Качество данных 94%Риск: Повышенный
ПП

Риски и комплаенс

Корпоративный регистр рисков, KRI, комплаенс и митигации — единый контур контроля для Председателя

Всего рисков
Наблюдение
30
3 категории · 6 владельцев
Критические (балл ≥ 16)
Критично
6
+20,0%
зона высокого влияния × высокой вероятности
Свыше аппетита
Критично
18
+12,5%
из 30 рисков
Просроченные митигации
Критично
8
+8,3%
из 60 действий · требуют эскалации
Эффективность контролей
Наблюдение
61%
-3,2%
средневзвешенная по активным
Комплаенс-инциденты YTD
Наблюдение
14
+16,7%
3 подтверждены · 4 совпадения по санкциям

AI-сводка

уверенность
88%
Что изменилось

Совокупный риск-профиль перешёл в зону «повышенный»: 6 рисков выше балла 16, 14 рисков выше аппетита (+2 за месяц). Растут KRI: дебиторка теплоэнергетики, валютная экспозиция, концентрация поставщиков, кибер-события и просроченные аудит-наблюдения. R-01 (зимний дефицит), R-04 (санкции) и R-05 (SCADA) демонстрируют ускоренную динамику.

Почему это важно

Совокупная подверженность выше аппетита оценивается в 488 млрд ₸ (~13% EBITDA). 6 митигаций с эффективностью <40%, 12 действий просрочены. R-04 и R-14 требуют решений на уровне Совета директоров — операционных мер уже недостаточно.

Что требует решения

(1) Эскалация R-01/R-04/R-13 на Совет директоров и пересмотр риск-аппетита; (2) принудительное закрытие просроченных действий с персональной ответственностью; (3) утверждение бюджета 18.4 млрд ₸ на ускорение митигаций по дебиторке и кибер-периметру.

Реестр рисковВнутренний аудитКазначействоCISO SOCКомплаенсSCADA
Тепловая карта корпоративных рисков
Влияние × Вероятность · 5×5 · 30 рисков
Низкий Умеренный Высокий Критично
I=5I=4I=3I=2I=1
1×5=5
2×5=10
3×5=15
4×5=20
5×5=25
1×4=4
2×4=8
3×4=12
4×4=16
5×4=20
1×3=3
2×3=6
3×3=9
4×3=12
5×3=15
1×2=2
2×2=4
3×2=6
4×2=8
5×2=10
1×1=1
2×1=2
3×1=3
4×1=4
5×1=5
L=1L=2L=3L=4L=5

Карточки топ-рисков

· выберите карточку, чтобы открыть детализацию
KRI Trends · 12 индикаторов
Просроченная дебиторка (bn KZT)
ПРЕВЫШЕНИЕ ПОРОГА · 58.00 bn KZT
Δ к началу периода: +52.6%
R-01 · OWNER COO
Дефицит газа в зимний пик 2026/27
ОперационныеVelocity: fastВЫШЕ АППЕТИТА
Внутренне-присущий балл
25
L5 × I5 · аппетит 12
Подверженность (бюджет)
187 bn KZT
Тренд
↑ ухудшается
Митигация (ключевая)
Программа ПХГ +12%, контракты swap
Связанные действия (2)
MA-001Закрытие протокола ЧС — Дефицит газа в зимний пик 2026/27
Под риском
MA-031Локализация ключевых поставщиков — Дефицит газа в зимний пик 2026/27
В норме
Mitigation Tracker · 60 действий
IDРискДействиеВладелецСрокСтатусЭффективностьЭск.
MA-001R-01Закрытие протокола ЧС — Дефицит газа в зимний пик 2026/27CIO2026-07-04Под риском
67%
MA-002R-02Расширенный sanctions screening — Задержка пуска ГПЗ КашаганHSE2026-11-16В норме
61%
MA-003R-03Усиление PTW/LOTO — Рост дебиторской задолженности теплоCLO2026-08-03Просрочено
27%
MA-004R-04Внеплановый аудит подрядчика — Санкционный риск (вторичные санкции)CLO2026-02-16Просрочено
25%
MA-005R-05Замена компрессорного агрегата — Кибер-инцидент SCADA / OTCFO2026-12-27В норме
67%
MA-006R-06FX hedging до 60% — Регуляторный риск пересмотра тарифовCPO2026-03-12Закрыто
93%
MA-007R-07Пересмотр кредитных лимитов — Утечка метана (Scope 1)HSE2026-03-27В норме
59%
MA-008R-08Red team SCADA — Промышленная безопасность / fatalityКазначейство2026-04-05Под риском
64%
MA-009R-09Внедрение DLP — Дефицит пропускной способности магисCHRO2026-12-07В норме
68%
MA-010R-10Программа LDAR — FX-волатильность KZT/USDКазначейство2026-08-11В норме
76%
MA-011R-11Локализация ключевых поставщиков — Кредитный риск ключевых контрагентовCOO2026-03-13В норме
51%
MA-012R-12Stress-test портфеля CAPEX — Зависимость от одного EPC-подрядчикаCDO2026-09-18Под риском
62%
MA-013R-13Эскалация в Правление — Срыв CAPEX-программы (SPI < 0.85)HSE2026-06-23Под риском
67%
MA-014R-14Реструктуризация дебиторки — Геополитика — транзитные маршрутыCIO2026-09-04В норме
80%
MA-015R-15Обновление BCM-плана — Несоответствие IFRS S1/S2 (ESG-disclCHRO2026-12-26Закрыто
94%
MA-016R-16Резервный EPC контракт — Конфликт интересов в закупкахCISO2026-07-01Просрочено
30%
MA-017R-17Закрытие наблюдений ВК — Низкий уровень цифровизации ДЗОКазначейство2026-05-19В норме
60%
MA-018R-18Обновление политики COI — Старение основных фондов ГРСCPO2026-01-10Закрыто
88%
MA-019R-19Верификация OGMP 2.0 — Уход ключевых специалистов (HR)CHRO2026-12-13В норме
73%
MA-020R-20Дорожная карта рефинансирования — Несоблюдение AML/KYC контрагентамиCHRO2026-02-22Под риском
60%
MA-021R-21Закрытие протокола ЧС — Изменение климата — физический рискGR2026-09-19В норме
84%
MA-022R-22Расширенный sanctions screening — Ransomware на корпоративный IT-контуCOO2026-10-05В норме
53%
MA-023R-23Усиление PTW/LOTO — Утрата лицензии на участкеCHRO2026-07-23В норме
55%
MA-024R-24Внеплановый аудит подрядчика — Концентрация поставщиков (top-3 = 47CLO2026-01-08Под риском
52%
MA-025R-25Замена компрессорного агрегата — Налоговые споры (трансфертное ценообCFO2026-04-22В норме
56%
MA-026R-26FX hedging до 60% — Снижение мирового спроса на газ (lonHSE2026-08-03В норме
54%
MA-027R-27Пересмотр кредитных лимитов — Утечка персональных данных абонентовКазначейство2026-05-01Под риском
68%
MA-028R-28Red team SCADA — Социальная напряжённость в регионахGR2026-12-20В норме
60%
MA-029R-29Внедрение DLP — Невыполнение KPI методаносниженияCOO2026-01-24В норме
52%
MA-030R-30Программа LDAR — Нарушение covenants по евробондамCPO2026-04-01В норме
67%
MA-031R-01Локализация ключевых поставщиков — Дефицит газа в зимний пик 2026/27CLO2026-07-25В норме
66%
MA-032R-02Stress-test портфеля CAPEX — Задержка пуска ГПЗ КашаганCLO2026-11-18В норме
86%
MA-033R-03Эскалация в Правление — Рост дебиторской задолженности теплоCHRO2026-06-27Просрочено
32%
MA-034R-04Реструктуризация дебиторки — Санкционный риск (вторичные санкции)CDO2026-09-22Под риском
71%
MA-035R-05Обновление BCM-плана — Кибер-инцидент SCADA / OTCOO2026-10-12Просрочено
49%
MA-036R-06Резервный EPC контракт — Регуляторный риск пересмотра тарифовКазначейство2026-08-11Под риском
81%
MA-037R-07Закрытие наблюдений ВК — Утечка метана (Scope 1)COO2026-11-20Под риском
64%
MA-038R-08Обновление политики COI — Промышленная безопасность / fatalityGR2026-08-05Закрыто
83%
MA-039R-09Верификация OGMP 2.0 — Дефицит пропускной способности магисCOO2026-07-09В норме
88%
MA-040R-10Дорожная карта рефинансирования — FX-волатильность KZT/USDCIO2026-01-11Под риском
76%
MA-041R-11Закрытие протокола ЧС — Кредитный риск ключевых контрагентовCPO2026-04-25Просрочено
31%
MA-042R-12Расширенный sanctions screening — Зависимость от одного EPC-подрядчикаHSE2026-03-10Закрыто
97%
MA-043R-13Усиление PTW/LOTO — Срыв CAPEX-программы (SPI < 0.85)CLO2026-02-05Под риском
60%
MA-044R-14Внеплановый аудит подрядчика — Геополитика — транзитные маршрутыCOO2026-04-01Под риском
79%
MA-045R-15Замена компрессорного агрегата — Несоответствие IFRS S1/S2 (ESG-disclHSE2026-11-03Под риском
58%
MA-046R-16FX hedging до 60% — Конфликт интересов в закупкахCHRO2026-02-20В норме
51%
MA-047R-17Пересмотр кредитных лимитов — Низкий уровень цифровизации ДЗОCIO2026-04-10Под риском
79%
MA-048R-18Red team SCADA — Старение основных фондов ГРСCDO2026-08-24В норме
65%
MA-049R-19Внедрение DLP — Уход ключевых специалистов (HR)COO2026-10-12Закрыто
84%
MA-050R-20Программа LDAR — Несоблюдение AML/KYC контрагентамиCDO2026-09-16В норме
61%
MA-051R-21Локализация ключевых поставщиков — Изменение климата — физический рискCDO2026-04-05В норме
74%
MA-052R-22Stress-test портфеля CAPEX — Ransomware на корпоративный IT-контуCPO2026-09-08Просрочено
23%
MA-053R-23Эскалация в Правление — Утрата лицензии на участкеCISO2026-12-17Просрочено
30%
MA-054R-24Реструктуризация дебиторки — Концентрация поставщиков (top-3 = 47HSE2026-07-04Под риском
83%
MA-055R-25Обновление BCM-плана — Налоговые споры (трансфертное ценообHSE2026-07-17Под риском
53%
MA-056R-26Резервный EPC контракт — Снижение мирового спроса на газ (lonCDO2026-12-21В норме
67%
MA-057R-27Закрытие наблюдений ВК — Утечка персональных данных абонентовCHRO2026-06-03Закрыто
86%
MA-058R-28Обновление политики COI — Социальная напряжённость в регионахCISO2026-03-02В норме
63%
MA-059R-29Верификация OGMP 2.0 — Невыполнение KPI методаносниженияCLO2026-10-17Закрыто
81%
MA-060R-30Дорожная карта рефинансирования — Нарушение covenants по евробондамCISO2026-02-14Под риском
59%
Комплаенс и этика
Конфликт интересов
247
деклараций · 3 не урегулированы
Комплаенс закупок
94.6%
соответствие политике
Санкционный скрининг
12 412
контрагентов · 4 совпадения
Открытые аудит-наблюдения
38
11 высоких · 6 просрочены
Покрытие AML/KYC
98.1%
новые контрагенты YTD
Обращения на горячую линию
14
3 подтверждены
Санкционный скрининг · последние совпадения
  • OFAC SDN — совпадение (поставщик оборудования)блок
  • EU sectoral (вторичный контрагент)проверка
  • UK FCDO — совпадение (банк-корреспондент)проверка
  • UN list (физлицо в собственнике)блок
Аудит-наблюдения · топ-5 открытых
  • AF-2026-014 · сегрегация обязанностей ERPВысокий · просрочено
  • AF-2026-021 · контроль закупок до 50 млн ₸Средний
  • AF-2026-027 · реестр конфликтов интересов в ДЗОВысокий
  • AF-2026-029 · IT GRC по периметру SOXСредний
  • AF-2026-033 · контроль PTW (Кашаган)Высокий · просрочено
Реестр рисков · 30 записей
клик по ID — детализация
IDРискКатегорияВладелецLIБаллАппетитСтатусТрендПодверженность
R-01 Дефицит газа в зимний пик 2026/27ОперационныеCOO552512Выше187 bn KZT
R-02 Задержка пуска ГПЗ КашаганСтратегическиеCIO452012Выше84.6 bn KZT
R-03 Рост дебиторской задолженности теплоэнергетикиФинансовыеCFO542012Выше62.1 bn KZT
R-04 Санкционный риск (вторичные санкции)КомплаенсCLO45209Выше
R-05 Кибер-инцидент SCADA / OTКиберCISO351512Выше45.0 bn KZT
R-06 Регуляторный риск пересмотра тарифовСтратегическиеGR441612Выше38.2 bn KZT
R-07 Утечка метана (Scope 1)ESGHSE34129Наблюдение12.4 bn KZT
R-08 Промышленная безопасность / fatalityESGHSE35159Выше
R-09 Дефицит пропускной способности магистральных трубопроводовОперационныеCOO/IGT44169Выше29.8 bn KZT
R-10 FX-волатильность KZT/USDФинансовыеКазначейство43129Наблюдение18.9 bn KZT
R-11 Кредитный риск ключевых контрагентовФинансовыеCFO34129Выше22.5 bn KZT
R-12 Зависимость от одного EPC-подрядчикаОперационныеCPO34129Выше
R-13 Срыв CAPEX-программы (SPI < 0.85)СтратегическиеCIO43129Выше31.4 bn KZT
R-14 Геополитика — транзитные маршрутыСтратегическиеCEO/GR35159Выше
R-15 Несоответствие IFRS S1/S2 (ESG-disclosure)ESGCFO3399Наблюдение
R-16 Конфликт интересов в закупкахКомплаенсCLO2486Выше
R-17 Низкий уровень цифровизации ДЗОСтратегическиеCDO4289В пределах9.2 bn KZT
R-18 Старение основных фондов ГРСОперационныеCOO43129Выше16.8 bn KZT
R-19 Уход ключевых специалистов (HR)ОперационныеCHRO3399В пределах
R-20 Несоблюдение AML/KYC контрагентамиКомплаенсCLO2486Выше
R-21 Изменение климата — физический рискESGHSE3399В пределах11.2 bn KZT
R-22 Ransomware на корпоративный IT-контурКиберCISO34129Выше8.4 bn KZT
R-23 Утрата лицензии на участкеКомплаенсCLO25109Наблюдение
R-24 Концентрация поставщиков (top-3 = 47%)ОперационныеCPO43129Выше
R-25 Налоговые споры (трансфертное ценообразование)ФинансовыеCFO2486Выше14.6 bn KZT
R-26 Снижение мирового спроса на газ (long-term)СтратегическиеCEO34129В пределах
R-27 Утечка персональных данных абонентовКиберCISO/DPO2366В пределах3.1 bn KZT
R-28 Социальная напряжённость в регионахСтратегическиеGR3399В пределах
R-29 Невыполнение KPI методаносниженияESGHSE2366В пределах
R-30 Нарушение covenants по евробондамФинансовыеКазначейство25109Наблюдение

Решения Председателя

5 вопросов
  1. 1Пересмотреть корпоративный risk appetite на сессии Совета директоров — расширить покрытие санкционных и кибер-рисков.
  2. 2Эскалировать R-01 (зимний дефицит) и R-04 (вторичные санкции) на Совет директоров с подготовкой контр-сценариев.
  3. 3Поручить внеплановый аудит подрядчиков ГПЗ Кашаган и КС-3 с привлечением независимого ассуранса.
  4. 4Утвердить персональную ответственность за закрытие 12 просроченных мероприятий до 31.07.2026.
  5. 5Утвердить бюджет 18.4 bn KZT на ускорение программ методаноснижения, LDAR и кибер-сегментации SCADA.