Rủi ro hoạt động phát sinh từ gian lận, xử lý lỗi, sự gián đoạn hệ thống, tin tặc hoặc các sự kiện bất ngờ khác dẫn đến ngân hàng không khả năng (hoặc ngừng) cung cấp các dịch vụ của mình. Các ngân hàng có thể bị tấn cơng từ bên ngồi cũng như từ bên trong đối với hệ thống và các sản phẩm điện tử của mình. Rủi ro hoạt động cũng có thể phát sinh từ việc nhầm lẫn của khách hàng, do sự thiết kế hoặc triển khai không hồn chỉnh các hệ thống ngân hàng điện tử. Có thẻ tạm chia các rủi ro hoạt động thành một số nhóm nhỏ sau:
- Rủi ro về mặt an toàn bảo mật: liên quan đến kiểm soát việc truy cập vào hệ
thống cơ sở dữ liệu của ngân hàng, những thông tin mà ngân hàng trao đổi với các đối tác khác, việc kiểm sốt khơng tốt có thể dẫn đến tình trạng những người chuyên lấy trộm dữ liệu trên mạng đột nhập vào hệ thống Ngân hàng thực hiện những hành động bất hợp pháp.
- Thiết kế, lắp đặt và bảo trì hệ thống: rủi ro xảy ra khi hệ thống CNTT được
thiết kế hay lắp đặt khơng hồn hảo dẫn đến các xung đột trong hệ thống. Các xung đột này sẽ làm đình trệ hoặc ngưng các giao dịch, việc khơng bảo trì, khơng phát hiện ra những sai sót, lỗi trong quá trình vận hành cũng là một trong những nguyên nhân xảy ra rủi ro.Tốc độ thay đổi nhanh chóng và liên tục là đặc trưng của công nghệ thông tin khiến cho ngân hàng đối mặt với rủi ro hệ thống điện tử bị lỗi thời. Ngoài ra, tốc độ thay đổi cơng nghệ nhanh chóng cũng đồng nghĩa với việc các nhân viên ngân hàng không cập nhật được kiến thức từ công nghệ mới mà ngân hàng đang sử dụng. Và chính những yếu tố này dẫn đến rủi ro hoạt động.
- Sự nhầm lẫn trong sử dụng các sản phẩm và dịch vụ điện tử của khách
hàng: việc nhầm lẫn trong sử dụng dịch vụ của khách hàng cho dù là vơ tình hay cố
ý cũng là một loại rủi ro hoạt động. Rủi ro có thể ngày càng cao khi ngân hàng không thực hiện việc truyền bá kiến thức cho các khách hàng của mình một cách thích hợp về ý thức an toàn bảo mật. Ngoài ra, nếu thiếu các biện pháp đúng đắn
trong việc xác minh các giao dịch thì khách hàng có khả năng bác bỏ những giao dịch mà họ đã thực hiện trước đó, gây ra các thiệt hại về tài chính cho ngân hàng.