Концепция безопасности коммерческого банка По инициативе Ассоциации российских банков группой специалистов подготовлена Концепция безопасности коммерческого банка. В этом документе на основе анализа накопленного опыта в рассматриваемой сфере Состояние защищенности представляет собой умение и способность кредитной финансовые средства, материальные ценности, новейшие технологии; информационные ресурсы (информация с ограниченным доступом, составляющая коммерческую тайну, иная конфиденциальная информация, предоставленная в виде документов и массивов независимо от формы и вида их представления).
Субъектами правоотношений при решении проблемы безопасности являются: государство (Российская Федерация) как собственник ресурсов, создаваемых, приобретаемых и накапливаемых за счет средств государственных бюджетов, а также информационных ресурсов, отнесенных к категории государственной тайны; Центральный банк Российской Федерации, осуществляющий денежно- кредитную политику страны; коммерческий банк как юридическое лицо, являющееся собственником финансовых, а также информационных ресурсов, составляющих служебную, коммерческую и банковскую тайну; другие юридические и физические лица, в том числе партнеры и клиенты по финансовым отношениям, задействованные в процессе функционирования коммерческого банка как внутри страны, так и во внешнефинансовых связях (органы государственной власти, исполнительные органы, организации, привлекаемые для оказания услуг в области безопасности, обслуживающий персонал, клиенты и др.); службы безопасности коммерческих банков и частные охранно-детективные Концепция определяет цели и задачи системы безопасности, принципы ее организации, функционирования и правовые основы, виды угроз безопасности и ресурсы, подлежащие защите, а также основные направления разработки системы безопасности, включая правовую, организационную и инженерно-техническую повышение имиджа банка и роста прибыли за счет обеспечения высокого качества предоставляемых услуг и гарантий безопасности имущественных прав и интересов клиентов. Задачами системы безопасности являются: прогнозирование и своевременное выявление и устранение угроз безопасности персоналу и ресурсам банка; причин и условий, способствующих нанесению финансового, материального и морального ущерба, нарушению его нормального функционирования и развитию; отнесение информации к категории ограниченного доступа (государственной, служебной, банковской и коммерческой тайнам, иной конфиденциальной информации, подлежащей защите от неправомерного использования), а других ресурсов — к различным уровням уязвимости (опасности) и подлежащих сохранению; создание механизма и условий оперативного реагирования на угрозы безопасности и проявление негативных тенденций в функционировании банка; эффективное пресечение угроз персоналу и посягательств на ресурсы на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности; создание условий для максимально возможного возмещения и локализации наносимого ущерба неправомерным действиям физических и юридических лиц, ослабление негативного влияния последствий нарушения безопасности на достижение стратегических целей банка. ПРИНЦИПЫ ОРГАНИЗАЦИИ И ФУНКЦИОНИРОВАНИЯ СИСТЕМЫ БЕЗОПАСНОСТИ Организация и функционирование системы безопасности должны соответствовать следующим принципам: 1. Комплексность: обеспечение безопасности персонала, материальных и финансовых ресурсов от возможных угроз всеми доступными законными средствами, методами и мероприятиями; обеспечение безопасности информационных ресурсов в течение всего их жизненного цикла, на всех технологических этапах их обработки (преобразования) и использования, во всех режимах функционирования; способность системы к развитию и совершенствованию в соответствии с изменениями условий функционирования банка. Комплексность достигается: обеспечением соответствующего режима и охраны КБ; организацией специального делопроизводства с ориентацией на защиту коммерческих секретов и банковской тайны; мероприятиями по подбору и расстановке кадров; широким использованием технических средств безопасности и защиты информации; развернутой информационно-аналити-ческой и детективной деятельностью. Комплексность реализуется совокупностью
Активность. Защищать интересы банка
финансовые средства, валюта, драгоценности; информационные ресурсы с ограниченным доступом, составляющие служебную и коммерческую тайну, а также иная конфиденциальная информация на бумажной, магнитной, оптической основе, информационные массивы и базы данных, программное обеспечение, информативные физические поля различного характера; средства и системы информатизации (автоматизированные системы и вычислительные сети различного уровня и назначения, линии телеграфной, телефонной, факсимильной, радио- и космической связи, технические средства передачи информации, средства размножения и отображения информации, вспомогательные технические средства и системы); материальные средства (здания, сооружения, хранилища, техническое оборудование, транспорт и иные средства); технические средства и системы охраны и защиты материальных и информационных ресурсов. Все объекты, в отношении которых могут быть осуществлены угрозы безопасности или противоправные посягательства, имеют различную потенциальную уязвимость с точки зрения возможного материального или морального ущерба. Исходя из этого они должны быть классифицированы по уровням уязвимости (опасности), степени риска. Наибольшую уязвимость представляют финансовые и валютные средства, особенно в процессе транспортировки, информационные ресурсы и некоторые категории невыполнение законодательных актов, правовой нигилизм, отсутствие ряда законов по жизненно важным вопросам; снижение моральной, психологической и производственной ответственности граждан. На стадии концептуальной проработки вопросов безопасности коммерческого банка убийства, сопровождаемые насилием, издевательствами и пытками; психологический террор, угрозы, запугивание, шантаж, вымогательство; нападение с целью завладения денежными средствами, ценностями и документами. Преступные посягательства в отношении помещений (в том числе и жилых), зданий и персонала проявляются в виде: взрывов; обстрелов из огнестрельного оружия; минирования, в том числе с применением дистанционного управления; поджогов; нападения, вторжения, захватов, пикетирования, блокирования; повреждения входных дверей, решеток, ограждений, витрин, мебели, а также транспортных средств личных и служебных: технологические аварии, пожары. Цель подобных акций: нанесение серьезного морального и материального ущерба; срыв на длительное время нормального функционирования; вымогательство значительных сумм денег или каких-либо льгот (кредиты, отсрочка или погашение платежей и т.п.) перед лицом террористической угрозы. Угрозы финансовым ресурсам проявляются в виде: невозврата кредитных ссуд; мошенничества со счетами и вкладами; подложных платежных документов и пластиковых карт; хищения финансовых средств из касс и инкассаторских машин. Угрозы информационным ресурсам проявляются в виде: разглашения конфиденциальной информации; утечки конфиденциальной информации через технические средства обеспечения производственной деятельности различного характера и исполнения; несанкционированного доступа к охраняемым сведениям со стороны конкурентных организаций и преступных формирований. Осуществление угроз информационным ресурсам может быть произведено: путем неофициального доступа и съема конфиденциальной информации; путем подкупа лиц, работающих в банке или структурах, непосредственно связанных с его деятельностью; путем перехвата информации, циркулирующей в средствах и системах связи и вычислительной техники с помощью технических средств разведки и съема информации, несанкционированного доступа к информации и преднамеренных программно-математических воздействий на нее в процессе обработки и хранения; путем подслушивания конфиденциальных переговоров, ведущихся в служебных помещениях, служебном и личном автотранспорте, на квартирах и дачах; через переговорные процессы между банком и иностранными или отечественными фирмами, используя неосторожное обращение с информацией; через отдельных сотрудников банка, стремящихся заполучить больший, чем их зарплата, доход или имеющих иную корыстную либо личную заинтересованность. ПРАВОВЫЕ ОСНОВЫ СИСТЕМЫ БЕЗОПАСНОСТИ Правовые основы безопасности коммерческого банка определяют соответствующие положения Конституции на системе лицензирования деятельности; на системах сертификации средств защиты; на системе сертификации ТС и ПС объектов информатизации; на системе аттестации защищенных объектов информатизацией. Основными составляющими обеспечения система безопасности информационных ресурсов. Система физической защиты (безопасности) материальных объектов и финансовых ресурсов должна предусматривать: систему инженерно-технических и организационных мер охраны; систему регулирования доступа; систему мер (режима) сохранности и контроль вероятных каналов утечки информации; систему мер возврата материальных ценностей (или компенсации).
Система охранных мер должна предусматривать: многорубежность построения охраны (территории, здания, помещения) по нарастающей к наиболее ценной оберегаемой конкретности; комплексное применение современных технических средств охраны, обнаружения, наблюдения, сбора и обработки информации, обеспечивающих достоверное отображение и объективное документирование событий; надежную инженерно-техническую защиту вероятных путей несанкционированного вторжения в охраняемые пределы; устойчивую (дублированную) систему связи и управления всех взаимодействующих в охране структур; высокую подготовку и готовность основных и резервных сил охраны к оперативному противодействию нарушителя; самоохрану персонала. Система регулирования доступа должна предусматривать: объективное определение «надежности» лиц, допускаемых к банковской деятельности; максимальное ограничение количества лиц, допускаемых на объекты КБ; установление для каждого работника (или посетителя) дифференцированного по времени, месту и виду деятельности права доступа на объект; четкое определение порядка выдачи разрешений и оформление документов для входа (въезда) на объект; определение объемов контрольно-пропускных функций на каждом проходном и проездном пункте; оборудование контрольно-пропускных пунктов (постов) техническими средствами, обеспечивающими достоверный контроль проходящих, объективную регистрацию прохода и предотвращение несанкционированного (в том числе силового) проникновения посторонних лиц; высокую подготовленность и защищенность персонала (нарядов) контрольно- пропускных пунктов. Система мер (режим) сохранности ценностей и контроля должна предусматривать: строго контролируемый доступ лиц в режимные зоны (зоны обращения и хранения финансов); максимальное ограничение посещений режимных зон лицами, не участвующими в работе; максимальное сокращение количества лиц, обладающих досмотровым иммунитетом; организацию и осуществление присутственного (явочного) и дистанционного — по техническим каналам (скрытого) контроля за соблюдением режима безопасности; организацию тщательного контроля любых предметов и веществ, перемещаемых за пределы режимных зон; обеспечение защищенного хранения документов, финансовых средств и ценных бумаг; соблюдение персональной и коллективной материальной и финансовой ответственности в процессе открытого обращения финансовых ресурсов и материальных ценностей; организацию тщательного контроля на каналах возможной утечки информации; оперативное выявление причин тревожных ситуаций в режимных зонах, пресечение их развития или ликвидацию во взаимодействии с силами охраны. и т.д…………….. |
|
* Примечание. Уникальность работы указана на дату публикации, текущее значение может отличаться от указанного. |
Безопасность банковской деятельности
Содержание
скрыть