Концепция безопасности банка 


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Концепция безопасности банка



Безопасность - это гарантированная конституционными, законодательными и практическими мерами защищенность и обеспеченность жизненно важных интересов личности, предприятия и государства от внутренних и внешних угроз.

Безопасность:

- это наука, которую надо изучать и развивать;

- это искусство, которое надо постигать;

- это культура, которую надо воспитывать у предпринимателей. Культура безопасности - это умение человека использовать соответствующим образом весь арсенал методов, средств и тех­нологии безопасности в своей повседневной деятельности.

Общие положения

Концепция безопасности банка представляет собой научно обоснованную систему взглядов на определение основных на­правлений, условий и порядка практического решения задач за­щиты банка от противоправных действий и недобросовестной конкуренции.

Под безопасностью банка понимается состояние защищенно­сти интересов владельцев, руководства и клиентов банка, мате­риальных ценностей и информационных ресурсов от внутренних и внешних угроз.

Обеспечение безопасности является неотъемлемой состав­ной частью деятельности банка. Состояние защищенности пред­ставляет собой умение и способность надежно противостоять любым попыткам криминальных структур или недобросовестных конкурентов нанести ущерб законным интересам банка.

Объектами безопасности являются:

- персонал (руководство, ответственные исполнители, со­трудники);

- финансовые средства, материальные ценности, новейшие
технологии;

- информационные ресурсы (информация с ограниченным
доступом, составляющая банковскую тайну, иная конфиденци­альная информация, предоставленная в виде документов и массивов независимо от формы и вида их представления).

Субъектами правоотношений при решении проблемы безо­пасности являются:

- государство (Российская Федерация) как собственник ре­сурсов, создаваемых, приобретаемых и накапливаемых за счет средств государственных бюджетов, а также информационных ресурсов, отнесенных к категории государственной тайны;

- юридические и физические лица, в том числе партнеры и
клиенты по финансовым отношениям, задействованные в про­цессе функционирования банка как внутри страны, так и во внешнефинансовых связях (органы государственной власти, исполни­ тельные органы, организации, привлекаемые для оказания услуг по безопасности, обслуживающий персонал, клиенты и др.);

- службы безопасности банков и частные охранно-детективные структуры.

Концепция определяет цели и задачи системы безопасности, принципы ее организации, функционирования и правовые основы, виды угроз безопасности и ресурсы, подлежащие защите, а также основные направления разработки системы безопасности, вклю­чая правовую, организационную и инженерно-техническую защиту.

Положения концепции могут служить методическими реко­мендациями для руководителей структур и служб безопасности при определении политики в области обеспечения безопасности.

Цели и задачи системы безопасности

Главной целью системы безопасности является обеспечение устойчивого функционирования банка и предотвращение угроз его безопасности, защита законных интересов от противоправных посягательств, охрана жизни и здоровья персонала, недопущение хищения финансовых и материально-технических средств, унич­тожения имущества и ценностей, разглашения, утечки и несанк­ционированного доступа к служебной информации, нарушения работы технических средств обеспечения производственной дея­тельности, включая и средства информатизации.

 

Рис. 2

 

Другими целями являются:

- формирование целостного представления о системе безопасности банка и взаимоувязка различных элементов этой систе­мы, определение путей реализации мероприятий, обеспечиваю­щих необходимый уровень надежной защищенности объектов;

- повышение имиджа банка и роста прибыли за счет обеспе­чения высокого качества предоставляемых услуг и гарантий безопасности имущественных прав и интересов.

Общими задачами системы безопасности являются:

- прогнозирование и своевременное выявление и устранение
угроз безопасности персоналу и ресурсам банка; причин и условий, способствующих нанесению финансового, материального и морального ущерба, нарушению его нормального функциониро­вания и развитию;

- отнесение информации к категории ограниченного доступа
(государственной, служебной, банковской и коммерческой тай­
нам, иной конфиденциальной информации, подлежащей защите
от неправомерного использования), а других ресурсов - к различ­ным уровням уязвимости (опасности) и подлежащих сохранению;

- создание механизма и условий оперативного реагирования

- на угрозы безопасности и проявление негативных тенденций в
функционировании банка;

- эффективное пресечение угроз персоналу и посягательств
на ресурсы на основе правовых, организационных и инженерно-
технических мер и средств обеспечения безопасности;

- создание условий для максимально возможного возмещения и локализации наносимого ущерба неправомерными дейст­виями физических и юридических лиц, ослабление негативного влияния последствий нарушения безопасности банка.

Принципы организации и функционирования системы безопасности


-


Организация и функционирование системы безопасности должны соответствовать следующим принципам:

1. Комплексности:

- обеспечение безопасности персонала, материальных и фи­нансовых ресурсов от возможных угроз всеми доступными за­ конными средствами, методами и мероприятиями;

- обеспечение безопасности информационных ресурсов в те­чение всего их жизненного цикла, на всех технологических эта­пах их обработки (преобразования) и использования, во всех режимах функционирования;

- способность системы к развитию и совершенствованию в
соответствии с изменениями условий функционирования банка.

Комплексность достигается:

- обеспечением соответствующего режима и охраны;

- организацией специального делопроизводства с ориента­цией на защиту банковских секретов;

- мероприятиями по подбору и расстановке кадров;

- широким использованием технических средств безопасно­сти и защиты информации;

- развернутой информационно-аналитической и детективной деятельностью.

Комплексность реализуется совокупностью правовых, органи­зационных и инженерно-технических мероприятий (Рисунок 3).

2. Своевременности. Своевременность предполагает постановку задач по ком­плексной безопасности на ранних стадиях разработки системы безопасности на основе анализа и прогнозирования экономиче­ской обстановки, угроз безопасности, а также разработку эффек­тивных мер предупреждения посягательств на законные интере­сы банка.

3. Непрерывности. Считается, что злоумышленники только и ищут возможность, как бы обойти защитные меры, прибегая для этого к легальным и нелегальным методам.

4. Активности. Защищать интересы банка необходимо с достаточной степе­нью настойчивости, широко используя маневр силами и сред­ствами обеспечения безопасности и нестандартные меры за­щиты.

5. Законности. Принцип законности предполагает разработку системы безо­пасности на основе федерального законодательства в области предпринимательской деятельности, информатизации и защиты информации, частной детективной и охранной деятельности и других нормативных актов по безопасности, утвержденных орга­нами государственного управления в пределах их компетенции, с применением всех дозволенных методов обнаружения и пре­сечения правонарушений.

6. Обоснованности. Используемые возможности и средства безопасности должны быть реализованы на современном уровне развития науки и тех­ники, обоснованы сточки зрения заданного уровня безопасности и соответствовать установленным требованиям и нормам.

7. Экономичности. Имеется ввиду экономическая целесообразность и сопоста­вимость возможного ущерба и затрат на обеспечение безопас­ности (критерий «эффективность - стоимость»). Во всех случаях стоимость системы безопасности должна быть меньше размера возможного ущерба от любых видов угроз.

8. Специализации. Предполагается привлечение к разработке и внедрению мер и средств защиты специализированных организаций, наиболее подготовленных к конкретному виду деятельности по обеспече­нию безопасности, имеющих опыт практической работы и госу­дарственную лицензию на право оказания услуг в этой области. Эксплуатация технических средств и реализация мер безопасности должны осуществляться профессионально подготовлен­ными специалистами службы безопасности и функциональных и обслуживающих подразделений.

9. Взаимодействия и координации. Означает осуществление мер обеспечения безопасности на основе четкой взаимосвязи соответствующих подразделений и служб банка, сторонних специализированных организаций в этой области, координации их усилий для достижения поставленных целей, а также сотрудничества с заинтересованными объедине­ниями и взаимодействия с органами государственного управле­ния и правоохранительными органами.

10. Совершенствования. Предусматривает совершенствование мер и средств защиты на основе собственного опыта, появления новых технических средств с учетом изменений в методах и средствах разведки и промышленного шпионажа, нормативно-технических требова­ний, достигнутого отечественного и зарубежного опыта.

11. Централизации управления. Предполагает самостоятельное функционирование системы безопасности по единым правовым, организационным, функцио­нальным и методологическим принципам и с централизованным управлением деятельностью системы безопасности банка.

Объекты защиты

К объектам, подлежащим защите от потенциальных угроз и противоправных посягательств, относятся:

- персонал (руководящие работники, производственный и об­служивающий персонал, работники бухгалтерии, осведомленные о сведениях, составляющих банковскую и коммерческую тайну, и другие);

- финансовые и материальные средства;

- сведения, составляющие служебную, банковскую и коммер­ческую тайну, а также иная конфиденциальная информация на бумажной, магнитной, оптической основе, информационные массивы и базы данных, программное обеспечение, информа­тивные физические поля различного характера; информацион­ные ресурсы с ограниченным доступом;

- средства и системы информатизации (автоматизированные
системы и вычислительные сети различного уровня и назначе­ния, линии телеграфной, телефонной, факсимильной, радио - и космической связи, технические средства передачи информа­ции, средства размножения и отображения информации, вспо­могательные технические средства и системы);

- технические средства и системы охраны и защиты финан­совых, материальных и информационных ресурсов.

Все объекты, в отношении которых могут быть осуществлены угрозы безопасности или противоправные посягательства, име­ют различную потенциальную уязвимость с точки зрения воз­можного финансового, материального или морального ущерба. Исходя из этого, они должны быть, классифицированы по уров­ням уязвимости (опасности), степени риска.

Наибольшую уязвимость представляют финансовые средст­ва, особенно в процессе транспортировки, информационные ре­сурсы и некоторые категории персонала.



Поделиться:


Последнее изменение этой страницы: 2017-02-08; просмотров: 359; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 3.84.110.120 (0.014 с.)