Полная версия

Главная arrow Финансы arrow ЗАЩИТА ИНФОРМАЦИИ В БАНКОВСКИХ СИСТЕМАХ

  • Увеличить шрифт
  • Уменьшить шрифт


<<   СОДЕРЖАНИЕ ПОСМОТРЕТЬ ОРИГИНАЛ   >>

Управление системой безопасности КБ

Действующие в настоящее время и разрабатываемые законодательные и иные нормативные акты предусматривают право КБ на выработку собственной концепции системы безопасности и создания соответствующей службы как системы исполнительных органов, реализующей эту концепцию.

Исходя из представленных в концепции задач, принципов организации и функционирования системы безопасности, основных угроз безопасности КБ, целесообразно выделить следующие основные направления деятельности КБ по обеспечению его безопасности:

  • - информационно-аналитических исследований и прогнозных оценок безопасности, в том числе экономической;
  • - безопасности персонала;
  • - сохранности и физической защиты финансовых средств и объектов;
  • - безопасности информационных ресурсов.

Главной заботой о безопасности персонала является охрана личности от любых противоправных посягательств на его жизнь, материальные ценности и личную информацию.

Основными задачами направления сохранности и физической защиты продукции и объектов являются:

  • • установление режима охраны производственных объектов и объектов жизнедеятельности;
  • • осуществление допускного и пропускного режимов;
  • • обеспечение защищенного хранения ценностей и документов (носителей информации), оснащение современными инженерно- техническими средствами охраны;
  • • организация физической защиты продукции в процессе ее внутриобъектовой транспортировки;
  • • осуществление контроля за сохранностью продукции на всех стадиях технологического процесса;
  • • организация личной безопасности определенной категории руководящего состава и ведущих специалистов из так называемой группы повышенного риска;
  • • обеспечение взаимодействия всех структур, участвующих в обеспечении физической защиты.

Основными задачами направления безопасности информационных ресурсов являются:

  • • организация и осуществление разрешительной системы допуска исполнителей к работе с документами и сведениями ограниченного доступа;
  • • организация хранения и обращения с конфиденциальными документами (носителями информации);
  • • осуществление закрытой переписки и шифрованной связи;
  • • организация и координация работ по защите информации, обрабатываемой и передаваемой средствами и системами вычислительной техники и связи;
  • • обеспечение безопасности в процессе проведения конфиденциальных совещаний, переговоров;
  • • осуществление контроля за сохранностью конфиденциальных документов (носителей информации), за обеспечением защиты информации, обрабатываемой и передаваемой средствами и системами вычислительной техники и связи.

Заключение контракта и получение у сотрудника добровольного согласия на соблюдение требований, регламентирующих режим безопасности и сохранения коммерческой и банковской тайн.

Обучение кандидатов перед допуском к работе предусматривает введение в должность, обучение установленным правилом выполнения порученного дела, обеспечения безопасности и защиты информации.

Текущий контроль (мониторинг) за деятельностью сотрудника по повышению его бдительности в отношении угроз безопасности банка.

Своевременное выявление и устранение конфликтных ситуаций в работе с персоналом.

Учитывая территориальную разбросанность и различный характер деятельности структурных подразделений КБ, целесообразно создать территориальную распределенную службу безопасности с централизованным организационно-методическим управлением и координацией деятельности по единым принципам и правилам.

Служба безопасности должна подчиняться непосредственно руководителю коммерческого банка. Целесообразно, если позволяют возможности, чтобы начальник службы безопасности состоял в ранге заместителя руководителя КБ. Вопросы технической безопасности по направлениям деятельности службы безопасности должны решаться совместно с руководством и подразделениями, отвечающими за соответствующее направление научно-технического развития.

При разработке и реализации системы безопасности и организации ее службы безопасности определенная часть сотрудников службы безопасности может быть привлечена для выполнения конкретных работ (консультаций) на договорной основе (по контракту) из числа соответствующего профиля высококвалифицированных специалистов.

 
<<   СОДЕРЖАНИЕ ПОСМОТРЕТЬ ОРИГИНАЛ   >>