2.1. Основные направления обеспечения безопасности банковской системы на микроуровне
По самостоятельной инициативе Ассоциации российских коммерческих банков группой специалистов С.М.Вишняков, А.П.Гуляев - доктор юридических наук, В.Е.Сидоров - кандидат юридических наук Р.А.Журавлев - кандидат юридических наук, А.С.Крылов - кандидат юридических наук, Ю.Н.Мельников - доктор технических наук, В.В.Сергеев - доктор юридических наук, Н.С.Жуков, , Н.А.Суковаткин - кандидат юридических наук, В.И.Ярочкин - кандидат военных наук Е.Е.Акимов подготовлена Концепция безопасности коммерческого банка в РФ.
Этот документ на основе анализа накопленного научно-практического опыта в банковской сфере определил принципы, цели и задачи построения надежной и своевременной защиты кредитной организации от экономических угроз. В концепции указаны основные направления создания такой системы, даны рекомендации по разработке программы безопасности банка.
В разработке концепции принимали участие: На проект концепции получены отзывы МВД ГУЭП РФ, ВНИИ МВД, Академии МВД, Нижегородского юридического института МВД, а также межбанковской службы безопасности "Амулет". Их основные замечания учтены коллективом авторов при совершенствовании этого документа. В настоящее время концепция прошла одобрение Советом Ассоциации российских банков.
Общие положения
Концепция экономической безопасности коммерческого банка Российской Федерации представляет собой научно обоснованную систему взглядов на представление и понимание основных направлений, условий и порядка научно-практического решения задач экономической защиты банковского дела от непредвиденных противоправных действий и недобросовестной конкуренции.
Под экономической безопасностью коммерческого банка в России понимается состояние полной защищенности руководства и клиентов банка, ключевых интересов владельцев, информационных ресурсов и материальных ценностей от внутренних и внешних угроз.
Обеспечение экономической безопасности является обязательной составной частью основной деятельности коммерческого банка в отечественных условиях хозяйствования.
Состояние экономической безопасности представляет собой приобретенное умение и способность коммерческого банка надежно противостоять активным попыткам агрессоров или недобросовестных конкурентов нанести ущерб правовым интересам коммерческого банка.
Объектами безопасности являются:
кадровый потенциал;
кредитно-денежные активы;
информация.
Субъектами правоотношений при решении проблемы безопасности являются:
государственные органы управления (Российская Федерация) как источник ресурсов и возможностей, приобретаемых и накапливаемых за счет средств государственных бюджетов, а также информационных ресурсов, отнесенных к категории государственной тайны;
ЦБ РФ, осуществляющий кредитно-денежную политику государства;
коммерческий банк как юридическое лицо, являющееся собственником финансовых, а также информационных ресурсов, составляющих служебную, коммерческую и банковскую тайну;
другие физические и юридические лица, в том числе клиенты и партнеры по договорным отношениям, задействованные в процессе функционирования коммерческого банка как внутри страны, так и во внешней среде (органы муниципальной власти, исполнительные органы, предприятия и организации, привлекаемые для выполнения услуг в области экономической безопасности, обслуживающий основную деятельность персонал, клиенты и др.);
службы экономической безопасности коммерческих банков РФ и частные детективные агентства.
Концепция предопределяет цели и задачи системы экономической безопасности коммерческих банков, принципы ее планирования и организации, развития и функционирования, а так же правовые основы, типологию угроз экономической безопасности и ресурсы, подлежащие защите и сохранению, а также ключевые направления разработки единой системы безопасности, включая инженерно-техническую, правовую и организационную защиту.
Основные положения рассмотренной концепции экономической безопасности коммерческих банков служат методическими положениями и рекомендациями для администрации коммерческих банков и служб экономической безопасности при определении политики в области экономической безопасности банков.
Цели и задачи системы безопасности
Основной целью системы экономической безопасности в концепции является обеспечить устойчивость функционирования ключевых служб, а так же видов деятельности коммерческого банка и предотвратить угрозы его безопасности, защитить правовые интересы кредитной организации от непредвиденных противоправных посягательств, охрана жизни и здоровья персонала, не допустить хищения денежно-финансовых и материально-технических средств, разглашения тайн, уничтожения и порчи имущества и ценностей коммерческого банка, утечки, утраты, уничтожения и искажения служебной информации, обеспечения деятельности, нарушения работы технических средств, включая и средства информатизации.
Научно- практическими целями концепции являются:
обеспечение целостного представления о совокупности средств экономической безопасности коммерческого банка и взаимоувязка различных элементов ее обеспечения, определение направлений развития политики экономической безопасности, обеспечивающих необходимый уровень и содержание защищенности кредитных организаций;
формирование и развитие имиджа банка в совокупности с ростом прибыли за счет обеспечения оптимального качества банковских продуктов и предоставляемых услуг, а так же гарантий экономической безопасности имущественных прав клиентов и самого банка, а так же деловых интересов клиентов коммерческого банка.
Задачами подсистемы экономической безопасности общей системы планирования и прогнозирования деятельности коммерческого банка являются:
своевременное выявление и прогнозирование, устранение угроз экономической безопасности ресурсам банка и персоналу; причин, способствующих нанесению материального и морального, финансового ущербов, нарушению нормального функционирования и развития коммерческого банка;
типология внутренней и внешней информации по категориям ограниченного доступа (государственной, банковской и коммерческой, служебной тайнам, иной конфиденциальной информации, подлежащей защите от непредвиденного неправомерного использования), а другой номенклатуры ресурсов - к различным системным уровням уязвимости и подлежащих сохранению;
формирование и последовательное использование механизма оперативного реагирования на угрозы экономической безопасности коммерческого банка и проявления негативных тенденций по направлениям деятельности коммерческого банка;
последовательная композиция и необходимая декомпозиция угроз и посягательств на ресурсы на основе правовых, персоналу, инженерно-технических и организационных мер и средств обеспечения экономической безопасности коммерческого банка;
обеспечение условий, в которых возможно оптимальное возмещение и локализация наносимого экономического ущерба непредвиденными неправомерными действиями юридических и физических лиц, ослабление и предотвращение последствий негативного влияния нарушений экономической безопасности коммерческого банка на достижение стратегических целей.
Принципы формирования и функционирования системы экономической безопасности
Последовательность формирования и использования системы экономической безопасности коммерческого банка должны соответствовать следующим принципам:
1. Комплексность:
обеспечение безопасности материальных и финансовых ресурсов, персонала от возможных угроз всеми доступными законными методами и мероприятиями;
обеспечение безопасности информационных ресурсов в течение всего их жизненного цикла, на всех технологических этапах их обработки (преобразования) и использования, во всех режимах функционирования;
способность системы к развитию и совершенствованию в соответствии с изменениями условий функционирования банка.
Комплексность достигается:
обеспечением соответствующего режима и охраны коммерческого банка;
организацией специального делопроизводства с ориентацией на защиту коммерческих секретов и банковской тайны;
мероприятиями по подбору и расстановке кадров;
широким использованием технических средств безопасности и защиты информации;
развернутой информационно-аналити-ческой и детективной деятельностью.
Комплексность реализуется совокупностью правовых, организационных и инженерно-технических мероприятий.
2. Своевременность - упреждающий характер мер обеспечения безопасности.
Своевременность предполагает постановку задач по комплексной безопасности на ранних стадиях разработки системы безопасности на основе анализа и прогнозирование финансовой обстановки, угроз безопасности банка, а также разработку эффективных мер предупреждения посягательств на законные интересы.
3. Непрерывность - считается, что злоумышленники только и ищут возможность, как бы обойти защитные меры, прибегая для этого к легальным и нелегальным методам.
4. Активность. Защищать интересы банка необходимо с достаточной степенью настойчивости, широко используя маневр силами и средствами обеспечения безопасности и нестандартные меры защиты.
5. Законность. Предполагает разработку системы безопасности на основе федерального законодательства в области банковской деятельности, информатизации и защиты информации, частной охранной деятельности и других нормативных актов по безопасности, утвержденных органами государственного управления в пределах их компетенции, с применением всех дозволенных методов обнаружения и пресечения правонарушений.
6. Обоснованность. Используемые возможности и средства защиты должны быть реализованы на современном уровне развития науки и техники, обоснованы с точки зрения заданного уровня безопасности и соответствовать установленным требованиям и нормам.
7. Экономическая целесообразность и сопоставимость возможного ущерба и затрат на обеспечение безопасности (критерий "эффективность - стоимость"). Во всех случаях стоимость системы безопасности должна быть меньше размера возможного ущерба от любых видов риска.
8. Специализация. Предполагается привлечение к разработке и внедрению мер и средств защиты специализированных организаций, наиболее подготовленных к конкретному виду деятельности по обеспечению безопасности, имеющих опыт практической работы и государственную лицензию на право оказания услуг в этой области. Эксплуатация технических средств и реализация мер безопасности должны осуществляться профессионально подготовленными специалистами службы безопасности банка, его функциональных и обслуживающих подразделений.
9. Взаимодействие и координация. Означает осуществление мер обеспечения безопасности на основе четкой взаимосвязи соответствующих подразделений и служб, сторонних специализированных организаций в этой области, координации их усилий для достижения поставленных целей, а также сотрудничества с заинтересованными объединениями и взаимодействия с органами государственного управления и правоохранительными органами.
10. Совершенствование. Предусматривает совершенствование мер и средств защиты на основе собственного опыта, появления новых технических средств с учетом изменений в методах и средствах разведки и промышленного шпионажа, нормативно-технических требований, достигнутого отечественного и зарубежного опыта.
11. Централизация управления. Предполагает самостоятельное функционирование системы безопасности по единым правовым, организационным, функциональным и методологическим принципам и централизованным управлением деятельностью системы безопасности.
Существующие правовые условия обеспечения банковской безопасности в основном позволяют государственным и иным правоохранительным и охранным структурам организовывать противостояние противоправным посягательствам на банковскую безопасность в различных ее аспектах.
Успешное и эффективное решение задач обеспечения безопасности конкретного банка достигается формированием системы внутренних нормативных актов, инструкций, положений, правил, регламентов и функциональных обязанностей сотрудников линейных подразделений и служб, в том числе и службы безопасности. Требования по правовому обеспечению безопасности предусматриваются во всех структурно-функциональных правовых документах, начиная с Устава коммерческого банка и кончая функциональными обязанностями каждого сотрудника. Необходимым условием обеспечения безопасности банка является совокупность правил входа (выхода) лиц в помещения банка, вноса (выноса) документов, денежных средств и материальных ценностей.
Техническое обеспечение безопасности должно базироваться:
на системе стандартизации и унификации;
на системе лицензирования деятельности;
на системах сертификации средств защиты;
на системе сертификации ТС и ПС объектов информатизации;
на системе аттестации защищенных объектов информатизацией.
Основными составляющими обеспечения безопасности ресурсов КБ являются:
система физической защиты (безопасности) материальных объектов и финансовых ресурсов;
система безопасности информационных ресурсов.
Система физической защиты (безопасности) материальных объектов и финансовых ресурсов должна предусматривать:
систему инженерно-технических и организационных мер охраны;
систему регулирования доступа;
систему мер (режима) сохранности и контроль вероятных каналов утечки информации;
систему мер возврата материальных ценностей (или компенсации).
Система охранных мер должна предусматривать:
многорубежность построения охраны (территории, здания, помещения) по нарастающей к наиболее ценной оберегаемой конкретности;
комплексное применение современных технических средств охраны, обнаружения, наблюдения, сбора и обработки информации, обеспечивающих достоверное отображение и объективное документирование событий;
надежную инженерно-техническую защиту вероятных путей несанкционированного вторжения в охраняемые пределы;
устойчивую (дублированную) систему связи и управления всех взаимодействующих в охране структур;
высокую подготовку и готовность основных и резервных сил охраны к оперативному противодействию нарушителя;
самоохрану персонала.
Система регулирования доступа должна предусматривать:
объективное определение "надежности" лиц, допускаемых к банковской деятельности;
максимальное ограничение количества лиц, допускаемых на объекты КБ;
установление для каждого работника (или посетителя) дифференцированного по времени, месту и виду деятельности права доступа на объект;
четкое определение порядка выдачи разрешений и оформление документов для входа (въезда) на объект;
определение объемов контрольно-пропускных функций на каждом проходном и проездном пункте;
оборудование контрольно-пропускных пунктов (постов) техническими средствами, обеспечивающими достоверный контроль проходящих, объективную регистрацию прохода и предотвращение несанкционированного (в том числе силового) проникновения посторонних лиц;
высокую подготовленность и защищенность персонала (нарядов) контрольно- пропускных пунктов.
Система мер (режим) сохранности ценностей и контроля должна предусматривать:
строго контролируемый доступ лиц в режимные зоны (зоны обращения и хранения финансов);
максимальное ограничение посещений режимных зон лицами, не участвующими в работе;
максимальное сокращение количества лиц, обладающих досмотровым иммунитетом;
организацию и осуществление присутственного (явочного) и дистанционного - по техническим каналам (скрытого) контроля за соблюдением режима безопасности;
организацию тщательного контроля любых предметов и веществ, перемещаемых за пределы режимных зон;
обеспечение защищенного хранения документов, финансовых средств и ценных бумаг;
соблюдение персональной и коллективной материальной и финансовой ответственности в процессе открытого обращения финансовых ресурсов и материальных ценностей;
организацию тщательного контроля на каналах возможной утечки информации;
оперативное выявление причин тревожных ситуаций в режимных зонах, пресечение их развития или ликвидацию во взаимодействии с силами охраны.
Система мер возврата утраченных материальных и финансовых ресурсов слагается из совместных усилий объектовых служб безопасности и государственных органов охраны правопорядка и безопасности.
На объектовую службу безопасности возлагается:
обнаружение противоправного изъятия финансовых средств из обращения или хранения;
оперативное информирование правоохранительных органов о событиях и критических ситуациях;
возможность установления субъекта и время акции;
проведение поиска возможного "схрона" утраченных средств в районе объекта.
Дальнейший поиск и возврат пропавших ресурсов организуется в установленном порядке через соответствующие органы правопорядка и безопасности.
Система обеспечения безопасности информационных ресурсов должна предусматривать комплекс организационных, технических, программных и криптографических средств и мер по защите информации в процессе традиционного документооборота при работе исполнителей с конфиденциальными документами и сведениями, при обработке информации в автоматизированных системах различного уровня и назначения, при передаче по каналам связи, при ведении конфиденциальных переговоров.
При этом основными направлениями реализации технической политики обеспечения информационной безопасности в этих сферах деятельности являются:
защита информационных ресурсов от хищения, утраты, уничтожения, разглашения, утечки, искажения и подделки за счет несанкционированного доступа (НСД) и специальных воздействий;
защита информации от утечки вследствие наличия физических полей за счет акустических и побочных электромагнитных излучений и наводок (ПЭМИН) на электрические цели, трубопроводы и конструкции зданий.
В рамках указанных направлений технической политики обеспечения информационной безопасности необходима:
реализация разрешительной системы допуска исполнителей (пользователей) к работам, документам и информации конфиденциального характера;
ограничение доступа исполнителей и посторонних лиц в здания, помещения, где проводятся работы конфиденциального характера, в том числе на объекты информатики, на которых обрабатывается (хранится) информация конфиденциального характера;
разграничение доступа пользователей к данным автоматизированных систем различного уровня и назначения;
учет документов, информационных массивов, регистрация действий пользователей информационных систем, контроль за несанкционированным доступом и действиями пользователей;
криптографическое преобразование информации, обрабатываемой и передаваемой средствами вычислительной техники и связи;
снижение уровня и информативности ПЭМИН, создаваемых различными элементами технических средств обеспечения производственной деятельности и автоматизированных информационных систем;
снижение уровня акустических излучений;
электрическая развязка цепей питания, заземления и других цепей технических средств, выходящих за пределы контролируемой территории;
активное зашумление в различных диапазонах;
противодействие оптическим и лазерным средствам наблюдения;
проверка технических средств и объектов информатизации на предмет выявления включенных в них закладных устройств;
предотвращение внедрения в автоматизированные информационные системы программ вирусного характера.
Защита информационных ресурсов от несанкционированного доступа должна предусматривать:
обоснованность доступа, когда исполнитель (пользователь) должен иметь соответствующую форму допуска для ознакомления с документацией (информацией) определенного уровня конфиденциальности и ему необходимо ознакомление с данной информацией или необходимы действия с ней для выполнения производственных функций;
персональную ответственность, заключающуюся в том, что исполнитель (пользователь) должен нести ответственность за сохранность доверенных ему документов (носителей информации, информационных массивов), за свои действия в информационных системах;
надежность хранения, когда документы (носители информации, информационные массивы) хранятся в условиях, исключающих несанкционированное ознакомление с ними, их уничтожение, подделку или искажение;
разграничение информации по уровню конфиденциальности, заключающееся в предупреждении показания сведений более высокого уровня конфиденциальности в документах (носителях информации, информационных массивах) с более низким уровнем конфиденциальности, а также предупреждение передачи конфиденциальной информации по незащищенным линиям связи;
контроль за действиями исполнителей (пользователей) с документацией и сведениями, а также в автоматизированных системах и системах связи;
очистку (обнуление, исключение информативности) оперативной памяти, буферов при освобождении пользователем до перераспределения этих ресурсов между другими пользователями;
целостность технической и программной среды, обрабатываемой информации и средств защиты, заключающаяся в физической сохранности средств информатизации, неизменности программной среды, определяемой предусмотренной технологией обработки информации, выполнении средствами защиты предусмотренных функций, изолированности средств защиты от пользователей.
Требование обоснованности доступа реализуется в рамках разрешительной системы допуска к работам, документам и сведениям, в которой устанавливается: кто, кому, в соответствии с какими полномочиями, какие документы и сведения (носители информации, информационные массивы) для каких действий или для какого вида доступа может предоставить и при каких условиях, и которая предполагает определение для всех пользователей автоматизированных систем информационных и программных ресурсов, доступных им для конкретных операций (чтение, запись, модификация, удаление, выполнение) с помощью заданных программно-технических средств доступа.
Положение о персональной ответственности реализуется с помощью:
росписи исполнителей в журналах, карточках учета, других разрешительных документах, а также на самих документах;
индивидуальной идентификации пользователей и инициированных ими процессов в автоматизированных системах;
проверки подлинности (аутентификации) исполнителей (пользователей) на основе использования паролей, ключей, магнитных карт, цифровой подписи, а также биометрических характеристик личности как при доступе в автоматизированные системы, так и в выделенные помещения (зоны).
Условие надежности хранения реализуется с помощью:
хранилищ конфиденциальных документов, оборудованных техническими средствами охраны в соответствии с установленными требованиями, доступ в которые ограничен и осуществляется в установленном порядке;
выделения помещений, в которых разрешается работа с конфиденциальной документацией, оборудованных сейфами и металлическими шкафами, а также ограничения доступа в эти помещения;
использования криптографического преобразования информации в автоматизированных системах.
Правило разграничения информации по уровню конфиденциальной реализуется с помощью:
предварительно учтенных тетрадей для ведения конфиденциальных записей или носителей информации, предназначенных для информации определенного уровня секретности.
Система контроля за действиями исполнителей реализуется с помощью:
организационных мер контроля при работе исполнителей с конфиденциальными документами и сведениями;
регистрации (протоколирования) действий пользователей с информационными и программными ресурсами автоматизированных систем с указанием даты и времени, идентификаторов запрашивающего и запрашиваемых ресурсов, вида взаимодействия и его результата, включая запрещенные попытки доступа;
сигнализации о несанкционированных действиях пользователей.
Очистка памяти осуществляется организационными и программными мерами, а целостность автоматизированных систем обеспечивается комплексом программно- технических средств и организационных мероприятий.
Защита информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН).
Основным направлением защиты информации от утечки за счет ПЭМИН является уменьшение отношения информативного сигнала к помехе до предела, определяемого "Нормами эффективности защиты АСУ и ЭВМ от утечки информации за счет ПЭМИН", при котором восстановление сообщений становится принципиально невозможным. Решение этой задачи достигается как снижением уровня излучений информационных сигналов, так и увеличением уровня помех в соответствующих частотных диапазонах.
Первый способ реализуется выбором системно-технических и конструкторских решений при создании технических средств ЭВТ в "защищенном исполнении", а также рациональным выбором места размещения технических средств относительно направлений возможного перехвата информативного сигнала.
Второй способ реализуется в основном за счет применения активных средств защиты в виде "генераторов шума" и специальной системы антенн.
Защита информации в линиях связи.
К основным видам линий связи, используемых для передачи информации, можно отнести проводные (телефонные, телеграфные), радио и радиорелейные, тропосферные и космические линии связи.
При необходимости передачи по ним конфиденциальной информации основным направлением защиты информации, передаваемой по всем видам линий связи, от перехвата, искажения и навязывания ложной информации является использование крипто-логического преобразования информации, а на небольших расстояниях, кроме того, использование защищенных волоконно-оптических линий связи.
Для защиты информации должны использоваться средства криптографической защиты данных гарантированной стойкости для определенного уровня конфиденциальности передаваемой информации и соответствующая ключевая система, обеспечивающая надежный обмен информацией и аутентификацию (подтверждение подлинности) сообщений.
Безопасное использование технических средств информатизации.
Одним из методов технической разведки и промышленного шпионажа является внедрение в конструкцию технических средств информатизации закладных устройств перехвата, трансляции информации или вывода технических средств из строя.
В целях противодействия такому методу воздействия на объекты информатики, для технических средств информатизации, предназначенных для обработки конфиденциальной информации, в обязательном порядке проводится проверка этих средств, осуществляемая специализированными организациями с помощью специальных установок и оборудования, как правило, в стационарных условиях в соответствии с установленными требованиями.
Защита речевой информации при проведении конфиденциальных переговоров.
Исходя из возможности перехвата речевой информации при проведении разговоров конфиденциального характера с помощью внедрения закладных устройств, акустических, виброакустических и лазерных технических средств разведки, противодействие этим угрозам должно осуществляться всеми доступными средствами и методами.
В связи с интенсивным внедрением в деятельность КБ автоматизированных систем организационно-финансового управления, технического и другого назначения, используемых для обработки конфиденциальной информации, для учета финансовых средств, локальных, региональных и глобальных вычислительных сетей и интеграции в них значительных по объему и важных по содержанию информационных ресурсов, проблеме безопасности информации, обрабатываемой и передаваемой средствами и системами вычислительной техники и связи, следует уделить особое внимание.
Обеспечение качества в системе безопасности.
Необходимой составляющей системы безопасности должно быть обеспечение качества работ и используемых средств и мер защиты, нормативной базой которого является система стандартов и других руководящих нормативно- технических и методических документов по безопасности, утвержденных федеральными органами государственного управления в соответствии с их компетенцией и определяющие нормы защищенности информации и требования в различных направлениях защиты информации.
В соответствии с требованиями этой НТД должны проводиться предпроектное обследование и проектирование информационных систем, заказ средств защиты информации и контроля, предполагаемых к использованию в этих системах, аттестация объектов информатики, а также контроль защищенности информационных ресурсов.
Управление системой экономической безопасности коммерческого банка
Действующие в настоящее время и разрабатываемые законодательные и иные нормативные акты предусматривают право КБ на выработку собственной концепции системы безопасности и создания соответствующей службы как системы исполнительных органов, реализующей эту концепцию.
Исходя из представленных в концепции задач, принципов организации и функционирования системы безопасности, основных угроз безопасности КБ, целесообразно выделить следующие основные направления деятельности КБ по обеспечению его безопасности:
информационно-аналитических исследований и прогнозных оценок безопасности, в том числе экономической;
безопасности персонала;
сохранности и физической защиты финансовых средств и объектов;
безопасности информационных ресурсов.
Основными задачами направления информационно-аналитических исследований и прогнозных оценок безопасности являются:
добывание и анализ информации о мировом и национальном рынках и прогнозирование их развития;
организация работ по выявлению конфиденциальной информации, обоснованию уровня ее конфиденциальности и документальному оформлению в виде перечней сведений, подлежащих защите;
сбор экономической и научно-технической информации для обеспечения эффективности деловых сношений с зарубежными и отечественными партнерами, выявление в их числе несостоятельных, ненадежных предпринимателей, а также лиц, связанных с криминальными структурами;
учет официальных претензий правоохранительных и контролирующих органов к возможным партнерам на финансовом рынке, фирмам, банкам и т.п.;
изучение, анализ и оценка криминальной обстановки, в том числе состояния экономической преступности в денежно-кредитной сфере по стране и в регионе;
выявление и прогнозирование уязвимых мест в денежно-кредитной деятельности, реальных и потенциальных угроз безопасности КБ, разработка и осуществление комплекса оперативных и долговременных мер по их предупреждению и нейтрализации;
анализ и прогнозирование негативных тенденций социально-экономического развития КБ с точки зрения влияния на ее безопасность;
информационное обеспечение руко-водства КБ в области безопасности;
координация деятельности подразде-лений службы безопасности и обеспечения взаимодействия со всеми структурными подразделениями КБ в решении проблемы безопасности.
Главной заботой о безопасности персонала является охрана личности от любых противоправных посягательств на его жизнь, материальные ценности и личную информацию.
Основными задачами направления сохранности и физической защиты продукции и объектов являются:
установление режима охраны производственных объектов и объектов жизнедеятельности;
осуществление допускного и пропускного режимов;
обеспечение защищенного хранения ценностей и документов (носителей информации), оснащение современными инженерно-техническими средствами охраны;
организация физической защиты продукции в процессе ее внутриобъектовой транспортировки;
осуществление контроля за сохранностью продукции на всех стадиях технологического процесса;
организация личной безопасности определенной категории руководящего состава и ведущих специалистов из так называемой группы повышенного риска;
обеспечение взаимодействия всех структур, участвующих в обеспечении физической защиты.
Основными задачами направления безопасности информационных ресурсов являются:
организация и осуществление разрешительной системы допуска исполнителей к работе с документами и сведениями ограниченного доступа;
организация хранения и обращения с конфиденциальными документами (носителями информации);
осуществление закрытой переписки и шифрованной связи;
организация и координация работ по защите информации, обрабатываемой и передаваемой средствами и системами вычислительной техники и связи;
обеспечение безопасности в процессе проведения конфиденциальных совещаний, переговоров;
осуществление контроля за сохранностью конфиденциальных документов (носителей информации), за обеспечением защиты информации, обрабатываемой и передаваемой средствами и системами вычислительной техники и связи.
Основными задачами в работе с персоналом банка являются:
Набор персонала: создание резерва потенциальных кандидатов по всем должностям. Набор персонала, как правило, проводится из внутренних (перемещение и продвижение по службе своих сотрудников) и внешних (найм по объявлениям и по личным рекомендациям) источников. Основным требованием при этом должны стать объективная оценка не только поступающего на работу сотрудника, но и предлагаемой ему работы.
Отбор кандидатов. К основным группам качеств для сравнения кандидатов относятся: профессиональные, образовательные, организационные и личные. Основным требованием при отборе является тщательное изучение деловых, моральных и этических данных каждого кандидата путем глубокого изучения трудового прошлого кандидата. В процессе анализа сведений о кандидате следует пользоваться услугами органов внутренних дел, оказываемых ими в соответствии с приказом МВД РФ за № 319 от 1994 г. В соответствии с этим приказом органы внутренних дел должны оказывать платные услуги о наличии (отсутствии) судимости кандидата и сведения о лицах, находящихся в розыске [Главный информационный центр МВД, тел. 332-31-77, 332-30-61 (порядок заключения контрактов на информационное обслуживание)].
Заключение контракта и получение у сотрудника добровольного согласия на соблюдение требований, регламентирующих режим безопасности и сохранения коммерческой и банковской тайн.
Обучение кандидатов перед допуском к работе предусматривает введение в должность, обучение установленным правилом выполнения порученного дела, обеспечения безопасности и защиты информации.
Текущий контроль (мониторинг) за деятельностью сотрудника по повышению его бдительности в отношении угроз безопасности банка.
Своевременное выявление и устранение конфликтных ситуаций в работе с персоналом.
Учитывая территориальную разбросанность и различный характер деятельности структурных подразделений КБ, необходимость наличия в значительной их части подразделений службы безопасности, а также наличие республиканских нормативных актов, определяющих порядок обеспечения охраны объектов, продукции и транспортировки продукции, представляется невозможным в настоящее время организовать единую службу безопасности КБ с централизованным административным подчинением.
В этих условиях целесообразно создать территориальную распределенную службу безопасности с централизованным органи-зационно-методическим управлением и координацией деятельности по единым принципам и правилам.
Служба безопасности должна подчиняться непосредственно руководителю коммерческого банка. Целесообразно, если позволяют возможности, чтобы начальник службы безопасности состоял в ранге заместителя руководителя КБ, который административно управлял бы службой информационно-аналитических исследований и прогнозных оценок безопасности и оперативно-методически руководил подразделениями служб сохранности и физической защиты ценностей и объектов и безопасности информационных ресурсов, создаваемых для выполнения конкретных задач в соответствии с настоящей концепцией в структурных подразделениях КБ и координировал бы их деятельность.
Вопросы технической безопасности по направлениям деятельности службы безо-пасности должны решаться совместно с руководством и подразделениями, отвечаю-щими за соответствующее направление научно-технического развития.
При разработке и реализации системы безопасности и организации ее службы безопасности определенная часть сотрудников службы безопасности может быть привлечена для выполнения конкретных работ (консультаций) на договорной основе (по контракту) из числа соответствующего профиля высококвалифицированных специалистов.
Таким образом, данная концепция позволяет администрации коммерческого банка обеспечить реализацию основ организации экономической безопасности кредитного учреждения с учетом местных условий и своих возможностей по затратам и ресурсам ее обеспечения.
... , она нацелена на увеличение его доходов. Эффект инвестиционной деятельности в макроэкономическом аспекте заключается в достижении прироста общественного капитала. Основой фундаменталистики инвестиционной деятельности коммерческих банков является интерпретация показателей экономических индикаторов. Под индикатором понимается доступная наблюдению и измерению характеристика изучаемого объекта, ...
... могут рассматриваться в локальных нормативных правовых актах банков по кредитованию? В локальных документах коммерческих банков детально могут быть рассмотрены вопросы по организации этапов кредитного процесса. Кредитный процесс включает в себе четыре этапа: - мониторинг финансово-хозяйственной деятельности кредитополучателя; - оформление и выдачу кредита; - контроль банка за использованием ...
... этих счетов, направленная банком-исполнителем банку-отправителю. При этом за ДПП принимается день, за который дана выписка. 3.3 Предложения по оптимизации корреспондентских отношений в коммерческом банке Одной из основных и неотъемлемых функций любого банка является проведение платежей. Поэтому задача автоматизации этого аспекта банковского дела представляется весьма важной и актуальной. ...
... включает такие виды деятельности: - деятельность по выпуску ценных бумаг по доверенности, от имени и за счет эмитента путем организации подписки на ценные бумаги или их реализации иным способом (андеррайтинговая деятельность); - коммерческая деятельность с ценными бумагами, которая предусматривает покупку-продажу ценных бумаг, которая осуществляется банком от своего имени и за свой счет с ...
0 комментариев