Файл: Исследование проблем защиты информации (АК «Собинбанк»).pdf
Добавлен: 04.04.2023
Просмотров: 245
Скачиваний: 2
СОДЕРЖАНИЕ
1. ПОНЯТИЕ ИНФОРМАЦИИ И ИНФОРМАЦИОННЫХ РЕСУРСОВ
1.1 Теоретические основы информации: сущность, понятие
1.2 Понятие конфиденциальности информации
1.3 Защита информации банков и коммерческих организаций
2. ПРОБЛЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ В БАНКОВСКОМ СЕКТОРЕ
2.1 Защита информации в банках
2.2 Краткая характеристика банка АК «Собинбанк»
Для того, чтобы противостоять угрозам из Интернет и обеспечить более эффективное использование рабочего времени сотрудниками, необходимо комплексное решение - надежное, производительное, масштабируемое, отказоустойчивое и легкое в управлении.
Задача по защите, лицензированию и распространению программного обеспечения стоит перед каждым разработчиком коммерческих приложений.
Пиратство и недобросовестная конкуренция со стороны других производителей, которые могут воспользоваться уникальными наработками и применить их в своих продуктах, до сих пор являются острыми проблемами российского рынка программного обеспечения.
Крайне важно для разработчика грамотно организовать защиту программного обеспечения и его лицензирование. Наиболее актуальна эта задача для многофункционального программного обеспечения, состоящего из нескольких компонентов, каждый из которых может продаваться отдельно. Кроме того, часто программы удобно продавать в рассрочку или по подписке.
Применение технологий строгой аутентификации, шифрования и аудита доступа к данным значительно снижают риски несанкционированного доступа, просмотра и изменения информации со стороны неуполномоченных пользователей и администраторов.
2. ПРОБЛЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ В БАНКОВСКОМ СЕКТОРЕ
2.1 Защита информации в банках
С момента своего появления в конце 80-х годов российские акционерные коммерческие банки (далее «банк») столкнулись с необходимостью обеспечения собственной безопасности от противоправных посягательств [1]. Как показала практика, наиболее опасными для любого банка по экономическим последствиям являются действия, связанные с несанкционированным доступом в банковские компьютерные сети и системы. Это привело к необходимости организовать защиту банковских структур от попыток противоправного получения конфиденциальной информации, накапливаемой и обрабатываемой в средствах информатизации банков в виде информационных ресурсов - отдельных финансовых и иных документов и массивов таких документов, содержащих сведения, относимые к коммерческой или банковской тайне. На практике многие банки продолжали и продолжают в основном совершенствовать «силовые» методы охраны своих материальных ценностей, а также системы инженерно-технической и программной защиты конфиденциальной информации, составляющей коммерческую тайну самого банка и его клиентов - юридических лиц, или персональные данные его клиентов - физических лиц. При этом уделяется мало внимания совершенствованию организационных мер по защите информации, в частности, совершенствованию работы по созданию совокупности организационно-распорядительных документов, организационных методов и мероприятий, регламентирующих как аналитическую работу по выявлению внешних и внутренних угроз информационной безопасности банка, так и работу по созданию комплексной системы защиты информации в банке.
Показано, что для защиты компьютерной конфиденциальной информации в корпоративной сети банка основной организационной мерой является создание административной службы защиты этой информации в составе общей службы безопасности банка и определены требования, предъявляемые к администратору системы защиты компьютерной информации в корпоративной сети банка (администратору безопасности), а также сфера его ответственности. Порядок работы, права и обязанности администратора безопасности изложены в специально разработанной должностной инструкции.
2.2 Краткая характеристика банка АК «Собинбанк»
Собинбанк основан в 1990 году. Полное наименование Банка - Акционерный банк «Содействие общественным инициативам» (открытое акционерное общество) / ОАО «Собинбанк». Сегодня это универсальный банк федерального уровня, предоставляющий широкий спектр услуг корпоративным клиентам и частным лицам. 100% акций ОАО «Собинбанк» принадлежат ОАО «АБ «РОССИЯ».
С декабря 2004 года Собинбанк является участником государственной системы страхования вкладов (рег.№358).
Собинбанк обслуживает важнейшие отрасли российской экономики – энергетическую, топливную, транспортную; агропромышленный комплекс, строительство и недвижимость, городское и муниципальное хозяйство, торговлю, финансовые и инвестиционные компании.
Розничный бизнес – одно из важнейших направлений деятельности Банка. Сегодня Собинбанк активно привлекает вклады населения по выгодным депозитным программам.
Собинбанк имеет широкую филиальную сеть на территории Российской Федерации, один филиал Банка расположен в Казахстане (Байконур). Общее количество городов присутствия – свыше 30, в том числе Москва.
03.09.2013 г. агентство Рус-Рейтинг подтвердило кредитный рейтинг Собинбанка на уровне BB.
Рейтинги имеют прогноз «стабильный».
В рейтингах центральных деловых изданий по основным балансовым показателям Собинбанк стабильно входит в число крупнейших кредитных организаций России.
В частности, по данным журнала «Эксперт» Собинбанк занимает 81 позицию в рейтинге ТОП-100 банков России по активам по состоянию на 01.04.2017 года.
|
Акционеры и руководство |
Акционеры:
100% акций АО «Собинбанк» принадлежит АО «АБ «РОССИЯ».
Органами управления АО «Собинбанк» являются:
Общее собрание акционеров;
Совет директоров;
Правление - коллегиальный исполнительный орган;
Председатель Правления - единоличный исполнительный орган.
|
Совет директоров АО «Собинбанк» Председатель Совета директоров Кривощеков Кирилл Юрьевич, с 30.06.2016 года Члены Совета директоров Дружинин Максим Ярославович, с 18.01.2017 года Кривощеков Кирилл Юрьевич, с 18.01.2017 года Кондрусев Кирилл Иванович, с 18.01.2017 года Минаев Олег Александрович, с 18.01.2017 года Гришин Станислав Валентинович, с 18.01.2017 года Поляков Иван Николаевич, с 18.01.2017 года |
К основным перспективным направлениям деятельности Банка относится развитие комплекса предоставляемых услуг, увеличение их объемов и улучшение качества.
В 2014 году Собинбанк в соответствии с полученными лицензиями вел работу по следующим направлениям:
- привлечение денежных средств физических и юридических лиц во вклады (до востребования и на определенный срок);
- размещение привлеченных во вклады денежных средств физических и юридических лиц от имени и за счет Банка;
- кредитование физических и юридических лиц;
- открытие и ведение банковских счетов физических и юридических лиц;
- осуществление расчетов по поручению физических и юридических лиц по их банковским счетам;
- кассовое обслуживание физических и юридических лиц;
- купля-продажа иностранной валюты в наличной и безналичной формах;
- выдача банковских гарантий;
- осуществление переводов денежных средств по поручению физических лиц без открытия банковских счетов (за исключением почтовых переводов) и др.
Активы Банка, по данным публикуемой формы бухгалтерского баланса, по состоянию на 1 января 2015 года составили 37,41 млрд рублей, снизившись на 31% по сравнению с аналогичным показателем на 1 января 2014 года.
Основной составляющей структуры активов Банка являются кредиты, предоставленные негосударственным коммерческим организациям, физическим лицам, денежные средства и средства на счетах в Банке России, вложения в ценные бумаги, оцениваемые по справедливой стоимости через прибыль или убыток, вложения в основные средства, нематериальные активы и материальные запасы.
Пассивы Банка, включающие денежные средства физических и юридических лиц, на 1 января 2015 года составили 33,72 млрд рублей, снизившись на 32% по сравнению с аналогичной датой годом ранее.
Капитал Банка на 1 января 2015 года, рассчитанный в соответствии с требованиями Банка России, составил 5,13 млрд рублей, уменьшившись на 17% по сравнению с данными на 1 января 2014 года.
Чистый убыток Банка по итогам работы в 2014 году составил 756 млн рублей. Размер резервного фонда в 2014 году достиг 229,84 млн рублей, увеличившись по решению единственного акционера за счет прибыли по итогам 2013 года на 7,48 млн рублей.
Снижение основных балансовых показателей Банка вызвано изменением внешней конъюнктуры и негативным макроэкономическим фоном, сложившимся на отечественном финансовом рынке в 2014 году.
2.3 Защита информации
ОАО «Собинбанк» является универсальной кредитной организацией, и его деятельности присущи большинство видов рисков, характерных для банков, ведущих свою деятельность в России. Банк последовательно развивает комплексную систему управления рисками, основной целью которой является оптимизация соотношения между принимаемыми рисками и доходностью операций.
Созданная система управления рисками позволяет идентифицировать и управлять основными видами рисков, которые способны оказать существенное влияние на денежные потоки (прибыль) Банка.
Риск-менеджмент в ОАО «Собинбанк» организован в соответствии с требованиями законодательства РФ и с использованием мирового опыта управления рисками. Он основывается на сформированной нормативной базе, современных методологических подходах, стандартизации и автоматизации процессов управления рисками.
Одним из видов риска является риск со стороны информационных систем.
Операционный риск - риск возникновения убытков в результате несоответствия внутренних порядков и процедур Банка характеру и масштабам его деятельности и (или) требованиям действующего законодательства, некомпетентности или ошибок сотрудников Банка, а также в результате действия внешних неблагоприятных факторов неэкономического характера.
Риск внутренних процессов контролируется за счет анализа существующих и вновь разрабатываемых процедур, документов, регламентов и т.п. проведения банковских операций, на предмет возможного возникновения операционных рисков; оптимизации организационной структуры, внутренних процедур и правил совершения банковских операций.
Риск со стороны персонала контролируется путем:
- повышения квалификации персонала, проведения тренингов;
- проведения тестирования:
- организации проверок исполнительной дисциплины;
- разработки и принятия мер по мотивации персонала и т.д.
Контроль риска со стороны информационных систем обеспечивается за счет использования систем защиты и дублирования информации; принятия оперативных мер на уровне руководства Банка по устранению причин возникновения и последствий сбоев в информационных системах; разработки альтернативных сценариев действия в случае возникновения непредвиденных ситуаций.
Управление операционными рисками ведется по основным направлениям:
- организация превентивных мер, направленных на предотвращение фактов реализации операционных рисков;
- выявление и устранение источников риска в текущей деятельности;
- оценка достаточности капитала на покрытие убытков по операционным рискам;
- разработка процедур поддержания работоспособности подразделений и устойчивости Банка в случае возникновения чрезвычайных ситуаций.
Риск, связанных в связи с утечкой информации и прочих информационных систем контролируется в Банке службой безопасности, которая входит в штат практически любого банка.
Проблема защиты банковской информации и формирования систем информационной безопасности - одна из самых актуальных в настоящее время. Активное участие в развитии указанного направления принимает Банк России, регулярно публикуя стандарты в области информационной безопасности: Стандарт Банка России СТО БР ИББС- 1.1-2007 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Аудит информационной безопасности»; Стандарт Банка России СТО БР ИББС-1.2-2010 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям стандарта СТО БР ИББС-1.0-2010»; Стандарт Банка России СТО БР ИББС-1.0-2010 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения». Большинство кредитных организаций сейчас находится на этапе внедрения требований Банка России и, по прогнозам, на рекомендуемый уровень соответствия требованиям выйдут через 1-3 года [1].
Проблемы защиты информации в ОАО «Собинбанке» связаны прежде всего с обширностью и емкостью информации, с разнообразием и техническими характеристиками используемого аппаратного обеспечения и территориальной удаленностью информационных каналов для пользователей информации. Проанализировав возможные угрозы надлежащему хранению информации в банке ОАО «Собинбанке» можно составить рейтинг (на основе мнения специалистов[1]) значительности угроз: