Файл: Система защиты информации в банковских системах (Определение понятия «банковская тайна»).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.05.2023

Просмотров: 274

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Одной из важнейших проблем функционирования банка как такового является проблема его безопасности. Данная проблема очень многообразна, крупнейшими сферами банковской безопасности являются: обеспечение безопасности банковской информации (банковской тайны) и обеспечение безопасности банка как такового, то есть личной безопасности сотрудников и сохранности материальных и финансовых активов (имущества). Именно эту часть проблемы безопасности осуществляет, в первую очередь, служба безопасности банка.

Поэтому, каждый банк в любом современном государстве должен принимать во внимание тот факт, что сохранение банковской тайны своих клиентов - важнейший аспект удачного функционирования. Одним из критериев, который формирует клиентскую лояльность вкладчиков банка, является обеспечение не только сохранности их денежных средств, но и тайны, связанной с личностью владельца и операциями по счету. Данная проблема актуальна в любые времена, так как очень часто клиенты лишаются своей выгоды из-за недобросовестной работы персонала банка и не могут предъявить виновных к ответственности. Таким случаям не место в современной стране с развивающейся экономикой.

Цель исследования – изучить системы защиты информации в банковских системах.

Для достижения данной цели необходимо решение следующих задач:

  • Дать определение понятия «банковская тайна»;
  • Описать угрозы информационной безопасности банка;
  • Описать меры по обеспечения защиты данных в банковской сфере;
  • Описать способы защиты данных в банковской сфере;
  • Описать защиту банковской тайны в России и за рубежом.

Объектом исследования является системы защиты информации Предметом исследования являются системы защиты информации в банковской сфере.

Работа состоит из введения, трех глав, заключения и списка использованной литературы.

ГЛАВА 1. ОПРЕДЕЛЕНИЕ ПОНЯТИЯ «БАНКОВСКАЯ ТАЙНА»

1.1. Сущность понятия «банковская тайна»

Прежде чем приступить к рассмотрению вопросов связанных с защитой информации в банковских системах определим основные понятия по данной теме.


Одно из первых понятия с которым сталкиваемся при изучении данной темы это понятие «банковская тайна».

В интернете при запуске поисковика для поиска объяснения понятия «банковская тайна» один из первых выдает сайт www.wikipedia.org. В данном интернет источнике дается следующее определение понятия «банковская тайна» - это юридический принцип в законодательствах некоторых государств мира, в соответствии с которым банки и иные кредитные организации защищают сведения о вкладах и счетах своих клиентов и корреспондентов, банковских операциях по счетам и сделках в интересах клиента, а также сведения клиентов, разглашение которых может нарушить право последних на неприкосновенность частной жизни[1].

Если рассмотреть, как определяется понятия «банковская тайна» в Российском законодательстве, то можно сказать, что определение дано «расплывчато». А именно, «в  научной доктрине банковской тайной называют защищаемые банками и иными кредитными организациями сведения о вкладах и счетах своих клиентов и корреспондентов, банковских операциях по счетам и сделках в интересах клиента, а также сведения клиентов, разглашение которых может нарушить право последних на неприкосновенность частной жизни».[2]

Согласно определению на основе законодательства можно заключить, что под банковской тайной понимается особый режим информации, которая становится известной кредитному предприятия в ходе выполнения банковской деятельности, а также некоторым другим лицам, которые получают такую информацию в кредитной организации в ходе ее проверки или взаимодействия с ней.

Следует помнить, что в каждом государстве свои законы, и следовательно по разному в законодательствах трактуется данное понятие. В некоторых странах мира под понятием «банковская тайна» понимается то, что банки не имеют права предоставлять властям информацию о личных счетах своих клиентов (например, в случае возбуждения уголовного дела). Такое толкование термина характерно для следующих государств Швейцария, Сингапур, Люксембург, а также для офшорных зон либо офшорных банков, осуществляющих банковскую деятельность, в рамках добровольных или установленных законом положений о конфиденциальности[3].

Режим банковской тайны определяется нормами права, устанавливающими:

1) Правовое положение субъектов правоотношений по использованию, предоставлению и охране информации, которой располагает кредитная организация;


2) Содержание информации, на которую распространяется данный режим;

3) Условия и порядок предоставления и использования информации, которой располагает кредитная организация;

4) Порядок правовой защиты информации, которой располагает кредитная организация, включая ответственность за разглашение такой информации[4].

Исходя из определения понятия «банковская тайна» можно сказать, что субъекты банковской тайны – являются ее клиенты и /или партнеры финансовых учреждений. А объекты банковской тайны – являются данные, сведения, информация об их операциях, транзакциях, счетах, вкладах, пакетах ценных бумаг, драгметаллах и других финансовых активах[5].

Таким образом в результате анализа определения «банковская тацна», можно заключить, что банковская тайна - это запрет на предоставление третьим лицам конфиденциальной информации о счетах, вкладах и операциях клиентов кредитных организаций, а также запрет на разглашение информации о самих клиентах и их близких.

Следующее понятие, которое следует изучить – это понятия «конфиденциальной информации».

Конфиденциальность информации — обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

Следовательно, конфиденциальной считается информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации (или другой страны), и представляет собой коммерческую, служебную или личную тайны, охраняющиеся ее владельцем[6].

Конфиденциальная информация – представляет собой документы (приватная информация) в любом виде, то есть это могут быть и электронные или бумажные документы, содержание которой доступно только определенной группе людей, а ее передача третьим лицам является грубым нарушением законодательства Российской Федерации.

Составные части конфиденциальной информации показаны на рисунке 1 (См. Приложение А)[7]:

На ниже представленном рисунке показаны, какие документы относятся к конфиденциальной информации.

Рисунок 1. Конфиденциальная информация

Конфиденциальная информация – это коммерческая, военная, банковская, служебная или государственная тайна. Как правило, конфиденциальная информация может представлять собой особую категорию и относиться к коммерческой тайне[8].


Таким образом, можно заключить, что банковская тайна – это частный случай конфиденциальной информации, и банковская тайна как и конфиденциальная информация не подлежит всеобщему огласованию.

​​​​​​​1.2. Угрозы информационной безопасности банка

Под нарушением конфиденциальности данных принято понимать ознакомление с данными лиц, которые к этим данным не допущены, либо создание предпосылок для доступа к данным неопределенного круга лиц. Нарушения конфиденциальности информации могут быть систематизированы с различных позиций, что схематично показано на рисунке 2[9].

Рисунок 2. Нарушение конфиденциальности данных

Далее рассмотрим нарушение конфиденциальности данных в банковской деятельности, которые могут быть в банковской сфере деятельности.

Самая первая и главная угроза информационной безопасности – это человеческий фактор, а если быть более детальным – так это работники банковской сферы. Это именно так, потому что основная часть утечки информации объясняется халатностью персонала банка.

Если верить статистике, то, 80% правонарушений приходится на сотрудников банка, то есть на тех, кто непосредственно имел или имеет доступ к данным.

Однако, обеспечение внутренней информационной безопасности банка крайне необходимая мера не только для защиты конфиденциальности данных от профессиональной халатности и безалаберности, но и от намеренного взлома баз данных.

Человеческий фактор, это не единственный фактор, есть и другие. на втором месте находится – угроза со стороны техники, так называемый технический фактор. Под технической угрозой понимается взломы информационных систем, лицами, которые не имеющими прямого доступа к системе, криминальными или конкурирующими предприятиями.

Для того, что бы получить информацию, в данном случае необходимо специально аудио или видео аппаратура. На данный момент для данных целей как правило пользуются электрическими и электромагнитными излучениями, которые обеспечивают злоумышленников возможностью получения конфиденциальной информации, ЭЦП и представляющих техническую угрозу утечки.

Компьютерные системы – можно сказать, что на данный момент это «основное» средство для выполнения работы банка – с одной стороны. А с другой стороны, компьютерные системы представляют собой самые уязвимые места предполагаемой технической утечки.


Опасность и угрозу для программного обеспечения представляют разные вредоносные для носителя информации компьютерные вирусы, программные закладки, которые способны разрушить введенные коды.

Самым известным способом для борьбы с вирусными проблемами программного обеспечения являются лицензионные антивирусные программы.

Защитить банковскую информацию от внутренних и внешних утечек поможет грамотный специалист в этой области и программное обеспечение, позволяющее отслеживать и блокировать передачу информации на съемные носители (например — флешки).

Самое главное в данном вопросе это своевременное распознавание и ограничение утечек самого разного вида.

ГЛАВА 2. ЗАЩИТА ИНФОРМАЦИИ В БАНКОВСКОМ СЕКТОРЕ

2.1 Меры по обеспечения защиты данных в банковской сфере

Можно с уверенностью сказать, что вся информация, что содержится в банковский базах данных носит конфиденциальный характер. К конфиденциальной информации относится информация о клиентах банка, состоянии их счетов и проведении разных финансовых операций.

И эти все данные нужно хранить так, что бы никто посторонний не имел доступа к ним. Так как любое афиширование или если какие-то данные из деятельности банка попадет в чужие руки, тогда вся система может дать сбой в своей работе. Для этого, что бы этого не произошло нужна целая структура, которая сможет обеспечить защиту банковской информации и конфиденциальность клиентской базы.

Защиту банковской информации можно предоставить как последовательность различных мероприятий. И вот данные мероприятия:

• оценка и разработка конфиденциальной информации;

• оборудование объекта для осуществления защиты;

• контроль эффективности принятых мер.

Банк может полноценно осуществлять свою деятельность только в тому случае, когда налажен обмена внутренними данными и надежной системой защиты. Оборудование информационной защиты банков может иметь самые разные формы.

Как правило, все банки имеют отдел информационной безопасности. Специалисты данного отдела могут создавать локальные системы и централизованные программы защиты данных.