Файл: Система защиты информации в банковских системах (Определение понятия «банковская тайна»).pdf
Добавлен: 25.05.2023
Просмотров: 274
Скачиваний: 2
СОДЕРЖАНИЕ
ГЛАВА 1. ОПРЕДЕЛЕНИЕ ПОНЯТИЯ «БАНКОВСКАЯ ТАЙНА»
1.1. Сущность понятия «банковская тайна»
1.2. Угрозы информационной безопасности банка
ГЛАВА 2. ЗАЩИТА ИНФОРМАЦИИ В БАНКОВСКОМ СЕКТОРЕ
2.1 Меры по обеспечения защиты данных в банковской сфере
2.2 Способы защиты данных в банковской сфере
ГЛАВА 3. ЗАЩИТА БАНКОВСКОЙ ТАЙНЫ В РОССИИ И ЗА ЕЕ ПРЕДЕЛАМИ
3.1. Защита банковской тайны в России
ВВЕДЕНИЕ
Одной из важнейших проблем функционирования банка как такового является проблема его безопасности. Данная проблема очень многообразна, крупнейшими сферами банковской безопасности являются: обеспечение безопасности банковской информации (банковской тайны) и обеспечение безопасности банка как такового, то есть личной безопасности сотрудников и сохранности материальных и финансовых активов (имущества). Именно эту часть проблемы безопасности осуществляет, в первую очередь, служба безопасности банка.
Поэтому, каждый банк в любом современном государстве должен принимать во внимание тот факт, что сохранение банковской тайны своих клиентов - важнейший аспект удачного функционирования. Одним из критериев, который формирует клиентскую лояльность вкладчиков банка, является обеспечение не только сохранности их денежных средств, но и тайны, связанной с личностью владельца и операциями по счету. Данная проблема актуальна в любые времена, так как очень часто клиенты лишаются своей выгоды из-за недобросовестной работы персонала банка и не могут предъявить виновных к ответственности. Таким случаям не место в современной стране с развивающейся экономикой.
Цель исследования – изучить системы защиты информации в банковских системах.
Для достижения данной цели необходимо решение следующих задач:
- Дать определение понятия «банковская тайна»;
- Описать угрозы информационной безопасности банка;
- Описать меры по обеспечения защиты данных в банковской сфере;
- Описать способы защиты данных в банковской сфере;
- Описать защиту банковской тайны в России и за рубежом.
Объектом исследования является системы защиты информации Предметом исследования являются системы защиты информации в банковской сфере.
Работа состоит из введения, трех глав, заключения и списка использованной литературы.
ГЛАВА 1. ОПРЕДЕЛЕНИЕ ПОНЯТИЯ «БАНКОВСКАЯ ТАЙНА»
1.1. Сущность понятия «банковская тайна»
Прежде чем приступить к рассмотрению вопросов связанных с защитой информации в банковских системах определим основные понятия по данной теме.
Одно из первых понятия с которым сталкиваемся при изучении данной темы это понятие «банковская тайна».
В интернете при запуске поисковика для поиска объяснения понятия «банковская тайна» один из первых выдает сайт www.wikipedia.org. В данном интернет источнике дается следующее определение понятия «банковская тайна» - это юридический принцип в законодательствах некоторых государств мира, в соответствии с которым банки и иные кредитные организации защищают сведения о вкладах и счетах своих клиентов и корреспондентов, банковских операциях по счетам и сделках в интересах клиента, а также сведения клиентов, разглашение которых может нарушить право последних на неприкосновенность частной жизни[1].
Если рассмотреть, как определяется понятия «банковская тайна» в Российском законодательстве, то можно сказать, что определение дано «расплывчато». А именно, «в научной доктрине банковской тайной называют защищаемые банками и иными кредитными организациями сведения о вкладах и счетах своих клиентов и корреспондентов, банковских операциях по счетам и сделках в интересах клиента, а также сведения клиентов, разглашение которых может нарушить право последних на неприкосновенность частной жизни».[2]
Согласно определению на основе законодательства можно заключить, что под банковской тайной понимается особый режим информации, которая становится известной кредитному предприятия в ходе выполнения банковской деятельности, а также некоторым другим лицам, которые получают такую информацию в кредитной организации в ходе ее проверки или взаимодействия с ней.
Следует помнить, что в каждом государстве свои законы, и следовательно по разному в законодательствах трактуется данное понятие. В некоторых странах мира под понятием «банковская тайна» понимается то, что банки не имеют права предоставлять властям информацию о личных счетах своих клиентов (например, в случае возбуждения уголовного дела). Такое толкование термина характерно для следующих государств Швейцария, Сингапур, Люксембург, а также для офшорных зон либо офшорных банков, осуществляющих банковскую деятельность, в рамках добровольных или установленных законом положений о конфиденциальности[3].
Режим банковской тайны определяется нормами права, устанавливающими:
1) Правовое положение субъектов правоотношений по использованию, предоставлению и охране информации, которой располагает кредитная организация;
2) Содержание информации, на которую распространяется данный режим;
3) Условия и порядок предоставления и использования информации, которой располагает кредитная организация;
4) Порядок правовой защиты информации, которой располагает кредитная организация, включая ответственность за разглашение такой информации[4].
Исходя из определения понятия «банковская тайна» можно сказать, что субъекты банковской тайны – являются ее клиенты и /или партнеры финансовых учреждений. А объекты банковской тайны – являются данные, сведения, информация об их операциях, транзакциях, счетах, вкладах, пакетах ценных бумаг, драгметаллах и других финансовых активах[5].
Таким образом в результате анализа определения «банковская тацна», можно заключить, что банковская тайна - это запрет на предоставление третьим лицам конфиденциальной информации о счетах, вкладах и операциях клиентов кредитных организаций, а также запрет на разглашение информации о самих клиентах и их близких.
Следующее понятие, которое следует изучить – это понятия «конфиденциальной информации».
Конфиденциальность информации — обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
Следовательно, конфиденциальной считается информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации (или другой страны), и представляет собой коммерческую, служебную или личную тайны, охраняющиеся ее владельцем[6].
Конфиденциальная информация – представляет собой документы (приватная информация) в любом виде, то есть это могут быть и электронные или бумажные документы, содержание которой доступно только определенной группе людей, а ее передача третьим лицам является грубым нарушением законодательства Российской Федерации.
Составные части конфиденциальной информации показаны на рисунке 1 (См. Приложение А)[7]:
На ниже представленном рисунке показаны, какие документы относятся к конфиденциальной информации.
Рисунок 1. Конфиденциальная информация
Конфиденциальная информация – это коммерческая, военная, банковская, служебная или государственная тайна. Как правило, конфиденциальная информация может представлять собой особую категорию и относиться к коммерческой тайне[8].
Таким образом, можно заключить, что банковская тайна – это частный случай конфиденциальной информации, и банковская тайна как и конфиденциальная информация не подлежит всеобщему огласованию.
1.2. Угрозы информационной безопасности банка
Под нарушением конфиденциальности данных принято понимать ознакомление с данными лиц, которые к этим данным не допущены, либо создание предпосылок для доступа к данным неопределенного круга лиц. Нарушения конфиденциальности информации могут быть систематизированы с различных позиций, что схематично показано на рисунке 2[9].
Рисунок 2. Нарушение конфиденциальности данных
Далее рассмотрим нарушение конфиденциальности данных в банковской деятельности, которые могут быть в банковской сфере деятельности.
Самая первая и главная угроза информационной безопасности – это человеческий фактор, а если быть более детальным – так это работники банковской сферы. Это именно так, потому что основная часть утечки информации объясняется халатностью персонала банка.
Если верить статистике, то, 80% правонарушений приходится на сотрудников банка, то есть на тех, кто непосредственно имел или имеет доступ к данным.
Однако, обеспечение внутренней информационной безопасности банка крайне необходимая мера не только для защиты конфиденциальности данных от профессиональной халатности и безалаберности, но и от намеренного взлома баз данных.
Человеческий фактор, это не единственный фактор, есть и другие. на втором месте находится – угроза со стороны техники, так называемый технический фактор. Под технической угрозой понимается взломы информационных систем, лицами, которые не имеющими прямого доступа к системе, криминальными или конкурирующими предприятиями.
Для того, что бы получить информацию, в данном случае необходимо специально аудио или видео аппаратура. На данный момент для данных целей как правило пользуются электрическими и электромагнитными излучениями, которые обеспечивают злоумышленников возможностью получения конфиденциальной информации, ЭЦП и представляющих техническую угрозу утечки.
Компьютерные системы – можно сказать, что на данный момент это «основное» средство для выполнения работы банка – с одной стороны. А с другой стороны, компьютерные системы представляют собой самые уязвимые места предполагаемой технической утечки.
Опасность и угрозу для программного обеспечения представляют разные вредоносные для носителя информации компьютерные вирусы, программные закладки, которые способны разрушить введенные коды.
Самым известным способом для борьбы с вирусными проблемами программного обеспечения являются лицензионные антивирусные программы.
Защитить банковскую информацию от внутренних и внешних утечек поможет грамотный специалист в этой области и программное обеспечение, позволяющее отслеживать и блокировать передачу информации на съемные носители (например — флешки).
Самое главное в данном вопросе это своевременное распознавание и ограничение утечек самого разного вида.
ГЛАВА 2. ЗАЩИТА ИНФОРМАЦИИ В БАНКОВСКОМ СЕКТОРЕ
2.1 Меры по обеспечения защиты данных в банковской сфере
Можно с уверенностью сказать, что вся информация, что содержится в банковский базах данных носит конфиденциальный характер. К конфиденциальной информации относится информация о клиентах банка, состоянии их счетов и проведении разных финансовых операций.
И эти все данные нужно хранить так, что бы никто посторонний не имел доступа к ним. Так как любое афиширование или если какие-то данные из деятельности банка попадет в чужие руки, тогда вся система может дать сбой в своей работе. Для этого, что бы этого не произошло нужна целая структура, которая сможет обеспечить защиту банковской информации и конфиденциальность клиентской базы.
Защиту банковской информации можно предоставить как последовательность различных мероприятий. И вот данные мероприятия:
• оценка и разработка конфиденциальной информации;
• оборудование объекта для осуществления защиты;
• контроль эффективности принятых мер.
Банк может полноценно осуществлять свою деятельность только в тому случае, когда налажен обмена внутренними данными и надежной системой защиты. Оборудование информационной защиты банков может иметь самые разные формы.
Как правило, все банки имеют отдел информационной безопасности. Специалисты данного отдела могут создавать локальные системы и централизованные программы защиты данных.