Автор работы: Пользователь скрыл имя, 21 Декабря 2011 в 01:22, курсовая работа
Со времени своего появления банки неизменно вызывали преступный интерес. И этот интерес был связан не только с хранением в кредитных организациях денежных средств, но и с тем, что в банках сосредотачивалась важная и зачастую секретная информация о финансовой и хозяйственной деятельности многих людей, компаний, организаций и даже целых государств.
Компьютеризация банковской деятельности позволила значительно повысить производительность труда сотрудников банка, внедрить новые финансовые продукты и технологии. Однако прогресс в технике преступлений шел не менее быстрыми темпами, чем развитие банковских технологий.
Введение…………………………………………………………………………...3
Глава 1. Основные операции безопасности банка и стратегия ее обеспечения……………………………………………………………………..…5
1.1 Понятие безопасности банка и ее основные операции………………5
1.2 Основные источники угроз безопасности банка и функции службы
безопасности…………………………………………………………...…10
1.3 Стратегия обеспечения безопасности банка…………………….….14
Глава 2. Обеспечение безопасности банковских операций в коммерческих
банках на примере «Сбербанка России»……………………………….17
2.1 Краткая характеристика Сбербанка России и анализ результатов его
деятельности………………………………………………………………17
2.2 Угрозы безопасности Сбербанка и деятельность службы
безопасности………………………………………………………………21
2.3 Стратегия обеспечения безопасности Сбербанка России по
ее основным компонентам……………………………………………….26
Глава 3. Оптимизация механизма безопасности «Сбербанка России»…………………………………………………………………………...31
3.1 Общие меры совершенствования механизма безопасности в Банке……………………………………………………………………….31
3.2 Пути совершенствования устойчивости Банка и совершенствование методик ее оценки ………………………………………………………..33
Выводы и предложения………………………………………………………....40
Список литературы………………………………………………………………42
Приложения……………………………………………
- Технические
средства и системы охраны
и защиты материальных и
Все объекты, в отношении которых могут быть осуществлены угрозы безопасности или противоправные посягательства, имеют различную потенциальную уязвимость с точки зрения возможного материального или морального ущерба. Исходя из этого они должны быть, классифицированы по уровням уязвимости (опасности), степени риска.
Наибольшую
уязвимость представляют финансовые и
валютные средства, особенно в процессе
транспортировки, информационные ресурсы
и некоторые категории
Существует
три основных компонента безопасности
современной кредитно-
- информационная
безопасность банка,
- безопасность персонала банка, предполагающая его защищенность от любых угроз персоналу, прежде всего, высококвалифицированной его части;
- имущественная
безопасность банка,
Факторы, определяющие отраслевую специфику управления обеспечением безопасности банка.
Первым и наиболее важным фактором является автоматическое перенесение возможных потерь от реализованных угроз на клиентов и партнеров банка. В зарубежных условиях на один доллар его собственного капитала приходится не менее десяти долларов привлеченных средств. Соответственно любые имущественные потери кредитно-финансовой организации уменьшают ее возможности выполнить свои обязательства перед клиентами.
Второй особенностью является большая степень уязвимости банка как хозяйствующего субъекта в случае возможной утечки конфиденциальных сведений. Наряду с характерной для любых отраслей необходимостью защиты коммерческой тайны (т.е. информации, разглашение которой наносит ущерб самому банку), обеспечение информационной безопасности кредитно-финансовой организации имеет еще один аспект. Он связан с сохранением банковской тайны - части конфиденциальной информации, находящейся в распоряжении кредитной организации, разглашение которой наносит ущерб интересам ее клиентов. К ней относятся любые сведения о размерах и движении денежных средств на открытых в банке счетах, о финансовом состоянии заемщиков, переданных ему в трастовое управление имуществе или сохраняемых ценностях. Разглашение подобной информации имеет своим основным негативным последствием утерю кредитно-финансовой организацией имиджа доверенного лица в глазах не только имеющихся, но и потенциальных клиентов. Допустивший подобную утечку информации банк в короткие сроки лишается наиболее привлекательной клиентуры из числа корпоративных структур и крупных частных вкладчиков. Поэтому в системе управления безопасностью защита банковской тайны всегда имеет приоритет перед защитой тайны коммерческой.
Также можно отметить более обширный в сравнении с другими сферами деятельности перечень потенциальных угроз банковской безопасности и, соответственно, объектов защиты. Это связано со спецификой уставной деятельностью кредитно-финансовой организации, в частности, постоянной работой ее с высоколиквидными средствами - денежными средствами, валютой, драгоценными металлами, ценными бумагами и т.п.
Дополнительные
особенности организации
· общий уровень криминагенности экономики переходного периода;
· высокая
степень криминагенности
· более
высокий уровень
· недостаточная лояльность банковских служащих к своему работодателю;
· не всегда достаточная квалификация сотрудников службы безопасности в области защиты компьютерной информации;
· недостаток
у многих банков финансовых ресурсов
для внедрения
· непонимание
многими руководителями службы безопасности
необходимости системного подхода
к решению этой проблемы из-за общей
ориентации на односторонние по своей
направленности методы - защита персонала,
защита имущества, защита информации.
Предметная
классификация угроз
а) По признаку целевой направленности угрозы выделяются:
- угроза
разглашения конфиденциальной
- угроза
имуществу банка в форме его
хищения или умышленного
- угроза
персоналу банка, реализация
б) По признаку источника угрозы (субъекта агрессии) выделяются:
- угрозы
со стороны конкурентов, т.е.
отечественных и зарубежных
- угрозы со стороны криминальных структур и отдельных злоумышленников, стремящихся к достижению собственных целей, находящихся в противоречии с интересами конкретного банка, например, захвату контроля над ним, хищению имущества, нанесению иного ущерба;
- угрозы
со стороны нелояльных
в) По экономическому характеру угрозы выделяются:
- угрозы
имущественного характера,
- угрозы
неимущественного характера,
г) По вероятности практической реализации угрозы выделяются:
- потенциальные
угрозы, практическая реализация
которых на конкретный момент
имеет лишь вероятностный
- реализуемые
угрозы, негативное воздействие
которых на деятельность
- реализованные
угрозы, негативное воздействие
которых уже закончилось и
ущерб фактически нанесен (
В
организационной структуре
Организация и функционирование системы безопасности должны соответствовать следующим принципам:
1. Комплексность:
-обеспечение безопасности персонала, материальных и финансовых ресурсов от возможных угроз всеми доступными законными средствами, методами и мероприятиями;
-обеспечение безопасности информационных ресурсов в течение всего их жизненного цикла, на всех технологических этапах их обработки (преобразования) и использования, во всех режимах функционирования;
-способность системы к развитию и совершенствованию в соответствии с изменениями условий функционирования Банка.
Комплексность достигается:
-обеспечением соответствующего режима и охраны Банка;
-организацией специального делопроизводства с ориентацией на защиту коммерческих секретов и банковской тайны;
-мероприятиями по подбору и расстановке кадров;
-широким использованием технических средств безопасности и защиты информации;
-развернутой информационно-аналитической и детективной деятельностью.
Комплексность
реализуется совокупностью
2. Своевременность - упреждающий характер мер обеспечения безопасности.
Своевременность предполагает постановку задач по комплексной безопасности на ранних стадиях разработки системы безопасности на основе анализа и прогнозирование финансовой обстановки, угроз безопасности Банка, а также разработку эффективных мер предупреждения посягательств на законные интересы.
3. Непрерывность - считается, что злоумышленники только и ищут возможность, как бы обойти защитные меры, прибегая для этого к легальным и нелегальным методам.
4.
Активность. Защищать интересы Банка
необходимо с достаточной
5.
Законность. Предполагает разработку
системы безопасности на
6.
Обоснованность. Используемые возможности
и средства защиты должны быть
реализованы на современном
7.
Экономическая
8.
Специализация. Предполагается
9.
Взаимодействие и координация.
Означает осуществление мер
Информация о работе Проблемы безопасности банковских операций (на примере КБ «Сбербанк России»)