Категории: Все - сотрудники - информация - контроль - безопасность

по Никита Матвиенко 4 лет назад

139

ОРГАНИЗАЦИЯ БЕЗОПАСНОСТИ КРЕДИТНЫХ ОРГАНИЗАЦИЙ

Безопасность кредитных организаций включает в себя несколько ключевых аспектов, направленных на защиту как имущественных, так и информационных ресурсов банка. Одной из главных угроз является хищение активов, которое может осуществляться как насильственными, так и ненасильственными методами.

ОРГАНИЗАЦИЯ БЕЗОПАСНОСТИ КРЕДИТНЫХ ОРГАНИЗАЦИЙ

ОРГАНИЗАЦИЯ БЕЗОПАСНОСТИ КРЕДИТНЫХ ОРГАНИЗАЦИЙ

система управления безопасностью банка

блок обеспечения
финансовое обеспечение
трудовое обеспечение
инструментальное обеспечение
технологическое обеспечение
нормативно-методическое обеспечение
информационное обеспечение
операционные подсистемы
безопасность персонала
информационная безопасность
стратегии управления безопасностью
стратегия пассивной защиты
стратегия адекватного ответа
стратегия опережающего противодействия

Служба безопасности банка

руководитель и основные подразделения
отдел собственной безопасности

проведение служебных расследований

профилактический контроль над деятельностью всех сотрудников

участие в разработке внутренних регламентов

отдел физической защиты

патрульно-постовая служба

служба инкассаций

служба телохранителей

отдел информационной безопасности

защита устной информации

защита информации на бумажных носителях

защита компьютерный сетей и баз данных

информационно-аналитический отдел

сбор и анализ информации о потенциальных угрозах

со стороны криминальных структур

сто стороны персонала банка

сбор и анализ коммерческой информации

вице-президент банка

формирование и контроль над исполнением целевых программ и текущих планов

организация взаимодействия с местными правоохранительными органами

решение текущих проблем с высшим руководством и начальниками структурных подрвзделений

формирование общей стратегии безопасности банка

контроль над деятельностью
в режиме внутреннего контроля самой службой
со стороны дирекции банка
со стороны правоохранительных органов
ресурсное обеспечение
материально-технические ресурсы
информационные ресурсы
финансовые ресурсы
планирование деятельности
индивидуальные плановые задания
план-графики
целевые программы
нормативно-правовая база деятельности
должностные инструкции
положение о службе безопасности банка
законы и подзаконные акты

угрозы безопасности банка

по вероятности практической реализации
реализованные угрозы
реализуемые угрозы
по экономическому характеру
угрозы неимущественного характера
угрозы имущественного характера
по источнику агрессии
угрозы со стороны нелояльных сотрудников банка
угрозы со стороны криминальных структур и отдельных злоумышленников
угрозы со стороны конкурентов
по целевой направленности
угроза персоналу
угроза имуществу
угроза разглашения конфиденциальной информации

основные компоненты безопасности

имущественная безопасность банка
хищение или умышленная порча активов банка
хищение высоколиквидных активов банка

с использованием ненасильственных методов

с использованием насильственных методов

мошенничество при получении кредитов
хищение денежных средств

с использованием поддельных платежных документов

с использованием поддельных банковских карточек

путем несанкционированного проникновения в компьютерные сети и перехватка информации

безопасность персонала банка
организация контроля соблюдения персоналом правил безопасности

контроль личной лояльности

профилактический контроль

мониторинг ситуации силами нештатных информаторов службы безопасности

мониторинг ситуации с использованием специальных технических средств наблюдения

плановые и внезапные проверки

потенциальные угрозы

покушение на сотрудников

шантаж или прямые угрозы

вербовка сотрудников конкурирующими и криминальными структурами

прямое переманивание конкурентами ведущий руководителей и специалистов банка

объекты защиты

прочие сотрудники банка

сотрудники, занимающие рабочие места

главные специалисты и эксперты банка

высшее руководство банка

информационная безопасность банка
сведения по грифу конфиденциальности

конфиденциальные сведения

строго конфиденциальные сведения

абсолютно конфиденциальные сведения

прикладные методы защиты информации

организационные

технические

программно-математические

возможные каналы утечки

по вине нелояльных или безответственных сотрудников банка

с использованием технических средств перехвата информации

через внешние и локальные компьютерные сети банка

Субъекты

Отдельные структурные подразделения банка
службы безопасности
служба внутреннего контроля
Акционерный коммерческий банк
Органы судебной власти
Прокуратура
Физ и юр лица
Правоохранительные органы
Банк России
Государство