Как снизить банковские риски: ITи информационная безопасность
О рисках в банковской сфере и правилах, которые позволят минимизировать утечку банковской информации и сделают работу IT-сотрудников более продуктивной.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
с. 75—79
Как снизить банковские риски:
IT и информационная безопасность
реждения испытывают трудности как
с защитой информации, так и с
обеспечением ее конфиденциально-
сти. <...> Пара-
докс же заключается в том, что
службы банков, ответственные за
информационную безопасность,
намного отстают от преступников,
поскольку значительно ограничены
в профильных расходах. <...> «Степень угрозы атак на сервисы
дистанционного банковского обслу-
живания можно оценить как сред-
нюю с последующей тенденцией к
развитию», — уверен руководитель
департамента нефинансовых рисков
Абсолют Банка Андрей Бажин. <...> с. 22—37
Политика государства
относительно
безопасности банковской
информации
Ни основные регуляторы в лице
ЦБ РФ, ФСБ России, ФСТЭК Рос-
сии, ни основной документ, которым
руководствуется в своей деятельно-
сти служба информационной без-
опасности банков (Стандарт Банка
России «Обеспечение информаци-
онной безопасности организаций
банковской системы Российской
Федерации»), не в силах разрешить
все проблемы в сфере защиты бан-
ковской информации. <...> Согласно российским
законам расследование преступле-
ния происходит по месту его совер-
шения. <...> И эта правовая коллизия
весьма затрудняет расследование. <...> Только если системный
администратор регулярно на протя-
жении всего года отслеживает наст-
ройку функций безопасности при вы-
полнении своей повседневной рабо-
ты, можно говорить об эффективнос-
ти работы IT-подразделения. <...> Очередной парадокс заключается
в следующем: чем мощнее техника,
тем заметнее тенденция к ослабева-
нию системы информационной без-
опасности в целом. <...> IT и работа с сотрудниками
Добиться должного уровня инфор-
мационной безопасности в банках,
конечно же, невозможно без соответ-
ствующей работы с сотрудниками. <...> Следует
применять как системы обнаружения
и предотвращения атак, так и систе-
мы мониторинга событий безопас-
ности совокупно со средствами ана-
лиза защищенности. <...> В этом смысле лучшие ус-
ловия для банков <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: