Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_na_bilety_GOS_v_2003_ofise.doc
Скачиваний:
60
Добавлен:
27.03.2015
Размер:
1.01 Mб
Скачать

Билет № 77 Пассивные операции коммерческих банков

Пассивные операции (операции по формированию банковских ресурсов) имеют большое значение для каждого коммерческого банка. Во-первых, ресурсная база во многом определяет возможности и масштабы активных операций, обеспечивающих получение доходов банка. Во-вторых, стабильность банковских ресурсов, их величина и структура служат важнейшими факторами надежности банка. И наконец, цена полученных ресурсов оказывает влияние на размеры банковской прибыли.

Следует также отметить важную народно-хозяйственную и социальную роль пассивных операций банков. Мобилизация с их помощью временно свободных средств предприятий и населения позволяет банковской системе удовлетворять потребности экономики в основном и оборотном капитале, трансформировать сбережения в производственные инвестиции, предоставлять потребительские ссуды населению. А проценты по вкладам и долговым ценным бумагам банков, хотя бы частично компенсируют населению убытки от инфляции.

Пассивные операции делятся на две группы. К первой относятся операции по формированию собственных ресурсов, которые принадлежат непосредственно банку и не требуют возврата. С помощью операций второй группы банк привлекает средства на время, образует заемные ресурсы. По операциям второй группы у банка возникают обязательства (перед вкладчиками, банками-кредиторами). Поэтому операции второй группы нередко называют пассивными кредитными операциями в отличие от активных кредитных операций (банковских ссуд). По пассивным кредитным операциям банк является заемщиком, а его клиенты — кредиторами банка, в то время как по активным кредитным операциям банк выступает кредитором по отношению к своим клиентам

Основная часть заемных ресурсов большинства банков — это депозиты (вклады). Термин «депозит» имеет несколько значений. В банковской практике под депозитом чаще всего понимают, во-первых, денежные средства, внесенные в банк физическими и юридическими лицами в форме вкладов на определенных условиях, закрепленных в договоре банковского вклада, и во-вторых, записи в банковских книгах, подтверждающие денежные требования владельцев депозита к банку.

Депозиты коммерческих банков можно классифицировать по ряду критериев: условиям внесения, использования и изъятия средств; по категориям вкладчиков; по виду процентной ставки; срокам; валюте депозита; указаниям получателей средств.

Билет № 78 Информационная безопасность в финансовых системах

Внимание финансовых организаций к вопросам обеспечения информационной безопасности неуклонно растет. C увеличением числа внедряемых средств защиты возникают проблемы роста, связанные с обслуживанием этих систем, определением целесообразности использования средств для защиты различных категорий данных. Для многих крупных российских банков на первый план вышли вопросы выбора и адаптации методик использования инструментальных средств, а также разработки моделей управления безопасностью и живучестью защищаемых объектов.

Сегодня передовой опыт построения систем управления основывается на использовании процессного подхода. Смысл его заключается в непрерывном улучшении системы защиты через переоценку рисков, анализ, постоянное совершенствование моделей защиты и обеспечения непрерывности бизнеса.

Таким образом, система управления информационной безопасностью должна включать процедуры анализа и переоценки рисков, сравнение показателей по периодам и внесение соответствующих изменений в процедуры обеспечения информационной безопасности.

В частности, периодической оценке должны подлежать следующие позиции:

· состояние информационной системы, определение номенклатуры информационных ресурсов и правила их объединения в рабочие группы;

· категории данных, обрабатываемых информационной системой, материальная оценка ущерба в случае дискредитации данных;

· организация работы пользователей информационной системы, определение принадлежности групп пользователей к определенным информационным ресурсам, виды и права доступа к информации, определение режима доступности информации (время простоя при попытке доступа к информации в каждой из групп пользователей);

· описание бизнес-процессов и их привязки к информационным ресурсам и категориям обрабатываемой информации;

· эффективность организационных мер защиты информации, организация физической защиты доступа к информационным ресурсам, защита рабочих мест, безопасность персонала, управление коммуникациями и процессами, процедуры контроля доступа, возможность внесения изменений в исполняемые файлы и библиотеки информационных ресурсов, функционирование и актуальность плана обеспечения непрерывности бизнеса, соответствие документированным требованиям политики безопасности.

Следующим шагом в управлении рисками видится переход к интегрированной системе менеджмента (ИСМ) банка. Система основывается на гармонизации различных систем управления (IТ, информационной безопасностью, качеством, физической безопасностью, обеспечением бесперебойной работы ключевых сервисов) и внедрении интегрированного подхода к управлению рисками.

Традиционно риски оцениваются на уровне активов (IТ-ресурсы, персонал, репутация, чувствительные данные), и карта рисков заполняется с точки зрения информационной безопасности. ИСМ предлагает расширить область оценки и рассматривать активы как рискообразующие факторы для целого набора систем управления. Таким образом, карта рисков дополняется сведениями и со стороны других систем управления.

Миграция в сторону ИСМ на базе процессного управления позволяет рассматривать риски безопасности банковских структур с учетом всех аспектов деятельности. ИСМ, несомненно, будет служить дальнейшему развитию качества работы профильных подразделений банков.