- •Безопасность банковской деятельности
- •Вопрос 1 - Общие положения и назначения службы внутреннего контроля
- •Вопрос 2 – Законодательное регулирование банковского сектора экономики
- •Вопрос 3 – Основные концепции (стратегии) действия банка, применяемые на практике
- •Вопрос 4 – Основные понятия конфиденциальной информации
- •Вопрос 5 – Отличия коммерческой и банковской тайны
- •Вопрос 6 –Основные угрозы безопасности банков со стороны его конкурентов
- •Вопрос 7 – Приоритетные объекты защиты в рамках системы безопасности банка
- •Вопрос 8 – Служба безопасности в системе управления банком и возможные подходы к ее организации
- •Вопрос 9 – Основные угрозы финансовой безопасности банка
- •Вопрос 10 – Персонал банка как объект потенциальных угроз
- •Вопрос 11 – Основные угрозы информационной безопасности банка
- •Вопрос 12 – Методы защиты персонала банка
- •Вопрос 13 – Оценка возможных каналов утечки конфиденциальной информации банка
- •Вопрос 14 – Общие понятия имущественной безопасности банка
- •Вопрос 15 – Защита банка от мошенничества при получении кредита
- •Вопрос 16 – Защита материальных ценностей при перевозке и инкассации
- •Вопрос 17 – Контроль личной лояльности сотрудников банка
- •Вопрос 18 – Взаимодействие службы внутреннего контроля и службы безопасности банка
- •Вопрос 19 – Методы защиты банка от угроз хищений высоколиквидных активов
- •Вопрос 20 –Защита банка от угроз, связанных с применением банковских карточек, «авизо» и векселей
- •Вопрос 21 – Требования по обеспечению безопасности в процессе эксплуатации абонентского пункта системы «Клиент-Банк»
- •Вопрос 22 – Особенности аудита банковской безопасности
- •Вопрос 23 – Обеспечение банковской безопасности при работе с документами конфиденциального характера
- •Вопрос 24 – Правовое обеспечение банковской безопасности
- •Вопрос 25 – Основные методы защиты электронных систем обеспечения банка
- •Вопрос 26 – Преимущества цифровой подписи как основного элемента противодействия подделки документов
- •Вопрос 27 – Обеспечение безопасности финансовых средств банка
- •Вопрос 28 – Организация и обеспечение режима охраны банка
- •Вопрос 29 – Защита персональных данных работника
- •Вопрос 30 – Защита и хранение документов
Вопрос 3 – Основные концепции (стратегии) действия банка, применяемые на практике
Стратегия обеспечения безопасности - это совокупность долгосрочных целей и управленческих подходов, реализация которых обеспечивает защиту кредитно-финансовой организации от потенциальных угроз, разглашение коммерческой банковской тайны, а так же нанесение ей любых других форм ущерба имущественного и не имущественного характера.
Существует 3 концепции: 1. стратегия «упреждающего противодействия» 2. стратегия «адекватного ответа» 3. стратегия «пассивной защиты»
Концепция "упреждающего противодействия"
Данная концепция является логическим следствием ранней избранной банком стратегии роста и вытекающей из нее агрессивной конкурентной стратегии. Она предполагает возможность использования службы безопасности наиболее активных методов профилактики и противодействия возможным угрозам.
Основным критерием выбора служит максимальная эффективность того или иного метода, при этом вопросы этичности его применения отходит на 2 ой план. При реализации, рассматриваемой концепции допускается, в частности банковский шпионаж, не всегда легитимные методы контроля над лояльностью собственного персонала.
Преимущество концепции: 1) возможность эффективного решения возникающей у банка проблем, связанных с обеспечением собственной безопасности, практически без участия государства; 2) обеспечения приоритета методов профилактического противодействия потенциальным угрозам; 3) возможность обеспечения эффективной поддержке других направлений внутри банковского менеджмента, в первую очередь маркетинга и управление персоналом.
Недостатки концепции: 1)высокая вероятность адекватного ответа со стороны пострадавших от подобной политики конкурентов; 2) неизбежные противоречия с действующим законодательством, следовательно, потенциальные проблемы с правоохранительными, судебными и надзорными органами; 3) необходимость более высокого уровня ресурсной поддержки - финансовой , кадровой, материально-технической. Рекомендуется для крупных банков ориентир умелых на обслуживание высокорентабельных предприятий. Концепция «пассивной защиты»
Данная концепция является логическим следствием ранее избранной банком стратегии сокращения и вытекающей из нее пассивной конкурентной стратегии. Она предполагает приоритетную ориентацию банка на защиту со стороны государства в лице правоохранительных и судебных органов. Это позволяет резко ограничить функции собственной службы безопасности, сохранив в ее инструментарии лишь минимально необходимую номенклатуру методов профилактики и отражение потенциальных угроз.
Недостатки концепции: 1) полная зависимость безопасности банка от эффективности деятельности правоохранительных органов государства; 2) ориентации на методы противодействия уже реализованным угрозам, которые являются менее эффективными по сравнению с профилактическими и пресекающими.
Преимущества концепции: 1) минимальные затраты на ее практическую реализацию; 2) отсутствие угроз применение к банку соответствующих санкции со стороны государства в силу его полной законопослушности как хозяйствующего субъекта по рассматриваемому направлению деятельности.
Концепция «адекватного ответа»
Данная концепция является логическим следствием ранее избранной банком стратегии ограниченного роста и вытекающего из нее наступательной конкурентной стратегии. Она предполагает возможность использования СБ всего комплекса легитимных методов профилактики и отражение потенциальных угроз. В порядке исключение допускается использование и не полностью легитимных методов, но лишь в отношении тех конкурентов или иных источников угроз, которые первыми приняли подобные методы против конкретного банка.
Концепция адекватного ответа являете компромисс между 1 и 2 концепциями, смягчая их реальные недостатки. В современных условиях применяется большинством кредитно-финансовых организаций.
Факторы, определяющие выбор базовой концепции обеспечения ББ:
степень агрессивности конкурентной стратегии банка;
степень «криминальности» региона размещения банка;
квалификация безопасности банка персона службы.