Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
bezopasnost.docx
Скачиваний:
19
Добавлен:
05.06.2015
Размер:
50.54 Кб
Скачать

Вопрос 22 – Особенности аудита банковской безопасности

Аудит означает независимую экспертизу и анализ финансовой отчетности предприятий, банков и других субъектов рыночных отношений.

Аудиторские проверки банков чаще всего осуществляют специальные аудиторские фирмы. В течение аудиторской проверки, кроме своей основной задачи - составление аудиторского заключения, аудиторы осуществляют также консультационную деятельность, которая приносит им значительную часть дохода. Нередки случаи, когда банк сотрудничает сразу с несколькими аудиторскими фирмами.

Аудиторская проверка может быть обязательной или инициативной. При этом обязательная проверка проводиться в случаях, прямо установленных актами законодательства РФ, а инициативная - по решению экономического субъекта.

Лицензию для банковского аудита выдает ЦБ. Проведение аудиторской деятельности без аттестации и получения лицензии запрещается.

Вопрос 23 – Обеспечение банковской безопасности при работе с документами конфиденциального характера

Перечень сведений:

  • Сведения о фактах, событиях и обстоятельствах частной жизни;

  • Сведения, составляющие тайну следствия или судопроизводства;

  • Сведения, связанные с профессиональной деятельностью, доступ к которой ограничен в соответствии с Конституцией РФ и федеральными законами;

  • Сведения, связанные с коммерческой деятельностью, доступ к которой ограничен в соответствии с гражданским кодексом и федеральными законами.

Работники предприятия, допущенные к конфиденциальным сведениям и документам прежде чем получить доступ к ним должны пройти инструктаж и ознакомиться с памяткой и сохранении конфиденциальной информации организации. Памятка составляется СБ с учетом специфики организации и подписывается заместителем директора.

При работе с конфиденциальными документами необходимо ввести ряд следующих ограничений для работников:

  • Запрещается делать выписки их документов;

  • Запрещается знакомиться с документами, информацией, содержащийся в компьютере;

  • Запрещается использоваться информацию из документов;

  • Запрещается предоставлять свой компьютер для работы;

  • Запрещается бесконтрольно оставлять конфиденциальные документы на рабочем столе.

Вопрос 24 – Правовое обеспечение банковской безопасности

Система правового обеспечения безопасности банка (правовые акты общего действия) обеспечивающие безопасность банка методами ограничительного действия; банковского законодательства; нормативными актами ЦБ; внутренними нормативными актами банков.

Вопрос 25 – Основные методы защиты электронных систем обеспечения банка

Современную практику банковских операций, торговых сделок и взаимных платежей невозможно представить без расчетов с применением пластиковых карт.

Система безналичных расчетов с помощью пластиковых карт называется электронной платежной системой.

Для обеспечения нормальной работы электронная платежная система должна быть надежно защищена.

C точки зрения информационной безопасности в системах электронных платежей существуют следующие уязвимые места:

  • пересылка платежных и других сообщений между банками, между банком и банкоматом, между банком и клиентом;

  • обработка информации внутри огранизаций отправителя и получателя сообщений;

  • доступ клиентов к средствам, аккумилированным на счетах.

  • Пересылка платежных и других сообщений связана с такими особенностями:

  • внутренние системы организаций отправителя и получателя должны обеспечивать необходимую защиту при обработке электронных документов (защита оконечных систем);

  • взаимодействие отправителя и получателя электронного документа осуществляется опосредовано - через канал связи.

Эти особенности порождают следующие проблемы:

  • взаимное опознание абонентов (проблема установления взаимной подлинности при установлении соединения);

  • защита электронных документов, передаваемых по каналам связи (проблема обеспечения конфиденциальности и целостности документов);

  • защита процесса обмена электронными документами (проблема доказательства отправления и доставки документа);

  • обеспечение исполнения документа (проблема взаимного недоверия между отправителем и получателем из-за их принадлежности к разным оррганизациям и взаимной независимости).

Для обеспечения функций защиты информации на отдельных узлах системы электронных платежей должны быть реализованы следующие механизмы защиты:

  • управление доступом на оконечных системах;

  • контроль целостности сообщения;

  • обеспечение конфиденциальности сообщения;

  • взаимная аутентификация абонентов;

  • невозможность отказа от авторства сообщения;

  • гарантии доставки сообщения;

  • невозможность отказа от принятия мер по сообщения;

  • регистрация последовательности сообщений;

  • контроль целостности последовательности сообщений.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]