Основные направления обеспечения безопасности банковской системы на микроуровне

Страница 4

· определение объемов контрольно-пропускных функций на каждом проходном и проездном пункте;

· оборудование контрольно-пропускных пунктов (постов) техническими средствами, обеспечивающими достоверный контроль проходящих, объективную регистрацию прохода и предотвращение несанкционированного (в том числе силового) проникновения посторонних лиц;

· высокую подготовленность и защищенность персонала (нарядов) контрольно- пропускных пунктов.

Система мер (режим) сохранности ценностей и контроля должна предусматривать:

· строго контролируемый доступ лиц в режимные зоны (зоны обращения и хранения финансов);

· максимальное ограничение посещений режимных зон лицами, не участвующими в работе;

· максимальное сокращение количества лиц, обладающих досмотровым иммунитетом;

· организацию и осуществление присутственного (явочного) и дистанционного - по техническим каналам (скрытого) контроля за соблюдением режима безопасности;

· организацию тщательного контроля любых предметов и веществ, перемещаемых за пределы режимных зон;

· обеспечение защищенного хранения документов, финансовых средств и ценных бумаг;

· соблюдение персональной и коллективной материальной и финансовой ответственности в процессе открытого обращения финансовых ресурсов и материальных ценностей;

· организацию тщательного контроля на каналах возможной утечки информации;

· оперативное выявление причин тревожных ситуаций в режимных зонах, пресечение их развития или ликвидацию во взаимодействии с силами охраны.

Система мер возврата утраченных материальных и финансовых ресурсов слагается из совместных усилий объектовых служб безопасности и государственных органов охраны правопорядка и безопасности.

На объектовую службу безопасности возлагается:

· обнаружение противоправного изъятия финансовых средств из обращения или хранения;

· оперативное информирование правоохранительных органов о событиях и критических ситуациях;

· возможность установления субъекта и время акции;

· проведение поиска возможного "схрона" утраченных средств в районе объекта.

Дальнейший поиск и возврат пропавших ресурсов организуется в установленном порядке через соответствующие органы правопорядка и безопасности.

Система обеспечения безопасности информационных ресурсов должна предусматривать комплекс организационных, технических, программных и криптографических средств и мер по защите информации в процессе традиционного документооборота при работе исполнителей с конфиденциальными документами и сведениями, при обработке информации в автоматизированных системах различного уровня и назначения, при передаче по каналам связи, при ведении конфиденциальных переговоров.

При этом основными направлениями реализации технической политики обеспечения информационной безопасности в этих сферах деятельности являются:

· защита информационных ресурсов от хищения, утраты, уничтожения, разглашения, утечки, искажения и подделки за счет несанкционированного доступа (НСД) и специальных воздействий;

· защита информации от утечки вследствие наличия физических полей за счет акустических и побочных электромагнитных излучений и наводок (ПЭМИН) на электрические цели, трубопроводы и конструкции зданий.

В рамках указанных направлений технической политики обеспечения информационной безопасности необходима:

· реализация разрешительной системы допуска исполнителей (пользователей) к работам, документам и информации конфиденциального характера;

· ограничение доступа исполнителей и посторонних лиц в здания, помещения, где проводятся работы конфиденциального характера, в том числе на объекты информатики, на которых обрабатывается (хранится) информация конфиденциального характера;

· разграничение доступа пользователей к данным автоматизированных систем различного уровня и назначения;

· учет документов, информационных массивов, регистрация действий пользователей информационных систем, контроль за несанкционированным доступом и действиями пользователей;

· криптографическое преобразование информации, обрабатываемой и передаваемой средствами вычислительной техники и связи;

· снижение уровня и информативности ПЭМИН, создаваемых различными элементами технических средств обеспечения производственной деятельности и автоматизированных информационных систем;

· снижение уровня акустических излучений;

· электрическая развязка цепей питания, заземления и других цепей технических средств, выходящих за пределы контролируемой территории;

· активное зашумление в различных диапазонах;

· противодействие оптическим и лазерным средствам наблюдения;

· проверка технических средств и объектов информатизации на предмет выявления включенных в них закладных устройств;

· предотвращение внедрения в автоматизированные информационные системы программ вирусного характера.

Защита информационных ресурсов от несанкционированного доступа должна предусматривать:

Страницы: 1 2 3 4 5 6 7 8

Сатьи по теме:

Страхование финансовых рисков
В любой хозяйственной деятельности всегда существует опасность денежных потерь, вытекающая из специфики тех или иных хозяйственных операций. Опасность таких потерь представляют собой финансовые риски.Финансовые риски — это коммерческие риски. Риски бывают чистые и спекулятивные. Чистые риски означа ...

Система элементов оценки качества кредитного портфеля
Оценка качества кредитного портфеля представляет собой систему элементов, состоящую из базы оценки (субъектов), технологии оценки (критериев и показателей) и полученного результата (классификации элементов кредитного портфеля по группам качества). Субъектами оценки являются кредитный комитет, креди ...

Оптимизация страхового портфеля и улучшение финансовых результатов, на основе использования перестрахования и сострахования
С конца прошлого века растет потребность в страховании все более крупных рисков. Постоянное увеличение стоимости объектов, находящихся в собственности отдельных юридических и физических лиц, обусловили собой повышение ценности рисков, принимаемых на страхование. Решить эту проблему позволяет перест ...

Навигация

Copyright © 2019 - All Rights Reserved - www.banksprofile.ru