Читаем Кибербезопасность в условиях электронного банкинга. Практическое пособие полностью

Однако необходимо хорошо понимать, что, применяя современные технологии и средства, мы можем осуществить те или иные процедуры удобнее, быстрее и в гораздо больших объемах, но при этом не надо рассчитывать на чудеса – за все надо платить. И если регулирование в области ДБО (включая услуги ЭБ) будет отставать от появления и распространения новых источников типичных банковских рисков, то «удобнее, быстрее и в больших объемах» в целом будет дороже. В первую очередь возрастают затраты на обеспечение безопасности данного способа оказания банковских услуг, так как кредитные организации будут вынуждены учитывать не только внутрибанковские риски, но и риски, возникающие на стороне клиента и различных провайдеров (например, интернет-провайдеров в случае интернет-банкинга, сотовых операторов в случае мобильного банкинга)[45].

По мнению авторов, на сегодняшний день есть четыре причины, по которым применение СЭБ нуждается в дополнительном регулировании:

1) расширение профиля операционного риска в условиях ЭБ;

2) значительный рост числа киберпреступлений в финансовой сфере (включая хищения денежных средств в СЭБ);

3) использование СЭБ в схемах, направленных на легализацию преступных доходов (или, другими словами, отмывание денег);

4) недостаточная подготовка сотрудников коммерческих банков по вопросам обеспечения информационной безопасности и управления сопутствующими рисками в условиях ЭБ.

Рассмотрим каждую из выделенных проблем более подробно.

<p>1.3.1. Управление операционным риском</p>

Причиной повышенного внимания к операционному риску стал выход соглашения Базельского комитета по банковскому надзору (БКБН) «Международная конвергенция измерения капитала и стандартов капитала: новые подходы» – Basel II. Соглашение Basel II является одним из наиболее актуальных нормативных актов, регулирующих банковский сектор. Оно предъявляет требования к минимальному размеру банковского капитала, на основании которых кредитные организации обязаны оценивать операционные, рыночные и кредитные риски, а также резервировать капитал на их покрытие.

Basel II трактует операционный риск как риск убытков, возникающий в результате неадекватных или ошибочных внутренних процессов, действий сотрудников и систем или в результате внешних событий.

В качестве возможных проявлений операционного риска можно выделить следующие типы событий:

– внешние воздействия (наводнения, пожары, аварии и т. п.);

– внутренние и внешние мошенничества;

– ошибки персонала;

– сбои в реализации бизнес-процессов и обслуживании клиентов;

– физический ущерб активам;

– сбои информационных систем;

– нарушение процессов обработки и хранения данных.

Требования, предъявляемые документами Basel II, были дополнены в документах Basel III, в том числе и в отношении операционного риска.

Отметим, что БКБН рекомендует привлекать к процессу управления рисками, возникающими при внедрении СЭБ в кредитных организациях, не только риск-подразделения, но и совет директоров, высшее руководство банка, а также топ-менеджеров банка.

Операционный риск является одним из основных типичных банковских рисков, на который в большей степени оказывают влияние СЭБ.

Он определяется как вероятность образования убытков и (или) неполучения прибыли вследствие сбоев в выполнении каждодневных, рутинных банковских операций. Применительно к ЭБ выделяются три главные зоны операционного риска:

1) функционирование системы безопасности;

2) привлечение сторонних организаций к предоставлению некоторых видов электронных банковских услуг (аутсорсинг);

3) освоение новых технологий сотрудниками банка [78, с. 499].

В первом случае речь идет о том, что возможны нарушения в процессах электронного хранения, передачи и обработки информации (искажение, уничтожение, перехват данных или злоупотребление ими в результате технических неполадок, действий хакеров, ошибок или мошенничества персонала и клиентов) и отказы в функционировании банковских информационных систем (возникновение перегрузок из-за недостаточной мощности аппаратно-программного обеспечения и целенаправленных DoS-атак на веб-серверы банка).

Вторая потенциально подверженная операционному риску сфера становится в последнее время весьма значимой. Предоставление банковских услуг в области информационных технологий посредством специализированных фирм (в первую очередь банки сотрудничают с компаниями по разработке прикладных программ) позволяет сократить инвестиционный бюджет и избежать найма дорогостоящих специалистов, что особенно важно для небольших финансовых учреждений. В то же время банки оказываются в определенной степени зависимыми от подобных партнеров, а общий уровень банковского обслуживания начинает определяться результатами работы нескольких, нередко никак не связанных между собой, компаний, сотрудники которых могут и не обладать достаточными знаниями о специфике банковского дела.

Перейти на страницу:

Похожие книги

Строить. Неортодоксальное руководство по созданию вещей, которые стоит делать
Строить. Неортодоксальное руководство по созданию вещей, которые стоит делать

Тони Фаделл возглавлял команды, создавшие iPod, iPhone и Nest Learning Thermostat, и за 30 с лишним лет работы в Кремниевой долине узнал о лидерстве, дизайне, стартапах, Apple, Google, принятии решений, наставничестве, сокрушительных неудачах и невероятных успехах столько, что хватило бы на целую энциклопедию. Тони использует примеры, которые мгновенно захватывают внимание, например, процесс создания самых первых iPod и iPhone. Каждая глава призвана помочь читателю решить проблему, с которой он сталкивается в данный момент - как получить финансирование для своего стартапа, уйти с работы или нет, или просто как вести себя с придурком в соседнем кабинете. Тони прокладывал свой путь к успеху рядом с такими наставниками, как Стив Джобс и Билл Кэмпбелл, иконами Кремниевой долины, которые снова и снова добивались успеха. Но Тони не следует кредо Кремниевой долины, согласно которому для создания чего-то великого необходимо изобретать все с нуля. Его советы нестандартны, потому что они старой закалки. Тони понял, что человеческая природа не меняется. Не нужно изобретать способы руководства и управления - нужно изобретать то, что ты делаешь. Тони Фаделл – американский топ-менеджер. Он создал iPod и iPhone, основал компанию Nest и создал самообучающийся термостат Nest. За свою карьеру Тони стал автором более 300 патентов. Сейчас он возглавляет инвестиционную и консультационную компанию Future Shape, где занимается наставничеством нового поколения стартапов, которые меняют мир.  

Tony Fadell , Тони Фаделл

Финансы / Прочая компьютерная литература / Банковское дело
Австрийская экономическая школа
Австрийская экономическая школа

В книге представлена краткая история развития идей австрийской школы экономической теории с момента ее зарождения во второй половине XIX в. и до настоящего времени. Автор анализирует вклад основных представителей школы, оказавших определяющее влияние на формирование этого направления экономической мысли: К. Менгера, О. Бём-Баверка, Л. фон Мизеса, Ф. Хайека, а также ключевых фигур недавнего «австрийского» возрождения: И. Кирцнера и М. Ротбарда. Особое внимание уделено основным отличиям австрийской школы от доминирующего математизированного направления в экономической науке — неоклассической школы в таких областях, как теория капитала; равновесие, рыночный процесс и предпринимательство; теории денег, кредита и экономических циклов.

Хесус Уэрта де Сото

Экономика / Банковское дело / О бизнесе популярно / Финансы и бизнес
Правовое регулирование международных банковских сделок и сделок на международных финансовых рынках
Правовое регулирование международных банковских сделок и сделок на международных финансовых рынках

Настоящее издание является первым в отечественной юридической литературе комплексным исследованием, включающим в себя анализ правового регулирования международных банковских сделок и сделок на международных финансовых рынках. В книге рассмотрены правовые аспекты таких широко распространенных в международной финансовой практике инструментов, как синдицированное кредитование, проектное финансирование, перевод денежных средств (включая электронный), торговое финансирование (документарные аккредитивы, резервные аккредитивы, документарные инкассо, банковские гарантии), выпуск еврооблигаций, американских депозитарных расписок, секьюритизация, сделки РЕПО и кредитование ценными бумагами, производные финансовые инструменты (деривативы), включая кредитные деривативы. Отдельно анализируется правовое регулирование финансовой инфраструктуры, включая международные (трансграничные) коммуникационные (SWIFT), платежные (CHIPS, EURO 1, CLS, TARGET) и расчетные системы (Euroclear, Streamclear). Представлен обширный перечень источников правового регулирования. Книга может быть использована в качестве пособия для студентов-юристов и экономистов, а также для специалистов, практикующих в финансовой сфере. 2-е издание, стереотипное.

Андрей Васильевич Шамраев

Финансы / Банковское дело / Финансы и бизнес
Предоплаченные инструменты розничных платежей – от дорожного чека до электронных денег
Предоплаченные инструменты розничных платежей – от дорожного чека до электронных денег

Издание дает читателю системное описание развития и текущего состояния на рынке предоплаченных инструментов розничных платежей. В издании представлены, как традиционные предоплаченные продукты, такие как дорожные чеки, так и инновационные продукты, например электронные деньги. Широко освещен международный опыт использования инновационных платежных продуктов. Также приведены примеры регулирования этих систем в разных странах как ближнего, так и дальнего зарубежья, а также юридические основы использования систем предоплаченных платежных продуктов. Важным направлением издания являются исследования систем мониторинга и предотвращения рисков, присущих системам электронных денег. Данная книга будет интересна широкому кругу читателей, следящих за развитием платежных технологий, сотрудникам банков и других финансовых организаций, отвечающих за развитие направлений розничного бизнеса, расчетов и разработки новых продуктов и услуг.

Андрей Васильевич Шамраев , Антон Владимирович Пухов , Вадим Александрович Кузнецов

Финансы / Банковское дело / Финансы и бизнес