Читаем Кибербезопасность в условиях электронного банкинга. Практическое пособие полностью

Поиск источников ЭБР и дальнейшее выстраивание причинно-следственных связей представляют собой наиболее сложную задачу для адекватной оценки. Поэтому специалисты, входящие в риск-подразделения и службы внутреннего контроля, должны хорошо представлять особенности функционирования СЭБ и возможные последствия проявления сопутствующих рисков (включая воздействие компьютерных атак на информационные ресурсы банка). Очевидно, что реализованные компьютерные атаки значительно расширяют профили типичных банковских рисков.

Рис. 26. Иерархическая схема для выявления, анализа и мониторинга банковских рисков

Примерная схема анализа возможного влияния нарушения кибербезопасности в условиях ДБО на деятельность кредитных организаций представлена на рис. 27, влияние компьютерных атак на устойчивость и стабильность банковской системы показано на рис. 28. Например, в случае реализованной компьютерной атаки на системы ДБО банка вполне вероятно, что многие клиенты откажутся от услуг данной кредитной организации. Следовательно, сумма остатков на их счетах и будет возможной суммой единовременного снятия средств клиентами (риск ликвидности). Далее такие клиенты могут быстро распространить отрицательные отзывы о банке, и вполне вероятно, что их знакомые, которые также являются клиентами банка, могут последовать их примеру и закрыть свои счета (репутационный риск и возрастание риска ликвидности).

Рис. 27. Взаимосвязь кибератак на АПО БАС и возможных последствий для банка[52]

Рис. 28. Влияние компьютерных атак на устойчивость и стабильность банковской системы

Добавим, что некоторые клиенты могут обратиться в суды за возмещением не только похищенной суммы, но и суммы упущенной выгоды (например, в случае временной неплатежеспособности при взаимодействии с выгодным клиентом, деловым партнером и т. п.). Судебные издержки, негативная информация об этих судебных решениях в СМИ могут серьезно повлиять на репутацию организации (правовой и репутационный риски).

Для многих кредитных организаций существует управленческая задача, обусловленная несоразмерностью мер по информационной безопасности (включая обеспечение кибербезопасности) основным целям и общему уровню принимаемых рисков. Это говорит о нехватке качественного управления рисками и о том, что кибербезопасность обеспечивается постфактум, по итогам уже совершившегося события, а должна носить превентивный характер и работать на опережение.

К основным причинам появления рисков недостаточного обеспечения кибербезопасности в условиях применения СЭБ можно отнести:

– наличие множественных уязвимостей АПО СЭБ, отсутствие должной реализации процедур контроля за соответствием СЭБ требованиям информационной безопасности;

– низкую эффективность проводимых кредитными организациями мероприятий по внедрению и использованию документов Банка России в области стандартизации обеспечения информационной безопасности;

– отсутствие правовой основы для распространения нормативных требований к обеспечению защиты информации, устанавливаемых Банком России, на все процессы в деятельности кредитных организаций;

– отсутствие должной достоверности контроля выполнения технических требований, реализуемого, как правило, в форме самооценки [107, c. 118].

Банк России выделяет следующие ключевые направления деятельности для минимизации последствий проявления рисков недостаточного обеспечения кибербезопасности:

– проработка вопроса о законодательном закреплении права Банка России совместно с ФСТЭК России и ФСБ России осуществлять нормативное регулирование и контроль всех вопросов, связанных с обеспечением информационной безопасности в кредитных организациях, в том числе вопросов защиты информации, отнесенной к категории банковской тайны;

– законодательное закрепление основ деятельности по реализации системы противодействия хищениям денежных средств (системы антифрода) и создание такой системы на базе ФинЦЕРТ Банка России;

– обеспечение скорейшей разработки и ввода в действие национальных стандартов, регулирующих технические вопросы обеспечения информационной безопасности в организациях кредитно-финансовой сферы;

– создание совместно с ФСБ России и ФСТЭК России системы для подтверждения соответствия обеспечения информационной безопасности кредитно-финансовых организаций требованиям национальных стандартов;

– пересмотр технологических требований, связанных с осуществлением переводов денежных средств, внедрение безопасных технологий, в том числе для участников платежной системы Банка России;

– пересмотр технологии контроля со стороны Банка России за соблюдением участниками платежной системы Банка России требований к обеспечению информационной безопасности;

– реализация системы надзорных мер, учитывающей результаты контроля информационной безопасности в рамках системы подтверждения соответствия национальным стандартам.

Перейти на страницу:

Похожие книги

Строить. Неортодоксальное руководство по созданию вещей, которые стоит делать
Строить. Неортодоксальное руководство по созданию вещей, которые стоит делать

Тони Фаделл возглавлял команды, создавшие iPod, iPhone и Nest Learning Thermostat, и за 30 с лишним лет работы в Кремниевой долине узнал о лидерстве, дизайне, стартапах, Apple, Google, принятии решений, наставничестве, сокрушительных неудачах и невероятных успехах столько, что хватило бы на целую энциклопедию. Тони использует примеры, которые мгновенно захватывают внимание, например, процесс создания самых первых iPod и iPhone. Каждая глава призвана помочь читателю решить проблему, с которой он сталкивается в данный момент - как получить финансирование для своего стартапа, уйти с работы или нет, или просто как вести себя с придурком в соседнем кабинете. Тони прокладывал свой путь к успеху рядом с такими наставниками, как Стив Джобс и Билл Кэмпбелл, иконами Кремниевой долины, которые снова и снова добивались успеха. Но Тони не следует кредо Кремниевой долины, согласно которому для создания чего-то великого необходимо изобретать все с нуля. Его советы нестандартны, потому что они старой закалки. Тони понял, что человеческая природа не меняется. Не нужно изобретать способы руководства и управления - нужно изобретать то, что ты делаешь. Тони Фаделл – американский топ-менеджер. Он создал iPod и iPhone, основал компанию Nest и создал самообучающийся термостат Nest. За свою карьеру Тони стал автором более 300 патентов. Сейчас он возглавляет инвестиционную и консультационную компанию Future Shape, где занимается наставничеством нового поколения стартапов, которые меняют мир.  

Tony Fadell , Тони Фаделл

Финансы / Прочая компьютерная литература / Банковское дело
Австрийская экономическая школа
Австрийская экономическая школа

В книге представлена краткая история развития идей австрийской школы экономической теории с момента ее зарождения во второй половине XIX в. и до настоящего времени. Автор анализирует вклад основных представителей школы, оказавших определяющее влияние на формирование этого направления экономической мысли: К. Менгера, О. Бём-Баверка, Л. фон Мизеса, Ф. Хайека, а также ключевых фигур недавнего «австрийского» возрождения: И. Кирцнера и М. Ротбарда. Особое внимание уделено основным отличиям австрийской школы от доминирующего математизированного направления в экономической науке — неоклассической школы в таких областях, как теория капитала; равновесие, рыночный процесс и предпринимательство; теории денег, кредита и экономических циклов.

Хесус Уэрта де Сото

Экономика / Банковское дело / О бизнесе популярно / Финансы и бизнес
Правовое регулирование международных банковских сделок и сделок на международных финансовых рынках
Правовое регулирование международных банковских сделок и сделок на международных финансовых рынках

Настоящее издание является первым в отечественной юридической литературе комплексным исследованием, включающим в себя анализ правового регулирования международных банковских сделок и сделок на международных финансовых рынках. В книге рассмотрены правовые аспекты таких широко распространенных в международной финансовой практике инструментов, как синдицированное кредитование, проектное финансирование, перевод денежных средств (включая электронный), торговое финансирование (документарные аккредитивы, резервные аккредитивы, документарные инкассо, банковские гарантии), выпуск еврооблигаций, американских депозитарных расписок, секьюритизация, сделки РЕПО и кредитование ценными бумагами, производные финансовые инструменты (деривативы), включая кредитные деривативы. Отдельно анализируется правовое регулирование финансовой инфраструктуры, включая международные (трансграничные) коммуникационные (SWIFT), платежные (CHIPS, EURO 1, CLS, TARGET) и расчетные системы (Euroclear, Streamclear). Представлен обширный перечень источников правового регулирования. Книга может быть использована в качестве пособия для студентов-юристов и экономистов, а также для специалистов, практикующих в финансовой сфере. 2-е издание, стереотипное.

Андрей Васильевич Шамраев

Финансы / Банковское дело / Финансы и бизнес
Предоплаченные инструменты розничных платежей – от дорожного чека до электронных денег
Предоплаченные инструменты розничных платежей – от дорожного чека до электронных денег

Издание дает читателю системное описание развития и текущего состояния на рынке предоплаченных инструментов розничных платежей. В издании представлены, как традиционные предоплаченные продукты, такие как дорожные чеки, так и инновационные продукты, например электронные деньги. Широко освещен международный опыт использования инновационных платежных продуктов. Также приведены примеры регулирования этих систем в разных странах как ближнего, так и дальнего зарубежья, а также юридические основы использования систем предоплаченных платежных продуктов. Важным направлением издания являются исследования систем мониторинга и предотвращения рисков, присущих системам электронных денег. Данная книга будет интересна широкому кругу читателей, следящих за развитием платежных технологий, сотрудникам банков и других финансовых организаций, отвечающих за развитие направлений розничного бизнеса, расчетов и разработки новых продуктов и услуг.

Андрей Васильевич Шамраев , Антон Владимирович Пухов , Вадим Александрович Кузнецов

Финансы / Банковское дело / Финансы и бизнес