Читаем Кибербезопасность в условиях электронного банкинга. Практическое пособие полностью

– планы реагирования на происшествия, описывающие восстановление систем и обслуживания в области ЭБ для различных сценариев, деловых операций и географических зон. Анализ сценариев развития событий должен включать рассмотрение вероятности возникновения риска и его влияния на конкретный банк. СЭБ, которые переданы сторонним провайдерам услуг, должны учитываться в таких планах как неотъемлемая часть;

– механизмы оперативного выявления происшествий или кризисных ситуаций, оценивания их материального эффекта и контроля над репутационным риском, ассоциируемым с любым прерыванием обслуживания[120];

– стратегию обеспечения связи для адекватного реагирования на внешние проблемы рыночного или информационного характера, которые могут возникнуть в случае нарушений безопасности, онлайновых атак и (или) отказов СЭБ;

– четкий процесс, организованный для уведомления соответствующих регулятивных органов в случае происшествий, связанных с реальным ущербом безопасности или прерыванием работы;

– группу реагирования на происшествия, наделенную полномочиями экстренного реагирования и имеющую достаточную подготовку в части анализа систем выявления/парирования происшествий и оценивания значимости связанных с ними результатов;

– четкую последовательность обязательных действий, охватывающую как внутренние, так и заказные операции, чтобы гарантировать, что осуществляются должные действия, соответствующие значимости происшедшего. Кроме того, следует разработать процедуры распространения сведений и связи, а также учесть информирование СД банка в случае необходимости;

– процесс, гарантирующий, что все имеющие отношение к делу внешние участники, включая клиентов банка, контрагентов и информационные органы, будут правильно и своевременно поставлены в известность о реальных случаях прерывания операций ЭБ и работах по восстановлению данной деятельности;

– процесс сбора и накопления свидетельств, учитываемых в судебных разбирательствах, для обеспечения должного последующего анализа любого происшествия в связи с операциями ЭБ, а также для содействия судебному преследованию нарушителей.

<p>6. Возможные риски при использовании технологии интернет-банкинга<a l:href="#n_121" type="note">[121]</a></p>

Безопасные корабли – это вытащенные на берег корабли.

Анахарсис Скифский, древнегреческий философ
<p>Введение</p>

Самый большой риск – не принимать какие-либо рискованные решения… В мире, который очень быстро меняется, единственная стратегия, которая гарантированно потерпит неудачу, – не рисковать.

Марк Цукерберг, основатель социальной сети Facebook

Понятие «интернет-банкинг» относится к системам, которые позволяют клиентам получать доступ к счетам и общей информации по банковским услугам и видам обслуживания с помощью персонального компьютера или другого «интеллектуального» устройства.

Услуги и обслуживание в рамках интернет-банкинга могут включать оптовые услуги для корпоративных клиентов и розничные услуги для частных клиентов.

В число оптовых услуг и обслуживания, в частности, входят:

– управление наличностью;

– электронные переводы;

– автоматические клиринговые операции;

– предъявление счетов к оплате.

В число розничных и фидуциарных услуг входят, например:

– запрос баланса;

– перевод средств;

– затребование информации о транзакциях;

– предъявление счетов к оплате;

– запросы на ссуды;

– инвестиционная деятельность;

– другие виды услуг, приносящие доход.

Прочие варианты обслуживания в рамках интернет-банкинга могут включать предоставление доступа к интернету в качестве провайдера интернет-обслуживания (Internet Service Provider – ISP). Управление контролера денежного обращения США установило, что дочерние организации национальных банков могут предоставлять банковские услуги на дому через интернет-соединения с системой домашнего банковского обслуживания конкретного банка и в качестве дополнения к такому обслуживанию могут также предоставлять доступ к интернет-клиентам банка через посредство этого обслуживания (см. ОСС Interpretative Letter № 742, так называемое «письмо Apollo»). Исторически банки использовали технологию информационных систем для обработки чеков (обработка требований), управления банкоматами (обработка транзакций) и подготовки отчетов (информационные системы управления). В прошлом компьютерные системы, составлявшие функциональную основу информационных систем, почти не привлекали внимание клиентов. Сегодня же веб-сайты, электронная почта и системы предъявления/оплаты электронных счетов являются важными средствами работы банков с клиентами.

Перейти на страницу:

Похожие книги

Бальмануг. Невеста
Бальмануг. Невеста

Неожиданно для себя Хелен Бальмануг становится невестой статусного эйра. Нет, о любви речь не идет, всего лишь ценную девицу, так щедро одаренную магически, пристроили в нужные руки.Что делать Хелен? Продолжать сопротивляться или попробовать использовать ситуацию себе во благо? Ведь новое положение дает ей также и новые преимущества. Теперь можно заниматься магией и разработками совершенно на другом уровне, ни в чем себе не отказывая, опекун предоставляет все возможности. Совсем иной круг знакомств, новые учителя и даже обещают выделить отдельную лабораторию! Жаль только тратить время на светские приемы и примерки нескончаемых нарядов, которые теперь тоже положены по статусу.А навязанный жених... Жених не стена, его можно и подвинуть, пока Хелен занята своими делами.Что, он недоволен, когда знатные мужи соседнего королевства делает подарки юной эйре Бальмануг? "Дорогой, неужели ты ревнуешь?".Цикл: Мир Десяти #5В тексте есть: Попаданцы АвтРасы Академка

Полина Лашина

Самиздат, сетевая литература