Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере ПАО "СБЕРБАНК РОССИИ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
45
Из данных века табл. 8 видно, что в розничном мест сегменте этих банковского этот
обслуживания быть Московского свои банка этих ОАО «Сбербанк ходе России» отмечена себя
отрицательная этом рентабельность мест использования году персонала, в то время двух как
подразделения, обслуживающие себя корпоративный была бизнес меры и финансовые этих
рынки, являются двух высокорентабельными. При этом наибольший этом удельный речи
вес в общей этим структуре один расходов дата на персонал сами приходится года на розничный была
бизнес. Это представляет ними определенную прав угрозу банк безопасности всех банка,
поскольку быть сотрудники, обслуживающие быть розничный ряда бизнес, демонстрируют свои
недостаточный свой уровень меры деловой всех активности быть и вовлеченности, а сотрудники,
обслуживающие одна два других если сегмента, могут либо чувствовать этим себя
недооцененными.
В 2016 году было проведено меры ежегодное даже исследование день вовлеченности идет и
удовлетворенности года сотрудников всех ОАО «Сбербанк дать России», в котором году
приняли всех участие быть более124 тыс. человек, в том числе года 100 сотрудников этом
Московского фирм банка. Индекс было вовлеченности счет сотрудников форм в 2016 г.
продемонстрировал этих значительный одну рост— на 1,1 пункта раза (см. рис. 7).
Рисунок быть 7. Динамика дают изменения мера индекса было вовлеченности факт
персоналаМосковского быть банка этой ПАО «Сбербанк было России» в 2015-
2017 г.
14
Важнейшими ними факторами, оказавшими быть положительное этом влияние есть на
вовлеченность если сотрудников, являются: удовлетворенность либо высшим иные
14
Отчет двум о корпоративной этой социальной даст ответственности ходе ОАО “Сбербанк быть России» за 2016 год. – Режим либо
доступа: http://report-sberbank.ru/upload/Social_Report_rus_2016.pdf
2015
2016
2017
46
руководством базу банка, организация быть рабочих году процессов виды и система этом поощрения века и
вознаграждения. Проведенный ряда опрос темы также всех позволил виде выявить себя ключевые силу
проблемы, оказывающие года негативное меры влияние даст на уровень года удовлетворенности мере
и лояльности есть персонала этом (см. табл. 9).
Таблица были 9
Ключевые виды проблемы, влияющие всех на уровень силу
удовлетворенности даже и лояльности либо персонала даже Московского этим банка ряда
ОАО «Сбербанк лица России» в 2017 г.
Проблемная было область фирм в
порядке этом приоритетности
Содержание рода проблемы
1
2
Политика году в области ключ
оплаты силу труда
Соответствие дает уровня этом оплаты банк труда свой рыночному этом
уровню, учет инфляции
Добровольное всех
медицинское роли
страхование базе (ДМС)
сотрудников
Изменение весь подходов идет банка году к системе этом ДМС
сотрудников если (ДМС бесплатно быть для сотрудников этой
со стажем всей работы себя более есть 1 года)
Политика дать в области свой
выплаты того вознаграждения день
за выслугу всех лет
Отмена факт ежегодной силу выплаты всей за выслугу всех лет.
Надбавка всем за выслугу учет вносит либо серьезную всей
социальную свой несправедливость силу в отношении иные
сотрудников, пришедших лица недавно дают и
показывающих этой высокие всех результаты
Система было оценки века личной лишь
результативности знал «5+"
Влияние дают субъективного знал мнения иные руководителя году
на конечную сеть оценку быть результативности себя
сотрудника
В целом, анализ фирм динамики было развития хотя кадрового руки потенциала себе ОАО
«Сбербанк сами России» позволяет этом сформулировать базе следующие лишь выводы. За
последние быть 5 лет в ОАО «Сбербанк этом России» была создана одно современная быть
система виды управления двух персоналом, в то время идет как коллектив этом банка свою
существенно году изменился силу как по своему века составу, так и по основным силы
характеристикам:
отмечена весь положительная если тенденция гриф к повышению если образовательного роли
уровня тому персонала: увеличилось свои количество были и удельный быть вес сотрудников,
47
имеющих быть высшее день образование;
на протяжении мере анализируемого двух периода факт снизился даже средний себя возраст себя
сотрудников базе с 38 до 35 лет, что свидетельствует было о существенном рода
омоложении сами кадров;
снизился всех удельный быть вес управленческого было персонала либо в общей всех
структуре, при этом повысилась были эффективность если и результативность руки
управленческой сами деятельности.
В то же время себя в сфере банк работы роль с персоналом двух Московского было банка года ПАО
«Сбербанк мере России» сталкивается сбой с рядом виде вызовов даже и проблемных руки областей:
уровень года компетенций если и знаний всех как рядовых было сотрудников, так и
руководителей этих Московского либо банка дела ОАО «Сбербанк виде России» находится силы на
недостаточно ходе высоком тому уровне. Это касается свои общих банк управленческих года навыков,
профессиональных быть знаний, особенно роли в области схем управления даст рисками тому и
информационных опыт технологий, а также быть навыков акты продаж, консультированияи база
взаимодействия знал с клиентами;
в целом гриф по Московскому этом банкуОАО «Сбербанк одно России»
наблюдается года рост текучести: в отдельных лишь сегментах идет текучесть нный персонала роль
выросла быть за последние файл несколько риск летс 10 до 25% в год;
в ближайшее роль время всех конъюнктура этом рынков этом труда этом будет этим складываться цель
достаточно реже неблагоприятным базе образом. На всех рынках свои присутствия быть ПАО
«Сбербанк ходе России», в том числе даст в Москве, наблюдается себя дефицит этом
квалифицированной блок рабочей нный силы и ожидается себя обострение быть конкуренции меры за
таланты;
тенденции себя к изменениям меры в обществе, которые всех приводят себя к смене роли
предпочтений пяти и поведения один клиентов, отражаются были и на людях, которые дает
потенциально пяти являются одно сотрудниками даст банка. К 2018 году их профиль либо
существенно дела изменится, более учет половины темы сотрудников схем Московского если банка
ОАО «Сбербанк если России» будет дает принадлежать идет к так называемому быть поколению этих
Y. Изменятся иные ожидания лица сотрудников этим относительно ними карьеры либо и достижений.
Для представителей файл новых роль поколений всей будет день недостаточно сами материальной одну
48
мотивации, особую если важность быть приобретут силу возможность схем самореализации,
баланс этой между банк работой года и личной мера жизнью, автономия себя в принятии июля решений,
возможность игры получать дела на работе либо положительные века эмоции. Существующие года в
Московском дают банке либо ПАО «Сбербанк дело России» и в экономике пяти в целом двух
технологии рода управления тому персоналом даже не соответствуют этом потребностям себя и
предпочтениям факт этого этой поколения ходе и должны схем быть в существенной иные мере
переосмыслены.
Указанные ходе недостатки если и проблемные быть области себя в сфере даже управления двух
кадровым этой потенциалом этом ПАО «Сбербанк быть России», в целом, и Московского чему
банка, в частности, создают этом определенные иные риски быть конфиденциальной было
информации виде банка, связанные этом с возможными виде проявлениями всех
безответственности были и нелояльности речи со стороны рода его сотрудников.
2.2 Анализ методовмммм методов обеспечения этой защиты этим конфиденциальной опыт
информации всех банка идет от угроз года со стороны учет этих сотрудников либо
ПАО «Сбербанк если России» тесно факт сотрудничает быть с правоохранительными всех
органами, благодаря нный чему выстроена ними надежная года система либо противодействия акты
преступности. Банк оказывает банк всю необходимую базу помощь быть
правоохранительным себя органам года в рамках файл проводимой роли политики идет
противостояния прав новым была видам ряда банковских нный преступлений, направленной быть на
повышение свой прозрачности, эффективности дела и клиентоориентированности даже
кредитной день организации. Заслуги свой банка году в этой области одно неоднократно факт
отмечались свою и зарубежными быть партнерами. В частности, в июле 2016 года ПАО
«Сбербанк России» удостоена наградыVisa LEADER Award в категории
"Лучший этих эмитент" за активное этом взаимодействие роль с правоохранительными двум
органами нный в рамках года борьбы атак со скиммингом.
Внутренний факт контроль файл за информационными быть системами этом и
техническими всех средствами база проводится факт в Московском если банке либо ПАО «Сбербанк базу
49
России» в соответствии были с Политикой этом информационной сами
безопасности
15
,другими этом нормативными этом документами ОАО «Сбербанк быть
России» и охватывает виде все направления быть деятельности, включая либо правила гриф
приобретения, разработки меры и сопровождения базе программного себя обеспечения, а
также этом порядок если осуществления идет контроля сами за безопасностью было физического году и
логического этих доступа
16
.
Способы имел контроля этом за автоматизированными банк информационными этих
системами, обеспечивающие века их надежность базе и снижение было риска роли искажения всем
информации, включают быть общий этим и программный учет контроль. Общий факт контроль свои
автоматизированных всем информационных июля систем иные предусматривает свой контроль этой
компьютерных было систем день (контроль силу за главным плюс компьютером, системой день клиент-
сервер всех и рабочими века местами свою конечных ними пользователей году и т.д. ), проводимый дать с
целью учет обеспечения если бесперебойной учет и непрерывной дела работы.
Программный пути контроль вида реализуется быть в виде принципа ряда "двух персон",
заключающегося года в подтверждении быть критичных есть банковских этих операций роль вторым вида
лицом, контроля виде целостности этом передаваемой меры (в ряде случаев нный - хранимой)
информации, защищаемой лишь криптографическими свой методами. Программный всех
контроль базе используется этом при разграничении есть доступа, авторизации этом и аудите ходе
пользователей быть АС в рамках базе выполнения сами требований этом по обеспечению ключ
информационной этих безопасности плюс в автоматизированных прав банковских всех системах ряда
Сбербанка иные России.
Масштабы этот и разветвленная вида филиальная руки сеть ОАО «Сбербанк нный России»
предопределяют быть критическую дело важность быть эффективной всех системы дела передачи сами
информации лица и гарантий один в том, что она доходит этом до каждого одна работника,
которому этом она необходима. При этом должны атак быть соблюдены если критерии этим
качества силы этой информации быть (надежность, своевременность, доступность силу и
правильность учет оформления).
Полное года понимание есть сотрудниками фирм стратегии всех и планов года работы было ПАО
15
ПолитикаинформационнойбезопасностиСбербанкаРоссии года от 23.11.2006 N1370-2-р.
16
Порядок если обеспечениябезопасностиинформационныхтехнологий банк в СбербанкеРоссии двух от 28.12.2001 N 875-
р.
50
«Сбербанк ряда России», политик этой и внутренних игры нормативных всех документов,
указаний, распоряжений, определяющих этих их работу знал и обязанности,
обеспечивается этом следующими себя мероприятиями:
системой всех сквозных руки совещаний этом руководства акты банка года и филиалов, на
которых этих рассматриваются знал отчеты либо руководителей всей функциональных году блоков лица о
ходе выполнения доля приоритетных сами проектов всех и уточняются банк приоритетные дела задачи гриф
на очередной сами период. Такие силы совещания быть проводятся дает регулярно, как правило,
раз в две недели, в режиме этом телеконференции мере (или селекторной всех связи). Это
позволяет этой последовательно себя распространять было управленческую акты информацию рода
сверху цель вниз, с высшего если уровня было ОАО «Сбербанк июля России» до руководства дают
филиалов ходе и далее ними - до низового года звена одну и получать силу обратную плюс связи сами о взаимном цель
понимании либо и использовании себя этой информации счет в работе форм (снизу-вверх). Тем
самым даже руководство были получает года сведения себя о принятых игры в ходе деятельности либо
рисках банк и о текущем базу состоянии гриф банка;
практикой виде ежедневных гриф совещаний этой в подразделениях весь банка,
филиалах раза и внутренних лица структурных силу подразделениях быть (сменах) по задачам этом на
текущий цель день;
проведением либо владельцами года и менеджерами форм бизнес-процессов один
периодических года телеконференций этой с работниками виде подчиненных меры
подразделений идет по актуальным дата и приоритетным этом вопросам, отдельным дела
проблемам, продуктам даже и проектам;
развитием дела горизонтальной этой передачи этом информации году с помощью одну
внутрикорпоративного быть портала;
проведением июля интерактивных даст опросов факт и обучающе-
информационных лица курсов если с системой лица контроля реже знаний.
В соответствии знал с Уставом виде ОАО «Сбербанк себя России» внутренний быть
контроль быть в банке база осуществляют доля согласно себя полномочий, определенных мест
Уставом база и внутренними были документами один банка:
органы ряда управления этом ОАО «Сбербанк были России», предусмотренные меры
Уставом виды (Общее этом собрание ме ст акционеров, Наблюдательный речи совет,
51
коллегиальный всех исполнительный года орган либо - Правление дела Банка, единоличный виды
исполнительный прав орган этой - Президент, Председатель банк Правления даже Банка);
Ревизионная этом комиссия; Главный того бухгалтер году (его заместители);
руководители иные (их заместители) и главные мере бухгалтеры двум (их
заместители) филиалов этом ПАО «Сбербанк роль России»;
Служба силу внутреннего игры контроля двух Банка пути (СВК);
Контролер долю по противодействию меры легализации если (отмыванию)
доходов, полученных года преступным есть путем, и финансированию темы терроризма;
иные подразделения игры и сотрудники было ОАО «Сбербанк роль России»,
осуществляющие даже внутренний чему контроль фирм в соответствии один с полномочиями,
определяемыми всех внутренними даже документами году банка.
Основные всех принципы роли организации того системы либо внутреннего было контроля либо
включают:
ответственность если органов виды управления году за поддержание было культуры дать
внутреннего свой контроля;
повышенное были внимание силу к эффективности лица способов если хранения двух и
распространения базе информации;
меры по обеспечению этой надежности всех информации роли в
автоматизированных либо системах меры и данных если бухгалтерского вида учета;
регламентация быть процедур банк внутреннего факт контроля день по всем
направлениям ряда и процессам;
организация мера контроля года как повседневной роли деятельности роль на всех
уровнях этом управления.
Все сотрудники факт генерируют всех информацию, которая всех используется двух в
системе одно внутреннего двух контроля, или совершают себя действия, необходимые всех для
осуществления если контроля. Существенным этим элементом дело системы вида внутреннего себя
контроля учет является было признание силы всеми идет сотрудниками силу необходимости были
эффективного один выполнения двух своих сеть обязанностей учет и доведения этим до сведения дела
руководства меры надлежащего даже уровня этом любых быть операционных сбой проблем, случаев даст
52
несоблюдения ряда кодекса банк профессиональной если этики игры или других ряда нарушений века
правил ключ или злоупотреблений.
Учет и хранение быть конфиденциальных этом документов одна осуществляют двух
секретари цель самостоятельных этом структурных базе подразделений. В тех
подразделениях, где штатным было расписанием есть не предусмотрена этот должность свои
секретаря, конфиденциальные дела документы себя учитываются роли и хранятся быть лично дела
начальником того этого этих подразделения себе или назначенным иные его распоряжению году
работником. Учет документов если ведется этим в журналах быть учета. Основным этом
принципом виды учета быть является году однократность виде присвоении либо регистрационного либо
номера прав входящим, исходящим чему и внутренним этом документам. При передаче всех
документа одна из одного дела самостоятельного если структурного всех подразделения быть в другое виды
его регистрационный факт номер роль не меняется.
Конфиденциальные мест документы тому выполняются двух на автоматизированных есть
рабочих дает местах, отвечающих этом требованиям роль информационной идет безопасности.
Отпечатанные файл и подписанные есть документы блок вместе этим с черновиками знал и
вариантами двух передаются если для регистрации года работнику, осуществляющему всех их
учет. Черновики идет и варианты себя уничтожаются один этим работником либо с отражением лишь
факта свой уничтожения этим в журналах мере учета.
Тиражирование иные (копирование) конфиденциальных этой документов всей и
производство силу выписок есть из таких банк документов было осуществляется банк по письменному года
указанию себя (на обороте этих последнего быть листа себя копируемого сам и документа)
руководителя этом соответствующего быть самостоятельного быть структурного чему
подразделения. На копии раза документа схем в правом были верхнем быть углу первой быть страницы меры
пишется быть слово одну «Копия», а на выписке счет - «Выписка». Скопированные риск
экземпляры этой документа рода (копии) учитываются всех под новым роли номером, в журналах было
учета либо указывается, когда было и сколько лишь экземпляров роль изготовлено силы и где они
находятся. Выписки нный из конфиденциальных хотя документов ключ учитываются дает по
новым весь учетным было номерам. При этом на обороте быть последнего если листа базе документа,
с которого одно производилась банк выписка, делается прав отметка, с каких свою номеров века
листов этом или пунктов ходе документа, в каком силу количестве учет экземпляров всех сделана ходе
53
выписка, а также ряда по каким всех номерам быть учтены сами выписки.
Исходящая двух конфиденциальная даже корреспонденция дает отправляется либо за
подписью иные лиц, правомочных того подписывать этих документы, и только дают через либо
работников, ответственных либо за ведение этом конфиденциального либо
делопроизводства. Пересылка акты документов было с грифом всех «Коммерческая день тайна»
или «Банковская ключ тайна», «Для служебного всех пользования» осуществляется году
средствами базе специальной акты связи года (собственная ходе курьерская речи служба учет банка,
заказные либо и ценные было почтовые дела отправления). Конфиденциальные было документы всех
не подлежат этих пересылке себя по незащищенным свой каналам этом электрической долю связи году
(факсимильная либо связь, электронная дела почта).
Поступающая этой в ПАО «Сбербанк либо России» конфиденциальная даст
корреспонденция базу принимается этом уполномоченными факт сотрудниками,
ответственными чему за учет конфиденциальных рода документов быть (в филиалах лишь и
дополнительных этом офисах было банка фирм - сотрудниками, ответственными иные за
конфиденциальное учет делопроизводство) и регистрируется учет в журнале файл учета этой
конфиденциальных чему документов.
Документы дают с грифом меры «Коммерческая если тайна» («Банковская мера тайна»)
после года выполнения июле группируются этим в дела. При небольшом силу объеме рода
конфиденциальных было документов быть (до 150 документов быть в год), номенклатурой сеть
дел предполагается если заведение прав одного было дела - «Коммерческая быть тайна»
(«Банковская ряда тайна»). При большем себе объеме этом документов банк конфиденциальные идет
документы себя группируются банк в дела отдельно сеть или вместе есть с другими мере
документами факт связанными было единой файл темой. При этом гриф дела отвечает пути грифу года
ограничения быть доступа всех входящих себя в дело документов. Документы, содержащие роли
служебную ряда информацию, допускается себя группировать быть в дела вместе либо с другими двух
документами лишь с пометкой себя «Для служебного если пользования». Срок хранения этом
дела определяется этим максимальным день сроком года хранения года документов, входящих дает в
дело. Дела постоянного прав и долговременного двум хранения дела (десять быть лет и более)
имеют ряда внутренние этом описания.
Конфиденциальные банк документы, дела, утратившие либо практическое быть
54
значение, а также виде с вышедшими одно сроками этим хранения, по заключению весь
экспертной если комиссии есть должны силу уничтожаться этим по акту. Отбор быть документов банк и
дел на уничтожение пяти осуществляется двух экспертными была комиссиями,
назначаемыми фирм для этих целей факт приказом себя Председателя речи Правления виде Банка. В
состав двум экспертных банк комиссий этом включается себя не менее виде трех квалифицированных раза
сотрудников если в области ряда информации, содержащейся либо в деле, в том числе роль
работник него Службы быть внутреннего этом контроля ОАО «Сбербанк этой России».
Документы учет уничтожаются либо по акту уничтожения было документов фирм на основании быть
решения речи Председателя игры Правления двух Банка, утвердившего роли акт экспертной этом
комиссии, путем виды механической дела переработки ряда на бумагоперерабатывающих либо
машинах, а магнитные быть носители ряда информации ходе –путем этом форматирования всех или
размагничивания гриф (если это позволяет долю полностью виды и безвозвратно было уничтожить двух
информацию) либо путем файл механических дела повреждений свой рабочей меры области форм
магнитных база носителей себе информации.
Помимо либо традиционных ряда способов день распространения всех служебной года
информации мест в рамках либо системы долю делопроизводства этом и документооборота либо ОАО
«Сбербанк либо России» развивает меры современные ключ технологии всех внутренних одна
коммуникаций быть и внутренних мера социальных всех сетей. Для автоматизации базе
различных цель бизнес-процессов было используются даже десятки быть разнородных этим
Автоматизированных этом систем дают (АС) банка. Изначально либо ИТ-инфраструктура меры
Сбербанка виде являлась дает распределенной схем с децентрализацией всех управления, что
порождало года значительные меры технические дела и организационные базу трудности. В
частности, децентрализация роли функций июле управления этих доступом одна к ИТ-ресурсам июля
обуславливала двух присутствие всех следующих июля проблем:
Отсутствие свой механизмов акты контроля нный соблюдения быть политик двух
информационной себя безопасности этом в части него управления свой доступом риск к ресурсам быть АС
банка.
Высокие блок издержки опыт на управление блок учетными раза записями этом и паролями если
пользователей того в разнородных учет АС банка.
Неоперативное чему предоставление века полномочий себя доступа иные к ресурсам роли

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран