Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере ПАО "Сбербанк России")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
15
уровне коммерческой структуры (основного субъекта микроэкономики).
Обобщение данных взглядов дает возможность рассматривать декомпозицию
понятия финансовой безопасности с точки зрения новой архитектуры.
Предложим свое видение на архитектуру национальной и экономической
безопасности коммерческих банков (рисунок 1.2).
Рисунок 2 - Архитектура экономической безопасности
коммерческих банков в системе национальной безопасности
страны
Несомненно, главная цель системы экономической безопасности
коммерческого банка - это обеспечение его устойчивого функционирования
6
.
Устойчивое функционирование возможно при взаимодействии: государства,
общества и эффективной деятельности персонала коммерческого банка,
направленного на обеспечение экономической безопасности.
Так как единого мнения ведущих отечественных и зарубежных
ученых в вопросах формирования концептуальной модели экономической
безопасности не существует, попытаемся теоретически обосновать и
выстроить собственную концептуальную модель экономической
безопасности на примере коммерческих банков.
6
Светлова, В. В. От решения задач экономической безопасности коммерческого банка к его устойчивому
развитию / Шихобаловские чтения: Опыт, проблемы и перспективы развития потребительского рынка:
материалы IV Междунар. науч.-практ. конф. 29-30 сентября 2015 г. : в 2-х ч. Ч. 2 / отв.ред. Е. Н.
Шереметьева // Самара: Самар. ин-т (фил.) РЭУ им. Г. В. Плеханова. - 2015. - с.96
16
Содержание и структура модели экономической безопасности
коммерческих банков представлена нами на рисунке 1.3.
Рисунок 3 - Концептуальная модель экономической безопасности
коммерческих банков
Основнымиэлементами представленной концептуальной модели
экономической безопасности коммерческих банков выделены:
- государственная стратегия и государственная политика;
- цели, задачи по обеспечению экономической безопасности
коммерческих банков;
- принципы обеспечения экономической безопасности коммерческих
банков;
- деятельность по обеспечению экономической безопасности
коммерческих банков;
- индикаторы экономической безопасности коммерческих банков. Все
элементы имеют между собой причинно - следственные связи, которые
17
изучаются в риск ориентированной системе экономической безопасности
коммерческих банков.
В заключение необходимо отметить, что независимо от вида
безопасности каждый вид имеет фундамент материального и финансового
обеспечения, без которых они не могут быть реализованы в достаточной
степени. Все это обуславливает универсальный характер экономической
безопасности и необходимости ее законодательного урегулирования как
важнейшего национального приоритета. Политика правительства РФ в
данной отрасли отвечает направлению формирования национальной
банковской системы в части либерализации рынка банковских услуг и
расширению международных экономических связей. Тем самым
подтверждается актуальность и необходимость исследования данного
вопроса, как на уровне коммерческих структур, так и на национальном
уровне в целом.
1.2. Система критериев конфиденциальной безопасности
В современном мире компьютеры и информационные технологии
интенсивно прони кают во все сферы деятельности человека. Сейчас уже ни
одно предприятие не обходится бе информационных технологий, которые
играют значительную роль в процессе производств товаров и услуг.
В настоящее время овладение офисными информационными
технологиями, а именно: с( здание и редактирование документов с помощью
компьютера, использование электронных таблш графиков и функций,
использование электронной почты, а также нахождение нужной информаци
во Всемирной паутине являются не только важными, но и социально
необходимыми навыками.
Информация - это совокупность сведений, подлежащих хранению,
передаче, обработке использованию в человеческой деятельности.
Информация является одним из важнейших бизнес ресурсов, имеющих
определенную ценность для организации, а, следовательно, она нуждается
определенной защите. Для того чтобы компания функционировала,
18
необходимо обеспечить высс кий уровень информационной безопасности во
многих крупных бизнес-структурах, что являетс одним из главных
требований. Вице-президент корпорации SymantecSecurity, являющейся одни
из мировых лидеров в сфере информационной безопасности, Артур Вонг,
отмечает, что: «Зле умышленники предпринимают все более изощренные
атаки, пытаясь нарушить целостность кор поративных и личных данных
7
.
Информационные системы постоянно подвергаются взломам и
хакерским атакам. Зачг стую они наносят непоправимый ущерб не только
разработчикам информационных техноло гий, но и их пользователям.
Больше всего таких вредоносных программ создается на террито рии
Соединенных Штатов. Именно в этой стране действует максимальное
количество хакер ских групп, которые занимаются взломами и торговлей
краденной информацией, о чем свидс тельствует комплексный отчет по
безопасности компании Symantec (рисунок 4).
Рисунок 4 Расходы на противодействие кибератакам в расчете на
одну организацию за год, $млн
В то же время США тратит больше всего средств на противодействие
кибератакам. Российские компании, напротив, несут минимальные расходы
по защите и ликвидации последствий кибератак среди семи стран, попавших
в исследование Ponemon Institute. В среднем в мире затраты малых
7
2014 Internet Security Threat Report, Volume 19 [Электронныйресурс] / Сайткомпании Symantec-URL:
http://www.symantec.com/security_response/ publications/ threatreport.jsp (датаобра- щения- 24.03.2017).
19
предприятий на безопасность и восстановление в 4 раза превышают расходы
корпораций в расчете на одного сотрудника
8
.
Основными факторами, способствующими увеличению уязвимости
конфиденциальной информации предприятия, являются:
-увеличение объема информации, которую накапливают, хранят и
обрабатывают с помощью ЭВМ;
-единые базы данных информации разного характера и
принадлежностей;
-расширение круга потенциальных пользователей, имеющих прямой
доступ к хранящимся в вычислительной системе данным;
-автоматизация межкомпьютерного взаимодействия и сетевого обмена
информацией.
Источники информационных угроз могут быть не только внешние, но
и внутренние.
Большая часть покушений (82%) на конфиденциальность закрытой
информации происходит при прямом или косвенном участии собственных
сотрудников фирм, и только 17% угроз осуществляются извне. Всего 1%
проникновений происходит случайными лицами.
Информационные угрозы, как правило, направлены на получение
информации по определенным объектам, чаще всего это конфиденциальная
информация различных организаций и отдельных людей. Особенно часто
хакерским атакам подвергаются информационные ресурсы федеральных
органов исполнительной власти, финансовых организаций, госструктур,
информационновычислительные центры, пункты управления, узлы и линии
связи.
В настоящее время не только на территории России, но и других стран
все больше различных предприятий стали чаще подвергаться кибератакам
извне (рисунок 1.5). Наибольший вред наносится вредоносными
8
Интернет-издание об информационных технологиях CNews - Из семи крупных мировых экономик
российский бизнес тратит на ликвидацию последствий кибератак меньше всего [Электронный ресурс] URL:
http://www.cnews.ru/news/top/iz_semi_krupnyh_ mirovyh_ekonomik_rossijskij (дата обращения - 17.03.2017)
20
программами, нацеленными как на извлечение и передачу хакеру закрытой
информации, так и на системные нарушения в работе компьютерного
базового оборудования. Вредоносное программное обеспечение обычно
распространяется посредством электронных спамов либо ссылок на
фишинговые сайты.
Чаще всего целью «взломщиков» является получение доступа к
конфиденциальной информации, использование которой дает определенные
финансовые выигрыши. Потерпевшей стороне, кроме финансовых потерь,
кибератаки наносят серьезный удар по деловой репутации: происходит
ухудшение отношений с поставщиками и партнерами, потеря клиентов и т.п.
Рисунок 6 - Статистика атак
Для того чтобы защитить предприятие от несанкционированных
посягательств, недостаточно только использование антивирусных программ,
необходим системный подход к проблемам обеспечения информационной
безопасности (таблица 2).
Таблица 2
Меры и методы защиты информации
Административные меры защиты
электронной информации
Методы защиты базы данных
Разработка внутренних правил защиты
информации
Внедрение новейших более надежных
носителей информации
Организация защиты от установки
оборудования для прослушивания
помещений.
Архивация данных
Тщательный подбор персонала
Менеджмент данных
21
Продолжение таблицы 2
Организация учета, хранения и
уничтожения конфиденциальной
информации
Обеспечение конфиденциальности
персональных данных
Распределения разграничения доступа
Скрытый контроль за работой персонала
Работники предприятия, ответственные за обеспечение
информационной безопасности, должны отслеживать реальные риски и
угрозы информационным ресурсам и принимать рациональные и
эффективные меры по ее защите. Именно это и обеспечивает комплексный
(системный) подход в организации ИБ фирмы.
Для того чтобы избежать утечки служебной информации, компаниям
необходимо повышать уровень подготовки сотрудников в области
информационной безопасности. Ответственность сотрудника за
распространение конфиденциальной информации - еще одна мера, которая
может значительно повысить уровень защищенности корпоративных данных.
Информационная безопасность в сфере IT сегодня все больше и
больше становится актуальной проблемой информационного общества.
Единого рецепта, обеспечивающего 100% гарантии сохранности данных и
надёжной работы сети, не существует. Задача каждого человека —
постараться обеспечить максимально эффективную защиту информации, так
как в современном обществе именно информация выступает основной
компонентой производственной и финансовой деятельности.
1.3. Основные методы защиты конфиденциальной информации
от угроз со стороны собственного персонала кредитной организации
Огромную роль в мире играют большие государства, именно они
могут усиленно развивать ту или иную отрасль, двигать науку вперёд,
наносить огромный ущерб нашей планете, воздействовать на общество
людей и в целом на всю информационную сферу. Разумеется, крупные
государства имеют множество важной информации, раскрытие которой
может привести к необратимым последствиям для этого государства. Так,
информация, которая приоритетно важна для государства и относится к
22
перечню государственной тайны, является информацией ограниченного
доступа. Иными словами, допуск и доступ к такому виду информации имеет
лишь определенный круг людей, который заранее оговорён или создателем
информации или держателем, если же речь касается целого государства, то
круг лиц, которые имеют допуск и доступ к государственной тайне
определяется самим правительством и комиссиями.
Также, к информации или же документам ограниченного доступа
может относиться конфиденциальная информация, под ней
подразумеваются:
1) Персональные данные,
2) Коммерческая тайна,
3) Служебная тайна,
4) Профессиональная тайна,
5) Тайны следствия и судопроизводства,
6) Сведения о сущности изобретения.
Такая информация, как правило, не так важна для государства, однако,
она очень важная для компании, организации или одного конкретного
человека. В области защиты информации или документов ограниченного
доступа, к коим относится и конфиденциальные документы, и
государственная тайна, действуют определенные нормативно-правовые акты,
которые регламентируют и регулируют процесс защиты информации или
документов ограниченного доступа, а также и наказывают злоумышленников
в данной сфере.
Рассмотрим основные принципы защиты информации ограниченного
доступа:
1. Создание нормативно-правовой базы либо совершенствование
уже имеющейся, для четкого регулирования данной сферы
2. Определение круга лиц, который ответственны за осуществления
безопасности документов
3. Определение перечня сведений, подлежащих защите
23
4. Определение перечня лиц имеющих допуск и доступ к данной
информации
5. Построение системы ИБ для защиты этих документов
6. Использование программно-аппаратных средств для защиты
носителей информации
7. Профилактические беседы и работа с сотрудниками, для
ознакомления сотрудников с техникой безопасности.
Основные угрозы для документов конфиденциального характера:
- Технические,
-Человеческого фактора.
Для предотвращения технических угроз нам необходимо использовать
программно-аппаратные средства защиты информации, используя метод
построения инженерно-технической системы защиты информации. Помимо
этого, нам необходимо следить за оборудованием и осуществлять контроль
исполняемых программ. Недостаток данного метода состоит в том, что
злоумышленники постоянно совершенствуются и тем самым, программно-
аппаратные средства не всегда могут справиться с новыми угрозами
Для предотвращения человеческого фактора необходимо - постоянно
проводить инструктажи и обучение сотрудников по ИБ, а также назначить
ответственного за весь отдел, работающий с документами или информацией
ограниченного доступа. Недостатком данного метода является быстрое
развитие социальной инженерии, а также ненадежность людей, которые
могут пренебречь техникой безопасности. Для борьбы с этой проблемой
необходимо ужесточить наказания за проступки в этой области. Однако,
остаётся другая проблема - сотрудники-злоумышленники.
24
ГЛАВА 2. ОЦЕНКА ФИНАНСОВОЙ ДЕЯТЕЛЬНОСТИ,
ВОЗМОЖНЫЕ (ПОТЕНЦИАЛЬНЫЕ) УГРОЗЫ
ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ ПАО "СБЕРБАНК
РОССИИ"
2.1. Общая характеристика ПАО "Сбербанк России".
ПАО «Сбербанк России»это надежный партнер для малого и
среднего бизнеса, корпоративных клиентов и физических лиц.
Надежность и безупречная репутация Сбербанка России
подтверждаются высокими рейтингами ведущих рейтинговых агентств.
Агентством Fitch Ratings Сбербанку России присвоен долгосрочный рейтинг
дефолта в иностранной валюте “BBB”, агентством Moody’s Investors Service -
долгосрочный рейтинг депозитов в иностранной валюте “Baa1”. Кроме того,
агентство Moody’s присвоило Банку наивысший рейтинг по национальной
шкале.
На сегодняшний день Сбербанк России является крупнейшим банком
Российской Федерации, Центральной и Восточной Европы, занимает
лидирующие позиции в основных сегментах финансового рынка России и
входит в двадцатку крупнейших по капитализации банков мира.
Сегодня это современный универсальный банк, удовлетворяющий
потребности различных групп клиентов в широком спектре банковских
услуг. Сбербанк занимает крупнейшую долю на рынке вкладов и является
основным кредитором российской экономики. Его кредитный портфель
соответствовал более 30% всех выданных в стране займов.
С момента акционирования банка в июне 1991 года среди инвесторов
(российских и иностранных физических и юридических лиц) размещено 13
выпусков акций банка. Уставный капитал сформирован в сумме 67760 млн.
рублей и состоит из 21 586 948 000 обыкновенных и 1 млн.
привилегированных акций номинальной стоимостью 3 рубля каждая.
Основным акционером банка является Центральный банк Российской
Федерации, доля которого в уставном капитале Сбербанка составляет 50%
плюс одна голосующая акция, в голосующих акциях — 52,32%.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран