11
обстоятельств реализации риска;
-оценку риска - банк анализирует информацию, полученную в
результате идентификации риска, определяет вероятность наступления
событий риска, приводящих к потерям, а также размера ущерба;
-анализ проблемных зон процессов банка, выработка и принятие
решения по оптимизации процессов для снижения уровня риска;
-мониторинг риска;
-контроль выполнения мероприятий по снижению уровня риска и
устранению проблемных зон в процессах.
Несмотря на общие принципы обеспечения информационной
безопасности банков, каждая кредитная организация вырабатывает свою
политику безопасности.
Следует отметить, что, в связи с политической обстановкой в мире,
все чаще нарастают угрозы кибератак; несанкционированного доступа к
информации банковских систем; перехват, искажение информации,
передаваемой по каналам связи и др.
Всем банкам необходимо выполнять требования к кибербезопасности,
определенные в нормативных документах Банка России. Следует тщательно
отбирать персонал, имеющий доступ к информации; иметь программы
защиты от атаки вирусов и надежное специализированное программное
обеспечение; применять межсетевые экраны и др.
Для защиты банковской безопасности необходима постоянная
разработка и обновление программных продуктов и электронных систем.
Важным моментом в разработке программного обеспечения является анализ
угроз. Анализ позволяет улучшить осведомленность руководства и
сотрудников, ответственных за безопасность системы, об её сильных и
слабых сторонах, и, тем самым, способствует созданию базы для принятия
верных решений и оптимизации системы безопасности для более
эффективной работы. Правильно выбранная политика информационной
безопасности позволит отечественным банкам снизить риски утечки