Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shporki_1.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
473.8 Кб
Скачать

40. Організація інформаційних баз в банківських системах, технологія їх формування та підтримки.

ІБ АБС організується за загальними принципами, тобто створення центральних, локальних і глобальних БД. ЦБД створюється на кожному рівні ієрархії КБ, а в НБУ – ЦРП і ГО (головний офіс). ЦБД містять: НДІ, файли оперативної інформації і АБД (архівні БД). НДІ – законодавчі і нормативні акти, інструкції НБУ, текстова інформація. Загальнодержавні і відомчі класифікатори: ЄДРПОУ, код юр. ос., держ. реєстрація платників податків (ідентиф. код фіз. ос.), МФО; довідник учасників СЕП, класових операцій, довідник звітних файлів, видів інф-ї та ін. файли оперативної інф-ї відображають рух коштів на поточних рахунках, файл.обл.карток за видами діяльності банку. По закінченню робочого дня складається баланс, що передається до НБУ і оперативна інф-я та зміст звітних файлів заноситься в архів. Після чого оперативну інф-ю можна тільки читати.

41. Забезпечення безпеки банківської інформаційної системи

Основні загрози безпеки АБС можна розподілити на такі гру­пи: інформаційні, програмно-математичні, фізичні, радіоелект­ронні, організаційно-правові. До основних засобів захисту інформації можна віднести такі: фізичні засоби, апаратні засоби, програмні засоби, апаратно-прог­рамні засоби, криптографічні та адміністративні методи. Система управління інформаційною безпекою є сучасним процесом забезпечення безпеки інформаційних ресурсів організації, яка побудована на кращих світових практиках. Стандарти Національного банку України основані на міжнародних стандартах ISO 27001 та ISO 27002 з додаванням вимог із захисту інформації, зумовлених конкретними потребами сфери банківської діяльності і правовими вимогами, які вже висунуто в нормативних документах Національного банку України. Відповідність системи управління інформаційною безпекою стандартам Національного банку України СОУ Н НБУ 65.1 СУІБ 1.0:2010 та СОУ Н НБУ 65.1 СУІБ 2.0:2010 гарантує банку відповідність міжнародним стандартам ISO 27001 та ISO 27002 і надає можливість отримати відповідний сертифікат. Необхідність впровадження в банках України стандартів з управління інформаційною безпекою продиктована вимогами Базельського комітету Basel II з управління та зменшення операційних ризиків банків. Впровадження в банках України стандартів з управління інформаційною безпекою дозволить: - оптимізувати вартість побудови та підтримання системи інформаційної безпеки; - постійно відслідковувати та оцінювати ризики з урахуванням цілей бізнесу; - ефективно виявляти найбільш критичні ризики та знижати ймовірність їх реалізації; - розробити ефективну політику інформаційної безпеки та забезпечити її якісне виконання; - ефективно розробляти, впроваджувати та тестувати плани відновлення бізнесу; - забезпечити розуміння питань інформаційної безпеки керівництвом та всіма працівниками банку; - знизити ризики рейдерських та інших шкідливих для банку атак; - тощо. Під інформаційною безпекою розуміється захищеність інформації та інфраструктури, що її підтримує, від випадкових або навмисних дій природного або штучного характеру, які можуть завдати неприйнятного збитку суб'єктам інформаційних відносин, зокрема власникам і користувачам інформації та інфраструктури, що її підтримує

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]