
- •Введение
- •Раздел 1. Характеристика угроз безопасности банка
- •Тема 1.1.Основы банковской безопасности Назначение темы:
- •Цель темы: После изучения темы студент должен знать:
- •Ключевые слова и термины:
- •Содержание темы:
- •1.1.2. Опасности и угрозы
- •1.1.3.Внешние и внутренние угрозы безопасности банка
- •1.1.4.Правовые и организационные основы безопасности
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Тема 1.2. Наиболее характерные преступления, совершаемые в банковской сфере.
- •1.2.2.Мошенничество.
- •Концептуальная модель мошенничества
- •Приемы и способы совершения мошеннических действий посторонним субъектом
- •1.2.3.Лжепредпринимательство.
- •1.2.4.Злоупотребление депозитным капиталом.
- •Наиболее часто встречающимися преступными операциями являются:
- •Другие преступления, совершаемые в банковской сфере.
- •1.2.5.Злоумышленники
- •1.2.6.Недобросовестная конкуренция
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Раздел 2. Защита конфиденциальной банковской информации
- •Тема 2.1. Правовые основы защиты конфиденциальности банковской информации.
- •2.1.1. Внешние и внутренние правовые и законодательные акты обеспечения безопасности банка
- •2.1.1. Внешние и внутренние правовые и законодательные акты обеспечения безопасности банка
- •Внешние правовые и законодательные акты обеспечения безопасности банка
- •Внутренние организационно-правовые документы по безопасности
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Тема 2.2. Понятие и состав конфиденциальной банковской информации.
- •2.2.1 Конфиденциальная информация.
- •2.2.1. Конфиденциальная информация
- •Конфиденциальная информация
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Тема 2.3. Порядок организации защиты конфиденциальной банковской информации.
- •2.3.2. Защита от физического доступа
- •2.3.3. Защита резервных копий
- •Недостатки
- •2.3.4. Защита от инсайдеров
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Раздел 3. Защита банковской информации в автоматизированных системах обработки
- •Тема 3.1. Классификация угроз утечки информации при автоматизированной обработке.
- •3.1.1. Угрозы утечки информации
- •3.1.1. Угрозы утечки информации
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Тема 3.2. Виды и источники утечки банковской информации по техническим каналам.
- •3.2.1. Основы теории информации. Коммуникационный процесс
- •3.2.2. Источники конфиденциальной информации и каналы ее утечки
- •3.2.1. Основы теории информации. Коммуникационный процесс.
- •3.2.2. Источники конфиденциальной информации и каналы ее утечки
- •Действия,
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Тема 3.3. Общие методы защиты информации в компьютерных системах.
- •3.3.2. Информация как объект защиты
- •3.3.3. Организация защиты информации
- •3.3.4.Средства защиты информации
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Раздел 4. Защита банковской информации и обеспечение банковской тайны Тема
- •4.1. Организация, система банковской безопасности, структура и функции службы безопасности банка.
- •4.1.2.Общие функции службы безопасности
- •4.1.3.Состав службы безопасности
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Тема 4.2. Координация и взаимодействие подразделения безопасности банка с правоохранительными органами
- •4.2.2.Нештатные структуры службы безопасности
- •4.2.3.Автоматизация деятельности службы безопасности
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Тема 4.3. Обеспечение безопасности банка при возникновении кризисных ситуаций
- •4.3.2.Взаимодействие служб безопасности банков между собой
- •4.3.3.Централизованная служба банковской безопасности
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Раздел 5. Инженерно-технические средства защиты банков
- •Тема 5.1 Организационное обеспечение банковской безопасности
- •5.1.2. Положение о системе банковской безопасности
- •5.1.3. Положение о Совете безопасности банка
- •Задачи совета
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
- •Тема 5.2. Инженерно-технические средства охраны, средства самозащиты, специальный транспорт. Организации внутрибанковского пропускного режима в здании и его техническая укрепленность.
- •5.2.1.Инженерно-техническое обеспечение банковской безопасности
- •5.2.2.Обеспечение качества работ в системе безопасности
- •5.2.1. Инженерно-техническое обеспечение банковской безопасности
- •5.2.2. Обеспечение качества работ в системе безопасности
- •Контрольные вопросы по теме:
- •Тесты для оценки знаний.
Тесты для оценки знаний.
Раздел 3. Защита банковской информации в автоматизированных системах обработки
Тема 3.1. Классификация угроз утечки информации при автоматизированной обработке.
Назначение темы:
В процессе изучения программного материала рассмотрена концепция угроз утечки информации и их виды.
Цель темы:
После изучения темы студент должен знать:
угрозы конфиденциальной информации;
виды преступлений, совершаемых банковскими служащими.
Студент должен уметь:
различать виды нарушений конфиденциальной информации.
Ключевые слова и термины:
Утечка информации.
Содержание темы:
3.1.1. Угрозы утечки информации
3.1.1. Угрозы утечки информации
В небольших банках, где бухгалтерам, ведающим индивидуальными бухгалтерскими книгами и бухгалтерскими книгами сбережений, разрешено иметь доступ к наличным деньгам, гроссбуху и другим банковским записям и документам, поле для их криминальной деятельности значительно расширяется по сравнению с крупными банками. Нечестный служащий не только достаточно свободно может получить наличные деньги, но имеет к тому же значительные возможности для утаивания своих растрат. Ему довольно просто скрыть недостачу в своем отделе и путем манипуляции по ее сокрытию в учетных документах, и наоборот.
Служащие, отвечающие за бухгалтерские книги сбережений, имеют возможность обманывать банки, в которых они работают, манипулируя процентами по сберегательным счетам. Это осуществляется путем завышения фактических процентов, начисляемых на различные счета, и использования суммы, предоставленной в завышении, для компенсации фиктивных расходов — либо против счета клиента, либо против контрольного счета.
УГРОЗЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ
ПРОЯВЛЯЮТСЯ В НАРУШЕНИИ
КОНФИДЕНЦИ-АЛЬНОСТИ
ДОСТОВЕРНОСТИ
ЦЕЛОСТНОСТИ
ДОСТУПНОСТИ
-разглашение
-утечка
-НСД
-фальсификация
-подделка
-мошенничество
-искажение
-ошибки
-потери
-нарушение связи
-воспрещение получения
Преступления, совершаемые другими категориями банковских служащих.
Наиболее уязвимыми для злоупотреблений являются банковские кредитные и вексельные отделы.
В банках могут иметь место различные виды злоупотреблений:
фиктивные кредиты;
необеспеченные займы предприятиям, в которых руководители и служащие банка имеют финансовую заинтересованность;
займы под неадекватное и не обладающее ликвидностью (или имеющее ограниченную ликвидность) обеспечение;
занижение сумм денежных сборов, ссудных процентов, скидок и завышение сумм выплаты процентов;
занижение кредитовых и завышение дебетовых проводок по контрольному счету в общей бухгалтерской книге;
продление срока платежа и увеличение размеров комиссий без ведома клиентов;
несанкционированное освобождение залога;
незаконное присвоение учетных векселей;
незаконное присвоение платежей по векселям;
использование в корыстных целях векселей, на которых должник проставляет бланковый индоссамент и оставляет для пролонгирования срока погашения кредита;
использование неосведомленности заемщика, уже оплатившего часть суммы векселя, для понуждения его к полной оплате векселя;
незаконное присвоение чековых сумм, оставленных должником для оплаты векселей по истечении их срока;
подмена векселей, подписанных несостоятельными векселедателями, на имеющиеся векселя должностных лиц.
Для совершения злоупотреблений в кредитных и вексельных отделах банковские служащие чаще всего подделывают на векселях подписи клиентов. Существование поддельных векселей иногда обнаруживается во время их просмотра должностными лицами, знакомыми с подписями заемщиков.
Недобросовестные сотрудники присваивают банковские деньги в свои карманы путем занижения дохода, полученного в форме ссудных процентов и скидок по займам, или завышения суммы возврата процентов, когда займы погашаются досрочно.
Имеют место случаи выдачи фиктивных займов, оформленных на подставных или вымышленных получателей по несуществующим адресам или по адресам лиц, не имеющих никакого отношения к этим займам.
В течение дня или к моменту закрытия банка его служащие, подающие инкассо чеков и других документов, готовят бланки дебета и кредита, показывающие сумму, которую бухгалтер, ведущий общую бухгалтерскую книгу, должен иметь по дебету и кредиту ссудных счетов за день. Для сокрытия растраты служащие иногда занижают проводки по кредиту и завышают проводки по дебету.