Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры по ИСЭ.docx
Скачиваний:
20
Добавлен:
24.09.2019
Размер:
448.98 Кб
Скачать

34.Безопасность аис в банках

два аспекта, выделяющих банки из круга остальных коммерческих систем:

  1. Информация в банковских системах представляет собой «живые деньги», которые можно получить, передать, истратить, вложить и т.д.

  2. Она затрагивает интересы большого количества организаций и отдельных лиц.

Поэтому информационная безопасность банка - критически важное условие его существования.

АБС становится одним из наиболее уязвимых мест во всей организации, притягивающим злоумышленников как извне, так и из числа сотрудников самого банка.

Причины нарушений в информационной системе организации - это, как правило, либо ошибочные действия пользователей, либо умышленные атаки на систему. В последнем случае целью злоумышленника может быть получение информации, выполнение каких-либо действий, разрушение системы или её части.

Для минимизации потерь от этих ошибок в работе с информационной системой обычно предпринимаются следующие меры. Во-первых, проводится продуманная и задокументированная политика контроля за информационными ресурсами в банке, которая должна определять типы основных документов, условия и вид контроля за их прохождением. Можно выделить следующие принципы, определяющие политику контроля:

  • дополнительный визуальный контроль документов на большие суммы (сверх некоторого заранее установленного уровня);

  • группировка документов в пачки не более чем по 30-40 штук;

- параллельный независимый ввод ключевых реквизитов всех (или хотя бы внешних) платежных документов.

Во-вторых, система настраивается в соответствии с правами пользователя, т. е. его доступ к проведению операций должен быть ограничен определенными условиями и контролируемыми параметрами.

В-третьих, вводится четкая регламентация действий сотрудников в случае ошибочных операций.

В-четвертых, регулярно проводится повышение квалификации сотрудников, использующих компьютерную технику.

Труднее всего организовать защиту от несанкционированного получения информации(Начисление процентов на расчетные счета и счета до востребования, Хищение через систему клиент-банк, Изменение внешнего получателя платежа, разрушение системы автоматизации или ее отдельного модуля)

Контроль целостности программного обеспечения проводится с помощью:

  • внешних средств (программ контроля целостности);

  • внутренних средств (встроенных в саму программу).

антивирусная защита банковской информационной системы должна строиться по иерархическому принципу:

  • службы общекорпоративного уровня - 1-й уровень иерархии;

  • службы подразделений или филиалов - 2-й уровень иерархии;

  • службы конечных пользователей - 3-й уровень иерархии.

  • 35. Аис финансового менеджмента

  • Развитие рыночных отношений позволяет по новому взглянуть на управление организаций. Финансы организаций сейчас более рационализованы чем это было при социализме. Переход к рыночным отношениям привел к разделению функций на организациях.Функцией государства остались:1. Финансирование социальной сферы м воздействие на финансы оргаизаций через тарифы, нормативно правовую базу. Первоначально функцмей финансового менеджмента занимались специалисты в области экономики и планирования, аналитики. За финансовыми менеджерами закрепились функции контроля, страхового учета, и оптимальных издержек процесса производства. Проблемы:-заложенные в основу устаревшие технологии ;-слабая адаптация ;-ручной рутинный труд; -финансы организации связаны с окружающей средой;- разделение труда, нет универсальных органов. Предпосылки:-наличие программных средств.Субъект управления – финансовый менеджер. Объект управления- денежные средства и их источники, финансовые отношения. В объекте управления выделяются :1 источники средст;2 распределение средств ;3 внутренние и внешние платежи;4 отчисления в бюджет , зп, % по займам.Финансовые отношения внутри п/п с другими п/п ,с бюджетами всех уровней и с рыночными институтами. Система ИТ фин.менеджмента реализации ориентируется на принципы :1адаптивность;2функциональность;3комплексность или системность; 4 динамичность;5цикличность.Системный подход –предлагает рассмотрение в комплексе , позволит динамично развиваться, осуществлять интергации информационных ресурсов, развитие современных платежных систем. ИТ финансового менеджмента ориентируется на 3 основные области деятельности.1организационную, функциональную информационную. Обеспечивающие функции ИТ с учетом организационной структурой ориентированной на реинжиниринг. Использование единых принципов учета , контроля и анализа , оперативной, надежный доступ к информации. В/д между всеми бизне-процессами и воздействие внешней среды.2ИТ обеспечивает процесс принятия управленческих решений учет и обработку данных по всей информации . Консолидация информации из внешней среды.В функциональной части надо иметь все функци управления , планирования, мотивация контроль.3. Высокая оперативность – изменение технологий путем модульной настройки, распределенная архитектура.