Экономика и финансы » Денежно-кредитная система Республики Казахстан » Пути совершенствования электронной денежной системы РК

Пути совершенствования электронной денежной системы РК

Страница 2

Многие злоумышленники объясняют свои действия тем, что они всего лишь берут в долг у банка с последующим возвратом. Впрочем «возврата», как правило, не происходит. Специфика защиты автоматизированных систем обработки информации банков (АСОИБ) обусловлена особенностями решаемых ими задач:

Как правило АСОИБ обрабатывают большой поток постоянно поступающих запросов в реальном масштабе времени, каждый из которых не требует для обработки многочисленных ресурсов, но все вместе они могут быть обработаны только высокопроизводительной системой;

В АСОИБ хранится и обрабатывается конфиденциальная информация, не предназначенная для широкой публики. Ее подделка или утечка могут привести к серьезным (для банка или его клиентов) последствиям. Поэтому АСОИБ обречены оставаться относительно закрытыми, работать под управлением специфического программного обеспечения и уделять большое внимание обеспечению своей безопасности;

Другой особенностью АСОИБ является повышенные требования к надежности аппаратного и программного обеспечения. В силу этого многие современные АСОИБ тяготеют к так называемой отказоустойчивой архитектуре компьютеров, позволяющей осуществлять непрерывную обработку информации даже в условиях различных сбоев и отказов.

Можно выделить два типа задач, решаемых АСОИБ:

1. Аналитические. К этому типу относятся задачи планирования, анализа счетов и т.д. Они не являются оперативными и могут требовать для решения длительного времени, а их результаты могут оказать влияние на политику банка в отношении конкретного клиента или проекта. Поэтому подсистема, с помощью которой решаются аналитические задачи, должна быть надежно изолирована от основной системы обработки информации. Для решения такого рода задач обычно не требуется мощных вычислительных ресурсов, обычно достаточно 10-20% мощности всей системы. Однако ввиду возможной ценности результатов их защита должна быть постоянной.

2. Повседневные. К этому типу относятся задачи, решаемые в повседневной деятельности, в первую очередь выполнение платежей и корректировка счетов. Именно они и определяют размер и мощность основной системы банка; для их решения обычно требуется гораздо больше ресурсов, чем для аналитических задач. В то же время ценность информации, обрабатываемой при решении таких задач, имеет временный характер. Постепенно ценность информации, например, о выполнении какого-либо платежа, становиться не актуальной. Естественно, это зависит от многих факторов, как-то: суммы и времени платежа, номера счета, дополнительных характеристик и т.д. Поэтому, обычно бывает достаточным обеспечить защиту платежа именно в момент его осуществления. При этом защита самого процесса обработки и конечных результатов должна быть постоянной.

Каким же мерам защиты систем обработки информации отдают предпочтение зарубежные специалисты? На этот вопрос можно ответить, используя результаты опроса, проведенного Datapro Information Group в 2004 году среди банков и финансовых организаций :[19]

- Сформулированную политику информационной безопасности имеют 82% опрошенных. По сравнению с 2001 годом процент организаций, имеющих политику безопасности, увеличился на 13%.

- Еще 12% опрошенных планируют разработать политику безопасности. Четко выражена следующая тенденция: организации с большим числом персонала предпочитают иметь разработанную политику безопасности в большей степени, чем организации с небольшим количеством персонала. Например, по данным этого опроса, всего лишь 66% организаций, с числом сотрудников менее 100 человек имеют политику безопасности, тогда как для организаций с числом сотрудников более 5000 человек доля таких организаций составляет 99%.

- В 88% организаций, имеющих политику информационной безопасности, существует специальное подразделение, которое отвечает за ее реализацию. В тех организациях, которые не содержат такое подразделение, эти функции, в основном, возложены на администратора системы (29%), на менеджера информационной системы (27%) или на службу физической безопасности (25%). Это означает, что существует тенденция выделения сотрудников, отвечающих за компьютерную безопасность, в специальное подразделение.

Страницы: 1 2 3

Финансовая аналитика:

Развитие и пути усовершенствования налоговой системы РФ
Согласно пункту 3 статьи 20 закона РФ от 27,12,1991 №2118–1 «плательщиками налога с продаж признаются юридические лица, ПБОЮЛ, самостоятельно реализующие товары…на территории РФ». Следовательно, у организации, реализующей товар по договору комиссии, не возникает обязанности уплаты налога с продаж. ...

Исчисление и уплата НДФЛ
Порядок исчисления налога на доходы физических лиц предусмотрен ст. 225 НК РФ. Сумма налога при определении налоговой базы исчисляется как соответствующая налоговой ставке процентная доля налоговой базы. Общая сумма налога представляет собой сумму, полученную в результате сложения сумм налога, исчи ...

Анализ внеоборотных активов
Внеоборотные активы являются тем инструментом, который дает возможность предприятию вести бизнес, совершая многократные обороты оборотных активов. К внеоборотным активам относятся основные средства (здания, сооружения, оборудование и т. п.), нематериальные активы (программное обеспечение, зарегистр ...

Навигация

Copyright © 2018 - All Rights Reserved - www.religref.ru