Безопасность автоматизированных систем обработки информации банка
Автор: Филина О.А., Мелькумянц А.А.
Рубрика: Информационная безопасность
Статья в выпуске: 4, 2014 года.
Бесплатный доступ
Компьютеризация банковской деятельности позволила значительно повысить производительность труда сотрудников банка, внедрить новые финансовые продукты и технологии. Однако в настоящее время свыше 90% всех преступлений связана с использованием автоматизированных систем обработки информации банка (АСОИБ). Тем не менее, проникновения в компьютерную систему можно предусмотреть, если своевременно и профессионально рассмотреть угрозы информационной безопасности банка со стороны персонала, провести анализ состояния банковских автоматизированных систем с точки зрения безопасности, разработать программу по защите файлов в банке от несанкционированного просмотра, а также улучшить технико-экономические показатели.
Безопасность информации, автоматизированные информационные системы, безопасность банка, обработка информации, защита информации
Короткий адрес: https://sciup.org/140129895
IDR: 140129895
Текст научной статьи Безопасность автоматизированных систем обработки информации банка
БЕЗОПАСНОСТЬ АВТОМАТИЗИРОВАННЫХ СИСТЕМ ОБРАБОТКИ ИНФОРМАЦИИ БАНКА
THE SAFETY OF AUTOMATED SYSTEM INFORMATION PROCESSING BANK
Со времени своего появления банки неизменно вызывали преступный интерес. И этот интерес был связан не только с хранением в кредитных организациях денежных средств, но и с тем, что в банках сосредотачивалась важная и зачастую секретная информация о финансовой и хозяйственной деятельности многих людей, компаний, организаций и даже целых государств.
В настоящее время значение информации, хранимой в банках, значительно увеличилось.
В наши дни в связи с всеобщей информатизацией и компьютеризацией банковской деятельности значение информационной безопасности банков многократно возросло. Еще 30 лет назад объектом информационных атак были данные о клиентах банков или о деятельности самого банка. Такие атаки были редкими, круг их заказчиков был очень узок, а ущерб мог быть значительным лишь в особых случаях. В настоящее время в результате повсеместного распространения электронных платежей, пластиковых карт, компьютерных сетей объектом информационных атак стали непосредственно денежные средства как банков, так и их клиентов. Совершить попытку хищения может любой – необходимо лишь наличие компьютера, подключенного к сети Интернет. Причем для этого не требуется физически проникать в банк, можно «работать» и за тысячи километров от него.
Компьютеризация банковской деятельности позволила значительно повысить производительность труда сотрудников банка, внедрить новые финансовые продукты и

технологии. Однако прогресс в технике преступлений шел не менее быстрыми темпами, чем развитие банковских технологий. В настоящее время свыше 90% всех преступлений связана с использованием автоматизированных систем обработки информации банка (АСОИБ). Именно эта проблема является сейчас наиболее актуальной и наименее исследованной. Если в обеспечении физической и классической информационной безопасности давно уже выработаны устоявшиеся подходы (хотя развитие происходит и здесь), то в связи с частыми радикальными изменениями в компьютерных технологиях методы безопасности АСОИБ требуют постоянного обновления. Как показывает практика, не существует сложных компьютерных систем, не содержащих ошибок. А поскольку идеология построения крупных АСОИБ регулярно меняется, то исправления найденных ошибок и «дыр» в системах безопасности хватает ненадолго, так как новая компьютерная система приносит новые проблемы и новые ошибки, заставляет по-новому перестраивать систему безопасности.
Особенно актуальна данная проблема в России. В западных банках программное обеспечение (ПО) разрабатываются конкретно под каждый банк и устройство АСОИБ во многом является коммерческой тайной. В России получили распространение «стандартные» банковские пакеты, информация о которых широко известна, что облегчает несанкционированный доступ в банковские компьютерные системы. Причем, во-первых, надежность «стандартного» ПО ниже из-за того разработчик не всегда хорошо представляет конкретные условия, в которых этому ПО придется работать, а во-вторых, некоторые российские банковские пакеты не удовлетворяли условиям безопасности.
В связи с вышеизложенным, в настоящее время основное внимание уделено именно компьютерной безопасности банков, т.е. безопасности автоматизированных систем обработки информации банка (АСОИБ), как наиболее актуальной, сложной и насущной проблеме в сфере банковской информационной безопасности.
По мере развития и расширения сферы применения средств вычислительной техники острота проблемы обеспечения безопасности вычислительных систем и защиты хранящейся и обрабатываемой в них информации от раз- личных угроз все более возрастает. Для этого есть целый ряд объективных причин.
Основная из них – возросший уровень доверия к автоматизированным системам обработки информации. Им доверяют самую ответственную работу, от качества которой зависит жизнь и благосостояние многих людей. ЭВМ управляют технологическими процессами на предприятиях и атомных электростанциях, движениями самолетов и поездов, выполняют финансовые операции, обрабатывают секретную информацию.
Доступность средств вычислительной техники, и прежде всего персональных ЭВМ, привела к распространению компьютерной грамотности в широких слоях населения. Это, в свою очередь, вызвало многочисленные попытки вмешательства в работу государственных и коммерческих, в частности банковских, систем, как со злым умыслом, так и из чисто «спортивного интереса». Многие из этих попыток имели успех и нанесли значительный урон владельцам информации и вычислительных систем.
Целостную картину всех возможностей защиты создать довольно сложно, поскольку пока еще нет единой теории защиты компьютерных систем. Существует много подходов и точек зрения на методологию ее построения. Тем не менее, в этом направлении прилагаются серьезные усилия, как в практическом, так и в теоретическом плане, используются самые последние достижения науки, привлекаются передовые технологии. Причем занимаются этой проблемой ведущие фирмы по производству компьютеров и программного обеспечения, университеты и институты, а также крупные банки и международные корпорации.
Необходимо отметить, что абсолютно защищенных систем нет. Можно говорить о надежности системы, во-первых, лишь с определенной вероятностью, а во-вторых, о защите от определенной категории нарушителей. Тем не менее, проникновения в компьютерную систему можно предусмотреть, если своевременно и профессионально рассмотреть угрозы информационной безопасности банка со стороны персонала, провести анализ состояния банковских автоматизированных систем с точки зрения безопасности, разработать программу по защите файлов в банке от несанкционированного просмотра, а также улучшить технико-экономические показатели.
Список литературы Безопасность автоматизированных систем обработки информации банка
- Абрамов А.В., Новое в финансовой индустрии: информатизация банковских технологий. СПБ: Питер, 2007.
- Аглицкий И., Состояние и перспективы информационного обеспечения российских банков.//Банковские технологии, 2007. №1.
- Аджиев В., Мифы о безопасности программного обеспечения: уроки знаменитых катастроф.//Открытые системы, 2006. №6.
- Гайкович Ю.В., Першин А.С., Безопасность электронных банковских систем. М.: Единая Европа, 2004.
- Демин В.С. и др., Автоматизированные банковские системы. М.: Менатеп-Информ, 2007.
- Джонсон Джордж, Распределенные системы в многофилиальной структуре. 2006. №10.
- Заратуйченко О.В., Концепции построения и реализации информационных систем в банках.//СУБД, 2006. №4.
- Кузнецов В.Е., Измерение финансовых рисков.//Банковские технологии, 2007. №9.
- Крысин В.А., Безопасность предпринимательской деятельности. М.: Финансы и статистика, 2006.
- Линьков И.И. и др., Информационные подразделения в коммерческих структурах: как выжить и преуспеть. М.: НИТ, 2008.
- Титоренко Г.А. и др., Компьютеризация банковской деятельности. М.: Финстатинформ, 2007.
- Тушнолобов И.Б., Урусов Д.П., Ярцев В.И., Распределенные сети. СПБ: Питер, 2008.
- Тарасов П.И., Диасофт предлагает комплексные решения для банков.//Мир ПК, 2007. №5.
- Novell NetWare. Руководство пользователя, 2008