Организация безопасности кредитных организаций

субъекты

банк России

государство

правоохранительные органы

прокуратура

органы судебной власти

юридические и физические лица

угрозы

разглашения конфиденциальной информации,

имуществу банка

персоналу банка

со стороны конкурентов

со стороны криминальных структур и отдельных злоумышленников

со стороны нелояльных сотрудников банка

имущественного характера

неимушественного характера

система управления

Стратегия управления

Методологические требования

Операционные подсистемы управления

информационная безопасность

безопасность персонала

имущественную безопасность

Обеспечение управления

нормативно-методическое

информационное

трудовое

технологическое

финансовое

информационная безопасность банка

субъекты угроз

криминальные структуры

индивидуальные злоумышленники

государство в лице фискальных или правоохранительных органов

собственные нелояльные сотрудники банка

конкуренты как и самого банка, так и его клиентов

формы угрозы

перехват конфиденциальной информации

хищение конфиденциальной информации

повреждение или уничтожение информации

Угрозы

вербовка сотрудников территориальных налоговых органов и учреждений Центрального банка

внедрение своих агентов в атакуемый банк

вербовка сотрудников атакуемого банка

использование услуг собственных или наемных хакеров

использование разнообразных технических средств перехвата конфиденциальной информации в разовом, регулярном или постоянном режимах

безопасность персонала банка

потенциальные угрозы

прямое применение конкурентами ведущих руководителей и специалистов банка

вербовка сотрудников банка конкурирующими и криминальными структурами

шантаж или прямые угрозы в адрес конкретных сотрудников

покушение на сотрудников и членов их семьи

защита персонала

от вербовки сотрудников

от шантажа и угроз в адрес сотрудников банка

от покушений на сотрудников банка и членов их семьи

Подразделения взаимодействующие со службой безопасности банка

служба управления персоналом

служба компьютерного обеспечения

финансовая служба

маркетинговая служба

Подразделений службы безопасности банка

Вице-президент банка по безопасности

формирование общей стратегии обеспечения безопасности банка и её оперативная корректировка при изменении внешних и внутренних условий

решение текущих проблем с высшим руководством и начальниками структурных подразделений банка

организация взаимодействия с местными правоохранительными органами

формирование и контроль над исполнением целевых программ и текущих планов структурных подразделений службы безопасности

непосредственное руководство службами собственной безопасности и экспертов-консультантов

Информационно-аналитический отдел

сбор и анализ чисто коммерческой информации

сбор и анализ информации о потенциальных угрозах со стороны криминальных структур

сбор и анализ информации о потенциальных угрозах со стороны собственного персонала банка

Отдел информационной безопасности

защита компьютерных сетей и баз данных от несанкционированного проникновения с целью копирования и повреждения

защита информации на бумажных носителях, что связанно, в основном с разработкой специальных правил работы с документацией и её хранения

защита устной информации от перехвата с использованием специальных технологических средств

Отдел физической защиты

служба телохранителей

служба инкассации

патрульно-постовая служба

Отдел собственной безопасности

участие в разработке внутренних регламентов службы безопасности, определяющих правила поведения её сотрудников при исполнении служебных обязанностей в быту

профилактический контроль над деятельностью всех сотрудников службы безопасности банка в части исполнения указаных выше правил

проведение служебных расследований в отношении сотрудников, допустивших нарушение при исполнении своих обязанностей или поставивших под сомнение свою лояльность работодателю

Контроль на деятельностью службы безопасности

со стороны правоохранительных органов

со стороны дирекции банка

в режиме внутреннего контроля в рамках самой службы

Управление службой безопасности банка

Планирование дестельности службы

Нормативно-правовая база деятельности службы

Управление персоналом службы

Ресурсное обеспечение службы безопасности

имущественная безопасность банка

хищение денежных средств путем несанкционированного проникновения в компьютерные сети банка и перехвата управления финансовыми управлениями

хищение денежных средств с использованием поддельных банковских карточеск

хищение или умышленная порча материальных активов банка

хищение высоколиквидных активов банка с использованием ненасильственных методов

мошенничество при получении кредитов

хищение высоколиквидных активов банка

хищение высоколиквидных активов банка с использованием насильственных методов

хищение дс с использованием поддельных платежных документов