Читать книгу Кибербезопасность в условиях электронного банкинга. Практическое пособие - Коллектив авторов, Ю. Д. Земенков, Koostaja: Ajakiri New Scientist - Страница 6
1. Электронный банкинг и риски недостаточного обеспечения информационной безопасности
Введение
ОглавлениеНастанет время, когда наши потомки будут удивляться, что мы не знали таких очевидных вещей.
Луций Анней Сенека, древнеримский философ
Электронный банкинг (ЭБ) – один из самых динамично развивающихся видов дистанционного банковского обслуживания (ДБО)[2]. Получив широкое распространение в Америке и Европе, ЭБ завоевывает и российский рынок.
Вот только самые известные преимущества, которые получает клиент кредитной организации, использующий для совершения своих банковских операций системы ЭБ (СЭБ):
– нет необходимости посещать банк лично и можно контролировать свои счета или управлять ими в режиме «24/7» (т. е. круглосуточно 7 дней в неделю);
– ряд кредитных организаций устанавливают продленный режим операционного дня и все платежи (зачисления и списания), поступившие в банк до 18:00 по московскому времени, исполняются банком в этот же операционный день;
– вся информация по счетам и операциям хранится на сервере кредитной организации и всегда доступна для пользователей СЭБ;
– для защиты информации используются современные средства криптографической защиты;
– разработчики большинства программных продуктов СЭБ производят обновление своих программ автоматически (не требуется обращения в кредитную организацию) [103, с. 172].
Внедрение данной услуги обходится кредитной организации относительно недорого и в дальнейшем быстро окупается только за счет абонентской платы.
Однако, несмотря на очевидную привлекательность такого способа совершения банковских операций, как у кредитной организации, так и у ее клиентов возникает немало дополнительных источников банковских рисков. Основными причинами этого являются:
– виртуальный характер дистанционных банковских операций;
– общедоступность открытых телекоммуникационных систем;
– предельно высокая скорость выполнения транзакций;
– глобальные масштабы межсетевого операционного взаимодействия;
– активное участие фирм – провайдеров услуг в проведении операций.
Таким образом, организации кредитно-финансовой сферы должны постоянно совершенствовать свои системы информационной безопасности, а специалистам риск-подразделений необходимо учитывать возможные последствия проявления рисков, связанных с работой в киберпространстве, и своевременно принимать меры по минимизации негативных последствий.
2
Как правило, под ДБО понимают совокупность методов предоставления банковских услуг с помощью средств телекоммуникации, при использовании которых присутствие самого клиента в банке не требуется.