· правовой;
· информационный;
· физический;
· экономический;
· психологический;
· Правовой.
Связан с правовым регулированием сетевого информационного пространства, защитной деятельности коммерческих организаций и пр.
В Украине соответствующие нормы регулируют следующие законы: «Про банк і банківську діяльність», «Про інформацію», «Про підприємства в Україні», «Про власність», «Про захист інформації в автоматизованих системах», «Про організаційні основи боротьби з організованою злочинністю», «Про прокуратуру» и др.
Специфику норм безопасности на международном уровне и базовые положения банковской информационной безопасности определяют: Trusted Network Interpretation of the Trusted computer System Evaluation Guidelines(Red Book), Согласованные критерии оценки безопасности информационных технологий Европейских стран (ITSEC), Federal Information Processing Standard (FIPS или White Book – европейский аналогOrange Book), Trusted Computer Security Evaluation Criteria (TCSECили Orange Book). Данные документы носят рекомендательный характер. Правовой аспект банковской безопасности является основой реализации остальных аспектов безопасности.
Информационный
· криптографические методы шифрования внутренней информации;
· протоколы реализации межбанковской передачи информации;
· сетевые (и несетевые) сервисы клиент-банк, сюда же входят проблемы аутентификации и цифровой подписи.
В современном программном обеспечении (ПО) криптоалгоритмы широко применяются не только для задач шифрования данных, но и для аутентификации и проверки целостности. На сегодняшний день существуют хорошо известные и апробированные криптоалгоритмы, криптостойкость которых либо доказана математически, либо основана на необходимости решения математически сложной задачи (факторизации, дискретного логарифмирования и т.п.). К наиболее известным из них относятсяDES, ГОСТ,RSA.
Человеческий фактор. В первую очередь это связано с выбором паролей. Очевидно, что короткие или осмысленные пароли легко запоминаются человеком, но они гораздо проще для вскрытия. Использование длинных и бессмысленных паролей, безусловно, лучше с точки зрения криптостойкости, но человек обычно не может их запомнить и записывает на бумажке, которая потом либо теряется, либо попадает в руки злоумышленнику.
Физический
Главная задача данного аспекта – обеспечить, прежде всего, сохранность всех информационных ресурсов и затем ограниченность доступа к закрытым информационным ресурсам.
Также важной составляющей физической безопасности есть необходимость обеспечения бесперебойной работы банка.
План бесперебойной деятельности банка, как основа комплексной системы безопасности
План обеспечения бесперебойной деятельности банка представляет собой детальный перечень мероприятий, которые должны быть выполнены до, во время и после бедствия. Этот план документируется и регулярно испытывается, чтобы в случае чрезвычайной ситуации он обеспечил продолжение деятельности организации и наличие критически важных ресурсов.
В плане обязательно должны быть указаны следующие сведения:
Основные термины и понятия промышленного шпионажа.
- Промышленный шпионаж — несанкционированное получение, использование или изменение информации, представляющей коммерческую ценность.
- Торговый секрет— любая формула, образец, изделие, препарированная информация, используемая в бизнесе и дающая преимущества перед конкурентами.
К торговому секрету могут относиться сведения о формировании цены на товар и о самом товаре, о размере прибыли и объеме производства продукции, о взаимоотношениях с другими фирмами и о заключенных контрактах. К конфиденциальной информации также относятся данные о занятости, организационные расходы, производственная техника, планы расширения и финансирования, производственные затраты, данные исследований и разработок.
- Право промышленной секретности — режим секретности, вводимый на совместных предприятиях для защиты вносимой сторонами в уставной фонд или производимой ими в процессе совместной деятельности научно-технической информации идокументации; выступает в качестве интеллектуальной собственности и имущественных прав, известных за рубежом под названием "джойнтс венчурс".
- Инсайдер — лицо, располагающее конфиденциальной деловой информацией в силу своего служебного положения. В ряде странзаконодательство запрещает ему заключение деловых сделок и консультирование третьих лиц при проведении финансовых, торговых и других хозяйственных операций.
- Секретная информация фирмы — не являющаяся общественной информация о технологических секретах фирмы и ее продукции, включая информацию, относящуюся к исследованиям и разработкам,производству, закупкам, финансам, технике, рынку, торговле, продаже.
Промышленный шпионаж и законодательство
Законодательства развитых стран очень слабы отношении защиты предприятий и фирм от промышленного шпионажа. Вот высказывание американского специалиста по этому вопросу: "Нет еще законов, обеспечивающих надлежащую защиту от похитителей секретных знаний и данных. Те, кто крадут эту ценную собственность, находятся в выгодном положении по сравнению с теми, кто крадет материальное имущество, так как первые не подпадают под действие "Национального закона о хищении имущества". "Кроме того,—как утверждает Бержье,— промышленный шпион, как правило, рискует получить шесть месяцев тюрьмы за то, за что военный шпион был бы расстрелян, а вознаграждение промышленного шпиона в случае удачи было бы в несколько раз больше вознаграждения промышленного шпиона в случае удачи было бы в несколько раз больше вознаграждения военного шпиона".
В Украине действует закон "О хозяйственных обществах", одна из статей которого обязывает участников общества не разглашать коммерческую тайну и конфиденциальную информацию о деятельности общества. В этом же законе имеется статья, которая обязывает должностных лиц сохранять коммерческую тайну и конфиденциальную информацию. Ответственность за их разглашение предусматривается действующим законодательством и учредительными документами общества. Таким образом, учредители и участники имеют право защищать свои интересы всеми доступными им средствами.
- Інформаційна загроза - це сукупність факторів, які створюють небезпеку для конституційних прав і свобод особистості, державної таємниці, зберігання цінної для суспільства інформації, від несанкціонованого доступу і розповсюдження.
Інформаційна безпека в різних сферах має свою спеціфику:
· політична – ІБ стосується інформаційно-аналітичної діяльності дипломатичних представників і зовнішньо-економічних відомств;
· економічна – захист інформації у банківських системах та мережах зв‘язку, конфіденційної інформації від несанкціонованого доступу.
Об‘єктами захисту інформації є документи, програми ЕВМ, ноу-хау, бази данних, тексти та інші матеріальні носії інформації, захист яких передбачений державними нормативними актами, внутрішньовідомчими постановами, розпорядженнями та спеціальними документами.
Найбільш важливі види інформації, яких стосується ІБ є стратегічна інформація, соціально-еконмічна інформація, воєнна, наукова. Надання інформації на державному рівні повинно включати проблему ІБ. Кожна країна включає питання ро ІБ в компетенцію Національної безпеки.
Інформаційні загрози та їх різновиди
Розглядаються зовнішні і внутрішні загрози ІБ, а також заходи і засоби протистояння і боротьба проти несанкціонованого доступу до інформації.
Зовнішні загрози
· інформаційному простору;
· інформаційному суверенітету;
· внутрішній стабільності;
· діяльності державного або недержавного органів і фірм.
Внутрішні загрози
· національній безпеці;
· для впливу на свідомість суспільства;
· доступу до інформаційних ресурсів країни;
Типи міжнародних інформаційних операцій і основні засоби їх здійснення
Насьогодні у світі розроблені спеціальні міжнародні інфориаційні операції, які називаютья інформаційними війнами, які здійснюються за допомогою спеціальних установ, дипломатичних представників у країнах перебування; спеціальних технологій, які включають в себе новітні досягнення у галузі інформації і комунікацій.