Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ элСктронного Π±Π°Π½ΠΊΠΈΠ½Π³Π°: риск-ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 87

Автор Π›. Лямин

104

Лямин Π›.Π’. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля Π² условиях примСнСния Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ элСктронного Π±Π°Π½ΠΊΠΈΠ½Π³Π° // ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ стратСгичСский ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚ Π² коммСрчСском Π±Π°Π½ΠΊΠ΅. 2004. β„– 4. Π‘. 39–52.

105

Risk Management Principles for Electronic Banking.

106

Π’ соотвСтствии с Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΌ Π·Π°ΠΊΠΎΠ½ΠΎΠΌ ΠΎΡ‚ 7 августа 2001 Π³. β„– 115-Π€Π— «О противодСйствии Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ (ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΡŽ) Π΄ΠΎΡ…ΠΎΠ΄ΠΎΠ², ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… прСступным ΠΏΡƒΡ‚Π΅ΠΌ, ΠΈ Ρ„ΠΈΠ½Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Ρ‚Π΅Ρ€Ρ€ΠΎΡ€ΠΈΠ·ΠΌΠ°Β», хотя Ρ‚Π΅ΠΌΠ°Ρ‚ΠΈΠΊΠ° ЀМ Π² ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… организациях Π΄ΠΎΠ»ΠΆΠ½Π° Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ²Π°Ρ‚ΡŒΡΡ сущСствСнно ΡˆΠΈΡ€Π΅ (см. ΠΏΠ°Ρ€Π°Π³Ρ€Π°Ρ„ 5.6).

107

Risk Management Principles for Electronic Banking.

108

Как Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅, понятиС Β«Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» трактуСтся Π‘ΠšΠ‘Π Π² ΡˆΠΈΡ€ΠΎΠΊΠΎΠΌ смыслС, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, осущСствлСниС ЀМ, Π½Π° Ρ‡Π΅ΠΌ Π°ΠΊΡ†Π΅Π½Ρ‚ Π² Π΄Π°Π½Π½ΠΎΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ Π½Π΅ сдСлан.

109

Π’ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ трСбованиям, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠΌΡΡ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ отчСтности, Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ прСдоставлСния отчСтности ΠΎ ΠΏΡ€ΠΎΠΈΡΡˆΠ΅ΡΡ‚Π²ΠΈΡΡ… Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² для ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π½Π°Π΄Π·ΠΎΡ€Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ².

110

Вакая ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° ΡΠ²Π»ΡΡ‚ΡŒΡΡ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ внимания Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ функция контроля бСзопасности Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° эффСктивно.

111

Π’ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΡ€Π°Π²Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ³ΠΎ доступа ΠΈ полномочия, Ρ€Π°Π²Π½ΠΎ ΠΊΠ°ΠΊ ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ сСтСвого проникновСния.

112

Π’ΠΊΠ»ΡŽΡ‡Π°Ρ сотрудников, Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΎΠ² ΠΏΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Ρƒ ΠΈ Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ ΠΏΡ€Π°Π²Π°ΠΌΠΈ доступа Π½Π° основС контрагСнтских ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΉ.

113

Π’ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Ρƒ сСтСвой активности, фиксации ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ проникновСния ΠΈ свСдСния ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… нСдостатках Π² обСспСчСнии бСзопасности.

114

ΠœΠΈΡΡ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ (spoofing) β€” это имитация Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π·Π° счСт использования Π΅Π³ΠΎ/Π΅Π΅ Π½ΠΎΠΌΠ΅Ρ€Π° счСта, пароля, ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π½ΠΎΠΌΠ΅Ρ€Π° (ПИН) ΠΈ (ΠΈΠ»ΠΈ) адрСса элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹.

115

Β«Π’Ρ‹Π½ΡŽΡ…ΠΈΠ²Π°Ρ‚Π΅Π»ΡŒΒ» (sniffer) β€” это устройство, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ способно ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… ΠΏΠΎ ΠΊΠ°Π½Π°Π»Ρƒ связи, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΈ ΠΈΡ… ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅, ΠΈΠ·-Π·Π° Ρ‡Π΅Π³ΠΎ Π² ΠΈΡ‚ΠΎΠ³Π΅ похищаСтся ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ информация ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°ΡŽΡ‚ΡΡ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π° (с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠžΠ˜Π‘ β€” происходит Π΅Π΅ ΡƒΡ‚Π΅Ρ‡ΠΊΠ°).

116

Π’ систСмах Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ прСдусмотрСно ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ с Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Π»ΠΈΡ†ΠΎΠΌ, Π°Π³Π΅Π½Ρ‚ΠΎΠΌ ΠΈΠ»ΠΈ систСмой ΠΈ с Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

117

ΠšΡ€Π΅Π΄ΠΈΡ‚Π½Π°Ρ организация ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ связи, см. Π½ΠΈΠΆΠ΅ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ΠΊ ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ 5.

118

ВСхнология Π±ΠΈΠΎΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ прСдставляСт собой Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ физиологичСских ΠΈΠ»ΠΈ бихСвиоричСских (повСдСнчСских) характСристик, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ (ΠΈΠ»ΠΈ) Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ личности. ΠžΠ±Ρ‰Π΅ΠΏΡ€ΠΈΠ½ΡΡ‚Ρ‹Π΅ Ρ„ΠΎΡ€ΠΌΡ‹ биомСтричСских Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ ΠΏΠΎΡ€Ρ‚Ρ€Π΅Ρ‚Π½ΠΎΠ΅ сканированиС, распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π², сканированиС Ρ€Π°Π΄ΡƒΠΆΠ½ΠΎΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ Π³Π»Π°Π·, сканированиС сСтчатки Π³Π»Π°Π·Π°, сканированиС Ρ€ΡƒΠΊ, сканированиС подписи, ΠΎΠΏΠΎΠ·Π½Π°Π²Π°Π½ΠΈΠ΅ голоса ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠΈ наТатия клавиш. БистСмы биомСтричСской ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ ΠΎΡ‡Π΅Π½ΡŒ Ρ‚ΠΎΡ‡Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, Π½ΠΎ вмСстС с Ρ‚Π΅ΠΌ ΠΌΠΎΠ³ΡƒΡ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΡΠ»ΠΎΠΆΠ½ΠΈΡ‚ΡŒ этот процСсс ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ/Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

-’ Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠ°ΠΌΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ элСктронныС срСдства.

119

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠ°ΠΌΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ элСктронныС срСдства.

120

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΌΠΎΠΆΠ½ΠΎ привСсти Π΄Π²Π΅ ситуации, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ рискуСт Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ΠΌ Π²Π·Π°ΠΈΠΌΠ½ΠΎΠ³ΠΎ «нСпонимания» с ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ: Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Π²Π²ΠΎΠ΄ суммы Π² ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΌ ΠΏΠΎΡ€ΡƒΡ‡Π΅Π½ΠΈΠΈ (500 ООО вмСсто 50 ООО, β€” Β«Π·Π°Π»ΠΈΠΏΠ»Π°Β» клавиша, Π±Ρ‹Π» Π²Ρ‹ΠΏΠΈΠ²ΡˆΠΈβ€¦) ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ сСанса ΠΈΠ· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΊΠ°Ρ„Π΅ (ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹ΠΌ организациям цСлСсообразно ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ β€” Π² Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π°Ρ… β€” ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π”Π‘Πž ΠΎ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ‚Π°ΠΊΠΈΡ… сСансов).

121

Π›ΠΈΠ±ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ΅Π½ΡΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ срСдства контроля.

122

ΠšΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹ΠΌ организациям слСдуСт ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ систСмы хранСния записСй Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ ΠΈ инсталлированы Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡ… восстановлСниС послС Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ цСлостности.

123

НапримСр, Π±Π°Π½ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠΈ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‚Π΅ страны, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ½ намСрСваСтся ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ обслуТиваниС Π² Ρ€Π°ΠΌΠΊΠ°Ρ… элСктронного Π±Π°Π½ΠΊΠΈΠ½Π³Π°, ΠΈΠ»ΠΈ, Π½Π°ΠΏΡ€ΠΎΡ‚ΠΈΠ², Ρ‚Π΅ страны, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ½ Π½Π΅ собираСтся ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ Π²ΠΈΠ΄Ρ‹ обслуТивания.

124

Письмо Π‘Π°Π½ΠΊΠ° России ΠΎΡ‚ 23 октября 2009 Π³. β„– 128-Π’ «О РСкомСндациях ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌΡƒ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΡŽ ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ web-сайтов ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ Π² сСти Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Β».

125

Π’Π΅ΠΊΡƒΡ‰ΡƒΡŽ ΠΈ ΠΏΠ΅Ρ€ΡΠΏΠ΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ критичСских систСм довСдСния услуг Π² Ρ€Π°ΠΌΠΊΠ°Ρ… элСктронного Π±Π°Π½ΠΊΠΈΠ½Π³Π° слСдуСт ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ Π½Π° постоянной основС.

126

Risk Management Principles for Electronic Banking.

127

Π˜Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π½Π°Π·Π²Π°Ρ‚ΡŒ руководствами, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π² ΠΈΡ… ΠΏΡ€Π΅Π°ΠΌΠ±ΡƒΠ»Π°Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ понятиС Β«guidanceΒ», Π½ΠΎ ΠΎΠ½ΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€.

128

Risk Assessment System (RAS).

129

ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ΄ Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½ Π² соотвСтствии с Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ риска Π½Π° рис. 5.

130

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ этой Ρ‚Π΅ΠΌΠ°Ρ‚ΠΈΠΊΠ΅ ΠΈ ссылки ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅: Лямин Π›.Π’. ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ риск-ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ банковского контроля // ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ стратСгичСский ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚ Π² коммСрчСском Π±Π°Π½ΠΊΠ΅. 2003. β„– 5. Π‘. 36–38; β„– 6. Π‘. 35–49.

131

Π’ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π΅ Β«Quantity of transaction risk indicatorsΒ».

132

Community Bank Supervision. Comptroller’s Handbook. EP-CBS.

133

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ‚Π°ΠΊΠΈΡ… Π²Ρ‹Π²ΠΎΠ΄Π°Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ Large Bank Supervision. Comptroller’s Handbook. Π•Π -LB. Office of the Comptroller of the Currency, Washington, DC, USA, May 2001. ΠžΠ±Ρ‰Π΅Π΅ прСдставлСниС ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° Π²Ρ‹Π²ΠΎΠ΄Ρ‹ прСдусмотрСны Π² Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… систСмах, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² банковском сообщСствС БША, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ· ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ³ΠΎ описания URSIT, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ Π½ΠΈΠΆΠ΅, Π² ΠΏΠ°Ρ€Π°Π³Ρ€Π°Ρ„Π΅ 5.3.

134

Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» β€” это Π½Π°Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ» формирования ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ управлСния ΠΈΡ… ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ΠΉ.

135

Π¦ΠΈΡ‚. ΠΏΠΎ: ЗапрСтная история / ΠΏΠΎΠ΄ Ρ€Π΅Π΄. Π”. Кэннона. М.: ACT, 2009.

136

Ctvme. J. Inside Internet Security. Addison Wesley, Pearson Education Ltd., 2000.

137

Π’ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹Ρ… ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ² банковского рСгулирования ΠΈ Π½Π°Π΄Π·ΠΎΡ€Π° Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ проводится Π½Π° основС Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΄Π°Π΅Ρ‚ компания: Ρ‚ΠΎΠ²Π°Ρ€Ρ‹ ΠΈΠ»ΠΈ услуги.

138

Intrusion Prevention System (IPS) ΠΈ Intrusion Detection System (IDS).

139

Federal Financial Institutions Examination Council (FFIEC).

140

УРБИВ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚Π°ΠΊΠΆΠ΅ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎ Π½Π°Π΄Π·ΠΎΡ€Ρƒ Π·Π° ΡΠ±Π΅Ρ€Π΅Π³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ учрСТдСниями (OTS).

141

Π’ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π΅ использован Ρ‚Π΅Ρ€ΠΌΠΈΠ½ «качСствСнноС суммированиС» β€” qualitative summarization.

142

Библия. ЭкклСзиаст (1:11).

143

Лямин Π›.Π’. Π’Ρ€ΠΈ составныС части ΠΈ Ρ‚Ρ€ΠΈ источника ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… организациях//Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π² коммСрчСском Π±Π°Π½ΠΊΠ΅. 2006. β„– 1. Π‘. 107–116; β„– 2. Π‘, 118–126; β„– 3. Π‘. 113–126; β„– 4. Π‘, 111–126; β„– 5. Π‘. 111–120.

144

Patch Management Policy.

145

Ctvme J. Inside Internet Security; Davis C., Schiller М., Wheeler K. IT Auditing: Using Controls to Protect Information Assets. McGraw Hill Companies, USA, 2007.

146

Open System Interconnection (OSI).

147

Wack Cutler K., Pole J. Guidelines on Firewalls and Firewall Policy. National Institute of Standards and Technology. Special Publication 800-41, Gaithersburg, MD, USA, January 2002.

148

Transmission Control Protocol / Internet Protocol (ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» управлСния ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ΠΉ / мСТсСтСвой ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»).

149

Π”Π΅Ρ‚Π°Π»ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI здСсь Π½Π΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ: ΠΈΡ… описаниС ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΊΠ½ΠΈΠ³Π°Ρ… ΠΈ Π² Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ Β«Π²ΠΈΠΊΠΈΠΏΠ΅Π΄ΠΈΠΈΒ» Π² Π‘Π΅Ρ‚ΠΈ.

150

Media Access Control (MAC) β€” ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступом ΠΊ срСдС (взаимодСйствия), Ρ‚Π°ΠΊΠΈΠ΅Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠ³ΠΎ оборудования.