104
ΠΡΠΌΠΈΠ½ Π.Π. Π‘ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ ΡΠ΅Π½Π΄Π΅Π½ΡΠΈΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π²Π½ΡΡΡΠ΅Π½Π½Π΅Π³ΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π² ΡΡΠ»ΠΎΠ²ΠΈΡΡ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠ³ΠΎ Π±Π°Π½ΠΊΠΈΠ½Π³Π° // ΠΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ ΡΡΡΠ°ΡΠ΅Π³ΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ Π² ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΎΠΌ Π±Π°Π½ΠΊΠ΅. 2004. β 4. Π‘. 39β52.
105
Risk Management Principles for Electronic Banking.
106
Π ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠΈ Ρ Π€Π΅Π΄Π΅ΡΠ°Π»ΡΠ½ΡΠΌ Π·Π°ΠΊΠΎΠ½ΠΎΠΌ ΠΎΡ 7 Π°Π²Π³ΡΡΡΠ° 2001 Π³. β 115-Π€Π Β«Π ΠΏΡΠΎΡΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠΈ Π»Π΅Π³Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ (ΠΎΡΠΌΡΠ²Π°Π½ΠΈΡ) Π΄ΠΎΡ ΠΎΠ΄ΠΎΠ², ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΡ ΠΏΡΠ΅ΡΡΡΠΏΠ½ΡΠΌ ΠΏΡΡΠ΅ΠΌ, ΠΈ ΡΠΈΠ½Π°Π½ΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ΅ΡΡΠΎΡΠΈΠ·ΠΌΠ°Β», Ρ ΠΎΡΡ ΡΠ΅ΠΌΠ°ΡΠΈΠΊΠ° Π€Π Π² ΠΊΡΠ΅Π΄ΠΈΡΠ½ΡΡ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡΡ Π΄ΠΎΠ»ΠΆΠ½Π° ΡΡΠ°ΠΊΡΠΎΠ²Π°ΡΡΡΡ ΡΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ ΡΠΈΡΠ΅ (ΡΠΌ. ΠΏΠ°ΡΠ°Π³ΡΠ°Ρ 5.6).
107
Risk Management Principles for Electronic Banking.
108
ΠΠ°ΠΊ Π±ΡΠ΄Π΅Ρ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅, ΠΏΠΎΠ½ΡΡΠΈΠ΅ Β«Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡΒ» ΡΡΠ°ΠΊΡΡΠ΅ΡΡΡ ΠΠΠΠ Π² ΡΠΈΡΠΎΠΊΠΎΠΌ ΡΠΌΡΡΠ»Π΅, Π²ΠΊΠ»ΡΡΠ°Ρ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΎΡΡΡΠ΅ΡΡΠ²Π»Π΅Π½ΠΈΠ΅ Π€Π, Π½Π° ΡΠ΅ΠΌ Π°ΠΊΡΠ΅Π½Ρ Π² Π΄Π°Π½Π½ΠΎΠΌ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»Π΅ Π½Π΅ ΡΠ΄Π΅Π»Π°Π½.
109
Π Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡΠΌ, ΠΊΠ°ΡΠ°ΡΡΠΈΠΌΡΡ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΉ ΠΎΡΡΠ΅ΡΠ½ΠΎΡΡΠΈ, ΡΠ°ΡΡΠΈΡΠ΅Π½Π½ΡΠ΅ ΠΏΡΠΎΡΠ΅Π΄ΡΡΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΎΡΡΠ΅ΡΠ½ΠΎΡΡΠΈ ΠΎ ΠΏΡΠΎΠΈΡΡΠ΅ΡΡΠ²ΠΈΡΡ Π΄ΠΎΠ»ΠΆΠ½Ρ Π²ΠΊΠ»ΡΡΠ°ΡΡ ΡΠ°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²ΠΊΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΡ ΠΎΡΡΠ΅ΡΠΎΠ² Π΄Π»Ρ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΡ Π½Π°Π΄Π·ΠΎΡΠ½ΡΡ ΠΎΡΠ³Π°Π½ΠΎΠ².
110
Π’Π°ΠΊΠ°Ρ ΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎΡΡΡ ΠΎΠ±ΡΡΠ½ΠΎ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° ΡΠ²Π»ΡΡΡΡΡ ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠΌ Π²Π½ΠΈΠΌΠ°Π½ΠΈΡ Π°ΡΠ΄ΠΈΡΠ°, ΠΊΠΎΡΠΎΡΡΠΉ ΠΎΡΠ²Π΅ΡΠ°Π΅Ρ Π·Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΡ ΡΠΎΠ³ΠΎ, ΡΡΠΎ ΡΡΠ½ΠΊΡΠΈΡ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎ.
111
ΠΠΊΠ»ΡΡΠ°Ρ ΠΏΡΠ°Π²Π° ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΡΠ΅ΠΌΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° ΠΈ ΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡΠΈΡ, ΡΠ°Π²Π½ΠΎ ΠΊΠ°ΠΊ ΠΈ ΡΠ΅ΠΊΡΡΠΈΠΉ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΠΏΠΎΠΏΡΡΠΎΠΊ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ.
112
ΠΠΊΠ»ΡΡΠ°Ρ ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΎΠ², ΡΠ°Π±ΠΎΡΠ½ΠΈΠΊΠΎΠ² ΠΏΠΎ ΠΊΠΎΠ½ΡΡΠ°ΠΊΡΡ ΠΈ ΡΠ΅Ρ , ΠΊΡΠΎ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ ΠΏΡΠ°Π²Π°ΠΌΠΈ Π΄ΠΎΡΡΡΠΏΠ° Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΊΠΎΠ½ΡΡΠ°Π³Π΅Π½ΡΡΠΊΠΈΡ ΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΠΉ.
113
ΠΠΊΠ»ΡΡΠ°Ρ ΠΌΠ΅ΡΡ ΠΏΠΎ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ, ΡΠΈΠΊΡΠ°ΡΠΈΠΈ ΠΏΠΎΠΏΡΡΠΎΠΊ ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ ΠΈ ΡΠ²Π΅Π΄Π΅Π½ΠΈΡ ΠΎ ΡΠ΅ΡΡΠ΅Π·Π½ΡΡ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΊΠ°Ρ Π² ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
114
ΠΠΈΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ (spoofing) β ΡΡΠΎ ΠΈΠΌΠΈΡΠ°ΡΠΈΡ Π»Π΅Π³ΠΈΡΠΈΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° Π·Π° ΡΡΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Π΅Π³ΠΎ/Π΅Π΅ Π½ΠΎΠΌΠ΅ΡΠ° ΡΡΠ΅ΡΠ°, ΠΏΠ°ΡΠΎΠ»Ρ, ΠΏΠ΅ΡΡΠΎΠ½Π°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π½ΠΎΠΌΠ΅ΡΠ° (ΠΠΠ) ΠΈ (ΠΈΠ»ΠΈ) Π°Π΄ΡΠ΅ΡΠ° ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΡΡΡ.
115
Β«ΠΡΠ½ΡΡ ΠΈΠ²Π°ΡΠ΅Π»ΡΒ» (sniffer) β ΡΡΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ, ΠΊΠΎΡΠΎΡΠΎΠ΅ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎ ΠΏΡΠΎΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡ ΠΏΠΎΡΠΎΠΊ Π΄Π°Π½Π½ΡΡ , ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°Π΅ΠΌΡΡ ΠΏΠΎ ΠΊΠ°Π½Π°Π»Ρ ΡΠ²ΡΠ·ΠΈ, ΠΏΠ΅ΡΠ΅Ρ Π²Π°ΡΡΠ²Π°ΡΡ ΠΏΠ°ΡΠΎΠ»ΠΈ ΠΈ Π΄Π°Π½Π½ΡΠ΅ ΠΏΡΠΈ ΠΈΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠ΅, ΠΈΠ·-Π·Π° ΡΠ΅Π³ΠΎ Π² ΠΈΡΠΎΠ³Π΅ ΠΏΠΎΡ ΠΈΡΠ°Π΅ΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈΠ°Π»ΡΠ½Π°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΈ ΡΠΎΠ²Π΅ΡΡΠ°ΡΡΡΡ ΠΌΠΎΡΠ΅Π½Π½ΠΈΡΠ΅ΡΡΠ²Π° (Ρ ΡΠΎΡΠΊΠΈ Π·ΡΠ΅Π½ΠΈΡ ΠΠΠ β ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ Π΅Π΅ ΡΡΠ΅ΡΠΊΠ°).
116
Π ΡΠΈΡΡΠ΅ΠΌΠ°Ρ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±ΡΡΡ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅Π½ΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠΎΠ³ΠΎ, ΡΡΠΎ ΠΎΠ½ΠΈ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌ Π»ΠΈΡΠΎΠΌ, Π°Π³Π΅Π½ΡΠΎΠΌ ΠΈΠ»ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΎΠΉ ΠΈ Ρ Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½ΡΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ.
117
ΠΡΠ΅Π΄ΠΈΡΠ½Π°Ρ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ΄Π°Π²Π°ΡΡ ΡΠΈΡΡΠΎΠ²ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ, ΡΡΠΎΠ±Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ ΡΠ²ΡΠ·ΠΈ, ΡΠΌ. Π½ΠΈΠΆΠ΅ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΉ ΠΊ ΠΡΠΈΠ½ΡΠΈΠΏΡ 5.
118
Π’Π΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ Π±ΠΈΠΎΠΌΠ΅ΡΡΠΈΠΊΠΈ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΡ ΡΠΈΠ·ΠΈΠΎΠ»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΈΡ ΠΈΠ»ΠΈ Π±ΠΈΡ Π΅Π²ΠΈΠΎΡΠΈΡΠ΅ΡΠΊΠΈΡ (ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΡΠ΅ΡΠΊΠΈΡ ) Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΠΊ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΡ Π΄Π»Ρ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΈ (ΠΈΠ»ΠΈ) Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Π»ΠΈΡΠ½ΠΎΡΡΠΈ. ΠΠ±ΡΠ΅ΠΏΡΠΈΠ½ΡΡΡΠ΅ ΡΠΎΡΠΌΡ Π±ΠΈΠΎΠΌΠ΅ΡΡΠΈΡΠ΅ΡΠΊΠΈΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π²ΠΊΠ»ΡΡΠ°ΡΡ ΠΏΠΎΡΡΡΠ΅ΡΠ½ΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅, ΡΠ°ΡΠΏΠΎΠ·Π½Π°Π²Π°Π½ΠΈΠ΅ ΠΎΡΠΏΠ΅ΡΠ°ΡΠΊΠΎΠ² ΠΏΠ°Π»ΡΡΠ΅Π², ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ°Π΄ΡΠΆΠ½ΠΎΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡΠΊΠΈ Π³Π»Π°Π·, ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΡΠ°ΡΠΊΠΈ Π³Π»Π°Π·Π°, ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠΊ, ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ, ΠΎΠΏΠΎΠ·Π½Π°Π²Π°Π½ΠΈΠ΅ Π³ΠΎΠ»ΠΎΡΠ° ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠΈ Π½Π°ΠΆΠ°ΡΠΈΡ ΠΊΠ»Π°Π²ΠΈΡ. Π‘ΠΈΡΡΠ΅ΠΌΡ Π±ΠΈΠΎΠΌΠ΅ΡΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°ΡΡ ΠΎΡΠ΅Π½Ρ ΡΠΎΡΠ½ΡΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ, Π½ΠΎ Π²ΠΌΠ΅ΡΡΠ΅ Ρ ΡΠ΅ΠΌ ΠΌΠΎΠ³ΡΡ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΡΠ»ΠΎΠΆΠ½ΠΈΡΡ ΡΡΠΎΡ ΠΏΡΠΎΡΠ΅ΡΡ ΠΏΠΎ ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ Π΄ΡΡΠ³ΠΈΠΌΠΈ ΠΌΠ΅ΡΠΎΠ΄Π°ΠΌΠΈ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ/Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ.
-β ΠΡΡΠΎΡΠ½ΠΈΠΊΠ°ΠΌΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΡΡ Π΄Π°Π½Π½ΡΡ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΡΠ΅ ΡΡΠ΅Π΄ΡΡΠ²Π°.
119
ΠΡΡΠΎΡΠ½ΠΈΠΊΠ°ΠΌΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΡΡ Π΄Π°Π½Π½ΡΡ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΡΠ΅ ΡΡΠ΅Π΄ΡΡΠ²Π°.
120
Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΡΠΈΠΌΠ΅ΡΠ° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ Π΄Π²Π΅ ΡΠΈΡΡΠ°ΡΠΈΠΈ, Π² ΠΊΠΎΡΠΎΡΡΡ ΠΊΠ»ΠΈΠ΅Π½Ρ ΡΠΈΡΠΊΡΠ΅Ρ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ΠΌ Π²Π·Π°ΠΈΠΌΠ½ΠΎΠ³ΠΎ Β«Π½Π΅ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΡΒ» Ρ ΠΊΡΠ΅Π΄ΠΈΡΠ½ΠΎΠΉ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠ΅ΠΉ: Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΡΠΉ Π²Π²ΠΎΠ΄ ΡΡΠΌΠΌΡ Π² ΠΏΠ»Π°ΡΠ΅ΠΆΠ½ΠΎΠΌ ΠΏΠΎΡΡΡΠ΅Π½ΠΈΠΈ (500 ΠΠΠ Π²ΠΌΠ΅ΡΡΠΎ 50 ΠΠΠ, β Β«Π·Π°Π»ΠΈΠΏΠ»Π°Β» ΠΊΠ»Π°Π²ΠΈΡΠ°, Π±ΡΠ» Π²ΡΠΏΠΈΠ²ΡΠΈβ¦) ΠΈΠ»ΠΈ ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΡΠ΅Π°Π½ΡΠ° ΠΈΠ· ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΊΠ°ΡΠ΅ (ΠΊΡΠ΅Π΄ΠΈΡΠ½ΡΠΌ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡΠΌ ΡΠ΅Π»Π΅ΡΠΎΠΎΠ±ΡΠ°Π·Π½ΠΎ ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΠΎ β Π² Π΄ΠΎΠ³ΠΎΠ²ΠΎΡΠ°Ρ β ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π°ΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² ΠΠΠ ΠΎ Π½Π΅ΠΆΠ΅Π»Π°ΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ ΡΠ°ΠΊΠΈΡ ΡΠ΅Π°Π½ΡΠΎΠ²).
121
ΠΠΈΠ±ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΏΡΠΈΡΡΡΡΡΠ²ΠΎΠ²Π°ΡΡ Π°Π»ΡΡΠ΅ΡΠ½Π°ΡΠΈΠ²Π½ΡΠ΅ ΠΊΠΎΠΌΠΏΠ΅Π½ΡΠΈΡΡΡΡΠΈΠ΅ ΡΡΠ΅Π΄ΡΡΠ²Π° ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ.
122
ΠΡΠ΅Π΄ΠΈΡΠ½ΡΠΌ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡΠΌ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΠΈΡΡΡΡ, ΡΡΠΎ ΡΠΈΡΡΠ΅ΠΌΡ Ρ ΡΠ°Π½Π΅Π½ΠΈΡ Π·Π°ΠΏΠΈΡΠ΅ΠΉ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ°Π½Ρ ΠΈ ΠΈΠ½ΡΡΠ°Π»Π»ΠΈΡΠΎΠ²Π°Π½Ρ ΡΠ°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΡΡΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΡΠ»Π΅ Π½Π°ΡΡΡΠ΅Π½ΠΈΡ ΡΠ΅Π»ΠΎΡΡΠ½ΠΎΡΡΠΈ.
123
ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π±Π°Π½ΠΊ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠΈ ΡΠΊΠ°Π·Π°ΡΡ ΡΠ΅ ΡΡΡΠ°Π½Ρ, Π² ΠΊΠΎΡΠΎΡΡΡ ΠΎΠ½ Π½Π°ΠΌΠ΅ΡΠ΅Π²Π°Π΅ΡΡΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡ ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΠ΅ Π² ΡΠ°ΠΌΠΊΠ°Ρ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠ³ΠΎ Π±Π°Π½ΠΊΠΈΠ½Π³Π°, ΠΈΠ»ΠΈ, Π½Π°ΠΏΡΠΎΡΠΈΠ², ΡΠ΅ ΡΡΡΠ°Π½Ρ, Π² ΠΊΠΎΡΠΎΡΡΡ ΠΎΠ½ Π½Π΅ ΡΠΎΠ±ΠΈΡΠ°Π΅ΡΡΡ ΠΏΡΠ΅Π΄Π»Π°Π³Π°ΡΡ ΡΠ°ΠΊΠΈΠ΅ Π²ΠΈΠ΄Ρ ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΡ.
124
ΠΠΈΡΡΠΌΠΎ ΠΠ°Π½ΠΊΠ° Π ΠΎΡΡΠΈΠΈ ΠΎΡ 23 ΠΎΠΊΡΡΠ±ΡΡ 2009 Π³. β 128-Π’ Β«Π Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΡΡ ΠΏΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΌΡ ΡΠΎΠ΄Π΅ΡΠΆΠ°Π½ΠΈΡ ΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ web-ΡΠ°ΠΉΡΠΎΠ² ΠΊΡΠ΅Π΄ΠΈΡΠ½ΡΡ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΉ Π² ΡΠ΅ΡΠΈ ΠΠ½ΡΠ΅ΡΠ½Π΅ΡΒ».
125
Π’Π΅ΠΊΡΡΡΡ ΠΈ ΠΏΠ΅ΡΡΠΏΠ΅ΠΊΡΠΈΠ²Π½ΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΡ ΡΠΈΡΡΠ΅ΠΌ Π΄ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡ ΡΡΠ»ΡΠ³ Π² ΡΠ°ΠΌΠΊΠ°Ρ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠ³ΠΎ Π±Π°Π½ΠΊΠΈΠ½Π³Π° ΡΠ»Π΅Π΄ΡΠ΅Ρ ΠΎΡΠ΅Π½ΠΈΠ²Π°ΡΡ Π½Π° ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎΠΉ ΠΎΡΠ½ΠΎΠ²Π΅.
126
Risk Management Principles for Electronic Banking.
127
ΠΡ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ Π±Ρ Π½Π°Π·Π²Π°ΡΡ ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²Π°ΠΌΠΈ, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ Π² ΠΈΡ ΠΏΡΠ΅Π°ΠΌΠ±ΡΠ»Π°Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΏΠΎΠ½ΡΡΠΈΠ΅ Β«guidanceΒ», Π½ΠΎ ΠΎΠ½ΠΈ ΠΈΠΌΠ΅ΡΡ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠ΅Π»ΡΠ½ΡΠΉ Ρ Π°ΡΠ°ΠΊΡΠ΅Ρ.
128
Risk Assessment System (RAS).
129
ΠΠ΅ΡΠ΅Π²ΠΎΠ΄ Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠΉ ΡΡΠΎΠ²Π½Π΅ΠΉ ΡΠ½ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½ Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠΈ Ρ ΡΠ°Π±Π»ΠΈΡΠ΅ΠΉ Π°Π³ΡΠ΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΡΠΈΡΠΊΠ° Π½Π° ΡΠΈΡ. 5.
130
ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΏΠΎ ΡΡΠΎΠΉ ΡΠ΅ΠΌΠ°ΡΠΈΠΊΠ΅ ΠΈ ΡΡΡΠ»ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡΠΈ Π² ΡΡΠ°ΡΡΠ΅: ΠΡΠΌΠΈΠ½ Π.Π. ΠΡΠΈΠ½ΡΠΈΠΏΡ ΡΠΈΡΠΊ-ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π±Π°Π½ΠΊΠΎΠ²ΡΠΊΠΎΠ³ΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ // ΠΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ ΡΡΡΠ°ΡΠ΅Π³ΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ Π² ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΎΠΌ Π±Π°Π½ΠΊΠ΅. 2003. β 5. Π‘. 36β38; β 6. Π‘. 35β49.
131
Π ΠΎΡΠΈΠ³ΠΈΠ½Π°Π»Π΅ Β«Quantity of transaction risk indicatorsΒ».
132
Community Bank Supervision. Comptrollerβs Handbook. EP-CBS.
133
ΠΠΎΠ΄ΡΠΎΠ±Π½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΡΠ°ΠΊΠΈΡ Π²ΡΠ²ΠΎΠ΄Π°Ρ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡΠΈ ΡΠ°ΠΊΠΆΠ΅ Π² ΡΠ°Π±ΠΎΡΠ΅ Large Bank Supervision. Comptrollerβs Handbook. ΠΠ -LB. Office of the Comptroller of the Currency, Washington, DC, USA, May 2001. ΠΠ±ΡΠ΅Π΅ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΎ ΡΠΎΠΌ, ΠΊΠ°ΠΊΠΎΠ³ΠΎ ΡΠΎΠ΄Π° Π²ΡΠ²ΠΎΠ΄Ρ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅Π½Ρ Π² ΡΠ΅ΠΉΡΠΈΠ½Π³ΠΎΠ²ΡΡ ΡΠΈΡΡΠ΅ΠΌΠ°Ρ , ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΡ Π² Π±Π°Π½ΠΊΠΎΠ²ΡΠΊΠΎΠΌ ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²Π΅ Π‘Π¨Π, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΠΈΠ· ΠΊΡΠ°ΡΠΊΠΎΠ³ΠΎ ΠΎΠΏΠΈΡΠ°Π½ΠΈΡ URSIT, ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ Π½ΠΈΠΆΠ΅, Π² ΠΏΠ°ΡΠ°Π³ΡΠ°ΡΠ΅ 5.3.
134
Π‘Π΅ΡΠ΅Π²ΠΎΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» β ΡΡΠΎ Π½Π°Π±ΠΎΡ ΠΏΡΠ°Π²ΠΈΠ» ΡΠΎΡΠΌΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π΄Π°Π½Π½ΡΡ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΈΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠ΅ΠΉ.
135
Π¦ΠΈΡ. ΠΏΠΎ: ΠΠ°ΠΏΡΠ΅ΡΠ½Π°Ρ ΠΈΡΡΠΎΡΠΈΡ / ΠΏΠΎΠ΄ ΡΠ΅Π΄. Π. ΠΡΠ½Π½ΠΎΠ½Π°. Π.: ACT, 2009.
136
Ctvme. J. Inside Internet Security. Addison Wesley, Pearson Education Ltd., 2000.
137
Π Π·Π°ΡΡΠ±Π΅ΠΆΠ½ΡΡ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»Π°Ρ ΠΎΡΠ³Π°Π½ΠΎΠ² Π±Π°Π½ΠΊΠΎΠ²ΡΠΊΠΎΠ³ΠΎ ΡΠ΅Π³ΡΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΈ Π½Π°Π΄Π·ΠΎΡΠ° ΡΠ°Π·Π»ΠΈΡΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ Π½ΠΈΠΌΠΈ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡΡ Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΠΎΠ³ΠΎ, ΡΡΠΎ ΠΏΡΠΎΠ΄Π°Π΅Ρ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ: ΡΠΎΠ²Π°ΡΡ ΠΈΠ»ΠΈ ΡΡΠ»ΡΠ³ΠΈ.
138
Intrusion Prevention System (IPS) ΠΈ Intrusion Detection System (IDS).
139
Federal Financial Institutions Examination Council (FFIEC).
140
Π£Π Π‘ΠΠ’ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΡΠ°ΠΊΠΆΠ΅ Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎ Π½Π°Π΄Π·ΠΎΡΡ Π·Π° ΡΠ±Π΅ΡΠ΅Π³Π°ΡΠ΅Π»ΡΠ½ΡΠΌΠΈ ΡΡΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΡΠΌΠΈ (OTS).
141
Π ΠΎΡΠΈΠ³ΠΈΠ½Π°Π»Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ ΡΠ΅ΡΠΌΠΈΠ½ Β«ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎΠ΅ ΡΡΠΌΠΌΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅Β» β qualitative summarization.
142
ΠΠΈΠ±Π»ΠΈΡ. ΠΠΊΠΊΠ»Π΅Π·ΠΈΠ°ΡΡ (1:11).
143
ΠΡΠΌΠΈΠ½ Π.Π. Π’ΡΠΈ ΡΠΎΡΡΠ°Π²Π½ΡΠ΅ ΡΠ°ΡΡΠΈ ΠΈ ΡΡΠΈ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π² ΠΊΡΠ΅Π΄ΠΈΡΠ½ΡΡ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡΡ //Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π² ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΎΠΌ Π±Π°Π½ΠΊΠ΅. 2006. β 1. Π‘. 107β116; β 2. Π‘, 118β126; β 3. Π‘. 113β126; β 4. Π‘, 111β126; β 5. Π‘. 111β120.
144
Patch Management Policy.
145
Ctvme J. Inside Internet Security; Davis C., Schiller Π., Wheeler K. IT Auditing: Using Controls to Protect Information Assets. McGraw Hill Companies, USA, 2007.
146
Open System Interconnection (OSI).
147
Wack Cutler K., Pole J. Guidelines on Firewalls and Firewall Policy. National Institute of Standards and Technology. Special Publication 800-41, Gaithersburg, MD, USA, January 2002.
148
Transmission Control Protocol / Internet Protocol (ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠ΅ΠΉ / ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»).
149
ΠΠ΅ΡΠ°Π»ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI Π·Π΄Π΅ΡΡ Π½Π΅ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡΡΡ: ΠΈΡ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡΠΈ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ ΠΊΠ½ΠΈΠ³Π°Ρ ΠΈ Π² ΡΠ°ΠΊ Π½Π°Π·ΡΠ²Π°Π΅ΠΌΠΎΠΉ Β«Π²ΠΈΠΊΠΈΠΏΠ΅Π΄ΠΈΠΈΒ» Π² Π‘Π΅ΡΠΈ.
150
Media Access Control (MAC) β ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΡΡΡΠΏΠΎΠΌ ΠΊ ΡΡΠ΅Π΄Π΅ (Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ), ΡΠ°ΠΊΠΈΠ΅Π΄Π°Π½Π½ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΡΠΈΡΡΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ.