Служба безопасности банка
Начальник службы экономической безопасности и режима Банка
За пять лет претерпел изменение не только характер решаемых задач, но также качественные и количественные показатели работы Службы
- Скажите, затронула ли реструктуризация Банка нашу Службу экономической безопасности в кадровом и структурном отношении?
- Безопасности не бывает «вообще». Она существует только в привязке к целям администрации Банка и рискам, присущим конкретной ситуации. Поэтому происходящие в Банке процессы по оптимизации и реструктуризации бизнеса нашли отражение в подходах к построению системы безопасности Банка. В мае прошлого года была утверждена новая структура Службы экономической безопасности, в августе было принято решение о передаче Службе функций инкассации и перевозки ценностей. Эти мероприятия проводились в условиях сокращения штатной численности. В связи с этим возникла необходимость в мобилизации ресурсов и оптимизации управления.Были переработаны также положения о подразделениях и должностные инструкции сотрудников, проведена перестановка кадров. Кроме того, мы были вынуждены расстаться с некоторыми сотрудниками, которые, к сожалению, хоть и немало сделали для обеспечения безопасности Банка, но не сумели адаптироваться к новой ситуации.
- Насколько изменилась специфика работы? Возросло ли количество проблем, которые должна решать служба по сравнению, например, с прошлыми годами?
- Пять лет – очень большой период. За это время Банк стал крупнейшим коммерческим банком с разветвленной филиальной сетью и широким спектром услуг, предоставляемых клиентам. Созданы новые направления бизнеса, внедрена принципиально новая автоматизированная информационная банковская система, на порядок выросло число клиентов. Естественно, претерпели изменение и угрозы безопасности Банка.Тенденцией последних лет в банковской практике является преобладающий рост так называемых «беловоротничковых» преступлений. К ним относятся разного рода финансовые махинации и компьютерные преступления. Появились такие принципиально новые виды преступлений, как лжепредпринимательство, легализация «грязных» денег, злоупотребление доверием. Преступники все чаще применяют системный подход при планировании своих действий, дополнительные меры по оказанию противодействия сотрудникам правоохранительных органов, используют современные технологии и специальную технику. Разумеется, все эти факторы не могли не сказаться на структуре Службы экономической безопасности и специфике ее работы. За три последних года, по сути,была создана принципиально новая Служба, способная решать весь спектр задач от обеспечения пожарной безопасности до противодействия компьютерным взломщикам. За пять лет претерпел изменение не только характер решаемых задач, но также качественные и количественные показатели работы Службы. Например, возврат необоснованно присвоенных денежных средств возрос в 8 раз, количество проверяемых потенциальных заемщиков, поручителей и залогодателей выросло в 6 раз, при этом число отрицательных заключений увеличилось в 11 раз.
- Как отражается развитие отделений розничного бизнеса на проблемах безопасности?
- С первых же дней становления розничного бизнеса, естественно, возникли сложности, связанные с обеспечением его безопасности. Наиболее серьезные из них были спрогнозированы на стадии рассмотрения и согласования проекта. Особое внимание уделялось разработке нового стандарта охраны объектов, ориентированного на преимущественное применение технических средств охраны. Кроме того, мы сформировали требования к системам и каналам телекоммуникации с точки зрения информационной безопасности. С запуском первых отделений розничного бизнеса возникли новые проблемы. Они связаны с упрощенным доступом клиентов к каналам обслуживания, недостаточной подготовкой и высокой текучестью кадров, повышенным интересом преступников к новациям на рынке банковских услуг. Основными видами преступлений,с которыми нам пришлось столкнуться, являются невозврат кредитов, хищение денежных средств с использованием пластиковых карт, хищение банковского оборудования, установленного в торгово-сервисных предприятиях. Нередки случаи ошибок сотрудников отделений при выдаче клиентам наличных денежных средств. Возврат необоснованно выданных денег – также задача Службы.
- А в сфере потребительского кредитования
?
- С развитием потребительского кредитования, наряду с невозвратом кредитов, появился еще один вид преступлений – получение потребительского кредита по чужим или поддельным документам. За последние полгода Службой экономической безопасности банка выявлено 64 факта подобного мошенничества. Материалы по всем случаям переданы в правоохранительные органы для принятия решения в соответствии с действующим законодательством.
- Можете ли Вы рассказать о каких-либо конкретных случаях раскрытия и предотвращения противоправных действий?
- Ежемесячно Служба экономической безопасности передает в правоохранительные органы порядка десяти материалов по фактам мошенничества. Как правило, все материалы доходят до суда. Свежий пример. В марте этого года задержан человек, который проводил операции по снятию денежных средств через банкоматы нашего Банка с использованием поддельных пластиковых карт. При задержании у него было изъято более 17 фальшивых карт различных международных платежных систем. Разумеется, он был арестован, а правоохранительные органы возбудили уголовное дело. Кстати, в конце прошлого года за аналогичное преступление приговорен к четырем годам лишения свободы иной господин. Но не следует забывать о том, что основная задача Службы экономической безопасности заключается в предупреждении правонарушений. Так, в прошлом году, при непосредственном участии Службы экономической безопасности, предотвращен крупный ущерб Банку. Это результат пресечения противоправных действий при оформлении потребительских кредитов. Мы предотвратили ущерб в размере около 25 млн. долларов в результате своевременного выявления поддельных документов при проведении операций с ценными бумагами. И более 3,5 млн. USD - в результате предоставления доказательной информации по проблемным сделкам.
- Как прогресс в сфере информационных технологий влияет на специфику работы Вашей Службы?
- Информационная безопасность рассматривается нами как важная и неотъемлемая часть общей безопасности Банка. Обеспечение информационной безопасности - задача комплексная и многогранная, требующая отдельного обсуждения. Сейчас я бы особо выделил проблему, связанную с обеспечением защиты информационной системы Банка от воздействия программных вирусов и иных вредоносных программ. Это очень серьезная проблема, и данные нашей системы учета свидетельствуют о ее актуальности. Так, в феврале комплексом антивирусных средств было предотвращено проникновение в банковскую сеть около шестнадцати тысяч зараженных файлов и электронных документов. Для успешного противодействия компьютерным вирусам в Банке построена эшелонированная система антивирусной безопасности. Антивирусные программы установлены на серверы почтовых служб, серверы обработки финансовой информации и на рабочие станции сотрудников. Причем для более полного и качественного антивирусного противодействия мы используем программное обеспечение нескольких разработчиков. Обновление антивирусных баз производится в минимально возможные сроки, в особых случаях - в течение часа после идентификации нового вируса разработчиками антивирусных средств. Деятельность разработанной нами Системы антивирусной защиты информации четко регламентирована. Она ведет непрерывный контроль над сетевыми процессами.
- То есть мы практически защищены от вирусных атак?
- Полная автоматизация процесса антивирусной защиты, к сожалению, невозможна, да и «человеческий фактор» иногда становится причиной возникновения серьезных проблем для деятельности Банка. Так, в прошлом году были зафиксированы два случая частичной и временной неработоспособности внутренней сети Банка. Причиной данных сбоев явились грубые нарушения сотрудниками Банка регламентных документов по антивирусной защите, да и личная недисциплинированность. В первом случае в сеть Банка был привнесен вирус с ноутбука, подключенного к банковской сети с нарушением установленных правил. Во втором причиной заражения явилось несанкционированное подключение к Интернету в обход штатных средств защиты и контроля. Но в обоих случаях благодаря правильному построению системы защиты, а также грамотным действиям сотрудников ИТ-блока и Управления информационной безопасности ущерб, нанесенный Банку от действий нарушителей, был классифицирован как минимальный.
- Насколько надежны современные антивирусные программы? Порой приходится слышать, что даже самые популярные из них иногда дают сбои…
- Можете быть спокойны - квалификация специалистов нашей информационной безопасности настолько высока, что позволяет им не только грамотно применять предлагаемые разработчиками антивирусные программы, но и разрабатывать их самостоятельно. Так, например, антивирусная программа, разработанная заместителем начальника Службы экономической безопасности, получила международный сертификат, подтверждающий способность этой программы обнаруживать все известные на данный момент вирусы.
- Перейдем от машин к людям. Как ведется работа с сотрудниками Банка в сфере повышения бдительности и информационной дисциплины?
- Персонал занимает особое место в системе обеспечения информационной безопасности, поскольку он выступает не только в качестве одного из важнейших источников информации, но и как один из главных каналов утечки информации. В связи с этим важную роль в оценке пригодности кандидата на вакантную должность играет не один лишь уровень его профессионализма, но и моральные качества. В ходе предварительной проверки, проводимой Службой экономической безопасности, выясняется, нет ли у будущего сотрудника вредных наклонностей, не скрывает ли он сведения о судимости, точно ли указал анкетные данные, не имеет ли каких-либо связей с конкурентами. По перечисленным выше причинам получают отказ в приеме на работу около 5% кандидатов. Работа с сотрудниками по профилактике нарушений режима коммерческой тайны начинается с первого дня их трудовой деятельности в Банке. В соответствии с внутренними документами Банка, регламентирующими охрану конфиденциальности информации, до предоставления сотрудникам доступа к информационным ресурсам они проходят обязательный инструктаж и принимают на себя обязательство о неразглашении конфиденциальной информации. Следует признать, что, несмотря на внимание, уделяемое отбору персонала, установление внутреннего контроля и использование других мер, направленных на обеспечение внутренней безопасности, ежемесячно совершаются нарушения установленного режима коммерческой тайны. Так, вмарте текущего года было проведено три расследования по фактам несанкционированной передачи служебной информации и неправомерного использования электронной почты. Пользуясь случаем, хочу напомнить о том, что в соответствии с законом, за разглашение информации, составляющей коммерческую тайну, утрату носителей сведений, составляющих коммерческую тайну, а также за иные нарушения режима коммерческой тайны виновные лица несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством нашей страны.
- Как влияет возрастающая конкуренция в банковской сфере на задачи Службы экономической безопасности?
- К сожалению, недобросовестная конкуренция является непременным атрибутом современных рыночных отношений.
Ее инструменты могут быть использованы не только для получения неправомерного превосходства над соперниками по
бизнесу, но и для подавления конкурентов с целью вытеснения их с рынка.
Наглядным примером недобросовестной конкуренции может служить информационная борьба
, которая велась против
Банка в июле прошлого года. Несмотря на то, что Банк в судебном порядке отстоял свою деловую репутацию и примерно
наказал виновных, недоброжелатели продолжают публиковать в средствах массовой информации и в Интернете, мягко
говоря, недружественную информацию, а порой опускаются и до откровенной лжи. Подобные публикации подрывают
доверие не только к конкретному банку, но и к нашей банковской системе в целом.
Службой экономической безопасности уже сделаны определенные выводы по июльским событиям, в частности, мы стали
больше уделять внимания таким направлениям, как информационно-аналитическое и защита коммерческой тайны.
Основная задача Службы экономической безопасности остается прежней – обеспечение выполнения Банком своей
миссии в условиях воздействия на него внешних и внутренних угроз.