Содержание

Положение о порядке обеспечения защиты и безопасности банковской информации

1. Общие положения

1.1.Цель настоящего Положения - своевременность, надежность, доступность и правильность оформления информации по направлениям деятельности «ВАШ_БАНК» (далее Банк).

1.2.Настоящее Положение устанавливает порядок организации работ, требования и рекомендации по обеспечению технической и организационной защиты конфиденциальной информации в Банк и является основным руководящим документом в этой области для всех структурных подразделений Банка.

1.3.Требования и рекомендации настоящего Положения распространяются на защиту:

1.4.Положение определяет следующие основные вопросы защиты информации:

2. Порядок доступа к конфиденциальной информации

2.1.В целях обеспечения защиты конфиденциальной информации в Банке, целостности данных компьютерных систем, баз данных устанавливается следующий порядок допуска к работе с конфиденциальными источниками.

2.2.Секретные ключи электронно-цифровых подписей и шифрования должны храниться в сейфах под ответственностью лиц на то уполномоченных. Доступ неуполномоченных лиц к носителям секретных ключей и шифрования должен быть исключен.

2.3.При компрометации секретных ключей, шифрования и прочей электронной информации Управлением информационных технологий принимаются меры для прекращения любых операций с использованием этих ключей и прочей информации; принимаются меры для смены ключей и шифрования, паролей. По факту компрометации организуется служебное расследование, результаты которого отражаются в акте и доводятся до сведения руководства Банка.

2.4.Распределение доступа к конфиденциальной информации регламентируют внутренние документы Банка, утвержденные руководством Банка.

3. Система документооборота и учета

3.1. Система документооборота и учета обеспечивает защиту банковской информации от несанкционированного распространения между внутренними подразделениями, с целью предотвращения утечки и обеспечения контроля за ее использованием.

3.2. В целях защиты конфиденциальной банковской информации Банка организационно и технически разделены подразделения Банка, имеющие доступ и работающие с различной информацией (в разрезе ее конфиденциальности, секретности и смысловой направленности).

3.3.Аппаратно разделено хранение информации, относящейся к различным подразделениям Банка.

3.4.Все действия пользователя, работающего с АБС протоколируются. Журнал операций храниться не менее шести месяцев.

4. Человеческий фактор в обеспечении информационной безопасности

4.1.В целях обеспечения должного уровня информационной безопасности Банка, сотрудникам подразделений Банка, осуществляющих работу с персоналом Банка, при подборе и приеме персонала на работу в подразделения Банка руководствоваться следующим:

5. Дублирование, резервирвоание и раздельное хранение конфиденциальной информации

5.1. В целях защиты банковской информации от преднамеренного или же непреднамеренного ее уничтожения, фальсификации или разглашения обеспечить:

5.2. Ответственность за хранение и резервирование информации в электронном виде возложить на Управление Информационных технологий.