В рубрику "Управление" | К списку рубрик | К списку авторов | К списку публикаций

Современный банк представляет собой сложную многомерную организационно-техническую систему, объединяющую множество разнородных взаимосвязанных процессов деятельности, многие из которых зачастую территориально удалены друг от друга. Активное использование информационных и телекоммуникационных технологий позволяет эффективно справляться с огромными потоками финансовой, аналитической, хозяйственной, технологической информации, поступающей из различных источников.
Полученные результаты ранжируются по степени критичности информации и по уровню вероятности реализации угрозы; наиболее простым случаем является трехуровневая шкала. На основе сочетания вероятностных значений угроз, уязвимости и критичности информационных ресурсов составляется матрица рисков, в которой выявленные угрозы распределяются по степени их воздействия на ИС банка. На основе матрицы рисков принимается решение по способам управления рисками, то есть определяется, воздействие каких угроз можно снизить и какими методами проводится экономическое обоснование затрат на мероприятия ИБ.Опубликовано: Журнал "Information Security/ Информационная безопасность" #6, 2008