Платіжні системи - Вовчак О. Д. - 4.2. Відповідальність суб'єктів переказу за забезпечення захисту інформації та принципи реалізації політики безпеки
Суб'єкти переказу зобов'язані виконувати встановлені законодавством України та правилами платіжних систем вимоги щодо захисту інформації, яка обробляється за допомогою цих платіжних систем. Правила платіжних систем мають передбачати відповідальність за порушення цих вимог з урахуванням вимог законодавства України.
При проведенні переказу його суб'єкти мають здійснювати в межах своїх повноважень захист відповідної інформації від:
- Несанкціонованого доступу - доступу до інформації щодо переказу, що є банківською таємницею або є конфіденціальною інформацією, осіб, які не мають на це прав або повноважень, визначених законодавством України, а також якщо це не встановлено договором;
- Несанкціонованих змін інформації - внесення змін або часткового чи повного знищення інформації щодо переказу особами, які не мають на це права або повноважень, визначених законодавством України, а також встановлених договором;
- Несанкціонованих операцій з компонентами платіжних систем - використання або внесення змін до компонентів платіжної системи протягом її функціонування особами, які не мають на це права або повноважень, визначених законодавством України, а також встановлених договором.
Суб'єкти переказу зобов'язані повідомляти платіжну організацію відповідної платіжної системи про випадки порушення вимог захисту інформації. У разі виявлення при цьому ознак, що можуть свідчити про вчинення злочину, суб'єкти переказу та інші учасники платіжних систем зобов'язані повідомити про такий випадок порушення вимог захисту інформації відповідні правоохоронні органи.
Перерахуємо загальні принципи реалізації політики безпеки та механізми захисту:
1. Ідентифікація, автентифікація й авторизація всіх суб'єктів та об'єктів платіжної системи, а також усієї інформації.
2. Контроль входу користувача до системи та керування системою паролів. Прикладом цього процесу може бути вхід до системи з уведенням імені користувача (ідентифікація), введенням пароля (автентифікація) й отриманням дозволу на доступ (авторизація).
3. Реєстрація, протоколювання й аудит. Ці функції забезпечують отримання й аналіз інформації про стан ресурсів системи, реєстрацію дій, які можуть бути визначеними як небезпечні ситуації, ведення журналу системи, який допоможе оперативно зафіксувати події, що відбуваються у системі.
4. Контроль за цілісністю, тобто захист від несанкціонованої модифікації суб'єктів системи.
5. Протидії "збиранню сміття", тобто визначення заходів, які можуть забезпечувати повне звільнення пам'яті або носіїв інформації від рештків конфіденційної інформації, що не повинна залишатися після закінчення процесів обробки платіжних документів на носіях інформації або в пам'яті обчислювальних машин.
6. Контроль за доступом, тобто обмеження можливостей використання ресурсів системи програмами, процесами і користувачами згідно з політикою безпеки. Існують чотири способи розподілу доступу до об'єктів, що використовуються спільно:
1) Фізичний розподіл доступу: користувачі та інші суб'єкти системи мають доступ до різних пристроїв, програм або даних;
2) Розподіл доступу в часі: суб'єкти системи з різними правами отримують доступ до програм або даних у різні відрізки часу;
3) Логічний розподіл: суб'єкти мають доступ до різних пристроїв, процесів або даних, що використовуються спільно, в межах операційної системи, але під контролем засобів розподілу доступу;
4) Криптографічний розподіл доступу: деяка частина інформації системи зберігається у зашифрованому вигляді, й фактично права доступу визначаються наявністю ключа дешифрування цієї інформації.
Схожі статті
-
Платіжні системи - Вовчак О. Д. - Тема 4. ЗАХОДИ ЗАХИСТУ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ПЛАТІЖНИХ СИСТЕМ
4.1. Основні поняття та етапи створення системи захисту Інформаційна безпека означає можливість протистояти спробам нанесення збитків власникам або...
-
Платіжні системи - Вовчак О. Д. - 4.1. Основні поняття та етапи створення системи захисту
4.1. Основні поняття та етапи створення системи захисту Інформаційна безпека означає можливість протистояти спробам нанесення збитків власникам або...
-
Платіжні системи - Вовчак О. Д. - 3.1. Схема проходження інформації електронною платіжною системою
3.1. Схема проходження інформації електронною платіжною системою Важливою умовою успішної діяльності платіжної системи є чітко організовані та бездоганно...
-
1.1. Основні визначення та правова основа діяльності платіжних систем Невід'ємним спеціалізованим елементом практично всіх економічних операцій, що...
-
Платіжні системи - Вовчак О. Д. - Зручність
Система повинна бути надійною, тобто мати довіру користувачів. Клієнти повинні бути впевнені, що відправлені гроші будуть зараховані правильно і протягом...
-
Платіжні системи - Вовчак О. Д. - Безпека
Система повинна бути надійною, тобто мати довіру користувачів. Клієнти повинні бути впевнені, що відправлені гроші будуть зараховані правильно і протягом...
-
Платіжні системи - Вовчак О. Д. - Надійність
Система повинна бути надійною, тобто мати довіру користувачів. Клієнти повинні бути впевнені, що відправлені гроші будуть зараховані правильно і протягом...
-
Платіжні системи - Вовчак О. Д. - Потреби оптимізації
Система повинна бути надійною, тобто мати довіру користувачів. Клієнти повинні бути впевнені, що відправлені гроші будуть зараховані правильно і протягом...
-
1.1. Основні визначення та правова основа діяльності платіжних систем Невід'ємним спеціалізованим елементом практично всіх економічних операцій, що...
-
Платіжні системи - Вовчак О. Д. - Тема 2. ЗАГАЛЬНА КОНЦЕПЦІЯ ПЛАТІЖНИХ СИСТЕМ
2.1. Класифікація платіжних систем В Україні діють внутрішньодержавні та міжнародні платіжні системи (рис. 2.1). Внутрішньодержавні можуть бути як...
-
Платіжні системи - Вовчак О. Д. - Тема 3. ТЕХНОЛОГІЧНА ІНФРАСТРУКТУРА ПЛАТІЖНИХ СИСТЕМ
3.1. Схема проходження інформації електронною платіжною системою Важливою умовою успішної діяльності платіжної системи є чітко організовані та бездоганно...
-
Платіжні системи - Вовчак О. Д. - 2.1. Класифікація платіжних систем
2.1. Класифікація платіжних систем В Україні діють внутрішньодержавні та міжнародні платіжні системи (рис. 2.1). Внутрішньодержавні можуть бути як...
-
Платіжні системи - Вовчак О. Д. - 3.2. Засоби обробки даних
3.1. Схема проходження інформації електронною платіжною системою Важливою умовою успішної діяльності платіжної системи є чітко організовані та бездоганно...
-
Платіжні системи - Вовчак О. Д. - ПЛАНИ СЕМІНАРСЬКИХ І ПРАКТИЧНИХ ЗАНЯТЬ
Тема 1. Суть, значення та загальні засади функціонування платіжних систем в Україні 1. Основні елементи платіжних систем. 2. Правова основа діяльності...
-
Платіжні системи - Вовчак О. Д. - 1.2. Основні елементи платіжних систем
Відмінність ознак, характерних для окремих країн (розмір, обставини історичного розвитку, правова система, ділова практика, комунікаційна система,...
-
Платіжні системи - Вовчак О. Д. - Ризики у системах валових розрахунків
Операційний ризик виникає через можливість порушень систем обробки даних, оскільки діяльність централізованих платіжних систем усе більше залежить від...
-
Платіжні системи - Вовчак О. Д. - Ризики в системі чистих розрахунків
Операційний ризик виникає через можливість порушень систем обробки даних, оскільки діяльність централізованих платіжних систем усе більше залежить від...
-
Платіжні системи - Вовчак О. Д. - Операційний ризик
Операційний ризик виникає через можливість порушень систем обробки даних, оскільки діяльність централізованих платіжних систем усе більше залежить від...
-
Платіжні системи - Вовчак О. Д. - 3.3. Засоби телекомунікації
До засобів передачі даних належать апаратура зв'язку та програмне забезпечення, що служать для обміну інформацією про платежі та іншими контрольними...
-
Платіжні системи - Вовчак О. Д. - 2.2. Види платіжних інструментів та їх загальна характеристика
Сучасними платіжними системами, здебільшого, керує банківський сектор. Платіжні системи виконують функцію передачі потоку інформації, який містить деталі...
-
Платіжні системи - Вовчак О. Д. - Ефективність
Відмінність ознак, характерних для окремих країн (розмір, обставини історичного розвитку, правова система, ділова практика, комунікаційна система,...
-
Платіжні системи - Вовчак О. Д. - 1.3. Основні вимоги до платіжних систем
Відмінність ознак, характерних для окремих країн (розмір, обставини історичного розвитку, правова система, ділова практика, комунікаційна система,...
-
Платіжні системи - Вовчак О. Д. - Зміст тем дисципліни
Тема 1. Суть, значення та загальні засади функціонування платіжних систем в Україні Суть, функції і мета платіжної системи. Правові засади регулювання...
-
Платіжні системи - Вовчак О. Д. - Оперативність
Однією з найважливіших ознак, що характеризують рівень ефективності платіжної системи, є притаманна їй швидкість розрахунків. Затримки платежу збільшують...
-
Платіжні системи - Вовчак О. Д. - 3.4. Обладнання системи масових платежів
Сучасна система масових електронних платежів вимагає наявності пластикової картки та термінала. Для карток із магнітною смугою в міжнародній практиці...
-
Платіжні системи - Вовчак О. Д. - НАВЧАЛЬНА ПРОГРАМА ДИСЦИПЛІНИ
Головною метою стратегічного розвитку банківської системи України є створення надійної, ефективної і прибуткової банківської системи, яка б максимально...
-
Платіжні системи - Вовчак О. Д. - Правовий ризик
Платіжні системи характеризуються наявністю досить значного рівня ризику в декількох сферах, що пояснюється обсягом та розміром виконуваних у цих...
-
Платіжні системи - Вовчак О. Д. - Системний ризик
Платіжні системи характеризуються наявністю досить значного рівня ризику в декількох сферах, що пояснюється обсягом та розміром виконуваних у цих...
-
Платіжні системи - Вовчак О. Д. - 2.4. Ризики в платіжних системах
Платіжні системи характеризуються наявністю досить значного рівня ризику в декількох сферах, що пояснюється обсягом та розміром виконуваних у цих...
-
Платіжні системи - Вовчак О. Д. - Центральний банк
Організація платіжної системи є невід'ємною частиною триєдиної функції центрального банку. Дві інші частини - це проведення грошово-кредитної політики і...
Платіжні системи - Вовчак О. Д. - 4.2. Відповідальність суб'єктів переказу за забезпечення захисту інформації та принципи реалізації політики безпеки