МЕТОДЫ УНИЧТОЖЕНИЯ ИНФОРМАЦИИ НА ПРИМЕРЕ БАНКОВСКОЙ ОРГАНИЗАЦИИ

Суфиянова А. Я., Чернова Е. В.

Дата публикации: 10.12.2013

Опубликовано пользователем: Алия Суфиянова

Рубрика ГРНТИ: 20.00.00 Информатика

Раздел портала: Магнитогорский государственный технический университет

УДК: 004.9

Ключевые слова: , ,

Библиографическая ссылка:
Суфиянова А. Я., Чернова Е. В. Методы уничтожения информации на примере банковской организации // Портал научно-практических публикаций [Электронный ресурс]. URL: http://portalnp.ru/2013/12/1482 (дата обращения: 02.11.2017)

Одной из важнейших составных частей безопасности банковской организации в настоящее время является ее информационная безопасность. Банковская деятельность всегда была связана с обработкой и хранением большого количества конфиденциальных данных. В первую очередь это персональные данные о клиентах, об их вкладах и обо всех осуществляемых операциях. По мере поступления документов, их обработки и хранения, образуется достаточно большой объем информации, утерявших свою значимость. Таким образом, рано или поздно встает проблема, которую придется решать почти всем банковским организациям – как правильно и надежно уничтожить документы, срок годности которых истёк.

Актуальность данной проблемы обусловлена тем, что непосредственный доступ, как к ценной, так и устаревшей информации, имеет не только персонал банка, а так же  множество внешних злоумышленников, которые для несанкционированного доступа используют все возможные средства. Поэтому к банковским системам защиты конфиденциальной информации предъявляются особые требования. Так как любые, даже небрежно оставленные в смятом или разорванном виде, документы служат потенциальным источником неприятностей, которые могут нанести ущерб всему банку.

 Вся информация, хранящаяся и обрабатываемая в банке, передается по внешним, неконтролируемым вычислительным сетям общего доступа. Огромная доля коммерческой информации сосредотачивается в информационной вычислительной системе (ИВС) банка. Данные из ИВС используются операторами, менеджерами, а также партнерами и клиентами посредством Интернета, что может привести к утечке информации. Руководство банка должно понимать важность обеспечения безопасности информационных ресурсов и помнить об утилизации ненужных документов на всевозможных носителях.

Таким образом, необходимо изучить методы по уничтожению и восстановлению конфиденциальной информации для  банковской деятельности.

Для достижения поставленной цели мы решили следующие задачи:

1. Изучили теоретические основы и проанализировали основные проблемы по защите конфиденциальной информации в банковской деятельности. Предметной областью изучения является – банковская деятельность. Основными целями банка являются:

  • Увеличение прибыли
  • Увеличение доходов акционеров
  • Доходность капитала, инвестиций, активов
  • Удержание статуса на рынке

2. Изучили такие методы уничтожения информации, как:

Шредирование – процесс уничтожения документов посредством его разрезания на мелкие полосы либо кусочки в специальном устройстве – шредере. Такие аппараты постоянно совершенствуются, ведь немало злоумышленников, заинтересованных в восстановлении уничтоженных бумаг. Коммерческие предприятия, в особенности банки, опасаясь попадания данных относительно их деятельности к конкурентам или иным третьим, используют шредеры очень активно.

Химическая обработка – размягчение бумаги и превращение ее в бумажную массу. Это надежный, но недешевый метод, и в настоящее время его используют в качестве дополнительной меры безопасности при уничтожении секретных документов шредированием.

У метода есть свои недостатки:

- требуется специальное оборудование и/или химические реактивы, что во многих случая подразумевает использование услуг специализированных компаний;

- процесс уничтожения достаточно длительный, и есть определенный риск несанкционированного доступа к информации;

- вследствие длительности процесса, присутствовать при уничтожении своих документов от начала до завершения процесса уничтожения невозможно;

- это достаточно дорогой способ уничтожения.

Размагничивание –  удаление или ослабление магнитного поля. Применённое к магнитному носителю, размагничивание может уничтожить все данные быстро и эффективно. Используется прибор, называемый размагничиватель, предназначенный для уничтожения данных.

3. Разработали рекомендации по уничтожению конфиденциальной информации в деятельности банка. А именно:

Первый шаг – ознакомиться с организацией делопроизводства в банке, имеющего отношение к обеспечению сохранности конфиденциальной информации. Необходимо изучить, каким способом составлены документы (рукописным способом, с использованием персональных компьютеров без бумажного черновика), на рабочих местах или в специально выделенных помещениях, исполнителем или сотрудником делопроизводства, а также как хранятся сведения (в делах или на машинных носителях) и др.

Второй шаг – учесть возможные риски, возникающие во время уничтожения документированной информации, составляющей конфиденциальную информацию. Как и в ходе работы с документами ограниченного доступа в делопроизводстве, при проведении работ по их уничтожению необходимо исключить возможность подмены, утраты или безучетного уничтожения документа (или его носителя), а также доступа к ним посторонних лиц.

Третий шаг - в зависимости от важности документов, необходимо выбрать каким способом они будут уничтожены:

  • с оформлением акта на уничтожение, рассматриваемого экспертной комиссией (ЭК) организации;
  • с оформлением акта, не рассматриваемого ЭК;
  • без оформления акта, с оформлением записей в формах учета.

Рассмотрев методы и способы уничтожения конфиденциальной информации, становится очевидно, что утилизация таких данных является комплексной задачей. Это обусловлено тем, что информационная среда является сложным многоплановым механизмом, в котором действуют такие компоненты, как электронное оборудование, программное обеспечение и персонал. Пренебрежение хотя бы одним из аспектов может привести к утрате или утечке информации, что,в следствии, может привести к большим проблемам, в такой тонкой и важной сфере, как банковская.

Библиографический список

  1. Экспертное сообщество «Наш архив». Режим доступа: http://naar.ru/
  2. Бизнес портал. Режим доступа: http://biznestoday.ru/
  3. HR – Сообщество и публикации. Режим доступа: http://hr-portal.ru/

Количество просмотров публикации: -

© Если вы обнаружили нарушение авторских или смежных прав, пожалуйста, незамедлительно сообщите нам об этом по электронной почте или через форму обратной связи.

Связь с автором публикации (комментарии/рецензии к публикации)

Оставить комментарий

Вы должны авторизоваться, чтобы оставить комментарий.