Start
Profil
Pino quizy
pino gry
o pino
Ithink.pl - Dziennikartstwo Obywatelskie

Systemy bankowe pod kontrolą audytorów IT

dodano 17.02.2012
Systemy bankowe pod kontrolą audytorów IT

W bankach nie tylko finanse powinny być należycie chronione, ale też informacje zgromadzone w systemach bankowych. Komisja Nadzoru Bankowego zwróciła na to szczególną uwagę w Rekomendacji D.


W której to podkreśliła istotę właściwego bezpieczeństwa informatycznego. Narzędziem, które pomaga w realizacji polityki bezpieczeństwa w bankach jest specjalistyczny audyt zewnętrzny.
Wytyczne Rekomendacji D
Dzisiejsza bankowość opiera się na systemach informatycznych. Codziennie, dane i informacje poddawane są przetwarzaniu drogą elektroniczną, przez co zostają narażone na różnego rodzaju ryzyko. Dlatego tak istotny jest zapis Rekomendacji D, która wyraźnie reguluje kwestię zabezpieczeń systemów informatycznych w bankach i wskazuje, jak odpowiednio wdrażać politykę bezpieczeństwa IT.
Odpowiedzialność zarządu
Proces zarządzania bankiem powinien odnosić się również do zadbania o bezpieczeństwo całej instytucji oraz systemów elektronicznych, na których wykonywane są bankowe operacje. Toteż kierownictwo każdej jednostki bankowej ma za zadanie wdrożyć w swojej placówce, politykę bezpieczeństwa zgodną z wytycznymi Rekomendacji D.
Wyraźnie zaleca się, by kwestię bezpieczeństwa powierzyć zewnętrznym specjalistom w dziedzinie zabezpieczeń IT. Administrowanie systemem bankowym a administrowanie jego bezpieczeństwem powinno być od siebie przejrzyście oddzielone, by system mógł działać bez zarzutu.
Rola audytora
Raport o bezpieczeństwie systemów, przeprowadzony w banku przez wewnętrzną kontrolę, nie zawsze może okazać się wystarczający dla prawidłowej oceny ryzyka zagrożeń. Nieoceniona jest tu pomoc zewnętrznych audytorów, których działania znacznie wzmacniają bezpieczeństwo funkcjonowania systemów informatycznych. Specjalistyczny audyt sporządza niezależną ekspertyzę opartą na międzynarodowych standardach ISO i wedle ustalonego z Bankiem zakresu.
Audytorzy zajmują się także zebraniem i stworzeniem pełnej dokumentacji systemów informatycznych. Dzięki temu każdy program użytkowany przez bank jest prawidłowo opisany ze wskazaniem jego przeznaczenia. Kontroli poddawane jest również oprogramowanie użytkowane przez bank, co pozwala na stwierdzenie jego prawidłowego wykorzystania. To z kolei ogranicza ryzyko utraty danych i niepożądanych zmian w systemie.
Testy bezpieczeństwa
Do kompetencji audytorów nie należy tylko zapewnienie niezbędnych narzędzi do ochrony systemu i uporządkowanie umów licencyjnych i dokumentacji o funkcjonowaniu systemu. Niezwykle ważne są tu niezależne testy bezpieczeństwa. Tego typu kontrole przeprowadzane są systematycznie, a ich częstotliwość i intensywność dostosowywana jest do poziomu ryzyka. Pozwala to na dogłębne monitorowanie, czy polityka bezpieczeństwa jest odpowiednio przestrzegana. Wykrycie wszelkich naruszeń i odstępstw od ustalonych zasad bezpieczeństwa, raportowane jest kierownictwu banku.
   Systemy bankowe pod kontrolą audytorów IT - zobacz źródło wróc do artykułów
 
DODAJ SWÓJ KOMENTARZ
Aby dodac komentarz należy się zalogować.
 
REKLAMA
 
UŻYTKOWNIK: itauditor
avatar

O mnie
W serwisie od:
17.02.2012
Dodaj do znajomych

 
INNE OD itauditor
 
5 NAJLEPIEJ OCENIANYCH ARTYKUŁÓW
21.09.2009 10:24:34
02.06.2009 19:31:08
09.06.2009 18:03:13
27.04.2009 18:23:22
 
zobacz więcej
 
Społeczność Witamy w serwisie Pino.pl. Nasz serwis to

nowoczesny portal społecznościowy

w pełni tworzony przez naszych Użytkowników. Dołącz do naszej społeczności. Poznaj świetnych ludzi, kontaktuj się z nimi, baw się rozwiązując quizy, graj w gry, twórz własne blogi, pokazuj swoje zdjęcia i video. Pino.pl to serwis społecznościowy dla wszystkich tych, którzy chcą świetnie się bawić, korzystać z wielu możliwości i poznać coś nowego. Społeczność, rozrywka, fun, ludzie i zabawa. Zarejestruj się i dołącz do nas.
Pino
Reklama
O Pino
Polityka prywatności
Pomoc
Regulamin
Blog
Reklamacje
Kontakt
Polecane strony
Darmowy hosting
Playa.PL - najlepsze gry
Filmiki
Miłość
Prezentacje