ний, повлекших реальный ущерб, скорее растет, чем снижается. Возмож-
но, ото вызвано именно завышенной рекламой данных нарушении и как
следствие тратится максимальное количество средств в области инфор-
мационных технологий на зашиту от них. Однако следует признать, что
кредитные организации действительно являются объектом пристального
внимания.
Цель у преступников, как правило, одна - деньги, методы ее достиже-
ния постоянно совершенствуются. Поэтому, анализируя потенциальные
нарушения, следует выделять объекты возможной атаки. В первую оче-
редь - это системы удаленных платежей, особенно системы расчета пла-
стиковыми карточками В случае удачи у преступника много шансов
остаться безнаказанным.
Другим объектом атаки могут стать информационные хранилища
банка с последующим шантажом их публикации.
Третьим вариантом противоправных действий может стать создание
помех в работе информационной системы кредитной организации с це-
лью продвижения собственных услуг по их устранению. Как правило,
подобные попытки легко разоблачаются, поэтому такой вариант нару-
шений встречается достаточно редко и практикуется фирмами, не име-
ющими собственного имени на рынке услуг информационной безопас-
ности.
Еще одна угроза со стороны злоумышленников - внедрение изменен-
ных компонент системы (этого практически невозможно сделать без со-
трудничества кого-либо из персонала банка), что может привести к хи-
щению значительных средств. Всем известны случаи, когда злоумыш-
ленники вносили свои изменения в алгоритмы округления и весь остаток
переводили на свои счета. Единственной защитой от подобных атак мо-
жет быть постоянный аудит используемых алгоритмов и параллельный
независимый контроль сумм, определяемых в автоматическом режиме.
Перечисленные выше примеры не охватывают всех возможных слу-
чаев. Противостояние преступникам, постоянно пытающимся придумать
новые пути хищения средств, является наиболее важной задачей систе-
мы информационной безопасности.
Следующая возможная причина • это деятельность конкурентов. Не-
смотря на то что законы банковского бизнеса требуют честной конку-
рентной борьбы, встречается использование информационных техноло-
гий для незаконной борьбы с соперниками. Здесь можно рассмотреть два
варианта атаки на систему информационной безопасности.
Целью первого варианта является простой сбор данных: о клиентах,
операциях, рынке. Обычно все сводится к попытке купить какие-либо
сведения у сотрудников банка. Еще чаще недобросовестные лица из их
числа сами пытаются продать информацию конкурентам. Противосто-
ять этому можно различными социальными мерами, а также пресечени-
ем подобной деятельности сотрудников других организаций, пытающих-
ся продать такие сведения вам.
Второй вариант атаки возможен, когда конкурент напрямую заинте-
ресован в доступе к информационной системе. В случае банковского бю-
ТОЛЬКО для ОЗНАКОМЛЕНИЯ www.moimirknig.com для www.mirknig.com