بیوگرافی پاشکوفسکی دیمیتری الکساندرویچ گازپروم. مرکز افتتاحیه مکانیسم تنظیم سیستم های اطلاعاتی و مخابراتی در بخش بانکی

JSC "سیستم های فضایی گازپروم" - تصمیمات مجامع عمومی شرکت کنندگان (سهامداران)

حقایق با اهمیت در مورد رویدادهای صادرکننده

تصمیمات مجامع عمومی شرکت کنندگان (سهامداران)

1. اطلاعات عمومی

1.1. نام کامل شرکت صادرکننده (برای سازمان غیر انتفاعی- نام): شرکت سهامی آزاد "Gazprom Space Systems"

1.2. نام اختصاری شرکت صادرکننده: OAO Gazprom Space Systems

1.3. محل صادرکننده: 141112، فدراسیون روسیه، منطقه مسکو، شهر شلکوو، خیابان Moskovskaya، 77B

1.4. OGRN صادرکننده: 1025002045177

1.5. TIN صادرکننده: 5018035691

1.6. کد صادرکننده منحصر به فرد اختصاص داده شده توسط مرجع ثبت: 03851-A

1.7. آدرس صفحه اینترنتی مورد استفاده توسط صادرکننده برای افشای اطلاعات: http://disclosure.1prime.ru/portal/default.aspx?emId=5018035691

2.1. نوع مجمع عمومی (سالیانه، فوق العاده): سالانه.

2.2. فرم مجمع عمومی: مجمع (حضور مشترک سهامداران برای بحث در مورد موارد دستور جلسه و تصمیم گیری در مورد موضوعاتی که به رأی گذاشته می شود).

2.3. تاریخ، زمان و مکان مجمع عمومی: 27 ژوئن 2016، از ساعت 14:00 تا 15:00، 141112، فدراسیون روسیه، منطقه مسکو، شهر شلکوو، خیابان Moskovskaya، 77B.

در موضوعات 1-7، 9 دستور جلسه - 656834 رای;

در بند 8 دستور جلسه - 7,225,174 رای تجمعی.

مطابق با هنر. 58 قانون فدرالدر "شرکت های سهامی" حد نصاب وجود داشت، مجمع عمومی سهامداران OAO "Gazprom Space Systems" صالح بود.

2.5. دستور جلسه مجمع عمومی صاحبان سهام:

1) در مورد روش نگهداری سالانه مجمع عمومیسهامداران OAO Gazprom Space Systems.

2) در کمیسیون شمارش مجمع عمومی سالانه صاحبان سهام شرکت.

3) در تصویب گزارش سالانه، صورتهای حسابداری سالانه (مالی).

OAO Gazprom Space Systems برای سال 2015.

4) توزیع سود (زیان) OAO Gazprom Space Systems بر اساس نتایج سال 2015.

5) با تایید حسابرس سال 1395 شرکت.

6) در مورد تصویب میزان حق الزحمه پرداختی به اعضای هیئت مدیره و کمیسیون حسابرسی OAO Gazprom Space Systems برای انجام وظایف خود در سال 2015.

7) در مورد تعیین تعداد اعضای هیئت مدیره OAO Gazprom Space Systems.

8) در مورد انتخاب اعضای هیئت مدیره شرکت.

9) در مورد انتخاب اعضای کمیسیون حسابرسی شرکت.

در اولین مورد دستور جلسه:

1. انتخاب سرگئی ولادیمیرویچ روبانوف، نماینده PJSC Gazprom به عنوان رئیس مجمع عمومی سالانه سهامداران.

2. تصویب آیین نامه داخلی مجمع عمومی سالانه صاحبان سهام

سیستم های فضایی گازپروم OAO:

گزارش گزارش سالانه شرکت - 10 دقیقه;

گزارش سالانه صورت های مالی- 10 دقیقه؛

گزارش سایر موارد دستور کار - 5 دقیقه;

سوالات نمایندگان سهامداران شرکت - 5 دقیقه.

در مورد دوم دستور جلسه:

متن تصمیم:

تصویب ZAO "SR-DRAGa" به عنوان کمیته شمارش مجمع عمومی سالانه سهامداران OAO "Gazprom Space Systems".

در مورد سومین دستور جلسه:

متن تصمیم:

تایید گزارش سالانه، صورتهای حسابداری (مالی) سالانه OAO Gazprom Space Systems برای سال 2015.

در مورد چهارمین دستور جلسه:

متن تصمیم:

1. عدم توزیع سود در رابطه با زیان ناشی از عملیات در سال 1394 به دلیل تأثیر اختلاف نرخ ارز منفی تعلق بر تعهدات اعتباری ارزی.

2. عدم پرداخت سود سهام OAO "Gazprom space systems" به دلیل عدم کسب سود خالص.

موضوع پنجم دستور جلسه:

متن تصمیم:

تایید LLC PRIMA Audit. PRAUD Group به عنوان حسابرس OAO Gazprom Space Systems برای ممیزی فعالیت های مالی و اقتصادی OAO Gazprom Space Systems در سال 2016.

موضوع ششم دستور جلسه:

متن تصمیم:

پرداخت حق الزحمه اعضای هیأت مدیره و کمیسیون حسابرسی بابت انجام وظایف در سال 1394 به میزان پیشنهادی هیأت مدیره شرکت.

در ماده هفتم دستور جلسه:

متن تصمیم:

تعداد اعضای هیئت مدیره OAO "Gazprom Space Systems" - 11 نفر را تعیین کنید.

در دستور کار هشتم

1 گولنیشچف ایگور آناتولیویچ 606000 8.3873%

2 ایوانیکوف الکساندر سرگیویچ 606000 8.3873%

3مارکلوف ویتالی آناتولیویچ 606000 8.3873%

4میخالنکو ویاچسلاو الکساندرویچ 606000 8.3873%

5Nosov یوری استانیسلاوویچ 606000 8.3873%

6 روبانوف سرگئی ولادیمیرویچ 606000 8.3873%

7سواستیانوف دیمیتری نیکولاویچ 606000 8.3873%

8سردا میخائیل لئونیدوویچ 606000 8.3873%

9خومیاکوف سرگئی فدوروویچ 606000 8.3873%

10اسمولوفسکی ولادیمیر افیموویچ 0 0.00%

11Oleynik دیمیتری نیکولاویچ 1,167,705 16.1616%

12 سوبول الکساندر ایوانوویچ 603469 8.3523%

علیه همه کاندیداها 0 0000%

برای همه کاندیداها ممتنع 0 0000/0%

متن تصمیم:

انتخاب به عنوان اعضای هیئت مدیره OAO Gazprom Space Systems:

گلنیشچف ایگور آناتولیویچ؛

ایوانیکوف الکساندر سرگیویچ؛

مارکلوف ویتالی آناتولیویچ؛

میخالنکو ویاچسلاو الکساندرویچ؛

نوسوف یوری استانیسلاوویچ؛

روبانوف سرگئی ولادیمیرویچ؛

سواستیانوف دیمیتری نیکولاویچ؛

سردا میخائیل لئونیدوویچ؛

خومیاکوف سرگئی فدوروویچ؛

اولینیک دیمیتری نیکولاویچ؛

سوبول الکساندر ایوانوویچ.

موضوع نهم دستور جلسه:

1. Ladygina Irina Leonidovna 550,679 83.84%; 0; 106 155

2. پاشکوفسکی دیمیتری

الکساندرویچ 550,679 83.84%; 0; 106 155

3. Salekhov Marat Khasanovich 524,140 79.79%; 0; 132 694

4. Knyazeva Olga Viktorovna 106,155 16.16%; 524 140; 26 539

5. کوسنکو الکساندر بوریسوویچ 0 0.00%; 524 140; 132 694

6. گورباچوا النا آناتولیونا 26539 4.04%; 524 140; 106 155

متن تصمیم:

برای انتخاب اعضای کمیسیون حسابرسی OAO Gazprom Space Systems:

لیدیگینا ایرینا لئونیدوونا؛

پاشکوفسکی دیمیتری الکساندرویچ؛

سالخوف مارات خاسانوویچ.

2016 شماره 49.

2.8. علائم شناسایی سهامی که صاحبان آنها حق شرکت در مجمع عمومی صاحبان سهام ناشر را دارند: سهام عادی با نام غیر اسنادی. شماره شناسایی صادر می شود اوراق ارزشمندو تاریخ واگذاری: 1-01-03851-الف مورخ 17/11/1382.

3. امضاء

3.1. عنوان شغلی، I.O. نام شخص مجاز صادرکننده: معاون مدیر کل امور اداری و حقوقی با استناد به وکالتنامه شماره ДС-09/310/49 مورخ 10 دی 1394 V.N. پاناسوف

3.2. تاریخ: 1395/06/27

این اخطار توسط توزیع کننده یا مستقیماً توسط موضوع افشای اطلاعات ارائه شده و مطابق با مقررات مربوط به افشای اطلاعات توسط ناشران اوراق بهادار منتشر شده است که توسط دستور سرویس بازارهای مالی فدرال روسیه مورخ 04.10.2011 شماره 11- منتشر شده است. 46/pz-n یا آیین نامه الزامات نحوه و زمان افشای اطلاعات مربوط به فعالیت های صندوق های سرمایه گذاری سهامی و شرکت های مدیریت صندوق های سرمایه گذاری مشترک و همچنین محتوای اطلاعات افشا شده مصوب شد. به دستور سرویس بازارهای مالی فدرال روسیه مورخ 22 ژوئن 2005 شماره. شماره 05-23/pz-n.

پیام
در مورد یک واقعیت با اهمیت در مورد تصمیمات اتخاذ شده توسط هیئت مدیره ناشر
1. اطلاعات عمومی
1.1. نام کامل شرکت صادرکننده (برای یک سازمان غیر تجاری - نام) "Gazprombank" ( شرکت سهامی)
1.2. نام اختصاری شرکت ناشر بانک GPB (JSC)
1.3. محل صادر کننده مسکو
1.4. OGRN صادرکننده 1027700167110
1.5. TIN صادرکننده 7744001497
1.6. کد صادرکننده منحصر به فرد اختصاص داده شده توسط مرجع ثبت 00354В
1.7. آدرس صفحه اینترنتی مورد استفاده توسط صادرکننده برای افشای اطلاعات http://www.gazprombank.ru
http://www.site

2. محتوای پیام
2.1. تاریخ تشکیل جلسه هیئت مدیره بانک GPB (JSC) که در آن تصمیمات مربوطه اتخاذ شد: 1394/05/03.
2.2. تاریخ تنظیم و شماره صورتجلسه هیئت مدیره بانک GPB (JSC) که در آن تصمیمات مربوطه اتخاذ شد: 19 اسفند 1393، شماره 7.
2.3. در تمامی موارد در دستور کار به حد نصاب رسید. تصمیمات در مورد تمامی موضوعات در دستور کار به اتفاق آرا به تصویب رسید.
2.4. محتوای تصمیمات اتخاذ شده توسط هیئت مدیره بانک GPB (JSC):
2.4.1. نامزدهای زیر را در لیست کاندیداهای رأی گیری در مجمع عمومی سالانه صاحبان سهام گازپرومبانک (شرکت سهامی) در سال 2015 برای انتخابات هیئت مدیره گازپروم بانک (شرکت سهامی) قرار دهید:
آکیموف آندری ایگورویچ - رئیس هیئت مدیره گازپرومبانک (شرکت سهامی)؛
واسیلیوا النا الکساندرونا - نایب رئیس هیئت مدیره - سر حسابدارگازپروم"؛
گاوریلنکو آناتولی آناتولیویچ - مدیر کل CJSC "لیدر"؛
دیمیتریف کریل الکساندرویچ - مدیر کل شرکت با مسئولیت محدود " شرکت مدیریت RDIF"؛
الیسف ایلیا ولادیمیرویچ - نایب رئیس هیئت مدیره گازپرومبانک (شرکت سهامی)؛
ایوانف سرگئی سرگیویچ - رئیس هیئت مدیره OAO SOGAZ؛
یولیا استانیسلاوونا کارپووا - معاون رئیس - عضو هیئت مدیره Vnesheconombank؛
کروگلوف آندری ویاچسلاوویچ - نایب رئیس هیئت مدیره - رئیس بخش OAO گازپروم؛
میلر الکسی بوریسوویچ - رئیس هیئت مدیره OAO گازپروم؛
Seleznev Kirill Gennadyevich - عضو هیئت مدیره، رئیس بخش OAO Gazprom.
سردا میخائیل لئونیدوویچ - نایب رئیس هیئت مدیره - رئیس دفتر هیئت مدیره OAO Gazprom؛
چرنیشنکو دیمیتری نیکولاویچ - رئیس هیئت مدیره OAO Gazprom-Media Holding.
شامالوف یوری نیکولاویچ - رئیس NPF "GAZFOND".
2.4.2. پیشنهاد به مجمع عمومی سالانه سهامداران گازپرومبانک (شرکت سهامی) در سال 2015 برای تعیین ترکیب کمی هیئت مدیره گازپروم بانک (شرکت سهامی) - 12 نفر.
2.4.3. نامزدهای زیر را در فهرست نامزدهای رأی گیری در مجمع عمومی سالانه سهامداران گازپرومبانک (شرکت سهامی) در سال 2015 برای انتخابات کمیسیون حسابرسی گازپروم بانک (شرکت سهامی) قرار دهید:
باکایف پتر گنادیویچ - رئیس بخش گازپروم OJSC؛
ژیرنیاکوا ایرینا ولادیمیرونا - معاون رئیس بخش حسابداری و گزارشگری - معاون حسابدار ارشد CJSC "رهبر"؛
مارگاریتا ایوانونا میرونوا - معاون اول رئیس هیات مدیره - رئیس بخش هیات مدیره کارکنان OAO Gazprom.
پاشکوفسکی دیمیتری الکساندرویچ - معاون رئیس هیات مدیره - رئیس بخش کارکنان هیئت مدیره OAO Gazprom.
Petrenko Elena Vladimirovna - مدیر کل LLC "شرکت مشاوره و حسابرسی "Business Perspektiva".

3. امضاء
3.1. نایب رئیس A.I. سابل
هیئت مدیره بانک GPB (JSC)
(امضا)
3.2. تاریخ «12» مارس 2015 M.P.

این اطلاعیه مستقیماً توسط موضوع افشای اطلاعات ارائه شده و مطابق با مقررات مربوط به افشای اطلاعات توسط ناشران اوراق بهادار انتشاری یا مقررات مربوط به الزامات رویه و زمان افشای اطلاعات مربوط به فعالیت های مشترک منتشر شده است. صندوق‌های سرمایه‌گذاری سهام و شرکت‌های مدیریت صندوق‌های سرمایه‌گذاری واحد و همچنین محتوای اطلاعات افشا شده. آژانس اینترفاکس هیچ مسئولیتی در قبال محتوای پیام و عواقب استفاده از آن ندارد.

480 روبل. | 150 UAH | 7.5 دلار "، MOUSEOFF، FGCOLOR، "#FFFFCC"،BGCOLOR، "#393939");" onMouseOut="return nd();"> پایان نامه - 480 روبل، حمل و نقل 10 دقیقه

240 روبل. | 75 UAH | 3.75 دلار "، MOUSEOFF، FGCOLOR، "#FFFFCC"،BGCOLOR، "#393939");" onMouseOut="return nd();"> چکیده - 240 روبل، تحویل 10 دقیقه 24 ساعت شبانه روز، هفت روز هفته و تعطیلات

پاشکوفسکی دیمیتری الکساندرویچ. تنظیم ریسک های اطلاعاتی و مخابراتی در سیستم مدیریت ریسک عملیاتی موسسات اعتباری: کاند. ... کند. اقتصاد علوم: 08.00.10: سن پترزبورگ، 2002 172 ص. RSL OD، 61:02-8/1823-3

معرفی

فصل 1. ریسک های بانکی، نقش و مکان خطر استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری فدراسیون روسیه 10

1.1. مفهوم و ماهیت ریسک، ریسک به عنوان یک مقوله علمی 9

1.2. طبقه بندی خطرات در موسسات اعتباری فدراسیون روسیه 23

1.3. ریسک سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری به عنوان جزءریسک عملیاتی.. 33

فصل 2. خطرات استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری فدراسیون روسیه: روشهای تنظیم آنها 54

2.1. شناسایی ریسک های استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری 54

2.2. ارزیابی ریسک استفاده از اطلاعات و سیستم های مخابراتی 77

2.3. تنظیم ریسک، استفاده از سیستم های اطلاعاتی و مخابراتی موسسات اعتباری 91

فصل 3. مکانیسم تنظیم خطر استفاده از اطلاعات و سیستم های مخابراتی در موسسات اعتباری فدراسیون روسیه 101

3.1. مکانیسم تنظیم سیستم های اطلاعاتی و مخابراتی در بخش بانکی 101

3.2. روش شناسی برای مدیریت ریسک های مرتبط با استفاده از سیستم های اطلاعاتی و مخابراتی توسط موسسات اعتباری 116

نتیجه گیری 142

فهرست مراجع 152

پیوست 1. جرایم در حوزه سیستم های اطلاعاتی 164

برنامه 2. تمرکز پردازش داده ها در اروپای مرکزی و شرقی 169

معرفی کار

مشاهده شده در سال های گذشتهتوسعه سریع پیشرفت علمی و فناوریدر زمینه سیستم های کامپیوتری و مخابراتی چالش های توسعه جدیدی را برای موسسات اعتباری ایجاد می کند فناوری اطلاعاتاطمینان از قابلیت اطمینان و ایمنی آنها. این امر قبل از هر چیز به دلیل تمایل مؤسسات اعتباری برای برآوردن نیازهای مشتریان ناشی از توسعه تجارت آنها، به ویژه عبور از مرزهای ملی و نیاز به طیف گسترده ای از عملیات بانکی با استفاده از سیستم های اطلاعاتی است. انجام عملیات با استفاده از فناوری رایانهبه موسسات اعتباری این امکان را می دهد تا مساعدترین شرایط را برای جذب مشتریان جدید و حفظ آنها ایجاد کنند مزایای رقابتیبرای یک پایگاه مشتری موجود توسعه سیستم های اطلاعاتی به مؤسسات اعتباری اجازه می دهد تا عملیاتی را هم در جهت منافع خود بانک و هم به نفع مشتریان انجام دهند.

در حال حاضر موسسات اعتباری کشورهای توسعه یافته اقتصادی طیف وسیعی از عملیات بانکی را با استفاده از فناوری اطلاعات انجام می دهند. ریسک عملیاتی حاصل یکی از مشکلات جدیدی است که سیستم بانکی نه تنها فدراسیون روسیه، بلکه کشورهای توسعه یافته با آن مواجه است. در بازارهای مالی امروزی، مدیریت ریسک عملیاتی در حال تبدیل شدن به یک عنصر مهم قابلیت اطمینان است.

تنظیم خطر استفاده از سیستم های اطلاعاتی و مخابراتی در حال تبدیل شدن به یکی از مهمترین عوامل در تضمین ثبات سیستم بانکی فدراسیون روسیه است. هدف اصلی تنظیم ریسک استفاده از سیستم های اطلاعاتی و مخابراتی، به حداقل رساندن تاثیر منفی آن بر عملکرد یک موسسه اعتباری است. در حال حاضر

در عین حال، توسعه سیستم‌هایی برای ارزیابی و پایش ریسک عملیاتی در مراحل اولیه است که به مقامات نظارتی اجازه نمی‌دهد مقرراتی را تصویب کنند که آنها را ملزم به رعایت روش‌های ارزیابی خاص یا محدودیت‌های کمی در سطح ریسک کند. مؤسسات اعتباری فدراسیون روسیه تازه شروع به استفاده از ابزارهای مدیریت این ریسک کرده اند که امکان ایجاد یک فرآیند مدیریت ریسک عملیاتی را بسته به استراتژی اتخاذ شده توسط مؤسسه اعتباری امکان پذیر می کند.

در کشورهای توسعه یافته از لحاظ اقتصادی و صنعتی، تئوری و عمل تعیین، حفظ و مدیریت ریسک عملیاتی، مقررات توسط مقامات نظارتی سابقه نسبتاً جوانی دارد. در کشور ما هنوز ابزارهای مدیریت ریسک عملیاتی ایجاد نشده است. با این حال، توصیه‌هایی از سوی کمیته بازل در مورد نظارت بانکی وجود دارد که تجربیات بانکداری بین‌المللی را در شناسایی، مدیریت و کنترل ریسک عملیاتی خلاصه می‌کند.

آثار اقتصاددانان برجسته و متخصصان بانکی به مطالعه جنبه های ریسک عملیاتی بانکی اختصاص دارد: Antipova ON .; گراشچنکو V.V.، Kotelkina S.V.، Krasavina L.N.، Lavrushina O.I.، Piskulova D.Yu.، Rose P.S.، Savinskaya N.A.، Sevruk V.T.، Simanovsky A.Yu.، Sokolinskaya M.E.، Koha T.yanF., S. در عین حال، مطالعه جامع مشکلات شناسایی، تجزیه و تحلیل و تنظیم خطر استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری، نقش آن در تضمین ثبات سیستم بانکی در شرایط فدراسیون روسیه هنوز مفقود است

همه موارد فوق بیانگر نیاز به درک نظری است جوهره اقتصادیریسک استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری و عوامل تعیین کننده آن. تعمیم های موجود تجربه عملیو توسعه توصیه های روش شناختی برای مدیریت و کنترل

5 از این نوع ریسک و ارتباط موضوع انتخابی تحقیق پایان نامه را تعیین می کند.

هدف و اهداف مطالعه.

هدف از این مطالعه توسعه جنبه های نظری، روش شناختی و کاربردی مدیریت، شناسایی، ارزیابی ریسک های اطلاعاتی و مخابراتی و همچنین توسعه روشی برای سازماندهی کنترل وضعیت این ریسک در سطح یک موسسه اعتباری است.

اجرای اهداف تعیین شده شامل حل وظایف اصلی زیر است:

بررسی ماهیت اقتصادی ریسک، رابطه با مقوله های مرتبط ("خطر"، "ایمنی")، برای شناسایی اهمیت اساسی امنیت به عنوان یک هدف مدیریت ریسک از دیدگاه رویکردهای سیستمی و نظارتی؛

بررسی عملکرد تضمین امنیت اطلاعات و سیستم های مخابراتی موسسات اعتباری و تعیین مسیرهای آن کاربرد ممکندر فدراسیون روسیه؛

پژوهش رویکردهای روش شناختیشناسایی، تعریف و کنترل ریسک عملیاتی، شناسایی کاستی ها و ارائه توصیه هایی برای بهبود بیشتر.

تعیین مسیرهای اصلی تنظیم ریسک عملیاتی توسط بانک روسیه؛

برای اثبات نیاز به تنظیم ریسک عملیاتی توسط بانک روسیه به منظور اجرای وظایف حفظ ثبات سیستم بانکی؛

تجزیه و تحلیل دقیق روش ها و ابزارهای مدیریت ریسک اطلاعات و مخابرات در رابطه با فعالیت های یک موسسه اعتباری و مقامات نظارتی انجام دهید، ویژگی های آنها را در شرایط فدراسیون روسیه در نظر بگیرید.

توسعه روشی برای سازماندهی کنترل وضعیت ریسک سیستم های اطلاعاتی و مخابراتی در یک موسسه اعتباری.

موضوع و موضوع تحقیق.

هدف این مطالعه سیستم بانکی دو لایه روسیه از جمله موسسات اعتباری و همچنین بانک مرکزی فدراسیون روسیه است.

موضوع مطالعه روابط اقتصادی و سازمانی است که در فرآیند تنظیم ریسک استفاده از سیستم های اطلاعاتی و مخابراتی توسط موسسات اعتباری روسیه ایجاد می شود.

مبنای روش شناختی مطالعه.

مبنای روش‌شناختی پژوهش، آثار اقتصاددانان داخلی و خارجی است که به نظریه و عمل بانکداری و همچنین مشکلات عمومی اقتصادی اختصاص یافته است. در این مطالعه از مطالب تک نگاری و آماری، تحولات جداگانه بین المللی استفاده شد موسسات مالی(از جمله کمیته بازل در نظارت و مقررات بانکی)، نشریات، قوانین قانونی فدراسیون روسیه و اسناد نظارتی بانک روسیه.

این مطالعه مبتنی بر روش دیالکتیکی است که شامل مطالعه پدیده های اقتصادی در توسعه و ارتباط متقابل مداوم آنها است. از روش های تحقیقی مانند تطبیقی، تحلیل منطقی و سیستمی، مقایسه، تعمیم، سنتز و سایر روش های شناخت ماهیت پدیده ها نیز استفاده می شود.

تازگی علمی

تازگی علمی با توسعه جنبه های نظری و روش شناختی شناسایی، ارزیابی و تنظیم خطرات اطلاعاتی و مخابراتی تعیین می شود. رویکردهای روش شناختیبه

7 کنترل این ریسک در سطح یک موسسه اعتباری و بانک روسیه که در مهمترین نتایج زیر بیان می شود:

رویکردهای نظری را برای مسئله سیستماتیک و توسعه داده است
تنظیم خطر استفاده از اطلاعات و

سیستم های مخابراتی در سیستم تضمین ثبات موسسات اعتباری؛

تدوین اصول روش‌شناختی برای شناسایی، ارزیابی و کنترل ریسک‌های اطلاعاتی و مخابراتی در مؤسسات اعتباری؛

مکانیزمی برای تنظیم خطرات اطلاعاتی و مخابراتی توسط بانک مرکزی فدراسیون روسیه به منظور دنبال کردن سیاست نظارت مؤثر بر فعالیت های بانکی پیشنهاد شد، ابزارها و رویه های آن در نظر گرفته شد.

روشی برای سازماندهی کنترل وضعیت خطر استفاده از سیستم های اطلاعاتی و مخابراتی در سطح یک موسسه اعتباری ایجاد شد.

پایان نامه همچنین حاوی نتایج علمی جدید دیگری است که مشارکت شخصی پایان نامه را در مطالعه این مشکل مشخص می کند.

اهمیت نظری و عملی.

اهمیت نظری در توسعه نظری نهفته است

ایده هایی در مورد ماهیت ریسک های اطلاعاتی و مخابراتی و روش تنظیم آنها. مفاد نظری تدوین شده در پایان نامه در خصوص مدیریت و کنترل ریسک های اطلاعاتی و مخابراتی به سطح روش های کاری رسیده است.

اهمیت عملی کار در این واقعیت بیان می شود که رویکردهای روش شناختی تدوین شده برای شناسایی، تجزیه و تحلیل و

8 مدیریت ریسک اطلاعات و مخابرات را می توان در توسعه و بهبود سیستم های مدیریت ریسک عملیاتی در موسسات اعتباری مورد استفاده قرار داد. اهمیت عملی کار به دلیل امکان استفاده از آن در روند تدریس دروس "بانکداری"، "تنظیمات بانکی" است.

اجرای مفاد اساسی، نتیجه گیری و پیشنهادات به عملکرد مؤثر بانک مرکزی فدراسیون روسیه در زمینه وظایف خود در زمینه نظارت بانکی، کنترل منطقی بر وضعیت ریسک عملیاتی موسسات اعتباری کمک می کند. و همچنین به طور کلی افزایش کارایی فعالیت موسسات اعتباری و سیستم بانکی فدراسیون روسیه.

تایید کار.

مفاد اصلی تحقیق پایان نامه در بروشورها و مقالاتی با حجم کلی 2.6 برگ چاپی منتشر شد، علاوه بر این، در سومین کنفرانس بین دانشگاهی دانشجویان تحصیلات تکمیلی و دکتری دانشگاه سن پترزبورگ گزارش شد. دانشگاه اقتصاد.

بر اساس مواد تحقیق پایان نامه، نویسنده دستورالعمل هایی برای مدیریت ریسک های مرتبط با استفاده از سیستم های اطلاعاتی و مخابراتی در فعالیت های موسسات اعتباری، که در فعالیت های تعدادی از موسسات اعتباری در سن پترزبورگ استفاده می شود، تهیه کرد. توسط گواهی های مربوطه تایید می شود.

مفاد نظری و عملی جداگانه کار در فرآیند آموزشی بخش "مالیات و مالیات" موسسه ایالتی اقتصاد و اقتصاد سن پترزبورگ، هنگام خواندن دوره "بانکداری" و همچنین در روند آموزشی دانشگاه استفاده می شود. مدرسه بانکداری سنت پترزبورگ.

مفهوم و ماهیت ریسک، ریسک به عنوان یک مقوله علمی

علیرغم استفاده رایج از اصطلاح "ریسک" در زندگی روزمره و علم، تعریف جهانیتاکنون غایب است که امکان مطالعه پدیده ها یا فرآیندها را بدون برجسته کردن موضوع تحقیق نمی دهد. در این پاراگراف سعی شده است تا تفاسیر موجود از ریسک در مؤسسات اعتباری نظام‌مند شود، ارتباط با دسته‌های مرتبط نشان داده شود و داده‌ها برای طبقه‌بندی ریسک نظام‌مند شوند.

در حال حاضر تعیین منشاء اصطلاح "ریسک" دشوار است اروپای غربیشروع به یافتن آن در منابع قرون وسطایی می شود که عمدتاً مربوط به ناوبری است. "Risicum" جدید لاتین از اواخر قرن پانزدهم استفاده شد، در حالی که بعداً در ادبیات ظاهر شد: در لغت نامه های توضیحی، نمونه هایی در زمینه خطر به اواسط قرن شانزدهم در انگلستان اشاره دارد. در اصطلاح مدرن، این تفسیر مانند احتمال آسیب و درک مشکل خطر - به عنوان یافتن راهی برای جلوگیری از اشتباه در هنگام تصمیم گیری هایی که شامل پیدایش آسیب است، به نظر می رسد. در این مورد، مفهوم "ریسک" به عنوان امکان وقوع یک رویداد نامطلوب و / یا معیار کمی از چنین رویدادی در نظر گرفته می شود که در علم غالب است. ریسک با ضرب احتمال یک رویداد در خسارت محاسبه می شود. این رویکرد توسط اکثر متخصصان داخلی در تجزیه و تحلیل ریسک طبیعی و انسان ساخته دنبال می شود.

در عین حال، درک این موضوع که ریسک معیاری برای سنجش خطر است، مهمترین گام در حل مشکل مدیریت موقعیتی است که در آن عوامل بالقوه ای وجود دارد که می تواند بر فرد، جامعه و طبیعت تأثیر منفی بگذارد. F. Knight، اقتصاددان آمریکایی، برای اولین بار در سال 1921، پیشنهاد کرد که مفاهیم "عدم قطعیت" و "ریسک" را متمایز کند و به قابلیت اندازه گیری ریسک اشاره کرد و آن را به عنوان "عدم قطعیت قابل اندازه گیری" تفسیر کرد. درجه عدم قطعیت، یا احتمال وقوع یک رویداد نامطلوب را می توان کمیت کرد، برخلاف خود عدم قطعیت (یا "عدم قطعیت غیرقابل اندازه گیری")، که بر عدم امکان اندازه گیری رویدادهای آینده دلالت دارد.

یکی از جنبه‌های مهم سنت عقل‌گرایانه تعریف ریسک، به مسئله رابطه بین جنبه‌های عینی و ذهنی ریسک مربوط می‌شود. در عین حال، لازم است معیار کلاسیک از قبل امکان عینی وقوع هر رویداد - احتمال را از معیار کلی تر، نسبت به احتمال، خطر - که در دهه های اخیر شکل گرفته است، تشخیص دهیم. ریسک ترکیبی از احتمال وقوع یک رویداد نامطلوب و میزان آن رویداد (زیان، خسارت، زیان) است. این دو اقدام به هم پیوسته در شرایط عدم قطعیت، در شرایط خطر وجود دارند، که شامل ایجاد ترکیبی از اقدامات اولیه مناسب با وضعیت فعلی و همچنین ارزیابی سطح خطر و تصمیم گیری در مورد اقدامات لازم است. به مدیریت ریسک).

این تفسیر از ریسک توسط قضاوت های منطقی سازگار در مورد خطر پشتیبانی می شود. در این صورت گزینه های زیر امکان پذیر است.

موقعیت اول احتمال وقوع یک رویداد احتمالی بسیار زیاد است، اما آسیب مربوط به این رویداد صفر (یا بی نهایت کوچک) است. در این شرایط، به عنوان مثال، موسسه اعتباری در معرض خطر نیست (ریسک صفر است).

وضعیت دوم. خسارت یک رویداد احتمالی زیاد است، اما احتمال وقوع آن صفر است. هیچ خطری وجود ندارد (ریسک صفر است).

وضعیت سوم. احتمال وقوع یک رویداد و خسارت ناشی از آن برابر با صفر است. وضعیت به عنوان عدم وجود خطر (ایمنی مطلق) مشخص می شود.

ریسک یکی از مهم‌ترین مقوله‌هایی است که میزان خطر موقعیت‌هایی را نشان می‌دهد که در آن عوامل بالقوه‌ای وجود دارد که می‌تواند بر فرد، جامعه و طبیعت تأثیر منفی بگذارد. "ریسک" در علم مدرنو فرهنگ - این همان مقوله گسترده و کلی است که «معنا»، «ارزش»، «عدالت» و غیره است.

مفهوم «ریسک» در بسیاری از علوم اجتماعی و طبیعی کاربرد دارد. هر یک از آنها موضوع خاص خود را دارد، تمرکز خاص خود را در مطالعه ریسک دارد و از روش های خاص خود برای این کار استفاده می کند. این وضعیت به ما امکان می دهد جنبه های روانشناختی، اجتماعی-روانی، اقتصادی، قانونی و سایر جنبه های پدیده "خطر" را مشخص کنیم. ویژگی توسعه دانش علمی مدرن، انجام یک مطالعه فلسفی-اجتماعی خطر را نه تنها ممکن می‌سازد، بلکه ضروری می‌سازد، که می‌تواند به عنوان پیش نیاز ایجاد در نظر گرفته شود. نظریه عمومیخطر.

منطق چنین تحلیلی چندین سطح مرتبط دارد که به شما امکان می دهد مشکل ریسک را در جنبه های مختلف به تفصیل بیان کنید.

اول از همه، لازم است ماهیت، ناسازگاری درونی، ویژگی ها، عناصر و ویژگی هایی که یکپارچگی ریسک را به عنوان یک پدیده پیچیده و چند وجهی ذاتی در کل فعالیت تشکیل می دهند، شناسایی کنیم.

شناسایی ریسک های استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری

از زمان شکل گیری سیستم بانکی در فدراسیون روسیه و شروع عملیات با وجوه، ریسک عملیاتی به بخشی جدایی ناپذیر از بانکداری تبدیل شده است. تاکنون به موضوعات ریسک های عملیاتی (از جمله ریسک استفاده از سیستم های اطلاعاتی و مخابراتی) توجه لازم نشده است.

با توجه به توسعه ضعیف تئوری مدیریت ریسک، و در نتیجه، سیستم یکپارچه تجزیه و تحلیل ریسک بانکی عملاً وجود ندارد، این فصل تجربیات بین‌المللی موجود را خلاصه می‌کند. لازم به ذکر است که موفق ترین تلاش برای حل مشکل ایجاد سیستم یکپارچه تحلیل ریسک بانکی متعلق به کمیته بازل است که توصیه های مربوطه را برای ارزیابی ریسک های بانکی صادر کرده است.

خطرات عملیاتی برای مؤسسات اعتباری روسیه نه تنها به دلیل تغییرات در عملیات بانکی، بلکه همچنین توسط فناوری اطلاعات مورد استفاده بانک ها ایجاد می شود که بر حجم ریسک تأثیر می گذارد.

لازم به ذکر است که سیستم های اطلاعاتیمؤسسات اعتباری تحت تأثیرات مختلفی قرار می گیرند که منجر به کاهش امنیت اطلاعات مؤسسات اعتباری و در نتیجه زیان های خاصی در فعالیت آنها می شود. ریسک در این زمینه (در رابطه با استفاده از سیستم های اطلاعاتی و مخابراتی) باید به عنوان عملیات واقعی یا بالقوه ای تلقی شود که منجر به کسب، سرقت، تحریف، تغییر یا تخریب اطلاعات در سیستم اطلاعاتی و همچنین خسارات مادی مستقیم می شود. به دلیل تأثیر بر منابع مادی.

خطرات استفاده از سیستم های اطلاعاتی و مخابراتی موسسات اعتباری (بخش جدایی ناپذیر سیستم بانکی فدراسیون روسیه) ممکن است عوامل زیر باشد:

جمع آوری و استفاده غیرقانونی از اطلاعات موسسات اعتباری؛

نقض فناوری پردازش اطلاعات؛

معرفی قطعاتی به محصولات سخت افزاری و نرم افزاری که عملکردهایی را اجرا می کنند که در اسناد این محصولات پیش بینی نشده است.

توسعه و توزیع برنامه هایی که عملکرد عادی اطلاعات و سیستم های اطلاعاتی و مخابراتی از جمله سیستم های امنیت اطلاعات را مختل می کند.

تخریب، آسیب، سرکوب الکترونیکی یا تخریب وسایل و سیستم های پردازش اطلاعات، مخابرات و ارتباطات؛

تاثیر بر سیستم های حفاظتی با کلید رمز عبور سیستم های خودکارپردازش و انتقال اطلاعات؛

به خطر انداختن کلیدها و وسایل حفاظت از اطلاعات رمزنگاری شده؛

نشت اطلاعات از طریق کانال های فنی؛

پیاده سازی لوازم برقیبرای رهگیری اطلاعات وسایل فنیپردازش، ذخیره سازی و انتقال اطلاعات از طریق کانال های ارتباطی و همچنین به دفاتر مقامات دولتی، شرکت ها، مؤسسات و سازمان ها بدون توجه به نوع مالکیت.

تخریب، آسیب، تخریب یا سرقت ماشین و سایر رسانه های ذخیره سازی؛

رهگیری اطلاعات در شبکه های داده و خطوط ارتباطی، رمزگشایی از این اطلاعات و تحمیل اطلاعات نادرست. - استفاده از فناوری اطلاعات داخلی و خارجی گواهی شده، ابزارهای امنیت اطلاعات، ابزارهای اطلاعاتی، مخابرات و ارتباطات در ایجاد و توسعه زیرساخت اطلاعات روسیه.

دسترسی غیرمجاز به اطلاعات نگهداری شده توسط بانک ها و بانک های اطلاعاتی موسسات اعتباری؛

منابع ریسک سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری را می توان با در نظر گرفتن جهانی شدن به خارجی و داخلی تقسیم کرد. سیستم های مالی. منابع خارجی عبارتند از: فعالیت های سازمان های اعتباری رقیب، جوامع جنایی سازمان یافته، و همچنین ساختارهای اطلاعاتی علیه منافع یک سازمان اعتباری در حوزه اطلاعات. تمایل تعدادی از سازمان های اعتباری بین المللی برای تسلط و تجاوز به منافع سایر سازمان های اعتباری در فضای جهانی اطلاعات، برای بیرون راندن سازمان های اعتباری روسیه از بازارهای اطلاعات خارجی و داخلی؛ تشدید رقابت بین المللیبرای در اختیار داشتن سیستم های اطلاعاتی، فناوری ها، منابع؛ فعالیت های سازمان های تروریستی بین المللی؛ افزایش شکاف فن‌آوری بین قدرت‌های پیشرو جهان و ایجاد قابلیت‌های آنها برای مقابله با ایجاد فناوری‌ها و سیستم‌های اطلاعاتی رقابتی روسیه.

مکانیسم تنظیم سیستم های اطلاعاتی و مخابراتی در بخش بانکی

در فصول قبل، نظری و ویژگی های عملیشناسایی، ارزیابی و مدیریت ریسک استفاده از اطلاعات و سیستم های مخابراتی.

هدف این فصل تدوین روشی برای کنترل ریسک استفاده از سیستم های اطلاعاتی و مخابراتی در سطح یک موسسه اعتباری است. در طول مطالعه، ما از نتایج به دست آمده قبلی در مورد ویژگی های شناسایی و مدیریت این برنج ها و همچنین اصول رویکرد روش شناختی به مشکلات مورد بررسی در روسیه اقدام خواهیم کرد.

تنظیم ریسک استفاده از سیستم‌های اطلاعاتی و مخابراتی، که با عملکرد سیستم‌های بانکی برای پردازش و انتقال الکترونیکی داده‌ها نیز همراه است، در شرایط جهانی شدن استفاده از سیستم‌های اطلاعاتی و مخابراتی در بانکداری از اهمیت اولویت برخوردار است.

با توجه به اینکه کمیت کردن و پیش بینی این ریسک بسیار دشوار است، یکی از جنبه های تعیین کننده در مدیریت، توسعه و بکارگیری کافی رویه ها است. کنترل داخلی.

این فصل تجربیات موجود بین المللی و همچنین تحولات داخلی در این زمینه را خلاصه می کند. موفق ترین تلاش برای ایجاد سیستمی برای شناسایی، تجزیه و تحلیل و مدیریت ریسک های بانکی، به گفته نویسنده، متعلق به کمیته بازل است که توصیه های مربوطه را برای ارزیابی ریسک های بانکی صادر کرده است. توصیه‌های روش‌شناختی کمیته بازل برای همه مؤسسات اعتباری اجباری در نظر گرفته نمی‌شود. بانک ها هیچ تعهدی ندارند که رویه های کنترل ریسک خود را با این روش مطابقت دهند، در حالی که نسخه های جدید این مطالب به طور مرتب منتشر می شود. به عنوان مثال، در ایالات متحده، توصیه های سازمان غذا و داروی ایالات متحده گردش پول، همچنین اختیاری هستند، اما فرض بر این است که موسسات اعتباری از قبل آماده شده اند و از نحوه نتیجه گیری بازرسان در طول بازرسی آگاه هستند. این موقعیت در کشورهای با سابقه سازمانی طولانی وجود دارد و ممکن است برای برخی دیگر از کشورها قابل توجیه باشد، اما به گفته نویسنده پایان نامه، برای شرایط فدراسیون روسیه که هنوز در مرحله شکل گیری است نامناسب است. نیروهای بازار سالم

با توجه به اینکه یک شاخص ریسک جهانی به عنوان یک مقدار قابل اندازه گیری معین در مواد کمیته بازل یا بانک روسیه ایجاد نشده است (ارزیابی ریسک به صورت پولی بیان نمی شود)، ارزیابی بر اساس شاخص های کیفی انجام می شود. یا برآوردهای نسبی مواجهه با ریسک به عنوان یک مقدار احتمالی. کمیته بازل از این واقعیت ناشی می شود که ریسک های بانکی باید از نظر اهمیت آنها برای یک موسسه اعتباری ارزیابی شود. در واقع، هنگام جمع بندی نتایج بازرسی ها، مقامات کنترلی و نظارتی باید در نقش متخصص باشند، که در حال حاضر برای شرایط فدراسیون روسیه که عدم شفافیت نهادهای اقتصادی همچنان قابل توجه است، غیرقابل قبول است. و همچنین فرهنگ حقوقی پایین. در مورد ریسک عملیاتی، وضعیتی وجود دارد که هیچ اسناد نظارتی بانک روسیه برای تنظیم روند شناسایی، تجزیه و تحلیل و مدیریت ریسک وجود ندارد. لازم است کنترل روی روش ارزیابی ریسک عملیاتی ایجاد شود که امکان نظارت فعال و مؤثر بانکی را فراهم می کند. اولاً، خود مؤسسات اعتباری، ثانیاً، در مورد خطرات سیستمی، از جمله سیستم بانکی و شرایط کلان اقتصادی عملکرد آن؛ ثالثاً، در حوزه هایی از فعالیت بانکی که بیشترین خطر را برای کل سیستم ایجاد می کند. در مورد ارزیابی ریسک سیستم‌های اطلاعاتی و مخابراتی، کنترل با ارزیابی ریسک در حوزه‌هایی که با احتمال سطح غیرقابل قبول ریسک برای سیستم بانکی همراه است، ضروری است. در رابطه با فعالیت‌هایی که به‌ویژه پرخطر هستند، تأثیر مستقیم بر مؤسسات اعتباری از طریق اقدامات تأثیرگذاری (پیشگیرانه یا اجباری) ضروری است. اجرای سیاست نظارتی در مواردی که یک مؤسسه اعتباری منفرد ریسک ها را به درستی مدیریت نمی کند، لازم است اقداماتی برای تأثیرگذاری بر مدیریت بانک برای تعدیل فعالیت های آن اعمال شود.

بر اساس ایدئولوژی کمیته بازل، یکی از مهمترین وظایف نظارت بانکی تشکیل است نظرات کارشناسیدر مورد وجود کنترل ها و سیستم های مدیریت ریسک کافی در بانک حسابرسی شده بر اساس تجزیه و تحلیل عملیات بانکی تا ورودی های فردی. برای آن دسته از بانک ها یا حوزه های فعالیتی که ناهمگون ترین و پیچیده ترین هستند، نظارت باید بر سیستم ها و روش های مدیریت ریسک که توسط مدیریت موسسات اعتباری استفاده می شود متمرکز شود. در تفسیر کمیته بازل، هر سیستم مدیریت ریسک قابل اعتماد باید بر مفاهیم اساسی مانند: شناسایی، ارزیابی، مدیریت و نظارت استوار باشد.

اندازه: px

شروع نمایش از صفحه:

رونوشت

1 تصویب شده توسط PJSC Gazprom مورخ 16 نوامبر 2016 715 ترکیب دفتر، شورای توسعه پایدار 1. الکسی بوریسوویچ میلر 2. ویتالی آناتولیویچ مارکلوف 3. اولگ اوگنیویچ آکسیوتین 4. ایگور پاولوویچ آفاناسیف 5. ناتالیا یوریونا بوریسنکو 6. الکساندر گاوریلوویچ ایشکوف 7. الکساندر ویاچسلاوویچ کالینکینیه 8. ویاچسلاو الکساندروویچ میخالنکو 11. یوری استانیسلاوویچ نوسف STC رئیس کمیته مدیریت گازپروم، کاندیدای علوم اقتصادی، رئیس شورای علمی و فنی. نایب رئیس هیئت مدیره PJSC گازپروم، کاندیدای علوم فنی، نایب رئیس شورای علمی و فنی؛ عضو هیئت مدیره، رئیس بخش PJSC گازپروم، دکترای علوم فنی، نایب رئیس شورای علمی و فنی، رئیس بخش؛ اداره PJSC گازپروم، کاندیدای علوم فنی، رئیس بخش؛ اقتصاد، رئیس بخش; اداره PJSC گازپروم، دکترای علوم شیمی، رئیس بخش؛ معاون رئیس بخش گازپروم PJSC، رئیس بخش؛ معاون رئیس بخش PJSC Gazprom، مدیر کل OOO NIIgazekonomika، کاندیدای علوم فنی، رئیس بخش. اداره PJSC گازپروم، رئیس بخش؛ عضو هیئت مدیره، رئیس بخش PJSC گازپروم، کاندیدای علوم فنی، رئیس بخش. معاون مدیریت کمیته مدیریت، رئیس بخش PJSC گازپروم، دبیر اجرایی کمیته مدیریت، رئیس بخش؛

2 2 12. Pankratov Sergey Nikolaevich 13. Pashkovsky Dmitry Alexandrovich 14. Petrenko Vadim Evgenievich 15. Sirotkin Mikhail Vladimirovich 16. Skrynnikov Sergey Vladimirovich 17. Cherepanov Vsevolod Vladimirovich 18. Cherepanov Vsevolod Vladimiravich Anatolie Filelyna 18. 0. شاپووالو آناتولی آنتونوویچ 21. شاپووالوف اولگ ایگورویچ 22. ندوتسکی ماکسیم یوریویچ از علوم اقتصادی، رئیس بخش. قائم مقام دفتر هیأت علوم اقتصادی، رئیس بخش؛ علوم فنی، رئیس بخش; معاون حقوقی رئیس بخش PJSC گازپروم، رئیس بخش؛ عضو هیئت مدیره، رئیس بخش PJSC گازپروم، کاندیدای زمین شناسی و کانی شناسی، رئیس بخش. علوم فنی، رئیس بخش; معاون اول رئیس بخش PJSC گازپروم، کاندیدای علوم فنی، رئیس بخش؛ علوم فنی، رئیس بخش; رئیس اداره گازپروم PJSC، رئیس بخش؛ علوم، دبیر علمی شورای علمی و فنی. شورای توسعه پایدار زیر نظر رئیس شورای علمی و فنی 1. آکیموف والری الکساندرویچ 2. آلشین نیکولای پاولوویچ رئیس ایالت فدرال موسسه بودجهموسسه تحقیقاتی تمام روسیه برای مشکلات دفاع غیر نظامیو موقعیت‌های اضطراری وزارت موقعیت‌های اضطراری روسیه» (مرکز فدرال علوم و فناوری‌های عالی)، دکترای علوم فنی، پروفسور (طبق توافق)؛ مدیر مرکز تحقیق و توسعه "جوشکاری و کنترل" در دانشگاه فنی دولتی مسکو به نام N.E. باومن، آکادمی آکادمی علوم روسیه

3 3 3. آلفیموف میخائیل ولادیمیرویچ 4. آسیف الکساندر لئونیدوویچ 5. بوگایف الکساندر استپانوویچ 6. بودزولیاک بوگدان ولادیمیروویچ 7. بوشویف ویتالی واسیلیویچ 8. گوخبرگ لئونید مارکوویچ 9. گراچف ولادیمیر ولادیمیریچ کالوویچ انیکولویچ 10. 12. کاپوستین ولادیمیر میخائیلوویچ 13. کاسیموف نیکولای سرگیویچ 14. کنتورویچ الکسی امیلیویچ رئیس شورای علمی و فنی زیر نظر هیئت مدیره JSC RUSNANO، آکادمی آکادمی علوم روسیه آکادمی آکادمی علوم روسیه، معاون رئیس آکادمی روسیه علوم، رئیس شعبه سیبری آکادمی علوم روسیه، دکترای علوم فیزیک و ریاضی، رئیس بخش الکترونیک خلاء مؤسسه فیزیک و فناوری مسکو، معاون مؤسسه مهندسی رادیو و الکترونیک. V.A. Kotelnikova RAS، دکترای علوم فیزیکی و ریاضی، آکادمی آکادمی علوم روسیه، رئیس مشارکت غیرانتفاعی "انجمن سازمان خود تنظیم کننده سازندگان مجتمع های گاز و نفت" ("SRO OSGiNK")، دکترای علوم فنی، استاد مدیر کل مؤسسه استراتژی انرژی، دکترای علوم فنی، استاد معاون اول، رئیس مؤسسه تحقیقات آماری و اقتصاد دانش، دانشکده عالی اقتصاد دانشگاه تحقیقات ملی، دکترای اقتصاد، استاد مشاور مدیر کل شرکت دولتی روساتوم، عضو مسئول آکادمی علوم روسیه، دکترای علوم فنی، مدیر موسسه مسائل نفت و گاز آکادمی علوم روسیه، آکادمیسین آکادمی علوم روسیه، رئیس دانشکده عالی حاکمیت شرکتی» آکادمی روسیهاقتصاد ملی و خدمات عمومیتحت رئیس جمهور فدراسیون روسیه، دکتر اقتصاد، مدیر کل OAO VNIPIneft، دکترای علوم فنی، پروفسور معاون اول انجمن جغرافیایی روسیه، آکادمی آکادمی علوم روسیه معاون مدیر کل A.A. تروفیموک از شاخه سیبری آکادمی علوم روسیه، عضو هیئت رئیسه شعبه سیبری آکادمی علوم روسیه، آکادمی آکادمی علوم روسیه، دکترای زمین شناسی و کانی شناسی

4 4 15. لئونوف یوری جورجیویچ 16. مارتینوف ویکتور جورجیویچ 17. می ولادیمیر الکساندرویچ 18. ماخوتوف نیکولای آندریویچ 19. نیکیتین بوریس الکساندرویچ 20. اوسیپوف ویکتور ایوانوویچ 21. پارمون والنتینی نیکولایویچ بولوریس 22. 24. سالیگین والری ایوانوویچ 25. سافونوف ماکسیم سرگیویچ آکادمی آکادمی علوم روسیه، مشاور آکادمی علوم روسیه از گروه علوم زمین عضو هیئت مدیره PJSC گازپروم، رئیس دانشگاه دولتی نفت و گاز روسیه (NRU) به نام I.M. گوبکینا، دکترای اقتصاد، کاندیدای زمین شناسی و کانی شناسی، پروفسور عضو هیئت مدیره PJSC گازپروم، رئیس آکادمی اقتصاد ملی روسیه و مدیریت دولتی زیر نظر رئیس جمهور فدراسیون روسیه، دکترای اقتصاد، پروفسور رئیس گروه کاری زیر نظر رئیس آکادمی علوم روسیه در مورد تجزیه و تحلیل ریسک و مسائل امنیتی، محقق ارشد موسسه مهندسی مکانیک به نام A.A. بلاگونراووا RAS، عضو مسئول RAS، دکترای علوم فنی، پروفسور، رئیس آکادمی علوم فناوری فدراسیون روسیه، رئیس بخش توسعه میدان نفت و گاز فراساحلی، دانشگاه دولتی نفت و گاز روسیه (NRU) به نام I.M. گوبکینا، دکترای علوم فنی، استاد، مدیر علمی موسسه ژئواکولوژی. بخور سرگیف RAS، آکادمیک RAS، مدیر علمی موسسه کاتالیز. گ.ک. Boreskova SB RAS، آکادمیسین RAS، دکترای علوم شیمی، کاندیدای علوم فیزیک و ریاضی، پروفسور معاون مدیر کار علمیموسسه پیش بینی اقتصادی آکادمی علوم روسیه، عضو مسئول آکادمی علوم روسیه، دکترای اقتصاد، پروفسور، PJSC Gazprom بازنشسته، Ph.D.

5 5 26. اولگ نیکولایویچ فاورسکی 27. سرگئی پتروویچ فیلیپوف 28. سالامبک نایبوویچ خاجیف 29. ولادیمیر واسیلیویچ خاریونوفسکی 30. میخائیل ایوانوویچ اپوف معاون آکادمیسین-دبیر گروه علوم انرژی و مهندسی مکانیک موتور روسیه. ، آکادمی آکادمی علوم روسیه مدیر موسسه تحقیقات انرژی آکادمی علوم روسیه، عضو مسئول آکادمی علوم روسیه مدیر موسسه سنتز پتروشیمی به نام V.I. A.V. توپچیوا از آکادمی علوم روسیه، آکادمی آکادمی علوم روسیه، معاون مدیر کل علم نظارت و فن آوری های هوافضای ZAO، رئیس شورای پایان نامه شرکت OOO Gazprom VNIIGAZ، دکترای علوم فنی، پروفسور، معاون رئیس سیبری شعبه آکادمی علوم روسیه، مدیر موسسه زمین شناسی و ژئوفیزیک نفت به نام V.I. A.A. تروفیموک از شعبه سیبری آکادمی علوم روسیه، آکادمی آکادمی علوم روسیه (طبق توافق). بخش STC 1. توسعه استراتژیک و کارایی صنعت گاز 1. Aksyutin Oleg Evgenievich 2. Kislenko Nikolay Anatolyevich 3. Borisenko Natalia Yurievna 4. Ivannikov Alexander Sergeevich 5. Mavlyudov Rinat Ravilievich عضو 7.7. هیئت مدیره، رئیس بخش PJSC گازپروم، دکترای علوم فنی، نایب رئیس شورای علمی و فنی، رئیس بخش؛ معاون بخش گازپروم PJSC، مدیر کل NIIgazekonomika LLC، کاندیدای علوم فنی، معاون اقتصادی دفتر اقتصادی PJSC Gazprom، کاندیدای اقتصاد، رئیس بخش ساختار قرارداد و قیمت گذاری گازپروم صادرات LLC، دکترای اقتصاد

6 6 8. رومانوف سرگئی میخائیلوویچ 9. آدیلووا ماریا دمیتریونا معاون مدیر بخش سیاست انرژی دولتی وزارت انرژی روسیه، دکترای علوم اقتصادی معاون رئیس بخش PJSC گازپروم، کاندیدای علوم فنی، دبیر علمی بخش 2. مدیریت توسعه نوآورانه 1. کیسلنکو نیکولای آناتولیویچ 2. لوبکووا اینا وادیموونا 3. آلکسیف الکساندر اولگوویچ 4. گوخبرگ لئونید مارکوویچ 5. کلمنتوویچوس یانا یازپوونا 6. توکاروا تاتیانا ولادیمیروفنا 7. استورونسکی نیکولای میرئونوویچ نیکولایو. ویکتورویچ معاون رئیس بخش PJSC Gazprom، مدیر کل OOO NIIgazekonomika، کاندیدای علوم فنی، رئیس بخش. (مهندسی)، معاون مرکز روش شناسی حاکمیت شرکتی NIIgazekonomika LLC؛ معاون اول، رئیس موسسه تحقیقات آماری و اقتصاد دانش دانشکده عالی اقتصاد دانشگاه تحقیقات ملی، دکترای اقتصاد، پروفسور مدیر دانشکده عالی اقتصاد دانشگاه ایالتی اقتصاد سن پترزبورگ، دکترای اقتصاد ، دانشیار، رئیس بخش PJSC گازپروم؛ معاون اول مدیر کل علوم Gazprom Promgaz JSC، کاندیدای فیزیک و ریاضی، رئیس شعبه مرکز مهندسی و فنی Gazprom Transgaz Moscow LLC، کاندیدای بخش فنی، Gazprom PJSC، دبیر علمی بخش. 3. توسعه پایگاه منابع معدنی 1. Cherepanov Vsevolod Vladimirovich عضو هیئت مدیره، رئیس بخش PJSC Gazprom، کاندیدای علوم زمین شناسی و معدن شناسی، رئیس بخش.

7 2. آخمدسفین سرگئی کاسنولوویچ 3. کرسانوف سرگئی الکساندروویچ 4. مرکولوف آناتولی واسیلیویچ 5. اوگیبنین والری ولادیمیرویچ 6. ریبالچنکو وادیم ویکتوروویچ 7. شرافوتدینوف روسلان فرخاتوویچ 8. شچکالف معاون روسلان فرخاتوویچ JSC ، معاون معاون اداره گازپروم PJSC، نامزد معاون مدیر کل، زمین شناس ارشد گازپروم Dobycha Yamburg LLC. رئیس مرکز مهندسی و فنی شرکت گازپروم Geologorazvedka LLC، Ph.D. معاون بیولوژیکی بخش گازپروم PJSC، دبیر علمی بخش. 4. ساخت چاه ها 1. فیلیپوف آندری گنادیویچ 2. بلسکی دیمیتری گنادیویچ 3. واریاگوف سرگئی آناتولیویچ 4. کوزنتسوف رومن یوریویچ 5. مناتساکانوف وادیم الکساندرویچ 6. اوگانوف الکساندر سرگئیویچ، معاون اول رئیس بخش علوم گازی کاندیدا رئیس بخش؛ رئیس بخش گازپروم PJSC، معاون معاون مدیر کل زمین شناس ارشد شرکت گازپروم دوبیچا ندیم LLC، دکتر زمین شناسی و کانی شناسی معاون رئیس بخش تولید شعبه شرکت خصوصیشرکت با مسئولیت محدود Gazprom EP International Services B.V. در سن پترزبورگ، دکتر معاون مدیر کل Gazprom Burenie LLC، رئیس کاندیدای بخش حفاری چاه دانشگاه دولتی نفت و گاز روسیه (NRU) به نام I.M. گوبکینا، دکترای علوم فنی، استاد

8 8 7. پولیاکوف ایگور گنریخوویچ 8. شتل ولادیمیر فیلیپوویچ 9. کولیگین آندری ویتالیویچ معاون رئیس سرویس SKIR GPU گازپروم دوبیچا آستاراخان LLC، کاندید معاون فنیرئیس بخش گازپروم PJSC، کاندیدای علوم فنی، دبیر علمی بخش. 5. تولید گاز و میعانات گازی 1. Kalinkin Alexander Vyacheslavovich 2. Minlikaev Valery Ziryakovich 3. Gafarov Nail Anatolievich 4. Kononov Alexey Viktorovich 5. Mikhailov Nikolai Nilovich 6. Mokshaev Alexander Nikolaevich. پتروپاوولوف ولادیسلاو اوگنیویچ معاون رئیس بخش PJSC گازپروم، رئیس بخش؛ (مهندسی)، معاون پژوهش و نوآوری انجمن شرکت های نفت و گاز و تجهیزات حفاری، دکترای علوم فنی، مهندس ارشد معاون اول مدیر کل گازپروم دوبیچا نویابرسک LLC، پژوهشگر ارشد کاندید در موسسه نفت و مشکلات گاز آکادمی علوم روسیه، دکترای علوم فنی (طبق توافق)؛ مهندس ارشد، معاون اول مدیر کل گازپروم دوبیچا اورنبورگ، نامزد مهندس ارشد، معاون اول مدیر کل گازپروم دوبیچا یامبورگ، نامزد رئیس بخش، PJSC گازپروم؛ فن‌شناس ارشد بخش گازپروم PJSC، دبیر علمی بخش.

9 9 6. تکنیک و فناوری برای توسعه میادین فراساحلی 1. وادیم اوگنیویچ پترنکو 2. الکسی ایوانوویچ نوویکوف 3. الکساندر الکساندرویچ آلیسیچیک 4. ولادیمیر استپانوویچ ووک 5. سرگئی ویاچسلاوویچ گرکوف 6. میرزویف دیلیژان دیلیژان آلوژان 7. سرگئی چیگای اوگنیویچ 9. گرچکو الکساندر جورجیویچ از علوم فنی، رئیس بخش. معاون رئیس اداره گازپروم PJSC، معاون رئیس بخش طراح اصلیدفتر مرکزی طراحی «کورال»، کاندیدای علوم فنی، مشاور مدیرعامل گازپروم اینترنشنال، دکترای زمین شناسی و کانی شناسی، رئیس گروه پشتیبانی مهندسی پروژه های فراساحلیمرکز توسعه منابع نفت و گاز دریایی گازپروم VNIIGAZ LLC، رئیس کاندیدای بخش مهندسی و فناوری برای توسعه میدان های هیدروکربنی دریایی مرکز توسعه منابع نفت و گاز دریایی گازپروم VNIIGAZ LLC، دکتر مهندسی، استاد استاد گروه توسعه میادین نفت و گاز فراساحلی دانشگاه دولتی نفت و گاز روسیه (NRU) به نام I.M. گوبکینا، دکترای علوم زمین شناسی و کانی شناسی، رئیس بخش تولیدات دریایی واحد توسعه پروژه های دریایی گازپروم نفت PJSC. فن‌شناس ارشد بخش گازپروم PJSC، دکترای علوم فنی، دبیر علمی بخش. 7. حمل و نقل گاز، میعانات گازی و ذخیره سازی گاز زیرزمینی 1. میخالنکو ویاچسلاو الکساندرویچ 2. خان سرگئی الکساندرویچ 3. بورودین ولادیسلاو ایوانوویچ عضو هیئت مدیره، رئیس بخش گازپروم PJSC، کاندیدای علوم فنی، رئیس بخش. اداره PJSC گازپروم، کاندیدای علوم فنی، معاون معاون اداره PJSC گازپروم؛

10 10 4. Gubanok Ivanovich 5. Karaev Pasha Tapdyg Ogly 6. Nikitin vasily Gennadievich 7. Prokopets Alexey Olegovich 8. Salnikov Sergey Yuryevich 9. Zyuzkov Viktorovich مدیر کل DaDractrratrrratrrratrrraty of Pipelines و ساختار Gazelines of Pipelines و ساختار Gazelination اداره گازپروم PJSC، نامزد معاون مدیر کل برای بهره برداری از ایستگاه های کمپرسور گازپروم ترانس گاز نیژنی نووگورود LLC. معاون مدیر کل برای بهره برداری از ایستگاه های کمپرسور گازپروم ترانس گاز یوگورسک LLC، نامزد مدیر مرکز سیستم های حمل و نقل گاز و فناوری های گازپروم VNIIGAZ LLC، نامزد فناور ارشد بخش گازپروم PJSC، کاندیدای علوم فنی، دبیر علمی بخش . 1. اسکرینیکوف سرگئی ولادیمیرویچ 2. دیستانوف روسلان یوریویچ 8. تامین گاز و استفاده یکپارچه از گاز 3. باباکوف الکساندر ولادیمیرویچ 4. ولاسیچف سرگئی ولادیمیرویچ 5. زاوگورودنی اوگنی الکساندروویچ معاون رئیس بخش گازپروم PJSC، بخش رئیس بخش; رئیس اداره گازپروم PJSC، معاون مدیر کل گازپروم ترانس گاز مسکو LLC؛ معاون مدیر کل حمل و نقل گاز OOO Gazprom Mezhregiongaz؛ معاون بخش تولید و فنی شرکت گازپروم سوخت موتور گازی LLC؛ 6. لیوگای مدیر مرکز بهره برداری از گاز گازپروم استانیسلاو ولادیمیرویچ VNIIGAZ LLC، نامزد 7. آرتم الکساندرویچ رودین 8. یوری ایوسیفوویچ اسپکتور 9. میخائیل پتروویچ پوسماک، فن‌شناس ارشد بخش گازپروم PJSC، نامزد معاون اول مدیر کل Progazprom Gazprom JSC مدیر شعبه مسکو Gazprom design LLC، دکترای علوم فنی، استاد؛ رئیس بخش PJSC گازپروم، کاندیدای علوم فنی، دبیر علمی بخش.

11 11 9. فرآوری پیچیده گاز و میعانات گازی 1. ایگور پاولوویچ آفاناسیف 2. دانیس خاسانوویچ فیروزوف 3. فرداوز گپتلفارتویچ ژاگفاروف 4. آیرات ویلسورویچ ایشمورزین 5. آندری ولادیمیرویچ کلیمنوف 6. آندری ولادیمیرویچ کلیمنوف ایل میخائیلوویچ موروزوف 9. آرتمینا اکاترینا اولگونا از بخش PJSC گازپروم، کاندیدای علوم فنی، رئیس بخش. رئیس اداره PJSC گازپروم، معاون معاون گروه دانشگاه دولتی نفت و گاز روسیه (NRU) به نام I.M. Gubkina، دکتر علوم فنی، مهندس ارشد معاون اول مدیر کل شرکت OOO Gazprom Pererabotka. رئیس اداره سیاست فنی و فعالیت های نوآوریگازپروم نفت PJSC، دکتر معاون مدیر کل موسسه سنتز پتروشیمی به نام V.I. A.V. Topchieva RAS، دکترای علوم شیمی، پروفسور معاون مدیر کل علوم Gazprom VNIIGAZ LLC، نامزد معاون فنی مدیر کل برای تولید Gazprom Dobycha Orenburg LLC. فن‌شناس ارشد بخش گازپروم PJSC، دبیر علمی بخش. 10. جوشکاری، تشخیص، حفاظت در برابر خوردگی و فن آوری های تعمیر 1. فیلاتوف الکساندر آناتولیویچ 2. ناستکا وادیم ویکتورویچ 3. عربی آندری بوریسویچ 4. آرتمنکوف والری یوریویچ 5. ویشمیرسکی اوگنی مستیسلاوویچ از علوم فنی، رئیس بخش. اداره PJSC گازپروم، معاون رئیس بخش PJSC گازپروم، نامزد معاون رئیس بخش، رئیس بخش PJSC گازپروم؛ رئیس بخش، PJSC گازپروم، نامزد

12 12 6. Karpenko Sergey Petrovich 7. Melekhin Oleg Nikolaevich 8. Olekseychuk Viktor Romanovich 9. Shipilov Alexander Valentinovich معاون رئیس بخش رئیس بخش PJSC Gazprom; رئیس اداره PJSC گازپروم؛ رئیس بخش PJSC Gazprom؛ معاون رئیس بخش، رئیس بخش PJSC گازپروم، کاندیدای علوم فنی، دبیر علمی بخش. 11. اطلاعات و اتوماسیون فرآیندهای فناوری 1. بوریسنکو ناتالیا یوریونا 2. سمنوف پاول ویکتوروویچ 3. دزیتیف گئورگی موراتوویچ 4. کروخین ویکتور واسیلیویچ 5. لاتیشف میخائیل ولادیمیرویچ 6. نوویکووا روسیه 7. اویچ 9. نیکیتین اولگ الکساندرویچ از اقتصاد، رئیس بخش؛ رئیس اداره PJSC گازپروم، معاون معاون اداره PJSC گازپروم، کاندیدای اقتصاد، رئیس اداره مخزن فرآیندهای تجاری شرکت گازپروم اینفورم LLC، رئیس نامزد اداره بانک داده های شرکتی اطلاعات تنظیمی و مرجع. از LLC Gazprom Inform، دکتر رئیس اداره VIR پشتیبانی تولید OOO Gazprom اطلاع می دهد. معاون اول مدیر کل ساخت و ساز سرمایه و بازسازی Gazprom Tsentrremont LLC. معاون مدیر کل IMS P DOOO و سیستم های کنترل اعزام گازپروم اینفورم LLC. اقتصاددان ارشد بخش PJSC گازپروم، کاندیدای علوم اقتصادی، دبیر علمی بخش. 12. کنترل اعزام و اندازه شناسی 1. پانکراتوف سرگئی نیکولاویچ 2. کیریف الکساندر یوریویچ از علوم اقتصادی، رئیس بخش. رئیس بخش، PJSC گازپروم، معاون

13 13 3. دونسکیخ بوریس دمیتریویچ 4. مارامیگین یوری الکساندرویچ 5. سارداناشویلی سرگئی الکساندرویچ 6. سورچکوف دیمیتری ولادیمیروویچ 7. کوستیکوف سرگئی لئونیدوویچ 8. خریستوفوروف دنیس ویکتوروویچ 9. کنیازف کوئروویچ ویکنترولاتوریچ او. گاز طبیعیمرکز پشتیبانی مترولوژیک گازپروم VNIIGAZ LLC، نامزد مدیر کل گازپروم ترانس گاز ولگوگراد LLC، نامزد رئیس بخش طراحی و بهره برداری از خطوط لوله گاز و نفت دانشگاه دولتی نفت و گاز روسیه (NRU) به نام I.M. گوبکینا، کاندیدای علوم فنی، رئیس اداره PJSC گازپروم؛ معاون رئیس بخش، رئیس بخش PJSC گازپروم؛ مدیر مرکز مدل سازی UGSS NIIgazekonomika LLC، کاندیدای فیزیک و ریاضیات، رئیس بخش PJSC Gazprom، دبیر علمی بخش. 13. انرژی 1. شاپووالو آناتولی آنتونوویچ 2. اسکیتوف دنیس الکساندروویچ 3. آسوسکوف سرگئی میخایلوویچ 4. ولودکو آندری آناتولیویچ 5. ارشوف میخائیل سرگیویچ 6. ژیتومیرسکی بوریس لئونیدوویچ 7. فدور چاوویچ تیموویچ بخش فنی علوم فنی. فن‌شناس ارشد بخش گازپروم PJSC، کاندیدای علوم فنی، معاون مهندس ارشد معاون اول مدیر کل گازپروم انرژی LLC، کاندید مهندس ارشد برقرئیس بخش مهندس ارشد برق گازپروم Dobycha Urengoy LLC؛ استاد گروه مهندسی برق نظری و برق رسانی صنعت نفت و گاز، دانشگاه دولتی نفت و گاز روسیه (NRU) به نام I.M. گوبکینا، دکتر علوم فنی، مدیر کل OAO Orgenergogaz، کاندیدای علوم فنی، پروفسور، معاون مدیر کل OOO Gazprom Gaznadzor، رئیس بازرسی انرژی PJSC Gazprom.

14 14 8. فاورسکی اولگ نیکولاویچ 9. لزنوف ولادیمیر بوریسویچ معاون آکادمیسین-دبیر گروه انرژی، مهندسی مکانیک، مکانیک و فرآیندهای کنترل آکادمی علوم روسیه، آکادمی آکادمی علوم روسیه معاون رئیس بخش گازپروم PJSC، دبیر علمی بخش. 1. لیوین الکسی الکساندرویچ 2. بوندارنکو ویتالی آلکسیویچ 3. آگینی روسلان ویکتورویچ 4. ولکوف دیمیتری سرگیویچ 5. ژمولین ولادیمیر ولادیمیرویچ 6. مایانتس یوری آناتولیویچ 7. پسین الکساندر سمنوویچ 8. شمیس لو ونیامینوویچ والکساندریچ 9. 14. پشتیبانی ساخت و حمل و نقل اداره PJSC گازپروم، رئیس بخش. معاون رئیس بخش، رئیس بخش گازپروم PJSC، معاون رئیس بخش؛ معاون پژوهشی شعبه نیژنی نووگورود OOO Gazprom Proektirovanie، دکترای علوم فنی، پروفسور؛ معاون مدیر کل امور عمومی OOO Gazprom transgaz Ukhta; معاون مدیر کل تولید PJSC VNIPIgazdobycha؛ معاون مرکز فناوری های ساخت و ساز، تعمیر و حفاظت در برابر خوردگی گازپروم VNIIGAZ LLC، نامزد معاون فنی مدیر کل تعمیرات و ساخت سرمایه گازپروم ترانس گاز سورگوت LLC، نامزد معاونت مدیر مرکز آنالیز مالیرئیس بخش تجزیه و تحلیل دارایی های تولید ثابت NIIgazekonomika LLC، کاندیدای اقتصاد، رئیس بخش PJSC گازپروم، کاندیدای علوم فنی، دبیر دانشگاهی بخش. 15. معاون مدیریت ریسک دفتر هیئت علمی اقتصادی، رئیس بخش;

15 15 2. بیکوف آندری الکساندرویچ 3. گلمبیوفسکی دیمیتری یوریویچ 4. دمکین ایگور ویاچسلاوویچ 5. کریوروچکو سوتلانا ویتالیونا 6. لئونوف دنیس آناتولیویچ 7. اوچاروف سرگئی ویکتوروویچ 8. ترکانووویچ پروویچ 9 از دپارتمان ولادیمیر ویکتوروویچ 8. PJSC، دکتر در فیزیک و ریاضیات، استاد، معاون معاون گروه ریسک، رئیس گروه ریسک های بازار و ریسک نقدینگی PJSC Bank ZENIT، استاد گروه تحقیقات عملیات و ریاضیات اکچوئری، دانشکده ریاضیات محاسباتی، دانشگاه دولتی لومونوسوف مسکو . M.V. لومونوسوف، دکترای علوم فنی، معاون مرکز تحلیل ریسک NIIgazekonomika LLC، دکترای اقتصاد، دانشیار؛ مدیر مرکز سیاست پولی موسسه تحقیقات مالی و اقتصادی، استاد گروه روابط پولی و سیاست پولی، FGOBU HPE "دانشگاه مالی تحت دولت فدراسیون روسیه"، دکترای اقتصاد در اقتصاد و ایمنی صنعتی Gazprom VNIIGAZ LLC، محقق ارشد کاندید آزمایشگاه مدیریت ریسک و بیمه مرکز مدیریت ریسک، بهبود پایداری عملیاتی و ایمنی صنعتی Gazprom VNIIGAZ LLC، دکترای علوم فنی، پروفسور؛ کارشناس ارشدگروه PJSC گازپروم، دکترای علوم فنی، دبیر علمی بخش. 16. سیستم حفاظت مدنی و ایمنی صنعتی. معاون اداره گازپروم PJSC

16 16 3. بولدین آناتولی ویکتورویچ 4. دولگوف سرگئی ایوانوویچ 5. دونتسف ولادیمیر ایوانوویچ 6. دیموف ایگور جورجیویچ 7. سوسونوف ایگور ولادیمیرویچ 8. استپانوف ایگور ولادیمیرویچ 9. گورشکوف ایگور بوریسویچ رئیس بخش PJSC Gazprom; مدیر مرکز مدیریت ریسک، بهبود پایداری عملکرد و ایمنی صنعتی گازپروم VNIIGAZ LLC، رئیس نامزد بخش گازپروم PJSC؛ معاون اداره PJSC گازپروم؛ معاون رئیس موسسه بودجه ایالت فدرال "موسسه تحقیقاتی تمام روسیه برای دفاع مدنی و شرایط اضطراری" وزارت شرایط اضطراری روسیه (مرکز فدرال علوم و فناوری های عالی)، دبیر بخش دکترا. 17. امنیت محیطو صرفه جویی در مصرف انرژی 1. ایشکوف الکساندر گاوریلوویچ 2. یاتسنکو ایگور آناتولیویچ 3. وارفولومیف اوگنی ویکتورویچ 4. گراچف ولادیمیر الکساندروویچ 5. ملکوف الکساندر سرگیویچ 6. پیستینا ناتالیا بوریسوفنا مدیریت PJSC "Gazprom"، دکترای علوم Chairhem; قائم مقام دپارتمان رئيس دپارتمان گازپروم PJSC، دپارتمان Ph.D PJSC Gazprom; مدیر مرکز ایمنی محیط زیست، بهره وری انرژی و حفاظت از نیروی کار گازپروم VNIIGAZ LLC، نامزد

17 17 7. Savchenko Oleg Andreevich 8. Shaikhutdinov Alexander Zainetdinovich 9. Konyaev Sergey Vladimirovich معاون رئیس بخش گازپروم PJSC، کاندیدای آموزشی معاون مدیر کل علوم گازپروم VNIIGAZ LLC، کاندید معاون فنی معاونت بخش PJSC. گازپروم، کاندیدای علوم فنی، دبیر علمی بخش. 18. گردش اسناد و سازماندهی مدیریت 1. نوسف یوری استانیسلاوویچ 2. ایوانتسوف ایگور ویتالیویچ 3. زاخاروف الکساندر بوریسوویچ 4. ایزایف ماکسیم الکساندرویچ 5. ندورزوا ایرینا سرگیونا 6. روساکوا سوتلانا ولادیمیروماتا 7. سالوتیکوف الکساندر 7. سالوویچ آک. میچنکو اولگا یوریونا معاون رئیس هیئت مدیره، رئیس بخش، دبیر اجرایی هیئت مدیره PJSC گازپروم، رئیس بخش؛ دستیار معاون رئیس اداره هیئت مدیره، رئیس بخش، دبیر اجرایی هیئت مدیره PJSC گازپروم، معاون رئیس بخش پشتیبانی اسناد اداره گازپروم ترانس گاز مسکو؛ معاون اول مدیر کل PJSC Gazprom avtomatizatsiya؛ رئیس بخش PJSC Gazprom؛ معاون رئیس بخش، رئیس بخش، PJSC Gazprom، نامزد معاون تاریخی رئیس بخش، PJSC Gazprom؛ رئیس اداره PJSC گازپروم؛ رئیس بخش PJSC گازپروم، کاندیدای علوم تاریخی، دبیر علمی بخش.


ضمیمه 2 تصویب شده با دستور PJSC گازپروم مورخ 16 نوامبر 2016 715 ترکیب دفتر، شورای توسعه پایدار زیر نظر رئیس شورای علمی و فنی و بخش های شورای علمی و فنی PJSC گازپروم (به عنوان اصلاح شده توسط دستورات). PJSC Gazprom مورخ

برنامه پروژه II کنفرانس بین المللی PJSC Gazprom "مسیر نوآوری ها و فناوری های جدید در صنعت گاز" (INNOTECH-2018) در چارچوب SPIGF-2018 (02-05 اکتبر 2018) سن پترزبورگ ICVC

در زیر جدولی از سازگاری اسامی مردانه با نام های نام خانوادگی آورده شده است. استفاده از جدول آسان است. در سمت چپ، نام های نام خانوادگی، در مقابل هر یک قرار دارد - نام هایی که به بهترین وجه برای این نام نام خانوادگی مناسب هستند. نام خانوادگی

ترکیب شورای کارشناسی دولتی MANYLOV ایگور اوگنیویچ رئیس (رئیس شورا) آندروپوف وادیم ولادیمیرویچ آبراموف میخائیل آلبرتوویچ ALLAKHVERDYANTS ویتالی آرتاشوویچ اول (معاون)

ترکیب شورای کارشناسی دولتی MANYLOV ایگور اوگنیویچ رئیس (رئیس شورا) آندروپوف وادیم ولادیمیرویچ معاون رئیس (معاون رئیس شورا) آبراموف میخائیل آلبرتوویچ

جمهوری خلق دونتسک 219-2018 دونتسک 219-1 در مورد برگزاری بین المللی

ترکیب شورای کارشناسی دولتی MANYLOV ایگور اوگنیویچ رئیس (رئیس شورا) آندروپوف وادیم ولادیمیرویچ معاون اول رئیس (معاون رئیس شورا) میخائیل آبراموف

ضمیمه 5 فهرست روسای و اعضای کمیسیون های تخصصی شورای المپیادهای مدارس روسیه، ارائه شده برای اعلام قدردانی بر اساس نتایج فعالیت ها در سال تحصیلی 2010/2011 کارشناس

من رئیس شورای ملی زیر نظر رئیس جمهور فدراسیون روسیه را تأیید می کنم صلاحیت های حرفه ایف - گ _ ع.ن. شوخین، tftl-f 014 ترکیب کارگروه استفاده از حرفه ای

شرکت دولتی انرژی اتمی "روزاتوم" صورتجلسه جلسه شورای عمومی 11 دسامبر 2012، ساعت 15:00 مسکو 21 رئیس KIRIENKO S.V. منشی GOLOVIKHINA O.S. حاضر:

Eph!> b دولت سنت پترزبورگ کمیته انرژی و مهندسی درباره اصلاحات در دستور کمیته تامین انرژی و مهندسی مورخ 24/03/2015

آبراموف سرگئی کیموویچ (متولد 1956) محقق جوان در موسسه ماکروسینتیک ساختاری و مسائل علم مواد آکادمی علوم روسیه آگافونوف گنادی لئونیدوویچ (متولد 1954)

3 ضمیمه دستور 551 مورخ 23 ژوئن 2014 ترکیب کمیسیون ارزیابی پیشنهادات برای ایجاد مراکز استفاده جمعی و خرید تجهیزات تحقیقاتی و آموزشی نام کامل

ترکیب شورای علمی و کارشناسی مسائل انرژی 1. Agekyan Levon Gevorkovich 2. Kamenkov Viktor Sergeevich 3. Kunitskaya Olga 4. Levchenko Sergey Anatolyevich 5. Mikhalevich 6. Molochko Andrey Fedorovich

شرکت کنندگان در جلسه هیئت رئیسه شورای زیر نظر رئیس جمهور برای نوسازی اقتصاد و توسعه نوآورانه روسیه 18 ژوئیه 2017 ولیکی نووگورود اعضای هیئت رئیسه شورا: آندری دوورکوویچ بلوسوف

پیش نویس برنامه کنفرانس آموزشی جوانان "اکتشاف و معدن در منطقه قطب شمال فدراسیون روسیه" 23 مه 2016 سن پترزبورگ، خ. شروع 6A، کرون پلازا

صورتجلسه دومین جلسه کمیته سازماندهی کنفرانس علمی و عملی شهر باز "مهندسین آینده" مسکو، لنینسکی پرسپکت، 4 آوریل 1، 201 حال حاضر: معاونان

جلسه TC 23 "صنعت نفت و گاز" pos. Kabardinka 26 اکتبر 2016 وزارت انرژی فدراسیون روسیه وزارت شرایط اضطراری روسیه SURGUTNEFTEGAZ شرکت سهامی باز در جلسه حد نصاب جلسه

مورد تایید فرماندار منطقه نووسیبیرسکمورخ 04.04.2019 100 ترکیب شورای هماهنگی زیر نظر فرماندار منطقه نووسیبیرسک در مورد توسعه مرکز علمی نووسیبیرسک

تایید شده توسط رئیس شعبه منطقه ای مسکو از سراسر روسیه سازمان عمومی"انجمن وکلای روسیه" مورخ 16 مه 2016 02-16

سردبیر: بوندور والری گریگوریویچ - آکادمیک، دکترای علوم فنی، پروفسور، معاون رئیس آکادمی علوم روسیه، مدیر مؤسسه تحقیقاتی AEROCOSMOS، سردبیراعضای هیئت تحریریه: ویکتور پتروویچ ساوینیخ -

SEI HPE "دانشگاه ملی فنی دونتسک" سفارش مورخ 31 ژوئیه 2018 139-13 در مورد پذیرش تحصیلی بر اساس قوانین پذیرش SEI HPE "دانشگاه ملی فنی دونتسک"

بودجه ایالتی فدرال وزارت آموزش و علوم فدراسیون روسیه موسسه تحصیلیآموزش عالی "روسی دانشگاه دولتینفت و گاز (ملی

شرکت کنندگان در جلسه کمیسیون دولتی در مورد توسعه اجتماعی-اقتصادی خاور دور و منطقه بایکال اعضای کمیسیون: 28 نوامبر 2017 اقامتگاه "گورکی"، خانه پذیرایی TRUTNEV

پیوست شماره 6 صورتجلسه شورای انجمن انجمن ملی builders” مورخ 28 سپتامبر 2016 88 فهرست داوران (داوران) دادگاه داوری NOSTROY نام خانوادگی، نام خانوادگی محل کار،

O B A V T O R A KH آگافونوف گنادی لئونیدوویچ (متولد 1954) N. N. Semyonova از فدراسیون روسیه Azyazov Valery Nikolaevich (متولد 1957) دکترای فیزیک و ریاضیات

الکساندر الکساندرویچ GBOU SOSH 2020 2 1 0 0 3 4 3 7 10 Alexander Viktorovich GBOU Fizmatshkola 2007 10 10 0 3 23 0 23 Alexander Vitalievich GBOU GYMNASIYA 1514 10 794 ولادیمیرویچ 1010 winner

ترکیب کمیسیون دائمی محیط زیست سازمان عمومی همه روسیه "جامعه جغرافیایی روسیه" 1. CHIBILEV الکساندر الکساندرویچ رئیس کمیسیون، معاون رئیس جمهور روسیه

تصویب شده به دستور رئیس PJSC ALROSA مورخ 11 ژوئن 2015 A01/158-P ترکیب شورای تخصصی نوآوری تحت ریاست PJSC ALROSA رئیس شورای کارشناسی Chaadaev Alexander Sergeevich

لیست شرکت کنندگان در جلسه شورای برنامه ریزی شهری تحت فرمانداری سوردلوفسک در 9 ژوئیه 2013 15.00 1. اوگنی ولادیمیرویچ کویواشف 2. یاکوف پتروویچ سیلین 3. دنیس ولادیمیرویچ پاسلر 4. BULATOVA

ابتکار بین رشته ای دانشکده دانشگاه دولتی مسکو به نام M.V. میز گرد LOMONOSOV II سیاست محیطی: رویکردها و فناوری های جدید برای حل مشکلات زیست محیطی

برنامه کنفرانس علمی-عملی "اخلاق و کارآفرینی: مشکلات واقعی آموزش پرسنل" تاریخ: 23 مارس 2017 برگزار کنندگان: آکادمی روسیه

2016/06/21 تصمیمات مجامع عمومی صاحبان سهام صادرکننده: شرکت سهامی گازپروم پرومگاز TIN 7734034550 PSRN 1027700174061 آدرس: 117420، مسکو، خ. Nametkina, 6 تاریخ جلسه: 21.06.2016 تاریخ

مرکز تمام روسیه ایگل مرکز کودکان علوم اجتماعیدر دانشگاه دولتی مسکو M.V. مجمع علمی فلسفی و اقتصادی لومونوسوف مرکز کودکان همه روسی "ایگلت"

دستور دولت سنت پترزبورگ در مورد حمایت از انرژی و مهندسی از UU

دولت فدراسیون روسیه موسسات آموزش عالی بودجه ایالتی فدرال "دانشگاه ایالتی سنت پترزبورگ" (SP6GU) دستور МШ20А N< ь 2 90S

هیئت رئیسه، شورای علمی و فنی قم. PROKHOROVA آدرس حقوقی (طبق منشور): 117997 مسکو، خیابان. Profsoyuznaya، 84/32 آدرس واقعی (پستی): 123557 مسکو، خ. پرسننسکی

ضمیمه مصوبه 11 آوریل 2019 استاندار 46-PG "ترکیب شورای هماهنگی در مورد مسائل تعامل بین دستگاه های اجرایی قدرت دولتی و ارگان های سرزمینیفدرال

موضوع همایش برنامه اتاق مهندسین کشور: ایمنی آتش: ویژگی های طراحی، مقررات فنی 11 فوریه 2016 مقررات کار میز گرد 11 فوریه 2016

پیش نویس تصمیمات در دستور کار مجمع عمومی عادی سالانه صاحبان سهام شرکت راو سیستم های انرژی شرق که در تاریخ 3 خرداد 1389 برگزار شد. دستور کار GOSM JSC "RAO ES OF THE VOSTOK" 2009/06/23.

کمیسیون کیفیت آموزش شورای وزارت آموزش و پرورش و علوم فدراسیون روسیه برای اسامی کامل سمت رئیس کمیسیون امور جوانان 1 شویند آنتونی نیکولایویچ رئیس شورای هماهنگی سراسر روسیه

فهرست شرکت کنندگان در نشست کمیسیون تحت ریاست رئیس جمهور فدراسیون روسیه برای نوسازی و توسعه فناوری اقتصاد روسیه در 21 مارس 2012، pos. ولگینسکی، منطقه ولادیمیر 14:00 1. ویاچسلاو ولودین

ترکیب کمیسیون دائمی محیط زیست سازمان عمومی همه روسیه "جامعه جغرافیایی روسیه" 1. CHIBILEV الکساندر الکساندرویچ - رئیس، معاون رئیس جمهور روسیه جغرافیایی

فرمان فرماندار منطقه پرم 2015/05/28. 134-r GO در مورد تایید شخصی! ترکیب شورای اعطای جوایز قلمرو پرم در زمینه علم برای سال 2015 مطابق با قانون پرم

ترکیب شورای علمی SINP MSU، تصویب شده به دستور رئیس MSU مورخ 16 مارس 2018 277 1. PANASYUK میخائیل ایگوروویچ (رئیس شورا) 2. OSEDLO ولادیسلاو ایلیچ (معاون رئیس) 3. SAVRIN

دادگاه داوری تحت مشارکت غیر انتفاعی "انجمن سازمان های درگیر در ساخت، بازسازی و تعمیرات اساسی تاسیسات انرژی، شبکه ها و پست های پست "ENERGOSTROY" مورد تایید قرار گرفت.

ترکیب شورای هماهنگی بین دانشگاه دولتی مسکو به نام M.V. لومونوسوف برای مطالعه مشکلات BRICS 20 دسامبر 2012 نام کامل سمت، عنوان علمی 1. ABYLGAZIEV سرپرست Igor Ishenalievich a، دکتر

معاون وزیر آموزش و پرورش و.ش. کاگانف "15 سپتامبر 2014" ترکیب گروه کاری برای توسعه پروژه "مبانی سیاست دولتی جوانان تا سال 2025" عبدالینا رناتا

رئیس: گاوریلوف الکساندر میخائیلوویچ از موسسه سرلشکر امور داخلی معاون رئیس: کالاچ آندری ولادیمیرویچ منشی: یارمونوف لئونید ایوانوویچ از موسسه کار علمی، دکتر

صورتجلسه چهاردهمین جلسه شورای صلاحیت های حرفه ای در زمینه جوشکاری شورای ملی صلاحیت های حرفه ای زیر نظر رئیس جمهور فدراسیون روسیه 15 فوریه 2019 مسکو

P MINUTES 1 سی و نهمین جلسه هیئت مدیره (رای گیری غیرحضوری) مسکو تاریخ جلسه: 11 اوت 2011. تاریخ پروتکل: 11 آگوست 2011. افراد زیر در رای گیری شرکت کردند:

رئیس ترکیب اعضای شورای علمی و فنی کمیته انرژی و مهندسی بوندارچوک آندری سرگیویچ - رئیس کمیته معاونت انرژی و مهندسی

لیست برندگان تبلیغات "بسته های خدمات Sberbank Premier" 0:00:00:00-:00 * شماره سریال برنده - - - - - 0 زمان تکمیل

جزئیات ریاست بخش اورال آکادمی علوم روسیه 12 دسامبر 2013 10-20 یکاترینبورگ

شرکت کنندگان در جلسه شورای وزیران اتحادیه از طرف بلاروس: 13 دسامبر 2013 خانه دولتی میاسنیکوویچ میخائیل ولادیمیرویچ روماس سرگئی نیکولایویچ اسنوپکوف نیکولای گنادیویچ واشچنکو ولادیمیر

شورای آکادمیک استروف ولادیمیر ویتالیویچ میخائیلوف نیکولای نیکولایویچ - سرپرست ریاست دانشگاه دولتی مدیریت، استاد (رئیس شورای علمی)؛ - معاون آموزشی، داوطلب علوم جغرافیایی، دانشیار (معاونت

رئیس شورای RFBR پانچنکو ولادیسلاو یاکولوویچ عضو کامل آکادمی علوم روسیه، دکترای علوم فیزیکی و ریاضی اعضای شورا صندوق روسیه تحقیق بنیادیآکسنووا

وزارت توسعه منطقه ای فدراسیون روسیه به دستور مورخ 27 ژانویه 2011 21 در مورد ایجاد شورای نظارتی و فنی وزارت توسعه منطقه ای فدراسیون روسیه مطابق با

دادگاه داوری تحت مشارکت غیر انتفاعی "انجمن سازمان های درگیر در ساخت، بازسازی و تعمیرات اساسی تاسیسات انرژی، شبکه ها و پست های پست "ENERGOSTROY" مورد تایید قرار گرفت.

اطلاعات در مورد نامزدهای هیئت مدیره JSC OGK-1، از جمله اطلاعات در مورد حضور یا عدم رضایت کتبی برای انتخاب شدن در هیئت مدیره شرکت 1. بوریس یوریویچ کووالچوک متولد 1977

شرکت کنندگان در جلسه هیئت رئیسه شورای زیر نظر رئیس جمهور برای نوسازی اقتصاد و توسعه نوآورانه روسیه 4 فوریه 2014 بلگورود، NRU "BelGU" اعضای هیئت رئیسه شورا: DVORKOVICH Arkady Vladimirovich

وزارت آموزش و پرورش و مؤسسه آموزش عالی بودجه دولتی فدرال روسیه آموزش حرفه ای"دانشگاه دولتی نفت روسیه

این نتایج در عمل با نتایج فعالیت های تعدادی از موسسات اعتباری در سن پترزبورگ در این زمینه تأیید می شود. 3.2. روش‌شناسی برای مدیریت ریسک‌های مرتبط با استفاده از سیستم‌های اطلاعاتی و مخابراتی توسط مؤسسات اعتباری.

مطابق با تئوری مدیریت یک موسسه اعتباری، شکل اصلی مدیریت مدیریت است - سیستمی برای تصمیم گیری و اجرای تصمیمات با هدف دستیابی به بهترین، بهترین گزینه ممکن برای استفاده از منابع مادی، کار و مالی.

یکی از وظایف مدیریت در مؤسسه اعتباری، نظارت بر انطباق نتایج واقعی با نتایج برنامه ریزی شده و انجام تنظیمات لازم است. خدمات کنترل داخلی یک مؤسسه اعتباری باید بر محدود کردن ریسک های پذیرفته شده و اطمینان از رویه انجام عملیات متمرکز باشد، مشروط بر اینکه مؤسسه اعتباری دستورالعمل های تجاری را رعایت کند، با الزامات قوانین بانکی، مقررات بانک روسیه، استانداردهای پذیرفته شده عمومی مطابقت داشته باشد. و قوانین تجارت

سرویس کنترل داخلی مؤلفه اصلی سازماندهی کنترل سطح ریسک ناشی از فعالیت های یک مؤسسه اعتباری هنگام استفاده از سیستم های اطلاعاتی و مخابراتی است. هدف سرویس کنترل داخلی وضعیت سامانه‌های اطلاعات و مخابرات افزایش کارایی فعالیت‌های مؤسسه اعتباری در زمینه شناسایی، ارزیابی و کنترل ریسک ناشی از استفاده از این سامانه‌ها است.

روش کنترل داخلی بر وضعیت ریسک استفاده از سیستم های اطلاعاتی و مخابراتی، با رعایت رویه مندرج در آنها، امکان دستیابی به هدف فوق را از طریق: نظارت و اطمینان از رعایت ادارات و متخصصان موسسه اعتباری با الزامات و الزامات فراهم می کند. اصول: الف) قانون فعلی در زمینه حفاظت از اطلاعات؛ ب) اسناد داخلی بانکی که رویه ها و اختیارات را در زمینه شناسایی، ارزیابی و مدیریت ریسک تنظیم می کند. ج) استانداردها فعالیت حرفه ای; کنترل بر قابلیت اطمینان، دقت و کفایت شناسایی، ارزیابی و مدیریت خطرات ناشی از استفاده از اطلاعات و سیستم های مخابراتی و ریسک عملیاتی؛ حصول اطمینان از به حداقل رساندن تأثیر منفی عوامل ریسک عملیاتی بر عملکرد مؤسسه اعتباری؛ حرفه ای بودن کارکنان خدمات کنترل داخلی (حسابرسی) و کامل بودن روش کنترل. اتخاذ تصمیمات به موقع و موثر با هدف رفع نواقص و تخلفات شناسایی شده در فعالیت های بانک.

پیشنهادی دستورالعمل هاهدف آنها برجسته کردن مشکلات و اطمینان از اینکه روسای مؤسسات اعتباری، به عنوان مدیران ارشد، نیاز به مدیریت ریسک‌های ناشی از استفاده از سیستم‌های اطلاعاتی، و همچنین توسعه و اجرای اقدامات و رویه‌های امنیتی خود را دارند، درک می‌کنند. 3.2.1. نقش مدیریت یک موسسه اعتباری در مدیریت امنیت سیستم های اطلاعاتی و مخابراتی. 3.2.1.1. کنترل مدیریت.

مسئولیت امنیت سیستم های اطلاعاتی در برابر انواع تهدیدات اساساً به فرآیند مدیریتی ایجاد شده مربوط می شود. مدیریت بانک مسئولیت امنیت سیستم های اطلاعاتی هر موسسه اعتباری خاص را بر عهده دارد.

اطمینان از محرمانه بودن، یکپارچگی و در دسترس بودن داده ها مستلزم تدوین رویه ها و قوانین مناسب برای نظارت بر اجرای آنها است. مدیریت مؤسسه اعتباری باید به صورت مکتوب قوانین روشنی را برای سیاست امنیتی ایجاد کند و از اجرا و پشتیبانی آنها در فرآیند اجرا اطمینان حاصل کند. اول از همه، هیئت حاکمه مؤسسه اعتباری باید رویه‌ها و الزامات کافی را در رابطه با امنیت ایجاد کند تا احتمال عوامل منفی را به حداقل برساند. اقدامات پیشگیرانه باید در مکانی با دقت انتخاب شده برای مرکز کامپیوتر بیان شود.

برای کار و استقرار ضوابط خط مشی امنیت اطلاعات توصیه می شود مدیریت عالی موسسه اعتباری کمیته مناسبی تشکیل دهد. کار کمیته باید توسط یک رئیس دارای صلاحیت مناسب، یکی از اعضای هیئت مدیره اداره شود.

یک موسسه اعتباری برای انجام فعالیت های موفق، نیاز به اعتماد عمومی دارد که از جمله در حجم قابل توجهی از اطلاعات بیان می شود که مشخصه آن میزان بالایی از محرمانگی ارائه شده توسط مشتریان است، در حالی که افشا یا از دست دادن اطلاعات ممکن است منجر به ضرر - زیان شهرت تجاریو اعتماد حوزه محرمانه بودن باید از قبل تعیین شود: چه اطلاعاتی و در چه زمینه ای (صرف نظر از شکل ارائه) مشمول ممنوعیت مطلق انتشار (موقت یا جزئی) است. در این راستا لازم است قوانین دقیقی برای طبقه بندی اطلاعات (انتقال داده) وجود داشته باشد.

استفاده از سیستم های اطلاعاتی در موسسات مالی ممکن است در برخی شرایط نیاز به همکاری کارشناسان خارجی داشته باشد. ایجاد اشکال، روش ها و دامنه این همکاری ها در صلاحیت مدیریت موسسه اعتباری و همچنین پذیرش کارشناسان خارجی در کار کمیته تعیین کننده خط مشی امنیتی سیستم های اطلاعاتی است. 3.2.1.2. سیاست امنیتی سیستم های اطلاعاتی

هدف امنیت سیستم های اطلاعاتی اطمینان از محرمانه بودن، یکپارچگی و در دسترس بودن منابعی است که اجازه می دهد پردازش، انتقال و ذخیره سازی داده های سیستم از نظر قابلیت اطمینان، قابلیت اطمینان و استفاده مجاز تضمین شود. بنابراین باید یک سیاست امنیتی مناسب ایجاد و اجرا شود. خط‌مشی امنیت سیستم‌های سازمان در خصوص قوانین برنامه‌ریزی و عملیات سازمانی باید در بالاترین رتبه بوده و در دسترس همه مسئولین امنیت اطلاعات باشد.

خط مشی امنیتی باید حداقل شامل عناصر زیر باشد: تعریف سیستم اطلاعاتی، اهداف فعالیت، ارزش اطلاعات ذخیره شده در سیستم. مقرراتی که قصد و اراده مدیریت یک موسسه اعتباری را برای حفظ امنیت اطلاعات تعیین می کند. تعریف امنیت اطلاعات و مسائل دسترسی به اطلاعات؛ شناسایی تهدیدات موجود، دامنه احتمالی وقوع آنها؛ محاسبه هزینه برای اطمینان از حفاظت تضمین شده؛ => تعریف قوانین و استانداردهای خط مشی در مورد الزامات: همسویی با قانون فعلیو شرایط عمومی پذیرفته شده قراردادها در مورد امنیت سیستم ها؛ سطح آموزش لازم برای تضمین امنیت اطلاعات؛ آزمایش و پیشگیری (پیشگیری) از ویروس ها؛ حصول اطمینان از تداوم برنامه ریزی و تصویب تغییرات، پذیرش و استفاده از فن آوری های جدید اطلاعات. تولید و نگهداری نسخه های یدکی و آرشیوی؛ => تعریف حوزه های مسئولیت عمومی و خصوصی برای همه کارکنان برای اطمینان از ایمنی اطلاعات. تعریف قوانینی برای گزارش در مورد تمام تهدیدات کشف شده یا احتمالی در مورد احتمال سوء استفاده، روش حذف آنها و جلوگیری از تکرار. علاوه بر این، کار تحلیلی باید برای شناسایی نقاط ضعف در تضمین ایمنی سیستم ها، قوانین اجرای طرح های بحرانی در شرایط اضطراری، فجایع یا بلایای طبیعی (طرح های اضطراری) انجام شود.

برای تضمین امنیت عملیات پردازش اطلاعات، تدوین رویه ها و زمینه های مسئولیت مناسب و مستند در مؤسسه اعتباری ضروری است. چنین رویه‌هایی باید به زبانی واضح و قابل فهم برای کاربران عادی تنظیم شوند و باید به موارد زیر مربوط باشند: همه نرم‌افزارهای فعال در یک موسسه اعتباری. قوانین ایجاد، آزمایش و راه اندازی نرم افزار جدید؛ قوانین و روش های ذخیره سازی مناسب داده های جمع آوری شده، بایگانی و دسترسی به آنها؛ در صورت یافتن خطا چه باید کرد؛ استفاده از سیستم های کمکی (پشتیبان) در صورت بروز مشکلات فنی؛ رویه ها در صورت شکست (فرایند بازیابی).

از جمله رویه های اجباری که مؤسسات اعتباری ملزم به انجام آن هستند، تفکیک وظایف است، یعنی: وظایف مدیریت سیستم، مدیریت شبکه، ورود داده ها، نگهداریکامپیوتر، تعمیر و توسعه سیستم، باید از مدیریت امنیت سیستم های کامپیوتری و همچنین ممیزی سیستم های اطلاعاتی جدا شود.

جداسازی و استقلال تست از عملکردهای عملیاتی از تغییرات غیرمنتظره و نامطلوب در نسخه کاری سیستم مورد استفاده جلوگیری می کند. آزمایش کردن سیستم جدیدو عملکرد نسخه فعلی - باید در رایانه های مختلف، در دایرکتوری های مختلف و غیره انجام شود. سیستم مورد آزمایش باید از نسخه عامل حذف شود (و به معنای فیزیکی نیز). استفاده شده در شغل دائمنرم افزار باید دارای یک رمز عبور شخصی، شخصی باشد که اغلب تغییر می کند.

قوانین مکتوب باید مسیر اقدام را در صورت بروز هرگونه حادثه مشخص کند: خرابی سیستم، از دست دادن داده ها، شناسایی داده های عملیاتی اشتباه و / یا ناقص، نقض محرمانه بودن اطلاعات. در هر یک از این موارد، باید از شناسایی و تجزیه و تحلیل علل شرایط اضطراری اطمینان حاصل شود. رویه ها باید به قوانین تجزیه و تحلیل نقاط ضعف یک سیستم عملکردی، برنامه ریزی ابزار برای بازسازی، آزمایش و بهره برداری توجه کنند.

رویه ها باید با هدف پیشگیری و آشکارسازی علل در مرحله وقوع تهدیدهای بالقوه مؤثر بر عملکرد عملیات بانکی باشد. رویه ها باید اطمینان حاصل کنند که عملیات ناسازگار با قوانین موجودو همچنین بدون بررسی های ایمنی قبلی. امکان استفاده از رایانه جایگزین، شبکه‌های ارتباطی در موارد اضطراری، مطابق با روش‌های تشخیص خطاها و طرح‌هایی برای بازیابی عملکرد سیستم آسیب‌دیده در نتیجه حوادث پس از حادثه، باید نشان داده شود. رویه‌های سازمانی باید ارتباط نزدیکی با سیاست امنیتی سیستم‌های اطلاعاتی در برابر ضررهای احتمالی ناشی از سوء استفاده از کارکنان، تخریب برنامه‌ها، تجهیزات رایانه‌ای و همچنین هزینه‌های بازیابی اطلاعات از دست رفته داشته باشد.

سیاست استفاده از سازمان های خارجی برای اطمینان از عملکرد سیستم های اطلاعاتی و همچنین فعالیت های مشترک با آنها (تامین کننده تجهیزات، نرم افزار، ابزار پردازش داده ها) به طور بالقوه می تواند منجر به از دست رفتن داده ها شود. شناسایی منطقه خطر، انجام پیشگیری و همچنین توسعه یک سناریو (مدل سازی ریسک) در نامطلوب ترین ترکیبی که قابل حذف نیست، ضروری است. مدیریت یک موسسه اعتباری باید الزامات اساسی برای پردازش اطلاعات کاملاً محرمانه را به دقت در نظر بگیرد (چنین خطری باید با کدگذاری سیستم، رمزگذاری و غیره به حداقل برسد).

قوانین سیاست امنیتی باید شرایط داخلی و خارجی ذکر شده در بالا را در نظر گرفته و همچنین از انتخاب نادرست نرم افزار محافظت کند، از نصب برنامه های فنی ناسازگار که اجازه دسترسی غیرمجاز و آسیب به اطلاعات را می دهد (به عنوان مثال، ویروس های شبکه، اسب های تروجان) جلوگیری کند. ، بمب های منطقی) ). علاوه بر این، برای عملکرد ایمن سیستم های اطلاعاتی باید به دقت سازگاری نرم افزار خود را با نرم افزار ارائه شده در نظر گرفته و آن را فراهم کنید.

هنگام تدوین قوانین خط مشی، طبقه بندی سطوح امنیت اطلاعات باید به منظور امنیت خود و همچنین ایجاد قوانینی برای تعامل بین کاربران انجام شود. قوانین خط مشی امنیتی باید به طور دوره ای مطابق با تغییرات شرایط سازمانی بازبینی و به روز شوند. 3.2.1.3. برنامه ریزی مقیاس سیستم های اطلاعاتی.

هنگام برنامه ریزی برای توسعه یا توسعه یک سیستم اطلاعاتی باید به نیازهای آتی کاربران توجه شود که در این راستا لازم است امکان ارتقاء تجهیزات اطلاعاتی فراهم شود. به منظور حذف محدودیت ها و تهدیدات احتمالی مرتبط با ناتوانی عملکردی سیستم اطلاعاتی در نوسازی و توسعه، پیش بینی نیازهای آتی به تجهیزات و همچنین پیش بینی نیازهای آینده توصیه می شود. خدمات اطلاعاتیآه، با نظارت بر روندهای موجود در توسعه فن آوری های جدید.

پیش بینی ها و برنامه ها باید در نظر گرفته شود استراتژی بازاریابیموسسه اعتباری (توسعه محصولات جدید)، رقابت در بازار مالی (ادغام بیشتر فدراسیون روسیه در اقتصاد بین المللیتجزیه و تحلیل ریسک، نوسازی دستورالعمل های موجود و قوانین کنترل، اجرای الزامات تعیین شده توسط نهادهای خارجی (به عنوان مثال، بانک روسیه). توجه ویژهباید به انتخاب مناسب سخت افزار، نرم افزار و امکان پیکربندی آنها داده شود. پارامترهای مهم سیستم عبارتند از: رعایت استانداردهای پذیرفته شده، عملکرد، سرعت، قابلیت عملکرد در موارد تشخیص خطا و مراحل بازیابی پس از حادثه (سرعت تعمیر). تغییرات برنامه ریزی شده در سیستم ها مستلزم ارزیابی تأثیر آنها بر حسابداری موجود، عملیات مستندسازی، توانایی شناسایی تغییرات و کنترل آنها است.

انتخاب راه حل های فنی جدید، روش پذیرش و آزمایش قبل از تصمیم گیری نهایی در مورد خرید، باید با رویه های موجود ایجاد شده توسط موسسه اعتباری مطابقت داشته باشد. باید به این واقعیت توجه داشت که راه اندازی سیستم های جدید کار سیستم های قبلی را متوقف نمی کند - عملکرد بی وقفه موسسه اعتباری تضمین می شود. آموزش مناسب کاربران باید برنامه ریزی شود.

هنگام برنامه ریزی مقیاس یک سیستم اطلاعاتی، باید نیاز به حفظ امنیت در صورت خرابی تجهیزات یا فورس ماژور (آتش سوزی، سیل و غیره) و همچنین انجام بایگانی اجباری داده ها را در نظر گرفت. در این رابطه، لازم است تعیین شود: فرکانس و منطقه کپی کردن اطلاعات (پشتیبان گیری) در رسانه های خارجی، برای اهداف بازیابی در صورت خرابی؛ نگه داشتن گزارش در سیستم (log)؛ فرکانس و روش آرشیو اطلاعات انتخاب ناکافی راه حل های فنی ناکارآمد، در صورت افزایش مقیاس اطلاعات پردازش شده، می تواند منجر به هزینه های قابل توجهی در ارتباط با نیاز به جایگزینی شود. داشتن سیستمی که عموماً پذیرفته نشده باشد، به ویژه نامطلوب است، زیرا امکان بالقوه یک قانون قانونی وجود دارد که استفاده از استاندارد خاصی را در یک سیستم اطلاعاتی تنظیم می کند.

قراردادهای منعقد شده با تامین کنندگان خارجی تجهیزات، نرم افزار و خدمات اطلاعاتی باید به طور خاص حقوق و تعهدات طرفین را از نظر مسئولیت، از جمله مسئولیت مادی، مشخص کند.

3.2.2.2. زیرساخت برای تضمین کنترل و مدیریت امنیت اطلاعات.

3.2.2.2.1. تجزیه و تحلیل تهدیدات موجود و روش های امنیتی.

پیاده سازی با استفاده از ابزارهای موجود در سیستم عامل (شبکه و / یا رایانه)، نرم افزار ویژه، استفاده از راه حل های فنی آماده ارائه شده برای تجهیزات، ممیزی، مدیریت پیکربندی، اقدامات سازمانی انجام شده برای اهداف پیشگیرانه در موارد نقض تضمین می شود. امنیت در شرایط اضطراری و اجباری عمده.

در فرآیند برنامه ریزی امنیتی، ارزش منابع سیستم اطلاعاتی باید تعیین شود، طبقه بندی آنها انجام شود، قوانین موجودی، کارکنان و حوزه مسئولیت آنها با تفکیک دسترسی به اصلاح امنیت ایجاد شود. سیستم، عوامل موثر بر احتمال تهدید باید در نظر گرفته شود. تهدیدها باید از قبل شناسایی شوند: نوع ریسک مشخص شده است، تجزیه و تحلیل آن انجام شده است، روش های مدیریت ریسک از طریق انتخاب، آزمایش و استفاده از مکانیسم های امنیتی جدید یا قبلاً اتخاذ شده ایجاد شده است - به حداقل رساندن خطر تا سطح قابل قبول. به موسسه اعتباری

انتخاب روشی برای تضمین امنیت سیستم های اطلاعاتی باید متناسب با نوع آنها، نوع ریسک و نتایج تجزیه و تحلیل بازپرداخت ابزارهای انتخاب شده توسط موسسه اعتباری باشد، به عنوان مثال: نصب دیوار آتش. ; استفاده از رمزنگاری؛ کنترل محل؛ تأیید کاربر (تنظیم رمزهای عبور تک و چند بخشی، اغلب تغییر می کند). استفاده از کنترل دسترسی چند سطحی و منابع اطلاعاتی خود؛ جداسازی عملکردی سیستم (طبقه بندی کاربران برای تعیین حد مقدار پولی که در آن تراکنش ها می توانند انجام شوند و غیره). صرف نظر از تمهید مورد استفاده در سیستم های اطلاعاتی، ایجاد امنیت فیزیکی (مرکز پشتیبان گیری، آرشیو روی دیسک های نوری) و همچنین اقدامات سازمانی (تفکیک فرآیند توسعه نرم افزار به فازهای جداگانه طراحی، آزمایش، شبیه سازی، آزمایش و عملیات صنعتی).

استفاده از نسخه های پشتیبان (پشتیبان) و همچنین ثبت نام فعلی (log) الزامی است که به شما امکان می دهد در صورت از بین رفتن اطلاعات در سیستم اطلاعات منابع را بازیابی کنید.

مجموعه ای از نسخه های پشتیبان (پشتیبان) باید به طور جداگانه و در فاصله مناسب از سیستم اطلاعاتی با امنیت فیزیکی قابل اعتماد ذخیره شود. بسته به نوع سیستم مورد استفاده، حداقل مجموعه پشتیبان باید بتواند سیستم را پس از یک فاجعه بازیابی کند. بسته به فراوانی تغییرات و ارزش داده ها، باید قانونی برای کپی کردن اطلاعات 14 روز گذشته، حداقل یک بار در سه روز کاری گذشته، ایجاد شود. این داده ها باید به طور منظم برای امکان استفاده از آنها (ارزیابی وضعیت) در موارد خرابی در سیستم ها بررسی شوند.

گزارش های ایجاد شده در سیستم باید حاوی لیستی از تمام عوامل ضروری باشد: زمان (از لحظه شروع کار تا تکمیل). خطاهای شناسایی شده؛ اصلاحات انجام شده؛ تایید دریافت اطلاعات لازم علاوه بر این، باید امکان چاپ داده ها وجود داشته باشد.

لازم است درک درستی از این واقعیت ایجاد شود که هم صاحب ملک و هم کاربر سیستم مسئول امنیت سیستم های اطلاعاتی در هر مورد هستند. تعریف مسئولیت باید به اندازه کافی دقیق و شخصی باشد. از این منظر باید یک تقسیم مسئولیت برای امنیت سیستم های اطلاعاتی وجود داشته باشد وظایف رسمیو حوزه های مسئولیت مرتبط تفویض اختیار مسئولیت امنیت سیستم های اطلاعاتی را از مالک سلب نمی کند. در سطح مدیریت یک موسسه اعتباری، الزامات زیر باید ایجاد شود: مجوز استفاده کنندگان از نظر دستیابی به اهداف و مقاصد موسسه اعتباری (اهداف و شرایط عملیاتی). تایید فنی (قوانین نصب، شبکه، تعامل بین کاربران). 3.2.2.2.2. امنیت اسناد سیستم

اسناد سیستم های اطلاعاتی ممکن است شامل شرحی از فرآیندهای کاری، مشخصات باشد محصولات نرم افزاری، رویه ها، ساختارهای داده، فرآیندهای مجوز و غیره. باید ارائه شود: فهرستی از نرم افزارهای نصب شده برای اهداف حسابداری; لیست برنامه ها با تأیید کتبی پذیرش در عملیات صنعتی (هر کدام برنامه جدید، یا اصلاح شده)؛ شرح هدف هر برنامه، ترتیب عملکرد آن (قوانین محاسبات، حسابداری، کنترل و چاپ داده ها)، و همچنین استفاده از آن در هنگام پردازش داده ها؛ قوانین برای حفظ ایمنی داده ها، ایجاد نسخه های پشتیبان؛ روش هایی برای اطمینان از مدیریت صحیح برنامه ها؛ قوانین حسابداری برای فرآیندهای پردازش داده ها

یک مؤسسه اعتباری باید یک استراتژی تدوین شده و مدون برای دسترسی به اطلاعات و سیستم های اطلاعاتی داشته باشد. همه نرم‌افزارها باید حاوی تعریف دقیقی از رویه‌ها و قوانین دسترسی باشد که حقوق دسترسی کاربران/گروه‌ها، روش‌های مجوزدهی و به‌روزرسانی فهرست کاربران و همچنین گذرواژه‌ها را تعریف می‌کند.

اسناد باید در یک گاوصندوق با رعایت این قانون ذخیره شوند: اسناد تولید شده توسط سیستم باید جدا از محل دریافت داده ها قرار داشته باشند. در هر مورد، ایجاد سطح مورد نیاز امنیت و تمایز حقوق دسترسی ضروری است: تهیه فهرستی از افراد مجاز، همزمان با فهرستی از سطح دسترسی (کامل یا محدود)، که از طریق استفاده از نرم افزارهای کاربردی مناسب پیاده سازی شده است.

اگر اسنادی در دسترس کاربران خارجی باشد (در ارتباط با خدمات ارائه شده توسط موسسه اعتباری)، انتخاب دقیق چنین مواد ضروری است. هر جایگزینی داده ها و نرم افزارها باید شامل تدابیر امنیتی برای جلوگیری از از دست رفتن داده ها، تغییرات کنترل نشده، دسترسی غیرمجاز و از دست دادن کنترل باشد. استفاده از نرم افزار باید از قوانین رسمی پیروی کند. الزامات بررسی دقیق آنها خطر قانونی و سازمانی را محدود می کند: از دست دادن داده ها، تغییرات کنترل نشده، دسترسی غیرمجاز. الزامات باید متناسب با محرمانه بودن (اهمیت) اطلاعات بانکی باشد. حفاظت از حق چاپ باید تضمین شود. تبادل اطلاعات با سایر کاربران تنها با رعایت حق چاپ در زمینه تبادل اطلاعات امکان پذیر است.

در صورت نقض محرمانه بودن، یکپارچگی و در دسترس بودن اطلاعات، مؤسسه اعتباری موظف است برنامه‌های اقدام اضطراری را اجرا کند که باید مشخصات بانکی (نوع و شکل، به عنوان مثال، انتقال پول الکترونیکی، تراکنش‌های ارزی، نامه‌ها) را در نظر بگیرد. اعتبار و غیره) و هزینه معاملات. این اسناد باید در محل های اختصاص داده شده ویژه ذخیره شود و مطابق با تغییرات مداوم در سیستم های اطلاعاتی موسسه اعتباری به طور مداوم به روز شود.

رویه هایی برای ایجاد، ذخیره و دسترسی به رمزهای عبور دسترسی به روز باید ایجاد شود.

3.2.2.2.3. کنترل سخت افزار، نرم افزار و شبکه

پردازش داده ها در موسسه اعتباری باید طبق رویه های پذیرفته شده و رعایت قاعده تقسیم مسئولیت صورت گیرد. فعالیت هایی برای اطمینان از عملکرد روان سیستم و پیاده سازی تعمیر کار، در هر مورد باید شامل رویه های رسمی باشد و اجرای آنها باید تحت نظارت دقیق انجام شود. کار تعمیر فقط توسط پرسنل مشخص شده انجام می شود. در هر مورد باید مستندات دقیقی از تعمیرات در حال انجام تهیه شود و همچنین گزارشی به مدیریت موسسه اعتباری ارسال شود.

هدف کنترل بر منابع شبکه، به حداقل رساندن تهدیدات برای امنیت اطلاعات موجود از طریق شبکه است. کنترل‌هایی که برای حفظ محرمانگی و یکپارچگی داده‌ها ایجاد می‌شوند باید مؤثر باشند و از درز اطلاعات یا تغییر غیرقانونی اطلاعات جلوگیری کنند. فعالیت‌های مربوط به کنترل شبکه و کامپیوتر باید به‌منظور بهینه‌سازی خدمات و همچنین تضمین سطح مناسب امنیت در زیرساخت اطلاعاتی یک سازمان اعتباری، به دقت هماهنگ شوند. کار با رسانه ها از هر نوع (دیسک، نوار، فلاپی دیسک، سی دی رام و غیره) باید به گونه ای باشد که از آسیب احتمالی به تجهیزات و خرابی سیستم جلوگیری کند. کنترل بر تک رسانه های ذخیره سازی (دیسک ها، نوارها، فلاپی دیسک ها، سی دی رام ها و غیره) و به ویژه: شناسایی این رسانه ها، ذخیره سازی و انتقال اطلاعات به آنها، مکان و روش ذخیره سازی امن، روش و شکل مجوز تغییرات و استفاده از داده ها، تعیین روش حذف داده های غیر ضروری - باید با رویه های امنیتی اتخاذ شده در موسسه اعتباری انجام شود. سفارش تمام رسانه ها، ایجاد لیست رسمی از کاربران مجاز، اطمینان از کامل بودن داده های دریافتی، ثبت دقیق تمام نسخه های داده های ساخته شده توسط کاربران مجاز، استفاده از اعتبارسنجی تمام داده های ارسال شده، بررسی سیستماتیک و مجوز. فهرست کاربران داده ها و خدمات برای محافظت از اطلاعات در برابر دسترسی غیرمجاز، استفاده غیرمجاز و نادرست در نظر گرفته شده است.

برای تضمین صحیح امنیت تراکنش های بین بانکی (معاملات، عملیات) لازم است با سایر موسسات اعتباری در زمینه تبادل تجربیات و پیشنهادات ناشی از تحلیل موارد شناسایی شده کلاهبرداری همکاری شود. تبادل اطلاعات باید محدود شود تا نه اسرار بانکی و نه رسمی موجود در مؤسسه اعتباری نقض نشود. توافقات متقابل باید محدوده اطلاعاتی را که قرار است منتقل شود مشخص کند.

مدیریت موسسه اعتباری مسئول اطلاعات ارسال شده است: تأیید آن، اطمینان از انطباق با استانداردهای فنی در طول انتقال و استانداردهای شناسایی. مسئولیت نه تنها باید به احتمال از دست دادن داده ها، بلکه همچنین در معرض خطر دسترسی غیرمجاز اشخاص ثالث به اطلاعات در حین انتقال یا انتقال به تسهیلات پردازش خارجی باشد.

اطمینان از محرمانه بودن داده ها باید توسط خود مؤسسه اعتباری انجام شود: انتخاب ابزار قابل اعتماد انتقال (به عنوان مثال، پیک)، استفاده از ابزار رمزنگاری، حفاظت فیزیکی از حامل های اطلاعات (به عنوان مثال، استفاده از انواع مختلف). ابزارهای بسته)، انتقال داده ها در مقابل امضا، و غیره. اطلاعات در معرض خطر از دست دادن، دسترسی غیرمجاز به آن (دلایلی که می تواند مؤسسه اعتباری را به سمت هزینه های جدی و زیان های مادی و معنوی سوق دهد، به عنوان مثال، از دست دادن شهرت تجاری یک شریک قابل اعتماد) باید تا حد امکان از طریق چندین کانال ارتباطی و به صورت قسمتی مخابره شود تا در صورت رمزگشایی غیرمجاز و تلاش برای استفاده از آن تا حد امکان دشوار باشد.

انتخاب مناسب رسانه های مخابراتی باید به منظور به حداقل رساندن خطر انجام شود. ایمیل با نرخ سنتی انتقال داده و همچنین ساختار اطلاعات متفاوت است. هنگام استفاده از پست الکترونیکی، لازم است خط مشی شفاف موسسه اعتباری در رابطه با وضعیت ایمیل، استفاده از آن و ایجاد مکانیزم موثر برای نظارت بر آن تدوین شود. کاربرانی که با پست الکترونیکباید در برابر تغییر غیرمجاز کانال های پیام و خطر خطا تضمین شود (مثلاً آدرس گیرنده به اشتباه مشخص شده است). باید اذعان داشت که محدودیت‌های قانونی وجود دارد، مانند نیاز بالقوه به مستندسازی منشأ اطلاعات و روش‌های انتقال آن، که وام‌دهنده را از خطر استفاده غیرمجاز محافظت نمی‌کند.

موارد نقض قوانین دسترسی اتخاذ شده در مؤسسه اعتباری، که در جریان کنترل مداوم شناسایی شده است، باید مورد توجه مدیریت قرار گیرد.

3.2.2.2.4. امنیت سیستم های اطلاعاتی، فعالیت های پرسنل و اشخاص ثالث مجاز.

باید به آمار درصد بالایی از کاربران داخلی که قوانین امنیتی را زیر پا می گذارند، توجه دقیق داشت. بنابراین، انتخاب بسیار دقیق از نظر توصیه می شود آموزش حرفه ایو ویژگی های شخصی کارگران درگیر در موقعیت هایی که به اطلاعات بسیار مهم دسترسی دارند. بررسی جامع کل بسته اسناد ارائه شده توسط یک نامزد برای یک موقعیت مورد نیاز است، از شناسنامه شروع می شود و با چک مسئولیت کیفری ختم می شود. قرارداد استخدامیا یک توافقنامه خاص باید حاوی بند در مورد لزوم حفظ اسرار رسمی و همچنین مدت اعتبار چنین تعهداتی باشد. یک کارمند بالقوه باید از قبل در مرحله استخدام با محتوای این سند آشنا شود. باید یک قاعده باشد که کارمند تازه استخدام شده قبل از پیوستن به یک شغل، کتباً در قرارداد مربوطه، واقعیت آشنایی دقیق با حقوق و تعهدات خود را در زمینه استفاده تأیید کند. سیستم کامپیوتری. گواهی آشنایی با قوانین نگهداری اطلاعات محرمانه نیز امضا می شود. علاوه بر این، رازداری رسمی باید در زمینه تجهیزات و سیستم‌های اطلاعاتی و همچنین فناوری‌های پردازش داده‌های مورد استفاده در مؤسسه اعتباری، از جمله پس از اخراج، برای مدت زمان مناسب ایجاد شود.

برای کاهش خطر خطاهای پرسنلی و استفاده غیرمجاز از تجهیزات و اطلاعات، اقداماتی از سوی مدیریت موسسه اعتباری الزامی است. رهبران جمعی کارگریتقسیم وظایف بین تک تک کارکنان، مشخص کردن دستورالعمل های مربوط به اجرای آنها، تعیین حدود اختیارات، به دست آوردن شواهد مکتوب مناسب، انتقال رمز عبور یا هر وسیله کنترل دسترسی دیگر، نگهداری سوابق کلیه فعالیت های انجام شده توسط کاربران سیستم و رمزهایی که استفاده کردند خطر ورود نادرست، ناقص یا مکرر داده ها باید با یک روش کنترلی مناسب از بین برود (به عنوان مثال، بررسی و تصحیح صحت داده ها، کنترل با استفاده از پایگاه های داده، تعادل، تراکنش های انجام شده، ثبت موقعیت تا روشن شدن و نظارت بر اقدامات بعدی. و غیره). پس از اتمام کار، رسانه ذخیره سازی (در صورتی که از نظر فنی ارائه شده باشد) باید برچیده شود و ایمنی آنها از دسترسی افراد غیر مجاز تضمین شود.

این خطر مبتنی بر این واقعیت است که افراد غیرمجاز می توانند به عملکرد پردازش داده در برنامه های کاربر دسترسی پیدا کنند، رویه هایی را برای شروع، تأیید و ثبت تراکنش های تجاری و دسترسی به داده ها اعمال کنند. خطر باید با ایجاد کنترل‌های دسترسی که شناسایی و احراز هویت کاربر را تضمین می‌کند، شناسایی حقوق دسترسی مناسب و حفظ محرمانه بودن رمز عبور به حداقل برسد. در زمان غیبت کاربر دائمی رایانه، دسترسی سایر افراد غیرمجاز باید غیرممکن باشد. کاربر ترمینال باید مسئول تمام اقدامات انجام شده از رایانه خود باشد. تفویض اختیار باید دقیقاً طبق دستور مدیریت انجام شود و باید مستند باشد.

افرادی که مسئولیت امنیت سیستم های اطلاعاتی را بر عهده دارند نباید آن دسته از وظایفی را که با کار نگهداری آنها مرتبط است انجام دهند. مسئولیت دسترسی به عهده شخصی است که مسئولیت سیستم را بر عهده دارد. مسئولیت امنیت شبکه بزرگی که منطقه وسیعی را اشغال می کند را می توان به گروه مربوطه واگذار کرد که طبق رویه های اتخاذ شده توسط موسسه اعتباری منصوب می شود.

در مورد بازرسی پیشگیرانه تجهیزات یا تعمیر آن، باید از نبود اطلاعات آن اطمینان حاصل کرد. توافق بین مؤسسه اعتباری و سازمان ارائه‌دهنده خدمات باید رویه‌های اقدام را در صورت بروز هر گونه موقعیت از پیش‌پیش‌بینی‌شده، در درجه اول رویه‌های امنیتی برای از دست دادن داده‌های احتمالی تعیین کند. علاوه بر این، قرارداد باید حاوی ضمانت هایی برای مؤسسه اعتباری برای دریافت کلیه اطلاعات مربوط به تغییرات ایجاد شده در رایانه ها و عملکرد منطقی آنها و همچنین تعهد به حفظ محرمانه بودن توسط سازمان خدمات باشد. مؤسسه اعتباری موظف است سوابق مربوط به تعمیرات و تجهیزات ذخیره شده را که حاوی اطلاعات شخصی افرادی که آن را انجام داده اند، تاریخ کار و نوع نقص نگهداری کند.

3.2.2.2.5. تعامل با مشتریان.

باید به حوزه خاصی از فعالیت یک موسسه اعتباری که در معرض خطر نقض امنیت ذخیره سازی داده ها است توجه شود - این همکاری با مشتریان بانک است که با کمک سازمان های رایانه ای و مخابراتی (به عنوان مثال، سیستم بانکداری خانگی) اجرا می شود. ). دسترسی اشخاص ثالث به سازمان و تجهیزات رایانه ای باید به شدت کنترل شده و ریسک قبل از وقوع آن تجزیه و تحلیل شود. دسترسی باید پس از کار مقدماتی بر روی امضای یک سند رسمی که به طور خاص شرایط دسترسی را مشخص می کند، امکان پذیر شود. لازم است به وضوح در قرارداد مشکلات مربوط به انواع مختلف خطرات ذکر شود، یعنی: قوانین عمومیحفاظت و افشای اطلاعات؛ روش های کنترل دسترسی مجاز (کدها، رمزهای عبور، شناسه ها)؛ تاریخ و زمان دسترسی؛ لیست افراد مجاز (مشخصات)؛ کانال های دسترسی؛ حوزه های مسئولیت طرفین؛ حوزه مسئولیت استاندارد شده اعمال حقوقی، از جمله موارد مربوط به نیاز به حفاظت از داده ها؛ حقوق مالک برای نظارت بر سیستم دسترسی توسط اشخاص ثالث؛ مسئولیت در زمینه نصب و نگهداری تجهیزات و نرم افزار؛ حق بازرسی انطباق قراردادها؛ حقوق در زمینه کپی و افشای اطلاعات؛ امنیت فیزیکی اطلاعات؛ گزارش و نظارت بر موارد تقلب

قسمت مربوطه از قرارداد بین مشتری و موسسه اعتباری موظف به حفاظت از وجوه سپرده شده نزد موسسه اعتباری، حفظ اسرار بانکی، دریافت خدمات، کیفیت خوبمندرج در قرارداد و اسناد نظارتی و همچنین تعهدات متقابل طرفین.

نظارت بر رعایت شرایط قراردادی (به ویژه تجزیه و تحلیل مشتریانی که به سیستم های اطلاعاتی دسترسی دارند) باید به عنوان یک رویه اجباری در این زمینه تصویب شود.

مشتریان مؤسسه اعتباری، قبل از دسترسی به ترمینال (مودم و ...) باید گواهی محرمانه بودن اطلاعات را امضا کنند.

3.2.2.2.6. آموزش کاربر.

کاربران باید در زمینه دانش رویه های امنیتی و استفاده صحیح از تجهیزات و سیستم های اطلاعاتی آموزش ببینند. دامنه جلسات موضوعی باید دانش عمیقی از روش‌های استفاده از سخت‌افزار و نرم‌افزار، و همچنین رویه‌های اتخاذ شده در زمینه امنیت سیستم، تضمین محرمانه بودن، یکپارچگی و در دسترس بودن را فراهم کند.

در طول دوره آموزشی، کاربران باید با نمونه هایی از موقعیت هایی که ممکن است بر امنیت سیستم ها تأثیر بگذارد آشنا شوند، در زمینه رویه های قانونی رسمی برای اقدام در موارد تهدیدات واقعی (یا ماهیت مشکوک) برای امنیت سیستم اطلاعات کسب کنند. سیستم و همچنین قوانین گزارش فوری حوادث به مدیریت یک موسسه اعتباری. روال ثبت گزارش های خدمات در مورد تمامی موارد سیستم هایی که به گونه ای کار می کنند که با هدف آنها مطابقت ندارد اعمال می شود.

کارکنان سازمان اعتباری باید در زمینه اقدامات پیشگیرانه برای جلوگیری از ویروس در سیستم های اطلاعاتی با تاکید بر یادگیری رسانه های جدید مورد استفاده در کار و نظارت دقیق بر کلیه پیام ها و اطلاعاتی که بر روی صفحه نمایش مانیتورها ظاهر می شود، آموزش ببینند. در صورت شناسایی ویروس ها، رویه های داخلی باید برای خاتمه استفاده از سیستم، جداسازی وجوه مشکوک به ویروس، و بلافاصله، اطلاع رسانی به خدمات فنی برای نگهداری و مدیریت رایانه فراهم شود.

برای حفظ امنیت سیستم، موسسه باید یک فرآیند انضباطی رسمی را برای افرادی که از رویه ها پیروی نمی کنند ایجاد کند و کاربران را در طول دوره آموزشی با آنها آشنا کند.

3.2.2.2.7. امنیت فیزیکی سیستم های اطلاعاتی

تامین امنیت فیزیکی در یک موسسه مالی باید متناسب با مقیاس و نوع سیستم های اطلاعاتی و همچنین خدمات ارائه شده به مشتریان باشد. مرکز پردازش داده خود، ممکن است به ارائه بالاترین درجه امنیت فیزیکی و اطلاعاتی نیاز داشته باشد.

سطح امنیت فیزیکی و همچنین روش های ایمنی آتش سوزی باید متناسب با هزینه تجهیزات و میزان تلفات احتمالی که ممکن است در صورت آسیب دیدن تجهیزات رخ دهد تعیین شود.

برای تجهیزات کامپیوتری و رسانه های ذخیره سازی، امنیت باید با تعریف یک منطقه به شدت محافظت شده تضمین شود. مرکز داده باید از امنیت فیزیکی و همچنین در برابر بلایای طبیعی (آتش سوزی، سیل، انفجار و غیره) و اعمال مخرب برخوردار باشد. توصیه می‌شود مراکز خدمات اطلاعات و مرکز سیستم‌های سازمان در مکان‌های مشخص شده فیزیکی برای جلوگیری از ورود افراد غیرمجاز به آنها مستقر شوند. استقرار مرکز اطلاعات باید عدم امکان دسترسی گسترده افراد غیرمجاز را در قالب: ورودی مجزا، قسمت اختصاصی ساختمان (بدون دسترسی افراد غیرمجاز)، اتاق خاص، بسته، موانع فیزیکی که دسترسی به تجهیزات کامپیوتری و غیره را غیرممکن می کند.

باید به سطح مناسب امنیت اماکن مجاور توجه شود. توصیه می شود از شناسایی پلاک های درب، علائم، پیام های اطلاعاتی و غیره و همچنین نشان دادن شماره تلفن در دایرکتوری های تلفن، یعنی هر چیزی که مکان یابی مکان های داخلی و خارجی را که در آن پردازش داده ها انجام می شود آسان می کند، خودداری شود. محل. هدف محدود کردن انتشار اطلاعات در بین پرسنل موسسه اعتباری است که مربوط به عملکرد سیستم های اطلاعاتی نیست، در مورد مکان های پردازش داده های اطلاعاتی.

تجهیزات مناسب محل با آشکارسازهای گرما و دود، نصب آلارم، تجهیزات اطفاء حریق، خروجی های اضطراری و غیره مورد نیاز است. رویه های اضطراری باید به صورت کتبی تدوین شده و به طور دوره ای برای انطباق با شرایط تهدید بررسی شوند و کارکنان در مورد قوانین حفاظت از آتش آموزش ببینند. مواد غیر ایمن و قابل اشتعال باید در فاصله ایمن از تجهیزات کامپیوتری نگهداری شوند. مواد قابل اشتعال باید با رعایت مقررات ایمنی آتش سوزی نگهداری شوند. در صورت غیبت موقت کارکنان در محل، پنجره ها و درها باید بسته و سیستم های هشدار روشن شود.

کنترل دسترسی فیزیکی به محل مرکز اطلاعات باید توسط رویه‌ها و پارامترهای دسترسی، موقعیت‌های مشخص و افراد پذیرفته شده برای اقامت در مکان‌های اختصاص‌یافته تنظیم شود. روش ایجاد، ثبت و کنترل باید تعیین شود: حقوق دسترسی و به روز رسانی آنها (به عنوان مثال، محرومیت از دسترسی برای کارکنان اخراج شده از کار). شناسایی پرسنل؛ زمان ورود و خروج

یک مؤسسه اعتباری باید رویه‌هایی برای برخورد با افرادی که در مناطقی که افراد خارجی از دسترسی آنها محروم هستند، داشته باشد.

هنگامی که کارکنان محل اختصاص داده شده را ترک می کنند، امنیت فیزیکی (نوع مسدودسازی مناسب) و کنترل باید تضمین شود. پرسنل پشتیبانی و افرادی که نیاز به تعمیر دارند می توانند تنها در صورت لزوم پس از کسب مجوز مناسب برای دسترسی خود و تحت نظارت دقیق افراد مسئول به مرکز اطلاعات تعیین شده دسترسی داشته باشند. رویه های انجام شده در مرکز اطلاعات نباید اجازه عکسبرداری، پخش نوار، نوار ویدئویی و غیره را بدهد، مگر توسط افرادی که مجاز به انجام این کار هستند و مجوز چنین فعالیت هایی را دریافت کرده اند.

در تجزیه و تحلیل ارائه محرمانه بودن و در دسترس بودن داده ها در مرکز داده، باید استفاده از ابزارهایی مانند: چاپگر، اسکنر و فکس را در نظر داشت. برای محافظت از داده ها در برابر کپی غیر مجاز، لازم است شرایطی برای کنترل استفاده از ابزارهای فوق ایجاد شود.

3.2.3. کنترل و نظارت داخلی. 3.2.3.3.1. کنترل داخلی

مدیریت موسسه اعتباری مسئول ایجاد بخشی در سرویس کنترل داخلی است که مسئول سازماندهی کنترل امنیت سیستم های اطلاعاتی است. وظایف سرویس کنترل داخلی باید شامل موارد زیر باشد: ارزیابی سطح حفاظت از داده ها. ارزیابی کیفیت و کارایی تجهیزات و نرم افزارهای مورد استفاده در موسسه اعتباری؛ نظارت و کنترل ریسک

اگر مؤسسه اعتباری دارای: قوانین مکتوب برای سیاست‌ها و رویه‌های امنیتی، و همچنین مدیریت امنیت سیستم اطلاعاتی (در صورت وجود، میزان دقیق اجرای آنها) باشد، باید توسط سرویس کنترل داخلی ایجاد شود. فهرست داده های ارائه شده در دفاتر حسابداری از آنچه در رسانه های مغناطیسی وجود دارد. اسناد سیستم پردازش الکترونیکی داده، برای انطباق با قوانین پذیرفته شده؛ و همچنین، تا چه حد تضمین می شود: صحت ارزیابی دارایی ها و بدهی ها. کامل بودن و قابلیت اطمینان اجرای برنامه های کنترل فعلی؛ سرعت دسترسی به داده ها برای اهداف عملیاتی؛ کفایت اطلاعات دریافت شده توسط مدیریت موسسه اعتباری؛ صحت و فوریت گزارش دهی به آژانس های خارجی؛ بایگانی و حفاظت از داده ها مطابق با قوانین پذیرفته شده. بازرسان، حسابرسان یا متخصصان باید به طور سیستماتیک تست مستقل سیستم امنیتی و روش های کنترل را انجام دهند. فراوانی و عمق بررسی پارامترهای آزمایش مربوط به حوزه فعالیت موجود است و باید به طور مناسب با سطح ریسک، اطمینان و قابلیت اطمینان رویه‌های کنترل موجود تطبیق داده شود.

اکثر محصولات نرم افزاری یک مؤسسه اعتباری حاوی ابزارهای کنترلی هستند و همچنین گزارش هایی را ایجاد می کنند که در خدمت اطمینان و محافظت از اطلاعات هستند. کنترل‌های داخلی باید قادر به شناسایی نقاط ضعف امنیتی در سیستم‌های مورد استفاده شرکت و مواردی باشد که انحرافاتی از الزامات کنترل ورودی، به‌ویژه معاملات پرخطر وجود دارد. داده ها و نرم افزار جمع آوری شده باید به شدت از تغییرات غیرمجاز محافظت شود. باید توجه داشت که پرسنل درگیر در تصمیم گیری در مورد امنیت کل سیستم از نظر روحی و اخلاقی پایدار و آموزش دیده باشند و وظایف به گونه ای توزیع شود که کار انجام شده از نظر جاری در انحصار نباشد. کنترل برای مشروعیت آنها.

هیئت مدیره یک موسسه اعتباری ممکن است در طول دوره تجزیه و تحلیل به حسابرسان خارجی توصیه کند وضعیت مالیموسسه اعتباری (یا در قالب یک حسابرسی جداگانه) برای ارزیابی نقاط ضعفسیستم های اطلاعاتی. برنامه ریزی، تهیه و اجرای کنترل توسط بخش ویژه ای از خدمات کنترل داخلی و همچنین توصیه های متخصصان مستقل و سازمان های خارجی حرفه ای که اجرای صحیح استانداردهای حفاظت از داده ها را تحلیل می کنند، یکی از عوامل افزایش امنیت سیستم های اطلاعاتی است.

3.2.3.3.2. الزامات نظارتی

از دیدگاه مقامات نظارتی با هدف تضمین ثبات سیستم بانکی، حفاظت از منافع سپرده گذاران و طلبکاران (به ویژه ایمنی) پولقرار داده شده بر روی حساب های بانکی، رعایت اسرار بانکی و غیره)، ارزیابی امنیت سیستم های اطلاعاتی ضروری است که شامل موارد زیر است: محرمانه بودن، قابلیت اطمینان و در دسترس بودن. همچنین، مقامات نظارتی علاقه مند هستند: آیا مؤسسه اعتباری قوانین سیاست امنیتی موجود، روش های شناسایی کاربر، تأیید صریح و ثبت استفاده از منابع سیستم را دارد و چگونه اجرا می کند. روش‌های تعیین‌شده چگونه و تا چه حد اجرا می‌شوند و همچنین رویه‌هایی برای اطمینان از ارزیابی و مدیریت ریسک مناسب. همچنین ارزیابی عملکرد بخش خدمات کنترل داخلی مسئول امنیت سیستم های اطلاعاتی مهم است. حوزه مورد مطالعه همچنین باید شامل توانایی نرم افزار پردازش الکترونیکی داده ها برای اجرای مطمئن مفاد قانونی موسسه اعتباری و همچنین تأثیر توسعه بانک، تقسیم صلاحیت پذیرفته شده، دسترسی کاربر و غیره باشد. در مورد امنیت سیستم.

در هر مورد خاص، شرط لازم برای اجرای وظایف نظارتی، استفاده از داده های کارشناسی حسابرسان خارجی است.

در جریان بازرسی های یک موسسه اعتباری که توسط متخصصان بانک روسیه انجام می شود (بازرسی های جامع یا بازرسی های موضوعی)، ارزیابی در مورد ساخت سیستم، نرم افزار و عملکردهای کنترلی انجام می شود. برای تمام سوالاتی که در طول ممیزی مطرح می شود، باید اطلاعات جامعی در مورد موضوع رویه ها، معماری سیستم، امنیت و همچنین مجموعه ای از پارامترهای موجود در نرم افزارمؤسسه اعتباری (به عنوان مثال، محدودیت های ریسک و روش های ارزش گذاری برای معاملات و غیره).

گزارش بازرسی یک مؤسسه اعتباری ممکن است شامل سوابق، پروتکل‌ها، گزارش‌های حسابرسان خارجی باشد که سطح درک مؤسسه اعتباری از مشکلات تضمین امنیت، محرمانه بودن، یکپارچگی و در دسترس بودن سیستم‌های اطلاعاتی مورد استفاده را نشان می‌دهد.

روش ارائه شده کنترل درون بانکی بر سطح ریسک استفاده از سیستم های اطلاعاتی و مخابراتی، اولین پیشرفت کشورمان در زمینه ساماندهی کنترل وضعیت سیستم های اطلاعاتی و مخابراتی در سطح یک موسسه اعتباری است. اثربخشی این مدل از سازماندهی کنترل بر وضعیت سیستم های اطلاعاتی و مخابراتی با استفاده از رویکردهای پیشنهادی نویسنده در فعالیت های تعدادی از موسسات اعتباری در سن پترزبورگ، یعنی: LLC CB "Invest تایید می شود. -اکوبانک».

پیاده سازی مدل پیشنهادی در فعالیت های عملیموسسات اعتباری روسیه کارایی فعالیت های خود را در زمینه شناسایی، ارزیابی و کنترل ریسک عملیاتی افزایش خواهند داد که بر سطح کلی عملکرد و ثبات موسسات اعتباری روسیه تأثیر خواهد گذاشت.

نتیجه

1. ریسک استفاده از سیستم های اطلاعاتی و مخابراتی مفهوم پیچیده ای است که مجموعه ای از عملیات موسسات اعتباری را بیان می کند. توسعه سریع پیشرفت علمی و فناوری در زمینه سیستم های کامپیوتری و مخابراتی چالش های جدیدی را برای موسسات اعتباری در زمینه اطمینان از قابلیت اطمینان و امنیت استفاده از سیستم های اطلاعاتی و مخابراتی ایجاد می کند.

این امر قبل از هر چیز به دلیل تمایل مؤسسات اعتباری برای برآوردن نیازهای مشتریان ناشی از توسعه تجارت آنها، به ویژه عبور از مرزهای ملی و نیاز به طیف گسترده ای از عملیات بانکی با استفاده از سیستم های اطلاعاتی است. انجام معاملات با استفاده از فناوری رایانه ای به مؤسسات اعتباری این امکان را می دهد که مساعدترین شرایط را برای جذب مشتریان جدید ایجاد کنند و مزیت های رقابتی را برای پایگاه مشتریان موجود حفظ کنند.

در حال حاضر موسسات اعتباری کشورهای توسعه یافته اقتصادی طیف وسیعی از عملیات بانکی را با استفاده از فناوری های نوین اطلاعاتی انجام می دهند. ریسک عملیاتی نتیجه مشکلی است که سیستم بانکی و فدراسیون روسیه با آن مواجه هستند. در زمینه جهانی شدن بازارهای مالی، مدیریت ریسک عملیاتی به عنصر مهمی از ثبات سیستم بانکی فدراسیون روسیه تبدیل شده است.

تنظیم ریسک استفاده از سیستم های اطلاعاتی و مخابراتی یکی از مهم ترین عوامل تضمین ثبات سیستم بانکی است. هدف اصلی تنظیم ریسک استفاده از سیستم های اطلاعاتی و مخابراتی، به حداقل رساندن تاثیر منفی آن بر عملکرد یک موسسه اعتباری است. در حال حاضر، توسعه سیستم‌های ارزیابی و پایش ریسک عملیاتی در مراحل اولیه است که به مقامات نظارتی فرصتی برای تصویب مقرراتی که آنها را ملزم به رعایت روش‌های ارزیابی خاص یا محدودیت‌های کمی در سطح ریسک می‌کند، نمی‌دهد. مؤسسات اعتباری فدراسیون روسیه تازه شروع به استفاده از ابزارهای مدیریت این ریسک کرده اند که امکان ایجاد یک فرآیند مدیریت ریسک عملیاتی را بسته به استراتژی اتخاذ شده توسط مؤسسه اعتباری امکان پذیر می کند.

مقامات نظارتی در حال حاضر کنترلی بر ریسک عملیاتی به عنوان بخشی از مقررات بانکی اعمال نمی کنند.

در حال حاضر، یک مطالعه جامع از مشکلات شناسایی، تجزیه و تحلیل و تنظیم خطر استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری، نقش آن در تضمین ثبات سیستم بانکی در شرایط فدراسیون روسیه هنوز وجود ندارد.

همه موارد فوق بیانگر ارتباط و ضرورت درک نظری ماهیت اقتصادی ریسک استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری و عوامل تعیین کننده آن است. خلاصه کردن تجربیات عملی موجود و تدوین توصیه های روش شناختی برای مدیریت و کنترل این نوع ریسک و تعیین ارتباط موضوع انتخابی تحقیق پایان نامه.

اهمیت مفهوم ریسک استفاده از سیستم های اطلاعاتی و مخابراتی برای تئوری و عمل بانکداری به این دلیل است که این ریسک به معنای قرار گرفتن در معرض ریسک عملیاتی برای موسسه اعتباری و بیان متمرکز آن است. دانستن این خطر این امکان را فراهم می کند که:

مؤسسه اعتباری - برای ارزیابی سطح ریسک عملیاتی که در یک مقطع زمانی خاص در معرض آن قرار دارد، اما همچنین برای مدیریت این نوع ریسک بانکی.

مراجع نظارتی - برای ارزیابی و کنترل سطح ریسک عملیاتی که مؤسسات اعتباری و سیستم بانکی در معرض آن هستند و همچنین اجرای سیاستی با هدف محدود کردن و کنترل ریسک‌های درون بانکی به منظور اطمینان از ثبات سیستم بانکی.

در این مقاله جایگاه ریسک عملیاتی در سیستم ریسک های بانکی مشخص شده و تعریف آن مشخص می شود. نوع خاصریسک بانکی مفهوم عمومی پذیرفته شده ریسک عملیاتی در حال حاضر وجود ندارد، اما در عمل بانک ها، ریسک عملیاتی از یک سو شامل خطر زیان های پولی احتمالی در نتیجه مشکلات فنی و از سوی دیگر، زیان های احتمالی است. در عملیات بانکی از عامل انسانی. بنابراین، ویژگی ریسک عملیاتی این است که دارای ویژگی های ریسک بانکی خارجی و داخلی است.

2. روندهای جهانی در توسعه اقتصاد، از جمله بخش بانکی فدراسیون روسیه، نیازمند رویکردی اساسی و چندعاملی به مسائل تعیین، کنترل و مدیریت ریسک استفاده از سیستم های اطلاعاتی و مخابراتی است و به نوبه خود، ریسک عملیاتی که موسسات اعتباری و سیستم بانکی روسیه به طور کلی در معرض آن هستند. مؤسسات اعتباری با وظیفه شناسایی مهم‌ترین عوامل مؤثر بر ریسک استفاده از سیستم‌های اطلاعاتی و مخابراتی و همچنین توسعه روش‌های مؤثر برای تنظیم ارزش آن مواجه هستند. تجزیه و تحلیل انجام شده در این مقاله نشان داد که عوامل اصلی موثر بر ریسک استفاده از سیستم های اطلاعاتی و مخابراتی موسسات اعتباری عبارتند از: تقلب، یعنی. استفاده غیرقانونی از اطلاعاتی که سیستم با آن کار می کند برای اهداف مغایر با منافع موسسه اعتباری؛ اشتباه کردن؛ خطر خرابی در عملکرد نرم افزار و سخت افزارسیستم های اطلاعاتی و مخابراتی؛ برنامه ریزی ناکارآمد (کارایی و کیفیت خدمات بانکی در حال حاضر تا حد زیادی به سیستم های اطلاعاتی و مخابراتی بستگی دارد و بنابراین هرگونه محاسبه اشتباه در برنامه ریزی یا توسعه سیستم های جدید می تواند عواقب جدی برای یک موسسه اعتباری داشته باشد). انجام ناکافی وظایف

3. هدف اصلی تنظیم ریسک استفاده از سیستم های اطلاعاتی و مخابراتی، به حداقل رساندن تاثیر منفی ریسک عملیاتی است که یک موسسه اعتباری در معرض آن قرار دارد، نتایج فعالیت های آن. دو مؤلفه را باید مشخص کرد: 1) ایجاد شرایط برای مؤسسات اعتباری که درک اهمیت و ضرورت مدیریت ریسک عملیاتی بانکی را ارتقاء می بخشد؛ 2) تنظیم ریسک استفاده از سیستم های اطلاعاتی و مخابراتی به منظور جلوگیری از نقض الزامات ریسک عملیاتی ایجاد شده توسط مقامات نظارتی. ویژگی مدیریت ریسک عملیاتی به این واقعیت مربوط می شود که می تواند نه تنها زیان، بلکه درآمد را نیز برای بانک به همراه داشته باشد.

یک موسسه اعتباری با استفاده از ابزارهای مدیریت ریسک برای استفاده از سیستم های اطلاعاتی و مخابراتی می تواند فرآیند مدیریت ریسک عملیاتی را سازماندهی کند. نویسنده پایان نامه تحقیق پنج بخش مدیریت ریسک عملیاتی را شناسایی کرد: نظارت مدیریتی. ارزیابی ریسک، نظارت؛ قوانین و رویه ها؛ کنترل داخلی؛ مراجع نظارتی

نظارت مدیریت شرط اصلی اثربخشی مدیریت ریسک در مؤسسه اعتباری و مشارکت مدیریت عالی بانک است. نظارت با کیفیت بالای ریسک عملیاتی باید توسط هیئت مدیره یا کمیته مدیریت انجام شود. نقش سرویس کنترل داخلی نیز مهم است.

مسئولیت اصلی مدیریت ریسک عملیاتی باید بر عهده واحدهای عملیاتی باشد. اطمینان از سیستم های لازم برای کنترل ریسک عملیاتی باید بر عهده رؤسای ادارات مربوطه باشد. تقویت کنترل با تخصیص ریسک و مسئولیت و همچنین زیان عملیاتی به واحدهای خطی یا عملکردی مربوطه امکان پذیر است.

ارزیابی ریسک بسیاری از مؤسسات اعتباری در حال حاضر تازه شروع به انجام کار بر روی ارزیابی ریسک عملیاتی می کنند. تعداد کمی سیستم های امتیازدهی را رسمی کرده اند یا به طور فعال شروع به توسعه آنها کرده اند: روش ها ماهیت آزمایشی دارند و عمدتاً بر اساس تجزیه و تحلیل اشتباهات قبلی توسعه یافته اند. برای مؤسسات اعتباری، اندازه گیری ریسک عملیاتی و ارزیابی احتمال زیان عملیاتی و اندازه بالقوه آن به منظور استفاده از داده ها برای شناسایی واحدها و حوزه های فعالیتی که بیشتر در معرض آن هستند، ضروری است. رویکرد حسابداری برای عوامل خطر که به عنوان شاخص‌های احتمال زیان عملیاتی عمل می‌کنند باید کمی‌سازی شود، و ارزیابی‌های کیفی و ذهنی باید به کار گرفته شود، که در یک مقیاس مشخص بیان می‌شوند.

نظارت بر ریسک مطابق با اسناد نظارتی بانک روسیه، همه موسسات اعتباری ملزم به داشتن یک سرویس کنترل داخلی هستند که باید به موجب آن وظایف رسمی، - نظارت بر ریسک عملیاتی. مناسب ترین رویکرد برای نظارت بر زیان های عملیاتی، تجزیه و تحلیل هر مورد، توصیف ماهیت و علل زیان آن و ارسال نتایج تجزیه و تحلیل به مدیریت عالی موسسه اعتباری است.

کنترل ریسک استفاده از سیستم های اطلاعاتی و مخابراتی. برای کنترل این خطر می توان از روش های مختلفی استفاده کرد. اصلی ترین و مؤثرترین ابزار کنترل این ریسک، فعالیت های کنترل داخلی و خدمات حسابرسی داخلی است.

قوانین و رویه ها. در زمینه گسترش ریسک استفاده از سیستم های اطلاعاتی و مخابراتی، به روز رسانی و توسعه مداوم قوانین و رویه های کنترلی کافی ضروری است. این قوانین و رویه ها باید بر اساس اصول مشترک برای همه انواع ریسک باشد.

کنترل داخلی. بیشتر موارد خطر در استفاده از سیستم های اطلاعاتی و مخابراتی با نقص در کنترل داخلی یا ناهماهنگی با رویه های کنترل داخلی موجود همراه است.

با توجه به مفهوم و جایگاه ریسک اطلاعات در سیستم ریسک های بانکی، باید توجه داشت که به مشکل پیدایش و اجرای این ریسک توجه چندانی نمی شود. مرحله حاضردر آثار اقتصاددانان داخلی و خارجی رویکرد (موضع) واحدی در این زمینه وجود ندارد اسناد هنجاریبانک روسیه شکاف خاصی در زمینه تنظیم این ریسک ناشی از فعالیت های یک موسسه اعتباری وجود دارد.

ابزارهای مدیریت ریسک برای استفاده از سیستم های اطلاعاتی و مخابراتی هستند یک عامل مهمادغام مالی بین بانکی در سطح ملی و بین المللی، زیرا نیازهای مدیریت ریسک عملیاتی موسسات اعتباری در اکثر کشورهای جهان را برآورده می کند.

4. در اقتصاد بازارمؤسسات اعتباری به طور همزمان نقش عوامل اقتصادی پیشرو و مهم ترین کانال های تأثیرگذاری بر فرآیندهای کلان اقتصادی را بر عهده دارند. بنابراین در تمامی کشورهای توسعه یافته اقتصادی، تنظیم نظام بانکی در اولویت قرار دارد. تحلیل نقش کنترل ریسک استفاده از سیستم های اطلاعاتی و مخابراتی در نظام مقررات بانکی نشان داد که در کشورهای توسعه یافته اقتصادی جهان، ریسک استفاده از سیستم های اطلاعاتی و مخابراتی موضوع مقررات است. وظیفه اصلیاز دیدگاه مقررات بانکی، ایجاد و محدودیت حداکثری ریسک عملیاتی است که نظام بانکی ممکن است در معرض آن قرار گیرد.

در بسیاری از کشورهای توسعه یافته اقتصادی جهان، ریسک عملیاتی یک موضوع مقرراتی است که هم به منظور حفظ ثبات سیستم بانکی و هم به منظور جلوگیری از ضرر و زیان و ورشکستگی موسسات اعتباری انجام می شود که می تواند اعتماد را تضعیف کند. سیستم اعتباری کشور در کل بنابراین مدیریت ریسک استفاده از سامانه های اطلاعاتی و مخابراتی مؤسسات اعتباری، عاملی اساسی در ثبات نظام بانکی و شاخص اثربخشی آن است.

5. از زمان شکل گیری نظام بانکی نوع بازاردر فدراسیون روسیه و توسعه رقابت بانکی، ریسک عملیاتی به بخشی جدایی ناپذیر از بانکداری تبدیل شده است. تاکنون به موضوعات ریسک های عملیاتی (از جمله ریسک استفاده از سیستم های اطلاعاتی و مخابراتی) توجه لازم نشده است.

با توجه به توسعه ضعیف تئوری مدیریت ریسک، و در نتیجه، سیستم یکپارچه تحلیل ریسک بانکی عملاً وجود ندارد، این پایان نامه تجربیات موجود بین المللی را خلاصه می کند. تجزیه و تحلیل رویکردهای روش شناختی برای شناسایی، ارزیابی و مدیریت ریسک استفاده از سیستم های اطلاعاتی و مخابراتی، انجام شده در کار، نشان داد که در حال حاضر عدم توسعه روش شناختی، انزوا از واقعیت های عملکرد بانکی وجود دارد. لازم به ذکر است که موفق ترین تلاش برای حل مشکل ایجاد سیستم یکپارچه تحلیل ریسک بانکی متعلق به کمیته بازل است که توصیه های مربوطه را برای ارزیابی ریسک های بانکی صادر کرده است.

خطرات عملیاتی برای مؤسسات اعتباری روسیه نه تنها به دلیل تغییرات در عملیات بانکی، بلکه همچنین توسط فناوری اطلاعات مورد استفاده بانک ها ایجاد می شود که بر حجم ریسک تأثیر می گذارد.

لازم به ذکر است که سیستم های اطلاعاتی مؤسسات اعتباری تحت تأثیرات مختلفی قرار می گیرند که منجر به کاهش امنیت اطلاعات مؤسسات اعتباری و در نتیجه زیان های خاصی می شود. روش شناسایی، ارزیابی و مدیریت توسعه یافته توسط نویسنده نشان دهنده: الف) سطح فزاینده مدیریت عمومی بانکی، از جمله مدیریت شعب و عملیات، و همچنین پیچیدگی عملیات موسسات اعتباری؛ ب) توجه بیشتر به مشکل ریسک های عملیاتی بانکی از سوی مؤسسات اعتباری و همچنین در آینده مقامات نظارتی (عمدتاً بانک روسیه).

توصیه های روش شناختی توسعه یافته تداوم مفاد نظری را در فعالیت های عملی موسسات اعتباری تضمین می کند و مدیریت ریسک استفاده از سیستم های اطلاعاتی و مخابراتی را با در نظر گرفتن تجربه انباشته شده در این زمینه توسط بانک های کشورهای پیشرو از نظر اقتصادی توسعه یافته ممکن می سازد. جهان.

6. تجزیه و تحلیل انجام شده توسط نویسنده پایان نامه بیانگر لزوم وارد کردن دستورالعمل های روش شناختی در رویه روزمره فعالیت موسسات اعتباری برای شناسایی، ارزیابی و مدیریت ریسک استفاده از سیستم های اطلاعاتی و مخابراتی موسسات اعتباری است. افزایش کارایی: مدیریت این ریسک در سطح موسسات اعتباری، کنترل بانک روسیه بر وضعیت ریسک عملیاتی و همچنین نظارت بر فعالیت های بانکی، استفاده از اطلاعات مربوط به این ریسک برای نظارت بر عملیات انجام شده توسط موسسات اعتباری. به طور کلی

در این کار پایان نامه، رویکردهای روش شناختی پیشنهاد، تدوین و توجیه می شود که اجرای آنها به افزایش اثربخشی تأثیر نظارتی بانک مرکزی فدراسیون روسیه بر ریسک عملیاتی که سیستم بانکی کشور در معرض آن است کمک می کند.

7. سیستم بانکی داخلی برای شناسایی، ارزیابی و مدیریت ریسک استفاده از سامانه‌های اطلاعاتی و مخابراتی یکی از عوامل مهم تأثیرگذار بر وضعیت این ریسک و فرآیند مدیریت ریسک عملیاتی در مؤسسات اعتباری است.

این پایان نامه روشی را برای سازماندهی کنترل ریسک استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری، متشکل از سیستمی برای شناسایی، ارزیابی و پایش ریسک استفاده از سیستم های اطلاعاتی و مخابراتی و همچنین اقدامات کنترل داخلی این ریسک پیشنهاد می کند. . معرفی روش پیشنهادی به فعالیت های عملی موسسات اعتباری روسیه به بهبود کارایی فعالیت های آنها در زمینه شناسایی، ارزیابی و مدیریت ریسک عملیاتی کمک می کند، که ممکن است تأثیر قابل توجهی بر سطح کلی عملکرد و ثبات داشته باشد. موسسات اعتباری روسیه

اثربخشی و عملکرد روش سازماندهی کنترل ریسک استفاده از سیستم های اطلاعاتی و مخابراتی در موسسات اعتباری با استفاده از رویکردهای ارائه شده توسط نویسنده در فعالیت های CB Invest-Ecobank LLC تأیید شده است.

در پایان، می‌خواهم فرض کنم که اجرای نتیجه‌گیری و توصیه‌های این تحقیق پایان‌نامه در عمل به متخصصان درگیر در شناسایی، ارزیابی و کنترل ریسک‌های عملیاتی کمک می‌کند و همچنین مشکل تنظیم ریسک استفاده از اطلاعات را ارائه خواهد کرد. و سیستم های مخابراتی از منظر یکپارچه رویکرد اقتصادی، که مستلزم دانش عمیق تئوری و عمل بانکداری است و توسعه بیشتر آنها را تعیین می کند.