Организация информационного обеспечения деятельности и защиты банковской тайны

 

Информация в современной экономике рассматривается как один из важнейших ресурсов организации, и в частности, коммерческого банка. Эффективная работа банка, мониторинг возможностей и угроз предполагают достаточно интенсивные информационные обмены между банком и внешней средой. В ходе этих обменов банк может выступать как источник, так и потребитель информации. Например, отдел банковского маркетинга может собирать информацию о состоянии макроэкономических показателей экономики, товарных рынков, рынков банковских продуктов, ценовых и продуктовых стратегиях конкурентов и др. В то же время отделу рекламы может быть поставлена задача как можно шире предоставлять сведения, информацию о деятельности банка с целью привлечения новых клиентов.

В работе коммерческих банков находятся в диалектическом единстве и борьбе необходимость как можно шире распространять информацию о своей деятельности (для привлечения новых клиентов) и сохранять тайну о своей деятельности в целях повышения эффективности деятельности, обеспечения своей безопасности и безопасности клиентов. Поэтому в организационной структуре банка должны выделяться специализированные подразделения, занимающиеся вопросами сбора, анализа, защиты и контроля использования информации с соответствующими полномочиями и сферой ответственности.

«Положением об организации внутреннего контроля в кредитных организациях и банковских группах» (п.3.5.1) определено, что информация по направлениям деятельности кредитной организации должна быть своевременной, надежной, доступной и правильно оформленной. Информация состоит из сведений о деятельности кредитной организации и ее результатах, данных о соблюдении установленных требований нормативных правовых актов, стандартов саморегулируемых организаций (для профессиональных участников рынка ценных бумаг), учредительных и внутренних документов кредитной организации, а также из сведений о событиях и условиях, имеющих отношение к принятию решений. Форма представления информации должна быть определена с учетом потребностей конкретного получателя (органы управления, подразделения, служащие кредитной организации).

Порядок контроля за управлением информационными потоками (получением и передачей информации) и обеспечением информационной безопасности должен быть установлен внутренними документами кредитной организации с учетом Положения и должен распространяться на все направления ее деятельности.

Отмечается (п.3.5.2.), что внутренний контроль за автоматизированными информационными системами и техническими средствами состоит из общего контроля и программного контроля.

Для организации информационного обеспечения деятельности коммерческого банка необходимо:

ü выявить потребность в различных видах информации банка и его отдельных структурных подразделений;

ü классифицировать эту информацию по ее видам, пользователям, скорости обращения;

ü исследовать непрерывность информационных потоков;

ü исследовать достаточность скорости прохождения информации для обеспечения управления и реакции на возможности и угрозы «в реальном масштабе времени», т.е. достаточно быстро, что бы воздействовать на процессы;

ü разработать меры по защите информации от несанкционированного доступа и искажения и др.

Информационное обеспечение деятельности банка создают путем сбора и приобретения документальной информации о фактах, обстоятельствах и событиях в финансово-кредитной сфере. Могут приобретаться информационные системы, а так же организационно упорядоченные массивы документов, информационные технологии и средства их обеспечения, или средства вычислительной техники и связи, которые обеспечивают ввод, обработку, хранение и передачу информации. Такое обеспечение входит в состав имущества банка и является объектом его права собственности. Использование и защита информации регламентируется законодательством.

«Информация составляет служебную или коммер­ческую тайну в случае, когда информация имеет действи­тельную или потенциальную коммерческую ценность в силу ее неизвестности третьим лицам, к ней нет свободного доступа на законном основании, и обладатель информа­ции принимает меры к охране ее конфиденциальности (статья 139 ГК РФ) /12/.»

Гражданский кодекс РФ предусматривается ответственность за разглашение тайны и нарушение режима конфиденциальности. Поэтому разглашение тайны часто предусматривает уголовную ответственность, а нарушение конфиденциальности - гражданскую, социальную, служебную, моральную.

Состав сведений, которые могут составлять служебную или коммерческую тайну, определяется законом, иными правовыми актами, внутренними документами банка. Банки и их служащие вправе защищать такую информацию законными способами.

Наоборот, лица, получившие информацию, состав­ляющую тайну, незаконными методами, обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников, разгласивших служебную или коммерческую тайну вопреки трудовому договору, в том числе контракту, и на контрагентов, сделавших это вопреки гражданско-правовому договору.

«Объем сведений, признаваемых конфиденциальными, определяется в договоре. Каждая из сторон обязуется публиковать полученные при выполнении работы сведения, признанные конфиденциальными, только с согласия другой стороны (статья 771 ГК РФ)» /12/.

Представляется возможным говорить, что конфиденци­альность отличается от тайны масштабами возникающего в результате разглашения информации ущерба и, соответственно, характером ответственности за последствия ее разглашения/17,с. 190/. Информация может влиять на экономическую эффективность банка и банковскую конкуренцию.

Экономический аспект тайны состоит в том, что она может быть использована для достижения определенного экономического эффекта. Тайна и конфиденциальность ста­новятся инструментами менеджмента потому, что способны порождать и даже увеличивать неопределенность и внезап­ность ситуации для конкурентов и противников. Зачастую тайна и, порождаемые ею, внезапность и неопределенность тех или иных действий являются решающими факторами в конкурентной борьбе.

Внезапность представляется возможным характеризо­вать как неспособность или неподготовленность банков - конкурен­тов к немедленным адекватным ответным мерам.

Внезапность связана с тем, что для осуществления от­ветных мер конкурентам необходимо собрать, обработать, провести анализ информации, принять решение, сконцен­трировать необходимые для проведения ответных мер ре­сурсы, реализовать необходимые мероприятия. В процессе концентрации необходимых ресурсов мо­жет потребоваться вывести из оборота и реализовать на рынке одни активы, чтобы приобрести другие. Это требует времени и расхода средств.

Еще более значительным оказывается влияние внезап­ности тогда, когда речь идет о создании новых банковских продуктов, создании корпораций, слияний и поглощений. В этом случае конкурентные преимущества могут сохраняться на период, равный сумме продолжительностей цикла разработки соответствующего банковского продукта или услуги и этапа выве­дения его на рынок, то есть от момента внезапного вывода нового продукта на рынок до момента создания и выведе­ния на рынок аналогичного продукта банками - конкурентами.

Более ранний, чем это сделают конкуренты, выход на рынок с новыми банковскими услугами и продуктами позволяет банку применять ценовую стратегию «снятия сливок».

Ожидание возможных внезапных проблем побуждает конкурентов создавать резервные фонды. Эти средства от­влечены из основной деятельности банка. Тем самым снижается эффективность использования активов конкурентов, следовательно, появляется возможность получить дополнительное преиму­щество в борьбе с конкурентами за счет более рациональ­ного, чем у них, использования ресурсов.

Таким образом, внезапность тем больше, чем больше времени и средств потребуется банкам - конкурентам для принятия адекватных ответных мер /17,с. 195; 20,с. 117/.

Эффект внезапности - абсолютного объемного показателя средств, необходимых для парирова­ния неожиданных сохранявшихся в тайне мероприятий кон­курентов. Если величина эффекта внезапности превышает объем резервных денежных фондов и других активов, то могут наступать несостоятельность и банкротство банка-конкурента.

Период внезапности - абсолютный или относительный показатель, указывающий, на какой календарный период или на какую долю этапа или цикла разработки, рыночного цикла или жизненного цикла банковского продукта или услуги банк опережает конкурентов. Период внезапности связан со степенью ликвидности резервных активов конкурентов и временем, которое по­требуется им для последующего приобретения на выручен­ные деньги необходимых для ликвидации внезапности иных активов.

Оценка периода внезапности может играть важную роль и при назначении внезапных банковских инспекций и внутрибанковских проверок, ревизий: располагаемое время до прихода инспекции, ревизоров не должно позволять ликвидировать проявления и последствия возможных нарушений.

Нужно учитывать, что менеджер банка в своей практической деятельности почти всегда стремится обладать большей информацией как од­ним из источников власти и снижения неопределенности условий принятия решений. Но важно при этом соблюдать нормы закона, социальные, моральные ограничения. Банковский служащий должен знать, что обладание определенной информацией может создавать угрозу его карьере, здоровью и самой жизни.

Кроме тайны и конфиденциальности в конкурентной борьбе могут быть использованы такие информационные методы:

1) дезинформация - распространение заведомо невер­ных данных с целью снижения вероятности раскрытия ис­тинной тайны конкурентами, отвлечения и нерационального использования усилий и ресурсов конкурентов на борьбу с ложной тайной;

2) имитация тайны - демонстрация ложных признаков тайны при ее отсутствии как средство вынудить противни­ка принимать более осторожные решения /17,с.198/. Однако при этом нужно учитывать, что например, на рынке ценных бумаг, действия которые вводят в заблуждение и способны дестабилизировать рынок запрещены.

Таким образом, тайна и конфиденциальность являют­ся инструментом банковского менеджмента и составляют важнейшую и очень деликатную сферу деятельности коммерческого банка.

Нужно учитывать, что согласно статьи 26 - «Банковская тайна» Закона «О банках и банковской деятельности» кредитная организация, Банк России гарантируют тайну об операциях, о счетах и вкладах своих клиентов и корреспондентов. Все служащие кредитной организации обязаны хранить тайну об операциях, счетах и вкладах ее клиентов и корреспондентов, а также об иных сведениях, устанавливаемых кредитной организацией, если это не противоречит федеральному закону /8/.

Важно, что справки по операциям и счетам юридических лиц и граждан, осуществляющих предпринимательскую деятельность без образования юридического лица, выдаются кредитной организацией им самим, судам и арбитражным судам (судьям), Счетной палате Российской Федерации, органам государственной налоговой службы, таможенным органам Российской Федерации в случаях, предусмотренных законодательными актами об их деятельности, а при наличии согласия прокурора - органам предварительного следствия по делам, находящимся в их производстве.

Органам внутренних дел кредитная организация может выдать справки при осуществлении ими функций по выявлению, предупреждению и пресечению налоговых преступлений.

Справки по счетам и вкладам физических лиц выдаются кредитной организацией им самим, судам, а при наличии согласия прокурора - органам предварительного следствия по делам, находящимся в их производстве.

Справки по счетам и вкладам в случае смерти их владельцев выдаются кредитной организацией:

 во-первых, лицам, указанным владельцем счета или вклада в сделанном кредитной организации завещательном распоряжении;

во-вторых, нотариальным конторам по находящимся в их производстве наследственным делам о вкладах умерших вкладчиков, а в отношении счетов иностранных граждан - иностранным консульским учреждениям.

Информация по операциям юридических лиц, граждан, осуществляющих предпринимательскую деятельность без образования юридического лица, и физических лиц предоставляется кредитными организациями в уполномоченный орган, осуществляющий меры по противодействию легализации (отмыванию) доходов, полученных преступным путем, в случаях, порядке и объеме, которые предусмотрены Федеральным законом "О противодействии легализации (отмыванию) доходов, полученных преступным путем" /34/.

Банк России не вправе разглашать сведения о счетах, вкладах, а также сведения о конкретных сделках и об операциях из отчетов кредитных организаций, полученные им в результате исполнения лицензионных, надзорных и контрольных функций, за исключением случаев, предусмотренных федеральными законами.

Аудиторские организации не вправе раскрывать третьим лицам сведения об операциях, о счетах и вкладах кредитных организаций, их клиентов и корреспондентов, полученные в ходе проводимых ими проверок, за исключением случаев, предусмотренных федеральными законами.

Уполномоченный орган, осуществляющий меры по противодействию легализации (отмыванию) доходов, полученных преступным путем, не вправе раскрывать третьим лицам информацию, полученную от кредитных организаций в соответствии с Федеральным законом "О противодействии легализации (отмыванию) доходов, полученных преступным путем", за исключением случаев, предусмотренных указанным Федеральным законом /34/.

За разглашение банковской тайны Банк России, кредитные, аудиторские и иные организации, уполномоченный орган, осуществляющий меры по противодействию легализации (отмыванию) доходов, полученных преступным путем, а также их должностные лица и их работники несут ответственность, включая возмещение нанесенного ущерба, в порядке, установленном федеральным законом.

Служебной информацией называют любую информацию, которая находится в распоряжении кредитной организации и не является общедоступной. Это информация о проведённых в собственных интересах или интересах клиентов операциях,  которая ставит лиц в преимущественное положение по сравнению с другими участниками финансового рынка или организациями. Сотрудники, которые имеют отношение к проведению, оформлению и т.д., а по этому располагают служебной информацией, не имеют права использовать её для заключения собственных сделок или передавать ее третьим лицам.

Противоправные посягательства на информацию имеют такие противоправные формы: незаконный сбор и использование информации, несанкционированный доступ к информационным ресурсам, незаконное копирование данных, хищение информации в библиотеках, нарушение технологии обработки, др.   

Кредитные организации для защиты служебной информации от несанкционированного доступа устанавливают правила ограничения, обмена информацией между подразделениями этой организации, которые предусматривают:

1) письменное обязательство сотрудников о неразглашении информации, которая признана конфиденциальной;

2) меры организационно-технического разделения специализированных подразделений кредитной организации, например, путём запрета доступа в компьютерные сети смежных подразделений;

3) для каждого сотрудника кредитной организации определяется место в системе ограничения доступа и информации различного уровня;

4) функциональное подразделение кредитной организации имеет обособленное подчинение. Между подразделениями кредитной организации передача информации осуществляется с подтверждённого документально разрешения руководства подразделения и службы внутреннего контроля.

Вместе с тем кредитная организация обязана публиковать по формам и в сроки, установленные Центральным Банком РФ такую информацию о своей деятельности (статья 8 федерального закона «О банках и банковской деятельности» /8/):

ежеквартально - бухгалтерский баланс, отчет о прибылях и убытках, информацию об уровне достаточности капитала, о величине резервов на покрытие сомнительных ссуд и иных активов;

ежегодно - бухгалтерский баланс и отчет о прибылях и убытках с заключением аудиторской фирмы (аудитора) об их достоверности.

Кредитная организация обязана по требованию физического лица или юридического лица предоставить ему копию лицензии на осуществление банковских операций, копии иных выданных ей разрешений (лицензий), если необходимость получения указанных документов предусмотрена федеральными законами, а также ежемесячные бухгалтерские балансы за текущий год.

За введение физических лиц и юридических лиц в заблуждение путем не предоставления информации либо путем предоставления недостоверной или неполной информации кредитная организация несет ответственность в соответствии с действующими федеральными законами.

Головная кредитная организация банковской группы, головная организация банковского холдинга (управляющая компания банковского холдинга) ежегодно публикуют свои консолидированные бухгалтерские отчеты и консолидированные отчеты о прибылях и убытках в форме, порядке и сроки, которые устанавливаются Банком России, после подтверждения их достоверности заключением аудиторской фирмы (аудитора)» /8/.

При выпуске ценных бумаг коммерческий банк обязан представить потенциальным инвесторам информацию в форме проспекта эмиссии с указанием: полного названия и юридического адреса; перечня филиалов и долей в организациях; перечня имущества; баланс за три предшествующие года; сведения о структуре капитала; сведения о ранее проведенных выпусках ценных бумаг;  целевое назначение расходования мобилизованных денежных средств; прогнозную оценку эффективности использования привлекаемых средств; перечень рисков, указание пула банков - андеррайтеров выпуска и др. /5, с.132/.

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: