Электронная библиотека диссертаций и авторефератов России
dslib.net
Библиотека диссертаций
Навигация
Каталог диссертаций России
Англоязычные диссертации
Диссертации бесплатно
Предстоящие защиты
Рецензии на автореферат
Отчисления авторам
Мой кабинет
Заказы: забрать, оплатить
Мой личный счет
Мой профиль
Мой авторский профиль
Подписки на рассылки



расширенный поиск

Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Климов Александр Валентинович

Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения
<
Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения
>

Диссертация - 480 руб., доставка 10 минут, круглосуточно, без выходных и праздников

Автореферат - бесплатно, доставка 10 минут, круглосуточно, без выходных и праздников

Климов Александр Валентинович. Модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения: диссертация ... кандидата Технических наук: 05.13.10 / Климов Александр Валентинович;[Место защиты: Академия государственной противопожарной службы Министерства Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий].- Москва, 2016.- 174 с.

Содержание к диссертации

Введение

1. Состояние и основные задачи совершенствования управления безопасностью объектов дистанционного банковского обслуживания населения

1.1. Состояние и проблемы развития системы дистанционного банковского обслуживания

1.2. Основные виды угроз объектам, использующим банковские устройства самообслуживания

1.3. Модель управления безопасностью объектов дистанционного банковского обслуживания

1.4. Современные методы управления безопасностью объектов дистанционного банковского обслуживания и задачи их совершенствования

1.5. Предполагаемый экономический эффект от обеспечения комплексной безопасности объектов дистанционного банковского обслуживания

Выводы по разделу 1

2. Разработка моделей описания и оценок эффективности решения задач управления в системе обеспечения безопасности объектов дистанционного банковского обслуживания

2.1. Модели и критерии оценки эффективности управления безопасностью объектов дистанционного банковского обслуживания

2.2. Алгоритм формирования эффективной системы обеспечения безопасности объектов дистанционного банковского обслуживания

2.3. Классификация банковских устройств самообслуживания и условий их размещения на объектах

2.4. Алгоритм управления действиями оперативных служб 88

2.5. Учет активного влияния человеческого фактора на процесс управления безопасностью объектов дистанционного банковского обслуживания 94

2.5.1. Модель нарушителя в системе обеспечения безопасности объектов дистанционного банковского обслуживания

2.5.2. Категорирование нарушителей 105

Выводы по разделу 2 110

3. Совершенствование методов и средств получения и обработки информации для задач управления в системе обеспечения безопасности объектов дистанционного банковского обслуживания 112

3.1. Методы обнаружения несанкционированного проникновения на объекты и новые технические средства на их основе

3.2. Разработка специализированного информационно-управляющего модуля для комплексной охраны банковских устройств самообслуживания 121

3.2.1. Информационные характеристики сигналов, возникающих при взломе банкоматов и платежных терминалов 121

3.2.2. Алгоритм функционирования и структурная схема информационно-управляющего модуля 136

3.3. Нормативно-методическая поддержка управления безопасностью объектов дистанционного банковского обслуживания 143

Выводы по разделу 3 147

Заключение 148

Список сокращений 151

Список литературы

Введение к работе

Актуальность темы исследования

Эффективное и безопасное функционирование всех ключевых звеньев финансово-экономической системы государства во многом определяет его мощь и способность обеспечивать выполнение своих важнейших функций, в том числе социальную и экономическую стабильность в стране.

Для современного этапа развития финансово-экономической системы Российской Федерации в течение последних пяти лет характерно активное развитие системы дистанционного банковского обслуживания (ДБО) населения с помощью банкоматов и платежных терминалов. По данным Банка России количество банковских устройств самообслуживания (БУС) на территории Российской Федерации с 2009 по 2014 годы выросло почти в три раза (до 237 тысяч).

Однако, как показывает статистика, наряду с активным развитием системы ДБО и повсеместным распространением БУС, с помощью которых население получает заработную плату, социальные пособия и осуществляет дистанционную оплату услуг, происходит активизация криминальных элементов и сообществ, осуществляющих хищения денежных средств из банкоматов и платежных терминалов посредством их взлома, нередко сопровождающихся взрывами, поджогами и другими общественно опасными преступлениями.

Суммарный ущерб для всей банковской системы страны составляет более 5 млрд. рублей ежегодно. Значительный рост числа преступлений в этой области и вызванные этим огромные размеры экономического и социального ущерба сдерживают развитие и внедрение системы ДБО.

Поскольку данная проблема приобрела системный характер, ее решение требует серьезного научного подхода с учетом существенного влияния человеческого фактора в системе управления комплексной безопасностью объектов ДБО.

Таким образом, острая необходимость в обеспечении безопасного функционирования социально-экономической системы дистанционного банковского обслуживания населения в Российской Федерации определяет актуальность темы диссертации.

Степень разработанности темы исследования

Вопросами совершенствования охраны и пожарной безопасности объектов различных видов в последние десятилетия занималось значительное количество ученых. Существенных результатов в этой области достигли Измайлов А.В., Топольский Н.Г., Шепитько Г.Е., Оленин Ю.А., Зарубин В.С., Членов А.Н., Волхонский Н.Н., Абалмазов Э.И., Зайцев А.Г., Никитин А.А. и ряд других специалистов ведущих организаций в России и за рубежом. Вместе с тем, системы комплексной безопасности объектов ДБО имеют ряд особенностей, требующих дополнительного исследования и учета при организационно-техническом обеспечении их создания и функционирования.

Объектом исследования является процесс управления безопасностью функционирования системы дистанционного банковского обслуживания населения.

Предметом исследования являются модели и алгоритмы поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания, направленные на повышение ее эффективности.

Целью диссертационной работы является формирование моделей и алгоритмов поддержки управления комплексной безопасностью объектов дистанционного банковского обслуживания населения, а также средств получения и обработки информации для их практической реализации.

Достижение этой цели позволит на основе научно обоснованных управленческих организационно-технических решений по обеспечению комплексной безопасности объектов решить важную для экономики задачу – повысить эффективность функционирования системы дистанционного банковского обслуживания населения в Российской Федерации.

Достижение поставленной цели требует решения следующих научных задач.

  1. Анализ современного состояния и определение основных задач совершенствования управления безопасностью объектов ДБО, оборудованных БУС.

  2. Формирование моделей описания и критериев оценки эффективности управления безопасностью объектов ДБО на основе централизованной системы охранно-пожарной сигнализации и противокриминальной защиты.

  3. Разработка алгоритма выполнения организационно-технических мероприятий по формированию эффективной системы обеспечения безопасности, а также методики действий персонала по его практической реализации для объектов ДБО.

  4. Разработка алгоритма управления действиями оперативных служб при обеспечении централизованной охраны и пожарной безопасности объектов ДБО.

  5. Совершенствование методов и средств получения и обработки информации о состоянии объектов ДБО для решения задач управления в системе обеспечения их безопасности.

Работа выполнена в соответствии с решением Правительственной комиссии по экономическому развитию и интеграции от 19 декабря 2012 г. № 5, утвержденным Первым заместителем Председателя Правительства Российской Федерации, Федеральной целевой программой «Концепция развития подразделений вневедомственной охраны полиции территориальных органов Министерства внутренних дел Российской Федерации на среднесрочную перспективу (2014 – 2016), а также планами научно-исследовательских работ ФКУ НИЦ «Охрана» МВД России на 2009 – 2014 гг.

Научная новизна результатов, полученных в диссертации, заключается в следующем.

1. Разработаны математические модели, характеризующие вероятность защиты объектов ДБО, на основе которых сформирован критерий эффективности функционирования системы безопасности, отражающий во временных ин-

тервалах условие своевременного прибытия оперативной службы к охраняемому объекту для ликвидации тревожной ситуации.

  1. В соответствии с предложенным критерием разработан алгоритм выполнения организационно-технических мероприятий по формированию эффективной системы обеспечения безопасности объектов ДБО, учитывающий уровень защиты и риск преступных посягательств, отличающийся тем, что в нем использованы новые разработанные методики по комплексной классификации БУС, категорированию условий их размещения на различных объектах, а также классификации нарушителей.

  2. Разработан алгоритм управления действиями оперативных служб при обеспечении централизованной охраны и пожарной безопасности объектов ДБО, учитывающий особенности охраняемого объекта, возможности дистанционной оценки дежурным оператором ситуации на объекте с использованием системы видеонаблюдения и дистанционного управления средствами физической защиты для задержания нарушителя.

  3. Разработаны новые научно обоснованные направления совершенствования методов и средств получения и обработки информации о состоянии объектов ДБО, обеспечивающие повышение эффективности обнаружения нарушителя, а также уменьшение отрицательного влияния человеческого фактора на систему охранно-пожарной сигнализации.

  4. На основе результатов проведенных экспериментальных исследований разработаны алгоритм функционирования и структурная схема специализированного информационно-управляющего модуля для комплексной защиты БУС от угроз различных видов.

Теоретическая значимость

В работе осуществлена разработка комплекса моделей и алгоритмов, обеспечивающих поддержку управления безопасностью объектов дистанционного банковского обслуживания населения.

Практическая значимость работы заключается в следующем.

1. Разработаны методические рекомендации по организации комплексной
централизованной охраны БУС, используемые подразделениями вневедом
ственной охраны в различных регионах Российской Федерации [10].

  1. Разработаны методические рекомендации по выбору и применению средств получения и обработки информации о состоянии охраняемых объектов в зависимости от степени их важности и опасности [11].

  2. Разработаны, защищены патентами на изобретения и внедрены в серийное производство средства получения и обработки информации о состоянии охраняемых объектов для использования в составе систем охранно-пожарной сигнализации и противокриминальной защиты объектов ДБО [15 – 21].

  3. Разработаны национальные и межгосударственные стандарты, устанавливающие общие требования и методы испытаний средств получения и обработки информации о состоянии охраняемых объектов.

Основные результаты работы отражены в опубликованных монографии, учебном и методических пособиях, статьях и докладах на всероссийских и

международных научно-практических конференциях.

Методология и методы диссертационного исследования

Для решения поставленных задач использованы методы системного анализа, теории вероятностей и математической статистики, методы математического моделирования и экспериментальных исследований.

На защиту выносятся

1. Математические модели, характеризующие вероятность защиты объек
та ДБО, а также критерий эффективности, отражающий во временных интерва
лах условие прибытия оперативной службы к охраняемому объекту раньше,
чем нарушитель совершит противоправные действия и покинет объект.

2. Алгоритм выполнения организационно-технических мероприятий по
формированию эффективной системы обеспечения безопасности объектов ДБО
и методика его реализации, учитывающие уровень защиты объектов, а также
риск преступных посягательств.

  1. Алгоритм управления действиями оперативных служб при обеспечении централизованной охраны и пожарной безопасности объектов ДБО, учитывающий особенности охраняемого объекта, возможности новых средств получения информации и физической защиты.

  2. Алгоритм функционирования и структурная схема специализированного информационно-управляющего модуля для системы безопасности, разработанные по результатам проведенных экспериментальных исследований процессов и сигналов, возникающих при противоправных действиях нарушителя.

Достоверность научных результатов и выводов, приведенных в диссертации, подтверждается применением для решения поставленных задач апробированных математических методов, значительным объемом выборок для статистических исследований, использованием достоверных результатов экспериментальных исследований и испытаний, проведенных автором и другими специалистами в данной области.

Апробация результатов работы

Основные результаты работы доложены и получили одобрение на восьми научно-практических конференциях:

«Информатизация правоохранительных систем» – Москва, Академия МВД России, 1996;

«Перспективы создания образцов вооружения и специальной техники» – Москва, Международная выставка средств обеспечения безопасности государства «Интерполитех», 2012, 2013;

«Инженерно-технические средства защиты банкоматов и платежных терминалов» – Москва, Международный форум «Технологии безопасности» 2013;

«Безопасность денежных средств, обращаемых в банковской сфере» – Москва, Международный форум «Технологии безопасности», 2014, 2015;

«Системы безопасности» – Москва, Академия Государственной противопожарной службы МЧС России, 2014, 2015.

Результаты работы представлены на расширенном заседании Комитета Торгово-промышленной палаты Российской Федерации по безопасности пред-

принимательской деятельности, проходившем 10 ноября 2015 года с участием представителей Комитета Государственной Думы по безопасности и противодействию коррупции, МВД России, Банка России, Ассоциации российских банков, Росстандарта, производителей банковских устройств самообслуживания и средств обеспечения безопасности.

Внедрение результатов работы

Результаты диссертационной работы использованы:

в научных исследованиях ФКУ НИЦ «Охрана» МВД России и Академии ГПС МЧС России по совершенствованию систем централизованной охраны и противопожарной защиты особо важных объектов;

в учебном процессе Академии ГПС МЧС России при подготовке бакалавров, специалистов и магистров, а также в ФКУ НИЦ «Охрана» МВД России при повышении квалификации специалистов вневедомственной охраны;

в практической деятельности ФГКУ УВО ГУ МВД России по г. Санкт-Петербургу и Ленинградской области и подразделений безопасности Московского банка ПАО «Сбербанк» при решении задач по организации комплексной централизованной охраны объектов ДБО;

при разработке и освоении серийного производства на базе предприятия ЗАО «РИЭЛТА» комплекса технических средств получения и обработки информации о состоянии охраняемых объектов для формирования системы охранно-пожарной сигнализации на объектах ДБО;

при разработке научно обоснованных нормативных документов, обеспечивающих организационно-методическую поддержку действиям персонала служб по управлению безопасностью объектов ДБО.

Публикации

По тематике диссертации опубликованы 45 работ, в том числе 1 монография, 1 учебное и 4 методических пособия, 29 научных статей, в том числе 8 из перечня изданий, рекомендованных ВАК, 11 докладов на конференциях, 7 патентов РФ на изобретения, 6 работ опубликованы без соавторов.

Личный вклад автора

В работах, опубликованных в соавторстве в изданиях, рекомендованных ВАК, все результаты, составляющие научную новизну и выносимые на защиту, получены автором лично.

Структура и объем диссертации

Диссертация состоит из введения, трех разделов, заключения, списка сокращений, списка литературы (137 наименований) и приложения. Общий объём диссертации составляет 174 страницы машинописного текста, включая 9 таблиц и 45 рисунков.

Предполагаемый экономический эффект от обеспечения комплексной безопасности объектов дистанционного банковского обслуживания

Однако, особенно ярко социальное значение банковской деятельности проявляется на современном этапе становления, развития и модернизации российской финансово-экономической системы. Она, с одной стороны, подвержена изменениям, связанным с глобализацией международной валютно-финансовой системы, экономическими санкциями в отношении крупнейших российских производственных компания и банков. С другой стороны, на успешность функционирования банковской системы оказывают влияние внут-рироссийские проблемы, обусловленные нестабильностью курса национальной валюты, ростом цен, падением уровня доходов населения, что неизбежно приводит к обострению криминогенной ситуации, в том числе в банковской сфере и в первую очередь - в наиболее доступном и открытом для граждан сегменте ДБО.

Поэтому одной из важнейших социально-экономических задач, особенно в условиях глобального финансово-экономического кризиса, политических и экономических противоречий, должны стать финансово-экономическая политика и государственное регулирование банковской деятельности, направленные на обеспечение баланса интересов государства и общества, кредитных и иных организаций, функционирующих в денежно-кредитной сфере, а также их клиентов.

Вместе с тем, в условиях достаточно сложной криминогенной ситуации в России [4 - 6], связанной, в том числе, с кризисными явлениями, как внутри страны, так и за ее пределами, государственные органы власти, и, в первую очередь, - Банк России, МВД России и МЧС России, должны обеспечить условия безопасного функционирования всей банковской системы страны, включая наиболее перспективный в социально-экономическом плане сегмент ДБО.

Для современного этапа развития банковской системы Российской Федерации в течение последних пяти лет характерно активное развитие системы ДБО и повсеместное распространение банковских устройств самообслуживания (БУС), основу которых составляют банкоматы и платежные (информационно транзакционные) терминалы.

Эволюция банковской системы в сторону дистанционной модели банковского обслуживания обусловлена рядом объективных особенностей экономической и социальной среды, в которой функционируют банки, и в первую очередь, - изменениями в образе жизни людей, внедрением новых информационных технологий и автоматизацией банковских операций. Особое влияние оказывают следующие факторы: растущая конкуренция, развивающиеся средства коммуникации, повышение удобства и сокращение времени на осуществление банковских операций.

Вместе с тем, одним из важнейших условий дальнейшего успешного развития системы ДБО является необходимость совершенствования корпоративного управления в кредитных организациях, напрямую связанного с интенсивным внедрением новых технологий банковского обслуживания клиентов и эффективным обеспечением безопасности.

Возникновение дополнительных источников и факторов банковских рисков обусловлено внедрением информационных технологий, основанных на распределенных компьютерных системах, нередко использующих к тому же информационно-телекоммуникационные системы общего доступа, универсальные протоколы сетевого и межсетевого взаимодействия.

Поэтому при использовании технологий ДБО в кредитно-финансовых организациях целесообразно создавать и совершенствовать внутрибанковские системы и технологии управления таким образом, чтобы они: во-первых, были явно ориентированы на эти технологии; во-вторых, обеспечивали минимизацию рисков в осуществлении банковской деятельности; в-третьих, оставались эффективными и имели потенциальные возможности дальнейшего развития. Какими бы ни были технологические нововведения в банковской деятельности, они не должны оказывать негативного влияния на выполнение кре 15 дитно-финансовыми организациями своих функций (прежде всего - банковских операций), а также на надежность, устойчивость и безопасность функционирования этих организаций и кредитно-финансовой системы в целом. То же самое относится и к защите интересов граждан и организаций, пользующихся услугами ДБО.

Необходимо осознание того, что если содержание банковского дела с внедрением новых технологий ДБО в основном остается неизменным, то способы и условия осуществления банковской деятельности могут существенно измениться в современных условиях. В целом ряде случаев, как показывают исследования, проведенные за последние несколько лет в российском банковском секторе, для решения таких задач требуются и новые подходы, подкрепленные научно обоснованными методологическими и организационно-техническими решениями [7].

По данным отчета компании Retail Banking Research «Global ATM Market and Forecasts to 2020» («Глобальный рынок банкоматов и прогноз до 2020 года»), в 2014 году количество банкоматов в мире выросло на 7%, достигнув 3 млн устройств системы ДБО, причем эта цифра на 50% больше, чем была в 2009 году [8].

По данным Банка России число технических средств, предназначенных для выполнения функций ДБО, основу которых составляют банкоматы и платежные терминалы, на территории Российской Федерации с 2009 по 2014 годы выросло практически в три (2,99) раза. В начале 2009 года в России функционировали 79,4 тысяч БУС, к январю 2014 года их количество увеличилось до 237,4 тысяч. Из них банкоматов - 188,8 тысяч, платежных терминалов - 48,6 тысяч [9].

Алгоритм формирования эффективной системы обеспечения безопасности объектов дистанционного банковского обслуживания

Вместе с тем, как показывает статистика имущественных преступлений в кредитно-финансовой сфере на территории Российской Федерации и в других государствах, наряду с активным и повсеместным развитием системы ДБО, национальной платежной системы, дистанционной оплаты коммунальных и других услуг с помощью БУС, происходит активизация криминальных элементов и сообществ, осуществляющих хищения денежных средств из банкоматов и платежных терминалов посредством их взлома, несанкционированного перемещения, установки самодельных устройств для незаконного доступа к конфиденциальной клиентской и банковской информации, мошенничества [10 - 13].

По статистике МВД России за 2014 год [6], почти половину всех зарегистрированных преступлений (45,3%) составляют хищения чужого имущества, совершенные путем: кражи - 891,9 тысячи, грабежа - 76,2 тысячи, разбоя - 14,2 тысячи. Каждая четвёртая кража (25,6%), каждый двадцать второй грабеж (4,5%) и каждое тринадцатое разбойное нападение (7,6%) сопряжены с незаконным проникновением в помещение или иное хранилище.

При этом, по данным дополнительно проведенных исследований, число преступлений на территории Российской Федерации, связанных со взломом БУС и кражей из них наличных денежных средств, в последние годы заметно растет. В 2014 году рост составил 17% (1431 криминальный случай), в 2013 число преступления выросло на 9,6%, а в 2012 году рост составил более 30% [14, 15].

Динамика роста числа преступлений, связанных со взломом БУС и хищением из них наличных денежных средств за период с 2011 по 2014 годы представлена на рисунке 3.

Сумма ущерба только от одной кражи наличных денег из нижнего кабинета (сейфа) банкомата после его взлома по данным Ассоциации российских банков составляет в среднем 3,5 млн рублей, что согласно п.4 примечаний к ст. 158 Уголовного кодекса Российской Федерации (УК РФ) [16] квалифицируется как кража в особо крупном размере.

Значительную часть банкоматов и платежных терминалов злоумышленники похищают целиком, обычно с помощью транспортных средств, и взламывают в специально подготовленном и оборудованном помещении. Имеют место и случаи вооруженных нападений на инкассаторов при загрузке банкоматов, а также на охранников организаций, в которых установлены БУС, в том числе вооруженные нападения на сотрудников полиции при задержании нарушителей. При этом есть основания полагать, что существенная часть похищенных из банкоматов и терминалов денежных средств идет на развитие и расширение преступных сообществ, приобретение ими новых, все более эффективных, средств взлома, автотранспорта, холодного и огнестрельного оружия, средств связи, устройств подавления радиосигналов, используемых для саботажа работы технически средств и систем обеспечения безопасности.

По данным одной из ведущих международных компаний GROUP-IB по предотвращению и расследованию преступлений и мошенничеств с использованием высоких технологий средняя сумма хищений у банковских клиентов, совершаемых преступниками, составляет порядка 75 тыс. руб. для физических лиц и порядка 1,6 млн. рублей для юридических лиц [17]. Для оценки объёмов мошенничества в системах дистанционного банковского обслуживания специалисты компании Group-IB использовали формулу, учитывающую количество действовавших преступных групп, осуществляющих подобную деятельность, среднее количество успешных хищений в день, среднюю сумму хищений и количество рабочих дней в году (поскольку хищения совершаются, как правило, в рабочие дни). Для оценки объёмов мошенничества компания использовала данные, полученные из собственной практики, источников Центрального банка Российской Федерации и других кредитно-финансовых организаций [18].

Преступники постоянно совершенствуют способы хищения наличных денег из БУС. Все чаще регистрируются хищения отдельно установленных банкоматов с помощью транспортных средств [9, 12, 14]. Для вскрытия сейфов БУС злоумышленники используют специальные электроинструменты, газорежущие аппараты, самодельные взрывные устройства, нейтрализуют и выводят из строя системы видеонаблюдения (видеофиксации) и охранно-пожарной сигнализации. При этом нарушителей не останавливает даже наличие физической охраны.

Проблема с криминальными посягательствами на банкоматы и платежные терминалы приобрела системный характер. Значительный рост числа преступлений в этой области и огромные размеры материального ущерба сдерживают развитие и внедрение современных технологий дистанционного банковского обслуживания населения.

В настоящее время на территории Российской Федерации кредитными организациями и платежными агентами в основном используются банкоматы и платежные терминалы производства компаний NSR (серии SelfServ и Personas), ЗАО »Новый Город» (серии Discovery DSV), Diebold Incorporated (серии Opteva), Nautilus Hyosung (серии Monimax), Wincor Nixdorf (серии ProCash, CINEO), OOO «ДОРС» (серии DORS) и др., которые отличаются конструктивными и дизайнерскими решениями, способами установки, областью применения, максимальным объемом загружаемых и принимаемых наличных денежных средств, функциональными возможностями и классом защиты нижнего кабинета (сейфа) [19].

Учет активного влияния человеческого фактора на процесс управления безопасностью объектов дистанционного банковского обслуживания

Центральный банк Российской Федерации осуществляет единую государственную кредитно-денежную политику, является главным координирующим и регулирующим органом, контролирует деятельность кредитных организаций, выдаёт и отзывает у них лицензии на осуществление банковских операций, в соответствии с Федеральным законом «О Центральном банке Российской Федерации (Банке России)» [23].

В области обеспечения безопасности объектов ДБО, использующих технологии ДБО, основными нормативными документами Банка России являются Положение Банка России «О порядке ведения кассовых операций и правилах хранения, перевозки и инкассации банкнот и монеты Банка России в кредитных организациях на территории Российской Федерации» [24], а также «Рекомендации по повышению уровня безопасности при использовании банкоматов и платежных терминалов» [25]. Подразделения безопасности кредитных организаций (коммерческих банков) осуществляют в рамках своих полномочий организационные мероприятия по обеспечению безопасности БУС (банкоматов и платежных терминалов), установленных, как в отделениях и филиалов соответствующих банков, так и в сторонних организациях.

Для обеспечения охраны БУС подразделения безопасности кредитных организаций (собственников банкоматов и платежных терминалов) заключают договоры с мониторинговыми компаниями (филиалами ФГУП «Охрана», подведомственного МВД России, или частными охранными организациями) на проведение работ по проектированию, монтажу и эксплуатационному обслуживанию технических средств охранно-пожарной сигнализации.

Для обеспечения оперативного реагирования на сигналы «тревога», формируемые техническими средствами охранно-пожарной (тревожной) сигнализации, установленными на объектах ДБО, кредитные организации заключают соответствующие договоры с подразделениями вневедомственной охраны территориальных органов МВД России, организационно-методическое обеспечение которых осуществляет Главное управление вневедомственной охраны (ГУВО) МВД России.

ГУВО МВД России является головным подразделением МВД России в области организации охраны имущества и объектов, формирует основные направления государственной политики в области охранной деятельности, организует и проводит единую техническую политику в области охраны имущества и объектов с использованием инновационных технологий, осуществляет организационно-методическое обеспечение деятельности подразделений вневедомственной охраны территориальных органов МВД России, ФКУ НИЦ «Охрана» МВД России, ЦСН ВО МВД России, ФГУП «Охрана», подведомственного МВД России.

В свою очередь региональные центры лицензионно-разрешительной работы, подчиненные Главному управлению по обеспечению охраны обществен 32 ного порядка и координации взаимодействия с органами исполнительной власти субъектов Российской Федерации (ГУОООП МВД России), осуществляют надзорную деятельность и выдают частным охранным организациям лицензии на охранную деятельность, которая осуществляется ими в соответствии с Федеральным законом «О частной детективной и охранной деятельности в Российской Федерации» [26].

Филиалы ФГУП «Охрана», подведомственного МВД России, осуществляют на договорной основе охранную деятельность в соответствии со статьей 26 Федерального закона «О ведомственной охране» [27], на основании лицензии МЧС России осуществляют монтаж и техническое обслуживания технических средств охранно-пожарной сигнализации.

Подразделения вневедомственной охраны территориальных органов МВД России осуществляют на договорной основе охрану объектов кредитно-финансовой системы, в том числе объектов ДБО, и обеспечивают оперативное реагирование на сообщения о срабатывании технических средств охранно-пожарной (тревожной) сигнализации, в соответствии с пунктом 25 части 1 статьи 12 Федерального закона «О полиции» [28].

Основными нормативными и организационно-методическими документами, регламентирующими вопросы организации централизованной охраны объектов различных категорий и форм собственного, в том числе объектов ДБО, включая установленные на них БУС, являются: Инструкция по организации деятельности подразделений вневедомственной охраны территориальных органов МВД России по обеспечению охраны объектов, квартир и мест хранения имущества граждан с помощью технических средств охраны [29], Инструкция по организации работы пунктов централизованной охраны подразделений вневедомственной охраны [30] и Рекомендации по организации комплексной централизованной охраны банковских устройств самообслуживания [31].

Рассмотрим связи в системе обеспечения безопасного функционирования объектов ДБО, характеризующие практически реализуемые способы управле 33 ния [32 -34]. Вектор Хг характеризует входной поток внешних воздействий на управляющую подсистему, определяющий требования по развитию системы банковской системы и связанные с этим задачи обеспечения безопасности объектов ДБО. Данные задачи формируются высшими органами государственной власти и связаны с изменением внутренней и внешней политики государства.

Информационные характеристики сигналов, возникающих при взломе банкоматов и платежных терминалов

По прибытии на объект ДБО, оперативная группа противопожарной службы оценивает пожарную обстановку на объекте ДБО и в случае отсутствия факторов пожара сообщает соответствующую информацию диспетчеру подразделения пожарной охраны, который передает ее дежурному ПЦН, а тот, в свою очередь, передает ее оперативной группе вневедомственной охраны, в подразделения безопасности кредитно-финансовой организации, фиксирует информацию о ложных выездах оперативных групп для дальнейшего анализа причин возникновения такой ситуации специальной технической службой и снова принимает объект под охрану.

В случае подтверждения пожара на объекте ДБО оперативная группа противопожарной службы приступает к выполнению пожарно-спасательных мероприятий (тушению пожара, эвакуации людей и имущества) во взаимодействии с представителями собственника объекта ДБО и сотрудниками оперативной группы вневедомственной охраны, обеспечивающими общественную безопасность при проведении данных мероприятий.

При получении извещения «Проникновение» дежурный ПЦН формирует команду на выезд оперативной группы вневедомственной охраны и сообщает группе задержания информацию о расположении (адресе) и особенностях объекта ДБО и установленных на объекте БУС, другую служебную информацию. После этого дежурный ПЦН передает в подразделение безопасности кредитно-финансовой организации информацию о срабатывании пожарной сигнализации на данном объекте и необходимости немедленно прибыть на объект для оказания содействия оперативным службам. С помощью установленной на объекте ДБО системы видеонаблюдения дежурный ПЦН оценивает ситуацию на объекте и передает уточняющую информацию оперативной группе вневедомственной охраны. При необходимости (в зависимости от ситуации и действий нарушителя) дежурный ПЦН подает управляющий сигнал для активации средств физической защиты, например, аэрозольной системы типа «туман безопасности» [40 —43], заполняющей помещение густым непроглядным паром, в котором существенно затрудняется возможность визуально ориентироваться в помещении и совершать какие-либо противоправные действия в отношении установленных в этом помещении БУС.

В случае одновременного получения извещений «Пожар» и «Проникновение», а также активации средств физической защиты дежурный ПЦН сообщает оперативной группе вневедомственной охраны и в подразделение пожарной охраны информацию о функционировании на объекте таких средств защиты, поскольку в этом случае, оперативной группе подразделения пожарной охраны (если она прибудет на объект первой) в целях обеспечения личной безопасности ее сотрудников (пожарных) не рекомендуется входить в помещение объекта ДБО до прибытия оперативной группы вневедомственной охраны полиции.

По прибытии на объект оперативная группа вневедомственной охраны оценивает фактическую ситуацию на объекте ДБО и при подтверждении факта совершения противоправных действий (несанкционированного проникновения на объект ДБО, разрушения, повреждения или кражи БУС, других признаков совершения правонарушения или преступления) принимает соответствующие меры по их пресечению, задержанию нарушителя и доставления его в территориальный орган МВД России (отдел полиции) для проведения дальнейших оперативно-следственных мероприятий.

В случае отсутствия на объекте признаков правонарушения или преступления информация о ложном выезде передается дежурному ПЦН, который передает ее в подразделение безопасности кредитно-финансовой организации для дальнейшего анализа причин возникновения такой ситуации специальной технической службой.

Процесс управления, описанный в настоящем алгоритме, заканчивается по мере завершения всех оперативных мероприятий, связанных с предотвращением и ликвидацией опасных ситуаций на объекте ДБО.

Таким образом, реализация данного алгоритма позволяет улучшить взаимодействие между оперативными службами и повысить эффективность централизованной охраны объектов ДБО, осуществляемой с применением на объектах систем охранно-пожарной сигнализации, новых видов средств дистанционного контроля, управления и физической защиты объектов и имущества.

Учет активного влияния человеческого фактора на процесс управления безопасностью объектов дистанционного банковского обслуживания Влияние человеческого фактора на эффективность фукционирования системы обеспечения безопасности объектов ДБО складывается из двух основных компонентов.

Первый компонент (внутренний) - это негативное влияние самого ненадежного звена в системе обеспечения безопасности объекта ДБО -человека (сотрудника внутренней службы безопасности кредитно-финансовой или иной организации, частной охранной структуры), которому присущи утомляемость, невнимательность, халатность и другие негативные черты, не говоря уже об умышленных действиях, имеющих стороннюю криминогенную мотивацию (подкуп, сговор). Второй компонент (внешний) - это негативное влияние на эффективность фукционирования системы обеспечения безопасности объектов ДБО внешних факторов, свяанных с действиями нарушителей, осуществляющих незаконное проникновение на объекты ДБО, взлом размещенных на них БУС и кражу из них наличных денежных средств или самих банковских устройств, а также действия, направленные на нарушение нормального функционирования элементов системы охранной сигнализации и получение незаконного доступа к конфиденциальной банковской информации.

Сегодня в отечественной и международной практике обеспечения имущественной безопасности объектов различных категорий, включая объекты ДБО, однозначно определилась устойчивая тенденция на усиление роли технических средств охранно-пожарной сигнализации и противокриминальной защиты. Тенденция эта не случайна. Многочисленные исследования в области безопасности показали [84], что широкое использование технических средств охранно-пожарной сигнализации и противокриминальной защиты, функционирующих в автоматическом режиме, позволяет исключить либо свести к минимуму негативное влияние самого ненадежного звена в системе обеспечения безопасности - человека (внутреннего человеческого фактора), обеспечив таким образом повышение эффективности управления системой обеспечений комплексной безопасности объектов ДБО с помощью соответствующих технических средств.

Что же касается негативного вляния внешнего человеческого фактора на функционирование системы обеспечения безопасность объектов ДБО, то для эффективного противодействия этому влиянию необоходимо определить основные категории (типы) нарушителей, которые могут воздействовать на объекты, цели, которые могут преследовать нарушители каждой категории, возможный количественный состав, осведомленность, подготовленность и техническую оснащенность, проанализировать типовые сценарии возможных действий нарушителей, описывающие последовательность (алгоритм) их действий, используемые методы и средства на каждом этапе, иными словами сформировать типовые модели нарушителей, характерных для рассматриваемой категории объектов.