Особенно строгие меры предъявляются к процедуре подключения терминалов. Система должна распознавать каждый подключенный терминал на основании анализа контрольного системного сообщения с секретным кодом (каждый раз выбирается новый набор ключей), индивидуальным для каждого пользователя. Это так называемая процедура обмена ключами. Только после получения подтверждения распознавания происходит регистрация терминала в сети. Все коды и ключи вводятся в терминал S.W.I.F.T. с помощью микропроцессорных карт (МК). Одной из мер защиты является автоматическое отключение терминала системой в ряде случаев: при обнаружении помех или сбое в канале, при неоднократных ошибках передачи, неверном коде или формате сообщения, ошибках в процедуре входа в систему и т. д. Все события отключения терминала автоматически регистрируются системой в специальном файле.
Кроме того, высокий уровень безопасности обеспечивают следующие процедуры:
· каждое сообщение в системе получает свой входящий и исходящий номер, который отслеживается средствами S.W.I.F.T.,
· текст сообщения шифруется с помощью специальных устройств;
· система автоматически создает и направляет пользователю отчеты об обмене сообщениями;
· каждое сообщение заверяется специальным ключом аутентификации.
При нарушении какой-либо из процедур происходит автоматическое отключение терминала.
Согласно требованиям сети S.W.I.F.T. все пользователи системы подразделяются на следующие четыре категории (в соответствии с выполняемыми функциями):
· пользователи приложений;
· пользователи, ответственные за отправку сообщений и работающие с приложениями базы данных;
· операторы, управляющие открытием и закрытием сеансов с сетью S.W.I.F.T., выполняющие операции «конца дня» и занимающиеся подготовкой отчетов и архивов;
· администраторы системы.
Пользователи каждой из категорий имеют доступ только к разрешенной для нее группе экранных интерфейсов.
Дополнительными мерами по обеспечению безопасности информации служат средства разграничения привилегий пользователей внутри категорий. Кроме того, в системе предусмотрено резервное копирование информации для защиты от системных сбоев. Для этой же цели применяется дублирование дисков, а также резервные терминальные комплексы для дублирования всех транзакций основного комплекса[5].
4. Технические средства и программное обеспечение пользователя. Для эффективного использования всех возможностей и преимуществ, предоставляемых S.W.I.F.T., необходим специализированный аппаратно-программный интерфейс. Сегодня в мире насчитывается более 100 фирм, предлагающих терминальные комплексы для сети, обслуживающей систему международных финансовых операций. Общество S.W.I.F.T. регулярно публикует список сертифицированных для работы в данной сети терминальных комплексов. Фактически терминал S.W.I.F.T. - это почтовая станция, использующая для связи с сетью определенный протокол обмена.
5. Технология межбанковских расчетов. Система межбанковских расчетов обеспечивает выполнение следующих категорий банковских операций:
· клиентские переводы;
· банковские переводы;
· валютные операции;
· документарные операции.
В рамках этих категорий операций осуществляются подготовка и обработка соответствующих категорий сообщений по классификации ISO
Сейчас определено семь категорий сообщений, включающих более 70 их типов. В отделе международных расчетов и платежей определяются цепочки банков, через которые осуществляется платеж, заполняются и передаются в S.W.I.F.T. электронные формы сообщений, архивируются обработанные сообщения и обрабатываются невыясненные сообщения.
Клиентские платежные поручения (Customer Transfer) могут поступать от клиентов коммерческого банка, от клиентов его филиалов либо от клиентов других банков, имеющих валютные корреспондентские счета (счета ЛОРО), а также от бухгалтерии банка. Соответственно исходные документы могут поступать на бумажном бланке, по почте от банка корреспондента, из филиала или банка-корреспондента в электронной форме или по телексу, а также в виде распоряжения бухгалтерии банка. Платежные поручения принимаются операционистами отдела клиентских операций.
Каждый операционист обслуживает свою группу клиентов. Он сверяет подписи и печати организации с образцом, находящимся в отделе клиента, и, если они верны, осуществляет проверку сальдо счета клиента. Если поручение регистрируется, создается его электронная форма, в которой заполняются следующие поля: исходящий номер и дата платежного поручения, тип сообщения, валюта и сумма платежа, клиент-перевододатель. Код валюты и наименование клиента (по номеру счета клиента) заносятся из справочных файлов или заполняются вручную, при этом проверяется наличие введенного кода в справочнике. Сообщение вводится в базу данных со статусом «зарегистрировано», одновременно автоматически формируются запись файла данных бухгалтерских проводок и мемориальный ордер. Операционист имеет возможность проконтролировать правильность сформированных проводок, внести коррективы и добавить дополнительные проводки. Дебетуемые суммы блокируются на счете клиента.
Рекомендуем также почитать:
Мероприятия банка России по совершенствованию банковской
системы и банковского надзора в 2004 году
Банк России последовательно реализует задачи, определенные банковским законодательством и получившие конкретизацию и развитие в "Стратегии развития банковского сектора Российской Федерации". В 2004 году Банк России продолжит решение намеченных Стратегией задач - комплекс мер по развитию ...
Место, значение и задачи анализа финансовых
результатов деятельности коммерческого банка
Под системой показателей понимается взаимосвязанное и взаимообусловленное их множество. Основное назначение системы показателей финансовых результатов коммерческих фирм (в том числе и банков) состоит во всестороннем, комплексном отражении итогов их деятельности, реально отражающих происходящие в н ...
Сущность и формы кредита
Необходимость и сущность кредита
Изобретение кредита вслед за деньгами является гениальным открытием человечества. Благодаря кредиту сократилось время на удовлетворение хозяйственных и личных потребностей. Предприятие-заемщик за счет дополнительного привлечения ресурсов получило возможность их пр ...