Разработка предложений по снижению рисков удаленной идентификации физических лиц в банковской сфере
Исследование систем удаленной идентификации. Процесс сбора биометрических данных и регистрация контрольного шаблона в системе. Перечень рисков процесса удаленной биометрической идентификации характерных для исследуемого банка и методы их снижения.
Рубрика | Банковское, биржевое дело и страхование |
Вид | дипломная работа |
Язык | русский |
Дата добавления | 04.12.2019 |
Размер файла | 3,6 M |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Следующим этапом при разработке системы оценки эффективности реализации проекта является разработка KPI - ключевых показателей эффективности, по каждому из ранее выделенному ключевому фактору. В связи с тем, что план выполнения работ по реализации проекта удаленной биометрической идентификации уже разработан в АО банке «ПСКБ», ключевым показателем эффективности для КФУ соблюдения сроков выполнения работ является отношение реального времени, которое потребуется на выполнение каждого этапа работ и проекта в целом, к плановому времени. Целевым значением рассматриваемого ключевого показателя эффективности является <= 100%, что говорит о том, что все работы по проекту должны быть выполнены либо в срок, либо даже быстрее установленных ранее границ. В качестве естественного отклонение в данному случае рассматривается вилка в 3%.
Если же говорить о таком ключевом фактору успеха, как соблюдение финансового плана проекта, то в качестве ключевого показателя эффективности в данном случае может выступать отношение реальных финансовых затрат проекта к ранее прописанным плановым финансовым затратам, которые относятся, как к отдельным этапам проекта, так и ко всему проекту в целом. Целевым значением по представленному показателю будет также <= 100%, согласно которому, реальные финансовые затраты не должны превышать затраты, утвержденные согласно финансовому плану. В качестве естественного отклонение в данному случае рассматривается вилка в 7%.
Для оценки такого ключевого фактора успеха, как привлечение конечных пользователей было разработано два ключевых показателя эффективности:
· отношение числа пользователей сервисом удаленной биометрической идентификации к общему числу банковских клиентов физических лиц;
· отношение числа клиентов, привлеченных за счет внедрения процесса удаленной биометрической идентификации к общему числу новых клиентов физических лиц в год.
Первый ключевой показатель эффективности показывает, на сколько физические лица - клиенты банка - вовлечены в пользование рассматриваемым процессом, а благодаря второму ключевому показателю эффективности можно будет понять, на сколько процесс удаленной биометрической идентификации интересен для пользователей и как сильно эта инновация влияет на общий приток банковских клиентов физических лиц.
Таким образом, в ходе работы над риском по ошибочной оценке эффективности реализации проекта был разработан перечень ключевых факторов успеха проекта на основании анализа окружающей среды, потребностей бизнеса, миссии и стратегии компании и общении с экспертами. Далее, методом экспертной оценки были выделены 3 ключевых фактора успеха, на которые компании стоит обратить пристальное внимание при реализации проекта по внедрению процесса удаленной биометрической идентификации и по каждому из выделенных ключевых факторов успеха были предложены показатели для оценки эффективности их достижения - ключевые показатели эффективности.
3.5 Построение TO-BE модели процесса удаленной биометрической идентификации в АО банке «ПСКБ»
Ранее в работе были выделены проблемные места процесса удаленной биометрической идентификации и предложены инициативы, направленные на снижение рисков, которые с ними связаны. С учетом предложенных инициатив процесс был модернизирован, в связи с чем появилась необходимость в построении новых TO-BE моделей процесса первичной и вторичной удаленной биометрической идентификации (рис. 10 - рис. 11)
Рис. 10 TO-BE модель процесса первичной удаленной биометрической идентификации
Рис. 11 TO-BE модель процесса вторичной удаленной биометрической идентификации
Основным нововведением в TO-BE модели первичной удаленной биометрической идентификации является в первую очередь изменение технологии шифрования с DES на AES на этапе формирования пакета с данными из ИС потребителя БДн в Единую Биометрическую Систему и далее используемой для хранения данных.
Кроме того, был добавлен подпроцесс записи контрольного биометрического шаблона в базу данных банка, с целью снижения риска использования мошенниками поддельного или украденного паспорта, согласно которому, после регистрации или обновлении БКШ в ЕБС, происходит проверка наличия записанного биометрического шаблона в банковской системе по уникальному идентификационному номеру, и в случае наличия, записанные данные в нем обновляются, в противном случае, происходит создание новой записи. (рис.12)
Рис.12 Подпроцесс регистрация БДн в БД АО банка «ПСКБ»
Также, в процесс удаленной биометрической идентификации добавлен подпроцесс установки ограничений на операции с БДн, в результате которого пользователь заполняет разработанный опросник и на основании полученной информации данные записываются в банковскую база данных. (рис. 13)
Рис. 13 Подпроцесс установка ограничений на операции с БДн
Если же говорить о процессе вторичной биометрической идентификации, то основным нововведением в TO-BE модели стало введение подпроцесса проверки ограничений на операции с БДн, которые были установлены в процессе первичной биометрической идентификации.
Рис. 14] Подпроцесс проверка ограничений на операции с БДн
Выводы по главе 3
В рамках третьей главы рассматривался каждый из ранее выделенных рисков, характерных для процесса удаленной биометрической в АО банке «ПСКБ» и были предложены мероприятия по их снижению.
Так, в рамках работы с риском ошибочной оценки эффективности реализации проекта за счет отсутствия системы оценки эффективности был выделен перечень ключевых факторов успеха, далее, каждый из них был проранжирован по степени важности для компании на основании экспертной оценки и были выделены три наиболее приоритетные: Соблюдение сроков выполнения работ, соблюдение финансового плана и привлечение конечных пользователей. Далее, по каждому из выделенных ключевых показателей эффективности были выделены ключевые показатели эффективности: отношение реального времени, которое потребуется на выполнение каждого этапа работ и проекта в целом, к плановому времени; отношение реальных финансовых затрат проекта к ранее прописанным плановым финансовым затратам, которые относятся, как к отдельным этапам проекта, так и ко всему проекту в целом; отношение числа пользователей сервисом удаленной биометрической идентификации к общему числу банковских клиентов физических лиц; отношение числа клиентов, привлеченных за счет внедрения процесса удаленной биометрической идентификации к общему числу новых клиентов физических лиц в год.
Если же говорить о риске увеличения объемов потерь из - за отсутствия возможности ограничения использования биометрических данных пользователя, то для снижение этого риска был разработан опросник, покрывающий все необходимые для клиента варианты ограничений. На основании полученных данных, данные об установленных ограничениях будут записываться в базу данных банка, что позволит снизить размер максимальных потерь на 80%.
Также, был рассмотрен риск нарушения конфиденциальности хранения биометрических данных и для его снижения был предложен переход с алгоритма шифрования AES на более новый и усовершенствованный алгоритм DES, который обладает большим размером ключа и новыми алгоритмами шифрования, что снижает вероятность несанкционированного доступа к данным с 6% до 0,05%.
Помимо всего выше перечисленного, была проведена работа с риском использования поддельного или украденного паспорта со стороны мошенников и для снижения этого риска было предложено хранение биометрических данных клиентов на сервере банка, так как это поможет снизить время обработки заявка по подозрительной транзакции от 5 до 1 рабочего дня за счет снижения числа посредников, задействованных в реализации процесса и уменьшения числа передач данных.
В результате, были построены целевые модели процессов первичной и вторичной удаленной биометрической идентификации с учетом предложенных инициатив.
Заключение
На данный момент технология удаленной биометрической идентификации стремительно набирает популярность, но в связи с отсутствием целевой модели реализации процесса, основанного на этой технологии, возникает большое число рисков, при наступлении которых, благополучие компании может оказаться под угрозой. Однако прогнозирование угроз и планирование превентивных мероприятий позволят организации понести минимальный ущерб в результате наступления рисковых событий.
В первой главе выше представленной работы были разобраны технологии удаленной идентификации и было определено, что не смотря на то, что по отдельности распознавание лица и голоса являются не самыми точными технологиями в плане определения личности, вместе они показывают результаты с точностью до 99%. Помимо этого, использование этих технологий является наиболее экономичным по сравнению с остальными вариантами. Также, был проведен анализ реализованных проектов по внедрению процесса удаленной биометрической идентификации и на основании полученной информации был разработан перечень потенциальных рисков рассматриваемого процесса.
Во второй главе работы были построены модели процессов первичной и вторичной удаленной идентификации и при наложении ранее выделенных рисков на построенные модели, был определен перечень рисков, характерных для процесса удаленной биометрической идентификации в АО банке «ПСКБ»:
· риск использования мошенниками поддельного паспорта;
· риск нарушения конфиденциальности хранения биометрических данных клиентов;
· риск увеличения объема потерь за счет отсутствия возможности ограничения использования биометрических данных;
· риск ошибочной оценки эффективности реализации проекта за счет отсутствия системы оценки эффективности.
В заключительной главе представленной работы были предложены мероприятия по снижению выделенных рисков. Так, для снижения риска использования мошенниками поддельного паспорта было предложено хранение биометрических данных клиента в базе данных АО банка «ПСКБ», что позволит сократить время рассмотрения заявки при проведении подозрительной транзакции с 5 рабочих дней до 1 рабочего дня за счет отказа от дополнительных передач данных и посредников. В целях снижения риска нарушения конфиденциальности хранения биометрических данных клиентов был предложен переход с устаревшего алгоритма шифрования AES, на обновленный алгоритм DES. Благодаря большему размеру первичного ключа, использование нового алгоритма позволит сократить вероятность нелегального доступа к персональным данным пользователя с 6% до 0,05%. С целью снижения риска увеличения объема потерь за счет отсутствия возможности ограничения использования биометрических данных был разработан опросник, покрывающие основные потребности клиентов в установке ограничений, благодаря которому максимальный размер потерь может быть снижен на 80%, до размера максимальной застрахованной суммы - 200 000 рублей. Кроме всего прочего, в рамках работы с риском ошибочной оценки эффективности реализации проекта за счет отсутствия системы оценки эффективности были выделены три основных ключевых фактора успеха проекта: Соблюдение сроков выполнения работ, соблюдение финансового плана и привлечение конечных пользователей и по каждому из них разработаны ключевые показатели эффективности для более точной оценки результатов работы. В результате, были построены целевые модели процессов первично и вторичной удаленной биометрической идентификации с учетом предложенных инициатив.
Таким образом, в данной выпускной квалификационной работе была достигнута поставленная цель путем формирования перечня рисков, характерных для процесса удаленной биометрической идентификации в АО банке «ПСКБ» и разработки мероприятия, направленных на их снижение. Кроме того, были построены целевые модели процесса первичной и вторичной удаленной биометрической идентификации, что значительно облегчит дальнейшую работу компании.
Список литературы
1. AES Class // Microsoft.net [Электронный ресурс] URL: https://docs.microsoft.com/ru-ru/dotnet/api/system.security.cryptography.aescng?view=netframework-4.8 (дата обращения: 15.05.2019).
2. F&S Survey. Mobile banking in Europe. 2017.
3. Автоматизация обработки документов на получение банковских и страховых продуктов // bankir.ru URL: http://bankir.ru/publikacii/20180326/avtomatizatsiya-obrabotki- dokumentov-na-poluchenie-bankovskikh-i-strakhovykh-produktov-10009471/ (дата обращения: 22.05.2018).
4. В российских банках заработала Единая биометрическая система, но эксперты не уверены в ее надежности [Электронный ресурс] // news.ru URL: https://hitech.newsru.com/article/02jul2018/ebs_banki (дата обращения: 12.10.2018).
5. Единая биометрическая система (ЕБС) [Электронный ресурс] // TAdviser URL: www.tadviser.ru/index.php/Продукт:Единая_биометрическая_система (дата обращения: 03.11.2018).
6. Единая биометрическая система. Методические рекомендации по работе с Единой биометрической системой // 2018.
7. Использование ЕСИА кредитными организациями [Электронный ресурс] // URL: http://esia.pro/esia_dlya_bankov (дата обращения: 14.01.2019).
8. Какой метод оценки проекта лучше - гибкий или обычный? // IBM ) [Электронный ресурс] URL: https://www.ibm.com/developerworks/ru/library/d-estimation-agile-or-conventional-trs/index.html (дата обращения: 17.04.2019).
9. Корпоративное управление [Электронный ресурс] // Pscb.ru. 2017. URL: https://www.pscb.ru/about/corp-management/ (Дата обращения: 16.06.2018).
10. Насколько безопасна удаленная идентификация? // Bankir.ru [Электронный ресурс] URL: https://bankir.ru/publikacii/20170714/naskolko-bezopasna-udalennaya-identifikatsiya-10009041/ (дата обращения: 11.10.2018).
11. Обмани меня: как хакеры обходят системы биометрической защиты // FORBES [Электронный ресурс] URL: https://www.forbes.ru/tehnologii/367261-obmani-menya-kak-hakery-obhodyat-sistemy-biometricheskoy-zashchity (дата обращения: 12.10.2018).
12. Парольная защита: прошлое, настоящее, будущее // SecurityLab [Электронный ресурс] URL: https://www.securitylab.ru/contest/276876.php (дата обращения: 16.05.2019).
13. Петербургский Социальный Коммерческий Банк [Электронный ресурс] // банки.ру. 2014. Режим доступа: http://www.banki.ru/banks/bank/pscb/ (Дата доступа: 16. 11. 2018).
14. Петербургский социальный коммерческий банк - информация о банке, рейтинги надежности, кредитный рейтинг, финансовые показатели, отчетность, реквизиты, официальный сайт, телефон, интернет банк - BankoDrom.ru [Электронный доступ] // Bankodrom.ru. 2017. URL: http://www.bankodrom.ru/bank/peterburgskij-socialnyj-kommercheskij-bank/ (Дата обращения: 13.10.2018).
15. Плюсы и минусы биометрической идентификации // Национальный банковский журнал [Электронный ресурс] URL: http://nbj.ru/publs/upgrade-modernizatsija-i-razvitie/2018/10/09/pljusy-i-minusy-biometricheskoi-identifikatsii/index.html (дата обращения: 18.03.2019).
16. Рейтинги банков // banki.ru [Электронный ресурс] URL: https://www.banki.ru/banks/ratings/ (дата обращения: 02.10.2018).
17. Современные методы биометрической идентификации // Azone IT [Электронный ресурс] URL: http://www.azone-it.ru/sovremennye-metody-biometricheskoy-identifikacii (дата обращения: 16.05.2019).
18. Современные биометрические методы идентификации // habr [Электронный ресурс] URL: https://habr.com/ru/post/126144/ (дата обращения: 16.05.2019).
19. Удаленная идентификация [Электронный ресурс] // URL: https://www.cbr.ru/fintech/remote_authentication/ (дата обращения: 12.01.2019).
20. Федеральныи? закон «О банках и банковскои? деятельности» от 02.12.1990 No 395-1 //.
21. Федеральным законом «О внесении изменений в отдельные законодательные акты Российской Федерации» от 31.12.2017 № 482-ФЗ // Собрание законодательства Российской Федерации
22. ЦБ пропишет порядок действий на случай компрометации биометрических данных // GAAP.RU [Электронный ресурс] URL: https://gaap.ru/news/157180/ (дата обращения: 21.04.2019).
23. Чего ждать банкам от удаленной идентификации // Future Banking URL: http://futurebanking.ru/post/3436 (дата обращения: 17.04.2019).
24. Эксперт назвал плюсы и минусы введения биометрической идентификации // Рамблер. Финансы [Электронный ресурс] URL: https://finance.rambler.ru/money/40233862-ekspert-nazval-plyusy-i-minusy-vvedeniya-biometricheskoy-identifikatsii-v-bankah/?updated (дата обращения: 24.10.2018)
Размещено на Allbest.ru
...Подобные документы
Понятие системных рисков в банковской сфере, критерии их идентификации и оценка. Основные классификационные признаки группирования банковских рисков. Влияние системных рисков на стабильность, устойчивость, надежность и равновесие банковской сферы.
реферат [727,1 K], добавлен 22.02.2017Понятие экономических рисков в банковской сфере, их классификация. Основные направления исследования рисков: распознавание и оценка уровня риска, поиск возможностей сведения данного риска к минимуму. Методы снижения воздействия рисков на банковскую среду.
реферат [31,8 K], добавлен 22.02.2010Проблемы оценки и снижения рисков в деятельности коммерческих банков. Внедрение скоринг-модели оценки кредитоспособности клиентов банка. Увеличение ресурсов за счет создания нового депозита "Успех". Выдача кредитов под обеспечение ценными бумагами.
дипломная работа [1,2 M], добавлен 21.01.2015Понятие, виды, факторы кредитных рисков банковской деятельности. Краткая экономико-финансовая характеристика коммерческого банка. Оценка последствий наступления рисков и разработка практических рекомендаций по их управлению в современных условиях.
курсовая работа [667,9 K], добавлен 21.06.2015Процесс использования хеджирования для минимизации финансовых рисков. Анализ кредитных банковских рисков. Изучение целесообразности использования программ хеджирования в Республике Казахстан. Финансовая характеристика современного коммерческого банка.
дипломная работа [1,2 M], добавлен 28.10.2015Направления и принципы стандартизации банковского дела. Перечень требований к стандартам качества банковской деятельности. История разработки и внедрения концепции стандартизации, метрологического обеспечения и идентификации в банковской деятельности.
реферат [17,6 K], добавлен 10.03.2010Законодательная база регулирования деятельности банковских платежных агентов. Порядок организации и совершения операций по приему платежей банковским платежным агентом. Анализ рисков банковской деятельности и возможные меры по снижению данных рисков.
курсовая работа [105,2 K], добавлен 22.11.2013Исследование основных теоретических аспектов банковских рисков и их нормативно-правового обеспечения рисков в банковской деятельности. Анализ рисков банковского сектора Республики Казахстан. Позитивные и негативные факторы, влияющие на уровень рейтингов.
курсовая работа [49,3 K], добавлен 04.05.2011Анализ существующих методик оценки рисков информационной безопасности и разработка собственной методики для банковской сферы. Апробирование полученной методики на примере АО "ЮниКредит Банк". Информация, необходимая для проведения анализа рисков.
дипломная работа [523,2 K], добавлен 16.06.2015Сущность, виды, факторы и методы оценки процентного риска. Анализ уровня процентных рисков в банковской деятельности Республики Беларусь. Связь между доходностью операций банка и его риском. Совершенствование управления рисками в банковской сфере.
курсовая работа [91,8 K], добавлен 07.11.2015Природа банковской деятельности. Понятие и причины возникновения банковских рисков. Характеристика основных банковских рисков. Основные методы минимизации банковских расходов. Анализ минимизации банковских рисков на примере АО "Народный Банк Казахстана".
курсовая работа [46,0 K], добавлен 06.12.2008Сущность и классификация кредитных рисков. Анализ кредитных рисков АКБ “БАНК РАЗВИТИЯ РЕГИОНА”. Проблемы и пути снижения рисков коммерческого банка в современных условиях.
дипломная работа [131,6 K], добавлен 15.08.2005Классификация банковских рисков при кредитовании торговых предприятий. Методы управления и страхования валютных рисков. Характеристика деятельности риск-менеджеров по управлению рисками. Пути снижения банковских рисков в условиях финансовой глобализации.
дипломная работа [112,2 K], добавлен 18.03.2016Порядок и технология кредитования физических лиц с использованием банковских карт в Российской Федерации. Анализ кредитного портфеля банка и оценка рисков в кредитовании физических лиц. Разработка мероприятий по совершенствованию процесса кредитования.
курсовая работа [1,0 M], добавлен 21.04.2016Инструменты и методы повышения эффективности кредитных организаций. Анализ финансовой деятельности банка "Кедр", экспертная оценка различных рисков. Мероприятия по увеличению уставного капитала и диверсификации активов банка, снижению его ликвидности.
дипломная работа [206,0 K], добавлен 01.04.2012Предельные значения нормативов и показателей, характеризующих основные виды финансовых рисков, принимаемых кредитными организациями. Общие причины возникновения банковских рисков и тенденции изменения их уровня. Особенности страхования валютных рисков.
курсовая работа [148,1 K], добавлен 28.11.2012Виды и характеристики рисков. Управление банковскими рисками: кредитными, рыночными, операционными. Управление правовым риском, риском потери деловой репутации банка и риском ликвидности оборота. Способы прогнозирования и снижения банковских рисков.
дипломная работа [341,8 K], добавлен 12.02.2008Структура и особенности рисков в коммерческом банке. Статистический инструментарий, формы и методы исследования рисков при формировании кредитного портфеля коммерческого банка РФ. Анализ динамики, структуры основных показателей коммерческого банка.
дипломная работа [811,8 K], добавлен 16.06.2017Риски в банковской деятельности. Уровень банковских рисков. Классификация рисков в банковском деле. Система оптимизации банковских рисков. Банковская система России - основные тенденции и перспективы развития.
реферат [25,1 K], добавлен 28.09.2006Специфика банковской деятельности как деятельности, подверженной большому числу рисков. Понятие банковского риска и причины его возникновения. Классификация банковских рисков по различным критериям. Внутренние и внешние риски банковской организации.
контрольная работа [33,7 K], добавлен 13.11.2011