Форма обратной связи

Принципы обеспечения информационной безопасности

Настоящий документ предоставляет собой публичную выписку из внутренней Политики информационной безопасности Банк Элемент (ООО). Он отражает ключевые принципы, цели и обязательства Банка в области защиты информации, которые лежат в основе нашей работы и взаимодействия с клиентами, партнерами и обществом.

Мы стремимся к построению цифровой среды, в которой доверие и безопасность являются неотъемлемыми элементами каждого предоставляемого сервиса. 

1. Цели информационной безопасности

Деятельность Банка в области информационной безопасности направлена на достижение следующих стратегических целей:

  • Обеспечение непрерывности и качества услуг: гарантировать стабильную, бесперебойную и безопасную работу всех систем и сервисов Банка для наших клиентов.
  • Защита активов и конфиденциальности: обеспечивать защиту информации клиентов, партнеров и Банка от несанкционированного доступа, раскрытия, изменения или уничтожения.
  • Соблюдение требований и управление рисками: неукоснительно выполнять требования законодательства Российской Федерации и проактивно управлять рисками информационной безопасности.
  • Формирование культуры безопасности: воспитывать ответственное отношение к вопросам защиты и информации внутри Банка и во всех взаимодействиях с клиентами.
  • Технологическая устойчивость: постоянно развивать и адаптировать систему безопасности к меняющимся бизнес-задачам и ландшафту киберугроз.

2. Основополагающие принципы

Деятельность Банка по обеспечению информационной безопасности строится на следующих ключевых принципах:

2.1. Принцип ответственности руководства

Высшее руководство Банка несет конечную ответственность за формирование, реализацию и поддержание эффективной системы информационной безопасности, а также за выделение необходимых для этого ресурсов.

2.2. Принцип комплексного подхода (CIA)

Защита информации обеспечивается по трем основным направлениям:

  • Конфиденциальность: информация доступна только тем, кто имеет на это право.
  • Целостность: информация является точной, полной и защищенной от несанкционированного изменения.
  • Доступность: информация и критически важные сервисы доступны авторизированным пользователям, когда это необходимо.

2.3. Принцип соответствия

Банк строит свою систему безопасности в строгом соответствии с требованиями законодательства Российской Федерации, нормативными актами Российской Федерации и иных регуляторов.

2.4. Принцип управления рисками

Все решения в области безопасности принимаются на основе регулярной идентификации, анализа и оценки рисков. Приоритеты и меры защиты определяются потенциальным воздействием на бизнес и клиентов.

2.5. Принцип «безопасность с самого начала» (Security by Design)

Требования информационной безопасности учитываются на самых ранних этапах разработки и внедрения новых продуктов, сервисов и технологических решений.

2.6. Принцип непрерывного совершенствования

Информационная безопасность – это непрерывный процесс. Банк постоянно мониторит эффективность применяемых мер, анализирует инциденты и адаптирует свою систему защиты к новых вызовам.

3. Область действия

Установленные принципы и обязательства распространяются на:

  • все бизнес-процессы, операции и услуги Банка;
  • все информационные системы, технологическую инфраструктуру и данные, находящиеся в управлении Банка;
  • всех работников Банка, включая его руководство.

4. Роль клиентов и пользователей

Безопасность — общая ответственность. Мы призываем наших клиентов и пользователей услуг следовать простым правилам цифровой безопасности, которые значительно повышают общий уровень защиты:

  • используйте для доступа к услугам Банка только официальные мобильные приложения и сайты;
  • никогда и никому не сообщайте свои пароли, PIN-коды, коды из SMS и push-уведомлений, включая работников Банка;
  • устанавливайте сложные уникальные пароли для своих учетных записей и регулярно их обновляйте;
  • своевременно устанавливайте обновления операционных систем и приложений на своих устройствах;
  • будьте бдительны к фишинговым письмам, сообщениям и сайтам, имитирующим ресурсы Банка.

5. Обратная связь

Банк ценит сотрудничество с клиентами и внешними исследователями в укреплении безопасности.
Если вы заметили подозрительную активность, связанную с сервисами Банка, обнаружили потенциальную уязвимость или у вас есть вопросы, касающиеся информационной безопасности, пожалуйста, сообщите об этом:
  • Электронная почта: info@elementbank.ru
  • Телефон: +7 495 644 44 00
  • Все поступившие сообщения будут тщательно рассмотрены.

Данная публичная выписка отражает философию Банк Элемент (ООО)
в области информационной безопасности. Детальные внутренние процедуры, регламенты и технические меры защиты являются конфиденциальной информацией и не подлежат разглашению.
Made on
Tilda