МЕНЮ


Фестивали и конкурсы
Семинары
Издания
О МОДНТ
Приглашения
Поздравляем

НАУЧНЫЕ РАБОТЫ


  • Инновационный менеджмент
  • Инвестиции
  • ИГП
  • Земельное право
  • Журналистика
  • Жилищное право
  • Радиоэлектроника
  • Психология
  • Программирование и комп-ры
  • Предпринимательство
  • Право
  • Политология
  • Полиграфия
  • Педагогика
  • Оккультизм и уфология
  • Начертательная геометрия
  • Бухучет управленчучет
  • Биология
  • Бизнес-план
  • Безопасность жизнедеятельности
  • Банковское дело
  • АХД экпред финансы предприятий
  • Аудит
  • Ветеринария
  • Валютные отношения
  • Бухгалтерский учет и аудит
  • Ботаника и сельское хозяйство
  • Биржевое дело
  • Банковское дело
  • Астрономия
  • Архитектура
  • Арбитражный процесс
  • Безопасность жизнедеятельности
  • Административное право
  • Авиация и космонавтика
  • Кулинария
  • Наука и техника
  • Криминология
  • Криминалистика
  • Косметология
  • Коммуникации и связь
  • Кибернетика
  • Исторические личности
  • Информатика
  • Инвестиции
  • по Зоология
  • Журналистика
  • Карта сайта
  • Моделювання ефективності комплексної системи захисту автоматизованих інформаційних ресурсів комерційного банку

     Маніпулювання данимице свідома фальсифікація, дезинформація чи приховування даних.

     Установка програмних закладокце спеціально розроблена і приховано впроваджена в захищену систему програма, яка дає змогу зловмиснику дістати доступ до захищених ресурсів системи.

     Неправильне розмежування прав доступуце надання певних повноважень особам, які не є відповідальними за ту чи іншу технологічну операцію.

     Технічні збої та пошкодження - порушення функціонування компью-терно-телекомунікаційної техніки, носіїв електронної інформації, систем електропостачання, стихійні лиха, пожежі та техногенні катастрофи;

     Свідоме нанесення персоналом чи зовнішніми зловмисниками пошкоджень чи кража компьютерно-телекомунікаційної техніки та носіїв інформації.

     Фізичні засоби захисту — це засоби, необхідні для зовнішнього захисту ЕОМ, території та об’єктів на базі обчислювальної техніки, які спеціально призначені для створення фізичних перешкод на можливих шляхах проник-нення і доступу потенційних порушників до компонентів інформаційних систем та інформації, що захищаються.

     Апаратні засоби захисту — це різні електронні, електронно-механічні та інші пристрої, які вмонтовуються в серійні блоки електронних систем обробки і передачі даних для внутрішнього захисту засобів обчислювальної техніки: терміналів, пристроїв введення та виведення даних, процесорів, ліній зв’язку та ін.

     Програмні засоби захисту необхідні для виконання логічних і інтелектуальних функцій захисту, які вмонтовані до складу програмного забезпечення системи.

     Апаратно-програмні засоби захисту — це засоби, які основані на синтезі програмних та апаратних засобів. Ці засоби широко використовуються при аутентифікації користувачів АБС.

     Криптографічні методи захисту — це методи, основані на криптографічних перетвореннях даних, тобто на їх шифруванні.

     Адміністративні засоби захисту — це заходи організаційного характеру, регламентуючі процеси функціонування АБС, використання її ресурсів, діяль-ність персоналу і т. д.

     Основні потоки інформації в дослідженій АБС «Промінвестбанку» функ-ціонують в наступних основних напрямках:

     сегмент АБС головного банка – сегменти АБС обласних філій – сегмен-ти АБС територіальних безбалансових відділень (Внутрішньобанківська платіжна система);

     сегмент автоматів самообслуговування (Транзакційний центр – банко-мати + POS-термінали);

     сегмент виділених систем «Клієнт-банк», «Безбалансове територіальне відділення – балансова філія банку»

     сегмент Інтернет-платіжних систем «Клієнт-банк», «Система грошових переказів»;

     сегмент «Електронна пошта НБУ» + «Система електронних міжбанків-ських платежі НБУ»

     сегмент міжнародної системи передачі валютних платіжних повідом-лень «Комерційний банк – банки-нерезиденти»;

     сегмент електронної пошти та послуг глобальної мережі Інтернет.

     В дипломному дослідженні запропонована та реалізована у програмному комплексі розрахунків матриця контролю стану побудови та експлуатації комплексної системи захисту інформації в комерційному банку, яка представлена у вигляді 7-рівневої структурної матриці , на кожному рівні в якої є 5 визначальних сегментів (напрямів захисту інформації в банку).

     Основні структурні рівні сегментів КСЗІ банку:

     1. Перший рівень (100) матриці контролю КСЗІ банку - «Визначення банківської інформації та її носіїв, які підлягають захисту»

     2. Другий рівень (200) матриці контролю КСЗІ банку - «Виявлення дже-рел загроз інформації та каналів витоку, модифікації чи знищення банківської інформації»

     3. Третій рівень (300) матриці контролю КСЗІ банку - «Проведення дос-лідження технології функціонування АБС банку, оцінка уязвимості та ризиків»

     4. Четвертий рівень (400) матриці контролю КСЗІ банку - «Визначення вимог до елементів КСЗІ»

     5. П’ятий рівень (500) матриці контролю КСЗІ банку - «Здійснення вибо-ру заходів та засобів захисту інформації»

     6. Шостий рівень (600) матриці контролю КСЗІ банку - «Впровадження та експлуатація вибраних засобів та технологій захисту інформації»

     7. Сьомий рівень (700) матриці контролю КСЗІ банку - «Контроль та управління сегментом захисту інформації»

     На кожному з структурних рівнів матриці розташована інформація по 5-ти характерним сегментам КСЗІ комерційного банку:

     а) сегмент 010 - «Захист об’єктів інформаційної діяльності банку (тери-торіально-апаратна інфраструктура АБС)»

     б) сегмент 020 - «Захист обчислювальних мереж, баз даних і програм АБС»

     в) сегмент 030 - «Захист міжфілійних корпоративних мереж та каналів зв’язку»

     г) сегмент 040 - «Захист від витоку інформації по каналам ПЕВМІН»

     д) сегмент 050 - «Оперативне управління моніторами системи захисту інформації».

      Робота запропонованого модуля системної інтеграції та оцінки рівня ефективності КСЗІ банку спирається на обробку інформації з фактично розгор-нутих в АБС «Промінвестбанку» комплексів програмно-апаратного захисту.

     Проведені дослідження оцінки стану захищеності інформації з використанням побудованої моделі та данних, отриманих з сегментів системи захисту інформації банку, показали, що фактичний профіль захищеності інформації суттєво не відповідає нормативному в наступних елементах загроз та систем захисту інформації:

      відсутність серверів сертифікатів в корпоративній мережі банку, що дозволяє проникнення мобільних Note-book та їх несанкціоноване підключення в мережі банку (маскування та підміна легалізованого комп’ютера в мережі);

     Відсутність програмно-апаратних засобів боротьби з підключенням мобільних телефонів в локальні станції мережі та несанкціонованим виходом в глобальну мережу Інтернет без шлюзів безпеки (створення каналів витоку банківської інформації та каналів проникнення компьютерних вірусів із Інтернет-мережі в локальну мережу банку);

      Відсутність сертифікованих програмних комплексів захисту локальних та корпоративної мережі банку від доступу «хакерів» із глобальної мережі Інтернет;

      Недостатній рівень резервування банківської інформації в спеціальних «сховищах даних транзакцій», серед яких тільки на головному рівні є територіально відділене сховище. Фактично в банку використовується тільки вбудована технологія фірми SYBASE по багатократній реплікації кожної банківської транзакції на системі серверів по RAID-5 технології.

     Аналіз даних показує що банк досягнув рівня Г-3 гарантій безпеки захисту інформації (по 5 бальній шкалі), що еквівалентно формулі:

     3 рівень - 2.КЦД.3 = { КД-2, КА-2, КО-1, КК-1, ЦД-1, ЦА-3, ЦО-2, ДР-2, ДС-1, ДЗ-1, ДВ-2, НР-3, НИ-2, НК-1, НО-2, НЦ-3, НТ-2 }

     Тобто нормативний рівень КСЗІ для банків 2.КЦД.2а (рівень гарантій Г-2а – для наявності в автоматизованій банківських таємних документів, що не є власністю держави і знаходяться на рівні «для службового користування») перевищений на 0,5 бала.

     З врахуванням вищезазначених недоліків інтегрований показник профілю захисту становить 0,63 від нормативного, тобто банку необхідно посилити увагу для побудови додаткових систем захисту інформації в виявлених напрямках.

     Практична цінність отриманих результатів дипломного дослідження полягає в отриманні об’єктивних показників необхідності та ефективності впровадження комплексної системи захисту інформації в автоматизованих системах АКБ «Промінвестбанк».

     Впровадження пропозицій і рекомендацій проведеного дипломного дослідження в комерційному банку дозволить:

      суттєво підвищити якість моніторингу роботи систем захисту інформації (криптозахист, антивірусний захист, захист доступу до інформації, технічний захист обладнання мережі класу АС-2, програмний захист комп’ютерів мережі класу АС-2 від неліцензійного пограмного забезпечення та технологічних збоїв т інш.) на базі комплексної системи захисту інформації в автоматизованих системах банку;

     підготувати банк до масового впровадження автоматів банківського самообслуговування та зменшити ризик несанкціонованого втручання в роботу систем обробки банківської інформації;

     побудувати систему ієрархічних резервних сховищ банківської інформації, які дозволяють на протязі 1-2 суток відновити роботу аби-якого зруйнованого відділення банку без втрат клієнтської та банківської інформації;

     побудувати систему розподілених серверів обробки інформації та розподілених баз транзакцій, що дозволить на протязі робочого «Операційного дня» автоматично використовувати інформаційну систему банка територіальним філіям та відділенням при виході з ладу одного з найближчих серверів обробки інформації;

     побудувати систему розподілених серверів обробки інформації та розподілених баз транзакцій, що дозволить цілодобово банкоматам, POS-терміналам та системам грошових переказів автоматично використовувати інформаційну систему банка при виході з ладу одного з найближчих серверів обробки інформації;

     побудувати надійну систему захисних міжмережевих шлюзів між комп’ютерними мережами банку класу АС-2 та клієнтськими терміналами системи «Клієнт-банк» та «Інтернет-банкінг», які працюють через глобальну мережу класу АС-3;

     побудувати надійну систему антивірусного захисту в комп’ютерній мережі банка класа АС-2;

     здійснювати надійну авторизацію та аутентифікацію користувачів та комп’ютерів в мережі класу АС-2, а також своєчасно сповіщати про появу в мережі несанкціонованого обладнання з’єднання мереж АС-2 та АС-3 за радіоканалами мобільних операторів зв’язку;

     контролювати появу на локальних станціях мережі АС-2 нових пристроїв та програм несанкціонованого доступу до інформації та її витоку;


    СПИСОК ВИКОРИСТАНИХ ДЖЕРЕЛ


    1. ЗАКОН УКРАЇНИ „Про інформацію” від 2 жовтня 1992 року N 2658-XII // Із змінами і доповненнями, внесеними Законами України станом від 23 червня 2005 року N 2707-IV

     2. Закон України „Про захист інформації в інформаційно-телекомуні-каційних системах” (Законом України від 31 травня 2005 року N 2594-IV цей Закон викладено у новій редакції) // Із змінами і доповненнями, внесеними Законами України станом від 15 січня 2009 року N 879-VI

     3. Закон України „Про Державну службу спеціального зв'язку та захисту інформації України” від 23 лютого 2006 року N 3475-IV// Із змінами і допов-неннями, внесеними Законами України станом від 15 січня 2009 року N 879-VI

     4. Закон України „Про науково-технічну інформацію” від 25 червня 1993 року N 3322-ХII //Із змінами і доповненнями, внесенимиЗаконами України станом від 20 листопада 2003 року N 1294-IV

     5. Закон України „Про банки і банківську діяльність” від 7 грудня 2000 року N 2121-III // Із змінами і доповненнями, внесеними ЗаконамиУкраїни станом від 12 грудня 2008 року N 661-VI

     6. Закон України „ Про електронні документи та електронний доку-ментообіг „ від 22 травня 2003 року N 851-IV // Із змінами і доповненнями, внесеними Законом Українивід 31 травня 2005 року N 2599-IV

     7. Закон України «Про електронний цифровий підпис» від 22 травня 2003 року N 852-IV // Із змінами і доповненнями, внесенимиЗаконом Україниста-ном від 15 січня 2009 року N 879-VI

     8. Закон України „ Про платіжні системи та переказ коштів в Україні” від 5 квітня 2001 року N 2346-III // Із змінами і доповненнями, внесеними Закона-ми України станом від 27 квітня 2007 року N 997-V

     9. Закон України „Про телекомунікації” від 18 листопада 2003 року

    N 1280-IV// Із змінами і доповненнями, внесенимиЗаконами України станом від 11 січня 2007 року N 580-V

     10. Про затвердження Правил забезпечення захисту інформації в інфор-маційних, телекомунікаційних та інформаційно-телекомунікаційних системах // Постанова Кабінету Міністрів України від 29 березня 2006 р. N 373 (Із змінами і доповненнями, внесенимипостановою Кабінету Міністрів Українивід 8 груд-ня 2006 року N 1700)

     11. Про затвердження Правил організації захисту електронних банківсь-ких документів з використанням засобів захисту інформації Національного банку України // Постанова Правління Національного банку України від 2 квітня 2007 року N 112

     12. Про затвердження Правил з технічного захисту інформації для при-міщень банків, у яких обробляються електронні банківські документи // Пос-танова Правління Національного банку України від 4 липня 2007 року N 243 (Із змінами і доповненнями, внесеними постановою Правління Національного банку України від 29 грудня 2007 року N 493)

    13.Положення про захист інформації в Національній системі масових електронних платежів // Національний банк України, Платіжна організація Національної системи електронних масових платежів - протокол Ради Платіжної організації Національної системи масових електронних платежів від 2 червня 2008 р. N 119

     14. Про затвердження Інструкції про міжбанківський переказ коштів в Україні в національній валюті // Постанова Правління Національного банку України від 16 серпня 2006 року N 320 ( Із змінами і доповненнями, внесенимипостановами Правління Національного банку України станом від 5 червня 2008 року N 165)

     15. Про затвердження Правил зберігання, захисту, використання та розкриття банківської таємниці // Постанова Правління Національного банку Украї-ни від 14 липня 2006 року N 267 (Із змінами і доповненнями, внесенимипоста-новою Правління НБУвід 9 листопада 2006 року N 428)

     16. Про затвердження Положення про організацію операційної діяльності в банках України // Постанова Правління Національного банку України від 18 червня 2003 року N 254 (Із змінами і доповненнями, внесенимипостановами Правління НБУ станомвід 6 листопада 2006 року N 422)

     17. ДСТУ 3396.2-97 - ДЕРЖАВНИЙ СТАНДАРТ УКРАЇНИ „Захист інформації. Технічний захист інформації. Терміни та визначення” // Чинний від 01.01.1998 р.

      18. НД ТЗІ 3.7-001-99 - „Методичні вказівки щодо розробки технічного завдання на створення комплексної системи захисту інформації в автоматизованій системі”// Наказ Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 28 квітня 1999 р. № 22

     19. НД ТЗІ 1.1-002-99 - Загальні положення щодо захисту інформації в комп'ютерних системах від несанкціонованого доступу // Наказ Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 28 квітня 1999 р. № 22

     20. НД ТЗІ 1.1-003-99 - Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу // Наказ Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 28 квітня 1999 р. № 22

     21. НД ТЗІ 2.5-004-99 - Критерії оцінки захищенності інформації в комп’ютерних системах від несанкціонованого доступу // Наказ Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 28 квітня 1999 р. № 22

     22. НД ТЗІ 2.5-005-99 - Класифікація автоматизованих систем і стандартні функціональні профілі захищеності оброблюваної інформації від несанкціонованого доступу // Наказ Департаменту спеціальних телекомуні-каційних систем та захисту інформації Служби безпеки України від 28 квітня 1999 р. № 22

     23. НД ТЗІ 2.5-008-2002- Вимоги із захисту конфіденційної інформації від несанкціонованого доступу під час оброблення в автоматизованих системах класу 2 // Наказ Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 13 грудня 2002 р. № 84

     24. НД ТЗІ 2.5-010-03 - Вимоги до захисту інформації WEB-сторінки від несанкціонованого доступу // наказ Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 02 квітня 2003 № 33

    25. НД ТЗІ 2.1-001-2001 - Створення комплексів технічного захисту інформації. Атестація комплексів. Основні положення // наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 9 лютого 2001 р. № 2

     26. ГОСТ 28147-89. Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования

     27. ГОСТ Р 34.10-94. Информационная технология. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе асимметричного криптографического алгоритма

     28. ГОСТ Р 34.11-94. Информационная технология. Криптографическая защита информации. Функция хеширования

     29. ISO/IEC 11166-94 - "Банковское дело. Управление ключами посредством асимметричного алгоритма". Часть 1. Принципы процедуры и форматы. Часть 2. Принятые алгоритмы, использующие криптосистему RSA;

     30. Про затвердження Інструкції про порядок складання та оприлюднення фінансової звітності банків України //Постанова Правління Національного бан-ку України від 7 грудня 2004 року N 598 (Із змінами і доповненнями, внесеними постановами Правління Національного банку Українивід 21 грудня 2005 року N 484)

     32. Про затвердження Правил організації статистичної звітності, що подається до Національного банку України // Постанова Правління Національного банку України від 19 березня 2003 року N 124 ( Із змінами і доповненнями, внесенимипостановами Правління Національного банку України станом від від 16 червня 2005 року N 223)

     33. Аналіз банківської діяльності: Підручник / А.М.Герасимович та ін.; За ред. А.М.Герасимовича. — К.: КНЕУ, 2003.— 599 с.

     34. Андрей Винокуров (avin@chat.ru), Эдуард Применко Сравнение стандарта шифрования РФ (ГОСТ 28147-89) и нового стандарта шифрования США (Rijndael) // Журнале «Системы безопасности», издательства «Гротэк»,

     №№1 и 2 за 2001 год

     35. Андрей Винокуров (avin@chat.ru) Алгоритм шифрования ГОСТ 28147-89, его использование и реализация для компьютеров платформы Intel x86 // «Монитор» №1- 5, 1995

     36. Банківські операції:Підручник/За ред.Міщенка В.І., Слав"янської Н.Г.- Київ:Знання-Прес,2006 .-727 с.

     37. Банківський нагляд:Навчальний посібник / Міщенко В.І.;Яценюк А.П.; Коваленко В.В.;Коренєва О.Г.- К.: Знання, 2004.- 406 с.-(Вища освіта ХХI століття)

     38. Банківський нагляд:Навчальний посібник / Мін-во освіти і науки України; Ун-т економіки та права "Крок";Грушко В.І.;Лаптєв С.М.; Любунь О.С.; Раєвський К.Є.- К.: ЦНЛ, 2004.- 264 с.

     9. Баpичев С.С., Гончаров В.В., Серов Р.Е. Основы современной кpиптогpафии. М.: Мир, 1997. 176 с.

     39. Береза А.М. Основи створення інформаційних систем: Навч. посібник. 2 видання,перероблене і доповнене – К.: КНЕУ, 2001. – 215 с.

     40. Васюренко О.В. Банківські операції : Навчальний посібник . – 4-те вид., перероблене і доповнене – Київ: Знання, 2004. – 324 с. – (Вища освіта ХХІ століття)

     41. Васюренко О.В. Банківський менеджмент:Навчальний посібник . – Київ: Академія, 2001. – 313 с.

     42. Васюренко О.В., Сердюк Л.В., Сидоренко О.М., Карасьова З.М., Каднічанська В.М., Федоренко Н.С. Облік і аудит у банках: Навчальний посібник.– К.: Знання, 2003. – 524 с.

      43. Домарев В.В. Защита информации и безопасность компьютерных систем. – К.: ДиаСофт,Методология создания систем защиты. – К.: ТИД Диа Софт, 2002. –688 с.

     44. Домарев В.В. Безопасность информационных технологий. Системный подход. – К.: ООО ТИД Диа Софт, 2004. –992 с.

    45. Єрьоміна Н. В. Банківські інформаційні системи: Навч. посібник. — К.: КНЕУ, 2000. — 220 с.

     46. Коломієць В.Ф. Міжнародні інформаційні системи- К.: КНЕУ, 2003 – 405 с.

     47. КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ // ГОСТ Р ИСО/МЭК 15408-1-2002 - ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ, ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ

     48. Нікітін А.В. Маркетинг у банку: Навчальний посібник/ А.В. Нікітін, Г.П. Бортніков, А.В. Федорченко. - К.: КНЕУ, 2006. - 432 с. - (До 100-річчя Київського національного економічного університету)

     49. Облік і аудит у банках: Навчальний посібник/ Л.В. Сердюк, О.М. Сидоренко; Ред. О.В. Васюренко. - К.: Знання, 2006. - 596 с. - (Вища освіта XXI століття)

     50. Раєвський К.Є., Конопатська Л.В., Домрачев В.М. Банківський нагляд: Навчально-методичний посібник / Мін-во освіти і науки України; КНЕУ/ Раєвський К.Є., Конопатська Л.В., Домрачев В.М.- К.: КНЕУ, 2003.- 174 с.

     51. Рогач І. Ф., Сендзюк М. А., Антонюк В. А. Інформаційні системи у фінансово-кредитних установах: Навч. посібник. — 2-ге вид., перероб. і доп. — К.: КНЕУ, 2001. — 239 с.

     52. Скородумов Б.И. Безопасность информации кредитно-финансовых автоматизированных систем. Учебное пособие. – М.: МИФИ, 2002. – 164 с.

     53. Скородумов Б.И. Информационная безопасность современных коммерческих банков // Информационное общество, 2004, вып. 6, с. 41-45.

      54. Управление деятельностью коммерческого банка (банковский менеджмент) / Под ред. доктора экон. наук, профессор О.И. Лаврушина. – М: Юристь, 2003 – 688 с.

     55. Щетинін А.І. Гроші та кредит: Підручник для студ. вищих навчальних закладів/ А.І. Щетинін. - К.: Центр навчальної літератури, 2005. - 432 с

     56. Щибиволок, Зіновій Іванович. Аналіз банківської діяльності: Навчальний посібник/ З.І. Щибиволок; Відп. за вип. С.І. Шкарабан. - К.: Знання, 2006. - 312 с

    57. Офіційний Інтернет-сайт НБУ – HTTP://www.bank.gov.ua

     58. Офіційний Інтернет-сайт Асоціації банків України – HTTP:// WWW.AUB.COM.UA

     59. Офіційний Інтернет-сайт АТЗТ «АК Промінвестбанк» - http://www.prominvest.com.ua/, 2007

     60. Законодавчо-довідкова система законодавства України – HTTP:// WWW.LIGA-ZAKON.COM.UA

     61. Автоматизована Банківська Система «Bars Millennium»


    Додаток А


    Таблиця A.1

     Балансовий звіт Промінвестбанку за 2008 р., тис. грн.

     Найменування статті На кінець поточного фінансового року На кінець попереднього фінансового року    АКТИВИ

       Кошти в Національному банку України та готівкові кошти банку 1 548 799 1 965 673   Цінні папери, що рефінансуються Національним банком України 0 90 759   Резерви під знецінення боргових цінних паперів, що рефінансуються Національним банком України 0 0   Резерви у відсотках до активу 0 0   Кошти в інших банках 391 385 1 551 658   Резерви під заборгованість інших банків (23 371) (20 269)   Резерви у відсотках до активу 5,97 1,31   Цінні папери в торговому портфелі банку 0 0   Цінні папери в портфелі банку на продаж 423 603 316 691   Резерви під знецінення цінних паперів у портфелі банку на продаж (27 088) (2 137)   Резерви у відсотках до активу 6,39 0,67   Кредити, що надані 24 093 128 21 177 209   Юридичним особам 21 075 722 18 615 763   Фізичним особам 3 017 406 2 561 446   Резерви під заборгованість за кредитами (2 285 172) (1 136 774)   Резерви у відсотках до активу 9,48 5,37   Цінні папери, що утримуються до погашення 397 397   Резерви під знецінення цінних паперів, що утримуються до погашення (397) (397)   Резерви у відсотках до активу 100 100   Інвестиції в асоційовані й дочірні компанії 16 303 14 187   Основні засоби 2 938 668 1 984 522   Нематеріальні активи 16 563 13 438   Нараховані доходи до отримання 307 364 28 990   У тому числі прострочені нараховані доходи 174 439 1 433   У тому числі сумнівні нараховані доходи 0 17 519   Резерви під заборгованість за нарахованими доходами (122 006) (17 819)   Резерви у відсотках до активу 69,94 94,02   Відстрочений податковий актив 51 341 0   Інші активи 168 428 126 631   Резерви під інші активи (8 719) (2 433)   Резерви у відсотках до активу 39,14 8,32   Довгострокові активи, призначені для продажу 257 0   Резерви під зменшення корисності інвестицій в асоційовані й дочірні компанії, що утримуються з метою продажу 0 0   Резерви у відсотках до активу 0 0    Усього активів

      27 489 483

      26 090 326

        ЗОБОВ`ЯЗАННЯ

       Кошти банків 6 986 562 1 799 849   Кошти юридичних осіб 5 864 508 10 786 288   Кошти фізичних осіб 9 177 599 10 172 942   Ощадні (депозитні) сертифікати, емітовані банком 166 583 170 954   Боргові цінні папери, емітовані банком 0 0   Нараховані витрати, що мають бути сплачені 240 563 49 936   Відстрочені податкові зобов'язання 574 828 348 671   Інші зобов'язання 1 216 517 78 444    Усього зобов`язань

      24 227 160

      23 407 084

        ВЛАСНИЙ КАПІТАЛ

       Статутний капітал 200 175 200 175   Власні акції (частки, паї), що викуплені в акціонерів (учасників) 0 0   Емісійні різниці 0 0   Резерви, капіталізовані дивіденди та інші фонди банку 1 227 328 1 214 974   Резерви переоцінки основних засобів, у тому числі: 1 715 027 996 663   Резерви переоцінки нерухомості 1 711 425 992 636   Резерви переоцінки нематеріальних активів 0 0   Резерви переоцінки цінних паперів 19 726 36 403   Прибуток/збиток минулих років 764 634   Прибуток/збиток поточного року 99 303 234 393    Усього власного капіталу

      3 262 323

      2 683 242

        Усього пасивів

      27 489 483

      26 090 326


    Таблиця A.2

     Звіт про фінансові результати за 2008 р., тис. грн.

       Найменування статті

      На звітну дату


     поточного фінансового року

      попереднього фінансового року

       Чистий процентний дохід 1 354 699 1 000 387   Процентний дохід 3 441 703 2 474 154   Процентні витрати (2 087 004) (1 473 767)   Чистий комісійний дохід 724 300 651 371   Комісійний дохід 784 710 687 969   Комісійні витрати (60 410) (36 598)   Торговельний дохід 905 734 66 388   Дохід у вигляді дивідендів 40 45   Дохід від участі в капіталі 2 118 541   Інший дохід 131 615 72 811    Усього доходів

      3 118 506

      1 791 543

       Загальні адміністративні витрати (484 145) (410 623)   Витрати на персонал (860 068) (658 828)   Втрати від участі в капіталі (2) 0   Інші витрати (159 717) (121 860)    Прибуток від операцій

      1 614 574

      600 232

       Чисті витрати на формування резервів (1 478 419) (252 571)   Дохід / Збиток від довгострокових активів, призначених для продажу 0 0    Прибуток до оподаткування

      136 155

      347 661

       Витрати на податок на прибуток (37 388) (113 429)    Прибуток після оподаткування

      98 767

      234 232

       Чистий прибуток / збиток від продажу довгострокових активів, призначених для продажу 536 161    Чистий прибуток / збиток банку

      99 303

      234 393


    Таблиця A.3

     Балансовий звіт Промінвестбанку за I квартал 2009 р., тис. грн.

      Найменування статті На звітну дату поточного кварталу На кінець попереднього фінансового року



       АКТИВИ

       Грошові кошти та їх еквіваленти 7 807 206 1 768 791   Торгові цінні папери 0 0   Інші фінансові активи, що обліковуються за справедливою вартістю з визначенням результату переоцінки у фінансових результатах 0 0   Кошти в інших банках, у тому числі: 649 818 171 559   В іноземній валюті 478 833 136 232   Резерви під знецінення коштів в інших банках (24 261) (23 372)   Резерви у відсотках до активу 3,73 13,62   Кредити та заборгованість клієнтів, у тому числі: 23 452 009 24 395 081   Кредити та заборгованість юридичних осіб, у тому числі: 20 590 076 21 353 002   В іноземній валюті 5 655 851 7 094 326   Кредити та заборгованість фізичних осіб, у тому числі: 2 861 933 3 042 079   В іноземній валюті 1 563 514 1 927 385   Резерви під знецінення кредитів (2 715 658) (2 406 530)   Резерви у відсотках до активу 11,58 9,86   Цінні папери в портфелі банку на продаж 377 916 427 786   Резерви під знецінення цінних паперів у портфелі банку на продаж (27 276) (27 088)   Резерви у відсотках до активу 7,22 6,33   Цінні папери в портфелі банку до погашення 397 397   Резерви під знецінення цінних паперів у портфелі банку до погашення (397) (397)   Резерви у відсотках до активу 100,0 100,0   Інвестиції в асоційовані й дочірні компанії 16 340 16 349   Інвестиційна нерухомість 32 977 32 042   Дебіторська заборгованість щодо поточного податку на прибуток 89 011 94 138   Відстрочений податковий актив 60 990 51 341   Основні засоби та нематеріальні активи 2 890 769 2 923 188   Інші фінансові активи 30 347 37 826   Резерви під інші фінансові активи (7 579) (6 903)   Резерви у відсотках до активу 24,98 18,25   Інші активи 31 954 37 528   Резерви під інші активи (2 442) (2 465)   Резерви у відсотках до активу 7,64 6,57   Довгострокові активи, призначені для продажу, та активи групи вибуття 257 257   Резерви під зменшення корисності інвестицій в асоційовані й дочірні компанії, що утримуються з метою продажу 0 0   Резерви у відсотках до активу 0 0    Усього активів, у тому числі:

      32 662 378

      27 489 528

        В іноземній валюті

      13 391 491

      8 755 290

        ЗОБОВ'ЯЗАННЯ

       Кошти банків, у тому числі: 15 285 696 7 144 412   В іноземній валюті 8 285 696 392 087   Кошти юридичних осіб, у тому числі: 3 670 674 5 541 226   В іноземній валюті 1 521 104 2 365 998   Кошти юридичних осіб на вимогу, у тому числі: 1 480 605 3 044 632   В іноземній валюті 527 046 1 294 464   Кошти фізичних осіб, у тому числі: 8 516 980 9 194 307   В іноземній валюті 3 117 223 3 557 606   Кошти фізичних осіб на вимогу, у тому числі: 1 443 222 1 638 840   В іноземній валюті 199 929 279 542   Боргові цінні папери, емітовані банком, у тому числі: 157 280 172 239   В іноземній валюті 16 078 14 629   Інші залучені кошти 128 933 279 250   Зобов'язання щодо поточного податку на прибуток 0 90   Відстрочені податкові зобов'язання 562 492 574 828   Резерви за зобов'язаннями 31 043 37 377   Інші фінансові зобов'язання 151 481 164 636   Інші зобов'язання 29 711 1 118 794   Субординований борг 0 0   Зобов'язання, що пов'язані з довгостроковими активами, призначеними для продажу, чи групами вибуття 0 0    Усього зобов'язань, у тому числі:

      28 534 290

      24 227 159

        В іноземній валюті

      13 113 572

      6 668 833

        ВЛАСНИЙ КАПІТАЛ

       Статутний капітал 1 300 175 200 175   Власні акції (частки, паї), що викуплені в акціонерів (учасників) 0 0   Емісійні різниці 0 0   Резерви, капіталізовані дивіденди та інші фонди банку 1 227 328 1 227 328   Резерви переоцінки необоротних активів, у тому числі: 1 715 027 1 715 027   Резерви переоцінки нерухомості 1 711 429 1 711 425   Резерви переоцінки нематеріальних активів 0 0   Резерви переоцінки цінних паперів 5 492 19 726   Резерви переоцінки за операціями хеджування 0 0   Прибуток/Збиток минулих років 100 113 764   Прибуток/Збиток поточного року (220 047) 99 349    Усього власного капіталу

      4 128 088

      3 262 369

        Усього пасивів

      32 662 378

      27 489 528

         Таблиця A.4

     Звіт про фінансові результати за I квартал 2009 р., тис. грн.

      Найменування статті  На звітну дату кварталу

    поточного року

      На звітну дату кварталу

    попереднього фінансового року

       Чистий процентний дохід/(Чисті процентні витрати) 283 268 289 814   Процентні доходи 930 959 755 924   Процентні витрати (647 691) (466 110)   Чистий комісійний дохід/(Чисті комісійні витрати) 77 672 177 972   Комісійний дохід 87 077 192 508   Комісійні витрати (9 405) (14 536)   Результат від торгових операцій з цінними паперами в торговому портфелі банку 0 0   Результат від операцій з хеджування 0 0   Результат від переоцінки інших фінансових інструментів, які обліковуються за справедливою вартістю з визнанням результату переоцінки у фінансових результатах 0 0   Результат від торгівлі іноземною валютою (1 039) 18 276   Прибуток/(Збиток), який виникає під час первісного визнання фінансових активів за процентною ставкою, вищою або нижчою, ніж ринкова 0 0   Прибуток/(Збиток), який виникає під час первісного визнання фінансових зобов'язань за процентною ставкою, вищою або нижчою, ніж ринкова 0 0   Результат від переоцінки об'єктів інвестиційної нерухомості 960 0   Результат від переоцінки іноземної валюти (59 862) 8 597   Резерви під заборгованість за кредитами (268 426) 5 145   Знецінення цінних паперів у портфелі банку на продаж (210) (189)   Результат від продажу цінних паперів у портфелі банку на продаж 33 279 20 835   Знецінення цінних паперів у портфелі банку до погашення (39 025) 0   Резерви за зобов'язаннями 3 626 526   Інші операційні доходи 6 393 9 738   Доходи/(Витрати) від дострокового погашення заборгованості 0 0   Адміністративні та інші операційні витрати (273 150) (334 900)   Результат від участі в капіталі 0 0   Дохід від участі в капіталі 0 0   Втрати від участі в капіталі 0 0   Дохід/(Збиток) від довгострокових активів, призначених для продажу 0 0    Прибуток/(Збиток) до оподаткування

      (236 514)

      195 814

       Витрати на податок на прибуток 16 467 (47 549)    Прибуток/(Збиток) після оподаткування

      (220 047)

      148 265

       Чистий прибуток/(збиток) від продажу довгострокових активів, призначених для продажу 0 89    Чистий прибуток/(збиток) банку

      (220 047)

      148 354


     1 Термiн "комп'ютерна система" аналогічний таким термінам: "computer system", що використовується в "Оранжевій книзі"; "computer product"  — у Канадских Критеріях; "target of evaluation" (TОЕ)  — в Європейських Критеріях

      ?


     


    Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19


    Приглашения

    09.12.2013 - 16.12.2013

    Международный конкурс хореографического искусства в рамках Международного фестиваля искусств «РОЖДЕСТВЕНСКАЯ АНДОРРА»

    09.12.2013 - 16.12.2013

    Международный конкурс хорового искусства в АНДОРРЕ «РОЖДЕСТВЕНСКАЯ АНДОРРА»




    Copyright © 2012 г.
    При использовании материалов - ссылка на сайт обязательна.