Міністерство освіти і науки України
НУ «Львівська політехніка»
Розрахунково-графічна робота
з предмету «Системи банківської безпеки»
на тему
«Побудова комплексної системи інформаційної безпеки комерційного банку»
План
І розділ
1.1 Опис об’єкта захисту
1.2 Персонал
1.3.Опис посадових інструкцій
ІІ розділ
2.1.Інформаційний актив
2.2 Ранжування джерел загроз
ІІІ розділ
3.1 Політика безпеки
ІV розділ
4.1 Побудова систем інформаційної безпеки
Мета роботи: ознайомитися з основними методами та засобами побудови комплексної системи безпеки об’єкту, навчитися проектувати дану систему згідно встановлених вимог.Розробити проект комплексної системи безпеки одного із виділених об’єктів (план №1), в якому циркулює ІзОД. Специфіка у використанні цього приміщення персоналом, перелік основних та допоміжних технічних засобів обробки, передавання та приймання інформації наведені у таблиці.
1 Розділ
1.1 Опис об’єкта захисту
Приміщення призначене для діяльності, пов’язаної з комерційною та державною таємницею. Приміщення знаходиться на 1 поверсі одноповерхового адміністративного будинку по вулиці Городоцікій 85, м.Львів. Стіни залізобетонні. Рами вікон виготовлені з металопластику. Вхід в корпус через охороняючі двері. Приміщення складається з 20 кімнат. Телефонний зв’язок побудований на базі міської АТС та внутрішньої цифрової АТС, які мають вихід за межі контрольованої зони. Система каналізації має вихід за межі контрольованої території. Система оповіщення ЦО виведена на пульт диспетчера і не виходить за межі контрольованої зони. Стояк системи опалення та труби зворотнього витоку теплообміну проходять по капітальній стіні під підвіконниками. Система пожежної та охороної сигналізації виведена на пульт контролю і не має виходу за межі контрольованої території. Система заземлення існує.
Перелік виділених приміщень, інформаційних систем, спеціальних об’єктів на яких утворюється, обробляється, зберігається, передається інформація з обмеженим доступом(ІзОД) (План №1) :
Кімната 1 – кімната для роботи з відвідувачами. В кімнаті працюють користувачі. Доступ мають всі користувачі банку, відвідувачі.
Кімната 2,3- каси банку. В кімнаті працюють працівники банку. Зберігається ІзОД, розміщено ксерокс, на ксероксі копіюються паперові носії інформації, в тому числі ІзОД.
Кімната 4 – туалет. Доступ вільний. Ніяка інформація не зберігається.
Кімната 5- кімната прибиральниці(підсобка). Доступ вільний. Ніяка інформація не зберігається.
Кімната 6 – кімната електрика. Доступ має електрик, СБ та тех. Персонал.
Кімната 7 – кімната де розміщено центральний сервер, кімната системного адміністратора. В кімната працює систмний адміністратор, зберігається ІзОД. Доступ має СБ, сис. адмін, тех. персонал (за присутності осіб, що мають вільний доступ до даної кімнати).
Кімната 8 – приміщення служби безпеки. Приміщення де розміщена служба безпеки банку. Зберігається інформація про систему захисту приміщень. Доступ має тільки СБ та тех. персонал (за присутності осіб, що мають вільний доступ до даної кімнати).
Кімната 9 – кімната головного бухгалтера. Доступ до приміщення має: деректор філії банку, СБ,гол. Бухгалтер, працівники банку.
Кімната 10 – коридор.
Кімната 11 – службове приміщення для технічного персоналу. Приміщення для технічного персоналу, в приміщенні технічний персал має зберігати свої технічні засоби. Ніяка інформація не зберігається. Доступ має тех. персонал та СБ.
Кімната 12 – кімната секретаря деректора банку. Слідкує за прийомом відвідувачів до деректора банку. Виконує особисті дорученя деректора. Доступу до ІзОД немає. В кімнаті ІзОД не зберігається і не циркулює. Доступ мають всі працівники, а також клієнти філії банку.
Кімната 13 – кімната деректора філії банку. Деректор банку має доступ до ІзОД. Складає план діяльності і розвитку банку, приймає основні рішення в банку. Доступ до приміщення має: деректор філії банку, СБ, прибиральниця, тех. персонал (за присутності осіб, що мають вільний доступ до даної кімнати).
Кімната 14 – кімната для відпочинку,кухня. ІзОД немає. Доступ до приміщення мають всі працівники банку.
Кімната 15 – кімната для відвідувачів, в кімнаті знаходяться банкомати і термінал.
Кімната 16 – кімната для проведення конференцій
Кімната 17 –кімната де розміщений центральний сейф. Доступ до приміщення має: деректор філії банку, СБ.
Кімната 18 – кімната в якій розміщено пристрій для підрахунку грошей. В кімнаті ведеться підрахунок грошей. Доступ мають: СБ та тех. персонал, інкасатори. (за присутності осіб, що мають вільний доступ до даної кімнати).
Кімната 19 –котельня, ІзОД немає. Доступ до приміщення мають: всі працівники банку.
Кімната 20 – кімната з міні АТС. В кімнаті розміщена міні АТС, що об’єднує всі телефонні лінії банку. Доступ має тільки СБ та тех. персонал (за присутності осіб, що мають вільний доступ до даної кімнати).
План №1 (ПЛАН БАНКУ І КОНТРОЛЬОВАНОЇ ТЕРИТОРІЇ)
План №2 (Схема електропостачання)
Електроенергію банк споживає від міського обленерго.(План №2) Власний електрощиток від якого проходять лінії електропроводу,знаходиться в «Службовому приміщенні». Лінія електропроводу проходить через все приміщення
План №3 (Схема локальної мережі)
Мережа банку складається з 13-ти сполучених між собою комп’ютерів кабелем «вита пара», який з’єднує їх з сервером банку (План №3) . Мережа проходить через такі приміщення як: служби безпеки, залу прийому клієнтів , охорону, каси та кабінетів секретаря та директора. Сервер банку має доступ до інтернету і знаходиться в приміщенні «Адміністратора».
План №4 (Схема водопостачання та водовідводу)
Система водопостачання та водовідводу проходить тільки в приміщенні «Туалет» та «Кухня» вона підєднана до міського водоканалу. Ця система не є загрозою інформаційному активу.
План №5 (Схема опалення)
Система опалення складається з котла , який знаходиться в «Котельні» який підєднаний до міского водоканалу та електричного щитка який також розміщений в «Котельні» і підєднаний до міського обленерго.Система опалення проходить по цілому приміщенню банку.
План № 6(Схема вентиляції)
Схема вентиляції складається з вентеляційної труби яка проходить через ціле приміщення банку і входить в вентиляційну шахту будівлі.
1.2 Персонал:
Деректор банку - Складає план діяльності і розвитку банку, приймає основні рішення в банку
Системний адміністратор – слідкує за справністю мережі, за стабільністю її роботи та надійність виходу в Інтернет, доглядає за роботою Ethernet мережі, принтера, модему, відповідає за телефонне з’єднання банку. Слідкує за програмним забезпеченням.
Користувачі: працюють в КС банку; мають доступ до прилеглої території; мають частковий доступ до приміщення, та ІзОД.
Електрик – доглядає за роботою трансформатора та розподільних щитків, проводки, розеток, вимикачів та іншого електричного обладнання.
Сантехнік – доглядає за роботою каналізаційного люка та люка водопостачання, системи каналізації в будівлі.
Прибиральниця – прибирає на території підприємства.
Касир – має доступ до фінансових і інформаційних ресурсів.
Служба безпеки - забезпечує безпеку ІзОД, що циркулює в: приміщеннях, прилеглій території, КС; слідкує за захищеністю ІС; обслуговують системи відео та аудіо нагляду, системи автентифікації та ідетифікації, що розміщені в КПП (система немає виходу до банківської системи); має повний доступ до прилеглої території, та приміщення; на вимогу служби безпеки можуть бути змінені всі паролі, закритий доступ до банку, вимкнено КС, недопуск до банку певної персони.
1.3 Опис посадових інструкцій
Посадові інструкції керівника філії комерційного банку
Керівник філії комерційного банку розпочинає робочий день о 09:00 год, усі робочі дні, перерва на обід з 14:00 год до 15:00 години, закінчується робочий день о 18:00 год. Під час робочого дня керівник філії може бути відсутнім на робочому місці у зв’язку з: нарадами в головному відділенні банку, зустрічами з діючими чи потенційними клієнтами тощо. В силу своїх обов’язків керівник філії банку здебільшого контактує з секретарем та заступником керівника філії банку.
Керівник філією комерційного банку:
1. Здійснює керівництво діяльністю філії відділення банку і її співробітників у межах своєї компетенції.
2. Забезпечує обслуговування клієнтів відповідно до Статуту банку в рамках діючого законодавства.
3. Забезпечує своєчасне і якісне виконання філією відділення банку усіх фінансових операцій у порядку, передбаченому внутрішньовідомчими інструкціями, а також дотримання режиму роботи філії відділення банку.
4. Систематизує інструктивний і методичний матеріал, що надходить у філію відділення банку, і доводить його зміст до відома працівників філії.
5. Забезпечує збереження комерційної таємниці про діяльність філії відділення банку і її клієнтів.
6. Проводить заходи, спрямовані на подальше удосконалювання ощадних процесів, безготівкових розрахунків, операцій з цінними паперами, валютою, а також забезпечення ефективної кредитної політики, скорочення готівково-грошового обороту, одержання максимального прибутку.
7. Відповідає за схоронність майна філії відділення банку.
8. Проводить роботу, спрямовану на усунення випадків заподіяння філії відділення банку збитку. У разі потреби вживає заходів до його стягнення у встановленому законодавством порядку.
9. Забезпечує схоронність довірених коштів, цінностей і документів.
10. Забезпечує дотримання порядку інкасації коштів та призначає осіб відповідальних за роботу з інкасаторами.
11. Вносить на розгляд керівництва пропозиції по зміні структури, штатного розкладу філії відділення банку, а також по прийому, переміщенню, звільненню працівників, розміщенню кадрів, атестації штату, підвищенню освітнього рівня і кваліфікації працівників, їх заохоченню і накладенню дисциплінарних стягнень.
12. Забезпечує дотримання працівниками філії відділення банку трудової дисципліни, контролює виконання ними своїх посадових обов'язків.
Керівник філією комерційного банку має право:
1. Здійснювати взаємодії з керівниками (співробітниками) усіх (окремих) структурних підрозділів підприємства.
2. Брати участь у підготовці проектів наказів, інструкцій, указівок, а також кошторисів, договорів і інших документів, зв'язаних з діяльністю структурного підрозділу.
3. У межах своєї компетенції підписувати і візувати документи.
4. Подавати пропозиції директору підприємства про залучення до матеріальної і дисциплінарної відповідальності посадових осіб очолюваної ним філії за результатами перевірок.
Керівник філією комерційного банку несе відповідальність:
1. За неналежне виконання або невиконання своїх посадових обов'язків, передбачених даною посадовою інструкцією, - у межах, визначених чинним трудовим законодавством України.
2. За правопорушення, здійснені в процесі виконання своєї діяльності, - в межах, визначених чинним адміністративним, кримінальним і цивільним законодавством України.
3. За причинені матеріальні втрати - в межах, визначених чинним трудовим і цивільним законодавством України.
Посадові інструкції керівника служби безпеки філії банку.
Загальні положення - Начальник служби безпеки відноситься до категорії керівників. - На посаду начальника служби безпеки призначається особа, яка має вищу педагогічну освіту і стаж роботи не менше 5 років. - Призначення на посаду начальника безпеки і звільнення з неї здійснюється наказом керівника банку. Начальник служби безпеки у своїй діяльності керується: - Положенням про службу безпеки. - Справжньою посадовою інструкцією. Начальник служби безпеки підпорядковується безпосередньо керівнику філії комерційного банку. Начальник служби безпеки здійснює керівництво службою. На час відсутності начальника служби безпеки (хвороба, відпустка, відрядження, тощо) його обов'язки виконує заступник (за відсутності такого - особа, призначена наказом керівника філії банку), який набуває відповідних прав і несе відповідальність за належне виконання покладених на нього обов'язків. Начальник служби безпеки має такі завдання та обов’язки: - Забезпечує надійний захист об'єктів організації від крадіжок, розкрадань та інших злочинних посягань, пожеж, аварій, актів вандалізму, стихійних лих, громадських заворушень і т.п. - Розробляє і здійснює керівництво заходами з безпеки об'єктів. - Виробляє адекватні загрозі засоби захисту та види режимів охорони. - Присікає спроби несанкціонованого проникнення на об'єкт, що охороняється. - Відбиває загрозу і сприяє ліквідації шкідливих наслідків безпосереднього нападу на об'єкт, що охороняється. - Здійснює перевірку та оцінку лояльності службовців, що охороняється. Забезпечує недоторканність перевезених матеріальних цінностей, відображаючи спроби несанкціонованого доступу до них. - Здійснює на охоронюваному об'єкті зв'язок з базовим органом служби охорони об'єкта, а на шляху прямування - з транспортними та територіальними органами внутрішніх справ. - Виявляє і усуває нескладні технічні несправності в системах сигналізації і зв'язку, що охороняється. - Забезпечує дотримання суворого контрольно-пропускного режиму при здійсненні профілактичних, ремонтних та інших робіт. - Здійснює всіляку допомогу правоохоронним та іншим державним органам у розслідуванні випадків злочинних посягань на охоронювані об'єкти. - Періодично здійснює інструктаж та навчання працівників що входять до складу служби безпеки філії банку.
Начальник служби безпеки має право: - Знайомитися з проектами рішень керівництва підприємства стосовно діяльності служби безпеки. - Вносити на розгляд керівництва підприємства пропозиції щодо поліпшення діяльності служби безпеки. - Запитувати від працівників і інших спеціалістів інформацію і документи, необхідні для виконання своїх посадових обов'язків. - Підписувати і візувати документи в межах своєї компетенції. - Вносити на розгляд керівництва підприємства подання про призначення, переміщення і звільнення співробітників служби безпеки; пропозиції про їх заохочення або про накладення на них стягнень. - Вимагати від керівництва підприємства сприяння у виконанні своїх посадових обов'язків і прав. Начальник служби безпеки несе відповідальність: - За неналежне виконання або невиконання своїх посадових обов'язків, передбачених даною посадовою інструкцією - в межах, визначених чинним законодавством України. - За правопорушення, скоєні в процесі здійснення своєї діяльності - в межах, визначених чинним адміністративним, кримінальним та цивільним законодавством України. - За завдання матеріальної шкоди - в межах, визначених чинним цивільним законодавством України. Начальник служби безпеки повинен знати: - Закони та інші нормативно-правові акти України, що регламентують охоронну діяльність. - Специфіку і структуру організації. - Принципи організації охорони об'єктів організації. - Характеристики технічних засобів захисту об'єктів від несанкціонованого доступу до них. - Тактику захисту охоронюваних об'єктів від злочинних посягань. - Стратегію і тактику ведення переговорів зі злочинцями. - Сучасну вітчизняну і зарубіжну техніку (системи сигналізації, зв'язку і т.п.), підтримка її в експлуатаційному стані. - Характеристику технічних засобів захисту інформації від несанкціонованого доступу. - Призначення і види зв'язку. - Правила входження в зв'язок і правила поведінки в ефірі. - Загальні принципи надання першої медичної допомоги; правила і норми охорони праці, техніки безпеки і протипожежного захисту. - Правила прийому, супроводу та здачі товарно-матеріальних цінностей. - Правила супроводу окремих співробітників організації.
Посадова інструкція системного адміністратора:
Системний адміністратор комерційного банку розпочинає робочий день о 09:00 год, усі робочі дні, перерва на обід з 14:00 год до 15:00 години, закінчується робочий день о 18:00 год. Під час робочого дня системний адміністратор не може бути відсутнім на робочому місці. В силу своїх обов’язків системний адміністратор здебільшого контактує з секретарем, фахівцем по депозитарній діяльності, менеджером по кредитуванню та іншим персоналом що входить до служби безпеки філії банку.
Загальні положення: - Посадова інструкція визначає посадові обов'язки, повноваження і відповідальність, а також умови роботи системного адміністратора філії банку. - Системний адміністратор призначається на посаду і звільняється з посади відповідно до чинного трудового законодавства наказом керівника банку
- Системний адміністратор підкоряється керівникові філії банку. - Системний адміністратор даної філії комерційного банку входить до складу служби безпеки та виконує обов’язки адміністратора безпеки.
У своїй роботі керується і повинен знати: - Основи інформатики, вищої математики. - Основи теорії алгоритмів, методи побудови формальних мов, основні структури даних, основи машинної графіки, архітектурні особливості і фізичні основи побудови сучасних ПК і ЕОМ. - Основні моделі даних і їх організацію. - Мови системного програмування. - Принципи побудови мов запитів і маніпулювання даними. - Синтаксис, семантику і формальні способи опису мов програмування, конструкції розподіленого і паралельного програмування, методи і основні етапи трансляції. - Принципи побудови експертних систем. - Способи і механізми управління даними. - Принципи організації, склад і схеми роботи операційних систем. - Принципи управління ресурсами, методи організації файлових систем. - Принципи побудови мережевої взаємодії. - Основні методи розробки програмного забезпечення. - Апаратне забезпечення. - Інформаційне законодавство. - Законодавство про авторські і суміжні права. - Правила і норми охорони праці, техніка безпеки і протипожежного захисту. - Правила користування оргтехнікою і ПК.
- Основи інформаційної безпеки в автоматизованих системах
- Методи та засоби закриття інформації в автоматизованих системах
- Основи шифрування та криптографії - Правила внутрішнього трудового розпорядку. Посадові обов'язки: - Консультувати адміністрацію компанії по питаннях застосування засобів обчислювальної техніки і комп'ютерних інформаційних технологій. - Здійснювати інсталяцію, налаштування і оптимізацію системного програмного забезпечення, і освоєння прикладних програмних засобів. - Здійснювати підключення і заміну зовнішніх пристроїв, проводити тестування засобів обчислювальної техніки. - Забезпечувати ведення комп'ютерних баз даних. - Проводити комп'ютерні антивірусні заходи. - Брати участь в адмініструванні локальної обчислювальної мережі підприємства. - Забезпечувати обмін інформацією локальної мережі із зовнішніми організаціями по телекомунікаційних каналах. - Проводити тестування і ремонт окремих пристроїв, засобів обчислювальної техніки, кабельних ліній локальної мережі. - Усувати аварійні ситуації, пов'язані з пошкодженням програмного забезпечення і баз даних. - Виконувати профілактичні роботи по підтримці працездатності засобів обчислювальної техніки.
- Здійснювати своєчасне повідомлення фінансово-економічної служби про плани модернізації апаратного і програмного забезпечення. - Складати звіти про виконану роботу.
- Сприяти закриттю, шифруванню та збереженню властивостей інформації що циркулює в даній автоматизованій системі.
- Проводити профілактику та виявлення несанкціонованого доступу до інформації що циркулює в автоматизованій системі, по локальній мережі та інших засобах зв’язку.
- Виконувати правила трудового розпорядку, прийняті в компанії. Посадові повноваження: - Запрошувати від співробітників і керівників Підрозділу інформацію і документи, необхідні для виконання своїх посадових обов'язків. - Знайомитися з документами, що визначають має рацію і обов'язки по посаді, критеріями оцінки якості виконання посадових обов'язків. - Вносити на розгляд керівництва пропозиції по вдосконаленню роботи, пов'язаної з передбаченими справжньою інструкцією обов'язками.
- Вимагати виконання тих чи інших рекомендацій по закриттю й збереженню таємної інформації що циркулює в автоматизованій системі та локальній мережі. Посадова відповідальність: - За невиконання або неналежне виконання своїх посадових обов'язків, передбачених справжньою інструкцією, - в межах, встановлених чинним трудовим законодавством України. - За невиконання посадових обов'язків. - За порушення правил внутрішнього розпорядку компанії. - За порушення ділової етики. - За нераціональне використання комп'ютерної техніки. - За правопорушення, здійснені в процесі своєї діяльності, встановлені чинним законодавством України. - За надання недостовірній інформації керівництву. - За недбале відношення до ведення документації.
- За недотримання секретності інформації.
- За недобросовісне виконання шифрування таємної інформації.
Посадова інструкція секретаря
Секретар комерційного банку розпочинає робочий день о 09:00 год, усі робочі дні, перерва на обід з 14:00 год до 15:00 години, закінчується робочий день о 18:00 год. Під час робочого дня секретар не може бути відсутнім на робочому місці. В силу своїх обов’язків секретар банку контактує з усіма працівниками банку, клієнтами та партнерами банку.
1.Секретар призначається на посаду і звільняється з неї керівником філії банку. На посаду секретаря-друкарки призначаються особи, які мають професійно-технічну освіту (без вимог до стажу роботи) чи загальну середню освіту і спеціальну підготовку за встановленою програмою (без вимог до стажу роботи).
2.Секретар підпорядковується безпосередньо керівнику філії банку
3.Під час виконання посадових обов'язків секретар-друкарка керується постановами, розпорядженнями, наказами, іншими керівними і нормативними документами, які стосуються ведення діловодства; стандартами уніфікованої системи організаційно-розпорядчої документації; законодавством про працю та інструкцією про порядок ведення трудових книжок; правилами орфографії і пунктуації; правилами роботи з оргтехнікою; правилами і нормами охорони праці, техніки безпеки, виробничої санітарії і протипожежного захисту, а також Статутом і Правилами внутрішнього трудового розпорядку філії банку і цією Інструкцією.
Основними напрямами роботи секретаря є:
1. Виконання технічних функцій щодо забезпечення і обслуговування роботи керівника філії банку та його заступників.
2. Ведення діловодства.
Секретар виконує такі посадові обов'язки:
1.Отримує для керівника філії банку і його заступників відомості про працівників філії банку викликає за дорученням працівників банку.
2.Організовує телефонні переговори керівника та заступника керівника філії банку.
3.Приймає і передає телефонограми, записує під час відсутності керівника та заступника керівника філії банку прийняті повідомлення і доводить їх до їхнього відома.
4.Здійснює роботу щодо підготовки загальних зборів працівників філії банку, засідань ради філії банку, а також нарад, які проводить керівник філії банку (збір необхідних матеріалів; повідомлення учасників про час, місце, порядок денний наради та їх реєстрацію), за дорученням керівника філії банку, веде і оформляє протоколи засідань і нарад.5.Слідкує за канцелярськими приладдям, організаційною технікою, створює умови, які сприяють ефективній роботі керівника філії банку.
6. Передає і приймає інформацію щодо роботи філії банку.
7.Друкує за вказівкою керівника філії банку різні документи і матеріали.8.Веде діловодство, оформляє справи відповідно до затвердженої номенклатури, забезпечує їх збереження і у визначені строки здає їх до архіву.
9.Приймає кореспонденцію, що надходить на ім'я керівника філії банку здійснює її систематизацію відповідно до прийнятого в філії банку порядку і передає її після розгляду директором за призначенням конкретним виконавцям для використання її в процесі їхньої роботи або підготовки ради, слідкує за термінами виконання доручень керівника філії банку взятих на контроль; відсилає кореспонденцію.
10. Приймає особисті заяви працівників, клієнтів та партнерів, документи на підпис керівнику філії банку.
11.Організовує прийом відвідувачів, забезпечує оперативність розгляду прохань і пропозицій працівників.12. Здійснює документальне забезпечення кадрової роботи в філії банку, ( за згодою) веде книгу наказів і зберігає її, веде і зберігає журнал обліку руху трудових книжок, зберігає і веде у встановленому порядку трудові книжки працівників.
Секретар має право:
1. Вимагати від працівників філії банку необхідну інформацію і матеріали, а також пояснення щодо причин затримки виконання доручень, які взяті на контроль.
2. Вимагати від виконавців доопрацювання документів, підготовлених з порушенням встановлених правил складання й оформлення документів.
3. Візувати проекти документів, пов'язаних з управлінською діяльністю філії банку.4. Вносити на розгляд філії банку пропозиції щодо покращення роботи з документами, удосконалення форм і методів управлінської діяльності з урахуванням застосування організаційної і обчислювальної техніки.
Відповідальність
1. За невиконання або неналежне виконання без поважних причин Статуту і Правил внутрішнього трудового розпорядку філії банку, інших локальних нормативних актів, посадових обов'язків, встановлених цією Інструкцією, в тому числі за невикористання наданих прав, секретар-друкарка несе дисциплінарну відповідальність у порядку, встановленому трудовим законодавством.
2. За завдані філії банку, працівникам, клієнтам чи партнерам робочого процесу у зв'язку з виконанням (невиконанням) своїх посадових обов'язків збитки секретар-друкарка несе матеріальну відповідальність у порядку і в межах, встановлених трудовим і/чи цивільним законодавством.
Посадова інструкція касира:
Касир розпочинає робочий день о 09:00 год, усі робочі дні, перерва на обід з 14:00 год до 15:00 години, закінчується робочий день о 18:00 год. Під час робочого дня касир не може бути відсутнім на робочому місці. В силу своїх обов’язків касир здебільшого контактує з секретарем та клієнтами банку.
Загальні положення
Касир призначається на посаду і звільняється з посади наказом керівником філії банку у встановленому трудовим законодавством порядку за поданням головного бухгалтера.
Кваліфікаційні вимоги:1. Старший касир: неповна базова вища освіта відповідного напрямку підготовки (молодший спеціаліст) без вимог до стажу роботи або загальна середня освіта та професійно-технічна освіта, підвищення кваліфікації і стаж роботи за професією касира не менше 1 року.Касир: повна загальна середня освіта, професійно-технічна освіта або професійне навчання на виробництві, без вимог до стажу роботи.2. Касир повинен знати:- правила документообороту і технологію оброблення облікової інформації в філії банку, нормативно-правові акти щодо ведення касових операцій, обліку цінних паперів;- організацію процесу взаємодії працівників структурного підрозділу;- порядок ведення внутрішнього обліку і подачі звітності в рамках своїх функціональних обов'язків;
Завдання та обов’язки касира:
- Здійснює операції, пов’язані з прийманням та видаванням готівкових грошових коштів через касу підприємства, зберігає всі прийняті цінності.
- Одержує в установах банку готівку, здійснює записи в касовій книзі операцій одержання і видавання готівки за кожним прибутковим касовим ордером і видатковим документом в день їх надходження або видавання.
- Підписує прибуткові касові ордери та видаткові документи відразу після одержання або видавання по них готівки, а на доданих до них документах ставить штамп «Сплачено».
- Видає квитанцію особі, яка здала готівку в касу. Ставить штамп «Депоновано» або робить відповідний запис в платіжній відомості біля прізвищ осіб, яким не здійснені в установлений термін виплати, пов’язані з оплатою праці, складає реєстр депонованих сум, в платіжній відомості вказує фактично виплачену суму і суму, яка підлягає депонуванню, звіряє ці суми з загальним підсумком по платіжній відомісті та ставить свій підпис.
- Виписує видатковий касовий ордер на фактично видану по платіжній відомісті суму, передає його для реєстрації.
- Щоденно в кінці робочого дня виводить залишок грошових коштів у касі підприємства та передає у бухгалтерію підприємства звіт касира (копію записів в касовій книзі) разом з прибутковими касовими ордерами і видатковими документами під розпис особи, яка здійснює контроль за веденням касових операцій.
- Виконує інші обов’язки зі збереження в касі грошових документів, цінних паперів тощо
Касир має право:
- Візувати облікові документи в межах своєї компетенції.
- Вносити на розгляд керівництва філії банку пропозиції по вдосконаленню робіт та усунення виявлених недоліків.
- Ознайомлюватися з планами розвитку підприємства, що стосуються його діяльності, документами керівництва щодо кадрової політіки, трудових відносин та критеріїв оцінки якості виконання посадових обов'язків робітниками.
- Вимагати та оперативно отримувати документи, необхідні для виконання своїх посадових обов'язків та завдань.
Касир несе відповідальність за:
- порушення правил техніки безпеки, протипожежних, санітарних та інших правил, які утворюють загрозу діяльності філії банку, його працівникам.
не дотримання трудової і виконавської дисципліни.
- невиконання або неналежне виконання своїх посадових обов'язків згідно цієї інструкції в межах, визначених чинним трудовим законодавством України.
- спричинення прямого матеріального збитку філії банку, також як і за дії (або бездіяльність), що привели до такого матеріального збитку.
правопорушення, вчинені в процесі своєї трудової діяльності в межах, визначених чинним адміністративним, цивільним і кримінальним законодавством України.
Посадова інструкція інкасатора:
Інкасатор комерційного банку розпочинає робочий день о 09:00 год, усі робочі дні, перерва на обід з 14:00 год до 15:00 години, закінчується робочий день о 18:00 год. Під час робочого дня інкасатор здійснює перевіз активів чи коштів даного банку, що призводить до практично повної відсутності інкасатора в банку. В силу своїх обов’язків інкасатор банку здебільшого контактує з охороною та персоналом призначеним для проведення інкасаторських операцій (якщо це необхідно).
Загальні положення - На посаду інкасатора призначається особа, яка має початкову професійну освіту без пред'явлення вимог до стажу роботи або середня (повна) загальна освіта та спеціальна підготовка за встановленою програмою без пред'явлення вимог до стажу роботи.
Інкасатор повинен знати:- Положення про порядок ведення касових операцій в кредитних організаціях на території Україні.- Нормативні правові акти, положення інструкції, інші керівні матеріали і документи, що визначають терміни і порядок приймання, транспортування і здачі грошових коштів.- Правила забезпечення збереження при доставці грошових коштів.- Правила носіння і використання зброї та боєприпасів при виконанні своїх обов'язків щодо забезпечення збереження грошових коштів.- Законодавство про працю.- Правила внутрішнього трудового розпорядку.- Правила і норми охорони праці.Інкасатор підпорядковується безпосередньо керівнику підрозділу інкасації.Посадові обов'язки інкасатора: - Отримує відповідно до встановленого порядку в касі організації грошові кошти та цінні папери в суворій відповідності з правилами. - При прийомі сумок з грошовими коштами та цінними паперами перевіряє цілість упаковки, чіткість відбитків пломбірів, відповідність суми, зазначеної на ярлику, сумі зазначеної у видатковому ордері і в опису цінностей. - Доставляє грошові кошти та цінні папери в установи банку за місцем знаходження розрахункового або поточного рахунку з обов'язковим дотриманням правил, що забезпечують їх збереження. - Здає грошові кошти та цінні папери в установи банку. - Особисто бере участь у проведенні необхідних інкасаційних процедур і підписує всі необхідні документи. - Вживає всіх заходів для забезпечення збереження ввірених йому коштів і цінних паперів і запобігання шкоди. - Своєчасно повідомляє керівника підрозділу інкасації про всі обставини, що загрожують забезпеченню збереження довірених йому цінностей. - Ніде, ніколи і ні в якій мірі не розголошує відомі йому дані про операції зі зберігання цінностей, їх відправки, перевезення, охорони, сигналізації, а також службових дорученнях по касі.Інкасатор має право: - Знайомитися з проектами рішень керівництва підприємства, що стосуються його діяльності. - Запитувати особисто або за дорученням керівництва організації від підрозділів організації та інших спеціалістів інформацію і документи, необхідні для виконання його посадових обов'язків. - Вимагати від керівництва підприємства сприяння у виконанні ним посадових обов'язків і прав.Інкасатор несе відповідальність: - За неналежне виконання або невиконання своїх посадових обов'язків, передбачених даною посадовою інструкцією, в межах, визначених трудовим законодавством України. - За правопорушення, скоєні в процесі здійснення своєї діяльності, - в межах, визначених чинним адміністративним, кримінальним та цивільним законодавством України. - За завдання матеріальної шкоди - в межах, визначених чинним цивільним законодавством України.
Посадова інструкція охоронця:
Охоронна працює позмінно (три зміни), усі робочі дні, перерва на обід можлива лише в присутності напарника, триває 1 годину у зручний для охоронця час. Під час робочої зміни охоронець не може бути відсутнім на робочому місці. В силу своїх обов’язків охоронець найчастіше контактує з секретарем, заступником керівника філії банку та клієнтами банку.
Охоронець повинен знати:- чинне законодавство, стандарти, накази, розпорядження, інструкції та іншу організаційно-розпорядчу документацію з охоронної діяльності;- організаційні вимоги до охорони об’єктів і роботи контрольно-пропускних пунктів;- службові інструкції, що встановлюють порядок охорони об’єкта, доступу та допуску осіб до матеріальних та інших цінностей;- порядок адміністративного затримання, особистого огляду, огляд речей і вилучення речей та документів, оформлення матеріалів на осіб, що скоїли адміністративні правопорушення;- правила та норми з охорони праці, екологічної та пожежної безпеки, порядок надання першої медичної допомоги;- місця розташування правоохоронних органів, сусідніх нарядів охорони, порядок та способи встановлення зв’язку з ними.
Завдання та обов'язки охоронця:
- Охороняє філію комерційного банку.
- Здійснює візуальний контроль або контроль з використанням спеціального обладнання за філією банку.
- Під час охорони стаціонарних об’єктів із встановленим пропускним режимом пропускає працівників, відвідувачів, автомобільний і випускає їх із території об’єкта в установленому порядку і за зразками документів, затверджених власником об’єкта або уповноваженим ним органом.
- Разом зі змінним охоронником та старшим наряду охорони перевіряє цілісність об’єкта, що охороняється, наявність замків та інших замикальних пристроїв, цілісність конструктивних елементів об’єкта, приміщень, місць зберігання транспортних засобів, що охороняються, наявність пломб і відбитків печаток у місцях, які визначено для опломбування, зберігання на стаціонарному об’єкті або під час перевезення матеріальних, історичних, культурних та інших цінностей.
- У разі виявлення факту невідповідності до вимог, що не дозволяє прийняти об’єкт під охорону або виконувати інші функції з охорони, повідомляє про це безпосередньому керівникові, у підпорядкуванні якого перебуває, та представника і власника об’єкта або уповноваженого ним органу.
- У разі виявлення пошкоджень та зіпсованості конструктивних елементів об’єкта, що охороняється, місць зберігання матеріальних та інших цінностей, відсутності пломб і відбитків печаток на них невідкладно сповіщає про це представника власника або уповноваженого ним органу, старшого наряду охорони об’єкта або повідомляє про подію в територіальні органи внутрішніх справ.
- Візуально та з використанням спеціального обладнання контролює периметр огорожі, правильність застосування комплексу організаційно-технічних заходів захисту місць зберігання та перевезення матеріальних та інших цінностей.
- Періодично контролює справність охоронної та охоронно-пожежної сигналізації, засобів зв’язку, інших засобів охорони, контрольно-спостережних приладів, освітлення тощо.
- Забезпечує зберігання вогнепальної зброї, інвентарного майна поста охорони.
- У разі прямого нападу на об’єкт, що охороняється, з метою розкрадання, пограбування матеріальних та інших цінностей, безпосередньої загрози життю та здоров’ю охоронника об’єкта, інших працівників та осіб, які перебувають на території філії банку, протиправних дій проти персоналу охорони під час виконання покладених на нього завдань та обов’язків застосовує проти порушників заходи необхідної оборони відповідно до чинного законодавства України.
Охоронець має право:
- Ознайомлюватися з проектами рішень керівництва підприємства, що стосуються його діяльності.
- Брати участь в обговоренні питань, що стосуються виконання його обов'язків.
- Вносити на розгляд керівництва підприємства пропозиції щодо покращання роботи, пов'язаної з обов'язками, що передбачені цією інструкцією.
- В межах своєї компетенції повідомляти керівництву підприємства про всі недоліки, виявлені в процесі його діяльності, та вносити пропозиції щодо їх усунення.
- Вимагати від керівництва підприємства сприяння у виконанні ним посадових обов'язків.
Охоронець несе відповідальність:
- За неналежне виконання або невиконання своїх посадових обов'язків, а також за невикористання або неповне використання своїх функціональних прав, що передбачені цією посадовою інструкцією, - в межах, визначених чинним законодавством України про працю.
- За правопорушення, скоєні в процесі здійснення своєї діяльності, - в межах, визначених чинним адміністративним, кримінальним та цивільним законодавством України.
- За завдання матеріальної шкоди - в межах, визначених чинним цивільним законодавством та законодавством про працю України.
Посадова інструкція прибиральниці:
Прибиральниця банку розпочинає робочий день о 08:30 год, усі робочі дні, закінчується робочий день о 10:00 год. Під час робочого дня прибиральниця зобов’язана здійснити прибирання в усіх приміщеннях банку. З 09:00 год прибиральниця здійснює прибирання в тих кабінетах, де достууп є обмеженим. В силу своїх обов’язків прибиральниця контактує з усіма працівниками банку.
Загальні положення:
1. Прибиральниця службових приміщень призначається керівником філії банку.
2. Прибиральниця службових приміщень працює під керівництвом керівника та заступника керівника філії комерційного банку.
3. Прибиральниця службових приміщень працює за графіком роботи, затвердженим директором.
Функції прибиральниці:
1. Прибиральниця службових приміщень дотримується правил внутрішнього трудового розпорядку.
2. Дотримується в приміщенні вимог санітарії та гігієни.
Посадові обов’язки:
1. Прибиральниця службових приміщень несе відповідальність за ввірене їй майно.
2.. Дотримання правил охорони праці, санітарії і гігієни, протипожежної безпеки.
3. Своєчасно проходить медичний огляд.
4. Виконує прибирання службових, технічних та інших допоміжних приміщень.
Прибиральниця службових приміщень користується такими правами:
1. Рівністю трудових прав незалежно від національності, соціального походження, віросповідання, політичних переконань.
2. Розірвання трудового договору згідно ст. 38 КЗпП України.
3. Заробітну плату згідно з посадовими окладами і ставками.
4. Матеріальне забезпечення в порядку соціального страхування у разі хвороби, повної або часткової втрати працездатності.
5. Матеріальну допомогу.
6. Захист трудових прав у судовому порядку.
7. Відпустку по догляду за дитиною віком до 3-6 років.
8. Відпустку без збереження заробітної плати згідно із Законом України «Про відпустки».
9. Щорічну відпустку тривалістю 24 календарних дні.
10. Заохочення за старанне й зразкове виконання своїх обов’язків.
Прибиральниця несе відповідальність за:
1. Порушення даної інструкції.
2. Порушення Правил внутрішнього трудового розпорядку.
3. Порушення правил охорони праці, протипожежної безпеки, санітарії і гігієни.
4. Збереження ввіреного майна.
Прибиральниця зобов’язана:
Повідомити про хворобу або іншу прич...