Société Générale: nowe systemy IT zapobiegną kolejnym defraudacjom

AudioBot - odsłuchaj materiał Poleć znajomemu Wydrukuj Subskrybuj RSS A A A
21 lutego 2008 11:52
Piotr Waszczuk

Brak nadzoru i skutecznego systemu zabezpieczeń umożliwiły maklerowi z francuskiego banku defraudację ponad 4,9 mld euro. Aby zapobiec podobnym działaniom w przyszłości bank zamierza wprowadzić bardziej efektywne systemy zabezpieczeń, w tym biometryczne systemy identyfikacji maklerów.


Pod koniec stycznia br. okazało się, że jeden z maklerów na stałe zatrudnionych w banku Société Générale bez zezwolenia operował kontraktami terminowymi wartymi więcej niż sam bank. Jérôme Kerviel działał co najmniej przez trzy lata. W latach 2005-2006 operował małymi kwotami, a od marca 2007 r. wykonywał transakcje o znacznie większej wartości. Jego nietrafione decyzje giełdowe kosztowały bank 4,9 mld euro. To największa defraudacja w historii europejskiej bankowości.

Aż 24 razy wewnętrzny system zabezpieczeń wskazywał, że wartość transakcji wykonanych przez Jérôme Kerviela przekracza dopuszczalne limity. Co najmniej kilka z tych ostrzeżeń zostało uznanych za wyniki błędu w funkcjonowaniu systemu IT. Bankowe procedury bezpieczeństwa nie były wystarczające, aby szybko zidentyfikować sprawcę olbrzymiej defraudacji.
Wiadomo, że Jérôme Kerviel wcześniej pracował w bankowym dziale IT. Brał udział m.in. w przygotowywaniu informatycznego systemu bankowego i tworzeniu specyfikacji aplikacji dla maklerów. Dzięki temu dysponował szczegółowymi informacjami związanymi z funkcjonowaniem systemu bankowego. Jak przyznają władze Société Générale same transakcje były nieprzemyślane. Dobrze zaplanowany był zaś sposób w jaki makler oszukiwał bankowy system i funkcjonujące procedury - m.in. fabrykował wiadomości e-mail z rzekomymi zleceniami i podszywał się pod innych maklerów.

Sprawcy udawało się maskować nieudane transakcje przez kilkanaście miesięcy. Wiadomo również, że w okresie od lipca 2006 r. do września 2007 r. aż 24 razy wewnętrzny system zabezpieczeń wskazywał, że wartość transakcji wykonanych przez Jérôme Kerviela przekracza dopuszczalne limity. Co najmniej kilka z tych ostrzeżeń zostało uznanych za wyniki błędu w funkcjonowaniu systemu IT. Bankowe procedury bezpieczeństwa nie były wystarczające, aby szybko zidentyfikować sprawcę olbrzymiej defraudacji. Jego identyfikację umożliwiła dopiero m.in. analiza logów bankowego serwera poczty przychodzącej oraz grafiku pracy poszczególnych maklerów.

Zmiany w systemie giełdowym banku mające zapobiec przed tego typu zdarzeniami w przyszłości dotyczyć będą m.in. rozbudowania systemu monitorującego pracę maklerów, ograniczenia możliwości anulowania i modyfikacji zleceń. Zalecono również wdrożenie zasad kontroli IT Compliance oraz opracowanie jasnego podziału obowiązków kadry nadzorczej.

Ostateczne wnioski komisji badającej sprawę mają zostać opublikowane pod koniec maja.

Więcej o bezpieczeństwie systemów IT:
Kosztowny brak kontroli
Przedsiębiorcy boją się szpiegów
Wzrosną wydatki firm na ochronę danych
Powstaje największa baza biometryczna na świecie
Pracownicy zagrożeniem dla bezpieczeństwa IT

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

Ta wiadomość nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...

reklama

Złomrex skupuje, produkuje i sprzedaje wspomagana przez IFS Applications

Grupa Złomrex, obejmująca prawie 50 spółek wyrosła na pierwszoplanowego gracza w polskiej branży hutniczej i metalowej, z obrotami przekraczającymi 4 mld złotych. W przedsiębiorstwie, zatrudniającym ponad 4000 pracowników, wykorzystywany jest system wspomagający zarządzanie IFS Applications. Poznaj jak przebiegało jego wdrożenie.
więcej »

reklama

Telekomunikacja: Jakość usług przede wszystkim

Czego oczekują klienci, w jakim kierunku będzie rozwijał się rynek, jak budować przewagę konkurencyjną? O usługach telekomunikacyjnych mówi Piotr Sieluk, prezes zarządu GTS Energis.
więcej »

reklama

Nowa oferta działu usług HP

"Analogicznie do outsourcingu w poprzednich latach, w nadchodzących stawiamy na utility computing, rozumiany zarówno jako udostępnianie zasobów sprzętowych, platformy, jak i aplikacji w sposób dopasowany do zmieniających się potrzeb klienta" - mówi Artur Wieretiło, dyrektor generalny HP Enterprise Services w Polsce.
więcej »

Biblioteka Wiedzy poleca
Dynamiczna kostka: moc wirtualizacji w olsztyńskim RCI
Niższe rachunki za energię, wysoka wydajność i zwiększona dostępność systemu - to korzyści w obszarze IT jakie Uniwersytet Warmińsko Mazurski uzyskał...
Raport o internetowych zagrożeniach bezpieczeństwa
"Internet Security Threat Report" - kolejna edycja znanego raportu firmy Symantec zawierającego globalny przegląd stanu bezpieczeństwa w Internecie....
Implementing IBM Systems Director 6.1
Poznaj możliwości noweczesnego systemu zarządzającego całą infrastrukturą IT. IBM Systems Director 6.1. jest jedynym na rynku bezpłatnym systemem o...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88