англ. financial security) – понятие, включающее комплекс мер, методов и средств по защите экономических интересов государства на макроуровне, корпоративных структур, финансовой деятельности хозяйствующих субъектов на микроуровне. На макроуровне Ф.б. – способность государства в мирное время и при чрезвычайных ситуациях адекватно реагировать на внутренние и внешние отрицательные финансовые воздействия. Ф.б. отражает состояние и готовность финансовой системы государства к своевременному и надежному финансовому обеспечению экономич. потребностей в размерах, достаточных для поддержания необходимого уровня экономической и военной безопасности страны. Ф.б. достигается деятельностью в финансовой сфере и в сопряженных с ней сферах: денежно-кредитной, экономической, социальной, международно-финансовой и т.д. Поэтому концепция и стратегия Ф.б. должны находить отражение в концепции и государственной стратегии экономической безопасности, в экономической, бюджетной и денежно-кредитной политике и т.п. Стратегия Ф.б. должна также обеспечивать достижение осн. целей нац. безопасности Осн. цели и задачи обеспечения Ф.б. как гос-ва, так и компании: определение факторов, влияющих на финанс. и производств. деятельность, их формализация; построение системы ограничений, ликвидирующих неумышленное и предумышленное воздействие. Создание системы Ф.б. – эвристический процесс, заключающийся в решении многокритериальных задач, требующих участия высокопрофессиональных специалистов в разл. областях. Для компаний разработка стратегии Ф.б. – часть стратегии развития, посредством к-рой ее руководители решают две наиболее важные задачи, составляющие коммерч. тайну: 1) развитие новых и(или) модернизация существ. методов продвижения продукции и услуг на товарных и финанс. рынках, позволяющие ей оптимизировать поступление и распределение ден. и приравненных к ним средств с учетом сбалансированного распределения разл. рода рисков и способов их покрытия, поиск оптимальной корпоративной структуры капитала; 2) построение финанс. менеджмента в рыночной среде, характеризующейся высокой степенью неопределенности и повышенным риском. Наиболее важный аспект в решении задачи обеспечения Ф.б. компании – построение оптимальной структуры ее капитала на базе общепринятых коэффициентов, что позволяет оптимизировать управление задолженностью компании и методы привлечения дополнит. ден. ресурсов на финанс. рынке. Осн. проблема в реализации концепции Ф.б. компании – отсутствие апробированных и стандартизированных способов покрытия разл. рода рисков, а также формализация и описание структуры самих рисков. Как система Ф.б. включает также комплекс задач по устранению конфликта интересов между субъектами инфраструктуры финансового рынка на уровне государства и подразделениями компании на уровне корпорации. Среди апробированных методов и средств ликвидации конфликта интересов – четкое построение документооборота и контроль за его соблюдением; жесткое распределение прав доступа разл. субъектов и подразделений к информации; иерархия полномочий, а также установление условных барьеров, т.н. «китайских стен» (англ. Chinese wall), с помощью к-рых служащие разл. хозяйствующих субъектов и их подразделений с потенциальной возможностью конфликта интересов разделяются во времени и пространстве. Отдельно решается задача безопасности при передаче данных по локальным, распределенным или глобальным сетям от случайного либо умышленного изменения, уничтожения, разглашения, а также несанкционированного использования. Система принимаемых мер должна быть прозрачна – введение механизмов безопасности не должно нарушать нормальную работу всей системы; задержки в процессе передачи данных, вносимые программными и технич. средствами безопасности, должны быть минимальными; не должна также уменьшаться надежность передачи. При этом сами средства безопасности должны быть защищены от несанкционированного доступа. Разработаны средства и технология защиты вычислительных сетей (защитные экраны, эшелонированная оборона и др.). В целях защищенности БД применяют: резервное копирование, к-рое защищает данные и программы от появления ошибок, порчи и удаления во время отказов и разл. рода сбоев, возникающих в системе или сети; обеспечение конфиденциальности путем использования разл. технич. и математич. методов, в частн., криптографии, обеспечивающей секретность программ и данных, к-рые хранятся в системах или передаются по сети; регистрацию абонентов (пользователей), имеющих право доступа к определ. программам и данным, что дает возможность проводить их аутентификацию. Процесс обеспечения сохранности, целостности и надежности обработки и хранения данных понимается как единый процесс защиты данных. В ряде высокоразвитых стран разрабатываются специализир. стандарты, предназначенные для защиты данных. Напр., в США утвержден стандарт «частной усовершенствованной почты», используемой для шифрования информации как в коммерч., так и некоммерч. задачах и позволяющей придавать документам нераспознаваемый вид. Для обеспечения юридич. базы в ряде стран приняты соотв. законы. Так, в США с 1974 действует Закон о секретности, определяющий правила хранения данных. Впоследствии в дополнение к нему приняты: Закон о тайне финансовых операций (1978), ограничивающий доступ к банковским операциям, в т.ч. и для гос. орг-ций; Закон о хранении информации (1978), требующий уведомления пользователей о получении третьей стороной доступа к их записям; Закон об электронной связи (1986), запрещающий перехват данных, передаваемых через коммуникационную сеть. Разработками концепции безопасности данных занимается National Computer Security Center, NCSC (Национальный центр компьютерной безопасности), где сосредоточены осн. работы по стандартам в этой области. Разработка подобных стандартов в РФ возложена на Федеральное агентство правительственной связи и информации при Президенте РФ (ФАПСИ) и др. уполномоченные органы. Гостехкомиссией России выпущен руководящий документ «Защита от несанкционированного доступа к информации».