(англ. financial security) - понятие, включающее комплекс мер, методов и средств по защите экономических интересов государства на макроуровне, корпоративных структур, финансовой деятельности хозяйствующих субъектов на микроуровне. На макроуровне финансовая безопасность - способность государства в мирное время и при чрезвычайных ситуациях адекватно реагировать на внутренние и внешние отрицательные финансовые воздействия. Финансовая безопасность отражает состояние и готовность финансовой системы государства к своевременному и надежному финансовому обеспечению экономических потребностей в размерах, достаточных для поддержания необходимого уровня экономической и военной безопасности страны. Финансовая безопасность достигается деятельностью в финансовой сфере и в сопряженных с ней сферах: денежно-кредитной, экономической, социальной, международно-финансовой и т.д. Поэтому концепция и стратегия финансовой безопасности должны находить отражение в концепции и государственной стратегии экономической безопасности, в экономической, бюджетной и денежно-кредитной политике и т.п. Стратегия финансовой безопасности должна также обеспечивать достижение основных целей национальной безопасности Основные цели и задачи обеспечения финансовой безопасности как государства, так и компании: определение факторов, влияющих на финансовую и производственную деятельность, их формализация; построение системы ограничений, ликвидирующих неумышленное и предумышленное воздействие. Создание системы финансовой безопасности - эвристический процесс, заключающийся в решении многокритериальных задач, требующих участия высокопрофессиональных специалистов в различных областях. Для компаний разработка стратегии финансовой безопасности - часть стратегии развития, посредством которой ее руководители решают две наиболее важные задачи, составляющие коммерческую тайну: 1) развитие новых и(или) модернизация существующих методов продвижения продукции и услуг на товарных и финансовых рынках, позволяющие ей оптимизировать поступление и распределение денежных и приравненных к ним средств с учетом сбалансированного распределения различного рода рисков и способов их покрытия, поиск оптимальной корпоративной структуры капитала; 2) построение финансового менеджмента в рыночной среде, характеризующейся высокой степенью неопределенности и повышенным риском. Наиболее важный аспект в решении задачи обеспечения финансовой безопасности компании - построение оптимальной структуры ее капитала на базе общепринятых коэффициентов, что позволяет оптимизировать управление задолженностью компании и методы привлечения дополнительных денежных ресурсов на финансовом рынке. Основная проблема в реализации концепции финансовой безопасности компании - отсутствие апробированных и стандартизированных способов покрытия различного рода рисков, а также формализация и описание структуры самих рисков. Как система финансовой безопасности включает также комплекс задач по устранению конфликта интересов между субъектами инфраструктуры финансового рынка на уровне государства и подразделениями компании на уровне корпорации. Среди апробированных методов и средств ликвидации конфликта интересов - четкое построение документооборота и контроль за его соблюдением; жесткое распределение прав доступа различных субъектов и подразделений к информации; иерархия полномочий, а также установление условных барьеров, т.н. «китайских стен» (англ. Chinese wall), с помощью которых служащие различных хозяйствующих субъектов и их подразделений с потенциальной возможностью конфликта интересов разделяются во времени и пространстве. Отдельно решается задача безопасности при передаче данных по локальным, распределенным или глобальным сетям от случайного либо умышленного изменения, уничтожения, разглашения, а также несанкционированного использования. Система принимаемых мер должна быть прозрачна - введение механизмов безопасности не должно нарушать нормальную работу всей системы; задержки в процессе передачи данных, вносимые программными и техническими средствами безопасности, должны быть минимальными; не должна также уменьшаться надежность передачи. При этом сами средства безопасности должны быть защищены от несанкционированного доступа. Разработаны средства и технология защиты вычислительных сетей (защитные экраны, эшелонированная оборона и др.). В целях защищенности БД применяют: резервное копирование, которое защищает данные и программы от появления ошибок, порчи и удаления во время отказов и различного рода сбоев, возникающих в системе или сети; обеспечение конфиденциальности путем использования различных технических и математических методов, в частности, криптографии, обеспечивающей секретность программ и данных, которые хранятся в системах или передаются по сети; регистрацию абонентов (пользователей), имеющих право доступа к определ. программам и данным, что дает возможность проводить их аутентификацию. Процесс обеспечения сохранности, целостности и надежности обработки и хранения данных понимается как единый процесс защиты данных. В ряде высокоразвитых стран разрабатываются специализированные стандарты, предназначенные для защиты данных. Например, в США утвержден стандарт «частной усовершенствованной почты», используемой для шифрования информации как в коммерческих, так и некоммерческих задачах и позволяющей придавать документам нераспознаваемый вид. Для обеспечения юридической базы в ряде стран приняты соответствующие законы. Так, в США с 1974 действует Закон о секретности, определяющий правила хранения данных. Впоследствии в дополнение к нему приняты: Закон о тайне финансовых операций (1978), ограничивающий доступ к банковским операциям, в т.ч. и для государственных организаций; Закон о хранении информации (1978), требующий уведомления пользователей о получении третьей стороной доступа к их записям; Закон об электронной связи (1986), запрещающий перехват данных, передаваемых через коммуникационную сеть. Разработками концепции безопасности данных занимается National Computer Security Center, NCSC (Национальный центр компьютерной безопасности), где сосредоточены основные работы по стандартам в этой области. Разработка подобных стандартов в РФ возложена на Федеральное агентство правительственной связи и информации при Президенте РФ (ФАПСИ) и др. уполномоченные органы. Гостехкомиссией России выпущен руководящий документ «Защита от несанкционированного доступа к информации».