В работе рассматривается комплексная система информационной безопасности (ИБ) для кредитно-финансового учреждения. Актуальность темы обусловлена тем, что современные кредитно-финансовые учреждения (банки и др.) с точки зрения безопасности — компании высокого риска. Несанкционированный доступ к автоматизированной банковской системе (АБС), обеспечивающей процессы проведения финансовых операций потенциально способен приводить к значительному экономическому ущербу. Кроме того, банки обладают сложными информационными системами, а управление этими системами осложняется территориальной распределенностью компаний, при этом банки — "точки пересечения" публичных сетей и коммерческих финансовых сетей. Наконец, банк хранит персональные данные граждан и конфиденциальную информацию юридических лиц.