Проектирование системы комплексной защиты банковской информации
Анализ объекта с последующим проектированием системы комплексной защиты информации в организации с разработкой системы видеонаблюдения. Факторы, учитывающиеся при построении информационной безопасности. Концепция информационной безопасности банка.
Рубрика | Банковское, биржевое дело и страхование |
Вид | курсовая работа |
Язык | русский |
Дата добавления | 11.10.2022 |
Размер файла | 37,2 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
- доступ сотрудников Банка к сети общего пользования должен быть строго регламентирован.
Защита на уровне ПК является защитой рабочего места пользователя и одним из основных элементов комплексной защиты для однозначной идентификации «пользователь -- рабочее место».
Средства защиты ПК должны обеспечивать:
- идентификацию и аутентификацию пользователя;
- защиту системного и прикладного программного обеспечения, в том числе сетевого, от реконфигурации;
- невозможность изменения системных параметров компьютера, инсталляцию программного обеспечения, копирование данных на съемные носители информации;
- отсутствие программ - вирусов и программ - закладок;
- запрет на применение считывающих устройств с внешних носителей информации, исключение делается для пользователей, имеющих разрешение Управления экономической безопасности;
- невозможность физического доступа к аппаратным ресурсам ПК;
- ведение системного журнала по основным событиям.
На каждом рабочем месте должны быть зарегистрированы только два пользователя - непосредственно пользователь и администратор. Администратор может входить в систему для реконфигурации только в локальном режиме.
Конфигурирование и управление средствами защиты осуществляет Департамент информационных технологий. Контроль средств защиты выполняет Управление экономической безопасности.
В настоящее время криптозащита является единственно надежным средством защиты конфиденциальной информации при передаче по каналам связи. В каждой системе Банка используется, как правило, штатное программно-аппаратное средство криптозащиты. Порядок применения конкретных систем криптозащиты изложен в инструкциях пользователей подсистем.
Помещения для размещения технических средств криптографической защиты информации должны находиться в зоне безопасности. Под зоной безопасности понимается территория банка, в которой имеют право находиться только работники банка, имеющие в неё допуск. Рекомендуется использование автоматизированной системы контроля и учёта доступа в помещение с регламентацией санкционированного права допуска.
Управление средствами криптозащиты осуществляют соответствующие должностные лица в каждой подсистеме. Контроль и учет использования средств криптозащиты осуществляет Управление экономической безопасности.
Главной задачей средств контроля является своевременное обнаружение и регистрация ситуаций, которые в соответствии с установленными факторами риска могут быть расценены как угрозы Банку. Контроль включает в себя:
1.Регистрацию событий в целях профилактики информационной безопасности или же тех событий, которые могут быть расценены как угроза;
2.Выдачу соответствующих сообщений на консоль оператора или/и протоколирование параметров событий в системном журнале.
Размещено на Allbest.ru
Подобные документы
Источники, виды и классификация угроз информационной безопасности банковской деятельности. Мошенничество с платежными картами. Стандарты информационной безопасности Банка Российской Федерации. Схема информационной защиты системы интернет-платежей.
презентация [1,5 M], добавлен 02.04.2013Организационная структура предприятия. Положение о коммерческой тайне банка. Функции сектора управления делами административного отдела. Анализ информационной системы. Рекомендации по улучшению системы безопасности в информационной системе организации.
отчет по практике [181,4 K], добавлен 22.04.2014Подготовительные этапы в разработке политики информационной безопасности. Проведение политики защиты информации в кредитных учреждениях, составление должностных инструкций и положений. Этапы внедрения документации, регламентирующей ее проведение.
дипломная работа [611,8 K], добавлен 19.12.2012Понятие безопасности бизнеса и основные направления ее обеспечения, критерии и методика ее оценки, роль и место в деятельности коммерческого банка. Нормативно-правовые основы формирования системы безопасности. Анализ состояния банковского сектора.
дипломная работа [133,6 K], добавлен 17.09.2014Основные тенденции развития банковской системы РФ. Роль и место обеспечения безопасности в деятельности коммерческого банка. Система мер сохранности ценностей и контроля. Критерии оценки и основные направления обеспечения безопасности банковской системы.
курсовая работа [403,6 K], добавлен 30.07.2009Анализ методов и систем защиты камер хранения банка. Основные нормативные, аппаратные и программные требования. Обоснование построения системы защиты камер хранения банка. Описание основных информационных потоков в модели системы защиты банковских ячеек.
курсовая работа [3,1 M], добавлен 14.08.2012Понятие конфиденциальной информации и основные потенциальные угрозы конкурентным позициям организации в случае ее разглашения на примере Московского банка ОАО "Сбербанк России". Защита информации в электронной и устной форме, на печатных носителях.
дипломная работа [746,9 K], добавлен 23.12.2014Анализ зарождения и развития банковской системы в Российской Федерации. Факторы, влияющие на развитие банковской системы. Источники информации для проведения анализа деятельности коммерческого банка. Особенности слияния банков как вида реорганизации.
курсовая работа [1,6 M], добавлен 25.11.2014Сущность и функции банковской системы РФ, ее структура. Анализ экономической деятельности ОАО "АК БАРС" банка. Стратегия коммерческого банка и факторы успеха его деятельности. Меры по совершенствованию функционирования банковской системы России.
курсовая работа [48,2 K], добавлен 18.08.2013Анализ и выбор программных средств разработки информационной системы учёта страховых премий для строящегося жилья в страховой компании. Внедрение и эксплуатация информационной системы. Проектирование и экономическая эффективность информационной системы.
дипломная работа [3,3 M], добавлен 13.07.2011