Повышение уровня защищенности системы информационной безопасности в ОАО «Бета-банк»

Повышение уровня защищенности системы информационной безопасности в ОАО «Бета-банк»

Вид работы: Дипломная работа  |   Предмет работы: Банковское дело   |   Количество листов: 97

Поэтому для контроля действий пользователей в сети предприятия используются системы с соответствующей функциональностью. Такой контроль производится постоянно и при выявлении нехарактерных действия пользователя (например, попытка доступа к информации, которая не предназначена для данного пользователя или обмена защищаемой информацией через общедоступные сервисы) система реагирует на такие события. Реакция может быть разной, включая сигнализацию ответственному сотруднику (офицеру безопасности) и прекращение полномочий пользователя в системе. Наиболее важная информация для предотвращения доступа к ней может быть зашифрована. Как правило, шифрование производится для защиты данных от пользователей сети, которые могут получить к ней доступ случайно или в результате целенаправленно проводимых мероприятий. К такой информации часто относят все данные, связанные с финансовыми показателями компании. Во всех методах защиты информации большое значение имеет человеческий фактор. Любая сам мощная система защиты информации может быть беззащитной, если ее оператор обладающий соответствующими полномочиями, является инсайдером. Одним из способов учета человечного фактора являются организационным меры, в частности политики безопасности. Политика безопасности является регламентирующим документом, в котором для каждого сотрудника компании указаны его права, полномочия и обязанности по обеспечению режима защиты информации и поддержания необходимого уровня информационной безопасности. При этом политика безопасности не может предусмотреть все. Поэтому в ней обязательно должен быть предусмотрен организационный механизм для анализа нестандартных ситуаций. Кроме перечисленных систем, для обеспечения защиты информации широко применяются инженерные и технические средства. Такие средства защищают информацию от угроз по соответствующим каналам, например, от подслушивания. Средства несанкционированного доступа к данным постоянно развиваются и совершенствуются, поэтому и методы защиты должны также следовать тенденциям. Все используемые методы защиты информации должны прописываться соответствующих документах, которые являются основой системы защиты информации. В этих документах описываются цель, задачи функционирования системы защиты информации на предприятии, методы достижения нужного уровня защиты информации, обязанности и права сотрудников, порядок использования информационной системы, порядок использования информации, подлежащей защите и другие факторы. Кроме того, в таких документах описывается и устанавливается порядок использования и функционирования самой системы защиты и ее модификации и модернизации. Кроме того, обязательно необходимо использовать так называемые программно-технические комплексы обеспечения защиты информации. К таким комплексам относятся разнообразные программные и технические средства, количество и виды которых постоянно увеличиваются, назначением которых является обеспечения защиты информации от соответствующих видов угроз. ОДним из таких комплексов является применение защищенных носителей данных, применение которых оправдано необходимостью переноса данных между различными хранилищами с гарантией их безопасности даже в случае утраты носителя. К таким устройствам относят токены и смарт-карты.


Оглавление
Введение 2
1 Анализ конфиденциальной информации ОАО «БЕТА-БАНК» и угроз защищенности 8
1.1 Анализ информационных ресурсов «БЕТА-БАНК» 8
1.2 Состав конфиденциальной информации банка 15
1.3 Анализ угроз конфиденциальной информации и модель потенциального нарушителя 17
2 Разработка мер по организации системы обеспечения безопасности банка 28
2.1 Построение аналитической модели с видами атак, угрозами и рисками 28
2.2 Совершенствование организационно-правовой защиты конфиденциальной информации в ОАО «БЕТА-БАНК» 46
2.2.1 Совершенствование политики информационной безопасности в ОАО «БЕТА-БАНК» 46
2.2.2 Разработка рекомендаций по совершенствованию организационно-правовых мер защиты информации в ОАО «БЕТА-БАНК» 51
2.3 Выбор средств программно-аппаратной защиты конфиденциальной информации банке 56
2.3.1 Анализ систем обнаружения вторжений (IDS) 56
2.3.2 Анализ систем предотвращения вторжений 58
2.3.3 Анализ существующей классификации СОВ 61
2.3.4 Анализ методов обнаружения вторжений 65
2.3.5 Анализ системы сетевого обнаружения вторжений 68
2.3.6 Сравнение и выбор. систем обнаружения вторжений 69
2.4 Модернизация информационной системы банка с помощью выбранных средств защиты информации 71
3 Обоснование экономической эффективности проекта 76
Заключение 86
Список использованных источников и литературы 90










ПОМОЩЬ С НАУЧНОЙ РАБОТОЙ

Подготовим для Вас работу по стандартам Вузов

Готовая работа с высокой уникальностью по минимальной цене
Срок выполнения от 2 часов
Антиплагиат более 70%

Быстрый заказ работы





[honeypot 2Mp1wUz2rkcR2jj1Ahxo]

Мы перезвоним через 5 минут

Яндекс.Метрика

Error: Please enter a valid email address

Error: Invalid email

Error: Please enter your first name

Error: Please enter your last name

Error: Please enter a username

Error: Please enter a password

Error: Please confirm your password

Error: Password and password confirmation do not match