Файл: Система защиты информации в системах страхования (Основные определения).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 29.03.2023

Просмотров: 287

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Подключение к серверу осуществляется по защищенному соединению. Поддерживается работа в любых сетевых инфраструктурах, обеспечивающих подключение от клиента к серверу: через VPN, NAT и другие каналы подключения.

Программа агент запускается на рабочих станциях или терминальных серверах, с операционной системой Windows, отслеживает действия пользователя и события на его компьютере, передает их на сервер, а также реализует различные блокировки и запреты доступа. Агент StaffCop Enterprise может работать на удаленном компьютере, не находящемся в локальной сети компании.

«Континент» – семейство продуктов для обеспечения сетевой безопасности при подключении к сетям общего пользования посредством межсетевого экранирования, построения частных виртуальных сетей (VPN) и системы обнаружения вторжений (СОВ).

Надежные высокопроизводительные платформы, высокая криптостойкость шифрования каналов связи, поддержка защиты самых современных коммуникационных приложений в сочетании с простотой внедрения и эксплуатации гарантируют качественное решение с помощью продуктов семейства «Континент» самых сложных задач защиты корпоративных сетей.

Основные возможности:

Надежная криптозащита

Шифрование трафика по ГОСТ 28147–89 с современной ключевой схемой обеспечивает гарантированную криптостойкость VPN-сети

Межсетевой экран

Маршрутизация трафика

Управление трафиком

Высокая доступность

Интеграция с системами IDS

Имеет сертификаты соответствия ФСБ России и ФСТЭК России.

Производитель ООО «Код Безопасности»

ПМ ЛИССИ-CSP - программный комплекс защиты информации, позволяющий использовать российские криптографические алгоритмы в операционных системах Microsoft через стандартные интерфейсы: MS CryptoAPI, MS CAPICOM, MSXML версии 5.0, MS SSPI, MS Certificate Enrollment Control.

ПМ ЛИССИ-CSP входит в состав сертифицированного многофункционального СКЗИ «ЛИРССЛ-CSP». В качестве криптоядра ПМ ЛИССИ-CSP может использовать также СКЗИ в виде токенов/смарткарт с интерфейсом PKCS#11 и поддержкой российской криптографии, включая облачный токен LS11CLOUD. Поддерживаются, например, токены с аппаратной реализацией российской криптографии Рутокен ЭЦП (сертификат ФСБ) и eToken ГОСТ (сертификат ФСБ) и обеспечивает выполнение на них следующих операций:

генерация ключевой пары с неизвлекаемым закрытым ключом;

формирование ЭП;

использование механизмов аппаратного токена для формирования и разбора криптографического сообщения (подписанного, зашифрованного) в формате PKCS#7/CMS.


ПМ ЛИССИ-CSP обеспечивает:

шифрование данных по ГОСТ 28147-89, ГОСТ Р 34.12-2015 и ГОСТ Р 34.13-2015 («Кузнечик», «Магма»);

формирование/проверку электронной подписи (ЭП) в соответствии с ГОСТ Р 34.10-2001;

формирование/проверку электронной подписи (ЭП) в соответствии с ГОСТ Р 34.10-2012;

контроль целостности данных посредством вычисления имитовставки по ГОСТ 28147-89, ГОСТ Р 34.12-2015 и ГОСТ Р 34.13-2015;

вычисление значения хэш-функции в соответствии с ГОСТ Р 34.11-94;

вычисление значения хэш-функции в соответствии с ГОСТ Р 34.11-2012;

генерацию ключевой информации;

поддержку протоколов SSL v3 и TLS v1 с использованием российских криптоалгоритмов.

Все криптографические операции выполняются с учетом требований и рекомендаций руководящих документов Технического комитета по стандартизации «Криптографическая защита информации» ТК26.

Используется для аутентификации, обеспечения конфиденциальности и контроля целостности информации, в системах защищённого документооборота, для организации безопасного взаимодействия с веб-серверами, серверами электронной почты, удостоверяющими центрами и другими ресурсами сети.

Заключение

Как показывают реализованные различными страховыми компаниями проекты, этот бизнес все активнее вовлекается в процесс подготовки к работе в условиях жесткой конкуренции как между собой, так и с мировыми лидерами страховой индустрии. Нет надобности много говорить об ИБ, как одном из конкурентных преимуществ в этой борьбе.

Информация очень важна для успешного развития бизнеса, следовательно, нуждается в соответствующей защите. Особенно актуально это стало в бизнес-среде, где на передний план вышли информационные технологии. Так как мы живем в эпоху цифровой экономики, без них рост компании просто невозможен.

Информация сейчас подвергается все большему числу угроз и уязвимостей. Хакерские атаки, перехват данных по сети, воздействие вирусного ПО и прочие угрозы приобретают более изощренный характер и набирают огромный темп. Отсюда возникает необходимость внедрять системы информационной безопасности, которые могли бы защитить данные компании.

На выбор подходящих средств защиты информации влияют многие факторы, включая сферу деятельности компании, ее размер, техническую сторону, а также знания сотрудников в области информационной безопасности.

Комплексное применение современных технических средств в работе службы безопасности страховой компании может обеспечить высокий уровень защиты информации от утечек и несанкционированного доступа. Следует учитывать, что все предпринимаемые действия должны в полной мере соответствовать требованиям российского законодательства.