Файл: Автоматизация и обеспечение информационной безопасности обработки заявок АО «Банк ДОМ.РФ».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 27.04.2023

Просмотров: 840

Скачиваний: 9

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

ВВЕДЕНИЕ

ГЛАВА 1. АНАЛИЗ ТЕОРЕТИЧЕСКИХ ОСНОВ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ

1.1 Анализ информационной безопасности

1.2 Анализ методов защиты информации

ГЛАВА 2. ХАРАКТЕРИСТИКА ПРЕДМЕТНОЙ ОБЛАСТИ И ПРЕДПРИЯТИЯ

2.1 Общая характеристика банка

2.2 Мониторинг проблем защиты информации АО «Банк ДОМ.РФ»

2.3. Выбор комплекса задач автоматизации и характеристика существующих бизнес процессов

2.4 Анализ доступных вариантов автоматизации

ГЛАВА 3. ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ

3.1 Информационная модель и её описание

3.2 Характеристика нормативно-справочной, входной и оперативной информации

3.3. Характеристика результатной информации

ГЛАВА 4. ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ

4.1 Общие положения выбранного автоматизированного решения

4.2 Характеристика базы данных

4.3. Контрольный пример реализации и его описание

4.4 Выбор методов и средств защиты информации АО «Банк ДОМ.РФ»

ЗАКЛЮЧЕНИЕ

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

ВВЕДЕНИЕ

Актуальность темы курсовой работы обусловлена тем, что развитие компьютерных технологий значительно меняет все сферы деятельности человека в современном обществе. Под воздействием компьютерных технологий меняются формы экономической деятельности, виды и типы организаций (предприятий), характер взаимоотношений между работодателями и служащими, персоналом и клиентами.

В настоящее время трудно себе представить организацию, не использующую компьютерные технологии: практически все программное обеспечение (операционные системы, системы управления базами данных, корпоративные информационные системы управления и др.) разрабатывается для его использования в различных организациях.

Таким образом, с учетом востребованности и повсеместного использования компьютерных технологий, в науке и практике актуализируется проблема защиты информации. Внедрение в различные сферы экономики и общества информационных систем для передачи зачастую важной конфиденциальной информации, обостряет проблему ее защиты от несанкционированного доступа.

Основная проблема защиты информации обуславливается тем, что информация не является жёстко связанной с носителем. Учитывая это, ее можно скопировать или передать по каналам связи, тем самым нарушив ее конфиденциальность и целостность. Информация может быть подвергнута как внешним, так и внутренним угрозам со стороны нарушителей.

Вопросами разработки механизмов защиты информации посвящены работы таких авторов как Вильям Столингс, Олифер В.Г., Олифер Н.А., Сидельников В.М., Хорев П. Б., Шаньгин В.Ф., однако ввиду высокой динамичности данной области необходимость дальнейших изысканий велика.

Исходя из факторов актуальности данной исследования, рационально сформулировать его объект, предмет и цель.

Объект исследования данной курсовой работы - бизнес-процессы обработки заявок.

Предмет исследования - обеспечение информационной безопасности обработки заявок.

Цель исследования данной курсовой работы - описать автоматизацию и обеспечение информационной безопасности обработки заявок на примере.

Исходя из данной цели, требуется решить следующие задачи:

1. Провести анализ понятия информационной безопасности.

2. Представить характеристику предметной области и предприятия.

3. Описать информационное обеспечение задачи.

4. Структурировать программное обеспечение задачи.


ГЛАВА 1. АНАЛИЗ ТЕОРЕТИЧЕСКИХ ОСНОВ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ

1.1 Анализ информационной безопасности

В научной литературе в настоящее время существует ряд определений понятия информационной безопасности (рисунок 1).

Рисунок 1 - Определения понятия информационной безопасности

Существующие определения информационной безопасности, предложенные М.В. Арсентьевым [6, c. 19], В.Ю. Статьевым и В.А. Тиньковым [34, c. 35], Г.Г. Феоктистовым [41, c. 22], А.Д. Урсулом [36, c. 67] имеют ряд недостатков, связанных с излишней широтой, неконкретизацией изложения сущности данного понятия. Кроме того, данные определения требуют дополнительного объяснения и конкретизации. Также важно отметить, что информационная безопасность имеет свою специфику в различных сферах: при защите информации в автоматизированных системах, и т.п. Данные особенности в приведенных определениях не учтены.

Однако, несмотря на наличие ряда недостатков, приведенные определения информационной безопасности описывают основополагающие положения данного понятия: выделяя при этом объект непосредственной защиты и описание деятельности по обеспечению безопасности информации.

В данной выпускной квалификационной работе под информационной безопасностью будет пониматься состояние защищенности информации и информационной среды от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, (в том числе владельцам и пользователям информации). Исходя из данного определения, можно констатировать, что защита информации – комплекс мероприятий, направленных на обеспечение информационной безопасности. [13, c. 24]

Понятие информационной безопасности тесно связано с моделями ее обеспечения. Наиболее логичной и рациональной является модель, основанная на необходимости обеспечения следующих основных свойств информации: конфиденциальность, целостность и доступность. Изложим определение данных понятий.

Свойство конфиденциальности информации ее доступность строго ограниченному кругу лиц, определение которых находится в компетенции ее владельца. В том случае, если доступ к данным получает неуполномоченный субъект, можно констатировать утрату конфиденциальности. [40, c. 24]


Важно отметить, что для определенной информации обеспечение ее конфиденциальности – ключевое требование. Например, информация, относящаяся к государственной тайне, данные научных исследований и инновационных разработок, информация, связанная с хранением и обработкой персональных данных. Последняя особенно важна для таких учреждений как государственные организации, финансово-кредитные компании, медицинские лаборатории и клиники. [17, c. 45]

Целостность как следующее свойство информации рационально определить, как способность сохраняться в неискаженном виде. Нарушение данного свойства возможно в случае неправомерных, не предусмотренных создателем информации, действий, связанных с внесением каких-либо изменений. Обеспечение данного свойства информации критически важно для объектов сложного управления: аппаратно-программных платформ координации воздушного движения, энергоснабжения, финансовых платформ.

Доступность информации это способность предоставлять регламентированный доступ тем субъектам, которые обладают определенными правами и полномочиями. Блокирование и уничтожение – основные методы нарушения доступности информации. [30, c. 59]

С точки зрения прикладной значимости, доступность – важное свойство информационных систем, обслуживающих различные категории населения и бизнеса. Например, системы бронирования средств размещения, билетов на различные виды транспорта, обновление программного обеспечения. Нарушение доступность подобной информации называют отказом в обслуживании, что негативно сказывается на репутации компании и лояльности к ней клиентов.

В рамках рассмотрения свойств информации с точки зрения ее безопасности важно выделить аутентичность и апеллируемость.

Аутентичность — возможность достоверно установить автора сообщения.

Апеллируемость — возможность доказать, что автором является именно данный человек и никто другой. [21, c. 14]

1.2 Анализ методов защиты информации

Сущность понятия метода защиты информации можно выразить следующим определением – это порядок и правила применения определенных принципов и средств защиты информации.

Методы защиты информации включают (рисунок 3):

- регламентация,

- препятствие,

- маскировка информации,

- противодействие вирусам,

- управление доступом,


- принуждение,

- побуждение. [2, c. 10-13]

Опишем сущность данных методов защиты информации .

Регламентация как метод защиты информации предполагает применение организационных мероприятий, которые описывают основные правила процесса хранения и обработки информации. Можно утверждать, что данный метод обеспечивает такие условия накопления, хранения и обработки информации, при которых возможность реализации угрозы несанкционированного доступа к ней минимальна.

Препятствие – это метод защиты информации , предполагающий создание затруднений на пути доступа к данным. Реализация данного метода может производиться, например, с помощью настройки доступа к аппаратным средствам. [18, c. 64]

Маскировка как метод защиты информации зачастую реализацию с помощью криптографии.

Целью противодействия атакам вредоносных программ как метода метод защиты информации является снижение вероятности проникновения вирусов в автоматизированные информационные системы, недопущения инфицирования, уменьшения последствий данного проникновения, уничтожение вредоносных элементов и восстановление данных. Реализация данного метода достигается с помощью организационных мер и антивирусного программного обеспечения. [24, c. 47]

Управление доступом метод защиты информации обеспечивает регулирование использование основных ресурсов. При этом данный метод защиты информации предполагает выполнение следующих функций:

- реализации функции идентификации пользователей, персонала и ресурсов, то есть присваивает каждому объекту персональный идентификатор;

- выполнение аутентификации, то есть установление подлинность объекта или субъекта по предъявленному им идентификатору;

- протоколирование обращений к защищаемым ресурсам;

- проведение проверки полномочий, таких как проверка соответствия дня недели, времени суток, запрашиваемых ресурсов и процедур в соответствии с установленным регламентом;

- предоставлений условий работы в пределах установленного регламента;

- обеспечение реагирования при попытках несанкционированных действий (сигнализация, отключение, задержка работ, отказ в запросе). [35, c. 60]

Принуждение - метод защиты информации, связанный с необходимостью обязательного соблюдения правил использования ресурсов. Реализация данного метода происходит с помощью принуждения и угроз различной ответственности: уголовной, административной, материальной.

Побуждение – стимулирующий метод защиты информации, связанный с использование моральные и этических норм в целях обеспечения соблюдения правил использования. [42, c. 25]


ГЛАВА 2. ХАРАКТЕРИСТИКА ПРЕДМЕТНОЙ ОБЛАСТИ И ПРЕДПРИЯТИЯ

2.1 Общая характеристика банка

Банк ДОМ.РФ — ипотечно-строительный банк с широкой федеральной сетью обслуживания, который входит в ТОП-40 крупнейших российских банков по объему капитала. В 2018 году банк получил прибыль — 4,2 млрд рублей.

Проектное финансирование — во всех регионах России

Проектное финансирование застройщиков — одно из приоритетных направлений деятельности. С 1 июля 2019 года жилищное строительство переходит на новую схему финансирования с использованием эскроу-счетов. Это защитит права граждан, так как при строительстве жилья средства дольщиков будут замещены банковским кредитованием. Чтобы переход на новую схему был максимально эффективным, Банк ДОМ.РФ по поручению Президента России В. В. Путина станет уполномоченным банком в сфере жилищного строительства и центром компетенции для девелоперов в новых условиях. В банке разработаны актуальные, удобные и выгодные продукты по проектному финансированию и управлению проектами.

Благодаря удаленному онлайн-сервису, банк взаимодействует и предоставляет проектное финансирование застройщикам во всех регионах России.

Одно из ключевых направлений розничного бизнеса — ипотечное кредитование. Банк развивает ипотечные программы, чтобы жилье было максимально доступным для людей. В 2018 году банк почти вдвое увеличил свой ипотечный портфель — до 40,3 млрд рублей, и в составе Группы ДОМ.РФ вошел в ТОП-5 крупнейших банков по выдаче ипотеки.

Банк сотрудничает с обширной сетью партнеров, поэтому ипотечным кредитованием в Банке ДОМ.РФ могут воспользоваться жители всей России вне зависимости от физического присутствия отделений в регионах.

Банк предлагает клиентам широкий выбор традиционных банковских продуктов. Мы планируем развивать розничное направление и предоставлять современный сервис и удобное банковское обслуживание физическим лицам, а также сервисы и услуги для малого бизнеса.

Рейтинги банка:

ТОП-30 в рейтинге самых надежных российских банков по версии Forbes

ТОП-40 в рейтинге крупнейших российских банков по объему капитала