Добавлен: 21.05.2023
Просмотров: 322
Скачиваний: 2
СОДЕРЖАНИЕ
1.1 Понятие банковской системы
2. Характеристика угроз безопасности банка
2.1 Понятие безопасности банка
2.2 Классификация угроз безопасности банка
2.3 Безопасность банковской системы России
2.4 Организованная преступность как основной источник угрозы безопасности банков
2.5 Наиболее характерные приемы и способы совершения преступлений в банковской сфере
3. Системы защиты информации в банковских системах
3.1 Меры защиты компьютерной информации
3.2 Защита информации путем применения программных и технических средств
3.3 Криптографическая защита информации
3.4 Аутентификация электронных данных
3.6 Защита от угроз, связанных с использованием электронных банковских карт
3.7 Организация системы антивирусной защиты банковских информационных систем
Все банковские карты должны соответствовать основным требования — уникальность и необратимость. Первое заключается в том, что карта существует только в единственном экземпляре и данные, размещенные на ней, нигде более не повторяются. Основания второго требования в том, что изначальная информация не может быть восстановлена, например, переводы по номеру карты нельзя отменить, а баланс восстановить.
Основные методы обеспечения безопасности в данном сегменте:
- уникальные методы защиты пластиковых карт, например, голограммы;
- переход от обычных карт к интеллектуальным, их уровень защищенности которых выше;
- защита банкоматов, например их размещение в безопасных местах под наблюдением сотрудников банка или охраны, размещение камер;
- защита кассовых аппаратов, работающих с картами.
3.7 Организация системы антивирусной защиты банковских информационных систем
Одним из важных средств защиты компьютерной безопасности является антивирусная система, которая помогает избегать атак на базы данных. Её программно-технические компоненты должны соответствовать следующим принципам:
- Надежность. Заключается в том, что система должна функционировать даже при условии, что некоторые их её компонентов утратили работоспособность. А также необходимо иметь способы восстановления после сбоев.
- Масштабируемость, то есть она формируется исходя из числа объектов и увеличивается при их росте.
- Открытость. Основа принципа в том, что у системы должна быть возможность увеличения и обновления функций. При этом процесс не должен влиять на её работоспособность.
- Совместимость — состоит в том, что система должна поддерживаться максимально возможным числом сетевых ресурсов.
- Унифицированность (однородность). Все компоненты системы должны быть стандартными, иметь широкую сферу применения, а также быть проверенными.
Также антивирусная система должна поддерживать регулярные обновления базы. Кроме того, содержать специальные уникальные механизмы для поиска вирусов, которые не были известны ранее или модифицированы, поскольку именно они являются наиболее распространенными и трудновычесляемыми.
Надежность функционирования антивирусной системы имеет необходимый набор требований:
- она не должна мешать работе остальных приложений, используемых пользователями;
- необходима возможность вернуться к использованию предыдущей версии, если в новой произошёл какой-то сбой;
- функционирвание системы должно происходить в том же режиме, как и объект, на котором она установлена;
- обеспечение мгновенного уведомления при сбоях или обнаружении вируса;
На приложенном рисунке рассматривается общая схема решений для антивирусной защиты в банковской среде. Защита идёт через Интернет, Proxy сервис и Mail сервис, поскольку именно оттуда поступает подавляющее большинство вирусов, по статистике это около 80%. Далее происходит защита на уровне серверов банка и рабочих станций, в том числе компьютеров персонала. Необходимо отметить, что заранее возможно обнаружить лишь порядка 30% всех вирусов, остальные получится найти только в процессе работы антивирусной системы. Однако фаза предварительного мониторинга очень важна, зачастую именно она позволяет выявить ранее неизвестные вирусы.
Рис 1. Общая структура антивирусной защиты.
В настоящее время антивирусы для межсетевых экранов применяются для контроля над доступами к интернет ресурсам и проверке входящего трафика. Такой тип проверок сильно замедляет работу, к тому же имеет невысокий уровень обнаружения вирусов. Поэтому при отсутствии необходимости он является нецелесообразным.
Чаще всего для защиты информации основные меры направляют на файл-сервера и хранилища. Дело в том, что именно они содержат необходимые базы данных. Стоит отметить, что антивирусная система не выступает альтернативой резервному копированию и другим средствам обеспечения безопасности информации, но без него может возникнуть ситуация использования зараженных резервных данных, в то время как вирус в основном документе активируется только спустя некоторое время.
Также защищают рабочие станции и компьютеры персонала, даже если они не хранят конфиденциальную информацию или другие важные данные. Поскольку антивирус может снизить время аварийного восстановления машины.
Защите от вирусов подлежат все компоненты банковской информационной системы, связанные с передачей данных и/или их хранением:
- Файл-серверы;
- Рабочие станции;
- Рабочие станции мобильных пользователей;
- Сервера резервного копирования;
- Сервера электронной почты;
Защита рабочих компьютеров (в т.ч. мобильных пользователей) должна осуществляться антивирусными системами и методами сетевого экранирования рабочих мест.
Данные методы обеспечивают защиту пользователя при работе с данными с использованием сети интернет, а также защиту рабочих станций ЛВС компании от внутренних нарушений политики безопасности.
Особенности сетевых экранов для рабочих станций:
- Контролируют подключения в обе стороны
- Позволяют известным приложениям получить доступ в Интернет без вмешательства пользователя (autoconfig)
- Мастер конфигурирования на каждое приложение (только установленные приложения могут проявлять сетевую активность)
- Делают ПК невидимым в Интернет (прячет порты)
- Предотвращают известные хакерские атаки и троянские кони
- Извещают пользователя о попытках взлома
- Записывают информацию о подключениях в лог файл
- Предотвращают отправку данных, определённых как конфиденциальные от отправки без предварительного уведомления
- Не дают серверам получать информацию без ведома пользователя (cookies).
Работу антивирусной системы для банка можно рассмотреть на примере «Лаборатории Касперского». В данной системе используется метод AVP, который обеспечивает антивирусный контроль на платформах DOS, Windows и другх популярных. Также поддерживаются основные программы, используемые для работы: Microsoft Exchange, Microsoft Office, Checkpoint Firewall, а также почтовые сервисы. Компания предоставляет возможность ежедневного обновления пакета через интернет.
Система является оптимальным решением на уровне почтовых шлюзов, а также для платформы HP-UX.
Другим примером является Symantec Antivirus (Symantec Corp.) — это набор антивирусных продуктов компании Symantec, который предлагается корпоративным пользователям. Он объединяет все антивирусные продукты компании для серверов Windows NT и Novell, рабочих станций, коммуникационных пакетов Lortus Notes и MS Exchange, SMTP почтовых серверов и брандмауеров, а также включает управляющую консоль Symantec System Center. Отличительными особенностями данного пакета являются:
- иерархическая модель управления;
- наличие механизма реакции на возникновение новых вирусов.
3.8 Антифрод
Антифрод — система, направленная на оценку финансовых транзакций в сети интернет на предмет подозрительности с точки зрения мошенничества, которая предлагает рекомендации по их дальнейшей обработке. Как правило, сервис антифрода состоит из стандартных и уникальных правил, фильтров и списков, по которым и проверяется каждая операция.
Фрод-мониторинг транзакций осуществляют департаменты банков, связанные с безопасностью и оценкой рисков. Собственные технологии фрод-мониторинга есть у международных платежных систем (VISА, MasterCard и другие). Так же как дополнительную услугу к интернет-эквайрингу, фрод-мониторинг предлагают процессинговые центры и платежные шлюзы.
На государственном уровне данные фрод-мониторинга использует специальное управление для пресечения противоправных действий в сфере информационных технологий.
Банки используют системы фрод-мониторинга для обнаружения и блокирования следующих операций:
1. Незаконных списаний с помощью:
- карточных транзакций (банкоматы, POS-терминалы, карточные интернет покупки),
- интернет-банка, мобильных приложений, киосков самообслуживания,
- снятий по сговору в депозитных операциях, с неактивных счетов и прочее.
2. Мошеннических кредитов:
- в кредитных заявках (аппликационный),
- накопительных (bustoutfraud).
3. Нелегальных фондовых операций, казначейских, рыночных.
4. Операций по обналичиванию денежных средств.
Основные принципы антифрода:
1. Настраиваются алгоритмы обнаружения подозрительности
Производится настройка фильтров, моделей аномального или злоумышленного поведения, моделей построения связей, баллов присваиваемых при срабатывании тех или иных алгоритмов, общего балла отсечения подозрительной активности.
2. Организуется подключение к источникам данных
Производится подключение к источникам данных для сбора аналитической информации
3. Осуществляется подключение к системам ожидающим результатов проверки
Например, системы исполнения расчетов, выдачи кредитов, контроля операций и т.д. могут ожидать блокирующих, разрешающих или уведомительных сигналов. Например, расчетные транзакции могут останавливаться и «ждать» разрешительного или запретительного сигнала от Анти-фродсистемы. Если результат проверки Анти-фрод будет в серой зоне (нечетко расшифруемыми), то такие сигналы попадают предварительно в группу верификации, которая принимает окончательное решение.
4. Организуется последующее совершенствование алгоритмов обнаружения подозрительности, актуализация и расширение источников данных
Изменения способов злоумышленных действий требует изменения алгоритмов их детектирования и источников этой информации.
Существует множество способов и методов защиты данных в банковской сфере. Выше рассмотрены и проанализированы основные из них. Можно сделать вывод о том, что подходить к решению данной проблемы необходимо комплексно. В первую очередь необходима защита конфиденциальной информации. Здесь подходят как и общие меры, например, использование антивирусных систем, так и прикладные: своды правил работы с данными для сотрудников, проведение тренингов и тестов. Более узконаправленные средства также необходимы, ими могут выступать сетевые экраны, криптография, специализированное программное обеспечение и многие другие. Помимо документов должны быть защищены и сами операции, например, электронной подписью. Все доступы также необходимо защищать — использовать средства аутентификации. Совокупность таких мер помогает банкам избежать таких угроз, как хищение денежных средств, конфиденциальной информации, а также имиджевых рисков.
Заключение
Одной из наиболее острых экономических проблем Российской Федерации выступает рост угроз экономической и финансовой безопасности государства. В центре экономической системы находится банковская сфера, которая в данный момент, находится в не лучшем состоянии. Данное утверждение связано с процессом филиализации Центрального банка России по отношению к Федеральной резервной системе, что прикрепляет национальную экономику к доллару и ослабляет рубль.
К тому же в настоящее время стала намечаться тенденция роста мошенничества в банковской сфере, что негативно сказывается на экономической жизни государства. Поэтому в каждом банке оганизован отдел информационной безопасности, который занимается защитой данных от утечки и разглашения третьим лицам при помощи следующих инструментов:
- Специализируемое и контролируемое программное обеспечение, которое должно отличаться особой надежностью.
- Разработка должностной инструкции, которая определяет задачи, права и обязанности, функции и ответственность администратора системы защиты информации или лица, заменяющего его.
- Установка специальных порядков и организация хранения документации и средств защиты информации (пароли, ключи, изменение списка субъектов, имеющих право на доступ), включая учёт их выдачи исполнителям.
- Тщательный отбор и текущий контроль персонала, имеющего доступ к информации. Наличие разных уровней доступа.
- Системы идентификации, аутентификации и авторизации.
- Шифрование информации.
- Защита от физического грабежа.
Несмотря на возросший уровень информационных технологий, позволяющих несанкционированно получить доступ к секретной информации, современный рынок способен предложить эффективные и надежные способы защиты банковской информации, которые совершенствуются с не меньшей скоростью, чем инструменты взлома. Обеспечение информационной безопасности — это одна из наиболее актуальных проблем для каждого банка, в которое вкладывается достаточно большое количество ресурсов.
Список используемой литературы
1. Андрианов И.В. Применение интеллектуального анализа данных для выявления мошеннических транзакций по платежным картам / Безопасность информационных технологий. 2012. № 1. С. 78-79.