Файл: Система защиты информации в банковских системах (информационная безопасность электронных банковских платежей).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.06.2023

Просмотров: 352

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

Введение

Глава 1. Теоретические основы информационных технологий и информационной безопасности в банковском бизнесе

1.1.Основы применения информационных технологий в банковском бизнесе

1.2.Понятие, сущность информационной безопасности в банковском бизнесе

1.3. Информационная безопасность электронных банковских платежей

Глава 2. Совершенствование информационной безопасности в банковском бизнесе с применением информационных технологий

2.1.Информация о компании «Техносерв»

2.2. Примеры внедрения интегратором «Техносерв» информационных технологий для поддержания информационной безопасности в работу банков

2.3. Экономическая эффективность внедрения информационных продуктов в банки системным интегратором «Техносерв»

2.4.Рекомендации по улучшению информационной безопасности в банковском бизнесе

Заключение

Список используемой литературы

Также были представлены совершенствование информационной безопасности в банковском бизнесе с применением информационных технологий. Были представлены примеры внедрения совершенно новых информационных технологий ГК «Техносерв» в банки ВТБ24 (внедрения системы противодействия мошенничеству) и ПАО «Сбербанк» (Система распознавания лиц). Данные информационные продукты рассматривали ключевые бизнес процессы, в которых возникают проблемы, связанные с информационной безопасностью. Был выявлен положительный эффект внедрения данный информационных технологий путем анализа данных, предложенных банками, ЦБ РФ, и НБКИ, в деятельность банка. Далее автором работы были предложены рекомендации по совершенствованию информационной безопасности в банковском бизнесе. Были предложены рекомендации по развитию страхования информационной безопасности на основе зарубежного опыта. Описание процедур, особенностей работы, были выявлены проблемы, мешающие развитию данного рода деятельности в нашей стране, и предложены собственные рекомендации по их устранению. Были предложены изменение и дополнения некоторых пунктов законодательства, регламентирующие работу информационной безопасности в сфере интернет банкинга. Был изучен ФЗ "О национальной платежной системе" и были предложены рекомендации по дополнению некоторых регламентов. Также были описаны достоинства и недостатки данных дополнений.

В заключении, стоит отметить, что совершенствование информационных технологий является неотъемлемой частью по совершенствованию информационной безопасности. Существует множество авторов, которые рассматривают вопросы, связанные с совершенствованием информационной безопасности в банковском бизнесе. Именно это свидетельствует о том факте, что данный вопрос будет рассматриваться и в дальнейшем другими зарубежными и отечественными авторами.

Список используемой литературы

  1. Доктрина информационной безопасности
  2. «Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий» // ГОСТ Р ИСО/МЭК 15408-2002.
  3. Конституция Российской Федерации от 25 декабря 1993 года, с изменениями от 30 декабря 2008 года
  4. Гражданский кодекс РФ от 30.11.1994 N 51-ФЗ
  5. Уголовный кодекс РФ (УК РФ) от 13.06.1996 N 63-ФЗ
  6. «Об информации, информационных технологиях и о защите информации» //

Федеральный закон от 27 июля 2006 г. N 149-ФЗ.

  1. «Об электронной подписи» // Федеральный закон от 07 апреля 2011 г.
  2. «О персональных данных» // Федеральный закон 152-ФЗ от 25.07.2011г.
  3. «О национальной платежной системе» // Федеральный закон от 27 июня 2011 года 161-Ф.
  4. «О коммерческой тайне» // Федеральный закон №98-ФЗ от 14 марта 2014г.
  5. Национальное бюро кредитных историй (НБКИ)
  6. Центральный Банк Российской Федерации. Статистика кредитов.
  7. Объединенное кредитное бюро (ОКБ)
  8. Стандарты СТО БР ИББС-1.0-2006, СТО БР ИББС-1.0-2014.
  9. Международный стандарт ISO/IEC 27005
  10. Информационная безопасность организаций банковской системы Российской Федерации [Электронный ресурс] // Центральный банк Российской Федерации. – Режим доступа: http://www.cbr.ru/credit/gubzi_docs/
  11. Митков М. Сканер-ВС. Швейцарский нож администратора безопасности // Заместитель директора департамента программных разработок [Электронный ресурс]. – 2015, Режим доступа: http://s3r.ru/wp-content/uploads/2010/11/SKANER- VS.pdf
  12. Бойцова Е. Обзор MaxPatrol SIEM // Обозреватель Anti-Malware.ru [Электронный ресурс]. – 2016, Режим доступа: https://www.anti- malware.ru/reviews/MaxPatrol_SIEM
  13. MasterCard Worldwide. CEMEA Fraud Report, may 2010.

В России растет мошенничество с платежными картами // E-money news. – 2009. [Электронный ресурс]. – Режим доступа: http://www.e-moneynews.ru/v-russia-rastet- moshennichestvo-s-platezhnymikartami/

  1. Компания ГК Техносерв. Ключевые клиенты ГК Техносерв. // Официальный сайт [Электронный ресурс]. – 2016. Режим доступа: http://www.technoserv.com/about/customers/customers/
  2. Компания ГК Техносерв. История компании ГК Техносерв // Официальный сайт [Электронный ресурс]. – 2016. Режим доступа: http://www.technoserv.com/about/company/profile/history/
  3. Компания ГК Техносерв. Организационная структура ГК Техносерв. // Официальный сайт [Электронный ресурс]. – 2016. Режим доступа: http://www.technoserv.com/about/company/tops1/
  4. Национальный банковский журнал. Аутсорсинг информационной безопасности. // [Электронный ресурс]. – 2017. Режим доступа: http://nbj.ru/publs/upgrade- modernizatsija-i-razvitie/2015/03/26/autsorsing-informatsionnoi- bezopasnosti/index.html
  5. British Standards Institution «Стандартизация и сертификация - новые стратегии в кризис» - презентация.
  6. Аляев Д.А. Банковские риски при операциях с кредитными картами // М.: Российское предпринимательство, 2010
  7. Аверин С. Проблемы банковской безопасности». // М.: Банковские технологии, 2010.
  8. Баранова Е. К, Бабаш А.В Информационная безопасность и защита информации: Учебное пособие / М.: НИЦ Инфра-М., 2014.
  9. Бабаш А.В., Мельников Ю.Н., Баранова Е.К. Информационная безопасность. Лабораторный практикум: Учебное пособие. - М.: КноРус, 2013..
  10. Бартон Т., Шенкир У., Уокер П. Комплексный подход к безопасности сетей. — М.: Издательский дом «Вильямс», 2013.
  11. Бузов Г.A. Защита от утечки информации по техническим каналам: Учебн. пособие / Бузов Г.A., Калинин C.B., Кондратьев A.B.- M.: Горячая линия - Телеком, 2015..
  12. Гайкович В. Н. Безопасность электронных банковских систем / В. Н. Гайкович. – М. : Единая Европа, 2009. - 314 с.
  13. Герасименко В. А., Медатунян М. В. Организация комплексной защиты информации на современных объектах // Вопросы защиты информации, №1, 2014.
  14. Головин Л. Стандарты информационной безопасности в банках. Научная статья. RSCLUB № 4 ОКТЯБРЬ—ДЕКАБРЬ 2007. С 28-32.
  15. Девянин Н.П., Михальский О.О., Правиков О.О., Щербаков А.Ю. Теоретические основы компьютерной безопасности.- М.: Радио и связь, 2012. – 278с.
  16. Жук А.П. Защита информации: Учебное пособие / А.П. Жук, Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. - 2-e изд. - М.: ИЦ РИОР: НИЦ ИНФРА-М, 2015. - 392 с.
  17. Зима В.М., Молдвян А.А., Молдовян Н.А. Безопасность глобальных сетевых технологий. 2-е изд. — С.-Пб.: БХВ-Петербург, 2013. –368 с.
  18. Кинг Б. Банк 3.0. Почему сегодня банк – это не то, куда вы ходите, а то, что вы делаете. М.:Олимп-Бизнес, 2014. 520 с.
  19. Киселевич Ю. В. Влияние технологических инноваций на повышение конкурентоспособности банковской сферы РФ: статья, 2012 – 7 стр.
  20. Кузнецов И.Н. Бизнес-безопасность. - Издательско-торговая корпорация