Файл: Система защиты информации в банковских системах (информационная безопасность электронных банковских платежей).pdf
Добавлен: 15.06.2023
Просмотров: 366
Скачиваний: 3
СОДЕРЖАНИЕ
1.1.Основы применения информационных технологий в банковском бизнесе
1.2.Понятие, сущность информационной безопасности в банковском бизнесе
1.3. Информационная безопасность электронных банковских платежей
2.1.Информация о компании «Техносерв»
2.4.Рекомендации по улучшению информационной безопасности в банковском бизнесе
Также были представлены совершенствование информационной безопасности в банковском бизнесе с применением информационных технологий. Были представлены примеры внедрения совершенно новых информационных технологий ГК «Техносерв» в банки ВТБ24 (внедрения системы противодействия мошенничеству) и ПАО «Сбербанк» (Система распознавания лиц). Данные информационные продукты рассматривали ключевые бизнес процессы, в которых возникают проблемы, связанные с информационной безопасностью. Был выявлен положительный эффект внедрения данный информационных технологий путем анализа данных, предложенных банками, ЦБ РФ, и НБКИ, в деятельность банка. Далее автором работы были предложены рекомендации по совершенствованию информационной безопасности в банковском бизнесе. Были предложены рекомендации по развитию страхования информационной безопасности на основе зарубежного опыта. Описание процедур, особенностей работы, были выявлены проблемы, мешающие развитию данного рода деятельности в нашей стране, и предложены собственные рекомендации по их устранению. Были предложены изменение и дополнения некоторых пунктов законодательства, регламентирующие работу информационной безопасности в сфере интернет банкинга. Был изучен ФЗ "О национальной платежной системе" и были предложены рекомендации по дополнению некоторых регламентов. Также были описаны достоинства и недостатки данных дополнений.
В заключении, стоит отметить, что совершенствование информационных технологий является неотъемлемой частью по совершенствованию информационной безопасности. Существует множество авторов, которые рассматривают вопросы, связанные с совершенствованием информационной безопасности в банковском бизнесе. Именно это свидетельствует о том факте, что данный вопрос будет рассматриваться и в дальнейшем другими зарубежными и отечественными авторами.
Список используемой литературы
- Доктрина информационной безопасности
- «Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий» // ГОСТ Р ИСО/МЭК 15408-2002.
- Конституция Российской Федерации от 25 декабря 1993 года, с изменениями от 30 декабря 2008 года
- Гражданский кодекс РФ от 30.11.1994 N 51-ФЗ
- Уголовный кодекс РФ (УК РФ) от 13.06.1996 N 63-ФЗ
- «Об информации, информационных технологиях и о защите информации» //
Федеральный закон от 27 июля 2006 г. N 149-ФЗ.
- «Об электронной подписи» // Федеральный закон от 07 апреля 2011 г.
- «О персональных данных» // Федеральный закон 152-ФЗ от 25.07.2011г.
- «О национальной платежной системе» // Федеральный закон от 27 июня 2011 года 161-Ф.
- «О коммерческой тайне» // Федеральный закон №98-ФЗ от 14 марта 2014г.
- Национальное бюро кредитных историй (НБКИ)
- Центральный Банк Российской Федерации. Статистика кредитов.
- Объединенное кредитное бюро (ОКБ)
- Стандарты СТО БР ИББС-1.0-2006, СТО БР ИББС-1.0-2014.
- Международный стандарт ISO/IEC 27005
- Информационная безопасность организаций банковской системы Российской Федерации [Электронный ресурс] // Центральный банк Российской Федерации. – Режим доступа: http://www.cbr.ru/credit/gubzi_docs/
- Митков М. Сканер-ВС. Швейцарский нож администратора безопасности // Заместитель директора департамента программных разработок [Электронный ресурс]. – 2015, Режим доступа: http://s3r.ru/wp-content/uploads/2010/11/SKANER- VS.pdf
- Бойцова Е. Обзор MaxPatrol SIEM // Обозреватель Anti-Malware.ru [Электронный ресурс]. – 2016, Режим доступа: https://www.anti- malware.ru/reviews/MaxPatrol_SIEM
- MasterCard Worldwide. CEMEA Fraud Report, may 2010.
В России растет мошенничество с платежными картами // E-money news. – 2009. [Электронный ресурс]. – Режим доступа: http://www.e-moneynews.ru/v-russia-rastet- moshennichestvo-s-platezhnymikartami/
- Компания ГК Техносерв. Ключевые клиенты ГК Техносерв. // Официальный сайт [Электронный ресурс]. – 2016. Режим доступа: http://www.technoserv.com/about/customers/customers/
- Компания ГК Техносерв. История компании ГК Техносерв // Официальный сайт [Электронный ресурс]. – 2016. Режим доступа: http://www.technoserv.com/about/company/profile/history/
- Компания ГК Техносерв. Организационная структура ГК Техносерв. // Официальный сайт [Электронный ресурс]. – 2016. Режим доступа: http://www.technoserv.com/about/company/tops1/
- Национальный банковский журнал. Аутсорсинг информационной безопасности. // [Электронный ресурс]. – 2017. Режим доступа: http://nbj.ru/publs/upgrade- modernizatsija-i-razvitie/2015/03/26/autsorsing-informatsionnoi- bezopasnosti/index.html
- British Standards Institution «Стандартизация и сертификация - новые стратегии в кризис» - презентация.
- Аляев Д.А. Банковские риски при операциях с кредитными картами // М.: Российское предпринимательство, 2010
- Аверин С. Проблемы банковской безопасности». // М.: Банковские технологии, 2010.
- Баранова Е. К, Бабаш А.В Информационная безопасность и защита информации: Учебное пособие / М.: НИЦ Инфра-М., 2014.
- Бабаш А.В., Мельников Ю.Н., Баранова Е.К. Информационная безопасность. Лабораторный практикум: Учебное пособие. - М.: КноРус, 2013..
- Бартон Т., Шенкир У., Уокер П. Комплексный подход к безопасности сетей. — М.: Издательский дом «Вильямс», 2013.
- Бузов Г.A. Защита от утечки информации по техническим каналам: Учебн. пособие / Бузов Г.A., Калинин C.B., Кондратьев A.B.- M.: Горячая линия - Телеком, 2015..
- Гайкович В. Н. Безопасность электронных банковских систем / В. Н. Гайкович. – М. : Единая Европа, 2009. - 314 с.
- Герасименко В. А., Медатунян М. В. Организация комплексной защиты информации на современных объектах // Вопросы защиты информации, №1, 2014.
- Головин Л. Стандарты информационной безопасности в банках. Научная статья. RSCLUB № 4 ОКТЯБРЬ—ДЕКАБРЬ 2007. С 28-32.
- Девянин Н.П., Михальский О.О., Правиков О.О., Щербаков А.Ю. Теоретические основы компьютерной безопасности.- М.: Радио и связь, 2012. – 278с.
- Жук А.П. Защита информации: Учебное пособие / А.П. Жук, Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. - 2-e изд. - М.: ИЦ РИОР: НИЦ ИНФРА-М, 2015. - 392 с.
- Зима В.М., Молдвян А.А., Молдовян Н.А. Безопасность глобальных сетевых технологий. 2-е изд. — С.-Пб.: БХВ-Петербург, 2013. –368 с.
- Кинг Б. Банк 3.0. Почему сегодня банк – это не то, куда вы ходите, а то, что вы делаете. М.:Олимп-Бизнес, 2014. 520 с.
- Киселевич Ю. В. Влияние технологических инноваций на повышение конкурентоспособности банковской сферы РФ: статья, 2012 – 7 стр.
- Кузнецов И.Н. Бизнес-безопасность. - Издательско-торговая корпорация