ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 05.12.2023
Просмотров: 189
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
СОДЕРЖАНИЕ
1. ОСНОВЫ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1 Законодательные основы защиты персональных данных
Классификация угроз информационной безопасности персональных данных.
Общая характеристика источников угроз в информационных системах персональных данных
Характеристика Банка и его деятельности
1.6 Устройство и угрозы локальной вычислительной сети Банка
1.7 Средства защиты информации
1.8 Организационные меры защиты
1.9 Цикл обработки персональных данных
2. РАЗРАБОТКА МЕР ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В БАНКЕ
2.2 Программные и аппаратные средства защиты
2.3 Базовая политика безопасности
3. ЭКОНОМИЧЕСКОЕ ОБОСНОВАНИЕ ПРОЕКТА
МОСКОВСКИЙ ФИНАНСОВО-ПРОМЫШЛЕННЫЙ УНИВЕРСИТЕТ
«СИНЕРГИЯ»
Факультет электронного обучения_
Направление | 09.03.02 | Кафедра | ЭО |
| (код) | | (аббревиатура) |
ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ работа
на тему | Разработка системы защиты персональных данных на |
предприятии ПАО «Витабанк» | |
|
Обучающийся | Казеннова ольга Александровна | | _____________ |
| (Ф.И.О. полностью) | | подпись |
Руководитель | Алехина Гелена Васильевна | | _____________ |
| (Ф.И.О. полностью) | | подпись |
Рецензент | | | _____________ |
| (Ф.И.О. полностью) | | подпись |
Консультант | | | _____________ |
| (Ф.И.О. полностью) | | подпись |
Декан ФЭО | Гриценко Анатолий Григорьевич | | _____________ |
| (Ф.И.О. полностью) | | подпись |
МОСКВА 2016 г.
СОДЕРЖАНИЕ
ОБОЗНАЧЕНИЯ СОКРАЩЕНИЙ 4
ВВЕДЕНИЕ 5
1. ОСНОВЫ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 7
1.1 Законодательные основы защиты персональных данных 7
1.2Классификация угроз информационной безопасности персональных данных. 10
1.3Общая характеристика источников угроз в информационных системах персональных данных 21
1.3.1 Общая характеристика источников угроз несанкционированного доступа в информационной системе персональных данных. 26
1.3.2 Общая характеристика угроз непосредственного доступа в операционную среду информационной системы персональных данных 31
1.3.3 Общая характеристика угроз безопасности персональных данных, реализуемых с использованием протоколов межсетевого взаимодействия 33
1.4Характеристика Банка и его деятельности 46
1.5Базы персональных данных 47
1.5.1 Информационная система персональных данных сотрудников организации 47
1.5.2 Информационная система персональных данных системы контроля и управления доступом 49
1.5.3 Информационная система персональных данных автоматизированной банковской системы 50
1.6 Устройство и угрозы локальной вычислительной сети Банка 52
1.7 Средства защиты информации 53
1.8 Организационные меры защиты 56
1.9 Цикл обработки персональных данных 58
2. РАЗРАБОТКА МЕР ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В БАНКЕ 60
2.1 Мероприятия по защите локальной вычислительной сети банка и информационной системы персональных данных 60
2.2 Программные и аппаратные средства защиты 67
2.3 Базовая политика безопасности 71
2.3.1 Система повышения осведомлённости сотрудников в вопросах информационной безопасности 72
2.3.2 Порядок доступа сотрудников к ресурсам сети Интернет 73
2.3.3 Порядок доступа сотрудников к внутрибанковским ресурсам 74
2.3.4 Порядок работы сотрудников с электронной почтой 75
2.3.5 Парольная политика Банка 75
2.3.6 Правила доступа сотрудников к персональным данным 76
3. ЭКОНОМИЧЕСКОЕ ОБОСНОВАНИЕ ПРОЕКТА 77
ЗАКЛЮЧЕНИЕ 79
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 80
ПРИЛОЖЕНИЕ 1 83
ОБОЗНАЧЕНИЯ СОКРАЩЕНИЙ
АРМ – автоматизированное рабочее место
АС – автоматизированная система
ИСПДн – информационная система персональных данных
НСД – несанкционированный доступ
ПАК – программно-аппаратный комплекс
ПАО – публичное акционерное общество
ПДн – персональные данные
ПО – программное обеспечения
СЗИ – система защиты информации
СЗИ от НСД – система защиты информации от несанкционированного доступа
СМИ – средства массовой информации
УБПДн – угроза безопасность персональных данных
ВВЕДЕНИЕ
Повсеместная компьютеризация, начавшаяся в конце XX века продолжается и в наши дни. Автоматизация процессов в организации повышает производительность труда сотрудников организации. Пользователи информационных систем могут быстро получать данные необходимые для выполнения их должностных обязанностей. Однако вместе с облегчением доступа к данным существует проблемах сохранности этих данных. Обладая доступом к различным информационным системам, злоумышленники могут использовать их в корыстных целях: сбор данных для продажи их на чёрном рынке, кража денежных средств у клиентов организации, кража коммерческой тайны организации.
Поэтому проблема защиты критично важной информации для организаций стоит очень остро. Всё чаще становится известно из СМИ о различных техниках или методиках кражи денежных средств посредством взлома информационных систем финансовых организаций. Получив доступ в информационные системы персональных данных, злоумышленник может своровать данные клиентов финансовых организаций, информацию об их финансовых операциях распространить их, нанеся клиенту банка как финансовый, так и репутационный вред. Кроме того, узнав данные о клиенте, мошенники могут напрямую позвонить клиенту, представившись сотрудниками банков и обманным путём, используя технику социального инжиниринга узнать пароли от систем дистанционного банковского обслуживания и вывести деньги со счета клиента.
В нашей стране проблема кражи и незаконного распространения персональных данных стоит очень остро. В сети Интернет существует большое количество ресурсов, на которых содержаться ворованные базы персональных данных, с помощью которых, например, по номеру мобильного телефона, можно найти очень подробную информацию по человеку, включая его паспортные данные, адреса проживания, фотографии и многое другое.
В данном дипломном проекте я рассмотрю процесс создания системы защиты персональных данных в ПАО «Витабанк».