Файл: Система защиты информации в банковских системах (Повышение эффективности банковской системы).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 04.04.2023

Просмотров: 188

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Для защиты от несанкционированного доступа с помощью программных средств осуществляется:

  • идентификация объектов и субъектов;
  • разграничение доступа к информационным ресурсам;
  • контроль и регистрация действий с информацией и программами.

Защита информации от копирования обеспечивается выполнением следующих функций:

  • идентификация среды, из которой запускается программа копирования;
  • аутентификация среды, из которой запущена программа копирования;
  • реакция на запуск из несанкционированной среды;
  • регистрация санкционированного копирования;
  • противодействие изучению алгоритмов работы системы.

Если рассматривать защиту персональных данных со стороны применения программно-технических средств защиты, то можно выделить специализированные системы мониторинга событий информационной безопасности.

Одним из примеров подобных систем является продукт ArcSight ESM. ArcSight СМ - это ведущая платформа на рынке для мониторинга корпоративных угроз и рисков безопасности, занимает одну из лидирующих позиций в данной области.

Этот продукт пригодится:

  • службе информационного контроля и аудита (когда необходимо получить удовлетворительную оценку аудита);
  • службе информационной безопасности (когда необходимо определить кто хочет получить доступ к информации, и у этого лица имеются соответствующие полномочия);
  • службе ИТ (когда инфраструктура должна соответствовать требованиям утвержденной политики и необходимо быстро реагировать на новые угрозы).

Решение ArcSight ESM предоставляет широкий спектр функций, которые обеспечивают быстрый и удобный доступ к необходимой информации. Настраиваемые панели управления с прекрасной графикой обеспечивают бизнес и технический обзор информации, необходимой конкретным сотрудникам банка.

Консоль ESM обеспечивает единый обзор текущего уровня безопасности компании и предоставляет информацию о выявленных атаках и бизнес - рисках. Имеющиеся сетевые и географические карты позволяют пользователям выявить угрозы, которые находятся в их компетенции. Решение ArcSight ESM предоставляет комплексные технические, операционные и трендовые отчеты, в которых содержится информация о текущем уровне безопасности. Эти отчеты полностью удовлетворяют требованиям к подготовке контрольной отчетности. Система подготовки отчетов упрощает задачу подготовки отчетности на уровне бизнеса благодаря наличию стандартных и пользовательских шаблонов для отчетов о соответствии требованиям регуляторов, отчетов о бизнес-рисках и параметрах пользователей.


Сегодня также есть еще одна очень интересная услуга в области защиты информации - тест на проникновение. Тест на проникновение (penetration test или сокращенно pentest) - это практичный способ показать, насколько защищена компания от посягательств на ее конфиденциальные данные и других угроз для информации. За рубежом также часто встречается термин этический хакинг (ethical hacking) [12].

Итак, обеспечение информационной безопасности банка - это сложная система мероприятий по обеспечению необходимого уровня информированности руководства и персонала банка, а также внешней среды, эффективной защиты всех видов информации от внешних и внутренних угроз, которая достигается организацией сбора информации о внутренней и внешней среде банка, проведением информационно-аналитического исследования клиентов, партнеров и конкурентов, информационного аудита и информационного мониторинга в банке, аналитической обработкой информации; организацией системы информационного обеспечения принятия решений руководством банка; определением категорий банковской информации и выработкой соответствующих мер его защиты; соблюдением соответствующих режимов деятельности банка; выполнением всеми работниками банка норм и правил работы с информацией; своевременным выявлением проб и возможных каналов утечки информации и их нейтрализации.

В банке целесообразно разработать такой документ по безопасности, как "Политика информационной безопасности банка". Политика информационной безопасности банковского учреждения представляет собой научно обоснованную систему взглядов на определение основных направлений, условий и порядка практического решения задач информационной защиты банковского дела от противоправных действий.

Под информационной безопасностью банка понимается состояние защищенности информации о владельцах, руководстве, клиентах банка, технологий и информационных ресурсов банка от внутренних и внешних угроз. Обеспечение информационной безопасности системы является неотъемлемой составной частью деятельности банка. Состояние информационной безопасности банка представляет собой умение и способность банка противостоять любым попыткам нанести ущерб законным интересам банка.

Заключение

В заключении отметим, что обеспечение информационной безопасности систем банковских учреждений является насущной и актуальной проблемой их функционирования и развития, ведь несет в себе потенциал сохранения и эффективного использования финансовых, материальных и информационных ресурсов банков, своевременного выявления и нейтрализации реальных и потенциальных угроз, а также формирование условий реализации банками своих стратегических интересов.


В условиях диджитализации, увеличения мобильности и массового перехода конечных пользователей от настольных компьютеров и ноутбуков к мобильным устройствам, банковским учреждениям необходимо адаптироваться в соответствии с этими вызововами. Критически необходима своевременная адаптация политик и средств защиты от угроз безопасности IT.

В данной работе аргументировано, что при таких условиях периметровая защита является неэффективной и должна быть заменена современными механизмами SSO. Наибольшей экономической эффективности внедрения таких решений можно достичь за счет использования облачных технологий IDaaS (от англ. Identity as а Service, IDaaS). При такой модели развертывания программное обеспечение управления доступом и учетными записями пользователей используется как облачный сервис. То есть в полной мере применяются все возможности облачных технологий - экономия капитальных инвестиций, максимальная эффективность использования ресурсов, гибкая масштабируемость аппаратных мощностей согласно потребностям.

Защита персональных данных клиентов банка - это довольно трудоемкая и рутинная задача, направленная на полное исключение несанкционированного доступа к персональным данным клиентов банка. Реализовать эту защиту в полной мере возможно только комплексно, то есть банк должен принять соответствующие правовые, организационные, технические мероприятия, чтобы организовать и обеспечить надежную защиту персональных данных от различного рода злоумышленников и конкурентов.

Обеспечение безопасности персональных данных достигается:

1. Определением угроз безопасности персональным данным при их обработке и дальнейшем использовании и хранении.

2. Применением организационных и технических мероприятий по обеспечению безопасности персональных данных.

3. Оценкой эффективности принятых мер по обеспечению безопасности персональных данных.

4. Выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер безопасности.

5. Контролем по принятым мерам по обеспечению безопасности персональных данных и уровнем защищенности.

Поэтому на сегодняшний день все больше и больше банков приходят к пониманию того, что в соответствии с требованиями международных стандартов, а также правильно разработанная и построенная система защиты персональных данных позволяют не только создать надежную информационную структуру, но и обеспечить надежное функционирование организации. Итак, если применять специализированные системы мониторинга событий информационной безопасности и использовать нетрадиционный аудит информационной безопасности - тест на проникновение, то можно с уверенностью сказать, что именно подобный вариант контроля за событиями в информационной среде банка по сохранению персональных данных и защите от несанкционированного доступа является наиболее эффективным на сегодняшний день.