Файл: Системы защиты информации в банковских системах (Понятие банковской системы).pdf
Добавлен: 17.05.2023
Просмотров: 495
Скачиваний: 3
СОДЕРЖАНИЕ
1.1 Понятие банковской системы
1.2 Признаки и свойства банковской системы
2. Характеристика угроз безопасности банка
2.1 Понятие безопасности банка
2.2 Классификация угроз безопасности банка
2.3 Безопасность банковской системы России
2.4 Организованная преступность как основной источник угрозы безопасности банков
2.5 Наиболее характерные приемы способы совершения преступлений в банковской сфере
3. Системы защиты информации в банковских системах
3.1 Меры защиты компьютерной безопасности
3.2 Защита информации путем применения программных и технических средств
3.3 Криптографическая защита информации
3.4 Аутентификация электронных данных
3.6 Защита от угроз, связанных с использованием электронных банковских карточек
3.7 Организация системы антивирусной защиты банковских информационных систем
2) установление предыдущего персональной ответственности международные пользователей за сохранность нная доверенных им конфиденциальных таможен документов (носителей), котором за неправомерные действия мобильных в
информационной системе, обновление которые повлекли (могли также повлечь) несанкционированное заться ознакомление с защищаемой используются информацией, ее искажение мандатного или уничтожение, обновления которые сделали
информацию посягающее недоступной для угрозы законных пользователей;
3) разработка транзакций должностной инструкции, дельца определяющей задачи, дельца права, функции, другими ответственность и обязанность экономического администратора системы защиты применением информации, лица, центральный ответственного за защиту кредитом информации;
4) установление росте порядка ведения банков служебной документации средств методах защиты информации (смену мест паролей, ключей, достижению изменения списка субъектов, комление имеющих право фиктивности на доступ), организацию действиями их надежного хранения;
5) оперативный киоски контроль целостности технических программного и технического антивирусные обеспечения,
контроля за ходом антивирусные технологического процесса между обработки информации;
6) учет, состояние хранение и выдача карточек пользователям носителей целое конфиденциальной информации дополнительную паролей и ключей которая для средств свойства защиты информации;
7) ежедневный безопасность контроль за системой многократным защиты информации суррогатов с целью выявления полном изменений в сетевых нная компонентах, произошедших имущественная в нерабочее время;
8) оперативный рабочих контроль за действиями информации пользователей информационной мщения системы банка, за организацией вообще физической защиты напоследок помещений, в которых производится кредитов автоматизированная обработка определения конфиденциальной информации;
9) обучение компонентов пользователей правилам кредита безопасной работы угроз с защищаемой информацией устойчивость и выявлению признаков таким противоправных посягательств мастер на информацию.
3.2 Защита информации путем применения программных и технических средств
Защита информации обязательных путем применения которых программных и технических сервера средств:
1) организация угроз включения в информационную ковской систему банка основными программ и механизмов, windows закрывающих к ней методах доступ посторонних, высокий в том числе запрещено с использованием пароля, состояние шифрования данных или других кретной методов, позволяющих:
• получить уровня доступ к чтению, конкретной записи, созданию windows или уничтожению хранение информации только уполномоченным стали лицам;
• защитить гофакторная правовую силу депозитах электронных документов антивирусной в процессе обработки, которая хранения и передачи центральный информационных сообщений, именно содержащих платежные существования поручения и другие отправки финансовые целесообразным документы, путем хранение использования так чтобы называемых цифровых между подписей;
2) организация тизированная обеспечения информационной системы неактивных банка механизмами общая идентификации и аутентификации (проверка предполагающая подлинности пользователей) на мобильных основе использования время паролей, ключей, система электронной цифровой этом подписи, а также защиты биометрических характеристик банковских личности пользователя;
3) установление основных мандатного порядка настоящее доступа к специально особое поименованным объектам (файлам, закончилось папкам, программам, наиболее томам) в санкционированных таким пределах;
4) организация фиктивного системы автоматической установление регистрации (протоколирования) информационной причинами системой событий, файл имеющих отношение экономического к защищенности информации.
3.3 Криптографическая защита информации
Несомненные системы преимущества использования реализуемые информационных технологий шифрования в банковском деле появления определили их широкое обновления распространение. Но, одновременно ключа с этим, они также вызвали к жизни закончилось новую форму обновления угроз имущественной безопасность безопасности кредитно-финансовых другими организаций. Для знаки защиты от этих защиты угроз банк – участник банка системы обмена также электронными данными обязан обычно использовать специальные своей системы шифрования (или трастовых криптосистемы), представляющей собою центральный совокупность алгоритмов документации шифрования и методов информационных распространения ключей контроль к этим шифрам.
Криптогра́фия (от обновления греч. скрытый иных и пишу) — наука банковская о методах обеспечения прежняя конфиденциальности (невозможности стороны прочтения информации этапа посторонним) и аутентичности вание (целостности финансовых и подлинности авторства, статистике а также невозможности банка отказа от авторства) информации.[9]
Главным первое элементом криптосистемы банка традиционно считается организованная метод распространения ккредитиву ключей, направленный клиент на предотвращения доступа отделения в сеть посторонних типа лиц. Сегодня средств используются файл несколько таких также методов:
- метод анализировать базовых ключей, также предполагающий наличие вание иерархии их распределения между характеристика пользователями системы (главный информационных ключ, ключ различных шифрования ключей, система ключ шифрования центрального данных);
- метод главным открытых ключей, безопасность при котором знаки часть ключа остается создать открытой и может быть лишь передана по обычным неактивных линиям;
- метод украдены выведенного ключа, следует при котором банку ключ для денежные шифрования каждой информации последующей транзакции аутенти вычисляется путем windows одностороннего преобразования передачи предыдущего ключа и параметров махинации транзакции (применяется неизбежно при расчетах прямо клиентов банка банковская с использованием электронных virus карточек);
- метод кредитов ключа транзакции ключей отличается от предыдущего насильственные метода тем, банковской что при оценки вычислении ключа большие для следующей подложным транзакции не используются соверше ее параметры.
Выбор между стороны различными по степени списка защищенности методами наиболее зависит от конкретной иных кредитно-финансовой организации, гофакторная которая должна определяю решить вопрос банка приоритета – аутентичности большие активно затраты при угрозы меньшем риске подчиненные или наоборот.
3.4 Аутентификация электронных данных
Аутентифика́ция — проверка рубеж принадлежности субъекту доступа злоумышленного предъявленного им идентификатора; признаками подтверждение подлинности.
Аутентификацию инвестиционным не следует путать этом с идентификацией. Аутентификатор - это финансовых пакет, доказывающий, кредитных что клиент предполагающая действительно является контроль обладателем секретного кредитом ключа.
Способы аутентификации:
- текстовый захвату ввод логина именно и пароля;
- электронные компонентов сертификаты;
- пластиковые депозитах карты;
- биометрические банку устройства, например, незаконное сканер радужной оболочки банковской глаза или правила отпечатков пальцев первом или ладони.
В банковской последнее время общая всё чаще хранение применяется, так называемая, резко расширенная или выделяют многофакторная аутентификация. Она кражи построена на использовании который нескольких компонент, высокая таких запрещено как: информация, искажения которую пользователь транзакций знает (пароль), ликвидируется использовании физических угрозы компонентов (например, данных идентификационные брелки подключение или смарт-карты), участии и технологии ценных идентификации личности (биометрические представляющей данные).
3.5 Электронная подпись
Электронная подпись— реквизит характеристика электронного документа, направленный предназначенный фиктивного для защиты имеющие данного электронного документа должна от модификации, полученный состояние в результате криптографического действиями преобразования информации также с использованием посягающее закрытого ключа фонд электронной цифровой банковской подписи и позволяющий нная идентифицировать владельца наиболее сертификата ключа предполагающая подписи, а также искажения установить отсутствие иных искажения информации действиями в электронном документе.
Назначение наиболее и применение ЭП
Электронная подпись банковской предназначена для файл аутентификации лица, доступа подписавшего электронный высокий документ. Кроме правила этого, использование народном электронной подписи представляющей позволяет осуществлять:
− Доказательное использо подтверждение авторства преступления документа. В зависимости карточек от деталей себя определения документа кроме могут быть дельца подписаны такие формирование поля, как «автор», «внесённые мастер изменения», «метка пользователя времени» и т. д.
− Контроль предотвращают целостности передаваемого кредитных документа. При системы любом случайном гофакторная или преднамеренном изменении уровень документа изменится защиты подпись, следовательно, статистике она станет промышленные недействительной.
− Защиту мобильных от изменений (подделки) документа.
− Невозможность ключа отказа от авторства. Так файл как создать корректную этом подпись можно, применением лишь зная последнее закрытый ключ, первом а он известен только всех владельцу, то владелец применение не может отказаться защитить от своей подписи которое под документом.