Файл: Система защиты информации в банковских системах (Классификация причин нарушений в работе информационных систем).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 395

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Можно выделить несколько современных подходов к защите информации:

  1. биометрические методы компьютерной безопасности;
  2. динамические методы;
  3. решения, использующие дактилоскопические методы;
  4. парольный метод защиты информации;
  5. многофакторный метод компьютерной безопасности;
  6. программно-аппаратный способ защиты.

ЗАКЛЮЧЕНИЕ

Информационную безопасность можно понимать, как защищенность информации и поддерживающей ее инфраструктуры от любых случайных или злонамеренных воздействий, результатом которых может явиться нанесение ущерба самой информации, ее владельцам или поддерживающей инфраструктуре.

Информационная безопасность организации – это такое состояние защищенности информационной среды организации, которое обеспечивает её формирование, использование и развитие.

Таким образом, проблема защиты банковской информации слишком серьезна, чтобы банк мог пренебречь ею. В последнее время в отечественных банках наблюдается большое число случаев нарушения уровня секретности. Примером является появление в свободном доступе различных баз данных на компакт-дисках о коммерческих компаниях и частных лицах.

Теоретически, законодательная база для обеспечения защиты банковской информации существует в нашей стране, однако ее применение далеко от совершенства. Пока не было случаев, когда банк был наказан за разглашение информации, когда какая-либо компания была наказана за осуществление попытки получения конфиденциальной информации.

Нарушение целостности или нерегламентированные изменения в информационной системе приводят к более серьезным последствиям, чем нарушения конфиденциальности. Однако при правильном построении информационной безопасности нерегламентированные изменения могут быть зарегистрированы и выявлены в процессе работы.

Кроме того, существуют дополнительные механизмы защиты от них, такие, как электронная подпись, благодаря чему общее количество данных нарушений меньше, чем нарушений доступа на просмотр информации, хотя их последствия более серьезны.

Цель у преступников, как правило, одна – деньги, однако методы ее достижения постоянно совершенствуются. Поэтому, анализируя потенциальные нарушения, в первую очередь следует выделять объекты возможной атаки (системы удаленных платежей, системы расчета пластиковыми картами и т.п.). В случае удачи у преступника много шансов остаться безнаказанным.


Информационная безопасность организации – это такое состояние защищенности информационной среды организации, которое обеспечивает её формирование, использование и развитие.

В ходе выполнения данной работы была достигнута поставленная цель, а именно, определение систем безопасности информации в банковских системах.

Для раскрытия поставленной цели были решены следующие задачи:

  1. дана общая характеристика средств защиты информации
  2. оценены существующие подходы к обеспечению информационной безопасности;
  3. классифицированы причины нарушений в работе информационных систем
  4. определены современные подходы к идентификации и аутентификации.

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

  1. Домарев, В.В. Защита информации и безопасность компьютерных систем / В.В.Домарев. – К.: ДиаСофт, 2014. – 480 с.
  2. Кузнецов В.Е. Измерение финансовых рисков. — Банковские технологии, 2017, №9.
  3. Титоренко Г.А. и др. Компьютеризация банковской деятельности. — М: Финстатинформ, 2015 г.
  4. Информационная безопасность банков [Электронный ресурс]. URL: http://www.arinteg.ru/articles/informatsionnaya-bezopasnost-bankov-26722.html (дата обращения: 24.10.2017).
  5. Информзащита собственными силами [Электронный ресурс]. URL: http://nbj.ru/publs/upgrade-modernizatsija-i-razvitie/2014/02/05/informzaschita-sobstvennymi-silami/index.html (дата обращения: 10.10.2017).
  6. Указ Президента Республики Беларусь от 9 ноября 2010 г. № 575 «Об утверждении Концепции национальной безопасности Республики Беларусь»Об утверждении Положения о защите информации в платежной системе [Электронный ресурс]: Постановление Правительства Беларуси от 13.06.2012 г. № 584. URL: http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW; n=131173 (дата обращения: 09.10.2017).
  7. Обеспечение информационной безопасности организаций банковской системы Беларуси. Общие положения: Стандарт Национального Банка СТО БР ИББС-1.0-2014 [Электронный ресурс]: Распоряжение Национального Банка от 17.05.2014 г. № Р-399. URL: http://www.consultant.ru/document/cons_doc_LAW_163762/ (дата обращения: 17.10.2017).
  8. Особенности обеспечения информационной безопасности в банковской системе [Электронный ресурс]. URL: http://www.antimalware.ru/analytics/technology_analysis/features_information_security_in_the_banking_system (дата обращения: 06.10.2017).
  9. Подписан закон о создании национальной системы платежных карт [Электронный ресурс]. URL: http://ria.ru/economy/20140505/1006613510.html (дата обращения: 06.07.2015).
  10. Проблемы информационной безопасности банков [Электронный ресурс]. URL: http://uchit.net/catalog/Bankovskoe_ delo/81596/ (дата обращения: 14.10.2017).
  11. Ясенев В. Н. Информационная безопасность в экономических системах [Электронный ресурс]: учебное пособие. М.: Изд-во БГУ, 2016. URL: http://www.iee.unn.ru/files/posobya/ib_yasenev.pdf (дата обращения: 16.10.2017).
  12. PCI DSS - Payment Card Industry Data Security Standard [Электронный ресурс]. URL: http://partner.jcbcard.com/ security/pcidss/index.html (дата обращения: 15.10.2017).