Информационная безопасность Сбербанка России

Исследование процессов защиты информации в АКСБ ОАО "Сбербанк России". Разработка политики безопасности Банка. Инженерно-технический и программно-аппаратный элементы защиты информации в АКСБ ОАО "Сбербанк России". Реализация политики безопасности.

Рубрика Банковское, биржевое дело и страхование
Вид курсовая работа
Язык русский
Дата добавления 05.05.2019
Размер файла 47,5 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Контроль рабочего времени пользователя, в том числе, средствами компьютерного видео наблюдения;

3.3 Оценка эффективной политики безопасности в АКСБ ОАО «Сбербанк России»

Модель комплексной оценки СЗИ банка.

Предлагается следующая методика создания и комплексной оценки системы защиты информации для КСБ.

Модель СЗИ представлена в виде следующих основных блоков показателей:

- Блок показателей «ОСНОВЫ»; - Блок показателей «НАПРАВЛЕНИЯ»; - Блок показателей «ЭТАПЫ».

Блок показателей «ОСНОВЫ» (Oi)

Проведенный анализ основных подходов к созданию СЗИ позволяет выделить следующие основные составные части СЗИ:

Нормативно-правовая и научная база;

Структура и задачи органов;

Организационные меры и методы (политика безопасности) ;

Программно-технические способы и средства.

Каждая из перечисленных составных частей блока «ОСНОВЫ» должна быть детализирована для конкретной КСБ.

Блок показателей «НАПРАВЛЕНИЯ» (Hj)

Проведенный анализ существующих способов и методов защиты информации позволяет выделить следующие основные исторически сложившиеся этапы создания и оценки СЗИ:

Защита объектов корпоративных систем;

Защита процессов, процедур и программ обработки информации;

Защита каналов связи;

Подавление побочных электромагнитных излучений;

Управление системой защиты.

Совершенно очевидно, что каждое из НАПРАВЛЕНИЙ должно быть детализировано в зависимости от структуры КСБ и заданной глубины детализации.

Блок показателей «ЭТАПЫ» (Mk)

В настоящее время рассматривают различные этапы построения СЗИ все они достаточно эффективны и позволяют решать поставленные задачи. На основе проведенного анализа предлагается рассмотрение следующих этапов создания СЗИ, подлежащих оценке:

Определение информации, подлежащей защите;

Выявление полного множество потенциально возможных угроз и каналов утечки информации;

Проведение оценки уязвимости и рисков информации при имеющемся множестве угроз и каналов утечки;

Определение требований к системе защиты;

Осуществление выбора средств защиты информации и их характеристик; 6. Внедрение и организация использования выбранных мер, способов и средств защиты;

7. Осуществление контроля целостности и управление системой защиты.

Этапы могут быть разбиты на более детальные пункты (шаги).

Матрица оценок.

Структура модели оценки СЗИ заключается в логическом объединении показателей блоков «ОСНОВЫ», «НАПРАВЛЕНИЯ» и «ЭТАПЫ» в МАТРИЦУ ОЦЕНОК, состоящую из К элементов.

В общем случае количество элементов «матрицы» может быть определено из соотношения

K=Oi*Hj*Mk

На основе проведенного выше анализа в данном варианте (при условии, что Oi=4, Hj=5, Mk=7) общее количество элементов «матрицы» составляет K=4*5*7=140.

Следует обратить внимание на содержание обозначения каждого из элементов матрицы:

Первое знакоместо обозначает номер показателя «ЭТАПЫ», второе знакоместо - номер показателя «НАПРАВЛЕНИЯ», а третье знакоместо - номер показателя «ОСНОВЫ».

Элемента матрицы 321 формируется с учетом следующих показателей:

3 - Проведение оценки уязвимости и рисков (показатель № 3 блока

«ЭТАПЫ») ;

2 - Защита процессов и программ (показатель № 2 блока «НАПРАВЛЕНИЯ»)

1 - Нормативная база (показатель № 1 блока «ОСНОВЫ»)

В зависимости от этапов работ по созданию СЗИ «матрица» имеет различное содержание. Другими словами это несколько одинаковых по структуре, но разных по содержанию «матриц», а именно:

«Матрица» полноты и качества состояний элементов СЗИ;

«Матрица» требований к СЗИ;

«Матрица» оценок эффективности функционирования элементов СЗИ. Могут рассматриваться и другие функции этой же «матрицы», главное чтобы содержание каждого из элементов «матрицы» описывало взаимосвязь составляющих создаваемой СЗИ.

Оценки могут формироваться по различным группам элементов матрицы, в зависимости от целей проверки.

Оценка достигнутого частного профиля защиты производится из соотношения

Пдост= Пр / Пзад;

При этом достигнутый профиль защиты считается удовлетворительным при условии, что

Пдост > 1;

Оценка результирующего профиля защиты СЗИ осуществляется на основе оценок частных профилей защиты (с использованием «Матрицы знаний»).

Достоинства предложенной модели оценки СЗИ

Следует выделить следующие преимущества предложенной модели оценки СЗИ:

Универсальность применения;

Наглядность и простота представления процесса создания СЗИ;

Возможность маневра силами и средствами;

Учет индивидуальных особенностей КСБ и требований заказчика;

Позволяет создать «свою» систему защиты;

Возможность наращивания СЗИ;

Поэтапное и рациональное вложение материальных и денежных средств.

Заключение

Банки играют огромную роль в экономической жизни общества, их часто называют кровеносной системой экономики. Благодаря своей специфической роли, со времени своего появления они всегда притягивали преступников. К 90-м годам XX века банки перешли к компьютерной обработке информации, что значительно повысило производительность труда, ускорило расчеты и привело к появлению новых услуг. Однако компьютерные системы, без которых в настоящее время не может обойтись ни один банк, являются также источником совершенно новых угроз, неизвестных ранее. Большинство из них обусловлены новыми информационными технологиями и не являются специфическими исключительно для банков.

Существуют однако два аспекта, выделяющих банки из круга остальных коммерческих систем:

Информация в банковских системах представляет собой «живые деньги», которые можно получить, передать, истратить, вложить и т. д.

Она затрагивает интересы большого количества организаций и отдельных лиц.

Поэтому информационная безопасность банка - критически важное условие его существования.

В силу этих обстоятельств, к банковским системам предъявляются повышенные требования относительно безопасности хранения и обработки информации. Отечественные банки также не смогут избежать участи тотальной автоматизации по следующим причинам:

усиления конкуренции между банками;

необходимости сокращения времени на производство расчетов; - необходимости улучшать сервис.

В США, странах Западной Европы и многих других, столкнувшихся с этой проблемой довольно давно, в настоящее время создана целая индустрия

защиты экономической информации, включающая разработку и производство безопасного аппаратного и программного обеспечения, периферийных устройств, научные изыскания и др.

Сфера информационной безопасности - наиболее динамичная область развития индустрии безопасности в целом. Если обеспечение физической безопасности имеет давнюю традицию и устоявшиеся подходы, то информационная безопасность постоянно требует новых решений, т. к. компьютерные и телекоммуникационные технологии постоянно обновляются, на компьютерные системы возлагается все большая ответственность.

Статистика показывает, что подавляющее большинство крупных организаций имеют план с правилами доступа к информации, а также план восстановления после аварий.

Безопасность электронных банковских систем зависит от большого количества факторов, которые необходимо учитывать еще на этапе проектирования этой системы.

При этом для каждого отдельного вида банковских операций и электронных платежей или других способов обмена конфиденциальной информацией существуют свои специфические особенности защиты. Таким образом, организация защиты банковских систем есть целый комплекс мер, которые должны учитывать как общие концепции, но и специфические особенности.

Основной вывод, который можно сделать из анализа развития банковской отрасли, заключается в том, что автоматизация и компьютеризация банковской деятельности (и денежного обращения в целом) продолжает возрастать. Основные изменения в банковской индустрии за последние десятилетия связаны именно с развитием информационных технологий. Можно прогнозировать дальнейшее снижение оборота наличных денег и постепенный переход на безналичные расчеты с использованием пластиковых карт, сети Интернет и удаленных терминалов управления счетом юридических лиц.

В связи с этим следует ожидать дальнейшее динамичное развитие средств информационной безопасности банков, поскольку их значение постоянно возрастает.

Библиографический список

Стрельцов А. А. Обеспечение информационной безопасности России. Теоретические и методические основы / Под ред. В. А. Садовничего и В. П. Шерстюка. - М. : МЦНМО, 2002.

Е. Б. Белов, В. П. Лось Основы информационной безопасности. / Москва, Горячая линия - Телеком, 2006

Федеральный закон РФ «О персональных данных» Вихорев С. В. Информационная Безопасность Предприятий. Москва, 2006.

В. А. Семененко Информационная безопасность. Москва, 2004

Аверченков, В. И. Аудит информационной безопасности: учеб. пособие для вузов / В. И. Аверченков. - Брянск: БГТУ, 2005.

Гайкович Ю. В, Першин А. С. Безопасность электронных банковских систем. - М: Единая Европа, 1994 г.

Демин В. С. и др. Автоматизированные банковские системы. - М: Менатеп-Информ, 1997 г.

Крысин В. А. Безопасность предпринимательской деятельности. - М: Финансы и статистика, 1996 г.

Линьков И. И. и др. Информационные подразделения в коммерческих структурах: как выжить и преуспеть. - М: НИТ, 1998 г.

Титоренко Г. А. и др. Компьютеризация банковской деятельности. - М: Финстатинформ, 1997 г.

Гайкович В, Першин А. Безопасность электронных банковских систем. - М., 1999.

Груздев С. «16 вариантов русской защиты» /КомпьютерПресс №392

Груздев С. Электронные ключи. - М. 1993.

Карасик И. Программные и аппаратные средства защиты информации для персональных компьютеров / /КомпьютерПресс №3, 1995

Мафтик С. Механизмы защиты в сетях ЭВМ. /пер. с англ. М. : МИР, 1993.

Петров В. А., Пискарев С. А., Шеин А. В. Информационная безопасность. Защита информации от несанкционированного доступа в автоматизированных системах. - М., 1998.

Спесивцев А. В. и др. Защита информации в персональных ЭВМ. - М. : Радио и связь, 1993.

Алексенцев, А. И. Понятие и назначение комплексной системы защиты информации/ А. И. Алексенцев// Вопросы защиты информации. - 1996. - № 2. - С. 2 - 3.

Размещено на Allbest.ru

...

Подобные документы

  • История основания Сбербанка России. Исследование задач сектора обслуживания физических лиц. Изучение должностных обязанностей консультанта Сбербанка России. Анализ кредитной политики Юго-Западного банка. Описания функций и особенностей работы промоутера.

    отчет по практике [23,0 K], добавлен 25.09.2014

  • Понятие конфиденциальной информации и основные потенциальные угрозы конкурентным позициям организации в случае ее разглашения на примере Московского банка ОАО "Сбербанк России". Защита информации в электронной и устной форме, на печатных носителях.

    дипломная работа [746,9 K], добавлен 23.12.2014

  • Обзор миссии и целей деятельности ОАО "Сбербанк России". Схема организационно-функциональной структуры Сибирского банка Сбербанка России. Анализ финансового положения и финансовых резервов организации. Оценка выполнения экономических нормативов Банка.

    отчет по практике [4,2 M], добавлен 22.03.2014

  • Ознакомление с нормативными документами, регулирующими деятельность ОАО "Сбербанк России". Изучение системы статистической, бухгалтерской и финансовой отчетности банка. Анализ годового баланса банка и оценку основных показателей деятельности сбербанка.

    отчет по практике [680,3 K], добавлен 26.01.2014

  • Сущность и эволюция процессного подхода. Краткая характеристика компании ОАО "Сбербанк России", финансовые показатели деятельности. Расчет экономического эффекта от оптимизации процесса. Реестр процессов Западно-Сибирского банка ОАО "Сбербанк России".

    дипломная работа [3,3 M], добавлен 14.09.2012

  • Организационно-экономическая характеристика ОАО "Сбербанк России". Структура филиальной сети на территории России. Доля Сбербанка на разнообразных сегментах финансового рынка. Оперативное финансовое планирование деятельности ОАО "Сбербанк России".

    отчет по практике [1,4 M], добавлен 14.05.2014

  • Организационно-экономическая характеристика "Сбербанка России". Анализ активов и пассивов, доходов, расходов и прибыли, показателей эффективности деятельности ОАО "Сбербанк России". Операции с использованием банковских карт. Чековые гарантийные карты.

    курсовая работа [51,7 K], добавлен 17.02.2014

  • Подготовительные этапы в разработке политики информационной безопасности. Проведение политики защиты информации в кредитных учреждениях, составление должностных инструкций и положений. Этапы внедрения документации, регламентирующей ее проведение.

    дипломная работа [611,8 K], добавлен 19.12.2012

  • История развития, основные положения Устава, организационная структура и структура управления ОАО "Сбербанк России". Характеристика отдела прямых продаж и сектора продаж розничной продукции. Изучение кредитной политики и показателей деятельности банка.

    отчет по практике [126,5 K], добавлен 23.12.2014

  • Организационно-правовая характеристика Сбербанка России. Общая численность сотрудников Кировского филиала банка, их обязанности. Состав и структура пассивов, доходов банка. Анализ обязательных нормативов. Организация наличных и безналичных расчетов.

    отчет по практике [121,1 K], добавлен 24.03.2015

  • Изучение и анализ организационно-правовой формы ОАО "Сбербанк России" и ее внешней среды. Взаимодействие с акционерами и инвесторами. Финансово-экономический механизм управления капитализацией банка. Анализ деятельности кадровой службы предприятия.

    отчет по практике [1,2 M], добавлен 06.01.2015

  • Специфика обслуживания физических лиц в России. Экономическая характеристика ОАО "Сбербанк России". Анализ нормативно-правовых документов, регулирующих вопросы экологической безопасности и безопасности жизнедеятельности. Совершенствование работы банка.

    дипломная работа [1,2 M], добавлен 10.04.2015

  • Основные этапы формирования ОАО "Сбербанка России". Рейтинг банков по чистым активам на 1 октября 2013 года. Структура акционеров ОАО "Сбербанк России". Структура кредитного портфеля и размер операционного риска. Развитие банковских технологий.

    отчет по практике [219,1 K], добавлен 16.05.2015

  • Сущность и теория дивидендной политики, методические подходы к ее разработке. Факторы, определяющие дивидендную политику, ее нормативное регулирование. Оптимизация структуры акционерного капитала ОАО "Сбербанк России", история дивидендных выплат.

    курсовая работа [242,9 K], добавлен 12.11.2014

  • Общая характеристика ПАО "Сбербанк" России, его организационная структура, технико-экономический анализ и финансовое состояние. Основание и развитие банковского дела в России. Рейтинг банков по чистым активам. Планирование работы отделения банка.

    отчет по практике [139,0 K], добавлен 12.05.2016

  • Общая характеристика ОАО "Сбербанка России", основные нормативно-правовые акты, регулирующие его деятельность. Анализ деятельности Омского отделения №8634 ОАО "Сбербанка России". Оценка развития и пути улучшения банковских технологий в данной организации.

    отчет по практике [373,6 K], добавлен 03.02.2015

  • Понятие, факторы и условия экономической безопасности кредитной организации, система ее критериев. Оценка финансовой деятельности, возможные (потенциальные) угрозы экономической безопасности Сберегательного Банка и разработка механизма их нейтрализации.

    дипломная работа [1,2 M], добавлен 09.12.2012

  • Правовые основы деятельности ОАО "Сбербанка России". Операции, осуществляемые банком. Анализ организации кредитной работы осуществляемый ОАО "Сбербанк России". Условия кредитования физических лиц. Виды и процентные ставки на кредит физическим лицам.

    отчет по практике [135,7 K], добавлен 15.05.2014

  • Сбербанк России как крупнейшая в стране финансово-кредитная организация, характеристика общей структуры. Знакомство с важнейшими элементами стратегии развития банка. Рассмотрение основанных функций отдела операционного обслуживания физических лиц.

    курсовая работа [3,0 M], добавлен 29.11.2014

  • Теоретические основы управления кредитным риском, его основные компоненты. Принципы кредитной политики банка. Организационная структура и экономическая характеристика ОАО "Сбербанк России". Кредитные операции и управление кредитным риском этого банка.

    дипломная работа [741,4 K], добавлен 02.10.2013

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.