Онлайн поддержка
Все операторы заняты. Пожалуйста, оставьте свои контакты и ваш вопрос, мы с вами свяжемся!
ВАШЕ ИМЯ
ВАШ EMAIL
СООБЩЕНИЕ
* Пожалуйста, указывайте в сообщении номер вашего заказа (если есть)

Войти в мой кабинет
Регистрация
ГОТОВЫЕ РАБОТЫ / ДИПЛОМНАЯ РАБОТА, РАЗНОЕ

Анализ каналов утечки и структуры банка ООО «Майер»

Workhard 200 руб. КУПИТЬ ЭТУ РАБОТУ
Страниц: 51 Заказ написания работы может стоить дешевле
Оригинальность: неизвестно После покупки вы можете повысить уникальность этой работы до 80-100% с помощью сервиса
Размещено: 13.06.2021
СОДЕРЖАНИЕ ПЕРЕЧЕНЬ СОКРАЩЕНИЙ И ОПРЕДЕЛЕНИЙ 5 ВВЕДЕНИЕ 6 1 Анализ каналов утечки и структуры банка ООО «МАЙЕР» 8 1.1 Анализ опасности утечек информации их возможные каналы и источники 8 1.2 Анализ СОИБ банка ООО «МАЙЕР» 18 1.3 Способы предотвратить утечку ПДн 25 1.4 Вывод по первому разделу 28 2 Организация защиты от утечек ПДн с использованием DLP-систем 29 2.1 Что такое DLP и как они работают 29 2.2 Структура и реализация DLP-систем 31 2.3 Сравнительный анализ DLP-систем на рынке 34 2.3 Вывод по второму разделу 40 3 Внедрение DLP-системы в ООО «МАЙЕР» 41 3.1 Техническое задание по внедрению 41 3.2 Особенности внедрения DLP-системы 43 3.3 Экономическая обоснование DLP-системы 47 3.4 Вывод по третьему разделу 49 ЗАКЛЮЧЕНИЕ 50 СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 51 ?
Введение

С развитием информационных технологий в современном мире появляется все больше устройств и средств, предназначенных для хранения и передачи информации. С одной стороны, это открывает широкие возможности, так как позволяет сотрудникам компаний быть мобильными и решать бизнес-задачи вне зависимости от своего места нахождения. С другой стороны, отследить передвижение важных для бизнеса компании данных в таких условиях становится крайне сложно. В настоящее время одной из наиболее актуальных угроз в области информационной безопасности является утечка конфиденциальных данных от несанкционированных действий пользователей. Какие данные относятся к конфиденциальным, каждая компания определяет сама. Для одних это будет информация о новом продукте или технологии, для других — данные клиентской базы. Но суть всегда одинакова — утечка конфиденциальных данных является прямой угрозой для бизнеса, и игнорирование проблемы может привести к катастрофическим последствиям. Причинами утечек информации являются различные факторы: неосторожность или компьютерная неграмотность сотрудников, намеренная кража информации как собственными сотрудниками (инсайдерами), так и мошенниками, использующими различные средства проникновения в корпоративную сеть (трояны, шпионские программы и т.п.). Как показывают опубликованные данные опроса компанией Deloitte ведущих мировых финансовых компаний, 49% респондентов зафиксировали внутренние инциденты (связанные с IT-безопасностью) за последние 12 месяцев. В 31% случаев инсайдеры занесли вирусы изнутри корпоративной сети, а с инсайдерским мошенничеством столкнулись 28% респондентов. 18% организаций стали жертвами утечки приватной информации клиентов, а 10% обнаружили, что инсайдеры скомпрометировали корпоративную сеть. Тема выпускной квалификационной работы посвящена внедрению технологий предотвращения утечки информации а именно DLP-системы в российском коммерческом банке ООО «МАЙЕР». С учетом изложенного выше, цель работы –обеспечить требуемый уровень защиты от утечек информации банка ООО «МАЙЕР» путем обоснованного внедрения DLP-системы. Для достижения цели в выпускной квалификационной работе должны быть решены следующие задачи: 1) Разобрать опасность утечек информации их возможные каналы и источники 2) провести анализ структуры банка ООО «МАЙЕР», предложить решение по предотвращению утечек; 3) реализовать предотвращение утечек информации в банке ООО «МАЙЕР» посредством внедрения DLP-систем. В ходе решения первой задачи необходимо разобрать внутреннее строение рассматриваемого банка, возможные каналы утечки информации опираясь на анализ и статистику в сфере банковского дела. В ходе решения второй задачи необходимо экономически обосновать необходимость реализации защиты информации посредством внедрения DLP-систем и разработать предложение. Объектом исследования выступает российский коммерческий банк ООО «МАЙЕР» Предметом исследования является информационная сеть банка. Полученные результаты могут использоваться для обоснования реализации DLP-систем для защиты от утечек информации в других банках и коммерческих организациях, а также в образовательном процессе учреждений.
Содержание

СОДЕРЖАНИЕ ПЕРЕЧЕНЬ СОКРАЩЕНИЙ И ОПРЕДЕЛЕНИЙ 5 ВВЕДЕНИЕ 6 1 Анализ каналов утечки и структуры банка ООО «МАЙЕР» 8 1.1 Анализ опасности утечек информации их возможные каналы и источники 8 1.2 Анализ СОИБ банка ООО «МАЙЕР» 18 1.3 Способы предотвратить утечку ПДн 25 1.4 Вывод по первому разделу 28 2 Организация защиты от утечек ПДн с использованием DLP-систем 29 2.1 Что такое DLP и как они работают 29 2.2 Структура и реализация DLP-систем 31 2.3 Сравнительный анализ DLP-систем на рынке 34 2.3 Вывод по второму разделу 40 3 Внедрение DLP-системы в ООО «МАЙЕР» 41 3.1 Техническое задание по внедрению 41 3.2 Особенности внедрения DLP-системы 43 3.3 Экономическая обоснование DLP-системы 47 3.4 Вывод по третьему разделу 49 ЗАКЛЮЧЕНИЕ 50 СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 51 ?
Список литературы

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 1) Об информации, информационных технологиях и о защите информации: федер. закон Рос. Федерации от 27 июля 2006 г. №149-ФЗ. 2) Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных: утв. зам. директора Федер. службы по технич. и экспортн. контролю Рос. Федерации 14 февраля 2008 г. 3) Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных: утв. зам. директора Федер. службы по технич. и экспортн. контролю Рос. Федерации 15 февраля 2008 г. ) Число утечек из финансового сектора в 2020 году в России выросло на треть https://www.infowatch.ru/company/presscenter/news/32896 (дата обращения: 28.03.2020). 4) "Рекомендации в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Предотвращение утечек информации" РС БР ИББС-2.9-2016" (приняты и введены в действие Приказом Банка России от 11.04.2016 N ОД-1205) https://legalacts.ru/doc/rekomendatsii-v-oblasti-standartizatsii-banka-rossii-obespechenie-informatsionnoi-bezopasnosti_8/#100616 5) Положение Банка России от 09.06.2012 N 382-П (ред. от 07.05.2018) О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств https://legalacts.ru/doc/polozhenie-o-trebovanijakh-k-obespecheniiu-zashchity-informatsii/#100011 6) Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 09.03.2021) "Об информации, информационных технологиях и о защите информации" (с изм. и доп., вступ. в силу с 20.03.2021) (https://legalacts.ru/doc/FZ-ob-informacii-informacionnyh-tehnologijah-i-o-zawite-informacii/ 7) Федеральный закон от 02.12.1990 N 395-1 (ред. от 30.12.2020) "О банках и банковской деятельности" http://www.consultant.ru/document/cons_doc_LAW_5842/5583e2cafb06542e33c725aa32666e8ab89b1cdc/ 8) Федеральный закон "Об особенностях регулирования отдельных отношений в целях модернизации и расширения магистральной инфраструктуры и о внесении изменений в отдельные законодательные акты Российской Федерации" от 31.07.2020 N 254-ФЗ (последняя редакция) http://www.consultant.ru/document/cons_doc_LAW_358735/ 9) Федеральный закон "О кредитных историях" от 30.12.2004 N 218-ФЗ http://www.consultant.ru/document/cons_doc_LAW_51043/ 10) Статья Forbes Утечка данных и риск отзыва лицензии: https://www.forbes.ru/tehnologii/428155-utechka-dannyh-i-risk-otzyva-licenzii-banki-nazvali-glavnye-ugrozy-kiberatak 11) Утечка на миллион https://www.kommersant.ru/doc/3997757 12) Утечка персональных данных: последствия https://searchinform.ru/resheniya/biznes-zadachi/zaschita-personalnykh-dannykh/utechki-personalnyh-dannyh/posledstviya/ 13) InfoWatch Traffic Monitor Руководство по установке и конфигурированию http://www.infosecurity.ru/_eshop/detail/iw_trafm.pdf 14) Сколько стоят ваши социальные данные? https://habr.com/ru/company/vdsina/blog/552266/ 15) https://www.syl.ru/article/317343/osobennosti-rabotyi-s-dlp-sistemami-opisanie-zadachi-sravnenie 16) Зверев И.Н. Сравнительный обзор методов категоризации, применяемых в DLP-системах // Актуальные вопросы современной науки. 2014. №35. [Электронный ресурс] URL: https://cyberleninka.ru/article/n/sravnitelnyy-obzor-metodov-kategorizatsii-primenyaemyh-v-dlp-sistemah (дата обращения: 20.04.2020). 17) Королев Виталий Владимирович Использование методов анализа контента в DLP системах // Проблемы науки. 2016. №10 (11). [Электронный ресурс] URL: https://cyberleninka.ru/article/n/ispolzovanie-metodov-analiza-kontenta-v-dlp-sistemah (дата обращения: 22.04.2021).
Отрывок из работы

В настоящее время одной из наиболее актуальных угроз в области информационной безопасности является утечка конфиденциальных данных. В финансовом секторе утечка конфиденциальных данных клиентов может привести не только к компрометации персональных данных, но и данных платежных систем, банковских карт, что может повлечь не только к холодным звонкам с мошенническими намерениями клиентам банка, но и непосредственно неправомерное списания средств с банковской карты. Утечка информации - несанкционированное предоставление или распространение информации конфиденциального характера, не контролируемое организацией БС РФ. Под персональными данными принято понимать любую информация о человеке, которая связана с ним, позволяет идентифицировать его в полной мере, получить иные сведения о нем, совершать какие-либо посягательства на тайну его личной жизни или на имущество. При формировании перечня информации, которую необходимо обезопасить от утечек, следует рассматривать следующую информацию для которой свойство конфиденциальности, обеспечивается в соответствии с требованиями законодательства Российской Федерации, в том числе нормативных актов Банка России: 1) банковская тайна ( статья 26 ФЗ от 02.12.1990 N 395-1 "О банках и банковской деятельности") 2) персональные данные (статья 7 ФЗ от 27.07.2006 N 152-ФЗ "О персональных данных"); 3) информация, защищаемая в соответствии с законодательством о национальной платежной системе (Пункт 2.1 Положения Банка России от 9 июня 2012 г. N 382-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств"); 4) информация, входящая в состав кредитной истории (Статьи 6 и 7 Федерального закона от 30.12.2004 N 218-ФЗ "О кредитных историях"); 5) иная информация, доступ к которой ограничен в соответствии с законодательством Российской Федерации, в том числе нормативными актами Банка России; Перечень данных которые защищаются согласно вышеперечисленным ФЗ и нормативным актам тесно переплетаются между собой и в связи с этим к данным сведениям требуется повышенное внимание со стороны специалистов информационной безопасности банков. Для того что бы точно понимать, что необходимо защищать от утечек конфиденциальной информации, следует подробнее рассмотреть перечисленные положения. Согласно статья 26 ФЗ от 02.12.1990 N 395-1 "О банках и банковской деятельности" сведениями относящимися к банковской тайне относятся: Личная информация о клиенте финансового учреждения: паспортные данные, информация о прописке или месте жительства, номер телефона, реквизиты ЮЛ, данные о руководстве ЮЛ. 1) Данные о финансовых аспектах: вид и номер счета, время открытия, вносимые суммы; 2) Информация о проводимых финансовых операциях: валюта, в которой открыт вклад, вносимые и списываемые суммы средств, выписки, первичная документация, оформляемая при проведении операций; 3) Сведения о корреспондентах финансового учреждения: даты осуществленных сделок, их порядок и условия, суммы средств; 4) Информация о иной деятельности в рамках банковского учреждения, относящейся к управлению финансовыми потоками, внутренним процессам, значимость которых заключается в соблюдении конфиденциальности. Согласно статье 7 ФЗ от 27.07.2006 N 152-ФЗ "О персональных данных" - персональными данными признаются любые сведения о физическом лице, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Согласно пункту 2.1 Положения Банка России от 9 июня 2012 г. N 382-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств") – к защищаемой относится следующая информация: 1) информации об остатках денежных средств на банковских счетах; 2) информации об остатках электронных денежных средств; 3) информации о совершенных переводах денежных средств, в том 4) информации, содержащейся в оформленных в рамках применяемой формы безналичных расчетов распоряжениях клиентов операторов по переводу денежных средств; 5) информации о платежных клиринговых позициях; 6) информации, необходимой для удостоверения клиентами права распоряжения денежными средствами, в том числе данных держателей платежных карт; 7) ключевой информации средств криптографической защиты; 8) информации ограниченного доступа, в том числе персональных данных и иной информации, подлежащей обязательной защите в соответствии с законодательством Российской Федерации, обрабатываемой при осуществлении переводов денежных средств.;
Условия покупки ?
Не смогли найти подходящую работу?
Вы можете заказать учебную работу от 100 рублей у наших авторов.
Оформите заказ и авторы начнут откликаться уже через 5 мин!
Похожие работы
Дипломная работа, Разное, 43 страницы
999 руб.
Дипломная работа, Разное, 56 страниц
900 руб.
Служба поддержки сервиса
+7 (499) 346-70-XX
Принимаем к оплате
Способы оплаты
© «Препод24»

Все права защищены

/slider/1.jpg /slider/2.jpg /slider/3.jpg /slider/4.jpg /slider/5.jpg