Личный кабинетuser
orange img orange img orange img orange img orange img
Дипломная работаИнформационная безопасность
Готовая работа №55771 от пользователя Успенская Ирина
book

Разработка методики управления рисками информационной безопасности в банковской деятельности

1 900 ₽
Файл с работой можно будет скачать в личном кабинете после покупки
like
Гарантия безопасной покупки
help

Сразу после покупки работы вы получите ссылку на скачивание файла.

Срок скачивания не ограничен по времени. Если работа не соответствует описанию у вас будет возможность отправить жалобу.

Гарантийный период 7 дней.

like
Уникальность текста выше 50%
help

Все загруженные работы имеют уникальность не менее 50% в общедоступной системе Антиплагиат.ру

file
Возможность снять с продажи
help

У покупателя есть возможность доплатить за снятие работы с продажи после покупки.

Например, если необходимо скрыть страницу с работой на сайте от третьих лиц на определенный срок.

Тариф можно выбрать на странице готовой работы после покупки.

Не подходит эта работа?
Укажите тему работы или свой e-mail, мы отправим подборку похожих работ
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных

содержание

ВВЕДЕНИЕ 3
1. Основные аспекты рисков информационной безопасности. 8
1.1 Ключевые понятия и определения в сфере информационной безопасности. 8
1.2 Система менеджмента информационной безопасности 13
1.3 Нормативно-правовые основы поддержания ИБ в банковской сфере 15
1.4 Вводы по первой главе 18
2. Разработка методики управления рисками информационной безопасности. 19
2.1 Анализ методологической базы управления рисками ИБ 19
2.2 Оценка существующих методик применительно к банковской сфере 39
2.3 Моделирование методики управления рисками ИБ в банковской сфере 41
2.4 Выводы по главе 2. 48
3. Управление рисками ИБ банка на основе разработанной методики 49
3.1 Характеристика банка ПАО КБ «УБРиР» 49
3.2 Структура информационных активов банка и их анализ 52
3.3 Оценка рисков информационной безопасности в ПАО КБ «УБРиР» 55
3.4 Анализ эффективности разработанной методики 61
3.5. Выводы по третьей главе 69
ЗАКЛЮЧЕНИЕ 71
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 73

Весь текст будет доступен после покупки

ВВЕДЕНИЕ

Сегодня анализу рисков информационной безопасности уделяется все больше внимания. Этому есть несколько основных причин: безостановочный рост использования информационных технологий в процессе деятельности практически любой современной организации, увеличение ценности информации, обрабатывающейся и генерирующейся в процессе работы компании, а также интеграция различных информационных продуктов с целью покрытия всех нужд фирмы.
Особого внимания относительно рисков информационной безопасности заслуживает банковская сфера, так как стоимость информации в компаниях, работающих в данной области, ещё выше за счёт превалирования персональных данных клиентов, обладание которыми даёт возможность получить несанкционированный доступ к финансовым ресурсам. Кроме того, существует такое понятие, как банковская тайна, суть которого заключается в обязанности каждого банка (или иной кредитной организации) защищать сведения о вкладах и счетах своих клиентов и корреспондентов, банковских операциях по счетам и сделках в интересах клиента, а также сведения клиентов, разглашение которых может нарушить право последних на неприкосновенность частной жизни (ФЗ «О банках и банковской деятельности»). Таким образом, информация, задействованная в работе коммерческих банков, нуждается в особой защите от потери ее свойств, а именно конфиденциальности, целостности и доступности. В частности, особое внимание должно уделяться поиску уязвимостей в системе защиты информации и анализу и оценке рисков информационной безопасности.

Весь текст будет доступен после покупки

отрывок из работы

1.1 Ключевые понятия и определения в сфере информационной безопасности

Анализ рисков информационной безопасности сам по себе, в отрыве от процесса построения и поддержания в актуальном состоянии комплексной системы защиты информации на предприятии, не имеет особого практического значения. Поэтому прежде чем перейти к рассмотрению теоретической базы в области анализа и оценки рисков информационной безопасности следует обратиться к теории в области информационной безопасности и важности её обеспечения на предприятии.
Информационная безопасность (ИБ) — это меры по предотвращению несанкционированного доступа, изменения, уничтожения или раскрытия данных. [14, с. 34]
Цель ИБ — сохранить и защитить данные, сделать так, чтобы они не попали в руки злоумышленников, чтобы личная информация не была выставлена на всеобщее обозрение, чтобы записи в реестрах не отредактировали в корыстных целях, а нужные документы не удалили из базы. [15, с. 56]
Так как в рамках информационной безопасности речь идет о защите информации, дадим определение.
Согласно ст. 16 федерального закона № 149-ФЗ «Об информации, информационных технологиях и защите информации», защита информации представляет собой принятие правовых, организационных и технических мер, направленных на [4]:
1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограниченного доступа;
3) реализацию права на доступ к информации.
То есть это говорит о том, что в рамках мер обеспечения информационной безопасности:
- наша информация защищена от любого неправомерного доступа и изменения;
- конфиденциальность информации соблюдена, к чувствительной информации доступ имеет ограниченный и четко определенный круг лиц;
- доступ к информации защищен, невозможно сломать нашу систему и лишить нас физической возможности работать с нужной информацией.
При этом, следует понимать, что нарушение каждого из этих пунктов может привести к серьезным последствиям, начиная с нарушения работы организации и конфликтов с людьми, которые доверили вам какую-то информацию, и закачивая административной и уголовной ответственностью.
При работаете с информацией и данными, важно понимать, как регулируется ответственность за несоблюдение правил ИБ в сфере деятельности вашего предприятия.
Основные нормы работы с данными изложены в федеральных законах № 152-ФЗ от 27.07.2006 «О персональных данных» и № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Ответственность описана в КоАП (Кодекс административных правонарушений, ст. 5.39, 13.11, 13.12, 13.13, 13.14), ГК (Гражданский кодекс, к примеру, ст. 946) и УК (Уголовный кодекс, в частности ст. 137, 140 и 272).
Можно представить последствия нарушения информационной безопасности. К примеру, если сотрудник банка располагал личной информацией гражданина и опубликовал ее в общем доступе, это грозит штрафом в размере до 100 тыс. рублей или лишением свободы на срок до четырех лет (ст. 137 УК РФ). [2]
При этом такая публикация может произойти по ошибке или незнанию сотрудника, что не освобождает от ответственности.

Весь текст будет доступен после покупки

Список литературы

1. Гражданский кодекс Российской Федерации (ГК РФ) от 30 ноября 1994 года № 51-ФЗ.// КонсультантПлюс. [Электронный ресурс] - URL: http://www.consultant.ru/document/cons_doc_LAW_5142/
2. Уголовный кодекс Российской Федерации (УК РФ) от 13.06.1996 № 63-ФЗ. // КонсультантПлюс. [Электронный ресурс] - URL: https://www.consultant.ru/document/cons_doc_LAW_5142/
3. Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 № 195-ФЗ (ред. от 13.06.2023) .// КонсультантПлюс. [Электронный ресурс] - URL:
https://www.consultant.ru/document/cons_doc_LAW_34661/
4. Федерального закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации» .// КонсультантПлюс. [Электронный ресурс] - URL:
https://www.consultant.ru/document/cons_doc_LAW_61798/
5. Федеральный закон от 27.07.2006 №152-ФЗ "О персональных данных". // КонсультантПлюс. [Электронный ресурс] – URL: https://www.consultant.ru/document/cons_doc_LAW_61801/
6. Федеральный закон от 02.12.1990 № 395-1 «О банках и банковской деятельности» // КонсультантПлюс. [Электронный ресурс] - URL:. https://www.consultant.ru/document/cons_doc_LAW_5842/
7. ГОСТ Р ИСО/МЭК 27000-2012 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология» .// КонсультантПлюс. [Электронный ресурс] - URL:
https://docs.cntd.ru/document/1200102762
8. ГОСТ Р ИСО/МЭК 27001-2006 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования». // КонсультантПлюс. [Электронный ресурс] - URL: https://docs.cntd.ru/document/1200058325

Весь текст будет доступен после покупки

Почему студенты выбирают наш сервис?

Купить готовую работу сейчас
service icon
Работаем круглосуточно
24 часа в сутки
7 дней в неделю
service icon
Гарантия
Возврат средств в случае проблем с купленной готовой работой
service icon
Мы лидеры
LeWork является лидером по количеству опубликованных материалов для студентов
Купить готовую работу сейчас

не подошла эта работа?

В нашей базе 78761 курсовых работ – поможем найти подходящую

Ответы на часто задаваемые вопросы

Чтобы оплатить заказ на сайте, необходимо сначала пополнить баланс на этой странице - https://lework.net/addbalance

На странице пополнения баланса у вас будет возможность выбрать способ оплаты - банковская карта, электронный кошелек или другой способ.

После пополнения баланса на сайте, необходимо перейти на страницу заказа и завершить покупку, нажав соответствующую кнопку.

Если у вас возникли проблемы при пополнении баланса на сайте или остались вопросы по оплате заказа, напишите нам на support@lework.net. Мы обязательно вам поможем! 

Да, покупка готовой работы на сайте происходит через "безопасную сделку". Покупатель и Продавец финансово защищены от недобросовестных пользователей. Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. 

У покупателя есть возможность снять готовую работу с продажи на сайте. Например, если необходимо скрыть страницу с работой от третьих лиц на определенный срок. Тариф можно выбрать на странице готовой работы после покупки.

Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. Если администрация сайта принимает решение о возврате денежных средств, то покупатель получает уведомление в личном кабинете и на электронную почту о возврате. Средства можно потратить на покупку другой готовой работы или вывести с сайта на банковскую карту. Вывод средств можно оформить в личном кабинете, заполнив соответствущую форму.

Мы с радостью ответим на ваши вопросы по электронной почте support@lework.net

surpize-icon

Работы с похожей тематикой

stars-icon
arrowarrow

Не удалось найти материал или возникли вопросы?

Свяжитесь с нами, мы постараемся вам помочь!
Неккоректно введен e-mail
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных