ВВЕДЕНИЕ 4
1 НОРМАТИВНО-ПРАВОВЫЕ АКТЫ В ИНФОРМАЦИОННОЙ БЕЗОПАНОСТИ В КРЕДИТНОЙ ОРГАНИЗАЦИИ 5
2 ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 6
3 КРАТКОЕ ОПИСАНИЕ ПРОЦЕССА ПОСТРОЕНИЯ МОДЕЛИ УГРОЗ 8
4 МЕТОДИКИ ИДЕНТИФИКАЦИИ УГРОЗ 9
5 МЕТОДИКИ И ПУБЛИКАЦИИ MICROSOFT ПО МОДЕЛИРОВАНИЮ УГРОЗ 12
6 ТИПОВАЯ МОДЕЛЬ УГРОЗ. СЕТЕВОЕ СОЕДНИНЕНИЕ 14
7 ТИПОВАЯ МОДЕЛЬ УГРОЗ. ИНФОРМАЦИОННАЯ СИСТЕМА, ПОСТРОЕННАЯ НА БАЗЕ АРХИТЕКТУРЫ КЛИЕНТ-СЕРВЕР 17
8 ТИПОВАЯ МОДЕЛЬ УГРОЗ. СИСТЕМА РАЗГРАНИЧЕНИЯ ДОСТУПА 21
9 ТИПОВАЯ МОДЕЛЬ УГРОЗ. МОДУЛЬ ИНТЕГРАЦИИ 24
10 ОХРАНА ТРУДА 26
ЗАКЛЮЧЕНИЕ 28
СПИСОК ЛИТЕРАТУРЫ 29
Кредитование населения и предприятий стало обыденной вещью в наше время. С каждым годом количество закредитованного населения увеличивается. Но с увеличением кредитов, увеличились и инциденты, связанные с информационной безопасностью. Если сравнивать 2020 и 2021 года по инцидентам в России, то они увеличились в несколько раз. Особенно выросло количество фишинговых атак, оно возросло на 630%, а атак с использованием социальной инженерии на 163%. Исходя из полученных данных, можно сделать вывод о том, что население зачастую доверят не проверенным источникам и незнакомым людям.
Построение типовой модели безопасности информации кредитной организации позволит понять и предупредить дальнейшие инциденты в сфере информационной безопасности. Для построения такой модели воспользуемся нормативно-правовыми актами, которые помогут в этой задаче. При написании курсовой работы будем обращаться как к российским регуляторам (ФСТЭК, ФСБ и ЦБ РФ) и нормативным документам, так и международным практикам.
Конечным результатом построения типовой (базовой) модели угроз безопасности должен стать документ - модель угроз, содержащий перечень актуальных для защищаемого объекта угроз безопасности информации.
Исследуя мировые инциденты информационной безопасности в банковской сфере, можно сделать вывод о том, что они (инциденты) становятся всё более масштабными. После таких атак, кредитные организации теряют десятки миллионов долларов.
Целью курсовой работы является исследование модели угроз безопасности информации кредитной организации.
Для того чтобы достичь заданную цель, нужно решить ряд поставленных задач:
обработка истории инцидентов в данной сфере;
сделать анализ нормативно-правовых актов;
структурирование полученных данных;
построение типовой модели угроз безопасности информации.
Информационная безопасность кредитной организации – состояние наиболее эффективного использования ресурсов для предотвращения угроз и обеспечения стабильного функционирования.
Необходимость совершенствования информационной безопасности кредитных организаций обусловлена дальнейшим успешным развитием и повышением эффективности деятельности и устойчивости функционирования.
Актуальность исследования данной курсовой работы состоит в том, что с каждым годом увеличиваются потери кредитных организаций в связи с кибератаками (мошенничество, фишинг и т.п.). Так же, некоторые типовые модели угроз можно применить не только в кредитных организациях, но и в организациях с похожей инфраструктурой. Данная курсовая работа актуальна и для меня, так как позволила углубиться в определённую тему, тем самым я исследовал новый материал.
В практической части курсовой работы были построены типовые модели угроз безопасности для кредитной организации. Построение этих моделей было выполнено при помощи методических документов и нормативно-правовых актов.
Достигнута цель исследования - исследовать модели угроз безопасности информации кредитной организации.
Были решены следующие задачи, при написании данной курсовой работы:
обработка истории инцидентов в данной сфере;
сделать анализ нормативно-правовых актов;
структурирование полученных данных;
построение типовой модели угроз безопасности информации.