Тип работы:
Предмет:
Язык работы:


Защита удаленных банковских транзакций

Работа №177676

Тип работы

Дипломные работы, ВКР

Предмет

информационные системы

Объем работы87
Год сдачи2017
Стоимость4700 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
0
Не подходит работа?

Узнай цену на написание


ВВЕДЕНИЕ 4
1 АНАЛИЗ ИНФОРМАЦИОННОЙ СИСТЕМЫ, ОБЕСПЕЧИВАЮЩЕЙ
ДИСТАНЦИОННОЕ БАНКОВСКОЕ ОБСЛУЖИВАНИЕ 6
1.1 Информационная банковская система 6
1.2 Банковская транзакция 9
2 АНАЛИЗ УГРОЗ БЕЗОПАСНОСТИ ПРИ РЕАЛИЗАЦИИ УДАЛЕННЫХ
БАНКОВСКИХ ТРАНЗАКЦИЙ 11
2.1 Особенности информационной безопасности банков 11
2.2 УГрозы безопасности удаленных банковских транзакций 13
2.3 Безопасность удаленных электронных платежей 26
2.4 Проблемы идентификации при удаленном обслуживании 30
2.5 Основные требования обеспечения безопасности удаленных транзакций 32
2.6 Протоколы защиты удаленных банковских транзакций SSL и SET 36
2.7 Модель угроз информационной безопасности 56
3 МЕРЫ ПО ЗАЩИТЕ ИНФОРМАЦИИ ПРИ ИСПОЛЬЗОВАНИЕ
«КЛИЕНТ - БАНК» 58
3.1. Газпромбанк 58
3.2. Сбербанк 60
3.3. ВТБ 62
3.4. Федеральное Казначейство РФ 65
3.5. Новикомбанк 68
4 ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ЖИЗНЕДЕЯТЕЛЬНОСТИ
АДМИНИСТРИРОВАНИЯ ТЕЛЕКОММУНИКАЦИОННЫХ СИСТЕМ 71
4.1 Общие положения 71
4.2 Виды опасных и вредных факторов 71
4.3 Требования электробезопасности 72
4.4 Требования по обеспечению пожарной безопасности 73
ЗАКЛЮЧЕНИЕ 75
СПИСОК ИСПОЛЬЗУЕМОЙЛИТЕРАТУРЫ 77
ПРИЛОЖЕНИЕ А 80
ПРИЛОЖЕНИЕ Б 82
ПРИЛОЖЕНИЕ В 84
ПРИЛОЖЕНИЕ Г 86
ПРИЛОЖЕНИЕ Д 88


История появления электронных денег начинается в 1993 году. Тогда Дэвид Чаум изобрел электронные деньги. Система называлась eCash, принцип действия которой лежит в большинстве существующих электронных платежных системах. Идея системы eCashсостояла в том, чтобы наличность хранилась на электронных носителях - жестких дисках, а для управления ею требовалось специальное программное обеспечение и подключение к интернету. В России первой системой электронных платежей является CyberPlat.
Не для кого не секрет, что в современном мире использование безналичных расчетов становится все более актуальным. Люди все чаще оплачивают покупки банковскими картами, используют мобильные банки и другие средства электронных платежей для оплаты покупок в интернет - магазинах, а также для перевода средств с одной карты на другую. Организации используют безналичные расчеты для перевода средств другим организациям, поставщикам, и при расчете с клиентами.
В связи с такой тенденцией появляется всё больше злоумышленников, которые постоянно находят различные пути несанкционированного доступа к чужим средствам. В 2013 - 2016 годах денежные потери банков России из - за деятельности интернет - мошенников составили порядка 100 млн. евро. В 2014 году мошенники незаконно списали с карт россиян 1,58 млрд рублей. [1,2,3,4]
Именно поэтому цель моей работы можно считать одной из самых актуальных в современном мире.
Целью данной работы является: выявление недостатков методов защиты информации для повышения уровня защищенности от несанкционированного доступа к средствам банка и клиентов на примере банк - клиентов таких банков, как: Газпромбанк, ВТБ, СберБанк, НовикомБанк, Федеральное казначейство РФ.
Задачи:
- Анализ информационной банковской системы;
- Выявление уязвимостей безопасности информации при использовании банковских транзакций;
- Разработка и выбор оптимальной системы защиты удаленных банковских транзакций.


Возникли сложности?

Нужна помощь преподавателя?

Помощь в написании работ!


Система «Клиент - ТелеБанк» является самой защищенной на сегодняшний день. Она использует в своей основе программный комплекс криптографической защиты информации, который, помимо защиты данных, передаваемых по каналу клиент - банк, также блокирует сторонние интернет - порталы. Использование двухфакторной аутентификации также является большим плюсом, так как даже в том случае, если логин и пароль попадет к злоумышленнику, он не сможет войти в систему без ввода кода доступа, который придет на телефон, номер которого привязан к системе. Для подписи документа в системе, помимо token-а в считывателе информации, необходимо ввести пароль, что является немаловажной защитой от несанкционированного доступа.
В результате расчетов были получены следующие данные (число хищений на 1000 клиентов):
При этом использовалась следующая формула:
(число отзывов о хищении/ общее число отзывов)*1000 = число хищений на 1000 клиентов
Газпромбанк - 41/988*1000 = 41,5
Новикомбанк - 24/2058*1000 = 11,66
Казначейство - 5/838*1000 = 5,97
Сбербанк - 7/1277*1000 = 5,48
ВТБ - 5/1330*1000 = 3,76 [24]



1. Статистика краж денег[электронный ресурс] //РБК; ред. Александра Краснова, Антон Баев - режим доступа: http://money.rbc.ru, свободный. (Дата обращения: 10.11.2016 г.).
2. Схемы мошенничества с картами [электронный ресурсф/finanz.ru; ред. Краснов А. В. - режим доступа: http://www.finanz.ru, свободный. (Дата обращения: 10.11.2016 г.).
3. История появления электронных денег [электронный ресурс]//Информационный сайт о форексе; ред. Портнов С. К. - режим доступа: http://www.niceforex.ru, свободный. (Дата обращения: 15.11.2016 г.)
4. Статистика денежных потерь банков из - за деятельности интернет - мошенников [электронный ресурс]// «Своя Компания».Бизнес журнал; ред. Лаптева А. А. - режим доступа: http://www.company-mag.ru, свободный. (Дата обращения: 15.11.2016 г.)
5. Автоматизированные информационные системы в экономике [электронный ресурс]// Учебные материалы; ред. Ясенев В. Н. - режим доступа http://www.works.doklad.ru, свободный. (Дата обращения: 17.11.2016 г.)
6. Модель программно - аппаратного комплекса для эмуляции уязвимостей систем ДБО [электронный ресурс]// «Студенческий научный форум - 2015»; ред. Абрамов Е. С. - режим доступа http://www.scienceforum.ru, свободный. (Дата обращения: 17.11. 2016 г.)
7.Защита информации в электронных платежных системах [электронный ресурсу/Slidehare; ред. Прудник А. М. - режим доступа:
http://www.slideshare.net, свободный. (Дата обращения: 05.12.2016 г.).
1. Защита банковских транзакций и электронной торговли [электронный ресурс]//Информзащита. Учебный центр; ред. Дыбова Ольга - режим доступа: http://www.itsecurity.ru, свободный. (Дата обращения: 07.12.2016 г.)
2. Информационная банковская безопасность и ее необходимость [электронный ресурс]//Финэксперт24; ред. Колобков В. Н. - режим доступа: http://www.finexpert24.com, свободный. (Дата обращения: 07.12.2016 г.)
3. Что такое протокол SSLh зачем он нужен [электронный
ресурс]//ШТЕВБЛСЕ; ред. АйяЗагуль - режим доступа:
http://www.interface.ru, свободный (Дата обращения: 10.12.2016 г.)
4. SETдругие системы осуществления платежей [электронный ресурсф/CITFORUM; ред. Семёнов Ю. А. - режим доступа: http://www.citforum.ru, свободный. (Дата обращения: 10.12.2016 г.).
5. Регистрация владельца карты [электронный ресурс]//Защита информационных банковских сетей. Хрестоматия; ред. Семёнов Ю. А. - режим доступа: http://www.eos.ibi.spb.ru, свободный. (Дата обращения: 12.12.2016 г.).
6. Банковское дело [электронный ресурс]//сравни.гн; ред. Кудряшов В. Н. - режим доступа: http://www.sravni.ru, свободный. (Дата обращения: 17.12.2016 г.)
7. Протокол SET[электронный ресурс]//Общие принципы потроения каналов передачи данных и сетей; ред. Семенов Ю. А. - режим доступа: http://www.book.itep.ru, свободный. (Дата обращения: 17.12.2016 г.)
8. Безопасность электронных платежных систем [электронный ресурс]//Учебник по сайтостроению; ред. Колесников Д. Г. - режим доступа: http://www.protect.htmlweb.ru, свободный. (Дата обращения: 05.01.2017 г.)
... всего 24 источников


Работу высылаем на протяжении 30 минут после оплаты.



Подобные работы


©2025 Cервис помощи студентам в выполнении работ