Тема: Защита информации в сервисе онлайн банкинга на примере ПАО "Сбербанк"
Характеристики работы
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
ГЛАВА 1. АНАЛИЗ СЕРВИСА ОНЛАЙН-БАНКИНГА НА ПРИМЕРЕ ПАО
«СБЕРБАНК» 11
1.1. История банка 11
1.2. ПАО «Сбербанк» в наши дни 18
1.3. Автоматизированные банковские системы ПАО «Сбербанка» 20
1.4. Сервис онлайн-банкинга 24
1.4.1. Назначения и преимущества 25
1.4.2. Основные возможности 26
1.4.3. Недостатки 27
1.4.4. Меры безопасности по использованию сервиса 27
1.5. Основные способы защиты информации 29
1.6. Нарушители информационной безопасности 31
1.7. Модель угроз и уязвимостей 33
1.8. Расчёт рисков 34
ГЛАВА 2. МЕРЫ ПО ПОВЫШЕНИЮ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ОН-
ЛАЙН-БАНКИНГА 37
2.1. Меры по повышению эффективности защиты 37
2.1.1. СМС-сообщения 37
2.1.2. Двухфакторная авторизация в мобильных приложениях 39
2.1.3. Подтверждение новых устройств 39
2.1.4. Местоположение клиента 40
2.1.5. Однозначное определение пользователя 40
2.1.6. Онлайн тестирование 41
ЮУрГУ - 10.03.01.2017.052.ПЗ ВКР ;ЛИСТ
7
ГЛАВА 3. АНАЛИЗ ЭФФЕКТИВНОСТИ ЗАЩИТЫ СЕРВИСА ОНЛАЙН-
БАНКИНГА ПОСЛЕ ВНЕДРЕНИЯ МЕР ПО ПОВЫШЕНИЮ БЕЗОПАСНОСТИ
42
3.1. Расчёт рисков ИБ после модернизации системы защиты 42
3.1.1. Входные данные 42
3.1.2. Уровень угрозы 44
3.1.3. Общий уровень угроз, действующий на ресурс 44
3.1.4. Риск ресурса 44
3.1.5. Оценка эффективности после модернизации ИБ онлайн-банкинга . 45
ЗАКЛЮЧЕНИЕ 46
ПРИЛОЖЕНИЕ А 47
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 61
📖 Аннотация
📖 Введение
Для того, чтобы злоумышленники не смогли получить несанкционированный доступ, следует разрабатывать комплексную систему защиты информации. Её главной задачей является обеспечение информационной безопасности, построенной на специальных программных решениях, мероприятиях и методах.
Каждая организация имеет свои секреты, которые знает только она. Утечка любого рода информации может катастрофически сказаться на самой организации. Она может понести колоссальные финансовые потери, в следствии, например, получения конфиденциальных данных третьими лицами.
Так, хищение логина и пароля сотрудника банка от какой-либо программы, которая работает с защищенными данными, может повлечь не только потерю конфиденциальной информации организации, но и потерю информации физических и юридических лиц, обсуживающихся у банка. Для того, чтобы избежать данных инцидентов, необходимо проводить мероприятия по защите информации. Однако очень часто предприятия забывают про контроль целостности данных, поддержания определенных уровней защиты и их совершенствования.
Исходя из законодательства РФ, организация обязана проводить модернизацию система защиты. Для этого необходимо проводить специальные мероприятия по анализу, выявлять новые угрозы и уязвимости , которые появляются каждый день, анализировать информационные системы на утечки. После проведения детального анализа, необходимо составить техническое задания для модернизации комплексной системы защиты информации, где должны будут отображены такие детали как: требования, список мероприятий, оценка рисков и затрат, оценка эффективности.
В данной работе я хочу проанализировать систему онлайн-банкинга ПАО «Сбербанк» на предмет угроз, уязвимостей и защищенности.





