Тема: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ДИСТАНЦИОННОГО БАНКОВСКОГО ОБСЛУЖИВАНИЯ
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДИСТАНЦИОННОГО БАНКОВСКОГО ОБСЛУЖИВАНИЯ
1.1. Экономическая сущность и виды безопасности информации 6
1.2. Традиционные подходы к защите информации дистанционного
банковского обслуживании 12
1.3. Внешние и внутренние факторы, влияющие на информационную
безопасность 22
ГЛАВА 2. СОСТОЯНИЕ И ПЕРСПЕКТИВЫ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ ДИСТАНЦИОННОГО БАНКОВСКОГО ОБСЛУЖИВАНИЯ (НА ПРИМЕРЕ ПАО Сбербанк)
2.1. Организационно-экономическая характеристика ПАО Сбербанк 27
2.2. Особенности формирования системы информационной
безопасности дистанционного банковского обслуживания
2.3. Характерные признаки угроз и риски информационной
безопасности дистанционного банковского обслуживания 40
2.4. Стратегические направления обеспечения информационной
безопасности дистанционного банковского обслуживания 53
ЗАКЛЮЧЕНИЕ 69
СПИСОК ЛИТЕРАТУРЫ 76
Приложения должны быть в работе, но в данный момент отсутствуют
📖 Введение
Возрастание роли информационной безопасности дистанционного банковского обслуживания вызывает необходимость исследования современной практики организации и выявления негативных тенденций в целях их предотвращения.
Среди отечественных и зарубежных учёных значительный вклад в исследование научных положений теории и практики дистанционного банковского обслуживания и его информационной безопасности внесли: А.Г.Братко, Ван Хорн Дж.К, В.С.Волынский, Э.Долан, Е.Ф.Жуков, A. А.Казимагомедов, О.И.Лаврушин, В.Лексис, Г.Х. Азнобаева, B. В.Масленников, В.Д.Миловидов, Л.Миллер, Г.С.Панова, Э.Рид, Ж.Ривуар, A. Х. Айтуганова, Е.С. Переверзева, Е. В. Илинич, Г.А.Тосунян, B. А.Челноков, В.М.Усоскин, Д.В. Фурманов и др.
Цель выпускной квалификационной работы состоит в изучении теоретических основ информационной безопасности дистанционного банковского обслуживания и разработке комплекса мер по ее обеспечению.
Для достижения поставленной цели в работе решались следующие задачи:
- дополнение признаков классификации информационной безопасности ДБО;
- рассмотрены традиционные подходы информационной безопасности ДБО;
- выявление факторы, влияющие на информационную безопасность;
- проанализировать условия становления системы информационной безопасности в ПАО Сбербанк;
- обоснованы перспективы выявления и борьбы с различными видами кибератак в целях обеспечения информационной безопасности.
Объектом исследования выступает процесс обеспечения информационной безопасности дистанционного банковского обслуживания.
Предметом исследования являются организационно-финансовые отношения, связанные с информационной безопасностью дистанционного банковского обслуживания.
Методологической и теоретической основой исследования послужили труды зарубежных и отечественных экономистов-финансистов, исследования современных отечественных и зарубежных ученых по проблемам информационной безопасности, а также проблемы развития дистанционного банковского обслуживания.
В работе используются следующие методы: индукции, дедукции; статистические, аналитические, группировок, монографический;
эволюционный, экстраполяции, экспертных оценок, рейтингования, балансовый, коэффициентный, расчетно-конструктивный, экспертный, нормативно-ресурсный.
Информационную базу работы составляют законодательные акты Российской Федерации, нормативные документы и статистические материалы Банка России, данные Федеральной службы государственной статистики, материалы научный публикаций, в том числе в сети Интернет, а также бухгалтерская и годовая отчетность банка ПАО Сбербанк за 2016-2017 годы.
Научная новизна и практическая значимость заключается в том, что в работе достаточно основательно проанализированы теория и практика информационной безопасности дистанционного банковского обслуживания в коммерческом банке в условиях экономической нестабильности, а также направления повышения эффективности комплекса мер по формированию системы в ПАО Сбербанком, которые могут быть использованы в дальнейших исследованиях и применены банками конкурентами в своей деятельности.
Структура выпускной квалификационной работы состоит из введения, двух глав, заключения, списка литературы, приложений.
✅ Заключение
Информационная безопасность и риски в системы ДБО связаны с динамичным ростом этого сегмента рынка. Около 70% систем ДБО являются собственными разработками банков. В ходе анализа защищенности систем ДБО за 2017 год было выявлено, что во всех системах имеются свои слабые стороны. В общей сложности было выявлено свыше 170 уязвимостей, большинство из которых определяются низкой степенью риска. Это говорит о том, что в сравнении с результатами предыдущих годов общая доля критически опасных уязвимостей в 2017 году заметно снизилась. МВД России сообщает, что растут как количество, так и размеры хищений денежных средств индивидуальных и корпоративных вкладчиков, осуществляемых с использованием ДБО. При этом денег у юридических лиц крадётся в тысячи раз больше, чем у физических. Вместе с этим, по сравнению с постоянно растущим объемом возможных угроз, уровень защищенности систем ДБО в целом значительно отстает. При этом количество вирусных атак в мире растёт со скоростью плюс 3% в месяц, атак на веб-сервисы - 2,5%, краж денежных средств с различных устройств или электронных кошельков - не менее 3,5%.
По сравнению с 2015-2016 гг., в 2017 году количество серьезных угроз дистанционного обслуживания банков увеличилось на 12% и достигло 90%, что говорит о необходимости принятия необходимых мер, для создания условий полной защищенности.
В России, по данным Сбербанка, потери от киберугроз составили 550¬600 млрд. руб. в 2015 году, это примерно в 2 раза превышает ущерб от всех других экономических преступлений.
Он также привел данные ЦБ, что в прошлом году в России зафиксировано 32 тыс. попыток несанкционированных списаний у клиентов разных банков на общую сумму более 5 млрд. руб. Специалисты отметили 12-кратный рост количества инцидентов в этой области за последние 2 года.
За весь 2015 год Сбербанк зафиксировал 52 крупные хакерские атаки на свои системы, а с начала 2016 года ~ 57. В 2015-2016 годы все службы Сбербанка фиксируют рост различных централизованных атак на финансово-кредитные учреждения РФ, в том числе на Сбербанк. Отмечено увеличение хакерских атак на все дистанционные банковские сервисы, которые предоставляются через интернет.
Ежегодно на защиту от кибератак «Сбербанк» тратит 1,5 млрд. рублей (около $23,4 млн). Для сравнения: расходы на защиту от киберпреступников американского банка JPMorgan Chase составляют $600 млн. в год., в 25,7 раза больше.
Сбербанк стремится сделать технологические инновации частью собственной ДНК, научиться встраивать их в существующие бизнес- процессы, запускать на их основе новые бизнес-модели.
Технологические инновации позволят сделать ИТ-системы, инфраструктуру и процессы Группы:
— надежными - через обеспечение высокого уровня надежности и доступности всех ИТ-услуг и за счет упрощения архитектуры, централизации и модернизации инфраструктуры;
— гибкими - через обеспечение максимальной скорости вывода продуктов на рынок, увеличение масштабируемости ИТ-систем, упрощение и стандартизацию архитектуры, технологий и процессов;
— эффективными по затратам - благодаря максимальной оптимизации затрат на ИТ и общих расходов бизнеса Сбербанка;
— соответствующими требованиям будущего - благодаря формированию прочного технологического фундамента для дальнейшего развития банка на срок, превышающий действие новой Стратегии.
Модернизация технологической платформы:
— информационные системы Сбербанка позволяют выдерживать рост транзакционной нагрузки на 40-45 % и пиковой нагрузки на основные системы в среднем на 70 % в год;
— полностью реализована программа централизации ИТ-систем; сегодня Сбербанк строит принципиально новую технологическую платформу, не имеющую аналогов в мире.
Надежность:
— доступность критичных систем Сбербанка составляет 99,99 %;
— более чем в 10 раз снижено время технологических простоев: в 2012 году - 800 часов, в 2016 году - 74 часа;
— почти в 20 раз снижено время простоев из-за инцидентов: в 2012 году - 1056 часов, в 2016 году - 54 часа;
— ЦОД «Южный Порт», введенный в эксплуатацию в 2012 году, сертифицирован по общепризнанным стандартам Tier III и Tier Sustainability GOLD;
— в 2016 году началось строительство ЦОД в инновационном центре «Сколково», который станет крупнейшим в Российской Федерации и одним из крупнейших в Европе. Банк меняет подход в управлении IT- инфраструктурой от принципа доступности ИТ-систем к качеству и надежности бизнес-сервисов.
Гибкость:
— существенно повысилась скорость запуска новых проектов c ИТ- составляющей: с 7 проектов в 2011 году до 270 - в 2016 году.
Эффективность проектов:
— Сбербанк превосходит ведущие мировые банки по ключевым показателям эффективности ИТ (ИТ-расходы, численность и затраты на ИТ- персонал);
— на фоне роста нагрузки стоимость операции неуклонно сокращается. Операционная модель:
— Сбербанк снизил численность сотрудников, занимающихся сопровождением клиентских операций, с 58 тыс. человек в 2008 году и до 10 тыс. - 2016 году;
— процессы ИТ-сопровождения Сбербанка сертифицированы по CMMI (Level 3);
— проводится Agile-трансформация банка, которая заключается в переходе на метод гибкой разработки («Sbergile»). По ее окончании будут обеспечены максимальная гибкость разработки и максимальная скорость вывода продуктов на рынок.
Супермассивы данных:
— сегодня Сбербанк обрабатывает петабайты (1015) данных;
— анализ больших данных по активности клиентов позволил снизить уровень неработающих кредитов, сократить риски, что, в свою очередь, привело к снижению процентных ставок по кредитам, формированию специальных предложений с более интересными условиями для разных сегментов заемщиков.
Инновации:
— основная стратегическая инновация Сбербанка - создание новой технологической платформы и реализация сервисов на ее основе;
— Сбербанк постоянно исследует появляющиеся технологии с точки зрения возможности их применения и потенциальной пользы;
— основные направления прорывных инноваций в 2016-2017 годах: блокчейн, интернет вещей, машинное обучение, биометрия, облачные вычисления;
— Сбербанк активно вовлекает сотрудников в работу с текущими инновациями: в 2016 году задействовано более 100 тыс. сотрудников, которые подали более 30 тыс. предложений, 13 тыс. из которых были внедрены. Экономический эффект составил более 4 млрд. рублей.
Кибербезопасность:
— запущен базовый функционал Security Operations Center, реализующий систему коллективной защиты банковского сообщества от киберпреступлений в реальном времени в концепции Cyber-Security-as-a- Service;
— более 100 млн транзакций в сутки проверяется онлайн.
«Сбербанк» в сотрудничестве с Федеральной службой безопасности (ФСБ) разрабатывает общероссийскую систему защиты от киберпреступников. Ей смогут воспользоваться и другие банки. Система будет разработана к 2018 году. Сейчас у «Сбербанка» есть центры кибербезопаности в пяти городах, где работают около тысячи специалистов, которые ежедневно регистрируют около 1 млн. инцидентов. Системой смогут воспользоваться и другие российские банки, которые обращаются к «Сбербанку» за помощью в случае кибератаки.
Разрабатываемая банком платформа будет платной для других кредитных организаций. Предполагается, что в основу системы лягут разработки дочерней компании «Сбербанка» «Бизон», которая специализируется на выявлений нарушений прав финансово-кредитных организаций и тестировании систем кибербезопасности банка. Новая платформа может стать конкурентом для «Лаборатории Касперского» — единственной российской компании, специализирующейся на кибербезопасности, которая известна во всём мире.
При этом, не все банки будут готовы предоставить «Сбербанку» свои данные, опасаясь утечки клиентов. В то же время они признают необходимость сотрудничества в борьбе с кибератаками, которые становятся всё опаснее. Будет лучше, если управление [системой] возьмёт на себя третья сторона, чтобы избежать конфликта интересов. Регулятор Центробанк — это наиболее подходящий посредник.
Из основных характеристик защиты ДБО особое внимание обращается на универсальность мер и средств защиты вне зависимости от методов атак, на возможность адаптации системы защиты в соответствии с изменениями технологий ДБО и бизнес-процессов кредитной организации, а также на способность предотвращать нарушения ИБ автоматически.
Безопасность эксплуатации банковских систем усложняется для клиентов их низкой ИБ-культурой. В ближайшем будущем для обеспечения безопасности необходимо сделать акцент на средствах защиты клиентской среды, к которым можно отнести механизмы интеллектуального реагирования на факты мошенничества и инструменты усиленной аутентификации пользователей, подтверждающие легитимность операций системы. Подобные процедуры и политики позволят значительно снизить риски хищения денежных средств со счетов пользователей в тех системах, где корректно реализованы эти механизмы.
В сфере кредитно-финансовой деятельности специалисты делают акцент на низком контроле используемых бизнес-процессов и недостаточную эффективность взаимодействия банков между собой и с правоохранительными органами, а также уязвимости в базовом ПО систем ДБО. Низкая защищенность систем банковского обслуживания, находящихся в эксплуатации, явно свидетельствует о необходимости внедрения процессов обеспечения безопасности на всех стадиях жизненного цикла приложений. Анализ защищенности систем и контроль устранения выявленных погрешностей необходимо проводить и во время ее активного использования клиентами банка на регулярной основе. То есть нужно уделять внимание корректной реализации механизмов защиты.
С развитием российской регулятивной базы будет усугубляться ответственность кредитно-финансовых организаций за возможные финансовые потери их клиентов, связанные в том числе с атаками на системы ДБО, и усилятся требования к защите информации в кредитно-финансовых компаниях, в том числе в отношении систем ДБО. По мере развития финансовых технологий и их инкорпорирования в банковский бизнес будут возрастать и риски в сфере ИБ, и требования к профильным управлениям и департаментам, что вызвано комплексным подход в решении этой проблемы.



