Тема: РАЗРАБОТКА СТРАТЕГИИ КИБЕРБЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
1 ТЕОРИЯ И ПРАКТИКА ПОСТРОЕНИЯ СИСТЕМЫ КИБЕРБЕЗОПАСНОСТИ 7
1.1 Теоретические аспекты разработки стратегии кибербезопасности 7
1.2 Этапы процесса разработки стратегии кибербезопасности 17
1.3 Анализ приоритетных проблем разработки стратегии
кибербезопасности 27
2 ИНСТРУМЕНТЫ РАЗРАБОТКИ СТРАТЕГИИ КИБЕРБЕЗОПАСНОСТИ 32
2.1 Научное обоснование разработки стратегии кибербезопасности 32
2.2 Методика оценки эффективности проводимых мероприятий 38
2.3 Технология разработки стратегии кибербезопасности 43
2.4 Построение системно-когнитивной модели разработки стратегии
кибербезопасности и мероприятий по ее усовершенствованию 46
3 РЕАЛИЗАЦИЯ ПРОЕКТА, ПОЗВОЛЯЮЩЕГО УСОВЕРШЕНСТВОВАТЬ КИБЕРБЕЗОПАСНОСТЬ БАНКА 60
3.1 Анализ и классификация угроз 60
3.2 Разработка мероприятий по совершенствованию кибербезопасности
банков 63
3.3 Экономический эффект от внедрения усовершенствованной модели
кибербезопасности 67
ЗАКЛЮЧЕНИЕ 77
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 80
ПРИЛОЖЕНИЯ
📖 Введение
В список потенциальных угроз входят создание бот-сетей, многоярусные атаки на банки и их процессинговые центры, взлом ИТ-инфраструктуры организаций, взаимодействующих с банками и платежными системами, с последующей кражей данных и осуществлением несанкционированных переводов денежных средств.
На этапе разработки стратегии кибербезопасности возникает вопрос о ее эффективности. Сравнительная оценка вариантов стратегии кибербезопасности для выбора наиболее оптимального вызывает определенные сложности, ведь на сегодняшний день для данной оценки могут быть использованы только документы, регламентирующие деятельность предприятий, которые основаны на регламентах ФСТЭК России.
Теоретическим и методическим аспектам оценки безопасности в области информационной безопасности посвящено значительное количество работ отечественных и зарубежных исследователей, среди которых необходимо выделить В.А. Герасименко, В.В. Мельникова, С.С. Корта, А.Г. Корченко, А.А. Малюк, S. Templeton, P. Ammann, и других.
Следовательно, необходимость формирования инструментария разработки стратегии кибербезопасности является важным аргументом в пользу того, что данная тема является актуальной.
Целью работы является разработка стратегии кибербезопасности организации.
Для достижения поставленной цели в работе необходимо последовательно решить следующие задачи:
— проанализировать теорию и практику построения системы кибербезопасности;
— определить инструменты разработки стратегии кибербезопасности;
— рассмотреть инструменты разработки стратегии кибербезопасности в практической деятельности банка.
Объектом исследования является стратегия кибербезопасности ПАО «Сбербанк России».
Предметом исследования являются уязвимости и угрозы, возникающие при разработке стратегии кибербезопасности.
Проведение исследования предполагало использование различных стандартов в области информационной безопасности и концепции в области кибербезопасности (рассматривалась зарубежная и отечественная практика), научных трудов отечественных и зарубежных ученых, материалы сборников научно-практических конференций, публикаций в журналах.
Решение поставленной цели и задач предполагало применение общенаучных методов познания: дедуктивно-индуктивный, анализ и синтез, формальная логика, экспертная оценка, сравнительная оценка, теоретический анализ, системный анализ, структурно-функциональный анализ и стратегический анализ. Данные вероятности осуществления угроз злоумышленниками при функционировании существующей стратегии кибербезопасности были получены с использованием программного пакета MATLAB.
Практическая значимость заключается в том, что использование модели позволит повысить эффективность стратегии кибербезопасности на этапе ее разработки, а также основные положения исследования могут быть применены при совершенствовании существующих информационных систем.
Структура и объем магистерской диссертации. Исследование состоит из введения, 3 глав, включающих 10 параграфов, заключения, списка использованной литературы из 86 источников и 9 приложений. Общий объем работы составляет 103 страницы машинописного текста, включая 14 рисунков и 19 таблиц.
Введение отражает актуальность выбранной темы исследования, представлена характеристика степени разработанности проблемы, определены объект, предмет, цель, задачи и методология исследования.
В первой главе «Теория и практика построения системы кибербезопасности» рассматриваются: теоретические аспекты разработки стратегии кибербезопасности, в том числе сформулировано понятие кибербезопасности, определено место стратегии кибербезопасности в общей стратегии предприятия, сформированы этапы процесса разработки стратегии кибербезопасности, и проведен анализ приоритетных проблем в области разработки стратегии кибербезопасности.
Во второй главе «Инструменты разработки стратегии кибербезопасности» представлены научные подходы к оценке эффективности стратегии кибербезопасности, методика оценки эффективности проводимых мероприятий, технология разработки стратегии, и построение системно-когнитивной модели разработки стратегии кибербезопасности и мероприятий по ее усовершенствованию с определением принципов и методов ее построения.
В третьей главе «Реализация проекта, позволяющего усовершенствовать кибербезопасность банка» предложены проекты по совершенствованию кибербезопасности и рассчитан экономический эффект от их внедрения на примере ПАО «Сбербанк России».
В заключении приводятся основные выводы и рекомендации по результатам выполненной работы.
✅ Заключение
— проанализирована теория и практика построения системы
кибербезопасности;
— определены инструменты разработки стратегии кибербезопасности;
— рассмотрены инструменты разработки стратегии кибербезопасности в практической деятельности банка
В первой главе «Теория и практика построения системы кибербезопасности» были сделаны следующие выводы. Разработка стратегии кибербезопасности представляет собой систему, ядром которой является процесс, реализуемый подсистемой управления и направленный на выработку совокупности маркетинговых управленческих решений. Каждый элемент системы и процесса должен быть оценен с точки зрения обоснованности его присутствия при разработке стратегии кибербезопасности конкретного объекта управления.
Под разработкой стратегии кибербезопасности понимается совокупность всех стадий ориентированного на информационную защиту объекта управления от кибератак, при этом объект нападения - использование киберпространства организациями, цель - противоправные по отношению к результативности организации действия вычислительной инфраструктурой, а также нарушение главных свойств информации для достижения долговременных конкурентных преимуществ на основе разработанных регламентированных методик.
Инфраструктура разработки стратегии кибербезопасности позволяет оптимизировать качество управленческого процесса. Обеспечивающие подсистемы способствуют более качественной разработке и реализации стратегии кибербезопасности: ресурсная подсистема разработки стратегии
кибербезопасности охватывает все ресурсы организации, методическая
подсистема разработки стратегии кибербезопасности включает в себя различные методики исследования при оценке системы эффективности разработки стратегии кибербезопасности, информационная подсистема разработки стратегии кибербезопасности обеспечивает возможность использования информации в аналитических целях, организационная подсистема разработки стратегии кибербезопасности позволяет рационально использовать персонал, оборудование, предметы труда, заводские площади, создает условия для повышения эффективности деятельности предприятия в пределах заданных ресурсов, правовая подсистема способствует соблюдению законодательных основ деятельности и действию в соответствии с мировыми и национальными стандартами.
Во второй главе «Инструменты разработки стратегии кибербезопасности» сделаны следующие выводы. Важнейшей составляющей методологии экономического управления разработкой стратегии кибербезопасности и мероприятий по ее усовершенствованию являются научные подходы к измерению результативности и оценке эффективности данной деятельности. Предложено разрабатывать стратегию кибербезопасности с учетом многоуровневой иерархии формирования» стратегии, «основанный на использовании» системно-когнитивного подхода. Системный подход дополняет концепция когнитивного моделирования.
Поэтапно процесс формирования иерархической системы стратегии кибербезопасности, который описывает анализируемую предметную область, возможно представить в общем виде:
1) множество дефиниций, которые описывают объект, субъекты, процесс, все элементы, которые отражают суть рассматриваемой предметной области,
2) распределение множества дефиниций согласно многоуровневой иерархии понятийной структуры.
Разрабатываемая системно-когнитивная методика разработки стратегии кибербезопасности должна соответствовать определенным требованиям.
Прогнозирование при помощи экономико-математического моделирования предполагает использование комплекса моделей:
78
Модель ресурсов отражает взаимосвязи между обеспечивающими подсистемами стратегии кибербезопасности.
Мониторинг, как один из компонентов системы управления, рассматривается как постоянное информационно-аналитическое наблюдение за процессами для оценки их состояния и прогнозов развития, а также представляет собой, необходимый инструмент оценки процесса реализации целей и задач стратегического планирования. В связи с высокой значимостью мониторинг социально-экономического развития территорий создаются соответствующая нормативно-правовая база, а
также методологическое обеспечение и специальные организационные формы. Отметим, что мониторинг взаимосвязан с другими системами управления, а ведущим основополагающим звеном в системе управления является стратегическое планирование, определяющее содержание и принципы организации остальных ее элементов. Принципиальное значение имеет вопрос об источниках информации для мониторинга реализации документов стратегического планирования. Источники должны гарантировать надлежащие качество информации, ее оптимальную структуру, достоверность, своевременность, соответствие научной методологии, экономичность.
В третьей главе «Реализация проекта, позволяющего усовершенствовать кибербезопасность банка» предложены проекты по совершенствованию кибербезопасности и рассчитан экономический эффект от их внедрения на примере ПАО «Сбербанк России». Анализ результатов моделирования для всех проектных решений в ПАО «Сбербанк России», диаграмм сравнения каждого проекта с ограничениями Парето, позволяет сделать вывод, что только сбалансированное проектное решение (№4), включающее элементы проектов №3 и №2 отвечают поставленным требованиям, является оптимальным: имеет наименьший обобщенных информационный риск в размере 16024,15 руб. и в сравнении с существующей стратегией системы защиты информации ПАО «Сбербанк» этот показатель снижен в 5 раз.



