Защита персональных данных в банке, дипломная работа защита информации
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"
Описание
Работа подготовлена и защищена в 2017 году в Московском Финансово-промышленном университете Синергия, Факультет Информационных систем и технологий, для специальности «Информационные системы и технологии», специализация «Безопасность информационных систем».
Тема ВКР заключается в создании системы межсетевого экранирования ОАО «Сохибкорбанк».
Цель работы по безопасности - увеличение уровня защищенности системы ИБ в ОАО «Сохибкорбанк».
Объектом исследования выступает само ООО "Сохибкорбанк", а предметом исследования считается процесс внедрения безопасного обмена информационными активами.
В процессе написания данного дипломного проекта были использованы следующие методы: поиск научной литературы по выбранной тематике, определение нормативной и правовой базы, применение сравнения и анализа в процессе выбора исходных средств ИБ.
Диплом имеет три законченные главы. Описание в кратной форме представлено ниже.
В первой главе описывается задача создания модуля ИБ, для решения которой выполняется описание ИБ компании, угроз ИБ, и определение требований к СЗИБ.
Вторая глава рассматривает вопросы разработки системы ИБ в соответствии с ГОСТ. Отражаются главные требования к системе ИБ в совокупных ГОСТ. Следующим шагом становится анализ уже установленной системы ИБ, и по факту уже отражаются несоответствия с актуальными ГОСТ.
Вторая глава также описывает процесс корректировки ошибок в системе ИБ компании, включает в себя инсталляцию и пробный запуск комплекса ЗИ рассматриваемой организации.
Третья глава состоит из описания процесса оценивания экономической эффективности внедренной системы ИБ в компании.
Безопасность сама по себе сложна в плане понимания, при этом у нее есть признаки единичного и особенного. В совокупном общем безопасность – это определенная защищённость всех отдельных частей всего мира (человека, государства, мира), проявляемое в первую очередь в результате деятельности людей, компаний, групп, стран, городов по нахождению, оповещению, минимизации влияния и устранению опасностей и угроз, которые способны, нанести вред, лишить духовных и материальных ценностей, убрать пути для дальнейшего развития и выживания.
Итак, в проекте выполнен анализ угроз, возникающих в процессе работы ОАО «Сохибкорбанк». Ими являются:
- Утечка вещественной информации (НСД к физическим носителям);
- Утечка данных по техническим каналам;
- НСД к данным, обрабатываемым в ЛВС.
В рамках описанных угроз определены средства, уменьшающие вероятность их прохождения. К таким отнесены программные СЗИ, аппаратные СЗИ, а также организационные средства – регламенты, определяющие порядок реализации мероприятий поддержанию ИБ, методики проведения обследований с помощью конкретного оборудования.
По факту выполненного анализа текущих систем защиты от утечек, где выбирались такие системы, как SecurIT Zgate 3.0, SecurIT Zlock 3.0, Дозор Джет 4.0.24, Symantec Data Loss Prevention (DLP) 11.1, Trend Micrо Data Loss Prevention (DLP) 5.5 для использования была выбрана DLP Trend Micrо DLP.
По факту внедрения данного продукта, описанного в практической части работы, уменьшается возможность утечек данных за счет блокировки всех главных каналов передачи.
В ВКР по защите данных проводится выбор специального оборудования для нахождения устройств скрытой передачи данных. В итоге для реализации обследования защищенных помещений определено такое оборудование, как:
- «Контур» - поисковый приёмник;
- ST 031 «Пиранья»;
- «Ворон» - устройство для нахождения скрытых камер;
- NR-mu – локатор нелинейный;
- Yukon NV 5x60 – монокуляр для ночного видения;
- "Шмель-3N" – досмотровые зеркала;
- "Калейдоскоп-Профи" – комплект досмотровый.
По итогу применения данных устройств поисковая операция реализуется с повышенной эффективностью и высокой вероятностью обнаружения нелегальных радиоэлектронных устройств, при этом минимизируется вероятность утечки данных по техническим каналам, что позитивно влияет на потери от утечек данных в финансовом эквиваленте.
Главным документом, созданном по итогу ВКР, стали совокупные требования по поддержанию ИБ, входящей в состав политики безопасности организации.
Подготовленный документ определяет выполнение таких требований, как:
- Парольная защита;
- Антивирусная защита;
- Организация физического доступа;
- Безопасное уничтожение оборудования и данных;
- Реализация удаленного доступа;
- Резервное сохранение информации;
- Отслеживание и ведение логов всех операций;
- Обращение с носителями данных;
- Порядок регистрации пользователя;
- Пользовательские права;
- Доступ к установленной ОС;
- Процесс входа в ОС;
- Применение системных утилит;
- Удаленная работа пользователей;
- Ответственность за обеспечение безопасности;
- Отбор новых сотрудников;
- Отслеживание оперативных изменений;
- Криптографическое шифрование системы;
- Контроль доступа к исходным файлам библиотек и программ;
- Отслеживание всех изменений;
- Ограничения по изменения прокладному ПО;
- Соблюдение авторских прав ПО.
Для реализации безопасности от внутренних утечек применяются SecurIT Zgate и Zlock, надежно защищающие конфиденциальные данные от НСД.
Характеристики
Год | 2017 |
Область | Перс.данные |
Я обратился в эту компанию, чтобы заказать дипломную работу по программированию, поскольку их специализация связана с выполнением студенческих проектов в области информационных технологий. Во время сотрудничества я убедился, что автор — опытный и надёжный специалист, который ответственно подходит к своим обязанностям перед заказчиками. Я остался полностью удовлетворён результатом, и защита прошла успешно.
Обратилась в данную компанию по рекомендациям друзей, так как они получали высокие оценки и сама предоставленная работа была неполохого качества. Ну и собственно говоря не пожалела. Не скажу что я сама не могла бы написать дипломную работу, но в связи с выпуском, навалилось много дел, по работе, и дипломная работа очень ответственная часть жизни и я бы не смогла пройти если бы сдала черти что, хоть какую работу, как это бывает с рефератами обычно. Прошла антиплагиат, а это самое главное, спасибо ребятам.
Заказывала в этой компании дипломную работу по проектированию информационной системы. Осталась довольна результатом. Порадовала оперативная обратная связь: на все вопросы отвечали быстро и по делу. Все правки по замечаниям руководителя внесли бесплатно и в кратчайшие сроки, что очень важно в горячую пору защиты. Ну и вишенкой на торте стала бесплатная рецензия к диплому, которую не пришлось заказывать отдельно.
Коротко о главном!
Хочу сказать что очень благодарна за то понимание с которым относились по написанию к моей дипломной работе.
Со мной на связи и в переписке были круглосуточно- исправления делали без задержек.
Спасибо что Вы есть!!! ?
Никогда не думала, что буду обращаться к кому-то за написанием дипломной работы, но в связи с очень высокими требованиями научного руководителя решила на свой страх и риск обратиться сюда. Спасибо данной компании за мои восстановленные нервы и ментальное здоровье. Всегда на связи, понравилось, что все правки, которые возникали у научного-все вносилось и причем без доплаты, вопросов. Вошли в положение и написали все достаточно быстро, причем учли то, что ранее я сама уже написала. За цену отдельный лайк.