Организация защиты информации при использовании электронных платежных систем, ВКР по информационной безопасности
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"
Описание
Работа подготовлена и защищена в 2018 году для специальности 10.03.01 Информационная безопасность.
Поддержание ИБ выступает одной из основных задач, направленной на ЗИ ресурсов от угроз ИБ.
В производственной деятельности почти любой фирмы сама ИБ является важной задачей, так как нарушения в этой части ведут к раскрытию работы компании или ее персонала.
Новые технологии отправки данных имеют явные преимущества в работе компании, но и повышают риск раскрытия потенциальных возможностей для реализации незаконной деятельности, которая связана с хищением, блокировкой, подделкой и уничтожением данных. По сути это означает, что с развитием технологий анализа и отправки информации важно адекватно развивать и сферу ЗИ.
Сегодня активно используются платежные карты.
Существует три вида платежных карт: кредитные карты; дебетовые карты, которые привязаны к отдельному депозиту; предоплаченные карты - анонимные, доступные для общего пользования карты, где стоимость хранится на отдельном для каждой карты депозите у эмитента, или привязанные к закрытой системе (например, подарочные карты конкретных ритейлеров). Дебетовые и предоплаченные карты часто предполагают возможность использования ПИН-кода для проверки подлинности пользователя, а в кредитных картах для этих целей в основном используется магнитная полоса. Платежные карты в силу объективных причин восприимчивы к различным мошенническим атакам. С позиции широкого подхода мошенничество в сфере платежных карт может быть определено как любая деятельность, в которой используется личная конфиденциальная (финансовая) информация для незаконных целей, включая инициацию незаконных транзакций без авторизации плательщика [6]. Чаще всего данная деятельность включает подделку платежных инструментов, перехват данных и др. Распространено мошенничество посредством банкоматного скимминга и операции без присутствия карты (саМ not present) - конфиденциальную информацию похищают при оплате покупок в сети Интернет. Последние тенденции на мировом платежном рынке свидетельствуют о том, что происходит миграция мошенничества из «банкоматной сферы» в сферу Интернет-торговли [7].
Сейчас можно выделить множество (по стойкости к угрозам и стоимости) методик защиты платежных карт, и суть определения подходящей технико-экономической комбинации вариаций и СЗИ становится очень актуальной. Но нельзя забывать, что все эти средства не имеют сертификатов, да и вероятнее не получат их вообще, поскольку включают инструменты зарубежного производства и в момент их создания не придерживались требований нормативов РФ.
В подобных условиях при задании начальными организациями исходных данных и требований на создание систем защиты в их составе, передается сугубо субъективная и не на 100% корректная информация, по итогу ведет к понижению адекватности решений при выборе методик и вариантов ЗИ.
Целью данного дипломного проекта является исследование проблемы организации ЗИ при применении электронных платежных систем. Чтобы достичь данную цель, был выполнен ряд задач:
Описаны базовые методы и СЗИ платежных карт,
Определены подходящие акты РФ по обеспечению ИБ предметной области,
Исследование базовых угроз и рисков ИБ платежных карт,
Выбор методов защиты платежных карт.
Характеристики
Файлы схем | да |
Год | 2018 |
Программа с исходниками | нет |
Помогли мне доработать и подредактировать мою дипломную работу по программированию. Хотелось хотя бы что-то сделать самому, а когда уже силы кончились обратился сюда. О ребятах я знал от старших по универу, знал, что сервис проверенный, поэтому без сомнений к ним обратился. Особенно понравились комментарии к дописанному коду. Благодаря им я разобрал некоторые моменты, без шуток) По замечаниям дипломного руководителя, кстати, все решалось без доплаты и ждать не пришлось особо.
Были проблемы с дипломной работой. Очень боялся того, что не успею сделать. У нас преподы строгие и нужно было что-то делать. Вообщем, порекомендовали обратится сюда. В итоге, проконсультировали меня по всем моментам. Стало интересно и решил сотрудничать. Порадовал тот факт, что используются современные средства разработки для написания программ. Сдал на 5. Порекомендую
Обращался по вопросу дипломной работы для Синергии. Тема сложная, для меня практически неподъемная, по автоматизации отдела продаж. Ответ на письмо получил быстро, всё доступно написали и объяснили. Такую работу сам бы не одолел, во первых нет достаточно знаний по этой теме, а во вторых времени дефицит перед НГ. Выполнили в срок, обратную связь поддерживали регулярно. Доволен не то слово, спасибо.
Мне надо было срочно написать дипломную работу и тут мне оказали огромную помощь. Здесь помогли с написанием работы по информационным технологиям с отличным результатом. Всё было выполнено в соответствии со всеми требованиями и стандартами, а качество работы было на высоком уровне. Рекомендую.
От всей души хочу поблагодарить компанию за хорошую работу и высокий балл! Нужно было сделать диплом по проектированию информационных систем - тему раскрыли максимально подробно. Все грамотно, складно и информативно - приятно, когда люди ответственно относятся к своей работе. Считаю, что цена за услуги компании полностью оправдана высоким качеством.