Материал: Организация системы антивирусной защиты информационной инфраструктуры коммерческого банка на основе оценки отечественного и зарубежного рынка

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Организация системы антивирусной защиты информационной инфраструктуры коммерческого банка на основе оценки отечественного и зарубежного рынка

ОГЛАВЛЕНИЕ

Введение

Раздел 1. Теоретическая часть

1.1 Понятие антивирусной защиты информационной инфраструктуры

1.2 Виды возможных угроз информационным системам

1.3 Варианты защиты от возможных угроз и утечки информации в банке

Раздел 2. Проектная часть

2.1 Характеристика ПАО «РОСБАНК»

2.2 Защита ПАО «РОСБАНК» Программное обеспечения используемое в «РОСБАНКЕ»

2.3 Антивирусная защита «РОСБАНКА» на основе оценки отечественного и зарубежного рынка

Раздел 3. Расчетная часть

Заключение

Список использованных источников


ВВЕДЕНИЕ

С каждым годом количество вредоносных программ растет, причем компьютерные вирусы могут похищать важную информацию и персональные данные, они могут выводить компьютерную технику из строя, перегружать локальную вычислительную систему банка и выполняют ряд других зловредных действий. В связи с этим налаживание системы антивирусной защиты информации в сети банка является очень важным процессом, который следует доверять профессионалам.

Обеспечение безопасности в сети <#"896908.files/image001.jpg">

Рисунок 1 - Угрозы безопасности

Угрозы информационным ресурсам проявляются в овладении конфиденциальной информацией, ее модификации в интересах злоумышленника или ее разрушении с целью нанесения материального ущерба.

Осуществление угроз информационным ресурсам может быть произведено:

через имеющиеся агентурные источники в органах государственного управления, коммерческих структур, имеющих возможность получения конфиденциальной информации;

путем подкупа лиц, непосредственно работающих на предприятии или в структурах, непосредственно связанных с его деятельностью;

путем перехвата информации, циркулирующей в средствах и системах связи и вычислительной техники, с помощью технических средств разведки и съема информации, несанкционированного доступа к информации и преднамеренных программно-математических воздействий на нее в процессе обработки и хранения;

путем подслушивания конфиденциальных переговоров, ведущихся в служебных помещениях, служебном и личном автотранспорте;

через переговорные процессы с иностранными или отечественными фирмами, используя неосторожное обращение с информацией;

через "инициативников" из числа сотрудников, которые хотят заработать деньги и улучшить свое благосостояние или проявляют инициативу по другим моральным или материальным причинам.

К факторам, приводящим к информационным потерям и, как следствие, к различным видам убытков или ущерба, можно отнести следующие причины и действия.

. Материальный ущерб, связанный с несчастными случаями, вызывает частичный или полный вывод из строя оборудования или информационного ресурса.

. Кражу и преднамеренную порчу материальных средств. Воруют главным образом небольшие по габаритам аппаратные средства (мониторы, клавиатуру, принтеры, модемы, кабели и оргтехнику), информационные носители (диски, дискеты, ленты, магнитные карты и др.) и различное другое имущество и ЗИП (документация, комплектующие и др.).

. Аварии и выход из строя аппаратуры, программ и баз данных. Остановка или нарушение деятельности информационных центров не такие уж редкие события, а продолжительность этих состояний в основном небольшая.

. Убытки, связанные с ошибками накопления, хранения, передачи и использования информации. Эти ошибки связаны с человеческим фактором, будь то при использовании традиционных носителей информации (дискеты, ленты) или при диалоговом обмене в режиме удаленного доступа.

. Ошибки эксплуатации. Эти ошибки могут приобретать различные формы: нарушение защиты, переполнение файлов, ошибки языка управления данными, ошибки при подготовке и вводе информации, ошибки операционной системы, ошибки программы, аппаратные ошибки, ошибочное толкование инструкций, пропуск операций и т. д.

. Концептуальные ошибки и ошибки внедрения. Концептуальные ошибки могут иметь драматические последствия в процессе эксплуатации информационной системы.

. Убытки от злонамеренных действий в нематериальной сфере. Мошенничество и хищение информационных ресурсов - это одна из форм преступности, которая в настоящее время является довольно безопасной и может принести больший доход, чем прямое ограбление банка. Между тем, учитывая сложность информационных систем и их слабые стороны, этот вид действий считается достаточно легко реализуемым.

. Болтливость и разглашение. Эти действия, последствия которых не поддаются учету, относятся к числу трудноконтролируемых и могут находиться в рамках от простого, наивного хвастовства до промышленного шпионажа в коммерческой деятельности - таков их диапазон.

. Убытки социального характера. Речь идет об уходе или увольнении сотрудников, забастовках и других действиях персонала, приводящих к производственным потерям и неукомплектованности рабочих мест. Опасность этих действий существует почти всегда.

Исходя из этого, можно сделать вывод, что на все виды угроз возможно имеются варианты защиты. Все эти варианты защиты рассмотрим в следующем пункте.

.3 Варианты защиты от возможных угроз и утечки информации в банке

При наличии простых средств хранения и передачи информации существовали и не потеряли значения до настоящего времени следующие методы ее защиты от преднамеренного доступа: ограничение доступа; разграничение доступа; разделение доступа (привилегий); криптографическое преобразование информации; контроль и учет доступа; законодательные меры.

Указанные методы осуществлялись чисто организационно или с помощью технических средств.

С появлением автоматизированной обработки информации изменился и дополнился новыми видами физический носитель информации и усложнились технические средства ее обработки.

Защита данных с помощью шифрования - одно из возможных решений проблемы их безопасности. Зашифрованные данные становятся доступными только для того, кто знает, как их расшифровать, и поэтому похищение зашифрованных данных абсолютно бессмысленно для несанкционированных пользователей.

Криптография обеспечивает не только секретность информации, но и ее подлинность. Секретность поддерживается путем шифрования отдельных сообщений или всего файла целиком. Подлинность информации подтверждается путем шифрования специальным кодом, содержащим всю информацию, который проверяется получателем для подтверждения личности автора. Он не только удостоверяет происхождение информации, но и гарантирует ее неизменность.

Даже простое преобразование информации является весьма эффективным средством, дающим возможность скрыть ее смысл от большинства неквалифицированных нарушителей. Криптография на сегодня является единственным известным способом обеспечения секретности и подтверждения подлинности информации, передаваемой со спутников.

Наиболее простой и надежный способ защиты информации от несанкционированного доступа (НСД) - режим автономного использования ПЭВМ одним пользователем, работающим в отдельном помещении при отсутствии посторонних лиц. В рабочее время, когда ПЭВМ включена, возможна утечка информации за счет ее побочного электромагнитного излучения и наводок. Для устранения такой опасности, если это необходимо, проводятся соответствующие технические мероприятия по уменьшению или зашумлению сигнала.

Наибольшими возможностями для нанесения ущерба, в том числе неумышленного, организации банковского сектора РФ и (или) ее клиентам, в части возможного нарушения конфиденциальности обрабатываемой информации, обладают работники организации БС РФ и (или) иные лица, обладающие легальным доступом к информации - возможные внутренние нарушители информационной безопасности. При этом утечка информации является одной из актуальных угроз нарушения информационной безопасности (далее - ИБ), которую могут реализовать возможные внутренние нарушители ИБ.

Одним из направлений деятельности организации БС РФ по обеспечению конфиденциальности обрабатываемой информации является мониторинг и контроль информационных потоков, осуществляемый для предотвращения утечек информации. Настоящий документ устанавливает рекомендации, реализация которых направлена на обеспечение организацией БС РФ мониторинга и контроля информационных потоков, осуществляемого для выявления и предотвращения утечек информации в результате действия работников организации БС РФ и (или) иных лиц, обладающих легальным доступом к информации - возможных внутренних нарушителей ИБ." Про термин "утечка":

"Утечка информации - несанкционированное предоставление или распространение информации конфиденциального характера, неконтролируемое организацией БС РФ. Примечание. В настоящем документе рассматривается только случаи утечки информации, реализуемые в результате действия работников организации БС РФ и (или) иных лиц, обладающих легальным доступом к информации или легальным доступом в помещения, в которых осуществляется обработка информации". Самое важное про ИБ:

Для защиты информации конфиденциального характера от возможных утечек, организации БС РФ рекомендуется обеспечивать:

− идентификацию и формирование перечня категорий информации конфиденциального характера;

− идентификацию и учет информационных активов (информационных ресурсов), содержащих информацию конфиденциального характера и объектов среды информационных активов, используемых для обработки и (или) хранения информации конфиденциального характера;

− определение категорий возможных внутренних нарушителей и актуальных угроз, связанных с их действиями - потенциальных каналов утечки информации конфиденциального характера;

− выполнение процессов системы обеспечения ИБ, которые обеспечивают непосредственный мониторинг и контроль информационных потоков - потенциальных каналов утечки информации конфиденциального характера".

Состав и реализацию процессов СОИБ, направленных на мониторинг и контроль потенциальных каналов утечки информации рекомендуется определять в соответствии с принципом «минимума полномочий» возможных внутренних нарушителей ИБ, путем:

− блокирования техническими средствами и (или) организационными мерами возможности использования потенциальных каналов утечки информации, использование которых не требуется возможным внутренними нарушителям для выполнения служебных обязанностей;

− регламентирования и реализации процесса предоставления возможности (разблокирования) использования возможными внутренними нарушителями потенциальных каналов утечки информации;

− непрерывного мониторинга и контроля использования возможными внутренними нарушителями разблокированных потенциальных каналов утечки информации.

Следует отметить, что изначально источником опасности для пользователей персональных компьютеров являются другие пользователи сети, а точнее говоря - злоумышленники. При этом вредоносные программы и мошеннические схемы это всего лишь средства реализации атак. Правовые меры позволяют преследовать злоумышленников по закону, а задачей антивируса является обеспечение защиты компьютера от злоумышленных действий других пользователей сети на уровне технологий.

От вредоносных программ можно защищаться несколькими способами:

Защита каналов передачи данных. Как уже говорилось, чтобы заразить компьютер на него нужно передать вредоносный код. Поэтому защита каналов передачи данных позволяет заблокировать заражение еще в процессе копирования данных на компьютер пользователя. В качестве канала передачи данных могут использоваться:

Интернет

Электронная почта

Программы для быстрого обмена сообщениями

Локальная сеть

Сменные носители

Защита файловой системы. Проверка всех файлов, с которыми выполняются операции на компьютере пользователя (создание, изменение, копирование или запуск файлов). Это один из наиболее надежных способов защиты от заражения. Такая проверка позволяет обнаруживать и удалять вредоносные программы либо сразу после копирования на компьютер пользователя, либо прямо перед попыткой запустить зараженный файл.

Контроль поведения. Проверка действий, которые выполняются запущенными программами и блокирование опасных операций позволяет полностью или хотя бы частично нейтрализовать вредоносную программу, даже если ей удалось проникнуть на компьютер и запуститься.

Нужно сказать, что абсолютно надежную систему антивирусной защиты построить невозможно. И поэтому антивирус должен не только предотвращать заражение компьютера, но и уметь справляться с последствиями заражения, т.е. лечить зараженные программы, удалять неизлечимые файлы и восстанавливать нормальную работу операционной системы.

антивирусный информационный конфиденциальность банк

Раздел 2. Проектная часть

Источник: https://www.bibliofond.ru/view.aspx?id=896908