Разделы презентаций


МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ ГОСУДАРСТВЕННОЕ

Содержание

Цель работы Обеспечение защиты сведений ограниченного доступа в районном отделении коммерческого банка на уровне требований законодательства РФ. Решены следующие задачи:Оценить необходимость защиты информации в банке;проанализировать нормативно-правовые документы банка;оценить угрозы безопасности информации;Разработать меры

Слайды и текст этой презентации

Слайд 1МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО

ОБРАЗОВАНИЯ «ТАМБОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ИМЕНИ Г.Р. ДЕРЖАВИНА»
Институт математики, физики и информатики
Кафедра

информатики и информационных технологий

Полоумов Алексей Геннадьевич

КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ БАНКОВСКОЙ СФЕРЫ

Дипломная работа

Студент 5 курса специальности «Организация и технология защиты информации»
очной формы обучения
Руководитель: к.ф.-м.н., доцент, доцент кафедры информатики и
информационных технологий
Лопатин Дмитрий Валерьевич

Тамбов 2013

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ  ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ  «ТАМБОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ

Слайд 2Цель работы
Обеспечение защиты сведений ограниченного доступа в районном отделении

коммерческого банка на уровне требований законодательства РФ.
Решены следующие задачи:
Оценить необходимость

защиты информации в банке;
проанализировать нормативно-правовые документы банка;
оценить угрозы безопасности информации;
Разработать меры защиты.

Объектом исследования являются сведения ограниченного доступа предприятия, а предметом – данные, обрабатываемые этой информационной системой.

Объект исследования

Практическая значимость – применение предложенных мер позволит повысить защищенность информационной системы предприятия от угроз безопасности.

Цель работы Обеспечение защиты сведений ограниченного доступа в районном отделении коммерческого банка на уровне требований законодательства РФ.		Решены

Слайд 3ОЦЕНКА НЕОБХОДИМОСТИ ЗАЩИТЫ ИНФОРМАЦИИ В ОРГАНИЗАЦИИ
B последние годы защита информации находится

в центре внимания широкого круга специалистов и пользователей. С этим

связано широкое распространение и повсеместное применение вычислительной техники, массовость внедрения ПЭВМ. В результате резко повысилась уязвимость накапливаемой, хранимой и обрабатываемой в системах информации.

ОЦЕНКА НЕОБХОДИМОСТИ ЗАЩИТЫ ИНФОРМАЦИИ В ОРГАНИЗАЦИИ	B последние годы защита информации находится в центре внимания широкого круга специалистов

Слайд 4АНАЛИЗ НОРМАТИВНЫХ ДОКУМЕНТОВ
Россельхозбанк России ведет свою банковскую деятельность на основании

Устава от04 июня 2010 года и Генеральной Лицензии№ 1481 от

30 августа 2010 года на осуществление банковской деятельности.
АНАЛИЗ НОРМАТИВНЫХ ДОКУМЕНТОВ	Россельхозбанк России ведет свою банковскую деятельность на основании Устава от04 июня 2010 года и Генеральной

Слайд 5ИНВЕНТАРИЗАЦИЯ ИНФОРМАЦИОННЫХ РЕСУРСОВ
Одним из важнейших видов ресурсов являются информационные ресурсы.

Со временем значимость информационных ресурсов возрастает.

ИНВЕНТАРИЗАЦИЯ ИНФОРМАЦИОННЫХ РЕСУРСОВ	Одним из важнейших видов ресурсов являются информационные ресурсы. Со временем значимость информационных ресурсов возрастает.

Слайд 6КЛАССИФИКАЦИЯ ТРЕБОВАНИЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
В основе процессов управления

информационной безопасностью Банка лежат следующие общие

требования:

КЛАССИФИКАЦИЯ ТРЕБОВАНИЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ	В  основе  процессов  управления  информационной  безопасностью  Банка

Слайд 7ИНВЕНТАРИЗАЦИЯ СРЕДСТВ ЗАЩИТЫ РЕСУРСОВ И ИНФОРМАЦИИ
В отделении банка для защиты

ресурсов и информации применяется следующее:
При анализе информации, были определены те

ее элементы, которые в большей или меньшей степени нуждаются в проведении мер по защите. Проанализированы нормативно-правовые документы, на основе которых осуществляется защита информации.

ИНВЕНТАРИЗАЦИЯ СРЕДСТВ ЗАЩИТЫ  РЕСУРСОВ И ИНФОРМАЦИИ	В отделении банка для защиты ресурсов и информации применяется следующее:При анализе

Слайд 8МОДЕЛИРОВАНИЕ ОБЪЕКТОВ ЗАЩИТЫ
В модели систем защиты информации учитываются существенные для

решаемой задачи элементы, связи и ее свойства изучаемого объекта.
Моделирование проводится

на основе пространственных моделей контролируемых зон с указанием мест расположения источников защищаемой информации:
структурирование защищаемой информации;
проектирование моделей объектов защиты;
строение ЛВС расположенной на предприятии.
МОДЕЛИРОВАНИЕ ОБЪЕКТОВ ЗАЩИТЫВ модели систем защиты информации учитываются существенные для решаемой задачи элементы, связи и ее свойства

Слайд 9СТРУКТУРИРОВАНИЕ ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ
Структурирование информации необходимо проводить путем классификации инфор­мации в

соответствии со структурой, функциями и задачами организации с привязкой элементов

информации к ее источникам.
СТРУКТУРИРОВАНИЕ ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ	Структурирование информации необходимо проводить путем классификации инфор­мации в соответствии со структурой, функциями и задачами организации

Слайд 10ПРОЕКТИРОВАНИЕ МОДЕЛЕЙ ОБЪЕКТОВ ЗАЩИТЫ
При проектировании моделей объектов защиты следует объективно

описать анализ источников конфиденциальной информации.
Моделирование проводится на основе пространственных моделей

контролируемых зон с указанием мест расположения источников защищаемой информации.
ПРОЕКТИРОВАНИЕ МОДЕЛЕЙ ОБЪЕКТОВ ЗАЩИТЫПри проектировании моделей объектов защиты следует объективно описать анализ источников конфиденциальной информации.Моделирование проводится на

Слайд 11РАЗРАБОТКА МЕР ПО ПРЕДОТВРАЩЕНИЮ УТЕЧКИ ИНФОРМАЦИИ
Меры по предотвращению угроз связанных

с несанкционированным доступом к информации ограниченного доступа
Система Secret Net регистрирует

все события, происходящие на компьютере: включение/выключение компьютера, вход/выход пользователей, события НСД, запуск приложений, обращения к конфиденциальной информации, контроль вывода конфиденциальной информации на печать и отчуждаемые носители.
РАЗРАБОТКА МЕР ПО ПРЕДОТВРАЩЕНИЮ УТЕЧКИ ИНФОРМАЦИИМеры по предотвращению угроз связанных с несанкционированным доступом к информации ограниченного доступаСистема

Слайд 12ЗАЩИТА ОТ СЕТЕВЫХ УГРОЗ
Для защиты информации на предприятии решено использовать

программно-аппаратный комплекс компании S-Terra и Cisco. Комплекс, шлюз безопасности, обеспечивающий

защиту транзитного трафика между различными узлами сети, защиту трафика самого шлюза безопасности, а также пакетную фильтрацию трафика. Шифрование, электронно-цифровая подпись IP пакетов реализуется согласно алгоритмам ГОСТ. Продукция сертифицирована в системе ФСБ РФ и ФСТЭК РФ на соответствие требованиям Руководящих документов и отсутствие недекларированных возможностей.

ЗАЩИТА ОТ СЕТЕВЫХ УГРОЗДля защиты информации на предприятии решено использовать программно-аппаратный комплекс компании S-Terra и Cisco. Комплекс,

Слайд 13присутствие в самозащищающейся сети

присутствие в самозащищающейся сети

Слайд 14ЗАЩИТА ЗАГРУЗКИ ОПЕРАЦИОННОЙ СИСТЕМЫ
На предприятии для безопасной загрузки операционной системы

решено использовать аппаратный модуль доверенной загрузки Аккорд АМД3.

ЗАЩИТА ЗАГРУЗКИ ОПЕРАЦИОННОЙ СИСТЕМЫНа предприятии для безопасной загрузки операционной системы решено использовать аппаратный модуль доверенной загрузки Аккорд

Слайд 15ЭКОНОМИЧЕСКАЯ ЭФФЕКТИВНОСТЬ ВНЕДРЕНИЯ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ
Экономическая эффективность рассчитывается путем проведения

технико-экономический расчет затрат на ее реализацию и внедрением кадров в

систему службы безопасности.
ЭКОНОМИЧЕСКАЯ ЭФФЕКТИВНОСТЬ ВНЕДРЕНИЯ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИЭкономическая эффективность рассчитывается путем проведения технико-экономический расчет затрат на ее реализацию и

Слайд 16ЗАКЛЮЧЕНИЕ
Были разработаны меры по комплексной защите информации, включающие в себя:

программно-аппаратные меры по защите от несанкционированного доступа, а также разработаны

организационные меры по защите информации.
ЗАКЛЮЧЕНИЕБыли разработаны меры по комплексной защите информации, включающие в себя: программно-аппаратные меры по защите от несанкционированного доступа,

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика