Отчет по практике в Акционерный Коммерческий Банк "СОФИЯ"

Автор работы: Пользователь скрыл имя, 02 Октября 2011 в 12:58, отчет по практике

Описание работы

Цель практики - применение полученных теоретических знаний, обеспечение непрерывности и последовательности овладения студентами профессиональной деятельностью, формами и методами работы; приобретение профессиональных навыков, необходимых для работы по специальности «Прикладная информатика в экономике»; воспитание исполнительной дисциплины и умения самостоятельно решать проблемы, возникающие в деятельности конкретной организации.

Содержание работы

Введение
Общая характеристика АКБ «София» (ЗАО), структура и функции.
Структура информационной системы АКБ «София» (ЗАО)
Анализ системного и прикладного ПО используемого в информационной системе АКБ «София» (ЗАО)
Виды информационных угроз и методы защиты информации.
Заключение

Файлы: 1 файл

OTChYeT.docx

— 174.62 Кб (Скачать файл)

Субъектами  угроз информационной безопасности банка  могут выступать:

-      конкуренты как самого банка, так и его клиентов, пытающиеся улучшить собственные рыночные позиции путем либо опережения, либо компрометации своих противников;

-      криминальные структуры, пытающиеся получить сведения о самом банке или его клиентах для решения разнообразных задач (от подготовки примитивного ограбления, до определения размеров неформальных пошлин с рэкетируемых ими предприятий - клиентов банка);

-      индивидуальные злоумышленники (в современных условиях - чаще всего наемные хакеры), выполняющие либо заказ соответствующего нанимателя (например, конкурента), либо действующие в собственных це лях;

-      собственные нелояльные сотрудники банка, пытающиеся получить конфиденциальные сведения для их последующей передачи (по различным мотивам) сторонним структурам или шантажа своего работодателя;

-      государство в лице фискальных или правоохранительных органов, использующих специальные методы сбора информации для выполнения установленных им контрольных или оперативных функций. 

Методы  и средства обеспечения  информационной безопасности организации (фирмы)  

    Методами  обеспечения защиты информации являются следующие: препятствие, управление доступом, маскировка, регламентация, принуждение и побуждение.

    Препятствие – метод физического преграждения пути злоумышленнику к защищаемой информации (к аппаратуре, носителям информации и т.п.).

    Управление  доступом – метод защиты информации регулированием использования всех ресурсов автоматизированной информационной системы организации (фирмы). Управление доступом включает следующие функции защиты:      

идентификацию пользователей, персонала и ресурсов информационной системы (присвоение каждому  объекту персонального идентификатора);       

аутентификацию (установление подлинности) объекта  или субъекта по предъявленному им идентификатору;      

проверку  полномочий (проверка соответствия дня  недели, времени суток, запрашиваемых  ресурсов и процедур установленному регламенту);      

разрешение  и создание условий работы в пределах установленного регламента;      

регистрацию (протоколирование) обращений к защищаемым ресурсам;      

реагирование (сигнализация, отключение, задержка работ, отказ в запросе) при попытках несанкционированных действий.

    Маскировка – метод защиты информации в автоматизированной информационной системе путем ее криптографического закрытия.

    Регламентация – метод защиты информации, создающий такие условия автоматизированной обработки, хранения и передачи информации, при которых возможность несанкционированного доступа к ней сводилась бы к минимуму.

    Принуждение – такой метод защиты информации, при котором пользователи и персонал системы вынуждены соблюдать правила обработки, передачи и использования защищаемой информации под угрозой материальной, административной или уголовной ответственности.

    Побуждение – такой метод защиты информации, который побуждает пользователей, и персонал системы не нарушать установленные правила за счет соблюдения сложившихся моральных и этических норм.

    Указанные выше методы обеспечения информационной безопасности организации (фирмы) реализуются  на практике применением различных  механизмов защиты, для создания которых  используются следующие основные средства: физические, аппаратные, программные, аппаратно-программные, криптографические, организационные, законодательные  и морально-этические.

    Физические  средства защиты предназначены для внешней охраны территории объектов, защиты компонентов автоматизированной информационной системы предприятия и реализуются в виде автономных устройств и систем.

    Наряду  с традиционными механическими  системами при доминирующем участии  человека разрабатываются и внедряются универсальные автоматизированные электронные системы физической защиты, предназначенные для охраны территорий, охраны помещений, организации  пропускного режима, организации  наблюдения; системы пожарной сигнализации; системы предотвращения хищения  носителей.

    Элементную  базу таких систем составляют различные  датчики, сигналы от которых обрабатываются микропроцессорами, электронные интеллектуальные ключи, устройства определения биометрических характеристик человека и т.д.

    Для организации охраны оборудования, входящего  в состав автоматизированной информационной системы  предприятия, и перемещаемых носителей информации (дискеты, магнитные ленты, распечатки) используются:     

различные замки (механические, с кодовым набором, с управлением от микропроцессора, радиоуправляемые), которые устанавливают  на входные двери, ставни, сейфы, шкафы, устройства и блоки системы;      

микровыключатели, фиксирующие открывание или закрывание дверей и окон;      

инерционные датчики, для подключения которых  можно использовать осветительную  сеть, телефонные провода и проводку телевизионных антенн;      

специальные наклейки из фольги, которые наклеиваются на все документы, приборы, узлы и  блоки системы для предотвращения их выноса из помещения. При любой  попытке вынести за пределы помещения  предмет с наклейкой специальная  установка (аналог детектора металлических  объектов), размещенная около выхода, подает сигнал тревоги;      

специальные сейфы и металлические шкафы  для установки в них отдельных  элементов автоматизированной информационной системы (файл-сервер, принтер и т.п.) и перемещаемых носителей информации.

    Для нейтрализации утечки информации по электромагнитным каналам используют экранирующие и поглощающие  материалы и изделия. При этом:      

экранирование рабочих помещений, где установлены  компоненты автоматизированной информационной системы, осуществляется путем покрытия стен, пола и потолка металлизированными обоями, токопроводящей эмалью и штукатуркой, проволочными сетками или фольгой, установкой загородок из токопроводящего кирпича, многослойных стальных, алюминиевых или из специальной пластмассы листов;      

для защиты окон применяют металлизированные  шторы и стекла с токопроводящим слоем;      

все отверстия  закрывают металлической сеткой, соединяемой с шиной заземления или настенной экранировкой;      

на вентиляционных каналах монтируют предельные магнитные  ловушки, препятствующие распространению  радиоволн.

    Для защиты от наводок  на электрические  цепи узлов и блоков автоматизированной информационной системы  используют:      

экранированный  кабель для внутристоечного, внутриблочного, межблочного и наружного монтажа;      

экранированные  эластичные соединители (разъемы), сетевые  фильтры подавления электромагнитных излучений;      

провода, наконечники, дроссели, конденсаторы и  другие помехоподавляющие радио- и электроизделия;      

на водопроводных, отопительных, газовых и других металлических  трубах помещают разделительные диэлектрические  вставки, которые осуществляют разрыв электромагнитной цепи.

    Для контроля электропитания используются электронные отслеживатели – устройства, которые устанавливаются в местах ввода сети переменного напряжения. Если шнур питания перерезан, оборван или перегорел, кодированное послание включает сигнал тревоги или активирует телевизионную камеру для последующей записи событий.

    Для обнаружения внедренных «жучков» наиболее эффективным считается рентгеновское  обследование. Однако реализация этого  метода связана с большими организационными и техническими трудностями.

    Применение  специальных генераторов шумов  для защиты от хищения информации с компьютеров путем съема  ее излучений с экранов дисплеев оказывает неблагоприятное воздействие  на организм человека, что приводит к быстрому облысению, снижению аппетита, головным болям, тошноте. Именно поэтому  они достаточно редко применяются  на практике.

    Аппаратные  средства защиты – это различные электронные, электромеханические и другие устройства, непосредственно встроенные в блоки автоматизированной информационной системы или оформленные в виде самостоятельных устройств и сопрягающиеся с этими блоками.

    Они предназначены для внутренней защиты структурных элементов средств  и систем вычислительной техники: терминалов, процессоров, периферийного оборудования, линий связи и т.д.

    Основные  функции аппаратных средств защиты:      

запрещение  несанкционированного (неавторизованного) внешнего доступа (удаленного пользователя, злоумышленника) к работающей автоматизированной информационной системе;      

запрещение  несанкционированного внутреннего  доступа к отдельным файлам или  базам данных информационной системы, возможного в результате случайных  или умышленных действий обслуживающего персонала;      

защита  активных и пассивных (архивных) файлов и баз данных, связанная с необслуживанием или отключением автоматизированной информационной системы;      

защита  целостности программного обеспечения.

    Эти задачи реализуются аппаратными  средствами защиты информации с использованием метода управления доступом (идентификация, аутентификация и проверка полномочий субъектов системы, регистрация  и реагирование).

    Для работы с особо ценной информацией  организации (фирмы) производители  компьютеров могут изготавливать  индивидуальные диски с уникальными  физическими характеристиками, не позволяющими считывать информацию. При этом стоимость  компьютера может возрасти в несколько  раз.

    Программные средства защиты предназначены для выполнения логических и интеллектуальных функций защиты и включаются либо в состав программного обеспечения автоматизированной информационной системы, либо в состав средств, комплексов и систем аппаратуры контроля.

    Программные средства защиты информации являются наиболее распространенным видом защиты, обладая следующими положительными свойствами: универсальностью, гибкостью, простотой реализации, возможностью изменения и развития. Данное обстоятельство делает их одновременно и самыми уязвимыми  элементами защиты информационной системы  предприятия.

    В настоящее время создано большое  количество операционных систем, систем управления базами данных, сетевых  пакетов и пакетов прикладных программ, включающих разнообразные  средства защиты информации.

    С помощью программных  средств защиты решаются следующие задачи информационной безопасности:      

контроль  загрузки и входа в систему  с помощью персональных идентификаторов (имя, код, пароль и т.п.);      

разграничение и контроль доступа субъектов  к ресурсам и компонентам системы, внешним ресурсам;      

изоляция  программ процесса, выполняемого в  интересах конкретного субъекта, от других субъектов (обеспечение работы каждого пользователя в индивидуальной среде);      

управление  потоками конфиденциальной информации с целью предотвращения записи на носители данных несоответствующего уровня (грифа) секретности;      

защита  информации от компьютерных вирусов;      

стирание  остаточной конфиденциальной информации в разблокированных после выполнения запросов полях оперативной памяти компьютера;      

Информация о работе Отчет по практике в Акционерный Коммерческий Банк "СОФИЯ"