Создан заказ №3188412
19 сентября 2018
Информационная система банка Альфа-Банк
Как заказчик описал требования к работе:
Написать итоговую практическую работу на тему "Информационная система банка Альфа-банка", в которой рассмотреть безопасность как самой ИС так и ИСПДн. Работа примерно включает: Краткое описание структуры, основные функции организации или её подразделения. Описание ИС, её структуру, функции. Возможны
е угрозы ИБ, степень ущерба, класс защищенности ИС выбор мер защиты/рекомендации для ИС в целом и для ИСПДн в частности. Обосновать выбор. Не являясь сотрудниками банка мы не можем точно знать устройство, поэтому допускается писать на основе предположений (например, типовые подразделения и средства защиты у банков). Проверять достоверность никто не будет, главное оставаться в разумных пределах.
Пример работы от преподавателя: https://cloud.mail.ru/public/8zZ1/mQEaJg8qZМетодички от преподавателя, которые возможно пригодятся: https://cloud.mail.ru/public/6YQE/PJcBZXB8
подробнее
Фрагмент выполненной работы:
ВВЕДЕНИЕ
На сегодняшний день, вопросы информационной безопасности (ИБ) – одни из самых актуальных, ведь возможности злоумышленников многократно выросли, особенно в последние годы. Век информационных технологий принес массу возможностей, но вместе с тем добавил и рисков ИБ. Ключевым моментом при обеспечении безопасности того или иного объекта является процесс определения угроз безопасности.
Процесс моделирования данных угроз является основополагающей базой для разработки системы защиты информации (СЗИ) и ее актуализации. (работа была выполнена специалистами Автор 24) На основании актуальных угроз делается заключение о достаточности или недостатке процесса обработки информации и ее защиты [2].
В процессе моделирования угроз определяются:
факторы, воздействующие на информацию;
каналы воздействия на информацию;
вероятность реализации угрозы;
деструктивное воздействие вследствие реализации угрозы;
актуальность угрозы.
Цель настоящей работы: произвести определение и оценку угроз персональных данных на примере информационной системы (ИС) Альфа-Банка.
Актуальность работы обусловлена растущим количеством инцидентов ИБ в сфере обеспечения безопасности персональных данных, а также увеличившимся количеством утечек персональных данных субъектов при их обработке в информационных системах персональных данных (ИСПДн).
Задачи работы:
проведение оценки объекта исследования и процесса обработки персональных данных;
определение категории потенциальных нарушителей ИБ персональных данных;
проведение моделирования и оценки угроз безопасности персональных данных;
выработка мер безопасности для объекта исследования.
Объектом исследования в настоящей работе является ИСПДн Альфа-Банка.
Предметом настоящего исследования является деятельность по организации безопасности информации ИСПДн Альфа-Банка.
Анализ ИСПДн Альфа-Банка
ИСПДн отделения Альфа-Банка предназначена для:
ведения организационного и методологического руководства деятельностью персонифицированного учета сведений клиентов и иных застрахованных лиц;
взаимодействия физических и юридических лиц с Банком;
контроля документальных проверок и учета в соответствии с Федеральным законом с целью правильности начисления взносов работодателей, открытия вкладов, оплаты налогов и иных финансовых операциях, осуществляемых на основании договора с Банком [1];
организации работы по информированию клиентов о состоянии лицевых счетов и зачисления на них денежных средств.
Альфа-Банк сотрудничает с отделом Пенсионного Фонда РФ, его начальником является заместитель управляющего отделением, и подчиняется непосредственно Управляющему отделением. Для исполнения своих уставных обязанностей Альфа-Банк в качестве оператора производит обработку персональных данных физически лиц – клиентов Альфа-Банка.
Исследование процесса обработки ПДн
Виды обрабатываемых ПДн в банке:
фамилия, имя, отчество;
дата и место рождения;
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ);
данные водительского удостоверения (серия, номер, дата выдачи, наименование органа, выдавшего документ);
гражданство;
адрес места жительства (по регистрационному документу и фактический);
дата регистрации по месту жительства или по месту пребывания;
номера телефонов (мобильного и домашнего), в случае их регистрации на субъекта персональных данных или по адресу его места жительства (по регистрационному документу);
сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки;
сведения о повышении квалификации и переподготовке;
сведения о трудовой деятельности;
сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;
содержание и реквизиты трудового договора с работником Банка или гражданско-правового договора с гражданином;
сведения о заработной плате;
сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу;
сведения о семейном положении;
сведения об имуществе (имущественном положении).
Вся обработка персональных данных ведется с использованием вспомогательных средств автоматизации и без использования таких средств.
ИСПДн Альфа-Банка является ИС федерального масштаба с различными филиалами (рисунок 1)Посмотреть предложения по расчету стоимости
Заказчик
заплатил
заплатил
500 ₽
Заказчик не использовал рассрочку
Гарантия сервиса
Автор24
Автор24
20 дней
Заказчик принял работу без использования гарантии
22 сентября 2018
Заказ завершен, заказчик получил финальный файл с работой
![](https://author24shop.ru/assets/img/avatars/size176x176/206/1143758.jpg?1675765670)
5
![скачать](/assets/img/lenta2020/download_icon.png)
Информационная система банка Альфа-Банк.docx
2018-09-25 22:50
Последний отзыв студента о бирже Автор24
Общая оценка
5
![](/assets/images/emoji/star-eyes.png)
Положительно
Отличный автор,всё сделал на много раньше срока и очень быстро исправлял замечания преподавателя.
Спасибо большое за работу!)