Создан заказ №4299290
28 октября 2019
Целью курсовой работы является изучение требований ФЗ №187 «О безопасности критической информационной инфраструктуры Российской Федерации» и Постановление Правительства Российской Федерации №127.
Как заказчик описал требования к работе:
Проведение категорирования в соответствии с ФЗ-187 "О безопасности критической информационной инфраструктуры в РФ",применительно для коммерческого банка.
Фрагмент выполненной работы:
Введение
Каким образом злоумышленникам удается взламывать крупные промышленные и государственные предприятия, в том числе и объекты критической информационной инфраструктуры (пример – вирус Petya)? Для ответа на этот вопрос рассмотрим известную вирусную эпидемию WannaCry.
В 2017 году, 14 марта компания Microsoft выпустила очередное обновление MS17-010 с целью устранения уязвимости, эксплуатация которой позволяет удаленно управлять SMB. (работа была выполнена специалистами author24.ru) Ровно через месяц, 14 апреля 2017 года в сети Интернет стал распространяться эксплоит EternalBlue, эксплуатирующий вышеуказанную уязвимость. В свою очередь, 12 мая 2017 года началась «эпидемия» Wanna Cry. Вредонос сканировал 445 порт (SMB) и распространялся как сетевой червь. В случае заражения, вредонос шифровал файлы с целью получения дальнейшего выкупа за процедуру дешифрования измененных файлов.
Объектами воздействия вышеуказанного вредоносного программного обеспечения стало множество информационных систем различных предприятий, в т.ч. и объектов критической информационной инфраструктуры.
Несмотря на тот факт, что как правило, банки к вопросу обеспечения информационной безопасности подходят достаточно серьезно, тем не менее, злоумышленники регулярно проводят успешные атаки на информационную инфраструктуру различных банков. К примеру, хакерская группировка MoneyTaker проводила атаки на финансовые организации, расположенные в России и США на протяжении полутора лет. Атакам подверглись системы карточного процессинга и межбанковских переводов. Средняя сумма денежных средств, похищенных преступниками, составила 500 тысяч долларов в США и 72 миллиона рублей в России.
Целью курсовой работы является изучение требований ФЗ №187 «О безопасности критической информационной инфраструктуры Российской Федерации» и Постановление Правительства Российской Федерации №127.
Задачами курсовой работы является:
Определение перечня процессов деятельности коммерческого банка «Инфобанк» и выявление критических процессов;
Разработка перечня объектов КИИ, подлежащих категорированию;
Определение угроз безопасности для объектов КИИ;
Определение категории значимости для объектов КИИ;
Подготовка сведений о категорировании объектов КИИ.
Основные требования ФЗ №187
ФЗ №187 ОТ 12.07.2017 года «О безопасности критической информационной инфраструктуры Российской Федерации» выпущен с целью регулирования процесса обеспечения безопасности критической информационной инфраструктуры РФ в целях её устойчивого функционирования при проведении в отношении её компьютерных атак.
В качестве организации, по отношению к которой в курсовой работе будут рассмотрены требования 187-ФЗ, выбрано предприятие банковской сферы. Предприятия банковской сферы подпадают под действие 187-ФЗ, что следует из пункта 8 статьи 2 – «субъекты критической информационной инфраструктуры - государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей».
Основным видом деятельности предприятия, согласно ОКВЭД, является «Денежное посредничество прочее», что подпадает под понятие «банковская сфера». Соответственно, предприятие банковской сферы является субъектом критической информационной инфраструктуры (далее – КИПосмотреть предложения по расчету стоимости
Заказчик
заплатил
заплатил
500 ₽
Заказчик не использовал рассрочку
Гарантия сервиса
Автор24
Автор24
20 дней
Заказчик воспользовался гарантией, чтобы исполнитель повысил уникальность работы
31 октября 2019
Заказ завершен, заказчик получил финальный файл с работой
5
Целью курсовой работы является изучение требований ФЗ №187 «О безопасности критической информационной инфраструктуры Российской Федерации» и Постановление Правительства Российской Федерации №127..docx
2021-01-01 20:05
Последний отзыв студента о бирже Автор24
Общая оценка
4
Положительно
Вторая курсовая у данного автора и как всегда идеально! Пока что лучший автор для меня. Общение, качество, все огонь!