Інформаційні системи і технології в банках - Страхарчук А. Я. - Створення політики безпеки
У будь-якій інформаційній системі, з погляду захисту інформації, можна виділити таких учасників інформаційного обміну: відправник інформації; одержувач інформації; зловмисник; арбітр.
Здійснюючи фінансові операції, усі чотири сторони треба вважати такими, що не довіряють одна одній. Отже, моделі загроз для інформаційних систем мають будуватися на основі взаємної недовіри.
Політика безпеки може бути визначена як набір законів, правил і практичних рекомендацій, на базі яких здійснюється керування, захист і розподіл критичної інформації в системі.
Політика безпеки має охоплювати всі етапи обробки інформації, визначати поведінку системи в різних ситуаціях. Тому, беручись за розроблення політики безпеки системи, слід розглянути основні принципи, яких треба дотримувати під час створення системи захисту, оцінити ризики, які можуть виникати в разі здійснення загроз унаслідок порушень системи захисту з боку різних елементів платіжної системи та обслуговуючого персоналу.
Розробляючи політику безпеки банківських електронних систем, треба враховувати їхню специфіку порівняно з іншими інформаційними системами. Особливості банківської інформаційної системи зумовлені специфікою тих завдань, які виконують за її допомогою, а саме:
- уся інформація, яка обробляється, накопичується і зберігається в системі, є конфіденційною, тому значну увагу доводиться приділяти криптографічному захисту за допомогою шифрування, розподілу доступу й автентифікації в мережі, захисту місць підключення до мереж зв'язку тощо;
- інформація, яка циркулює в банківській системі, не може бути втрачена, дубльована або модифікована. У зв'язку з цим посилюються вимоги до надійності апаратного і програмного забезпечення, оперативного і повного (за можливостями) відновлення інформації після аварій та збоїв у роботі;
- обробка кожного запиту не потребує значних ресурсів системи, але оскільки потік таких запитів до системи є значним і великим, то продуктивність системи має бути великою та постійною.
Зважаючи на специфіку банківської інформації, для систем інтерактивного банківського обслуговування клієнтів можна визначити такі основні принципи створення системи захисту:
- конфіденційність, тобто гарантія, що інформація дається тільки авторизованим користувачам;
- цілісність, тобто гарантія, що інформація не може бути несанкціоновано змінена;
- доступність і безперервність роботи системи, тобто гарантія, що достовірна інформація буде доступна, коли це потрібно.
Щодо ідентифікації основних типів загроз, найбільш уразливих місць системи, де вони можуть виникати, можна виділити основні типи загроз для банківських оn-line-систем:
- неавторизоване проникнення до системи, несанкціонована модифікація або знищення інформації;
- ненавмисна модифікація або знищення інформації;
- недоставка або помилкова доставка інформації;
- затримка або погіршення обслуговування.
Загроза неавторизованого проникнення до системи охоплює всі типи несанкціонованого доступу, у тому числі такі: фальсифікація санкції на доступ, неправомірне використання паролів, спроби працювати від імені іншої особи, несанкціоноване використання носіїв даних, перехоплення повідомлень у каналах зв'язку, вірусні атаки тощо. Загроза ненавмисної модифікації виникає унаслідок помилок у програмному забезпеченні, апаратних збоїв, помилок персоналу та користувачів і т. ін. Затримка або погіршення обслуговування можуть призвести до втрати коштів унаслідок штрафних санкцій і, що найважливіше, до втрати довіри до банківської системи.
Схожі статті
-
6.6.1. Концептуальні засади створення системи інформаційної безпеки Розвиток тенденцій розподіленої обробки даних на базі сучасних автоматизованих...
-
6.6.1. Концептуальні засади створення системи інформаційної безпеки Розвиток тенденцій розподіленої обробки даних на базі сучасних автоматизованих...
-
6.6.1. Концептуальні засади створення системи інформаційної безпеки Розвиток тенденцій розподіленої обробки даних на базі сучасних автоматизованих...
-
3.3.1. Необхідність автоматизації документообігу Спираючись на тенденції розвитку інформаційних технологій та еволюцію вимог до інформаційних систем,...
-
3.3.1. Необхідність автоматизації документообігу Спираючись на тенденції розвитку інформаційних технологій та еволюцію вимог до інформаційних систем,...
-
Інформаційні системи і технології в банках - Страхарчук А. Я. - Основні типи загроз
Створення комплексу заходів безпеки з метою отримання можливості реалізації ефективних заходів захисту вимагає, перш за все, визначення факторів загроз і...
-
Інформаційні системи і технології в банках - Страхарчук А. Я. - Етапи створення системи захисту
Створення комплексу заходів безпеки з метою отримання можливості реалізації ефективних заходів захисту вимагає, перш за все, визначення факторів загроз і...
-
Сьогодні можна виділити головні чинники, що заважають клієнтам користуватися банківським Internet - сервісом в Україні: недостатня пропозиція послуг,...
-
Третя вимога до сучасних інформаційних систем - це розширення спектра послуг, що надаються віддаленими офісами. Ця тенденція явно визначилась останнім...
-
3.3.1. Необхідність автоматизації документообігу Спираючись на тенденції розвитку інформаційних технологій та еволюцію вимог до інформаційних систем,...
-
4.4.1. Загальна характеристика системи Система автоматизації банківських операцій БАРС Millennium (розробник - фірма УНГП БАРС, м. Київ) - це діалоговий...
-
6.3.1. Основні поняття дистанційного банківського обслуговування Традиційна практика обслуговування приватних клієнтів, що склалась історично, передбачає...
-
Інформаційні системи і технології в банках - Страхарчук А. Я. - 6.3. ЕЛЕКТРОННІ БАНКІВСЬКІ ПОСЛУГИ
6.3.1. Основні поняття дистанційного банківського обслуговування Традиційна практика обслуговування приватних клієнтів, що склалась історично, передбачає...
-
З платіжними картками пов'язано кілька цілком реальних можливостей зловживання. З боку користувачів - це несплата за рахунками, для кредитної картки -...
-
З платіжними картками пов'язано кілька цілком реальних можливостей зловживання. З боку користувачів - це несплата за рахунками, для кредитної картки -...
-
4.4.1. Загальна характеристика системи Система автоматизації банківських операцій БАРС Millennium (розробник - фірма УНГП БАРС, м. Київ) - це діалоговий...
-
Інформаційні системи і технології в банках - Страхарчук А. Я. - 3.2.2. Задоволення потреб банку
Функціональна повнота системи є першою і основною вимогою, що висувається до САБД. Повнофункціональною можна вважати систему, якщо набір її функцій дає...
-
4.3.1. Особливості реалізації системи Scrooge II Банківська система Scrooge її (розробник - фірма lime systems, м. Донецьк) реалізована за концепцією...
-
4.3.1. Особливості реалізації системи Scrooge II Банківська система Scrooge її (розробник - фірма lime systems, м. Донецьк) реалізована за концепцією...
-
Інформаційні системи і технології в банках - Страхарчук А. Я. - Робота з персоналом
Програмне забезпечення має відповідати таким характеристикам: модульність (виконання умови дозволяє знизити витрати щодо змін функціональної можливості...
-
На сьогодні карткові платіжні системи, які функціонують у банківській сфері України, можна класифікувати таким чином: А) міжнародні платіжні системи: 1)...
-
5.4.3.1. Концептуальні підходи до створення правової бази платіжних систем Для ефективної діяльності платіжної системи потрібні правила, які б регулювали...
-
5.4.3.1. Концептуальні підходи до створення правової бази платіжних систем Для ефективної діяльності платіжної системи потрібні правила, які б регулювали...
-
Інформаційні системи і технології в банках - Страхарчук А. Я. - Вимоги до програмного забезпечення
Програмне забезпечення має відповідати таким характеристикам: модульність (виконання умови дозволяє знизити витрати щодо змін функціональної можливості...
-
Четвертою, не менш важливою вимогою до інформаційних систем є вимога забезпечення автоматизації міжфілійних розрахунків, тобто систем управління філіями....
-
Інформаційні системи і технології в банках - Страхарчук А. Я. - 5.2.2. Платіжні асоціації
5.2.1. Основні елементи карткової платіжної системи Картка - інструмент безготівкових розрахунків, тому її існування пов'язане з функціонуванням певної...
-
5.2.1. Основні елементи карткової платіжної системи Картка - інструмент безготівкових розрахунків, тому її існування пов'язане з функціонуванням певної...
-
5.2.1. Основні елементи карткової платіжної системи Картка - інструмент безготівкових розрахунків, тому її існування пов'язане з функціонуванням певної...
-
З розвитком карткових систем виникли різноманітні види платіжних карток, які відрізняються призначенням, функціональними і технічними характеристиками. З...
-
Інформаційні системи і технології в банках - Страхарчук А. Я. - 5.1.3. Основні типи платіжних карток
З розвитком карткових систем виникли різноманітні види платіжних карток, які відрізняються призначенням, функціональними і технічними характеристиками. З...
Інформаційні системи і технології в банках - Страхарчук А. Я. - Створення політики безпеки