Комплекс мероприятий обеспечения безопасности персональных данных в банковских он-лайн системах

Финансы сегодня » Защита персональных данных в банковских он-лайн системах » Комплекс мероприятий обеспечения безопасности персональных данных в банковских он-лайн системах

Страница 1

Обоснование комплекса мероприятий по обеспечению безопасности ПДн в ИСПДн производится с учетом результатов оценки опасности угроз и определения класса ИСПДн на основе «Основных мероприятий по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных».[18]

При этом должны быть определены мероприятия по:

выявлению и закрытию технических каналов утечки ПДн в ИСПДн;

защите ПДн от несанкционированного доступа и неправомерных действий;

установке, настройке и применению средств защиты.

Мероприятия по выявлению и закрытию технических каналов утечки ПДн в ИСПДн формулируются на основе анализа и оценки угроз безопасности ПДн.

Мероприятия по защите ПДн при их обработке в ИСПДн от несанкционированного доступа и неправомерных действий включают:

управление доступом;

регистрацию и учет;

обеспечение целостности;

контроль отсутствия недекларированных возможностей;

антивирусную защиту;

обеспечение безопасного межсетевого взаимодействия ИСПДн;

анализ защищенности;

обнаружение вторжений.

Подсистему управления доступом, регистрации и учета рекомендуется реализовывать на базе программных средств блокирования несанкционированных действий, сигнализации и регистрации. Это специальные, не входящие в ядро какой-либо операционной системы программные и программно-аппаратные средства защиты самих операционных систем, электронных баз ПДн и прикладных программ. Они выполняют функции защиты самостоятельно или в комплексе с другими средствами защиты и направлены на исключение или затруднение выполнения опасных для ИСПДн действий пользователя или нарушителя. К ним относятся специальные утилиты и программные комплексы защиты, в которых реализуются функции диагностики, регистрации, уничтожения, сигнализации и имитации. [35]

Средства диагностики осуществляют тестирование файловой системы и баз ПДн, постоянный сбор информации о функционировании элементов подсистемы обеспечения безопасности информации.

Средства уничтожения предназначены для уничтожения остаточных данных и могут предусматривать аварийное уничтожение данных в случае угрозы НСД, которая не может быть блокирована системой.

Средства сигнализации предназначены для предупреждения операторов при их обращении к защищаемымПДн и для предупреждения администратора при обнаружении факта НСД к ПДн и других фактов нарушения штатного режима функционирования ИСПДн.

Средства имитации моделируют работу с нарушителями при обнаружении попытки НСД к защищаемым ПДн или программным средствам. Имитация позволяет увеличить время на определение места и характера НСД, что особенно важно в территориально распределенных сетях, и дезинформировать нарушителя о месте нахождения защищаемых ПДн.

Подсистема обеспечения целостности реализуется преимущественно операционными системами и системами управления базами данных. Средства повышения достоверности и обеспечения целостности передаваемых данных и надежности транзакций, встраиваемые в операционные системы и системы управления базами данных, основаны на расчете контрольных сумм, уведомлении о сбое в передаче пакета сообщения, повторе передачи не принятого пакета. [6]

Подсистема контроля отсутствия недекларированных возможностей реализуется в большинстве случае на базе систем управления базами данных, средств защиты информации, антивирусных средств защиты информации.

Для обеспечения безопасности ПДн и программно-аппаратной среды ИСПДн, осуществляющей обработку этой информации, рекомендуется применять специальные средства антивирусной защиты, выполняющие:

обнаружение и (или) блокирование деструктивных вирусных воздействий на общесистемное и прикладное программное обеспечение, реализующее обработку ПДн, а также на ПДн;

Страницы: 1 2 3

Еще по теме:

Cфера деятельности брокерских фирм, система взаимодействия между брокером и клиентом
Согласно статьи 3 "Брокерская деятельность" Закона о рынке ценных бумаг: 1. Брокерской деятельностью признается деятельность по совершению гражданско-правовых сделок с ценными бумагами и (или) по заключению договоров, являющихся производными финансовыми инструментами, по поручению клиента ...

Предложения по совершенствованию методики формирования и управления кредитными рисками
Развитие кредитных операций, решение стратегических задач по формированию высокодоходного и качественного кредитного портфеля осуществляется коммерческим банком в условиях влияния разнообразных факторов, прежде всего, складывающихся в обществе реальных экономических предпосылок, социального климата ...

Анализ и оценка ликвидности ОАО «Ханты-Мансийский банк»
При проведении расчетов и оценки ликвидности за анализируемый период кроме соответствующей справочной литературы были использованы: 1. Нормативные источники: • Инструкция Банка России № 110-И от 16.01.2004г. № 110-И "Об обязательных нормативах банков"; • Письмо ЦБ РФ от 27.07.2000г. №139- ...

Навигация

Copyright © 2025 - All Rights Reserved - www.idealbanks.ru