Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


Разработка технологии повышения оперативности реагирования на инциденты информационных систем в банковской организации

Тип Курсовая
Предмет Информационная безопасность

ID (номер) заказа
5450117

500 руб.

Просмотров
710
Размер файла
0.93 Мб
Поделиться

Ознакомительный фрагмент работы:

ВВЕДЕНИЕ

 

Актуальность выбранной темы исследования заключается в том, что разработка технологии повышения оперативности реагирования на инциденты информационных систем позволяет банковской организации повысить уровень безопасности данных, исключить угрозы возникновения кибератак в отношении получения доступа к финансовым данным.

Поскольку вредоносные программы, фишинг, DDoS-атаки для получения доступа к данным постоянно видоизменяются, то банковской организации необходимо постоянно использовать технологии, которые позволяют оперативно выявлять, анализировать и реагировать эти инциденты.

Для оперативного реагирования на инциденты информационных систем необходимо руководствоваться нормативно-правовыми актами Российской Федерации, обязывающие банки, обеспечивать безопасность своих информационных систем.

С развитием технологий машинного обучения, искусственного интеллекта и аналитики данных появляются новые возможности для создания более эффективных систем мониторинга и реагирования на инциденты информационной безопасности.

Для полного раскрытия темы «Разработка технологии повышения оперативности реагирования на инциденты информационных систем в банковской организации» необходимо ответить на следующие вопросы: Какие существующие методы и инструменты используются для обнаружения и реагирования на инциденты? Какие новые технологии и методы могут быть применены для улучшения оперативности реагирования? Как можно оптимизировать процессы обнаружения, анализа и реагирования на инциденты? Какие факторы следует учитывать при разработке и внедрении новой технологии реагирования на инциденты?

Возрастающая общественная значимость перечисленных вопросов объясняется тем, что защита информационной инфраструктуры банковских организаций становится ключевым элементом обеспечения стабильности финансовой системы государства.

Для того чтобы банковские организации оперативно реагировали на инциденты они должны использовать нормативно-правовые акты о защите персональных данных, регулирующие информационную безопасность, стандарты, разработанные Банком России, международные стандарты.

Законодательство, регулирующее область информационной безопасности и защиты данных, определяет обязательные меры и стандарты безопасности, которые должны соблюдаться банками. При разработке технологии повышения оперативности реагирования на инциденты необходимо учитывать эти требования.

Поскольку банковские организации являются ключевым элементом национальной экономики и финансовой системы, то государственные органы и Банк России следят за соблюдением ими требований по информационной безопасности и предъявляют жесткие требования к системам безопасности банков.

Кроме этого, государством постоянно выделяются средства на исследования и разработки в области информационной безопасности, включая технологии повышения оперативности реагирования. Также оно оказывает финансовую поддержку для внедрения этих технологий в банковские организации.

Следовательно, государство играет важную роль в обеспечении безопасности информационных систем банковских организаций и активно влияет на разработку и внедрение технологий повышения оперативности реагирования на инциденты.

В настоящее время для использования технологий повышения оперативности реагирования на инциденты информационных систем банковские организации внедряют SIEM-системы, выполняющие сбор, анализа и интерпретации данных о безопасности с целью выявления потенциальных инцидентов и аномалий. Они могут автоматически обнаруживать и предупреждать о подозрительной активности в информационных системах банка, что позволяет оперативно реагировать на возможные угрозы.

SIEM-системы централизованно собирает и анализирует данные о безопасности из различных источников в реальном времени, ведет журналы событий, контролирует сетевой трафик и благодаря этому банковская организация может оперативно обнаруживать потенциальные угрозы и инциденты.

Цель работы – определение процессов выбора и внедрения SIEM-системы для повышения оперативности реагирования на инциденты информационных систем в банковской организации.

Для достижения поставленной цели в курсовой работе необходимо решить следующие задачи:

1. Разработать стратегическую карту и функциональную модель IDEF0 банковской организации по повышению оперативности реагирования на инциденты информационных систем.

2. Изучить нормативно-правовые акты, регулирующие общественные отношения в процессе реагирования на инциденты безопасности информационных систем в банке.

3. Рассмотреть вопросы внедрения SIEM-системы для повышения оперативности реагирования на инциденты информационных систем в банковской организации.

СПИСОК ИСПОЛЬЗОЛЬЗОВАННЫХ ИСТОЧНИКОВ

    1.    Федеральный закон «О банках и банковской деятельности» от 02.12.1990 № 395-1 (ред. от 12.12.2023 № 566-ФЗ). URL: https://base.garant.ru/ (дата обращения: 22.04.2024).
    2.    Федеральный закон «Об информации, информационных технологиях и о защите информации от 27.07.2006 г. №149-ФЗ (ред. от 12.12.2023 № 588-ФЗ). URL: https://base.garant.ru/12148555/ (дата обращения: 22.04.2024).
    3.    Федеральный закон «О безопасности» от 28.12.2010 г. №390-ФЗ (ред. от 10.07.2023 № 286-ФЗ). URL: https://base.garant.ru/12181538/ (дата обращения: 22.04.2024).
    4.    Приказ ФСБ России «О Национальном координационном центре по компьютерным инцидентам» от 24.07.2018 г. № 366. URL: https://base.garant.ru/72041506/ (дата обращения: 22.04.2024).
    5.    ГОСТ Р 50922-2006 «Защита информации. Основные термины и определения». URL: https://docs.cntd.ru/document/1200058320 (дата обращения: 22.04.2024).
    6.    ГОСТ ИСО/МЭК 27001-2021. URL: https://docs.cntd.ru/document/1200181890 (дата обращения: 22.04.2024).
    7.    ГОСТ Р ИСО/МЭК 27005-2010. URL: https://docs.cntd.ru/document/1200084141 (дата обращения: 22.04.2024).
    8.    Стандарт ГОСТ Р 19011-2012. URL: https://docs.cntd.ru/document/1200095049 (дата обращения: 22.04.2024).
    9.    ГОСТ Р ИСО/МЭК 27005-2010 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмента риска информационной безопасности». URL: https://docs.cntd.ru/document/1200084141 (дата обращения: 22.04.2024).
    10.    Методические документы ФСТЭК России. URL: https://fstec.ru/normotvorcheskaya/informatsionnye-i-analiticheskie-materialy (дата обращения: 22.04.2024).
    11.    ФСТЭК России от 24.06.2022 г. № 240/83/1549 «О мерах по повышению защищенности информационной инфраструктуры». URL: https://fstec.ru/component/attachments/download/3180 (дата обращения: 22.04.2024).
    12.    Зенков, А. В. Информационная безопасность и защита информации: учеб. пособие / А. В. Зенков. – М.: Юрайт, 2023. – 107 с.
    13.    Моргунов, А. В. Информационная безопасность: учеб. пособие / А. В. Моргунов. – Новосибирск: НГТУ, 2019. – 83 с.
    14.    Полякова, Т. А. Организационное и правовое обеспечение информационной безопасности: учебник / Т. А. Полякова, А. А. Стрельцова. – М.: Юрайт, 2023. – 325 с.
    15.    Фомин, Д. В. Информационная безопасность: учеб. пособие / Д. В. Фомин. – Саратов, Москва: Профобразование, 2022. – 218 с.
    16.    Шаньгин, В. Ф. Информационная безопасность и защита информации: учеб. пособие / В. Ф. Шаньгин. – Саратов: Профобразование, 2019. – 702 с.
    17.    ФСТЭК России. URL: https://bdu.fstec.ru/threat (дата обращения: 22.04.2024).


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
159599
рейтинг
icon
3275
работ сдано
icon
1404
отзывов
avatar
Математика
Физика
История
icon
156450
рейтинг
icon
6068
работ сдано
icon
2737
отзывов
avatar
Химия
Экономика
Биология
icon
105734
рейтинг
icon
2110
работ сдано
icon
1318
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
54 132 оценки star star star star star
среднее 4.9 из 5
МФПУ «Синергия»
Работа была выполнена ранее положенного срока, Марина очень хорошо и умело дала понять всю...
star star star star star
РЭУ им.Плеханова
Благодарю Евгению за выполнение работы,оценка-отлично.Сделано -все как положено,грамотно и...
star star star star star
ТУСУР
Спасибо автору, всё выполнено быстро и хорошо. На любые вопросы автор отвечает быстро и по...
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

Подогнать готовую курсовую под СТО

Курсовая, не знаю

Срок сдачи к 7 дек.

только что
только что

Выполнить задания

Другое, Товароведение

Срок сдачи к 6 дек.

1 минуту назад

Архитектура и организация конфигурации памяти вычислительной системы

Лабораторная, Архитектура средств вычислительной техники

Срок сдачи к 12 дек.

1 минуту назад

Организации профилактики травматизма в спортивных секциях в общеобразовательной школе

Курсовая, профилактики травматизма, медицина

Срок сдачи к 5 дек.

2 минуты назад

краткая характеристика сбербанка анализ тарифов РКО

Отчет по практике, дистанционное банковское обслуживание

Срок сдачи к 5 дек.

2 минуты назад

Исследование методов получения случайных чисел с заданным законом распределения

Лабораторная, Моделирование, математика

Срок сдачи к 10 дек.

4 минуты назад

Проектирование заготовок, получаемых литьем в песчано-глинистые формы

Лабораторная, основы технологии машиностроения

Срок сдачи к 14 дек.

4 минуты назад

2504

Презентация, ММУ одна

Срок сдачи к 7 дек.

6 минут назад

выполнить 3 задачи

Контрольная, Сопротивление материалов

Срок сдачи к 11 дек.

6 минут назад

Вам необходимо выбрать модель медиастратегии

Другое, Медиапланирование, реклама, маркетинг

Срок сдачи к 7 дек.

7 минут назад

Ответить на задания

Решение задач, Цифровизация процессов управления, информатика, программирование

Срок сдачи к 20 дек.

7 минут назад
8 минут назад

Все на фото

Курсовая, Землеустройство

Срок сдачи к 12 дек.

9 минут назад

Разработка веб-информационной системы для автоматизации складских операций компании Hoff

Диплом, Логистические системы, логистика, информатика, программирование, теория автоматического управления

Срок сдачи к 1 мар.

10 минут назад
11 минут назад

перевод текста, выполнение упражнений

Перевод с ин. языка, Немецкий язык

Срок сдачи к 7 дек.

11 минут назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно
    Введите ваш e-mail
    Файл с работой придёт вам на почту после оплаты заказа
    Успешно!
    Работа доступна для скачивания 🤗.