ВКР (Диплом)
Обеспечение защиты информации в автоматизированых банковских системах
Настоящая работа представляет собой комплексное исследование механизмов обеспечения информационной безопасности в современных автоматизированных банковских системах (АБС) с учетом специфики российского финансового сектора. В теоретическом блоке подробно рассматривается понятийный аппарат, классификация угроз и нормативно-правовой базис, включая требования Центрального Банка РФ и стандарты ГОСТ Р 57580. Аналитическая часть сосредоточена на оценке текущего состояния защищенности банковских технологических процессов, выявлении уязвимостей в архитектуре отечественного программного обеспечения и анализе рисков, возникающих при цифровой трансформации банковских услуг. Особое внимание уделяется импортозамещению критически важных узлов АБС в условиях санкционных ограничений. В заключительном разделе формулируется комплекс практических мер по минимизации операционных и репутационных рисков, разрабатывается алгоритм реагирования на инциденты и обосновывается экономическая целесообразность внедряемых систем защиты.
Продуктом исследования является разработанная модель комплексной системы защиты АБС, включающая в себя трехуровневую схему мониторинга безопасности транзакций и перечень управленческих рекомендаций по внедрению отечественных средств криптографической защиты информации (СКЗИ) в соответствии с регламентами ФСБ и ФСТЭК России.
Актуальность темы продиктована стремительным ростом киберпреступности в финансовой сфере и необходимостью обеспечения технологического суверенитета российских банков. В условиях принудительного ухода иностранных вендоров ПО и ужесточения требований Банка России к киберустойчивости (в частности, Положения № 719-П и № 757-П), формирование эффективных стратегий защиты автоматизированных систем становится критическим условием стабильности национальной платежной системы.
Целью работы является разработка научно обоснованных и практически применимых рекомендаций по совершенствованию защиты информации в автоматизированных банковских системах для снижения рисков несанкционированного доступа и обеспечения непрерывности бизнес-процессов финансовой организации.
1. Раскрыть теоретические аспекты функционирования автоматизированных банковских систем в контексте обеспечения информационной безопасности.
2. Изучить нормативно-правовое регулирование защиты данных в банковском секторе РФ, включая требования регуляторов.
3. Провести технико-экономический анализ текущего состояния защиты информации в исследуемой области.
4. Классифицировать актуальные угрозы безопасности АБС и оценить специфику их проявления в российской практике.
5. Разработать практические рекомендации по оптимизации программно-аппаратных средств защиты информации в банке.
6. Оценить экономическую эффективность предлагаемых мероприятий по совершенствованию системы защиты.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
