Использование стандарта защиты информации в индустрии платежных карт (PCI DSS) при организации защиты информации на предприятии
Содержание
Введение
Формулировка актуальности, цели исследования, определение задач, выбор методов анализа и точное описание объекта «Банк Петроградский» для детального изучения функционирования системы защиты информации.
Глава 1. Аналитика инфраструктуры банка «Банк Петроградский»
- Исследование операционной деятельности банка «Банк Петроградский»
- Анализ бизнес-процессов обслуживания платежных карт
- Обзор программного обеспечения банка «Банк Петроградский»
- Оценка технического оснащения банка «Банк Петроградский»
Глава 2. Методика защиты информации при операциях с платежными картами
- Изучение принципов работы платежных карт
- Анализ угроз информационной безопасности пластиковых карт
- Рассмотрение стандарта защиты банковских карт PCI DSS
- Постановка задач проектирования системы защиты
Глава 3. Проектирование системы безопасности платежных карт
- Разработка плана-графика мероприятий по внедрению системы в банке
- Определение перечня программно-технических средств
- Оценка стоимости системы защиты
Глава 4. Экономическая обоснованность проекта защиты
Рассмотрение финансовых и экономических аспектов реализации проекта, оценка затрат и анализ эффективности внедрения системы защиты платежных карт.
Глава 5. Организация охраны труда при эксплуатации системы
Анализ вопросов охраны труда в условиях работы с системой информационной безопасности, организация производственно-технического контроля.
Заключение
Обобщение результатов исследования, формулирование выводов и практических рекомендаций для совершенствования информационной защиты в банке «Банк Петроградский».
Список литературы
Перечень нормативных документов и источников, использованных при подготовке и обосновании исследования.
Комплексное обеспечение информационной безопасности начинается с глубокого понимания существующих уязвимостей системы, что позволяет специалистам не только оперативно устранять выявленные угрозы, но и восстанавливать данные, утраченные по вине пользователя. Такая идентификация является краеугольным камнем для разработки мер по защите информации и предупреждения киберинцидентов.
Одним из ключевых инструментов анализа безопасности является "Microsoft Baseline Security Analyzer (MBSA)". Данный анализатор предоставляет возможность периодически проводить проверку системных компонентов, выявляя типичные ошибки в настройках продуктов Майкрософт, таких как операционные системы Windows, службы IIS, сервер SQL Server, обозреватель "Internet Explorer" и пакет Microsoft Office. Практическая значимость этого подхода подтверждается статистическими данными, свидетельствующими о снижении инцидентов, связанных с компрометацией банковских данных, при регулярном использовании MBSA.
Современные решения в области наблюдения, аудита и формирования отчетов направлены на сбор и анализ журналов, фиксирующих данные проверки подлинности и сессии доступа к системе. Для достижения соответствия стандарту PCI DSS используются как специально разработанные инструменты, так и встроенные средства операционных систем. Так, приложение "Microsoft System Center Operations Manager" позволяет безопасно извлекать журналы безопасности Windows, а инфраструктура ведения журнала событий в "Microsoft Windows Vista" обеспечивает более детальную диагностическую информацию. Кроме того, сервер "Microsoft SQL Server" предлагает полноценное решение для создания как традиционных, так и интерактивных отчетов, а системные списки управления доступом NTFS позволяют отслеживать изменения в файлах и папках.
Управление технологическими решениями в контексте стандарта PCI DSS, хотя и не предоставляет прямого соответствия всем его требованиям, играет важную роль в централизованном контроле за работой ИТ-средств. Примером является "Microsoft Forefront" – интегрированный набор бизнес-продуктов, который обеспечивает защиту операционных систем и серверного ПО. Это, в свою очередь, способствует оптимизации процессов администрирования и минимизации количества рабочих станций, необходимых для поддержания единой системы управления безопасностью.
Технология | Описание |
---|---|
"Microsoft Baseline Security Analyzer (MBSA)" | Инструмент для регулярной проверки системы, выявления ошибок конфигурации и обеспечения защиты данных. |
"Microsoft System Center Operations Manager" | Решение для сбора и анализа журналов безопасности, способствующее систематизации аудита. |
"Microsoft Windows Vista" | Усовершенствованная инфраструктура ведения журнала событий, упрощающая диагностику системы. |
"Сервер Microsoft SQL Server" | Полнофункциональное серверное решение для создания и доставки различных типов отчетов. |
"Microsoft Forefront" | Набор бизнес-продуктов для централизованного управления ИТ-средствами и обеспечения безопасности. |
Список литературы
- 272 стр.: ил..;
ГОСТ Р 50862-96 «Сейфы и хранилища ценностей. Требования и методы испытаний на устойчивость к взлому и огнестойкость».
Информационные системы в экономике: Учебник / Под ред. проф. В.В. Дика - Москва.: Финансы и Статистика,
ГОСТ Р 51241-98 «СРЕДСТВА И СИСТЕМЫ КОНТРОЛЯ И УПРАВЛЕНИЯ ДОСТУПОМ».
Стандарт СТО БР ИББС.
СПИСОК ЛИТЕРАТУРЫ
ГОСТ Р 51558-2000 «СИСТЕМЫ ОХРАННЫЕ ТЕЛЕВИЗИОННЫЕОБЩИЕ ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ И МЕТОДЫ ИСПЫТАНИЙ».
Борзенко А. и др. Компьютерная азбука - Компьютер-пресс. —
– 463 c.
Козлова Е.П., Парашутин Н. В., Бабченко Т.Н., Галанина Е.Н. Безопасность корпоративных систем.-2-е изд., доп. - Москва.: - Финансы и статистика,
- 576 стр.: ил.
Смирнова Г.Н. и др. Основы информационной безопасности: Учебник / Под ред. Ю.Ф. Тельнова. — М.: Финансы и статистика, 2002 — 512 с.
ФЗ-152 «О персональных данных»;
ГОСТ Р 50739-95 «ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ»
Липаев В.В. Информационная безопасность. - М.: Финансы и статистика,
Стандарт Payment Card Industry Data Security Standart (PCI DSS);
— 124–130 c.
ФЗ от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»
— №