Аттестационная работа Экономические науки

Аттестационная работа (ИАР/ВАР) на тему “Информационная безопасность как функциональная составляющая в системе экономической безопасности Уральский банк ПАО "Сбербанк России""

  • Оформление работы
  • Список литературы по ГОСТу
  • Соответствие методическим рекомендациям
  • И ещё 16 требований ГОСТа,
    которые мы проверили
Нажимая на кнопку, я даю согласие на обработку персональных данных
Фрагмент работы для ознакомления
 

Содержание:

 

ВВЕДЕНИЕ. 6

1 Теоретический анализ информационной безопасности в
сфере экономической безопасности на предприятии. 9

1.1 Понятие и
сущность информационной безопасности. 9

1.2 Угрозы
конфиденциальности, целостности и доступности информации. 21

1.3 Основные методы
защиты конфиденциальной информации от угроз со стороны собственного персонала
организации. 30

2 Информационная безопасность Уральский
банк ПАО «Сбербанк России». 40

2.1 Краткая характеристика Уральский
банк ПАО «Сбербанк России» и анализ
динамики его кадрового потенциала за период 2018-2020 гг. 40

2.2 Анализ практики обеспечения защиты конфиденциальной
информации банка от угроз со стороны безответственных и нелояльных сотрудников
и выявленные в ней недостатки  44

3 Рекомендации по повышению степени защищенности Уральский банк ПАО «Сбербанк России»
от рассматриваемых угроз. 60

3.1 Совершенствование практики
защиты конфиденциальной информации в Уральский банк ПАО «Сбербанк России». 60

3.2 Экономическая оценка предложений по совершенствованию
экономической безопасности Уральский банк ПАО «Сбербанк России». 74

ЗАКЛЮЧЕНИЕ. 82

СПИСОК
ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ. 86

  

Введение:

 

Актуальность
темы. Учитывая
стабильное развитие демократических процессов, состояние социально-политической
и экономической ситуации в стране, существующее состояние информационного
обеспечения государственного управления как одного из элементов системы
обеспечения информационной безопасности государства требует значительного
улучшения.

Актуальность проблемы информационной
безопасности определяется современными тенденциями в области информационных,
компьютерных технологий, в сфере формирования нового типа общества и экономики,
что характеризуется разными экономистами, социологами по-разному. Продвижение
России в информационное общество просит эффективного управления всеми видами
информационных ресурсов и элементами информационно-телекоммуникационной
инфраструктуры, государственной поддержки российского информационного
производства, рынка информационных технологий, средств, товаров и услуг.

В современных рыночных условиях
информационная безопасность в условиях глобального информационного общества
играет ведущую роль. Широкая информатизация всех сфер жизни общества, в
частности, сферы обеспечения безопасности личности, общества, экономики и финансов,
государственной инфраструктуры, ставит вопрос о комплексном подходе к проблеме
информационной безопасности.

Защита интересов банков – важнейшая
функция его сил сохранности. В сфере же интересов банка один из ведущих мест
приходится на сохранение своих ресурсов и эффективное их использование.

Процесс обеспечения данного интереса
предполагает активное участие в нем персонала банка от профессионализма,
лояльности, надежности и честности которого в значительной степени зависит
эффективность достижения цели данного интереса. К сожалению, история развития
отношений банков со своим персоналом показывает, что они практически никогда не
были идеальными или хотя бы такими, чтобы у них не существовало угроз банка со
стороны персонала и угроз персонала со стороны банка. Причин этому много, но
природа одна – разница интересов. Банки стремятся извлечь из своего персонала
максимальную выгоду, существенно оптимизируя его содержание.

В то же время персонал стремится к
максимальному удовлетворению своих потребностей, в свою очередь, существенно
оптимизируя свой труд во время работы в банке. Там, где эти интересы имеют
противоположную направленность – угрозы персонала максимальны и наоборот,
сближение интересов банка и его персонала уменьшает угрозы. Хотя полного
сближения их не бывает никогда, поэтому угрозы персонала постоянны, и это само
указывает на особую их опасность. Более того, такие угрозы достаточно опасны и
занимают одно из ведущих мест среди всех угроз банка.

Объект исследования – Уральский
банк ПАО «Сбербанк России».

Предмет исследования – информационная
безопасность Уральский банк ПАО «Сбербанк России».

Цель аттестационной работы – изучить
информационную безопасность в сфере экономической безопасности на предприятии.

Для достижения поставленной цели
необходимо решить следующие задачи:

1. Изучить понятие и сущность информационной безопасности.

2.
Определить угрозы конфиденциальности, целостности
и доступности информации.

3.
Рассмотреть основные
методы защиты конфиденциальной информации от угроз со стороны собственного
персонала организации

4. Предоставить краткую характеристику Уральский банк ПАО «Сбербанк России» и анализ динамики его кадрового потенциала за
период 2018-2020 гг.

5. Проанализировать практику обеспечения защиты
конфиденциальной информации банка от угроз со стороны безответственных и
нелояльных сотрудников и выявленные в ней недостатки

6. Предложить меры по совершенствованию
практики защиты конфиденциальной информации в Уральский банк ПАО «Сбербанк России»

7.Провести экономическую
оценку предложений по совершенствованию экономической безопасности Уральский банк ПАО «Сбербанк России».

Методы
исследования. В процессе исследования использованы следующие методы:
анализа и синтеза; классификации и типологии; формально-логический;
экономико-статистический.

Научная новизна
полученных результатов исследования состоит в следующем: усовершенствовано:

‒ подход к рациональной организации
эффективности системы информационной безопасности предприятия, а именно Уральский
банк ПАО «Сбербанк России».

 
Не хочешь рисковать и сдавать то, что уже сдавалось?!
Закажи оригинальную работу - это недорого!
 

Заключение:

 

Защита информации в банках представляет
собой сложную проблему, имеющую специфические особенности, не присущие другим
системам. Основной особенностью является то, что между банковской и
государственной тайной граница слишком условна, потому что банковская тайна
связана с убытками не только конкретных бизнес-структур, но и с убытками
государства. Поэтому проверки всех рабочих банка должны осуществляться не
только службой безопасности банка, но и государственной структурой.

1. Служба безопасности банка должна взять
на себя часть функций государственной структуры по охране общественного
порядка, что позволяет виртуально расширить размеры контролируемой зоны.

В данном случае под виртуальной
контролируемой зоной понимается территория вокруг банковского учреждения,
находящегося под контролем службы безопасности банка путем создания сети
инсайдеров среди жителей, бизнес-структур, органов правопорядка и корпоративных
служб охраны.

2. Большие суммы, которыми оперируют
банки, гарантируют, что в случае атаки любые расходы правонарушителя будут
выше, чем предполагаемая прибыль. Поэтому правонарушители всегда осознаны и
технически оснащены самым высоким образом. Отсюда:

1) техническое оснащение банка всегда
должно быть на самом высоком уровне

2) персонал банка должен постоянно
проходить обучение без исключения.

Слабость системы экономической и
финансовой безопасности, отсутствие конструктивных методов защиты кредитных
организаций предопределяют ее нестабильность. Однако научно обоснованная
концепция и механизм обеспечения финансовой безопасности банковской деятельности
еще не сформировались.

Среди проблем защиты кредитной организации
от внешних и внутренних угроз необходимость обеспечения защиты финансовых
ресурсов, защиты информации, имущества и персонала коммерческого банка,
создание механизмов финансовой защиты банковской системы и т. д.

Экономическая безопасность кредитной
организации — это состояние защищенности финансово-кредитной организации от
недобросовестной конкуренции, противоправной деятельности преступных групп и
физических лиц, негативного влияния внешних и внутренних угроз и угроз,
дестабилизирующих факторов. Обеспечить стабильное и устойчивое функционирование
и развитие организации, реализацию основных деловых интересов и целей уставной
деятельности, а именно предоставление финансовых услуг юридическим и физическим
лицам с целью получения прибыли. Экономическая безопасность кредитной
организации — это состояние максимально эффективного использования ресурсов для
предотвращения угроз и обеспечения ее стабильной работы.

ПАО «Уральский банк Сбербанка России» на
объектах, подлежащих защите от потенциальных угроз и противоправных
посягательств, включает:

- Персонал банка (руководители,
производственный персонал, имеющий прямой доступ к финансам, валюте, ценностям,
хранилищам, знающий информацию, составляющую банковскую и коммерческую тайну,
сотрудники внешнеэкономических служб и др.);

- финансовые ресурсы, валюта,
драгоценности;

- информационные ресурсы с ограниченным
доступом, составляющие служебную и коммерческую тайну, а также иная
конфиденциальная информация на бумажных, магнитных, оптических носителях,
информационных матрицах и базах данных, программном обеспечении, информационных
физических полях различного рода;

- средства и системы компьютеризации
(автоматизированные системы и компьютерные сети различного уровня и назначения,
телеграфные, телефонные, факсимильные, радио- и космические линии связи,
технические средства передачи информации, средства воспроизведения и
отображения информации, средства и вспомогательные технические системы);

- материальные ресурсы (здания,
сооружения, складские помещения, техническое оборудование, транспорт и другие
средства);

- технические средства и системы защиты и
защиты материальных и информационных ресурсов.

Выделяют следующие источники негативных
воздействий: это могут быть умышленные или неосознанные действия людей,
различных организаций, государственных структур, международных организаций или
компаний - конкурентов, а также сочетание объективных обстоятельств, например,
состояние финансового положения. на рынках кредитной организации, научных
открытий и технологических разработок, форс-мажорных обстоятельств и т. д. Все
факторы риска, опасности и угрозы можно сгруппировать по различным критериям
классификации.

 

Фрагмент текста работы:

 

1 Теоретический анализ информационной безопасности в
сфере экономической безопасности на предприятии 1.1 Понятие и сущность
информационной безопасности Защита информации — это практическая
реализация комплексной программы (концепции) информационной безопасности
учреждения и представляет собой жестко регулируемый и динамичный
технологический процесс, который предотвращает нарушения доступности, целостности,
надежности и конфиденциальности ценных информационных ресурсов и в конечном
итоге обеспечивает информационную безопасность в управлении. производственная и
производственная деятельность учреждения. В данном случае под безопасностью
понимается реальный результат, достигнутый за счет работы выбранной системы
защиты информации.

Предполагается, что защита
конфиденциальной информации (или защита секретов) осуществляется от различного
рода угроз информационной безопасности и, прежде всего, от несанкционированного
доступа к ней злоумышленника [9].

Любая задокументированная информация,
неправильное обращение с которой может нанести ущерб ее владельцу, владельцу,
пользователю или другому лицу, подлежит защите. Это не просто конфиденциальный
документ, который нуждается в защите. Часто важно, чтобы общий правовой акт
оставался открытым и защищенным от похитителей или стихийных бедствий.

Характерной чертой современного этапа
экономического и научно-технического прогресса является стремительное развитие
информационных технологий, их широкое использование в повседневной жизни и в
государственном управлении. Информационные и информационные технологии во все
большей степени определяют развитие общества и представляют собой новые
источники национальной власти. В условиях формирования информационного общества
кардинально меняются политическая, экологическая и социальная сферы жизни
человека. Более того, формирование информационного общества трансформирует
предмет работы в информацию и знания. В свою очередь, в основе глобализации
лежит интеграция информационных систем разных государств в единую глобальную
информационную систему, формирование единого информационного пространства,
создание глобальных информационных сетей и телекоммуникаций, интенсивное
внедрение новых информационных технологий во всех сферах. общественной жизни, в
том числе государственного управления.

Глобальный процесс компьютеризации
общества затронул почти все страны мира и сейчас находится в центре научного,
технического и социально-экономического развития.

Компьютеризация — это
социально-экономический, научно-технический организационный процесс,
направленный на создание оптимальных условий для всестороннего удовлетворения
информационных потребностей и реализации прав граждан, общества, органов
государственной власти и правительства на основе обучения и использования
информационных ресурсов, а также информационные системы, сети, информационные
ресурсы и технологии с использованием компьютерных и коммуникационных
технологий.

Основными задачами компьютеризации органов
исполнительной власти являются: комплексное информационное обеспечение
потребностей органов исполнительной власти всех уровней; создание единого
информационного пространства для всей системы исполнительной власти; создание,
внедрение и использование информационных систем, информационных технологий и
информационных продуктов общего значения; обучение персонала, повышение их
квалификации в области компьютеризации.

Важно! Это только фрагмент работы для ознакомления
Скачайте архив со всеми файлами работы с помощью формы в начале страницы

Похожие работы

Скачать архив всего за 990 р.