- Практические вопросы построения системы информационной безопасности многофилиального банка

Презентация "Практические вопросы построения системы информационной безопасности многофилиального банка" по экономике – проект, доклад

Слайд 1
Слайд 2
Слайд 3
Слайд 4
Слайд 5
Слайд 6
Слайд 7
Слайд 8
Слайд 9
Слайд 10
Слайд 11
Слайд 12
Слайд 13
Слайд 14
Слайд 15
Слайд 16
Слайд 17

Презентацию на тему "Практические вопросы построения системы информационной безопасности многофилиального банка" можно скачать абсолютно бесплатно на нашем сайте. Предмет проекта: Экономика. Красочные слайды и иллюстрации помогут вам заинтересовать своих одноклассников или аудиторию. Для просмотра содержимого воспользуйтесь плеером, или если вы хотите скачать доклад - нажмите на соответствующий текст под плеером. Презентация содержит 17 слайд(ов).

Слайды презентации

Практические вопросы построения системы информационной безопасности многофилиального банка. Грициенко Андрей Александрович Начальник Службы информационной безопасности Банка «Возрождение» (ОАО)
Слайд 1

Практические вопросы построения системы информационной безопасности многофилиального банка

Грициенко Андрей Александрович Начальник Службы информационной безопасности Банка «Возрождение» (ОАО)

Требования к системе информационной безопасности Банка основываются на положениях Стандарта Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» СТО БР ИББС-1.0-2008
Слайд 2

Требования к системе информационной безопасности Банка основываются на положениях Стандарта Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» СТО БР ИББС-1.0-2008

«Политика информационной безопасности Банка «Возрождение» (ОАО)» (ПИБ-2008). Устанавливает общие положения по обеспечению информационной безопасности в корпоративной информационной системе Открытого акционерного общества Банк “Возрождение”
Слайд 3

«Политика информационной безопасности Банка «Возрождение» (ОАО)» (ПИБ-2008)

Устанавливает общие положения по обеспечению информационной безопасности в корпоративной информационной системе Открытого акционерного общества Банк “Возрождение”

Контроль выполнения установленных в Банке требований по обеспечению безопасности информации ограниченного доступа, предоставления пользователям полномочий по доступу к информационным активам (ресурсам) КИС Банка Регламентация действий и контроль администраторов информационных активов КИС Банка в час
Слайд 5

Контроль выполнения установленных в Банке требований по обеспечению безопасности информации ограниченного доступа, предоставления пользователям полномочий по доступу к информационным активам (ресурсам) КИС Банка Регламентация действий и контроль администраторов информационных активов КИС Банка в части применения средств разграничения доступа и других средств обеспечения ИБ, а также средств антивирусной и антиспамовой защиты Оперативное и постоянное наблюдение, сбор, анализ и обработка данных под заданные цели, определяемые СМИБ КИС Банка, с использованием специализированных и штатных средств регистрации действий пользователей, процессов, процедур Согласование служебных записок (заявок и т.п.) на предоставление полномочий, копирование информации и т.д. Центральный аппарат Банка – 4 администратора безопасности (посменно) Филиал Банка – главный специалист по защите информации (зачастую – на внештатной основе)

На рынке преобладают решения специализирующиеся на отдельных направлениях ИБ Сложно получить продукт одинаково хорошо работающий в различных областях ИБ Комплексные решения применимы в основном для небольших компаний При реализации требований по обеспечению информационной безопасности в корпоративно
Слайд 6

На рынке преобладают решения специализирующиеся на отдельных направлениях ИБ Сложно получить продукт одинаково хорошо работающий в различных областях ИБ Комплексные решения применимы в основном для небольших компаний При реализации требований по обеспечению информационной безопасности в корпоративной информационной системе Банка применяются продукты и решения компаний, занимающих лидирующее положение на рынке решений в области ИБ

Обеспечение информационной безопасности при использовании средств электронной почты. Требования к системе: Контроль за содержимым всей почтовой переписки в Банке Хранилище исходящей переписки с возможностью восстановления и сроком хранения данных до 5 лет Централизованное хранение и управление в усл
Слайд 7

Обеспечение информационной безопасности при использовании средств электронной почты

Требования к системе: Контроль за содержимым всей почтовой переписки в Банке Хранилище исходящей переписки с возможностью восстановления и сроком хранения данных до 5 лет Централизованное хранение и управление в условиях разветвленной структуры Банка Оперативный и гибкий доступ к информации в хранилище Выявление и пресечение фактов нарушения Закона «О персональных данных»

InfoWatch Traffic Monitor. C защищенным хранилищем корпоративного масштаба С возможностью восстановления данных С возможностью настройки длительности хранения (на любой срок) С защитой только что созданных документов, без необходимости предварительного индексирования С гибкими настройками политик бе
Слайд 8

InfoWatch Traffic Monitor

C защищенным хранилищем корпоративного масштаба С возможностью восстановления данных С возможностью настройки длительности хранения (на любой срок) С защитой только что созданных документов, без необходимости предварительного индексирования С гибкими настройками политик безопасности С возможностью интеграции с другими решениями Полный контроль за перепиской с доказательной базой для расследования инцидентов

Преимущества использования. Известный производитель, с успешным опытом внедрения решений в крупнейших банках России 100% российская компания Быстрое внедрение Работа Traffic Monitor абсолютно прозрачна и настройки могу быть изменены администратором безопасности Высокая производительность Полный и це
Слайд 9

Преимущества использования

Известный производитель, с успешным опытом внедрения решений в крупнейших банках России 100% российская компания Быстрое внедрение Работа Traffic Monitor абсолютно прозрачна и настройки могу быть изменены администратором безопасности Высокая производительность Полный и централизованный контроль всей переписки Наличие сертификата ФСТЭК России

Обеспечение информационной безопасности при использовании ресурсов сети Интернет. Требования к системе: Система защиты корпоративной информационной системы, работающая на единой интегрированной технологической платформе Полное инспектирование контента web-страницы Гибкая архитектура, возможность авт
Слайд 10

Обеспечение информационной безопасности при использовании ресурсов сети Интернет

Требования к системе: Система защиты корпоративной информационной системы, работающая на единой интегрированной технологической платформе Полное инспектирование контента web-страницы Гибкая архитектура, возможность автоматической установки и обновления программного обеспечения Самообучение и блокировка нежелательных web-сайтов Фильтрация приложений для адресного блокирования Интернет-пейджеров (IM), клиентов файлообменных сетей (P2P), неавторизованного туннелирования Высокая пропускная способность

Проактивная система контентной фильтрации трафика Aladdin eSafe Web. Помимо защиты от вирусов, шпионских приложений и URL-фильтрации система предоставляет средства для реализации безопасных политик использования Интернет-ресурсов путем: "Вырезания" вредоносных и подозрительных скриптов из
Слайд 11

Проактивная система контентной фильтрации трафика Aladdin eSafe Web

Помимо защиты от вирусов, шпионских приложений и URL-фильтрации система предоставляет средства для реализации безопасных политик использования Интернет-ресурсов путем: "Вырезания" вредоносных и подозрительных скриптов из web-страниц, web-почты, тела email Блокирования всех скриптовых вирусов и эксплойтов. Блокирования известных и неизвестных на момент проверки HTML- и HTTP-эксплойтов Дополнительные опции: Удаление тэгов ActiveX Возможность разрешить выполнение только предопределенным доверенным ActiveX объектам Возможность разрешить выполнение только предустановленным доверенным ActiveX объектам Блокирование Java-апплетов Запрет cookie-файлов Блокирование страниц, содержащих определенные ключевые слова Сканирование зашифрованного контента при доступе к web-странице по SSL

Высокая производительность и масштабируемость Сканирование Web-трафика в режиме реального времени Простота конфигурирования и управления Балансировка нагрузки Успешный опыт внедрения в крупных компаниях Наличие сертификата ФСТЭК России
Слайд 12

Высокая производительность и масштабируемость Сканирование Web-трафика в режиме реального времени Простота конфигурирования и управления Балансировка нагрузки Успешный опыт внедрения в крупных компаниях Наличие сертификата ФСТЭК России

Мониторинг и управление событиями ИБ. Требования к системе: Способность получать и обрабатывать данные с огромного количества программно-аппаратных комплексов сети (серверов, межсетевых экранов и др.) различных вендоров Предоставление результатов анализа событий в режиме реального времени Поддержка
Слайд 13

Мониторинг и управление событиями ИБ

Требования к системе: Способность получать и обрабатывать данные с огромного количества программно-аппаратных комплексов сети (серверов, межсетевых экранов и др.) различных вендоров Предоставление результатов анализа событий в режиме реального времени Поддержка различных методов обнаружения атак Возможность создания собственных правил корреляции Централизованное хранение данных, поступающих от всех систем Гибкая схема создания отчетов Маштабируемость

Система управления cобытиями информационной безопасности ArcSight ESM. Система осуществляет: Сбор информации о событиях с различных устройств обеспечения информационной безопасности и сетевых устройств Визуализацию событий на карте сети в режиме реального времени Поддержку сигнатурных и «поведенческ
Слайд 14

Система управления cобытиями информационной безопасности ArcSight ESM

Система осуществляет: Сбор информации о событиях с различных устройств обеспечения информационной безопасности и сетевых устройств Визуализацию событий на карте сети в режиме реального времени Поддержку сигнатурных и «поведенческих» методов обнаружения аномалий и атак Возможность создания собственных правил корреляции Возможность управления активными сетевыми устройствами в целях блокирования вредоносного трафика Разделение полномочий по управлению Поддержку протоколов сбора событий Syslog, SNMP, RDEP, SDEE Временные метки событий Уведомление об обнаруженных проблемах по e-mail, SNMP, syslog Управление через графический web-интерфейс, Java-интерфейс и др. Источниками событий могут быть практически все типы сетевого оборудования, средства обеспечения информационной безопасности приложений

Обзор данных в реальном режиме времени от всех ИС Централизованное хранение данных, поступающих от всех ИС Классификация угроз по уровням опасности для выявления реальных и игнорирования ложных Способность агрегировать данные с большого количества программно-аппаратных элементов сети (серверов, межс
Слайд 15

Обзор данных в реальном режиме времени от всех ИС Централизованное хранение данных, поступающих от всех ИС Классификация угроз по уровням опасности для выявления реальных и игнорирования ложных Способность агрегировать данные с большого количества программно-аппаратных элементов сети (серверов, межсетевых экранов и др.) различных вендоров Мощная база предустановленных правил корреляции событий безопасности, существенно упрощающая администрирование системы Анализ данных по многим нарушениям безопасности: от атак до корпоративных политик Проверка системы безопасности на соответствие стандартам (ISO 27001, PCI DSS и др.), а также другим нормативным и законодательным актам Широкие и гибкие возможности мониторинга распределенных систем большого масштаба Наличие сертификата ФСТЭК России

Заключение. Внедрение указанных средств в рамках системы информационной безопасности КИС Банка оказалось практически полезным для систематизации и упорядочения деятельности Службы ИБ Банка по обеспечению информационной безопасности, что в конечном итоге способствует снижению операционного риска в пр
Слайд 16

Заключение

Внедрение указанных средств в рамках системы информационной безопасности КИС Банка оказалось практически полезным для систематизации и упорядочения деятельности Службы ИБ Банка по обеспечению информационной безопасности, что в конечном итоге способствует снижению операционного риска в процессе основной деятельности Банка

Спасибо за внимание!
Слайд 17

Спасибо за внимание!

Список похожих презентаций

Тема 5. Особенности маркетинговой информационной системы банка

Тема 5. Особенности маркетинговой информационной системы банка

СОДЕРЖАНИЕ ТЕМЫ. Ключевые понятия Учебный материал: 5.1. Структура маркетинговой информационной системы банка 5.2. Маркетинговые исследования 5.3. ...
Сбытовая политика банка

Сбытовая политика банка

СОДЕРЖАНИЕ ТЕМЫ. Ключевые понятия Учебный материал: 7.1. Стратегии продаж финансовой организации 7.2 Политика доставки 7.3. Центр розничных продаж ...
Разработка системы развития и обучения персонала компании

Разработка системы развития и обучения персонала компании

5.1. Современные подходы к созданию системы развития персонала. 5.2.Цикл обучения организации. 5.3. Способы обучения сотрудников в организации. Дополнительная ...
Проектирование системы управления предприятием

Проектирование системы управления предприятием

Сегодняшние экономические реалии. Тенденции развития экономики Конкурентная борьба ожесточается Возникают новые конкуренты Исчезают торговые барьеры ...
Практические рекомендации психолога при подготовке к экзаменам, ЕГЭ

Практические рекомендации психолога при подготовке к экзаменам, ЕГЭ

Отличительные особенности Что оценивается? Что влияет на оценку? Возможность исправить собственную ошибку. Кто оценивает? Когда можно узнать результаты ...
Экономические системы

Экономические системы

Типы экономических систем. Рыночные рыночная экономика свободной конкуренции (чистый капитализм) современная рыночная экономика (современный капитализм) ...
Фундаментальные вопросы экономики. Типы экономических систем.

Фундаментальные вопросы экономики. Типы экономических систем.

Фундаментальные вопросы экономики. Наиболее общую проблему экономики - определение наиболее эффективных способов размещения ограниченных ресурсов ...
Типы организации и построения финансовых структур российских компаний

Типы организации и построения финансовых структур российских компаний

3. Финансовая структура компании показывает распределение полномочий по управлению активами, обязательствами, капиталом, доходами и расходами, а также ...
Главные вопросы экономики

Главные вопросы экономики

Микроэкономика. Микроэконо́мика (др.-греч. μικρός — маленький; οἶκος — дом; νόμος — закон) — наука, изучающая функционирование экономических агентов ...
Главные вопросы экономики

Главные вопросы экономики

Главные вопросы экономики. Вспоминай-ка Домашнее задание. Кривая производственных возможностей. Вывод. 1. Назовите основные виды экономических ресурсов. ...
Главные вопросы экономики

Главные вопросы экономики

Ответь за минуту. 1. Что такое потребности 2. Виды потребностей 3. От чего зависит набор и характер потребностей? 4. Какие общие закономерности характерны ...
Валютные системы и валютные курсы

Валютные системы и валютные курсы

Международные валютные отношения – это экономические отношения, связанные с функционированием национальных валют на мировом рынке, денежным обслуживанием ...
Валютные отношения и валютные системы

Валютные отношения и валютные системы

План лекции. Валютные отношения в системе международных экономических отношений. Валютные системы: мировая, международная, национальная. Основные ...
Анализ системы управления персоналом в современных условиях хозяйствования

Анализ системы управления персоналом в современных условиях хозяйствования

Для повышения качества управления персоналом необходимо решить ряд проблем, связанных с изменением в системе управления персоналом. Целью выполнения ...
Анализ деятельности коммерческого банка

Анализ деятельности коммерческого банка

Цель и Задачи. Цель данной презентации – изучение института банкротства, оценка предрасположенности коммерческого банка «Банк Сосьете Женераль Восток» ...
Стандарты качества банка

Стандарты качества банка

Предпосылки внедрения СМК в банке. Многие мировые банки внедрили СМК и получили соответствующие сертификаты соответствия, но в России приход СМК был ...
Тема 14. Internet-маркетинг и Internet-банкинг, уровни присут-ствия банка в Internet

Тема 14. Internet-маркетинг и Internet-банкинг, уровни присут-ствия банка в Internet

СОДЕРЖАНИЕ ТЕМЫ. Ключевые понятия Учебный материал 14.1. Комплекс маркетинга в Internet-бизнесе 14.2. Содержание Internet-маркетинга и Internet-банкинга ...
Государственная кадровая политика как фактор кадровой безопасности государства и общества

Государственная кадровая политика как фактор кадровой безопасности государства и общества

Кадровая безопасность (КБ). состояние общества, достигаемое посредством деятельности, направленной на формирование качественных и количественных характеристик ...
Финансово экономическое обоснование в реформировании системы стандартов и регламентов электроэнергетики

Финансово экономическое обоснование в реформировании системы стандартов и регламентов электроэнергетики

1. Экономический эффект 2. Роль финансово-экономического обоснования 3. Принципы расчета экономического эффекта. Содержание. Какой лучше? Объект Старый ...
Деньги и денежные системы

Деньги и денежные системы

Гипотезы о происхождении денег. Эволюционная гипотеза - Карл Маркс. Рационалистическая гипотеза - Аристотель, Самуэльсон. эволюционная гипотеза происхождения ...

Конспекты

Главные вопросы экономики

Главные вопросы экономики

Конспект урока для 8 класса. «Главные вопросы экономики». Учитель: Емельянова Ольга Васильевна. Школа: МБОУ Черноборская сош, Чесменский муниципальный ...

Советы как сделать хороший доклад презентации или проекта

  1. Постарайтесь вовлечь аудиторию в рассказ, настройте взаимодействие с аудиторией с помощью наводящих вопросов, игровой части, не бойтесь пошутить и искренне улыбнуться (где это уместно).
  2. Старайтесь объяснять слайд своими словами, добавлять дополнительные интересные факты, не нужно просто читать информацию со слайдов, ее аудитория может прочитать и сама.
  3. Не нужно перегружать слайды Вашего проекта текстовыми блоками, больше иллюстраций и минимум текста позволят лучше донести информацию и привлечь внимание. На слайде должна быть только ключевая информация, остальное лучше рассказать слушателям устно.
  4. Текст должен быть хорошо читаемым, иначе аудитория не сможет увидеть подаваемую информацию, будет сильно отвлекаться от рассказа, пытаясь хоть что-то разобрать, или вовсе утратит весь интерес. Для этого нужно правильно подобрать шрифт, учитывая, где и как будет происходить трансляция презентации, а также правильно подобрать сочетание фона и текста.
  5. Важно провести репетицию Вашего доклада, продумать, как Вы поздороваетесь с аудиторией, что скажете первым, как закончите презентацию. Все приходит с опытом.
  6. Правильно подберите наряд, т.к. одежда докладчика также играет большую роль в восприятии его выступления.
  7. Старайтесь говорить уверенно, плавно и связно.
  8. Старайтесь получить удовольствие от выступления, тогда Вы сможете быть более непринужденным и будете меньше волноваться.

Информация о презентации

Ваша оценка: Оцените презентацию по шкале от 1 до 5 баллов
Дата добавления:14 мая 2019
Категория:Экономика
Содержит:17 слайд(ов)
Поделись с друзьями:
Скачать презентацию
Смотреть советы по подготовке презентации