В современном мире информация становится стратегическим ресурсом, одним из основных богатств экономически развитого государства. Быстрое совершенствование информатизации в России, проникновение ее во все сферы жизненно важных интересов личности, общества и государства вызвали помимо несомненных преимуществ и появление ряда существенных проблем. Одной из них стала необходимость защиты информации. Учитывая, что в настоящее время экономический потенциал все в большей степени определяется уровнем развития информационной структуры, пропорционально растет потенциальная уязвимость экономики от информационных воздействий.
Распространение компьютерных систем, объединение их в коммуникационные сети усиливает возможности электронного проникновения в них. Проблема компьютерной преступности во всех странах мира, независимо от их географического положения, вызывает необходимость привлечения все большего внимания и сил общественности для организации борьбы с данным видом преступлений. Особенно широкий размах получили преступления в автоматизированных банковских системах и в электронной коммерции. По зарубежным данным, потери в банках в результате компьютерных преступлений ежегодно составляют многие миллиарды долларов. Хотя уровень внедрения новейших информационных технологий в практику в России не столь значителен, компьютерные преступления с каждым днем дают о себе знать все более и более, а защита государства и общества от них превратилась в суперзадачу для компетентных органов.
Актуальность вопроса защиты персональных данных ни у кого не вызывает сомнений. В первую очередь это обусловлено сроком, определенным для приведения информационных систем персональных данных (ИСПД) в соответствие с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Срок этот неумолимо приближается, и одновременно очевидная сложность выполнения требований руководящих документов регуляторов провоцирует массу споров и неоднозначных трактовок. В то же время закрытость некоторых руководящих документов, их неопределенный правовой статус, как и целый ряд других вопросов, не способствуют решению проблемы. Все это создает ситуацию, когда нормативная база не окончательно определена, а выполнять требования законодательства необходимо уже сейчас.
22 мая 2009 г. прошло первое заседание рабочей группы по проблематике персональных данных в АРБ. На мероприятии в ходе открытого обсуждения были вполне четко обозначены проблемные области, волнующие банковское сообщество. В основном они касались именно технической защиты персональных данных и будущего взаимодействия между кредитно-финансовыми учреждениями и ФСТЭК. Представители Банка России озвучили в своем выступлении наработки в части организации исполнения закона «О персональных данных». Принципиально новыми и важными можно назвать попытки Банка России найти компромисс с регуляторами по части формулирования технических требований для банковского сообщества. Особо хочется отметить активность ЦБ РФ в работе с ФСТЭК России. Учитывая всю огромную массу сложностей при выполнении требований руководящих документов ФСТЭК, Банк России принял решение по подготовке собственных документов (проектов документов), которые на сегодняшний день согласуются с ФСТЭК. Можно предположить, что высока вероятность появления нового отраслевого стандарта для кредитно-финансовых учреждений по персональным данным.
Целью курсовой работы является исследование способов защиты персональных данных в банковских он-лайн системах.
Для достижения цели решались следующие задачи:
- изучение подходов, основных принципов обеспечения безопасности;
- определение методов и средств обеспечения безопасности;
- выявление особенностей обеспечения безопасности персональных данных в банковских онлайн-системах;
- разработка мероприятий по обеспечению безопасности персональных данных в банковских онлайн-системах.
Объектом исследования работы является информационные банковские системы.
Предметом исследования является безопасность информации персонального характера в он-лайн банковских системах.
Теоретико-методологической основой исследования послужили теоретические положения, работы ученых, исследования специалистов по вопросам обеспечения информации.
Методологической основой курсовой работы послужил системный подход к исследованию проблемы безопасности.
Использованы логический, сравнительно-правовой, системный анализ. Кроме того, использованный метод структурного анализа позволяет с необходимой тщательностью изучить отдельные компоненты изучаемого явления и провести анализ соотношения этих элементов друг с другом, а также с общим целым.
Еще по теме:
Организация рынка пластиковых карт и его участники
Рынок, как экономический механизм, пришедший на смену натуральному хозяйству, формировался на протяжении тысячелетий и с экономической точки зрения представляет собой механизм взаимодействия продавцов и покупателей, производителей и потребителей, осуществляемый посредством движения цен при регулиру ...
Система управления банковскими рисками
Система управления банковскими рисками — это совокупность приемов (способов и методов) работы персонала банка, позволяющих обеспечить положительный финансовый результат при наличии неопределенности в условиях деятельности, прогнозировать наступление рискового события и принимать меры к исключению и ...
Условия предоставления кредита
Некоторые люди считают, что покупка товаров в кредит – это вынужденная мера, но для торговых фирм и банков предоставление таких кредитов – весьма выгодная операция, так как она расширяет рынок сбыта товаров и повышает норму прибыли за счёт высоких процентов по ссудам. Многие экономисты и банкиры об ...