В современном мире информация становится стратегическим ресурсом, одним из основных богатств экономически развитого государства. Быстрое совершенствование информатизации в России, проникновение ее во все сферы жизненно важных интересов личности, общества и государства вызвали помимо несомненных преимуществ и появление ряда существенных проблем. Одной из них стала необходимость защиты информации. Учитывая, что в настоящее время экономический потенциал все в большей степени определяется уровнем развития информационной структуры, пропорционально растет потенциальная уязвимость экономики от информационных воздействий.
Распространение компьютерных систем, объединение их в коммуникационные сети усиливает возможности электронного проникновения в них. Проблема компьютерной преступности во всех странах мира, независимо от их географического положения, вызывает необходимость привлечения все большего внимания и сил общественности для организации борьбы с данным видом преступлений. Особенно широкий размах получили преступления в автоматизированных банковских системах и в электронной коммерции. По зарубежным данным, потери в банках в результате компьютерных преступлений ежегодно составляют многие миллиарды долларов. Хотя уровень внедрения новейших информационных технологий в практику в России не столь значителен, компьютерные преступления с каждым днем дают о себе знать все более и более, а защита государства и общества от них превратилась в суперзадачу для компетентных органов.
Актуальность вопроса защиты персональных данных ни у кого не вызывает сомнений. В первую очередь это обусловлено сроком, определенным для приведения информационных систем персональных данных (ИСПД) в соответствие с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Срок этот неумолимо приближается, и одновременно очевидная сложность выполнения требований руководящих документов регуляторов провоцирует массу споров и неоднозначных трактовок. В то же время закрытость некоторых руководящих документов, их неопределенный правовой статус, как и целый ряд других вопросов, не способствуют решению проблемы. Все это создает ситуацию, когда нормативная база не окончательно определена, а выполнять требования законодательства необходимо уже сейчас.
22 мая 2009 г. прошло первое заседание рабочей группы по проблематике персональных данных в АРБ. На мероприятии в ходе открытого обсуждения были вполне четко обозначены проблемные области, волнующие банковское сообщество. В основном они касались именно технической защиты персональных данных и будущего взаимодействия между кредитно-финансовыми учреждениями и ФСТЭК. Представители Банка России озвучили в своем выступлении наработки в части организации исполнения закона «О персональных данных». Принципиально новыми и важными можно назвать попытки Банка России найти компромисс с регуляторами по части формулирования технических требований для банковского сообщества. Особо хочется отметить активность ЦБ РФ в работе с ФСТЭК России. Учитывая всю огромную массу сложностей при выполнении требований руководящих документов ФСТЭК, Банк России принял решение по подготовке собственных документов (проектов документов), которые на сегодняшний день согласуются с ФСТЭК. Можно предположить, что высока вероятность появления нового отраслевого стандарта для кредитно-финансовых учреждений по персональным данным.
Целью курсовой работы является исследование способов защиты персональных данных в банковских он-лайн системах.
Для достижения цели решались следующие задачи:
- изучение подходов, основных принципов обеспечения безопасности;
- определение методов и средств обеспечения безопасности;
- выявление особенностей обеспечения безопасности персональных данных в банковских онлайн-системах;
- разработка мероприятий по обеспечению безопасности персональных данных в банковских онлайн-системах.
Объектом исследования работы является информационные банковские системы.
Предметом исследования является безопасность информации персонального характера в он-лайн банковских системах.
Теоретико-методологической основой исследования послужили теоретические положения, работы ученых, исследования специалистов по вопросам обеспечения информации.
Методологической основой курсовой работы послужил системный подход к исследованию проблемы безопасности.
Использованы логический, сравнительно-правовой, системный анализ. Кроме того, использованный метод структурного анализа позволяет с необходимой тщательностью изучить отдельные компоненты изучаемого явления и провести анализ соотношения этих элементов друг с другом, а также с общим целым.
Еще по теме:
Недостаточность формирования ресурсной базы
При привлечении денежных средств право выбора остается за клиентом, а банк вынужден вести нередко жесткую конкуренцию за вкладчика, потерять которого довольно легко. Ограниченность ресурсов, связанная с развитием банковской конкуренции, ведет к тесной привязке к определенным клиентам. Если круг эти ...
Кредитные риски: сущность, виды и формы проявления
Кредитные операции - самая доходная статья банковского бизнеса. В то же время со структурой и качеством кредитного портфеля связаны основные риски, которым подвергается банк в процессе операционной деятельности (риск ликвидности, кредитный риск, риск процентных ставок и т.д.). Среди них центральное ...
Участники биржевых торгов
1.1. Сделки на Бирже совершаются в порядке, установленном настоящими Правилами и Регламентами проведения торгов. 1.2. Сделки на Бирже вправе совершать члены Биржи, постоянные и разовые посетители, допущенные к их совершению в установленном настоящими Правилами порядке (далее – участники торгов). По ...