Скачать пример (образец) ВКР на тему "Обеспечение информационной безопасности объекта КИИ...."

Обеспечение информационной безопасности объекта КИИ в финансовой сфере

  • Номер работы:
    1727441
  • Раздел:
  • Год добавления:
    24.05.2026 г.
  • Объем работы:
    79 стр.
  • Содержание:
    Обеспечение информационной безопасности объекта КИИ в финансовой сфере
    План
    ВВЕДЕНИЕ 2
    1 АНАЛИЗ СУБЪЕКТА КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ В БАНКОВСКОЙ СФЕРЕ И ОБОСНОВАНИЕ НЕОБХОДИМОСТИ ЕГО ЗАЩИТЫ 5
    1.1 Характеристика банка как субъекта КИИ и его критических процессов 5
    1.2 Анализ текущей ИТ-инфраструктуры: физическое размещение и топология сети 6
    1.3 Нормативно-правовая база обеспечения безопасности КИИ в банковской сфере 9
    Выводы по разделу 1 10
    2 РАЗРАБОТКА ТЕХНИЧЕСКОГО ЗАДАНИЯ НА СИСТЕМУ ЗАЩИТЫ ОБЪЕКТА КИИ БАНКА 14
    2.1 Формирование частного технического задания на подсистемы защиты 14
    2.2 Модель угроз и модель нарушителя информационной безопасности 23
    2.3 Выбор концепции построения системы защиты (эшелонированная оборона) 30
    2.4 Предварительный перечень организационных мероприятий 35
    Выводы по разделу 2 42
    3 РАЗРАБОТКА СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ ДЛЯ ОБЪЕКТА КИИ В БАНКОВСКОЙ СФЕРЕ 44
    3.1 Физический уровень защиты (периметр, СКУД, видеонаблюдение) 44
    3.2 Сетевой уровень защиты (сегментирование, VPN, МЭ, IDS/IPS) 52
    3.3 Прикладной уровень защиты (WAF, СКЗИ, безопасность приложений) 58
    Выводы по разделу 3 65
    Заключение 69
    Перечень сокращений и условных обозначений 73
    Библиографический список 76
    Приложения 79
  • Выдержка из работы:
    Некоторые тезисы из работы по теме Обеспечение информационной безопасности объекта КИИ в финансовой сфере
    ВВЕДЕНИЕ

    Банковская сфера сегодня проходит этап активной цифровой трансформации: внедряются омниканальные модели обслуживания, расширяется использование облачных сервисов и технологий удаленного доступа. С одной стороны, это повышает доступность финансовых услуг для клиентов и операционную эффективность самих кредитных организаций, но с другой — кратно увеличивает поверхность атаки для злоумышленников. Финансовый сектор традиционно остается одной из самых привлекательных мишеней для киберпреступников вследствие прямой финансовой мотивации и высокой концентрации конфиденциальных данных.
    ………………………………………………………...
    1 АНАЛИЗ СУБЪЕКТА КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ В БАНКОВСКОЙ СФЕРЕ И ОБОСНОВАНИЕ НЕОБХОДИМОСТИ ЕГО ЗАЩИТЫ
    1.1 Характеристика банка как субъекта КИИ и его критических процессов

    В соответствии с Федеральным законом № 187-ФЗ кредитная организация признается субъектом критической информационной инфраструктуры (КИИ), если прекращение или существенное нарушение функционирования ее информационных систем (ИС) приводит к негативным последствиям в экономической сфере. Для коммерческого банка критериями отнесения служат масштаб деятельности, доля на рынке и роль в национальной платежной системе. Статус субъекта КИИ налагает на банк императивные обязанности: проведение категорирования значимых объектов КИИ, создание комиссии по КИИ, разработку модели угроз, внедрение подсистемы обнаружения компьютерных атак (СОКА) и взаимодействие с ГосСОПКА.
    Критический процесс банка — это процесс, прекращение которого ведет к недопустимым последствиям. Для регионального отделения банка ключевым критическим процессом выступает расчетно-кассовое обслуживание (РКО). Его критичность обусловлена:
    Требованиями непрерывности: остановка РКО парализует финансовые потоки региона и срывает сроки переводов, установленные Банком России;
    ………………………………………………………...
    1.2 Анализ текущей ИТ-инфраструктуры: физическое размещение и топология сети
    Проектирование системы защиты объекта КИИ базируется на анализе физической и логической архитектуры регионального отделения. Большинство успешных кибератак на финансовые учреждения эксплуатируют именно архитектурные просчеты и некорректную настройку сетевого взаимодействия.

    Физическое размещение инфраструктуры
    Типовая архитектура регионального филиала включает несколько ключевых зон:

    Серверная комната (ядро): Содержит стоечные серверы, СХД и коммутаторы ядра, обеспечивающие функционирование АБС РКО. Уязвимость: серверная часто совмещена с кроссовой, что создает риск несанкционированного доступа со стороны подрядчиков (провайдеров связи).
    Операционный зал и кассовый узел: АРМ операционистов и кассиров с периферией (сканеры, ридеры). Уязвимость: наличие открытых USB-интерфейсов на рабочих станциях создает вектор для утечки данных и проникновения ВПО.
    Узел связи: Маршрутизаторы, МЭ периметра, VPN-шлюзы и СКЗИ. Требует строгой физической изоляции.
    Инфраструктура клиентского доступа: Банкоматы (ATM) и POS-терминалы находятся в зоне общественного доступа, уязвимы к физическому взлому (скимминг) и требуют криптографической защиты каналов связи.
    Логическая топология сети
    Сеть построена по иерархическому принципу (ядро, распределение, доступ), однако реализована по принципу «плоской» архитектуры с защитой преимущественно на периметре:

    Уровень распределения (серверный сегмент): Серверы АБС вынесены в отдельные VLAN, но внутренний контроль трафика (East-West) между подсетями серверов отсутствует. Правила фильтрации избыточно разрешающи (вплоть до «any to any»), что позволяет злоумышленнику при компрометации одного сервера свободно перемещаться по ферме к БД АБС РКО.
    Уровень доступа: Реализовано разделение на пользовательские VLAN (операционисты, администраторы, банкоматы, гости). Уязвимость: сеть администрирования не изолирована физически от пользовательской, что позволяет перехватывать административный трафик.
    ДМЗ: Размещены балансировщики, реверс-прокси и почтовые релеи. Прямого доступа из Интернета во внутреннюю ДМЗ нет, взаимодействие с АБС РКО идет через промежуточные шлюзы (ESB).
    Транспортная сеть (WAN): Связь с головным офисом по выделенным каналам (MPLS VPN / IPsec) с использованием сертифицированных ФСБ России СКЗИ.
    Ключевые архитектурные недостатки (уязвимости):
    - Отсутствие микросегментации: Нет контроля East-West трафика внутри серверного контура и внутри виртуальной инфраструктуры (трафик между ВМ на одном хосте выпадает из поля зрения физических МЭ).
    ………………………………………………………...
    Библиографический список

    1. Федеральный закон от 26.07.2017 № 187-ФЗ (ред. от 28.02.2023) «О безопасности критической информационной инфраструктуры Российской Федерации» // Собрание законодательства РФ. – 2017. – № 31 (Часть I). – Ст. 4736.
    2. Федеральный закон от 27.07.2006 № 152-ФЗ (ред. от 14.04.2023) «О персональных данных» // Собрание законодательства РФ. – 2006. – № 31 (1 ч.). – Ст. 3451.
    3. Постановление Правительства РФ от 02.11.2021 № 1116 (ред. от 24.03.2023) «О порядке создания систем (подсистем) обеспечения безопасности значимых объектов критической информационной инфраструктуры и порядке разработки субъектом критической информационной инфраструктуры модели угроз и нарушителя безопасности информации» // Собрание законодательства РФ. – 2021. – № 45. – Ст. 7538.
    ………………………………………………………...
Скачать демо-версию ВКР

Не подходит? Мы можем сделать для Вас авторскую работу без плагиата и нейросетей - под ключ! Узнать цену!

Данный учебный материал (по структуре - ВКР) разработан нашим автором - 24.05.2026 по заданным требованиям и без использования нейросетей!.

Как это работает:

Copyright © «Росдиплом»
Сопровождение и консультации студентов по вопросам обучения.
Политика конфиденциальности.
Контакты

  • Методы оплаты VISA
  • Методы оплаты MasterCard
  • Методы оплаты WebMoney
  • Методы оплаты Qiwi
  • Методы оплаты Яндекс.Деньги
  • Методы оплаты Сбербанк
  • Методы оплаты Альфа-Банк
  • Методы оплаты ВТБ24
  • Методы оплаты Промсвязьбанк
  • Методы оплаты Русский Стандарт
Наши эксперты предоставляют услугу по консультации, сбору, редактированию и структурированию информации заданной тематики в соответствии с требуемым структурным планом. Результат оказанной услуги не является готовым научным трудом, тем не менее может послужить источником для его написания.