📘 О чем эта работа
Дипломная работа посвящена направлением повышения информационной безопасности автоматизированных систем и сетей ПАО Финстарбанк. В качестве объекта рассмотрены ИТ-инфраструктура, процессы обработки и хранения информации банка; предмет — методы и средства защиты информации. В работе проведён анализ текущего состояния ИБ банка и разработаны практические рекомендации для снижения рисков утечек и несанкционированного доступа.
📚 Что внутри
Структура включает введение, две главы, заключение, список литературы и приложения.
- Глава 1 — теоретические основы: понятия информации, классификация (включая Таблицу 1 с критериями классификации информации и Таблицу 2 с видами тайн), методы защиты (физические, аппаратные, программные, организационные, законодательные), модели разграничения доступа и криптографические подходы.
- Глава 2 — практическая часть: организационно-экономическая характеристика ПАО Финстарбанк (указаны регистрационные данные и уставной капитал — 354 005 300 руб., исторические вехи банка) и детальный анализ существующей системы ИБ банка.
- Рекомендации — конкретные меры: внедрение политики безопасности, разграничение прав по дискретной/мандатной модели, аппаратные криптосредства, комбинированное использование симметричного и асимметричного шифрования, настройка межсетевых экранов и IDS/IPS, протоколирование и регулярный аудит, внедрение багбаунти и программы обучения персонала.
- Приложения содержат таблицы классификаций, примерные регламенты, списки контрольных процедур и перечень использованных источников (литература и онлайн-ресурсы).
📊 Для кого подходит
Работа полезна студентам и выпускникам ИТ‑ и банковских направлений, специалистам по информационной безопасности, ИТ‑администраторам банков и руководителям проектов, которые готовят внедрение или аудит систем защиты в кредитных организациях.
✨ Особенности
Включает реальный анализ организационно-экономических характеристик конкретного банка (регистрационные данные, партнёры, уставной капитал), систематизированные таблицы классификаций информации, практические чек-листы для внедрения мер безопасности и обоснование экономической целесообразности (принцип «стоимость защиты vs потенциальный ущерб»).
❓ Частые вопросы
Подойдет ли для моего ВУЗа?
Структура соответствует государственным требованиям: введение с «объектом/предметом/целями/задачами», две содержательные главы, заключение и список литературы.
Можно адаптировать?
Да. Предложенные регламенты, таблицы и план мероприятий легко адаптируются под внутренние стандарты банка или требования другого кредитного учреждения.
✨ Практическая ценность
Чёткий набор мероприятий для реализации: дорожная карта по этапам (аудит — обновление политик — технические мероприятия — обучение — багбаунти), рекомендуемые технические средства (аппаратные криптопроцессоры, межсетевые экраны, SIEM), шаблоны регламентов и пример чек-листов для аудиторов безопасности.