Анализ состояния банковских автоматизированных систем с точки зрения безопасности

Банковское дело » Проблемы информационной безопасности банков » Анализ состояния банковских автоматизированных систем с точки зрения безопасности

Страница 6

В процессе проведения анализа риска должна быть сформирована основа для определения необходимых мер защиты. В частности, следует определить, что именно относится к АСОИБ (оборудование, программы, данные, персонал и т.д.) и что нуждается в защите.

Далее необходимо составить список возможных на ваш взгляд способов реализации угроз работе системы, роль и место средств защиты для предотвращения кризисных ситуаций,

В этом разделе плана фиксируется порядок формирования и обработки данных в защищаемой АСОИБ. Как отмечалось выше, наиболее сложным этапом анализа риска является определение частоты появления возможных угроз системе. Поскольку использование различных методов оценки может влиять на точность результатов, все они должны быть отражены в данном пункте плана.

Наконец, этот пункт должен содержать сведения о действиях средств защиты в случае возникновения непредусмотренных ситуаций, которые могут возникнуть при вводе в действие новой техники, программ, данных или из-за ошибок в планировании. При этом необходимо также предусмотреть, каким образом существующая система защиты может быть адаптирована к возникающим новым ситуациям.

Таким образом, составление плана защиты — сложный и трудоемкий процесс, требующий значительных исследований и затрат. В то же время чрезмерное увлечение сбором и анализом данных об АСОИБ и ее неформальных спецификаций может чересчур оттянуть и усложнить практическую реализацию мер по защите. Т.е. план должен строится на глубоком анализе ситуации, но в то же время оставаться в рамках здравого смысла, не погружаясь в излишнюю формализацию и бюрократизацию.

Страницы: 1 2 3 4 5 6 

Больше по теме:

Механизм доверительного управления в банковской сфере
В целом весь процесс сотрудничества банка и клиента в связи с управлением портфелем инвестиций последнего можно условно разбить на шесть этапов. Первый этап. Появление клиента в банке и проведение банковским работником беседы с ним относ ...

Тенденции развития рынка банковского кредитования в России
В целом можно отметить опережающее развитие финансово-банковского сектора по сравнению с реальным. Избыток финансовых ресурсов у банков в сочетании с нехваткой инвестиционных инструментов с приемлемыми уровнями доходности и риска может сы ...

Анализ налично-денежного обращения в Томской области за 1999 год
Изменения общеэкономической ситуации в стране в 1998 году негативно отразились на формировании денежных потоков Томской области в 1999 году. Денежная масса в обращении по агрегату М0, самому высоколиквидному компоненту денежной массы, выр ...