Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере ПАО "СБЕРБАНК РОССИИ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
75
«Сбербанк», в целом.
Выводы знал по главе 3
В ходе выполнения ключ исследования, в целях совершенствованиея
методов информационной безопасности Московского банка ПАО «Сбербанк
России» разработаны следующие рекомендации:
1. Проблему ряда обеспечения пяти и повышения этом безопасности темы
конфиденциальной блок информации тому ПАО «Сбербанк всех России» необходимо виде
рассматривать этим не просто июля как разработку этом отдельных года механизмов иные защиты, а
как реализацию факт комплексного быть подхода, включающего этим систему фирм
взаимосвязанных опыт мер экономического, технического, кадрового были и
организационного либо характера.
2. С технической себе точки быть зрения, целесообразно всех применять всей системы году DLP
(DataLeakagePrevention), которые свой находят либо и блокируют ходе
несанкционированную есть передачу июле конфиденциальной рода информации было по любому этой
каналу быть с использованием быть информационной раза структуры двух банка.
Данная всех система всей открывает одно для банка одно следующие иные возможности игры в сфере дает
повышения всех степени доля защиты было конфиденциальной этом информации:
предупреждение всех утечек: задача дела системы году заключается либо не только года и не
столько, в том, чтобы всей зафиксировать весь сам факт утечки, но в предотвращении этим
инцидента свои на стадии этом созревания себя негативного этих намерения рода у потенциального виды
инсайдера себе (инсайдеров).
профилактическая доля работа базу с коллективом: DLP-система лица отслеживает двух
настроения дают в коллективе этом путем меры мониторинга года сообщений себя сотрудников опыт в
интернет-мессенджерах роль (Skype, ISQ) и соцсетях было в рабочее виде время.
оптимизация быть работы: с помощью была DLP-системы года можно себя
контролировать если реакцию факт коллектива свои на нововведения руки и в соответствии дает с ней
эффективно меры корректировать фирм внутреннюю этой политику этот банка.
3. На уровне лица работы виде с персоналом виде Московского банк банка дела ПАО
76
«Сбербанк весь России» разработаны всех следующие всех рекомендации:
принятие если внутренних учет актов, которые всех устанавливают рода перечень доля
сведений, составляющих года коммерческую себя тайну, порядок этой доступа двух к ней,
правила свой использования базу данных этом и предотвращения было незаконного речи разглашения;
дополнение этом существующей форм политики свою информационной быть безопасности году
соответствующими года пунктами, регулирующими речи вопрос иные использования года в
работе этом как корпоративных, так и частных базе мобильных меры телефонов,
компьютеров, электронной учет почты было и других мера средств учет коммуникации.
проведение всех профилактической акты работы, включающей виды мотивацию быть и
воспитание банк у каждого всех работника силу бережного нный и ответственного двум отношения роль к
информации, используемой года в работе; разработка меры и реализация июля
организационных свои мероприятий, которые либо заключаются лишь в проведении одну
регулярных пути тренингов этих персонала двух по соблюдению базе политики либо безопасности базе
обращения либо с различными этой документами мере в соответствии силу с категорией виды
конфиденциальности;
дополнение сами трудовых всех договоров виды банка свой с работниками силу
соответствующими было пунктами, представляющими этих собой всей так называемые дает
соглашения либо о «неконкуренции» (non-competition), которые либо устанавливают июле
для работников файл определенные быть ограничения рода по работе века на конкурентов сеть в
случае всех увольнения, тем самым быть ограничивая свои возможности либо утечки факт
информации;
введение иные определенных года штрафных ходе санкций быть за несообщение были об
определенном всех инциденте: нетипичном сами интересе быть к конфиденциальной быть
информации, разглашении мера банковской этим тайны, саботаже,
несанкционированном года доступе года к документам быть и базам мере данных году и т. д.
77
ЗАКЛЮЧЕНИЕ
В процессе исследования теоретических и практических аспектов
противодействия угрозам информационной безопасности организации со
стороны собственного персонала посредлством совершенствования практики
защиты конфиденциальной информации, проведенного в рамках данной
бакалаврской работы позволило сформулировать следующие выводы.
1. В условиях всех развития счет рыночной сами экономики ключ информация либо становится года
ценным прав товаром, поэтому года главной иные задачей ряда для субъектов либо хозяйственной один
деятельности базе является всех защита базе конфиденциальной себя информации, позволяющей всех
обеспечить есть организации себя экономическую всех безопасность, избежать быть
банкротства, защитить дата себя от недобросовестной виде конкуренции быть и
коммерческого году шпионажа, предупредить факт рейдерские году атаки.
2. Наиболее мера существенные пути внутренние меры угрозы этот информационной всех
безопасности фирм организации фирм включают было в себя действия году или бездействие этой
(умышленные быть или непреднамеренные) сотрудников, противодействующих дела
интересам вида деятельности учет предприятия, результатом этим которых было может факт быть
нанесение реже экономического года ущерба сами компании, потеря этот информационных этом
ресурсов, подрыв ключ делового этом имиджа была компании, возникновение себя проблем дела в
отношениях июле с реальными мера или потенциальными сбой партнерами руки и т. д.
Игнорирование роль угроз, связанных даже с конфиденциальностью вине информации,
может себя привести меры к появлению всем серьезных опыт убытков учет и потерь либо организации. Речь
идет не только учет о финансовом, но и о репутационном дают ущербе.
3. В целях себя нейтрализации быть и минимизации дать внутренних силу угроз всех
конфиденциальной были информации вида со стороны чему собственного речи персонала меры
организации силу целесообразно ходе применять всех в комплексе: организационные этот
мероприятия этом по защите день информации, контрольно-правовые одну меры,
профилактические фирм мероприятия, инженерно-технические дело мероприятия,
кадровые иные и психологические было мероприятия.
4. Важнейшим сами элементом даст в этом комплексе пути является идет соответствующая быть
кадровая лица политика базе организации, а именно:
78
планирование базу персонала реже (более файл тщательный виде отбор, анкетирование себя и
проверка идет потенциальных быть сотрудников);
организация одно персонала пяти (внутрифирменное плюс обучение, направленное двух
на закрепление виды общих цель правил были безопасности виде и воспитание сеть навыков двум
противодействия дело попыткам этом вербовки году и шантажа);
мотивация двух (применение всех соответствующих года поощрительных цель мер и
санкций);
контроль банк (постоянный дают мониторинг года соблюдения быть работниками быть правил себя
информационной этой безопасности лица и оценка цель уровня дела лояльности).
В Московском банкеэтой банкаОАО «Сбербанк фирм России» были выявлены быть
следующие себя основные себя проблемы:
1. наиболее существенные файл внутренние лица угрозы учет информационной раза
безопасности темы организации лишь включают сами в себя действия один или бездействие году
(умышленные одно или непреднамеренные) сотрудников, противодействующих даже
интересам силу деятельности себя предприятия, результатом либо которых июле может дает быть
нанесение двух экономического знал ущерба меры компании, потеря всех информационных либо
ресурсов, подрыв фирм делового свой имиджа было компании, возникновение года проблем сбой в
отношениях быть с реальными либо или потенциальными всем партнерами быть и т. д.
Игнорирование года угроз, связанных пути с конфиденциальностью июля информации,
может всех привести прав к появлению меры серьезных ряда убытков было и потерь одно организации. Речь
идет не только дела о финансовом, но и о репутационном всех ущербе.
2. В розничном себя сегменте свой банковского день обслуживания роли Московского базу
банка этом ПАО «Сбербанк этим России» наблюдается году отрицательная этом рентабельность роль
использования этом персонала, в то время блок как подразделения, обслуживающие прав
корпоративный мере бизнес этой и финансовые факт рынки, являются дать
высокорентабельными. При этом наибольший двух удельный если вес в общей если
структуре сеть расходов всех на персонал база приходится этом на розничный дела бизнес. Это
представляет виде определенную было угрозу сами безопасности хотя банка, поскольку этим
сотрудники, обслуживающие быть розничный даже бизнес, демонстрируют была
недостаточный этой уровень себя деловой раза активности реже и вовлеченности, а сотрудники,
79
обслуживающие либо два других факт сегмента, могут дает чувствовать двух себя
недооцененными.
3. Отмечена блок недостаточная всех надежность виды и масштабируемость руки
процессов июля и систем. Сложная, неоднородная, в недостаточной виде степени силу
масштабируемая было и надежная схем ИТ-архитектура всех может ряда стать роль причиной либо
повторяющихся были сбоев роли в защите вине конфиденциальной день информации если банка имел и
клиентов. Это влечет базе за собой году репутационные двух риски, снижает ходе уровень меры
доверия схем клиентов двух к банку.
4. Управленческие одну системы даже и процессы свой банка свои отстают себе в своем либо
развитии одну от тенденций силу изменения плюс его внутренней меры и внешней того среды.
Управление было Московским учет банком одну ОАО «Сбербанк этом России» требует этой зрелой году
системы этой управления если и управленческих база процессов, а также схем механизмов иные
максимально было эффективного банк менеджмента дела персонала виды банка, направленных этим на
повышение если вовлеченности всем и лояльности этом сотрудников, а также блок минимизацию этом
угроз ряда со стороны сеть безответственных лишь и нелояльных либо кадров. Необходимо себя
дальнейшее даст развитие либо системы идет управленческой темы отчетности,
документооборота, управления было процессами, ресурсного плюс планирования. Также быть
необходимы факт дальнейшая одно модернизация ходе системы если управления если и развитие виде
корпоративной этим культуры.
Для решения себя указанных ключ проблем идет сформулированы блок следующие быть
рекомендации быть по совершенствованию методов противодействия базу угрозам
информационной ключ безопасности быть банка со стороны прав собственного ряда персонала:
1. Проблему силу обеспечения нный и повышения база безопасности базе
конфиденциальной быть информации база ПАО «Сбербанк лишь России» необходимо плюс
рассматривать июля не просто либо как разработку этим отдельных всех механизмов если защиты, а
как реализацию виде комплексного этим подхода, включающего этим систему пяти
взаимосвязанных вида мер экономического, технического, кадрового всех и
организационного ними характера.
2. С технической чему точки года зрения, целесообразно всех применять гриф системы либо
DLP (DataLeakagePrevention), которые двух находят этом и блокируют база
80
несанкционированную сбой передачу этом конфиденциальной речи информации этом по любому была
каналу него с использованием форм информационной этим структуры учет банка.
3. На уровне этом работы этих с персоналом иные Московского роль банка быть ОАО
«Сбербанк вида России» необходимо:
принятие года внутренних риск актов, которые силу устанавливают ходе перечень роль
сведений, составляющих цель коммерческую если тайну, порядок либо доступа базе к ней,
правила риск использования быть данных даст и предотвращения форм незаконного быть разглашения;
дополнение меры существующей ме ст политики быть информационной всех безопасности день
соответствующими иные пунктами, регулирующими база вопрос всех использования этим в
работе меры как корпоративных, так и частных одна мобильных пути телефонов,
компьютеров, электронной этом почты всех и других базу средств базу коммуникации.
проведение свою профилактической дата работы, включающей доля мотивацию июле и
воспитание того у каждого двум работника либо бережного дела и ответственного одну отношения риск к
информации, используемой меры в работе; разработка атак и реализация было
организационных быть мероприятий, которые рода заключаются быть в проведении этом
регулярных июля тренингов быть персонала ходе по соблюдению этом политики себя безопасности роли
обращения года с различными фирм документами этом в соответствии ходе с категорией учет
конфиденциальности;
дополнение свои трудовых этом договоров всем банка быть с работниками меры
соответствующими дела пунктами, представляющими этом собой сами так называемые ключ
соглашения всех о «неконкуренции» (non-competition), которые прав устанавливают опыт
для работников если определенные имел ограничения роли по работе этом на конкурентов форм в
случае себя увольнения, тем самым силу ограничивая речи возможности дата утечки года
информации;
введение виде определенных году штрафных было санкций меры за несообщение есть об
определенном файл инциденте: нетипичном либо интересе быть к конфиденциальной либо
информации, разглашении того банковской виде тайны, саботаже,
несанкционированном один доступе себя к документам этом и базам быть данных раза и т. д.
Планируемый этой эффект всех от внедрения этом рекомендаций году заключается виде в том,
что реализация дата описанных мероприятий сами позволит всех Московскому ряда банку быть ПАО
81
«Сбербанк» расширить схем свои возможности всех в сфере счет повышения день степени либо
защиты базе конфиденциальной иные информации быть от угроз года со стороны было собственного меры
персонала:
1. Предупреждение себя утечек: рекомендованная задача к использованию быть
системы этом заключается один не только года и не столько, в том, чтобы либо зафиксировать этом
сам факт утечки, но в предотвращении году инцидента блок на стадии было созревания всех
негативного года намерения роль у потенциального одну инсайдера либо (инсайдеров);
2. Профилактическая дают работа этим с коллективом: рекомендованная было DLP-
система прав отслеживает году настроения ходе в коллективе дела путем сеть мониторинга быть
сообщений дает сотрудников этом в интернет-мессенджерах этим (Skype, ISQ) и соцсетях меры в
рабочее сами время.
3. Оптимизация кадровой политики: с помощью указанной системы
можно контролировать реакцию коллектива на нововведения и в
соответствии с ней эффективно корректировать всю внутреннюю
политику банка.
Разработанные всех в рамках этом данной себя бакалаврской иные
работы даже авторские чему рекомендации пути могут дают быть также году
использованы даст в практике дело деятельности себя других этом
подразделений всего Московского банка ПАО «Сбербанк», а также либо в
других если отечественных лица коммерческих пяти банках.
82
Список использованных источников
1. Конституция Российской Федерации России. – М.: Юрид. лит., 1993.
– 64 с.
2. Гражданский кодекс Российской Федерации. Часть 1 № 51-ФЗ от
30.11.1994 г. (ред. от 29.12.2017). [Электронный ресурс] – режим доступа:
http://www.consultant.ru/
3. Трудовой кодекс Российской Федерации N 197-ФЗ от 30.12.2001 (в
ред. от 05.02.2018). [Электронный ресурс] – режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_34683/
4. Закон РФ «О частной детективной и охранной деятельности в РФ»
№2487-1 от 11.03.1992 (в ред. от 05.12.2017). [Электронный ресурс] – режим
доступа:
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=284475
5. ФЗ «Об информации, информационных технологиях и о защите
информации» N 149-ФЗ от 27.07.2006 (ред. от 29.06.2018). [Электронный
ресурс] – режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_61798/
6. ФЗ "О государственной тайне" № 5485-1 от 21 июля 1993 года (в
ред. от 29.07.2018). [Электронный ресурс] – режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_2481/
7. ФЗ «О коммерческой тайне» N 98-ФЗ от 29.07.2004 (ред. от
18.04.2018). [Электронный ресурс] – режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_48699/
8. Алавердов А.Р. Организация и управление безопасностью в
кредитно-финансовых организациях: Учебное пособие.. – М.: Московский
государственный университет экономики, статистики и информатики, 2004.
82 с.
9. Алавердов А.Р. Управление кадровой безопасностью организации:
учебник. - М.: Маркет ДС, 2010 – 176 с.
83
10. Дозорцев В. А. Интеллектуальные права: Понятие; Система; Задачи
кодификации. - М.: Статут, 2005. - 416 с.
11. Жигулин Г.П. Организационное и правовое обеспечение
информационной безопасности, – СПб: СПбНИУИТМО, 2017. – 173с.
12. Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной
информации: Учеб. пособие. - М.: ФОРУМ, 2009. – 256 с.
13. Коноплева И.А., Богданов И.А. Управление безопасностью и
безопасность бизнеса: Учебное пособие для вузов / Под ред. И.А.
Коноплевой – М.: ИНФРА-М, 2015. - 448 с.
14. Крылов В. В. Расследование преступлений в сфере информации. –
М.: Городец, 1998. – 264 с.
15. Методы организации защиты информации: учебное пособие для
студентов 3–4 курсов всех форм обучения направлений подготовки
230400.55, 230701.51, 090300.65, 220100.55 / Ю. Ю. Громов и др. – Тамбов:
Изд-во ФГБОУ ВПО «ТГТУ», 2016. – 80 с.
16. Сергеев А.П. Право интеллектуальной собственности воссийской
Федерации: учеб. 2-е изд., перераб. и доп. – М.: Проспект, 2004. – 752 с.
17. Скиба В., Курбатов В. Руководство по защите от внутренних угроз
информационной безопасности. –Спб.: Питер, 2008. – 320 с.
18. Алавердов А. Р. Кадровая безопасность современного банка:
стратегия и тактика управления // Сборник статей «Управление в кредитной
организации» - N 2, март-апрель 2008
19. Доминяк В. Организационная лояльность: основные подходы //
Менеджер по персоналу. – 2006.– №4.– С. 34 – 40.
20. Дорофеев А.В., Марков А.С. Менеджмент информационной
безопасности: основные концепции // Вопросы кибербезопасности. – 2017. -
№1(2). – С. 67-73.
21. Мельникова, Е. И. Формы утечки информации, составляющей
коммерческую тайну, и управление персоналом предприятия в целях
обеспечения информационной безопасности // Юридический мир. -2009. -
84
12. - С. 40 - 43.
22. Скляренко А. Угрозы конфиденциальности информации, связанные
с персоналом // Бизнес и безопасность. – 2010. - №1. – С.92.
23. Доля А. Саботаж в корпоративной среде [Электронный ресурс] –
Режим доступа: http://citforum.ru/security/articles/sabotage/
Интернет-ресурсы:
24. Отчет менеджмента ПАО “Сбербанк России» за 2016 год.
[Электронный ресурс] – Режим доступа: http://report-
sberbank.ru/upload/Annual_Report_rus_2016.pdf
25. Отчет о корпоративной социальной ответственности ПАО
“Сбербанк России» за 2016 год. [Электронный ресурс] – Режим доступа:
http://report-sberbank.ru/upload/Social_Report_rus_2016.pdf
26. Официальный веб-сайт ПАО «Сбербанк России». [Электронный
ресурс] – Режим доступа: www.sberbank.ru
27. Презентация для инвесторов ПАО «Сбербанк России» 2017 г.
[Электронный ресурс] – Режим доступа:
http://www.sberbank.ru/common/img/uploaded/ir/docs/Sberbank_IR_presentation
_sept_2017_RU.pdf
28. Положение о Службе внутреннего контроля Сбербанка России
(Редакция 2) N1277-2-р от 21.12.2005 (с учетом последующих редакций)
29. Политика информационной безопасности Сбербанка России от
23.11.2006 N 1370-2-р.
30. Порядок обеспечения безопасности информационных технологий в
Сбербанке России от 28.12.2001 N 875-р.
31. Требования по обеспечению информационной безопасности в
автоматизированных банковских системах Сбербанка России. Утверждены
22.07.2008 г.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран