Автор работы: Пользователь скрыл имя, 15 Мая 2012 в 17:40, отчет по практике
Цели практики:
1. Общее ознакомление с деятельностью коммерческого банка;
2. Изучение работы экономических служб организации в условиях рыночной экономики;
3. Закрепление и расширение теоретических и практических знаний,
4. Приобретение более глубоких практических навыков.
Введение
Глава 1. Общая характеристикаОАО «БИНБАНК»
1.1. Этапы деятельности коммерческого банка ОАО «БИНБАНК»
1.2. Организационно-экономическая характеристика банка ОАО «БИНБАНК»
1.3. Анализ финансовых результатов деятельности банка
Глава 2. Услуги, предоставляемые в ОАО «БИНБАНК»
2.1. Деятельность на рынке ценных бумаг.
2.2. Кредитование и другие услуги
Глава 3. Экономическая и информационная безопасность банка
3.1.Экономическая безопасность
3.2.Информационная безопасность
3.3.Разработка политики безопасности
Выводы и предложения
Заключение
Список литературы
Рекомендуется проводить безопасное размещение критических ресурсов, автоматическую блокировку рабочего места при отсутствии оператора, применять многофакторную аутентификацию пользователей, архивирование важных документов с применением шифрования.
Принцип минимальных привилегий. При определении применения правил политики безопасности к сотрудникам должен использоваться принцип «Знай только то, что необходимо знать для выполнения своей работы». Должны выдаваться минимально необходимые полномочия на доступ к корпоративным ресурсам и сетевым сервисам. Таким образом, ценная информация целиком не будет известна отдельному сотруднику или руководителю.
Определение того, какая информация необходима сотруднику, осуществляется младшими начальниками, реализация принятых решений возлагается на сетевых администраторов в рамках их ответственности.
Необходимо четко
Разрешение доступа к любой корпоративной информации должно осуществляться исключительно на основе аутентификации, кроме того, желательно вести журнал аудита фактов обращения пользователей сети к ее объектам (ресурсам). Руководители подразделений (иногда специальный отдел) должны принимать решение, какая информации может стать открытой для ее публикации в качестве рекламных, маркетинговых или иных материалов.
Для обеспечения безопасности
ценных ресурсов должна использоваться
сильная аутентификация (многофакторная)
или одноразовые пароли; обыкновенное
имя + пароль не подойдут для этих целей.
Усиленная аутентификация может
быть реализована с помощью
Для обеспечения информационной
безопасности в Банке разрабатывается
и реализуется Система защиты
информации (СЗИ). Создание СЗИ является
одной из основных задач Банка, в
решении которой принимают
Практически вся информация Банка, за небольшим исключением, нуждается в соответствующей защите. Это обусловлено следующим:
1. Банк является социально-
2. В процессе деятельности
Банку становится доступна
Банк является коммерческой
организацией, прибыльность, конкурентоспособность
и жизнеустойчивость которой
в условиях рыночной экономики обеспечивается,
в значительной степени, достоверностью
и конфиденциальностью
В связи с этим Банк реализует меры по защите значимой для Банка информации в соответствии с действующими на территории Российской Федерации Законами, нормативными документами, установленными требованиями руководящих документов и норм эффективности защиты информации, а также в соответствии с разработанными на их основе требованиями Банка.
Наряду с этим, информационная
безопасность рассматривается не только
по отношению к конфиденциальным
и другим ценным сведениям, но и по
отношению к способности
Объектом защиты СЗИ является
циркулирующая, обрабатываемая, хранимая
и передаваемая в Банке служебная
и конфиденциальная, ценная и значимая
информация, и поддерживающая ее инфраструктура.
СЗИ реализуется комплексом правовых,
режимных, организационных и программно-
Непосредственно ответственными
за обеспечение информационной безопасности
являются два подразделения Банка:
информационно-аналитический
Информационно – аналитический отдел отвечает за разработку и реализацию политики информационной безопасности Банка, за определение идеологии, разработку мероприятий, организацию, методическое обеспечение и контроль эффективности системы защиты информации в Банке в полном объеме, за установление и поддержание в Банке режима информационной безопасности.
Отдел вправе:
1. Требовать от всех
структурных подразделений и
пользователей соблюдения
2. Осуществлять проверку
состояния любых систем, проектов,
системны и информационных
3. Вносить предложения
руководству Банка о
В обязанности отдела входит:
1.Определение сферы (границ)
системы управления
2.Аудит системы управления информационной безопасностью;
3.Выбор контрмер, обеспечивающих
режим информационной
4.Регламентация системы
конфиденциального
5.Установление и поддержание
режима информационной
6. Противодействие устремлениям промышленного шпионажа;
7.Защита от дезинформации
руководства Банка и
8. Участие в создании
технических заданий, проектов, договоров,
контрактов, счетов на работы, связанные
с проектированием,
10.Осуществление контроля
за соблюдением норм и
11. Планирование затрат
на защиту информации (осуществляется
во взаимодействии с другими
профильными подразделениями
Отдел программно- технического
обеспечения отвечает за разработку
и реализацию политики безопасности
Банка, архитектуру безопасности и
требований по безопасности информационных
систем, создание и эксплуатацию системы
защиты информации, за обеспечение
непрерывной работы систем и их восстановление
при авариях и стихийных
Отдел вправе:
1. Требовать от всех
структурных подразделений и
пользователей соблюдения
2. Прекращать доступ к
конфиденциальным
3. Вносить предложения
руководству Банка о мерах
воздействия к нарушителям
Информация о работе Отчет по преддипломной практике в ОАО «БИНБАНК» в г.Омске