Анализ методик оценки рисков информационной безопасности кредитно-финансовых организаций
Аннотация:
Представлен анализ методик оценки рисков информационной безопасности, определены их особенности, достоинства и недостатки, рассмотрено применение таких методик в кредитно-финансовых организациях. Сформированы критерии сравнения методик оценки рисков информационной безопасности, описаны их достоинства и недостатки. Показано, что несмотря на требования регуляторов к оценке рисков, большинство нормативно-правовых документов посвящено операционным рискам. Оценка рисков информационной безопасности кредитно-финансовых организаций не имеет достаточной регламентации и формализации. Обоснована необходимость разработки метода оценки рисков, учитывающего особенности, присущие кредитно- финансовым организациям. Рассмотрена потребность в создании перечней существующих угроз кредитно- финансовой сферы и их привязка к существующим уязвимостям для оптимизации процесса оценки рисков. Разработка методики оценки рисков информационной безопасности позволит повысить степень соответствия кредитно-финансовых организаций требованиям международных, государственных и отраслевых стандартов за счет оптимального набора мер защиты и моделей оценки рисков.
Ключевые слова:
Постоянный URL
Статьи в номере
- Концепция фотограмметрической обработки данных непрямой оптической локации
- Сенсорный элемент рефрактометра пластового флюида на основе полного внутреннего отражения
- Метод исследования цветопередачи цифровых камер
- Анализ методов определения центра пятна рассеяния в присутствии аберраций
- Исследование точности измерения параметров удаленных объектов, наблюдаемых оптико-электронной системой с регистратором светового поля
- Оценка допустимых ошибок позиционирования пикселов при отображении на носителе синтезированных голограмм-проекторов для проекционной фотолитографии
- Исследование пироэлектрического спонтанного переключения доменов в межэлектродном зазоре фазового модулятора на основе титан-диффузионных волноводов в кристаллах ниобата лития
- Синтез адаптивного наблюдателя для нестационарных нелинейных систем с неизвестными полиномиальными параметрами
- Разработка новой плазменной технологии получения чистого белого корунда
- Исследование динамических свойств стальных деталей, получаемых методом 3D-печати
- Алгоритм выявления утечек инсайдерской информации финансовых рынков при инвестиционном консультировании
- Эффективный механизм выявления и противодействия ARP-спуфинг атакам в программно-определяемых сетях
- Исследование численных подходов к моделированию крупномасштабных турбулентных вихревых течений на режиме вертикального взлета и посадки летательного аппарата
- Математическое моделирование и идентификация параметров модели надводного судна
- Методологическая поддержка рабочей группы при решении задачи прогнозирования результатов классификационной экспертизы
- Автоматическое определение типа аллергии из неструктурированных медицинских текстов на русском языке