Bezpieczeństwo informacji: Różnice pomiędzy wersjami
Przejdź do nawigacji
Przejdź do wyszukiwania
(d) |
(d) |
||
Linia 23: | Linia 23: | ||
'''Standardy bezpieczeństwa''' | '''Standardy bezpieczeństwa''' | ||
− | *[[ISO | + | *[[ISO 27001]] |
− | *[[ISO | + | *[[ISO 17799]] |
*[[BS 7799]] | *[[BS 7799]] | ||
Wersja z 16:21, 31 paź 2013
Bezpieczeństwo IT w bankach - funkcja IT w bankach realizowana w celu bezpieczeństwa.
Kanały komunikacji
- aplikacje internetowe
- dostęp telefoniczny
- aplikacje mobilne
- WAP
- wewnętrzna
Możliwe incydenty
- e-mail; spamming, phishing
- wirus, malware
- kradzież sprzętu IT
- skanowanie infrastruktury kanałów elektronicznych
- social engineering
- kradzież dokumentacji poufnej
- nieautoryzowane rozszerzenie uprawnień
- atak na infrastrukturę kanałów elektronicznych
- zablokowanie zasobów poprzez [[odmowa usługi]|odmowę usługi]] (denial of service)
Standardy bezpieczeństwa
Testy bezpieczeństwa
Mechanizmy bezpieczeństwa
- IDS signature based: pattern matching, stateful matching
- IDS anomaly based: rule anomaly, traffic anomaly, protocol anomaly, statical anomaly
Zobacz także