شماره ركورد كنفرانس :
4049
عنوان مقاله :
چالش هاي پياده سازي سيستم مديريت امنيت اطلاعات در نظام بانكي
عنوان به زبان ديگر :
Challenges of Implementing Information Security Management System in Banking System
پديدآورندگان :
سيادت سيدحسين siadat.hossein@gmail.com دانشگاه شهيد بهشتي; , صالحي پور باورصاد سجاد sajad.salehipour@gmail.com دانشگاه شهيد بهشتي; , اطهري فرد عليرضا aathari@gmail.com دانشگاه شهيد بهشتي;
كليدواژه :
بانكداري الكترونيك , سيستم مديريت امنيت اطلاعات , استانداردهاي امنيتي , امنيت اطلاعات , تجارت الكترونيك
عنوان كنفرانس :
چهارمين كنفرانس بين المللي تحقيقات دانش بنيان در مهندسي كامپيوتر و فن آوري اطلاعات
چكيده فارسي :
با رشد و توسعه فناوري اطلاعات، خدمات بانكداري الكترونيك نيز روز به روز توسعه يافته و فرصت هاي جديدي را براي بانك ها بوجود آورده تا از طريق آن به مشتريان خدمت رساني نمايند. با اين وجود و با رشد روز افزون فناوري هاي مرتبط، مبحث امنيت در بانكداري موجب روند كند گسترش اين نوع از خدمات بوده است. در واقع مي توان اينطور بيان نمود كه تجارت الكترونيك بدون تامين امنيت اطلاعات معنايي ندارد. براي تأمين امنيت اطلاعات در يك سازمان فقط تأمين تجهيزات سخت افزاري و نرمافزاري كافي نيست بلكه لازم است فرآيندهاي مرتبط با امنيت اطلاعات در سازمان نيز اصلاح شوند. به عبارت ديگر امنيت اطلاعات با فرآيند تأمين ميشود و نه فقط با محصولات. سيستم مديريت امنيت اطلاعات (ISMS)، سيستمي براي پياده سازي كنترل هاي امنيتي مي باشد كه با برقراري زيرساخت هاي مورد نياز ايمني اطلاعات را تضمين مي نمايد كه با وجود تب شديد استفاده از ISMS در سازمان ها، هنوز چالش هاي مديريتي و فني بسياري در پياده سازي اين استاندارد وجود دارد. اين مقاله به بررسي چالش هاي موجود در اين حوزه و همچنين ارائه راهكارهايي در اين رابطه مي پردازد. كلمات كليدي: ISMS، بانكداري الكترونيك، سيستم مديريت امنيت اطلاعات، استانداردهاي امنيتي، امنيت اطلاعات، تجارت الكترونيك.
چكيده لاتين :
Electronic Banking Services (EBSs) developed every day With the growth of Information Technology and created opportunities for Banks to service to customers. In spite of growth of related Technologies, Banking Security (BS) Issue was been resulted to decrease to spread this type of services. Indeed, Electronic Commerce has no significance without the security. Only supply equipment is not enough to establish the Information Security in organization. It is requisite to correct the procedures that are related to Information Security. On the other words. Information Security will be established not only through the products, but also through the procedure. Information Security Management System (ISMS) is a implementation controls security system that to guarantees Information Security through construct of necessity infrastructures. Yet is many managerial and technical challenges in implementation of this standards, In spite of sever tendance ISMS using in organizations. this paper aim is to investigate existence challenges in this field and propose solutions to it.