Для безопасного хранения больших объёмов данных, в том числе в банковских системах, используют различные методы, среди них:
- Шифрование. 13 Инструменты шифрования защищают как хранящуюся информацию, так и большие её объёмы в момент передачи. 1 Для этого применяют симметричные и асимметричные алгоритмы, например AES, RSA, ECC. 3
- Контроль доступа. 1 Это основной инструмент сетевой безопасности. 1 Он защищает платформы больших данных от внутренних угроз, автоматически управляя сложными статусами пользователей, включая разнообразные права администратора. 1
- Обнаружение и предотвращение незаконных посягательств. 1 Для этого используют систему предотвращения вторжений (IPS), которая анализирует сетевой трафик и нейтрализует вторжения до того, как они нанесут вред. 1
- Централизованное управление ключами. 1 Это процесс защиты криптографических ключей от потери или неправильного использования. 1 Подобные системы предусматривают лишь одну инстанцию для защиты ключей и доступа к журналам аудита и политикам. 1
- Использование резервных копий. 2 В банках системы резервирования важных данных записывают создаваемые копии на магнитные ленты, которые потом хранятся в отдельном месте. 2 Доступ к ним регламентируется гораздо более мягко. 2
Система защиты банковской информации от несанкционированного доступа должна состоять как минимум из трёх подсистем, каждая из которых обеспечивает защиту от своего вида угроз. 2