Інформатика

Безкоштовно

Ніхто не записаний

П15. Інформаційна безпека. Рівні та протоколи інформаційної безпеки

Прочитайте!

Виконайте вправу

Інформаційна безпека — розділ інформатики, що вивчає закономірності забезпечення захисту інформаційних ресурсів фізичних осіб, підприємств, організацій, державних установ тощо від втрати, порушення функціонування, пошкодження, спотворення, несанкціонованого копіювання та використання.

Інформаційна безпека базується на таких принципах: доступність, конфіденційність, цілісність.
 
Основні загрози інформаційні безпеці:
  • Знищення та спотворення даних;
  • отримання доступу до конфіденційних даних;
  • пошкодження пристроїв ІС;
  • отримання прав на виконання певних дій;
  • отримання доступу до виконання фінансових операцій;
  • отримання повного доступу до керування ІС.
Загрози безпеці інформаційної системи (ІС) класифікують за такими принципами:
  • За обсягом завданих збітків (нешкідливі, шкідливі, дуже шкідливі );
  •  За метою (зловмисні, випадкові);
  • За місцем виникнення (зовнішні; внутрішні);
  • За походженням (природні; техногенні; антропогенні ).
Етичні й правові основи інформаційної безпеки. Засоби і методи підтримки інформаційної безпеки мають різне призначення.
Програмні засоби — захист від вірусів, ідентифікація користувачів тощо.
Технічні засоби — захист від несанкціонованого доступу, від пошкодження ІС тощо.
Адміністративні методи — регламентація порядку взаємодії користувачів із ІС.
Морально-етичні засоби — норми поведінки осіб в інформаційному просторі.
Правові методи — правила користування інформацією та відповідальність за їхнє  порушення.
 
Етичні норми передбачають, що користувачі комп’ютерів не використовують комп’ютерну техніку та програмне забезпечення для завдання шкоди іншим людям, не порушують авторських прав.
 
Правові основи захисту даних базуються на правових актах, що утверджують права і свободи людини та якими встановлено відповідальність за злочини в галузі інформаційної безпеки. В Україні прийнято низку законів та постанов щодо забезпечення інформаційної безпеки: «Про захист інформації в інформаційно—­телекомунікаційних системах», «Про державну таємницю», «Про захист персональних даних», «Про авторське право та суміжні права» та ін.
Незаконне втручання в роботу комп’ютерів, комп’ютерних мереж та розповсюдження вірусів тягне за собою кримінальну відповідальність (ст. 361 Кримінального кодексу України).
Організаційні принципи захисту даних:
  • захист від втрати даних унаслідок стихійних явищ, збоїв у роботи електромереж, некомпететності працввників тощо;
  • захист від умисного пошкодження комп’ютерного та мережевого обладнання, викрадення даних безпосередньо з пристроїв;
  • захист від викрадення даних.
Авторське право
Інтелектуальна власність — це власність на результати інтелектуальної або творчої діяльності.
Об’єктами інтелектуальної власності є програмні продукти, бази даних, твори літератури, науки, мистецтва тощо.
Авторське право — це сукупність установлених і гарантованих державою прав автора  щодо створення або використання об’єктів творчої діяльності.
Нормативні акти, що регулюють захист інтелектуальної власності:
  • Закон України «Про авторське право і суміжні права», який набув чинності 23 лютого 1994 р.;
  • Цивільний кодекс України  (глава 36), ухвалений 16 січня 2003 р.
Знак охорони авторського права — знак © (перша літера англ. слова Copyright), що закріплює найменування власників авторського права та рік першої публікації твору.
Плагіат (лат. plagium — викрадення) — привласнення авторства на чужий твір науки, літератури, мистецтва або на чуже відкриття, винахід, а також використання в своїх працях чужого твору без посилання на автора.
Використовуючи матеріали з Інтернету — копіюючи їх на носії даних, вставляючи в презентації чи текстові документи, потрібно дотримуватися певних правил, щоб не порушити закон про захист авторських прав:
1. Запитувати дозвіл на використання матеріалів у автора. Це можна зробити, надіславши листа автору, якщо його ім’я або контактні дані вказано на сайті.
2. Використовуючи матеріали, отримані з Інтернету, обов’язково вказувати адресу сайту, звідки вони були скопійовані.
3. Не розповсюджувати чужі твори без дозволу автора.
ЗАГРОЗИ ДЛЯ МОБІЛЬНИХ ПРИСТРОЇВ
Ви знаєте, що смартфони — це мобільні телефони, доповнені функціями персонального комп’ютера, зі своєю операційною системою та іншим програмним забезпеченням. Тому для смартфонів характерні ті самі загрози, що і для стаціонарних комп’ютерів: віруси, троянські програми, мережеві хробаки, рекламні модулі та ін , орієнтовані на різні типи мобільних пристроїв. Як і стаціонарні комп’ютери, смартфони можуть потрапити до ботнет-мережі. Найчастіше смартфон постійно увімкнено, має підключення до мережі Інтернет, завжди розташований поруч із власником, містить різноманітні пристрої введення/виведення: мікрофон, відеокамеру, GPS-навігатор та ін. Часто смартфон забезпечує доступ до грошових рахунків в оператора мобільного зв’язку, у системі онлайн-банкінгу або інших .Усе це підсилює небезпеку.
Існують шпигунські програми, які зловмисники використовують для шпигування за користувачем смартфона. Використовуючи їх, можна перехоплювати повідомлення про всі здійснені дзвінки, дізнаватися вміст СМС-листування та дані про відвідані сайти, знімати камерою телефона оточення користувача, визначати його місце розташування, включати мікрофон і записувати всі розмови. Ще один аспект загроз для користувачів мобільних телефонів полягає в роботі з платними послугами. Підписка з використанням СМС на онлайн-гру, певний сайт, будь-який сервіс, який вимагає регулярну оплату, може призводити до списування з рахунку
знач них коштів Іноді такі СМС можуть надсилатися троянськими програмами. Однак не всі користувачі дбають про безпеку та встановлюють антивірусне програмне забезпечення на свої смартфони.
Працюємо за ПК!
Створіть текстовий документ та дайте у ньому письмову відповідь на питання:
  1. Коли інформаційна система вважається захищеною?
  2. Сформулюйте відомі вам правила створення надійного паролю.
  3. Що являє собою багатофакторна авторизація?
  4. У яких випадках дозволяється відеозйомка особи без її згоди?
  5. Назвіть відомі вам прояви інтернет-залежності.
  6. Яка мета тролінгу і як потрібно на нього реагувати?
  7.  Знайдіть в Інтернеті тлумачення слів «флуд» і «фейк». Якими українськими відповідниками їх можна замінити?

Відформатуйте документ згідно основних вимог оформлення текстових документів.

0.00 на основі 0 рейтингів

5 зірок
0%
4 зірок
0%
3 зірок
0%
2 зірок
0%
1 зірок
0%