Файл: Подготовила Преподаватель пу197.pptx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 04.02.2024

Просмотров: 161

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

Подготовила

Преподаватель ПУ-197

Бондаренко Л.В.

Информационные преступления и информационная безопасность

Меры обеспечения информационной безопасности

ПРЕДМАРЕННЫЕ УГРОЗЫ

Преднамеренные угрозы в компьютерных системах могут осуществляться через каналы доступа к информации

СЛУЧАЙНЫЕ УГРОЗЫ

МЕТОДЫ ЗАЩИТЫ

Расширение областей использования компьютеров и увеличение темпа роста компьютерного парка (то есть проблема защиты информации должна решаться на уровне технических средств)

Высокая степень концентрации информации в центрах ее обработки и, как следствие, появление централизованных баз данных, предназначенных для коллективного пользования

Расширение доступа пользователя к мировым информационным ресурсам (современные системы обработки данных могут обслуживать неограниченное число абонентов, удаленных на сотни и тысячи километров);

Усложнение программного обеспечения вычислительного процесса на компьютере.

Вопросы

Подготовила

Преподаватель ПУ-197

Бондаренко Л.В.

Информационная безопасность

Информационные преступления и информационная безопасность

Жизненно важной для общества становится проблема информационной безопасности действующих систем хранения, передачи и обработки информации.Потери от хищения или повреждения компьютерных данных составляют более 100 млн. долларов в годБолее 80 % компьютерных преступлений осуществляется через глобальную сеть ИнтернетКаждые 20 секунд в США происходит преступление с использованием программных средств Информационная безопасность – совокупность мер по защите информационной среды общества и человека.Цели обеспечения информационной безопасностиЗащита национальных интересовОбеспечение человека и общества достоверной и полной информациейПравовая защита человека и общества при получении, распространении и использовании информации. Виды компьютерных преступлений:
  • Несанкционированный (неправомерный) доступ к информации.
  • Нарушение работоспособности компьютерной системы
  • Подделка (искажение или изменение), т.е. нарушение целостности компьютерной информации.
Информация – объект преступленияКомпьютер – инструмент для совершения преступления

Меры обеспечения информационной безопасности

«Защищенная система» - это информационная система, обеспечивающая безопасность обрабатываемой информации и поддерживающая свою работоспособность в условиях воздействия на нее заданного множества угроз.Стандарты информационной безопасности:Россия – документы ГостехкомиссииСША – «Оранжевая книга»«Единые критерии безопасности информационных технологий»В 1996 году в России впервые в уголовный кодекс был внесен раздел «Преступления в сфере компьютерной информации»
К защите информации относится также и осуществление авторских и имущественных прав на интеллектуальную собственность, каковым является программное обеспечение.ВНЕШНИЕ ФАКТОРЫИнформационные угрозыВНУТРЕННИЕ ФАКТОРЫполитика стран, противодействующая доступу к мировым достижениям в области информационных технологий«информационная война», нарушающая функционирование информационной среды в странепреступная деятельность, направленная против национальных интересовК источникам основных внешних угроз для России относятсяотставание от ведущих стран мира по уровню информатизацииснижение уровня образованности граждан, препятствующее работев информационной средеК источникам основных внутренних угроз для России относятсятехнологическое отставание электронной промышленности в области производства информационной и телекоммуникационной техникиПРЕДНАМЕРЕННЫЕИнформационные угрозыСЛУЧАЙНЫЕ

ПРЕДМАРЕННЫЕ УГРОЗЫ

хищение информации, уничтожение информации;1физическое воздействие на аппаратуру: внесение изменений в аппаратуру, подключение к каналам связи, порча или уничтожение носителей, преднамеренное воздействие магнитным полем.23распространение компьютерных вирусов

Преднамеренные угрозы в компьютерных системах могут осуществляться через каналы доступа к информации

1компьютерное рабочее место служащего2компьютерное рабочее место администраторакомпьютерной системы34внешние носители информации (диски, ленты, бумажные носители)внешние каналы связи Финансовый ущерб от вирусов в 2003 году, по предварительным оценкам, достиг 12 миллиардов долларов.

СЛУЧАЙНЫЕ УГРОЗЫ

ошибки пользователя компьютера1отказы и сбои аппаратуры, в том числе помехи и искажения сигналов на линиях связи;23ошибки профессиональных разработчиков информационных систем: алгоритмические, программные, структурные

4форс-мажорные обстоятельства (авария, пожар, наводнение и другие так называемые воздействия непреодолимой силы)

МЕТОДЫ ЗАЩИТЫ

Расширение областей использования компьютеров и увеличение темпа роста компьютерного парка (то есть проблема защиты информации должна решаться на уровне технических средств)

Высокая степень концентрации информации в центрах ее обработки и, как следствие, появление централизованных баз данных, предназначенных для коллективного пользования

Расширение доступа пользователя к мировым информационным ресурсам (современные системы обработки данных могут обслуживать неограниченное число абонентов, удаленных на сотни и тысячи километров);

Усложнение программного обеспечения вычислительного процесса на компьютере.

ограничение доступа к информациизаконодательные мерыконтроль доступа к аппаратуреМЕТОДЫ ЗАЩИТЫшифрование информацииОграничение доступана уровне среды обитания человека, то есть путем создания искусственной преграды вокруг объекта защиты: выдачи допущенным лицам специальных пропусков, установки охранной сигнализации или системы видеонаблюденияна уровне защиты компьютерных систем, например, с помощью разделения информации, циркулирующей в компьютерной системе, на части и организации доступа к ней лиц в соответствии с их функциональными обязанностями.
  • повышение надежности работы электронных и механических узлов и элементов;
  • структурная избыточность — дублирование или утроение элементов, устройств, подсистем;
  • функциональный контроль с диагностикой отказов, то есть обнаружение сбоев, неисправностей и программных ошибок и исключение их влияния на процесс обработки информации, а также указание места отказавшего элемента.
Для защиты информации от случайных информационных угроз, например, в компьютерных системах, применяются средства повышения надежности аппаратуры:

Вопросы

  • Что такое информационная безопасность?
  • Какие действия относятся к области информационных преступлений?
  • Какие существуют меры предотвращения информационных преступлений?
  • Какие меры вы бы могли предложить сами?
  • Почему использование «пиратских» копий программного обеспечения является преступлением?